Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: 'TR/Dropper.Gen' und 'TR/Trash.Gen'

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 17.12.2010, 16:28   #1
-Mirage-
 
'TR/Dropper.Gen' und 'TR/Trash.Gen' - Standard

'TR/Dropper.Gen' und 'TR/Trash.Gen'



Hallo,

Avira AV hat die oben genannten Trojaner gefunden. Habe den Eingangstread gelesen und die Logfiles soweit zusammen (im Anhang). Bitte um Eure Hilfe. Sollten noch Angaben fehlen, so reiche ich diese selbsverständlich nach.

Hier der HijackThis-Log:

Zitat:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:25:59, on 17.12.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\CDBurnerXP\NMSAccessU.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Avira\AntiVir Desktop\avshadow.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Skype\Phone\Skype.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\dllhost.exe
C:\Dokumente und Einstellungen\PC\Desktop\HiJackThis.exe

O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: LVSrvLauncher - Labtec Inc. - C:\Programme\Gemeinsame Dateien\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Programme\CDBurnerXP\NMSAccessU.exe

--
End of file - 2849 bytes
Danke im voraus.

-Mirage-

Alt 18.12.2010, 21:46   #2
kira
/// Helfer-Team
 
'TR/Dropper.Gen' und 'TR/Trash.Gen' - Standard

'TR/Dropper.Gen' und 'TR/Trash.Gen'



Hallo und Herzlich Willkommen!

Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]:
Zitat:
  • "Fernbehandlungen/Fernhilfe" und die damit verbundenen Haftungsrisken:
    - da die Fehlerprüfung und Handlung werden über große Entfernungen durchgeführt, besteht keine Haftung unsererseits für die daraus entstehenden Folgen.
    - also, jede Haftung für die daraus entstandene Schäden wird ausgeschlossen, ANWEISUNGEN UND DEREN BEFOLGUNG, ERFOLGT AUF DEINE EIGENE VERANTWORTUNG!
  • Charakteristische Merkmale/Profilinformationen:
    - aus der verwendeten Loglisten oder Logdateien - wie z.B. deinen Realnamen, Seriennummer in Programm etc)- kannst Du herauslöschen oder durch [X] ersetzen
  • Die Systemprüfung und Bereinigung:
    - kann einige Zeit in Anspruch nehmen (je nach Art der Infektion), kann aber sogar so stark kompromittiert sein, so dass eine wirkungsvolle technische Säuberung ist nicht mehr möglich bzw Du es neu installieren musst
  • Innerhalb der Betreuungszeit:
    - ohne Abspräche bitte nicht auf eigene Faust handeln!- bei Problemen nachfragen.
  • Die Reihenfolge:
    - genau so wie beschrieben bitte einhalten, nicht selbst die Reihenfolge wählen!
  • Ansonsten unsere Forumsregeln:
    - Bitte erst lesen, dann posten!-> Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?
  • Alle Logfile mit einem vB Code Tag eingefügen, das bietet hier eine gute Übersicht, erleichtert mir die Arbeit! Falls das Logfile zu groß, teile es in mehrere Teile auf.

Sobald Du diesen Einführungstext gelesen hast, kannst Du beginnen
1.
** Update Malwarebytes Anti-Malware, lass es nochmal anhand der folgenden Anleitung laufen:
  • per Doppelklick starten.
  • gleich mal die Datenbanken zu aktualisieren - online updaten
  • Vollständiger Suchlauf wählen (überall Haken setzen)
  • wenn der Scanvorgang beendet ist, klicke auf "Zeige Resultate"
  • alle Funde bis auf - falls MBAM meldet in C:\System Volume Information - den Haken bitte entfernen - markieren und auf "Löschen" - "Ausgewähltes entfernen") klicken.
  • Poste das Ergebnis hier in den Thread - den Bericht findest Du unter "Scan-Berichte"
eine bebilderte Anleitung findest Du hier: Anleitung

2.
Deinstalliere: Trend Micro HijackThis v2.0.2

3.
- Lade dir Random's System Information Tool (RSIT) von random/random herunter
- an einen Ort deiner Wahl und führe die rsit.exe aus
- wird "Hijackthis" auch von RSIT installiert und ausgeführt
- RSIT erstellt 2 Logfiles (C:\rsit\log.txt und C:\rsit\info.txt) mit erweiterten Infos von deinem System - diese beide bitte komplett hier posten
**Kannst Du das Log in Textdatei speichern und hier anhängen (auf "Erweitert" klicken)

4.
Bitte Versteckte - und Systemdateien sichtbar machen den Link hier anklicken:
System-Dateien und -Ordner unter XP und Vista sichtbar machen
Am Ende unserer Arbeit, kannst wieder rückgängig machen!

5.
→ Lade Dir HJTscanlist.zip herunter
→ entpacke die Datei auf deinem Desktop
→ Bei WindowsXP Home musst vor dem Scan zusätzlich tasklist.zip installieren
→ per Doppelklick starten
→ Wähle dein Betriebsystem aus - bei Win7 wähle Vista
→ Wenn Du gefragt wirst, die Option "Einstellung" (1) - scanlist" wählen
→ Nach kurzer Zeit sollte sich Dein Editor öffnen und die Datei hjtscanlist.txt präsentieren
→ Bitte kopiere den Inhalt hier in Deinen Thread.
** Falls es klappt auf einmal nicht, kannst den Text in mehrere Teile teilen und so posten

6.
Ich würde gerne noch all deine installierten Programme sehen:
Lade dir das Tool Ccleaner herunter
→ "Download"→ " Download from FileHippo.com"
installieren (Software-Lizenzvereinbarung lesen, falls angeboten wird "Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ falls nötig - unter Options settings-> "german" einstellen
dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..."
wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein

Zitat:
Damit dein Thread übersichtlicher und schön lesbar bleibt, am besten nutze den Code-Tags für deinen Post:
→ vor dein Log schreibst Du (also am Anfang des Logfiles):[code]
hier kommt dein Logfile rein - z.B hjtsanlist o. sonstiges
→ dahinter - also am Ende der Logdatei: [/code]
gruß
Coverflow
__________________


Alt 19.12.2010, 10:36   #3
-Mirage-
 
'TR/Dropper.Gen' und 'TR/Trash.Gen' - Standard

'TR/Dropper.Gen' und 'TR/Trash.Gen'



Hi,

danke für deine Mühe.

Hier die Logs...

Malwarebytes:
Code:
ATTFilter
Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org

Datenbank Version: 5342

Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512

19.12.2010 10:00:50
mbam-log-2010-12-19 (10-00-50).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 156056
Laufzeit: 14 Minute(n), 26 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 2

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\programme\cryptload_1.1.8\ocr\netload.in\asmcaptcha\test.exe (Malware.Packer) -> Quarantined and deleted successfully.
c:\programme\cryptload_1.1.8\router\fritz!box\nc.exe (PUP.KeyLogger) -> Quarantined and deleted successfully.
         
Hjtscanlist:
Code:
ATTFilter
 
Code:
ATTFilter
 
                        $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$ 
                        º                                    º 
                                    hjtscanlist v2.0              
                        º                                    º 
                        $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$ 

Microsoft Windows XP [Version 5.1.2600]
 
 
C:

  19.12.2010 10:14      C:\rsit --------- 0 
  19.12.2010 10:13      C:\Programme --------- 0 
        C:\hiberfil.sys ---------  
        C:\pagefile.sys ---------  
  19.12.2010 10:08      C:\WINDOWS --------- 0 
  17.12.2010 10:36      C:\RECYCLER --------- 0 
  17.12.2010 10:35      C:\Dokumente und Einstellungen --------- 0 
  17.11.2010 11:42      C:\Downloads --------- 0 
  26.03.2010 09:07      C:\boot.ini --------- 211 
  26.03.2010 09:03      C:\temp --------- 0 
  22.02.2010 12:56      C:\VTX_VPS.log --------- 490 
  20.02.2010 23:37      C:\9e60e46662f4f9a1c6c19938046a4b --------- 0 
  20.02.2010 19:43      C:\ntldr --------- 251712 
  20.02.2010 17:05      C:\System Volume Information --------- 0 
  20.02.2010 17:02      C:\CONFIG.SYS --------- 0 
  20.02.2010 17:02      C:\IO.SYS --------- 0 
  20.02.2010 17:02      C:\AUTOEXEC.BAT --------- 0 
  20.02.2010 17:02      C:\MSDOS.SYS --------- 0 
  04.08.2004 13:00      C:\NTDETECT.COM --------- 47564 
  04.08.2004 13:00      C:\bootfont.bin --------- 4952 
----------------------------------------

