Bluescreen efter att ha försökt få bort Rootkit.TDSServ.

Permalänk
Medlem

Bluescreen efter att ha försökt få bort Rootkit.TDSServ.

Jag körde Superantispyware och fann, förutom en massa trackingcookies, även det här;

Rootkit.TDSServ
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\TDSSserv.sys
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\TDSSserv.sys
HKLM\SYSTEM\CurrentControlSet\Services\TDSSserv.sys)
HKLM\SYSTEM\CurrentControlSet\Services\TDSSserv.sys)#start
HKLM\SYSTEM\CurrentControlSet\Services\TDSSserv.sys)#type
HKLM\SYSTEM\CurrentControlSet\Services\TDSSserv.sys)#imagepath
HKLM\SYSTEM\CurrentControlSet\Services\TDSSserv.sys)\modules
HKLM\SYSTEM\CurrentControlSet\Services\TDSSserv.sys)\modules#TDSSserv
HKLM\SYSTEM\CurrentControlSet\Services\TDSSserv.sys)\modules#TDSSl
HKLM\SYSTEM\CurrentControlSet\Services\TDSSserv.sys)\modules#tdssservers
HKLM\SYSTEM\CurrentControlSet\Services\TDSSserv.sys)\modules#tdssmain
HKLM\SYSTEM\CurrentControlSet\Services\TDSSserv.sys)\modules#tdsslog
HKLM\SYSTEM\CurrentControlSet\Services\TDSSserv.sys)\modules#tdssadw
HKLM\SYSTEM\CurrentControlSet\Services\TDSSserv.sys)\modules#tdssinit
HKLM\SYSTEM\CurrentControlSet\Services\TDSSserv.sys)\modules#tdssurls
HKLM\SYSTEM\CurrentControlSet\Services\TDSSserv.sys)\modules#tdsspanels
HKLM\SYSTEM\CurrentControlSet\Services\TDSSserv.sys)\modules#tdssserf
HKLM\SYSTEM\CurrentControlSet\Services\TDSSserv.sys)\Enum
HKLM\SYSTEM\CurrentControlSet\Services\TDSSserv.sys)\Enum#0
HKLM\SYSTEM\CurrentControlSet\Services\TDSSserv.sys)\Enum#Count
HKLM\SYSTEM\CurrentControlSet\Services\TDSSserv.sys)\Enum#NextInstance
HKLM\SYSTEM\CurrentControlSet\Services\TDSSserv.sys)\Enum#INITSTARTFAILED

Rootkit.TDSServ-Trace
C:\WINDOWS\SYSTEM32\TDSSOSVD.DAT

Superantispyware var tvungen att starta om datorn för att få bort allt. Men efter omstarten fick jag bluescreen (som visades i några hundradelssekunder innan datorn startades om) precis efter att "windowsrutan" laddat klart.

Dock lyckades jag starta datorn i felsäkert läge och göra en systemåterställning.
Men detta betyder ju att rootkitet är tillbaka. Hur pass "farligt" är det här rootkitet, och hur bär jag mig åt för att få bort det?

Jag är rädd att bluescreenen upprepar sig ifall jag försöker med Superantispyware igen, och att jag den här gången kanske inte kan starta datorn i felsäkert läge eller göra en lyckad systemåterställning...

När Superantispyware satte filer i karantän så varnade Windows för att "otillåten" ex...- vad-det-nu-heter, kod... Fast det kanske windows "ska" göra då? Kan detta ha bidragit till bluescreenen?

Visa signatur

Intel i5-2500K | Corsair Vengeance DDR3 1600MHz 8GB CL9, Socket-1155 | ASUS GeForce GTX 560Ti 1GB PhysX CUDA | Corsair SSD Force Series 3, 120GB | Seagate Barracuda 2TB | Seagate Barracuda 4TB | ASUS P8P67 LE | Windows 10 Pro | BenQ E2400HD.

Permalänk
Medlem
Permalänk
Medlem

Men är det inte stor risk att även detta borttagningsprogram skapar bluescreen?

Jag har inte problem med några popup-fönster, kapningar av sökresultat eller liknande. Dock fick jag något fejkat "säkerhetsprogram" för drygt ett år sedan, som bara dök upp en dag... Troligen genom en allvarlig sårbarhet i XP/IE som nyss hade blivit offentlig just då.

Hade ett väldigt jobb med att få bort det.
Kan detta vara resterna av det tro? Hur vet jag om trojanen är aktiv eller om filerna bara ligger "döda"?

Edit: Jag körde TDSSKiller.exe och den hittade 10 objekt. Nu efter omstart hittar den inga och jag klarade mig utan bluescreen
Kanske bara hade otur första gången?

Tack för hjälpen

Visa signatur

Intel i5-2500K | Corsair Vengeance DDR3 1600MHz 8GB CL9, Socket-1155 | ASUS GeForce GTX 560Ti 1GB PhysX CUDA | Corsair SSD Force Series 3, 120GB | Seagate Barracuda 2TB | Seagate Barracuda 4TB | ASUS P8P67 LE | Windows 10 Pro | BenQ E2400HD.