|
Plagegeister aller Art und deren Bekämpfung: TR/Agent.RX.4Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
04.09.2006, 18:24 | #1 | |
| TR/Agent.RX.4 Hallo allerseits. Seit kurzem erhalte ich eine Fehlermeldung welches besagt, dass die Datei ntoskrnl.dll mit dem Trojaner TR/Agent.RX.4 oder Trojan.Win32.Agent.rx infiziert wurde - weitere Infos kann ich darüber leider nicht finden. Ich habe zur Sicherheit die Datei ntoskrnl.dll mit www.virustotal.com untersuchen lassen. Kapersky, Panda und AntiVir fanden einen Trojaner, die anderen hingegen nicht. Muss ich mir diesbezüglich sorgen machen, und was soll ich dagegen tun!?!? Hinzu möchte ich noch meine HJT-Log posten: Zitat:
Vielen Dank. ggg244 Geändert von ggg244 (04.09.2006 um 19:02 Uhr) |
04.09.2006, 18:33 | #2 | |
Moderator, a.D. | TR/Agent.RX.4Zitat:
http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?ID=47332 Wenn die Datei noch vorhanden ist, kannst du sie mal unter virustotal.com oder http://virusscan.jotti.org/de/ scannen und das Ergebnis posten. Wenn eine BAckdoorinfektion vorliegt oder vorlag, folge den Anweisungen unter "Backdoor entfernen" in meiner Signatur. Gruß Yopie |
04.09.2006, 18:53 | #3 | |
| TR/Agent.RX.4Zitat:
Hallo. Hier ist die Auswertung. Datei: ntsystem.exe Auslastung: 0% 100% Status: VIELLEICHT INFIZIERT/MALWARE Entdeckte Packprogramme: UPX AntiVir Keine Viren gefunden ArcaVir Keine Viren gefunden Avast Keine Viren gefunden AVG Antivirus Keine Viren gefunden BitDefender Keine Viren gefunden ClamAV Keine Viren gefunden Dr.Web Keine Viren gefunden F-Prot Antivirus Possibly a new variant of W32/Threat-HLLSI-based!Maximus gefunden Fortinet Keine Viren gefunden Kaspersky Anti-Virus Keine Viren gefunden NOD32 Keine Viren gefunden Norman Virus Control Keine Viren gefunden UNA Keine Viren gefunden VirusBuster Keine Viren gefunden VBA32 Keine Viren gefunden Geändert von ggg244 (04.09.2006 um 18:59 Uhr) |
04.09.2006, 18:59 | #4 |
Moderator, a.D. | TR/Agent.RX.4 Ich habe da nach wie vor ein schlechtes Gefühl bei der Datei, und bleibe bei meiner Empfehlung. Du kannst diese Datei aber auch mal an newvirus[at]kaspersky.com senden und um eine Analyse bitten. Wenn du aber weisst, dass diese Datei zu einem von dir installiertem oder erwünschten Programm gehört, dann sieht das natürlich anders aus. Gruß Yopie |
04.09.2006, 19:20 | #5 | |
| TR/Agent.RX.4Zitat:
Ach ja, ich habe die Datei aus meinem Autostart verbannt. |
04.09.2006, 19:37 | #6 |
| TR/Agent.RX.4 ntsystem.exe lässt sich im Regedit nicht löschen und anscheined hat er auch die ntoskrnl.exe infiziert - eine Datei welches ich fast gelöscht hätte und eine Bluescreen zur Folge hat. Na ja, mal sehen was die Spezialisten herausfinden. Danke nochmal. ggg244 |
05.09.2006, 08:23 | #7 | |
| TR/Agent.RX.4 Endlich habe ich eine Antwort erhalten, und anscheinend handelt es sich um einen neuen Virus, diese aber können keine Software einschleusen weil meine XP sich um eine deutsche Version handelt. Beim zufälligen öffnen des ntsystem.exe mit einem Editor steht da eindeutig was von Program Files/explorer.exe, meine aber heisst Programme. Was auch immer, dies ist die Antwort von Kapersky Antivirus: Zitat:
Geändert von ggg244 (05.09.2006 um 08:52 Uhr) |
06.09.2006, 07:51 | #8 |
| TR/Agent.RX.4 Wie auch immer, vielen Dank für eure minimale Hilfe. Die Viren habe ich erfolgreich bekämpft. ggg244 |
Themen zu TR/Agent.RX.4 |
adobe, antivir, avira, bho, browser, canon, einstellungen, excel, fehlermeldung, helfen, helper, hijack, hijackthis, internet, internet explorer, logfile, monitor, object, pc tools spyware doctor, rundll, sicherheit, software, spyware, system, temp, trojaner, tuneup utilities, windows, windows xp |