Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Gen:Variant.Zbot.6(DB) - Meredrop.A.10285

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 19.06.2010, 19:55   #1
Flo0212
 
Gen:Variant.Zbot.6(DB) - Meredrop.A.10285 - Standard

Gen:Variant.Zbot.6(DB) - Meredrop.A.10285



Hallo zusammen,
ich denke in den nächsten Wochen werde ich wohl nach einer Infizierung nicht um einen Neuaufsatz herumkommen. Was kann ich jedoch kurzfristig gegen folgende Plagegeister trojanischer Pferde (siehe Titel) tun?

Vielen Dank für alle möglichen Hinweise. Weiß es sehr zu schätzen, dass hier viele Experten unentgeltlich mit ihrem Wissen aushelfen.

Hintergrund: Es fing alles Anfang Mai an mit einem wilden scheinbaren Security Tool als Rogueware. Probleme mit Malware entfernt. Ende Mai ein ähnliches Problem, seitdem habe ich den Verdacht, dass Firewall bzw. Virenprogramme nicht mehr 100% funktionieren. Jetzt erneut Trojaner-Befall:

Auswertungen:
- Antivir erkennt die Schädlinge (siehe Auswertung)
- Ebenso eScan (in Teilen sowie mit anderen kritischen Punkten, Sorge machen mir hier auch die Millionen Zeilen von Veränderungen zum Host 127.01 - siehe Auswertung) - was sind das für Seiten und Veränderungen???
- Anti-Malware erkennt heute keine Schädigungen (es wurden jedoch am 01. und 31.05 Trojaner und Rogueware entdeckt und in Quarantäne verlagert)-
-GMER stürzt bei der Ausführung jedes Mal ab (bei Befolgung alles Hinweise).

Was tun?

Auswertung 1: AntiVir

Code:
ATTFilter
Durchsuche Prozess 'svchost.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsm.exe' - '22' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '14' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '14' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
    [INFO]      Es wurde kein Virus gefunden!
Masterbootsektor HD1
    [INFO]      Es wurde kein Virus gefunden!
Masterbootsektor HD2
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'D:\'
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '1778' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\' <ACER>
C:\Users\Büro\AppData\Local\acprgwizk.exe
    [FUND]      Ist das Trojanische Pferd TR/Meredrop.A.10285
C:\Users\Büro\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\38\64db5f66-71b851a7
[0] Archivtyp: ZIP
  [FUND]      Ist das Trojanische Pferd TR/Dldr.Java.Agent.BI
--> Gp4ldtX.class
  [FUND]      Ist das Trojanische Pferd TR/Dldr.Java.Agent.BI
C:\Users\Büro\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\5\43172bc5-6ad77723
[0] Archivtyp: ZIP
  [FUND]      Ist das Trojanische Pferd TR/Dldr.Java.Agent.BH.1
--> fiece/Biutedwc.class
  [FUND]      Ist das Trojanische Pferd TR/Dldr.Java.Agent.BH.1
--> fiece/MyYjefe.class
  [FUND]      Ist das Trojanische Pferd TR/Dldr.Java.Agent.BH.2
--> fiece/Oewofvc.class
  [FUND]      Ist das Trojanische Pferd TR/Dldr.Java.Agent.BH

Beginne mit der Desinfektion:
C:\Users\Büro\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\5\43172bc5-6ad77723
    [FUND]      Ist das Trojanische Pferd TR/Dldr.Java.Agent.BH
    [WARNUNG]   Die Datei wurde ignoriert.
C:\Users\Büro\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\38\64db5f66-71b851a7
    [FUND]      Ist das Trojanische Pferd TR/Dldr.Java.Agent.BI
    [WARNUNG]   Die Datei wurde ignoriert.
C:\Users\Büro\AppData\Local\acprgwizk.exe
    [FUND]      Ist das Trojanische Pferd TR/Meredrop.A.10285
    [WARNUNG]   Die Datei wurde ignoriert.


Ende des Suchlaufs: Samstag, 19. Juni 2010  19:57
Benötigte Zeit: 40:46 Minute(n)

Der Suchlauf wurde abgebrochen!

   5247 Verzeichnisse wurden überprüft
 276351 Dateien wurden geprüft
      5 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      0 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
 276346 Dateien ohne Befall
   1504 Archive wurden durchsucht
      3 Warnungen
      0 Hinweise
         

 

Themen zu Gen:Variant.Zbot.6(DB) - Meredrop.A.10285
100%, acer, anfang, antivir, csrss.exe, dateien, escan, firewall, folge, lsass.exe, malware, modul, plagegeister, probleme, programme, prozess, registry, schädlinge, security, seite, seiten, services.exe, siehe titel, suchlauf, svchost.exe, verweise, virus, virus gefunden, warnung, winlogon.exe




Ähnliche Themen: Gen:Variant.Zbot.6(DB) - Meredrop.A.10285


  1. Trojan.zbot.FV und Spyware.zbot.-ED auf Netbook Asus Eee PC /Win7
    Plagegeister aller Art und deren Bekämpfung - 21.07.2013 (23)
  2. Virus Gen:Variant.Symmi.10389 und Gen:Variant.Graftor.Elzob.23242 eingefangen
    Plagegeister aller Art und deren Bekämpfung - 14.02.2013 (29)
  3. GVU-Trojaner mit Webcam, TR/Meredrop.A.12609, C:\Users\DW\wgsdgsdgdsgsd.dll
    Log-Analyse und Auswertung - 19.01.2013 (9)
  4. Trojanermeldung bei avira tr/meredrop.a.7907 korrekt?
    Plagegeister aller Art und deren Bekämpfung - 31.10.2012 (14)
  5. Laptop / externer Bildschirm / Meredrop
    Log-Analyse und Auswertung - 13.12.2011 (22)
  6. TR/Meredrop.A.5772
    Log-Analyse und Auswertung - 11.04.2011 (1)
  7. AVIRA erkannte Meredrop.A.4682 und Crypt.XPACK.Gen
    Plagegeister aller Art und deren Bekämpfung - 09.03.2011 (11)
  8. Trojanerfund - TR/Meredrop.A.4984 BITTE UM HILFE
    Plagegeister aller Art und deren Bekämpfung - 20.12.2010 (22)
  9. TR/Meredrop.A.13012 - wirklich weg?
    Plagegeister aller Art und deren Bekämpfung - 26.08.2010 (20)
  10. Antivir meldedt Befall von meredrop.A.13012
    Plagegeister aller Art und deren Bekämpfung - 21.08.2010 (6)
  11. TR/Meredrop.A.9501
    Plagegeister aller Art und deren Bekämpfung - 20.05.2010 (1)
  12. Avira Guard meldet TR/Meredrop.A.8615 von umil.tmp
    Plagegeister aller Art und deren Bekämpfung - 02.05.2010 (1)
  13. TR/Meredrop.A.8051 Browser blockiert
    Plagegeister aller Art und deren Bekämpfung - 20.04.2010 (1)
  14. Antivir findet: TR/Drop.Steps.LS TR/Meredrop.A.5752
    Plagegeister aller Art und deren Bekämpfung - 07.03.2010 (26)
  15. Trojaner gefunden - svchost.exe 'TR/Meredrop.A.5813'
    Antiviren-, Firewall- und andere Schutzprogramme - 28.02.2010 (18)
  16. Neu TR/Meredrop.A.
    Plagegeister aller Art und deren Bekämpfung - 14.02.2010 (2)
  17. Befall durch TR/Meredrop.A.4984
    Plagegeister aller Art und deren Bekämpfung - 29.01.2010 (1)

Zum Thema Gen:Variant.Zbot.6(DB) - Meredrop.A.10285 - Hallo zusammen, ich denke in den nächsten Wochen werde ich wohl nach einer Infizierung nicht um einen Neuaufsatz herumkommen. Was kann ich jedoch kurzfristig gegen folgende Plagegeister trojanischer Pferde (siehe - Gen:Variant.Zbot.6(DB) - Meredrop.A.10285...
Archiv
Du betrachtest: Gen:Variant.Zbot.6(DB) - Meredrop.A.10285 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.