1. Startseite
  2. Forenübersicht
  3. Dashboard
  4. Forum
    1. Unerledigte Themen
  5. Tipps und Tricks
    1. Windows 11 Tipps
    2. Windows 10 Tipps
    3. Windows 8 Tipps
    4. Windows 7 Tipps
    5. Windows Vista Tipps
    6. Windows XP Tipps
    7. MS Office Tipps
    8. FritzBox Tipps
    9. Workshops - Anleitungen
  • Anmelden oder registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Forum
  • Erweiterte Suche
  1. win-tipps-tweaks.de Community
  2. Windows
  3. Windows-XP
  4. System allgemein

Trojanisches Pferd TR/...

  • darkfox85
  • 6. Dezember 2005 um 20:12
  • Geschlossen
  • darkfox85
    Gerade reingestolpert
    Punkte
    20
    Beiträge
    3
    • 6. Dezember 2005 um 20:12
    • #1

    Hallo,
    ich habe folgendes Problem nämlich einen Trojanerbefall.
    Das Trojanische Pferd TR/Dldr.Age.td.34.B (apirb32.exe) und das Trojanische Pferd TR/Agent.BI.32 (weinzm32.exe) lassen sich mit Antivir und Spybot nicht löschen. Die beiden Trojaner und viele andere tauchen nach Neustart des Rechners wieder auf. Außerdem poppt immer wieder ein Fenster auf, welches darauf hinweist das mein Rechner infiziert ist.
    Bitte helft mir!
    Bis denne DarkFox85

  • Anonymous
    ehemalige Gäste/Mitglieder
    Reaktionen
    2
    Punkte
    157.137
    Beiträge
    26.959
    • 6. Dezember 2005 um 20:17
    • #2

    Hallo und willkommen bei uns im Forum,

    netter Besuch, woher?

    Welche Firewall hattest du aktiv und AntiVir war dein Virenschutz?

    Woher kommen die, hast du eine Ahnung?

    Teste mal den Avert Stinger bitte von McAfee... http://www.xp-tipps-tricks.de/PNphpBB2-viewt…ht-stinger.html

    Dann versuche unseren Sicherjeitscheck und einen Onlinescan, findest du in meiner Signatur.

    HijackThis wäre noch eine Alternative, dort kann man Einträge fixen.

  • hyrican
    Meister
    Punkte
    12.575
    Beiträge
    2.486
    • 6. Dezember 2005 um 20:41
    • #3
    Zitat von darkfox85

    ...Die beiden Trojaner und viele andere ...


    Wichtige Dateien sichern, formatieren, XP neu aufspielen, Virenscanner drauf, Windows und Virenscanner updaten, Sicherheitskonzept überdenken. Anregungen dazu in meiner Signatur( allgemeine Systemsicherheit).
    Warum gleich formatieren? Weil man bei TrojanDownloadern nie weiß was die aus dem Internet nachladen was vielleicht unerkannt auf dem System sein Unwesen treibt.

    hyrican

    Man muß nicht alles wissen,man muß nur wissen wo man es findet!!!Kein Support per PN!!!

  • darkfox85
    Gerade reingestolpert
    Punkte
    20
    Beiträge
    3
    • 6. Dezember 2005 um 21:55
    • #4

