|
Plagegeister aller Art und deren Bekämpfung: Und nochmal AgentAY..Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
24.02.2005, 22:29 | #1 |
| Und nochmal AgentAY.. Nabend! Bin neu hier und recht unwissend *gg* AntiVir zeigte mir vor einer Woche den AgentAY an. Hab mir schon einiges über den Agenten hier durchgelesen, habe mir dann auch eScan runtergeladen und eure Anleitung befolgt (in den abgesicherten Modus, alles durchlaufen lassen, wieder in den normal Modus gegangen...). Dann heißt es unter www.trojaner-board.de/showthread.php?t=14266 in Nr. 3 "öffne die Datei mwav.log." Ja, leider finde ich die nicht. Vielleicht stell ich mich jetzt auch ein bissle blöd an, aber ich finde nur "mwav" 2mal... Einmal als Textdokument und einmal als Konfigurationseinstellung. Also Frage: Wo finde ich diese Datei? Und wie soll ich dann weiter vorgehen? eScan hat 80 Viren bei mir gefunden, (obwohl ich viel habe AntiVir, AdAware, Stinger) aber da stand nichts von diesem AgentAY. Ich würde mich freuen, wenn ihr auch so toll helfen könntet, obwohl ich nicht so frisch in Sachen PC bin *gg* Danke im Voraus! Aerie7 |
24.02.2005, 22:32 | #2 |
| Und nochmal AgentAY.. Hallo,
__________________hast du dich genau an die Anleitung gehalten, und die mwav.exe per Rechtklick nach C:\bases entpackt? |
24.02.2005, 22:36 | #3 |
| Und nochmal AgentAY.. Yap, hab ich getan, hoff ich zumindest... Nur, ich weiß halt nicht, wie ich weiter machen soll, oder ob der jetzt weg ist oder was... *argh*
__________________Aerie7 |
24.02.2005, 22:37 | #4 | |
Und nochmal AgentAY..Zitat:
__________________ Gruß, Lutz *** "Nur weil ich paranoid bin, bedeutet das nicht, dass sie nicht hinter mir her sind!" (Matthias Deutschmann) |
24.02.2005, 22:42 | #5 |
| Und nochmal AgentAY.. Und dann?? *fg* Also, ich hab "View Log" selber gespeichert... könnte sein, dass die das ist, obwohl ich sie eigentlich wo ganz anders reingespeichert hatte, die aber nicht an dem Ort ist.. ich hoffe, ihr könnt mir folgen *lach* |
24.02.2005, 22:44 | #6 |
Und nochmal AgentAY.. Bearbeiten -> Suchen -> infected oder tagged eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen.
__________________ --> Und nochmal AgentAY.. |
24.02.2005, 22:48 | #7 |
| Und nochmal AgentAY.. Thu Feb 24 18:32:51 2005 => File C:\WINDOWS\NDNuninstall6_10.exe infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken. So??? *gg* tagged kann nicht gefunden werden... |
25.02.2005, 08:51 | #8 | |
Und nochmal AgentAY..Zitat:
Anschließend poste uns mal bitte ein Log von HiJackThis ( http://www.trojaner-board.de/51130-a...ijackthis.html )
__________________ Gruß, Lutz *** "Nur weil ich paranoid bin, bedeutet das nicht, dass sie nicht hinter mir her sind!" (Matthias Deutschmann) |
25.02.2005, 18:25 | #9 |
| Und nochmal AgentAY.. Also, ich finde diese Datein nicht. Hab nen Suchlauf durchlaufen lassen, der findet auch nichts... Wofür wäre das denn? Und was mach ich nun? *fg* Schönen Gruß an meine Heimat.. @Lutz Geändert von Aerie7 (25.02.2005 um 20:25 Uhr) |
25.02.2005, 21:41 | #10 |
| Und nochmal AgentAY.. C:\SYSTEM VOLUME INFORMATION\_RESTORE{FD248E07-956D-46E9-8DD9-525920E2BF2A}\RP91\A0018283.EXE Enthält eine Signatur des (gefährlichen) Backdoorprogrammes BDS/Agent.AY Das hab ich grad wieder von AntiVir bekommen... trotz eScan... |
25.02.2005, 21:58 | #11 | |
| Und nochmal AgentAY.. Hallo, Zitat:
Hast Du das bereits eingestellt: Öffne den Explorer-->Extras-->Ordneroptionen-->Ansicht-->Systendateien ausblenden "häckchen weg und "Alle Dateien und Ordner Anzeigen" anklicken dartus |
25.02.2005, 22:26 | #12 |
| Und nochmal AgentAY.. Sorry.... warum und wofür soll ich das machen??? *gg* Will nur den Hintergrund wissen... |
25.02.2005, 22:38 | #13 |
| Und nochmal AgentAY.. Hallo, zu 1. C:\SYSTEM VOLUME INFORMATION\_RESTORE{FD248E07-956D-46E9-8DD9-525920E2BF2A}\RP91\A0018283.EXE Dann ist dies weg. zu 2. vielleicht findest Du dann " C:\WINDOWS\NDNuninstall6_10.exe" dartus |
25.02.2005, 22:42 | #14 |
| Und nochmal AgentAY.. zu 1. Was ist denn dies?? zu 2. Warum und wofür soll ich das finden *gg* Ich weiß, ich bin ja sooo unwissend... *schnief* |
25.02.2005, 23:06 | #15 |
| Und nochmal AgentAY..zu 1.: in diesem Ordner werden Daten vorheriger Systemeinstellungen gespeichert, bei eventuellen Problemen kann mann bei XP das System in einen früheren Zustand versetzen. Wenn da aber was enthalten ist was da nicht hingehört, wird eben deaktiviert, um alles zu entfernen. zu 2. damit Du die Spyware löschen kannst, die gehört nicht ins System. dartus |
Themen zu Und nochmal AgentAY.. |
abgesicherte, abgesicherten, abgesicherten modus, adaware, anleitung, blue, blöd, datei, dokument, escan, frage, frisch, helfen, modus, neu, nichts, recht, sache, sachen, stinger, unwissend, viren, vorgehen, woche, würde |