Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojaner TR/RKit.Agent.GO von AntiVir entdeckt...

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 11.07.2007, 12:06   #1
Jathea
 
Trojaner TR/RKit.Agent.GO von AntiVir entdeckt... - Standard

Trojaner TR/RKit.Agent.GO von AntiVir entdeckt...



Hallo!

eine völlig Computer-Unerfahrene braucht eure Hilfe!
AntiVir meldete mir gerade den Virus TR/RKit.Agent.GO in der Datei C:\WINDOWS\system32\drivers\mchlnjDrv.sys
AntiVir hat mich gefragt, ob diese Datei in Quarantäne kommen soll. Das hab ich gemacht. Bringt das überhaupt etwas? Was muss ich jetzt noch machen? Kann ich den Trojaner selber entfernen?

Vielen Dank schon einmal...

Jathea

Alt 11.07.2007, 12:37   #2
mmk
 
Trojaner TR/RKit.Agent.GO von AntiVir entdeckt... - Standard

Trojaner TR/RKit.Agent.GO von AntiVir entdeckt...



Hallo Jathea, willkommen an Board!

Bei Rootkits und Backdoors würde ich nicht lange überlegen - das System gehört neu aufgesetzt. Allerdings: Eine Anfälligkeitsanalyse des Systems ersetzt dies nicht. Wo liegen die Schwachpunkte? Wie konnte es zu der Infektion kommen? Wie kann ich dies zukünftig verhindern?

Wenn Du das wissen möchtest, gib Bescheid, dann schau ich mir das genauer an.
__________________


Alt 11.07.2007, 14:12   #3
KarlKarl
/// Helfer-Team
 
Trojaner TR/RKit.Agent.GO von AntiVir entdeckt... - Standard

Trojaner TR/RKit.Agent.GO von AntiVir entdeckt...



Hi,

vorher aber mal einen Rundblick im Avira-Forum machen, da gibt es unterdessen dutzende Treads zu dem Thema und es wurde unterdessen als ein Fehlalarm bestätigt.

Die auslösende Datei wird von diverser Security-Software benutzt. Spyware-Doctor, Antispyware von Ashampoo und der T-Online-Dialerschutz sind Beispiele für Auslöser. Die Liste ist mit Sicherheit nicht vollständig, die Verlockung für Hersteller ist einfach zu groß, anstelle selbst Code zu entwickeln, frei verfügbare Komponenten zu nutzen. Dann fallen sie ben ab und wann rein und erwischen was, was auch schon mal vom Entwickler einer Malware genutzt wurde.

Rootkits sind nichts schlechtes, sonderneinfach nur Technik, etwas auf einem System zu verbergen. Es kommt dann darauf an, was verborgen wird. Zunehmend setzt Sicherheitssoftware ebenfalls diese Techniken ein.
__________________

Alt 11.07.2007, 14:36   #4
mmk
 
Trojaner TR/RKit.Agent.GO von AntiVir entdeckt... - Standard

Trojaner TR/RKit.Agent.GO von AntiVir entdeckt...



Karl, Du hast natürlich Recht, sowas sollte man möglichst sorgfältig prüfen.
In diesem Fall sieht es aber nicht nach einem Fehlalarm aus.

@Jathea: Die Datei befindet sich in Quarantäne? Das wäre gut, dann könntest Du die Quarantänedatei an Avira einsenden, um einen False Positive auszuschließen.

Alt 11.07.2007, 17:47   #5
KarlKarl
/// Helfer-Team
 
Trojaner TR/RKit.Agent.GO von AntiVir entdeckt... - Standard

Trojaner TR/RKit.Agent.GO von AntiVir entdeckt...



Kann was anderes sein. Aber der benutzte Scanner, die ausgegebene Meldung, der Dateiname und der Pfad entsprechen exakt den Fehlalarmen. Avira zufolge ist er auch unterdessen behoben, also mal ein Update machen und nochmal scannen.


Alt 11.07.2007, 18:25   #6
mmk
 
Trojaner TR/RKit.Agent.GO von AntiVir entdeckt... - Standard

Trojaner TR/RKit.Agent.GO von AntiVir entdeckt...



