Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Hilfe!!! agent.bq - agent.bi

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 23.05.2005, 20:41   #1
Busch
 
Hilfe!!! agent.bq - agent.bi - Standard

Hilfe!!! agent.bq - agent.bi



Brauche Hilfe. AntiVir meldet 2 Trojaner auf meinem Rechner - agent.bq -agent.bi. Werde die Dinger trotz mehrfachen Löschens einfach nicht los. Die Meldungen erscheinen, sobald ich im Internet-Explorer eine URL eingebe. Weiterhin erscheinen Pop-Ups mit Werbung.
Habe mittlerweile Hijack This V1.99 installiert und folgenden Log (Win 98 im nicht abgesicherten Modus) erhalten:

Logfile of HijackThis v1.99.1
Scan saved at 21:37:44, on 23.05.05
Platform: Windows 98 Gold (Win9x 4.10.1998)
MSIE: Internet Explorer v5.50 SP1 (5.50.4522.1800)

Running processes:
C:\WINDOWS.000\SYSTEM\KERNEL32.DLL
C:\WINDOWS.000\SYSTEM\MSGSRV32.EXE
C:\WINDOWS.000\SYSTEM\MPREXE.EXE
C:\WINDOWS.000\SYSTEM\MSTASK.EXE
C:\WINDOWS.000\EXPLORER.EXE
C:\WINDOWS.000\SYSTEM\SYSTRAY.EXE
C:\WINDOWS.000\ELSAUTIL\WINMSUIT.EXE
C:\PROGRAMME\T-DSL SPEEDMANAGER\SPEEDMGR.EXE
C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE
C:\WINDOWS.000\LOADQM.EXE
C:\PROGRAM FILES\MSN APPS\UPDATER\01.02.3000.1001\DE\MSNAPPAU.EXE
C:\WINDOWS.000\SYSTEM\DDHELP.EXE
C:\WINDOWS.000\SYSTEM\SPOOL32.EXE
C:\WINDOWS.000\SYSTEM\RNAAPP.EXE
C:\WINDOWS.000\SYSTEM\TAPISRV.EXE
C:\WINDOWS.000\SYSTEM\PSTORES.EXE
C:\PROGRAMME\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS.000\RUNDLL32.EXE
C:\TEMP\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS.000\system\mjlrk.dll/sp.html#37049
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS.000\system\mjlrk.dll/sp.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS.000\system\mjlrk.dll/sp.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS.000\system\mjlrk.dll/sp.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS.000\system\mjlrk.dll/sp.html#37049
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS.000\system\mjlrk.dll/sp.html#37049
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer von T-Online
R3 - Default URLSearchHook is missing
O2 - BHO: Class - {0AA3E97C-CC09-0A1A-0EE2-40E184B01F82} - C:\WINDOWS.000\SYSTEM\D3AL32.DLL
O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS.000\SYSTEM\MSDXM.OCX
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.4000.1001\DE\MSNTB.DLL (file missing)
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [AtiCwd32] Aticwd32.exe
O4 - HKLM\..\Run: [AtiKey] Atitask.exe
O4 - HKLM\..\Run: [ELSA WINman Suite] C:\WINDOWS.000\ELSAUTIL\WINMSUIT.EXE /startup
O4 - HKLM\..\Run: [T-DSL SpeedMgr] "C:\PROGRAMME\T-DSL SPEEDMANAGER\SPEEDMGR.EXE"
O4 - HKLM\..\Run: [AVGCtrl] C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE /min
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [msnappau] "c:\program files\MSN Apps\Updater\01.02.3000.1001\de\msnappau.exe"
