hilfe wurde befallen...! TR/Agent.135680

Alt 06.08.2009, 17:36   # 1
si_claro
 
Registriert seit: 06.08.2009
Ort: wunderschönes österreich ;-)
Beiträge: 3
hallo liebe community, bin ganz neu hier...!

hab mir vermutlich gestern beim suchen im www (...) den Trojaner TR/Agent.135680 eingefangen
AntiVir Guard hat ihn heute erkannt, aber er lässt sich weder löschen, in quarantäne verschieben usw. bei "zugriff verweigern" geht das pop-up-fenster immer wieder auf --> wie zum kuckuck werde ich diese plage wieder los????
AntiVir kennt den TR/Agent.135680 und auch sonst hab ich noch nichts darüber gefunden.
könnte mir BITTE jemand weiterhelfen!!??!?!?!?!???
danke schon im voraus
lg, sebastian
  Mit Zitat antworten
Alt 06.08.2009, 18:24   # 2
watt_ihr_volt
 
Registriert seit: 09.05.2009
Beiträge: 4.775
Zitat:
Zitat von si_claro Beitrag anzeigen
hallo liebe community, bin ganz neu hier...!
hab mir vermutlich gestern beim suchen im www (...) den Trojaner TR/Agent.135680 eingefangen

lg, sebastian
hi Sebastian,
mach dir nicht gleich sonstwohin

ich nehme an [ohne Richtigkeit meiner Annahme] dass es sich bei diesem TR/Agent einfach nur um eine MySQL Abfrage handelt welche Deine Surf-Gewohnheiten hinterfragt/nachvollzieht. Kannst Du entfernen oder lassen. Ich surfe ganz gut damit (habe ja nicht zu verbergen)
  Mit Zitat antworten
Alt 06.08.2009, 19:14   # 3
immorb
Gastposter
 
Zitat:
Zitat von watt_ihr_volt Beitrag anzeigen
[...]
ich nehme an [ohne Richtigkeit meiner Annahme] dass es sich bei diesem TR/Agent einfach nur um eine MySQL Abfrage handelt welche Deine Surf-Gewohnheiten hinterfragt/nachvollzieht. Kannst Du entfernen oder lassen. Ich surfe ganz gut damit (habe ja nicht zu verbergen)

Ein Trojaner zählt zur Familie der unerwünschten,schädlichen Programme.
Die haben auf einem PC nichts zu suchen.
Trojaner können eine vielseitige Aufgabe haben,so können sie z.B. andere schädliche Software nachladen.Oder,im schlimmsten Fall, den PC einem BOT-Netz hinzufügen.

Zitat:
Zitat von si_claro Beitrag anzeigen
AntiVir Guard hat ihn heute erkannt, aber er lässt sich weder löschen, in quarantäne verschieben usw. bei "zugriff verweigern" geht das pop-up-fenster immer wieder auf --> wie zum kuckuck werde ich diese plage wieder los????
[..]
"Aktive" Schädlinge kann man nicht entfernen.
Merke dir den Pfad wo sich die Infizierte Datei befindet.
Deaktiviere die Systemwiederherstellung,starte den PC im Abgesicherten Modus.Siehe Den Virus entfernen>> bsi.bund.de

Du kannst auch noch einen Scan mit einem anderen Programm,z.B. malwarebytes machen.
Ein Scan mit hijackthis
EinTutorial zu Hijackthis findest du hier>> HiJackThis-Logs richtig auswerten oder das Log-File hier posten.

m.f.G.
  Mit Zitat antworten
Alt 07.08.2009, 15:04   # 4
Netzwerker09
 
Registriert seit: 24.07.2009
Beiträge: 6
Hi,

schau mal in deinen Taskplaner ob dort ungewöhnliche Prozesse laufen. Wenn du eine Datei findest, die dir merkwürdig vorkommt, einfach mal bei Google eingeben und nachlesen, was dies für Programm ist. Falls es der Trojaner ist, einfach Prozess beenden und dann nochmal scannen.

