Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: TR/Agent2.esw bei Antivir entdeckt

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 08.03.2009, 11:30   #16
acer12345
 
TR/Agent2.esw bei Antivir entdeckt - Standard

TR/Agent2.esw bei Antivir entdeckt



Und Combofix:

ComboFix 09-03-06.02 - Installation 2009-03-08 11:16:32.2 - FAT32x86
Microsoft Windows XP Professional 5.1.2600.3.1252.49.1031.18.894.531 [GMT 1:00]
ausgeführt von:: c:\dokumente und einstellungen\Installation\Desktop\ComboFix.exe
Benutzte Befehlsschalter :: c:\dokumente und einstellungen\Installation\Desktop\cfscript.txt
AV: Avira AntiVir PersonalEdition *On-access scanning disabled* (Updated)
* Neuer Wiederherstellungspunkt wurde erstellt
.

((((((((((((((((((((((( Dateien erstellt von 2009-02-08 bis 2009-03-08 ))))))))))))))))))))))))))))))
.

2009-03-08 10:52 . 2009-03-08 10:52 <DIR> d-------- c:\programme\Gemeinsame Dateien\Adobe
2009-03-08 10:47 . 2009-03-08 10:47 <DIR> d-------- c:\programme\NOS
2009-03-08 10:47 . 2009-03-08 10:47 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\NOS
2009-03-07 21:52 . 2009-03-07 21:52 <DIR> d-------- c:\programme\Trend Micro
2009-03-07 20:04 . 2009-03-07 20:04 <DIR> d-------- c:\dokumente und einstellungen\Installation\Anwendungsdaten\Malwarebytes
2009-03-07 20:03 . 2009-02-11 10:19 38,496 --a------ c:\windows\system32\drivers\mbamswissarmy.sys
2009-03-07 20:03 . 2009-02-11 10:19 15,504 --a------ c:\windows\system32\drivers\mbam.sys
2009-03-07 19:49 . 2009-03-07 19:49 <DIR> d-------- c:\programme\Malwarebytes' Anti-Malware
2009-03-07 19:49 . 2009-03-07 19:49 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2009-03-07 19:33 . 2009-03-07 19:33 <DIR> d-------- c:\programme\CCleaner
2009-03-05 23:59 . 2008-04-14 04:23 26,624 --a------ c:\windows\system32\userinit.exe
2009-03-05 23:59 . 2008-04-14 04:23 26,624 --a------ c:\windows\system32\dllcache\userinit.exe

.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-02-05 19:10 --------- d-----w c:\programme\Microsoft.NET
2009-01-29 11:44 --------- d-----w c:\programme\tools
2009-01-16 20:01 3,594,752 ------w c:\windows\system32\dllcache\mshtml.dll
2008-12-20 22:30 63,488 ------w c:\windows\system32\dllcache\icardie.dll
2008-12-20 22:30 6,066,688 ------w c:\windows\system32\dllcache\ieframe.dll
2008-12-20 22:30 44,544 ------w c:\windows\system32\dllcache\iernonce.dll
2008-12-20 22:30 384,512 ------w c:\windows\system32\dllcache\iedkcs32.dll
2008-12-20 22:30 383,488 ------w c:\windows\system32\dllcache\ieapfltr.dll
2008-12-20 22:30 347,136 ----a-w c:\windows\system32\dllcache\dxtmsft.dll
2008-12-20 22:30 267,776 ------w c:\windows\system32\dllcache\iertutil.dll
2008-12-20 22:30 230,400 ------w c:\windows\system32\dllcache\ieaksie.dll
2008-12-20 22:30 214,528 ------w c:\windows\system32\dllcache\dxtrans.dll
2008-12-20 22:30 153,088 ------w c:\windows\system32\dllcache\ieakeng.dll
2008-12-20 22:30 133,120 ------w c:\windows\system32\dllcache\extmgr.dll
2008-12-20 22:30 124,928 ------w c:\windows\system32\dllcache\advpack.dll
2008-12-19 09:10 13,824 ------w c:\windows\system32\dllcache\ieudinit.exe
2008-12-19 09:09 70,656 ------w c:\windows\system32\dllcache\ie4uinit.exe
2008-12-19 05:25 634,024 ------w c:\windows\system32\dllcache\iexplore.exe
2008-12-19 05:23 161,792 ------w c:\windows\system32\dllcache\ieakui.dll
2008-12-11 10:57 333,952 ------w c:\windows\system32\dllcache\srv.sys
2008-12-01 10:08 32,768 --sha-w c:\windows\system32\config\systemprofile\Lokale Einstellungen\Verlauf\History.IE5\MSHist012008120120081202\index.dat
.

