Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: 'TR/Agent.bqpu' [trojan] - Entfernen möglich?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 20.02.2009, 10:31   #1
schaf meh
 
'TR/Agent.bqpu' [trojan] - Entfernen möglich? - Standard

'TR/Agent.bqpu' [trojan] - Entfernen möglich?



Hallo liebe TB-Community;


leider wurde auch ich nicht verschont und habe mir einen Trojaner eingefangen.

Hier mal die Antivir-Meldung:
Code:
ATTFilter
In der Datei ***
wurde ein Virus oder unerwünschtes Programm 'TR/Agent.bqpu' [trojan] gefunden.
Ausgeführte Aktion: Datei löschen
         
Hab hier auch ein HJT-Logfile für euch - hoffentlich könnt ihr damit was anfangen

Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:26:02, on 20.02.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\Ati2evxx.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\ZoneLabs\vsmon.exe
D:\WINDOWS\system32\Ati2evxx.exe
D:\WINDOWS\system32\spoolsv.exe
E:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\RTHDCPL.EXE
E:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
E:\Programme\Razer\DeathAdder\razerhid.exe
E:\Programme\Razer\Reclusa\razerhid.exe
E:\Programme\Office\Office12\GrooveMonitor.exe
E:\Programme\ZoneAlarm\zlclient.exe
E:\Games\Java\jre6\bin\jusched.exe
E:\Programme\iTunes\iTunesHelper.exe
E:\Games\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
E:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
E:\Programme\Sandboxie\SbieCtrl.exe
D:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
E:\Programme\Stickies\stickies.exe
E:\Programme\Razer\DeathAdder\razertra.exe
E:\Programme\Razer\DeathAdder\razerofa.exe
E:\Programme\Razer\Reclusa\razertra.exe
E:\Games\Java\jre6\bin\jqs.exe
E:\Programme\CDBurnerXP\NMSAccessU.exe
D:\WINDOWS\system32\HPZipm12.exe
E:\Programme\Sandboxie\SbieSvc.exe
D:\WINDOWS\system32\svchost.exe
E:\Games\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
e:\programme\avira\antivir personaledition classic\avcenter.exe
D:\Programme\iPod\bin\iPodService.exe
E:\Programme\Avira\AntiVir PersonalEdition Classic\avscan.exe
E:\Programme\Spybot - Search & Destroy\TeaTimer.exe
D:\WINDOWS\system32\ctfmon.exe
E:\Programme\Mozilla Firefox\firefox.exe
E:\Programme\Trend Micro\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = h**p://go.microsoft.com/fwlink/?LinkId=54843
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: QFX Software KeyScrambler - {2B9F5787-88A5-4945-90E7-C4B18563BC5E} - D:\Programme\KeyScrambler\KeyScramblerIE.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - E:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - E:\Programme\Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - E:\Games\Java\jre6\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - E:\Games\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - E:\Games\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [JMB36X IDE Setup] D:\WINDOWS\JM\JMInsIDE.exe
O4 - HKLM\..\Run: [36X Raid Configurer] D:\WINDOWS\system32\JMRaidSetup.exe boot
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [avgnt] "E:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [DeathAdder] E:\Programme\Razer\DeathAdder\razerhid.exe
O4 - HKLM\..\Run: [Reclusa] E:\Programme\Razer\Reclusa\razerhid.exe
O4 - HKLM\..\Run: [GrooveMonitor] "E:\Programme\Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [ZoneAlarm Client] "E:\Programme\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "E:\Games\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [StartCCC] "E:\Games\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [iTunesHelper] "E:\Programme\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] E:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [SandboxieControl] "E:\Programme\Sandboxie\SbieCtrl.exe"
O4 - HKCU\..\Run: [msnmsgr] "D:\Programme\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Stickies.lnk = E:\Programme\Stickies\stickies.exe
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://E:\PROGRA~1\Office\Office12\EXCEL.EXE/3000
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - E:\PROGRA~1\Office\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - E:\PROGRA~1\Office\Office12\ONBttnIE.dll
O9 - Extra button: (no name) - {5C106A59-CC3C-4caa-81A4-6D909B5ACE23} - D:\Programme\KeyScrambler\KeyScramblerIE.dll
O9 - Extra 'Tools' menuitem: &KeyScrambler... - {5C106A59-CC3C-4caa-81A4-6D909B5ACE23} - D:\Programme\KeyScrambler\KeyScramblerIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\PROGRA~1\Office\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - E:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - E:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe
O10 - Broken Internet access because of LSP provider 'd:\programme\bonjour\mdnsnsp.dll' missing
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://w*w.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1213479711437
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - h**p://w*w.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1213524980468
O16 - DPF: {784797A8-342D-4072-9486-03C8D0F2F0A1} (Battlefield Heroes Installer) - h**p://t1.battlefield-heroes.com/patcher/westpatcher.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - h**p://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - E:\Programme\Office\Office12\GrooveSystemServices.dll
O23 - Service: Avira AntiVir Personal – Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - E:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - E:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - D:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - D:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - D:\WINDOWS\system32\ati2sgag.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - D:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - D:\Programme\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - E:\Games\Java\jre6\bin\jqs.exe
O23 - Service: NMSAccessU - Unknown owner - E:\Programme\CDBurnerXP\NMSAccessU.exe
O23 - Service: Pml Driver HPZ12 - HP - D:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Sandboxie Service (SbieSvc) - tzuk - E:\Programme\Sandboxie\SbieSvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - D:\WINDOWS\system32\ZoneLabs\vsmon.exe

