Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Win32:Agent-HDR [Trj]

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 17.06.2007, 19:37   #1
Toxicolon
 
Win32:Agent-HDR [Trj] - Standard

Win32:Agent-HDR [Trj]



Hallo leute ich habe ein problem mit dem oben genannten virus (oder was es auch ist ich kenne mich damit nicht allzu sehr aus). Das ganze passierte als ich nen mir in MSN geschickten link anklickte herunterlud und öffnete (ich depp). Avast Anti vir hat sofort diese malware festgestellt. Anschließend schickte msn ganz automatisch an jeden in meiner contact liste den link weiter bis ich msn schloss. Danach versuchte er sich wieder einzuloggen hab aber das passwort rausgenommen.
Ich habe bereits spybot, ad-aware und Spyware Doctor über den ganzen pc scannen lassen und alles schädliche entfernen. Trotzdem krieg ichs einfach nicht weg. Bitte um hilfe!!!!!! hier der logfile:

Logfile of HijackThis v1.99.1
Scan saved at 20:24:29, on 17.06.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
D:\programme\aswUpdSv.exe
D:\PROGRA~1\ashDisp.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\Java\jre1.5.0_09\bin\jusched.exe
C:\WINDOWS\vsnpstd2.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\ICQLite\ICQLite.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\MSN Messenger\msnmsgr.exe
D:\programme\ashServ.exe
c:\progra~1\intern~1\iexplore.exe
D:\Programme\DAEMON Tools\daemon.exe
D:\Programme\Spybot - Search & Destroy\TeaTimer.exe
D:\programme\Spyware Doctor\swdoctor.exe
D:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe
d:\programme\fritz\IGDCTRL.EXE
D:\Programme\Logitech\SetPoint\SetPoint.exe
D:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
D:\programme\fritz\StCenter.exe
C:\Programme\OpenOffice.org 2.1\program\soffice.exe
C:\Programme\OpenOffice.org 2.1\program\soffice.BIN
D:\programme\Xfire\Xfire.exe
D:\Programme\Spyware Doctor\sdhelp.exe
C:\Programme\Gemeinsame Dateien\Logitech\khalshared\KHALMNPR.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Programme\iPod\bin\iPodService.exe
D:\programme\ashMaiSv.exe
D:\programme\ashWebSv.exe
C:\WINDOWS\System32\alg.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Dokumente und Einstellungen\Hagen\mon.exe
C:\Programme\MSN Messenger\msnmgr.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\Hagen\doc.exe
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\Hagen\LOKALE~1\Temp\Rar$EX01.468\HijackThis.exe

