WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   IT-Security (http://www.wcm.at/forum/forumdisplay.php?f=70)
-   -   Trojan.Agent.HT (http://www.wcm.at/forum/showthread.php?t=198041)

mmmm00000 26.08.2006 10:08

Trojan.Agent.HT
 
Hallo.
Neuerdings funkt mein Quick Time Player nicht mehr,Meldung Initialisierung Fehler # 63443. Last sich auch nicht mehr löschen.
Die Virenprogramme Anti Vir und Kaspersky Personal finden nichts.
Nur mit dem Spyware Doctor wird ein Trojaner-Trojan.Agent.HT gefunden ,den man aber nur nach Bezahlung löschen kann.Gibt es eine Verbindung vom Quick Time Player und dem Trojaner, und wie werde ich diesen los?
Danke im voraus, Manfred.:confused:

enjoy2 26.08.2006 10:27

http://www.avira.com/de/threats/sect..._agent.ht.html

Mit AntiVir sollte sich das entfernen lassen. Virendefination aktualisiert, bzw. Mail an AntiVir?

mmmm00000 26.08.2006 10:33

Hallo.
Hab AntiVir mit der neuesten Version suchen lassen, aber es wird nichts gefunden. Muss ich irgend welche Einstellungen vornehmen?

enjoy2 26.08.2006 12:01

Du könntest mal nachsehen, ob du die auf der angeführten Seite Einträge in der Registry findest, um zu kontrollieren, ob du den Trojaner wirklich hast

wegen Quick Time Player, den Ordner mittels Explorer löschen geht auch nicht?
Danach Neuinstall., bzw. imho besser sogar http://www.free-codecs.com/download/...lternative.htm

bzw. zu deiner Frage, imho Nein, man muss keine zusätzlichen Einstellungen machen, ich vermute (Betonung liegt auf vermuten) dass noch unbedeutende Reste von dem Trojaner da sind, die Spyware Doctor erkennt und "Alarm" schlägt.

Qsecofr 26.08.2006 12:51

bei sowas kann manchmal die systemwiederherstellung recht nützlich sein...

mmmm00000 26.08.2006 13:32

Systemwiederherstellung hab ich versucht, hat nichts gebracht der Player startet nicht und lasst sich auch unter Systemsteuerung nicht löschen. Nun hab ich ich die Version Quick Time Player vom Internet drauf geladen. Siehe da nun funkt der Player und in der Systemsteuerung-Software gibt es auch nur einen Eintrag mit Quick Time Player. Windows Defender hab ich auch installiert, der findet auch keinen Trojaner.

mmmm00000 26.08.2006 17:09

Hallo.
Hab noch mal AntiVir laufen lassen. Keinen Trojaner gefunden, aber 28 Warnungen-Die Datei konnte nicht geöffnet werden! Kann mir jemand sagen ob das normal ist.
mfg. Manfred

JetStreamer 26.08.2006 18:37

Das sind meist geschützte Archive, die so einfach nicht geöffnet werden können. Ist bei mir auch so

sesselhocker 26.08.2006 19:07

Oder auch Windows-Systemdateien...

mmmm00000 26.08.2006 20:04

Hallo.
Hab den Bericht angehängt.

mmmm00000 26.08.2006 20:09

Hab´s versucht, aber wo is sie den?
Ja die meisten sind Windows/system32 und Einstellung und AnwendungsDateien.

Christoph 26.08.2006 21:42

Hallo mmmm00000,
habe noch was gefunden, mit Google :p
schau´s mal durch
http://forum.hijackthis.de/showthread.php?t=18074
http://www.pctools.com/de/mrc/infect...ojan.Agent.HT/
http://www.avira.com/de/threats/sect..._agent.ht.html

Noch einige Freewaretools:
http://www.safer-networking.org/de/spybotsd/index.html
http://www.lavasoft.de/german/support/download/
http://www.javacoolsoftware.com/
http://www.spywareinfo.com/~merijn/downloads.html
http://www.merijn.org/downloads.html
http://vil.nai.com/vil/stinger/
http://www.emsisoft.de/de/software/free/

Bei HiJack This eine Logfileauswertung machen lassen!

