myGully.com Boerse.SH - BOERSE.AM - BOERSE.IO - BOERSE.IM Boerse.BZ .TO Nachfolger
Zurück   myGully.com > Computer & Technik > Sicherheit & Anonymität
Seite neu laden

Hielfe Trojaner! TDss.WP.1 [Trojan]

Willkommen

myGully

Links

Forum

 
Antwort
 
Themen-Optionen Ansicht
Ungelesen 25.08.09, 10:32   #1
asd
Master of Desaster
 
Benutzerbild von asd
 
Registriert seit: Sep 2008
Ort: PLZ PLZ PLZPLZ PLZ
Beiträge: 143
Bedankt: 11
asd ist noch neu hier! | 0 Respekt Punkte
Standard Hielfe Trojaner! TDss.WP.1 [Trojan]

Hi leute ich hab da ein Problem mit avira.

Egal was ich mache, es erscheint immer ne Virus Meldung:

In der Datei 'C:\Windows\System32\kbiwkmbrrqoppr.dll'
wurde ein Virus oder unerwünschtes Programm 'TR/TDss.WP.1' [trojan] gefunden.

der Virus: TR\TDss.WP.1 Trojan

----------------------------------------------------------------------------------------------------
Mit GMER habe ich noch folgende infizierte Service gefunden:

---- Services - GMER 1.0.15 ----

Service C:\Windows\system32\drivers\kbiwkmbnwmolhr.sys (*** hidden *** ) [SYSTEM] kbiwkmcvrgqbxj <-- ROOTKIT !!!

---- EOF - GMER 1.0.15 ----
----------------------------------------------------------------------------------------------------

Kann man die nervensäge i-wie löschen?
Habs mit !Killbox probiert geht nicht, da es File anscheinend nicht finden kann
Hijack This findet überhaup nichts


THX IM VORRAUS $DSA$
__________________
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
asd ist offline   Mit Zitat antworten
Ungelesen 25.08.09, 11:22   #2
poschl
W33D-SmOkEr
 
Benutzerbild von poschl
 
Registriert seit: Apr 2009
Ort: In meinem PC
Beiträge: 258
Bedankt: 803
poschl leckt gerne myGully Deckel in der Kanalisation! | 12668512 Respekt Punkteposchl leckt gerne myGully Deckel in der Kanalisation! | 12668512 Respekt Punkteposchl leckt gerne myGully Deckel in der Kanalisation! | 12668512 Respekt Punkteposchl leckt gerne myGully Deckel in der Kanalisation! | 12668512 Respekt Punkteposchl leckt gerne myGully Deckel in der Kanalisation! | 12668512 Respekt Punkteposchl leckt gerne myGully Deckel in der Kanalisation! | 12668512 Respekt Punkteposchl leckt gerne myGully Deckel in der Kanalisation! | 12668512 Respekt Punkteposchl leckt gerne myGully Deckel in der Kanalisation! | 12668512 Respekt Punkteposchl leckt gerne myGully Deckel in der Kanalisation! | 12668512 Respekt Punkteposchl leckt gerne myGully Deckel in der Kanalisation! | 12668512 Respekt Punkteposchl leckt gerne myGully Deckel in der Kanalisation! | 12668512 Respekt Punkte
Standard

formatieren
rootkits kann man glaub ich nicht so einfach löschen
poschl ist offline   Mit Zitat antworten
Ungelesen 25.08.09, 11:38   #3
nightmare1942
PC Doktor
 
