Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojaner TR/Agent.4608 eingefangen! Wa

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 01.05.2008, 11:36   #16
Sunny
Administrator
> Competence Manager
 

Trojaner TR/Agent.4608 eingefangen! Wa - Ausrufezeichen

Trojaner TR/Agent.4608 eingefangen! Wa



Zitat:
Zitat von error Beitrag anzeigen
lol da bekommt man hier eine Verwarnung weil man Postet das man das selbe Problem wie hunderte andere hat.

Mir egal ob ich nun nochmal eine bekomme. Ich poste hier nun die Infos weil ich anderen helfen will. Also [GC]Sunny Verwarnn mich halt wenn du meist das Hilfe hier nur Moderatoren machen dürfen. Sehr schwach.
Dein erster Beitrag ging nicht gerade von einer Lösung des Problems beim User Boju1848aus, der diesen Beitrag (Thema!) hier erstellt hat.

Daher nochmal an alle, wer ein Problem hat und dieses schildern möchte/will, der soll bitte ein neues Thema hier im Unterforum (Plagegeister aller Art und deren Bekämpfung ) erstellen.
Einzig und allein der übersichthalber, denn wenn jeder einen Report von Antivir und ein Hijacklog hier reinstellt, ist das Chaos gross.

Sunny
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Alt 01.05.2008, 12:20   #17
Ferlonas
 
Trojaner TR/Agent.4608 eingefangen! Wa - Standard

Trojaner TR/Agent.4608 eingefangen! Wa



Leite, wir sollten nicht rumrätseln sondern eine Lösung für das Problem finden.
Er schreibt sich nicht in die Registry rein, dafür anscheinend mehrmals in die SystemVolumeInformation. Im günstigsten Fall spioniert er nur eure ICQ-Passwörter aus.

Ich habe die Datei gelöscht und durch eine leere schreibgeschützte Datei mit gleichem Namen ersetzt. Als ich ICQ wieder startete, meldete AntiVir 3 mal zugleich die Datei (die nun wieder 5 kB hatte) als Trojaner. Nachdem ich in allen 3 Meldungen auf Löschen geklickt hatte, ist die Datei aber immer noch da. Nur darauf zugreifen kann ich nicht, außerdem wird sie auch nicht mehr als Trojaner erkannt. Der komplette Zugriff auf die Datei scheint verweigert.
Auch bei einem Neustart von ICQ kommt keine neue Meldung... ich weiß nicht, woran es liegt, probierts mal aus.

@error: Wie hast du dir die Datei genauer angeschaut?
__________________


Alt 01.05.2008, 13:23   #18
Vicky-
 
Trojaner TR/Agent.4608 eingefangen! Wa - Standard

Trojaner TR/Agent.4608 eingefangen! Wa



Also, ich hatte den auch. ICQ 5.1 downloaded der datei hab ich rausgefunden. In der file ICQLite\LiteDataFiles\datafiles.xml befindet sich ein regel:

<item><url>http://df.icq.com/cb/2052/datafiles/bartout.cb</url><path>bartout.exe</path><date>12-06-2006</date><time>18:00:00</time></item>

Ich habe die regel einfach mit wordpad deleted, bartout.exe deleted un jetzt kommt bartout nicht mehr zuruck wenn ich icq5.1 startte.

Jetzt die frage, war die regel dar when ich icq installiert hab? Und wie safe ist icq eigentlich? Die file befindet sich auf der icq site...
__________________

Geändert von Vicky- (01.05.2008 um 13:39 Uhr)

Alt 01.05.2008, 13:41   #19
BataAlexander
> MalwareDB
 
Trojaner TR/Agent.4608 eingefangen! Wa - Standard

Trojaner TR/Agent.4608 eingefangen! Wa



@all

Avira untersucht das Verhalten und hat auch Kopien der betroffenen Dateien.
Die Dateien kommen offensichtlich von den ICQ Update Servern und werden nur von Avira und Webwasher-Gateway erkannt.
Jeden den es interessiert, soll hier mitlesen, sobald es ein Statement von Avira gibt, werde ich es hier posten.

