|
Plagegeister aller Art und deren Bekämpfung: Antivir findet WORM/Agent.XOWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
28.01.2010, 17:58 | #1 | |||
| Antivir findet WORM/Agent.XO Hallo, Antivir hat bei mir gerade den WORM/Agent.XO in C:\Dokumente und Einstellungen\***\Anwendungsdaten\SystemProc\lsass.exe angezeigt. Ich habe dann erst auf Zugriff verweigern geklickt, die Meldung erschien aber sofort wieder. Danach hab ich auf Löschen geklickt, das hat aber auch nichts gebracht. Als ich dann Malwarebytes durchlaufen lassen habe, wurde dann aber auch noch ein paar Trojaner gefunden. Kann man da noch was machen? =/ System Neuaufsetzen würde ich nicht so gerne… Malwarebytes: Zitat:
log.txt Zitat:
Zitat:
Leyna |
29.01.2010, 09:22 | #2 |
| Antivir findet WORM/Agent.XO Hey Leyna!
__________________Ich habe seit gestern genau das gleiche Problem... Antivir ist nur am meckern und die Datei lsass.exe aus den Order c:\Dokumente und Einsellungen\...\Anwendungsdaten\SystemProc\ lässt sich weder verschieben oder löschen... Jetzt habe ich mir mal testweise ein anderes Antivirenprogramm runtergeladen (avast! Free antivirus) und dieses schlägt nicht Alarm... Ich hab mich auch bereits mal selber auf die Suche nach dem Ordner \SytemProc gemacht aber es gibt ihn nicht... weder durch die windowssuche noch durch eigenes durchklicken durch die Ordner auffindbar. Das ist echt frustrierend. Jetzt hab ich erst mal Antivir deaktiviert und nutze vorrübergehen das ander Antivirenprogramm, damit ich in Ruhe erst mal am Rechner weiterarbeiten kann. Aber ne Lösung für das Problem sehe ich leider auch noch nicht... mfg |
30.01.2010, 21:36 | #3 |
| Antivir findet WORM/Agent.XO Ich hatte das gleiche Problem (auch Avira Antivir). Folgende Vorgehensweise führte zum Erfolg:
__________________- Windows im abgesicherten Modus starten (Beim PC-Start mit Taste F8) - Start - Ausführen - CMD (öffnet DOS-Box) - in der Dos Box folgendes ausführen: - cd Anwendungsdaten - cd SystemProc (Ordner ist versteckt) - del lsass.exe - cd .. - rd SystemProc - exit In Windows: - Start - Ausführen - Regedit - Suchen nach lsass.exe - es wird ein Eintrag gefunden in folgendem Schlüssel: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [RTHDCPL] - diesen Eintrag löschen Danach Windows wieder normal starten. - Rechter Mausklick auf IE-Desktop Symbol, Eigenschaften auswählen - IE Cache löschen (temporäre Dateien) Fertig Zur Sicherheit kann man dann nochmals den Virenscan laufen lassen. Viel Erfolg beim Nachmachen. Gruß Manni Nachtrag: Beim abschließenden Virenscan wurde noch ein TR-Downloader gefunden und entfernt: TR/Dldr.Java.OpenStream.AF.1' [trojan] in Verzeichnis: C:\Dokumente und Einstellungen\...\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\43\7c36b3ab-1b4127fb' Geändert von manni1960 (30.01.2010 um 22:24 Uhr) |