WORM/Agent.479232.3 bei Winlogon.exe

Computer Forum

Zurück   Computer Forum - PC Forum - ModernBoard.de > Computerprobleme > Viren, Würmer, Spyware

Sie betrachten gerade: WORM/Agent.479232.3 bei Winlogon.exe


Antwort
Alt 05.01.2011, 15:45 WORM/Agent.479232.3 bei Winlogon.exe #1
Benutzer
 
Benutzerbild von ShawnBlank
 
Registriert seit: 25.12.2010
Beiträge: 56
Frage WORM/Agent.479232.3 bei Winlogon.exe

hallo,
ich habe heute windows hochgefahren und sofort meldete Avira Antivir einen virus mit der bezeichnung "WORM/Agent.479232.3" der solle in der "winlogon.exe" sein...ich habe sofort den PC nochmal komplett scanen lassen und der Virus kam wieder...dann habe ich CCleaner durchlaufen lassen und wieder meinen PC durch scannen gelassen und der Virus kam wieder...ich weiss nicht was der Virus macht aber ich denke er sendet meine Passwörter usw. an jemanden weil der heißt ja "Agent"...aber bis jetzt ist nichts auffälliges vorgekommen...ich habe mal eine Hijackfile vorbeireitet

Zitat:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:37:35, on 05.01.2011
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
C:\Users\Shawn\AppData\Local\Google\Chrome\Applica tion\chrome.exe
C:\Users\Shawn\AppData\Local\Google\Chrome\Applica tion\chrome.exe
C:\Users\Shawn\AppData\Local\Google\Chrome\Applica tion\chrome.exe
C:\Users\Shawn\AppData\Local\Google\Chrome\Applica tion\chrome.exe
C:\Users\Shawn\AppData\Local\Google\Chrome\Applica tion\chrome.exe
C:\program files (x86)\avira\antivir desktop\avscan.exe
C:\Program Files (x86)\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Increase performance and video formats for your HTML5 <video> - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Program Files (x86)\DivX\DivX Plus Web Player\npdivx32.dll
O2 - BHO: Use the DivX Plus Web Player to watch web videos with less interruptions and smoother playback on supported sites - {593DDEC6-7468-4cdd-90E1-42DADAA222E9} - C:\Program Files (x86)\DivX\DivX Plus Web Player\npdivx32.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~2\MICROS~1\Office14\GROOVEEX.DLL
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~1\Office14\URLREDIR.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [HDAudDeck] C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe -r
O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST')
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office14\EXCEL.EXE/3000
O8 - Extra context menu item: Se&nd to OneNote - res://C:\PROGRA~2\MICROS~1\Office14\ONBttnIE.dll/105
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: Verknüpfte &OneNote-Notizen - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: Verknüpfte &OneNote-Notizen - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra button: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O13 - Gopher Prefix:
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 8256 bytes
ich habe keine Ahnung was dass bedeutet...ich habe den virus schonmal im internet gesucht aber genau den gibts leider nicht oder ich habe es nicht gesehn...also bin ich auf eure hilfe nagewiesen!!!


PS:falls das notwendig ist ich benutze Win7 Ultimate 64bit


vielen dank im vorraus


Shawn

Alt 05.01.2011, 15:47 WORM/Agent.479232.3 bei Winlogon.exe #2
Super-Moderator
 
Benutzerbild von Leonixx
 
Registriert seit: 17.10.2007
Ort: NIX DO
Beiträge: 16.367
Standard AW: WORM/Agent.479232.3 bei Winlogon.exe

Hi,

bitte folgende Anleitung erstmal abarbeiten.

http://www.modernboard.de/viren-wuer...-beachten.html
Alt 05.01.2011, 15:59 WORM/Agent.479232.3 bei Winlogon.exe #3
Benutzer
Themenstarter
 
Benutzerbild von ShawnBlank
 
Registriert seit: 25.12.2010
Beiträge: 56
Standard AW: WORM/Agent.479232.3 bei Winlogon.exe

okay werde beide dateien mal anhängen...das mit dem combofix+virustotel kann ich nicht machen da der link down ist
Angehängte Dateien
Dateityp: txt info.txt (15,9 KB, 2x aufgerufen)
Dateityp: txt log.txt (14,7 KB, 4x aufgerufen)
Alt 05.01.2011, 16:51 WORM/Agent.479232.3 bei Winlogon.exe #4
Super-Moderator
 
Benutzerbild von Leonixx
 
Registriert seit: 17.10.2007
Ort: NIX DO
Beiträge: 16.367
Standard AW: WORM/Agent.479232.3 bei Winlogon.exe

Wieso Combofix?
Malwarebytes solltest du runterladen und ausführen wie unter Tutorials beschrieben. Wenn sich Malwarebytes nicht ausführen lässt, dann unter Programme im Ordner Malwarebytes die mbam.exe umbenennen in mbam.com.