    Hab folgende Malware mit Panda Active Scan gefunden:
    Dialer:Dialer.DNA Nicht desinfiziert C:\DOKUME~1\ADMINI~1\LOKALE~1\TEMP\18.TMP.EXE
    Adware:adware/navipromo Nicht desinfiziert C:\WINDOWS\SYSTEM32\sdkrg32.exe
    Spyware:spyware/petro-line Nicht desinfiziert C:\Dokumente und Einstellungen\Administrator\Favoriten\SITES ABOUT\Marketing email.url
    Adware:adware/wupd Nicht desinfiziert C:\WINDOWS\DOWNLOADED PROGRAM FILES\MediaGatewayX.dll
    Adware:adware/searchaid Nicht desinfiziert C:\Dokumente und Einstellungen\Administrator\Favoriten\Only sex website.url
    Adware:adware/cws.aboutblank Nicht desinfiziert Windows-Registry
    Dialer:Dialer.DNA Nicht desinfiziert C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\18.tmp
    Dialer:Dialer.DNA Nicht desinfiziert C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\18.tmp.exe
    Dialer:Dialer.DNA Nicht desinfiziert C:\Programme\AVPersonal\INFECTED\14.TMP.VIR
    Dialer:Dialer.DNA Nicht desinfiziert C:\Programme\AVPersonal\INFECTED\2.TMP.001
    Dialer:Dialer.DNA Nicht desinfiziert C:\Programme\AVPersonal\INFECTED\2.TMP.VIR
    Dialer:Dialer.DNA Nicht desinfiziert C:\Programme\AVPersonal\INFECTED\D.TMP.001
    Dialer:Dialer.DNA Nicht desinfiziert C:\Programme\AVPersonal\INFECTED\D.TMP.VIR
    Adware:Adware/EShopper Nicht desinfiziert C:\Programme\EA GAMES\Battlefield 2\Desert_Fight_Uninstal.exe
    Adware:Adware/EShopper Nicht desinfiziert C:\Programme\EA GAMES\Battlefield 2\Hangar04_Uninstal.exe
    Adware:Adware/EShopper Nicht desinfiziert C:\Programme\EA GAMES\Battlefield 2\mods\bf2\Levels\King_Of_The_Hill\Uninstall.exe
    Adware:Adware/EShopper Nicht desinfiziert C:\Programme\EA GAMES\Battlefield 2\mods\bf2\Levels\Uninstal.exe
    Adware:Adware/EShopper Nicht desinfiziert C:\Programme\EA GAMES\Battlefield 2\Uninstal_Berlin_map.exe
    Adware:Adware/WUpd Nicht desinfiziert C:\WINDOWS\Downloaded Program Files\MediaGatewayX.dll
    Adware:Adware/SearchAid Nicht desinfiziert C:\WINDOWS\system32\UKKFJ.DLL.VIR

  • Funkenzupfer
    Meister
    Punkte
    11.480
    Beiträge
    2.009
    • 6. Dezember 2005 um 22:06
    • #5

    Dein System ist kompromittiert.

    Empfehlung: tja, wie hyrican schon schreibt, wichtiges sichern, und neu aufsetzen, oder besser einfach das letzte Backup zurückspielen. Du hast keines? Dann mußt Du wohl den ersten, steinigeren Weg gehen. Mach Dir danach ein solches, das erspart Dir künftig manche sinnlos mit Windowsinstallieren verbrachte Stunden...

    Natürlich kannst Du auch versuchen, die Schädlinge zu beseitigen.
    Aber Du kannst bei so einem verlausten Rechner nicht wirklich sicher sein, daß die Malewarescanner auch alle Flöhe finden...
    Es kommt sehr darauf an, für was Du Deinen Rechner nutzt, nutzten wirst, ob Du dieses Risiko eingehen willst.

    Aber das ist natürlich letztlich Deine eigene Entscheidung.


    Grüße
    Funkenzupfer.

    \"Wo kämen wir hin, wenn alle sagten, wo kämen wir hin, und niemand ginge, um einmal zu schauen, wohin man käme, wenn man ginge.\" (Kurt Marti)

  • hyrican
    Meister
    Punkte
    12.575
    Beiträge
    2.486
    • 7. Dezember 2005 um 19:09
    • #6

