Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojan.Agent.HT (https://www.trojaner-board.de/31820-trojan-agent-ht.html)

Adello09 31.08.2006 11:03

Trojan.Agent.HT
 
Guten Tag,

bin neu hier und habe ein Problem mit dem Trojaner "Trojan.Agent.HT".

Das reicht sogar soweit, das mir vor dem einloggen in XP das Login "Bildchen" verstellt wurde. War wirklich schockiert als ich gesehen hab, was es anrichten kann. Habe mir eine Lizenz für den Spyware Doctor geholt, möchte den Trojaner aber dennoch so schnell wie möglich loswerden!

Hier der HiJackThis-Log:

Logfile of HijackThis v1.99.1
Scan saved at 11:56:58, on 31.08.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Prisma Firewall\prismon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Spyware Doctor\swdoctor.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\Program Files\Prisma Firewall\priscore.exe
C:\AdventNet\ScanFi\bin\wrapper.exe
C:\WINDOWS\system32\svchost.exe
C:\AdventNet\ScanFi\jre\bin\java.exe
C:\AdventNet\ScanFi\mysql\bin\mysqld-nt.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.net/de
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.net/de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.arcor.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.arcor.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.net/de
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.net/de
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.arcor.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Arcor AG & Co. KG
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [routcnf] C:\Program Files\Telekom\Eumex 504PC USB\routcnf.exe
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [Prisma Monitor] C:\Program Files\Prisma Firewall\prismon.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Skype] "D:\Eigene Dateien\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\reflection.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\reflection.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\reflection.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\reflection.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\reflection.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\reflection.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\reflection.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\reflection.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\reflection.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\reflection.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\reflection.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\reflection.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\reflection.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\reflection.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\reflection.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\reflection.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\reflection.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\reflection.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{BDA9F3AA-B0AD-4A2A-9FA8-DDE21891CE1A}: NameServer = 217.237.151.33 217.237.149.225
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: PrismaCore - ICode&Ideas - C:\Program Files\Prisma Firewall\priscore.exe
O23 - Service: AdventNet ScanFi (ScanFi) - Unknown owner - C:\AdventNet\ScanFi\bin\wrapper.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe

-------

Ich hoffe ihr könnt mir sogar helfen den Trojaner zu entfernen, bevor ich meine Spyware Doctor Lizenz bekomme.

MfG

Adello09

Adello09 01.09.2006 14:42

Info zu meinem Rechner:

Windows XP SP 2
AMD Athlon XP 1700+
256 MB RAM

und damit wieder :zzwhip: hoch.

The Saint 01.09.2006 15:05

Lade dir winsockfix herunter führe es aus und reboote den Rechner.

Danach poste ein neues hijackthis logfile


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:22 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131