Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Rootkit Patched TDSS GEn entfernt?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 10.04.2011, 21:15   #16
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Rootkit Patched TDSS GEn entfernt? - Standard

Rootkit Patched TDSS GEn entfernt?



Das sind Fehlalarme. VHV Tarifprogramm ist dir doch ein Begrif, oder?

Zitat:
Datenbank Version: 6283
Hm, ich glaube du hast Malwarebytes vorher nicht aktualisiert.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 10.04.2011, 21:20   #17
blafungomio
 
Rootkit Patched TDSS GEn entfernt? - Standard

Rootkit Patched TDSS GEn entfernt?



Ja natürlich - das habe ich selbst installiert

Ich werde Anti-Malware mal nochmal (aktualisiert) drüber laufen lassen! Sonst wohl alles klar soweit??
__________________


Alt 10.04.2011, 21:28   #18
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Rootkit Patched TDSS GEn entfernt? - Standard

Rootkit Patched TDSS GEn entfernt?



Sieht bisher gut aus. Mit aktuellem MBAM ist nur eine Vorsichtsmaßnahme
__________________
__________________

Alt 11.04.2011, 13:06   #19
blafungomio
 
Rootkit Patched TDSS GEn entfernt? - Standard

Rootkit Patched TDSS GEn entfernt?



Code:
ATTFilter
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6330

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

11.04.2011 14:05:18
mbam-log-2011-04-11 (14-05-18).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 684264
Laufzeit: 5 Stunde(n), 57 Minute(n), 27 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
         

Alt 11.04.2011, 13:15   #20
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Rootkit Patched TDSS GEn entfernt? - Standard

Rootkit Patched TDSS GEn entfernt?



Gut, keine Funde. Rechner wieder ok?

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 11.04.2011, 13:19   #21
blafungomio
 
Rootkit Patched TDSS GEn entfernt? - Standard

Rootkit Patched TDSS GEn entfernt?



Also ich bemerke jetzt keine Probleme! Könnte man davon ausgehen das er wieder sauber ist? Die Änderungen von Combofix wurden ja durch die Wiedereinspielung des älteren Systemzustandes zunichte gemacht!

Alt 11.04.2011, 15:06   #22
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Rootkit Patched TDSS GEn entfernt? - Standard

Rootkit Patched TDSS GEn entfernt?



Dann wären wir durch!

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update



PDF-Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst.

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink:

Mozilla und andere Browser => http://filepony.de/?q=Flash+Player
Internet Explorer => http://fpdownload.adobe.com/get/flas..._player_ax.exe


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Rootkit Patched TDSS GEn entfernt?
0x00000001, 7-zip, adblock, alternate, antivirus, bho, bluescreen, bonjour, bookmark, browser, converter, entfernt?, error, excel, excel.exe, firefox, flash player, frage, g-data, google, helper, home, install.exe, intranet, jdownloader, langs, location, logfile, mozilla thunderbird, msvcrt, nicht gefunden, nvlddmkm.sys, object, oldtimer, plug-in, preferences, realtek, rootkit, saver, scan, searchplugins, security, shell32.dll, software, spyware.onlinegames, start menu, starten, studio, total commander, trojan.fakems, updates, user agent, visual studio, webcheck, wordpress



Ähnliche Themen: Rootkit Patched TDSS GEn entfernt?


  1. Rootkit, Bootkit, Rootkit.win32.tdss.ld4 - ich weiss nicht weiter..
    Log-Analyse und Auswertung - 18.03.2013 (1)
  2. SkyNetBDA_AMD64 (Rootkit.TDSS)
    Log-Analyse und Auswertung - 19.07.2012 (6)
  3. Problem mit Rootkit BOO/TDss.O
    Log-Analyse und Auswertung - 06.05.2012 (8)
  4. BOO/TDss.m entfernt - und nun?
    Plagegeister aller Art und deren Bekämpfung - 15.05.2011 (3)
  5. Starforce? Rootkit Rootkit.TDSS! Bluescreens und Mbr laufend beschädigt!
    Plagegeister aller Art und deren Bekämpfung - 02.03.2011 (9)
  6. rootkit.win32.tdss.d
    Plagegeister aller Art und deren Bekämpfung - 30.04.2010 (2)
  7. rootkit.win32.tdss.d
    Plagegeister aller Art und deren Bekämpfung - 21.04.2010 (1)
  8. Rootkit.Win32.TDSS.d
    Plagegeister aller Art und deren Bekämpfung - 15.04.2010 (28)
  9. TDSS-Rootkit entfernen - wie?
    Plagegeister aller Art und deren Bekämpfung - 07.03.2010 (9)
  10. Rootkit TDSS entfernen
    Plagegeister aller Art und deren Bekämpfung - 29.09.2009 (54)
  11. Rootkit.TDSS kbiwkmbk...
    Plagegeister aller Art und deren Bekämpfung - 21.09.2009 (13)
  12. Rootkit.Win32.TDSS.a
    Plagegeister aller Art und deren Bekämpfung - 16.05.2009 (15)
  13. Probleme mit DR/TDSS.gxb, Patched.DY.1, Vundo.gen
    Plagegeister aller Art und deren Bekämpfung - 29.01.2009 (0)
  14. Wie entfernt man TR/TDss.AV.1 ?
    Plagegeister aller Art und deren Bekämpfung - 11.01.2009 (0)
  15. Rootkit RKIT/TDss.G.22 Backdoorprogramm BDS/TDSS.adb und Trojaner TR/Proxy.GHY
    Log-Analyse und Auswertung - 21.12.2008 (28)

Zum Thema Rootkit Patched TDSS GEn entfernt? - Das sind Fehlalarme. VHV Tarifprogramm ist dir doch ein Begrif, oder? Zitat: Datenbank Version: 6283 Hm, ich glaube du hast Malwarebytes vorher nicht aktualisiert. - Rootkit Patched TDSS GEn entfernt?...
Archiv
Du betrachtest: Rootkit Patched TDSS GEn entfernt? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.