Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Hilfe Avira meldet TR/Dropper.Gen in svchost.exe (https://www.trojaner-board.de/85763-hilfe-avira-meldet-tr-dropper-gen-svchost-exe.html)

Boutrous 06.05.2010 09:28

Hilfe Avira meldet TR/Dropper.Gen in svchost.exe
 
Hallo Trojaner-Team!
Ich habe ien großes Problem auf meinem PC
hier ist die Logfile von Avira:

C:\Users\Peter\AppData\Roaming\svchost.exe
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen
[WARNUNG] Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26003
[WARNUNG] Die Datei konnte nicht gelöscht werden!
[HINWEIS] Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen.
[WARNUNG] Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden!
[WARNUNG] Die Datei konnte nicht gelöscht werden!


könnt Ihr mir bitte helfen, was ich tun soll?
Fürchte, dass mein PC kompromittiert ist
Viele Grüße udn Danke schon mal im Voraus!

Boutrous 06.05.2010 09:29

Habe auch schon den Malwarebytes Test gemach. Hier die Logfile:

Malwarebytes' Anti-Malware 1.46
Malwarebytes

Datenbank Version: 4070

Windows 6.0.6001 Service Pack 1
Internet Explorer 7.0.6001.18000

06.05.2010 09:56:37
mbam-log-2010-05-06 (09-56-37).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 129190
Laufzeit: 16 Minute(n), 9 Sekunde(n)

Infizierte Speicherprozesse: 1
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 1
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 2

Infizierte Speicherprozesse:
C:\Users\Peter\AppData\Roaming\svchost.exe (Trojan.Agent) -> Failed to unload process.

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_CURRENT_USER\SOFTWARE\Cerberus (Backdoor.Trace) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\Users\Peter\AppData\Roaming\logs.dat (Bifrose.Trace) -> Quarantined and deleted successfully.
C:\Users\Peter\AppData\Roaming\svchost.exe (Trojan.Agent) -> Delete on reboot.

Boutrous 06.05.2010 12:38

OTL Logfile ist zu lang, kann ich hier gar nicht posten....

Boutrous 06.05.2010 14:30

Hallo zusammen!
Also das komplette Screen Logfile ist jetzt wir folgt:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4070

Windows 6.0.6001 Service Pack 1
Internet Explorer 7.0.6001.18000

06.05.2010 15:05:13
mbam-log-2010-05-06 (15-05-13).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 275326
Laufzeit: 4 Stunde(n), 21 Minute(n), 31 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Boutrous 06.05.2010 16:54

Ich hab jetzt mal die OTL log File gedrittelt und als Anhang hier dran gehängt, was mir im Moment Sorge bereitet, ist dass trotz Beseitigen des Trojaners jemand Zugriff auf meinen PC hat, kann das denn sein? Wie kann ich das denn verhindern?
Bin dankbar für jeden Tipp!
Viele GRüße
Boutrous

Boutrous 07.05.2010 12:24

Hallo zusammen,
kann mir jemand helfen? Ich würde gerne wissen, wie ich feststellen kann, ob mein Rechner immer noch verseucht ist, oder eine externe Kontrolle erfolgt, obwohl die Antivir und Anti-Malware keine negative Meldung mehr machen. ich habe das GEfühl, dass ich nicht alles entfernt habe, REgistry oder so was. Was muss ich da tun? Auf was muss ich achten?
Gibt es etwas laienverträgliches, was ich da nachlesen könnte?
Eine Antwort wäre super!
Vielen Dank im Vorraus!
Boutrous


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:56 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131