Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   rootkit tdss.d lässt sich nicht entfernen (https://www.trojaner-board.de/104411-rootkit-tdss-d-laesst-entfernen.html)

amplex 25.10.2011 16:16

Das Dump ziehen hat sich jetzt schon 4 mal wiederholt ?!
Kein Ende in Sicht.
Brauchst Du alle Dumps.

markusg 25.10.2011 16:17

gibts ne problem meldung? eig sollte das nur einmal passieren, lass ihn mal noch n paar mal probieren

amplex 25.10.2011 16:28

nein. Eigentlich schreibt er alles ok.
bin leider jetzt weg. Bist Du morgen ONLINE?

markusg 25.10.2011 16:29

jepp. wenn der mbr auf den desktop erstellt wurde, dann lad ihn mir noch rasch im upload channel hoch, dauert nicht lange

amplex 25.10.2011 17:01

bin noch mal zurückgefahren.
erster dump hochgeladen.
bin noch 30 Minuten da ;-)

markusg 25.10.2011 17:02

ok, na wir können ja sowieso erst weiter wenn ne windows cd da ist.

amplex 25.10.2011 17:11

das mit der windows cd schaut schlecht aus. außerdem ist morgen hier feiertag ...

der avir schreit beim dump_1 immer dass er den tdss.d gefunden hat soll ich die datei auch hochladen?

lg
alex

markusg 25.10.2011 17:15

ne die dumps kannst du wieder löschen.
hmm dann versuchen wir halt mit deiner windows dvd neu aufzusetzen und schauen ob die den mbr neu schreibt.
daten gesichert hast du ja oder?

amplex 25.10.2011 17:16

ja, gesichert ist alles -nach besten wissen und gewissen :-)

markusg 25.10.2011 17:19

schau mal ob du mit deiner cd folgendes ausführen kannst:
Beheben und Reparieren von Startproblemen in Windows Vista mit dem Hilfsprogramm "Bootrec.exe" in der Windows-Wiederherstellungsumgebung
und damit den mbr neu schreiben

amplex 25.10.2011 17:42

daa klappt alles.
Soll ich nur bootrec.exe /fixmbr schreiben
Oder davor auch bootrec.exe /fixboot

Alex

markusg 25.10.2011 18:05

kannst beides nutzen.

amplex 26.10.2011 09:21

Uff, Erfolg!

:applaus:

Der Virus ist weg. Der nachfolgende Antivirenscan brachte keinerlei Auffälligkeiten mehr.

:dankeschoen:

markusg 27.10.2011 15:52

wie siehts aus, machst du onlinebanking, shopping einkäufe oder sonst was wichtiges mit dem pc?

amplex 27.10.2011 17:53

ja. allerdings während der verseuchung nicht.
würde alle passwörter ändern. gibts noch eine weitere empfehlung.


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:32 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131