 
C:\WINDOWS

  19.12.2010 10:11     C:\WINDOWS\WindowsUpdate.log --------- 84835 
  19.12.2010 10:11     C:\WINDOWS\0.log --------- 0 
  19.12.2010 10:11     C:\WINDOWS\wiadebug.log --------- 159 
  19.12.2010 10:11     C:\WINDOWS\wiaservc.log --------- 50 
  19.12.2010 10:11     C:\WINDOWS\bootstat.dat --------- 2048 
  19.12.2010 10:06     C:\WINDOWS\SchedLgU.Txt --------- 3268 
  17.12.2010 15:51     C:\WINDOWS\setupapi.log --------- 2334 
  17.12.2010 10:39     C:\WINDOWS\Sti_Trace.log --------- 0 
  15.07.2010 07:58     C:\WINDOWS\diagwrn.xml --------- 1905 
  15.07.2010 07:58     C:\WINDOWS\diagerr.xml --------- 1905 
  26.03.2010 09:07     C:\WINDOWS\win.ini --------- 507 
  26.03.2010 09:07     C:\WINDOWS\system.ini --------- 227 
  21.02.2010 19:55     C:\WINDOWS\WMSysPr9.prx --------- 316640 
  21.02.2010 19:55     C:\WINDOWS\ALCFDRTM.VER --------- 60416 
  21.02.2010 19:53     C:\WINDOWS\ALCFDRTM.EXE --------- 60416 
  20.02.2010 18:55     C:\WINDOWS\nsreg.dat --------- 0 
  20.02.2010 17:05     C:\WINDOWS\REGLOCS.OLD --------- 8192 
  20.02.2010 17:02     C:\WINDOWS\control.ini --------- 0 
  20.02.2010 17:02     C:\WINDOWS\ODBCINST.INI --------- 4161 
  20.02.2010 17:01     C:\WINDOWS\WindowsShell.Manifest --------- 749 
  20.02.2010 16:59     C:\WINDOWS\vbaddin.ini --------- 37 
  20.02.2010 16:59     C:\WINDOWS\vb.ini --------- 36 
  14.04.2008 03:23     C:\WINDOWS\winhlp32.exe --------- 288768 
  14.04.2008 03:23     C:\WINDOWS\slrundll.exe --------- 32866 
  14.04.2008 03:22     C:\WINDOWS\regedit.exe --------- 153600 
  14.04.2008 03:22     C:\WINDOWS\notepad.exe --------- 70144 
  14.04.2008 03:22     C:\WINDOWS\hh.exe --------- 10752 
  14.04.2008 03:22     C:\WINDOWS\explorer.exe --------- 1036800 
  14.04.2008 03:22     C:\WINDOWS\twain_32.dll --------- 50688 
  18.11.2005 10:20     C:\WINDOWS\Alcrmv.exe --------- 217088 
  18.11.2005 10:14     C:\WINDOWS\alcupd.exe --------- 307200 
  11.11.2005 13:07     C:\WINDOWS\soundman.exe --------- 90112 
  04.08.2004 13:00     C:\WINDOWS\Kaffeetasse.bmp --------- 17062 
  04.08.2004 13:00     C:\WINDOWS\clock.avi --------- 82944 
  04.08.2004 13:00     C:\WINDOWS\Blaue Spitzen 16.bmp --------- 1272 
  04.08.2004 13:00     C:\WINDOWS\msdfmap.ini --------- 1405 
  04.08.2004 13:00     C:\WINDOWS\TASKMAN.EXE --------- 15872 
  04.08.2004 13:00     C:\WINDOWS\twain.dll --------- 94800 
  04.08.2004 13:00     C:\WINDOWS\Santa Fe-Stuck.bmp --------- 65832 
  04.08.2004 13:00     C:\WINDOWS\twunk_16.exe --------- 49680 
  04.08.2004 13:00     C:\WINDOWS\twunk_32.exe --------- 25600 
  04.08.2004 13:00     C:\WINDOWS\desktop.ini --------- 2 
  04.08.2004 13:00     C:\WINDOWS\Granit.bmp --------- 26582 
  04.08.2004 13:00     C:\WINDOWS\vmmreg32.dll --------- 18944 
  04.08.2004 13:00     C:\WINDOWS\Seifenblase.bmp --------- 65978 
  04.08.2004 13:00     C:\WINDOWS\Angler.bmp --------- 17336 
  04.08.2004 13:00     C:\WINDOWS\F„cher.bmp --------- 26680 
  04.08.2004 13:00     C:\WINDOWS\Feder.bmp --------- 16730 
  04.08.2004 13:00     C:\WINDOWS\explorer.scf --------- 80 
  04.08.2004 13:00     C:\WINDOWS\winhelp.exe --------- 257568 
  04.08.2004 13:00     C:\WINDOWS\Pr„riewind.bmp --------- 65954 
  04.08.2004 13:00     C:\WINDOWS\winnt.bmp --------- 48680 
  04.08.2004 13:00     C:\WINDOWS\winnt256.bmp --------- 48680 
  04.08.2004 13:00     C:\WINDOWS\wmprfDEU.prx --------- 34818 
  04.08.2004 13:00     C:\WINDOWS\Rhododendron.bmp --------- 17362 
  04.08.2004 13:00     C:\WINDOWS\Zapotek.bmp --------- 9522 
  04.08.2004 13:00     C:\WINDOWS\_default.pif --------- 707 
----------------------------------------

 
C:\WINDOWS\System

 14.04.2008 03:23    C:\WINDOWS\System\winspool.drv --------- 146944 
 04.08.2004 13:00    C:\WINDOWS\System\AVIFILE.DLL --------- 109504 
 04.08.2004 13:00    C:\WINDOWS\System\COMMDLG.DLL --------- 33744 
 04.08.2004 13:00    C:\WINDOWS\System\KEYBOARD.DRV --------- 2000 
 04.08.2004 13:00    C:\WINDOWS\System\LZEXPAND.DLL --------- 9936 
 04.08.2004 13:00    C:\WINDOWS\System\MCIAVI.DRV --------- 73760 
 04.08.2004 13:00    C:\WINDOWS\System\MCISEQ.DRV --------- 25296 
 04.08.2004 13:00    C:\WINDOWS\System\MCIWAVE.DRV --------- 28160 
 04.08.2004 13:00    C:\WINDOWS\System\MMSYSTEM.DLL --------- 69632 
 04.08.2004 13:00    C:\WINDOWS\System\MMTASK.TSK --------- 1152 
 04.08.2004 13:00    C:\WINDOWS\System\MOUSE.DRV --------- 2032 
 04.08.2004 13:00    C:\WINDOWS\System\WFWNET.DRV --------- 13600 
 04.08.2004 13:00    C:\WINDOWS\System\AVICAP.DLL --------- 70368 
 04.08.2004 13:00    C:\WINDOWS\System\OLECLI.DLL --------- 82944 
 04.08.2004 13:00    C:\WINDOWS\System\OLESVR.DLL --------- 24064 
 04.08.2004 13:00    C:\WINDOWS\System\setup.inf --------- 59167 
 04.08.2004 13:00    C:\WINDOWS\System\SHELL.DLL --------- 5120 
 04.08.2004 13:00    C:\WINDOWS\System\SOUND.DRV --------- 1744 
 04.08.2004 13:00    C:\WINDOWS\System\stdole.tlb --------- 5532 
 04.08.2004 13:00    C:\WINDOWS\System\SYSTEM.DRV --------- 3360 
 04.08.2004 13:00    C:\WINDOWS\System\TAPI.DLL --------- 19200 
 04.08.2004 13:00    C:\WINDOWS\System\TIMER.DRV --------- 4048 
 04.08.2004 13:00    C:\WINDOWS\System\VER.DLL --------- 9200 
 04.08.2004 13:00    C:\WINDOWS\System\VGA.DRV --------- 2176 
 04.08.2004 13:00    C:\WINDOWS\System\MSVIDEO.DLL --------- 127104 
 21.02.2003 04:42    C:\WINDOWS\System\msvcr71.dll --------- 348160 
----------------------------------------

