Forum
Tipps
News
Menu-Icon

Trojaner - TR/Drop.Zlob.FK.2.A


Hallo,

nach auffinden des obigen Trojaners auf meinem W 2000 System durch AntiVir
software konnte ich die Malware nicht löschen. Nach Start im abgesicherten Modus, scannte ich mit AntiVir noch einmal aber ohn e Fund und Ergebnisse.
Scan m it Spyware Doctor von PC Tools fand in nder Registratur noch einmal einen Eintrag ( Kopie vom Log):

Trojan.Agent.HT Registry HKCU\Software\Microsoft\Internet Explorer\Main##Window title Hoch Trojan.Agent.HT is a trojan that runs silently in the background. It hides itself as iexplore.exe and opens and listens on a port to allow the attacker full access to the compromised

Kein anderes Programm benutzt (wie F-Secure AntiVir) fand den Eintrag, nur der SpyDoctor. Die Registrierung der Software verspricht praktisch
den Eintrag dann zu löschen. Frage ist natürlich, ob dieser Eintrag die Quelle des Trojaners ist.

Fragen zu denen ich Antworten suche: Ist es sicher den Registratureintrag selbst zu löschen? - Gibt es noch eine andere Lösung, vor allem, warum  mzeigt der Trojaner im abgesicherten Modus nicht auif dem eigentlich guten AntiVir Pgm der Fa. Avira an nachdem ich ihn durch dieses Pgm ursprünglich fand, und zeigt danach auch im Normalmodus die Malware nicht.

Robert



Antworten zu Trojaner - TR/Drop.Zlob.FK.2.A:

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

hi,

lade dir Ewido Anti-Spyware runter und scanne damit.

Hallo,

@Flori
** Netiquette! ** !!

@RobertB
Suche mit Hilfe von Google nach "Zlob".Es werden dir zwei Tools angeboten werden,eines von "Siri" und eines von "Nothfaehr".Beide Autoren haben den "Zlob" im Griff,beide Tools sind kostenlos und entfernen das Ding rückstandsfrei.Windows 2000 hat meines Wissens auch eine Systemwiederherstellung,oder ? Diese schaltest du nach der Entfernung aus ,fährst deine Kiste runter und startest neu.Damit sollten auch alle Altlasten weg sein.
Sir Reklov



Hallo Sir Reklav,

habe die ersten 20 Einträge von Zlob sowie auch siri und nothfaehr eingegeben und nichts bezüglich der Tools gefunden. Kannst du mir noch genauere Infos dazu geben?

Robert

Hallo!

Wer sagt uns das der Trojan.Agent.HT eine Variante der Malware Zlob ist?
Ich gehe davon aus, das dies nicht stimmt, da TR/Drop.Zlob.FK.2.A keinen Schlüssel unter HKCU\Software\Microsoft\Internet Explorer anlegt!
Weiter hat die Software Spyware Doctor in den letzten Tagen genau unter dieser Meldung Fehlalarme erzeugt!
Auch ist der Tipp von +Flori+ mit Ewido kein ** Netiquette! **!

Hier meine Empfehlung zu deinen Problem:
Zur Kontrolle sollte auch noch eine weitere Überprüfung mit den kostenlosen Online-Scanner vorgenommen werden. Für einen schnellen Check des kompletten Systems bieten diese Online-Scanner gute Dienste.
Übrigens, alle laufen nur unter dem Microsoft Internet Explorer mit ActiveX und besitzen eine Reinigungsfunktion.

Panda ActiveScan
http://www.pandasoftware.com/activescan/de/activescan_principal.htm
(Findet zwar auch Spyware und Adware, kann diese aber nicht bereinigen.
Eventuellen Meldungen von Panda unter “Spyware:Cookie“ sind harmlos und stellen keine akute Gefahr dar.)
BitDefender Online Scanner
http://www.bitdefender.de/bd/site/page.php#

Ewido Online Scanner
Zum Teil in Englisch und nur für Windows XP und 2000
http://www.ewido.net/de/onlinescan/
(Gut bei der Spyware / Adware Erkennung und Beseitigung –
Eventuellen Meldungen von Ewido unter “TrackingCookie“ sind harmlos und stellen keine akute Gefahr dar.)

Sollten die Online Scanner nichts finden, dann gehe auch in deinen Fall von einen Fehlalarm aus durch Spyware Doctor aus.

Bei Rückfragen bitte immer die Scan-Protokolle hier posten.

Empfehlenswert ist auch das Erstellen eines HijackThis-Log und dieses hier zu posten.
Es liefert steht’s wertvolle Informationen über den Zustand deines Systems und
kann das eine oder andere Problem auch lösen.
Hier der Link zu dem Tool
http://www.hijackthis.de/
und folge den Anweisungen.
Downloadlink zum Tool
http://www.mmdirect.de/downloads/hijackthis_199.zip

Wenn du noch nicht weist, wie das Tool funktioniert, auf der folgenden Webseiten gibt es eine kleine Hilfestellung:
http://www.wintotal.de/Tipps/Eintrag.php?TID=873
oder
http://www.trojaner-board.de/showthread.php?t=17493




Dear Friends,

vielen Dank für die Infos. Das ist Prima!Es ist mir gestern gelungen alle Meldungen auch des Spy Doctors auf Null zu bekommen; unter anderem benutzte ich x-cleaner auf www.xblock.com; den vom Sps Doctor als einzige Anzeige gemeldete Registratur Eintrag zwecks TrojanAgent.HT, habe ich gewagterweise aus der Registratur gelöscht, und zeigt so auch auch dem Spyware Doctor nicht mehr an. Die Sache ist auch für mich höchst fragewürdig.
Es ist ein guter Punkt zwischen dem TR/Zlob und dem TrojanAgent.HT keine Verbingung zu sehen. Möglicherweise einfach unzusammenhängende Vorkommisse.Die Avira Software, hat von dem eine Mal abgesehen, den Zlobeintrag nicht mehr angezeigt.

Robert

Hallo,
hier ist das von mir angesprochene Tool ,mit dem Zlob zu entfernen ist.
http://siri.urz.free.fr/Fix/SmitfraudFix_De.php
Laufenlassen schadet nix,Anleitung ist dabei.
Aber die ganze Seite lesen mit dem "Hinweis".Die Zlop Familie ist mittlerweile groß und jeder AV-Hersteller nennt eine Variante anders.
Sir Reklov


hallo Sir Reklov,

vielen Dank fuer deinen Eintrag wegen der Webseite.

Ich halte den Link vor, falls noch weitere Probleme auf-
tauchen sollten.

Robert

« Kann keine Antivirensoftware installieren!ad-aware se personal »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Betriebssystem
Das Betriebssystem ist das Steuerungsprogramm des Computers, das als eines der ersten Programme beim Hochfahren des Rechners geladen wird. Arbeitsspeicher, Festplatten, E...

Binärsystem
Unter dem Begriff Binärsystem (oder Dualsystem) versteht man ein Zahlensystem, das lediglich zwei Zustände oder Werte kennt: Null (0) und Eins (1). Es bildet di...

Bus System
Ein Bus ist ein System zur Datenübertragung. Durch einen Bus können mehrere Teilnehmer über eine Leitung miteinander verbunden werden, ohne dabei an der Da...