Trojanisches Pferd nach VirenScan immer noch aktiv

Gods_Weapon

Cadet 4th Year
Registriert
Okt. 2007
Beiträge
64
Hallo alle zusammen,

seid ein paar Tagen ist es so, dass wenn ich eine Internetseite öffne, sich direkt ein oder 2 weitere X-beliebige Internetseiten mitöffnen (wie z.B. die Seite http://de.888.com/). Daraufhin habe ich dann meinen Avira AntiVir PersonalEdition Classic das System nach Viren durchsuchen lassen.

2 Funde! Undzwar wurde 2-mal das Trojanische Pferd "TR/Agent.90112.G" gefunden. Beide habe ich in die Quarantäne verschoben und somit doch unschädlich gemacht. Dann startete ich den Internet-Explorer und ZACK, wurden weitere Seiten wieder mitgeöffnet. Der Virus scheint also immer noch da zu sein.

Achja, übrigens, wenn ich den Internet-Explorer nach einem Systemstart zum ersten Mal öffne, öffnet sich ein Fenster (Benutzerkontensteuerung) in dem gefragt wird ob "upd79DD.tmp.exe" auf meinen Computer zugreifen darf. Ich klicke dann immer auf "Abbrechen". Ich benutze übrigens Vista Home Premium und im IE musste ich gezwungenermaßen (Grund würde zu viel Text in Anspruch nehmen) den geschützten Modus auf Inaktiv setzen.

Das wären alle Informationen dazu.
Könnt Ihr mir weiterhelfen wie ich diesen Virus endgültig vom System entfernen kann?
Bitte helft mir.
 
Sichere deine Daten und installier Vista neu. Alles andere ist Zeitverschwendung.
Außerdem solltest du deine Systemsicherheit überdenken: Wie kam der Trojaner auf dein System und wie kann ich es vermeiden.
  1. Mit Firefox statt Internet Explorer surfen
  2. Mit Thunderbird Email machen
  3. Virenscanner aktuell halten
  4. Nicht auf jeden Link klicken! Erst Nachdenken, dann klicken
  5. Unter Vista nicht ohne UAC surfen.
  6. Wenn UAC sich meldet, ohne dass du ein Programm installieren willst, nicht einfach abnicken, sondern nachdenken, was die UAC von dir will
  7. Am besten nur mit einem eingeschränkten User-Account surfen und nicht als Adminstrator!
  8. Programme nur aus vertrauenwürdigen Quellen runterladen (siehe 4.)
  9. Keine Softwarefirewall und auch kein Virenscanner kann dir einen 100%igen Schutz gewähren. Brain.exe ist immer noch der Beste schutz, also dein Gehirn!(Punkt 4)
  10. Wenn es dich doch erwischt, Daten sichern, Vista neu aufsetzen
Bedenke: Wenn du Pech hast, gehört dir der PC nicht mehr, sondern ist ein Zombie in einem Bot-Netz und wird für Spam oder Schlimmeres (z.B. Kinderp*r*n) missbraucht.
 
Zuletzt bearbeitet: (Was ergänzt.)
LOL du bist ja ein Scherzkeks darklordx, imma die einfache Antwort "installier das Betriebssystem neu" geben xD. also ich habe vorhin einen kumpel gefragt der sagte mir was viel besseres, undzwar dass ich mir Ad-Aware runterladen soll und damit mein system überprüfen lassen soll oder dass ich mein System auf einen früheren Zeitpunkt wiederherstellen soll. Was sagst du dazu?
 
Aktuellen Virenscanner + aktuelles Adaware:
einfach mal im abgesicherten Modus probieren (F8).
 
neu installieren ist der eizige sichere weg. das ist einfach so... wenn du erstmal nen trojaner oder ähnliches drauf hast, ist es zu spät.
adaware wird nicht mehr gewartet, und ist damit quasi auch kaum mehr zu gebrauchen, da es aktuelle schädlinge nicht mehr erkennt.

-> neu installen und oben genannte tips befolgen.
 
@Gods_Weapon
Sofern man den PC ausschließlich zum Spielen verwendet, mag das vielleicht noch funktionieren; wenn jedoch daran gearbeitet oder gar Online-Banking regelmäßig genutzt wird, ist die Empfehlung für eine Neuinstallation überhaupt nicht verkehrt!

Am besten vorab dafür Sorge tragen, dass es gar nicht zu einer Infektion kommt; ein paar nützliche Tools (z. B. Spybot, Ad-aware etc.) in Verbindung mit einem guten Virenscanner, sowie ausschließlicher Internetzugang über ein eingeschränktes Benutzerkonto, automatische Updates und Opera oder Firefox als Ersatz für den IE ... sollte im Grunde reichen.
 
@Zimon
adaware wird nicht mehr gewartet, und ist damit quasi auch kaum mehr zu gebrauchen, da es aktuelle schädlinge nicht mehr erkennt.

wie wärs wenn du dann mal die 2007 version installierst ? das is grade mal nen paar tage alt. ;)

is glaube die version 7.0.2.6 + def-47.0000, is aber noch english.
 
trotz allem wird er um eine neuinstallation des os nicht herum kommen, wenn er ein sicheres system haben möchte :o
 
Es ist doch so, wie es bereits gesagt wurde. Handelt es sich um eine Daddel-Kiste, mag eine Desinfektion ausreichen. Als erstes würde mich als User interessieren, um welchen Virus es sich handelt und was er bezweckt. Hier wäre erst einmal Google dein Freund. Die Suchergebnisse nach "TR/Agent.90112.G" verweisen auf AnitVir und u.a. diesen Thread hier. Könnte es sich um einen Fehlalarm handeln?!

Wird Online-Shopping und oder Online-Banking betrieben, unterschreibe ich Darklordx's Post blind. Dann ist, um wieder einen vertrauenswürdigen Zustand herzustellen, ein Neuaufsetzen der Desinfektion stets vorzuziehen.
http://www.trojaner-board.de/12154-...s-systems-und-anschliessende-absicherung.html

Weiter gilt zu klären, welche Dateien und Prozesse betroffen sind und ob diese auf das Netzwerk zugreifen. Hier wäre z.B. HiJackThis und die Analyse dessen Logs hilfreich. Alle befallenen Dateien und Registry-Einträge sind zu löschen.
http://www.hijackthis.de/

Den Virenbefall fraglicher Dateien am Besten vor dem Löschen mittels Onlinescan z.B. bei http://virusscan.jotti.org/de/ verifizieren.

Lässt sich eine Datei nicht löschen, liegt das meist daran, das sie in Benutzung ist. Hier hilft die Killbox und/ oder der Unlocker weiter. Die Killbox hat imo den Vorteil das sie nicht installiert werden muss.
http://www.bleepingcomputer.com/files/killbox.php
http://ccollomb.free.fr/unlocker/

Zickt mein Rechner, aus irgendwelchen Gründen, wird neuinstalliert. Deshalb sichere ich das System, wie die eigenen Daten, mittels Acronis True Image. Eine Neuinstallation des Systems dauert so ca. 8 Minuten. Imo ein Invest der sich bezahlt macht.
 
Zurück
Oben