|
Plagegeister aller Art und deren Bekämpfung: TR/Dropper.Gen RootkitWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
26.05.2009, 15:37 | #31 |
| TR/Dropper.Gen Rootkit So, ich habe nun Firefox mit allen privaten Daten und Löschen der Profilordner Firefox deinstalliert, Regseeker und CCleaner laufen lassen und Firefox neuinstalliert ohne irgendwelche Backups einzuspielen. Man glaubt es kaum, direkt bei der ersten Google Suche mit der frischen Firefox Installation wurde ich leider wiederrum falsch weitergeleitet. Ich habe mal probehalber die "Googleupdate.exe" in den Prozessen beendet und seitdem ist das Problem nicht mehr aufgetreten, aber das kann doch nicht wirklich die Ursache sein, oder? |
26.05.2009, 15:54 | #32 |
| TR/Dropper.Gen Rootkit Hi,
__________________nichts ist unmöglich... Lade die Exe mal bei virustotal.com hoch und lasse sie prüfen und poste dann das Ergebnis... Wäre auch mir neu, ausser es ist ein Schädling... chris
__________________ |
26.05.2009, 16:43 | #33 |
| TR/Dropper.Gen Rootkit Jetzt funktioniert leider garnichts mehr auf meinem PC.
__________________Es geht beim Starten los, "Benutzereinstellungen werden geladen" dauert ewig, dann ist nach dem Starten keine Taskleiste verfügbar und im Taskmanager unter "Prozesse" steht bei den meisten Prozessen unter Benuzer dort wo sonst mein Benutzername stehen sollte garnichts. Ich nehme an, dass das irgendwie mit Regseeker und CCleaner zusammenhängt, beim Versuch, die Registry Backups der beiden Programme wieder einzufügen erscheint allerdings "Zugriff auf die Registrierung fehlgeschlagen". |
27.05.2009, 07:12 | #35 |
| TR/Dropper.Gen Rootkit Hi, das sieht wirklich nicht gut aus... wahrscheinlich wurde zuviel "wegoptimiert"... oder was neues auf den Rechner gekommen... Zuerst solltest Du die Fesplatte überprüfen lassen: Explorer->Laufwerk C anwählen, recht Maustaste ->Eigenschaften->Extras->Jetzt prüfen->"Dateisystemfehler automatisch korrigieren" und "Fehlerhafte Sektoren suchen/wiederherstellen" anwählen->Starten. Jetzt kommt die Frage (da kein exklusiver Zugriff auf das Laufwerk möglich ist), ob beim nächsten Booten geprüft werden soll:->Ja, Rechner neu starten. Das kann jetzt sehr lange gehen... Danach solltest Du noch mal das Einspielen der Backup (von der Reg-Reinigung) probieren, wenn das nicht geht, eine Reparaturinstallation versuchen (die installierte SW bleibt dabei erhalten). Versuch bitte mal ob Du den Regeditor von Windows aufrufen kannst: Start->Ausführen->regedit... chris
__________________ Don't bring me down Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ) |
28.05.2009, 05:09 | #36 |
| TR/Dropper.Gen Rootkit Ich hab das System auf Fehler prüfen lassen, Ergebnis war, dass das Volumen fehlerfrei ist, beim Doppelklick auf die Registrierungsdateien im Explorer kommt aber immer noch der selbe Fehler. Regedit lässt sich starten, soll ich dort noch etwas versuchen oder soll ich trotzdem eine Reparaturinstallation starten? |
28.05.2009, 07:05 | #37 |
| TR/Dropper.Gen Rootkit Hi, Moment, auf welche Registrierungsdateien klickst Du? Die Backups von den Tools (CCleaner bzw. Regseeker)? Versuche die Backup über die Tools einzuspielen (wenn das geht)... Wenn Du einen neuen Benutzer anlegst, lädt der normal? Falls MBAM noch lauffähig ist, lass das noch mal laufen... chris
__________________ Don't bring me down Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ) |
28.05.2009, 18:49 | #38 |
| TR/Dropper.Gen Rootkit Genau, ich hab direkt im Explorer auf die Backups geklickt. Ich habe nämlich zwar im Regseeker eine Funktion gefunden, die Backups einzuspielen, wolllte aber erst die CCleaner Backups einspielen, da diese ja jünger sind, weil ich CCleaner nach dem Regseeker ausgeführt habe. Im CCleaner habe ich aber leider keine Funktion gefunden, um Backups einzuspielen. Naja, nochmal genauer nachschauen. Wie ich einen neuen Benutzer anlege weiss ich ehrlich gesagt nicht. Normalerweise mach ich das über die Systemsteuerung, aber auf die kann ich ja wegen der fehlenden Taskleiste nicht zugreifen. Gibt es noch einen anderen Weg? |
28.05.2009, 19:14 | #39 |
