|
Plagegeister aller Art und deren Bekämpfung: Hilfe !!! Win32.TrojanDownloader.agent.alWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
06.02.2005, 10:56 | #1 |
| Hilfe !!! Win32.TrojanDownloader.agent.al Hallo Ihr Lieben , wer kann mir helfen ! Bin nur ein Anwender ohne viel Wissen und habe mir einen Trojaner eingefangen heute Win32.TrojanDownloader.agent.al aber ich kann ihn nicht löschen weil er ständig gleich wieder da ist trotz versuchten Löschens. Wer kann mir helfen , habe mit HijackThis ein protokoll erstellt vielleicht weiss jemand welche Zeilen ich löschen muss und erklärt mir als Laien wie ich es dann auch anstellen muss damit ich diesen lästigen Trojaner loswerde Das Protokoll ist zu lang und deshalb muss ich es geteilt ins Netz stellen : Hier die erste Hälfte : Logfile of HijackThis v1.99.0 Scan saved at 10:28:33, on 06.02.2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Java\j2re1.4.2_06\bin\jusched.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\Programme\Ahead\InCD\InCD.exe C:\Programme\Logitech\Video\LogiTray.exe C:\Programme\ScanSoft\OmniPageSE\opware32.exe C:\WINDOWS\System32\RUNDLL32.exe C:\Programme\iTunes\iTunesHelper.exe C:\Programme\QuickTime\qttask.exe C:\Programme\AVPersonal\AVGNT.EXE C:\WINDOWS\system32\netld.exe C:\WINDOWS\System32\RUNDLL32.EXE C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe C:\Programme\iPod\bin\iPodService.exe C:\Programme\WinTV\Ir.exe C:\WINDOWS\System32\LVComS.exe C:\Dokumente und Einstellungen\User\Startmenü\Programme\Autostart\boostme.exe C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\Netscape\Netscape\Netscp.exe C:\WINDOWS\system32\d3oz32.exe C:\PROGRA~1\IZArc\IZArc.exe C:\DOKUME~1\User\LOKALE~1\Temp\ARCB\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\xddrj.dll/sp.html#12345 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\xddrj.dll/sp.html#12345 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\xddrj.dll/sp.html#12345 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\xddrj.dll/sp.html#12345 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\xddrj.dll/sp.html#12345 R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\xddrj.dll/sp.html#12345 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\xddrj.dll/sp.html#12345 R3 - Default URLSearchHook is missing O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {16D4CBB8-F877-9359-8EAD-E66E92B5C746} - C:\WINDOWS\apprl32.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_06\bin\jusched.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [InCD] C:\Programme\Ahead\InCD\InCD.exe O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Programme\Logitech\Video\ISStart.exe O4 - HKLM\..\Run: [LogitechVideoTray] C:\Programme\Logitech\Video\LogiTray.exe O4 - HKLM\..\Run: [Omnipage] C:\Programme\ScanSoft\OmniPageSE\opware32.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [restrictanonymous] O4 - HKLM\..\Run: [MSN Messenger] pdqfqcz.exe O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize O4 - HKLM\..\Run: [WildTangent CDA] RUNDLL32.exe "C:\Programme\WildTangent\Apps\CDA\cdaEngine0400.dll",cdaEngineMain O4 - HKLM\..\Run: [iTunesHelper] C:\Programme\iTunes\iTunesHelper.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [netld.exe] C:\WINDOWS\system32\netld.exe O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min O4 - HKLM\..\RunServices: [MSN Messenger] pdqfqcz.exe O4 - HKLM\..\RunServices: [EnableDCOM] N O4 - HKLM\..\RunOnce: [mssc.exe] C:\WINDOWS\mssc.exe O4 - HKLM\..\RunOnce: [atlkp32.exe] C:\WINDOWS\system32\atlkp32.exe O4 - HKLM\..\RunOnce: [syswq.exe] C:\WINDOWS\syswq.exe O4 - HKLM\..\RunOnce: [apijo.exe] C:\WINDOWS\apijo.exe O4 - HKLM\..\RunOnce: [d3oz32.exe] C:\WINDOWS\system32\d3oz32.exe O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit O4 - HKCU\..\Run: [TClockEx] C:\Programme\TClockEx\TCLOCKEX.EXE O4 - HKCU\..\Run: [LDM] C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe O4 - HKCU\..\Run: [MSN Messenger] pdqfqcz.exe O4 - HKCU\..\RunServices: [MSN Messenger] pdqfqcz.exe O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O4 - Startup: boostme.exe O4 - Global Startup: AutoStart IR.lnk = C:\Programme\WinTV\Ir.exe O4 - Global Startup: Erinnerungen für Microsoft Works-Kalender.lnk = ? O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programme\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O8 - Extra context menu item: Zur Filterliste hinzufügen (WebWasher) - http://-Web.Washer-/ie_add O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_06\bin\npjpi142_06.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_06\bin\npjpi142_06.dll O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE O16 - DPF: {53B8B406-42E4-4DD3-96E7-9DEC8CEB3DD8} (ICQVideoControl Class) - http://xtraz.icq.com/xtraz/activex/ICQVideoControl.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{BA79DDFE-3B7C-4F48-A856-BBCF68C713C1}: NameServer = 217.237.150.225 217.237.150.141 O18 - Protocol: bw+0 - {88FAA072-5097-47A6-BF05-160E700ABA21} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw+0s - {88FAA072-5097-47A6-BF05-160E700ABA21} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw-0 - {88FAA072-5097-47A6-BF05-160E700ABA21} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw-0s - {88FAA072-5097-47A6-BF05-160E700ABA21} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw00 - {88FAA072-5097-47A6-BF05-160E700ABA21} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw00s - {88FAA072-5097-47A6-BF05-160E700ABA21} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw10 - {88FAA072-5097-47A6-BF05-160E700ABA21} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw10s - {88FAA072-5097-47A6-BF05-160E700ABA21} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw20 - {88FAA072-5097-47A6-BF05-160E700ABA21} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw20s - {88FAA072-5097-47A6-BF05-160E700ABA21} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw30 - {88FAA072-5097-47A6-BF05-160E700ABA21} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw30s - {88FAA072-5097-47A6-BF05-160E700ABA21} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw40 - {88FAA072-5097-47A6-BF05-160E700ABA21} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw40s - {88FAA072-5097-47A6-BF05-160E700ABA21} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw50 - {88FAA072-5097-47A6-BF05-160E700ABA21} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw50s - {88FAA072-5097-47A6-BF05-160E700ABA21} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw60 - {88FAA072-5097-47A6-BF05-160E700ABA21} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw60s - {88FAA072-5097-47A6-BF05-160E700ABA21} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw70 - {88FAA072-5097-47A6-BF05-160E700ABA21} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll Teil 2 folgt gleich |
06.02.2005, 11:04 | #2 | ||
| Hilfe !!! Win32.TrojanDownloader.agent.al @Zockerkoenig
__________________Zitat:
Benutze Board-Suche mit dem Suchbegriff: sp.html Zitat:
|
06.02.2005, 11:11 | #3 |
| Hilfe !!! Win32.TrojanDownloader.agent.al wie benutzt man board-Suche Du ? Was muss ich genau machen um es zu tun , bin Laie !
