Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: HILFE!!!!! Trojane! TR/Dldr.Agent.CB

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 12.01.2005, 18:23   #1
Chris4
 
HILFE!!!!! Trojane! TR/Dldr.Agent.CB - Standard

HILFE!!!!! Trojane! TR/Dldr.Agent.CB



JA!
Ich benutzt schon seit längrem MOZILLA FIREFOX!!
geht acuh oder?

Alt 12.01.2005, 18:24   #2
Chris14
 

HILFE!!!!! Trojane! TR/Dldr.Agent.CB - Standard

HILFE!!!!! Trojane! TR/Dldr.Agent.CB



jep. das geht auch. war ja auch meine empfehlung (firefox = mozilla firefox, bin nur grad etwas schreibfaul)
__________________


Alt 12.01.2005, 21:11   #3
Chris4
 
HILFE!!!!! Trojane! TR/Dldr.Agent.CB - Standard

HILFE!!!!! Trojane! TR/Dldr.Agent.CB



könnt ihr mir bitte nochmal helfen!!!
@chris14 & SD!
__________________

Alt 12.01.2005, 21:13   #4
Chris14
 

HILFE!!!!! Trojane! TR/Dldr.Agent.CB - Standard

HILFE!!!!! Trojane! TR/Dldr.Agent.CB



ich denke darüber nach... hm.... wie war das bei antivir nochmal....
ich hab ja kein antivir also weiß ichs net... ich kann mich einfach net erinnern.. wenn ichs wieder weiß sag ich bescheid..

Alt 13.01.2005, 16:19   #5
Chris4
 
HILFE!!!!! Trojane! TR/Dldr.Agent.CB - Standard

HILFE!!!!! Trojane! TR/Dldr.Agent.CB



So endlich fertig!!!!!!!!!!!
hier ist die Liste: (Über 600 Viren...)

File C:\_RESTORE\TEMP\A0385239.CPY infected by "P2P-Worm.Win32.Delf.ad" Virus. Action TaFile C:\_RESTORE\ARCHIVE\FS1000.CAB infected by "P2P-Worm.Win32.Delf.ad" Virus. Action Taken: No Action Taken.
File C:\_RESTORE\ARCHIVE\FS992.CAB infected by "P2P-Worm.Win32.Delf.ad" Virus. Action Taken: No Action Taken.
File C:\_RESTORE\ARCHIVE\FS995.CAB infected by "Win32.HLLO.Delf.b" Virus. Action Taken: No Action Taken.
File C:\_RESTORE\ARCHIVE\FS998.CAB infected by "P2P-Worm.Win32.Delf.ad" Virus. Action Taken: No Action Taken.
File C:\_RESTORE\ARCHIVE\FS988.CAB infected by "P2P-Worm.Win32.Delf.ad" Virus. Action Taken: No Action Taken.
File C:\_RESTORE\ARCHIVE\FS989.CAB infected by "P2P-Worm.Win32.Delf.ad" Virus. Action Taken: No Action Taken.
File C:\_RESTORE\ARCHIVE\FS990.CAB infected by "Win32.HLLO.Delf.b" Virus. Action Taken: No Action Taken.
File C:\_RESTORE\ARCHIVE\FS1006.CAB infected by "P2P-Worm.Win32.Delf.ad" Virus. Action Taken: No Action Taken.
File C:\_RESTORE\ARCHIVE\FS1016.CAB infected by "Win32.HLLO.Delf.b" Virus. Action Taken: No Action Taken.
File C:\_RESTORE\ARCHIVE\FS991.CAB infected by "Win32.HLLO.Delf.b" Virus. Action Taken: No Action Taken.
File C:\_RESTORE\ARCHIVE\FS1001.CAB infected by "P2P-Worm.Win32.Delf.ad" Virus. Action Taken: No Action Taken.
File C:\_RESTORE\ARCHIVE\FS1002.CAB infected by "P2P-Worm.Win32.Delf.ad" Virus. Action Taken: No Action Taken.
File C:\_RESTORE\ARCHIVE\FS1003.CAB infected by "Win32.HLLO.Delf.b" Virus. Action Taken: No Action Taken.
File C:\_RESTORE\ARCHIVE\FS1004.CAB infected by "P2P-Worm.Win32.Delf.ad" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\javainstaller.jar-3c936701-37ef8e26.zip infected by "Trojan-Downloader.Java.OpenStream.t" Virus. Action Taken: No Action Taken.
File C:\Programme\etexchange\msbb.exe infected by "not-a-virus:AdWare.180Solutions" Virus. Action Taken: No Action Taken.
File C:\Programme\MySearch\bar\1.bin\NPMYSRCH.DLL infected by "not-a-virus:AdWare.ToolBar.MyWay.j" Virus. Action Taken: No Action Taken.
File C:\Programme\MySearch\bar\1.bin\S4BAR.DLL infected by "not-a-virus:AdWare.ToolBar.MyWay.j" Virus. Action Taken: No Action Taken.
File C:\Eigene Dateien\Downloards\age of emires.ZIP tagged as not-a-virus:Cracker.AssasinPatch. No Action Taken.
File C:\Program Files\NavExcel\NavHelper\v2.0.4c\v2.0.4c.cab infected by "not-a-virus:AdWare.NavExcel.f" Virus. Action Taken: No Action Taken.
File C:\Program Files\NavExcel\NavHelper\v2.0.4c\NHelper.dll infected by "not-a-virus:AdWare.NavExcel.f" Virus. Action Taken: No Action Taken.
File C:\Program Files\NavExcel\NavHelper\v2.0.4c\NHUninstaller.exe infected by "not-a-virus:AdWare.NavExcel" Virus. Action Taken: No Action Taken.
File C:\Program Files\NavExcel\NavHelper\v2.0.4c\NHUpdater.exe infected by "not-a-virus:AdWare.NavExcel.b" Virus. Action Taken: No Action Taken.
File C:\MouseMX\hltv.exe tagged as not-a-virus:RiskWare.Proxy.Hltv. No Action Taken.
File C:\MouseMX\OLEAUT_I.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\MouseMX\S42NS.EXE infected by "not-a-virus:AdWare.ToolBar.MyWay.j" Virus. Action Taken: No Action Taken.
File C:\Mouse_MX\iMeshV4.exe infected by "not-a-virus:AdWare.Gator.4203" Virus. Action Taken: No Action Taken.
File C:\Mouse_MX\age10ncd.EXE tagged as not-a-virus:Cracker.AssasinPatch. No Action Taken.