Alex

Alt 01.05.2008, 13:56   #20
nullmeridian
 
Trojaner TR/Agent.4608 eingefangen! Wa - Standard

Trojaner TR/Agent.4608 eingefangen! Wa



Zitat:
Zitat von Fishfutter Beitrag anzeigen
Grade nen kumpel von mir gefragt, der hat das neuste ICQ und hat auch die meldung bekommen. Also bin ich mir recht sicher dass das ganze mit der neusten viren definition von antivir zusammen hängt.
Das glaube ich nicht. Anscheinend ist das Problem bei uns allen gestern oder heute morgen aufgetreten. Stimmt zwar, dass ich gestern auch meine Virendefinition erneuert habe, aber deswegen denke ich doch, dass es sich bei dem Teil um einen echten Schädling handelt.

Jedenfalls hatte ich gestern nachmittag und abend ziemlich nervige und plötzlich neu auftretende Probleme mit meinem ICQLite 5.1. Ich hatte mehrere Chatfenster offen, die immer wieder aus unerklärlichen Gründen hin und her switchten und dann ab und zu hing das System komplett, dass ich mehrere Sekunden gar nichts tippen konnte. Außerdem ist ICQ gestern mehrmal abgestürzt. Das hatte ich sonst bisher nur sehr selten.

Ich habe ICQ erstmal komplett deinstalliert. Die infizierten Datien gelöscht und jetzt führt Luke Filewalker gerade einen Komplettscann durch. Danach nochmal im gesicherten Modus neu booten, die letzten Reste von ICQ killen und nochmal Systemchecken. Dann neue Version von ICQ drauf. Ich hoffe damit hat sich das dann erledigt!


Alt 01.05.2008, 14:42   #21
nullmeridian
 
Trojaner TR/Agent.4608 eingefangen! Wa - Standard

Trojaner TR/Agent.4608 eingefangen! Wa



Ich hab nochmal ne Frage: Inwiefern hat die Datei bartout.exe mit dem Trojaner TR/Agent.4608 zu tun? Also klar ist, dass sich laut AntiVir hinter der Datei bartout.exe nämlicher Trojaner versteckt. Nur ist dieser auch woanders bekannt und was macht er?

Weil ich hatte grad beim Scannen die selbe Meldung auch bei zwei anderen Dateien erhalten, die nicht im ICQ-Ordner liegen.

Alt 01.05.2008, 14:46   #22
BataAlexander
> MalwareDB
 
Trojaner TR/Agent.4608 eingefangen! Wa - Standard

Trojaner TR/Agent.4608 eingefangen! Wa



Zitat:
Weil ich hatte grad beim Scannen die selbe Meldung auch bei zwei anderen Dateien erhalten, die nicht im ICQ-Ordner liegen.
Die liegen bestimmt in der Systemwiederherstellung?
Einfach mal abwarten oder ICQ 6 installieren oder die bessere Variante Miranda, Trillian oder Pidgin.

Alt 01.05.2008, 15:04   #23
BataAlexander
> MalwareDB
 
Trojaner TR/Agent.4608 eingefangen! Wa - Standard

Trojaner TR/Agent.4608 eingefangen! Wa



Alle die das gleiche Problem haben:

Bitte AntiVir updaten!

Avira hat neue Signaturen bereitgestellt.

Alt 01.05.2008, 15:05   #24
nullmeridian
 
Trojaner TR/Agent.4608 eingefangen! Wa - Standard

Trojaner TR/Agent.4608 eingefangen! Wa



Zitat:
Zitat von BataAlexander Beitrag anzeigen
Die liegen bestimmt in der Systemwiederherstellung?
Einfach mal abwarten oder ICQ 6 installieren oder die bessere Variante Miranda, Trillian oder Pidgin.
Ohja, stimmt. Das ist sehr gut möglich! hihi

Werde mir wohl wirklich mal die Alternativen zu ICQ ansehen. Immerhin hab ich das Programm jetzt ohnehin schon deinstalliert. Ahh, der Filewalker ist jetzt auch endlich fertig.

