TR/Agent.qla Problem

Blake91

Abenteurer
Hi Leute,
Nachdem mein PC gestern so extrem langsam war wollte ich heute mal wieder mein system checken. Aber ich kam gar nicht dazu. Als ich aufm Desktop war kam eine Antivir Meldung das der Trojaner 'TR/Agent.qla' entdeckt worden sei.
Ich hab auf löschen gelickt. Dann hab ich mir den Verlauf mal angeschaut und festgestellt das innerhalb von 2Tagen ganze 4 'TR/Agent.qla' gefunden wurden. Die ersten 2 (am 19.02) wurden vom Programm auf "Zugriff verweigern" gesetzt. Die anderen 2 also einer heute morgen und einer jetzt gerade eben habe ich manuell gelöscht.

Könnt ihr mir evtl sagen was ich tun kann?
Lässt sich der Trojaner nciht löschen oder werde ich mit dem Mist bombardiert und was kann ich dagegen tun. :cry:
Und welche gefahr besteht durch diesen Trojaner?

PS: ich benutzt die Avira Antivir Personal edition also die kostenlose Version
nebenbei hab ich noch den PC Tools Spyware Doctor drauf (auch die kostenlose version)


mfg
Blake ;)
 
Die habe ich seit neuestem auch. Benutzt du ICQ 6 oder 6.5? Da hat es mal für eine Zeit lang eine Sicherheitslücke gegeben (oder es gibt sie noch, weiß man bei denen ja nie :roll: ), wodurch du dir solche Trojans einfangen kannst. Bei mir äußert sich das meistens so, dass mich irgendwelche Leute ansprechen und dann in Hieroglyphen mit mir reden. Die melde ich dann und blocke sie, aber es kann gut sein, dass man sich dabei doch was einfangen kann.
Ich habe im Taskmanager geschaut, den Prozess gefunden und beendet. Seit dem geht es. Ansonsten ist anzuraten, regelmäßig einen Systemcheck durchzuführen.

Die Gefahr, die von diesem Trojaner ausgeht, ist übrigens gering. So zumindest schätzt Avira die Bedrohung ein.
 
  • Like
Reaktionen: Blake91
Ich weiß nicht mehr genau, wie der Prozess hieß. Sicher jedoch war, dass er auch mit TR/Agent- angefangen hat...danach kam glaube ich noch "ATRAPS" oder sowas in der Art...

Und es ist deine Entscheidung, ob du ICQ behälst, oder nicht. Bei mir macht es momentan keine Probleme. Und wenn doch, wird man damit schon fertig. Ich poste hier mal, sobald ich einen neuen Trojaner dieser Art auf meinem System erwische.

Wie gesagt, Avira stuft das als eher niedrig ein.

Edit: Angeblich gehört dein TR/Agent.qla Trojaner zu Bittorrent. Benutzt du das? Wenn ja, das Programm runterschmeißen und den Dienst ebenfalls deinstallieren.
 
Zuletzt bearbeitet:
Mit mir sprechen diese Leute, mit den Hieroglyphen auch immer.

Weißt du was ich mache?
Ich benutze PidGin.

Ich sage denen, die sollen gefälligst die Fresse halten, und ignoriere sie.

Durch meine Firewall kommt eh nichts, ich muss schließlich jeden Prozess einzelnd erlauben. (was bei Spielen zB. ziemlich stressig wird..)
 
Hab das gleiche Problem, Antivier Premium war da nich so die Hilfe... manche waren ganz leicht aber 2 waren extrem schwierig, jedes mal wenn man auf die löschen mitteilung bekommen hat, dann tauchte sie sofort wieder auf. Der Virus war praktisch unlöschbar... nunja... musste man auf die manuelle weise ran... systemordner rein, die 2 dll dateien rausgesucht, 20 min rumprobiert... dann hatte ich endlich die eine gelöscht (die kam nach ca. 5-10 sek wieder) und dann per antivier die andere löschen lassen. dadurch konnte ich den Prozess unterbinden, die neue datei löschen. unglaublicher aufwand, mit Antivier konnt man das vergessen, da hab ich erstma alles durchlaufen lassen.... alle Tricks über Spy bot und schnell nochmal Kaspersky Testversion hmmm manche Viren schaffen einen :)

Ich nutze icq trotzdem weiterhin.
 
Allein wegen einen solchen Aufwand würde ich kein ICQ mehr benutzen...
 
So ich hab dam Teil mal den Kampf angesagt und dabei noch einen anderen übeltäter gefunden: TR/Dropper.Gen
ICh hab so denk Verdacht das der für die Verseuchung verantwortlich ist. Naja mal abwarten ob noc mal ne Meldung kommt.
 
Knoppicillin...
Downloaden, auf CD brennen (bspw. mit Nero), von CD booten.
Das Menü sollte selbsterklärend sein.

(das Programm ist btw auch desöfteren auf den c't-Heften drauf)


Ansonsten: Daten sichern + Windows-Neuinstallation durchführen.


@Snow Wolf:
Mit mir sprechen diese Leute, mit den Hieroglyphen auch immer.
Drauf reagieren ist das dümmste, was du machen kannst. Auf die Igno schmeißen, aber NICHT zurückschreiben.
 
Zuletzt bearbeitet: