Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: BOO/TDss.A

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Thema geschlossen
Alt 21.02.2011, 20:56   #1
IQdown
 
BOO/TDss.A - Standard

BOO/TDss.A



Bitte um Hilfe bei der Beseitigung von einem (oder mehreren) Plagegeistern.
Bitte um Anweisungen die auch ein reiner "User" versteht.

Alt 21.02.2011, 22:06   #2
M-K-D-B
/// TB-Ausbilder
 
BOO/TDss.A - Standard

BOO/TDss.A





Mein Name ist M-K-D-B und ich werde dir bei der Bereinigung deines Computers helfen.

Bitte beachte folgende Hinweise:
  • Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab.
  • Lies dir die Anleitungen sorgfältig durch. Solltest du Probleme haben, stoppe mit deiner Bearbeitung und beschreibe mir dein Problem so gut es geht.
  • Führe nur Scans durch, zu denen du von mir oder einem anderen Helfer aufgefordert wirst.
  • Bitte kein Crossposting (posten in mehreren Foren).
  • Installiere oder deinstalliere während der Bereinigung keine Software außer du wirst dazu aufgefordert.
  • Poste die Logfiles in Code-Boxen. Dadurch sparst du Platz.
  • Bitte arbeite solange mit mir mit, bis ich dir sage, dass wir hier fertig sind.
  • Solltest du mir nicht innerhalb von 3 Tagen antworten, gehe ich davon aus, dass du keine Hilfe mehr benötigst. Dann lösche ich dein Thema aus meinem Abo.
  • Für Benutzer von Windows Vista und Windows 7 gilt: Alle Programme mit Rechtsklick "Als Administrator ausführen" starten.

Ich möchte dich nun darauf hinweisen, dass ich hier noch in Training bin und jede Antwort zuerst von einem Mitglied des Kompetenzteams freigegeben werden muss. Dies kann eine leichte Verzögerung der Antworten hervorrufen. Ich bedanke mich für deine Geduld.
Ich bereite jetzt einen Fix vor und melde mich so bald als möglich mit weiteren Anweisungen.
__________________


Alt 22.02.2011, 14:23   #3
M-K-D-B
/// TB-Ausbilder
 
BOO/TDss.A - Standard

BOO/TDss.A



Hallo IQdown,




Schritt # 1: Peer to Peer oder Filesharing Programme
Ich sehe das Du sogenannte Peer to Peer oder Filesharing Programme verwendest.

In deinem Fall Azureus, Vuze und Vuze_Remote Toolbar.

Diese Programme erlauben es Dir, Daten mit anderen Usern auszutauschen.

Leider ist auch p2p oder Filesharing nicht ausgenommen, infizierte Dateien zu verteilen und ist auch ein Grund warum sich Malware so schnell verbreitet.
Es ist also möglich, dass Du Dir eine Infizierte Datei herunter ladest. Du kannst niemals wissen, woher diese stammen. Daher sollte diese Art Software mit äusserster Vorsicht benutzt werden.

Ein ebenfalls wichtiger Punkt ist, dass das verbreiten von Media und Entertainment Dateien in den meisten Ländern der Welt gegen Copyright Rechte verstößt.
Natürlich gibt es auch einen legalen Weg zur Nutzung dieses Service. Zum Beispiel zum Downloaden von Linux oder Open Office.
Denoch würde ich Dich ersuchen, diese Art von Software nicht weiterhin zu verwenden.
Bitte gehe zu

Start --> Systemsteuerung --> Software

und deinstalliere die oben genannte Software.

Bitte sag bescheid wenn Du eines der gelisteten Programme nicht finden kannst.





Schritt # 2: TDSS Killer ausführen
Dowloade Dir bitte TDSS Killer.exe und speichere die Datei am Desktop.
  • Schließe alle laufenden Programme.
  • Trenne dich von Internet.
  • Deaktiviere deine AntiViren Software.
  • Starte TDSSkiller.exe mit Doppelklick.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Drücke auf Start scan.
    Mache während dem Scan nichts am Rechner
    1. Sollte das Tool keine Funde aufweisen, klicke Close um es zu schließen.
    2. Wurde etwas gefunden werden die Funde in Scan results - Select action for found objects angezeigt und geben 3 Auswahlmöglichkeiten.
      Gehe sicher das Cure ( default ) angehackt ist ! Drücke Continue --> Reboot.
  • Die Logfile ist nach dem Neustart auf deinem Systemlaufwerk ( meist C: ) unter TDSSKiller_version_date_time_log.txt zu finden.
  • Bitte poste mir den Inhalt hier in deinen Thread.




