Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: TR/PCK.tdss.Z.230 in system32\tdlclk.dll

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 25.11.2009, 12:24   #1
Harg
 
TR/PCK.tdss.Z.230 in system32\tdlclk.dll - Standard

TR/PCK.tdss.Z.230 in system32\tdlclk.dll



Hallo!

der system scan hat funktioniert.

Das protokoll (die html + die xml) liegen als zip im anhang!


grüße,

Harg

Alt 25.11.2009, 12:33   #2
undoreal
/// AVZ-Toolkit Guru
 
TR/PCK.tdss.Z.230 in system32\tdlclk.dll - Standard

TR/PCK.tdss.Z.230 in system32\tdlclk.dll



Sehr gut! Vielen Dank. Ich gucke mir das an.

Kannst du mal bitte mit AVZ nach folgender Datei suchen:
Zitat:
atapi(54).sys
Ganz unten in der Anleitung zu AVZ wird besschrieben wie.
Kopiere alles ab was gefunden wurde und poste es.

Suche außerdem noch nach:
Zitat:
atapi.sys
__________________

__________________

Alt 25.11.2009, 12:48   #3
Harg
 
TR/PCK.tdss.Z.230 in system32\tdlclk.dll - Standard

TR/PCK.tdss.Z.230 in system32\tdlclk.dll



hier die beiden ergebnisse als screenshot:
__________________
Miniaturansicht angehängter Grafiken
TR/PCK.tdss.Z.230 in system32\tdlclk.dll-atapi.jpg   TR/PCK.tdss.Z.230 in system32\tdlclk.dll-atapi54.jpg  

Alt 25.11.2009, 13:20   #4
undoreal
/// AVZ-Toolkit Guru
 
TR/PCK.tdss.Z.230 in system32\tdlclk.dll - Standard

TR/PCK.tdss.Z.230 in system32\tdlclk.dll



Dankeschön.

Also wenn du möchtest dann killen wir den Schlingel jetzt. So langsam ist das Kanninchen sicher müde oder?

PS: Sag mal weisst du noch wo das Ding herkam? Hast du in letzter Zeit irgendwelche Cracks, Keygens oder andere gecrackte Software installiert? Wir bräuchten den Dropper, also die Installations Datei des Ganzen. Das wäre nochmal sehr hilfreich.
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 25.11.2009, 13:23   #5
Harg
 
TR/PCK.tdss.Z.230 in system32\tdlclk.dll - Standard

TR/PCK.tdss.Z.230 in system32\tdlclk.dll



hätte nichts dagegen


Alt 25.11.2009, 13:35   #6
undoreal
/// AVZ-Toolkit Guru
 
TR/PCK.tdss.Z.230 in system32\tdlclk.dll - Standard

TR/PCK.tdss.Z.230 in system32\tdlclk.dll



Gut, drucke dir diesen Post aus!

Verschiebe alle AVZ Funde (atapi.sys und atapi(54).sys) in die Quarantäne!
Danach löscht du den atapi(54).sys Fund.
Danach löscht du alle atapi.sys Funde bis auf die C:\Windows\system32\drivers\atapi.sys. Die muss unbedingt dort bleiben wo sie ist!
Alles andere kannst du löschen.

Danach legst du deine Windows CD ins Laufwerk ein.

Starte den Computer neu. Er sollte nun von der CD booten.

Starte die Wiederherstellungskonsole (Windows reparieren).
Dort startest du die EIngabeaufforderung und gibst folgende Befehl ein:
Zitat:
ren C:\windows\system32\drivers\atapi.sys atapi.bad
Mit Enter bestätigen.
Zitat:
copy X:\i386\atapi.sys C:\windows\systrem32\drivers\atapi.sys
Mit Enter bestätigen.

Starte den Computer neu und nimm die CD aus dem Laufwerk sodass er wieder ganz normal Windows startet.

Führe erneut die Suche nach der atapi.sys und nach der atapi(54).sys durch.
__________________
--> TR/PCK.tdss.Z.230 in system32\tdlclk.dll

Alt 25.11.2009, 13:39   #7
Harg
 
TR/PCK.tdss.Z.230 in system32\tdlclk.dll - Standard

TR/PCK.tdss.Z.230 in system32\tdlclk.dll



oh, das ist jetzt aber ein kleines problem für mich:

bin momentan im ausland (auch noch für die nächste zeit) und habe natürlich meine windows cd daheim gelassen.

gibt es ne weitere möglichkeit? kann ich ne boot-cdisk inkl. der atapi.sys erstellen?

Antwort

Themen zu TR/PCK.tdss.Z.230 in system32\tdlclk.dll
'tr/crypt.zpack.gen', anleitung, antivir, c:\windows, datei, gesucht, internet, malwarebytes, meldungen, system, system32, tdlwsp.dll, tr/crypt.zpack.gen, tr/pck.tdss.z.230, tr/vundo.gen, trojan, trojaner, unerwünschtes programm, windows, zugriff, zugriff verweigert




Ähnliche Themen: TR/PCK.tdss.Z.230 in system32\tdlclk.dll


  1. Avira meldet TR/Sirefef.BV.2 -- C:\\windows\system32\ac97inctc.ddl und nach Quarantäne c:\\windows\system32\persfw.dll
    Plagegeister aller Art und deren Bekämpfung - 12.12.2012 (4)
  2. BOO/TDss.D
    Log-Analyse und Auswertung - 25.10.2011 (16)
  3. @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\windows\System32\alg.exe
    Plagegeister aller Art und deren Bekämpfung - 17.04.2011 (1)
  4. BOO/TDSS.a
    Plagegeister aller Art und deren Bekämpfung - 11.02.2011 (25)
  5. Trojaner TR/PCK.Tdss.Z.230 Datei tdlclk.dll
    Plagegeister aller Art und deren Bekämpfung - 12.12.2009 (44)
  6. Trojaner C:\WINDOWS\SYSTEM32\tdlclk.dll loswerden.
    Plagegeister aller Art und deren Bekämpfung - 12.12.2009 (1)
  7. Trojan.TDss!K - Packed.Win32.Tdss!IK - und wer weiß was noch alles!
    Plagegeister aller Art und deren Bekämpfung - 09.12.2009 (1)
  8. Zwei Probleme: TR/PCK.tdss.Z.230 in system32\tdlclk.dll sowie TR/Crypt.ZPACK.Gen...
    Log-Analyse und Auswertung - 28.11.2009 (35)
  9. TR/PCK.tdss.Z.230 in system32\tdlclk.dll entdeckt
    Log-Analyse und Auswertung - 25.11.2009 (1)
  10. TR/TDss.WP.1 - C:\Windows\System32\kbiwkmsdipmfrw.dll
    Plagegeister aller Art und deren Bekämpfung - 04.09.2009 (8)
  11. Trojan.TDSS \\?\globalroot\systemroot\system32\geye krepmqjpwq.dll
    Plagegeister aller Art und deren Bekämpfung - 24.08.2009 (17)
  12. "Win32.Trojan.Tdss" in system32-Ordner von WinXP SP3
    Plagegeister aller Art und deren Bekämpfung - 23.08.2009 (9)
  13. system32\SKYNETyygvpwwi.dll (Trojan.TDSS)
    Plagegeister aller Art und deren Bekämpfung - 03.07.2009 (0)
  14. BDS/TDSS.adb, BDS/TDSS.JW und einiges mehr
    Log-Analyse und Auswertung - 14.01.2009 (28)
  15. Rootkit RKIT/TDss.G.22 Backdoorprogramm BDS/TDSS.adb und Trojaner TR/Proxy.GHY
    Log-Analyse und Auswertung - 21.12.2008 (28)
  16. Backdoor.TDSS.asz und TDSS.atb gefunden
    Mülltonne - 28.11.2008 (0)
  17. F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,C:\WINDO WS\system32\n
    Log-Analyse und Auswertung - 05.10.2007 (10)

Zum Thema TR/PCK.tdss.Z.230 in system32\tdlclk.dll - Hallo! der system scan hat funktioniert. Das protokoll (die html + die xml) liegen als zip im anhang! grüße, Harg - TR/PCK.tdss.Z.230 in system32\tdlclk.dll...
Archiv
Du betrachtest: TR/PCK.tdss.Z.230 in system32\tdlclk.dll auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.