Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Win32/Agent.AY - und nu???

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 07.01.2005, 14:19   #1
Genervte
 
Win32/Agent.AY - und nu??? - Frage

Win32/Agent.AY - und nu???



Hallöchen Leute!
Bin aus lauter Verzweiflung auf euer Forum gestoßen, denn mein Virenscanner (NOD32, neuestes Update, Version 1.965) hat den o.g. Virus gleich zweimal auf meinem Rechner gefunden und kann ihn, Schreck laß nach, nicht löschen. Habe NOD auch schon ne Mail geschickt, aber wer weiß, wann/ob die sich melden, und ihr scheint hier alle richtig gut Ahnung zu haben, wie man sowas wieder weg bekommt.
Deshalb - BITTE HELFT MIR!!!
Liebe Grüße
die Genervte

Alt 07.01.2005, 14:22   #2
HerrKautz
 
Win32/Agent.AY - und nu??? - Standard

Win32/Agent.AY - und nu???



Hallo,

poste bitte zuerst mal ein Logfile von Hijackthis

http://hijackthis.de/downloads/hijackthis_199.zip

Wo wird der Schädling genau gefunden;Pfadangabe bitte!

Gruss
__________________


Alt 07.01.2005, 14:34   #3
Genervte
 
Win32/Agent.AY - und nu??? - Lächeln

Win32/Agent.AY - und nu???



Hallo, das ging ja schnell.
Hoffe, du kannst etwas mit unten stehender Info anfangen, habe das zip-File einfach nur laufen lassen ohen weitere Einstellungen.

Der Virenscanner meldet die Dinger unter
Datei C:\Programme\Gemeinsame Dateien\ltncnepf\lncljcdpjj\lfbbllrnc.exe - Win32/Agent.AY Trojaner.
und
Datei C:\Programme\Gemeinsame Dateien\ltncnepf\nnplhptd\tpbplppa.exe - Win32/Agent.AY Trojaner.


Logfile of HijackThis v1.99.0
Scan saved at 14:28:04, on 07.01.2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\nod32cc.exe
C:\WINNT\system32\nod32m2.exe
C:\WINNT\System32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\System32\mspmspsv.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\Programme\Analog Devices\SoundMAX\SMTray.exe
C:\Programme\T-Online\ISDN SpeedManager\Tomcat.exe
C:\Programme\Eset\amon.exe
C:\Programme\Eset\pop3scan.exe
C:\WINNT\Twain_32\SlimU2\HotKey.exe
C:\WINNT\system32\spool\drivers\w32x86\3\hpztsb09.exe
C:\Programme\Hewlett-Packard\HP Software Update\HPWuSchd.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Programme\Gemeinsame Dateien\CMEII\CMESys.exe
C:\Programme\Telekom\Eumex 504PC USB\Capictrl.exe
C:\Programme\Date Manager\DateManager.exe
C:\Programme\Gemeinsame Dateien\GMT\GMT.exe
C:\Programme\PrecisionTime\PrecisionTime.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\ntvdm.exe
C:\T-ONLINE\BSW3\ToDuCAlC.EXE
c:\programme\adobe\acrobat 5.0\Reader\AcroRd32.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\QuickZip\QuickZip.exe
C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\QZTEMP\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.t-online.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer bereitgestellt von freenet.de
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\programme\adobe\acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [Smapp] C:\Programme\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [routcnf] C:\Programme\Telekom\Eumex 504PC USB\routcnf.exe
O4 - HKLM\..\Run: [ISDN SpeedManager] "C:\Programme\T-Online\ISDN SpeedManager\Tomcat.exe"
O4 - HKLM\..\Run: [Amon] "C:\Programme\Eset\amon.exe"
O4 - HKLM\..\Run: [NOD32POP3] "C:\Programme\Eset\pop3scan.exe"
O4 - HKLM\..\Run: [Nod32CC] "C:\WINNT\system32\nod32cc.exe" -DONTSHOW
O4 - HKLM\..\Run: [HotKey] C:\WINNT\Twain_32\SlimU2\HotKey.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINNT\system32\spool\drivers\w32x86\3\hpztsb09.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Programme\Hewlett-Packard\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [DeviceDiscovery] C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
O4 - HKLM\..\Run: [CMESys] "C:\Programme\Gemeinsame Dateien\CMEII\CMESys.exe"
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: CAPIControl.lnk = C:\Programme\Telekom\Eumex 504PC USB\Capictrl.exe
O4 - Global Startup: Date Manager.lnk = C:\Programme\Date Manager\DateManager.exe
O4 - Global Startup: GStartup.lnk = C:\Programme\Gemeinsame Dateien\GMT\GMT.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: PrecisionTime.lnk = C:\Programme\PrecisionTime\PrecisionTime.exe
O4 - Global Startup: Ulead Kalendar Checker 4.0 SE.lnk = C:\Programme\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
O4 - Global Startup: Ulead Photo Express SE Calendar Checker.lnk = C:\Programme\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O12 - Plugin for .vem: C:\Programme\Internet Explorer\Plugins\npkit32.dll
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/acti..._v1-0-3-12.cab
O16 - DPF: {E855A2D4-987E-4F3B-A51C-64D10A7E2479} (EPSImageControl Class) - http://tools.ebayimg.com/eps/activex...l_v1-0-3-0.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{74655CC0-69E6-44AB-B5DA-BF72E01395D6}: NameServer = 217.237.150.97 217.237.149.161
O17 - HKLM\System\CS1\Services\Tcpip\..\{74655CC0-69E6-44AB-B5DA-BF72E01395D6}: NameServer = 217.237.150.97 217.237.149.161
O18 - Protocol: cdefs - {B5F329B4-2BBD-48F5-ADAF-9EAF2AFE37B3} - C:\Programme\Franzis\3D Eisenbahnplaner\monki.dll
O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: NOD32 Control Center Service - Unknown - C:\WINNT\system32\nod32cc.exe
O23 - Service: NOD32 Service - Unknown - C:\WINNT\system32\nod32m2.exe
O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe
O23 - Service: SoundMAX Agent Service - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
__________________

