Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojaner TR/Dldr.Agent.40448.1

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 02.09.2006, 10:58   #6
Sai
 
Trojaner TR/Dldr.Agent.40448.1 - Standard

Trojaner TR/Dldr.Agent.40448.1



hallo
ich habe das gleiche problem...
jede 20 min etwas zeigt mir antivir an das ein virus gefunden wurde.mittlerweile stehn schon 53 viren unter quarantäne..könnt ihr mir bitte helfen?
gruß sai


report:

Beginn des Suchlaufs: Samstag, 2. September 2006 12:01


Der Suchlauf über gestartete Prozesse wird begonnen:
Es wurden 39 Prozesse durchsucht

Es wird begonnen die Bootsektoren zu durchsuchen:

Bootsektor 'C:\'
[HINWEIS] Es wurde kein Virus gefunden!
Bootsektor 'D:\'
[HINWEIS] Es wurde kein Virus gefunden!
Bootsektor 'A:\'
[HINWEIS] Im Laufwerk 'A:\' ist kein Datenträger eingelegt!

Scan der Registry auf Verweise zu ausführbaren Dateien.
Die Registry wurde durchsucht ( 19 Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

C:\hiberfil.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\All Users\Dokumente\Config\desktop2.idf
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\All Users\Dokumente\Fonts\SwUniNew.tff
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\LocalService\NTUSER.DAT
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\LocalService\ntuser.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\NetworkService\NTUSER.DAT
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\NetworkService\ntuser.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Simon\NTUSER.DAT
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Simon\ntuser.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Simon\Anwendungsdaten\Mozilla\Firefox\Profiles\0u5075jr.default\parent.lock
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Simon\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Simon\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Simon\Lokale Einstellungen\Temp\mst1B.tmp
[FUND] Ist das Trojanische Pferd TR/PCK.Klone.G.36
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '456d57f6.qua' verschoben!
C:\Dokumente und Einstellungen\Simon\Lokale Einstellungen\Temp\mst20.tmp
[FUND] Ist das Trojanische Pferd TR/PCK.Klone.G.36
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '456d57fc.qua' verschoben!
C:\Dokumente und Einstellungen\Simon\Lokale Einstellungen\Temp\mst23.tmp
[FUND] Ist das Trojanische Pferd TR/PCK.Klone.G.36
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '456d57ff.qua' verschoben!
C:\Dokumente und Einstellungen\Simon\Lokale Einstellungen\Temp\win2B.tmp.exe
[FUND] Ist das Trojanische Pferd TR/MultiDrop.IA.3
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '456757f9.qua' verschoben!
C:\Dokumente und Einstellungen\Simon\Lokale Einstellungen\Temp\~DF59E9.tmp
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Simon\Lokale Einstellungen\Temporary Internet Files\Content.IE5\49MJSXMN\wind32[1].exe
[FUND] Ist das Trojanische Pferd TR/MultiDrop.IA.3
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4567580d.qua' verschoben!
C:\Dokumente und Einstellungen\Simon\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GPMJS9QJ\anti4[1].exe
[FUND] Ist das Trojanische Pferd TR/Agent.51725
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '456d5815.qua' verschoben!
C:\Dokumente und Einstellungen\Simon\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GTEN4PEB\ff3[1]
[FUND] Ist das Trojanische Pferd TR/Vundo.Gen
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '452c5816.qua' verschoben!
C:\Programme\ICQLite\Plugins\PluginsList.xml
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Programme\Logitech\Desktop Messenger\8876480\Users\Simon\Data\chandir.dat
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Programme\Logitech\Desktop Messenger\8876480\Users\Simon\Data\chandir.idx
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Programme\Logitech\Desktop Messenger\8876480\Users\Simon\Data\chn.dat
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Programme\Logitech\Desktop Messenger\8876480\Users\Simon\Data\chn.idx
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Programme\Logitech\Desktop Messenger\8876480\Users\Simon\Data\D0000000.FCS
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Programme\Logitech\Desktop Messenger\8876480\Users\Simon\Data\L0000003.FCS
