|
Plagegeister aller Art und deren Bekämpfung: TR/Agent.rbc und andereWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
08.06.2008, 10:16 | #1 |
| TR/Agent.rbc und andere Hallo, mein Post hier ist rausgeflogen, offenbar weil Angaben fehlten oder zu ungenau waren. War keine Absicht, ich versuche es also noch einmal nach bestem Wissen und Gewissen. Für Unterstützung wäre ich sehr dankbar und bedanke mich schon im Voraus für jede Art von Hilfe. Betriebssystem: XP mit SP2 Antivir hat Trojaner gefunden und auch entfernt. Der Report: "Beginne mit der Suche in 'C:\' <Boot> C:\pagefile.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\RECYCLER\S-1-5-21-484763869-1450960922-725345543-1004\Dc13.exe [0] Archivtyp: RAR SFX (self extracting) --> keygen.exe [FUND] Ist das Trojanische Pferd TR/Dldr.Small.iwh --> serial.exe [FUND] Ist das Trojanische Pferd TR/Crypt.ULPM.Gen --> number.exe [FUND] Ist das Trojanische Pferd TR/Agent.rbc [HINWEIS] Die Datei wurde gelöscht. C:\System Volume Information\_restore{ADA54AD6-D0F9-4EAD-B969-2D61998D74E8}\RP204\A0070462.exe [0] Archivtyp: RAR SFX (self extracting) --> keygen.exe [FUND] Ist das Trojanische Pferd TR/Dldr.Small.iwh --> serial.exe [FUND] Ist das Trojanische Pferd TR/Crypt.ULPM.Gen --> number.exe [FUND] Ist das Trojanische Pferd TR/Agent.rbc [HINWEIS] Die Datei wurde gelöscht. C:\temp\sandbox\number.exe [FUND] Ist das Trojanische Pferd TR/Agent.rbc [HINWEIS] Die Datei wurde gelöscht." Trotzdem kann ich jetzt etliche URLs nicht mehr aufrufen, in der Statuszeile des Browsers erscheint dann "Warten auf xxxxxx" und das war's dann - egal, ob mit IE oder Firefox. Sonstige offensichtliche Fehler treten nicht auf, lediglich das Browsen ist extrem langsam. Antivir findet nichts mehr. Ich bin mit meinem Latein (und den Nerven) wirklich am Ende, wie gesagt, für jede Hilfe wäre ich sehr dankbar. Gruß, F23 |
08.06.2008, 10:19 | #2 |
/// Malware-holic | TR/Agent.rbc und andere hallo keygen? das ist in deutschland strafbar und wir dürfen solche handlungen nciht unterstützen. also formatiere ich geb dir noch n paar tipps auf den weg:
__________________wenn du neu aufgesetzt hast besuche die windows update-seite spiele sp3 auf und den internet explorer 7 besuche dann die seite von secunia und spiele alle updates auf tu das alle vier wochen ich würde dir dann noch firefox mit noscript und addblockplus empfehlen. wenn du mal wieder dateien hast bei denen du dir net sicher bist überprüfe sie: VirusTotal - Free Online Virus and Malware Scan |
08.06.2008, 10:44 | #3 |
| TR/Agent.rbc und andere Hallo Markus,
__________________erst einmal danke für die schnelle Antwort. Zum Keygen, bzw. Serial etc.: Das ist MIR klar, dass das nicht erlaubt ist, mein Bruder wollte sich bei..., na, egal wo, eine Seriennummer für Nero besorgen (was überhaupt keinen Sinn macht, weil Nero OEM auf diesem Laptop längst installiert ist und außerdem das CD-Laufwerk nicht mehr funktioniert, Hardwaredefekt). Damit sitze ich jetzt mit dem Mist da und kann allerdings auch nicht formatieren (s.o., CD-Laufwerk). Da ich das Teil auch beruflich brauche, habe ich jetzt ein echtes Problem. Zum IE7: den habe ich installiert. SP3 werde ich nachladen. Zum Firefox: Noscript und Addblockplus - sind das Einstellungen oder Plug-ins (sorry für die dumme Frage, ich weiß es wirklich nicht)? Ich bedanke mich schon einmal für die obigen Hinweise. Da ich nicht einfach neu aufsetzen kann, wäre ich trotzdem sehr dankbar, wenn ihr mir bei der Lösung des Problems helfen könntet, ich bin inzwischen ziemlich verzweifelt. Dass an diesen Laptop keiner mehr außer mir kommt, ist schonmal eine Konsequenz aus diesem Fiasko. Gruß, F23 |
09.06.2008, 02:50 | #4 |
| TR/Agent.rbc und andere Yo, Schönen Dank für die explizit ausgesprochene Nicht-Hilfe. Dank der Unterstützung von Menschen, die etwas weniger blasiert und überheblich sind und mir einfach nur helfen wollten, habe ich es inzwischen geschafft, mein Problem zu beheben - das wirklich hart für mich war. Sie waren vielleicht nicht ganz so kompetent, aber immerhin ausreichend; deutlich freundlicher und nicht ganz so selbstgerecht (!!!) - und vor allem waren sie einfach nur daran interessiert, mir zu helfen. Man sieht sich immer zweimal im Leben - oder auch: what goes around, comes around... Insofern: Ich wünsch euch mal die gleiche Situation in einem anderen Lebensbereich und - löscht das ruhig hier raus, kein Prob. Up your's, F23 |
Themen zu TR/Agent.rbc und andere |
archiv, aufrufe, aufrufen, boot, browsen, datei, fehler, fehlte, hinweis, information, nerven, nicht mehr, nichts, pferd, recycler, report, statuszeile, system volume information, temp, trojaner, trojaner gefunden, trojanische, trojanische pferd, unterstützung, warnung, wirklich, _restore |