![]() |
|
Log-Analyse und Auswertung: TR.Dropper.Gen entdecktWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() ![]() | ![]() TR.Dropper.Gen entdeckt ich habe nur in einem anderen threat gesehen, dass man auch MWAV ausführen sollte. Zitat von [Gc]Sunny Beitrag anzeigen Als erstes brauchen wir mehr Informationen zu deinem System, von einem Rootkit kann ich derzeit noch nicht sprechen, dein Hijacklog ist meiner Ansicht nach sauber. Arbeite nun folgende Anleitungen ab: MWAV (eScan) - Free Antivirus -Lies dir folgende Anleitung genau durch und arbeite sie ab -> Anleitung eScan Wichtig: Poste im Anschluss das Ergebnis mit Hilfe der *find.bat'. (rechte Maustaste auf den LINK 'find.bat' , dann "Ziel Speichern unter" -> Desktop) Silentrunners Logfile -Lade dir das Tool -> Silentrunners -Entpacke das Script in einen Ordner deiner Wahl -Doppelklick auf -> Silent Runners -> Option Supplementary Searches auswählen -System wird nun überprüft, nach Beendigung wird eine Log-Datei erstellt (Dein Antiviren-Scanner könnte eine Meldung wegen „bösartigem Script“ erstellen, ignoriere dieses und arbeite weiter!) -Dann öffne die Silent Runners xxx.txt mit einem Editor und kopiere den gesamten Inhalt ab und füge ihn in einen Beitrag ein. (Strg+A markieren -> Strg+C kopieren -> Strg+V einfügen) naja auf jeden fall läuft grad der Dr. Web scanner durch, was wohl noch bis heute abend dauert. : ) |
![]() | #2 | |
Administrator > Competence Manager | ![]() TR.Dropper.Gen entdecktZitat: ![]() ![]()
__________________ |
![]() | #3 |
![]() ![]() | ![]() TR.Dropper.Gen entdeckt achso... nagut dann schreib ich nochmal, wenn der mr. web durch ist.
__________________; ) bis dann |
![]() | #4 |
![]() ![]() | ![]() TR.Dropper.Gen entdeckt hier mein dr. web log c.bat;C:\ComboFix;Wahrscheinlich BATCH.Virus;; psexec.cfexe;C:\ComboFix;Program.PsExec.171;; class.exe;C:\Documents and Settings\Datenbunker\Games\Carnivores;BackDoor.ColdFushion.37;Gelöscht.; CES.exe;C:\Documents and Settings\Datenbunker\Tools\RSD 0.56 CES;Trojan.Proxy.3680;Gelöscht.; hoerbuch.dll;C:\Documents and Settings\Datenbunker\Tools\RSD 0.56 CES\Plugins\YCPlugins;Win32.HLLW.Mistri;Gelöscht.; linkkuzeyforum.dll;C:\Documents and Settings\Datenbunker\Tools\RSD 0.56 CES\Plugins\YCPlugins;Win32.HLLW.Mistri;Gelöscht.; linkprotector.dll;C:\Documents and Settings\Datenbunker\Tools\RSD 0.56 CES\Plugins\YCPlugins;Win32.HLLW.Mistri;Gelöscht.; rsprotect.dll;C:\Documents and Settings\Datenbunker\Tools\RSD 0.56 CES\Plugins\YCPlugins;Win32.HLLW.Mistri;Gelöscht.; safefilecash.dll;C:\Documents and Settings\Datenbunker\Tools\RSD 0.56 CES\Plugins\YCPlugins;Win32.HLLW.Mistri;Gelöscht.; safelink.dll;C:\Documents and Settings\Datenbunker\Tools\RSD 0.56 CES\Plugins\YCPlugins;Win32.HLLW.Mistri;Gelöscht.; tresor.dll;C:\Documents and