Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: BDS/Agent.AY

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 22.09.2004, 17:20   #1
Shadowdance
 
BDS/Agent.AY - Standard

BDS/Agent.AY



Hallo Hunter,

ich hab eben den eScan-Bericht durchgeschaut:

Zitat:
Zitat von Hunter
Wed Sep 22 11:55:10 2004 => Total Number of Virus(es) Found: 24
Wed Sep 22 11:55:10 2004 => Total Number of Files Renamed: 20

File C:\Programme\AVPersonal\INFECTED\ECLAMMTCR.EXE.VIR infected by "Backdoor.Agent.ay" Virus. Action Taken: File Renamed.
File C:\Programme\AVPersonal\INFECTED\TALRMLLL.EXE.001 infected by "Backdoor.Agent.ay" Virus. Action Taken: File Renamed.
File C:\Programme\AVPersonal\INFECTED\TALRMLLL.EXE.VIR infected by "Backdoor.Agent.ay" Virus. Action Taken: File Renamed.
Information zu Backdoor.Agent.ay

Die schädlichen Einträge auf Deinem System sind umbenannt worden. Update bitte den eScan online und führe ihn nochmal auf Deinem System durch, im abgesicherten Modus und offline. Erstell dann bitte ein neues Logfile mit Hijack This und poste es.

Du kannst Dir hier Spybot-Search &Destroy 1.3 runterladen, das Programm updaten und damit Deinen Rechner scannen.

Formatieren und Neuaufsetzen sollte angedacht werden. Bitte lies:

- www.mathematik.uni-marburg.de
- faq.underflow.de
- www.ntsvcfg.de
- www.datenschutzzentrum.de

Gruss
Shadowdance

Alt 22.09.2004, 19:17   #2
Hunter
 
BDS/Agent.AY - Standard

BDS/Agent.AY



Auch auf die Gefahr hin das das jetzt ne dumme Frage ist, aber ich wollte eben meinen PC im abgesicherten modus starten und das geht ja nochmal so das ich beim booten F8 drücke (hab das so bei mir in der Windows Help gelesen) und das dann so ne Menu auftaucht, wo ich den abgesicherten modus auswählen kann. Ich bekomme da auch so etwas, nur gibt es keinen Punkt "im abgesicherten Modus starten" oder ähnliches.
Weiss hier vielleicht jemand, was ich da machen kann?
__________________


Alt 22.09.2004, 19:25   #3
Cidre
Administrator, a.D.
 
BDS/Agent.AY - Standard

BDS/Agent.AY



Probiers mal mit dieser Anleitung:
http://www.bsi.de/av/texte/winsave.htm

btw: Was wird den genau angezeigt?
__________________
__________________

Alt 23.09.2004, 08:40   #4
Hunter
 
BDS/Agent.AY - Standard

BDS/Agent.AY



Hi,
erstmal danke an alle die mir bis jetzt geholfen haben

Ich habe heute Morgen eScan im abgesicherten Modus laufen lassen.
hier das log:

