![]() |
Wie werde ich TR/Agent.hlcz wieder los? Seit ich mir oben genannten Trojaner eingefangen poppt nach dem Hochfahren des Rechner jedes Mal Avira Antivir auf und meldet diesen Virus. Es bietet die üblichen Möglichkeiten, doch wenn ich den Virus in Quarantäne verschieben will, klappt das nicht und das Fenster poppt wieder erneut auf. Virus or unwanted program 'TR/Agent.hlcz [trojan]' detected in file 'C:\WINDOWS\system32\cryptnet32.dll. Wer kann mir möglichst laienverständlich erklären, wie ich dieses Virus am besten eleminieren kann? Muss ich den System 32-Ordner und dort löschen? Und wenn ja, wo finde ich den. Beim Googlen des Virusnamens bin ich nur auf wenige Einträge gestoßen und eine eindeutige, verständliche Anleitung dazu, ihn wieder loszuwerden war nicht dabei. Weiß jemand Rat? |
nein den ordner natürlich nicht löschen :-) download malwarebytes: Malwarebytes instalieren, öffnen, registerkarte aktualisierung, programm updaten. schalte alle laufenden programme ab, trenne die internetverbindung. registerkarte scanner, komplett scan, funde entfernen, log posten. |
Vielen Dank für die genaue Anleitung! Hab Malwarebytes drüber laufen lassen. Hat 10 infizierte Objekte gefunden! Bin ich jetzt alle los? Hier das Logfile: Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 5982 Windows 5.1.2600 Service Pack 2 Internet Explorer 8.0.6001.18702 08.03.2011 10:35:51 mbam-log-2011-03-08 (10-35-51).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 239501 Laufzeit: 14 Stunde(n), 29 Minute(n), 37 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 1 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 2 Infizierte Verzeichnisse: 0 Infizierte Dateien: 7 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: c:\WINDOWS\system32\cryptnet32.dll (Trojan.Agent) -> Delete on reboot. Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\WINDOWS\system32\cryptnet32.dll (Trojan.Agent) -> Delete on reboot. c:\dokumente und einstellungen\Name\lokale einstellungen\Temp\_1F.tmp (Trojan.Dropper) -> Quarantined and deleted successfully. c:\system volume information\_restore{c2570e19-6d12-4c3d-a6a8-40df40acab19}\RP693\A0062598.dll (Trojan.Agent) -> Quarantined and deleted successfully. c:\system volume information\_restore{c2570e19-6d12-4c3d-a6a8-40df40acab19}\RP694\A0062627.dll (Trojan.Agent) -> Quarantined and deleted successfully. c:\system volume information\_restore{c2570e19-6d12-4c3d-a6a8-40df40acab19}\RP694\A0062634.dll (Trojan.Agent) -> Quarantined and deleted successfully. c:\system volume information\_restore{c2570e19-6d12-4c3d-a6a8-40df40acab19}\RP694\A0062640.dll (Trojan.Agent) -> Quarantined and deleted successfully. c:\WINDOWS\system32\crt.dat (Malware.Trace) -> Quarantined and deleted successfully. |
bitte erstelle und poste ein combofix log. Ein Leitfaden und Tutorium zur Nutzung von ComboFix |
Okay, hier das Log. Ist mein Rechner jetzt sauber? Combofix Logfile: Code: ComboFix 11-03-08.09 - Name 09.03.2011 16:59:55.1.2 - x86 |
Ich verspreche dir du wirst es als erster erfahren wenn wir fertig sind :-) is noch n bissel zu tun start programme zubehör editor kopiere rein: Killall:: Rootkit:: c:\programme\Cvwin80.exe c:\programme\Pfit80.dll c:\programme\Pfit80en.dll c:\programme\pfob80.pfc datei speichern unter. ort, dort wo sich combofix.exe befindet, typ alle dateien. name: cfscript.txt ziehe cfscript auf combofix, programm startet log posten. |
He he :-) Na gut, voilà: Combofix Logfile: Code: ComboFix 11-03-09.03 - Name 10.03.2011 15:39:53.2.2 - x86 |
lade den ccleaner slim: Piriform - Builds falls der ccleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten. |
