Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: System Fix Trojaner und AntiVirus findet Virus BOO.TDss.O

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 27.12.2011, 22:41   #1
Biggi
 
System Fix Trojaner und AntiVirus findet Virus BOO.TDss.O - Standard

System Fix Trojaner und AntiVirus findet Virus BOO.TDss.O



Die is 64 mb groß ...

Alt 27.12.2011, 22:42   #2
Larusso
/// Selecta Jahrusso
 
System Fix Trojaner und AntiVirus findet Virus BOO.TDss.O - Standard

System Fix Trojaner und AntiVirus findet Virus BOO.TDss.O



Ich seh mir das jetzt mal mit Ubuntu an. Versuch bitte mal einen anderen USB Steckplatz
__________________

__________________

Alt 27.12.2011, 22:46   #3
Biggi
 
System Fix Trojaner und AntiVirus findet Virus BOO.TDss.O - Standard

System Fix Trojaner und AntiVirus findet Virus BOO.TDss.O



Ubuntu? kein plan was das is

Und dann wieder formatieren und iso draufkopieren oder nur einfach nochmal booten probieren?
__________________

Alt 27.12.2011, 23:11   #4
Larusso
/// Selecta Jahrusso
 
System Fix Trojaner und AntiVirus findet Virus BOO.TDss.O - Standard

System Fix Trojaner und AntiVirus findet Virus BOO.TDss.O



Einfach mal booten versuchen. Vl mag der USB Steckplatz das einfach nicht
__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

Alt 27.12.2011, 23:13   #5
Biggi
 
System Fix Trojaner und AntiVirus findet Virus BOO.TDss.O - Standard

System Fix Trojaner und AntiVirus findet Virus BOO.TDss.O



nope...anderer steckplatz gleiches ergebnis


Alt 27.12.2011, 23:22   #6
Biggi
 
System Fix Trojaner und AntiVirus findet Virus BOO.TDss.O - Standard

System Fix Trojaner und AntiVirus findet Virus BOO.TDss.O



wenn ich wenigstens wüsste wozu das alles ^^ sitz hier stundenlang vorm Pc und warte einfach nur auf ne antwort und versteh nich mal den zweck weshalb ich das mache...

würd mir bisschen mehr kommunikation wünschen

vllt solls auch einfach nich sein...muss ich halt noch 2 wochen auf internet verzichten und dann den windows neu aufsetzen..obwohl das mit dem rootkit ja auch nich ganz einfach is denk ich mir jetzt mal...

Gibts denn keine software die des lokalisiert und des teil an den cojones packt und vom PC löscht ^^??

Alt 27.12.2011, 23:24   #7
Larusso
/// Selecta Jahrusso
 
System Fix Trojaner und AntiVirus findet Virus BOO.TDss.O - Standard

System Fix Trojaner und AntiVirus findet Virus BOO.TDss.O



Dann wart 2 Wochen.
Ich wünsch mir Weltfrieden.
Ich hab weder die Zeit noch Lust dir da alles detailiert zu erklären.

Deine Entscheidung
__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

Alt 27.12.2011, 23:33   #8
Biggi
 
System Fix Trojaner und AntiVirus findet Virus BOO.TDss.O - Standard

System Fix Trojaner und AntiVirus findet Virus BOO.TDss.O



nicht im detail da reicht ein satz...wir machen jetzt das um das zu sehen..punkt

glaub mir ich weiß zu schätzen dass du versuchst mir zu helfen aber wir treten hier offensichtlich auf der stelle und ich hab auch noch n leben und kann nich andauernd stundenlang warten bis ich ne antwort erhalte...

wenn du überzeugt bist dass ich den shit in den nächsten zwei tagen vom PC habe dann bin ich dabei...ansonsten geh ich lieber in die city und stell mein laptop in die ecke

Alt 27.12.2011, 23:46   #9
Larusso
/// Selecta Jahrusso
 
System Fix Trojaner und AntiVirus findet Virus BOO.TDss.O - Standard

System Fix Trojaner und AntiVirus findet Virus BOO.TDss.O



Zippe mal folgende Datei und häng sie hier an

C:\Users\asus\Downloads\MBR.dat
__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

Alt 27.12.2011, 23:55   #10
Biggi
 
System Fix Trojaner und AntiVirus findet Virus BOO.TDss.O - Standard

System Fix Trojaner und AntiVirus findet Virus BOO.TDss.O



da is offensichtlich jmd überzeugt ^^

denk die müsste jetzt im anhang sein...

