Hallo,
mein Antivirusprogram Kaspersky meldet mir einen Trojaner, den er aber nicht löschen kann. (trojan.win32.agent.bi). Was kann ich tun ?
Hallo,
mein Antivirusprogram Kaspersky meldet mir einen Trojaner, den er aber nicht löschen kann. (trojan.win32.agent.bi). Was kann ich tun ?
Das ist kein FF Problem.
Helfen kann dir das HiJackthis-Forum:
http://www.hijackthis.de/forum/forumdis…ae73f5150e&f=12
Lies dir die Eingangsthreads durch, damit du nicht bei "null" anfängst.
Sollte Kaspersky den Trojaner im Fx Cache melden, dann lösch den Cache und weg ist er.........
Abends!
Vermutlich kann der Kaspersky den nicht vernichten,weil die Systemwiederherstellung aktiviert ist.
Zum Löschen muß diese Funktion (vorübergehend?) ausgeknipst werden.
So geht's:
für XP [Blockierte Grafik: http://www.farbenformenflaechen.de/FF/info_btn_blue.gif] Wintotal.de
für ME: System-> Leistungsmerkmale-> Dateisystem-> Problembehandlung die Funktion "Systemwiederherstellung deaktivieren" anhaken.
Waidmannsheil
P.
wenn kaspersky den trojaner nicht löschen kann, wird er mit hoher wahrscheinlichkeit nicht im fox- cache liegen. demzufolge liegt die vermutung nahe, das du dir das teil nicht über den fox reingeholt hast. bitte poste mal, wo genau der trojaner "gefunden" wurde (pfadangabe). hat kaspersky in realtime (beim surfen) angeschlagen oder beim routinescan ?
warum soll kapersky nicht aus dem chache löschen können? *kratz*
Zitat von Ferkeldiebwenn kaspersky den trojaner nicht löschen kann, wird er mit hoher wahrscheinlichkeit nicht im fox- cache liegen. demzufolge liegt die vermutung nahe, das du dir das teil nicht über den fox reingeholt hast. bitte poste mal, wo genau der trojaner "gefunden" wurde (pfadangabe). hat kaspersky in realtime (beim surfen) angeschlagen oder beim routinescan ?
Hallo,
habe Firefox erts nach dem Befall installiert. Kaspersky stoppt beim Routinescan mit der Meldung : Datei ist Passwortgeschützt,( system32\netcn32.exe, anschl. bei windows\cri32.exe, anschl. bei system\nfcga.exe. Dann fogt :vermutlich vom Trojaner trojan.win32.agent.bi infiziert
extras>einstellungen>datenschutz>cache>löschen
gruss
das ist exttra>einstellungen>allgemein
einen "knopf" drunter:
extra>einstellungen>datenschutz
gruss
Zitat von Amsterdammerdas ist exttra>einstellungen>allgemein
einen "knopf" drunter:
extra>einstellungen>datenschutz
gruss
Danke, ich habe immer nur das große Fenster beachtet, man muss die Augen nur öffnen.
Auf der FF-Homepage habe ich das Produkt Mozilla gesehen, lohnt sich die Installation, oder bin ich mit FF gut versorgt ?
Firefox ist der Browser von Mozillla. Die Suite ist eigentlich das Urprodukt aus dem der Firefox und auch Thunderbird, das email Programm, usw. entstanden sind. Wenn du alles in einem Programm haben willst, ist die Suite das richtige.
och,
willste nicht erstmal gucken, das der trojaner wegkommt? :roll:
will sagen, bist du ihn durch den cachelöscher los?
gruss
N'abend lauresca,
wenn so'n Trojaner/Wurm/Virus erstmal fest sitzt, muß man mehrere Dinge beachten, Cache löschen ist gut und verringert die Laufzeit eines Scans, reicht aber mit Sicherheit nicht zum Entsorgen.
laufen lassen, ggfls. von Hand nacharbeiten
mit Hilfe von hijackthis
gutes Forum für diese Fragen: http://board.protecus.de/index.php
Viel Glück
MfG
schnallgonz
Hi Ihr,
Zitathabe Firefox erts nach dem Befall installiert
Cache FF uninteressant ! also wahrscheinlich über IE
lauresca
ohne HiJackThis http://members.linzag.net/680262/HJT/HijackThis.html
und einer genauen Pfadangabe der Befunde wird das nix !
ab zu den Profis http://www.rokop-security.de/index.php?act=idx
ZitatDatei ist Passwortgeschützt / system32\netcn32.exe, anschl. bei windows\cri32.exe, anschl. bei system\nfcga.exe
das sind doch auch lfd. Prozeße in Systemordner und keine Archive z.B. RESTORE (Betriebssystem XP ?)
Zitat von thebrainHi Ihr,
Cache FF uninteressant ! also wahrscheinlich über IE
wer liest ist klar im vorteil [Blockierte Grafik: http://www.mainzelahr.de/smile/genervt/platsch.gif]
gruss :oops:
Hi Amsterdammer,
Ich seh, Du kennst das :wink:
ZitatHallo,
habe Firefox erts nach dem Befall installiert. Kaspersky stoppt beim Routinescan mit der Meldung : Datei ist Passwortgeschützt,( system32\netcn32.exe, anschl. bei windows\cri32.exe, anschl. bei system\nfcga.exe. Dann fogt :vermutlich vom Trojaner trojan.win32.agent.bi infiziert
Also wenn er wirklich in "System32" sitzt, dann war er schon aktiv und das System ist kompromitiert. Also gar keine Mühen vergeuden und das System neu aufsetzen.
Vorher eventuell mit einen Onlinescan oder eScan die Gegenprobe machen.
Jo LonsomWolf,
Ist ja wegen der fehlenden Angaben "Glaskugel", aber...
http://www.google.de/search?hl=de&l…n32.agent.bi%22
http://www.f-secure.de/v-desk/trojdown.shtml
"kann nicht gelöscht werden", er ist aktiv...(vermutung? Systemordner)
evtl. nur abgesichert (siehe schnallgonz)...KAV (ist ja ein Guter) meldet nur die 3 ?...Konfiguration ?...(Vermutung auf mehr ? oder auch Reste ?)
aber wer weiß, wer weiß...? :wink: