Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojan.Clicker.Agent.JH?!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 22.04.2007, 12:00   #1
JIB
 
Trojan.Clicker.Agent.JH?! - Standard

Trojan.Clicker.Agent.JH?!



ja, sp2 werd ich dann wohl jetzt downloaden.
lsasss.exe is weg, auch aus autostart. aberrr.. bitdefender hat grad weitere trjoan.clicker.agent.jh's gefunden, in irgwelchen dateien unter gemeinsame dateien/realupdates und in creative media source.exe. pff
(t-online software nutz ich auch ních, aber wurde halt mal vor urzeiten installiert und vegetiert nun vor sich hin. ja ich bin zu faul zum löschen etc )

Alt 22.04.2007, 14:26   #2
Rene-gad
 
Trojan.Clicker.Agent.JH?! - Standard

Trojan.Clicker.Agent.JH?!



Zitat:
Zitat von JIB Beitrag anzeigen
lsasss.exe is weg, auch aus autostart. aberrr.. bitdefender hat grad weitere trjoan.clicker.agent.jh's gefunden, in irgwelchen dateien unter gemeinsame dateien/realupdates und in creative media source.exe. pff
Irgendwelche Dateien kann man immer mit Irgendwelcher Version Irgenwelches Tools problemlos entfernen Bitte genaue Pfadangaben posten!
__________________


Alt 22.04.2007, 14:56   #3
KarlKarl
/// Helfer-Team
 
Trojan.Clicker.Agent.JH?! - Standard

Trojan.Clicker.Agent.JH?!



Hi,

die stehen bereits im HijackThis Log, sind die Dateien bei den O4 Einträgen. Die wurden durch Kopien der Malware ersetzt. Damit das fehlen der Programme nicht auffällt, wurden die Originaldateien in einen Unterordner "bak" verschoben, um sie dann nachstarten zu können.

Siehe hier, der tritt öfter auf. Es wurde unterdessen auch eine Variante gesichtet, die auf das anlegen eines eigenen O4 ganz verzichtet.

Gruß, Karl
__________________

Alt 22.04.2007, 18:36   #4
JIB
 
Trojan.Clicker.Agent.JH?! - Standard

Trojan.Clicker.Agent.JH?!



@karlkarl: ok, und wie krieg ich das gesindel nun runter? (bin bei dem engl geschwafel doch bisschen unsicher, was sie von mir wollen.. obwohl level 1/low risk schon mal nicht so schlimm wie befürchtet klingt)

Alt 22.04.2007, 23:23   #5
KarlKarl
/// Helfer-Team
 
Trojan.Clicker.Agent.JH?! - Standard

Trojan.Clicker.Agent.JH?!



Die Levelangabe dürfte sich mehr auf die Häufigkeit beziehen, und wie sehr Symantec da uptodate ist ...

Mit Antivir im abgesicherten Modus einen Scan machen und alles entfernen lassen, was Agent.JH ist (andere Funde auch, aber besser in Quarantäne für den Fall eines Fehlalarms). Dann gehst Du alle Agent.JH-Funde durch, immer wenn es eine Datei ist, die in deinem HijackThis in einem O4-Eintrag steht, gehst Du mit dem Explorer in den jeweiligen Ordner, ortest dort den Unterordner "bak", dort rein und normalerweise sollte dort die originale Datei liegen. Die wieder dorthin verschieben, wo sie nach Hijackthis-Eintrag hingehört (also einen Ordner hoch). Sollte der Unterordner oder die Datei drin fehlen, hat es mit dem Backup nicht geklappt, dann muss das betreffende Programm neu installiert werden.

Schließlich legst Du einen Wiederherstellungspunkt an, der dient hier vor allen Dingen als eine einfache Methode ein Backup der Registry zu erstellen. Dann regedit.exe starten, sich die Beschreibung der Registryänderungen vornehmen und die rückgängig machen. Das betrifft vor allen Dingen die unter 2. und 7. auf der Symantec Seite erwähnten Einträge, die der Registry hinzugefügt wurden, der unter 2. lässt sich auch mit HijackThis durch fixen der Zeile
Code:
ATTFilter
O4 - HKLM\..\Run: [Lexmark_X79-55] C:\WINDOWS\System32\lsasss.exe
         
entfernen. Wegen den unter 8. erwähnten Änderungen im Internet Explorer die Sicherheitseinstellungen für die Internetzone auf hoch setzen.


