Welcome to Computerhilfen.de, your free pc help site. Please take a look at our english website at www.computerhilfen.com where you find tips and help in english and can also ask questions in our english help board.
Habe ein großes Problem mit dem Trojaner TR/Dropper.Gen! Als Virenscanner benutze ich Antivir. Der Trojaner ist auf einmal gestern beim Öffnen vom Brockhaus multimedial 2006 aufgetreten, den ich eigentlich seit 2 jahren regelmäßig ohne irgendwelche probleme benutze. Daraufhin habe ich versucht den Trojaner zu löschen, doch jedesmal beim Öffnen vom Brockhaus kommt erneut eine virenmeldung....und der Brockhaus öffnet sich nicht mehr. dann habe ich den brockhaus deinstalliert und der trojaner wurde beim antivirdurchlauf nicht mehr gefunden. als den brockhaus heute jedoch wieder intalliert habe, fing das problem von vorne ab. der trojaner wurde in der datei C:\WINDOWS\Temp\~CRF0114.TMP' gefunden.
Hier der report:
Lizenznehmer: Avira AntiVir PersonalEdition Classic Plattform: Windows XP Windowsversion: (Service Pack 2) [5.1.2600] Benutzername: SYSTEM Computername: ACER
Konfiguration für den aktuellen Suchlauf: Job Name.........................: Vollständige Systemprüfung Konfigurationsdatei..............: c:\programme\antivir personaledition classic\sysscan.avp Protokollierung..................: niedrig Primäre Aktion...................: interaktiv Sekundäre Aktion.................: ignorieren Durchsuche Masterbootsektoren....: aus Durchsuche Bootsektoren..........: ein Bootsektoren.....................: D:, Durchsuche Speicher..............: ein Durchsuche aktive Programme......: ein Durchsuche Registrierung.........: ein Suche nach Rootkits..............: aus Datei Suchmodus..................: Alle Dateien Durchsuche Archive...............: ein Rekursionstiefe einschränken.....: 20 Archiv Smart Extensions..........: ein Makrovirenheuristik..............: ein Dateiheuristik...................: mittel
Beginn des Suchlaufs: Montag, 31. März 2008 18:28
Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'NTVDM.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ICQ.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'epmworker.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Generic.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'txtuser.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'iPodService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'PCLib.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'PGBMM.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'PS_TIMER.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'PS_AGENT.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'CTFMON.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Application Launcher.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'iTunesHelper.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'JUSCHED.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'opwareSE2.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'AVGNT.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'eDSloader.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ADMTRAY.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'WMIPRVSE.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Monitor.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'EPM-DM.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'WButton.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'OSDCtrl.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'HotkeyApp.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'LaunchAp.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'PCMService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SOUNDMAN.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SynTPEnh.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SynTPLpr.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'IGFXPERS.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'HKCMD.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'IGFXTRAY.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'EXPLORER.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ALG.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'CLSched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SVCHOST.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'RichVideo.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'RegSrvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'CLMLService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'CLMLServer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'CLCapSvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'admServ.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'AVGUARD.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SCHED.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SPOOLSV.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SVCHOST.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SVCHOST.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'S24EvMon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'EvtEng.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SVCHOST.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SVCHOST.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SVCHOST.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'LSASS.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SERVICES.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'WINLOGON.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'CSRSS.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SMSS.EXE' - '1' Modul(e) wurden durchsucht Es wurden '59' Prozesse mit '59' Modulen durchsucht
Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [HINWEIS] Es wurde kein Virus gefunden! Bootsektor 'D:\' [HINWEIS] Es wurde kein Virus gefunden!
Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen. Die Registry wurde durchsucht ( '45' Dateien ).
Der Suchlauf über die ausgewählten Dateien wird begonnen:
Beginne mit der Suche in 'C:\' <ACER> C:\pagefile.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\hiberfil.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\WINDOWS\Temp\~CRF3741.TMP [FUND] Ist das Trojanische Pferd TR/Dropper.Gen [INFO] Die Datei wurde gelöscht. C:\WINDOWS\Temp\~CRF1504.TMP [FUND] Ist das Trojanische Pferd TR/Dropper.Gen [INFO] Die Datei wurde gelöscht. C:\WINDOWS\Temp\~CRF3604.TMP [FUND] Ist das Trojanische Pferd TR/Dropper.Gen [INFO] Die Datei wurde gelöscht. C:\WINDOWS\Temp\~CRF0E00.TMP [FUND] Ist das Trojanische Pferd TR/Dropper.Gen [INFO] Die Datei wurde gelöscht. Beginne mit der Suche in 'D:\' <ACERDATA>
Ende des Suchlaufs: Montag, 31. März 2008 19:07 Benötigte Zeit: 39:35 min
Der Suchlauf wurde vollständig durchgeführt.
13433 Verzeichnisse wurden überprüft 203506 Dateien wurden geprüft 4 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 4 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 2 Dateien konnten nicht durchsucht werden 203502 Dateien ohne Befall 1168 Archive wurden durchsucht 2 Warnungen 0 Hinweise
Was soll ich denn jetzt machen? Habe kaum ahnung von viren etc. ... hoffe auf schnelle hilfe!!! vielen dank, physalis
dann habe ich hier im forum etwas rumgestöbert und bin auf den tipp mit "hijackthis" gestoßen, welcher folgendes logfile erstellt hat:
Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 19:36:53, on 01.04.2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal
Geh von einem Fehlalarm aus... Irgend was an deinem Brockhaus passt deinem Scanner grade nicht.Vermutlich ist der Scanner neidisch ,ob der größeren Intelligenz des brockhauses... ;DDer Fund ist in den temporären Dateien angeblich... Solange du nirgens aufgefordert wirst "mal draufzuklicken" kannst du das beruhgt ignorieren. Dort kann der dropper bleiben bis er schwarz ist... .Dürfte mit einem der nächsten Updates beendet sein.. Solange klickst du halt "ignorieren" oder sinngemäß, in deinem AV-Programm... Dein Brocki ist mit an Sicherheit grenzender Wahrscheinlichkeit völlig unschuldig...
Ein heftigen Autostart hast du und Java könnte ein Update vertragen... Sir Reklov