Hast Recht, es war die Systemwiederherstellung:

C:\System Volume Information\_restore{E5E22AA0-5FA1-4C7D-892D-2ACEA2862D84}\RP340\A0056744.exe
[FUND] Ist das Trojanische Pferd TR/Agent.4608
[HINWEIS] Die Datei wurde gelöscht.
C:\System Volume Information\_restore{E5E22AA0-5FA1-4C7D-892D-2ACEA2862D84}\RP340\A0056959.exe
[FUND] Ist das Trojanische Pferd TR/Agent.4608
[HINWEIS] Die Datei wurde gelöscht.

Außerdem aber auch 3 mal in den temporären Internetdaten. Aber die werden jetzt auch gleich gelöscht...

Danke für die Hilfe. Ich bin trotzdem gespannt ob das Ding jetzt eine Fehlmeldung oder ein wirklicher Trojaner ist. Immerhin hatte ich gestern Abend echte Probleme mit ICQ, die ich vorher nicht hatte.

Alt 01.05.2008, 15:07   #25
nullmeridian
 
Trojaner TR/Agent.4608 eingefangen! Wa - Standard

Trojaner TR/Agent.4608 eingefangen! Wa



Hm, also doch ne Fehlmeldung?

Alt 01.05.2008, 15:08   #26
BataAlexander
> MalwareDB
 
Trojaner TR/Agent.4608 eingefangen! Wa - Standard

Trojaner TR/Agent.4608 eingefangen! Wa



Zitat:
Zitat von nullmeridian Beitrag anzeigen
Hm, also doch ne Fehlmeldung?
Ja!

Alle die das gleiche Problem haben:

Bitte AntiVir updaten!

Avira hat neue Signaturen bereitgestellt.

Alt 01.05.2008, 16:22   #27
Dragon4
 
Trojaner TR/Agent.4608 eingefangen! Wa - Standard

Trojaner TR/Agent.4608 eingefangen! Wa



Das is nicht wahr . Ich habe Avira heute auch geupdatet und dann ein Scan durchgeführt und er zeigt mir immer noch die Trojaner bei ICQ an. Und auch im F und C Volumen....
Oder kannst du mir erklären warum er immer noch diesen Trojaner nach dem Update von Avira anzeigt???

Alt 01.05.2008, 16:29   #28
BataAlexander
> MalwareDB
 
Trojaner TR/Agent.4608 eingefangen! Wa - Standard

Trojaner TR/Agent.4608 eingefangen! Wa



Zitat:
Zitat von Dragon4 Beitrag anzeigen
Das is nicht wahr .
Eine Gute Argumentation hast Du.
Funde auf einem anderen Datenträger sind hierfür eher ungewöhnlich. Vielleicht ist es bei Dir ein anderer Befall?
Meine Aussagen habe über kurze Weg von Avira, bei einigen anderen User hat es so funktioniert.
Du solltest in diesem Fall am Besten ein eigens Thema erstellen.

Alt 01.05.2008, 17:03   #29
Ferlonas
 
Trojaner TR/Agent.4608 eingefangen! Wa - Standard

Trojaner TR/Agent.4608 eingefangen! Wa



Zitat:
Zitat von BataAlexander Beitrag anzeigen
Funde auf einem anderen Datenträger sind hierfür eher ungewöhnlich.
[...]
Du solltest in diesem Fall am Besten ein eigens Thema erstellen.
braucht er nicht zu tun. Ihr habt wahrscheinlich alle euer ICQ auf C:\ installiert, aber ich habs auf F:\
-> bei mir sind bei C und F die SystemVolumeInformation befallen.

Alt 01.05.2008, 17:05   #30
BataAlexander
> MalwareDB
 
Trojaner TR/Agent.4608 eingefangen! Wa - Standard

Trojaner TR/Agent.4608 eingefangen! Wa



Zitat:
Zitat von Ferlonas Beitrag anzeigen
-> bei mir sind bei C und F die SystemVolumeInformation befallen.
Das wäre eine Erklärung, trotzdem sollten die Meldungen nach dem Update nicht mehr kommen!

