Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojaner wird nicht gelöscht "TR/Agent.SK.24"

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 22.10.2006, 11:00   #1
jahrgu
 
Trojaner wird nicht gelöscht "TR/Agent.SK.24" - Pfeil

Trojaner wird nicht gelöscht "TR/Agent.SK.24"



Vorgestern hat mein AntiVir folgende Meldung gegeben:

Code:
ATTFilter
Auf ihren Computer wurde ein Virus oder unerwünschtes Program gefunden!
D:\ System Volume Information\_restore{BC801106-8F80-4158-9898-447896DC8C96}\RP265\A0029575.exe
Ist das Trojanische Pferd TR/Agent.SK.24
         
Ich habe auf 'Löschen' gedrückt.


Gestern hat mein AntiVir folgende Meldung gegeben:

Code:
ATTFilter
Auf ihren Computer wurde ein Virus oder unerwünschtes Program gefunden!
D:\ System Volume Information\_restore{BC801106-8F80-4158-9898-447896DC8C96}\RP265\A0029575.exe
Ist das Trojanische Pferd TR/Agent.SK.24
         
Ich habe auf 'In Quartäne verschieben' gedrückt.


Nun Heute ist das gleiche nochmals geschehen, und ich habe 'Löschen' gewählt.

Nun ich hoffe das jetzt Schluss ist mit dem, aber ich habe das blöde gefühl das es nicht gelöscht ist

Wie kann ich den Trojaner löschen falls er wieder auftaucht?

-----------------------------------------------------------

Nun meine zweite Frage, ich habe meine Festplatte in zwei Partitionen eingeteilt. Auf jeder Partition WindowsXP. Auf der einten Partition habe ich das Office, Photoshop, etc. Persönliche Dateien drauf. Die andere Partition, wo sich der Trojaner befindet, ist zum Surfen, gamen, etc. Ich habe es so eingestellt, dass ich von der, 'Gamerpartition' nicht in die 'Eigene Dateien' der anderen Partition zugreifen kann. Umgekehrt ist es möglich.
Ist es möglich das jetzt meine 'Office Partiotion' auch befallen ist vom Trojaner??

Vielen Dank im voraus, falls weitere Infos nötig poste ich gerne

Alt 22.10.2006, 11:07   #2
Sunny
Administrator
> Competence Manager
 

Trojaner wird nicht gelöscht "TR/Agent.SK.24" - Standard

Trojaner wird nicht gelöscht "TR/Agent.SK.24"



Hallo.

Das sind nur noch Reste eines Schädlings. Um diesen vollständig zu entfernen gehe wiefolgt vor:

Deaktiviere die Systemwiederherstellung -> so wirds gemacht

Starte danach den Rechner neu, damit sollte der Ordner -> System Volume Information <- geleert werden.
(Systemwiederherstellung kann wieder aktiviert werden!)

Gruß
Sunny
__________________

__________________

Alt 22.10.2006, 11:09   #3
jahrgu
 
Trojaner wird nicht gelöscht "TR/Agent.SK.24" - Standard

Trojaner wird nicht gelöscht "TR/Agent.SK.24"



Wird sofort gemacht

Vielen Dank für die schnelle Antwort
__________________

Alt 22.10.2006, 12:37   #4
jahrgu
 
Trojaner wird nicht gelöscht "TR/Agent.SK.24" - Standard

Trojaner wird nicht gelöscht "TR/Agent.SK.24"



So, ich habe die Systemwiederherstellung abgestellt.
Im abgesicherten Modus Neugestartet
AntiVir Laufen lassen, nix gefunden
Normal neugestartet
Systemwiederherstellung wieder eingeschaltet.

Bis jetzt ist alles gut

Aber nun zurück zu meiner zweiten Frage, wie ist das nun?

Alt 22.10.2006, 17:12   #5
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner wird nicht gelöscht "TR/Agent.SK.24" - Standard

Trojaner wird nicht gelöscht "TR/Agent.SK.24"



Zitat:
Umgekehrt ist es möglich.
Ist es möglich das jetzt meine 'Office Partiotion' auch befallen ist vom Trojaner??
Wenn Du von Deinem sauberen System aus Schädlinge aus dem versifften System ausgeführt hast, wäre das schon möglich. Poste doch mal zwei Hijackthis-Logfile, eins vom "Office-Windows" und eins vom "Daddel-Windows"

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 23.10.2006, 16:33   #6
jahrgu
 
Trojaner wird nicht gelöscht "TR/Agent.SK.24" - Standard

Trojaner wird nicht gelöscht "TR/Agent.SK.24"



Wenn ich eine verseuchte Datei aufmache ist mir das klar, aber ich meine, wenn das 'Daddel Windows' befallen ist, befällt es nicht automatisch das 'office Windwos' oder doch?

