Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR/Dropper.Gen in C:\Programme\WebEx\

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 30.09.2010, 20:16   #1
Butterbreze
 
TR/Dropper.Gen in C:\Programme\WebEx\ - Standard

TR/Dropper.Gen in C:\Programme\WebEx\



Hallo,

bei einem Virenscan wurde Dropper.Gen gefunden, bei darauffolgenden Scans noch mehr Malware.
Ich bin mir nicht sicher, ob ich mit dem Vorgehen nach Eurer Anleitung schon mein System bereinigt habe...

Ausgangspunkt >

Bei einem routinemässigen Viren-Scan mit Avira Antivir wurde am 28.09.2010 Malware gefunden:
Zitat:
Die Datei 'C:\Programme\WebEx\WebEx\824\atpdppta.dll'
enthielt einen Virus oder unerwünschtes Programm 'TR/Dropper.Gen' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde erfolgreich überschrieben!
Die Datei wurde gelöscht.
und
Zitat:
Die Datei 'C:\System Volume Information\_restore{9002D673-3B16-4EC3-9883-12A153F171D8}\RP1515\A0181867.dll'
enthielt einen Virus oder unerwünschtes Programm 'TR/Dropper.Gen' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde erfolgreich überschrieben!
Die Datei wurde gelöscht.
Bei einem anschliessenden Scan mit eScan wurde unter anderem Folgendes gefunden:

Zitat:
~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AntiVir Workstation\INFECTED\45389a1f.qua ist durch den Virus "Trojan.HTML.Clicker.AA (DB)" infiziert! Maßnahme ergriffen: Keine Maßnahme ergriffen.
Datei C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\Xenocode\Sandbox\Firefox\2.0.0.17\2009.03.19T00.53\Virtual\STUBEXE\@PROGRAMFILES@\Mozilla Firefox\firefox.exe ist durch den Virus "Backdoor.Generic.219007 (DB)" infiziert! Maßnahme ergriffen: Keine Maßnahme ergriffen.
Datei C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\ccgurt9q.dll ist durch den Virus "NULL.Corrupted" infiziert! Maßnahme ergriffen: Keine Maßnahme ergriffen.
Datei C:\System Volume Information\_restore{9002D673-3B16-4EC3-9883-12A153F171D8}\RP1465\A0174242.dll ist durch den Virus "NULL.Corrupted" infiziert! Maßnahme ergriffen: Keine Maßnahme ergriffen.
Datei C:\System Volume Information\_restore{9002D673-3B16-4EC3-9883-12A153F171D8}\RP1465\A0174243.dll ist durch den Virus "NULL.Corrupted" infiziert! Maßnahme ergriffen: Keine Maßnahme ergriffen.
Datei C:\System Volume Information\_restore{9002D673-3B16-4EC3-9883-12A153F171D8}\RP1465\A0174244.dll ist durch den Virus "NULL.Corrupted" infiziert! Maßnahme ergriffen: Keine Maßnahme ergriffen.
Datei C:\System Volume Information\_restore{9002D673-3B16-4EC3-9883-12A153F171D8}\RP1465\A0174245.dll ist durch den Virus "NULL.Corrupted" infiziert! Maßnahme ergriffen: Keine Maßnahme ergriffen.
Datei C:\System Volume Information\_restore{9002D673-3B16-4EC3-9883-12A153F171D8}\RP1465\A0174246.dll ist durch den Virus "NULL.Corrupted" infiziert! Maßnahme ergriffen: Keine Maßnahme ergriffen.
Datei C:\System Volume Information\_restore{9002D673-3B16-4EC3-9883-12A153F171D8}\RP1465\A0174247.exe ist durch den Virus "NULL.Corrupted" infiziert! Maßnahme ergriffen: Keine Maßnahme ergriffen.
Datei C:\System Volume Information\_restore{9002D673-3B16-4EC3-9883-12A153F171D8}\RP1465\A0174248.dll ist durch den Virus "NULL.Corrupted" infiziert! Maßnahme ergriffen: Keine Maßnahme ergriffen.
Datei C:\System Volume Information\_restore{9002D673-3B16-4EC3-9883-12A153F171D8}\RP1465\A0174249.exe ist durch den Virus "NULL.Corrupted" infiziert! Maßnahme ergriffen: Keine Maßnahme ergriffen.
Datei C:\System Volume Information\_restore{9002D673-3B16-4EC3-9883-12A153F171D8}\RP1465\A0174250.exe ist durch den Virus "NULL.Corrupted" infiziert! Maßnahme ergriffen: Keine Maßnahme ergriffen.
Datei C:\System Volume Information\_restore{9002D673-3B16-4EC3-9883-12A153F171D8}\RP1465\A0174251.dll ist durch den Virus "NULL.Corrupted" infiziert! Maßnahme ergriffen: Keine Maßnahme ergriffen.
Datei C:\System Volume Information\_restore{9002D673-3B16-4EC3-9883-12A153F171D8}\RP1465\A0174252.exe ist durch den Virus "NULL.Corrupted" infiziert! Maßnahme ergriffen: Keine Maßnahme ergriffen.
Datei C:\System Volume Information\_restore{9002D673-3B16-4EC3-9883-12A153F171D8}\RP1465\A0174253.dll ist durch den Virus "NULL.Corrupted" infiziert! Maßnahme ergriffen: Keine Maßnahme ergriffen.
Datei C:\System Volume Information\_restore{9002D673-3B16-4EC3-9883-12A153F171D8}\RP1465\A0174254.dll ist durch den Virus "NULL.Corrupted" infiziert! Maßnahme ergriffen: Keine Maßnahme ergriffen.
Datei C:\System Volume Information\_restore{9002D673-3B16-4EC3-9883-12A153F171D8}\RP1465\A0174255.dll ist durch den Virus "NULL.Corrupted" infiziert! Maßnahme ergriffen: Keine Maßnahme ergriffen.
Datei C:\System Volume Information\_restore{9002D673-3B16-4EC3-9883-12A153F171D8}\RP1465\A0174256.exe ist durch den Virus "NULL.Corrupted" infiziert! Maßnahme ergriffen: Keine Maßnahme ergriffen.
Datei C:\System Volume Information\_restore{9002D673-3B16-4EC3-9883-12A153F171D8}\RP1465\A0174257.exe ist durch den Virus "NULL.Corrupted" infiziert! Maßnahme ergriffen: Keine Maßnahme ergriffen.
Datei C:\System Volume Information\_restore{9002D673-3B16-4EC3-9883-12A153F171D8}\RP1465\A0174258.dll ist durch den Virus "NULL.Corrupted" infiziert! Maßnahme ergriffen: Keine Maßnahme ergriffen.
Datei C:\System Volume Information\_restore{9002D673-3B16-4EC3-9883-12A153F171D8}\RP1465\A0174260.dll ist durch den Virus "NULL.Corrupted" infiziert! Maßnahme ergriffen: Keine Maßnahme ergriffen.
Datei C:\System Volume Information\_restore{9002D673-3B16-4EC3-9883-12A153F171D8}\RP1465\A0174261.dll ist durch den Virus "NULL.Corrupted" infiziert! Maßnahme ergriffen: Keine Maßnahme ergriffen.
Datei C:\System Volume Information\_restore{9002D673-3B16-4EC3-9883-12A153F171D8}\RP1465\A0174262.exe ist durch den Virus "NULL.Corrupted" infiziert! Maßnahme ergriffen: Keine Maßnahme ergriffen.
Datei C:\System Volume Information\_restore{9002D673-3B16-4EC3-9883-12A153F171D8}\RP1465\A0174263.exe ist durch den Virus "NULL.Corrupted" infiziert! Maßnahme ergriffen: Keine Maßnahme ergriffen.
Datei C:\System Volume Information\_restore{9002D673-3B16-4EC3-9883-12A153F171D8}\RP1465\A0174264.exe ist durch den Virus "NULL.Corrupted" infiziert! Maßnahme ergriffen: Keine Maßnahme ergriffen.
