![]() |
|
Plagegeister aller Art und deren Bekämpfung: Div WIN.Trojan.Agent- Meldungen von ClamavWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() | ![]() Div WIN.Trojan.Agent- Meldungen von Clamav WIN.Trojan.Agent- Hi habe meinen Rechner gestern mit Desinfect gecheckt. es wurden leider jede Menge Viren gemeldet - bitdefnder,avira fanden nichts - avira fand: ( Hat aber wohl keine Bedeutung ) Code:
ATTFilter /Program Files/Atmel/AVR Tools/AVR Wireless Studio/8117.pdf Date: 07.07.2009 Time: 07:30:18 Size: 1634368 WARNING: [Archive not completly scanned. Reason: maximum uncompressed size (1073741824) reached] /Program Files/Atmel/AVR Tools/AVR Wireless Studio/8117.pdf Code:
ATTFilter 2013-01-01 02:16:20 Scan_Objects$0006 running 1% 2013-01-01 02:16:21 /ProgramData/Browser Manager/2.3.796.11/{16cdff19-861d-48e3-a751-d99a27784753}/uninstall.exe detected not-a-virus:AdWare.Win32.Bromngr.a 2013-01-01 02:16:21 /ProgramData/Browser Manager/2.3.796.11/{16cdff19-861d-48e3-a751-d99a27784753}/browsemngr.dll detected not-a-virus:AdWare.Win32.Bromngr.b 2013-01-01 02:16:21 /ProgramData/Browser Manager/2.3.796.11/{16cdff19-861d-48e3-a751-d99a27784753}/uninstall.exe skipped 2013-01-01 02:16:21 /ProgramData/Browser Manager/2.3.796.11/{16cdff19-861d-48e3-a751-d99a27784753}/browsemngr.dll skipped 2013-01-01 02:16:21 /ProgramData/Browser Manager/2.3.796.11/{16cdff19-861d-48e3-a751-d99a27784753}/browsemngr.exe detected not-a-virus:AdWare.Win32.Bromngr.a 2013-01-01 02:16:21 /ProgramData/Browser Manager/2.3.796.11/{16cdff19-861d-48e3-a751-d99a27784753}/browsemngr.exe skipped 2013-01-01 02:16:42 /ProgramData/Browser Manager/2.3.796.11/{16cdff19-861d-48e3-a751-d99a27784753}/browsemngr.dll detected not-a-virus:AdWare.Win32.Bromngr.b 2013-01-01 02:16:43 /ProgramData/Browser Manager/2.3.796.11/{16cdff19-861d-48e3-a751-d99a27784753}/browsemngr.dll skipped 2013-01-01 02:16:43 /ProgramData/Browser Manager/2.3.796.11/{16cdff19-861d-48e3-a751-d99a27784753}/browsemngr.exe detected not-a-virus:AdWare.Win32.Bromngr.a 2013-01-01 02:16:43 /ProgramData/Browser Manager/2.3.796.11/{16cdff19-861d-48e3-a751-d99a27784753}/browsemngr.exe skipped 2013-01-01 02:16:43 /ProgramData/Browser Manager/2.3.796.11/{16cdff19-861d-48e3-a751-d99a27784753}/uninstall.exe detected not-a-virus:AdWare.Win32.Bromngr.a 2013-01-01 02:16:43 /ProgramData/Browser Manager/2.3.796.11/{16cdff19-861d-48e3-a751-d99a27784753}/uninstall.exe skipped 2013-01-01 02:31:49 /ProgramData/Browser Manager/2.3.796.11/{16cdff19-861d-48e3-a751-d99a27784753}/browsemngr.dll detected not-a-virus:AdWare.Win32.Bromngr.b 2013-01-01 02:31:49 /ProgramData/Browser Manager/2.3.796.11/{16cdff19-861d-48e3-a751-d99a27784753}/browsemngr.dll skipped 2013-01-01 02:31:49 /ProgramData/Browser Manager/2.3.796.11/{16cdff19-861d-48e3-a751-d99a27784753}/uninstall.exe detected not-a-virus:AdWare.Win32.Bromngr.a 2013-01-01 02:31:49 /ProgramData/Browser Manager/2.3.796.11/{16cdff19-861d-48e3-a751-d99a27784753}/browsemngr.exe detected not-a-virus:AdWare.Win32.Bromngr.a 2013-01-01 02:31:49 /ProgramData/Browser Manager/2.3.796.11/{16cdff19-861d-48e3-a751-d99a27784753}/uninstall.exe skipped 2013-01-01 02:31:49 /ProgramData/Browser Manager/2.3.796.11/{16cdff19-861d-48e3-a751-d99a27784753}/browsemngr.exe skipped 2013-01-01 02:42:43 /ProgramData/Browser Manager/2.3.796.11/{16cdff19-861d-48e3-a751-d99a27784753}/browsemngr.dll detected not-a-virus:AdWare.Win32.Bromngr.b 2013-01-01 02:42:43 /ProgramData/Browser Manager/2.3.796.11/{16cdff19-861d-48e3-a751-d99a27784753}/browsemngr.dll skipped 2013-01-01 02:42:43 /ProgramData/Browser Manager/2.3.796.11/{16cdff19-861d-48e3-a751-d99a27784753}/browsemngr.exe detected not-a-virus:AdWare.Win32.Bromngr.a 