Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Antivir findet TR/Agent.xcy seit 06.05.2009 ... brauche Hilfe zur Beseitigung

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 08.05.2009, 15:01   #1
Constantinus
 
Antivir findet TR/Agent.xcy seit 06.05.2009 ... brauche Hilfe zur Beseitigung - Standard

Antivir findet TR/Agent.xcy seit 06.05.2009 ... brauche Hilfe zur Beseitigung



Hallo erstmal an alle,

seit dem 06.05.2009 findet Antivir diesen "Gauner" hier: TR/Agent.xcy

Antivir meldete folgendes:

In der Datei 'C:\DOKUMENTE UND EINSTELLUNGEN\NETWORKSERVICE\ANWENDUNGSDATEN\MACROMEDIA\COMMON\439200261.DLL'
wurde ein Virus oder unerwünschtes Programm 'TR/Agent.xcy' [trojan] gefunden.
Ausgeführte Aktion: Zugriff verweigern

Und fand den Trojaner nicht nur dort sondern auch in anderen Dateien.

Nun stieß ich beim googeln auf dieses sehr informative Board und hab auch gleich die Aufgaben erledigt.

1. CCleaner
2. Malwarebytes Antimalware
3. HijackThis

Berichte stehen nachfolgend.

Anschließend Neustart und was soll ich sagen ... Antivirus fand TR/Agent.xcy erneut. Nun ist mein bescheidenes Latein am Ende und ich warte danbar auf Hilfe :-).

_____________________________________________

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:37:58, on 08.05.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16827)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\cisvc.exe
C:\Programme\ICQ6Toolbar\ICQ Service.exe
C:\Programme\RealVNC\VNC4\WinVNC4.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Programme\Tobit InfoCenter\DVWIN32.EXE
C:\PROGRA~1\TOBITI~1\DVREMIND.EXE
C:\Programme\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\cidaemon.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://h**p://www .---gruenanlagen.d...page.pl?idx=32
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Ptipbmf] rundll32.exe ptipbmf.dll,SetWriteCacheMode
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [UnSpyPC] "C:\Programme\UnSpyPC\UnSpyPC.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [rundll32.exe] rundll32.exe "C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Macromedia\Common\439200261.dll"" (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: AutoCAD LT-Startbeschleuniger.lnk = C:\Programme\Gemeinsame Dateien\Autodesk Shared\acstart16.exe
O4 - Global Startup: David InfoCenter.LNK = C:\Programme\Tobit InfoCenter\DVWIN32.EXE
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = sga.local
O17 - HKLM\Software\..\Telephony: DomainName = sga.local
O17 - HKLM\System\CCS\Services\Tcpip\..\{33B0D4E9-8271-487A-AA09-09A601F97444}: NameServer = 192.168.127.1,192.168.127.253
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = sga.local
O17 - HKLM\System\CS3\Services\Tcpip\Parameters: Domain = sga.local
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Programme\Gemeinsame Dateien\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: ICQ Service - Unknown owner - C:\Programme\ICQ6Toolbar\ICQ Service.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programme\Gemeinsame Dateien\PCSuite\Services\ServiceLayer.exe
O23 - Service: VNC Server Version 4 (WinVNC4) - RealVNC Ltd. - C:\Programme\RealVNC\VNC4\WinVNC4.exe

--
End of file - 6544 bytes

___________________________________


Scannbericht von Malwarebytes Antimalware

Malwarebytes' Anti-Malware 1.36
Datenbank Version: 2093
Windows 5.1.2600 Service Pack 3

08.05.2009 15:25:18
mbam-log-2009-05-08 (15-25-18).txt

Scan-Methode: Vollständiger Scan (C:\|)
Durchsuchte Objekte: 178096
Laufzeit: 39 minute(s), 49 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 1
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 8
Infizierte Verzeichnisse: 0
Infizierte Dateien: 2

