Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: RKIT/agent.biiu, TR/agent.ruo, TR/Crypt.ZPACK.Gen alle guten Dinge sind drei hahahaha

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 04.09.2010, 15:31   #1
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
RKIT/agent.biiu, TR/agent.ruo, TR/Crypt.ZPACK.Gen alle guten Dinge sind drei hahahaha - Standard

RKIT/agent.biiu, TR/agent.ruo, TR/Crypt.ZPACK.Gen alle guten Dinge sind drei hahahaha



Ok. Dann MBRCheck nochmal ausführen wie vorhin und das neue Log posten.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 05.09.2010, 20:12   #2
eichmeister
 
RKIT/agent.biiu, TR/agent.ruo, TR/Crypt.ZPACK.Gen alle guten Dinge sind drei hahahaha - Standard

RKIT/agent.biiu, TR/agent.ruo, TR/Crypt.ZPACK.Gen alle guten Dinge sind drei hahahaha



Hallo Arne,

hier nochmal der MBR Check

MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:
Windows Version: Windows XP Home Edition
Windows Information: Service Pack 3 (build 2600)
Logical Drives Mask: 0x0000001c

Kernel Drivers (total 127):
0x804D7000 \WINDOWS\system32\ntkrnlpa.exe
0x806E5000 \WINDOWS\system32\hal.dll
0xF7ABE000 \WINDOWS\system32\KDCOM.DLL
0xF79CE000 \WINDOWS\system32\BOOTVID.dll
0xF748E000 ACPI.sys
0xF7AC0000 \WINDOWS\system32\DRIVERS\WMILIB.SYS
0xF747D000 pci.sys
0xF75BE000 isapnp.sys
0xF75CE000 ohci1394.sys
0xF75DE000 \WINDOWS\system32\DRIVERS\1394BUS.SYS
0xF79D2000 compbatt.sys
0xF79D6000 \WINDOWS\system32\DRIVERS\BATTC.SYS
0xF7B86000 pciide.sys
0xF783E000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS
0xF7AC2000 intelide.sys
0xF7AC4000 viaide.sys
0xF7AC6000 aliide.sys
0xF745F000 pcmcia.sys
0xF75EE000 MountMgr.sys
0xF7440000 ftdisk.sys
0xF79DA000 ACPIEC.sys
0xF7B87000 \WINDOWS\system32\DRIVERS\OPRGHDLR.SYS
0xF7846000 PartMgr.sys
0xF75FE000 VolSnap.sys
0xF7428000 atapi.sys
0xF7352000 iaStor.sys
0xF760E000 disk.sys
0xF761E000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
0xF7332000 fltmgr.sys
0xF7320000 sr.sys
0xF784E000 PxHelp20.sys
0xF7309000 KSecDD.sys
0xF727C000 Ntfs.sys
0xF724F000 NDIS.sys
0xF762E000 serial.sys
0xF7235000 Mup.sys
0xF778E000 \SystemRoot\system32\DRIVERS\intelppm.sys
0xF71F4000 \SystemRoot\system32\DRIVERS\wmiacpi.sys
0xB9DCB000 \SystemRoot\system32\DRIVERS\ialmnt5.sys
0xB9DB7000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
0xB9D8F000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
0xB9C32000 \SystemRoot\system32\DRIVERS\w39n51.sys
0xF78C6000 \SystemRoot\system32\DRIVERS\usbuhci.sys
0xB9C0E000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0xF78CE000 \SystemRoot\system32\DRIVERS\usbehci.sys
0xB9BE6000 \SystemRoot\system32\drivers\tifm21.sys
0xB9BD2000 \SystemRoot\system32\DRIVERS\sdbus.sys
0xB9BAB000 \SystemRoot\system32\DRIVERS\e100b325.sys
0xF71F0000 \SystemRoot\system32\DRIVERS\CmBatt.sys
0xF779E000 \SystemRoot\system32\DRIVERS\i8042prt.sys
0xF78D6000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0xB9B7C000 \SystemRoot\system32\DRIVERS\SynTP.sys
0xF7AF2000 \SystemRoot\system32\DRIVERS\USBD.SYS
0xF78DE000 \SystemRoot\system32\DRIVERS\mouclass.sys
0xF77BE000 \SystemRoot\system32\DRIVERS\imapi.sys
0xF77CE000 \SystemRoot\system32\DRIVERS\cdrom.sys
0xF77DE000 \SystemRoot\system32\DRIVERS\redbook.sys
0xB9B59000 \SystemRoot\system32\DRIVERS\ks.sys
0xF7C41000 \SystemRoot\system32\DRIVERS\audstub.sys