Adobe Acrobat 7.0 Elements - Deutsch Adobe Systems 7.0.0 notwendig Adobe Flash Player 10 ActiveX Adobe Systems Incorporated 10.0.32.18 notwendig Adobe Flash Player 9 Adobe Systems Inc. 9 notwendig Adobe Photoshop Elements 4.0 Adobe Systems, Inc. 4.0 notwendig Adobe Reader 7.0 - Deutsch Adobe Systems Incorporated 007.000.000 notwendig Adobe Reader 7.0.5 - Deutsch Adobe Systems Incorporated 7.0.5 notwendig Adobe Reader 8.1.2 - Deutsch Adobe Systems Incorporated 8.1.2 notwendig AliceHilfe 1.0.0.1 unnötig Apple Application Support Apple Inc. 1.3.2 unbekannt Apple Mobile Device Support Apple Inc. 3.2.0.47 unbekannt Apple Software Update Apple Inc. 2.1.2.120 notwendig Avira AntiVir Personal - Free Antivirus Avira GmbH notwendig Bluetooth Stack for Windows by Toshiba v4.00.23(SO) unbekannt Bonjour Apple Inc. 2.0.3.0 unbekannt Call Graph Sedna Wireless Pvt. Ltd. unnötig CCleaner Piriform 3.04 notwendig Click to DVD 2.0.03 Menu Data Sony Corporation 2.0.03 notwendig Click to DVD 2.5.20 Sony Corporation 2.5.20 notwendig DSD Direct Sony Corporation 1.0.02 unbekannt DSD Playback Plug-In 1.0 unbekannt DVgate Plus unbekannt FileZilla (remove only) notwendig FinePix Studio notwendig FinePixViewer Resource FUJIFILM Corporation 1.20.0000 notwendig FinePixViewer Ver.5.3 FUJIFILM Corporation 5.3 notwendig FUJIFILM USB Driver notwendig getPlus(R) for Corel NOS Microsystems Ltd. 1.5.0.48 unbekannt Google AFE unbekannt Google Earth Google 4.2.205.5730 notwendig Google Talk (remove only) unnötig Google Toolbar for Internet Explorer Google Inc. notwendig Google Updater Google Inc. 2.1.886.21021 notwendig HDAUDIO SoftV92 Data Fax Modem with SmartCP unbekannt High Definition Audio Driver Package - KB835221 Microsoft Corporation 20040219.000000 unbekannt i Audiobook unbekannt Image Converter 2 Plus Sony Corporation 2.2.04 notwendig ImageMixer VCD2 LE for FinePix 2.5.3 notwendig Intel(R) PRO Network Connections Drivers unbekannt Intel(R) PROSet/Wireless Software Intel Corporation unbekannt InterVideo WinDVD for VAIO InterVideo Inc. 5.0-B11.784 notwendig iTunes Apple Inc. 10.0.1.22 notwendig J2SE Runtime Environment 5.0 Update 6 Sun Microsystems, Inc. 1.5.0.60 unbekannt Java(TM) 6 Update 17 Sun Microsystems, Inc. 6.0.170 notwendig LAN Setting Utility unbekannt Malwarebytes' Anti-Malware Malwarebytes Corporation notwendig Memory Stick Formatter unbekannt Microsoft .NET Framework 1.0 Hotfix (KB887998) Microsoft Corporation unbekannt Microsoft .NET Framework 1.0 Hotfix (KB930494) Microsoft Corporation unbekannt Microsoft .NET Framework 1.0 Hotfix (KB953295) Microsoft Corporation unbekannt Microsoft .NET Framework 1.0 Hotfix (KB979904) Microsoft Corporation unbekannt Microsoft .NET Framework 1.1 unbekannt Microsoft .NET Framework 1.1 German Language Pack Microsoft 1.1.4322 unbekannt Microsoft .NET Framework 2.0 Service Pack 2 Microsoft Corporation 2.2.30729 unbekannt Microsoft .NET Framework 3.0 Service Pack 2 Microsoft Corporation 3.2.30729 unbekannt Microsoft .NET Framework 3.5 SP1 Microsoft Corporation unbekannt Microsoft SQL Server Desktop Engine (VAIO_VEDB) Microsoft Corporation 8.00.761 unbekannt Microsoft User-Mode Driver Framework Feature Pack 1.0 Microsoft Corporation unbekannt Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 9.0.30729 unbekannt Microsoft Word 2002 Microsoft Corporation 10.0.2701.01 unbekannt Microsoft Works Microsoft Corporation 07.03.0512 unbekannt Microsoft Works Suite-Add-Ins für Microsoft Word Microsoft Corporation 7.0.0.0000 unbekannt Mozilla Firefox (2.0.0.4) Mozilla 2.0.0.4 (de) notwendig MSXML 4.0 SP2 (KB927978) Microsoft Corporation 4.20.9841.0 unbekannt MSXML 4.0 SP2 (KB954430) Microsoft Corporation 4.20.9870.0 unbekannt MSXML 4.0 SP2 (KB973688) Microsoft Corporation 4.20.9876.0 unbekannt MSXML 6 Service Pack 2 (KB973686) Microsoft Corporation 6.20.2003.0 unbekannt Notepad++ notwendig NVIDIA Drivers unbekannt OpenMG Limited Patch 4.4-06-13-19-01 unbekannt OpenMG Secure