Log-Analyse und Auswertung: exploit.drop.gs
exploit.drop.gs

Servus,

also es kann sein, dass das hier ein Bug von MBAM ist. Evtl. können wir das Problem etwas eingrenzen.

Schritt 1

Drücke die Windows + R Taste --> Notepad (hinein schreiben) --> OK

Klicke auf Datei --> Speichern unter...
Speichere die Datei als soap0_wsdl.txt im Ordner c\users\dirk\appdata\local\temp\ ab.
Schließe die leere Textdatei.

Solltest du die Textdatei im genannten Ordner nicht erstellen können bzw. eine Fehlermeldung erhalten, so teile mir diese bitte mit!

Schritt 2
Bitte poste mit deiner nächsten Antwort
exploit.drop.gs

hi,
__________________1. keine probleme beim erstellen der txt datei 2. der scan mit dem bekannten ergebnis Malwarebytes Anti-Malware (Test) www.malwarebytes.org Datenbank Version: v2012.10.24.08 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Dirk :: DIRK-PC [Administrator] Schutz: Deaktiviert 25.10.2012 00:10:39 mbam-log-2012-10-25 (00-10-39).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 205570 Laufzeit: 2 Minute(n), 38 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 c:\users\dirk\appdata\local\temp\soap0_wsdl.exe (Exploit.Drop.GS) -> Löschen bei Neustart. (Ende) |
exploit.drop.gs

Servus,
__________________ok. da wir die .txt Datei erstellen konnten, ist es auch möglich, dass die .exe Datei, die MBAM ständig anzeigt, nicht existiert. Evtl. stört auch Microsoft Security Essentials. Schritt 1 Öffne Microsoft Security Essentials und klicke oben auf Einstellungen Klicke auf Ausgeschlossene Prozesse auf der linken Seite Klicke auf Durchsuchen Navigiere in den Ordner C:\Program Files (x86)\Malwarebytes' Anti-Malware Wähle mbam.exe aus und klicke auf Ok. Wiederhole diesen Vorgang für die folgenden beiden Dateien: Code:
ATTFilter C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe Klicke auf Speichern und bestätige gegebenenfalls die Änderungen. Eine englische Anleitung findest du hier. Schritt 2
Schritt 3 Klicke auf Start Gib in das Suchfeld cmd ein. Unter Programme erscheint cmd. Rechtsklicke darauf und wähle Als Administrator ausführen Gib in die Kommandozeile chkdsk ein und bestätige mit Enter. Sollten Fehler oder Probleme in der Box angezeigt werden, so teile mir das bitte mit. Starte deinen Rechner anschließend neu auf. Schritt 4
Schritt 5 Bitte befolge folgende Anleitung und lass dir alle Dateien anzeigen: alle Windows Dateien sichtbar machen Lösche keine Datei ohne Anweisung! Gehe in den Ordner c:\users\dirk\appdata\local\temp\. Kannst du die Datei soap0_wsdl.exe dort sehen? Wenn ja, rechtsklicke auf die Datei und wähle Löschen. Bestätige mit Ok. Wenn du die Datei nicht im Ordner sehen kannst, starte deinen Rechner neu auf und berichte, ob du nun die Datei sehen kannst. Erscheint die Datei bei jedem Neustart immer wieder? Erscheint die Datei z. B. immer wenn du den Internet Browser verwendet hast? Ein Kollege hat mir berichtet, dass es möglich ist, dass du ständig eine infizierte Seite besuchst und dadurch dieser Exploit im Ordner abgespeichert wird. Welche Seiten besuchst du, die hierfür in Fragen kommen könnten? Bitte poste mit deiner nächsten Antwort
![]() ![]() | ![]() exploit.drop.gs Results of screen317's Security Check version 0.99.53 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 9 ``````````````Antivirus/Firewall Check:`````````````` Microsoft Security Essentials Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Ad-Aware Spyware Terminator 2012 Spybot - Search & Destroy ThreatFire Secunia PSI ( Malwarebytes Anti-Malware Version Java 7 Update 9 Adobe Flash Player 11.4.402.287 Adobe Reader X (10.1.4) Mozilla Firefox (16.0.1) Mozilla Thunderbird (16.0.1) ````````Process Check: objlist.exe by Laurent```````` Microsoft Security Essentials MSMpEng.exe Microsoft Security Essentials msseces.exe Ad-Aware AAWService.exe is disabled! Ad-Aware AAWTray.exe is disabled! ThreatFire TFTray.exe ThreatFire TFService.exe MALWAREBYTES' ANTI-MALWARE MBAMSCHEDULER.EXE `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` Malwarebytes Anti-Malware www.malwarebytes.org Datenbank Version: v2012.10.25.07 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Dirk :: DIRK-PC [Administrator] 26.10.2012 00:00:24 mbam-log-2012-10-26 (00-04-20).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 205614 Laufzeit: 2 Minute(n), 57 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 c:\users\dirk\appdata\local\temp\soap0_wsdl.exe (Exploit.Drop.GS) (Ende) keine probs beim cmd die datei soap0_wsdl.exe kann ich im tempordner nicht finden...(die versteckten dateien habe ich mir schon länger anzeigen lassen, gesucht habe ich die da natürlich schon früher, als mwb diese datei nicht löschen konnte bzw. mbw die immer wieder gefunden hat... während der ganzen prozedur hier habe ich mit sicherheit keine infizierte seite besucht... mwb findet die datei immer - nach jedem neustart, nach jedem scan(verlangt dann zum löschen der markierten probleme einen neustart, nach diesem findet mbw die datei aber sofort wieder, ohne dass ich da überhaupt einen browser geöffnet habe) oder sonst was gemacht habe...also dass die datei gelöscht wird und dann durch eine infizierte seite wieder da ist , ist nicht möglich... ![]() ich bin jetzt leider bis sonntagabend unterwegs/nicht am PC - bitte den thread nicht schließen...ich werde sonntagabend sofort zum PC stürzen und schauen, was dir zu dem hier eingefallen ist ![]() |
exploit.drop.gs

Servus,

danke für die Rückmeldung. Eventuell interveniert ein anderes Programm. Wir machen nochmal einen Systemscan.

