Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Hilfe zu HiJackThis-Logs TR/Spy.Agent

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 02.08.2008, 21:08   #1
illfish
 
Hilfe zu HiJackThis-Logs TR/Spy.Agent - Standard

Hilfe zu HiJackThis-Logs TR/Spy.Agent



Hallo,

im Abstand von 1 bis 2 Tagen meldet der Antivir unterschiedliche Trojaner im Ordner "System Volume Information". Die Dateien sind Axxxxx.dll oder Axxxxx.exe Dateien und liegen in einem cryptischen Unterordner. Es handelt sich entweder um den TR/Spy.Agent.BJG oder TR/Agent.731136.A oder andere ähnliche, die wohl immer gelöscht werden können.

Wäre sehr dankbar wenn ihr mir helfen könntet!

Zuerst habe ich ein HijackThis Log File erstellt (Einträge habe ich keine gelöscht, nur Log erstellt):

Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:46:37, on 02.08.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\brsvc01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\brss01a.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Cyberlink\Shared files\RichVideo.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\Acronis\Fomatik\TrueImageTryStartService.exe
C:\Programme\Java\jre1.6.0_06\bin\jusched.exe
C:\Programme\Brother\ControlCenter2\brctrcen.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Windows Defender\MSASCui.exe
C:\Programme\Acronis\TrueImageHome\TrueImageMonitor.exe
C:\Programme\Acronis\TrueImageHome\TimounterMonitor.exe
C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\PowerArchiver\PASTARTER.EXE
C:\Programme\Gemeinsame Dateien\Nero\Lib\NMBgMonitor.exe
C:\Programme\Nokia\Nokia PC Suite 7\PCSync2.exe
C:\Programme\Nokia\Nokia PC Suite 7\PCSuite.exe
C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe
C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexStoreSvr.exe
C:\Programme\PC Connectivity Solution\ServiceLayer.exe
C:\Programme\Gemeinsame Dateien\Nokia\MPAPI\MPAPI3s.exe
C:\Programme\PC Connectivity Solution\Transports\NclUSBSrv.exe
C:\Programme\PC Connectivity Solution\Transports\NclRSSrv.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\DAEMON Tools Lite\daemon.exe
C:\Programme\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_06\bin\ssv.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\Programme\FlashFXP\IEFlash.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_06\bin\jusched.exe"
O4 - HKLM\..\Run: [ControlCenter2.0] C:\Programme\Brother\ControlCenter2\brctrcen.exe /autorun
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Windows Defender] "C:\Programme\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Programme\Acronis\TrueImageHome\TrueImageMonitor.exe
O4 - HKLM\..\Run: [AcronisTimounterMonitor] C:\Programme\Acronis\TrueImageHome\TimounterMonitor.exe
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [LanguageShortcut] C:\Programme\PowerDVD\Language\Language.exe
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\CloneCD\CloneCDTray.exe" /s
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [PowerArchiver Tray] C:\Programme\PowerArchiver\PASTARTER.EXE
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Nero\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [Nokia.PCSync] "C:\Programme\Nokia\Nokia PC Suite 7\PCSync2.exe" /NoDialog
O4 - HKCU\..\Run: [PC Suite Tray] "C:\Programme\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Programme\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_01] rundll32 advpack.dll,LaunchINFSection nlite.inf,nLiteReg (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [nlpo_01] rundll32 advpack.dll,LaunchINFSection nlite.inf,nLiteReg (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Status Monitor.lnk = C:\Programme\Brother\Brmfcmon\BrMfcWnd.exe
O8 - Extra context menu item: An vorhandenes PDF anfügen - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: In Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programme\Cyberlink\Shared files\RichVideo.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Acronis Try And Decide Service (TryAndDecideService) - Unknown owner - C:\Programme\Gemeinsame Dateien\Acronis\Fomatik\TrueImageTryStartService.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

--
End of file - 9471 bytes
         
Als nächstes habe ich AntiVir als aggressig konfiguriert und im abgesicherten Modus einen Vollscan durchgeführt, was auch zum Löschen weiterer Trojaner geführt hat (z.B. TR/Agent.620544.A).

