Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR/Agent.25600.24 und Adobe (?) bzw. Windows-Datei-Fehlermeldung

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 28.02.2010, 22:05   #1
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/Agent.25600.24 und Adobe (?) bzw. Windows-Datei-Fehlermeldung - Standard

TR/Agent.25600.24 und Adobe (?) bzw. Windows-Datei-Fehlermeldung



Hallo und

Welche Version vom AdobeReader hast Du da? Ältere Versionen haben massive Sicherheitsprobleme und so ganz trau ich dem Reader von Adobe nicht mehr, dass ich eigentlich immer zu Alternativen wie Foxit Reader oder Sumatra PDF rate.

Bitte auch diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, USB-Sticks, ... mit anklemmen!! )

Wichtig für Benutzer mit Windows Vista und Windows 7: Bitte alle Tools per Rechtsklick => Als Admin ausführen!


Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 28.02.2010, 22:25   #2
Sonntagabend
 
TR/Agent.25600.24 und Adobe (?) bzw. Windows-Datei-Fehlermeldung - Standard

TR/Agent.25600.24 und Adobe (?) bzw. Windows-Datei-Fehlermeldung



Vielen Dank für die schnelle Antwort!

Ich lasse gerade den Scan von Malwarebytes durchlaufen und er hat schon 9 infizierte Objekte gefunden! Mein Avira-Scan hat 2 Stunden gedauert, also schätze ich mal, dass der hier auch etwas länger brauchen wird. Dann melde ich mich nochmal mit den Logfiles.

Wir haben den AdobeReader 7.0 auf dem Familiencomputer.. nicht gerade aktuell. Soll ich ihn einfach mal deinstallieren, wenn ich mit dem Scannen etc. fertig bin?
__________________


Alt 01.03.2010, 00:19   #3
Sonntagabend
 
TR/Agent.25600.24 und Adobe (?) bzw. Windows-Datei-Fehlermeldung - Standard

TR/Agent.25600.24 und Adobe (?) bzw. Windows-Datei-Fehlermeldung



So, das hier ist der Report von Malwarebytes.. sorry, dass ich ihn jetzt doch direkt hier reinkopiere. Jetzt lade ich mir dann das RSIT herunter.


Malwarebytes' Anti-Malware 1.44
Datenbank Version: 3808
Windows 5.1.2600 Service Pack 2
Internet Explorer 8.0.6001.18702

01.03.2010 00:07:06
mbam-log-2010-03-01 (00-07-06).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|E:\|F:\|G:\|H:\|I:\|)
Durchsuchte Objekte: 395875
Laufzeit: 1 hour(s), 46 minute(s), 40 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 10
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 1
Infizierte Verzeichnisse: 0
Infizierte Dateien: 14

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_CLASSES_ROOT\mywebsearch.htmlpanel (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\mywebsearch.htmlpanel.1 (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\mywebsearch.pseudotransparentplugin (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\mywebsearch.pseudotransparentplugin.1 (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{2e9937fc-cf2f-4f56-af54-5a6a3dd375cc} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{741de825-a6f0-4497-9aa6-8023cf9b0fff} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{b64f4a7c-97c9-11da-8bde-f66bad1e3f3a} (Rogue.WinAntiVirus) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\System Volume Information\_restore{2005CC72-E1D4-412C-8599-FDC32E05059E}\RP1143\A0236975.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{2005CC72-E1D4-412C-8599-FDC32E05059E}\RP1143\A0236985.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{2005CC72-E1D4-412C-8599-FDC32E05059E}\RP1144\A0237087.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{2005CC72-E1D4-412C-8599-FDC32E05059E}\RP1144\A0237094.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{2005CC72-E1D4-412C-8599-FDC32E05059E}\RP1145\A0237109.exe (Malware.Packer) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{2005CC72-E1D4-412C-8599-FDC32E05059E}\RP1145\A0237119.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{2005CC72-E1D4-412C-8599-FDC32E05059E}\RP1145\A0237127.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{2005CC72-E1D4-412C-8599-FDC32E05059E}\RP1148\A0237380.exe (Malware.Packer) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{2005CC72-E1D4-412C-8599-FDC32E05059E}\RP1161\A0241533.exe (Malware.Packer) -> Quarantined and deleted successfully.
C:\WINDOWS\msacm32.drv (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\wuasirvy.dll (Trojan.Banker) -> Quarantined and deleted successfully.
C:\WINDOWS\rasqervy.dll (Malware.Trace) -> Quarantined and deleted successfully.
C:\WINDOWS\sdfinacs.dll (Malware.Trace) -> Quarantined and deleted successfully.
C:\WINDOWS\sdfixwcs.dll (Malware.Trace) -> Quarantined and deleted successfully.
__________________

Alt 01.03.2010, 00:21   #4
Sonntagabend
 
TR/Agent.25600.24 und Adobe (?) bzw. Windows-Datei-Fehlermeldung - Standard

TR/Agent.25600.24 und Adobe (?) bzw. Windows-Datei-Fehlermeldung



PS: Nach dem Neustart nach dem Malwarebytes-Scan erscheint leider immer noch die rundll32.exe-Fehlermeldung.

