|
Plagegeister aller Art und deren Bekämpfung: Trojan.Dropper & Trojan.AgentWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
15.03.2010, 10:53 | #1 | |||
| Trojan.Dropper & Trojan.Agent Hallo, Avira zeigte auf dem Rechner einer Freundin eine Virenmeldung an. Laut eigener Aussage hat sie das Virus mit entsprechender Avirafunktion gelöscht. Allerdings hängt sich nun der Rechner immer wieder auf. Meist bemerkbar dadurch, dass zunächst die Taskleiste nicht mehr funktioniert und sich auch keine Programme mehr aufrufen lassen. Die Logs aus Avira: Zitat:
Zitat:
Zitat:
Wen |
15.03.2010, 12:18 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojan.Dropper & Trojan.Agent Hallo und
__________________mach bitte einen Durchgang mit Malwarebytes und poste das Log. Lade dir danach Lop S&D herunter. Windows2000/XP: Führe Lop S&D.exe per Doppelklick aus. Windows Vista und 7: Rechtsklick auf Lop S&D.exe => Ausführen als Admin!! Wähle die Sprache deiner Wahl und anschließend die Option 1. Warte bis der Scanbericht erstellt wird und poste ihn hier (Du findest ihn unter C:\lopR.txt, sollte der Bericht nicht erscheinen).
__________________ |
15.03.2010, 13:54 | #3 | |
| Trojan.Dropper & Trojan.Agent Hallo cosinus,
__________________also hier erstmal die lopR.txt. Den Malwarebytes-Scan werde ich gleich nochmal probieren. Bezweifel aber, dass das klappt; so oft wie die Kiste mittlerweile abschmiert. Vielen Dank schonmal! Wen Zitat:
|
15.03.2010, 14:41 | #4 |
| Trojan.Dropper & Trojan.Agent Der Malwarebytes-Scan hat geklappt. Es wurden keine infizierten Dateien gefunden. Könnte es sein, dass sich das Virus/der Trojaner bereits anderweitig in das System eingenistet hat und so einfach nicht mehr entdeckt werden kann? Fallen Euch weitere (Diagnose)Möglichkeiten ein um dem komischen Absturz-Verhalten auf die Schliche zu kommen? Wen |
15.03.2010, 14:46 | #5 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojan.Dropper & Trojan.Agent Bitte mal den Avenger anwenden: 1.) Lade Dir von hier Avenger: Swandog46's Public Anti-Malware Tools (Download, linksseitig) 2.) Entpack das zip-Archiv, führe die Datei "avenger.exe" aus (unter Vista per Rechtsklick => als Administrator ausführen). Die Haken unten wie abgebildet setzen: 3.) Kopiere Dir exakt die Zeilen aus dem folgenden Code-Feld: Code:
ATTFilter files to delete: C:\WINDOWS\system32\drivers\Splpdmov.sys drivers to delete: Splpdmov 5.) Der Code-Text hier aus meinem Beitrag müsste nun unter "Input Script here" in "The Avenger" zu sehen sein. 6.) Falls dem so ist, klick unten rechts auf "Execute". Bestätige die nächste Abfrage mit "Ja", die Frage zu "Reboot now" (Neustart des Systems) ebenso. 7.) Nach dem Neustart erhältst Du ein LogFile von Avenger eingeblendet. Kopiere dessen Inhalt und poste ihn hier. 8.) Die Datei c:\avenger\backup.zip bei file-upload.net hochladen und hier verlinken
__________________ Logfiles bitte immer in CODE-Tags posten |
15.03.2010, 15:17 | #6 | |
| Trojan.Dropper & Trojan.Agent Et voilà: Zitat:
|
15.03.2010, 15:18 | #7 |
| Trojan.Dropper & Trojan.Agent Hier die backup.zip. |
15.03.2010, 15:44 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojan.Dropper & Trojan.Agent ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
__________________ Logfiles bitte immer in CODE-Tags posten |
15.03.2010, 16:11 | #9 |
| Trojan.Dropper & Trojan.Agent Habe CCleaner nochmals ausgeführt und anschließend ComboFix gestartet. Am Ende des Scans wurde ein Popup angezeigt: "CCleaner hat Rootkitaktivitäten festgestellt..." und die Aufforderung, den Computer von ComboFix neu starten zu lassen. Aktuell ist im Hintergrund nur der leere Desktop zu sehen und vorn das blaue ComboFix-Fenster. Offensichtlich hat sich der Rechner wieder aufgehängt. Kann ich trotz der Warnung, das nicht zu tun, einen manuellen Neustart machen? Eigentlich bleibt mir ja nichts anderes übrig. |
15.03.2010, 16:22 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojan.Dropper & Trojan.Agent Ich dachte CF hat aufgefordert, den Rechner neu zu starten Naja, wenn nichts mehr geht, bleibt Dir nichts anderes übrig als manuell zu rebooten...
