Zurück   Trojaner-Board > Archiv - Kein Posten möglich > Mülltonne

Mülltonne: Brauche Hilfe wefen BAT/Agent.R Virus

Windows 7 Beiträge, die gegen unsere Regeln verstoßen haben, solche, die die Welt nicht braucht oder sonstiger Müll landet hier in der Mülltonne...

 
Alt 09.09.2007, 15:40   #1
Rosossa
 
Brauche Hilfe wefen BAT/Agent.R Virus - Standard

Brauche Hilfe wefen BAT/Agent.R Virus



Hey,
könnt ihr mir bitte bei einem Virus helfen den ich mir über MSN eingefangen habe? Laut Antivir enthällt er Erkennungsmuster des Batch-Virus BAT/Agent.R und ist gespeichert unter C:\ a.bat .
Hier ist der HiJack Logfile dazu:

Logfile of HijackThis v1.99.1
Scan saved at 17:05:48, on 26.09.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\FRITZ!DSL\IGDCTRL.EXE
C:\Programme\avmwlanstick\WlanNetService.exe
C:\WINDOWS\system32\drivers\KodakCCS.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Fast.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\Mixer.exe
D:\Treiber\LOGITE~1\SYSTEM\EM_EXEC.EXE
C:\WINDOWS\system32\taskswitch.exe
C:\WINDOWS\system32\fast.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\avmwlanstick\wlangui.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\TrekStor\i.Beat classico FM\shwicon.exe
C:\WINDOWS\winfp.exe
C:\Programme\FRITZ!DSL\FwebProt.exe
C:\Programme\FRITZ!DSL\StCenter.EXE
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Hijackthis\HijackThis.exe

O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Zango Search Assistant Helper /fleok=1D8A83A5C5E315789FA575760EA83FA5EF80752B94E2 DF7A5F78472A3FC0 - {56F1D444-11BF-4879-A12B-79CF0177F038} - c:\programme\zango\zangohook.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: Seekmo Toolbar - {53E0B6E8-A51D-448B-B692-40B67B285543} - C:\Program Files\Seekmo Programs\Seekmo Toolbar\SeekmoTB.dll (file missing)
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [WorksFUD] C:\Programme\Microsoft Works\wkfud.exe
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Programme\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [EM_EXEC] D:\Treiber\LOGITE~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [BackgroundSwitcher] C:\WINDOWS\system32\bgswitch.exe
O4 - HKLM\..\Run: [CoolSwitch] C:\WINDOWS\system32\taskswitch.exe
O4 - HKLM\..\Run: [FastUser] C:\WINDOWS\system32\fast.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [AVMWlanClient] C:\Programme\avmwlanstick\wlangui.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [iconcache] c:\windows\vcp_temp\iconcache\icon.bat
O4 - HKLM\..\Run: [ShowIcon_TrekStor_TrekStor i.Beat classico FM Installation] "C:\Programme\TrekStor\i.Beat classico FM\shwicon.exe" -t"TrekStor\TrekStor i.Beat classico FM Installation"
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Programme\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Audio Device Manager] winfp.exe
O4 - HKCU\..\Run: [Microsoft Works Update Detection] C:\Programme\Microsoft Works\WkDetect.exe
O4 - Startup: FRITZ!DSL Protect.lnk = C:\Programme\FRITZ!DSL\FwebProt.exe
O8 - Extra context menu item: Easy-WebPrint - Drucken - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint - Schnelldruck - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint - Vorschau - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint - Zu Druckliste hinzufügen - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Programme\PartyGaming.Net\PartyPokerNet\RunPF.e xe
O9 - Extra 'Tools' menuitem: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Programme\PartyGaming.Net\PartyPokerNet\RunPF.e xe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O15 - Trusted Zone: *.musicmatch.com
O15 - Trusted Zone: *.musicmatch.com (HKLM)
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - h**p://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{F3D83150-5010-4A23-BF83-16CCCAB9C001}: NameServer = 192.168.122.252,192.168.122.253
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVM IGD CTRL Service - AVM Berlin - C:\Programme\FRITZ!DSL\IGDCTRL.EXE
O23 - Service: AVM WLAN Connection Service - AVM Berlin - C:\Programme\avmwlanstick\WlanNetService.exe
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SiSoftware Database Agent Service (SandraDataSrv) - SiSoftware - C:\Programme\SiSoftware\SiSoftware Sandra Lite XI.SP2\Win32\RpcDataSrv.exe
O23 - Service: SiSoftware Sandra Agent Service (SandraTheSrv) - SiSoftware - C:\Programme\SiSoftware\SiSoftware Sandra Lite XI.SP2\RpcSandraSrv.exe
O23 - Service: UPnPService - Unknown owner - C:\Programme\Gemeinsame Dateien\MAGIX Shared\UPnPService\UPnPService.exe




Ich hoffe ihr könnt mir helfen. Wäre sehr wichtig. Vielen Dank im Voraus.