0xF77EE000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0xF71DC000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0xB8F56000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0xB9F56000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0xB9F46000 \SystemRoot\system32\DRIVERS\raspptp.sys
0xF7926000 \SystemRoot\system32\DRIVERS\TDI.SYS
0xB8F45000 \SystemRoot\system32\DRIVERS\psched.sys
0xB9F36000 \SystemRoot\system32\DRIVERS\msgpc.sys
0xB0645000 \SystemRoot\system32\DRIVERS\ptilink.sys
0xB0416000 \SystemRoot\system32\DRIVERS\raspti.sys
0xB021D000 \SystemRoot\system32\DRIVERS\termdd.sys
0xF7ADA000 \SystemRoot\system32\DRIVERS\swenum.sys
0xAF8ED000 \SystemRoot\system32\DRIVERS\update.sys
0xB17C7000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0xA9ED4000 \SystemRoot\System32\Drivers\NDProxy.SYS
0x98FEA000 \SystemRoot\system32\drivers\CHDAud.sys
0x98FC6000 \SystemRoot\system32\drivers\portcls.sys
0xA9B65000 \SystemRoot\system32\drivers\drmk.sys
0x98F94000 \SystemRoot\system32\DRIVERS\HSFHWAZL.sys
0x98E97000 \SystemRoot\system32\DRIVERS\HSF_DPV.sys
0x98DE7000 \SystemRoot\system32\DRIVERS\HSF_CNXT.sys
0xA9C19000 \SystemRoot\System32\Drivers\Modem.SYS
0xA95B1000 \SystemRoot\system32\DRIVERS\usbhub.sys
0xA94C1000 \SystemRoot\System32\Drivers\i2omgmt.SYS
0xAA083000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
0xAFBBC000 \SystemRoot\System32\Drivers\Null.SYS
0xAA081000 \SystemRoot\System32\Drivers\Beep.SYS
0xA9BD9000 \SystemRoot\System32\drivers\vga.sys
0xAA07F000 \SystemRoot\System32\Drivers\mnmdd.SYS
0xAA07D000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0xA9BD1000 \SystemRoot\System32\Drivers\Msfs.SYS
0xA9647000 \SystemRoot\System32\Drivers\Npfs.SYS
0xA94BD000 \SystemRoot\system32\DRIVERS\rasacd.sys
0x98DB4000 \SystemRoot\system32\DRIVERS\ipsec.sys
0x98D5B000 \SystemRoot\system32\DRIVERS\tcpip.sys
0x98D33000 \SystemRoot\system32\DRIVERS\netbt.sys
0x98D11000 \SystemRoot\System32\drivers\afd.sys
0xA9591000 \SystemRoot\system32\DRIVERS\netbios.sys
0xA963F000 \SystemRoot\system32\DRIVERS\ssmdrv.sys
0x98CE6000 \SystemRoot\system32\DRIVERS\rdbss.sys
0x98C76000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0xA9581000 \SystemRoot\System32\Drivers\Fips.SYS
0x98C50000 \SystemRoot\system32\DRIVERS\ipnat.sys
0xA9571000 \SystemRoot\system32\DRIVERS\wanarp.sys
0xAA07B000 \??\C:\WINDOWS\system32\drivers\EABFiltr.sys
0x98C34000 \SystemRoot\system32\DRIVERS\avipbb.sys
0xAA077000 \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys
0x98C10000 \SystemRoot\System32\Drivers\Fastfat.SYS
0x98B3A000 \SystemRoot\System32\Drivers\dump_iaStor.sys
0xBF800000 \SystemRoot\System32\win32k.sys
0xB042E000 \SystemRoot\System32\drivers\Dxapi.sys
0xA9617000 \SystemRoot\System32\watchdog.sys
0xBF000000 \SystemRoot\System32\drivers\dxg.sys
0xAFC19000 \SystemRoot\System32\drivers\dxgthk.sys
0xBF020000 \SystemRoot\System32\ialmdnt5.dll
0xBF012000 \SystemRoot\System32\ialmrnt5.dll
0xBF042000 \SystemRoot\System32\ialmdev5.DLL
0xBF077000 \SystemRoot\System32\ialmdd5.DLL
0x98B26000 \SystemRoot\system32\DRIVERS\avgntflt.sys
0xAD031000 \SystemRoot\system32\DRIVERS\ndisuio.sys
0x98A81000 \SystemRoot\system32\DRIVERS\mrxdav.sys
0x98A1C000 \SystemRoot\system32\drivers\wdmaud.sys
0xF780E000 \SystemRoot\system32\drivers\sysaudio.sys
0x988D7000 \SystemRoot\system32\DRIVERS\srv.sys
0x98B16000 \SystemRoot\system32\DRIVERS\mdmxsdk.sys
0x9874F000 \SystemRoot\System32\Drivers\Cdfs.SYS
0x98393000 \SystemRoot\System32\Drivers\HTTP.sys
0x7C910000 \WINDOWS\system32\ntdll.dll

