Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR/Agent.BI

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 18.05.2005, 22:47   #46
cronos
 
TR/Agent.BI - Standard

TR/Agent.BI



Kein Problem aber danke kannste sagen wenn alles wieder laufen sollte.

Viel Erfolg
__________________
Only cronos endures

Alt 19.05.2005, 21:38   #47
angie85
 
TR/Agent.BI - Standard

TR/Agent.BI



jetzt gehts weiter......

1.

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Funde für "infected"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Thu May 19 16:28:33 2005 => System found infected with sw Spyware/Adware! Action taken: No Action Taken.
Thu May 19 16:28:33 2005 => File System Found infected by "sw Spyware/Adware" Virus. Action Taken: No Action Taken.
Thu May 19 16:28:33 2005 => System found infected with CoolWebSearch Spyware/Adware! Action taken: No Action Taken.
Thu May 19 16:28:33 2005 => File System Found infected by "CoolWebSearch Spyware/Adware" Virus. Action Taken: No Action Taken.
Thu May 19 16:28:33 2005 => System found infected with hsa Spyware/Adware! Action taken: No Action Taken.
Thu May 19 16:28:33 2005 => File System Found infected by "hsa Spyware/Adware" Virus. Action Taken: No Action Taken.
Thu May 19 21:45:03 2005 => Scanning Folder: C:\Programme\AVPersonal\INFECTED\*.*
Thu May 19 22:30:07 2005 => Total Disinfected Files: 0
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Funde für "tagged"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Thu May 19 22:30:07 2005 => Total Virus(es) Found: 3
Thu May 19 22:30:07 2005 => Total Errors: 10
Thu May 19 22:30:07 2005 => Time Elapsed: 06:16:46
Thu May 19 22:30:07 2005 => Total Objects Scanned: 321760
Thu May 19 16:12:50 2005 => Virus Database Date: 2005/05/19
Thu May 19 22:30:07 2005 => Virus Database Date: 2005/05/19
Thu May 19 22:30:15 2005 => Virus Database Date: 2005/05/19
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~ © Haui ;-) ~~~~~~~
~~~~~~~ Dank an Cidre ~~~~~~~



2.

Logfile of HijackThis v1.99.1
Scan saved at 22:32:21, on 19.05.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\DOKUME~1\Angelina\LOKALE~1\Temp\Temporäres Verzeichnis 5 für hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yooliety.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
O4 - HKLM\..\Run: [Dialer Control] C:\Programme\Coolspot\Dialer Control\dc.exe
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Programme\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [WinampAgent] "C:\Programme\Winamp\Winampa.exe"
O4 - HKLM\..\Run: [Zone Labs Client] C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
O4 - HKLM\..\Run: [LWBMOUSE] C:\Programme\iWare\iWare Mouse\3.2\MOUSE32A.EXE
O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Programme\Lexmark X1100 Series\lxbkbmgr.exe"
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: LimeWire 4.2.6 Pro.lnk = C:\Programme\LimeWire\LimeWire 4.2.6 Pro\LimeWire.exe
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} - http://messenger.msn.com/download/ms...downloader.cab
O23 - Service: Workstation NetLogon Service ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\addbt.exe (file missing)
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - Unknown owner - C:\Programme\AVPersonal\AVWUPSRV.EXE (file missing)
