Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojanerbefall TR/Agent.ar.55 und TR/Jorik.SpyEyes.no; C:\Recycle.Bin\Recycle.Bin.exe

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 25.05.2011, 13:12   #16
Dudeness
 
Trojanerbefall TR/Agent.ar.55 und TR/Jorik.SpyEyes.no; C:\Recycle.Bin\Recycle.Bin.exe - Standard

Trojanerbefall TR/Agent.ar.55 und TR/Jorik.SpyEyes.no; C:\Recycle.Bin\Recycle.Bin.exe



Hallo!

Das System ist jetzt neu aufgesetzt, Festplatte formatiert. Überrascht hat mich, dass das formatieren innerhalb des Windows-Installationsprozesses innerhalb weniger Sekunden von Statten ging - ist das normal?

Ich habe statt Avast wieder Avira installiert, vielleicht könntest du mir ein paar Tipps zur Konfiguration geben? Meine bisherigen Einstellungen waren ja bisher offenbar nicht optimal...

Als browser nutze ich jetzt Opera, mal sehen wie ich damit klarkommen werde.

Ich habe jetzt noch einen ganzen Haufen Fragen zu der Anleitung mit den Maßnahmen zur Absicherung des Rechners:

1. Muss der IE auch unter Vista stets aktuell gehalten werden?
2. Dienste konfigurieren: Ist das auch für Vista erforderlich oder basiert das nicht mehr auf NT? Aus der verlinkten Anleitung geht das nicht hervor.
3. DEP wird bei mir hard- und softwareseitig unterstützt. Genügt die Standardeinstellung oder empfiehslt du mir, mit den OptOut und -In-Listen zu arbeiten? Das scheint mir doch sehr umständlich. Und sind die Änderungen in der Registry grundsätzlich erforderlich oder nur bei Verwendung der Listen? Ausserdem existiert bei mir unter angegebenem Pfad kein Ordner namens "NoExecuteState" geschweige denn der Wert "LastNoExecuteRadioButtonState".
4. Den Windows Defender auszuschalten geht klar oder? War ne Anweisung von Avira und man soll ja nicht zwei AV-Programme gleichzeitig laufen lassen.
5. Wie sieht es mit den ganzen Autostartprogrammen aus - woher weiss ich welche erforderlich sind und welche nicht?
6. Ich beziehe meine Software meistens von Chip.de - ist das unbedenklich oder sollte ich wirklich ausschließlich von den Herstellerwebsites beziehen?
7. Sandboxie: Meine Güte ist das kompliziert =) Ich weiss nicht ob ich mich daran gewöhnen können werde. Leider verstehe ich das Funktionsprinzip auch nicht vollends.
8. Win-Benutzerkonten: Im Admin-Konto nur arbeiten, wenn ich etwas installieren möchte - richtig? Grundsätzliche Fage: Stehen Dateien, die ich im eingeschränkten Konto erstellt hab, in allen Konten zur Verfügung? Du siehst, ich habe mich noch nie wirklich mit Win-Funktionen befasst...

Fragen über Fragen und es tauchen sicherlich noch einige mehr auf...



vG,
Oli

Alt 25.05.2011, 17:52   #17
Dudeness
 
Trojanerbefall TR/Agent.ar.55 und TR/Jorik.SpyEyes.no; C:\Recycle.Bin\Recycle.Bin.exe - Standard

Trojanerbefall TR/Agent.ar.55 und TR/Jorik.SpyEyes.no; C:\Recycle.Bin\Recycle.Bin.exe



Und noch eine Frage:
Auf panda vaccine kann ich verzichten oder? Habe Autorun in windows deaktiviert und wenn ich das richtig verstehe, bewirkt Panda auch nix anderes. Ich möchte so wenig Programme wie nötig installieren...

