![]() |
|
Log-Analyse und Auswertung: Großes Problem mit Trojan-Downloader.WIN.32.Agent.variantWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Großes Problem mit Trojan-Downloader.WIN.32.Agent.variant hallo, dein rechner wird in die ukraine umgeleitet. bitte kein onlinebanking machen und sonst auch keine geschefte mehr. bitte nur wenn es nötig ist den rechner am internet lassen und nur auf den seiten surfen die wir für die reinigung brachen. mache hiermit weiter: Download FixWareout http://downloads.subratam.org/Fixwareout.exe Fixwareout.exe --> next --> Install --> Run fixit --> Finish / der PC wird neustarten --> C:\fixwareout\report.txt poste das log. öffne HijackThis wähle scan mache haken for folgende einträge: O17 - HKLM\SYSTEM\CCS\Services\Tcpip\..\{A1DF709B-E542-4F66-B09B-3758AE266C30}: NameServer = 208.67.220.220,208.67.222.222 O17 - HKLM\SYSTEM\CCS\Services\Tcpip\..\{ACC76144-A3F8-4680-9D4A-4B73E81D0858}: NameServer = 85.255.114.30,85.255.112.152 O17 - HKLM\SYSTEM\CCS\Services\Tcpip\..\{CE1958D6-8CE6-4515-8308-306F64720D1A}: NameServer = 85.255.114.30,85.255.112.152 O17 - HKLM\SYSTEM\CCS\Services\Tcpip\..\{D804B34E-9BC2-43D0-99F3-AAE4BB60DEDC}: NameServer = 85.255.114.30,85.255.112.152 O17 - HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222 O17 - HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222 nach einem neustart Bei Netzwerk/Eigenschaften des Internetprotokolls auch IP und DNS automatisch beziehen anhaken danach: installiere nun zuerst das ComboFix, bevor wir weitere Arbeiten an deinem System vornehmen. Folge dieser Anleitung, waehle die deutsche Übersetzung: Combofix Guide & Instructions, um dich dort über die Anleitung zum Combofix zu informieren, insbesondere über die Installation der Wiederherstellungs Konsole. Installiere die Wiederherstellungskonsole zuerst. Poste anschliessend ein ComboFix Logfile und ein neues HijackThis Log. Hinweis: klicke nicht in das Fenster vom ComboFix, während es läuft, das könnte das Programm veranlassen hängen zu bleiben. Hinweis: das ComboFix kann einige Einstellungen des Internet Explorers zurücksetzen und ihn zu deinem Haupt-Browser machen. Hinweis: das ComboFix verhindert das starten von CDs, Floppies, USB Geräten, um die Malware Entfernung zu unterstützen und die Sicherheit zu erhöhen. dann Rechner neu starten, und ein neues dss-scan log erstellen diesmal gibts nur main.txt |
![]() | #2 |
![]() ![]() | ![]() Großes Problem mit Trojan-Downloader.WIN.32.Agent.variant Ok ein gutes hat es, ich kann kein Onlinebanking machen -.-
__________________Ein kleines Problem vielleicht noch, ich bin verdammt schlecht in Englisch, ich brauch also vielleicht länger mit englischen Programmen bzw. komm nicht ganz klar damit. Hijackthis ist glaubich leider so ein Programm und die Seite zum Downloaden die du mir gegeben hast, bringt mich nicht zum Dateidownload. Gibts ne andre Seite zum downloaden? Ich werd jetzt mal FixWareout durchlaufen lassen |
![]() | #3 |
![]() ![]() | ![]() Großes Problem mit Trojan-Downloader.WIN.32.Agent.variant So das ist rausgekommen, hab zwar null Ahnung, hoffe aber es passt so.