 
C:\WINDOWS\System32

 19.12.2010 10:11     C:\WINDOWS\system32\CatRoot2 --------- 0 
 19.12.2010 10:07     C:\WINDOWS\system32\drivers --------- 0 
 18.12.2010 11:24     C:\WINDOWS\system32\dllcache --------- 0 
 18.12.2010 11:24     C:\WINDOWS\system32\oobe --------- 0 
 18.12.2010 10:00     C:\WINDOWS\system32\NtmsData --------- 0 
 17.12.2010 11:32     C:\WINDOWS\system32\MSOcache --------- 0 
 17.12.2010 10:27     C:\WINDOWS\system32\FNTCACHE.DAT --------- 95072 
 17.12.2010 10:26     C:\WINDOWS\system32\TZLog.log --------- 20528 
 17.12.2010 10:24     C:\WINDOWS\system32\MRT.exe --------- 37366216 
 17.12.2010 10:19     C:\WINDOWS\system32\wpa.dbl --------- 2278 
 18.11.2010 19:12     C:\WINDOWS\system32\isign32.dll --------- 86016 
 17.11.2010 13:12     C:\WINDOWS\system32\Restore --------- 0 
 07.11.2010 09:12     C:\WINDOWS\system32\perfh009.dat --------- 432356 
 07.11.2010 09:12     C:\WINDOWS\system32\perfc009.dat --------- 67312 
 07.11.2010 09:12     C:\WINDOWS\system32\perfh007.dat --------- 448470 
 07.11.2010 09:12     C:\WINDOWS\system32\perfc007.dat --------- 79910 
 07.11.2010 09:12     C:\WINDOWS\system32\PerfStringBackup.INI --------- 1042054 
 05.11.2010 06:04     C:\WINDOWS\system32\shdocvw.dll --------- 1510400 
 05.11.2010 06:04     C:\WINDOWS\system32\wininet.dll --------- 672768 
 05.11.2010 06:04     C:\WINDOWS\system32\tdc.ocx --------- 61952 
 05.11.2010 06:04     C:\WINDOWS\system32\urlmon.dll --------- 628736 
 05.11.2010 06:04     C:\WINDOWS\system32\mshtml.dll --------- 3097088 
 05.11.2010 06:04     C:\WINDOWS\system32\mstime.dll --------- 532480 
 05.11.2010 06:04     C:\WINDOWS\system32\mshtmled.dll --------- 449024 
 05.11.2010 06:04     C:\WINDOWS\system32\iepeers.dll --------- 251904 
 05.11.2010 06:04     C:\WINDOWS\system32\browseui.dll --------- 1025024 
 05.11.2010 06:04     C:\WINDOWS\system32\ieencode.dll --------- 81920 
 05.11.2010 06:02     C:\WINDOWS\system32\html.iec --------- 371200 
 03.11.2010 14:12     C:\WINDOWS\system32\tzchange.exe --------- 46080 
 28.10.2010 14:12     C:\WINDOWS\system32\atmfd.dll --------- 290048 
 26.10.2010 15:05     C:\WINDOWS\system32\win32k.sys --------- 1853440 
 18.09.2010 12:22     C:\WINDOWS\system32\mfc42u.dll --------- 974848 
 18.09.2010 07:52     C:\WINDOWS\system32\mfc40u.dll --------- 953856 
 18.09.2010 07:52     C:\WINDOWS\system32\mfc40.dll --------- 954368 
 18.09.2010 07:52     C:\WINDOWS\system32\mfc42.dll --------- 974848 
 27.08.2010 09:01     C:\WINDOWS\system32\t2embed.dll --------- 119808 
 27.08.2010 06:57     C:\WINDOWS\system32\srvsvc.dll --------- 99840 
 27.08.2010 02:43     C:\WINDOWS\system32\xpsp4res.dll --------- 5632 
 25.08.2010 23:36     C:\WINDOWS\system32\wmp.dll --------- 10841088 
 23.08.2010 17:11     C:\WINDOWS\system32\comctl32.dll --------- 617472 
 17.08.2010 14:17     C:\WINDOWS\system32\spoolsv.exe --------- 58880 
 16.08.2010 15:40     C:\WINDOWS\system32\DirectX --------- 0 
 16.08.2010 09:44     C:\WINDOWS\system32\rpcrt4.dll --------- 590848 
 27.07.2010 07:29     C:\WINDOWS\system32\shell32.dll --------- 8503296 
 16.07.2010 13:05     C:\WINDOWS\system32\ole32.dll --------- 1288192 
 15.07.2010 07:53     C:\WINDOWS\system32\lvcoinst.log --------- 6935 
 30.06.2010 13:28     C:\WINDOWS\system32\schannel.dll --------- 149504 
 18.06.2010 18:44     C:\WINDOWS\system32\winsrv.dll --------- 293888 
 17.06.2010 15:03     C:\WINDOWS\system32\iccvid.dll --------- 80384 
 15.06.2010 17:16     C:\WINDOWS\system32\l3codecx.ax --------- 143422 
 14.06.2010 08:41     C:\WINDOWS\system32\msxml3.dll --------- 1172480 
 09.06.2010 08:43     C:\WINDOWS\system32\inetcomm.dll --------- 692736 
 02.05.2010 18:24     C:\WINDOWS\system32\CatRoot --------- 0 
 28.04.2010 19:11     C:\WINDOWS\system32\ntoskrnl.exe --------- 2192256 
 28.04.2010 06:41     C:\WINDOWS\system32\ntkrnlpa.exe --------- 2069120 
 16.04.2010 16:36     C:\WINDOWS\system32\usp10.dll --------- 406016 
 06.04.2010 03:52     C:\WINDOWS\system32\WMVCore.dll --------- 2462720 
 30.03.2010 23:16     C:\WINDOWS\system32\PresentationHostProxy.dll --------- 99176 
 30.03.2010 23:10     C:\WINDOWS\system32\PresentationHost.exe --------- 295264 
 30.03.2010 11:24     C:\WINDOWS\system32\mp4sdecd.dll --------- 317440 
 29.03.2010 23:52     C:\WINDOWS\system32\mpg4ds32.ax --------- 262416 
 09.03.2010 12:09     C:\WINDOWS\system32\vbscript.dll --------- 430080 
 05.03.2010 15:37     C:\WINDOWS\system32\asycfilt.dll --------- 65536 
 21.02.2010 19:59     C:\WINDOWS\system32\amcompat.tlb --------- 16832 
 21.02.2010 19:59     C:\WINDOWS\system32\nscompat.tlb --------- 23392 
 21.02.2010 19:54     C:\WINDOWS\system32\LogFiles --------- 0 
 21.02.2010 13:55     C:\WINDOWS\system32\ezsidmv.dat --------- 56 
 20.02.2010 23:37     C:\WINDOWS\system32\XPSViewer --------- 0 
 20.02.2010 23:37     C:\WINDOWS\system32\en-US --------- 0 
 20.02.2010 23:37     C:\WINDOWS\system32\spool --------- 0 
 20.02.2010 23:36     C:\WINDOWS\system32\mui --------- 0 
 20.02.2010 22:57     C:\WINDOWS\system32\DRVSTORE --------- 0 
 20.02.2010 22:57     C:\WINDOWS\system32\winlogon.exe --------- 513024 
 20.02.2010 22:53     C:\WINDOWS\system32\spupdwxp.log --------- 269 
 20.02.2010 22:53     C:\WINDOWS\system32\Setup --------- 0 
 20.02.2010 22:53     C:\WINDOWS\system32\wbem --------- 0 
 20.02.2010 19:46     C:\WINDOWS\system32\de-de --------- 0 
 20.02.2010 19:46     C:\WINDOWS\system32\usmt --------- 0 
 20.02.2010 19:46     C:\WINDOWS\system32\de --------- 0 
 20.02.2010 19:46     C:\WINDOWS\system32\bits --------- 0 
 20.02.2010 19:45     C:\WINDOWS\system32\npp --------- 0 
 20.02.2010 19:45     C:\WINDOWS\system32\Com --------- 0 
 20.02.2010 19:43     C:\WINDOWS\system32\ReinstallBackups --------- 0 
 20.02.2010 19:02     C:\WINDOWS\system32\PreInstall --------- 0 
 20.02.2010 18:45     C:\WINDOWS\system32\SoftwareDistribution --------- 0 
 20.02.2010 17:48     C:\WINDOWS\system32\1031 --------- 0 
 20.02.2010 17:41     C:\WINDOWS\system32\ras --------- 0 
 20.02.2010 17:40     C:\WINDOWS\system32\icsxml --------- 0 
 20.02.2010 17:40     C:\WINDOWS\system32\ias --------- 0 
 20.02.2010 17:40     C:\WINDOWS\system32\1033 --------- 0 
 20.02.2010 17:39     C:\WINDOWS\system32\1041 --------- 0 
 20.02.2010 17:39     C:\WINDOWS\system32\inetsrv --------- 0 
 20.02.2010 17:39     C:\WINDOWS\system32\1037 --------- 0 
 20.02.2010 17:39     C:\WINDOWS\system32\3com_dmi --------- 0 
 20.02.2010 17:39     C:\WINDOWS\system32\1042 --------- 0 
 20.02.2010 17:39     C:\WINDOWS\system32\3076 --------- 0 
 20.02.2010 17:39     C:\WINDOWS\system32\2052 --------- 0 
 20.02.2010 17:39     C:\WINDOWS\system32\1054 --------- 0 
 20.02.2010 17:39     C:\WINDOWS\system32\IME --------- 0 
 20.02.2010 17:39     C:\WINDOWS\system32\1025 --------- 0 
----------------------------------------

