|
Plagegeister aller Art und deren Bekämpfung: "TR/Agent2.juv" in msdriver.exeWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
10.06.2009, 14:05 | #1 | |
| "TR/Agent2.juv" in msdriver.exe Hallo, bei Avira AntiVir Personal bekam ich beim Start meines PCs folgende Warnung: Zitat:
|
10.06.2009, 18:35 | #2 | ||
| "TR/Agent2.juv" in msdriver.exe Hier ist mein HijackThis-File:
__________________Zitat:
Jetzt noch meine installierten Programme (auch wenn ich nicht weiß, inwiefern das für msdriver.exe nützlich sein könnte). Zitat:
|
10.06.2009, 18:36 | #3 | ||
| "TR/Agent2.juv" in msdriver.exe Hallo und
__________________Zitat:
Micrsoft Driver - msdriver.exe - Program Information 1.) Systemdetails mit RSIT prüfen
2.) Erstelle ein Filelisting.
3.) ComboFix Achtung: Die Anleitung ist veraltet. Den Teil mit der Systemwiederherstellungskonsole nicht ausführen. Die wird bei Internetverbindung automatisch installiert. Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten. ciao, andreas p.s.: Du kannst dir eine Menge Zeit sparen, wenn du diesen Weg wählst => http://www.trojaner-board.de/51262-a...sicherung.html Lies doch, mit wem du es zu tun hast: Zitat:
__________________ Geändert von john.doe (10.06.2009 um 18:43 Uhr) |
10.06.2009, 18:53 | #4 | |
| "TR/Agent2.juv" in msdriver.exe info.txt: Zitat:
|
10.06.2009, 18:54 | #5 |
| "TR/Agent2.juv" in msdriver.exe Hm die log.txt war auch einzeln zu lang, habs mal auf pastebin gestellt: blabla private pastebin - collaborative debugging tool |
10.06.2009, 18:57 | #6 | |
| "TR/Agent2.juv" in msdriver.exe Die listing0.bat-Datei hat bei mir ein wohl Problem: Zitat:
|
10.06.2009, 19:22 | #7 |
| "TR/Agent2.juv" in msdriver.exe Ignoriere alle Meldungen von Listing0.bat und lasse es bis zuende durchlaufen. ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
11.06.2009, 16:26 | #8 |
| "TR/Agent2.juv" in msdriver.exe Das Problem ist ja gerade, dass das Programm nach der Fehlermeldung (bei "Status: 91") nicht mehr weiterarbeitet. |
11.06.2009, 16:34 | #9 |
| "TR/Agent2.juv" in msdriver.exe Dann lass den Punkt aus und mache weiter. ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
18.06.2009, 15:42 | #10 |
| "TR/Agent2.juv" in msdriver.exe Meine log.txt von ComboFix: blabla private pastebin - collaborative debugging tool |
18.06.2009, 16:36 | #11 |
| "TR/Agent2.juv" in msdriver.exe 1.) Deinstalliere (falls möglich):
3.) Scripten mit Combofix
Code:
ATTFilter KILLALL:: Driver:: cpuz130 BDFSDRV BDRSDRV npggsvc Registry:: [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa] "notification packages"="" [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"=- "BitTorrent DNA"=- [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] "WiseStubReboot"=- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Adobe Reader Speed Launcher"=- "nwiz"=- [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"=- [HKEY_LOCAL_MACHINE\software\microsoft\security center] "AntiVirusOverride"=- "FirewallOverride"=- [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "h:\\Programme\\DNA\\btdna.exe"=- "h:\\Programme\\uTorrent\\uTorrent.exe"=- File:: H:\WINDOWS\system32\msdriver.exe H:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-448539723-1284227242-725345543-1004.job Folder:: H:\Programme\DNA H:\Programme\uTorrent H:\Programme\bittorrent Dirlook:: H:\Programme DirLook:: H:\Downloads h:\windows\osu! FileLook:: H:\WINDOWS\system32\CmdLineExt03.dll h:\windows\system32\npptNT2.sys h:\windows\system32\mucltui.dll h:\windows\system32\muweb.dll
Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann. ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
19.06.2009, 18:08 | #12 |
| "TR/Agent2.juv" in msdriver.exe So, habs das Script nun ausführen lassen. Scheint, als sei der Trojaner weg, AntiVir findet jedenfalls nichts mehr Meinen Namen habe ich in der Log-Datei jetzt mal nicht unkenntlich, das erschien mir bei 12 MB reinem Text irgendwie zu viel. Damit war es natürlich auch für das Forum und pastebin zu groß, weswegen ich es mal auf RapidShare geladen habe: RapidShare: Easy Filehosting |
19.06.2009, 18:24 | #13 |
| "TR/Agent2.juv" in msdriver.exe Hast du etwas installiert? ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
19.06.2009, 18:27 | #14 |
| "TR/Agent2.juv" in msdriver.exe Etwas neues? Ja, den Windows Media Player 11 und den SM Player. |
19.06.2009, 18:43 | #15 |
| "TR/Agent2.juv" in msdriver.exe Bitte bis zum Ende nichts Neues installieren, ich wundere mich schon, warum da neue Einträge sind. 1.) Kaspersky - Onlinescanner Dieser Scanner entfernt die Funde nicht, gibt aber einen guten Überblick über die vorhandene Malware. ---> hier herunterladen => Kaspersky Online Scanner => Hinweise zu älteren Versionen beachten! => Voraussetzung: Internet Explorer 6.0 oder höher => die nötigen ActiveX-Steuerelemente installieren => Update der Signaturen => Weiter => Scan-Einstellungen => Standard wählen => OK => Link "Arbeitsplatz" anklicken => Scan beginnt automatisch => Untersuchung wurde abgeschlossen => Protokoll speichern als => Dateityp auf .txt umstellen => auf dem Desktop als Kaspersky.txt speichern => Log hier posten => Deinstallation => Systemsteuerung => Software => Kaspersky Online Scanner entfernen 2.) Überprüfe den Rechner mit PrevXCSI. Poste ein Screenshot falls etwas gefunden werden sollte. 3.) Poste ein neues HJT-Log. ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
Themen zu "TR/Agent2.juv" in msdriver.exe |
angst, antivir, avira, avira antivir, benötige, datei, folge, folgende, gefunde, löschen, pcs, personal, programm, start, system, system32, tr/agent, troja, trojan, unerwünschtes programm, verweigern, virus, warnung, windows, zugriff |