![]() |
|
Plagegeister aller Art und deren Bekämpfung: Win32Backdoor.TDSS - Antivirenseiten und -Software wird blockiertWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 | |
| ![]() Win32Backdoor.TDSS - Antivirenseiten und -Software wird blockiert Hallo erstmal, ich bin der Basti und habe ein Problem ;-) Anscheinend habe ich ein ähnliches Problem wie es in letzter Zeit wohl öfter vorkommt, aber irgendwie scheint es sich um einen schwereren Fall zu handeln :S Ich habe mir bereits dieses Thema: http://www.trojaner-board.de/67843-p...-trojaner.html und damit verbunden auch dieses Thema: http://www.trojaner-board.de/59605-g...n-oeffnen.html durchgelesen. Ich benutze Microsoft Windows XP Media Center Edition SP2, und mein Problem begann ganz ähnlich: Zuerst fiel mir auf dass Google-Links zu anderen Seiten umgeleitet werden, der Seitenaufbau weitaus länger dauert und ich Seiten diverser Antivirensoftware nicht mehr aufrufen kann (Seiten-Ladefehler, Verbindung fehlgeschlagen). Natürlich ist es nicht die Hosts Datei, wäre auch zu schön gewesen -.- Achja, ich benutze Firefox.. Ich habe Avira und Spybot S&D installiert, Avira funktioniert wohl noch einwandfrei, Spybot S&D tut das genaue Gegenteil. Das Symbol rechts unten in der Taskleiste ist vorhanden, aber öffnen lässt sich das Programm nicht, updaten ebenfalls nicht. Nun habe ich Avira erstmal einen kompletten Suchlauf machen lassen, hat auch 3 Sachen gefunden und gelöscht. Ob die Umleitungen der Links dadurch beseitigt wurden oder durch meine anderen Versuche weiss ich leider nicht mehr. Nur leider lassen sich die Websites von Antivirensoftware immer noch nicht aufrufen, Antivirensoftware lässt sich nicht installieren/updaten/ausführen, und der Seitenaufbau ist recht langsam. Nun habe ich mit List und Tücke über verschiedene Umwege verschiedene Programme geladen um das Problem zu beseitigen, eine Lösung hat das allerdings nicht nach sich gezogen. Meine Versuche sind: -Spybot S&D neu installieren. Wenn er sofort Updaten soll hauts nicht hin, ansonsten wird installiert aber das Programm lässt sich nicht öffnen. Es erscheint der Prozess kurz im Task-Manager, verschwindet aber sofort wieder. -cwshredder.exe geladen und ausgeführt, der hat auch prompt 2 Sachen gefunden und behoben, das wars aber auch schon (Ich glaube das hat die Umleitung von Links behoben). -HijackThis geladen und ausgeführt, automatisch analysieren lassen, aber nichts auffälliges gefunden, weil ich sonst nichts zu tun wusste nutzlose Dinge gelöscht. -mbam-setup.exe geladen (was schon mal eineiges an Aufwand war, da die ganzen Downloadlinks nicht aufgerufen werden können), allerdings lies sich eines der gefunden Setups nicht ausführen, und bei den anderen habe ich folgendes Problem: Beim installieren bekomme ich diese Fehlermeldung (2mal): ![]() 2 mal auf "Wiederholen" gelickt und alles scheint in Ordnung, das Programm lässt sich aber wie Spybot S&D nicht ausführen. Tja, und nun? -Ad-Aware geladen und installiert, funktioniert wohl einwandfrei, hat auch einiges gefunden, und zwar: 2x AdwareRelevant, kann erfolgreich in Quarantäne verschoben werden. 44x Cookies, kann ebenfalls beseitigt werden 2x Win32Backdoor.TDSS, wird als Malware deklariert, sind zwei Dateipfade angegeben. Lassen sich auch entfernen, allerdings teilt Ad-Aware mir mit ein Neustart sei nötig, danach sind die Dinger nur blöderweise wieder da.. Tja, wie gesagt, Malwarebytes lässt sich nicht ausführen, folglich: was soll ich tun? Da ihr bei ComboFix ja immer so eine nette Warnung mit abgebt lass ich da mal vorerst lieber die Finger von... Jetzt habe ich auch noch das Problem dass auf dem PC einige doch recht wichtige Dateien leigen, unter anderem noch nicht sicherheitskopierte Teile meiner Facharbeit. Kann ich die Dateien gefahrlos auf eine externe Festplatte oder einen USB-Stick ziehen, oder könnte sich das böse Vieh dann auch dort einnisten? Ich Danke euch schon mal im Vorraus und hoffe auf eine Möglichkeit zur Entfernung der Sauerei, da ich eigentlich extremst im Facharbeits-Stress bin und mich nun schon den ganzen Abend mit diesem Mist herumschlagen darf.. :S Und zu guter letzt noch meinen HijackThis-Log, vielleicht fällt euch ja doch was auf: Zitat:
|
![]() | #2 |
![]() ![]() ![]() | ![]() Win32Backdoor.TDSS - Antivirenseiten und -Software wird blockiert Diese Art kommt leider in letzter zeit häufiger vor, doch leider muss ich sagen, dass du Neuaufsetzen musst, da eine backdoor gefunden wurde.
