Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Hilfe Trojan.win32.agent.cs macht mir das Leben schwer (https://www.trojaner-board.de/17776-hilfe-trojan-win32-agent-cs-macht-mir-leben-schwer.html)

frank60 14.05.2005 10:40

Hilfe Trojan.win32.agent.cs macht mir das Leben schwer
 
Hallo,
kann mir Bitte jemand helfen!!
Ich habe seit 48 Stunden schon alles mögliche ausprobiert.
HiJackThis ist meine letzte Rettung!!
Kaspersky meldet das ich einen
Trojan.win32.agent.cs
in
windows\msagent\infomc.dll
habe

Hier mein Logfile:

Logfile of HijackThis v1.99.1

Dank im vorraus
Gruss
Frank

Rene-gad 14.05.2005 10:51

@frank60
Zitat:

Ich habe seit 48 Stunden schon alles mögliche ausprobiert.
Was genau?
Zitat:

HiJackThis ist meine letzte Rettung!!
HJT ist keine Rettung, nur ein Hilfsmittel ;)
Versuche mal damit: http://www.trojaner-board.de/showpos...39&postcount=1 Datei zu löschen.
Zitat:

windows\msagent\infomc.dll
Zitat:

C:\Program Files\TRIXX\TRIXX.exe
O4 - HKLM\..\Run: [TRIXX] "C:\Program Files\TRIXX\TRIXX.exe" -s
Kannst du sagen, wofür dieses Programm gut seien soll?
Zitat:

C:\Program Files\Crazy Browser\Crazy Browser.exe
Das ist IE-basierter Browser=>weg damit, Firefox , Mozilla, Opera benutzten.

frank60 14.05.2005 11:04

Hallo,danke für deine Antwort,
1.Ich habe es erst mit dem Panda antivirus versucht und dann mit Kapersky.
Alles auch im abgesicherten Modus.Dann habe ich den Trojan Remover ausprobiert.Alle programme habe ich mehrmals hintereinander im abgesichterten modus laufen lassen.Aber das ergebnis war immer das gleiche :
die datei kann nicht entfernt werden,da es von einem anderen process genutzt wird.
2.Trixx ist ein übertaktungstool für sapphire GrafikKarten.funktioniert ganz gut.
3.Kann ich nicht auch über das fixen durchb HiJackThis die datei entfernen,oder muss ich doch "Later "verwenden?
Gruss
Frank

Rene-gad 14.05.2005 11:14

@frank60.
Zitat:

3.Kann ich nicht auch über das fixen durchb HiJackThis die datei entfernen,oder muss ich doch "Later "verwenden?
Mit dem Fixen kann man nur Reg-Eintrag löschen, Datei wird dabei nicht gelöscht.
Mit HJT kannst du Folgendes ausprobieren
1. HJT Starten
2. Open the Misc Tool section
3. Delete a file on reboot wählen und die besagte *.dll hinzufügen.
Oder auch mit Later versuchen.

frank60 14.05.2005 11:25

Hallo,

habe gerade das mit dem Misc Tool von HJT ausprobiert.
Hat aber leider nicht geklappt.Muss ich das im abgesicherten Modus oder im normalen machen?
Die Funktionsweide von Later habe ich nicht ganz verstanden!
Muss ich das ganze verzeichniss löschen oder nur die dll?
Gruss
Frank

Rene-gad 14.05.2005 11:33

@frank60
Zitat:

habe gerade das mit dem Misc Tool von HJT ausprobiert.
Hat aber leider nicht geklappt.
Hast du die Aufgabe verstanden? Du musst die Datei aufsuchen, die beim Neustart des Rechners gelöscht werden muss :)=> Auswählen - PC neu starten
Zitat:

Die Funktionsweide von Later habe ich nicht ganz verstanden!
Muss ich das ganze verzeichniss löschen oder nur die dll?
Knopf oben rechts anklicken
Datei suchen, auswählen
Option: löschen/oder verschieben/oder umbenennen wählen,
Bestätigen.
Verzeichnis, wenn keine notwendige files drin sind kannst du auch manuell löschen

frank60 14.05.2005 11:47

Hallo,
doch, die aufgabenstellung hatte ich schon verstanden und auch den pc neugestartet-leider ohne wirkung.
Jetzt habe ich auch das Later tool ausprobiert-ich denke ich habe ihn auch richtig benutzt.Aber nach dem Neustart bekomme ich immer noch die meldung des kapersky und die dll bzw. der Tojaner ist immer noch da.
Habt Ihr noch andere Tipps für mich?
Bin langsam am verzweifeln
Gruss
Frank

Rene-gad 14.05.2005 11:53

@frank60
Zitat:

Habt Ihr noch andere Tipps für mich?
Neu aufsetzen, wenn du absolut sicher seien möchtest...
Dass die datei immer wieder auftaucht bedeutet, dass dei nur ein Produkt von einer Schadensroutine ist, die sich nicht identifizieren lässt.
Mach bitte noch Folgendes:
1.Systemwiederherstellung abschalten
2. Dieses Bereinigungsprogramm hilft dir, den ganzen Müll aus den Temp-Ordner und Papierkorb zu entfernen.
3. Infected-Ordner des Antivirus-Programms, ggf. auch von Spybot Search & Destroy, Ad-Aware usw. leeren. Der Name des Ordners sowie Pfad sind Programm- und Benutzerabhängig. Bitte RTFM zum AV-Programm. Bei einigen Programmen (z. B. AVPE) ist diese Option nicht im Programm integriert. In dem Fall soll dies manuell erfolgen.
4. eScan genau nach Anleitung (bitte ausdrucken und aufmerksam lesen) im abgesicherten Modus laufen lassen. Log hier Posten.

frank60 14.05.2005 16:43

Hallo,
ich habe deine empfehlungen durchgeführt und den scanner laufen gelassen,aber auch nur den von mir bereits erwähnten Trojan.win32.agent.cs im Winlogon Notify: infomc - C:\WINDOWS\msagent\infomc.dll gefunden.
Anscheinend gibt es ja keine weitere Möglichkeit den Trojaner wegzubekommen.
Seltsam ist,das nur der Kapersky sofort nach systemstart den Trojaner meldet.Der Troja remover , ad-aware und die MicrosoftAntispyware meldet nichts!!
Frage :Wie schätzt du das Risiko ein ohne ein neues Aufsetzen von Window xp den pc weiterzubenutzen?
Gruss
Frank


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:05 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131