Hilfe, Trojaner!

DerAssi

Cadet 4th Year
Registriert
Okt. 2007
Beiträge
69
Antivir Personal Classic hat folgenden Trojaner gefunden: TR/Dldr.Agent.agw.1

Wenn ich ihn Löschen will kommt immer wieder dieses Biep geräusch und wieder kommt die Meldung Antivir hat es gefunden! Ich krieg ihn nicht weg!

Der Pfad ist C:\WINDOWS\system32\kb1ss1p.dll
 
bringt nichts. Er kommt wieder. Jedes mal wenn ich irgendwas mit Browsern mache, auch ungefährliche Seiten anklicke, kommt er ...
 
Kannst du ihn mit AntiVir vielleicht unter Quarantäne stellen?

Spybot könntest du vielleicht auch nochmal drüber laufen lassen.
 
Starte deinen PC im abgesicherten Modus und versuche dann den Mist zu löschen.
Dann sollte es gehen.
Noch ein Tipp kauf dir Kaspersky Internet Security 7.
Seit dem ich das gemacht hab hat sich kein Mist mehr auf meinem PC einnisten können.
Is aber nur `n Tipp ich bin mit KIS 7 voll zufrieden.

Gruß
King_bukka
 
Systemwiederherstellung deaktivieren:

http://www.bsi.de/av/texte/wiederher_xp.htm

Danach mal Antivir im abgesicherten Modus Scannen lassen.

Wenn das nichts hilft dann:

Mit diversen Online Scanner mal scannen lassen. F-secure, NOD32, Trend Micro können Malware auch löschen.

9b Online Virenscanner
https://www.computerbase.de/forum/threads/malware-spyware-entfernen.302565/

Noch ein Tipp kauf dir Kaspersky Internet Security 7.

Wenn sich Malware mal richtig im System verankert hat, hat jedes Anti Viren Programm Probleme.
 
Ich hab jetzt im Abgesicherten Modus gesucht und nicht gefunden, bis auf eine Warnung auf ne Datei die ich net öffnen konnte.

Ich glaub ich weiß woran es liegen könnte. Ich hab auf der Goatse Fanseite aus Interesse einen Link angeklickt wo davor ausdrücklich stand Please dont click this link!. Ein neuer Browser kam, und es wurden hunderte von ekligen Bildern gezeigt, und ein Player sagte dauernd Hey everybody, are you here oder so und vermehrte sich immer so dass des hundert Leute sagten. Antivir hat sofort den Virus erkannt und ich hab Zugriff verweigern gemacht. Ich hatte schon Angst es könnte Auswirkungen haben, aber es kam nichts.
Doch irgendwann mal wollte ich den IE Browser öffnen, es hängte und dann hat Antivir den Trojaner gefunden.


Ich hab mal im Ordner Temporary Internet nach irgendwas gesucht und hab was gefunden was nen ähnlichen Namen wie der Name von damals als ich auf diesen Link geguckt hab ( Hab in Ereignisse gesucht).
 
bis auf eine Warnung auf ne Datei die ich net öffnen konnte.
Wenn man dir helfen soll, braucht man da aber genaue Infos ! Ne Datei, damit kann keiner was anfangen......... ;)

Es ist noch zu empfehlen alle Temp Ordner zu löschen. Einen Teil davon kein auch das Programm CCleaner löschen:

CCleaner
https://www.computerbase.de/downloads/systemtools/ccleaner/

Ich rate dir dringend noch mit anderen Scanner überprüfen zu lassen !
 
WIe wäre es denn bitte, wenn sich die Masse bei einer Infektion mal zurückhalten würde ..

Nimm die Datei, kopiere sie auf den Desktop und uploade sie bitte auf Virustotal und Jotti (Links in meiner Signatur).