__________________Bitte lies dir das durch, meistens werden damit alle Fragen beantwortet: http://www.trojaner-board.de/51262-a...sicherung.html und http://www.trojaner-board.de/65029-t...-handlung.html
__________________ |
![]() | #3 |
| ![]() Win32Backdoor.TDSS - Antivirenseiten und -Software wird blockiert Hallo
__________________Bevor ihr neu Aufsetzt probiert noch mal "SUPERAntiSpyware Free Edition" Mein Problem war ganz ähnlich |
![]() | #4 |
![]() ![]() ![]() | ![]() Win32Backdoor.TDSS - Antivirenseiten und -Software wird blockiert Nein! Da ist eine Backdoor im Spiel! Wenn du dir den zweiten Link den ich vorher gepostet hab durchliest dann wirds dir vielleicht klar.
__________________ Die Ärzte - Deine Schuld Es ist nicht deine Schuld, dass die Welt ist, wie sie ist Es wär nur deine Schuld, wenn sie so bleibt Weil jeder, der die Welt nicht ändern will Ihr Todesurteil unterschreibt |
![]() | #5 |
| ![]() Win32Backdoor.TDSS - Antivirenseiten und -Software wird blockiert Hmm, das gefällt mir gar nicht, nicht weil es ein grösseres Problem darstellt den PC neu aufzusetzten, sondern weil das einfach Zeit ist die ich im Moment nicht habe. Wie der Grossteil der Leute hab ich natürlich zu spät mit der Facharbeit angefangen, und bin nun mördermässig im Stress.. Habs einfach mal versucht, aber alle Seiten von denen ich SUPERAntiSpyware ziehen könnte sind ebenfalls blockiert, hab dann doch eine gefunden, allerdings bekomm ich beim Ausführen des Setups die Fehlermeldung "SUPERAntiSpyware hat ein Problem festgestellt und muss beendet werden..." Nur zur Sicherheit nochmal: Ich kann also alle persönlichen Dateien auf meine externe Festplatte ziehen, ohne Gefahr dass ich den Virus mitverschleppe (würd die Dateien halt vorher alle mal von Avira bzw Ad-Aware durchleuchten lassen). Und nunja, inwieweit wäre es denn zu verantworten einfach mit dem Pc weiterzuarbeiten? Hab noch 10 Tage Stress, danach könnte ich mich ausführlich darum kümmern. Ich führe sowieso weder Onlinebanking noch ähnliches durch, und ob ein wildfremder die Passwörter zu ein paar Foren-Accounts kennt wäre mir recht schnuppe ^^ Gibts da sonst zwingende Gründe die dagegensprechen den PC erstmal noch etwas weiterzubenutzen? Thx, für eure Hilfe erstmal. Achja: Ärzte ftw ^^ |
![]() | #6 |
![]() ![]() ![]() ![]() | ![]() Win32Backdoor.TDSS - Antivirenseiten und -Software wird blockiert Bei Backdoor würd ich auf jedenfall NEUINSTALLIEREN! Auch wenn man meint, sie wäre weg....es könnte sein, das da trotzdem noch ws drauf ist! |
![]() |
Themen zu Win32Backdoor.TDSS - Antivirenseiten und -Software wird blockiert |
ad-watch, antivirus, aufrufe, avira, bho, blockiert, browser, combofix, downloadlinks, entfernen, excel, fehlermeldung, festplatte, handel, helper, hkus\s-1-5-18, internet, internet explorer, malware, media center, mozilla, plug-in, problem, programm, prozess, rundll, seiten-ladefehler, software, suchlauf, system, taskleiste, usb-stick, verbindung fehlgeschlagen, warnung, windows, windows xp |