Hier das Log vom 'Daddel Windows'

Code:
ATTFilter
Logfile of HijackThis v1.99.1
Scan saved at 17:30:23, on 23.10.2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\Programme\AntiVir PersonalEdition Classic\sched.exe
D:\Programme\AntiVir PersonalEdition Classic\avguard.exe
D:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
D:\WINDOWS\System32\nvsvc32.exe
D:\WINDOWS\system32\slserv.exe
D:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\System32\Tablet.exe
D:\WINDOWS\system32\ZoneLabs\vsmon.exe
D:\WINDOWS\Explorer.EXE
D:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
D:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
D:\WINDOWS\SOUNDMAN.EXE
D:\WINDOWS\System32\RUNDLL32.EXE
D:\WINDOWS\System32\wuauclt.exe
D:\Programme\Java\jre1.5.0_08\bin\jusched.exe
D:\Programme\QuickTime\qttask.exe
D:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
D:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
D:\Programme\Adobe\Acrobat 7.0\Acrobat\acrobat_sl.exe
D:\WINDOWS\System32\wuauclt.exe
D:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
D:\Programme\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
D:\Programme\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
D:\WINDOWS\system32\WTablet\TabUserW.exe
D:\Programme\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
D:\Programme\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
D:\Programme\eMule\emule.exe
D:\Programme\Mozilla Firefox\Daddel\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.ch/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Programme\Java\jre1.5.0_08\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - D:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - D:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [Zone Labs Client] D:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [avgnt] "D:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [AnyDVD] D:\Programme\SlySoft\AnyDVD\AnyDVD.exe
O4 - HKLM\..\Run: [CloneCDTray] "D:\Programme\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [BootSkin Startup Jobs] "D:\Programme\Stardock\WinCustomize\BootSkin\BootSkin.exe" /StartupJobs
O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Programme\Java\jre1.5.0_08\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "D:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "D:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [TkBellExe] "D:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [Skype] "D:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [MessengerPlus3] "D:\Programme\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "D:\Programme\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Adobe Acrobat - Schnellstart.lnk = ?
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = D:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: TabUserW.exe.lnk = D:\WINDOWS\system32\WTablet\TabUserW.exe
O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://D:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://D:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://D:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://D:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Download all with Free Download Manager - file://D:\Programme\Free Download Manager\dlall.htm
O8 - Extra context menu item: Download selected with Free Download Manager - file://D:\Programme\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Download web site with Free Download Manager - file://D:\Programme\Free Download Manager\dlpage.htm
O8 - Extra context menu item: Download with Free Download Manager - file://D:\Programme\Free Download Manager\dllink.htm
O8 - Extra context menu item: In Adobe PDF konvertieren - res://D:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: In vorhandene PDF-Datei konvertieren - res://D:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://D:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://D:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.5.0_08\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.5.0_08\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\MSMSGS.EXE
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1147263056449
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - D:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - D:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - D:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - D:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - D:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - D:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - D:\WINDOWS\System32\HPZipm12.exe
O23 - Service: SmartLinkService (SLService) -   - D:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - D:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: TabletService - Wacom Technology, Corp. - D:\WINDOWS\System32\Tablet.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - D:\WINDOWS\system32\ZoneLabs\vsmon.exe
         
Das Log des 'Office Windows' folgt

Alt 23.10.2006, 19:07   #7
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner wird nicht gelöscht "TR/Agent.SK.24" - Standard

Trojaner wird nicht gelöscht "TR/Agent.SK.24"



Okay, ich schaus mir an. Kopier das nächste Logfile aber bitte normal hier rein, nicht mit Code-Tags umschlossen.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 23.10.2006, 19:17   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner wird nicht gelöscht "TR/Agent.SK.24" - Standard

Trojaner wird nicht gelöscht "TR/Agent.SK.24"