R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - d:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {0AC4FA55-605B-4823-A964-299F6965AF58} - (no file)
O2 - BHO: trafficninja.biz extension - {266A3562-AB67-480E-9F09-D54604FD817B} - C:\WINDOWS\system32\ninjaext.dll
O2 - BHO: (no name) - {4C3674F3-0926-4CB1-95C5-09DAD60C0679} - (no file)
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - D:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: (no name) - {66EDAD2E-B67A-47C8-80D9-BA3EBC4ABEDB} - (no file)
O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Programme\Canon\Easy-WebPrint\EWPBrowseLoader.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: (no name) - {7C0DD6A7-3C6A-4A19-93D7-E683AB99A9DE} - C:\WINDOWS\system32\jkklm.dll (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {8A61098D-612B-4EF2-943D-64E920684061} - C:\WINDOWS\system32\tuvwwwt.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - D:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O2 - BHO: (no name) - {BA0BFCD1-3CF0-4560-95EE-9F29E4354344} - C:\WINDOWS\system32\ddabc.dll (file missing)
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ashDisp.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [SNPSTD2] C:\WINDOWS\vsnpstd2.exe
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [My Web Search Bar] rundll32 C:\PROGRA~1\MYWEBS~1\bar\3.bin\MWSBAR.DLL,S
O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\3.bin\mwsoemon.exe
O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [BitTorrent] "C:\Programme\BitTorrent\bittorrent.exe" --force_start_minimized
O4 - HKCU\..\Run: [plangpl] C:\DOKUME~1\Hagen\ANWEND~1\CREATI~1\Seek Download.exe
O4 - HKCU\..\Run: [DAEMON Tools] "D:\Programme\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Spyware Doctor] "D:\programme\Spyware Doctor\swdoctor.exe" /Q
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Startup: FRITZ!DSL Internet.lnk = D:\programme\fritz\FritzDsl.exe
O4 - Startup: FRITZ!DSL Startcenter.lnk = D:\programme\fritz\StCenter.exe
O4 - Startup: OpenOffice.org 2.1.lnk = C:\Programme\OpenOffice.org 2.1\program\quickstart.exe
O4 - Startup: Xfire.lnk = D:\programme\Xfire\Xfire.exe
O4 - Startup: [TBox] 8 iPod Games.torrent
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: Logitech SetPoint.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = D:\programme\Office10\OSA.EXE
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZNfox000
O8 - Extra context menu item: &Windows Live Search - res://C:\Programme\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Senden an &Bluetooth - D:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - D:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - D:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - D:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{7C5EEB5C-B412-4DED-8B70-B00B17CEDF36}: NameServer = 192.168.122.252,192.168.122.253
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: ddabc - C:\WINDOWS\
O20 - Winlogon Notify: tuvwwwt - C:\WINDOWS\SYSTEM32\tuvwwwt.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\programme\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - D:\programme\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - D:\programme\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - D:\programme\ashWebSv.exe" /service (file missing)
O23 - Service: AVM IGD CTRL Service - AVM Berlin - d:\programme\fritz\IGDCTRL.EXE
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - D:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - D:\Programme\Spyware Doctor\sdhelp.exe
O23 - Service: Security_Service - Unknown owner - C:\WINDOWS\system32\TmrService.exe

Alt 18.06.2007, 07:22   #2
nochdigger
 
Win32:Agent-HDR [Trj] - Standard

Win32:Agent-HDR [Trj]



Hallo

dein System scheint mir sehr stark befallen (u.a. Swizzor, Vundo und einige andere Adware).

Mach bitte zuerst alle versteckten Dateien und Ordner sichtbar.

Hijackthis sollte immer in einem eigenen Ordner laufen (C:\Hijackthis\...), damit fälschlicherweise gelöschte Einträge wiederhergestellt werden können.

Dann lass diese Dateien :
C:\Dokumente und Einstellungen\Hagen\mon.exe
C:\Dokumente und Einstellungen\Hagen\doc.exe
C:\WINDOWS\system32\ninjaext.dll
C:\WINDOWS\system32\tuvwwwt.dll
C:\WINDOWS\system32\TmrService.exe
hier Virustotal
oder hier Jotti
überprüfen (kann bisschen dauern),
poste die Ergebnisse mit der Angabe der größe der hochgeladenen Datei sowie die MD5 und SHA1 Angaben,
auch wenn nichts gefunden wurde.

MFG
__________________


Alt 18.06.2007, 16:46   #3
Toxicolon
 
Win32:Agent-HDR [Trj] - Standard

Win32:Agent-HDR [Trj]



Ok werd ich machen hab die versteckten ordner freigeschaltet.
Problem ist nur auf Virus total wurde mein einer Scan abgebrochen (hab die c dokumente hagen monc gescanned ) aber da warn schon 3 viren gefunden worden. Und Jutti ging der server nach ner minute down und ich soll in nen paar stunden wiederkommen...
(ach ja brauchst du noch nen neuen hjackthis scan?)


Ok nr1:

Complete scanning result of "doc.exe", received in VirusTotal at 06.18.2007, 17:41:18 (CET).

