Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: BDS/Agent.AY - Virus auf meinem PC

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 05.01.2006, 09:02   #1
catmark
 
BDS/Agent.AY - Virus auf meinem PC - Standard

BDS/Agent.AY - Virus auf meinem PC



Guten Morgen zusammen.
Auch ich habe mir einen Virus eingefangen. Habe mal ein paar Info`s auf euren Seite angeschaut und muss sagen, Hut ab vor denen, die die Viren einfach so entfernen können und bei all dem Text auch noch durchblicken.
Ich habe überhaupt keinen Plan, wie ich einen Virus entfernen kann und deshalb bin ich froh, wenn es euch gibt.
Bitte antwortet mir so, dass ich das blicke. Ich checke nicht mal, was fixen oder posten heisst. Also, viel Spass mir mir.
Was ich geschnallt habe ist, dass ich HJT gestartet habe und eine .txt datei gespeichert habe. Hier das Resultat:

Logfile of HijackThis v1.99.1
Scan saved at 08:50:36, on 05.01.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\BRMFRSMG.EXE
C:\WINDOWS\Explorer.EXE
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\progra~1\scansoft\paperp~1\pptd40nt.exe
C:\Programme\Gemeinsame Dateien\PCSuite\DataLayer\DataLayer.exe
C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Gemeinsame Dateien\CMEII\CMESys.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Skype\Phone\Skype.exe
C:\PROGRA~1\GEMEIN~1\PCSuite\Services\SERVIC~1.EXE
C:\Programme\Spamihilator\spamihilator.exe
C:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\Programme\ScanSoft\PaperPort\PopUp\SmartUI.exe
C:\Programme\Gemeinsame Dateien\GMT\GMT.exe
C:\Programme\palmOne\HOTSYNC.EXE
C:\Programme\ScanSoft\PaperPort\Pplinks.exe
C:\Programme\Outlook Express\msimn.exe
C:\Programme\Internet Explorer\iexplore.exe
F:\software_download\Antivir&co\hijackthis\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [PaperPort PTD] c:\progra~1\scansoft\paperp~1\pptd40nt.exe
O4 - HKLM\..\Run: [DataLayer] C:\Programme\Gemeinsame Dateien\PCSuite\DataLayer\DataLayer.exe
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe -onlytray
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [CMESys] "C:\Programme\Gemeinsame Dateien\CMEII\CMESys.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [Spamihilator] "C:\Programme\Spamihilator\spamihilator.exe"
O4 - Startup: HotSync Manager.lnk = C:\Programme\palmOne\HOTSYNC.EXE
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Brother SmartUI PopUp.lnk = C:\Programme\ScanSoft\PaperPort\PopUp\SmartUI.exe
O4 - Global Startup: GStartup.lnk = C:\Programme\Gemeinsame Dateien\GMT\GMT.exe
O8 - Extra context menu item: &Google-Suche - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:\programme\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1133468437624
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{439BF8A7-D15E-4A0A-B20C-51A3FAE3AE0A}: NameServer = 195.186.1.110,195.186.1.111
O17 - HKLM\System\CS1\Services\Tcpip\..\{439BF8A7-D15E-4A0A-B20C-51A3FAE3AE0A}: NameServer = 195.186.1.110,195.186.1.111
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe


Freu mich auf eine Antwort

Alt 05.01.2006, 09:11   #2
Rene-gad
 
BDS/Agent.AY - Virus auf meinem PC - Standard

BDS/Agent.AY - Virus auf meinem PC



@catmark
Zitat:
Auch ich habe mir einen Virus eingefangen.
Schön . Sag mal bitte, wie sah die Virus-Meldung genau aus (mit Pfadangaben).
PS: Zu deiner Sicherheit
als Web-Browser: Mozilla, Firefox oder Opera
als Mail-Programm: Mozilla, Thunderbird oder Opera
benutzen
__________________


Alt 06.01.2006, 08:16   #3
catmark
 
BDS/Agent.AY - Virus auf meinem PC - Standard

BDS/Agent.AY - Virus auf meinem PC



Hallo Rene gad

Hier noch die Verknüpfung

C:\DOKUMENTE UND EINSTELLUNGEN\NETFOCUS\LOKALE EINSTELLUNGEN\TEMPORARY INTERNET FILES\CONTENT.IE5\O3DTYKVW\WMF_DCODE[1].WMF
__________________

