Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojanische Pferd TR/Dldr.Agent.td.52

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 15.01.2006, 14:55   #2
Rene-gad
 
Trojanische Pferd TR/Dldr.Agent.td.52 - Standard

Trojanische Pferd TR/Dldr.Agent.td.52



@chessna
Malware:
Zitat:
C:\WINDOWS\system32\netnh.exe
C:\WINDOWS\system32\crge.exe
C:\WINDOWS\system32\addtq32.dl
C:\WINDOWS\system32\javaac.dll
C:\WINDOWS\mfcuh32.exe
C:\WINDOWS\javarp.exe
Gehakter Browser:
Zitat:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\frstk.dll/sp.html#93256%resultposition.net
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\frstk.dll/sp.html#93256%resultposition.net
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system32\frstk.dll/sp.html#93256%resultposition.net
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\frstk.dll/sp.html#93256%resultposition.net
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\frstk.dll/sp.html#93256%resultposition.net
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\frstk.dll/sp.html#93256%resultposition.net
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\frstk.dll/sp.html#93256%resultposition.net
R3 - Default URLSearchHook is missing
O2 - BHO: Class - {007F3E5D-5957-E86E-8681-82EE2B1C5E7F} - C:\WINDOWS\system32\addtq32.dll (file missing)
O2 - BHO: Class - {572D76EC-0FA3-ADFC-9C0C-B877C2F732D5} - C:\WINDOWS\system32\javaac.dll
O4 - HKLM\..\Run: [mfcuh32.exe] C:\WINDOWS\mfcuh32.exe
O4 - HKLM\..\Run: [5.tmp] C:\DOKUME~1\Marco\LOKALE~1\Temp\5.tmp.exe
O4 - HKLM\..\Run: [6.tmp] C:\DOKUME~1\Marco\LOKALE~1\Temp\6.tmp.exe
O4 - HKLM\..\Run: [5.tmp.exe] C:\DOKUME~1\Marco\LOKALE~1\Temp\5.tmp.exe
O4 - HKLM\..\Run: [6.tmp.exe] C:\DOKUME~1\Marco\LOKALE~1\Temp\6.tmp.exe
O4 - HKLM\..\Run: [crge.exe] C:\WINDOWS\system32\crge.exe
O4 - HKLM\..\RunOnce: [netnh.exe] C:\WINDOWS\system32\netnh.exe
O16 - DPF: {E0B795B4-FD95-4ABD-A375-27962EFCE8CF} (StarInstall Control) - http://install.download-url.de/StarInstall.ocx
O23 - Service: Network Security Service ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\javarp.exe (file missing)
Schnell und sicher geht es nur mit dem Neuafsetzen des Rechners.
Langsam un quällerisch:
Die als Malware bezeichnete Dateien müssen gelöscht werden. Bevor sollen die Prozesse, die mit der Beteiligung deren laufen, über Task-Manager beendet werden. Danach Dateien richtig suchen und löschen. Es kann aber vorkommen, dass die Dateien nach dem Neustart ganz anders heißen, somit empfielt sich nach dem Neustart den neuen HJT Log zu erstellen. Als Nächstes bitte System bereinigen
Die Gehakter Browser-Einträge müssen mit HJT gefixt werden (Anleitung zum HJT lesen).
Diese Bereinigung kann u.U. sehr lange dauern und Erfolg ist nicht garantiert, deswegen plädiere ich trotzdem für Weg 1.
__________________


 

Themen zu Trojanische Pferd TR/Dldr.Agent.td.52
adobe, adobe reader, antivir, bho, dateien, downloader, einstellungen, explorer, hijack, hijackthis, icq, icqtoolbar, internet, internet explorer, messenger, microsoft, photoshop, pop-up-blocker, programme, resi, security, software, system, system32, temp, urlsearchhook, windows, windows xp, yahoo




Ähnliche Themen: Trojanische Pferd TR/Dldr.Agent.td.52


  1. Trojanische Pferd TR/Click.Cycler.akna und Java-Virus JAVA/Dldr.Agent.W
    Plagegeister aller Art und deren Bekämpfung - 28.08.2010 (1)
  2. was ist das Trojanische Pferd TR/Dldr.VB.dey?
    Plagegeister aller Art und deren Bekämpfung - 15.07.2008 (22)
  3. was ist das Trojanische Pferd TR/Dldr.VB.dey?
    Mülltonne - 13.07.2008 (0)
  4. Trojanische Pferd TR/Agent.anq.5 Trojanische Pferd TR/Crypt.FKM.Gen Trojanische Pfe
    Log-Analyse und Auswertung - 18.06.2007 (1)
  5. HELP Trojanische Pferd TR/Dldr.IstBar.NK.2
    Plagegeister aller Art und deren Bekämpfung - 16.01.2006 (8)
  6. Hilfe!!!Trojanische Pferd TR/Dldr.Agent.td.52 geht net weg
    Plagegeister aller Art und deren Bekämpfung - 08.01.2006 (3)
  7. Trojanische Pferd TR/Dldr.Agent.td.52
    Plagegeister aller Art und deren Bekämpfung - 07.01.2006 (3)
  8. Trojanische Pferd TR/Dldr.Agent.td.52
    Plagegeister aller Art und deren Bekämpfung - 23.12.2005 (2)
  9. Ist das Trojanische Pferd TR/Dldr.Agent.BC.27
    Log-Analyse und Auswertung - 03.11.2005 (2)
  10. Trojanische Pferd TR/Dldr.Small.bat.1
    Plagegeister aller Art und deren Bekämpfung - 31.07.2005 (2)
  11. das Trojanische Pferd TR/Dldr.Agent.EX!
    Plagegeister aller Art und deren Bekämpfung - 08.04.2005 (7)
  12. Trojanische Pferd TR/Dldr.Agent.EX
    Log-Analyse und Auswertung - 18.03.2005 (3)
  13. Trojanische Pferd TR/Dldr.IstBar.A!
    Log-Analyse und Auswertung - 16.02.2005 (3)
  14. Trojanische Pferd TR/Dldr.Agent.hm
    Plagegeister aller Art und deren Bekämpfung - 26.01.2005 (4)
  15. “Trojanische Pferd TR/Dldr.Agent.AP.3"
    Plagegeister aller Art und deren Bekämpfung - 17.12.2004 (12)
  16. Trojanische Pferd TR/Dldr.Agent.BT der macht mich noch irre!!
    Plagegeister aller Art und deren Bekämpfung - 17.12.2004 (3)
  17. Trojanische Pferd TR/Dldr.Ist.CA !!! NEU help
    Plagegeister aller Art und deren Bekämpfung - 20.11.2004 (1)

Zum Thema Trojanische Pferd TR/Dldr.Agent.td.52 - @chessna Malware: Zitat: C:\WINDOWS\system32\netnh.exe C:\WINDOWS\system32\crge.exe C:\WINDOWS\system32\addtq32.dl C:\WINDOWS\system32\javaac.dll C:\WINDOWS\mfcuh32.exe C:\WINDOWS\javarp.exe Gehakter Browser: Zitat: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\frstk.dll/sp.html#93256%resultposition.net R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\frstk.dll/sp.html#93256%resultposition.net R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL - Trojanische Pferd TR/Dldr.Agent.td.52...
Archiv
Du betrachtest: Trojanische Pferd TR/Dldr.Agent.td.52 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.