|  |  | Sie betrachten gerade: WORM/Agent.479232.3 bei Winlogon.exe
|  |
05.01.2011, 15:45
| WORM/Agent.479232.3 bei Winlogon.exe
#1 | | Benutzer
Registriert seit: 25.12.2010
Beiträge: 56
| WORM/Agent.479232.3 bei Winlogon.exe
hallo,
ich habe heute windows hochgefahren und sofort meldete Avira Antivir einen virus mit der bezeichnung "WORM/Agent.479232.3" der solle in der "winlogon.exe" sein...ich habe sofort den PC nochmal komplett scanen lassen und der Virus kam wieder...dann habe ich CCleaner durchlaufen lassen und wieder meinen PC durch scannen gelassen und der Virus kam wieder...ich weiss nicht was der Virus macht aber ich denke er sendet meine Passwörter usw. an jemanden weil der heißt ja "Agent"...aber bis jetzt ist nichts auffälliges vorgekommen  ...ich habe mal eine Hijackfile vorbeireitet Zitat:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:37:35, on 05.01.2011
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal
Running processes:
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
C:\Users\Shawn\AppData\Local\Google\Chrome\Applica tion\chrome.exe
C:\Users\Shawn\AppData\Local\Google\Chrome\Applica tion\chrome.exe
C:\Users\Shawn\AppData\Local\Google\Chrome\Applica tion\chrome.exe
C:\Users\Shawn\AppData\Local\Google\Chrome\Applica tion\chrome.exe
C:\Users\Shawn\AppData\Local\Google\Chrome\Applica tion\chrome.exe
C:\program files (x86)\avira\antivir desktop\avscan.exe
C:\Program Files (x86)\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Increase performance and video formats for your HTML5 <video> - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Program Files (x86)\DivX\DivX Plus Web Player\npdivx32.dll
O2 - BHO: Use the DivX Plus Web Player to watch web videos with less interruptions and smoother playback on supported sites - {593DDEC6-7468-4cdd-90E1-42DADAA222E9} - C:\Program Files (x86)\DivX\DivX Plus Web Player\npdivx32.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~2\MICROS~1\Office14\GROOVEEX.DLL
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~1\Office14\URLREDIR.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [HDAudDeck] C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe -r
O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST')
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office14\EXCEL.EXE/3000
O8 - Extra context menu item: Se&nd to OneNote - res://C:\PROGRA~2\MICROS~1\Office14\ONBttnIE.dll/105
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: Verknüpfte &OneNote-Notizen - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: Verknüpfte &OneNote-Notizen - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra button: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O13 - Gopher Prefix:
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
--
End of file - 8256 bytes
| ich habe keine Ahnung was dass bedeutet  ...ich habe den virus schonmal im internet gesucht aber genau den gibts leider nicht oder ich habe es nicht gesehn  ...also bin ich auf eure hilfe nagewiesen!!!
PS:falls das notwendig ist ich benutze Win7 Ultimate 64bit
vielen dank im vorraus
Shawn
|
05.01.2011, 15:47
| WORM/Agent.479232.3 bei Winlogon.exe
#2 | | Super-Moderator
Registriert seit: 17.10.2007 Ort: NIX DO
Beiträge: 16.367
| AW: WORM/Agent.479232.3 bei Winlogon.exe |
05.01.2011, 15:59
| WORM/Agent.479232.3 bei Winlogon.exe
#3 | | Benutzer Themenstarter
Registriert seit: 25.12.2010
Beiträge: 56
| AW: WORM/Agent.479232.3 bei Winlogon.exe
okay werde beide dateien mal anhängen...das mit dem combofix+virustotel kann ich nicht machen da der link down ist |
05.01.2011, 16:51
| WORM/Agent.479232.3 bei Winlogon.exe
#4 | | Super-Moderator
Registriert seit: 17.10.2007 Ort: NIX DO
Beiträge: 16.367
| AW: WORM/Agent.479232.3 bei Winlogon.exe
Wieso Combofix?
