Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   G Data AV kommt mit Win32:Tojan-gen nicht klar (https://www.trojaner-board.de/48174-g-data-av-kommt-win32-tojan-gen-klar.html)

Daniel123 13.01.2008 23:48

G Data AV kommt mit Win32:Tojan-gen nicht klar
 
Hallo,

die Überschrift stimmt so nicht ganz. "G Data AntiVirus" kommt eigentlich gut mit ihm zurecht. Jedenfalls zeigt mir das Programm bei jedem Start diese Meldung an:

Virus: Win32:Trojan-gen {Other}
Datei: user32.dll
Verzeichnis: C:\WINDOWS\system32
Prozess: svchost.exe

Desinfizieren, bzw Quarantäne führen zu einem sofortigen Neustart
des Systems. Datei löschen wird wohl dasselbe bewirken.
Die Datei user32.dll scheint wohl wichtig zu sein. Hab mal nach gegoogelt aber nichts gefunden.
Unter DLL-files.com - Download all your missing dll-files. hab ich mir die user32.dll neu heruntergalden und war überascht, dass sie nur 44kb
groß. Ganz anders die dll im system32 Ordner. Diese ist 566kb groß.
Ist dieser Trojaner da drin oder wie soll ich das verstehen?

Ich würde gerne wissen was ich jetzt tun kann.
Windows neu zu installieren wäre logischerweise die letzte Wahl.

Grüße,
Daniel

BataAlexander 14.01.2008 10:57

@Daniel123:

Deckards System Scanner (DSS)

Hier gibt es das Tool -> dss.exe

* Schließe alle Anwendungen
* Doppelklicke dss.exe um das Programm zu starten
* Wenn der Scan abgeschlossen ist wird sich ein Notepad mit dem Inhalt
der main.txt öffnen.
Ein weiteres Logfile, die extra.txt liegt im Verzeichnis
c:\Deckard\SystemScanner\extra.txt
* Kopiere den Inhalt der beiden Logfiles in diesen Thread, bitte als ['CODE]['/CODE]


Was Deckards System Scanner macht:

* Es Erstellt einen System Wiederherstellungspunkt
* es säubert die temporären Dateien, Downloaded Program Files, Internet
Cache Dateien und es leert den Mülleimer auf allen Laufwerken.

BataAlexander 14.01.2008 12:09

@all außer Daniel123: Bitte eröffnet einen eigenen Thread, ansonsten wird zu unübersichtlich hier!
@Gua Hier kommen grad einfach zu viele Crosspostings rein, sry.

Schneipi 14.01.2008 12:53

Wenn es sich um die user32.dll handelt, ist es wohl ein Fehlalarm:

Zitat:

avast und Gdata, beides weit verbreitete Virenschutzprogramme, melden fälschlicherweise einen Trojaner in der Systemdatei user32.dll von Windows XP. Anwender können sich das System zerschießen, wenn sie die vermeintlich infizierte Datei löschen.
Quelle: http://www.heise.de/newsticker/meldung/101723


Grüße, schneipi

irrlicht 14.01.2008 14:09

Hallo,
meine Idee dazu....
Link lesen ,der schon einige Male gepostet wurde..

heise online - Falscher Alarm von avast und Gdata in user32.dll

Dann klappts auch mit der Wiederherstellung....
Irrlicht

Daniel123 14.01.2008 22:00

Ich danke euch für die Antworten. Hab die dll von Gdata löschen lassen, danach ging nix mehr. Blauer Bildschirm beim Neustart. Hab mir die User32.dll meines Vaters wieder in den System32 Ordner kopiert. Danach wies ich Gdate an, die Datei zu ignorieren. Hat also alles geklappt.
Danke für den Tip mit dem falschen Alarm um die user32.dll

Grüße,
Daniel

Schneipi 15.01.2008 10:16

Zitat:

Zitat von Daniel123 (Beitrag 316075)
Hab mir die User32.dll meines Vaters wieder in den System32 Ordner kopiert. Danach wies ich Gdate an, die Datei zu ignorieren. Hat also alles geklappt.

Hehehe, finde ich sehr gut :daumenhoc Die Lösung erinnert mich daran, wie ich als kleiner Dreikäsehoch eine Systemdatei auf dem 486er meines Vater's gelöscht habe, weil der Name doof klang! io.sys oder himem oder sowas. :D

Zitat:

Zitat von Daniel123 (Beitrag 316075)
Danke für den Tip mit dem falschen Alarm um die user32.dll

Grüße,
Daniel


Bitte, gerne :)
Grüße, schneipi


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:02 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131