Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojaner TR.Agent

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 21.06.2010, 18:39   #1
Ace_5000
 
Trojaner TR.Agent - Standard

Trojaner TR.Agent



Hallo,
auf meinem System haben sich Trojaner eingenistet, die von AntiVir als Tr.Agent bezeichnet werden.
Habe hier in einigen Beiträgen gelesen die sich mit ähnlichen Trojanern beschäftigen und von den Programmen escan und Hijack gelesen. Daher dachte ich mir ich poste die logfiles von beiden Programme und frage, ob mir jemand sagen kann wie ich weiter vorgehen soll.

Ich hoffe man kann mir helfen.

MfG Ace_5000

Hijack Log:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:17:50, on 21.06.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\WLTRYSVC.EXE
C:\WINDOWS\System32\bcmwltry.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\Dell Support Center\bin\sprtsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Canon\CAL\CALMAIN.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\DellTPad\Apoint.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\system32\WLTRAY.exe
C:\Programme\DellTPad\ApMsgFwd.exe
C:\Programme\Dell\QuickSet\quickset.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Programme\Dell Support Center\bin\sprtcmd.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\Programme\FreePDF_XP\fpassist.exe
C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe
C:\Programme\DellTPad\HidFind.exe
C:\Programme\DellTPad\Apntex.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\WINDOWS\system32\notepad.exe
C:\Dokumente und Einstellungen\Sibylle H'Ormaycht\Eigene Dateien\Downloads\HiJackThis.exe
C:\Dokumente und Einstellungen\Sibylle H'Ormaycht\Eigene Dateien\Downloads\mwav.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.google.de/hws/sb/dell-row/de/side.html?channel=de-smb
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.de/hws/sb/dell-row/de/side.html?channel=de-smb
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.honigbuschs.de/frameset_deutsch.htm
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = hxxp://www.google.de/hws/sb/dell-row/de/side.html?channel=de-smb
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = hxxp://partnerpage.google.com/smallbiz.dell.com/de_de?hl=de&client=dell-row&channel=de-smb&ibd=5080925
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = hxxp://partnerpage.google.com/smallbiz.dell.com/de_de?hl=de&client=dell-row&channel=de-smb&ibd=5080925
R3 - URLSearchHook: (no name) - - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - c:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: AdblockIE - {90EFF544-3981-4d46-85C9-C0361D0931D6} - mscoree.dll (file missing)
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Programme\Dell\BAE\BAE.dll
O4 - HKLM\..\Run: [Apoint] C:\Programme\DellTPad\Apoint.exe



eScan Log(Alle infectted Einträge):

21 Jun 2010 18:34:27 - System found infected with User Account Control (Fake) Spyware/Adware (config.cfg)! Action taken: Datei gelöscht.
21 Jun 2010 18:34:27 - Objekt "User Account Control (Fake) Spyware/Adware" im Dateisystem gefunden! Maßnahme ergriffen: Datei gelöscht.

21 Jun 2010 18:34:33 - Offending file found: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SupportSoft\DellSupportCenter\SYSTEM\data\config.cfg
21 Jun 2010 18:34:33 - System found infected with User Account Control (Fake) Spyware/Adware (config.cfg)! Action taken: Datei gelöscht.
21 Jun 2010 18:34:33 - Objekt "User Account Control (Fake) Spyware/Adware" im Dateisystem gefunden! Maßnahme ergriffen: Datei gelöscht.

21 Jun 2010 18:34:33 - Offending file found: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SupportSoft\DellSupportCenter\_default\data\config.cfg
21 Jun 2010 18:34:33 - System found infected with User Account Control (Fake) Spyware/Adware (config.cfg)! Action taken: Datei gelöscht.
21 Jun 2010 18:34:33 - Objekt "User Account Control (Fake) Spyware/Adware" im Dateisystem gefunden! Maßnahme ergriffen: Datei gelöscht.

21 Jun 2010 18:34:35 - Offending Registry Entry found: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run/Alcmtr
21 Jun 2010 18:34:35 - System found infected with combo Spyware/Adware (HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run/Alcmtr)! Action taken: Einträge entfernt.
21 Jun 2010 18:34:35 - Offending Registry Entry found: HKCU\Software\Microsoft\Installer\Assemblies
21 Jun 2010 18:34:35 - System found infected with Spyware.KeyProwler Corrupted Adware/Spyware (HKCU\Software\Microsoft\Installer\Assemblies)! Action taken: Einträge entfernt.
21 Jun 2010 18:34:35 - Objekt "Spyware.KeyProwler Corrupted Adware/Spyware" im Dateisystem gefunden! Maßnahme ergriffen: Einträge entfernt.

