|
Plagegeister aller Art und deren Bekämpfung: Problem:VBS/Agent.1002 und TR/FakeAV.AMWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
21.09.2008, 18:18 | #31 |
Gast | Problem:VBS/Agent.1002 und TR/FakeAV.AM Ergebnis vom AV Scan... Code:
ATTFilter Avira AntiVir Personal Erstellungsdatum der Reportdatei: Sonntag, 21. September 2008 17:44 Es wird nach 1627335 Virenstämmen gesucht. Lizenznehmer: Avira AntiVir PersonalEdition Classic Seriennummer: 0000149996-ADJIE-0001 Plattform: Windows XP Windowsversion: (Service Pack 3) [5.1.2600] Boot Modus: Normal gebootet Benutzername: SYSTEM Computername: XXX Versionsinformationen: BUILD.DAT : 8.1.0.331 16934 Bytes 12.08.2008 11:44:00 AVSCAN.EXE : 8.1.4.7 315649 Bytes 17.07.2008 23:36:15 AVSCAN.DLL : 8.1.4.0 48897 Bytes 17.07.2008 23:36:15 LUKE.DLL : 8.1.4.5 164097 Bytes 17.07.2008 23:36:17 LUKERES.DLL : 8.1.4.0 12545 Bytes 17.07.2008 23:36:17 ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18.07.2007 13:39:46 ANTIVIR1.VDF : 7.0.5.1 8182784 Bytes 24.06.2008 12:40:15 ANTIVIR2.VDF : 7.0.6.153 3341312 Bytes 12.09.2008 08:22:50 ANTIVIR3.VDF : 7.0.6.189 223744 Bytes 21.09.2008 11:49:58 Engineversion : 8.1.1.34 AEVDF.DLL : 8.1.0.5 102772 Bytes 25.04.2008 09:43:01 AESCRIPT.DLL : 8.1.0.76 319867 Bytes 18.09.2008 20:58:44 AESCN.DLL : 8.1.0.23 119156 Bytes 15.07.2008 22:20:46 AERDL.DLL : 8.1.1.2 438644 Bytes 18.09.2008 20:58:42 AEPACK.DLL : 8.1.2.1 364917 Bytes 15.07.2008 22:20:41 AEOFFICE.DLL : 8.1.0.25 196986 Bytes 18.09.2008 20:58:40 AEHEUR.DLL : 8.1.0.59 1438071 Bytes 18.09.2008 20:58:32 AEHELP.DLL : 8.1.0.15 115063 Bytes 29.05.2008 14:44:20 AEGEN.DLL : 8.1.0.36 315764 Bytes 20.08.2008 01:05:52 AEEMU.DLL : 8.1.0.7 430452 Bytes 01.08.2008 06:09:53 AECORE.DLL : 8.1.1.11 172406 Bytes 07.09.2008 18:20:26 AEBB.DLL : 8.1.0.1 53617 Bytes 17.07.2008 23:36:19 AVWINLL.DLL : 1.0.0.12 15105 Bytes 17.07.2008 23:36:15 AVPREF.DLL : 8.0.2.0 38657 Bytes 17.07.2008 23:36:15 AVREP.DLL : 8.0.0.2 98344 Bytes 01.08.2008 06:09:44 AVREG.DLL : 8.0.0.1 33537 Bytes 17.07.2008 23:36:15 AVARKT.DLL : 1.0.0.23 307457 Bytes 25.04.2008 09:42:49 AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 17.07.2008 23:36:14 SQLITE3.DLL : 3.3.17.1 339968 Bytes 25.04.2008 09:42:57 SMTPLIB.DLL : 1.2.0.23 28929 Bytes 17.07.2008 23:36:18 NETNT.DLL : 8.0.0.1 7937 Bytes 25.04.2008 09:42:57 RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 17.07.2008 23:36:07 RCTEXT.DLL : 8.0.52.0 86273 Bytes 17.07.2008 23:36:07 Konfiguration für den aktuellen Suchlauf: Job Name.........................: Vollständige Systemprüfung Konfigurationsdatei..............: c:\programme\antivir personaledition classic\sysscan.avp Protokollierung..................: niedrig Primäre Aktion...................: interaktiv Sekundäre Aktion.................: ignorieren Durchsuche Masterbootsektoren....: ein Durchsuche Bootsektoren..........: ein Bootsektoren.....................: C:, Durchsuche aktive Programme......: ein Durchsuche Registrierung.........: ein Suche nach Rootkits..............: aus Datei Suchmodus..................: Intelligente Dateiauswahl Durchsuche Archive...............: ein Rekursionstiefe einschränken.....: 20 Archiv Smart Extensions..........: ein Makrovirenheuristik..............: ein Dateiheuristik...................: mittel Beginn des Suchlaufs: Sonntag, 21. September 2008 17:44 Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'spider.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'TAPPSRV.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'cvpnd.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'CFSvcs.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'mDNSResponder.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'TPSBattM.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'msmsgs.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'TOSCDSPD.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'DLACTRLW.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'PadExe.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SmoothView.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'NDSTray.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'TPSMain.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'TvsTray.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'THotkey.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'agrsmmsg.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SynTPEnh.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SynTPLpr.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'RTHDCPL.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'atiptaxx.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ati2evxx.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'acs.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'LEXPPS.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'LEXBCES.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ati2evxx.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht Es wurden '47' Prozesse mit '47' Modulen durchsucht Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen. Die Registry wurde durchsucht ( '73' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' C:\hiberfil.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\pagefile.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! Ende des Suchlaufs: Sonntag, 21. September 2008 18:59 Benötigte Zeit: 1:15:43 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 7934 Verzeichnisse wurden überprüft 355339 Dateien wurden geprüft 0 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 2 Dateien konnten nicht durchsucht werden 355337 Dateien ohne Befall 7024 Archive wurden durchsucht 2 Warnungen 0 Hinweise |
21.09.2008, 18:24 | #32 |
/// the machine /// TB-Ausbilder | Problem:VBS/Agent.1002 und TR/FakeAV.AM arbeite ein paar tage mit dem system und schau ob noch meldungen kommen
__________________
__________________ |
Themen zu Problem:VBS/Agent.1002 und TR/FakeAV.AM |
antivirus, application, avira, bho, bluescree, bonjour, browser, computer, downloader, drivers, ebay, excel, firefox, google, helper, hijack, hijackthis, hkus\s-1-5-18, internet explorer, launch, logfile, mozilla, plug-in, problem, server, software, symantec, system, tr/fakeav.am, viren, windows, windows xp, windows xp sp3, xp sp3 |