Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Tr/Agent.atw.1 und TR/Drop.Renos.C.4

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 23.08.2010, 22:27   #11
sunnaa
 
Tr/Agent.atw.1 und TR/Drop.Renos.C.4 - Standard

Tr/Agent.atw.1 und TR/Drop.Renos.C.4



hey.
das ging jetzt über ne stunde. habs um ehrlich zu sein, jetzt auch abgebrochen. dauert das wirklich solang?

hier erstmal die ergebnisse:

GMER Logfile:
Code:
ATTFilter
GMER 1.0.15.15281 - hxxp://www.gmer.net
Rootkit scan 2010-08-23 23:21:06
Windows 6.1.7600 
Running: kqfpwcc0.exe; Driver: C:\Users\Sara\AppData\Local\Temp\kgtdypow.sys


---- System - GMER 1.0.15 ----

SSDT                                                                                                                                  805936EC                                                                                                 ZwCreateThread
SSDT                                                                                                                                  805936D8                                                                                                 ZwOpenProcess
SSDT                                                                                                                                  805936DD                                                                                                 ZwOpenThread
SSDT                                                                                                                                  805936E7                                                                                                 ZwTerminateProcess

INT 0x06                                                                                                                              \??\C:\Windows\system32\drivers\Haspnt.sys                                                               979B916D
INT 0x0E                                                                                                                              \??\C:\Windows\system32\drivers\Haspnt.sys                                                               979B8FC2
INT 0x1F                                                                                                                              \SystemRoot\system32\halmacpi.dll (Hardware Abstraction Layer DLL/Microsoft Corporation)                 82E1FAF8
INT 0x37                                                                                                                              \SystemRoot\system32\halmacpi.dll (Hardware Abstraction Layer DLL/Microsoft Corporation)                 82E1F104
INT 0xC1                                                                                                                              \SystemRoot\system32\halmacpi.dll (Hardware Abstraction Layer DLL/Microsoft Corporation)                 82E1F3F4
INT 0xD1                                                                                                                              \SystemRoot\system32\halmacpi.dll (Hardware Abstraction Layer DLL/Microsoft Corporation)                 82E082D8
INT 0xD2                                                                                                                              \SystemRoot\system32\halmacpi.dll (Hardware Abstraction Layer DLL/Microsoft Corporation)                 82E07898
INT 0xDF                                                                                                                              \SystemRoot\system32\halmacpi.dll (Hardware Abstraction Layer DLL/Microsoft Corporation)                 82E1F1DC
INT 0xE1                                                                                                                              \SystemRoot\system32\halmacpi.dll (Hardware Abstraction Layer DLL/Microsoft Corporation)                 82E1F958
INT 0xE3                                                                                                                              \SystemRoot\system32\halmacpi.dll (Hardware Abstraction Layer DLL/Microsoft Corporation)                 82E1F6F8
INT 0xFD                                                                                                                              \SystemRoot\system32\halmacpi.dll (Hardware Abstraction Layer DLL/Microsoft Corporation)                 82E1FF2C
INT 0xFE                                                                                                                              \SystemRoot\system32\halmacpi.dll (Hardware Abstraction Layer DLL/Microsoft Corporation)                 82E201A8

