Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: BDS/SahAgent.A

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 30.12.2004, 15:50   #1
Aleecsy
 
BDS/SahAgent.A - Standard

BDS/SahAgent.A



brauche hilfe pls ... hab schon ALLES probiert -(


BDS/SahAgent.A kann nicht gelöscht werden







Logfile of HijackThis v1.99.0
Scan saved at 05:50:11, on 30.12.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\Programme\HHVcdV6Sys\VC6SecS.exe
C:\WINDOWS\System32\RunDll32.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Programme\HHVcdV6Sys\VC6Play.exe
C:\Programme\Java\jre1.5.0\bin\jusched.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\ZMatrix\matrix.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\Dani&Naty\Desktop\Software\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.oemxyz.de
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickFinder Scheduler] "C:\Programme\WordPerfect Office 11\Programs\QFSCHD110.EXE"
O4 - HKLM\..\Run: [VC6Player] C:\Programme\HHVcdV6Sys\VC6Play.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0\bin\jusched.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Admilli Service] C:\Program Files\Admilli Service\AdmilliServ.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Programme\Gadu-Gadu\gg.exe" /tray
O4 - HKCU\..\Run: [Steam] C:\Programme\Valve\Steam\\Steam.exe -silent
O4 - Global Startup: ZMatrix.lnk = C:\Programme\ZMatrix\matrix.exe
O8 - Extra context menu item: &Google Search - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Verweisseiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - C:\Programme\IrfanView\Ebay\Ebay.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE (file missing)
O12 - Plugin for .mpeg: C:\Programme\Internet Explorer\PLUGINS\npqtplugin3.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.oemxyz.de
O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - http://launch.gamespyarcade.com/sof...nch/alaunch.cab
O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/...zylomloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{13F2B8D1-A2C2-4C9C-88B8-EDA087BBCB4B}: NameServer = 217.237.149.161 217.237.151.225
O17 - HKLM\System\CS1\Services\Tcpip\..\{13F2B8D1-A2C2-4C9C-88B8-EDA087BBCB4B}: NameServer = 217.237.149.161 217.237.151.225
O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: ISEXEng - Unknown - C:\WINDOWS\System32\angelex.exe (file missing)
O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Virtual CD v6 Management Service - H+H Software GmbH - C:\Programme\HHVcdV6Sys\VC6SecS.exe

Alt 30.12.2004, 15:57   #2
HerrKautz
 
BDS/SahAgent.A - Standard

BDS/SahAgent.A



Lass diese Datei bitte online überprüfen,und poste das Ergebnis:

C:\Programme\ZMatrix\matrix.exe

http://virusscan.jotti.org/de

Vermutlich der hier:

http://www.sophos.de/virusinfo/analyses/w32spybotv.html
__________________


Alt 31.12.2004, 02:35   #3
Aleecsy
 
BDS/SahAgent.A - Standard

BDS/SahAgent.A



Zitat:
Zitat von HerrKautz
Lass diese Datei bitte online überprüfen,und poste das Ergebnis:

C:\Programme\ZMatrix\matrix.exe

http://virusscan.jotti.org/de

Vermutlich der hier:

http://www.sophos.de/virusinfo/analyses/w32spybotv.html

File: matrix.exe
Status: OK
Packers detected: None

AntiVir No viruses found (0.28 seconds taken)
Avast No viruses found (1.54 seconds taken)
BitDefender No viruses found (0.62 seconds taken)
ClamAV No viruses found (0.62 seconds taken)
Dr.Web No viruses found (0.98 seconds taken)
F-Prot Antivirus No viruses found (0.10 seconds taken)
Kaspersky Anti-Virus No viruses found (1.09 seconds taken)
mks_vir No viruses found (0.39 seconds taken)
NOD32 No viruses found (0.69 seconds taken)
Norman Virus Control No viruses found (1.07 seconds taken)
__________________

Alt 31.12.2004, 18:01   #4
Shadowdance
 
BDS/SahAgent.A - Standard

BDS/SahAgent.A



@ Aleecsy

lade bitte den eScan runter und scanne Deinen Rechner damit, entsprechend der Anleitung. Teile uns das Ergebnis des eScan mit: welche Viren wurden auf Deinem Rechner gefunden: "öffne die mwav.log -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen." (Zitat Cidre)

SD

Antwort

Themen zu BDS/SahAgent.A
.inf, adobe, antivir, antivir update, bho, brauche hilfe, dateien, desktop, dll, ebay, einstellungen, explorer, file missing, hijack, hijackthis, hilfe, homepage, internet, internet explorer, kann nicht gelöscht werden, microsoft, nvcpl.dll, nvidia, object, programme, rundll, shortcut, software, sun java, system, tcpip, windows, windows messenger, windows xp




Ähnliche Themen: BDS/SahAgent.A


  1. W32/SAHAgent.D , Wurm?
    Plagegeister aller Art und deren Bekämpfung - 12.06.2005 (13)
  2. Hilfe, ein sahagent-cdt1004.exe....
    Plagegeister aller Art und deren Bekämpfung - 13.05.2005 (4)
  3. Tr/sahagent.a
    Plagegeister aller Art und deren Bekämpfung - 14.04.2005 (5)
  4. brauche dringend hilfe bei Wurmlöschung Trojanische Pferd TR/SahAgent.A
    Log-Analyse und Auswertung - 06.03.2005 (3)
  5. Sahagent
    Log-Analyse und Auswertung - 04.03.2005 (7)
  6. SahAgent.A
    Log-Analyse und Auswertung - 13.02.2005 (9)
  7. Bds/Sahagent
    Plagegeister aller Art und deren Bekämpfung - 05.02.2005 (6)
  8. BDS/SahAgent.A und WildTangent
    Plagegeister aller Art und deren Bekämpfung - 09.01.2005 (8)
  9. ncasepackage + sahagent - wie werde ich sie los?
    Log-Analyse und Auswertung - 21.12.2004 (1)
  10. Problem mit Sahagent.exe
    Plagegeister aller Art und deren Bekämpfung - 15.10.2004 (1)
  11. SahAgent (Bundle.exe/wupdater) und KeenValue.eUniverse nicht wegzukriegen
    Plagegeister aller Art und deren Bekämpfung - 01.09.2004 (3)

Zum Thema BDS/SahAgent.A - brauche hilfe pls ... hab schon ALLES probiert -( BDS/SahAgent.A kann nicht gelöscht werden Logfile of HijackThis v1.99.0 Scan saved at 05:50:11, on 30.12.2004 Platform: Windows XP SP1 (WinNT 5.01.2600) - BDS/SahAgent.A...
Archiv
Du betrachtest: BDS/SahAgent.A auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.