Benutzerbild von nightmare1942
 
Registriert seit: Apr 2009
Ort: 127.0.0.1
Beiträge: 1.872
Bedankt: 901
nightmare1942 ist schon ein Name im Untergrund. | 879 Respekt Punktenightmare1942 ist schon ein Name im Untergrund. | 879 Respekt Punktenightmare1942 ist schon ein Name im Untergrund. | 879 Respekt Punktenightmare1942 ist schon ein Name im Untergrund. | 879 Respekt Punktenightmare1942 ist schon ein Name im Untergrund. | 879 Respekt Punktenightmare1942 ist schon ein Name im Untergrund. | 879 Respekt Punktenightmare1942 ist schon ein Name im Untergrund. | 879 Respekt Punkte
Standard

klar kann man auch rootkits löschen! ist zwar komplizierter, aber immer noch einfacher/schneller als das system neu drauf zu machen!

was benutzt du denn für ein antiviren prog???
__________________
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
"95% aller Computerprobleme befinden sich zwischen Tastatur und Stuhl"
nightmare1942 ist offline   Mit Zitat antworten
Ungelesen 25.08.09, 11:54   #4
poschl
W33D-SmOkEr
 
Benutzerbild von poschl
 
Registriert seit: Apr 2009
Ort: In meinem PC
Beiträge: 258
Bedankt: 803
poschl leckt gerne myGully Deckel in der Kanalisation! | 12668512 Respekt Punkteposchl leckt gerne myGully Deckel in der Kanalisation! | 12668512 Respekt Punkteposchl leckt gerne myGully Deckel in der Kanalisation! | 12668512 Respekt Punkteposchl leckt gerne myGully Deckel in der Kanalisation! | 12668512 Respekt Punkteposchl leckt gerne myGully Deckel in der Kanalisation! | 12668512 Respekt Punkteposchl leckt gerne myGully Deckel in der Kanalisation! | 12668512 Respekt Punkteposchl leckt gerne myGully Deckel in der Kanalisation! | 12668512 Respekt Punkteposchl leckt gerne myGully Deckel in der Kanalisation! | 12668512 Respekt Punkteposchl leckt gerne myGully Deckel in der Kanalisation! | 12668512 Respekt Punkteposchl leckt gerne myGully Deckel in der Kanalisation! | 12668512 Respekt Punkteposchl leckt gerne myGully Deckel in der Kanalisation! | 12668512 Respekt Punkte
Standard

Zitat:
Zitat von asd Beitrag anzeigen
Hi leute ich hab da ein Problem mit avira.


Mit GMER habe ich noch folgende infizierte Service gefunden:

THX IM VORRAUS $DSA$
da steht es doch

[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
und
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]

installiere dir das mal und lass das durchlaufen
poschl ist offline   Mit Zitat antworten
Ungelesen 25.08.09, 12:39   #5
Hutz
Anfänger
 
Registriert seit: Aug 2009
Beiträge: 1
Bedankt: 0
Hutz ist noch neu hier! | 0 Respekt Punkte
Standard

hi!

habe da problem auch!


[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]

findet leider nichts und

[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]

lässt sich nicht installieren!

was könnte noch helfen?
Hutz ist offline   Mit Zitat antworten
Ungelesen 25.08.09, 12:50   #6
poschl
W33D-SmOkEr
 
Benutzerbild von poschl
 
Registriert seit: Apr 2009
Ort: In meinem PC
Beiträge: 258
Bedankt: 803
poschl leckt gerne myGully Deckel in der Kanalisation! | 12668512 Respekt Punkteposchl leckt gerne myGully Deckel in der Kanalisation! | 12668512 Respekt Punkteposchl leckt gerne myGully Deckel in der Kanalisation! | 12668512 Respekt Punkteposchl leckt gerne myGully Deckel in der Kanalisation! | 12668512 Respekt Punkteposchl leckt gerne myGully Deckel in der Kanalisation! | 12668512 Respekt Punkteposchl leckt gerne myGully Deckel in der Kanalisation! | 12668512 Respekt Punkteposchl leckt gerne myGully Deckel in der Kanalisation! | 12668512 Respekt Punkteposchl leckt gerne myGully Deckel in der Kanalisation! | 12668512 Respekt Punkteposchl leckt gerne myGully Deckel in der Kanalisation! | 12668512 Respekt Punkteposchl leckt gerne myGully Deckel in der Kanalisation! | 12668512 Respekt Punkteposchl leckt gerne myGully Deckel in der Kanalisation! | 12668512 Respekt Punkte
Standard

