Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Agent2212 und Troj.Banker auf meinem Rechner

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 07.04.2011, 13:51   #1
sonais
 
Agent2212 und Troj.Banker auf meinem Rechner - Standard

Agent2212 und Troj.Banker auf meinem Rechner



Hi leute,

bin ganz neu hier und habe ein dringendes Problem.

Habe mir schon das Tread "JAVA/Agent.2212 auf meinen Rechner!
JAVA/Agent.2212 auf meinen Rechner! " durchgelesen und habe mit "Antivir" und "Malewarebytes" mein Rechner ein paar mal durchgescannt. Ich wusste jetzt nicht ob ich die gleichen Anweisungen durchführen soll wie in dem angegebenem Tread weil mein System Win7 64bit ist.

Habe ein paar Scans durchgeführt doch nach dem löschen der Viren sind keine Funde mehr da.

Ich wollte daher wissen ob die Viren nun raus sind oder ich trotzdem mein Rechner lieber neu Aufsetzten sollte?

Bitte um dringende Hilfe da dies ein Firmenrechner ist mit vielen Daten!

Habe schon mein Online-Banking sperren lassen und habe schonmal vorab die Daten gesichert.

Jedoch versuche ich eine Neu-Installation zu vermeiden weil dies mich viel Zeit kosten würde.

Danke schonmal im vorraus.

MFG
K. Dorul



Ereignisse "Antivir"

Die Datei 'E:\Mails\Gmx (Kemal. 127\Deleted Items\49673C3A-00000B51.eml'
enthielt einen Virus oder unerwünschtes Programm 'TR/Kazy.DI' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '01d88f1e.qua' verschoben!

Die Datei 'E:\Mails\Gmx (Kemal. 127\Deleted Items\5E474F3F-00000B44.eml'
enthielt einen Virus oder unerwünschtes Programm 'TR/Kazy.DI' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5385d40a.qua' verschoben!

Die Datei 'E:\Mails\Gmx (Kemal. 127\Inbox\3EF60822-0000143C.eml'
enthielt einen Virus oder unerwünschtes Programm 'TR/Banker.Banker.bggs' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4b20fbad.qua' verschoben!

Die Datei 'E:\Mails\Gmx (Kemal. 127\Deleted Items\07FB2A8E-00000B4E.eml'
enthielt einen Virus oder unerwünschtes Programm 'TR/Kazy.DI' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '67dfc0de.qua' verschoben!

Die Datei 'C:\Users\Kemal\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\40\52378c68-415e7eb8'
enthielt einen Virus oder unerwünschtes Programm 'JAVA/Agent.2212' [virus].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5d73df8a.qua' verschoben!

Die Datei 'C:\Users\Kemal\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\51\71e65bb3-5a8a9e3b'
enthielt einen Virus oder unerwünschtes Programm 'JAVA/Agent.2212' [virus].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '21baedea.qua' verschoben!




Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6294

Windows 6.1.7601 Service Pack 1
Internet Explorer 8.0.7601.17514

07.04.2011 09:29:57
mbam-log-2011-04-07 (09-29-57).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 173879
Laufzeit: 1 Minute(n), 35 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 2
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 1
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\ (Hijack.Zones) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
HKEY_CLASSES_ROOT\regfile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: ("regedit.exe" "%1") Good: (regedit.exe "%1") -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)




Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6294

Windows 6.1.7601 Service Pack 1
Internet Explorer 8.0.7601.17514

07.04.2011 12:06:00
mbam-log-2011-04-07 (12-06-00).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 173357
Laufzeit: 2 Minute(n), 15 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)





Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6294

Windows 6.1.7601 Service Pack 1
Internet Explorer 8.0.7601.17514

07.04.2011 13:35:54
mbam-log-2011-04-07 (13-35-54).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|)
Durchsuchte Objekte: 471773
Laufzeit: 1 Stunde(n), 10 Minute(n), 22 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 2

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
d:\jobs mustafa\adobe cs3\Keygen.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully.
f:\cuteftp.pro.v8.3.2.build.09.02.2008.1-nope\cuteftp.pro.v8.3.2.build.09.02.2008.1-nope\crack\cuteftp.pro.v8.3.2.build.09.02.2008.1-nope.exe (Trojan.Downloader) -> Quarantined and deleted successfully.

