Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: RKIT/Agent.desj in BAcroIEHelpe171.dll als Malware

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 28.07.2012, 13:59   #16
t'john
/// Helfer-Team
 
RKIT/Agent.desj in BAcroIEHelpe171.dll als Malware - Standard

RKIT/Agent.desj in BAcroIEHelpe171.dll als Malware



Lasse die Funde loeschen, dann:

Deinstalliere:
Emsisoft Anti-Malware


ESET Online Scanner

Vorbereitung

  • Schließe evtl. vorhandene externe Festplatten und/oder sonstigen Wechselmedien (z. B. evtl. vorhandene USB-Sticks) an den Rechner an.
  • Bitte während des Online-Scans Anti-Virus-Programm und Firewall deaktivieren.
  • Vista/Win7-User: Bitte den Browser unbedingt als Administrator starten.
Los geht's

  • Lade und starte Eset Smartinstaller
  • Haken setzen bei YES, I accept the Terms of Use.
  • Klick auf Start.
  • Haken setzen bei Remove found threads und Scan archives.
  • Klick auf Start.
  • Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Finish drücken.
  • Browser schließen.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (manchmal auch C:\Programme\Eset\log.txt) suchen und mit Deinem Editor öffnen.
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset
__________________
Mfg, t'john
Das TB unterstützen

Alt 28.07.2012, 14:47   #17
lyci
 
RKIT/Agent.desj in BAcroIEHelpe171.dll als Malware - Standard

RKIT/Agent.desj in BAcroIEHelpe171.dll als Malware



Hi t'john,

hmmm, die Funde löschen lassen? Es wäre nur möglich gewesen sie in die Quarantäne zu schieben. Da du nichts davon geschrieben hast, sondern nur die Log Datei sehen wolltest, ist alles weg. Ich mache es also nocheinmal und lasse alles in die Quarantäne schieben. Mehr geht bei der Testversion nicht.

Danke und bis später.

Lyci
__________________


Alt 28.07.2012, 14:49   #18
t'john
/// Helfer-Team
 
RKIT/Agent.desj in BAcroIEHelpe171.dll als Malware - Standard

RKIT/Agent.desj in BAcroIEHelpe171.dll als Malware



In Ordnung
__________________
__________________

Alt 28.07.2012, 20:08   #19
lyci
 
RKIT/Agent.desj in BAcroIEHelpe171.dll als Malware - Standard

RKIT/Agent.desj in BAcroIEHelpe171.dll als Malware



Guten Abend t'john,

das Log-File steckte leider woanders, als von dir vermutet. ABER ... ich fand es unter program files(x86). :-) Ich habe dieses Mal alles löschen lassen, was böse war.

ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=4cadd1ca6b81534bb9436c7b7795f658
# end=stopped
# remove_checked=true
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-07-28 06:57:53
# local_time=2012-07-28 08:57:53 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=512 16777215 100 0 29443408 29443408 0 0
# compatibility_mode=1797 16775165 100 94 187192 80032391 230911 0
# compatibility_mode=5893 16776574 100 94 7778093 95125420 0 0
# compatibility_mode=8192 67108863 100 0 194 194 0 0
# scanned=88252
# found=19
# cleaned=19
# scan_time=6303
C:\Dokumente und Einstellungen\nett-marketing\Desktop\Download\internet_download_manager_514_build_5_crack_[working].exe a variant of Win32/MediaGet application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
C:\Dokumente und Einstellungen\nett-marketing\Desktop\Download\internet_download_manager_v5183_repack_winall_incl_crack_rig_[h33t]_[m8].exe a variant of Win32/MediaGet application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
C:\Dokumente und Einstellungen\nett-marketing\Documents\RegistryReviverSetup.exe Win32/RegistryReviver application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
C:\Dokumente und Einstellungen\nett-marketing\Documents\Downloads\Programs\FinalTorrent2010Setup.exe probably a variant of Win32/InstallIQ application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
C:\Dokumente und Einstellungen\nett-marketing\Documents\Downloads\Programs\registrybooster.exe multiple threats (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
C:\Dokumente und Einstellungen\nett-marketing\Documents\Downloads\Programs\SoftonicDownloader27873.exe a variant of Win32/SoftonicDownloader.A application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
C:\Dokumente und Einstellungen\nett-marketing\Documents\Downloads\Programs\SoftonicDownloader40709.exe a variant of Win32/SoftonicDownloader.A application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
C:\Dokumente und Einstellungen\nett-marketing\Documents\Downloads\Programs\SoftonicDownloader47309.exe a variant of Win32/SoftonicDownloader.A application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
C:\Dokumente und Einstellungen\nett-marketing\Documents\Downloads\Programs\SoftonicDownloader_fuer_adobe-illustrator_2.exe a variant of Win32/SoftonicDownloader.A application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
C:\Dokumente und Einstellungen\nett-marketing\Documents\Downloads\Programs\SoftonicDownloader_fuer_adobe-illustrator_3.exe a variant of Win32/SoftonicDownloader.A application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
C:\Dokumente und Einstellungen\nett-marketing\Documents\Downloads\Programs\SoftonicDownloader_fuer_advanced-pdf-to-word.exe a variant of Win32/SoftonicDownloader.A application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
C:\Dokumente und Einstellungen\nett-marketing\Documents\Downloads\Programs\SoftonicDownloader_fuer_advanced-pdf-to-word_2.exe a variant of Win32/SoftonicDownloader.A application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
C:\Dokumente und Einstellungen\nett-marketing\Documents\Downloads\Programs\SoftonicDownloader_fuer_cyberlink-labelprint.exe a variant of Win32/SoftonicDownloader.A application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
C:\Dokumente und Einstellungen\nett-marketing\Documents\Downloads\Programs\SoftonicDownloader_fuer_free-video-to-jpg-converter.exe a variant of Win32/SoftonicDownloader.A application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
C:\Dokumente und Einstellungen\nett-marketing\Documents\Downloads\Programs\SoftonicDownloader_fuer_mozilla-firefox.exe a variant of Win32/SoftonicDownloader.A application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
C:\Dokumente und Einstellungen\nett-marketing\Documents\Downloads\Programs\SoftonicDownloader_fuer_mozilla-firefox_2.exe a variant of Win32/SoftonicDownloader.A application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
C:\Dokumente und Einstellungen\nett-marketing\Documents\Downloads\Programs\SoftonicDownloader_fuer_windows-movie-maker.exe a variant of Win32/SoftonicDownloader.A application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
C:\Dokumente und Einstellungen\nett-marketing\Documents\Downloads\Programs\x-video-converter-ultimate6-de.exe Win32/Toolbar.Zugo application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
C:\GameHouse Games\ocean_express_v10_crack_tft.exe a variant of Win32/MediaGet application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

MfG und vielen Dank

Lyci

Alt 28.07.2012, 20:45   #20
t'john
/// Helfer-Team
 
RKIT/Agent.desj in BAcroIEHelpe171.dll als Malware - Standard

RKIT/Agent.desj in BAcroIEHelpe171.dll als Malware



Malware mit Combofix beseitigen

Lade Combofix von einem der folgenden Download-Spiegel herunter:

BleepingComputer.com - ForoSpyware.com

und speichere das Programm auf den Desktop, nicht woanders hin, das ist wichtig!
Beachte die ausführliche Original-Anleitung.

Zurzeit ist Combofix auf folgenden Windows-Versionen lauffähig:
  • Windows XP (nur 32-bit)
  • Windows Vista (32-bit/64-bit)
  • Windows 7 (32-bit/64-bit)


Vorbereitung und wichtige Hinweise

  • Bitte während des Scans mit Combofix Antiviren- sowie Antispy-Programme, die Firewall und evtl. vorhandenes Skript-Blocking (Norton) deaktivieren.
  • Liste der zu deaktivierenden Programme.
    Bei Unklarheiten bitte fragen.


  • ComboFix wird Deine Einstellungen in Bezug auf den Bildschirmschoner zurücksetzen.
  • Diese Einstellungen kannst Du nach Beendigung unserer Bereinigung wieder ändern.
  • Mache nichts anderes, wenn es Dir nicht gelungen ist, Combofix laufen zu lassen.
  • Teile uns das mit und warte auf unsere Anweisungen.


  • Starte die Combofix.exe mit Rechtsklick => Als Administrator ausführen und folge den Anweisungen.
  • Während des Laufs von Combofix nichts anderes am Computer machen!
  • Akzeptiere die Bedingungen (Disclaimer) mit "Ja".


