|
Plagegeister aller Art und deren Bekämpfung: TR/Agent.bfpp in C:\Users\PDvaS\AppData\Local\temp\9376431227193b8f.exeWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
13.10.2010, 10:04 | #1 |
| TR/Agent.bfpp in C:\Users\PDvaS\AppData\Local\temp\9376431227193b8f.exe Hallo alle zusammen, gestern zeigte mir mein AntiVir, dass ich mir das oben genannte Virus eingefangen haben soll. Seitdem sind auch einige Unterschiede zu bemerken. Alle Prozesse verlaufen erheblich langsamer und manchmal kommt es auch vor, dass mein Rechner sich von alleine abschaltet, nachdem mir angezeigt wurde, dass ein Programm möglicherweise Windows Schäden zufügen kann. Ich bin alle Schritte durhgegangen, die in der Anweisung stehen. Das Merkwürdige dabei ist, dass Malwarebytes und AntiVir mir seit der ersten Virusmeldung keine Fehler bzw. Viren mehr angezeigt haben. Ich bin mir aber ziemlich sicher, dass das Virus noch vorhanden ist, da immer noch alles ziemlich langsam ist und ich auch noch nichts dagegen unternommen habe. Da MBAM nichts gefunden hat, habe ich das Log auch nicht gepostet. defogger_disable.log: Code:
ATTFilter defogger_disable by jpshortstuff (23.02.10.1) Log created at 17:01 on 12/10/2010 (PDvaS) Checking for autostart values... HKCU\~\Run values retrieved. HKLM\~\Run values retrieved. Checking for services/drivers... -=E.O.F=- Bedanke mich jetzt schon mal voraus! grüße PDvaS! |
13.10.2010, 13:12 | #2 |
/// Malware-holic | TR/Agent.bfpp in C:\Users\PDvaS\AppData\Local\temp\9376431227193b8f.exe • Starte bitte die OTL.exe.
__________________• Kopiere nun das Folgende in die Textbox. :OTL O4 - HKCU..\Run: [Apiicm] C:\Users\PDvaS\AppData\Roaming\Adobe\Update\forimg.exe () :FILES :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument dieses posten öffne mein computer, c:\_OTL rechtsklick auf moved files und zu moved files.rar oder zip hinzufügen. archiv zu uns hochladen. http://www.trojaner-board.de/54791-a...ner-board.html |
13.10.2010, 15:19 | #3 |
| TR/Agent.bfpp in C:\Users\PDvaS\AppData\Local\temp\9376431227193b8f.exe Erstmal danke für deine schnelle Antwort markusg!
__________________Ich habe versucht den Ordner "movedfiles" hochzuladen, der ist aber mit 285kb anscheind zu groß. Deshalb habe ich jetzt nur das beinhaltende Textdokument hochgeladen. Ich hoffe das reicht fürs Erste. greetz PDvaS Geändert von PDvaS (13.10.2010 um 15:29 Uhr) |
13.10.2010, 15:23 | #4 |
/// Malware-holic | TR/Agent.bfpp in C:\Users\PDvaS\AppData\Local\temp\9376431227193b8f.exe du sollst das _OTL-archiv nicht hier hochladen sondern im upload channel, klicke dafür die anleitung an, die ich verlinkt hab. |
13.10.2010, 15:31 | #5 |
| TR/Agent.bfpp in C:\Users\PDvaS\AppData\Local\temp\9376431227193b8f.exe habe den Fehler behoben...sorry |
13.10.2010, 15:33 | #6 |
/// Malware-holic | TR/Agent.bfpp in C:\Users\PDvaS\AppData\Local\temp\9376431227193b8f.exe ist ja kein problem. bitte erstelle und poste ein combofix log. Ein Leitfaden und Tutorium zur Nutzung von ComboFix |
13.10.2010, 17:01 | #7 |
| TR/Agent.bfpp in C:\Users\PDvaS\AppData\Local\temp\9376431227193b8f.exe Combofix log im Anhang |
13.10.2010, 17:10 | #8 |
/// Malware-holic | TR/Agent.bfpp in C:\Users\PDvaS\AppData\Local\temp\9376431227193b8f.exe ok sehe es mir nachher an, weiter mit malwarebytes download malwarebytes: Malwarebytes instalieren, öffnen, registerkarte aktualisierung, programm updaten. schalte alle laufenden programme ab, trenne die internetverbindung. registerkarte scanner, komplett scan, funde entfernen, log posten. |
13.10.2010, 18:50 | #9 |
| TR/Agent.bfpp in C:\Users\PDvaS\AppData\Local\temp\9376431227193b8f.exe Mbam Log im Anhang. |
13.10.2010, 19:09 | #10 |
/// Malware-holic | TR/Agent.bfpp in C:\Users\PDvaS\AppData\Local\temp\9376431227193b8f.exe avira http://www.trojaner-board.de/54192-a...tellungen.html avira 10 so instalieren bzw. dann konfigurieren. wenn du die konfiguration übernommen hast, update das programm. klicke dann auf "lokaler schutz" "lokale laufwerke" eventuelle funde in quarantäne, log posten. |
14.10.2010, 13:30 | #11 |
| TR/Agent.bfpp in C:\Users\PDvaS\AppData\Local\temp\9376431227193b8f.exe Avira Log im Anhang. |
Themen zu TR/Agent.bfpp in C:\Users\PDvaS\AppData\Local\temp\9376431227193b8f.exe |
angezeigt, antivir, anweisung, appdata, autostart, befindet, code, eingefangen, fehler, langsamer, local\temp, log, malwarebytes, mbam, merkwürdige, nichts, programm, prozesse, rechner, temp, unterschiede, viren, virus, virus eingefangen, virusmeldung, vorhanden, windows, zusammen |