Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojan.Agent.HT

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 31.08.2006, 11:03   #1
Adello09
 
Trojan.Agent.HT - Standard

Trojan.Agent.HT



Guten Tag,

bin neu hier und habe ein Problem mit dem Trojaner "Trojan.Agent.HT".

Das reicht sogar soweit, das mir vor dem einloggen in XP das Login "Bildchen" verstellt wurde. War wirklich schockiert als ich gesehen hab, was es anrichten kann. Habe mir eine Lizenz für den Spyware Doctor geholt, möchte den Trojaner aber dennoch so schnell wie möglich loswerden!

Hier der HiJackThis-Log:

Logfile of HijackThis v1.99.1
Scan saved at 11:56:58, on 31.08.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Prisma Firewall\prismon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Spyware Doctor\swdoctor.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\Program Files\Prisma Firewall\priscore.exe
C:\AdventNet\ScanFi\bin\wrapper.exe
C:\WINDOWS\system32\svchost.exe
C:\AdventNet\ScanFi\jre\bin\java.exe
C:\AdventNet\ScanFi\mysql\bin\mysqld-nt.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.net/de
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.net/de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.arcor.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.arcor.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.net/de
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.net/de
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.arcor.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Arcor AG & Co. KG
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [routcnf] C:\Program Files\Telekom\Eumex 504PC USB\routcnf.exe
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [Prisma Monitor] C:\Program Files\Prisma Firewall\prismon.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Skype] "D:\Eigene Dateien\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\reflection.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\reflection.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\reflection.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\reflection.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\reflection.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\reflection.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\reflection.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\reflection.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\reflection.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\reflection.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\reflection.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\reflection.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\reflection.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\reflection.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\reflection.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\reflection.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\reflection.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\reflection.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{BDA9F3AA-B0AD-4A2A-9FA8-DDE21891CE1A}: NameServer = 217.237.151.33 217.237.149.225
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: PrismaCore - ICode&Ideas - C:\Program Files\Prisma Firewall\priscore.exe
O23 - Service: AdventNet ScanFi (ScanFi) - Unknown owner - C:\AdventNet\ScanFi\bin\wrapper.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe

-------

Ich hoffe ihr könnt mir sogar helfen den Trojaner zu entfernen, bevor ich meine Spyware Doctor Lizenz bekomme.

MfG

Adello09

Alt 01.09.2006, 14:42   #2
Adello09
 
Trojan.Agent.HT - Standard

Trojan.Agent.HT



Info zu meinem Rechner:

Windows XP SP 2
AMD Athlon XP 1700+
256 MB RAM

und damit wieder hoch.
__________________


Alt 01.09.2006, 15:05   #3
The Saint
 
Trojan.Agent.HT - Standard

Trojan.Agent.HT



Lade dir winsockfix herunter führe es aus und reboote den Rechner.

Danach poste ein neues HijackThis logfile
__________________

Antwort

Themen zu Trojan.Agent.HT
alert, bho, browser, einloggen, entfernen, excel, explorer, firefox, firewall, helfen, hijack, internet, internet explorer, lizenz, loswerden, monitor, mozilla, mozilla firefox, pc tools spyware doctor, problem, rundll, skype.exe, software, spyware, system, trojan.agent.h, trojaner, unknown file in winsock lsp, usb, windows, windows xp




Ähnliche Themen: Trojan.Agent.HT


  1. trojan.agent/Gen-frauder und trojan.agent/Gen-Reputation gefunden
    Log-Analyse und Auswertung - 02.11.2013 (10)
  2. WinXp Trojan.Agent/Gen-Reputation Stolen.Data Trojan.Agent/Gen-DunDun Win32/Spy.Banker.YPK trojan
    Log-Analyse und Auswertung - 29.10.2013 (7)
  3. Trojan.Ransom.ED, Trojan.Agent.ED, Trojan.FakeMS.PRGen und Bublik b. durch Email erhalten?
    Plagegeister aller Art und deren Bekämpfung - 02.04.2013 (29)
  4. Bublik b.; Trojan.Ransom.ED; Trojan.Agent.ED und Trojan.FakeMS.PRGen in Email?
    Mülltonne - 28.03.2013 (0)
  5. Vista: Trojan.Ransom.Gen; Trojan.0Access; Trojan.Agent; Firewall inaktiv
    Plagegeister aller Art und deren Bekämpfung - 28.03.2013 (3)
  6. Win.Trojan.Agent-228583, Win.Trojan.Expiro-1161 und Win.Trojan.Agent-232649
    Plagegeister aller Art und deren Bekämpfung - 13.03.2013 (8)
  7. Trojan.Fakesmoke, Trojan.Agent-128337, Trojan.Agent-128287 bei Desinfect 2012 (Clam AV)
    Log-Analyse und Auswertung - 06.02.2013 (17)
  8. Trojaner gefunden: Win 32:Patcher [Trj], Win.Trojan.Agent-36124, Win.Trojan.Agent-44393
    Log-Analyse und Auswertung - 02.02.2013 (7)
  9. TR/ATRAPS.Gen und TR/Kazy durch Antivir gemeldet; ferner Trojan.Agent.MRGGen, Trojan.0Access, Trojan.Dropper.BCMiner
    Plagegeister aller Art und deren Bekämpfung - 03.11.2012 (10)
  10. Trojan.Downloader, Trojan.Agent.VGENX, Trojan.Agent, PUP.Pantsoff.PasswordFinder, TR/spy.banker.gen5
    Log-Analyse und Auswertung - 27.10.2012 (1)
  11. Wohl mehrere Viren: Rootkit.0Access Trojan.Zaccess Trojan.RansomP.Gen Trojan.Agent bzw. TR/ATRAPS.Gen2
    Plagegeister aller Art und deren Bekämpfung - 25.09.2012 (13)
  12. Trojan.Apppatch,Trojan.Agent.BVXGen und Trojan.Midhos in C:\Users\inet-kid\AppData,TR/ATRAPS.Gen2
    Plagegeister aller Art und deren Bekämpfung - 13.09.2012 (35)
  13. Trojan.Agent, Backdoor.Agent, Trojan.Banker > 10 Trojaner auf einem PC
    Log-Analyse und Auswertung - 22.07.2012 (0)
  14. EXP/2008-5353.AO TR/Kazy.80527.3 Trojan.BT.Soft.Gen Trojan.Banker Trojan.Agent
    Plagegeister aller Art und deren Bekämpfung - 14.07.2012 (5)
  15. Trojan.Agent, Trojan.FakeAltert, Trojan.Hiloti.Gen gefunden und gelöscht,aber wirklich weg?
    Log-Analyse und Auswertung - 27.04.2011 (11)
  16. Trojan.BHO, Spyware.Passwords.XGen, Trojan.Dropper und Trojan.Agent mit Malware gefunden
    Plagegeister aller Art und deren Bekämpfung - 20.12.2010 (9)
  17. Diverse Trojaner vom Typ Trojan.Rodecap, Trojan.Dropper und Trojan.Agent! Brauche dringend Hilfe!
    Log-Analyse und Auswertung - 09.08.2010 (16)

Zum Thema Trojan.Agent.HT - Guten Tag, bin neu hier und habe ein Problem mit dem Trojaner "Trojan.Agent.HT". Das reicht sogar soweit, das mir vor dem einloggen in XP das Login "Bildchen" verstellt wurde. War - Trojan.Agent.HT...
Archiv
Du betrachtest: Trojan.Agent.HT auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.