Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR/Agent.VB.AO.1 und TR/Crypt.CFI.Gen auf brandneuem laptop gefunden

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 23.12.2007, 18:11   #1
colinzeal
 
TR/Agent.VB.AO.1 und TR/Crypt.CFI.Gen auf brandneuem laptop gefunden - Standard

TR/Agent.VB.AO.1 und TR/Crypt.CFI.Gen auf brandneuem laptop gefunden



hallo,

ich habe gestern schon probleme mit meinem pc gehabt, gott sei dank aber mit eurer hilfe lösen können. heute bin ich bei meiner freundin und sie hat ihren alten laptop von der reparatur zurück, den ich ihr einrichten wollte. habe erstmal antivir installiert. nach der installation von sonic stage und idump für ihre musik bibliothek wurden dann aber 2 trojaner gefunden. sie meinte, ich solle das einfach löschen, weil sie gestern schon so genervt von meinen pc problemen war. habe ich dann etwas überhastet gemacht. das war vielleicht etwas dumm, entschuldigung.
nun ja, jetzt findet antivir nichts mehr, aber irgendwas stimmt da doch nicht.


habe eine HijackThis prüfung gemacht. könnt ihr mir vielleicht helfen?





Logfile of HijackThis v1.99.1
Scan saved at 17:58:18, on 23.12.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Analog Devices\Core\smax4pnp.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avcenter.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avscan.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
\?\C:\WINDOWS\system32\WBEM\WMIADAP.EXE
C:\DOKUME~1\hp\LOKALE~1\Temp\Temporäres Verzeichnis 1 für hijackthis_199.zip\HijackThis.exe

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe, explorer.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SoundMAX] C:\Programme\Analog Devices\SoundMAX\Smax4.exe /tray
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [Barsaka] explorer.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsServer] msfun80.exe
O4 - HKCU\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\SSScsiSV.exe

Alt 24.12.2007, 06:30   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/Agent.VB.AO.1 und TR/Crypt.CFI.Gen auf brandneuem laptop gefunden - Standard

TR/Agent.VB.AO.1 und TR/Crypt.CFI.Gen auf brandneuem laptop gefunden



Moin.

Du hast Recht, da stimmt einiges nicht, ich seh schon mal mindestens zwei Malwareeinträge im HJT-Log:

Code:
ATTFilter
O4 - HKLM\..\Run: [Barsaka] explorer.exe
O4 - HKCU\..\Run: [MsServer] msfun80.exe
         
Ich wette die liegen in system32. Versuch also mal die Dateien

Code:
ATTFilter
c:\windows\system32\explorer.exe
c:\windows\system32\msfun80.exe
         
bei Virustotal auszuwerten, poste die Ergebnisse inkl. Angaben zu Dateigröße und Prüfsummen.

Dann folgen weitere Analysen: Führ dazu mal bitte folgende Tools bzw. Anleitungen aus und poste die Logfiles:
* Blacklight
* eScan
* Silentrunners
* combofix
Falls sich noch weitere "krumme" Dateien im System befinden, können wir die evtl. so aufspüren:
Über ein filelisting mit diesem script:

- Script abspeichern per Rechtsklick, speichern unter auf dem Desktop
- Doppelklick auf listing7.cmd auf dem Desktop
- nach kurzer Zeit erscheint eine listing.txt auf dem Desktop
Diese listing.txt z.B. bei File-Upload.net - Ihr kostenloser File Hoster! hochladen und hier verlinken, da dieses Logfile zu groß fürs Board ist.
__________________

__________________

Alt 30.01.2008, 16:25   #3
Blizard
 
TR/Agent.VB.AO.1 und TR/Crypt.CFI.Gen auf brandneuem laptop gefunden - Standard

TR/Agent.VB.AO.1 und TR/Crypt.CFI.Gen auf brandneuem laptop gefunden



die leute sollten alle mal die extra skinner bzw die extra installationen für MSN emotions runterlassen den da sind die scheiß würmer und trojaner drinn gruß Blizard
__________________

Antwort

Themen zu TR/Agent.VB.AO.1 und TR/Crypt.CFI.Gen auf brandneuem laptop gefunden
antivir, avira, brand, button, dateien, explorer, helfen, hijack, hijackthis, ics, installation, internet, internet explorer, laptop, löschen, messenger, musik, pc probleme, programme, sonic stage, system, system32, temp, tr/crypt.cfi.gen, trojaner, userinit, userinit.exe, windows, windows xp




Ähnliche Themen: TR/Agent.VB.AO.1 und TR/Crypt.CFI.Gen auf brandneuem laptop gefunden


  1. tr/agent.83648 und andere wie TR/Crypt gefunden
    Plagegeister aller Art und deren Bekämpfung - 16.10.2014 (19)
  2. trojan.agent.ad auf Laptop gefunden, white-screen nach Start von WinXP
    Log-Analyse und Auswertung - 05.07.2013 (6)
  3. TR/Crypt.XPACK.Gen auf Laptop gefunden. Wie entfernen?
    Log-Analyse und Auswertung - 18.06.2013 (14)
  4. AntiVir hat folgede Viren gefunden: TR/Crypt.ZPACK.Gen2' & 'TR/Crypt.XPACK.Gen5' [trojan
    Plagegeister aller Art und deren Bekämpfung - 26.09.2012 (33)
  5. Agent.devb und Spy.Banker.Gen auf dem Laptop gefunden
    Plagegeister aller Art und deren Bekämpfung - 04.09.2012 (5)
  6. TR/Agent.379392.F, TR/Drop.Agent.dil, TR/Crypt.ZPACK.Gen2 bei AntiVir gefunden
    Plagegeister aller Art und deren Bekämpfung - 25.12.2011 (43)
  7. mehrere Trojaner gefunden: Spy.Agent.OGS, Spy.Banker.Gen2, Graftor.9201.6, Agent.237568.6
    Log-Analyse und Auswertung - 20.12.2011 (23)
  8. TR/Crypt.XPACK.Gen und TR/Crypt.ZPACK.Gen2 gefunden PC extrem langsam
    Log-Analyse und Auswertung - 19.10.2011 (8)
  9. TR/Spy.567808.5 auf brandneuem Notebook Fehlalarm?
    Plagegeister aller Art und deren Bekämpfung - 07.06.2011 (1)
  10. TR/Crypt.XPACK.Gen auf Laptop gefunden + komische Ausführungen im Autostart
    Plagegeister aller Art und deren Bekämpfung - 23.04.2011 (41)
  11. Befall TR/Crypt.ZPACK.Gen sowie Agent.AO.205 und Agent.AO.223
    Log-Analyse und Auswertung - 26.12.2010 (6)
  12. W32/Induc.A, TR/Dropper.Gen, TR/Crypt.ZPACK.Gen, TR/Crypt.XPACK.Gen3 gefunden - wie entfernen
    Plagegeister aller Art und deren Bekämpfung - 01.12.2010 (5)
  13. Trojanische Pferde (3) mit AVIRA gefunden: TR/Agent.ccg TR/Dropper.Gen TR/Agent.98816.14.B
    Plagegeister aller Art und deren Bekämpfung - 27.10.2010 (21)
  14. RKIT/agent.biiu, TR/agent.ruo, TR/Crypt.ZPACK.Gen alle guten Dinge sind drei hahahaha
    Plagegeister aller Art und deren Bekämpfung - 06.09.2010 (25)
  15. TR/Crypt.XPACK.Gen2 und TR/Agent.193536 gefunden
    Plagegeister aller Art und deren Bekämpfung - 16.06.2010 (5)
  16. 'TR/Agent.155648.BU' und 'TR/Crypt.ZPACK.Gen' von AntiVir gefunden
    Plagegeister aller Art und deren Bekämpfung - 15.05.2010 (3)
  17. TR/Crypt.IL,TR/Crypt.FSPM.Gen,TR/Dldr.Agent.vxo,etc.;formatieren wird geblockt
    Plagegeister aller Art und deren Bekämpfung - 03.05.2009 (1)

Zum Thema TR/Agent.VB.AO.1 und TR/Crypt.CFI.Gen auf brandneuem laptop gefunden - hallo, ich habe gestern schon probleme mit meinem pc gehabt, gott sei dank aber mit eurer hilfe lösen können. heute bin ich bei meiner freundin und sie hat ihren alten - TR/Agent.VB.AO.1 und TR/Crypt.CFI.Gen auf brandneuem laptop gefunden...
Archiv
Du betrachtest: TR/Agent.VB.AO.1 und TR/Crypt.CFI.Gen auf brandneuem laptop gefunden auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.