  • Sollte Combofix eine aktuellere Version anbieten, Downlaod erlauben.
  • Klicke "Ja", um mit dem Suchlauf nach Malware fortzufahren.
  • Es erscheint eine blaue Eingabeaufforderung, Combofix wird für den Suchlauf vorbereitet.
  • Bitte nicht in dieses Combofix-Fenster klicken.
  • Das könnte Dein System einfrieren oder hängen bleiben lassen.
  • Es wird ein Backup Deiner Registry erstellt.
  • Nun werden die einzelnen Stufen des Programms abgearbeitet, das kann eine Weile dauern.


  • Wenn ComboFix fertig ist, wird es ein Log erstellen (bitte warten, das dauert einen Moment).
  • Unbedingt warten, bis sich das Combofix-Fenster geschlossen hat und das Logfile im Editor erscheint.
  • Bitte poste die Log-Dateien C:\ComboFix.txt und C:\Qoobox\Add-Remove Programs.txt in Code-Tags hier in den Thread.


  • Hinweis: Combofix macht aus verschiedenen Gründen den Internet Explorer zum Standard-Browser und erstellt ein IE-Icon auf dem Desktop.
  • Das IE-Desktop-Icon kannst Du nach der Bereinigung wieder löschen und Deinen bevorzugten Browser wieder als Standard-Browser einstellen.



Combofix nicht auf eigene Faust einsetzen. Wenn keine entsprechende Infektion vorliegt, kann das den Rechner lahmlegen und/oder nachhaltig schädigen!

__________________
Mfg, t'john
Das TB unterstützen

Alt 28.07.2012, 22:11   #21
lyci
 
RKIT/Agent.desj in BAcroIEHelpe171.dll als Malware - Standard

RKIT/Agent.desj in BAcroIEHelpe171.dll als Malware



Hi t'john,

so, nun haben wir eine mittlere Panik. combifix lief durch, warnte mich jedoch 2 mal, dass Anti Vir Desktop laufen würde. Also habe ich ALLEs, was mit Virenschutz zu tun hat deinstalliert. Dann lief alles durch. Log File kam. Und nun die Katastrophe: Ich kann nichts mehr ausführen. Es kommt immer der Hinweis, dass der "Schlüssel" zum Löschen vorgesehen ist. IE geht nciht. auch nicht als Admin. Firefox geht als Admin. Antivir installieren geht, ausführen nicht. Logfile öffnen auch nicht. Biin jetzt ohne Virenschutz im Internet und schreibe, wie wild. Ich hänge dir den Log file an... anders weiß ich mir nicht zu helfen.

Danke.

Lyci

Alt 28.07.2012, 22:16   #22
lyci
 
RKIT/Agent.desj in BAcroIEHelpe171.dll als Malware - Standard

RKIT/Agent.desj in BAcroIEHelpe171.dll als Malware



Hi t'john,

so nun herrscht absolute Panik. Ich kann gar nichts mehr auf meinem PC machen. Es heißt immer: Es wurde versucht einen unzulässigen Registrierungsschlüssel einem unzulässigen Vorgang zu unterziehen, der zum Löschen markiert wurde...

Lyci

voller Grauen ohne Virenschutz :-(

So, kleine Entwarnung.
Ich habe herausbekommen, wenn ich Programme als Admin installiere (AVIRA) oder ausführe (firefox), dann klappt es. Aber das ist sehr umständlich. Die Verknüpfungen funktionieren nicht mehr. Ich muss immer suchen in welchem Stammverzeichnis ein Programm ist ... etc.

Oh, ich stelle gerade fest, dass ich die Log-Datei öffnen konnte. Ich habe das System zwischenzeitlich neu gestartet...

Hier die Datei:

ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=4cadd1ca6b81534bb9436c7b7795f658
# end=stopped
# remove_checked=true
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-07-28 06:57:53
# local_time=2012-07-28 08:57:53 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=512 16777215 100 0 29443408 29443408 0 0
# compatibility_mode=1797 16775165 100 94 187192 80032391 230911 0
# compatibility_mode=5893 16776574 100 94 7778093 95125420 0 0
# compatibility_mode=8192 67108863 100 0 194 194 0 0
# scanned=88252
# found=19
# cleaned=19
# scan_time=6303
C:\Dokumente und Einstellungen\nett-marketing\Desktop\Download\internet_download_manager_514_build_5_crack_[working].exe a variant of Win32/MediaGet application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
C:\Dokumente und Einstellungen\nett-marketing\Desktop\Download\internet_download_manager_v5183_repack_winall_incl_crack_rig_[h33t]_[m8].exe a variant of Win32/MediaGet application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
C:\Dokumente und Einstellungen\nett-marketing\Documents\RegistryReviverSetup.exe Win32/RegistryReviver application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
C:\Dokumente und Einstellungen\nett-marketing\Documents\Downloads\Programs\FinalTorrent2010Setup.exe probably a variant of Win32/InstallIQ application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
C:\Dokumente und Einstellungen\nett-marketing\Documents\Downloads\Programs\registrybooster.exe multiple threats (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
C:\Dokumente und Einstellungen\nett-marketing\Documents\Downloads\Programs\SoftonicDownloader27873.exe a variant of Win32/SoftonicDownloader.A application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
C:\Dokumente und Einstellungen\nett-marketing\Documents\Downloads\Programs\SoftonicDownloader40709.exe a variant of Win32/SoftonicDownloader.A application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
C:\Dokumente und Einstellungen\nett-marketing\Documents\Downloads\Programs\SoftonicDownloader47309.exe a variant of Win32/SoftonicDownloader.A application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
C:\Dokumente und Einstellungen\nett-marketing\Documents\Downloads\Programs\SoftonicDownloader_fuer_adobe-illustrator_2.exe a variant of Win32/SoftonicDownloader.A application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
C:\Dokumente und Einstellungen\nett-marketing\Documents\Downloads\Programs\SoftonicDownloader_fuer_adobe-illustrator_3.exe a variant of Win32/SoftonicDownloader.A application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
C:\Dokumente und Einstellungen\nett-marketing\Documents\Downloads\Programs\SoftonicDownloader_fuer_advanced-pdf-to-word.exe a variant of Win32/SoftonicDownloader.A application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
C:\Dokumente und Einstellungen\nett-marketing\Documents\Downloads\Programs\SoftonicDownloader_fuer_advanced-pdf-to-word_2.exe a variant of Win32/SoftonicDownloader.A application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
C:\Dokumente und Einstellungen\nett-marketing\Documents\Downloads\Programs\SoftonicDownloader_fuer_cyberlink-labelprint.exe a variant of Win32/SoftonicDownloader.A application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
C:\Dokumente und Einstellungen\nett-marketing\Documents\Downloads\Programs\SoftonicDownloader_fuer_free-video-to-jpg-converter.exe a variant of Win32/SoftonicDownloader.A application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
C:\Dokumente und Einstellungen\nett-marketing\Documents\Downloads\Programs\SoftonicDownloader_fuer_mozilla-firefox.exe a variant of Win32/SoftonicDownloader.A application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
C:\Dokumente und Einstellungen\nett-marketing\Documents\Downloads\Programs\SoftonicDownloader_fuer_mozilla-firefox_2.exe a variant of Win32/SoftonicDownloader.A application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
C:\Dokumente und Einstellungen\nett-marketing\Documents\Downloads\Programs\SoftonicDownloader_fuer_windows-movie-maker.exe a variant of Win32/SoftonicDownloader.A application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
C:\Dokumente und Einstellungen\nett-marketing\Documents\Downloads\Programs\x-video-converter-ultimate6-de.exe Win32/Toolbar.Zugo application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
C:\GameHouse Games\ocean_express_v10_crack_tft.exe a variant of Win32/MediaGet application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

Lyci

Ich bitte um Hilfe. :-(

Danke

Lyci

Hi t'john,

es sieht so aus, als sei alles wieder in Ordnung nach dem Neustart. Ich kann die Programme normal öffnen etc. AVIRA habe ich durchlaufen lassen. Es gab keine Virenmeldung. Tja, nun ist für mich die spannende Frage, wie sieht es morgen aus? ;-)

Auf jeden Fall erst einmal einen herzlichen Dank an dich. Auch wenn es aufregend war, es hat ja wohl geholfen. Brauchst du auch bei irgendetwas Hilfe?

