Trojaner
Hallo,
habe seit einer Woche immer wieder neue bzw. wieder kommende Trojaner die Antvir findet? Kann sie zwar löchen oder in Quarantäne legen, aber es kommen immer wieder neue oder der selbe wieder?
2 x schon= TR/Dldr.Agent.bcr.8
die anderen heissen
TR/Dldr.Agent.bex.5
TR/Drop.Agent.azv.23
habe auch schon im Abgesicherten Modus folgende Programme durchlaufen gelassen.
Antivir...Ad-Aware...und Spybot-Search&Destroy
Wer kann mir dazu etwas sagen oder wie bekomme ich den Mist weg?
Gruß Roland
Antwort schreiben
Antwort 1 von Brauner vom 25.07.2019, 22:17 Options
mach das noch mal im abgesicherten Modus aber diesmal mit deaktivierter Systemwiederherstellung
Antwort 2 von Reindy vom 26.07.2019, 01:51 Options
und einem richtig guten Programm wie zb
www.ewido.de --> AVG Antispyware
RJ
Antwort 3 von Rolandausmg vom 26.07.2019, 17:28 Options
Hallo Reindy,
wie heisst das Programm denn voll ausgeschrieben was du meinst?
Finde auf der Seite viele Programme, aber keins wo etwas mit
AVG anfängt?
Habe es jetzt mal so gemacht wie Brauner es mir gesagt hat, weiß aber noch nicht ob es was gebracht hat????
Trotzdem danke erstmal für eure Hilfe.
Roland
Antwort 4 von kasper7fan vom 26.07.2019, 20:49 Options
Gib einfach bei google-ewido ein.Auf deren Seite downloads anklicken.
( Ewido hieß es früher mal-heut AVG...-nur mal so)
Antwort 5 von rolandausmg vom 26.07.2019, 20:58 Options
Danke dir "kasper7fan"
ist es denn eine Freeware oder kostest es was?
Antwort 6 von kasper7fan vom 27.07.2019, 08:13 Options
... keine Freeware,kannste 30 Tage voll nutzen,danach dann nur eingeschränkt in der Freeversion ohne den Hintergrundwächter.
Brauch ich nicht den Wächter....
Antwort 7 von Rolandausmg vom 27.07.2019, 23:05 Options
Hallo kasper7fan,
danke dir erstmal für deine Hilfe.
Habe es mir runtegeladen und läuft toll.
Leider bekomme ich den Mist damit auch nicht weg...es kommt immer wieder ein neuer ,diesmal einer der da heisst
Downloader.Agent.bcr
Auch was noch ist...hört sich evtl. blöde an aber kann mit bestimmtheit sagen das es vorher nicht so war.
Wenn ich zb. Goggle aufrufe und die Seite dann schließe, bleibt in der Taskleiste die Seite immer noch lesbar für ca. 2 -3 Sekunden, obwohl die Seite schon geschlossen ist?
Kann das auch von dem Trojaner her kommen?
Danke nochmals, kasper7fan
Antwort 8 von kasper7fan vom 28.07.2019, 11:32 Options
dann bitte folgendes-HjThis Logfile erstellen und hier rein posten.
http://www.trojaner-board.de/17493-anleitung-hijackthis.html
Antwort 9 von rolandausmg vom 04.08.2019, 19:52 Options
Hallo nochmal,
bekomme sie einfach nicht weg und es kommen immer neue dazu?
Bin es jetzt leid und möchte den PC wieder neu aufspielen, das heisst den Auslieferungszustand wieder herstellen.
Nun meine Frage:
Welche CD ist dafür Notwendig?
Die Application & Support-CD oder die beiliegende
Product Recovery CD-Rom ???? Diese ist noch eingeschweißt und dort steht drin = Vertrieb nur mit einen neuen Medion PC
Windows XP Home Edition
Oder muss ich beide irgendwie dafür benutzen?????
