|
Plagegeister aller Art und deren Bekämpfung: TR/AGENT.GX.361Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
17.06.2010, 09:06 | #1 |
| TR/AGENT.GX.361 Hallo liebe virengeplagte Gemeinde, mein PC ist ebenso vom TR/AGENT.GX.361 befallen, wie in diesem Thread beschrieben. Logfiles liegen vor, aber ich möchte nicht gleich wieder einen neuen Thread aufmachen, bevor sich nicht jemand findet, der Hilfe für dieses Problem anbietet. Irgendwie häufen sich Meldungen über diesen Trojaner in den letzten Tagen .... Also, markusg oder cosinus, hättet Ihr oder jemand anderes Lust, Euch unseres Problems anzunehmen? Danke & Gruß Martin |
18.06.2010, 10:53 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/AGENT.GX.361 Hallo und
__________________bitte nen Vollscan mit Malwarebytes machen und Log posten. Danach OTL: Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
__________________ |
19.06.2010, 21:17 | #3 |
| TR/AGENT.GX.361 Hier mein Scan-Protokol mit Malwarebytes
__________________Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4215 Windows 5.1.2600 Service Pack 3 Internet Explorer 6.0.2900.5512 19.06.2010 21:52:29 mbam-log-2010-06-19 (21-52-29).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|O:\|P:\|) Durchsuchte Objekte: 432247 Laufzeit: 8 Stunde(n), 42 Minute(n), 48 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 3 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\System Volume Information\_restore{52DFAB03-4BF1-4DFE-A55B-7F2CCDD8D2DE}\RP358\A0103606.exe (Trojan.Agent) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\qebo.exe (Trojan.Agent) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\syyp.exe (Trojan.Agent) -> Quarantined and deleted successfully. |
19.06.2010, 22:11 | #4 |
| TR/AGENT.GX.361 Logfile OTL.txt und EXTRAS.txt: |
20.06.2010, 14:05 | #5 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/AGENT.GX.361 Da sind keine OTL-Logs
__________________ Logfiles bitte immer in CODE-Tags posten |
20.06.2010, 19:16 | #6 |
| TR/AGENT.GX.361 Hallo cosinus, entschuldige bitte, aber gestern hat's unser Netz nicht mehr geschafft! Hier die passenden Logfiles OTL.txt und EXTRAS.txt: |
20.06.2010, 19:33 | #7 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/AGENT.GX.361 Sieht rel. unauffällig aus, aber ich trau dem Braten nicht - mach bitte nen Durchgang mit CF: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
__________________ Logfiles bitte immer in CODE-Tags posten |
20.06.2010, 21:27 | #8 |
| TR/AGENT.GX.361 Hallo cosinus, hier das combofix-Log: |
20.06.2010, 21:30 | #9 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/AGENT.GX.361 Dann probier jetzt mal Logs mit GMER und OSAM zu erstellen. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus.
__________________ Logfiles bitte immer in CODE-Tags posten |
24.06.2010, 11:31 | #10 |
| TR/AGENT.GX.361 Hallo cosinus, GMER ist tatsächlich einfach stehengeblieben. Aber irgendwie sah das ganze schon gut nach dem COMBOFIX-Durchgang aus. Bis jetzt ist nichts mehr aufgetreten. Ausser, dass ich den MS-Explorer neu installieren musste, weil der überhaupt nicht mehr richtig funktionierte. So werde ich die Sache nun erst einmal beobachten. Für Deine Hilfe, ganz herzlichen Dank, Gruß Martin |
24.06.2010, 12:29 | #13 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/AGENT.GX.361 Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!!
__________________ Logfiles bitte immer in CODE-Tags posten |