 
C:\WINDOWS\Prefetch

 19.12.2010 10:19     C:\WINDOWS\Prefetch\CMD.EXE-087B4001.pf --------- 14148 
 19.12.2010 10:18     C:\WINDOWS\Prefetch\WMIPRVSE.EXE-28F301A9.pf --------- 51120 
 19.12.2010 10:18     C:\WINDOWS\Prefetch\TASKLIST.EXE-13D59DEA.pf --------- 23330 
 19.12.2010 10:18     C:\WINDOWS\Prefetch\WINRAR.EXE-3588DFE8.pf --------- 49472 
 19.12.2010 10:15     C:\WINDOWS\Prefetch\EXPLORER.EXE-082F38A9.pf --------- 19450 
 19.12.2010 10:15     C:\WINDOWS\Prefetch\VERCLSID.EXE-3667BD89.pf --------- 23790 
 19.12.2010 10:14     C:\WINDOWS\Prefetch\NOTEPAD.EXE-336351A9.pf --------- 40226 
 19.12.2010 10:14     C:\WINDOWS\Prefetch\PC.EXE-0DEC87EC.pf --------- 12878 
 19.12.2010 10:13     C:\WINDOWS\Prefetch\RSIT.EXE-2FBB1262.pf --------- 17792 
 19.12.2010 10:12     C:\WINDOWS\Prefetch\FIREFOX.EXE-1D57670A.pf --------- 79582 
 19.12.2010 10:12     C:\WINDOWS\Prefetch\AVWSC.EXE-24612965.pf --------- 48626 
 19.12.2010 10:12     C:\WINDOWS\Prefetch\NTOSBOOT-B00DFAAD.pf --------- 1106932 
 19.12.2010 10:06     C:\WINDOWS\Prefetch\LOGONUI.EXE-0AF22957.pf --------- 18008 
 19.12.2010 10:02     C:\WINDOWS\Prefetch\HIJACKTHIS.EXE-1F438C4F.pf --------- 16430 
 19.12.2010 10:02     C:\WINDOWS\Prefetch\CCLEANER.EXE-065E2F3F.pf --------- 38974 
 19.12.2010 09:45     C:\WINDOWS\Prefetch\Layout.ini --------- 265926 
 19.12.2010 09:43     C:\WINDOWS\Prefetch\LOGON.SCR-151EFAEA.pf --------- 164702 
 19.12.2010 09:18     C:\WINDOWS\Prefetch\MBAM.EXE-11D8BBD8.pf --------- 61532 
 18.12.2010 11:30     C:\WINDOWS\Prefetch\A2START.EXE-02E8ACD7.pf --------- 27546 
 18.12.2010 11:29     C:\WINDOWS\Prefetch\A2HIJACKFREE.EXE-2BD6903D.pf --------- 48472 
 18.12.2010 11:26     C:\WINDOWS\Prefetch\A2GUARD.EXE-0CF87F9D.pf --------- 41336 
 18.12.2010 10:32     C:\WINDOWS\Prefetch\REGSVR32.EXE-25EEFE2F.pf --------- 25512 
 18.12.2010 10:19     C:\WINDOWS\Prefetch\_IU14D2N.TMP-25E2EBD9.pf --------- 15022 
 18.12.2010 09:46     C:\WINDOWS\Prefetch\AVSCAN.EXE-25724B6E.pf --------- 55038 
 18.12.2010 09:46     C:\WINDOWS\Prefetch\AVCENTER.EXE-1D2DB8A2.pf --------- 57284 
 18.12.2010 09:30     C:\WINDOWS\Prefetch\DVD SHRINK 3.2.EXE-374FD762.pf --------- 63844 
 17.12.2010 18:45     C:\WINDOWS\Prefetch\RUNDLL32.EXE-451FC2C0.pf --------- 11860 
 17.12.2010 18:21     C:\WINDOWS\Prefetch\CDBXPP.EXE-2D1BFE11.pf --------- 67976 
 17.12.2010 16:08     C:\WINDOWS\Prefetch\DFRGNTFS.EXE-269967DF.pf --------- 64270 
 17.12.2010 16:08     C:\WINDOWS\Prefetch\DEFRAG.EXE-273F131E.pf --------- 17654 
 17.12.2010 15:50     C:\WINDOWS\Prefetch\AVNOTIFY.EXE-31D7686A.pf --------- 45502 
 17.12.2010 11:31     C:\WINDOWS\Prefetch\GUARDGUI.EXE-147E0160.pf --------- 16226 
 17.12.2010 11:31     C:\WINDOWS\Prefetch\REGEDIT.EXE-1B606482.pf --------- 14322 
 17.12.2010 11:17     C:\WINDOWS\Prefetch\WMIAPSRV.EXE-1E2270A5.pf --------- 19740 
 17.12.2010 10:44     C:\WINDOWS\Prefetch\A~NSISU_.TMP-20482BF2.pf --------- 52920 
 17.12.2010 10:44     C:\WINDOWS\Prefetch\CCD-UNINST.EXE-37C40772.pf --------- 9682 
 17.12.2010 10:29     C:\WINDOWS\Prefetch\FILE.EXE-26270AC5.pf --------- 61648 
 17.12.2010 10:24     C:\WINDOWS\Prefetch\MRT.EXE-1B4A8D49.pf --------- 55038 
 17.12.2010 10:23     C:\WINDOWS\Prefetch\WUAUCLT.EXE-399A8E72.pf --------- 62354 
 17.12.2010 10:21     C:\WINDOWS\Prefetch\UPDATE.EXE-3398FCD6.pf --------- 58078 
 15.12.2010 11:24     C:\WINDOWS\Prefetch\PLUGIN-CONTAINER.EXE-170C935C.pf --------- 73418 
 15.12.2010 11:19     C:\WINDOWS\Prefetch\IMAPI.EXE-0BF740A4.pf --------- 17852 
 13.12.2010 13:10     C:\WINDOWS\Prefetch\MSIEXEC.EXE-2F8A8CAE.pf --------- 83354 
----------------------------------------

 
C:\WINDOWS\Tasks

 19.12.2010 10:11     C:\WINDOWS\Tasks\SA.DAT --------- 6 
 04.08.2004 13:00     C:\WINDOWS\Tasks\desktop.ini --------- 65 
----------------------------------------

