Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Avira meldet TR/Dropper.Gen5 - Infektionsweg?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 11.07.2012, 11:03   #1
vinge
 
Avira meldet TR/Dropper.Gen5 - Infektionsweg? - Standard

Avira meldet TR/Dropper.Gen5 - Infektionsweg?



Hi!

habe heute morgen eine eMail von einer Bekannten bekommen mit nur diesem Link als Inhalt (ACHTUNG TROJANER!): hxxp://polart.asso.fr/nvlauty.html?ta=mvtukk

Es war mir klar, dass es damit nichts gutes auf sich haben konnte, ich wollte mir die Sache aber mal genauer angucken.

Webseite geöffnet,
Code:
ATTFilter
<h1>
You are here because one of your friends <br> have invited you.<br>
Page loading, please wait....
</h1>
<meta http-equiv="refresh" content="3; url=hxxp://nbsw24.com/">
         
Weiterleitung scheint nicht zu funktionieren.

Ich fand die Sache erst mal recht langweilig aber plötzlich schlägt Avira Guard an und meldet:

Quelle: C:\Users\Felix\Downloads\DownloadSetup.exe
Status: Infiziert
Betriebssystem: Windows 2000/XP/VISTA Workstation Quatsch, win7
Suchengine: 8.02.10.108
Virendefinitionsdatei: 7.11.35.188
Meldung: Ist das Trojanische Pferd TR/Dropper.Gen5

Thunderbird 13.0.1 (aktuell)
Firefox 13.0.1 (aktuell) mit noScript (Flash und Javascript deaktiviert)

Es gab keine Pop-Up-Fenster oder Dialogboxen.

Frage: Wie habe ich mich infiziert?

Diese Lücke würde ich gern stopfen.

Ich hab mir die Seite noch mal mit FireBug angeguckt, konnte aber nichts außergewöhnliches finden.

Alt 13.07.2012, 23:27   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Avira meldet TR/Dropper.Gen5 - Infektionsweg? - Standard

Avira meldet TR/Dropper.Gen5 - Infektionsweg?



Bitte erstmal routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen!
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Die Funde mit Malwarebytes bitte alle entfernen, sodass sie in der Quarantäne von Malwarebytes aufgehoben werden! NICHTS voreilig aus der Quarantäne entfernen!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!




ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset





Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:
ATTFilter
 hier steht das Log
         
__________________

__________________

Alt 17.07.2012, 00:25   #3
vinge
 
Avira meldet TR/Dropper.Gen5 - Infektionsweg? - Standard

Avira meldet TR/Dropper.Gen5 - Infektionsweg?



danke, malwarebytes hat nichts gefunden. Der Onlinescanner ist mir etwas unsympathisch. ich fühle mich so weit auch virenfrei. Nur der Infektionsweg wäre interessant...

Mit NoScript und hinter einem Router (=Firewall) und aktueller Software sollte doch eigentlich endlich mal Ruhe sein.
__________________

Alt 17.07.2012, 15:29   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Avira meldet TR/Dropper.Gen5 - Infektionsweg? - Standard

Avira meldet TR/Dropper.Gen5 - Infektionsweg?



Trotzdem bitte alle Logs davon posten
Die Logs enthalten ein paar mehr Infos als nur Fund oder kein Fund.

Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:
ATTFilter
 hier steht das Log
         
Zitat:
Mit NoScript und hinter einem Router (=Firewall) und aktueller Software sollte doch eigentlich endlich mal Ruhe sein.
Was nützen Router, NoScript und aktuelle Software wenn du ständig mit Adminrechten drin sein solltest und auf jeden Mist klickst (angenommen es wäre so)
Ist zwar schon einesolide Basis aber Router plus aktuelle Software und NoScript im FF ist leider nicht alles
Wie siehst denn mit dem Backupkonzept bei dir aus?
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Antwort

Themen zu Avira meldet TR/Dropper.Gen5 - Infektionsweg?
achtung, avira, avira guard, deaktiviert, email, gutes, heute, javascript, link, lücke, meldet, nichts, pferd, please, plötzlich, recht, refresh, sache, schlägt, tr/dropper.gen, tr/dropper.gen5, tr/dropper.gen5 infektionsweg, trojaner, trojanische, trojanische pferd, windows, workstation



Ähnliche Themen: Avira meldet TR/Dropper.Gen5 - Infektionsweg?


  1. Mein Avira meldet: TR/Dropper.Gen. PC ist langsam und stürzt ab! was tun?
    Plagegeister aller Art und deren Bekämpfung - 26.04.2015 (34)
  2. Avira free antivirus meldet TR/Dropper.A.25752
    Plagegeister aller Art und deren Bekämpfung - 21.03.2015 (17)
  3. Antivir meldet TR/Dropper.Gen
    Plagegeister aller Art und deren Bekämpfung - 03.05.2014 (15)
  4. Windows Vista: Avira meldet TR/Dropper.Gen
    Plagegeister aller Art und deren Bekämpfung - 16.03.2014 (1)
  5. TR/Dropper.gen5 durch avira gefunden und gelöscht. ist mein rechner jetzt sauber
    Log-Analyse und Auswertung - 23.05.2013 (33)
  6. TR/Dropper.Gen5 und loadtbs
    Plagegeister aller Art und deren Bekämpfung - 31.01.2013 (19)
  7. TR/Dropper.Gen5 von avira entdeckt
    Log-Analyse und Auswertung - 10.10.2012 (15)
  8. 4 Funde, 10 Warnungen - unter anderem TR/Dropper.Gen5 - Bitte um Hilfe
    Plagegeister aller Art und deren Bekämpfung - 30.07.2012 (10)
  9. Avira meldet TR/Dropper.Gen8 und HTML/Rce.Gen
    Plagegeister aller Art und deren Bekämpfung - 12.03.2012 (22)
  10. Avirus meldet mit TR/Crypt.EPACK.Gen5. Virus oder Nicht?
    Plagegeister aller Art und deren Bekämpfung - 18.08.2011 (30)
  11. Infektionsweg?
    Plagegeister aller Art und deren Bekämpfung - 01.10.2010 (3)
  12. Hilfe Avira meldet TR/Dropper.Gen in svchost.exe
    Plagegeister aller Art und deren Bekämpfung - 07.05.2010 (5)
  13. Avira meldet Trojaner TR/Dropper.Gen
    Plagegeister aller Art und deren Bekämpfung - 16.04.2009 (0)
  14. Antivir meldet dropper.gen
    Log-Analyse und Auswertung - 11.04.2009 (5)
  15. Antivir meldet TR/Dropper.Gen
    Log-Analyse und Auswertung - 06.04.2009 (33)
  16. avira meldet wiederholt Dropper
    Plagegeister aller Art und deren Bekämpfung - 27.02.2009 (1)
  17. Antivir meldet TR/Dropper.Gen!!!!
    Plagegeister aller Art und deren Bekämpfung - 12.09.2008 (8)

Zum Thema Avira meldet TR/Dropper.Gen5 - Infektionsweg? - Hi! habe heute morgen eine eMail von einer Bekannten bekommen mit nur diesem Link als Inhalt (ACHTUNG TROJANER!): hxxp://polart.asso.fr/nvlauty.html?ta=mvtukk Es war mir klar, dass es damit nichts gutes auf sich - Avira meldet TR/Dropper.Gen5 - Infektionsweg?...
Archiv
Du betrachtest: Avira meldet TR/Dropper.Gen5 - Infektionsweg? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.