Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojaner TR/Dropper.Gen in C:\\windows\system32\sdra64.exe - was muss ich tun?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 20.05.2010, 00:28   #31
Helli
 
Trojaner TR/Dropper.Gen in C:\\windows\system32\sdra64.exe - was muss ich tun? - Standard

Trojaner TR/Dropper.Gen in C:\\windows\system32\sdra64.exe - was muss ich tun?



Hallo,

na das klint ja schon mal gut...

SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 05/20/2010 at 01:14 AM

Application Version : 4.37.1000

Core Rules Database Version : 4959
Trace Rules Database Version: 2771

Scan type : Complete Scan
Total Scan Time : 01:02:16

Memory items scanned : 571
Memory threats detected : 1
Registry items scanned : 5768
Registry threats detected : 31
File items scanned : 27038
File threats detected : 20

Adware.IWantSearchBar
C:\WINDOWS\SYSTEM32\TOOLBAND.DLL
C:\WINDOWS\SYSTEM32\TOOLBAND.DLL
HKLM\Software\Classes\CLSID\{0E1230F8-EA50-42A9-983C-D22ABC2EED3B}
HKCR\CLSID\{0E1230F8-EA50-42A9-983C-D22ABC2EED3B}
HKCR\CLSID\{0E1230F8-EA50-42A9-983C-D22ABC2EED3B}
HKCR\CLSID\{0E1230F8-EA50-42A9-983C-D22ABC2EED3B}\InprocServer32
HKCR\CLSID\{0E1230F8-EA50-42A9-983C-D22ABC2EED3B}\InprocServer32#ThreadingModel
HKCR\CLSID\{0E1230F8-EA50-42A9-983C-D22ABC2EED3B}\ProgID
HKCR\CLSID\{0E1230F8-EA50-42A9-983C-D22ABC2EED3B}\Programmable
HKCR\CLSID\{0E1230F8-EA50-42A9-983C-D22ABC2EED3B}\TypeLib
HKCR\CLSID\{0E1230F8-EA50-42A9-983C-D22ABC2EED3B}\VersionIndependentProgID
HKCR\ToolBand.ToolBandObj.1
HKCR\ToolBand.ToolBandObj.1\CLSID
HKCR\ToolBand.ToolBandObj
HKCR\ToolBand.ToolBandObj\CLSID
HKCR\ToolBand.ToolBandObj\CurVer
HKCR\TypeLib\{5297E905-1DFB-4A9C-9871-A4F95FD58945}
HKCR\TypeLib\{5297E905-1DFB-4A9C-9871-A4F95FD58945}\1.0
HKCR\TypeLib\{5297E905-1DFB-4A9C-9871-A4F95FD58945}\1.0\0
HKCR\TypeLib\{5297E905-1DFB-4A9C-9871-A4F95FD58945}\1.0\0\win32
HKCR\TypeLib\{5297E905-1DFB-4A9C-9871-A4F95FD58945}\1.0\FLAGS
HKCR\TypeLib\{5297E905-1DFB-4A9C-9871-A4F95FD58945}\1.0\HELPDIR
HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0E1230F8-EA50-42A9-983C-D22ABC2EED3B}
HKU\S-1-5-21-1802197209-1933737886-4094737418-1005\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0E1230F8-EA50-42A9-983C-D22ABC2EED3B}
HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0E1230F8-EA50-42A9-983C-D22ABC2EED3B}
HKLM\Software\Microsoft\Internet Explorer\Toolbar#{0E1230F8-EA50-42A9-983C-D22ABC2EED3B}
HKU\S-1-5-21-1802197209-1933737886-4094737418-1005\Software\Microsoft\Internet Explorer\Toolbar\ShellBrowser#{0E1230F8-EA50-42A9-983C-D22ABC2EED3B}
HKU\S-1-5-21-1802197209-1933737886-4094737418-1005\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser#{0E1230F8-EA50-42A9-983C-D22ABC2EED3B}

Adware.Tracking Cookie
C:\Dokumente und Einstellungen\***\Cookies\***@atdmt[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@www.media-match[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@content.yieldmanager[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@adserver.kreuzer-leipzig[2].txt
C:\Dokumente und Einstellungen\***\Cookies\***@xiti[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@tradedoubler[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@adfarm1.adition[2].txt
C:\Dokumente und Einstellungen\***\Cookies\***@media-match[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@bs.serving-sys[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@richmedia.yahoo[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@ad.yieldmanager[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@content.yieldmanager[3].txt
C:\Dokumente und Einstellungen\***\Cookies\***@serving-sys[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@adserver.traffictrack[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@doubleclick[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@adfarm1.adition[1].txt
C:\Dokumente und Einstellungen\***\Cookies\***@traffictrack[2].txt
C:\Dokumente und Einstellungen\Helena ***\Cookies\***@adt.traffictrack[2].txt
C:\Dokumente und Einstellungen\***\Cookies\***@ad.adc-serv[2].txt

