Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR/AGENT.GX.361

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 17.06.2010, 09:06   #1
tinochio
 
TR/AGENT.GX.361 - Icon17

TR/AGENT.GX.361



Hallo liebe virengeplagte Gemeinde,

mein PC ist ebenso vom TR/AGENT.GX.361 befallen, wie in diesem Thread beschrieben. Logfiles liegen vor, aber ich möchte nicht gleich wieder einen neuen Thread aufmachen, bevor sich nicht jemand findet, der Hilfe für dieses Problem anbietet. Irgendwie häufen sich Meldungen über diesen Trojaner in den letzten Tagen ....

Also, markusg oder cosinus, hättet Ihr oder jemand anderes Lust, Euch unseres Problems anzunehmen?

Danke & Gruß

Martin

Alt 18.06.2010, 10:53   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/AGENT.GX.361 - Standard

TR/AGENT.GX.361



Hallo und

bitte nen Vollscan mit Malwarebytes machen und Log posten. Danach OTL:

Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.
__________________

__________________

Alt 19.06.2010, 21:17   #3
tinochio
 
TR/AGENT.GX.361 - Standard

TR/AGENT.GX.361



Hier mein Scan-Protokol mit Malwarebytes

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4215

Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512

19.06.2010 21:52:29
mbam-log-2010-06-19 (21-52-29).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|O:\|P:\|)
Durchsuchte Objekte: 432247
Laufzeit: 8 Stunde(n), 42 Minute(n), 48 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 3

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\System Volume Information\_restore{52DFAB03-4BF1-4DFE-A55B-7F2CCDD8D2DE}\RP358\A0103606.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\qebo.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\syyp.exe (Trojan.Agent) -> Quarantined and deleted successfully.
__________________

Alt 19.06.2010, 22:11   #4
tinochio
 
TR/AGENT.GX.361 - Standard

TR/AGENT.GX.361



Logfile OTL.txt und EXTRAS.txt:

Alt 20.06.2010, 14:05   #5
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/AGENT.GX.361 - Standard

TR/AGENT.GX.361



Da sind keine OTL-Logs

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 20.06.2010, 19:16   #6
tinochio
 
TR/AGENT.GX.361 - Standard

TR/AGENT.GX.361



Hallo cosinus,
entschuldige bitte, aber gestern hat's unser Netz nicht mehr geschafft!
Hier die passenden Logfiles OTL.txt und EXTRAS.txt:

Alt 20.06.2010, 19:33   #7
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/AGENT.GX.361 - Standard

TR/AGENT.GX.361



Sieht rel. unauffällig aus, aber ich trau dem Braten nicht - mach bitte nen Durchgang mit CF:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir ComboFix hier herunter auf deinen Desktop. Benenne es beim Runterladen um in cofi.exe.
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 20.06.2010, 21:27   #8
tinochio
 
TR/AGENT.GX.361 - Standard

TR/AGENT.GX.361



Hallo cosinus,
hier das combofix-Log:

Alt 20.06.2010, 21:30   #9
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/AGENT.GX.361 - Standard

TR/AGENT.GX.361



Dann probier jetzt mal Logs mit GMER und OSAM zu erstellen. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 24.06.2010, 11:31   #10
tinochio
 
TR/AGENT.GX.361 - Icon17

TR/AGENT.GX.361



Hallo cosinus,

GMER ist tatsächlich einfach stehengeblieben. Aber irgendwie sah das ganze schon gut nach dem COMBOFIX-Durchgang aus. Bis jetzt ist nichts mehr aufgetreten. Ausser, dass ich den MS-Explorer neu installieren musste, weil der überhaupt nicht mehr richtig funktionierte.

So werde ich die Sache nun erst einmal beobachten.
Für Deine Hilfe, ganz herzlichen Dank,

Gruß

Martin

Alt 24.06.2010, 11:32   #11
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/AGENT.GX.361 - Standard

TR/AGENT.GX.361



Poste bitte das OSAM Log. Die Online-Datenbank von OSAM bitte nicht abfragen.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 24.06.2010, 11:44   #12
tinochio
 
TR/AGENT.GX.361 - Standard

TR/AGENT.GX.361



... folgsam, wie ich nun einmal bin: hier das OSAM-Log:
(die Extension ".txt" bitte einfach wieder entfernen!)