Ansonsten mal einen Onlinevirenscanner ala Onecare probieren oder eine Live-Boot CD mit Virenscanner erstellen.
  Mit Zitat antworten
Alt 09.08.2009, 11:18   # 5
si_claro
Threadstarter
 
Registriert seit: 06.08.2009
Ort: wunderschönes österreich ;-)
Beiträge: 3
erstmal vielen dank für eure rasche hilfe!

kommentare wie jene von "watt ihr wollt" helfen in dieser lage wohl weniger aber....

ich habs dann nach der anleitung von "immorb" gemacht - Deaktiviere die Systemwiederherstellung,starte den PC im Abgesicherten Modus.Siehe Den Virus entfernen>> bsi.bund.de - leider konnte ich dann das betriebssystem bis jetzt nicht mehr hochfahren, keine ahnung wieso!
im abgesicherten modus funkt es aber beim nomalen start von win xp bekomme ich dann die meldung "hardware malfunction. nmi: parity check / memory parity error - the system has holted"
naja, falls sich da jemand auskennt...bitte darum
ich denke der vorschlag von "netzwerker 09" wäre wohl die beste lösung des problems geweswn - leider etwas zu spät für mich...

lg & thanx
  Mit Zitat antworten
Alt 09.08.2009, 15:05   # 6
immorb
Gastposter
 
Zitat:
Zitat von si_claro Beitrag anzeigen
[...] leider konnte ich dann das betriebssystem bis jetzt nicht mehr hochfahren, keine ahnung wieso!
im abgesicherten modus funkt es aber beim nomalen start von win xp bekomme ich dann die meldung "hardware malfunction. nmi: parity check / memory parity error - the system has holted"
[...]
Du hast vermutlich einen defektes Speichermodul.
Schaue mal hier; PC fährt nicht mehr hoch Tipp @N-Traxx
oder hier>> support.microsoft/ Systemfehlermeldung

m.f.G.
  Mit Zitat antworten
Alt 09.08.2009, 15:15   # 7
grunzer
Hausmeister im Virtuellen
 
Benutzerbild von grunzer
 
Registriert seit: 28.12.2006
Beiträge: 2.952
Hi,

Erst mal zu Deinem Fehler:
Systemfehlermeldung aufgrund von Hardwarefehlfunktion
Es kann aber auch sein, daß der Trojaner irgendwelche Einstellungen verbogen hat, so daß diese Meldung ausgespuckt wird.

Immorb hat Dir einen sehr guten Weg aufgezeigt das Ding zu entfernen. Der jetzige Fehler würde ich sagen sollte nichts mit der Bereinigungsart an sich zu tun haben, denke ich!
Mit der Lösung von netzwerker09 hättest das gleiche Problem, wenn es sich wirklich um die Hardware oder um eine Nebenwirkung des Schadprogramms handelt!
(es gibt halt immer zig Wege etwas zu machen...)

Hast Du den Hijackthis mal laufen lassen? Hat der Dir "Dinge" gemeldet...

Starte Deinen Rechner doch mal mit der SystemCD und versuche eine Reperatur.
Sollte das klappen poste uns unbedingt noch Dein Log vom Hijackthis (natürlich ein neues), damit wir schauen können ob das Ding bereinigt ist...

cu Grunzer
__________________
Lieber eine unsichere Freiheit
als eine sichere Diktatur !
  Mit Zitat antworten
Alt 18.08.2009, 12:35   # 8
si_claro
Threadstarter
 
Registriert seit: 06.08.2009
Ort: wunderschönes österreich ;-)
Beiträge: 3
hallo und nochmal ein DANKE für die rasche hilfestellung!!!

der trojaner steckte tief in den "knochen" - ich, besser gesagt ein bekannter von mir (compi-experte) konnte diesen miesling austreiben. das betriebssystem blieb aber nach wie vor stumm und konnte "nur" im abgesicherten modus starten. auch er hatte für die parity-meldung keine erklärung, der pc-doktor (hardware-test) wurde problemlos bestanden...

die freundliche auskunft beim lenovo-support (ich hab einen t400) meinte es handle sich um ein software-problem, ich solle das betriebssystem neu installieren und mich bei evtl. weiteren fehlermeldungen nochmal melden...
das hab ich schlussendlich auch gemacht - xp nochmal neu rauf und fertig!
jetzt läuft die schüssel wieder einwandfrei, gott sei dank!!!!

schöne grüße,
sebastian
  Mit Zitat antworten
Alt 18.08.2009, 12:44   # 9
schnurri_
Weiß von allem etwas
 