--
End of file - 8981 bytes
         

Wollte eigentlich nur wissen ob mein System "clean" ist bzw. wie ich es clean bekomme



Vielen Dank

Alt 20.02.2009, 16:58   #2
Larusso
/// Selecta Jahrusso
 
'TR/Agent.bqpu' [trojan] - Entfernen möglich? - Standard

'TR/Agent.bqpu' [trojan] - Entfernen möglich?



Hallo

Zitat:
In der Datei ***
könntest du so nett sein und uns auch die Datei mitteilen,wo der Trojaner gefunden wurde????
Danke
__________________


Alt 20.02.2009, 17:43   #3
teekocher
 
'TR/Agent.bqpu' [trojan] - Entfernen möglich? - Standard

'TR/Agent.bqpu' [trojan] - Entfernen möglich?



Also hab das gleiche Problem. Benutze auch Antivir hatte jetzt scho 2 mal nen Fund.

Einmal:
Code:
ATTFilter
In der Datei 'C:\Programme\Bethesda Softworks\Fallout 3\FalloutLauncher.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Agent.bqpu' [trojan] gefunden.
Ausgeführte Aktion: Datei umbenennen
         
und:
Code:
ATTFilter
In der Datei 'C:\System Volume Information\_restore{3C981349-E2EF-4BCF-ACAD-633F329BEED5}\RP104\A0024356.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Agent.bqpu' [trojan] gefunden.
Ausgeführte Aktion: Datei löschen
         
Keine Ahnung was das jetzt heisst... Avira kann mir auch keine Information geben...

Naja ma sehen ob ihr weiter kommt...
__________________

Alt 20.02.2009, 18:07   #4
Torbenk
 
'TR/Agent.bqpu' [trojan] - Entfernen möglich? - Standard

'TR/Agent.bqpu' [trojan] - Entfernen möglich?



Ha, das ja n lustiger Zufall. Hab genau dasselbe problem und der troaner wurd genau an den selben Stellen gefunden (fallout.exe und im restore ordner).

Hab über google ne Lösung gefunden.

Windows Systemwiederherstellung muss man ausmachen, den rechner neu starten und dann nochmal scanen. Das wars.

Systemwiederherstellung findest du wenn du auf "eigenschaften" vom Arbeitsplatz klickst.

Nach dem neustart und dem scan kannst du die Systemwiederherstellung wieder anmachen.

Alt 20.02.2009, 18:18   #5
teekocher
 
'TR/Agent.bqpu' [trojan] - Entfernen möglich? - Standard

'TR/Agent.bqpu' [trojan] - Entfernen möglich?



mkay... Naja hab Fallout eh wieder runter geschmissen... Also kurz danach. Hat nich so überzeugt das Game.

BTT: Hab das jetzt ma soweit gemacht und der Luke Firewalker rennt um sein Leben und ma sehen obs überhaupt wat findet ^_^.


