![]() |
|
Log-Analyse und Auswertung: Trojaner RKit.Agent.DW.1 gefunden - bitte um HilfeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #7 |
| ![]() Trojaner RKit.Agent.DW.1 gefunden - bitte um Hilfe Hallo! Tut mir leid, dass es etwas länger gedauert hat. Aber wir haben den Computer meiner Schwester vom Netz getrennt, bis die Sache geklärt ist. Also muss ich zwischen ihrer Wohnung und meiner hin- und herpendeln und da wir leider recht unterschiedliche Arbeitszeiten haben, ist das gar nicht so einfach. Hier das Log von eScan: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Header ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Microsoft Windows XP [Version 5.1.2600] > Sun Mar 04 21:21:43 2007 => Virus Database Date: 3/3/2007 Sun Mar 04 21:28:37 2007 => Virus Database Date: 3/3/2007 Sun Mar 04 22:36:23 2007 => Virus Database Date: 3/3/2007 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Infektionsmeldungen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~ Dateien ~~~~~~~~~~~ ~~~~ Infected files ~~~~~~~~~~~ Sun Mar 04 21:29:38 2007 => File C:\WINDOWS\system32\wsys.dll infected by "Trojan.Win32.Agent.ady" Virus! Action Taken: File Deleted. Sun Mar 04 22:32:51 2007 => File C:\WINDOWS\jgoj5xuc.exe infected by "Trojan-Dropper.Win32.Small.avu" Virus! Action Taken: File Deleted. ~~~~~~~~~~~ ~~~~ Tagged files ~~~~~~~~~~~ ~~~~~~~~~~~ ~~~~ Offending files ~~~~~~~~~~~ ~~~~~~~~~~~ Ordner ~~~~~~~~~~~ Sun Mar 04 21:30:13 2007 => Offending Folder found: C:\Dokumente und Einstellungen\Evelyn\Anwendungsdaten\macromedia\flash player\#sharedobjects\5lkrtwp5\static.userplane.com\presence\m ~~~~~~~~~~~ Registry ~~~~~~~~~~~ Sun Mar 04 22:29:43 2007 => Offending Key found: HKCU\\noremove !!! ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Statistiken: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Ein Kollege hat mir mit ein paar Tips geholfen und nach einer Säuberungsaktion und einem Neustart sieht das neue Log so aus: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Header ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Microsoft Windows XP [Version 5.1.2600] > Mon Mar 05 20:19:02 2007 => Virus Database Date: 3/3/2007 Mon Mar 05 20:23:29 2007 => Virus Database Date: 3/3/2007 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Infektionsmeldungen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~ Dateien ~~~~~~~~~~~ ~~~~ Infected files ~~~~~~~~~~~ ~~~~~~~~~~~ ~~~~ Tagged files ~~~~~~~~~~~ ~~~~~~~~~~~ ~~~~ Offending files ~~~~~~~~~~~ ~~~~~~~~~~~ Ordner ~~~~~~~~~~~ ~~~~~~~~~~~ Registry ~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Statistiken: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Danke nochmal, Chassain |
Themen zu Trojaner RKit.Agent.DW.1 gefunden - bitte um Hilfe |
adobe, alcatel, antivir, antivirus, avira, bho, bitte um hilfe, canon, cyberlink, defender, diagnostics, einstellungen, explorer, helper, hijack, hijackthis, immer wieder, immer wieder da, infiziert, internet, internet explorer, programm, schädling, secrets, security, software, system, temp, trojaner, urlsearchhook, usb, windows, windows xp, windows\temp |