Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   TR/Drop.Agent.dgo.8 (https://www.trojaner-board.de/48104-tr-drop-agent-dgo-8-a.html)

Niwakun 12.01.2008 19:11

TR/Drop.Agent.dgo.8
 
Und zwar habe ich ein Problem. Nach einer bestimmten Zeit ( meist 30 - 60 min ) kommen mehrere Fehlermeldungen von meinem AntiVir. Und zwar schreibt er mir, er hätte einen Trojaner Namens TR/Drog.Agent.dgo.8 im Temp Ordner unter C:\Dokumente und Einstellungen\Windowspc\Lokale Einstellungen\Temp gefunden. Und zwar ist es auch eine Temp Datei. Hat auch die Endung *.tmp
Ich habe schon versucht alle Daten in diesem Ordner zu Schreddern. Hat auch geklappt, doch er generiert immer neu. Nach den 4 oder 5 Fehlermeldungen von AntiVir schreibt AntiVir er hätte in System32 eine Exe gefunden. Die Exe wechselt nicht ihren Namen, habe diesen Namen aber vergessen. ( Werde bei den nächsten Fehlermeldungen drauf achten ). Nun meine Frage:

Kann ich das Problem beseitigen?

Vielen Dank im Vorraus.

BataAlexander 13.01.2008 14:34

Erstellung eines Hijacklog

-Hier gibt es das Tool -> HijackThis
-Suche die Datei HiJackThis.exe und benenne sie um in 'This.com'
(Klick rechte Maustaste -> umbenennen)
-Starte nun mit Doppelklick auf This.com
-Klicke auf den rot markierten Button Do a system scan and save a log file
-Nach dem Scan öffnet sich ein Editor Fenster, kopiere nun dieses Logfile ab und füge es in deinen Beitrag im Forum mit ein)
- Wichtig: Durchsuche das Log-File nach persönlichen Informationen, wie z.B. deinen Realname, und editiere diese, bevor Du es postest.
- Alle Links im Log-File sollten wie folgt editiert werden -> z.B. h**p://meine-seite.de. Einfach, damit niemand auf die Idee kommt, auf die Links zu klicken.

Combofix

Download ComboFix von hier oder hier auf Deinen Desktop.
Mache einen Doppelklick auf combofix.exe
Wenn combofix fertig ist, legt es ein Logfile an. Poste dieses Logfile und ein neues HJT Logfile als nächste Antwort
Achtung: Während Combofix läuft klicke nichts an, und benutze den Rechner nicht.


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:18 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131