Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Probleme mit Agent.KT und Lefeat.DLL1

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 22.02.2005, 17:54   #16
Gigamail
 
Probleme mit Agent.KT und Lefeat.DLL1 - Standard

Probleme mit Agent.KT und Lefeat.DLL1



Zitat:
ich habe immer alle Schritte eingehalten, die Du mir aufgezeigt hast, auch jetzt!
dann sollten eigentlich die ganzen 015 schon weg sein, na gut dann noch mal
führe Lutz Posting aus und dann --> boote in den abgesicherter Modus , deaktiviere die Systemwiederherstellung , und fixe dann mit Hijack This (Häk'chen setzen und auf Fix Checked klicken - Anleitung

und fixe zusätzlich alle 015 Einträge

wenn Du das getan hast bleib gleich im abgesicherten Modus und scanne Dein System nochmal mit eScann, wenn was festgestellt wird rein posten

neu booten neues HJT
__________________
Gruß Gigamail

eScan-Anleitung und Download



Alt 23.02.2005, 19:03   #17
Alcoy
 
Probleme mit Agent.KT und Lefeat.DLL1 - Standard

Probleme mit Agent.KT und Lefeat.DLL1



Hallo ich glaube es sieht nun ganz gut aushier noch meine letzten Schritte als Log:

escan:

Wed Feb 23 18:36:56 2005 => ***** Scanning complete. *****
Wed Feb 23 18:36:56 2005 => Total Files Scanned: 71271
Wed Feb 23 18:36:56 2005 => Total Virus(es) Found: 0
Wed Feb 23 18:36:56 2005 => Total Disinfected Files: 0
Wed Feb 23 18:36:56 2005 => Total Files Renamed: 0
Wed Feb 23 18:36:56 2005 => Total Deleted Files: 0
Wed Feb 23 18:36:56 2005 => Total Errors: 1
Wed Feb 23 18:36:56 2005 => Time Elapsed: 02:01:19
Wed Feb 23 18:36:56 2005 => Virus Database Date: 2005/02/14
Wed Feb 23 18:36:56 2005 => Virus Database Count: 118236

Wed Feb 23 18:36:56 2005 => Scan Completed.


Logfile of HijackThis v1.99.1
Scan saved at 18:59:16, on 23.02.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\Programme\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\atiptaxx.exe
C:\Programme\Hewlett-Packard\PhotoSmart\Photo Imaging\Hpi_Monitor.exe
C:\Programme\Hewlett-Packard\PhotoSmart\HP Share-to-Web\hpgs2wnd.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\Real\RealPlayer\RealPlay.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Skype\Phone\Skype.exe
C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Programme\RALINK\RT2500 Wireless LAN Card\Installer\UI\RaConfig2500.exe
C:\WINDOWS\system32\ntvdm.exe
C:\PROGRA~1\HEWLET~1\PHOTOS~1\HPSHAR~1\hpgs2wnf.exe
C:\WINDOWS\system32\wuauclt.exe
C:\DOKUME~1\SF1F0~1.JEN\LOKALE~1\Temp\Temporäres Verzeichnis 17 für hijackthis.zip\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer von freenet.de
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [CXMon] "C:\Programme\Hewlett-Packard\PhotoSmart\Photo Imaging\Hpi_Monitor.exe"
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Programme\Hewlett-Packard\PhotoSmart\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Programme\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [ccApp] C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
O4 - HKLM\..\Run: [ccRegVfy] C:\Programme\Gemeinsame Dateien\Symantec Shared\ccRegVfy.exe
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Startup: Quicken 6 Deluxe Zahlungserinnerung.lnk = C:\Quicken6\Billmind.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: RaConfig2500.lnk = C:\Programme\RALINK\RT2500 Wireless LAN Card\Installer\UI\RaConfig2500.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Programme\Norton AntiVirus\AdvTools\NPROTECT.EXE
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe

Grüße S.
__________________


Alt 23.02.2005, 19:12   #18
Gigamail
 
Probleme mit Agent.KT und Lefeat.DLL1 - Standard

Probleme mit Agent.KT und Lefeat.DLL1



Servus Alcoy

Dein Logfile sieht jetzt gut aus, eScan findet auch nicht's ich denke wir haben's.
Du solltest in Zukunft immer wieder mal Windowsupdate durchführen dazu musst Du den IE verwenden, ansonsten sichere Browser nutzen siehe dazu http://filepony.de/download-opera/
http://www.mozilla.org/

P.S. eine Frage habe ich noch, waren die 015 Einträge nach Lutz Postings schon weg, oder musstest Du noch diese von Hand fixen?
__________________
__________________

Alt 23.02.2005, 19:41   #19
Alcoy
 
Probleme mit Agent.KT und Lefeat.DLL1 - Standard

Probleme mit Agent.KT und Lefeat.DLL1



Salü Gigamail!

ich wollte mich noch vielmals bei Dir für die Hilfe bedanken!!!