Ausserdem lässt sich Microsoft Update auf meinem Rechner nicht installieren (obwohl ich im Admin-Konto unterwegs bin).
__________________


Geändert von Dudeness (25.05.2011 um 18:08 Uhr)

Alt 26.05.2011, 16:11   #18
markusg
/// Malware-holic
 
Trojanerbefall TR/Agent.ar.55 und TR/Jorik.SpyEyes.no; C:\Recycle.Bin\Recycle.Bin.exe - Standard

Trojanerbefall TR/Agent.ar.55 und TR/Jorik.SpyEyes.no; C:\Recycle.Bin\Recycle.Bin.exe



das mit dem formatieren ist normal
avast wäre besser gewesen, viel mehr schutz ebenen.
aber wenns avira sein soll:
avira genauestens nach anleitung instalieren:
http://www.trojaner-board.de/54192-a...tellungen.html
achte darauf, das der auftrag im planer wirklich über lokale laufwerke läuft, sonst werden scan einstellungen nicht gültig.
unter avira, konfiguration, Guard, Suche, weitere Aktionen die autostart überwachung deaktivieren.

1. Muss der IE auch unter Vista stets aktuell gehalten werden?
der ie muss unter jedem betriebssystem aktuell gehalten werden, da viele systemkomponennten auf den ie zurück greifen.
2. Dienste konfigurieren: Ist das auch für Vista erforderlich oder basiert das nicht mehr auf NT? Aus der verlinkten Anleitung geht das nicht hervor. die anleitung ist nur für xp
3. DEP wird bei mir hard- und softwareseitig unterstützt. Genügt die Standardeinstellung oder empfiehslt du mir, mit den OptOut und -In-Listen zu arbeiten?
Das scheint mir doch sehr umständlich. Und sind die Änderungen in der Registry grundsätzlich erforderlich oder nur bei Verwendung der Listen? Ausserdem
existiert bei mir unter angegebenem Pfad kein Ordner namens "NoExecuteState" geschweige denn der Wert "LastNoExecuteRadioButtonState".
du kannst es unter systemsteuerung einstellungen einstellen, und ja ich empfehle es für alle prozesse. normalerweise muss man mit der ausnameliste nie arbeiten, passiert bei nur wenigen leuten.
4. Den Windows Defender auszuschalten geht klar oder? War ne Anweisung von Avira und man soll ja nicht zwei AV-Programme gleichzeitig laufen lassen. passt.
5. Wie sieht es mit den ganzen Autostartprogrammen aus - woher weiss ich welche erforderlich sind und welche nicht?
benötigt wird eig nur das av, die update checker, sandboxie.
und man kann ja wieder anhaken wenn man was drinnen haben möchte.
6. Ich beziehe meine Software meistens von Chip.de - ist das unbedenklich oder sollte ich wirklich ausschließlich von den Herstellerwebsites beziehen?
hersteller ist immer besser.
7. Sandboxie: Meine Güte ist das kompliziert =) Ich weiss nicht ob ich mich daran gewöhnen können werde. Leider verstehe ich das Funktionsprinzip auch
was ist da schwierig drann, du musst es nur einmal konfigurieren, und dann anstatt des browser symbols das sandboxed web browser symbol anklicken und bei selbst gemachten downloads am ende die recovery bestätigen so das sie außerhalb gespeichert werden, sonst endert sich doch nichts.
die sandbox ist isoliert, heißt malware die evtl. über den browser kommt, kann nicht ausbrechen und ist nach beendigung der sandbox gelöscht.
8. Win-Benutzerkonten: Im Admin-Konto nur arbeiten, wenn ich etwas installieren möchte - richtig? Grundsätzliche Fage: Stehen Dateien, die ich im eingeschränkten
Konto erstellt hab, in allen Konten zur Verfügung? Du siehst, ich habe mich noch nie wirklich mit Win-Funktionen befasst...
wenn du die dateien unter den default user abspeicherst, ja.
und ja, admin konto nur zur instalaation

panda ist doch klein und verbraucht wenig platz.
es impft die datenträger, ist gut wenn man sie verleit, da man nicht weis was die leute auf ihren pcs so drauf haben.
__________________
__________________

Alt 02.06.2011, 13:42   #19
Dudeness
 
Trojanerbefall TR/Agent.ar.55 und TR/Jorik.SpyEyes.no; C:\Recycle.Bin\Recycle.Bin.exe - Standard

Trojanerbefall TR/Agent.ar.55 und TR/Jorik.SpyEyes.no; C:\Recycle.Bin\Recycle.Bin.exe



Hallo Markus!

