Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Infizierter USB Stick (TR\Dropper.Gen) - mögliche Infizierung trotz aktivem Guard?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 29.08.2009, 16:48   #1
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Infizierter USB Stick (TR\Dropper.Gen) - mögliche Infizierung trotz aktivem Guard? - Ausrufezeichen

Infizierter USB Stick (TR\Dropper.Gen) - mögliche Infizierung trotz aktivem Guard?



Zitat:
man würde sich der Sache annehmen, und am nächsten Tag hab' ich erfahren, sie hätten via Antivir die betreffende exe.Datei von Ihrem System gelöscht und damit sei das Problem erledigt ...
Also das halte ich doch von den Verantwortlichen des Labors für ein bisschen naiv. Man bereinigt kein System, indem man mit dem Virenscanner eine *.exe Datei löscht und dann ist das Problem vom Tisch...

Tipp: Wenn Du dort weiterhin Dein USB-Stick hinbringst, würde ich den dann zu Hause nur noch mit der Kneifzange anfassen. Steck den nur noch ein, wenn Du in einem Benutzerkonto OHNE Adminrechte angemeldet bist, sonst ist die Gefahr einer Infektion einfach zu groß.

Man sollte grundsätzlich nur mit Benutzerrechten unterwegs sein und sich Adminrechte holen, wenn die wirklich benötigt werden. Das ist ein Grundstein in jedem Sicherheitskonzept!

Zitat:
Was den IE Explorer betrifft: Der Rechner ist ganz neu, der PC-Händler, von dem ich ihn mir habe zusammenstellen lassen, hat mir geraten, die Windows-Updates so einzustellen, daß sich der IE 8 nicht installiert!
Au man
Der Händler hat auch keine Ahnung.
Der IE ist ein integraler Bestandteil von Windows, das nutzt immer die Kernkomponenten des IE. Den IE8 solltest Du auf jeden Fall installieren!

Nur in manchen Spezialumgebungen darf das nicht passieren, das ist in manchen Firmen zB so. Da sind einige "doofe" Applets nur und ausschließlich für den IE6 da. Da haben die Programmierer ganze Arbeit geleistet
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 29.08.2009, 17:07   #2
mauriz
 
Infizierter USB Stick (TR\Dropper.Gen) - mögliche Infizierung trotz aktivem Guard? - Standard

Infizierter USB Stick (TR\Dropper.Gen) - mögliche Infizierung trotz aktivem Guard?



Danke, Arne. IE8 wird installiert. Ich hab' inzwischen Autorun auf meinem System deaktiviert und bring' meine Bilder ab jetzt per CD-R ins Labor. Was Benutzer- und Administratorrechte betrifft: Das habe ich bis jetzt völlig vernachlässigt, weil niemand außer mir meinen PC nutzt. Wird offenbar Zeit, daß ich mich damit befasse ...

Gibt's noch irgend etwas, was ich tun kann, um herauszufinden, ob die betreffende Datei auf dem Stick trotz anschlagendem Virenguard Zeit hatte, mein System zu infizieren?

Gruß,
M.
__________________


Alt 29.08.2009, 17:17   #3
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Infizierter USB Stick (TR\Dropper.Gen) - mögliche Infizierung trotz aktivem Guard? - Standard

Infizierter USB Stick (TR\Dropper.Gen) - mögliche Infizierung trotz aktivem Guard?



Ganz sicher kannst Du da nie sein, aber ich denke es ist ziemlich unwahrschein, dass sich das Teil breit gemacht hat. Sei froh, dass Avira angeschlagen hat, dank Adminrechte hätte sich der Schädling in nullkommanix ausbreiten können auf Deinen System. Einen Virenscanner als einzige Schutzkomponente ist da ziemlich witzlos, sobald der mal einen Schädling nicht erkennt und Du führst es aus, haste den Salat.

Für weitere Analysen: bitte diese Liste beachten und abarbeiten.

Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.
__________________
__________________

Alt 29.08.2009, 18:02   #4
mauriz
 
Infizierter USB Stick (TR\Dropper.Gen) - mögliche Infizierung trotz aktivem Guard? - Standard

Infizierter USB Stick (TR\Dropper.Gen) - mögliche Infizierung trotz aktivem Guard?



Arne, wär' Dir dankbar, wenn Du Dir die Logfiles von MBAM und RSIT anschauen würdest:

File-Upload.net - Logs-20090829.zip

Gruß,
M.

Alt 30.08.2009, 20:37   #5
mauriz
 
Infizierter USB Stick (TR\Dropper.Gen) - mögliche Infizierung trotz aktivem Guard? - Standard

Infizierter USB Stick (TR\Dropper.Gen) - mögliche Infizierung trotz aktivem Guard?



Hallo Arne,

IE8 hab' ich noch gestern Nacht installiert und ein zweites Benutzerkonto mit eingeschränkten Rechten eingerichtet (und heute eine Reihe von Freunden damit genervt, das gleiche auf ihren Rechnern zu machen - es sollen sich schließlich nicht nur Viren und Trojaner verbreiten :-))

Im Avira Support Forum hab' ich noch eine Reihe guter Tipps vor allem zur Deaktivierung von Autorun bekommen, inklusive Hinweis, daß ein Link zum Thread in diesem Forum hier angebracht gewesen wäre - was ich in die umgekehrte Richtung jetzt zumindest nachholen möchte:
PC-Infektion über USB-Stick trotz Alarm von AV Guard? - Viren und andere Sicherheitsrisiken - Avira Support Forum

Sieht so aus, als hätte ich noch mal Glück gehabt, und dank Eurer Anleitungen bin ich für kommende Situationen sicher besser gewappnet.

