Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: AVG-Fund JS/Dropper - Fehlalarm?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 03.04.2013, 14:29   #1
stupid
 
AVG-Fund JS/Dropper - Fehlalarm? - Standard

AVG-Fund JS/Dropper - Fehlalarm?



Hallo,

weiter geht's mit meiner Never-ending-story.

Nachdem ich heute erneut Windows auf einer formatierten Partion installiert habe, habe ich scheinbar gleich wieder einen Virus. Ich kann es kaum glauben, aber AVG meldet das.

Aktuell installiert ist XP 5.1 SP3 mit allen Updates und der IE8. Danach AVG free installiert und Scan ausgeführt. Leider weiß ich nicht, wo das Logfile abgelegt wird, daher manuell den (angeblichen) Fund: C:\....Dokumente und Einstellungen\Temporary Internet Files\Content.IE5\SDM1G5KB\ajs(1).php . Laut AVG handelt es sich um einen JS/Dropper mit hohem Risiko.

Malwarebytes findet nichts.
Code:
ATTFilter
Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org

Datenbank Version: v2013.04.03.03

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Admin :: SIDI [Administrator]

03.04.2013 14:18:47
mbam-log-2013-04-03 (14-18-47).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 242411
Laufzeit: 36 Minute(n), 38 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
         
OTL-Scans liegen vor, sind aber zu groß. Einen Packer habe ich noch nicht installiert.

Ein aktuell zweites Problem ist, dass eine neue externe Festplatte nicht gefunden wird. Sie wird erkannt und es kommt auch die Meldung, installiert und betriebsbereit, im Gerätemanager mit richtigem Namen sichtbar, aber nicht im Arbeitsplatz.
Hat vielleicht meine HD einen Fehler? Im Extralog von OTL steht ja was von fehlerhafter Block.

Ohne gepostete OTL-Logs kann mir vermutlich nicht geholfen werden.
Ich habe gerade versucht wenigstens erstmal eine Datei zu posten, aber auch die ist schon zu groß.
Einen Packer möchte ich ohne Aufforderung nicht installieren, da ich vor wenigen Tagen angepfiffen wurde, weil ich nach dem OTL-Scan Software installiert/deinstalliert hatte.

Was kann ich tun?

Alt 08.04.2013, 19:56   #2
t'john
/// Helfer-Team
 
AVG-Fund JS/Dropper - Fehlalarm? - Standard

AVG-Fund JS/Dropper - Fehlalarm?





7-Zip - Download - Filepony

Zippen, anhaengen.
__________________

__________________

Alt 08.04.2013, 21:27   #3
stupid
 
AVG-Fund JS/Dropper - Fehlalarm? - Standard

AVG-Fund JS/Dropper - Fehlalarm?



Hallo,

Danke für das Hilfsangebot, aber mein Problem hat sich inzwischen erledigt.

Das Rumdoktern an den Symptomen war mir irgendwann zu anstrengend, ich habe das System neu aufgesetzt. Das hat mich mehrere Tage Arbeit gekostet, aber jetzt läuft es stabil und vor allem auch wieder schneller. Dank eurer Anleitung hier habe ich nun auch endlich ein Backup auf einer externen Platte. Beim nächsten Malwarebefund wird das letzte saubere Backup zurückgespielt und gut ist.

Darf man hier uneigennützige Werbung für Sicherheitssoftware machen?
Ich war schon immer von der Outpost-Firewall überzeugt, der einzige kleine Haken war, dass sie sich nicht so gut mit fremden Virenscanner "versteht". Aber inzwischen gibt es (vermutlich schon etwas länger) auch eine Komplettlösung - Firewall, Viren- und Malwarescanner in einem Paket. Nennt sich Outpost Security Suite Pro 8.0. Über den Preis kann ich gerade nichts sagen, weil mir als Bestandkunde ein Vorzugspreis angezeigt wird.
__________________

Alt 09.04.2013, 14:15   #4
t'john
/// Helfer-Team
 
AVG-Fund JS/Dropper - Fehlalarm? - Standard

AVG-Fund JS/Dropper - Fehlalarm?



Alles klar, danke fuer die Rueckmeldung.

Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.
__________________
Mfg, t'john
Das TB unterstützen

Alt 09.04.2013, 20:51   #5
stupid
 
AVG-Fund JS/Dropper - Fehlalarm? - Standard

AVG-Fund JS/Dropper - Fehlalarm?



