|
Log-Analyse und Auswertung: TR/Dropper.Gen und TR/Trash.GenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
05.04.2009, 18:21 | #1 |
| TR/Dropper.Gen und TR/Trash.Gen Moin! Hatte gestern Abend und den ganzen Vormittag mit den beiden im Titel genannten "Freunden" zu tun. Als erstes trat der Dropper auf (erkannt mit Antivir). Hab mehrfach versucht ihn loszuwerden. Mit Systemwiederherstellungspunkt, nach Scan und löschen im abgesicherten Modus war er dann endlich weg (zumindest findet Antivir nichts mehr). Dann trat hat Antivir dafür den Trash aufgespürt. Auch den bin ich laut Antivir jetzt los. Wäre freundlich wenn jemand mal einen Blick auf das hjt.log wirft. Kann da nicht mit allen Einträgen was anfangen. Ist es empfehlenswert C:\ neu auf zu setzen um sicher zu gehen? Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 18:52:28, on 05.04.2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16791) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\spoolsv.exe D:\Avira\AntiVir Desktop\sched.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\CTHELPER.EXE C:\WINDOWS\system32\CTXFIHLP.EXE C:\WINDOWS\SYSTEM32\CTXFISPI.EXE C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe C:\Programme\Java\jre6\bin\jusched.exe D:\Avira\AntiVir Desktop\avgnt.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe D:\Avira\AntiVir Desktop\avguard.exe C:\Programme\Java\jre6\bin\jqs.exe C:\WINDOWS\system32\PnkBstrA.exe C:\WINDOWS\System32\wbem\wmiapsrv.exe D:\Xfire\xfire.exe C:\Programme\Adobe\Reader 8.0\Reader\AcroRd32.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O4 - HKLM\..\Run: [AudioDrvEmulator] "C:\Programme\Creative\Shared Files\Module Loader\DLLML.exe" -1 AudioDrvEmulator "C:\Programme\Creative\Shared Files\Module Loader\Audio Emulator\AudDrvEm.dll" O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [Launch LCDMon] "C:\Programme\Gemeinsame Dateien\Logitech\LCD Manager\lcdmon.exe" O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [StartCCC] "C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [avgnt] "D:\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [DAEMON Tools Lite] "D:\DAEMON Tools Lite\daemon.exe" -autorun O4 - HKCU\..\Run: [ErrorRepairPro] C:\Programme\Error Repair Professional\autostart.exe O4 - HKCU\..\Run: [ecmgg] "c:\dokumente und einstellungen\moe\lokale einstellungen\anwendungsdaten\ecmgg.exe" ecmgg O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O8 - Extra context menu item: Download using LeechGet - file://\\AddUrl.html O8 - Extra context menu item: Download using LeechGet Wizard - file://\\Wizard.html O8 - Extra context menu item: Mit dem LeechGet Wizard laden - file://D:\LeechGet 2009\\Wizard.html O8 - Extra context menu item: Mit LeechGet herunterladen - file://D:\LeechGet 2009\\AddUrl.html O8 - Extra context menu item: Mit LeechGet parsen - file://D:\LeechGet 2009\\Parser.html O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\Office\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Parse with LeechGet - file://\\Parser.html O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\Office\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\ICQ6\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\ICQ6\ICQ.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O15 - Trusted Zone: http://asia.msi.com.tw O15 - Trusted Zone: http://global.msi.com.tw O15 - Trusted Zone: http://www.msi.com.tw O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Plugin Control) - http://appldnld.apple.com.edgesuite.net/content.info.apple.com/QuickTime/qtactivex/qtplugin.cab O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - http://www.nvidia.com/content/DriverDownload/srl/3.0.0.0/srl_bin/sysreqlab3.cab O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.4.1.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1201995799108 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1201995789764 O16 - DPF: {8167C273-DF59-4416-B647-C8BB2C7EE83E} (WebSDev Control) - http://liveupdate.msi.com.tw/autobios/LOnline/install.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{A77F327C-BC71-4030-9E78-CAF614B62E2A}: NameServer = 192.168.0.1 O17 - HKLM\System\CCS\Services\Tcpip\..\{B326A29A-A109-48AD-BEC6-DF68AA81E365}: NameServer = 192.168.0.1,1.0.0.0 O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - D:\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - D:\Avira\AntiVir Desktop\avguard.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: Creative Audio Service (CTAudSvcService) - Unknown owner - C:\Programme\Creative\Shared Files\CTAudSvc.exe (file missing) O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe -- End of file - 7668 bytes |
05.04.2009, 21:34 | #2 |
| TR/Dropper.Gen Hallo trojanerfeinde.
