|
Plagegeister aller Art und deren Bekämpfung: Trojanisches Pferd: TR/Agent.ANVH.4Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
04.11.2009, 03:47 | #1 |
| Trojanisches Pferd: TR/Agent.ANVH.4 Habe Avira Antivir als Programm und es zeigt mir seit Tagen immer das gleiche Virus an (TR/Agent.ANVH.4). Dabei ändern sich allerdings immer die Dateien und Ordner, d.h. es scheint sich zufällig zu verbreiten!? Z.B. wlan.exe, monitor.exe...mal im Windowsordner,mal im Programmeordner. Was kann ich tun? |
04.11.2009, 10:10 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojanisches Pferd: TR/Agent.ANVH.4 Hallo und
__________________Poste bei Schädlingsbefall bitte immer vollständige Pfadangaben. Du kannst auch das Log vom Virenscanner nachreichen. Danach mal diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, USB-Sticks, ... mit anklemmen!! Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.
__________________ |
04.11.2009, 16:12 | #3 |
| Trojanisches Pferd: TR/Agent.ANVH.4 Avira Antivir zeigt mir das Virus TR/Agent.ANVH.4 an. Unten mein Logfile mit Anti- Malware
__________________Malwarebytes' Anti-Malware 1.41 Database version: 3097 Windows 5.1.2600 Service Pack 2 04.11.2009 16:10:36 mbam-log-2009-11-04 (16-10-36).txt Scan type: Full Scan (C:\|D:\|I:\|) Objects scanned: 159418 Time elapsed: 1 hour(s), 40 minute(s), 56 second(s) Memory Processes Infected: 0 Memory Modules Infected: 0 Registry Keys Infected: 0 Registry Values Infected: 1 Registry Data Items Infected: 0 Folders Infected: 0 Files Infected: 3 Memory Processes Infected: (No malicious items detected) Memory Modules Infected: (No malicious items detected) Registry Keys Infected: (No malicious items detected) Registry Values Infected: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\12cfg214-k641-12sf-n85p (Worm.AutoRun) -> Quarantined and deleted successfully. Registry Data Items Infected: (No malicious items detected) Folders Infected: (No malicious items detected) Files Infected: C:\Qoobox\Quarantine\C\RECYCLER\S-1-5-21-2909077536-4887189393-071771548-9644\wnzip32.exe.vir (Worm.Autorun.B) -> Quarantined and deleted successfully. C:\Qoobox\Quarantine\C\WINDOWS\system32\kbdnet.dll.vir (Spyware.Passwords) -> Quarantined and deleted successfully. C:\Qoobox\Quarantine\C\WINDOWS\system32\mscert.dll.vir (Spyware.Passwords) -> Quarantined and deleted successfully. Viren verbreiten sich scheinbar zufällig. Hier ein paar Pfade: C:\Prpgramme\Broadcom\Wireless\Utility\wlanutil.exe C:\Windows\system32\hkcmd.exe also auf alles mögliche, auch auf den ordner für soundoptionen usw...ich schiebe die dateien dann immer in quarantäne, was tun? |
05.11.2009, 13:29 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojanisches Pferd: TR/Agent.ANVH.4 Hallo, Lade dir Lop S&D herunter. Führe Lop S&D.exe per Doppelklick aus. Wähle die Sprache deiner Wahl und anschließend die Option 1. Warte bis der Scanbericht erstellt wird und poste ihn hier (Du findest ihn unter C:\lopR.txt, sollte der Bericht nicht erscheinen).
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Trojanisches Pferd: TR/Agent.ANVH.4 |
anti-malware, antivir, avira, avira antivir, current, dateien, detected, infected, logfile, malicious, microsoft, minute, ordner, pferd, programm, recycler, schei, service, software, system, system32, tagen, tr/agent.anvh.4, troja, trojaner, trojanisches, trojanisches pferd, version, virus, zufällig, ändern |