Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR/Agent.ruo - DR/Agent.ruo

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 03.04.2010, 13:31   #1
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/Agent.ruo - DR/Agent.ruo - Standard

TR/Agent.ruo - DR/Agent.ruo



Zitat:
Warum sollte ComboFix.exe in cofi.exe umbenannt werden?
Weil es schon Rootkits gegeben hat, die sich für eine "combofix.exe" unsichtbar gemacht hat, nicht aber vor einer cofi.exe

Das Log sieht soweit ok aus. Mach bitte Kontrollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 03.04.2010, 20:55   #2
Kelsolala
 
TR/Agent.ruo - DR/Agent.ruo - Standard

TR/Agent.ruo - DR/Agent.ruo



Zitat:
Zitat von cosinus Beitrag anzeigen
Weil es schon Rootkits gegeben hat, die sich für eine "combofix.exe" unsichtbar gemacht hat, nicht aber vor einer cofi.exe
Nachvollziehbar. Wie gehen Massen-Antivirenprogramme (Antivir, Norton etc.) mit derlei Versteckspielchen um?

Die Scans mit Malwarebytes Anti-Malware und SUPERAntiSpyware fanden jeweils ihr Ende im Absturz nach 1-2 Stunden (nichts aktiv, keine wirkenden Energiespareinstellungen). Das System läuft sonst verhältnismäßig stabil, daher wirken die Abstürze ungewöhnlich. Beim MAM-Absturz friert wie auch gestern das Bild ein, aber heute reagiert der Cursor; Bluescreen während SAS-Scann (Kernel-Fehler, Checkdisk - siehe Logfile im Anschluss).
Hatte den letzten Scan unterbrochen und eine bereits durch ComboFix unter Quarantäne gestellte Infektion behoben, dementsprechend schaut das Logfile aus. Werde es weiter versuchen, kannst du weitere Vorschläge geben?

Den Qoobox/ComboFix-Ordner kann ich dann später einfach löschen?

Logfile Malwarebytes Anti-Malware:
Zitat:
Malwarebytes' Anti-Malware 1.45
www.malwarebytes.org

Datenbank Version: 3948

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18904

03.04.2010 18:39:23
mbam-log-2010-04-03 (18-39-23).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|)
Durchsuchte Objekte: 41931
Laufzeit: 20 Minute(n), 37 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\Qoobox\Quarantine\C\Users\tink\AppData\Roaming\AD ON Multimedia\eBay Shortcuts\eBayShortcuts.exe.vir (Adware.ADON) -> Quarantined and deleted successfully.
Logfile SuperAntiSpyware-Bluescreen:
Zitat:
Problemsignatur:
Problemereignisname: BlueScreen
Betriebsystemversion: 6.0.6002.2.2.0.768.3
Gebietsschema-ID: 1031

Zusatzinformationen zum Problem:
BCCode: 77
BCP1: 00000001
BCP2: 00000000
BCP3: 00000000
BCP4: 81C6C8C0
OS Version: 6_0_6002
Service Pack: 2_0
Product: 768_1

Dateien, die bei der Beschreibung des Problems hilfreich sind:
C:\Windows\Minidump\Mini040310-01.dmp
C:\Users\tink\AppData\Local\temp\WER-122710-0.sysdata.xml
C:\Users\tink\AppData\Local\temp\WER2AE6.tmp.version.txt

Lesen Sie unsere Datenschutzrichtlinie:
hxxp://go.microsoft.com/fwlink/?linkid=50163&clcid=0x0407
__________________


Alt 04.04.2010, 14:07   #3
Kelsolala
 
TR/Agent.ruo - DR/Agent.ruo - Standard

TR/Agent.ruo - DR/Agent.ruo



Hallo, cosinus.

Die Scans konnten nun im Abgesicherten Modus abgeschlossen werden, es konnten keine Schädlinge erfasst werden.

Wir würden wegen der inzwischen recht guten Testberichte weiter bei Antivir bleiben. Würdest du uns empfehlen, Malbytes Anti-Malware und SUPERAntiSpyware als Ergänzung weiterhin regelmäßig zu nutzen, oder sind da andere Scanner vorteilhafter?

Wie kann man die vermehrt auftretenden Abstürze einschätzen?

Logfile Malwarebytes Anti-Malware:
Zitat:
Malwarebytes' Anti-Malware 1.45
www.malwarebytes.org

Datenbank Version: 3948

Windows 6.0.6002 Service Pack 2 (Safe Mode)
Internet Explorer 8.0.6001.18904

04.04.2010 12:19:00
mbam-log-2010-04-04 (12-19-00).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 249421
Laufzeit: 59 Minute(n), 31 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Logfile SuperAntiSpyware:
Zitat:
SUPERAntiSpyware Scann-Protokoll
hxxp://www.superantispyware.com

