Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Dropper.gen in system32/drivers/ip6fw.sys | eingefangen!!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 07.12.2009, 14:54   #16
placebo89
 
Dropper.gen in system32/drivers/ip6fw.sys | eingefangen!! - Standard

Dropper.gen in system32/drivers/ip6fw.sys | eingefangen!!



was ist denn mit denen datein hier?

<pre>
c:\programme\ATI Technologies\ATI.ACE\cli .exe
c:\programme\Gemeinsame Dateien\Real\Update_OB\realsched .exe
c:\programme\Microsoft ActiveSync\wcescomm .exe
c:\programme\Spybot - Search & Destroy\teatimer .exe
c:\windows\PCHealth\HelpCtr\Binaries\msconfig .exe
</pre>



Also so rundum fühlt der Pc sich schon ganz gut an, aber wenn ich am Cs 1.6 spielen bin updated im hintergrund immer noch irgendetwas und das kann ich mir nur durch viren oder Trojaner vorstellen war ja vorher auch net so.

Alt 07.12.2009, 15:19   #17
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Dropper.gen in system32/drivers/ip6fw.sys | eingefangen!! - Standard

Dropper.gen in system32/drivers/ip6fw.sys | eingefangen!!



Zitat:
was ist denn mit denen datein hier?
Wie kommst Du auf diese Dateien? Das sind keine Schädlinge, näheres verrät Dir Google!

Zitat:
aber wenn ich am Cs 1.6 spielen bin updated im hintergrund immer noch irgendetwas und das kann ich mir nur durch viren oder Trojaner vorstellen war ja vorher auch net so.
Wie macht sich das genau bermerkbar? Datenübertragung? Rechner ausgelastet?
__________________

__________________

Alt 07.12.2009, 15:25   #18
placebo89
 
Dropper.gen in system32/drivers/ip6fw.sys | eingefangen!! - Standard

Dropper.gen in system32/drivers/ip6fw.sys | eingefangen!!



Naja die datein stehen im oben geposteten Combofix.log. und normalerweise haben die dateien keine 2-5 leerzeichen vor der exe???

zu 2.

Gegoogelt habe ich das schon mindestens 24 Stunden nur leider waren keine Tipps hilfreich bzw es hat nichts genutzt, und es hat vom einen auf den anderen tag einfach angefangen.


DANKE
__________________

Alt 07.12.2009, 15:37   #19
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Dropper.gen in system32/drivers/ip6fw.sys | eingefangen!! - Standard

Dropper.gen in system32/drivers/ip6fw.sys | eingefangen!!



Existieren diese Dateien tatsächlich mit Leerzeichen vor der .exe?
Schau Dir mal die kompletten Pfade an, die Bedeutung/Funktion sollte sich daraus ergeben.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 07.12.2009, 15:55   #20
placebo89
 
Dropper.gen in system32/drivers/ip6fw.sys | eingefangen!! - Standard

Dropper.gen in system32/drivers/ip6fw.sys | eingefangen!!



Ja,

die dateien existieren mit den leerzeichen vor der .exe!


Was ich noch Entdeckt habe,

wenn ich unter Arbeitsplatz/c/DokumenteundEinstellungen/ gehe befinden sich darin ein Ordner mit administrator 4 Ordner mit Administrator+COMPUTERNAME und ein Ordner mit meinem Namen.
IST DAS NICHT EIN BISSCHEN VIEL?


DANKE


Alt 07.12.2009, 16:24   #21
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Dropper.gen in system32/drivers/ip6fw.sys | eingefangen!! - Standard

Dropper.gen in system32/drivers/ip6fw.sys | eingefangen!!



Werte die Dateien mit Leerzeichen bitte bei Virustotal.com aus!

Zitat:
wenn ich unter Arbeitsplatz/c/DokumenteundEinstellungen/ gehe befinden sich darin ein Ordner mit administrator 4 Ordner mit Administrator+COMPUTERNAME und ein Ordner mit meinem Namen.
IST DAS NICHT EIN BISSCHEN VIEL?
Das Verhalten von Windows ist durchaus normal. So ganz dahintergekommen wie wann und warum Windows das macht bin ich aber noch nicht. Ich hab das hauptsächlich nur auf Windows-Rechnern gesehen, die als Clients in einer Server-Domäne werkelten.
__________________
--> Dropper.gen in system32/drivers/ip6fw.sys | eingefangen!!

Alt 07.12.2009, 16:42   #22
placebo89
 
Dropper.gen in system32/drivers/ip6fw.sys | eingefangen!! - Standard

Dropper.gen in system32/drivers/ip6fw.sys | eingefangen!!



Also

realsched .exe
McAfee-GW-Edition 6.8.5 2009.08.12 Heuristic.BehavesLike.Win32.AdSpyware.H



Ansonsten bleibt mir warscheinlich nurnoch Format c oder=?

Alt 08.12.2009, 08:16   #23
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Dropper.gen in system32/drivers/ip6fw.sys | eingefangen!! - Standard

Dropper.gen in system32/drivers/ip6fw.sys | eingefangen!!



