"Norton Anti Virus hat einen Virus auf Ihrem Coumputer gefunden"

Kissing_a_Nun

Lt. Junior Grade
Registriert
Sep. 2005
Beiträge
452
"Norton Antivirus hat einen Virus auf Ihrem Computer gefunden: Trojan.Dropper
Die infizierte Datei konnte nicht repariert werden.
Der Zugriff auf die Datei wurde verweigert."

Diese Meldung bekam ich heute angezeigt. Was um Himmels willen soll ich machen? Lade mir gerade Stinger runter, obwohl ich fürchte, dass dieser Virus nicht in Stinger aufgeführt ist, da die Verbreitung gering sein soll.
Bitte keine Kommentare wie "schmeiß den Norton in die Tonne". Danke

MFG
 
Hi!

Starte den Computer im Abgesicherten Modus und lösche die Datei manuel ;)
Falls Du solche Tools wie Norton System Works oder TuneUp drauf hast kannst du ihn mit WipeInfo bzw. dem TuneUp Shredder löschen. Ne Testversion von TuneUp gibts z.B. hier!
 
kubajashji schrieb:
Hi!

Starte den Computer im Abgesicherten Modus und lösche die Datei manuel ;)
Falls Du solche Tools wie Norton System Works oder TuneUp drauf hast kannst du ihn mit WipeInfo bzw. dem TuneUp Shredder löschen. Ne Testversion von TuneUp gibts z.B. hier!
Schon mal danke für die Antwort. Bringt es was, wenn ich den Norton im Abgesicherten Modus durchlaufen lasse, habe nämlich ein wenig Angst, ich könnte da was löschen, was ich nicht löschen sollte. Ist der Trojaner dann wirklich weg, wenn ich ihn von Hand gelöscht habe? Ist vielleicht ne dumme Frage, aber ich hab wenig Erfahrung mit dieser Materie. Spybot Search & Destroy und Microsoft Anti Spyware haben beide nichts gefunden.
 
Hat Norton die Datei vielleicht einfach in Quarantäne gesteckt? Die Aussage "Der Zugriff auf die Datei wurde verweigert." kann man ja zweideutig interprettieren.
Ist Norton der Grund dass ab jetzt nicht mehr auf die Datei zugegriffen werden kann, oder konnte Norton selbst nicht drauf zugreifen? :D
 
Green Mamba schrieb:
Hat Norton die Datei vielleicht einfach in Quarantäne gesteckt? Die Aussage "Der Zugriff auf die Datei wurde verweigert." kann man ja zweideutig interprettieren.
Ist Norton der Grund dass ab jetzt nicht mehr auf die Datei zugegriffen werden kann, oder konnte Norton selbst nicht drauf zugreifen? :D
Norton konnte selbst nicht darauf zugreifen.
 
Zuletzt bearbeitet:
«oMeE» schrieb:
Hmm.... :)

Hier noch mal ein paar Online Viren Scanner, wenn 'offline' nichts hilft...

Gruss
«oMeE»
Welchen kannst du denn von diesen empfehlen? Habe jetzt Norton im abgesicherten Modus durchlaufen lassen, es wurde aber nichts gefunden.:confused_alt:
Ich muss aber wohl mehrere Viren auf dem Rechner haben, ich habe schon einmal solch eine Warnmeldung wie oben angegeben bekommen. Oder ist es möglich, dass es sich um einen "Fehlalarm" handelt? Norton ist übrigens auf dem aktuellsten Stand, habe vor dem Scan noch ein Live Update gemacht.
MFG
 
Empfehlen kann ich Panda, BitDefender und TrendMicro
diese haben bisher immer das gelöscht was Antiviren Programme nicht gelöscht oder sogar nicht gefunden haben :)
Kissing_a_Nun schrieb:
Oder ist es möglich, dass es sich um einen "Fehlalarm" handelt?
Jup...
es könnte auch eine Fehlalarm von Norton sein,
da ältere Versionen von Norton (2001 war davon betroffen) auch manche male etwas gefunden hat, was garnicht da war :lol:

Lass einfach die Online Viren Scanner laufen, wenn die auch nichts finden sollten, dann wars ein Fehlalarm ;)

Gruss
«oMeE»
 
@Kissing_a_Nun

Hatte selbst am WE einen 'Fehlalarm' mit dem Trojan.Dropper in der DivX Datei. >Klick<.

Gibt es von Norton ein Removal Tool für den Trojan.Dropper? Oder vielleicht eine detailierte Anleitung/ Beschreibung wie Du ihn entfernen kannst?

Erstelle ein HiJackThis- Log und werte es aus. Versuche eventuell böse Einträge zu fixen.

