Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Anleitungen, FAQs & Links (https://www.trojaner-board.de/anleitungen-faqs-links/)
-   -   Anleitung Rootkit.TDSS entfernen (https://www.trojaner-board.de/97457-anleitung-rootkit-tdss-entfernen.html)

Da GuRu 19.01.2010 16:34

Anleitung Rootkit.TDSS entfernen
 
Liste der Anhänge anzeigen (Anzahl: 3)
Norman TDSS Cleaner

Dieses Tool kann das Rootkit.TDSS der letzten Generation bereinigen.


Woran erkennt man eine Infektion?
  • Google-Suchanfragen werden umgeleitet
  • Werbe Popup-Fenster tauchen auf.
  • dcom Server Prozessstart wird unerwartet beendet - PC startet nach einer Weile einfach neu
  • Folgende Driver könnten infiziert sein:
Code:

%Systemroot%\system32\drivers\atapi.sys
%Systemroot%\system32\drivers\viastor.sys
%Systemroot%\system32\drivers\nvstor.sys
%Systemroot%\system32\drivers\nvatabus.sys
%Systemroot%\system32\drivers\viamraid.sys
%Systemroot%\system32\drivers\nvata.sys
%Systemroot%\system32\drivers\nvgts.sys
%Systemroot%\system32\drivers\iastorv.sys
%systemroot%\system32\drivers\H8SRTkvbdlltreg.sys


Rootkit.TDSS Entfernen

Downloade Norman TDSS Cleaner auf den Desktop.


Mit Firefox nutzt -> Rechtsklick auf den Download Link -> "Ziel speichern unter..." -> "Desktop".
Du musst als Administrator im System angemeldet sein. Wenn du Windows Vista oder 7 nutzt, dann rechtsklick auf das Programm und 'als Administrator' ausführen wählen.




Akzeptiere den Lizenzvertrag mit einem Klick auf "Accept". Es erscheint das Scan-Fenster, klicke auf "Start scan":

http://www.trojaner-board.de/attachm...-cleaner-1.png




Wenn Norman TDSS.Cleaner einen Rootkit entdeckt hat, wirst du aufgefordert das System neuzustarten.
Danach wird erneut ein Scan durchgeführt.


http://www.trojaner-board.de/attachm...-cleaner-2.jpg


http://www.trojaner-board.de/attachm...-cleaner-3.png

Poste die Logfiles in deinem Thread oder eröffne ein neues Thema im Forum.

Wichtig: auf jeden Fall sollte eine Weitere Überprüfung des Systems stattfinden, da ein Rootkit oftmals nicht die alleinige Malware auf dem System ist.

http://www.trojaner-board.de/69886-a...-beachten.html


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:21 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131