Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Help plz. TR/Agent.agv.106

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 25.10.2007, 14:37   #16
Franz1968
/// Helfer-Team
 
Help plz. TR/Agent.agv.106 - Standard

Help plz. TR/Agent.agv.106



Hallo,

maßgeblich ist leider nicht dein "frisches" eScan-Logfile, sondern das ursprüngliche. Und das spricht deutlich für eine Kompromittierung deines Systems:
Zitat:
Zitat von musix Beitrag anzeigen
~~~~ Infected files
~~~~~~~~~~~
Datei C:\WINDOWS\system32\B.tmp infiziert von "Backdoor.Win32.Agent.bul" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Zitat:
Zitat von musix
auch ja seit ein paar tagen muss ich zone alarm immer beenden sonst geht gar nichts mehr..
(dann kommen etliche fehlermeldungen)
Wirklich empfehlenswert ist daher nur ein Neuaufsetzen deines Systems.
__________________
Alle Tipps und Anleitungen ohne Gewähr

Alt 25.10.2007, 16:22   #17
musix
 
Help plz. TR/Agent.agv.106 - Beitrag

Help plz. TR/Agent.agv.106



ja das ist eben nicht einfach ist so ein OME winXp drauf....

aber wieso meinst du? ich dacht jetzt das ich den mit avanger weg geputzt habe?
(seit diesem zeitpunkt, spinnt auch zonealarm nicht mehr)
__________________


Alt 26.10.2007, 13:04   #18
musix
 
Help plz. TR/Agent.agv.106 - Standard

Help plz. TR/Agent.agv.106



so habe nochmal alle eure tricks&tipps durchgeführt und dann ein escan gemacht, der sieht nun so aus:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Header
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
find.bat Version 2007.06.16.01

Microsoft Windows XP [Version 5.1.2600]
Bootmodus: MINIMAL

eScan Version: 9.4.9
Sprache: German
Virus-Datenbank Datum: 10/22/2007

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Infektionsmeldungen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Object "Possible Fujacks-type Worm" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.


~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
~~~~~~~~~~~
Registry
~~~~~~~~~~~
Offending Key found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{f3784d90-c137-11d9-8c47-806d6172696f} !!!


