Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojaner? Auffälliges Kopieren und Win32.Agent.ax in Temp-Ordner

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 01.05.2011, 17:49   #1
wanderer
 
Trojaner? Auffälliges Kopieren und Win32.Agent.ax in Temp-Ordner - Standard

Trojaner? Auffälliges Kopieren und Win32.Agent.ax in Temp-Ordner



Hallo,

ich fürchte mein System ist befallen. Folgendes konnte ich beobachten und feststellen:
- zwischenzeitlich blinkt für wenige Sekunden ein Kopiere Dateien-Fenster von Windows auf. Dort ist als Zielordner angegeben: C:\Dokumente und Einstellungen\nh\Lokale Einstellungen\Temp

- Ich habe das ganze System mit AntiVir, Spybot, Malwarebytes und Hitman Pro geprüft und nichts gefunden. Dann habe ich über das Kontextmenü den Temp-Ordner direkt mit Spybot geprüft und im Ergebnis wurden zwei System.dll Dateien als Win32.Agent.ax ausgewiesen. Leider stand in dem Modus von Spybot keine Reperaturfunktion zur Verfügung.

- Der Temp-Ordner war sehr voll. Auffällig waren drei Verzeichnis Namen, die durchnummeriert über einige Zeit fast täglich erzeugt wurden: "Temporäres Verzeichnis 1 für DiskSpaceCheck.zip", "...für DoNet35Sp1Check.zip" und "... für FixMyBuildID.zip". Ich habe den Temp-Ordner komplett geleert, ein weiterer Spybot-Check hat nichts mehr gefunden.

- Später am selben Tag hat der Antivir Guard zweimal das Trojanische Pferd TR/Trash.Gen in Quarantäne verschoben

- Ich habe den obigen Temp-Ordner weiter beobachtet und mit Spybot geprüft. Heute (zwei Tage später) hat er wieder einen Win32.Agent.ax an einer System.dll identifziert. Diese konnte ich in einem Verzeichnis nsz10.tmp lokalisieren.

- Wenig später tauchte das Kopiere Dateien-Fenster wieder auf. Anschließend waren im Temp-Ordner die drei oben genannten Verzeichnisse für xxx.zip zu finden. Der nsz10.tmp war verschwunden.

- Wieder einige Zeit später waren auch die drei Vereziechnisse für xxx.zip verschwunden. Dafür existiert jetzt ein Ordner nsu17.tmp, der wieder die berüchtigte System.dll enthält. Auch die weiteren Dateien im Ordner sind die selben wie in dem nsz10.tmp: FindProcDLL.dll, newadvsplash.dll, registry.dll, splash.jpg, System.dll, UserInfo.dll

Soweit, was ich feststellen konnte. Irgendwer hört mit, was auf meinem Rechner passiert, das ist beunruhigend. Ich konnte mit Google viele Hinweise finden, aber ich kann nicht beurteilen, was für mich zutrifft. Bitte also dringend um Hilfe.

Das Load.exe Verfahren habe ich durchgeführt. Die Logs sind im Anhang.

Im Voraus vielen Dank für euren beeindruckenden Einsatz.

 

Themen zu Trojaner? Auffälliges Kopieren und Win32.Agent.ax in Temp-Ordner
antivir, antivir guard, bli, blinkt, dringend, einstellungen, ergebnis, folge, google, guard, hitman pro, kontextmenü, kopieren, malwarebytes, namen, quarantäne, rechner, sekunden, spybot, system, tr/trash.gen, trojaner, trojaner?, trojanische pferd, win, windows




Ähnliche Themen: Trojaner? Auffälliges Kopieren und Win32.Agent.ax in Temp-Ordner


  1. Malwarebytes hat ausgehenden port 8 blockiert - avast hat im win temp Ordner Win32:Downloader-MIU gefunden
    Log-Analyse und Auswertung - 23.12.2012 (14)
  2. Troj.Agent.PWA!HA/ im Temp/Ordner, nicht entfernbar
    Log-Analyse und Auswertung - 13.01.2012 (1)
  3. Windows Live Trojaner und SVchost.exe im Temp-ordner
    Plagegeister aller Art und deren Bekämpfung - 26.12.2011 (1)
  4. TrojWare.Win32.Trojan.Agent.Gen@1 in temp/upd.exe gefunden! Lässt sich nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 08.12.2011 (16)
  5. rootkit.win32.tdss, Automatisch erstellte Ordner in /temp, Virenmeldungen, etc.
    Log-Analyse und Auswertung - 22.06.2010 (1)
  6. über 20 Trojaner im Temp ordner!
    Plagegeister aller Art und deren Bekämpfung - 04.06.2010 (1)
  7. Trojaner im Temp Ordner entfernt oder nicht?
    Plagegeister aller Art und deren Bekämpfung - 28.04.2010 (12)
  8. Trojaner TR/PCK.Tdss.AA.3254 in Temp Ordner
    Plagegeister aller Art und deren Bekämpfung - 25.04.2010 (9)
  9. Meldung trojan-spy.win32.agent.bepe alle 5 Min in c:\windows\temp\xxx.tmp\svchost.exe
    Plagegeister aller Art und deren Bekämpfung - 02.04.2010 (1)
  10. Trojaner vermehren sich im Temp-Ordner
    Plagegeister aller Art und deren Bekämpfung - 09.01.2009 (1)
  11. Trojaner im System32 und Temp Ordner
    Plagegeister aller Art und deren Bekämpfung - 05.01.2009 (1)
  12. TR/Agent.iob immer wieder im temp Ordner - wie krieg ich den weg ?
    Plagegeister aller Art und deren Bekämpfung - 12.11.2008 (1)
  13. Mehrere .tmp Trojaner im Temp Ordner
    Mülltonne - 09.11.2008 (4)
  14. Ordner von FTP kopieren
    Alles rund um Windows - 01.08.2008 (1)
  15. winlogon.exe im Temp Ordner!! Trojaner?!
    Log-Analyse und Auswertung - 13.05.2008 (6)
  16. mx_**.temp dateien in windows/temp ordner?
    Plagegeister aller Art und deren Bekämpfung - 27.06.2007 (1)
  17. Trojaner agent.age in Windows Temp Ordner
    Plagegeister aller Art und deren Bekämpfung - 16.02.2007 (7)

Zum Thema Trojaner? Auffälliges Kopieren und Win32.Agent.ax in Temp-Ordner - Hallo, ich fürchte mein System ist befallen. Folgendes konnte ich beobachten und feststellen: - zwischenzeitlich blinkt für wenige Sekunden ein Kopiere Dateien-Fenster von Windows auf. Dort ist als Zielordner angegeben: - Trojaner? Auffälliges Kopieren und Win32.Agent.ax in Temp-Ordner...
Archiv
Du betrachtest: Trojaner? Auffälliges Kopieren und Win32.Agent.ax in Temp-Ordner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.