Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   TR/dropper.gen (https://www.trojaner-board.de/75574-tr-dropper-gen.html)

Tomaco 21.07.2009 17:17

TR/dropper.gen
 
Hallo hab mir den oben bennanten trojaner eingefangen und wüsste jetzt gerne wie ich in wieder weg bekomme bin über jede hilfreiche antwort dankbar


M.F.G Tomaco

john.doe 21.07.2009 17:30

Hallo und :hallo:

Klicke auf "Für alle Neuen" in meiner Signatur, lies alles aufmerksam und arbeite die komplette Liste unter Punkt 2 ab.

ciao, andreas

Tomaco 21.07.2009 17:38

Soll ich dieses malwarebytes-anti-malware scan berricht dan hier rein kopieren?

john.doe 21.07.2009 17:40

Ja, alle Berichte und zwar vollständig. Wir können nur das sehen, das du postest. Die Gedankenleser unter uns haben gerade Urlaub. :)

ciao, andreas

Tomaco 21.07.2009 17:59

Ok bin gleich fertig^^

Tomaco 21.07.2009 18:02

Zitat:

Zitat von Tomaco (Beitrag 450015)
Ok bin gleich fertig^^

Hoffe ich zumindest:)

john.doe 21.07.2009 18:04

Kein Problem, zwei Minuten warte ich noch. :D

ciao, andreas

Tomaco 21.07.2009 19:03

guck lieber morgen erst nochmal rein das dauert noch stunden^^ (nein echt jetzt)

john.doe 21.07.2009 19:12

OK. :)

ciao, andreas

Tomaco 22.07.2009 00:10

Malwarebytes' Anti-Malware 1.39
Datenbank Version: 2473
Windows 5.1.2600 Service Pack 3

22.07.2009 01:11:19
mbam-log-2009-07-22 (01-11-19).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|E:\|)
Durchsuchte Objekte: 313124
Laufzeit: 6 hour(s), 25 minute(s), 59 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 2

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\RECYCLER\s-1-5-21-1206948293-793851856-1603290854-1009\Dc1.exe (Rogue.Installer) -> Quarantined and deleted successfully.
c:\WINDOWS\installer\{2b0c9858-8d78-48b2-bc37-4caebb2ca510}\Icon2B0C98584.exe (Backdoor.Bot) -> Quarantined and deleted successfully.

Tomaco 22.07.2009 10:13

Und hier noch geräte und wechselmedien

Malwarebytes' Anti-Malware 1.39
Datenbank Version: 2473
Windows 5.1.2600 Service Pack 3

22.07.2009 11:14:39
mbam-log-2009-07-22 (11-14-39).txt

Scan-Methode: Vollständiger Scan (A:\|F:\|G:\|H:\|I:\|J:\|K:\|L:\|)
Durchsuchte Objekte: 89178
Laufzeit: 5 minute(s), 35 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
h:\neuer ordner (2)\windows xp professional 100 original machen! - win\keegehnerahtoar.exe (Malware.Tool) -> Quarantined and deleted successfully.

john.doe 22.07.2009 15:48

Zitat:

c:\WINDOWS\installer\{2b0c9858-8d78-48b2-bc37-4caebb2ca510}\Icon2B0C98584.exe (Backdoor.Bot)
Der Fund hätte für ein Neuaufsetzen gereicht. Es bedeutet, dass jemand vollen Zugriff auf deinen Rechner hatte.
Zitat:

h:\neuer ordner (2)\windows xp professional 100 original machen! - win\keegehnerahtoar.exe (Malware.Tool) -> Quarantined and deleted successfully
Haben wir schon den 1. April? :confused:

Hier geht es weiter => http://www.trojaner-board.de/51262-a...sicherung.html

ciao, andreas

Tomaco 22.07.2009 19:07

:eek:oh gott hört dich ja garnicht gut an kann der oder die jetzt immernoch auf meinem pc zugreifen:confused:

john.doe 22.07.2009 19:12

Wenn du neuinstalliert hast, dann nicht mehr. :)

Wenn du allerdings wieder ein Keygen runterlädst und ausführst, dann kann er wieder. :D

Du bist entlassen und ich bin raus,
andreas

Tomaco 22.07.2009 19:26

wen ichs neuinstalliere sind dan trotzdem alle daten die ich vorher draufhatte immer noch drauf oder sind die dan alle gelöscht


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:47 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131