Alt 06.01.2006, 08:25   #4
catmark
 
BDS/Agent.AY - Virus auf meinem PC - Standard

BDS/Agent.AY - Virus auf meinem PC



Das sind noch zwei weitere Pfade:

C:\PROGRAMME\GEMEINSAME DATEIEN\HCPALLEC\JABEFRNE\PLPFNRJP.EXE
C:\PROGRAMME\GEMEINSAMEDATEIEN\HCPALLEC\HBEEDAAATA\CJPDNJLLF.EXE

Alt 06.01.2006, 08:28   #5
hoerni26
 
BDS/Agent.AY - Virus auf meinem PC - Standard

BDS/Agent.AY - Virus auf meinem PC



hallo catmark,

da rene of ist helfe ich dir mal kurz weiter.
bitte führe nun Diese option durch.
les dir die anleitung ganz genau durch,besser einmal mehr als zu wenig.
darin wird alles haargenau erklärt wie du vorgehen musst.
poste anschleißend das ergebniss hier..

__________________


Anleitung Neuaufsetzen des Systems

Anleitung Hijackthis

Virusscan Jotti

Fehler sind Menschlich.....

Das größte Problem eines Rechners sitzt meist 50 cm vorm Bildschirm..

Alt 06.01.2006, 08:35   #6
catmark
 
BDS/Agent.AY - Virus auf meinem PC - Standard

BDS/Agent.AY - Virus auf meinem PC



Vielen Dank.
Hilf mir kurz, da ich diese Ausdrücke noch nicht so kenne.
Posten heisst, kopieren und dann schicken, richtig?

Alt 06.01.2006, 08:37   #7
hoerni26
 
BDS/Agent.AY - Virus auf meinem PC - Standard

BDS/Agent.AY - Virus auf meinem PC



ja genau..
das ergeniss kopieren und hier einfügen,wie du es mit dem HJT logfile gemacht hast..
__________________


Anleitung Neuaufsetzen des Systems

Anleitung Hijackthis

Virusscan Jotti

Fehler sind Menschlich.....

Das größte Problem eines Rechners sitzt meist 50 cm vorm Bildschirm..

Alt 16.01.2006, 09:35   #8
catmark
 
BDS/Agent.AY - Virus auf meinem PC - Standard

BDS/Agent.AY - Virus auf meinem PC



Hallo zusammen

Ich wollte den Bericht vom escan posten. Die Datei ist aber so lange, das der Server überlastet wird (7.1MB)
Was braucht ihr genau???
Muss wirklich der ganze Bericht gepostet werden?
Vielen Dank für eure Antwort.

Alt 16.01.2006, 09:57   #9
hoerni26
 
BDS/Agent.AY - Virus auf meinem PC - Standard

BDS/Agent.AY - Virus auf meinem PC



das ergbniss der find.bat müssten wir bitte wissen.
diese klappt aber nur wenn du die sprache nicht auf deutsch umgestellt hast
__________________


Anleitung Neuaufsetzen des Systems

Anleitung Hijackthis

Virusscan Jotti

Fehler sind Menschlich.....

Das größte Problem eines Rechners sitzt meist 50 cm vorm Bildschirm..

