Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Win32:Dropper in C:\Program Files (x86)\WinZipper gefunden

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 31.08.2016, 18:48   #1
Martin.9008
 
Win32:Dropper in C:\Program Files (x86)\WinZipper gefunden - Standard

Win32:Dropper in C:\Program Files (x86)\WinZipper gefunden



FRST:
Code:
ATTFilter
Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version: 31-08-2016
durchgeführt von Martin (31-08-2016 18:46:21) Run:3
Gestartet von C:\Users\Martin\Desktop
Geladene Profile: Martin (Verfügbare Profile: Martin)
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
start
CloseProcesses:
C:\Program Files (x86)\Drecuied
C:\Program Files (x86)\Ghokaphlbeward
C:\Users\Martin\Downloads\*CHIP-Installer.exe
DeleteKey: HKLM\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\WinZipper
ShortcutWithArgument: C:\Users\Martin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) ->                                                                                                                       
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) ->                                                                                                                       
ShortcutWithArgument: C:\Users\Public\Desktop\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) ->  
Reboot:
end
*****************

Prozess erfolgreich geschlossen.
C:\Program Files (x86)\Drecuied => erfolgreich verschoben
C:\Program Files (x86)\Ghokaphlbeward => erfolgreich verschoben

=========== "C:\Users\Martin\Downloads\*CHIP-Installer.exe" ==========

C:\Users\Martin\Downloads\CLIQZ14.de.win32.installer - CHIP-Installer.exe => erfolgreich verschoben

========= Ende -> "C:\Users\Martin\Downloads\*CHIP-Installer.exe" ========

HKLM\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\WinZipper => Schlüssel erfolgreich entfernt
C:\Users\Martin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk => Verknüpfung Eigenschaft erfolgreich entfernt.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk => Verknüpfung Eigenschaft erfolgreich entfernt.
C:\Users\Public\Desktop\Google Chrome.lnk => Verknüpfung Eigenschaft erfolgreich entfernt.


Das System musste neu gestartet werden.

==== Ende von Fixlog 18:46:23 ====
         
Ich bin jetzt so weit durch und bin dir sehr dankbar, was du gemacht hast!
Allerdings habe ich noch Fragen:

1. Wenn ich nach der Installation versuche FireFox zu starten sehe ich nur dieses Fenster (Ich habe ihn auch schon einmal wieder Deinstatlliert und neu installiert)


2. Habe ich das richtig verstanden, dass ich in Zukunft statt Avast z.B. Microsoft Security Essentials 4.9 benutzen soll?

Vielen Dank!

Alt 31.08.2016, 20:10   #2
M-K-D-B
/// TB-Ausbilder
 
Win32:Dropper in C:\Program Files (x86)\WinZipper gefunden - Standard

Win32:Dropper in C:\Program Files (x86)\WinZipper gefunden



Zitat:
Zitat von Martin.9008 Beitrag anzeigen
1. Wenn ich nach der Installation versuche FireFox zu starten sehe ich nur dieses Fenster (Ich habe ihn auch schon einmal wieder Deinstatlliert und neu installiert)
Ok, ich habe eine Idee, woran das liegen könnte.

Wir müssen nochmal mit FRST ran. Gegebenenfalls nochmals neu auf den Desktop runterladen. Wir müssen da was nachsehen:


Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument


Code:
ATTFilter
start
CMD: type "C:\Users\Martin\AppData\Roaming\Mozilla\Firefox\profiles.ini"
end
         

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.









Zitat:
Zitat von Martin.9008 Beitrag anzeigen
2. Habe ich das richtig verstanden, dass ich in Zukunft statt Avast z.B. Microsoft Security Essentials 4.9 benutzen soll?
Alles kostenlos und ohne Werbung und besser als Avast:
MSE + MBAM + AdwCleaner
__________________


Geändert von M-K-D-B (31.08.2016 um 20:29 Uhr)

Antwort

Themen zu Win32:Dropper in C:\Program Files (x86)\WinZipper gefunden
aktion, avast, bedrohung, dropper, entferne, entfernen, festgestellt, files, hoffe, konnte, löschen, maleware, manuell, ordner, schwere, suche, troja, trojaner, unterstützt, versucht, viren, weiterhelfen, win, win 32, win32, windows, überprüfung




