Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR/Dropper.Gen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 13.07.2009, 10:18   #16
NearlyNormal
 
TR/Dropper.Gen - Standard

TR/Dropper.Gen



listing.txt

Alt 14.07.2009, 18:05   #17
john.doe
 
TR/Dropper.Gen - Standard

TR/Dropper.Gen



Fehlt noch das Log vom Kasper.

ciao, andreas
__________________

__________________

Alt 20.07.2009, 16:36   #18
NearlyNormal
 
TR/Dropper.Gen - Standard

TR/Dropper.Gen



Sorry hatte über ne Woche kein Netz, da bei der Umstellung auf V-DSL mein Vermieter vergessen hat en kompatibles Modem zu kaufen -.-

Naja wenigstens konnte ich mir in der Zeit keine neuen Haustiere "zulegen"

So hier mal des Kasperle
__________________

Alt 20.07.2009, 16:49   #19
NearlyNormal
 
TR/Dropper.Gen - Standard

TR/Dropper.Gen



und hier gleich der log vom Prevx

Alt 20.07.2009, 23:20   #20
john.doe
 
TR/Dropper.Gen - Standard

TR/Dropper.Gen



1.) http://www.trojaner-board.de/51464-a...-ccleaner.html

2.) Lade dir ein neues ComboFix auf deinen Desktop.

Scripten mit Combofix
  • Öffne den Editor (Start => Zubehör => Editor ) kopiere nun folgenden Text in das weiße Feld:
Code:
ATTFilter
KILLALL::

File::
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\7OPCHJOC\sbpu[1].gif
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\U1TU1T9D\sbpu[1].bmp	
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\U1TU1T9D\sbpu[2].bmp	
C:\WINDOWS\system32\jtmliwy.dll
C:\WINDOWS\system32\jtmliwy.dll.69098921
D:\Downloads\warzone2100-2.2.1.exe

Folder:
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5

DirLook::
D:\Downloads
         
Speichere diese Datei nun auf dem Desktop unter -> cfscript.txt
  • Nun die Datei cfscript.txt auf das Sysmbol von Combofix ziehen!

  • Danach das Log von Combofix ohne zu Editieren posten. Nur wenn dein Vor- und Nachname ersichtlich ist, dann entferne ihn.


Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann.


3.) Rootkit mit AVZ Antiviral-Toolkit entfernen

AVZ Antiviral Toolkit ist ein russisches Projekt, welches auch in englisch verfügbar ist. Das Programm prüft auf Viren, Adware, Spyware, Dialer, verdächtige Software (Risktools), Hacktools und Rootkits.
AVZ ist ein sehr mächtiges Tool, bitte nichts "auf eigene Faust" machen.

Bitte lade AVZ4 herunter und entpacke es auf den Desktop.
Dort sollte sich nun der Ordner avz4 befinden.
  • Öffne den Ordner avz4 und starte die avz.exe durch Doppelklick.
  • Aktualisiere die Signaturen:
    Im Menü => File => Database Update => Start-Button drücken => OK
  • Im Menü => AVPM
  • Dort aud "Install extended monitoring driver" drücken
  • AVZ wird nun einen Neustart verlangen, also neustarten.
  • Setze Häkchen vor die Laufwerke, die gescannt werden sollen.
  • Setze ein Häkchen rechts vor "Perform healing:"
  • Setze ein Häkchen vor "Copy suspicious files to Quarantine".
    .

    .
  • Drücke auf den Button "Start", um den Suchlauf zu starten.
  • Geduld, der Suchlauf kann eine Weile dauern.
  • Wenn der Suchlauf beendet ist (Scanning finished), drücke rechts auf auf das Diskettensymbol, um das Logfile als Text-Datei zu speichern.
  • Poste das Logfile hier in den Thread.
Eine ausführliche und bebilderte Anleitung findest Du bei virus-protect.org.

ciao, andreas

__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Alt 21.07.2009, 13:23   #21
NearlyNormal
 
TR/Dropper.Gen - Standard

TR/Dropper.Gen



Sodele hier mal dat Combofix-Log

Alt 21.07.2009, 13:38   #22
NearlyNormal
 
TR/Dropper.Gen - Standard

TR/Dropper.Gen



Und hier last but not least der AVZ-Log

So wie ich das verstanden hab, hat der Scanner nix mehr gefunden. Bin ich den Mist jetzt los?

Alt 21.07.2009, 16:07   #23
john.doe
 
TR/Dropper.Gen - Standard

TR/Dropper.Gen



Leider nein, wobei zu klären ist, ob du dich schon wieder infiziert hast und vor allem wie?

Bist du nur mit dem Firefox unterwegs oder auch mit dem MSIE?

1.) Reinige dein System => http://www.trojaner-board.de/51464-a...-ccleaner.html

2.) Start => Ausführen => combofix /u => OK

3.) Lade dir ein neues ComboFix auf deinen Desktop.

Scripten mit Combofix
  • Öffne den Editor (Start => Zubehör => Editor ) kopiere nun folgenden Text in das weiße Feld:
Code:
ATTFilter
KILLALL::

Driver::
dizssuspd
qvcnqw

NetSvc::
qvcnqw
dizssuspd

Registry::
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\dizssuspd]
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\qvcnqw]
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"4770:TCP"=-

File::
c:\windows\system32\jtmliwy.dll
c:\windows\system32\jtmliwy.dll.69098921
d:\downloads\warzone2100-2.2.1.exe

Folder::
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5
         
Speichere diese Datei nun auf dem Desktop unter -> cfscript.txt
  • Nun die Datei cfscript.txt auf das Sysmbol von Combofix ziehen!

