Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   BDS/Agent.AY - Virus auf meinem PC (https://www.trojaner-board.de/25387-bds-agent-ay-virus-meinem-pc.html)

catmark 05.01.2006 09:02

BDS/Agent.AY - Virus auf meinem PC
 
Guten Morgen zusammen.
Auch ich habe mir einen Virus eingefangen. Habe mal ein paar Info`s auf euren Seite angeschaut und muss sagen, Hut ab vor denen, die die Viren einfach so entfernen können und bei all dem Text auch noch durchblicken.
Ich habe überhaupt keinen Plan, wie ich einen Virus entfernen kann und deshalb bin ich froh, wenn es euch gibt.
Bitte antwortet mir so, dass ich das blicke. Ich checke nicht mal, was fixen oder posten heisst. Also, viel Spass mir mir.
Was ich geschnallt habe ist, dass ich HJT gestartet habe und eine .txt datei gespeichert habe. Hier das Resultat:

Logfile of HijackThis v1.99.1
Scan saved at 08:50:36, on 05.01.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\BRMFRSMG.EXE
C:\WINDOWS\Explorer.EXE
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\progra~1\scansoft\paperp~1\pptd40nt.exe
C:\Programme\Gemeinsame Dateien\PCSuite\DataLayer\DataLayer.exe
C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Gemeinsame Dateien\CMEII\CMESys.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Skype\Phone\Skype.exe
C:\PROGRA~1\GEMEIN~1\PCSuite\Services\SERVIC~1.EXE
C:\Programme\Spamihilator\spamihilator.exe
C:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\Programme\ScanSoft\PaperPort\PopUp\SmartUI.exe
C:\Programme\Gemeinsame Dateien\GMT\GMT.exe
C:\Programme\palmOne\HOTSYNC.EXE
C:\Programme\ScanSoft\PaperPort\Pplinks.exe
C:\Programme\Outlook Express\msimn.exe
C:\Programme\Internet Explorer\iexplore.exe
F:\software_download\Antivir&co\hijackthis\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [PaperPort PTD] c:\progra~1\scansoft\paperp~1\pptd40nt.exe
O4 - HKLM\..\Run: [DataLayer] C:\Programme\Gemeinsame Dateien\PCSuite\DataLayer\DataLayer.exe
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe -onlytray
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [CMESys] "C:\Programme\Gemeinsame Dateien\CMEII\CMESys.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [Spamihilator] "C:\Programme\Spamihilator\spamihilator.exe"
O4 - Startup: HotSync Manager.lnk = C:\Programme\palmOne\HOTSYNC.EXE
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Brother SmartUI PopUp.lnk = C:\Programme\ScanSoft\PaperPort\PopUp\SmartUI.exe
O4 - Global Startup: GStartup.lnk = C:\Programme\Gemeinsame Dateien\GMT\GMT.exe
O8 - Extra context menu item: &Google-Suche - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:\programme\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1133468437624
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{439BF8A7-D15E-4A0A-B20C-51A3FAE3AE0A}: NameServer = 195.186.1.110,195.186.1.111
O17 - HKLM\System\CS1\Services\Tcpip\..\{439BF8A7-D15E-4A0A-B20C-51A3FAE3AE0A}: NameServer = 195.186.1.110,195.186.1.111
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe


Freu mich auf eine Antwort :party:

Rene-gad 05.01.2006 09:11

@catmark
Zitat:

Auch ich habe mir einen Virus eingefangen.
Schön ;). Sag mal bitte, wie sah die Virus-Meldung genau aus (mit Pfadangaben).
PS: Zu deiner Sicherheit
als Web-Browser: Mozilla, Firefox oder Opera
als Mail-Programm: Mozilla, Thunderbird oder Opera
benutzen

catmark 06.01.2006 08:16

Hallo Rene gad

Hier noch die Verknüpfung

C:\DOKUMENTE UND EINSTELLUNGEN\NETFOCUS\LOKALE EINSTELLUNGEN\TEMPORARY INTERNET FILES\CONTENT.IE5\O3DTYKVW\WMF_DCODE[1].WMF

catmark 06.01.2006 08:25

Das sind noch zwei weitere Pfade: :headbang:

