Zurück   Trojaner-Board > Malware entfernen > Antiviren-, Firewall- und andere Schutzprogramme

Antiviren-, Firewall- und andere Schutzprogramme: Trojaner gefunden - svchost.exe 'TR/Meredrop.A.5813'

Windows 7 Sämtliche Fragen zur Bedienung von Firewalls, Anti-Viren Programmen, Anti Malware und Anti Trojaner Software sind hier richtig. Dies ist ein Diskussionsforum für Sicherheitslösungen für Windows Rechner. Benötigst du Hilfe beim Trojaner entfernen oder weil du dir einen Virus eingefangen hast, erstelle ein Thema in den oberen Bereinigungsforen.

 
Alt 18.02.2010, 16:18   #1
buenavista62
 
Trojaner gefunden - svchost.exe  'TR/Meredrop.A.5813' - Standard

Trojaner gefunden - svchost.exe 'TR/Meredrop.A.5813'



Hallo Leute,

Vorneweg, bin das erste mal hier, also wenn ihr irgendwelche Fehler findet, sagt es auch sofort, damit ich sozusagen "dazulerne".

Mein Problem war schon vor einigen Tagen aufgetaucht, und zwar als ich gerade neu Kaspersky installierte. Alles schön und gut. Während das Update zu Kaspersky ausgeführt wurde, kam eine Meldung von Kaspersky. Svchost.exe seit ein potenziell Gefährliches Programm. Da ich natürlich wie ein naives Kind gleich auf "Anwendung blockieren", oder sowas ähnliches gedrückt habe, fingen die Probleme an. Mein PC lief nicht mehr, es war überlastet, es kamen irgendwie einige Backdoor.Trojaner rein(ich weiss nicht mehr genau, wie die heissen), ich brachte es zum Absturz, 2-mal, dann gings wieder.

->Habe sofort Kaspersky deinstalliert und Avira wieder installiert.


Seit 2-3 Tagen läuft der Rechner wieder wie in alten Tagen.

So, mein eigentliche Problem ist heute aufgetaucht, zwar passierte nicht viel, jedoch stresst es mich irgendwie trotzdem.

Zitat:
In der Datei 'C:\Users\Ates\AppData\Roaming\Microsoft\svchost.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Meredrop.A.5813' [trojan] gefunden.
Ausgeführte Aktion: Zugriff verweigern
um 14.08, 3-mal.

um 14.29:
Zitat:
In der Datei 'C:\Users\Ates\AppData\Local\Temp\3shbO9.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Meredrop.A.5813' [trojan] gefunden.
Ausgeführte Aktion: Zugriff verweigern
14.54:
Zitat:
In der Datei 'C:\ProgramData\Microsoft\Windows Defender\LocalCopy\{ED76D100-DBFF-BEA7-7AC7-267F002CAEB9}-svchost.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Meredrop.A.5813' [trojan] gefunden.
Ausgeführte Aktion: Zugriff verweigern
14.58:
Zitat:
In der Datei 'C:\Users\Ates\AppData\Roaming\Microsoft\Run68.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Ircbrute.A.134' [trojan] gefunden.
Ausgeführte Aktion: Zugriff verweigern
Zwischendurch kam dann immer wieder die 1. Meldung von 14.08.

Das passierte mir eigentlich nie. Ich hatte kaum so viele Viren auf einmal.

Das ist von Anti-Malware 1.44
Zitat:
Malwarebytes' Anti-Malware 1.44
Datenbank Version: 3754
Windows 6.1.7600
Internet Explorer 8.0.7600.16385

18.02.2010 16:02:15
mbam-log-2010-02-18 (16-02-15).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|E:\|G:\|)
Durchsuchte Objekte: 410727
Laufzeit: 1 hour(s), 23 minute(s), 45 second(s)

Infizierte Speicherprozesse: 1
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 2
Infizierte Dateiobjekte der Registrierung: 1
Infizierte Verzeichnisse: 0
Infizierte Dateien: 6

Infizierte Speicherprozesse:
C:\Users\Ates\AppData\Roaming\lsass.exe (Trojan.Delf) -> Unloaded process successfully.

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\mswupdate (Trojan.Delf) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\svchost (Backdoor.Bot) -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\Users\Ates\AppData\Roaming\Microsoft\Run31.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Users\Ates\AppData\Roaming\Microsoft\Run64.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Users\Ates\AppData\Roaming\Microsoft\Run87.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Users\Ates\AppData\Roaming\Microsoft\SeRveR.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Users\Ates\AppData\Roaming\lsass.exe (Trojan.Delf) -> Quarantined and deleted successfully.
C:\Users\Ates\AppData\Roaming\Microsoft\svchost.exe (Backdoor.Bot) -> Quarantined and deleted successfully.