Antivirus Version Update Result
AhnLab-V3 2007.6.16.0 06.18.2007 no virus found
AntiVir 7.4.0.32 06.18.2007 no virus found
Authentium 4.93.8 06.16.2007 no virus found
Avast 4.7.997.0 06.18.2007 no virus found
AVG 7.5.0.467 06.17.2007 no virus found
BitDefender 7.2 06.18.2007 no virus found
CAT-QuickHeal 9.00 06.18.2007 no virus found
ClamAV devel-20070416 06.18.2007 no virus found
DrWeb 4.33 06.18.2007 no virus found
eSafe 7.0.15.0 06.17.2007 suspicious Trojan/Worm
eTrust-Vet 30.7.3726 06.18.2007 no virus found
Ewido 4.0 06.18.2007 no virus found
FileAdvisor 1 06.18.2007 no virus found
Fortinet 2.85.0.0 06.18.2007 no virus found
F-Prot 4.3.2.48 06.15.2007 no virus found
F-Secure 6.70.13030.0 06.18.2007 no virus found
Ikarus T3.1.1.8 06.18.2007 no virus found
Kaspersky 4.0.2.24 06.18.2007 no virus found
McAfee 5054 06.15.2007 no virus found
Microsoft 1.2607 06.18.2007 no virus found
NOD32v2 2336 06.18.2007 no virus found
Norman 5.80.02 06.18.2007 no virus found
Panda 9.0.0.4 06.18.2007 no virus found
Prevx1 V2 06.18.2007 no virus found
Sophos 4.18.0 06.12.2007 no virus found
Sunbelt 2.2.907.0 06.16.2007 no virus found
Symantec 10 06.18.2007 no virus found
TheHacker 6.1.6.134 06.18.2007 no virus found
VBA32 3.12.0.2 06.15.2007 no virus found
VirusBuster 4.3.23:9 06.18.2007 no virus found
Webwasher-Gateway 6.0.1 06.18.2007 Worm.Win32.ModifiedUPX.gen!90 (suspicious)

Aditional Information
File size: 240087 bytes
MD5: b8c31410c283d2a84df05a6c1c1a27a3
SHA1: 80413b1e57452807d6a8b45649228e0ffbf0ed2e
packers: UPX


nr 2:

Complete scanning result of "mon.exe", received in VirusTotal at 06.18.2007, 18:03:12 (CET).

Antivirus Version Update Result
AhnLab-V3 2007.6.16.0 06.18.2007 no virus found
AntiVir 7.4.0.32 06.18.2007 no virus found
Authentium 4.93.8 06.16.2007 no virus found
Avast 4.7.997.0 06.18.2007 no virus found
AVG 7.5.0.467 06.17.2007 no virus found
BitDefender 7.2 06.18.2007 Trojan.Vundo.DMA
CAT-QuickHeal 9.00 06.18.2007 no virus found
ClamAV devel-20070416 06.18.2007 no virus found
DrWeb 4.33 06.18.2007 Trojan.Virtumod
eSafe 7.0.15.0 06.17.2007 Suspicious Trojan/Worm
eTrust-Vet 30.7.3726 06.18.2007 no virus found
Ewido 4.0 06.18.2007 no virus found
FileAdvisor 1 06.18.2007 no virus found
Fortinet 2.85.0.0 06.18.2007 W32/Agent.BRF!tr.dldr
F-Prot 4.3.2.48 06.15.2007 no virus found
F-Secure 6.70.13030.0 06.18.2007 Trojan-Downloader.Win32.Agent.brf
Ikarus T3.1.1.8 06.18.2007 no virus found
Kaspersky 4.0.2.24 06.18.2007 not-a-virus:AdWare.Win32.Virtumonde.jp
McAfee 5054 06.15.2007 no virus found
Microsoft 1.2607 06.18.2007 no virus found
NOD32v2 2336 06.18.2007 Win32/Adware.Virtumonde
Norman 5.80.02 06.18.2007 W32/Virtumonde.GWT.dropper
Panda 9.0.0.4 06.18.2007 no virus found
Prevx1 V2 06.18.2007 Malware:SysCovert
Sophos 4.18.0 06.12.2007 no virus found
Sunbelt 2.2.907.0 06.16.2007 no virus found
Symantec 10 06.18.2007 no virus found
TheHacker 6.1.6.134 06.18.2007 no virus found
VBA32 3.12.0.2 06.15.2007 AdWare.Win32.Virtumonde.if
VirusBuster 4.3.23:9 06.18.2007 no virus found
Webwasher-Gateway 6.0.1 06.18.2007 no virus found

