|
Plagegeister aller Art und deren Bekämpfung: Trojaner TR/Agent.4608 eingefangen! WaWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
01.05.2008, 11:36 | #16 | |
Administrator > Competence Manager | Trojaner TR/Agent.4608 eingefangen! WaZitat:
Daher nochmal an alle, wer ein Problem hat und dieses schildern möchte/will, der soll bitte ein neues Thema hier im Unterforum (Plagegeister aller Art und deren Bekämpfung ) erstellen. Einzig und allein der übersichthalber, denn wenn jeder einen Report von Antivir und ein Hijacklog hier reinstellt, ist das Chaos gross. Sunny
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. |
01.05.2008, 12:20 | #17 |
| Trojaner TR/Agent.4608 eingefangen! Wa Leite, wir sollten nicht rumrätseln sondern eine Lösung für das Problem finden.
__________________Er schreibt sich nicht in die Registry rein, dafür anscheinend mehrmals in die SystemVolumeInformation. Im günstigsten Fall spioniert er nur eure ICQ-Passwörter aus. Ich habe die Datei gelöscht und durch eine leere schreibgeschützte Datei mit gleichem Namen ersetzt. Als ich ICQ wieder startete, meldete AntiVir 3 mal zugleich die Datei (die nun wieder 5 kB hatte) als Trojaner. Nachdem ich in allen 3 Meldungen auf Löschen geklickt hatte, ist die Datei aber immer noch da. Nur darauf zugreifen kann ich nicht, außerdem wird sie auch nicht mehr als Trojaner erkannt. Der komplette Zugriff auf die Datei scheint verweigert. Auch bei einem Neustart von ICQ kommt keine neue Meldung... ich weiß nicht, woran es liegt, probierts mal aus. @error: Wie hast du dir die Datei genauer angeschaut? |
01.05.2008, 13:23 | #18 |
| Trojaner TR/Agent.4608 eingefangen! Wa Also, ich hatte den auch. ICQ 5.1 downloaded der datei hab ich rausgefunden. In der file ICQLite\LiteDataFiles\datafiles.xml befindet sich ein regel:
__________________<item><url>http://df.icq.com/cb/2052/datafiles/bartout.cb</url><path>bartout.exe</path><date>12-06-2006</date><time>18:00:00</time></item> Ich habe die regel einfach mit wordpad deleted, bartout.exe deleted un jetzt kommt bartout nicht mehr zuruck wenn ich icq5.1 startte. Jetzt die frage, war die regel dar when ich icq installiert hab? Und wie safe ist icq eigentlich? Die file befindet sich auf der icq site... Geändert von Vicky- (01.05.2008 um 13:39 Uhr) |
01.05.2008, 13:41 | #19 |
> MalwareDB | Trojaner TR/Agent.4608 eingefangen! Wa @all Avira untersucht das Verhalten und hat auch Kopien der betroffenen Dateien. Die Dateien kommen offensichtlich von den ICQ Update Servern und werden nur von Avira und Webwasher-Gateway erkannt. Jeden den es interessiert, soll hier mitlesen, sobald es ein Statement von Avira gibt, werde ich es hier posten. Alex |
01.05.2008, 13:56 | #20 | |
| Trojaner TR/Agent.4608 eingefangen! WaZitat:
Jedenfalls hatte ich gestern nachmittag und abend ziemlich nervige und plötzlich neu auftretende Probleme mit meinem ICQLite 5.1. Ich hatte mehrere Chatfenster offen, die immer wieder aus unerklärlichen Gründen hin und her switchten und dann ab und zu hing das System komplett, dass ich mehrere Sekunden gar nichts tippen konnte. Außerdem ist ICQ gestern mehrmal abgestürzt. Das hatte ich sonst bisher nur sehr selten. Ich habe ICQ erstmal komplett deinstalliert. Die infizierten Datien gelöscht und jetzt führt Luke Filewalker gerade einen Komplettscann durch. Danach nochmal im gesicherten Modus neu booten, die letzten Reste von ICQ killen und nochmal Systemchecken. Dann neue Version von ICQ drauf. Ich hoffe damit hat sich das dann erledigt! |
01.05.2008, 14:42 | #21 |