    Das Gerafel aus deinem zweiten Post ist nicht weiter wild, Adware und Spyware. Deswegen müßtest du nicht formatieren. Die beiden Trojaner aus deinem Eröffnungspost machen aber leider das formatieren notwendig.
    Achte mal bei der Neuinstallation von Battlefield darauf ob du den EShopper abwählen kannst( also benutzerdefinierte Installation), den Rest hast du dir vermutlich über den Browser oder per Filesharing eingefangen.
    Falls du nicht neuinstallieren willst( was aber wirklich ratsam wäre) solltest du mit HijackThis arbeiten. Programm gibts hier in den Downloads, kurze Info zum Programm in meiner Signatur( Sicherheitscheck), Infos zum Logfile: http://www.trojaner-info.de/anleitungen/hi…ogtutorial.html , automatische Logfileauswertung: http://www.hijackthis.de/de . Die als böse eingestuften Einträge fixen und nach einem Neustart des Rechners nochmal mit dem Antivirenprog und Spybot drüber. Glaub zwar nicht das es so einfach ist, irgendwas bleibt meist übrig was Handarbeit erfordert aber es ist ein Anfang. Trotzdem rate ich dir zum formatieren.

    hyrican

    Man muß nicht alles wissen,man muß nur wissen wo man es findet!!!Kein Support per PN!!!

  • darkfox85
    Gerade reingestolpert
    Punkte
    20
    Beiträge
    3
    • 8. Dezember 2005 um 18:32
    • #7

    Hab mit hijack this die einträge gefixt und mit Spybot meinen Rechner überprüft. Ergebnis von Spybot waren jede Menge CoolWWWSearch Malware. Hab diese alle gelöscht. Mein Rechner läuft wieder einwandfrei. Ich glaube die Trojaner sind weg. Danke für die Hilfe!

  • Anonymous
    ehemalige Gäste/Mitglieder
    Reaktionen
    2
    Punkte
    157.137
    Beiträge
    26.959
    • 8. Dezember 2005 um 18:34
    • #8

    Weg ist nicht weg...manchmal siehst du den Schrott nur nicht sofort...

    Bitte traue der Ruhe nicht, sichere wichtige Daten und beginne neu aufzusetzen.

    Denk dran, ein Fremder könnte all deine Daten haben, Passwörter, eBay-Account etc...Online-Banking, was du eben so bieten kannst...

    Also: NEU aufsetzen, ja???

  • Helloween
    Meister
    Punkte
    14.480
    Beiträge
    2.865
    • 8. Dezember 2005 um 18:46
    • #9

    nicht nur neu aufsetzen:

    denn wenn die schon jemand hat:

    Zitat

    Denk dran, ein Fremder könnte all deine Daten haben, Passwörter, eBay-Account etc...Online-Banking, was du eben so bieten kannst...

    Passwörter und Accounts ändern.

    und lesen bitte:
    http://www.xp-tipps-tricks.de/PNphpBB2-viewtopic-t-10171.html

    mfg

    Acer Aspire Quad Q9300 2,5 GHz
    HDD 750 GB
    Ram 4 GB
    Vista Home Prem. SP2 64-bit

  • Easy
    umgesehen
    Punkte
    115
    Beiträge
    22
    • 9. Dezember 2005 um 23:09
    • #10

    Ich hatte den Trojaner auch :(
    Norton konnte den nicht entfernen Spyboot auch nicht wirklich :?
    Allso mein TIP FORMAT C:
    Sicher ist Sicher :!:

Registrierung

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!

Benutzerkonto erstellen

Letzte Beiträge

  • Wie finde ich die besten Fototapeten für mein Zuhause?

    LukasSchmidt 31. März 2025 um 16:24
  • Was habt ihr euch zuletzt gekauft?

    LarsKlars 3. März 2025 um 10:08
  • Word 2010: Silbentrennung aktivieren

    Mannitwo 28. November 2024 um 16:24
  • Die Kunst des Einschenkens von Bier.

    Mannitwo 22. November 2024 um 17:45
  • "Foundation" bei Apple TV+: Zwei Folgen so teuer wie ein Kinofilm

    kinleyperson 17. September 2024 um 11:35
  1. Kontakt
  2. Impressum
  1. Datenschutzerklärung
  2. Nutzungsbedingungen
Community-Software: WoltLab Suite™ 6.0.21