Sorry für die verspätete Antwort, war ein paar Tage nicht am Rechner, da unterwegs.
Ich denke ich hab jetzt alles abgearbeitet. Das einzige kleine Problem das ich noch habe, ist dass File Hippo nicht automatisch startet. Habs über msconfig.exe im Autostart eingetragen, dennoch rührt sich nix. Es erscheint auch nicht im Infobereich bei der Uhr.
Woran kann's liegen?

viele Grüße,
Oli

Alt 05.06.2011, 15:58   #20
markusg
/// Malware-holic
 
Trojanerbefall TR/Agent.ar.55 und TR/Jorik.SpyEyes.no; C:\Recycle.Bin\Recycle.Bin.exe - Standard

Trojanerbefall TR/Agent.ar.55 und TR/Jorik.SpyEyes.no; C:\Recycle.Bin\Recycle.Bin.exe



gibts denn programme die aktualisiert werden müssen, zeigte secunia zb was an?

__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 06.06.2011, 13:17   #21
Dudeness
 
Trojanerbefall TR/Agent.ar.55 und TR/Jorik.SpyEyes.no; C:\Recycle.Bin\Recycle.Bin.exe - Standard

Trojanerbefall TR/Agent.ar.55 und TR/Jorik.SpyEyes.no; C:\Recycle.Bin\Recycle.Bin.exe



Ja, die gibt es. Wenn ich fh manuell ausführe findet es updates... Wär jetzt kein Weltuntergang wenns weiterhin nicht automatisch startet, aber praktisch wärs halt scho.

Alt 06.06.2011, 13:59   #22
markusg
/// Malware-holic
 
Trojanerbefall TR/Agent.ar.55 und TR/Jorik.SpyEyes.no; C:\Recycle.Bin\Recycle.Bin.exe - Standard

Trojanerbefall TR/Agent.ar.55 und TR/Jorik.SpyEyes.no; C:\Recycle.Bin\Recycle.Bin.exe



hast du avira so konfiguriert wie ichs gesagt hab, dann gibts die aufträge für die automatischen updates, prüfe das.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 07.06.2011, 15:34   #23
Dudeness
 
Trojanerbefall TR/Agent.ar.55 und TR/Jorik.SpyEyes.no; C:\Recycle.Bin\Recycle.Bin.exe - Standard

Trojanerbefall TR/Agent.ar.55 und TR/Jorik.SpyEyes.no; C:\Recycle.Bin\Recycle.Bin.exe



Avira läuft ohne Probleme, die updates werden automaisch installiert. Es geht nur um file hippo, welches auch bei vorhandenen updates nicht automatisch startet!
Im Admin-Konto informiert mcih windows noch, dass der autostart von filehippo unterdrückt wurde, im Standard-User-Konto veruscht fh nciht einmal zu starten.

Alt 07.06.2011, 15:57   #24
markusg
/// Malware-holic
 
Trojanerbefall TR/Agent.ar.55 und TR/Jorik.SpyEyes.no; C:\Recycle.Bin\Recycle.Bin.exe - Standard

Trojanerbefall TR/Agent.ar.55 und TR/Jorik.SpyEyes.no; C:\Recycle.Bin\Recycle.Bin.exe



ja dann musst du über den defender den start zulassen. du solltest auf die meldung klicken können das der start verhindert wird, dort kannst du dann zulassen das gestartet wird.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 07.06.2011, 16:03   #25
Dudeness
 
Trojanerbefall TR/Agent.ar.55 und TR/Jorik.SpyEyes.no; C:\Recycle.Bin\Recycle.Bin.exe - Standard

Trojanerbefall TR/Agent.ar.55 und TR/Jorik.SpyEyes.no; C:\Recycle.Bin\Recycle.Bin.exe



Ich glaub wir reden aneinander vorbei =) Im Standard-user-Konto kommt keine Meldung vom Defender, dass der Start unterdrückt wurde. Es passiert einfach gar nix, obwohl filehippo in der autostart-Liste angehakt ist.

