Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Brauche Hilfe bei TR/Dropper.gen + windowsclick (google links funktionieren nicht)

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 11.04.2009, 09:45   #16
Atzen
 
Brauche Hilfe bei TR/Dropper.gen + windowsclick (google links funktionieren nicht) - Standard

Brauche Hilfe bei TR/Dropper.gen + windowsclick (google links funktionieren nicht)



Guten morgen!

Zunächst mal die Log Datei von dem Anti Malware Programm:

Code:
ATTFilter
Malwarebytes' Anti-Malware 1.36
Datenbank Version: 1963
Windows 5.1.2600 Service Pack 3

11.04.2009 08:12:53
mbam-log-2009-04-11 (08-12-43).txt

Scan-Methode: Vollständiger Scan (C:\|E:\|F:\|)
Durchsuchte Objekte: 502299
Laufzeit: 7 hour(s), 5 minute(s), 33 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 1
Infizierte Verzeichnisse: 0
Infizierte Dateien: 8

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\Qoobox\Quarantine\C\WINDOWS\system32\UACfyrcxvvo.dll.vir (Trojan.TDSS) -> No action taken.
C:\Qoobox\Quarantine\C\WINDOWS\system32\UACjdndoywl.dll.vir (Trojan.TDSS) -> No action taken.
C:\Qoobox\Quarantine\C\WINDOWS\system32\UACtupkabea.dll.vir (Trojan.TDSS) -> No action taken.
C:\Qoobox\Quarantine\C\WINDOWS\system32\UACxminfnpj.dll.vir (Trojan.TDSS) -> No action taken.
C:\System Volume Information\_restore{F97EA092-0952-48AC-900C-FF48F9CBED12}\RP306\A0042875.dll (Trojan.TDSS) -> No action taken.
C:\System Volume Information\_restore{F97EA092-0952-48AC-900C-FF48F9CBED12}\RP306\A0042876.dll (Trojan.TDSS) -> No action taken.
C:\System Volume Information\_restore{F97EA092-0952-48AC-900C-FF48F9CBED12}\RP306\A0042877.dll (Trojan.TDSS) -> No action taken.
C:\System Volume Information\_restore{F97EA092-0952-48AC-900C-FF48F9CBED12}\RP306\A0042878.dll (Trojan.TDSS) -> No action taken.
         
Während des Scans hat sich Avira immer wieder mal gemeldet. Ich habe immer alles in die Quarantäne gepackt bis auf einmal. Jedenfalls ist hier das Ereignisprotokoll:

Code:
ATTFilter
Exportierte Ereignisse:

11.04.2009 08:08 [Guard] Malware gefunden
      In der Datei 'F:\Updates usw\Patches & Updates\NFS Underground 
      Lan\nfsuserver.exe'
      wurde ein Virus oder unerwünschtes Programm 'BDS/Backdoor.Gen' [backdoor] 
      gefunden.
      Ausgeführte Aktion: Datei in Quarantäne verschieben

11.04.2009 08:08 [Guard] Malware gefunden
      In der Datei 'F:\Updates usw\Cracks\DTM Race Driver 
      2\TOCA.RACE.DRIVER.2.V1.2.ENG.RELOADED.NOCD\Toca Race Driver 1.20 crack.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Agent.1018309' [trojan] 
      gefunden.
      Ausgeführte Aktion: Datei in Quarantäne verschieben

11.04.2009 08:08 [Guard] Malware gefunden
      In der Datei 'F:\Updates usw\Cracks\DTM Race Driver 
      2\TOCA.RACE.DRIVER.2.V1.2.ENG.POWERBOX.NOCD\RD2.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] 
      gefunden.
      Ausgeführte Aktion: Datei in Quarantäne verschieben

