|
Plagegeister aller Art und deren Bekämpfung: TR/Dropper.GenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
11.05.2008, 14:51 | #1 |
| TR/Dropper.Gen Hallo, ich hab mir vor kurzem den Trojaner "Dropper.Gen" eingefangen. Ein Antivir-Scan hat 16 Treffer (alle mit demselben Trojaner) ergeben, davon 14 in den Temporary Internet Files und zwei in folgenden Anwendungen: mpqdraft.exe (ein kleines Tool, das zum Erstellen von Modifikationen für ein Spiel dient, Freeware) und mod.exe (selbst von mir mittels Mpqdraft erstellte Anwendung). Nachdem alle betroffenen Dateien gelöscht waren, hab ich neugestartet und die Suche nochmal durchlaufen lassen. Keine Treffer und HijackThis zeigt auch keine verdächtigen Prozesse an. Da mir dann allerdings das Programm Mpqdraft fehlte und ich mir eigentlich sicher bin, dass es virenfrei ist, hab ich es mir von einer großen, bekannten Seite heruntergeladen. Allerdings meinte Antivir nach dem Entpacken den besagten TR/Dropper.Gen vor sich zu haben, also hab ich die Anwendung wieder gelöscht. Ich werde jetzt noch einmal gründlichst alles durchsuchen; allerdings weiss ich nicht wie ich an eine virenfreie Version von Mpqdraft komme. Könnte mir da jemand weiterhelfen? Hier noch die Systeminformationen: Windows XP SP2 mit allen Updates (SP3 sollte also auch vollständing dabei sein) Benutze zum Surfen den Firefox 2.0.0.14 und einen Account mit eingeschränkten Benutzerrechten. Antivir ist auf dem neuesten Stand, unnötige Ports sind mittels des Tools von dingens.org geschlossen und die Windows-Firewall ist inaktiv. |
11.05.2008, 15:17 | #2 |
| TR/Dropper.Gen Gehoert das Programm zu diesem Projekt?
__________________http://sourceforge.net/projects/mpqdraft/ Wenn ja, dann die Version herunterladen, die dort angeboten wird. Sie loest kein Alarm bei Antivir aus. Im Zweifelsfalle die gemeldeten Dateien bei virustotal.com testen und an Antivir schicken.
__________________ |
11.05.2008, 16:15 | #3 |
| TR/Dropper.Gen Danke, deine Version funktioniert bei mir und löst keinen Alarm aus.
__________________ |
11.05.2008, 16:26 | #4 |
| TR/Dropper.Gen Nun haben wir noch das "Problem", was ist mit der Meldung von Antivir bei deiner Datei? Fehlalarm oder nicht? Sofern du die Datei noch hast, schicke sie bitte an Antivir und teste sie bei Virustotal, wie in meinem ersten Posting beschrieben...
__________________ MfG Ralf |
Themen zu TR/Dropper.Gen |
aktiv, anwendungen, dateien, dateien gelöscht, dropper.gen, firefox, folge, freeware, gelöscht, hijack, hijackthis, internet, ports, programm, prozesse, seite, sp2, sp3, suche, surfen, tool, tools, tr/dropper.gen, trojaner, updates, windows-firewall |