Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: TR/Dropper.Gen gefunden - Wie löschen ?!?!?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 26.04.2009, 18:13   #1
john.doe
 
TR/Dropper.Gen gefunden - Wie löschen ?!?!? - Standard

TR/Dropper.Gen gefunden - Wie löschen ?!?!?



Start => Ausführen => combofix /u => OK

*wieder raushüpfe*

Cobra, übernehmen sie.

ciao, andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Alt 26.04.2009, 18:20   #2
Angel21
 
TR/Dropper.Gen gefunden - Wie löschen ?!?!? - Standard

TR/Dropper.Gen gefunden - Wie löschen ?!?!?



Es fehlen noch die Logs von CureIT und Kaspersky, bitte poste die hier rein.
Falls Du die Scans noch nicht gemacht haben solltest, dann hole Diese nun nach.
__________________

__________________

Alt 26.04.2009, 18:20   #3
Der Typ
 
TR/Dropper.Gen gefunden - Wie löschen ?!?!? - Standard

TR/Dropper.Gen gefunden - Wie löschen ?!?!?



Zitat:
Zitat von john.doe Beitrag anzeigen
Start => Ausführen => combofix /u => OK

*wieder raushüpfe*

Cobra, übernehmen sie.

ciao, andreas

Hi Andreas, habe Combofix eben nach Deiner Anleitung deinstallieren lassen
Heisst das nun mein Rechner ist clean? Wenn ja, vielen Dank für Deine Hilfe (Und natürlich auch an Angel21 ) Kannst Du den Thread dann auch "Erledigt" stellen, oder kann ich das irgendwie machen? Wirklich eine tolle Community hier!

Schönen Abend noch
__________________

Alt 26.04.2009, 18:21   #4
Angel21
 
TR/Dropper.Gen gefunden - Wie löschen ?!?!? - Standard

TR/Dropper.Gen gefunden - Wie löschen ?!?!?



Nein, nein,. bitte noch Dr. Web Cureit ausführen und den Kaspersky Online Scanner.
__________________
Avira Upgrade 10 ist auf dem Markt!
Agressive Einstellung von Avira

What goes around comes around!

Alt 26.04.2009, 18:46   #5
Der Typ
 
TR/Dropper.Gen gefunden - Wie löschen ?!?!? - Standard

TR/Dropper.Gen gefunden - Wie löschen ?!?!?



Zitat:
Zitat von Angel21 Beitrag anzeigen
Nein, nein,. bitte noch Dr. Web Cureit ausführen und den Kaspersky Online Scanner.

Okay, das kann ich dann aber erst morgen machen, da Dr. Web Cureit alleine über 2 Stunden scannt. Melde mich dann morgen wieder.


Alt 26.04.2009, 18:50   #6
Angel21
 
TR/Dropper.Gen gefunden - Wie löschen ?!?!? - Standard

TR/Dropper.Gen gefunden - Wie löschen ?!?!?



Okay, mache das
__________________
--> TR/Dropper.Gen gefunden - Wie löschen ?!?!?

Alt 27.04.2009, 18:36   #7
Der Typ
 
TR/Dropper.Gen gefunden - Wie löschen ?!?!? - Standard

TR/Dropper.Gen gefunden - Wie löschen ?!?!?



So, wieder da

DR Web CureIT funzt bei mir nicht so richtig kurz vorm Ende des Scan's hat sich das Programm mit einer Fehlermeldung selber geschlossen. Hier die Log - Datei von dem Kaspersky - Onlinescan:

Code:
ATTFilter
-------------------------------------------------------------------------------
 PROTOKOLL FÜR KASPERSKY ONLINE SCANNER
 Montag, 27. April 2009 19:30:51
 Betriebssystem: Microsoft Windows XP Home Edition, Service Pack 3 (Build 2600)
 Version von Kaspersky Online Scanner: 5.0.98.2
 Letztes Update der Antiviren-Datenbanken: 27/04/2009
 Anzahl der Einträge in den Antiviren-Datenbanken: 2083498
-------------------------------------------------------------------------------

Scan-Einstellungen:
	Folgende Antiviren-Datenbanken zur Untersuchung verwenden: Erweiterte
	Archive untersuchen: ja
	Mail-Datenbanken untersuchen: ja

