Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 14.04.2011, 10:37   #1
KatBom
 
AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C - Standard

AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C



Hallo LARUSSO & Co.,

habe gestern (2. Tag der Kenntnis über den Wurm) von AVIRA die Meldung über 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C erhalten. Die Meisten davon zu Ramnit.c.

Vorgestern hat Avira sehr vereinzelt Meldungen erzeugt, auf die ich mit "Löschen" und "Quarantäne verschieben" reagiert habe. Nach einer Stunde abgebrochen und den Laptop ausgeschaltet. Im Netz mit 2. PC nach Hilfe gesucht und viele überzeugende Fehlerbehandlungen bei euch gefunden. Am besten fand ich den Thread, der über die Anwendung von Combofix hinaus ging und nachfolgend noch zwei/drei Sicherheits-Checks ausgeführt hat. Habe diesen aber nicht wiedergefunden. Mit ist also klar, dass Virus nicht spüren, kein Kriterium für einen gesicherten Rechner darstellt. Gestern den Laptop wieder eingeschaltet um die Logfiles zu erstellen. Aber dann ging es erst richtig los und die Fehlermeldungen von AVIRA wurden zur Herausforderung für die Grafikkarte dar. ;-) Um den Rechner zu beruhigen AVIRA Rescue ausgeführt. Und die Log-Files über Load.exe heute erstellt. Finde allerdings das Logfile vom AVIRA Rescue nicht.

Den Wurm habe ich sehr wahrscheinlich von einem fremden USB-Stick, da in den übertragenen Dateien die meisten Ramnit.C angezeigt wurden. Der Laptop ist während der Feststellung des Wurms und der Erstellung der Log-Files in einem Small-Business-Server-Netzwerk eingebunden, da ich sonst keinen Netzzugang habe. Ist der Server somit infiziert?

Hier die Logfiles


Grüße KatBom

Alt 14.04.2011, 11:12   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C - Standard

AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C



Zitat:
habe gestern (2. Tag der Kenntnis über den Wurm) von AVIRA die Meldung über 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C erhalten. Die Meisten davon zu Ramnit.c.
Log bitte nachreichen.
__________________

__________________

Alt 14.04.2011, 11:50   #3
KatBom
 
AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C - Standard

AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C



Hey cosinus,

wo finde ich das AVIRA Log? Habe den Rechner nach gestern erstellten Dateien gescannt aber er hat keine Datei mit dem gestrigen Datum. (Systemdateien etc. sind sichtbar). Weißt du wie die Datei heist?

Gruß KatBom
__________________

Alt 14.04.2011, 12:21   #4
KatBom
 
AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C - Standard

AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C



Der Scan von Avira, nach Booten von CD, läuft nochmal durch. Ich hatte gestern schon versucht die Datei zu speichern. Als Ort wird "Computer/" angegeben. Änderungen in der Zielzeile des Speicherortes zeigten keine Wirkung - sieht alles sehr nach DOS aus. Kannst du Hilfe geben, wie der Speicherort ausgewählt werden kann?

Gruß
KatBom

Alt 14.04.2011, 13:23   #5
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C - Standard

AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C



Die Logs sind im AntiVirmenü unter Berichte/Ereignisse.

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 14.04.2011, 13:54   #6
KatBom
 
AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C - Standard

AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C



Nach dem Hochladen steht unter der Datei immer "ungültige Datei". Die LOGs sind 32 kb groß.

In dem Logfile-Ordner von AVIRA sind ca. 20 Dateien der letzten drei Tage mit dem Namen "AVSCAN....log" ca. 30 kB groß, eine "avguard.log" 3MB - diese enthält genau die Anzeigen die während des scannens die Fundstellen beschreiben - und eine "sched.log" 200kB - deren Inhalt Anweisungscharakter hat. Dann gibt es noch die nach dem scannen gespeicherte Datei "rescue-system_scan.log". Auch bei dieser wurde angezeigt "ungültige Datei". Auf Grund der Größenbeschränkung kann ich die interessanteste Datei (3MB) wahrscheinlich nicht senden. Die anderen könnte ich in txt umbenennen. Hilft das? Kann ich die Dateien an eine Mailasdresse senden?

Gruß
KatBom

Hier die ersten Logs umbenannt:

Hier die letzten möglichen Dateien. Alle anderen Dateien sind zu groß und werden nicht akzeptiert.


Sind diese Dateien ausreichend? Ansonsten müssten wir die Rescue und avguard anders übertragen.

Grüße,
KatBom

Alt 14.04.2011, 14:20   #7
KatBom
 
AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C - Standard

AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C



Jupp, wer auch am Ende liest ist klar im Vorteil :
Hier also die großen Datei als zip.

Anhang 15759

Anhang 15760

Gruß
KatBom

Alt 14.04.2011, 14:32   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C - Standard

AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C



Das isnd aber ein paar viele. Bitte pack alle Logs in eine ZIP-Datei und häng diese hier an.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 14.04.2011, 15:45   #9
KatBom
 
AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C - Standard

AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C



Hey,

wie kann ich eine automatische Aktualisierung deiner Antworten einstellen? Ich habe vor dem Rechner gewartet und erst als mir das Warten zu doof war und ich ein wenig im Bord gestöbert habe und wieder zurück gekommen bin, wurde mir deine Antwort, 45 Min später als angezeigte Uhrzeit, angezeigt.

Alle Dateien zusammen sind wieder zu groß. Deshalb zwei Dateien.