Settings\Datenbunker\Tools\RSD 0.56 CES\Plugins\YCPlugins;Win32.HLLW.Mistri;Gelöscht.; uppicoasis.dll;C:\Documents and Settings\Datenbunker\Tools\RSD 0.56 CES\Plugins\YCPlugins;Win32.HLLW.Mistri;Gelöscht.; wonsite.dll;C:\Documents and Settings\Datenbunker\Tools\RSD 0.56 CES\Plugins\YCPlugins;Win32.HLLW.Mistri;Gelöscht.; xvidznet.dll;C:\Documents and Settings\Datenbunker\Tools\RSD 0.56 CES\Plugins\YCPlugins;Trojan.DownLoader.33828;Gelöscht.; hoerbuch.dll;C:\Documents and Settings\Datenbunker\Transmission\RSD 0.5361\Plugins\YCPlugins;Win32.HLLW.Mistri;Gelöscht.; linkkuzeyforum.dll;C:\Documents and Settings\Datenbunker\Transmission\RSD 0.5361\Plugins\YCPlugins;Win32.HLLW.Mistri;Gelöscht.; linkprotector.dll;C:\Documents and Settings\Datenbunker\Transmission\RSD 0.5361\Plugins\YCPlugins;Win32.HLLW.Mistri;Gelöscht.; rsprotect.dll;C:\Documents and Settings\Datenbunker\Transmission\RSD 0.5361\Plugins\YCPlugins;Win32.HLLW.Mistri;Gelöscht.; safefilecash.dll;C:\Documents and Settings\Datenbunker\Transmission\RSD 0.5361\Plugins\YCPlugins;Win32.HLLW.Mistri;Gelöscht.; safelink.dll;C:\Documents and Settings\Datenbunker\Transmission\RSD 0.5361\Plugins\YCPlugins;Win32.HLLW.Mistri;Gelöscht.; tresor.dll;C:\Documents and Settings\Datenbunker\Transmission\RSD 0.5361\Plugins\YCPlugins;Win32.HLLW.Mistri;Gelöscht.; uppicoasis.dll;C:\Documents and Settings\Datenbunker\Transmission\RSD 0.5361\Plugins\YCPlugins;Win32.HLLW.Mistri;Gelöscht.; wonsite.dll;C:\Documents and Settings\Datenbunker\Transmission\RSD 0.5361\Plugins\YCPlugins;Win32.HLLW.Mistri;Gelöscht.; xvidznet.dll;C:\Documents and Settings\Datenbunker\Transmission\RSD 0.5361\Plugins\YCPlugins;Trojan.DownLoader.33828;Gelöscht.; hoerbuch.dll;C:\Documents and Settings\Datenbunker\Transmission\RSD 0.5361\RSD 0.537Cu1\Plugins\YCPlugins;Win32.HLLW.Mistri;Gelöscht.; linkkuzeyforum.dll;C:\Documents and Settings\Datenbunker\Transmission\RSD 0.5361\RSD 0.537Cu1\Plugins\YCPlugins;Win32.HLLW.Mistri;Gelöscht.; linkprotector.dll;C:\Documents and Settings\Datenbunker\Transmission\RSD 0.5361\RSD 0.537Cu1\Plugins\YCPlugins;Win32.HLLW.Mistri;Gelöscht.; rsprotect.dll;C:\Documents and Settings\Datenbunker\Transmission\RSD 0.5361\RSD 0.537Cu1\Plugins\YCPlugins;Win32.HLLW.Mistri;Gelöscht.; safefilecash.dll;C:\Documents and Settings\Datenbunker\Transmission\RSD 0.5361\RSD 0.537Cu1\Plugins\YCPlugins;Win32.HLLW.Mistri;Gelöscht.; safelink.dll;C:\Documents and Settings\Datenbunker\Transmission\RSD 0.5361\RSD 0.537Cu1\Plugins\YCPlugins;Win32.HLLW.Mistri;Gelöscht.; tresor.dll;C:\Documents and Settings\Datenbunker\Transmission\RSD 0.5361\RSD 0.537Cu1\Plugins\YCPlugins;Win32.HLLW.Mistri;Gelöscht.; uppicoasis.dll;C:\Documents and Settings\Datenbunker\Transmission\RSD 0.5361\RSD 0.537Cu1\Plugins\YCPlugins;Win32.HLLW.Mistri;Gelöscht.; wonsite.dll;C:\Documents and