Zitat:
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Ungepatchte Kiste! Warum ist hier das SP2 nicht installiert?
Zitat:
D:\Programme\Java\jre1.5.0_08\bin\jusched.exe
Java verträgt ebenfalls ein Update.
Schädlinge sind nicht ersichtlich. Du könntest von Deinem "Office-Windows" aus mal mit eScan die Partition des "Daddel-Windows" scannen.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Trojaner wird nicht gelöscht "TR/Agent.SK.24"
antivir, code, computer, dateien, festplatte, folge, frage, gelöscht, information, löschen, meldung, office, pferd, photoshop, surfen, system, system volume information, trojaner, trojaner löschen, trojaner?, trojanische, trojanische pferd, verschieben, virus, _restore



Ähnliche Themen: Trojaner wird nicht gelöscht "TR/Agent.SK.24"


  1. CCleaner "SuggestedSites.dat" obwohl IE nicht genutzt wird - Trojaner?
    Log-Analyse und Auswertung - 08.02.2015 (7)
  2. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  3. Omiga plus "gelöscht" und malwarebytes Anti-malware startet nicht.
    Log-Analyse und Auswertung - 02.11.2014 (11)
  4. Trojaner-Warnung! Im Betreff: "Die Zahlung fur…" und "Dankeschon fur das Einkaufen mit uns heute! Ihre Bestellung wird derzeit verarbeitet."
    Diskussionsforum - 25.07.2014 (0)
  5. "The document has moved. Redirecting"+"Popup unten rechts"+"Nicht alle Links anklickbar"
    Plagegeister aller Art und deren Bekämpfung - 24.10.2012 (38)
  6. Trojaner Agent "Bundespolizei, Rechner kann nicht gestartet werden"
    Plagegeister aller Art und deren Bekämpfung - 11.10.2012 (1)
  7. "rundll-Problem" und "USB-Gerät wird nicht erkannt....." - bin am verzweifeln!
    Plagegeister aller Art und deren Bekämpfung - 04.10.2012 (48)
  8. rool0_pk.exe gelöscht "...Modul nicht gefunden" ?
    Plagegeister aller Art und deren Bekämpfung - 02.08.2012 (8)
  9. Trojaner "Es besteht keine Internetverbindung" - "REATOGO X-PE Desktop" wird nicht angezeigt
    Plagegeister aller Art und deren Bekämpfung - 05.02.2012 (19)
  10. G Data Virenfund "printuie.dll" nach Redirect Virus -kann nicht gelöscht werden
    Plagegeister aller Art und deren Bekämpfung - 29.01.2012 (4)
  11. TrojanES.Dropper beim öffnen von "Warrock", kann nicht gelöscht werden!
    Plagegeister aller Art und deren Bekämpfung - 09.10.2011 (22)
  12. AVG findet "Trojan horse Generic15.EAM", Antimalware "Trojan.Agent" + "Rootkit.Agent"
    Plagegeister aller Art und deren Bekämpfung - 03.11.2009 (13)
  13. Trojaner "Agent.422888" in "giljabiunis.exe" ?
    Plagegeister aller Art und deren Bekämpfung - 28.07.2009 (13)
  14. Trojaner "TR/Agent.33302" will mich nicht verlassen...
    Plagegeister aller Art und deren Bekämpfung - 21.12.2008 (4)
  15. Papierkorb leeren "desktop konnte nicht gelöscht werden"
    Mülltonne - 20.11.2008 (0)
  16. Trojaner,"Kann nicht gelöscht werden: Die angegebene Datei wurde nicht gefunden."
    Plagegeister aller Art und deren Bekämpfung - 17.06.2008 (12)
  17. Trojaner "TR/Agent.Inb" - wie wird man ihn los?
    Mülltonne - 22.02.2008 (0)

Zum Thema Trojaner wird nicht gelöscht "TR/Agent.SK.24" - Vorgestern hat mein AntiVir folgende Meldung gegeben: Code: Alles auswählen Aufklappen ATTFilter Auf ihren Computer wurde ein Virus oder unerwünschtes Program gefunden! D:\ System Volume Information\_restore{BC801106-8F80-4158-9898-447896DC8C96}\RP265\A0029575.exe Ist das Trojanische Pferd - Trojaner wird nicht gelöscht "TR/Agent.SK.24"...
Archiv
Du betrachtest: Trojaner wird nicht gelöscht "TR/Agent.SK.24" auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.