Trojaner der fast alles infiziert hat.. VBS:Agent-KZ [Trj], Win32:RmnDrp

Status
Für weitere Antworten geschlossen.

NeXuSBiH

Cadet 2nd Year
Registriert
Aug. 2014
Beiträge
27
Hallo,

ich bekomme seit ungefähr 2 Wochen die Meldung von Avast das bestimmte Programme wie z.B TS infiziert seien.. Nun ist es soweit das Avast jedes Programm als Virus meldet, fast jede Datei ist laut Avast infiziert. Ich habe alle Meldungen ignoriert, weil ich nicht glauben konnte das z.B ein STEAM Spiel ein Virus ist.. schließlich habe ich mir ein Spiel gekauft und kein Virus.. Bevor jemand damit kommt das es wirklich am Spiel liegt.. nein.. diese dauernden Meldugen kamen schon bevor ich mir ein neues Spiel gekauft habe.. das mit dem SteamSpiel ist nur ein Beispiel.. denn Avast meldete auch das Audacity, Sony Vegas etc ein Virus ist.. Nach einer weile hats mich genervt und habe mich damit befasst wieso das so ist.. Ich habe Avast neu installiert.. eingerichtet etc.. und es kommen immernoch Meldungen das mehrere Dateien infiziert sind.. Dann habe ich mir das Protokoll genauer angeschaut und habe dort irgendwas mit "VBS:Agent-KZ [Trj]" und "Win32:RmnDrp" gelesen.. Ich habe natürlch im Internet nachgeschaut aber nicht viel brauchbares gefunden außer einen Thread über den YAC.. Dieser Thread und dieses Programm haben mir nicht viel geholen, weil die Deutsche übersetzung grotten schlecht ist.. Nun um auf den Punkt zu kommen: Wie bekomme ich diesen Trojaner weg? "VBS:Agent-KZ [Trj]" und "Win32:RmnDrp"

Schaut euch bitte die Bilder an, die werden euch bestimmt weiterhelfen..
Trj.png Trj1.png Trj2.png
 
Avast ist nicht so toll und du solltest besser einfach mal Windows neu machen.
Besorg dir ein gutes Antiviren Programm und surf nicht auf diesen ganzen zwielichtigen Seiten herum :D
und viele andere Dinge beachten...
 
Das mit dem Windoof neu installieren würde ich nur dann machen wenns keinen anderen ausweg gibt..
Ich beachte viele und schaue imemr auf welchen seiten ich bin.. ich schaue täglich 5 mal in den Tastmanager ob das was läuft was nicht laufen sollte.. und ich schaue mehrmals im Monat die msconfig an...
 
Ich habe alle Meldungen ignoriert, .... Nach einer weile hats mich genervt und habe mich damit befasst

Ist nicht dein Ernst? Jetzt wo alles verseucht ist soll dir jemand helfen.
Mach das System platt und setze es neu auf und installiere ein ordentliches Antivirenprogramm.
 
NeXuSBiH schrieb:
Das mit dem Windoof neu installieren würde ich nur dann machen wenns keinen anderen ausweg gibt..
Ich beachte viele und schaue imemr auf welchen seiten ich bin.. ich schaue täglich 5 mal in den Tastmanager ob das was läuft was nicht laufen sollte.. und ich schaue mehrmals im Monat die msconfig an...

Es gibt keinen anderes Ausweg. Dein Taskmanager schauen bringt genau dir genau garnix, wenn der Virus eine Systemdatei befallen hat kannst du 20x in msconfig und taskmanager schauen und du wirst es nicht feststellen.
 
Orcon schrieb:
Ist nicht dein Ernst? Jetzt wo alles verseucht ist soll dir jemand helfen.
Mach das System platt und setze es neu auf und installiere ein ordentliches Antivirenprogramm.

Ja wenn du gelesen hättest wieso ich es Ignoriert habe bräuchtest du nicht nocheinmal nachzufragen..
Es leuchtete mir wie gesagt nicht ein das z.B TS oder ArmA2 ein Virus sein kann, somit habe ich die Meldungen immer ignoriert..
 
Hast du denn einmal alle von Avast gefundenen Bedrohungen löschen lassen und danach den PC neugestartet, und war dann danach alles weg.?

