Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   TDSSSERV blockiert System, RAM und Programme (https://www.trojaner-board.de/58428-tdssserv-blockiert-system-ram-programme.html)

BloodKnight 23.08.2008 16:23

Ich rate mal es ist:

h**p://www.prevx.com/filenames/1088998989430477431-0/TDSSSERV.SYS.html
h**p://www.incodesolutions.com/threats2/System32Rootdriverstdssservsys.php

Die Namen des Viruses sind auch auf denn Seiten zu sehen

trojan-death 23.08.2008 16:26

Na also... Hasts ja selbst rausgefunden *hutab*

cosinus 23.08.2008 16:27

Zitat:

Zitat von BloodKnight (Beitrag 365463)
Ich rate mal es ist:

h**p://www.prevx.com/filenames/1088998989430477431-0/TDSSSERV.SYS.html

Die Namen des Viruses sind auch auf der Seite zu sehen

Den finde ich besser: tdssserv.sys - Program Information

Zitat:

Command: C:\Windows\System32\drivers\tdssserv.sys
Description: Identified as a variant of the Clbdriver/Troj/NtRootK-DR malware.
Rootkit sagt ja wohl alles, das im Zusammenhang mit dem tollen username des TO ist noch aussagekräftiger. :mad:

.exe-Crack 23.08.2008 16:35

Das Problem ist ja:

Auf meinen Rechner ist eben keine TDSSSERV.SYS.

Die TDSSSERV ist nur in der Registry zu finden. Und falls sich irgendwo eine TDSSSERV.SYS befinden sollte, ist sie auch unauffindbar.

myrtille 23.08.2008 16:35

Wir wissen was TDSSServ ist, wir wissen, dass das Rootkit nur unter Windows 2000, XP und Vista funktioniert, weswegen wir daraus schonmal die Anzahl der möglichen Betriebssysteme die du dir infiziert hast eingrenzen können.
Du glaubst, dass es sich nur um Registryeinträge handelt, wir können dir sagen, dass da auch verschiedene Dateien zugehören.
Außerdem können wir dir sagen, dass das Rootkit in der Regel nicht alleine auf den Rechner kommt, weswegen eine Systemanalyse auch angebracht wäre.

Wenn all die Programme auf deinem Rechner tun, dann lös das Problem mit diesen Programmen. Ich werd dir nichts empfehlen, bevor ich nciht weiß was alles auf diesem Rechner installiert ist. (Software und Malware technisch)

Wenn du aber einfach nur Ruhe aufm Rechner haben willst, dann deinstallier Antivir, deine anderen Programme scheinen ja nicht zu mosern. :rolleyes:

EDIT:
Zitat:

Die TDSSSERV ist nur in der Registry zu finden. Und falls sich irgendwo eine TDSSSERV.SYS befinden sollte, ist sie auch unauffindbar.
Ja, genau. Sowas nennt sich Rootkit. Die Dateien sind auf deinem Rechner, nur sind sie für die meisten Programme unsichtbar.
Der Dienst existiert und läuft, was nur bestätigt was wir sagten: Du weißt nicht was alles auf deinem Rechner läuft und wir können auf deine Aussage, dass alle laufenden Prozesse gut sind leider nicht vertrauen.

cosinus 23.08.2008 16:39

Zitat:

Zitat von .exe-Crack (Beitrag 365468)
Das Problem ist ja:

Auf meinen Rechner ist eben keine TDSSSERV.SYS.

Die TDSSSERV ist nur in der Registry zu finden. Und falls sich irgendwo eine TDSSSERV.SYS befinden sollte, ist sie auch unauffindbar.

Hallo?! Deswegen ja auch Rootkit:

Zitat:

Zitat von Wiki/Rootkit
Ein Rootkit (engl. etwa: „Administratorenbausatz“; root ist unter unixoiden und unixähnlichen Betriebssystemen der Benutzer mit Administratorrechten) ist eine Sammlung von Softwarewerkzeugen, die nach dem Einbruch in ein Computersystem auf dem kompromittierten System installiert wird, um zukünftige Logins des Eindringlings zu verbergen und Prozesse und Dateien zu verstecken.

Gut gemeinter Tipp an den Profi .exe-crack: Setz Dein System nach vorherigem Plattmachen (am besten mit DBAN) neu auf. :party:

.exe-Crack 23.08.2008 16:52

Gut. Das TDSSSERV ein Rootkit ist, weiß ich.

