Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR/Dropper.Gen in Windows Temp

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 14.10.2009, 23:31   #16
daniela73
 
TR/Dropper.Gen in Windows Temp - Standard

TR/Dropper.Gen in Windows Temp



Also Laptop fährt auf jeden Fall schneller hoch. Internet Explorer setzt leider immer noch aus und geht nicht mehr.

Hab ich was vergessen

Alt 20.10.2009, 09:11   #17
daniela73
 
TR/Dropper.Gen in Windows Temp - Standard

TR/Dropper.Gen in Windows Temp



So, ich hab jetzt noch mal Malwarebytes durchlaufen lassen.
Da wird nichts mehr gefunden.

Geh ich von aus, das ich den Virus los bin? Antivir läuft leider nicht mehr komplett durch. Bleibt hängen (bei C:\system volume information) Ich versuche es heute Abend noch mal mit Ad Aware.
__________________


Alt 20.10.2009, 19:21   #18
kira
/// Helfer-Team
 
TR/Dropper.Gen in Windows Temp - Standard

TR/Dropper.Gen in Windows Temp



hi

1.
kannst auch fixen:
Schliesse alle Programme einschliesslich Internet Explorer und fixe mit Hijackthis die Einträge aus der nachfolgenden Codebox (HijackThis starten→ "Do a system scan only"→ Einträge auswählen→ Häckhen setzen→ "Fix checked"klicken→ PC neu aufstarten):
HijackThis erstellt ein Backup, Falls bei "Fixen" etwas schief geht, kann man unter "View the list of backups"- die Objekte wiederherstellen
Code:
ATTFilter
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'NETZWERKDIENST')
         
2.
Lade eines dieser Programme runter: WinsockFix
Lass das ausgewählte Programm auf deinem Rechner laufen, wenn es Probleme mit der Internet-Verbindung gibt.
Danach einfach den Rechner neu starten. Solltest du dich für LSP entscheiden, bitte das Programm laufen lassen, dann ein Häkchen in "I know what I'm doing" setzen, sonst nichts machen, aber auf den Finished Button klicken.

3.
alle Anwendungen schließen → Ordner für temporäre Dateien bitte leeren
lösche nur den Inhalt der Ordner, nicht die Ordner selbst! - Dateien, die noch in Benutzung sind,nicht löschbar.
c:\windows\temp
- anschließend den Papierkorb leeren

4.
reinige dein System mit Ccleaner:
  • "Cleaner"→ "Analysieren"→ Klick auf den Button "Start CCleaner"
  • "Registry""Fehler suchen"→ "Fehler beheben"→ "Alle beheben"
  • Starte dein System neu auf

5.
  • lade Dir SUPERAntiSpyware FREE Edition herunter.
  • installiere das Programm und update online.
  • starte SUPERAntiSpyware und klicke auf "Ihren Computer durchsuchen"
  • setze ein Häkchen bei "Kompletter Scan" und klicke auf "Weiter"
  • anschließend alle gefundenen Schadprogramme werden aufgelistet, bei alle Funde Häkchen setzen und mit "OK" bestätigen
  • auf "Weiter" klicken dann "OK" und auf "Fertig stellen"
  • um die Ergebnisse anzuzeigen: auf "Präferenzen" dann auf den "Statistiken und Protokolle" klicken
  • drücke auf "Protokoll anzeigen" - anschließend diesen Bericht bitte speichern und hier posten

6.
Falls es geht mit IE:
Den kompletten Rechner (also das ganze System) zu überprüfen (Systemprüfung ohne Säuberung) mit Kaspersky Online - Scanner - wähle "Arbeitsplatz" aus:
Vor dem Scan Einstellungen im Internet Explorer:
- "Extras→ Internetoptionen→ Sicherheit":
- alles auf Standardstufe stellen
- Active X erlauben
- speichere die Ergebnis als *.txt Datei und poste das Logfile des Scans
__________________

Alt 25.10.2009, 20:26   #19
daniela73
 
TR/Dropper.Gen in Windows Temp - Standard

TR/Dropper.Gen in Windows Temp



Hier ist das Ergebis von SuperAntiSpyware

Code:
ATTFilter
 SUPERAntiSpyware Scan Log
http://www.superantispyware.com

Generated 10/25/2009 at 08:13 PM

Application Version : 4.29.1004

Core Rules Database Version : 4189
Trace Rules Database Version: 2103

Scan type       : Complete Scan
Total Scan Time : 00:53:10

Memory items scanned      : 648
Memory threats detected   : 0
Registry items scanned    : 7212
Registry threats detected : 0
File items scanned        : 30346
File threats detected     : 1

Adware.Tracking Cookie
	C:\Users\Danni\AppData\Roaming\Microsoft\Windows\Cookies\Low\danni@doubleclick[2].txt
         
Das mit WinsockFix hat nicht funktioniert. Hab das LSP genommen,aber hat sich nicht entpacken lassen. Die anderen waren nicht für Vista , hat da nicht gestanden. :-(

Den Cleaner hab ich gemacht, das mit den Temps auch und Hijack ebenso.
Kaspersky dann in den folgenden Tagen. Kann ich ja mal versuchen.

Sorry, das immer alles so Stückchenweise kommt, aber ich hab nicht immer die Zeit und die brauch ich dafür alles.
Bin aber sehr ,sehr dankbar für eure Hilfe.

Alt 26.10.2009, 17:18   #20
daniela73
 
TR/Dropper.Gen in Windows Temp - Standard

TR/Dropper.Gen in Windows Temp



Der Kaspersky online Scanner geht gerade nicht, der wird überarbeitet steht da.
Muss ich wohl dann noch warten.


