|
Log-Analyse und Auswertung: Ich hatte vor kurzen einen TR/dropper.gen und bin mir nicht sicher ob er weg istWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
16.02.2010, 15:07 | #1 |
| Ich hatte vor kurzen einen TR/dropper.gen und bin mir nicht sicher ob er weg ist Hallo, vor kurzen kam bei mir die Meldung von Antivir, dass ich einen Tr/dropper.gen habe. Ich habe Windows 7 sofort neuinstalliert und bin mir nicht sicher ob ich ihn noch draufhabe, weil Win7 bei einer Neuinstallation einen Windows.old Ordner anlegt. Ich hoffe jemand kann mir weiterhelfen. Hier ist mein Hijack logfile: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 14:56:11, on 16.02.2010 Platform: Unknown Windows (WinNT 6.01.3504) MSIE: Internet Explorer v8.00 (8.00.7600.16385) Boot mode: Normal Running processes: C:\Windows\system32\taskhost.exe C:\Program Files\CheckPoint\ZAForceField\ForceField.exe C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Program Files\Avira\AntiVir Desktop\avgnt.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\Windows\system32\SearchFilterHost.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O2 - BHO: ZoneAlarm Toolbar Registrar - {8A4A36C2-0535-4D2C-BD3D-496CB7EED6E3} - C:\Program Files\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll O3 - Toolbar: ZoneAlarm Toolbar - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - C:\Program Files\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [ISW] "C:\Program Files\CheckPoint\ZAForceField\ForceField.exe" /icon="hidden" O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST') O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST') O13 - Gopher Prefix: O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe O23 - Service: ZoneAlarm Toolbar IswSvc (IswSvc) - Check Point Software Technologies - C:\Program Files\CheckPoint\ZAForceField\IswSvc.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\Windows\System32\ZoneLabs\vsmon.exe -- End of file - 3212 bytes |
16.02.2010, 15:41 | #2 |
| Ich hatte vor kurzen einen TR/dropper.gen und bin mir nicht sicher ob er weg ist Hallo sebig
__________________Wieso haste denn nicht einfach die Festplatte formatiert vor nem Neuaufspielen? Jetzt haste Windoof 2 mal auf deiner Platte
__________________ |
16.02.2010, 15:58 | #3 |
| Ich hatte vor kurzen einen TR/dropper.gen und bin mir nicht sicher ob er weg ist Ich kenn mich leider nicht so gut mit computern aus und hab es auch versucht die festplatte zu formatieren, hat irgendwie nicht geklappt.
__________________ |
16.02.2010, 16:13 | #4 |
| Ich hatte vor kurzen einen TR/dropper.gen und bin mir nicht sicher ob er weg ist Hab hier grade ne schöne Anleitung gefunden: http://www.computerbild.de/fotos/So-installieren-Sie-Windows-7-4437433.html Sobald du bei diesem Punkt bist kannste deine komplette Festplatte formatieren (denk aber dran alles zu sichern, fals du noch was wichtiges draufhaben solltest) Dort wählt du das Laufwerk aus und klickst auf formatieren. Danach auf neu um eine Neue Partition zu erstellen. Falls du mehrere erstellen willst, musste im nachfolgenden Fenster die Größe beliebig ändern, wenn nicht, einfach so die Größe übernehmen und weiter gehts mit der Installation Ich hoff das ist alles korrekt so
__________________ Erster Schritt Sicherheit im Inet Internet Explorer 8 Adobe Reader Adobe Flash Player |
16.02.2010, 16:17 | #5 |
| Ich hatte vor kurzen einen TR/dropper.gen und bin mir nicht sicher ob er weg ist Ja jetzt is aber eh zu spät. Kann man nix mehr machen und ich will immernoch wissen ob ich den trojaner noch drauf habe. Trotzdem danke für den Tipp kann man immer brauche. |
Themen zu Ich hatte vor kurzen einen TR/dropper.gen und bin mir nicht sicher ob er weg ist |
antivir, antivir guard, avg, avira, bho, checkpoint, desktop, explorer, guard, hijack, hijack logfile, hijackthis, hilfe gesucht, internet, internet explorer, logfile, micro, microsoft, monitor, nicht sicher, object, ordner, software, start, system, system32, tr/dropper.gen, trojaner, windows, windows.old |