Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Problem mit wiederkehrendem Trojaner TR/Agent.37185 (https://www.trojaner-board.de/36984-problem-wiederkehrendem-trojaner-tr-agent-37185-a.html)

Bator 11.03.2007 14:52

Problem mit wiederkehrendem Trojaner TR/Agent.37185
 
So nennt ihn zumindest mein Antivir...

Leider finde ich über den Trojaner keine Infos im Netz. Das akute Problem besteht darin, dass der Trojaner auch nach einer Löschung der betroffenen Datei (C:\System Volume Information\_restore{73209661-9BE6-4408-A330-A0EAE69E0F96}\RP6\A0000592.exe) schon nach einem Neustart wieder da ist, mit leicht verändertem .exe Namen und z.b. in einem Ordner, der RP5 oder RP4 heißt.

Befallen muss also primär eine andere Datei sein, oder?

Derselbe Trojaner wurde komischerweise kurz zuvor auch schon in anderen Autostartanwendungen gefunden, die ich daraufhin gelöscht habe (waren wohl auch "Fälschungen" des Trojaners):

In der Datei 'C:\Programme\QuickTime\qttask.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Agent.37185' [TR/Agent.37185] gefunden.

Und:

In der Datei 'C:\WINDOWS\System32\lsasss.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Agent.37185' [TR/Agent.37185] gefunden.

hab ich auch gelöscht.
Weiß einer, wie ich den ganz los werde? Wäre sehr nett, vielen Dank schonmal.
HJT-Log kann ich, falls benötigt, posten...
lg
Ben

Sunny 11.03.2007 15:09

Hallo. :)

Schädlinge im Ordner der Systemwiederherstellung:

* Deaktiviere die Systemwiederherstellung -> So wird es gemacht.
* Danach das System neu starten, und mit deinem AV-Scanner nach dem Neustart
alles üb erprüfen.
(Systemwiederherstellung kann nun wieder aktiviert werden.)


Arbeiten mit MWAV (eScan)

* Lies dir folgende Anleitung genau durch und arbeite sie ab:
-> Anleitung eScan
* Wichtig: Poste im Anschluss das Ergebnis mit Hilfe der “find.bat”.
(steht alles ganz genau in der Anleitung.)

Sunny


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:32 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131