MfG

Alt 09.09.2007, 16:14   #2
Pelzmaus
Gesperrt
 
Brauche Hilfe wefen BAT/Agent.R Virus - Standard

Brauche Hilfe wefen BAT/Agent.R Virus



Hallo Rosossa,

bei folgendem Eintrag handelt es sich um einen Schädling:

O4 - HKLM\..\Run: [Audio Device Manager] winfp.exe

Die entsprechende Beschreibung steht hier:

W32/IRCBot-XS - Wurm - Sophos Bedrohungsanalyse

Die einzige vernünftige Hilfe bedeutet leider für Dich format : C.

Es handelt sich um einen Messenger-Wurm, wie Du schon richtigerweise schriebst, aber Du hast ihn Dir nicht eingefangen, sondern installiert.

Die Nachricht gab vor, von einem *Freund* aus Deinen Kontakten zu stammen, und Du hast sie angeklickt. Bitte teile allen Deinen Kontakten mit, daß sie auf keinen Fall Nachrichten von Dir anklicken dürfen, sonst verbreitet sich der Wurm noch weiter.

Weißt Du, wie Du neu aufsetzt und wie Du Deine Daten sicherst?

Gruß
__________________


Alt 09.09.2007, 17:36   #3
Rosossa
 
Brauche Hilfe wefen BAT/Agent.R Virus - Standard

Brauche Hilfe wefen BAT/Agent.R Virus



Hi Pelzmaus,
den Schritt hatte ich jetzt eh vor....dachte nur vilt kann ich ihn noch anders entfernen.
Ja das werd ich schon hinbekommen. Ganz unwissend bin ich auch nicht.

Aber trotzdem vielen Dank
__________________

Alt 10.09.2007, 05:59   #4
GUA
entlassen
 
Brauche Hilfe wefen BAT/Agent.R Virus - Cool

Brauche Hilfe wefen BAT/Agent.R Virus



doppelt gemoppelt

GUA

 

Themen zu Brauche Hilfe wefen BAT/Agent.R Virus
adobe, antivir, avira, bho, brauche hilfe, canon, dll, drivers, dsl, explorer, firefox, helfen, hijack, hijackthis, installation, internet, internet explorer, logfile, magix, mozilla, mozilla firefox, nvidia, rundll, software, stick, system, temp, unknown file in winsock lsp, vielen dank, virus, windows, windows xp, windows\system32\drivers




Ähnliche Themen: Brauche Hilfe wefen BAT/Agent.R Virus


  1. Virus gefunden - Alureon.H Virus - brauche Hilfe
    Plagegeister aller Art und deren Bekämpfung - 10.02.2011 (1)
  2. Antivir findet TR/Agent.xcy seit 06.05.2009 ... brauche Hilfe zur Beseitigung
    Log-Analyse und Auswertung - 03.12.2009 (14)
  3. Brauche Hilfe - Trojan.Agent
    Log-Analyse und Auswertung - 03.08.2009 (2)
  4. TR/Spy.Agent.NVX.1 Vielleicht ein Silentbanker Ableger? Brauche Hilfe.
    Plagegeister aller Art und deren Bekämpfung - 02.07.2009 (0)
  5. TR/Agent.buxq muss weg! brauche eure hilfe
    Log-Analyse und Auswertung - 17.03.2009 (5)
  6. brauche hilfe (was is das für ein virus)
    Plagegeister aller Art und deren Bekämpfung - 24.09.2008 (11)
  7. CiD-Virus,brauche hilfe
    Mülltonne - 19.06.2008 (0)
  8. Brauche bitte Hilfe bei TR/Agent AHYP!!!
    Mülltonne - 26.04.2008 (0)
  9. Brauche Hilfe! TR/Agent.249856.B
    Plagegeister aller Art und deren Bekämpfung - 02.04.2008 (13)
  10. Virus "Trojan-Downloader.Win32.Agent variable" Brauche Hilfe!
    Plagegeister aller Art und deren Bekämpfung - 12.08.2007 (5)
  11. Hilfe! EXP/Agent.B Brauche dringent Hilfe, bitte!
    Plagegeister aller Art und deren Bekämpfung - 02.12.2006 (8)
  12. Virus? Brauche Hilfe!
    Log-Analyse und Auswertung - 09.02.2006 (1)
  13. TR/Agent.BI - Brauche Hilfe.
    Plagegeister aller Art und deren Bekämpfung - 10.05.2005 (1)
  14. [Agent.AY] Brauche hilfe
    Plagegeister aller Art und deren Bekämpfung - 03.04.2005 (2)
  15. brauche Hilfe: BDS/Agent.AY
    Log-Analyse und Auswertung - 04.02.2005 (9)
  16. BDS/Agent.AY brauche eure Hilfe
    Plagegeister aller Art und deren Bekämpfung - 10.01.2005 (74)
  17. Brauche Hilfe mit Troj-agent.ac!!!
    Log-Analyse und Auswertung - 06.08.2004 (1)

Zum Thema Brauche Hilfe wefen BAT/Agent.R Virus - Hey, könnt ihr mir bitte bei einem Virus helfen den ich mir über MSN eingefangen habe? Laut Antivir enthällt er Erkennungsmuster des Batch-Virus BAT/Agent.R und ist gespeichert unter C:\ a.bat - Brauche Hilfe wefen BAT/Agent.R Virus...
Archiv
Du betrachtest: Brauche Hilfe wefen BAT/Agent.R Virus auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.