Alt 12.01.2005, 18:13   #6
Chris4
 
HILFE!!!!! Trojane! TR/Dldr.Agent.CB - Standard

HILFE!!!!! Trojane! TR/Dldr.Agent.CB



so das hab ich jetzt!!!!!
das kam raus:

Logfile of HijackThis v1.99.0
Scan saved at 18:12:50, on 12.01.2005
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Unable to get Internet Explorer version!

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\PROGRAMME\REALVNC\VNC4\WINVNC4.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
C:\PROGRAMME\GEMEINSAME DATEIEN\SOFTWIN\BITDEFENDER SCAN SERVER\BDSS.EXE
C:\PROGRAMME\GEMEINSAME DATEIEN\SOFTWIN\BITDEFENDER COMMUNICATOR\XCOMMSVR.EXE
C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
C:\WINDOWS\SYSTEM\ZONELABS\ISAFE.EXE
C:\WINDOWS\EXPLORER.EXE
C:\PROGRAMME\CREATIVE\SHAREDLL\CTNOTIFY.EXE
C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE
C:\PROGRAMME\AVPERSONAL\AVSCHED32.EXE
C:\PROGRAMME\CREATIVE\SHAREDLL\MEDIADET.EXE
C:\PROGRAMME\GRISOFT\AVG FREE\AVGCC.EXE
C:\PROGRAMME\GRISOFT\AVG FREE\AVGAMSVR.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAMME\EUMEX 504PC USB\CAPICTRL.EXE
C:\PROGRAMME\MICROSOFT OFFICE\OFFICE\OSA.EXE
C:\PROGRAMME\ANYCOM\BLUE USB-120-240\BTTRAY.EXE
C:\PROGRAMME\MICROSOFT OFFICE\OFFICE\FINDFAST.EXE
C:\PROGRAMME\NIKON\NKVIEW6\NKVMON.EXE
C:\PROGRAMME\ULEAD SYSTEMS\ULEAD PHOTO EXPRESS 2 SE\CALCHECK.EXE
C:\PROGRAMME\LOGITECH\WINGMAN SOFTWARE\LWEMON.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\WINDOWS\TEMP\HIJACKTHIS.EXE

