Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: TR/Dropper.Gen' [trojan] gefunden.

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 01.10.2009, 18:56   #15
taxirock
 
TR/Dropper.Gen' [trojan] gefunden. - Standard

TR/Dropper.Gen' [trojan] gefunden.



.. 5 Häkchen gesetzt..

filelist.bat :

Code:
ATTFilter
----- Root ----------------------------- 
 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: EC1F-CE0A

 Verzeichnis von C:\

01.10.2009  19:38                43 filelist.txt
01.10.2009  19:35     1.598.029.824 pagefile.sys
01.10.2009  10:05            19.952 ComboFix.txt
01.10.2009  09:47               279 boot.ini
29.09.2009  16:22               209 Boot.bak
23.03.2009  17:02               244 fpRedmon.log
17.03.2009  16:14            17.778 drwtsn32.log


              29 Datei(en)  1.601.217.504 Bytes
               0 Verzeichnis(se), 32.056.926.208 Bytes frei
 
----- Windows -------------------------- 
 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: EC1F-CE0A

 Verzeichnis von C:\WINDOWS

01.10.2009  19:36                 0 0.log
01.10.2009  19:36           641.487 WindowsUpdate.log
01.10.2009  19:36               159 wiadebug.log
01.10.2009  19:36                50 wiaservc.log
01.10.2009  19:35             2.048 bootstat.dat
01.10.2009  19:33            32.478 SchedLgU.Txt
01.10.2009  17:37                60 setupact.log
01.10.2009  17:37                 0 setuperr.log
01.10.2009  14:23               130 Speed.INI
01.10.2009  09:59               227 system.ini
29.09.2009  16:22               820 win.ini
24.09.2009  21:54               334 CleaningLab.INI
24.09.2009  21:14               130 Goya.INI
24.09.2009  21:00                46 Mxcdr.INI
24.09.2009  20:29                46 PCCT.INI
14.09.2009  02:12           229.888 PEV.exe
08.09.2009  16:22                 0 Sti_Trace.log
07.09.2009  15:49               111 installation.ini
24.06.2009  22:17             6.768 mgxoschk.ini
16.05.2009  02:27               348 wininit.ini
20.04.2009  12:56            31.232 NIRCMD.exe
26.03.2009  17:38               264 MusicEditor.INI
13.03.2009  00:13               638 BeatBox.INI
13.03.2009  00:13                28 Robota.INI
23.02.2009  19:22                39 nap.ini
06.02.2009  19:46           308.600 WLXPGSS.SCR

             108 Datei(en)     13.416.372 Bytes
               0 Verzeichnis(se), 32.056.905.728 Bytes frei
 
----- System  --- 
 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: EC1F-CE0A

 Verzeichnis von C:\WINDOWS\system


 
----- System 32 (Achtung: Zeitfenster beachten!) --- 
 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: EC1F-CE0A

