Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Dldr.Agent.AP - Dldr.Agent.BQ - Dldr.Agent.AP.3

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 14.12.2004, 00:24   #1
Lostie79
 
Dldr.Agent.AP - Dldr.Agent.BQ - Dldr.Agent.AP.3 - Ausrufezeichen

Dldr.Agent.AP, BQ, AP.3 *Bitte mal Prüfen*



hallo,
diese 3 trojaner infos (Dldr.Agent.AP - Dldr.Agent.BQ - Dldr.Agent.AP.3) spuckt mein antivir aus, immer wenn ich eine neue internet seite öffne.

hier ist meine hijack logfile.
was muss ich als nächstes tun?

Logfile of HijackThis v1.98.2
Scan saved at 00:17:55, on 14.12.2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\Ati2evxx.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\Ati2evxx.exe
C:\WINNT\Explorer.EXE
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINNT\system32\CTHELPER.EXE
C:\Programme\Winamp\Winampa.exe
C:\Programme\Logitech\iTouch\iTouch.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe
C:\Programme\Logitech\MouseWare\system\em_exec.exe
C:\WINNT\system32\ADIMonEx.exe
C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\wuauclt.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\kernel.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\sc_watch.exe
C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE
c:\programme\internet explorer\iexplore.exe
C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\hijackthis_198\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.focus.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer von T-Online
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {8BF1F6CF-05C0-258D-9FBE-6772FCC4F6A4} - C:\WINNT\system32\javayh32.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINNT\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection] C:\Programme\Creative\SBLive\PROGRAM\ADGJDet.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [WinampAgent] "C:\Programme\Winamp\Winampa.exe"
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart
O4 - HKLM\..\Run: [Mirabilis ICQ] C:\PROGRA~1\ICQ\ICQNet.exe
O4 - Global Startup: Acer ADSL UTILITY.LNK = C:\WINNT\system32\ADIMonEx.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: Download with GetRight - C:\Programme\GetRight\GRdownload.htm
O8 - Extra context menu item: Open with GetRight Browser - C:\Programme\GetRight\GRbrowse.htm
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O15 - Trusted Zone: *.awmdabest.com
O15 - Trusted Zone: *.frame.crazywinnings.com
O17 - HKLM\System\CCS\Services\Tcpip\..\{5227B47A-35D4-4C4D-822C-43012C9CBEED}: NameServer = 217.237.150.33 217.237.151.161

Geändert von Lostie79 (14.12.2004 um 10:13 Uhr)

Alt 14.12.2004, 13:16   #2
Lostie79
 
Dldr.Agent.AP - Dldr.Agent.BQ - Dldr.Agent.AP.3 - Standard

Dldr.Agent.AP - Dldr.Agent.BQ - Dldr.Agent.AP.3



sehr schwerwiegend kann das doch net sein, oder??

dieser internet check listet mir nur 3 fehler auf.. unter anderem die letzten 2.
kann ich die einfach so im abgesicherten löschen?

vielen dank im vorraus
__________________


Alt 14.12.2004, 18:59   #3
Lostie79
 
Dldr.Agent.AP - Dldr.Agent.BQ - Dldr.Agent.AP.3 - Unglücklich

Dldr.Agent.AP - Dldr.Agent.BQ - Dldr.Agent.AP.3



kann mir keiner helfen??
__________________

Alt 14.12.2004, 19:22   #4
chaosman
 
Dldr.Agent.AP - Dldr.Agent.BQ - Dldr.Agent.AP.3 - Standard

Dldr.Agent.AP - Dldr.Agent.BQ - Dldr.Agent.AP.3



@Lostie79
lade dir escan download
anleitung hier
mache es genauso wie in der anleitung beschrieben wird
EscanErgebnis
Teile uns das Ergebnis des eScan mit: "öffne die mwav.log -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen."


chaosman
__________________
Bonus vir semper tiro

Alt 14.12.2004, 19:43   #5
Lostie79
 
Dldr.Agent.AP - Dldr.Agent.BQ - Dldr.Agent.AP.3 - Standard

Dldr.Agent.AP - Dldr.Agent.BQ - Dldr.Agent.AP.3



geht auch über: ergebnisse im eScan Feld markieren, STRG + C, und hier STRG + V

Da sind sie:
soll ich die manuel über trojancheck5 im reg editor suchen und löschen?



File C:\WINNT\system32\javayh32.dll infected by "Trojan-Downloader.Win32.Agent.an" Virus. Action Taken: No Action Taken.
File C:\WINNT\system32\javayh32.dll infected by "Trojan-Downloader.Win32.Agent.an" Virus. Action Taken: No Action Taken.

