![]() |
|
Plagegeister aller Art und deren Bekämpfung: TR/Dropper.Gen RootkitWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() ![]() | ![]() TR/Dropper.Gen Rootkit So, ich habe nun Firefox mit allen privaten Daten und Löschen der Profilordner Firefox deinstalliert, Regseeker und CCleaner laufen lassen und Firefox neuinstalliert ohne irgendwelche Backups einzuspielen. Man glaubt es kaum, direkt bei der ersten Google Suche mit der frischen Firefox Installation wurde ich leider wiederrum falsch weitergeleitet. Ich habe mal probehalber die "Googleupdate.exe" in den Prozessen beendet und seitdem ist das Problem nicht mehr aufgetreten, aber das kann doch nicht wirklich die Ursache sein, oder? |
![]() | #2 |
![]() ![]() ![]() ![]() ![]() | ![]() TR/Dropper.Gen Rootkit Hi,
__________________nichts ist unmöglich... Lade die Exe mal bei virustotal.com hoch und lasse sie prüfen und poste dann das Ergebnis... Wäre auch mir neu, ausser es ist ein Schädling... chris
__________________ |
![]() | #3 |
![]() ![]() | ![]() TR/Dropper.Gen Rootkit Jetzt funktioniert leider garnichts mehr auf meinem PC.
__________________Es geht beim Starten los, "Benutzereinstellungen werden geladen" dauert ewig, dann ist nach dem Starten keine Taskleiste verfügbar und im Taskmanager unter "Prozesse" steht bei den meisten Prozessen unter Benuzer dort wo sonst mein Benutzername stehen sollte garnichts. Ich nehme an, dass das irgendwie mit Regseeker und CCleaner zusammenhängt, beim Versuch, die Registry Backups der beiden Programme wieder einzufügen erscheint allerdings "Zugriff auf die Registrierung fehlgeschlagen". |
![]() | #5 |
![]() ![]() ![]() ![]() ![]() | ![]() TR/Dropper.Gen Rootkit Hi, das sieht wirklich nicht gut aus... wahrscheinlich wurde zuviel "wegoptimiert"... oder was neues auf den Rechner gekommen... Zuerst solltest Du die Fesplatte überprüfen lassen: Explorer->Laufwerk C anwählen, recht Maustaste ->Eigenschaften->Extras->Jetzt prüfen->"Dateisystemfehler automatisch korrigieren" und "Fehlerhafte Sektoren suchen/wiederherstellen" anwählen->Starten. Jetzt kommt die Frage (da kein exklusiver Zugriff auf das Laufwerk möglich ist), ob beim nächsten Booten geprüft werden soll:->Ja, Rechner neu starten. Das kann jetzt sehr lange gehen... Danach solltest Du noch mal das Einspielen der Backup (von der Reg-Reinigung) probieren, wenn das nicht geht, eine Reparaturinstallation versuchen (die installierte SW bleibt dabei erhalten). Versuch bitte mal ob Du den Regeditor von Windows aufrufen kannst: Start->Ausführen->regedit... chris
__________________ ![]() ![]() Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ![]() |
![]() | #6 |
![]() ![]() | ![]() TR/Dropper.Gen Rootkit Ich hab das System auf Fehler prüfen lassen, Ergebnis war, dass das Volumen fehlerfrei ist, beim Doppelklick auf die Registrierungsdateien im Explorer kommt aber immer noch der selbe Fehler. Regedit lässt sich starten, soll ich dort noch etwas versuchen oder soll ich trotzdem eine Reparaturinstallation starten? |
![]() | #7 |
![]() ![]() ![]() ![]() ![]() | ![]() TR/Dropper.Gen Rootkit Hi, Moment, auf welche Registrierungsdateien klickst Du? Die Backups von den Tools (CCleaner bzw. Regseeker)? Versuche die Backup über die Tools einzuspielen (wenn das geht)... Wenn Du einen neuen Benutzer anlegst, lädt der normal? Falls MBAM noch lauffähig ist, lass das noch mal laufen... chris
__________________ ![]() ![]() Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ![]() |
![]() |
Themen zu TR/Dropper.Gen Rootkit |
abgesicherten modus, anti-malware, antivir, avira, booten, desktop, einstellungen, festplatte, folge, frage, internet, kopieren, log, malwarebytes, malwarebytes anti-malware, neustarten, programme, rootkit, schädling, startet, suchlauf, system32, tr/dropper.gen, trojaner, trojaner tr/dropper.gen, tr\dropper.gen, versteckte objekte, win xp, windows |