Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   TR Dropper Gen. (https://www.trojaner-board.de/52382-tr-dropper-gen.html)

bina_h 14.05.2008 09:24

TR Dropper Gen.
 
Hallo, ich hatte am 24. April die Melden von AntiVir Personal, dass dieser Dropper gefunden wurde. Ich hab ihn in die Quarantäne gesteckt und dann ignoriert. Leider habe ich jetzt glaub ich, noch einen neuen, auf jeden Fall sind in der Quarantäne zwei.
Einer ist unter C: System Volume
diesen Ordner find ich bei mir gar nicht
der andere ist unter Windows/Temp/_avast4_
diesen ordner wollte ich auf so einer Virenscan-homepage hochladen, da kam dann "Fehler".
Hier enden meine Kenntnisse und Ideen, was ich mach könnte, wäre euch sehr dankbar, wenn ihr mir helft.
Welche Infos braucht ihr noch?
Ach ja, habe gestern hier gelesen, dass man diese mwav-Programm runterladen soll und im abgesicherten Modus ausführen. Das hab ich gestern versucht, da kamen aber ständig Fehlermeldung, dass irgendwelche Dateien nicht gescannt oder geöffnet werden konnten.
Bitte helft mir!

Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
C:\pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\System Volume Information\_restore{31A29FE3-314B-46F7-9AE1-BB792E5FAB90}\RP77\A0009226.exe
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48597a7c.qua' verschoben!


Ende des Suchlaufs: Dienstag, 13. Mai 2008 13:25
Benötigte Zeit: 1:25:16 min

Der Suchlauf wurde vollständig durchgeführt.

5746 Verzeichnisse wurden überprüft
241383 Dateien wurden geprüft
1 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
1 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
1 Dateien konnten nicht durchsucht werden
241382 Dateien ohne Befall
9269 Archive wurden durchsucht
1 Warnungen
1 Hinweise

undoreal 14.05.2008 16:23

Hallo bina.

Deaktiviere die Systemwiederherstellung auf allen Laufwerken. Nachdem die Bereinigung KOMPLETT beendet ist kann sie wieder aktiviert werden.


Danach räume mit cCleaner auf.

Füre danach einen kompletten Scan mit Avast durch und poste abermals das log.

Erstelle danach ein HJT log.

Erstellung eines Hijacklog

-Hier gibt es das Tool -> HijackThis
-Speichere es in einem eigenen Ordner! (z.B.: c:\Hijackthis\)
-Suche die Datei HiJackThis.exe und benenne sie um in 'This.com'
(Klick rechte Maustaste -> umbenennen)
-Starte nun mit Doppelklick auf This.com
-Klicke auf den rot markierten Button Do a system scan and save a log file
-Nach dem Scan öffnet sich ein Editor Fenster, kopiere nun dieses Logfile ab und füge es in deinen Beitrag im Forum mit ein)
- Wichtig: Durchsuche das Log-File nach persönlichen Informationen, wie z.B. deinen Realname, und editiere diese, bevor Du es postest.
- Alle Links im Log-File sollten wie folgt editiert werden -> z.B. h**p://meine-seite.de. Einfach, damit niemand auf die Idee kommt, auf die Links zu klicken.

Eine bebilderte Anleitung findet sich in unserem FAQ-Bereich: HJT-Anleitung


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:24 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131