Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Generic, Dropper.Generic, Downloader.Generic gefunden

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 04.08.2010, 15:35   #1
fex
 
Generic, Dropper.Generic, Downloader.Generic gefunden - Standard

Generic, Dropper.Generic, Downloader.Generic gefunden



Hallo,

ich bin mittlerweile nach einer durchgemachten Nacht und einigen Litern Cola ziemlich am verzweifeln mit meinem System, ich scheine mir Trojaner eingefangen zu haben obwohl ich mein System aktuell halte und natürlich auch nicht einfach mal irgendwelche email Anhänge starte oder dergleichen. Ich kenne mich auf dem Gebiet nicht wirklich aus, habe seit Montag fast pausenlos gegoogelt, in eurem Forum ne Menge gelesen, meine ganzen Prozesse und verdächtige Dateien mit VirusTotal akribisch durchgeganen und bin mittlerweile echt platt und seit >30h wach , bitte nehmt mir nicht übel, wenn ich mittlerweile schon etwas konfus schreibe oder mir andere Fehler unterlaufen.


es fing am Montag damit an, dass sich Firefox von alleine startete (keine neue hp soweit ich mich erinnern kann, aber ich hab ne menge Tabs offen standardmäßig). Habe ziemlich chaotisch erstmal AVG AV Testversion installiert & aktualisiert (hatte eine veraltete Sophos AV Lösung drauf - ja ich weiß ) und mir von Sophos das Anti-Rootkit (SAR) gezogen und letzteres anfangen lassen zu scannen. Scheinbar beim scannen vom SAR ist der ResidentScanner von AVG angesprungen mit folgender Meldung:



Weil SAR immer einen 6-letter random process erzeugt und mir das erst nicht klar war, dass es von SAR ausgeht, habe ich zu dem Zeitpunkt den Scan beendet. (Asche auf mein Haupt, den dummen Fehler habe ich später nochmal begangen)
Die gefundenen Dateien habe ich in die Virenquarantäne bzw. gelöscht
Da SAR massenweise "unknown hidden files" reported hat (altes w2k servicepack install zeugs) und ich Angst hatte das Ding wär evtl kompromitiert (s.o.), habe ich das sein lassen, habe u.a. über das Trojaner Board Malwarebytes AntiMalware gefunden, ein QuickScan ergab allerdings nichts. Im Anschluss von der SysInteralsSuite den RookitRevealer gestartet und wieder ist AVG angesprungen wie wohl RootkitRevealer Dateien gescannt hat:



habe im Halbschlaf in bewährter Dummheit den unten im Screen angezeigten Progress geschlossen (...ja den RootkitRevealer).
Ich hatte zu dem Zeitpunkt kein Vertrauen mehr in die lokalen Tools und habe einen OnlineScan von Panda gestartet und mich die Nacht durch Foren, Threads, Virenlexika gewühlt und alle möglichen Prozesse mit VirusTotal geprüft .... Panda's Scan hat wohl seine 9h beansprucht.
Am Ende des Scans kann man den Report speicher, habe ich gemacht, allerdings ist das File jetzt komplett leer (nach nem Neustart), obwohl ich davor noch einige Male drauf zugegriffen habe. Die Meldungen waren einige Tracking Cookies, Trojaner funde wieder in den SysVolumeInfos und ein möglicher Vundo Fund in einem allerdings uralten Rar-Filearchiv (Partition mit altem Müll).

Heute morgen nach dem Panda Scan habe ich dann einen weiteren Malwarebyte Scan gestartet (immer vorher updated), diesmal einen Full Scan, hier der Report, wo auch das erstemal wieder dieser "df.exe","di.exe" (vom 1. Screen, Benennung je nach Laufwerksnamen?) gefunden wurde innem recycler ordner und wieder mal trojaner in den SysVolumeInfos (vermutlich vorher nicht gefunden, weil ich die AntiRooktkits panisch zu früh beendet hab):

Zitat:
Malwarebytes' Anti-Malware 1.46
w*w.malwarebytes.org

Datenbank Version: 4387

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

04.08.2010 14:24:18
mbam-log-2010-08-04 (14-24-18).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|L:\|M:\|N:\|O:\|P:\|)
Durchsuchte Objekte: 438418
Laufzeit: 1 Stunde(n), 40 Minute(n), 41 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 5

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\RECYCLER\S-1-5-21-1409082233-413027322-1417001333-1003\Dc8\Keygen.exe (Worm.Autorun.B) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{C8D9FC2A-BE62-4873-9323-9E6CD8E0DD1B}\RP160\A0047906.exe (Trojan.Agent.CK) -> Quarantined and deleted successfully.
D:\Programme\CDBurnerXP Pro 3\Resources\xplibico.dll (Trojan.Agent) -> Quarantined and deleted successfully.
F:\RECYCLER\S-1-5-21-1409082233-413027322-1417001333-1003\Df1.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
I:\RECYCLER\S-1-5-21-1409082233-413027322-1417001333-1003\Di1.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
Sind denn diese Trojaner im Recycler aktive Varianten, oder habe ich den/die womöglich noch gar nicht gefunden? Die Trojaner in den SysVolumeInfos scheinen Altlasten zu sein die nur noch wegen Wiederherstellungspunkten von XP vorhanden sind oder so ähnlich, wenn ich das richtig verstanden habe aus einigen Threads die ich gelesen hab?

