Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Erst TR/Drop.Agent.dgo.8 dann TR/Vundo.DWK

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 23.01.2008, 13:28   #1
BataAlexander
> MalwareDB
 
Erst TR/Drop.Agent.dgo.8 dann TR/Vundo.DWK - Standard

Erst TR/Drop.Agent.dgo.8 dann TR/Vundo.DWK



Ist das ein gewerblich genutzter PC?

Alt 23.01.2008, 15:35   #2
trojavirus
 
Erst TR/Drop.Agent.dgo.8 dann TR/Vundo.DWK - Standard

Erst TR/Drop.Agent.dgo.8 dann TR/Vundo.DWK



Zitat:
Zitat von BataAlexander Beitrag anzeigen
Ist das ein gewerblich genutzter PC?
Nicht mehr. Gewerbe ist abgemeldet.
__________________


Alt 23.01.2008, 15:39   #3
BataAlexander
> MalwareDB
 
Erst TR/Drop.Agent.dgo.8 dann TR/Vundo.DWK - Standard

Erst TR/Drop.Agent.dgo.8 dann TR/Vundo.DWK



Ok

Combofix

- Download ComboFix von hier oder hier auf Deinen Desktop.
- Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall.
- Mache einen Doppelklick auf combofix.exe
- Wenn combofix fertig ist, legt es ein Logfile an. Poste dieses Logfile und ein neues HJT Logfile als nächste Antwort
Achtung: Während Combofix läuft klicke nichts an, und benutze den Rechner nicht.
__________________

Alt 23.01.2008, 16:47   #4
trojavirus
 
Erst TR/Drop.Agent.dgo.8 dann TR/Vundo.DWK - Standard

Erst TR/Drop.Agent.dgo.8 dann TR/Vundo.DWK



Danke. Das mit Combofix hatte ich bereits schon ein paarmal gemacht. Auch jetzt läuft es wieder. allerdings finde ich nirgends ein Protokoll. Wie würde der Dateiname lauten?

Ich vermute, dass Combofix nicht richtig abscließt, denn am Ende kommt eine Meldung, die aber wegen der hohen Geschwindigkeit in der Anzeige nicht lesen kann.
Blöd, dass diese Meldungen nicht gespeichert werden - oder doch?
Ich versuche das mal per Video aufzuzeichnen und langsam abzuspielen. Vielleicht kann ich es dann enträtseln.

Falls Du den Dateinamen für das Protokoll weißt, dann lasse es mich bitte wissen.
Gruß

Alt 23.01.2008, 17:25   #5
trojavirus
 
Erst TR/Drop.Agent.dgo.8 dann TR/Vundo.DWK - Standard

Erst TR/Drop.Agent.dgo.8 dann TR/Vundo.DWK



Zitat:
Zitat von trojavirus Beitrag anzeigen
Ich versuche das mal per Video aufzuzeichnen und langsam abzuspielen. Vielleicht kann ich es dann enträtseln.
Im Video erkenne ich:
Starte Windows neu ... Bitte warten
Der Befehl "add" ist falsch geschrieben oder konnte nicht gefunden werden.


Das wiederholt sich sich 8 mal mit anderen Befehlen wie:
Export und import, sowie der datei temp00.dat, die nicht gefunden wird.

Ich lade das Programm nochmals herunter und wiederhole das alles nochmal.

Gruß


Alt 23.01.2008, 17:39   #6
Franz1968
/// Helfer-Team
 
Erst TR/Drop.Agent.dgo.8 dann TR/Vundo.DWK - Standard

Erst TR/Drop.Agent.dgo.8 dann TR/Vundo.DWK



Zitat:
Falls Du den Dateinamen für das Protokoll weißt, dann lasse es mich bitte wissen.
Üblicherweise ist das c:\combofix.txt
__________________
--> Erst TR/Drop.Agent.dgo.8 dann TR/Vundo.DWK

Alt 23.01.2008, 23:59   #7
trojavirus
 
Erst TR/Drop.Agent.dgo.8 dann TR/Vundo.DWK - Standard

Erst TR/Drop.Agent.dgo.8 dann TR/Vundo.DWK



@Franz: Danke für den Hinweis. Zu finden st das Protokoll unter C:\Combofix\combofix.txt und nicht wie im Programm gepostet.