Anschließend habe ich SUPERAntiSpyware laufen lassen, während das lief hat der AntiVir Guard parallel zahlreiche Trojaner im Ordner "System Volume Information" gelöscht, darunter
TR/Spy.Agent.BII
TR/Spy.Agent.BIW
TR/Spy.Agent.BIE
TR/Spy.Agent.BIT
und soweiter...

Was sollte ich jetzt als nächstes machen, was sagt das HijackThis Logfile aus? Soll ich das AntiVir-Log und die AntiVir Ereignis-Datei auch noch hochladen?

Bin jetzt gerade dabei SP3 zu ziehen sowie die restlichen Updates.

Vielen Dank im Voraus,

Grüsse, illfish

Alt 02.08.2008, 21:10   #2
illfish
 
Hilfe zu HiJackThis-Logs TR/Spy.Agent - Standard

Hilfe zu HiJackThis-Logs TR/Spy.Agent



Hier noch das SUPERAntiSpyware Log (gekürzt weil zu lang):

Code:
ATTFilter
SUPERAntiSpyware Scan Log
h**p://www.superantispyware.com

Generated 08/02/2008 at 09:13 PM

Application Version : 4.15.1000

Core Rules Database Version : 3524
Trace Rules Database Version: 1514

Scan type       : Complete Scan
Total Scan Time : 00:36:34

Memory items scanned      : 465
Memory threats detected   : 0
Registry items scanned    : 5304
Registry threats detected : 0
File items scanned        : 15580
File threats detected     : 28

