TDSS Rootkit

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Gisteren was ik gewoon een beetje aan het surfen op het internet (voor school). Ik klikte op de website van een Roemeense politieke partij (waar ik onder andere onderzoek naar doe) en toen begonnen de problemen. De website wilde niet laden en mijn computer liep zo goed als vast. Ik ontving een notificatie van Avast (Pro, Trial) dat de automatische updates niet konden worden uitgevoerd. Hetzelfde gold voor Malware Antibytes. Ik wilde uiteraard wat scans uitvoeren op mijn pc, maar de pc liet dit niet toe; ik kon niet op internet en mijn USB-stick werd niet herkend.

Toen heb ik maar een systeemherstelprocedure uitgevoerd en de computer opnieuw opgestart. Hoewel de computer traag was, kon ik weer op internet, kon ik Avast en MBAM weer updaten en mijn USB-stick deed het ook weer. Een scan met Avast leverde ongeveer 70 geïnfecteerde bestanden op, allemaal op de één of andere manier gerelateerd aan rootkit software (was de eerste keer dat ik daarvan hoorde). Avast heeft de bestanden verwijderd, maar de computer bleef vreemd doen. Toen heb ik TDSSKiller van Kaspersky een scan laten uitvoeren en die vond ook weer 15 bestanden, die allemaal verwijderd zijn. Ik heb een MBAM-scan en een Avast MBR-scan moeten annuleren omdat ze uren duurde en op een gegeven moment ook niet meer vooruit gingen. Bovendien waarschuwde mijn Avast Antivirus dat zowel aswmbr als DDan (ofzo) waarschijnlijk niet te vertrouwen waren (en dat zei Microsoft Security Essentials ook). Nieuwe scan met TDSSKiller en scans met FixTDSS (Symantec) en HitmanPro vonden geen sporen van rootkits (al vond Hitman wel enkele trojans en behoorlijk wat malware).

Ben momenteel nog een scan aan het draaien met Dr. Web CureIt (wat ook weer veel te lang duurt trouwens en die ook weer een paar trojans vindt) en dan heb ik volgens mij zo'n beetje alles wel gedaan. Nu vroeg ik me af hoe ik dan zeker kan weten dat alles verwijderd is en dat ik gewoon weer veilig kan internetbankieren en zo? Alvast heel hartelijk dank voor jullie hulp!

Ps. vond het wel zo netjes om jullie te laten weten dat ik een zelfde topic ook op helpmij.nl heb geopend. Sorry daarvoor, maar ik heb mijn pc echt snel weer nodig..

Acties:
  • 0 Henk 'm!

  • Interlace84
  • Registratie: Augustus 2007
  • Laatst online: 22-04-2022
Uit mijn ervaring is een scan met TDSSKiller gevolgd door een reboot en full scan met MalwareBytes AntiMalware en een reguliere AV-client voldoende om een TDL3/4-besmet systeem schoon te krijgen. (krijg er jammer genoeg regelmatig mee te maken met werkplekken op de zaak. helaas is de schade hoe langer je besmet bent hoe groter, dus niet álles valt te redden)

[ Voor 32% gewijzigd door Interlace84 op 01-04-2012 23:26 ]


Acties:
  • 0 Henk 'm!

  • Polster
  • Registratie: Oktober 2004
  • Laatst online: 12:42
Gewoon herinstalleren. Je bent zoals je zelf zegt nu al uren bezig om het op te lossen en je zult nooit helemaal zeker weten of het opschonen volledig gelukt is. Bespaar jezelf dus tijd en onzekerheid en herinstalleer de boel.