|
Plagegeister aller Art und deren Bekämpfung: Trojan.Dropper in C:\Users\*****\AppData\Local\Temp\0.7247057717775541.exeWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
05.01.2011, 22:13 | #1 |
| Trojan.Dropper in C:\Users\*****\AppData\Local\Temp\0.7247057717775541.exe Hallo Zusammen, laut MaylwareBytes befindet sich folgender Störenfried auf meinem Rechner: Trojan.Dropper Leider bin ich auch nach längerer Recherche nicht dahinter gestiegen, wie ich ich ihn wieder verjagen kann. Über Eure Hilfe wäre ich hoch erfreut. Ich habe die Checkliste abgearbeitet und die hoffentlich hilfreichen Log-datein angehangen. Braucht ihr weitere Infos oder muss ich irgendwas tun, gebt mir bitte bescheid - ich versuche es umgehend zu erledigen. Vielen Dank schon mal! atze |
06.01.2011, 17:32 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojan.Dropper in C:\Users\*****\AppData\Local\Temp\0.7247057717775541.exe Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind.
__________________Zitat:
__________________ |
07.01.2011, 15:48 | #3 |
| Trojan.Dropper in C:\Users\*****\AppData\Local\Temp\0.7247057717775541.exe Hier der Scanbericht der aktuellen Version von MalwareBytes:
__________________Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 5475 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 07.01.2011 15:39:36 mbam-log-2011-01-07 (15-39-36).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|) Durchsuchte Objekte: 257058 Laufzeit: 33 Minute(n), 26 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\Users\*****\AppData\Local\Temp\0.7247057717775541.exe (Trojan.Dropper) -> Quarantined and deleted successfully.[/I][/I] mehr Logdatein kann ich leider nicht anbieten Kann ich Euch noch irgendwie wie hilfreich sein? Danke&Gruß atze |
07.01.2011, 19:13 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojan.Dropper in C:\Users\*****\AppData\Local\Temp\0.7247057717775541.exe Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code:
ATTFilter :OTL O32 - HKLM CDRom: AutoRun - 1 O33 - MountPoints2\{0f0b2657-faf0-11df-b922-0024be7a9a3d}\Shell - "" = AutoRun O33 - MountPoints2\{0f0b2657-faf0-11df-b922-0024be7a9a3d}\Shell\AutoRun\command - "" = G:\ICM_ML.exe -- File not found [2009.11.28 23:48:10 | 000,000,000 | -HSD | M] -- C:\Users\*****\AppData\Roaming\.# :Commands [purity] [resethosts] [emptytemp] Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.
__________________ Logfiles bitte immer in CODE-Tags posten |
10.01.2011, 18:13 | #5 |
| Trojan.Dropper in C:\Users\*****\AppData\Local\Temp\0.7247057717775541.exe ich habe die Aktion genau wie beschrieben durchgeführt. Nach dem ich auf FIX geklickt habe, wurde aber angezeigt: "Kritischer Fehler, bitte sichern sie alle Daten. In einer Minute wird das System heruntergefahren". (was dann auch geschah) Nach dem Wieder-Hochfahren erschien dann folgende Logfile: All processes killed ========== OTL ========== HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully! Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{0f0b2657-faf0-11df-b922-0024be7a9a3d}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0f0b2657-faf0-11df-b922-0024be7a9a3d}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{0f0b2657-faf0-11df-b922-0024be7a9a3d}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0f0b2657-faf0-11df-b922-0024be7a9a3d}\ not found. File G:\ICM_ML.exe not found. Folder C:\Users\*****\AppData\Roaming\.#\ not found. ========== COMMANDS ========== C:\Windows\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully [EMPTYTEMP] User: All Users User: ***** ->Temp folder emptied: 486821270 bytes ->Temporary Internet Files folder emptied: 392037236 bytes ->Java cache emptied: 38487189 bytes ->FireFox cache emptied: 53845203 bytes ->Flash cache emptied: 1382 bytes User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 22336391 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 67832 bytes RecycleBin emptied: 1009146594 bytes Total Files Cleaned = 1.910,00 mb OTL by OldTimer - Version 3.2.20.1 log created on 01102011_175903 Files\Folders moved on Reboot... C:\Users\*****\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully. Registry entries deleted on Reboot... Ist dass das erhoffte Ergebnis? danke&gruß atze |