Alt 16.01.2006, 15:58   #10
catmark
 
BDS/Agent.AY - Virus auf meinem PC - Standard

BDS/Agent.AY - Virus auf meinem PC



Hier das Resultat meines Scans. Ich hoffe, dass ich es diesmal richtig gemacht habe. Freu mich auf deine Meinung.
Hier das Resultat:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Funde für "infected"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Thu Dec 29 10:58:39 2005 => System found infected with gain.gator Spyware/Adware ({21ffb6c0-0da1-11d5-a9d5-00500413153c})! Action taken: No Action Taken.
Thu Dec 29 10:58:39 2005 => System found infected with searchexe Spyware/Adware ({807553e5-5146-11d5-a672-00b0d022e945})! Action taken: No Action Taken.
Thu Dec 29 10:58:47 2005 => System found infected with clientman Spyware/Adware (firstrun.log)! Action taken: No Action Taken.
Thu Dec 29 10:58:53 2005 => System found infected with gator Spyware/Adware (gstartup.lnk)! Action taken: No Action Taken.
Thu Dec 29 10:58:53 2005 => System found infected with gator Spyware/Adware (gstartup.lnk)! Action taken: No Action Taken.
Thu Dec 29 10:58:53 2005 => System found infected with gator Spyware/Adware (gstartup.lnk)! Action taken: No Action Taken.
Thu Dec 29 11:06:29 2005 => Scanne Ordner: C:\Programme\AVPersonal\INFECTED\*.*
Thu Dec 29 11:06:29 2005 => Scanne Datei C:\Programme\AVPersonal\INFECTED\CJPDNJLLF.EXE.001
Thu Dec 29 11:06:29 2005 => File C:\Programme\AVPersonal\INFECTED\CJPDNJLLF.EXE.001 markiert als "not-a-virus:AdWare.Win32.Gator.a". Folgende Maßnahme wurde durchgeführt: No Action Taken.
Thu Dec 29 11:06:29 2005 => Scanne Datei C:\Programme\AVPersonal\INFECTED\CJPDNJLLF.EXE.002
Thu Dec 29 11:06:30 2005 => File C:\Programme\AVPersonal\INFECTED\CJPDNJLLF.EXE.002 markiert als "not-a-virus:AdWare.Win32.Gator.a". Folgende Maßnahme wurde durchgeführt: No Action Taken.
Thu Dec 29 11:06:30 2005 => Scanne Datei C:\Programme\AVPersonal\INFECTED\CJPDNJLLF.EXE.VIR
Thu Dec 29 11:06:30 2005 => File C:\Programme\AVPersonal\INFECTED\CJPDNJLLF.EXE.VIR markiert als "not-a-virus:AdWare.Win32.Gator.a". Folgende Maßnahme wurde durchgeführt: No Action Taken.
Thu Dec 29 11:06:30 2005 => Scanne Datei C:\Programme\AVPersonal\INFECTED\PLPFNRJP.EXE.001
Thu Dec 29 11:06:30 2005 => File C:\Programme\AVPersonal\INFECTED\PLPFNRJP.EXE.001 markiert als "not-a-virus:AdWare.Win32.Gator.a". Folgende Maßnahme wurde durchgeführt: No Action Taken.
Thu Dec 29 11:06:30 2005 => Scanne Datei C:\Programme\AVPersonal\INFECTED\PLPFNRJP.EXE.002
Thu Dec 29 11:06:30 2005 => File C:\Programme\AVPersonal\INFECTED\PLPFNRJP.EXE.002 markiert als "not-a-virus:AdWare.Win32.Gator.a". Folgende Maßnahme wurde durchgeführt: No Action Taken.
Thu Dec 29 11:06:30 2005 => Scanne Datei C:\Programme\AVPersonal\INFECTED\PLPFNRJP.EXE.003
Thu Dec 29 11:06:30 2005 => File C:\Programme\AVPersonal\INFECTED\PLPFNRJP.EXE.003 markiert als "not-a-virus:AdWare.Win32.Gator.a". Folgende Maßnahme wurde durchgeführt: No Action Taken.
Thu Dec 29 11:06:30 2005 => Scanne Datei C:\Programme\AVPersonal\INFECTED\PLPFNRJP.EXE.VIR
Thu Dec 29 11:06:30 2005 => File C:\Programme\AVPersonal\INFECTED\PLPFNRJP.EXE.VIR markiert als "not-a-virus:AdWare.Win32.Gator.a". Folgende Maßnahme wurde durchgeführt: No Action Taken.
Thu Dec 29 11:06:30 2005 => Scanne Datei C:\Programme\AVPersonal\INFECTED\RTH46520.VIR
Thu Dec 29 11:06:30 2005 => File C:\Programme\AVPersonal\INFECTED\RTH46520.VIR markiert als "not-a-virus:AdWare.Win32.Gator.a". Folgende Maßnahme wurde durchgeführt: No Action Taken.
Thu Dec 29 11:06:30 2005 => Scanne Datei C:\Programme\AVPersonal\INFECTED\RTH63820.VIR
Thu Dec 29 11:06:30 2005 => File C:\Programme\AVPersonal\INFECTED\RTH63820.VIR markiert als "not-a-virus:AdWare.Win32.Gator.a". Folgende Maßnahme wurde durchgeführt: No Action Taken.
Sun Jan 15 17:06:52 2006 => System found infected with gain.gator Spyware/Adware ({21ffb6c0-0da1-11d5-a9d5-00500413153c})! Action taken: Keine Aktion vorgenommen.
Sun Jan 15 17:06:53 2006 => System found infected with searchexe Spyware/Adware ({807553e5-5146-11d5-a672-00b0d022e945})! Action taken: Keine Aktion vorgenommen.
Sun Jan 15 17:07:03 2006 => System found infected with clientman Spyware/Adware (firstrun.log)! Action taken: Keine Aktion vorgenommen.
Sun Jan 15 17:07:08 2006 => System found infected with gator Spyware/Adware (gstartup.lnk)! Action taken: Keine Aktion vorgenommen.
Sun Jan 15 17:07:08 2006 => System found infected with gator Spyware/Adware (gstartup.lnk)! Action taken: Keine Aktion vorgenommen.
Sun Jan 15 17:07:08 2006 => System found infected with gator Spyware/Adware (gstartup.lnk)! Action taken: Keine Aktion vorgenommen.
Mon Jan 16 07:44:05 2006 => System found infected with gain.gator Spyware/Adware ({21ffb6c0-0da1-11d5-a9d5-00500413153c})! Action taken: Keine Aktion vorgenommen.
Mon Jan 16 07:44:05 2006 => System found infected with searchexe Spyware/Adware ({807553e5-5146-11d5-a672-00b0d022e945})! Action taken: Keine Aktion vorgenommen.
Mon Jan 16 07:44:15 2006 => System found infected with clientman Spyware/Adware (firstrun.log)! Action taken: Keine Aktion vorgenommen.
Mon Jan 16 07:44:21 2006 => System found infected with gator Spyware/Adware (gstartup.lnk)! Action taken: Keine Aktion vorgenommen.
Mon Jan 16 07:44:21 2006 => System found infected with gator Spyware/Adware (gstartup.lnk)! Action taken: Keine Aktion vorgenommen.
Mon Jan 16 07:44:21 2006 => System found infected with gator Spyware/Adware (gstartup.lnk)! Action taken: Keine Aktion vorgenommen.
Mon Jan 16 10:42:03 2006 => System found infected with gain.gator Spyware/Adware ({21ffb6c0-0da1-11d5-a9d5-00500413153c})! Action taken: Keine Aktion vorgenommen.
Mon Jan 16 10:42:03 2006 => System found infected with searchexe Spyware/Adware ({807553e5-5146-11d5-a672-00b0d022e945})! Action taken: Keine Aktion vorgenommen.
Mon Jan 16 10:42:13 2006 => System found infected with clientman Spyware/Adware (firstrun.log)! Action taken: Keine Aktion vorgenommen.
Mon Jan 16 10:42:18 2006 => System found infected with gator Spyware/Adware (gstartup.lnk)! Action taken: Keine Aktion vorgenommen.
Mon Jan 16 10:42:18 2006 => System found infected with gator Spyware/Adware (gstartup.lnk)! Action taken: Keine Aktion vorgenommen.
Mon Jan 16 10:42:18 2006 => System found infected with gator Spyware/Adware (gstartup.lnk)! Action taken: Keine Aktion vorgenommen.
Mon Jan 16 13:37:04 2006 => Scanne Ordner: C:\Programme\AVPersonal\INFECTED\*.*
Mon Jan 16 13:37:04 2006 => Scanne Datei C:\Programme\AVPersonal\INFECTED\CJPDNJLLF.EXE.001
Mon Jan 16 13:37:04 2006 => File C:\Programme\AVPersonal\INFECTED\CJPDNJLLF.EXE.001 markiert als "not-a-virus:AdWare.Win32.Gator.a". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Mon Jan 16 13:37:04 2006 => Scanne Datei C:\Programme\AVPersonal\INFECTED\CJPDNJLLF.EXE.002
