Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR/Agent.134029.B

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 24.08.2006, 10:39   #1
spartakus
 
TR/Agent.134029.B - Standard

TR/Agent.134029.B



Hallo zusammen,

habe ein problem...mein Antivir findet in C:\Programme\Zone Labs\ZoneAlarm\ ein Trojaner namens TR/Agent.134029.B. Antivir löscht ihn aber nicht. Kann mir jemand helfen?

C:\Programme\Zone Labs\ZoneAlarm\
alert.zap
Alert_loc0407.zap
cam.zap
cam_loc0407.zap
email.zap
Email_loc0407.zap
ErrorLog.txt
expert.dll
expert_loc0407.dll
filter.zap
Filter_loc0407.zap
firewall.zap
firewall_loc0407.zap
framewrk.dll
framewrk_loc0407.dll
idlock.zap
IDLock_loc0407.zap
INSTALL.log
license.txt
privacy.zap
privacy_loc0407.zap
programs.zap
Programs_loc0407.zap
readme.html
scan.zap
Scan_loc0407.zap
Scan_loc0407.zmx
security.zap
security_loc0407.zap
zatutor.exe
zatutor_loc0407.dll
zauninst.exe
[0] Archivtyp: ZIP SFX (self extracting)
--> FILE0005.dat
--> WISE0001.DLL
[FUND] Ist das Trojanische Pferd TR/Agent.134029.B
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
--> FILE0001.dat
--> FILE0002.dat
--> FILE0003.dat
--> FILE0004.dat
--> EMPTY.XML
--> VSCONFIG.XML
--> DBGHELP.DLL
[WARNUNG] Die Datei konnte nicht gelöscht werden!
[INFO] Zugriff verweigert

[HINWEIS] Die Datei konnte nicht zum Löschen nach dem Neustart markiert werden.Mögliche Ursache: Zugriff verweigert

Alt 24.08.2006, 13:28   #2
berndbreuer
 
TR/Agent.134029.B - Standard

TR/Agent.134029.B



Hallo zusammen,

Bei mir gab es auch heute genau das gleiche Problem! Hier noch ein paar mehr Details:

- Habe folgenden Trojaner bei mir entdeckt: TR/Agent.134029.B
- Und zwar hat er sich in der Uninstall-Datei von Zonealarm in einer dll-Datei eingenistet: „zauninst.exe“, „dbghelp.dll“
- Den Fund hatte ich erst, nachdem ich heute das neue Antivir 7 draufgespielt habe
- Antivir entdeckt die infizierte Datei, kann Sie aber nicht löschen oder in Quarantäne stecken, bei manuellen Löschversuchen der Datei oder des Ordners wird mir der Zugriff verweigert, weil ich angeblich keine Administratorenrechte hätte (was auf dem Rechner nicht der Fall ist!)
- Bisher hat sich der Rechner einmal nach 60 sek. aus dem Internet verabschiedet und ist runtergefahren, ansonsten habe ich bisher keine Auswirkungen des Trojaners festgesellt. Trotzdem will ich das Ding natürlich loswerden ….
- Habe Adaware, Spybot, CCleaner laufen lassen, hat nichts gebracht

Habt ihr nützliche Tipps? Schon Erfahrungen mit dem Trojaner gemacht? Scheint etwas Neues zu sein, bei google gab es nichts dazu! Wie werde ich ihn los? Ich weiss nicht, ob es etwas nützt, aber ich habe euch mal meine Hijacklogdatei reinkopiert, vielleicht fällt euch da etwas auf? Bin als PC-Laie auf euch angewiesen :-)

