![]() |
TDSSSERV blockiert System, RAM und Programme Hi, ich hab ein Problem: AntiVir hat in meinen System in der Registry mehrfach den Trojaner "TDSSSERV" gefunden, allerdings erkennt AntiVir diesen Eintrag nicht als Trojaner, sondern hängt sich Regelmäßig auf, wenn es zu diesem Eintrag kommt. HiiJack This konnte TDSSSERV nicht finden. Auch MalwareBytes brachte nicht den gewünschten erfolg. Wenn ich meinen PC im abgesicherten Modus starten will, sind alle meine Konten deaktiviert und ich komme nicht rein. Manuel über RegEdit finde ich nur bei ROOT den TDSSSERV, aber kann ihn nicht löschen. Die anderen TDSSSERV finde ich nicht. Was soll ih machen? MfG, .exe-Crack |
Hallöle. Lässt dein Name auf den Ursprung des Schädlings schließen? Systemanalyse
|
Den Namen hab ich nur, weil er gut klingt, trotzdem schreibe ich keine Cracks... NUn, wenn ich diese Sysinfo hochlade, gebe ich euch ja tausende Infos über meinen PC, ich hab mir diese Datei mal angeschaut: Da steht rein garnichts über den Rootkit TDSSSERV. |
Zitat:
|
Die Cracks sin doch jetzt mal nebensache...Das komische Analyse Prog da was mir da empfohlen wurde bringt nix, da steht nix vom TDSSSERV, aber der ist da, belegt RAM und lahmt mein System. |
Zitat:
Sowas ist eben nicht nur eine Nebensache. Wenn Du dubiose Software wie Cracks benutzt, dann mußt Du mit Befall rechnen. |
Zitat:
1. Wenn ich Cracks benutzte, werden sie erst gescant. 2. Den letztem Crack habe ich vor einen Jahr eingesetzt. Mittlereweile ist mein Rechner von illegalen Daten wie Cracks vollkommen befreit. 3. TDSSSERV trat überraschend auf. Der Rechner war vor dem Befall drei Tage lang nicht im Internet (Muss Telefonanlage ausschalten um ins Internet zu gehen) 4. Wenn du mir nicht helfen möchtest, sag es mir einfach. MfG, exe-Crack |
Zitat:
Zitat:
Denk mal drüber nach! |
Zitat:
Also irgendeinen Fehler hast du gemacht. Zitat:
Warum möchtest du das denn nicht? Finden sich da evtl. doch noch div. illegale Sachen? :dummguck: Nicht, dass du hier rechtliche Probleme bekommen würdest aber Ehrlichkeit können deine Helfer hier schon erwarten wenn sie sich die Zeit und Mühe machen deinen von dir zerschossenen Rechner wieder zusammen zu flicken.. :juul: Zitat:
|
Nun, fange ich von oben an zu antworten: Ich benutzte keine Cracks mehr. Der Rechner wurde schoneinmal neu aufgesetzt und damit alle Cracks etc. gelöscht. Die LOG gibt infos über tausende von Sachen, nur wo der TDSSSERV sich befindet, nicht. Ich bin kein PC-Noob dem man entwas über Cracks erklären muss. Im folgenden Pfad befindet sich der "Sichtbare" TDSSSERV: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_TDSSSERV Dieser ist übrigends gegen löschen geschützt. HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services In beidem oben genannten Verzeichnissen befinden sich weitere TDSSSERV, welche aber in REGEDIT unsichtbar bleiben. In der LOG File von AVZ steht davon eben nichts. Und aus diesem Grund erkenne ich nicht, warum diese File dann eben nützlich sein soll. Sämmtliche laufende Tasks auf meinen PC sind sicher. TDSSSERV beinfindet sich im Task Services und ist somit auch im TaskManager gut versteckt. Zudem lässt sich Services ja nicht beenden. |
Bye bye.. :piggi: |
Zitat:
So dumm sich das anhören mag, aber: Wenn alle laufenden Tasks sicher sind, warum willst du dann tdssserv beenden? Und auch wenn es eigentlich nicht einsichtig ist, warum wir uns für die geleistete Hilfe rechtfertigen müssen: Wir brauchen das Log um zu sehen, was alles auf dem Rechner läuft/installiert ist. Es gibt Kompabilitätsprobleme zwischen bestimmten Tools und einigen Antivirenprogrammen. Wir wollen nur verhindern, dass das Programm auf halben Weg von Antivir abgewürgt wird und deswegen nichts mehr funktioniert. Außerdem versteh ich nicht so ganz wieso du so ne Angst hast: exe-Crack wird ja wohl nicht dein echter Name sein und wenn du dich an die NUB hältst und alle persönlichen Infos rauseditierst, hat auch keiner ne Chance rauszufinden, wer du wirklich bist. lg myrtille lg myrtille |
DFTT....:kloppen: |
Jetzt würde mich aber interessieren, ob ihr wisst, was TDSSSERV überhaupt ist. Denn ich weiß nur das dieses TDSSSERV RAM belegt und sich vervielfältigt, was es aber genau ist, weiß ich nicht. Und wie schon gesagt: Alle Task sind sicher, außer eben Services, aber den kann ich nicht beenden, weil dieser eben auch die Treiber lädt. Wie wollt ihr mir helfen, ohne zu wissen was TDSSSERV überhaupt ist? Nehmt das jetzt nicht als beleidigung. Ich möchte hier keinen Streit oder ähnliches. Aber es ist nunmal so, das ich niemanden, egal aus welchen Gründen Logs von meinem Rechner schicke. Gibt es nicht eine andere Möglichkeit? Zitat:
|
Wenn bei dir ja alles i.O. ist, wiso brauchst du dann Hilfe? Woher soll man wissen was das genau ist wenn du keine Logs posten willst und dir nicht helfen lässt? ps. Poste eigentlich nicht gerne dazwischen aber musst irgendwie sein:D Zurück an myrtille, undoreal und root24 |
Alle Zeitangaben in WEZ +1. Es ist jetzt 17:32 Uhr. |
Copyright ©2000-2025, Trojaner-Board