Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR/Dropper.Gen Rootkit

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 26.05.2009, 15:37   #31
Shakka
 
TR/Dropper.Gen Rootkit - Standard

TR/Dropper.Gen Rootkit



So, ich habe nun Firefox mit allen privaten Daten und Löschen der Profilordner Firefox deinstalliert, Regseeker und CCleaner laufen lassen und Firefox neuinstalliert ohne irgendwelche Backups einzuspielen. Man glaubt es kaum, direkt bei der ersten Google Suche mit der frischen Firefox Installation wurde ich leider wiederrum falsch weitergeleitet.

Ich habe mal probehalber die "Googleupdate.exe" in den Prozessen beendet und seitdem ist das Problem nicht mehr aufgetreten, aber das kann doch nicht wirklich die Ursache sein, oder?

Alt 26.05.2009, 15:54   #32
Chris4You
 
TR/Dropper.Gen Rootkit - Standard

TR/Dropper.Gen Rootkit



Hi,

nichts ist unmöglich...
Lade die Exe mal bei virustotal.com hoch und lasse sie prüfen und poste dann das Ergebnis...

Wäre auch mir neu, ausser es ist ein Schädling...

chris
__________________

__________________

Alt 26.05.2009, 16:43   #33
Shakka
 
TR/Dropper.Gen Rootkit - Standard

TR/Dropper.Gen Rootkit



Jetzt funktioniert leider garnichts mehr auf meinem PC.
Es geht beim Starten los, "Benutzereinstellungen werden geladen" dauert ewig, dann ist nach dem Starten keine Taskleiste verfügbar und im Taskmanager unter "Prozesse" steht bei den meisten Prozessen unter Benuzer dort wo sonst mein Benutzername stehen sollte garnichts.
Ich nehme an, dass das irgendwie mit Regseeker und CCleaner zusammenhängt, beim Versuch, die Registry Backups der beiden Programme wieder einzufügen erscheint allerdings "Zugriff auf die Registrierung fehlgeschlagen".
__________________

Alt 26.05.2009, 19:20   #34
Shakka
 
TR/Dropper.Gen Rootkit - Standard

TR/Dropper.Gen Rootkit



Noch eine Anmerkung: "Fehler beim Zugriff auf die Registrierung" ist die genaue Fehlermeldung, wenn ich versuche, die CCleaner bwz. Regseeker Backups wiederherzustellen.

Alt 27.05.2009, 07:12   #35
Chris4You
 
TR/Dropper.Gen Rootkit - Standard

TR/Dropper.Gen Rootkit



Hi,

das sieht wirklich nicht gut aus... wahrscheinlich wurde zuviel "wegoptimiert"... oder was neues auf den Rechner gekommen...

Zuerst solltest Du die Fesplatte überprüfen lassen:
Explorer->Laufwerk C anwählen, recht Maustaste ->Eigenschaften->Extras->Jetzt prüfen->"Dateisystemfehler automatisch korrigieren" und "Fehlerhafte Sektoren suchen/wiederherstellen" anwählen->Starten.
Jetzt kommt die Frage (da kein exklusiver Zugriff auf das Laufwerk möglich ist), ob beim nächsten Booten geprüft werden soll:->Ja, Rechner neu starten.

Das kann jetzt sehr lange gehen...

Danach solltest Du noch mal das Einspielen der Backup (von der Reg-Reinigung) probieren, wenn das nicht geht, eine Reparaturinstallation versuchen (die installierte SW bleibt dabei erhalten).

Versuch bitte mal ob Du den Regeditor von Windows aufrufen kannst:
Start->Ausführen->regedit...

chris

__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Alt 28.05.2009, 05:09   #36
Shakka
 
TR/Dropper.Gen Rootkit - Standard

TR/Dropper.Gen Rootkit



Ich hab das System auf Fehler prüfen lassen, Ergebnis war, dass das Volumen fehlerfrei ist, beim Doppelklick auf die Registrierungsdateien im Explorer kommt aber immer noch der selbe Fehler.

Regedit lässt sich starten, soll ich dort noch etwas versuchen oder soll ich trotzdem eine Reparaturinstallation starten?

Alt 28.05.2009, 07:05   #37
Chris4You
 
TR/Dropper.Gen Rootkit - Standard

TR/Dropper.Gen Rootkit



Hi,

Moment, auf welche Registrierungsdateien klickst Du?
Die Backups von den Tools (CCleaner bzw. Regseeker)?
Versuche die Backup über die Tools einzuspielen (wenn das geht)...