Mon Jan 16 13:37:04 2006 => File C:\Programme\AVPersonal\INFECTED\CJPDNJLLF.EXE.002 markiert als "not-a-virus:AdWare.Win32.Gator.a". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Mon Jan 16 13:37:04 2006 => Scanne Datei C:\Programme\AVPersonal\INFECTED\CJPDNJLLF.EXE.003
Mon Jan 16 13:37:04 2006 => File C:\Programme\AVPersonal\INFECTED\CJPDNJLLF.EXE.003 markiert als "not-a-virus:AdWare.Win32.Gator.a". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Mon Jan 16 13:37:04 2006 => Scanne Datei C:\Programme\AVPersonal\INFECTED\CJPDNJLLF.EXE.004
Mon Jan 16 13:37:04 2006 => File C:\Programme\AVPersonal\INFECTED\CJPDNJLLF.EXE.004 markiert als "not-a-virus:AdWare.Win32.Gator.a". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Mon Jan 16 13:37:04 2006 => Scanne Datei C:\Programme\AVPersonal\INFECTED\CJPDNJLLF.EXE.005
Mon Jan 16 13:37:04 2006 => File C:\Programme\AVPersonal\INFECTED\CJPDNJLLF.EXE.005 markiert als "not-a-virus:AdWare.Win32.Gator.a". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Mon Jan 16 13:37:04 2006 => Scanne Datei C:\Programme\AVPersonal\INFECTED\CJPDNJLLF.EXE.006
Mon Jan 16 13:37:05 2006 => File C:\Programme\AVPersonal\INFECTED\CJPDNJLLF.EXE.006 markiert als "not-a-virus:AdWare.Win32.Gator.a". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Mon Jan 16 13:37:05 2006 => Scanne Datei C:\Programme\AVPersonal\INFECTED\CJPDNJLLF.EXE.007
Mon Jan 16 13:37:05 2006 => File C:\Programme\AVPersonal\INFECTED\CJPDNJLLF.EXE.007 markiert als "not-a-virus:AdWare.Win32.Gator.a". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Mon Jan 16 13:37:05 2006 => Scanne Datei C:\Programme\AVPersonal\INFECTED\CJPDNJLLF.EXE.VIR
Mon Jan 16 13:37:05 2006 => File C:\Programme\AVPersonal\INFECTED\CJPDNJLLF.EXE.VIR markiert als "not-a-virus:AdWare.Win32.Gator.a". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Mon Jan 16 13:37:05 2006 => Scanne Datei C:\Programme\AVPersonal\INFECTED\PLPFNRJP.EXE.001
Mon Jan 16 13:37:05 2006 => File C:\Programme\AVPersonal\INFECTED\PLPFNRJP.EXE.001 markiert als "not-a-virus:AdWare.Win32.Gator.a". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Mon Jan 16 13:37:05 2006 => Scanne Datei C:\Programme\AVPersonal\INFECTED\PLPFNRJP.EXE.002
Mon Jan 16 13:37:05 2006 => File C:\Programme\AVPersonal\INFECTED\PLPFNRJP.EXE.002 markiert als "not-a-virus:AdWare.Win32.Gator.a". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Mon Jan 16 13:37:05 2006 => Scanne Datei C:\Programme\AVPersonal\INFECTED\PLPFNRJP.EXE.003
Mon Jan 16 13:37:05 2006 => File C:\Programme\AVPersonal\INFECTED\PLPFNRJP.EXE.003 markiert als "not-a-virus:AdWare.Win32.Gator.a". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Mon Jan 16 13:37:05 2006 => Scanne Datei C:\Programme\AVPersonal\INFECTED\PLPFNRJP.EXE.004
Mon Jan 16 13:37:05 2006 => File C:\Programme\AVPersonal\INFECTED\PLPFNRJP.EXE.004 markiert als "not-a-virus:AdWare.Win32.Gator.a". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Mon Jan 16 13:37:05 2006 => Scanne Datei C:\Programme\AVPersonal\INFECTED\PLPFNRJP.EXE.005
Mon Jan 16 13:37:05 2006 => File C:\Programme\AVPersonal\INFECTED\PLPFNRJP.EXE.005 markiert als "not-a-virus:AdWare.Win32.Gator.a". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Mon Jan 16 13:37:05 2006 => Scanne Datei C:\Programme\AVPersonal\INFECTED\PLPFNRJP.EXE.006
Mon Jan 16 13:37:05 2006 => File C:\Programme\AVPersonal\INFECTED\PLPFNRJP.EXE.006 markiert als "not-a-virus:AdWare.Win32.Gator.a". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Mon Jan 16 13:37:05 2006 => Scanne Datei C:\Programme\AVPersonal\INFECTED\PLPFNRJP.EXE.007