Aditional Information
File size: 70943 bytes
MD5: 639ea6be372ba9d2c44862d4950c9aa5
SHA1: 38a466ad3c41ecb219385b0e8329bc6dcdcdc089
packers: BINARYRES
norman sandbox: [ General information ]
* **IMPORTANT: PLEASE SEND THE SCANNED FILE TO: ANALYSIS@NORMAN.NO - REMEMBER TO ENCRYPT IT (E.G. ZIP WITH PASSWORD)**.
* Creating several executable files on hard-drive.
* File length: 70943 bytes.

[ Changes to filesystem ]
* Creates directory C:WINDOWSTEMP.
* Creates file C:WINDOWSTEMP sx8999.tmp.
* Deletes file C:WINDOWSTEMP sx8999.tmp.
* Creates file C:WINDOWSTEMPirst.exe.
* Creates file C:WINDOWSTEMPsecond.exe.
* Creates file C:WINDOWSTEMP sz0099.tmp.
* Deletes file C:WINDOWSTEMP sz0099.tmp.
* Creates directory C:WINDOWS.
* Creates directory C:WINDOWSTEMP sz0099.tmp.
* Creates file C:WINDOWSTEMP sz0099.tmp sExec.dll.
* Creates file C:WINDOWSTEMP sz0099.tmp s0889.tmp.
* Deletes file C:WINDOWSTEMP sz0099.tmp s0889.tmp.
* Deletes file C:WINDOWSTEMP sz0099.tmpNSEXEC.DLL.
* Deletes directory C:WINDOWSTEMP sz0099.tmp.

[ Signature Scanning ]
* C:WINDOWSTEMPirst.exe (38925 bytes) : W32/Virtumonde.GWT.

Prevx info: MON.EXE Spyware Remove

nr 3:

Complete scanning result of "ninjaext.dll", received in VirusTotal at 06.18.2007, 18:20:14 (CET).

Antivirus Version Update Result
AhnLab-V3 2007.6.16.0 06.18.2007 no virus found
AntiVir 7.4.0.32 06.18.2007 ADSPY/Agent.CZ
Authentium 4.93.8 06.16.2007 no virus found
Avast 4.7.997.0 06.18.2007 no virus found
AVG 7.5.0.467 06.17.2007 no virus found
BitDefender 7.2 06.18.2007 no virus found
CAT-QuickHeal 9.00 06.18.2007 no virus found
ClamAV devel-20070416 06.18.2007 no virus found
DrWeb 4.33 06.18.2007 no virus found
eSafe 7.0.15.0 06.17.2007 no virus found
eTrust-Vet 30.7.3726 06.18.2007 no virus found
Ewido 4.0 06.18.2007 no virus found
FileAdvisor 1 06.18.2007 no virus found
Fortinet 2.85.0.0 06.18.2007 no virus found
F-Prot 4.3.2.48 06.15.2007 no virus found
F-Secure 6.70.13030.0 06.18.2007 no virus found
Ikarus T3.1.1.8 06.18.2007 no virus found
Kaspersky 4.0.2.24 06.18.2007 not-a-virus:AdWare.Win32.Agent.cz
McAfee 5054 06.15.2007 no virus found
Microsoft 1.2607 06.18.2007 no virus found
NOD32v2 2336 06.18.2007 no virus found
Norman 5.80.02 06.18.2007 W32/Agent.BSTV
Panda 9.0.0.4 06.18.2007 Suspicious file
Prevx1 V2 06.18.2007 no virus found
Sophos 4.18.0 06.12.2007 no virus found
Sunbelt 2.2.907.0 06.16.2007 no virus found
Symantec 10 06.18.2007 Trojan.Adclicker
TheHacker 6.1.6.134 06.18.2007 no virus found
VBA32 3.12.0.2 06.15.2007 no virus found
VirusBuster 4.3.23:9 06.18.2007 no virus found
Webwasher-Gateway 6.0.1 06.18.2007 Ad-Spyware.Agent.CZ