O4 - HKLM\..\Run: [IEXPLORE.EXE] C:\PROGRAMME\INTERNET EXPLORER\IEXPLORE.EXE
O4 - HKLM\..\Run: [JAVAIW32.EXE] C:\WINDOWS.000\SYSTEM\JAVAIW32.EXE
O4 - HKLM\..\Run: [JAVANJ32.EXE] C:\WINDOWS.000\SYSTEM\JAVANJ32.EXE
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [MFCLQ.EXE] C:\WINDOWS.000\SYSTEM\MFCLQ.EXE /s
O4 - HKLM\..\RunServices: [WINUC.EXE] C:\WINDOWS.000\SYSTEM\WINUC.EXE /s
O4 - HKLM\..\RunServices: [APPSE.EXE] C:\WINDOWS.000\SYSTEM\APPSE.EXE /s
O4 - HKLM\..\RunServices: [JAVALM32.EXE] C:\WINDOWS.000\JAVALM32.EXE /s
O4 - HKLM\..\RunServices: [MSXN.EXE] C:\WINDOWS.000\SYSTEM\MSXN.EXE /s
O4 - HKLM\..\RunServices: [WINJJ32.EXE] C:\WINDOWS.000\WINJJ32.EXE /s
O4 - HKLM\..\RunServices: [NTQY32.EXE] C:\WINDOWS.000\NTQY32.EXE /s
O4 - HKLM\..\RunServices: [SDKRK.EXE] C:\WINDOWS.000\SYSTEM\SDKRK.EXE /s
O4 - HKLM\..\RunServices: [NTJU32.EXE] C:\WINDOWS.000\SYSTEM\NTJU32.EXE /s
O4 - HKLM\..\RunServices: [SYSBS.EXE] C:\WINDOWS.000\SYSBS.EXE /s
O4 - HKLM\..\RunServices: [CROD32.EXE] C:\WINDOWS.000\SYSTEM\CROD32.EXE /s
O4 - HKLM\..\RunServices: [MFCZQ32.EXE] C:\WINDOWS.000\SYSTEM\MFCZQ32.EXE /s
O4 - HKLM\..\RunServices: [APPNZ32.EXE] C:\WINDOWS.000\SYSTEM\APPNZ32.EXE /s
O4 - HKLM\..\RunServices: [NTFW.EXE] C:\WINDOWS.000\NTFW.EXE /s
O4 - HKLM\..\RunServices: [JAVAXE.EXE] C:\WINDOWS.000\JAVAXE.EXE /s
O4 - HKLM\..\RunServices: [ADDBL.EXE] C:\WINDOWS.000\SYSTEM\ADDBL.EXE /s
O4 - HKLM\..\RunServices: [ADDBW.EXE] C:\WINDOWS.000\ADDBW.EXE /s
O4 - HKLM\..\RunServices: [SDKVH.EXE] C:\WINDOWS.000\SDKVH.EXE /s
O4 - HKLM\..\RunServices: [JAVAHH32.EXE] C:\WINDOWS.000\JAVAHH32.EXE /s
O4 - HKLM\..\RunServices: [WINHC32.EXE] C:\WINDOWS.000\WINHC32.EXE /s
O4 - HKLM\..\RunServices: [IEDT.EXE] C:\WINDOWS.000\SYSTEM\IEDT.EXE /s
O4 - HKLM\..\RunServices: [NTBD32.EXE] C:\WINDOWS.000\SYSTEM\NTBD32.EXE /s
O4 - HKLM\..\RunServices: [APIEB32.EXE] C:\WINDOWS.000\SYSTEM\APIEB32.EXE /s
O4 - HKLM\..\RunServices: [JAVAOB.EXE] C:\WINDOWS.000\JAVAOB.EXE /s
O4 - HKLM\..\RunServices: [NTFI32.EXE] C:\WINDOWS.000\SYSTEM\NTFI32.EXE /s
O4 - HKLM\..\RunServices: [NTLK.EXE] C:\WINDOWS.000\NTLK.EXE /s
O4 - HKLM\..\RunServices: [NTZZ32.EXE] C:\WINDOWS.000\NTZZ32.EXE /s
O4 - HKLM\..\RunServices: [ADDXV32.EXE] C:\WINDOWS.000\ADDXV32.EXE /s
O4 - HKLM\..\RunServices: [CRPK32.EXE] C:\WINDOWS.000\CRPK32.EXE /s
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS.000\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS.000\web\related.htm
O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - C:\Programme\IrfanView\Ebay\Ebay.htm
O12 - Plugin for .mov: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.t-online.de
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/ms...downloader.cab


Wäre nett, wenn mir jemand beim weiteren Vorgehen helfen könnte!!