Wäre super, wenn ihr mir helfen könnten! Danke!
Bernd


Logfile of HijackThis v1.99.1
Scan saved at 12:42:10, on 24.08.2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\Programme\AntiVir PersonalEdition Classic\sched.exe
D:\Programme\AntiVir PersonalEdition Classic\avguard.exe
D:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe
D:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
D:\WINDOWS\Explorer.EXE
D:\Programme\Medion Home Cinema XL II\PowerCinema\PCMService.exe
D:\WINDOWS\Dit.exe
D:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fpdisp5a.exe
D:\WINDOWS\System32\RunDll32.exe
D:\WINDOWS\mHotkey.exe
D:\WINDOWS\CNYHKey.exe
D:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
D:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
D:\WINDOWS\System32\ctfmon.exe
D:\WINDOWS\DitExp.exe
D:\WINDOWS\System32\msiexec.exe
D:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
D:\WINDOWS\system32\ZoneLabs\vsmon.exe
D:\WINDOWS\ISW\netcol.dsl\signup\Tray.exe
D:\PROGRA~1\MI1933~1\Office10\OUTLOOK.EXE
D:\Programme\Microsoft Office\Office10\WINWORD.EXE
D:\Dokumente und Einstellungen\***\Desktop\iexplore.exe
D:\PROGRA~1\WINZIP\winzip32.exe
D:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = htt***/www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = htt***//www.internetcologne.de
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = htt***//www.internetcologne.de
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = htt***//www.internetcologne.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-7***} - D:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-C***} - d:\programme\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {***} - D:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {***} - d:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [WinDSL MTU-Adjust] WinDSL_MTU.exe
O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe
O4 - HKLM\..\Run: [NeroCheck] D:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [PCMService] "D:\Programme\Medion Home Cinema XL II\PowerCinema\PCMService.exe"
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [FinePrint Dispatcher v5] "D:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fpdisp5a.exe" /source=HKLM
O4 - HKLM\..\Run: [Zone Labs Client] "D:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
O4 - HKLM\..\Run: [ledpointer] CNYHKey.exe
O4 - HKLM\..\Run: [ATIPTA] D:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [avgnt] "D:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "D:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Active Desktop Calendar] D:\Programme\XemiComputers\Active Desktop Calendar\ADC.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Programme\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: (no name) - {FB5F1910-F110-11d2-BB9E-00C04***} - (no file)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-***} - (no file)
O17 - HKLM\System\CCS\Services\Tcpip\..\{52E9AF0E-687E-4514-8430-***}: NameServer = 213.168.112.60 194.8.194.60
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - D:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - D:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: CA-Lizenz-Client (CA_LIC_CLNT) - Computer Associates - D:\Programme\CA\SharedComponents\CA_LIC\lic98rmt.exe
O23 - Service: CA-Lizenzserver (CA_LIC_SRVR) - Computer Associates - D:\Programme\CA\SharedComponents\CA_LIC\lic98rmtd.exe
O23 - Service: Ereignisprotokoll-Überwachung (LogWatch) - Computer Associates - D:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - D:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - D:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
__________________


Alt 27.08.2006, 10:04   #3
dorjak
 
TR/Agent.134029.B - Standard

TR/Agent.134029.B



Win XP im abgesicherten Modus starten (F8) - so kann zauninst.exe gelöscht werden - habe das gestern so gemacht - bis jetzt keine Nachteile festgestellt - Antivir zeigt keine Viren mehr an - möglicherweise muss ZA gelegentlich neu installiert werden - wünsche weiterhin viel Erfolg und Glück

dorjak
__________________

Antwort

Themen zu TR/Agent.134029.B
antivir, archiv, archive, dateien, file, fund, gelöscht, hallo zusammen, hinweis, infizierte, infizierte dateien, konnte, löschen, löscht, namens, neustart, pferd, programme, trojaner, trojanische, trojanische pferd, warnung, zone, zonealarm, zugriff, zusammen



