Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Dropper DR/Dldr.CodecPack.sjt.15 (C:\...\Temp\Em3.exe) und daraus Resultierendes (https://www.trojaner-board.de/93384-dropper-dr-dldr-codecpack-sjt-15-c-temp-em3-exe-daraus-resultierendes.html)

Falko 01.12.2010 15:06

Dropper DR/Dldr.CodecPack.sjt.15 (C:\...\Temp\Em3.exe) und daraus Resultierendes
 
Servus,
Wollte mir vor 3 Tagen einen Keygen ruterladen. Wärend dem Download hat Antivir reagiert und ich habe die Datei sofort gelöscht. Nun springt seit gestern allerdings im 20minuten Takt ein IE-Fenster auf und Antivir findet selbständig folgende Malware:
Zitat:

In der Datei 'C:\Dokumente und Einstellungen\...\Lokale Einstellungen\Temp\Em3.exe'
wurde ein Virus oder unerwünschtes Programm 'DR/Dldr.CodecPack.sjt.15' [dropper] gefunden.
Ausgeführte Aktion: Zugriff verweigern
Nun habe ich Antvir einen Systemscan durchführen lassen (siehe Anhang) mit 10 Funden von denen einige sich nicht in die Antivir-Quarantäne verfrachten lassen wollen.
Nun ist mir langsam mulmig geworden und ich habe mich hier im Forum etwas eingelesen. Hab OLT, RSIT und Malwarebytes durchlaufen (siehe Anhang) und bereinigen lassen , allerdings kann ich mit den Log-Dateien recht wenig anfangen und der Ursprung des übels (Em3.exe) ist immernoch da.
Nach weiterem Lesen hab ich noch nach dem Sichtbarmachen aller Ordner HJTscanlist und Ccleaner suchen lassen (siehe Anhang).

Naja ich hoffe jemand kann mir helfen. Hab dummerweise meine Windows Vollversion verschenkt und ein Neuaufspielen wäre sehr lästig (erst recht da der Comp schon recht alt ist und kaum mehr den Wert einer Windows Version hat).
Vielen dank im Voraus für jegliche Hilfe. Ich mach alles :heulen:

markusg 01.12.2010 15:41

bei keygens geben wir nur hilfe zum neu aufsetzen /absichern.
1. ist das illegal, der download von keygens und damit wollen wir nichts zu tun haben.
2. sind 99 % aller keygens malware, und wer nicht unterscheiden kann ob sie malware sind oder nicht, sollte einfach die finger davon lassen.

Falko 01.12.2010 16:13

Naja wie gesagt is der Pc nicht der neuste. Hab nur versucht n Key für ne alte Starcraft Frozen Throne CD zu finden die ohne Hülle im Schrank rumlag.
Und weil ich mich kaum damit auskenne isses auch wohl schief gegangen :applaus:
Naja schad. Ma gucken ob ichs irgendwie selbst hinbekomme

markusg 01.12.2010 16:23

selbst wenn du es hinbekommst das keine werbung mehr auftaucht sei dir blos nicht zu sicher das rootkits etc geladen werden, mit denen dein pc dann zum spam versand etc missbraucht werden kann

Falko 01.12.2010 17:12

Naja bin jetzt soweit, dass Em3.exe nichtmehr auftaucht und meine Temp ist auch leer. Malware und Antivir finden nichtsmehr und alle aktiven prozesse haben ihre Existenzberechtigung.
Werd am Wochenende nochma alles durchlaufenlassen.
Naja mehr kann ich auchnet tun

Falko 01.12.2010 17:15

Btw. kannst du bitte meine Anhänge löschen? Wenn ich eh keine Hilfe krieg muss das ja net für andere als Lektüre dienen ^^

markusg 01.12.2010 17:41

doch, formatieren. das wäre das einzig vernüfntige. wenn du ganz sicher gehen willst, das dein provider nicht eines tages deinen zugang sperrst. nicht jeder trojaner taucht im taskmanager auf und wird nicht notwendiger weise von avira usw gefunden.


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:42 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28