Diese verdammten Trojaner....

10Antworten
  1. #1
    Avatar von
    Themen Starter

    Standard Diese verdammten Trojaner....

    Erst mal ein freundliches Hallo!
    Dieses Forum hat mir schonmal geholfen, aber im Moment weiß ich nicht weiter. Immer wenn ich adaware durchlaufen lass findet es 15 Einträge die ich löschen kann, Inet Explorer wird dann aber geschlossen und sie tauchen wieder neu auf. Die meisten sind CoolWebSearch Reg Einträge. Eigentlich sollten die aber dank Spywareblaster geblockt sein. Hab a² und Sybot S&D runtergelden, die können die aber auch nicht beseitigen. Antivir sieht sie auch nicht. Immer wenn ich ein Fenster öffne kommen 2 Antivir meldungen

    Is the Trojan horse TR/Agent.BI
    Contains signature of the dropper DR/Agent.BQ.2

    Das einzige wa in HijackThis (https://www.hijackthis.de/en) noch als ! stehen bleibt ist R3 - Default URLSearchHook is missing, was ich löschen kann aber anscheinend auch wieder kommt.....

    Wäre sehr dankbar wenn ihr mir helfen könnt!

  2. #2
    Avatar von computerdirk
    computerdirk ist offline

    Title
    Benutzer
    seit
    07.01.2005
    Ort
    Goslar
    Beiträge
    12.171

    Standard

    Hallöchen,

    also um CoolWebsearch zu entfernen brauchst du den CWShredder. Den kannst du unter folgender Adresse herunterladen:

    https://www.spychecker.com/program/coolwebshredder.html

    Unbedingt vorher die Systemwiederherstellung ausschalten...

  3. #3
    Avatar von
    Themen Starter

    Standard

    erstmal vielen Dank! Bis auf 2 sind jetzt die CoolWeb-Dinger aus adaware raus. Aber ich bekomme immer noch die Antivir Meldungen wenn ich ein Inet Explorer Fenster öffne....

  4. #4
    Avatar von
    Themen Starter

    Standard

    Öhm.....mal noch ne Frage!
    AdAware zeigt mit immer noch eine CoolWebSearch Datei im Windows Ordner an, die immer wieder kommt. Ist das auch der Trojaner, bei dem Antivir immer anschlägt?

  5. #5
    Avatar von computerdirk
    computerdirk ist offline

    Title
    Benutzer
    seit
    07.01.2005
    Ort
    Goslar
    Beiträge
    12.171

    Standard

    Hallöchen,

    möglich das es zusammenhängt. Du kannst ja mal folgendes versuchen. Starte den Rechner im abgesicherten Modus und laß dort Antivir mal nach Viren suchen. Vorher im abgesicherten Modus mal die Temporären Internetdateien löschen und die Verzeichnisse "Temp" leeren.

    Wenn das nichts hilft, einfach mal einen Scan mit HijackThis machen und das Logfile hier ins Forum kopieren...


    https://www.dirks-computerecke.de/hij...-anleitung.htm

  6. #6
    Avatar von
    Themen Starter

    Standard Habe genau das selbe Problem wie oben beschrieben..

    .. und die hier geschriebenen Hilfestellungen soweit ausgeführt, ohne Erfolg allerdings. hijackthis funktioniert bei mir nicht beim öffnen der entpackten heruntergeladenen Datei öffnet sich ein Hinweisfenster " unerwarter Fehler ".
    Habe das Probramm erneut und woanders runtergeladen, aber auch ohne erfolg. Mit Mozilla habe ich zwar keine Probleme im Internet, allerdings beim öffnen von Ordner. Es öffnen sich ebenfalls zwei mal Warnungen von Antivir.

