Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: AntiVir Fund(e)/Warnungen - DR/Spy.ZBOT.AVHY / Java/Agent.2212

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 15.12.2010, 17:18   #3
manji
 
AntiVir Fund(e)/Warnungen - DR/Spy.ZBOT.AVHY / Java/Agent.2212 - Standard

AntiVir Fund(e)/Warnungen - DR/Spy.ZBOT.AVHY / Java/Agent.2212



Danke Arne, hier das Ergebnis:

Combofix Logfile:
Code:
ATTFilter
ComboFix 10-12-14.07 - Marc 15.12.2010  17:12:18.1.2 - x86
Microsoft Windows 7 Home Premium   6.1.7600.0.1252.49.1031.18.3583.2791 [GMT 1:00]
ausgeführt von:: c:\users\Marc\Desktop\cofi.exe
AV: AntiVir Desktop *Disabled/Updated* {090F9C29-64CE-6C6F-379C-5901B49A85B7}
SP: AntiVir Desktop *Disabled/Updated* {B26E7DCD-42F4-63E1-0D2C-6273CF1DCF0A}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.

(((((((((((((((((((((((   Dateien erstellt von 2010-11-15 bis 2010-12-15  ))))))))))))))))))))))))))))))
.

2010-12-15 16:14 . 2010-12-15 16:14	--------	d-----w-	c:\users\Default\AppData\Local\temp
2010-12-14 18:24 . 2010-12-14 18:25	--------	d-----w-	c:\programdata\SecTaskMan
2010-12-14 18:24 . 2010-12-14 18:24	--------	d-----w-	c:\program files\Security Task Manager
2010-12-14 17:21 . 2010-12-14 17:21	--------	d-----w-	c:\users\Marc\AppData\Roaming\Malwarebytes
2010-12-14 17:21 . 2010-12-14 17:21	--------	d-----w-	c:\programdata\Malwarebytes
2010-12-14 17:21 . 2010-11-29 16:42	38224	----a-w-	c:\windows\system32\drivers\mbamswissarmy.sys
2010-12-14 17:21 . 2010-12-14 18:11	--------	d-----w-	c:\program files\Malwarebytes' Anti-Malware
2010-12-14 17:21 . 2010-11-29 16:42	20952	----a-w-	c:\windows\system32\drivers\mbam.sys
2010-12-14 16:58 . 2010-12-14 18:29	--------	d-----w-	c:\program files\Spybot - Search & Destroy
2010-12-14 16:58 . 2010-12-14 18:27	--------	d-----w-	c:\programdata\Spybot - Search & Destroy
2010-12-14 16:57 . 2010-12-14 16:57	--------	d-----w-	c:\program files\Common Files\Java
2010-12-14 16:57 . 2010-09-15 03:50	472808	----a-w-	c:\program files\Mozilla Firefox\plugins\npdeployJava1.dll
2010-12-14 16:57 . 2010-09-15 03:50	472808	----a-w-	c:\windows\system32\deployJava1.dll
2010-12-14 16:06 . 2010-12-14 16:12	--------	d-----w-	c:\programdata\PC Tools
2010-12-14 16:03 . 2010-11-10 04:33	6273872	----a-w-	c:\programdata\Microsoft\Windows Defender\Definition Updates\{9ED5DAB8-21CD-4BE0-A6DE-E5D923C6D06A}\mpengine.dll
2010-11-30 18:44 . 2010-11-30 18:46	--------	d-----w-	c:\users\Marc\AppData\Roaming\vlc
2010-11-24 20:32 . 2010-11-24 20:33	--------	d-----w-	c:\users\Marc\AppData\Roaming\Download Manager
2010-11-24 09:28 . 2010-10-19 08:10	7680	----a-w-	c:\program files\Internet Explorer\iecompat.dll

.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-12-08 16:16 . 2010-09-19 20:06	135096	----a-w-	c:\windows\system32\drivers\avipbb.sys
2010-11-24 09:26 . 2010-09-19 20:06	61960	----a-w-	c:\windows\system32\drivers\avgntflt.sys
2010-10-19 09:41 . 2010-09-16 17:47	222080	------w-	c:\windows\system32\MpSigStub.exe
.

((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2010-04-16 3872080]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2010-11-03 281768]
"LogitechQuickCamRibbon"="c:\program files\Logitech\Logitech WebCam Software\LWS.exe" [2009-10-14 2793304]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2010-06-20 35760]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-06-09 976832]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RtHDVCpl.exe" [2010-11-02 9808488]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2010-05-14 248552]
"Malwarebytes' Anti-Malware (reboot)"="c:\program files\Malwarebytes' Anti-Malware\mbam.exe" [2010-11-29 963976]

c:\users\Marc\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Logitech . Produktregistrierung.lnk - c:\program files\Logitech\Logitech WebCam Software\eReg.exe [2009-10-14 517384]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)

R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 AntiVirSchedulerService;Avira AntiVir Planer;c:\program files\Avira\AntiVir Desktop\sched.exe [2010-11-03 135336]
S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\program files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2010-07-09 248936]

.
.
------- Zusätzlicher Suchlauf -------
.
FF - ProfilePath - c:\users\Marc\AppData\Roaming\Mozilla\Firefox\Profiles\t9247kii.default\
FF - prefs.js: browser.startup.homepage - www.google.com.br
FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\program files\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}
.
.
--------------------- Gesperrte Registrierungsschluessel ---------------------