Generiert 04/04/2010 bei 02:39 PM

Version der Applikation : 4.35.1002

Version der Kern-Datenbank : 4766
Version der Spur-Datenbank : 2578

Scan Art : kompletter Scann
Totale Scann-Zeit : 01:55:12

Gescannte Speicherelemente : 284
Erfasste Speicher-Bedrohungen : 0
Gescannte Register-Elemente : 6650
Erfasste Register-Bedrohungen : 0
Gescannte Datei-Elemente : 148672
Erfasste Datei-Elemente : 0
__________________

Antwort

Themen zu TR/Agent.ruo - DR/Agent.ruo
adobe, antivir, ask toolbar, ask.com, autorun, avgnt.exe, avira, bho, browser, conduit, desktop, desktop.ini, document, fehler, gupdate, home, home premium, internet, internet browser, internet explorer, jusched.exe, malware, plug-in, programdata, programm, registry, registry key, safer networking, security, server, shortcut, software, sptd.sys, start menu, system, trojan, tunnel, virus, vista, windows, windows vista home, wlan, zugriff verweigert




Ähnliche Themen: TR/Agent.ruo - DR/Agent.ruo


  1. Avira Funde: TR/Spy.Agent.1246416 und TR/Spy.Agent.1793892
    Plagegeister aller Art und deren Bekämpfung - 09.10.2015 (17)
  2. Sefnit-HU, Agent-ASEB, Agent-ARQX von Avast gefunden...
    Plagegeister aller Art und deren Bekämpfung - 20.11.2013 (23)
  3. Mit Malwarebytes Backdoor/Agent ; Trojaner/Agent gefunden. Was Tun?
    Log-Analyse und Auswertung - 05.03.2013 (18)
  4. Antivir findet ADWARE/Agent.Gaba.peg und TR/Agent.370144
    Log-Analyse und Auswertung - 09.07.2012 (5)
  5. TR/Agent.379392.F, TR/Drop.Agent.dil, TR/Crypt.ZPACK.Gen2 bei AntiVir gefunden
    Plagegeister aller Art und deren Bekämpfung - 25.12.2011 (43)
  6. mehrere Trojaner gefunden: Spy.Agent.OGS, Spy.Banker.Gen2, Graftor.9201.6, Agent.237568.6
    Log-Analyse und Auswertung - 20.12.2011 (23)
  7. pc friert ein- malware (TR/Spy.Zbot, TR/Agent.282624.k , BDS.Hupigon, JS/Agent.30510, )
    Plagegeister aller Art und deren Bekämpfung - 07.03.2011 (3)
  8. Trojanische Pferde (3) mit AVIRA gefunden: TR/Agent.ccg TR/Dropper.Gen TR/Agent.98816.14.B
    Plagegeister aller Art und deren Bekämpfung - 27.10.2010 (21)
  9. offenes system? TR/Agent.bfpp HTML/Ydergda.B TR/Riner.ZK TR/Riern.H.7 JAVA/Agent.BH
    Plagegeister aller Art und deren Bekämpfung - 18.10.2010 (1)
  10. RKIT/agent.biiu, TR/agent.ruo, TR/Crypt.ZPACK.Gen alle guten Dinge sind drei hahahaha
    Plagegeister aller Art und deren Bekämpfung - 06.09.2010 (25)
  11. TR/Dldr.MSIL.Agent.ON - TR/Agent.204800.BH - noch mehr?
    Plagegeister aller Art und deren Bekämpfung - 09.07.2010 (29)
  12. Verseuchter Rechner mit TR/Click.Agent.AC, TR/Dlder.Mediket.A, ADSPY/Agent.L usw.
    Plagegeister aller Art und deren Bekämpfung - 08.07.2010 (23)
  13. Trojanerr Epidemie- Agent.AN260, 261, 262, Agent.dyur, Bubnix.S
    Plagegeister aller Art und deren Bekämpfung - 20.05.2010 (25)
  14. TR/Agent.RUO.3 in der Datei 'C:\Windows\System32\wineon.dll' und DR/Agent.ruo ...
    Plagegeister aller Art und deren Bekämpfung - 13.04.2010 (6)
  15. 5 Trojaner ( u.a. TR/Agent.25600.24, TR/Agent.38400.6...) + Rootkit
    Plagegeister aller Art und deren Bekämpfung - 01.03.2010 (1)
  16. BDS/Agent.rfw ; BDS/Agent.rfv ; TR/Agent.wyn ; TR/Dldr.FraudLoad.vbxt
    Log-Analyse und Auswertung - 13.10.2009 (1)
  17. 3 Trojaner: Agent NBU / Agent.BI und WinShow.NAL - kriegs nicht gelöscht :(
    Log-Analyse und Auswertung - 20.03.2005 (1)

Zum Thema TR/Agent.ruo - DR/Agent.ruo - Zitat: Warum sollte ComboFix.exe in cofi.exe umbenannt werden? Weil es schon Rootkits gegeben hat, die sich für eine "combofix.exe" unsichtbar gemacht hat, nicht aber vor einer cofi.exe Das Log sieht - TR/Agent.ruo - DR/Agent.ruo...
Archiv
Du betrachtest: TR/Agent.ruo - DR/Agent.ruo auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.