__________________Danke Dir |
06.02.2005, 11:24 | #4 |
Administrator, a.D. | Hilfe !!! Win32.TrojanDownloader.agent.al In der schwarzen Menüleiste auf "Suchen" klicken -> Erweiterte Suche -> sp.html oder about:blank eingeben und lesen btw: Augrund deines Steinzeit-Patchlevels sind auf deinem System mehrere Würmer mit Backdoor Funktionalität aktiv. Zur Analyse dessen, kannst du mit eScan AntiVirus dein System scannen und uns die Virus Log Information posten: Öffne die mwav.log im Ordner C:\bases -> Bearbeiten -> Suchen -> infected oder tagged eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen. Die Lösung deines Problems, findest du im Link in meiner Sig. |
06.02.2005, 12:34 | #5 |
| Hilfe !!! Win32.TrojanDownloader.agent.al Hier meine antivirmeldung als txt.datei Wer kann mir helfen den blöden Trojaner zu entfernen ??? Würde es helfen wenn ich einfach WinXP drüberspiele über mein System ? Oder wie kann ich ein neues Booten nur vermeiden,bitte helft mir in einfachen Worten , bin nicht sehr erfahren am PC , danke Euch !!! |
06.02.2005, 12:42 | #6 | ||
Administrator, a.D. | Hilfe !!! Win32.TrojanDownloader.agent.alZitat:
Zitat:
Warum scannst du nicht erstmal mit eScan AntiVirus im abgesicherten Modus dein System und postest uns die Infos?
__________________ --> Hilfe !!! Win32.TrojanDownloader.agent.al |
06.02.2005, 13:06 | #7 |
| Hilfe !!! Win32.TrojanDownloader.agent.al Er zeigt diesen Virus an bei mir,kannst DU damit was anfangen ? Sun Feb 06 12:48:47 2005 => Version 4.8.7 (C:\DOKUME~1\User\LOKALE~1\Temp\mwavscan.com) Sun Feb 06 12:48:47 2005 => Log File: C:\DOKUME~1\User\LOKALE~1\Temp\MWAV.LOG Sun Feb 06 12:48:47 2005 => Latest Date of files inside MWAV: 05 Feb 2005 06:40:44. |
06.02.2005, 13:11 | #9 | |
Administrator, a.D. | Hilfe !!! Win32.TrojanDownloader.agent.al Damit kann ich überhaupt nichts anfangen! Zitat:
|
06.02.2005, 13:37 | #10 |
| Hilfe !!! Win32.TrojanDownloader.agent.al Total erors 1 Total viruses 19 zeigt er an,wie kann ich Dir es zukommen lassen,die Datei wäre viel zu gross um sie in das Forum zu stellen du ? Bitte hilf mir ich bin so verzweifelt Du ! Danke Dir ! |
06.02.2005, 13:40 | #11 |
| Hilfe !!! Win32.TrojanDownloader.agent.al No action taken steht hinter jeder der einzelnen Zeilen Du wenn das was hilft ! |
06.02.2005, 13:41 | #12 |
| Hilfe !!! Win32.TrojanDownloader.agent.al Lies bitte meinen Post, der eScan dauert ein bisschen länger... Hast du eScan überhaupt in den Ordner c:\bases entpackt? |
06.02.2005, 13:47 | #13 |
| Hilfe !!! Win32.TrojanDownloader.agent.al Haui bitte hilf mir mal über icq , ich habe folgende Nummer 213172607 , schreib mir bitte mal , danke! |
06.02.2005, 13:59 | #14 | |
| Hilfe !!! Win32.TrojanDownloader.agent.alZitat:
|
06.02.2005, 14:15 | #15 |
| Hilfe !!! Win32.TrojanDownloader.agent.al Wie auch immer, dann wirst du eben wieder gelöscht |
Themen zu Hilfe !!! Win32.TrojanDownloader.agent.al |
adobe, anonymous, avg, bho, dateien, desktop, dll, einstellungen, explorer, helfen, hijack, hijackthis, icq, internet, internet explorer, löschen, microsoft, msn, nvcpl.dll, programme, rundll, software, sun java, system, temp, trojaner, trojaner eingefangen, urlsearchhook, windows, windows xp, zu lang |