Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Ich hatte vor kurzen einen TR/dropper.gen und bin mir nicht sicher ob er weg ist

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 16.02.2010, 15:07   #1
sebig
 
Ich hatte vor kurzen einen TR/dropper.gen und bin mir nicht sicher ob er weg  ist - Standard

Ich hatte vor kurzen einen TR/dropper.gen und bin mir nicht sicher ob er weg ist



Hallo, vor kurzen kam bei mir die Meldung von Antivir, dass ich einen Tr/dropper.gen habe. Ich habe Windows 7 sofort neuinstalliert und bin mir nicht sicher ob ich ihn noch draufhabe, weil Win7 bei einer Neuinstallation einen Windows.old Ordner anlegt.
Ich hoffe jemand kann mir weiterhelfen.
Hier ist mein Hijack logfile:


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:56:11, on 16.02.2010
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskhost.exe
C:\Program Files\CheckPoint\ZAForceField\ForceField.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: ZoneAlarm Toolbar Registrar - {8A4A36C2-0535-4D2C-BD3D-496CB7EED6E3} - C:\Program Files\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll
O3 - Toolbar: ZoneAlarm Toolbar - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - C:\Program Files\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [ISW] "C:\Program Files\CheckPoint\ZAForceField\ForceField.exe" /icon="hidden"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST')
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: ZoneAlarm Toolbar IswSvc (IswSvc) - Check Point Software Technologies - C:\Program Files\CheckPoint\ZAForceField\IswSvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\Windows\System32\ZoneLabs\vsmon.exe

--
End of file - 3212 bytes

Alt 16.02.2010, 15:41   #2
Metallica
 
Ich hatte vor kurzen einen TR/dropper.gen und bin mir nicht sicher ob er weg  ist - Standard

Ich hatte vor kurzen einen TR/dropper.gen und bin mir nicht sicher ob er weg ist



Hallo sebig

Wieso haste denn nicht einfach die Festplatte formatiert vor nem Neuaufspielen?
Jetzt haste Windoof 2 mal auf deiner Platte
__________________

__________________

Alt 16.02.2010, 15:58   #3
sebig
 
Ich hatte vor kurzen einen TR/dropper.gen und bin mir nicht sicher ob er weg  ist - Standard

Ich hatte vor kurzen einen TR/dropper.gen und bin mir nicht sicher ob er weg ist



Ich kenn mich leider nicht so gut mit computern aus und hab es auch versucht die festplatte zu formatieren, hat irgendwie nicht geklappt.
__________________

Alt 16.02.2010, 16:13   #4
Metallica
 
Ich hatte vor kurzen einen TR/dropper.gen und bin mir nicht sicher ob er weg  ist - Standard

Ich hatte vor kurzen einen TR/dropper.gen und bin mir nicht sicher ob er weg ist



Hab hier grade ne schöne Anleitung gefunden:

http://www.computerbild.de/fotos/So-installieren-Sie-Windows-7-4437433.html

Sobald du bei diesem Punkt bist kannste deine komplette Festplatte formatieren (denk aber dran alles zu sichern, fals du noch was wichtiges draufhaben solltest)



Dort wählt du das Laufwerk aus und klickst auf formatieren.

Danach auf neu um eine Neue Partition zu erstellen.
Falls du mehrere erstellen willst, musste im nachfolgenden Fenster die Größe beliebig ändern, wenn nicht, einfach so die Größe übernehmen und weiter gehts mit der Installation

Ich hoff das ist alles korrekt so

Alt 16.02.2010, 16:17   #5
sebig
 
Ich hatte vor kurzen einen TR/dropper.gen und bin mir nicht sicher ob er weg  ist - Standard

Ich hatte vor kurzen einen TR/dropper.gen und bin mir nicht sicher ob er weg ist



Ja jetzt is aber eh zu spät. Kann man nix mehr machen und ich will immernoch wissen ob ich den trojaner noch drauf habe. Trotzdem danke für den Tipp kann man immer brauche.


Antwort

Themen zu Ich hatte vor kurzen einen TR/dropper.gen und bin mir nicht sicher ob er weg ist
antivir, antivir guard, avg, avira, bho, checkpoint, desktop, explorer, guard, hijack, hijack logfile, hijackthis, hilfe gesucht, internet, internet explorer, logfile, micro, microsoft, monitor, nicht sicher, object, ordner, software, start, system, system32, tr/dropper.gen, trojaner, windows, windows.old




Ähnliche Themen: Ich hatte vor kurzen einen TR/dropper.gen und bin mir nicht sicher ob er weg ist


  1. Habe Telekom Rechnung geöffnet! Bin mir nicht sicher, ob ich einen Trjoaner eingefangen habe
    Plagegeister aller Art und deren Bekämpfung - 08.06.2014 (15)
  2. Ich hatte einen Trojaner -dank MORT ist er weg!
    Lob, Kritik und Wünsche - 05.04.2014 (1)
  3. Nicht sicher ob ich einen gvu trojaner habe
    Plagegeister aller Art und deren Bekämpfung - 20.03.2014 (32)
  4. Hatte gestern einen Trojaner
    Log-Analyse und Auswertung - 04.02.2013 (3)
  5. Trojaner oder ähnliches eingefangen? Virtuelles Laufwerk, das nicht auf Hardwareseite ist. email-account hatte einen Fehler.
    Log-Analyse und Auswertung - 19.09.2012 (2)
  6. internet läuft schlecht, hatte neulich einen trojaner
    Plagegeister aller Art und deren Bekämpfung - 16.01.2012 (17)
  7. internet läuft schlecht, hatte neulich einen trojaner
    Alles rund um Windows - 08.01.2012 (3)
  8. habe (hatte) ich einen Rootkit?
    Plagegeister aller Art und deren Bekämpfung - 02.01.2011 (2)
  9. Hatte Tr/dropper.gen und bräuchte jemanden, der überprüft ob er weg ist
    Log-Analyse und Auswertung - 18.02.2010 (2)
  10. Hatte einen Virus drauf aber traue der sache nicht
    Plagegeister aller Art und deren Bekämpfung - 11.01.2010 (4)
  11. Hatte einen Virus
    Log-Analyse und Auswertung - 10.03.2009 (4)
  12. Verdacht auf Virus(hatte vor 2 Wochen einen Trojaner)
    Mülltonne - 23.11.2008 (0)
  13. Spiel hatte einen Hänger
    Alles rund um Windows - 15.06.2008 (10)
  14. Antivir hatte einen Trojaner gefunden / Hijack Log
    Log-Analyse und Auswertung - 15.01.2008 (1)
  15. Antivir hatte einen Trojaner gefunden / Hijack Log
    Log-Analyse und Auswertung - 15.01.2008 (0)
  16. Hab bzw. hatte mal wieder einen Virus
    Mülltonne - 07.12.2007 (0)
  17. Bitte mal durchsuchen. Hatte einen Backdoor
    Log-Analyse und Auswertung - 09.08.2007 (6)

Zum Thema Ich hatte vor kurzen einen TR/dropper.gen und bin mir nicht sicher ob er weg ist - Hallo, vor kurzen kam bei mir die Meldung von Antivir, dass ich einen Tr/dropper.gen habe. Ich habe Windows 7 sofort neuinstalliert und bin mir nicht sicher ob ich ihn noch - Ich hatte vor kurzen einen TR/dropper.gen und bin mir nicht sicher ob er weg ist...
Archiv
Du betrachtest: Ich hatte vor kurzen einen TR/dropper.gen und bin mir nicht sicher ob er weg ist auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.