((((((((((((((((((((((((((((( SnapShot@2009-03-07_22.41.03,20 )))))))))))))))))))))))))))))))))))))))))
.
+ 2007-12-12 14:06:42 295,606 ----a-r c:\windows\Installer\{AC76BA86-7AD7-1031-7B44-A90000000001}\SC_Reader.exe
- 2008-12-01 10:08:14 16,384 ------w c:\windows\system32\config\systemprofile\Cookies\index.dat
+ 2009-03-08 09:47:58 16,384 ------w c:\windows\system32\config\systemprofile\Cookies\index.dat
- 2008-12-01 10:08:14 32,768 ------w c:\windows\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat
+ 2009-03-08 09:47:58 32,768 ------w c:\windows\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat
- 2008-12-01 10:08:14 32,768 ------w c:\windows\system32\config\systemprofile\Lokale Einstellungen\Verlauf\History.IE5\index.dat
+ 2009-03-08 09:47:58 32,768 ------w c:\windows\system32\config\systemprofile\Lokale Einstellungen\Verlauf\History.IE5\index.dat
+ 2009-03-08 10:20:16 16,384 ----a-w c:\windows\Temp\Perflib_Perfdata_768.dat
+ 2009-03-08 10:20:56 16,384 ----a-w c:\windows\Temp\Perflib_Perfdata_990.dat
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ehTray"="c:\windows\ehome\ehtray.exe" [2005-08-05 64512]
"AzMixerSel"="c:\programme\Realtek\InstallShield\AzMixerSel.exe" [2006-04-14 53248]
"Acer ePresentation HPD"="c:\acer\Empowering Technology\ePresentation\ePresentation.exe" [2006-03-31 204800]
"ePower_DMC"="c:\acer\Empowering Technology\ePower\ePower_DMC.exe" [2006-05-30 421888]
"Boot"="c:\acer\Empowering Technology\ePower\Boot.exe" [2006-03-15 579584]
"SynTPEnh"="c:\programme\Synaptics\SynTP\SynTPEnh.exe" [2006-03-03 761946]
"LManager"="c:\progra~1\LAUNCH~1\LManager.exe" [2006-06-22 602112]
"ATICCC"="c:\programme\ATI Technologies\ATI.ACE\CLIStart.exe" [2006-05-10 90112]
"eRecoveryService"="c:\acer\Empowering Technology\eRecovery\eRAgent.exe" [2006-06-01 413696]
"NeroFilterCheck"="c:\programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe" [2006-01-12 155648]
"avgnt"="c:\programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-07-17 266497]
"Sony Ericsson PC Suite"="c:\programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" [2007-06-13 528384]
"RTHDCPL"="RTHDCPL.EXE" [2006-06-27 c:\windows\RTHDCPL.exe]
"SkyTel"="SkyTel.EXE" [2006-05-15 c:\windows\SkyTel.exe]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

c:\dokumente und einstellungen\All Users\Startmen\Programme\Autostart\
Acer Empowering Technology.lnk - c:\acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe [2006-03-27 45056]

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Programme\\HP\\Digital Imaging\\BIN\\hpqste08.exe"=
"c:\\Programme\\HP\\Digital Imaging\\BIN\\hpofxm08.exe"=
"c:\\Programme\\HP\\Digital Imaging\\BIN\\hposfx08.exe"=
"c:\\Programme\\HP\\Digital Imaging\\BIN\\hposid01.exe"=
"c:\\Programme\\HP\\Digital Imaging\\BIN\\hpqscnvw.exe"=
"c:\\Programme\\HP\\Digital Imaging\\BIN\\hpqkygrp.exe"=
"c:\\Programme\\HP\\Digital Imaging\\BIN\\hpqCopy.exe"=
"c:\\Programme\\HP\\Digital Imaging\\BIN\\hpfccopy.exe"=
"c:\\Programme\\HP\\Digital Imaging\\BIN\\hpzwiz01.exe"=
"c:\\Programme\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"=
"c:\\Programme\\HP\\Digital Imaging\\BIN\\hpoews01.exe"=

