![]() |
|
Plagegeister aller Art und deren Bekämpfung: Trojan-Clicker.Win32.Agent.jh WAS TUN???Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() ![]() ![]() ![]() | ![]() Trojan-Clicker.Win32.Agent.jh WAS TUN??? Besser als fixen wäre newdotnet über die Systemsteuerung-> Software zu deinstallieren. Sollte das nicht funktionieren, schau mal auf der Homepage von newdotnet nach einem removal-tool. link Des weiteren werte bitte die c:\windows\system32\rlvknlg.exe bei virustotal.com aus und poste das Ergenis inkl. Dateigröße. Gruß |
![]() | #2 | |
![]() | ![]() Trojan-Clicker.Win32.Agent.jh WAS TUN???Zitat:
wo bleibt die logik??
__________________ |
![]() | #3 |
![]() ![]() ![]() ![]() | ![]() Trojan-Clicker.Win32.Agent.jh WAS TUN??? Die Logik besteht darin, zunächst eine saubere Entfernung hinzubekommen, und das funktioniert idR am besten über Deinstall-routinen. Ich würde sogar soweit gehen, newdotnet nochmal zu installieren, nur um es "sauber" von der Platte zu bekommen.
__________________Newdotnet hat sicherlich einen zweifelhaften Ruf, aber wenn sie ein removal anbieten, nutze ich das auch bevor ich manuell fixe und lösche. Die Erfolgschancen "alles" zu erwischen (alles wird fast nie entfernt, bei keiner Software die Regeinträge vornimmt) stehen dann deutlich besser. Was von Newdotnet trotz uninstall hängen geblieben ist, kann immer noch manuell entfernt werden. btw glaube ich, dass der TO andere Probleme als Newdotnet hat. Schaun mer mal. Gruß |
![]() | #4 | |
![]() | ![]() Trojan-Clicker.Win32.Agent.jh WAS TUN???Zitat:
![]() nur als anmerkung: mein letzter beitrag sollte nicht beleidigend wirken, falls das doch so rübergekommen ist, entschuldige ich mich dafür ![]()
__________________ .::Never touch a running system::. .::Hijackthis::. ![]() ![]() ![]() ![]() |
![]() | #5 |
| ![]() Trojan-Clicker.Win32.Agent.jh WAS TUN??? Hiho, also ich habe die 3 oeben genannten Dateien gelöscht! also 1. Das NewDotnet hab ich über Systemsteuerung Deinstalliert! 2. Hab ich die Prozesse "rundl32" und "rlvknlg.exe" beendet und beide Dateien aus den oben gennanten verzeichnissen gelöscht! 3. Außerdem hab ich CWShredder runtergeladen und ausgeführt das ergebniss hier: **** Run Keys **** RUN: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup RUN: [nwiz] nwiz.exe /install RUN: [NvMediaCenter] REM RunDLL32.exe NvMCTray.dll,NvTaskbarInit RUN: [VolPanel] "C:\Programme\Creative\Sound Blaster X-Fi\Volume Panel\VolPanlu.exe" /r RUN: [] RUN: [Launch LGDCore] "C:\Programme\Logitech\G-series Software\LGDCore.exe" /SHOWHIDE RUN: [Launch LCDMon] "C:\Programme\Logitech\G-series Software\LCDMon.exe" RUN: [P17Helper] Rundll32 SPIRun.dll,RunDLLEntry RUN: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" RUN: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe RUN: [RelevantKnowledge] c:\windows\system32\rlvknlg.exe -boot RUN: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_01\bin\jusched.exe" RUN: [KAVPersonal50] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize RUN: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe RUN: [MSMSGS] REM "C:\Programme\Messenger\msmsgs.exe" /background RUN: [ICQ] "C:\Programme\ICQ6\ICQ.exe" silent RUN: [Skype] REM "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized RUN: [STYLEXP] REM C:\Programme\TGTSoft\StyleXP\StyleXP.exe -Hide RUN: [Steam] REM "D:\Programme\Valve\Steam\Steam.exe" -silent **** Browser Helper Objects **** BHO: [Adobe PDF