Alt 01.03.2010, 00:40   #5
Sonntagabend
 
TR/Agent.25600.24 und Adobe (?) bzw. Windows-Datei-Fehlermeldung - Standard

TR/Agent.25600.24 und Adobe (?) bzw. Windows-Datei-Fehlermeldung



So, das sind die zwei Dateien von RSIT

http://www.file-upload.net/download-2305488/info.txt.html

http://www.file-upload.net/download-2305492/log.txt.html

Jetzt geh ich aber schlafen und kümmer mich morgen weiter. Vielleicht hat ja bis dahin auch schon jemand eine Idee, wie ich weiter vorgehen kann. Vielen Dank und gute Nacht!


Antwort

Themen zu TR/Agent.25600.24 und Adobe (?) bzw. Windows-Datei-Fehlermeldung
.dll, 0 bytes, 1.exe, adobe, antivir, ausspioniert, avg, avgnt.exe, desktop, dll, einstellungen, fehler, festplatte, firefox.exe, geld, google, jusched.exe, kernel.exe, lsass.exe, modul, nt.dll, prozesse, registry, services.exe, sfc /scannow, suchlauf, svchost.exe, system, trojaner, verweise, virus, virus gefunden, warnung, win32-anwendung, winlogon.exe, wuauclt.exe




Ähnliche Themen: TR/Agent.25600.24 und Adobe (?) bzw. Windows-Datei-Fehlermeldung


  1. Deaktivierter Echtzeitscanner Avira Antivir + Fehlermeldung beim Datei-Scan, Win 7
    Log-Analyse und Auswertung - 16.12.2014 (9)
  2. Fehlermeldung Binäre Datei AbiyIrif
    Plagegeister aller Art und deren Bekämpfung - 23.07.2014 (5)
  3. Zip Datei geöffnet - anschließend Fehlermeldung Outlook & T-Online: 550 5.7.1 Send quota exceeded
    Plagegeister aller Art und deren Bekämpfung - 02.06.2014 (3)
  4. Einbruch bei Adobe: Sourcecode von ColdFusion und Adobe Acrobat geklaut
    Nachrichten - 04.10.2013 (0)
  5. Fehlermeldung Adobe Reader XI
    Alles rund um Windows - 12.11.2012 (3)
  6. Datei Fehlermeldung
    Netzwerk und Hardware - 28.02.2012 (1)
  7. ...Anwendungsdaten\Adobe\Manager.exe Fehlermeldung bei Systemstart
    Plagegeister aller Art und deren Bekämpfung - 19.10.2010 (13)
  8. nach öffnen einer scr datei fehlermeldung in csrss.exe
    Plagegeister aller Art und deren Bekämpfung - 04.05.2010 (1)
  9. TR/Agent.RUO.3 in der Datei 'C:\Windows\System32\wineon.dll' und DR/Agent.ruo ...
    Plagegeister aller Art und deren Bekämpfung - 13.04.2010 (6)
  10. 'TR/Agent.ruo' [trojan] in der Datei 'C:\WINDOWS\system32\sysazqkz.dll'
    Plagegeister aller Art und deren Bekämpfung - 31.03.2010 (1)
  11. TR/Agent.ruo in Datei "C:/Windows/system32/winelm.dll"
    Plagegeister aller Art und deren Bekämpfung - 28.03.2010 (5)
  12. 5 Trojaner ( u.a. TR/Agent.25600.24, TR/Agent.38400.6...) + Rootkit
    Plagegeister aller Art und deren Bekämpfung - 01.03.2010 (1)
  13. logon.exe , Adobe - Fehlermeldung
    Plagegeister aller Art und deren Bekämpfung - 14.02.2010 (2)
  14. Erneut FF-Fehlermeldung: Ein anderes Programm greift gerade auf diese Datei zu
    Plagegeister aller Art und deren Bekämpfung - 01.10.2009 (23)
  15. FF Fehlermeldung: Ein anderes Programm greift gerade auf diese Datei zu
    Plagegeister aller Art und deren Bekämpfung - 24.09.2009 (21)
  16. TR/Agent.25600 - Nervend - Wie bekomme ich ihn los?
    Mülltonne - 14.06.2009 (0)
  17. Datei geladen, Windows startet von selbst neu! Blaue Fehlermeldung, abges. Mod. mgl!
    Log-Analyse und Auswertung - 10.02.2009 (4)

Zum Thema TR/Agent.25600.24 und Adobe (?) bzw. Windows-Datei-Fehlermeldung - Hallo und Welche Version vom AdobeReader hast Du da? Ältere Versionen haben massive Sicherheitsprobleme und so ganz trau ich dem Reader von Adobe nicht mehr, dass ich eigentlich immer zu - TR/Agent.25600.24 und Adobe (?) bzw. Windows-Datei-Fehlermeldung...
Archiv
Du betrachtest: TR/Agent.25600.24 und Adobe (?) bzw. Windows-Datei-Fehlermeldung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.