![]() |
Windows 8.1: Avast meldet Fund "Win32:Dropper-gen[Drp]" Hallo Ich habe Windows 8.1 und seit kurzem Avast als Virenscanner installiert. Nach einem Suchlauf hat er die Bedrohung "Win32:Dropper-gen[Drp]" angezeigt, welche sich in der Datei C:\Users\Miriam\Downloads\Malwarebytes Anti Malware Malware Scanner - CHIP-Installer.exe befindet. Bin dann der Empfehlung von Avast gefolgt und es hat probiert die Datei zu reparieren. Es wurde ein Neustart verlangt und beim Hochfahren hat es alle lokalen Laufwerke überprüft. Habe das Ende der Prüfung verpasst, denn es hat sehr lange gedauert und als der Computer hochgefahren war, wurde kein Ergebnis angezeigt. Nun finde ich die Logdatei vom gemachten Suchlauf nicht. Könnt ihr mir sagen, wo ich sie finden kann? Malwarebytes Anti Malware habe ich zur Vorsicht nicht ausgeführt oder geht das trotzdem und der Trojaner hat nicht direkt Auswirkungen auf das Programm? In den letzten Suchläufen hat er nichts angezeigt, aber das hätte er doch sofort erkennen müssen, oder? Vielen Dank im Voraus. Gruss, Miri86 |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
hi schrauber Hier die erstellten Logdateien (hab das Programm ausversehen direkt aus dem Download Ordner gestartet, statt es erst auf den Desktop zu verschieben, ist das schlimm?) FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 15-07-2014 01 --- --- --- Addition.txt Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 15-07-2014 01 |
Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
Hi Kurze Frage: Malwarebytes Anti-Malware habe ich ja bereits installiert. Nur leider ist nun in dieser Installationsdatei der Trojaner gewesen. Soll ich jetzt das Programm deinstallieren und dann neu runterladen? Was passiert dann mit dem Trojaner? Gruss, Miri86 |
Lade den Scheiss nit bei Chip, dann bekommste auch keine Malware ;) |
Wie soll ich denn nun weitermachen? Deinstallieren oder was sonst? Danke für deine Antwort. |
Deinstalliere MBAM, lade es aus meinem Link neu, neu installieren, dann obige Anleitung. |
Hi Hier kommen die neuen Logdateien: Code: Malwarebytes Anti-Malware Code: # AdwCleaner v3.216 - Bericht erstellt am 19/07/2014 um 00:48:16 Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 15-07-2014 01 --- --- --- Gruss, Miri86 |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
Hier die neuen Logs: Code: ESETSmartInstaller@High as downloader log: Code: Results of screen317's Security Check version 0.99.85 FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 19-07-2014 Probleme hatte ich keine, bin nur durch avast auf den Trojaner aufmerksam geworden, welcher in die Quarantäne verschoben wurde. Finde einfach, dass der PC seitdem vielleicht einen Tick langsamer ist!? Vom Programm wurde der Bedrohungsgrad des Trojaners als hoch eingestuft. Kannst du sehen, ob er meine Daten ausspioniert hat o.ä.? Die Dateien, die nach dem ESET Online Scanner im Papierkorb waren, sind das die, welche als Infektion beschrieben wurden? Und sind somit auch von der angeschlossenen externen Festplatte entfernt? Gruss, Miri86 |
Die FUnde von ESET wurden nicht geöscht, das musst du noch manuell machen. Der Fund von Avast war nur der beschissene Drecks Chip Downloader, weil die neuerdings alle Downloads mit ihrer Malware-Schleuder von Download Manager anbieten. Kein Stress :) Fertig :) Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun :) Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Ok, gut. Dann bin ich beruhigt :daumenhoc Die Funde von ESET habe ich manuell gelöscht. Alles andere wurde doch in die Quarantäne der jeweiligen Programme verschoben, welche jetzt auch entfernt wurden, oder muss ich noch irgendwo Dateien löschen? Gruss, Miri86 |
nee passt, nach Delfix ist das alles weg :) |
Bei Avast habe ich gemerkt, dass in der Quarantäne noch die Problem-Datei von CHIP ist. Die sollte ich auch löschen, oder? Noch eine andere Frage: Bei Avast habe ich das Upgrade auf Internet Security gemacht. Hast du damit Erfahrungen? Bei der Installation ging alles soweit automatisch, aber als die Firewall eingerichtet wurde, kam die Meldung, dass ein neues Netzwerk gefunden wurde. Bei den Netzwerkprofilen steht jetzt "Bluewin is an lir and isp in switzerland" sowie eine "MAC-Adresse". Was bedeutet das? Ist das die Firewall? Was ist eine MAC-Adresse? Was würdest du mir empfehlen: Soll ich nun die Windows-Firewall deaktivieren oder die von Avast, damit nicht beide aktiviert sind? Vielen Dank schonmal für deine Hilfe. Gruss, Miri86 |
Alle Zeitangaben in WEZ +1. Es ist jetzt 17:04 Uhr. |
Copyright ©2000-2025, Trojaner-Board