Code:
ATTFilter
 Results of screen317's Security Check version 0.99.61  
 Windows XP Service Pack 3 x86   
 Internet Explorer 8  
``````````````Antivirus/Firewall Check:`````````````` 
 Outpost Security Suite Pro 8.0  
`````````Anti-malware/Other Utilities Check:````````` 
 Secunia PSI (3.0.0.6005)   
 Malwarebytes Anti-Malware Version 1.70.0.1100  
 Java 7 Update 17  
 Adobe Flash Player 	11.6.602.180  
 Adobe Reader XI  
````````Process Check: objlist.exe by Laurent````````  
`````````````````System Health check````````````````` 
 Total Fragmentation on Drive C::  
````````````````````End of Log``````````````````````
         
Die Outpost hat beim Check ganz schön "gemeckert", also den Security Check als nicht vertrauenswürdig eingestuft, weil die Anwendung nicht netzwerkfähig scheint und deshalb nachgefragt, ob ich das wirklich will.
good job


Antwort

Themen zu AVG-Fund JS/Dropper - Fehlalarm?
administrator, anti-malware, autostart, avg, code, dateien, einstellungen, erkannt, explorer, externe festplatte, fehlalarm, fehler, fehler?, festplatte, free, internet, logfile, namen, neue, problem, scan, service pack 3, sp3, speicher, updates, windows



Ähnliche Themen: AVG-Fund JS/Dropper - Fehlalarm?


  1. Windows 8.1: Avast meldet Fund "Win32:Dropper-gen[Drp]"
    Log-Analyse und Auswertung - 26.07.2014 (19)
  2. Win32 Dropper Gen Meldung von Avast, aber kein Fund durch Malwarebytes Anti-Rootkit
    Antiviren-, Firewall- und andere Schutzprogramme - 01.06.2014 (14)
  3. Windows7 - TR/Dropper.Gen Fund
    Plagegeister aller Art und deren Bekämpfung - 18.05.2014 (24)
  4. Windows 8: Fund von TR/Dropper.gen, PUP.Optional.Iminent.A, PUP.Optional.BizzyBolt, PUP.Optional.DigitalSites.A
    Log-Analyse und Auswertung - 10.12.2013 (13)
  5. Windows reagiert nach kleinigkeiten nicht mehr.Dropper.gen fund.
    Plagegeister aller Art und deren Bekämpfung - 26.11.2013 (7)
  6. Windows 7: Trojan.Dropper.SP + weiterer Fund
    Plagegeister aller Art und deren Bekämpfung - 03.09.2013 (13)
  7. TR/dropper.gen Fund, PC wird langsamer
    Log-Analyse und Auswertung - 12.07.2013 (11)
  8. Trojan.Dropper Fund von Malwarebytes in TrueImage-Backup?
    Plagegeister aller Art und deren Bekämpfung - 26.05.2012 (23)
  9. Fund von TR/Dropper.Gen durch Antivir in C:\Programme\Microsoft Office\Office12\WINWORD.EX
    Log-Analyse und Auswertung - 06.05.2012 (1)
  10. Fund durch Avira: TR/Dropper.Gen in D:\Sonstiges\Treiber\CREATIVE\Audible\Manager_Creative.cab
    Plagegeister aller Art und deren Bekämpfung - 15.02.2012 (1)
  11. Fund von dropper.gen, sinowal und exdoer mit Antivir
    Log-Analyse und Auswertung - 04.09.2011 (6)
  12. TR/Dropper.Gen-Avira Fund - Malwarebytes Log negativ
    Plagegeister aller Art und deren Bekämpfung - 01.04.2011 (1)
  13. TR/Dropper.Gen-Fund... Was tun?
    Plagegeister aller Art und deren Bekämpfung - 15.10.2009 (1)
  14. tr/dropper.gen, fehlalarm?
    Plagegeister aller Art und deren Bekämpfung - 25.03.2009 (3)
  15. Fund mehrerer Trojaner auf Büro-PC (trojan.dropper / .agent / .crypt)
    Plagegeister aller Art und deren Bekämpfung - 03.02.2009 (3)
  16. Antivir Fund: TR/DROPPER.GEN
    Mülltonne - 31.10.2008 (0)
  17. TR/Dropper.Gen Avira Fund
    Plagegeister aller Art und deren Bekämpfung - 24.07.2008 (7)

Zum Thema AVG-Fund JS/Dropper - Fehlalarm? - Hallo, weiter geht's mit meiner Never-ending-story. Nachdem ich heute erneut Windows auf einer formatierten Partion installiert habe, habe ich scheinbar gleich wieder einen Virus. Ich kann es kaum glauben, aber - AVG-Fund JS/Dropper - Fehlalarm?...
Archiv
Du betrachtest: AVG-Fund JS/Dropper - Fehlalarm? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.