Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Nachlese nach TDSS Rootkit (https://www.trojaner-board.de/92476-nachlese-tdss-rootkit.html)

UX-24 03.11.2010 15:00

Nachlese nach TDSS Rootkit
 
Hallo zusammen,

nachdem ich mir letztes Woche unter anderem ein TDSS Rootkit eingefangen habe, musste ich mein System neu aufsetzen.
Dabei habe ich allerdings nur die Systempartition formatiert, die Datenpartitionen nicht.

Nach dem Neuaufsetzen habe ich natürlich einen Scan mit Malwarebytes AntiMalware und Avira Antivir durchgeführt, beide haben keine Funde ergeben.

Die Online-Auswertung des HijackThis Logfiles zeigt jedoch potentiell schädliche Einträge, da manche Prozesse z.B nicht im System32 Ordner laufen.

Desweiteren hat der TDSS Killer von Kaspersky ein verdächtiges Object gefunden, dass ich vorsichtshalber mal in Quarantäne gesetzt habe: "C:\Windows\system32\Drivers\sptd.sys" Angabe war hier "locked driver"

Zu guter Letzt ist mein Lappy in den letzten 3 Tagen mehrfach komplett abgestürzt, das hatte ich vorher nicht...

Ich würde mich daher freuen, wenn ein Profi hier mal ein Blick auf die angehängten Logfiles werfen könnte:

Vielen Dank im Voraus,
Felix

cosinus 04.11.2010 19:34

Hallo und :hallo:

Grunsätzlich: Nach einem format c: ist das System völlig nackt und alle Schädlinge sind auch wirklich weg.

Zitat:

Die Online-Auswertung des HijackThis Logfiles zeigt jedoch potentiell schädliche Einträge, da manche Prozesse z.B nicht im System32 Ordner laufen.
Die automatische Auswertung hat ihre Grenzen und ist immer mit Vorsicht zu genießen.
Außerdem ist Hijackthis heutzutage nicht mehr für eine vernünftige Systemanalyse ausreichend.

Zitat:

Desweiteren hat der TDSS Killer von Kaspersky ein verdächtiges Object gefunden, dass ich vorsichtshalber mal in Quarantäne gesetzt habe: "C:\Windows\system32\Drivers\sptd.sys" Angabe war hier "locked driver"
Daemon-Tools installiert? Die installieren den SPTD-Treiber!

UX-24 04.11.2010 22:14

Hallo,

danke für die schnelle Antwort =)

Das klingt doch schonmal gut, ich war mir nicht sicher ob der Trojaner nicht vielleicht doch in infizierten Datein auf den nicht partitionierten Bereichen überlebt hat, um sich anschließend wieder selbstständig zu installieren.

Ja, Daemon Tools ist installiert...

Danke nochmal!

beste Grüße,
ein beruhigter Felix


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:45 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131