File C:\WINNT\system32\javayh32.dll infected by "Trojan-Downloader.Win32.Agent.an" Virus. Action Taken: No Action Taken.

File C:\DOKUME~1\ADMINI~1\LOKALE~1\TEMPOR~1\Content.IE5\286PVDSK\go[1].gif infected by "Trojan-Downloader.Win32.Small.add" Virus. Action Taken: No Action Taken.

File C:\DOKUME~1\ADMINI~1\LOKALE~1\TEMPOR~1\Content.IE5\286PVDSK\loader2[1].ocx infected by "Trojan-Downloader.Win32.Agent.ex" Virus. Action Taken: No Action Taken.

File C:\DOKUME~1\ADMINI~1\LOKALE~1\TEMPOR~1\Content.IE5\OL2FCLMF\ied_s7[1].chm infected by "Trojan-Downloader.JS.Small.x" Virus. Action Taken: No Action Taken.

File C:\DOKUME~1\ADMINI~1\LOKALE~1\TEMPOR~1\Content.IE5\TF3DFTBK\msits[1].exe infected by "Trojan-Downloader.Win32.Small.add" Virus. Action Taken: No Action Taken.

File C:\DOKUME~1\ADMINI~1\LOKALE~1\TEMPOR~1\Content.IE5\TF3DFTBK\x[1].chm infected by "Trojan-Downloader.Win32.Small.add" Virus. Action Taken: No Action Taken.

File C:\DOKUME~1\ADMINI~1\LOKALE~1\TEMPOR~1\Content.IE5\VUZ59XZ7\classload[1].jar infected by "Trojan.Java.ClassLoader.c" Virus. Action Taken: No Action Taken.

File C:\DOKUME~1\ADMINI~1\LOKALE~1\TEMPOR~1\Content.IE5\VUZ59XZ7\main[1].chm infected by "TrojanDownloader.JS.Weis.b" Virus. Action Taken: No Action Taken.

File C:\DOKUME~1\ADMINI~1\LOKALE~1\TEMPOR~1\Content.IE5\WD2BOXYF\ied_s7_23[1].cab infected by "Trojan-Downloader.Win32.Mediket.f" Virus. Action Taken: No Action Taken.



Alt 14.12.2004, 19:46   #6
chaosman
 
Dldr.Agent.AP - Dldr.Agent.BQ - Dldr.Agent.AP.3 - Standard

Dldr.Agent.AP - Dldr.Agent.BQ - Dldr.Agent.AP.3



@Lostie79
dieser hier C:\WINNT\system32\javayh32.dll ( )
manuell in den abgesicherten modus löschen, danach
lade dir clearprog hier
programm starten, alle häkchen bei windows und IE setzen, löschen.
dann sind alle Temporary Internet files gelöscht.

danach ein neues HJT logfile hier posten

chaosman
__________________
--> Dldr.Agent.AP - Dldr.Agent.BQ - Dldr.Agent.AP.3

Geändert von chaosman (14.12.2004 um 19:53 Uhr)

Alt 14.12.2004, 19:48   #7
Lostie79
 
Dldr.Agent.AP - Dldr.Agent.BQ - Dldr.Agent.AP.3 - Standard

Dldr.Agent.AP - Dldr.Agent.BQ - Dldr.Agent.AP.3



Zitat:
Zitat von chaosman
@Lostie79
dieser hier manuell in den abgesicherten modus löschen
welcher, dieser hier??

Alt 14.12.2004, 19:50   #8
Yopie
Moderator, a.D.
 
Dldr.Agent.AP - Dldr.Agent.BQ - Dldr.Agent.AP.3 - Standard

Dldr.Agent.AP - Dldr.Agent.BQ - Dldr.Agent.AP.3



Diese Dateien manuell löschen:
Zitat:
Zitat von Lostie79
File C:\WINNT\system32\javayh32.dll infected by "Trojan-Downloader.Win32.Agent.an" Virus. Action Taken: No Action Taken.
File C:\WINNT\system32\javayh32.dll infected by "Trojan-Downloader.Win32.Agent.an" Virus. Action Taken: No Action Taken.

File C:\WINNT\system32\javayh32.dll infected by "Trojan-Downloader.Win32.Agent.an" Virus. Action Taken: No Action Taken.
Diese verschwinden durch Leeren des IE-Caches:
Zitat:
Zitat von Lostie79
File C:\DOKUME~1\ADMINI~1\LOKALE~1\TEMPOR~1\Content.IE5\286PVDSK\go[1].gif infected by "Trojan-Downloader.Win32.Small.add" Virus. Action Taken: No Action Taken.

