Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 18.04.2011, 16:43   #31
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C - Standard

AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C



Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html

Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, bitte unhide ausführen:
Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop.
Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern )
Vista und 7 User müssen das Tool per Rechtsklick als Administrator ausführen!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 18.04.2011, 16:54   #32
KatBom
 
AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C - Standard

AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C



ich würd sagen sieht gut aus...

Anhang 15929
__________________


Alt 18.04.2011, 16:56   #33
KatBom
 
AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C - Standard

AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C



In der Benutzung des Rechners sind mir keine Einschränkungen aufgefallen. Aber tortzdem vielen Dank für den Hinweis auf unhide

Gruß KatBom
__________________

Alt 18.04.2011, 16:56   #34
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C - Standard

AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C



Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir ComboFix hier herunter auf deinen Desktop. Benenne es beim Runterladen um in cofi.exe.
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 18.04.2011, 17:26   #35
KatBom
 
AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C - Standard

AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C



ich bekomme die Windows firewall nicht ausgeschaltet... kannst du helfen?


Alt 18.04.2011, 17:27   #36
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C - Standard

AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C



Die kann aktiv bleiben...
__________________
--> AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C

Alt 18.04.2011, 18:20   #37
KatBom
 
AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C - Standard

AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C



Hey Arne,

"Dies dauert normalerweise nicht länger als 10 Minuten.
Die Scanzeit für stark infizierte Rechner kann sich leicht verdoppeln."

Mehr wird nach 30 Min. nicht angezeigt.

Wie lange kann sich dies etwa hinziehen? Den Rechner über Nacht stehen lassen und morgen weiter machen?

Gruß
KatBom

Alt 18.04.2011, 18:38   #38
KatBom
 
AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C - Standard

AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C



Die Anzeige bringt immer noch nichts Neues hervor. Somit Feierabend. Vielen Dank für heute und bis morgen.

Gruß KatBom

Alt 19.04.2011, 07:59   #39
KatBom
 
AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C - Standard

AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C



Hey Arne,

das blaue Fenster "AutoScan" zeigt auch heute Morgen die selben drei Zeilen an mit denen das Fenster geöffnet wurde.

Gruß KatBom

Alt 19.04.2011, 13:19   #40
KatBom
 
AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C - Standard

AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C



Bin dann mal weg...

Alt 19.04.2011, 16:02   #41
KatBom
 
AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C - Standard

AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C



... und wieder da

Alt 19.04.2011, 20:03   #42
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C - Standard

AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C



Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen.
Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst.


Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
  • Doppelklick auf die MBRCheck.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Das Tool braucht nur wenige Sekunden.
  • Danach solltest du eine MBRCheck_<Datum>_<Uhrzeit>.txt auf dem Desktop finden.
Poste mir bitte den Inhalt des .txt Dokumentes
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 19.04.2011, 20:16   #43
KatBom
 
AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C - Standard

AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C



Das Programm cofix hat keine Änderungen angezeigt. Das blaue Fenster einfach schließen? Bin aber erst morgen wieder im Büro

Gruß KatBom

Alt 19.04.2011, 20:51   #44
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C - Standard

AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C





Vllt jetzt verstanden warum man Bereinigungen nicht auf Produktivsystemen durchführt?
Die Zeit, die benötigt wird ist nicht immer genau abschätzbar. Und obendrein muss ein Backup vorliegen, was ja SELBSTVERSTÄNDLICH bei diesem Büro-PC der Fall ist?

Was ist mit den anderen Logs?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 19.04.2011, 23:07   #45
KatBom
 
AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C - Standard

AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C



Das blaue Fenster schließen, wenn es unverändert ist?

Warum reitest du immer auf einem Backup rum? Alle Projekte sind auf dem Server. Es wird tgl. Ein update ausgefuehrt.


Gruß KatBom

Antwort

Themen zu AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C
abgebrochen, anwendung, avira, avira rescue, besten, combofix, dateien, drop.agent.ab, fehlermeldungen, fremde, fremden, gesucht, grafikkarte, hilfe gesucht, infiziert, infiziert?, laptop, logfiles, löschen, meldung, meldungen, quarantäne, reagiert, rechner, smallbusinessserver, verschieben, virus, w32/ramnit.c, wurm




Ähnliche Themen: AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C


  1. HTML/Drop.Agent.AB und W32/Ramnit.A
    Log-Analyse und Auswertung - 12.07.2013 (2)
  2. W32/Ramnit.A und HTML/Drop.Agent.AB
    Plagegeister aller Art und deren Bekämpfung - 26.03.2013 (2)
  3. Infektion mit W32/Ramnit.A & Html/drop.agent.db
    Plagegeister aller Art und deren Bekämpfung - 18.02.2012 (5)
  4. Vorgang nach W32/Ramnit.C und HTML/Drop.Agent Befall?
    Plagegeister aller Art und deren Bekämpfung - 06.05.2011 (1)
  5. Ich habe den virus ramnit.c und drop.agent!
    Log-Analyse und Auswertung - 15.04.2011 (8)
  6. TR/Trash.Gen; HTML/Drop.Agent.AB; W32/Ramnit.C
    Log-Analyse und Auswertung - 12.04.2011 (3)
  7. Avira schlägt ständig Alarm, ich kann aber nichts finden (html/drop.agent.ab)
    Plagegeister aller Art und deren Bekämpfung - 07.04.2011 (4)
  8. Ramnit.C & HTML/Drop.Agent.AB gefunden; erst Ruhe, nun vereinzelte Meldungen - Befall?
    Log-Analyse und Auswertung - 03.04.2011 (15)
  9. Avira schlägt ständig Alarm, ich kann aber nichts finden (html/drop.agent.ab)
    Plagegeister aller Art und deren Bekämpfung - 01.04.2011 (1)
  10. HTML/Drop.Agent.AB bzw. W32/Ramnit.C
    Plagegeister aller Art und deren Bekämpfung - 14.03.2011 (3)
  11. Frage zur Datensicherung bei HTML/Drop.Agent.AB und W32/Ramnit.A
    Plagegeister aller Art und deren Bekämpfung - 09.03.2011 (5)
  12. Virus W32.Ramnit.C Skichallenge Avira
    Plagegeister aller Art und deren Bekämpfung - 14.02.2011 (78)
  13. Wie entferne ich HTML-Scriptvirus HTML/Drop.Agent.AB & W32/Ramnit.A
    Plagegeister aller Art und deren Bekämpfung - 10.12.2010 (32)
  14. Avira findet 25!!! Viren bzw. unerwünschte Programme u.a. HTML/Drop.Agent.AB
    Plagegeister aller Art und deren Bekämpfung - 24.11.2010 (9)
  15. Avira entdeckt W32 Ramnit, Rce.Gen, Crypt.ASPM.Gen, Dropper.Gen TROTZ Formatierung
    Plagegeister aller Art und deren Bekämpfung - 17.11.2010 (1)
  16. TR/Crypt.XPACK.Gen'/ TR/Drop.Agent.qkm/ TR/Drop.Mudr.CY.305...alles seit heut morgen!
    Plagegeister aller Art und deren Bekämpfung - 06.04.2009 (8)
  17. Antivir zeigt TR/Drop.Agent.cro
    Mülltonne - 24.11.2007 (0)

Zum Thema AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C - Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, bitte unhide ausführen: Downloade dir - AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C...
Archiv
Du betrachtest: AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.