Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR/Agent.CS.1

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 13.05.2005, 13:35   #1
Jürgen12
 
TR/Agent.CS.1 - Standard

TR/Agent.CS.1



Hallo Leute ich brauche dringend hilfe
AntiVir kann folgenden Trojaner erkennen aber nicht löschen
TR/Agent.CS.1
Ich hab es auch schon mit anderen Virenprogrammen versucht aber leider ohne Erfolg.
Ich bin für jede hilfe dankbar das Ding ist mehr als lästig.
Gruß Jürgen

Alt 13.05.2005, 16:09   #2
felix1
/// Helfer-Team
 
TR/Agent.CS.1 - Standard

TR/Agent.CS.1



Wir müssen schon wissen, welche Dateien befallen sind. Deshalb:
escan

Genau nach Anleitung und dann das Log hier posten.
__________________


Alt 13.05.2005, 20:19   #3
Jürgen12
 
TR/Agent.CS.1 - Standard

TR/Agent.CS.1



File C:\WINDOWS\fuck_you_bagle.txt infected by "Email-Worm.Win32.NetSky.y" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\JRGEN~1\LOKALE~1\Temp\ImInstaller\IncrediMail\incredimail_install[2].exe tagged as not-a-virus:RiskWare.Downloader.ImLoader.b. No Action Taken.
__________________

Alt 13.05.2005, 20:45   #4
felix1
/// Helfer-Team
 
TR/Agent.CS.1 - Standard

TR/Agent.CS.1



Das scheint der zu sein:

Lösche im abgesicherten Modus:
alle Datein in
File C:\DOKUME~1\JRGEN~1\LOKALE~1\Temp\
und
File C:\WINDOWS\fuck_you_bagle.txt
Vorher zur Sicherheit die Systemwiederherstellung deaktivieren.

Alt 14.05.2005, 15:16   #5
cronos
 
TR/Agent.CS.1 - Standard

TR/Agent.CS.1



@ Jürgen12

Bitte erstelle einen Log mittels Hijackthis.

Ausführliche Anleitung

und poste diesen hier
Zitat:
Wichtig: Durchsuche das Log-File nach persönlichen Informationen, wie z.B. deinen Realname, und editiere diese, bevor Du es postest.

Alle Links im Log-File sollten wie folgt editiert werden -> z.B. h**p://trojaner-board.de. Einfach, damit niemand auf die Idee kommt, auf die Links zu klicken.

Alternativ, je nach verwendete Forensoftware:
Woltlab Burning Board: Optionen -> Haken entfernen bei 'Urls automatisch umwandeln'!
vBulletin Board: Zusätzliche Einstellungen -> Haken entfernen bei 'Links automatisch umwandeln'!

__________________
Only cronos endures

Alt 14.05.2005, 15:48   #6
Jürgen12
 
TR/Agent.CS.1 - Standard

TR/Agent.CS.1



Hallo ich hoffe das ich das so richtig gemacht habe
Logfile of HijackThis v1.99.1
Scan saved at 16:44:05, on 14.05.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\cisvc.exe
C:\DATEV\SYSTEM\PSNTSERV.EXE
C:\Programme\Ahead\InCD\InCDsrv.exe
C:\Programme\Microsoft SQL Server\MSSQL$DATEV_CL_DE01\Binn\sqlservr.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\fxssvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Dokumente und Einstellungen\Jürgen\Eigene Dateien\hijackthis\HijackThis.exe

O2 - BHO: MSEvents Object - {44240BB5-BD7D-4D49-A1AA-8AB0F3D3CB44} - C:\WINDOWS\assembly\basfax.dll
O20 - Winlogon Notify: basfax - C:\WINDOWS\assembly\basfax.dll
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: DATEV Druckservice (DatevPrintService) - DATEV eG - C:\DATEV\SYSTEM\PSNTSERV.EXE
O23 - Service: InCD File System Service (InCDsrv) - AHEAD Software - C:\Programme\Ahead\InCD\InCDsrv.exe

Alt 14.05.2005, 15:58   #7
cronos
 
TR/Agent.CS.1 - Standard

TR/Agent.CS.1



Lass mal folgende Datei:

C:\WINDOWS\assembly\basfax.dll

Hier scannen:

http://virusscan.jotti.org/de/
__________________
Only cronos endures

Alt 14.05.2005, 16:15   #8
Jürgen12
 
TR/Agent.CS.1 - Standard

TR/Agent.CS.1



Hallo Cronos
das geht leider nicht,
ich kann den Ordner Assembly öffnen aber die Datei
Basfax.dll ist nicht vorhanden!
Gruß Jürgen12

Alt 14.05.2005, 16:16   #9
cronos
 
TR/Agent.CS.1 - Standard

TR/Agent.CS.1



Kopiere einfach den oben genannten Adresspfad in das entsprechende Feld ein .
__________________
Only cronos endures

Alt 14.05.2005, 16:27   #10
Jürgen12
 
TR/Agent.CS.1 - Standard

TR/Agent.CS.1



Ich erhalte die Meldung:
Sie haben nicht die Berechtigung diese Datei zu öffnen,fragen Sie den Besitzer
(würd ich gerne machen und dann aber ...............)
Gruß Jürgen12

Alt 14.05.2005, 16:59   #11
Jürgen12
 
TR/Agent.CS.1 - Standard

TR/Agent.CS.1



Was ist zu tun?