Gutes Gelingen!

mmmm00000 27.08.2006 19:05

Hallo.
Der Quick Time Player funkt schon wieder nicht. Hab AntiVir und Defender suchen lassen , haben nichts gefunden. Mit Spyware Doctor dann 60 infizierungen darunter der Trojan. Agent. HT der so gefährlich sein soll in der Datei HKCU\Software\Microsoft\Internet Explorer\Main##Window title. Wie bring ich das weg? Oder muss ich alles neu aufsetzen.

mmmm00000 27.08.2006 20:06

Wie gibt es das das der MS Devender nichts findet und der Spyware Doctor gleich 60 Sachen. Soll ich den Trojan.Agent .HT vom Spyware Doctor entfernen lassen ( Registrierung bezahlen) oder gibt es eine andere Möglichkeit ohne das ich Windows neu aufsetzen muss?
mfg.Manfred

mmmm00000 29.08.2006 23:13

Hallo.
Hab meinen PC nun neu aufgesetzt und Die Festplatte neu formatiert.
Hab AntiVir und MS Devender laufen lassen. Keine Funde. Dann hab ich zur Probe Spyware Doctor geladen, und schon wieder soll der Trojan. Agent am PC sein. Da kann ja was nicht stimmen. Bitte um Hilfe.
mfg.Manfred

Christoph 30.08.2006 22:17

Hallo mmmm00000,
Zusatzfrage: hast Du die Virensoftware VOR dem Einstieg in´s Internet installiert und getestet, bzw. Spyware Doctor online laufen lassen?
Wenn dem so ist würde ich mal ein Mail an Spyware Doctor schreiben was da los ist.

Bezüglich HKCU\Software\Microsoft\Internet Explorer\Main##Window title: Da kannst Du reinschreiben was Du willst, das ist nur die Anzeige wie was im IE oben stehe soll, das können auch viele Tweak-Utilities ändern.

mmmm00000 30.08.2006 22:26

Vor dem Einstieg hab ich nur AntiVir suchen lassen ( Hab ich auf CD).
SpywareDoctor hab ich dann runtergeladen. Bis jetzt hab ich AntiVir, RegFreeze,a-squared, MS Devender, Spyboot suchen lassen. Alle nichts gefunden. Nur SpywareDoctor zeigt mir den Trojaner mit dem zusatz'grosse Gefahr'. Da ich mich nicht so auskenne bin ich natürlich etwas verunsichert.

Christoph 30.08.2006 22:43

Hallo mmmm00000,
wäre ich auch.
Du hast, hoffe ich, die aktuellsten Versionen und Signaturen, wenn ja, würde ich wirklich mal ein Mail an SpywareDoctor senden was da los ist.
Hier noch einen Hinweis:
http://www.trojaner-board.de/showthread.php?t=27352

mmmm00000 30.08.2006 22:50

Bei AntiVir und Windows alles aktuell. Danke für den Link, sehr interessant.

Christoph 31.08.2006 22:11

Hallo mmmm00000,
ich hoffe, Du hast nur eine falsch-positive Meldung, siehe Trojaner-Board. Wenn nur ein Progi was findet kann das durchaus sein; ich hatte auch hin und wieder solche Meldungen, nach suche im jeweiligen Forum gab´s dann meist mehrere solcher Fehler und die wurden mit dem nächsten Signaturfile behoben.
Schau auch mal in´s SpywareDoctor-Forum.

Ich verstehe Deine Verunsicherung, aber manchmal ist´s zum Glück nur unsinnige Mühe.


Alle Zeitangaben in WEZ +2. Es ist jetzt 14:20 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag