Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   HIlfe TR/Spy.Agent.abkf Wird nicht gelöscht. (https://www.trojaner-board.de/77352-hilfe-tr-spy-agent-abkf-geloescht.html)

xlexusx 12.09.2009 13:15

HIlfe TR/Spy.Agent.abkf Wird nicht gelöscht.
 
Hallo Trojaner-Board~TEAM,

Ich habe heute hier mein Mp3 in die usb stick reingesteckt da habe ich gesehen das da eine Datenträger gekommen iste die ich noch nie gesehen habe :S

Also Ich kenn mich selber auch nich so gut aus mit dem ding hia hab einmal


Acer (C:)



Data (D:)

DVD-RW-Laufwerk (:)

Das neue ist hia >>> kommt auch nur wen ich die usb reinstecke

CD-Laufwerk (F:)
AMT_CDROM
0 Bytes frei von 2,67 MB

MP3 seine ist hier
Wechseldatenträger (G:)

Ich habe versucht (F:) zu öffenen kam da ne Meldung von Antivir TR/Spy.Agent.abkf Dan habe ich dies Löschen angekreuzt habs dan gemacht na kam noch weitere 4 viren habs genau so ausgeführt. nun kam da so was raus da steht

HookAPI.exe


LoadLibrary HookAPIxx.dll failed


dan muss ich Auf OK KLICKEN !!!



Dan ging ich auf (F:) rechte maustaste ausgewählte Datei mit AntiVir überprüfen. Dan kam Ein Meldung

Beim Suchlauf wurde ein Virus oder ein unerwünschtes Programm gefunden!

Beim Suchlauf wurde ein Virus oder ein unerwünschtes Programm gefunden!
Bitte wählen Sie die durchzuführende Aktion(en) aus.
_____________________________________
|Objekt| |FUND|
AMT.SN TR/Spy.Agent.abkf


|Alles reparieren| |Abbrechen|

Klicke ich auf Alles reparrieren

Dan steht da Die Datei konnte nicht zum löschen nach dem neustart markiert werden. mögliche Ursache: Zugriff verweigert.

Dan kommt da noch was mache Nuetsart und versuche es alles erneut den virus hab ich immernoch !



http://www2.pic-upload.de/thumb/12.0...37psmhtqlq.jpg

john.doe 12.09.2009 16:04

Hallo und :hallo:

Klicke auf "Für alle Neuen" in meiner Signatur, lies alles aufmerksam und arbeite die komplette Liste unter Punkt 2 ab. Hänge beim Scan mit Malwarebytes alle externen Datenträger mit an.

ciao, andreas

xlexusx 12.09.2009 17:58

Zuerst bedanke ich mich für ihre schnelle antwort.

Aba sagt mal muss ich wirklich die alle sachen runterladen damit ich hier etwas schutz habe ?
Ich selber benutzte AntiVir was meint ihr den welche das beste ist bzw was brauche ich noch für schutz ?

mfg

john.doe 12.09.2009 18:04

Zitat:

Aba sagt mal muss ich wirklich die alle sachen runterladen damit ich hier etwas schutz habe ?
Die dienen nicht zum Schutz, sondern entfernen die ganzen Schädlinge, die du noch auf deinen Datenträgern hast. Die Programme kannst du am Ende alle wieder deinstallieren.
Zitat:

Ich selber benutzte AntiVir was meint ihr den welche das beste ist bzw was brauche ich noch für schutz ?
Klicke auf die letzten beiden Links in meiner Signatur. Dort findest du eine ausführliche und leicht verständliche Anleitung, wie man sich richtig im Internet schützt. Ein Programm kann das nicht, es ist dein Verhalten, dass bestimmt, ob du sicher bist oder nicht.

ciao, andreas

xlexusx 12.09.2009 18:54

Malwarebytes' Anti-Malware 1.41
Datenbank Version: 2784
Windows 6.0.6002 Service Pack 2

12.09.2009 19:51:02
mbam-log-2009-09-12 (19-51-02).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|E:\|F:\|G:\|)
Durchsuchte Objekte: 241192
Laufzeit: 54 minute(s), 28 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)


So hier ist die berichte und nun =( nix gefunden !

Andi thx for schnelle antwort

john.doe 12.09.2009 19:00

Das sieht gut aus. :daumenhoc

Es fehlen noch die beiden Logs von RSIT.

ciao, andreas

xlexusx 12.09.2009 21:47

OPs fremdsprache :SS::S
Was heißt den die beiden logs von RSIT `?

john.doe 12.09.2009 21:48

http://www.trojaner-board.de/74910-a...tion-tool.html

ciao, andreas

xlexusx 13.09.2009 08:53

Hier ist der Link zum downloaden
http://www.file-upload.net/download-1884665/log.txt.html

Aba =( leider habe ich das bei ersten chek von diese RSIT die editor und log nich einfügen können das waren zu viel zeichen dan habe ich es nochmal versucht bei 2 search hat das nur 1 log gezeigt ist das schlimm oder ? da die zeichen zu lang ist habe ich es in ein textdokument eingefügt !:(

john.doe 13.09.2009 14:10

Passt schon. :)

Start => Ausführen => c:\rsit\info.txt => OK

Bis auf die Mountpoints ist nichts Schädliches zu erkennen. Scheint fast so, als ob dich dein Antivirenprogramm tatsächlich geschützt hätte. ;)

ciao, andreas

xlexusx 13.09.2009 15:03

So danke ;)

Hier haben wir den 2. http://www.file-upload.net/download-1885455/txt2.txt.html


Ich weiß nich wie geht es weiter nun

john.doe 13.09.2009 15:28

Gibt es denn noch irgendwelche Probleme oder Meldungen? Irgendetwas stimmt mit deinem Intel Raid Controller nicht, aber das wurde nicht von Schädlingen verursacht. Laut den Logs bist du sauber.

1.) Deinstalliere:
  • Google Desktop (falls du das nicht bewusst installiert hast)
  • Google Toolbar for Internet Explorer
  • Google Update Helper
  • Java(TM) 6 Update 13
  • VLC media player 0.9.9
2.) Installiere (Toolbars immer abwählen, Haken weg):3.) Starte HJT => Do a system scan only => Markiere:
Code:

Alle R0, R1, O2, O3, O8, O9 und O16-Einträge
=> Fix checked => Neustart => Poste ein letztes HJT-Log

ciao, andreas

xlexusx 13.09.2009 15:54

* Google Desktop (falls du das nicht bewusst installiert hast)
* Google Toolbar for Internet Explorer
* Google Update Helper
* Java(TM) 6 Update 13
* VLC media player 0.9.9
Gelöscht !!!

Nur ich wollte Java installieren da wieder diese allte wie meins :S hmm


Sorry aba ich versteh da snich das du hier meinst.

Was heißt den zb. HJT ?


Starte HJT => Do a system scan only => Markiere:
Code:

Alle R0, R1, O2, O3, O8, O9 und O16-Einträge

=> Fix checked => Neustart => Poste ein letztes HJT-Log

john.doe 13.09.2009 16:00

Liste der Anhänge anzeigen (Anzahl: 1)
HJT => HijackThis

Lade dir den Anhang auf deinen Desktop => Doppelklick auf xlexusx.reg => Klick auf Ja => Lösche xlexus.reg

ciao, andreas

xlexusx 13.09.2009 19:50

SO jetzt habe ich auch das gemacht was sie gesagt haben weiß nich was das war aba hmm ! wofür das ist !
und nun ?


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:46 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131