Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojan-Downloader.Win32.Agent.gyai

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 26.02.2012, 22:16   #61
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojan-Downloader.Win32.Agent.gyai - Standard

Trojan-Downloader.Win32.Agent.gyai



Gibt es noch irgendwelche Meckerein von Kaspersky oder nicht gefundene Module?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 26.02.2012, 22:29   #62
kreisl
 
Trojan-Downloader.Win32.Agent.gyai - Standard

Trojan-Downloader.Win32.Agent.gyai



Nein, die Modulmeldung kommt nun nicht mehr.

Was die offenen Verbindungen angeht: gibt es
ein Programm welches diese sichtbar machen kann?
__________________


Alt 26.02.2012, 22:39   #63
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojan-Downloader.Win32.Agent.gyai - Standard

Trojan-Downloader.Win32.Agent.gyai



evtl tcpview

Mach bitte aber erst zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!
__________________
__________________

Alt 27.02.2012, 23:00   #64
kreisl
 
Trojan-Downloader.Win32.Agent.gyai - Standard

Trojan-Downloader.Win32.Agent.gyai



Okay, hier nun beide logs:

Code:
ATTFilter
Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.27.03

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Admin :: AKOYA [Administrator]

27.02.2012 19:04:37
mbam-log-2012-02-27 (19-04-37).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 389937
Laufzeit: 1 Stunde(n), 24 Minute(n), 7 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 33
C:\Program Files\Common Files\DVDVideoSoft\bin\de-DE\DVDVideoSoft.Resources.resources.dll (Trojan.Inject) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Common Files\DVDVideoSoft\bin\es-ES\DVDVideoSoft.Resources.resources.dll (Trojan.Inject) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Common Files\DVDVideoSoft\bin\fr-FR\DVDVideoSoft.Resources.resources.dll (Trojan.Inject) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Common Files\DVDVideoSoft\bin\it-IT\DVDVideoSoft.Resources.resources.dll (Trojan.Inject) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Common Files\DVDVideoSoft\bin\ja-JP\DVDVideoSoft.Resources.resources.dll (Trojan.Inject) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Common Files\DVDVideoSoft\bin\nl-NL\DVDVideoSoft.Resources.resources.dll (Trojan.Inject) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Common Files\DVDVideoSoft\bin\pl-PL\DVDVideoSoft.Resources.resources.dll (Trojan.Inject) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Common Files\DVDVideoSoft\bin\pt-PT\DVDVideoSoft.Resources.resources.dll (Trojan.Inject) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Common Files\DVDVideoSoft\bin\ru-RU\DVDVideoSoft.Resources.resources.dll (Trojan.Inject) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Common Files\DVDVideoSoft\bin\zh-CHS\DVDVideoSoft.Resources.resources.dll (Trojan.Inject) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Common Files\DVDVideoSoft\bin\zh-Hant\DVDVideoSoft.Resources.resources.dll (Trojan.Inject) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DVDVideoSoft\Free Audio CD Burner\de-DE\DVDVideoSoft.Resources.resources.dll (Trojan.Inject) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DVDVideoSoft\Free Audio CD Burner\es-ES\DVDVideoSoft.Resources.resources.dll (Trojan.Inject) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DVDVideoSoft\Free Audio CD Burner\fr-FR\DVDVideoSoft.Resources.resources.dll (Trojan.Inject) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DVDVideoSoft\Free Audio CD Burner\it-IT\DVDVideoSoft.Resources.resources.dll (Trojan.Inject) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DVDVideoSoft\Free Audio CD Burner\ja-JP\DVDVideoSoft.Resources.resources.dll (Trojan.Inject) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DVDVideoSoft\Free Audio CD Burner\nl-NL\DVDVideoSoft.Resources.resources.dll (Trojan.Inject) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DVDVideoSoft\Free Audio CD Burner\pl-PL\DVDVideoSoft.Resources.resources.dll (Trojan.Inject) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DVDVideoSoft\Free Audio CD Burner\pt-PT\DVDVideoSoft.Resources.resources.dll (Trojan.Inject) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DVDVideoSoft\Free Audio CD Burner\ru-RU\DVDVideoSoft.Resources.resources.dll (Trojan.Inject) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DVDVideoSoft\Free Audio CD Burner\zh-CHS\DVDVideoSoft.Resources.resources.dll (Trojan.Inject) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DVDVideoSoft\Free Audio CD Burner\zh-Hant\DVDVideoSoft.Resources.resources.dll (Trojan.Inject) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DVDVideoSoft\Free YouTube to MP3 Converter\fr-FR\DVDVideoSoft.Resources.resources.dll (Trojan.Inject) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DVDVideoSoft\Free YouTube to MP3 Converter\de-DE\DVDVideoSoft.Resources.resources.dll (Trojan.Inject) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DVDVideoSoft\Free YouTube to MP3 Converter\es-ES\DVDVideoSoft.Resources.resources.dll (Trojan.Inject) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DVDVideoSoft\Free YouTube to MP3 Converter\it-IT\DVDVideoSoft.Resources.resources.dll (Trojan.Inject) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DVDVideoSoft\Free YouTube to MP3 Converter\ja-JP\DVDVideoSoft.Resources.resources.dll (Trojan.Inject) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DVDVideoSoft\Free YouTube to MP3 Converter\nl-NL\DVDVideoSoft.Resources.resources.dll (Trojan.Inject) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DVDVideoSoft\Free YouTube to MP3 Converter\pl-PL\DVDVideoSoft.Resources.resources.dll (Trojan.Inject) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DVDVideoSoft\Free YouTube to MP3 Converter\pt-PT\DVDVideoSoft.Resources.resources.dll (Trojan.Inject) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DVDVideoSoft\Free YouTube to MP3 Converter\ru-RU\DVDVideoSoft.Resources.resources.dll (Trojan.Inject) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DVDVideoSoft\Free YouTube to MP3 Converter\zh-CHS\DVDVideoSoft.Resources.resources.dll (Trojan.Inject) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\DVDVideoSoft\Free YouTube to MP3 Converter\zh-Hant\DVDVideoSoft.Resources.resources.dll (Trojan.Inject) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)
         
