Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Auch hier.... Agent.KT

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 20.02.2005, 11:08   #1
Schubi
 
Auch hier.... Agent.KT - Standard

Auch hier.... Agent.KT



Hollo Trojaner-Profies !

Habe auch den Agent.KT auf meinem Rechner. Habe im abgesicherten Modus ( ohne Netzwerktreiber) gescannt. Hier kommt das Logfile :

Logfile of HijackThis v1.99.1
Scan saved at 10:55:13, on 20.2.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\Explorer.EXE
D:\Downloads\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://E:\WINDOWS\system32\ixgdu.dll/sp.html#12345
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://E:\WINDOWS\system32\ixgdu.dll/sp.html#12345
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://E:\WINDOWS\system32\ixgdu.dll/sp.html#12345
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://E:\WINDOWS\system32\ixgdu.dll/sp.html#12345
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {F7C3BF04-C338-E91E-2DB4-FA8D29D9E5C3} - E:\WINDOWS\system32\wincj.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - E:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [AVSCHED32] C:\Programme\AVPersonal\AVSched32.EXE /min
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE E:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [ntng.exe] E:\WINDOWS\system32\ntng.exe
O4 - HKLM\..\RunOnce: [ipdi.exe] E:\WINDOWS\ipdi.exe
O4 - HKLM\..\RunOnce: [addbu.exe] E:\WINDOWS\system32\addbu.exe
O4 - HKCU\..\Run: [CTFMON.EXE] E:\WINDOWS\System32\CTFMON.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Programme\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Programme\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - E:\WINDOWS\System32\Shdocvw.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.aol.de/e60/
O15 - Trusted Zone: *.05p.com (HKLM)
O15 - Trusted Zone: *.clickspring.net (HKLM)
O15 - Trusted Zone: *.mt-download.com (HKLM)
O15 - Trusted Zone: *.my-internet.info (HKLM)
O15 - Trusted Zone: *.scoobidoo.com (HKLM)
O15 - Trusted Zone: *.searchmiracle.com (HKLM)
O15 - Trusted IP range: 206.161.125.149 (HKLM)
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/Mu...bridge-c11.cab
O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.de/computercheckup/qdiagcc.cab
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/acti..._v1-0-3-18.cab
O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - http://launch.gamespyarcade.com/soft...ch/alaunch.cab
O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://game11.zylomgames.com/activex/zylomloader.cab
O16 - DPF: {E855A2D4-987E-4F3B-A51C-64D10A7E2479} (EPSImageControl Class) - http://tools.ebayimg.com/eps/activex...l_v1-0-3-0.cab
O21 - SSODL: Web Event Logger - {7CFEFEF1-ED03-1337-ABCD-526492F5D679} - E:\WINDOWS\System32\Cgklnh32.dll
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - E:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe
O23 - Service: AOL Privacy Protection Service (AOLService) - Unknown owner - E:\PROGRA~1\GEMEIN~1\AOL\AOLPRI~1\\aolserv.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - E:\WINDOWS\System32\nvsvc32.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - D:\Tools\TuneUp Utilities 2004\WinStylerThemeSvc.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - E:\WINDOWS\wanmpsvc.exe
O23 - Service: Network Security Service (NSS) (%AF夶À¨) - Unknown owner - E:\WINDOWS\system32\ipuq32.exe (file missing)


Wäre dankbar für weitere Hilfe.

Ciao aus Dortmund

Schubi

Alt 20.02.2005, 14:05   #2
Gigamail
 
Auch hier.... Agent.KT - Standard

Auch hier.... Agent.KT



Das HJT wird immer im normalen Modus durchgeführt um alle Prozesse zu sehen.
Aber scanne Dein system mal mit eScan dann sehen wir weiter.

Erstelle für den eScan einen neuen Ordner (=Verzeichnis) "bases" auf "c:\". Lade den eScan runter, entpacke ihn mit einem Zip-Programm in diesen neuen Ordner. Beachte dazu die Anleitung . Update den eScan online (siehe Anleitung) und führe ihn offline im abgesicherten Modus aus. Der eScan braucht ca 1 Stunde. Die gefundenen Viren werden von hand gelöscht. Wir geben am Forum Anleitung dazu.


--> Teile uns bitte mit: wieviel Viren auf Deinem Rechner gefunden wurden - es sieht so aus:

=> Total Files Scanned:
=> Total Virus(es) Found:
=> Total Disinfected Files:
=> Total Files Renamed:
=> Total Deleted Files:
=> Total Errors:
=> Time Elapsed:
=> Virus Database Date:
=> Virus Database Count:
=>Total Number of Files Scanned:
=>Total Number of Virus(es) Found:
***** Scanning complete. *****

--> Wie die Viren heißen, möchten wir auch wissen: "öffne die mwav.log (oder die mwXface.log) -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen." (Cidre zitiert)

__________________

__________________

Alt 20.02.2005, 14:31   #3
turbo11
 
Auch hier.... Agent.KT - Standard

Auch hier.... Agent.KT



hallo,

ich habe einen escan durchgeführt und der hat mir auch schon wie norton zuvor einige viren genannt:

folgende:

Azfxsq.exe >>>> denke denn habe ich manuell löschen können
isp .dll >>>>>????
SAHAgent .exe >>????
SAHHtml.exe >>>>????
SAHHtml .exe >>>>????
SAHUninstall .exe >>???
remover.dll >>>>>????
nxstinst.exe>>>>>>????
Qkljti.exe >>>>>> konnte unterdateien davon löschen hauptdatei lässt sich nicht löschen
dun.exe >>>>> konnte ich auch von hand löschen

kann mir jemand sagen wie ich die löschen kann und ob für die zukunft norton anti virus und die firewall vom Windows XP reicht .. Mein Mein modem Zyxel soll auc heine firewall ahbe naber ic hweis nicht ob die aktiviert ist.

oder ob es noc hwas gibt womit ich mich eventuell auch gegen trojaner schützen kann
__________________

Alt 20.02.2005, 14:39   #4
Gigamail
 
Auch hier.... Agent.KT - Standard

Auch hier.... Agent.KT



@ hi Turbo11
um die Sache noch zu überblicken würde ich Dich bitten einen neuen Thread auf zu machen. Das ist für Dich auch besser, da wirst Du nicht so leicht übersehen
Ausserdem gebe dann konkrete Daten an Siehe unten

--> Teile uns bitte mit: wieviel Viren auf Deinem Rechner gefunden wurden - es sieht so aus:

=> Total Files Scanned:
=> Total Virus(es) Found:
=> Total Disinfected Files:
=> Total Files Renamed:
=> Total Deleted Files:
=> Total Errors:
=> Time Elapsed:
=> Virus Database Date:
=> Virus Database Count:
=>Total Number of Files Scanned:
=>Total Number of Virus(es) Found:
***** Scanning complete. *****

--> Wie die Viren heißen, möchten wir auch wissen: "öffne die mwav.log (oder die mwXface.log) -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen." (Cidre zitiert)

__________________
Gruß Gigamail

eScan-Anleitung und Download



Alt 20.02.2005, 20:42   #5
Schubi
 
Auch hier.... Agent.KT - Standard

Auch hier.... Agent.KT



Hallo,
hat etwas länger gedauert der Scan.
Hier die Ergebnisse :

=> Total Files Scanned: 177312
=> Total Virus(es) Found: 28
=> Total Disinfected Files: 0
=> Total Files Renamed: 0
=> Total Deleted Files: 0
=> Total Errors: 11
=> Time Elapsed: 03:27:18
=> Virus Database Date: 2005/62/20
=> Virus Database Count: 118934
=>Total Number of Files Scanned:
=>Total Number of Virus(es) Found:
***** Scanning complete. *****

Und hier die Vieren :

E:\WINDOWS\system32\wincj.dll infected by "Trojan-Downloader.Win32.Agent.jb" Virus. Action Taken: No Action Taken.

File E:\WINDOWS\system32\ntng.exe infected by "Trojan-Downloader.Win32.Agent.bq" Virus. Action Taken: No Action Taken.

E:\WINDOWS\vkkclv.dat infected by "Trojan-Downloader.Win32.Agent.jb" Virus. Action Taken: No Action Taken.

E:\WINDOWS\ibngjq.dat infected by "Trojan-Downloader.Win32.Agent.jb" Virus. Action Taken: No Action Taken.

E:\WINDOWS\ypkwrn.txt infected by "Trojan-Downloader.Win32.Agent.bq" Virus. Action Taken: No Action Taken.

C:\ied_s7m.cab infected by "Trojan-Downloader.Win32.Mediket.e" Virus. Action Taken: No Action Taken.

C:\ied_s7.cab infected by "Trojan-Downloader.Win32.Mediket.r"

C:\eied_s7.cab infected by "Trojan-Downloader.Win32.Mediket.u"

C:\Programme\AVPersonal\INFECTED\*.*

C:\Programme\AVPersonal\INFECTED\IPSY.EXE.VIR

C:\Programme\AVPersonal\INFECTED\IPSY.EXE.VIR infected by "Backdoor.Win32.Small.dc" Virus. Action Taken: No Action Taken.

