Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Lästige Trojaner TR/Dldr.Agent.gs TR/Dldr.Agent.gs

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 06.01.2005, 16:02   #1
markus83
 
Lästige Trojaner TR/Dldr.Agent.gs TR/Dldr.Agent.gs - Beitrag

Lästige Trojaner TR/Dldr.Agent.gs TR/Dldr.Agent.gs



Hi, hab mir auf meinem Rechner einen Trojaner eingefangen. Beim öffnen des Internet Explorers kommen immer die Warnungen TR/Dldr.Agent.gs und TR/Dldr.Agent.al , Auserdem kann ich meine Startseite nicht festlegen, diese stellt sich immer wieder auf about:blank ein. Wie bekomme ich diese lästige ding weg? (mit Anti-Vieren-Programmen hat es nicht funktioniert) Hoffe, dass mir jemand bei meinem Problem helfen kann.

Hier das aktuelle Logfile:

Logfile of HijackThis v1.99.0
Scan saved at 14:57:56, on 06.01.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\Explorer.EXE
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\wanmpsvc.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\Lexmark X1100 Series\lxbkbmgr.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Lexmark X1100 Series\lxbkbmon.exe
C:\Program Files\interMute\SpySubtract\SpySub.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Dokumente und Einstellungen\Twista\Lokale Einstellungen\Temp\Temporäres Verzeichnis 1 für hijackthis.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\clhwi.dll/sp.html#37049
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\clhwi.dll/sp.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system32\clhwi.dll/sp.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\clhwi.dll/sp.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\clhwi.dll/sp.html#37049
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\clhwi.dll/sp.html#37049
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\clhwi.dll/sp.html#37049
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {D7AA5210-79F9-CC15-934F-C67ABC23547A} - C:\WINDOWS\system32\iexk.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Programme\Lexmark X1100 Series\lxbkbmgr.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Powerpoint\Office\OSA9.EXE
O4 - Global Startup: SpySubtract.lnk = C:\Program Files\interMute\SpySubtract\SpySub.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O9 - Extra button: MedionShop - {07E3F115-C445-480D-94CB-ECA914A353CE} - http://www.medionshop.de/ (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=http://www.aldi.com
O15 - Trusted Zone: www.foren.de
O15 - Trusted Zone: www.razyboard.de
O15 - Trusted Zone: www.razyforum.de
O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: CA-Lizenz-Client - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmt.exe
O23 - Service: CA-Lizenzserver - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmtd.exe
O23 - Service: LexBce Server - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Ereignisprotokoll-Überwachung - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe
O23 - Service: WAN Miniport (ATW) Service - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
O23 - Service: Network Security Service - Unknown - C:\WINDOWS\addqh.exe (file missing)

Alt 06.01.2005, 16:07   #2
Chris14
 

Lästige Trojaner TR/Dldr.Agent.gs TR/Dldr.Agent.gs - Standard

Lästige Trojaner TR/Dldr.Agent.gs TR/Dldr.Agent.gs



gefixt werden sollte zunächst:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\clhwi.dll/sp.html#37049
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\clhwi.dll/sp.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system32\clhwi.dll/sp.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\clhwi.dll/sp.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\clhwi.dll/sp.html#37049
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\clhwi.dll/sp.html#37049
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\clhwi.dll/sp.html#37049
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {D7AA5210-79F9-CC15-934F-C67ABC23547A} - C:\WINDOWS\system32\iexk.dll
O9 - Extra button: MedionShop - {07E3F115-C445-480D-94CB-ECA914A353CE} - http://www.medionshop.de/ (file missing) (HKCU)
O15 - Trusted Zone: www.foren.de
O15 - Trusted Zone: www.razyboard.de
O15 - Trusted Zone: www.razyforum.de
O23 - Service: Network Security Service - Unknown - C:\WINDOWS\addqh.exe (file missing)
lass aber zur sicherheit escan von http://www.mwti.net/antivirus/free_utilities.asp runter
[Poste anschliessend die Virus Log Information von eScan AntiVirus:
Öffne die mwav.log -> Bearbeiten -> Suchen -> infected oder tagged eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen.] zitat von cidre
__________________


Alt 06.01.2005, 20:16   #3
markus83
 
Lästige Trojaner TR/Dldr.Agent.gs TR/Dldr.Agent.gs - Standard

Lästige Trojaner TR/Dldr.Agent.gs TR/Dldr.Agent.gs



Hi,hier die Virus log Information von eScan
File C:\WINDOWS\msexploren.exe infected by "TrojanDownloader.Win32.Agent.bc" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\sssasas.exe infected by "TrojanDownloader.Win32.Agent.bc" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\sssasas.exe.bak infected by "Trojan-Downloader.Win32.Agent.ea" Virus. Action Taken: No Action Taken.
__________________

Alt 06.01.2005, 20:19   #4
Chris14
 

Lästige Trojaner TR/Dldr.Agent.gs TR/Dldr.Agent.gs - Standard

Lästige Trojaner TR/Dldr.Agent.gs TR/Dldr.Agent.gs



ahja. dann lösche diese dateien bitte im abgesicherten modus.
falls nicht sichtbar, extras/ordneroptionen/ansicht geschützte systemdateien ausblenden haken weg, systemdateien anzeigen haken hin, runterscrollen alle dateien und ordner anzeigen haken hin.