S2 eLock2BurnerLockDriver;eLock2BurnerLockDriver;\??\c:\windows\system32\eLock2BurnerLockDriver.sys --> c:\windows\system32\eLock2BurnerLockDriver.sys [?]
S2 eLock2FSCTLDriver;eLock2FSCTLDriver;\??\c:\windows\system32\eLock2FSCTLDriver.sys --> c:\windows\system32\eLock2FSCTLDriver.sys [?]
S3 getPlus(R) Helper;getPlus(R) Helper;c:\programme\NOS\bin\getPlus_HelperSvc.exe [2009-03-08 33752]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.google.de/
IE: Nach Microsoft &Excel exportieren - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} - hxxp://static.pe.studivz.net/photouploader/ImageUploader5.cab?nocache=1215956504
.

**************************************************************************

catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-03-08 11:22:08
Windows 5.1.2600 Service Pack 3 FAT NTAPI

Scanne versteckte Prozesse...

Scanne versteckte Autostarteinträge...

Scanne versteckte Dateien...

Scan erfolgreich abgeschlossen
versteckte Dateien: 0

**************************************************************************
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------

- - - - - - - > 'winlogon.exe'(668)
c:\windows\system32\Ati2evxx.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\windows\SYSTEM32\ATI2EVXX.EXE
c:\windows\SYSTEM32\ATI2EVXX.EXE
c:\programme\AVIRA\ANTIVIR PERSONALEDITION CLASSIC\AVGUARD.EXE
c:\acer\EMPOWERING TECHNOLOGY\EPERFORMANCE\MEMCHECK.EXE
c:\programme\AVIRA\ANTIVIR PERSONALEDITION CLASSIC\SCHED.EXE
c:\programme\JUNIPER NETWORKS\COMMON FILES\DSNCSERVICE.EXE
c:\programme\GEMEINSAME DATEIEN\LIGHTSCRIBE\LSSRVC.EXE
c:\windows\SYSTEM32\HPZIPM12.EXE
c:\windows\EHOME\MCRDSVC.EXE
c:\windows\SYSTEM32\WBEM\WMIAPSRV.EXE
c:\programme\LAUNCH MANAGER\LMANAGER.EXE
c:\programme\ATI TECHNOLOGIES\ATI.ACE\CLI.EXE
c:\windows\system32\wbem\unsecapp.exe
c:\programme\ATI TECHNOLOGIES\ATI.ACE\CLI.EXE
c:\programme\ATI TECHNOLOGIES\ATI.ACE\CLI.EXE
c:\windows\system32\wscntfy.exe
c:\programme\Gemeinsame Dateien\Teleca Shared\Generic.exe
c:\programme\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2009-03-08 11:24:28 - PC wurde neu gestartet
ComboFix-quarantined-files.txt 2009-03-08 10:24:26
ComboFix2.txt 2009-03-07 21:42:24

Vor Suchlauf: 20 Verzeichnis(se), 34.111.520.768 Bytes frei
Nach Suchlauf: 20 Verzeichnis(se), 34,117,255,168 Bytes frei

154 --- E O F --- 2009-02-25 11:20:47



Bitteschön...

Alt 08.03.2009, 11:39   #17
john.doe
 
TR/Agent2.esw bei Antivir entdeckt - Standard

TR/Agent2.esw bei Antivir entdeckt



Sieht schon etwas besser aus.

1.) Start => Ausführen => combofix /u (aufs Leerzeichen achten!) => OK
2.) Poste ein aktuelles HJT-Log.

Wegen deines WLAN-Problems würde ich dich am Liebsten in ein anderes Forum verschieben lassen. Weißt du, wie man Screenshots erstellt?

ciao, andreas
__________________

__________________

Alt 08.03.2009, 11:49   #18
acer12345
 
TR/Agent2.esw bei Antivir entdeckt - Standard

TR/Agent2.esw bei Antivir entdeckt



ja das dürfte ich hinkriegen mit den screenshots
__________________

Alt 08.03.2009, 11:53   #19
acer12345
 
TR/Agent2.esw bei Antivir entdeckt - Standard

TR/Agent2.esw bei Antivir entdeckt



so das hätte ich dann auch.
Mit dem anderen Forum kannst du machen...


