Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: ie_util.exe mit Trojaner R/Agent.73728.25

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 26.07.2013, 17:52   #1
Fridholm
 
ie_util.exe mit Trojaner R/Agent.73728.25 - Standard

ie_util.exe mit Trojaner R/Agent.73728.25



Hallo liebe Trojanerjäger,
ich glaube ich habe da eine doch eher knifflige Aufgabe.
Avira hat mir am 23.7 so gegen 19 Uhr folgende Mitteilungen gemacht:


1.Meldung:
In der Datei 'C:\Users\xxx\AppData\Roaming\ie_util.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Agent.73728.25' [trojan] gefunden.
Ausgeführte Aktion: Zugriff verweigern.


2:Meldung
Die Datei 'C:\Users\xxx\AppData\Roaming\ie_util.exe'
enthielt einen Virus oder unerwünschtes Programm 'TR/Agent.73728.25' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '548e2592.qua' verschoben!
Der Registrierungseintrag <HKEY_USERS\S-1-5-21-28698115-2746015377-1648965744-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\IExplorer Util>
wurde erfolgreich repariert.


3 Minuten später:
3. Meldung
Die Datei 'C:\Users\xxx\AppData\Roaming\ie_util.exe'
enthielt einen Virus oder unerwünschtes Programm 'TR/Agent.73728.25' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde ignoriert.


Ich habe das sicherlich nicht ignoriert!
Die Datei war aber auch gar nicht mehr da. s.o.

Suchlauf gestartet:
In der Datei 'C:\Users\xxx\AppData\Local\Temp\tmpa60a2152\4563.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Ransom.Blocker.btxp' [trojan] gefunden.
Ausgeführte Aktion: Zugriff verweigern
Die Datei 'C:\Users\ori\AppData\Local\Temp\tmpa60a2152\4563.exe'
enthielt einen Virus oder unerwünschtes Programm 'TR/Ransom.Blocker.btxp' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '576849d3.qua' verschoben!


Jetzt hatte ich natürlich nicht das Gefühl das wäre es gewesen.
Normalerweise hätte ich jetzt das System neu aufgesetzt. Da ich aber keinen blassen Schimmer habe woher ich das Teil habe
denke ich wäre da Klärungsbedarf, sonst habe ich das Mistdingen in kurzer Zeit wieder auf dem Rechner.
Besonders viele Dinge aus dem Netz heruntergeladen habe ich in der letzten Zeit nämlich nicht.
Und eigentlich war ich nur auf den mir seit Jahren üblichen Seiten unterwegs.

Ich habe dann Malewarebytes installiert, mit einem anderen Computer vorsichtshalber alle Passwörter geändert.
Malewarebytes hat nichts gefunden.
Dann habe ich avast installiert, also ich bin ja ganz bei Avira und denke nicht, dass die selber mal echte Viren verteilen um Leute dazu zu bringen Vollversionen zu kaufen.
Aber auch Fehlalarm kann ja geschäftsfördernd sein. Da bin ich ganz bei Schopenhauer und glaube an das Schlechte im Menschen.

Der erste Suchlauf über Nacht brachte auch nichts, allerdings ein Tag später hatte sich um 19.50 Uhr wieder so eine ie_util.exe breit gemacht.
Die fanden jetzt aber alle 3 Programme total o.k..
Ich habe das entfernt und mit CCleaner die Registry gesäubert. Nebenbei, wenn man CCleaner installiert ist unter "Optionen" eine ziemlich große Liste an "Zusatztools" aufgeführt die man nicht benötigt. Da kann man dann die Haken entfernen und sie werden trotzdem installiert. Dann kann man sie wieder löschen.

Es scheint jetzt aber so, als würde jeden Abend um 19.50 Uhr das ie_util.exe Teil wieder auftauchen.

Ich habe dann mal die otl.exe ausgeführt. Siehe Anhang.

Dann gmer.
Das lief über Nacht und hat mir nach dem Speichern des log Files einen Bluescreen spendiert.
Ist das so gewollt? Neustart hieß es, aber das war etwas unhöflich wie ich finde.
Anbei das logfile.

Bringt es etwas die Prozedur um 19.40 Uhr zu wiederholen? Evtl. bekommt man dann mit woher die Datei erscheint. Ohne Schwefel und Rauch immerhin.

