|
Plagegeister aller Art und deren Bekämpfung: Windows Defender findet Win32/AgentWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
15.05.2009, 13:46 | #1 | |
| Windows Defender findet Win32/Agent Mein Windows Defender hat heute bei einer Systemüberprüfung TrojanDownloader Win32/Agent gefunden. Auf Rat eines Freundes von mir habe ich Combofix nach dieser Anleitung durchgeführt. Ein Leitfaden und Tutorium zur Nutzung von ComboFix. Könnte mal einer von euch gucken ob noch was drauf ist? Schonmal Zitat:
Geändert von blubb22 (15.05.2009 um 13:52 Uhr) |
15.05.2009, 14:09 | #2 |
Gast | Windows Defender findet Win32/Agent Bitte arbeite http://www.trojaner-board.de/69886-a...-beachten.htmlab Punkt 2 ab.
__________________Dann sehen wir weiter. |
15.05.2009, 15:45 | #3 | |||
| Windows Defender findet Win32/Agent Hier die Logfiles.
__________________Malwarebytes Zitat:
Zitat:
Zitat:
|
15.05.2009, 17:26 | #4 | |
Gast | Windows Defender findet Win32/Agent Sieht für mich sauber aus aber lass nur zur Sicherheit mal Zitat:
Danach nochmal bitte einen HJT Log. |
15.05.2009, 17:38 | #5 |
| Windows Defender findet Win32/Agent Danke für deine Antwort. Ich hab die Datei hochgeladen bei VirusTotal aber 0% Trefferquote Jetzt hab ich aber ein neues Problem. Antivir meldet mir BDS/VB.bco.151, TR/Dropper.Gen, DR/Drop.VB.bos.5 und DR/Delphi.Gen |
15.05.2009, 17:48 | #6 |
Gast | Windows Defender findet Win32/Agent Oh das ist verdammt blöd Ich bin auch noch kein Profi und würde dir deshalb raten auf einen Profi zu warten. Aber poste mir doch bitte einmal die Pfade der Viren ins Forum. |
15.05.2009, 17:49 | #7 |
Gast | Windows Defender findet Win32/Agent Achja entscheide dich bitte für 1 Antivirus Programm. Würde dir zu Avira raten. |
15.05.2009, 19:05 | #8 |
| Windows Defender findet Win32/Agent *einklink* Ich bin zwar auch kein wirklicher "Profi" aber da ist der Fall eigentlich klar Neuaufspielen ist wohl angesagt. Ist das einfachste und sicherste vorallem bei einem Backdoorprogramm. Neuaufsetzen bitte nach dieser Anleitung. Anleitung: Neuaufsetzen des Systems + Absicherung @Space Zwischen welchen Antivirenprogrammen soll er sich denn entscheiden?^^ @blubb Bevor du neuaufsetzt solltest du mal hiermit einen Scan durchführen. MBR rootkit detector Runterscrollen auf der Seite und unter "Download" MBR rootkit detector downloaden Bei Vista rechtsklick drauf und als Admin ausführen. .keNNy# *ausklink* |
15.05.2009, 19:07 | #9 |
Gast | Windows Defender findet Win32/Agent Na zwischen Windows defender und Antivir Aber biste dir sicher das des ohne Neuaufsetzen nicht weg geht?? |
15.05.2009, 19:39 | #10 |
| Windows Defender findet Win32/Agent Wo genau findet Avira denn diese Schädlinge. Genaue Pfadangabe bitte. mfg, Kaos |
15.05.2009, 19:53 | #11 |
| Windows Defender findet Win32/Agent Windows Defender ist doch aber kein Antivirenprogramm Das ist ein Spywareprogramm das bei Vista dabei ist^^ |
15.05.2009, 19:58 | #12 |
| Windows Defender findet Win32/Agent BDS/VB.bco.151: C:\Users\***\AppData\Local\Temp\temp.exe und in C:\Windows\System32\explorer.exe TR/Dropper.Gen: C:\Users\***\AppData\Local\Temp\decrypted.exe DR/Delphi.Gen: C:\Windows\System32\HelpMe.exe |
15.05.2009, 20:44 | #13 |
| Windows Defender findet Win32/Agent Eine Neuinstallation ist in diesem Fall die einzig vernünftige Möglichkeit. Jedoch solltest du bevor du neuinstallierst, einmal Combofix laufen lassen, damit die Neuinstallation nicht sinnlos ist. Bevor du dann Combofix laufen lässt, schließe alle externen Medien an (Usb-Laufwerke, Usb-Sticks, Mp3-Player u.s.w). Ein Leitfaden und Tutorium zur Nutzung von ComboFix Prüfe ebenfalls dein MBR mit mbr.exe Wenn das Ergebnis so wie in der Codebox aussieht, ist alles okay, ansonsten melde dich bitte hier nochmal, bevor du neuinstallierst. Code:
ATTFilter Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net device: opened successfully user: MBR read successfully kernel: MBR read successfully user kernel MBR OK mfg, Kaos |
15.05.2009, 21:43 | #14 |
| Windows Defender findet Win32/Agent Das Log von MBR sieht aus wie von dir beschrieben. Ich habe combofix noch einmal laufen lassen. Anbei das Logfile. http://rapidshare.com/files/233402154/ComboFix.txt.html |
15.05.2009, 22:22 | #15 |
| Windows Defender findet Win32/Agent Okay, mich wundert es etwas, dass Combofix beide male nichts gefunden hat. Wann wurde es denn gefunde, hast du es entfernen lassen und gab es schon vorher irgendwelche Warnungen von irgendeinem Antivirenprogramm? mfg, Kaos |
Themen zu Windows Defender findet Win32/Agent |
0 bytes, 32 bit, adapter, agere systems, antivir, autorun, avg, avgnt.exe, c:\windows\system32\rundll32.exe, ccc.exe, combofix, components, dateien, defender, desktop, device driver, downloader, firefox, home, home premium, installation, jusched.exe, laufende prozesse, programdata, rundll, rundll32.exe, scan, service pack 1, start menu, suchlauf, superantispyware, svchost, system32, systemüberprüfung, tcp, torrent.exe, udp, vista, vista 32, vista 32 bit, windows, windows-defender, winlogon, wireless |