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:50:53, on 08.03.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Juniper Networks\Common Files\dsNcService.exe
C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\PROGRA~1\LAUNCH~1\LManager.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
C:\Programme\ATI Technologies\ATI.ACE\CLI.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\Gemeinsame Dateien\Teleca Shared\Generic.exe
C:\Programme\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
C:\WINDOWS\explorer.exe
C:\Programme\internet explorer\iexplore.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [AzMixerSel] C:\Programme\Realtek\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [Acer ePresentation HPD] C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [ePower_DMC] C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
O4 - HKLM\..\Run: [Boot] C:\Acer\Empowering Technology\ePower\Boot.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Acer Empowering Technology.lnk = C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} (Image Uploader Control) - http://static.pe.studivz.net/photouploader/ImageUploader5.cab?nocache=1215956504
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
O16 - DPF: {E5F5D008-DD2C-4D32-977D-1A0ADF03058B} (JuniperSetupSP1 Control) - https://ssl.cms.hu-berlin.de/dana-cached/setup/JuniperSetupSP1.cab
O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Juniper Network Connect Service (dsNcService) - Juniper Networks - C:\Programme\Juniper Networks\Common Files\dsNcService.exe
O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Programme\NOS\bin\getPlus_HelperSvc.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

--
End of file - 6288 bytes

Alt 08.03.2009, 12:06   #20
john.doe
 
TR/Agent2.esw bei Antivir entdeckt - Standard

TR/Agent2.esw bei Antivir entdeckt



Du surfst doch wohl nicht etwa mit dem MSIE?
Hol dir Firefox oder besser Opera. Benutze den MSIE ausschliesslich für Windows Updates und Onlinescans.

Starte HJT => Do a systemscan only => Markiere:
Code:
ATTFilter
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
         
=> Fix checked.

Dann mal los mit den Screenshots (machen, mit Grafikprogramm z.B. Irfanview oder notfalls Paint speichern, bei einem Imagehoster, wie z.B. PiC.LEECH.iT - FREE iMAGE HOSTiNG speichern und Links posten).

1.) [Windowstaste][Pause] => Karte Hardware => Gerätemanager => Fenster so groß machen, dass kein Rollbalken zu sehen ist => [Alt][Druck]

2.) Mausklick rechts auf Netzwerkumgebung => Eigenschaften => [Alt][Druck]

3.) Mausklick rechts auf die WLAN-Verbindung => Eigenschaften => [Alt][Druck]

ciao, andreas

__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Alt 08.03.2009, 12:26   #21
acer12345
 
TR/Agent2.esw bei Antivir entdeckt - Standard

TR/Agent2.esw bei Antivir entdeckt



1.

2.

3.

bitteschön...
Ich werde jetzt mal offline gehen, komme aber nachmittags auf jedenfall nochmal gucken, was der nächste schritt ist
Vielen Dank schonmal bis hierher.
Sarah

Alt 08.03.2009, 12:31   #22
acer12345
 
TR/Agent2.esw bei Antivir entdeckt - Standard

TR/Agent2.esw bei Antivir entdeckt



ich sehe gerade, dass die ersten ganz schön klein sind.
So ist bestimmt besser:

1.

2.

Alt 08.03.2009, 12:43   #23
cad
/// caddy ☀
 

TR/Agent2.esw bei Antivir entdeckt - Standard

TR/Agent2.esw bei Antivir entdeckt



Du musst nicht in ein anderes Unterforum

Poste die Ausgabe von ipconfig /all bitte

Treiber ist aktuell?

Gruß cad
__________________
Investiere keine Zeit in Jemand oder eine Sache, für die/den du oder die für dich nur eine Option unter Vielen ist


Jede Hilfestellung erfolgt
ohne Gewähr und Haftung



Alt 08.03.2009, 14:37   #24
acer12345
 
TR/Agent2.esw bei Antivir entdeckt - Standard

TR/Agent2.esw bei Antivir entdeckt



Ok wird erledigt

Microsoft Windows XP [Version 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.

