|
Log-Analyse und Auswertung: Trojaner TR/Agent.AKUEWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
20.11.2008, 19:14 | #1 |
| Trojaner TR/Agent.AKUE Hallo zusammen, kriege seit ein paar Tagen beim Starten meines Notebooks mehrfach (3-4mal hintereinander) die Meldung von Antivir: C:\WINDOWS\System32\c_058863.nls ist das Trojanische Pferd TR/Agent.AKUE oder C:\WINDOWS\SYSTEM32\C_058863.NLS ist das Trojanische Pferd TR/Agent.AKUE Ab und zu taucht die Warnung auch während der Benutzung auf am meistens direkt nach Systemstart. Löschen oder in Quarantäne verschieben bringt nichts. Unter Systemstart konnt ich auch nichts auffälliges finden. Mein Logfile weist meines erachtens auch keine Auffälligkeiten auf aber ich post ihn trotzdem mal. Sonst verursacht der Fehler keine weiteren Probleme. Hab vor kurzem ein windows update ausgeführt, zeitgleich trat diese Meldung auf. Logfile: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 18:17:38, on 20.11.2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16674) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\Programme\Bonjour\mDNSResponder.exe C:\Programme\RWTH Aachen\Cisco VPN Client\cvpnd.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\system32\slserv.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\system32\wuauclt.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O4 - HKLM\..\Run: [WZShutdown] C:\WZShutdown\WZshutdown.exe -hide O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing) O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing) O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: BCL easyPDF SDK 5 Loader (bepldr) - Unknown owner - C:\Programme\Gemeinsame Dateien\BCL Technologies\NitroPDF5\bepldr.exe O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Programme\RWTH Aachen\Cisco VPN Client\cvpnd.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe -- End of file - 3388 bytes Vielen Dank im Vorraus! MfG Kris |
22.11.2008, 23:54 | #2 |
| Trojaner TR/Agent.AKUE hat denn keiner ne idee??
__________________ |
22.11.2008, 23:58 | #3 |
Trojaner TR/Agent.AKUE Hallo,
__________________bei diesen Dateien handelt es sich um Silentbanker (Mehr dazu: Silent Banker: Online-Bankraub in aller Stille - PC-WELT) Ich rate dir ein Neuaufsetzen des kompletten Systems durchzuführen. Ändere aber schonmal alle Passwörter und Zugangsdaten von einem sauberen Rechner aus. Eine Bereinigung wäre sehr zeitaufwendig und dementsprechend kompliziert. Lass es mich wissen, welchen Weg du gehen willst. mfg
__________________ |
23.11.2008, 15:30 | #4 |
| Trojaner TR/Agent.AKUE hi shark, erstmal danke für deine mühe. das ist ja mal mist, dabei nutz ich garkein onlinebanking neuaufsetzen geht zur zeit auf garkeinen fall, brauche den rechner gerade für eine wichtige arbeit. heißt das selbst wenn ich jetzt meine zugangsdaten für email-konten etc. von einem sauberen rechner ändere, sollte ich auch nicht mehr von meinem rechner aus drauf zugreifen. und die blockade durch antivir bringt dann wohl auch nichts. komisch ist, dass diese datei unter dem angegebenen pfad garnicht vorhanden ist! werd dann wohl mal auf risiko erstmal alles dabei belassen und dann neuaufsetzen. ich hoffe das ist nicht sooo schwer. nochmals danke für die info!!! schönen sonntag noch, gruß kris |
25.11.2008, 18:00 | #5 | ||
Trojaner TR/Agent.AKUE Zu deinen Fragen: Zitat:
Zitat:
Mach bitte folgendes: 1.) SDFix anwenden:
2.) ComboFix
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten. (ausführliche Anleitung -> Ein Leitfaden und Tutorium zur Nutzung von ComboFix)
__________________ mfg, Patrick Technische Kompromittierung => Tatort Internet Keine Windows-CD? Selbst brennen. |
Themen zu Trojaner TR/Agent.AKUE |
antivir, avira, beim starten, bho, bonjour, cisco vpn, down, explorer, fehler, google, hijack, hijackthis, icq, internet, internet explorer, logfile, löschen, microsoft, programme, software, starten, system, trojaner, warnung, windows, windows xp |