Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojaner geht nicht weg!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 05.06.2007, 07:57   #1
Sylvus
 
Trojaner geht nicht weg! - Standard

Trojaner geht nicht weg!



Hi,
bin neu hier, macht aber nichts also, Ich nutze AntiVir und seit circa einer Woche findet das Programm immer wieder den gleichen Virus.
Problem ist das ich ihn immer in Quarantäne verschiebe er aber ein paar Stunden (oder Neustart) wieder da ist. Im Internet habe ich keine Hinweise zu dem Virus gefunden darum hier mal der Name: TR/Agent.Gam.309872
Der Virus befindet sich in C:/System Volume Information
Ich habe keine Ahnung was ich machen soll. Auf gar keinen Fall Windows neu installieren, aber hat der Trojaner jetzt auch schon alle meine Passwörter bekommen? Ich habe auch schon einen komplett Scan gemacht, aber nichts gefunden!
Grüße Sylvus

//edit Wenn noch Fragen offen sind einfach posten :-)

Alt 05.06.2007, 08:02   #2
R3D3
 
Trojaner geht nicht weg! - Standard

Trojaner geht nicht weg!



Moinsen,

poste ein Hijackthis-Log nach der in diesem Forum vorhandenen Anleitung.
__________________


Alt 05.06.2007, 08:13   #3
Sylvus
 
Trojaner geht nicht weg! - Standard

Trojaner geht nicht weg!



Habe das noch nei gemacht, ahbe mir das Programm einfach herruntergeladen und das als Auswertung bekommen:

Logfile of HijackThis v1.99.1
Scan saved at 09:06:42, on 05.06.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe
D:\Programme\Java\jre1.6.0_01\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
D:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
D:\Programme\Xfire\xfire.exe
D:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\oodag.exe
C:\Programme\Gemeinsame Dateien\Protexis\License Service\PSIService.exe
D:\Programme\Opera\Opera.exe
C:\Programme\AntiVir PersonalEdition Classic\avscan.exe
C:\DOKUME~1\xxxxx\LOKALE~1\Temp\Rar$EX00.422\HijackThis.exe

O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {AE54A6F9-ACA7-4AE6-838F-F623BBC14F3F} - C:\WINDOWS\system32\devenumd.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\GEMEIN~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Programme\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [StartCCC] D:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKCU\..\Run: [SpeedX] D:\PROGRA~1\MyPortal\Speed-X\SpeedX.exe
O4 - Startup: Adobe Gamma.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: Xfire.lnk = D:\Programme\Xfire\xfire.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = D:\Programme\Adobe\Reader 8.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - hxxps://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: ProtexisLicensing - Unknown owner - C:\Programme\Gemeinsame Dateien\Protexis\License Service\PSIService.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)

Hoffe das reicht!
AH EBEN habe ich mit AntiVir das gefunden:
EXP/MS05-013
Ein ganzer Ordern mit dem Namen op62 oder so im Order EigeneDatein enthielt 8 von diesen Viren. Was ist damit?
Ach man, mein Rechner ist futsch.....

So erstmal ab in die Schule, bis heute Nachmittag! HEFLT MIR! DANKE! Grüße Sylvus
__________________

Alt 05.06.2007, 08:15   #4
Sylvus
 
Trojaner geht nicht weg! - Standard

Trojaner geht nicht weg!



Hier der AntiVir Suchdurchlauf:


AntiVir PersonalEdition Classic
Erstellungsdatum der Reportdatei: Dienstag, 5. Juni 2007 08:58

Es wird nach 806459 Virenstämmen gesucht.

Lizenznehmer: Avira AntiVir PersonalEdition Classic
Seriennummer: 0000149996-ADJIE-0001
Plattform: Windows XP
Windowsversion: (Service Pack 2) [5.1.2600]
Benutzername: xxxxx
Computername: xxxxxxxx