11.04.2009 08:04 [Guard] Malware gefunden
      In der Datei 'F:\Spiele (installiert)\Need For Speed Underground\nfsuserver.exe'
      wurde ein Virus oder unerwünschtes Programm 'BDS/Backdoor.Gen' [backdoor] 
      gefunden.
      Ausgeführte Aktion: Datei in Quarantäne verschieben

11.04.2009 08:02 [Guard] Malware gefunden
      In der Datei 'F:\Spiele (installiert)\Half-Life\Paladin\PALADIN.DAT'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] 
      gefunden.
      Ausgeführte Aktion: Datei in Quarantäne verschieben

11.04.2009 08:01 [Guard] Malware gefunden
      In der Datei 'F:\Spiele (installiert)\Half-Life\PALADIN.DAT'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] 
      gefunden.
      Ausgeführte Aktion: Datei in Quarantäne verschieben

11.04.2009 07:50 [Guard] Malware gefunden
      In der Datei 'F:\Spiele (installiert)\Tony Hawk 3\Skate3.exe'
      wurde ein Virus oder unerwünschtes Programm 'WORM/IrcBot.1916928' [worm] 
      gefunden.
      Ausgeführte Aktion: Datei in Quarantäne verschieben

11.04.2009 07:45 [Guard] Malware gefunden
      In der Datei 'F:\Spiele (installiert)\DTM Race Driver 2\RD2.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] 
      gefunden.
      Ausgeführte Aktion: Datei in Quarantäne verschieben

11.04.2009 07:45 [Guard] Malware gefunden
      In der Datei 'F:\Spiele (installiert)\DTM Race Driver 2\RD2.BAK'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] 
      gefunden.
      Ausgeführte Aktion: Datei in Quarantäne verschieben

11.04.2009 07:40 [Guard] Malware gefunden
      In der Datei 'F:\Programme (Installationsdateien)\CD Emulatoren\Alcohol 195 
      3105 trial\Alcohol 195 3105 crack\Alcohol_3105.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Agent.69632.O' [trojan] 
      gefunden.
      Ausgeführte Aktion: Datei löschen

11.04.2009 07:39 [Guard] Malware gefunden
      In der Datei 'F:\Programme (Installationsdateien)\Internet\EyeInstaller.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Agent.11776.U' [trojan] 
      gefunden.
      Ausgeführte Aktion: Datei in Quarantäne verschieben

11.04.2009 05:55 [Guard] Malware gefunden
      In der Datei 'C:\System Volume 
      Information\_restore{F97EA092-0952-48AC-900C-FF48F9CBED12}\RP306\A0042880.dll'
      wurde ein Virus oder unerwünschtes Programm 'TR/Alureon.BF' [trojan] gefunden.
      Ausgeführte Aktion: Datei in Quarantäne verschieben

11.04.2009 05:55 [Guard] Malware gefunden
      In der Datei 'C:\System Volume 
      Information\_restore{F97EA092-0952-48AC-900C-FF48F9CBED12}\RP306\A0042879.dll'
      wurde ein Virus oder unerwünschtes Programm 'TR/PCK.Tdss.F.264' [trojan] 
      gefunden.
      Ausgeführte Aktion: Datei in Quarantäne verschieben

11.04.2009 05:55 [Guard] Malware gefunden
      In der Datei 'C:\System Volume 
      Information\_restore{F97EA092-0952-48AC-900C-FF48F9CBED12}\RP306\A0042878.dll'
      wurde ein Virus oder unerwünschtes Programm 'TR/PCK.Tdss.F.2061' [trojan] 
      gefunden.
      Ausgeführte Aktion: Datei in Quarantäne verschieben

11.04.2009 05:55 [Guard] Malware gefunden
      In der Datei 'C:\System Volume 
      Information\_restore{F97EA092-0952-48AC-900C-FF48F9CBED12}\RP306\A0042877.dll'
      wurde ein Virus oder unerwünschtes Programm 'TR/PCK.Tdss.F.2060' [trojan] 
      gefunden.
      Ausgeführte Aktion: Datei in Quarantäne verschieben