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{b64f4a7c-97c9-11da-8bde-f66bad1e3f3a} (Rogue.WinAntivirus) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32\wave1 (Hijack.Sound) -> Bad: (C:\DOKUME~1\LOCALS~1\ANWEND~1\MACROM~1\Common\439200261.dll) Good: (wdmaud.drv) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32\midi1 (Hijack.Sound) -> Bad: (C:\DOKUME~1\LOCALS~1\ANWEND~1\MACROM~1\Common\439200261.dll) Good: (wdmaud.drv) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32\mixer1 (Hijack.Sound) -> Bad: (C:\DOKUME~1\LOCALS~1\ANWEND~1\MACROM~1\Common\439200261.dll) Good: (wdmaud.drv) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32\aux1 (Hijack.Sound) -> Bad: (C:\DOKUME~1\LOCALS~1\ANWEND~1\MACROM~1\Common\439200261.dll) Good: (wdmaud.drv) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32\midi2 (Hijack.Sound) -> Bad: (C:\DOKUME~1\LOCALS~1\ANWEND~1\MACROM~1\Common\439200261.dll) Good: (wdmaud.drv) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32\wave2 (Hijack.Sound) -> Bad: (C:\DOKUME~1\LOCALS~1\ANWEND~1\MACROM~1\Common\439200261.dll) Good: (wdmaud.drv) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32\aux2 (Hijack.Sound) -> Bad: (C:\DOKUME~1\LOCALS~1\ANWEND~1\MACROM~1\Common\439200261.dll) Good: (wdmaud.drv) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32\mixer2 (Hijack.Sound) -> Bad: (C:\DOKUME~1\LOCALS~1\ANWEND~1\MACROM~1\Common\439200261.dll) Good: (wdmaud.drv) -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\WINDOWS\msacm32.drv (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\wuasirvy.dll (Trojan.Banker) -> Quarantined and deleted successfully.

Geändert von Constantinus (08.05.2009 um 15:26 Uhr)

Alt 08.05.2009, 16:49   #2
Constantinus
 
Antivir findet TR/Agent.xcy seit 06.05.2009 ... brauche Hilfe zur Beseitigung - Standard

Antivir findet TR/Agent.xcy seit 06.05.2009 ... brauche Hilfe zur Beseitigung



Sorry ... war ja klar das ich die Hälfte vergessen habe.
Hier kommt die Programmliste. Ich hoffe das man damit was anfangen kann.
Sonst einfach schreiben ich reichs nach. Habt vielen Dank im voraus.

PS: Ich habe aufdem Gebiet so gut wie keine Ahnung, also seht mir meine Fehler bitte nach :-).

