![]() |
Spywaredoctor findet -Rootkit.TDSS.v3 im Name der Bedrohung - Rootkit.TDSS.v3 Typ - Unknown Risikostufe - Hoch Infektion - Kernel Objects (Kernel Treiber-Kernel Objects) Verlangt nach löschen Restart,aber beim nochmaligen suchen ist es wieda da:( p.s:Superantispyware,AVG und Malewarebytes finden nix:eek: Biite um Hilfe! |
Bitte trotzdem alle Logs von SASW Malwarebytes und AVG posten! |
Superantispyware Zitat:
|
Malewarebytesscan: Zitat:
Zitat:
|
Malwarebytes erstellt bei jedem Scanvorgang genau ein Log. Hast du in der Vergangenheit schonmal mit Malwarebytes gescannt? Wenn ja dann stehen auch alle Logs zu jedem Scanvorgang im Reiter Logdateien. Bitte alle posten, die dort sichtbar sind. |
Ja,aber nicht seitdem ich das Betriebssystem vor ein paar Monaten neu aufgesetzt hab.... |
Bitte nun (im normalen Windows-Modus) dieses Tool von Kaspersky (TDSS-Killer) ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Hinweis: Bitte den Virenscanner abstellen bevor du den TDSS-Killer ausführst, denn v.a. Avira meldet im TDSS-Tool oft einen Fehalalrm! Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet, Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. Wenn du das Log nicht findest oder den Inhalt kopieren und in dein Posting übertragen kannst, dann schau bitte direkt auf deiner Windows-Systempartition (meistens Laufwerk C:) nach, da speichert der TDSS-Killer seine Logs. Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten! http://saved.im/mtkwmtcxexhp/setting...8_16-25-18.jpg |
Kaspersky log Code: 17:48:45.0000 2376 TDSS rootkit removing tool 2.7.21.0 Mar 21 2012 09:06:51 |
Zitat:
|
neuer Log P.s:Nach Löschen schrieb er 1 neutralized und 5 in Quarantäne. Code: 18:34:47.0078 1252 TDSS rootkit removing tool 2.7.21.0 Mar 21 2012 09:06:51 |
Da du neu aufgesetzt hast vor Kurzem sollte es das gewesen sein Lass mich bitte wissen wie genau du neu aufgesetzt hast. Hast du alles formatiert also manuell gemacht oder hattest du per Recovery neu aufgesetzt? |
Hab alles manuell aufgesetzt,also ganz gründlich(langes formatieren,partitionieren,etc..)... Die zwei anderen Einträge beim Kasperskylog bedeuten nichts? Kann ich das Kaspersky wieda löschen und was passiert dann mit den 5 Files in der Quarantäne? Aber schonmal Vielen Dank!:abklatsch: Hmmm.Spywaredoctor zeigte noch immer ROOTKID TDSS.3???Kann es sein,dass er das anzeigt,weils bei Kaspersky in Quarantäne is? Kaspersky mit Update listet folgendes auf: Code: 23:06:51.0890 5720 Detected object count: 4 |
Zitat:
Wichtiger ist, dass man sich bei einer "gründlichen" Neuinstallation auch um den MBR kümmert. Eigentlich sollte das Windows-Setup den MBR neu schreiben, hat's aber nicht getan. :balla: Zitat:
Zitat:
Also poste das Log und mach auch noch einen Check mit aswMBR Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop. Hinweis: Bitte den Virenscanner abstellen bevor du aswMBR ausführst, denn v.a. Avira meldet darin oft einen Fehalalrm!
|
aswMBRlog Code: aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software Code: 22.03.2012 15:00:12:78 Erbarmennnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnn Dieser Scan hat 5 Stunden lang gedauert,jetzt hab ich Computer seitdem ncith mehr ausgeschlatet,weil wegen Entfernung der Infektionen.:lmaa: |
Zitat:
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 15:17 Uhr. |
Copyright ©2000-2025, Trojaner-Board