Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: TR/Downloader.Gen2 hat mich erwischt

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 07.08.2013, 21:03   #16
tillobel
 
TR/Downloader.Gen2 hat mich erwischt - Standard

TR/Downloader.Gen2 hat mich erwischt



Hallo, bin jetzt arbeiten und schreibe vom Handy.
Probleme sind momentan nicht sichtbar, abgesehen vom geänderten Symbol und der Dateien, die verschlüsselt.
Deinstallieren werde ich morgen und dann neu laden.
Hast du noch etwas, was ich löschen sollte bzw. besser als Schutz nutzen sollte?

Vielen Dank für die Hilfe.

Gruß
tillobel

Alt 08.08.2013, 08:18   #17
schrauber
/// the machine
/// TB-Ausbilder
 

TR/Downloader.Gen2 hat mich erwischt - Standard

TR/Downloader.Gen2 hat mich erwischt



sind aber nur die 8 Dateien die verschlüsselt sind oder? Die du jetzt löschen wirst?

Mach mal nen Screenshot von dem Symbol.
__________________

__________________

Alt 08.08.2013, 12:47   #18
tillobel
 
TR/Downloader.Gen2 hat mich erwischt - Standard

TR/Downloader.Gen2 hat mich erwischt



Hallo, so habe mal 3 Screenshots gemacht, einige Ordner kann ich nicht öffnen, wie zum Beispiel hier Druckumgebung.

Die anderen Dateien mit ~$ kann ich nicht ohne Zustimmung verschieben, angeblich Symstemdateien, zeigt 162 KB an, obwohl es in der Liste dahinter nur 1 kb sind.

Jave habe ich neuinstalliert.
Bei Adobe-Download springt der Avira an und sagt ist ein Virus drin in der Datei, ist das normal?


Gruß
tillobel
__________________
Angehängte Grafiken
Dateityp: jpg Screenshot - 08_08_2013 , 13_30_49.jpg (63,1 KB, 125x aufgerufen)
Dateityp: jpg Screenshot - 08_08.png ~$.jpg (93,3 KB, 132x aufgerufen)
Dateityp: jpg Screenshot - 08_08_2013 , 14_17_42.jpg (60,5 KB, 129x aufgerufen)

Geändert von tillobel (08.08.2013 um 13:21 Uhr)

Alt 08.08.2013, 18:03   #19
schrauber
/// the machine
/// TB-Ausbilder
 

TR/Downloader.Gen2 hat mich erwischt - Standard

TR/Downloader.Gen2 hat mich erwischt



Von wo hast Du den Download von Adobe?

Die Dateien würrde ich löschen.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 08.08.2013, 19:10   #20
tillobel
 
TR/Downloader.Gen2 hat mich erwischt - Standard

TR/Downloader.Gen2 hat mich erwischt



Den Adobe Reader habe ich von Chip.de genommen.

Habe es jetzt aus Eurem Forum genommen, ist installiert und ohne Schwierigkeiten scheint es in Ordnung zu sein.

Was sagst du denn zu den Ordnern, die ich nicht öffnen kann?

Habe es nochmal angehangen.

Gruß
tillobel

Angehängte Grafiken
Dateityp: jpg Screenshot - 08_08_2013 , 13_30_49.jpg (63,1 KB, 121x aufgerufen)

Geändert von tillobel (08.08.2013 um 19:29 Uhr)

Alt 09.08.2013, 10:13   #21
schrauber
/// the machine
/// TB-Ausbilder
 

TR/Downloader.Gen2 hat mich erwischt - Standard

TR/Downloader.Gen2 hat mich erwischt



Versuch mal den Besitz zu übernehmen:
http://forum.chip.de/windows-7/besit...e-1388987.html
__________________
--> TR/Downloader.Gen2 hat mich erwischt

