|
Plagegeister aller Art und deren Bekämpfung: Bin ich Win32.TDSS.rtk los?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
04.01.2011, 12:40 | #1 |
| Bin ich Win32.TDSS.rtk los? Hallo zusammen liebes Trojaner-Board, erstmal wünsche ich euch ein frohes und gesundes neues Jahr 2011. Ich habe folgendes Problem, vor kurzem habe ich mir ein Rootkit und ein paar Trojaner eingefangen. Gemerkt habe ich das etwas nicht stimmt, da sich immer irgendwelche ominösen Webseiten von selbst im Browser (Firefox) geöffnet haben. Zur Info, habe Antivir + Spybot installiert. Antivir hat nichts gefunden, aber Spybot hat dann folgendes gefunden: haxdoor.hm win32.TDSS.rtk Ich konnte beides mit Spybot nicht entfernen. Ich habe mich im Internet schlau gemacht und gelesen, das es sehr schwer ist, dieses Rootkit zu entfernen. Habe daraufhin mit Malwarebytes gesucht, raus kamen 6 Funde: 3x Trojan.Agent 1x Trojan.Sasfis 1x Malware.Packer.Krunchy 1x Backdoor.Bot Habe alle entfernt, danach nochmals durchlaufen lassen und es wurde nichts mehr gefunden. Daraufhin habe ich nochmals Spybot durchlaufen lassen, die obigen 2 (haxdoor.hm und win32.TDSS.rtk) wurden nicht mehr gefunden, dafür aber der Trojaner win32.AutoRun.Tmp Diesen konnte ich entfernen. Hab dann nochmals Spybot und Malwarebytes durchlaufen lassen, daraufhin wurde nichts mehr gefunden. Könnt ihr mir nun sagen, ob mein System clean ist bzw. mit welchen Programmen kann ich das checken (und hier gegebenenfalls Logfiles zum prüfen posten)? Vielen Dank im Voraus & Grüsse Makaveli172 |
04.01.2011, 14:57 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Bin ich Win32.TDSS.rtk los?Zitat:
__________________ |
04.01.2011, 15:42 | #3 |
| Bin ich Win32.TDSS.rtk los? Ok, hier die Logs:
__________________Spybot VORHER PHP-Code: PHP-Code: PHP-Code: Hier nun die Logs NACH dem Entfernen: Malwarebytes PHP-Code: PHP-Code: PHP-Code: |
04.01.2011, 16:00 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Bin ich Win32.TDSS.rtk los? PHP-Tags sind KEINE Code-Tags!! Zitat:
Für Dich geht es hier weiter => Neuaufsetzen des Systems Bitte auch alle Passwörter abändern (für E-Mail-Konten, StudiVZ, Ebay...einfach alles!) da nicht selten in dieser dubiosen Software auch Keylogger und Backdoorfunktionen stecken. Danach nie wieder sowas anrühren!
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Bin ich Win32.TDSS.rtk los? |
antivir, browser, checken, clean, entfernt, firefox, folge, gesucht, hallo zusammen, internet, logfiles, malwarebytes, neues, nicht mehr, nichts, problem, programme, prüfen, rootkit, schwer, spybot, system, trojaner-board, von selbst, webseite, webseiten, win |