Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: BDS.flood.AE.1 und Randon - Brauche HILFE

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 14.07.2006, 19:17   #1
doeb
 
BDS.flood.AE.1  und Randon - Brauche HILFE - Standard

BDS.flood.AE.1 und Randon - Brauche HILFE



Hallo,

nachdem ich bemerkt habe, dass ich einen Virus eingefangen habe fing ich an zu googeln und bin dann zum Glück auf dieses Forum hier getroffen. Über BDS.flood.AE.1 konnte ich hier nichts finden, so erstelle ich ein neues Thema in der Hoffnung, dass Ihr mir weiterhelfen könnt.

Alles fing gestern an, damit das ich Kazaa installiert habe und aus reiner Neugier eine Software oder ein Programm(.exe) runtergeladen habe das irgendetwas mit eBay zu tun haben sollte (laut dem was dort stand).
Habe es dann gestartet und dann ist ganz kurz etwas auf dem Bildschirm eingeblendet und war wieder weg, so das ich nichts erkennen konnte. Nichts weiter geschah und ich löschte die Datei dann also.
Ich habe bemerkt, dass ich dann auf einmal etwas namens mIRC habe, was ich nie wollend installiert habe und habe dies dann mit Unlocker (habe ich aus einer Heft CD) entfernt, denn anders liesen sich die mIRC-dateien nicht entfernen.
Jetzt zeigt mir mein PC bei jedem Start an, das mIRC nicht ... und das ich OK klicken muss. Und AntiVir findet die Viren BDS.flood.AE.1 , BDS.flood.AE.2 und einmal hat es etwas mit Randon.plugin oder so etwas gefunden. Letzteres erscheint beim Virenscan nicht mehr.

Mein Betriebssystem ist XP home OEM und falls relevant Xammp ist auch drauf .

Hier noch der Bericht von AntiVir:
Erstellungsdatum der Reportdatei: Freitag, 14. Juli 2006 18:44


Job Name: 'Manuelle Auswahl'

Es wird nach 343586 Virenstämmen gesucht.

Lizenznehmer: AntiVir PersonalEdition Classic
Seriennummer: *******-******-******
Plattform: Windows XP
Windowsversion: (Service Pack 2) [5.1.2600]
Benutzername: *********
Computername: *************

Versionsinformationen:
AVSCAN.EXE : 7.0.0.30 536616 21.03.2006 13:48:20
AVSCAN.DLL : 7.0.0.30 53288 21.03.2006 13:48:20
LUKE.DLL : 7.0.0.30 114728 21.03.2006 13:48:20
LUKERES.DLL : 7.0.0.30 32768 21.03.2006 13:48:20
ANTIVIR0.VDF : 6.32.0.60 4323840 27.03.2006 09:11:45
ANTIVIR1.VDF : 6.34.0.11 1424384 27.03.2006 09:11:48
ANTIVIR2.VDF : 6.34.0.75 207872 27.03.2006 09:11:48
ANTIVIR3.VDF : 6.34.0.102 57856 27.03.2006 09:11:49
AVEWIN32.DLL : 7.0.0.3 1167872 28.02.2006 16:06:46
AVPREF.DLL : 6.34.0.0 38440 18.01.2006 12:05:53
AVREP.DLL : 6.34.0.100 2461736 27.03.2006 09:11:50
AVPACK32.DLL : 6.33.0.6 331816 09.01.2006 09:03:37
AVREG.DLL : 6.31.0.90 27688 28.07.2005 10:06:24
NETNT.DLL : 6.32.0.0 6696 27.09.2005 07:56:47
NETNW.DLL : 6.32.0.0 9768 27.09.2005 07:56:47


Beginn des Suchlaufs: Freitag, 14. Juli 2006 18:44


Es wird begonnen die Bootsektoren zu durchsuchen:

Bootsektor 'C:'
[HINWEIS] Es wurde kein Virus gefunden!

Es wird begonnen die Registry nach ausführbaren Programmen zu durchsuchen.

Die Registry wurde durchsucht ( 38 Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

