Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojan.Dropper Fund von Malwarebytes in TrueImage-Backup?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 20.05.2012, 22:35   #1
atca
 
Trojan.Dropper Fund von Malwarebytes in TrueImage-Backup? - Standard

Trojan.Dropper Fund von Malwarebytes in TrueImage-Backup?



Hallo,

mein Bürosystem ist ein Windows XP System, Windows jeweils auf dem aktuellen Stand.

Ca. Anfang März dieses Jahres habe ich mir auf diesem System eine Infektion mit einer Version des "Bundespolizeivirus" geholt. Mit einer Kaspersky-Boot-CD ist es mit dann letztlich gelungen, den PC wieder lauffähig zu machen, zumindest vordergründig.

Da alles wieder normal lief, dachte ich, das Problem sei behoben.

Vor gut zwei Wochen wurde dann Ende April mein ebay-Account gehackt. Die Neueinrichtigung des Passwortes habe ich dann auch vom Büro aus vorgenommen. Kurz darauf, noch innerhalb eines Tages, war mein neues ebay-Passwort schon wieder geändert worden. Das war für mich völlig neu und erschreckend zugleich.

Erst dann bin ich darauf gekommen, dass sich auf dem PC wohl ein Keylogger eingerichtet haben muß. Da mir außer dem Bundespolizei-Virus zuvor nichts aufgefallen war, dachte ich, dass es damit zusammenhängt.

Anschließend habe ich Scans mit Security Essentials und MBAM gemacht. Security Essentilas aber insbesondere auch MBAM haben zwei drei Sachen gefunden, allerdings weiß ich nicht mehr, was es war. Ich wollte ohnehin bei nächster Gelegenheit ein Image zurückspielen und die fehlenden Daten wieder ergänzen.

Heute habe ich heute nach Formatierung des Systemlaufwerkes ein Acronis-Image zurückgespielt. Dieses habe ich anschließend mit Security Essentials auf aktuellem Stand ohne Befund vollgescannt.
Danach habe ich einen Vollscan von Spyware-Terminator laufen lassen, ebenfalls ohne Befund.

Zu guter letzt habe ich mich dann noch für MBAM entschieden. Und MBAM findet im Quickscan jetzt folgendes:

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 189358
Laufzeit: 3 Minute(n), 58 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\WINDOWS\Temp\TMP00000001F2FC1F03AC2AE68D (Trojan.Dropper) -> Keine Aktion durchgeführt.

(Ende)


Komisch erscheint mir dabei, dass die angeblich infizierte Datei keine Endung trägt, und 256kb groß ist, so wie mehrere weitere ähnlich bezeichnete "TMP0000....."-Dateien gleicher Größe.

Danach habe ich laut Eurer Anleitung Scans mit dds und danach mir GMER gemacht.

Die Ergebnisse habe ich angefügt.

Mich interessiert nun, ob ich den MBAM-Fund in den temporären Dateien einfach löschen und das System weiter nutzen kann oder ob es weiterhin Anzeichen für eine ernsthafte Gefährdung gibt, d.h. bereits zum Zeitpunkt der Erstellung des Acronis Image nicht zu beseitigende Schadsoftware auf dem System vorhanden war.

Da das Neuaufsetzen sehr zeitaufwendig wäre und genau dies durch die Fertigung eines Acronis Image vermieden werden sollte, wäre ich dankbar, wenn es auch ohne dies ginge, das System im jetzigen Zustand weiter zu nutzen und ggf. noch besser abzusichern.

Im Voraus schon vielen Dank für Eure Engagement,

Markus

 

Themen zu Trojan.Dropper Fund von Malwarebytes in TrueImage-Backup?
aktuelle, anfang, anleitung, autostart, bundespolizei-virus, dateien, dateisystem, folge, formatierung, fund, gen, gmer, heuristiks/extra, heuristiks/shuriken, image, infektion, keylogger, löschen, malwarebytes, mbam, neues, nicht mehr, ohne befund, problem, security, speicher, temp, tmp, version, windows, windows xp




Ähnliche Themen: Trojan.Dropper Fund von Malwarebytes in TrueImage-Backup?


