Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: C:\Program Files\Activision\Call of Duty 4 - Modern Warfare\rzr-cod4.exe (Trojan.Agent.CK)

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 14.03.2014, 16:56   #1
Dabadu
 
C:\Program Files\Activision\Call of Duty 4 - Modern Warfare\rzr-cod4.exe (Trojan.Agent.CK) - Standard

C:\Program Files\Activision\Call of Duty 4 - Modern Warfare\rzr-cod4.exe (Trojan.Agent.CK)



Yo,

hab nach 3 Monaten mal wieder Malwarebytes durchlaufen lassen (Quick-Scan) und festgestellt, dass 40 infizierte Dateien gefunden wurden. Habe danach einen vollständigen Scan durchführen lassen, und diese Datei wurde gefunden: C:\Program Files\Activision\Call of Duty 4 - Modern Warfare\rzr-cod4.exe (Trojan.Agent.CK). Wäre sehr dankbar, wenn ihr mir helfen könntet. Hier die Logfiles des Quick- und des vollständigen Scans.

Code:
ATTFilter
inMalwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2014.03.14.02

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 11.0.9600.16518
* :: *-PC [Administrator]

3/14/2014 1:50:24 PM
mbam-log-2014-03-14 (13-50-24).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 222623
Laufzeit: 16 Minute(n), 26 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 1
HKLM\SOFTWARE\Vittalia\AxtanInstaller (PUP.Optional.BundleInstaller.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 2
C:\Users\*\AppData\Local\TNT2 (PUP.Optional.TidyNetwork.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\*\AppData\Local\TNT2\2.0.0.1660 (PUP.Optional.TidyNetwork.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateien: 37
C:\Users\*\AppData\Local\TNT2\2.0.0.1660\passport.dll (PUP.Optional.TidyNetwork.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\*\AppData\Local\TNT2\2.0.0.1660\TNT2UserPS.dll (PUP.Optional.TidyNetwork.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\*\AppData\Local\TNT2\2.0.0.1660\Autorun.inf (PUP.Optional.TidyNetwork.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\*\AppData\Local\TNT2\2.0.0.1660\crx.tar (PUP.Optional.TidyNetwork.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\*\AppData\Local\TNT2\2.0.0.1660\GameApps.ini (PUP.Optional.TidyNetwork.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\*\AppData\Local\TNT2\2.0.0.1660\GameConsole.exe (PUP.Optional.TidyNetwork.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\*\AppData\Local\TNT2\2.0.0.1660\GameEngine.dll (PUP.Optional.TidyNetwork.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\*\AppData\Local\TNT2\2.0.0.1660\GLOBALUNINSTALL.TNT (PUP.Optional.TidyNetwork.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\*\AppData\Local\TNT2\2.0.0.1660\hmac.1.dll (PUP.Optional.TidyNetwork.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\*\AppData\Local\TNT2\2.0.0.1660\iestage2.1.dll (PUP.Optional.TidyNetwork.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\*\AppData\Local\TNT2\2.0.0.1660\IEToolbar.dll (PUP.Optional.TidyNetwork.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\*\AppData\Local\TNT2\2.0.0.1660\IEToolbar64.dll (PUP.Optional.TidyNetwork.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\*\AppData\Local\TNT2\2.0.0.1660\INSTALL.TNT (PUP.Optional.TidyNetwork.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\*\AppData\Local\TNT2\2.0.0.1660\log.dll (PUP.Optional.TidyNetwork.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\*\AppData\Local\TNT2\2.0.0.1660\MinecraftShims64.dll (PUP.Optional.TidyNetwork.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\*\AppData\Local\TNT2\2.0.0.1660\npTNT2.dll (PUP.Optional.TidyNetwork.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\*\AppData\Local\TNT2\2.0.0.1660\npTNT2Ghost.dll (PUP.Optional.TidyNetwork.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\*\AppData\Local\TNT2\2.0.0.1660\PARTNER.TNT (PUP.Optional.TidyNetwork.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\*\AppData\Local\TNT2\2.0.0.1660\passport64.dll (PUP.Optional.TidyNetwork.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\*\AppData\Local\TNT2\2.0.0.1660\pinnedSearch.htm (PUP.Optional.TidyNetwork.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\*\AppData\Local\TNT2\2.0.0.1660\pinnedSearch_FindWide.htm (PUP.Optional.TidyNetwork.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\*\AppData\Local\TNT2\2.0.0.1660\progress.1.dll (PUP.Optional.TidyNetwork.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\*\AppData\Local\TNT2\2.0.0.1660\regsvr.1.dll (PUP.Optional.TidyNetwork.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\*\AppData\Local\TNT2\2.0.0.1660\RemoteSkin.wms (PUP.Optional.TidyNetwork.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\*\AppData\Local\TNT2\2.0.0.1660\sqlite.1.dll (PUP.Optional.TidyNetwork.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\*\AppData\Local\TNT2\2.0.0.1660\tnt2chrome.dll (PUP.Optional.TidyNetwork.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\*\AppData\Local\TNT2\2.0.0.1660\TNT2User.exe (PUP.Optional.TidyNetwork.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\*\AppData\Local\TNT2\2.0.0.1660\TNT2UserPS64.dll (PUP.Optional.TidyNetwork.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\*\AppData\Local\TNT2\2.0.0.1660\TntMagicDel.dll (PUP.Optional.TidyNetwork.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\*\AppData\Local\TNT2\2.0.0.1660\UnInjLib.dll (PUP.Optional.TidyNetwork.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\*\AppData\Local\TNT2\2.0.0.1660\UnInjLib64.dll (PUP.Optional.TidyNetwork.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\*\AppData\Local\TNT2\2.0.0.1660\UNINSTALL.TNT (PUP.Optional.TidyNetwork.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\*\AppData\Local\TNT2\2.0.0.1660\UninstallDlg.1.dll (PUP.Optional.TidyNetwork.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\*\AppData\Local\TNT2\2.0.0.1660\untar.1.dll (PUP.Optional.TidyNetwork.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\*\AppData\Local\TNT2\2.0.0.1660\UPDATE.TNT (PUP.Optional.TidyNetwork.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\*\AppData\Local\TNT2\2.0.0.1660\xpi.tar (PUP.Optional.TidyNetwork.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\*\AppData\Local\TNT2\2.0.0.1660\zipunzip.1.dll (PUP.Optional.TidyNetwork.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)
         