Settings\Datenbunker\Transmission\RSD 0.5361\RSD 0.537Cu1\Plugins\YCPlugins;Win32.HLLW.Mistri;Gelöscht.; xvidznet.dll;C:\Documents and Settings\Datenbunker\Transmission\RSD 0.5361\RSD 0.537Cu1\Plugins\YCPlugins;Trojan.DownLoader.33828;Gelöscht.; mslog[1];C:\Documents and Settings\dave\AppData\Local\Anwendungsdaten\Microsoft\Windows\Temporary Internet Files\Content.IE5\38EUGPE6;Trojan.Virtumod.855;Gelöscht.; mslog[2];C:\Documents and Settings\dave\AppData\Local\Anwendungsdaten\Microsoft\Windows\Temporary Internet Files\Content.IE5\38EUGPE6;Trojan.Virtumod.855;Gelöscht.; mslog[3];C:\Documents and Settings\dave\AppData\Local\Anwendungsdaten\Microsoft\Windows\Temporary Internet Files\Content.IE5\38EUGPE6;Trojan.Virtumod.855;Gelöscht.; mslog[4];C:\Documents and Settings\dave\AppData\Local\Anwendungsdaten\Microsoft\Windows\Temporary Internet Files\Content.IE5\38EUGPE6;Trojan.Virtumod.855;Gelöscht.; mslog[5];C:\Documents and Settings\dave\AppData\Local\Anwendungsdaten\Microsoft\Windows\Temporary Internet Files\Content.IE5\38EUGPE6;Trojan.Virtumod.855;Gelöscht.; mslog[6];C:\Documents and Settings\dave\AppData\Local\Anwendungsdaten\Microsoft\Windows\Temporary Internet Files\Content.IE5\38EUGPE6;Trojan.Virtumod.855;Gelöscht.; mslog[7];C:\Documents and Settings\dave\AppData\Local\Anwendungsdaten\Microsoft\Windows\Temporary Internet Files\Content.IE5\38EUGPE6;Trojan.Virtumod.855;Gelöscht.; mslog[8];C:\Documents and Settings\dave\AppData\Local\Anwendungsdaten\Microsoft\Windows\Temporary Internet Files\Content.IE5\38EUGPE6;Trojan.Virtumod.855;Gelöscht.; 6D952C06d01/data002\32788R22FWJFW\c.bat;C:\Documents and Settings\dave\AppData\Local\Anwendungsdaten\Mozilla\Firefox\Profiles\t3ptwmd5.default\Cache\6D952C06d01/data00;Wahrscheinlich BATCH.Virus;; data002;C:\Documents and Settings\dave\AppData\Local\Anwendungsdaten\Mozilla\Firefox\Profiles\t3ptwmd5.default\Cache;Archiv enthält infizierte Objekte;; 6D952C06d01;C:\Documents and Settings\dave\AppData\Local\Anwendungsdaten\Mozilla\Firefox\Profiles\t3ptwmd5.default\Cache;Container enthält infizierte Objekte;Verschoben.; C2152591d01/data002\32788R22FWJFW\c.bat;C:\Documents and Settings\dave\AppData\Local\Anwendungsdaten\Mozilla\Firefox\Profiles\t3ptwmd5.default\Cache\C2152591d01/data00;Wahrscheinlich BATCH.Virus;; C2152591d01/data002\32788R22FWJFW\psexec.cfexe;C:\Documents and Settings\dave\AppData\Local\Anwendungsdaten\Mozilla\Firefox\Profiles\t3ptwmd5.default\Cache\C2152591d01/data00;Program.PsExec.171;; data002;C:\Documents and Settings\dave\AppData\Local\Anwendungsdaten\Mozilla\Firefox\Profiles\t3ptwmd5.default\Cache;Archiv enthält infizierte Objekte;; C2152591d01;C:\Documents and Settings\dave\AppData\Local\Anwendungsdaten\Mozilla\Firefox\Profiles\t3ptwmd5.default\Cache;Container enthält infizierte Objekte;Verschoben.; MSD.exe;C:\Documents