 
C:\WINDOWS\Temp

 19.12.2010 10:11     C:\WINDOWS\Temp\a2temp --------- 0 
 17.12.2010 15:50     C:\WINDOWS\Temp\Cookies --------- 0 
 17.12.2010 15:50     C:\WINDOWS\Temp\Verlauf --------- 0 
 17.12.2010 15:50     C:\WINDOWS\Temp\Temporary Internet Files --------- 0 
----------------------------------------

 
C:\DOKUME~1\PC\LOKALE~1\Temp

 19.12.2010 10:17      C:\DOKUME~1\PC\LOKALE~1\Temp\vKytsafw.zip.part --------- 36660 
 19.12.2010 10:15      C:\DOKUME~1\PC\LOKALE~1\Temp\WcesView.log --------- 0 
 19.12.2010 10:11      C:\DOKUME~1\PC\LOKALE~1\Temp\Perflib_Perfdata_1f8.dat --------- 16384 
 19.12.2010 10:11      C:\DOKUME~1\PC\LOKALE~1\Temp\WPDNSE --------- 0 
 19.12.2010 10:08      C:\DOKUME~1\PC\LOKALE~1\Temp\Perflib_Perfdata_d0.dat --------- 16384 
 18.12.2010 15:28      C:\DOKUME~1\PC\LOKALE~1\Temp\restart.a2s --------- 515 
 18.12.2010 15:28      C:\DOKUME~1\PC\LOKALE~1\Temp\LastScan.txt --------- 936 
 18.12.2010 15:01      C:\DOKUME~1\PC\LOKALE~1\Temp\a2temp --------- 0 
 18.12.2010 10:18      C:\DOKUME~1\PC\LOKALE~1\Temp\IsNkpJ7p.exe.part --------- 2146520 
 18.12.2010 09:29      C:\DOKUME~1\PC\LOKALE~1\Temp\Perflib_Perfdata_67c.dat --------- 16384 
 18.12.2010 08:57      C:\DOKUME~1\PC\LOKALE~1\Temp\Perflib_Perfdata_674.dat --------- 16384 
 17.12.2010 18:21      C:\DOKUME~1\PC\LOKALE~1\Temp\tmp4.tmp --------- 3790938 
 17.12.2010 18:21      C:\DOKUME~1\PC\LOKALE~1\Temp\CDBurnerXP-updates --------- 0 
 17.12.2010 11:32      C:\DOKUME~1\PC\LOKALE~1\Temp\PC7 --------- 8 
 17.12.2010 11:32      C:\DOKUME~1\PC\LOKALE~1\Temp\PC8 --------- 8 
 17.12.2010 11:23      C:\DOKUME~1\PC\LOKALE~1\Temp\~DFFD2C.tmp --------- 81920 
 17.12.2010 11:19      C:\DOKUME~1\PC\LOKALE~1\Temp\TWAIN.LOG --------- 918 
 17.12.2010 11:19      C:\DOKUME~1\PC\LOKALE~1\Temp\Twunk002.MTX --------- 0 
----------------------------------------

 
C:\Programme

 19.12.2010 10:14     C:\Programme\trend micro --------- 0 
 19.12.2010 10:12     C:\Programme\Mozilla Firefox --------- 0 
 18.12.2010 12:57     C:\Programme\Emsisoft Anti-Malware --------- 0 
 17.12.2010 11:23     C:\Programme\Malwarebytes' Anti-Malware --------- 0 
 17.12.2010 11:22     C:\Programme\ERUNT --------- 0 
 17.12.2010 10:24     C:\Programme\Outlook Express --------- 0 
 15.12.2010 10:49     C:\Programme\CryptLoad_1.1.8 --------- 0 
 15.12.2010 10:26     C:\Programme\Lavalys --------- 0 
 13.12.2010 13:10     C:\Programme\Skype --------- 0 
 06.12.2010 16:48     C:\Programme\DVD Shrink --------- 0 
 21.11.2010 14:02     C:\Programme\Microsoft ActiveSync --------- 0 
 17.11.2010 10:45     C:\Programme\ISODisk --------- 0 
 16.08.2010 15:40     C:\Programme\PerformanceTest --------- 0 
 16.08.2010 14:56     C:\Programme\Movie Maker --------- 0 
 01.06.2010 12:34     C:\Programme\InstallShield Installation Information --------- 0 
 01.06.2010 12:34     C:\Programme\ALK Technologies --------- 0 
 16.05.2010 16:59     C:\Programme\CDBurnerXP --------- 0 
 03.05.2010 12:12     C:\Programme\CCleaner --------- 0 
 02.05.2010 18:22     C:\Programme\Gemeinsame Dateien --------- 0 
 02.05.2010 18:22     C:\Programme\Labtec --------- 0 
 09.03.2010 21:44     C:\Programme\CyberLink --------- 0 
 09.03.2010 21:43     C:\Programme\Cinergy Digital --------- 0 
 27.02.2010 11:50     C:\Programme\InterVideo --------- 0 
 21.02.2010 19:59     C:\Programme\Windows Media Player --------- 0 
 21.02.2010 19:56     C:\Programme\Windows Media Connect 2 --------- 0 
 21.02.2010 18:03     C:\Programme\Foxit Software --------- 0 
 21.02.2010 16:29     C:\Programme\MSXML 4.0 --------- 0 
 20.02.2010 23:37     C:\Programme\MSBuild --------- 0 
 20.02.2010 23:37     C:\Programme\Reference Assemblies --------- 0 
 20.02.2010 23:36     C:\Programme\Internet Explorer --------- 0 
 20.02.2010 22:57     C:\Programme\Nokia --------- 0 
 20.02.2010 19:58     C:\Programme\Messenger --------- 0 
 20.02.2010 19:45     C:\Programme\NetMeeting --------- 0 
 20.02.2010 19:45     C:\Programme\Windows NT --------- 0 
 20.02.2010 18:42     C:\Programme\avmwlanstick --------- 0 
 20.02.2010 17:54     C:\Programme\Avira --------- 0 
 20.02.2010 17:53     C:\Programme\WinRAR --------- 0 
 20.02.2010 17:22     C:\Programme\Realtek AC97 --------- 0 
 20.02.2010 17:18     C:\Programme\DAEMON Tools Lite --------- 0 
 20.02.2010 17:07     C:\Programme\Uninstall Information --------- 0 
 20.02.2010 17:03     C:\Programme\xerox --------- 0 
 20.02.2010 17:03     C:\Programme\microsoft frontpage --------- 0 
 20.02.2010 17:01     C:\Programme\WindowsUpdate --------- 0 
 20.02.2010 17:01     C:\Programme\Online-Dienste --------- 0 
 20.02.2010 17:00     C:\Programme\ComPlus Applications --------- 0 
 20.02.2010 16:59     C:\Programme\MSN Gaming Zone --------- 0 
 20.02.2010 16:58     C:\Programme\MSN --------- 0 
----------------------------------------

 
C:\Dokumente und Einstellungen\All Users\.. 