MfG

Lyci

Alt 29.07.2012, 13:53   #23
t'john
/// Helfer-Team
 
RKIT/Agent.desj in BAcroIEHelpe171.dll als Malware - Standard

RKIT/Agent.desj in BAcroIEHelpe171.dll als Malware



Java aktualisieren

Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
  • Downloade dir bitte die neueste Java-Version von hier
  • Speichere die jxpiinstall.exe
  • Schließe alle laufenden Programme. Speziell deinen Browser.
  • Starte die jxpiinstall.exe. Diese wird den Installer für die neueste Java Version ( Java 7 Update 5 ) herunter laden.
  • Wenn die Installation beendet wurde
    Start --> Systemsteuerung --> Programme und deinstalliere alle älteren Java Versionen.
  • Starte deinen Rechner neu sobald alle älteren Versionen deinstalliert wurden.
Nach dem Neustart
  • Öffne erneut die Systemsteuerung --> Programme und klicke auf das Java Symbol.
  • Im Reiter Allgemein, klicke unter Temporäre Internetdateien auf Einstellungen.
  • Klicke auf Dateien löschen....
  • Gehe sicher das überall ein Hacken gesetzt ist und klicke OK.
  • Klicke erneut OK.


Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html
__________________
Mfg, t'john
Das TB unterstützen

Alt 29.07.2012, 14:49   #24
lyci
 
RKIT/Agent.desj in BAcroIEHelpe171.dll als Malware - Standard

RKIT/Agent.desj in BAcroIEHelpe171.dll als Malware



Hi t'john,

ich hatte deinen Satz mit der Systemsteuerung und Programme nicht verstanden und habe das überprüft. Wenn ich jetzt dort auf das Java(32) Symbol klicke, dann erscheint die Meldung "Anwendung nicht gefunden" in der Leiste steht "Explorer.exe". Ich habe jedoch Java 6. Naja, ich mache es so, wie du es beschrieben hast.
Mal sehen und vielen Dank

Lyci

Alt 29.07.2012, 15:01   #25
t'john
/// Helfer-Team
 
RKIT/Agent.desj in BAcroIEHelpe171.dll als Malware - Standard

RKIT/Agent.desj in BAcroIEHelpe171.dll als Malware



Alle Versionen von Java entfernen und nur die Java 7 Update 5 Version installieren.
__________________
Mfg, t'john
Das TB unterstützen

Alt 29.07.2012, 15:11   #26
lyci
 
RKIT/Agent.desj in BAcroIEHelpe171.dll als Malware - Standard

RKIT/Agent.desj in BAcroIEHelpe171.dll als Malware



Hi t'john,

außer, dass die alte Version nicht deinstalliert werden kann - Meldung: ...diese Version des Window Installers hat ein Problem, es kann eine benötigte DLL nicht gefunden werden...- habe ich alles andere gemacht. Nur der Neustart fehlt. Den mach ich dann jetzt.
Acj ja. Ich habe 2 Einträge über Java in der Systemsteuerung: Java FX 2.1.1 und eben die Java 7 Version

bis später

Lyci

Hi t'john,

so, alles erledigt, nur Java 6 bekomme ich nicht weg. Ist von sun microsystems update 18.

Noch einmal vielen Dank für deine Hilfe und einen schönen Sonntag.

Lyci

Alt 29.07.2012, 18:50   #27
t'john
/// Helfer-Team
 
RKIT/Agent.desj in BAcroIEHelpe171.dll als Malware - Standard

RKIT/Agent.desj in BAcroIEHelpe171.dll als Malware



Versuche es so:


Java aktualisieren

Deine Javaversion ist veraltet. Da einige Schaedlinge ueber Java-Exploits in das System eindringen, muss Java aktualisiert werden und alte Versionen muessen vom System entfernt werden, da die alten Versionen ein Sicherheitsrisiko darstellen. Lade JavaRa von SingularLabs herunter und entpacke es auf den Desktop. Nimm die Windows Binary. JavaRA ist geeignet fuer Windows Windows 9x, 2k, XP, Vista, 7. Vista und Windows 7-User muessen die Benuterkontensteuerung deaktivieren, Anleitung siehe unten.