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Programme\Logitech\Desktop Messenger\8876480\Users\Simon\Data\prs.dat
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Programme\Logitech\Desktop Messenger\8876480\Users\Simon\Data\prs.idx
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Programme\Logitech\Desktop Messenger\8876480\Users\Simon\Data\prs_die.dat
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Programme\Logitech\Desktop Messenger\8876480\Users\Simon\Data\prs_die.idx
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Programme\Logitech\Desktop Messenger\8876480\Users\Simon\Data\prs_dnd.dat
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Programme\Logitech\Desktop Messenger\8876480\Users\Simon\Data\prs_dnd.idx
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Programme\Logitech\Desktop Messenger\8876480\Users\Simon\Data\prs_ext.dat
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Programme\Logitech\Desktop Messenger\8876480\Users\Simon\Data\prs_ext.idx
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Programme\Logitech\Desktop Messenger\8876480\Users\Simon\Data\prs_rcv.dat
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Programme\Logitech\Desktop Messenger\8876480\Users\Simon\Data\prs_rcv.idx
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Programme\Logitech\Desktop Messenger\8876480\Users\Simon\Data\storydb.dat
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Programme\Logitech\Desktop Messenger\8876480\Users\Simon\Data\storydb.idx
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\RECYCLER\S-1-5-21-583907252-57989841-839522115-1005\Dc1.doc
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\RECYCLER\S-1-5-21-583907252-57989841-839522115-1005\Dc2.jpg
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\RECYCLER\S-1-5-21-583907252-57989841-839522115-1005\Dc3.mdi
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\RECYCLER\S-1-5-21-583907252-57989841-839522115-1005\Dc4.jpg
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\RECYCLER\S-1-5-21-583907252-57989841-839522115-1005\Dc5.jpg
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\RECYCLER\S-1-5-21-583907252-57989841-839522115-1005\Dc6.jpg
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\SoftwareDistribution\EventCache\{51565F89-F8FE-498F-BE01-DBA6CFABDB37}.bin
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\ljjkifd.dll
[FUND] Ist das Trojanische Pferd TR/Agent.51725
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '45635bbd.qua' verschoben!
C:\WINDOWS\system32\pmkhf.dll
[FUND] Ist das Trojanische Pferd TR/Vundo.Gen
[WARNUNG] Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 16003
[WARNUNG] Die Datei konnte nicht gelöscht werden!
C:\WINDOWS\system32\winjgs32.dll
[FUND] Ist das Trojanische Pferd TR/PCK.Klone.G.36
[WARNUNG] Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 16003
[WARNUNG] Die Datei konnte nicht gelöscht werden!
C:\WINDOWS\system32\CatRoot2\edb.log
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\CatRoot2\tmp.edb
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\default
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\default.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\SAM
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\SAM.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\SECURITY
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\SECURITY.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\software
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\software.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\system
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\system.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\Temp\iddA97.tmp.exe
[FUND] Ist das Trojanische Pferd TR/Dialer.QY.2
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '455d5c27.qua' verschoben!
C:\WINDOWS\Temp\winA95.tmp.exe
[FUND] Ist das Trojanische Pferd TR/Dldr.Agent.40448.1
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '45675c32.qua' verschoben!
Der zu durchsuchende Pfad A:\ konnte nicht gefunden werden!
Das Gerät ist nicht bereit.

Der zu durchsuchende Pfad F:\ konnte nicht gefunden werden!
Das Gerät ist nicht bereit.

Der zu durchsuchende Pfad H:\ konnte nicht gefunden werden!
Das Gerät ist nicht bereit.



Ende des Suchlaufs: Samstag, 2. September 2006 12:34
Benötigte Zeit: 33:09 min

Der Suchlauf wurde vollständig durchgeführt.