O4 - HKLM\..\Run: [Disc Detector] C:\Programme\Creative\ShareDLL\CtNotify.exe
O4 - HKLM\..\Run: [PE2CKFNT SE] C:\Programme\Ulead Systems\Ulead Photo Express 2 SE\ChkFont.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE /min
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [AVSCHED32] C:\PROGRAMME\AVPERSONAL\AVSCHED32.EXE /min
O4 - HKLM\..\Run: [BtStart] C:\Programme\ANYCOM\Blue USB-120-240\bin\btstart.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [Bouncer RunStartup] C:\PROGRAMME\BOUNCER\LiveUpdate.exe 110
O4 - HKLM\..\Run: [BDMCon] C:\Programme\Softwin\BitDefender Free Edition\\bdmcon.exe
O4 - HKLM\..\Run: [BDNewsAgent] C:\Programme\Softwin\BitDefender Free Edition\\bdnagent.exe
O4 - HKLM\..\Run: [SpyHunter] C:\PROGRAMME\ENIGMA SOFTWARE GROUP\SPYHUNTER\SPYHUNTER.exe
O4 - HKLM\..\Run: [KAV50Service] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus for Workstation 5\kavmm.exe" -run bl -n Workstation -v 5.0.0.0 -ttsr 10000000
O4 - HKLM\..\Run: [KAV50] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus for Workstation 5\kwsprod.exe" -run -n Workstation -v 5.0.0.0
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGCC.EXE /STARTUP
O4 - HKLM\..\Run: [AVG7_AMSVR] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGAMSVR.EXE
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
O4 - HKLM\..\RunServices: [WinVNC4] "C:\PROGRAMME\REALVNC\VNC4\WINVNC4.EXE" -noconsole -service
O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
O4 - HKLM\..\RunServices: [BitDefender Scan Server] C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\\bdss.exe
O4 - HKLM\..\RunServices: [BitDefender Communicator] C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\\xcommsvr.exe
O4 - HKLM\..\RunServices: [BitDefender Live! Init] C:\Programme\Softwin\BitDefender Free Edition\\bdinit.exe
O4 - HKCU\..\Run: [Start WingMan Profiler] "C:\Programme\Logitech\WingMan Software\lwtest.exe" /detect /quiet /launch "C:\Programme\Logitech\WingMan Software\lwemon.exe /noui"
O4 - HKCU\..\Run: [a-squared] "C:\Programme\a2\a2guard.exe"
O4 - Startup: CAPI Control.lnk = C:\Programme\Eumex 504PC USB\Capictrl.exe
O4 - Startup: Office-Start.lnk = C:\Programme\Microsoft Office\Office\OSA.EXE
O4 - Startup: BTTray.lnk = C:\Programme\ANYCOM\Blue USB-120-240\BTTray.exe
O4 - Startup: Microsoft-Indexerstellung.lnk = C:\Programme\Microsoft Office\Office\FINDFAST.EXE
O4 - Startup: NkvMon.exe.lnk = C:\Programme\Nikon\NkView6\NkvMon.exe
O4 - Startup: Photo Express Calendar Checker SE.lnk = C:\Programme\Ulead Systems\Ulead Photo Express 2 SE\CalCheck.exe
O4 - Startup: SpySubtract.lnk = C:\Program Files\InterMute\SpySubtract\SpySub.exe
O8 - Extra context menu item: &Google Search - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR2.DLL/cmsearch.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR2.DLL/cmcache.html
O8 - Extra context menu item: Ähnliche Seiten - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR2.DLL/cmsimilar.html
O8 - Extra context menu item: Verweisseiten - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR2.DLL/cmbacklinks.html
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\PROGRAMME\ICQTOOLBAR\TOOLBAR.DLL/SEARCH.HTML
O8 - Extra context menu item: Senden an &Bluetooth - C:\Programme\ANYCOM\Blue USB-120-240\btsendto_ie_ctx.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSEN~1\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: MSN Messenger Service - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSEN~1\MSMSGS.EXE
O9 - Extra button: ICQ 4 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\ANYCOM\Blue USB-120-240\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\ANYCOM\Blue USB-120-240\btsendto_ie.htm
O16 - DPF: {FB48C7B0-EB66-4BE6-A1C5-9DDF3C37249A} (MCSendMessageHandler Class) - http://xtraz.icq.com/xtraz/activex/MISBH.cab
O16 - DPF: {62789780-B744-11D0-986B-00609731A21D} (Autodesk MapGuide ActiveX Control) - http://194.77.250.5/database/mgaxctrl.cab
O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File Upload Component) - http://f012.mail.lycos.de/app/uploader/FileUploader.cab
O16 - DPF: {8FA9D107-547B-4DBC-9D88-FABD891EDB0A} (shizmoo Class) - http://playroom.icq.com/odyssey_web11.cab