Alt 07.01.2005, 14:40   #4
HerrKautz
 
Win32/Agent.AY - und nu??? - Standard

Win32/Agent.AY - und nu???



Sieht nicht soo gut aus dein Rechner!

Du solltest einen escan im abesicherten Modus machen,http://www.trojaner-board.de/42731-escan-anleitung.html geh genau nach dieser Anleitung vor,und poste dann das Ergebnis!

Alt 07.01.2005, 14:52   #5
Genervte
 
Win32/Agent.AY - und nu??? - Standard

Win32/Agent.AY - und nu???



Was heißt denn nicht sooo gut? Lade gerade den escan runter, dauert aber noch ein bißchen...


Alt 07.01.2005, 15:09   #6
HerrKautz
 
Win32/Agent.AY - und nu??? - Standard

Win32/Agent.AY - und nu???



Ich vermute bei dir noch einige unschöne Dinge,das meinte ich,daher auch die Empfehlung mit dem escan,..also Scan abwarten,dann sehen wir weiter!

Alt 07.01.2005, 15:10   #7
Genervte
 
Win32/Agent.AY - und nu??? - Standard

Win32/Agent.AY - und nu???



Ich habe keine Datei c:\bases
Habe schon alle Dateien anzeigen lassen, finde die aber nicht.
Was nu???

Alt 07.01.2005, 15:11   #8
Shadowdance
 
Win32/Agent.AY - und nu??? - Standard

Win32/Agent.AY - und nu???



@ Genervte

nicht so gut heißt, dass Du möglicherweise einige Viren auf dem System hast.

Erstelle einen neuen Ordner (=Verzeichnis) "bases" auf der Festplatte "C:" für den eScan und entpacke den eScan in diesen neuen Ordner! Der eScan löscht keine Viren, das wird - bei uns am TB - von Hand gemacht. Vergiss nicht den eScan online zu updaten und offline im abgesicherten Modus zu scannen ( siehe Anleitung!). Der Scan damit dauert ca 1 Stunde.