Im Moment lasse ich nochmal einen Voll-Scan laufen, nach bisschen mehr als der Hälfte gibt es scheinbar noch keine Hits.

Ich wäre echt saufroh wenn mir jemand helfen könnte und hoffe dass ich die Board Regeln auch wie gewünscht umgesetzt habe.

schöne grüße

flo

PS: bzgl Vundo Trojaner oder generell alten JREs, ich muss jetz mal so dumm fragen: spielen alte 1.2-1.5er Java Installationen eine Rolle oder geht es nur um im aktuellen System registrierte / installierte Java Versioinen? Ich habe in einigen Partitionen noch diverse JREs rumliegen von früher

Geändert von fex (04.08.2010 um 16:21 Uhr)

 

Themen zu Generic, Dropper.Generic, Downloader.Generic gefunden
41700, anschluss, avg, cdburnerxp, dateien, diverse, email, explorer, fehler, firefox, foren, frage, generic, malwarebytes, neue, neustart, nicht gefunden, ordner, programme, prozesse, scan, sophos, spielen, system, system volume information, trojaner, trojaner board, trojaner eingefangen, virenquarantäne, virus, vundo, worm.autorun.b




Ähnliche Themen: Generic, Dropper.Generic, Downloader.Generic gefunden


  1. Windows 7: Generic Dropper installing pub Trojaner
    Log-Analyse und Auswertung - 28.05.2015 (11)
  2. Kaspersky-Meldung : HEUR:Trojan-Downloader.Script.Generic
    Plagegeister aller Art und deren Bekämpfung - 21.06.2014 (10)
  3. Trojaner: Dropper Generic 9 HXN
    Plagegeister aller Art und deren Bekämpfung - 19.05.2014 (3)
  4. ZoneAlarm hat zwei Viren gefunden: HEUR:Exploit.Script.Generic und HEUR:Exploit.Java.Generic
    Log-Analyse und Auswertung - 21.02.2014 (15)
  5. Trojaner Downloader Generic - codec.exe?
    Plagegeister aller Art und deren Bekämpfung - 17.09.2012 (1)
  6. Dropper.Generic WAS NUN?
    Log-Analyse und Auswertung - 14.08.2012 (1)
  7. simdemo.exe mit Trojaner Generic 22.BSSM & Generic 26.KCB
    Log-Analyse und Auswertung - 28.12.2011 (7)
  8. Generic Host Process for Win32 Services hat ein Problem festgestellt = W32/Generic.worm!p2p
    Log-Analyse und Auswertung - 06.09.2011 (25)
  9. Virus Heur: Trojan- Downloader.Script.Generic
    Mülltonne - 28.07.2011 (3)
  10. Trojaner: dropper generic 2
    Plagegeister aller Art und deren Bekämpfung - 25.12.2010 (2)
  11. Trojaner Downloader win32. Generic
    Antiviren-, Firewall- und andere Schutzprogramme - 31.08.2009 (1)
  12. Generic Dropper BUGCODE_USB_DRIVER
    Log-Analyse und Auswertung - 21.03.2009 (0)
  13. Generic Downloader.z - wie entfernen?
    Plagegeister aller Art und deren Bekämpfung - 29.10.2008 (1)
  14. Trojaner: Downloader.Generic.AYCK
    Log-Analyse und Auswertung - 13.10.2008 (7)
  15. HiJackLogFile, Generic 3 und Back Door, Generic 6 laut AVG gefunden
    Log-Analyse und Auswertung - 21.06.2007 (4)
  16. Generic.Troja.Phish und Trojan.Downloader
    Plagegeister aller Art und deren Bekämpfung - 23.05.2007 (4)
  17. Generic Downloader.a Trojaner
    Log-Analyse und Auswertung - 04.03.2006 (1)

Zum Thema Generic, Dropper.Generic, Downloader.Generic gefunden - Hallo, ich bin mittlerweile nach einer durchgemachten Nacht und einigen Litern Cola ziemlich am verzweifeln mit meinem System, ich scheine mir Trojaner eingefangen zu haben obwohl ich mein System aktuell - Generic, Dropper.Generic, Downloader.Generic gefunden...
Archiv
Du betrachtest: Generic, Dropper.Generic, Downloader.Generic gefunden auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.