Untersuchungsobjekt - Arbeitsplatz:
	A:\
	C:\
	D:\
	E:\
	F:\
	G:\
	H:\
	I:\
	K:\

Untersuchungsergebnisse:
	Untersuchte Objekte insgesamt: 117430
	Viren gefunden: 4
	Infizierte Objekte gefunden: 6
	Verdächtige Objekte gefunden: 2
	Untersuchungszeit: 02:10:50

Name des infizierten Objekts / Virusname / Letzte Aktion
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\avguard.tmp	Das Objekt ist gesperrt	übersprungen
C:\Dokumente und Einstellungen\CoolTom\Cookies\index.dat	Das Objekt ist gesperrt	übersprungen
C:\Dokumente und Einstellungen\CoolTom\Lokale Einstellungen\Anwendungsdaten\Identities\{5A717F3F-2A6C-4C65-B965-402C44FFDEB0}\Microsoft\Outlook Express\Folders.dbx	Das Objekt ist gesperrt	übersprungen
C:\Dokumente und Einstellungen\CoolTom\Lokale Einstellungen\Anwendungsdaten\Identities\{5A717F3F-2A6C-4C65-B965-402C44FFDEB0}\Microsoft\Outlook Express\Offline.dbx	Das Objekt ist gesperrt	übersprungen
C:\Dokumente und Einstellungen\CoolTom\Lokale Einstellungen\Anwendungsdaten\Identities\{5A717F3F-2A6C-4C65-B965-402C44FFDEB0}\Microsoft\Outlook Express\Pop3uidl.dbx	Das Objekt ist gesperrt	übersprungen
C:\Dokumente und Einstellungen\CoolTom\Lokale Einstellungen\Anwendungsdaten\Identities\{5A717F3F-2A6C-4C65-B965-402C44FFDEB0}\Microsoft\Outlook Express\Posteingang.dbx	Das Objekt ist gesperrt	übersprungen
C:\Dokumente und Einstellungen\CoolTom\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat	Das Objekt ist gesperrt	übersprungen
C:\Dokumente und Einstellungen\CoolTom\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG	Das Objekt ist gesperrt	übersprungen
C:\Dokumente und Einstellungen\CoolTom\Lokale Einstellungen\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat	Das Objekt ist gesperrt	übersprungen
C:\Dokumente und Einstellungen\CoolTom\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat	Das Objekt ist gesperrt	übersprungen
C:\Dokumente und Einstellungen\CoolTom\Lokale Einstellungen\Verlauf\History.IE5\index.dat	Das Objekt ist gesperrt	übersprungen
C:\Dokumente und Einstellungen\CoolTom\ntuser.dat	Das Objekt ist gesperrt	übersprungen
C:\Dokumente und Einstellungen\CoolTom\ntuser.dat.LOG	Das Objekt ist gesperrt	übersprungen
C:\Dokumente und Einstellungen\LocalService\Cookies\index.dat	Das Objekt ist gesperrt	übersprungen
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat	Das Objekt ist gesperrt	übersprungen
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG	Das Objekt ist gesperrt	übersprungen
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat	Das Objekt ist gesperrt	übersprungen
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf\History.IE5\index.dat	Das Objekt ist gesperrt	übersprungen
C:\Dokumente und Einstellungen\LocalService\NTUSER.DAT	Das Objekt ist gesperrt	übersprungen
C:\Dokumente und Einstellungen\LocalService\ntuser.dat.LOG	Das Objekt ist gesperrt	übersprungen
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat	Das Objekt ist gesperrt	übersprungen
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG	Das Objekt ist gesperrt	übersprungen
C:\Dokumente und Einstellungen\NetworkService\NTUSER.DAT	Das Objekt ist gesperrt	übersprungen
C:\Dokumente und Einstellungen\NetworkService\ntuser.dat.LOG	Das Objekt ist gesperrt	übersprungen
C:\Programme\mIRC\mirc.exe	Infizierte Objekte: not-a-virus:Client-IRC.Win32.mIRC.614	übersprungen
C:\Programme\PantsOff\PantsOffHk.dll	Infizierte Objekte: not-a-virus:PSWTool.Win32.Finder.d	übersprungen
C:\System Volume Information\MountPointManagerRemoteDatabase	Das Objekt ist gesperrt	übersprungen
C:\System Volume Information\_restore{60FC371A-7D3F-4589-8DF7-8C8F4EA35439}\RP1244\change.log	Das Objekt ist gesperrt	übersprungen
C:\WINDOWS\Debug\PASSWD.LOG	Das Objekt ist gesperrt	übersprungen
C:\WINDOWS\SchedLgU.Txt	Das Objekt ist gesperrt	übersprungen
