|
Plagegeister aller Art und deren Bekämpfung: Ernsthafte Probleme bei der Bekämpfung von Virtumonde.prx und TR/AgentWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
29.01.2009, 08:59 | #16 |
| Ernsthafte Probleme bei der Bekämpfung von Virtumonde.prx und TR/Agent |
29.01.2009, 09:00 | #17 |
| Ernsthafte Probleme bei der Bekämpfung von Virtumonde.prx und TR/Agent__________________ |
29.01.2009, 09:01 | #18 |
| Ernsthafte Probleme bei der Bekämpfung von Virtumonde.prx und TR/Agent__________________ |
29.01.2009, 11:43 | #19 |
| Ernsthafte Probleme bei der Bekämpfung von Virtumonde.prx und TR/Agent Hi, Meldungen über Funde hat es nicht ausgespuckt, oder? Chris
__________________ Don't bring me down Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ) |
29.01.2009, 13:04 | #20 |
| Ernsthafte Probleme bei der Bekämpfung von Virtumonde.prx und TR/Agent Nein hat er nicht. Aber weil AntiVir dauernd diesen TR/Agent meldet mach ich mir doch Sorgen, das sich irgendwo auf den Festplatten noch was versteckt. Oder kann es sein das AntiVir da was falsches meldet?? Es sind halt immer wieder andere Dateien, tw. auch nicht auf Festplatte C:\> MfG, Copperhead |
29.01.2009, 14:39 | #21 |
| Ernsthafte Probleme bei der Bekämpfung von Virtumonde.prx und TR/Agent Hi, poste mal genau den Fundort, den Dateiname... Mal schauen ob wir was über RSIT finden: Random's System Information Tool (RSIT) von random/random liest Systemdetails aus und erstellt ein aussagekräftiges Logfile. Lade Random's System Information Tool (RSIT) herunter http://filepony.de/download-rsit/ speichere es auf Deinem Desktop. Starte mit Doppelklick die RSIT.exe. Klicke auf Continue, um die Nutzungsbedingungen zu akzeptieren. Wenn Du HijackThis nicht installiert hast, wird RSIT das für Dich herunterladen und installieren. In dem Fall bitte auch die Nutzungsbedingungen von Trend Micro (http://de.trendmicro.com/de/home) für HJT akzeptieren "I accept". Wenn Deine Firewall fragt, bitte RSIT erlauben, ins Netz zu gehen. Der Scan startet automatisch, RSIT checkt nun einige wichtige System-Bereiche und produziert Logfiles als Analyse-Grundlage. Wenn der Scan beendet ist, werden zwei Logfiles erstellt und in Deinem Editor geöffnet. Bitte poste den Inhalt von C:\rsit\log.txt und C:\rsit\info.txt (<= minimiert) hier in den Thread. Dann noch: Datfind (Neusten Dateien finden) Kopiere diese 6 Textdateien ab . (rechtsklick mit der Maus -> den Text markieren -> kopieren -> einfügen) Sie sind nach Datum geordnet. (kopiere nur die letzten 3 Monate ab) http://virus-protect.org/datfindbat.html chris
__________________ --> Ernsthafte Probleme bei der Bekämpfung von Virtumonde.prx und TR/Agent |
29.01.2009, 16:44 | #22 | |
| Ernsthafte Probleme bei der Bekämpfung von Virtumonde.prx und TR/Agent Servus, hier die log.txt von RSIT: Zitat:
|
29.01.2009, 16:56 | #23 | |
| Ernsthafte Probleme bei der Bekämpfung von Virtumonde.prx und TR/Agent Und Hier die info.txt: Zitat:
|
29.01.2009, 17:04 | #24 | |||
| Ernsthafte Probleme bei der Bekämpfung von Virtumonde.prx und TR/Agent Und noch die dirdat.txt: Zitat:
Zitat:
Zitat:
|
29.01.2009, 17:06 | #25 |
