|
Plagegeister aller Art und deren Bekämpfung: D:\autorun.exe: TR/Agent.8 gefunden?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
29.04.2010, 19:10 | #1 |
| D:\autorun.exe: TR/Agent.8 gefunden? Hallo! Ich bin heute zum PC (läuft mit Windows 7 professional) gegangen und hab Virtual CD 9.0 eingelegt. Kurz darauf meldet sich Microsoft Security Essentials, mit der Warnmeldung einen Trojaner gefunden zu haben, der sich anscheinend in 'D:\autorun.exe' eingenistet hat. Versuche die Datei zu entfernen schlugen fehl, vielleicht liegt es daran, dass D:/ mein CD Laufwerk ist und sich Virtual CD 9.0 darin befindet und es logischerweise ein geschützter Datenträger ist, von dem man selbst als Antivirenprogramm nichts löschen kann. Mein Laufwerk ist geflasht, aber das liegt schon 1 Monat oder so zurück. Da ich Microsoft Security Essentials sowieso nicht wirklich vertraut habe, und kaum informationen zur datei bekam, installierte ich die neuste version von Avira Antivir inklusiver aller Updates. Selbe Meldung. Ich zitiere Avira: In der Datei 'D:\autorun.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Agent.837317' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern. Das Kuriose ist, dass Luke Filewalker aber nach dem Scan angibt keinen Virus gefunden zu haben. Dennoch poppt rechts unten oben genannte Warnung auf. Ich warf die CD aus, scannte nochmal, aber die Warnmeldung taucht wieder auf. Jetzt stellt sich folgende Frage: 1. Ist ein Trojaner vorhanden?? 2. Wenn ja, wie kriege ich ihn runter von der Festplatte? 3. Wenn nein, wie kriege ich die super nervtötende Meldung weg. und aus reinem Interesse: 4. Warum schlägt ein Antiviren-Programm bei Virtual CD an?! Eigentlich habe ich versucht diesen PC clean zu halten, ich downloade nichts von uTorrents und kaufe mir meine Musik als physischen Datenträger. Dubiose Webseiten besuche ich auch nicht, lediglich Facebook, Golem, Winfuture und so weiter. hier die Malwarebytes Überprüfung, die nichts ergeben hat: Malwarebytes' Anti-Malware 1.45 www.malwarebytes.org Datenbank Version: 4052 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 29.04.2010 20:02:45 mbam-log-2010-04-29 (20-02-45).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|F:\|) Durchsuchte Objekte: 194137 Laufzeit: 17 Minute(n), 11 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) RSIT meldet nichts, da ich bei der Installation scheiterte mit folgender Meldung: Line -1: Error: Variable used without being declared. nach drücken des OK buttons beendet sich RSIT. laut diversen Foren funktioniert HijackThis nicht mit Windows 7. Welches Programm soll ich zum Log erstellen jetzt verwenden? bitte helft mir weiter |
29.04.2010, 20:37 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | D:\autorun.exe: TR/Agent.8 gefunden? Hallo und
__________________Zitat:
__________________ |
29.04.2010, 21:01 | #3 |
| D:\autorun.exe: TR/Agent.8 gefunden? ja, vollkommen legal erworben im nahe gelegenen Saturn.
__________________ |
30.04.2010, 08:49 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | D:\autorun.exe: TR/Agent.8 gefunden? Dann ist das mit Sicherheit ein Fehlalarm.
__________________ Logfiles bitte immer in CODE-Tags posten |
30.04.2010, 12:35 | #5 |
| D:\autorun.exe: TR/Agent.8 gefunden? das ist schon mal beruhigend, danke für die hilfe. aber wie krieg ich die warnmeldungen weg? Eventuell Laufwerk neu einbauen? Laufwerk-Firmware austauschen ? Macht das Sinn? |
30.04.2010, 14:03 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | D:\autorun.exe: TR/Agent.8 gefunden? Nein. Ignorier einfach die Meldung beim Installieren. Nur die autorun.exe wird fälschlich eingestuft und die ist nr auf der CD und wird auch nicht auf die Platte kopiert. Hast Du schon die Signaturen von MSE aktualisiert?
__________________ --> D:\autorun.exe: TR/Agent.8 gefunden? |
30.04.2010, 14:46 | #7 | |
| D:\autorun.exe: TR/Agent.8 gefunden?Zitat:
Das "Element" ist jetzt unter Quarantäne gestellt. Ich lies es erneut prüfen, aber selbst wenn die CD nicht im Laufwerk ist, wird D:/autorun.exe weiterhin als trojaner erkannt und quarantäniert, auch wenn der Pfad gar nicht vorhanden ist! |
30.04.2010, 14:50 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | D:\autorun.exe: TR/Agent.8 gefunden? Avira findet in der Autorun.exe auch einen Schädling?
__________________ Logfiles bitte immer in CODE-Tags posten |
30.04.2010, 20:42 | #9 |
| D:\autorun.exe: TR/Agent.8 gefunden? jup. auch wenn in D:/ keine CD eingelegt ist. |
01.05.2010, 13:39 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | D:\autorun.exe: TR/Agent.8 gefunden? Kann ich mir eigentlich nur so erklären, dass Win7 da die autorun in einem Cache hat. Werte die autorun.exe mal bei https://www.virustotal.com aus und poste den Ergebnislink.
__________________ Logfiles bitte immer in CODE-Tags posten |
01.05.2010, 17:15 | #11 |
| D:\autorun.exe: TR/Agent.8 gefunden? Hab Virtual CD jetzt wieder ins Laufwerk eingelegt, siehe da, die alt-vertraute Meldung: denk mal, es liegt auf jeden Fall an der Autorun.exe auf der CD. So, hab versucht die Datei hochzuladen, aber ich scheitere an der Quarantäne, die lässt keinen Zugriff zu. Deaktivieren funktioniert auch nicht, weil sobald ich aus der Quarantäne entfernen klicke, wird die Datei erneut gefunden und in die Quarantäne eingebunden. |
01.05.2010, 18:38 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | D:\autorun.exe: TR/Agent.8 gefunden? Setz die autorun.exe auf die Ignorierliste.
__________________ Logfiles bitte immer in CODE-Tags posten |
03.05.2010, 13:35 | #13 |
| D:\autorun.exe: TR/Agent.8 gefunden? ok, das hat geholfen =) Vielen Dank für die schnelle Hilfe! |
Themen zu D:\autorun.exe: TR/Agent.8 gefunden? |
antiviren-programm, avira, clean, datei, dateien, diverse, entfernen, essentials, explorer, festplatte, foren, frage, hijack, hijackthis, installation, laufwerk, löschen, malwarebytes, malwarebytes' anti-malware, microsoft, microsoft security, microsoft security essentials, musik, programm, rojaner gefunden, scan, security, super, trojaner, trojaner gefunden, virus, virus gefunden, warnung, warum, windows |