![]() |
Nachlese nach TDSS Rootkit Hallo zusammen, nachdem ich mir letztes Woche unter anderem ein TDSS Rootkit eingefangen habe, musste ich mein System neu aufsetzen. Dabei habe ich allerdings nur die Systempartition formatiert, die Datenpartitionen nicht. Nach dem Neuaufsetzen habe ich natürlich einen Scan mit Malwarebytes AntiMalware und Avira Antivir durchgeführt, beide haben keine Funde ergeben. Die Online-Auswertung des HijackThis Logfiles zeigt jedoch potentiell schädliche Einträge, da manche Prozesse z.B nicht im System32 Ordner laufen. Desweiteren hat der TDSS Killer von Kaspersky ein verdächtiges Object gefunden, dass ich vorsichtshalber mal in Quarantäne gesetzt habe: "C:\Windows\system32\Drivers\sptd.sys" Angabe war hier "locked driver" Zu guter Letzt ist mein Lappy in den letzten 3 Tagen mehrfach komplett abgestürzt, das hatte ich vorher nicht... Ich würde mich daher freuen, wenn ein Profi hier mal ein Blick auf die angehängten Logfiles werfen könnte: Vielen Dank im Voraus, Felix |
Hallo und :hallo: Grunsätzlich: Nach einem format c: ist das System völlig nackt und alle Schädlinge sind auch wirklich weg. Zitat:
Außerdem ist Hijackthis heutzutage nicht mehr für eine vernünftige Systemanalyse ausreichend. Zitat:
|
Hallo, danke für die schnelle Antwort =) Das klingt doch schonmal gut, ich war mir nicht sicher ob der Trojaner nicht vielleicht doch in infizierten Datein auf den nicht partitionierten Bereichen überlebt hat, um sich anschließend wieder selbstständig zu installieren. Ja, Daemon Tools ist installiert... Danke nochmal! beste Grüße, ein beruhigter Felix |
Alle Zeitangaben in WEZ +1. Es ist jetzt 01:45 Uhr. |
Copyright ©2000-2025, Trojaner-Board