 

Themen zu Hilfe!!! agent.bq - agent.bi
abgesicherten modus, antivir, antivir meldet, bho, button, ebay, file missing, folge, helfen, hijack, hijack this, hijackthis, hilfe!!, hilfe!!!, homepage, internet explorer, internet-explorer, links, log, logfile, microsoft, msn, pop-ups, programme, rundll, software, system, temp, trojaner, urlsearchhook, windows




Ähnliche Themen: Hilfe!!! agent.bq - agent.bi


  1. Sefnit-HU, Agent-ASEB, Agent-ARQX von Avast gefunden...
    Plagegeister aller Art und deren Bekämpfung - 20.11.2013 (23)
  2. Antivir findet ADWARE/Agent.Gaba.peg und TR/Agent.370144
    Log-Analyse und Auswertung - 09.07.2012 (5)
  3. TR/Agent.379392.F, TR/Drop.Agent.dil, TR/Crypt.ZPACK.Gen2 bei AntiVir gefunden
    Plagegeister aller Art und deren Bekämpfung - 25.12.2011 (43)
  4. mehrere Trojaner gefunden: Spy.Agent.OGS, Spy.Banker.Gen2, Graftor.9201.6, Agent.237568.6
    Log-Analyse und Auswertung - 20.12.2011 (23)
  5. pc friert ein- malware (TR/Spy.Zbot, TR/Agent.282624.k , BDS.Hupigon, JS/Agent.30510, )
    Plagegeister aller Art und deren Bekämpfung - 07.03.2011 (3)
  6. Trojanische Pferde (3) mit AVIRA gefunden: TR/Agent.ccg TR/Dropper.Gen TR/Agent.98816.14.B
    Plagegeister aller Art und deren Bekämpfung - 27.10.2010 (21)
  7. HILFE --- JAVA/Agent.M.1 & JAVA/Agent.M.2 --- INTERNET KOLLABIERT
    Plagegeister aller Art und deren Bekämpfung - 19.10.2010 (9)
  8. offenes system? TR/Agent.bfpp HTML/Ydergda.B TR/Riner.ZK TR/Riern.H.7 JAVA/Agent.BH
    Plagegeister aller Art und deren Bekämpfung - 18.10.2010 (1)
  9. RKIT/agent.biiu, TR/agent.ruo, TR/Crypt.ZPACK.Gen alle guten Dinge sind drei hahahaha
    Plagegeister aller Art und deren Bekämpfung - 06.09.2010 (25)
  10. TR/Dldr.MSIL.Agent.ON - TR/Agent.204800.BH - noch mehr?
    Plagegeister aller Art und deren Bekämpfung - 09.07.2010 (29)
  11. Verseuchter Rechner mit TR/Click.Agent.AC, TR/Dlder.Mediket.A, ADSPY/Agent.L usw.
    Plagegeister aller Art und deren Bekämpfung - 08.07.2010 (23)
  12. Trojanerr Epidemie- Agent.AN260, 261, 262, Agent.dyur, Bubnix.S
    Plagegeister aller Art und deren Bekämpfung - 20.05.2010 (25)
  13. 7 Trojaner gefunden. u.a. TR/Agent.692736, TR/Agent.AO.808, TR/Disabler.NAJ.44..
    Plagegeister aller Art und deren Bekämpfung - 26.03.2010 (2)
  14. BDS/Agent.rfw ; BDS/Agent.rfv ; TR/Agent.wyn ; TR/Dldr.FraudLoad.vbxt
    Log-Analyse und Auswertung - 13.10.2009 (1)
  15. TR/fundo.fxr.34 & .13 & .103936 u. TR/Monder.yyf u. TR/Spy.Agent.evi u. TR/Agent.aopk
    Plagegeister aller Art und deren Bekämpfung - 23.11.2008 (1)
  16. hilfe TR/Dldr.Agent.gzp , DR/Dldr.Agent.fwr.1 kriege sie nicht runter
    Plagegeister aller Art und deren Bekämpfung - 13.03.2008 (1)
  17. 3 Trojaner: Agent NBU / Agent.BI und WinShow.NAL - kriegs nicht gelöscht :(
    Log-Analyse und Auswertung - 20.03.2005 (1)

Zum Thema Hilfe!!! agent.bq - agent.bi - Brauche Hilfe. AntiVir meldet 2 Trojaner auf meinem Rechner - agent.bq -agent.bi. Werde die Dinger trotz mehrfachen Löschens einfach nicht los. Die Meldungen erscheinen, sobald ich im Internet-Explorer eine URL - Hilfe!!! agent.bq - agent.bi...
Archiv
Du betrachtest: Hilfe!!! agent.bq - agent.bi auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.