![]() |
TR/Dropper.Gen Liebes Community, Heute morgen meldete AntiVir, dass sich ein TR/Dropper.Gen auf meinem Rechner befindet. Dies habe ich wahrscheinlich durch eine Anmeldung auf einer Seite für Bezahlmethode, den Offerpay, eingefangen. Danach habe ich den Troyaner in die Quarantäne geschoben. Jetzt habe ich zum Teil alles von Was muss ich vor der Eröffnung eines Themas beachten? abgearbeitet. Jetzt bin ich bei Einsetzen von HJT - Einträge fixen: stehen geblieben und hier kommt auch gleich eine Frage, da ich mir nicht sicher bin. Soll ich vor dem Entfernen von verdächtigen Einträgen, die Einstellungen in der Systemherstellung so einstellen, dass die Systemherstellung deaktiviert ist? Dadurch das ich, wie oben genannt noch nicht weiter durch geführt habe, konnte ich noch keine Liste installierter Software erstellen, da ich noch HijackThis offen habe und nicht nochmal starten kann. Hier, der HJT Log-File: Code: Logfile of Trend Micro HijackThis v2.0.2 Da ich noch sehr jung bin und bei solchen Angelegenheiten sehr vorsichtig bin, hoffe ich, dass ich die Punkte richtig abgearbeitet habe und ihr mir helfen könnt. Mfg, Phyllitia |
Hallo und :hallo: Lasse das fixen bei HijackThis bitte erst einmal. Arbeite die von dir genannte Liste komplett ab und poste die logs. Erst dann wird sich jemand deinem Problem annehmen. |
Hallo und nochmal :hallo: Es fehlt noch immer die Softwareliste. Das ist der Punkt 2d (Klicke auf Für alle Neuen in meiner Signatur). 1.) Starte HJT => Do a system scan only => Markiere: Code: Alle R0, R1, R3, O2, O3, O8, O9, O14, O16 und O19-Einträge 2.) Lade die Dateien Code: C:\WINDOWS\system32\boboturbo\boboturbo.exe 3.) http://www.trojaner-board.de/51871-a...tispyware.html (nur Punkt 1-3 der Anleitung ausführen) ciao, andreas |
1.) und 2.) erledigt. Zu 3.) habe ich eine Frage. Nachdem der Scan beendet ist, hat es Trojan.Agent/Gen und C:\WINDOWS\SYSTEM32\BOBOTURBO.EXE gefunden. Jetzt bietet mir das Programm an, diese Elemente unter Quarantäne zu stellen, zu löschen oder auf dem Rechner zu lassen. Meine Frage wäre, was ich jetzt machen soll, da in der Anleitung SuperAntiSpyware nicht steht, was ich bei Funde machen soll. Solange ich noch keine Antwort darauf erhalte, lasse ich das Programm und den Rechner vorsichtshalber laufen. Und würde nach Antwort weiter mit dem Log fortsetzen :) Bedanke mich schon im vorraus für die große Mühe. Hier, noch die Softwareliste: 32 Bit HP CIO Components Installer 7-Zip 4.57 Adobe AIR Adobe AIR Adobe Anchor Service CS3 Adobe Asset Services CS3 Adobe Bridge CS3 Adobe Bridge Start Meeting Adobe Camera Raw 4.0 Adobe CMaps Adobe Color - Photoshop Specific Adobe Color Common Settings Adobe Color Common Settings Adobe Color EU Recommended Settings Adobe Color JA Extra Settings Adobe Color NA Extra Settings Adobe Default Language CS3 Adobe Device Central CS3 Adobe ExtendScript Toolkit 2 Adobe ExtendScript Toolkit 2 Adobe Flash Player 10 ActiveX Adobe Flash Player 10 Plugin Adobe Flash Player 9 ActiveX Adobe Fonts All Adobe Help Viewer CS3 Adobe Linguistics CS3 Adobe PDF Library Files Adobe Photoshop CS3 Adobe Photoshop CS3 Adobe Reader 8.1.4 - Deutsch Adobe Setup Adobe Setup Adobe Setup Adobe Shockwave Player 11 Adobe Stock Photos CS3 Adobe Type Support Adobe Update Manager CS3 Adobe Version Cue CS3 Client Adobe WinSoft Linguistics Plugin Adobe XMP Panels CS3 AGEIA PhysX v2.5.0 Air Assault Apple Mobile Device Support Apple Software Update Avira AntiVir Personal - Free Antivirus Bejeweled 2 Deluxe Big Fish Games Client Bonjour CamStudio CCleaner (remove only) Choice Guard Command & Conquer(TM) Generäle Command and Conquer(TM) Generäle Die Stunde Null Crazy Machines - Neue Herausforderungen Demo Crazy Machines Gold Edition DEUTSCHLAND SPIELT GAME CENTER EASYLINE WEBCAM EL-350 Eazel-DE Toolbar EVEREST Home Edition v2.20 Firebird SQL Server - MAGIX Edition GIMP 2.4.2 Google Earth