Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR/Agentbypass.K.150 in C:\Users\Name\AppData\Roaming\froot\froot.exe

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 07.04.2012, 17:39   #1
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/Agentbypass.K.150  in C:\Users\Name\AppData\Roaming\froot\froot.exe - Standard

TR/Agentbypass.K.150 in C:\Users\Name\AppData\Roaming\froot\froot.exe



Vorhin ging der Vollscan doch auch

Mach mal bitte einen Vollscan mit SUPERAntiSpyware und anschließend ESET:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 07.04.2012, 17:45   #2
Kin
 
TR/Agentbypass.K.150  in C:\Users\Name\AppData\Roaming\froot\froot.exe - Standard

TR/Agentbypass.K.150 in C:\Users\Name\AppData\Roaming\froot\froot.exe



Zitat:
Vorhin ging der Vollscan doch auch
? das war der Quickscann und wenn du dich auf den Anfang beziehst,.. das ist schon eine weile her ;P

-> ich mach das mal brb

Zitat:
Vorhin ging der Vollscan doch auch
? das war der Quickscann und wenn du dich auf den Anfang beziehst,.. das ist schon eine weile her ;P

-> ich mach das mal brb

Code:
ATTFilter
SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 04/07/2012 at 07:35 PM

Application Version : 5.0.1146

Core Rules Database Version : 8424
Trace Rules Database Version: 6236

Scan type       : Complete Scan
Total Scan Time : 00:47:20

Operating System Information
Windows 7 Professional 64-bit, Service Pack 1 (Build 6.01.7601)
UAC On - Limited User

Memory items scanned      : 608
Memory threats detected   : 0
Registry items scanned    : 65764
Registry threats detected : 0
File items scanned        : 84756
File threats detected     : 35

Adware.Tracking Cookie
	C:\Users\Domi\AppData\Roaming\Microsoft\Windows\Cookies\O48SBGOZ.txt [ /apmebf.com ]
	C:\Users\Domi\AppData\Roaming\Microsoft\Windows\Cookies\WVA050TC.txt [ /ad.yieldmanager.com ]
	C:\Users\Domi\AppData\Roaming\Microsoft\Windows\Cookies\91WOOONB.txt [ /splash.trackmania.com ]
	C:\Users\Domi\AppData\Roaming\Microsoft\Windows\Cookies\HAW8R9B3.txt [ /explore.trackmania.com ]
	C:\Users\Domi\AppData\Roaming\Microsoft\Windows\Cookies\FH9X1BP5.txt [ /maniapub.trackmania.com ]
	C:\Users\Domi\AppData\Roaming\Microsoft\Windows\Cookies\CAAOSFNT.txt [ /atdmt.com ]
	C:\Users\Domi\AppData\Roaming\Microsoft\Windows\Cookies\AYMNHIIX.txt [ /mediaplex.com ]
	C:\Users\Domi\AppData\Roaming\Microsoft\Windows\Cookies\G55SS4VI.txt [ /maniahome.trackmania.com ]
	C:\Users\Domi\AppData\Roaming\Microsoft\Windows\Cookies\SH0KK1PE.txt [ /smartadserver.com ]
	C:\Users\Domi\AppData\Roaming\Microsoft\Windows\Cookies\2OXBXBHQ.txt [ /c.atdmt.com ]
	C:\USERS\DOMI\AppData\Roaming\Microsoft\Windows\Cookies\Low\domi@revsci[1].txt [ Cookie:domi@revsci.net/ ]
	C:\USERS\DOMI\AppData\Roaming\Microsoft\Windows\Cookies\Low\1NKUH6N7.txt [ Cookie:domi@ad2.adfarm1.adition.com/ ]
	C:\USERS\DOMI\AppData\Roaming\Microsoft\Windows\Cookies\Low\GVSG5YND.txt [ Cookie:domi@serving-sys.com/ ]
	C:\USERS\DOMI\AppData\Roaming\Microsoft\Windows\Cookies\Low\9ULHJY0X.txt [ Cookie:domi@adfarm1.adition.com/ ]
	C:\USERS\DOMI\AppData\Roaming\Microsoft\Windows\Cookies\Low\88638I42.txt [ Cookie:domi@ad.yieldmanager.com/ ]
	C:\USERS\DOMI\AppData\Roaming\Microsoft\Windows\Cookies\Low\YBW6RZGA.txt [ Cookie:domi@adx.chip.de/ ]
	C:\USERS\DOMI\AppData\Roaming\Microsoft\Windows\Cookies\Low\PPP1MPVC.txt [ Cookie:domi@2o7.net/ ]
	C:\USERS\DOMI\AppData\Roaming\Microsoft\Windows\Cookies\Low\2MXATCY3.txt [ Cookie:domi@yadro.ru/ ]
	C:\USERS\DOMI\AppData\Roaming\Microsoft\Windows\Cookies\Low\D2NTYJOO.txt [ Cookie:domi@stats.ilivid.com/ ]
	C:\USERS\DOMI\AppData\Roaming\Microsoft\Windows\Cookies\Low\PRNZLP14.txt [ Cookie:domi@atdmt.com/ ]
	C:\USERS\DOMI\AppData\Roaming\Microsoft\Windows\Cookies\Low\NNDOBMKQ.txt [ Cookie:domi@mediaplex.com/ ]
	C:\USERS\DOMI\AppData\Roaming\Microsoft\Windows\Cookies\Low\NPHDHJ5V.txt [ Cookie:domi@doubleclick.net/ ]
	C:\USERS\DOMI\Cookies\WVA050TC.txt [ Cookie:domi@ad.yieldmanager.com/ ]
	C:\USERS\DOMI\Cookies\FH9X1BP5.txt [ Cookie:domi@maniapub.trackmania.com/banner/ ]
	C:\USERS\DOMI\Cookies\CAAOSFNT.txt [ Cookie:domi@atdmt.com/ ]
	C:\USERS\DOMI\Cookies\AYMNHIIX.txt [ Cookie:domi@mediaplex.com/ ]
	C:\USERS\DOMI\Cookies\SH0KK1PE.txt [ Cookie:domi@smartadserver.com/ ]
	cdn1.static.youporn.phncdn.com [ C:\USERS\DOMI\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\HM73DHNW ]
	files.youporn.com [ C:\USERS\DOMI\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\HM73DHNW ]
	ia.media-imdb.com [ C:\USERS\DOMI\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\HM73DHNW ]
	media.classic.goalunited.org [ C:\USERS\DOMI\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\HM73DHNW ]
	secure-uk.imrworldwide.com [ C:\USERS\DOMI\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\HM73DHNW ]
	C:\USERS\DOMI\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\DOMI@INVITEMEDIA[1].TXT [ /INVITEMEDIA ]