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
__________________


Alt 19.05.2005, 21:39   #48
angie85
 
TR/Agent.BI - Standard

TR/Agent.BI



pc ist irgendwie langsamer beim hochfahren.....
__________________

Alt 19.05.2005, 22:51   #49
cronos
 
TR/Agent.BI - Standard

TR/Agent.BI



Schau mal nach, ob folgende Datei vorhanden ist:


C:\WINDOWS\addbt.exe

Dazu einfach mal den o.g. Pfad bei Jotti einfügen und auf Submit klicken:

http://virusscan.jotti.org/de/
__________________
Only cronos endures

Alt 19.05.2005, 22:56   #50
angie85
 
TR/Agent.BI - Standard

TR/Agent.BI



die datei konnte nicht gefunden werden....


Alt 19.05.2005, 23:22   #51
cronos
 
TR/Agent.BI - Standard

TR/Agent.BI



Zitat:
Zitat von angie85
pc ist irgendwie langsamer beim hochfahren.....
Sonst keine Probleme mehr?

Du könntesst jetzt nochmal aktualisierte Versionen von Adaware, Spybot und CWShredder im abgesicherten Modus bei deaktivierter Systemwiederherstellung laufen lassen.
Aber ich halte die letzten Ergebnisse von Escan für ein "false positive":

Zitat:
Als "False positive" bezeichnet man einen Fehlalarm bei der Erkennung von Spam oder Computerschädlingen wie Viren oder Würmer.

Es wird fälschlicherweise SPAM oder als Schädling erkannt obwohl kein vorhandten sind.
Beobachte weiter das Verhalten deines PCs; von aussen kann ich nur sagen, dass er meiner Meinung nach Clean sein sollte.Meld dich, wenn wieder ungewöhnliche Sachen auftreten.

Zur Konfiguration des PCs empfehle ich dir die 12 Punkte abzuarbeiten:

http://www.trojaner-board.de/showthread.php?t=12154

Um Mißverständnisen vorzubeugen: Du sollst nicht formatieren, du sollst einfach die 12 Punkte abarbeiten.
Bei Fragen bitte melden.
__________________
--> TR/Agent.BI

Alt 20.05.2005, 09:27   #52
angie85
 
TR/Agent.BI - Standard

TR/Agent.BI



öhm....nö sonst sind mir bis jetzt keine weiteren Probleme aufgefallen....

der sp2 erkennt nur nich mein antivir!?!
und der pc ist halt voll langsam beim laden wenn ich mich auf meiner Oberfläche anmelde.
wollt dann noch wissen ob ich irgendwas von den ganzen programmen löschen kann die ich jetzt gebracucht hab.
und die datei die mir da fehlt....ist die wichtig???Brauch ich die?
die 12 punkte schau ich mir jetzt erstmal an.....
wenns fragen gibt meld ich mich natürlich

Alt 22.05.2005, 21:27   #53
angie85
 
TR/Agent.BI - Standard

TR/Agent.BI



hast du darauf keine antworten mehr?

Alt 23.05.2005, 17:38   #54
The Don - D.R.
 
TR/Agent.BI - Standard

TR/Agent.BI



also hab mich gerade durch den thread gekämpft

anti vir wird nicht vom sp2 erkannt.
das ist normal
du kannst einstellen dass ein anti viren programm installiert ist.

wenn du auf start- ausführen gehst (oder einfach windows taste + R)
gibst du msconfig ein.

dann auf regiserkarte "systemstart"

dort das häcken wegnehmen bei den programmen die du beim starten nicht brauchst.
dann auf "übernehmen", dann "schliessen" und auf "jetzt neustarten"

dann sollte es schneller gehen.

beim hochstarten kommt dann ein fenster
einfach hacken ins kästchen und auf ok

dann is alles gut



D.R.

Geändert von The Don - D.R. (23.05.2005 um 17:44 Uhr)

Alt 23.05.2005, 18:35   #55
angie85
 
TR/Agent.BI - Standard

TR/Agent.BI



hey Danke
joa geht jetzt nen bischen schneller....

