|
Plagegeister aller Art und deren Bekämpfung: TR/Agent.ruo Trojan gefundenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
29.03.2010, 13:21 | #1 |
| TR/Agent.ruo Trojan gefunden Hab mal so einen Trojaner gefunden in : C:\system Volume Information\_restore{0A73B2AA-3D7D-4222-B167-0CB545072C95}\RP448\A0134857.dll Hab in Quarantäne verschoben, geht nicht. Hab gelöscht, geht nicht. Hab alles versucht. Seit ich das teil habe geht LAN Netzwerk net mehr, da der PC das net erkennt und wenn ichs einsteck schlägt halt der Trojaner zu. hab echt stundenlang gegooglet find aber nix. Das nervt tierisch. Vorschläge? |
29.03.2010, 22:07 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Agent.ruo Trojan gefunden Hallo und
__________________Bitte diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, USB-Sticks, ... mit anklemmen!! ) Falls Du Probleme mit Malwarebytes hast (startet nicht, Updates laden nicht etc.), das hier beachten > http://www.trojaner-board.de/82699-m...tet-nicht.html Wichtig für Benutzer mit Windows Vista und Windows 7: Bitte alle Tools per Rechtsklick => Als Admin ausführen! Falls RSIT nicht startet: im Kompatibilitätsmodus ausführen (Rechtsklick auf RSIT.exe, Reiter Kompatibilität) => Windows XP einstellen und ausführen Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.
__________________ |
30.03.2010, 13:40 | #3 |
| TR/Agent.ruo Trojan gefunden Kay hab mal alles laufen lassen ergebnis:
__________________h**p://www.file-upload.net/download-2392126/Logfiles.rar.html Hab mit Malwarebytes sämtliche funde gelöscht. Kurz darauf kam die meldung wieder das teil lässt sich nicht abwimmeln |
30.03.2010, 13:47 | #4 | |
| TR/Agent.ruo Trojan gefunden Nicht verzagen...das bekommen unsere Spzialisten bestimmt wieder hin...wenn die EXE mal aufgespürt ist, dann startet das Teil auch nicht mehr mit und dann muss man halt mal schauen, was sonst da noch Infiziert wurde! Ich schätze mal, das nächste was Cosinus nun probiert ist Combofix...aber warte ab, bis er dir die Anweisung gibt...nicht eigenständig handeln, das verschlimmert nur alles! EDIT: Also ich hab grade mal das hier gefunden: Zitat:
|
30.03.2010, 14:02 | #5 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Agent.ruo Trojan gefunden Bitte mal den Avenger anwenden: 1.) Lade Dir von hier Avenger: Swandog46's Public Anti-Malware Tools (Download, linksseitig) 2.) Entpack das zip-Archiv, führe die Datei "avenger.exe" aus (unter Vista per Rechtsklick => als Administrator ausführen). Die Haken unten wie abgebildet setzen: 3.) Kopiere Dir exakt die Zeilen aus dem folgenden Code-Feld: Code:
ATTFilter files to delete: C:\WINDOWS\system32\drivers\kbdqisvl.sys drivers to delete: kbdqisvl 5.) Der Code-Text hier aus meinem Beitrag müsste nun unter "Input Script here" in "The Avenger" zu sehen sein. 6.) Falls dem so ist, klick unten rechts auf "Execute". Bestätige die nächste Abfrage mit "Ja", die Frage zu "Reboot now" (Neustart des Systems) ebenso. 7.) Nach dem Neustart erhältst Du ein LogFile von Avenger eingeblendet. Kopiere dessen Inhalt und poste ihn hier. 8.) Die Datei c:\avenger\backup.zip bei file-upload.net hochladen und hier verlinken 9.) Ein OSAM Log posten
__________________ Logfiles bitte immer in CODE-Tags posten |
30.03.2010, 14:57 | #7 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Agent.ruo Trojan gefunden Was ist mit der backup.zip?
__________________ Logfiles bitte immer in CODE-Tags posten |
30.03.2010, 16:47 | #8 |
| TR/Agent.ruo Trojan gefunden Sorry hab die ganz vergessen: h**p://www.file-upload.net/download-2392618/backup.zip.html |
30.03.2010, 17:48 | #9 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Agent.ruo Trojan gefunden Hallo und Code:
ATTFilter [Drivers] -----( HKLM\SYSTEM\CurrentControlSet\Services )----- "kiehptkj" (kiehptkj) - ? - C:\WINDOWS\System32\drivers\jiwtejni.sys (File not found) "WDICA" (WDICA) - ? - C:\WINDOWS\system32\drivers\WDICA.sys (File not found) "rseb" (rseb) - ? - C:\WINDOWS\system32\drivers\rseb.sys (File not found) Wie verhält sich das System jetzt?
__________________ Logfiles bitte immer in CODE-Tags posten |
30.03.2010, 19:06 | #10 |
| TR/Agent.ruo Trojan gefunden Bis jetz alles ganz okay keine virenmeldung wenn ich ins Internet/Netzwerk gehe und sachen lassen sich nahezu problemlos löschen keine ahnung obs was gebracht hat, aber ich denke es hat viel gebracht^^ Danke |
31.03.2010, 14:50 | #11 | |
| TR/Agent.ruo Trojan gefundenZitat:
bei 2X3,0Ghz hab ich so viel gerade einmal, wenn ich 3 Spiele auf einmal spielen würde hab normalerweise wenn ich den explorer aufmache max. 5% Liegt das daran? |
31.03.2010, 14:59 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Agent.ruo Trojan gefunden Welcher prozess erzeugt die Last?
__________________ Logfiles bitte immer in CODE-Tags posten |
31.03.2010, 18:01 | #13 |
| TR/Agent.ruo Trojan gefunden Leerlaufprozess/taskmgr.exe (taskmanager selber) |
31.03.2010, 19:30 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Agent.ruo Trojan gefunden Du musst auf die Gesamtlast mal achten. Je höher die "Auslastung" des Leerlaufprozesses, desto weniger macht die CPU
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu TR/Agent.ruo Trojan gefunden |
rojaner gefunden, trojaner gefunden |