Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR/Dropper.Gen bzw. BackdoorWin32/IRCbot.fy

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 26.02.2012, 11:23   #1
PaulUrban
 
TR/Dropper.Gen bzw. BackdoorWin32/IRCbot.fy - Unglücklich

TR/Dropper.Gen bzw. BackdoorWin32/IRCbot.fy



Hallo leute,
bin neu hier im forum und brauche dringend eure hilfe!
habe einen neuen computer letzte woche und habe mir irgendwie mehrere viren/trojaner eingefangen.
die antivir bzw. windows defender sagen zwar immer dass die trojaner (TR/Dropper.Gen bzw. BackdoorWin32/IRCbot.fy, aber auch TR/Agent) erfolgreich entfernt wurden aber anscheinend bilden sie sich wieder von neuem.
ich bitte um hilfe, bin echt verzweifelt!

Paul

Geändert von PaulUrban (26.02.2012 um 11:54 Uhr)

Alt 26.02.2012, 11:58   #2
Chris4You
 
TR/Dropper.Gen bzw. BackdoorWin32/IRCbot.fy - Standard

TR/Dropper.Gen bzw. BackdoorWin32/IRCbot.fy



Hi,

ohoh, die tanzen Tango...

Probieren wir mal MAM und dann OTL...

Malwarebytes Antimalware (MAM)
Anleitung&Download hier: http://www.trojaner-board.de/51187-m...i-malware.html
Falls der Download nicht klappt, bitte hierüber eine generische Version runterladen:
http://filepony.de/download-chameleon/
Danach bitte update der Signaturdateien (Reiter "Aktualisierungen" -> Suche nach Aktualisierungen")
Fullscan und alles bereinigen lassen! Log posten.

OTL
Lade Dir OTL von Oldtimer herunter (http://filepony.de/download-otl/) und speichere es auf Deinem Desktop
  • Vista/Win7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt (OTL.TXT und EXTRAS.TXT)
  • Poste die Logfiles hier in den Thread

chris
Für mich:
C:\Users\Paul\AppData\Roaming\dndmwdd.exe
uRun: [ExecWin] C:\Users\Paul\AppData\Roaming\ExecWin\ExecWin.exe
uRun: [ExeceWine] C:\Users\Paul\AppData\Roaming\ExeceWine\ExeceWine.exe
uRun: [Glkgkm] C:\Users\Paul\AppData\Roaming\Glkgkm.exe
uRun: [Wineget] C:\Users\Paul\AppData\Roaming\botnew.exe
uRun: [Windows Live] C:\Users\Paul\AppData\Local\Temp\winini.exe
uRun: [Windows Update System] C:\Users\Paul\AppData\Roaming\hidserv.exe
uRun: [dndmwdd.exe] "C:\Users\Paul\AppData\Roaming\dndmwdd.exe"
uRun: [Ogu3FMdasw3tbhy6] "C:\Users\Paul\AppData\Roaming\dndmwdd.exe"
mRun: [cmd] C:\Users\Paul\AppData\Roaming\bot2.exe
mExplorerRun: [cmd] C:\Users\Paul\AppData\Roaming\bot2.exe
mPolicies-explorer: NoActiveDesktop = 1 (0x1)
mPolicies-explorer: NoActiveDesktopChanges = 1 (0x1)
mASetup: {C8CF3CFE-2E04-6BCD-AB5D-8BCAAEE86E4A} - C:\Users\Paul\AppData\Roaming\bot2.exe
mRun-x64: [cmd] C:\Users\Paul\AppData\Roaming\bot2.exe
...
__________________

__________________

Alt 26.02.2012, 12:10   #3
PaulUrban
 
TR/Dropper.Gen bzw. BackdoorWin32/IRCbot.fy - Standard

TR/Dropper.Gen bzw. BackdoorWin32/IRCbot.fy



Danke schon mal für den Post, aber leider lässt sich Malwarebytes nicht starten, es will sich immer updaten aber währenddessen kommt immer die Meldung :

"An error occurred, please report the followeing error code to the malwarebytes' anti malware support team"

EDIT: Es funktioniert jezt, Full Scan wird gerade ausgeführt!

OTL Scan habe ich mal durchgeführt, siehe Anhang
__________________

Geändert von PaulUrban (26.02.2012 um 12:46 Uhr)

Alt 26.02.2012, 13:21   #4
PaulUrban
 
TR/Dropper.Gen bzw. BackdoorWin32/IRCbot.fy - Standard

TR/Dropper.Gen bzw. BackdoorWin32/IRCbot.fy



MAM Log: siehe Anhang

Alt 26.02.2012, 15:11   #5
PaulUrban
 
TR/Dropper.Gen bzw. BackdoorWin32/IRCbot.fy - Standard

TR/Dropper.Gen bzw. BackdoorWin32/IRCbot.fy



brauche dringend hilfe, weiss echt nicht was ich machen soll

sowohl antivir, windows defender als auch Anti-Malware können nicht das problem lösen...und wenn ich auf zb youtube gehen will stürzt immer das internet ab....