---- Kernel code sections - GMER 1.0.15 ----

.text                                                                                                                                 ntkrnlpa.exe!ZwSaveKeyEx + 13AD                                                                          82E7F599 1 Byte  [06]
.text                                                                                                                                 ntkrnlpa.exe!KiDispatchInterrupt + 5A2                                                                   82EA3F52 19 Bytes  [E0, 0F, BA, F0, 07, 73, 09, ...] {LOOPNZ 0x11; MOV EDX, 0x97307f0; MOV CR4, EAX; OR AL, 0x80; MOV CR4, EAX; RET ; MOV ECX, CR3}
.text                                                                                                                                 ntkrnlpa.exe!RtlSidHashLookup + 34C                                                                      82EAB85C 4 Bytes  [EC, 36, 59, 80]
.text                                                                                                                                 ntkrnlpa.exe!RtlSidHashLookup + 4E8                                                                      82EAB9F8 4 Bytes  [D8, 36, 59, 80]
.text                                                                                                                                 ntkrnlpa.exe!RtlSidHashLookup + 508                                                                      82EABA18 4 Bytes  [DD, 36, 59, 80]
.text                                                                                                                                 ntkrnlpa.exe!RtlSidHashLookup + 7B8                                                                      82EABCC8 4 Bytes  [E7, 36, 59, 80]
?                                                                                                                                     System32\drivers\gnkq.sys                                                                                Das System kann den angegebenen Pfad nicht finden. !
.text                                                                                                                                 C:\Windows\system32\drivers\hardlock.sys                                                                 section is writeable [0x9A820400, 0x87EE2, 0xE8000020]
.protectÿÿÿÿhardlockentry point in ".protectÿÿÿÿhardlockentry point in ".protectÿÿÿÿhardlockentry point in ".p" section [0x9A8C4620]  C:\Windows\system32\drivers\hardlock.sys                                                                 entry point in ".protectÿÿÿÿhardlockentry point in ".protectÿÿÿÿhardlockentry point in ".p" section [0x9A8C4620]
.protectÿÿÿÿhardlockunknown last code section [0x9A8C4400, 0x5126, 0xE0000020]                                                        C:\Windows\system32\drivers\hardlock.sys                                                                 unknown last code section [0x9A8C4400, 0x5126, 0xE0000020]
.text                                                                                                                                 peauth.sys                                                                                               9A933C9D 28 Bytes  [C4, 67, A8, 59, B9, 67, 20, ...]
.text                                                                                                                                 peauth.sys                                                                                               9A933CC1 28 Bytes  [C4, 67, A8, 59, B9, 67, 20, ...]
PAGE                                                                                                                                  peauth.sys                                                                                               9A939B9B 72 Bytes  [09, 92, 93, 8B, E3, 05, 52, ...]
PAGE                                                                                                                                  peauth.sys                                                                                               9A939BEC 111 Bytes  [D9, 21, E6, 3C, 79, 7C, FD, ...]
PAGE                                                                                                                                  peauth.sys                                                                                               9A939E20 101 Bytes  [C9, 6E, E2, 32, C4, BA, 5D, ...]
PAGE                                                                                                                                  ...                                                                                                      
                                                                                                                                      C:\Program Files\Acer Arcade Deluxe\PlayMovie\000.fcl                                                    entry point in "" section [0x9781F41C]
.clc                                                                                                                                  C:\Program Files\Acer Arcade Deluxe\PlayMovie\000.fcl                                                    unknown last code section [0x97820000, 0x1000, 0xE0000020]