and Settings\dave\Desktop;Trojan.DownLoad.3994;Gelöscht.; Silent Runners.vbs;C:\Documents and Settings\dave\Desktop\AntiVirusStuff\SilentRunners;Wahrscheinlich BATCH.Virus;; linkkuzeyforum.dll;C:\Documents and Settings\dave\Downloads\MSD 0.652\Plugins\YCPlugins;Win32.HLLW.Mistri;Gelöscht.; linkprotector.dll;C:\Documents and Settings\dave\Downloads\MSD 0.652\Plugins\YCPlugins;Win32.HLLW.Mistri;Gelöscht.; rsprotect.dll;C:\Documents and Settings\dave\Downloads\MSD 0.652\Plugins\YCPlugins;Win32.HLLW.Mistri;Gelöscht.; safefilecash.dll;C:\Documents and Settings\dave\Downloads\MSD 0.652\Plugins\YCPlugins;Win32.HLLW.Mistri;Gelöscht.; safelink.dll;C:\Documents and Settings\dave\Downloads\MSD 0.652\Plugins\YCPlugins;Win32.HLLW.Mistri;Gelöscht.; tresor.dll;C:\Documents and Settings\dave\Downloads\MSD 0.652\Plugins\YCPlugins;Win32.HLLW.Mistri;Gelöscht.; uppicoasis.dll;C:\Documents and Settings\dave\Downloads\MSD 0.652\Plugins\YCPlugins;Win32.HLLW.Mistri;Gelöscht.; wonsite.dll;C:\Documents and Settings\dave\Downloads\MSD 0.652\Plugins\YCPlugins;Win32.HLLW.Mistri;Gelöscht.; xvidznet.dll;C:\Documents and Settings\dave\Downloads\MSD 0.652\Plugins\YCPlugins;Trojan.DownLoader.33828;Gelöscht.; Process.exe;C:\Documents and Settings\dave\Downloads\SmitfraudFix;Tool.Prockill;; restart.exe;C:\Documents and Settings\dave\Downloads\SmitfraudFix;Tool.ShutDown.14;; Silent Runners.vbs;C:\Dokumente und Einstellungen\dave\Desktop\AntiVirusStuff\SilentRunners;Wahrscheinlich BATCH.Virus;; Process.exe;C:\Dokumente und Einstellungen\dave\Downloads\SmitfraudFix;Tool.Prockill;; restart.exe;C:\Dokumente und Einstellungen\dave\Downloads\SmitfraudFix;Tool.ShutDown.14;; Process.exe;C:\Program Files (x86)\Mozilla Firefox 3 Beta 5\SmitfraudFix;Tool.Prockill;; restart.exe;C:\Program Files (x86)\Mozilla Firefox 3 Beta 5\SmitfraudFix;Tool.ShutDown.14;; Silent Runners.vbs;C:\Users\dave\Desktop\AntiVirusStuff\SilentRunners;Wahrscheinlich BATCH.Virus;; Process.exe;C:\Users\dave\Downloads\SmitfraudFix;Tool.Prockill;; restart.exe;C:\Users\dave\Downloads\SmitfraudFix;Tool.ShutDown.14;; awtrRHAs.dll;C:\Windows\System32;Trojan.Packed.369;Gelöscht.; cbXNDUKD.dll;C:\Windows\System32;Trojan.Virtumod.855;Gelöscht.; cbXQgFVN.dll;C:\Windows\System32;Trojan.Virtumod.855;Gelöscht.; ddcATJAT.dll;C:\Windows\System32;Trojan.Virtumod.855;Gelöscht.; ddcAtUnM.dll;C:\Windows\System32;Trojan.Virtumod.855;Gelöscht.; ddccBusq.dll;C:\Windows\System32;Trojan.Packed.369;Gelöscht.; fccdecDV.dll;C:\Windows\System32;Trojan.Virtumod.855;Gelöscht.; geBuUmMd.dll;C:\Windows\System32;Trojan.Virtumod.855;Gelöscht.; hgGayyyy.dll;C:\Windows\System32;Trojan.Virtumod.855;Gelöscht.; hgGwUNfd.dll;C:\Windows\System32;Trojan.Virtumod.855;Gelöscht.; hgGYQJay.dll;C:\Windows\System32;Trojan.Packed.369;Gelöscht.; iifgHwur.dll;C:\Windows\System