Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Spywaredoctor findet -Rootkit.TDSS.v3 im (https://www.trojaner-board.de/111957-spywaredoctor-findet-rootkit-tdss-v3.html)

Kult 23.03.2012 22:36

Ein zweiter Eintrag war no in roter Schrift...

Ich glaub der:
ntkrnlpa.exe CLASSPNP.SYS disk.sys PCTCore.sys ACPI.sys hal.dll atapi.sys spoe.sys >>UNKNOWN [0x8aef7938]<<

cosinus 24.03.2012 18:12

Du sollst nicht glauben sondern die Einträge über den TDSS richtig posten
UNKNOWN hat nichts mit dem TDSS zu tun

Kult 26.03.2012 19:00

Habs nomal überprüft,der ist auch in roter Schrift:

ntkrnlpa.exe CLASSPNP.SYS disk.sys PCTCore.sys ACPI.sys hal.dll atapi.sys spoe.sys >>UNKNOWN [0x8aef7938]<<


Soll ich da FixMBR machen?

Der ist in gelber Schrift:
Service sptd C:\WINDOWS\System32\Drivers\sptd.sys **LOCKED** 32

cosinus 26.03.2012 20:08

Zitat:

Habs nomal überprüft,der ist auch in roter Schrift
Ja wie oft denn noch, habs schon verstanden :confused:

Zitat:

Soll ich da FixMBR machen?
Was bitte hat der MBR damit zu tun! Der MBR ist doch längst ok!
Zitat:

5:12:34.171 Disk 0 Windows XP default MBR code
Und nochmal deutlicher, nur weil etwas unbekannt ist, ist das nicht gleich was schlimmes!

Zitat:

atapi.sys spoe.sys >>UNKNOWN [0x8aef7938]<<
Das sieht mir sehr nach SPTD (SPOE.sys) vom Daemon-Tools Treiber aus!

Kult 26.03.2012 21:54

Du bist pro hier ich nicht^^

Dann passt ja alles,vielen Dank!:taenzer:

cosinus 27.03.2012 10:40

Kannst ja mal zur genauen Prüfung die Daemon-Tools komplett deinstallieren.
Danach machst du neue Logs mit GMER und aswMBR


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:37 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131