Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: TR/Dropper.Gen und Security.Hijack

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 14.12.2009, 16:16   #1
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/Dropper.Gen und Security.Hijack - Standard

TR/Dropper.Gen und Security.Hijack



Bitte mal den Avenger anwenden

Vorbereitungen:
a) Deaktiviere den Hintergrundwächter vom Virenscanner.
b) Stöpsele alle externen Datenträger vom Rechner ab.


Danach:

1.) Lade Dir von hier Avenger als gehweg.exe => File-Upload.net - gehweg.exe auf den Desktop

2.) Doppelklick die Datei "gehweg.exe" aus (unter Vista per Rechtsklick => als Administrator ausführen). Die Haken unten wie abgebildet setzen:



3.) Kopiere Dir exakt die Zeilen aus dem folgenden Code-Feld:
Code:
ATTFilter
folders to delete:
C:\Windows\TEMP\fisr.tmp
         
4.) Geh in "The Avenger" nun oben auf "Load Script", dort auf "Paste from Clipboard".

5.) Der Code-Text hier aus meinem Beitrag müsste nun unter "Input Script here" in "The Avenger" zu sehen sein.

6.) Falls dem so ist, klick unten rechts auf "Execute". Bestätige die nächste Abfrage mit "Ja", die Frage zu "Reboot now" (Neustart des Systems) ebenso.

7.) Nach dem Neustart erhältst Du ein LogFile von Avenger eingeblendet. Kopiere dessen Inhalt und poste ihn hier.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 14.12.2009, 16:58   #2
Ceras
 
TR/Dropper.Gen und Security.Hijack - Standard

TR/Dropper.Gen und Security.Hijack



Okay, mach ich. Soll ich dann auch noch die ganzen anderen Folder mit reinpacken, in die sich Dropper.Gen zu installieren versucht hat?
Jetzt gerade eben hat AntiVir übrigens TR/Rootkit.Gen gefunden und gelöscht, was wahrscheinlich nicht so gut war.

Hier noch das Ereignislog von Antivir:
Zitat:
In der Datei '\GLOBAL??\C2CAD972#4079#4fd3#A68D#AD34CC121074\b48dadf8.sys'
wurde ein Virus oder unerwünschtes Programm 'TR/Rootkit.Gen' [trojan] gefunden.
Ausgeführte Aktion: Datei löschen
Habe Avenger ausgeführt, dazu sei angemerkt, dass ich die Masse (mehrere hundert) an leeren Ordnern in temp gelöscht habe, bevor ich gestern schlafen ging.
Code:
ATTFilter
Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform:  Windows Vista

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!


Error:  folder "C:\Windows\TEMP\fisr.tmp" not found!
Deletion of folder "C:\Windows\TEMP\fisr.tmp" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
  --> the object does not exist


Completed script processing.

*******************

Finished!  Terminate.
         
Update:
Seit dem Abschalten des Hintergrundwächters und dem Neustart mit Avenger benimmt sich der laptop merkwürdig, Pad funzt nicht mehr gescheit und explorer.exe sowie das gros der prozesse startete garnicht.
Ich "vermute" ja immer noch, dass sich irgendwo ganz in den tiefen des systems ein trojaner eingenistet hat, der jetzt im 5 minuten takt über den dropper sein netzwerk zu spinnen versucht.
__________________


Geändert von Ceras (14.12.2009 um 17:29 Uhr) Grund: Log hinzugefügt, Avenger ausgeführt, Update

Antwort

Themen zu TR/Dropper.Gen und Security.Hijack
1.exe, 32 bit, antivir, antivir guard, avg, avgntflt.sys, avira, benutzerprofildienst, bho, browser, c:\windows\temp, central, desktop, device driver, diagnostics, email, error, excel, firefox, flash player, fontcache, ftp, google, gupdate, hdaudio.sys, hijackthis, hkus\s-1-5-18, install.exe, installation, lan-verbindung, logfile, logon.exe, malwarebytes' anti-malware, mozilla, msiexec.exe, nvlddmkm.sys, object, office 2007, opera.exe, plug-in, programdata, registrierungsschlüssel, registry, rundll, security.hijack, skype.exe, software, start menu, svchost.exe, system, tr/dropper.gen, trojaner, tunnel, usbvideo.sys, userinit.exe, video converter, vista 32, vista 32 bit, windows\temp, wscript.exe




Ähnliche Themen: TR/Dropper.Gen und Security.Hijack


  1. Windows 7: Security.Hijack ?
    Plagegeister aller Art und deren Bekämpfung - 08.04.2014 (9)
  2. Windows 7: Security.Hijack gefunden, was nun?
    Log-Analyse und Auswertung - 24.03.2014 (15)
  3. Security Hijack
    Plagegeister aller Art und deren Bekämpfung - 26.07.2013 (21)
  4. Adware Tracking Cookie und Security HiJack
    Plagegeister aller Art und deren Bekämpfung - 10.10.2012 (30)
  5. TaskManager funktioniert nicht, Security Hijack
    Plagegeister aller Art und deren Bekämpfung - 02.08.2012 (8)
  6. Security.Hijack in itunes.exe gefunden
    Plagegeister aller Art und deren Bekämpfung - 25.07.2012 (1)
  7. Security.HiJack [ImageFileExecutionOptions]
    Plagegeister aller Art und deren Bekämpfung - 23.05.2012 (9)
  8. Fund bei Malwarebytes - Security Hijack -
    Plagegeister aller Art und deren Bekämpfung - 14.05.2012 (21)
  9. Security.Hijack in userinit.exe
    Log-Analyse und Auswertung - 03.08.2011 (19)
  10. Security.hijack in Win XPpro
    Log-Analyse und Auswertung - 07.01.2011 (3)
  11. AV Security / HiJack- MalwareBytesLog inside.
    Plagegeister aller Art und deren Bekämpfung - 17.07.2010 (1)
  12. TR/Dropper.Gen bei Norton Internet Security Quarantine?
    Plagegeister aller Art und deren Bekämpfung - 09.04.2010 (1)
  13. Security Tool - TR/Dropper.Gen - TR/Crypt.ZPACK.Gen
    Plagegeister aller Art und deren Bekämpfung - 02.02.2010 (14)
  14. IE und Antivir funktioniert nicht - Security.Hijack und Hijack.ControlPanelStyle
    Log-Analyse und Auswertung - 25.07.2009 (37)
  15. TR/Dropper.Gen & HiJack Log
    Log-Analyse und Auswertung - 21.04.2009 (30)
  16. HILFE: Dropper - versteht jemand mein hijack-log ?
    Log-Analyse und Auswertung - 01.02.2005 (3)
  17. Hilfe!!! Dropper DR/180solutions - hijack logfile
    Log-Analyse und Auswertung - 18.01.2005 (4)

Zum Thema TR/Dropper.Gen und Security.Hijack - Bitte mal den Avenger anwenden Vorbereitungen: a) Deaktiviere den Hintergrundwächter vom Virenscanner. b) Stöpsele alle externen Datenträger vom Rechner ab. Danach: 1.) Lade Dir von hier Avenger als gehweg.exe => - TR/Dropper.Gen und Security.Hijack...
Archiv
Du betrachtest: TR/Dropper.Gen und Security.Hijack auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.