Alt 06.01.2005, 20:21   #5
markus83
 
Lästige Trojaner TR/Dldr.Agent.gs TR/Dldr.Agent.gs - Standard

Lästige Trojaner TR/Dldr.Agent.gs TR/Dldr.Agent.gs



ja,danke
werd ich gleich machen!


Alt 06.01.2005, 22:17   #6
markus83
 
Lästige Trojaner TR/Dldr.Agent.gs TR/Dldr.Agent.gs - Icon31

Lästige Trojaner TR/Dldr.Agent.gs TR/Dldr.Agent.gs



Hi,
scheint als wäre das Problem gelöst.
Vielen Dank!

Antwort

Themen zu Lästige Trojaner TR/Dldr.Agent.gs TR/Dldr.Agent.gs
.inf, antivir, antivir update, bho, button, computer, confused, dateien, einstellungen, explorers, file missing, helfen, hijack, hijackthis, immer wieder, internet, logfile, messenger, microsoft, online, problem, security, seite, software, startseite, system, system32, temp, trojaner, update, urlsearchhook, windows, windows messenger, windows xp




Ähnliche Themen: Lästige Trojaner TR/Dldr.Agent.gs TR/Dldr.Agent.gs


  1. TR/Dldr.MSIL.Agent.ON - TR/Agent.204800.BH - noch mehr?
    Plagegeister aller Art und deren Bekämpfung - 09.07.2010 (29)
  2. Antivir meldet Trojaner TR/Dldr.Agent.cyrd / TR/Dldr.Exchanger.ayn
    Plagegeister aller Art und deren Bekämpfung - 20.06.2010 (4)
  3. BDS/Bredolab/ena, Tr/Dldr.java.Agent.Bh.3,Tr/Dldr.Fakea.jhd.2
    Log-Analyse und Auswertung - 31.05.2010 (2)
  4. BDS/Agent.rfw ; BDS/Agent.rfv ; TR/Agent.wyn ; TR/Dldr.FraudLoad.vbxt
    Log-Analyse und Auswertung - 13.10.2009 (1)
  5. Was (noch) tun: TR/Dldr.Agent, TR/Spy.Agent, TR/Dldr.Injecter und Trojan.Packed.191
    Plagegeister aller Art und deren Bekämpfung - 27.01.2009 (5)
  6. hilfe TR/Dldr.Agent.gzp , DR/Dldr.Agent.fwr.1 kriege sie nicht runter
    Plagegeister aller Art und deren Bekämpfung - 13.03.2008 (1)
  7. TR/Dldr.PuritySca.A // TR/Dldr.Agent.ezc
    Plagegeister aller Art und deren Bekämpfung - 09.01.2008 (1)
  8. 3 trojaner TR/Yatagan.Dll. TR/Dldr.dll.Ya.2. TR/Dldr.Agent.dag
    Plagegeister aller Art und deren Bekämpfung - 22.09.2007 (9)
  9. TR/Dldr.HArnig.AM.1 und TR/Dldr.Agent.AP
    Plagegeister aller Art und deren Bekämpfung - 07.03.2007 (4)
  10. TR/Agent.AY, TR/Dldr.Delmed.B, TR/Dldr.Stubby.C
    Log-Analyse und Auswertung - 15.09.2006 (1)
  11. Trojaner TR/Dldr.agent.td.52
    Plagegeister aller Art und deren Bekämpfung - 22.01.2006 (9)
  12. Trojaner TR/Dldr.Agent.TV.9
    Plagegeister aller Art und deren Bekämpfung - 21.10.2005 (14)
  13. Trojaner Tr/dLdr.agent.bc.7
    Plagegeister aller Art und deren Bekämpfung - 18.05.2005 (1)
  14. SOS Habe TR/Dldr.small.OR und TR/Dldr.Agent.CB
    Plagegeister aller Art und deren Bekämpfung - 13.10.2004 (3)
  15. HILFE, dldr.agent.cb und dldr.small.or
    Log-Analyse und Auswertung - 11.10.2004 (4)
  16. TR/Dldr.Small.OR und TR/Dldr.Agent.CB
    Plagegeister aller Art und deren Bekämpfung - 27.09.2004 (7)
  17. Hilfe!! TR/Dldr.Small.OR und TR/Dldr.Agent.CB
    Plagegeister aller Art und deren Bekämpfung - 09.09.2004 (6)

Zum Thema Lästige Trojaner TR/Dldr.Agent.gs TR/Dldr.Agent.gs - Hi, hab mir auf meinem Rechner einen Trojaner eingefangen. Beim öffnen des Internet Explorers kommen immer die Warnungen TR/Dldr.Agent.gs und TR/Dldr.Agent.al , Auserdem kann ich meine Startseite nicht festlegen, diese - Lästige Trojaner TR/Dldr.Agent.gs TR/Dldr.Agent.gs...
Archiv
Du betrachtest: Lästige Trojaner TR/Dldr.Agent.gs TR/Dldr.Agent.gs auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.