 Verzeichnis von C:\WINDOWS\system32

01.10.2009  19:37             2.206 wpa.dbl
27.09.2009  05:21           149.280 javaws.exe
27.09.2009  05:21           145.184 javaw.exe
27.09.2009  05:21            73.728 javacpl.cpl
27.09.2009  05:21           145.184 java.exe
27.09.2009  05:21           411.368 deploytk.dll
22.09.2009  09:24               245 spupdwxp.log
03.09.2009  07:34           684.112 FNTCACHE.DAT
02.09.2009  00:36                 2 KDSInterface.txt
28.08.2009  23:38        24.689.600 MRT.exe
27.08.2009  15:24           995.328 MXRestore.exe
26.08.2009  12:47           838.434 TZLog.log
21.08.2009  11:20           442.780 perfh009.dat
21.08.2009  11:20            72.046 perfc009.dat
21.08.2009  11:20           460.610 perfh007.dat
21.08.2009  11:20            85.500 perfc007.dat
21.08.2009  11:20         1.030.076 PerfStringBackup.INI
13.08.2009  17:15           512.000 jscript.dll
05.08.2009  10:59           206.336 mswebdvd.dll
18.07.2009  18:03         1.509.888 shdocvw.dll
18.07.2009  18:03         3.090.432 mshtml.dll
17.07.2009  21:01            58.880 atl.dll
14.07.2009  13:03            46.080 tzchange.exe
13.07.2009  23:43           286.208 wmpdxm.dll
13.07.2009  23:43        10.841.088 wmp.dll
26.06.2009  18:49           672.256 wininet.dll
26.06.2009  18:49           621.056 urlmon.dll
26.06.2009  18:49            81.920 ieencode.dll
26.06.2009  18:36           371.200 html.iec
25.06.2009  10:25           737.792 lsasrv.dll
25.06.2009  10:25            56.832 secur32.dll
25.06.2009  10:25           301.568 kerberos.dll
25.06.2009  10:25           136.192 msv1_0.dll
25.06.2009  10:25           147.456 schannel.dll
25.06.2009  10:25            54.272 wdigest.dll
16.06.2009  16:36           119.808 t2embed.dll
16.06.2009  16:36            81.920 fontsub.dll
15.06.2009  12:43            78.848 telnet.exe
15.06.2009  12:43            82.944 tlntsess.exe
10.06.2009  16:13            85.504 avifil32.dll
10.06.2009  09:19         2.066.432 mstscax.dll
10.06.2009  08:14           132.096 wkssvc.dll
03.06.2009  21:09         1.296.896 quartz.dll
20.05.2009  04:56         2.458.112 WMVCore.dll
07.05.2009  17:32           348.160 localspl.dll
19.04.2009  21:46         1.847.296 win32k.sys
15.04.2009  16:51           585.216 rpcrt4.dll
12.04.2009  03:59             2.672 settings.aaw
12.04.2009  03:59             1.360 history.aaw
02.04.2009  18:28           720.896 DLLAV32.dll
02.04.2009  18:28            38.492 DLLAV32.lib
02.04.2009  18:28           212.992 DLLDEV32.dll
02.04.2009  18:28            90.112 DLLPRF32.dll
02.04.2009  18:28           147.456 DLLCPY32.dll
02.04.2009  18:28            77.824 DLLPNT32.dll
02.04.2009  18:28           212.992 DLLDRV32.dll
02.04.2009  18:28            94.208 DLLIO32.dll
02.04.2009  18:28           274.432 DLLRES32.dll
02.04.2009  18:28            65.536 STRING32.dll
21.03.2009  16:06         1.063.424 kernel32.dll
06.03.2009  16:19           286.720 pdh.dll

















            2474 Datei(en)    537.567.562 Bytes
               0 Verzeichnis(se), 32.056.717.312 Bytes frei
 
----- Prefetch ------------------------- 
 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: EC1F-CE0A