Adobe Flash Player ActiveX
Adobe Reader 7.1.0 - Deutsch
AutoCAD LT 2006 - Deutsch
Autodesk DWF Viewer
Avira AntiVir Personal - Free Antivirus
CCleaner (remove only)
chat
Crystal Report 10 Runtime
DATAflor Business Arbeitsstation
DATAflor CAD V6
David InfoCenter
EasyPeg 1
Hagebau Katalog 2005
HighMAT-Erweiterung für den Microsoft Windows XP-Assistenten zum Schreiben von CDs
HijackThis 2.0.2
Hotfix for Windows Media Format SDK (KB902344)
Hotfix für Windows Internet Explorer 7 (KB947864)
Hotfix für Windows XP (KB952287)
ICQ Toolbar
ICQ6
Image Resizer Powertoy for Windows XP
J2SE Runtime Environment 5.0 Update 5
J2SE Runtime Environment 5.0 Update 6
Jaws PDF Creator
K-Lite Mega Codec Pack 1.38
Lexmark Drucker-Software deinstallieren
LTLoader Yoda 1
Macromedia Shockwave Player
Malwarebytes' Anti-Malware
Marvell Miniport Driver
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1 German Language Pack
Microsoft .NET Framework 1.1 Hotfix (KB928366)
Microsoft .NET Framework 2.0 Language Pack - DEU
Microsoft .NET Framework 2.0 Service Pack 1
Microsoft Internationalized Domain Names Mitigation APIs
Microsoft National Language Support Downlevel APIs
Microsoft Office PowerPoint Viewer 2003
Microsoft Office XP Small Business
Microsoft Project Standard 2002
mIRC
Nero OEM
Nokia Connectivity Cable Driver
Nokia PC Connectivity Solution
PDF to BMP JPG TIFF Converter 2.32
Personal Ancestral File 5
PowerDVD
Realtek AC'97 Audio
Sentinel System Driver
Sicherheitsupdate für Step by Step Interactive Training (KB898458)
Sicherheitsupdate für Windows Internet Explorer 7 (KB928090)
Sicherheitsupdate für Windows Internet Explorer 7 (KB929969)
Sicherheitsupdate für Windows Internet Explorer 7 (KB931768)
Sicherheitsupdate für Windows Internet Explorer 7 (KB933566)
Sicherheitsupdate für Windows Internet Explorer 7 (KB937143)
Sicherheitsupdate für Windows Internet Explorer 7 (KB938127)
Sicherheitsupdate für Windows Internet Explorer 7 (KB939653)
Sicherheitsupdate für Windows Internet Explorer 7 (KB942615)
Sicherheitsupdate für Windows Internet Explorer 7 (KB944533)
Sicherheitsupdate für Windows Internet Explorer 7 (KB950759)
Sicherheitsupdate für Windows Internet Explorer 7 (KB953838)
Sicherheitsupdate für Windows Internet Explorer 7 (KB956390)
Sicherheitsupdate für Windows Internet Explorer 7 (KB958215)
Sicherheitsupdate für Windows Internet Explorer 7 (KB960714)
Sicherheitsupdate für Windows Internet Explorer 7 (KB961260)
Sicherheitsupdate für Windows Internet Explorer 7 (KB963027)
Sicherheitsupdate für Windows Media Player (KB952069)
Sicherheitsupdate für Windows Media Player 10 (KB911565)
Sicherheitsupdate für Windows Media Player 10 (KB917734)
Sicherheitsupdate für Windows Media Player 10 (KB936782)
Sicherheitsupdate für Windows XP (KB923561)
Sicherheitsupdate für Windows XP (KB938464)
Sicherheitsupdate für Windows XP (KB938464-v2)
Sicherheitsupdate für Windows XP (KB941569)
Sicherheitsupdate für Windows XP (KB946648)
Sicherheitsupdate für Windows XP (KB950760)
Sicherheitsupdate für Windows XP (KB950762)
Sicherheitsupdate für Windows XP (KB950974)
Sicherheitsupdate für Windows XP (KB951066)
Sicherheitsupdate für Windows XP (KB951376)
Sicherheitsupdate für Windows XP (KB951376-v2)
Sicherheitsupdate für Windows XP (KB951698)
Sicherheitsupdate für Windows XP (KB951748)
Sicherheitsupdate für Windows XP (KB952004)
Sicherheitsupdate für Windows XP (KB952954)
Sicherheitsupdate für Windows XP (KB953839)
Sicherheitsupdate für Windows XP (KB954211)
Sicherheitsupdate für Windows XP (KB954459)
Sicherheitsupdate für Windows XP (KB954600)
Sicherheitsupdate für Windows XP (KB955069)
Sicherheitsupdate für Windows XP (KB956391)
Sicherheitsupdate für Windows XP (KB956572)
Sicherheitsupdate für Windows XP (KB956802)
Sicherheitsupdate für Windows XP (KB956803)
Sicherheitsupdate für Windows XP (KB956841)
Sicherheitsupdate für Windows XP (KB957095)
Sicherheitsupdate für Windows XP (KB957097)
Sicherheitsupdate für Windows XP (KB958644)
Sicherheitsupdate für Windows XP (KB958687)
Sicherheitsupdate für Windows XP (KB958690)
Sicherheitsupdate für Windows XP (KB959426)
Sicherheitsupdate für Windows XP (KB960225)
Sicherheitsupdate für Windows XP (KB960715)
Sicherheitsupdate für Windows XP (KB960803)
Sicherheitsupdate für Windows XP (KB961373)
Snapshot Viewer
Spybot - Search & Destroy
Spybot - Search & Destroy 1.5.2.20
Update für Windows XP (KB951072-v2)
Update für Windows XP (KB951978)
Update für Windows XP (KB955839)
Update für Windows XP (KB967715)
VNC Enterprise Edition 4.1.3
WIBU-KEY Setup (WIBU-KEY Remove)
WinAce Archiver
Windows Genuine Advantage v1.3.0254.0
Windows Media Format Runtime
Windows Media Format SDK Hotfix - KB891122
Windows Media Player 10
Windows XP Service Pack 3
WinZip
__________________


Alt 11.05.2009, 07:51   #3
Constantinus
 
Antivir findet TR/Agent.xcy seit 06.05.2009 ... brauche Hilfe zur Beseitigung - Standard

Antivir findet TR/Agent.xcy seit 06.05.2009 ... brauche Hilfe zur Beseitigung



Hallo Leute,

konnte schon jemand mal über die Logs schauen?
Als ich heute morgen den PC gestartet habe, fand Antivir den Burschen wieder. Hat sich also nicht gelöst das Problem.