C:\hiberfil.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\******\NTUSER.DAT
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\*****\ntuser.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\*******\Lokale Einstellungen\Anwendungsdaten\Microsoft\Messenger\****@***.com\SharingMetadata\infected.dat
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\Microsoft\Messenger\***@***.com\SharingMetadata\pending.dat
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\****\Lokale Einstellungen\Anwendungsdaten\Microsoft\Messenger\***@***.com\SharingMetadata\Working\database_12AC_717F_AC71_5E63\dfsr.db
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\****\Lokale Einstellungen\Anwendungsdaten\Microsoft\Messenger\***@**.com\SharingMetadata\Working\database_12AC_717F_AC71_5E63\fsr.log
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\****\Lokale Einstellungen\Anwendungsdaten\Microsoft\Messenger\***@***.com\SharingMetadata\Working\database_12AC_717F_AC71_5E63\fsrtmp.log
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Anwendungsdaten\Microsoft\Messenger\*****@****.com\SharingMetadata\Working\database_12AC_717F_AC71_5E63\tmp.edb
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\****\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\****\Lokale Einstellungen\Temp\~DF742E.tmp
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\****\Lokale Einstellungen\Temp\~DF7452.tmp
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Temp\~DFE589.tmp
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temp\~DFE613.tmp
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\LocalService\NTUSER.DAT
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\LocalService\ntuser.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\NetworkService\NTUSER.DAT
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\NetworkService\ntuser.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\System Volume Information\_restore{D93FF896-00B8-44C3-84C8-3CC3523157C0}\RP101\A0008510.ini
[FUND] Enthält eine Signatur des (gefährlichen) Backdoorprogrammes BDS/Flood.AE.1
[INFO] Die Datei wurde nach 'A0008510.ini.VIR' umbenannt!
C:\System Volume Information\_restore{D93FF896-00B8-44C3-84C8-3CC3523157C0}\RP102\A0008513.ini
[FUND] Enthält eine Signatur des (gefährlichen) Backdoorprogrammes BDS/Flood.AE.2
[INFO] Die Datei wurde nach 'A0008513.ini.VIR' umbenannt!
C:\WINDOWS\system32\CatRoot2\edb.log
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\CatRoot2\tmp.edb
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\DEFAULT
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\default.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\SAM
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\SAM.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\SECURITY
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\SECURITY.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\SOFTWARE
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\software.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\SYSTEM
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\system.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\Temp\Perflib_Perfdata_ba0.dat
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\Temp\ZLT00393.TMP
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\Temp\ZLT00396.TMP
[WARNUNG] Die Datei konnte nicht geöffnet werden!


Ende des Suchlaufs: Freitag, 14. Juli 2006 19:29
Benötigte Zeit: 45:04 min

Der Suchlauf wurde vollständig durchgeführt.

4328 Verzeichnisse wurden überprüft
154848 Dateien wurden geprüft
2 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
2 Dateien wurden umbenannt
6311 Archive wurden durchsucht
78 Warnungen
0 Hinweise

Hoffe Ihr könnt mir helfen.

 

Themen zu BDS.flood.AE.1 und Randon - Brauche HILFE
.com, .dll, antivir, auf einmal, bildschirm, brauche hilfe, ebay, einstellungen, forum, home, locker, messenger, microsoft, nt.dll, programm, programme, quara, registry, scan, software, system volume information, system32, temp, unlocker, viren, virus, virus eingefangen, virus gefunden, warnung, wieder weg, windows, windows\temp




Ähnliche Themen: BDS.flood.AE.1 und Randon - Brauche HILFE


  1. Windows 7: UDP Flood aus meinem Netzwerk, Trojaner?
    Log-Analyse und Auswertung - 24.01.2014 (41)
  2. UDP Flood to Host aus meinem Netzwerk
    Antiviren-, Firewall- und andere Schutzprogramme - 14.09.2013 (14)
  3. SYN Flood Problem
    Plagegeister aller Art und deren Bekämpfung - 22.05.2012 (1)
  4. Syn Flood Attacken gegen Router
    Plagegeister aller Art und deren Bekämpfung - 02.03.2012 (11)
  5. netzwerkzusammenbrüche nach UDP FLOOD
    Log-Analyse und Auswertung - 20.09.2011 (12)
  6. SYN Flood im Routerlog
    Log-Analyse und Auswertung - 30.05.2011 (2)
  7. Syn Flood T Sinus DSL 130 Router
    Mülltonne - 13.02.2011 (1)
  8. SYN Flood to Host
    Log-Analyse und Auswertung - 26.07.2010 (7)
  9. BDS/Flood.IRC.2
    Log-Analyse und Auswertung - 11.01.2010 (3)
  10. udp flood / smurf
    Überwachung, Datenschutz und Spam - 17.08.2009 (4)
  11. Backdoor.IRC.Flood Entdeckt!SOS!
    Log-Analyse und Auswertung - 30.09.2008 (0)
  12. SYN-Flood-Problem
    Plagegeister aller Art und deren Bekämpfung - 11.01.2008 (0)
  13. SYN-flood, suche nach Quelle
    Log-Analyse und Auswertung - 08.08.2006 (4)
  14. Trojaner **SYN Flood to Host...
    Plagegeister aller Art und deren Bekämpfung - 06.07.2005 (3)
  15. Hidewindow und icr/backdoor.flood
    Log-Analyse und Auswertung - 19.11.2004 (8)
  16. irc/flood.cm?
    Plagegeister aller Art und deren Bekämpfung - 08.01.2004 (2)
  17. Randon??
    Plagegeister aller Art und deren Bekämpfung - 04.03.2003 (1)

Zum Thema BDS.flood.AE.1 und Randon - Brauche HILFE - Hallo, nachdem ich bemerkt habe, dass ich einen Virus eingefangen habe fing ich an zu googeln und bin dann zum Glück auf dieses Forum hier getroffen. Über BDS.flood.AE.1 konnte ich - BDS.flood.AE.1 und Randon - Brauche HILFE...
Archiv
Du betrachtest: BDS.flood.AE.1 und Randon - Brauche HILFE auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.