Alt 28.12.2011, 00:31   #11
Larusso
/// Selecta Jahrusso
 
System Fix Trojaner und AntiVirus findet Virus BOO.TDss.O - Standard

System Fix Trojaner und AntiVirus findet Virus BOO.TDss.O



Hooray, der MBR ist infiziert.

Jetzt muss ich nur noch rausfinden, in welcher Weise. Sollte ich hier nämlich was falsch machen, wars das


Nehmen wir Lucid Puppy Linux.
Downloade es von hier
http://distro.ibiblio.org/pub/linux/...8/lupu-528.iso


Erstelle erneut einen Bootbaren USB Stick.


Downloade dir bitte
http://noahdfear.net/downloads/pldumpit


Speichere diese auf dem USB Stick. Boote von diesem. Direkt auf dem Desktop siehst du unten einen USB Stick ( sdb ). Klick darauf um diesen zu öffnen. Klick auf die pldumpit und enter.

Auf deinem USB Stick wird eine MBR.zip erstellt. Diese brauche ich.


( Ich muss da jetzt bisschen was berechnen )
__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

Alt 28.12.2011, 00:44   #12
Biggi
 
System Fix Trojaner und AntiVirus findet Virus BOO.TDss.O - Standard

System Fix Trojaner und AntiVirus findet Virus BOO.TDss.O



Bis ich die iso runtergeladen habe dauerts ca ne halbe stunde...

und das die infiziert is ist kein grund fürn n "Hooray"
eher fürn n

Hoffe mal dieses mal klappts mitm booten vom usb...

Geändert von Biggi (28.12.2011 um 00:50 Uhr)