RSIT kann ich irgendwie nicht richtig ausführen. Es kommt immer AutoIt Error: Error: Variable used without being declared.

Wie kann ich dieses Virenproblem lösen?

Wenn ihr noch sonstige Angaben braucht oder mir Tipps geben könnt für RSIT, wäre ich sehr dankbar.

MfG buenavista62

EDIT: Falscher Thread, tut mir sehr leid, passiert mir eigentlich nie. Ich war über ne halbe Stunde am denken und machen, dass ich nicht gut darauf geachtet habe.

Geändert von buenavista62 (18.02.2010 um 16:21 Uhr) Grund: Falscher Thread, tut mir Leid!!!

 

Themen zu Trojaner gefunden - svchost.exe 'TR/Meredrop.A.5813'
1.exe, absturz, avira, datei, dateien, defender, error, erste mal, explorer, fehler, hijack.displayproperties, kaspersky, local\temp, lsass.exe, malwarebytes, malwarebytes' anti-malware, microsoft, problem, probleme, programdata, registrierungsschlüssel, rojaner gefunden, server.exe, software, svchost.exe, tipps, tr/meredrop.a.5813, trojan.delf, trojan.dropper, trojaner, trojaner gefunden, update, viele viren, viren, virus, windows




Ähnliche Themen: Trojaner gefunden - svchost.exe 'TR/Meredrop.A.5813'


  1. URL:Mal in C:\Windows\System32\svchost.exe von avast gefunden
    Plagegeister aller Art und deren Bekämpfung - 11.03.2015 (11)
  2. svchost.exe in verschiedenen Ordnern gefunden
    Log-Analyse und Auswertung - 24.12.2013 (7)
  3. EXP/CVE-2013-0422, TR/Meredrop.A.11462 wgsdgsdgdsgsd.exe (GVU-Trojaner?), BDS/Delf.MN19
    Log-Analyse und Auswertung - 20.01.2013 (13)
  4. GVU-Trojaner mit Webcam, TR/Meredrop.A.12609, C:\Users\DW\wgsdgsdgdsgsd.dll
    Log-Analyse und Auswertung - 19.01.2013 (9)
  5. svchost.exe gefunden aber nicht im system32 Ordner
    Log-Analyse und Auswertung - 28.07.2012 (5)
  6. 100% CPU-Auslastung dank svchost.exe - zwei Trojaner gefunden!
    Log-Analyse und Auswertung - 24.10.2011 (1)
  7. TR/Meredrop.A.5772
    Log-Analyse und Auswertung - 11.04.2011 (1)
  8. Svchost.exe gefunden in Anwendungsdaten-Ordner
    Log-Analyse und Auswertung - 10.01.2011 (1)
  9. TR/Meredrop.A.13012 - wirklich weg?
    Plagegeister aller Art und deren Bekämpfung - 26.08.2010 (20)
  10. Gen:Variant.Zbot.6(DB) - Meredrop.A.10285
    Plagegeister aller Art und deren Bekämpfung - 20.06.2010 (11)
  11. TR/Meredrop.A.9501
    Plagegeister aller Art und deren Bekämpfung - 20.05.2010 (1)
  12. TR/spy.gen in svchost.exe gefunden, was tun?
    Plagegeister aller Art und deren Bekämpfung - 12.04.2010 (1)
  13. Neu TR/Meredrop.A.
    Plagegeister aller Art und deren Bekämpfung - 14.02.2010 (2)
  14. Fehlermeldung svchost.exe konnte nicht gefunden werden
    Plagegeister aller Art und deren Bekämpfung - 10.12.2009 (18)
  15. Trojaner in SVCHOST.EXE gefunden
    Plagegeister aller Art und deren Bekämpfung - 06.02.2009 (1)
  16. svchost.exe - Komponente nicht gefunden
    Plagegeister aller Art und deren Bekämpfung - 22.05.2007 (1)
  17. svchost.exe konnte nicht gefunden werden
    Plagegeister aller Art und deren Bekämpfung - 20.03.2007 (3)

Zum Thema Trojaner gefunden - svchost.exe 'TR/Meredrop.A.5813' - Hallo Leute, Vorneweg, bin das erste mal hier, also wenn ihr irgendwelche Fehler findet, sagt es auch sofort, damit ich sozusagen "dazulerne". Mein Problem war schon vor einigen Tagen aufgetaucht, - Trojaner gefunden - svchost.exe 'TR/Meredrop.A.5813'...
Archiv
Du betrachtest: Trojaner gefunden - svchost.exe 'TR/Meredrop.A.5813' auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.