Code:
ATTFilter
SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 02/27/2012 at 10:48 PM

Application Version : 5.0.1144

Core Rules Database Version : 8281
Trace Rules Database Version: 6093

Scan type       : Complete Scan
Total Scan Time : 01:17:39

Operating System Information
Windows Vista Home Premium 32-bit, Service Pack 2 (Build 6.00.6002)
UAC On - Limited User (Administrator User)

Memory items scanned      : 629
Memory threats detected   : 0
Registry items scanned    : 34841
Registry threats detected : 0
File items scanned        : 160356
File threats detected     : 2

Adware.Tracking Cookie
	C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Cookies\I0KLD05D.txt [ /xiti.com ]
	C:\USERS\ADMIN\Cookies\I0KLD05D.txt [ Cookie:admin@xiti.com/ ]
         

Alt 28.02.2012, 09:31   #65
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojan-Downloader.Win32.Agent.gyai - Standard

Trojan-Downloader.Win32.Agent.gyai



Die Fund ein DVDSoft sehen fast nach Fehlalarmen aus
SASW hat sonst nur noch zwei Überreste zu Tage befördert.
Rechner wieder ok oder sind noch Probleme offen?

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 28.02.2012, 19:41   #66
kreisl
 
Trojan-Downloader.Win32.Agent.gyai - Standard

Trojan-Downloader.Win32.Agent.gyai



Zitat:
Zitat von cosinus Beitrag anzeigen
Die Fund ein DVDSoft sehen fast nach Fehlalarmen aus
SASW hat sonst nur noch zwei Überreste zu Tage befördert.
Rechner wieder ok oder sind noch Probleme offen?
Bist Du Dir sicher dass es ein Fehlalarm ist?

Die Sache mit den offenen Netzwerkverbindungen ist noch
nicht geklärt. Gerade eben waren es 7 offene Verbindungen.
Bilder dazu habe ich bereits 2x gepostet.

Arne, wie siehst Du die Sache mit den offenen Netzwerkverbindungen?

Gehe ich richtig in der Annahme dass bei 7 offenen Netzwerkverbindungen
6 Verbindungen zu viel sind?

Gruß,
kreisl

Alt 28.02.2012, 22:17   #67
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojan-Downloader.Win32.Agent.gyai - Standard

Trojan-Downloader.Win32.Agent.gyai



Zitat:
Gehe ich richtig in der Annahme dass bei 7 offenen Netzwerkverbindungen
6 Verbindungen zu viel sind?
Nein das ist völlig falsch, mehrere Netzwerkverbindungen sind völlig normal
Wenn du schon meinst sowas wie Kaspersky verwenden zu müssen, dann wirst du auch das Handbuch studieren müssen um die Meldungen und das Programm selbst zu verstehen. Einfach nur installieren und was wars, sowas gibt es nicht
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 28.02.2012, 22:24   #68
kreisl
 
Trojan-Downloader.Win32.Agent.gyai - Standard

Trojan-Downloader.Win32.Agent.gyai



Nun, Arne, ich habe mich in der Tat für Kasperky entschieden auch
wenn Deine Schreibweise Ablehnung erkennen lässt. Glaube mir,
nicht jeder ist so gut informiert wie Du.

