Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   TR/VB.agt.4, TR/VB.agt.58 geht nicht zu entfernen (https://www.trojaner-board.de/48575-tr-vb-agt-4-tr-vb-agt-58-geht-entfernen.html)

Sting2 22.01.2008 21:54

TR/VB.agt.4, TR/VB.agt.58 geht nicht zu entfernen
 
Hi Leute,

Zuerstmal Hallo bin neu Hier in diesem Forum

Seit ein paar Tagen habe ich ein Problem mit den im titel gezeigten Viren undzwar war ich bei einem Kumpel mit meinem Rechner und als ich zu Hause den Rechner angemacht habe kam die erste Virus meldung von Antivir (TR/VB.agt.4) einen tag später hat er sogar noch einen anderen gefunden (TR/VB.agt.58).

Hier nun mein Problem, Antivir hat den Virus bei mir auf C:\Dokumente und Einstellungen\****\Startmenü\Programme\Autostart\ctfmon.exe
und auf meinen 3 Festplatten unter d:\Autorun.inf, E:\Autorun.inf, F:\Autorun.inf gefunden. Er kann gelöcht werden aber dann kommt er einfach immer wieder.

google konnte mir leider auch nicht weiterhelfen.
Seitdem ich ihn bemerkt bzw. drauf habe läuft mein Internet Total lahm und ich weiß echt nicht mehr was ich machen soll um dieses ding loszuwerden.

Leider kenne ich mich mit dem logfile von HiJackThis nicht aus daher schicke ich es gleich mit in diesem Post, Mein System steht in der Signatur, falls ihr sonst noch etwas braucht stehe ich natürlich voll zu eurer verfügung.

Danke schonmal im vorraus für die Zeit die ihr mir schenkt

Mfg

Thomas

PS. Ich hoffe das mit dem anhängen hab ich richtig gemacht anders habe ich es leider nicht hinbekommen

cosinus 22.01.2008 22:26

Zitat:

Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Da hat aber einer ziemlich die Updates vernachlässigt. :mad:

Zitat:

O2 - BHO: (no name) - {40ECF78D-CB1A-4C02-A4F6-5DFAD58AC40C} - C:\WINDOWS\System32\kbdcr32.dll
Wasndas fürn Teil? Lad die Datei bei Virustotal hoch.

Zitat:

O23 - Service: WEP/WPA-PMK key recovery service (WZCOOK) - Unknown owner - F:\Setups\Internet\wlan\aircrack-2.41\aircrack-2.41\win32\wzcook.exe" (file missing)
Hallo Wardriver!! :aplaus:

Sting2 22.01.2008 22:51

also warum ich wenig uüdates habe is weil ich kein dsl habe ich bin nur mit 56k modem drinnen und da dauern updates immer tage aber ich kann sie ja mal machen.

das ich n wardriver bin stimmt übrigens nicht ich habe zwar aircrack aber nichts damit angefangen wie da schon steht ist die datei nur im ordner setups wo auch andere setups und treiber drin vergammeln wie zb. winrar oder sowas. wenn ich ein wardriver wäre schätze ich jetzt einfach mal das in diesem logfile auch andere programme aufgelistet worden wären wie zb. netstumbler denn mit aircrack alleine kann man ja nichts anfangen ich wüsste auch nicht wie ich mit meinem tower im auto umherfahren soll.

Das mit dem virustotal werd ich aufjedenfall machen.
danke dür die schnellen antworten

Clermont-Ferrand 22.01.2008 22:54

Zitat:

Zitat von root24 (Beitrag 317745)
Da hat aber einer ziemlich die Updates vernachlässigt. :mad:

Edit, da in "dubio pro reo", aber der Verdacht drängte sich förmlich auf.

Ein etwaiger Support hat sich wohl hiermit erledigt..... ---> nehme ich zurück, sofern das jetzt von Dir nicht geschwindelt ist, was ich aber nicht unterstelle.....