Hier nochmal ein paar Daten zum System:

Haben hier ein Netzwerk aus 4 PC´s und einem Server.
Der Virus/Trojaner scheint aber nur auf meinem PC zu erscheinen. Suchläufe mit Antivir in selber Version auf den anderen PC´s haben nichts ergeben.

Wäre euch wirklich sehr dankbar wenn ihr mir helfen könntet. Schlafe im Moment eher unruhig .

Und wenn was fehlen sollte, schreibt´s bitte rein, ich reiche es nach. Wie gesagt habe ich kaum Erfahrung damit.

Besten Dank!
__________________

Alt 11.05.2009, 13:35   #4
myrtille
/// TB-Ausbilder
 
Antivir findet TR/Agent.xcy seit 06.05.2009 ... brauche Hilfe zur Beseitigung - Standard

Antivir findet TR/Agent.xcy seit 06.05.2009 ... brauche Hilfe zur Beseitigung



Hi,

du bist ordentlich infiziert.
Ich würde dir raten auf jedenfall alle Rechner nochmal genau zu kontrollieren und vor allem von einem sauberen Rechner (am besten außerhalb deines Netzwerk) alle Passwörter zu ändern, die du auf dem Rechner benutzt.

Am besten wäre wahrscheinlich einfach ein Neuaufsetzen, wir geben keinen Support für Rechner die gewerblich genutzt werden, zum einen gibt es in der Regel jemanden der mit derartigen Problemen sein Geld verdienen will. Zum anderen sind die genutzten Programme nicht für eine derartige Umgebung gemacht und könnten viel kaputt machen.

lg myrtille
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM

Spelling mistakes? Never, but keybaord malfunctions constantly!

Alt 11.05.2009, 13:56   #5
Constantinus
 
Antivir findet TR/Agent.xcy seit 06.05.2009 ... brauche Hilfe zur Beseitigung - Standard

Antivir findet TR/Agent.xcy seit 06.05.2009 ... brauche Hilfe zur Beseitigung



Hab erstmal vielen Dank!

Und ... sowas hab ich schon befürchtet .

Wäre denn raus zubekommen aus welcher Quelle der Virus kommt? Ich vermute bald es war eine Kundendatei?!

Na, wir werden sehen. Vielen Dank nochmal für die Hilfe.

LG Coni


Alt 11.05.2009, 14:15   #6
myrtille
/// TB-Ausbilder
 
Antivir findet TR/Agent.xcy seit 06.05.2009 ... brauche Hilfe zur Beseitigung - Standard

Antivir findet TR/Agent.xcy seit 06.05.2009 ... brauche Hilfe zur Beseitigung



Hi,

soweit ich weiß wird diese Art von Malware hauptsächlich durch Exploits von Sicherheitslücken, bevorzugt in Browsern, verbreitet. Wahrscheinlich Firefox oder Internet Explorer.
Wenn ihr öfter mal infizierte Dateien von Kunden bekommt, dann informier dich vielleicht mal über Sandboxie, damit sollte das öffnen von Dateien ungefährlicher werden.

Hast du dir UnSpyPC selbst installiert?

Überprüfe bitte vor dem Neuaufsetzen noch dein MBR:

Lade dir diese Datei -> mbr.exe direkt auf das Laufwerk
wo dein Betriebssystem installiert ist (also auf c: ) und führe sie aus.