Alt 07.04.2011, 14:05   #2
markusg
/// Malware-holic
 
Agent2212 und Troj.Banker auf meinem Rechner - Standard

Agent2212 und Troj.Banker auf meinem Rechner



d:\jobs mustafa\adobe cs3\Keygen.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully.
f:\cuteftp.pro.v8.3.2.build.09.02.2008.1-nope\cuteftp.pro.v8.3.2.build.09.02.2008.1-nope\crack\cuteftp.pro.v8.3.2.build.09.02.2008.1-nope.exe (Trojan.Downloader)
-> Quarantined and deleted successfully.
da bekommmst du nur hilfe beim neu aufsetzen, wer sowas nutzt muss sich auch nicht wundern wenn ihm krimminelle das konto leer räumen.
__________________

__________________

Antwort

Themen zu Agent2212 und Troj.Banker auf meinem Rechner
adobe, agent, anti-malware, antivir, appdata, cs3, datei, dateien, e-banking, explorer, gmx, hijack.zones, java/agent.2212, löschen, microsoft, namen, neu, neu aufsetzten, programm, rechner, riskware.tool.ck, software, system, trojan, trojan.fakealert, viren, virus, win7, win7 64bit



Ähnliche Themen: Agent2212 und Troj.Banker auf meinem Rechner


  1. Troj.TR/Crypt.Zpack.151493+Troj.TR/Crypt.Xpack.138980 entfernen+daten entschlüsseln
    Log-Analyse und Auswertung - 27.08.2015 (27)
  2. Troj/ExpJS-EG / Troj/ZbotMem-B / Trojan.Phex.THAGen6 - BA-BA-BA-BA-BANKÜBERFALL 2012
    Plagegeister aller Art und deren Bekämpfung - 19.08.2012 (19)
  3. Trojan.Banker / Spy.Banker - weitere Vorgehensweise?
    Plagegeister aller Art und deren Bekämpfung - 17.07.2012 (7)
  4. TR/Spy.Banker.Gen2 und andere Malware auf meinem laptop gefunden
    Log-Analyse und Auswertung - 02.04.2012 (3)
  5. erst TR/Spy.Banker.Gen2 gefunden, dann TR/PSW.Banker.O.33
    Log-Analyse und Auswertung - 28.03.2012 (26)
  6. Trojan.Banker auf meinem Laptop entdeckt
    Plagegeister aller Art und deren Bekämpfung - 31.01.2012 (17)
  7. XP REchner: kann nicht erkennen, ob ich immer noch Trojaner auf meinem Rechner habe
    Plagegeister aller Art und deren Bekämpfung - 13.09.2011 (43)
  8. Trojanisches Pferd TR/Banker.Banker.aywq gefunden
    Plagegeister aller Art und deren Bekämpfung - 10.11.2010 (7)
  9. TR/Banker.MultiBanker.acv, TR/Banker/MultiBankerack und TR/Kazy.2369.7
    Plagegeister aller Art und deren Bekämpfung - 09.11.2010 (1)
  10. TR/Spy.Banker.AG.1 auf dem Rechner wie werde ich den los ?
    Plagegeister aller Art und deren Bekämpfung - 17.06.2010 (4)
  11. Hab ich noch was auf dem Rechner? (Troj./Malw.ect)
    Log-Analyse und Auswertung - 03.01.2009 (7)
  12. Wie bekomme ich den Trojaner Troj/ Agent - IJF vom Rechner los? Bitte um Hilfe
    Mülltonne - 11.12.2008 (3)
  13. Was hab ich auf meinem Rechner?
    Plagegeister aller Art und deren Bekämpfung - 15.10.2008 (2)
  14. haxdoor troj. immer noch aufm rechner???
    Plagegeister aller Art und deren Bekämpfung - 08.06.2008 (37)
  15. Was ist nur los mit meinem Rechner???
    Log-Analyse und Auswertung - 16.01.2005 (3)
  16. mIRC wurm und Troj LADDER.A /Troj RAS.DLDR
    Plagegeister aller Art und deren Bekämpfung - 24.12.2004 (1)
  17. TROJ PROCKILLA / TROJ TARNO.A
    Plagegeister aller Art und deren Bekämpfung - 06.01.2004 (3)

Zum Thema Agent2212 und Troj.Banker auf meinem Rechner - Hi leute, bin ganz neu hier und habe ein dringendes Problem. Habe mir schon das Tread "JAVA/Agent.2212 auf meinen Rechner! JAVA/Agent.2212 auf meinen Rechner! " durchgelesen und habe mit "Antivir" - Agent2212 und Troj.Banker auf meinem Rechner...
Archiv
Du betrachtest: Agent2212 und Troj.Banker auf meinem Rechner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.