|
Log-Analyse und Auswertung: Trojan.agent problem mit mbamWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
16.03.2012, 12:33 | #1 |
| Trojan.agent problem mit mbam Hallöchen. Ich bin schon fast total verzweifelt, weil ich seit einigen Tagen einen lästigen Fund (Trojan.Agent), den mir Malwarebytes (MBAM) meldet, nicht wirklich entfernen kann. Ich hoffe ihr könnt mir weiter helfen. Vielen Dank. Code:
ATTFilter Datenbank Version: v2012.03.14.07 Windows 7 x86 NTFS Internet Explorer 9.0.8112.16421 Schutz: Aktiviert 16.03.2012 12:23:57 mbam-log-2012-03-16 (12-31-43).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 194154 Laufzeit: 3 Minute(n), 11 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|Load (Trojan.Agent) -> Daten: C:\Users\xxx\LOCALS~1\Temp\msvazl.exe -> Keine Aktion durchgeführt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Geändert von Maestro85 (16.03.2012 um 13:01 Uhr) |
16.03.2012, 19:31 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojan.agent problem mit mbam Malwarebytes erstellt bei jedem Scanvorgang genau ein Log. Hast du in der Vergangenheit schonmal mit Malwarebytes gescannt?
__________________Wenn ja dann stehen auch alle Logs zu jedem Scanvorgang im Reiter Logdateien. Bitte alle posten, die dort sichtbar sind.
__________________ |
16.03.2012, 21:13 | #3 |
| Trojan.agent problem mit mbam Ich soll sämtliche Log-Dateien posten? Soll ich es nicht zeitlich einschränken?
__________________Ich poste mal einige ... 25. Feb 2012 Code:
ATTFilter Malwarebytes Anti-Malware (PRO) 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.02.25.06 Windows 7 x86 NTFS Internet Explorer 9.0.8112.16421 Schutz: Deaktiviert 25.02.2012 21:31:46 mbam-log-2012-02-25 (21-31-46).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 189685 Laufzeit: 4 Minute(n), 18 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter Malwarebytes Anti-Malware (PRO) 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.03.13.04 Windows 7 x86 NTFS Internet Explorer 9.0.8112.16421 Schutz: Deaktiviert 13.03.2012 16:30:07 mbam-log-2012-03-13 (16-30-07).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 191875 Laufzeit: 4 Minute(n), 37 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|Load (Trojan.Agent) -> Daten: C:\Users\XXX\LOCALS~1\Temp\msvazl.exe -> Löschen bei Neustart. Infizierte Dateiobjekte der Registrierung: 1 HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|Load (Trojan.Ransom.BP) -> Bösartig: (C:\Users\XXX\LOCALS~1\Temp\msvazl.exe) Gut: () -> Löschen bei Neustart. Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Users\XXX\Local Settings\Temp\msvazl.exe (Trojan.Ransom.BP) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Code:
ATTFilter Malwarebytes Anti-Malware (PRO) 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.03.13.04 Windows 7 x86 NTFS Internet Explorer 9.0.8112.16421 Schutz: Aktiviert 13.03.2012 16:50:00 mbam-log-2012-03-13 (16-50-00).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 192364 Laufzeit: 4 Minute(n), 19 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|Load (Trojan.Agent) -> Daten: C:\Users\XXX\LOCALS~1\Temp\msvazl.exe -> Löschen bei Neustart. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter Malwarebytes Anti-Malware (PRO) 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.03.13.04 Windows 7 x86 NTFS Internet Explorer 9.0.8112.16421 Schutz: Aktiviert 13.03.2012 17:26:08 mbam-log-2012-03-13 (17-26-08).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 192115 Laufzeit: 2 Minute(n), 47 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|Load (Trojan.Agent) -> Daten: C:\Users\XXX\LOCALS~1\Temp\msvazl.exe -> Löschen bei Neustart. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter Malwarebytes Anti-Malware (PRO) 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.03.14.02 Windows 7 x86 NTFS (Abgesichertenmodus) Internet Explorer 9.0.8112.16421 FUJO :: FUJO-PC [Administrator] Schutz: Deaktiviert 14.03.2012 20:37:05 mbam-log-2012-03-14 (20-37-05).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 190010 Laufzeit: 3 Minute(n), 13 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 2 HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|Load (Trojan.Agent) -> Daten: C:\Users\XXX\LOCALS~1\Temp\msvazl.exe -> Löschen bei Neustart. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|vasja (Trojan.RansomP.Gen) -> Daten: C:\Users\XXX\AppData\Local\Temp\mor.exe -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Users\XXX\AppData\Local\Temp\mor.exe (Trojan.RansomP.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Code:
ATTFilter Malwarebytes Anti-Malware (PRO) 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.03.14.02 Windows 7 x86 NTFS Internet Explorer 9.0.8112.16421 Schutz: Aktiviert 14.03.2012 23:17:44 mbam-log-2012-03-14 (23-17-44).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 192804 Laufzeit: 3 Minute(n), 45 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|Load (Trojan.Agent) -> Daten: C:\Users\XXX\LOCALS~1\Temp\msvazl.exe -> Löschen bei Neustart. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
17.03.2012, 14:23 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojan.agent problem mit mbam Führ bitte auch ESET aus, danach sehen wir weiter: ESET Online Scanner
__________________ Logfiles bitte immer in CODE-Tags posten |
26.03.2012, 18:39 | #5 |
| Trojan.agent problem mit mbam Hi, ich konnte zwar mit dem Kommando nicht weiterkommen und habe den Scan auch nach fast 2 Stunden unterbrochen, da er schon nicht mehr auf der Systempartition, aber hier der Log: C:\Dokumente und Einstellungen\XXX\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\0\237a7000-605b8c5d Mehrere Bedrohungen C:\Dokumente und Einstellungen\XXX\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\11\19174e0b-1f79f7ef Mehrere Bedrohungen C:\Dokumente und Einstellungen\XXX\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\16\51318fd0-58d71476 Variante von Java/Exploit.Blacole.AN Trojaner C:\Dokumente und Einstellungen\XXX\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\27\eaabe5b-7fd5a778 Mehrere Bedrohungen C:\Dokumente und Einstellungen\XXX\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\55\4b7592b7-3330c134 Java/Agent.Y Trojaner C:\Dokumente und Einstellungen\XXX\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\9\2a088409-76ec856a Mehrere Bedrohungen C:\Dokumente und Einstellungen\XXX\Local Settings\Temp\mshecpcv.scr Win32/Injector.PKD Trojaner C:\Users\XXX\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\0\237a7000-605b8c5d Mehrere Bedrohungen C:\Users\XXX\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\11\19174e0b-1f79f7ef Mehrere Bedrohungen C:\Users\XXX\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\16\51318fd0-58d71476 Variante von Java/Exploit.Blacole.AN Trojaner C:\Users\XXX\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\27\eaabe5b-7fd5a778 Mehrere Bedrohungen C:\Users\XXX\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\55\4b7592b7-3330c134 Java/Agent.Y Trojaner C:\Users\XXX\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\9\2a088409-76ec856a Mehrere Bedrohungen C:\Users\XXX\Local Settings\Temp\mshecpcv.scr Win32/Injector.PKD Trojaner Heute erschien wieder diese Bundespolizei-Anzeige des Trojaners, der es mir diesmal hartnäckig verwährte auf das System zuzugreifen. Mir blieb keine Wahl und so stieß ich im Netz auf WindowsUnlocker von Kaspersky - Ergebnis: jetzt läuft (scheinbar) alles einwandfrei ... Frage: wie kann ich mich vergewissern, dass tatsächlich vom Unkraut alles weg ist? |
26.03.2012, 18:47 | #6 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojan.agent problem mit mbamZitat:
Zitat:
Von Malwarebytes hab ich auch nur Quickscans gesehen, mach damit mit aktuellen Signaturen mal einen Vollscan
__________________ --> Trojan.agent problem mit mbam |
Themen zu Trojan.agent problem mit mbam |
aktion, autostart, bösartige, code, dateien, dateisystem, datenbank, entfernen, explorer, fund, guten, heuristiks/extra, heuristiks/shuriken, malwarebytes, mbam, melde, meldet, microsoft, minute, problem, registrierung, software, speicher, temp, total, trojan.agent, version, wirklich |