|
Log-Analyse und Auswertung: TR/Agent HW1 ??Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
21.04.2005, 19:35 | #1 |
| TR/Agent HW1 ?? Guten Abend zusammen Antivir hat diese Meldung gemacht TR/Agent HW1 Angeblich in C:windows/system/HLED.DLL ich find aber nichts weder spyboot ,adaware und wenn ich Antivir durchlaufen lasse ist auch nichts mehr kommisch oder? Was ist das nur? hier mein E scan und hjkt: Logfile of HijackThis v1.99.1 Scan saved at 20:35:45, on 21.04.2005 Platform: Windows ME (Win9x 4.90.3000) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE C:\WINDOWS\EXPLORER.EXE C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE C:\WINDOWS\LOADQM.EXE C:\PROGRAMME\TA 33 USB\CAPICTRL.EXE C:\WINDOWS\SYSTEM\DDHELP.EXE C:\PROGRAMME\MOZILLA FIREFOX\FIREFOX.EXE C:\WINDOWS\SYSTEM\RNAAPP.EXE C:\WINDOWS\SYSTEM\TAPISRV.EXE C:\WINDOWS\SYSTEM\SPOOL32.EXE C:\PROGRAMME\WINZIP\WINZIP32.EXE C:\WINDOWS\TEMP\HIJACKTHIS.EXE R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.de/ O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O4 - HKLM\..\Run: [AVGCtrl] C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE /min O4 - HKLM\..\Run: [LoadQM] loadqm.exe O4 - HKLM\..\RunServices: [KB891711] C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background O4 - Startup: CAPI Control.lnk = C:\Programme\TA 33 USB\Capictrl.exe O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE10\EXCEL.EXE/3000
__________________ Das Glück kommt zu denen die lächeln |
21.04.2005, 19:49 | #2 |
| TR/Agent HW1 ?? sorry hier der e scan:
__________________Thu Apr 21 19:37:54 2005 => ***** Scanning complete. ***** Thu Apr 21 19:37:55 2005 => Total Objects Scanned: 24611 Thu Apr 21 19:37:55 2005 => Total Virus(es) Found: 1 Thu Apr 21 19:37:55 2005 => Total Disinfected Files: 0 Thu Apr 21 19:37:55 2005 => Total Files Renamed: 0 Thu Apr 21 19:37:55 2005 => Total Deleted Objects: 0 Thu Apr 21 19:37:55 2005 => Total Errors: 12 Thu Apr 21 19:37:55 2005 => Time Elapsed: 01:22:41 Thu Apr 21 19:37:55 2005 => Virus Database Date: 2005/04/16 Thu Apr 21 19:37:55 2005 => Virus Database Count: 126266 Thu Apr 21 19:37:55 2005 => Scan Completed. Thu Apr 21 18:11:41 2005 => System found infected with se Spyware/Adware! Action taken: No Action Taken. Thu Apr 21 18:11:41 2005 => File System Found infected by "se Spyware/Adware" Virus. Action Taken: No Action Taken. Im forum suchen hab ich nichts gefunden und in google auch nichts!!! Totalcommander auch nicht
__________________ |
21.04.2005, 19:59 | #3 |
| TR/Agent HW1 ?? am log sieht man auch nichts.
__________________ |
21.04.2005, 20:04 | #4 |
| TR/Agent HW1 ?? Diese "Meldung" kam als ADaware machen wollte ANTVIR SAGTE WURDE VERSCHOBEN aber wohin ? und kennt jemand diesen Trojaner?
__________________ Das Glück kommt zu denen die lächeln |
21.04.2005, 20:13 | #5 |
| TR/Agent HW1 ?? Hier vielleicht http://www.sophos.de/virusinfo/analy...jadclickx.html http://www.sophos.de/virusinfo/analyses/trojdelfdv.html gary |
21.04.2005, 20:26 | #6 |
| TR/Agent HW1 ?? Hi zus. wenn dem so ist wo find ich meinen? Hklm? Hkcu? oder wo versteckt sich das ding ? oder ist er schon gelöscht?
__________________ --> TR/Agent HW1 ?? |
21.04.2005, 21:19 | #7 |
| TR/Agent HW1 ?? wenn er verschoben wurde dann sollte er in antivir infected ordner liegen. (quarantäne) |
22.04.2005, 13:41 | #8 |
| TR/Agent HW1 ?? Hallo rock Danke war ja eigendlich "einfach",aber komisch oder? Wenn der Av Personal was gelöscht hat und das dann in den Ordner Infected legt müsste doch eigendlich e scan was finden oder? zumindestens in der Infected datei oder so!. oder liegt das daran ,daß ich die Systemwiederherstellung immer noch nicht wieder aktiviert habe?? oder sollte mann sowieso immer ohne systemwiderherstellung arbeiten?
__________________ Das Glück kommt zu denen die lächeln |
Themen zu TR/Agent HW1 ?? |
adaware, bho, excel, explorer, firefox, hijack, hijackthis, internet, internet explorer, meldung, messenger, microsoft, mozilla, mozilla firefox, msn messenger, nichts, office, programme, scan, services, software, spybot, start, temp, tr/agent, usb, windows\temp |