Aditional Information
File size: 66560 bytes
MD5: dc996b4ee5ffd44de7fb2cef637d347b
SHA1: 9e9964ad0d65e8a7d3c7992cd46deffa3d0f55da
packers: UPX
packers: UPX
packers: UPX
__________________

Geändert von Toxicolon (18.06.2007 um 17:39 Uhr)

Alt 18.06.2007, 17:58   #4
Toxicolon
 
Win32:Agent-HDR [Trj] - Standard

Win32:Agent-HDR [Trj]



nr4:

Complete scanning result of "tuvwwwt.dll", received in VirusTotal at 06.18.2007, 18:28:05 (CET).

Antivirus Version Update Result
AhnLab-V3 2007.6.16.0 06.18.2007 no virus found
AntiVir 7.4.0.32 06.18.2007 TR/Agent.33302
Authentium 4.93.8 06.16.2007 no virus found
Avast 4.7.997.0 06.18.2007 no virus found
AVG 7.5.0.467 06.17.2007 Adware Generic2.DIZ
BitDefender 7.2 06.18.2007 Trojan.Vundo.DMA
CAT-QuickHeal 9.00 06.18.2007 AdWare.Virtumonde.jp (Not a Virus)
ClamAV devel-20070416 06.18.2007 Trojan.Vundo-346
DrWeb 4.33 06.18.2007 Trojan.Virtumod
eSafe 7.0.15.0 06.17.2007 Suspicious Trojan/Worm
eTrust-Vet 30.7.3726 06.18.2007 Win32/Chisyne!generic
Ewido 4.0 06.18.2007 no virus found
FileAdvisor 1 06.18.2007 no virus found
Fortinet 2.85.0.0 06.18.2007 Adware/VirtuMonde
F-Prot 4.3.2.48 06.15.2007 W32/Adware.KRV
F-Secure 6.70.13030.0 06.18.2007 no virus found
Ikarus T3.1.1.8 06.18.2007 Backdoor.Win32.Prorat.19.i
Kaspersky 4.0.2.24 06.18.2007 not-a-virus:AdWare.Win32.Virtumonde.jp
McAfee 5054 06.15.2007 Vundo
Microsoft 1.2607 06.18.2007 no virus found
NOD32v2 2336 06.18.2007 probably a variant of Win32/TrojanDownloader.ConHook
Norman 5.80.02 06.18.2007 W32/Virtumonde.dam
Panda 9.0.0.4 06.18.2007 Spyware/Virtumonde
Prevx1 V2 06.18.2007 SpywareQuake
Sophos 4.18.0 06.12.2007 Virtumundo
Sunbelt 2.2.907.0 06.16.2007 VIPRE.Suspicious
Symantec 10 06.18.2007 Trojan.Vundo
TheHacker 6.1.6.134 06.18.2007 Adware/Virtumonde.jp
VBA32 3.12.0.2 06.15.2007 OScope.Adware.GVEA.Virtumonde
VirusBuster 4.3.23:9 06.18.2007 Adware.Vundo.Gen!Pac.13
Webwasher-Gateway 6.0.1 06.18.2007 Trojan.Agent.33302

Aditional Information
File size: 33302 bytes
MD5: a2f247e0fc3a7099d6414a7c9b825caa
SHA1: 2d53a3cd4d10c39bc5368f000b42c094ac6d9493
Prevx info: http://fileinfo.prevx.com/fileinfo.asp?PXC=2ece101045931
Sunbelt info: VIPRE.Suspicious is a generic detection for potential threats that are deemed suspicious through heuristics.

Alt 18.06.2007, 19:29   #5
Toxicolon
 
Win32:Agent-HDR [Trj] - Standard

Win32:Agent-HDR [Trj]



Ok hier ist der letzte:


VirusTotal
VirusTotal is a free file analisys service that works using several antivirus engines.


Select file :

Distribute
SSL


Enter your email, choose the file to be scanned with multiple antivirus engines and click Send.
Menu:

* News Hot news in the virus/antivirus sector.
* Estadisticas Statistics of VirusTotal procesing.
* Virustotal More info about Virustotal.