C:\Dokumente und Einstellungen\Installation>ipconfig /all

Windows-IP-Konfiguration

Hostname. . . . . . . . . . . . . : Sarah
Primäres DNS-Suffix . . . . . . . :
Knotentyp . . . . . . . . . . . . : Hybrid
IP-Routing aktiviert. . . . . . . : Nein
WINS-Proxy aktiviert. . . . . . . : Nein

Ethernetadapter LAN-Verbindung:

Medienstatus. . . . . . . . . . . : Es besteht keine Verbindung
Beschreibung. . . . . . . . . . . : Realtek RTL8139/810x Family Fast Eth
ernet NIC
Physikalische Adresse . . . . . . : 00-16-D4-50-DF-57

Ethernetadapter Drahtlose Netzwerkverbindung:

Verbindungsspezifisches DNS-Suffix:
Beschreibung. . . . . . . . . . . : Atheros AR5005G Wireless Network Ada
pter
Physikalische Adresse . . . . . . : 00-16-CF-70-A9-2E
DHCP aktiviert. . . . . . . . . . : Ja
Autokonfiguration aktiviert . . . : Ja
IP-Adresse. . . . . . . . . . . . : 192.168.0.3
Subnetzmaske. . . . . . . . . . . : 255.255.255.0
Standardgateway . . . . . . . . . : 192.168.0.1
DHCP-Server . . . . . . . . . . . : 192.168.0.1
DNS-Server. . . . . . . . . . . . : 192.168.0.1
Lease erhalten. . . . . . . . . . : Sonntag, 8. März 2009 14:26:35
Lease läuft ab. . . . . . . . . . : Montag, 9. März 2009 12:20:27

Ethernetadapter Network Connect Adapter:

Medienstatus. . . . . . . . . . . : Es besteht keine Verbindung
Beschreibung. . . . . . . . . . . : Juniper Network Connect Virtual Adap
ter
Physikalische Adresse . . . . . . : 00-FF-68-0D-04-85

C:\Dokumente und Einstellungen\Installation>


Bitteschön, lg Sarah

Alt 08.03.2009, 14:42   #25
acer12345
 
TR/Agent2.esw bei Antivir entdeckt - Standard

TR/Agent2.esw bei Antivir entdeckt



So habe noch ne Neuigkeit.
Am zweiten Rechner lassen sich die Seiten auch nicht mehr öffnen. Toll!!
lg sarah

Alt 08.03.2009, 20:45   #26
cad
/// caddy ☀
 

TR/Agent2.esw bei Antivir entdeckt - Standard

TR/Agent2.esw bei Antivir entdeckt



Schöner Mist

Frage: Das WLan Problem an dem einen Rechner besteht noch?

John.Doe ist wahrscheinlich erst morgen Abend wieder online und ich habe mit Bereinigungen überhaupt nichts am Hut
__________________
Investiere keine Zeit in Jemand oder eine Sache, für die/den du oder die für dich nur eine Option unter Vielen ist


Jede Hilfestellung erfolgt
ohne Gewähr und Haftung



Alt 08.03.2009, 22:59   #27
acer12345
 
TR/Agent2.esw bei Antivir entdeckt - Standard

TR/Agent2.esw bei Antivir entdeckt



Ja das Wlan Problem besteht noch...
Sind halt nur bestimmte Seiten, die sich nicht öffnen lassen (google.de, myspace.com, ebay.de...)
Naja ist ja nicht so schlimm, dann muss ich diese Seiten eben erstmal übern anderen Rechner aufsuchen...
Trotzdem erstmal danke...
Lg Sarah

Alt 09.03.2009, 19:29   #28
john.doe
 
TR/Agent2.esw bei Antivir entdeckt - Standard

TR/Agent2.esw bei Antivir entdeckt



Das ist kein Schädlingsproblem.

Teste nocheinmal mit Kabel. Funktioniert dort alles?
Teste den zweiten Rechner, der plötzlich auch nicht mehr geht, mit Kabel. Funktioniert dort alles?

ciao, andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Geändert von john.doe (09.03.2009 um 19:51 Uhr)

Alt 09.03.2009, 22:27   #29
cad
/// caddy ☀
 

TR/Agent2.esw bei Antivir entdeckt - Standard

TR/Agent2.esw bei Antivir entdeckt



Die Antwort steht noch aus
Zitat:
Zitat von cad Beitrag anzeigen

Treiber ist aktuell?
Welche Fritzbox?
(Modell und Firmware)

Und beim WLan Router bitte auch noch die Firmware angeben
__________________
Investiere keine Zeit in Jemand oder eine Sache, für die/den du oder die für dich nur eine Option unter Vielen ist