Alt 20.02.2009, 19:54   #6
teekocher
 
'TR/Agent.bqpu' [trojan] - Entfernen möglich? - Standard

'TR/Agent.bqpu' [trojan] - Entfernen möglich?



Scheint soweit gewerkt zu haben.

Es kam nochmal folgender Fund

Code:
ATTFilter
Die Datei 'C:\Programme\Bethesda Softworks\Fallout 3\FalloutLauncher.VIR'
enthielt einen Virus oder unerwünschtes Programm 'TR/Agent.bqpu' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde gelöscht.
         
Und ansonsten hier der Report:
Code:
ATTFilter
Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Freitag, 20. Februar 2009  18:16

Es wird nach 1256204 Virenstämmen gesucht.

Lizenznehmer:     Avira AntiVir PersonalEdition Classic
Seriennummer:     0000149996-ADJIE-0001
Plattform:        Windows XP
Windowsversion:   (Service Pack 3)  [5.1.2600]
Boot Modus:       Normal gebootet
Benutzername:     SYSTEM
Computername:     H-44-PROJEKT

Versionsinformationen:
BUILD.DAT     : 8.2.0.337      16934 Bytes  18.11.2008 13:01:00
AVSCAN.EXE    : 8.1.4.10      315649 Bytes  25.11.2008 14:45:46
AVSCAN.DLL    : 8.1.4.0        48897 Bytes  09.05.2008 12:27:06
LUKE.DLL      : 8.1.4.5       164097 Bytes  12.06.2008 13:44:16
LUKERES.DLL   : 8.1.4.0        12545 Bytes  09.05.2008 12:40:42
ANTIVIR0.VDF  : 7.1.0.0     15603712 Bytes  27.10.2008 15:12:19
ANTIVIR1.VDF  : 7.1.2.12     3336192 Bytes  11.02.2009 17:17:25
ANTIVIR2.VDF  : 7.1.2.13        2048 Bytes  11.02.2009 17:17:26
ANTIVIR3.VDF  : 7.1.2.49      218112 Bytes  19.02.2009 19:37:33
Engineversion : 8.2.0.85  
AEVDF.DLL     : 8.1.1.0       106868 Bytes  30.01.2009 16:57:31
AESCRIPT.DLL  : 8.1.1.47      348539 Bytes  13.02.2009 17:18:24
AESCN.DLL     : 8.1.1.7       127347 Bytes  13.02.2009 17:18:18
AERDL.DLL     : 8.1.1.3       438645 Bytes  06.11.2008 15:55:31
AEPACK.DLL    : 8.1.3.8       397684 Bytes  05.02.2009 16:45:58
AEOFFICE.DLL  : 8.1.0.33      196987 Bytes  11.12.2008 17:37:53
AEHEUR.DLL    : 8.1.0.95     1606007 Bytes  19.02.2009 19:37:36
AEHELP.DLL    : 8.1.2.0       119159 Bytes  18.11.2008 17:13:33
AEGEN.DLL     : 8.1.1.19      332148 Bytes  19.02.2009 19:37:34
AEEMU.DLL     : 8.1.0.9       393588 Bytes  14.10.2008 11:05:56
AECORE.DLL    : 8.1.6.6       176501 Bytes  17.02.2009 17:44:34
AEBB.DLL      : 8.1.0.3        53618 Bytes  14.10.2008 11:05:56
AVWINLL.DLL   : 1.0.0.12       15105 Bytes  09.07.2008 09:40:02
AVPREF.DLL    : 8.0.2.0        38657 Bytes  16.05.2008 10:27:58
AVREP.DLL     : 8.0.0.2        98344 Bytes  29.10.2008 15:12:25
AVREG.DLL     : 8.0.0.1        33537 Bytes  09.05.2008 12:26:37
AVARKT.DLL    : 1.0.0.23      307457 Bytes  12.02.2008 09:29:19
AVEVTLOG.DLL  : 8.0.0.16      119041 Bytes  12.06.2008 13:27:46
SQLITE3.DLL   : 3.3.17.1      339968 Bytes  22.01.2008 18:28:02
SMTPLIB.DLL   : 1.2.0.23       28929 Bytes  12.06.2008 13:49:36
NETNT.DLL     : 8.0.0.1         7937 Bytes  25.01.2008 13:05:07
RCIMAGE.DLL   : 8.0.0.51     2371841 Bytes  12.06.2008 14:45:01
RCTEXT.DLL    : 8.0.52.0       86273 Bytes  27.06.2008 14:32:05

