![]() |
TR Dropper.gen kommt ständig wieder Hallo vielleicht kann mir ja hier einer helfen. Ich werd diese Viren nicht los. Ständig kommen bei mir Meldungen vom Antivir, dass er TR dropper.gen gefunden hat. Der Ort ist eigentlich immer derselbe: entweder in den Temporären Internetdateien (die aber unbenutzt sind) sind plötzlich irgendwelche Schein-Bilddateien drin oder er findet in System32 eine Datei Namens "x". Selten findet er auch irgendwas anderes an das ich mich nicht erinnere, aber das Problem ist eher, dass irgendwas anderes in meinem System das ja verursachen muss. Hab schon verschiedene Programme versucht zum Scannen, aber bislang erfolglos. Was also tun? Zitat:
|
Hallo und :hallo: lass bitte zuerst den Ccleaner dein System entmüllen und anschließend arbeite bitte diese Anleitung ab (ohne das Hijackthis Log) http://www.trojaner-board.de/69886-a...-beachten.html Außerdem führe ein Update deines Antivir durch, stelle Antivir wie hier beschrieben ein http://www.trojaner-board.de/54192-a...tellungen.html und führe im abgesicherten Modus eine Überprüfung durch, poste alle relevanten Logs hierher. MFG |
Okay, ich habe jetzt den Crap entfernt ;-) die Antivir Sachen gemacht und gescannt (hat auch eine Datei mehr gefunden) aber der Mal-Ware Scanner hat bei mir nen Bluescreen ausgelöst genau wie Ad-Aware. Okay danach habe ich dieses Logfile erstellt. Zitat:
|
Hallo mich selbst zitier Zitat:
MFG |
Vielleicht habe ich durch diese Maßnahmen den Virus schon nachhaltig entfernt bekommen. Bin aber nicht sicher. Falls es wiederkommt melde ich mich nochmal. |
Hallo Zitat:
Zitat:
Prost |
Ich weiß jetzt wo ich den Virus her hab. Er kam immer wieder, weil ich immer die gleiche Seite aufgerufen habe, wo ich ihn her hatte. Und zwar facebook. Wenn man da die Quiz zulässt installiert er Malware. Seit ich es nicht mehr mache, hatte ich keine Meldung mehr. :snyper: |
Hallo Zitat:
MFG EDIT: Besuch bei Gelegenheit mal die Updateseite von M$ dir fehlen zahlreiche Patches. http://update.microsoft.com/windowsu...ult.aspx?ln=de Erneuere auch alte Software wie Java und Adobe Reader. |
Also es sieht zurzeit so aus, dass alle paar Tage eine Warnung kommt "heur crypted.e" und dann der Dropper.gen wieder da ist. Weiß nicht ob es aus dem Internet ist oder nicht. Ich habe seitdem nicht die Facebook Quize gemacht und trotzdem kommt es. Ich kann auch kein Muster erkennen. Aber der Virus befindet sich immer im selben Ordner, den ich dann per Unlocker einfach lösche und dann ist es wieder gut. Und zwar in diesem Ordner: C:\Dokumente und Einstellungen\NetworkService.NT-AUTORITÄT\Lokale Einstellungen\Temporary Internet Files\Content.IE5 Ab und zu kommt es auch im Administrator statt NT-Autorität Feld, aber seltener. Der Virus hat immer das Dateiformat einer Bilddatei, die offensichtlich keine ist. Es verwirrt mich auch ein wenig, dass es Content.IE5 ist, wo ich doch gar keinen Internetexplorer installiert habe/benutze. Hat jemand irgendeine Idee? :snyper: P.S. die updates hab ich mitlerweile installiert |
come on ^.^ helft mir hier - ich weiß nicht mehr weiter. Hier ist das Hijackthis logfile: Zitat:
Es kommt immer und immer wieder auch wenn ich offline bin. :headbang: |
Okay! Ich hab rausgefunden, dass der Virus immer nach dem Neustart kommt! Ich glaube, diese Eingrenzung ist ein Riesenschritt nach vorne! Irgendeiner ne Idee dazu? |
Ha! Endlich gefunden! SUPERantispyware hats gefunden: es war irgendwie versteckt innerhalb von Microsoft Outlook Portable (hat sich wohl als solches getarnt, denn ich hatte gar kein Outlook) innerhalb der Programme. Und sonst war das Programm getarnt als SVHOST.exe |
Alle Zeitangaben in WEZ +1. Es ist jetzt 11:23 Uhr. |
Copyright ©2000-2025, Trojaner-Board