C:\PROGRAMME\GEMEINSAME DATEIEN\HCPALLEC\JABEFRNE\PLPFNRJP.EXE
C:\PROGRAMME\GEMEINSAMEDATEIEN\HCPALLEC\HBEEDAAATA\CJPDNJLLF.EXE

hoerni26 06.01.2006 08:28

hallo catmark,

da rene of ist helfe ich dir mal kurz weiter.
bitte führe nun Diese option durch.
les dir die anleitung ganz genau durch,besser einmal mehr als zu wenig.
darin wird alles haargenau erklärt wie du vorgehen musst.
poste anschleißend das ergebniss hier..

catmark 06.01.2006 08:35

Vielen Dank.
Hilf mir kurz, da ich diese Ausdrücke noch nicht so kenne.
Posten heisst, kopieren und dann schicken, richtig?

hoerni26 06.01.2006 08:37

ja genau..
das ergeniss kopieren und hier einfügen,wie du es mit dem HJT logfile gemacht hast..

catmark 16.01.2006 09:35

Hallo zusammen

Ich wollte den Bericht vom escan posten. Die Datei ist aber so lange, das der Server überlastet wird (7.1MB)
Was braucht ihr genau???
Muss wirklich der ganze Bericht gepostet werden? :balla:
Vielen Dank für eure Antwort.

hoerni26 16.01.2006 09:57

das ergbniss der find.bat müssten wir bitte wissen.
diese klappt aber nur wenn du die sprache nicht auf deutsch umgestellt hast

