Paules-PC-Forum.de Anzeige:

Microsoft Windows Intune: PC-Verwaltung und -Sicherheit in der Cloud: Updateverwaltung, Anti-Virus und vieles mehr!


Zurück   Paules-PC-Forum.de > Infothek - die große Wissensdatenbank > Die Infothek > 4. PC-Sicherheit

4. PC-Sicherheit Artikel und Anleitungen zur richtigen Absicherung Deines Systems

EM-Tippspiel

Paule bei Facebook


Paule bei Twitter


Letzte Forenthemen
Gehe zum ersten neuen Beitrag Xp Update geht nicht weg
Aufrufe: 824, Antworten: 12
Schnäppchen Thread ... von...
Aufrufe: 7272, Antworten: 35
Internetseite nicht Erreichbar
Aufrufe: 174, Antworten: 13
Keine Konnektivität bzw....
Aufrufe: 193, Antworten: 14
DB, Tabellen, anlegen mit...
Aufrufe: 35, Antworten: 1
bluescreen nach msconfig...
Aufrufe: 53, Antworten: 2
Neues Netzwerk?
Aufrufe: 23, Antworten: 2
PPF - Spiel "Wörter weiter...
Aufrufe: 26065, Antworten: 4130
EM-2012 Tippspiel!
Aufrufe: 263, Antworten: 7
Fußkrank
Aufrufe: 403, Antworten: 21
Zeige:





Antwort
 
LinkBack Themen-Optionen Ansicht
Alt 28.01.2010, 17:42   #1 (Direktlink)
Moderator
 
Benutzerbild von Paule
 
Registriert seit: 27.10.2008
Beiträge: 4.376
Standard Rootkit.tdss entfernen: Norman TDSS Cleaner

Autor: markusg

Norman TDSS Cleaner

Dieses Tool kann das Rootkit.tdss der dritten Generation bereinigen.

Woran erkenne ich eine Infektion?

  • Google-Suchanfragen werden umgeleitet
  • dcom Server Prozessstart wird unerwartet beendet - PC startet nach einer Weile einfach neu
  • Weitere Malware wird geladen (deswegen eröffne bitte einen eigenen Thread im Virenforum)
  • Folgende Driver könnten infiziert sein:
    Code:
    %Systemroot%\system32\drivers\atapi.sys
    %Systemroot%\system32\drivers\viastor.sys
    %Systemroot%\system32\drivers\nvstor.sys
    %Systemroot%\system32\drivers\nvatabus.sys
    %Systemroot%\system32\drivers\viamraid.sys
    %Systemroot%\system32\drivers\nvata.sys
    %Systemroot%\system32\drivers\nvgts.sys
    %Systemroot%\system32\drivers\iastorv.sys
    %systemroot%\system32\drivers\H8SRTkvbdlltreg.sys
Entfernung
Downloade Norman TDSS Cleaner direkt auf den Desktop.

Wenn du den Firefox nutzt, dann Rechtsklick auf den Download Link, wähle "Ziel speichern unter..." und dort "Desktop".
Wenn du als eingeschränkter Nutzer unterwegs bist, melde dich bitte als Administrator an. Wenn du Windows Vista oder 7 nutzt, dann rechtsklick auf das Programm und als Administrator ausführen wählen.

Folgendes Fenster erscheint:

Bild 1: Lizenzbedingungen

Akzeptiert den Lizenzvertrag mit einem Klick auf "Accept". Es erscheint folgendes Fenster, klicke auf "Start scan":


Bild 2: Norman TDSS Cleaner

Wenn das Tool fündig geworden ist, wirst du folgendes zu sehen bekommen:

Bild 3: Der TDSS Cleaner ist fündig geworden

Bitte schließe das Programm, du wirst aufgefordert werden, dass System neu zu starten, bestätige dies bitte.

Bild 4: Computer neu starten?

Nach dem Neustart wird das Tool erneut deinen PC durchsuchen.

Bild 5: Erneuter Scan

Bitte poste die NFix-Logfiles, die Weiterhin Datum und Uhrzeit im Dateinamen tragen, in deinem Thread oder eröffne ein neues Thema im Malware-Forum.
Wenn es noch Probleme mit der Malware gibt oder ihr Fragen zur Bereinigung habt, dann wird euch in unserer Kategorie "PC-Sicherheit" gerne geholfen!

Geändert von WhiteKnight (28.01.2010 um 20:51 Uhr)
Paule ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Antwort

  Paules-PC-Forum.de > Infothek - die große Wissensdatenbank > Die Infothek > 4. PC-Sicherheit

Lesezeichen
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Rootkit.TDSS entfernen: Kaspersky TDSS Killer Paule 4. PC-Sicherheit 0 18.01.2010 21:22



Alle Zeitangaben in WEZ +2. Es ist jetzt 06:05 Uhr.


Powered by vBulletin® Version 3.8.7 (Deutsch)
Copyright ©2000 - 2012, vBulletin Solutions, Inc.
Powered by vBCMS® 2.7.0 ©2002 - 2012 vbdesigns.de
(c) Paules-PC-Forum.de

::: Impressum :::

Search Engine Optimization by vBSEO 3.3.2