Alt 28.12.2011, 02:21   #13
Biggi
 
System Fix Trojaner und AntiVirus findet Virus BOO.TDss.O - Standard

System Fix Trojaner und AntiVirus findet Virus BOO.TDss.O



Also hier die DDS.txt


DDS (Ver_2011-08-26.01) - NTFSAMD64 NETWORK
Internet Explorer: 9.0.8112.16421 BrowserJavaVersion: 1.6.0_22
Run by asus at 1:08:58 on 2011-12-28
Microsoft Windows 7 Home Premium 6.1.7601.1.1252.49.1031.18.4095.3332 [GMT 0:00]
.
AV: AntiVir Desktop *Disabled/Outdated* {090F9C29-64CE-6C6F-379C-5901B49A85B7}
SP: Windows Defender *Disabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
SP: AntiVir Desktop *Disabled/Outdated* {B26E7DCD-42F4-63E1-0D2C-6273CF1DCF0A}
.
============== Running Processes ===============
.
C:\Windows\system32\wininit.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
C:\Windows\system32\svchost.exe -k RPCSS
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\system32\svchost.exe -k netsvcs
C:\Windows\system32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k LocalService
C:\Windows\system32\svchost.exe -k NetworkService
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
C:\Windows\Explorer.EXE
C:\Windows\system32\ctfmon.exe
C:\Windows\System32\svchost.exe -k secsvcs
C:\Windows\explorer.exe
C:\Windows\system32\REGSVR32.exe
C:\Windows\SysWOW64\cmd.exe
C:\Windows\system32\conhost.exe
C:\Windows\SysWOW64\cscript.exe
C:\Windows\system32\wbem\wmiprvse.exe
.
============== Pseudo HJT Report ===============
.
uStart Page = hxxp://google.de/
uDefault_Search_URL = hxxp://www.google.com/ie
uSearchAssistant = hxxp://www.google.com/ie
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
uURLSearchHooks: H - No File
BHO: Adobe PDF Link Helper: {18df081c-e8ad-4283-a596-fa578c2ebdc3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
BHO: Spybot-S&D IE Protection: {53707962-6f74-2d53-2644-206d7942484f} - C:\Program Files (x86)\Spybot - Search & Destroy\SDHelper.dll
BHO: Google Toolbar Helper: {aa58ed58-01dd-4d91-8333-cf10577473f7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
BHO: Skype Browser Helper: {ae805869-2e5c-4ed4-8f7b-f1f7851a4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
BHO: Google Toolbar Notifier BHO: {af69de43-7d58-4638-b6fa-ce66b5ad205d} - C:\Program Files (x86)\Google\GoogleToolbarNotifier\5.7.7018.1622\swg.dll
BHO: Java(tm) Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
TB: Google Toolbar: {2318c2b1-4965-11d4-9b18-009027a5cd4f} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
uRun: [DAEMON Tools Lite] "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
uRun: [swg] "C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
uRun: [SpybotSD TeaTimer] C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe
mRun: [HControlUser] C:\Program Files (x86)\ASUS\ATK Hotkey\HControlUser.exe
mRun: [ATKMEDIA] C:\Program Files (x86)\ASUS\ATK Media\DMedia.exe
mRun: [ATKOSD2] C:\Program Files (x86)\ASUS\ATKOSD2\ATKOSD2.exe
mRun: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
mRun: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
mRun: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
mRun: [Malwarebytes' Anti-Malware (reboot)] "C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
mPolicies-system: ConsentPromptBehaviorUser = 3 (0x3)
mPolicies-system: EnableUIADesktopToggle = 0 (0x0)
IE: Add to Google Photos Screensa&ver - C:\Windows\system32\GPhotos.scr/200
IE: Free YouTube to MP3 Converter - C:\Users\asus\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm
IE: {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
IE: {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files (x86)\Spybot - Search & Destroy\SDHelper.dll
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab
TCP: DhcpNameServer = 161.76.120.7 161.76.128.7 161.76.9.1
TCP: Interfaces\{92D375FA-DEDE-4C9F-BC21-066C2A2A68BA} : DhcpNameServer = 161.76.104.7 161.76.120.7 161.76.9.1
