![]() |
Trojaner TR/Dropper.Gen eingefangen und erfolgreich gelöscht? Antivir hat in letzter Zeit bei mir häufiger wegen oben genanntem Trojaner gemeckert. Außerdem gabs paar Bluescreens und weiteres Merkwürdiges Verhalten (konnte keine Links mehr ohne Fehlermeldung anklicken, Windowsupdate geht nciht mehr, irgendein dubioses Java-Programm sollte manchmal geöffnet werden (durch kappen der Internetverbindung gabs immer ne fehlermeldung beim Starten), Post im Trojaner-Board geht nicht...) Daraufhin hab ich mich hier mal verscht schlau zu machen, wobei in den Threads zu diesem Trojaner meist sehr spezielles stand. Daraufhin bin ich mal den Anweisungen der load.exe gefolgt. (Ausnahme: Malwarebytes' AM hab ich mehrfach davor ausgeführt und auch die jeweiligen Funde in Quarantäne gesetzt.) Die logs sind gezippt im Anhang. Es wäre schön, wenn ihr mir sagen könntet, ob ich den Trojaner los bin oder ich noch mehr zur Entfernung machen muss. Vielen Dank schonmal! |
Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. |
Danke schonmal für die Hilfe! Ich habe die Aktion durchgeführt. Allerdings glaube ich nciht, dass es hilft: Dokan gehört zur Software von wuala (ähnlich wie dropbox), von dem ich bis jetzt ncoh nichts negatives gehört habe. Zitat:
Zitat:
|
Ich brauch den Quarantäneordner von OTL. Bitte folgendes machen: 1.) GANZ WICHTIG!! Virenscanner deaktivieren, der darf da nicht rummurksen! 2.) Ordner C:\_OTL in eine Datei zippen 3.) Die erstellte ZIP-Datei hier hochladen => http://www.trojaner-board.de/54791-a...ner-board.html 4.) Wenns erfolgreich war Bescheid sagen 5.) Erst dann wieder den Virenscanner einschalten |
Habs da hochgeladen |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
Mhh, er hat ein Bootkit gefunden und entfernt... Hoffe das das alles war. WindowsUpdate geht zumindest wieder... Hier der log von combofix: Combofix Logfile: Code: ComboFix 10-10-07.01 - ich 07.10.2010 21:43:35.1.2 - x86 |
Combofix - Scripten 1. Starte das Notepad (Start / Ausführen / notepad[Enter]) 2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein. Code: Folder:: 4. Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall. (Auch Guards von Ad-, Spyware Programmen und den Tea Timer (wenn vorhanden) !) 5. Dann ziehe die CFScript.txt auf die cofi.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet. http://users.pandora.be/bluepatchy/m...s/CFScript.gif 6. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien: Combofix.txt Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann! |
Vielen Dank auf jeden Fall schonmal für die Hilfe! so hier der nächste log (ich hoffe das wars dann endlich und mein PC ist wieder rein): Combofix Logfile: Code: ComboFix 10-10-08.01 - ich 09.10.2010 10:53:11.2.2 - x86 |
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
Da der Download von OSAM momentan nicht geht (ist offline), hab ich mla nur GMER und MBR-Check ausgeführt. Morgen probeir ich nochmal, ob ich OSAM runterladen kann. Hier der log von MBRCheck (der log von GMER brauche ich nicht zu posten?: Zitat:
|
Der MBR ist ok. OSAM hab ich mal vor einiger Zeit bei file-upload hochgeladen => File-Upload.net - osam.zip (für den Fall, dass der Herstellerlink tot ist) |
OSAM konnte sich nicht zur online-Datenbank verbinden. Den log hab ich hier hochgeladen: www.poolimate.de\osam.html Den GMER-log gibts hier: GMER Logfile: Code: GMER 1.0.15.15281 - hxxp://www.gmer.net Ich hoffe das scheint dann alles OK so und ich kann ein DICKES :dankeschoen: sagen. |
An das Osam Log komm ich so nicht ran. Poste es bitte hier im Anhang oder im Beitragtext. Das Log solltest Du eigentlich auch als .txt und nicht .html abspeichern! |
Sorry. Ich hatte nicht gesehen, dass es da noch andere Optionen zum Speichern gab. Hier der log: OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru[/QUOTE] |
Alle Zeitangaben in WEZ +1. Es ist jetzt 18:21 Uhr. |
Copyright ©2000-2025, Trojaner-Board