| Trojaner TR/Agent.4608 eingefangen! Wa Ich hab nochmal ne Frage: Inwiefern hat die Datei bartout.exe mit dem Trojaner TR/Agent.4608 zu tun? Also klar ist, dass sich laut AntiVir hinter der Datei bartout.exe nämlicher Trojaner versteckt. Nur ist dieser auch woanders bekannt und was macht er? Weil ich hatte grad beim Scannen die selbe Meldung auch bei zwei anderen Dateien erhalten, die nicht im ICQ-Ordner liegen. |
01.05.2008, 14:46 | #22 | |
> MalwareDB | Trojaner TR/Agent.4608 eingefangen! WaZitat:
Einfach mal abwarten oder ICQ 6 installieren oder die bessere Variante Miranda, Trillian oder Pidgin. |
01.05.2008, 15:04 | #23 |
> MalwareDB | Trojaner TR/Agent.4608 eingefangen! Wa Alle die das gleiche Problem haben: Bitte AntiVir updaten! Avira hat neue Signaturen bereitgestellt. |
01.05.2008, 15:05 | #24 | |
| Trojaner TR/Agent.4608 eingefangen! WaZitat:
Werde mir wohl wirklich mal die Alternativen zu ICQ ansehen. Immerhin hab ich das Programm jetzt ohnehin schon deinstalliert. Ahh, der Filewalker ist jetzt auch endlich fertig. Hast Recht, es war die Systemwiederherstellung: C:\System Volume Information\_restore{E5E22AA0-5FA1-4C7D-892D-2ACEA2862D84}\RP340\A0056744.exe [FUND] Ist das Trojanische Pferd TR/Agent.4608 [HINWEIS] Die Datei wurde gelöscht. C:\System Volume Information\_restore{E5E22AA0-5FA1-4C7D-892D-2ACEA2862D84}\RP340\A0056959.exe [FUND] Ist das Trojanische Pferd TR/Agent.4608 [HINWEIS] Die Datei wurde gelöscht. Außerdem aber auch 3 mal in den temporären Internetdaten. Aber die werden jetzt auch gleich gelöscht... Danke für die Hilfe. Ich bin trotzdem gespannt ob das Ding jetzt eine Fehlmeldung oder ein wirklicher Trojaner ist. Immerhin hatte ich gestern Abend echte Probleme mit ICQ, die ich vorher nicht hatte. |
01.05.2008, 15:07 | #25 |
| Trojaner TR/Agent.4608 eingefangen! Wa Hm, also doch ne Fehlmeldung? |
01.05.2008, 15:08 | #26 |
> MalwareDB | Trojaner TR/Agent.4608 eingefangen! Wa Ja! Alle die das gleiche Problem haben: Bitte AntiVir updaten! Avira hat neue Signaturen bereitgestellt. |
01.05.2008, 16:22 | #27 |
| Trojaner TR/Agent.4608 eingefangen! Wa Das is nicht wahr . Ich habe Avira heute auch geupdatet und dann ein Scan durchgeführt und er zeigt mir immer noch die Trojaner bei ICQ an. Und auch im F und C Volumen.... Oder kannst du mir erklären warum er immer noch diesen Trojaner nach dem Update von Avira anzeigt??? |
01.05.2008, 16:29 | #28 |
> MalwareDB | Trojaner TR/Agent.4608 eingefangen! Wa Eine Gute Argumentation hast Du. Funde auf einem anderen Datenträger sind hierfür eher ungewöhnlich. Vielleicht ist es bei Dir ein anderer Befall? Meine Aussagen habe über kurze Weg von Avira, bei einigen anderen User hat es so funktioniert. Du solltest in diesem Fall am Besten ein eigens Thema erstellen. |
01.05.2008, 17:03 | #29 | |
| Trojaner TR/Agent.4608 eingefangen! WaZitat:
-> bei mir sind bei C und F die SystemVolumeInformation befallen. |
01.05.2008, 17:05 | #30 |
> MalwareDB | Trojaner TR/Agent.4608 eingefangen! Wa Das wäre eine Erklärung, trotzdem sollten die Meldungen nach dem Update nicht mehr kommen! |
Themen zu Trojaner TR/Agent.4608 eingefangen! Wa |
.dll, 0 bytes, adobe, antivir, avg, avgnt.exe, avira, bho, canon, drivers, einstellungen, firefox, helper, hijack, hijackthis, internet, internet explorer, jusched.exe, logon.exe, magix, mozilla, mozilla firefox, nmindexstoresvr.exe, nt.dll, outlook express, prozesse, quara, registry, rundll, sched.exe, services.exe, software, suchlauf, svchost.exe, trojaner, urlsearchhook, verweise, virus, virus gefunden, warnung, windows, windows\system32\drivers, wuauclt.exe |