Mit einer Vollversion kenne ich mich ja aus, aber mit der Recover bzw der anderen Cd nicht? :-(
Danke euch mal wieder für eure Hilfe ihr seit echt nett hier :-)
Gruß Roland
Antwort 10 von xmax vom 04.08.2019, 20:51 Options
hi,
Zitat:
Product Recovery CD-Rom ???? Diese ist noch eingeschweißt und dort steht drin = Vertrieb nur mit einen neuen Medion PC
- damit stellt man den urzustand (meistens ein image mit standard anwendungen drauf) her.
manche lassen zu, dass man selbst bestimmen kann was/wie es gemacht werden sollte, manche bügeln alles durch.
hast du noch welche wichtigen daten drauf, eine sicherung durchführen.
nachher diese nach viren und anderen "tierchen" zu untersuchen nicht vergessen.
schaue dir mal die cd über den windows explorer an.
hast du keine hardwareänderungen vorgenommen, dann müsste es ohne probleme klappen.
du kannst auch natürlich die vollversion installieren und für die treiber die andere cd (Application & Support-CD) verwenden.
Zitat:
bekomme sie einfach nicht weg und es kommen immer neue dazu?
- emm ist das wirklich eine frage oder eine feststellung?
dazu kann man nicht viel sagen, da du keine genauen angaben gemacht hast und womit du ins netz gehst auch kein wort.
nur soviel, vor der neuinstallation folgende schritte ausführen:
- antivir-programm auf einer cd oder einem anderen datenträger bereithalten
- gehst du analog/isdn online, dann warner/dialerschutz besorgen und auf die cd draufpacken
- ein passendes festplattentool (auf dem festplattenhersteller achten oder den PowerMax
verwenden) besorgen und damit die festplatte vollständig löschen- die volllöschung dauert sehr lange
- windows installieren, treiber installieren
- nicht ins netz gehen, sondern antivir intallieren und zumindest die windows firewall einschalten
- einwahlschutz einrichten
mfg
Antwort 11 von Rolandausmg vom 05.08.2019, 11:28 Options
Erstmal danke für eure Antworten.
Also ich gehen mit DSL ( Router ) und D-Lan ins Netz.
Denke mal habe diese Trojaner von einem Kollegen bekommen, habe von ihm mehrere Tools auf USB Stick bekommen aber sie nie aufgespielt. Als ich sie löchen wollte, habe ich nur kurz einen Ordner geöffnet bevor ich diesen löchen wollte, also nur den Ordner geöffnet mehr nicht und schon hatte ich die Warnmeldung von Antivir.
Nun kommen immer wieder neue, obwohl ich alles schon versucht habe, auch habe ich folgende Programme im Abgesicherten Modus durchlaufen lassen, auch die Systemwiederherstellung vorher deaktiviert .
Antivir
Spybot
AVG Anti Spyware
AD-Aware
Diese sind einige von den Trojaner
TR/Dldr.Agent.bcr.8 TR/Dldr.Agent.bex.5
TR/Drop.Agent.azv.23
TR/Agent 49132
Manche davon kommen immer wieder und auch neue dazu.
PS. Mit der Application & Support-CD oder die beiliegende
Product Recovery CD-Rom meine ich nur, im Handbuch steht die Application & Support-CD einlegen undden PC neu starten, dann von CD booten anklicken, muss ich dann die XP CD einlegen oder nur die Application & Support-CD laufen lassen?
Habe einen LIVE PC und der ist von Medion.
MfG Roland
Antwort 12 von Seymour vom 05.08.2019, 19:46 Options
Hallo,
Zitat:
muss ich dann die XP CD einlegen oder nur die Application & Support-CD laufen lassen?
Du benötigst nur die Application & Support-CD, damit stellst du wie im Handbuch beschrieben, den Auslieferungszustand wieder her. Grundvoraussetzung dafür ist das die Images auf Laufwerk E: Recover vollständig u. unbeschädigt sind. Beachte auch, wenn du so vorgehst, dein System je nach Alter des Images möglicherweise noch kein Servicepack enthält und wichtige Sicherheitspatches fehlen. Deshalb solltest du das Service Pack 2 installieren
bevor du das erste Mal online gehst, sofern es noch nicht installiert ist o. war.
Zitat:
Manche davon kommen immer wieder und auch neue dazu.
Damit die ganze Mühe nicht schon nach kurzer Zeit vergebens war, solltest du dir das mal ansehen, und deinen Computer zunächst richtig konfigurieren:
Zusammenstellung: Wie mache ich meinen PC sicher?Auf einem vernünftig konfigurierten System, und einem entsprechenden Benutzerverhalten, sind solche Schädlinge in der Regel eine ganz große Ausnahme.
Gruß Seymour