Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojaner durch Livestreaming Programme? TR/Agent331776.F

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 18.05.2009, 23:55   #1
insaned
 
Trojaner durch Livestreaming Programme? TR/Agent331776.F - Standard

Trojaner durch Livestreaming Programme? TR/Agent331776.F



Guten Abend,
da ihr mir gestern so wahnsinnig schnell und kompetent mit meinem HeimPC geholfen habt, hätte ich hier noch nen Patienten: meinen Laptop! Eigentlich surfe ich mit ihm nicht spektakulär, aber letztes Wochenende hatte ich versucht via Streams die Bundesliga zu schauen. Ich lud mir folgende Hilfgsprogramme runter: ppmate, TVAnts, sopcast!
Nach einigem suchen fand ich nen "Sender" der die Bundesliga Konferenz zeigte und irgendwann fast am Ende piepte mein Virenschutz auf: TR/Agent331776.F und deklarierte das gefundene Etwas als Trojaner- in meiner Hektik löschte ich den Eindringling und stöpselte den Rechner vom Netz. Danach machte ich eine Runde Malwarebytes drüber und auch da fand er eine Infektion. Das habe ich gelöscht und jetzt nochmal AntiVir drüber gelassen und jetzt findet er nichts mehr auch mit Malwarebytes nicht mehr. Da ihr mich aber schlau gemacht habt, weiß ich dass die Meldung eines Virenscanners nicht immer richtig sein muss und wollte wissen ob ihr einen Blick auf meine Daten werfen und mir hoffentlich Entwarnung gegben könnt. Zumal ich auch nichts über diesen TR/Agent331776.F finden konnte! Danke schon mal im Voraus an die Damen und Herren des Kompetenzteams

Alt 18.05.2009, 23:57   #2
insaned
 
Trojaner durch Livestreaming Programme? TR/Agent331776.F - Standard

Trojaner durch Livestreaming Programme? TR/Agent331776.F



hier die negativ ergebnisse von malware:
*
Malwarebytes' Anti-Malware 1.36
Datenbank Version: 2144
Windows 6.0.6001 Service Pack 1

19.05.2009 00:51:11
mbam-log-2009-05-19 (00-51-11).txt

Scan-Methode: Vollständiger Scan (C:\|E:\|)
Durchsuchte Objekte: 167531
Laufzeit: 1 hour(s), 55 minute(s), 20 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
__________________


Alt 18.05.2009, 23:58   #3
insaned
 
Trojaner durch Livestreaming Programme? TR/Agent331776.F - Standard

HiJackThis



HJT:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:57:25, on 19.05.2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Windows\RtHDVCpl.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
O1 - Hosts: ::1 localhost
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O9 - Extra button: eBay - Der weltweite Online Marktplatz - {76577871-04EC-495E-A12B-91F7C3600AFA} - http://rover.ebay.com/rover/1/707-44556-9400-3/4 (file missing)
O13 - Gopher Prefix:
O17 - HKLM\System\CCS\Services\Tcpip\..\{E24F2F62-27A2-4ECC-95EB-F7A0025166E3}: NameServer = 213.191.74.18 62.109.123.196
O18 - Protocol: haufereader - (no CLSID) - (no file)
O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Program Files\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: TOSHIBA Navi Support Service (TNaviSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TOSHIBA DVD PLAYER\TNaviSrv.exe
O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

--
End of file - 4151 bytes
__________________

Alt 19.05.2009, 00:01   #4
insaned
 
Trojaner durch Livestreaming Programme? TR/Agent331776.F - Standard

Trojaner durch Livestreaming Programme? TR/Agent331776.F



Software Liste (hier vielleicht noch Tipps bezüglich was evtl unnütz ist!):
*
Adobe Flash Player 10 ActiveX
Adobe Flash Player 10 Plugin
Adobe Reader 8.1.3 - Deutsch
Apple Mobile Device Support
Ashampoo Burning Studio 6
Avira AntiVir Personal - Free Antivirus
Camera Assistant Software for Toshiba
Catalyst Control Center - Branding
CCleaner (remove only)
CD/DVD Drive Acoustic Silencer
DivX Codec
DivX Converter
DivX Player
DivX Plus DirectShow Filters
DivX Web Player
Firebird SQL Server - MAGIX Edition 2.0.0.1 (D)
Haufe iDesk-Browser
Haufe iDesk-Service
HDAUDIO Soft Data Fax Modem with SmartCP
HijackThis 2.0.2
iTunes
Java(TM) 6 Update 13
LIDL Fotoservice
MAGIX Digital Foto Maker SE 4.1.0.835 (D)
MAGIX Foto Suite 1.12.0.89 (D)
MAGIX Online Druck Service 2.3.2.0 (D)
Malwarebytes' Anti-Malware
Microsoft Visual C++ 2005 Redistributable
Mozilla Firefox (3.0.10)
MSXML 4.0 SP2 (KB941833)
MSXML 4.0 SP2 (KB954430)
NetWaiting
OpenOffice.org 3.0
phonostar-Player Version 2.01.4
Picasa 3
PokerStars
Realtek 8169 8168 8101E 8102E Ethernet Driver
Realtek High Definition Audio Driver
REALTEK RTL8187B Wireless LAN Driver
Realtek USB 2.0 Card Reader
SecureW2 EAP Suite 1.0.6 for Windows
Security Update for Windows Media Encoder (KB954156)
Synaptics Pointing Device Driver
TAXMAN 2009 spezial
TAXMAN Bibliothek 2009
TOSHIBA DVD PLAYER
TOSHIBA Recovery Disc Creator
TRORDCLauncher
VC80CRTRedist - 8.0.50727.762
Windows Media Encoder 9-Reihe
Windows Media Encoder 9-Reihe
Windows Media Player Firefox Plugin

Alt 21.05.2009, 12:31   #5
insaned
 
Trojaner durch Livestreaming Programme? TR/Agent331776.F - Standard

Trojaner durch Livestreaming Programme? TR/Agent331776.F



einmal noch pushen ;-)
dezenten feiertag!