Alt 10.08.2013, 08:31   #22
tillobel
 
TR/Downloader.Gen2 hat mich erwischt - Standard

TR/Downloader.Gen2 hat mich erwischt



Hallo, habe es versucht zu übernehmen, geht aber nicht.
Habe die Datei reingeschrieben, aber wenn ich rechtsklick mache, kommt da keine Zeile mit Besitz übernehmen.
Außerdem ist es bei Anwendungsdaten, dass ich da keinen Zugriff habe.
Habe bei mir auf dem Rechner nur den Ordner Reg-Backup, da ist es bestimmt falsch die Datei reinzusetzen, oder?
Werde gleich 2 Sceenshots einfügen
Gruß
tillobel
Angehängte Grafiken
Dateityp: jpg Screenshot - 10_08.jpg (99,7 KB, 127x aufgerufen)
Dateityp: jpg Screenshot - 10_08 002.jpg (57,3 KB, 122x aufgerufen)

Alt 10.08.2013, 10:00   #23
schrauber
/// the machine
/// TB-Ausbilder
 

TR/Downloader.Gen2 hat mich erwischt - Standard

TR/Downloader.Gen2 hat mich erwischt



Ich würde mir ne Win DVD gleichen Typs leihen oder ein Imgae dazu downloaden, das ist legal wenn man den WIN Key seines Rechners hat, und eine Rep-Installation machen.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 10.08.2013, 10:22   #24
tillobel
 
TR/Downloader.Gen2 hat mich erwischt - Standard

TR/Downloader.Gen2 hat mich erwischt



Werde ich mal schauen, müsste eigentlich noch die Sicherungskopie die ich nach dem Kauf gemacht habe irgendwo haben, wo alles drauf ist, wie der Lapi nach dem Kauf war, meinst du reicht das?
Gruß und danke schön für deine Hilfe
tillobel

Alt 10.08.2013, 10:41   #25
schrauber
/// the machine
/// TB-Ausbilder
 

TR/Downloader.Gen2 hat mich erwischt - Standard

TR/Downloader.Gen2 hat mich erwischt



Damit wird aber keine Rep-Installation gehen, sondern Rückstellen auf Werkseinstellungen. dann sind aber deine Daten weg.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 10.08.2013, 10:48   #26
tillobel
 
TR/Downloader.Gen2 hat mich erwischt - Standard

TR/Downloader.Gen2 hat mich erwischt



Achso, dachte da wären die Rep-Daten mit bei, ok, muss ich mal woanders schauen, muss dann original Win-Vista DVD sein?

Alt 10.08.2013, 10:50   #27
schrauber
/// the machine
/// TB-Ausbilder
 

TR/Downloader.Gen2 hat mich erwischt - Standard

TR/Downloader.Gen2 hat mich erwischt



Jap, oder Du lädst ein Image, solange Du nen Key hast ist das in Ordnung.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 12.08.2013, 17:37   #28
tillobel
 
TR/Downloader.Gen2 hat mich erwischt - Standard

TR/Downloader.Gen2 hat mich erwischt



Hallo, habe gerade einen SCan gemacht und wieder 2 Funde angezeigt bekommen.

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.08.12.03

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Karina :: KARINA-PC [Administrator]

12.08.2013 16:42:36
MBAM-log-2013-08-12 (16-52-26).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 248290
Laufzeit: 9 Minute(n), 43 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\Users\Karina\Downloads\winamp563_full_emusic-7plus_de-de.exe (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt.
C:\Users\Karina\Downloads\jre-7u25-windows-i586-oc-jd.exe (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt.

(Ende)

Brauchst du nochmal ein log von FRST?

GRuß Horst

Zitat:
Zitat von tillobel Beitrag anzeigen
Hallo, habe gerade einen SCan gemacht und wieder 2 Funde angezeigt bekommen.

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.08.12.03

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Karina :: KARINA-PC [Administrator]

12.08.2013 16:42:36
MBAM-log-2013-08-12 (16-52-26).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 248290
Laufzeit: 9 Minute(n), 43 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\Users\Karina\Downloads\winamp563_full_emusic-7plus_de-de.exe (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt.
C:\Users\Karina\Downloads\jre-7u25-windows-i586-oc-jd.exe (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt.

(Ende)

Brauchst du nochmal ein neues log von FRST?