Einziger Fund?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 08.12.2009, 12:12   #24
placebo89
 
Dropper.gen in system32/drivers/ip6fw.sys | eingefangen!! - Standard

Dropper.gen in system32/drivers/ip6fw.sys | eingefangen!!



Ja, das war der einzige fund.

Gruß

Alt 08.12.2009, 12:26   #25
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Dropper.gen in system32/drivers/ip6fw.sys | eingefangen!! - Standard

Dropper.gen in system32/drivers/ip6fw.sys | eingefangen!!



Wenn das der einzige Fund nur in dieser Datei bei Virustotal war, dann war's wohl ein Fehlalarm. Sonst noch Meldungen oder Fehler oder Auffälligkeiten?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 08.12.2009, 14:59   #26
placebo89
 
Dropper.gen in system32/drivers/ip6fw.sys | eingefangen!! - Standard

Dropper.gen in system32/drivers/ip6fw.sys | eingefangen!!



Ne sonst sind keine Anzeichen oder Auffälligkeiten mehr.


DANKE FÜR DEINE HILFE!


SONST Wäre ich warscheinlich untergegangen!!!!


IHR SEIT DIE BESTEN



ICH DENKE MAL TREAD IST DAMIT CLOSED

Antwort

Themen zu Dropper.gen in system32/drivers/ip6fw.sys | eingefangen!!
ad-aware, antivir, antivir guard, avg security toolbar, avira, bho, dateien gelöscht, desktop, dropper.gen, einstellungen, entfernen, firefox, hijack, hijackthis, hijackthis log, hkus\s-1-5-18, iexplorer.exe, internet, internet explorer, mozilla, plug-in, problem, prozesse, security, software, superantispyware, system, taskmanager, trojaner, trojaner dropper.gen, userinit.exe, windows xp




Ähnliche Themen: Dropper.gen in system32/drivers/ip6fw.sys | eingefangen!!


  1. C:\Windows\System32\Drivers\spxi.sys
    Plagegeister aller Art und deren Bekämpfung - 18.06.2012 (2)
  2. TR/Rootkit.Gen in C:\Windows\System32\drivers\ghldywj.sys
    Plagegeister aller Art und deren Bekämpfung - 25.12.2010 (9)
  3. Trojan.Dropper in ...System32/autorun/Drivers/...
    Plagegeister aller Art und deren Bekämpfung - 10.11.2010 (4)
  4. Rootkit in C:\Windows\system32\drivers\afkw4fu9.sys ?
    Log-Analyse und Auswertung - 08.08.2010 (4)
  5. Datei aus windows/system32/drivers entfernen
    Plagegeister aller Art und deren Bekämpfung - 12.07.2010 (21)
  6. TR/Rootkit.GEN in system32/drivers/cygigsb.sys
    Plagegeister aller Art und deren Bekämpfung - 29.06.2010 (28)
  7. TR/Crypt.ZPACK.Gen - in system32/drivers
    Plagegeister aller Art und deren Bekämpfung - 23.06.2010 (3)
  8. TR/Rootkin.gen in C:\Windows\System32\drivers\taunpo.sys
    Plagegeister aller Art und deren Bekämpfung - 17.06.2010 (11)
  9. TR/Rootkit.Gen in C:\Windows\System32\drivers\ezokdc.sys
    Plagegeister aller Art und deren Bekämpfung - 30.05.2010 (6)
  10. Rootkit.Agent../System32/Drivers/
    Plagegeister aller Art und deren Bekämpfung - 28.05.2010 (46)
  11. .ruo.4 in \\system32\d3dsdmd.dll & .ruo.6 in \\drivers\wineue.sys
    Plagegeister aller Art und deren Bekämpfung - 31.03.2010 (2)
  12. svchost.exe in system32/drivers, Virusproblem?
    Plagegeister aller Art und deren Bekämpfung - 01.02.2010 (2)
  13. TR/AntiHosts.Gen in C:\WINDOWS\system32\drivers\etc\hosts
    Plagegeister aller Art und deren Bekämpfung - 12.09.2009 (15)
  14. c:\winnt\system32\drivers\svchost.exe
    Plagegeister aller Art und deren Bekämpfung - 20.09.2008 (2)
  15. c:\winnt\system32\drivers\svchost.exe
    Mülltonne - 17.09.2008 (0)
  16. Hosts Datei in windows/system32/drivers
    Plagegeister aller Art und deren Bekämpfung - 19.09.2006 (3)
  17. System32\Drivers\Ntfs.sys
    Alles rund um Windows - 25.11.2004 (2)

Zum Thema Dropper.gen in system32/drivers/ip6fw.sys | eingefangen!! - was ist denn mit denen datein hier? <pre> c:\programme\ATI Technologies\ATI.ACE\cli .exe c:\programme\Gemeinsame Dateien\Real\Update_OB\realsched .exe c:\programme\Microsoft ActiveSync\wcescomm .exe c:\programme\Spybot - Search & Destroy\teatimer .exe c:\windows\PCHealth\HelpCtr\Binaries\msconfig .exe </pre> Also so rundum fühlt - Dropper.gen in system32/drivers/ip6fw.sys | eingefangen!!...
Archiv
Du betrachtest: Dropper.gen in system32/drivers/ip6fw.sys | eingefangen!! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.