Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojanerr Epidemie- Agent.AN260, 261, 262, Agent.dyur, Bubnix.S

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 17.05.2010, 19:47   #16
elias
 
Trojanerr Epidemie- Agent.AN260, 261, 262, Agent.dyur, Bubnix.S - Standard

Trojanerr Epidemie- Agent.AN260, 261, 262, Agent.dyur, Bubnix.S



Und hier kommt der Super-Anti-Spyware Scan Log:

SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 05/17/2010 at 07:24 PM

Application Version : 4.37.1000

Core Rules Database Version : 4943
Trace Rules Database Version: 2755

Scan type : Complete Scan
Total Scan Time : 02:17:20

Memory items scanned : 640
Memory threats detected : 0
Registry items scanned : 6305
Registry threats detected : 0
File items scanned : 107780
File threats detected : 8

Adware.Tracking Cookie
C:\Dokumente und Einstellungen\Elias\Cookies\elias@doubleclick[1].txt
C:\Dokumente und Einstellungen\Elias\Cookies\elias@tradedoubler[2].txt
C:\Dokumente und Einstellungen\Elias\Cookies\elias@atdmt[2].txt

Adware.Vundo/Variant-MSFake
C:\DOKUMENTE UND EINSTELLUNGEN\ELIAS\DESKTOP\AUTOSEARCH.EXE

Browser Hijacker.Favorites
C:\DOKUMENTE UND EINSTELLUNGEN\ELIAS\EIGENE DATEIEN\FAVORITI DO DEC.07\ONLINE SECURITY TEST.URL
D:\EIGENE DATEI\FAVORITI DO DEC.07\ONLINE SECURITY TEST.URL

Trojan.RootKit/Gen
C:\QOOBOX\QUARANTINE\C\WINDOWS\SYSTEM32\DRIVERS\XRRKJON.SYS.VIR
C:\SYSTEM VOLUME INFORMATION\_RESTORE{725E8B38-C8D2-45FB-AAA3-D61267554397}\RP1\A0000074.SYS

Alt 17.05.2010, 21:27   #17
elias
 
Trojanerr Epidemie- Agent.AN260, 261, 262, Agent.dyur, Bubnix.S - Standard

Trojanerr Epidemie- Agent.AN260, 261, 262, Agent.dyur, Bubnix.S



Hier der komplet scan mit dem Malwarebytes:

Malwarebytes' Anti-Malware 1.46
Malwarebytes

Datenbank Version: 4110

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

17.05.2010 22:24:14
mbam-log-2010-05-17 (22-24-14).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 235587
Laufzeit: 1 Stunde(n), 27 Minute(n), 59 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
__________________


Alt 18.05.2010, 08:21   #18
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojanerr Epidemie- Agent.AN260, 261, 262, Agent.dyur, Bubnix.S - Standard

Trojanerr Epidemie- Agent.AN260, 261, 262, Agent.dyur, Bubnix.S



SASW hat da nur einige Reste gefunden. Wie verhält sich das System jetzt?
__________________
__________________

Alt 18.05.2010, 11:50   #19
elias
 
Trojanerr Epidemie- Agent.AN260, 261, 262, Agent.dyur, Bubnix.S - Standard

Trojanerr Epidemie- Agent.AN260, 261, 262, Agent.dyur, Bubnix.S



Hi Arne, ich werde sagen System arbeitet ganz loker, ist schneller geworden.
Kurz vorher habe ich einen Warnton gechört, sah aber nichts auf dem Bildschirm.
Frage mich was ich mit den Daten die in den Qarantene festgehalten werden, beim AntiVir und dem SuperSpayware??
Danke Dir sehr, elias

Hier link:
hxxp://www.pic-upload.de/view-5678866/AntiVir.jpg.html

Würdest Du meinem System vertrauen??
Oder eher nicht?
Wie soll mein System, der Windows Firewal und der Mozilla Firefox konfiguriert werden??
Welche Software und Tools braucht es damit es in der Zukunft nicht wider so schlimm wird??
Gruss aus der CH

Geändert von elias (18.05.2010 um 12:09 Uhr)

Alt 18.05.2010, 12:51   #20
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojanerr Epidemie- Agent.AN260, 261, 262, Agent.dyur, Bubnix.S - Standard

Trojanerr Epidemie- Agent.AN260, 261, 262, Agent.dyur, Bubnix.S



Zitat:
Frage mich was ich mit den Daten die in den Qarantene festgehalten werden, beim AntiVir und dem SuperSpayware??
Du weißt, was eine Quarantäne ist? Ob da die schädliche Datei drinbliebt oder nicht, das hat keine Auswirkungen. Schädlinge in der Quarantäne können nichts mehr anrichten, sie sind dort isoliert. Du solltest grundsätzlich mit der Quarantäne arbeiten, denn falls der Virenscanner durch einen Fehlalarm was wichtiges löscht, kannst Du notfalls noch über die Quarantäne an die Datei ran.

