Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Antivir-Fund 'spy.agent.bejq' (https://www.trojaner-board.de/84210-antivir-fund-spy-agent-bejq.html)

urny 29.03.2010 11:34

Antivir-Fund 'spy.agent.bejq'
 
Hallo, folgendes Problem: :(
nachdem ich mir meinen Firefox-Browser aktualisiert habe (jetzige Version 3.6.2) brach dieser immer wieder ab, v. a. kurz nach Einloggen in meinen eMail-Account. Direkt danach poppte immer eine Fehlermeldung auf mit den Optionen "letzte Sitzung wieder herstellen" oder "Neue Sitzung starten". Ich hab daraufhin Firefox nochmal de- und dann wieder installiert. Immer noch das gleiche Problem. Gestern dann Malwarebytes drüber laufen lassen und der bringt zwei Meldungen. Zeitgleich poppt mein Antivir auf und bringt per Fehlermeldung den Fund 'Spy.Agent.bejq' mit den Auswahloptionen "Reparieren" und "Abbrechen". Ich wähle ersteres und starte den Rechner neu (Anweisung von Antivir). Seitdem kann ich nicht mehr auf Windows zugreifen (auch nicht im abges. Modus). Ich komme bis zur Windows PW-Eingabe, gebe das PW ein, sehe 1/2 sec. meinen Desktop und lande dann wieder bei der Windows PW-Eingabe. Kann daher auch leider (noch?) keinerlei logfiles posten. Auch bei der google-Suche habe ich über den Spy.Agent.bejq so gut wie nix gefunden. Ein Thread von hier zu dem Thema wird scheinbar momentan nicht mehr bearbeitet.
Ich benötige dringende Hilfe und bedanke mich im voraus für Anregungen und Tipps.

Grüße,
urny

cosinus 30.03.2010 10:47

Hallo,

meinst Du diesen Strang? > http://www.trojaner-board.de/74835-t...n-antivir.html

Kein Wunder, dass der nicht mehr bearbeitet wird. Die letzte Antwort war dort im Juli 2009 :rolleyes:
Du hattest Windows doch neu aufgesetzt, wann trat auf dem frischen System erneut Virenbefall auf?

Zitat:

Ich benötige dringende Hilfe und bedanke mich im voraus für Anregungen und Tipps.
Da Dein Windows keine Anmeldung mehr so richtig zulässt, läuft so ziemlich alles auf Neuinstallation bzw. Raparaturinstallation hinaus. Kannst Du Dich noch mit anderen Benutzern einloggen?

urny 30.03.2010 14:05

Nein, ich meinte folgenden Beitrag:
http://www.trojaner-board.de/84051-t...bloh-35-a.html
Das mit dem Trojaner ZPack.gen hatte sich erledigt - schien ein Fehlalarm von Antivir gewesen zu sein.

News zum aktuellen Fall:
Ich komme immer noch nicht weiter beim Einloggen - im BIOS kann ich auch nicht mehr die Reihenfolge verändern, in der der PC booten soll (momentan: 1.) USB floppy, 2.) Festplatte, 3.) CD-Laufwerk). Habs aber durch Drücken irgendeiner F-Taste direkt nach Einschalten des PCs (weiss nicht mehr genau welche :D) hinbekommen, trotzdem von CD zu booten. Hab eine Ubuntu-Start-CD reingelegt und konnte auf die Daten zugreifen.

Zur Beantwortung Deiner Fragen:
- Die erste Meldung kam SO abend
- Ich besitze nur einen Benutzer auf meinem Rechner

Die Frage ist jetzt; wenn ich an die Daten ja drankomme (per Ubuntu), kann ich einen USB-Stick anschließen und die Daten (die wichtigen sind word-docs bzw. bei Ubuntu halt Open Office) sichern ohne den Virus mit auf den Stick zu transportieren? Wie siehts mit mp3s bzw. Bildern und Programmen aus? Und wie kann ich prüfen, was ich mir auf dem PC eingefangen habe und wie dagegen vorgehen?

Grüße

BIOTEC 30.03.2010 14:13

Ich würde vorher noch ne MBAM Scan mit Log machen...wenn du Sality oder Virut drauf haben solltest, dann würde ich mit Backups aufpassen...

cosinus 30.03.2010 14:16

Zitat:

Zitat von urny (Beitrag 512726)
Die Frage ist jetzt; wenn ich an die Daten ja drankomme (per Ubuntu), kann ich einen USB-Stick anschließen und die Daten (die wichtigen sind word-docs bzw. bei Ubuntu halt Open Office) sichern ohne den Virus mit auf den Stick zu transportieren? Wie siehts mit mp3s bzw. Bildern und Programmen aus? Und wie kann ich prüfen, was ich mir auf dem PC eingefangen habe und wie dagegen vorgehen?

Du kannst grundsätzliche alle nicht-ausführbaren Dateien sichern. Persönliche Dokumente, Musik, Bilder, Videos. Finger weg von *.exe, *.msi, *.com, *.pif

urny 30.03.2010 14:22

Ok, dass die Daten gesichert werden können klingt schonmal ganz gut. Und wie kann ich dann weiter vorgehen? Das System gleich frisch aufsetzen oder andere Vorschläge?
Zitat:

BIOTEC
AW: Antivir-Fund 'spy.agent.bejq'
Ich würde vorher noch ne MBAM Scan mit Log machen...wenn du Sality oder Virut drauf haben solltest, dann würde ich mit Backups aufpassen...
Wie sollte ich das machen? Komm doch nicht ins Windows rein,... per Ubuntu?

Grüße

cosinus 30.03.2010 14:50

Zitat:

Das System gleich frisch aufsetzen oder andere Vorschläge?
Ich weiß aus der Ferne nicht, was da genau kaputtgegangen ist. Deswegen würde ich gleich das frisch neu aufsetzen empfehlen, bevor man da unnötig Zeit verschwendet. Daten sind ja gesichert.

urny 30.03.2010 15:02

Ok, demnach kann ich wie folgt vorgehen:
- Sichern aller Dateien, die nicht-ausführbar sind
- Neu-Aufsetzen des Systems

Gilts beim Neu-Aufsetzen etwas zu beachten, oder kann ich einfach nach dem auf diesem Board vorgegebenen Schema vorgehen?

cosinus 30.03.2010 15:05

Du kannst das Schema vom Board übernehmen.
Grundsätzlich beachten, dass Du erst mit Windows online gehst, wenn min. das SP3 eingespielt wurde.


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:35 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131