Versionsinformationen:
BUILD.DAT : 247 14437 Bytes 10.05.2007 11:52:00
AVSCAN.EXE : 7.0.4.15 282664 Bytes 21.04.2007 20:40:08
AVSCAN.DLL : 7.0.4.0 41000 Bytes 21.04.2007 20:40:08
LUKE.DLL : 7.0.4.11 143400 Bytes 21.04.2007 20:40:09
LUKERES.DLL : 7.0.4.0 10792 Bytes 21.04.2007 20:40:09
ANTIVIR0.VDF : 6.35.0.1 7371264 Bytes 31.05.2006 08:15:44
ANTIVIR1.VDF : 6.38.1.170 5569024 Bytes 21.05.2007 15:12:26
ANTIVIR2.VDF : 6.38.1.200 169472 Bytes 29.05.2007 13:32:57
ANTIVIR3.VDF : 6.38.1.224 147968 Bytes 04.06.2007 18:34:42
AVEWIN32.DLL : 7.4.0.29 2478592 Bytes 30.05.2007 13:32:57
AVWINLL.DLL : 1.0.0.7 14376 Bytes 21.04.2007 20:40:08
AVPREF.DLL : 7.0.2.1 24616 Bytes 21.04.2007 20:40:08
AVREP.DLL : 7.0.0.1 155688 Bytes 21.04.2007 20:40:09
AVPACK32.DLL : 7.3.0.10 360488 Bytes 30.05.2007 13:32:57
AVREG.DLL : 7.0.1.2 31784 Bytes 21.04.2007 20:40:08
AVEVTLOG.DLL : 7.0.0.18 86056 Bytes 21.04.2007 20:40:06
AVARKT.DLL : 1.0.0.17 278568 Bytes 08.05.2007 16:55:59
NETNT.DLL : 7.0.0.0 7720 Bytes 21.04.2007 20:40:09
RCIMAGE.DLL : 7.0.1.15 2228264 Bytes 21.04.2007 20:40:01
RCTEXT.DLL : 7.0.45.0 86056 Bytes 21.04.2007 20:40:01

Konfiguration für den aktuellen Suchlauf:
Job Name.........................: ShlExt
Konfigurationsdatei..............: C:\DOKUME~1\xxxxx\LOKALE~1\Temp\30711c70.avp
Protokollierung..................: niedrig
Primäre Aktion...................: interaktiv
Sekundäre Aktion.................: ignorieren
Durchsuche Masterbootsektoren....: aus
Durchsuche Bootsektoren..........: ein
Bootsektoren.....................: C:,
Durchsuche Speicher..............: ein
Durchsuche aktive Programme......: aus
Durchsuche Registrierung.........: aus
Suche nach Rootkits..............: aus
Datei Suchmodus..................: Intelligente Dateiauswahl
Durchsuche Archive...............: ein
Rekursionstiefe einschränken.....: 20
Archiv Smart Extensions..........: ein
Makrovirenheuristik..............: ein
Dateiheuristik...................: mittel

Beginn des Suchlaufs: Dienstag, 5. Juni 2007 08:58

Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
C:\pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Opera\Opera\profile\cache4\opr04A7B.htm
[0] Archivtyp: GZ
--> opr04A7B
[FUND] Enthält Signatur des Exploits EXP/MS05-013
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '46d70c41.qua' verschoben!
C:\Dokumente und Einstellungen\xxxxxAnwendungsdaten\Opera\Opera\profile\cache4\opr04A7J.shtml
[0] Archivtyp: GZ
--> opr04A7J
[FUND] Enthält Signatur des Exploits EXP/MS05-013
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '46d70c49.qua' verschoben!
C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Opera\Opera\profile\cache4\opr04A7O.shtml
[0] Archivtyp: GZ
--> opr04A7O
[FUND] Enthält Signatur des Exploits EXP/MS05-013
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '46d70c4e.qua' verschoben!
C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Opera\Opera\profile\cache4\opr04A7T.shtml
[0] Archivtyp: GZ
--> opr04A7T
[FUND] Enthält Signatur des Exploits EXP/MS05-013
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '46d70c51.qua' verschoben!
C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Opera\Opera\profile\cache4\opr04A7Z.shtml
[0] Archivtyp: GZ
--> opr04A7Z
[FUND] Enthält Signatur des Exploits EXP/MS05-013
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '46d70c53.qua' verschoben!
C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Opera\Opera\profile\cache4\opr04A80.shtml
[0] Archivtyp: GZ
--> opr04A80
[FUND] Enthält Signatur des Exploits EXP/MS05-013
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '46d70c54.qua' verschoben!
C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Opera\Opera\profile\cache4\opr04A86.shtml
[0] Archivtyp: GZ
--> opr04A86
[FUND] Enthält Signatur des Exploits EXP/MS05-013
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '46d70c55.qua' verschoben!
C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Opera\Opera\profile\cache4\opr04A8C.shtml
[0] Archivtyp: GZ
--> opr04A8C
[FUND] Enthält Signatur des Exploits EXP/MS05-013
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '46d70c5a.qua' verschoben!