4501 Verzeichnisse wurden überprüft
240935 Dateien wurden geprüft
12 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
10 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
1521 Archive wurden durchsucht
58 Warnungen
1 Hinweise

Geändert von Sai (02.09.2006 um 11:36 Uhr)

 

Themen zu Trojaner TR/Dldr.Agent.40448.1
auswertung, avg, avira, computer, desktop, download, downloader, einstellungen, excel, explorer, firefox, hijack, hijackthis, hotkey, internet, internet explorer, microsoft, mozilla, mozilla firefox, nvidia, programme, software, system, trojaner, unknown file in winsock lsp, windows, windows xp




Ähnliche Themen: Trojaner TR/Dldr.Agent.40448.1


  1. Trojaner TR/Dldr.MSIL.Agent.OF
    Plagegeister aller Art und deren Bekämpfung - 24.06.2010 (3)
  2. Antivir meldet Trojaner TR/Dldr.Agent.cyrd / TR/Dldr.Exchanger.ayn
    Plagegeister aller Art und deren Bekämpfung - 20.06.2010 (4)
  3. Was (noch) tun: TR/Dldr.Agent, TR/Spy.Agent, TR/Dldr.Injecter und Trojan.Packed.191
    Plagegeister aller Art und deren Bekämpfung - 27.01.2009 (5)
  4. Trojaner TR/Dldr.Agent.khj ??? Was tun ???
    Log-Analyse und Auswertung - 16.03.2008 (0)
  5. hilfe TR/Dldr.Agent.gzp , DR/Dldr.Agent.fwr.1 kriege sie nicht runter
    Plagegeister aller Art und deren Bekämpfung - 13.03.2008 (1)
  6. Trojaner TR/Dldr.Agent.apd.*.* und TR/Drop.Age.apd.1.E
    Plagegeister aller Art und deren Bekämpfung - 16.11.2007 (0)
  7. 3 trojaner TR/Yatagan.Dll. TR/Dldr.dll.Ya.2. TR/Dldr.Agent.dag
    Plagegeister aller Art und deren Bekämpfung - 22.09.2007 (9)
  8. AntiVir meldet Fund "TR/Agent.40448"
    Plagegeister aller Art und deren Bekämpfung - 18.04.2007 (9)
  9. Tr/Dlr.Agent.40448.1 und weitere Probleme
    Plagegeister aller Art und deren Bekämpfung - 06.09.2006 (3)
  10. TROJANER:TR/dldr.Agent.SO.1 Wie bekomm ich den weg?
    Log-Analyse und Auswertung - 25.06.2006 (12)
  11. Trojaner TR/Dldr.agent.td.52
    Plagegeister aller Art und deren Bekämpfung - 22.01.2006 (9)
  12. mehrere Trojaner?/Dldr.Agent.td.52
    Log-Analyse und Auswertung - 31.12.2005 (2)
  13. trojaner tr/dldr.agent.a
    Plagegeister aller Art und deren Bekämpfung - 12.12.2005 (4)
  14. Trojaner TR/Dldr.Agent.TV.9
    Plagegeister aller Art und deren Bekämpfung - 21.10.2005 (14)
  15. Trojaner Tr/dLdr.agent.bc.7
    Plagegeister aller Art und deren Bekämpfung - 18.05.2005 (1)
  16. Hilfe bei Trojaner TR/Dldr.agent.cb
    Log-Analyse und Auswertung - 05.03.2005 (6)
  17. Lästige Trojaner TR/Dldr.Agent.gs TR/Dldr.Agent.gs
    Log-Analyse und Auswertung - 06.01.2005 (5)

Zum Thema Trojaner TR/Dldr.Agent.40448.1 - hallo ich habe das gleiche problem... jede 20 min etwas zeigt mir antivir an das ein virus gefunden wurde.mittlerweile stehn schon 53 viren unter quarantäne..könnt ihr mir bitte helfen? gruß - Trojaner TR/Dldr.Agent.40448.1...
Archiv
Du betrachtest: Trojaner TR/Dldr.Agent.40448.1 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.