Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Laptop mit Windows Vista (32bit) infiziert mit JS/Agent.480412 (BKA-Trojaner)

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 16.05.2013, 13:14   #1
imhotep
 
Laptop mit Windows Vista (32bit) infiziert mit JS/Agent.480412 (BKA-Trojaner) - Standard

Laptop mit Windows Vista (32bit) infiziert mit JS/Agent.480412 (BKA-Trojaner)



Liebes Trojaner-Board-Team,

leider habe ich mir jüngst eine Variante des BKA-Trojaners eingefangen und zwar handelt es sich wohl laut avira um JS/Agent.480412.

Zunächst habe ich mir im abgesicherten Modus den aktuellen winlogon-Pfad angeschaut, der eingetragene Wert war der normale explorer.exe; ein Zurücksetzen des Systems via rstrui.exe scheiterte, weil kein Wiederherstellungspunkt gefunden wurde, obwohl bei jedem Windows-Update meines Wissens ein Wiederherstellungszeitpunkt erstellt wurde.

Ich habe mir Kaspersky Windows Unlocker Software sowie das Avira-Rettungskit via botfrei per Zweitrechner auf CD gebrannt (booten via usb-stick hat bei diversen Versuchen bei meinem infizierten Stamm-Laptop nicht funktioniert) und mehrfach probiert, damit meinen Laptop (OS ist übrigens Windows Vista, 32bit) wieder zum Laufen zu bringen, allerdings schaltet sich mein Gerät irgendwann während des Ladens der CDs beim Boot-Vorgang einfach ab, ein halbes Dutzend Mal ist es mir so ergangen, egal ob ich Kaspersky oder Avira Rescue nutze.

Daraufhin habe ich über das zweite Benutzerkonto meiner Freundin, das keine Administrator-Rechte besitzt, das Notebook hochgefahren und über dieses dann einen Vollscan mit Avira (kostenlose Antivir-Version) gemacht, in der Hoffnung, dem Virus damit beizukommen.

Avira hat hierbei zweifach das Java-Scriptvirus JS/Agent.480412 sowie einmal den Exploit EXP/Java.HLP.FW gefunden, laut Avira-Report konnte JS/Agent.480412 einmal ins Quarantäneverzeichnis verschoben werden sowie auch der Exploit; das zweite JS/Agent.480412 enthält im antivir-Report den Hinweis, daß es nicht ins Quarantäneverzeichnis verschoben werden konnte: "Fehler in der ARK-library. Die Datei wurde zum Löschen nach einem Neustart markiert."

Habe dann die Dateien in der Quarantäne gelöscht und neu gestartet. Wenn ich mich über mein Hauptnutzerkonto beim System anmelde, erscheint kurz nach Hochfahren des Desktop-Bildschirms wieder der Sperrbildschirm des Virus, ein Betrieb meines Geräts ist daher zur Zeit nur über den account meiner Freundin möglich.

Hab´ nun Euer Board hier entdeckt und würde mich über Hinweise zu einer Lösung meines Problems sehr freuen, Sorgen macht mir die Unmöglichkeit, das System derzeit per Rettungs-CD hochzufahren, aber evtl. gibt es eine Einfallstür über den Zweitaccount?


Herzlichen Dank im voraus für Eure Mühen & Beste Grüße

imhotep

 

Themen zu Laptop mit Windows Vista (32bit) infiziert mit JS/Agent.480412 (BKA-Trojaner)
booten, diverse, exp/java.hlp.fw, explorer.exe, gelöscht, infiziert, infizierte, java/exploit.agent.nus, js/agent.480412, kaspersky, löschen, lösung, neustart, notebook, rechner, software, unlocker, virus, win32/kryptik.bayr, win32/reveton.m, windows, windows vista, windows-update, zurücksetzen




Ähnliche Themen: Laptop mit Windows Vista (32bit) infiziert mit JS/Agent.480412 (BKA-Trojaner)


  1. weisser bildschirm bei windows vista 32bit
    Alles rund um Windows - 18.02.2015 (10)
  2. Alter laptop Windows vista sp2 32bit: (vermutlich)virus blockt Windows services und einige Internet verbindungen
    Log-Analyse und Auswertung - 04.11.2014 (3)
  3. Standrechner (Windows 7) und Laptop (Windows Vista SP2) infiziert - PUP Optional Frostwire TB
    Log-Analyse und Auswertung - 18.10.2014 (14)
  4. Windows Vista 32bit: static.icmwebserv entfernen
    Log-Analyse und Auswertung - 24.03.2014 (17)
  5. Windows Vista 32Bit Interpol-Trojaner, Österr.
    Log-Analyse und Auswertung - 05.03.2014 (21)
  6. windows-vista,32bit,cmd.exe
    Alles rund um Windows - 21.02.2014 (7)
  7. BKA-Trojaner Sperrbildschirm Windows Vista (32bit) kein abgesicherter Modus
    Log-Analyse und Auswertung - 07.01.2014 (14)
  8. Trojaner JS/Agent.480412 entfernen
    Plagegeister aller Art und deren Bekämpfung - 26.11.2013 (11)
  9. Laptop / Windows Vista Home 32bit/ System Care Antivirus Befall
    Log-Analyse und Auswertung - 20.08.2013 (13)
  10. GVU Win7 64 Bit JS Agent 480412
    Log-Analyse und Auswertung - 21.06.2013 (20)
  11. Polizei-Virus (JS/Agent.480412) und Trash.Gen
    Log-Analyse und Auswertung - 06.06.2013 (24)
  12. JS/Agent.480412
    Plagegeister aller Art und deren Bekämpfung - 31.05.2013 (45)
  13. GVU-Trojaner auf Laptop (Windows Vista / 32bit System)
    Plagegeister aller Art und deren Bekämpfung - 07.09.2012 (7)
  14. Wie entferne ich Windows Vista 32bit
    Alles rund um Windows - 17.07.2012 (6)
  15. Infiziert mit Windows-Verschlüsselungs Trojaner -Mail mit Telefonrechnung - windows vista
    Plagegeister aller Art und deren Bekämpfung - 06.05.2012 (12)
  16. Windows Vista 32bit von Bundespolizei uKash infiziert.
    Plagegeister aller Art und deren Bekämpfung - 12.10.2011 (10)
  17. MS Windows Vista Ultimate 32Bit mit TR/Agent.245760.7 infiziert !!!
    Plagegeister aller Art und deren Bekämpfung - 16.05.2008 (1)

Zum Thema Laptop mit Windows Vista (32bit) infiziert mit JS/Agent.480412 (BKA-Trojaner) - Liebes Trojaner-Board-Team, leider habe ich mir jüngst eine Variante des BKA-Trojaners eingefangen und zwar handelt es sich wohl laut avira um JS/Agent.480412. Zunächst habe ich mir im abgesicherten Modus den - Laptop mit Windows Vista (32bit) infiziert mit JS/Agent.480412 (BKA-Trojaner)...
Archiv
Du betrachtest: Laptop mit Windows Vista (32bit) infiziert mit JS/Agent.480412 (BKA-Trojaner) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.