Wenn Du einen neuen Benutzer anlegst, lädt der normal?
Falls MBAM noch lauffähig ist, lass das noch mal laufen...

chris
__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Alt 28.05.2009, 18:49   #38
Shakka
 
TR/Dropper.Gen Rootkit - Standard

TR/Dropper.Gen Rootkit



Genau, ich hab direkt im Explorer auf die Backups geklickt. Ich habe nämlich zwar im Regseeker eine Funktion gefunden, die Backups einzuspielen, wolllte aber erst die CCleaner Backups einspielen, da diese ja jünger sind, weil ich CCleaner nach dem Regseeker ausgeführt habe. Im CCleaner habe ich aber leider keine Funktion gefunden, um Backups einzuspielen. Naja, nochmal genauer nachschauen.

Wie ich einen neuen Benutzer anlege weiss ich ehrlich gesagt nicht. Normalerweise mach ich das über die Systemsteuerung, aber auf die kann ich ja wegen der fehlenden Taskleiste nicht zugreifen. Gibt es noch einen anderen Weg?

Alt 28.05.2009, 19:14   #39
john.doe
 
TR/Dropper.Gen Rootkit - Standard

TR/Dropper.Gen Rootkit



*kurz einspringe*

[Strg][Alt][Entf] => Taskmanager => Karte: Anwendungen => Neuer Task... => nusrmgr.cpl => OK

Das Backup beim Regseeker funktioniert nicht. Im Ordner von Regseeker (c:\programme\regseeker) befindet sich ein Ordner Backup. Dort gibt es mehrere Dateien mit Datum, Uhrzeit und der Endung .reg. Doppelklick auf die Regdatei => Klick auf Ja.

ciao, andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Alt 28.05.2009, 21:35   #40
Shakka
 
TR/Dropper.Gen Rootkit - Standard

TR/Dropper.Gen Rootkit



Wie gesagt, wenn ich auf die .reg Dateien doppelklicke und dann Ja wähle erscheint leider "Fehler beim Zugriff auf die Registrierung".

Alt 28.05.2009, 21:46   #41
john.doe
 
TR/Dropper.Gen Rootkit - Standard

TR/Dropper.Gen Rootkit



Gibt es denn keinen Systemwiederherstellungspunkt? Lässt sich ein neues Profil anlegen?

ciao, andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Alt 28.05.2009, 22:03   #42
Shakka
 
TR/Dropper.Gen Rootkit - Standard

TR/Dropper.Gen Rootkit



Systemwiederherstellung hatte ich leider wegen dem Virus deaktiviert.

Ob sich ein Profil erstellen lässt kann ich jetzt nicht sagen, da ich im Moment nicht an den PC kann, werde ich aber prüfen.
Lässt sich mit regedit übrigens noch etwas machen? Da hatte Chris ja gestern gefragt, ob sich dieses starten lässt, was der Fall ist.

Alt 28.05.2009, 22:14   #43
john.doe
 
TR/Dropper.Gen Rootkit - Standard

TR/Dropper.Gen Rootkit



Ich bin nur wegen des Profils und des Backups von Regseeker eingesprungen, immerhin ist die Anleitung von mir. Den Rest macht Chris4You.

*wieder ausklinke*

ciao, andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Alt 29.05.2009, 04:51   #44
Shakka
 
TR/Dropper.Gen Rootkit - Standard

TR/Dropper.Gen Rootkit



Also MBAM ist nicht mehr lauffähig, beim Klick auf mbamgui.exe passiert nichts und beim Klick auf mbam.exe erscheint "Runtime Error "372": Failed to load control 'vbalGrid' from vbalsgrid6.ocx. Your version of vbalsgrid6.oxc may be outdated. Make sure you are using the version of the control that was provided with your application."

Einen neuen Benutzer anzulegen scheint auch nicht zu gehen, zumindest auf die von Andreas beschriebene Weise. Wenn ich den Task ausführe öffnet sich zwar ein Fenster Benutzerkonten, das aber komplett weiss und leer ist. Ein Klick auf Startseite oder einen der beiden Pfeile bewirkt auch nichts.

Alt 29.05.2009, 07:08   #45
Chris4You
 
TR/Dropper.Gen Rootkit - Standard

TR/Dropper.Gen Rootkit



Hi,

ich denke es läuft auf eine Reparaturinstallation hinaus.
Gleichzeitig würde ich doch noch gerne was in der Hinterhand haben,
daher sollten wir noch eine Notfall-CD vorbereiten:

Antivir, Rescue-CD (ACHTUNG: Gibt Probleme bei ATI-Grafikkarten!)
http://www.avira.de/de/support/support_downloads.html
Dort bitte das Rescue System sowie das update
dazu runterladen. Beim Start der Anwendung leere CD in den Brenner,
CD brennen lassen. Zweite CD brennen mit dem ausgepackten Update.
Von CD booten (Einstellung im BIOS vornehmen)...
http://www.pcwelt.de/start/sicherheit/antivirus/news/149200/

G Data-Rettungs-CD, Größe ca. 110 MB:
http://www.gdata.de/typo3conf/ext/dam_frontend/pushfile.php?docID=826
Runterladen und dann auf CD brennen, von CD booten (im Bios die Bootreihenfolge umstellen, gilt auch für AVIRA)....