---- User IAT/EAT - GMER 1.0.15 ----

IAT                                                                                                                                   C:\Windows\Explorer.EXE[2400] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipAlloc]                          [74542494] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.1.7600.16385_none_72fc7cbf861225ca\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT                                                                                                                                   C:\Windows\Explorer.EXE[2400] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdiplusStartup]                     [74525624] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.1.7600.16385_none_72fc7cbf861225ca\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT                                                                                                                                   C:\Windows\Explorer.EXE[2400] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdiplusShutdown]                    [745256E2] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.1.7600.16385_none_72fc7cbf861225ca\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT                                                                                                                                   C:\Windows\Explorer.EXE[2400] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipFree]                           [7454250F] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.1.7600.16385_none_72fc7cbf861225ca\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT                                                                                                                                   C:\Windows\Explorer.EXE[2400] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipDeleteGraphics]                 [74538573] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.1.7600.16385_none_72fc7cbf861225ca\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT                                                                                                                                   C:\Windows\Explorer.EXE[2400] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipDisposeImage]                   [74534D27] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.1.7600.16385_none_72fc7cbf861225ca\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT                                                                                                                                   C:\Windows\Explorer.EXE[2400] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipGetImageWidth]                  [745350CE] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.1.7600.16385_none_72fc7cbf861225ca\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT                                                                                                                                   C:\Windows\Explorer.EXE[2400] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipGetImageHeight]                 [745351A3] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.1.7600.16385_none_72fc7cbf861225ca\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT                                                                                                                                   C:\Windows\Explorer.EXE[2400] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipCreateBitmapFromHBITMAP]        [745366D0] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.1.7600.16385_none_72fc7cbf861225ca\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT                                                                                                                                   C:\Windows\Explorer.EXE[2400] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipCreateFromHDC]                  [745382CA] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.1.7600.16385_none_72fc7cbf861225ca\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT                                                                                                                                   C:\Windows\Explorer.EXE[2400] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipSetCompositingMode]             [74538819] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.1.7600.16385_none_72fc7cbf861225ca\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT                                                                                                                                   C:\Windows\Explorer.EXE[2400] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipSetInterpolationMode]           [7453907A] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.1.7600.16385_none_72fc7cbf861225ca\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT                                                                                                                                   C:\Windows\Explorer.EXE[2400] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipDrawImageRectI]                 [7453E21D] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.1.7600.16385_none_72fc7cbf861225ca\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT                                                                                                                                   C:\Windows\Explorer.EXE[2400] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipCloneImage]                     [74534C59] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.1.7600.16385_none_72fc7cbf861225ca\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT                                                                                                                                   C:\Windows\Explorer.EXE[2400] @ C:\Windows\system32\SHLWAPI.dll [KERNEL32.dll!FreeLibraryAndExitThread]  [00DE1D90] C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\PSDProtect.dll (Egis Inc. PSD DragDrop Protection/Egis Inc.)
IAT                                                                                                                                   C:\Windows\Explorer.EXE[2400] @ C:\Windows\system32\SHLWAPI.dll [KERNEL32.dll!CreateThread]              [00DE27E0] C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\PSDProtect.dll (Egis Inc. PSD DragDrop Protection/Egis Inc.)
IAT                                                                                                                                   C:\Windows\Explorer.EXE[2400] @ C:\Windows\system32\SHELL32.dll [KERNEL32.dll!LoadLibraryA]              [00DE11D0] C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\PSDProtect.dll (Egis Inc. PSD DragDrop Protection/Egis Inc.)
IAT                                                                                                                                   C:\Windows\System32\rundll32.exe[3764] @ C:\Windows\system32\USER32.dll [KERNEL32.dll!GetProcAddress]    [75815E25] C:\Windows\system32\apphelp.dll (Clientbibliothek für Anwendungskompatibilität/Microsoft Corporation)
IAT                                                                                                                                   C:\Windows\System32\rundll32.exe[3764] @ C:\Windows\system32\GDI32.dll [KERNEL32.dll!GetProcAddress]     [75815E25] C:\Windows\system32\apphelp.dll (Clientbibliothek für Anwendungskompatibilität/Microsoft Corporation)
IAT                                                                                                                                   C:\Windows\System32\rundll32.exe[3764] @ C:\Windows\system32\SHLWAPI.dll [KERNEL32.dll!GetProcAddress]   [75815E25] C:\Windows\system32\apphelp.dll (Clientbibliothek für Anwendungskompatibilität/Microsoft Corporation)
IAT                                                                                                                                   C:\Windows\System32\rundll32.exe[3764] @ C:\Windows\system32\ADVAPI32.dll [KERNEL32.dll!GetProcAddress]  [75815E25] C:\Windows\system32\apphelp.dll (Clientbibliothek für Anwendungskompatibilität/Microsoft Corporation)

---- Devices - GMER 1.0.15 ----

AttachedDevice                                                                                                                        \Driver\kbdclass \Device\KeyboardClass0                                                                  Wdf01000.sys (Kernelmodustreiber-Frameworklaufzeit/Microsoft Corporation)
AttachedDevice                                                                                                                        \Driver\kbdclass \Device\KeyboardClass1                                                                  Wdf01000.sys (Kernelmodustreiber-Frameworklaufzeit/Microsoft Corporation)
AttachedDevice                                                                                                                        \Driver\volmgr \Device\HarddiskVolume1                                                                   fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation)
AttachedDevice                                                                                                                        \Driver\volmgr \Device\HarddiskVolume2                                                                   fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation)

