Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR\Dropper.Gen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 09.04.2009, 14:58   #16
lichalel
 
TR\Dropper.Gen - Standard

TR\Dropper.Gen



gute frage ob der pc schneller geworden ist, auf jeden fall läuft explorer wieder stabiler. starte noch mal den superantispyware.
Gruß
lichalel

Alt 09.04.2009, 14:58   #17
RushHour777
Gesperrt
 
TR\Dropper.Gen - Standard

TR\Dropper.Gen



hast du die SUPERAntiSpyware einträge gelöschen wenn nicht löschen und nochmal ein SUPERAntiSpyware scan machen und wenn ja mach nochmal ein SUPERAntiSpyware scan und poste jeweils das ergebnis

ach ja findet antivir free antivirus noch etwas??? wenn ja poste mit den bericht von avira dazu antivir starten/berichte/den suchlauf anwählen/und report datei des berichts anzeigen und das hier posten


mfg RushHour777
__________________


Alt 09.04.2009, 15:00   #18
Jig Saw
/// Helfer-Team
 
TR\Dropper.Gen - Standard

TR\Dropper.Gen



Jetzt hört mal bitte damit auf ....
Warum MBAM 2 mal laufen lassen und SUPERAntiSpyware auch?!
Poste mal bitte ein neues HJT Log!
__________________
__________________

Alt 09.04.2009, 15:04   #19
RushHour777
Gesperrt
 
TR\Dropper.Gen - Standard

TR\Dropper.Gen



um zu sehen ob die einträge weg sind
und Malwarebytes anti malware hat er ja schon die berichte gepostet

mfg RushHour777

Alt 09.04.2009, 15:05   #20
Jig Saw
/// Helfer-Team
 
TR\Dropper.Gen - Standard

TR\Dropper.Gen



Aber SUPERAntiSpyware sucht doch immer nach dem selben, wenn du es nicht updatest. Es hat schon gesucht und gefunden. Wenn es alles entfernt hat, dann wird es auch nichts neues finden. Er soll lieber ein neues HJT posten

__________________
A fool with a tool is still a fool

Alt 09.04.2009, 15:09   #21
RushHour777
Gesperrt
 
TR\Dropper.Gen - Standard

TR\Dropper.Gen



wenn man das manchmal entfehrnt ist das manchmal soi das es immer iweder kommt d.h. er hat ein eintrag und wenn er das gelöscht hat das das dann noch da ist

mfg RushHour777

Alt 09.04.2009, 15:15   #22
Jig Saw
/// Helfer-Team
 
TR\Dropper.Gen - Standard

TR\Dropper.Gen



naja naja...also du willst ihn dann SUPERAntiSpyware die ganze Zeit scannen lassen, wenn du sagst der Eintrag kommt plötzlich immer wieder?
__________________
A fool with a tool is still a fool

Geändert von Jig Saw (09.04.2009 um 15:21 Uhr)

Alt 09.04.2009, 15:42   #23
RushHour777
Gesperrt
 
TR\Dropper.Gen - Standard

TR\Dropper.Gen



nein nur noch einmal nach dem netfehrnen um zu sehen das alles ok ist


mfg RushHour777

Alt 09.04.2009, 15:56   #24
Jig Saw
/// Helfer-Team
 
TR\Dropper.Gen - Standard

TR\Dropper.Gen



nein nein
das kann man am Ende noch mal machen, aber dann updaten davor

lieber ein HJT und GMER Log um noch mal zu schauen
__________________
A fool with a tool is still a fool

Alt 09.04.2009, 16:05   #25
RushHour777
Gesperrt
 
TR\Dropper.Gen - Standard

TR\Dropper.Gen



gmer steht auch in meiner anleitung iund update in der verlinkten anleitung

zital:

jetzt fehlt uns GMER download hier http://www.gmer.net/gmer.zip

downloaden/Archiv entpacken/Starten/er sucht automatisch in den tap RootkitMalware/wenn fertig auf save drücken und irgentwo speichern und dAS LOG HIER HER POSTEN

mfg RushHour777

mfg RushHouzr777

Alt 09.04.2009, 16:09   #26
Jig Saw
/// Helfer-Team
 
TR\Dropper.Gen - Standard

TR\Dropper.Gen



hier ist eine gescheite Anleitung:

Gmer


  • Donwloade Gmer
  • Entpacke es auf dem Desktop
  • Trenne dich physikalisch vom Internet (Lan Kabel ziehen)
  • Schließe bitte alle Anwendungen, auch das Antivirusprogramm
  • Starte den Scan mit GMER mit "Scan", mache in der Zeit nichts auch keine Mausbewegungen und Tastatureingaben
  • Ist der Scan fertig, klicke auf "Copy" und poste dann hier deine Anwort in dem du den Log reinkopierst
  • Beende GMER mit "OK"
__________________
A fool with a tool is still a fool

Alt 09.04.2009, 16:11   #27
lichalel
 
TR\Dropper.Gen - Standard

TR\Dropper.Gen



Hier der scan nach dem löschen:
Code:
ATTFilter
SUPERAntiSpyware Scan Log
http://www.superantispyware.com

Generated 04/09/2009 at 05:09 PM

Application Version : 4.26.1000

Core Rules Database Version : 3836
Trace Rules Database Version: 1792

Scan type       : Complete Scan
Total Scan Time : 01:09:55

Memory items scanned      : 666
Memory threats detected   : 1
Registry items scanned    : 5518
Registry threats detected : 0
File items scanned        : 86103
File threats detected     : 4

Trojan.Dropper/Gen
	C:\DOKUMENTE UND EINSTELLUNGEN\ASUS\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\ESWKCYU.EXE
	C:\DOKUMENTE UND EINSTELLUNGEN\ASUS\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\ESWKCYU.EXE

Adware.Tracking Cookie
	C:\Dokumente und Einstellungen\ASUS\Cookies\asus@adserver.71i[1].txt
	C:\Dokumente und Einstellungen\ASUS\Cookies\asus@atwola[1].txt
	C:\Dokumente und Einstellungen\ASUS\Cookies\asus@doubleclick[1].txt
         
gruß
lichalel

Alt 09.04.2009, 16:11   #28
RushHour777
Gesperrt
 
TR\Dropper.Gen - Standard

TR\Dropper.Gen



ok lichalel

jetzt fehlt uns GMER download hier Gmer - Download

downloaden/Archiv entpacken/Starten/er sucht automatisch in den tap RootkitMalware/wenn fertig auf save drücken und irgentwo speichern und dAS LOG HIER HER POSTEN dann sehen wir weiter

gehe nach GMER im abgesicherten modus und starte dort SUPERAntiSpyware und versuche es dann zu löschen sorry aber das muss sein beim bereinigen dauert das immer zeit aber du kannst auch morgen weiter machen

um die tracking cookies (kekse) brauchst du dir keine sorgen zu machen


mfg RushHour777

Geändert von RushHour777 (09.04.2009 um 16:19 Uhr)

Alt 09.04.2009, 19:34   #29
lichalel
 
TR\Dropper.Gen - Standard

TR\Dropper.Gen



Hi,
dass das eine Zeit dauert war mir klar.musste gerade nur dringend weg. aber mach das jetzt weiter und morgen auch. Bin ja froh, wenn das Ding wieder runter ist. mach jetzt erstmal das Gmer.
Danke nochmal für dein Hilfe!
Gruß
lichalel

Alt 09.04.2009, 20:17   #30
lichalel
 
TR\Dropper.Gen - Standard

TR\Dropper.Gen



So hier die Gmer:
Code:
ATTFilter
GMER 1.0.15.14966 - http://www.gmer.net
Rootkit scan 2009-04-09 21:14:35
Windows 5.1.2600 Service Pack 3


