|
Plagegeister aller Art und deren Bekämpfung: BOO/TDss.AWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
27.02.2011, 17:19 | #16 |
| BOO/TDss.A Hallo M-K-D-B, leider funktioniert auch diese Methode nicht. Die Meldung ist wieder die selbe wie bei jedem anderen Versuch. lg IQdown |
28.02.2011, 15:41 | #17 |
/// TB-Ausbilder | BOO/TDss.A Hallo IQdown,
__________________lass uns mal bitte folgendes versuchen: Schritt # 1: Java deinstallieren/neu installieren
Schritt # 2: Systemscan mit OTL
Schritt # 3: Deine Rückmeldung Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
|
28.02.2011, 20:12 | #18 |
| BOO/TDss.A Hallo M-K-D-B,
__________________ich habe alle Schritte so ausgeführt wie du es angegeben hast. Nach JavaRa habe ich versucht über die Systemsteuerung die Javaversionen zu deinstallieren. Version Update 24 war kein Problem. Beim Versuch Version Update 16 zu deinstallieren kam eine Meldung dass ich mit der Deinstallation warten müsste, da gerade ein anderes Programm installiert wird ??? Beim erneuten Versuch kam wieder die Meldung das eine DLL-Datei nicht ausführbar wäre. Ich habe daher die Internetverbindung gekappt, neu gestartet und Schritt 1 erneut ausgeführt (daher 2 x JavaRa logfile). Es kam zwar keine Meldung mehr dass ich warten muß, aber die Deinstallation von Version Update 16 ging trotzdem nicht. lg IQdown |
28.02.2011, 21:42 | #19 |
/// TB-Ausbilder | BOO/TDss.A Hallo IQdown, eines können wir noch versuchen: Schritt # 1: Java in Firefox deaktivieren/deinstallieren
Schritt # 2: Java deinstallieren
Sollte sich Java immer noch nicht entfernen lassen, fahre mit dem nächsten Schritt fort: Schritt # 3: Java Runtime Environment (JRE) 6 Update 16 installieren/deinstallieren Lade dir nochmal Java 6 Update 16 von hier. Installiere das Programm. Versuche anschließend, diese veraltete Version wieder mithilfe von JavaRa und der Systemsteuerung zu deinstallieren. Schritt # 4: Deine Rückmeldung Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
|
28.02.2011, 22:39 | #20 |
| BOO/TDss.A Hallo M-K-D-B, die alten Java Versionen habe ich schon vor einigen Tagen im Firefox deaktiviert. Interessanterweise wird mir im Reiter Plugins nur die Version "Java Deployment Toolkit 6.0.240.7" angezeigt und der "Plugin Check" sagt dass mein Java Tool "Up to Date" ist obwohl ich im Moment auch die Version Update 24 deinstalliert habe. Im Reiter Erweiterungen hingegen werden die Versionen "Java Console 6.0.16, 17, 19, 20, 21 und 22" angezeigt. Bei allen ist nur der Button "Aktivieren" aktiv. Die Buttons "Einstellungen" und "Deinstallieren" sind inaktiv. Schritt # 3: wenn ich versuche die Datei "jre-6u16-windows-i586.exe" zu installieren sagt mir die Systemsteuerung dass dieses Programm bereits installiert ist und bricht ab. soll ich mal versuchen Firefox neu zu Installieren? lg IQdown |
01.03.2011, 20:05 | #21 | |
/// TB-Ausbilder | BOO/TDss.A Hallo IQdown, Schritt # 1: Beantwortung deiner Fragen Zitat:
Schritt # 2: Add-ons in Firefox deaktivieren
Schritt # 3: Software mit Revo Uninstaller deinstallieren Downloade Dir bitte den Revo Uninstaller
Starte den Rechner neu auf. Schritt # 4: neu installieren Downloade nun Java (Java Runtime Environment (JRE) 6 Update 24) von Oracle und installiere es. Vor dem Download musst Du die Lizenzbedingungen akzeptieren, indem Du "Accept License Agreement" aktivierst. Erweiterte Optionen anhaken, Sponsoren-Programm (Toolbar oder ähnliches) ggfs. abwählen. Schritt # 5: Systemscan mit OTL
Schritt # 6: Deine Rückmeldung Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
|
01.03.2011, 21:18 | #22 |
| BOO/TDss.A Hi M-K-D-B, bei der Ausführung von Schritt # 3 kam zwar wieder die Meldung mit der nicht ausführbaren DLL, aber es hat trotzdem geklappt. :-) lg IQdown |
02.03.2011, 13:47 | #23 |
/// TB-Ausbilder | BOO/TDss.A Hallo IQdown, Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Dein Rechner ist sauber. Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt # 1: ComboFix deinstallieren Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK. Code:
ATTFilter Combofix /Uninstall Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden. Nun die eben deaktivierten Programme wieder aktivieren. Schritt # 2: Systembereinigung mit OTL Als nächstes müssen wir alle Programme, die zur Malwarebeseitigung notwendig waren, entfernen:
Schritt # 3: Systembereinigung mit Load.exe Als nächstes müssen wir weitere Programme, die zur Malwarebeseitigung notwendig waren, entfernen:
Schritt # 4: Programme deinstallieren/löschen
Schritt # 5: Systemwiederherstellungspunkte löschen Es ist nicht auszuschließen, dass durch die Malware auch Wiederherstellungspunkte infiziert sind. Dieses Problem behebst du wie folgt:
Schritt # 6: Windows Update aktivieren Sehen wir nach ob die Updates für Windows sich automatisch downloaden. Das ist der beste Weg um all die Sicherheits- Patches und Fixes zu erhalten.