Mon Jan 16 13:37:05 2006 => File C:\Programme\AVPersonal\INFECTED\PLPFNRJP.EXE.007 markiert als "not-a-virus:AdWare.Win32.Gator.a". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Mon Jan 16 13:37:05 2006 => Scanne Datei C:\Programme\AVPersonal\INFECTED\PLPFNRJP.EXE.008
Mon Jan 16 13:37:05 2006 => File C:\Programme\AVPersonal\INFECTED\PLPFNRJP.EXE.008 markiert als "not-a-virus:AdWare.Win32.Gator.a". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Mon Jan 16 13:37:05 2006 => Scanne Datei C:\Programme\AVPersonal\INFECTED\PLPFNRJP.EXE.VIR
Mon Jan 16 13:37:06 2006 => File C:\Programme\AVPersonal\INFECTED\PLPFNRJP.EXE.VIR markiert als "not-a-virus:AdWare.Win32.Gator.a". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Mon Jan 16 13:37:06 2006 => Scanne Datei C:\Programme\AVPersonal\INFECTED\RTH21620.VIR
Mon Jan 16 13:37:06 2006 => File C:\Programme\AVPersonal\INFECTED\RTH21620.VIR markiert als "not-a-virus:AdWare.Win32.Gator.a". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Mon Jan 16 13:37:06 2006 => Scanne Datei C:\Programme\AVPersonal\INFECTED\RTH46320.VIR
Mon Jan 16 13:37:06 2006 => File C:\Programme\AVPersonal\INFECTED\RTH46320.VIR markiert als "not-a-virus:AdWare.Win32.Gator.a". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Mon Jan 16 13:37:06 2006 => Scanne Datei C:\Programme\AVPersonal\INFECTED\RTH46520.VIR
Mon Jan 16 13:37:06 2006 => File C:\Programme\AVPersonal\INFECTED\RTH46520.VIR markiert als "not-a-virus:AdWare.Win32.Gator.a". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Mon Jan 16 13:37:06 2006 => Scanne Datei C:\Programme\AVPersonal\INFECTED\RTH63820.VIR
Mon Jan 16 13:37:06 2006 => File C:\Programme\AVPersonal\INFECTED\RTH63820.VIR markiert als "not-a-virus:AdWare.Win32.Gator.a". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Mon Jan 16 13:37:06 2006 => Scanne Datei C:\Programme\AVPersonal\INFECTED\WMF_DCODE[1].WMF.VIR
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Funde für "tagged"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Funde für "offending"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Thu Dec 29 10:58:41 2005 => Offending Key found: HKLM\Software\gator.com !!!
Thu Dec 29 10:58:41 2005 => Offending value found in HKLM\Software\Microsoft\Windows\CurrentVersion\Run: cmesys !!!
Thu Dec 29 10:58:42 2005 => Offending Folder found: C:\Programme\gator.com
Thu Dec 29 10:58:42 2005 => Offending Folder found: C:\Programme\Gemeinsame Dateien\cmeii
Thu Dec 29 10:58:42 2005 => Offending Folder found: C:\Programme\Gemeinsame Dateien\gmt
Thu Dec 29 10:58:47 2005 => Offending file found: C:\Dokumente und Einstellungen\NETFOCUS\Lokale Einstellungen\temp\outlook logging\firstrun.log
Thu Dec 29 10:58:53 2005 => Offending file found: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\autostart\gstartup.lnk
Thu Dec 29 10:58:53 2005 => Offending Folder found: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\gain publishing
Thu Dec 29 10:58:53 2005 => Offending file found: C:\Dokumente und Einstellungen\All Users\Startmenü\programme\autostart\gstartup.lnk
Thu Dec 29 10:58:53 2005 => Offending Folder found: C:\Dokumente und Einstellungen\All Users\Startmenü\programme\gain publishing
Thu Dec 29 10:58:53 2005 => Offending file found: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\gstartup.lnk
Sun Jan 15 17:06:54 2006 => Offending Key found: HKLM\Software\gator.com !!!
