Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojan:Win32/AgentByPass.gen!K (https://www.trojaner-board.de/72219-trojan-win32-agentbypass-gen-k.html)

shellylein 19.04.2009 22:23

Trojan:Win32/AgentByPass.gen!K
 
mir wurde so zwanzig minuten oder so, von einem aus meiner icq liste eine exe datei geschickt und ich habe sie angenommen, wollte sie öffnen, das hat aber nicht geklappt und nun bekomme ich vom windows-defender immer die warnung dass ich einen trojaner habe und klicke auch immer auf entfernen, aber der wird irgendwie nicht entfernt. Habe schon norton schnelle prüfung gemacht - hat nichts gezeigt und jetzt mache ich nochmal ne umfassende prüfung - bis jetzt hat er schon 1 risiko gefunden und behoben - weiß jetzt aber nicht ob das der trojaner ist. die prüfung läuft aber noch und wird wohl auch noch einiges laufen...
was mache ich aber wenn er danach auch nicht weg ist ?

shellylein 19.04.2009 22:28

beim windows defender zeigt er jetzt an :
warnstufe: schwerwiegend
aktion: quarantäne
datum: 19.04.09 23.10 uhr
status: erfolgreich

allerdings gibt er mir jedesmal eine fehlermeldung, wenn ich den interet explorer anklicke, dass firefox nicht ausgeführt werden kann - was hat das zu bedeuten ?!

shellylein 19.04.2009 23:29

der trojaner hat irgendwie diese datei installiert oder so (sorry, kenne mich da nicht so mit aus) jedenfalls wenn ich mir im windows defender autostart angucke ist es dabei und es hat das symbol von icq - also diese blume - wenn ich auf entfernen klicke, macht er es auch, aber sobald ich aktualisiere ist es wieder da.

Bitte helft mir! ich weiß nicht was ich noch machen soll.

Kaos 20.04.2009 00:10

Folge dem Link, Für alle Hilfesuchenden. Arbeite den kompletten Punkt 2 ab und poste die Ergebnisse hier.

shellylein 20.04.2009 14:03

Malwarebytes' Anti-Malware 1.36
Datenbank Version: 2014
Windows 6.0.6001 Service Pack 1

20.04.2009 15:01:17
mbam-log-2009-04-20 (15-01-17).txt

Scan-Methode: Vollständiger Scan (C:\|)
Durchsuchte Objekte: 201904
Laufzeit: 2 hour(s), 19 minute(s), 8 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 1
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{df780f87-ff2b-4df8-92d0-73db16a1543a} (Adware.PopCap) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

shellylein 20.04.2009 16:27

zweiter durchlauf - wurde nichts gefunden

Malwarebytes' Anti-Malware 1.36
Datenbank Version: 2014
Windows 6.0.6001 Service Pack 1

20.04.2009 17:26:41
mbam-log-2009-04-20 (17-26-41).txt

Scan-Methode: Vollständiger Scan (C:\|)
Durchsuchte Objekte: 202233
Laufzeit: 2 hour(s), 18 minute(s), 47 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Kaos 20.04.2009 20:55

Okay, wo genau wurde denn das Virus beim ersten mal gefunden? (Genaue Pfadangabe)

Bitte auch noch die anderen Punkte abarbeiten (HijackThis und die Uninstall-Liste von HijackThis).


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:31 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129