catmark 16.01.2006 15:58

Hier das Resultat meines Scans. Ich hoffe, dass ich es diesmal richtig gemacht habe. Freu mich auf deine Meinung.
Hier das Resultat:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Funde für "infected"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Thu Dec 29 10:58:39 2005 => System found infected with gain.gator Spyware/Adware ({21ffb6c0-0da1-11d5-a9d5-00500413153c})! Action taken: No Action Taken.
Thu Dec 29 10:58:39 2005 => System found infected with searchexe Spyware/Adware ({807553e5-5146-11d5-a672-00b0d022e945})! Action taken: No Action Taken.
Thu Dec 29 10:58:47 2005 => System found infected with clientman Spyware/Adware (firstrun.log)! Action taken: No Action Taken.
Thu Dec 29 10:58:53 2005 => System found infected with gator Spyware/Adware (gstartup.lnk)! Action taken: No Action Taken.
Thu Dec 29 10:58:53 2005 => System found infected with gator Spyware/Adware (gstartup.lnk)! Action taken: No Action Taken.
Thu Dec 29 10:58:53 2005 => System found infected with gator Spyware/Adware (gstartup.lnk)! Action taken: No Action Taken.
Thu Dec 29 11:06:29 2005 => Scanne Ordner: C:\Programme\AVPersonal\INFECTED\*.*
Thu Dec 29 11:06:29 2005 => Scanne Datei C:\Programme\AVPersonal\INFECTED\CJPDNJLLF.EXE.001
Thu Dec 29 11:06:29 2005 => File C:\Programme\AVPersonal\INFECTED\CJPDNJLLF.EXE.001 markiert als "not-a-virus:AdWare.Win32.Gator.a". Folgende Maßnahme wurde durchgeführt: No Action Taken.
Thu Dec 29 11:06:29 2005 => Scanne Datei C:\Programme\AVPersonal\INFECTED\CJPDNJLLF.EXE.002
Thu Dec 29 11:06:30 2005 => File C:\Programme\AVPersonal\INFECTED\CJPDNJLLF.EXE.002 markiert als "not-a-virus:AdWare.Win32.Gator.a". Folgende Maßnahme wurde durchgeführt: No Action Taken.
Thu Dec 29 11:06:30 2005 => Scanne Datei C:\Programme\AVPersonal\INFECTED\CJPDNJLLF.EXE.VIR
Thu Dec 29 11:06:30 2005 => File C:\Programme\AVPersonal\INFECTED\CJPDNJLLF.EXE.VIR markiert als "not-a-virus:AdWare.Win32.Gator.a". Folgende Maßnahme wurde durchgeführt: No Action Taken.
Thu Dec 29 11:06:30 2005 => Scanne Datei C:\Programme\AVPersonal\INFECTED\PLPFNRJP.EXE.001
Thu Dec 29 11:06:30 2005 => File C:\Programme\AVPersonal\INFECTED\PLPFNRJP.EXE.001 markiert als "not-a-virus:AdWare.Win32.Gator.a". Folgende Maßnahme wurde durchgeführt: No Action Taken.
Thu Dec 29 11:06:30 2005 => Scanne Datei C:\Programme\AVPersonal\INFECTED\PLPFNRJP.EXE.002
Thu Dec 29 11:06:30 2005 => File C:\Programme\AVPersonal\INFECTED\PLPFNRJP.EXE.002 markiert als "not-a-virus:AdWare.Win32.Gator.a". Folgende Maßnahme wurde durchgeführt: No Action Taken.
Thu Dec 29 11:06:30 2005 => Scanne Datei C:\Programme\AVPersonal\INFECTED\PLPFNRJP.EXE.003
Thu Dec 29 11:06:30 2005 => File C:\Programme\AVPersonal\INFECTED\PLPFNRJP.EXE.003 markiert als "not-a-virus:AdWare.Win32.Gator.a". Folgende Maßnahme wurde durchgeführt: No Action Taken.
Thu Dec 29 11:06:30 2005 => Scanne Datei C:\Programme\AVPersonal\INFECTED\PLPFNRJP.EXE.VIR
Thu Dec 29 11:06:30 2005 => File C:\Programme\AVPersonal\INFECTED\PLPFNRJP.EXE.VIR markiert als "not-a-virus:AdWare.Win32.Gator.a". Folgende Maßnahme wurde durchgeführt: No Action Taken.
Thu Dec 29 11:06:30 2005 => Scanne Datei C:\Programme\AVPersonal\INFECTED\RTH46520.VIR
Thu Dec 29 11:06:30 2005 => File C:\Programme\AVPersonal\INFECTED\RTH46520.VIR markiert als "not-a-virus:AdWare.Win32.Gator.a". Folgende Maßnahme wurde durchgeführt: No Action Taken.
Thu Dec 29 11:06:30 2005 => Scanne Datei C:\Programme\AVPersonal\INFECTED\RTH63820.VIR