Zitat:
Zitat von Gigamail
P.S. eine Frage habe ich noch, waren die 015 Einträge nach Lutz Postings schon weg, oder musstest Du noch diese von Hand fixen?
die 015 waren nach dem Lutz Posting weg!

Grüße S.

Alt 23.02.2005, 19:43   #20
Gigamail
 
Probleme mit Agent.KT und Lefeat.DLL1 - Standard

Probleme mit Agent.KT und Lefeat.DLL1



ok so sollte es eigentlich auch sein
Problem jetzt gelöst?

__________________
Gruß Gigamail

eScan-Anleitung und Download



Alt 23.02.2005, 21:33   #21
Alcoy
 
Probleme mit Agent.KT und Lefeat.DLL1 - Standard

Probleme mit Agent.KT und Lefeat.DLL1



Zitat:
Zitat von Gigamail
ok so sollte es eigentlich auch sein
Problem jetzt gelöst?
Servus!!

Jau alles wieder i.O.!

Nochmals Vielen Dank!!!

Antwort

Themen zu Probleme mit Agent.KT und Lefeat.DLL1
.dll, andere, anderen, antivir, aufrufe, beheben, bereits, dateien, entferne, entfernen, erneut, erschein, erscheine, erscheinen, erscheint, escan, explorer, gescannt, helfen, löschen, mehrfach, probleme, troja, trojaner, trojaner entferne, trojaner entfernen, versuch, versucht, vorhanden




Ähnliche Themen: Probleme mit Agent.KT und Lefeat.DLL1


  1. Kennt wer diesen Trojaner ? TR/StartPag.ql.DLL1
    Plagegeister aller Art und deren Bekämpfung - 22.04.2005 (2)
  2. HILFE!!! Habe ein Problem mit ...TR/Lefeat
    Log-Analyse und Auswertung - 06.03.2005 (5)
  3. Ärger mit TR/Lefeat.dll1
    Log-Analyse und Auswertung - 01.03.2005 (2)
  4. dldr.agent.bq und lefeat.dll1
    Log-Analyse und Auswertung - 24.02.2005 (3)
  5. TR/Agent.KT + TR/Lefeat.DLL1 Dolle Sache, das.
    Plagegeister aller Art und deren Bekämpfung - 24.02.2005 (3)
  6. TR/LEFEAT... Wer kann helfen?
    Plagegeister aller Art und deren Bekämpfung - 23.02.2005 (17)
  7. TR/Agent.KT + TR/Lefeat.DLL1 + ...
    Log-Analyse und Auswertung - 19.02.2005 (3)
  8. TR/Lefeat.dll1
    Plagegeister aller Art und deren Bekämpfung - 18.02.2005 (6)
  9. Habe TR/Lefeat.DLL1 auf meinem Computer
    Log-Analyse und Auswertung - 15.02.2005 (4)
  10. finde kein mittel gegen lefeat und home search assistent
    Plagegeister aller Art und deren Bekämpfung - 09.02.2005 (0)
  11. Lefeat.DLL1
    Plagegeister aller Art und deren Bekämpfung - 08.02.2005 (1)
  12. Big Problem! TR/Lefeat
    Plagegeister aller Art und deren Bekämpfung - 31.01.2005 (7)
  13. Tr/lefeat macht mich fertig
    Log-Analyse und Auswertung - 27.01.2005 (6)
  14. Lefeat
    Log-Analyse und Auswertung - 25.01.2005 (2)
  15. tr/Lefeat #4 :(
    Plagegeister aller Art und deren Bekämpfung - 24.01.2005 (3)
  16. Hilfe zu Lefeat
    Log-Analyse und Auswertung - 23.01.2005 (11)
  17. Lefeat Virus
    Log-Analyse und Auswertung - 23.01.2005 (10)

Zum Thema Probleme mit Agent.KT und Lefeat.DLL1 - Zitat: ich habe immer alle Schritte eingehalten, die Du mir aufgezeigt hast, auch jetzt! dann sollten eigentlich die ganzen 015 schon weg sein, na gut dann noch mal führe Lutz - Probleme mit Agent.KT und Lefeat.DLL1...
Archiv
Du betrachtest: Probleme mit Agent.KT und Lefeat.DLL1 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.