Adware.DoubleD
HKCR\Interface\{95B92D92-8B7D-4A19-A3F1-43113B4DBCAF}
HKCR\Interface\{95B92D92-8B7D-4A19-A3F1-43113B4DBCAF}\ProxyStubClsid
HKCR\Interface\{95B92D92-8B7D-4A19-A3F1-43113B4DBCAF}\ProxyStubClsid32
HKCR\Interface\{95B92D92-8B7D-4A19-A3F1-43113B4DBCAF}\TypeLib
HKCR\Interface\{95B92D92-8B7D-4A19-A3F1-43113B4DBCAF}\TypeLib#Version

Alt 20.05.2010, 19:38   #32
StLB
/// Helfer-Team
 
Trojaner TR/Dropper.Gen in C:\\windows\system32\sdra64.exe - was muss ich tun? - Standard

Trojaner TR/Dropper.Gen in C:\\windows\system32\sdra64.exe - was muss ich tun?



Hi,

so damit dürften wir durch sein, SASW findet nur noch Adware (und Tracking.Cookies), welche er entfernen konnte.

Ein paar abschließende Maßnahmen:


Systemwiederherstellung (SWH) leeren
Die Systemwiederherstellung (SWH) enthält ein Backup Deiner Programme und kann auch infizierte Dateien gesichert haben. Setze die SWH daher bitte zurück:

Rechtsklick auf Arbeitsplatz > Eigenschaften > Tab Systemwiederherstellung
Setze einen Haken bei Systemwiederherstellung deaktivieren und klicke auf Übernehmen.
Beantworte den folgenden Dialog, ob Du die SWH wirklich deaktivieren willst, mit Ja.

Entferne danach wieder den Haken bei Systemwiederherstellung deaktivieren, klicke auf Übernehmen und anschließen auf OK.

Die SWH funktioniert nun wieder und hat einen neuen SWH-Punkt erstellt.


Adobe Reader aktuell halten

Beachte bitte, dass Du immer den aktuellen Acrobat Reader verwendest. Alte Versionen stellen Sicherheitsrisiken beim Surfen dar. Hier findest Du immer die aktuelle Version zum Download:

Adobe - Adobe Reader herunterladen - Alle Versionen

Als Alternative kann ich Dir den kostenlosen Foxit Reader empfehlen - dieser ist viel schlanker als der Adobe Reader und startet erheblich schneller.


Java updaten

Du solltest sicherstellen, dass Dein Java aktuell ist. Ältere Java-Versionen stellen große Sicherheitslücken beim Surfen dar. Besuche diese Seite um Dein Java auf die neueste Version upzudaten:

Java Download - Sun Microsystems



Halte Dein Windows aktuell

Auch für die Windows-Software gilt: Veraltete Versionen stellen große Sicherheitslücken beim Surfen dar.
Microsoft veröffentlicht Updates, um diese Sicherheitslücken zu schließen. Besuche bitte des Öfteren die Microsoft Update Seite um auf dem aktuellen Stand zu bleiben.


Wenn AntiVir keine Meldungen mehr bringt, und Du sonst keine Fragen mehr hast, bist Du hiermit "entlassen"
__________________

__________________

Alt 21.05.2010, 00:24   #33
Helli
 
Trojaner TR/Dropper.Gen in C:\\windows\system32\sdra64.exe - was muss ich tun? - Standard

Trojaner TR/Dropper.Gen in C:\\windows\system32\sdra64.exe - was muss ich tun?



Hallo,

hab alles gemacht und AntiVir zeigt mir auch nichts mehr an...
Ist mein PC jetzt "geheilt"?
Und kann ich jetzt wieder relativ sicher Online-Banking benutzen?
Wenn ja -

LG, Helli
__________________

Alt 21.05.2010, 11:43   #34
StLB
/// Helfer-Team
 
Trojaner TR/Dropper.Gen in C:\\windows\system32\sdra64.exe - was muss ich tun? - Standard

Trojaner TR/Dropper.Gen in C:\\windows\system32\sdra64.exe - was muss ich tun?



Hallo,

Dein Rechner ist jetzt wieder frei von (sichtbarer) Malware.

Da allerdings ein Backdoor im System war, würde ich vorsichtig sein mit Online-Banking - 100%ig vertrauen kannst Du dem System nicht mehr.
Denn keiner kann Dir sagen, welche Manipulationen der Backdoor an Deinem System wirklich vorgenommen hat.

100%ige Sicherheit kann wiederum nur eine Formatierung bieten.
__________________
Gruß, Julian

Kein Support per PM!