Lade dir einmal den Emsisoft Emergency Kit-Scanner aus meiner Signatur herunter den du auch nicht installieren musst und von einem USB-Stick laufen lassen kannst, und mach damit einmal mindestens einen Smart-Scan oder besser noch einen Detail-Scan und teile uns danach hier das Ergebnis mit. ;)
 
unisolblade schrieb:
Taskmanager schauen bringt genau dir genau garnix, wenn der Virus eine Systemdatei befallen hat kannst du 20x in msconfig und taskmanager schauen und du wirst es nicht feststellen.


Das ding ist...:rolleyes: Ich habe schon immer täglich im Taskmanager nachgeschaut ob das was läuft was nicht laufen sollte.. und ich habe auch immer in die msconfig nachgeschaut ob das alles oke ist.. unabhängig davon das ich wusste das ichn virus habe oder nicht, also verstehe ich deine Aussage nicht..
 
Hi,

das der Virus diese Datei evtl. "infiziert" hat.......
Was passiert denn, wenn Du Avast das Problem beheben lässt ? Steht doch immer schön Rechts unten.

Ansonsten Neuinstallation, Alles Patchen ....

gruß

PS: Viren / Trojaner usw. können sich zum Teil entsprechend Tarnen, das meinte er mit MSConfig/TaskManager bringt nichts.
 
Zuletzt bearbeitet:
okni schrieb:
Hast du denn einmal alle von Avast gefundenen Bedrohungen löschen lassen und danach den PC neugestartet, und war dann danach alles weg.?

Lade dir einmal den Emsisoft Emergency Kit-Scanner aus meiner Signatur herunter den du auch nicht installieren musst und von einem USB-Stick laufen lassen kannst, und mach damit einmal mindestens einen Smart-Scan oder besser noch einen Detail-Scan und teile uns danach hier das Ergebnis mit. ;)

Wieso muss ich das über einen USB laufen lassen?
Nein die habe ich immer Automatisch reparieren lassen..
 
NeXuSBiH schrieb:
Es leuchtete mir wie gesagt nicht ein das z.B TS oder ArmA2 ein Virus sein kann, somit habe ich die Meldungen immer ignoriert..

Lol gerade dann würde ich aufmerksam werden :lol:
 
CCleaner > Cleaner und anschließend Registry
Extra - Programme deinstallieren, die NICHT benötigt werden -

WIN neu starten - wiederholen -

von "C:\" u. a. die AMD/ATI Treiber löschen > auf eine andere Partition verschieben -

ein anderes Antivirenprogramm nutzen / testen
 
NeXuSBiH schrieb:
Wieso muss ich das über einen USB laufen lassen?
Nein die habe ich immer Automatisch reparieren lassen..
Du musst nicht ich habe geschrieben du kannst es auch von einem USB-Stick laufen lassen, du kannst es natürlich auch auf die interne Festplatte entpacken wohin du willst und von da laufen lassen. ;)
 
okni schrieb:
Du musst nicht ich habe geschrieben du kannst es auch von einem USB-Stick laufen lassen, du kannst es natürlich auch auf die interne Festplatte entpacken wohin du willst und von da laufen lassen. ;)

Jup, danke.. :) Naya ich habe mich eig. eher gefragt wieso man das über nen USB laufen lassen sollte.. aber war meine schuld hab mich unklar ausgedrückt.. ^^ Dauert etwas
 
Zuletzt bearbeitet:
Windows neu installieren- Adblocker- Disconnect- ein Konto mit eingeschränkten Rechten anlegen- irgendein Free Antivir und gaaaanz wichtig Brain.exe ( http://brain.yubb.de/ )benutzen.
 
Zuletzt bearbeitet:
NeXuSBiH schrieb:
Und wat soln das heißt das der Virus vorm pc sitzt..? :freak:

Das soll heißen das du einmal deine Einstellung allgemein zu dem Thema PC-Sicherheit überdenken solltest. ;)

Sobald der EEK-Scanner durchgelaufen ist, poste bitte hier das Ergebnis und dann sehen wir weiter ob nur eine Bereinigung ausreicht, oder ob Windows neu aufsetzen nicht doch die bessere Alternative ist.
 
Status
Für weitere Antworten geschlossen.
Zurück
Oben