Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Problem:VBS/Agent.1002 und TR/FakeAV.AM

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 21.09.2008, 18:18   #31
Schickse
Gast
 
Problem:VBS/Agent.1002 und TR/FakeAV.AM - Standard

Problem:VBS/Agent.1002 und TR/FakeAV.AM



Ergebnis vom AV Scan...

Code:
ATTFilter
Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Sonntag, 21. September 2008  17:44

Es wird nach 1627335 Virenstämmen gesucht.

Lizenznehmer:     Avira AntiVir PersonalEdition Classic
Seriennummer:     0000149996-ADJIE-0001
Plattform:        Windows XP
Windowsversion:   (Service Pack 3)  [5.1.2600]
Boot Modus:       Normal gebootet
Benutzername:     SYSTEM
Computername:     XXX

Versionsinformationen:
BUILD.DAT     : 8.1.0.331      16934 Bytes  12.08.2008 11:44:00
AVSCAN.EXE    : 8.1.4.7       315649 Bytes  17.07.2008 23:36:15
AVSCAN.DLL    : 8.1.4.0        48897 Bytes  17.07.2008 23:36:15
LUKE.DLL      : 8.1.4.5       164097 Bytes  17.07.2008 23:36:17
LUKERES.DLL   : 8.1.4.0        12545 Bytes  17.07.2008 23:36:17
ANTIVIR0.VDF  : 6.40.0.0    11030528 Bytes  18.07.2007 13:39:46
ANTIVIR1.VDF  : 7.0.5.1      8182784 Bytes  24.06.2008 12:40:15
ANTIVIR2.VDF  : 7.0.6.153    3341312 Bytes  12.09.2008 08:22:50
ANTIVIR3.VDF  : 7.0.6.189     223744 Bytes  21.09.2008 11:49:58
Engineversion : 8.1.1.34  
AEVDF.DLL     : 8.1.0.5       102772 Bytes  25.04.2008 09:43:01
AESCRIPT.DLL  : 8.1.0.76      319867 Bytes  18.09.2008 20:58:44
AESCN.DLL     : 8.1.0.23      119156 Bytes  15.07.2008 22:20:46
AERDL.DLL     : 8.1.1.2       438644 Bytes  18.09.2008 20:58:42
AEPACK.DLL    : 8.1.2.1       364917 Bytes  15.07.2008 22:20:41
AEOFFICE.DLL  : 8.1.0.25      196986 Bytes  18.09.2008 20:58:40
AEHEUR.DLL    : 8.1.0.59     1438071 Bytes  18.09.2008 20:58:32
AEHELP.DLL    : 8.1.0.15      115063 Bytes  29.05.2008 14:44:20
AEGEN.DLL     : 8.1.0.36      315764 Bytes  20.08.2008 01:05:52
AEEMU.DLL     : 8.1.0.7       430452 Bytes  01.08.2008 06:09:53
AECORE.DLL    : 8.1.1.11      172406 Bytes  07.09.2008 18:20:26
AEBB.DLL      : 8.1.0.1        53617 Bytes  17.07.2008 23:36:19
AVWINLL.DLL   : 1.0.0.12       15105 Bytes  17.07.2008 23:36:15
AVPREF.DLL    : 8.0.2.0        38657 Bytes  17.07.2008 23:36:15
AVREP.DLL     : 8.0.0.2        98344 Bytes  01.08.2008 06:09:44
AVREG.DLL     : 8.0.0.1        33537 Bytes  17.07.2008 23:36:15
AVARKT.DLL    : 1.0.0.23      307457 Bytes  25.04.2008 09:42:49
AVEVTLOG.DLL  : 8.0.0.16      119041 Bytes  17.07.2008 23:36:14
SQLITE3.DLL   : 3.3.17.1      339968 Bytes  25.04.2008 09:42:57
SMTPLIB.DLL   : 1.2.0.23       28929 Bytes  17.07.2008 23:36:18
NETNT.DLL     : 8.0.0.1         7937 Bytes  25.04.2008 09:42:57
RCIMAGE.DLL   : 8.0.0.51     2371841 Bytes  17.07.2008 23:36:07
RCTEXT.DLL    : 8.0.52.0       86273 Bytes  17.07.2008 23:36:07

Konfiguration für den aktuellen Suchlauf:
Job Name.........................: Vollständige Systemprüfung
Konfigurationsdatei..............: c:\programme\antivir personaledition classic\sysscan.avp
Protokollierung..................: niedrig
Primäre Aktion...................: interaktiv
Sekundäre Aktion.................: ignorieren
Durchsuche Masterbootsektoren....: ein
Durchsuche Bootsektoren..........: ein
Bootsektoren.....................: C:, 
Durchsuche aktive Programme......: ein
Durchsuche Registrierung.........: ein
Suche nach Rootkits..............: aus
Datei Suchmodus..................: Intelligente Dateiauswahl
Durchsuche Archive...............: ein
Rekursionstiefe einschränken.....: 20
Archiv Smart Extensions..........: ein
Makrovirenheuristik..............: ein
Dateiheuristik...................: mittel

Beginn des Suchlaufs: Sonntag, 21. September 2008  17:44

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spider.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'TAPPSRV.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'cvpnd.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'CFSvcs.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'mDNSResponder.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'TPSBattM.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'msmsgs.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'TOSCDSPD.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'DLACTRLW.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'PadExe.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SmoothView.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'NDSTray.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'TPSMain.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'TvsTray.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'THotkey.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'agrsmmsg.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPEnh.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPLpr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'RTHDCPL.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'atiptaxx.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ati2evxx.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'acs.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'LEXPPS.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'LEXBCES.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ati2evxx.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht
Es wurden '47' Prozesse mit '47' Modulen durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen.
Die Registry wurde durchsucht ( '73' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
C:\hiberfil.sys
    [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\pagefile.sys
    [WARNUNG]   Die Datei konnte nicht geöffnet werden!