Auf c:\ wir dann ein mbr.log angelegt, öffne dieses mit dem Editor, so sollte der Bericht aussehen, wenn alles in Ordnung ist:
Zitat:
Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user kernel MBR OK
lg myrtille
__________________
--> Antivir findet TR/Agent.xcy seit 06.05.2009 ... brauche Hilfe zur Beseitigung

Antwort

Themen zu Antivir findet TR/Agent.xcy seit 06.05.2009 ... brauche Hilfe zur Beseitigung
acroiehelper.dll, adobe, anlage, antivir, antivirus, avira, beseitigung, bho, brauche hilfe, cs3, einstellungen, excel, explorer, helper, hijack, hkus\s-1-5-18, internet, internet explorer, neustart, programm, registrierungsschlüssel, rogue.winantivirus, rundll, software, system, trojan, trojan.banker, trojaner, virus, windows, windows xp




Ähnliche Themen: Antivir findet TR/Agent.xcy seit 06.05.2009 ... brauche Hilfe zur Beseitigung


  1. Seit 2 Tagen findet Avira AntiVir überall Viren und Trojaner. Tr Dropper.Gen hauptsächlich
    Plagegeister aller Art und deren Bekämpfung - 19.02.2014 (25)
  2. Antivir findet ADWARE/Agent.Gaba.peg und TR/Agent.370144
    Log-Analyse und Auswertung - 09.07.2012 (5)
  3. Antivir findet WORM/Agent.XO
    Plagegeister aller Art und deren Bekämpfung - 30.01.2010 (2)
  4. Hilfe bei Beseitigung Trojan.Agent/Gen
    Plagegeister aller Art und deren Bekämpfung - 25.09.2009 (21)
  5. Neues antivir 2009 opfer - bitte um hilfe
    Log-Analyse und Auswertung - 24.11.2008 (1)
  6. Brauche dringend Hilfe bei XP Antispyware 2009-Problem
    Mülltonne - 01.11.2008 (0)
  7. AntiVir findet Trojaner, brauche Hilfe!
    Log-Analyse und Auswertung - 06.10.2008 (16)
  8. brauche hilfe bei beseitigung von adware lop
    Plagegeister aller Art und deren Bekämpfung - 14.08.2008 (10)
  9. Brauche Hilfe bei beseitigung von TR/Crypt.XPACK.Gen!!!!!
    Plagegeister aller Art und deren Bekämpfung - 12.08.2008 (5)
  10. AntiVir findet BDS/Agent.ajs
    Log-Analyse und Auswertung - 13.01.2007 (7)
  11. Brauche dringend hilfe! Problem: beseitigung von 3 Plagegeißtern
    Plagegeister aller Art und deren Bekämpfung - 10.01.2006 (4)
  12. AntiVir findet BDS/Agent.AY
    Log-Analyse und Auswertung - 17.11.2005 (4)
  13. Brauche Hilfe und Erklärungen zur Beseitigung!
    Log-Analyse und Auswertung - 01.08.2005 (14)
  14. HILFE Antivir findet Backdoor BDS/Agent.AY
    Plagegeister aller Art und deren Bekämpfung - 24.05.2005 (3)
  15. antivir findet den BDS/AGENT.AY
    Plagegeister aller Art und deren Bekämpfung - 27.04.2005 (11)
  16. Brauche Hilfe bei Trojaner Beseitigung
    Plagegeister aller Art und deren Bekämpfung - 27.03.2005 (8)
  17. Antivir findet BDS/Agent.EK
    Plagegeister aller Art und deren Bekämpfung - 18.12.2004 (2)

Zum Thema Antivir findet TR/Agent.xcy seit 06.05.2009 ... brauche Hilfe zur Beseitigung - Hallo erstmal an alle, seit dem 06.05.2009 findet Antivir diesen "Gauner" hier: TR/Agent.xcy Antivir meldete folgendes: In der Datei 'C:\DOKUMENTE UND EINSTELLUNGEN\NETWORKSERVICE\ANWENDUNGSDATEN\MACROMEDIA\COMMON\439200261.DLL' wurde ein Virus oder unerwünschtes Programm 'TR/Agent.xcy' [trojan] - Antivir findet TR/Agent.xcy seit 06.05.2009 ... brauche Hilfe zur Beseitigung...
Archiv
Du betrachtest: Antivir findet TR/Agent.xcy seit 06.05.2009 ... brauche Hilfe zur Beseitigung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.