  • Schliesse alle Browserfenster.
  • Doppelklicke die JavaRa.exe, um das Programm zu starten.
  • Die Sprache Deutsch auswaehlen und klicke "Select".
  • Klicke auf Weitere Funktionen, mache Haken bei Unnoetige JRE Dateien loeschen und Sun Download Manager loeschen.
  • Klicke auf Start und jeweils auf Ok/Ja und schliesse das Fenster "Additional Tasks" wieder.
  • Klicke auf aeltere Versionen loeschen, um alte Java-Versionen, die auf dem Rechner installiert sind, zu entfernen.
  • Klicke auf Ja wenn es verlangt wird. Wenn JavaRa fertig, erscheint eine Notiz, dass ein Logfile erstellt wurde, klicke OK.
  • Das Logfile wird im Editor geoeffnet, bitte speichern und spaeter hier posten.
  • Rechner neu starten.[/B]

Downloade nun die aktuelle Offline-Version von Java von Oracle und installiere sie. Achte darauf, eventuell angebotene Toolbars nicht mitzuinstallieren, also waehrend der Installation den Haken bei der Toolbar entfernen.

Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html
__________________
Mfg, t'john
Das TB unterstützen

Alt 29.07.2012, 19:15   #28
lyci
 
RKIT/Agent.desj in BAcroIEHelpe171.dll als Malware - Standard

RKIT/Agent.desj in BAcroIEHelpe171.dll als Malware



Hi t'john,

ich bin ein wenig verzweifelt, denn ich konnte heute an einem wichtigen Webinar nicht teilnehmen, weil der Link zwar angezeigt wird, aber die Seite bleibt weiß.
Hatte ich schon geschrieben, dass ich seit neuestem folgende Fehlermeldungen über "mediaget.exe defekt ..." und "LibvLccore.dll" fehlt bekomme. Ich soll mediaget.exe neu installieren. Keine Ahnung...

Ich mache erst einmal deine Schritte.

Danke

Lyci

Hi t'john,

so langsam drehe ich vollkommen am Rad. Ich habe alles gemacht, wie du geschrieben hast. Ich habe mir die Anweisung sogar ausgedruckt, damit ich alles genau hinbekomme. ABER ... der Texteditor hat sich nicht geöffnet. Daher habe ich die Log-Datei gesucht. Nix. Und ich habe wirklich gesucht. Ich war vor Steinzeiten Supporterin für Win 95/98 und Microsoft Office. Da musste ich oft genug verlorene und verschobene Dateien wiederbeschaffen. Ich habe es mit JavaRa* und *log probiert. Nichts. Ich finde die exe, aber sonst keine Log-Datei.

Jetzt kümmere ich mich um Oracle und Java. Ich mache immer eine benutzerdefinierte Installation, damit ich eben den ganzen Schrott vermeide.

MfG

Lyci

so, langsam aber sicher schmeiße ich den Kasten in den Garten. Sollen doch die Katzen damit spielen. :-(

JavaRa hat nichts entfernt. So steht es in der Systemsteuerung. Beim Versuch Java 7 zu installieren, kam der Hinweis: Es gibt schon eine Version ... erst entfernen, dann ...!
Ich also in die Systemsteuerung und die Programmliste geprüft. Und siehe da in der Programmliste in der Systemsteuerung stand außer der vermaledeiten Java Version 6 auch die Java Version 7. Obwohl die doch gar nciht installiert worden ist, weil das Programm sich geweigert ht. Ich habe als Admin die Installation versucht.
Dachte ich mir: "Entferne mal alles und installiere brav neu!" Geht aber nicht! Ich bekomme jetzt auch die 7er Version nicht mehr weg.

MfG

Lyci

Alt 29.07.2012, 21:33   #29
t'john
/// Helfer-Team
 
RKIT/Agent.desj in BAcroIEHelpe171.dll als Malware - Standard

RKIT/Agent.desj in BAcroIEHelpe171.dll als Malware



Zitat:
Ich soll mediaget.exe neu installieren. Keine Ahnung...
Ja, installiere es neu.


Wegen Java:


Vista/Windows 7-User: Benutzerkontensteuerung deaktivieren:

Start => msconfig (unten reinschreiben) => ENTER
Es oeffnet sich das Fenster Systemkonfiguration.
Reiter "Tools" => suchen nach:
Benutzerkontensteuerung deaktivieren => starten => ok
Rechner neu starten.

Nach dem Lauf von JavaRa die Benutzerkontensteuerung wieder aktivieren.


