![]() |
|
Plagegeister aller Art und deren Bekämpfung: W32/Agent.AERWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
| ![]() W32/Agent.AER Hallo und guten Morgen. Habe heute morgen meinen Rechner hochgefahren, alles war ganz normal. Nachdem mein Virenscanner(F-Prot) die neuesten Virendefinitionen heruntergeladen hat, bekam ich sofort die Meldung: C:\WINDOWS\SYSTEM32\WINLOGON.EXE is a security risk named W32/Agent.AER Ich habe schon das halbe I-Net durchsucht und konnte nirgends einen Information über dieses Ding finden. Bei Norman-AV befindet sich der Virus/Backdoor (was auch immer) nur in der Liste der erkannten Viren ohne Beschreibung zum entfernen oder sonstige Hinweise. Was kann ich dagegen jetzt tun? (Für alle anderen Agent-Viren gibt es Anleitungen bei F-Prot. Vielleicht geht das ja auch bei dem, aber keine Ahnung) Meine Idee ist, die Knopicillin-CD aus der CT mal zu benutzen, ob Kaspersky und Sophos den wegbekommen, aber gehts auch anders? Ich hoffe, ihr könnt mir helfen. Gruß, Christian |
![]() | #2 |
| ![]() W32/Agent.AER Habe genau das selbe Problem.
__________________ |
![]() | #3 |
| ![]() W32/Agent.AER Moin,
__________________ich habe genau das selbe Problem... habe mir mal die Datei angeschaut und sie scheint auch noch "original" zu sein, zumindest hat sie noch das original Datum. Desweiteren habe ich die Datei per Mail durch unser Virengateway geschickt und per McAfee 8.0 gecheckt... haben beide nix gefunden! Ich denke mal F-Prot hat wohl mit dem Update "mist" gebaut - auf deren Webseite steht aber leider noch nix, ich bleibe mal dran ![]() |
![]() | #4 |
| ![]() W32/Agent.AER Falls da noch jemand etwas erfährt, bitte hier auf dem laufenden halten. |
![]() | #5 |
| ![]() W32/Agent.AER Guten Morgen, ich kann ergänzen, dass zwei meiner Kunden ebenfalls das Problem mit dem F-Prot Realtime Protector haben. Erkannt wird ebenfalls der W32/Agent.AER. Entweder ist F-Risk schneller als die Anderen oder die Theorie ist korrekt, dass F-Risk einen Fehler im letzten Update hat. Jedenfalls habe ich jetzt zahlreiche verunsicherte User. MfG MH |
![]() | #6 | |
![]() ![]() ![]() ![]() | ![]() W32/Agent.AER Hallo, also das klingt für mich nach einem Fehlalarm (False Positiv) denn die winlogon im System32 Ordner ist dieser Prozess. Ich habe gerade mal meine Winlogon untersucht(und ich bin mir sehr sicher das die nicht infiziert ist ![]() Zitat:
Grüße Wildone |
![]() |
Themen zu W32/Agent.AER |
ahnung, anderen, befindet, definitionen, entfernen, guten, heute, i-net, kaspersky, keine ahnung, liste, logon.exe, meldung, neues, rechner, scan, scanner, security, sophos, system, system32, virendefinitionen, virenscan, virenscanner, windows, winlogon.exe |