Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Laptop wahrscheinlich mit TR/Dropper infiziert

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 01.02.2009, 19:44   #16
john.doe
 
Laptop wahrscheinlich mit TR/Dropper infiziert - Standard

Laptop wahrscheinlich mit TR/Dropper infiziert



Lass Malwarebytes noch einmal im Quickscan laufen und klicke zum Schluss auf Ausgewähltes entfernen (o.ä.). Deaktiviere oder deinstalliere Avira. Lass anschliessend ComboFix laufen.

ciao, andreas

Alt 01.02.2009, 21:40   #17
sycho
 
Laptop wahrscheinlich mit TR/Dropper infiziert - Standard

Laptop wahrscheinlich mit TR/Dropper infiziert



Ich habe Malwarebytes ein paar mal laufen lassen bis alle Fehler behoben waren. Den Avira Scanner in der Taskleiste beendet (auf Symbol geklickt). Anschließend ComboFix gestartet - er sagt, avira wäre immer noch aktiv.

Ich habe daraufhin im Taskmgr. alle Avira Prozesse beendet - nur ein einziger ließ sich nicht beenden. Daraufhin bin ich zu 'Start' -> 'ausführen' -> 'msconfig' gegangen. Hab alle Avira-Dienste beendet und das System neugestartet.

Beim start von ComboFix: Avira wird noch ausgeführt.

Darauf habe ich das System im abgesicherten Modus neugestartet (Start-ausführen-msconfig-boot: safemode). ComboFix ausgeführt: Avira wird noch ausgeführt.

Darauf habe ich das System im Diagnose-Modus neugestartet (Start-ausführen-msconfig-Diagnose-Modus). ComboFix ausgeführt: Avira wird noch ausgeführt.

Nun habe ich Avira unter 'Systemsteuerung-Software' deinstalliert. Anschließend Neugestartet und ComboFix ausgeführt: Avira wird noch ausgeführt.

Evtl. hängt dieses ComboFix sich an den Restdateien oder den Registry-Einträgen auf?!
Ich weiß es nicht.

Viele Grüße,
Benjamin
__________________


Alt 01.02.2009, 21:42   #18
john.doe
 
Laptop wahrscheinlich mit TR/Dropper infiziert - Standard

Laptop wahrscheinlich mit TR/Dropper infiziert



Lässt ComboFix sich nicht starten? Die Meldung wegen Avira kannst du ignorieren.

ciao, andreas
__________________

Alt 01.02.2009, 22:42   #19
sycho
 
Laptop wahrscheinlich mit TR/Dropper infiziert - Standard

Laptop wahrscheinlich mit TR/Dropper infiziert



Das Ding ist, ComboFix meldet beim Start des Prog, dass Avira immernoch aktiv sei und ich hab keine Lust, das der Computer evtl. Schaden nimmt, wenn ich es trotzdem laufen lasse.

Grüße,
Benjamin

Alt 01.02.2009, 23:00   #20
john.doe
 
Laptop wahrscheinlich mit TR/Dropper infiziert - Standard

Laptop wahrscheinlich mit TR/Dropper infiziert



Du musst sowieso Neuaufsetzen, aber deine Entscheidung.

Ich bin raus,
andreas


Alt 01.02.2009, 23:07   #21
sycho
 
Laptop wahrscheinlich mit TR/Dropper infiziert - Standard

Laptop wahrscheinlich mit TR/Dropper infiziert



Hallo Andreas,

Zitat:
Du musst sowieso Neuaufsetzen, aber deine Entscheidung.

-> Ja, das muß ich wohl. Aber ich werde zunächst die vorhandenen Daten auf einer externen Platte sichern. Dann werd ich ComboFix nochmal ausführen - und dann lass ich das Prog durchziehen, ist mir wurscht aber dann sind die Daten in Sicherheit. Das Ergebnis von ComboFix werde ich dann hier posten. Vielen Dank für die Unterstützung bis hier!

Viele Grüße,
Benjamin

Alt 02.02.2009, 13:03   #22
sycho
 
Laptop wahrscheinlich mit TR/Dropper infiziert - Standard

Laptop wahrscheinlich mit TR/Dropper infiziert



Hallo,

ich habe zwischenzeitlich meinen USB-Stick formatiert. Der Trojaner ist immernoch im System und zwar auf allen Laufwerken! Habe erst Prevx CSI, dann Malwarebytes laufen gelassen. Prevx CSI erkennt die Datei 'vshost.exe' in der sich der Dropper befindet - auf C:, D: und G: (USB-Stick), löscht den Dropper aber nicht, da Freeware-Version.