Java aktualisieren

Deine Javaversion ist veraltet. Da einige Schaedlinge ueber Java-Exploits in das System eindringen, muss Java aktualisiert werden und alte Versionen muessen vom System entfernt werden, da die alten Versionen ein Sicherheitsrisiko darstellen. Lade JavaRa von SingularLabs herunter und entpacke es auf den Desktop. Nimm die Windows Binary. JavaRA ist geeignet fuer Windows Windows 9x, 2k, XP, Vista, 7. Vista und Windows 7-User muessen die Benuterkontensteuerung deaktivieren, Anleitung siehe unten.


  • Schliesse alle Browserfenster.
  • Doppelklicke die JavaRa.exe, um das Programm zu starten.
  • Die Sprache Deutsch auswaehlen und klicke "Select".
  • Klicke auf Weitere Funktionen, mache Haken bei Unnoetige JRE Dateien loeschen und Sun Download Manager loeschen.
  • Klicke auf Start und jeweils auf Ok/Ja und schliesse das Fenster "Additional Tasks" wieder.
  • Klicke auf aeltere Versionen loeschen, um alte Java-Versionen, die auf dem Rechner installiert sind, zu entfernen.
  • Klicke auf Ja wenn es verlangt wird. Wenn JavaRa fertig, erscheint eine Notiz, dass ein Logfile erstellt wurde, klicke OK.
  • Das Logfile wird im Editor geoeffnet, bitte speichern und spaeter hier posten.
  • Rechner neu starten.[/B]

Downloade nun die aktuelle Offline-Version von Java von Oracle und installiere sie. Achte darauf, eventuell angebotene Toolbars nicht mitzuinstallieren, also waehrend der Installation den Haken bei der Toolbar entfernen.

Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html
__________________
Mfg, t'john
Das TB unterstützen

Alt 30.07.2012, 00:32   #30
lyci
 
RKIT/Agent.desj in BAcroIEHelpe171.dll als Malware - Standard

RKIT/Agent.desj in BAcroIEHelpe171.dll als Malware



Guten Abend t'john,

manchmal werde ich sehr hartnäckig. Ich habe mich in die Registry begeben und alle Einträge und Ordner, egal an welcher Stelle für Java und Oracle gelöscht. Es gibt da so eine hübsche Suchfunktion in der Registry. Wie du siehst funktioniert mein System noch. ;-)
Java 6 ist endlich aus der Systemsteuerung verschwunden.

Dann habe ich Java, wie von dir vorgeschlagen, installieren wollen. Ging jedoch nur in der 64 Bit Version. Bei der 32 iger kam immer wieder die Nachricht, dass es schon eine Version gäbe. Da komme ich nicht weiter. Nun wollte ich mediaget neu installieren, aber Antivir fährt mir in die Parade.

Ach ja, die Benutzerkontensteuerung konnte ich nicht unter dieser Bezeichnung finden. Es stand etwas von UAC. Die Erklärung war ähnlich, wie deine, also habe ich das genommen. Nun zirkel ich noch einmal die JavaRA durch, obwohl ich ja jetzt Java 7 habe.
Ach ja, bei Java 7 gibt es keinen Reiter mit der Aufschrift "update".
Nur, wie kriege ich mediaget drauf, wenn Antivir mich nicht lässt. Ich schalte ja auch ab für einen kurzen Moment, aber da wollte es auch nicht. Ich probiere es noch einmal.

Danke und einen schönen Montag.

Lyci

Guten Morgen t'john,

erst einmal das Wichtigste:

JavaRa 1.16 Removal Log.

Report follows after line.

------------------------------------

The JavaRa removal process was started on Mon Jul 30 01:53:52 2012

Found and removed: Applications\java.exe

Found and removed: Applications\javaw.exe

Found and removed: SOFTWARE\Classes\JavaPlugin.160_26

Found and removed: SOFTWARE\Classes\JavaWebStart.isInstalled.1.6.0.0

Found and removed: SOFTWARE\JavaSoft

------------------------------------

Finished reporting.

Keine Ahnung, warum und wie, aber es hat jetzt geklappt. Oder hat er mir jetzt das aktuelle Java getillt?

Mediaget habe ich auch runtergeladen. ich kenne es und will es aber nicht, bzw. wollte es nicht mehr und hatte es gelöscht. Leider kam dann jetzt nach der Reinigung diese Fehlermeldung und ich dachte, es sei etwas wichtiges, weil ich ja dieses Webinarfenster nicht angezeigt bekam.

