Hallo, der Rechner meiner Freundin hat ein Problem. Nachdem Antivir zwei Mal den Fund TR/Dropper.Gen meldete, lässt er sich nicht ohne Weiteres starten. Sowohl im Abgesicherten Modus als auch beim normalen Starten bleibt er nach der Anmeldung mit Schwarzem Bildschirm bzw Hintergrundbild und Mauszeiger hängen. Über den Taskmanager und Ausführen von explorer.exe kommt man dann normal ins Windows rein. Ansonsten war der Rechner viel schneller beim Hochfahren. Wir haben drei oder vier mal Antivir durchlaufen lassen und Malewarebytes, beider haben nichts gefunden. Das Problem besteht aber weiter. Wie kann man es beheben und ist das System sauber? 
   Zitat:
   | In der Datei 'C:\Dokumente und Einstellungen\privat\Lokale Einstellungen\Temp\ie22.tmp' wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.Gen' [trojan] gefunden.
 Ausgeführte Aktion: Datei löschen
 | 
 
   Zitat:
   | In der Datei 'C:\Dokumente und Einstellungen\privat\Lokale Einstellungen\Temporary Internet Files\Content.IE5\DZ8BL7ST\234[1].exe' wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.Gen' [trojan] gefunden.
 Ausgeführte Aktion: Datei löschen
 | 
 
   Zitat:
   | Malwarebytes' Anti-Malware 1.44 Datenbank Version: 3724
 Windows 5.1.2600 Service Pack 3
 Internet Explorer 8.0.6001.18241
 
 14.04.2010 19:23:57
 mbam-log-2010-04-14 (19-23-57).txt
 
 Scan-Methode: Vollständiger Scan (C:\|D:\|)
 Durchsuchte Objekte: 176711
 Laufzeit: 54 minute(s), 22 second(s)
 
 Infizierte Speicherprozesse: 0
 Infizierte Speichermodule: 0
 Infizierte Registrierungsschlüssel: 0
 Infizierte Registrierungswerte: 0
 Infizierte Dateiobjekte der Registrierung: 0
 Infizierte Verzeichnisse: 0
 Infizierte Dateien: 0
 
 Infizierte Speicherprozesse:
 (Keine bösartigen Objekte gefunden)
 
 Infizierte Speichermodule:
 (Keine bösartigen Objekte gefunden)
 
 Infizierte Registrierungsschlüssel:
 (Keine bösartigen Objekte gefunden)
 
 Infizierte Registrierungswerte:
 (Keine bösartigen Objekte gefunden)
 
 Infizierte Dateiobjekte der Registrierung:
 (Keine bösartigen Objekte gefunden)
 
 Infizierte Verzeichnisse:
 (Keine bösartigen Objekte gefunden)
 
 Infizierte Dateien:
 (Keine bösartigen Objekte gefunden)
 | 
 
   Zitat:
   | Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 08:33:28, on 15.04.2010
 Platform: Windows XP SP3 (WinNT 5.01.2600)
 MSIE: Internet Explorer v8.00 (8.00.6001.18241)
 Boot mode: Normal
 
 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.exe
 C:\WINDOWS\system32\services.exe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\ibmpmsvc.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\System32\svchost.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\system32\spoolsv.exe
 C:\Programme\Avira\AntiVir Desktop\sched.exe
 C:\Programme\LENOVO\HOTKEY\TPHKSVC.exe
 C:\WINDOWS\system32\acs.exe
 C:\Programme\Avira\AntiVir Desktop\avguard.exe
 C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
 C:\Programme\Bonjour\mDNSResponder.exe
 C:\Programme\Cisco Systems\VPN Client\cvpnd.exe
 C:\Programme\ThinkPad\Utilities\DOZESVC.EXE
 C:\Programme\Java\jre6\bin\jqs.exe
 C:\WINDOWS\system32\svchost.exe
 C:\Programme\Gemeinsame Dateien\Lenovo\tvt_reg_monitor_svc.exe
 C:\Programme\Gemeinsame Dateien\Lenovo\Scheduler\tvtsched.exe
 C:\Programme\ThinkPad\Utilities\PWMDBSVC.exe
 C:\Programme\Lenovo\System Update\SUService.exe
 C:\Programme\Canon\CAL\CALMAIN.exe
 C:\WINDOWS\system32\wbem\wmiapsrv.exe
 C:\WINDOWS\explorer.exe
 C:\Programme\Avira\AntiVir Desktop\avgnt.exe
 C:\Programme\Analog Devices\Core\smax4pnp.exe
 C:\WINDOWS\system32\ctfmon.exe
 C:\Dokumente und Einstellungen\privat\Anwendungsdaten\Transcend\JFSW2\JFSW2Launch.exe
 C:\WINDOWS\system32\wuauclt.exe
 C:\Programme\ICQ6.5\ICQ.exe
 c:\programme\avira\antivir desktop\avcenter.exe
 C:\Programme\Mozilla Firefox\firefox.exe
 C:\Dokumente und Einstellungen\privat\Desktop\Download\HiJackThis.exe
 
