Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR/Agent 37673

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 18.04.2007, 20:56   #1
jaycob
 
TR/Agent 37673 - Standard

TR/Agent 37673



Mit folgenden Einträgen in deinem HJT würde ich mich mal beschäftigen:

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.xxx.info/

O4 - Startup: Reboot.exe

O8 - Extra context menu item: &Search - http://ku.bar.need2find.com/KU/menusearch.html?p=KU

O15 - Trusted Zone: *.adgate.info
O15 - Trusted Zone: *.dollarrevenue.com
O15 - Trusted Zone: *.elitemediagroup.net
O15 - Trusted Zone: *.errorsafe.com
O15 - Trusted Zone: *.imagesrvr.com
O15 - Trusted Zone: *.matcash.com
O15 - Trusted Zone: *.media-motor.com
O15 - Trusted Zone: *.media-motor.net
O15 - Trusted Zone: *.mediatickets.net
O15 - Trusted Zone: *.mt-download.com
O15 - Trusted Zone: *.snipernet.biz
O15 - Trusted Zone: *.snipernet.us
O15 - Trusted Zone: *.systemdoctor.com
O15 - Trusted Zone: *.winantivirus.com
O15 - Trusted Zone: *.winfixer.com
O15 - Trusted Zone: *.adgate.info (HKLM)
O15 - Trusted Zone: *.dollarrevenue.com (HKLM)
O15 - Trusted Zone: *.elitemediagroup.net (HKLM)
O15 - Trusted Zone: *.errorsafe.com (HKLM)
O15 - Trusted Zone: *.imagesrvr.com (HKLM)
O15 - Trusted Zone: *.matcash.com (HKLM)
O15 - Trusted Zone: *.media-motor.com (HKLM)
O15 - Trusted Zone: *.media-motor.net (HKLM)
O15 - Trusted Zone: *.mediatickets.net (HKLM)
O15 - Trusted Zone: *.mt-download.com (HKLM)
O15 - Trusted Zone: *.snipernet.biz (HKLM)
O15 - Trusted Zone: *.snipernet.us (HKLM)
O15 - Trusted Zone: *.systemdoctor.com (HKLM)
O15 - Trusted Zone: *.winantivirus.com (HKLM)
O15 - Trusted Zone: *.winfixer.com (HKLM)

O16 - DPF: {88D758A3-D33B-45FD-91E3-67749B4057FA} - h**p://dm.screensavers.com/dm/installers/si/1/sinstaller.cab

O20 - AppInit_DLLs:

O23 - Service: AntiVir Update Temp (TmpUpSrv) - Unknown owner - C:\DOKUME~1\xxx\LOKALE~1\TEMP\_VWUPSRV.EXE (file missing)

Also ich muß sagen, daß ich das Logfile ganz schön krass finde. Letzter Eintrag verweist ins Leere. Vor allem alles was unter "Trusted Zone" steht... Dem sollte lieber nicht "vertraut" werden. Also fixen. Der Reboot-Befehl unter O4 ist sicher für die Neustarts verantwortlich. Und die Seite ***.xxx(dot)info - ist die gut? Verpasse ich da was? Also auch rausnehmen.

Alt 18.04.2007, 21:00   #2
topeka
 
TR/Agent 37673 - Standard

TR/Agent 37673



Zitat:
Zitat von jaycob Beitrag anzeigen
Mit folgenden Einträgen in deinem HJT würde ich mich mal beschäftigen:

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.xxx.info/

O4 - Startup: Reboot.exe

O8 - Extra context menu item: &Search - http://ku.bar.need2find.com/KU/menusearch.html?p=KU

