Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Dropper DR/Dldr.CodecPack.sjt.15 (C:\...\Temp\Em3.exe) und daraus Resultierendes

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 01.12.2010, 15:06   #1
Falko
 
Dropper  DR/Dldr.CodecPack.sjt.15 (C:\...\Temp\Em3.exe) und daraus Resultierendes - Standard

Dropper DR/Dldr.CodecPack.sjt.15 (C:\...\Temp\Em3.exe) und daraus Resultierendes



Servus,
Wollte mir vor 3 Tagen einen Keygen ruterladen. Wärend dem Download hat Antivir reagiert und ich habe die Datei sofort gelöscht. Nun springt seit gestern allerdings im 20minuten Takt ein IE-Fenster auf und Antivir findet selbständig folgende Malware:
Zitat:
In der Datei 'C:\Dokumente und Einstellungen\...\Lokale Einstellungen\Temp\Em3.exe'
wurde ein Virus oder unerwünschtes Programm 'DR/Dldr.CodecPack.sjt.15' [dropper] gefunden.
Ausgeführte Aktion: Zugriff verweigern
Nun habe ich Antvir einen Systemscan durchführen lassen (siehe Anhang) mit 10 Funden von denen einige sich nicht in die Antivir-Quarantäne verfrachten lassen wollen.
Nun ist mir langsam mulmig geworden und ich habe mich hier im Forum etwas eingelesen. Hab OLT, RSIT und Malwarebytes durchlaufen (siehe Anhang) und bereinigen lassen , allerdings kann ich mit den Log-Dateien recht wenig anfangen und der Ursprung des übels (Em3.exe) ist immernoch da.
Nach weiterem Lesen hab ich noch nach dem Sichtbarmachen aller Ordner HJTscanlist und CCleaner suchen lassen (siehe Anhang).

Naja ich hoffe jemand kann mir helfen. Hab dummerweise meine Windows Vollversion verschenkt und ein Neuaufspielen wäre sehr lästig (erst recht da der Comp schon recht alt ist und kaum mehr den Wert einer Windows Version hat).
Vielen dank im Voraus für jegliche Hilfe. Ich mach alles

Alt 01.12.2010, 15:41   #2
markusg
/// Malware-holic
 
Dropper  DR/Dldr.CodecPack.sjt.15 (C:\...\Temp\Em3.exe) und daraus Resultierendes - Standard

Dropper DR/Dldr.CodecPack.sjt.15 (C:\...\Temp\Em3.exe) und daraus Resultierendes



bei keygens geben wir nur hilfe zum neu aufsetzen /absichern.
1. ist das illegal, der download von keygens und damit wollen wir nichts zu tun haben.
2. sind 99 % aller keygens malware, und wer nicht unterscheiden kann ob sie malware sind oder nicht, sollte einfach die finger davon lassen.
__________________

__________________

Alt 01.12.2010, 16:13   #3
Falko
 
Dropper  DR/Dldr.CodecPack.sjt.15 (C:\...\Temp\Em3.exe) und daraus Resultierendes - Standard

Dropper DR/Dldr.CodecPack.sjt.15 (C:\...\Temp\Em3.exe) und daraus Resultierendes



Naja wie gesagt is der Pc nicht der neuste. Hab nur versucht n Key für ne alte Starcraft Frozen Throne CD zu finden die ohne Hülle im Schrank rumlag.
Und weil ich mich kaum damit auskenne isses auch wohl schief gegangen
Naja schad. Ma gucken ob ichs irgendwie selbst hinbekomme
__________________

Alt 01.12.2010, 16:23   #4
markusg
/// Malware-holic
 
Dropper  DR/Dldr.CodecPack.sjt.15 (C:\...\Temp\Em3.exe) und daraus Resultierendes - Standard

Dropper DR/Dldr.CodecPack.sjt.15 (C:\...\Temp\Em3.exe) und daraus Resultierendes



selbst wenn du es hinbekommst das keine werbung mehr auftaucht sei dir blos nicht zu sicher das rootkits etc geladen werden, mit denen dein pc dann zum spam versand etc missbraucht werden kann
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 01.12.2010, 17:12   #5
Falko
 
Dropper  DR/Dldr.CodecPack.sjt.15 (C:\...\Temp\Em3.exe) und daraus Resultierendes - Standard

Dropper DR/Dldr.CodecPack.sjt.15 (C:\...\Temp\Em3.exe) und daraus Resultierendes



Naja bin jetzt soweit, dass Em3.exe nichtmehr auftaucht und meine Temp ist auch leer. Malware und Antivir finden nichtsmehr und alle aktiven prozesse haben ihre Existenzberechtigung.
Werd am Wochenende nochma alles durchlaufenlassen.
Naja mehr kann ich auchnet tun


Alt 01.12.2010, 17:15   #6
Falko
 
Dropper  DR/Dldr.CodecPack.sjt.15 (C:\...\Temp\Em3.exe) und daraus Resultierendes - Standard

Dropper DR/Dldr.CodecPack.sjt.15 (C:\...\Temp\Em3.exe) und daraus Resultierendes



Btw. kannst du bitte meine Anhänge löschen? Wenn ich eh keine Hilfe krieg muss das ja net für andere als Lektüre dienen ^^

