Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: tr/dropper.gen aus Installation "VistaCodecs_v552.exe" / Quelle chip-online

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 12.01.2010, 13:19   #1
ks073
 
tr/dropper.gen aus Installation "VistaCodecs_v552.exe" / Quelle chip-online - Standard

tr/dropper.gen aus Installation "VistaCodecs_v552.exe" / Quelle chip-online



Hey hey,

ich habe mir wie es ausschaut ebenfalls den Trojaner tr/dropper.gen eingefangen. AntiVir hat diesen in der exe von dem Programm "VistaCodecs_v552" gefunden, welches ich in von chip-online gezogen habe.

Ich werde im später im folgenden die log-files von

- malware
- hijackthis
- RSIT
- antivir

nachreichen.

Wie gefährlich ist der Trojaner? AntiVir schätzt das Gefahrenpotential als gering ein. Gestern ging mein DVD-Laufwerk einfach so auf, was für einen Vollzugriff auf meinen Rechner spricht. Allerdings habe ich eh grad Probleme mit dem Laufwerk, weswegen ich die VistaCodecs überhaupt erst gezogen habe.

Während ich hier grad poste warnt mich der AntiVirguard vor dem Trojaner, welcher sich derzeit in Quarantäne befindet. Heisst das, dass man gerade auf meinen Rechner zugreifen wollte?

Beste Grüsse

Alt 12.01.2010, 13:43   #2
TrojanHunter
 
tr/dropper.gen aus Installation "VistaCodecs_v552.exe" / Quelle chip-online - Standard

tr/dropper.gen aus Installation "VistaCodecs_v552.exe" / Quelle chip-online



Hallo,

Die Datei nach Möglichkeit bei Virustotal hochladen und anschließend den Report anzeigen.
Schreib mir bitte per PN den genauen Link zu der betreffenden Datei. Ich werde mich dann an Chip wenden und nachfragen. Sollte es sich wirklich um eingeschleuste Schadsoftware handeln, so muss diese Datei schnellstens von den Servern genommen werden.

Um dein System zu checken:

Bitte folgendes befolgen
http://www.trojaner-board.de/69886-a...-beachten.html
__________________


Alt 12.01.2010, 15:14   #3
ks073
 
tr/dropper.gen aus Installation "VistaCodecs_v552.exe" / Quelle chip-online - Standard

tr/dropper.gen aus Installation "VistaCodecs_v552.exe" / Quelle chip-online



Meine Schritte (CCleaner hätte ich eher ausgeführt wenn ich die Vorgehensweise vorher gelesen hätte..
)


1. AntiVir (vollst. Systemprüfung/siehe report) meldet Trojaner -> in Quarantäne geschoben
2. Neustart
3. Malwarebyte-Scan (siehe report)
4. CCleaner ausgeführt
5. HiJackThis ausgeführt (siehe report)
6. RSIT ausgeführt (siehe report)
7. AntiVir (vollst. Systemprüfung/siehe report) -> keine Fehler gefunden


>> REPORTS: http://www.file-upload.net/download-2153146/tr.dropper.rar.html <<



An die exe der VistaCodecs komm ich somit leider nicht mehr ran Die Downloaddatei an sich hat wie erwartet bei Virustotal keinen auffälligen Befund gemeldet:

http://www.virustotal.com/de/analisis/78bde1da8d875d63476b614c081c28520445dcb446a6c04c58017750a2f9b8fa-1263300092

Im CHIP-Forum zu der betreffenden Downloaddatei hat sich nun ein weiterer User gemeldet, der den gleichen Virus entdeckt hat - leider erst nach meinen Herunterladen. Den betreffenden Link schicke ich dir. Schade, dass ich an meinen alten Rechner nicht ran komme, da hätte ich es dann noch mal installiert.

Fragen

- kann ich mir damit sicher sein, dass der Rechner wieder sauber ist? Obwohl im ersten AntiVir Bericht steht, dass die Datei nicht gelöscht werden konnte?
- sollte ich alle PW ändern?



Vielen Dank dir schon mal!
__________________

Alt 12.01.2010, 17:56   #4
TrojanHunter
 
tr/dropper.gen aus Installation "VistaCodecs_v552.exe" / Quelle chip-online - Standard

tr/dropper.gen aus Installation "VistaCodecs_v552.exe" / Quelle chip-online



Habe den Beitrag bezüglich des anderen Users entdeckt. Habe mich auch per mail an Chip gewandt.
Hoffe auf eine schnelle Klärung des Falls.

Du hast die Datei in Quarantäne verschoben?
Bei Antivir gibt es doch eine Einsenden Funktion, oder nicht?
Sende die Datei bitte an Antivir, damit wir einen Fehlalarm ausschließen können.

Schau mir dann mal deine Logs an.

Alt 12.01.2010, 18:23   #5
ks073
 
tr/dropper.gen aus Installation "VistaCodecs_v552.exe" / Quelle chip-online - Standard

tr/dropper.gen aus Installation "VistaCodecs_v552.exe" / Quelle chip-online



Super, danke! Mh, während des Scans mit Malwarebytes hat sich noch mal der AntiVirguard gemeldet. Die betreffende Datei (setupinfo.exe), die ich zuvor in die Quarantäne geschoben habe, würde einen Trojaner enthalten. Als Reaktion darauf habe ich Zugriff verweigern geklickt. Na ja, jetzt ist die betreffende Datei auch nicht mehr in der Quarantäneliste. Sorry!