@ cronos was kann ich denn von den ganzen programmen löschen die ich mir runtergeladen hab....oder brauch ich die noch?

Alt 23.05.2005, 22:18   #56
The Don - D.R.
 
TR/Agent.BI - Standard

TR/Agent.BI



ich würde folgendes auf der platte haben:

dein anti vir
spybot oder adware
natürlich muss das sp2 drauf bleiben


eScan und HijackThis sollten drauf bleiben im fall wenn wiedermal was nicht stimmt.
sonst muss du die ganze sache wieder downloaden


gruss
D.R.

Antwort

Themen zu TR/Agent.BI
andere, anderen, antivir, beitrag, bereits, erklären, heulen, liebe, lieben, lösen, melde, meldet, schnell, schritte, technische, troja, trojaner, woche




Ähnliche Themen: TR/Agent.BI


  1. Avira Funde: TR/Spy.Agent.1246416 und TR/Spy.Agent.1793892
    Plagegeister aller Art und deren Bekämpfung - 09.10.2015 (17)
  2. Sefnit-HU, Agent-ASEB, Agent-ARQX von Avast gefunden...
    Plagegeister aller Art und deren Bekämpfung - 20.11.2013 (23)
  3. Mit Malwarebytes Backdoor/Agent ; Trojaner/Agent gefunden. Was Tun?
    Log-Analyse und Auswertung - 05.03.2013 (18)
  4. Antivir findet ADWARE/Agent.Gaba.peg und TR/Agent.370144
    Log-Analyse und Auswertung - 09.07.2012 (5)
  5. TR/Agent.379392.F, TR/Drop.Agent.dil, TR/Crypt.ZPACK.Gen2 bei AntiVir gefunden
    Plagegeister aller Art und deren Bekämpfung - 25.12.2011 (43)
  6. mehrere Trojaner gefunden: Spy.Agent.OGS, Spy.Banker.Gen2, Graftor.9201.6, Agent.237568.6
    Log-Analyse und Auswertung - 20.12.2011 (23)
  7. pc friert ein- malware (TR/Spy.Zbot, TR/Agent.282624.k , BDS.Hupigon, JS/Agent.30510, )
    Plagegeister aller Art und deren Bekämpfung - 07.03.2011 (3)
  8. Trojanische Pferde (3) mit AVIRA gefunden: TR/Agent.ccg TR/Dropper.Gen TR/Agent.98816.14.B
    Plagegeister aller Art und deren Bekämpfung - 27.10.2010 (21)
  9. offenes system? TR/Agent.bfpp HTML/Ydergda.B TR/Riner.ZK TR/Riern.H.7 JAVA/Agent.BH
    Plagegeister aller Art und deren Bekämpfung - 18.10.2010 (1)
  10. RKIT/agent.biiu, TR/agent.ruo, TR/Crypt.ZPACK.Gen alle guten Dinge sind drei hahahaha
    Plagegeister aller Art und deren Bekämpfung - 06.09.2010 (25)
  11. TR/Dldr.MSIL.Agent.ON - TR/Agent.204800.BH - noch mehr?
    Plagegeister aller Art und deren Bekämpfung - 09.07.2010 (29)
  12. Verseuchter Rechner mit TR/Click.Agent.AC, TR/Dlder.Mediket.A, ADSPY/Agent.L usw.
    Plagegeister aller Art und deren Bekämpfung - 08.07.2010 (23)
  13. Trojanerr Epidemie- Agent.AN260, 261, 262, Agent.dyur, Bubnix.S
    Plagegeister aller Art und deren Bekämpfung - 20.05.2010 (25)
  14. TR/Agent.RUO.3 in der Datei 'C:\Windows\System32\wineon.dll' und DR/Agent.ruo ...
    Plagegeister aller Art und deren Bekämpfung - 13.04.2010 (6)
  15. 5 Trojaner ( u.a. TR/Agent.25600.24, TR/Agent.38400.6...) + Rootkit
    Plagegeister aller Art und deren Bekämpfung - 01.03.2010 (1)
  16. BDS/Agent.rfw ; BDS/Agent.rfv ; TR/Agent.wyn ; TR/Dldr.FraudLoad.vbxt
    Log-Analyse und Auswertung - 13.10.2009 (1)
  17. 3 Trojaner: Agent NBU / Agent.BI und WinShow.NAL - kriegs nicht gelöscht :(
    Log-Analyse und Auswertung - 20.03.2005 (1)

Zum Thema TR/Agent.BI - Kein Problem aber danke kannste sagen wenn alles wieder laufen sollte. Viel Erfolg - TR/Agent.BI...
Archiv
Du betrachtest: TR/Agent.BI auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.