|
Plagegeister aller Art und deren Bekämpfung: Hilfe Avira meldet TR/Dropper.Gen in svchost.exeWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
06.05.2010, 09:28 | #1 |
| Hilfe Avira meldet TR/Dropper.Gen in svchost.exe Hallo Trojaner-Team! Ich habe ien großes Problem auf meinem PC hier ist die Logfile von Avira: C:\Users\Peter\AppData\Roaming\svchost.exe [FUND] Ist das Trojanische Pferd TR/Dropper.Gen [WARNUNG] Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26003 [WARNUNG] Die Datei konnte nicht gelöscht werden! [HINWEIS] Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen. [WARNUNG] Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden! [WARNUNG] Die Datei konnte nicht gelöscht werden! könnt Ihr mir bitte helfen, was ich tun soll? Fürchte, dass mein PC kompromittiert ist Viele Grüße udn Danke schon mal im Voraus! |
06.05.2010, 09:29 | #2 |
| Hilfe Avira meldet TR/Dropper.Gen in svchost.exe Habe auch schon den Malwarebytes Test gemach. Hier die Logfile:
__________________Malwarebytes' Anti-Malware 1.46 Malwarebytes Datenbank Version: 4070 Windows 6.0.6001 Service Pack 1 Internet Explorer 7.0.6001.18000 06.05.2010 09:56:37 mbam-log-2010-05-06 (09-56-37).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 129190 Laufzeit: 16 Minute(n), 9 Sekunde(n) Infizierte Speicherprozesse: 1 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 1 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 2 Infizierte Speicherprozesse: C:\Users\Peter\AppData\Roaming\svchost.exe (Trojan.Agent) -> Failed to unload process. Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CURRENT_USER\SOFTWARE\Cerberus (Backdoor.Trace) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\Users\Peter\AppData\Roaming\logs.dat (Bifrose.Trace) -> Quarantined and deleted successfully. C:\Users\Peter\AppData\Roaming\svchost.exe (Trojan.Agent) -> Delete on reboot. |
06.05.2010, 12:38 | #3 |
| Hilfe Avira meldet TR/Dropper.Gen in svchost.exe OTL Logfile ist zu lang, kann ich hier gar nicht posten....
__________________ |
06.05.2010, 14:30 | #4 |
| Hilfe Avira meldet TR/Dropper.Gen in svchost.exe Hallo zusammen! Also das komplette Screen Logfile ist jetzt wir folgt: Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4070 Windows 6.0.6001 Service Pack 1 Internet Explorer 7.0.6001.18000 06.05.2010 15:05:13 mbam-log-2010-05-06 (15-05-13).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 275326 Laufzeit: 4 Stunde(n), 21 Minute(n), 31 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
06.05.2010, 16:54 | #5 |
| Hilfe Avira meldet TR/Dropper.Gen in svchost.exe Ich hab jetzt mal die OTL log File gedrittelt und als Anhang hier dran gehängt, was mir im Moment Sorge bereitet, ist dass trotz Beseitigen des Trojaners jemand Zugriff auf meinen PC hat, kann das denn sein? Wie kann ich das denn verhindern? Bin dankbar für jeden Tipp! Viele GRüße Boutrous |
07.05.2010, 12:24 | #6 |
| Hilfe Avira meldet TR/Dropper.Gen in svchost.exe Hallo zusammen, kann mir jemand helfen? Ich würde gerne wissen, wie ich feststellen kann, ob mein Rechner immer noch verseucht ist, oder eine externe Kontrolle erfolgt, obwohl die Antivir und Anti-Malware keine negative Meldung mehr machen. ich habe das GEfühl, dass ich nicht alles entfernt habe, REgistry oder so was. Was muss ich da tun? Auf was muss ich achten? Gibt es etwas laienverträgliches, was ich da nachlesen könnte? Eine Antwort wäre super! Vielen Dank im Vorraus! Boutrous |
Themen zu Hilfe Avira meldet TR/Dropper.Gen in svchost.exe |
aktion, appdata, avira, datei, fehler, fund, großes, hinweis, kompromittiert, konnte, logfile, melde, meldet, peter, pferd, problem, roaming, svchost.exe, tr/dropper.gen, trojanische, trojanische pferd, verschoben, versucht, warnung |