LocalService    
PC    
Administrator    
Default User    
NetworkService    
All Users    
----------------------------------------

 
C:\WINDOWS\system32\drivers\etc\hosts

127.0.0.1       localhost

----------------------------------------

 

 
***** Ende des Scans 19.12.2010 um 10:19:13,81 ***
         

CCleaner:
Code:
ATTFilter
Adobe Flash Player 10 Plugin	Adobe Systems Incorporated	10.1.102.64
Avira AntiVir Personal - Free Antivirus	Avira GmbH	10.0.0.607
CCleaner	Piriform	2.31
CDBurnerXP	CDBurnerXP	4.3.0.1991
Cinergy Digital	TerraTec Electronic GmbH	2.2.0.0
CoPilot Central 2.0	Ihr Firmenname	2.00.0000
DVD Shrink 3.2	DVD Shrink	
Emsisoft Anti-Malware 5.1	Emsi Software GmbH	5.1
ERUNT 1.1j	Lars Hederer	
EVEREST Ultimate Edition v5.50	Lavalys, Inc.	5.50
Foxit Reader	Foxit Software Company	3.1.4.1125
ISODisk 1.1	ISODisk.com	
Labtec WebCam	Labtec, Inc.	10.51.1130
Labtec® Camera-Treiber		
Malwarebytes' Anti-Malware	Malwarebytes Corporation	
Microsoft .NET Framework 2.0 Service Pack 2	Microsoft Corporation	2.2.30729
Microsoft .NET Framework 3.0 Service Pack 2	Microsoft Corporation	3.2.30729
Microsoft .NET Framework 3.5 SP1	Microsoft Corporation	
Microsoft ActiveSync	Microsoft Corporation	4.5.5096.0
Microsoft Compression Client Pack 1.0 for Windows XP	Microsoft Corporation	1
Microsoft User-Mode Driver Framework Feature Pack 1.0	Microsoft Corporation	
Microsoft Visual C++ 2005 Redistributable	Microsoft Corporation	8.0.59193
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17	Microsoft Corporation	9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148	Microsoft Corporation	9.0.30729.4148
Mozilla Firefox (3.6.12)	Mozilla	3.6.12 (de)
MSXML 4.0 SP2 (KB954430)	Microsoft Corporation	4.20.9870.0
MSXML 4.0 SP2 (KB973688)	Microsoft Corporation	4.20.9876.0
Nokia Connectivity Cable Driver	Nokia	7.1.17.0
Nokia Software Updater	Nokia Corporation	01.08.010.40008
PerformanceTest v7.0	Passmark Software	7.0
PowerDVD		
Realtek AC'97 Audio	Realtek Semiconductor Corp.	5.18
Skype™ 5.0	Skype Technologies S.A.	5.0.152
Windows Genuine Advantage Validation Tool (KB892130)	Microsoft Corporation	
Windows Media Format 11 runtime		
Windows Media Player 11		
Windows XP Service Pack 3	Microsoft Corporation	20080414.031514
WinRAR
         
log.txt und info.txt im Anhang.

Danke.
__________________

Alt 19.12.2010, 22:48   #4
kira
/// Helfer-Team
 
'TR/Dropper.Gen' und 'TR/Trash.Gen' - Standard

'TR/Dropper.Gen' und 'TR/Trash.Gen'



Systemreinigung und Prüfung:

1.
Mache bitte ein Rechtsklick auf den AntiVir-Schirm in der Taskleiste → AntiVir startenÜbersicht Ereignisse
jeden Fund markieren → Rechtsklick auf Funde → Ereignis(se) exportieren
und als Ereignisse.txt auf dem Desktop speichern und den Inhalt hier posten.

2.
alle Anwendungen schließen → Ordner für temporäre Dateien bitte leeren
**Der Temp Ordner,ist für temporäre Dateien,also der Inhalt kann man ohne weiteres löschen.- Dateien, die noch in Benutzung sind, nicht löschbar.
**Lösche nur den Inhalt der Ordner, nicht die Ordner selbst!
  • `Start → ausführen` "cleanmgr" reinschreiben (ohne "") → "ok" - die Temporary Files, Temporary Internet Files, und der Papierkorb (Recycle Bin) müssen geleert werden→ "Ok"
  • `Start → ausführen` → %temp% reinschreiben (ohne "")→ "Ok" - - Ordnerinhalt überall markieren und löschen
  • für jedes Benutzerkonto bitte durchführen
  • anschließend den Papierkorb leeren

3.
reinige dein System mit Ccleaner:
  • "Cleaner"→ "Analysieren"→ Klick auf den Button "Start CCleaner"
  • "Registry""Fehler suchen"→ "Fehler beheben"→ "Alle beheben"
  • Starte dein System neu auf

4.
- "Link:-> ESET Online Scanner
>>Du sollst nicht die Antivirus-Sicherheitssoftware installieren, sondern dein System nur online scannen<<
Auch auf USB-Sticks, selbstgebrannten Datenträgern, externen Festplatten und anderen Datenträgern können Viren transportiert werden. Man muss daher durch regelmäßige Prüfungen auf Schäden, die durch Malware ("Worm.Win32.Autorun") verursacht worden sein können, überwacht werden. Hierfür sind ser gut geegnet und empfohlen, die auf dem Speichermedium gesicherten Daten, mit Hilfe des kostenlosen Online Scanners zu prüfen.
Schließe jetzt alle externe Datenträgeran (USB Sticks etc) Deinen Rechner an, dabei die Hochstell-Taste [Shift-Taste] gedrückt halten, damit die Autorun-Funktion nicht ausgeführt wird. (So verhindest Du die Ausführung der AUTORUN-Funktion) - Man kann die AUTORUN-Funktion aber auch generell abschalten.► [Sicherheit] Autorun Funktion für mehr Sicherheit auf allen Laufwerken deaktivieren /Avira Support Forum
Führe dann einen Komplett-Systemcheck mit Nod32 durch
- folgendes bitte anhaken > "Remove found threads" und "Scan archives"
- die Scanergebnis als *.txt Dateien speichern)
- meistens "C:\Programme\Eset\EsetOnlineScanner\log.txt"

Alt 20.12.2010, 15:20   #5
-Mirage-
 
'TR/Dropper.Gen' und 'TR/Trash.Gen' - Standard

'TR/Dropper.Gen' und 'TR/Trash.Gen'



Hallo,

habe mal von AVIRA die letzten 12 Funde genommen.

Von 20.12.10:

Code:
ATTFilter
Exportierte Ereignisse:

20.12.2010 14:02 [Scanner] Malware gefunden
      Die Datei 'C:\System Volume 
      Information\_restore{FB382224-A2F8-47F2-950B-95DDA8C0AFAF}\RP54\A0026558.exe'
      enthielt einen Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a9ef0be.qua' 
      verschoben!
         
Von 19.12.10:

Code:
ATTFilter
Exportierte Ereignisse:

19.12.2010 17:01 [Guard] Malware gefunden
      In der Datei 'C:\System Volume 
      Information\_restore{FB382224-A2F8-47F2-950B-95DDA8C0AFAF}\RP54\A0026558.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern
         
Code:
ATTFilter
Exportierte Ereignisse:

19.12.2010 15:21 [Guard] Malware gefunden
      In der Datei 'C:\System Volume 
      Information\_restore{FB382224-A2F8-47F2-950B-95DDA8C0AFAF}\RP54\A0026558.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern
         
Von 18.12.10:

Code:
ATTFilter
Exportierte Ereignisse:

17.12.2010 15:52 [Scanner] Malware gefunden
      Die Datei 'C:\System Volume 
      Information\_restore{FB382224-A2F8-47F2-950B-95DDA8C0AFAF}\RP52\A0024498.exe'
      enthielt einen Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '017ca887.qua' 
      verschoben!


Exportierte Ereignisse:

17.12.2010 15:52 [Scanner] Malware gefunden
      Die Datei 'C:\System Volume 
      Information\_restore{FB382224-A2F8-47F2-950B-95DDA8C0AFAF}\RP52\A0024499.dll'
      enthielt einen Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5323f26f.qua' 
      verschoben!


Exportierte Ereignisse:

17.12.2010 15:52 [Scanner] Malware gefunden
      Die Datei 'C:\System Volume 
      Information\_restore{FB382224-A2F8-47F2-950B-95DDA8C0AFAF}\RP52\A0024500.exe'
      enthielt einen Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4bb4ddc9.qua' 
      verschoben!

Exportierte Ereignisse:

17.12.2010 15:52 [Scanner] Malware gefunden
      Die Datei 'C:\System Volume 
      Information\_restore{FB382224-A2F8-47F2-950B-95DDA8C0AFAF}\RP52\A0024466.exe'
      enthielt einen Virus oder unerwünschtes Programm 'TR/Dropper.Gen' [trojan].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '674be745.qua' 
      verschoben!


Exportierte Ereignisse:

17.12.2010 15:52 [Scanner] Malware gefunden
      Die Datei 'C:\System Volume 
      Information\_restore{FB382224-A2F8-47F2-950B-95DDA8C0AFAF}\RP52\A0024383.exe'
      enthielt einen Virus oder unerwünschtes Programm 'TR/Dropper.Gen' [trojan].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5dd4f81a.qua' 
      verschoben!


