Jag körde Superantispyware och fann, förutom en massa trackingcookies, även det här;
Rootkit.TDSServ
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\TDSSserv.sys
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\TDSSserv.sys
HKLM\SYSTEM\CurrentControlSet\Services\TDSSserv.sys)
HKLM\SYSTEM\CurrentControlSet\Services\TDSSserv.sys)#start
HKLM\SYSTEM\CurrentControlSet\Services\TDSSserv.sys)#type
HKLM\SYSTEM\CurrentControlSet\Services\TDSSserv.sys)#imagepath
HKLM\SYSTEM\CurrentControlSet\Services\TDSSserv.sys)\modules
HKLM\SYSTEM\CurrentControlSet\Services\TDSSserv.sys)\modules#TDSSserv
HKLM\SYSTEM\CurrentControlSet\Services\TDSSserv.sys)\modules#TDSSl
HKLM\SYSTEM\CurrentControlSet\Services\TDSSserv.sys)\modules#tdssservers
HKLM\SYSTEM\CurrentControlSet\Services\TDSSserv.sys)\modules#tdssmain
HKLM\SYSTEM\CurrentControlSet\Services\TDSSserv.sys)\modules#tdsslog
HKLM\SYSTEM\CurrentControlSet\Services\TDSSserv.sys)\modules#tdssadw
HKLM\SYSTEM\CurrentControlSet\Services\TDSSserv.sys)\modules#tdssinit
HKLM\SYSTEM\CurrentControlSet\Services\TDSSserv.sys)\modules#tdssurls
HKLM\SYSTEM\CurrentControlSet\Services\TDSSserv.sys)\modules#tdsspanels
HKLM\SYSTEM\CurrentControlSet\Services\TDSSserv.sys)\modules#tdssserf
HKLM\SYSTEM\CurrentControlSet\Services\TDSSserv.sys)\Enum
HKLM\SYSTEM\CurrentControlSet\Services\TDSSserv.sys)\Enum#0
HKLM\SYSTEM\CurrentControlSet\Services\TDSSserv.sys)\Enum#Count
HKLM\SYSTEM\CurrentControlSet\Services\TDSSserv.sys)\Enum#NextInstance
HKLM\SYSTEM\CurrentControlSet\Services\TDSSserv.sys)\Enum#INITSTARTFAILED
Rootkit.TDSServ-Trace
C:\WINDOWS\SYSTEM32\TDSSOSVD.DAT
Superantispyware var tvungen att starta om datorn för att få bort allt. Men efter omstarten fick jag bluescreen (som visades i några hundradelssekunder innan datorn startades om) precis efter att "windowsrutan" laddat klart.
Dock lyckades jag starta datorn i felsäkert läge och göra en systemåterställning.
Men detta betyder ju att rootkitet är tillbaka. Hur pass "farligt" är det här rootkitet, och hur bär jag mig åt för att få bort det?
Jag är rädd att bluescreenen upprepar sig ifall jag försöker med Superantispyware igen, och att jag den här gången kanske inte kan starta datorn i felsäkert läge eller göra en lyckad systemåterställning...
När Superantispyware satte filer i karantän så varnade Windows för att "otillåten" ex...- vad-det-nu-heter, kod... Fast det kanske windows "ska" göra då? Kan detta ha bidragit till bluescreenen?