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log	Das Objekt ist gesperrt	übersprungen
C:\WINDOWS\Sti_Trace.log	Das Objekt ist gesperrt	übersprungen
C:\WINDOWS\system32\CatRoot2\edb.log	Das Objekt ist gesperrt	übersprungen
C:\WINDOWS\system32\CatRoot2\tmp.edb	Das Objekt ist gesperrt	übersprungen
C:\WINDOWS\system32\cmdow.exe	Infizierte Objekte: not-a-virus:RiskTool.Win32.HideWindows	übersprungen
C:\WINDOWS\system32\config\AppEvent.Evt	Das Objekt ist gesperrt	übersprungen
C:\WINDOWS\system32\config\default	Das Objekt ist gesperrt	übersprungen
C:\WINDOWS\system32\config\default.LOG	Das Objekt ist gesperrt	übersprungen
C:\WINDOWS\system32\config\Internet.evt	Das Objekt ist gesperrt	übersprungen
C:\WINDOWS\system32\config\SAM	Das Objekt ist gesperrt	übersprungen
C:\WINDOWS\system32\config\SAM.LOG	Das Objekt ist gesperrt	übersprungen
C:\WINDOWS\system32\config\SecEvent.Evt	Das Objekt ist gesperrt	übersprungen
C:\WINDOWS\system32\config\SECURITY	Das Objekt ist gesperrt	übersprungen
C:\WINDOWS\system32\config\SECURITY.LOG	Das Objekt ist gesperrt	übersprungen
C:\WINDOWS\system32\config\software	Das Objekt ist gesperrt	übersprungen
C:\WINDOWS\system32\config\software.LOG	Das Objekt ist gesperrt	übersprungen
C:\WINDOWS\system32\config\SysEvent.Evt	Das Objekt ist gesperrt	übersprungen
C:\WINDOWS\system32\config\system	Das Objekt ist gesperrt	übersprungen
C:\WINDOWS\system32\config\system.LOG	Das Objekt ist gesperrt	übersprungen
C:\WINDOWS\system32\h323log.txt	Das Objekt ist gesperrt	übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR	Das Objekt ist gesperrt	übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP	Das Objekt ist gesperrt	übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER	Das Objekt ist gesperrt	übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP	Das Objekt ist gesperrt	übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP	Das Objekt ist gesperrt	übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA	Das Objekt ist gesperrt	übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP	Das Objekt ist gesperrt	übersprungen
C:\WINDOWS\temp\Perflib_Perfdata_b0.dat	Das Objekt ist gesperrt	übersprungen
C:\WINDOWS\wiadebug.log	Das Objekt ist gesperrt	übersprungen
C:\WINDOWS\wiaservc.log	Das Objekt ist gesperrt	übersprungen
C:\WINDOWS\WindowsUpdate.log	Das Objekt ist gesperrt	übersprungen
C:\WINDOWS\{00000001-00000000-00000009-00001102-00000004-00531102}.CDF	Das Objekt ist gesperrt	übersprungen
D:\System Volume Information\MountPointManagerRemoteDatabase	Das Objekt ist gesperrt	übersprungen
E:\6.=----=oOo=============  MP3´z©  ============oOo=-----=\VA-House_Arrest_Vol.2-2CD-2006\000-va-house_arrest_vol.2-2cd-2006.m3u	Verdächtige Objekte: Type_TrojanBAT	übersprungen
E:\6.=----=oOo=============  MP3´z©  ============oOo=-----=\VA-House_Arrest_Vol.2-2CD-2006\200-va-house_arrest_vol.2-cd2-2006.m3u	Verdächtige Objekte: Type_TrojanBAT	übersprungen
E:\8.=----=oOo=============    AppZ©   ============oOo=----=\Pants_off!-CTiSO\pantsoff.exe/data0003	Infizierte Objekte: not-a-virus:PSWTool.Win32.Finder.d	übersprungen
E:\8.=----=oOo=============    AppZ©   ============oOo=----=\Pants_off!-CTiSO\pantsoff.exe	Inno: infiziert - 1	übersprungen
E:\System Volume Information\MountPointManagerRemoteDatabase	Das Objekt ist gesperrt	übersprungen
F:\System Volume Information\MountPointManagerRemoteDatabase	Das Objekt ist gesperrt	übersprungen
G:\System Volume Information\MountPointManagerRemoteDatabase	Das Objekt ist gesperrt	übersprungen
G:\[[wichtig]]\mIRC\mirc.exe	Infizierte Objekte: not-a-virus:Client-IRC.Win32.mIRC.614	übersprungen
K:\System Volume Information\MountPointManagerRemoteDatabase	Das Objekt ist gesperrt	übersprungen

Die Untersuchung wurde abgeschlossen.
         