Clermont-Ferrand 22.01.2008 22:59

Zitat:

also warum ich wenig uüdates habe is weil ich kein dsl habe ich bin nur mit 56k modem drinnen und da dauern updates immer tage aber ich kann sie ja mal machen.
Das ist dennoch kein Argument, die MS-Patches zu schlampen. :pfui:

Zitat:

Das mit dem virustotal werd ich aufjedenfall machen.
Wird sicher aufschlußreich, richte Dich auf's formatieren ein. Bei DEM Stand Deines OS kannste alles andere knicken, es ist offen wie ein Scheunentor für Schädlinge.

Wenn Du es machst, dann mach es richtig, SP2 offline installieren, am besten inkl. aller Updates bis heute (von einem sauberen Rechner laden), vorher nicht online gehen, und die Win-XP-Firewall aktivieren.

cosinus 22.01.2008 23:22

Zitat:

Das ist dennoch kein Argument, die MS-Patches zu schlampen.
Wird immer nur gern als Ausrede verwendet. :) "Isch hab gar geene Möglischekit mitm modem sowiel runderzulade...also muss isch wohl druff verzichte..."

Macht die Sache nicht besser. Nur weil man ne langsame Verbindung hat kann man sich der Verantwortung entziehen? Tolle Einstellung. Ich werd jetzt als Fußgänger, weil ich ja völlig unmotorisiert und langsam bin einfach ohne zu gucken bei rot über die Ampel latschen. Die Verantwortung haben ja nur die schnellen Autofahrer. :D

Zitat:

Wird sicher aufschlußreich, richte Dich auf's formatieren ein. Bei DEM Stand Deines OS kannste alles andere knicken, es ist offen wie ein Scheunentor für Schädlinge.
FULL ACK mein lieber clermont aber ich befürchte sting2 wird ein Wiederholungstäter. :eek:

Clermont-Ferrand 22.01.2008 23:35

Zitat:

Zitat von root24 (Beitrag 317758)
FULL ACK mein lieber clermont aber ich befürchte sting2 wird ein Wiederholungstäter. :eek:

Die Hoffnung stirbt zuletzt, lieber root, irgendwann sollte es eig. jeder mal kapieren.......

Es sei denn, man hat Spaß daran, Dauerformatierer zu werden. :blabla:

@Sting2

Lies Dir bitte mal gründlich folgende Links durch:

Hilfe: Ich wurde das Opfer eines Hackerangriffs. Was soll ich tun? – Microsoft TechNet: Rubrik Sicherheitsverwaltung

Homepage von Malte J. Wetz --> wieso muß ein infiziertes System formatiert werden

Homepage von Malte J. Wetz --> Kompromittierung unvermeidbar

Übe künftig mehr Zurückhaltung beim Installieren von Programmen, damit meine ich, nicht jeden Müll haben zu wollen, der vor die Maus kommt.

Halte Dein System stets aktuell. Ferner alle Anwendungen, die mit dem I-net Verbindung aufnehmen können, insbes. Browser, Java, Adobe, FlashPlayer etc. Desweiteren den Autostart schlank halten, nicht jedes Proggi muß beim Systemstart geladen werden.

Schalte Dein Hirn beim Surfen ein, dann installierst Du Dir auch keine trojanischen Pferde und ersparst Dir viel Ärger.

Nutze ein eingeschränktes Benutzerkonto, mache regelmäßig Backups von wichtigen Dateien, idealerweise ein Image auf einem sep. Datenträger.

Last but not least, beherzige die Links, und Du siehst klarer. ;)

cosinus 23.01.2008 23:32

Zitat:

Zitat von sting2
das ich n wardriver bin stimmt übrigens nicht ich habe zwar aircrack aber nichts damit angefangen wie da schon steht ist die datei nur im ordner setups wo auch andere setups und treiber drin vergammeln wie zb. winrar oder sowas.

Du hast es aber ausgeführt denn von alleine tragen sich keine neuen Dienste ein! :D


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:50 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131