![]() |
|
Plagegeister aller Art und deren Bekämpfung: Trojaner TR/Agent.4608 eingefangen! WaWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 | |
Administrator > Competence Manager | ![]() Trojaner TR/Agent.4608 eingefangen! WaZitat:
Daher nochmal an alle, wer ein Problem hat und dieses schildern möchte/will, der soll bitte ein neues Thema hier im Unterforum (Plagegeister aller Art und deren Bekämpfung ) erstellen. Einzig und allein der übersichthalber, denn wenn jeder einen Report von Antivir und ein Hijacklog hier reinstellt, ist das Chaos gross. ![]() Sunny
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. |
![]() | #2 | |
| ![]() Trojaner TR/Agent.4608 eingefangen! WaZitat:
Jedenfalls hatte ich gestern nachmittag und abend ziemlich nervige und plötzlich neu auftretende Probleme mit meinem ICQLite 5.1. Ich hatte mehrere Chatfenster offen, die immer wieder aus unerklärlichen Gründen hin und her switchten und dann ab und zu hing das System komplett, dass ich mehrere Sekunden gar nichts tippen konnte. Außerdem ist ICQ gestern mehrmal abgestürzt. Das hatte ich sonst bisher nur sehr selten. Ich habe ICQ erstmal komplett deinstalliert. Die infizierten Datien gelöscht und jetzt führt Luke Filewalker gerade einen Komplettscann durch. Danach nochmal im gesicherten Modus neu booten, die letzten Reste von ICQ killen und nochmal Systemchecken. Dann neue Version von ICQ drauf. Ich hoffe damit hat sich das dann erledigt! |
![]() | #3 |
| ![]() Trojaner TR/Agent.4608 eingefangen! Wa Ich hab nochmal ne Frage: Inwiefern hat die Datei bartout.exe mit dem Trojaner TR/Agent.4608 zu tun? Also klar ist, dass sich laut AntiVir hinter der Datei bartout.exe nämlicher Trojaner versteckt. Nur ist dieser auch woanders bekannt und was macht er?
__________________Weil ich hatte grad beim Scannen die selbe Meldung auch bei zwei anderen Dateien erhalten, die nicht im ICQ-Ordner liegen. |
![]() | #4 | |
> MalwareDB ![]() ![]() ![]() ![]() ![]() | ![]() Trojaner TR/Agent.4608 eingefangen! WaZitat:
![]() Einfach mal abwarten oder ICQ 6 installieren oder die bessere Variante Miranda, Trillian oder Pidgin. |
![]() | #5 |
> MalwareDB ![]() ![]() ![]() ![]() ![]() | ![]() Trojaner TR/Agent.4608 eingefangen! Wa Alle die das gleiche Problem haben: Bitte AntiVir updaten! Avira hat neue Signaturen bereitgestellt. |
![]() | #6 | |
| ![]() Trojaner TR/Agent.4608 eingefangen! WaZitat:
Werde mir wohl wirklich mal die Alternativen zu ICQ ansehen. Immerhin hab ich das Programm jetzt ohnehin schon deinstalliert. Ahh, der Filewalker ist jetzt auch endlich fertig. Hast Recht, es war die Systemwiederherstellung: C:\System Volume Information\_restore{E5E22AA0-5FA1-4C7D-892D-2ACEA2862D84}\RP340\A0056744.exe [FUND] Ist das Trojanische Pferd TR/Agent.4608 [HINWEIS] Die Datei wurde gelöscht. C:\System Volume Information\_restore{E5E22AA0-5FA1-4C7D-892D-2ACEA2862D84}\RP340\A0056959.exe [FUND] Ist das Trojanische Pferd TR/Agent.4608 [HINWEIS] Die Datei wurde gelöscht. Außerdem aber auch 3 mal in den temporären Internetdaten. Aber die werden jetzt auch gleich gelöscht... Danke für die Hilfe. Ich bin trotzdem gespannt ob das Ding jetzt eine Fehlmeldung oder ein wirklicher Trojaner ist. Immerhin hatte ich gestern Abend echte Probleme mit ICQ, die ich vorher nicht hatte. |
![]() | #7 |
| ![]() Trojaner TR/Agent.4608 eingefangen! Wa Leite, wir sollten nicht rumrätseln sondern eine Lösung für das Problem finden. Er schreibt sich nicht in die Registry rein, dafür anscheinend mehrmals in die SystemVolumeInformation. Im günstigsten Fall spioniert er nur eure ICQ-Passwörter aus. Ich habe die Datei gelöscht und durch eine leere schreibgeschützte Datei mit gleichem Namen ersetzt. Als ich ICQ wieder startete, meldete AntiVir 3 mal zugleich die Datei (die nun wieder 5 kB hatte) als Trojaner. Nachdem ich in allen 3 Meldungen auf Löschen geklickt hatte, ist die Datei aber immer noch da. Nur darauf zugreifen kann ich nicht, außerdem wird sie auch nicht mehr als Trojaner erkannt. Der komplette Zugriff auf die Datei scheint verweigert. Auch bei einem Neustart von ICQ kommt keine neue Meldung... ich weiß nicht, woran es liegt, probierts mal aus. @error: Wie hast du dir die Datei genauer angeschaut? |
![]() | #8 |
| ![]() Trojaner TR/Agent.4608 eingefangen! Wa Also, ich hatte den auch. ICQ 5.1 downloaded der datei hab ich rausgefunden. In der file ICQLite\LiteDataFiles\datafiles.xml befindet sich ein regel: <item><url>http://df.icq.com/cb/2052/datafiles/bartout.cb</url><path>bartout.exe</path><date>12-06-2006</date><time>18:00:00</time></item> Ich habe die regel einfach mit wordpad deleted, bartout.exe deleted un jetzt kommt bartout nicht mehr zuruck wenn ich icq5.1 startte. Jetzt die frage, war die regel dar when ich icq installiert hab? Und wie safe ist icq eigentlich? Die file befindet sich auf der icq site... Geändert von Vicky- (01.05.2008 um 13:39 Uhr) |
![]() | #9 |
> MalwareDB ![]() ![]() ![]() ![]() ![]() | ![]() Trojaner TR/Agent.4608 eingefangen! Wa @all Avira untersucht das Verhalten und hat auch Kopien der betroffenen Dateien. Die Dateien kommen offensichtlich von den ICQ Update Servern und werden nur von Avira und Webwasher-Gateway erkannt. Jeden den es interessiert, soll hier mitlesen, sobald es ein Statement von Avira gibt, werde ich es hier posten. Alex ![]() |
![]() |
Themen zu Trojaner TR/Agent.4608 eingefangen! Wa |
.dll, 0 bytes, adobe, antivir, avg, avgnt.exe, avira, bho, canon, drivers, einstellungen, firefox, helper, hijack, hijackthis, internet, internet explorer, jusched.exe, logon.exe, magix, mozilla, mozilla firefox, nmindexstoresvr.exe, nt.dll, outlook express, prozesse, quara, registry, rundll, sched.exe, services.exe, software, suchlauf, svchost.exe, trojaner, urlsearchhook, verweise, virus, virus gefunden, warnung, windows, windows\system32\drivers, wuauclt.exe |