@BataAlexander, experts & all

Nach einigen Problemen ging es weiter, sicher bin ich mir aber nicht, ob die Abwicklung mit COMBOFIX korrekt gelaufen ist.

Beim Neustart durch COMBOFIX erscheint eine Meldung (sinngemäß): Keine Programme starten solange COMBOFIX läuft. Na ja, dann müsste irgendetwas umgestellt werden, damit die Autostart-Programme nicht starten - oder?

Außerdem verändert COMBOFIX auch Datums-, Regionen- und Ordnereinstellungen, obwohl rausgeschrieben wird, dass diese wieder zurückgestellt werden; bei mir nicht ...

Anbei nun die Protokolle in der Hoffnung, dass die Abwicklung korrekt war und diese Buchstaben und Zahlen die Experten weiterbringen.

Besten Dank

Antwort

Themen zu Erst TR/Drop.Agent.dgo.8 dann TR/Vundo.DWK
100%, adobe, antivir, avira, bho, canon, ctfmon.exe, defender, desktop, drivers, excel, firefox, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, launch, logfile, mozilla, mozilla firefox, pop-up-blocker, rundll, s-1-5-18, shockwave, software, symantec, system, trojaner, tuneup utilities, unknown file in winsock lsp, urlsearchhook, usb, virus, windows, windows defender, windows xp, wlan




Ähnliche Themen: Erst TR/Drop.Agent.dgo.8 dann TR/Vundo.DWK


  1. Erst TR/Reveton.N.179 dann expolit.drop.gsa gefunden!
    Plagegeister aller Art und deren Bekämpfung - 09.01.2013 (13)
  2. Erst HDD Smart, dann Ukash
    Plagegeister aller Art und deren Bekämpfung - 08.11.2012 (54)
  3. erst Polizeivirus, dann weisser Bildschirm
    Log-Analyse und Auswertung - 02.10.2012 (13)
  4. Malware Security Shield erst da, dann wieder weg!
    Log-Analyse und Auswertung - 20.07.2012 (2)
  5. Erst TR/Spy.ZBot.efym dann TR/Trash.Gen
    Plagegeister aller Art und deren Bekämpfung - 19.07.2012 (1)
  6. Erst System Repair, dann BKA-Virus
    Plagegeister aller Art und deren Bekämpfung - 17.11.2011 (8)
  7. Ramnit.C & HTML/Drop.Agent.AB gefunden; erst Ruhe, nun vereinzelte Meldungen - Befall?
    Log-Analyse und Auswertung - 03.04.2011 (15)
  8. Erst Vista dann XP?
    Alles rund um Windows - 11.06.2010 (31)
  9. Erst Vista dann XP?
    Mülltonne - 01.06.2010 (4)
  10. Erst TR/Crypt.ZPACK.Gen, dann 9 weitere, dann unklar (Teil 1)
    Plagegeister aller Art und deren Bekämpfung - 28.05.2010 (1)
  11. Trojaner: Erst Geld, dann Internet
    Nachrichten - 01.12.2009 (0)
  12. Erst Virus,dann Trojaner
    Plagegeister aller Art und deren Bekämpfung - 25.06.2009 (6)
  13. Erst Werbepopups, dann Bluescreen
    Plagegeister aller Art und deren Bekämpfung - 05.04.2009 (3)
  14. Erst MSN - Wurm dann Antivirus 2009
    Log-Analyse und Auswertung - 29.11.2008 (1)
  15. Erst Trojaner, dann Bluescreen
    Plagegeister aller Art und deren Bekämpfung - 15.06.2008 (3)
  16. TR/Drop.Agent.dgo.8 und TR/Vundo Familie eingefangen
    Plagegeister aller Art und deren Bekämpfung - 29.01.2008 (1)
  17. erst StartPage.qr.dll, dann ging nix mehr
    Plagegeister aller Art und deren Bekämpfung - 22.03.2005 (54)

Zum Thema Erst TR/Drop.Agent.dgo.8 dann TR/Vundo.DWK - Ist das ein gewerblich genutzter PC? - Erst TR/Drop.Agent.dgo.8 dann TR/Vundo.DWK...
Archiv
Du betrachtest: Erst TR/Drop.Agent.dgo.8 dann TR/Vundo.DWK auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.