Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojaner-Problem Win32/TrojanDropper.Agent.Dgo

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 19.01.2008, 11:11   #1
mariutschz
 
Trojaner-Problem Win32/TrojanDropper.Agent.Dgo - Standard

Trojaner-Problem Win32/TrojanDropper.Agent.Dgo



Hi alle Zusammen!
Ich habe seit ca. 2 Wochen ein Proble mit einem Trojaner!
Ich habe die Suchfkt genutzt und auch schon etwas gefunden!
Also einmal habe ich den Win32/TrojanDropper.Agent.Dgo auf
meine System entdeckt! Imer in diversen Dateien auch in meinem
Virenprog. NoD32.und manchmal normal geschrieben manchmal in kleinen buchstaben.
sonstige Pfade:C:Programe\Eset\nod32kui.exe
crograme\eset\nod32kui.exe
C:Windows\System32\ctfmon.exe
c:windows\system32\ctfmon.exe
C:Windows\System32\ctfmon.exe.tmp
C:Windows\PcHealth\HelpCtr\Binaries\MSConfig.exe
C:Windows\PcHealth\HelpCtr\Binaries\MSConfig.exe.tmp
Diverses im Temp-Ordner
Das alte Problem scheint auch noch nicht behoben zu sein da finde ich heute
direkt mal noch was, und zwar:Win32/IRCBot.acw und zwar im Temp-Ordner als Temp.zip BTCPatcher.exe
Habe jetzt mal ein HijackThis log gemacht genau wie es bei den anderen Problemen die ich bei der Suchfkt gefunden habe gemacht wurde!
Hoffe ihr könnt mir irgendwie helfen!
Mein NoD32 hat übrigens beim Starten immer ein Problem mit dem Kernel Dienst und startet nicht jedoch kann ich es danach manuell starten!
und ctfmon.exe kommt immer wieder in den autostart obwohl ich es mit tuneup und msconfig entfernt habe!So jetzt noch der Hijack log:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:39:32, on 19.01.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
D:\Programme\rm clock zum tackten\rmclock_205_bin\RMClock.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\D-Link\D-Link AirPlus G+ Wireless Adapter Utility\DWLGTI.EXE
C:\WINDOWS\system32\ctfmon .exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Eset\nod32krn.exe
C:\WINDOWS\system32\oodag.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Programme\ESET\nod32kui .exe
C:\Programme\Packard Bell\Packard Bell Software Suite\PowerSave\HDPBSSS.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\UAService7.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\Programme\Eset\nod32.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - D:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O4 - HKCU\..\Run: [RMClock] "D:\Programme\rm clock zum tackten\rmclock_205_bin\RMClock.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [NOD32 Control Center GUI] C:\Programme\ESET\nod32kui.exe
O4 - HKCU\..\Policies\Explorer\Run: [NTSecurity] NTSecurity.exe
O4 - HKCU\..\Policies\Explorer\Run: [NTSpool] NTSpool.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: D-Link AirPlus G+ Wireless Adapter Utility.lnk = C:\Programme\D-Link\D-Link AirPlus G+ Wireless Adapter Utility\DWLGTI.EXE
O8 - Extra context menu item: An vorhandenes PDF anfügen - res://D:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://D:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://D:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://D:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://D:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Download Using &BitSpirit - D:\Programme\BitSpirit\bsurl.htm
O8 - Extra context menu item: In Adobe PDF konvertieren - res://D:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: in/mit BitSpirit runterladen - D:\Programme\BitSpirit\bsurl.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://D:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://D:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_04\bin\npjpi142_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_04\bin\npjpi142_04.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{BEEE2545-ADFA-43E1-9B77-27B168EC62B0}: NameServer = 208.67.222.222,208.67.220.220
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Programme\Eset\nod32krn.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: Roxio UPnP Renderer 9 - Sonic Solutions - D:\Programme\Roxio\Digital Home 9\RoxioUPnPRenderer9.exe
O23 - Service: Roxio Upnp Server 9 - Sonic Solutions - D:\Programme\Roxio\Digital Home 9\RoxioUpnpService9.exe
O23 - Service: LiveShare P2P Server 9 (RoxLiveShare9) - Sonic Solutions - C:\Programme\Gemeinsame Dateien\Roxio Shared\9.0\SharedCOM\RoxLiveShare9.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Programme\Gemeinsame Dateien\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Programme\Gemeinsame Dateien\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
O23 - Service: Packard Bell Software Suite Service 1 (Service1) - Packard Bell Services - C:\Programme\Packard Bell\Packard Bell Software Suite\PowerSave\HDPBSSS.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Programme\Gemeinsame Dateien\SureThing Shared\stllssvr.exe
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\system32\UAService7.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

--
End of file - 7642 bytes

Dankeschön schonmal im vorraus!

