![]() |
|
Log-Analyse und Auswertung: Ziemlich viele Funde in kurzer Zeit (Vundo.Gen/Agent.Age)Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 | |
| ![]() Ziemlich viele Funde in kurzer Zeit (Vundo.Gen/Agent.Age) Hallo! Ich habe seit gestern ein relativ heftiges Trojaner-Problem... ich hatte nacheinander die Viren Vundo.Gen, Agent.Age und noch weitere... Die infizierten Dateien habe ich gelöscht, nachdem ich mich auf anderen PCs versichert hatte, dass diese dort überhaupt nicht existieren. Dazu zählten: mscheck.exe msmouse.dll closeapp.exe hivnxrkt.dll Alle im System32-Ordner. Ich habe gelesen, dass der Agent.Age anscheinend neue Malware aus dem Internet zieht und bemerkt, dass immer ungefragt der IE (ich benutze eigentlich Firefox) geöffnet wird und mir Werbung vor die Nase klatscht, ich hätte Viren (was mir natürlich selber klar ist ![]() Daraufhin habe ich mit ZoneAlarm dem IE einen Internetzugriff verboten... grade eben hat sich aber auf einmal ein neues Tab im Firefox geöffnet, die IP in der Adressleiste war 89.188.16.10. Es wurden ziemlich viele GET-Variablen für PHP übermittelt, glaube ich. Und da im System Volume irgendwas-Ordner auch Funde waren, habe ich die Systemwiederherstellung ausgeschaltet, neu gestartet, und wieder eingeschaltet... Aber wegen dieses Tabs, das nach alledem erst kam, bin ich mir recht sicher, dass ich noch irgendwas haben muss (ich habe ja vielleicht auch alles falsch gemacht). Darum, schlussendlich, mein HijackThis-Log: Zitat:
|
![]() | #2 |
Administrator > Competence Manager | ![]() Ziemlich viele Funde in kurzer Zeit (Vundo.Gen/Agent.Age) Hallo.
__________________![]() Dein Hijacklog ist unauffällig und deutet auf keine Schädlinge hin. ![]() Arbeite aber das hier ab: Vundofix * Lade dir vundofix.exe * Doppelklick VundoFix.exe * Klicke "Scan" --> Vundo button. * Nach dem Scannen, klicke den "Remove" Vundo button. * Man wird nun gefragt, ob man "remove" will --> klicke YES * Danach werden alle Desktop-Symbole verschwinden * Dann wird man gefragt, ob der PC neustarten soll --> klicke OK. C:\VundoFix Backups - löschen + Papierkorb leeren Arbeiten mit MWAV (eScan) * Lies dir folgende Anleitung genau durch und arbeite sie ab: -> Anleitung eScan * Wichtig: Poste im Anschluss das Ergebnis mit Hilfe der “find.bat”. (steht alles ganz genau in der Anleitung.) Gruß Sunny
__________________ |
![]() | #3 |
![]() ![]() ![]() ![]() | ![]() Ziemlich viele Funde in kurzer Zeit (Vundo.Gen/Agent.Age) mscheck.exe, msmouse.dll
__________________Ich hab mal nach den beiden gegoogelt. Dabei rauskam das es sich bei den beiden wahrscheinlich um den Troj/Dropper-AM handelt. Ein Trojaner der immer mehr Malware auf den PC lädt. Vielleicht eine Erklärung für die immer wieder auftretenden Funde von Antivir Apo |
![]() | #4 |
| ![]() Ziemlich viele Funde in kurzer Zeit (Vundo.Gen/Agent.Age) Stimmt... VundoFix habe ich gestern schonmal laufen lassen, das hatte auch 3 Dateien gefunden/gelöscht. Ich habe es eben nochmals laufen lassen und wieder 3 Dateien gefunden/gelöscht... Und grade während des MWAV-Scans ging wieder ein Firefox-Tab auf. der Link ist: h**p://89.188.16.10/trafc-2/rfe.php?cmp=wavff_kw&uid=91EC7CC2EAE311DBBE83003048895BFC&nid=ik&guid=2a2616f7+9E9F0150792A47B9A1A52195E1D3CA4D&url=http:%2F%2Fwww.trojaner-board.de%2F37981-escan-anleitung.html&affid=67308&lid=escan%3E Ich finde es komisch, dass die URL der Anleitung zu eScan da irgendwo hin übertragen zu werden scheint... edit: Da im abgesicherten Modus (ohne ZoneAlarm) ging auch der IE wieder auf gerade... |
![]() | #5 |
Administrator > Competence Manager | ![]() Ziemlich viele Funde in kurzer Zeit (Vundo.Gen/Agent.Age) Poste erstmal den Bericht von eScan sowie von diesen Tools zusätzlich: Silentrunners Logfile *Lade dir das Tool -> Silentrunners *Entpacke das Script in einen Ordner deiner Wahl *Doppelklick auf -> Silent Runners -> Option Supplementary Searches auswählen *System wird nun überprüft, nach Beendigung wird eine Log-Datei erstellt (Dein Antiviren-Scanner könnte eine Meldung wegen „bösartigem Script“ erstellen, ignoriere dieses und arbeite weiter!) *dann öffne die Silent Runners xxx.txt mit einem Editor und kopiere den gesamten Inhalt ab und füge ihn in einen Beitrag ein F-Secure Blacklight – Rootkitscanner: * Scanne dein System mit Blacklight- * Poste im Anschluss das Ergebnis des Reportes in dem du alles abkopierst und hier in einen Beitrag einfügst. (die Datei sollte auf C: angelegt werden.)
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. |
![]() | #6 |
| ![]() Ziemlich viele Funde in kurzer Zeit (Vundo.Gen/Agent.Age) Hm, eScan scannt aber immernoch, im Moment sehr langsam... ist mittlweile bei 16 angeblichen Viren, die aber zum Großteil mit "not-a-virus:" bezeichnet sind. Jedenfalls passiert da seit einigen Minuten nix mehr, aber fertig ist es irgendwie auch nicht... Die letzte Meldung über eine gescannte Datei (die wohlgemerkt nicht gelesen werden konnte) ist von vor über 10 Minuten. |
![]() | #7 |
Administrator > Competence Manager | ![]() Ziemlich viele Funde in kurzer Zeit (Vundo.Gen/Agent.Age) Warte erstmal den Scan ab und poste danach den Bericht, dann sehen wir weiter. ![]()
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. |
![]() |
Themen zu Ziemlich viele Funde in kurzer Zeit (Vundo.Gen/Agent.Age) |
adobe, antivir, auf einmal, avira, cs3, desktop, ellung, explorer, firefox, hijack, infizierte, internet, internet explorer, logfile, malware, monitor, mozilla, mozilla firefox, nvidia, programme, rundll, system, viren, virus, vundo.gen, werbung, windows, windows xp |