---- System - GMER 1.0.15 ----

SSDT            BA59A2D6                                                                                                   ZwCreateKey
SSDT            \SystemRoot\system32\drivers\iksysflt.sys (System Filter Device Driver/PCTools Research Pty Ltd.)          ZwCreateProcess [0xB17BB794]
SSDT            \SystemRoot\system32\drivers\iksysflt.sys (System Filter Device Driver/PCTools Research Pty Ltd.)          ZwCreateProcessEx [0xB17BBF1E]
SSDT            BA59A2CC                                                                                                   ZwCreateThread
SSDT            BA59A2DB                                                                                                   ZwDeleteKey
SSDT            BA59A2E5                                                                                                   ZwDeleteValueKey
SSDT            BA59A2EA                                                                                                   ZwLoadKey
SSDT            BA59A2B8                                                                                                   ZwOpenProcess
SSDT            BA59A2BD                                                                                                   ZwOpenThread
SSDT            BA59A2F4                                                                                                   ZwReplaceKey
SSDT            BA59A2EF                                                                                                   ZwRestoreKey
SSDT            BA59A2E0                                                                                                   ZwSetValueKey
SSDT            \??\C:\Programme\SUPERAntiSpyware\SASKUTIL.sys (SASKUTIL.SYS/SUPERAdBlocker.com and SUPERAntiSpyware.com)  ZwTerminateProcess [0xB1685DF0]
SSDT            \SystemRoot\system32\drivers\iksysflt.sys (System Filter Device Driver/PCTools Research Pty Ltd.)          ZwWriteVirtualMemory [0xB17BA384]

---- Kernel code sections - GMER 1.0.15 ----

.text           ntkrnlpa.exe!ZwCallbackReturn + 24EC                                                                       80501D24 4 Bytes  JMP 1ABA59A2 

---- Devices - GMER 1.0.15 ----

AttachedDevice  \Driver\Kbdclass \Device\KeyboardClass0                                                                    SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.)
AttachedDevice  \Driver\Kbdclass \Device\KeyboardClass1                                                                    SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.)
AttachedDevice  \FileSystem\Fastfat \Fat                                                                                   fltmgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)
AttachedDevice  \FileSystem\Fastfat \Fat                                                                                   fltmgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)

---- EOF - GMER 1.0.15 ----
         

Antwort

Themen zu TR\Dropper.Gen
antivir, antivir guard, avira, bho, bonjour, computer, desktop, dropper.gen, einstellungen, excel, firefox, google, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, logfile, mozilla, plug-in, security, software, spyware, system, trojaner, tr\dropper.gen, tuneup.defrag, windows, windows xp




Ähnliche Themen: TR\Dropper.Gen


  1. (mehrere) Trojanermeldung(en) AVG (Win8.1) : "Trojaner: Dropper.Generic2.ANGG.dropper"
    Log-Analyse und Auswertung - 11.07.2014 (3)
  2. TR/Dropper.Gen
    Log-Analyse und Auswertung - 01.12.2011 (15)
  3. TR/Dropper.Gen
    Log-Analyse und Auswertung - 17.05.2011 (7)
  4. Trojaner TR/ Dropper.Gen u. Trojaner TR/ Dropper.Gen2 entfernt, dennoch überlastung
    Plagegeister aller Art und deren Bekämpfung - 14.05.2010 (9)
  5. TR/Dropper.gen
    Plagegeister aller Art und deren Bekämpfung - 12.01.2010 (11)
  6. TR/dropper.gen - man man man :(
    Plagegeister aller Art und deren Bekämpfung - 11.01.2010 (12)
  7. TR/Dropper.gen
    Log-Analyse und Auswertung - 16.12.2009 (20)
  8. Dropper.Gen Log
    Log-Analyse und Auswertung - 12.12.2009 (1)
  9. TR/Dropper.Gen
    Plagegeister aller Art und deren Bekämpfung - 13.11.2009 (10)
  10. TR / Dropper :gen
    Log-Analyse und Auswertung - 12.11.2009 (1)
  11. TR/Dropper.Gen
    Plagegeister aller Art und deren Bekämpfung - 06.11.2009 (3)
  12. 2x TR/dropper.gen
    Plagegeister aller Art und deren Bekämpfung - 29.10.2009 (2)
  13. TR/Dropper.gen
    Plagegeister aller Art und deren Bekämpfung - 21.10.2009 (0)
  14. TR/dropper.gen
    Plagegeister aller Art und deren Bekämpfung - 05.08.2009 (1)
  15. Dropper.gen
    Log-Analyse und Auswertung - 16.04.2009 (7)
  16. Dropper.Gen
    Log-Analyse und Auswertung - 06.04.2009 (0)
  17. tr/dropper gen
    Mülltonne - 23.09.2008 (0)

Zum Thema TR\Dropper.Gen - gute frage ob der pc schneller geworden ist, auf jeden fall läuft explorer wieder stabiler. starte noch mal den superantispyware. Gruß lichalel - TR\Dropper.Gen...
Archiv
Du betrachtest: TR\Dropper.Gen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.