Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojan.Win32.Agent.ahze

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 27.10.2008, 08:04   #1
Chris4You
 
Trojan.Win32.Agent.ahze - Standard

Trojan.Win32.Agent.ahze



Hi,

kennst Du Dich etwas mit dem Regedit aus...?

Den Schlüssel "C09C5BC9-8988-54fe-6f0a-79e7fa85a35f" suchen und
den Zweig mit dem InprocServer posten...
oder
......RegisterySearch:
Download Registry Search by Bobbi Flekman
<http://virus-protect.org/artikel/tools/regsearch.html>
und doppelklicken, um zu starten. in: "Enter search strings" (reinschreiben oder reinkopieren)

C09C5BC9-8988-54fe-6f0a-79e7fa85a35f

in edit und klicke "Ok".
Notepad wird sich oeffnen - poste den text

Würde mich interessieren, was hinter dem "Hidden Key" steckt...
Ein Inproc-Service mit Threading-Modell -> Anwendung, bzw. DLL...

chris
__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Alt 27.10.2008, 14:20   #2
Urmel
 
Trojan.Win32.Agent.ahze - Standard

Trojan.Win32.Agent.ahze



hi,

in regedit war ich schon des öfteren unterwegs.

ich versuchs gleich mal.

urmel
__________________


Alt 27.10.2008, 14:32   #3
Urmel
 
Trojan.Win32.Agent.ahze - Standard

Trojan.Win32.Agent.ahze



Zitat:
C09C5BC9-8988-54fe-6f0a-79e7fa85a35f
unter dem Schlüßel gibt es eine Ordner der InprocServer32 heißt.
Wenn ich diesen öffnen möchte, kommt eine Fehlermeldung "Fehler beim öffnen des Schüßels".
__________________

Alt 27.10.2008, 14:49   #4
Chris4You
 
Trojan.Win32.Agent.ahze - Standard

Trojan.Win32.Agent.ahze



Hi,

probiere mal ob Du mit Flekmann weiterkommst...

Ein versteckter Schlüssel den man nicht aufbekommt -hmmm- und zu dem nichts im I-Net zu finden ist...????

Frage mal nach ....

Gruß,
chris
__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Alt 27.10.2008, 15:02   #5
Urmel
 
Trojan.Win32.Agent.ahze - Standard

Trojan.Win32.Agent.ahze



Flekmann

Code:
ATTFilter
,Windows Registry Editor Version 5.00

; Registry Search 2.0 by Bobbi Flekman © 2005
; Version: 2.0.5.0

; Results at 27.10.2008 14:58:17 for strings:
;  '
c09c5bc9-8988-54fe-6f0a-79e7fa85a35f'
; Strings excluded from search:
;  (None)
; Search in: 
; Registry Keys  Registry Values  Registry Data  
; HKEY_LOCAL_MACHINE  HKEY_USERS  


; End Of The Log...
         


Unter dem Schlüßel sind weiter die ich ebenfalls nicht öffnen kann. Diese haben auch den selben Anfang c09c5bc9-8988
und Endung a85a35f'

urmel


Alt 27.10.2008, 15:42   #6
Chris4You
 
Trojan.Win32.Agent.ahze - Standard

Trojan.Win32.Agent.ahze



Hi,

habe mal nachgefragt, vielleicht schafft GMER einen Export...

http://gmer.net/files.php
Gmer-Applikation downloaden, dann in ein Verzeichnis auspacken uns starten.
Er scannt dann sofort den Rechner, nach Abschluß auf den Reiter >>> klicken,
dort gibt es dann einen Reiter "Registry". Den auswählen, zu dem Schlüssel navigieren und dann versuchen den Schlüssel zu exportieren...

chris
__________________
--> Trojan.Win32.Agent.ahze

Alt 27.10.2008, 15:57   #7
Urmel
 
Trojan.Win32.Agent.ahze - Standard

Trojan.Win32.Agent.ahze



also, zuerst wird der Ordner InprocServer rot angezeigt.

dann hat er sich öffenen lassen. Darin steht (siehe Anhang).