Malwarebytes Anti-Malware - Download

Hier nochmals durchlesen.

http://www.modernboard.de/viren-wuer...-beachten.html
Alt 05.01.2011, 17:41 WORM/Agent.479232.3 bei Winlogon.exe #5
Benutzer
Themenstarter
 
Benutzerbild von ShawnBlank
 
Registriert seit: 25.12.2010
Beiträge: 56
Standard AW: WORM/Agent.479232.3 bei Winlogon.exe

kann das sein das Avira Antivir manchmal fehler hat also dass er viren sagt die garkeine viren sind???weil nach dem dritten neustart kamm der virus nicht mehr und nach erneutem scan-vorgang kam auch kein virus mehr???

hier die log datei von Malwarebytes

Zitat:
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 5464

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

05.01.2011 18:49:00
mbam-log-2011-01-05 (18-49-00).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|E:\|F:\|)
Durchsuchte Objekte: 52396
Laufzeit: 18 Minute(n), 5 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
Alt 05.01.2011, 18:19 WORM/Agent.479232.3 bei Winlogon.exe #6
Super-Moderator
 
Benutzerbild von Leonixx
 
Registriert seit: 17.10.2007
Ort: NIX DO
Beiträge: 16.367
Standard AW: WORM/Agent.479232.3 bei Winlogon.exe

Fehlalarme sind möglich. Allerdings verlasse dich nicht darauf. Der Schädling könnte Avira bereits ausgehebelt haben.

Bitte lade dir Hijackthis herunter. Du hattest anscheinend den Download geblockt, als RSIT das Programm runterladen wollte. HJT installieren.
TrendSecure | TrendMicro HijackThis - Überblick

Anschließend nochmals RSIT anwenden wie beschrieben unter erneutem Scan.
Alt 05.01.2011, 19:49 WORM/Agent.479232.3 bei Winlogon.exe #7
Benutzer
Themenstarter
 
Benutzerbild von ShawnBlank
 
Registriert seit: 25.12.2010
Beiträge: 56
Standard AW: WORM/Agent.479232.3 bei Winlogon.exe

okay aber ich habe Hijack schon und ganz oben steht der log von dem Hijacker...also ist dass doch genau das selbe!!!weil ganz oben steht der von hijack und der andere log.txt oder der andere ist dann halt für dass andere programm...ich habe zudem auch garkein download gestopptalso zumindest nicht das ich wüsste und warum sollte er das downloaden wollen wenn ich dies schon drauf habe???
Alt 05.01.2011, 19:58 WORM/Agent.479232.3 bei Winlogon.exe #8
Super-Moderator
 
Benutzerbild von Leonixx
 
Registriert seit: 17.10.2007
Ort: NIX DO
Beiträge: 16.367
Standard AW: WORM/Agent.479232.3 bei Winlogon.exe

Ok, im Logfile ist auch nichts zu finden.

Nochmal eine letzte Überprüfung mit Eset Online Scan

Halte dich genau an die Anleitung. Poste das Logfile.
Kostenlose Online Scanner
Antwort

RB

Thema: WORM/Agent.479232.3 bei Winlogon.exe


Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Ansicht

Ähnliche Themen für: WORM/Agent.479232.3 bei Winlogon.exe
Thema Autor Forum Antworten Letzter Beitrag
Winlogon.exe ?
Hallo, wenn ich den PC starte kommt jedes mal folgende Meldung: http://www.bilder-space.de/show_img.php?img=5fe617-1279028631.jpg&size=thumb ...
chrisi Viren, Würmer, Spyware 1 13.07.2010 18:21
Zwei Winlogon Datei da. Was nun?
Hallo, da Spybot irgendwas in der Winlogon Datei verändern wollte, hatte ich mich an das Forum gewandt. Dabei den Tipp bekommen, ich soll die...
hexe Viren, Würmer, Spyware 34 02.09.2007 00:34
Winlogon.exe!?
Hallo, also ich folgendes Problem, bzw seit kurzem mehrere Probleme. Chronologisch gesehen fing es damit an (auch wenn ich nicht weiß, ob das...
D4niel Windows XP Probleme 3 15.09.2006 00:10
winlogon -Poblem (bitte helfen)
hallo an euch, bei mir am pc kommt immer, wenn ich ihn anmache en fenster wo steht: winlogon.exe - Fehler in Anwandung Die Anweisung in...
marco972 Hardware Probleme 11 14.07.2006 20:22
C:\Windows\devldr.32 Worm-Signatur= Worm/Sdbot.92160.78
Hey Leute !!! Seit paar Tagen kommt bei mir immer die meldun von Anti-Vir Personal Edition, das da in C:\Windows\devldr32.exe Die Worm-Signatur...
Blex Viren, Würmer, Spyware 2 18.04.2006 13:37

Zurück   Computer Forum - PC Forum - ModernBoard.de > Computerprobleme > Viren, Würmer, Spyware

Powered by vBadvanced CMPS v3.2.2


Sie betrachten gerade: WORM/Agent.479232.3 bei Winlogon.exe