Alt 20.01.2008, 15:32   #2
mariutschz
 
Trojaner-Problem Win32/TrojanDropper.Agent.Dgo - Standard

Trojaner-Problem Win32/TrojanDropper.Agent.Dgo



keiner ne ahnugn wie mans wegkriegt?
__________________


Alt 21.01.2008, 16:32   #3
mariutschz
 
Trojaner-Problem Win32/TrojanDropper.Agent.Dgo - Standard

Trojaner-Problem Win32/TrojanDropper.Agent.Dgo



muss doch jemand anhand des hijack logs was dazu sagen können!
__________________

Alt 24.01.2008, 19:13   #4
mariutschz
 
Trojaner-Problem Win32/TrojanDropper.Agent.Dgo - Standard

Trojaner-Problem Win32/TrojanDropper.Agent.Dgo



fehlt irgendeine angabe oder warum antwortet keiner?
kann ja nicht sein das nur ich das problem habe

Alt 24.01.2008, 19:25   #5
TrojanHunter
 
Trojaner-Problem Win32/TrojanDropper.Agent.Dgo - Standard

Trojaner-Problem Win32/TrojanDropper.Agent.Dgo



HI,
Ich an deiner Stelle würde mein System neu aufsetzen.


Alt 25.01.2008, 07:14   #6
mariutschz
 
Trojaner-Problem Win32/TrojanDropper.Agent.Dgo - Standard

Trojaner-Problem Win32/TrojanDropper.Agent.Dgo



gibt es gar keine andere möglichkeit?
weil hab den pc erst vor nicht all zu langer zeit
neu gemacht und gerade wieder alles halbwegs in
ordnung gebracht!
und dann platt machen ist immer so ne sache..
man muss doch irgendwo die datei finden können,
die immer wieder nach jedem neustart alles wieder ins rollen
bringt!

Antwort

Themen zu Trojaner-Problem Win32/TrojanDropper.Agent.Dgo
adobe, beim starten, control center, ctfmon.exe, download, excel, explorer, firefox, helfen, hijack, hijackthis, hijackthis log, hkus\s-1-5-18, home, icq, immer wieder, internet, internet explorer, kommt immer wieder, konvertieren, log, microsoft, mozilla, mozilla firefox, packard bell, pdf, pdf-datei, problem, programme, s-1-5-18, security, software, starten, system, trojaner, windows, windows xp




Ähnliche Themen: Trojaner-Problem Win32/TrojanDropper.Agent.Dgo


  1. MSE findet TrojanDropper:Win32/Rotbrow.A/E/C/D
    Plagegeister aller Art und deren Bekämpfung - 16.09.2014 (2)
  2. Windows 7 - TrojanDropper:Win32/Rotbrow.M bzw. L
    Log-Analyse und Auswertung - 15.01.2014 (9)
  3. TrojanDropper: Win32/Rotbrow.A-D
    Log-Analyse und Auswertung - 07.11.2013 (3)
  4. TrojanDropper:win32/srvdrop.A
    Plagegeister aller Art und deren Bekämpfung - 16.12.2011 (14)
  5. TrojanDropper:Win32/Sirefef.B --- Was tun?
    Plagegeister aller Art und deren Bekämpfung - 27.11.2011 (7)
  6. Win32/Provis!rts, Win32/Ragterneb.A, Win32/Meredrop, Win32/VB.RC, TrojanDropper:Win32/Bamital.C
    Plagegeister aller Art und deren Bekämpfung - 30.08.2010 (7)
  7. win32.trojandropper.joiner und win32.trojanproxy.ranky
    Log-Analyse und Auswertung - 31.07.2009 (21)
  8. TrojanDropper:Win32/MessengerSkinner
    Log-Analyse und Auswertung - 08.11.2008 (0)
  9. TrojanDropper:Win32/Mes
    Plagegeister aller Art und deren Bekämpfung - 13.09.2008 (1)
  10. virus trojandropper.win32.vb.ct
    Plagegeister aller Art und deren Bekämpfung - 30.11.2004 (12)
  11. TrojanDropper.Win32.exebund gefunden!
    Plagegeister aller Art und deren Bekämpfung - 25.11.2004 (6)
  12. TrojanDropper.Win32.Agent.k im Media Player
    Log-Analyse und Auswertung - 26.10.2004 (14)
  13. TrojanDownloader.Win32. IstBar.s + TrojanDropper.Win32. Dialex
    Plagegeister aller Art und deren Bekämpfung - 28.01.2004 (9)
  14. TrojanDropper.Win32.RunMe
    Plagegeister aller Art und deren Bekämpfung - 05.11.2003 (3)
  15. TrojanDropper:Win32/Small.gen
    Plagegeister aller Art und deren Bekämpfung - 16.07.2003 (2)
  16. TrojanDropper.win32/softwar
    Plagegeister aller Art und deren Bekämpfung - 23.03.2003 (6)
  17. TrojanDropper.Win32.Launch
    Plagegeister aller Art und deren Bekämpfung - 01.02.2003 (0)

Zum Thema Trojaner-Problem Win32/TrojanDropper.Agent.Dgo - Hi alle Zusammen! Ich habe seit ca. 2 Wochen ein Proble mit einem Trojaner! Ich habe die Suchfkt genutzt und auch schon etwas gefunden! Also einmal habe ich den Win32/TrojanDropper.Agent.Dgo - Trojaner-Problem Win32/TrojanDropper.Agent.Dgo...
Archiv
Du betrachtest: Trojaner-Problem Win32/TrojanDropper.Agent.Dgo auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.