Wenn wir die dann haben:
Hast Du ein Backup Deiner Daten, wenn nicht jetzt machen..., dann:
XP-CD einwerfen, im Bios die Bootreihenfolge umstellen und wie folgt vorgehen (gg. Ausdrucken):
http://www.winboard.org/forum/installation/52759-reparaturinstallation-windows-xp-grafische-anleitung.html

Ist die Reparatur abgeschlossen, würde ich bevor Windows das erste mal wieder Startet gleich von der Rettungs-CD starten und den Rechner noch mal scannen lassen, man weiss nie...(Normalerweise legen Trojaner/Viren den Wirtsrechner nicht lahm, da sie ihn ja "benutzen" wollen, aber bei einem Programmierfehler...)

chris
__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Antwort

Themen zu TR/Dropper.Gen Rootkit
abgesicherten modus, anti-malware, antivir, avira, booten, desktop, einstellungen, festplatte, folge, frage, internet, kopieren, log, malwarebytes, malwarebytes anti-malware, neustarten, programme, rootkit, schädling, startet, suchlauf, system32, tr/dropper.gen, trojaner, trojaner tr/dropper.gen, tr\dropper.gen, versteckte objekte, win xp, windows




Ähnliche Themen: TR/Dropper.Gen Rootkit


  1. PC langsam, hängt sich beim Surfen auf, Bluescreen, Advanced System Protector, Win32:Dropper-gen, Win32:Malware-gen, Win32:Rootkit-gen u.a.
    Log-Analyse und Auswertung - 07.02.2015 (12)
  2. Win32 Dropper Gen Meldung von Avast, aber kein Fund durch Malwarebytes Anti-Rootkit
    Antiviren-, Firewall- und andere Schutzprogramme - 01.06.2014 (14)
  3. - Rootkit entdeckt ! Win7 - Anti-Rootkit o. Neuinstallation ?
    Plagegeister aller Art und deren Bekämpfung - 15.02.2014 (13)
  4. GMER - Rootkit Scanner - VMAUTHSERVICE Rootkit
    Log-Analyse und Auswertung - 27.10.2013 (5)
  5. Rootkit, Bootkit, Rootkit.win32.tdss.ld4 - ich weiss nicht weiter..
    Log-Analyse und Auswertung - 18.03.2013 (1)
  6. Rootkit Infektion, danach Windows-Neuinstallation, GMER zeigt erneut Rootkit Aktivitäten an (Avast! false positive?)
    Log-Analyse und Auswertung - 05.03.2013 (2)
  7. Rootkit.gen gefunden/Rootkit-Befall - Bin ich im dran? Brauche dringend Beratung !!!
    Plagegeister aller Art und deren Bekämpfung - 25.05.2012 (3)
  8. Rootkit.Dropper firefox.exe und diverses -Überprüfung
    Log-Analyse und Auswertung - 30.07.2011 (39)
  9. AntiVir hat DR/PSW.Cain.284.3 Dropper TR/Rootkit.Gen und TR/Crypt.XPACK.Gen2 gefunden!
    Plagegeister aller Art und deren Bekämpfung - 04.06.2011 (37)
  10. Starforce? Rootkit Rootkit.TDSS! Bluescreens und Mbr laufend beschädigt!
    Plagegeister aller Art und deren Bekämpfung - 02.03.2011 (9)
  11. Absturz durch Rootkit beim GMER Rootkit Scan
    Plagegeister aller Art und deren Bekämpfung - 16.12.2010 (4)
  12. Pc Absturz durch Rootkit bei GMER Rootkit Scan
    Plagegeister aller Art und deren Bekämpfung - 12.08.2010 (20)
  13. Tr/rootkit.gen windows/system32/Drivers.lnuuf.sys (rootkit Agent)
    Plagegeister aller Art und deren Bekämpfung - 29.05.2010 (1)
  14. Trojan.Dropper gefunden - angebl beseitigt GMER meldet Rootkit
    Plagegeister aller Art und deren Bekämpfung - 10.05.2010 (3)
  15. Ist 'TR/Rootkit.Gen' ein Rootkit, oder nicht?
    Log-Analyse und Auswertung - 06.03.2010 (41)
  16. TR/Dropper.Gen auf USB entdeckt - Rootkit im System! Bitte Logfiles checken!
    Log-Analyse und Auswertung - 22.01.2009 (3)

Zum Thema TR/Dropper.Gen Rootkit - So, ich habe nun Firefox mit allen privaten Daten und Löschen der Profilordner Firefox deinstalliert, Regseeker und CCleaner laufen lassen und Firefox neuinstalliert ohne irgendwelche Backups einzuspielen. Man glaubt es - TR/Dropper.Gen Rootkit...
Archiv
Du betrachtest: TR/Dropper.Gen Rootkit auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.