 Verzeichnis von C:\WINDOWS\Prefetch

01.10.2009  19:38            14.518 FIND.EXE-0EEAD1A7.pf
01.10.2009  19:38            14.472 CMD.EXE-034B0549.pf
01.10.2009  19:37            42.328 WGATRAY.EXE-350D4455.pf
01.10.2009  19:37            74.792 WUAUCLT.EXE-1360D60A.pf
01.10.2009  19:36            21.278 ALG.EXE-275708CF.pf
01.10.2009  19:36            16.774 WMIAPSRV.EXE-02740A4B.pf
01.10.2009  19:36            36.932 IMAPI.EXE-201490BB.pf
01.10.2009  19:36            36.626 AVWSC.EXE-1742FD55.pf
01.10.2009  19:36           125.526 WMIPRVSE.EXE-0D449B4F.pf
01.10.2009  19:36            17.832 FXSSVC.EXE-140862E7.pf
01.10.2009  19:36            16.564 MCRDSVC.EXE-05390B47.pf
01.10.2009  19:36            68.216 SEAPORT.EXE-1F7A706F.pf
01.10.2009  19:35            37.164 PCTSSVC.EXE-2FF90F66.pf
01.10.2009  19:35            12.384 PCTSAUXS.EXE-191A53DB.pf
01.10.2009  19:35            23.524 JQS.EXE-3596F276.pf
01.10.2009  19:35            16.200 FABS.EXE-1C8599C8.pf
01.10.2009  19:35            11.092 JUSCHED.EXE-063A1F6E.pf
01.10.2009  19:35            12.492 READER_SL.EXE-03FB0126.pf
01.10.2009  19:35            36.238 AVGUARD.EXE-0EBF8B13.pf
01.10.2009  19:35            27.012 FIREWALL.EXE-3B0167A2.pf
01.10.2009  19:35             9.164 AVGNT.EXE-0B50EBC8.pf
01.10.2009  19:35            39.630 PCTSTRAY.EXE-0E6EBA3B.pf
01.10.2009  19:35            10.726 E_FATIACE.EXE-363C0927.pf
01.10.2009  19:35            88.870 EXPLORER.EXE-02121B1A.pf
01.10.2009  19:35            26.862 SCHED.EXE-29EAF070.pf
01.10.2009  19:35            12.760 SPOOLSV.EXE-3A613CE3.pf
01.10.2009  19:35            15.724 USERINIT.EXE-0743FDA9.pf
01.10.2009  19:35            26.984 VERCLSID.EXE-28F52AD2.pf
01.10.2009  19:35            59.124 SVCHOST.EXE-2D5FBD18.pf
01.10.2009  19:35            25.652 LSASS.EXE-306A65C3.pf
01.10.2009  19:35             9.712 SERVICES.EXE-3019B50A.pf
01.10.2009  19:35            53.022 WINLOGON.EXE-0957F9B2.pf
01.10.2009  19:35            43.664 CSRSS.EXE-22452D1B.pf
01.10.2009  19:35            56.262 SMSS.EXE-22CBE0EE.pf
01.10.2009  19:35             1.718 AUTOCHK.EXE-324828AC.pf
01.10.2009  19:33            23.380 LOGONUI.EXE-312BE1BF.pf
01.10.2009  19:31            23.492 WKGDCACH.EXE-1FFA1D47.pf
01.10.2009  19:31            58.784 MSWORKS.EXE-06269EDD.pf
01.10.2009  19:31            51.828 WKSWP.EXE-378C7E6B.pf
01.10.2009  19:30            30.252 HIJACKTHIS.EXE-3643707F.pf
01.10.2009  19:28            31.496 WKSCAL.EXE-33F6AA5B.pf
01.10.2009  19:28             9.994 WKCALREM.EXE-04AA193B.pf
01.10.2009  19:01            13.274 JQSNOTIFY.EXE-12F9814B.pf
01.10.2009  18:29            96.250 JAVA.EXE-09AD08D6.pf
01.10.2009  18:14            13.572 IGFXSRVC.EXE-1D88F978.pf
01.10.2009  18:14            78.642 FIREFOX.EXE-28BE8AE1.pf
01.10.2009  17:57           224.710 Layout.ini
01.10.2009  17:40            21.852 FREECELL.EXE-362FDFD2.pf
01.10.2009  17:36            27.290 CCLEANER.EXE-17ADB38C.pf
01.10.2009  17:13            59.434 AVCENTER.EXE-377C5668.pf
01.10.2009  16:45            25.786 MSMSGS.EXE-1D037CD3.pf
01.10.2009  16:45            69.548 MSIMN.EXE-2E3AC8DB.pf
01.10.2009  16:41           135.138 UPDATE.EXE-07569AB5.pf
01.10.2009  10:18            20.308 NOTEPAD.EXE-2F2D61E1.pf
01.10.2009  10:05            24.702 PEV.CFXXE-098FF12C.pf
01.10.2009  10:05            12.074 SWREG.CFXXE-05CF48C0.pf
01.10.2009  10:05            23.584 PV.CFXXE-3509AFAF.pf
01.10.2009  10:05            20.336 NIRCMD.CFXXE-1F3C27C6.pf
01.10.2009  10:05            14.296 FINDSTR.CFXXE-36D0753D.pf
01.10.2009  10:05            53.728 SED.CFXXE-0675E715.pf
01.10.2009  10:03             8.656 ATTRIB.CFXXE-31969B78.pf
01.10.2009  09:59            59.110 MBAM.EXE-325FAE38.pf
              62 Datei(en)      2.373.354 Bytes
               0 Verzeichnis(se), 32.056.778.752 Bytes frei
 
----- Tasks ---------------------------- 
 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: EC1F-CE0A

 Verzeichnis von C:\WINDOWS\tasks

01.10.2009  19:35               442 PCCT - MAGIX AG.job
01.10.2009  19:35                 6 SA.DAT

               4 Datei(en)            771 Bytes
               0 Verzeichnis(se), 32.056.778.752 Bytes frei
 
----- Windows/Temp ----------------------- 
 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: EC1F-CE0A

 Verzeichnis von C:\WINDOWS\Temp

01.10.2009  19:37               409 WGANotify.settings
01.10.2009  19:36                 0 T30DebugLogFile.txt
01.10.2009  19:35            16.384 Perflib_Perfdata_300.dat
01.10.2009  19:35               255 WGAErrLog.txt
               4 Datei(en)         17.048 Bytes
               0 Verzeichnis(se), 32.056.778.752 Bytes frei
 
----- Temp ----------------------------- 
 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: EC1F-CE0A