Reader] C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll BHO: [SSVHelper Class] C:\Programme\Java\jre1.6.0_01\bin\ssv.dll BHO: [CNavExtBho Class] C:\Programme\Norton SystemWorks\Norton Antivirus\NavShExt.dll BHO: [CoTGT_BHO Class] C:\Programme\TGTSoft\StyleXP\TGT_BHO.dll **** IE Toolbars **** TOOLBAR: [Norton AntiVirus] C:\Programme\Norton SystemWorks\Norton Antivirus\NavShExt.dll **** IE Extensions **** IEExt: [] IEExt: [ICQ6] C:\Programme\ICQ6\ICQ.exe IEExt: [Messenger] C:\Programme\Messenger\msmsgs.exe **** Hosts File Entries **** HOSTS: 127.0.0.1 localhost HOSTS: 127.0.0.1 localhost **** IE Settings **** Default Page: http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome Default Search: http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch Local Page: C:\WINDOWS\system32\blank.htm Search Page: http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch **** IE Context Menu (Right click) **** **** Layered Service Providers **** LSP: MSAFD Tcpip [TCP/IP] LSP: MSAFD Tcpip [UDP/IP] LSP: RSVP UDP Service Provider LSP: RSVP TCP Service Provider LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{94615320-424C-4348-B68F-D62CF1563B99}] SEQPACKET 0 LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{94615320-424C-4348-B68F-D62CF1563B99}] DATAGRAM 0 LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{0DF18527-163D-46AF-9D9E-ADE7BA0AE1A7}] SEQPACKET 1 LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{0DF18527-163D-46AF-9D9E-ADE7BA0AE1A7}] DATAGRAM 1 LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{24FAF528-0978-482C-9781-6DCDC360994D}] SEQPACKET 2 LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{24FAF528-0978-482C-9781-6DCDC360994D}] DATAGRAM 2 **** Blocked Control Panel Items **** BLOCKED: [ncpa.cpl] No BLOCKED: [odbccp32.cpl] No **** Downloaded Program Files **** {8AD9C840-044E-11D1-B3E9-00805F499D93} [http://java.sun.com/update/1.6.0/jinstall-1_6_0_01-windows-i586.cab] {CAFEEFAC-0016-0000-0001-ABCDEFFEDCBA} [http://java.sun.com/update/1.6.0/jinstall-1_6_0_01-windows-i586.cab] {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} [http://java.sun.com/update/1.6.0/jinstall-1_6_0_01-windows-i586.cab] **** Windows Services **** [Adobe LM Service] "C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe" [Alerter] %SystemRoot%\System32\svchost.exe -k LocalService [ALG] %SystemRoot%\System32\alg.exe [AppMgmt] %SystemRoot%\system32\svchost.exe -k netsvcs [aspnet_state] %SystemRoot%\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe [AudioSrv] %SystemRoot%\System32\svchost.exe -k netsvcs [BITS] %SystemRoot%\System32\svchost.exe -k netsvcs [Browser] %SystemRoot%\System32\svchost.exe -k netsvcs [ccEvtMgr] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe" [ccPwdSvc] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe" [ccSetMgr] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe" [cisvc] C:\WINDOWS\System32\cisvc.exe [ClipSrv] %SystemRoot%\system32\clipsrv.exe [COMSysApp] C:\WINDOWS\System32\dllhost.exe /Processid:{02D4B3F1-FD88-11D1-960D-00805FC79235} [Creative Service for CDROM Access] C:\WINDOWS\system32\CTsvcCDA.exe [CryptSvc] %SystemRoot%\system32\svchost.exe -k netsvcs [DcomLaunch] %SystemRoot%\system32\svchost -k DcomLaunch [Dhcp] %SystemRoot%\System32\svchost.exe -k netsvcs [dmadmin] %SystemRoot%\System32\dmadmin.exe /com [dmserver] %SystemRoot%\System32\svchost.exe -k netsvcs [Dnscache] %SystemRoot%\System32\svchost.exe -k NetworkService [ERSvc] %SystemRoot%\System32\svchost.exe -k netsvcs [Eventlog] %SystemRoot%\system32\services.exe [EventSystem] C:\WINDOWS\System32\svchost.exe -k netsvcs [FastUserSwitchingCompatibility] %SystemRoot%\System32\svchost.exe -k netsvcs [helpsvc] %SystemRoot%\System32\svchost.exe -k netsvcs [HidServ] %SystemRoot%\System32\svchost.exe -k netsvcs [HTTPFilter] %SystemRoot%\System32\svchost.exe -k HTTPFilter [ImapiService] C:\WINDOWS\System32\imapi.exe [kavsvc] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe" [lanmanserver] %SystemRoot%\System32\svchost.exe -k netsvcs [lanmanworkstation] %SystemRoot%\System32\svchost.exe -k netsvcs [LmHosts] %SystemRoot%\System32\svchost.exe -k LocalService [Messenger] %SystemRoot%\System32\svchost.exe -k netsvcs [mnmsrvc] C:\WINDOWS\System32\mnmsrvc.exe [MSDTC] C:\WINDOWS\System32\msdtc.exe [MSIServer] C:\WINDOWS\System32\msiexec.exe /V [MSSQL$SONY_MEDIAMGR] C:\Programme\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe -sSONY_MEDIAMGR [MSSQLServerADHelper] C:\Programme\Microsoft SQL Server\80\Tools\Binn\sqladhlp.exe [navapsvc] "C:\Programme\Norton SystemWorks\Norton Antivirus\navapsvc.exe" [NetDDE] %SystemRoot%\system32\netdde.exe [NetDDEdsdm] %SystemRoot%\system32\netdde.exe [Netlogon] %SystemRoot%\System32\lsass.exe [Netman] %SystemRoot%\System32\svchost.exe -k netsvcs [Nla] %SystemRoot%\System32\svchost.exe -k netsvcs [NProtectService] C:\PROGRA~1\NORTON~1\NORTON~2\NPROTECT.EXE [NtLmSsp] %SystemRoot%\System32\lsass.exe [NtmsSvc] %SystemRoot%\system32\svchost.exe -k netsvcs [NVSvc] %SystemRoot%\system32\nvsvc32.exe [PlugPlay] %SystemRoot%\system32\services.exe [PolicyAgent] %SystemRoot%\System32\lsass.exe [ProtectedStorage] %SystemRoot%\system32\lsass.exe [RasAuto] %SystemRoot%\System32\svchost.exe -k netsvcs [RasMan] %SystemRoot%\System32\svchost.exe -k netsvcs [RDSessMgr] C:\WINDOWS\system32\sessmgr.exe [RemoteAccess] %SystemRoot%\System32\svchost.exe -k netsvcs [RemoteRegistry] %SystemRoot%\system32\svchost.exe -k LocalService [RpcLocator] %SystemRoot%\System32\locator.exe [RpcSs] %SystemRoot%\system32\svchost -k rpcss [RSVP] %SystemRoot%\System32\rsvp.exe [SamSs] %SystemRoot%\system32\lsass.exe [SAVScan] "C:\Programme\Norton SystemWorks\Norton Antivirus\SAVScan.exe" [SBService] C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe [SCardSvr] %SystemRoot%\System32\SCardSvr.exe [Schedule] %SystemRoot%\System32\svchost.exe -k netsvcs [seclogon] %SystemRoot%\System32\svchost.exe -k netsvcs [SENS] %SystemRoot%\system32\svchost.exe -k netsvcs [SharedAccess] %SystemRoot%\System32\svchost.exe -k netsvcs [ShellHWDetection] %SystemRoot%\System32\svchost.exe -k netsvcs [SNDSrvc] "C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe" [Speed Disk service] C:\PROGRA~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE [Spooler] %SystemRoot%\system32\spoolsv.exe [SQLAgent$SONY_MEDIAMGR] C:\Programme\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlagent.EXE -i SONY_MEDIAMGR [srservice] %SystemRoot%\System32\svchost.exe -k netsvcs [SSDPSRV] %SystemRoot%\System32\svchost.exe -k LocalService [stisvc] %SystemRoot%\System32\svchost.exe -k imgsvc [StyleXPService] "C:\Programme\TGTSoft\StyleXP\StyleXPService.exe" [SwPrv] C:\WINDOWS\System32\dllhost.exe /Processid:{B024C35C-7240-48DB-8FBD-D9D5FF31CCC3} [SysmonLog] %SystemRoot%\system32\smlogsvc.exe [TapiSrv] %SystemRoot%\System32\svchost.exe -k netsvcs [TermService] %SystemRoot%\System32\svchost -k DComLaunch [Themes] %SystemRoot%\System32\svchost.exe -k netsvcs [TlntSvr] C:\WINDOWS\System32\tlntsvr.exe [TrkWks] %SystemRoot%\system32\svchost.exe -k netsvcs [upnphost] %SystemRoot%\System32\svchost.exe -k LocalService [UPS] %SystemRoot%\System32\ups.exe [VSS] %SystemRoot%\System32\vssvc.exe [W32Time] %SystemRoot%\System32\svchost.exe -k netsvcs [WebClient] %SystemRoot%\System32\svchost.exe -k LocalService [winmgmt] %systemroot%\system32\svchost.exe -k netsvcs [WmdmPmSN] %SystemRoot%\System32\svchost.exe -k netsvcs [Wmi] %SystemRoot%\System32\svchost.exe -k netsvcs [WmiApSrv] C:\WINDOWS\System32\wbem\wmiapsrv.exe [wscsvc] %SystemRoot%\System32\svchost.exe -k netsvcs [wuauserv] %systemRoot%\System32\svchost.exe -k netsvcs [WZCSVC] %SystemRoot%\System32\svchost.exe -k netsvcs [xmlprov] %SystemRoot%\System32\svchost.exe -k netsvcs **** Custom IE Search Items **** SEARCH: [SearchAssistant] http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm SEARCH: [CustomizeSearch] http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm **** Complete IE Options **** IEOPT: [NoUpdateCheck] IEOPT: [NoJITSetup] IEOPT: [Disable Script Debugger] yes IEOPT: [Show_ChannelBand] No IEOPT: [Anchor Underline] yes IEOPT: [Cache_Update_Frequency] Once_Per_Session IEOPT: [Display Inline Images] yes IEOPT: [Do404Search] IEOPT: [Local Page] C:\WINDOWS\system32\blank.htm IEOPT: [Save_Session_History_On_Exit] no IEOPT: [Show_FullURL] no IEOPT: [Show_StatusBar] yes IEOPT: [Show_ToolBar] yes IEOPT: [Show_URLinStatusBar] yes IEOPT: [Show_URLToolBar] yes IEOPT: [Start Page] http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome IEOPT: [Use_DlgBox_Colors] yes IEOPT: [Search Page] http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch IEOPT: [Check_Associations] No IEOPT: [FullScreen] no IEOPT: [Window_Placement] , IEOPT: [NotifyDownloadComplete] yes IEOPT: [FormSuggest PW Ask] no IEOPT: [Use FormSuggest] no IEOPT: [ShowedCheckBrowser] Yes IEOPT: [Default_Page_URL] http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome IEOPT: [Default_Search_URL] http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch IEOPT: [Search Page] http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch IEOPT: [Enable_Disk_Cache] yes IEOPT: [Cache_Percent_of_Disk] IEOPT: [Delete_Temp_Files_On_Exit] yes IEOPT: [Local Page] %SystemRoot%\system32\blank.htm IEOPT: [Anchor_Visitation_Horizon] IEOPT: [Use_Async_DNS] yes IEOPT: [Placeholder_Width] IEOPT: [Placeholder_Height] IEOPT: [Start Page] http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home IEOPT: [CompanyName] Microsoft Corporation IEOPT: [Custom_Key] MICROSO IEOPT: [Wizard_Version] 6.0.2600.0000 IEOPT: [FullScreen] no 4. Wenn ich versuche die Datei C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL zu löschen mit "KillBox" kommt ein Fehler das die File nicht existiert bitte um weitere Instuktionen ! mFFFFg und vielen dank für die gute hilfe hoffe ihr unterstützt mich bis das Problem gelöst ist ![]() |
![]() | #6 |
| ![]() Trojan-Clicker.Win32.Agent.jh WAS TUN??? Hi könnte mir bitte jm sagen wie es weiter geht? |
![]() |
Themen zu Trojan-Clicker.Win32.Agent.jh WAS TUN??? |
adobe, antivirus, bho, desktop, dll, down, dringend, drivers, einstellungen, explorer, hijack, hijackthis, hilfe!!, internet, internet explorer, kaspersky, launch, monitor, nvidia, programm, rundll, schreibfehler, skype.exe, software, symantec, system, trojaner, was tun, windows, windows xp |