File C:\DOKUME~1\ADMINI~1\LOKALE~1\TEMPOR~1\Content.IE5\286PVDSK\loader2[1].ocx infected by "Trojan-Downloader.Win32.Agent.ex" Virus. Action Taken: No Action Taken.

File C:\DOKUME~1\ADMINI~1\LOKALE~1\TEMPOR~1\Content.IE5\OL2FCLMF\ied_s7[1].chm infected by "Trojan-Downloader.JS.Small.x" Virus. Action Taken: No Action Taken.

File C:\DOKUME~1\ADMINI~1\LOKALE~1\TEMPOR~1\Content.IE5\TF3DFTBK\msits[1].exe infected by "Trojan-Downloader.Win32.Small.add" Virus. Action Taken: No Action Taken.

File C:\DOKUME~1\ADMINI~1\LOKALE~1\TEMPOR~1\Content.IE5\TF3DFTBK\x[1].chm infected by "Trojan-Downloader.Win32.Small.add" Virus. Action Taken: No Action Taken.

File C:\DOKUME~1\ADMINI~1\LOKALE~1\TEMPOR~1\Content.IE5\VUZ59XZ7\classload[1].jar infected by "Trojan.Java.ClassLoader.c" Virus. Action Taken: No Action Taken.

File C:\DOKUME~1\ADMINI~1\LOKALE~1\TEMPOR~1\Content.IE5\VUZ59XZ7\main[1].chm infected by "TrojanDownloader.JS.Weis.b" Virus. Action Taken: No Action Taken.

File C:\DOKUME~1\ADMINI~1\LOKALE~1\TEMPOR~1\Content.IE5\WD2BOXYF\ied_s7_23[1].cab infected by "Trojan-Downloader.Win32.Mediket.f" Virus. Action Taken: No Action Taken.
Und anschließend solltest Du Dich fragen, warum so ein Mist auf Deinen Rechner kommt...
Hint: Es gibt auch andere Browser als den IE.

Gruß
Yopie

Alt 14.12.2004, 19:56   #9
Lostie79
 
Dldr.Agent.AP - Dldr.Agent.BQ - Dldr.Agent.AP.3 - Standard

Dldr.Agent.AP - Dldr.Agent.BQ - Dldr.Agent.AP.3



ARGH!! der findet ja noch mehr!!!!
war wohl zu schnell...

File C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temporary Internet Files\Content.IE5\286PVDSK\go[1].gif infected by "Trojan-Downloader.Win32.Small.add" Virus. Action Taken: No Action Taken.

File C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temporary Internet Files\Content.IE5\286PVDSK\loader2[1].ocx infected by "Trojan-Downloader.Win32.Agent.ex" Virus. Action Taken: No Action Taken.

File C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temporary Internet Files\Content.IE5\OL2FCLMF\ied_s7[1].chm infected by "Trojan-Downloader.JS.Small.x" Virus. Action Taken: No Action Taken.

File C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temporary Internet Files\Content.IE5\TF3DFTBK\msits[1].exe infected by "Trojan-Downloader.Win32.Small.add" Virus. Action Taken: No Action Taken.

File C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temporary Internet Files\Content.IE5\TF3DFTBK\x[1].chm infected by "Trojan-Downloader.Win32.Small.add" Virus. Action Taken: No Action Taken.

File C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temporary Internet Files\Content.IE5\VUZ59XZ7\classload[1].jar infected by "Trojan.Java.ClassLoader.c" Virus. Action Taken: No Action Taken.

File C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temporary Internet Files\Content.IE5\VUZ59XZ7\main[1].chm infected by "TrojanDownloader.JS.Weis.b" Virus. Action Taken: No Action Taken.

File C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WD2BOXYF\ied_s7_23[1].cab infected by "Trojan-Downloader.Win32.Mediket.f" Virus. Action Taken: No Action Taken.

File C:\Programme\AVPersonal\INFECTED\ATLHF32.EXE.VIR infected by "Trojan-Downloader.Win32.Agent.ap" Virus. Action Taken: No Action Taken.

File C:\Programme\AVPersonal\INFECTED\SDKEM.EXE.VIR infected by "Trojan-Downloader.Win32.Agent.bq" Virus. Action Taken: No Action Taken.

File C:\Programme\AVPersonal\INFECTED\TRYQA.DLL.001 infected by "TrojanDownloader.Win32.WinShow.ak" Virus. Action Taken: No Action Taken.

File C:\Programme\AVPersonal\INFECTED\TRYQA.DLL.002 infected by "TrojanDownloader.Win32.WinShow.ak" Virus. Action Taken: No Action Taken.