PUP.CNETInstaller
	C:\USERS\DOMI\APPDATA\LOCAL\TEMP\ICREINSTALL\CNET2_HOMM2GOLD-DM_EXE.EXE
	C:\USERS\DOMI\DOWNLOADS\CNET2_HOMM2GOLD-DM_EXE.EXE
         
Code:
ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=bd7451197f4a9440aa46bde1f16cd949
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-04-07 06:33:05
# local_time=2012-04-07 08:33:05 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=1792 16777215 100 0 9336413 9336413 0 0
# compatibility_mode=5893 16776573 100 94 74115 85450657 0 0
# compatibility_mode=8192 67108863 100 0 229 229 0 0
# scanned=124194
# found=5
# cleaned=0
# scan_time=2778
C:\Users\Domi\AppData\Local\Temp\6591C906-BAB0-7891-91BA-92FFB239019D\MyBabylonTB.exe	Win32/Toolbar.Babylon application (unable to clean)	00000000000000000000000000000000	I
C:\Users\Domi\AppData\Local\Temp\ICReinstall\cnet2_HOMM2GOLD-dm_exe.exe	a variant of Win32/InstallCore.D application (unable to clean)	00000000000000000000000000000000	I
C:\Users\Domi\AppData\Local\Temp\is1598539481\9486049_Setup.DAT	a variant of Win32/Adware.Trymedia application (unable to clean)	00000000000000000000000000000000	I
C:\Users\Domi\AppData\Local\Temp\is1598539481\MyBabylonTB.exe	Win32/Toolbar.Babylon application (unable to clean)	00000000000000000000000000000000	I
C:\Users\Domi\Downloads\cnet2_HOMM2GOLD-dm_exe.exe	a variant of Win32/InstallCore.D application (unable to clean)	00000000000000000000000000000000	I
         
__________________


Alt 08.04.2012, 17:51   #3
Kin
 
TR/Agentbypass.K.150  in C:\Users\Name\AppData\Roaming\froot\froot.exe - Standard