Schritt # 3: Fix mit OTL
  • Starte bitte die OTL.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Kopiere nun den Inhalt in die Textbox.
Code:
ATTFilter
:OTL
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
FF - prefs.js..browser.search.defaulturl: "http://search.conduit.com/ResultsExt.aspx?ctid=CT2504091&SearchSource=3&q={searchTerms}"
FF - prefs.js..keyword.URL: "http://search.conduit.com/ResultsExt.aspx?ctid=CT2504091&q="
[2010.05.04 00:07:32 | 000,000,911 | ---- | M] () -- C:\Users\Besitzer\AppData\Roaming\Mozilla\Firefox\Profiles\5jwo1p6q.default\searchplugins\conduit.xml

:commands
[Reboot]
         
  • Schliesse bitte nun alle Programme.
  • Klicke nun bitte auf den Fix Button.
  • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
  • Nach dem Neustart findest Du ein Textdokument auf deinem Desktop.
    ( Auch zu finden unter C:\_OTL\MovedFiles\<time_date>.txt)
    Kopiere nun den Inhalt hier in Deinen Thread




Schritt # 4: ComboFix umbenannt ausführen
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
Lade ComboFix von dem aufgeführten Link herunter. Du musst diese umbenennen, bevor Du es auf den Desktop speicherst. Speichere ComboFix auf deinen Desktop.
BleepingComputer - InfoSpyware
Firefox User:
Bitte folgende Einstellung vornehmen. Extras --> Einstellungen --> Reiter Allgemein und hacke
Jedesmal nachfragen wo eine Datei gespeichert werden soll an. Übernehmen --> OK.


**NB: Es ist wichtig, das ComboFix.exe auf dem Desktop gespeichert wird**



  • Deaktivere Deine Anti-Virus- und Anti-Spyware-Programme. Normalerweise kannst Du dies über einen Rechtsklick auf das Systemtray-Icon tun. Die Programme könnten sonst eventuell unsere Programme bei deren Arbeit stören.
  • Doppel-klicke auf ComboFix.exe und folge den Aufforderungen.
    • Wenn ComboFix fertig ist, wird es ein Log für dich erstellen.
    • Bitte poste mir den Inhalt von C:\ComboFix.txt hier in den Thread.




Schritt # 5: Deine Rückmeldung
Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
  • das Logfile des TDSS Killers ,
  • das Logfile des OTL-Fix und
  • das Logfile von ComboFix.
__________________

Alt 22.02.2011, 20:28   #4
IQdown
 
BOO/TDss.A - Standard

BOO/TDss.A



Hallo M-K-D-B,

erstmal danke für deine Bemühungen.

Schritt # 1:
Vuze und Vuze_Remote Toolbar --> entfernt
Azureus --> nicht gefunden

Schritt # 2-4:
done

log-files im Angang

lg

IQdown

Alt 22.02.2011, 21:08   #5
M-K-D-B
/// TB-Ausbilder
 
BOO/TDss.A - Standard

BOO/TDss.A



Hallo IQdown,




Schritt # 1: Fragen beantworten
Bitte beantworte uns folgende Fragen:
  • Wie läuft dein Rechner derzeit?
  • Hast du noch Probleme? Wenn ja, beschriebe sie so gut es geht.




Schritt # 2: Systemscan mit OTL
  • Starte bitte OTL.exe.
  • Wähle unter Extra Registrierung: Benutze Safe List und klicke auf den Scan Button.
  • Poste die OTL.txt und die Extras.txt hier in deinen Thread.




Schritt # 3: Deine Rückmeldung
Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
  • die Beantwortung der gestellten Fragen und
  • die beiden Logfiles von OTL (OTL.txt und Extras.txt).


Alt 23.02.2011, 21:40   #6
IQdown
 
BOO/TDss.A - Standard

BOO/TDss.A



Hallo M-K-D-B,

Das System läuft wieder stabil. Keine Bluescreen's mehr. Windows Update wieder möglich. Systensicherung wieder möglich. Auch sonst keine Auffälligkeiten.

