Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Habe mir den Trojaner TR/Dropper.Gen eingefangen! Brauche ganz dringend Hilfe! (https://www.trojaner-board.de/63219-habe-mir-trojaner-tr-dropper-gen-eingefangen-brauche-ganz-dringend-hilfe.html)

LittleBird 30.10.2008 13:56

Habe mir den Trojaner TR/Dropper.Gen eingefangen! Brauche ganz dringend Hilfe!
 
Hallo!

Ich brauche ganz dringend Eure Hilfe! Ich habe seit geraumer Zeit Probleme mit Trojanern auf meinem Notebook.
Vor etwa einem halben Jahr hatte ich mir schon einmal einen Typ dieses Virus eingefangen, der dann alle persönlichen Bilder löschte. Als ich dann die typischen Programme durchlaufen ließ (Malware, Adware, AntiVir) wurde der Trojaner gefunden und konnte auch gelöscht werden...
Seit neuesten habe ich jedoch schon wieder die Meldung, dass ich den oben genannten TR/Dropper.Gen auf meinem Notebook habe. Mir ist bei der normalen Benutzung des Notebooks eigentlich nichts aufgefallen, das darauf schließen könnte, dass etwas nicht stimmt. Doch wenn ich im Internet bin, öffnen sich bei jeder Gelegenheit verschiedene Werbeseiten, und ich meine nicht die, die sonst auch immer geöffnet werden.
Kann es aber sein, dass der Trojaner im Hintergrund arbeitet und der Schaden erst noch kommt?

Könnt Ihr mir bitte, bitte helfen dieses Ding wieder loszuwerden!?

Hab schon einmal den anderen Post diesbezüglich in dem Forum durchgelesen und mir den eScan runtergeladen.... Leider konnte ich aber den find.bat-Link nicht mit meiner Auswertung aktivieren...

Ich hoffe, Ihr könnt mir helfen!

Liebe Grüße, LittleBird :)

cosinus 30.10.2008 21:11

Hallo und :hallo:

Das mit escan solltest Du wieder ganz schnell vergessen, die find.bat wird nicht mehr weiterenwickelt und das Programm selber wird hier aus verschiedenen Gründen nicht mehr wirklich supportet.

Acker diese Punkte für weitere Analysen ab:

1.) Poste ein (neues) Hijackthis Logfile, nimm dazu diese umbenannte hijackthis.exe - editiere die Links und privaten Infos!!

2.) Deaktiviere die Systemwiederherstellung, im Verlauf der Infektion wurden auch Malwaredateien in Wiederherstellungspunkten mitgesichert - die sind alle nun unbrauchbar, da ein Zurücksetzen des System durch einen Wiederherstellungspunkt das System wahrscheinlich wieder infizieren würde.

3.) Führe dieses MBR-Tool aus und poste die Ausgabe

4.) Blacklight und Malwarebytes Antimalware ausführen und Logfiles posten

5.) Führe Silentrunners nach dieser Anleitung aus und poste das Logfile (mit Codetags umschlossen), falls es zu groß sein sollte kannst Du es (gezippt) bei file-upload.net hochladen und hier verlinken.

6.) ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir das Tool hier herunter auf den Desktop -> KLICK
Das Programm jedoch noch nicht starten sondern zuerst folgendes tun:
  • Schliesse alle Anwendungen und Programme, vor allem deine Antiviren-Software und andere Hintergrundwächter, sowie deinen Internetbrowser.
    Vermeide es auch explizit während das Combofix läuft die Maus und Tastatur zu benutzen.
  • Starte nun die combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen und lass dein System durchsuchen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte abkopieren und in deinen Beitrag einfügen. Das log findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten.

Poste alle Logfiles bitte mit Codetags umschlossen (#-Button) also so:

HTML-Code:

[code] Hier das Logfile rein! [/code]
7.) Mach auch ein Filelisting mit diesem script:
  • Script abspeichern per Rechtsklick, speichern unter auf dem Desktop
  • Doppelklick auf listing8.cmd auf dem Desktop
  • nach kurzer Zeit erscheint eine listing.txt auf dem Desktop

Diese listing.txt z.B. bei File-Upload.net hochladen und hier verlinken, da dieses Logfile zu groß fürs Board ist.


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:57 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55