Exportierte Ereignisse:

17.12.2010 15:52 [Scanner] Malware gefunden
      Die Datei 'C:\System Volume 
      Information\_restore{FB382224-A2F8-47F2-950B-95DDA8C0AFAF}\RP52\A0024459.exe'
      enthielt einen Virus oder unerwünschtes Programm 'TR/Dropper.Gen' [trojan].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '22cfca7b.qua' 
      verschoben!


Exportierte Ereignisse:

17.12.2010 11:31 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\PC\Lokale 
      Einstellungen\Temp\svchost.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.Gen' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern


Exportierte Ereignisse:

17.12.2010 11:31 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\PC\Anwendungsdaten\svchost.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.Gen' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern


Exportierte Ereignisse:

17.12.2010 11:31 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\PC\Lokale 
      Einstellungen\Temp\svchost.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.Gen' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern
         

Und hier der Log von ESET:

Code:
ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
ESETSmartInstaller@High as downloader log:
all ok
         

Hoffe, das hilft dir weiter.

MfG, -Mirage-


Alt 20.12.2010, 22:25   #6
kira
/// Helfer-Team
 
'TR/Dropper.Gen' und 'TR/Trash.Gen' - Standard

'TR/Dropper.Gen' und 'TR/Trash.Gen'



bis auf die Funde von Avira, hast du jetzt noch irgendwelche Probleme?

Alt 21.12.2010, 15:32   #7
-Mirage-
 
'TR/Dropper.Gen' und 'TR/Trash.Gen' - Standard

'TR/Dropper.Gen' und 'TR/Trash.Gen'



Hi,

habe noch mal AVIRA durchlaufen lassen: -> keine Funde!!!

Hier der Log:
Code:
ATTFilter
Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Dienstag, 21. Dezember 2010  15:02

Es wird nach 2280298 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer   : Avira AntiVir Personal - FREE Antivirus
Seriennummer   : 0000149996-ADJIE-0000001
Plattform      : Windows XP
Windowsversion : (Service Pack 3)  [5.1.2600]
Boot Modus     : Normal gebootet
Benutzername   : SYSTEM
Computername   : WINDOWSX-B6EABB

Versionsinformationen:
BUILD.DAT      : 10.0.0.609     31824 Bytes  13.12.2010 09:29:00
AVSCAN.EXE     : 10.0.3.5      435368 Bytes  13.12.2010 12:11:25
AVSCAN.DLL     : 10.0.3.0       56168 Bytes  02.05.2010 14:17:55
LUKE.DLL       : 10.0.3.2      104296 Bytes  13.12.2010 12:11:25
LUKERES.DLL    : 10.0.0.0       13672 Bytes  14.01.2010 09:59:47
VBASE000.VDF   : 7.10.0.0    19875328 Bytes  06.11.2009 07:05:36
VBASE001.VDF   : 7.11.0.0    13342208 Bytes  14.12.2010 09:26:20
VBASE002.VDF   : 7.11.0.1        2048 Bytes  14.12.2010 09:26:20
VBASE003.VDF   : 7.11.0.2        2048 Bytes  14.12.2010 09:26:20
VBASE004.VDF   : 7.11.0.3        2048 Bytes  14.12.2010 09:26:20
VBASE005.VDF   : 7.11.0.4        2048 Bytes  14.12.2010 09:26:20
VBASE006.VDF   : 7.11.0.5        2048 Bytes  14.12.2010 09:26:20
VBASE007.VDF   : 7.11.0.6        2048 Bytes  14.12.2010 09:26:21
VBASE008.VDF   : 7.11.0.7        2048 Bytes  14.12.2010 09:26:21
VBASE009.VDF   : 7.11.0.8        2048 Bytes  14.12.2010 09:26:21
VBASE010.VDF   : 7.11.0.9        2048 Bytes  14.12.2010 09:26:21
VBASE011.VDF   : 7.11.0.10       2048 Bytes  14.12.2010 09:26:21
VBASE012.VDF   : 7.11.0.11       2048 Bytes  14.12.2010 09:26:21
VBASE013.VDF   : 7.11.0.52     128000 Bytes  16.12.2010 09:21:46
VBASE014.VDF   : 7.11.0.91     226816 Bytes  20.12.2010 14:01:18
VBASE015.VDF   : 7.11.0.92       2048 Bytes  20.12.2010 14:01:19
VBASE016.VDF   : 7.11.0.93       2048 Bytes  20.12.2010 14:01:19
VBASE017.VDF   : 7.11.0.94       2048 Bytes  20.12.2010 14:01:19
VBASE018.VDF   : 7.11.0.95       2048 Bytes  20.12.2010 14:01:19
VBASE019.VDF   : 7.11.0.96       2048 Bytes  20.12.2010 14:01:19
VBASE020.VDF   : 7.11.0.97       2048 Bytes  20.12.2010 14:01:19
VBASE021.VDF   : 7.11.0.98       2048 Bytes  20.12.2010 14:01:19
VBASE022.VDF   : 7.11.0.99       2048 Bytes  20.12.2010 14:01:19
VBASE023.VDF   : 7.11.0.100      2048 Bytes  20.12.2010 14:01:19
VBASE024.VDF   : 7.11.0.101      2048 Bytes  20.12.2010 14:01:19
VBASE025.VDF   : 7.11.0.102      2048 Bytes  20.12.2010 14:01:19
VBASE026.VDF   : 7.11.0.103      2048 Bytes  20.12.2010 14:01:19
VBASE027.VDF   : 7.11.0.104      2048 Bytes  20.12.2010 14:01:19
VBASE028.VDF   : 7.11.0.105      2048 Bytes  20.12.2010 14:01:19
VBASE029.VDF   : 7.11.0.106      2048 Bytes  20.12.2010 14:01:19
VBASE030.VDF   : 7.11.0.107      2048 Bytes  20.12.2010 14:01:19
VBASE031.VDF   : 7.11.0.117     78848 Bytes  21.12.2010 14:01:20
Engineversion  : 8.2.4.126 
AEVDF.DLL      : 8.1.2.1       106868 Bytes  02.08.2010 14:21:32
AESCRIPT.DLL   : 8.1.3.48     1286524 Bytes  05.12.2010 13:22:25
AESCN.DLL      : 8.1.7.2       127349 Bytes  24.11.2010 16:20:29
AESBX.DLL      : 8.1.3.2       254324 Bytes  24.11.2010 16:20:31
AERDL.DLL      : 8.1.9.2       635252 Bytes  10.10.2010 08:45:07
AEPACK.DLL     : 8.2.4.5       512375 Bytes  17.12.2010 09:21:56
AEOFFICE.DLL   : 8.1.1.10      201084 Bytes  24.11.2010 16:20:29
AEHEUR.DLL     : 8.1.2.57     3142008 Bytes  17.12.2010 09:21:54
AEHELP.DLL     : 8.1.16.0      246136 Bytes  05.12.2010 13:22:17
AEGEN.DLL      : 8.1.5.0       397685 Bytes  05.12.2010 13:22:16
AEEMU.DLL      : 8.1.3.0       393589 Bytes  24.11.2010 16:20:22
AECORE.DLL     : 8.1.19.0      196984 Bytes  05.12.2010 13:22:16
AEBB.DLL       : 8.1.1.0        53618 Bytes  02.05.2010 14:17:54
AVWINLL.DLL    : 10.0.0.0       19304 Bytes  14.01.2010 09:59:10
AVPREF.DLL     : 10.0.0.0       44904 Bytes  14.01.2010 09:59:07
AVREP.DLL      : 10.0.0.8       62209 Bytes  18.02.2010 14:47:40
AVREG.DLL      : 10.0.3.2       53096 Bytes  07.11.2010 08:13:51
AVSCPLR.DLL    : 10.0.3.2       84328 Bytes  13.12.2010 12:11:25
AVARKT.DLL     : 10.0.22.6     231784 Bytes  13.12.2010 12:11:23
AVEVTLOG.DLL   : 10.0.0.8      203112 Bytes  26.01.2010 07:53:25
SQLITE3.DLL    : 3.6.19.0      355688 Bytes  28.01.2010 10:57:53
AVSMTP.DLL     : 10.0.0.17      63848 Bytes  16.03.2010 13:38:54
NETNT.DLL      : 10.0.0.0       11624 Bytes  19.02.2010 12:40:55
RCIMAGE.DLL    : 10.0.0.26    2550120 Bytes  28.01.2010 11:10:08
RCTEXT.DLL     : 10.0.58.0      98152 Bytes  07.11.2010 08:13:50

