Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   TR/Kazy.mekml.1 eingefangen (https://www.trojaner-board.de/98483-tr-kazy-mekml-1-eingefangen.html)

markusg 30.04.2011 15:37

1. sofort! das onlinebanking sperren.
notfallnummer:
116 116
du hast auf dem pc das rootkit.tdss
dieses gibt dem angreifeer umfassenden zugriff auf den pc.
da wir deswegen nicht für ein sauberes system garantieren können:
- daten sichern.
- formatieren und neu aufsetzen.
- pc absichern. wenn du magst gebe ich dir tipps, wie das abläuft.
- vom sauberen pc aus alle passwörter endern.

Nuritas 30.04.2011 18:14

Das hört sich nicht so gut an.
Also: Onlinebanking hab ich jetzt gesichert. Werde das System auch platt machen. Sicher ist sicher.

Hat das rootkit.tdss was mit dem TR/Kazy-Trojaner zu tun? Sprich hat er es nachgeladen?
Kannst du sagen, wie lange das Rootkit schon auf dem Rechner sitzt und wo?
Will natürlich, bevor ich das System neu mache gerne die eigenen Dateien sichern. Waren wir im Fortschrit der Bekämpfung des TR/Kazy schon soweit, dass ich die Daten sichern und problemlos auf das neue, saubere System Überspielen kann ohne eine Reinfektion mit TR/Kazy und/oder Rootkit zu riskieren?

markusg 30.04.2011 18:55

dieser eintrag:
Infizierte Kopie von c:\windows\system32\drivers\volsnap.sys wurde gefunden und desinfiziert
ist bestandteil des rootkits.
wer da nun was geladen hatt, kann ich dir nicht sagen, ich gehe aber davon aus, dass das tdss rootkit zuerst auf dem pc war.
wie lange kann ich dir nicht sagen, aber es kann schon länger aktiev gewesen sein. das sichern der daten ist kein problem.
wir sichern das neue system ab und du kannst die daten dann prüfen befor du sie zurück kopierst.

Nuritas 30.04.2011 19:01

Prima...bin schon an der Datensicherung...werde dann mehrere Partitionen anlegen und nichts mehr unter eigene Dateien sichern...auf meinem anderen System mache ich das schon seit Ewigkeiten so. Bin mal gespannt auf die Tips der Absicherung! Melde mich dann. Vorab aber schon mal virelen Dank für schnelle und kompetente Hilfe!!!:abklatsch:


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:00 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131