Alt 23.04.2007, 00:39   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojan.Clicker.Agent.JH?! - Standard

Trojan.Clicker.Agent.JH?!



Sorry, aber imho gehört der Rechner neu aufgesetzt. Ein Windows XP SP1 ist viel zu sehr verwundbar und ich rieche Netzwerkwürmer
__________________
--> Trojan.Clicker.Agent.JH?!

Antwort

Themen zu Trojan.Clicker.Agent.JH?!
adobe, antivir, antivirus, antivirus scan, appinit_dlls, avira, bho, canon, computer, defender, desktop, einstellungen, explorer, firewall, hijack, hijackthis, icq, internet, internet explorer, keine ahnung, log, microsoft, programme, server, software, symantec, system, t-online, windows, windows xp, ändern




Ähnliche Themen: Trojan.Clicker.Agent.JH?!


  1. Windows 7: trojan staser und trojan clicker
    Log-Analyse und Auswertung - 25.08.2013 (11)
  2. Trojaner Clicker HTML.Agent.u
    Plagegeister aller Art und deren Bekämpfung - 13.03.2008 (0)
  3. Trojan-Clicker.Win32.Agent.jh WAS TUN???
    Plagegeister aller Art und deren Bekämpfung - 29.04.2007 (9)
  4. trojanisches Programm Trojan-Clicker.HTML.Agent.a
    Plagegeister aller Art und deren Bekämpfung - 05.11.2006 (14)
  5. Virus "Trojan-Clicker.HTML.Agent.a" - Was kann ich tun???
    Plagegeister aller Art und deren Bekämpfung - 17.10.2006 (5)
  6. Trojan-Clicker löschen?
    Plagegeister aller Art und deren Bekämpfung - 10.10.2006 (4)
  7. Trojan-Clicker.JS.Tagem.A
    Mülltonne - 10.07.2006 (9)
  8. trojan-clicker.JS.agent.d nach Firefox-Update?
    Plagegeister aller Art und deren Bekämpfung - 04.02.2006 (3)
  9. trojan.clicker ...was nun?
    Plagegeister aller Art und deren Bekämpfung - 12.01.2006 (1)
  10. Trojan-Clicker.Win32.Agent.cr
    Log-Analyse und Auswertung - 01.05.2005 (2)
  11. Trojan-Clicker.Win32.Agent.ac
    Plagegeister aller Art und deren Bekämpfung - 21.03.2005 (7)
  12. TR/Clicker.Agent.N.1.
    Plagegeister aller Art und deren Bekämpfung - 08.03.2005 (23)
  13. Clicker.Agent.N Trojaner, wer kann mir helfen
    Log-Analyse und Auswertung - 09.02.2005 (7)
  14. ied.exe, trjan-downloader,-clicker und backdoor.agent
    Plagegeister aller Art und deren Bekämpfung - 24.01.2005 (6)
  15. Trojan-Clicker.Win32.Agent.ac / Bachdoor.Win32.PoeBot.a etc
    Plagegeister aller Art und deren Bekämpfung - 22.01.2005 (1)
  16. PC fährt ständig runter, folgendes gefunden: Trojan.Clicker.Agent.N
    Plagegeister aller Art und deren Bekämpfung - 19.10.2004 (15)
  17. trojan.clicker.delf.r
    Plagegeister aller Art und deren Bekämpfung - 01.07.2004 (1)

Zum Thema Trojan.Clicker.Agent.JH?! - ja, sp2 werd ich dann wohl jetzt downloaden. lsasss.exe is weg, auch aus autostart. aberrr.. bitdefender hat grad weitere trjoan.clicker.agent.jh's gefunden, in irgwelchen dateien unter gemeinsame dateien/realupdates und in creative - Trojan.Clicker.Agent.JH?!...
Archiv
Du betrachtest: Trojan.Clicker.Agent.JH?! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.