Device                                                                                                                                \Driver\ACPI_HAL \Device\00000059                                                                        halmacpi.dll (Hardware Abstraction Layer DLL/Microsoft Corporation)

AttachedDevice                                                                                                                        \Driver\volmgr \Device\HarddiskVolume3                                                                   fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation)
AttachedDevice                                                                                                                        \FileSystem\fastfat \Fat                                                                                 fltmgr.sys (Microsoft Dateisystem-Filter-Manager/Microsoft Corporation)

---- EOF - GMER 1.0.15 ----
         
--- --- ---

 

Themen zu Tr/Agent.atw.1 und TR/Drop.Renos.C.4
arbeit, avira, hilflos, immer wieder, morgen, quarantäne, studie, troja, wichtige




Ähnliche Themen: Tr/Agent.atw.1 und TR/Drop.Renos.C.4


  1. Tr drop agent
    Log-Analyse und Auswertung - 25.01.2015 (9)
  2. TR/Drop.Agent.GJ.55
    Plagegeister aller Art und deren Bekämpfung - 27.07.2013 (7)
  3. TR/Agent.379392.F, TR/Drop.Agent.dil, TR/Crypt.ZPACK.Gen2 bei AntiVir gefunden
    Plagegeister aller Art und deren Bekämpfung - 25.12.2011 (43)
  4. Avirafund: TR/Drop.Agent.cxpr, JAVA/Agent.A, JAVA/Rowindal.C und andere
    Plagegeister aller Art und deren Bekämpfung - 14.09.2010 (25)
  5. TR/PSW.Papras.WH, TR/Agent.158720, TR/Dldr.Renos.KF.75
    Plagegeister aller Art und deren Bekämpfung - 05.03.2010 (14)
  6. Win32/renos.jm // TR/Drop.agen.
    Plagegeister aller Art und deren Bekämpfung - 05.02.2010 (4)
  7. TR/Drop.Agent.wle
    Plagegeister aller Art und deren Bekämpfung - 05.06.2009 (4)
  8. drop agent gna 2
    Log-Analyse und Auswertung - 19.05.2009 (9)
  9. TR/Crypt.XPACK.Gen'/ TR/Drop.Agent.qkm/ TR/Drop.Mudr.CY.305...alles seit heut morgen!
    Plagegeister aller Art und deren Bekämpfung - 06.04.2009 (8)
  10. TR/Drop.Agent.age
    Plagegeister aller Art und deren Bekämpfung - 15.01.2009 (14)
  11. TR/Drop.Agent.dgo.8
    Plagegeister aller Art und deren Bekämpfung - 13.01.2008 (1)
  12. Trojanerfund Drop.Agent.dgo.8 und Drop.Agent.dgo.21
    Log-Analyse und Auswertung - 03.01.2008 (5)
  13. TR/Drop.Agent.SB
    Plagegeister aller Art und deren Bekämpfung - 01.02.2007 (1)
  14. TR/Drop.Agent.adp.2 und adp.3
    Plagegeister aller Art und deren Bekämpfung - 07.08.2006 (5)
  15. TR/Drop.Agent.ams
    Plagegeister aller Art und deren Bekämpfung - 04.06.2006 (5)
  16. TR/Drop.Agent.PA.1
    Plagegeister aller Art und deren Bekämpfung - 09.07.2005 (4)
  17. TR\Drop.Agent.Ar
    Log-Analyse und Auswertung - 14.11.2004 (3)

Zum Thema Tr/Agent.atw.1 und TR/Drop.Renos.C.4 - hey. das ging jetzt über ne stunde. habs um ehrlich zu sein, jetzt auch abgebrochen. dauert das wirklich solang? hier erstmal die ergebnisse: GMER Logfile: Code: Alles auswählen Aufklappen ATTFilter - Tr/Agent.atw.1 und TR/Drop.Renos.C.4...
Archiv
Du betrachtest: Tr/Agent.atw.1 und TR/Drop.Renos.C.4 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.