Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Downloads defekt - Zusammenhang mit Trojaner TR/Dropper.Gen?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 10.01.2010, 00:42   #1
tylerbremen
 
Downloads defekt - Zusammenhang mit Trojaner TR/Dropper.Gen? - Standard

Downloads defekt - Zusammenhang mit Trojaner TR/Dropper.Gen?



Hallo,

habe bisher nur mitgelesen, jetzt habe ich aber (glaube ich) ein größeres Problem:

heute hat Antivir bei mir den Trojaner TR/Dropper.Gen gefunden und (nach eigener Aussage) beseitigt. Seit dem sind aber alle Dateien, die ich herunterlade, defekt und lassen sich nicht ausführen. Es kommt immer die Meldung

"The installer you are trying to use is corrupted or incomplete.
This could be the result of a damaged disk, a failed download or a virus.

You may want to contact the author of this installer to obtain a new copy.

It may be possible to skip this check using the /NCRC command line switch
(NOT RECOMMENDED)."


Habe nach Gründen für das Auftreten von diesem Fehler gesucht und diverse Sachen ausprobiert: Router reset, Browsercache löschen, download mit einem anderen Rechner. Führt alles zum gleichen Ergebnis.


Habe jetzt mal HijackThis laufen lassen und das sagt dazu folgendes:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:14:46, on 10.01.2010
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Unable to get Internet Explorer version!
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
D:\Programme\iTunes\iTunesHelper.exe
C:\Program Files (x86)\Cyberlink\PowerDVD8\PDVD8Serv.exe
C:\Program Files (x86)\Cyberlink\Shared Files\brs.exe
D:\Programme\Firefox\firefox.exe
D:\Programme\iTunes\iTunes.exe
C:\Program Files (x86)\Microsoft Office\Office12\OUTLOOK.EXE
C:\Windows\sysWow64\SearchProtocolHost.exe
C:\Program Files (x86)\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "D:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [My Movies Tray] "D:\Program Files (x86)\Binnerup Consult\My Movies for Windows Media Center\My Movies Tray.exe"
O4 - HKLM\..\Run: [RemoteControl8] "C:\Program Files (x86)\CyberLink\PowerDVD8\PDVD8Serv.exe"
O4 - HKLM\..\Run: [PDVD8LanguageShortcut] "C:\Program Files (x86)\CyberLink\PowerDVD8\Language\Language.exe"
O4 - HKLM\..\Run: [BDRegion] C:\Program Files (x86)\Cyberlink\Shared Files\brs.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST')
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NMSAccessU - Unknown owner - D:\Programme\CDBurnerXP\NMSAccessU.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files (x86)\Cyberlink\Shared Files\RichVideo.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 6128 bytes


Sind da noch irgendwelche Spuren des Trojaners zu finden? Gibt es andere Hinweise auf die Ursache des Problems?

Besten Dank schon mal für die Bemühungen.

matthias

 

Themen zu Downloads defekt - Zusammenhang mit Trojaner TR/Dropper.Gen?
antivir, antivir guard, avg, avira, browsercache, cdburnerxp, desktop, diverse, download, explorer, failed, fehler, firefox, hijack, hijackthis, internet, internet explorer, löschen, media center, microsoft, problem, programme, router, software, syswow64, tr/dropper.gen, trojaner, windows, wmp




Ähnliche Themen: Downloads defekt - Zusammenhang mit Trojaner TR/Dropper.Gen?


  1. Paketzustellung im Zusammenhang mit der Sendung 692000188218869
    Plagegeister aller Art und deren Bekämpfung - 04.03.2015 (5)
  2. (mehrere) Trojanermeldung(en) AVG (Win8.1) : "Trojaner: Dropper.Generic2.ANGG.dropper"
    Log-Analyse und Auswertung - 11.07.2014 (3)
  3. Win 7: Virenbefall und Druckerprobleme, Zusammenhang?
    Log-Analyse und Auswertung - 10.07.2014 (18)
  4. Downloads wie Flash, Java oder Firefox Updates laden sehr langsam. Unbekannte Downloads laden jedoch schnell.
    Plagegeister aller Art und deren Bekämpfung - 19.01.2013 (7)
  5. Das Betriebssystem wurde im zusammenhang ................
    Log-Analyse und Auswertung - 29.09.2012 (2)
  6. "Zuneteznotno" und BKA - Trojaner Zusammenhang?
    Log-Analyse und Auswertung - 23.09.2012 (5)
  7. das Betriebssystem wurde im Zusammenhang....Bundespolizei
    Plagegeister aller Art und deren Bekämpfung - 21.03.2012 (57)
  8. Kazy.merkml.1 Trojaner, Festplatte defekt
    Plagegeister aller Art und deren Bekämpfung - 02.05.2011 (22)
  9. Hohe CPU-Auslastung(cmd.exe Zusammenhang)
    Log-Analyse und Auswertung - 18.04.2011 (11)
  10. Komischer Ordner und Zusammenhang zum Trojaner....?
    Plagegeister aller Art und deren Bekämpfung - 03.11.2010 (5)
  11. Zusammenhang Provider / Virenhäufigkeit ?
    Plagegeister aller Art und deren Bekämpfung - 02.11.2010 (3)
  12. Trojaner TR/ Dropper.Gen u. Trojaner TR/ Dropper.Gen2 entfernt, dennoch überlastung
    Plagegeister aller Art und deren Bekämpfung - 14.05.2010 (9)
  13. Probleme beim starten-Zusammenhang mit OSE.EXE?
    Alles rund um Windows - 08.05.2010 (5)
  14. Zusammenhang TR/Dldr.Injecter.btn.1 und Bluescreen?
    Plagegeister aller Art und deren Bekämpfung - 15.01.2009 (1)
  15. Ist das ein Trojaner???Kuriose Downloads erhalten
    Mülltonne - 18.12.2008 (0)
  16. IE-Probleme - Zusammenhang mit CWS?
    Plagegeister aller Art und deren Bekämpfung - 24.02.2004 (3)
  17. netbus, DivX ein Zusammenhang?
    Antiviren-, Firewall- und andere Schutzprogramme - 26.06.2003 (13)

Zum Thema Downloads defekt - Zusammenhang mit Trojaner TR/Dropper.Gen? - Hallo, habe bisher nur mitgelesen, jetzt habe ich aber (glaube ich) ein größeres Problem: heute hat Antivir bei mir den Trojaner TR/Dropper.Gen gefunden und (nach eigener Aussage) beseitigt. Seit dem - Downloads defekt - Zusammenhang mit Trojaner TR/Dropper.Gen?...
Archiv
Du betrachtest: Downloads defekt - Zusammenhang mit Trojaner TR/Dropper.Gen? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.