11.04.2009 05:55 [Guard] Malware gefunden
      In der Datei 'C:\System Volume 
      Information\_restore{F97EA092-0952-48AC-900C-FF48F9CBED12}\RP306\A0042876.dll'
      wurde ein Virus oder unerwünschtes Programm 'TR/PCK.Tdss.F.2062' [trojan] 
      gefunden.
      Ausgeführte Aktion: Datei in Quarantäne verschieben

11.04.2009 05:55 [Guard] Malware gefunden
      In der Datei 'C:\System Volume 
      Information\_restore{F97EA092-0952-48AC-900C-FF48F9CBED12}\RP306\A0042874.sys'
      wurde ein Virus oder unerwünschtes Programm 'TR/Rootkit.Gen' [trojan] gefunden.
      Ausgeführte Aktion: Datei in Quarantäne verschieben

11.04.2009 05:37 [Guard] Malware gefunden
      In der Datei 
      'C:\Qoobox\Quarantine\C\WINDOWS\system32\drivers\UACkcpawoll.sys.vir'
      wurde ein Virus oder unerwünschtes Programm 'TR/Rootkit.Gen' [trojan] gefunden.
      Ausgeführte Aktion: Datei in Quarantäne verschieben

11.04.2009 05:36 [Guard] Malware gefunden
      In der Datei 'C:\Qoobox\Quarantine\C\WINDOWS\system32\UACtupkabea.dll.vir'
      wurde ein Virus oder unerwünschtes Programm 'TR/PCK.Tdss.F.2060' [trojan] 
      gefunden.
      Ausgeführte Aktion: Datei in Quarantäne verschieben

11.04.2009 05:36 [Guard] Malware gefunden
      In der Datei 'C:\Qoobox\Quarantine\C\WINDOWS\system32\UACowpyoujy.dll.vir'
      wurde ein Virus oder unerwünschtes Programm 'TR/PCK.Tdss.F.264' [trojan] 
      gefunden.
      Ausgeführte Aktion: Datei in Quarantäne verschieben

11.04.2009 05:36 [Guard] Malware gefunden
      In der Datei 'C:\Qoobox\Quarantine\C\WINDOWS\system32\UACjdndoywl.dll.vir'
      wurde ein Virus oder unerwünschtes Programm 'TR/PCK.Tdss.F.2062' [trojan] 
      gefunden.
      Ausgeführte Aktion: Datei in Quarantäne verschieben

11.04.2009 05:36 [Guard] Malware gefunden
      In der Datei 'C:\Qoobox\Quarantine\C\WINDOWS\system32\UACimoneved.dll.vir'
      wurde ein Virus oder unerwünschtes Programm 'TR/Alureon.BF' [trojan] gefunden.
      Ausgeführte Aktion: Datei in Quarantäne verschieben

11.04.2009 05:36 [Guard] Malware gefunden
      In der Datei 'C:\Qoobox\Quarantine\C\WINDOWS\system32\UACfyrcxvvo.dll.vir'
      wurde ein Virus oder unerwünschtes Programm 'TR/PCK.Tdss.F.2061' [trojan] 
      gefunden.
      Ausgeführte Aktion: Datei in Quarantäne verschieben

11.04.2009 00:25 [Guard] Malware gefunden
      In der Datei 'C:\Combofix\N_\30597'
      wurde ein Virus oder unerwünschtes Programm 'Eicar-Test-Signature' [virus] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben
         
Leider habe ich am Schluss des Malware Scans einen Fehler gemacht. Und zwar habe ich nicht auf "ausgewähltes entfernen" geklickt (ich dachte zunächst, dass der Button bedeutet "alle Haken entfernen". Kann ich die Einträge nachträglich manuell entfernen oder scanne ich besser noch einmal?

Was mach ich mit den Avira Funden? Alles von Hand löschen?