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: c:\programme\avira\antivir desktop\sysscan.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:, 
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: mittel

Beginn des Suchlaufs: Dienstag, 21. Dezember 2010  15:02

Der Suchlauf nach versteckten Objekten wird begonnen.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'msdtc.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '57' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '65' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'wuauclt.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'NMSAccessU.exe' - '13' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '53' Modul(e) wurden durchsucht
Durchsuche Prozess 'Skype.exe' - '148' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '23' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '50' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '86' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '145' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '50' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '57' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '64' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '12' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'D:\'
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '367' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\' <WIN_XP>
Beginne mit der Suche in 'D:\' <DATA>


Ende des Suchlaufs: Dienstag, 21. Dezember 2010  15:15
Benötigte Zeit: 13:20 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

   3085 Verzeichnisse wurden überprüft
  92827 Dateien wurden geprüft
      0 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      0 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
  92827 Dateien ohne Befall
    565 Archive wurden durchsucht
      0 Warnungen
      0 Hinweise
 207526 Objekte wurden beim Rootkitscan durchsucht
      0 Versteckte Objekte wurden gefunden
         
Meinst du das ich schon geheilt bin?

MfG, -Mirage-

Alt 22.12.2010, 06:27   #8
kira
/// Helfer-Team
 
'TR/Dropper.Gen' und 'TR/Trash.Gen' - Standard

'TR/Dropper.Gen' und 'TR/Trash.Gen'



1.
Programme deinstallieren/entfernen, die wir verwendet haben und nicht brauchst, bis auf:
Code:
ATTFilter
HijackThis/Trend Micro
filelist.bat
CCleaner
         
Die sind nützliche Programme, die bei Probleme/Notfall können sehr hilfreich sein!

2.
Wenn alles gut verlaufen und dein System läuft stabil,mache folgendes:
Systemsteuerung/System und Sicherheit/System/Computerschutz/Systemeigenschaften poppt auf und dann einen Sicherungspunkt erstellen
Systemwiederherstellung deaktivieren: Windows 7 - einen manuellen Systemwiederherstellungspunkt erstellen
also zuerst deaktivieren-> dann aktivieren - am Ende soll wieder aktiviert sein!

3.
Ändere deine Passworte und Zugangsdaten! - von einem sauberen System aus
- Alle Passwörter, die auf dem kompromittierten System verwendet wurden (also z.B. Login-, Mail- oder Website-Passwörter, aber auch die PIN für das Online-Banking) sofort ändern (► am besten von einem anderen, nicht-infizierten Rechner aus! )

Lesestoff:
Zitat:
Da der Bestand der Datenbank wird täglich ergänzt und erweitert bzw werden mit der aktuellen Virendefinition die Informationen über den betroffenen Virus aufgenommen, empfehle ich dir mindestens einmal pro Woche (später genügt es sicherlich einmal im Monat) dein System Online Scannen lassen (immer mit einen anderen Scanner), um eine zweite Meinung einzuholen
(benutzen meist ActiveX und/oder Java): Kostenlose Online Scanner -
wünsch Dir alles Gute

Alt 22.12.2010, 15:32   #9
-Mirage-
 
'TR/Dropper.Gen' und 'TR/Trash.Gen' - Standard

'TR/Dropper.Gen' und 'TR/Trash.Gen'



Hi,

der PC läuft soweit stabil. Kann keine Änderungen feststellen. Benutze diesen ausschließlich zum Surfen, downloaden und Foren durchstöbern. Hin und wieder zum Testen verschiedener Sachen (Hard-, oder Software).

An diesem PC (ist ein Zweitrechner, wenn die Frau das Notebook blockiert, du weißt ja) werden keine sicherheitsrelevanten Sachen gemacht wie Onlinebanking oder Einkaufen im Netz und so. Diese werden nur vom Notebook aus erledigt. Somit sind hier, bis auf die Anmeldedaten diverser Foren, keine wichtigen Passwörter vorhanden.

Wünsche dir und anderen Usern ein besinnliches Weihnachtsfest.

Danke.

MfG, -Mirage-

Alt 23.12.2010, 07:35   #10
kira
/// Helfer-Team
 
'TR/Dropper.Gen' und 'TR/Trash.Gen' - Standard

'TR/Dropper.Gen' und 'TR/Trash.Gen'



danke, wünsche Dir ebenfalls!

Antwort

Themen zu 'TR/Dropper.Gen' und 'TR/Trash.Gen'
antivir, antivir guard, button, cdburnerxp, dateien, desktop, einstellungen, explorer, firefox, hijack, hkus\s-1-5-18, internet, internet explorer, logfiles, messenger, micro, mozilla, programme, sp3, system, system32, tr/dropper.gen, tr/trash.gen, trend, trojaner, windows, windows xp




Ähnliche Themen: 'TR/Dropper.Gen' und 'TR/Trash.Gen'


  1. Windows XP: TR/Drop.softomat.an, TR/Trash.Gen, TR /Dropper Virus
    Log-Analyse und Auswertung - 27.11.2014 (9)
  2. Hi TR/trash.gen und PuP
    Plagegeister aller Art und deren Bekämpfung - 03.10.2014 (18)
  3. (mehrere) Trojanermeldung(en) AVG (Win8.1) : "Trojaner: Dropper.Generic2.ANGG.dropper"
    Log-Analyse und Auswertung - 11.07.2014 (3)
  4. TR/Trash.Gen
    Log-Analyse und Auswertung - 29.11.2013 (3)
  5. TR-Trash.gen
    Log-Analyse und Auswertung - 09.09.2013 (21)
  6. 'TR/Dropper.Gen und 'TR/Trash.Gen
    Plagegeister aller Art und deren Bekämpfung - 26.05.2013 (13)
  7. Tr/Ramnit.D und TR/Trash.GEn von Antivir gefunden, Symantec hat 097M.Dropper gefunden
    Log-Analyse und Auswertung - 20.04.2011 (7)
  8. TR/Trash.Gen
    Plagegeister aller Art und deren Bekämpfung - 19.03.2011 (18)
  9. TR/Dropper.Gen und TR/Trash.Gen gefunden - System verseucht?
    Plagegeister aller Art und deren Bekämpfung - 01.10.2010 (3)
  10. TR/Trash.Gen
    Plagegeister aller Art und deren Bekämpfung - 31.08.2010 (20)
  11. TR/Trash.Gen
    Plagegeister aller Art und deren Bekämpfung - 02.02.2010 (1)
  12. Tr/trash.gen
    Log-Analyse und Auswertung - 28.08.2009 (13)
  13. Tr/Trash
    Plagegeister aller Art und deren Bekämpfung - 10.08.2009 (56)
  14. TR/Trash.gen
    Plagegeister aller Art und deren Bekämpfung - 18.05.2009 (1)
  15. Erst TR/Dropper.Gen dann TR/Crypt.XPACK.Gen zuletzt TR/Trash.Gen !?
    Log-Analyse und Auswertung - 19.04.2009 (2)
  16. TR/Dropper.Gen und TR/Trash.Gen
    Log-Analyse und Auswertung - 05.04.2009 (2)
  17. TR/Trash.Gen
    Mülltonne - 02.07.2008 (1)

Zum Thema 'TR/Dropper.Gen' und 'TR/Trash.Gen' - Hallo, Avira AV hat die oben genannten Trojaner gefunden. Habe den Eingangstread gelesen und die Logfiles soweit zusammen (im Anhang). Bitte um Eure Hilfe. Sollten noch Angaben fehlen, so reiche - 'TR/Dropper.Gen' und 'TR/Trash.Gen'...
Archiv
Du betrachtest: 'TR/Dropper.Gen' und 'TR/Trash.Gen' auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.