Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Dropper DR/Pakes.A

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 10.09.2005, 12:22   #1
TamTam81
 
Dropper DR/Pakes.A - Standard

Dropper DR/Pakes.A



Hallo,

mein Rechner ist vom Dropper DR/Pakes.A befallen.
Finde überhaupt kein infos zum Dropper!
Kann da jemand helfen?

Gruss TamTam

Alt 10.09.2005, 12:43   #2
Haui45
 
Dropper DR/Pakes.A - Standard

Dropper DR/Pakes.A



Hallo,

wo genau findet welche AV-Anwendung den o.g. Schädling?
Überprüfe diese Datei online bei http://virusscan.jotti.org/de und poste das Ergebnis.

Poste außerdem ein HijackThis-Logfile.
__________________


Alt 10.09.2005, 12:50   #3
TamTam81
 
Dropper DR/Pakes.A - Standard

Dropper DR/Pakes.A



hallo,

antivir zeigt folgende datei als infiziert an:

10.09.2005,13:46:27 [WARNUNG] Enthält Signatur des Droppers DR/Pakes.A!
C:\SYSTEM VOLUME INFORMATION\_RESTORE{4FA51FEB-9246-469B-AB87-7707761C3103}\RP107\A0039413.EXE


hier meine log file:

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\Explorer.EXE
C:\Programme\Java\jre1.5.0_04\bin\jusched.exe
C:\Programme\HP\hpcoretech\hpcmpmgr.exe
C:\Programme\Hewlett-Packard\HP Software Update\HPWuSchd.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\System32\svchost.exe
C:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\Programme\Logitech\SetPoint\SetPoint.exe
C:\Programme\Gemeinsame Dateien\Logitech\KHAL\KHALMNPR.EXE
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\Fry\Desktop\Security Tools\hijackthis\HijackThis.exe

O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\COMPAN~1\Installs\cpn\ycomp5_3_18_0.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\COMPAN~1\Installs\cpn\ycomp5_3_18_0.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [HP Component Manager] "C:\Programme\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [HP Software Update] "C:\Programme\Hewlett-Packard\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKCU\..\Run: [Steam] "c:\programme\valve\steam\steam.exe" -silent
O4 - HKCU\..\Run: [Yahoo! Pager] C:\Programme\Yahoo!\Messenger\ypager.exe -quiet
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\SetPoint.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Programme\Yahoo!\Messenger\yhexbmes.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Programme\Yahoo!\Messenger\yhexbmes.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{07C45A20-69A0-465C-B296-3926FFCC552E}: NameServer = 195.50.140.252 145.253.2.196
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
__________________

Alt 10.09.2005, 12:53   #4
Rene-gad
 
Dropper DR/Pakes.A - Standard

Dropper DR/Pakes.A



@TamTam81
Systemwiederherstellung abschalten , AntiVir-Signaturen updaten , Fullscan durchführen.

Alt 10.09.2005, 12:55   #5
TamTam81
 
Dropper DR/Pakes.A - Standard

Dropper DR/Pakes.A



kann die datei C:\SYSTEM VOLUME INFORMATION\_RESTORE{4FA51FEB-9246-469B-AB87-7707761C3103}\RP107\A0039413.EXE
nicht überprüfen. Kann nicht auf sie zugreifen!!!


Alt 10.09.2005, 12:56   #6
Haui45
 
Dropper DR/Pakes.A - Standard

Dropper DR/Pakes.A



Das ist normal
Mach' das , was Rene-gad gepostet hat.

Alt 10.09.2005, 13:50   #7
TamTam81
 
Dropper DR/Pakes.A - Standard

Dropper DR/Pakes.A



beim fullscan stürzt antivir bei folgender datei immer ab:

C:\Dokumente und Einstellungen\Fry\..\Temp\~WRF0000.tmp

Habs jetzt mehrere male versucht.

Kann ich die datei einfach löschen?

Antwort

Themen zu Dropper DR/Pakes.A
dropper, helfen, infos, rechner, überhaupt




Ähnliche Themen: Dropper DR/Pakes.A


  1. TR/Pakes.muj - wer kann helfen??
    Plagegeister aller Art und deren Bekämpfung - 26.02.2009 (1)
  2. TR/Pakes.ldu
    Mülltonne - 20.10.2008 (0)
  3. Trojaner.Win32.Pakes.cdw
    Plagegeister aller Art und deren Bekämpfung - 24.02.2008 (2)
  4. Dropper DR/Pakes.A
    Mülltonne - 16.11.2007 (0)
  5. Trojaner TR/Pakes.A.1605
    Plagegeister aller Art und deren Bekämpfung - 27.10.2007 (1)
  6. trojan.win32.pakes.x3 ?
    Plagegeister aller Art und deren Bekämpfung - 03.07.2007 (2)
  7. TR/Pakes.A.1252
    Plagegeister aller Art und deren Bekämpfung - 12.01.2007 (1)
  8. TR/Pakes.A.28
    Plagegeister aller Art und deren Bekämpfung - 02.09.2005 (11)
  9. Bitte um Hilfe TR/Pakes.2
    Plagegeister aller Art und deren Bekämpfung - 14.05.2005 (14)
  10. TR/Pakes.9 ?
    Plagegeister aller Art und deren Bekämpfung - 05.05.2005 (12)
  11. TR/Pakes und TR/Dldr.IstB.IR.1.B
    Log-Analyse und Auswertung - 26.04.2005 (3)
  12. TR/Pakes.2 ;-(
    Plagegeister aller Art und deren Bekämpfung - 14.04.2005 (1)
  13. Tr/Pakes.2 wieder einmal!
    Plagegeister aller Art und deren Bekämpfung - 12.04.2005 (3)
  14. HILFE TR/Pakes.2 :)))
    Plagegeister aller Art und deren Bekämpfung - 11.04.2005 (7)
  15. TR/Pakes.2
    Plagegeister aller Art und deren Bekämpfung - 10.04.2005 (2)
  16. Pakes.2 - 3,2,1 MEINS :-(
    Plagegeister aller Art und deren Bekämpfung - 10.04.2005 (1)
  17. Trojanische Pferd TR/Pakes.2
    Plagegeister aller Art und deren Bekämpfung - 09.04.2005 (23)

Zum Thema Dropper DR/Pakes.A - Hallo, mein Rechner ist vom Dropper DR/Pakes.A befallen. Finde überhaupt kein infos zum Dropper! Kann da jemand helfen? Gruss TamTam - Dropper DR/Pakes.A...
Archiv
Du betrachtest: Dropper DR/Pakes.A auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.