Sun Jan 15 17:06:55 2006 => Offending value found in HKLM\Software\Microsoft\Windows\CurrentVersion\Run: cmesys !!!
Sun Jan 15 17:06:57 2006 => Offending Folder found: C:\Programme\gator.com
Sun Jan 15 17:06:57 2006 => Offending Folder found: C:\Programme\Gemeinsame Dateien\cmeii
Sun Jan 15 17:06:57 2006 => Offending Folder found: C:\Programme\Gemeinsame Dateien\gmt
Sun Jan 15 17:07:03 2006 => Offending file found: C:\Dokumente und Einstellungen\NETFOCUS\Lokale Einstellungen\temp\outlook logging\firstrun.log
Sun Jan 15 17:07:08 2006 => Offending file found: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\autostart\gstartup.lnk
Sun Jan 15 17:07:08 2006 => Offending Folder found: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\gain publishing
Sun Jan 15 17:07:08 2006 => Offending file found: C:\Dokumente und Einstellungen\All Users\Startmenü\programme\autostart\gstartup.lnk
Sun Jan 15 17:07:08 2006 => Offending Folder found: C:\Dokumente und Einstellungen\All Users\Startmenü\programme\gain publishing
Sun Jan 15 17:07:08 2006 => Offending file found: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\gstartup.lnk
Mon Jan 16 07:44:07 2006 => Offending Key found: HKLM\Software\gator.com !!!
Mon Jan 16 07:44:07 2006 => Offending value found in HKLM\Software\Microsoft\Windows\CurrentVersion\Run: cmesys !!!
Mon Jan 16 07:44:09 2006 => Offending Folder found: C:\Programme\gator.com
Mon Jan 16 07:44:09 2006 => Offending Folder found: C:\Programme\Gemeinsame Dateien\cmeii
Mon Jan 16 07:44:09 2006 => Offending Folder found: C:\Programme\Gemeinsame Dateien\gmt
Mon Jan 16 07:44:15 2006 => Offending file found: C:\Dokumente und Einstellungen\NETFOCUS\Lokale Einstellungen\temp\outlook logging\firstrun.log
Mon Jan 16 07:44:21 2006 => Offending file found: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\autostart\gstartup.lnk
Mon Jan 16 07:44:21 2006 => Offending Folder found: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\gain publishing
Mon Jan 16 07:44:21 2006 => Offending file found: C:\Dokumente und Einstellungen\All Users\Startmenü\programme\autostart\gstartup.lnk
Mon Jan 16 07:44:21 2006 => Offending Folder found: C:\Dokumente und Einstellungen\All Users\Startmenü\programme\gain publishing
Mon Jan 16 07:44:21 2006 => Offending file found: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\gstartup.lnk
Mon Jan 16 10:42:05 2006 => Offending Key found: HKLM\Software\gator.com !!!
Mon Jan 16 10:42:05 2006 => Offending value found in HKLM\Software\Microsoft\Windows\CurrentVersion\Run: cmesys !!!
Mon Jan 16 10:42:07 2006 => Offending Folder found: C:\Programme\gator.com
Mon Jan 16 10:42:07 2006 => Offending Folder found: C:\Programme\Gemeinsame Dateien\cmeii
Mon Jan 16 10:42:07 2006 => Offending Folder found: C:\Programme\Gemeinsame Dateien\gmt
Mon Jan 16 10:42:13 2006 => Offending file found: C:\Dokumente und Einstellungen\NETFOCUS\Lokale Einstellungen\temp\outlook logging\firstrun.log
Mon Jan 16 10:42:18 2006 => Offending file found: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\autostart\gstartup.lnk
Mon Jan 16 10:42:18 2006 => Offending Folder found: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\gain publishing
Mon Jan 16 10:42:18 2006 => Offending file found: C:\Dokumente und Einstellungen\All Users\Startmenü\programme\autostart\gstartup.lnk
Mon Jan 16 10:42:18 2006 => Offending Folder found: C:\Dokumente und Einstellungen\All Users\Startmenü\programme\gain publishing
