Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Mit Agent_R Trojaner befallen, System endgültig befreit?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 02.03.2010, 15:50   #1
Nostro
 
Mit Agent_R Trojaner befallen, System endgültig befreit? - Standard

Mit Agent_R Trojaner befallen, System endgültig befreit?



Hallo,

wie oben im Titel hatte ich diesen Plagegeist und so weit erfolgreich entfernt, dennoch wollte ich auf Nummer sicher gehen und euch fragen, ob der jetzt wirklich komplett weg ist

Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:49:15, on 02.03.2010
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
C:\Program Files\AVG\AVG9\avgtray.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = 
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe -s
O4 - HKLM\..\Run: [AVG9_TRAY] C:\PROGRA~1\AVG\AVG9\avgtray.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{D58030E7-648B-42C8-8DA4-AD526BED0EC7}: NameServer = 136.199.8.101,136.199.8.129
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\Windows\System32\avgrsstx.dll,avgrsstx.dll
O23 - Service: AVG Free E-mail Scanner (avg9emc) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG9\avgemc.exe
O23 - Service: AVG Free WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG9\avgwdsvc.exe
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe

--
End of file - 3275 bytes
         

Alt 02.03.2010, 20:32   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Mit Agent_R Trojaner befallen, System endgültig befreit? - Standard

Mit Agent_R Trojaner befallen, System endgültig befreit?



Hallo und

Bitte diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, USB-Sticks, ... mit anklemmen!! )

Wichtig für Benutzer mit Windows Vista und Windows 7: Bitte alle Tools per Rechtsklick => Als Admin ausführen!


Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.
__________________

__________________

Alt 02.03.2010, 22:33   #3
Nostro
 
Mit Agent_R Trojaner befallen, System endgültig befreit? - Standard

Mit Agent_R Trojaner befallen, System endgültig befreit?



Ich habe Probleme mit RSIT, es kommt folgende Meldung wenn ich das Prog ausführe:

Line -1:

Error: Variable Used without being declared

Hier das Log von Malwarebytes:

Code:
ATTFilter
Malwarebytes' Anti-Malware 1.44
Datenbank Version: 3815
Windows 6.1.7600
Internet Explorer 8.0.7600.16385

02.03.2010 23:26:59
mbam-log-2010-03-02 (23-26-59).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|E:\|H:\|)
Durchsuchte Objekte: 216906
Laufzeit: 20 minute(s), 26 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
         
__________________

Alt 02.03.2010, 22:36   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Mit Agent_R Trojaner befallen, System endgültig befreit? - Standard

Mit Agent_R Trojaner befallen, System endgültig befreit?



Das MBAM Log sieht schonmal gut aus.
RSIT solltest Du mal im Kompatibilitätsmodus ausführen (Rechtsklick auf RSIT.exe, Reiter Kompatibilität) => Windows XP einstellen und ausführen
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 02.03.2010, 23:57   #5
Nostro
 
Mit Agent_R Trojaner befallen, System endgültig befreit? - Standard

Mit Agent_R Trojaner befallen, System endgültig befreit?



Zitat:
Zitat von cosinus Beitrag anzeigen
Das MBAM Log sieht schonmal gut aus.
RSIT solltest Du mal im Kompatibilitätsmodus ausführen (Rechtsklick auf RSIT.exe, Reiter Kompatibilität) => Windows XP einstellen und ausführen
Der Tipp hat geholfen

Hier die RSIT Logs

Angehängte Dateien
Dateityp: txt info.txt (17,1 KB, 393x aufgerufen)
Dateityp: txt log.txt (42,9 KB, 263x aufgerufen)

Alt 03.03.2010, 08:23   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Mit Agent_R Trojaner befallen, System endgültig befreit? - Standard

Mit Agent_R Trojaner befallen, System endgültig befreit?



Zitat:
C:\ComboFix.txt
Wer hat Dir CF aufs Auge gedrückt? Bitte das Log posten!
__________________
--> Mit Agent_R Trojaner befallen, System endgültig befreit?

Alt 03.03.2010, 10:44   #7
Nostro
 
Mit Agent_R Trojaner befallen, System endgültig befreit? - Standard

Mit Agent_R Trojaner befallen, System endgültig befreit?



Ich bin nach einem Trojanerbeseitigungsplan gegangen, welches in einem anderen Thread (auch anderes Forum) beschrieben war weil da genau dasselbe Problem war wie bei mir und dort wurde auch ComboFix benutzt, und gerade nach ComboFix wurde der Agent_r.QS entfernt, habe leider dummerweise die Log gelöscht

Alt 03.03.2010, 10:57   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Mit Agent_R Trojaner befallen, System endgültig befreit? - Standard

Mit Agent_R Trojaner befallen, System endgültig befreit?



