Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Erst TR/Drop.Agent.dgo.8 dann TR/Vundo.DWK

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 23.01.2008, 15:35   #1
trojavirus
 
Erst TR/Drop.Agent.dgo.8 dann TR/Vundo.DWK - Standard

Erst TR/Drop.Agent.dgo.8 dann TR/Vundo.DWK



Zitat:
Zitat von BataAlexander Beitrag anzeigen
Ist das ein gewerblich genutzter PC?
Nicht mehr. Gewerbe ist abgemeldet.

Alt 23.01.2008, 15:39   #2
BataAlexander
> MalwareDB
 
Erst TR/Drop.Agent.dgo.8 dann TR/Vundo.DWK - Standard

Erst TR/Drop.Agent.dgo.8 dann TR/Vundo.DWK



Ok

Combofix

- Download ComboFix von hier oder hier auf Deinen Desktop.
- Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall.
- Mache einen Doppelklick auf combofix.exe
- Wenn combofix fertig ist, legt es ein Logfile an. Poste dieses Logfile und ein neues HJT Logfile als nächste Antwort
Achtung: Während Combofix läuft klicke nichts an, und benutze den Rechner nicht.
__________________


Alt 23.01.2008, 16:47   #3
trojavirus
 
Erst TR/Drop.Agent.dgo.8 dann TR/Vundo.DWK - Standard

Erst TR/Drop.Agent.dgo.8 dann TR/Vundo.DWK



Danke. Das mit Combofix hatte ich bereits schon ein paarmal gemacht. Auch jetzt läuft es wieder. allerdings finde ich nirgends ein Protokoll. Wie würde der Dateiname lauten?

Ich vermute, dass Combofix nicht richtig abscließt, denn am Ende kommt eine Meldung, die aber wegen der hohen Geschwindigkeit in der Anzeige nicht lesen kann.
Blöd, dass diese Meldungen nicht gespeichert werden - oder doch?
Ich versuche das mal per Video aufzuzeichnen und langsam abzuspielen. Vielleicht kann ich es dann enträtseln.

Falls Du den Dateinamen für das Protokoll weißt, dann lasse es mich bitte wissen.
Gruß
__________________

Alt 23.01.2008, 17:25   #4
trojavirus
 
Erst TR/Drop.Agent.dgo.8 dann TR/Vundo.DWK - Standard

Erst TR/Drop.Agent.dgo.8 dann TR/Vundo.DWK



Zitat:
Zitat von trojavirus Beitrag anzeigen
Ich versuche das mal per Video aufzuzeichnen und langsam abzuspielen. Vielleicht kann ich es dann enträtseln.
Im Video erkenne ich:
Starte Windows neu ... Bitte warten
Der Befehl "add" ist falsch geschrieben oder konnte nicht gefunden werden.


Das wiederholt sich sich 8 mal mit anderen Befehlen wie:
Export und import, sowie der datei temp00.dat, die nicht gefunden wird.

Ich lade das Programm nochmals herunter und wiederhole das alles nochmal.

Gruß

Alt 23.01.2008, 17:39   #5
Franz1968
/// Helfer-Team
 
Erst TR/Drop.Agent.dgo.8 dann TR/Vundo.DWK - Standard

Erst TR/Drop.Agent.dgo.8 dann TR/Vundo.DWK



Zitat:
Falls Du den Dateinamen für das Protokoll weißt, dann lasse es mich bitte wissen.
Üblicherweise ist das c:\combofix.txt

__________________
Alle Tipps und Anleitungen ohne Gewähr

Alt 23.01.2008, 23:59   #6
trojavirus
 
Erst TR/Drop.Agent.dgo.8 dann TR/Vundo.DWK - Standard

Erst TR/Drop.Agent.dgo.8 dann TR/Vundo.DWK



@Franz: Danke für den Hinweis. Zu finden st das Protokoll unter C:\Combofix\combofix.txt und nicht wie im Programm gepostet.

@BataAlexander, experts & all

Nach einigen Problemen ging es weiter, sicher bin ich mir aber nicht, ob die Abwicklung mit COMBOFIX korrekt gelaufen ist.

Beim Neustart durch COMBOFIX erscheint eine Meldung (sinngemäß): Keine Programme starten solange COMBOFIX läuft. Na ja, dann müsste irgendetwas umgestellt werden, damit die Autostart-Programme nicht starten - oder?

Außerdem verändert COMBOFIX auch Datums-, Regionen- und Ordnereinstellungen, obwohl rausgeschrieben wird, dass diese wieder zurückgestellt werden; bei mir nicht ...

Anbei nun die Protokolle in der Hoffnung, dass die Abwicklung korrekt war und diese Buchstaben und Zahlen die Experten weiterbringen.

Besten Dank

Alt 24.01.2008, 08:33   #7
BataAlexander
> MalwareDB
 
Erst TR/Drop.Agent.dgo.8 dann TR/Vundo.DWK - Standard

Erst TR/Drop.Agent.dgo.8 dann TR/Vundo.DWK



Deinstalliere Combofix (den qoobox ordner) gebe unter Start /Ausfuehren "combofix /u" ein. Ohne die " natuerlich.
Dann starte combofix erneut, poste das Logfile hier.