TCP: Interfaces\{92D375FA-DEDE-4C9F-BC21-066C2A2A68BA}\14C4943454D275C414E47303 : DhcpNameServer = 192.168.1.1
TCP: Interfaces\{DAD982B8-C171-435A-9C71-A750018F2840} : DhcpNameServer = 161.76.120.7 161.76.128.7 161.76.9.1
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
{18DF081C-E8AD-4283-A596-FA578C2EBDC3}
{53707962-6F74-2D53-2644-206D7942484F}
{AA58ED58-01DD-4d91-8333-CF10577473F7}
{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}
{DBC80044-A445-435b-BC74-9C25C1C588A9}
{2318C2B1-4965-11d4-9B18-009027A5CD4F}
mRun-x64: [HControlUser] C:\Program Files (x86)\ASUS\ATK Hotkey\HControlUser.exe
mRun-x64: [ATKMEDIA] C:\Program Files (x86)\ASUS\ATK Media\DMedia.exe
mRun-x64: [ATKOSD2] C:\Program Files (x86)\ASUS\ATKOSD2\ATKOSD2.exe
mRun-x64: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
mRun-x64: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
mRun-x64: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
mRun-x64: [Malwarebytes' Anti-Malware (reboot)] "C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
.
================= FIREFOX ===================
.
FF - ProfilePath - C:\Users\asus\AppData\Roaming\Mozilla\Firefox\Profiles\54bhxkzl.default\
FF - prefs.js: browser.startup.homepage - google.de
FF - prefs.js: network.proxy.type - 0
FF - plugin: C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll
FF - plugin: C:\Program Files (x86)\Google\Picasa3\npPicasa3.dll
FF - plugin: C:\Program Files (x86)\Google\Update\1.3.21.79\npGoogleUpdate3.dll
FF - plugin: C:\Program Files (x86)\Java\jre6\bin\new_plugin\npdeployJava1.dll
FF - plugin: C:\Users\asus\AppData\Local\Google\Update\1.3.21.79\npGoogleUpdate3.dll
FF - plugin: C:\Windows\SysWOW64\Macromed\Flash\NPSWF32.dll
.
============= SERVICES / DRIVERS ===============
.
R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;C:\Windows\system32\DRIVERS\dtsoftbus01.sys --> C:\Windows\system32\DRIVERS\dtsoftbus01.sys [?]
R1 vwififlt;Virtual WiFi Filter Driver;C:\Windows\system32\DRIVERS\vwififlt.sys --> C:\Windows\system32\DRIVERS\vwififlt.sys [?]
R3 ETD;ELAN PS/2 Port Input Device;C:\Windows\system32\DRIVERS\ETD.sys --> C:\Windows\system32\DRIVERS\ETD.sys [?]
R3 L1C;NDIS Miniport Driver for Atheros AR8131/AR8132 PCI-E Ethernet Controller (NDIS 6.20);C:\Windows\system32\DRIVERS\L1C62x64.sys --> C:\Windows\system32\DRIVERS\L1C62x64.sys [?]
S2 AdobeARMservice;Adobe Acrobat Update Service;C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [2011-6-6 64952]
S2 AFBAgent;AFBAgent;"C:\Windows\system32\FBAgent.exe" --> C:\Windows\system32\FBAgent.exe [?]
S2 AntiVirSchedulerService;Avira AntiVir Planer;C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [2011-9-1 136360]
S2 AntiVirService;Avira AntiVir Guard;C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [2011-9-1 269480]
S2 ASMMAP64;ASMMAP64;C:\Program Files\ATKGFNEX\ASMMAP64.sys [2010-10-11 14904]
S2 avgntflt;avgntflt;C:\Windows\system32\DRIVERS\avgntflt.sys --> C:\Windows\system32\DRIVERS\avgntflt.sys [?]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-3-18 130384]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-3-18 138576]
S2 gupdate;Google Update Service (gupdate);C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2011-9-1 136176]
S2 SBSDWSCService;SBSD Security Center Service;C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe [2011-12-22 1153368]
S3 AmUStor;AM USB Stroage Driver;C:\Windows\system32\drivers\AmUStor.SYS --> C:\Windows\system32\drivers\AmUStor.SYS [?]
S3 DAUpdaterSvc;Dragon Age: Origins - Content Updater;D:\Games\Dragon Age\bin_ship\daupdatersvc.service.exe [2009-12-15 25832]
S3 gupdatem;Google Update-Dienst (gupdatem);C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2011-9-1 136176]
S3 NVHDA;Service for NVIDIA High Definition Audio Driver;C:\Windows\system32\drivers\nvhda64v.sys --> C:\Windows\system32\drivers\nvhda64v.sys [?]