File C:\Programme\AVPersonal\INFECTED\TRYQA.DLL.003 infected by "TrojanDownloader.Win32.WinShow.ak" Virus. Action Taken: No Action Taken.

File C:\Programme\AVPersonal\INFECTED\TRYQA.DLL.004 infected by "TrojanDownloader.Win32.WinShow.ak" Virus. Action Taken: No Action Taken.

File C:\Programme\AVPersonal\INFECTED\TRYQA.DLL.VIR infected by "TrojanDownloader.Win32.WinShow.ak" Virus. Action Taken: No Action Taken.


Alt 14.12.2004, 20:01   #10
Yopie
Moderator, a.D.
 
Dldr.Agent.AP - Dldr.Agent.BQ - Dldr.Agent.AP.3 - Standard

Dldr.Agent.AP - Dldr.Agent.BQ - Dldr.Agent.AP.3



Zitat:
Zitat von Lostie79
ARGH!! der findet ja noch mehr!!!!
war wohl zu schnell...
Schau Dir die Pfadangaben an und überleg mal, ob Du da nicht selber drauf kommst, wie Du die Dinger beseitigen kannst...

Gruß
Yopie

Alt 14.12.2004, 20:03   #11
Lostie79
 
Dldr.Agent.AP - Dldr.Agent.BQ - Dldr.Agent.AP.3 - Standard

Dldr.Agent.AP - Dldr.Agent.BQ - Dldr.Agent.AP.3



naja, bei der ersten hälfte kapier ich es ja noch. den TEMP Ordner leeren..aber die anderen? ehmmm.. sorry kein plan

den Infected Ordner löschen?

Alt 14.12.2004, 20:10   #12
Yopie
Moderator, a.D.
 
Dldr.Agent.AP - Dldr.Agent.BQ - Dldr.Agent.AP.3 - Standard

Dldr.Agent.AP - Dldr.Agent.BQ - Dldr.Agent.AP.3



Zitat:
Zitat von Lostie79
den Infected Ordner löschen?
Das ist doch schon mal mehr als "kein Plan".

Du hast im AVGuard ein Quarantäneverzeichnis angegeben -> den "Infected"-Ordner. Es reicht, wenn Du die dort enthaltenen Dateien löschst. Malware kann in diesem Ordner aber keinen Schaden anrichten.

Gruß
Yopie

Alt 14.12.2004, 20:32   #13
Lostie79
 
Dldr.Agent.AP - Dldr.Agent.BQ - Dldr.Agent.AP.3 - Standard

Dldr.Agent.AP - Dldr.Agent.BQ - Dldr.Agent.AP.3



HURRAA, ich bin wieder FAST clean!! danke schön!!!

das ist die finale HJT.
dennoch sind hier ein paar fehler.
wie bekomme ich DIE nun noch weg?
auch manuell im abgesicherten?

Logfile of HijackThis v1.98.2
Scan saved at 20:20:45, on 14.12.2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\Explorer.EXE
C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\system32\jfdbi.dll/sp.html#12345
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\system32\jfdbi.dll/sp.html#12345
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINNT\system32\jfdbi.dll/sp.html#12345
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\system32\jfdbi.dll/sp.html#12345
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\system32\jfdbi.dll/sp.html#12345
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINNT\system32\jfdbi.dll/sp.html#12345
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer von T-Online
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {8BF1F6CF-05C0-258D-9FBE-6772FCC4F6A4} - (no file)


O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINNT\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection] C:\Programme\Creative\SBLive\PROGRAM\ADGJDet.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [WinampAgent] "C:\Programme\Winamp\Winampa.exe"
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart
O4 - Global Startup: Acer ADSL UTILITY.LNK = C:\WINNT\system32\ADIMonEx.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: Download with GetRight - C:\Programme\GetRight\GRdownload.htm
O8 - Extra context menu item: Open with GetRight Browser - C:\Programme\GetRight\GRbrowse.htm
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe

Alt 15.12.2004, 13:14   #14
*Christian*
Gast
 
Dldr.Agent.AP - Dldr.Agent.BQ - Dldr.Agent.AP.3 - Standard

Dldr.Agent.AP - Dldr.Agent.BQ - Dldr.Agent.AP.3



Fixe nochmal dies:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\system32\jfdbi.dll/sp.html#12345
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\system32\jfdbi.dll/sp.html#12345
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINNT\system32\jfdbi.dll/sp.html#12345
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\system32\jfdbi.dll/sp.html#12345
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\system32\jfdbi.dll/sp.html#12345
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINNT\system32\jfdbi.dll/sp.html#12345
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {8BF1F6CF-05C0-258D-9FBE-6772FCC4F6A4} - (no file)


Schütze dich mit einem anderen Browser: www.firefox-browser.de ist kostenlos und sicher.