Module 4.4.00 Sony Corporation 4.4.00.11241 unbekannt PC Connectivity Solution Nokia 10.33.1.0 unbekannt Picasa 2 Google, Inc. 2.0 unbekannt QuickTime Apple Inc. 7.68.75.0 notwendig Roxio DigitalMedia Audio Roxio 2.0.4 notwendig Roxio DigitalMedia Copy Roxio 2.0.4 notwendig Roxio DigitalMedia Data Roxio 2.0.4 notwendig Setting Utility Series unbekannt Setup-Start von Microsoft Works 2004 notwendig SigmaTel Audio SigmaTel 5.10.4700.0 unbekannt Skype™ 4.2 Skype Technologies S.A. 4.2.158notwendig SonicStage 3.4 Sony Corporation 3.4 unbekannt SonicStage Mastering Studio 2.2 unbekannt SonicStage Mastering Studio Audio Filter unbekannt SonicStage Mastering Studio Audio Filter Custom Preset unbekannt SonicStage Mastering Studio Plugins unbekannt Sony MP4 Shared Library Sony Corporation 2.0 unbekannt Sony USB Mouse unbekannt Sony Utilities DLL unbekannt Sony Video Shared Library Sony Corporation 2.0.01 unbekannt Sygate Personal Firewall Sygate Technologies, Inc. 5.5.2307 notwendig TrekStor NDAS-Software 3.11.1327 TrekStor GmbH & Co. KG and XIMETA, Inc. 3.11.1327 unbekannt VAIO Camera Utility notwendig VAIO Control Center unbekannt VAIO Edit Components 6.0 Sony Corporation 6.0 unbekannt VAIO Entertainment Platform Sony Corporation 1.3.30.11290 unbekannt VAIO Event Service Sony Corporation 2.2.01.11040 unbekannt VAIO Hardware Diagnostics unbekannt VAIO Media 5.0 Sony Corporation 5.0.10 unbekannt VAIO Media AC3 Decoder 1.0 unbekannt VAIO Media Integrated Server 5.0 Sony Corporation unbekannt VAIO Media Redistribution 5.0 Sony Corporation 5.0.10 unbekannt VAIO Media Registration Tool 5.0 Sony Corporation 5.0.00 unbekannt VAIO Original Screen Saver unbekannt VAIO Original Screen Saver VAIO Cozy Screen SD Wide Contents unbekannt VAIO Power Management Sony Corporation 1.8.00.12130 unbekannt VAIO Product Survey Sony Corporation 1.1.2.1 unbekannt VAIO Sea Wallpaper unbekannt VAIO Starfish Wallpaper unbekannt VAIO Update 2 unbekannt VAIO-Online-Registrierung (Deutsch) Sony Corporation 4.6.0.0 unbekannt Windows Installer 3.1 (KB893803) Microsoft Corporation 3.1 notwendig Windows Internet Explorer 8 Microsoft Corporation 20090308.140743 notwendig Windows Media Format 11 runtime unbekannt Windows-Treiberpaket - Nokia pccsmcfd (08/22/2008 7.0.0.0) Nokia 08/22/2008 7.0.0.0 unbekannt Wireless LAN Starter notwendig Wireless Switch Setting Utility notwendig WordPerfect Office X4 Corel Corporation notwendig |
deinstaliere: Adobe Acrobat 7.0 Adobe - Adobe Reader herunterladen - Alle Versionen lade die neueste version. bitte ohne mcafee virus scan! öffne den adobe reader, bearbeiten, voreinstellungen, javascript, dort den haken raus, internet, ebenfalls alle haken raus. so werden keine pdfs mehr automatisch geladen und es kann dir kein schadcode mehr auf diese weise untergeschoben werden. unter allgemein, nur zertifizierte zusatzmodule verwenden anhaken. unter update, auf instalieren stellen. klicke übernehmen /ok deinstaliere. Adobe Flash Player 9 Adobe - Flash Player neueste version laden. deinstaliere: Adobe Reader 7.0 Adobe Reader 7.0.5 Adobe Reader 8.1.2 AliceHilfe Bonjour Call Graph Google AFE Google Talk Google Toolbar sicherheitsrisiko, weg damit! i Audiobook J2SE Runtime Environment 5.0 Update 6 Java(TM) 6 Update 17 Java SE Downloads klicke auf download jre. deinstaliere: Memory Stick Formatter Microsoft SQL Mozilla Firefox (2.0.0.4) bitte dringenst upgraden. Webbrowser Firefox & E-Mail-Client Thunderbird | Mozilla Europe deinstaliere: PC Connectivity Solution Nokia Picasa Skype™ öffnen und updaten! Sygate kann man drauf verzichten win firewall reicht. VAIO alle weg außer das von dir benötigte und VAIO Update bereinige dann mit dem ccleaner. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 07:42 Uhr. |
Copyright ©2000-2025, Trojaner-Board