![]() |
Antivirus meldet trojan.downloader.win32.agent Hallo, mein VierenScanner (F-Secure) hat in letzter zeit öffters die Meldung gebracht das eine Datei mit dem namen: "trojan.downloader.win32.agent" die ein Trojaner sein soll, gemeldet. Immer wenn ich dann befohlen habe diese zu desinfizieren oder unter Quarantäne zu stellen kam nur eine Fehlermeldung, dass die Aktion nicht durchgeführt werden konnte. Hier mal mein Hijack This: Code: Logfile of Trend Micro HijackThis v2.0.2 |
Hallo :hallo:, Bringt doch eig. nichts wenn du den Trojaner löscht. Solange Baershare drauf ist. Es dauert nicht lang dann geht es von vorne los. Das bringt das saugen mit sich. Es richt sehr nach der SmithFraud Fam. und Zlob. |
ich hab das mit dem bearshare auch gesehen, aber bearshare ist gar nicht mehr auf meinem pc drauf, und als ich dann zur sicherheit dann nochmal per Suche meine ganzen platten nach Bearshare durchforstet habe kam auch nichts dabei heraus. ich hab keine ahnung wie ich das wegbekommen kann habs leider nicht so mim computer ;) was kann ich gegen ein solchen SmithFraud Fam. oder Zlob. machen ? |
Lad dir zunächst Ccleaner, Malwarebytes und Smitfraudfix und halte dich an die Anweisung. http://www.trojaner-board.de/51464-a...-ccleaner.html http://www.trojaner-board.de/51187-a...i-malware.html http://www.trojaner-board.de/30411-a...-von-zlob.html Führe ein Update bei Malwarebytes durch. Bitte ALLE festplatten und usb anschliesen. Makiere bitte die Einträge bei Hijack this: R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://search.conduit.com?SearchSource=10&ctid=CT2102572 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157 O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Programme\AskBarDis\bar\bin\askBar.dll O2 - BHO: UrlHelper Class - {6D023EBF-70B8-45A6-9ED5-556515FA0FE4} - C:\Programme\BearShare Applications\BearShare MediaBar\BearShareIEHelper.dll (file missing) O2 - BHO: (no name) - {7C109800-A5D5-438F-9640-18D17E168B88} - C:\Programme\NetProject\sbmdl.dll (file missing) O3 - Toolbar: (no name) - {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - (no file) O3 - Toolbar: Internet Service - {51D81DD5-55B7-497F-95DB-D356429BB54E} - C:\Programme\NetProject\wamdl.dll (file missing) O4 - HKCU\..\Run: [SVCHOST.EXE] C:\WINDOWS\system32\drivers\svchost.exe O4 - HKLM\..\Policies\Explorer\Run: [some] C:\Programme\NetProject\scit.exe O4 - HKLM\..\Policies\Explorer\Run: [start] C:\Programme\NetProject\sbmntr.exe O9 - Extra button: (no name) - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.getietool.com/redirect.php (file missing) O9 - Extra 'Tools' menuitem: IE Anti-Spyware - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.getietool.com/redirect.php (file missing) O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - I:\Programme\PartyGaming\PartyPoker\RunApp.exe (file missing) O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - I:\Programme\PartyGaming\PartyPoker\RunApp.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing) O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing) Jetzt die Internetverbindung trennen und die Einträgen Fixen! Nun Ccleaner ausführen. Jetzt mit der Suche von Malwarebytes beginnen. Nach dem abschluss alle Schädlinge löschen! Jetzt darfst du dich wieder an Netz hängen:Boogie: Zum schluss noch Smitfraudfix im Abgesicherten Modus ausführen. Nach Abschluss alle Logs einschlieslich Hijack this Posten. Voo.Doo |
So habe jetzt alles so durchgeführt wie du gesagt hast, hoffe jetzt ist wieder alles in ordnung ;), hier mal die logs: Code: Malwarebytes' Anti-Malware 1.36 Code: SmitFraudFix v2.407 Code: Logfile of Trend Micro HijackThis v2.0.2 danke für alles |
Haben noch ein bissel Arbeit vor uns. Du hast einige Einträge vergessen? Oder sind sie wieder hinzugefügt worden? R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = h**p://search.bearshare.com/sidebar.html?src=ssb R3 - URLSearchHook: PHPNukeDE Toolbar - {c9508125-4747-4733-b048-e4b82dc9716d} - C:\Programme\PHPNukeDE\tbPHP0.dll O2 - BHO: PHPNukeDE Toolbar - {c9508125-4747-4733-b048-e4b82dc9716d} - C:\Programme\PHPNukeDE\tbPHP0.dll O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll (file missing) O3 - Tollbar: PHPNukeDE Toolbar - {c9508125-4747-4733-b048-e4b82dc9716d} - C:\Programme\PHPNukeDE\tbPHP0.dll O3 - Toolbar: (no name) - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - (no file) O9 - Extra button: (no name) - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\WINDOWS\System32\shdocvw.dll Jetzt solltest du folgende Datein bei Virustotal Hochladen. Dies kann einige Minuten dauern. Hier der Link: http://www.virustotal.com/de/ Nun die Datein: C:\WINDOWS\system32\IoctlSvc.exe F:\Programme\Electronic Arts\EADM\Core.exe C:\Programme\Java\jre1.6.0_05\bin\jucheck.exe F:\Programme\RealPlay.exe Bitte lad dir das SP3 von Microsoft herunter. Voo.Doo |
hab die dateien hochgeladen, hat bei allen nichts gefunden bzw. stand da 0/39 oder 0/40 hier nochmal ein hijack this, ich glaube du hattest die einträge in deinem beitrag davor vergessen, oder ich habs einfach übersehn ^^ Edit: Dieses SP3 wozu brauch ich das ? und bringt das auch nachteile mit sich ? Code: Logfile of Trend Micro HijackThis v2.0.2 |
Ein SP von Microsoft bringt keine Nachteile ganz im gegenteil, es schließt Sicherheitslücken im System sowie im Internetbrowser. Welche Java Version verwendest du? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 05:16 Uhr. |
Copyright ©2000-2025, Trojaner-Board