Konfiguration für den aktuellen Suchlauf:
Job Name.........................: Vollständige Systemprüfung
Konfigurationsdatei..............: c:\programme\avira\antivir personaledition classic\sysscan.avp
Protokollierung..................: hoch
Primäre Aktion...................: interaktiv
Sekundäre Aktion.................: ignorieren
Durchsuche Masterbootsektoren....: ein
Durchsuche Bootsektoren..........: ein
Bootsektoren.....................: C:, F:, 
Durchsuche aktive Programme......: ein
Durchsuche Registrierung.........: ein
Suche nach Rootkits..............: ein
Datei Suchmodus..................: Alle Dateien
Durchsuche Archive...............: ein
Rekursionstiefe einschränken.....: 20
Archiv Smart Extensions..........: ein
Makrovirenheuristik..............: ein
Dateiheuristik...................: mittel
Abweichende Gefahrenkategorien...: +APPL,+GAME,+JOKE,+PCK,+SPR,
Erweiterte Sucheinstellungen.....: 0x00001000

Beginn des Suchlaufs: Freitag, 20. Februar 2009  18:16

Der Suchlauf nach versteckten Objekten wird begonnen.
Es wurden '54269' Objekte überprüft, '0' versteckte Objekte wurden gefunden.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
  Modul ist OK -> 'C:\Programme\Avira\AntiVir PersonalEdition Classic\avscan.exe'
Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
  Modul ist OK -> 'c:\programme\avira\antivir personaledition classic\avcenter.exe'
Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht
  Modul ist OK -> 'C:\Programme\Mozilla Firefox\firefox.exe'
Durchsuche Prozess 'wuauclt.exe' - '1' Modul(e) wurden durchsucht
  Modul ist OK -> 'C:\WINDOWS\system32\wuauclt.exe'
Durchsuche Prozess 'wuauclt.exe' - '1' Modul(e) wurden durchsucht
  Modul ist OK -> 'C:\WINDOWS\system32\wuauclt.exe'
Durchsuche Prozess 'PresentationFontCache.exe' - '1' Modul(e) wurden durchsucht
  Modul ist OK -> 'C:\WINDOWS\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe'
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
  Modul ist OK -> 'C:\WINDOWS\System32\svchost.exe'
Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht
  Modul ist OK -> 'C:\WINDOWS\System32\alg.exe'
Durchsuche Prozess 'wmiprvse.exe' - '1' Modul(e) wurden durchsucht
  Modul ist OK -> 'C:\WINDOWS\System32\wbem\wmiprvse.exe'
Durchsuche Prozess 'wmiapsrv.exe' - '1' Modul(e) wurden durchsucht
  Modul ist OK -> 'C:\WINDOWS\System32\wbem\wmiapsrv.exe'
Durchsuche Prozess 'YzShadow.exe' - '1' Modul(e) wurden durchsucht
  Modul ist OK -> 'C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe'
C:\Programme\Xfire\
  xfire.exe
    [0] Archivtyp: RSRC
      --> Object
        [1] Archivtyp: ZIP
        --> black.GIF
        --> buttons/angle-button-transparent.gif
        --> buttons/button-corner-blink.gif
        --> buttons/button-corner-down.gif
        --> buttons/button-corner-highlight.gif
        --> buttons/button-corner-hover.gif
        --> buttons/button-corner-normal.gif
        --> buttons/button-corner-tab.gif
        --> buttons/button-gray-down.gif
        --> buttons/button-gray-hover.gif
        --> buttons/button-gray.gif
        --> buttons/button-info-in-down.gif
        --> buttons/button-info-in-hover.gif
        --> buttons/button-info-in-normal.gif
        --> buttons/button-info-in-tab.gif
        --> buttons/button-info-out-down.gif
        --> buttons/button-info-out-hover.gif
        --> buttons/button-info-out-normal.gif
        --> buttons/button-info-out-tab.gif
        --> buttons/button-normal-down.gif
        --> buttons/button-normal-highlight.gif
        --> buttons/button-normal-hover.gif
        --> buttons/button-normal-tab.gif
        --> buttons/button-normal-transparent.gif