Antwort

Themen zu Trojaner TR/Agent.4608 eingefangen! Wa
.dll, 0 bytes, adobe, antivir, avg, avgnt.exe, avira, bho, canon, drivers, einstellungen, firefox, helper, hijack, hijackthis, internet, internet explorer, jusched.exe, logon.exe, magix, mozilla, mozilla firefox, nmindexstoresvr.exe, nt.dll, outlook express, prozesse, quara, registry, rundll, sched.exe, services.exe, software, suchlauf, svchost.exe, trojaner, urlsearchhook, verweise, virus, virus gefunden, warnung, windows, windows\system32\drivers, wuauclt.exe




Ähnliche Themen: Trojaner TR/Agent.4608 eingefangen! Wa


  1. 2 Trojaner eingefangen durch E-Mail-Anhänge // Trojan-Banker.Win32.Agent.ubo und Trojan.Win32.Yakes.ghny
    Log-Analyse und Auswertung - 19.07.2015 (28)
  2. Trojan.Agent und Backdoor.Agent eingefangen
    Plagegeister aller Art und deren Bekämpfung - 29.11.2013 (18)
  3. Inkasso Zip-Datei geöffnet, Trojaner TR/Agent.131072.V eingefangen
    Plagegeister aller Art und deren Bekämpfung - 28.08.2013 (10)
  4. TR/Agent hab ich mir eingefangen :I
    Log-Analyse und Auswertung - 06.08.2013 (1)
  5. Zip-Datei geöffnet, Trojaner TR/Agent.131072.V eingefangen
    Log-Analyse und Auswertung - 17.05.2013 (26)
  6. habe mir tr/agent.kl.25088 , tr/atraps.gen und bos/zeroAccess.gen und tr/psw.fareit.587 eingefangen (trojaner ? )
    Plagegeister aller Art und deren Bekämpfung - 03.02.2013 (15)
  7. Trojaner.Agent: Ich habe mir wohl etwas eingefangen
    Plagegeister aller Art und deren Bekämpfung - 14.10.2012 (34)
  8. Trojaner: TR/VB.Agent.356352.B eingefangen
    Plagegeister aller Art und deren Bekämpfung - 12.08.2010 (1)
  9. TR/Agent proxy.byv eingefangen!
    Plagegeister aller Art und deren Bekämpfung - 05.01.2010 (16)
  10. TR/Agent.3694592.A eingefangen
    Plagegeister aller Art und deren Bekämpfung - 25.07.2009 (2)
  11. Win32.Agent.pz eingefangen was nun?
    Plagegeister aller Art und deren Bekämpfung - 20.09.2008 (5)
  12. TR/Agent.4608 --> bitte um logfileauswertung
    Mülltonne - 02.05.2008 (0)
  13. TR/Agent.4608
    Plagegeister aller Art und deren Bekämpfung - 01.05.2008 (5)
  14. Trojaner TR/Agent.4608 eingefangen
    Plagegeister aller Art und deren Bekämpfung - 01.05.2008 (1)
  15. trojaner tr/agent,4608,36 wie bekommt ich den weg
    Plagegeister aller Art und deren Bekämpfung - 21.09.2007 (7)
  16. Trojaner TR/Drop.Agent.aac eingefangen und nicht entfernbar
    Plagegeister aller Art und deren Bekämpfung - 05.05.2006 (5)
  17. Hilfe: Trojanisches Pferd TR/Dldr.istBar.4608
    Plagegeister aller Art und deren Bekämpfung - 26.02.2005 (16)

Zum Thema Trojaner TR/Agent.4608 eingefangen! Wa - Zitat: Zitat von error lol da bekommt man hier eine Verwarnung weil man Postet das man das selbe Problem wie hunderte andere hat. Mir egal ob ich nun nochmal eine - Trojaner TR/Agent.4608 eingefangen! Wa...
Archiv
Du betrachtest: Trojaner TR/Agent.4608 eingefangen! Wa auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.