![]() |
Trojaner TR/Agent.26112.C gefunden hallo, mein antivir meldet den trojaner TR/Agent.26112.C hier mein hijackthis-file kann mir bitte jemand helfen wie ich weiter vorgehen sollte... Code: Logfile of Trend Micro HijackThis v2.0.2 |
Hi, wo wurde er gefunden und was hast Du gemacht? Das HJ-Log gibt nicht her, daher: Erweitertes Vorgehen: MAM, RSIT und Gmer: Malwarebytes Antimalware (MBAM). Anleitung&Download hier: http://www.trojaner-board.de/51187-a...i-malware.html Fullscan und alles bereinigen lassen! Log posten. RSIT Random's System Information Tool (RSIT) von random/random liest Systemdetails aus und erstellt ein aussagekräftiges Logfile. * Lade Random's System Information Tool (RSIT) herunter (http://filepony.de/download-rsit/) * speichere es auf Deinem Desktop. * Starte mit Doppelklick die RSIT.exe. * Klicke auf Continue, um die Nutzungsbedingungen zu akzeptieren. * Wenn Du HijackThis nicht installiert hast, wird RSIT das für Dich herunterladen und installieren. * In dem Fall bitte auch die Nutzungsbedingungen von Trend Micro (http://de.trendmicro.com/de/home) für HJT akzeptieren "I accept". * Wenn Deine Firewall fragt, bitte RSIT erlauben, ins Netz zu gehen. * Der Scan startet automatisch, RSIT checkt nun einige wichtige System-Bereiche und produziert Logfiles als Analyse-Grundlage. * Wenn der Scan beendet ist, werden zwei Logfiles erstellt und in Deinem Editor geöffnet. * Bitte poste den Inhalt von C:\rsit\log.txt und C:\rsit\info.txt (<= minimiert) hier in den Thread. Gmer: Den Downloadlink findest Du links oben (www.gmer.net/files), dort dann auf den Button "Download EXE", dabei wird ein zufälliger Name generiert (den und den Pfad wo Du sie gespeichert hast bitte merken). Starte gmer und schaue, ob es schon was meldet. Macht es das, bitte alle Fragen mit "nein" beantworten, auf den Reiter "rootkit" gehen, wiederum die Frage mit "nein" beantworten und mit Hilfe von copy den Bericht in den Thread einfügen. Meldet es so nichts, gehe auf den Reiter Rootkit und mache einen Scan. Ist dieser beendet, wähle Copy und füge den Bericht ein. chris |
der Trojaner wurde auf meiner Partition G:\ gefunden hab’ ihn dann in Quarantine geschoben. Hier ist der Bericht vom Malwarebytes die restlichen muss ich noch abarbeiten, danke schonmal! Malwarebytes' Anti-Malware 1.41 Datenbank Version: 2775 Windows 6.1.7600 27.10.2009 13:12:31 mbam-log-2009-10-27 (13-12-31).txt Scan-Methode: Vollständiger Scan (C:\|E:\|F:\|G:\|H:\|) Durchsuchte Objekte: 171503 Laufzeit: 36 minute(s), 52 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 2 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: G:\CYGiSO\Keygen.EXE (Trojan.Agent) -> Quarantined and deleted successfully. G:\lösch\CYGiSO\Keygen.EXE (Trojan.Agent) -> Quarantined and deleted successfully. |
Hi, Du nutzt Keygens, da helfen wir hier nicht weiter... chris & out |
Alle Zeitangaben in WEZ +1. Es ist jetzt 17:17 Uhr. |
Copyright ©2000-2025, Trojaner-Board