![]() |
Bin ich Win32.TDSS.rtk los? Hallo zusammen liebes Trojaner-Board, erstmal wünsche ich euch ein frohes und gesundes neues Jahr 2011. Ich habe folgendes Problem, vor kurzem habe ich mir ein Rootkit und ein paar Trojaner eingefangen. Gemerkt habe ich das etwas nicht stimmt, da sich immer irgendwelche ominösen Webseiten von selbst im Browser (Firefox) geöffnet haben. Zur Info, habe Antivir + Spybot installiert. Antivir hat nichts gefunden, aber Spybot hat dann folgendes gefunden: haxdoor.hm win32.TDSS.rtk Ich konnte beides mit Spybot nicht entfernen. Ich habe mich im Internet schlau gemacht und gelesen, das es sehr schwer ist, dieses Rootkit zu entfernen. Habe daraufhin mit Malwarebytes gesucht, raus kamen 6 Funde: 3x Trojan.Agent 1x Trojan.Sasfis 1x Malware.Packer.Krunchy 1x Backdoor.Bot Habe alle entfernt, danach nochmals durchlaufen lassen und es wurde nichts mehr gefunden. Daraufhin habe ich nochmals Spybot durchlaufen lassen, die obigen 2 (haxdoor.hm und win32.TDSS.rtk) wurden nicht mehr gefunden, dafür aber der Trojaner win32.AutoRun.Tmp Diesen konnte ich entfernen. Hab dann nochmals Spybot und Malwarebytes durchlaufen lassen, daraufhin wurde nichts mehr gefunden. Könnt ihr mir nun sagen, ob mein System clean ist bzw. mit welchen Programmen kann ich das checken (und hier gegebenenfalls Logfiles zum prüfen posten)? Vielen Dank im Voraus & Grüsse Makaveli172 |
Zitat:
|
Ok, hier die Logs: Spybot VORHER PHP-Code: PHP-Code: PHP-Code: Hier nun die Logs NACH dem Entfernen: Malwarebytes PHP-Code: PHP-Code: PHP-Code: |
PHP-Tags sind KEINE Code-Tags!! Zitat:
Für Dich geht es hier weiter => Neuaufsetzen des Systems Bitte auch alle Passwörter abändern (für E-Mail-Konten, StudiVZ, Ebay...einfach alles!) da nicht selten in dieser dubiosen Software auch Keylogger und Backdoorfunktionen stecken. Danach nie wieder sowas anrühren! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 18:36 Uhr. |
Copyright ©2000-2025, Trojaner-Board