Alt 27.04.2009, 18:53   #8
Angel21
 
TR/Dropper.Gen gefunden - Wie löschen ?!?!? - Standard

TR/Dropper.Gen gefunden - Wie löschen ?!?!?



Brauchst du mIRC noch? Wenn nein, dann würde ich es deinstallieren.

diese
Zitat:
C:\WINDOWS\system32\cmdow.exe
Datei mal bei Virustotal.com auswerten lassen.


Und wozu brauchst du das?
Zitat:
C:\Programme\PantsOff\PantsOffHk.dll
Lade die beiden auch bei VT hoch:
Zitat:
C:\Programme\PantsOff\PantsOffHk.dll
Zitat:
G:\[[wichtig]]\mIRC\mirc.exe
__________________
Avira Upgrade 10 ist auf dem Markt!
Agressive Einstellung von Avira

What goes around comes around!

Geändert von Angel21 (27.04.2009 um 19:03 Uhr)

Antwort

Themen zu TR/Dropper.Gen gefunden - Wie löschen ?!?!?
adobe, antivir guard, avg, avira, bho, desktop, dll, explorer, festplatte, firefox, hijack, hkus\s-1-5-18, internet, internet explorer, magix, mozilla, nvidia, object, pdf, plug-in, programme, rundll, software, super, system, tr/dropper.gen, trojaner, windows, windows xp




Ähnliche Themen: TR/Dropper.Gen gefunden - Wie löschen ?!?!?


  1. TR/Dropper.gen gefunden was nun?
    Plagegeister aller Art und deren Bekämpfung - 06.06.2013 (23)
  2. TR/Dropper.gen Gefunden kann ihn aber nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 02.08.2011 (5)
  3. Tr/Ramnit.D und TR/Trash.GEn von Antivir gefunden, Symantec hat 097M.Dropper gefunden
    Log-Analyse und Auswertung - 20.04.2011 (7)
  4. Trojan-Dropper.Win32.Agent.dw - Wie Löschen?
    Plagegeister aller Art und deren Bekämpfung - 14.01.2011 (1)
  5. TR Dropper.gen gefunden
    Log-Analyse und Auswertung - 13.01.2011 (29)
  6. Tr/Dropper.Gen auf dem Pc gefunden!
    Log-Analyse und Auswertung - 22.08.2010 (1)
  7. mit den Trojanischen Pferd TR/Dropper. Gen infiziert! Wie kann ich es löschen?
    Plagegeister aller Art und deren Bekämpfung - 17.08.2010 (28)
  8. TR/DROPPER.GEN Unmöglich zu löschen!
    Plagegeister aller Art und deren Bekämpfung - 02.08.2010 (10)
  9. TR/Dropper Gen gefunden
    Plagegeister aller Art und deren Bekämpfung - 11.06.2010 (10)
  10. TR/Dropper.Gen (lässt sich nicht löschen)
    Plagegeister aller Art und deren Bekämpfung - 18.03.2010 (1)
  11. dropper.gen gefunden
    Log-Analyse und Auswertung - 15.01.2010 (8)
  12. TR/Dropper.Gen löschen
    Log-Analyse und Auswertung - 13.11.2009 (3)
  13. TR.Dropper.Gen lässt sich nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 14.08.2009 (12)
  14. TR/Dropper.gen gefunden
    Log-Analyse und Auswertung - 24.07.2009 (1)
  15. dropper.gen trojaner gefunden und nicht zu löschen,etc.
    Log-Analyse und Auswertung - 22.04.2009 (16)
  16. TR/Dropper.gen lässt sich nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 21.01.2009 (0)
  17. TR/Dropper.Gen gefunden!!!
    Log-Analyse und Auswertung - 20.06.2008 (17)

Zum Thema TR/Dropper.Gen gefunden - Wie löschen ?!?!? - Start => Ausführen => combofix /u => OK *wieder raushüpfe* Cobra, übernehmen sie. ciao, andreas - TR/Dropper.Gen gefunden - Wie löschen ?!?!?...
Archiv
Du betrachtest: TR/Dropper.Gen gefunden - Wie löschen ?!?!? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.