Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Tr/Dropper.Gen auf Externer Festplatte eines Freundes (https://www.trojaner-board.de/132549-tr-dropper-gen-externer-festplatte-freundes.html)

DaemonX 21.03.2013 11:51

Tr/Dropper.Gen auf Externer Festplatte eines Freundes
 
Liebe Helfer vom Trojaner Board,

ein Freund von mir hat mir verzweifelt seine externe festplatte gegeben da er einen virus vermutet. die dateien auf seiner festplatte sind durcheinnander und lassen sich nicht öffnen..
ich habe diese an meinen laptop angesteckt und avira free erstmal suchen lassen.
dabei hat sich herausgestellt das auf der festplatte lt. avira ein Tr/Dropper.gen ist.
Wobei beim späteren scan mit Malwarebytes rauskommt das die Datei ein Worm.Conficker wäre...

ich habe lt. eurer anleitung auch einen scan mit malwarebytes,gmer, otl usw. gemacht, wobei aber der trojaner nicht gefunden wurde... aber ein worm.conficker


die gewünschten logs hab ich als anhang beigefügt

bedanke mich jetzt schon für eure unterstützung..

glg
daemonx

cosinus 22.03.2013 17:16

Hallo und :hallo:

Du hast jetzt seine externe Platte an deinem nicht betroffenen PC?

Dann macht eine Analyse mit Logs wie zB OTL keinen SInn, da die immer dein System prüft aber natürlich nicht das vermutlich infizierte System von deinen Freund. Nur die externe Platte zu prüfen macht keinen Sinn.

Kurz also: der Rechner von deinem Freund muss analysiert werden

DaemonX 23.03.2013 08:26

Besten dank für die schnelle Antwort

also müssen wir den laptop finden von dem das ganze ausgeht?.. da er die festplatte mal seinem neffen geliehen hatte und er glaubt das sie anschließend nicht mehr funktioniert habe...
auch diesen überprüfen?..

mein nächster schritt wäre mal seinen laptop genau so zu checken wie ich das mit meinem gemacht habe.. also sprich... defogger,gmer, otl, malwarebytes... und dann wieder posten...

ist seine infizierte festplatte bei der überprüfung anzuschliesen oder nur den laptop scannen?..

glg
daemox

cosinus 23.03.2013 16:53

Mach erstmal Vollscans mit Malwarebytes und ESET...am besten nur die externe Platte mit MBAM prüfen. Hier die Anleitung zu ESET:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


DaemonX 08.05.2013 12:13

Hallo .. besten dank für deine hilfe...

so jetzt endlich mal der scan mit Mbam und eset....

hoffe das ist so in ordnung....

glg
daemonx

cosinus 08.05.2013 13:12

Lesestoff:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
http://www.trojaner-board.de/picture...&pictureid=307


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:47 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131