  1. Malwarebytes Fund: Trojan.Agent C:\Windows\SysWOW64\SVKP.sys
    Log-Analyse und Auswertung - 22.08.2015 (15)
  2. Seagate Dashboard Backup Antivir und Malwarebytes haben mehrere Virgen gefunden PUA/Crawler.Gen, PUA/DownloadSponsor.Gen
    Log-Analyse und Auswertung - 15.07.2015 (7)
  3. Fund von Win32: Rootkit-Gen von Avast und Trojan.Downloader von Malwarebytes!
    Plagegeister aller Art und deren Bekämpfung - 22.04.2015 (15)
  4. Trojan Agent - Fund von Malwarebytes
    Log-Analyse und Auswertung - 22.12.2014 (16)
  5. Win32 Dropper Gen Meldung von Avast, aber kein Fund durch Malwarebytes Anti-Rootkit
    Antiviren-, Firewall- und andere Schutzprogramme - 01.06.2014 (14)
  6. Doppelter Trojan.SpyEyes-Fund nach Scan mit Malwarebytes Anti-Malware
    Log-Analyse und Auswertung - 19.03.2014 (11)
  7. Windows 7: Trojan.Dropper.SP + weiterer Fund
    Plagegeister aller Art und deren Bekämpfung - 03.09.2013 (13)
  8. AVIRA-Fund: ADWARE/YONTOO.GEN2 und ESET-Fund: Win32/StartPage.OPH trojan
    Plagegeister aller Art und deren Bekämpfung - 04.04.2013 (12)
  9. FixCamera.exe (Trojan.Dropper) per Malwarebytes gefunden
    Plagegeister aller Art und deren Bekämpfung - 25.05.2012 (4)
  10. Trojan.Agent/Gen-Autoit auf Ext. Backup HDD
    Log-Analyse und Auswertung - 04.04.2012 (13)
  11. TR/Dropper.Gen-Avira Fund - Malwarebytes Log negativ
    Plagegeister aller Art und deren Bekämpfung - 01.04.2011 (1)
  12. Trojan.BHO, Spyware.Passwords.XGen, Trojan.Dropper und Trojan.Agent mit Malware gefunden
    Plagegeister aller Art und deren Bekämpfung - 20.12.2010 (9)
  13. TR/Dropper.Gen von Avira AntiVir und Trojan.Agent.CK sowie Trojan.Orsam von Malwarebytes erkannt
    Plagegeister aller Art und deren Bekämpfung - 03.12.2010 (1)
  14. Diverse Trojaner vom Typ Trojan.Rodecap, Trojan.Dropper und Trojan.Agent! Brauche dringend Hilfe!
    Log-Analyse und Auswertung - 09.08.2010 (16)
  15. trojaner nicht löschbar (AVG u. Malwarebytes) (Trojan.Dropper / Trojan.SpamBot)
    Plagegeister aller Art und deren Bekämpfung - 20.05.2010 (7)
  16. Fund mehrerer Trojaner auf Büro-PC (trojan.dropper / .agent / .crypt)
    Plagegeister aller Art und deren Bekämpfung - 03.02.2009 (3)
  17. Trojan.Slob.EL in Backup Thunderbird ????
    Plagegeister aller Art und deren Bekämpfung - 29.10.2006 (4)

Zum Thema Trojan.Dropper Fund von Malwarebytes in TrueImage-Backup? - Hallo, mein Bürosystem ist ein Windows XP System, Windows jeweils auf dem aktuellen Stand. Ca. Anfang März dieses Jahres habe ich mir auf diesem System eine Infektion mit einer Version - Trojan.Dropper Fund von Malwarebytes in TrueImage-Backup?...
Archiv
Du betrachtest: Trojan.Dropper Fund von Malwarebytes in TrueImage-Backup? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.