Ende des Suchlaufs: Dienstag, 5. Juni 2007 09:13
Benötigte Zeit: 15:36 min

Der Suchlauf wurde abgebrochen!

3734 Verzeichnisse wurden überprüft
60535 Dateien wurden geprüft
8 Viren bzw. unerwünschte Programme wurden gefunden
0 davon wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
8 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
1 Dateien konnten nicht durchsucht werden
60527 Dateien ohne Befall
630 Archive wurden durchsucht
1 Warnungen
0 Hinweise
0 Versteckte Objekte wurden gefunden

Antwort

Themen zu Trojaner geht nicht weg!
ahnung, antivir, befindet, einfach, frage, fragen, geht nicht, geht nicht weg, immer wieder, installieren, interne, internet, keine ahnung, komplett, neu, neustart, nichts, offen, passwörter, posten, programm, quara, quarantäne, scan, stunden, trojaner, virus gefunden, volume, windows, woche



Ähnliche Themen: Trojaner geht nicht weg!


  1. Booten langsam, Drucker geht...geht nicht,Programme öffnen geht...geht nicht
    Plagegeister aller Art und deren Bekämpfung - 25.06.2015 (19)
  2. Auf ein mal mehrere Probleme: Datein nicht zu öffnen, youtube geht nicht, Download geht nicht...
    Plagegeister aller Art und deren Bekämpfung - 28.02.2015 (20)
  3. lollipop geht nicht zu deinstallieren und mein pc geht neuerdings immer aus, der akku ist dann auf 0%
    Plagegeister aller Art und deren Bekämpfung - 24.02.2014 (1)
  4. GVU Trojaner Win7 64 bit abgesicherter Modus geht nicht, Kaspersky WindowsUnlocker klapppt auch nicht
    Plagegeister aller Art und deren Bekämpfung - 17.11.2013 (13)
  5. GVU Trojaner geht nicht weg
    Log-Analyse und Auswertung - 02.11.2013 (13)
  6. Bka trojaner geht nicht weg !
    Plagegeister aller Art und deren Bekämpfung - 16.05.2013 (5)
  7. GVU Trojaner eingefangen, WinXP, abgesicherter Modus geht nicht, Kaspersky Rescue auch nicht
    Plagegeister aller Art und deren Bekämpfung - 23.01.2013 (28)
  8. Win7 herunterfahren Button reagiert nicht, strg+alt+entf geht nicht mehr & cmd.exe geht nicht auf
    Plagegeister aller Art und deren Bekämpfung - 15.12.2011 (25)
  9. backdoor trojaner werde sie nicht los und formatieren geht auch nicht
    Alles rund um Windows - 07.01.2011 (15)
  10. Firefox, opera, internet explorer geht nicht, aber ICQ geht
    Netzwerk und Hardware - 05.08.2009 (9)
  11. Hilfe Trojaner geht nicht weg!!!
    Mülltonne - 13.01.2009 (0)
  12. Log geht nicht - Trojaner ? -
    Alles rund um Windows - 23.11.2008 (1)
  13. Internet geht auf einem PC nicht mehr, Laptop (am gleichen Router angeschlossen) geht
    Plagegeister aller Art und deren Bekämpfung - 04.12.2007 (0)
  14. Trojaner geht nicht weg
    Plagegeister aller Art und deren Bekämpfung - 12.09.2006 (6)
  15. TR/Swizzor.A Trojaner geht nicht weg!!!
    Log-Analyse und Auswertung - 29.04.2006 (2)
  16. HILFE Trojaner geht nicht weg
    Log-Analyse und Auswertung - 05.07.2005 (1)
  17. kann versch. trojaner nicht löschen Sicherung meiner Dateien durch Nero geht nicht
    Plagegeister aller Art und deren Bekämpfung - 24.06.2005 (0)

Zum Thema Trojaner geht nicht weg! - Hi, bin neu hier, macht aber nichts also, Ich nutze AntiVir und seit circa einer Woche findet das Programm immer wieder den gleichen Virus. Problem ist das ich ihn immer - Trojaner geht nicht weg!...
Archiv
Du betrachtest: Trojaner geht nicht weg! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.