Zurück   Trojaner-Board > Web/PC > Alles rund um Windows

Alles rund um Windows: WXP neu nach TR/Agent.BI und weitere Besonderheiten

Windows 7 Hilfe zu allen Windows-Betriebssystemen: Windows XP, Windows Vista, Windows 7, Windows 8(.1) und Windows 10 / Windows 11- als auch zu sämtlicher Windows-Software. Alles zu Windows 10 ist auch gerne willkommen. Bitte benenne etwaige Fehler oder Bluescreens unter Windows mit dem Wortlaut der Fehlermeldung und Fehlercode. Erste Schritte für Hilfe unter Windows.

Antwort
Alt 11.05.2005, 20:46   #1
JBollric
 
WXP neu nach TR/Agent.BI und weitere Besonderheiten - Unglücklich

Problem: WXP neu nach TR/Agent.BI und weitere Besonderheiten



Hallo, wer kennt sich hier aus ? Ich hatte mir den TR/Agent.BI eingefangen und in dessen Folge DR/Agent.BQ2 , TR/DIdr.Agent.LZ , TR.DLdr.Small.ats .

Trotz Löschung in der Registrierung (nach sophos Infos) und abklicken im Autostart und Löschen der ständig neuen *.exen und Löschen mit allen möglichen Programmen ..... war der eine weg, kam ein anderer u.s.w. (leider bin ich nur Anwender).

Jetzt habe ich entnervt W-XP neu installiert (C Partition gelöscht, neu vollständig formatiert, aber zunächst die E und D Partitionen (Eigene Dateien etc nicht gelöscht), SP 2 installiert, dann AntiVir PE von heute (Download über Alt-PC) sowie ZA Firewall (CD PC GO), statt MS Internet-Explorer Mozilla 1.7 installiert.
Danach Erstzugang ins Netz.

AntiVir PE classic findet momentan keine Infos zu den ehemaligen Trojanern (das sieht also gut aus) -- Aber folgender Effekt ist völlig neu: Beim anschalten oder Neustart des Gerätes kommt nach der kurzen HP Anzeige ein schwarzer Bilschirm (ca. 20 sec), dann im untern Bild ein langer gleichemäßiger Strichcode, der ca. 3 min von links nach recht wie beim Download sich weiß füllt, nach dieser Zeit startet erst WinXP. Dieser Effekt trat nach dem Installieren von SP2 ein. Wer weiß Rat zu diesem Problem ? Danke schon im Voraus vom neuen Mitglied Jörg (JBOllric)

der highjackthis sieht jetzt so aus:

Logfile of HijackThis v1.99.1
Scan saved at 22:23:00, on 11.05.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\Explorer.EXE
C:\DOKUME~1\JRG~1\LOKALE~1\Temp\Temporäres Verzeichnis 1 für hijackthis.zip\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O9 - Extra button: ATI TV - {44226DFF-747E-4edc-B30C-78752E50CD0C} - C:\Programme\ATI Multimedia\TV\EXPLBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

Geändert von JBollric (11.05.2005 um 21:43 Uhr)

Alt 11.05.2005, 21:04   #2
Rene-gad
 
WXP neu nach TR/Agent.BI und weitere Besonderheiten - Standard

WXP neu nach TR/Agent.BI und weitere Besonderheiten Anleitung / Hilfe



@JBollric
Das einzige, was ich sagen kann: dein jetziges Problem hat mit diesen Viren nichts zu tun. Guck mal, was alles im Autostart steht (geht auch über HJT oder damit : http://members.lycos.co.uk/codestuff...s_starter.html).
__________________


Alt 11.05.2005, 21:14   #3
JBollric
 
WXP neu nach TR/Agent.BI und weitere Besonderheiten - Standard

WXP neu nach TR/Agent.BI und weitere Besonderheiten Details



Danke Rene-gad für die schnelle Info, im Autostart steht nur AntiVir + Zonelabs Firewall, alles andere ist abgeklickt.
Sollte ich die MS Dienste (sind alle an) minimieren ?

