Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: TR/Dropper.Gen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 01.12.2011, 12:01   #1
novoplan
 
TR/Dropper.Gen - Standard

TR/Dropper.Gen



Hallo liebes Forum,

ich habe seit Längerem auf einem Client stündlich die Fehlermeldung von Antivir dass sich dieser Trojaner auf dem System befindet.
Löschen bringt leider nichts.
Ich habe bereits die komisch erstellten Tasks aus den Geplanten Tasks gelöscht. Außerdem hab ich google und das forum durchforstet. Wie mir scheint kann es bei dem dropper.gen unterschiedlichste Ursachen und Problemlösungen zu geben.

Im Anhang die Logfiles von Antivir, Malwarebytes und OTL:

Ich habe wirklich keine Ahnung mehr, wie ich das Ganze bereinigt bekomme.

Geändert von novoplan (01.12.2011 um 12:33 Uhr)

Alt 01.12.2011, 12:21   #2
markusg
/// Malware-holic
 
TR/Dropper.Gen - Standard

TR/Dropper.Gen



edit.......
__________________

__________________

Geändert von markusg (01.12.2011 um 12:39 Uhr)

Alt 01.12.2011, 12:33   #3
novoplan
 
TR/Dropper.Gen - Standard

TR/Dropper.Gen



... ja.. sorry... habs geändert...
__________________

Alt 01.12.2011, 12:39   #4
markusg
/// Malware-holic
 
TR/Dropper.Gen - Standard

TR/Dropper.Gen



sorry das sollte eig nicht hier rein, wollte es grad editieren! sehe mir dein log an
ist das nen firmen pc? weil du schreibst einer deiner clients
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 01.12.2011, 12:48   #5
novoplan
 
TR/Dropper.Gen - Standard

TR/Dropper.Gen



ja, ist ein firmen-pc.
bisher aber der einzige client bei dem das aufgetaucht ist.
danke fürs drüberschauen!


Alt 01.12.2011, 12:54   #6
markusg
/// Malware-holic
 
TR/Dropper.Gen - Standard

TR/Dropper.Gen



hi, euch ist aber schon bewusst, das die kostenlose nutzung von avira laut lizenzbedingungen nicht erlaubt ist? ich glaub das möchte kein hersteller. für firmen gibts da eig immer spezielle lösungen, da in firmennetzwerken ja auch mal ganz andere probleme wie in normalen netzwerken auftreten, da gibts dann zb auch spezielle support leistungen.
ob avira da die beste firma ist, weis ich nicht
will dich da nur drauf hinweisen.
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich
ziehen und eine Bereinigung der Infektion noch erschweren.

Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
  • Besuche folgende Seite für Downloadlinks und Anweisungen für dieses
    Tool

    Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Hinweis:
    Gehe sicher das all deine Anti Virus und Anti Malware Programme abgeschalten sind, damit diese Combofix nicht bei der Arbeit stören.
  • Poste bitte die C:\Combofix.txt in deiner nächsten Antwort.
__________________
--> TR/Dropper.Gen

Alt 01.12.2011, 13:14   #7
novoplan
 
TR/Dropper.Gen - Standard

TR/Dropper.Gen



mir ist wohl bewusst, dass antivir nicht kommerziell genutzt werden darf (wird es auch nicht). wir haben hier lizensierte versionen von kaspersky enterprise im einsatz.
habe das antivir nur für das "einheitliche" posten der log-files kurzfristig installiert.

im anhang das log-file von combofix

Alt 01.12.2011, 13:17   #8
markusg
/// Malware-holic
 
TR/Dropper.Gen - Standard

TR/Dropper.Gen



hi, na obs nun kaspersky oder andere logs sind ist mir eigendlich wurscht.
hatt kaspersky was angezeigt
und, es sollte kein angriff auf euch sein, viele firmen wissen es halt nicht besser deswegen sagte ich das :-)
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 01.12.2011, 13:22   #9
novoplan
 
TR/Dropper.Gen - Standard

TR/Dropper.Gen



das ist ja das komische...
kaspersky hat bei einem vollscan nichts gefunden..
aufgrund der "automatisch" erstellten tasks kam mir das ganze etwas sonderbar vor. daher anfänglich die vermutung, dass es sich um ein schadprodukt handeln muss, was dann nach suche + prüfung auch bestätigt wurde.

warum kaspersky nichts anzeigt, habe ich direkt an kaspersky weitergegeben.
hilft mir aber zeitnah für die problemlösung nichts.