Benutzerbild von schnurri_
 
Registriert seit: 28.11.2008
Ort: Cafe del Mar
Beiträge: 1.877
Zitat:
Zitat von si_claro Beitrag anzeigen
hallo und nochmal ein DANKE für die rasche hilfestellung!!!

der trojaner steckte tief in den "knochen" - ich, besser gesagt ein bekannter von mir (compi-experte) konnte diesen miesling austreiben. das betriebssystem blieb aber nach wie vor stumm und konnte "nur" im abgesicherten modus starten. auch er hatte für die parity-meldung keine erklärung, der pc-doktor (hardware-test) wurde problemlos bestanden...

die freundliche auskunft beim lenovo-support (ich hab einen t400) meinte es handle sich um ein software-problem, ich solle das betriebssystem neu installieren und mich bei evtl. weiteren fehlermeldungen nochmal melden...
das hab ich schlussendlich auch gemacht - xp nochmal neu rauf und fertig!
jetzt läuft die schüssel wieder einwandfrei, gott sei dank!!!!

schöne grüße,
sebastian
lol, was ist das denn für ein support ? Einfach sagen, tja, softwareproblem, neu installieren und bei bedarf wiederkommen - das kann es ja wohl nicht sein und daher in meinen augen ein unfähiger support
aber egal, hauptsache deine kiste rennt wieder
  Mit Zitat antworten
Alt 18.08.2009, 12:52   # 10
grunzer
Hausmeister im Virtuellen
 
Benutzerbild von grunzer
 
Registriert seit: 28.12.2006
Beiträge: 2.952
Zitat:
lol, was ist das denn für ein support ? Einfach sagen, tja, softwareproblem, neu installieren und bei bedarf wiederkommen
In dem Fall bin ich aber deren Meinung

Schadsoftwarebefall --> Bereinigung --> unbekannter Systemfehler
Ist jetzt so keine Seltenheit und mit einer direkten Neuinstallation hätte man sich den Anruf, den Bereinigungslauf und lange Fragereien sparen können
Aber das ist jetzt keine Kritik an si_claro, sondern ein genereller Lernprozess, den jeder irgendwann mal durch machen darf

Vor allem ist man mit einer Neuinstallation sicher, daß keine Hintertüren im System aufgemacht wurden (Adminaccount ohne Kennwort usw) !!

cu Grunzer
__________________
Lieber eine unsichere Freiheit
als eine sichere Diktatur !
  Mit Zitat antworten
Alt 18.08.2009, 13:32   # 11
schnurri_
Weiß von allem etwas
 
Benutzerbild von schnurri_
 
Registriert seit: 28.11.2008
Ort: Cafe del Mar
Beiträge: 1.877
Trotzdem kann man dann nicht von einem Support sprechen - Neuinstallation ist letztendlich der letzte Notnagel - das eigentliche Problem wird dadurch zwar gelöst, aber die Problematik wird nicht erkannt - dann kann ja jeder einen Support aufmachen und die gleiche Taktik ansetzten, wie o.a. Support es "erfolgreich" geleistet hat - und dafür die Gebühren kassieren - wie rafiniert
  Mit Zitat antworten
Alt 22.08.2009, 12:09   # 12
N-Traxx
Hardware Guru
 
Benutzerbild von N-Traxx
 
Registriert seit: 28.08.2007
Ort: Bamberg
Beiträge: 4.910
Erstmal Schnurri_ kann man keinen Support von irgendeinem Hersteller dafür verantwortlich machen, wenn man sich einen Schädling am PC fängt. Für die Sicherheit des PCs ist der User selbst verantwortlich und kann sogar, wenn der verseuchte PC Schaden anrichtet, dafür gesetzlich zur Verantwortung gezogen werden.

Sich hier über den Support aufzuregen ist absolut fehl am Platz, denn in diesem Fall sollte der User eigentlich überhaupt froh sein, dass man im selbst mit diesem sehr einfachen Tipp geholfen hat.

Gruß, Sebastian.
__________________
Du findest einen Userbeitrag sinnvoll? Bedanke Dich bei dem User mit dem DANKE-Button.
Kein Support via PN! Bin bis zum 02.06.2012 in Urlaub.
  Mit Zitat antworten

Antwort

Stichworte
tr/agent.135680
Themen-Optionen



Alle Zeitangaben in WEZ +2. Es ist jetzt 08:02 Uhr.