Thu Sep 23 09:17:46 2004 => Scanning Folder: C:\WINDOWS\system32\xircom\*.*
Thu Sep 23 09:17:47 2004 => Scanning Folder: C:\WINDOWS\Tasks\*.*
Thu Sep 23 09:17:47 2004 => Scanning Folder: C:\WINDOWS\Temp\*.*
Thu Sep 23 09:17:47 2004 => Scanning Folder: C:\WINDOWS\twain_32\*.*
Thu Sep 23 09:17:48 2004 => Scanning Folder: C:\WINDOWS\Web\*.*
Thu Sep 23 09:17:48 2004 => Scanning Folder: C:\WINDOWS\Web\printers\*.*
Thu Sep 23 09:17:48 2004 => Scanning Folder: C:\WINDOWS\Web\printers\images\*.*
Thu Sep 23 09:17:49 2004 => Scanning Folder: C:\WINDOWS\Web\Wallpaper\*.*
Thu Sep 23 09:17:50 2004 => Scanning Folder: C:\WINDOWS\WinSxS\*.*
Thu Sep 23 09:17:50 2004 => Scanning Folder: C:\WINDOWS\WinSxS\InstallTemp\*.*
Thu Sep 23 09:17:50 2004 => Scanning Folder: C:\WINDOWS\WinSxS\Manifests\*.*
Thu Sep 23 09:17:51 2004 => Scanning Folder: C:\WINDOWS\WinSxS\Policies\*.*
Thu Sep 23 09:17:51 2004 => Scanning Folder: C:\WINDOWS\WinSxS\Policies\x86_policy.1.0.Microsoft.Windows.GdiPlus_6595b64144ccf1df_x-ww_4e8510ac\*.*
Thu Sep 23 09:17:51 2004 => Scanning Folder: C:\WINDOWS\WinSxS\Policies\x86_policy.6.0.Microsoft.Windows.Common-Controls_6595b64144ccf1df_x-ww_5ddad775\*.*
Thu Sep 23 09:17:51 2004 => Scanning Folder: C:\WINDOWS\WinSxS\Policies\x86_policy.7.0.Microsoft.Windows.CPlusPlusRuntime_6595b64144ccf1df_x-ww_a317e4b3\*.*
Thu Sep 23 09:17:51 2004 => Scanning Folder: C:\WINDOWS\WinSxS\x86_Microsoft.MSXML2R_6bd6b9abf345378f_4.0.2.0_x-ww_e6d36d6b\*.*
Thu Sep 23 09:17:51 2004 => Scanning Folder: C:\WINDOWS\WinSxS\x86_Microsoft.MSXML2_6bd6b9abf345378f_4.0.2.0_x-ww_702998db\*.*
Thu Sep 23 09:17:51 2004 => Scanning Folder: C:\WINDOWS\WinSxS\x86_Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries.Resources_6595b64144ccf1df_6.0.0.0_de-DE_b5f95279\*.*
Thu Sep 23 09:17:52 2004 => Scanning Folder: C:\WINDOWS\WinSxS\x86_Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries_6595b64144ccf1df_6.0.0.0_x-ww_ff9986d7\*.*
Thu Sep 23 09:17:52 2004 => Scanning Folder: C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.0.0_x-ww_1382d70a\*.*
Thu Sep 23 09:17:52 2004 => Scanning Folder: C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.10.0_x-ww_f7fb5805\*.*
Thu Sep 23 09:17:53 2004 => Scanning Folder: C:\WINDOWS\WinSxS\x86_Microsoft.Windows.CPlusPlusRuntime_6595b64144ccf1df_7.0.0.0_x-ww_2726e76a\*.*
Thu Sep 23 09:17:53 2004 => Scanning Folder: C:\WINDOWS\WinSxS\x86_Microsoft.Windows.CPlusPlusRuntime_6595b64144ccf1df_7.0.10.0_x-ww_d8862ba3\*.*
Thu Sep 23 09:17:53 2004 => Scanning Folder: C:\WINDOWS\WinSxS\x86_Microsoft.Windows.GdiPlus_6595b64144ccf1df_1.0.0.0_x-ww_8d353f13\*.*
Thu Sep 23 09:17:53 2004 => Scanning Folder: C:\WINDOWS\WinSxS\x86_Microsoft.Windows.GdiPlus_6595b64144ccf1df_1.0.10.0_x-ww_712befd8\*.*
Thu Sep 23 09:17:54 2004 => Scanning Folder: C:\WLAN-PC-Card\*.*
Thu Sep 23 09:17:54 2004 => Scanning Folder: C:\WUTemp\*.*
Thu Sep 23 09:17:54 2004 => ***** Checking for specific ITW Viruses *****
Thu Sep 23 09:17:54 2004 => Checking for Welchia Virus...
Thu Sep 23 09:17:54 2004 => Checking for LovGate Virus...
Thu Sep 23 09:17:54 2004 => Checking for CodeRed Virus...
Thu Sep 23 09:17:54 2004 => Checking for OpaServ Virus...
Thu Sep 23 09:17:54 2004 => Checking for Sobig.e Virus...
Thu Sep 23 09:17:54 2004 => Checking for Winupie Virus...
Thu Sep 23 09:17:54 2004 => Checking for Swen Virus...
Thu Sep 23 09:17:54 2004 => Checking for JS.Fortnight Virus...
Thu Sep 23 09:17:54 2004 => Checking for Novarg Virus...
Thu Sep 23 09:17:54 2004 => Checking for Pagabot Virus...
Thu Sep 23 09:17:55 2004 => Checking for Parite.b Virus...
Thu Sep 23 09:17:55 2004 => Checking for Parite.a Virus...
Thu Sep 23 09:17:55 2004 => ***** Scanning complete. *****
Thu Sep 23 09:17:55 2004 => Total Number of Files Scanned: 37546
Thu Sep 23 09:17:55 2004 => Total Number of Virus(es) Found: 3
Thu Sep 23 09:17:55 2004 => Total Number of Disinfected Files: 0
Thu Sep 23 09:17:55 2004 => Total Number of Files Renamed: 0
Thu Sep 23 09:17:55 2004 => Total Number of Deleted Files: 0
Thu Sep 23 09:17:55 2004 => Total Number of Errors: 1
Thu Sep 23 09:17:55 2004 => Time Elapsed: 00:38:42
Thu Sep 23 09:17:55 2004 => Virus Database Date: 2004/09/22
Thu Sep 23 09:17:55 2004 => Virus Database Count: 104407
Thu Sep 23 09:17:55 2004 => Scan Completed.