Code:
ATTFilter
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2014.03.14.02

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 11.0.9600.16521
* :: *-PC [Administrator]

3/14/2014 2:23:44 PM
mbam-log-2014-03-14 (14-23-44).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 349377
Laufzeit: 2 Stunde(n), 8 Minute(n), 59 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\Program Files\Activision\Call of Duty 4 - Modern Warfare\rzr-cod4.exe (Trojan.Agent.CK) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)
         

 

Themen zu C:\Program Files\Activision\Call of Duty 4 - Modern Warfare\rzr-cod4.exe (Trojan.Agent.CK)
.dll, anti-malware, appdata, autorun.inf, autostart, bösartige, dateien, erfolgreich, festgestellt, files, infizierte, installer, malwarebytes, minute, pup.optional.bundleinstaller.a, pup.optional.tidynetwork.a, registrierung, service, speicher, trojan.agent.ck, version




Ähnliche Themen: C:\Program Files\Activision\Call of Duty 4 - Modern Warfare\rzr-cod4.exe (Trojan.Agent.CK)


  1. Malwarebytes: Trojan.Delf.Bat in C:\Program Files (x86)\HJC PS3 ISP V22\i386_dd2.exe
    Log-Analyse und Auswertung - 22.09.2014 (10)
  2. Trojan.FakeAlert in C:\Program Files (x86)\OpenOffice 4 \program\calc.dll
    Plagegeister aller Art und deren Bekämpfung - 22.04.2014 (5)
  3. c:\program files(x86)\hometab\tbupdater.dll
    Log-Analyse und Auswertung - 05.10.2013 (14)
  4. C:\Program Files(x86)\HomeTab\TBUpdater.dll
    Plagegeister aller Art und deren Bekämpfung - 22.08.2013 (4)
  5. Avira meldet: 'TR/Crypt.ZPACK.Gen2' [trojan] in der Datei 'C:\Program Files\Skype\Phone\Skype.exe'
    Plagegeister aller Art und deren Bekämpfung - 08.12.2012 (2)
  6. Call of Duty Black Ops2 stürzt Pc ab
    Log-Analyse und Auswertung - 30.11.2012 (2)
  7. Trojan.Agent.VGENX in C:\Program Files (x86)\PEBL\bin\pebl.exe
    Plagegeister aller Art und deren Bekämpfung - 16.11.2012 (1)
  8. Ad-Aware erkennt: Win32.Trojan.Agent / c:\program files (x86)\avira\antivir desktop\failsafe\aeexp.dll
    Plagegeister aller Art und deren Bekämpfung - 21.10.2012 (6)
  9. Packer.ModifiedUPX in C:\Program Files\TopOCR\mb1.exe und Trojan.Zbot in F:\Eigene Datein\Desktop\PureRa.exe
    Log-Analyse und Auswertung - 03.10.2012 (31)
  10. Loganalyse C:\Program Files (x86)\BrowserCompanion
    Log-Analyse und Auswertung - 06.09.2012 (1)
  11. Call of Duty 5 waw nach Uncut Patch kann code_post_gfx.ff nicht laden ! STARTET NICHT !
    Plagegeister aller Art und deren Bekämpfung - 30.07.2012 (5)
  12. O4 - HKLM..\Run: [SearchSettings] C:\Program Files\Common Files\Spigot\Search Settings\SearchSetting
    Mülltonne - 02.07.2012 (0)
  13. CoD - Modern Warfare 2 - TR/Crypt.XPACK.Gen
    Plagegeister aller Art und deren Bekämpfung - 24.03.2010 (23)
  14. call of duty 2 1.3 unter Vista läuft nicht
    Alles rund um Windows - 20.06.2009 (1)
  15. C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe
    Log-Analyse und Auswertung - 31.05.2009 (1)
  16. Heftige FPS Schwankungen (Call of Duty 2)
    Log-Analyse und Auswertung - 04.03.2009 (2)
  17. Vista und Program Files...
    Alles rund um Windows - 16.08.2008 (2)

Zum Thema C:\Program Files\Activision\Call of Duty 4 - Modern Warfare\rzr-cod4.exe (Trojan.Agent.CK) - Yo, hab nach 3 Monaten mal wieder Malwarebytes durchlaufen lassen (Quick-Scan) und festgestellt, dass 40 infizierte Dateien gefunden wurden. Habe danach einen vollständigen Scan durchführen lassen, und diese Datei wurde - C:\Program Files\Activision\Call of Duty 4 - Modern Warfare\rzr-cod4.exe (Trojan.Agent.CK)...

Alle Zeitangaben in WEZ +1. Es ist jetzt 09:58 Uhr.


Copyright ©2000-2025, Trojaner-Board
Archiv
Du betrachtest: C:\Program Files\Activision\Call of Duty 4 - Modern Warfare\rzr-cod4.exe (Trojan.Agent.CK) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.