Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojaner TR/Dropper.Gen unter ..\GIGABYTE\EnergySaver\GSvr.exe

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 18.04.2009, 19:00   #1
RushHour777
Gesperrt
 
Trojaner TR/Dropper.Gen unter ..\GIGABYTE\EnergySaver\GSvr.exe - Standard

Trojaner TR/Dropper.Gen unter ..\GIGABYTE\EnergySaver\GSvr.exe



hallo und

Bitte mach ein Malwarebytes scan download/anleitung hier
http://www.trojaner-board.de/51187-a...i-malware.html

sowie SUPERAntiSpyware von hier
http://www.trojaner-board.de/51871-a...tispyware.html

sowiem die HijackThis uninstall liste

Um zu erfahren, was sich auf deinem System alles für Programme verbergen gehe bitte wie folgt vor.

* Starte nochmals "HijackThis"
* Klick "open the Misc Tools section"
* Klick "Open Uninstall Manager"
* Klick "Save List" (jetzt wird eine uninstall_list.txt im Ordner HijackThis angelegt.)
* Diese Datei öffnest du, und kopiertst ihren Inhalt hier in deinem Thread.

Hinweis! Um dieses Ausführen zu können, muß HijackThis in einen eigenem Verzeichnis gestartet werden. Am besten: c:\Programme\HijackThis

und bitte noch die systemwiederherrstellung ausmachen

hier die Anleitung:

Deaktivieren der Systemwiederherstellung

Windows XP:

* Start => Ausführen => sysdm.cpl eingeben => "OK" drücken
* Wähle den Reiter "Systemwiederherstellung"
* Einen Haken bei "Systemwiederherstellung auf allen Laufwerken deaktivieren" setzen => "übernehmen" drücken
* Jetzt den PC booten, der Start kann eine Weile dauern
* Den Haken bei "Systemwiederherstellung auf allen Laufwerken deaktivieren" entfernen und "OK" drücken

bitte den antivir report hier her posten dazu

+ antivir starten

+berichte (oben links)

+bericht vom fund auswählen

+und reporddatei des berichts anzeigen und den text hier her posten

mfg RushHour777

Geändert von RushHour777 (18.04.2009 um 19:11 Uhr)

Alt 18.04.2009, 19:52   #2
hopfi
 
Trojaner TR/Dropper.Gen unter ..\GIGABYTE\EnergySaver\GSvr.exe - Standard

Trojaner TR/Dropper.Gen unter ..\GIGABYTE\EnergySaver\GSvr.exe



Zitat:
Zitat von RushHour777 Beitrag anzeigen
und bitte noch die systemwiederherrstellung ausmachen

hier die Anleitung:

Deaktivieren der Systemwiederherstellung

Windows XP:

* Start => Ausführen => sysdm.cpl eingeben => "OK" drücken
* Wähle den Reiter "Systemwiederherstellung"
* Einen Haken bei "Systemwiederherstellung auf allen Laufwerken deaktivieren" setzen => "übernehmen" drücken
* Jetzt den PC booten, der Start kann eine Weile dauern
* Den Haken bei "Systemwiederherstellung auf allen Laufwerken deaktivieren" entfernen und "OK" drücken

bitte den antivir report hier her posten dazu

+ antivir starten

+berichte (oben links)

+bericht vom fund auswählen

+und reporddatei des berichts anzeigen und den text hier her posten

mfg RushHour777

hey, danke für deine schnelle antwort!
für was die systemwiederherstellung deaktivieren?


wegen den berichten- da gibt es einige probleme:
bevor ich meinen eigenen thread gepostet habe, wurde ich in nem forum bei trojaner-board mit gleichem problem fündig. es sollte hijackthis, anti-malware, ccleaner und SUPERAntiSpyware ausgeführt werden. seitdem wurde der virus bei avira nicht mehr angezeigt, was aber- wie ich aus dem forum entnehmen konnte- nicht unbedingt heissen mag, dass der trojaner ins nirvana befördert wurde. vielmehr hiess es, dass er sich nach einem neustart "regeneriert". also wollte ich erst mal mein HijackThis checken lassen. ist dir iwas besonderes daran aufgefallen? und was bedeuted die meldung, die bei HijackThis erschienen ist?

