Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   [Trojaner] TR/Dropper.Gen (https://www.trojaner-board.de/81162-trojaner-tr-dropper-gen.html)

Ripcurl 03.01.2010 01:07

[Trojaner] TR/Dropper.Gen
 
Ich habe keine Ahnung woher und wie es geschah aber anscheined habe ich ein Trojanerproblem! Ich schreibe mal nieder was ich bis jetzt gesehen hab, sprich was passiert:

- PC-Mauszeiger verändert sich in den Ladebalken (Sanduhr, bei neuem Design der Vista Kreis)
- setup.exe Prozess öffnet sich
- firefox.exe Prozess öffnet sich
- danach kommt diese Abfrage: BILD! BITTE KLICKEN!
- auf Laufwerk C: wird ein Ordner namens "codecs" erstellt in diesem befinden sich folgende Unterordner/Dateien (versteckt)

C:\Codecs\
C:\Codecs\install\
C:\Codecs\install\setup.exe

- Löschen bringt nichts, der Ordner erstellt sich immer wieder
- sobald man den 'falschen Firefoxprozess' abbricht, startet dieser ebenfalls wieder

HiJackThis hat nichts gebracht, trotz Scan&Fix
SpyBot hat nichts gebracht, erkennt nicht einmal das etwas auf dem System ist
Virenscanner findet es und hats in Quarantäne gehauen, kommt aber trotzdem noch

Es handelt sich laut AntiVir um den Trojaner: TR/Dropper.Gen

Name: TR/Dropper.Gen
Entdeckt am: 19/06/2007
Art: Trojan
Nebenart: Dropper
In freier Wildbahn: Ja
Gemeldete Infektionen: Niedrig
Verbreitungspotenzial: Niedrig
Schadenspotenzial: Niedrig
Statische Datei: Nein
Engine Version: 7.04.00.34

General Auswirkungen:
• Erstellt schädliche Dateien

Hier noch das Bild von AntiVir: ANKLICKEN!

cosinus 06.01.2010 14:31

Hallo und :hallo:

Lade dir Lop S&D herunter.

Führe Lop S&D.exe per Doppelklick aus. VISTA-User: Rechtsklick => Ausführen als Admin!!
Wähle die Sprache deiner Wahl und anschließend die Option 1.
Warte bis der Scanbericht erstellt wird und poste ihn hier (Du findest ihn unter C:\lopR.txt, sollte der Bericht nicht erscheinen).


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:27 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131