Thu Dec 29 11:06:30 2005 => File C:\Programme\AVPersonal\INFECTED\RTH63820.VIR markiert als "not-a-virus:AdWare.Win32.Gator.a". Folgende Maßnahme wurde durchgeführt: No Action Taken.
Sun Jan 15 17:06:52 2006 => System found infected with gain.gator Spyware/Adware ({21ffb6c0-0da1-11d5-a9d5-00500413153c})! Action taken: Keine Aktion vorgenommen.
Sun Jan 15 17:06:53 2006 => System found infected with searchexe Spyware/Adware ({807553e5-5146-11d5-a672-00b0d022e945})! Action taken: Keine Aktion vorgenommen.
Sun Jan 15 17:07:03 2006 => System found infected with clientman Spyware/Adware (firstrun.log)! Action taken: Keine Aktion vorgenommen.
Sun Jan 15 17:07:08 2006 => System found infected with gator Spyware/Adware (gstartup.lnk)! Action taken: Keine Aktion vorgenommen.
Sun Jan 15 17:07:08 2006 => System found infected with gator Spyware/Adware (gstartup.lnk)! Action taken: Keine Aktion vorgenommen.
Sun Jan 15 17:07:08 2006 => System found infected with gator Spyware/Adware (gstartup.lnk)! Action taken: Keine Aktion vorgenommen.
Mon Jan 16 07:44:05 2006 => System found infected with gain.gator Spyware/Adware ({21ffb6c0-0da1-11d5-a9d5-00500413153c})! Action taken: Keine Aktion vorgenommen.
Mon Jan 16 07:44:05 2006 => System found infected with searchexe Spyware/Adware ({807553e5-5146-11d5-a672-00b0d022e945})! Action taken: Keine Aktion vorgenommen.
Mon Jan 16 07:44:15 2006 => System found infected with clientman Spyware/Adware (firstrun.log)! Action taken: Keine Aktion vorgenommen.
Mon Jan 16 07:44:21 2006 => System found infected with gator Spyware/Adware (gstartup.lnk)! Action taken: Keine Aktion vorgenommen.
Mon Jan 16 07:44:21 2006 => System found infected with gator Spyware/Adware (gstartup.lnk)! Action taken: Keine Aktion vorgenommen.
Mon Jan 16 07:44:21 2006 => System found infected with gator Spyware/Adware (gstartup.lnk)! Action taken: Keine Aktion vorgenommen.
Mon Jan 16 10:42:03 2006 => System found infected with gain.gator Spyware/Adware ({21ffb6c0-0da1-11d5-a9d5-00500413153c})! Action taken: Keine Aktion vorgenommen.
Mon Jan 16 10:42:03 2006 => System found infected with searchexe Spyware/Adware ({807553e5-5146-11d5-a672-00b0d022e945})! Action taken: Keine Aktion vorgenommen.
Mon Jan 16 10:42:13 2006 => System found infected with clientman Spyware/Adware (firstrun.log)! Action taken: Keine Aktion vorgenommen.
Mon Jan 16 10:42:18 2006 => System found infected with gator Spyware/Adware (gstartup.lnk)! Action taken: Keine Aktion vorgenommen.
Mon Jan 16 10:42:18 2006 => System found infected with gator Spyware/Adware (gstartup.lnk)! Action taken: Keine Aktion vorgenommen.
Mon Jan 16 10:42:18 2006 => System found infected with gator Spyware/Adware (gstartup.lnk)! Action taken: Keine Aktion vorgenommen.
Mon Jan 16 13:37:04 2006 => Scanne Ordner: C:\Programme\AVPersonal\INFECTED\*.*
Mon Jan 16 13:37:04 2006 => Scanne Datei C:\Programme\AVPersonal\INFECTED\CJPDNJLLF.EXE.001
Mon Jan 16 13:37:04 2006 => File C:\Programme\AVPersonal\INFECTED\CJPDNJLLF.EXE.001 markiert als "not-a-virus:AdWare.Win32.Gator.a". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Mon Jan 16 13:37:04 2006 => Scanne Datei C:\Programme\AVPersonal\INFECTED\CJPDNJLLF.EXE.002
Mon Jan 16 13:37:04 2006 => File C:\Programme\AVPersonal\INFECTED\CJPDNJLLF.EXE.002 markiert als "not-a-virus:AdWare.Win32.Gator.a". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Mon Jan 16 13:37:04 2006 => Scanne Datei C:\Programme\AVPersonal\INFECTED\CJPDNJLLF.EXE.003
Mon Jan 16 13:37:04 2006 => File C:\Programme\AVPersonal\INFECTED\CJPDNJLLF.EXE.003 markiert als "not-a-virus:AdWare.Win32.Gator.a". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Mon Jan 16 13:37:04 2006 => Scanne Datei C:\Programme\AVPersonal\INFECTED\CJPDNJLLF.EXE.004