Logfiles anbei

Alt 24.02.2011, 19:13   #7
M-K-D-B
/// TB-Ausbilder
 
BOO/TDss.A - Standard

BOO/TDss.A



Hallo IQdown,





Schritt # 1: Fix mit OTL
  • Starte bitte die OTL.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Kopiere nun den Inhalt in die Textbox.
Code:
ATTFilter
:OTL
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present

:Commands
[Reboot]
         
  • Schliesse bitte nun alle Programme.
  • Klicke nun bitte auf den Fix Button.
  • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
  • Nach dem Neustart findest Du ein Textdokument auf deinem Desktop.
    ( Auch zu finden unter C:\_OTL\MovedFiles\<time_date>.txt)
    Kopiere nun den Inhalt hier in Deinen Thread




Schritt # 2: Kontrollscan mit Malwarebytes' Anti-Malware (MBAM)
  • Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Starte Malwarebytes, klicke auf Aktualisierung --> Suche nach Aktualisierung
  • Wenn das Update beendet wurde, aktiviere Vollständigen Suchlauf durchführen und drücke auf Scannen.
  • Wenn der Scan beendet ist, klicke auf Ergebnisse anzeigen.
  • Versichere Dich, dass alle Funde markiert sind und drücke Entferne Auswahl.
  • Poste das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter "Log Dateien" finden.




Schritt # 3: Java deinstallieren/neu installieren
Deine Javaversion ist veraltet. Da einige Schädlinge (z. B. Vundo) über Java-Exploits in das System eindringen, muss Java aktualisiert werden und alte Versionen müssen vom System entfernt werden, da die alten Versionen ein Sicherheitsrisiko darstellen. Lade JavaRa von prm753 herunter und entpacke es auf den Desktop. JavaRA ist geeignet für Windows 9x, 2k, XP und Vista (mit deaktivierter Benuterkontensteuerung).
  • Schließe alle Browserfenster.
  • Doppelklicke die JavaRa.exe, um das Programm zu starten.
  • Die Sprache auswählen, nimm Englisch und klicke "Select".
  • Klicke auf Additional Task, mache Haken bei Remove Useless JRE Files und Remove Sun Download Manager.
  • Klicke auf Go und jeweils auf Ok und schließe das Fenster "Additional Tasks" wieder.
  • Klicke auf Remove Older Versions, um alte Java-Versionen, die auf dem Rechner installiert sind, zu entfernen.
  • Klicke auf Yes wenn es verlangt wird. Wenn JavaRa fertig, erscheint eine Notiz, dass ein Logfile erstellt wurde, klicke OK.
  • Das Logfile wird im Editor geöffnet, bitte speichern und später hier posten.
  • Kontrolliere in Systemsteuerung => Programme, ob noch Java-Versionen vorhanden sind und deinstalliere diese.
  • Rechner neu starten.
Downloade nun Java (Java Runtime Environment (JRE) 6 Update 24) von Oracle und installiere es. Vor dem Download musst Du die Lizenzbedingungen akzeptieren, indem Du "Accept License Agreement" aktivierst. Erweiterte Optionen anhaken, Sponsoren-Programm (Toolbar oder ähnliches) ggfs. abwählen.





Schritt # 4: Wichtige Updates
Deinstalliere bitte deine aktuelle Version von Adobe Reader
Start--> Systemsteuerung--> Software--> Adobe Reader
und lade dir die neue Version von Hier herunter-
Entferne den Hacken für den McAfee SecurityScan.
Als alternative würde ich dir den schlankeren Foxit Reader empfehlen





Schritt # 5: ESET Online Scanner
Bitte während des Online-Scans evtl. vorhandene externe Festplatten einschalten! Bitte während der Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliches) abstellen und nicht vergessen, alles hinterher wieder einzuschalten.
  • Anmerkung für Vista und Win7 User: Bitte den Browser unbedingt als Administrator starten.
  • Dein Anti-Virus-Programm während des Scans deaktivieren.

    Button (<< klick) drücken.
    • Firefox-User:
      Bitte esetsmartinstaller_enu.exe downloaden.Das Firefox-Addon auf dem Desktop speichern und dann installieren.
    • IE-User:
      müssen das Installieren eines ActiveX Elements erlauben.
  • Setze den einen Haken bei Yes, i accept the Terms of Use.
  • Drücke den Button.
  • Warte bis die Komponenten herunter geladen wurden.
  • Setze einen Haken bei "Scan archives".
  • Gehe sicher das bei Remove Found Threads kein Haken gesetzt ist.
  • drücken.
  • Die Signaturen werden herunter geladen.Der Scan beginnt automatisch.
Wenn der Scan beendet wurde
  • Klicke Finish.
  • Browser schließen.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt suchen und mit Deinem Editor öffnen.
  • Logfile hier posten.