10.01.2011, 20:09 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojan.Dropper in C:\Users\*****\AppData\Local\Temp\0.7247057717775541.exe Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
__________________ --> Trojan.Dropper in C:\Users\*****\AppData\Local\Temp\0.7247057717775541.exe |
11.01.2011, 11:27 | #7 |
| Trojan.Dropper in C:\Users\*****\AppData\Local\Temp\0.7247057717775541.exe so, alles ausgeführt und nun im Anhang die CF-Logdatei: danke&gruß atze |
11.01.2011, 13:25 | #8 |
| Trojan.Dropper in C:\Users\*****\AppData\Local\Temp\0.7247057717775541.exe oh man! ich hatte zu beginn des ganzen prozederes wie durch die Checkliste beschrieben, bei dem ersten scan (mit malwarebytes) auch meine externe Festplatte mit durchsuchen lassen. Dabei wurde nichts gefunden. Leider hab ich dies aber nicht auch noch mit Antivir getan, weil als ich es gerad eben gemacht hab, gabs leider Treffer (siehe Anhang). Der Fund hängt anscheinend mit einem Programm zusammen, dass ich zum auflegen mit dem Rechner (DJ) brauche... hm? Die aktuellste Version von Malwarebytes habe ich eben auch nochmal drüber laufen lassen. Hier gab es aber keine Treffer. Muss ich jetzt nochmal alles von vorn beginnen? vielen Dank&Gruß atze |
11.01.2011, 15:47 | #9 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojan.Dropper in C:\Users\*****\AppData\Local\Temp\0.7247057717775541.exeZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
11.01.2011, 17:44 | #10 |
| Trojan.Dropper in C:\Users\*****\AppData\Local\Temp\0.7247057717775541.exe Tut mir leid, das weiß ich nicht - das Ganze hat mir ein Bekannter eingerichtet ...? Wie soll ich weiter verfahren? danke&gruß atze |
11.01.2011, 20:01 | #11 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojan.Dropper in C:\Users\*****\AppData\Local\Temp\0.7247057717775541.exeZitat:
Die (Be)nutzung von Cracks, Serials und Keygens ist illegal, somit gibt es im Trojaner-Board keinen weiteren Support mehr. Für Dich geht es hier weiter => Neuaufsetzen des Systems Bitte auch alle Passwörter abändern (für E-Mail-Konten, StudiVZ, Ebay...einfach alles!) da nicht selten in dieser dubiosen Software auch Keylogger und Backdoorfunktionen stecken. Danach nie wieder sowas anrühren!
__________________ Logfiles bitte immer in CODE-Tags posten |
14.01.2011, 12:30 | #12 |
| Trojan.Dropper in C:\Users\*****\AppData\Local\Temp\0.7247057717775541.exe Oh man so eine Scheiße! ...und er meinte das is von seiner orginal version.. Ich werd das sofort alles löschen! Trotzdem danke für alles! atze PS bin ich jetzt für alles weitere in eurem Board außen vor oder galt das nur zu diesem Thema? |
14.01.2011, 12:36 | #13 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojan.Dropper in C:\Users\*****\AppData\Local\Temp\0.7247057717775541.exe Gilt nur zu diesem Thema, aber formatieren musst du
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Trojan.Dropper in C:\Users\*****\AppData\Local\Temp\0.7247057717775541.exe |
1.exe, appdata, befindet, bescheid, checkliste, dahinter, folge, folgender, gestiegen, hallo zusammen, hilfreiche, hoffe, infos, local, log-datei, längerer, rechner, störenfried, temp, troja, trojan.dropper, users, versuche, zusammen |