Und ich habe deswegen nocheinmal nachgefragt weil Du vor einigen
posts Bedenken gegenüber den geöffneten Netzwerkverbindungen
geäußert hast.

Zurück zur Sache:
Ich habe keine Fehler/Verseuchungsmeldungen
mehr bekommen. Und was Kasperky angeht: teile Deine Bedenken mit,
ich bin durchaus lernfähig.

Alt 28.02.2012, 22:50   #69
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojan-Downloader.Win32.Agent.gyai - Standard

Trojan-Downloader.Win32.Agent.gyai



Zitat:
Glaube mir,
nicht jeder ist so gut informiert wie Du.
Dagegen kannst du aber was tun. Oder hast du kein Handbuch von deiner Kaspersky-Software?

Zitat:
weil Du vor einigen
posts Bedenken gegenüber den geöffneten Netzwerkverbindungen
geäußert hast.
Wo hab ich das?
Du musst unterscheiden zwischen der Info von Kaspersky, dass bestehende TCP/UDP Verbindungen (von Kaspersky als Datenstrom bezeichnet, der überwacht wird) geschlossen werden und das was Kaspersky an Dateisystem- oder Registryobjekten bemängelt, weil es da (angeblich) Schädlinge sieht!

Zitat:
Und was Kasperky angeht: teile Deine Bedenken mit,
ich bin durchaus lernfähig.
Ich halte ja von diesen aufgedunsenen Virenscannern wenig bis garnichts, aber wenn du meinst so ein Virenscanner muss unbedingt drauf (egal ob Kaspersky oder sonstwas) dann musst du dich damit auch auseinandersetzen. Es bringt rein garnichts einfach nur irgendwas zu installieren und dann zu hoffen, dass alles besser wird. Man sollte zumindest das Handbuch griffbereit liegen haben um in etwas einschätzen zu können was diese oder jene Meldung in etwas bedeutet - deswegen muss man noch lange kein IT-Profi sein.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 28.02.2012, 23:10   #70
kreisl
 
Trojan-Downloader.Win32.Agent.gyai - Standard

Trojan-Downloader.Win32.Agent.gyai



Zitat:
Zitat von cosinus Beitrag anzeigen
Ich halte ja von diesen aufgedunsenen Virenscannern wenig bis garnichts, aber wenn du meinst so ein Virenscanner muss unbedingt drauf (egal ob Kaspersky oder sonstwas) dann musst du dich damit auch auseinandersetzen. Es bringt rein garnichts einfach nur irgendwas zu installieren und dann zu hoffen, dass alles besser wird. Man sollte zumindest das Handbuch griffbereit liegen haben um in etwas einschätzen zu können was diese oder jene Meldung in etwas bedeutet - deswegen muss man noch lange kein IT-Profi sein.
Was das Handbuch angeht: da hast Du natürlich Recht.

Letztendlich brauche ich trotzdem Deine Einschätzung: glaubst Du dass der PC nun "sauber" ist?

Eine Bitte noch: ich möchte Dir ein paar Zeilen schreiben; leider finde ich den pn button nicht?

Alt 28.02.2012, 23:37   #71
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojan-Downloader.Win32.Agent.gyai - Standard

Trojan-Downloader.Win32.Agent.gyai



Ich lass PNs nicht zu, weil ich die Erfahrung gemacht habe, dass zu viele mir Hilferufe per PN schicken und das ist nicht Sinn der Sache

Schreib mir eine Mail an kreisl.10.tbcosinus@spamgourmet.com
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 28.02.2012, 23:41   #72
kreisl
 
Trojan-Downloader.Win32.Agent.gyai - Standard

Trojan-Downloader.Win32.Agent.gyai



Wie ist Deine Einschäztung? Glaubst Du dass der PC
sauber ist?

Danke für die mailaddy!