Schritt # 6: Durchführung einer Sicherheitskontrolle
Downloade Dir bitte SecurityCheck
  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS- Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument ( checkup.txt ) öffnen.
  • Poste den Inhalt bitte hier.




Schritt # 7: Deine Rückmeldung
Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
  • das Logfile des OTL-Fix,
  • das Logfile von MBAM,
  • das Logfile des ESET Online Scanners und
  • das Logfile von SecurityCheck.

Alt 24.02.2011, 23:45   #8
IQdown
 
BOO/TDss.A - Standard

BOO/TDss.A



Hallo M-K-D-B,

ich habe alle Schritte ausgeführt.
Java(TM) Update 16 konnte nicht deinstalliert werden.
Meldung: Es liegt ein dieses Windows Installer-Paket betreffendes Problem vor. Eine für den Abschluss der Installation erfordeliche DLL konnte nicht ausgeführt werden. Wenden Sie sich an das Supportpersonal oder den Hersteller des Paketes.

lg

IQdown

Alt 25.02.2011, 19:46   #9
M-K-D-B
/// TB-Ausbilder
 
BOO/TDss.A - Standard

BOO/TDss.A



Hallo IQdown,





Schritt # 1: Hinweis
  • Laut ESET handelt es sich bei den folgenden Dateien um möglicherweise unerwünschte Software bzw. Adware:
    Zitat:
    D:\Programme\Setup_FreeFlvConverter.exe
    D:\Programme\Setup_FreeVideoConverter.exe
    L:\Backup_20110218\Programme\Setup_FreeFlvConverter.exe
    L:\Backup_20110218\Programme\Setup_FreeVideoConverter.exe
  • Ich überlasse es dir, ob du die vier Dateien löscht oder nicht.




Schritt # 2: Wichtige Updates
Starte bitte Thunderbird --> Extras --> Einstellungen ---> Erweitert.
Wechsle in den Reiter Update und gehe sicher das Thunderbird nach Updates sucht und installiere diese auch.





Schritt # 3: MSIrepair ausführen
Downloade Dir bitte MSIrepair.exe und speichere die Datei auf dem Desktop.
  • Starte die MSIrepair.exe
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Drücke nun auf den Check Button.
Warte bitte bis sich eine MSI-Repair.txt Datei öffnet. Poste den Inhalt bitte hier.
Danach ist diese auf deinem Desktop zu finden.





Schritt # 4: Deine Rückmeldung
Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
  • das Logfile von MSIrepair.

Alt 25.02.2011, 21:28   #10
IQdown
 
BOO/TDss.A - Standard

BOO/TDss.A



Hi M-K-D-B

Schritt # 1: done

Schritt # 2: Thunderbird sucht keine Updates obwohl es so eingestellt ist. In der Updatechronik ist nichts verzeichnet und auch bei den Add-ons ist der Update-Button nicht aktiv?? Gibt es eine andere Option Thunderbird auf den neuesten Stand zu bringen ohne meine Daten zu verlieren?

Schritt # 3: log_file im Anhang

lg

IQdown

Alt 26.02.2011, 13:16   #11
M-K-D-B
/// TB-Ausbilder
 
BOO/TDss.A - Standard

BOO/TDss.A



Hallo IQdown,




Schritt # 1: MSIrepair ausführen
  • Starte bitte MSIrepair.exe erneut.
  • Klicke diesmal auf den Fix Button und danach auf Run Fix.
  • Verändere nichts ohne Anweisung.
  • Wenn das Tool fertig ist, wird sich erneut eine MSI-Repair.txt öffnen.
  • Diese bitte einfach schließen.
  • Versuche nun die vorher genannte Software (Java(TM) Update 16) zu deinstallieren.
  • Sollte erneut das selbe Problem auftauchen, starte den Rechner neu auf und versuch es nochmal.
  • Bitte berichte uns.




Schritt # 2: Hinweis
  • Startest du Thunderbird mit Rechtsklick -> "Als Administrator starten"?
  • Du verwendest Thunderbird 2. Diese Version wird von Mozilla nicht mehr unterstützt. Daher empfehle ich dir, diese Version zu deinstallieren.
  • Zur Sicherheit kannst du dein Profil - zu finden unter
    Code:
    ATTFilter
    C:\Benutzer\<dein Benutzername>\AppData\Roaming\Thunderbird\Profiles\xxxxxxxx.default
             
    - vorher sichern.
  • Lade dir Thunderbird 3 von hier herunter und installiere das Programm.




Schritt # 3: Deine Rückmeldung
Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
  • eine Rückmeldung bezüglich MSIrepair/Java und Thunderbird.