Wenn ich den PC im abgesicherten Modus starte,
sind nach kurzer Zeit (ca 1-2 min.) alle Icons verschwunden und ich habe nur noch einen schwarzen Bildschirm.

Antwort

Themen zu TR/Agent.CS.1
andere, anderen, brauche, dankbar, dringend, erkenne, erkennen, folge, folgende, folgenden, leute, programme, programmen, troja, trojaner, versuch, versucht, virenprogramme




Ähnliche Themen: TR/Agent.CS.1


  1. Avira Funde: TR/Spy.Agent.1246416 und TR/Spy.Agent.1793892
    Plagegeister aller Art und deren Bekämpfung - 09.10.2015 (17)
  2. Sefnit-HU, Agent-ASEB, Agent-ARQX von Avast gefunden...
    Plagegeister aller Art und deren Bekämpfung - 20.11.2013 (23)
  3. Mit Malwarebytes Backdoor/Agent ; Trojaner/Agent gefunden. Was Tun?
    Log-Analyse und Auswertung - 05.03.2013 (18)
  4. Antivir findet ADWARE/Agent.Gaba.peg und TR/Agent.370144
    Log-Analyse und Auswertung - 09.07.2012 (5)
  5. TR/Agent.379392.F, TR/Drop.Agent.dil, TR/Crypt.ZPACK.Gen2 bei AntiVir gefunden
    Plagegeister aller Art und deren Bekämpfung - 25.12.2011 (43)
  6. mehrere Trojaner gefunden: Spy.Agent.OGS, Spy.Banker.Gen2, Graftor.9201.6, Agent.237568.6
    Log-Analyse und Auswertung - 20.12.2011 (23)
  7. pc friert ein- malware (TR/Spy.Zbot, TR/Agent.282624.k , BDS.Hupigon, JS/Agent.30510, )
    Plagegeister aller Art und deren Bekämpfung - 07.03.2011 (3)
  8. Trojanische Pferde (3) mit AVIRA gefunden: TR/Agent.ccg TR/Dropper.Gen TR/Agent.98816.14.B
    Plagegeister aller Art und deren Bekämpfung - 27.10.2010 (21)
  9. offenes system? TR/Agent.bfpp HTML/Ydergda.B TR/Riner.ZK TR/Riern.H.7 JAVA/Agent.BH
    Plagegeister aller Art und deren Bekämpfung - 18.10.2010 (1)
  10. RKIT/agent.biiu, TR/agent.ruo, TR/Crypt.ZPACK.Gen alle guten Dinge sind drei hahahaha
    Plagegeister aller Art und deren Bekämpfung - 06.09.2010 (25)
  11. TR/Dldr.MSIL.Agent.ON - TR/Agent.204800.BH - noch mehr?
    Plagegeister aller Art und deren Bekämpfung - 09.07.2010 (29)
  12. Verseuchter Rechner mit TR/Click.Agent.AC, TR/Dlder.Mediket.A, ADSPY/Agent.L usw.
    Plagegeister aller Art und deren Bekämpfung - 08.07.2010 (23)
  13. Trojanerr Epidemie- Agent.AN260, 261, 262, Agent.dyur, Bubnix.S
    Plagegeister aller Art und deren Bekämpfung - 20.05.2010 (25)
  14. TR/Agent.RUO.3 in der Datei 'C:\Windows\System32\wineon.dll' und DR/Agent.ruo ...
    Plagegeister aller Art und deren Bekämpfung - 13.04.2010 (6)
  15. 5 Trojaner ( u.a. TR/Agent.25600.24, TR/Agent.38400.6...) + Rootkit
    Plagegeister aller Art und deren Bekämpfung - 01.03.2010 (1)
  16. BDS/Agent.rfw ; BDS/Agent.rfv ; TR/Agent.wyn ; TR/Dldr.FraudLoad.vbxt
    Log-Analyse und Auswertung - 13.10.2009 (1)
  17. 3 Trojaner: Agent NBU / Agent.BI und WinShow.NAL - kriegs nicht gelöscht :(
    Log-Analyse und Auswertung - 20.03.2005 (1)

Zum Thema TR/Agent.CS.1 - Hallo Leute ich brauche dringend hilfe AntiVir kann folgenden Trojaner erkennen aber nicht löschen TR/Agent.CS.1 Ich hab es auch schon mit anderen Virenprogrammen versucht aber leider ohne Erfolg. Ich bin - TR/Agent.CS.1...
Archiv
Du betrachtest: TR/Agent.CS.1 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.