Mon Jan 16 10:42:18 2006 => Offending file found: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\gstartup.lnk
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~ © Haui ;-) ~~~~~~~
~~~~~~~ Dank an Cidre ~~~~~~~

Alt 19.01.2006, 08:40   #11
catmark
 
BDS/Agent.AY - Virus auf meinem PC - Standard

BDS/Agent.AY - Virus auf meinem PC



So, bis hierher war ja alle klar, nur....
Was muss ich jetzt tun, die Virenmeldungen gehen mir langsam aber sicher auf den Keks !!!
Wer kann mir helfen?

Alt 19.01.2006, 11:21   #12
dartus
 
BDS/Agent.AY - Virus auf meinem PC - Standard

BDS/Agent.AY - Virus auf meinem PC



Hallo catmark,

gehe wie folgt vor:
http://www.trojaner-board.de/showpos...96&postcount=2

dartus
__________________
Kein Support per PN

Antwort

Themen zu BDS/Agent.AY - Virus auf meinem PC
adobe, antivir, bho, computer, download, entfernen, excel, explorer, google, hijack, hijackthis, internet, internet explorer, microsoft, outlook express, pdf, popup, programme, rundll, software, system, viren, virus, virus entfernen, windows, windows xp




Ähnliche Themen: BDS/Agent.AY - Virus auf meinem PC


  1. Virus auf meinem PC?
    Log-Analyse und Auswertung - 16.07.2015 (15)
  2. BKA virus auf meinem PC
    Log-Analyse und Auswertung - 22.04.2014 (9)
  3. TR/ATRAPS.Gen2 und TR/AGENT.ZDZR werden fortlaufend von AntiVir auf meinem Laptop entdeckt - nicht löschbar
    Log-Analyse und Auswertung - 03.12.2013 (3)
  4. TR/Agent.464.4 auf meinem Rechner, inzwischen in Quarantäne
    Plagegeister aller Art und deren Bekämpfung - 17.04.2013 (21)
  5. Wie Win32.trojan.agent löschen, und ist er der einzige Virus auf meinem Pc?
    Log-Analyse und Auswertung - 31.10.2012 (23)
  6. HTML/Drop.Agent.Ab 1300 mal auf meinem Laptop!
    Plagegeister aller Art und deren Bekämpfung - 11.07.2012 (1)
  7. Virus auf meinem PC
    Log-Analyse und Auswertung - 10.07.2012 (1)
  8. AKM Virus auf meinem PC
    Plagegeister aller Art und deren Bekämpfung - 25.05.2012 (4)
  9. Trojan.Agent und Backdoor.Bot befall auf meinem Laptop
    Log-Analyse und Auswertung - 11.11.2011 (28)
  10. Virus auf meinem PC?
    Log-Analyse und Auswertung - 02.11.2010 (12)
  11. JAVA/Dldr.Agent.L auf meinem PC (Windows 7/64bit)
    Plagegeister aller Art und deren Bekämpfung - 23.05.2010 (1)
  12. Ertfor.B.30 und Dldr.Agent.dmgo machen meinem Rechner zu schaffen
    Plagegeister aller Art und deren Bekämpfung - 02.05.2010 (2)
  13. Win32.Agent.chh auf meinem PC, schwer zu entfernen
    Plagegeister aller Art und deren Bekämpfung - 22.11.2009 (1)
  14. Win32.Agent.pz bekomme ich nicht von meinem Pc
    Plagegeister aller Art und deren Bekämpfung - 23.01.2008 (0)
  15. Trojan-Downloader.Win32.Agent variant auf meinem Rechner
    Plagegeister aller Art und deren Bekämpfung - 27.10.2007 (1)
  16. TR/Agent.AFGS.30 auf meinem Rechner und nichts geht mehr... HILFE!!!
    Plagegeister aller Art und deren Bekämpfung - 04.10.2007 (1)
  17. Wie bekomme ich das Backdoorprogramm BDS/Agent.Z von meinem Rechner?
    Plagegeister aller Art und deren Bekämpfung - 28.05.2007 (5)

Zum Thema BDS/Agent.AY - Virus auf meinem PC - Guten Morgen zusammen. Auch ich habe mir einen Virus eingefangen. Habe mal ein paar Info`s auf euren Seite angeschaut und muss sagen, Hut ab vor denen, die die Viren einfach - BDS/Agent.AY - Virus auf meinem PC...
Archiv
Du betrachtest: BDS/Agent.AY - Virus auf meinem PC auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.