Google Updater GTK+ 2.10.11 runtime environment HijackThis 2.0.2 Hotfix for Windows Media Format 11 SDK (KB929399) Hotfix für Windows Internet Explorer 7 (KB947864) Hotfix für Windows Media Player 11 (KB939683) Hotfix für Windows XP (KB952287) HP Customer Participation Program 8.0 HP Imaging Device Functions 8.0 HP OCR Software 8.0 HP Photosmart All-In-One Software 8.0 HP Photosmart Essential HP Product Assistant HP Solution Center 8.0 HP Update IconArt ICQ6 IrfanView (remove only) iTunes Jasc Animation Shop 3 Jasc Paint Shop Pro 9 Java(TM) 6 Update 13 Java(TM) 6 Update 3 Java(TM) 6 Update 5 Java(TM) 6 Update 7 Luxor 3 Macromedia Extension Manager Macromedia Flash 8 Video Encoder MAGIX Foto Clinic 6 e-version 6.0.10.0 (D) MAGIX Foto Manager 2008 5.0.0.255 (D) MAGIX Foto Manager 8 6.0.1.457 (D) MAGIX Fotobuch 3.6 MAGIX Online Druck Service 3.4.3.0 (D) MAGIX Screenshare 4.3.6.1987 (D) MAGIX Video easy Download-Version 1.0.0.24 (D) MAGIX Xtreme Foto & Grafik Designer 2 Trial 3.0.0.20 (D) MAGIX Xtreme Foto Designer 6 6.0.19.0 (D) Malwarebytes' Anti-Malware Micrografx Picture Publisher 10 Microsoft .NET Framework 2.0 Language Pack - DEU Microsoft .NET Framework 2.0 Service Pack 1 Microsoft Compression Client Pack 1.0 for Windows XP Microsoft Internationalized Domain Names Mitigation APIs Microsoft National Language Support Downlevel APIs Microsoft User-Mode Driver Framework Feature Pack 1.0 Microsoft Visual C++ 2005 Redistributable Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Windows Media Video 9 VCM Monster Trux Extreme - Offroad Edition Moorhuhn - Im Anflug (remove only) Moorhuhn Kart 2 XXL Mozilla Firefox (3.0.11) MSVCRT MSXML 4.0 SP2 (KB927978) MSXML 4.0 SP2 (KB936181) MSXML 4.0 SP2 (KB954430) MSXML4 Parser Neopets Nero 7 Premium Nero Suite Norton Security Scan Norton Security Scan (Symantec Corporation) Nostale Online DE (Remove) NVIDIA Drivers OpenOffice.org 2.2 PDF Settings PhotoFiltre Platoon Vietnam War QuickTime Real Alternative 1.7.5 Realtek AC'97 Audio save2pc Pro Demo 3.55 Schatzjäger Schatzjäger 3 Segoe UI Shop for HP Supplies Shopping Marathon Sicherheitsupdate für Windows Internet Explorer 7 (KB937143) Sicherheitsupdate für Windows Internet Explorer 7 (KB938127) Sicherheitsupdate für Windows Internet Explorer 7 (KB939653) Sicherheitsupdate für Windows Internet Explorer 7 (KB942615) Sicherheitsupdate für Windows Internet Explorer 7 (KB944533) Sicherheitsupdate für Windows Internet Explorer 7 (KB950759) Sicherheitsupdate für Windows Internet Explorer 7 (KB953838) Sicherheitsupdate für Windows Internet Explorer 7 (KB956390) Sicherheitsupdate für Windows Internet Explorer 7 (KB958215) Sicherheitsupdate für Windows Internet Explorer 7 (KB960714) Sicherheitsupdate für Windows Internet Explorer 7 (KB961260) Sicherheitsupdate für Windows Internet Explorer 7 (KB963027) Sicherheitsupdate für Windows Internet Explorer 7 (KB969897) Sicherheitsupdate für Windows Media Player (KB952069) Sicherheitsupdate für Windows Media Player 11 (KB936782) Sicherheitsupdate für Windows Media Player 11 (KB954154) Sicherheitsupdate für Windows Media Player 8 (KB917734) Sicherheitsupdate für Windows Media Player 9 (KB911565) Sicherheitsupdate für Windows Media Player 9 (KB917734) Sicherheitsupdate für Windows XP (KB923561) Sicherheitsupdate für Windows XP (KB938464) Sicherheitsupdate für Windows XP (KB941569) Sicherheitsupdate für Windows XP (KB946648) Sicherheitsupdate für Windows XP (KB950760) Sicherheitsupdate für Windows XP (KB950762) Sicherheitsupdate für Windows XP (KB950974) Sicherheitsupdate für Windows XP (KB951066) Sicherheitsupdate für Windows XP (KB951376) Sicherheitsupdate für Windows XP (KB951376-v2) Sicherheitsupdate für Windows XP (KB951698) Sicherheitsupdate für Windows XP (KB951748) Sicherheitsupdate für Windows XP (KB952004) Sicherheitsupdate für Windows XP (KB952954) Sicherheitsupdate für Windows XP (KB953839) Sicherheitsupdate für Windows XP (KB954211) Sicherheitsupdate für Windows XP (KB954459) Sicherheitsupdate für Windows XP (KB954600) Sicherheitsupdate für Windows XP (KB955069) Sicherheitsupdate für Windows XP (KB956391) Sicherheitsupdate für Windows XP (KB956572) Sicherheitsupdate für Windows XP (KB956802) Sicherheitsupdate für Windows XP (KB956803) Sicherheitsupdate für Windows XP (KB956841) Sicherheitsupdate für Windows XP (KB957095) Sicherheitsupdate für Windows XP (KB957097) Sicherheitsupdate für Windows XP (KB958644) Sicherheitsupdate für Windows XP (KB958687) Sicherheitsupdate für Windows XP (KB958690) Sicherheitsupdate für Windows XP (KB959426) Sicherheitsupdate für Windows XP (KB960225) Sicherheitsupdate für Windows XP (KB960715) Sicherheitsupdate für Windows XP (KB960803) Sicherheitsupdate für Windows XP (KB961373) Sicherheitsupdate für Windows XP (KB961501) Sicherheitsupdate für Windows XP (KB968537) Sicherheitsupdate für Windows XP (KB969898) Sicherheitsupdate für Windows XP (KB970238) Skype™ 4.0 SPEEDLINK TiltWheel Mouse 4.0 TeamSpeak 2 RC2 TuneUp Utilities 2006 Update für Windows XP (KB951072-v2) Update für Windows XP (KB951978) Update für Windows XP (KB955839) Update für Windows XP (KB961503) Update für Windows XP (KB967715) VideoLAN VLC media player 0.8.6f Virtools 3D Life Player Web Photo Album 1.1 WGW Deutsch 2 WGW Heimat- und Sachkunde 1 und 2 Wichtiges Update für Windows Media Player 11 (KB959772) Windows Live Anmelde-Assistent Windows Live Call Windows Live Communications Platform Windows Live Essentials Windows Live Essentials Windows Live Messenger Windows Live-Uploadtool Windows Media Format 11 runtime Windows Media Format 11 runtime Windows Media Player 11 Windows Media Player 11 Windows XP Service Pack 3 XnView 1.91.1 Yahoo! Extras Yahoo! Install Manager Yahoo! Internet Mail Yahoo! Messenger Yahoo! Toolbar |
Zitat:
ciao, andreas |
Zitat:
Hier, der Log: Code: SUPERAntiSpyware Scan Log |
1.) Deinstalliere:
ciao, andreas |
1.) und 2.) erledigt. 3.): Code: Logfile of Trend Micro HijackThis v2.0.2 |
Wie geht es dem Rechner? Kommen noch Meldungen? Da laufen mir zuviele svchost. :( Du hast da drei Messenger installiert, brauchst du die alle? Teste mal Pidgin. 1.) Starte HJT => Do a system scan only => Markiere: Code: Alle R3, O2, O3 und O16-Einträge 2.) Systemdetails mit RSIT prüfen
ciao, andreas |
Zitat:
Meldungen kommen von selbst nicht, da muss ich nochmal das ganze System mit AntiVir untersuchen lassen. Zitat:
Habe erstmal ICQ und Yahoo deinstalliert, da ich eig. immer Skype und MSN nebenbei benutze. Hoffe, dass ist fürs Erste okay :) 1.) erledigt. C:\rsit\log.txt: Code: Logfile of random's system information tool 1.06 (written by random/random) C:\rsit\info.txt folgt im nächsten Post. |
C:\rsit\info.txt: Code: info.txt logfile of random's system information tool 1.06 2009-06-15 19:25:33 2. Teil folgt im nächsten Post, da es zu viele Zeichen sind. |
2. Teil von C:\rsit\info.txt: Code: =====HijackThis Backups===== Hoffe, ist richtig :) |
Da gefallen mir aber einige Einträge überhaupt nicht. Den nächsten Schritt musst du nicht durchführen, ich würde es dir aber empfehlen. Solltest du noch irgendetwas mit dem Computer verbinden, wie Memorysticks, Speicherkarten, Digitalkameras, Handy, externe Laufwerke, ... dann stecke vor dem Scan alles an. ComboFix Achtung: Die Anleitung ist veraltet. Den Teil mit der Systemwiederherstellungskonsole nicht ausführen. Die wird bei Internetverbindung automatisch installiert. Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten. ciao, andreas |
Zitat:
Heißt das, dass der Dropper.Gen sich nicht mehr auf meinem Rechner befindet? Hätte gerne diese Frage beantwortet haben, ansonsten würde ich heute Abend oder morgen mit dem ComboFix fortfahren :) |
Zitat:
ciao, andreas |
Alle Zeitangaben in WEZ +1. Es ist jetzt 03:37 Uhr. |
Copyright ©2000-2025, Trojaner-Board