21 Jun 2010 18:34:36 - Offending Registry Entry found: HKCU\Software\avsuite
21 Jun 2010 18:34:36 - System found infected with Antivirus Suite Adware (HKCU\Software\avsuite)! Action taken: Einträge entfernt.
21 Jun 2010 18:34:36 - Objekt "Antivirus Suite Adware" im Dateisystem gefunden! Maßnahme ergriffen: Einträge entfernt.

21 Jun 2010 18:34:36 - Offending Registry Entry found: HKLM\SOFTWARE\avsuite
21 Jun 2010 18:34:36 - System found infected with Antivirus Suite Adware (HKLM\SOFTWARE\avsuite)! Action taken: Einträge entfernt.
21 Jun 2010 18:34:36 - Objekt "Antivirus Suite Adware" im Dateisystem gefunden! Maßnahme ergriffen: Einträge entfernt.

21 Jun 2010 18:37:48 - Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4c4b22be.qua wird gescannt
21 Jun 2010 18:37:48 - ScanFile took 33.28 Secs [C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4c4b22be.qua]...

21 Jun 2010 18:37:52 - Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4c4b22be.qua ist durch den Virus "Trojan.Generic.4223033 (DB)" infiziert! Maßnahme ergriffen: Datei umbenannt.

21 Jun 2010 18:37:55 - Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4c4bdba6.qua wird gescannt
21 Jun 2010 18:37:57 - Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4c4bdba6.qua ist durch den Virus "Trojan.Generic.4223033 (DB)" infiziert! Maßnahme ergriffen: Datei umbenannt.

21 Jun 2010 18:38:01 - Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4c4c8ef7.qua wird gescannt
21 Jun 2010 18:38:04 - Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4c4c8ef7.qua ist durch den Virus "Backdoor.Bot.123285 (DB)" infiziert! Maßnahme ergriffen: Datei umbenannt.

21 Jun 2010 18:38:07 - Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4c4c8f2a.qua wird gescannt
21 Jun 2010 18:38:13 - Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4c4c8f2a.qua ist durch den Virus "Trojan.Generic.4220694 (DB)" infiziert! Maßnahme ergriffen: Datei umbenannt.

21 Jun 2010 18:38:18 - Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4c4d8fcb.qua wird gescannt
21 Jun 2010 18:38:20 - Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4c4d8fcb.qua ist durch den Virus "Backdoor.Bot.123285 (DB)" infiziert! Maßnahme ergriffen: Datei umbenannt.

21 Jun 2010 18:38:25 - Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4c4f8fc5.qua wird gescannt
21 Jun 2010 18:38:27 - Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4c4f8fc5.qua ist durch den Virus "Backdoor.Bot.123285 (DB)" infiziert! Maßnahme ergriffen: Datei umbenannt.

21 Jun 2010 18:38:29 - Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4c4f9002.qua wird gescannt
21 Jun 2010 18:38:31 - Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4c4f9002.qua ist durch den Virus "Trojan.Generic.4218727 (DB)" infiziert! Maßnahme ergriffen: Datei umbenannt.

21 Jun 2010 18:38:32 - Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4c6c8fea.qua wird gescannt
21 Jun 2010 18:38:34 - Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4c6c8fea.qua ist durch den Virus "Trojan.Generic.4227806 (DB)" infiziert! Maßnahme ergriffen: Datei umbenannt.

21 Jun 2010 18:38:36 - Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4c809004.qua wird gescannt
21 Jun 2010 18:38:38 - Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4c809004.qua ist durch den Virus "Trojan.Generic.4220377 (DB)" infiziert! Maßnahme ergriffen: Datei umbenannt.

21 Jun 2010 18:39:07 - Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4c879008.qua wird gescannt
21 Jun 2010 18:39:08 - Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4c879008.qua ist durch den Virus "Trojan.Generic.4224552 (DB)" infiziert! Maßnahme ergriffen: Datei umbenannt.

21 Jun 2010 18:39:08 - Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4c8adbe8.qua wird gescannt
21 Jun 2010 18:39:08 - Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4c8adbe8.qua ist durch den Virus "Trojan.Generic.4223033 (DB)" infiziert! Maßnahme ergriffen: Datei umbenannt.