Processes (total 41):
0 System Idle Process
4 System
728 C:\WINDOWS\system32\smss.exe
800 csrss.exe
824 C:\WINDOWS\system32\winlogon.exe
868 C:\WINDOWS\system32\services.exe
880 C:\WINDOWS\system32\lsass.exe
1036 C:\WINDOWS\system32\svchost.exe
1116 svchost.exe
1156 C:\WINDOWS\system32\svchost.exe
1248 svchost.exe
1392 svchost.exe
1532 C:\WINDOWS\explorer.exe
1792 C:\WINDOWS\system32\spoolsv.exe
1840 C:\Programme\Avira\AntiVir Desktop\sched.exe
1884 svchost.exe
2004 C:\WINDOWS\system32\igfxtray.exe
2024 C:\WINDOWS\system32\hkcmd.exe
2040 C:\WINDOWS\system32\igfxpers.exe
248 C:\Programme\Avira\AntiVir Desktop\avguard.exe
272 C:\Programme\HP\HP Software Update\hpwuSchd2.exe
304 C:\Programme\Synaptics\SynTP\SynTPEnh.exe
312 C:\Programme\HPQ\HP Wireless Assistant\HP Wireless Assistant.exe
124 C:\Programme\HP\QuickPlay\QPService.exe
368 C:\Programme\HPQ\Quick Launch Buttons\eabservr.exe
472 C:\Programme\Avira\AntiVir Desktop\avgnt.exe
516 C:\Programme\Java\jre6\bin\jqs.exe
524 C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
532 C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
592 C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
988 C:\WINDOWS\system32\svchost.exe
1204 C:\Programme\OpenOffice.org 2.0\program\soffice.exe
1376 C:\Programme\OpenOffice.org 2.0\program\soffice.bin
1420 wdfmgr.exe
640 C:\Programme\Hewlett-Packard\Shared\hpqwmiex.exe
200 C:\Programme\HP\Digital Imaging\bin\hpqimzone.exe
2548 wmiprvse.exe
2864 alg.exe
3360 C:\Programme\HPQ\Shared\HpqToaster.exe
2304 C:\Programme\Opera\opera.exe
3036 C:\Dokumente und Einstellungen\sunshine\Desktop\MBRCheck.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS)
\\.\D: --> \\.\PhysicalDrive0 at offset 0x00000015`9d212c00 (FAT32)

PhysicalDrive0 Model Number: HTS541010G9SA00, Rev: MBZOC60P

Size Device Name MBR Status
--------------------------------------------
93 GB \\.\PhysicalDrive0 Windows XP MBR code detected
SHA1: DA38B874B7713D1B51CBC449F4EF809B0DEC644A


Done!

