Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   TR/Agent HW1 ?? (https://www.trojaner-board.de/16932-tr-agent-hw1.html)

tommi74 21.04.2005 19:35

TR/Agent HW1 ??
 
Guten Abend zusammen

Antivir hat diese Meldung gemacht TR/Agent HW1
Angeblich in C:windows/system/HLED.DLL
ich find aber nichts
weder spyboot ,adaware und wenn ich Antivir durchlaufen lasse ist auch nichts mehr kommisch oder?
Was ist das nur?
hier mein E scan und hjkt:
Logfile of HijackThis v1.99.1
Scan saved at 20:35:45, on 21.04.2005
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
C:\WINDOWS\EXPLORER.EXE
C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE
C:\WINDOWS\LOADQM.EXE
C:\PROGRAMME\TA 33 USB\CAPICTRL.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAMME\MOZILLA FIREFOX\FIREFOX.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\PROGRAMME\WINZIP\WINZIP32.EXE
C:\WINDOWS\TEMP\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.de/
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [AVGCtrl] C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE /min
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\RunServices: [KB891711] C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - Startup: CAPI Control.lnk = C:\Programme\TA 33 USB\Capictrl.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE10\EXCEL.EXE/3000

tommi74 21.04.2005 19:49

sorry hier der e scan:

Thu Apr 21 19:37:54 2005 => ***** Scanning complete. *****

Thu Apr 21 19:37:55 2005 => Total Objects Scanned: 24611
Thu Apr 21 19:37:55 2005 => Total Virus(es) Found: 1
Thu Apr 21 19:37:55 2005 => Total Disinfected Files: 0
Thu Apr 21 19:37:55 2005 => Total Files Renamed: 0
Thu Apr 21 19:37:55 2005 => Total Deleted Objects: 0
Thu Apr 21 19:37:55 2005 => Total Errors: 12
Thu Apr 21 19:37:55 2005 => Time Elapsed: 01:22:41
Thu Apr 21 19:37:55 2005 => Virus Database Date: 2005/04/16
Thu Apr 21 19:37:55 2005 => Virus Database Count: 126266

Thu Apr 21 19:37:55 2005 => Scan Completed.


Thu Apr 21 18:11:41 2005 => System found infected with se Spyware/Adware! Action taken: No Action Taken.
Thu Apr 21 18:11:41 2005 => File System Found infected by "se Spyware/Adware" Virus. Action Taken: No Action Taken.

Im forum suchen hab ich nichts gefunden und in google auch nichts!!!
Totalcommander auch nicht

rock 21.04.2005 19:59

am log sieht man auch nichts.

tommi74 21.04.2005 20:04

Diese "Meldung" kam als ADaware machen wollte
ANTVIR SAGTE WURDE VERSCHOBEN aber wohin ?
und kennt jemand diesen Trojaner?

gary 21.04.2005 20:13

Hier vielleicht


http://www.sophos.de/virusinfo/analy...jadclickx.html

http://www.sophos.de/virusinfo/analyses/trojdelfdv.html


gary

tommi74 21.04.2005 20:26

Hi zus.
wenn dem so ist wo find ich meinen?
Hklm?
Hkcu?
oder wo versteckt sich das ding ?
oder ist er schon gelöscht?

rock 21.04.2005 21:19

wenn er verschoben wurde dann sollte er in antivir infected ordner liegen. (quarantäne)

tommi74 22.04.2005 13:41

Hallo rock
Danke war ja eigendlich "einfach",aber komisch oder?
Wenn der Av Personal was gelöscht hat und das dann in den Ordner Infected
legt müsste doch eigendlich e scan was finden oder? zumindestens in der Infected datei oder so!.
oder liegt das daran ,daß ich die Systemwiederherstellung immer noch nicht wieder aktiviert habe??
oder sollte mann sowieso immer ohne systemwiderherstellung arbeiten?


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:53 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131