Mon Jan 16 13:37:04 2006 => File C:\Programme\AVPersonal\INFECTED\CJPDNJLLF.EXE.004 markiert als "not-a-virus:AdWare.Win32.Gator.a". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Mon Jan 16 13:37:04 2006 => Scanne Datei C:\Programme\AVPersonal\INFECTED\CJPDNJLLF.EXE.005
Mon Jan 16 13:37:04 2006 => File C:\Programme\AVPersonal\INFECTED\CJPDNJLLF.EXE.005 markiert als "not-a-virus:AdWare.Win32.Gator.a". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Mon Jan 16 13:37:04 2006 => Scanne Datei C:\Programme\AVPersonal\INFECTED\CJPDNJLLF.EXE.006
Mon Jan 16 13:37:05 2006 => File C:\Programme\AVPersonal\INFECTED\CJPDNJLLF.EXE.006 markiert als "not-a-virus:AdWare.Win32.Gator.a". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Mon Jan 16 13:37:05 2006 => Scanne Datei C:\Programme\AVPersonal\INFECTED\CJPDNJLLF.EXE.007
Mon Jan 16 13:37:05 2006 => File C:\Programme\AVPersonal\INFECTED\CJPDNJLLF.EXE.007 markiert als "not-a-virus:AdWare.Win32.Gator.a". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Mon Jan 16 13:37:05 2006 => Scanne Datei C:\Programme\AVPersonal\INFECTED\CJPDNJLLF.EXE.VIR
Mon Jan 16 13:37:05 2006 => File C:\Programme\AVPersonal\INFECTED\CJPDNJLLF.EXE.VIR markiert als "not-a-virus:AdWare.Win32.Gator.a". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Mon Jan 16 13:37:05 2006 => Scanne Datei C:\Programme\AVPersonal\INFECTED\PLPFNRJP.EXE.001
Mon Jan 16 13:37:05 2006 => File C:\Programme\AVPersonal\INFECTED\PLPFNRJP.EXE.001 markiert als "not-a-virus:AdWare.Win32.Gator.a". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Mon Jan 16 13:37:05 2006 => Scanne Datei C:\Programme\AVPersonal\INFECTED\PLPFNRJP.EXE.002
Mon Jan 16 13:37:05 2006 => File C:\Programme\AVPersonal\INFECTED\PLPFNRJP.EXE.002 markiert als "not-a-virus:AdWare.Win32.Gator.a". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Mon Jan 16 13:37:05 2006 => Scanne Datei C:\Programme\AVPersonal\INFECTED\PLPFNRJP.EXE.003
Mon Jan 16 13:37:05 2006 => File C:\Programme\AVPersonal\INFECTED\PLPFNRJP.EXE.003 markiert als "not-a-virus:AdWare.Win32.Gator.a". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Mon Jan 16 13:37:05 2006 => Scanne Datei C:\Programme\AVPersonal\INFECTED\PLPFNRJP.EXE.004
Mon Jan 16 13:37:05 2006 => File C:\Programme\AVPersonal\INFECTED\PLPFNRJP.EXE.004 markiert als "not-a-virus:AdWare.Win32.Gator.a". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Mon Jan 16 13:37:05 2006 => Scanne Datei C:\Programme\AVPersonal\INFECTED\PLPFNRJP.EXE.005
Mon Jan 16 13:37:05 2006 => File C:\Programme\AVPersonal\INFECTED\PLPFNRJP.EXE.005 markiert als "not-a-virus:AdWare.Win32.Gator.a". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Mon Jan 16 13:37:05 2006 => Scanne Datei C:\Programme\AVPersonal\INFECTED\PLPFNRJP.EXE.006
Mon Jan 16 13:37:05 2006 => File C:\Programme\AVPersonal\INFECTED\PLPFNRJP.EXE.006 markiert als "not-a-virus:AdWare.Win32.Gator.a". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Mon Jan 16 13:37:05 2006 => Scanne Datei C:\Programme\AVPersonal\INFECTED\PLPFNRJP.EXE.007
Mon Jan 16 13:37:05 2006 => File C:\Programme\AVPersonal\INFECTED\PLPFNRJP.EXE.007 markiert als "not-a-virus:AdWare.Win32.Gator.a". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Mon Jan 16 13:37:05 2006 => Scanne Datei C:\Programme\AVPersonal\INFECTED\PLPFNRJP.EXE.008