Poste beim eScan bitte Folgendes: wieviel Viren auf Deinem Rechner gefunden wurden, es sieht so aus:

=>Total Number of Files Scanned:
=>Total Number of Virus(es) Found:
***** Scanning complete. *****

Wie die Viren heißen: "öffne die mwav.log (oder die mwXface.log) -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen." (Cidre zitiert)

SD

Antwort

Themen zu Win32/Agent.AY - und nu???
ahnung, confused, forum, helft, lauter, leute, mail, melde, melden, neues, nod32, rechner, richtig, scan, scanner, schei, update, version, verzweiflung, virenscan, virenscanner, virus, wieder weg, win, zweimal




Ähnliche Themen: Win32/Agent.AY - und nu???


  1. 2 Trojaner eingefangen durch E-Mail-Anhänge // Trojan-Banker.Win32.Agent.ubo und Trojan.Win32.Yakes.ghny
    Log-Analyse und Auswertung - 19.07.2015 (28)
  2. Mehrere Viren gefuden: Win32.Adware.OfferMosquito.A und Win32.Trojan.Agent.KQF
    Log-Analyse und Auswertung - 19.09.2014 (23)
  3. Win32/openCandy + Win32.Trojan.Agent.C5K071 auf PC Win7/64bit
    Log-Analyse und Auswertung - 17.01.2014 (3)
  4. TR/Agent.10512429.1 und Win32/Agent.SZW trojan
    Plagegeister aller Art und deren Bekämpfung - 12.03.2013 (30)
  5. Win32.Agent.tdd / Win32.Delf.uv Trojaner
    Log-Analyse und Auswertung - 15.06.2011 (3)
  6. nach spybot durchlauf... Win32.Agent.ieu, Win32.FraudLoad, Win32.PornPopup
    Log-Analyse und Auswertung - 08.08.2010 (3)
  7. Trojan.Win32.Agent.delx ; Trojan-Downloader.Win32.Agent.bvst; HackTool.Win32.Kiser.fb
    Plagegeister aller Art und deren Bekämpfung - 05.01.2010 (3)
  8. Win32.Trojan.Agent/Win32.Worm.Autorun mit Ad-Aware unschädlich gemacht?
    Plagegeister aller Art und deren Bekämpfung - 06.08.2009 (6)
  9. Backdoor.Win32.Agent.tpi und Packed.Win32.Black.a
    Plagegeister aller Art und deren Bekämpfung - 07.12.2008 (4)
  10. Probleme mit Tr/win32.Tiny.h Tr/Win32.Agent.bq! Hilfe
    Mülltonne - 02.10.2008 (0)
  11. Trojaner: Win32.KeyLogger, Win32.GreenScreen,Win32.Agent, Win32Tiny, HTML.Bankfraud
    Log-Analyse und Auswertung - 29.09.2008 (1)
  12. Was sind Win32.Rungbu.a und Win32.Agent.frl
    Plagegeister aller Art und deren Bekämpfung - 18.07.2008 (0)
  13. Sind Win32.Agent.frl und Win32.Rungbu.a Schadprogramme???
    Mülltonne - 15.07.2008 (0)
  14. Trojaner-Verdacht: Win32:Agent-PBF + Win32:Zlob-AJG
    Log-Analyse und Auswertung - 05.01.2008 (1)
  15. Trojan.Win32.Sphinx.a+Backdoor.Win32.agent.zq+HJT-log
    Plagegeister aller Art und deren Bekämpfung - 01.12.2006 (1)
  16. Trojan-Clicker.Win32.Agent.ac / Bachdoor.Win32.PoeBot.a etc
    Plagegeister aller Art und deren Bekämpfung - 22.01.2005 (1)
  17. HackTool.Win32.Hidd.c / TrojanSpy.Win32.Agent.w / Trojan-Downloader.Win32.Agent.fy
    Plagegeister aller Art und deren Bekämpfung - 21.12.2004 (3)

Zum Thema Win32/Agent.AY - und nu??? - Hallöchen Leute! Bin aus lauter Verzweiflung auf euer Forum gestoßen, denn mein Virenscanner (NOD32, neuestes Update, Version 1.965) hat den o.g. Virus gleich zweimal auf meinem Rechner gefunden und kann - Win32/Agent.AY - und nu???...
Archiv
Du betrachtest: Win32/Agent.AY - und nu??? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.