Alt 07.06.2011, 16:05   #26
markusg
/// Malware-holic
 
Trojanerbefall TR/Agent.ar.55 und TR/Jorik.SpyEyes.no; C:\Recycle.Bin\Recycle.Bin.exe - Standard

Trojanerbefall TR/Agent.ar.55 und TR/Jorik.SpyEyes.no; C:\Recycle.Bin\Recycle.Bin.exe



ja aber im admin konto denke ich. wie siehts aus wenn du das dort zulässt und dann im standard konto neu startest?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 07.06.2011, 16:28   #27
Dudeness
 
Trojanerbefall TR/Agent.ar.55 und TR/Jorik.SpyEyes.no; C:\Recycle.Bin\Recycle.Bin.exe - Standard

Trojanerbefall TR/Agent.ar.55 und TR/Jorik.SpyEyes.no; C:\Recycle.Bin\Recycle.Bin.exe



Gerade ausprobiert, geht auch nicht. Auch im Admin-Konto ist FH in der Autostartliste angehakt. Bin ratlos =/

Alt 07.06.2011, 17:10   #28
markusg
/// Malware-holic
 
Trojanerbefall TR/Agent.ar.55 und TR/Jorik.SpyEyes.no; C:\Recycle.Bin\Recycle.Bin.exe - Standard

Trojanerbefall TR/Agent.ar.55 und TR/Jorik.SpyEyes.no; C:\Recycle.Bin\Recycle.Bin.exe



du schreibst doch, windows informiert dich, dass der autostart unterdrückt wurde. wenn man diese meldung anklickt sollte man den start freigeben können. oder gibts die meldung nicht mehr?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 07.06.2011, 18:28   #29
Dudeness
 
Trojanerbefall TR/Agent.ar.55 und TR/Jorik.SpyEyes.no; C:\Recycle.Bin\Recycle.Bin.exe - Standard

Trojanerbefall TR/Agent.ar.55 und TR/Jorik.SpyEyes.no; C:\Recycle.Bin\Recycle.Bin.exe



Die Meldung kommt nur im Admin-Konto und alles was ich dann tun kann, ist das Programm manuell starten oder auf die Autostart-Liste zugreifen. Eine dauerhafte Freigabe von FH wird dort nciht angeboten.

Alt 07.06.2011, 19:03   #30
markusg
/// Malware-holic
 
Trojanerbefall TR/Agent.ar.55 und TR/Jorik.SpyEyes.no; C:\Recycle.Bin\Recycle.Bin.exe - Standard

Trojanerbefall TR/Agent.ar.55 und TR/Jorik.SpyEyes.no; C:\Recycle.Bin\Recycle.Bin.exe



aber secunia läuft oder? dann starte filehippo halt mal alle woche einmal manuell oder de und reinstaliere es testweise.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu Trojanerbefall TR/Agent.ar.55 und TR/Jorik.SpyEyes.no; C:\Recycle.Bin\Recycle.Bin.exe
akamai, antivir, avira, bho, bonjour, canon, ccc.exe, desktop, entfernen, error, excel, excel.exe, flash player, google chrome, google earth, hijack, home, install.exe, jar_cache, logfile, microsoft office word, mom.exe, mozilla, mp3, nt.dll, oldtimer, otl-scan, plug-in, problem, programm, realtek, recycle.bin, registry, revo uninstaller, sched.exe, searchplugins, security, senden, shell32.dll, shortcut, software, sptd.sys, start menu, svchost.exe, verweise, virus, virus gefunden, windows