        --> buttons/button-normal.gif
        --> buttons/button-scale-hover.gif
        --> buttons/button-scale.gif
        --> buttons/button-send-down.gif
        --> buttons/button-send-hover.gif
        --> buttons/button-send-normal.gif
        --> buttons/button-send-tab.gif
        --> buttons/button-small-down.gif
        --> buttons/button-small-hover.gif
        --> buttons/button-small-normal.gif
        --> buttons/button-small-tab.gif
        --> buttons/button-status-down.gif
        --> buttons/button-status-hover.gif
        --> buttons/button-status-normal.gif
        --> buttons/button-status-tab.gif
        --> buttons/icon-add-disabled.gif
        --> buttons/icon-add-server-disabled.gif
        --> buttons/icon-add-server.gif
        --> buttons/icon-add.gif
        --> buttons/icon-call-blink.gif
        --> buttons/icon-call-disabled.gif
        --> buttons/icon-call-hi.gif
        --> buttons/icon-call.gif
        --> buttons/icon-cancel-disabled.gif
        --> buttons/icon-cancel.GIF
        --> buttons/icon-chat-disabled.gif
        --> buttons/icon-chat.gif
        --> buttons/icon-close.gif
        --> buttons/icon-enter-disabled.gif
        --> buttons/icon-enter.gif
        --> buttons/icon-hangup-disabled.gif
        --> buttons/icon-hangup.gif
        --> buttons/icon-id-disabled.gif
        --> buttons/icon-id.gif
        --> buttons/icon-info-in.gif
        --> buttons/icon-info-out.gif
        --> buttons/icon-ingame-send.gif
        --> buttons/icon-invite-users-disabled.GIF
        --> buttons/icon-invite-users.GIF
        --> buttons/icon-join-game-disabled.gif
        --> buttons/icon-join-game.gif
        --> buttons/icon-minimize.gif
        --> buttons/icon-mute-microphone-disabled.gif
        --> buttons/icon-mute-microphone-on.gif
        --> buttons/icon-mute-microphone.gif
        --> buttons/icon-new-room-disabled.GIF
        --> buttons/icon-new-room.GIF
        --> buttons/icon-ok-disabled.gif
        --> buttons/icon-ok.GIF
        --> buttons/icon-open-disabled.gif
        --> buttons/icon-open.gif
        --> buttons/icon-refresh-disabled.gif
        --> buttons/icon-refresh.gif
        --> buttons/icon-search-disabled.gif
        --> buttons/icon-search.gif
        --> buttons/icon-send.gif
        --> buttons/icon-show-active-speakers-disabled.gif
        --> buttons/icon-show-active-speakers.gif
        --> buttons/icon-status-arrow.gif
        --> buttons/icon-unmute-microphone.gif
        --> buttons/icon-upload-disabled.gif
        --> buttons/icon-upload.gif
        --> buttons/infoview-search-left.gif
        --> buttons/infoview-search-magify.gif
        --> buttons/infoview-search-middle.gif
        --> buttons/infoview-search-right.gif
        --> buttons/ingame-button-chat-disabled.gif
        --> buttons/ingame-button-chat.gif
        --> buttons/ingame-button-down.gif
        --> buttons/ingame-button-friends-disabled.gif
        --> buttons/ingame-button-friends.gif
        --> buttons/ingame-button-help.gif
        --> buttons/ingame-button-hi.gif
        --> buttons/ingame-button-options.GIF
        --> buttons/ingame-button-tab.gif
        --> buttons/ingame-button-web.gif
        --> buttons/ingame-button.gif
        --> buttons/ingame-chat.gif
        --> buttons/ingame_groupchat_16x16.gif
        --> frames/bar-left.gif
        --> frames/bar-middle.gif
         
Naja sieht für mich gelöst aus. Danke für die Hilfe die mir so sehr weiter geholfen hat... Oehm ja und Feiert schön und so

baba
teekocher


Btw: Wieso kann ich meine eigenen Beiträge nichmehr editieren?