Kennst Du die Ordner oder deren Inhalt:

Zitat:
C:\sp3rsk komischer Ordner
C:\Programme\HOTALBUMMyBOX
Den kenn ich in einem mir nicht rechten Zusammenhang :/
C:\SO WIRD'S GEMACHT Žndern des 'Volume License Product Key' auf einem Windows XP SP1-basierten Computer-Dateien

Die Datei bei VirusTotal - Free Online Virus and Malware Scan scannen lassen, das Ergebnis hier posten(incl MD5/Sha1)
Zitat:
WiNcLogon.dll
Zitat:
C:\DOKUME~1\BRENNE~1\LOKALE~1\Temp\RarSFX1\mpr_freader.sys []
Kommt von Dir, ist gewollt?



Filelist

1. Lade das filelist.zip auf deinen Desktop herunter.
2. Entpacke die Zip-Datei auf deinen Desktop (mit einem Packprogramm), öffne die nun auf deinem Destop vorhandene filelist.bat mit einem Doppelklick auf die Datei
3. Dein Editor (Textverarbeitungsprogramm) wird sich öffnen
4. Markiere von diesem Inhalt aus jedem Verzeichnis jeweils die letzten 30 Tage, wähle kopieren, füge diese Dateien in deinem nächsten Beitrag ein.

Dies sind die Verzeichnisse von denen wir jeweils die letzten 30 Tage sehen wollen:
Verzeichnis von C:\
Verzeichnis von C:\WINDOWS\system32
Verzeichnis von C:\WINDOWS
Verzeichnis von C:\WINDOWS\Prefetch (Windows XP)
Verzeichnis von C:\WINDOWS\tasks
Verzeichnis von C:\WINDOWS\Temp
Verzeichnis von C:\DOCUME~1\Name\LOCALS~1\Temp
Credits to Karl83 / KarlKarl

Geändert von BataAlexander (24.01.2008 um 09:11 Uhr)

Antwort

Themen zu Erst TR/Drop.Agent.dgo.8 dann TR/Vundo.DWK
100%, adobe, antivir, avira, bho, canon, ctfmon.exe, defender, desktop, drivers, excel, firefox, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, launch, logfile, mozilla, mozilla firefox, pop-up-blocker, rundll, s-1-5-18, shockwave, software, symantec, system, trojaner, tuneup utilities, unknown file in winsock lsp, urlsearchhook, usb, virus, windows, windows defender, windows xp, wlan




Ähnliche Themen: Erst TR/Drop.Agent.dgo.8 dann TR/Vundo.DWK


  1. Erst TR/Reveton.N.179 dann expolit.drop.gsa gefunden!
    Plagegeister aller Art und deren Bekämpfung - 09.01.2013 (13)
  2. Erst HDD Smart, dann Ukash
    Plagegeister aller Art und deren Bekämpfung - 08.11.2012 (54)
  3. erst Polizeivirus, dann weisser Bildschirm
    Log-Analyse und Auswertung - 02.10.2012 (13)
  4. Malware Security Shield erst da, dann wieder weg!
    Log-Analyse und Auswertung - 20.07.2012 (2)
  5. Erst TR/Spy.ZBot.efym dann TR/Trash.Gen
    Plagegeister aller Art und deren Bekämpfung - 19.07.2012 (1)
  6. Erst System Repair, dann BKA-Virus
    Plagegeister aller Art und deren Bekämpfung - 17.11.2011 (8)
  7. Ramnit.C & HTML/Drop.Agent.AB gefunden; erst Ruhe, nun vereinzelte Meldungen - Befall?
    Log-Analyse und Auswertung - 03.04.2011 (15)
  8. Erst Vista dann XP?
    Alles rund um Windows - 11.06.2010 (31)
  9. Erst Vista dann XP?
    Mülltonne - 01.06.2010 (4)
  10. Erst TR/Crypt.ZPACK.Gen, dann 9 weitere, dann unklar (Teil 1)
    Plagegeister aller Art und deren Bekämpfung - 28.05.2010 (1)
  11. Trojaner: Erst Geld, dann Internet
    Nachrichten - 01.12.2009 (0)
  12. Erst Virus,dann Trojaner
    Plagegeister aller Art und deren Bekämpfung - 25.06.2009 (6)
  13. Erst Werbepopups, dann Bluescreen
    Plagegeister aller Art und deren Bekämpfung - 05.04.2009 (3)
  14. Erst MSN - Wurm dann Antivirus 2009
    Log-Analyse und Auswertung - 29.11.2008 (1)
  15. Erst Trojaner, dann Bluescreen
    Plagegeister aller Art und deren Bekämpfung - 15.06.2008 (3)
  16. TR/Drop.Agent.dgo.8 und TR/Vundo Familie eingefangen
    Plagegeister aller Art und deren Bekämpfung - 29.01.2008 (1)
  17. erst StartPage.qr.dll, dann ging nix mehr
    Plagegeister aller Art und deren Bekämpfung - 22.03.2005 (54)

Zum Thema Erst TR/Drop.Agent.dgo.8 dann TR/Vundo.DWK - Zitat: Zitat von BataAlexander Ist das ein gewerblich genutzter PC? Nicht mehr. Gewerbe ist abgemeldet. - Erst TR/Drop.Agent.dgo.8 dann TR/Vundo.DWK...
Archiv
Du betrachtest: Erst TR/Drop.Agent.dgo.8 dann TR/Vundo.DWK auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.