Alt 24.06.2010, 12:29   #13
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/AGENT.GX.361 - Standard

TR/AGENT.GX.361



Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort




Ähnliche Themen: TR/AGENT.GX.361


  1. Avira Funde: TR/Spy.Agent.1246416 und TR/Spy.Agent.1793892
    Plagegeister aller Art und deren Bekämpfung - 09.10.2015 (17)
  2. Sefnit-HU, Agent-ASEB, Agent-ARQX von Avast gefunden...
    Plagegeister aller Art und deren Bekämpfung - 20.11.2013 (23)
  3. Mit Malwarebytes Backdoor/Agent ; Trojaner/Agent gefunden. Was Tun?
    Log-Analyse und Auswertung - 05.03.2013 (18)
  4. Antivir findet ADWARE/Agent.Gaba.peg und TR/Agent.370144
    Log-Analyse und Auswertung - 09.07.2012 (5)
  5. TR/Agent.379392.F, TR/Drop.Agent.dil, TR/Crypt.ZPACK.Gen2 bei AntiVir gefunden
    Plagegeister aller Art und deren Bekämpfung - 25.12.2011 (43)
  6. mehrere Trojaner gefunden: Spy.Agent.OGS, Spy.Banker.Gen2, Graftor.9201.6, Agent.237568.6
    Log-Analyse und Auswertung - 20.12.2011 (23)
  7. pc friert ein- malware (TR/Spy.Zbot, TR/Agent.282624.k , BDS.Hupigon, JS/Agent.30510, )
    Plagegeister aller Art und deren Bekämpfung - 07.03.2011 (3)
  8. Trojanische Pferde (3) mit AVIRA gefunden: TR/Agent.ccg TR/Dropper.Gen TR/Agent.98816.14.B
    Plagegeister aller Art und deren Bekämpfung - 27.10.2010 (21)
  9. offenes system? TR/Agent.bfpp HTML/Ydergda.B TR/Riner.ZK TR/Riern.H.7 JAVA/Agent.BH
    Plagegeister aller Art und deren Bekämpfung - 18.10.2010 (1)
  10. RKIT/agent.biiu, TR/agent.ruo, TR/Crypt.ZPACK.Gen alle guten Dinge sind drei hahahaha
    Plagegeister aller Art und deren Bekämpfung - 06.09.2010 (25)
  11. TR/Dldr.MSIL.Agent.ON - TR/Agent.204800.BH - noch mehr?
    Plagegeister aller Art und deren Bekämpfung - 09.07.2010 (29)
  12. Verseuchter Rechner mit TR/Click.Agent.AC, TR/Dlder.Mediket.A, ADSPY/Agent.L usw.
    Plagegeister aller Art und deren Bekämpfung - 08.07.2010 (23)
  13. Trojanerr Epidemie- Agent.AN260, 261, 262, Agent.dyur, Bubnix.S
    Plagegeister aller Art und deren Bekämpfung - 20.05.2010 (25)
  14. TR/Agent.RUO.3 in der Datei 'C:\Windows\System32\wineon.dll' und DR/Agent.ruo ...
    Plagegeister aller Art und deren Bekämpfung - 13.04.2010 (6)
  15. 5 Trojaner ( u.a. TR/Agent.25600.24, TR/Agent.38400.6...) + Rootkit
    Plagegeister aller Art und deren Bekämpfung - 01.03.2010 (1)
  16. BDS/Agent.rfw ; BDS/Agent.rfv ; TR/Agent.wyn ; TR/Dldr.FraudLoad.vbxt
    Log-Analyse und Auswertung - 13.10.2009 (1)
  17. 3 Trojaner: Agent NBU / Agent.BI und WinShow.NAL - kriegs nicht gelöscht :(
    Log-Analyse und Auswertung - 20.03.2005 (1)

Zum Thema TR/AGENT.GX.361 - Hallo liebe virengeplagte Gemeinde, mein PC ist ebenso vom TR/AGENT.GX.361 befallen, wie in diesem Thread beschrieben. Logfiles liegen vor, aber ich möchte nicht gleich wieder einen neuen Thread aufmachen, bevor - TR/AGENT.GX.361...
Archiv
Du betrachtest: TR/AGENT.GX.361 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.