 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://start.icq.com/
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157
 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
 R3 - URLSearchHook: (no name) -  - (no file)
 O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
 O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
 O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
 O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll
 O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
 O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\Core\smax4pnp.exe
 O4 - HKLM\..\Run: [SoundMAX] C:\Programme\Analog Devices\SoundMAX\Smax4.exe /tray
 O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
 O4 - HKCU\..\Run: [JFSW2Launch] C:\Dokumente und Einstellungen\privat\Anwendungsdaten\Transcend\JFSW2\JFSW2Launch.exe
 O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
 O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
 O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
 O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
 O8 - Extra context menu item: Easy-WebPrint Drucken - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
 O8 - Extra context menu item: Easy-WebPrint Schnelldruck - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
 O8 - Extra context menu item: Easy-WebPrint Vorschau - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
 O8 - Extra context menu item: Easy-WebPrint Zu Druckliste hinzufügen - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
 O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
 O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
 O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
 O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
 O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
 O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
 O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
 O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
 O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
 O9 - Extra button: PokerStars.net - {FA9B9510-9FCB-4ca0-818C-5D0987B47C4D} - C:\Programme\PokerStars.NET\PokerStarsUpdate.exe
 O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - hxxp://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1215780850359
 O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - hxxp://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
 O23 - Service: Atheros Configuration Service (acs) - Atheros - C:\WINDOWS\system32\acs.exe
 O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
 O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
 O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
 O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe
 O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Programme\Canon\CAL\CALMAIN.exe
 O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Programme\Cisco Systems\VPN Client\cvpnd.exe
 O23 - Service: Lenovo Doze Mode Service (DozeSvc) - Lenovo. - C:\Programme\ThinkPad\Utilities\DOZESVC.EXE
 O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - The Firebird Project - C:\MAGIX\Common\Database\bin\fbserver.exe
 O23 - Service: ThinkPad PM Service (IBMPMSVC) - Lenovo - C:\WINDOWS\system32\ibmpmsvc.exe
 O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
 O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
 O23 - Service: Lenovo Microphone Mute (LENOVO.MICMUTE) - Lenovo Group Limited - C:\Programme\LENOVO\HOTKEY\MICMUTE.exe
 O23 - Service: Power Manager DBC Service - Unknown owner - C:\Programme\ThinkPad\Utilities\PWMDBSVC.exe
 O23 - Service: System Update (SUService) - Lenovo Group Limited - C:\Programme\Lenovo\System Update\SUService.exe
 O23 - Service: ThinkVantage Registry Monitor Service - Lenovo Group Limited - C:\Programme\Gemeinsame Dateien\Lenovo\tvt_reg_monitor_svc.exe
 O23 - Service: ThinkPad HDD APS Logging Service (TPHDEXLGSVC) - Lenovo. - C:\WINDOWS\System32\TPHDEXLG.exe
 O23 - Service: Anzeige am Bildschirm (TPHKSVC) - Lenovo Group Limited - C:\Programme\LENOVO\HOTKEY\TPHKSVC.exe
 O23 - Service: TVT Scheduler - Lenovo Group Limited - C:\Programme\Gemeinsame Dateien\Lenovo\Scheduler\tvtsched.exe
 O23 - Service: UPnPService - Unknown owner - C:\Programme\Gemeinsame Dateien\MAGIX Shared\UPnPService\UPnPService.exe
 
 --
 End of file - 8081 bytes
 |