Du hast das Log nicht gelöscht. Es taucht doch noch auf, siehe mein Zitat!
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 03.03.2010, 12:17   #9
Nostro
 
Mit Agent_R Trojaner befallen, System endgültig befreit? - Standard

Mit Agent_R Trojaner befallen, System endgültig befreit?



Ich glaube aber, dass es das neue ist da ich ausversehen ComboFix nochmal hab durchführen lassen als ich es deinstallieren wollte mit einer Befehlszeile. ICh poste es dennoch mal zur Sicherheit

P.S.:

Hab zusätzlich den Report von AVG reingetan, wo ich noch befallen war (mit dem Agent_r im explorer.exe Prozess). Nach ComboFix war der Weg. Davor haben diverse Antimalware Progs einen Downloader und Generix Trojaner entfernt). Wie stufst du den Trojaner ein? Sollte ich doch lieber das System neu aufsetzen (aber nur als allerletze Möglichkeit!!)?
Angehängte Dateien
Dateityp: txt ComboFix.txt (11,1 KB, 224x aufgerufen)
Dateityp: txt avgrep.txt (25,8 KB, 361x aufgerufen)

Geändert von Nostro (03.03.2010 um 12:45 Uhr)

Antwort

Themen zu Mit Agent_R Trojaner befallen, System endgültig befreit?
avg, avg free, bho, e-mail, excel, explorer, firefox, frage, google, gservice, gupdate, hijack, hijackthis, icq, internet, internet explorer, logfile, micro, microsoft, mozilla, nvidia, realtek, software, system, system32, trojaner, update, windows



Ähnliche Themen: Mit Agent_R Trojaner befallen, System endgültig befreit?


  1. Telekom-Brief bez. Trojaner/ Virus - Ist mein System befallen?
    Plagegeister aller Art und deren Bekämpfung - 26.02.2015 (10)
  2. Wie befreit man einen USB-Stick von einem Trojaner sicher?
    Plagegeister aller Art und deren Bekämpfung - 15.11.2013 (3)
  3. Erfolgreich vom Trojaner befreit - Vielen Dank Cosinus & Trojaner Board
    Lob, Kritik und Wünsche - 14.09.2013 (1)
  4. Erfolgreich vom Trojaner befreit - Vielen Dank Cosinus & Trojaner Board
    Lob, Kritik und Wünsche - 10.09.2013 (0)
  5. Wie sicher gehen das der PC wirklich befreit ist? (GVU Trojaner)
    Plagegeister aller Art und deren Bekämpfung - 29.05.2013 (14)
  6. System Care Antivirus auf Laptop -Windows 7- endgültig entfernen!
    Log-Analyse und Auswertung - 26.05.2013 (17)
  7. GVU-Trojaner befallen/Win7- System wiederhergestellt und nun?
    Plagegeister aller Art und deren Bekämpfung - 10.01.2013 (3)
  8. System Progressive Protection endgültig entfernen
    Plagegeister aller Art und deren Bekämpfung - 08.12.2012 (43)
  9. System von Windows Verschlüsselungs Trojaner befallen nach Öffnung von Anhang in flirt-fever Mail
    Log-Analyse und Auswertung - 12.06.2012 (5)
  10. Hallo, bin vom Trojaner Agent_R.bgn
    Plagegeister aller Art und deren Bekämpfung - 19.05.2012 (1)
  11. 100 Euro zahlen damit mein System wieder befreit wird, Bildschirm überlagert
    Log-Analyse und Auswertung - 08.04.2012 (5)
  12. 50 Euro zahlen damit mein System wieder befreit wird, schwarzer Bildschirm
    Plagegeister aller Art und deren Bekämpfung - 30.01.2012 (27)
  13. Trojaner befallen - System neuaufsetzen?
    Plagegeister aller Art und deren Bekämpfung - 24.01.2012 (38)
  14. System mit System-Tool befallen
    Plagegeister aller Art und deren Bekämpfung - 07.03.2011 (26)
  15. Mein System ist von einem Trojaner Befallen ( TR/Rootkit.Gen , xintria.sys )
    Plagegeister aller Art und deren Bekämpfung - 14.04.2010 (16)
  16. System von Trojaner Daonol.hbe befallen
    Log-Analyse und Auswertung - 12.02.2010 (1)
  17. Agent_r.NJ Trojaner bei AVG 8.5
    Plagegeister aller Art und deren Bekämpfung - 30.06.2009 (1)

Zum Thema Mit Agent_R Trojaner befallen, System endgültig befreit? - Hallo, wie oben im Titel hatte ich diesen Plagegeist und so weit erfolgreich entfernt, dennoch wollte ich auf Nummer sicher gehen und euch fragen, ob der jetzt wirklich komplett weg - Mit Agent_R Trojaner befallen, System endgültig befreit?...
Archiv
Du betrachtest: Mit Agent_R Trojaner befallen, System endgültig befreit? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.