TR/Agentbypass.K.150 in C:\Users\Name\AppData\Roaming\froot\froot.exe



ist da jemand
__________________

Antwort

Themen zu TR/Agentbypass.K.150 in C:\Users\Name\AppData\Roaming\froot\froot.exe
adobe, auswertung, avg, bho, converter, desktop, explorer, firefox, hijack, hijackthis, internet, internet explorer, lsass.exe, malware, microsoft, mozilla, mp3, opera, problem, software, system32, update, windows, windows media player, wmp




Ähnliche Themen: TR/Agentbypass.K.150 in C:\Users\Name\AppData\Roaming\froot\froot.exe


  1. C:\Users\didi\AppData\Roaming\skype.dat
    Log-Analyse und Auswertung - 30.09.2013 (2)
  2. Bitdefender stoppt C:\Users\S*****\AppData\Roaming\Prapproxy32.exe
    Log-Analyse und Auswertung - 23.08.2013 (21)
  3. Online- Banking gesperrt! Trojan.FakeAlert.Gen & Trojan.ZbotR.Gen in (C:\Users\\AppData\Temp & C:\Users\\AppData\Roaming\Osje\rutaap.exe)
    Log-Analyse und Auswertung - 06.02.2013 (1)
  4. RunDLL Probleme beim Starten von C:\users\***\AppData\Roaming\pndeb.dll & AppData\Local\powstak.dll
    Plagegeister aller Art und deren Bekämpfung - 22.10.2012 (5)
  5. Viren in C:\Users\***\AppData\Roaming\BAcroIEHelpe*.dll
    Plagegeister aller Art und deren Bekämpfung - 28.08.2012 (5)
  6. TR/Ransom.EB.28 in C:\Users\***\AppData\Roaming\Microsoft\torrent.exe
    Log-Analyse und Auswertung - 30.07.2012 (8)
  7. TR/Rogue.kdv.673030 in C:\Users\Kitty\AppData\Roaming
    Plagegeister aller Art und deren Bekämpfung - 24.07.2012 (5)
  8. TR/Dropper.VB.Gen in C:\Users\Julia\AppData\Roaming... gefunden
    Log-Analyse und Auswertung - 07.07.2012 (2)
  9. Sonderbare Ordner in C:\users\.......\appData\Roaming
    Log-Analyse und Auswertung - 05.03.2012 (9)
  10. c:\Users\Name\AppData\Roaming\acroiehelpe050.dll
    Log-Analyse und Auswertung - 05.12.2011 (15)
  11. C:\Users\***\AppData\Roaming\Netwin\busatl.exe entfernen?
    Plagegeister aller Art und deren Bekämpfung - 03.12.2011 (41)
  12. TR/Spy.Banker.iuq.3 in C:\Users\Username\AppData\Roaming\appconf32.exe
    Plagegeister aller Art und deren Bekämpfung - 06.11.2011 (11)
  13. Trojan.Gen in C:\Users\***\AppData\Roaming\default\svchost.exe
    Plagegeister aller Art und deren Bekämpfung - 12.08.2010 (7)
  14. C:\Users\***\AppData\Roaming\windat\svchost.exe TR/Dropper.Gen
    Plagegeister aller Art und deren Bekämpfung - 23.07.2010 (1)
  15. TR/Spy.Zb.aaw.14997 in C:\Users\ICH\appdata\Roaming\...
    Plagegeister aller Art und deren Bekämpfung - 11.07.2010 (17)
  16. Users/***/Appdata/Roaming/Winlogon.exe
    Log-Analyse und Auswertung - 04.07.2010 (7)
  17. 'C:\Users\***\AppData\Roaming\install\svchost.exe'
    Plagegeister aller Art und deren Bekämpfung - 08.06.2010 (6)

Zum Thema TR/Agentbypass.K.150 in C:\Users\Name\AppData\Roaming\froot\froot.exe - Vorhin ging der Vollscan doch auch Mach mal bitte einen Vollscan mit SUPERAntiSpyware und anschließend ESET: ESET Online Scanner Hier findest du eine bebilderte Anleitung zu ESET Online Scanner Lade - TR/Agentbypass.K.150 in C:\Users\Name\AppData\Roaming\froot\froot.exe...
Archiv
Du betrachtest: TR/Agentbypass.K.150 in C:\Users\Name\AppData\Roaming\froot\froot.exe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.