Jede Hilfestellung erfolgt
ohne Gewähr und Haftung



Alt 11.03.2009, 07:23   #30
acer12345
 
TR/Agent2.esw bei Antivir entdeckt - Standard

TR/Agent2.esw bei Antivir entdeckt



Guten Morgen!
Sorry, dass ich erst jetzt zurückschreibe... Ich hatte in den letztem Tagen leider keine Zeit.
Also mit dem Kabel funktioniert alles, auch an dem anderen Rechner.
Die restlichen Antworten, zum Treiber, zur Fritzbox und zum Router gebe ich euch heute Nachmittag. Muss jetzt leider erstmal arbeiten.
Trotzdem danke für eure Geduld.
Lg Sarah

Antwort

Themen zu TR/Agent2.esw bei Antivir entdeckt
adobe, antivir, aufrufe, avira, bho, cmdow.exe, computer, content.ie5, einstellungen, excel, fehlermeldung, firefox, google, hijack, hijackthis, hkus\s-1-5-18, icq, installation, launch, malware.tool, microsoft, monitor, nicht angezeigt, nicht sicher, pdf, problem, programme, realtek, registrierungsschlüssel, seiten, software, system, system volume information, windows xp




Ähnliche Themen: TR/Agent2.esw bei Antivir entdeckt


  1. Antivir Pro hat Java/Lamar.gtq.35 entdeckt - wie entfernen?
    Log-Analyse und Auswertung - 06.10.2014 (7)
  2. Antivir HTML/RCE.Gen3 entdeckt. Wie entfernen?
    Plagegeister aller Art und deren Bekämpfung - 28.09.2014 (11)
  3. TR/Spy.ZBot.akt von avirus antivir entdeckt
    Plagegeister aller Art und deren Bekämpfung - 05.07.2013 (14)
  4. Antivir hat Trojaner & Co entdeckt
    Log-Analyse und Auswertung - 19.06.2013 (13)
  5. Trojaner, AntiVir entdeckt
    Diskussionsforum - 19.09.2012 (1)
  6. TR/ATRAPS.Gen2 von AntiVir entdeckt
    Log-Analyse und Auswertung - 14.09.2012 (1)
  7. Trojaner wurde von Antivir entdeckt
    Plagegeister aller Art und deren Bekämpfung - 29.06.2011 (32)
  8. Trojaner von antivir entdeckt.
    Plagegeister aller Art und deren Bekämpfung - 26.08.2010 (12)
  9. Antivir entdeckt TR/SpyZBot.amrs
    Log-Analyse und Auswertung - 19.08.2010 (1)
  10. Backdoor via Antivir entdeckt: BDS.Poison.ifn
    Log-Analyse und Auswertung - 31.05.2010 (19)
  11. TR/TDss.WP.1 von Antivir entdeckt
    Plagegeister aller Art und deren Bekämpfung - 31.03.2010 (2)
  12. TR/Crypt.XPACK.Gen von Antivir entdeckt
    Plagegeister aller Art und deren Bekämpfung - 15.03.2009 (11)
  13. Antivir hat Trojaner entdeckt, was tun?
    Log-Analyse und Auswertung - 22.02.2009 (12)
  14. Trojaner TR/Drop.VB von AntiVir entdeckt
    Plagegeister aller Art und deren Bekämpfung - 27.01.2009 (7)
  15. Trojaner TR/Crypt.XPACK.Gen von Antivir entdeckt
    Plagegeister aller Art und deren Bekämpfung - 18.09.2008 (24)
  16. Trojaner entdeckt durch Antivir
    Log-Analyse und Auswertung - 06.06.2008 (1)
  17. Trojaner: TR/FURootkit.C von Antivir entdeckt
    Plagegeister aller Art und deren Bekämpfung - 26.11.2006 (2)

Zum Thema TR/Agent2.esw bei Antivir entdeckt - Und Combofix: ComboFix 09-03-06.02 - Installation 2009-03-08 11:16:32.2 - FAT32 x86 Microsoft Windows XP Professional 5.1.2600.3.1252.49.1031.18.894.531 [GMT 1:00] ausgeführt von:: c:\dokumente und einstellungen\Installation\Desktop\ComboFix.exe Benutzte Befehlsschalter :: c:\dokumente und einstellungen\Installation\Desktop\cfscript.txt AV: - TR/Agent2.esw bei Antivir entdeckt...
Archiv
Du betrachtest: TR/Agent2.esw bei Antivir entdeckt auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.