S3 SiSGbeLH;SiS191/SiS190 Ethernet Device NDIS 6.0 Driver;C:\Windows\system32\DRIVERS\SiSG664.sys --> C:\Windows\system32\DRIVERS\SiSG664.sys [?]
S3 TsUsbFlt;TsUsbFlt;C:\Windows\system32\drivers\tsusbflt.sys --> C:\Windows\system32\drivers\tsusbflt.sys [?]
S3 WatAdminSvc;Windows-Aktivierungstechnologieservice;C:\Windows\system32\Wat\WatAdminSvc.exe --> C:\Windows\system32\Wat\WatAdminSvc.exe [?]
.
=============== Created Last 30 ================
.
2011-12-27 00:11:37 -------- d-sh--w- C:\$RECYCLE.BIN
2011-12-26 17:14:08 98816 ----a-w- C:\Windows\sed.exe
2011-12-26 17:14:08 518144 ----a-w- C:\Windows\SWREG.exe
2011-12-26 17:14:08 256000 ----a-w- C:\Windows\PEV.exe
2011-12-26 17:14:08 208896 ----a-w- C:\Windows\MBR.exe
2011-12-26 17:12:56 -------- d-----w- C:\ComboFix
2011-12-25 16:22:30 -------- d-----w- C:\Users\asus\AppData\Local\ElevatedDiagnostics
2011-12-22 23:13:07 -------- d-----w- C:\xplorer
2011-12-22 22:51:54 -------- d-----w- C:\Program Files (x86)\Malwarebytes' Anti-Malware
2011-12-22 22:37:01 -------- d-----w- C:\Windows\SysWow64\wbem\en-US
2011-12-22 22:36:56 -------- d-----w- C:\Windows\System32\wbem\en-US
2011-12-22 21:38:26 -------- d-----w- C:\Program Files (x86)\Spybot - Search & Destroy
2011-12-22 21:17:23 -------- d-----w- C:\Windows\System32\SPReview
2011-12-22 21:15:58 -------- d-----w- C:\Windows\System32\EventProviders
2011-12-22 19:54:49 -------- d-----w- C:\Users\asus\AppData\Roaming\Malwarebytes
2011-12-22 19:54:36 -------- d-----w- C:\ProgramData\Malwarebytes
2011-12-22 18:58:57 -------- d-----w- C:\ProgramData\PC Tools
2011-12-14 17:40:36 43520 ----a-w- C:\Windows\System32\csrsrv.dll
2011-12-14 17:39:40 3145216 ----a-w- C:\Windows\System32\win32k.sys
2011-12-14 17:39:38 723456 ----a-w- C:\Windows\System32\EncDec.dll
2011-12-14 17:39:38 534528 ----a-w- C:\Windows\SysWow64\EncDec.dll
2011-12-14 17:39:34 2048 ----a-w- C:\Windows\SysWow64\tzres.dll
2011-12-14 17:39:34 2048 ----a-w- C:\Windows\System32\tzres.dll
2011-12-14 07:30:23 -------- d-----w- C:\Program Files (x86)\Audacity
2011-12-12 17:09:34 -------- d-----w- C:\ProgramData\BioWare
2011-12-12 17:03:56 -------- d-----w- C:\ProgramData\Media Center Programs
2011-12-08 02:15:30 -------- d-----w- C:\Users\asus\AppData\Local\Risen
2011-12-08 02:05:36 -------- d-----w- C:\Users\asus\AppData\Roaming\Tropico 4 Demo
2011-12-07 22:31:55 314016 ----a-w- C:\Windows\System32\drivers\atksgt.sys
2011-12-07 22:31:54 43680 ----a-w- C:\Windows\System32\drivers\lirsgt.sys
2011-12-07 22:31:45 -------- d-----w- C:\Windows\1C4551A64743409391E41477CD655043.TMP
2011-12-07 18:35:45 3851784 ----a-w- C:\Windows\SysWow64\D3DX9_39.dll
2011-12-07 00:42:47 -------- d-----w- C:\NVIDIA
2011-12-07 00:13:07 -------- d-----w- C:\Program Files (x86)\SystemRequirementsLab
2011-12-07 00:13:05 -------- d-----w- C:\Users\asus\SystemRequirementsLab
2011-12-06 19:45:32 -------- d-----w- C:\Windows\SysWow64\AGEIA
2011-12-06 19:45:17 -------- d-----w- C:\Program Files (x86)\Common Files\Wise Installation Wizard
2011-12-06 19:42:48 -------- d-----w- C:\Program Files (x86)\Common Files\BioWare
2011-12-06 18:15:42 -------- d-----w- C:\Windows\SysWow64\directx
2011-12-06 04:54:59 5631312 ----a-w- C:\Windows\System32\D3DX9_40.dll
2011-11-30 19:45:25 303616 ----a-w- C:\Windows\IsUninst.exe
2011-11-30 19:38:45 -------- d-----w- C:\TEMP
2011-11-30 19:37:56 -------- d-----w- C:\Program Files (x86)\directx
2011-11-30 18:48:29 -------- d-----w- C:\Windows\SysWow64\Adobe
.
==================== Find3M ====================
.
2011-12-22 21:40:20 175616 ----a-w- C:\Windows\System32\msclmd.dll
2011-12-22 21:40:20 152576 ----a-w- C:\Windows\SysWow64\msclmd.dll
2011-10-11 15:36:45 414368 ----a-w- C:\Windows\SysWow64\FlashPlayerCPLApp.cpl
2011-09-29 16:29:28 1923952 ----a-w- C:\Windows\System32\drivers\tcpip.sys
.
============= FINISH: 1:17:02,75 ===============