21 Jun 2010 18:39:08 - Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4dcbde53.qua wird gescannt
21 Jun 2010 18:39:09 - Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4dcbde53.qua ist durch den Virus "Trojan.Generic.4218727 (DB)" infiziert! Maßnahme ergriffen: Datei umbenannt.

21 Jun 2010 18:39:09 - Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4dcdb106.qua wird gescannt
21 Jun 2010 18:39:09 - Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4dcdb106.qua ist durch den Virus "Trojan.Generic.4227806 (DB)" infiziert! Maßnahme ergriffen: Datei umbenannt.

 

Themen zu Trojaner TR.Agent
adobe, antivir, antivirus, avira, bho, browser, canon, dateisystem, desktop, einstellungen, error, explorer, firefox, frage, hijack, hijackthis, infiziert, internet, internet explorer, maßnahme, mozilla, programme, registry, software, system, trojan.generic., trojaner, windows, windows xp




Ähnliche Themen: Trojaner TR.Agent


  1. Trojanerproblem : Backdoor.Agent und Trojaner.Agent
    Log-Analyse und Auswertung - 06.06.2013 (8)
  2. Trojaner Agent.7.BC
    Log-Analyse und Auswertung - 20.04.2013 (21)
  3. WinXP: BKA-Trojaner füllt Bildschirm voll aus, davor sah ich einen Film an. Trojaner: Trojan.Agent
    Plagegeister aller Art und deren Bekämpfung - 14.04.2013 (15)
  4. Mit Malwarebytes Backdoor/Agent ; Trojaner/Agent gefunden. Was Tun?
    Log-Analyse und Auswertung - 05.03.2013 (18)
  5. wigon.PB Trojaner und PSW.Agent.NUS Trojaner von ESET im Arbeitsspeicher gefunden
    Log-Analyse und Auswertung - 27.02.2013 (16)
  6. Trojaner.agent.ck - PLS HELP
    Log-Analyse und Auswertung - 04.02.2013 (15)
  7. Trojaner gefunden: Win 32:Patcher [Trj], Win.Trojan.Agent-36124, Win.Trojan.Agent-44393
    Log-Analyse und Auswertung - 02.02.2013 (7)
  8. Trojan.Agent, Backdoor.Agent, Trojan.Banker > 10 Trojaner auf einem PC
    Log-Analyse und Auswertung - 22.07.2012 (0)
  9. mehrere Trojaner gefunden: Spy.Agent.OGS, Spy.Banker.Gen2, Graftor.9201.6, Agent.237568.6
    Log-Analyse und Auswertung - 20.12.2011 (23)
  10. 7 Trojaner gefunden. u.a. TR/Agent.692736, TR/Agent.AO.808, TR/Disabler.NAJ.44..
    Plagegeister aller Art und deren Bekämpfung - 26.03.2010 (2)
  11. 5 Trojaner ( u.a. TR/Agent.25600.24, TR/Agent.38400.6...) + Rootkit
    Plagegeister aller Art und deren Bekämpfung - 01.03.2010 (1)
  12. BDS/Agent.rfw ; BDS/Agent.rfv ; TR/Agent.wyn ; TR/Dldr.FraudLoad.vbxt
    Log-Analyse und Auswertung - 13.10.2009 (1)
  13. Trojaner DR/Agent.BQ.2 und TR/Agent.BI
    Plagegeister aller Art und deren Bekämpfung - 11.05.2005 (2)
  14. Trojaner TR/Agent.Bl / Droppers DR/Agent.BQ.2
    Log-Analyse und Auswertung - 06.05.2005 (0)
  15. 3 Trojaner: Agent NBU / Agent.BI und WinShow.NAL - kriegs nicht gelöscht :(
    Log-Analyse und Auswertung - 20.03.2005 (1)
  16. Trojaner TR/Agent.CP
    Log-Analyse und Auswertung - 14.03.2005 (2)
  17. Lästige Trojaner TR/Dldr.Agent.gs TR/Dldr.Agent.gs
    Log-Analyse und Auswertung - 06.01.2005 (5)

Zum Thema Trojaner TR.Agent - Hallo, auf meinem System haben sich Trojaner eingenistet, die von AntiVir als Tr.Agent bezeichnet werden. Habe hier in einigen Beiträgen gelesen die sich mit ähnlichen Trojanern beschäftigen und von den - Trojaner TR.Agent...
Archiv
Du betrachtest: Trojaner TR.Agent auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.