STATUS: FINISHED
Complete scanning result of "TmrService.exe", received in VirusTotal at 06.18.2007, 20:09:24 (CET).

Antivirus Version Update Result
AhnLab-V3 2007.6.16.0 06.18.2007 no virus found
AntiVir 7.4.0.32 06.18.2007 no virus found
Authentium 4.93.8 06.16.2007 no virus found
Avast 4.7.997.0 06.18.2007 no virus found
AVG 7.5.0.467 06.18.2007 no virus found
BitDefender 7.2 06.18.2007 no virus found
CAT-QuickHeal 9.00 06.18.2007 no virus found
ClamAV devel-20070416 06.18.2007 no virus found
DrWeb 4.33 06.18.2007 no virus found
eSafe 7.0.15.0 06.17.2007 no virus found
eTrust-Vet 30.7.3726 06.18.2007 no virus found
Ewido 4.0 06.18.2007 no virus found
FileAdvisor 1 06.18.2007 no virus found
Fortinet 2.85.0.0 06.18.2007 no virus found
F-Prot 4.3.2.48 06.15.2007 no virus found
F-Secure 6.70.13030.0 06.18.2007 no virus found
Ikarus T3.1.1.8 06.18.2007 no virus found
Kaspersky 4.0.2.24 06.18.2007 no virus found
McAfee 5054 06.15.2007 no virus found
Microsoft 1.2607 06.18.2007 no virus found
NOD32v2 2336 06.18.2007 no virus found
Norman 5.80.02 06.18.2007 no virus found
Panda 9.0.0.4 06.18.2007 no virus found
Prevx1 V2 06.18.2007 no virus found
Sophos 4.18.0 06.12.2007 Mal/Behav-053
Sunbelt 2.2.907.0 06.16.2007 no virus found
Symantec 10 06.18.2007 no virus found
TheHacker 6.1.6.134 06.18.2007 no virus found
VBA32 3.12.0.2 06.15.2007 no virus found
VirusBuster 4.3.23:9 06.18.2007 no virus found
Webwasher-Gateway 6.0.1 06.18.2007 no virus found

Aditional Information
File size: 138416 bytes
MD5: da7fa6579f9e2757f9399c4e2e8b6c3e
SHA1: a35132d36628bbd15cd067a2dce7ebfdcfc6189e





so hoffe ihr könnt mir weiter helfen. Zu diesem win tmr exe ich weiß nicht nach welchen kriterien du die dateien ausgesucht hast die ich scannen sollte dies war aber eigentlich nur eine zeitschaltuhr die zeitweise mal auf diesem pc installiert war!


Alt 18.06.2007, 22:25   #6
nochdigger
 
Win32:Agent-HDR [Trj] - Standard

Win32:Agent-HDR [Trj]



Hallo

zuerst würde ich dich bitten diese Dateien :
doc.exe
mon.exe
gezippt und je mit einem Passwort belegt an z.B. Avira, Avast und Bitdefender eine Anleitung findest du hier --> http://www.trojaner-board.de/19273-v...einsenden.html
mon.exe (bitte zusätzlich an Norman schicken ist oben verlinkt)

hm
Zitat:
Zu diesem win tmr exe ich weiß nicht nach welchen kriterien du die dateien ausgesucht hast die ich scannen sollte dies war aber eigentlich nur eine zeitschaltuhr die zeitweise mal auf diesem pc installiert war!
dagegen steht --> Mal/Behav-053 - Malicious Behavior - Sophos threat analysis

Zur Info :
Eine Bereinigung könnte sehr schwierig und langwierig werden, da auf deinem System wirklich sehr viel unterwegs ist.
Wenn du eine Bereinigung versuchen möchtest, teile es bitte mit, ich würde dir raten das System neu zu machen.

MFG

Alt 19.06.2007, 12:45   #7
Toxicolon
 
Win32:Agent-HDR [Trj] - Standard

Win32:Agent-HDR [Trj]



ja hab ich mir fast schon gedacht... soon mist alles neu installieren... Ok werd die verschicken danke für die Hilfe!

