Forum
Tipps
News
Menu-Icon

XP/ Trojan.Agent

Hallo,
jetzt hat es einen PC im Geschäft erwischt - s. Bericht von Malwarebytes im Anhang.
HijackThis meldete die IP´s IP 194.25.0.68 bzw. 194.25.0.50 mit Fragezeichen - diese habe ich gefixt.
Kann ich nun nach dem Bericht von MWB davon ausgehen, dass der [url=http://www.computerhilfen.de/fachbegriffe-t-Trojaner.html]Trojaner[/url] tatsächlich entfernt ist oder was muss noch getan werden?

Gruß
Bosco



Antworten zu XP/ Trojan.Agent:

sieht gut aus .

http://www.windows-faq.de/2011/11/22/ups-virus-im-umlauf-exe-datei-in-zip-file/

Eure AV-Software ist wohl nicht die Beste ,oder veraltet ?
 

« Letzte Änderung: 29.11.11, 19:33:50 von Ava-Tar »

Danke für die schnelle Antwort. Auf diesem PC ist MSE - war bisher eigentlich ganz gut. Es hat noch einen 2. PC erwischt, der mit BitDefender geschützt ist. Bei diesem werde ich also dann auch mit HijackThis die beiden IP´s, ich denke da besteht ein Zusammenhang, fixen und dann den Vollscan mit MWB ausführen.
Ist eigentlich bekannt, was der UPS-Virus/Trojaner anstellen kann?
Gruß
Bosco

PS: Beide Damen haben etwa gleichzeitig diese blöde E-Mail bekommen und leider auch noch den Anhang geöffnet.
 

« Letzte Änderung: 29.11.11, 20:45:03 von Bosco »

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Welche maßnahmen bei schadsoftware angemessen sind,weist du ja.Wenn du es aber meinst verantworten zu können,die schadpogramme per reinigung zu entfernen und die angerichteten schäden unbeachtet zu lassen,bitte sehr.Du wirst dafür rechenschaft ablegen müssen.

..Welche maßnahmen bei schadsoftware angemessen sind,weist du ja...

Klar, aber muss man wirklich in jedem Fall alles platt machen und das System neu aufsetzen?
Deshalb würde mich ja interessieren, was der UPS-Virus/Trojaner anstellen kann. Gibt es darüber irgendeine Info?
Übrigens: Beide PC´s werden nicht für Online-Banking benutzt, sondern nur für die Bearbeitung von Bestellungen, d.h., es werden Auftragsbetätigungen, Rechnungen und alles was dazu gehört, erstellt.
Ich selbst würde meinen Heim-PC wohl neu aufsetzen, um jedes Risiko auszuschalten.
Gruß
Bosco

O.k., ich denke, jeder muss für sich selbst entscheiden, wie er weiter vorgeht.
Ich meine, dass die beiden Geschäftscomputer nach der Säuberungsaktion weiter betrieben werden können, solange keine Auffälligkeiten zu bemerken sind.
Danke auf jeden Fall für die bisherigen Antworten.

Gruß
Bosco

Wichtiger :
wie ist der in den PC gekommen .

MBAM als Standard wöchentlich updaten (oder Update auf 1 Tag einstellen) und Vollscan machen .

....wie ist der in den PC gekommen.... .

Siehe Antwort 2.
Obwohl bekannt, dass man mit E-Mails von unbekannten Absendern vorsichtig sein und vor allem keinen Anhang öffnen soll, passiert es leider halt immer wieder.

Gruß
Bosco

Gateway dazwischen schalten ?

stell die Mailsoftware auf "nur Text" um.
Ggf Filter erstellen für Endungen ?
AV-Software PRÜFT eingehende Mail / Downloads ?

OK ... isch abe fertisch ....

TOI TOI TOI !!



PS Bitdefender ist NIX !

Nutz auch mal MRT / MSRT von Ms ggf ....

http://www.google.de/search?q=msrt&ie=utf-8&oe=utf-8&aq=t&rls=org.mozilla:de:official&client=firefox-a

MRT kann man einfach per Ausführen starten .

« Letzte Änderung: 30.11.11, 18:45:32 von Ava-Tar »

« MyVideo Onlinekopierschutz oder was ?Windows 7: Virus? »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
HiJackThis
Unter dem Begriff HiJackThis verbirgt sich ein  Sicherheitsprogramm, dass den Computer nach Schad-Programmen und Viren durchsucht. Dazu werden spezielle Bereiche in ...

E-Mail
E-Mail ist eine Abkürzung für den englischen Begriff electronic mail, der sich mit elektrische Post ins Deutsch übersetzen lässt. Dieses bezeichnet ei...

Betriebssystem
Das Betriebssystem ist das Steuerungsprogramm des Computers, das als eines der ersten Programme beim Hochfahren des Rechners geladen wird. Arbeitsspeicher, Festplatten, E...