Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Was tun beim Trojaner JS/Downloader.Agent? (https://www.trojaner-board.de/44903-tun-beim-trojaner-js-downloader-agent.html)

wiwita 21.10.2007 12:43

Was tun beim Trojaner JS/Downloader.Agent?
 
Mein Virenprogramm AVG läuft ununterbrochen seit 12 Stunden und hat bislang 43 threads gefunden "Virus JS/Downloader.Agent. Einige Pfade tauchen mehrfach auf, einige aber auch nur einmal. Diesen Teil haben alle gemeinsam:
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\...

hier einige Beispiele, wie es dann weitergeht:
0501EBKP\117722.shoutbox[1].htm
37364.shoutbox[1].htm (- [28])
70165.myshoutbox[1].htm
244710.multiguestbook[1].htm

1. Wird mein Virenprogramm irgendwann noch einmal fertig???
2. Kann ich mich wohl darauf verlassen, dass es den Trojaner selbständig
löscht bzw. unschädlich macht?
3. Muss bzw. sollte ich selbst noch etwas tun und wenn ja, was?
4. Kann man feststellen, ob der Trojaner schon etwas "angerichtet" hat?
5. Wo sollte ich zukünftig vorsichtiger sein - wenn das überhaupt zu
beantworten ist?

Aufgrund meiner Ausdrucksweise und meiner naiven Fragen, habt Ihr sicher schon gemerkt, dass ich auf d. Gebiet ein großer Laie bin. Ich wäre Euch sehr dankbar, wenn Ihr einige Antworten und Ratschläge geben könntet.
Vielen Dank,
wiwita

cosinus 22.10.2007 19:52

Hallo.

Nutzt du während der Virenfunde aktiv den Internet Explorer? Denn in dem Pfad legt der IE seine temp. Dateien ab. Die solltest du mal von Zeit zu Zeit löschen, z.B. mit Hilfe des CCleaner.

Zitat:

1. Wird mein Virenprogramm irgendwann noch einmal fertig???
Irgendwann schon, ja. ;)
Zitat:

2. Kann ich mich wohl darauf verlassen, dass es den Trojaner selbständig
löscht bzw. unschädlich macht?
Nein. Virenscanner können nicht zuverlässig genug kompromittierte Systeme bereinigen. Es ist allerdings noch nicht gesagt, ob dein System überhaupt kompromittiert ist.

Zitat:

3. Muss bzw. sollte ich selbst noch etwas tun und wenn ja, was?
4. Kann man feststellen, ob der Trojaner schon etwas "angerichtet" hat?
Du solltest als erstes ein Hijackthis-Logfile posten, zur ersten Grobanalyse deines Systems. Dann kann man schon genauere Angaben machen.

Zitat:

5. Wo sollte ich zukünftig vorsichtiger sein - wenn das überhaupt zu
beantworten ist?
Ich kann dir aus sicherheitstechnischer Sicht nicht wirklich die Nutzung vom IE empfehlen, besser wären stets aktuelle Alternativbrowser wie Firefox, Seamonkey oder Opera. Sinnvollerweise fürs tägliche Arbeiten, surfen, mailen etc. ein eingeschränktes Konto benutzen.

wiwita 22.10.2007 22:48

Hallo Arne (auch ein Nordlicht wie ich sehe!!),
zuerst einmal vielen Dank für Deine Antwort. Hört sich sinnvoll an, seine temp. Dateien zu löschen - gibt es keine "eingebaute" Software? Ich habe einen Anlauf genommen, den CCleaner downzuloaden - das ganze Drumherum hat mich zunächst aber erst einmal abgeschreckt.
Ein Hijackthis-Logfile posten - musstest Du mich gleich so erschrecken ;) ? Ich weiß aber (glaube ich) mittlerweile, was gemeint ist und here you are:

Logfile of Trend Micro HijackThis v2.0.2

[edit]
bitte editiere zukünftig deine links, wie es dir u.a. hier angezeigt wird:
http://www.trojaner-board.de/22771-a...tml#post171958

danke
GUA
[/edit]

AustriaAUT 31.10.2007 14:22

Wolltest du auch ein Gästebuch bei iboox.com einrichten? Da kam bei mir auch die Meldung.

Bitte um Rückmeldung

Mfg

wiwita 05.11.2007 21:19

Hi,
entschuldige, dass ich jetzt erst antworte...
Nein, dieses Gästebuch sagt mir leider nichts...
Ich tappe immer noch im Dunkeln, habe allerdings auch im Moment keine Meldungen meines AV-Programms. Irgendwie alles sehr merkwürdig.
Was hast Du bereits unternommen?

Gruß, wiwita

wiwita 08.11.2007 10:19

Hallo Ihr Lieben,
da ich nicht so recht weitergekommen bin, habe ich jetzt doch einige Euros investiert - zum einen in einen PC Supporter und zum anderen in Kaspersky 7.0. Der Supporter und das Programm haben gestern den ganzen Tag mein elektronisches Chaos durchforstet und aufgeräumt und ich hoffe, dass ich jetzt erst einmal etwas besser geschützt bin.
Der o.g. Trojaner ist dabei komischerweise nicht gefunden worden, dafür aber eine ganze Menge anderer Müll (nerv....)
Vielleicht muss ich ja doch noch einmal auf Euch zurückkommen. Vorerst sage ich vielen, vielen Dank.
Gruß,
wiwita


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:08 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19