![]() |
|
Log-Analyse und Auswertung: Laptop wahrscheinlich mit TR/Dropper infiziertWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
![]() | #16 |
![]() ![]() ![]() ![]() | ![]() Laptop wahrscheinlich mit TR/Dropper infiziert Lass Malwarebytes noch einmal im Quickscan laufen und klicke zum Schluss auf Ausgewähltes entfernen (o.ä.). Deaktiviere oder deinstalliere Avira. Lass anschliessend ComboFix laufen. ciao, andreas |
![]() | #17 |
![]() | ![]() Laptop wahrscheinlich mit TR/Dropper infiziert Ich habe Malwarebytes ein paar mal laufen lassen bis alle Fehler behoben waren. Den Avira Scanner in der Taskleiste beendet (auf Symbol geklickt). Anschließend ComboFix gestartet - er sagt, avira wäre immer noch aktiv.
__________________Ich habe daraufhin im Taskmgr. alle Avira Prozesse beendet - nur ein einziger ließ sich nicht beenden. Daraufhin bin ich zu 'Start' -> 'ausführen' -> 'msconfig' gegangen. Hab alle Avira-Dienste beendet und das System neugestartet. Beim start von ComboFix: Avira wird noch ausgeführt. Darauf habe ich das System im abgesicherten Modus neugestartet (Start-ausführen-msconfig-boot: safemode). ComboFix ausgeführt: Avira wird noch ausgeführt. Darauf habe ich das System im Diagnose-Modus neugestartet (Start-ausführen-msconfig-Diagnose-Modus). ComboFix ausgeführt: Avira wird noch ausgeführt. Nun habe ich Avira unter 'Systemsteuerung-Software' deinstalliert. Anschließend Neugestartet und ComboFix ausgeführt: Avira wird noch ausgeführt. Evtl. hängt dieses ComboFix sich an den Restdateien oder den Registry-Einträgen auf?! Ich weiß es nicht. Viele Grüße, Benjamin |
![]() | #18 |
![]() ![]() ![]() ![]() | ![]() Laptop wahrscheinlich mit TR/Dropper infiziert Lässt ComboFix sich nicht starten? Die Meldung wegen Avira kannst du ignorieren.
__________________ciao, andreas |
![]() | #19 |
![]() | ![]() Laptop wahrscheinlich mit TR/Dropper infiziert Das Ding ist, ComboFix meldet beim Start des Prog, dass Avira immernoch aktiv sei und ich hab keine Lust, das der Computer evtl. Schaden nimmt, wenn ich es trotzdem laufen lasse. Grüße, Benjamin |
![]() | #20 |
![]() ![]() ![]() ![]() | ![]() Laptop wahrscheinlich mit TR/Dropper infiziert![]() Ich bin raus, andreas |
![]() | #21 |
![]() | ![]() Laptop wahrscheinlich mit TR/Dropper infiziert Hallo Andreas, Zitat: Du musst sowieso Neuaufsetzen, aber deine Entscheidung. -> Ja, das muß ich wohl. Aber ich werde zunächst die vorhandenen Daten auf einer externen Platte sichern. Dann werd ich ComboFix nochmal ausführen - und dann lass ich das Prog durchziehen, ist mir wurscht aber dann sind die Daten in Sicherheit. Das Ergebnis von ComboFix werde ich dann hier posten. Vielen Dank für die Unterstützung bis hier! Viele Grüße, Benjamin |
![]() | #22 |
![]() | ![]() Laptop wahrscheinlich mit TR/Dropper infiziert Hallo, ich habe zwischenzeitlich meinen USB-Stick formatiert. Der Trojaner ist immernoch im System und zwar auf allen Laufwerken! Habe erst Prevx CSI, dann Malwarebytes laufen gelassen. Prevx CSI erkennt die Datei 'vshost.exe' in der sich der Dropper befindet - auf C:, D: und G: (USB-Stick), löscht den Dropper aber nicht, da Freeware-Version. Ich kann den USB-Stick ruhig nochmals formatieren, nach ca. 5 Sek. erscheinen zwei versteckte Dateien auf dem Stick: 'autorun.inf' und 'vshost.exe'. Der Dropper kopiert sich also irgendwie darauf.Malware Bytes erkennt diese Datei erst gar nicht. Verdammt ärgerlich, da ich mir heute eine neue Platte zulegen wollte um die Daten zu sichern. Das macht aber kein Sinn wenn sich der Dropper noch dazwischen befindet. Was soll ich jetzt machen? Grüße, Benjamin |
![]() |
Themen zu Laptop wahrscheinlich mit TR/Dropper infiziert |
adobe, antivir, ashampoo uninstaller, avira, bho, einstellungen, excel, explorer, firefox, free download, google, hijack, hijackthis, hkus\s-1-5-18, homepage, infiziert, internet, internet explorer, launch, log-file, mozilla, object, schädling, software, temp, virus, windows xp |