Ich kann den USB-Stick ruhig nochmals formatieren, nach ca. 5 Sek. erscheinen zwei versteckte Dateien auf dem Stick: 'autorun.inf' und 'vshost.exe'. Der Dropper kopiert sich also irgendwie darauf.Malware Bytes erkennt diese Datei erst gar nicht.

Verdammt ärgerlich, da ich mir heute eine neue Platte zulegen wollte um die Daten zu sichern. Das macht aber kein Sinn wenn sich der Dropper noch dazwischen befindet. Was soll ich jetzt machen?

Grüße,
Benjamin

Antwort

Themen zu Laptop wahrscheinlich mit TR/Dropper infiziert
adobe, antivir, ashampoo uninstaller, avira, bho, einstellungen, excel, explorer, firefox, free download, google, hijack, hijackthis, hkus\s-1-5-18, homepage, infiziert, internet, internet explorer, launch, log-file, mozilla, object, schädling, software, temp, virus, windows xp




Ähnliche Themen: Laptop wahrscheinlich mit TR/Dropper infiziert


  1. Lästige Pop-Ups und Werbeeinblendungen, PC wahrscheinlich mit Trojaner infiziert
    Log-Analyse und Auswertung - 29.01.2015 (11)
  2. Wahrscheinlich etwas bösartiges heruntergeladen und Laptop jetzt sehr langsam des öfteren
    Log-Analyse und Auswertung - 14.09.2014 (17)
  3. Laptop sehr langsam / sehr wahrscheinlich verseucht / Anti Viren Programme updaten nicht mehr
    Log-Analyse und Auswertung - 05.02.2013 (9)
  4. Wahrscheinlich Infiziert
    Log-Analyse und Auswertung - 05.10.2012 (5)
  5. Infiziert mit TR/Dropper.Gen - Hilfe!
    Log-Analyse und Auswertung - 09.12.2011 (34)
  6. TR/Dropper.Gen - bin ich infiziert?
    Plagegeister aller Art und deren Bekämpfung - 08.03.2011 (5)
  7. Laptop wahrscheinlich kompromittiert (ging nachts von alleine an) - Plattmachen
    Plagegeister aller Art und deren Bekämpfung - 29.11.2010 (7)
  8. System wahrscheinlich immernoch infiziert?
    Log-Analyse und Auswertung - 27.09.2010 (3)
  9. mit Trojaner TR/Dropper.Gen infiziert
    Plagegeister aller Art und deren Bekämpfung - 09.03.2010 (1)
  10. dropper.gen und wahrscheinlich mehr, bitte log auswerten
    Log-Analyse und Auswertung - 11.02.2010 (3)
  11. PC wahrscheinlich infiziert, bitte um Rat !
    Log-Analyse und Auswertung - 04.11.2009 (30)
  12. PC wahrscheinlich infiziert, bitte um Hilfe und Prüfung
    Log-Analyse und Auswertung - 12.07.2009 (59)
  13. ich habe mich Wahrscheinlich Infiziert!
    Plagegeister aller Art und deren Bekämpfung - 28.04.2009 (42)
  14. TR/Dropper.Gen? Infiziert?
    Log-Analyse und Auswertung - 10.04.2009 (1)
  15. PC sehr wahrscheinlich infiziert / Bitte um Hilfe
    Log-Analyse und Auswertung - 10.02.2009 (1)
  16. Bin infiziert mit Dropper.Gen
    Log-Analyse und Auswertung - 25.01.2009 (21)
  17. Bitte um Hilfe. PC ist wahrscheinlich infiziert
    Plagegeister aller Art und deren Bekämpfung - 21.12.2007 (11)

Zum Thema Laptop wahrscheinlich mit TR/Dropper infiziert - Lass Malwarebytes noch einmal im Quickscan laufen und klicke zum Schluss auf Ausgewähltes entfernen (o.ä.). Deaktiviere oder deinstalliere Avira. Lass anschliessend ComboFix laufen. ciao, andreas - Laptop wahrscheinlich mit TR/Dropper infiziert...
Archiv
Du betrachtest: Laptop wahrscheinlich mit TR/Dropper infiziert auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.