__________________Ach, Veränderungen, welche das Programm machen wollte hat es nicht machen dürfen. Was soll ich jetzt weiter machen? Username "Alexander Thumfort" - 24.05.2008 18:33:45 [Fixwareout edited 9/01/2007] ~~~~~ Prerun check Error: Key: software\microsoft\windows\currentversion\run does not exist! HKLM\SOFTWARE\~\Winlogon\ "System"="kdahc.exe" HKEY_LOCAL_MACHINE\system\currentcontrolset\services\tcpip\parameters\interfaces\{ACC76144-A3F8-4680-9D4A-4B73E81D0858} "nameserver"="85.255.114.30,85.255.112.152" <Value cleared. HKEY_LOCAL_MACHINE\system\currentcontrolset\services\tcpip\parameters\interfaces\{CE1958D6-8CE6-4515-8308-306F64720D1A} "nameserver"="85.255.114.30,85.255.112.152" <Value cleared. HKEY_LOCAL_MACHINE\system\currentcontrolset\services\tcpip\parameters\interfaces\{D804B34E-9BC2-43D0-99F3-AAE4BB60DEDC} "nameserver"="85.255.114.30,85.255.112.152" <Value cleared. HKEY_LOCAL_MACHINE\system\currentcontrolset\services\tcpip\parameters\interfaces\{ACC76144-A3F8-4680-9D4A-4B73E81D0858} "DhcpNameServer"="85.255.114.30,85.255.112.152" <Value cleared. Der DNS-Auflösungscache wurde geleert. System was rebooted successfully. ~~~~~ Postrun check HKLM\SOFTWARE\~\Winlogon\ "system"="kdahc.exe" .... .... ~~~~~ Misc files. .... ~~~~~ Checking for older varients. .... ~~~~~ Current runs (hklm hkcu "run" Keys Only) [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "ATIPTA"="\"C:\\Programme\\ATI Technologies\\ATI Control Panel\\atiptaxx.exe\"" "SoundMan"="SOUNDMAN.EXE" "AGRSMMSG"="AGRSMMSG.exe" "SynTPEnh"="C:\\Programme\\Synaptics\\SynTP\\SynTPEnh.exe" "AntivirusRegistration"="C:\\Programme\\CA\\Etrust Antivirus\\Register.exe" "PestPatrolRegistration"="C:\\Programme\\PestPatrol\\Register.exe" "PestPatrol Control Center"="C-\\Programme\\PestPatrol\\PPControl.exe" "RemoteControl"="C:\\Programme\\CyberLink\\PowerDVD\\PDVDServ.exe" "mmtask"="c:\\Program Files\\MusicMatch\\MusicMatch Jukebox\\mmtask.exe" "PPMemCheck"="C:\\Programme\\PestPatrol\\PPMemCheck.exe" "CookiePatrol"="C:\\Programme\\PestPatrol\\CookiePatrol.exe" "Marvell-CB35P"="\"C:\\Programme\\Marvell CB35P\\Mrv8000x.exe\" \"-h\"" "HP Software Update"="C:\\Programme\\HP\\HP Software Update\\HPWuSchd2.exe" "CameraFixer"="C:\\WINDOWS\\CameraFixer.exe" "tsnpstd3"="C:\\WINDOWS\\tsnpstd3.exe" "snpstd3"="C:\\WINDOWS\\vsnpstd3.exe" "swewpae"="C:\\WINDOWS\\system32\\swewpae.exe" "UVS11 Preload"="C:\\Programme\\Ulead Systems\\Ulead VideoStudio 11\\uvPL.exe" "QuickTime Task"="\"C:\\Programme\\QuickTime\\qttask.exe\" -atboottime" "iTunesHelper"="\"C:\\Programme\\iTunes\\iTunesHelper.exe\"" "egui"="\"C:\\Programme\\ESET\\ESET Smart Security\\egui.exe\" /hide /waitservice" [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="C:\\WINDOWS\\system32\\ctfmon.exe" "Power2GoExpress"="\"C:\\Programme\\CyberLink\\Power2Go\\Power2GoExpress.exe\" /Startup" "QuickTime Task"="\"C:\\Programme\\QuickTime\\qttask.exe\" -atboottime" "PowerBar"="" "PPMemCheck"="C:\\Programme\\PestPatrol\\PPMemCheck.exe" "PestPatrol Control Center"="C:\\Programme\\PestPatrol\\PPControl.exe" "CookiePatrol"="C:\\Programme\\PestPatrol\\CookiePatrol.exe" "MsnMsgr"="\"C:\\Programme\\Windows