Alt 01.12.2011, 13:36   #10
markusg
/// Malware-holic
 
TR/Dropper.Gen - Standard

TR/Dropper.Gen



ok möchte halt nur sicher gehen alle infos zu haben.
weist du noch wie die tasks hießen?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 01.12.2011, 13:38   #11
novoplan
 
TR/Dropper.Gen - Standard

TR/Dropper.Gen



die tasks hießen: A01, A02, A03,.... usw.
also A und dann eine fortlaufende Nummer.
die Tasks habe ich dann manuell gelöscht.

Alt 01.12.2011, 13:50   #12
markusg
/// Malware-holic
 
TR/Dropper.Gen - Standard

TR/Dropper.Gen



das gefällt mir nicht sonderlich. aber schaun wir mal.
download tdss killer:
http://www.trojaner-board.de/82358-t...entfernen.html
Klicke auf Change parameters
• Setze die Haken bei Verify driver digital signatures und Detect TDLFS file system
• Klick auf OK und anschließend auf Start scan
lösche niths, nur log posten
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 01.12.2011, 13:57   #13
novoplan
 
TR/Dropper.Gen - Standard

TR/Dropper.Gen



anbei das log von tdsskiller

Alt 01.12.2011, 14:01   #14
markusg
/// Malware-holic
 
TR/Dropper.Gen - Standard

TR/Dropper.Gen



ok, mein verdacht hat sich erst mal nicht bestätigt.
http://dl.surfright.nl/HitmanPro36beta.exe
bitte testlizenz auswählen, scannen, log speichern und hier anhängen
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 01.12.2011, 14:13   #15
novoplan
 
TR/Dropper.Gen - Standard

TR/Dropper.Gen



anbei das xml

Antwort

Themen zu TR/Dropper.Gen
adobe, antivir, avg, bho, browser, desktop, dropper.gen, einstellungen, error, fehlermeldung, google, helper, homepage, programm, prozesse, realtek, registry, rundll, security, software, svchost.exe, system, tr/dropper.gen, trojaner, windows




Ähnliche Themen: TR/Dropper.Gen


  1. (mehrere) Trojanermeldung(en) AVG (Win8.1) : "Trojaner: Dropper.Generic2.ANGG.dropper"
    Log-Analyse und Auswertung - 11.07.2014 (3)
  2. TR/Dropper.Gen
    Log-Analyse und Auswertung - 17.05.2011 (7)
  3. Trojaner TR/ Dropper.Gen u. Trojaner TR/ Dropper.Gen2 entfernt, dennoch überlastung
    Plagegeister aller Art und deren Bekämpfung - 14.05.2010 (9)
  4. TR/Dropper.gen
    Plagegeister aller Art und deren Bekämpfung - 12.01.2010 (11)
  5. TR/dropper.gen - man man man :(
    Plagegeister aller Art und deren Bekämpfung - 11.01.2010 (12)
  6. TR/Dropper.gen
    Log-Analyse und Auswertung - 16.12.2009 (20)
  7. Dropper.Gen Log
    Log-Analyse und Auswertung - 12.12.2009 (1)
  8. TR/Dropper.Gen
    Plagegeister aller Art und deren Bekämpfung - 13.11.2009 (10)
  9. TR / Dropper :gen
    Log-Analyse und Auswertung - 12.11.2009 (1)
  10. TR/Dropper.Gen
    Plagegeister aller Art und deren Bekämpfung - 06.11.2009 (3)
  11. 2x TR/dropper.gen
    Plagegeister aller Art und deren Bekämpfung - 29.10.2009 (2)
  12. TR/Dropper.gen
    Plagegeister aller Art und deren Bekämpfung - 21.10.2009 (0)
  13. TR/dropper.gen
    Plagegeister aller Art und deren Bekämpfung - 05.08.2009 (1)
  14. Dropper.gen
    Log-Analyse und Auswertung - 16.04.2009 (7)
  15. TR\Dropper.Gen
    Plagegeister aller Art und deren Bekämpfung - 14.04.2009 (57)
  16. Dropper.Gen
    Log-Analyse und Auswertung - 06.04.2009 (0)
  17. tr/dropper gen
    Mülltonne - 23.09.2008 (0)

Zum Thema TR/Dropper.Gen - Hallo liebes Forum, ich habe seit Längerem auf einem Client stündlich die Fehlermeldung von Antivir dass sich dieser Trojaner auf dem System befindet. Löschen bringt leider nichts. Ich habe bereits - TR/Dropper.Gen...
Archiv
Du betrachtest: TR/Dropper.Gen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.