Datei C:\System Volume Information\_restore{9002D673-3B16-4EC3-9883-12A153F171D8}\RP1465\A0174265.dll ist durch den Virus "NULL.Corrupted" infiziert! Maßnahme ergriffen: Keine Maßnahme ergriffen.
Datei C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP46C.tmp\mscorlib.dll ist durch den Virus "Exe.Corrupted" infiziert! Maßnahme ergriffen: Keine Maßnahme ergriffen.
~~~~~~~~~~~
Die ersten 3 Dateien habe ich von Hand gelöscht, danach dann "Datenträger-Bereinigung" > "Temporäre Dateien" beseitigt und die Optionen "Weitere" > "Systemwiederherstellung bereinigt" durchgeführt.

Danach habe ich das Programm Load.exe wie von Trojaner-Board empfohlen ausgeführt.
Anbei alle Logfiles.
Welche weiteren Schritte kann / muss ich durchführen?

Herzliche Grüße
Butterbreze

Zitat:
defogger_disable by jpshortstuff (23.02.10.1)
Log created at 16:45 on 30/09/2010 (***)

Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.

Checking for services/drivers...


-=E.O.F=-
Zitat:
GMER 1.0.15.15281 - hxxp://www.gmer.net
Rootkit scan 2010-09-30 18:17:10
Windows 5.1.2600 Service Pack 3
Running: gmer.exe; Driver: C:\DOKUME~1\***~1\LOKALE~1\Temp\uftdqpoc.sys


---- System - GMER 1.0.15 ----

SSDT F7BA0AE4 ZwCreateThread
SSDT F7BA0AD0 ZwOpenProcess
SSDT F7BA0AD5 ZwOpenThread
SSDT F7BA0ADF ZwTerminateProcess
SSDT F7BA0ADA ZwWriteVirtualMemory

---- Kernel code sections - GMER 1.0.15 ----

.text C:\WINDOWS\System32\DRIVERS\nv4_mini.sys section is writeable [0xF6122360, 0x24BB1D, 0xE8000020]
init C:\WINDOWS\System32\drivers\AsfAlrt.sys entry point in "init" section [0xF77B92A0]

---- Devices - GMER 1.0.15 ----

AttachedDevice \FileSystem\Ntfs \Ntfs avgntmgr.sys (Avira AntiVir File Filter Driver Manager/Avira GmbH)

Device \FileSystem\Fastfat \Fat 9BAE9D20
Device \FileSystem\Fastfat \Fat 9BB01631

AttachedDevice \FileSystem\Fastfat \Fat avgntmgr.sys (Avira AntiVir File Filter Driver Manager/Avira GmbH)

---- EOF - GMER 1.0.15 ----

 

Themen zu TR/Dropper.Gen in C:\Programme\WebEx\
antivir, assembly, autostart, avg, avira, backdoor.generic, datei, defogger, dropper.gen, einstellungen, escan, firefox, firefox.exe, infected, infiziert, load.exe, malware, malware gefunden, maßnahme, mozilla, nicht sicher, null.corrupted, programme, scan, system, system volume information, system32, systemwiederherstellung, temp, temporäre dateien, tr/dropper.gen, trojan, trojaner-board, virus, windows




Ähnliche Themen: TR/Dropper.Gen in C:\Programme\WebEx\


  1. Laptop läd Programme sehr langsam, Programme-Fehlermeldung (keine Rückmeldung) & im Chrome Seiten laden nicht
    Plagegeister aller Art und deren Bekämpfung - 06.10.2014 (5)
  2. (mehrere) Trojanermeldung(en) AVG (Win8.1) : "Trojaner: Dropper.Generic2.ANGG.dropper"
    Log-Analyse und Auswertung - 11.07.2014 (3)
  3. Programme werden bei "Programme und Funktionen" nicht angezeigt (Windwos 7)
    Log-Analyse und Auswertung - 13.05.2014 (2)
  4. Unter "Programme und Features" werden fast keine Programme mehr angezeigt!
    Alles rund um Windows - 22.04.2014 (19)
  5. windows 7 - programme schließen nicht, surfen unmöglich wegen ständigen Popups und Weiterleitungen, lange Ladezeiten der Programme -Virus?
    Plagegeister aller Art und deren Bekämpfung - 22.12.2013 (9)
  6. Kritische Lücken im Cisco WebEx-Player
    Nachrichten - 02.07.2012 (0)
  7. Fund von TR/Dropper.Gen durch Antivir in C:\Programme\Microsoft Office\Office12\WINWORD.EX
    Log-Analyse und Auswertung - 06.05.2012 (1)
  8. keygenguru.com Virus! Zerstört Anti-Viren Programme und andere Programme! (XP)
    Alles rund um Windows - 29.07.2011 (2)
  9. Programme aus "Programme"-Ordner öffnen nicht mehr
    Plagegeister aller Art und deren Bekämpfung - 20.03.2011 (1)
  10. Win7 Programme und Funktionen, Programme nur teilweise angezeigt
    Alles rund um Windows - 08.08.2010 (1)
  11. Trojaner TR/ Dropper.Gen u. Trojaner TR/ Dropper.Gen2 entfernt, dennoch überlastung
    Plagegeister aller Art und deren Bekämpfung - 14.05.2010 (9)
  12. Sicherheits-Update für Ciscos WebEx WRF Player
    Nachrichten - 17.12.2009 (0)
  13. TR/Dropper.gen angeblich unterC:\Programme\GIGABYTE\EnergySaver\GSvr.exe
    Plagegeister aller Art und deren Bekämpfung - 19.04.2009 (33)
  14. Laufwerke funktionieren nicht. Programme instabil. Rechner langsam. TR/Dropper.Gen??
    Log-Analyse und Auswertung - 15.12.2008 (0)
  15. Adware.WebEx + Tracking.Cookies eingefangen
    Plagegeister aller Art und deren Bekämpfung - 18.01.2008 (0)
  16. Adware.WebEx
    Mülltonne - 18.01.2008 (0)

Zum Thema TR/Dropper.Gen in C:\Programme\WebEx\ - Hallo, bei einem Virenscan wurde Dropper.Gen gefunden, bei darauffolgenden Scans noch mehr Malware . Ich bin mir nicht sicher, ob ich mit dem Vorgehen nach Eurer Anleitung schon mein System - TR/Dropper.Gen in C:\Programme\WebEx\...
Archiv
Du betrachtest: TR/Dropper.Gen in C:\Programme\WebEx\ auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.