| TR/Dropper.Gen Rootkit *kurz einspringe* [Strg][Alt][Entf] => Taskmanager => Karte: Anwendungen => Neuer Task... => nusrmgr.cpl => OK Das Backup beim Regseeker funktioniert nicht. Im Ordner von Regseeker (c:\programme\regseeker) befindet sich ein Ordner Backup. Dort gibt es mehrere Dateien mit Datum, Uhrzeit und der Endung .reg. Doppelklick auf die Regdatei => Klick auf Ja. ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
28.05.2009, 21:35 | #40 |
| TR/Dropper.Gen Rootkit Wie gesagt, wenn ich auf die .reg Dateien doppelklicke und dann Ja wähle erscheint leider "Fehler beim Zugriff auf die Registrierung". |
28.05.2009, 21:46 | #41 |
| TR/Dropper.Gen Rootkit Gibt es denn keinen Systemwiederherstellungspunkt? Lässt sich ein neues Profil anlegen? ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
28.05.2009, 22:03 | #42 |
| TR/Dropper.Gen Rootkit Systemwiederherstellung hatte ich leider wegen dem Virus deaktiviert. Ob sich ein Profil erstellen lässt kann ich jetzt nicht sagen, da ich im Moment nicht an den PC kann, werde ich aber prüfen. Lässt sich mit regedit übrigens noch etwas machen? Da hatte Chris ja gestern gefragt, ob sich dieses starten lässt, was der Fall ist. |
28.05.2009, 22:14 | #43 |
| TR/Dropper.Gen Rootkit Ich bin nur wegen des Profils und des Backups von Regseeker eingesprungen, immerhin ist die Anleitung von mir. Den Rest macht Chris4You. *wieder ausklinke* ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
29.05.2009, 04:51 | #44 |
| TR/Dropper.Gen Rootkit Also MBAM ist nicht mehr lauffähig, beim Klick auf mbamgui.exe passiert nichts und beim Klick auf mbam.exe erscheint "Runtime Error "372": Failed to load control 'vbalGrid' from vbalsgrid6.ocx. Your version of vbalsgrid6.oxc may be outdated. Make sure you are using the version of the control that was provided with your application." Einen neuen Benutzer anzulegen scheint auch nicht zu gehen, zumindest auf die von Andreas beschriebene Weise. Wenn ich den Task ausführe öffnet sich zwar ein Fenster Benutzerkonten, das aber komplett weiss und leer ist. Ein Klick auf Startseite oder einen der beiden Pfeile bewirkt auch nichts. |
29.05.2009, 07:08 | #45 |
| TR/Dropper.Gen Rootkit Hi, ich denke es läuft auf eine Reparaturinstallation hinaus. Gleichzeitig würde ich doch noch gerne was in der Hinterhand haben, daher sollten wir noch eine Notfall-CD vorbereiten: Antivir, Rescue-CD (ACHTUNG: Gibt Probleme bei ATI-Grafikkarten!) http://www.avira.de/de/support/support_downloads.html Dort bitte das Rescue System sowie das update dazu runterladen. Beim Start der Anwendung leere CD in den Brenner, CD brennen lassen. Zweite CD brennen mit dem ausgepackten Update. Von CD booten (Einstellung im BIOS vornehmen)... http://www.pcwelt.de/start/sicherheit/antivirus/news/149200/ G Data-Rettungs-CD, Größe ca. 110 MB: http://www.gdata.de/typo3conf/ext/dam_frontend/pushfile.php?docID=826 Runterladen und dann auf CD brennen, von CD booten (im Bios die Bootreihenfolge umstellen, gilt auch für AVIRA).... Wenn wir die dann haben: Hast Du ein Backup Deiner Daten, wenn nicht jetzt machen..., dann: XP-CD einwerfen, im Bios die Bootreihenfolge umstellen und wie folgt vorgehen (gg. Ausdrucken): http://www.winboard.org/forum/installation/52759-reparaturinstallation-windows-xp-grafische-anleitung.html Ist die Reparatur abgeschlossen, würde ich bevor Windows das erste mal wieder Startet gleich von der Rettungs-CD starten und den Rechner noch mal scannen lassen, man weiss nie...(Normalerweise legen Trojaner/Viren den Wirtsrechner nicht lahm, da sie ihn ja "benutzen" wollen, aber bei einem Programmierfehler...) chris
__________________ Don't bring me down Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ) |
Themen zu TR/Dropper.Gen Rootkit |
abgesicherten modus, anti-malware, antivir, avira, booten, desktop, einstellungen, festplatte, folge, frage, internet, kopieren, log, malwarebytes, malwarebytes anti-malware, neustarten, programme, rootkit, schädling, startet, suchlauf, system32, tr/dropper.gen, trojaner, trojaner tr/dropper.gen, tr\dropper.gen, versteckte objekte, win xp, windows |