![]() |
|
Plagegeister aller Art und deren Bekämpfung: Auch hier.... Agent.KTWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() ![]() ![]() | ![]() Auch hier.... Agent.KT Das HJT wird immer im normalen Modus durchgeführt um alle Prozesse zu sehen. Aber scanne Dein system mal mit eScan dann sehen wir weiter. Erstelle für den eScan einen neuen Ordner (=Verzeichnis) "bases" auf "c:\". Lade den eScan runter, entpacke ihn mit einem Zip-Programm in diesen neuen Ordner. Beachte dazu die Anleitung . Update den eScan online (siehe Anleitung) und führe ihn offline im abgesicherten Modus aus. Der eScan braucht ca 1 Stunde. Die gefundenen Viren werden von hand gelöscht. Wir geben am Forum Anleitung dazu. --> Teile uns bitte mit: wieviel Viren auf Deinem Rechner gefunden wurden - es sieht so aus: => Total Files Scanned: => Total Virus(es) Found: => Total Disinfected Files: => Total Files Renamed: => Total Deleted Files: => Total Errors: => Time Elapsed: => Virus Database Date: => Virus Database Count: =>Total Number of Files Scanned: =>Total Number of Virus(es) Found: ***** Scanning complete. ***** --> Wie die Viren heißen, möchten wir auch wissen: "öffne die mwav.log (oder die mwXface.log) -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen." (Cidre zitiert) ![]() |
![]() | #2 |
| ![]() Auch hier.... Agent.KT hallo,
__________________ich habe einen escan durchgeführt und der hat mir auch schon wie norton zuvor einige viren genannt: folgende: Azfxsq.exe >>>> denke denn habe ich manuell löschen können isp .dll >>>>>???? SAHAgent .exe >>???? SAHHtml.exe >>>>???? SAHHtml .exe >>>>???? SAHUninstall .exe >>??? remover.dll >>>>>???? nxstinst.exe>>>>>>???? Qkljti.exe >>>>>> konnte unterdateien davon löschen hauptdatei lässt sich nicht löschen dun.exe >>>>> konnte ich auch von hand löschen kann mir jemand sagen wie ich die löschen kann und ob für die zukunft norton anti virus und die firewall vom Windows XP reicht .. Mein Mein modem Zyxel soll auc heine firewall ahbe naber ic hweis nicht ob die aktiviert ist. oder ob es noc hwas gibt womit ich mich eventuell auch gegen trojaner schützen kann |
![]() | #3 |
![]() ![]() ![]() | ![]() Auch hier.... Agent.KT @ hi Turbo11
__________________um die Sache noch zu überblicken würde ich Dich bitten einen neuen Thread auf zu machen. ![]() Ausserdem gebe dann konkrete Daten an Siehe unten --> Teile uns bitte mit: wieviel Viren auf Deinem Rechner gefunden wurden - es sieht so aus: => Total Files Scanned: => Total Virus(es) Found: => Total Disinfected Files: => Total Files Renamed: => Total Deleted Files: => Total Errors: => Time Elapsed: => Virus Database Date: => Virus Database Count: =>Total Number of Files Scanned: =>Total Number of Virus(es) Found: ***** Scanning complete. ***** --> Wie die Viren heißen, möchten wir auch wissen: "öffne die mwav.log (oder die mwXface.log) -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen." (Cidre zitiert) ![]()
__________________ |
![]() | #4 |
| ![]() Auch hier.... Agent.KT Hallo, hat etwas länger gedauert der Scan. Hier die Ergebnisse : => Total Files Scanned: 177312 => Total Virus(es) Found: 28 => Total Disinfected Files: 0 => Total Files Renamed: 0 => Total Deleted Files: 0 => Total Errors: 11 => Time Elapsed: 03:27:18 => Virus Database Date: 2005/62/20 => Virus Database Count: 118934 =>Total Number of Files Scanned: =>Total Number of Virus(es) Found: ***** Scanning complete. ***** Und hier die Vieren : E:\WINDOWS\system32\wincj.dll infected by "Trojan-Downloader.Win32.Agent.jb" Virus. Action Taken: No Action Taken. File E:\WINDOWS\system32\ntng.exe infected by "Trojan-Downloader.Win32.Agent.bq" Virus. Action Taken: No Action Taken. E:\WINDOWS\vkkclv.dat infected by "Trojan-Downloader.Win32.Agent.jb" Virus. Action Taken: No Action Taken. E:\WINDOWS\ibngjq.dat infected by "Trojan-Downloader.Win32.Agent.jb" Virus. Action Taken: No Action Taken. E:\WINDOWS\ypkwrn.txt infected by "Trojan-Downloader.Win32.Agent.bq" Virus. Action Taken: No Action Taken. C:\ied_s7m.cab infected by "Trojan-Downloader.Win32.Mediket.e" Virus. Action Taken: No Action Taken. C:\ied_s7.cab infected by "Trojan-Downloader.Win32.Mediket.r" C:\eied_s7.cab infected by "Trojan-Downloader.Win32.Mediket.u" C:\Programme\AVPersonal\INFECTED\*.* C:\Programme\AVPersonal\INFECTED\IPSY.EXE.VIR C:\Programme\AVPersonal\INFECTED\IPSY.EXE.VIR infected by "Backdoor.Win32.Small.dc" Virus. Action Taken: No Action Taken. D:\Downloads\GoldMinerSetup-dm.exe infected by "not-a-virus:AdWare.Trymedia.a" Virus. Action Taken: No Action Taken. E:\WINDOWS\Downloaded Program Files\AdStatServX.dll infected by "not-a-virus:AdWare.WinAD.p" Virus. Action Taken: No Action Taken. E:\WINDOWS\vkkclv.dat infected by "Trojan-Downloader.Win32.Agent.jb" Virus. Action Taken: No Action Taken. E:\WINDOWS\ibngjq.dat infected by "Trojan-Downloader.Win32.Agent.jb" Virus. Action Taken: No Action Taken. E:\WINDOWS\ypkwrn.txt infected by "Trojan-Downloader.Win32.Agent.bq" Virus. Action Taken: No Action Taken. So, wie geht es nun weiter ? Grüße aus Dortmund Schubi ![]() |
![]() | #5 | |
![]() ![]() ![]() | ![]() Auch hier.... Agent.KTZitat:
Lese bitte mal über Kompromittierung hier eine Hilfe für's Neuaufsetzen ![]() |
![]() |
Themen zu Auch hier.... Agent.KT |
.inf, abgesicherten modus, acrobat, adobe, antivir, antivir update, avgnt.exe, bho, button, confused, ctfmon.exe, dateien, explorer, file missing, hijack, hijackthis, internet, internet explorer, logfile, microsoft, netzwerk, nvcpl.dll, nvidia, object, privacy protection, programme, rundll, rundll32.exe, security, software, sun java, system, system32, tuneup utilities, urlsearchhook, windows, windows xp |