Antwort

Themen zu 'TR/Agent.bqpu' [trojan] - Entfernen möglich?
adobe, antivirus, avg, avira, bho, bonjour, browser, cdburnerxp, entfernen, firefox, hijack, hijackthis, hkus\s-1-5-18, home, internet, internet explorer, mozilla, object, plug-in, programm, senden, software, system, trojan, trojaner, virus, windows, windows xp




Ähnliche Themen: 'TR/Agent.bqpu' [trojan] - Entfernen möglich?


  1. Trojan.Agent.ED entfernen
    Log-Analyse und Auswertung - 27.01.2015 (9)
  2. Trojan.Agent.dg!t291334 wie entfernen?
    Plagegeister aller Art und deren Bekämpfung - 02.02.2014 (3)
  3. Trojan Agent / Gen Tracur und Gen Multidrop! Wie entfernen?
    Plagegeister aller Art und deren Bekämpfung - 13.12.2013 (3)
  4. Trojan.Agent/Gen gefunden- Wie sicher entfernen?
    Plagegeister aller Art und deren Bekämpfung - 28.11.2013 (2)
  5. WinXp Trojan.Agent/Gen-Reputation Stolen.Data Trojan.Agent/Gen-DunDun Win32/Spy.Banker.YPK trojan
    Log-Analyse und Auswertung - 29.10.2013 (7)
  6. Win.Trojan.Agent-228583, Win.Trojan.Expiro-1161 und Win.Trojan.Agent-232649
    Plagegeister aller Art und deren Bekämpfung - 13.03.2013 (8)
  7. Trojan.Fakesmoke, Trojan.Agent-128337, Trojan.Agent-128287 bei Desinfect 2012 (Clam AV)
    Log-Analyse und Auswertung - 06.02.2013 (17)
  8. Trojaner gefunden: Win 32:Patcher [Trj], Win.Trojan.Agent-36124, Win.Trojan.Agent-44393
    Log-Analyse und Auswertung - 02.02.2013 (7)
  9. Trojan.Agent in C:\PROGRA~3\LOCALS~1\Temp\msjocoma.scr - entfernen nicht möglich?!
    Plagegeister aller Art und deren Bekämpfung - 18.11.2012 (54)
  10. Trojan.Downloader, Trojan.Agent.VGENX, Trojan.Agent, PUP.Pantsoff.PasswordFinder, TR/spy.banker.gen5
    Log-Analyse und Auswertung - 27.10.2012 (1)
  11. Win32.Trojan.Agent lässt sich nicht entfernen!
    Plagegeister aller Art und deren Bekämpfung - 18.10.2012 (4)
  12. Trojan.Agent Run|Regedit32 nicht durch MWB zu entfernen
    Plagegeister aller Art und deren Bekämpfung - 26.09.2012 (17)
  13. Trojan.Agent, Backdoor.Agent, Trojan.Banker > 10 Trojaner auf einem PC
    Log-Analyse und Auswertung - 22.07.2012 (0)
  14. EXP/CVE-2010-4452.F, Trojan.Agent.CK und Malware.Packer.Gen vom Rechner entfernen
    Plagegeister aller Art und deren Bekämpfung - 22.01.2012 (1)
  15. REMON.SYS TROJAN Rootkit.Agent.AB lässt sich nicht entfernen HILFE !!!
    Plagegeister aller Art und deren Bekämpfung - 14.11.2005 (1)
  16. Win32.Trojan.Agent.cs von Ad-Aware gefunden. Wie entfernen?
    Plagegeister aller Art und deren Bekämpfung - 15.07.2005 (3)
  17. Trojan-PSW.WIN32.Agent.am lässt sich nicht dauerhaft entfernen
    Plagegeister aller Art und deren Bekämpfung - 09.06.2005 (2)

Zum Thema 'TR/Agent.bqpu' [trojan] - Entfernen möglich? - Hallo liebe TB-Community; leider wurde auch ich nicht verschont und habe mir einen Trojaner eingefangen. Hier mal die Antivir-Meldung: Code: Alles auswählen Aufklappen ATTFilter In der Datei *** wurde ein - 'TR/Agent.bqpu' [trojan] - Entfernen möglich?...
Archiv
Du betrachtest: 'TR/Agent.bqpu' [trojan] - Entfernen möglich? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.