Zitat:
Zitat von KarlKarl Beitrag anzeigen
Kann was anderes sein. Aber der benutzte Scanner, die ausgegebene Meldung, der Dateiname und der Pfad entsprechen exakt den Fehlalarmen.
Dann ist es um so besser, dass Du darauf nachdrücklich hinweist.

Antwort

Themen zu Trojaner TR/RKit.Agent.GO von AntiVir entdeckt...
antivir, brauch, c:\windows, compu, datei, drivers, entdeck, entferne, entfernen, melde, quara, quarantäne, system, system32, troja, trojaner, virus, windows, windows\system32\drivers, überhaupt




Ähnliche Themen: Trojaner TR/RKit.Agent.GO von AntiVir entdeckt...


  1. Virus tr/agent 6225408 von Antivir entdeckt
    Antiviren-, Firewall- und andere Schutzprogramme - 13.04.2015 (8)
  2. TR/ATRAPS.Gen2 und TR/AGENT.ZDZR werden fortlaufend von AntiVir auf meinem Laptop entdeckt - nicht löschbar
    Log-Analyse und Auswertung - 03.12.2013 (3)
  3. Antivir hat Trojaner & Co entdeckt
    Log-Analyse und Auswertung - 19.06.2013 (13)
  4. Trojaner, AntiVir entdeckt
    Diskussionsforum - 19.09.2012 (1)
  5. Antivir meldet mehrere Funde: TR/Spy.Farko.mj / RKIT/Agent.deob / ...
    Plagegeister aller Art und deren Bekämpfung - 01.08.2012 (14)
  6. TR/Agent.AOXU und RKIT/Agent.depg.1
    Plagegeister aller Art und deren Bekämpfung - 25.07.2012 (3)
  7. RKIT/agent.biiu, TR/agent.ruo, TR/Crypt.ZPACK.Gen alle guten Dinge sind drei hahahaha
    Plagegeister aller Art und deren Bekämpfung - 06.09.2010 (25)
  8. Trojaner von antivir entdeckt.
    Plagegeister aller Art und deren Bekämpfung - 26.08.2010 (12)
  9. Antivir findet folgende Trojaner; TR/Bredolab.30208 und RKIT/Bubnix.S
    Plagegeister aller Art und deren Bekämpfung - 27.05.2010 (14)
  10. RKIT/Agent.ahc in C:\...\A0142523.sys von Antivir gefunden
    Plagegeister aller Art und deren Bekämpfung - 15.08.2009 (7)
  11. HILFE! Antivir meldet Malware RKIT/Agent.ahc
    Log-Analyse und Auswertung - 13.08.2009 (1)
  12. Antivir hat Trojaner entdeckt, was tun?
    Log-Analyse und Auswertung - 22.02.2009 (12)
  13. Trojaner RKIT/Agent.cva lässt sich nicht löschen
    Log-Analyse und Auswertung - 04.09.2008 (3)
  14. Trojaner TR/RKit.Agent.DW.2 gefunden :/
    Log-Analyse und Auswertung - 24.03.2007 (1)
  15. Trojaner TR/RKit.Agent.EG laut AV
    Log-Analyse und Auswertung - 19.03.2007 (9)
  16. Trojaner RKit.Agent.DW.1 gefunden - bitte um Hilfe
    Log-Analyse und Auswertung - 05.03.2007 (6)
  17. Trojaner TR/RKit.Agent.BK
    Log-Analyse und Auswertung - 03.03.2006 (5)

Zum Thema Trojaner TR/RKit.Agent.GO von AntiVir entdeckt... - Hallo! eine völlig Computer-Unerfahrene braucht eure Hilfe! AntiVir meldete mir gerade den Virus TR/RKit.Agent.GO in der Datei C:\WINDOWS\system32\drivers\mchlnjDrv.sys AntiVir hat mich gefragt, ob diese Datei in Quarantäne kommen soll. Das - Trojaner TR/RKit.Agent.GO von AntiVir entdeckt......
Archiv
Du betrachtest: Trojaner TR/RKit.Agent.GO von AntiVir entdeckt... auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.