Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 18.04.2011, 16:08   #11
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C - Standard

AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C



Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:
ATTFilter
:OTL
DRV - [2009.12.15 15:29:52 | 000,055,304 | ---- | M] (McAfee, Inc.) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\mfetdik.sys -- (mfetdik)
DRV - [2009.12.15 15:29:42 | 000,034,248 | ---- | M] (McAfee, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\mferkdk.sys -- (MfeRKDK)
DRV - [2009.12.15 15:29:34 | 000,214,664 | ---- | M] (McAfee, Inc.) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\mfehidk.sys -- (mfehidk)
DRV - [2009.12.15 15:29:30 | 000,035,272 | ---- | M] (McAfee, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\mfebopk.sys -- (MfeBOPK)
DRV - [2009.12.15 15:29:26 | 000,079,816 | ---- | M] (McAfee, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\mfeavfk.sys -- (MfeAVFK)
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - No CLSID value found.
O4 - HKLM..\Run: []  File not found
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009.09.17 14:18:53 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O33 - MountPoints2\{28b6e29e-c3fa-11df-8352-001b77518a45}\Shell - "" = AutoRun
O33 - MountPoints2\{28b6e29e-c3fa-11df-8352-001b77518a45}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{28b6e29e-c3fa-11df-8352-001b77518a45}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Start.hta
[2011.04.18 16:39:38 | 000,000,000 | ---D | C] -- C:\WINDOWS\Internet Logs
[2011.04.12 14:19:56 | 000,000,000 | ---D | C] -- C:\Programme\uyhclbsa
[2009.12.31 11:25:32 | 000,000,000 | ---- | C] () -- C:\WINDOWS\AutoRun.INI
[2009.09.20 21:23:15 | 000,454,656 | ---- | C] () -- C:\WINDOWS\ssndii.exe
[2010.09.05 20:51:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{429CAD59-35B1-4DBC-BB6D-1DB246563521}
:Commands
[purity]
[resethosts]
[emptytemp]
         
Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.
__________________
Logfiles bitte immer in CODE-Tags posten

 

Themen zu AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C
abgebrochen, anwendung, avira, avira rescue, besten, combofix, dateien, drop.agent.ab, fehlermeldungen, fremde, fremden, gesucht, grafikkarte, hilfe gesucht, infiziert, infiziert?, laptop, logfiles, löschen, meldung, meldungen, quarantäne, reagiert, rechner, smallbusinessserver, verschieben, virus, w32/ramnit.c, wurm




Ähnliche Themen: AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C


  1. HTML/Drop.Agent.AB und W32/Ramnit.A
    Log-Analyse und Auswertung - 12.07.2013 (2)
  2. W32/Ramnit.A und HTML/Drop.Agent.AB
    Plagegeister aller Art und deren Bekämpfung - 26.03.2013 (2)
  3. Infektion mit W32/Ramnit.A & Html/drop.agent.db
    Plagegeister aller Art und deren Bekämpfung - 18.02.2012 (5)
  4. Vorgang nach W32/Ramnit.C und HTML/Drop.Agent Befall?
    Plagegeister aller Art und deren Bekämpfung - 06.05.2011 (1)
  5. Ich habe den virus ramnit.c und drop.agent!
    Log-Analyse und Auswertung - 15.04.2011 (8)
  6. TR/Trash.Gen; HTML/Drop.Agent.AB; W32/Ramnit.C
    Log-Analyse und Auswertung - 12.04.2011 (3)
  7. Avira schlägt ständig Alarm, ich kann aber nichts finden (html/drop.agent.ab)
    Plagegeister aller Art und deren Bekämpfung - 07.04.2011 (4)
  8. Ramnit.C & HTML/Drop.Agent.AB gefunden; erst Ruhe, nun vereinzelte Meldungen - Befall?
    Log-Analyse und Auswertung - 03.04.2011 (15)
  9. Avira schlägt ständig Alarm, ich kann aber nichts finden (html/drop.agent.ab)
    Plagegeister aller Art und deren Bekämpfung - 01.04.2011 (1)
  10. HTML/Drop.Agent.AB bzw. W32/Ramnit.C
    Plagegeister aller Art und deren Bekämpfung - 14.03.2011 (3)
  11. Frage zur Datensicherung bei HTML/Drop.Agent.AB und W32/Ramnit.A
    Plagegeister aller Art und deren Bekämpfung - 09.03.2011 (5)
  12. Virus W32.Ramnit.C Skichallenge Avira
    Plagegeister aller Art und deren Bekämpfung - 14.02.2011 (78)
  13. Wie entferne ich HTML-Scriptvirus HTML/Drop.Agent.AB & W32/Ramnit.A
    Plagegeister aller Art und deren Bekämpfung - 10.12.2010 (32)
  14. Avira findet 25!!! Viren bzw. unerwünschte Programme u.a. HTML/Drop.Agent.AB
    Plagegeister aller Art und deren Bekämpfung - 24.11.2010 (9)
  15. Avira entdeckt W32 Ramnit, Rce.Gen, Crypt.ASPM.Gen, Dropper.Gen TROTZ Formatierung
    Plagegeister aller Art und deren Bekämpfung - 17.11.2010 (1)
  16. TR/Crypt.XPACK.Gen'/ TR/Drop.Agent.qkm/ TR/Drop.Mudr.CY.305...alles seit heut morgen!
    Plagegeister aller Art und deren Bekämpfung - 06.04.2009 (8)
  17. Antivir zeigt TR/Drop.Agent.cro
    Mülltonne - 24.11.2007 (0)

Zum Thema AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C - Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert - AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C...
Archiv
Du betrachtest: AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.