|
Plagegeister aller Art und deren Bekämpfung: TR/Agent.BIWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
10.05.2005, 15:48 | #1 |
| TR/Agent.BI hab den virus drauf wird immer angezeigt wenn ich i-net öffne und kenne mich mit pc's kaum aus kann mir wer für dumme erklären wie ich den wegbekommen nervt ganzschön kann auhc keine links richtig benutzen kommt mind. 3mal die virenanzeige von wegen antivir hat ihn gefunden dann klick ich auf betoffene datei löschen und er kommt trotzdem immer wieder |
10.05.2005, 16:13 | #2 |
/// Helfer-Team | TR/Agent.BI Folge dieser Anleitung, aber ich denke mal, es sieht schlecht aus.
__________________http://www.trojaner-board.de/42731-escan-anleitung.html Wenn es der ist: http://www.viruslist.com/de/viruses...a?virusid=74718 http://www.sophos.de/virusinfo/anal...rojagentmp.html wird es dunkel |
10.05.2005, 16:14 | #3 |
| TR/Agent.BI In welcher Datei findet welches Virenprogram den Schädling?
__________________Lade dir auh HijackThis runter und estelle damit einen Log: www.hjt.klaffke.de
__________________ |
10.05.2005, 17:37 | #4 |
| TR/Agent.BI so also hab also escan geholrt und laufen lassen im abgesicherten modus und hab nu den bericht [General] EngineType=1 [Welchia] Reg1=HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RPCPatch,"","","" Reg2=HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RPCTFTPD,"","","" DeleteFile1=%winsysdir%\wins\svchost.exe DeleteFile2=%winsysdir%\wins\Dllhost.exe [LovGate] Reg1=HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ll_reg,"","","" Reg2=HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetMeeting\RemoteDesktop(RPC),"","","" Reg3=HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Microsoft\NetWork File Wall Services,"","","" Reg4=HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Windows\Management Instrumentation Driver Extension,"","","" DeleteFile1=%winsysdir%\NetServices.exe DeleteFile2=%winsysdir%\RAVMOND.EXE DeleteFile3=%winsysdir%\RAVMOND.EXE DeleteFile4=%winsysdir%\WinGate.exe DeleteFile5=%winsysdir%\WinDriver.exe DeleteFile6=%winsysdir%\WinHelp.exe DeleteFile7=%winsysdir%\winrpc.exe DeleteFile8=%winsysdir%\ily.dll DeleteFile9=%winsysdir%\task.dll DeleteFile10=%winsysdir%\reg.dll DeleteFile11=%winsysdir%\1.dll DeleteFile12=%winsysdir%\win32vxd.dll DeleteFile13=%winsysdir%\kernel66.dll DeleteFile14=%winsysdir%\kernel66.dll DeleteFile15=%winsysdir%\iky668.dll DeleteFile16=%winsysdir%\reg678.dll DeleteFile17=%winsysdir%\task688.dll DeleteFile18=%winsysdir%\111.dll [CodeRed] DeleteFile1=%inetpub%\scripts\root.exe DeleteFile2=%PF%\common~1\system\MSADC\root.exe DeleteFile3=%SYSTEMDIR%explorer.exe Reg1=HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W3SVC\Parameters\Virtual Roots\C Reg2=HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W3SVC\Parameters\Virtual Roots\D [OpaServ] DeleteFile1=%SYSTEMDIR%\Tmp.ini ; this is Opaserv.M DeleteFile2=%SYSTEMDIR%\MSLICENF.COM DeleteFile3=%SYSTEMDIR%\BOOT.EXE BAT1=Autoexec.bat,MSLICENF BAT2=Autoexec.bat,BOOT.EXE [Sobig.e] DeleteFile1=%winsysdir%\cgtask.exe DeleteFile2=%winsysdir%\mmtask.exe [Winupie] DeleteFile1=%winsysdir%\AxConfig.dll,regsvr32 /s /u AxConfig.dll [Swen] DeleteFile1=%winsysdir%\SWEN*.DAT [JS.Fortnight] DeleteFile1=%PF%\sign.htm DeleteFile2=%PF%\sign.html [Novarg] DeleteFile1=%winsysdir%\shimgapi.dll [Pagabot] Reg1=HKEY_LOCAL_MACHINE\Software\Microsoft\windows\currentversion\run,Cryptographic Service,"","" [Parite.b] Reg1=HKEY_CURRENT_USER\Software\Microsoft\windows\currentversion\explorer,PINF,"","" [Parite.a] Reg1=HKEY_CURRENT_USER\Software\Microsoft\windows\currentversion\explorer,ZANF,"","" [Adware.SeekSeek] Reg1=HKEY_CURRENT_USER\Console,UUID,"","" Reg2=HKEY_CURRENT_USER\Console,lp,"","" und was nun versteh das alles nich so ganz |
10.05.2005, 17:58 | #5 | |
| TR/Agent.BI Das ist auch kein Escan Log. Sieht eher aus, wie ein Log von nem Removal Tool. Hast du Escan tatsächlich ausgeführt? Wenn ja, dann Zitat:
__________________ Only cronos endures |
10.05.2005, 18:27 | #6 |
| TR/Agent.BI hä hab isch nich hab aba alls gemacht was da stand |
10.05.2005, 19:34 | #7 |
/// Helfer-Team | TR/Agent.BI Du solltest einen eScan durchführen Oder willst Du die Leute, die Dir hier helfen wollen nur vera... |
Themen zu TR/Agent.BI |
angezeigt, antivir, anzeige, datei, dumme, erklären, gefunde, i-net, immer wieder, klick, links, löschen, nervt, offene, richtig, virus, wegbekomme |