Es geht immer noch nicht. Bei meinem Bruder hat es funktioniert. :-( Das muss aber nicht an Mediaget liegen, denn das Ding habe ich nie benutzt.

Tja, im Moment bin ich einfach nur fertig und hoffentlich fertig mit allen Prozeduren.

Vielen lieben Dank. :-)

Lyci

Geändert von lyci (30.07.2012 um 00:35 Uhr) Grund: Nachtrag

Antwort

Themen zu RKIT/Agent.desj in BAcroIEHelpe171.dll als Malware
.dll, administrator, adobe flash player, audacity, avira, bho, browser, desktop, error, explorer, fehlermeldung, flash player, format, helper, hijacker.application, hxxp://shell.windows.com/fileassoc/%04x/xml/redir.asp?ext=%s, install.exe, kaspersky, langs, launch, logfile, malware, malware gefunden, microsoft, neu, nvidia, plug-in, pup.adware.mediaget, pup.smspay, realtek, recycle.bin, registry, rkit/agent.desj, rogue.antimalwaredoctor, scan, schufa, search the web, searchscopes, security, server, software




Ähnliche Themen: RKIT/Agent.desj in BAcroIEHelpe171.dll als Malware


  1. rkit/agent.36864.5
    Plagegeister aller Art und deren Bekämpfung - 17.10.2012 (10)
  2. rkit/agent.dfjv
    Plagegeister aller Art und deren Bekämpfung - 20.09.2012 (33)
  3. RKIT/agent.depg.1 in BAcroIEHelpe171.dll
    Plagegeister aller Art und deren Bekämpfung - 11.08.2012 (3)
  4. Rkit/Agent.desj; Spy.Farko.mq; Jorik.Banker.caq
    Log-Analyse und Auswertung - 30.07.2012 (3)
  5. RKIT/agent.depg.1 in BAcroIEHelpe171.dll gefunden - was tun?
    Plagegeister aller Art und deren Bekämpfung - 29.07.2012 (36)
  6. RKIT/agent.depg.1 - wie werde ich das los?
    Log-Analyse und Auswertung - 27.07.2012 (5)
  7. TR/Agent.AOXU und RKIT/Agent.depg.1
    Plagegeister aller Art und deren Bekämpfung - 25.07.2012 (3)
  8. Rkit/agent.10248192
    Plagegeister aller Art und deren Bekämpfung - 05.01.2012 (4)
  9. RKIT/Agent.AW
    Plagegeister aller Art und deren Bekämpfung - 06.01.2011 (1)
  10. RKIT/agent.biiu, TR/agent.ruo, TR/Crypt.ZPACK.Gen alle guten Dinge sind drei hahahaha
    Plagegeister aller Art und deren Bekämpfung - 06.09.2010 (25)
  11. HILFE! Antivir meldet Malware RKIT/Agent.ahc
    Log-Analyse und Auswertung - 13.08.2009 (1)
  12. Malware-Befall. TR/RKIT/BDS
    Plagegeister aller Art und deren Bekämpfung - 05.12.2008 (4)
  13. Hilfe !! RKIT/Agent.U
    Plagegeister aller Art und deren Bekämpfung - 01.05.2008 (9)
  14. RKIT/Agent.WK
    Plagegeister aller Art und deren Bekämpfung - 21.02.2008 (1)
  15. Trojaner TR/RKit.Agent.EG laut AV
    Log-Analyse und Auswertung - 19.03.2007 (9)
  16. Trojaner TR/RKit.Agent.BK
    Log-Analyse und Auswertung - 03.03.2006 (5)
  17. TR/RKit.Agent.Q
    Plagegeister aller Art und deren Bekämpfung - 14.07.2005 (9)

Zum Thema RKIT/Agent.desj in BAcroIEHelpe171.dll als Malware - Lasse die Funde loeschen, dann: Deinstalliere: Emsisoft Anti-Malware ESET Online Scanner Vorbereitung Schließe evtl. vorhandene externe Festplatten und/oder sonstigen Wechselmedien (z. B. evtl. vorhandene USB-Sticks) an den Rechner an. Bitte - RKIT/Agent.desj in BAcroIEHelpe171.dll als Malware...
Archiv
Du betrachtest: RKIT/Agent.desj in BAcroIEHelpe171.dll als Malware auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.