|
Plagegeister aller Art und deren Bekämpfung: Tr/Dropper.gen + Worm.kidoWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
01.05.2010, 20:42 | #16 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Tr/Dropper.gen + Worm.kido Wurde denn was gefunden? Wie verhält sich der Rechner, gabs noch Funde außer die aus dem letzten Log?
__________________ Logfiles bitte immer in CODE-Tags posten |
02.05.2010, 11:54 | #17 | |
| Tr/Dropper.gen + Worm.kido Also der Rechner verhält sich normal, es wurde nichts gefunden und trotzdem wird beim Start von BMG von Avira angezeitangezeigt
__________________Zitat:
|
03.05.2010, 08:11 | #18 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Tr/Dropper.gen + Worm.kido Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)
__________________Code:
ATTFilter :Files C:\Users\pc\AppData\Local\Temp\gm_ttt_11105 :Commands [purity] [resethosts] [emptytemp] Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.
__________________ |
03.05.2010, 14:44 | #19 | |
| Tr/Dropper.gen + Worm.kido Hier: All processes killed ========== FILES ========== File\Folder C:\Users\pc\AppData\Local\Temp\gm_ttt_11105 not found. ========== COMMANDS ========== File move failed. C:\Windows\System32\drivers\etc\Hosts scheduled to be moved on reboot. HOSTS file reset successfully [EMPTYTEMP] User: All Users User: AppData User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: pc ->Temp folder emptied: 13777189 bytes ->Temporary Internet Files folder emptied: 7023840 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 83044091 bytes ->Flash cache emptied: 7502 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 98798 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 32902 bytes RecycleBin emptied: 338103774 bytes Total Files Cleaned = 422,00 mb OTL by OldTimer - Version 3.2.3.0 log created on 05032010_153604 Files\Folders moved on Reboot... File move failed. C:\Windows\System32\drivers\etc\Hosts scheduled to be moved on reboot. Registry entries deleted on Reboot... // Interessant... beim Start des Programms wird nun angezeigt: Zitat:
Edit: Ich habe gerade den Pfad "C:\Users\pc\AppData\Local\Temp\gm_ttt_50874\GifProp.exe" gesucht und erstaunlicher weise gibt's den anscheinend nicht... Geändert von Rocket11 (03.05.2010 um 14:52 Uhr) |
03.05.2010, 15:06 | #20 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Tr/Dropper.gen + Worm.kido Probier mal bitte OTLPE wenn OSAM nicht will (oder will es jetzt?) Systemscan mit OTLPE
__________________ Logfiles bitte immer in CODE-Tags posten |
04.05.2010, 15:53 | #21 |
| Tr/Dropper.gen + Worm.kido Hi leider ist meine Brenner im ***rsch, aber vielleicht kriege ich von Freunen einen Brenner ausgeliehen. |
08.05.2010, 21:29 | #22 |
| Tr/Dropper.gen + Worm.kido Jeah, nun hab ich endlich vom Freund einen Brenner bekommen werde gleich erstmal das machen, was du mir gesagt hast hoffentlich funktioniert es... |
09.05.2010, 15:43 | #23 |
| Tr/Dropper.gen + Worm.kido Hallo nochmal, nun habe ich OTLPE.iso auf eine DVD gebrannt(Ist das weiter schlimm, ddass es keine CD ist?). Aber eine Frage habe ich noch: Wie boote ich den Rechner von der DVD aus? Du sagtest, dass ich dazu im BIOS etwas umstellen muss, aber was genau, im BIOS bin ich lieber etwas vorsichtiger... LG Rocket11 |
10.05.2010, 18:34 | #24 |
| Tr/Dropper.gen + Worm.kido Ok, ich habe es hinbekommen, dass der Rechner von der DVD bootet. Allerdings habe ich ein weiteres Problem: Immer wenn ich auf den OLTPE Button klicke, erscheint ein kleines Fenster, wo ich Laufwerke auswählen kann. Wenn dann ich OK drücke, wird angezegt: "Version is not 2000 or higher"(Ich kann mich nichtmehr genau erinnern; so in der Art stand es dort) . Bitte um Hilfe |
10.05.2010, 20:27 | #25 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Tr/Dropper.gen + Worm.kido Du wählst auch das Laufwerk aus wo Windows installiert ist? Sry, mit der Fehlermeldung kann ich sonst nichts anfangen. Du kannst das betriebssystem aber von der CD starten?
__________________ Logfiles bitte immer in CODE-Tags posten |
11.05.2010, 16:49 | #26 |
| Tr/Dropper.gen + Worm.kido Also im BIOS habe ich als first priority CD-Rom gewählt, als zweites habe ich harddisk gewählt. |
11.05.2010, 18:22 | #27 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Tr/Dropper.gen + Worm.kido Und Du siehst auch, dass der Computer das Betriebssystem von der CD lädt? Ganz auschließen, dass es an der DVD liegt, würd ich nicht, weil es ein CD- und kein DVD-Image ist.
__________________ Logfiles bitte immer in CODE-Tags posten |
12.05.2010, 13:46 | #28 |
| Tr/Dropper.gen + Worm.kido Ich werde es nochmal mit einer CD versuchen |
Themen zu Tr/Dropper.gen + Worm.kido |
angezeigt, avira, einfach, erstell, erstellt, frage, geschlossen, infiziert?, infizierte, logfiles, malwarebytes, pferd, posten, quarantäne, rsit, start, stick, tr/dropper.gen, trojanerboard, trojanische, trojanische pferd, usb, usb stick, verschieben, versucht, worm, worm.kido |