Antwort

Themen zu Dldr.Agent.AP - Dldr.Agent.BQ - Dldr.Agent.AP.3
acer, administrator, adobe, antivir, bho, boot, dateien, download, einstellungen, explorer, hijack, hijackthis, icq, internet, internet explorer, microsoft, neue, programme, prüfen, seite, software, system, system32, t-online, tcpip, trojaner, urlsearchhook, windows




Ähnliche Themen: Dldr.Agent.AP - Dldr.Agent.BQ - Dldr.Agent.AP.3


  1. Anhaltendes Virenproblem: JAVA/Agent.MN, TR/Spy.ZBot.gfbr.1, EXP/Dldr.Java.D-G, JAVA/Dldr.Rilly.A
    Plagegeister aller Art und deren Bekämpfung - 09.11.2012 (25)
  2. TR/Dldr.MSIL.Agent.ON - TR/Agent.204800.BH - noch mehr?
    Plagegeister aller Art und deren Bekämpfung - 09.07.2010 (29)
  3. Antivir meldet Trojaner TR/Dldr.Agent.cyrd / TR/Dldr.Exchanger.ayn
    Plagegeister aller Art und deren Bekämpfung - 20.06.2010 (4)
  4. BDS/Bredolab/ena, Tr/Dldr.java.Agent.Bh.3,Tr/Dldr.Fakea.jhd.2
    Log-Analyse und Auswertung - 31.05.2010 (2)
  5. BDS/Agent.rfw ; BDS/Agent.rfv ; TR/Agent.wyn ; TR/Dldr.FraudLoad.vbxt
    Log-Analyse und Auswertung - 13.10.2009 (1)
  6. Was (noch) tun: TR/Dldr.Agent, TR/Spy.Agent, TR/Dldr.Injecter und Trojan.Packed.191
    Plagegeister aller Art und deren Bekämpfung - 27.01.2009 (5)
  7. hilfe TR/Dldr.Agent.gzp , DR/Dldr.Agent.fwr.1 kriege sie nicht runter
    Plagegeister aller Art und deren Bekämpfung - 13.03.2008 (1)
  8. TR/Dldr.PuritySca.A // TR/Dldr.Agent.ezc
    Plagegeister aller Art und deren Bekämpfung - 09.01.2008 (1)
  9. 3 trojaner TR/Yatagan.Dll. TR/Dldr.dll.Ya.2. TR/Dldr.Agent.dag
    Plagegeister aller Art und deren Bekämpfung - 22.09.2007 (9)
  10. TR/Dldr.HArnig.AM.1 und TR/Dldr.Agent.AP
    Plagegeister aller Art und deren Bekämpfung - 07.03.2007 (4)
  11. TR/Agent.AY, TR/Dldr.Delmed.B, TR/Dldr.Stubby.C
    Log-Analyse und Auswertung - 15.09.2006 (1)
  12. TR/Agent.BI TR/Dldr.Agent.BQ auf dem Rechner
    Log-Analyse und Auswertung - 23.05.2005 (2)
  13. Lästige Trojaner TR/Dldr.Agent.gs TR/Dldr.Agent.gs
    Log-Analyse und Auswertung - 06.01.2005 (5)
  14. SOS Habe TR/Dldr.small.OR und TR/Dldr.Agent.CB
    Plagegeister aller Art und deren Bekämpfung - 13.10.2004 (3)
  15. HILFE, dldr.agent.cb und dldr.small.or
    Log-Analyse und Auswertung - 11.10.2004 (4)
  16. TR/Dldr.Small.OR und TR/Dldr.Agent.CB
    Plagegeister aller Art und deren Bekämpfung - 27.09.2004 (7)
  17. Hilfe!! TR/Dldr.Small.OR und TR/Dldr.Agent.CB
    Plagegeister aller Art und deren Bekämpfung - 09.09.2004 (6)

Zum Thema Dldr.Agent.AP - Dldr.Agent.BQ - Dldr.Agent.AP.3 - hallo, diese 3 trojaner infos (Dldr.Agent.AP - Dldr.Agent.BQ - Dldr.Agent.AP.3) spuckt mein antivir aus, immer wenn ich eine neue internet seite öffne. hier ist meine hijack logfile. was muss ich - Dldr.Agent.AP - Dldr.Agent.BQ - Dldr.Agent.AP.3...
Archiv
Du betrachtest: Dldr.Agent.AP - Dldr.Agent.BQ - Dldr.Agent.AP.3 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.