 

Themen zu Brauche Hilfe bei TR/Dropper.gen + windowsclick (google links funktionieren nicht)
0 bytes, antivir, antivirus, avgnt.exe, avira, bho, brauche hilfe, browser, canon, citadel, components, content.ie5, einstellungen, excel, falsche seite, flash player, funktionieren nicht, google, google suchergebnisse, hijack, hijackthis, hkus\s-1-5-18, iexplore.exe, internet, internet explorer, log datei, logon.exe, malwarebytes anti-malware, malwarebytes' anti-malware, national, nt.dll, problem, programm startet nicht, prozesse, registry, scan, sched.exe, security, security update, services.exe, software, suchlauf, svchost.exe, taskmgr.exe, verweise, virus, virus gefunden, warnung, wörter




Ähnliche Themen: Brauche Hilfe bei TR/Dropper.gen + windowsclick (google links funktionieren nicht)


  1. Google-Links funktionieren nicht mehr, AviraAntivir und MalwareBytes scannen nicht mehr
    Plagegeister aller Art und deren Bekämpfung - 29.12.2011 (11)
  2. Google Links funktionieren nicht mehr
    Plagegeister aller Art und deren Bekämpfung - 15.11.2011 (18)
  3. IE8/IE9 links funktionieren nicht
    Plagegeister aller Art und deren Bekämpfung - 27.03.2011 (3)
  4. Google links funktionieren nicht
    Plagegeister aller Art und deren Bekämpfung - 25.02.2011 (14)
  5. Java-Problem ? Lesezeichen und Links funktionieren nicht mehr .
    Plagegeister aller Art und deren Bekämpfung - 18.07.2010 (0)
  6. Browser - Google Links funktionieren nicht, andere Seiten öffnen sich
    Log-Analyse und Auswertung - 04.03.2010 (27)
  7. Umleitung auf windowsclick.com , Programme funktionieren nicht etc.
    Plagegeister aller Art und deren Bekämpfung - 25.08.2009 (31)
  8. Google links funktionieren nicht mehr
    Log-Analyse und Auswertung - 14.05.2009 (15)
  9. Google links funktionieren nicht
    Plagegeister aller Art und deren Bekämpfung - 15.03.2009 (9)
  10. Google leitet IMMER auf windowsclick.com. Programme lassen sich teils nicht install.
    Plagegeister aller Art und deren Bekämpfung - 26.02.2009 (6)
  11. Hilfe! Google leitet auf falsche Seiten weiter und Log-In Buttons funktionieren nicht
    Plagegeister aller Art und deren Bekämpfung - 24.02.2009 (35)
  12. Google Links funktionieren nicht
    Log-Analyse und Auswertung - 31.01.2009 (1)
  13. Google Links funktionieren nicht mehr!
    Log-Analyse und Auswertung - 24.11.2008 (27)
  14. Falsche Links nach Google Suche. Brauche Hilfe!
    Plagegeister aller Art und deren Bekämpfung - 08.08.2008 (7)
  15. Hilfe!Kill&Clean-Alarm! Links funktionieren nicht. "Spyware Remover" im Tool-Menue
    Log-Analyse und Auswertung - 13.07.2006 (3)
  16. Internetexplorer: Links funktionieren nicht
    Alles rund um Windows - 04.01.2006 (6)

Zum Thema Brauche Hilfe bei TR/Dropper.gen + windowsclick (google links funktionieren nicht) - Guten morgen! Zunächst mal die Log Datei von dem Anti Malware Programm: Code: Alles auswählen Aufklappen ATTFilter Malwarebytes' Anti-Malware 1.36 Datenbank Version: 1963 Windows 5.1.2600 Service Pack 3 11.04.2009 08:12:53 - Brauche Hilfe bei TR/Dropper.gen + windowsclick (google links funktionieren nicht)...
Archiv
Du betrachtest: Brauche Hilfe bei TR/Dropper.gen + windowsclick (google links funktionieren nicht) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.