|
Log-Analyse und Auswertung: TR/Dropper.GenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
01.12.2011, 12:01 | #1 |
| TR/Dropper.Gen Hallo liebes Forum, ich habe seit Längerem auf einem Client stündlich die Fehlermeldung von Antivir dass sich dieser Trojaner auf dem System befindet. Löschen bringt leider nichts. Ich habe bereits die komisch erstellten Tasks aus den Geplanten Tasks gelöscht. Außerdem hab ich google und das forum durchforstet. Wie mir scheint kann es bei dem dropper.gen unterschiedlichste Ursachen und Problemlösungen zu geben. Im Anhang die Logfiles von Antivir, Malwarebytes und OTL: Ich habe wirklich keine Ahnung mehr, wie ich das Ganze bereinigt bekomme. Geändert von novoplan (01.12.2011 um 12:33 Uhr) |
01.12.2011, 12:21 | #2 |
/// Malware-holic | TR/Dropper.Gen edit.......
__________________
__________________ Geändert von markusg (01.12.2011 um 12:39 Uhr) |
01.12.2011, 12:33 | #3 |
| TR/Dropper.Gen ... ja.. sorry... habs geändert...
__________________ |
01.12.2011, 12:39 | #4 |
/// Malware-holic | TR/Dropper.Gen sorry das sollte eig nicht hier rein, wollte es grad editieren! sehe mir dein log an ist das nen firmen pc? weil du schreibst einer deiner clients
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
01.12.2011, 12:48 | #5 |
| TR/Dropper.Gen ja, ist ein firmen-pc. bisher aber der einzige client bei dem das aufgetaucht ist. danke fürs drüberschauen! |
01.12.2011, 12:54 | #6 |
/// Malware-holic | TR/Dropper.Gen hi, euch ist aber schon bewusst, das die kostenlose nutzung von avira laut lizenzbedingungen nicht erlaubt ist? ich glaub das möchte kein hersteller. für firmen gibts da eig immer spezielle lösungen, da in firmennetzwerken ja auch mal ganz andere probleme wie in normalen netzwerken auftreten, da gibts dann zb auch spezielle support leistungen. ob avira da die beste firma ist, weis ich nicht will dich da nur drauf hinweisen. Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde! Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
__________________ --> TR/Dropper.Gen |
01.12.2011, 13:14 | #7 |
| TR/Dropper.Gen mir ist wohl bewusst, dass antivir nicht kommerziell genutzt werden darf (wird es auch nicht). wir haben hier lizensierte versionen von kaspersky enterprise im einsatz. habe das antivir nur für das "einheitliche" posten der log-files kurzfristig installiert. im anhang das log-file von combofix |
01.12.2011, 13:17 | #8 |
/// Malware-holic | TR/Dropper.Gen hi, na obs nun kaspersky oder andere logs sind ist mir eigendlich wurscht. hatt kaspersky was angezeigt und, es sollte kein angriff auf euch sein, viele firmen wissen es halt nicht besser deswegen sagte ich das :-)
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
01.12.2011, 13:22 | #9 |
| TR/Dropper.Gen das ist ja das komische... kaspersky hat bei einem vollscan nichts gefunden.. aufgrund der "automatisch" erstellten tasks kam mir das ganze etwas sonderbar vor. daher anfänglich die vermutung, dass es sich um ein schadprodukt handeln muss, was dann nach suche + prüfung auch bestätigt wurde. warum kaspersky nichts anzeigt, habe ich direkt an kaspersky weitergegeben. hilft mir aber zeitnah für die problemlösung nichts. |
01.12.2011, 13:36 | #10 |
/// Malware-holic | TR/Dropper.Gen ok möchte halt nur sicher gehen alle infos zu haben. weist du noch wie die tasks hießen?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
01.12.2011, 13:38 | #11 |
| TR/Dropper.Gen die tasks hießen: A01, A02, A03,.... usw. also A und dann eine fortlaufende Nummer. die Tasks habe ich dann manuell gelöscht. |
01.12.2011, 13:50 | #12 |
/// Malware-holic | TR/Dropper.Gen das gefällt mir nicht sonderlich. aber schaun wir mal. download tdss killer: http://www.trojaner-board.de/82358-t...entfernen.html Klicke auf Change parameters • Setze die Haken bei Verify driver digital signatures und Detect TDLFS file system • Klick auf OK und anschließend auf Start scan lösche niths, nur log posten
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
01.12.2011, 13:57 | #13 |
| TR/Dropper.Gen anbei das log von tdsskiller |
01.12.2011, 14:01 | #14 |
/// Malware-holic | TR/Dropper.Gen ok, mein verdacht hat sich erst mal nicht bestätigt. http://dl.surfright.nl/HitmanPro36beta.exe bitte testlizenz auswählen, scannen, log speichern und hier anhängen
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
01.12.2011, 14:13 | #15 |
| TR/Dropper.Gen anbei das xml |
Themen zu TR/Dropper.Gen |
adobe, antivir, avg, bho, browser, desktop, dropper.gen, einstellungen, error, fehlermeldung, google, helper, homepage, programm, prozesse, realtek, registry, rundll, security, software, svchost.exe, system, tr/dropper.gen, trojaner, windows |