Spendemöglichkeit: Make a Donation

Alt 21.05.2010, 14:38   #35
Helli
 
Trojaner TR/Dropper.Gen in C:\\windows\system32\sdra64.exe - was muss ich tun? - Lächeln

Trojaner TR/Dropper.Gen in C:\\windows\system32\sdra64.exe - was muss ich tun?



Hey,

danke für die Info! Erstmal gut, dass die Malware weg ist!!
Früher oder später werde ich wohl nicht um eine Formatierung rum kommen!
Vielen, vielen Dank...

Viele Grüße! Helena



Antwort

Themen zu Trojaner TR/Dropper.Gen in C:\\windows\system32\sdra64.exe - was muss ich tun?
adobe, antivir, antivir guard, avira, bho, desktop, dropper.gen, einstellungen, excel, explorer, google, gupdate, helper, hijack, hkus\s-1-5-18, internet, internet explorer, kommt immer wieder, launch, logfile, pdf, plug-in, problem, rundll, software, system, tr/dropper.gen, trojaner, windows, windows xp




Ähnliche Themen: Trojaner TR/Dropper.Gen in C:\\windows\system32\sdra64.exe - was muss ich tun?


  1. Win32:Dropper-gen[Drp] entdeckt - Was muss ich jetzt tun?
    Plagegeister aller Art und deren Bekämpfung - 19.08.2013 (14)
  2. Avira meldet TR/Sirefef.BV.2 -- C:\\windows\system32\ac97inctc.ddl und nach Quarantäne c:\\windows\system32\persfw.dll
    Plagegeister aller Art und deren Bekämpfung - 12.12.2012 (4)
  3. Trojaner Dropper.Generic_c.MMI in C:\Windows\system32\services.exe
    Log-Analyse und Auswertung - 15.08.2012 (3)
  4. Trojaner, Windows 7 gesperrt, muss laut Bundeskriminalamt Geld bezahlen
    Log-Analyse und Auswertung - 19.02.2012 (21)
  5. Trojan.Dropper in ...System32/autorun/Drivers/...
    Plagegeister aller Art und deren Bekämpfung - 10.11.2010 (4)
  6. TR/Dropper.gen und TR/Llak.kjk, und keine Ahnung was man machen muss
    Plagegeister aller Art und deren Bekämpfung - 02.11.2010 (4)
  7. C:\WINDOWS\system32\sdra64.exe u.v.a.
    Plagegeister aller Art und deren Bekämpfung - 25.07.2010 (3)
  8. Trojaner sdra64
    Plagegeister aller Art und deren Bekämpfung - 19.07.2010 (12)
  9. sdra64.exe und andere Trojaner
    Log-Analyse und Auswertung - 01.05.2010 (13)
  10. C:\WINDOWS\system32\sdra64.exe mit TR/Spy.ZBot.ahgi infiziert
    Log-Analyse und Auswertung - 19.04.2010 (12)
  11. ungeübte Userin findet TR/Dropper.Gen in c:\windows\system32\cfmmon.exe
    Plagegeister aller Art und deren Bekämpfung - 20.03.2010 (6)
  12. Trojaner Trojan-Spy.Win32.Zbot.gen in C:\windows\system32\sdra64.exe
    Plagegeister aller Art und deren Bekämpfung - 19.03.2010 (4)
  13. Antivir meldet TR/Dropper.Gen in C:\WINDOWS\system32\ACF7EF\74BE16.EXE
    Plagegeister aller Art und deren Bekämpfung - 16.01.2010 (3)
  14. Windows Vista: Desktop schwarz und sdra64.exe
    Log-Analyse und Auswertung - 11.01.2010 (1)
  15. Dropper.gen in system32/drivers/ip6fw.sys | eingefangen!!
    Plagegeister aller Art und deren Bekämpfung - 08.12.2009 (25)
  16. TR/Dropper.Gen in twex.exe, twext.exe und sdra64.exe + mehr
    Plagegeister aller Art und deren Bekämpfung - 15.11.2009 (4)
  17. TR/Dropper.Gen in system32/tdlwsp.dll gefunden
    Plagegeister aller Art und deren Bekämpfung - 09.11.2009 (11)

Zum Thema Trojaner TR/Dropper.Gen in C:\\windows\system32\sdra64.exe - was muss ich tun? - Hallo, na das klint ja schon mal gut... SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 05/20/2010 at 01:14 AM Application Version : 4.37.1000 Core Rules Database Version : 4959 Trace Rules Database - Trojaner TR/Dropper.Gen in C:\\windows\system32\sdra64.exe - was muss ich tun?...
Archiv
Du betrachtest: Trojaner TR/Dropper.Gen in C:\\windows\system32\sdra64.exe - was muss ich tun? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.