Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Und nochmal AgentAY..

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 24.02.2005, 22:29   #1
Aerie7
 
Und nochmal AgentAY.. - Ausrufezeichen

Und nochmal AgentAY..



Nabend!

Bin neu hier und recht unwissend *gg*

AntiVir zeigte mir vor einer Woche den AgentAY an. Hab mir schon einiges über den Agenten hier durchgelesen, habe mir dann auch eScan runtergeladen und eure Anleitung befolgt (in den abgesicherten Modus, alles durchlaufen lassen, wieder in den normal Modus gegangen...).

Dann heißt es unter www.trojaner-board.de/showthread.php?t=14266 in Nr. 3 "öffne die Datei mwav.log." Ja, leider finde ich die nicht. Vielleicht stell ich mich jetzt auch ein bissle blöd an, aber ich finde nur "mwav" 2mal... Einmal als Textdokument und einmal als Konfigurationseinstellung.

Also Frage: Wo finde ich diese Datei? Und wie soll ich dann weiter vorgehen? eScan hat 80 Viren bei mir gefunden, (obwohl ich viel habe AntiVir, AdAware, Stinger) aber da stand nichts von diesem AgentAY.

Ich würde mich freuen, wenn ihr auch so toll helfen könntet, obwohl ich nicht so frisch in Sachen PC bin *gg*

Danke im Voraus!

Aerie7

Alt 24.02.2005, 22:32   #2
Haui45
 
Und nochmal AgentAY.. - Standard

Und nochmal AgentAY..



Hallo,
hast du dich genau an die Anleitung gehalten, und die mwav.exe per Rechtklick nach C:\bases entpackt?
__________________


Alt 24.02.2005, 22:36   #3
Aerie7
 
Und nochmal AgentAY.. - Standard

Und nochmal AgentAY..



Yap, hab ich getan, hoff ich zumindest... Nur, ich weiß halt nicht, wie ich weiter machen soll, oder ob der jetzt weg ist oder was... *argh*

Aerie7
__________________

Alt 24.02.2005, 22:37   #4
Lutz
 

Und nochmal AgentAY.. - Standard

Und nochmal AgentAY..



Zitat:
aber ich finde nur "mwav" 2mal... Einmal als Textdokument und einmal als Konfigurationseinstellung.
Ich vermute, Du hast die Erweiterungen bekannter Dateien ausgeblendet. Öffne mal die Datei, welche Dir als Textdokument angezeigt wird.
__________________
Gruß, Lutz
***
"Nur weil ich paranoid bin, bedeutet das nicht, dass sie nicht hinter mir her sind!" (Matthias Deutschmann)

Alt 24.02.2005, 22:42   #5
Aerie7
 
Und nochmal AgentAY.. - Standard

Und nochmal AgentAY..



Und dann?? *fg*

Also, ich hab "View Log" selber gespeichert... könnte sein, dass die das ist, obwohl ich sie eigentlich wo ganz anders reingespeichert hatte, die aber nicht an dem Ort ist.. ich hoffe, ihr könnt mir folgen *lach*


Alt 24.02.2005, 22:44   #6
Lutz
 

Und nochmal AgentAY.. - Standard

Und nochmal AgentAY..



Bearbeiten -> Suchen -> infected oder tagged eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen.
__________________
--> Und nochmal AgentAY..

Alt 24.02.2005, 22:48   #7
Aerie7
 
Und nochmal AgentAY.. - Standard

Und nochmal AgentAY..



Thu Feb 24 18:32:51 2005 => File C:\WINDOWS\NDNuninstall6_10.exe infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken.


So??? *gg*

tagged kann nicht gefunden werden...

Alt 25.02.2005, 08:51   #8
Lutz
 

Und nochmal AgentAY.. - Standard

Und nochmal AgentAY..



Zitat:
Zitat von Aerie7
C:\WINDOWS\NDNuninstall6_10.exe infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken.
Schau mal unter Systemsteuerung -> Programme, ob Du dort einen Eintrag NewDotNet, New.Net (oder vergleichbar) findest. Wenn ja, deinstalliere dieses Programm von dort aus.
Anschließend poste uns mal bitte ein Log von HiJackThis ( http://www.trojaner-board.de/51130-a...ijackthis.html )
__________________
Gruß, Lutz
***
"Nur weil ich paranoid bin, bedeutet das nicht, dass sie nicht hinter mir her sind!" (Matthias Deutschmann)

Alt 25.02.2005, 18:25   #9
Aerie7
 
Und nochmal AgentAY.. - Standard

Und nochmal AgentAY..



Also, ich finde diese Datein nicht. Hab nen Suchlauf durchlaufen lassen, der findet auch nichts... Wofür wäre das denn? Und was mach ich nun? *fg*

Schönen Gruß an meine Heimat.. @Lutz

Geändert von Aerie7 (25.02.2005 um 20:25 Uhr)

Alt 25.02.2005, 21:41   #10
Aerie7
 
Und nochmal AgentAY.. - Standard

Und nochmal AgentAY..



C:\SYSTEM VOLUME INFORMATION\_RESTORE{FD248E07-956D-46E9-8DD9-525920E2BF2A}\RP91\A0018283.EXE

Enthält eine Signatur des (gefährlichen) Backdoorprogrammes BDS/Agent.AY

Das hab ich grad wieder von AntiVir bekommen... trotz eScan...