[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
da is das programm für den ersten link
poschl ist offline   Mit Zitat antworten
Ungelesen 27.08.09, 14:17   #7
asd
Master of Desaster
 
Benutzerbild von asd
 
Registriert seit: Sep 2008
Ort: PLZ PLZ PLZPLZ PLZ
Beiträge: 143
Bedankt: 11
asd ist noch neu hier! | 0 Respekt Punkte
Standard werds ma probieren!

Ich glaube das ich mir den Dreck seit der Installation verschiedener Versionen der hier angebotenen Aristeer 2 + Cracks geholt habe!
Benutze Avira Antivir Premium!
__________________
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
asd ist offline   Mit Zitat antworten
Ungelesen 17.01.10, 14:13   #8
0kan_da_boy
Anfänger
 
Benutzerbild von 0kan_da_boy
 
Registriert seit: Jan 2010
Beiträge: 4
Bedankt: 1
0kan_da_boy ist noch neu hier! | 0 Respekt Punkte
Standard

benutze doch kaspersky oder g data einfach eine testversion dowloaden dann hast du es ganz bestimmt weg
0kan_da_boy ist offline   Mit Zitat antworten
Ungelesen 17.01.10, 14:21   #9
gosha16
Banned
 
Registriert seit: Sep 2009
Ort: /root/
Beiträge: 815
Bedankt: 640
gosha16 ist noch neu hier! | 0 Respekt Punkte
Standard

Rootkits pfuschen doch noch mehr Im System rum als Viren... hier nicht zu formatieren ist einfach nur SAUDUMM. Du hast jetzt garantiert 100 Sicherheitslücken aufgeöffnet bekommen.
-> Formatieren!
gosha16 ist offline   Mit Zitat antworten
Ungelesen 17.01.10, 15:35   #10
haze303
xor eax, eax
 
Benutzerbild von haze303
 
Registriert seit: Sep 2009
Beiträge: 592
Bedankt: 466
haze303 ist noch neu hier! | 1 Respekt Punkte
Standard

Word @ gosha16

Das bete ich auch immer rauf und runter... immer und immer wieder. In der heutigen Zeit kann man nicht mehr sicher sein, dass mit dem scheinbar erfolgreichen Cleanen, die Malware 100%ig entfernt wurde.

Btw wiederholen sich ständig diese Anfragen hier im Forum - manche nützlichen Fragen und Antworten könnten wir doch zu einem Malware-FAQ-Thread zusammenfassen und diesen Pinnen.
Nur so eine Idee - spart Nerven und Energie.
__________________
Desktop: Arch Linux | Laptop: Arch Linux
VM: Windows 7, Windows XP, Fedora 14, Arch, Windows Server 2008 R2 Enterprise
haze303 ist offline   Mit Zitat antworten
Ungelesen 17.01.10, 15:42   #11
gosha16
Banned
 
Registriert seit: Sep 2009
Ort: /root/
Beiträge: 815
Bedankt: 640
gosha16 ist noch neu hier! | 0 Respekt Punkte
Standard

Pinnen is verboten :P
gosha16 ist offline   Mit Zitat antworten
Ungelesen 19.01.10, 16:17   #12
jaggl
Anfänger
 
Registriert seit: Dec 2009
Beiträge: 5
Bedankt: 0
jaggl ist noch neu hier! | 0 Respekt Punkte
Standard

ist es nicht oft so das die maleweare entfernt wird aber ihre follgen beständieg bleiben da diese nicht von den antiviren/cleanern progs erkant werden?
jaggl ist offline   Mit Zitat antworten
Antwort


Forumregeln
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren

BB code is An
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:58 Uhr.


Sitemap

().