Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Spywaredoctor findet -Rootkit.TDSS.v3 im (https://www.trojaner-board.de/111957-spywaredoctor-findet-rootkit-tdss-v3.html)

Kult 23.03.2012 22:36

Ein zweiter Eintrag war no in roter Schrift...

Ich glaub der:
ntkrnlpa.exe CLASSPNP.SYS disk.sys PCTCore.sys ACPI.sys hal.dll atapi.sys spoe.sys >>UNKNOWN [0x8aef7938]<<

cosinus 24.03.2012 18:12

Du sollst nicht glauben sondern die Einträge über den TDSS richtig posten
UNKNOWN hat nichts mit dem TDSS zu tun

Kult 26.03.2012 19:00

Habs nomal überprüft,der ist auch in roter Schrift:

ntkrnlpa.exe CLASSPNP.SYS disk.sys PCTCore.sys ACPI.sys hal.dll atapi.sys spoe.sys >>UNKNOWN [0x8aef7938]<<


Soll ich da FixMBR machen?

Der ist in gelber Schrift:
Service sptd C:\WINDOWS\System32\Drivers\sptd.sys **LOCKED** 32

cosinus 26.03.2012 20:08

Zitat:

Habs nomal überprüft,der ist auch in roter Schrift
Ja wie oft denn noch, habs schon verstanden :confused:

Zitat:

Soll ich da FixMBR machen?
Was bitte hat der MBR damit zu tun! Der MBR ist doch längst ok!
Zitat:

5:12:34.171 Disk 0 Windows XP default MBR code
Und nochmal deutlicher, nur weil etwas unbekannt ist, ist das nicht gleich was schlimmes!

Zitat:

atapi.sys spoe.sys >>UNKNOWN [0x8aef7938]<<
Das sieht mir sehr nach SPTD (SPOE.sys) vom Daemon-Tools Treiber aus!

Kult 26.03.2012 21:54

Du bist pro hier ich nicht^^

Dann passt ja alles,vielen Dank!:taenzer:

cosinus 27.03.2012 10:40

Kannst ja mal zur genauen Prüfung die Daemon-Tools komplett deinstallieren.
Danach machst du neue Logs mit GMER und aswMBR


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:40 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55