Alt 25.02.2005, 21:58   #11
dartus
 
Und nochmal AgentAY.. - Standard

Und nochmal AgentAY..



Hallo,

Zitat:
Zitat von Aerie7
C:\SYSTEM VOLUME INFORMATION\_RESTORE{FD248E07-956D-46E9-8DD9-525920E2BF2A}\RP91\A0018283.EXE
Deaktiviere die Systemwiederherstellung -->Neustart-->Systemwiederherstellung aktivieren http://www.systemwiederherstellung-d...indows-xp.html

Hast Du das bereits eingestellt:

Öffne den Explorer-->Extras-->Ordneroptionen-->Ansicht-->Systendateien ausblenden "häckchen weg und "Alle Dateien und Ordner Anzeigen" anklicken

dartus

Alt 25.02.2005, 22:26   #12
Aerie7
 
Und nochmal AgentAY.. - Standard

Und nochmal AgentAY..



Sorry.... warum und wofür soll ich das machen??? *gg* Will nur den Hintergrund wissen...

Alt 25.02.2005, 22:38   #13
dartus
 
Und nochmal AgentAY.. - Standard

Und nochmal AgentAY..



Hallo,

zu 1. C:\SYSTEM VOLUME INFORMATION\_RESTORE{FD248E07-956D-46E9-8DD9-525920E2BF2A}\RP91\A0018283.EXE
Dann ist dies weg.

zu 2. vielleicht findest Du dann " C:\WINDOWS\NDNuninstall6_10.exe"

dartus

Alt 25.02.2005, 22:42   #14
Aerie7
 
Und nochmal AgentAY.. - Standard

Und nochmal AgentAY..



zu 1. Was ist denn dies??

zu 2. Warum und wofür soll ich das finden *gg*

Ich weiß, ich bin ja sooo unwissend... *schnief*

Alt 25.02.2005, 23:06   #15
dartus
 
Und nochmal AgentAY.. - Standard

Und nochmal AgentAY..





zu 1.: in diesem Ordner werden Daten vorheriger Systemeinstellungen gespeichert, bei eventuellen Problemen kann mann bei XP das System in einen
früheren Zustand versetzen. Wenn da aber was enthalten ist was da nicht hingehört, wird eben deaktiviert, um alles zu entfernen.

zu 2. damit Du die Spyware löschen kannst, die gehört nicht ins System.

dartus

Antwort

Themen zu Und nochmal AgentAY..
abgesicherte, abgesicherten, abgesicherten modus, adaware, anleitung, blue, blöd, datei, dokument, escan, frage, frisch, helfen, modus, neu, nichts, recht, sache, sachen, stinger, unwissend, viren, vorgehen, woche, würde




Ähnliche Themen: Und nochmal AgentAY..


  1. und nochmal 50€ Fenster
    Log-Analyse und Auswertung - 26.02.2012 (7)
  2. Nochmal BKA-Trojaner
    Plagegeister aller Art und deren Bekämpfung - 30.08.2011 (29)
  3. und nochmal: BKA-Trojaner
    Log-Analyse und Auswertung - 08.08.2011 (3)
  4. Nochmal syscheckrt.exe
    Plagegeister aller Art und deren Bekämpfung - 11.02.2011 (1)
  5. Und nochmal DNS changer ...
    Plagegeister aller Art und deren Bekämpfung - 13.02.2009 (1)
  6. Nochmal Virenscanner
    Antiviren-, Firewall- und andere Schutzprogramme - 04.07.2008 (3)
  7. msn ding nochmal
    Mülltonne - 29.04.2007 (0)
  8. BDS/AgentAY HiJack-Bericht
    Log-Analyse und Auswertung - 24.06.2005 (6)
  9. BDS/AgentAY Wie werde ich das Ding los?
    Log-Analyse und Auswertung - 14.05.2005 (8)
  10. BDS/ Agentay Bitte helft mir !
    Log-Analyse und Auswertung - 13.03.2005 (10)
  11. Hijack this log, da BDS/AgentAy
    Log-Analyse und Auswertung - 21.12.2004 (2)
  12. 2 x BDS/AgentAY eingefangen
    Log-Analyse und Auswertung - 08.12.2004 (1)
  13. BDS/AgentAY und andere Probleme - HILFE
    Antiviren-, Firewall- und andere Schutzprogramme - 24.11.2004 (6)
  14. BDS/AgentAY... HILFE !!!!
    Log-Analyse und Auswertung - 21.10.2004 (8)
  15. TRojaner, BDS/AgentAY,kein Arbeitsspeicher um escan zu laden etc.
    Plagegeister aller Art und deren Bekämpfung - 03.10.2004 (1)
  16. nochmal zu den mails
    Plagegeister aller Art und deren Bekämpfung - 16.06.2004 (2)
  17. nochmal ntsearch :/
    Plagegeister aller Art und deren Bekämpfung - 18.02.2004 (9)

Zum Thema Und nochmal AgentAY.. - Nabend! Bin neu hier und recht unwissend *gg* AntiVir zeigte mir vor einer Woche den AgentAY an. Hab mir schon einiges über den Agenten hier durchgelesen, habe mir dann auch - Und nochmal AgentAY.....
Archiv
Du betrachtest: Und nochmal AgentAY.. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.