Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR/Dropper.Gen Rootkit

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 16.05.2009, 18:40   #1
Chris4You
 
TR/Dropper.Gen Rootkit - Standard

TR/Dropper.Gen Rootkit



Hi,

wir müssen abschließend noch aufräumen:

Systemwiederherstellung löschen
http://www.systemwiederherstellung-deaktivieren.de/windows-xp.html
Wenn der Rechner einwandfrei läuft abschließend alle Systemwiederherstellungspunkte löschen lassen(das sind die: C:\System Volume Information\_restore - Dateien die gefunden wurden, d.h. der Trojaner wurde mit gesichert und wenn Du auf einen Restorepunkt zurück gehen solltest, dann ist er wieder da) wie folgt:

Arbeitsplatz ->rechte Maus -> Eigenschaften -> Systemwiederherstellung ->
anhaken: "Systemwiederherstellung auf allen Laufwerken deaktivieren" -> Übernehmen -> Sicherheitsabfrage OK -> Fenster mit OK schliessen -> neu Booten;

Dann das gleiche nochmal nur das Häkchen entfernen (dann läuft sie wieder).

Einen ersten Restorepunkt setzten:
Start->Programme->Zubehör->Systemprogramme->Systemwiederherstellung->einen Wiederherstellungspunkt erstellen->weiter, Beschreibung ausdenken->Erstellen

Combofix deinstallieren (falls noch nicht gemacht):
Start->Ausführen-> combofix /u

Aufräumen:
Backups von Avenger&Co (falls vorhanden) löschen:
Falls der Rechner einwandfrei läuft, können die Backups der
Bereinigungstools gelöscht werden (soweit vorhanden):

C:\Qoobox - loeschen und Papierkorb leeren (ComboFix Backups)
C:\avenger\backup.zip - loeschen und Papierkorb leeren (Avenger)
C:\VundoFix Backups - loeschen und Papierkorb leeren
C:\RVAXO-results.log -->Papierkorb leeren
Backupfiles von HJ liegen im HJ-Ordner


Passwörter etc. ändern nicht vergessen...

Und, was meinte AVIRA?
Bie Rootkit und Backdoor sollte eigentlich Neuaufgesetzt werden, da Einstellungen und "Hintertürchen" angelegt worden sein können...

chris & out
__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Alt 16.05.2009, 23:23   #2
Shakka
 
TR/Dropper.Gen Rootkit - Standard

TR/Dropper.Gen Rootkit



So, ich habe alle von dir aufgezählten Schritte durchgeführt.

Also im Forum von Avira wurde mir direkt zur Neuinstallation von Windows geraten, ohne vorher irgendein anderes Programm auszuprobieren.
Du hast nun auch nochmal geschrieben, dass man bei Rootkits, wie ich es ja hatte, normalerweise das System neu aufsetzt. Ist mein PC denn nun trotzdem wieder sauber oder muss ich doch noch formatieren?
__________________


Alt 17.05.2009, 08:29   #3
Chris4You
 
TR/Dropper.Gen Rootkit - Standard

TR/Dropper.Gen Rootkit



Hi,

besser wäre Neuaufsetzen auf jeden Fall, besonderst dann, wenn sicherheitsrelevante Dinge gemacht werden (Homebanking etc.)...
Ansonsten bleibt es im "Ermessen" des Einzelnen, was er weiter tun will...

chris
__________________
__________________

Alt 17.05.2009, 14:57   #4
Shakka
 
TR/Dropper.Gen Rootkit - Standard

TR/Dropper.Gen Rootkit



Also ist mein PC noch immer nicht wieder sauber? Ich dachte, wir hätten das Rootkit entfernt. Hat es denn dann überhaupt etwas gebracht, was wir bis hierher gemacht haben? Gibt es noch irgendwas, was man tun kann (abgesehen vom Neuaufsetzen)?

Alt 17.05.2009, 15:15   #5
Chris4You
 
TR/Dropper.Gen Rootkit - Standard

TR/Dropper.Gen Rootkit



Hi,

momentan ist nach meinem Kenntnisstand und dem der verwendeten Tools der Rechner sauber...
Aber: Falls das Rootkit was ganz neues eingeschleust hat, oder Dir irgendwelche Ports freigeschaltet hat, sehe ich (und die tools) das nicht...

Ports können über eine Firewall wieder geschlossen werden, nach einigen Tagen und einer gewissen Verbreitung der Malware, wird diese wieder erkannt...

Also in dem Fall: Teetrinken und abwarten, V-Tools updaten und ab- und an neuscannen...

Ein Restrisiko bleibt, wie wenn SW getestet wird (oder Autoelektrik etc.)... im Prinziep geht es, aber Fehler sind nun mal drin...

chris
Ps.: Und was von Deinem Rechner schon "abgegriffen" wurde (Passwörter etc.) kann ich Dir nicht sagen, daher in so einem Fall Pwd sofort von einem sauberen Rechner aus ändern, und die verwendeten Pwd für den Rechner ebenfalls nach Bereinigung alle ändern...

__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Alt 17.05.2009, 16:01   #6
Shakka
 
TR/Dropper.Gen Rootkit - Standard

TR/Dropper.Gen Rootkit



Okay, dann werde ich in der nächsten Zeit mehrmals pro Woche Scans mit MBAM und AV machen und schauen, ob der PC sauber bleibt. Ich habe übrigens einen Router, also sollte das mit den Ports wahrscheinlich nicht so das Problem sein. Passwörter hatte ich bereits vom Laptop aus geändert.

Auf jeden Fall vielen Dank für deine Hilfe.

Eine Frage habe ich allerdings noch: Ich habe auf meiner Festplatte einen Ordner namens C:\ERDNT bemerkt. Was genau ist das und ist es ungefährlich oder sollte ich es löschen?

Alt 17.05.2009, 16:15   #7
Chris4You
 
TR/Dropper.Gen Rootkit - Standard

TR/Dropper.Gen Rootkit



Hi,

erdnt ist ein Backup-Ordner von Combofix, kann nach Deinstallation von CF gelöscht werden...

chris & Out
__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Antwort

Themen zu TR/Dropper.Gen Rootkit
abgesicherten modus, anti-malware, antivir, avira, booten, desktop, einstellungen, festplatte, folge, frage, internet, kopieren, log, malwarebytes, malwarebytes anti-malware, neustarten, programme, rootkit, schädling, startet, suchlauf, system32, tr/dropper.gen, trojaner, trojaner tr/dropper.gen, tr\dropper.gen, versteckte objekte, win xp, windows




Ähnliche Themen: TR/Dropper.Gen Rootkit


  1. PC langsam, hängt sich beim Surfen auf, Bluescreen, Advanced System Protector, Win32:Dropper-gen, Win32:Malware-gen, Win32:Rootkit-gen u.a.
    Log-Analyse und Auswertung - 07.02.2015 (12)
  2. Win32 Dropper Gen Meldung von Avast, aber kein Fund durch Malwarebytes Anti-Rootkit
    Antiviren-, Firewall- und andere Schutzprogramme - 01.06.2014 (14)
  3. - Rootkit entdeckt ! Win7 - Anti-Rootkit o. Neuinstallation ?
    Plagegeister aller Art und deren Bekämpfung - 15.02.2014 (13)
  4. GMER - Rootkit Scanner - VMAUTHSERVICE Rootkit
    Log-Analyse und Auswertung - 27.10.2013 (5)
  5. Rootkit, Bootkit, Rootkit.win32.tdss.ld4 - ich weiss nicht weiter..
    Log-Analyse und Auswertung - 18.03.2013 (1)
  6. Rootkit Infektion, danach Windows-Neuinstallation, GMER zeigt erneut Rootkit Aktivitäten an (Avast! false positive?)
    Log-Analyse und Auswertung - 05.03.2013 (2)
  7. Rootkit.gen gefunden/Rootkit-Befall - Bin ich im dran? Brauche dringend Beratung !!!
    Plagegeister aller Art und deren Bekämpfung - 25.05.2012 (3)
  8. Rootkit.Dropper firefox.exe und diverses -Überprüfung
    Log-Analyse und Auswertung - 30.07.2011 (39)
  9. AntiVir hat DR/PSW.Cain.284.3 Dropper TR/Rootkit.Gen und TR/Crypt.XPACK.Gen2 gefunden!
    Plagegeister aller Art und deren Bekämpfung - 04.06.2011 (37)
  10. Starforce? Rootkit Rootkit.TDSS! Bluescreens und Mbr laufend beschädigt!
    Plagegeister aller Art und deren Bekämpfung - 02.03.2011 (9)
  11. Absturz durch Rootkit beim GMER Rootkit Scan
    Plagegeister aller Art und deren Bekämpfung - 16.12.2010 (4)
  12. Pc Absturz durch Rootkit bei GMER Rootkit Scan
    Plagegeister aller Art und deren Bekämpfung - 12.08.2010 (20)
  13. Tr/rootkit.gen windows/system32/Drivers.lnuuf.sys (rootkit Agent)
    Plagegeister aller Art und deren Bekämpfung - 29.05.2010 (1)
  14. Trojan.Dropper gefunden - angebl beseitigt GMER meldet Rootkit
    Plagegeister aller Art und deren Bekämpfung - 10.05.2010 (3)
  15. Ist 'TR/Rootkit.Gen' ein Rootkit, oder nicht?
    Log-Analyse und Auswertung - 06.03.2010 (41)
  16. TR/Dropper.Gen auf USB entdeckt - Rootkit im System! Bitte Logfiles checken!
    Log-Analyse und Auswertung - 22.01.2009 (3)

Zum Thema TR/Dropper.Gen Rootkit - Hi, wir müssen abschließend noch aufräumen: Systemwiederherstellung löschen http://www.systemwiederherstellung-deaktivieren.de/windows-xp.html Wenn der Rechner einwandfrei läuft abschließend alle Systemwiederherstellungspunkte löschen lassen(das sind die: C:\System Volume Information\_restore - Dateien die gefunden wurden, d.h. - TR/Dropper.Gen Rootkit...
Archiv
Du betrachtest: TR/Dropper.Gen Rootkit auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.