![]() |
| |||||||
Log-Analyse und Auswertung: Trojaner TR/Dldr.Agent.40448.1Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
| | #6 |
| | Trojaner TR/Dldr.Agent.40448.1 hallo ich habe das gleiche problem... jede 20 min etwas zeigt mir antivir an das ein virus gefunden wurde.mittlerweile stehn schon 53 viren unter quarantäne..könnt ihr mir bitte helfen? gruß sai report: Beginn des Suchlaufs: Samstag, 2. September 2006 12:01 Der Suchlauf über gestartete Prozesse wird begonnen: Es wurden 39 Prozesse durchsucht Es wird begonnen die Bootsektoren zu durchsuchen: Bootsektor 'C:\' [HINWEIS] Es wurde kein Virus gefunden! Bootsektor 'D:\' [HINWEIS] Es wurde kein Virus gefunden! Bootsektor 'A:\' [HINWEIS] Im Laufwerk 'A:\' ist kein Datenträger eingelegt! Scan der Registry auf Verweise zu ausführbaren Dateien. Die Registry wurde durchsucht ( 19 Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: C:\hiberfil.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\pagefile.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\All Users\Dokumente\Config\desktop2.idf [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\All Users\Dokumente\Fonts\SwUniNew.tff [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\LocalService\NTUSER.DAT [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\LocalService\ntuser.dat.LOG [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\NetworkService\NTUSER.DAT [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\NetworkService\ntuser.dat.LOG [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\Simon\NTUSER.DAT [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\Simon\ntuser.dat.LOG [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\Simon\Anwendungsdaten\Mozilla\Firefox\Profiles\0u5075jr.default\parent.lock [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\Simon\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\Simon\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\Simon\Lokale Einstellungen\Temp\mst1B.tmp [FUND] Ist das Trojanische Pferd TR/PCK.Klone.G.36 [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '456d57f6.qua' verschoben! C:\Dokumente und Einstellungen\Simon\Lokale Einstellungen\Temp\mst20.tmp [FUND] Ist das Trojanische Pferd TR/PCK.Klone.G.36 [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '456d57fc.qua' verschoben! C:\Dokumente und Einstellungen\Simon\Lokale Einstellungen\Temp\mst23.tmp [FUND] Ist das Trojanische Pferd TR/PCK.Klone.G.36 [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '456d57ff.qua' verschoben! C:\Dokumente und Einstellungen\Simon\Lokale Einstellungen\Temp\win2B.tmp.exe [FUND] Ist das Trojanische Pferd TR/MultiDrop.IA.3 [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '456757f9.qua' verschoben! C:\Dokumente und Einstellungen\Simon\Lokale Einstellungen\Temp\~DF59E9.tmp [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\Simon\Lokale Einstellungen\Temporary Internet Files\Content.IE5\49MJSXMN\wind32[1].exe [FUND] Ist das Trojanische Pferd TR/MultiDrop.IA.3 [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4567580d.qua' verschoben! C:\Dokumente und Einstellungen\Simon\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GPMJS9QJ\anti4[1].exe [FUND] Ist das Trojanische Pferd TR/Agent.51725 [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '456d5815.qua' verschoben! C:\Dokumente und Einstellungen\Simon\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GTEN4PEB\ff3[1] [FUND] Ist das Trojanische Pferd TR/Vundo.Gen [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '452c5816.qua' verschoben! C:\Programme\ICQLite\Plugins\PluginsList.xml [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Programme\Logitech\Desktop Messenger\8876480\Users\Simon\Data\chandir.dat [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Programme\Logitech\Desktop Messenger\8876480\Users\Simon\Data\chandir.idx [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Programme\Logitech\Desktop Messenger\8876480\Users\Simon\Data\chn.dat [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Programme\Logitech\Desktop Messenger\8876480\Users\Simon\Data\chn.idx [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Programme\Logitech\Desktop Messenger\8876480\Users\Simon\Data\D0000000.FCS [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Programme\Logitech\Desktop Messenger\8876480\Users\Simon\Data\L0000003.FCS [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Programme\Logitech\Desktop Messenger\8876480\Users\Simon\Data\prs.dat [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Programme\Logitech\Desktop Messenger\8876480\Users\Simon\Data\prs.idx [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Programme\Logitech\Desktop Messenger\8876480\Users\Simon\Data\prs_die.dat [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Programme\Logitech\Desktop Messenger\8876480\Users\Simon\Data\prs_die.idx [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Programme\Logitech\Desktop Messenger\8876480\Users\Simon\Data\prs_dnd.dat [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Programme\Logitech\Desktop Messenger\8876480\Users\Simon\Data\prs_dnd.idx [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Programme\Logitech\Desktop Messenger\8876480\Users\Simon\Data\prs_ext.dat [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Programme\Logitech\Desktop Messenger\8876480\Users\Simon\Data\prs_ext.idx [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Programme\Logitech\Desktop Messenger\8876480\Users\Simon\Data\prs_rcv.dat [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Programme\Logitech\Desktop Messenger\8876480\Users\Simon\Data\prs_rcv.idx [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Programme\Logitech\Desktop Messenger\8876480\Users\Simon\Data\storydb.dat [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Programme\Logitech\Desktop Messenger\8876480\Users\Simon\Data\storydb.idx [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\RECYCLER\S-1-5-21-583907252-57989841-839522115-1005\Dc1.doc [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\RECYCLER\S-1-5-21-583907252-57989841-839522115-1005\Dc2.jpg [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\RECYCLER\S-1-5-21-583907252-57989841-839522115-1005\Dc3.mdi [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\RECYCLER\S-1-5-21-583907252-57989841-839522115-1005\Dc4.jpg [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\RECYCLER\S-1-5-21-583907252-57989841-839522115-1005\Dc5.jpg [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\RECYCLER\S-1-5-21-583907252-57989841-839522115-1005\Dc6.jpg [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\WINDOWS\SoftwareDistribution\EventCache\{51565F89-F8FE-498F-BE01-DBA6CFABDB37}.bin [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\WINDOWS\system32\ljjkifd.dll [FUND] Ist das Trojanische Pferd TR/Agent.51725 [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '45635bbd.qua' verschoben! C:\WINDOWS\system32\pmkhf.dll [FUND] Ist das Trojanische Pferd TR/Vundo.Gen [WARNUNG] Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 16003 [WARNUNG] Die Datei konnte nicht gelöscht werden! C:\WINDOWS\system32\winjgs32.dll [FUND] Ist das Trojanische Pferd TR/PCK.Klone.G.36 [WARNUNG] Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 16003 [WARNUNG] Die Datei konnte nicht gelöscht werden! C:\WINDOWS\system32\CatRoot2\edb.log [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\WINDOWS\system32\CatRoot2\tmp.edb [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\WINDOWS\system32\config\default [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\WINDOWS\system32\config\default.LOG [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\WINDOWS\system32\config\SAM [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\WINDOWS\system32\config\SAM.LOG [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\WINDOWS\system32\config\SECURITY [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\WINDOWS\system32\config\SECURITY.LOG [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\WINDOWS\system32\config\software [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\WINDOWS\system32\config\software.LOG [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\WINDOWS\system32\config\system [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\WINDOWS\system32\config\system.LOG [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\WINDOWS\Temp\iddA97.tmp.exe [FUND] Ist das Trojanische Pferd TR/Dialer.QY.2 [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '455d5c27.qua' verschoben! C:\WINDOWS\Temp\winA95.tmp.exe [FUND] Ist das Trojanische Pferd TR/Dldr.Agent.40448.1 [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '45675c32.qua' verschoben! Der zu durchsuchende Pfad A:\ konnte nicht gefunden werden! Das Gerät ist nicht bereit. Der zu durchsuchende Pfad F:\ konnte nicht gefunden werden! Das Gerät ist nicht bereit. Der zu durchsuchende Pfad H:\ konnte nicht gefunden werden! Das Gerät ist nicht bereit. Ende des Suchlaufs: Samstag, 2. September 2006 12:34 Benötigte Zeit: 33:09 min Der Suchlauf wurde vollständig durchgeführt. 4501 Verzeichnisse wurden überprüft 240935 Dateien wurden geprüft 12 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 10 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 1521 Archive wurden durchsucht 58 Warnungen 1 Hinweise Geändert von Sai (02.09.2006 um 11:36 Uhr) |
| Themen zu Trojaner TR/Dldr.Agent.40448.1 |
| auswertung, avg, avira, computer, desktop, download, downloader, einstellungen, excel, explorer, firefox, hijack, hijackthis, hotkey, internet, internet explorer, microsoft, mozilla, mozilla firefox, nvidia, programme, software, system, trojaner, unknown file in winsock lsp, windows, windows xp |