Ich hoffe euch ist nicht ganz so warm wie mir hier...
Wenn jemand helfen könnte? Also nicht wegen der Temperaturen jetzt... Danke!

 

Themen zu ie_util.exe mit Trojaner R/Agent.73728.25
bluescreen, computer, entfernen, fehlalarm, java/exploit.agent.oyj, neustart, programm, programme, r/agent.73728.25, registry, software, system, system neu, tr/agent.73728.25, tr/ransom.blocker.btxp, trojaner, windows




Ähnliche Themen: ie_util.exe mit Trojaner R/Agent.73728.25


  1. Windows 7: TR/PSW.Zbot.73728.71; JAVA/Lamar.jyi.31; ADWARE/DomaIQ.24569 eingefangen. wie entfernen? log-dateien angehängt.
    Log-Analyse und Auswertung - 12.08.2013 (10)
  2. ie_util.exe infiziert mit Virus Spybot.DEZ. [UNGELÖST]
    Plagegeister aller Art und deren Bekämpfung - 04.07.2013 (32)
  3. ie_util.exe, Firerfox startet selten, Viren, trojaner
    Log-Analyse und Auswertung - 26.06.2013 (9)
  4. Trojanerproblem : Backdoor.Agent und Trojaner.Agent
    Log-Analyse und Auswertung - 06.06.2013 (8)
  5. Mit Malwarebytes Backdoor/Agent ; Trojaner/Agent gefunden. Was Tun?
    Log-Analyse und Auswertung - 05.03.2013 (18)
  6. Trojaner gefunden: Win 32:Patcher [Trj], Win.Trojan.Agent-36124, Win.Trojan.Agent-44393
    Log-Analyse und Auswertung - 02.02.2013 (7)
  7. TR/Agent.73728.15 in C:\Dokumente und Einstellungen\Alexander\deadorziwaty.exe und \Lokale Einstellungen\Temp\1463906.exe
    Log-Analyse und Auswertung - 21.12.2012 (27)
  8. Virus TR/ATRAPS.Gen und Gen2 sowie TR/AGENT.73728.15 in Datei C:\RECYLER\S1-5-18\.....\80000cb.@
    Log-Analyse und Auswertung - 02.11.2012 (18)
  9. Trojan.Agent, Backdoor.Agent, Trojan.Banker > 10 Trojaner auf einem PC
    Log-Analyse und Auswertung - 22.07.2012 (0)
  10. mehrere Trojaner gefunden: Spy.Agent.OGS, Spy.Banker.Gen2, Graftor.9201.6, Agent.237568.6
    Log-Analyse und Auswertung - 20.12.2011 (23)
  11. 7 Trojaner gefunden. u.a. TR/Agent.692736, TR/Agent.AO.808, TR/Disabler.NAJ.44..
    Plagegeister aller Art und deren Bekämpfung - 26.03.2010 (2)
  12. 5 Trojaner ( u.a. TR/Agent.25600.24, TR/Agent.38400.6...) + Rootkit
    Plagegeister aller Art und deren Bekämpfung - 01.03.2010 (1)
  13. TR/Spy.73728.111
    Plagegeister aller Art und deren Bekämpfung - 25.12.2009 (1)
  14. WORM/Rbot.73728.17
    Plagegeister aller Art und deren Bekämpfung - 31.08.2006 (2)
  15. Trojaner DR/Agent.BQ.2 und TR/Agent.BI
    Plagegeister aller Art und deren Bekämpfung - 11.05.2005 (2)
  16. Trojaner TR/Agent.Bl / Droppers DR/Agent.BQ.2
    Log-Analyse und Auswertung - 06.05.2005 (0)
  17. 3 Trojaner: Agent NBU / Agent.BI und WinShow.NAL - kriegs nicht gelöscht :(
    Log-Analyse und Auswertung - 20.03.2005 (1)

Zum Thema ie_util.exe mit Trojaner R/Agent.73728.25 - Hallo liebe Trojanerjäger, ich glaube ich habe da eine doch eher knifflige Aufgabe. Avira hat mir am 23.7 so gegen 19 Uhr folgende Mitteilungen gemacht: 1.Meldung: In der Datei 'C:\Users\xxx\AppData\Roaming\ie_util.exe' - ie_util.exe mit Trojaner R/Agent.73728.25...
Archiv
Du betrachtest: ie_util.exe mit Trojaner R/Agent.73728.25 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.