Malwarebytes solltest du runterladen und ausführen wie unter Tutorials beschrieben. Wenn sich Malwarebytes nicht ausführen lässt, dann unter Programme im Ordner Malwarebytes die mbam.exe umbenennen in mbam.com. Malwarebytes Anti-Malware - Download
Hier nochmals durchlesen. http://www.modernboard.de/viren-wuer...-beachten.html |
05.01.2011, 17:41
| WORM/Agent.479232.3 bei Winlogon.exe
#5 | | Benutzer Themenstarter
Registriert seit: 25.12.2010
Beiträge: 56
| AW: WORM/Agent.479232.3 bei Winlogon.exe
kann das sein das Avira Antivir manchmal fehler hat also dass er viren sagt die garkeine viren sind???weil nach dem dritten neustart kamm der virus nicht mehr und nach erneutem scan-vorgang kam auch kein virus mehr??? 
hier die log datei von Malwarebytes Zitat:
Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org
Datenbank Version: 5464
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
05.01.2011 18:49:00
mbam-log-2011-01-05 (18-49-00).txt
Art des Suchlaufs: Vollständiger Suchlauf (C:\|E:\|F:\|)
Durchsuchte Objekte: 52396
Laufzeit: 18 Minute(n), 5 Sekunde(n)
Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0
Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)
Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
| |
05.01.2011, 18:19
| WORM/Agent.479232.3 bei Winlogon.exe
#6 | | Super-Moderator
Registriert seit: 17.10.2007 Ort: NIX DO
Beiträge: 16.367
| AW: WORM/Agent.479232.3 bei Winlogon.exe
Fehlalarme sind möglich. Allerdings verlasse dich nicht darauf. Der Schädling könnte Avira bereits ausgehebelt haben.
Bitte lade dir Hijackthis herunter. Du hattest anscheinend den Download geblockt, als RSIT das Programm runterladen wollte. HJT installieren. TrendSecure | TrendMicro HijackThis - Überblick
Anschließend nochmals RSIT anwenden wie beschrieben unter erneutem Scan.
|
05.01.2011, 19:49
| WORM/Agent.479232.3 bei Winlogon.exe
#7 | | Benutzer Themenstarter
Registriert seit: 25.12.2010
Beiträge: 56
| AW: WORM/Agent.479232.3 bei Winlogon.exe
okay aber ich habe Hijack schon und ganz oben steht der log von dem Hijacker...also ist dass doch genau das selbe!!!weil ganz oben steht der von hijack und der andere log.txt oder der andere ist dann halt für dass andere programm...ich habe zudem auch garkein download gestoppt  also zumindest nicht das ich wüsste und warum sollte er das downloaden wollen wenn ich dies schon drauf habe???
|
05.01.2011, 19:58
| WORM/Agent.479232.3 bei Winlogon.exe
#8 | | Super-Moderator
Registriert seit: 17.10.2007 Ort: NIX DO
Beiträge: 16.367
| AW: WORM/Agent.479232.3 bei Winlogon.exe
Ok, im Logfile ist auch nichts zu finden.
Nochmal eine letzte Überprüfung mit Eset Online Scan
Halte dich genau an die Anleitung. Poste das Logfile. Kostenlose Online Scanner |  |  | |
| Thema: WORM/Agent.479232.3 bei Winlogon.exe
| | Themen-Optionen | Thema durchsuchen | | | | | Ansicht | Linear-Darstellung |
Ähnliche Themen für: WORM/Agent.479232.3 bei Winlogon.exe
| | Thema | Autor | Forum | Antworten | Letzter Beitrag | Winlogon.exe ? Hallo,
wenn ich den PC starte kommt jedes mal folgende Meldung:
http://www.bilder-space.de/show_img.php?img=5fe617-1279028631.jpg&size=thumb
...
| chrisi | Viren, Würmer, Spyware | 1 | 13.07.2010 18:21 | Zwei Winlogon Datei da. Was nun? Hallo,
da Spybot irgendwas in der Winlogon Datei verändern wollte, hatte ich mich an das Forum gewandt. Dabei den Tipp bekommen, ich soll die...
| hexe | Viren, Würmer, Spyware | 34 | 02.09.2007 00:34 | Winlogon.exe!? Hallo,
also ich folgendes Problem, bzw seit kurzem mehrere Probleme.
Chronologisch gesehen fing es damit an (auch wenn ich nicht weiß, ob das...
| D4niel | Windows XP Probleme | 3 | 15.09.2006 00:10 | winlogon -Poblem (bitte helfen) hallo an euch,
bei mir am pc kommt immer, wenn ich ihn anmache en fenster wo steht:
winlogon.exe - Fehler in Anwandung
Die Anweisung in...
| marco972 | Hardware Probleme | 11 | 14.07.2006 20:22 | C:\Windows\devldr.32 Worm-Signatur= Worm/Sdbot.92160.78 Hey Leute !!!
Seit paar Tagen kommt bei mir immer die meldun von Anti-Vir Personal Edition, das da in C:\Windows\devldr32.exe Die Worm-Signatur...
| Blex | Viren, Würmer, Spyware | 2 | 18.04.2006 13:37 | | | » Wichtige Bereiche | | | » Partner | | | |