Hier die attach.txt


UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG.
IF REQUESTED, ZIP IT UP & ATTACH IT
.
DDS (Ver_2011-08-26.01)
.
Microsoft Windows 7 Home Premium
Boot Device: \Device\HarddiskVolume2
Install Date: 08.08.2011 12:23:39
System Uptime: 28.12.2011 00:43:57 (1 hours ago)
.
Motherboard: ASUSTeK Computer Inc. | | N71Vg
Processor: Intel(R) Core(TM)2 Duo CPU T6600 @ 2.20GHz | Socket 478 | 2195/200mhz
.
==== Disk Partitions =========================
.
C: is FIXED (NTFS) - 75 GiB total, 32,978 GiB free.
D: is FIXED (NTFS) - 212 GiB total, 164,968 GiB free.
E: is CDROM ()
F: is Removable
G: is CDROM ()
.
==== Disabled Device Manager Items =============
.
Class GUID: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Description: Security Processor Loader Driver
Device ID: ROOT\LEGACY_SPLDR\0000
Manufacturer:
Name: Security Processor Loader Driver
PNP Device ID: ROOT\LEGACY_SPLDR\0000
Service: spldr
.
==== System Restore Points ===================
.
No restore point in system.
.
==== Installed Programs ======================
.
Acrobat.com
Adobe AIR
Adobe Flash Player 10 ActiveX
Adobe Reader X (10.1.1) - Deutsch
Adobe Shockwave Player 11.6
Alcor Micro USB Card Reader
ASUS AI Recovery
ASUS Data Security Manager
ASUS FancyStart
ASUS LifeFrame3
ASUS Live Update
ASUS MultiFrame
ASUS SmartLogon
ASUS Splendid Video Enhancement Technology
ASUS Virtual Camera
ASUS_N_Series_Screensaver
ASUS_N71_Screensaver
Atheros Client Installation Program
Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver
ATK Generic Function Service
ATK Hotkey
ATK Media
ATKOSD2
Audacity 1.2.6
Avira AntiVir Personal - Free Antivirus
Complitly
ControlDeck
DAEMON Tools Lite
Dragon Age: Origins
FIFA 11
Free YouTube to MP3 Converter version 3.10.11.923
Google Chrome
Google Toolbar for Internet Explorer
Google Update Helper
Java Auto Updater
Java(TM) 6 Update 22
Malwarebytes' Anti-Malware Version 1.51.2.1300
Microsoft Visual C++ 2005 Redistributable
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
Mozilla Firefox 8.0 (x86 de)
MSXML 4.0 SP3 Parser (KB973685)
NVIDIA PhysX
OpenOffice.org 3.3
Picasa 3
Realtek High Definition Audio Driver
Security Update for Microsoft .NET Framework 4 Client Profile (KB2446708)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2478663)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2518870)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2539636)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2572078)
Security Update for Microsoft .NET Framework 4 Client Profile DEU Language Pack (KB2478663)
Security Update for Microsoft .NET Framework 4 Client Profile DEU Language Pack (KB2518870)
Sid Meier's Civilization 4
Skype Click to Call
Skype™ 5.5
Spybot - Search & Destroy
swMSM
System Requirements Lab
Update for Microsoft .NET Framework 4 Client Profile (KB2468871)
Update for Microsoft .NET Framework 4 Client Profile (KB2533523)
VLC media player 1.1.11
WinFlash
.
==== End Of File ===========================

Alt 28.12.2011, 00:48   #14
Larusso
/// Selecta Jahrusso
 
System Fix Trojaner und AntiVirus findet Virus BOO.TDss.O - Standard

System Fix Trojaner und AntiVirus findet Virus BOO.TDss.O



Ja, den "USB Stick" findest du unter Puppy direkt auf dem Bildschirm. Muss man nicht großartig rumsuchen.

Ja, ich hoffe auch das es klappt, um mir mal anzusehen was da genau los ist.
Problem, Von einem laufenden Windows kann Malware den MBR so modifizieren, dass "wir" es nciht sehen.
Unter Linux keine Chance
__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

Alt 28.12.2011, 01:20   #15
Biggi
 
System Fix Trojaner und AntiVirus findet Virus BOO.TDss.O - Standard

System Fix Trojaner und AntiVirus findet Virus BOO.TDss.O



So ist endlich runtergeladen.