Zitat:
versuchen den Schlüssel zu exportieren...
hab ihn jetzt gesichert. und nun?
Miniaturansicht angehängter Grafiken
Trojan.Win32.Agent.ahze-schluessel.jpg  

Antwort

Themen zu Trojan.Win32.Agent.ahze
angezeigt, editiere, links, troja




Ähnliche Themen: Trojan.Win32.Agent.ahze


  1. 2 Trojaner eingefangen durch E-Mail-Anhänge // Trojan-Banker.Win32.Agent.ubo und Trojan.Win32.Yakes.ghny
    Log-Analyse und Auswertung - 19.07.2015 (28)
  2. Mehrere Viren gefuden: Win32.Adware.OfferMosquito.A und Win32.Trojan.Agent.KQF
    Log-Analyse und Auswertung - 19.09.2014 (23)
  3. ZoneArlarm scan ergab u.a. HEUR:Trojan.Win32.Generic , Trojan.Win32.Agent.aeqtk
    Log-Analyse und Auswertung - 11.02.2014 (9)
  4. Windows 8.1: Trojan:Win32/Meredrop, Trojan:Win32/Malagent, Trojan:Win32/Matsnu.L und Worm:Win32/Ainslot.A
    Log-Analyse und Auswertung - 19.01.2014 (5)
  5. Win32/openCandy + Win32.Trojan.Agent.C5K071 auf PC Win7/64bit
    Log-Analyse und Auswertung - 17.01.2014 (3)
  6. WinXp Trojan.Agent/Gen-Reputation Stolen.Data Trojan.Agent/Gen-DunDun Win32/Spy.Banker.YPK trojan
    Log-Analyse und Auswertung - 29.10.2013 (7)
  7. Trojan.Win32.Agent.delx ; Trojan-Downloader.Win32.Agent.bvst; HackTool.Win32.Kiser.fb
    Plagegeister aller Art und deren Bekämpfung - 05.01.2010 (3)
  8. win32/olmarik.ju.trojan + win32/rootkit.agent.odg.trojan
    Plagegeister aller Art und deren Bekämpfung - 08.08.2009 (59)
  9. Win32.Trojan.Agent/Win32.Worm.Autorun mit Ad-Aware unschädlich gemacht?
    Plagegeister aller Art und deren Bekämpfung - 06.08.2009 (6)
  10. Wie kann ich TR/Agent.ahze loswerden?
    Mülltonne - 11.11.2008 (0)
  11. TR/Agent.ahze
    Plagegeister aller Art und deren Bekämpfung - 25.10.2008 (1)
  12. TR/Agent.ahze doch mit antivir zu beseitigen??
    Plagegeister aller Art und deren Bekämpfung - 24.10.2008 (1)
  13. TR/Agent.ahze kann nicht mit Avira entfernt werden
    Plagegeister aller Art und deren Bekämpfung - 23.10.2008 (8)
  14. TR/Agent Ahze - Hilfe gesucht
    Mülltonne - 21.10.2008 (0)
  15. Trojan.Win32.Agent.acra, Trojan-Downloader.JS.gen und noch ein paar weitere
    Log-Analyse und Auswertung - 09.09.2008 (3)
  16. Trojan-Clicker.Win32.Agent.ac / Bachdoor.Win32.PoeBot.a etc
    Plagegeister aller Art und deren Bekämpfung - 22.01.2005 (1)
  17. HackTool.Win32.Hidd.c / TrojanSpy.Win32.Agent.w / Trojan-Downloader.Win32.Agent.fy
    Plagegeister aller Art und deren Bekämpfung - 21.12.2004 (3)

Zum Thema Trojan.Win32.Agent.ahze - Hi, kennst Du Dich etwas mit dem Regedit aus...? Den Schlüssel "C09C5BC9-8988-54fe-6f0a-79e7fa85a35f" suchen und den Zweig mit dem InprocServer posten... oder ......RegisterySearch: Download Registry Search by Bobbi Flekman <http://virus-protect.org/artikel/tools/regsearch.html> und - Trojan.Win32.Agent.ahze...
Archiv
Du betrachtest: Trojan.Win32.Agent.ahze auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.