Live\\Messenger\\MsnMsgr.Exe\" /background" "updateMgr"="\"C:\\Programme\\Adobe\\Acrobat 7.0\\Reader\\AdobeUpdateManager.exe\" AcRdB7_0_9 -reboot 1" "SpybotSD TeaTimer"="C:\\Programme\\Spybot - Search & Destroy\\TeaTimer.exe" .... Hosts file was reset, If you use a custom hosts file please replace it... ~~~~~ End report ~~~~~ |
![]() | #4 |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Großes Problem mit Trojan-Downloader.WIN.32.Agent.variant Ein Leitfaden und Tutorium zur Nutzung von ComboFix guck auf deutsch ist es auch da ;-) mit hijackthis ist das net so schwer. du öffnest und klickst scan. dann machst einen haken for die von mir genannten einträge klickst dann fix cheked an und bestätigst ;-) |
![]() | #5 |
![]() ![]() | ![]() Großes Problem mit Trojan-Downloader.WIN.32.Agent.variant OK, einmal ganz großes Lob, dass du mir so hilfst, die Leute von WOW tun das nicht -.- Ich soll jetzt dieses Combo Fix durchlaufen lassen und posten und danach das Programm HijackThis und nochmal Posten richtig? Was hats damit auf sich? Netzwerk/Eigenschaften des Internetprotokolls auch IP und DNS automatisch beziehen anhaken Was sagt das bis jetzt reingestellte eigentlich alles? Ich besitzte nicht den Gribs um das auf normales Deutsch zu übersetzten ![]() |
![]() | #6 |
![]() ![]() | ![]() Großes Problem mit Trojan-Downloader.WIN.32.Agent.variant Hab jetzt HijackThis gedownloadet und hab scannen und Logfile benutzt. Es ist jetzt ein Fenster mit hijackthis.log - Editor gekommen und danach ein Feld "Trend Micro HijackThis - v2.0.2 kann aber nicht alles von dem hier anklicken O17 - HKLM\SYSTEM\CCS\Services\Tcpip\..\{A1DF709B-E542-4F66-B09B-3758AE266C30}: NameServer = 208.67.220.220,208.67.222.222 O17 - HKLM\SYSTEM\CCS\Services\Tcpip\..\{ACC76144-A3F8-4680-9D4A-4B73E81D0858}: NameServer = 85.255.114.30,85.255.112.152 O17 - HKLM\SYSTEM\CCS\Services\Tcpip\..\{CE1958D6-8CE6-4515-8308-306F64720D1A}: NameServer = 85.255.114.30,85.255.112.152 O17 - HKLM\SYSTEM\CCS\Services\Tcpip\..\{D804B34E-9BC2-43D0-99F3-AAE4BB60DEDC}: NameServer = 85.255.114.30,85.255.112.152 O17 - HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222 O17 - HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222 Insgesammt kann ich nur drei davon auswählen, passt das? |
![]() | #7 |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Großes Problem mit Trojan-Downloader.WIN.32.Agent.variant hallo, dies ist eine netzwerkeinstellung. deine logs besagen, dass dein rechner in dieukraine geleitet wird und du warscheinlcih ein rootkit hast, ja, so in der reihenfolge arbeiten wie geschrieben ;-) |
![]() | #8 |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Großes Problem mit Trojan-Downloader.WIN.32.Agent.variant führe die reinigung durch. wir haben die rettungskonsole instaliert mit der können wir evtl. fehler koregieren. |
![]() |
Themen zu Großes Problem mit Trojan-Downloader.WIN.32.Agent.variant |
angehalten, bereich, downloaden, eset, eset smart security, gelöscht, google, großes, helfen, laufen, löschen, nicht mehr, nichts, ordner, problem, prozesse, rechte, security, seite, smart, smart security, spybot, trojaner, updates, versuche, versucht, windows, windows xp |