Kopiere die Scanergebnisse in den THread hier. ANschliened kann ich dir auch sagen, ob sich das Teil löschen lässt, ob sy bereits Systemfiles ungeschrieben hat, und und und.

mfg,
Markus
 
ich hab seit gestern das selbe problem, hatte aber erst gerade die zeit um mich darum zu kümmern. mittels antivir im abgesicherten modus konnte ich die dateien löschen. das problem scheint jetzt behoben zu sein.

aber komisch ist das schon. ich frage mich, woher ich diesen trojaner habe. ist das erstemal seit jahren, das ich derartige probleme hatte. das einzige, was ich gestern runtergeladen habe, war die trial von herr der ringe von turbine games. ansonste habe ich gestern noch diverse foren besucht und das war es dann. hmmm

interessanterweise haben housecall und spybot nichts verdächtiges gefunden.
 
Ich finde es schön, wenn du dein Anliegen in einem Thread postest und dann noch zuletzt meinen Beitrag missachtest, in dem ich darauf hinweise: Pseude-Viren immer auf den Desktop kopieren und auf VIrustotal uploaden!

Dass Antivir an Fehlalarmen leidet ist ja nichts neues.

mfg,
Markus
 
ich konnte ja nicht wissen das dein beitrag der abschluss dieses threads ist, lieber herr forumspolizist.

entschuldige vielmals, das ich deinen so wertvollen beitrag so sträflich missachtet habe. aber ich als dumme "breite masse" konnte mich nunmal nicht zurückhalten.

zu den fraglichen dateien konnte ich im deutschsprachen netz kaum was finden, lediglich hier und in nem WOW board.

wollte lediglich mit meinem erfahrungen zu diesem "trojaner" posten, ein "anliegen" habe ich nicht.

wie auch immer, auf wiederlesen.
 
habe jetzt gerade auch das problem mit diesem trojaner TR/Dldr.Agent.agw.1

durch mein avira antivir habe ich gerade einen suchlauf gestartet und alle betroffenen datein unter quarantäne gesteckt.

-zeigt das wirkung oder bleiben rückstände des trojaners bestehen??

-kann er sich durch rückstände wieder neu aufbauen??

-wie komme ich als laie in den abgesicherten modus??
(bitte schritt für schritt erklären)
(falls irgendwelche doofen fragen dabei sind entschuldige ich mich mit einem ganz klaren----ich habe keine ahnung in solchen dingen:D
 
Abgesicherter Modus: Beim PC-Start F8 gedrückt halten. Dann in dem erscheinenden Menü den Abgesicherten Modus auswählen.
 
danke Rul3R;)

und die anderen hübschen fargen?? kann mir das einer beantworten??
würde mmich da schon viel leichter fühlen wenn das schon geklappt haben sollte mit der quarantäne.
 
Zuletzt bearbeitet:
Wie effektiv es ist die Viren unter Quarantäne zu behalten kann ich dir nicht sagen.

Ich kann dir nur sagen, dass es bei mir schon öfter geholfen hat, Viren im abgesicherten Modus zu löschen. Danach blieben sie auch meistens weg.
Einen Versuch ist es wert.
 
na dann hoffe ich das ich keine piep meldungen mehr von meinen pc erhalte:p
danke für die schnelle antwort.

(echt klasse dieses forum favoriten schon mal gesichert)
 
Da es eine dll könne ich mir vorstellen das es ein Plugin von eineim Trojaner ist, mit dem man z.B. Screen Capure machen kann, Treojaner sind .exe die mit mit mem client erstellt, der client erstellt eine server.exe.
Die Server.exe muss auf einen Fremensystem ausgeführt werden, damit der Cleint den server bedienen kann. mit dem Client kann man halt plugins üer den Server auf einen Fremden PC Hochgeladen werden.
Ich kann dir das so vorstellen das der Server nicht vom Antiviren programm erkannt wird, sondern nur das plugin.
Um den Trojaner zu löschen empfehle ich Hijackthis wo du dein logg auf wwwHijackthis.de hochlädst und Ad-Ware.
 
gibt es da auch einen übersetzte version von Hijackthis?? komme damit null zurecht da es an meinen englisch künsten ein wenig hapert.

(der zeigt mir jetzt 28 datein an...was hat es damit auf sich??)
 
Zuletzt bearbeitet:
Zurück
Oben