| Ernsthafte Probleme bei der Bekämpfung von Virtumonde.prx und TR/Agent Hi, Schluß mit lustig: Bitte folgende Files prüfen: Dateien Online überprüfen lassen:
Code:
ATTFilter C:\WINDOWS\system32\drivers\awhz0whe.sys
Falls das File erkannt wird, unten beim Avenger aufnehmen (unter Files to delete)... Also: 2009-01-25 15:10:27 ----SH---- C:\WINDOWS\system32\rimuwuka.exe ->http://www.prevx.com/filenames/X853914847761751808-0/RIMUWUKA2EDLL.html 2009-01-16 15:29:17 ----SH---- C:\WINDOWS\system32\gakilime.dll http://www.prevx.com/filenames/X1758877430890115655-0/GAKILIME2EDLL.html Wo die sich starten kann ich nicht sehen, aber ich denke wir killen das einfach mal (außerdem legt Avenger ein Backup an). Auch den seltsamen Treiber aus einem Tempverzeichnis killen wir jetzt... Anleitung Avenger (by swandog46) 1.) Lade dir das Tool Avenger und speichere es auf dem Desktop: 2.) Das Programm so einstellen wie es auf dem Bild zu sehen ist. Kopiere nun folgenden Text in das weiße Feld: (bei -> "input script here") Code:
ATTFilter Files to delete: C:\WINDOWS\system32\rimuwuka.exe C:\WINDOWS\system32\gakilime.dll C:\DOKUME~1\ALEXAN~1\LOKALE~1\Temp\pnicml.sys 4.) Um den Avenger zu starten klicke auf -> Execute Dann bestätigen mit "Yes" das der Rechner neu startet! 5.) Nachdem das System neu gestartet ist, findest du hier einen Report vom Avenger -> C:\avenger.txt Öffne die Datei mit dem Editor und kopiere den gesamten Text in deinen Beitrag hier am Trojaner-Board. chris
__________________ Don't bring me down Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ) |
29.01.2009, 17:07 | #26 | |
| Ernsthafte Probleme bei der Bekämpfung von Virtumonde.prx und TR/AgentZitat:
MfG, Copperhead |
29.01.2009, 17:13 | #27 | |
| Ernsthafte Probleme bei der Bekämpfung von Virtumonde.prx und TR/Agent So hier das Ergebnis von VirusTotal: Zitat:
|
29.01.2009, 17:22 | #28 | |
| Ernsthafte Probleme bei der Bekämpfung von Virtumonde.prx und TR/Agent So hier der Avenger Log: Zitat:
|
30.01.2009, 07:34 | #29 |
| Ernsthafte Probleme bei der Bekämpfung von Virtumonde.prx und TR/Agent Hi, bitte lösche auch die C:\WINDOWS\system32\drivers\awhz0whe.sys per Avenger... Avira-Antirootkit Downloade Avira Antirootkit und Scanne dein system, poste das logfile. http://dl.antivir.de/down/windows/antivir_rootkit.zip Danach noch mal alle Platten scannen lassen (Scanner vorher updaten). Wenn es wirklich ein Rootkit ist, sollte der ungehindert Zugriff nach entfernen möglich sein... chris
__________________ Don't bring me down Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ) |
03.02.2009, 23:34 | #30 | |||
| Ernsthafte Probleme bei der Bekämpfung von Virtumonde.prx und TR/Agent Servus Chris, also ich hab versucht die Dati zu löschen, hier das Avenger Log: Zitat:
Zitat:
Zitat:
Was ist das für nen Prozess?? MfG, Copperhead |
Themen zu Ernsthafte Probleme bei der Bekämpfung von Virtumonde.prx und TR/Agent |
32-bit, adobe, antivir, avira, bho, bonjour, computer, desktop, einstellungen, entfernen, excel, f-secure, hijack, hijack this, hijackthis, immer wieder, internet, internet explorer, konvertieren, monitor, object, pdf-datei, registry, rootkit, rundll, scan, software, systemcheck, trojaner, viren, windows xp |