Adware.Tracking Cookie
	C:\Dokumente und Einstellungen\xxxxx\Cookies\xxxxx@ads.febizz[1].txt
	C:\Dokumente und Einstellungen\xxxxx\Cookies\xxxxx@specificclick[1].txt
	C:\Dokumente und Einstellungen\xxxxx\Cookies\xxxxx@as1.falkag[1].txt
	C:\Dokumente und Einstellungen\xxxxx\Cookies\xxxxx@msnportal.112.2o7[1].txt
	C:\Dokumente und Einstellungen\xxxxx\Cookies\xxxxx@imrworldwide[2].txt
	C:\Dokumente und Einstellungen\xxxxx\Cookies\xxxxx@doubleclick[1].txt
	C:\Dokumente und Einstellungen\xxxxx\Cookies\xxxxx@advertising[1].txt
	C:\Dokumente und Einstellungen\xxxxx\Cookies\xxxxx@adviva[2].txt
	C:\Dokumente und Einstellungen\xxxxx\Cookies\xxxxx@adserver.71i[1].txt
	C:\Dokumente und Einstellungen\xxxxx\Cookies\xxxxx@www.etracker[2].txt
	C:\Dokumente und Einstellungen\xxxxx\Cookies\xxxxx@adfarm1.adition[2].txt
	C:\Dokumente und Einstellungen\xxxxx\Cookies\xxxxx@atwola[2].txt
	C:\Dokumente und Einstellungen\xxxxx\Cookies\xxxxx@mediaplex[1].txt
	C:\Dokumente und Einstellungen\xxxxx\Cookies\xxxxx@statcounter[2].txt
	C:\Dokumente und Einstellungen\xxxxx\Cookies\xxxxx@serving-sys[2].txt
	C:\Dokumente und Einstellungen\xxxxx\Cookies\xxxxx@questionmarket[2].txt
	C:\Dokumente und Einstellungen\xxxxx\Cookies\xxxxx@tradedoubler[2].txt
	C:\Dokumente und Einstellungen\xxxxx\Cookies\xxxxx@2o7[2].txt
	C:\Dokumente und Einstellungen\xxxxx\Cookies\xxxxx@adtech[2].txt
	C:\Dokumente und Einstellungen\xxxxx\Cookies\xxxxx@atdmt[2].txt
	C:\Dokumente und Einstellungen\xxxxx\Cookies\xxxxx@bs.serving-sys[1].txt
	C:\Dokumente und Einstellungen\xxxxx\Cookies\xxxxx@eas.apm.emediate[1].txt
	C:\Dokumente und Einstellungen\xxxxx\Cookies\xxxxx@im.banner.t-online[1].txt
	C:\Dokumente und Einstellungen\xxxxx\Cookies\xxxxx@allesklarcomag.112.2o7[1].txt
	C:\Dokumente und Einstellungen\xxxxx\Cookies\xxxxx@travelscout24.112.2o7[2].txt
	C:\Dokumente und Einstellungen\xxxxx\Cookies\xxxxx@fr.sitestat[1].txt
	C:\Dokumente und Einstellungen\xxxxx\Cookies\xxxxx@windowsmedia[1].txt
	C:\Dokumente und Einstellungen\xxxxx\Cookies\xxxxx@fr.sitestat[2].txt
	.mediaplex.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	.mediaplex.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	.doubleclick.net [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	.komtrack.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	.komtrack.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	.komtrack.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	.komtrack.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	.komtrack.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	.komtrack.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	.komtrack.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	.apmebf.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	.apmebf.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	partners.webmasterplan.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	partners.webmasterplan.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	partners.webmasterplan.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	partners.webmasterplan.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	partners.webmasterplan.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	partners.webmasterplan.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	partners.webmasterplan.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	partners.webmasterplan.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	partners.webmasterplan.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	partners.webmasterplan.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	partners.webmasterplan.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	partners.webmasterplan.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	partners.webmasterplan.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	partners.webmasterplan.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	adserver.trojaner-info.de [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	www.etracker.de [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	www.etracker.de [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	www.etracker.de [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	www.etracker.de [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	www.etracker.de [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	www.etracker.de [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	www.etracker.de [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	www.etracker.de [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	www.etracker.de [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	www.etracker.de [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	www.etracker.de [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	www.etracker.de [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	ad.zanox.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	ad.zanox.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	.zanox.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	.2o7.net [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	.spoxgmbh.112.2o7.net [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	.2o7.net [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	.2o7.net [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	.2o7.net [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	.2o7.net [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	.2o7.net [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	.2o7.net [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	.2o7.net [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	.2o7.net [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	.2o7.net [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	.2o7.net [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	.2o7.net [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	.2o7.net [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	.2o7.net [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	.2o7.net [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	.2o7.net [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	.2o7.net [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	.atdmt.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	.fastclick.net [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	.fastclick.net [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	.fastclick.net [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	.fastclick.net [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	.fastclick.net [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	.statcounter.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	.statcounter.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	.statcounter.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	.statcounter.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	.statcounter.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	.statcounter.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	.statcounter.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	.statcounter.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	.statcounter.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	.statcounter.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	.statcounter.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	.imrworldwide.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	.imrworldwide.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	.adtech.de [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	.adtech.de [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	.adtech.de [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	.im.banner.t-online.de [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	.adfarm1.adition.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	statse.webtrendslive.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	.adopt.euroclick.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	.adopt.euroclick.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	.adopt.euroclick.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	.adopt.euroclick.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	.adopt.euroclick.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	.tradedoubler.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	.tradedoubler.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	.tradedoubler.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	.tradedoubler.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	.tradedoubler.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	.traffictrack.de [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	.traffictrack.de [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	adserver.71i.de [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	.xiti.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	.paypal.112.2o7.net [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	.chitika.net [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	.adbrite.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	.adbrite.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	.adbrite.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	.adbrite.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	www.zanox-affiliate.de [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	www.zanox-affiliate.de [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	.zanox-affiliate.de [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	track.webtrekk.de [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	.e-2dj6wdk4cpdjkgp.stats.esomniture.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	.siemenscc.112.2o7.net [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	.cyonix.to [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	.cyonix.to [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	ad.yieldmanager.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	ad.yieldmanager.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	ad.yieldmanager.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	ad.yieldmanager.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	ad.yieldmanager.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	.e-2dj6wjlywmcjodo.stats.esomniture.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	www.googleadservices.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	www.googleadservices.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	.webmilesgmbh.112.2o7.net [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	www.googleadservices.com [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	banner.testberichte.de [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	.axelspringer.122.2o7.net [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	track.webtrekk.de [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt ]
	www.mobildiscounter.de [ C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\ti17pw1j.default\cookies.txt
         



