Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   TR/Dropper.gen (https://www.trojaner-board.de/81608-tr-dropper-gen.html)

MissKittin 12.01.2010 10:13

TR/Dropper.gen
 
Hallo,

mir hat mein Antivir gestern das TR/Dropper.Gen angezeigt, dann habe ich es in Quarantäne verschoben, doch es taucht immer wieder auf.

Wie bekomme ich es wieder entfernt?? Bitte leicht verständlich, da ich überhaupt kein Computergenie bin.

cosinus 12.01.2010 10:16

Hallo und :hallo:

Reiche das Logfile von AntiVir nach, wir müssen die kompletten Pfadanagaben wissen.

Bitte danach diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, USB-Sticks, ... mit anklemmen!! )

Wichtig für Benutzer mit Windows Vista und Windows 7: Bitte alle Tools per Rechtsklick => Als Admin ausführen!


Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.

MissKittin 12.01.2010 11:29

so als erstes mal den Report von Malwarebytes im Anhang

MissKittin 12.01.2010 11:42

Nun der Rest

MissKittin 12.01.2010 12:21

so und den Report von Antivir

cosinus 12.01.2010 12:30

Sieht eher nach Fehlalarmen aus. Hatte erst letztens wo die gleiche datei netsetup.exe auch als Schädling angeblich eingestuft wurde. Datei erstmal noch in der Quarantäne lassen, falls die da noch drin ist.

Falls sonst keine Probleme mehr sind, bitte unbedingt Updates einspielen!!

Windows-/Internet Explorer Update
Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Vista-User: Anleitung Windows-Update
Es geht v.a. ums SP3 und den IE8, auch wenn Du ihn nicht nutzt.

Adobe Acrobat Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Wir empfehlen daher, die alte Version über Systemsteuerung => Software zu deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. Starte den Rechner neu und downloade den aktuellen Acrobat-Reader herunter und installiere ihn.

Falls Dir der Adobe Acrobat Reader nicht gefällt, kannst Du alternativ auch Foxit PDF Reader installieren. Er ist "schlanker" und benutzt weniger Resourcen.


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.

MissKittin 12.01.2010 12:58

Leider kriege ich Windows nicht geupdatet, es wird mir immer dieser Fehlercode gezeigt 0x8007F0CC.:heulen:

cosinus 12.01.2010 13:17

Beim SP3? Zieh Dir das Teil mal komplett und installier es OFFLINE => http://www.microsoft.com/downloads/d...displaylang=de

Diese Meldung bitte ignorieren, Du kannst auch das SP3 als Komplettpaket installieren:

Zitat:

KLICKEN SIE NICHT AUF "DOWNLOAD", WENN SIE NUR EINEN COMPUTER AKTUALISIEREN MÖCHTEN: Hierfür steht jetzt ein kleinerer und geeigneterer Download auf Windows Update zur Verfügung. Windows XP Service Pack 3 kann unter Windows XP am besten über das Feature "Automatische Updates" abgerufen werden. Verwenden Sie hierzu unsere schrittweisen Anleitungen, oder lassen Sie dies automatisch vornehmen.

MissKittin 12.01.2010 15:34

So nun wollte ich es offline installieren und es kommt diese Fehlermeldung
Zitat:

Die zum Starten des Computers verwendete Systemdatei (Kernel) ist keine Windows-Datei.

cosinus 12.01.2010 15:38

Wann kommt die? Lässt sich der Rechner garnicht mehr starten jetzt?

MissKittin 12.01.2010 15:50

Wenn ich das SP3 installieren will zeigt er mir sofort diese Meldung an.

Ja hochfahren lässt er sich noch.

cosinus 12.01.2010 16:14

Probier mal das => WinTotal - Tipps - Systemdatei (Kernel) ist keine Microsoft Windows-Datei


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:44 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131