Gruß Jörg
__________________

Geändert von JBollric (11.05.2005 um 21:30 Uhr)

Alt 12.05.2005, 07:48   #4
Rene-gad
 
WXP neu nach TR/Agent.BI und weitere Besonderheiten - Standard

Lösung: WXP neu nach TR/Agent.BI und weitere Besonderheiten



@JBollric
Zitat:
Sollte ich die MS Dienste (sind alle an) minimieren ?
www.dingens.org .

Antwort

Themen zu WXP neu nach TR/Agent.BI und weitere Besonderheiten
5 minuten, adobe, antivir, antivir update, anzeige, bho, danke, dateien, download, e und d, firewall, highjackthis, hijack, hijackthis, internet explorer, löschen, messenger, monitor, mozilla, neustart, problem, programme, sophos, system, tan, temp, trojaner, u.s.w., windows, windows messenger, windows xp



Ähnliche Themen: WXP neu nach TR/Agent.BI und weitere Besonderheiten


  1. Seltsame Skype-Übertragung: dann JS:Agent-DDZ [Expl] gefunden + 4 weitere
    Log-Analyse und Auswertung - 10.10.2014 (9)
  2. Weißer Bildschirm nach Laptopstart - weitere Vorgehensweise
    Log-Analyse und Auswertung - 12.08.2013 (5)
  3. GVU Trojaner; weitere Schritte nach Systemwiederherstellung
    Plagegeister aller Art und deren Bekämpfung - 26.06.2013 (13)
  4. Bundespolizei Trojaner - Weitere Schritte nach Systemwiederherstellung
    Log-Analyse und Auswertung - 04.06.2013 (18)
  5. Infektion durch Trojan.Agent.ED, EXP/2012-1723.GE, TR/PSW.Fareit.1142 und weitere Malware
    Plagegeister aller Art und deren Bekämpfung - 19.03.2013 (35)
  6. Trojaner Befall C:\uninstall.exe (Trojan.Agent) und weitere
    Plagegeister aller Art und deren Bekämpfung - 04.08.2012 (1)
  7. Trojan.Banker und Backdoor.Agent mit Malwarebytes entfernt - weitere Schritte nötig?
    Plagegeister aller Art und deren Bekämpfung - 19.06.2012 (3)
  8. weitere Trojaner nach BKA Ukash
    Log-Analyse und Auswertung - 17.12.2011 (8)
  9. BKA Trojaner - weitere Vorgehensweise nach txt
    Log-Analyse und Auswertung - 20.07.2011 (1)
  10. [Trojaner] tr/inject.3.5; tr/agent.hlcz und weitere
    Plagegeister aller Art und deren Bekämpfung - 01.03.2011 (18)
  11. Java/Agent.2212 und weitere
    Log-Analyse und Auswertung - 14.01.2011 (7)
  12. Trojaner gefunden (Trojan.BHO und TR/Dldr.Agent.cgzd) - weitere Vorgehensweise?
    Plagegeister aller Art und deren Bekämpfung - 13.05.2010 (9)
  13. Trojan.Agent/Gen-Reader_S und weitere Funde
    Log-Analyse und Auswertung - 15.04.2010 (9)
  14. nach secure alert meldungen vermutlich weitere probleme!
    Plagegeister aller Art und deren Bekämpfung - 06.01.2010 (59)
  15. Nach PC-Absturz Trojaner msa.exe und weitere entdeckt
    Plagegeister aller Art und deren Bekämpfung - 31.08.2009 (6)
  16. Tr/Dlr.Agent.40448.1 und weitere Probleme
    Plagegeister aller Art und deren Bekämpfung - 06.09.2006 (3)
  17. Backdoor.Win32.Agent.rw und weitere trojaner
    Plagegeister aller Art und deren Bekämpfung - 06.06.2006 (9)

Zum Thema WXP neu nach TR/Agent.BI und weitere Besonderheiten - Hallo, wer kennt sich hier aus ? Ich hatte mir den TR/Agent.BI eingefangen und in dessen Folge DR/Agent.BQ2 , TR/DIdr.Agent.LZ , TR.DLdr.Small.ats . Trotz Löschung in der Registrierung (nach sophos - WXP neu nach TR/Agent.BI und weitere Besonderheiten...
Archiv
Du betrachtest: WXP neu nach TR/Agent.BI und weitere Besonderheiten auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.