Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR/Drop.Avar.2

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 14.11.2005, 20:43   #1
Benki
 
TR/Drop.Avar.2 - Standard

TR/Drop.Avar.2



Moin Moin,

hab hier nen Sorgenkind mit einer TRojaner-Infektion Drop.Avar.2 mit folgenden Aktionen:

1. Erstellt ein Booteintrag mit BHOStartPage der sich mit HijackThis löschen läßt, sich aber nach einem Neustart wieder erstellt.

2. er erstell eine Datei unter c:\windows\system32\ die mit hp anfäng, dann kommt eine 4-stellige Buchstaben/Zahlenkombi und dann .tmp also hp????.tmp diese Datei ist bei jedem Systemstart anders.

Antivir ist tagesaktuell. Scan im abgesicherten Modus findet keine Bedrohungen !

Löschen der Datei mit Killbox bei Systemstart auch nicht erfolgreich, da sie ja jedes mal den Namen ändert.

Trat zusammen mit mssearchnet.exe auf, welches sich aber per killbox beim Start löschen lies.

Aktive, verdächtige Prozesse sind mir nicht aufgefallen.

Unter google findet man nur einen dänischen Eintrag, der mir nicht viel sagt, weil ich das man gar nicht kann! Die anderen beiden Einträge sind Tinnef.

Trojaner ist nagelneu. Kann jemand helfen, kennt den jemand?

Vielen Dank vorab!

Benki

 

Themen zu TR/Drop.Avar.2
abgesicherten, abgesicherten modus, anderen, c:\windows, datei, einträge, erfolgreich, erstellt, folge, folgende, google, helfen, hijack, hijackthis, killbox, löschen, modus, namen, neustart, prozesse, scan, system, system32, systemstart, träge, verdächtige, windows, zusammen




Ähnliche Themen: TR/Drop.Avar.2


  1. GVU Trojaner-Problem!(Exploit.Drop.GS;Exploit.drop.GSA;trojan.ransom.SUGen;--->Malwarebytes-Funde)
    Plagegeister aller Art und deren Bekämpfung - 02.03.2013 (6)
  2. GVU Virus - runctf.lnk (im Autostart), wgsdgsdgdsgsd.dll (Exploit.Drop.GS), dsgsdgdsgdsgw.pad (Exploit.Drop.GSA) und dsgsdgdsgdsgw.js
    Plagegeister aller Art und deren Bekämpfung - 02.01.2013 (3)
  3. exploit.drop.gs
    Log-Analyse und Auswertung - 29.10.2012 (27)
  4. TR/Drop.Injector.fonv.1, TR/Drop.Injector.fnus.1, EXP/2012-1723.DG.1
    Plagegeister aller Art und deren Bekämpfung - 23.08.2012 (17)
  5. exploit.drop.ur.2
    Log-Analyse und Auswertung - 20.08.2012 (5)
  6. Trojaner gefunden: TR/Drop.fra.2168720', TR/Drop.fra.2168720' u 'TR/Dldr.Client.kiu
    Plagegeister aller Art und deren Bekämpfung - 09.08.2009 (3)
  7. TR/Drop.VB.lhn.6
    Log-Analyse und Auswertung - 18.07.2009 (5)
  8. TR/Crypt.XPACK.Gen'/ TR/Drop.Agent.qkm/ TR/Drop.Mudr.CY.305...alles seit heut morgen!
    Plagegeister aller Art und deren Bekämpfung - 06.04.2009 (8)
  9. TR/Drop.Delf.cip; TR/Drop.Delf.cio; BkCln.Unknown
    Plagegeister aller Art und deren Bekämpfung - 17.01.2009 (13)
  10. Trojaner Drop.Ag.age
    Log-Analyse und Auswertung - 29.01.2008 (0)
  11. Trojanerfund Drop.Agent.dgo.8 und Drop.Agent.dgo.21
    Log-Analyse und Auswertung - 03.01.2008 (5)
  12. TR/Drop.Bancos.BG.1
    Plagegeister aller Art und deren Bekämpfung - 14.09.2005 (12)
  13. TR/Drop. Apropo. AB
    Plagegeister aller Art und deren Bekämpfung - 23.07.2005 (3)
  14. TR/Drop.Delf.KY.2
    Log-Analyse und Auswertung - 18.07.2005 (33)
  15. TR/Drop.Agent.PA.1
    Plagegeister aller Art und deren Bekämpfung - 09.07.2005 (4)
  16. TR/Drop.small.rs
    Plagegeister aller Art und deren Bekämpfung - 26.04.2005 (3)
  17. TR/Drop.Small.MT.2
    Plagegeister aller Art und deren Bekämpfung - 14.03.2005 (2)

Zum Thema TR/Drop.Avar.2 - Moin Moin, hab hier nen Sorgenkind mit einer TRojaner-Infektion Drop.Avar.2 mit folgenden Aktionen: 1. Erstellt ein Booteintrag mit BHOStartPage der sich mit HijackThis löschen läßt, sich aber nach einem Neustart - TR/Drop.Avar.2...
Archiv
Du betrachtest: TR/Drop.Avar.2 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.