Gruß Stefan
__________________


Antwort

Themen zu RKIT/agent.biiu, TR/agent.ruo, TR/Crypt.ZPACK.Gen alle guten Dinge sind drei hahahaha
0x00000001, antivir, avgntflt.sys, avira, bho, components, desktop, druck, einstellungen, error, explorer, flash player, format, google, helper, hijack, hijackthis, home, homepage, iastor.sys, iexplore.exe, internet browser, jusched.exe, kis, launch, location, object, oldtimer, opera, opera.exe, optimierung, otl.exe, plug-in, registry, rkit/agent.biiu, rundll, saver, security, server, shell32.dll, shortcut, software, super, viren, windows internet, windows internet explorer




Ähnliche Themen: RKIT/agent.biiu, TR/agent.ruo, TR/Crypt.ZPACK.Gen alle guten Dinge sind drei hahahaha


  1. Avira findet 'TR/Crypt.ZPACK.Gen' und 'TR/Agent.53248.57'
    Log-Analyse und Auswertung - 23.10.2012 (9)
  2. TR/Agent.AOXU und RKIT/Agent.depg.1
    Plagegeister aller Art und deren Bekämpfung - 25.07.2012 (3)
  3. TR/Agent.379392.F, TR/Drop.Agent.dil, TR/Crypt.ZPACK.Gen2 bei AntiVir gefunden
    Plagegeister aller Art und deren Bekämpfung - 25.12.2011 (43)
  4. RKIT/Agent.AW
    Plagegeister aller Art und deren Bekämpfung - 06.01.2011 (1)
  5. Befall TR/Crypt.ZPACK.Gen sowie Agent.AO.205 und Agent.AO.223
    Log-Analyse und Auswertung - 26.12.2010 (6)
  6. TR/Crypt.ZPACK.Gen und TR/Agent.450561.B
    Plagegeister aller Art und deren Bekämpfung - 17.12.2010 (25)
  7. RKIT/Bubnix und TR/CRYPT.ZPACK -- Brauche dringend Hilfe!
    Plagegeister aller Art und deren Bekämpfung - 14.10.2010 (2)
  8. RKIT/Agent.biiu befall
    Plagegeister aller Art und deren Bekämpfung - 12.10.2010 (11)
  9. rkit/Agent.biiu root kit
    Plagegeister aller Art und deren Bekämpfung - 01.10.2010 (28)
  10. RKIT/Agent.biiu - Noch ein betroffener
    Plagegeister aller Art und deren Bekämpfung - 30.09.2010 (46)
  11. RKIT/Agent.biiu entfernt oder nicht?
    Plagegeister aller Art und deren Bekämpfung - 22.09.2010 (1)
  12. Und nochjemand mit Rootkit RKIT/Agent.biiu :(
    Plagegeister aller Art und deren Bekämpfung - 20.09.2010 (33)
  13. Avira meldet RKIT/Agent.biiu befall!
    Plagegeister aller Art und deren Bekämpfung - 13.09.2010 (27)
  14. TR/Crypt.ZPACK.gen und TR/Dldr.Agent.dnrt gehen nicht zu löschen
    Log-Analyse und Auswertung - 05.06.2010 (14)
  15. 'TR/Agent.155648.BU' und 'TR/Crypt.ZPACK.Gen' von AntiVir gefunden
    Plagegeister aller Art und deren Bekämpfung - 15.05.2010 (3)
  16. TR/Crypt.ZPACK.Gen / TR AGENT variante /eventuell Rootkit laut GMER
    Plagegeister aller Art und deren Bekämpfung - 19.07.2009 (3)
  17. TR/RKit.Agent.Q
    Plagegeister aller Art und deren Bekämpfung - 14.07.2005 (9)

Zum Thema RKIT/agent.biiu, TR/agent.ruo, TR/Crypt.ZPACK.Gen alle guten Dinge sind drei hahahaha - Ok. Dann MBRCheck nochmal ausführen wie vorhin und das neue Log posten. - RKIT/agent.biiu, TR/agent.ruo, TR/Crypt.ZPACK.Gen alle guten Dinge sind drei hahahaha...
Archiv
Du betrachtest: RKIT/agent.biiu, TR/agent.ruo, TR/Crypt.ZPACK.Gen alle guten Dinge sind drei hahahaha auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.