![]() |
TR/Agent.59904.B Avira Antivir poppte vor kurzem mit der Message auf das auf meinem Rechner der Trojaner TR/Agent.59904.B gefunden wurde in: E:\System Volume Information\_restore{762EA928-0218-4D2F-8EEA-4E8C65985C4F}\RP490\A0121985.exe Ich habe den Trojaner dann löschen lassen mit Antivir. Nach kurzer Zeit kam die Meldung wieder. Daraufhin habe ich unter E:\System Volume Information nach der vermeintlichen .exe gsucht, konnte aber schon den Ordner _restore{762EA928-0218-4D2F-8EEA-4E8C65985C4F} nicht finden. Ein weiterer Scan des Verzeichnisses mit Antivir war negativ. Nun würd ich gern wissen ob mein System noch befallen ist und woher dieser Trojaner kommt. Ich vermute durch einen Keygenerator, bei der Ausführung damals erschien jedoch keine Meldung. Code: Logfile of Trend Micro HijackThis v2.0.2 |
Hallo und :hallo: Zitat:
Die Wahrscheinlichkeit, dass da Schädlinge drin sind ist hoch, auch wenn der Virenscanner nicht meckert. Acker diese Punkte für weitere Analysen ab: 1.) Stell sicher, daß Dir auch alle Dateien angezeigt werden, danach folgende Dateien bei Virustotal.com auswerten lassen und alle Ergebnisse posten, und zwar so, daß man die der einzelnen Virenscanner sehen kann. Bitte mit Dateigrößen und Prüfsummen: Code: C:\Programme\PicPick\picpick.exe 3.) Führe dieses MBR-Tool aus und poste die Ausgabe 4.) Blacklight und Malwarebytes Antimalware ausführen und Logfiles posten. Vor dem Ausführen von Malwarebytes den Wächter Deines Virenscanners abschalten!! 5.) Führe Silentrunners nach dieser Anleitung aus und poste das Logfile (mit Codetags umschlossen), falls es zu groß sein sollte kannst Du es (gezippt) bei file-upload.net hochladen und hier verlinken. 6.) ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten. Poste alle Logfiles bitte mit Codetags umschlossen (#-Button) also so: HTML-Code: [code] Hier das Logfile rein! [/code]
Diese listing.txt z.B. bei File-Upload.net hochladen und hier verlinken, da dieses Logfile zu groß fürs Board ist. 8.) Poste ein neues Hijackthis Logfile, nimm dazu diese umbenannte hijackthis.exe - editiere die Links und privaten Infos!! |
Also hier die einzelnen Log Files: 1) pickpix.exe Code: File size: 803328 bytes Code: Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net Code: Malwarebytes' Anti-Malware 1.30 Code: 11/13/08 22:08:36 [Info]: BlackLight Engine 2.2.1092 initialized |
5) Code: "Silent Runners.vbs", revision 58, http://www.silentrunners.org/ |
6) Code: ComboFix 08-11-12.01 - **** 2008-11-14 10:29:27.1 - NTFSx86 |
7) Filelisting: http://www.file-upload.net/download-...sting.txt.html 8) Die Zigarette danach: Hijacklog: Code: Logfile of Trend Micro HijackThis v2.0.2 Da bin ich ja mal gespannt was sich so auf meinem Pc tummelt. Besten Dank schonmal für die Unterstützung! Zitat:
|
Also, die Datei die Du auswerten solltest (hast Du ja auch gemacht) wurden da Schädlinge drin gefunden? Du hast nicht die Ergebnisse der einzelnen Virenscanner gepostet! Ich vermute aber, dass es sich um einen Fehlalarm handeln würde, sofern da was drin gefunden wurde, denn ich denke dass es dieses Programm ist PicPick ? Wikipedia Ansonsten sehen die Logfiles alle recht unauffällig aus. Die SWH hast Du deaktiviert? Ist seitdem noch ne Meldung wieder vom AntiVir gekommen? Das Ergebnis von MBAM: Code: Infizierte Dateiobjekte der Registrierung: BTW: Warum hast Du immer solche Zeilenumbrüche im Hijackthis-Logfile? |
Zitat:
Zitat:
Zitat:
Zitat:
Also scheint mein System sauber zu sein. Freut mich, wobei ich es besser gefunden hätte wirklich zu wissen was aus TR/Agent.59904.B geworden ist. Naja, ich werde mich dann gegebenenfalls noch mal melden- thx für deine Hilfe! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 22:32 Uhr. |
Copyright ©2000-2025, Trojaner-Board