![]() |
Neuer Trojaner?? Hilfe gesucht! Hab mir gerade etwas eingefangen! Antivir sagt nur C:\WINDOWS\SYSTEM32\3BPDHRZUWT9TZRG.DLL Ist das Trojanische Pferd TR/Krepper.Q und C:\DOKUMENTE UND EINSTELLUNGEN\STANDARD\LOKALE EINSTELLUNGEN\TEMPORARY INTERNET FILES\CONTENT.IE5\CXM3S1U3\V30[1].EXE Ist das Trojanische Pferd TR/Drop.Agent.AG Antivir haut das ding nicht raus,brauch eure hilfe Danke im Vorraus fivedee |
Für das zweite sollte das Löschen der Temporären Internetdateien des IE helfen. Edit: Vielleicht hilft dir beim andejen ja escan: Anleitung zur Nutzung: http://www.trojaner-board.de/42731-escan-anleitung.html |
Also löschen ist mit Antivir nicht möglich,es sind beide noch da! Sobald ich den IE starte,oder eine neue Internetpage öffnen will bringt ständig Antivir die Meldung.........somit ist normales Surfen nichtmehr möglich,dauernd die nervige Meldung... hmmm: ( |
Hat ja auch keiner was von gesagt. Leere deine Temporären Internetdateien den da hockt nach deinen Angaben das Trojanische Pferd TR/Drop.Agent.AG. Für den anderen sollst du mal Escan ausprobieren. Oder vielleicht mal die Suchfunktion des Boardes nutzen... |
MIt Escan setz ich mit gerade auseinander,aber das löschen der Internet Files hilft leider nicht |
Also ich bekomm die beiden Dinger einfach nicht weg.....im e scan schreibt er folgendes: -> Nov 10 22:22:00 2004 => Scanning File C:\WINDOWS\system32\z1kns88ofv8.dll Wed Nov 10 22:22:10 2004 => File C:\WINDOWS\system32\z1kns88ofv8.dll infected by "TrojanDownloader.Win32.Agent.dg" Virus. Action Taken: No Action Taken. Wed Nov 10 22:22:27 2004 => Scanning File C:\WINDOWS\h7i2apogcd.exe Wed Nov 10 22:22:27 2004 => File C:\WINDOWS\h7i2apogcd.exe infected by "TrojanDropper.Win32.Agent.ag" Virus. Action Taken: No Action Taken. Wed Nov 10 22:22:27 2004 => Scanning File C:\WINDOWS\6e7f2he3jt.exe Wed Nov 10 22:22:27 2004 => File C:\WINDOWS\6e7f2he3jt.exe infected by "TrojanDropper.Win32.Agent.ag" Virus. Action Taken: No Action Taken. Wed Nov 10 22:22:56 2004 => Scanning File C:\WINDOWS\System32\EGAUTH.dll Wed Nov 10 22:22:56 2004 => File C:\WINDOWS\System32\EGAUTH.dll infected by "TrojanDownloader.Win32.P2E.ad" Virus. Action Taken: No Action Taken. Wed Nov 10 22:22:57 2004 => Scanning File C:\WINDOWS\System32\p2esocks_1019.dll Wed Nov 10 22:22:57 2004 => File C:\WINDOWS\System32\p2esocks_1019.dll infected by "TrojanDownloader.Win32.P2E.ad" Virus. Action Taken: No Action Taken. Wed Nov 10 22:23:43 2004 => Scanning File C:\WINDOWS\System32\authclient.exe Wed Nov 10 22:23:43 2004 => File C:\WINDOWS\System32\authclient.exe infected by "Trojan.Win32.P2E.al" Virus. Action Taken: No Action Taken. hab zu dem Theam echt kein Plan,was kann ich weiterhin noch machen? hab auch mal gegoogelt aber zum Thema "Krepper Q" findet man nichts.... |
Lösche die gefundenen Dateien doch einfach manuell im abg. Modus. Dann sind sie garantiert weg. :) |
Ok,mit dieser Testversion konnte ich nur den Logg lesen,nicht löschen! Nun fand ich eine andere 20mb schwere Version,mit der ging es,nun ist auch der Rechner schon um einiges schneller! Puhh,nochma die Kurve gekratzt :party: |
habe ein ähnliches Problem... also selber Trojaner : "Krepper.Q" Anti-vir kann die dateien zwar löschen, (liegen in windows/system32) aber da kommen immer neue... Und es läuft ein Prozess mit einem sehr verdächtigem namen: rhdvb9p3fw50rthd.exe ich denke mal, das dieser prozess für die neuerstellung der dateien verantwortlich is... ich kann ihn aber nicht beenden.... Im Moment bin ich mit einem anderen, nicht infizierten PC online, den anderen hab ich ausgestöpselt... Was soll ich tun? |
Versuch mal den Prozess mit diesem Tool zu löschen: http://www.sysinternals.com/ntw2k/fr.../procexp.shtml Downloadlinks am ende der Seite, bitte für das entsprechende Betriebssystem auswählen. Nach dem Löschen des Prozesses am besten auch die Startfunktion für das Teil ausfindig machen und löschen. Viel Erfolg! |
danke, werds versuchen |
@ fivedee lade (falls noch nötig) das Clear Prog runter, leere damit die Ordner TEMP, Temporary Internet Files, Cookies und den Verlauf. Erstelle bitte ein Hijack This Logfile und poste es mittels copy&paste: http://www.trojaner-board.de/51130-a...ijackthis.html. @ Postfrosch mach das Gleiche und eröffne bitte einen eigenen Thread --> übersichtlicher. SD |
Alle Zeitangaben in WEZ +1. Es ist jetzt 12:41 Uhr. |
Copyright ©2000-2025, Trojaner-Board