|
Plagegeister aller Art und deren Bekämpfung: Trojaner wird nicht gelöscht "TR/Agent.SK.24"Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
22.10.2006, 11:00 | #1 |
| Trojaner wird nicht gelöscht "TR/Agent.SK.24" Vorgestern hat mein AntiVir folgende Meldung gegeben: Code:
ATTFilter Auf ihren Computer wurde ein Virus oder unerwünschtes Program gefunden! D:\ System Volume Information\_restore{BC801106-8F80-4158-9898-447896DC8C96}\RP265\A0029575.exe Ist das Trojanische Pferd TR/Agent.SK.24 Gestern hat mein AntiVir folgende Meldung gegeben: Code:
ATTFilter Auf ihren Computer wurde ein Virus oder unerwünschtes Program gefunden! D:\ System Volume Information\_restore{BC801106-8F80-4158-9898-447896DC8C96}\RP265\A0029575.exe Ist das Trojanische Pferd TR/Agent.SK.24 Nun Heute ist das gleiche nochmals geschehen, und ich habe 'Löschen' gewählt. Nun ich hoffe das jetzt Schluss ist mit dem, aber ich habe das blöde gefühl das es nicht gelöscht ist Wie kann ich den Trojaner löschen falls er wieder auftaucht? ----------------------------------------------------------- Nun meine zweite Frage, ich habe meine Festplatte in zwei Partitionen eingeteilt. Auf jeder Partition WindowsXP. Auf der einten Partition habe ich das Office, Photoshop, etc. Persönliche Dateien drauf. Die andere Partition, wo sich der Trojaner befindet, ist zum Surfen, gamen, etc. Ich habe es so eingestellt, dass ich von der, 'Gamerpartition' nicht in die 'Eigene Dateien' der anderen Partition zugreifen kann. Umgekehrt ist es möglich. Ist es möglich das jetzt meine 'Office Partiotion' auch befallen ist vom Trojaner?? Vielen Dank im voraus, falls weitere Infos nötig poste ich gerne |
22.10.2006, 11:07 | #2 |
Administrator > Competence Manager | Trojaner wird nicht gelöscht "TR/Agent.SK.24" Hallo.
__________________Das sind nur noch Reste eines Schädlings. Um diesen vollständig zu entfernen gehe wiefolgt vor: Deaktiviere die Systemwiederherstellung -> so wirds gemacht Starte danach den Rechner neu, damit sollte der Ordner -> System Volume Information <- geleert werden. (Systemwiederherstellung kann wieder aktiviert werden!) Gruß Sunny
__________________ |
22.10.2006, 11:09 | #3 |
| Trojaner wird nicht gelöscht "TR/Agent.SK.24" Wird sofort gemacht
__________________Vielen Dank für die schnelle Antwort |
22.10.2006, 12:37 | #4 |
| Trojaner wird nicht gelöscht "TR/Agent.SK.24" So, ich habe die Systemwiederherstellung abgestellt. Im abgesicherten Modus Neugestartet AntiVir Laufen lassen, nix gefunden Normal neugestartet Systemwiederherstellung wieder eingeschaltet. Bis jetzt ist alles gut Aber nun zurück zu meiner zweiten Frage, wie ist das nun? |
22.10.2006, 17:12 | #5 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner wird nicht gelöscht "TR/Agent.SK.24"Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
23.10.2006, 16:33 | #6 |
| Trojaner wird nicht gelöscht "TR/Agent.SK.24" Wenn ich eine verseuchte Datei aufmache ist mir das klar, aber ich meine, wenn das 'Daddel Windows' befallen ist, befällt es nicht automatisch das 'office Windwos' oder doch? Hier das Log vom 'Daddel Windows' Code:
ATTFilter Logfile of HijackThis v1.99.1 Scan saved at 17:30:23, on 23.10.2006 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\system32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\system32\spoolsv.exe D:\Programme\AntiVir PersonalEdition Classic\sched.exe D:\Programme\AntiVir PersonalEdition Classic\avguard.exe D:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe D:\WINDOWS\System32\nvsvc32.exe D:\WINDOWS\system32\slserv.exe D:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\System32\Tablet.exe D:\WINDOWS\system32\ZoneLabs\vsmon.exe D:\WINDOWS\Explorer.EXE D:\Programme\Zone Labs\ZoneAlarm\zlclient.exe D:\Programme\AntiVir PersonalEdition Classic\avgnt.exe D:\WINDOWS\SOUNDMAN.EXE D:\WINDOWS\System32\RUNDLL32.EXE D:\WINDOWS\System32\wuauclt.exe D:\Programme\Java\jre1.5.0_08\bin\jusched.exe D:\Programme\QuickTime\qttask.exe D:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe D:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe D:\Programme\Adobe\Acrobat 7.0\Acrobat\acrobat_sl.exe D:\WINDOWS\System32\wuauclt.exe D:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe D:\Programme\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe D:\Programme\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe D:\WINDOWS\system32\WTablet\TabUserW.exe D:\Programme\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe D:\Programme\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe D:\Programme\eMule\emule.exe D:\Programme\Mozilla Firefox\Daddel\Desktop\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.ch/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Programme\Java\jre1.5.0_08\bin\ssv.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - D:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - D:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll O4 - HKLM\..\Run: [Zone Labs Client] D:\Programme\Zone Labs\ZoneAlarm\zlclient.exe O4 - HKLM\..\Run: [avgnt] "D:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [AnyDVD] D:\Programme\SlySoft\AnyDVD\AnyDVD.exe O4 - HKLM\..\Run: [CloneCDTray] "D:\Programme\SlySoft\CloneCD\CloneCDTray.exe" /s O4 - HKLM\..\Run: [BootSkin Startup Jobs] "D:\Programme\Stardock\WinCustomize\BootSkin\BootSkin.exe" /StartupJobs O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Programme\Java\jre1.5.0_08\bin\jusched.exe" O4 - HKLM\..\Run: [QuickTime Task] "D:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "D:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe" O4 - HKLM\..\Run: [TkBellExe] "D:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe O4 - HKCU\..\Run: [Skype] "D:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [MessengerPlus3] "D:\Programme\MessengerPlus! 3\MsgPlus.exe" /WinStart O4 - HKCU\..\Run: [msnmsgr] "D:\Programme\MSN Messenger\msnmsgr.exe" /background O4 - Global Startup: Adobe Acrobat - Schnellstart.lnk = ? O4 - Global Startup: Adobe Reader - Schnellstart.lnk = D:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: hp psc 1000 series.lnk = ? O4 - Global Startup: hpoddt01.exe.lnk = ? O4 - Global Startup: TabUserW.exe.lnk = D:\WINDOWS\system32\WTablet\TabUserW.exe O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://D:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://D:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://D:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://D:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Download all with Free Download Manager - file://D:\Programme\Free Download Manager\dlall.htm O8 - Extra context menu item: Download selected with Free Download Manager - file://D:\Programme\Free Download Manager\dlselected.htm O8 - Extra context menu item: Download web site with Free Download Manager - file://D:\Programme\Free Download Manager\dlpage.htm O8 - Extra context menu item: Download with Free Download Manager - file://D:\Programme\Free Download Manager\dllink.htm O8 - Extra context menu item: In Adobe PDF konvertieren - res://D:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: In vorhandene PDF-Datei konvertieren - res://D:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://D:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://D:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.5.0_08\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.5.0_08\bin\ssv.dll O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\MSMSGS.EXE O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1147263056449 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - D:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - D:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O23 - Service: Adobe LM Service - Adobe Systems - D:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - D:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - D:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - D:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\System32\nvsvc32.exe O23 - Service: Pml Driver HPZ12 - HP - D:\WINDOWS\System32\HPZipm12.exe O23 - Service: SmartLinkService (SLService) - - D:\WINDOWS\SYSTEM32\slserv.exe O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - D:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe O23 - Service: TabletService - Wacom Technology, Corp. - D:\WINDOWS\System32\Tablet.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - D:\WINDOWS\system32\ZoneLabs\vsmon.exe |
23.10.2006, 19:07 | #7 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner wird nicht gelöscht "TR/Agent.SK.24" Okay, ich schaus mir an. Kopier das nächste Logfile aber bitte normal hier rein, nicht mit Code-Tags umschlossen.
__________________ Logfiles bitte immer in CODE-Tags posten |
23.10.2006, 19:17 | #8 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner wird nicht gelöscht "TR/Agent.SK.24"Zitat:
Zitat:
Schädlinge sind nicht ersichtlich. Du könntest von Deinem "Office-Windows" aus mal mit eScan die Partition des "Daddel-Windows" scannen.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Trojaner wird nicht gelöscht "TR/Agent.SK.24" |
antivir, code, computer, dateien, festplatte, folge, frage, gelöscht, information, löschen, meldung, office, pferd, photoshop, surfen, system, system volume information, trojaner, trojaner löschen, trojaner?, trojanische, trojanische pferd, verschieben, virus, _restore |