Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   internet läuft nich wie es sollte zusammenhang mit BDS/Agent.AY ?!? (https://www.trojaner-board.de/13325-internet-laeuft-nich-sollte-zusammenhang-bds-agent-ay.html)

cacatoa 05.02.2005 19:02

Wenn du einen eScan im abgesicherten Modus, bei deaktivierter Systemwiederherstellung machst, solltest Du nicht am Netz sein und irgendwas rumposten. Außerdem dauert der eScan ca. 1 Stunde und nicht 10 Minuten. Und außerdem ist der scan nicht vollständig; du hast sicher mehr als 2746 files auf dem Rechner....
Beim Starten anclicken:
scan all local drives
scan all files.
cacatoa

TAD 05.02.2005 19:05

und das natürlich auch im abgesicherten modus! :headbang: soll heißen ich denk' bei sowas auch an gar nix! dumdidumm! naja danke und bis vielleicht bis nachher dann drück mir die daumen!

cacatoa 05.02.2005 19:06

Ja, noch was:
Zitat:

Zitat von TAD
...mal im ernst kann man hier jegliche rechnerprobleme posten und bekommt auf alles lösungsvorschläge...
Schau Dir doch mal die Startseite genauer an...
Du kannst hier (fast) alles posten - nur keinen Müll, aber sogar dafür gibt´s seit neuestem die "Mülltonne" ;)
cacatoa

TAD 05.02.2005 19:21

nu hab' ich leider doch noch 'n problem ich komm' absolut nich in den abgesicherten modus!! und nu? also bevor du fragst ich bin in dos drücke F8 will dann in den abgesicherten modus und dann kommt ein schones schearzes bild mit nem blikenden cursor! aber das dauert doch wohl nich länger als 5min um in den abgesicherten modus zu kommen!? ich hab's natürlich auch ein 2-tes und 3-tes mal versucht auch mit eingabeaufforderung .... !! so nun hoffe ich auf lösungsvorschläge!

cacatoa 05.02.2005 19:24

Also, ganz langsam:
Erst mal Sysemwiederherstellung aus, dann Rechner aus. Dann Rechner an und gleich wenn er hochfährt mehrmals F8 (durchaus ganz, ganz oft) drücken.
Du wärst der erste, der nicht in den abgesicherten Modus kommt... ;)

Passat2002 05.02.2005 19:26

hi

hier was fixen ?
HijackThis niemals aus einem temp. ordner (C:\-------\temp\----- ausführen, das programm so anlegen
Zitat:

C:\Programme\HijackThis\HijackThis.exe
dann klappt es auch mit dem backup

@cacatoa
Zitat:

dafür gibt´s seit neuestem die "Mülltonne"
blind, taub, schwerhörig wo

TAD 05.02.2005 19:26

systemwiederherstellung aus? wo'dn des? ich hoffe die frage is nich zuu peinlich? :heulen:

Passat2002 05.02.2005 19:27

hi
deaktiviere die systemwiederherstellung,wechsle in den abgesicherter modus von windows win95 win98/ME win2000 winxp und fixe mit HijackThis die nachfolgenden einträge

cacatoa 05.02.2005 19:35

@ passat2002:
Schau mal auf der Startseite im Archiv.. ;)

Habe übersehen, daß er keinen eigenen Ordner für HJT hatte, das war mir zu selbstverständlich...aber man lernt nie aus.

Passat2002 05.02.2005 19:42

Zitat:

Zitat von cacatoa
@ passat2002:
Schau mal auf der Startseite im Archiv.. ;)

und wer kann den mist verschieben, nur die mods, oder

cacatoa 05.02.2005 19:52

@ passat2002:
Jawoll.
Habe ich so nen Mist geschrieben, daß er da reingehört?
cacatoa

Passat2002 05.02.2005 20:07

hi

eigentlich nicht, nur die info zum mistkübel hat mich verwirrt. aber wenn wer einen mist schreibt, muss es ein mod. verschieben, oder?

und ich lösche nun meinen mist in diesem thread, gehört eigentlich wo anders hin :), den mistkübel öffne ich selber

buuu, zu dämlich zum löschen

TAD 05.02.2005 20:39

nu aber ! e-scan im abgesicherten modus durchgeführt!

Sat Feb 05 20:33:04 2005 => ***** Checking for specific ITW Viruses *****
Sat Feb 05 20:33:04 2005 => Checking for Welchia Virus...
Sat Feb 05 20:33:04 2005 => Checking for LovGate Virus...
Sat Feb 05 20:33:04 2005 => Checking for CodeRed Virus...
Sat Feb 05 20:33:04 2005 => Checking for OpaServ Virus...
Sat Feb 05 20:33:04 2005 => Checking for Sobig.e Virus...
Sat Feb 05 20:33:04 2005 => Checking for Winupie Virus...
Sat Feb 05 20:33:04 2005 => Checking for Swen Virus...
Sat Feb 05 20:33:04 2005 => Checking for JS.Fortnight Virus...
Sat Feb 05 20:33:04 2005 => Checking for Novarg Virus...
Sat Feb 05 20:33:04 2005 => Checking for Pagabot Virus...
Sat Feb 05 20:33:04 2005 => Checking for Parite.b Virus...
Sat Feb 05 20:33:04 2005 => Checking for Parite.a Virus...

Sat Feb 05 20:33:04 2005 => ***** Scanning complete. *****

Sat Feb 05 20:33:05 2005 => Total Files Scanned: 62016
Sat Feb 05 20:33:05 2005 => Total Virus(es) Found: 3
Sat Feb 05 20:33:05 2005 => Total Disinfected Files: 0
Sat Feb 05 20:33:05 2005 => Total Files Renamed: 0
Sat Feb 05 20:33:05 2005 => Total Deleted Files: 0
Sat Feb 05 20:33:05 2005 => Total Errors: 6
Sat Feb 05 20:33:05 2005 => Time Elapsed: 00:36:49
Sat Feb 05 20:33:05 2005 => Virus Database Date: 2005/02/05
Sat Feb 05 20:33:05 2005 => Virus Database Count: 117200

Sat Feb 05 20:33:05 2005 => Scan Completed.

kannst du bzw. könnt ihr was damit anfangen?!?

cacatoa 05.02.2005 20:53

Nee, nich so ganz:
Wir brauchen die infos aus der Logdatei; was gefunden wurde:
Öffne die mwav.log -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen.
cacatoa

TAD 05.02.2005 21:43

Sat Feb 05 19:58:36 2005 => File C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rekdkt4c.default\Cache\71ED2E48d01 infected by "not-a-virus:Porn-Dialer.Win32.Intexdial" Virus. Action Taken: No Action Taken.
Sat Feb 05 19:59:50 2005 => Scanning Folder: C:\Programme\AVPersonal\INFECTED\*.*
Sat Feb 05 19:59:50 2005 => Scanning File C:\Programme\AVPersonal\INFECTED\DHDLLNPB.EXE.VIR
Sat Feb 05 19:59:50 2005 => File C:\Programme\AVPersonal\INFECTED\DHDLLNPB.EXE.VIR infected by "not-a-virus:AdWare.Gator.a" Virus. Action Taken: No Action Taken.

Sat Feb 05 19:59:50 2005 => Scanning File C:\Programme\AVPersonal\INFECTED\LNDNLNRNL.EXE.VIR
Sat Feb 05 19:59:50 2005 => File C:\Programme\AVPersonal\INFECTED\LNDNLNRNL.EXE.VIR infected by "not-a-virus:AdWare.Gator.a" Virus. Action Taken: No Action Taken.

Sat Feb 05 20:33:04 2005 => ***** Scanning complete. *****

Sat Feb 05 20:33:05 2005 => Total Files Scanned: 62016
Sat Feb 05 20:33:05 2005 => Total Virus(es) Found: 3
Sat Feb 05 20:33:05 2005 => Total Disinfected Files: 0
Sat Feb 05 20:33:05 2005 => Total Files Renamed: 0
Sat Feb 05 20:33:05 2005 => Total Deleted Files: 0
Sat Feb 05 20:33:05 2005 => Total Errors: 6
Sat Feb 05 20:33:05 2005 => Time Elapsed: 00:36:49
Sat Feb 05 20:33:05 2005 => Virus Database Date: 2005/02/05
Sat Feb 05 20:33:05 2005 => Virus Database Count: 117200

Sat Feb 05 20:33:05 2005 => Scan Completed.

die mwav war sehr unübersichtlich!!!

ich hoffe ihr könnt mir trotzdem weiterhelfen und den porn-dialer hab ich auch bemerkt ich schäm' mich auch schon!! :heilig:


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:18 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131