Ähnliche Themen: Trojanerbefall TR/Agent.ar.55 und TR/Jorik.SpyEyes.no; C:\Recycle.Bin\Recycle.Bin.exe


  1. $Recycle.Bin , desktop.ini und S-1-5-18 VIRUS ???
    Plagegeister aller Art und deren Bekämpfung - 09.07.2014 (5)
  2. TR/ATRAPS.Gen2 in C:\$Recycle.Bin\...\U\80000032.@ und TR/Sirefef.abx in C:\$Recycle.Bin\...\U\000000
    Log-Analyse und Auswertung - 05.04.2013 (19)
  3. `TR/Agent.KL.25088` in `C:\$Recycle.Bin\S-1-5-18\....800000cd.@`
    Log-Analyse und Auswertung - 08.02.2013 (10)
  4. 'TR/ATRAPS.Gen' in 'C:\$Recycle.Bin\...\80000000.@'
    Plagegeister aller Art und deren Bekämpfung - 29.09.2012 (3)
  5. BDS\ZeroAccess in C:\$Recycle.Bin - Wie werde ich das los?
    Log-Analyse und Auswertung - 15.09.2012 (3)
  6. $RECYCLE.BIN in C:?? Trojaner??
    Plagegeister aller Art und deren Bekämpfung - 16.04.2012 (9)
  7. SpyEye.CA trojan - C:\Recycle.Bin\
    Plagegeister aller Art und deren Bekämpfung - 20.03.2012 (3)
  8. Trojaner in C:\$recycle.bin
    Plagegeister aller Art und deren Bekämpfung - 16.10.2011 (1)
  9. Trojaner in $recycle.bin
    Plagegeister aller Art und deren Bekämpfung - 27.09.2011 (11)
  10. Trojaner 'PWS-Zbot.gen.gm' in 'C:\Recycle.Bin\Recycle.Bin.exe' - evtl. für Phishing verantwortlich?
    Plagegeister aller Art und deren Bekämpfung - 06.07.2011 (1)
  11. Ursprünge von recycle.bin/recycle.bin.exe
    Plagegeister aller Art und deren Bekämpfung - 01.07.2011 (6)
  12. TR/Kazy.24828 [trojan] in file 'C:\Recycle.Bin\Recycle.Bin.exe. gefunden.
    Plagegeister aller Art und deren Bekämpfung - 16.06.2011 (18)
  13. 5 x Malware gefunden: TR/Drop.Agent.yds, TR/Jorik.SpyEyes.of, AVA/OpenConnecti.C
    Plagegeister aller Art und deren Bekämpfung - 06.06.2011 (27)
  14. Recycle.Bin.exe
    Log-Analyse und Auswertung - 01.06.2011 (64)
  15. Trojaner gefunden, was nun? c:\Recycle.Bin\config.bin (Trojan.Spyeyes)
    Plagegeister aller Art und deren Bekämpfung - 30.05.2011 (10)
  16. Deutsche Bank Trojaner c:\recycle.bin (Trojan.Spyeyes)
    Plagegeister aller Art und deren Bekämpfung - 20.05.2011 (37)
  17. Virus in C:\$recycle.bin?????
    Log-Analyse und Auswertung - 25.01.2011 (11)

Zum Thema Trojanerbefall TR/Agent.ar.55 und TR/Jorik.SpyEyes.no; C:\Recycle.Bin\Recycle.Bin.exe - Hallo! Das System ist jetzt neu aufgesetzt, Festplatte formatiert. Überrascht hat mich, dass das formatieren innerhalb des Windows-Installationsprozesses innerhalb weniger Sekunden von Statten ging - ist das normal? Ich habe - Trojanerbefall TR/Agent.ar.55 und TR/Jorik.SpyEyes.no; C:\Recycle.Bin\Recycle.Bin.exe...
Archiv
Du betrachtest: Trojanerbefall TR/Agent.ar.55 und TR/Jorik.SpyEyes.no; C:\Recycle.Bin\Recycle.Bin.exe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.