Ende des Suchlaufs: Sonntag, 21. September 2008  18:59
Benötigte Zeit:  1:15:43 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

   7934 Verzeichnisse wurden überprüft
 355339 Dateien wurden geprüft
      0 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      0 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      2 Dateien konnten nicht durchsucht werden
 355337 Dateien ohne Befall
   7024 Archive wurden durchsucht
      2 Warnungen
      0 Hinweise
         

Alt 21.09.2008, 18:24   #32
schrauber
/// the machine
/// TB-Ausbilder
 

Problem:VBS/Agent.1002 und TR/FakeAV.AM - Standard

Problem:VBS/Agent.1002 und TR/FakeAV.AM



arbeite ein paar tage mit dem system und schau ob noch meldungen kommen
__________________

__________________

Antwort

Themen zu Problem:VBS/Agent.1002 und TR/FakeAV.AM
antivirus, application, avira, bho, bluescree, bonjour, browser, computer, downloader, drivers, ebay, excel, firefox, google, helper, hijack, hijackthis, hkus\s-1-5-18, internet explorer, launch, logfile, mozilla, plug-in, problem, server, software, symantec, system, tr/fakeav.am, viren, windows, windows xp, windows xp sp3, xp sp3




Ähnliche Themen: Problem:VBS/Agent.1002 und TR/FakeAV.AM


  1. TR/Gamarue.A.1002 hat Daten verschlüsselt
    Plagegeister aller Art und deren Bekämpfung - 17.03.2015 (3)
  2. fakeav.ai trojaner?
    Plagegeister aller Art und deren Bekämpfung - 19.02.2015 (11)
  3. Trojan.FakeAV.LVT
    Plagegeister aller Art und deren Bekämpfung - 14.10.2012 (11)
  4. TR/fakeAV.AM
    Plagegeister aller Art und deren Bekämpfung - 17.03.2010 (4)
  5. FakeAV.AM FakeAV.AY
    Log-Analyse und Auswertung - 19.11.2009 (5)
  6. xp-antispy - TR/FakeAV.bak.2'!??
    Plagegeister aller Art und deren Bekämpfung - 13.10.2008 (3)
  7. VBS/Agent.1002 ; TR/FakeAV.AM ; TR/Fakealert.AAF
    Plagegeister aller Art und deren Bekämpfung - 04.10.2008 (11)
  8. TR/Fakealert.AAF, VBS/Agent.1002
    Plagegeister aller Art und deren Bekämpfung - 14.09.2008 (1)
  9. VBS/Agent.1002 und TR/Crypt.FKM.Gen auf dem Rechner
    Mülltonne - 11.09.2008 (0)
  10. TR/FakeAV.AM
    Plagegeister aller Art und deren Bekämpfung - 06.09.2008 (20)
  11. Trojana VBS/AGENT.1002 hilfe
    Plagegeister aller Art und deren Bekämpfung - 06.09.2008 (10)
  12. "windows warning message", VBS.Agent.1002....?
    Plagegeister aller Art und deren Bekämpfung - 31.08.2008 (18)
  13. AW: joke/BlueScrreen.B, TR/Fakealert.AAF, VBS/Agent.1002
    Mülltonne - 31.08.2008 (0)
  14. joke/BlueScrreen.B, TR/Fakealert.AAF, VBS/Agent.1002
    Plagegeister aller Art und deren Bekämpfung - 31.08.2008 (40)
  15. Viren/Trojaner Problem - TR/FakeScanner.F---TR/Peed.A.661---VBS/Agent.1002
    Log-Analyse und Auswertung - 24.08.2008 (15)
  16. VBS/Agent.1002
    Plagegeister aller Art und deren Bekämpfung - 18.08.2008 (6)
  17. Skriptvirus VBS/Agent.1002 und Dropper DR/FraudTool.WinFixer.G
    Plagegeister aller Art und deren Bekämpfung - 30.05.2008 (7)

Zum Thema Problem:VBS/Agent.1002 und TR/FakeAV.AM - Ergebnis vom AV Scan... Code: Alles auswählen Aufklappen ATTFilter Avira AntiVir Personal Erstellungsdatum der Reportdatei: Sonntag, 21. September 2008 17:44 Es wird nach 1627335 Virenstämmen gesucht. Lizenznehmer: Avira AntiVir PersonalEdition - Problem:VBS/Agent.1002 und TR/FakeAV.AM...
Archiv
Du betrachtest: Problem:VBS/Agent.1002 und TR/FakeAV.AM auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.