2013-01-01 02:42:43 /ProgramData/Browser Manager/2.3.796.11/{16cdff19-861d-48e3-a751-d99a27784753}/browsemngr.exe skipped 2013-01-01 02:42:43 /ProgramData/Browser Manager/2.3.796.11/{16cdff19-861d-48e3-a751-d99a27784753}/uninstall.exe detected not-a-virus:AdWare.Win32.Bromngr.a 2013-01-01 02:42:43 /ProgramData/Browser Manager/2.3.796.11/{16cdff19-861d-48e3-a751-d99a27784753}/uninstall.exe skipped 2013-01-01 02:53:59 /poap/PDFX_Vwr_Port/Settings.dat//data0000 password protected 2013-01-01 03:21:03 Scan_Objects$0006 completed ; --- Statistics --- ; Time Start: 2013-01-01 02:15:37 ; Time Finish: 2013-01-01 03:21:03 ; Completion: 100% ; Processed objects: 215437 ; Total detected: 12 ; Detected exact: 12 ; Suspicions: 0 ; Treats detected: 12 ; Untreated: 12 ; Disinfected: 0 ; Quarantined: 0 ; Deleted: 0 ; Skipped: 0 ; Archived: 747 ; Packed: 2268 ; Password protected: 1 ; Corrupted: 0 ; Errors: 9 ; Last object: ; ------------------ Code:
ATTFilter /Windows/System32/adprovider.dll: Win.Trojan.Agent-61735 FOUND /Windows/System32/adsnt.dll: Win.Trojan.Agent-69677 FOUND /Windows/winsxs/x86_microsoft-windows-a..es-interface-router_31bf3856ad364e35_6.1.7600.16385_none_57cc5ccbdfdcc2b8/activeds.dll: Win.Trojan.Agent-61623 FOUND /Windows/winsxs/x86_microsoft-windows-a..face-winnt-provider_31bf3856ad364e35_6.1.7600.16385_none_3a78ef63c81010df/adsnt.dll: Win.Trojan.Agent-69677 FOUND /Windows/winsxs/x86_microsoft-windows-a..rface-ldap-provider_31bf3856ad364e35_6.1.7600.16385_none_1c03d2865c3d1ff4/adsldp.dll: Win.Trojan.Agent-61628 FOUND /Windows/winsxs/x86_microsoft-windows-advapi32_31bf3856ad364e35_6.1.7600.16385_none_e31ea7cde7d54e21/advapi32.dll: Win.Trojan.Agent-69706 FOUND /Windows/winsxs/x86_microsoft-windows-dims-keyroam_31bf3856ad364e35_6.1.7600.16385_none_5b7a6e238ef0e573/adprovider.dll: Win.Trojan.Agent-61735 FOUND /Windows/winsxs/x86_microsoft-windows-ocsetup_31bf3856ad364e35_6.1.7600.16385_none_e3538819c09b5ce4/ocsetup.exe: Win.Trojan.7617823 FOUND /Windows/winsxs/x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.1.7600.16802_none_b347f075c77b9c9d/tcpip.sys: WIN.Trojan.Agent-52272 FOUND /Windows/winsxs/x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.1.7600.16986_none_b2f57423c7b8dea8/tcpip.sys: WIN.Trojan.Agent-46637 FOUND /Windows/winsxs/x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.1.7600.20951_none_b39a7d5ae0c2aec5/tcpip.sys: WIN.Trojan.Agent-47229 FOUND /Windows/winsxs/x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.1.7600.21178_none_b38bb990e0ccc871/tcpip.sys: WIN.Trojan.Agent-50227 FOUND /Windows/winsxs/x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.1.7601.17603_none_b52f4dc5c4a121e0/tcpip.sys: WIN.Trojan.Agent-44570 FOUND /Windows/winsxs/x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.1.7601.17802_none_b52e5147c4a202d7/tcpip.sys: WIN.Trojan.Agent-47169 FOUND /Windows/winsxs/x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.1.7601.17939_none_b514e56fc4b40532/tcpip.sys: WIN.Trojan.Agent-46575 FOUND /Windows/winsxs/x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.1.7601.21712_none_b5ad1a5addc7c444/tcpip.sys: WIN.Trojan.Agent-46727 FOUND /Windows/winsxs/x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.1.7601.21954_none_b583df0adde66104/tcpip.sys: WIN.Trojan.Agent-49336 FOUND /Windows/winsxs/x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.1.7601.22097_none_b55b785ade04500f/tcpip.sys: WIN.Trojan.Agent-47080 FOUND Code:
ATTFilter 17044 3 49664 2009-07-14 03:14 Windows/System32/adprovider.dll 17048 2 260608 2009-07-14 03:14 Windows/System32/adsnt.dll 17036 1 202752 2009-07-14 03:14 Windows/winsxs/x86_microsoft-windows-a..es-interface-router_31bf3856ad364e35_6.1.7600.16385_none_57cc5ccbdfdcc2b8/activeds.dll 17048 2 260608 2009-07-14 03:14 Windows/winsxs/x86_microsoft-windows-a..face-winnt-provider_31bf3856ad364e35_6.1.7600.16385_none_3a78ef63c81010df/adsnt.dll 17045 1 186880 2009-07-14 03:14 Windows/winsxs/x86_microsoft-windows-a..rface-ldap-provider_31bf3856ad364e35_6.1.7600.16385_none_1c03d2865c3d1ff4/adsldp.dll 17051 1 640000 2009-07-14 03:14 Windows/winsxs/x86_microsoft-windows-advapi32_31bf3856ad364e35_6.1.7600.16385_none_e31ea7cde7d54e21/advapi32.dll 17044 3 49664 2009-07-14 03:14 Windows/winsxs/x86_microsoft-windows-dims-keyroam_31bf3856ad364e35_6.1.7600.16385_none_5b7a6e238ef0e573/adprovider.dll 18942 1 197632 2009-07-14 03:14 Windows/winsxs/x86_microsoft-windows-ocsetup_31bf3856ad364e35_6.1.7600.16385_none_e3538819c09b5ce4/ocsetup.exe 68163 1 1286016 2011-04-25 06:56 Windows/winsxs/x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.1.7600.16802_none_b347f075c77b9c9d/tcpip.sys 64187 1 1287024 2012-03-30 12:29 Windows/winsxs/x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.1.7600.16986_none_b2f57423c7b8dea8/tcpip.sys 68166 1 1298816 2011-04-25 06:44 Windows/winsxs/x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.1.7600.20951_none_b39a7d5ae0c2aec5/tcpip.sys 64194 1 1303408 2012-03-30 12:08 Windows/winsxs/x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.1.7600.21178_none_b38bb990e0ccc871/tcpip.sys 68168 1 1290624 2011-04-25 06:31 Windows/winsxs/x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.1.7601.17603_none_b52f4dc5c4a121e0/tcpip.sys 64191 1 1291632 2012-03-30 12:23 Windows/winsxs/x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.1.7601.17802_none_b52e5147c4a202d7/tcpip.sys 29732 1 1292144 2012-08-22 19:16 Windows/winsxs/x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.1.7601.17939_none_b514e56fc4b40532/tcpip.sys 68167 1 1301376 2011-04-25 08:31 Windows/winsxs/x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.1.7601.21712_none_b5ad1a5addc7c444/tcpip.sys 64192 1 1306480 2012-03-30 11:04 Windows/winsxs/x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.1.7601.21954_none_b583df0adde66104/tcpip.sys 29734 1 1306992 2012-08-22 19:05 Windows/winsxs/x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.1.7601.22097_none_b55b785ade04500f/tcpip.sys https://www.virustotal.com/file/cf6111e3cbfdcd1aa76ae9cbfa3de520348874c891b69efe87583b8104e4c7c0/analysis/1357009380/ https://www.virustotal.com/file/39c9b08a0cf24977b0fea31d061164f32287c46333de819865fa8946b1733268/analysis/1357009565/ https://www.virustotal.com/file/c88608e9ab42093b225b6ef72f5e7a22706c07c3215372d810e6a9f60eeeb00d/analysis/1357009515/ https://www.virustotal.com/file/7a55ade75be6015b9f9b9384325e26ab9884b9f27dfef46590ef991bed2d8179/analysis/1357010105/ https://www.virustotal.com/file/f7d35915ab52a5411cf00ac031bce80a3806123d794ced6d11c0d2cd0b49bfa2/analysis/1357051499/ Ist das jetzt Schadsoftware oder Falschmeldungen? adprovider.dll kingt nach adware. Wieso findet nur ein Virusscanner die Dateien? Dateien entfernen oder belassen? Wenn entfernen, reicht es sie zu löschen? Bei adprovider.dll werden 3 links aufgezählt, die Datei erscheint aber nur einmal. Der Rechner läuft normalerweise unter Win7 vollständig upgedatet, bisher noch kein Virenbefall, im moment läuft er unter Desinfect bis zur Klärung. Im Netz hab ich nichts gefunden, Diese Meldungen scheinen recht neu zu sein. |
Themen zu Div WIN.Trojan.Agent- Meldungen von Clamav |
archive, avira, bedeutung, befall, ccc, clamav, code, dateien, entfernen, ics, links, löschen, melden, meldungen, neu, not, rechner, recht, scan, scanner, start, total, viren, virusscan, win.trojan.agent-, win7, wireless |