Geändert von PaulUrban (26.02.2012 um 15:46 Uhr)

Alt 26.02.2012, 18:42   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/Dropper.Gen bzw. BackdoorWin32/IRCbot.fy - Ausrufezeichen

TR/Dropper.Gen bzw. BackdoorWin32/IRCbot.fy



Ich denke mal ich kann auch für chris reden

Zitat:
C:\Users\Paul\AppData\Local\Temp\7ZipSfx.000\Pack\Keygen\Keygen.exe (RiskWare.Tool.CK) -> Keine Aktion durchgeführt.
C:\Users\Paul\AppData\Local\Temp\7ZipSfx.001\Pack\Keygen\Keygen.exe (RiskWare.Tool.CK) -> Keine Aktion durchgeführt.
C:\Users\Paul\AppData\Local\Temp\7ZipSfx.002\Pack\Keygen\Keygen.exe (RiskWare.Tool.CK) -> Keine Aktion durchgeführt.
Wer Cracks/keygens nutzt, muss sich nicht über Probleme wundern!

Du hast dein System selbst mutwillig zerstört, deinen anderen Drängelthread hab ich tonniert

Siehe auch => http://www.trojaner-board.de/95393-c...-software.html

Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support ohne jegliche Diskussion beenden.

Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!!

Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein!

In Zukunft Finger weg von: Softonic, Registry-Bereinigern und illegalem Zeugs Cracks/Keygens/Serials
__________________
--> TR/Dropper.Gen bzw. BackdoorWin32/IRCbot.fy

Antwort

Themen zu TR/Dropper.Gen bzw. BackdoorWin32/IRCbot.fy
antivir, bitte um hilfe, brauche, brauche dringend eure hilfe, compu, computer, defender, dringend, entfern, entfernt, erfolgreich, forum, leute, neu, neue, neuen, schei, tr/agent, tr/dropper.gen, verzweifel, verzweifelt, windows, windows defender, woche




Ähnliche Themen: TR/Dropper.Gen bzw. BackdoorWin32/IRCbot.fy


  1. JS/EXP.Redir.EL.7 + JS/BlacoleRef.DH.1 + PHP/IRCBOT.DW
    Plagegeister aller Art und deren Bekämpfung - 08.09.2013 (26)
  2. TR/Jorik.IRCbot.qwg.1
    Plagegeister aller Art und deren Bekämpfung - 07.10.2012 (2)
  3. TR/Jorik.IRCbot - Facebookvirus
    Log-Analyse und Auswertung - 02.12.2011 (1)
  4. BDS/IRCBot.A.76 was tuhen?
    Plagegeister aller Art und deren Bekämpfung - 22.07.2010 (1)
  5. W32.IRCBot
    Plagegeister aller Art und deren Bekämpfung - 11.04.2010 (6)
  6. Backdoor:Win32/IRCbot.gen!M
    Plagegeister aller Art und deren Bekämpfung - 29.12.2009 (1)
  7. Backdoorwin32.agent.afqs - System nun sicher?
    Plagegeister aller Art und deren Bekämpfung - 19.04.2009 (1)
  8. Backdoor WIN32.IRCBot.glo!A2
    Plagegeister aller Art und deren Bekämpfung - 25.03.2009 (2)
  9. LAN IRCbot-verseucht? (PC 1)
    Plagegeister aller Art und deren Bekämpfung - 29.01.2008 (7)
  10. LAN IRCbot-verseucht? (PC 3)
    Plagegeister aller Art und deren Bekämpfung - 27.01.2008 (0)
  11. LAN IRCbot-verseucht? (PC 2)
    Plagegeister aller Art und deren Bekämpfung - 27.01.2008 (0)
  12. Help! Backdoor Worm/IRCBot.
    Plagegeister aller Art und deren Bekämpfung - 05.08.2007 (10)
  13. Worm/IRCBot.857088 ???
    Plagegeister aller Art und deren Bekämpfung - 20.05.2007 (10)
  14. d1bUr.exe (IrcBot.140)
    Plagegeister aller Art und deren Bekämpfung - 10.04.2006 (4)
  15. WORM/IRCBot.NW.36
    Plagegeister aller Art und deren Bekämpfung - 01.03.2006 (8)
  16. Worm/IRCBot
    Plagegeister aller Art und deren Bekämpfung - 11.07.2005 (9)
  17. IRCBot und SDbot gefunden was nun??
    Plagegeister aller Art und deren Bekämpfung - 01.04.2004 (1)

Zum Thema TR/Dropper.Gen bzw. BackdoorWin32/IRCbot.fy - Hallo leute, bin neu hier im forum und brauche dringend eure hilfe! habe einen neuen computer letzte woche und habe mir irgendwie mehrere viren/trojaner eingefangen. die antivir bzw. windows defender - TR/Dropper.Gen bzw. BackdoorWin32/IRCbot.fy...
Archiv
Du betrachtest: TR/Dropper.Gen bzw. BackdoorWin32/IRCbot.fy auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.