Alt 26.10.2009, 23:04   #21
kira
/// Helfer-Team
 
TR/Dropper.Gen in Windows Temp - Standard

TR/Dropper.Gen in Windows Temp



hi

mache bitte von hier:
Kaspersky Online Scanner - wähle hier "My computer" aus und das Logergebnis speichern "Save as" dann posten

Alt 30.10.2009, 18:00   #22
daniela73
 
TR/Dropper.Gen in Windows Temp - Standard

TR/Dropper.Gen in Windows Temp



Geht auch nicht, liegt es am Internet Explorer??? ich bin verzweifelt :-(

Alt 30.10.2009, 22:35   #23
kira
/// Helfer-Team
 
TR/Dropper.Gen in Windows Temp - Standard

TR/Dropper.Gen in Windows Temp



was heißt "geht nicht"? Fehlermeldung oder sonstiges?
Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen
bechreibe wie du vorgehst!
must dort auf "Accept" klicken dann die anweisungen folgen

Alt 13.11.2009, 17:02   #24
daniela73
 
TR/Dropper.Gen in Windows Temp - Standard

TR/Dropper.Gen in Windows Temp



Ich hab Kaspersky heute nun endlich durchlaufen lassen.

Keine Anzeige danach im Report. Habe auf Save Report geklickt und nur eine weiße Seite angezeigt bekommen. Keine Fehlermeldung oder so, einfach nur kein Report.

Wurde nichts gefunden?

Antwort

Themen zu TR/Dropper.Gen in Windows Temp
adobe, antivir, antivir guard, avg, avira, bho, defender, desktop, download, explorer, gservice, hijackthis, hkus\s-1-5-18, internet, internet explorer, launch, logfile, microsoft, pc probleme, pdf, picasa, problem, realplayer, rundll, solution, symantec, system, temp, toolbars, tr/dropper.gen, windows, wmp




Ähnliche Themen: TR/Dropper.Gen in Windows Temp


  1. TR/Dropper.gen in C:\Windows\Temp\Setup_4.exe gefunden
    Log-Analyse und Auswertung - 16.04.2015 (13)
  2. Sicherheitsmeldung AVIRA: C:Windows\Temp\RSTUpdater.exe; TR/Dropper.Gen
    Plagegeister aller Art und deren Bekämpfung - 17.07.2014 (20)
  3. TR/Dropper.Gen in C:\Users\MeinName\Appdata\Local\Temp\OCS\ocs_v71b.exe
    Plagegeister aller Art und deren Bekämpfung - 07.07.2014 (23)
  4. C:Windows\Temp\RSTUpdater.exe; TR/Dropper.Gen
    Log-Analyse und Auswertung - 29.06.2014 (1)
  5. TR/Dropper.Gen in C:Windows/Temp/.....
    Log-Analyse und Auswertung - 28.05.2014 (1)
  6. TR/Dropper/A.15627 in C:\Users\XXX\AppData\Local\Temp\
    Plagegeister aller Art und deren Bekämpfung - 16.04.2014 (1)
  7. TR/Dropper.Gen in c:\Users\Andreas\AppData?Local\Temp\installerp.exe
    Plagegeister aller Art und deren Bekämpfung - 22.03.2013 (5)
  8. TrojWare.Win32.Buzus.carj in C:\Windows\Temp\HInfo.exe bzw. C:\Windows\Temp\restart.exe
    Plagegeister aller Art und deren Bekämpfung - 27.09.2012 (2)
  9. Trojan.Dropper in C:\Users\*****\AppData\Local\Temp\0.7247057717775541.exe
    Plagegeister aller Art und deren Bekämpfung - 14.01.2011 (12)
  10. Dropper DR/Dldr.CodecPack.sjt.15 (C:\...\Temp\Em3.exe) und daraus Resultierendes
    Plagegeister aller Art und deren Bekämpfung - 01.12.2010 (6)
  11. Die Datei 'C:\Windows\Temp\TMP0000064759850256FA402D57' mit TR/Dropper.gen
    Plagegeister aller Art und deren Bekämpfung - 22.11.2010 (2)
  12. TR/Crypt.XPACK.Gen3 und TR/Dropper.Gen in C:\Windows\Temp\
    Plagegeister aller Art und deren Bekämpfung - 17.10.2010 (4)
  13. TR/Dropper.Gen im Windows\Temp Ordner
    Plagegeister aller Art und deren Bekämpfung - 01.07.2010 (1)
  14. Trojaner TR/Crypt.ZPACK.gen in C:/WINDOWS/TEMP/xxxx.temp/svchost.exe
    Plagegeister aller Art und deren Bekämpfung - 30.04.2010 (33)
  15. JAVA/Dldr.Agent.L C:\windows\Temp\~77E1.temp
    Plagegeister aller Art und deren Bekämpfung - 05.01.2010 (2)
  16. mx_**.temp dateien in windows/temp ordner?
    Plagegeister aller Art und deren Bekämpfung - 27.06.2007 (1)
  17. trojan.dropper Datei ...\Temp\spoolsv32.exe
    Log-Analyse und Auswertung - 21.06.2007 (4)

Zum Thema TR/Dropper.Gen in Windows Temp - Also Laptop fährt auf jeden Fall schneller hoch. Internet Explorer setzt leider immer noch aus und geht nicht mehr. Hab ich was vergessen - TR/Dropper.Gen in Windows Temp...
Archiv
Du betrachtest: TR/Dropper.Gen in Windows Temp auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.