__________________Auch bei mir wurde oben genannter gefunden (antivir pers).das surfen mit dem firefox ist dadurch erheblich eingeschränkt bzw. blockiert. in diversen foren hab ich mich erkundigt und die dateien von virustotal.com untersuchen lassen. hier die berichte und das HijackThis logfile. Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 21:57:35, on 05.04.2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe D:\Programme\BlueSoleil\BTNtService.exe C:\WINDOWS\CleanTemp.exe C:\WINDOWS\Explorer.EXE C:\Programme\Java\jre6\bin\jqs.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe C:\Programme\Lexmark 5200 series\lxbtbmgr.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\Java\jre6\bin\jusched.exe C:\Programme\Lexmark 5200 series\lxbtbmon.exe C:\WINDOWS\system32\ctfmon.exe C:\dokumente und einstellungen\steve\lokale einstellungen\anwendungsdaten\wykyo.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe D:\Programme\Firefox\firefox.exe C:\WINDOWS\system32\NOTEPAD.EXE C:\WINDOWS\system32\NOTEPAD.EXE C:\WINDOWS\system32\NOTEPAD.EXE C:\WINDOWS\system32\NOTEPAD.EXE C:\Programme\HijackThis\HijackThis.exe R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\Programme\ICQToolbar\toolbaru.dll O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - D:\Programme\ICQToolbar\toolbaru.dll O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\Programme\ICQToolbar\toolbaru.dll O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe" O4 - HKLM\..\Run: [LXBTCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXBTtime.dll,_RunDLLEntry@16 O4 - HKLM\..\Run: [Lexmark 5200 series] "C:\Programme\Lexmark 5200 series\lxbtbmgr.exe" O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [wykyo] "c:\dokumente und einstellungen\steve\lokale einstellungen\anwendungsdaten\wykyo.exe" wykyo O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: In Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: In vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite5.1\ICQLite.exe (file missing) O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite5.1\ICQLite.exe (file missing) O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\Programme\icq6\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\Programme\icq6\ICQ.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://static.pe.studivz.net/photouploader/ImageUploader5.cab?nocache=1227114119 O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://static.ak.studivz.net/photouploader/ImageUploader4.cab?nocache=20071219-1 O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://secro.dyndns.org/activex/AxisCamControl.cab O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} (Image Uploader Control) - http://static.pe.studivz.net/photouploader/ImageUploader5.cab?nocache=1215119249 O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game06.zylom.com/activex/zylomgamesplayer.cab O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: BlueSoleil Hid Service - Unknown owner - D:\Programme\BlueSoleil\BTNtService.exe O23 - Service: CleanTempDir - Océ-Deutschland GmbH - C:\WINDOWS\CleanTemp.