ich werde aber trotzdem meine logs posten, folgen gleich
__________________


Alt 18.04.2009, 20:07   #3
RushHour777
Gesperrt
 
Trojaner TR/Dropper.Gen unter ..\GIGABYTE\EnergySaver\GSvr.exe - Standard

Trojaner TR/Dropper.Gen unter ..\GIGABYTE\EnergySaver\GSvr.exe



zur systemwiederherrstellung viren werden mitgespeichert an deinem HijackThis ist mir nichts besonderes aufgefallen (ertser blick)

mfg RushHour777
__________________

Alt 18.04.2009, 20:09   #4
RushHour777
Gesperrt
 
Trojaner TR/Dropper.Gen unter ..\GIGABYTE\EnergySaver\GSvr.exe - Standard

Trojaner TR/Dropper.Gen unter ..\GIGABYTE\EnergySaver\GSvr.exe



nicht bei dem virus

und mach mal bitte ein bild davon

mfg RushHour777

Alt 18.04.2009, 21:33   #5
hopfi
 
Trojaner TR/Dropper.Gen unter ..\GIGABYTE\EnergySaver\GSvr.exe - Standard

Trojaner TR/Dropper.Gen unter ..\GIGABYTE\EnergySaver\GSvr.exe



hey, du meinst doch sicher nen screenshot von der meldung von hijackthis, folgt sofort:


in nem anderen forum auf trojaner-board.de steht, dass diese meldung bei einem anderen benutzer nur erscheint, wenn er HijackThis nicht als admin anwendet.
(siehe:http://www.trojaner-board.de/49572-e...ijackthis.html)
schon mal wieder eine frage geklärt:aplaus:


anti-malware scheint auch soweit sauber zu sein:
Code:
ATTFilter
Malwarebytes' Anti-Malware 1.36
Datenbank Version: 1992
Windows 6.0.6001 Service Pack 1

18.04.2009 22:14:39
mbam-log-2009-04-18 (22-14-39).txt

Scan-Methode: Vollständiger Scan (C:\|)
Durchsuchte Objekte: 179053
Laufzeit: 18 minute(s), 4 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
         


Geändert von hopfi (18.04.2009 um 21:48 Uhr)

Alt 19.04.2009, 10:10   #6
RushHour777
Gesperrt
 
Trojaner TR/Dropper.Gen unter ..\GIGABYTE\EnergySaver\GSvr.exe - Standard

Trojaner TR/Dropper.Gen unter ..\GIGABYTE\EnergySaver\GSvr.exe



Zitat:
sowie SUPERAntiSpyware von hier
Anleitung: SuperAntiSpyware

sowiem die HijackThis uninstall liste

Um zu erfahren, was sich auf deinem System alles für Programme verbergen gehe bitte wie folgt vor.

* Starte nochmals "HijackThis"
* Klick "open the Misc Tools section"
* Klick "Open Uninstall Manager"
* Klick "Save List" (jetzt wird eine uninstall_list.txt im Ordner HijackThis angelegt.)
* Diese Datei öffnest du, und kopiertst ihren Inhalt hier in deinem Thread.

Hinweis! Um dieses Ausführen zu können, muß HijackThis in einen eigenem Verzeichnis gestartet werden. Am besten: c:\Programme\HijackThis

und bitte noch die systemwiederherrstellung ausmachen

hier die Anleitung:

Deaktivieren der Systemwiederherstellung

Windows XP:

* Start => Ausführen => sysdm.cpl eingeben => "OK" drücken
* Wähle den Reiter "Systemwiederherstellung"
* Einen Haken bei "Systemwiederherstellung auf allen Laufwerken deaktivieren" setzen => "übernehmen" drücken
* Jetzt den PC booten, der Start kann eine Weile dauern
* Den Haken bei "Systemwiederherstellung auf allen Laufwerken deaktivieren" entfernen und "OK" drücken
bitte weitermachen

und zu Malwarebytes bitte ein update machen und noch ein scan machen

mfg RushHour777

Alt 19.04.2009, 13:25   #7
hopfi
 
Trojaner TR/Dropper.Gen unter ..\GIGABYTE\EnergySaver\GSvr.exe - Standard

Trojaner TR/Dropper.Gen unter ..\GIGABYTE\EnergySaver\GSvr.exe



muss die uninstall liste unbedingt gepostet werden?
ich hab nen zweiten antimalwarescan gemacht. wieder keine infizierten dateien.

die systemwiederherstellungsdeaktivierung muss ich also darum machen, weil bei einer systemwiederherstellung trojaner mitgespeichert werden?