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Zeit der Fertigstellung: 2010-12-15  17:15:30
ComboFix-quarantined-files.txt  2010-12-15 16:15

Vor Suchlauf: 6 Verzeichnis(se), 222.406.213.632 Bytes frei
Nach Suchlauf: 10 Verzeichnis(se), 221.964.390.400 Bytes frei

- - End Of File - - ACFE144542951C26C5B05A825E59DA5F
         
--- --- ---
__________________

 

Themen zu AntiVir Fund(e)/Warnungen - DR/Spy.ZBOT.AVHY / Java/Agent.2212
.dll, alternate, antivir, avg, avgntflt.sys, avira, conhost.exe, corp./icp, desktop, dwm.exe, explorer, firefox.exe, focus, fontcache, home premium, internet, java/agent.2212, location, lws.exe, löschen, malwarebytes, microsoft, modul, nt.dll, nvlddmkm.sys, nvstor.sys, oldtimer, ordner, otl.exe, plug-in, programdata, programm, prozess, prozesse, realtek, registry, rojaner gefunden, safer networking, sched.exe, searchplugins, services.exe, sicherheit, software, start menu, svchost.exe, taskhost.exe, trojan.spyeyes, trojaner gefunden, versteckte objekte, verweise, viren, virus gefunden, webcheck, windows, winlogon.exe, wmp




Ähnliche Themen: AntiVir Fund(e)/Warnungen - DR/Spy.ZBOT.AVHY / Java/Agent.2212


  1. Avira meldet Fund von Trojaner 'TR/Crypt.XPACK.Gen', 'JAVA/Lamar.ltg.35' und 5 weitere Warnungen
    Log-Analyse und Auswertung - 05.06.2013 (33)
  2. Problem mit Trojaner Win32:Zbot-QGP + Java:Agent-CDZ + Java:Malware-gen
    Log-Analyse und Auswertung - 29.03.2013 (9)
  3. Anhaltendes Virenproblem: JAVA/Agent.MN, TR/Spy.ZBot.gfbr.1, EXP/Dldr.Java.D-G, JAVA/Dldr.Rilly.A
    Plagegeister aller Art und deren Bekämpfung - 09.11.2012 (25)
  4. Antivir Warnungen aber ohne Fund/mpnrs.com
    Plagegeister aller Art und deren Bekämpfung - 05.07.2012 (29)
  5. Nichts geht mehr - AntiVir Rescue System zeigt 1 Fund und 317 Warnungen an
    Plagegeister aller Art und deren Bekämpfung - 29.05.2011 (19)
  6. Virus ( Java/agent.2212 ) kann mir wer helfen
    Plagegeister aller Art und deren Bekämpfung - 19.03.2011 (1)
  7. java/agent.2212 + ADWARE/OpenCandy.A.7
    Plagegeister aller Art und deren Bekämpfung - 24.02.2011 (17)
  8. Kein guter Fund: JAVA/Mesdeh.D & JAVA/Agent
    Log-Analyse und Auswertung - 11.02.2011 (24)
  9. JAVA/Agent.2212 in C:\Users\****\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\1\57e71281-719c
    Plagegeister aller Art und deren Bekämpfung - 08.02.2011 (17)
  10. Java/Agent.2212 und weitere
    Log-Analyse und Auswertung - 14.01.2011 (7)
  11. Bitte HiJackThis und Malwarebytes analysieren JAVA\Agent.2212
    Log-Analyse und Auswertung - 12.01.2011 (2)
  12. JAVA/Agent.2212
    Plagegeister aller Art und deren Bekämpfung - 08.01.2011 (29)
  13. Antivir Fund JAVA/Agent.IV; JAVA/Agent.HT.2; JAVA/Agent.ID.2
    Plagegeister aller Art und deren Bekämpfung - 07.01.2011 (22)
  14. Bereinigung Trojan.Dropper und Java/Agent.2212
    Plagegeister aller Art und deren Bekämpfung - 13.12.2010 (4)
  15. JAVA/Agent.2212 auf meinen Rechner!
    Log-Analyse und Auswertung - 10.12.2010 (30)
  16. Spyware.Passwords.XGen, Trojan.Dropper.PGen, Packer.Suspicious, JAVA/Agent.2212
    Plagegeister aller Art und deren Bekämpfung - 05.12.2010 (3)
  17. JAVA/Agent.2212 und alle Programme stürzen ab
    Plagegeister aller Art und deren Bekämpfung - 03.12.2010 (22)

Zum Thema AntiVir Fund(e)/Warnungen - DR/Spy.ZBOT.AVHY / Java/Agent.2212 - Danke Arne, hier das Ergebnis: Combofix Logfile: Code: Alles auswählen Aufklappen ATTFilter ComboFix 10-12-14.07 - Marc 15.12.2010 17:12:18.1.2 - x86 Microsoft Windows 7 Home Premium 6.1.7600.0.1252.49.1031.18.3583.2791 [GMT 1:00] ausgeführt von:: - AntiVir Fund(e)/Warnungen - DR/Spy.ZBOT.AVHY / Java/Agent.2212...
Archiv
Du betrachtest: AntiVir Fund(e)/Warnungen - DR/Spy.ZBOT.AVHY / Java/Agent.2212 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.