Hier nochmal Lars:
Habe Kaspersky runtergeladen und aktualisiert. Der Trojaner wurde sofort gefunden. Sehr guter Tipp, vielen Dank! Für diejenigen, die sich für den Bedrohungsbericht interessieren: Den habe ich unten angehängt.
Außerdem ist mir bei dem Trojaner noch aufgefallen:Ich konnte keine Systemwiederherstellung durchführen (das hatte ich am Anfang ausprobiert). Ich schätze, dass dafür auch der Trojaner verantwortlich ist.
Vor dem Programm Video ActiveX sei gewarnt!
Gruß
Lars
Bericht:
Schutz
------
Insgesamt untersucht: 3590
Gefunden: 1
Nicht bearbeitet: 0
Abgewehrte Angriffe: 0
Start: 10.04.2007 16:09:45
Dauer: 00:11:12
Gefunden
--------
Status Objekt
------ ------
gelöscht: trojanisches Programm Trojan-Downloader.Win32.Agent.bkd Datei: C:\WINDOWS\system32\qzviz.dll//PE_Patch.UPX//UPX
Ereignisse
----------
Zeit Ereignis
---- --------
10.04.2007 16:09:33 Es wird empfohlen, den Computer vollständig auf Viren zu untersuchen.
10.04.2007 16:09:45 Der Schutz Ihres Computers ist aktiv.
10.04.2007 16:12:58 Datei C:\WINDOWS\system32\qzviz.dll//PE_Patch.UPX//UPX, gefunden: trojanisches Programm 'Trojan-Downloader.Win32.Agent.bkd'. Benutzer: HAL\Hermann, Computer: localhost.
10.04.2007 16:12:58 Es wurden schädliche Objekte gefunden. Die sofortige Desinfektion wird empfohlen.
10.04.2007 16:13:35 Datei C:\WINDOWS\system32\qzviz.dll wurde gelöscht.
Berichte
--------
Komponente Status Start Ende Größe
---------- ------ ----- ---- -----
Anti-Hacker aktiv 10.04.2007 16:09:41 0 Bytes
Anti-Spam aktiv 10.04.2007 16:09:41 0 Bytes
Anti-Spy aktiv 10.04.2007 16:09:41 0 Bytes
Proaktiver Schutz aktiv 10.04.2007 16:09:45 0 Bytes
Datei-Anti-Virus aktiv 10.04.2007 16:09:45 431.6 KB
Mail-Anti-Virus aktiv 10.04.2007 16:09:45 0 Bytes
Web-Anti-Virus aktiv 10.04.2007 16:09:45 8.6 KB
Autostart-Objekte untersuchen aktiv 10.04.2007 16:11:47 135 KB
Quarantäne
----------
Status Objekt Größe Hinzugefügt
------ ------ ----- -----------
Backup
------
Status Objekt Größe
------ ------ -----
Infiziert: trojanisches Programm Trojan-Downloader.Win32.Agent.bkd C:\WINDOWS\system32\qzviz.dll 7.5 KB
Hallo,
schau mal hier unter "erweitert" was dein Trojaner so alles kann und macht....
http://www.sophos.de/security/analyses/trojrenost.html
Hier wäre eine Neuinstalltion anzuraten,....
Sir Reklov
Also ich hatte das selbe Problem hab mir kostenlose Software Superantispyware runtergeladen und durchlaufen lassen, hat einiges gefunden, danach war immer noch das blinkende Symbol in der Taskleiste.
Bin beim googeln auf das Programm Prevx1 gestoßen, wieder download,und checken lassen, und....BINGO! Hat den Rest gefunden und unschädlich gemacht.
Viel Glück!
Sorry, aber vl hast du mit "Superantispyware" und "prevx1" den Trojan-Downloader.Win32.Agent.bkd entfernen können, aber nicht das zeug das er möglicherweise nachgeladen hat.
Trojan-Downloader= http://www.f-secure.de/v-desk/trojdown.shtml
Poste mal einen Hijackthis Log, dann wissen wir mehr:).
Bin mir relativ sicher alles erwischt zu haben, hab Kaspersky Internet Security 6.0 drauf und das hat schon die Trojaner erledigt, danach hat die Firewall immer gemeckert wenn sich das andere eine Verbindung ins Internet aufbauen wollte
Hab es der Firewall verboten.
Tja und dann eben mit Spybot, Superntyspyware und Prevx1 den rest gemacht.
Wie gesagt bei mir hat das gut funktioniert.
TrendMicro Antivirus installieren von www.antivirus.de und fertig einmal durchscannen lassen töten und gut ist.
War bis gestern auch ein Betroffener, schnelle Hilfe auch mit spybot search & destroy freesoftware zu finden auf www.computerbase.de und dann unter Datensätzen alles anklicken und neu starten. Auch für Laien relativ einfach lösbar.
Viel Glück! Ru Kli
« system32 > winkbe32 | keine Internet-Verbindung mehr nach Virusentfernung » | ||