![]() |
|
Plagegeister aller Art und deren Bekämpfung: Dropper.Gen und IceroeWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() Dropper.Gen und Iceroe So da ich leider bei Google sowie hier kein Thread gefunden habe der beide enthält öffne ich einen.. Habe amm 28.2.09 zum ersten Mal um 15.18 von AntiVir die Meldung bekommen, das halt das tojanische Pferd Dropper.Gen gefunden wurde und die Meldung kam um 15.19 dann noch einmal .. Bin der komplette Laie und habe diese dann in Quarantäne verschoben da man mir mal mitteilte ich solle nicht gleich jeden Fund löschen schon gar nicht die, in den system32 vorkommt Also anfangs wurde er dort gefunden unter C:\Dokumente und Einstellungen\user\lokale Einstellungen\Temp\ie336.tmp anschließend kamen im Rahmen von 7 Minuten 4 Funde (Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Shellcode.Gen) unter der Quelle > .....Lokale Einstellungen\Temporary Internet Files\Content.IE5\CD23...\lastfunc[1].htm und genau das selbe nur mit ..Content.IE5\F6CJ... 10 Minuten danach kam der Trojaner noch einmal unter der selben Quelle nur nicht mit ie336 sondern mit \ie346.tmp Genau 1 Minute später kam er wieder unter der Quelle .....Lokale Einstellungen\Temporary Internet Files\Content.IE5\STIJK9AB\555[1].exe Dropper.Gen kam dann zum letzten Mal am 1.3.09 also 3 tage später unter der Quelle C:\Dokumente und Einstellungen\user\lokale Einstellungen\Temp\BIT6A.tmp Gleichzeitig zum letzten Dropper.Gen kam 1 Minute später der Iceroe hinzu, der auf die letzten 3 Tage verteilt 11 mal gefunden wurde, unzwar immer unter der selben Quelle C:\WINDOWS\system32\.cef5405f17a66a87.core.dll So has einfach mal hingeschrieben wie es in meiner Quarantäne steht, wie gesagt gelöscht hab ich bisher nichts und immer nur in die Qua. verschoben.. Vielleicht kann mir ja jemand helfen.. Weiss ja nicht ob beide Trojaner etwas miteinander zu tun haben durch die kurze Zeitspanne der Erscheinung .. Das einzige was ich bisher gemerkt habe ist das mein Counter-Strike seit der Erscheinung des Iceroe nicht mehr läuft, kann aber nicht sagen ob das einen Zusammenhang hat .. Danke schon einmal im Vorraus ![]() |
Themen zu Dropper.Gen und Iceroe |
antivir, c:\windows, content.ie5, dropper.gen, einfach, einstellungen, files, gelöscht, google, iceroe, internet, kurze, lokale, löschen, meldung, nicht mehr, nichts, pferd, quarantäne, system, system32, temp, temporary, trojaner, virus, windows |