Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   TR/Agent.245248.E (https://www.trojaner-board.de/69568-tr-agent-245248-e.html)

Sugababe01 04.02.2009 03:09

TR/Agent.245248.E
 
Nach dem mir jemand 2bilder bei msn geschickt hat kam das geräusch wenn ich ein virus habe oder so kenn mich überhaupt nicht aus..
Dann habe ich ein update gestartet und es hat viruse gefunden das hieß TR/Agent.245248.E ich konnte es nicht löschen konnte es nur in quarantäne machen ehm meine frage wie krieg ich die jetzt wieder los und was bewirkt dieser virus auf meine pc verfalle gerade hier voll in panik hab jetzt 3 viruse auf meinem pc -.-
das schlimmste ist ich habe keine ahnung wie ich das los werden soll. :heulen:

Es wäre sehr sehr nett wenn mir einer helfen könnte

ach und das war da noch keine ahnung was das ist vllt bringts ja was das mit zu posten



Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Mittwoch, 4. Februar 2009 02:05

Es wird nach 1312037 Virenstämmen gesucht.

Lizenznehmer: Avira AntiVir PersonalEdition Classic
Seriennummer: 0000149996-ADJIE-0001
Plattform: Windows XP
Windowsversion: (Service Pack 2) [5.1.2600]
Boot Modus: Normal gebootet
Benutzername: SYSTEM
Computername: JENNY

Versionsinformationen:
BUILD.DAT : 8.2.0.337 16934 Bytes 18.11.2008 13:01:00
AVSCAN.EXE : 8.1.4.10 315649 Bytes 26.11.2008 12:01:01
AVSCAN.DLL : 8.1.4.0 48897 Bytes 18.07.2008 07:23:30
LUKE.DLL : 8.1.4.5 164097 Bytes 18.07.2008 07:23:30
LUKERES.DLL : 8.1.4.0 12545 Bytes 18.07.2008 07:23:30
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27.10.2008 13:53:00
ANTIVIR1.VDF : 7.1.1.113 2817536 Bytes 14.01.2009 19:36:24
ANTIVIR2.VDF : 7.1.1.207 1359360 Bytes 30.01.2009 19:37:21
ANTIVIR3.VDF : 7.1.1.222 149504 Bytes 03.02.2009 19:37:04
Engineversion : 8.2.0.71
AEVDF.DLL : 8.1.1.0 106868 Bytes 02.02.2009 19:37:49
AESCRIPT.DLL : 8.1.1.39 344443 Bytes 02.02.2009 19:37:48
AESCN.DLL : 8.1.1.6 127348 Bytes 02.02.2009 19:37:46
AERDL.DLL : 8.1.1.3 438645 Bytes 05.11.2008 17:33:49
AEPACK.DLL : 8.1.3.6 393589 Bytes 02.02.2009 19:37:45
AEOFFICE.DLL : 8.1.0.33 196987 Bytes 11.12.2008 19:28:43
AEHEUR.DLL : 8.1.0.89 1569143 Bytes 02.02.2009 19:37:39
AEHELP.DLL : 8.1.2.0 119159 Bytes 18.11.2008 20:29:00
AEGEN.DLL : 8.1.1.12 328053 Bytes 02.02.2009 19:37:33
AEEMU.DLL : 8.1.0.9 393588 Bytes 15.10.2008 18:21:12
AECORE.DLL : 8.1.6.4 176501 Bytes 02.02.2009 19:37:24
AEBB.DLL : 8.1.0.3 53618 Bytes 15.10.2008 18:21:08
AVWINLL.DLL : 1.0.0.12 15105 Bytes 18.07.2008 07:23:30
AVPREF.DLL : 8.0.2.0 38657 Bytes 18.07.2008 07:23:30
AVREP.DLL : 8.0.0.2 98344 Bytes 02.08.2008 05:34:39
AVREG.DLL : 8.0.0.1 33537 Bytes 18.07.2008 07:23:30
AVARKT.DLL : 1.0.0.23 307457 Bytes 09.05.2008 19:04:17
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 18.07.2008 07:23:30
SQLITE3.DLL : 3.3.17.1 339968 Bytes 09.05.2008 19:04:17
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 18.07.2008 07:23:30
NETNT.DLL : 8.0.0.1 7937 Bytes 09.05.2008 19:04:17
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 18.07.2008 07:23:29
RCTEXT.DLL : 8.0.52.0 86273 Bytes 18.07.2008 07:23:29

Konfiguration für den aktuellen Suchlauf:
Job Name.........................: Vollständige Systemprüfung
Konfigurationsdatei..............: c:\programme\avira\antivir personaledition classic\sysscan.avp
Protokollierung..................: niedrig
Primäre Aktion...................: interaktiv
Sekundäre Aktion.................: ignorieren
Durchsuche Masterbootsektoren....: ein
Durchsuche Bootsektoren..........: ein
Bootsektoren.....................: C:, E:,
Durchsuche aktive Programme......: ein
Durchsuche Registrierung.........: ein
Suche nach Rootkits..............: aus
Datei Suchmodus..................: Intelligente Dateiauswahl
Durchsuche Archive...............: ein
Rekursionstiefe einschränken.....: 20
Archiv Smart Extensions..........: ein
Makrovirenheuristik..............: ein
Dateiheuristik...................: mittel

Beginn des Suchlaufs: Mittwoch, 4. Februar 2009 02:05

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wlcomm.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'msnmsgr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiapsrv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SMAgent.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jqs.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ICQ Service.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'WZQKPICK.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ICQ.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'NMBgMonitor.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'realsched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Monitor.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SSMMgr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SMax4.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SMax4PNP.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winampa.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'PDVDServ.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht
Es wurden '38' Prozesse mit '38' Modulen durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'E:\'
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen.
Die Registry wurde durchsucht ( '57' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
C:\pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\System Volume Information\_restore{8A9520B5-8A54-46DE-8108-CAA00B6CA620}\RP133\A0040165.exe
[0] Archivtyp: RAR SFX (self extracting)
--> CDMData\firm_info\firm_info.EXE
[FUND] Ist das Trojanische Pferd TR/Agent.245248.E
[HINWEIS] Die Datei wurde gelöscht.
C:\System Volume Information\_restore{8A9520B5-8A54-46DE-8108-CAA00B6CA620}\RP133\A0040167.exe
[0] Archivtyp: RAR SFX (self extracting)
--> CDMData\firm_info\firm_info.EXE
[FUND] Ist das Trojanische Pferd TR/Agent.245248.E
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49b8ee0c.qua' verschoben!
C:\System Volume Information\_restore{8A9520B5-8A54-46DE-8108-CAA00B6CA620}\RP152\A0044888.exe
[0] Archivtyp: NSIS
--> [ProgramFilesDir]/Xilisoft/YouTube Video Converter/MyFileDialog.dll
[WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
Beginne mit der Suche in 'E:\'
Der zu durchsuchende Pfad E:\ konnte nicht geöffnet werden!
Systemfehler [1005]: Auf dem Datenträger befindet sich kein erkanntes Dateisystem.


Ende des Suchlaufs: Mittwoch, 4. Februar 2009 02:29
Benötigte Zeit: 23:53 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

5962 Verzeichnisse wurden überprüft
215792 Dateien wurden geprüft
2 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
1 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
1 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
1 Dateien konnten nicht durchsucht werden
215789 Dateien ohne Befall
1165 Archive wurden durchsucht
2 Warnungen
2 Hinweise


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:42 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129