NUr noch eine Frage..

wieder mit dem Universal USB Installer nehm ich an
aber in step 1 was auswählen? Dieses mal doch nich xpud oder?

Thanks für die Erklärung
so lern ich wenigstens bisschen was ^^

Antwort

Themen zu System Fix Trojaner und AntiVirus findet Virus BOO.TDss.O
alternate, antivirus, avira, bho, c:\windows\system32\rundll32.exe, converter, desktop, error, fehler, firefox, flash player, frage, gfnexsrv.exe, helper, home, iexplore.exe, install.exe, kreditkarte, langs, logfile, mozilla, mp3, neu aufsetzen, plug-in, problem, problem gelöst, realtek, registry, richtlinie, safer networking, sched.exe, security, software, starten, studio, system, trojaner, usb 2.0, virus boo.tdss.o, webcheck, windows, windows 7 64 bit




Ähnliche Themen: System Fix Trojaner und AntiVirus findet Virus BOO.TDss.O


  1. TDSS Killer findet Bedrohung auf meinem 2. Laptop
    Plagegeister aller Art und deren Bekämpfung - 30.06.2015 (16)
  2. Windows 8.1: Avira Free Antivirus findet mehrere Viren und Trojaner
    Log-Analyse und Auswertung - 31.03.2015 (11)
  3. Ein großes Dankeschön an schrauber: Windows 8.1: Avira Free Antivirus findet mehrere Viren und Trojaner
    Lob, Kritik und Wünsche - 30.03.2015 (0)
  4. HILFEE!! Virus - System Care Antivirus
    Plagegeister aller Art und deren Bekämpfung - 22.07.2013 (22)
  5. Virus auf meinem Rechner ( System Care Antivirus )
    Plagegeister aller Art und deren Bekämpfung - 07.06.2013 (8)
  6. Trojaner System Care Antivirus eingefangen
    Plagegeister aller Art und deren Bekämpfung - 28.04.2013 (3)
  7. Zone Alarm Antivirus findet Trojaner (mor.exe) - weiteres Vorgehen
    Log-Analyse und Auswertung - 05.08.2012 (10)
  8. Panda Cloud AntiVirus PRo findet zwei Exploit CVE-2011-3544 Trojaner
    Log-Analyse und Auswertung - 17.05.2012 (20)
  9. Spywaredoctor findet -Rootkit.TDSS.v3 im
    Plagegeister aller Art und deren Bekämpfung - 27.03.2012 (20)
  10. was macht der Virus MEM:Rootkit.Win64.TDSS.fa System Memory ?
    Plagegeister aller Art und deren Bekämpfung - 10.11.2010 (7)
  11. Trojaner eingefangen, doch Antivirus Programm findet nichts
    Log-Analyse und Auswertung - 13.10.2010 (1)
  12. Antivir findet Trojaner TR/TDss.AED.11-habs gelöscht, aber ist er auch weg?
    Plagegeister aller Art und deren Bekämpfung - 02.06.2010 (10)
  13. nissan.exe - Malwarebytes findet Trojan.TDSS
    Plagegeister aller Art und deren Bekämpfung - 29.09.2009 (8)
  14. antivirus programm findet virus nicht :S?
    Log-Analyse und Auswertung - 15.03.2009 (4)
  15. Trojaner "TDSS" / Antivirus 2009 Spyware -Ist das System jetzt wieder sauber???
    Log-Analyse und Auswertung - 15.02.2009 (3)
  16. Rootkit RKIT/TDss.G.22 Backdoorprogramm BDS/TDSS.adb und Trojaner TR/Proxy.GHY
    Log-Analyse und Auswertung - 21.12.2008 (28)
  17. antivirus findet 68 trojaner!
    Log-Analyse und Auswertung - 18.02.2006 (1)

Zum Thema System Fix Trojaner und AntiVirus findet Virus BOO.TDss.O - Die is 64 mb groß ... - System Fix Trojaner und AntiVirus findet Virus BOO.TDss.O...
Archiv
Du betrachtest: System Fix Trojaner und AntiVirus findet Virus BOO.TDss.O auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.