 Verzeichnis von C:\DOKUME~1\uwe\LOKALE~1\Temp

01.10.2009  18:29             2.869 java_install_reg.log
01.10.2009  11:00               126 AC20.tmp
01.10.2009  11:00               126 AC1F.tmp
01.10.2009  11:00               130 AC1E.tmp
01.10.2009  10:59               122 AC1D.tmp
01.10.2009  10:58               118 AC1C.tmp
01.10.2009  10:58               124 AC1B.tmp
01.10.2009  10:54               110 AC1A.tmp
01.10.2009  10:54               110 AC19.tmp
01.10.2009  10:53               108 AC18.tmp
01.10.2009  10:52               108 AC17.tmp
01.10.2009  10:51               138 AC16.tmp
01.10.2009  10:49               120 AC15.tmp
01.10.2009  10:48               120 AC14.tmp
01.10.2009  10:45               120 AC13.tmp
01.10.2009  10:45               116 AC12.tmp
              16 Datei(en)          4.665 Bytes
               0 Verzeichnis(se), 32.056.774.656 Bytes frei
         
C: Windows/system hat keine Einträge jüngeren Datums...

 

Themen zu TR/Dropper.Gen' [trojan] gefunden.
adobe, antivir guard, avira, bho, browser, desktop, einstellungen, error, firefox, helper, hijackthis, hkus\s-1-5-18, immer wieder, internet, internet explorer, magix, malwarebytes anti-malware, mozilla, mp3, object, registrierungsschlüssel, registry, security, server, software, spyware, system, trojan, trojan.banker, usb, windows xp




Ähnliche Themen: TR/Dropper.Gen' [trojan] gefunden.


  1. 'TR/Dropper.Gen' [trojan] gefunden. Zugriff erlaubt ?
    Plagegeister aller Art und deren Bekämpfung - 09.05.2014 (1)
  2. Trojan-Dropper.Win32.Injector.jspw gefunden
    Log-Analyse und Auswertung - 28.12.2013 (9)
  3. Mehrere Trojaner gefunden ! TRojan.BTSoft,TR/Dropper.PE4.Festplatte formatieren ?
    Log-Analyse und Auswertung - 09.07.2012 (3)
  4. FixCamera.exe (Trojan.Dropper) per Malwarebytes gefunden
    Plagegeister aller Art und deren Bekämpfung - 25.05.2012 (4)
  5. 'TR/Dropper.Gen' [trojan] gefunden.
    Log-Analyse und Auswertung - 29.01.2012 (19)
  6. 1.Virus oder unerwünschtes Programm 'TR/Dropper.Gen' [trojan] gefunden...
    Plagegeister aller Art und deren Bekämpfung - 26.03.2011 (25)
  7. misc.exe 'TR/Dropper.Gen' [trojan] gefunden
    Log-Analyse und Auswertung - 15.01.2011 (19)
  8. Trojan.BHO, Spyware.Passwords.XGen, Trojan.Dropper und Trojan.Agent mit Malware gefunden
    Plagegeister aller Art und deren Bekämpfung - 20.12.2010 (9)
  9. Trojan.Dropper.PGen gefunden und mit MBAM entfernt, jetzt alles sauber?
    Log-Analyse und Auswertung - 17.11.2010 (6)
  10. Trojan.Dropper gefunden
    Plagegeister aller Art und deren Bekämpfung - 09.10.2010 (5)
  11. TR/Dropper.Gen' [trojan] von Antivir gefunden - was nun?
    Plagegeister aller Art und deren Bekämpfung - 26.08.2010 (17)
  12. Diverse Trojaner vom Typ Trojan.Rodecap, Trojan.Dropper und Trojan.Agent! Brauche dringend Hilfe!
    Log-Analyse und Auswertung - 09.08.2010 (16)
  13. Trojan.Dropper gefunden - angebl beseitigt GMER meldet Rootkit
    Plagegeister aller Art und deren Bekämpfung - 10.05.2010 (3)
  14. 'TR/Dropper.Gen' [trojan] gefunden.
    Plagegeister aller Art und deren Bekämpfung - 31.12.2009 (3)
  15. TR/Dropper.Gen' [trojan] und andere Viren gefunden
    Log-Analyse und Auswertung - 03.05.2009 (0)
  16. Trojan horse.dropper.Agent.MIU gefunden, nach Löschung wieder aufgetreten
    Plagegeister aller Art und deren Bekämpfung - 15.04.2009 (1)
  17. Habe Trojan- Dropper gefunden
    Plagegeister aller Art und deren Bekämpfung - 15.03.2008 (8)

Zum Thema TR/Dropper.Gen' [trojan] gefunden. - .. 5 Häkchen gesetzt.. filelist.bat : Code: Alles auswählen Aufklappen ATTFilter ----- Root ----------------------------- Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: EC1F-CE0A Verzeichnis von C:\ 01.10.2009 19:38 43 filelist.txt - TR/Dropper.Gen' [trojan] gefunden....
Archiv
Du betrachtest: TR/Dropper.Gen' [trojan] gefunden. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.