Alt 01.12.2010, 17:41   #7
markusg
/// Malware-holic
 
Dropper  DR/Dldr.CodecPack.sjt.15 (C:\...\Temp\Em3.exe) und daraus Resultierendes - Standard

Dropper DR/Dldr.CodecPack.sjt.15 (C:\...\Temp\Em3.exe) und daraus Resultierendes



doch, formatieren. das wäre das einzig vernüfntige. wenn du ganz sicher gehen willst, das dein provider nicht eines tages deinen zugang sperrst. nicht jeder trojaner taucht im taskmanager auf und wird nicht notwendiger weise von avira usw gefunden.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu Dropper DR/Dldr.CodecPack.sjt.15 (C:\...\Temp\Em3.exe) und daraus Resultierendes
20minuten, anhang, antivir, antvir, ccleaner, datei, download, dropper, einstellungen, folge, forum, keygen, langsam, lokale, malware, malwarebytes, ordner, programm, reagiert, rsit, selbständig, suche, temp, unerwünschtes programm, virus, windows, wärend, zugriff



Ähnliche Themen: Dropper DR/Dldr.CodecPack.sjt.15 (C:\...\Temp\Em3.exe) und daraus Resultierendes


  1. TR/Dropper.gen in C:\Windows\Temp\Setup_4.exe gefunden
    Log-Analyse und Auswertung - 16.04.2015 (13)
  2. TR/Dldr.Agent.1169920.6 C:\Windows\Temp\db25.exe
    Plagegeister aller Art und deren Bekämpfung - 31.01.2015 (12)
  3. Sicherheitsmeldung AVIRA: C:Windows\Temp\RSTUpdater.exe; TR/Dropper.Gen
    Plagegeister aller Art und deren Bekämpfung - 17.07.2014 (20)
  4. TR/Dropper.Gen in C:\Users\MeinName\Appdata\Local\Temp\OCS\ocs_v71b.exe
    Plagegeister aller Art und deren Bekämpfung - 07.07.2014 (23)
  5. C:Windows\Temp\RSTUpdater.exe; TR/Dropper.Gen
    Log-Analyse und Auswertung - 29.06.2014 (1)
  6. TR/Dropper.Gen in C:Windows/Temp/.....
    Log-Analyse und Auswertung - 28.05.2014 (1)
  7. TR/Dropper/A.15627 in C:\Users\XXX\AppData\Local\Temp\
    Plagegeister aller Art und deren Bekämpfung - 16.04.2014 (1)
  8. TR/Dropper.Gen in c:\Users\Andreas\AppData?Local\Temp\installerp.exe
    Plagegeister aller Art und deren Bekämpfung - 22.03.2013 (5)
  9. Folgende Funde: TR/Kazy.11544, Trojan.Hiloti.Gen, TR/Dldr.CodecPack.ahan, TR/Crypt.ZPACK.Gen, etc.
    Plagegeister aller Art und deren Bekämpfung - 17.02.2011 (22)
  10. Trojan.Dropper in C:\Users\*****\AppData\Local\Temp\0.7247057717775541.exe
    Plagegeister aller Art und deren Bekämpfung - 14.01.2011 (12)
  11. Die Datei 'C:\Windows\Temp\TMP0000064759850256FA402D57' mit TR/Dropper.gen
    Plagegeister aller Art und deren Bekämpfung - 22.11.2010 (2)
  12. TR/Crypt.XPACK.Gen3 und TR/Dropper.Gen in C:\Windows\Temp\
    Plagegeister aller Art und deren Bekämpfung - 17.10.2010 (4)
  13. TR/Dropper.Gen im Windows\Temp Ordner
    Plagegeister aller Art und deren Bekämpfung - 01.07.2010 (1)
  14. Avira meldet mehrfach TR/Dldr.Piker.XX in temp.Datei
    Plagegeister aller Art und deren Bekämpfung - 21.06.2010 (23)
  15. JAVA/Dldr.Agent.L C:\windows\Temp\~77E1.temp
    Plagegeister aller Art und deren Bekämpfung - 05.01.2010 (2)
  16. TR/Dropper.Gen in Windows Temp
    Plagegeister aller Art und deren Bekämpfung - 13.11.2009 (23)
  17. trojan.dropper Datei ...\Temp\spoolsv32.exe
    Log-Analyse und Auswertung - 21.06.2007 (4)

Zum Thema Dropper DR/Dldr.CodecPack.sjt.15 (C:\...\Temp\Em3.exe) und daraus Resultierendes - Servus, Wollte mir vor 3 Tagen einen Keygen ruterladen. Wärend dem Download hat Antivir reagiert und ich habe die Datei sofort gelöscht. Nun springt seit gestern allerdings im 20minuten Takt - Dropper DR/Dldr.CodecPack.sjt.15 (C:\...\Temp\Em3.exe) und daraus Resultierendes...
Archiv
Du betrachtest: Dropper DR/Dldr.CodecPack.sjt.15 (C:\...\Temp\Em3.exe) und daraus Resultierendes auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.