Paules-PC-Forum.de Anzeige:

Microsoft Windows Intune: PC-Verwaltung und -Sicherheit in der Cloud: Updateverwaltung, Anti-Virus und vieles mehr!



Zurück   Paules-PC-Forum.de > Infothek - die große Wissensdatenbank > Die Infothek > 4. PC-Sicherheit

4. PC-Sicherheit Artikel und Anleitungen zur richtigen Absicherung Deines Systems

Gewinnspiel!


Bundesliga-Tippspiel

Paule bei Facebook


Paule bei Twitter


Letzte Forenthemen
Gehe zum ersten neuen Beitrag PPF - Spiel "Wörter weiter...
Aufrufe: 9402, Antworten: 1397
Messagebox-Helfer
Aufrufe: 783, Antworten: 37
Brauche Tipps für die...
Aufrufe: 44, Antworten: 1
Videobearbeitung mit adobe...
Aufrufe: 12, Antworten: 0
Empfehlung für...
Aufrufe: 114, Antworten: 6
X-ProfPad 32|64...
Aufrufe: 6789, Antworten: 109
[Windows 7-64 bit] !! Win 7 Security 2012 Virus...
Aufrufe: 545, Antworten: 35
spanische Schriftzeichen Ñ ñ
Aufrufe: 52, Antworten: 3
Man kann nicht oft genug...
Aufrufe: 47, Antworten: 0
Office und Multimdia PC
Aufrufe: 235, Antworten: 11
Zeige:





Antwort
 
LinkBack Themen-Optionen Ansicht
Alt 18.01.2010, 21:22   #1 (Direktlink)
Moderator
 
Benutzerbild von Paule
 
Registriert seit: 27.10.2008
Beiträge: 3.478
Standard Rootkit.TDSS entfernen: Kaspersky TDSS Killer

Autor: Markusg

Symptome
  • Google suche wird umgeleitet.
  • Werbe Popup-Fenster tauchen auf.
  • Und weitere Malware wird geladen.
Diagnose

Folgende Veränderungen sind bei Rootkit TDSS erkennbar:
  • %Systemroot%\system32
    Code:
    %systemroot%\system32\H8SRTmrnarccsvu.dat
  • %systemroot%\Temp
    Code:
    %systemroot%\Temp\H8SRTe440.tmp
Folgende Driver Werden infiziert, wenn ein TDSS 3.x am System ist.
  • %Systemroot%\system32\drivers
    Code:
    %Systemroot%\system32\drivers\atapi.sys
    %Systemroot%\system32\drivers\viastor.sys
    %Systemroot%\system32\drivers\nvstor.sys
    %Systemroot%\system32\drivers\nvatabus.sys
    %Systemroot%\system32\drivers\viamraid.sys
    %Systemroot%\system32\drivers\nvata.sys
    %Systemroot%\system32\drivers\nvgts.sys
    %Systemroot%\system32\drivers\iastorv.sys
    %systemroot%\system32\drivers\H8SRTkvbdlltreg.sys
  • Lade die Datei tdsskiller.zip auf den Desktop und entpacke sie.
  • Alle Programme schließen.
  • TDSSKiller.exe doppelklicken und den Anweisungen folgen.
  • Drücke y um den pc neu zu starten, falls dazu aufgefordert wird.
  • Poste den Inhalt der Datei C:\TDSSKiller.2.2.2_17.01.2010_19.10.15_log.txt im Viren-Forum
  • Hinweis! Der Dateiname variiert je nach dem, wann ihr das Programm ausgeführt habt. Er ist nach folgendem Schema aufgebaut: C:\TDSSKiller.Version_Datum_Zeit_log.txt
Nach der Reinigung alle wichtigen Passwörter ändern!

Geändert von Bassboy (24.01.2010 um 15:40 Uhr)
Paule ist offline   Mit Zitat antworten
Werbung
Antwort

  Paules-PC-Forum.de > Infothek - die große Wissensdatenbank > Die Infothek > 4. PC-Sicherheit

Lesezeichen
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an




Alle Zeitangaben in WEZ +1. Es ist jetzt 18:01 Uhr.


Powered by vBulletin® Version 3.8.7 (Deutsch)
Copyright ©2000 - 2012, vBulletin Solutions, Inc.
Powered by vBCMS® 2.7.0 ©2002 - 2012 vbdesigns.de
(c) Paules-PC-Forum.de

::: Impressum :::

Search Engine Optimization by vBSEO 3.3.2