Gruß
tillobel
Danke schön

Alt 12.08.2013, 17:50   #29
schrauber
/// the machine
/// TB-Ausbilder
 

TR/Downloader.Gen2 hat mich erwischt - Standard

TR/Downloader.Gen2 hat mich erwischt



Das sind die von dir geladenen Installer für Programme, um diese zu installieren. Und wie man schön sieht stammen diese aus einer scheiss Quelle oder sind von haus aus Müll, weil sie irgendeine Toolbar mitinstallieren wollen, deswegen PUB.

Nit schlimm, einfach löschen und drauf verzichten, oder bei der Installation benutzerdefiniert vorgehen und Toolbar-Müll abwählen
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 12.08.2013, 18:28   #30
tillobel
 
TR/Downloader.Gen2 hat mich erwischt - Standard

TR/Downloader.Gen2 hat mich erwischt



Hallo und danke schön, werde es mal löschen.
Gruß
tillobel
Kannst das Thema schließen, hoffe, ist alles in Ordnung

Antwort

Themen zu TR/Downloader.Gen2 hat mich erwischt
.dll, administrator, anti-malware, appdata, au_.exe, install.exe, log-datei, problem, pup.delta.a, pup.optional.babsolution.a, pup.optional.babylon.a, pup.optional.browserdefender.a, pup.optional.startpage, pup.optional.tarma.a, registrierung, software, speicher, tarma, tr/downloader.gen, tr/downloader.gen2, trojan.pup.webcake.a, uninstall.exe




Ähnliche Themen: TR/Downloader.Gen2 hat mich erwischt


  1. FEDPOL hat mich erwischt
    Log-Analyse und Auswertung - 06.04.2015 (7)
  2. Mich hat es mit GVU (mit Kamera) erwischt
    Plagegeister aller Art und deren Bekämpfung - 29.05.2013 (1)
  3. Hat es mich schon erwischt?
    Plagegeister aller Art und deren Bekämpfung - 23.04.2013 (6)
  4. Virus hat mich erwischt und mich Infiziert
    Plagegeister aller Art und deren Bekämpfung - 27.02.2013 (3)
  5. GVU Trojaner hat mich erwischt
    Plagegeister aller Art und deren Bekämpfung - 05.01.2013 (11)
  6. GVU - hat mich auch erwischt...
    Plagegeister aller Art und deren Bekämpfung - 18.12.2012 (7)
  7. Mich hat's auch erwischt: ATRAPS.Gen und ATRAPS.Gen2
    Plagegeister aller Art und deren Bekämpfung - 19.07.2012 (1)
  8. Verschlüsselungstrojaner hat mich erwischt
    Plagegeister aller Art und deren Bekämpfung - 15.06.2012 (1)
  9. TR/ATRAPS.Gen2 - Auch mich hats erwischt!
    Plagegeister aller Art und deren Bekämpfung - 11.06.2012 (26)
  10. trojan downloader : win32/renos.MQ mich hat es auch erwischt
    Plagegeister aller Art und deren Bekämpfung - 16.08.2010 (20)
  11. Mich hat's erwischt...
    Log-Analyse und Auswertung - 17.10.2008 (6)
  12. Mich hat es erwischt
    Plagegeister aller Art und deren Bekämpfung - 25.11.2006 (20)
  13. Mich hat es erwischt! Hilfe!
    Plagegeister aller Art und deren Bekämpfung - 17.01.2006 (15)
  14. Mich hat's erwischt :(
    Log-Analyse und Auswertung - 15.12.2005 (2)
  15. Mich hat es erwischt! :-(
    Log-Analyse und Auswertung - 03.09.2005 (3)
  16. auch mich hat es erwischt!
    Log-Analyse und Auswertung - 05.03.2005 (2)
  17. Hat es mich erwischt?
    Antiviren-, Firewall- und andere Schutzprogramme - 03.06.2003 (3)

Zum Thema TR/Downloader.Gen2 hat mich erwischt - Hallo, bin jetzt arbeiten und schreibe vom Handy. Probleme sind momentan nicht sichtbar, abgesehen vom geänderten Symbol und der Dateien, die verschlüsselt. Deinstallieren werde ich morgen und dann neu laden. - TR/Downloader.Gen2 hat mich erwischt...
Archiv
Du betrachtest: TR/Downloader.Gen2 hat mich erwischt auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.