Anhang 15767

Anhang 15768

Grüße,
KatBom

Alt 14.04.2011, 15:48   #10
KatBom
 
AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C - Standard

AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C



Die Antwort ist irgendwohin verschwunden.... ????????? Nein auf Seite 2 - upps

Alt 14.04.2011, 17:33   #11
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C - Standard

AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C



Scheint als hättest du einen fiesen fileinfector drauf.
Hast du schon Logs mit Malwarebytes gemacht?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 14.04.2011, 18:06   #12
KatBom
 
AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C - Standard

AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C



Hey Arne,

nein habe ich noch nicht. Aber in eurem Intro steht Load.exe oder Malware. Aber es geht gleich los.

Gruß, KatBom

Alt 14.04.2011, 18:20   #13
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C - Standard

AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C



Bitte routinemäßig einen Vollscan mit Malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 14.04.2011, 18:30   #14
KatBom
 
AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C - Standard

AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C



Hier das Log:

Malwarebytes' Anti-Malware 1.50.1.1100
Malwarebytes

Datenbank Version: 6363

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

14.04.2011 19:28:22
mbam-log-2011-04-14 (19-28-22).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 172107
Laufzeit: 6 Minute(n), 59 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\dokumente und einstellungen\salatzki\startmenü\programme\autostart\dfyovbcq.exe.vir (Spyware.Passwords.XGen) -> Quarantined and deleted successfully.

Vielen Dank, mal zwischendurch.

Alt 14.04.2011, 18:31   #15
KatBom
 
AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C - Standard

AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C



war ein Quickscan, mache jetzt den Vollscan.

Antwort

Themen zu AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C
abgebrochen, anwendung, avira, avira rescue, besten, combofix, dateien, drop.agent.ab, fehlermeldungen, fremde, fremden, gesucht, grafikkarte, hilfe gesucht, infiziert, infiziert?, laptop, logfiles, löschen, meldung, meldungen, quarantäne, reagiert, rechner, smallbusinessserver, verschieben, virus, w32/ramnit.c, wurm




Ähnliche Themen: AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C


  1. HTML/Drop.Agent.AB und W32/Ramnit.A
    Log-Analyse und Auswertung - 12.07.2013 (2)
  2. W32/Ramnit.A und HTML/Drop.Agent.AB
    Plagegeister aller Art und deren Bekämpfung - 26.03.2013 (2)
  3. Infektion mit W32/Ramnit.A & Html/drop.agent.db
    Plagegeister aller Art und deren Bekämpfung - 18.02.2012 (5)
  4. Vorgang nach W32/Ramnit.C und HTML/Drop.Agent Befall?
    Plagegeister aller Art und deren Bekämpfung - 06.05.2011 (1)
  5. Ich habe den virus ramnit.c und drop.agent!
    Log-Analyse und Auswertung - 15.04.2011 (8)
  6. TR/Trash.Gen; HTML/Drop.Agent.AB; W32/Ramnit.C
    Log-Analyse und Auswertung - 12.04.2011 (3)
  7. Avira schlägt ständig Alarm, ich kann aber nichts finden (html/drop.agent.ab)
    Plagegeister aller Art und deren Bekämpfung - 07.04.2011 (4)
  8. Ramnit.C & HTML/Drop.Agent.AB gefunden; erst Ruhe, nun vereinzelte Meldungen - Befall?
    Log-Analyse und Auswertung - 03.04.2011 (15)
  9. Avira schlägt ständig Alarm, ich kann aber nichts finden (html/drop.agent.ab)
    Plagegeister aller Art und deren Bekämpfung - 01.04.2011 (1)
  10. HTML/Drop.Agent.AB bzw. W32/Ramnit.C
    Plagegeister aller Art und deren Bekämpfung - 14.03.2011 (3)
  11. Frage zur Datensicherung bei HTML/Drop.Agent.AB und W32/Ramnit.A
    Plagegeister aller Art und deren Bekämpfung - 09.03.2011 (5)
  12. Virus W32.Ramnit.C Skichallenge Avira
    Plagegeister aller Art und deren Bekämpfung - 14.02.2011 (78)
  13. Wie entferne ich HTML-Scriptvirus HTML/Drop.Agent.AB & W32/Ramnit.A
    Plagegeister aller Art und deren Bekämpfung - 10.12.2010 (32)
  14. Avira findet 25!!! Viren bzw. unerwünschte Programme u.a. HTML/Drop.Agent.AB
    Plagegeister aller Art und deren Bekämpfung - 24.11.2010 (9)
  15. Avira entdeckt W32 Ramnit, Rce.Gen, Crypt.ASPM.Gen, Dropper.Gen TROTZ Formatierung
    Plagegeister aller Art und deren Bekämpfung - 17.11.2010 (1)
  16. TR/Crypt.XPACK.Gen'/ TR/Drop.Agent.qkm/ TR/Drop.Mudr.CY.305...alles seit heut morgen!
    Plagegeister aller Art und deren Bekämpfung - 06.04.2009 (8)
  17. Antivir zeigt TR/Drop.Agent.cro
    Mülltonne - 24.11.2007 (0)

Zum Thema AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C - Hallo LARUSSO & Co., habe gestern (2. Tag der Kenntnis über den Wurm) von AVIRA die Meldung über 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C erhalten. Die Meisten davon zu Ramnit.c. - AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C...
Archiv
Du betrachtest: AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.