Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   "Enthält Signatur des Exploits EXP/Agent.B" (https://www.trojaner-board.de/37465-enthaelt-signatur-exploits-exp-agent-b.html)

sonambulo 29.03.2007 21:33

"Enthält Signatur des Exploits EXP/Agent.B"
 
Hallo,


ich bin heute durch Zufall drauf gekommen, dass sich wohl irgendein Ungetüm auf meinem PC breit gemacht hat, nachdem der PC meiner Momy sich weigerte (mit Norton ausgestattet) meinem PC zugriff auf "seinen" Drucker zu gewähren. Begründung: Trojaner.

Toll :dummguck:
Nun hab ich mal den AntiVir PersonalEdition Classic durchlaufen lassen, der mir anschließend 2 Viren bzw. unerwünschte Programme ausgespuckt hat. Beide mit der Anmerkung "Enthält Signatur des Exploits EXP/Agent.B".

Auf meinem Computer selbst hab ich bis jetzt absolut nichts gemerkt. Kein automatisches Herunterfahren oder dergleichen.

Ich hab natürlich gleich mal gegoogelt, hab aber, für mich als absolut Unwissenden, nichts brauchbares gefunden.

Ich hoffe als hier auf Hilfe :)

Ich häng auf jeden Fall den Bericht an

Zitat:


AntiVir PersonalEdition Classic
Erstellungsdatum der Reportdatei: Donnerstag, 29. März 2007 17:49

Es wird nach 716498 Virenstämmen gesucht.

Lizenznehmer: Avira AntiVir PersonalEdition Classic
Seriennummer: 0000149996-ADJIE-0001
Plattform: Windows 2000
Windowsversion: (Service Pack 4) [5.0.2195]
Benutzername: Administrator
Computername: BIRGIT

Versionsinformationen:
BUILD.DAT : 217 12749 Bytes 05.12.2006 16:57:00
AVSCAN.EXE : 7.0.3.5 208936 Bytes 15.01.2007 18:59:53
AVSCAN.DLL : 7.0.3.0 35880 Bytes 16.12.2006 18:29:41
LUKE.DLL : 7.0.3.2 143400 Bytes 16.12.2006 18:29:41
LUKERES.DLL : 7.0.2.0 9256 Bytes 16.12.2006 18:29:41
ANTIVIR0.VDF : 6.35.0.1 7371264 Bytes 31.05.2006 12:38:43
ANTIVIR1.VDF : 6.37.1.151 4303360 Bytes 23.02.2007 19:18:32
ANTIVIR2.VDF : 6.38.0.111 406528 Bytes 23.03.2007 12:13:51
ANTIVIR3.VDF : 6.38.0.143 75776 Bytes 29.03.2007 12:55:00
AVEWIN32.DLL : 7.3.1.44 2363904 Bytes 21.03.2007 20:01:00
AVPREF.DLL : 7.0.2.0 23592 Bytes 16.12.2006 18:29:41
AVREP.DLL : 6.38.0.90 1204264 Bytes 21.03.2007 20:00:59
AVRPBASE.DLL : 7.0.0.0 2162728 Bytes 08.05.2006 07:14:15
AVPACK32.DLL : 7.3.0.6 360488 Bytes 21.03.2007 20:01:00
AVREG.DLL : 7.0.1.2 30760 Bytes 15.01.2007 18:59:53
NETNT.DLL : 6.32.0.0 6696 Bytes 27.09.2005 07:56:48
RCIMAGE.DLL : 7.0.1.3 2097192 Bytes 16.12.2006 18:29:32
RCTEXT.DLL : 7.0.12.0 77864 Bytes 16.12.2006 18:29:32

Konfiguration für den aktuellen Suchlauf:
Job Name.........................: Lokale Laufwerke
Konfigurationsdatei..............: C:\Programme\AntiVir PersonalEdition Classic\alldrives.avp
Protokollierung..................: niedrig
Primäre Aktion...................: interaktiv
Sekundäre Aktion.................: ignorieren
Durchsuche Masterbootsektoren....: aus
Durchsuche Bootsektoren..........: ein
Bootsektoren.....................: E:,
Durchsuche Speicher..............: ein
Durchsuche Laufende Programme....: ein
Durchsuche Registrierung.........: ein
Datei Suchmodus..................: Intelligente Dateiauswahl
Durchsuche Archive...............: ein
Rekursionstiefe einschränken.....: 20
Archiv Smart Extensions..........: ein
Makrovirenheuristik..............: ein
Dateiheuristik...................: mittel
Erweiterte Sucheinstellungen.....: 0x00007000