Ähnliche Themen: Win32:Dropper in C:\Program Files (x86)\WinZipper gefunden


  1. RunDLL Problem beim Starten von C:\ Program Files (x86) \ Home Tab \ TBUpdater.dll Das angegebene Modul wurde nicht gefunden. (Windows 7)
    Log-Analyse und Auswertung - 30.01.2015 (7)
  2. C:\Program Files (x86)\Secunia\PSI\psi.exe konnte nicht gefunden werden
    Alles rund um Windows - 09.07.2014 (7)
  3. Trojan.FakeAlert in C:\Program Files (x86)\OpenOffice 4 \program\calc.dll
    Plagegeister aller Art und deren Bekämpfung - 22.04.2014 (5)
  4. RunDLL Problem beim starten von C:\ Program Files (x86) \ Home Tab \ TBUpdater.dll Das angegebene Modul wurde nicht gefunden.
    Log-Analyse und Auswertung - 11.03.2014 (13)
  5. RunDLL Problem beim Starten von C:\Program Files(x86)\Home Tab\TBUpdater.dll Das angegebene Modul wurde nicht gefunden
    Log-Analyse und Auswertung - 10.11.2013 (7)
  6. "Probleme beim Starten von C:/Program files/ Home Tab/TBUpdater.dll ist keine zulässige Win32-Anwe
    Log-Analyse und Auswertung - 21.10.2013 (6)
  7. c:\program files(x86)\hometab\tbupdater.dll
    Log-Analyse und Auswertung - 05.10.2013 (14)
  8. RunDLL Problem beim starten von C:\ Program Files (x86) \ Home Tab \ TBUpdater.dll Das angegebene Modul wurde nicht gefunden.
    Log-Analyse und Auswertung - 01.10.2013 (9)
  9. Windows 7 64bit - Win32.downloader.gen (C:\Program Files (x86)\Conduit\Community Alerts\Alert.dll) durch Spybot gefunden
    Log-Analyse und Auswertung - 29.09.2013 (7)
  10. Fehlermeldung: RunDLL Problem beim starten von C:\ Program Files (x86) \ Home Tab \ TBUpdater.dll Das angegebene Modul wurde nicht gefunden
    Plagegeister aller Art und deren Bekämpfung - 17.09.2013 (7)
  11. Problem mit dem Modul C:\Program Files\HomeTab\TBUpdater.dll wurde nicht gefunden ...
    Plagegeister aller Art und deren Bekämpfung - 24.08.2013 (9)
  12. C:\Program Files(x86)\HomeTab\TBUpdater.dll
    Plagegeister aller Art und deren Bekämpfung - 22.06.2013 (7)
  13. TR/Crypt.XPACK.Gen2 in 'C:\Program Files (x86)\DVDVideoSoft\Free Studio\Free Disc Burner\FreeDiscBurner.exe' gefunden
    Log-Analyse und Auswertung - 25.02.2013 (11)
  14. Ad-Aware erkennt: Win32.Trojan.Agent / c:\program files (x86)\avira\antivir desktop\failsafe\aeexp.dll
    Plagegeister aller Art und deren Bekämpfung - 21.10.2012 (6)
  15. O4 - HKLM..\Run: [SearchSettings] C:\Program Files\Common Files\Spigot\Search Settings\SearchSetting
    Mülltonne - 02.07.2012 (0)
  16. C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe
    Log-Analyse und Auswertung - 31.05.2009 (1)
  17. Vista und Program Files...
    Alles rund um Windows - 16.08.2008 (2)

Zum Thema Win32:Dropper in C:\Program Files (x86)\WinZipper gefunden - FRST: Code: Alles auswählen Aufklappen ATTFilter Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version: 31-08-2016 durchgeführt von Martin (31-08-2016 18:46:21) Run:3 Gestartet von C:\Users\Martin\Desktop Geladene Profile: Martin (Verfügbare Profile: Martin) - Win32:Dropper in C:\Program Files (x86)\WinZipper gefunden...
Archiv
Du betrachtest: Win32:Dropper in C:\Program Files (x86)\WinZipper gefunden auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.