Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner: Dropper.Generic3.FYD... (https://www.trojaner-board.de/94872-trojaner-dropper-generic3-fyd.html)

MIT 19.01.2011 13:01

Trojaner: Dropper.Generic3.FYD...
 
Liste der Anhänge anzeigen (Anzahl: 2)
Hallo,

Folgende Chronologie:

#1... AVG-Scanner meldet Trojaner. Verschiebung in Quarantäne (s. Anhang: "AVG Virenquarantäne.jpg")

#2... AVG meldet in regelmäßigen Abständen (ca. 10min) Bedrohung durch Trojaner: "Dropper.Generic3.FYD" (s. Anhang: "Trojaner Dropper.Generic3.FYD.jpg" / Anm.: eine kurze Internetrecherche ergab zu besagtem Trojaner keine Ergebnisse. Auch nicht auf der AVG-Site!)

#3... PC vom Netz getrennt. AVG deinstalliert. Norton-Testversion installiert. Spybot installiert. (Anm.: Meine Absicht dabei war, den doch recht beschränkten Handlungsspielraum bei AVG zu erweitern)

#4... Scans mit Norton + Spybot ergab einige "kleinere" Treffer, jedoch keinen der o.g. Trojaner o.Ä.

#5... die o.g. regelmäßigen Warnmeldungen (ca. 10min) erscheinen auch bei Norton. Jedoch wird dort ein "Eindringversuch" mit einer russischen IP-Adresse (91.212.226.xx bzw. am Ende leicht variierend) kontinuierlich blockiert (s. Anhang: "Norton - Sicherheitsverlauf.zip")

#6... Firefox-Browser lässt sich nicht mehr öffnen/ benutzen. Ausschließlich nur noch der unliebsame Internet-Explorer! Jedoch führte dieser gelegentlich zu großen Ladeverzögerungen/ bis hin zu Browserabstürzen (Dabei kam es auch schon zu der Meldung, dass „Generic Host Process for Win32 Services“ Fehler aufwies und beendet werden musste)

#7... Das System arbeitet insgesamt "gefühlt" langsamer. Insbesondere beim Hoch-/ Runterfahren des Rechners (Laden/ Speichern der Benutzereinstellungen) sind extreme Verzögerungen zu bemerken/ bis hin zum Absturz. Aber auch dies nicht jedes Mal. Außerdem ist zu beobachten, wenngleich ich nicht weiß inwiefern dies von Belang ist, dass der Windows Task-Manager bis zu 8 svchost.exe Prozesse gleichzeitig ausführt...!?

#8... Anmeldung bei Trojaner-Board. Sowie exaktes schrittweises Vorgehen der beschriebenen goldenen Regeln ;) (s. Anhang: Logfiles.zip)

Den edlen Helfern in meiner Not winken aufrichtiger Dank und tiefste Verbundenheit ;)

Besten Dank!
M

cosinus 19.01.2011 16:01

Hallo und :hallo:

das Norton-Gedöns würd eich komplett deinstallieren. Mit Windows-Firewall und ggf. DSL-Router plus einfachem Virenscanner biste besser dran, weniger ist mehr.

Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind.

MIT 19.01.2011 17:09

Hallo Arne,

Danke für die Antwort.
Norton wird definitiv wieder deinstalliert. War lediglich ein "Test-Versuch", den man mir emfohlen hatte.
Dies ist alles, was ich an Logfiles anzubieten habe.

Dank & Gruß
Martin

cosinus 19.01.2011 20:57

Zitat:

Art des Suchlaufs: Quick-Scan
Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:37 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129