Mon Jan 16 13:37:05 2006 => File C:\Programme\AVPersonal\INFECTED\PLPFNRJP.EXE.008 markiert als "not-a-virus:AdWare.Win32.Gator.a". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Mon Jan 16 13:37:05 2006 => Scanne Datei C:\Programme\AVPersonal\INFECTED\PLPFNRJP.EXE.VIR
Mon Jan 16 13:37:06 2006 => File C:\Programme\AVPersonal\INFECTED\PLPFNRJP.EXE.VIR markiert als "not-a-virus:AdWare.Win32.Gator.a". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Mon Jan 16 13:37:06 2006 => Scanne Datei C:\Programme\AVPersonal\INFECTED\RTH21620.VIR
Mon Jan 16 13:37:06 2006 => File C:\Programme\AVPersonal\INFECTED\RTH21620.VIR markiert als "not-a-virus:AdWare.Win32.Gator.a". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Mon Jan 16 13:37:06 2006 => Scanne Datei C:\Programme\AVPersonal\INFECTED\RTH46320.VIR
Mon Jan 16 13:37:06 2006 => File C:\Programme\AVPersonal\INFECTED\RTH46320.VIR markiert als "not-a-virus:AdWare.Win32.Gator.a". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Mon Jan 16 13:37:06 2006 => Scanne Datei C:\Programme\AVPersonal\INFECTED\RTH46520.VIR
Mon Jan 16 13:37:06 2006 => File C:\Programme\AVPersonal\INFECTED\RTH46520.VIR markiert als "not-a-virus:AdWare.Win32.Gator.a". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Mon Jan 16 13:37:06 2006 => Scanne Datei C:\Programme\AVPersonal\INFECTED\RTH63820.VIR
Mon Jan 16 13:37:06 2006 => File C:\Programme\AVPersonal\INFECTED\RTH63820.VIR markiert als "not-a-virus:AdWare.Win32.Gator.a". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Mon Jan 16 13:37:06 2006 => Scanne Datei C:\Programme\AVPersonal\INFECTED\WMF_DCODE[1].WMF.VIR
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Funde für "tagged"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Funde für "offending"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Thu Dec 29 10:58:41 2005 => Offending Key found: HKLM\Software\gator.com !!!
Thu Dec 29 10:58:41 2005 => Offending value found in HKLM\Software\Microsoft\Windows\CurrentVersion\Run: cmesys !!!
Thu Dec 29 10:58:42 2005 => Offending Folder found: C:\Programme\gator.com
Thu Dec 29 10:58:42 2005 => Offending Folder found: C:\Programme\Gemeinsame Dateien\cmeii
Thu Dec 29 10:58:42 2005 => Offending Folder found: C:\Programme\Gemeinsame Dateien\gmt
Thu Dec 29 10:58:47 2005 => Offending file found: C:\Dokumente und Einstellungen\NETFOCUS\Lokale Einstellungen\temp\outlook logging\firstrun.log
Thu Dec 29 10:58:53 2005 => Offending file found: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\autostart\gstartup.lnk
Thu Dec 29 10:58:53 2005 => Offending Folder found: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\gain publishing
Thu Dec 29 10:58:53 2005 => Offending file found: C:\Dokumente und Einstellungen\All Users\Startmenü\programme\autostart\gstartup.lnk
Thu Dec 29 10:58:53 2005 => Offending Folder found: C:\Dokumente und Einstellungen\All Users\Startmenü\programme\gain publishing
Thu Dec 29 10:58:53 2005 => Offending file found: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\gstartup.lnk
Sun Jan 15 17:06:54 2006 => Offending Key found: HKLM\Software\gator.com !!!
Sun Jan 15 17:06:55 2006 => Offending value found in HKLM\Software\Microsoft\Windows\CurrentVersion\Run: cmesys !!!
Sun Jan 15 17:06:57 2006 => Offending Folder found: C:\Programme\gator.com
Sun Jan 15 17:06:57 2006 => Offending Folder found: C:\Programme\Gemeinsame Dateien\cmeii
Sun Jan 15 17:06:57 2006 => Offending Folder found: C:\Programme\Gemeinsame Dateien\gmt
Sun Jan 15 17:07:03 2006 => Offending file found: C:\Dokumente und Einstellungen\NETFOCUS\Lokale Einstellungen\temp\outlook logging\firstrun.log