Und danach hab ich noch Anti-Malware durchlaufen lassen, hier das Log:

Code:
ATTFilter
Malwarebytes' Anti-Malware 1.24
Datenbank Version: 1017
Windows 5.1.2600 Service Pack 2

21:28:13 02.08.2008
mbam-log-8-2-2008 (21-28-13).txt

Scan-Methode: Quick-Scan
Durchsuchte Objekte: 41799
Laufzeit: 4 minute(s), 16 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
         
__________________


Antwort

Themen zu Hilfe zu HiJackThis-Logs TR/Spy.Agent
abgesicherten modus, adobe, antivir, antivir guard, avira, bho, controlcenter, defender, excel, firefox, handel, helfen, helper, hijack, hijackthis, hijackthis log, hijackthis logfile, hkus\s-1-5-18, internet, internet explorer, konvertieren, log file, logfile, mozilla, mozilla firefox, pdf-datei, rundll, software, solution, superantispyware, system, trojaner, tuneup.defrag, windows, windows defender, windows xp




Ähnliche Themen: Hilfe zu HiJackThis-Logs TR/Spy.Agent


  1. 3 Logs (mbam,otl,hijackthis)
    Log-Analyse und Auswertung - 16.01.2012 (29)
  2. HiJackThis Logs posten
    Log-Analyse und Auswertung - 13.12.2010 (10)
  3. HijackThis Logs zur Fehlersuche
    Log-Analyse und Auswertung - 22.10.2010 (18)
  4. HiJackThis Logs bewerten
    Mülltonne - 01.03.2010 (1)
  5. wie kann ich logs von hijackthis posten
    Log-Analyse und Auswertung - 25.10.2009 (7)
  6. HiJackThis Log-File --> wegen TR/Agent.105720 bitte Hilfe!!!
    Plagegeister aller Art und deren Bekämpfung - 25.03.2009 (1)
  7. Trojaner.generic HiJackthis Logs
    Mülltonne - 26.11.2008 (0)
  8. TR.Agent.6938.A Hijackthis log mbm logs. Gibt es noch Rettung?
    Log-Analyse und Auswertung - 26.10.2008 (15)
  9. msn virus HiJackThis Logs
    Log-Analyse und Auswertung - 02.10.2008 (2)
  10. HiJackThis Logs auswerten brauche bitte Hilfe
    Log-Analyse und Auswertung - 17.06.2008 (7)
  11. HiJackThis Logs + Probleme mit Seekmo und CiD
    Log-Analyse und Auswertung - 14.02.2008 (2)
  12. HiJackThis Logs zum checken :)
    Log-Analyse und Auswertung - 07.01.2006 (5)
  13. Bitte um Hilfe bein HiJackThis Logs Auswertung!!
    Log-Analyse und Auswertung - 16.07.2005 (0)
  14. HILFE!!! welche Einträge bei HiJackThis Logs sollen gelöscht werden?
    Log-Analyse und Auswertung - 08.07.2005 (2)
  15. HiJackThis Logs Hilfe Lahmer pc
    Log-Analyse und Auswertung - 05.02.2005 (1)
  16. BDS/Agent.AY logs von escan und HIjackthis
    Plagegeister aller Art und deren Bekämpfung - 24.01.2005 (5)
  17. Content.IE5 wird endlos kopiert! Bitte um Hilfe und HijackThis Logs Auswertung
    Log-Analyse und Auswertung - 09.09.2004 (4)

Zum Thema Hilfe zu HiJackThis-Logs TR/Spy.Agent - Hallo, im Abstand von 1 bis 2 Tagen meldet der Antivir unterschiedliche Trojaner im Ordner "System Volume Information". Die Dateien sind Axxxxx.dll oder Axxxxx.exe Dateien und liegen in einem cryptischen - Hilfe zu HiJackThis-Logs TR/Spy.Agent...
Archiv
Du betrachtest: Hilfe zu HiJackThis-Logs TR/Spy.Agent auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.