Schritt # 7: Schutz vor weiteren Infektionen Damit du in Zukunft vor ähnlichen Infektionen geschützt bist, empfehle ich dir noch ein paar nützliche Programme inklusive ein paar Tipps.
Schritt # 8: Deine Rückmeldung Bitte gib uns kurz Bescheid, wenn alles erledigt ist und du keine Fragen mehr hast, damit ich das Thema aus meinen Abos löschen kann. |
03.03.2011, 19:59 | #24 |
| BOO/TDss.A Hallo M-K-B-D, vielen Dank erstmal für deine (eure) Hilfe. Schritt # 1 hat nicht funktioniert. Meldung: "Combofix" konnte nicht gefunden werden... Ich habe auch alle möglichen verschiedenen Schreibweisen versucht. Im Laufwerk C: sind aber noch Dateien von ComboFix abgelegt. Soll ich da noch was machen, oder kann ich das ignorieren? alles Andere hat geklappt und das System läuft wieder einwandfrei. lg IQdown |
03.03.2011, 20:41 | #25 |
/// TB-Ausbilder | BOO/TDss.A Hallo IQdown, Befindet sich die Combo-Fix.exe noch auf deinem Desktop ? Wenn ja, versuch bitte folgendes:
Berichte uns. |
04.03.2011, 20:35 | #26 |
| BOO/TDss.A Hallo M-K-D-B, die ComboFix.exe ist nicht mehr da. Ich muß aber gestehen dass sie nicht auf dem Desktop war, sondern in einem Ordner am Desktop. Nach dem CleanUp ist die .exe aber verschwunden. lg IQdown |
05.03.2011, 13:55 | #27 |
/// TB-Ausbilder | BOO/TDss.A Hallo IQdown, Wir müssen noch ein paar Rest von ComboFix löschen: Schritt # 1: Batch Datei ausführen Drücke bitte die + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter @echo off cd \ set log=%userprofile%\Desktop\ergebnis.txt if exist %log% del %log% for %%a in (C:\Windows\PEV.exe C:\Windows\sed.exe C:\Windows\MBR.exe C:\Windows\grep.exe C:\Windows\zip.exe C:\Windows\SWREG.exe C:\Windows\SWSC.exe C:\Windows\NIRCMD.exe C:\Windows\SWXCACLS.exe) do (del /Q /F %%a >> %log% 2>&1) rd /s /q C:\Qoobox >> %log% 2>&1 notepad "%userprofile%\Desktop\ergebnis.txt" del %0
Schritt # 2: Deine Rückmeldung Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
|
05.03.2011, 15:01 | #28 |
| BOO/TDss.A Hallo M-K-D-B, anbei das Ergebnis lg IQdown |
05.03.2011, 15:07 | #29 |
/// TB-Ausbilder | BOO/TDss.A Hallo IQdown, sieht gut aus. Anscheinend wurden die Dateien von ComboFix bereits gelöscht. Vorgestern hast du geschrieben, dass noch Dateien von ComboFix unter C: zu finden sind. Sind diese Dateien immer noch da? Wenn ja, wie heißen diese? |
06.03.2011, 18:13 | #30 |
| BOO/TDss.A Hallo M-K-D-B, da habe ich wohl im ersten Moment nicht genau genug hingeschaut. Das sind alles nur mehr Verknüpfungen zu Dateien die es nicht mehr gibt. Einzig einen Logfile hatte ich noch abgespeichert. Vielen Dank nochmals für deine Hilfe lg IQdown |
Themen zu BOO/TDss.A |
beseitigung, bitte um hilfe, boo/tdss.a, gen, mehreren, plagegeister |