  • Danach das Log von Combofix ohne zu Editieren posten. Nur wenn dein Vor- und Nachname ersichtlich ist, dann entferne ihn.


Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann.


4.) Laden, laufenlassen, Log posten => W32.Downadup Removal Tool | Symantec

ciao, andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Alt 22.07.2009, 17:42   #24
NearlyNormal
 
TR/Dropper.Gen - Standard

TR/Dropper.Gen



Ich nutz nur Mozilla und dat auch nur mit den hier empfohlenen Add-ons.

Und hier dat Combofix-Log

Alt 22.07.2009, 17:54   #25
john.doe
 
TR/Dropper.Gen - Standard

TR/Dropper.Gen



Bitte in Zukunft nicht mehr Rapidshare.com nehmen. Da lade ich häufiger herunter, so dass es länger dauert an die Logs zu kommen. Benutze www.materialordner.de, www.file-upload.net oder meinetwegen auch rapidshare.de

Gehört der Rechner zu einem Netzwerk? Das wäre auch noch eine mögliche Infektionsquelle.

ciao, andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Alt 22.07.2009, 18:19   #26
NearlyNormal
 
TR/Dropper.Gen - Standard

TR/Dropper.Gen



Symantec W32.Downadup Removal Tool 1.1.0.7

W32.Downadup has not been found on your computer.

Netzwerk ja, über die DSL-Verbindung laufen bestimmt an die 10 Rechner im ganzen Haus verteilt.

Alt 22.07.2009, 18:57   #27
john.doe
 
TR/Dropper.Gen - Standard

TR/Dropper.Gen



Dann müssen die alle überprüft werden.

Besuche umgehend mit dem MSIE die URL Microsoft Windows Update und führe alle Updates durch, damit du nicht wieder infiziert wirst.

Poste bitte neue RSIT-Logs.

ciao, andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Alt 22.07.2009, 21:24   #28
NearlyNormal
 
TR/Dropper.Gen - Standard

TR/Dropper.Gen



Wat meinste denn mit RSIT-Logs?

Geändert von NearlyNormal (22.07.2009 um 21:32 Uhr)

Alt 22.07.2009, 21:28   #29
john.doe
 
TR/Dropper.Gen - Standard

TR/Dropper.Gen



Zitat:
dat XP is sozusagen nich meins
Dann besorg dir deins oder benutze ein alternatives Betriebssystem wie Linux. Die Ubuntudistribution ist z.Z. am angesagtesten, kostet nichts und es gibt keine Probleme mit Schädlingen.

Du bist entlassen und ich bin raus,
Andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Alt 23.07.2009, 07:12   #30
NearlyNormal
 
TR/Dropper.Gen - Standard

TR/Dropper.Gen



Danke für die Hilfe

Antwort

Themen zu TR/Dropper.Gen
0 bytes, adobe, antivir, avira, bho, browser, combofix, components, einstellungen, excel, firefox, google, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, jusched.exe, malware, metin2, mozilla, plug-in, registry, rundll, scan, skype.exe, software, suchlauf, system, tcp, usb, windows, windows recovery, windows xp




Ähnliche Themen: TR/Dropper.Gen


  1. (mehrere) Trojanermeldung(en) AVG (Win8.1) : "Trojaner: Dropper.Generic2.ANGG.dropper"
    Log-Analyse und Auswertung - 11.07.2014 (3)
  2. TR/Dropper.Gen
    Log-Analyse und Auswertung - 01.12.2011 (15)
  3. TR/Dropper.Gen
    Log-Analyse und Auswertung - 17.05.2011 (7)
  4. Trojaner TR/ Dropper.Gen u. Trojaner TR/ Dropper.Gen2 entfernt, dennoch überlastung
    Plagegeister aller Art und deren Bekämpfung - 14.05.2010 (9)
  5. TR/Dropper.gen
    Plagegeister aller Art und deren Bekämpfung - 12.01.2010 (11)
  6. TR/Dropper.gen
    Log-Analyse und Auswertung - 16.12.2009 (20)
  7. Dropper.Gen Log
    Log-Analyse und Auswertung - 12.12.2009 (1)
  8. TR/Dropper.Gen
    Plagegeister aller Art und deren Bekämpfung - 13.11.2009 (10)
  9. TR / Dropper :gen
    Log-Analyse und Auswertung - 12.11.2009 (1)
  10. TR/Dropper.Gen
    Plagegeister aller Art und deren Bekämpfung - 06.11.2009 (3)
  11. 2x TR/dropper.gen
    Plagegeister aller Art und deren Bekämpfung - 29.10.2009 (2)
  12. TR/Dropper.gen
    Plagegeister aller Art und deren Bekämpfung - 21.10.2009 (0)
  13. TR/dropper.gen
    Plagegeister aller Art und deren Bekämpfung - 05.08.2009 (1)
  14. Dropper.gen
    Log-Analyse und Auswertung - 16.04.2009 (7)
  15. TR\Dropper.Gen
    Plagegeister aller Art und deren Bekämpfung - 14.04.2009 (57)
  16. Dropper.Gen
    Log-Analyse und Auswertung - 06.04.2009 (0)
  17. tr/dropper gen
    Mülltonne - 23.09.2008 (0)

Zum Thema TR/Dropper.Gen - listing.txt - TR/Dropper.Gen...
Archiv
Du betrachtest: TR/Dropper.Gen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.