---> Es tut mir leid das ich so reagiere. Ihr könnt ja nichts dafür das dieser Rootkit auf meinem System ist <----

Eins noch, bevor ich das LOG hochlade: Ich möchte nicht, das jeder meinen Log einfach so wieder runterlädt. Dieser Thread ist Nr. 1 bei der Google Suche nach "TDSSSERV" (vll auch nur bei mir). Wie kann ich nun verhindern, das sich jeder die Datei bei RapitShare runterlädt?

Am bestem bekommt sie ein PW und jeder der von euch die LOG einsehen möchte, bekommt dieses PW von mir per PN. Währe das in Ordnung?

MfG, .exe-Crack

LINK: Ehhh ich würd ja gerne Hochladen aber da kommt als ne Fehlermeldung:

Die von Ihnen aufgerufene Adresse, h**p://rs268l3.rapidshare.com/cgi-bin/upload.cgi?rsuploadid=142071719781426141, ist zurzeit nicht erreichbar. Bitte überprüfen Sie die korrekte Schreibweise der Webadresse (URL) und versuchen Sie dann die Seite neu zu laden.

nochdigger 23.08.2008 16:57

Hallo

mir ist kein Fall bekannt, dass es wegen geposteter Logs zu Schwierigkeiten gekommen ist...:juul:

MFG

cosinus 23.08.2008 16:58

Du kannst Dir das Hochladen komplett ersparen, es ist sicher, daß Dein System kompromittiert ist - mehr Fakten brauchen wir hier nicht. Dann ist die gesamte von Dir gewünschte Geheimtuerei auch hyperfluid.

.exe-Crack 23.08.2008 17:02

Gut, was soll ich dann jetzt machen?

cosinus 23.08.2008 17:03

Zitat:

Zitat von nochdigger (Beitrag 365475)
Hallo

mir ist kein Fall bekannt, dass es wegen geposteter Logs zu Schwierigkeiten gekommen ist...:juul:

MFG

Das Zögern mit dem Posten der benötigten Logfiles gibt den Helfern irgendwie schon das Gefühl, daß der TO mehr zu verbergen hat als sein Rootkit... :teufel1:

OT..Datenschutz wird ja seit der Daten-CD-Krise wieder auf einmal GROSS geschrieben...Seehofer, Beck, Rüttgers, Zypries, Glos, Schäuble und wie die alle heißen setzen sich nun plötzlich für sowas ein.

Kann man der Regierung mal für so ne Heuchelei die Rote Karte zeigen?! :mad:

.exe-Crack 23.08.2008 17:05

Nun, das hilft mir auch nicht weiter. Auf meinem PC sind nunmal Daten, die nicht für andere Bestimmt sind. Wobei es sich da nicht um Illegale Daten handelt. Aber wie bekomme ich den TDSSSERV wieder weg und wieder ein normales System, jetzt, wo ich keine LOG hochladen kann.

LINK ZUM LOG:

http://h**p://rapidshare.com/files/1...0/LOG.rar.html

cosinus 23.08.2008 17:07

Zitat:

Zitat von .exe-Crack (Beitrag 365478)
Gut, was soll ich dann jetzt machen?

1. Das System vom Internet physikalisch trennen (Kabel ziehen!)
2. Von einer Rettungs-CD wie BartPE oder Knoppix etwaige wichtige Daten (keine ausführbaren Dateien!!) sichern auf externe Medien!
3. Am besten mit DBAN einen schnellen Durchlauf machen um alles auf der Platte zu wipen (löschen)
4. Von vertrauenswürdigen Medien das OS neu aufspielen und erst wieder ins Internet gehen, wenn es abgesichert ist.

Nähere Angaben sind eigentlich nicht möglich, da Du m.W. Dein OS noch nicht erwähnt hast. ;)

.exe-Crack 23.08.2008 17:08

Oben steht der LINK zum LOG.

Habt ihr vll die Log schon analysiert?

BloodKnight 23.08.2008 18:27

ich braucht mal das PW sonst kann ich die irrgentwie schlecht analysieren

ach ja haste eine Knoppix CD oder DVD parat mit einer version die NTFS Dateiensystem sicher unterstützt könnte sein das man den damit weg griegt ^^


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:34 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131