|
Plagegeister aller Art und deren Bekämpfung: TR/Dropper.GenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
13.07.2009, 10:18 | #16 |
| TR/Dropper.Gen |
14.07.2009, 18:05 | #17 |
| TR/Dropper.Gen Fehlt noch das Log vom Kasper.
__________________ciao, andreas
__________________ |
20.07.2009, 23:20 | #20 |
| TR/Dropper.Gen 1.) http://www.trojaner-board.de/51464-a...-ccleaner.html 2.) Lade dir ein neues ComboFix auf deinen Desktop. Scripten mit Combofix
Code:
ATTFilter KILLALL:: File:: C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\7OPCHJOC\sbpu[1].gif C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\U1TU1T9D\sbpu[1].bmp C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\U1TU1T9D\sbpu[2].bmp C:\WINDOWS\system32\jtmliwy.dll C:\WINDOWS\system32\jtmliwy.dll.69098921 D:\Downloads\warzone2100-2.2.1.exe Folder: C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5 DirLook:: D:\Downloads
Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann. 3.) Rootkit mit AVZ Antiviral-Toolkit entfernen AVZ Antiviral Toolkit ist ein russisches Projekt, welches auch in englisch verfügbar ist. Das Programm prüft auf Viren, Adware, Spyware, Dialer, verdächtige Software (Risktools), Hacktools und Rootkits. AVZ ist ein sehr mächtiges Tool, bitte nichts "auf eigene Faust" machen. Bitte lade AVZ4 herunter und entpacke es auf den Desktop. Dort sollte sich nun der Ordner avz4 befinden.
ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
21.07.2009, 13:23 | #21 |
| TR/Dropper.Gen Sodele hier mal dat Combofix-Log |
21.07.2009, 16:07 | #23 |
| TR/Dropper.Gen Leider nein, wobei zu klären ist, ob du dich schon wieder infiziert hast und vor allem wie? Bist du nur mit dem Firefox unterwegs oder auch mit dem MSIE? 1.) Reinige dein System => http://www.trojaner-board.de/51464-a...-ccleaner.html 2.) Start => Ausführen => combofix /u => OK 3.) Lade dir ein neues ComboFix auf deinen Desktop. Scripten mit Combofix
Code:
ATTFilter KILLALL:: Driver:: dizssuspd qvcnqw NetSvc:: qvcnqw dizssuspd Registry:: [-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\dizssuspd] [-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\qvcnqw] [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List] "4770:TCP"=- File:: c:\windows\system32\jtmliwy.dll c:\windows\system32\jtmliwy.dll.69098921 d:\downloads\warzone2100-2.2.1.exe Folder:: C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5
Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann. 4.) Laden, laufenlassen, Log posten => W32.Downadup Removal Tool | Symantec ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
22.07.2009, 17:42 | #24 |
| TR/Dropper.Gen |
22.07.2009, 17:54 | #25 |
| TR/Dropper.Gen Bitte in Zukunft nicht mehr Rapidshare.com nehmen. Da lade ich häufiger herunter, so dass es länger dauert an die Logs zu kommen. Benutze www.materialordner.de, www.file-upload.net oder meinetwegen auch rapidshare.de Gehört der Rechner zu einem Netzwerk? Das wäre auch noch eine mögliche Infektionsquelle. ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
22.07.2009, 18:19 | #26 |
| TR/Dropper.Gen Symantec W32.Downadup Removal Tool 1.1.0.7 W32.Downadup has not been found on your computer. Netzwerk ja, über die DSL-Verbindung laufen bestimmt an die 10 Rechner im ganzen Haus verteilt. |
22.07.2009, 18:57 | #27 |
| TR/Dropper.Gen Dann müssen die alle überprüft werden. Besuche umgehend mit dem MSIE die URL Microsoft Windows Update und führe alle Updates durch, damit du nicht wieder infiziert wirst. Poste bitte neue RSIT-Logs. ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
22.07.2009, 21:24 | #28 |
| TR/Dropper.Gen Wat meinste denn mit RSIT-Logs? Geändert von NearlyNormal (22.07.2009 um 21:32 Uhr) |
22.07.2009, 21:28 | #29 | |
| TR/Dropper.GenZitat:
Du bist entlassen und ich bin raus, Andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
23.07.2009, 07:12 | #30 |
| TR/Dropper.Gen Danke für die Hilfe |
Themen zu TR/Dropper.Gen |
0 bytes, adobe, antivir, avira, bho, browser, combofix, components, einstellungen, excel, firefox, google, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, jusched.exe, malware, metin2, mozilla, plug-in, registry, rundll, scan, skype.exe, software, suchlauf, system, tcp, usb, windows, windows recovery, windows xp |