Ähnliche Themen: TR/Agent.134029.B


  1. Avira Funde: TR/Spy.Agent.1246416 und TR/Spy.Agent.1793892
    Plagegeister aller Art und deren Bekämpfung - 09.10.2015 (17)
  2. Sefnit-HU, Agent-ASEB, Agent-ARQX von Avast gefunden...
    Plagegeister aller Art und deren Bekämpfung - 20.11.2013 (23)
  3. Mit Malwarebytes Backdoor/Agent ; Trojaner/Agent gefunden. Was Tun?
    Log-Analyse und Auswertung - 05.03.2013 (18)
  4. Antivir findet ADWARE/Agent.Gaba.peg und TR/Agent.370144
    Log-Analyse und Auswertung - 09.07.2012 (5)
  5. TR/Agent.379392.F, TR/Drop.Agent.dil, TR/Crypt.ZPACK.Gen2 bei AntiVir gefunden
    Plagegeister aller Art und deren Bekämpfung - 25.12.2011 (43)
  6. mehrere Trojaner gefunden: Spy.Agent.OGS, Spy.Banker.Gen2, Graftor.9201.6, Agent.237568.6
    Log-Analyse und Auswertung - 20.12.2011 (23)
  7. pc friert ein- malware (TR/Spy.Zbot, TR/Agent.282624.k , BDS.Hupigon, JS/Agent.30510, )
    Plagegeister aller Art und deren Bekämpfung - 07.03.2011 (3)
  8. Trojanische Pferde (3) mit AVIRA gefunden: TR/Agent.ccg TR/Dropper.Gen TR/Agent.98816.14.B
    Plagegeister aller Art und deren Bekämpfung - 27.10.2010 (21)
  9. offenes system? TR/Agent.bfpp HTML/Ydergda.B TR/Riner.ZK TR/Riern.H.7 JAVA/Agent.BH
    Plagegeister aller Art und deren Bekämpfung - 18.10.2010 (1)
  10. RKIT/agent.biiu, TR/agent.ruo, TR/Crypt.ZPACK.Gen alle guten Dinge sind drei hahahaha
    Plagegeister aller Art und deren Bekämpfung - 06.09.2010 (25)
  11. TR/Dldr.MSIL.Agent.ON - TR/Agent.204800.BH - noch mehr?
    Plagegeister aller Art und deren Bekämpfung - 09.07.2010 (29)
  12. Verseuchter Rechner mit TR/Click.Agent.AC, TR/Dlder.Mediket.A, ADSPY/Agent.L usw.
    Plagegeister aller Art und deren Bekämpfung - 08.07.2010 (23)
  13. Trojanerr Epidemie- Agent.AN260, 261, 262, Agent.dyur, Bubnix.S
    Plagegeister aller Art und deren Bekämpfung - 20.05.2010 (25)
  14. TR/Agent.RUO.3 in der Datei 'C:\Windows\System32\wineon.dll' und DR/Agent.ruo ...
    Plagegeister aller Art und deren Bekämpfung - 14.04.2010 (6)
  15. 5 Trojaner ( u.a. TR/Agent.25600.24, TR/Agent.38400.6...) + Rootkit
    Plagegeister aller Art und deren Bekämpfung - 01.03.2010 (1)
  16. BDS/Agent.rfw ; BDS/Agent.rfv ; TR/Agent.wyn ; TR/Dldr.FraudLoad.vbxt
    Log-Analyse und Auswertung - 13.10.2009 (1)
  17. 3 Trojaner: Agent NBU / Agent.BI und WinShow.NAL - kriegs nicht gelöscht :(
    Log-Analyse und Auswertung - 20.03.2005 (1)

Zum Thema TR/Agent.134029.B - Hallo zusammen, habe ein problem...mein Antivir findet in C:\Programme\Zone Labs\ZoneAlarm\ ein Trojaner namens TR/Agent.134029.B. Antivir löscht ihn aber nicht. Kann mir jemand helfen? C:\Programme\Zone Labs\ZoneAlarm\ alert.zap Alert_loc0407.zap cam.zap cam_loc0407.zap email.zap - TR/Agent.134029.B...
Archiv
Du betrachtest: TR/Agent.134029.B auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.