D:\Downloads\GoldMinerSetup-dm.exe infected by "not-a-virus:AdWare.Trymedia.a" Virus. Action Taken: No Action Taken.

E:\WINDOWS\Downloaded Program Files\AdStatServX.dll infected by "not-a-virus:AdWare.WinAD.p" Virus. Action Taken: No Action Taken.

E:\WINDOWS\vkkclv.dat infected by "Trojan-Downloader.Win32.Agent.jb" Virus. Action Taken: No Action Taken.

E:\WINDOWS\ibngjq.dat infected by "Trojan-Downloader.Win32.Agent.jb" Virus. Action Taken: No Action Taken.

E:\WINDOWS\ypkwrn.txt infected by "Trojan-Downloader.Win32.Agent.bq" Virus. Action Taken: No Action Taken.

So, wie geht es nun weiter ?

Grüße aus Dortmund

Schubi


Alt 20.02.2005, 22:07   #6
Gigamail
 
Auch hier.... Agent.KT - Standard

Auch hier.... Agent.KT



Zitat:
Backdoor.Win32.Small.dc
leider bist auch du von einem Backdoor nicht nicht verschont worden. Wenn Dein system wieder sicher sein soll musst du neu aufsetzen.
Lese bitte mal über Kompromittierung
hier eine Hilfe für's Neuaufsetzen

__________________
--> Auch hier.... Agent.KT

Antwort

Themen zu Auch hier.... Agent.KT
.inf, abgesicherten modus, acrobat, adobe, antivir, antivir update, avgnt.exe, bho, button, confused, ctfmon.exe, dateien, explorer, file missing, hijack, hijackthis, internet, internet explorer, logfile, microsoft, netzwerk, nvcpl.dll, nvidia, object, privacy protection, programme, rundll, rundll32.exe, security, software, sun java, system, system32, tuneup utilities, urlsearchhook, windows, windows xp



Ähnliche Themen: Auch hier.... Agent.KT


  1. V9.com ständig auch hier
    Plagegeister aller Art und deren Bekämpfung - 02.09.2014 (11)
  2. PUM.UserWLoad und Trojan.Agent auch hier
    Plagegeister aller Art und deren Bekämpfung - 06.02.2013 (9)
  3. System Progressive Protection auch hier
    Plagegeister aller Art und deren Bekämpfung - 27.09.2012 (7)
  4. hier auch ein Verschlüsselungstrojaner
    Log-Analyse und Auswertung - 25.05.2012 (6)
  5. Auch hier Abnow am Start!
    Log-Analyse und Auswertung - 13.03.2012 (3)
  6. Hier auch: BKA-Trojaner
    Log-Analyse und Auswertung - 15.04.2011 (6)
  7. Zone Media - auch hier
    Log-Analyse und Auswertung - 26.07.2010 (13)
  8. Auch hier ein kleines malware Problem..
    Plagegeister aller Art und deren Bekämpfung - 26.12.2009 (1)
  9. Bekommt man hier auch antworten?
    Mülltonne - 20.11.2008 (0)
  10. Auch hier TR/Vundo.Gen!
    Plagegeister aller Art und deren Bekämpfung - 30.10.2008 (6)
  11. Auch hier TR/Vundo.Gen!
    Mülltonne - 29.10.2008 (0)
  12. Hab ich auch n HiJacker? Hier mein Log...
    Log-Analyse und Auswertung - 14.10.2008 (0)
  13. Spiele minimieren sich (Auch hier)
    Log-Analyse und Auswertung - 17.05.2006 (1)
  14. auch ratlos hier ist auch mein logfile bitte helfen
    Mülltonne - 30.03.2006 (1)
  15. Auch hier Spysheriff Reste?
    Log-Analyse und Auswertung - 05.01.2006 (1)
  16. Auch Hier habe Ich ein Problem !!
    Antiviren-, Firewall- und andere Schutzprogramme - 12.04.2005 (3)
  17. tach auch könnt ihr auch hier ein auge drauf werfen
    Log-Analyse und Auswertung - 25.02.2005 (8)

Zum Thema Auch hier.... Agent.KT - Hollo Trojaner-Profies ! Habe auch den Agent.KT auf meinem Rechner. Habe im abgesicherten Modus ( ohne Netzwerktreiber) gescannt. Hier kommt das Logfile : Logfile of HijackThis v1.99.1 Scan saved at - Auch hier.... Agent.KT...
Archiv
Du betrachtest: Auch hier.... Agent.KT auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.