Alt 12.01.2005, 18:20   #7
Chris14
 

HILFE!!!!! Trojane! TR/Dldr.Agent.CB - Standard

HILFE!!!!! Trojane! TR/Dldr.Agent.CB



ok. der log ist nun sauber. zwar gefällt mir das tool virtualbouncer überhaupt nicht, da es werbung anzeigt aber genau das verhindern soll, aber egal. so kannste jedenfalls zufrieden sein. achja damit soetwas nicht wieder auftritt.. benutz nen anderen browser wie firefox oder opera

Alt 12.01.2005, 21:00   #8
Chris4
 
HILFE!!!!! Trojane! TR/Dldr.Agent.CB - Standard

HILFE!!!!! Trojane! TR/Dldr.Agent.CB



wo finde ich es wie die file ist?
wo muss ich suchen?

Alt 12.01.2005, 14:47   #9
Chris4
 
HILFE!!!!! Trojane! TR/Dldr.Agent.CB - Standard

HILFE!!!!! Trojane! TR/Dldr.Agent.CB



WO ICH ESCAN GEDOWNLORDED HAB?
im forum gab es ein Link dazu und den hab ich benutzt!
ich hebe es runtergeladen und einfach installiert hlast uimm auf WEITER un so...

Antwort

Themen zu HILFE!!!!! Trojane! TR/Dldr.Agent.CB
beschreiben, eleminieren, escan, festgestellt, gefunde, gestellt, glaube, hilfe!, hilfe!!, hilfe!!!, hilft, kaufen, programme, troja, trojane, trojaner, verschiedene, viren, win, win me




Ähnliche Themen: HILFE!!!!! Trojane! TR/Dldr.Agent.CB


  1. Was (noch) tun: TR/Dldr.Agent, TR/Spy.Agent, TR/Dldr.Injecter und Trojan.Packed.191
    Plagegeister aller Art und deren Bekämpfung - 27.01.2009 (5)
  2. Hilfe TR/Dldr.Agent.xdp !!!!!Wie krieg ich den weg
    Mülltonne - 13.12.2008 (0)
  3. hilfe TR/Dldr.Agent.gzp , DR/Dldr.Agent.fwr.1 kriege sie nicht runter
    Plagegeister aller Art und deren Bekämpfung - 13.03.2008 (1)
  4. TR/Dldr.Agent.dwe WinButler HILFE!!!
    Mülltonne - 09.10.2007 (0)
  5. TR/Dldr.Agent.VR - Hilfe !
    Log-Analyse und Auswertung - 11.02.2006 (1)
  6. TR/Dldr.Agent.aaj--problem HILFE!
    Plagegeister aller Art und deren Bekämpfung - 19.12.2005 (1)
  7. HILFE!!!! TR/Dldr.Agent.TV9
    Plagegeister aller Art und deren Bekämpfung - 13.11.2005 (1)
  8. Hilfe!! TR/Dldr.Agent.TV.9
    Plagegeister aller Art und deren Bekämpfung - 26.10.2005 (2)
  9. Hilfe bei Trojaner TR/Dldr.agent.cb
    Log-Analyse und Auswertung - 05.03.2005 (6)
  10. TR/Dldr.Agent.hm - Hilfe !!!!!!
    Log-Analyse und Auswertung - 26.01.2005 (1)
  11. hilfe habe tr/dldr.agent eingefangen
    Log-Analyse und Auswertung - 08.01.2005 (10)
  12. Hilfe Dldr.Agent.AP!
    Log-Analyse und Auswertung - 02.01.2005 (4)
  13. TR/dldr.Agent.cb bitte um hilfe!!
    Plagegeister aller Art und deren Bekämpfung - 19.12.2004 (14)
  14. TR/Dldr.AGENT.AU Hilfe
    Plagegeister aller Art und deren Bekämpfung - 16.10.2004 (1)
  15. HILFE, dldr.agent.cb und dldr.small.or
    Log-Analyse und Auswertung - 11.10.2004 (4)
  16. Hilfe!! TR/Dldr.Small.OR und TR/Dldr.Agent.CB
    Plagegeister aller Art und deren Bekämpfung - 09.09.2004 (6)
  17. Hilfe!!!TR/Dldr.Agent.CB
    Log-Analyse und Auswertung - 28.08.2004 (3)

Zum Thema HILFE!!!!! Trojane! TR/Dldr.Agent.CB - JA! Ich benutzt schon seit längrem MOZILLA FIREFOX!! geht acuh oder? - HILFE!!!!! Trojane! TR/Dldr.Agent.CB...
Archiv
Du betrachtest: HILFE!!!!! Trojane! TR/Dldr.Agent.CB auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.