Alt 21.05.2009, 15:46   #6
dborys
 
Trojaner durch Livestreaming Programme? TR/Agent331776.F - Standard

Trojaner durch Livestreaming Programme? TR/Agent331776.F



Poste doch bitte das Log von Malwarebytes mit dem Fund, und den Fundort und Name des Schädlings, der von Antivir gefunden wurde.

Danach wird sich jemand deinem Problem wenden können.

MfG
__________________
--> Trojaner durch Livestreaming Programme? TR/Agent331776.F

Antwort

Themen zu Trojaner durch Livestreaming Programme? TR/Agent331776.F
antivir, daten, eindringling, folge, folgende, gelöscht, guten, kompetent, laptop, malwarebytes, meldung, nichts, programme, rechner, runde, runter, scan, schnell, schutz, sender, suche, tr/agent, trojaner, virenscan, virenschutz, warnung



Ähnliche Themen: Trojaner durch Livestreaming Programme? TR/Agent331776.F


  1. Trojaner Programme werden verhindert durch Gruppenrichtlinie 0x800104ec
    Plagegeister aller Art und deren Bekämpfung - 08.08.2015 (1)
  2. Trojan Win32.Generic / Fenster öffnen sich massenhaft / Apps starten von allein / Programme werden durch Rüberfahren mit der Maus gestartet
    Plagegeister aller Art und deren Bekämpfung - 02.03.2015 (14)
  3. Trojaner PC Speed it Up in Programme 86
    Log-Analyse und Auswertung - 15.02.2015 (11)
  4. Win 7, Addware durch Softwareinstallation (Programme, Umleitungen, neue Startseite und Suchmaschine, Browser Add-ons und Plug-Ins)
    Log-Analyse und Auswertung - 21.01.2015 (11)
  5. Laptop läd Programme sehr langsam, Programme-Fehlermeldung (keine Rückmeldung) & im Chrome Seiten laden nicht
    Plagegeister aller Art und deren Bekämpfung - 06.10.2014 (5)
  6. windows 7 - programme schließen nicht, surfen unmöglich wegen ständigen Popups und Weiterleitungen, lange Ladezeiten der Programme -Virus?
    Plagegeister aller Art und deren Bekämpfung - 22.12.2013 (9)
  7. Zugriffsverweigerung auf Netbook(XP)durch BKA,danach durch GVU-Trojaner
    Plagegeister aller Art und deren Bekämpfung - 21.02.2013 (13)
  8. Mehrere Trojaner durch Malwarebytes Anti Malware gefunden und ein Virus durch Avira gefunden (TR/Gendal.81920.6)
    Log-Analyse und Auswertung - 10.11.2012 (1)
  9. Fund von TR/Dropper.Gen durch Antivir in C:\Programme\Microsoft Office\Office12\WINWORD.EX
    Log-Analyse und Auswertung - 06.05.2012 (1)
  10. Win32-Sality Virus Computer laggt und dreht durch !Schon mehrere Programme benutzt
    Plagegeister aller Art und deren Bekämpfung - 05.04.2012 (5)
  11. Desktop schwarz, kein Zugriff mehr auf Dateien, Programme lassen sich nur durch Befehle öffnen..
    Log-Analyse und Auswertung - 20.10.2011 (23)
  12. keygenguru.com Virus! Zerstört Anti-Viren Programme und andere Programme! (XP)
    Alles rund um Windows - 29.07.2011 (2)
  13. Win7 Programme und Funktionen, Programme nur teilweise angezeigt
    Alles rund um Windows - 08.08.2010 (1)
  14. Programme starten nicht mehr / Explorer nicht mehr durch Firewall blockiert
    Log-Analyse und Auswertung - 08.10.2009 (11)
  15. Hackerangriff durch diverse Backdoor-Programme...
    Diskussionsforum - 14.01.2007 (6)
  16. Startfenster öffnet sich von allein, durch Tastaturbetätigung öffnen sich Programme
    Plagegeister aller Art und deren Bekämpfung - 04.10.2005 (5)

Zum Thema Trojaner durch Livestreaming Programme? TR/Agent331776.F - Guten Abend, da ihr mir gestern so wahnsinnig schnell und kompetent mit meinem HeimPC geholfen habt, hätte ich hier noch nen Patienten: meinen Laptop! Eigentlich surfe ich mit ihm nicht - Trojaner durch Livestreaming Programme? TR/Agent331776.F...
Archiv
Du betrachtest: Trojaner durch Livestreaming Programme? TR/Agent331776.F auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.