Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Tr/Dropper.gen + Worm.kido (https://www.trojaner-board.de/85332-tr-dropper-gen-worm-kido.html)

cosinus 01.05.2010 20:42

Wurde denn was gefunden?
Wie verhält sich der Rechner, gabs noch Funde außer die aus dem letzten Log?

Rocket11 02.05.2010 11:54

Also der Rechner verhält sich normal, es wurde nichts gefunden und trotzdem wird beim Start von BMG von Avira angezeitangezeigt
Zitat:

:In der Datei 'C:\Users\pc\AppData\Local\Temp\gm_ttt_11105\GifProp.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.Gen' [trojan] gefunden.
Ausgeführte Aktion: Datei löschen

cosinus 03.05.2010 08:11

Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)


Code:

:Files
C:\Users\pc\AppData\Local\Temp\gm_ttt_11105
:Commands
[purity]
[resethosts]
[emptytemp]

Klick dann auf den Button Run Fixes!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Rocket11 03.05.2010 14:44

Hier:



All processes killed
========== FILES ==========
File\Folder C:\Users\pc\AppData\Local\Temp\gm_ttt_11105 not found.
========== COMMANDS ==========
File move failed. C:\Windows\System32\drivers\etc\Hosts scheduled to be moved on reboot.
HOSTS file reset successfully

[EMPTYTEMP]

User: All Users

User: AppData

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: pc
->Temp folder emptied: 13777189 bytes
->Temporary Internet Files folder emptied: 7023840 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 83044091 bytes
->Flash cache emptied: 7502 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 98798 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 32902 bytes
RecycleBin emptied: 338103774 bytes

Total Files Cleaned = 422,00 mb


OTL by OldTimer - Version 3.2.3.0 log created on 05032010_153604

Files\Folders moved on Reboot...
File move failed. C:\Windows\System32\drivers\etc\Hosts scheduled to be moved on reboot.

Registry entries deleted on Reboot...




// Interessant... beim Start des Programms wird nun angezeigt:

Zitat:

In der Datei 'C:\Users\pc\AppData\Local\Temp\gm_ttt_50874\GifProp.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.Gen' [trojan] gefunden.
Ausgeführte Aktion: Datei löschen

Edit: Ich habe gerade den Pfad "C:\Users\pc\AppData\Local\Temp\gm_ttt_50874\GifProp.exe" gesucht und erstaunlicher weise gibt's den anscheinend nicht... :eek:

cosinus 03.05.2010 15:06

Probier mal bitte OTLPE wenn OSAM nicht will (oder will es jetzt?)

Systemscan mit OTLPE
  • Lade Dir zuerst ISOBurner herunter und installiere es.
  • Lade Dir dann OTLPE.iso von Oldtimer und brenne sie per Imagebrennfunktion auf eine leere CD-R.
  • Bei Verwendung von ISOBurner reicht ein Doppelklick auf OTLPE.iso.
  • Boote nun den infizierten Rechner von der OTLPE-CD (evtl. Reihenfolge im BIOS umstellen).
  • Dein System sollte nun einen REATOGO-X-PE Desktop anzeigen.
  • Starte OTLPE mit einem Doppelklick auf das OTLPE Icon.
  • "Do you wish to load the remote registry" und "Do you wish to load remote user profile(s) for scanning" mit Yes beantworten.
  • Entsichere die Box "Automatically Load All Remaining Users" wenn sie gewählt ist und drücke OK.
  • Im Block "Drivers" Use SafeList auswählen und dann mit Run Scan den Scan starten.
  • Nach dem Scan wird ein Logfile erstellt (C:\OTL.txt)
  • Kopiere dieses auf einen USB-Stick und poste es hier.

Rocket11 04.05.2010 15:53

Hi leider ist meine Brenner im ***rsch, aber vielleicht kriege ich von Freunen einen Brenner ausgeliehen.

Rocket11 08.05.2010 21:29

Jeah, nun hab ich endlich vom Freund einen Brenner bekommen :) werde gleich erstmal das machen, was du mir gesagt hast :) hoffentlich funktioniert es... :)

Rocket11 09.05.2010 15:43

Hallo nochmal,

nun habe ich OTLPE.iso auf eine DVD gebrannt(Ist das weiter schlimm, ddass es keine CD ist?).

Aber eine Frage habe ich noch:
Wie boote ich den Rechner von der DVD aus?
Du sagtest, dass ich dazu im BIOS etwas umstellen muss, aber was genau, im BIOS bin ich lieber etwas vorsichtiger...

LG Rocket11

Rocket11 10.05.2010 18:34

Ok, ich habe es hinbekommen, dass der Rechner von der DVD bootet. Allerdings habe ich ein weiteres Problem: Immer wenn ich auf den OLTPE Button klicke, erscheint ein kleines Fenster, wo ich Laufwerke auswählen kann. Wenn dann ich OK drücke, wird angezegt: "Version is not 2000 or higher"(Ich kann mich nichtmehr genau erinnern; so in der Art stand es dort) :( .
Bitte um Hilfe :heulen:

cosinus 10.05.2010 20:27

Du wählst auch das Laufwerk aus wo Windows installiert ist? Sry, mit der Fehlermeldung kann ich sonst nichts anfangen. Du kannst das betriebssystem aber von der CD starten?

Rocket11 11.05.2010 16:49

Also im BIOS habe ich als first priority CD-Rom gewählt, als zweites habe ich harddisk gewählt.

cosinus 11.05.2010 18:22

Und Du siehst auch, dass der Computer das Betriebssystem von der CD lädt?
Ganz auschließen, dass es an der DVD liegt, würd ich nicht, weil es ein CD- und kein DVD-Image ist.

Rocket11 12.05.2010 13:46

Ich werde es nochmal mit einer CD versuchen


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:16 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131