    Hat jemand weitere Erfahrungen/Ideen??

    liebe Grüße

  7. #7
    Avatar von computerdirk
    computerdirk ist offline

    Title
    Benutzer
    seit
    07.01.2005
    Ort
    Goslar
    Beiträge
    12.171

    Standard

    Hallöchen,

    stimmt, Hijackthis erzeugt beim Starten einen Fehler, allerdings funktioniert das Programm trotzdem tadellos...

  8. #8
    Avatar von
    Themen Starter

    Standard

    Logfile of HijackThis v1.99.1
    Scan saved at 13:55:54, on 07.05.2005
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe
    C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\Programme\AVPersonal\AVGNT.EXE
    C:\Programme\AVPersonal\AVGUARD.EXE
    C:\Programme\AVPersonal\AVWUPSRV.EXE
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\kernel.exe
    C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\sc_watch.exe
    C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE
    C:\PROGRAMME\INTERNET EXPLORER\IEXPLORE.EXE
    C:\Dokumente und Einstellungen\Pfister\Desktop\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.t-online.de/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
    R3 - Default URLSearchHook is missing
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {55E10E2E-7E7D-3929-EE5C-AF9DB4D7AF9F} - C:\WINDOWS\apiox32.dll
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
    O4 - Startup: AVGNT.EXE.lnk = C:\Programme\AVPersonal\AVGNT.EXE
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_03\bin\npjpi142_03.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_03\bin\npjpi142_03.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O16 - DPF: {68BCE50A-DC9B-4519-A118-6FDA19DB450D} (Info Class) - https://www.wow-europe.com/signup/de/wowbeta/Si.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{D36A178C-74FD-4364-9145-50C158C0295E}: NameServer = 217.237.150.141 217.237.150.97
    O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
    O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

  9. #9
    Avatar von computerdirk
    computerdirk ist offline

    Title
    Benutzer
    seit
    07.01.2005
    Ort
    Goslar
    Beiträge
    12.171

    Standard

    Hallöchen,

    bis auf 2 Einträge sieht das Logfile sehr gut aus. Folgende beiden Einträge solltest du mit HijackThis fixen ( beheben ):

    R3 - Default URLSearchHook is missing
    O2 - BHO: (no name) - {55E10E2E-7E7D-3929-EE5C-AF9DB4D7AF9F} - C:\WINDOWS\apiox32.dll

  10. #10
    Avatar von
    Themen Starter

    Standard

    YEAH!!! Vielen Dank Dirk, konnte meine Probleme beheben! Spitze! und nochmals Danke!

  11. #11
    Avatar von computerdirk
    computerdirk ist offline

    Title
    Benutzer
    seit
    07.01.2005
    Ort
    Goslar
    Beiträge
    12.171

    Standard

    Hallöchen,

    na das freut mich doch das ich helfen konnte...


Ähnliche Themen

  1. Ist diese PC-Konstellation OK?

    Von DerButler im Forum Kaufberatung
    Antworten: 2
    Letzter Beitrag: 11.07.2014, 11:36
  2. Ist diese Zusammenstellung OK??

    Von rebell96 im Forum Kaufberatung
    Antworten: 5
    Letzter Beitrag: 10.07.2012, 14:59
  3. Hat diese Soundkarte EAX???

    Von dennis13393 im Forum Soundkarten und Multimedia
    Antworten: 1
    Letzter Beitrag: 25.03.2010, 16:38
  4. Was hat diese Meldung zu bedeuten??

    Von rnas im Forum Windows Vista
    Antworten: 30
    Letzter Beitrag: 29.06.2009, 13:23
  5. was bedeutet diese Adresse??? (Trojaner TR/Spy.Banker.if.16)

    Von im Forum Antivirus und PC Sicherheit
    Antworten: 1
    Letzter Beitrag: 25.10.2005, 14:58

Benutzer, die dieses Thema gelesen haben: 0

Derzeit gibt es keine Benutzer zum Anzeigen.
Diese Seite benutzt Cookies Durch die weitere Nutzung der Seite stimmen Sie der Verwendung von Cookies zu. Infos zum Datenschutz