O15 - Trusted Zone: *.adgate.info
O15 - Trusted Zone: *.dollarrevenue.com
O15 - Trusted Zone: *.elitemediagroup.net
O15 - Trusted Zone: *.errorsafe.com
O15 - Trusted Zone: *.imagesrvr.com
O15 - Trusted Zone: *.matcash.com
O15 - Trusted Zone: *.media-motor.com
O15 - Trusted Zone: *.media-motor.net
O15 - Trusted Zone: *.mediatickets.net
O15 - Trusted Zone: *.mt-download.com
O15 - Trusted Zone: *.snipernet.biz
O15 - Trusted Zone: *.snipernet.us
O15 - Trusted Zone: *.systemdoctor.com
O15 - Trusted Zone: *.winantivirus.com
O15 - Trusted Zone: *.winfixer.com
O15 - Trusted Zone: *.adgate.info (HKLM)
O15 - Trusted Zone: *.dollarrevenue.com (HKLM)
O15 - Trusted Zone: *.elitemediagroup.net (HKLM)
O15 - Trusted Zone: *.errorsafe.com (HKLM)
O15 - Trusted Zone: *.imagesrvr.com (HKLM)
O15 - Trusted Zone: *.matcash.com (HKLM)
O15 - Trusted Zone: *.media-motor.com (HKLM)
O15 - Trusted Zone: *.media-motor.net (HKLM)
O15 - Trusted Zone: *.mediatickets.net (HKLM)
O15 - Trusted Zone: *.mt-download.com (HKLM)
O15 - Trusted Zone: *.snipernet.biz (HKLM)
O15 - Trusted Zone: *.snipernet.us (HKLM)
O15 - Trusted Zone: *.systemdoctor.com (HKLM)
O15 - Trusted Zone: *.winantivirus.com (HKLM)
O15 - Trusted Zone: *.winfixer.com (HKLM)

O16 - DPF: {88D758A3-D33B-45FD-91E3-67749B4057FA} - h**p://dm.screensavers.com/dm/installers/si/1/sinstaller.cab

O20 - AppInit_DLLs:

O23 - Service: AntiVir Update Temp (TmpUpSrv) - Unknown owner - C:\DOKUME~1\xxx\LOKALE~1\TEMP\_VWUPSRV.EXE (file missing)

Also ich muß sagen, daß ich das Logfile ganz schön krass finde. Letzter Eintrag verweist ins Leere. Vor allem alles was unter "Trusted Zone" steht... Dem sollte lieber nicht "vertraut" werden. Also fixen. Der Reboot-Befehl unter O4 ist sicher für die Neustarts verantwortlich. Und die Seite ***.xxx(dot)info - ist die gut? Verpasse ich da was? Also auch rausnehmen.

Danke schon mal.... dein Satz "daß ich das Logfile ganz schön krass finde" macht mir allerdings schon etwas Angst :-( und ich weiß noch nicht wie ich das so finden soll ;-)
Die Seite ".xxx(dot).info ist meine private Website und das einzige ansonsten dem ich wirklich vertraue, dass die "gut" ist ;-)
Ich probier dann mal mein Glück.........
__________________


Alt 18.04.2007, 21:03   #3
jaycob
 
TR/Agent 37673 - Standard

TR/Agent 37673



Jepp. Laß bei Gelegenheit hören, ob's besser geworden ist.
__________________

Alt 18.04.2007, 21:03   #4
topeka
 
TR/Agent 37673 - Standard

TR/Agent 37673



Also ich muß sagen, daß ich das Logfile ganz schön krass finde. Letzter Eintrag verweist ins Leere. Vor allem alles was unter "Trusted Zone" steht... Dem sollte lieber nicht "vertraut" werden. Also fixen. Der Reboot-Befehl unter O4 ist sicher für die Neustarts verantwortlich. Und die Seite ***.xxx(dot)info - ist die gut? Verpasse ich da was? Also auch rausnehmen.[/QUOTE]

so, hab' s jetzt gefixt... nun sollte ein Neustart erfolgen, und dann noch etwas weiteres??? Sorry für die wohl blöden Fragen

Gruß Billy

Alt 18.04.2007, 21:04   #5
jaycob
 
TR/Agent 37673 - Standard

TR/Agent 37673



Zitat:
Zitat von topeka Beitrag anzeigen
so, hab' s jetzt gefixt... nun sollte ein Neustart erfolgen, und dann noch etwas weiteres??? Sorry für die wohl blöden Fragen

Gruß Billy
Ja, Neustart ist sinnvoll.