Antwort

Themen zu Win32:Agent-HDR [Trj]
ad-aware, antivirus, avast!, bho, bitte um hilfe, browser, canon, dsl, email, firefox, hijack, hijackthis, hilfe!!, hilfe!!!, internet, internet explorer, logfile, malware, mozilla, mozilla firefox, pc tools spyware doctor, problem, scan, security, senden, software, spyware, system, torrent.exe, urlsearchhook, virus, windows, windows xp




Ähnliche Themen: Win32:Agent-HDR [Trj]


  1. 2 Trojaner eingefangen durch E-Mail-Anhänge // Trojan-Banker.Win32.Agent.ubo und Trojan.Win32.Yakes.ghny
    Log-Analyse und Auswertung - 19.07.2015 (28)
  2. Mehrere Viren gefuden: Win32.Adware.OfferMosquito.A und Win32.Trojan.Agent.KQF
    Log-Analyse und Auswertung - 19.09.2014 (23)
  3. Win32/openCandy + Win32.Trojan.Agent.C5K071 auf PC Win7/64bit
    Log-Analyse und Auswertung - 17.01.2014 (3)
  4. TR/Agent.10512429.1 und Win32/Agent.SZW trojan
    Plagegeister aller Art und deren Bekämpfung - 12.03.2013 (30)
  5. Win32.Agent.tdd / Win32.Delf.uv Trojaner
    Log-Analyse und Auswertung - 15.06.2011 (3)
  6. nach spybot durchlauf... Win32.Agent.ieu, Win32.FraudLoad, Win32.PornPopup
    Log-Analyse und Auswertung - 08.08.2010 (3)
  7. Trojan.Win32.Agent.delx ; Trojan-Downloader.Win32.Agent.bvst; HackTool.Win32.Kiser.fb
    Plagegeister aller Art und deren Bekämpfung - 05.01.2010 (3)
  8. Win32.Trojan.Agent/Win32.Worm.Autorun mit Ad-Aware unschädlich gemacht?
    Plagegeister aller Art und deren Bekämpfung - 06.08.2009 (6)
  9. Backdoor.Win32.Agent.tpi und Packed.Win32.Black.a
    Plagegeister aller Art und deren Bekämpfung - 07.12.2008 (4)
  10. Probleme mit Tr/win32.Tiny.h Tr/Win32.Agent.bq! Hilfe
    Mülltonne - 02.10.2008 (0)
  11. Trojaner: Win32.KeyLogger, Win32.GreenScreen,Win32.Agent, Win32Tiny, HTML.Bankfraud
    Log-Analyse und Auswertung - 29.09.2008 (1)
  12. Was sind Win32.Rungbu.a und Win32.Agent.frl
    Plagegeister aller Art und deren Bekämpfung - 18.07.2008 (0)
  13. Sind Win32.Agent.frl und Win32.Rungbu.a Schadprogramme???
    Mülltonne - 15.07.2008 (0)
  14. Trojaner-Verdacht: Win32:Agent-PBF + Win32:Zlob-AJG
    Log-Analyse und Auswertung - 05.01.2008 (1)
  15. Trojan.Win32.Sphinx.a+Backdoor.Win32.agent.zq+HJT-log
    Plagegeister aller Art und deren Bekämpfung - 01.12.2006 (1)
  16. Trojan-Clicker.Win32.Agent.ac / Bachdoor.Win32.PoeBot.a etc
    Plagegeister aller Art und deren Bekämpfung - 22.01.2005 (1)
  17. HackTool.Win32.Hidd.c / TrojanSpy.Win32.Agent.w / Trojan-Downloader.Win32.Agent.fy
    Plagegeister aller Art und deren Bekämpfung - 21.12.2004 (3)

Zum Thema Win32:Agent-HDR [Trj] - Hallo leute ich habe ein problem mit dem oben genannten virus (oder was es auch ist ich kenne mich damit nicht allzu sehr aus). Das ganze passierte als ich nen - Win32:Agent-HDR [Trj]...
Archiv
Du betrachtest: Win32:Agent-HDR [Trj] auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.