32;Trojan.Virtumod.855;Gelöscht.; khfEXNhF.dll;C:\Windows\System32;Trojan.Virtumod.855;Gelöscht.; ljJBstSJ.dll;C:\Windows\System32;Trojan.Packed.369;Gelöscht.; ljJCVPhG.dll;C:\Windows\System32;Trojan.Packed.369;Gelöscht.; mlJBRJAP.dll;C:\Windows\System32;Trojan.Virtumod.855;Gelöscht.; nnnMcbcb.dll;C:\Windows\System32;Trojan.Fakealert.1500;Gelöscht.; nnnnOifC.dll;C:\Windows\System32;Trojan.Virtumod.855;Gelöscht.; nnnoLBst.dll;C:\Windows\System32;Trojan.Virtumod.855;Gelöscht.; pmnkheFu.dll;C:\Windows\System32;Trojan.Packed.369;Gelöscht.; Process.exe;C:\Windows\System32;Tool.Prockill;; qoMeCvww.dll;C:\Windows\System32;Trojan.Virtumod.855;Gelöscht.; rqRjkLEw.dll;C:\Windows\System32;Trojan.Packed.369;Gelöscht.; rqRJYrSl.dll;C:\Windows\System32;Trojan.Virtumod.855;Gelöscht.; rqrqPhhe.dll;C:\Windows\System32;Trojan.Fakealert.1500;Gelöscht.; ssQkIBtu.dll;C:\Windows\System32;Trojan.Virtumod.855;Gelöscht.; tuvUNgDT.dll;C:\Windows\System32;Trojan.Virtumod.855;Gelöscht.; urqNEwxu.dll;C:\Windows\System32;Trojan.Packed.369;Gelöscht.; urqPjHwu.dll;C:\Windows\System32;Trojan.Virtumod.855;Gelöscht.; vtUOICsq.dll;C:\Windows\System32;Trojan.Virtumod.855;Gelöscht.; vtUolLCs.dll;C:\Windows\System32;Trojan.Packed.369;Gelöscht.; vtuVpMDV.dll;C:\Windows\System32;Trojan.Packed.369;Gelöscht.; wvUoMEwV.dll;C:\Windows\System32;Trojan.Virtumod.855;Gelöscht.; wvuUonKD.dll;C:\Windows\System32;Trojan.Packed.369;Gelöscht.; wvuvtTLb.dll;C:\Windows\System32;Trojan.Packed.369;Gelöscht.; xXppOeDs.dll;C:\Windows\System32;Trojan.Virtumod.855;Gelöscht.; yayaYRKb.dll;C:\Windows\System32;Trojan.Packed.369;Gelöscht.; Process.exe;C:\Windows\SysWOW64;Tool.Prockill;; |
![]() | #5 |
![]() ![]() | ![]() TR.Dropper.Gen entdeckt was hat der mir denn da alles gelöscht? ich dachte, das wäre nur ein scan irgendwas ist ja auch "Wahrscheinlich BATCH.Virus" ... |
![]() | #6 |
Administrator > Competence Manager | ![]() TR.Dropper.Gen entdeckt Mal abgesehen von den ganzen VUNDO-Dateien im System32, hat Dr. Web auch Programme entdeckt und gelöscht die eigentlich nicht schädlich sind! Unter anderem Smitfraudfix, Silentrunners und alles was nach BATCH aussah. Problemeatisch ist dein Vista64bit, weil es wenige Tools gibt die unter 64bit arbeiten. ![]() Gibt es denn noch Probleme mit deinem System?
__________________ --> TR.Dropper.Gen entdeckt |
![]() | #7 |
![]() ![]() | ![]() TR.Dropper.Gen entdeckt ja, ich bekomme weiterhin den dropper.gen gemeldet und habe probleme mit dem i-net browser. |
![]() |
Themen zu TR.Dropper.Gen entdeckt |
adobe, antivir, asus, avg, avira, bho, browser, desktop, explorer, firefox, google, gservice, hijack, hijackthis, internet, internet explorer, lan, log-file, monitor, mozilla, nvidia, photoshop, plug-in, rundll, software, syswow64, vista, windows, windows sidebar, wireless lan |