Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Rootkit.TDSS werde ich nicht los! (https://www.trojaner-board.de/77153-rootkit-tdss-los.html)

john.doe 05.09.2009 19:43

Lade die Datei bitte bei einem Filehoster hoch (z.B. www.materialordner.de) und schicke mir den Link als Private Nachricht.

ciao, andreas

moni81 05.09.2009 19:48

Durch die deinstallation des DataB. Programmes, ist die datei nun wech.
Prevx bemängelt nun auch nix mehr.
Und kos läd noch updates...

john.doe 05.09.2009 19:59

Ich nehme an, dass Panda nichts gefunden hat. Oder hast du noch das letzte Log von Panda?

Deinstalliere:
  • Adobe Flash Player 10 Plugin
  • Adobe Flash Player ActiveX
  • Adobe Reader 8.1.5 - Deutsch
  • Java(TM) 6 Update 13
  • Java(TM) 6 Update 6
  • Java(TM) 6 Update 7
  • Mozilla Firefox (3.0.13)
  • Panda ActiveScan 2.0
  • Prevx
  • SuperAntiSpyware
  • VideoLAN VLC media player 0.8.6f

Installiere (Toolbars immer abwählen, Haken weg):
ciao, andreas

moni81 05.09.2009 20:16

panda : nix
KOS läuft noch und bin am deinstallieren.

john.doe 05.09.2009 20:21

Zitat:

Panda ActiveScan 2.0-->C:\Program Files\Panda Security\ActiveScan 2.0\as2uninst.exe
Heute um 11:33 Uhr installiert.
Zitat:

2009-09-05 11:33:02 ----D---- C:\Program Files\Panda Security
Hast du damit noch nicht gearbeitet? Dann gleich im Anschluss an KOS starten.

ciao, andreas

moni81 05.09.2009 20:25

doch doch bin nur ein bischen durcheinander gekommen bei den ganzen Avs.
Kann ich nochmal durchlaufen lassen.

Kann eh nicht alles deinstallieren da ja noch kos läuft...

Hat eigentlich cofi.exe was entfernt oder nur angezeigt?


Wozu eigentlich vlc und flash und co de/installieren=?

john.doe 05.09.2009 20:30

Das, was Malwarebytes nicht löschen konnte, hat Cofi entfernt. Dann hat sich auch noch etwas im Papierkorb versteckt. :)

Das hier sieht aber noch übelst nach Schädling aus. Vermutlich ist die Datei schon weg und das nur noch ein Rest:
Zitat:

S1 gymbwciodrsvxcrp;gymbwciodrsvxcrp; C:\Windows\system32\drivers\gymbwciodrsvxcrp.sys []
Lade die Datei
Zitat:

C:\Windows\system32\drivers\gymbwciodrsvxcrp.sys
bitte bei uns hoch. Versuche nicht die Datei zu finden, sondern markiere den Text in der Box, kopiere ihn und füge ihn im Uploadchannel ein.

ciao, andreas

moni81 05.09.2009 20:58

Datei wird nicht gefunden.
Weder per Copy und Paste noch manuell.

Verstecke/system Datein anzeigen ist an.



Ich meine die Datei hat NOD gelöscht!

john.doe 05.09.2009 21:05

Ja, hatte ich schon vermutet. Die Reste scripten wir mit CF weg.
Zitat:

Wozu eigentlich vlc und flash und co de/installieren=?
Du hast veraltete Versionen, die stellen immer ein Sicherheitsrisiko dar.

ciao, andreas

moni81 05.09.2009 21:42

soooo
kos sagt : 0 funde

Und alle Programme auf dem neusten stand.

john.doe 05.09.2009 21:45

Dann jetzt Panda, einmal skripten, HJT-Log aufräumen, dann sind wir durch. Das ist das erste Mal, dass TDSS an einem Tag beseitigt wurde. Von 2 bis 5 Tagen habe ich schon alles erlebt. Du bist schnell. :daumenhoc

ciao, andreas

moni81 05.09.2009 21:51

Schnell ist ansichtssache *g*
Panda läuft! 25%


Schonmal Danke für den Zeitaufwand.:Boogie:

john.doe 05.09.2009 22:24

KOS kannst du deinstallieren. RSIT löschen. Direkt im Anschluss an Panda kontrollieren wir sicherheitshalber auf Rootkits.

Rootkitsuche mit SysProt
  • Lade dir SysProt auf den Desktop und starte das Tool
  • Gehe dort auf den Reiter "Log"
  • Setze nun einen Haken bei:
    • Kernel Modules
    • Kernel Hooks
    • Hidden Files
    • Und unten bei "Hidden Objects Only"
  • Drücke nun auf "Create Log"
  • Es erscheint nach einem kurzen Scan die ein Dialogfenster. Wähle dort "Scan All Drives"
  • Wenn der Scan abgeschlossen ist, beende SysProt.
  • Poste den gesamten Inhalt der "SysProtLog.txt", die auf dem Desktop zu finden ist.

ciao, andreas

moni81 05.09.2009 22:39

ach sche***
Gerade war panda auf 50% da hab ich sysprot gestartet und dann gabs wiedermal nen bluescreen und neustart.

Ich starte jetzt mal nur sysprot.

john.doe 05.09.2009 22:41

Zitat:

Direkt im Anschluss
:D Die Rootkitscanner müssen brutal vorgehen, damit sie die fiesen Teile finden können.

ciao, andreas


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:18 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130