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe O23 - Service: lxbt_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxbtcoms.exe -- End of file - 7604 bytes Datei A0102528.exe empfangen 2009.04.05 21:39:55 (CET) Status: Laden ... Wartend Warten Überprüfung Beendet Nicht gefunden Gestoppt Ergebnis: 6/40 (15%) Antivirus Version letzte aktualisierung Ergebnis a-squared 4.0.0.101 2009.04.05 - AhnLab-V3 5.0.0.2 2009.04.05 - AntiVir 7.9.0.138 2009.04.05 TR/Dropper.Gen Antiy-AVL 2.0.3.1 2009.04.05 - Authentium 5.1.2.4 2009.04.05 W32/Skintrim.A.gen!Eldorado Avast 4.8.1335.0 2009.04.05 - AVG 8.5.0.285 2009.04.05 - BitDefender 7.2 2009.04.05 - CAT-QuickHeal 10.00 2009.04.04 - ClamAV 0.94.1 2009.04.05 - Comodo 1100 2009.04.05 - DrWeb 4.44.0.09170 2009.04.05 - eSafe 7.0.17.0 2009.04.05 - eTrust-Vet 31.6.6435 2009.04.03 - F-Prot 4.4.4.56 2009.04.05 W32/Skintrim.A.gen!Eldorado F-Secure 8.0.14470.0 2009.04.04 - Fortinet 3.117.0.0 2009.04.05 - GData 19 2009.04.05 - Ikarus T3.1.1.49.0 2009.04.05 - K7AntiVirus 7.10.692 2009.04.03 - Kaspersky 7.0.0.125 2009.04.05 - McAfee 5575 2009.04.05 - McAfee+Artemis 5575 2009.04.05 - McAfee-GW-Edition 6.7.6 2009.04.03 - Microsoft 1.4502 2009.04.05 Trojan:Win32/Skintrim.gen!D NOD32 3988 2009.04.04 - Norman 6.00.06 2009.04.03 - nProtect 2009.1.8.0 2009.04.05 - Panda 10.0.0.14 2009.04.05 - PCTools 4.4.2.0 2009.04.05 - Prevx1 V2 2009.04.05 Medium Risk Malware Rising 21.23.41.00 2009.04.03 - Sophos 4.40.0 2009.04.05 - Sunbelt 3.2.1858.2 2009.04.04 - Symantec 1.4.4.12 2009.04.05 - TheHacker 6.3.4.0.302 2009.04.04 Trojan/Skin.gen TrendMicro 8.700.0.1004 2009.04.03 - VBA32 3.12.10.2 2009.04.05 - ViRobot 2009.4.4.1678 2009.04.04 - VirusBuster 4.6.5.0 2009.04.05 - TheHacker 6.3.4.0.302 2009.04.04 Trojan/Skin.gen TrendMicro 8.700.0.1004 2009.04.03 - VBA32 3.12.10.2 2009.04.05 - ViRobot 2009.4.4.1678 2009.04.04 - VirusBuster 4.6.5.0 2009.04.05 - Datei A0100835.exe empfangen 2009.04.05 21:37:31 (CET) Status: Laden ... Wartend Warten Überprüfung Beendet Nicht gefunden Gestoppt Ergebnis: 9/40 (22.5%) Antivirus Version letzte aktualisierung Ergebnis a-squared 4.0.0.101 2009.04.05 - AhnLab-V3 5.0.0.2 2009.04.05 - AntiVir 7.9.0.138 2009.04.05 TR/Dropper.Gen Antiy-AVL 2.0.3.1 2009.04.05 - Authentium 5.1.2.4 2009.04.05 W32/Skintrim.1!Generic Avast 4.8.1335.0 2009.04.05 - AVG 8.5.0.285 2009.04.05 - BitDefender 7.2 2009.04.05 Gen:Adware.Heur.C0E01F0F0F CAT-QuickHeal 10.00 2009.04.04 - ClamAV 0.94.1 2009.04.05 - Comodo 1100 2009.04.05 - DrWeb 4.44.0.09170 2009.04.05 - eSafe 7.0.17.0 2009.04.05 - eTrust-Vet 31.6.6435 2009.04.03 - F-Prot 4.4.4.56 2009.04.05 W32/Skintrim.1!Generic F-Secure 8.0.14470.0 2009.04.04 - Fortinet 3.117.0.0 2009.04.05 - GData 19 2009.04.05 Gen:Adware.Heur.C0E01F0F0F Ikarus T3.1.1.49.0 2009.04.05 - K7AntiVirus 7.10.692 2009.04.03 - Kaspersky 7.0.0.125 2009.04.05 - McAfee 5575 2009.04.05 - McAfee+Artemis 5575 2009.04.05 - McAfee-GW-Edition 6.7.6 2009.04.03 Trojan.Dropper.Gen Microsoft 1.4502 2009.04.05 Trojan:Win32/Skintrim.gen!D NOD32 3988 2009.04.04 - Norman 6.00.06 2009.04.03 - nProtect 2009.1.8.0 2009.04.05 - Panda 10.0.0.14 2009.04.05 - PCTools 4.4.2.0 2009.04.05 - Prevx1 V2 2009.04.05 High Risk Fraudulent Security Program Rising 21.23.41.00 2009.04.03 - Sophos 4.40.0 2009.04.05 - Sunbelt 3.2.1858.2 2009.04.04 - Symantec 1.4.4.12 2009.04.05 - TheHacker 6.3.4.0.302 2009.04.04 Trojan/Skin.gen TrendMicro 8.700.0.1004 2009.04.03 - VBA32 3.12.10.2 2009.04.05 - ViRobot 2009.4.4.1678 2009.04.04 - VirusBuster 4.6.5.0 2009.04.05 - Datei A0099920.exe empfangen 2009.04.05 21:43:22 (CET) Status: Laden ... Wartend Warten Überprüfung Beendet Nicht gefunden Gestoppt Ergebnis: 11/40 (27.5%) Antivirus Version letzte aktualisierung Ergebnis a-squared 4.0.0.101 2009.04.05 - AhnLab-V3 5.0.0.2 2009.04.05 - AntiVir 7.9.0.138 2009.04.05 TR/Dropper.Gen Antiy-AVL 2.0.3.1 2009.04.05 - Authentium 5.1.2.4 2009.04.05 W32/Skintrim.1!Generic Avast 4.8.1335.0 2009.04.05 Win32:SkiMorph AVG 8.5.0.285 2009.04.05 Skintrim BitDefender 7.2 2009.04.05 Adware.NaviPromo.Gen.5 CAT-QuickHeal 10.00 2009.04.04 - ClamAV 0.94.1 2009.04.05 - Comodo 1100 2009.04.05 - DrWeb 4.44.0.09170 2009.04.05 Trojan.Packed.669 eSafe 7.0.17.0 2009.04.05 - eTrust-Vet 31.6.6435 2009.04.03 - F-Prot 4.4.4.56 2009.04.05 W32/Skintrim.1!Generic F-Secure 8.0.14470.0 2009.04.04 - Fortinet 3.117.0.0 2009.04.05 - GData 19 2009.04.05 Adware.NaviPromo.Gen.5 Ikarus T3.1.1.49.0 2009.04.05 - K7AntiVirus 7.10.692 2009.04.03 - Kaspersky 7.0.0.125 2009.04.05 - McAfee 5575 2009.04.05 - McAfee+Artemis 5575 2009.04.05 - McAfee-GW-Edition 6.7.6 2009.04.03 Trojan.Dropper.Gen Microsoft 1.4502 2009.04.05 Trojan:Win32/Skintrim.gen!D NOD32 3988 2009.04.04 - Norman 6.00.06 2009.04.03 - nProtect 2009.1.8.0 2009.04.05 - Panda 10.0.0.14 2009.04.05 - PCTools 4.4.2.0 2009.04.05 - Prevx1 V2 2009.04.05 - Rising 21.23.41.00 2009.04.03 - Sophos 4.40.0 2009.04.05 - Sunbelt 3.2.1858.2 2009.04.04 - Symantec 1.4.4.12 2009.04.05 - TheHacker 6.3.4.0.302 2009.04.04 Trojan/Skin.gen TrendMicro 8.700.0.1004 2009.04.03 - VBA32 3.12.10.2 2009.04.05 - ViRobot 2009.4.4.1678 2009.04.04 - VirusBuster 4.6.5.0 2009.04.05 - Was kann ich gegen den Trojaner tun? Danke im Voraus. |
05.04.2009, 21:42 | #3 |
| TR/Dropper.Gen und TR/Trash.Gen Hallo wollencut,
__________________eröffne doch bitte einen eigenen Thread, dieser gehört FlamingMoe. Und Stelle in dem neuen Thread (dein eigener) eine Problembeschreibung rein, und gehe diese Anleitung durch: http://www.trojaner-board.de/69886-a...-beachten.html Dankeschön.
__________________ |
Themen zu TR/Dropper.Gen und TR/Trash.Gen |
abgesicherten modus, adobe, antivir, antivir guard, avg, avira, bho, desktop, download, einstellungen, excel, explorer, freundlich, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, launch, löschen, neu, object, pdf, plug-in, programme, scan, software, tr/dropper.gen, windows, windows xp |