|
Plagegeister aller Art und deren Bekämpfung: Trojan.Agent.HTWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
31.08.2006, 11:03 | #1 |
| Trojan.Agent.HT Guten Tag, bin neu hier und habe ein Problem mit dem Trojaner "Trojan.Agent.HT". Das reicht sogar soweit, das mir vor dem einloggen in XP das Login "Bildchen" verstellt wurde. War wirklich schockiert als ich gesehen hab, was es anrichten kann. Habe mir eine Lizenz für den Spyware Doctor geholt, möchte den Trojaner aber dennoch so schnell wie möglich loswerden! Hier der HiJackThis-Log: Logfile of HijackThis v1.99.1 Scan saved at 11:56:58, on 31.08.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Prisma Firewall\prismon.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe C:\Program Files\Spyware Doctor\swdoctor.exe C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe C:\Program Files\Prisma Firewall\priscore.exe C:\AdventNet\ScanFi\bin\wrapper.exe C:\WINDOWS\system32\svchost.exe C:\AdventNet\ScanFi\jre\bin\java.exe C:\AdventNet\ScanFi\mysql\bin\mysqld-nt.exe C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\System32\alg.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.net/de R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.net/de R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.arcor.de R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.arcor.de R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.net/de R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.net/de R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.arcor.de/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Arcor AG & Co. KG O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [routcnf] C:\Program Files\Telekom\Eumex 504PC USB\routcnf.exe O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [Prisma Monitor] C:\Program Files\Prisma Firewall\prismon.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [Skype] "D:\Eigene Dateien\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O10 - Unknown file in Winsock LSP: c:\windows\system32\reflection.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\reflection.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\reflection.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\reflection.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\reflection.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\reflection.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\reflection.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\reflection.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\reflection.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\reflection.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\reflection.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\reflection.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\reflection.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\reflection.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\reflection.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\reflection.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\reflection.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\reflection.dll O17 - HKLM\System\CCS\Services\Tcpip\..\{BDA9F3AA-B0AD-4A2A-9FA8-DDE21891CE1A}: NameServer = 217.237.151.33 217.237.149.225 O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing) O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe O23 - Service: PrismaCore - ICode&Ideas - C:\Program Files\Prisma Firewall\priscore.exe O23 - Service: AdventNet ScanFi (ScanFi) - Unknown owner - C:\AdventNet\ScanFi\bin\wrapper.exe O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe ------- Ich hoffe ihr könnt mir sogar helfen den Trojaner zu entfernen, bevor ich meine Spyware Doctor Lizenz bekomme. MfG Adello09 |
01.09.2006, 14:42 | #2 |
| Trojan.Agent.HT Info zu meinem Rechner:
__________________Windows XP SP 2 AMD Athlon XP 1700+ 256 MB RAM und damit wieder hoch. |
01.09.2006, 15:05 | #3 |
| Trojan.Agent.HT Lade dir winsockfix herunter führe es aus und reboote den Rechner.
__________________Danach poste ein neues HijackThis logfile |
Themen zu Trojan.Agent.HT |
alert, bho, browser, einloggen, entfernen, excel, explorer, firefox, firewall, helfen, hijack, internet, internet explorer, lizenz, loswerden, monitor, mozilla, mozilla firefox, pc tools spyware doctor, problem, rundll, skype.exe, software, spyware, system, trojan.agent.h, trojaner, unknown file in winsock lsp, usb, windows, windows xp |