Alt 26.02.2011, 14:50   #12
IQdown
 
BOO/TDss.A - Standard

BOO/TDss.A



Hallo M-K-D-B

Schritt # 1: MSIrepair wie beschrieben ausgeführt, das Problem mit der Deinstallation von Java(TM) Update 16 besteht jedoch weiterhin.

Schritt # 2: Thunderbird auf Version 3.1.7 aktualisiert.

lg

IQdown

Alt 27.02.2011, 14:55   #13
M-K-D-B
/// TB-Ausbilder
 
BOO/TDss.A - Standard

BOO/TDss.A



Hallo IQdown,




Schritt # 1: Systemscan mit OTL
  • Starte bitte OTL.exe.
  • Wähle unter Extra Registrierung: Benutze Safe List und klicke auf den Scan Button.
  • Poste die OTL.txt und die Extras.txt hier in deinen Thread.




Schritt # 2: Deine Rückmeldung
Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
  • die beiden Logfiles von OTL (OTL.txt und Extras.txt).

Alt 27.02.2011, 15:53   #14
IQdown
 
BOO/TDss.A - Standard

BOO/TDss.A



Bitteschön

Alt 27.02.2011, 17:01   #15
M-K-D-B
/// TB-Ausbilder
 
BOO/TDss.A - Standard

BOO/TDss.A



Hallo IQdown,


Vielen Dank für die Logfiles. Versuche bitte wie folgt, Java(TM) 6 Update 16 zu deinstallieren und berichte mir, ob du Erfolg hattest:



Schritt # 1: Java deinstallieren

Windows + R Taste drücken. Kopiere nun folgende Zeile in die Befehlszeile.

Code:
ATTFilter
msiexec /x "{26A24AE4-039D-4CA4-87B4-2F83216016F0}"
         
Dies wird eine Deinstallationsroutine aufrufen um Java zu deinstallieren.

Thema geschlossen

Themen zu BOO/TDss.A
beseitigung, bitte um hilfe, boo/tdss.a, gen, mehreren, plagegeister



Ähnliche Themen: BOO/TDss.A


  1. BOO/TDss.O
    Plagegeister aller Art und deren Bekämpfung - 12.06.2012 (3)
  2. Boo/TDss.D
    Log-Analyse und Auswertung - 30.10.2011 (14)
  3. BOO/TDss.D
    Log-Analyse und Auswertung - 25.10.2011 (16)
  4. BOO/TDss.d
    Log-Analyse und Auswertung - 25.10.2011 (5)
  5. BOO/Tdss.M
    Log-Analyse und Auswertung - 13.10.2011 (1)
  6. boo tdss.m
    Plagegeister aller Art und deren Bekämpfung - 25.08.2011 (1)
  7. Hab mir den BOO/TDss.M eingefangen :(
    Plagegeister aller Art und deren Bekämpfung - 21.06.2011 (1)
  8. BOO/TDss.M
    Plagegeister aller Art und deren Bekämpfung - 21.06.2011 (1)
  9. BOO/TDss.M gefunden
    Plagegeister aller Art und deren Bekämpfung - 05.05.2011 (5)
  10. TR/TDss.17.35
    Log-Analyse und Auswertung - 25.03.2011 (9)
  11. BOO/TDSS.a
    Plagegeister aller Art und deren Bekämpfung - 11.02.2011 (25)
  12. Trojan.TDss!K - Packed.Win32.Tdss!IK - und wer weiß was noch alles!
    Plagegeister aller Art und deren Bekämpfung - 09.12.2009 (1)
  13. Tdss
    Log-Analyse und Auswertung - 12.09.2009 (12)
  14. TR/TDss.AT.881
    Log-Analyse und Auswertung - 07.02.2009 (9)
  15. BDS/TDSS.adb, BDS/TDSS.JW und einiges mehr
    Log-Analyse und Auswertung - 14.01.2009 (28)
  16. Rootkit RKIT/TDss.G.22 Backdoorprogramm BDS/TDSS.adb und Trojaner TR/Proxy.GHY
    Log-Analyse und Auswertung - 21.12.2008 (28)
  17. Backdoor.TDSS.asz und TDSS.atb gefunden
    Mülltonne - 28.11.2008 (0)

Zum Thema BOO/TDss.A - Bitte um Hilfe bei der Beseitigung von einem (oder mehreren) Plagegeistern. Bitte um Anweisungen die auch ein reiner "User" versteht. - BOO/TDss.A...
Archiv
Du betrachtest: BOO/TDss.A auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.