Sun Jan 15 17:07:08 2006 => Offending file found: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\autostart\gstartup.lnk
Sun Jan 15 17:07:08 2006 => Offending Folder found: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\gain publishing
Sun Jan 15 17:07:08 2006 => Offending file found: C:\Dokumente und Einstellungen\All Users\Startmenü\programme\autostart\gstartup.lnk
Sun Jan 15 17:07:08 2006 => Offending Folder found: C:\Dokumente und Einstellungen\All Users\Startmenü\programme\gain publishing
Sun Jan 15 17:07:08 2006 => Offending file found: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\gstartup.lnk
Mon Jan 16 07:44:07 2006 => Offending Key found: HKLM\Software\gator.com !!!
Mon Jan 16 07:44:07 2006 => Offending value found in HKLM\Software\Microsoft\Windows\CurrentVersion\Run: cmesys !!!
Mon Jan 16 07:44:09 2006 => Offending Folder found: C:\Programme\gator.com
Mon Jan 16 07:44:09 2006 => Offending Folder found: C:\Programme\Gemeinsame Dateien\cmeii
Mon Jan 16 07:44:09 2006 => Offending Folder found: C:\Programme\Gemeinsame Dateien\gmt
Mon Jan 16 07:44:15 2006 => Offending file found: C:\Dokumente und Einstellungen\NETFOCUS\Lokale Einstellungen\temp\outlook logging\firstrun.log
Mon Jan 16 07:44:21 2006 => Offending file found: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\autostart\gstartup.lnk
Mon Jan 16 07:44:21 2006 => Offending Folder found: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\gain publishing
Mon Jan 16 07:44:21 2006 => Offending file found: C:\Dokumente und Einstellungen\All Users\Startmenü\programme\autostart\gstartup.lnk
Mon Jan 16 07:44:21 2006 => Offending Folder found: C:\Dokumente und Einstellungen\All Users\Startmenü\programme\gain publishing
Mon Jan 16 07:44:21 2006 => Offending file found: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\gstartup.lnk
Mon Jan 16 10:42:05 2006 => Offending Key found: HKLM\Software\gator.com !!!
Mon Jan 16 10:42:05 2006 => Offending value found in HKLM\Software\Microsoft\Windows\CurrentVersion\Run: cmesys !!!
Mon Jan 16 10:42:07 2006 => Offending Folder found: C:\Programme\gator.com
Mon Jan 16 10:42:07 2006 => Offending Folder found: C:\Programme\Gemeinsame Dateien\cmeii
Mon Jan 16 10:42:07 2006 => Offending Folder found: C:\Programme\Gemeinsame Dateien\gmt
Mon Jan 16 10:42:13 2006 => Offending file found: C:\Dokumente und Einstellungen\NETFOCUS\Lokale Einstellungen\temp\outlook logging\firstrun.log
Mon Jan 16 10:42:18 2006 => Offending file found: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\autostart\gstartup.lnk
Mon Jan 16 10:42:18 2006 => Offending Folder found: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\gain publishing
Mon Jan 16 10:42:18 2006 => Offending file found: C:\Dokumente und Einstellungen\All Users\Startmenü\programme\autostart\gstartup.lnk
Mon Jan 16 10:42:18 2006 => Offending Folder found: C:\Dokumente und Einstellungen\All Users\Startmenü\programme\gain publishing
Mon Jan 16 10:42:18 2006 => Offending file found: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\gstartup.lnk
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~ © Haui ;-) ~~~~~~~
~~~~~~~ Dank an Cidre ~~~~~~~

catmark 19.01.2006 08:40

So, bis hierher war ja alle klar, nur....
Was muss ich jetzt tun, die Virenmeldungen gehen mir langsam aber sicher auf den Keks !!!
Wer kann mir helfen?

dartus 19.01.2006 11:21

Hallo catmark,

gehe wie folgt vor:
http://www.trojaner-board.de/showpos...96&postcount=2

dartus


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:08 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131