Herzlichen Dank nochmals,
Mauriz


Alt 31.08.2009, 11:45   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Infizierter USB Stick (TR\Dropper.Gen) - mögliche Infizierung trotz aktivem Guard? - Standard

Infizierter USB Stick (TR\Dropper.Gen) - mögliche Infizierung trotz aktivem Guard?



Moin,

werd erst heute Abend dazu kommen, die Logs durchzusehen.
__________________
--> Infizierter USB Stick (TR\Dropper.Gen) - mögliche Infizierung trotz aktivem Guard?

Alt 31.08.2009, 17:11   #7
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Infizierter USB Stick (TR\Dropper.Gen) - mögliche Infizierung trotz aktivem Guard? - Lächeln

Infizierter USB Stick (TR\Dropper.Gen) - mögliche Infizierung trotz aktivem Guard?



Die Logfiles sind alle unauffällig.
Wenn noch was ist, einfach wieder hierrein posten!
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Infizierter USB Stick (TR\Dropper.Gen) - mögliche Infizierung trotz aktivem Guard?
'tr/dropper.gen', antivir, antivir guard, avg, avira, bho, bonjour, desktop, dropper.gen, einstellung, frage, hijack, hijackthis, hkus\s-1-5-18, infizierte datei, internet, internet explorer, logfile, pc läuft, plug-in, programm, software, stick, system, trojan, trojaner, tr\dropper.gen, usb, virus, windows, windows xp




Ähnliche Themen: Infizierter USB Stick (TR\Dropper.Gen) - mögliche Infizierung trotz aktivem Guard?


  1. Gebrauchtes Notebook, mögliche Infizierung mit Viren?
    Plagegeister aller Art und deren Bekämpfung - 09.03.2015 (10)
  2. Win8.1 meldet inaktive Firewall trotz offensichtlich aktivem Emsisoft
    Log-Analyse und Auswertung - 16.12.2014 (5)
  3. Trojaner Dropper.Generic2.ANEO am USB-Stick
    Log-Analyse und Auswertung - 30.09.2013 (5)
  4. TR/Dropper.Gen auf USB-Stick - erfolgreich geblockt?
    Plagegeister aller Art und deren Bekämpfung - 21.09.2013 (11)
  5. Malware vorhanden ? / USB-Stick nur Verknüpfungen / TR/Dropper.GEN
    Plagegeister aller Art und deren Bekämpfung - 19.06.2013 (13)
  6. Mögliche Infizierung durch USB-Stick?
    Log-Analyse und Auswertung - 17.12.2012 (3)
  7. Trojaner: Dropper.Generic6.ZLG + infizierter Registrierungsschlüssel: PUP.MyWebSearch
    Plagegeister aller Art und deren Bekämpfung - 28.06.2012 (11)
  8. mögliche Recovery CD Infizierung möglich?
    Plagegeister aller Art und deren Bekämpfung - 20.12.2011 (3)
  9. TR/Dropper.Gen auf meinem USB Stick
    Plagegeister aller Art und deren Bekämpfung - 08.12.2011 (23)
  10. Antivir Web Guard gestoppt und TR/Dropper.gen gefunden
    Log-Analyse und Auswertung - 05.09.2011 (13)
  11. ctfmoon.exe TR/Dropper.Gen auf USB Stick
    Log-Analyse und Auswertung - 10.04.2011 (5)
  12. TR/Dropper.Gen / Antivir Guard gestoppt / Bluescreen
    Plagegeister aller Art und deren Bekämpfung - 15.03.2011 (20)
  13. Werbefenster,Avira Guard nicht automatisch,TR/Dropper.Gen dauernd
    Plagegeister aller Art und deren Bekämpfung - 16.11.2009 (5)
  14. Windows Sicherheitswarnung: Keine Antivirsoftware trotz aktivem Antivir
    Mülltonne - 16.09.2009 (1)
  15. Dropper auf USB-Stick
    Plagegeister aller Art und deren Bekämpfung - 16.08.2008 (5)
  16. FlashGuard / Drive Guard Trojaner/Dropper
    Plagegeister aller Art und deren Bekämpfung - 20.07.2008 (28)
  17. Mögliche Backdoor.Win32.Ciadoor.13 Infizierung
    Log-Analyse und Auswertung - 19.09.2006 (7)

Zum Thema Infizierter USB Stick (TR\Dropper.Gen) - mögliche Infizierung trotz aktivem Guard? - Zitat: man würde sich der Sache annehmen, und am nächsten Tag hab' ich erfahren, sie hätten via Antivir die betreffende exe.Datei von Ihrem System gelöscht und damit sei das Problem - Infizierter USB Stick (TR\Dropper.Gen) - mögliche Infizierung trotz aktivem Guard?...
Archiv
Du betrachtest: Infizierter USB Stick (TR\Dropper.Gen) - mögliche Infizierung trotz aktivem Guard? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.