Wo hat Norton den Trojaner gefunden? Bei Deinen DLs oder im Systemverzeichnis? Wenn Dein Systemverzeichnis betroffen ist, würde ich neu aufsetzen. Besonders wenn es sich um einen Schädling mit Zufallsnamen handelt, der sich x-Mal in Deinen Systemdateien dupliziert.

Bei Windows ME und XP deaktiviere die Systemwiederherstellung zur händischen Löschung befallener Dateien im abgesicherten Modus.
 
@oMeE:
Ich werde es so machen, wie du gesagt hast. Vielen Dank für die Hilfe.:) Ist es eigentlich möglich, mehrere online Virenscanner gleichzeitig über das System laufen zu lassen?

@Spielkind:
Es ist bestimmt ein guter Ratschlag, den du mir da gegeben hast, aber leider kenne ich mich mit HijackThis überhaupt nicht aus. Vermutlich braucht man auch ein extra für dieses Programm abgeschlossenes Studium, um es zu benutzen.;) Mir ist nicht bekannt, ob es von Symantec ein Removal Tool für diesen Trojaner gibt, ich kenn mich aber auch nicht sonderlich gut mit Viren aus; ich habe ein Sicherheitspaket bei T-Online (inklusive Norton Antivirus 2005, bald 2006) und dachte, damit sei ich auf der sicheren Seite. Der (angebliche) Trojaner Trojan.Dropper hat sich als ausführbare Datei in einem Windows Verzeichnis eingenistet, genauer gesagt als .exe.
Dies hat mir zumindest Norton 2005 gemeldet. Bislang läuft der Rechner allerdings fehlerfrei, noch nicht mal ein Geschwindigkeitsverlust ist wahrzunehmen. Eine Neuinstallation ist vielleicht etwas übertrieben, ich meine, solange ich noch Battlefield 2 spielen kann.:D
Ich denke, ich werde es jetzt so machen, wie oMeE vorgeschlagen hat, also einige online Virenscanner drüberlaufen lassen, und wenn diese nichts finden war es wohl ein Fehlalarm.
Leider kenne ich mich, wie gesagt, mit HijackThis nicht aus und ich weiss erst recht nicht, wie ich einen Trojaner nach einem Scan mit HijackThis entfernen kann.
Laut Symantec ist die Verbreitung sowie das Gefahrenpotential von Trojan.Dropper allerdings gering, wenn ich das richtig verstanden habe.

MFG

Auf der von dir verlinkten Website weisen die ja ausdrücklich drauf hin, dass es sich um ein Programm für erfahrene Benutzer handelt, der ich leider auf dem Gebiet der Viren und Trojaner nicht bin. Ich werde mal nach einem Removal Tool googeln.

Hier ist ein Removal Tool, das ich bei T-Online gefunden habe:
http://download.t-online.de/dl_detailseite3_db.phtml?progid=21232
 
Zuletzt bearbeitet:
@Kissing_a_Nun

> Ist es eigentlich möglich, mehrere online Virenscanner gleichzeitig über das System laufen zu lassen?

Auf virusscan.jotti.org/de kann man einzelne, verdächtige Dateien mit ~10 tagesaktuellen Virenscannern scannen lassen. Ein Online- Scan eines ganzen Systems dauert ja Stunden, wenn nicht Tage.

> ... aber leider kenne ich mich mit HijackThis überhaupt nicht aus...

Für Mit HiJackThis (HJT) muss man kein abgeschlosses Studium haben: Bebilderte Anleitung. Ich kann das Programm auch nur anwenden und muss mich auf die, oben verlinkte, automatische Auswertung verlassen. Mit HJT kann man feststellen ob ein Schädling aufs Web zugreift und fixen.

Afaik kann a^2 den Trojaner erkennen und desinfizieren.

Das habe ich auf der Symantec- Seite ergoogelt; Klick für F-Secure.de- Support.

> ... wenn diese nichts finden war es wohl ein Fehlalarm...

Fehlalarme zum Trojan.Dropper gab es im Sept. von F-Secure, Kaspersky und AVK (alle afair die gleiche Search- Engine)...

Viel Glück :)
 
Spielkind schrieb:
@Kissing_a_Nun
Ein Online- Scan eines ganzen Systems dauert ja Stunden, wenn nicht Tage.
Naja... Std. bzw. Tage dauert das nicht ;)
Bei mir dauert der Scan mit Panda/BitDefender im Schnitt max. 1 Std. - beim komplett Scan (320GB) :)

Gruss
«oMeE»
 
AW: "Norton Anti Virus hat einen Virus auf Ihrem Computer gefunden"

@charly: dein erster Link funktioniert nicht.
Also, ich glaube, es war ein Fehlalarm. Habe Norton 2005 im abgesicherten Modus sowie oben angegebenes Bitdefender Removal Tool, Spybot Search & Destroy, Ad Aware und HijackThis drüberlaufen lassen. Jedesmal wurden keine relevanten "Bedrohungen" gefunden. HijackThis hat allerdings einige Einträge gefunden, die eine potentielle Gefahr darstellen können.
Darunter einige mir bekannte, aber auch unbekannte.
Was soll ich mit diesen machen, einfach unwidderruflich löschen?
Ich fürchte, ich könnte da etwas löschen, was ich besser nicht gelöscht hätte.:D :confused_alt:
 
also bei mir funzt der Link bestens. :o

mach doch mal nen Snashoot vom Hjackergebnis dann kann man mehr sagen was raus kann und was net.