Antwort

Themen zu Trojaner TR/Dropper.Gen unter ..\GIGABYTE\EnergySaver\GSvr.exe
adobe, antivir, antivirus, ask toolbar, askbar, avg, avira, bho, explorer, firefox, firewall, gainward, gigabyte, hijack, hijack this, hijackthis logfile, internet, internet explorer, internet security, monitor, mozilla, rundll, security, software, syswow64, tr/dropper.gen, trojaner, virus, vista, windows, windows sidebar, write




Ähnliche Themen: Trojaner TR/Dropper.Gen unter ..\GIGABYTE\EnergySaver\GSvr.exe


  1. Begrenzte Internetverbindung unter Windows 10; keinerlei Probleme unter Ubuntu
    Netzwerk und Hardware - 05.09.2015 (13)
  2. (mehrere) Trojanermeldung(en) AVG (Win8.1) : "Trojaner: Dropper.Generic2.ANGG.dropper"
    Log-Analyse und Auswertung - 11.07.2014 (3)
  3. TROJAN.Dropper unter Windows 7,64bit Version im "Datev-Verzeichnis"
    Log-Analyse und Auswertung - 30.12.2013 (31)
  4. Sicherung unter Win7 32 Bit-unter 7 64 Bit einspielen?
    Alles rund um Windows - 17.11.2013 (10)
  5. Trojaner unter OS X
    Alles rund um Mac OSX & Linux - 08.07.2013 (18)
  6. Zweite Festplatte nicht mehr ansprechbar, WIN XP, im Bios erkannt mit 0 Gigabyte
    Alles rund um Windows - 06.05.2013 (1)
  7. GVU Trojaner unter XP
    Mülltonne - 07.03.2013 (0)
  8. GVU Trojaner unter win 7
    Plagegeister aller Art und deren Bekämpfung - 08.08.2012 (21)
  9. GVU Trojaner v2.07 unter Win XP
    Plagegeister aller Art und deren Bekämpfung - 31.07.2012 (16)
  10. 4 Funde, 10 Warnungen - unter anderem TR/Dropper.Gen5 - Bitte um Hilfe
    Plagegeister aller Art und deren Bekämpfung - 30.07.2012 (10)
  11. Desktop.ini Trojaner + Trojaner unter windows\Installer
    Plagegeister aller Art und deren Bekämpfung - 19.07.2012 (1)
  12. TR/Dropper.Gen von Avira entdeckt. Alle Funde unter Firefox, selbiges sehr langsam!
    Plagegeister aller Art und deren Bekämpfung - 20.02.2011 (13)
  13. Trojaner: Generic18.VII,Trojaner: Dropper.Generic2.XRU... k. Windows Update m. ,OTL & Malw Log anbei
    Plagegeister aller Art und deren Bekämpfung - 10.07.2010 (31)
  14. Trojaner TR/ Dropper.Gen u. Trojaner TR/ Dropper.Gen2 entfernt, dennoch überlastung
    Plagegeister aller Art und deren Bekämpfung - 14.05.2010 (9)
  15. Treiber für Mainboard ( GIGABYTE GA-85GXL gesucht )
    Diskussionsforum - 05.02.2010 (17)
  16. TR/Dropper.gen angeblich unterC:\Programme\GIGABYTE\EnergySaver\GSvr.exe
    Plagegeister aller Art und deren Bekämpfung - 19.04.2009 (33)
  17. Bitte um Hilfe: Trojaner Dropper-Befall unter WinXP
    Plagegeister aller Art und deren Bekämpfung - 14.03.2006 (7)

Zum Thema Trojaner TR/Dropper.Gen unter ..\GIGABYTE\EnergySaver\GSvr.exe - hallo und Bitte mach ein Malwarebytes scan download/anleitung hier http://www.trojaner-board.de/51187-a...i-malware.html sowie SUPERAntiSpyware von hier http://www.trojaner-board.de/51871-a...tispyware.html sowiem die HijackThis uninstall liste Um zu erfahren, was sich auf deinem System alles für - Trojaner TR/Dropper.Gen unter ..\GIGABYTE\EnergySaver\GSvr.exe...
Archiv
Du betrachtest: Trojaner TR/Dropper.Gen unter ..\GIGABYTE\EnergySaver\GSvr.exe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.