Antwort

Themen zu TR/Agent 37673
0 bytes, adobe, antivir, appinit_dlls, avg, avgnt.exe, avira, bho, browseui preloader, content.ie5, ctfmon.exe, dsl, excel, helfen, hijack, hkus\s-1-5-18, igdctrl.exe, immer wieder, internet, internet explorer, logon.exe, nicht angezeigt, nicht gefunden, nt.dll, programm, prozesse, quara, registry, rundll, s-1-5-18, sched.exe, server, services.exe, software, suchlauf, svchost.exe, symantec, system, temp, trend micro, trojaner, verweise, virus, virus gefunden, warnung, windows




Ähnliche Themen: TR/Agent 37673


  1. Sefnit-HU, Agent-ASEB, Agent-ARQX von Avast gefunden...
    Plagegeister aller Art und deren Bekämpfung - 20.11.2013 (23)
  2. Antivir findet ADWARE/Agent.Gaba.peg und TR/Agent.370144
    Log-Analyse und Auswertung - 09.07.2012 (5)
  3. TR/Agent.379392.F, TR/Drop.Agent.dil, TR/Crypt.ZPACK.Gen2 bei AntiVir gefunden
    Plagegeister aller Art und deren Bekämpfung - 25.12.2011 (43)
  4. mehrere Trojaner gefunden: Spy.Agent.OGS, Spy.Banker.Gen2, Graftor.9201.6, Agent.237568.6
    Log-Analyse und Auswertung - 20.12.2011 (23)
  5. pc friert ein- malware (TR/Spy.Zbot, TR/Agent.282624.k , BDS.Hupigon, JS/Agent.30510, )
    Plagegeister aller Art und deren Bekämpfung - 07.03.2011 (3)
  6. Befall TR/Crypt.ZPACK.Gen sowie Agent.AO.205 und Agent.AO.223
    Log-Analyse und Auswertung - 26.12.2010 (6)
  7. Trojanische Pferde (3) mit AVIRA gefunden: TR/Agent.ccg TR/Dropper.Gen TR/Agent.98816.14.B
    Plagegeister aller Art und deren Bekämpfung - 27.10.2010 (21)
  8. offenes system? TR/Agent.bfpp HTML/Ydergda.B TR/Riner.ZK TR/Riern.H.7 JAVA/Agent.BH
    Plagegeister aller Art und deren Bekämpfung - 18.10.2010 (1)
  9. RKIT/agent.biiu, TR/agent.ruo, TR/Crypt.ZPACK.Gen alle guten Dinge sind drei hahahaha
    Plagegeister aller Art und deren Bekämpfung - 06.09.2010 (25)
  10. TR/Dldr.MSIL.Agent.ON - TR/Agent.204800.BH - noch mehr?
    Plagegeister aller Art und deren Bekämpfung - 09.07.2010 (29)
  11. Verseuchter Rechner mit TR/Click.Agent.AC, TR/Dlder.Mediket.A, ADSPY/Agent.L usw.
    Plagegeister aller Art und deren Bekämpfung - 08.07.2010 (23)
  12. Trojanerr Epidemie- Agent.AN260, 261, 262, Agent.dyur, Bubnix.S
    Plagegeister aller Art und deren Bekämpfung - 20.05.2010 (25)
  13. 7 Trojaner gefunden. u.a. TR/Agent.692736, TR/Agent.AO.808, TR/Disabler.NAJ.44..
    Plagegeister aller Art und deren Bekämpfung - 26.03.2010 (2)
  14. 5 Trojaner ( u.a. TR/Agent.25600.24, TR/Agent.38400.6...) + Rootkit
    Plagegeister aller Art und deren Bekämpfung - 01.03.2010 (1)
  15. BDS/Agent.rfw ; BDS/Agent.rfv ; TR/Agent.wyn ; TR/Dldr.FraudLoad.vbxt
    Log-Analyse und Auswertung - 13.10.2009 (1)
  16. TR/Agent.37673 Im google nicht zu finden
    Plagegeister aller Art und deren Bekämpfung - 02.04.2007 (7)
  17. 3 Trojaner: Agent NBU / Agent.BI und WinShow.NAL - kriegs nicht gelöscht :(
    Log-Analyse und Auswertung - 20.03.2005 (1)

Zum Thema TR/Agent 37673 - Mit folgenden Einträgen in deinem HJT würde ich mich mal beschäftigen: R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.xxx.info/ O4 - Startup: Reboot.exe O8 - Extra context menu item: &Search - - TR/Agent 37673...
Archiv
Du betrachtest: TR/Agent 37673 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.