Gruß Charly
 
@ «oMeE»

>Bei mir dauert der Scan mit Panda/BitDefender im Schnitt max. 1 Std.

Dann entpackt der Onlinescanner sicher net alle Archiv-Dateien und scannt diese. Ein gründlicher Systemscan jeder Datei benötigt bei mir ~1Std. Ich hab aber nur ca. 20GB auf dem Rechner. Die Aussagefähigkeit eines solchen Ergebnisses stelle ich jetzt mal in Frage.


@Kissing_a_Nun

>HijackThis hat allerdings einige Einträge gefunden, die eine potentielle Gefahr darstellen können.

Dann kläre, welche dies sind und zu welchem Programm sie gehören. Du kannst Dein Log als z.B. als Txt- file hier dran hängen. So kann jeder der will gucken. Wenn HJT etwas findet, das Du nicht nachvollziehen kannst, bist Du wohl infiziert. Ich bin zu sehr Laie dies aus der Ferne zu beurteilen, aber ich würde einem solchen Rechner net mehr vertrauen.

Genauso kann es sich aber auch um einen Fehlalarm handeln...
 
Ok, ich werde mal sehen, wie ich die Datei hier anhängen kann, also das HijackThis Logfile.
Dann könnt ihr allerdings alle sehen, was für Programme ich auf dem Rechner habe. *grübel
Na ja, mal sehen, ob ich rauskriege, wie das funktioniert.;)
Die MSN Toolbar Suite ist der einzige Eintrag, der als explizit "böse" identifiziert wurde.
Ich kann das HijackThis Logfile gar nicht als Datei anhängen, das Format wird von ForumBase nicht unterstützt.
Wie kann ich denn ein HijackThis Logfile in eine Textdatei umwandeln?
 
Zuletzt bearbeitet:
Hi,

Das Log als Txt- File wird automatisch generiert und befindet sich im selben Ordner in dem Du die Hi JackThis Exe- Datei ausgeführt hast. Sie heißt "hijackthis.log". Umbenennen in hijackthis.txt und dranhängen.

Wenn Du nicht magst, das wir sehen was Du in I-Net so machst, kannst Du Dir bekannte Einträge auch in der Txt- Datei löschen. Du kannst aber auch selbt herausfinden um was es sich bei dem MSN- Dingens handelt: Google ist Dein Freund. Sicher wurde das z.B. im Trojaner- Board schon durchgekaut.

So wird ein Fehlalarm wahrscheinlicher, zumal wenn Dein Norton mit aktuallisierten Signaturen nix mehr findet. Du solltest den Systemscan immer so ausführen, so das der Virencanner jede Datei scannt und nicht nur die üblichen ausführbaren (exe, usw).

Mir gings mal so: den Trojaner geladen, vom Virenscanner erkannt und manuell gelöscht, dennoch gestartet und der Virus steckte im System... Meist ist man mit Neuaufsetzen schneller als mit einer aufwendigen Virensuche und Desinfektion. Wobei man bei letzterer nie weiss ob auch wirklich alles weg ist.

Desinfektionsanleitungen u.a. von Norton habe ich ja bereits gepostet.

Viel Glück
 
Hier also das HijackThis Logfile. Ich hoffe, es kann jemand damit etwas anfangen. Ich habe an der Datei nichts verändert.
 

Anhänge

Herrje, ist das Log lang :) Richtig lang :)

Soweit ich das beurteilen kann, ist Dein Log aber sauber.

Allerdings ist Dein Rechner ziemlich zugemüllt (gelinde gesagt) und Du hast imo Adware (Real Player, Quicktime, MSN Toolbar) drauf. Adware täte ich in jedem Fall deinstallieren. Verwende z.B. statt Real- und Quicktime die Alternativen, Media Player Classic in deutsch

Den Rechner einmal durchzuputzen kann imo nicht schaden. Nimm hierfür z.B. TuneUp in der 30 Tage Testversion. Putze unter "Aufräumen & Reparieren" mit dem Registry-Cleaner und dem Diskcleaner. Die Temp- Files putzt Du imo am effektivsten mit dem ClearProg.

Poste dann ein neues Log :)
 
Zurück
Oben