File C:\WINDOWS\htpatch.exe tagged as not-a-virus:Tool.Win32.HTPatch.a. No Action Taken.
File C:\WINDOWS\htpatch.exe tagged as not-a-virus:Tool.Win32.HTPatch.a. No Action Taken.
File C:\WINDOWS\htpatch.exe tagged as not-a-virus:Tool.Win32.HTPatch.a. No Action Taken.

Und hier das log von HijackThis:

Logfile of HijackThis v1.98.2
Scan saved at 09:35:57, on 23.09.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\htpatch.exe
C:\WINDOWS\System32\khooker.exe
C:\PROGRA~1\T-DSLS~1\SpeedMgr.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Winamp\Winampa.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Dokumente und Einstellungen\MD\Desktop\HijackThis.exe
C:\Programme\T-DSL SpeedManager\tsmsvc.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\System32\khooker.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [T-DSL SpeedMgr] "C:\PROGRA~1\T-DSLS~1\SpeedMgr.exe"
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [WinampAgent] "C:\Programme\Winamp\Winampa.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Programme\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Programme\ICQ\ICQ.exe


Sehe ich es richtig das der BDS/Agent.AY jetzt weg ist? Ich hoffe ja.
Mein AntiVir hat den auch seid gestern nicht mehr erkannt.

Alt 23.09.2004, 09:42   #5
Cidre
Administrator, a.D.
 
BDS/Agent.AY - Standard

BDS/Agent.AY



Zitat:
Sehe ich es richtig das der BDS/Agent.AY jetzt weg ist?
Dein Log-File ist augenscheinlich sauber, aber ob es wirklich so ist, daß kann dir leider keiner garantieren.
Du solltest auf jeden Fall deine Passwörter ändern.

Um die Sicherheit deines System zu erhöhen, solltest du folgende Punkte abarbeiten:
- Eingeschränktes Benutzerkonto erstellen und zum Surfen benutzen
- NT- Dienste sicher konfigurieren http://www.ntsvcfg.de/
- dein System updaten und stets aktuell halten http://v5.windowsupdate.microsoft.co...r/default.aspx
- IE sicherer konfigurieren und nur noch für das Windows Update benutzen http://www.datenschutzzentrum.de/sel...sie/config.htm
- Sichere und komfortablere Browser wie z.B. Mozilla oder Firefox verwenden http://www.mozilla.org

sowie diese Ratschläge beherzigen:
http://faq.underflow.de/#SECTION000110000000000000000

__________________
Gruß, Cidre


Alt 23.09.2004, 09:42   #6
MountainKing
 
BDS/Agent.AY - Standard

BDS/Agent.AY



Das Log sieht sauber aus. Für die Zukunft:

http://www.mathematik.uni-marburg.de...ompromise.html

Umstieg auf einen alternativen Browser wie Opera oder Firefox ist auch immer eine gute Idee, sowie vor dem Installieren von Shareware mal überprüfen, ob sie Adware enthält (hattest du auch drauf).

Alt 23.09.2004, 09:49   #7
Hunter
 
BDS/Agent.AY - Standard

BDS/Agent.AY



Danke für deine Tips, werde ich mir für die Zukunft merken.
Die Adware ist doch jetzt auch weg oder muss ich da noch was machen?

Alt 23.09.2004, 10:01   #8
Cidre
Administrator, a.D.
 
BDS/Agent.AY - Standard

BDS/Agent.AY



Zitat:
Die Adware ist doch jetzt auch weg oder muss ich da noch was machen?
Ja, sie ist weg.
Wie MountainKing bereits schrieb, solltest du auf jeden Fall vor dem Download von Free- oder Shareware, diese mittels google, http://www.spywareguide.com/spywarelist.html, oder http://virgolamobile.50megs.com/spyware/spyware.htm, erst gegenprüfen, ob diese Programme Spy- oder Adware enthalten.
__________________
Gruß, Cidre


Antwort

Themen zu BDS/Agent.AY
1.exe, adobe, antivir, avg, button, dateien, desktop, einstellungen, escan, explorer, hijack, hijackthis, icq, internet, internet explorer, links, microsoft, not-a-virus, programme, software, start, system, system volume information, system32, windows, windows xp




Ähnliche Themen: BDS/Agent.AY


  1. Avira Funde: TR/Spy.Agent.1246416 und TR/Spy.Agent.1793892
    Plagegeister aller Art und deren Bekämpfung - 09.10.2015 (17)
  2. Sefnit-HU, Agent-ASEB, Agent-ARQX von Avast gefunden...
    Plagegeister aller Art und deren Bekämpfung - 20.11.2013 (23)
  3. Mit Malwarebytes Backdoor/Agent ; Trojaner/Agent gefunden. Was Tun?
    Log-Analyse und Auswertung - 05.03.2013 (18)
  4. Antivir findet ADWARE/Agent.Gaba.peg und TR/Agent.370144
    Log-Analyse und Auswertung - 09.07.2012 (5)
  5. TR/Agent.379392.F, TR/Drop.Agent.dil, TR/Crypt.ZPACK.Gen2 bei AntiVir gefunden
    Plagegeister aller Art und deren Bekämpfung - 25.12.2011 (43)
  6. mehrere Trojaner gefunden: Spy.Agent.OGS, Spy.Banker.Gen2, Graftor.9201.6, Agent.237568.6
    Log-Analyse und Auswertung - 20.12.2011 (23)
  7. pc friert ein- malware (TR/Spy.Zbot, TR/Agent.282624.k , BDS.Hupigon, JS/Agent.30510, )
    Plagegeister aller Art und deren Bekämpfung - 07.03.2011 (3)
  8. Trojanische Pferde (3) mit AVIRA gefunden: TR/Agent.ccg TR/Dropper.Gen TR/Agent.98816.14.B
    Plagegeister aller Art und deren Bekämpfung - 27.10.2010 (21)
  9. offenes system? TR/Agent.bfpp HTML/Ydergda.B TR/Riner.ZK TR/Riern.H.7 JAVA/Agent.BH
    Plagegeister aller Art und deren Bekämpfung - 18.10.2010 (1)
  10. RKIT/agent.biiu, TR/agent.ruo, TR/Crypt.ZPACK.Gen alle guten Dinge sind drei hahahaha
    Plagegeister aller Art und deren Bekämpfung - 06.09.2010 (25)
  11. TR/Dldr.MSIL.Agent.ON - TR/Agent.204800.BH - noch mehr?
    Plagegeister aller Art und deren Bekämpfung - 09.07.2010 (29)
  12. Verseuchter Rechner mit TR/Click.Agent.AC, TR/Dlder.Mediket.A, ADSPY/Agent.L usw.
    Plagegeister aller Art und deren Bekämpfung - 08.07.2010 (23)
  13. Trojanerr Epidemie- Agent.AN260, 261, 262, Agent.dyur, Bubnix.S
    Plagegeister aller Art und deren Bekämpfung - 20.05.2010 (25)
  14. TR/Agent.RUO.3 in der Datei 'C:\Windows\System32\wineon.dll' und DR/Agent.ruo ...
    Plagegeister aller Art und deren Bekämpfung - 13.04.2010 (6)
  15. 5 Trojaner ( u.a. TR/Agent.25600.24, TR/Agent.38400.6...) + Rootkit
    Plagegeister aller Art und deren Bekämpfung - 01.03.2010 (1)
  16. BDS/Agent.rfw ; BDS/Agent.rfv ; TR/Agent.wyn ; TR/Dldr.FraudLoad.vbxt
    Log-Analyse und Auswertung - 13.10.2009 (1)
  17. 3 Trojaner: Agent NBU / Agent.BI und WinShow.NAL - kriegs nicht gelöscht :(
    Log-Analyse und Auswertung - 20.03.2005 (1)

Zum Thema BDS/Agent.AY - Hallo Hunter, ich hab eben den eScan-Bericht durchgeschaut: Zitat: Zitat von Hunter Wed Sep 22 11:55:10 2004 => Total Number of Virus(es) Found: 24 Wed Sep 22 11:55:10 2004 => - BDS/Agent.AY...
Archiv
Du betrachtest: BDS/Agent.AY auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.