Zitat:
Würdest Du meinem System vertrauen??
Naja, lt. den Logs ist das System wieder ok. Eine Garantie auf schädlingsfreiheit gibt es nicht. Nur wenn es formatiert und neu aufgesetzt wird hast Du die Gewissheit, dass die Infektionen weg sind.

Zitat:
Wie soll mein System, der Windows Firewal und der Mozilla Firefox konfiguriert werden??
Was meinst Du mit konfiguriert? Windows-Firewall und Firefox sind zwei grundverschiedene Programme.

Zitat:
Welche Software und Tools braucht es damit es in der Zukunft nicht wider so schlimm wird??
Mit Programmen wie Virenscannern allein bekommst Du das Schädlingsproblem nicht in den Griff. Halte Dich am besten grob an diese fünf Regeln:

1) Sei misstrauisch im Internet und v.a. bei unbekannten E-Mails, sei vorsichtig bei der Herausgabe persönlicher Daten!!
2) Halte Windows und alle verwendeten Programme immer aktuell
3) Führe regelmäßig Backups auf externe Medien durch
4) Arbeite mit eingeschränkten Rechten
5) Nutze sichere Programme wie zB Opera oder Firefox zum Surfen statt den IE, zum Mailen Thunderbird statt Outlook Express - E-Mails nur als reinen text anzeigen lassen

Alles noch genauer erklärt steht hier => Kompromittierung unvermeidbar?

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 18.05.2010, 17:45   #21
elias
 
Trojanerr Epidemie- Agent.AN260, 261, 262, Agent.dyur, Bubnix.S - Standard

Trojanerr Epidemie- Agent.AN260, 261, 262, Agent.dyur, Bubnix.S



Hallo Arne, mein Anti vir hat mich vor diesem Schädling gewarnt.

In der Datei 'C:\System Volume Information\_restore{725E8B38-C8D2-45FB-AAA3-D61267554397}\RP1\A0000066.exe'
wurde ein Virus oder unerwünschtes Programm 'RKIT/Agent.pri' [trojan] gefunden.
Ausgeführte Aktion: Zugriff verweigern

Alt 18.05.2010, 18:30   #22
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojanerr Epidemie- Agent.AN260, 261, 262, Agent.dyur, Bubnix.S - Standard

Trojanerr Epidemie- Agent.AN260, 261, 262, Agent.dyur, Bubnix.S



Zitat:
Hallo Arne, mein Anti vir hat mich vor diesem Schädling gewarnt.
Nur in system volume information? Das ist eine Art Überbleibsel, eine schädliche Datei die in einem Wiederherstellungspunkt mitgesichert wurde. Deaktiviere die Systemwiederherstellung oder lösche alle bisher angelegten Punkte.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 19.05.2010, 17:44   #23
elias
 
Trojanerr Epidemie- Agent.AN260, 261, 262, Agent.dyur, Bubnix.S - Standard

Trojanerr Epidemie- Agent.AN260, 261, 262, Agent.dyur, Bubnix.S



Hallo, Systemwiederherstellung habe ich schon ausgeschaltet, wie kann ich die Wiedrherstellungspunkte löschen?
Habe ein anderes benutzerkonto eingerichtet mit dem ich mich in www bewege.
Danke noch ein mal.
LG, elias

Alt 19.05.2010, 18:46   #24
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojanerr Epidemie- Agent.AN260, 261, 262, Agent.dyur, Bubnix.S - Standard

Trojanerr Epidemie- Agent.AN260, 261, 262, Agent.dyur, Bubnix.S



Wenn Du die SWH komplett deaktivierst, sind alle Wiederherstellungspunkte gelöscht und es wird auch nichts mehr neu angelegt.
Hast Du Dir zum Surfen ein Benutzerkonto mit eingeschränkten Rechten angelegt? Mit Adminrechten macht keinen Sinn und ist zu gefährlich zum Surfen!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 20.05.2010, 10:31   #25
elias
 
Trojanerr Epidemie- Agent.AN260, 261, 262, Agent.dyur, Bubnix.S - Standard

Trojanerr Epidemie- Agent.AN260, 261, 262, Agent.dyur, Bubnix.S



Zitat:
Hast Du Dir zum Surfen ein Benutzerkonto mit eingeschränkten Rechten angelegt?
Hallo erstmall.
Das habe ich gemacht, soll ich den Win Firewal, Mozilla Browser und Ordneroptionen optimieren oder sicherer konfigurieren-einstellen, oder sind die sicher genug??
LG, elias

Alt 20.05.2010, 10:49   #26
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojanerr Epidemie- Agent.AN260, 261, 262, Agent.dyur, Bubnix.S - Standard