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Diverses
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Prozesse und Module
~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Scanfehler
~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Hosts-Datei
~~~~~~~~~~~~~~~~~~~~~~
DataBasePath: %SystemRoot%\System32\drivers\etc
Zeilen die nicht dem Standard entsprechen:
C:\WINDOWS\System32\drivers\etc\hosts :
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Gescannte Dateien: 67633
Gefundene Viren: 1
Anzahl der desinfizierten Dateien: 0
Umbenannte Dateien: 0
Anzahl der gelöschten Dateien: 0
Anzahl Fehler: 22
Dauer des Scans bisher: 00:50:01
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan-Optionen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Specherüberprüfung: Aktiviert
Registry Überprüfung: Aktiviert
System-Ordner Überprüfung: Aktiviert
Überprüfung der Systembereiche: Deaktiviert
Überprüfung der Dienste: Aktiviert
Überprüfung der Festplatten: Deaktiviert
Überprüfung aller Festplatten :Aktiviert

Batchstart: 13:40:34.57
Batchende: 13:40:49.79


irgendetwas ist noch immer nicht ok
diesen reg key habe ich eigentlich gelöscht

nutzt es was wenn ich dieses escan kaufe?
__________________

Alt 26.10.2007, 21:37   #19
Franz1968
/// Helfer-Team
 
Help plz. TR/Agent.agv.106 - Standard

Help plz. TR/Agent.agv.106



Meiner Ansicht nach: nein. Was versprichst du dir davon?

E-Scan will entdeckte Schädlinge entfernen können, wenn es gekauft wird. In deinem Fall sind Schädlinge entdeckt worden, und der sichtbare Anteil des Befalls ist entfernt worden. Mehr könnte eScan auch in der kostenpflichtigen Version nicht leisten.

Das Problem liegt anderswo: Auf deinem Rechner war eine Backdoor aktiv. Sie hat dein System kompromittiert. Was das bedeutet, kannst du hier nachlesen:

Homepage von Malte J. Wetz

Ich verlinke dir das, weil Herr Wetz gut erklärt, was Kompromittierung bedeutet: Dein System ist nicht mehr vertrauenswürdig, weil nicht nachvollzogen werden kann, was an ihm manipuliert worden ist. Du kannst nicht mehr sicher sein, dass du noch Herr über deinen Rechner bist. Es muss nicht, kann aber sein, dass ein Anderer ihn kontrolliert und ihn in einem extremen Fall für kriminelle Aktionen missbraucht, die dann dir angelastet werden können. Auch solche Fälle hat es bereits gegeben.

Letztlich musst du entscheiden, ob du dieses schwer zu beziffernde Risiko tragen willst, denn es ist dein Rechner. Wenn du neu aufsetzt, bist du auf der sicheren Seite. Wenn du darauf vertraust, dass mit der Entfernung des sichtbaren Befalls dein Rechner wieder "clean" ist, bleibt ein Risiko.
__________________
Alle Tipps und Anleitungen ohne Gewähr

Alt 29.10.2007, 13:22   #20
Cleriker
 
Help plz. TR/Agent.agv.106 - Standard

Help plz. TR/Agent.agv.106



Hi Leuts nach einem Päuschen,

sorry Franz, wenn ich nochmal dazwischen
funke, aber ich habe deshalb sein System
NICHT als kompromitiert angesehen, weil
der besagte Wurm zwar im escan-Virenscanner
das Wort "Bagdoor" enthält, jedoch die
Sophos-Bedrohungsanalyse folgendes sagt:

Zitat:
W32/Alcra-B verbreitet sich über den Dateiaustausch auf P2P-Netzwerken.
W32/Alcra-B enthält Funktionalität zum Herunterladen, Installieren und Starten neuer Malware.
Weiterhin sind die meißten Einträge gar nicht weiter
zu finden auf seinem Rechner. Deshalb plediere ich
auf eine weitere Bereinigung. Berichtige mich, wenn
ich falsch liege.

mfg Cleriker


Alt 29.10.2007, 14:40   #21
Franz1968
/// Helfer-Team
 
Help plz. TR/Agent.agv.106 - Standard

Help plz. TR/Agent.agv.106



Cleriker, vielleicht sehe ich es nur nicht. Wie kommst du auf Alcra.B?
__________________
--> Help plz. TR/Agent.agv.106

Alt 30.10.2007, 09:24   #22
Cleriker
 
Help plz. TR/Agent.agv.106 - Standard

Help plz. TR/Agent.agv.106



Ähm hast Recht....
die meißten Scanner bestätigen eine Bagdoorfunktionalität...
demzufolge schließe ich mich deiner Anweisung an
-> * System neu aufsetzen mit anschließender Absicherung

mfg Cleriker

Antwort

Themen zu Help plz. TR/Agent.agv.106
abgesicherten modus, administrator, adobe, adobe reader, antivir, avira, bho, desktop, einstellungen, explorer, helfen, help, helper, heulen, hijack, hijackthis, internet, internet explorer, kis, log, pdf, programme, prozess, software, system, trojaner, trojaner eingefangen, windows, windows xp, yahoo




Ähnliche Themen: Help plz. TR/Agent.agv.106


  1. Avira Funde: TR/Spy.Agent.1246416 und TR/Spy.Agent.1793892
    Plagegeister aller Art und deren Bekämpfung - 09.10.2015 (17)
  2. Sefnit-HU, Agent-ASEB, Agent-ARQX von Avast gefunden...
    Plagegeister aller Art und deren Bekämpfung - 20.11.2013 (23)
  3. Mit Malwarebytes Backdoor/Agent ; Trojaner/Agent gefunden. Was Tun?
    Log-Analyse und Auswertung - 05.03.2013 (18)
  4. Antivir findet ADWARE/Agent.Gaba.peg und TR/Agent.370144
    Log-Analyse und Auswertung - 09.07.2012 (5)
  5. TR/Agent.379392.F, TR/Drop.Agent.dil, TR/Crypt.ZPACK.Gen2 bei AntiVir gefunden
    Plagegeister aller Art und deren Bekämpfung - 25.12.2011 (43)
  6. mehrere Trojaner gefunden: Spy.Agent.OGS, Spy.Banker.Gen2, Graftor.9201.6, Agent.237568.6
    Log-Analyse und Auswertung - 20.12.2011 (23)
  7. pc friert ein- malware (TR/Spy.Zbot, TR/Agent.282624.k , BDS.Hupigon, JS/Agent.30510, )
    Plagegeister aller Art und deren Bekämpfung - 07.03.2011 (3)
  8. Trojanische Pferde (3) mit AVIRA gefunden: TR/Agent.ccg TR/Dropper.Gen TR/Agent.98816.14.B
    Plagegeister aller Art und deren Bekämpfung - 27.10.2010 (21)
  9. offenes system? TR/Agent.bfpp HTML/Ydergda.B TR/Riner.ZK TR/Riern.H.7 JAVA/Agent.BH
    Plagegeister aller Art und deren Bekämpfung - 18.10.2010 (1)
  10. RKIT/agent.biiu, TR/agent.ruo, TR/Crypt.ZPACK.Gen alle guten Dinge sind drei hahahaha
    Plagegeister aller Art und deren Bekämpfung - 06.09.2010 (25)
  11. TR/Dldr.MSIL.Agent.ON - TR/Agent.204800.BH - noch mehr?
    Plagegeister aller Art und deren Bekämpfung - 09.07.2010 (29)
  12. Verseuchter Rechner mit TR/Click.Agent.AC, TR/Dlder.Mediket.A, ADSPY/Agent.L usw.
    Plagegeister aller Art und deren Bekämpfung - 08.07.2010 (23)
  13. Trojanerr Epidemie- Agent.AN260, 261, 262, Agent.dyur, Bubnix.S
    Plagegeister aller Art und deren Bekämpfung - 20.05.2010 (25)
  14. TR/Agent.RUO.3 in der Datei 'C:\Windows\System32\wineon.dll' und DR/Agent.ruo ...
    Plagegeister aller Art und deren Bekämpfung - 13.04.2010 (6)
  15. 5 Trojaner ( u.a. TR/Agent.25600.24, TR/Agent.38400.6...) + Rootkit
    Plagegeister aller Art und deren Bekämpfung - 01.03.2010 (1)
  16. BDS/Agent.rfw ; BDS/Agent.rfv ; TR/Agent.wyn ; TR/Dldr.FraudLoad.vbxt
    Log-Analyse und Auswertung - 13.10.2009 (1)
  17. 3 Trojaner: Agent NBU / Agent.BI und WinShow.NAL - kriegs nicht gelöscht :(
    Log-Analyse und Auswertung - 20.03.2005 (1)

Zum Thema Help plz. TR/Agent.agv.106 - Hallo, maßgeblich ist leider nicht dein "frisches" eScan-Logfile, sondern das ursprüngliche. Und das spricht deutlich für eine Kompromittierung deines Systems: Zitat: Zitat von musix ~~~~ Infected files ~~~~~~~~~~~ Datei C:\WINDOWS\system32\B.tmp - Help plz. TR/Agent.agv.106...
Archiv
Du betrachtest: Help plz. TR/Agent.agv.106 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.