|
Plagegeister aller Art und deren Bekämpfung: Probleme mit Agent.KT und Lefeat.DLL1Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
22.02.2005, 17:54 | #16 | |
| Probleme mit Agent.KT und Lefeat.DLL1Zitat:
führe Lutz Posting aus und dann --> boote in den abgesicherter Modus , deaktiviere die Systemwiederherstellung , und fixe dann mit Hijack This (Häk'chen setzen und auf Fix Checked klicken - Anleitung und fixe zusätzlich alle 015 Einträge wenn Du das getan hast bleib gleich im abgesicherten Modus und scanne Dein System nochmal mit eScann, wenn was festgestellt wird rein posten neu booten neues HJT |
23.02.2005, 19:03 | #17 |
| Probleme mit Agent.KT und Lefeat.DLL1 Hallo ich glaube es sieht nun ganz gut aushier noch meine letzten Schritte als Log:
__________________escan: Wed Feb 23 18:36:56 2005 => ***** Scanning complete. ***** Wed Feb 23 18:36:56 2005 => Total Files Scanned: 71271 Wed Feb 23 18:36:56 2005 => Total Virus(es) Found: 0 Wed Feb 23 18:36:56 2005 => Total Disinfected Files: 0 Wed Feb 23 18:36:56 2005 => Total Files Renamed: 0 Wed Feb 23 18:36:56 2005 => Total Deleted Files: 0 Wed Feb 23 18:36:56 2005 => Total Errors: 1 Wed Feb 23 18:36:56 2005 => Time Elapsed: 02:01:19 Wed Feb 23 18:36:56 2005 => Virus Database Date: 2005/02/14 Wed Feb 23 18:36:56 2005 => Virus Database Count: 118236 Wed Feb 23 18:36:56 2005 => Scan Completed. Logfile of HijackThis v1.99.1 Scan saved at 18:59:16, on 23.02.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe C:\Programme\Norton AntiVirus\navapsvc.exe C:\Programme\Norton AntiVirus\AdvTools\NPROTECT.EXE C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\atiptaxx.exe C:\Programme\Hewlett-Packard\PhotoSmart\Photo Imaging\Hpi_Monitor.exe C:\Programme\Hewlett-Packard\PhotoSmart\HP Share-to-Web\hpgs2wnd.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe C:\Programme\Real\RealPlayer\RealPlay.exe C:\Programme\AVPersonal\AVGNT.EXE C:\Programme\Messenger\msmsgs.exe C:\Programme\Skype\Phone\Skype.exe C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe C:\Programme\RALINK\RT2500 Wireless LAN Card\Installer\UI\RaConfig2500.exe C:\WINDOWS\system32\ntvdm.exe C:\PROGRA~1\HEWLET~1\PHOTOS~1\HPSHAR~1\hpgs2wnf.exe C:\WINDOWS\system32\wuauclt.exe C:\DOKUME~1\SF1F0~1.JEN\LOKALE~1\Temp\Temporäres Verzeichnis 17 für hijackthis.zip\HijackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer von freenet.de O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe O4 - HKLM\..\Run: [CXMon] "C:\Programme\Hewlett-Packard\PhotoSmart\Photo Imaging\Hpi_Monitor.exe" O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Programme\Hewlett-Packard\PhotoSmart\HP Share-to-Web\hpgs2wnd.exe O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Programme\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL O4 - HKLM\..\Run: [ccApp] C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe O4 - HKLM\..\Run: [ccRegVfy] C:\Programme\Gemeinsame Dateien\Symantec Shared\ccRegVfy.exe O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized O4 - Startup: Quicken 6 Deluxe Zahlungserinnerung.lnk = C:\Quicken6\Billmind.exe O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: RaConfig2500.lnk = C:\Programme\RALINK\RT2500 Wireless LAN Card\Installer\UI\RaConfig2500.exe O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Programme\Norton AntiVirus\AdvTools\NPROTECT.EXE O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe Grüße S. |
23.02.2005, 19:12 | #18 |
| Probleme mit Agent.KT und Lefeat.DLL1 Servus Alcoy
__________________Dein Logfile sieht jetzt gut aus, eScan findet auch nicht's ich denke wir haben's. Du solltest in Zukunft immer wieder mal Windowsupdate durchführen dazu musst Du den IE verwenden, ansonsten sichere Browser nutzen siehe dazu http://filepony.de/download-opera/ http://www.mozilla.org/ P.S. eine Frage habe ich noch, waren die 015 Einträge nach Lutz Postings schon weg, oder musstest Du noch diese von Hand fixen?
__________________ |
23.02.2005, 19:41 | #19 | |
| Probleme mit Agent.KT und Lefeat.DLL1 Salü Gigamail! ich wollte mich noch vielmals bei Dir für die Hilfe bedanken!!! Zitat:
Grüße S. |
23.02.2005, 19:43 | #20 |
| Probleme mit Agent.KT und Lefeat.DLL1 ok so sollte es eigentlich auch sein Problem jetzt gelöst? |
23.02.2005, 21:33 | #21 | |
| Probleme mit Agent.KT und Lefeat.DLL1Zitat:
Jau alles wieder i.O.! Nochmals Vielen Dank!!! |
Themen zu Probleme mit Agent.KT und Lefeat.DLL1 |
.dll, andere, anderen, antivir, aufrufe, beheben, bereits, dateien, entferne, entfernen, erneut, erschein, erscheine, erscheinen, erscheint, escan, explorer, gescannt, helfen, löschen, mehrfach, probleme, troja, trojaner, trojaner entferne, trojaner entfernen, versuch, versucht, vorhanden |