Starte bitte OTL.exe.
Wähle unter Extra Registrierung: Benutze Safe List und klicke auf den Scan Button.
Poste die OTL.txt und die Extras.txt hier in deinen Thread.
exploit.drop.gs

Servus,

es kann sein, dass ThreatExpert und/oder SpywareTerminator den Löschversuch behindern. Zudem sind noch Reste von Ad-Aware auf deinem Rechner.

Bitte lösche testweise die genannten Programme und berichte, was passiert.

Schritt 1
Schritt 2
Schritt 3 Starte deinen Rechner neu auf. Findet MBAM die Datei immer wieder nach jedem Neustart? Gibt es noch irgendwelche Probleme mit deinem Rechner? Bitte poste mit deiner nächsten Antwort
![]() | #23 |
exploit.drop.gs

man glaubt es kaum

ich habe threatfire und spyware terminator deinstalliert
ad-aware browsing protection habe ich nicht gefunden ?

aber dann der scan mit mwb und man glaubt es kaum

Malwarebytes Anti-Malware
www.malwarebytes.org

Datenbank Version: v2012.10.25.07

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Dirk :: DIRK-PC [Administrator]

29.10.2012 10:35:10
mbam-log-2012-10-29 (10-35-10).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 205390
Laufzeit: 2 Minute(n), 11 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

und bis auf das ständige finden dieser besagten datei hatte ich eigentlich keine probs...

fragt sich nun was du als spyware- und virenschutz für die zukunft empfiehlst...aaber darauf wirst du sicher noch zu sprechen kommen...
![]() | #24 | |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() exploit.drop.gs Servus, Installiere dir ein AV Programm und lass SecurityCheck nochmal laufen. ![]() Nach der neuen Logdatei räumen wir auf und ich geb dir noch ein paar Tipps. Zitat:
Schritt 1 Manchmal bemerkt man Malware durch PopUps oder Google-Umleitungen etc, aber meisten läuft diese unbemerkt im Hintergrund. Ein AVP kann Dir helfen, Malware zu finden. Bitte downloade und Installiere Dir eines der folgenden AVPs. Schritt 2
Bitte poste mit deiner nächsten Antwort
![]() | #25 |
exploit.drop.gs

microsoft security essentials läuft doch schon die ganze zeit bei mir ?

Results of screen317's Security Check version 0.99.53
Windows 7 Service Pack 1 x64 (UAC is enabled)
Internet Explorer 9
``````````````Antivirus/Firewall Check:``````````````
Microsoft Security Essentials
Antivirus up to date!
`````````Anti-malware/Other Utilities Check:`````````
Ad-Aware
Spybot - Search & Destroy
Secunia PSI (
Malwarebytes Anti-Malware Version
Java 7 Update 9
Adobe Flash Player 11.4.402.287
Adobe Reader X (10.1.4)
Mozilla Firefox (16.0.1)
Mozilla Thunderbird (16.0.1)
````````Process Check: objlist.exe by Laurent``````````
Microsoft Security Essentials MSMpEng.exe
Microsoft Security Essentials msseces.exe
Ad-Aware AAWService.exe is disabled!
Ad-Aware AAWTray.exe is disabled!
Malwarebytes' Anti-Malware mbamscheduler.exe
`````````````````System Health check`````````````````
Total Fragmentation on Drive C:
````````````````````End of Log``````````````````````
![]() | #26 |
exploit.drop.gs

Servus,

Stimmt, hab ich vorhin total übersehen.

Tut mir Leid!

Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber.

Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern.

Schritt 1

Starte DeFogger und klicke auf Re-enable.
Gegebenenfalls muss dein Rechner neu gestartet werden.

Schritt 2

Ich würde dir empfehlen, 1 mal pro Woche auch mit diesem Scanner dein System zu prüfen.
Möchtest Du ESET denoch deinstallieren, Drücke bitte die
ATTFilter "%PROGRAMFILES(X86)%\Eset\Eset Online Scanner\OnlineScannerUninstaller.exe" Schritt 3 Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK. Code:
ATTFilter Combofix /Uninstall ![]() Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden. Nun die eben deaktivierten Programme wieder aktivieren. Schritt 4
Schritt 5 Starte bitte OTL und klicke auf Bereinigung. Du wirst zu einem Neustart aufgefordert. Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte ein verwendetes Programm nach dem Neustart noch verhanden sein, bitte mit Rechtsklick --> Löschen manuell entfernen. Schritt 6 Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
![]() | #27 |
exploit.drop.gs

soweit alles klar....

vielen dank für deine geduld und hilfe

und hoffentlich sehen wir uns so schnell nicht wieder (bitte nicht falsch verstehen^^)
![]() | #28 | |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() exploit.drop.gsZitat:
![]() Ich bin froh, dass wir helfen konnten ![]() Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
![]() |