Trojanerr Epidemie- Agent.AN260, 261, 262, Agent.dyur, Bubnix.S



An für sich reicht die Standardkonfig. Prüf aber mal nach, ob nirgendwo ein "Loch" in der Konfig ist. Wenn Du willst kannst Du auch "keine Ausnahmen zulassen" aktivieren.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Trojanerr Epidemie- Agent.AN260, 261, 262, Agent.dyur, Bubnix.S
.dll, 0 bytes, anfang, antivir, avira, desktop, einstellungen, explorer.exe, fehler, firewall, internet, jusched.exe, lsass.exe, mdm.exe, microsoft, modul, namen, nicht gefunden, nt.dll, programme, prozesse, quelldatei, registry, scan, schädlinge, services.exe, suchlauf, svchost.exe, versteckte objekte, verweise, virus gefunden, warnung, windows, winlogon.exe




Ähnliche Themen: Trojanerr Epidemie- Agent.AN260, 261, 262, Agent.dyur, Bubnix.S


  1. Sefnit-HU, Agent-ASEB, Agent-ARQX von Avast gefunden...
    Plagegeister aller Art und deren Bekämpfung - 20.11.2013 (23)
  2. Antivir findet ADWARE/Agent.Gaba.peg und TR/Agent.370144
    Log-Analyse und Auswertung - 09.07.2012 (5)
  3. TR/Agent.379392.F, TR/Drop.Agent.dil, TR/Crypt.ZPACK.Gen2 bei AntiVir gefunden
    Plagegeister aller Art und deren Bekämpfung - 25.12.2011 (43)
  4. mehrere Trojaner gefunden: Spy.Agent.OGS, Spy.Banker.Gen2, Graftor.9201.6, Agent.237568.6
    Log-Analyse und Auswertung - 20.12.2011 (23)
  5. pc friert ein- malware (TR/Spy.Zbot, TR/Agent.282624.k , BDS.Hupigon, JS/Agent.30510, )
    Plagegeister aller Art und deren Bekämpfung - 07.03.2011 (3)
  6. Befall TR/Crypt.ZPACK.Gen sowie Agent.AO.205 und Agent.AO.223
    Log-Analyse und Auswertung - 26.12.2010 (6)
  7. Trojanische Pferde (3) mit AVIRA gefunden: TR/Agent.ccg TR/Dropper.Gen TR/Agent.98816.14.B
    Plagegeister aller Art und deren Bekämpfung - 27.10.2010 (21)
  8. offenes system? TR/Agent.bfpp HTML/Ydergda.B TR/Riner.ZK TR/Riern.H.7 JAVA/Agent.BH
    Plagegeister aller Art und deren Bekämpfung - 18.10.2010 (1)
  9. Mehrere Trojaner wie Bubnix.ZM, Bubnix.abd.1, Bredolab.AA.312 :-(
    Plagegeister aller Art und deren Bekämpfung - 12.10.2010 (0)
  10. RKIT/agent.biiu, TR/agent.ruo, TR/Crypt.ZPACK.Gen alle guten Dinge sind drei hahahaha
    Plagegeister aller Art und deren Bekämpfung - 06.09.2010 (25)
  11. TR/Dldr.MSIL.Agent.ON - TR/Agent.204800.BH - noch mehr?
    Plagegeister aller Art und deren Bekämpfung - 09.07.2010 (29)
  12. Verseuchter Rechner mit TR/Click.Agent.AC, TR/Dlder.Mediket.A, ADSPY/Agent.L usw.
    Plagegeister aller Art und deren Bekämpfung - 08.07.2010 (23)
  13. 7 Trojaner gefunden. u.a. TR/Agent.692736, TR/Agent.AO.808, TR/Disabler.NAJ.44..
    Plagegeister aller Art und deren Bekämpfung - 26.03.2010 (2)
  14. 5 Trojaner ( u.a. TR/Agent.25600.24, TR/Agent.38400.6...) + Rootkit
    Plagegeister aller Art und deren Bekämpfung - 01.03.2010 (1)
  15. BDS/Agent.rfw ; BDS/Agent.rfv ; TR/Agent.wyn ; TR/Dldr.FraudLoad.vbxt
    Log-Analyse und Auswertung - 13.10.2009 (1)
  16. TR/fundo.fxr.34 & .13 & .103936 u. TR/Monder.yyf u. TR/Spy.Agent.evi u. TR/Agent.aopk
    Plagegeister aller Art und deren Bekämpfung - 23.11.2008 (1)
  17. 3 Trojaner: Agent NBU / Agent.BI und WinShow.NAL - kriegs nicht gelöscht :(
    Log-Analyse und Auswertung - 20.03.2005 (1)

Zum Thema Trojanerr Epidemie- Agent.AN260, 261, 262, Agent.dyur, Bubnix.S - Und hier kommt der Super-Anti-Spyware Scan Log: SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 05/17/2010 at 07:24 PM Application Version : 4.37.1000 Core Rules Database Version : 4943 Trace Rules Database Version: - Trojanerr Epidemie- Agent.AN260, 261, 262, Agent.dyur, Bubnix.S...
Archiv
Du betrachtest: Trojanerr Epidemie- Agent.AN260, 261, 262, Agent.dyur, Bubnix.S auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.