|
Plagegeister aller Art und deren Bekämpfung: Dropper auf USB-StickWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
15.08.2008, 20:37 | #1 |
| Dropper auf USB-Stick Hallo ! Hatte auf meinen USB-Stick den ich vor 3Monaten das letzte mal benutzt habe einen Dropper . Habe diesen eben Formatiert, kann ich davon ausgehen das nichts aufs System (Vista) übertragen wurde ? Poste mal nen Logfile : Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 21:36:56, on 15.08.2008 Platform: Windows Vista SP1 (WinNT 6.00.1905) MSIE: Internet Explorer v7.00 (7.00.6001.18000) Boot mode: Normal Running processes: C:\Windows\system32\Dwm.exe C:\Windows\system32\taskeng.exe C:\Windows\Explorer.EXE C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\Windows\System32\rundll32.exe C:\Program Files\Windows Media Player\wmpnscfg.exe C:\Program Files\QIP\qip.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe C:\Windows\system32\SearchFilterHost.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O1 - Hosts: ::1 localhost O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NVHotkey] rundll32.exe C:\Windows\system32\nvHotkey.dll,Start O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST') O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST') O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://E:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL O13 - Gopher Prefix: O17 - HKLM\System\CCS\Services\Tcpip\..\{B62E7BA2-C996-4CDB-ACAB-A6CE477053C0}: NameServer = 192.168.1.1 O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe O23 - Service: Avira AntiVir Personal – Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software GmbH - C:\Windows\System32\TuneUpDefragService.exe -- End of file - 3548 bytes DAnke im Vorruas ! |
15.08.2008, 20:45 | #2 |
| Dropper auf USB-Stick das log ist sauber, aber das muss nicht unbedingt was heißen.
__________________Du kannst Scans mit Malwarebytes und SUPERAntiSpyware machen... |
16.08.2008, 07:38 | #3 |
| Dropper auf USB-Stick Danke, soll ich beide Programme benutzen ?
__________________ |
16.08.2008, 07:54 | #4 |
/// AVZ-Toolkit Guru | Dropper auf USB-Stick Jap. Nur dadurch erhält man eine halbwegs passable Erkennungsleistung..
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
16.08.2008, 13:13 | #5 |
| Dropper auf USB-Stick O.K., mache gerade den Test mit Malwarebytes, poste dann die Logs Aber kann das überhaupt sein ?, hatte nen Virus aufem USB (Dropper), dann habe ich den USB Stick nur über Arbeitsplatz (Computer) geöffnet und da hat AntiVir alarm geschalgen, also nit die Datei geöffnet ?!, kann das denn sein das der auf der Festplatte ist ? |
16.08.2008, 19:03 | #6 |
| Dropper auf USB-Stick Hallo ! Den LOG mit Malwarebyte bekomme ich nicht hin, nacch ungefähr 10 Min. reagiert das Programm nicht mehr !? Werde jetzt mal ein Log mit dem anderem Programm machen |
Themen zu Dropper auf USB-Stick |
ad-aware, antivir, antivirus, ausgehen, avg, avira, dll, excel, explorer, firefox, hijack, hijackthis, internet, internet explorer, logfile, micro, microsoft, mozilla, mozilla firefox, nvidia, registry, rundll, software, system, tuneup.defrag, usb-stick, vista, windows, windows sidebar, wmp |