__________________ Logfiles bitte immer in CODE-Tags posten |
15.03.2010, 16:24 | #11 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojan.Dropper & Trojan.Agent - doppelt, bitte ignorieren -
__________________ Logfiles bitte immer in CODE-Tags posten |
15.03.2010, 16:54 | #12 |
| Trojan.Dropper & Trojan.Agent Hab es jetzt nochmal versucht. Gleiches Problem: ComboFix warnt, den Rechner nicht manuell neu zu starten. Da der Rechner wieder abgestürzt ist, mach ich es trotzdem. Unter c:\ ist leider keine cofi.txt angelegt. Lediglich ein Ordner c:\cofi, der als Icon das Arbeitsplatzicon hat. Wenn ich den öffne, sehe ich darin eine Spiegelung von c:\ Was bleibt jetzt übrig? Nochwas ist mir aufgefallen: Beim Ausführen der Registry-Fehlerbehebung in CCleaner wurde mir immer wieder "Ungenutzte Datei-Endungen - {langer Schlüssel}" als Fehler in der Registry gefunden. Ein Löschen scheint nix zu bringen, der Fehler erscheint bei jeder Suche aufs Neue. |
15.03.2010, 17:21 | #13 | |
| Trojan.Dropper & Trojan.Agent So, jetzt hat es geklappt. Hier die log.txt vom ComboFix-Durchlauf. Seh ich richtig, das ComboFix was gefunden und bereinigt hat? Zitat:
|
16.03.2010, 08:02 | #14 |
| Trojan.Dropper & Trojan.Agent Der Rechner läuft wieder einwandfrei. Lieber cosinus, meine Freundin und ich sind wirklich sehr dankbar. Solltest Du mal in der Gegend Stuttgart sein, schreib mir eine PN, dann gibt's ein großes Bier von mir. Ich möchte mich außerdem mit einer Spende hier ans Bord erkenntlich zeigen. Super, dass es so eine Anlaufstelle gibt. Alles Gute und nochmal vielen Dank! Wen |
16.03.2010, 09:06 | #15 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojan.Dropper & Trojan.Agent Wir sind noch nicht durch Mach bitte noch einen Kontrollscan, öffne Malwarebytes, aktualisiere das Programm, starte einen Vollscan und lass alle etwaigen Funde entfernen. Anschließend wieder das Logfile posten.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Trojan.Dropper & Trojan.Agent |
1.exe, antivir, antivir guard, aufrufe, avgntflt.sys, bho, browser, c:\windows\temp, canon, converter, desktop, disabled.securitycenter, firefox, focus, helper, hijack, hijackthis, hkus\s-1-5-18, home, hängt, iexplore.exe, internet, internet explorer, jusched.exe, keine programme, logfile, mozilla, registry, software, system, tr/crypt.xpack.ge, tr/crypt.xpack.gen, tr/crypt.xpack.gen', tr/crypt.xpack.gen' [trojan], trojan, trojan.dropper, virus, windows, windows xp |