|
Plagegeister aller Art und deren Bekämpfung: Avira meldet TR/Dropper.Gen5 - Infektionsweg?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
11.07.2012, 10:03 | #1 |
| Avira meldet TR/Dropper.Gen5 - Infektionsweg? Hi! habe heute morgen eine eMail von einer Bekannten bekommen mit nur diesem Link als Inhalt (ACHTUNG TROJANER!): hxxp://polart.asso.fr/nvlauty.html?ta=mvtukk Es war mir klar, dass es damit nichts gutes auf sich haben konnte, ich wollte mir die Sache aber mal genauer angucken. Webseite geöffnet, Code:
ATTFilter <h1> You are here because one of your friends <br> have invited you.<br> Page loading, please wait.... </h1> <meta http-equiv="refresh" content="3; url=hxxp://nbsw24.com/"> Ich fand die Sache erst mal recht langweilig aber plötzlich schlägt Avira Guard an und meldet: Quelle: C:\Users\Felix\Downloads\DownloadSetup.exe Status: Infiziert Betriebssystem: Windows 2000/XP/VISTA Workstation Quatsch, win7 Suchengine: 8.02.10.108 Virendefinitionsdatei: 7.11.35.188 Meldung: Ist das Trojanische Pferd TR/Dropper.Gen5 Thunderbird 13.0.1 (aktuell) Firefox 13.0.1 (aktuell) mit noScript (Flash und Javascript deaktiviert) Es gab keine Pop-Up-Fenster oder Dialogboxen. Frage: Wie habe ich mich infiziert? Diese Lücke würde ich gern stopfen. Ich hab mir die Seite noch mal mit FireBug angeguckt, konnte aber nichts außergewöhnliches finden. |
13.07.2012, 22:27 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Avira meldet TR/Dropper.Gen5 - Infektionsweg? Bitte erstmal routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen!
__________________Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Die Funde mit Malwarebytes bitte alle entfernen, sodass sie in der Quarantäne von Malwarebytes aufgehoben werden! NICHTS voreilig aus der Quarantäne entfernen! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ |
16.07.2012, 23:25 | #3 |
| Avira meldet TR/Dropper.Gen5 - Infektionsweg? danke, malwarebytes hat nichts gefunden. Der Onlinescanner ist mir etwas unsympathisch. ich fühle mich so weit auch virenfrei. Nur der Infektionsweg wäre interessant...
__________________Mit NoScript und hinter einem Router (=Firewall) und aktueller Software sollte doch eigentlich endlich mal Ruhe sein. |
17.07.2012, 14:29 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Avira meldet TR/Dropper.Gen5 - Infektionsweg? Trotzdem bitte alle Logs davon posten Die Logs enthalten ein paar mehr Infos als nur Fund oder kein Fund. Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log Zitat:
Ist zwar schon einesolide Basis aber Router plus aktuelle Software und NoScript im FF ist leider nicht alles Wie siehst denn mit dem Backupkonzept bei dir aus?
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Avira meldet TR/Dropper.Gen5 - Infektionsweg? |
achtung, avira, avira guard, deaktiviert, email, gutes, heute, javascript, link, lücke, meldet, nichts, pferd, please, plötzlich, recht, refresh, sache, schlägt, tr/dropper.gen, tr/dropper.gen5, tr/dropper.gen5 infektionsweg, trojaner, trojanische, trojanische pferd, windows, workstation |