Beginn des Suchlaufs: Donnerstag, 29. März 2007 17:49

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'winamp.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'miranda32.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'jucheck.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'iPodService.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'BTTray.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'internat.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'iTunesHelper.ex' - '1' Module wurden durchsucht
Durchsuche Prozess 'qttask.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'ICQLite.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'Monitor.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '1' Module wurden durchsucht
Durchsuche Prozess '3dfxMan.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'dlbkbmon.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'winampa.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'dlbkbmgr.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'explorer.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'mspmspsv.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'WinMgmt.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'stisvc.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'mstask.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'regsvc.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'Ctsvccda.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'btwdins.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'LEXPPS.EXE' - '1' Module wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'LEXBCES.EXE' - '1' Module wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Module wurden durchsucht
Durchsuche Prozess 'LSASS.EXE' - '1' Module wurden durchsucht
Durchsuche Prozess 'SERVICES.EXE' - '1' Module wurden durchsucht
Durchsuche Prozess 'WINLOGON.EXE' - '1' Module wurden durchsucht
Durchsuche Prozess 'CSRSS.EXE' - '1' Module wurden durchsucht
Durchsuche Prozess 'SMSS.EXE' - '1' Module wurden durchsucht
Es wurden '40' Prozesse mit '40' Modulen durchsucht

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[HINWEIS] Es wurde kein Virus gefunden!
Bootsektor 'A:\'
[HINWEIS] Im Laufwerk 'A:\' ist kein Datenträger eingelegt!
Bootsektor 'G:\'
[HINWEIS] Im Laufwerk 'G:\' ist kein Datenträger eingelegt!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen.
Die Registry wurde durchsucht ( 18 Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\' <HD160GB>
C:\pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C1IJGD6R\popup[2].htm
[FUND] Enthält Signatur des Exploits EXP/Agent.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '467bea8c.qua' verschoben!
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C1IJGD6R\popup[2].php
[0] Archivtyp: GZ
--> popup[2]
[FUND] Enthält Signatur des Exploits EXP/Agent.B
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '467bea91.qua' verschoben!
Beginne mit der Suche in 'A:\'
Der zu durchsuchende Pfad A:\ konnte nicht gefunden werden!
Das Gerät ist nicht bereit.

Beginne mit der Suche in 'G:\'
Der zu durchsuchende Pfad G:\ konnte nicht gefunden werden!
Das Gerät ist nicht bereit.

Beginne mit der Suche in 'E:\'
Der zu durchsuchende Pfad E:\ konnte nicht gefunden werden!
Das Gerät ist nicht bereit.



Ende des Suchlaufs: Donnerstag, 29. März 2007 20:03
Benötigte Zeit: 2:14:20 min

Der Suchlauf wurde vollständig durchgeführt.

6735 Verzeichnisse wurden überprüft
532982 Dateien wurden geprüft
2 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
2 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
1 Dateien konnten nicht durchsucht werden
532980 Dateien ohne Befall
13058 Archive wurden durchsucht
1 Warnungen
21 Hinweise
und PS. wie bereits gesagt, ich bin absolut unwissend :confused: hab mich auch hier auf der Seite schon etwas umgesehen u ähnliches gelesen, konnte aber rein garnichts damit anfangen.

felix1 30.03.2007 07:07

EXP/Agent.B ist eigentlich kein Virus, sondern ein Exploit, das Lücken im Browser nutzt, um Werbung an den User zu bringen. Harmlos aber lästig.

Du nutzt bestimmt den IE? Dann lösche mal die temporaty internet files.

Lade dir AdAdware herunter und lasse das Programm deine Platte putzen. Dann dürfte es sich erledigt haben.

Download: Ad-Aware SE Personal Edition - SICHERHEIT - DATENSCHUTZ & SICHERHEIT - SICHERHEIT - DOWNLOADS - PC-Welt - pcwelt.de

Gruss

Rene-gad 30.03.2007 07:34

@sonambulo
Zitat:

und PS. wie bereits gesagt, ich bin absolut unwissend
Als kleine Zugabe zum beitrag von felixx65
Zitat:

C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temporary Internet Files\
Es lohnt sich, ab und zu die Temporäre Internet-Dateien zu löschen. Dafür soll man Internet-Explorer starten Extras/Internetoptionen/Allgemein. Das Weitere hängt von der Version vom IE ab: Bei dem IE6 - Dateien Löschen.. (Alle Offline Inhalte löschen - Haken setzen), Beim IE 7 - Browserverlauf/Löschen/Alles löschen.
Wichtig: Wenn am PC mehrere Benutzer-Konten vorhanden sind, soll diese Operation in jedem Konto ausgeführt werden.
Wichtig: Surfen mit Admin-Rechten ist gefährlich. Kleine Lektüre ;) : microsoft.public.de.security.heimanwender FAQ

sonambulo 31.03.2007 10:06

Vielen Dank erst mal, hat alles wunderbar geklappt! :aplaus:


Eine letzte Frage hab ich aber trotzdem noch, und zwar verwend ich nicht den IE sondern Firefox und weiß nicht wie ich da Cookies und dergleichen lösche..

Rene-gad 31.03.2007 21:02

Zitat:

Zitat von sonambulo (Beitrag 260585)
verwend ich nicht den IE sondern Firefox und weiß nicht wie ich da Cookies und dergleichen lösche..

In der letzten Version 2.0.0.3 : Extras/Einstellungen/Datenschutz/Private Daten- Bereich anschauen ;).

sonambulo 01.04.2007 11:00

Dankeee :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:33 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131