Alt 29.02.2012, 10:04   #73
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojan-Downloader.Win32.Agent.gyai - Standard

Trojan-Downloader.Win32.Agent.gyai



Hab ich doch schon vor ein paar POstings geschribene, dass die Logs nun ok sind
Deswegen kam danach die Frage die Frage an dich wie der jetzige Zustand des Rechners sei, ob noch Probleme offen seien
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 29.02.2012, 14:06   #74
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojan-Downloader.Win32.Agent.gyai - Standard

Trojan-Downloader.Win32.Agent.gyai



Ich hab deine Mail erhalten

Zum Punkt Löschen von Logs oder editieren der Beiträge, das ist normalerweise nicht unsere Aufgabe und wird hier auch nicht gemacht, siehe => http://www.trojaner-board.de/108422-...-anfragen.html

Ich wüsste so auch nicht wie man allein aus den Screenshots deinen PC angreifen könnte oder private Infos rausfischen könnte um dich eindeutig zu identifizieren
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 29.02.2012, 21:50   #75
kreisl
 
Trojan-Downloader.Win32.Agent.gyai - Standard

Trojan-Downloader.Win32.Agent.gyai



Zitat:
Zitat von cosinus Beitrag anzeigen
Ich hab deine Mail erhalten

Ich wüsste so auch nicht wie man allein aus den Screenshots deinen PC
angreifen könnte oder private Infos rausfischen könnte um dich eindeutig zu
identifizieren
Wäre ich mir dessen sicher gewesen, hätte ich nicht gefragt, Arne

An dieser Stelle nochmals Vielen Dank für Deine Hilfe!

Alles weitere habe ich Dir gemailt.

Bleibt zu sagen: weiter so!

p.s. dank dem Handbuch kann ich nun auch mit offenen
Netzwerkverbindungen umgehen bzw. weiß was diese bedeuten

Antwort

Themen zu Trojan-Downloader.Win32.Agent.gyai
adobe, avp, avp.exe, bonjour, canon, converter, defender, dll, enigma, explorer, firefox, fontcache, google earth, home, internet, kaspersky, libusb0.sys, mozilla, mp3, nvidia, pdf, picasa, plug-in, realtek, rundll, scan, security, software, superantispyware, svchost.exe, system, usb, usb 2.0, windows




Ähnliche Themen: Trojan-Downloader.Win32.Agent.gyai


  1. Trojan.Win32.Agent.delx ; Trojan-Downloader.Win32.Agent.bvst; HackTool.Win32.Kiser.fb
    Plagegeister aller Art und deren Bekämpfung - 05.01.2010 (3)
  2. trojan-downloader.win32.agent variant
    Mülltonne - 22.11.2008 (1)
  3. Trojan-Downloader.Win32.Agent.akfx
    Log-Analyse und Auswertung - 17.11.2008 (13)
  4. Trojan-Downloader.win32.agent variant
    Plagegeister aller Art und deren Bekämpfung - 30.10.2008 (2)
  5. Trojan.Win32.Agent.acra, Trojan-Downloader.JS.gen und noch ein paar weitere
    Log-Analyse und Auswertung - 09.09.2008 (3)
  6. Trojan-Downloader.Win32.Agent.vur
    Log-Analyse und Auswertung - 11.07.2008 (1)
  7. Virus Trojan-Downloader.Win32.Agent.jde
    Plagegeister aller Art und deren Bekämpfung - 17.03.2008 (1)
  8. Trojan-Downloader.Win32.Agent.jde
    Mülltonne - 16.03.2008 (0)
  9. Trojan-Downloader.win32.Agent Variant
    Log-Analyse und Auswertung - 18.12.2007 (12)
  10. Trojan-Downloader.Win32.Agent.avq
    Log-Analyse und Auswertung - 01.02.2007 (1)
  11. Trojan.Downloader.WIN32.Agent.acd -> HJT-LogFile
    Log-Analyse und Auswertung - 31.12.2006 (2)
  12. Trojan-Downloader.WIN32.agent.uj
    Mülltonne - 23.12.2006 (1)
  13. Der muss weg! Trojan-Downloader.Win32.Agent.uj
    Plagegeister aller Art und deren Bekämpfung - 27.07.2006 (1)
  14. Trojan-Downloader.Win32.Agent.ex
    Log-Analyse und Auswertung - 21.05.2006 (17)
  15. Hilfe bei Trojan-Downloader.Win32.Agent.jb
    Plagegeister aller Art und deren Bekämpfung - 03.03.2005 (12)
  16. Trojan-Downloader.Win32.Agent.kb
    Plagegeister aller Art und deren Bekämpfung - 02.03.2005 (1)
  17. HackTool.Win32.Hidd.c / TrojanSpy.Win32.Agent.w / Trojan-Downloader.Win32.Agent.fy
    Plagegeister aller Art und deren Bekämpfung - 21.12.2004 (3)

Zum Thema Trojan-Downloader.Win32.Agent.gyai - Gibt es noch irgendwelche Meckerein von Kaspersky oder nicht gefundene Module? - Trojan-Downloader.Win32.Agent.gyai...
Archiv
Du betrachtest: Trojan-Downloader.Win32.Agent.gyai auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.