Geändert von ks073 (12.01.2010 um 18:28 Uhr)

Alt 12.01.2010, 21:13   #6
ks073
 
tr/dropper.gen aus Installation "VistaCodecs_v552.exe" / Quelle chip-online - Standard

tr/dropper.gen aus Installation "VistaCodecs_v552.exe" / Quelle chip-online



Avira Antivirus issues

Hierbei nimmt der Entwickler der Codecs Stellung zu dieser Problematik - allerdings ziemlich unbefriedigend... Hab mal selbst nen hijackthis-check gemacht und bis auf zwei Einträge keine kritschen Stellen gefunden. Mach grad noch mal im abgesicherten Modus den Viren-Check. Mal schauen. Hoffentlich ein Fehlalarm..

Wär trotzdem gut, wenn über die reports noch mal rübergeschaut wird. Wär dankbar!

Alt 13.01.2010, 10:38   #7
TrojanHunter
 
tr/dropper.gen aus Installation "VistaCodecs_v552.exe" / Quelle chip-online - Standard

tr/dropper.gen aus Installation "VistaCodecs_v552.exe" / Quelle chip-online



Habe gerade eine Antwort von chip erhalten. Sie haben den download geprueft und keine Schadsoftware gefunden.

Alt 13.01.2010, 11:02   #8
ks073
 
tr/dropper.gen aus Installation "VistaCodecs_v552.exe" / Quelle chip-online - Standard

tr/dropper.gen aus Installation "VistaCodecs_v552.exe" / Quelle chip-online



..wie der Entwicklicher behauptete. Super, das beruhigt mich, ich danke dir! Schönen Tag noch!

Antwort

Themen zu tr/dropper.gen aus Installation "VistaCodecs_v552.exe" / Quelle chip-online
antivir, antivirguard, ebenfalls, einfach, exe, folge, folgende, gefährlich, gestern, grüss, hijack, installation, log-files, poste, probleme, programm, quarantäne, quelle, rechner, tr/dropper.gen, troja, trojaner, trojaner?, vistacodecs, warnt, überhaupt, zugreifen




Ähnliche Themen: tr/dropper.gen aus Installation "VistaCodecs_v552.exe" / Quelle chip-online


  1. AdwCleaner - Welche Datei darf gelöscht werden? / Programm "Chip best Deal" kann nicht deintalliert werden
    Plagegeister aller Art und deren Bekämpfung - 26.02.2015 (5)
  2. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  3. 31C3: Kredit- und Bankkarten mit Chip "total unsicher"
    Nachrichten - 28.12.2014 (0)
  4. Internet Explorer öffnet Pup ups von "lpcloudbox" nach Installation von FreeYoutubeDownloader "update"
    Log-Analyse und Auswertung - 07.09.2014 (5)
  5. (mehrere) Trojanermeldung(en) AVG (Win8.1) : "Trojaner: Dropper.Generic2.ANGG.dropper"
    Log-Analyse und Auswertung - 11.07.2014 (3)
  6. Windows 7: AVScan positiv auf "ADWARE/Downware.AA.3" und "TR/Dropper.Gen"
    Log-Analyse und Auswertung - 16.06.2014 (23)
  7. Windows 8.1: "tr.dropper.gen" (Avira) und "opencandy" (MBAM)
    Log-Analyse und Auswertung - 15.06.2014 (11)
  8. Nach Download von "MyphoneExplorer" von chip.de - Spyware, Adware - jetzt Trojaner! (Win32/Injected.F Trojaner)
    Log-Analyse und Auswertung - 16.04.2014 (7)
  9. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  10. Windows 8: potentieller Virus/Trojaner nach Download von "Free m4a to mp3 converter" von chip.de - Einblendungen in Firefox und am Desktop
    Log-Analyse und Auswertung - 30.10.2013 (9)
  11. Windows XP Nach Installation von HP Player immer zwei Startseiten beim Öffnen von Google chrome "start.iminent.com" und "Search gol"
    Log-Analyse und Auswertung - 08.10.2013 (5)
  12. Norton meldet "Eindringversuch von ...insert IP here... wurde blockiert" - Quelle angeblich Skype
    Antiviren-, Firewall- und andere Schutzprogramme - 12.08.2013 (2)
  13. Britisches Gericht verurteilt "Chip-and-PIN"-Skimmer
    Nachrichten - 24.06.2010 (0)
  14. svhost, firefox .. systemauslastung ..außerdem kurios: musik ohne sichtb. "quelle"
    Log-Analyse und Auswertung - 09.05.2010 (1)
  15. "TR/Dropper.Gen" wütet im "Eigene Dateien"-Ordner, Hijackthis bitte auswerten!
    Log-Analyse und Auswertung - 10.09.2009 (9)
  16. "Adware.Virtumonde"/"Downloader.MisleadApp"/"TR/VB.agt.4"/"NewDotNet.A.1350"/"Fakerec
    Plagegeister aller Art und deren Bekämpfung - 22.08.2008 (6)
  17. "gutmütiger" Trojaner - online in "befreundeten" pc einloggen
    Alles rund um Windows - 19.10.2007 (5)

Zum Thema tr/dropper.gen aus Installation "VistaCodecs_v552.exe" / Quelle chip-online - Hey hey, ich habe mir wie es ausschaut ebenfalls den Trojaner tr/dropper.gen eingefangen. AntiVir hat diesen in der exe von dem Programm "VistaCodecs_v552" gefunden, welches ich in von chip-online gezogen - tr/dropper.gen aus Installation "VistaCodecs_v552.exe" / Quelle chip-online...
Archiv
Du betrachtest: tr/dropper.gen aus Installation "VistaCodecs_v552.exe" / Quelle chip-online auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.