Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Und nochmal AgentAY.. (https://www.trojaner-board.de/14466-nochmal-agentay.html)

Aerie7 24.02.2005 22:29

Und nochmal AgentAY..
 
Nabend!

Bin neu hier und recht unwissend *gg*

AntiVir zeigte mir vor einer Woche den AgentAY an. Hab mir schon einiges über den Agenten hier durchgelesen, habe mir dann auch eScan runtergeladen und eure Anleitung befolgt (in den abgesicherten Modus, alles durchlaufen lassen, wieder in den normal Modus gegangen...).

Dann heißt es unter www.trojaner-board.de/showthread.php?t=14266 in Nr. 3 "öffne die Datei mwav.log." Ja, leider finde ich die nicht. Vielleicht stell ich mich jetzt auch ein bissle blöd an, aber ich finde nur "mwav" 2mal... Einmal als Textdokument und einmal als Konfigurationseinstellung.

Also Frage: Wo finde ich diese Datei? Und wie soll ich dann weiter vorgehen? eScan hat 80 Viren bei mir gefunden, (obwohl ich viel habe AntiVir, AdAware, Stinger) aber da stand nichts von diesem AgentAY.

Ich würde mich freuen, wenn ihr auch so toll helfen könntet, obwohl ich nicht so frisch in Sachen PC bin *gg*

Danke im Voraus!

Aerie7

Haui45 24.02.2005 22:32

Hallo,
hast du dich genau an die Anleitung gehalten, und die mwav.exe per Rechtklick nach C:\bases entpackt?

Aerie7 24.02.2005 22:36

Yap, hab ich getan, hoff ich zumindest... Nur, ich weiß halt nicht, wie ich weiter machen soll, oder ob der jetzt weg ist oder was... *argh*

Aerie7

Lutz 24.02.2005 22:37

Zitat:

aber ich finde nur "mwav" 2mal... Einmal als Textdokument und einmal als Konfigurationseinstellung.
Ich vermute, Du hast die Erweiterungen bekannter Dateien ausgeblendet. Öffne mal die Datei, welche Dir als Textdokument angezeigt wird.

Aerie7 24.02.2005 22:42

Und dann?? *fg*

Also, ich hab "View Log" selber gespeichert... könnte sein, dass die das ist, obwohl ich sie eigentlich wo ganz anders reingespeichert hatte, die aber nicht an dem Ort ist.. ich hoffe, ihr könnt mir folgen *lach*

Lutz 24.02.2005 22:44

Bearbeiten -> Suchen -> infected oder tagged eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen.

Aerie7 24.02.2005 22:48

Thu Feb 24 18:32:51 2005 => File C:\WINDOWS\NDNuninstall6_10.exe infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken.


So??? *gg*

tagged kann nicht gefunden werden...

Lutz 25.02.2005 08:51

Zitat:

Zitat von Aerie7
C:\WINDOWS\NDNuninstall6_10.exe infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken.

Schau mal unter Systemsteuerung -> Programme, ob Du dort einen Eintrag NewDotNet, New.Net (oder vergleichbar) findest. Wenn ja, deinstalliere dieses Programm von dort aus.
Anschließend poste uns mal bitte ein Log von HiJackThis ( http://www.trojaner-board.de/51130-a...ijackthis.html )

Aerie7 25.02.2005 18:25

Also, ich finde diese Datein nicht. Hab nen Suchlauf durchlaufen lassen, der findet auch nichts... Wofür wäre das denn? Und was mach ich nun? *fg*

Schönen Gruß an meine Heimat.. @Lutz

Aerie7 25.02.2005 21:41

C:\SYSTEM VOLUME INFORMATION\_RESTORE{FD248E07-956D-46E9-8DD9-525920E2BF2A}\RP91\A0018283.EXE

Enthält eine Signatur des (gefährlichen) Backdoorprogrammes BDS/Agent.AY

Das hab ich grad wieder von AntiVir bekommen... trotz eScan...

dartus 25.02.2005 21:58

Hallo,

Zitat:

Zitat von Aerie7
C:\SYSTEM VOLUME INFORMATION\_RESTORE{FD248E07-956D-46E9-8DD9-525920E2BF2A}\RP91\A0018283.EXE

Deaktiviere die Systemwiederherstellung -->Neustart-->Systemwiederherstellung aktivieren http://www.systemwiederherstellung-d...indows-xp.html

Hast Du das bereits eingestellt:

Öffne den Explorer-->Extras-->Ordneroptionen-->Ansicht-->Systendateien ausblenden "häckchen weg und "Alle Dateien und Ordner Anzeigen" anklicken

dartus

Aerie7 25.02.2005 22:26

Sorry.... warum und wofür soll ich das machen??? *gg* Will nur den Hintergrund wissen...

dartus 25.02.2005 22:38

Hallo,

zu 1. C:\SYSTEM VOLUME INFORMATION\_RESTORE{FD248E07-956D-46E9-8DD9-525920E2BF2A}\RP91\A0018283.EXE
Dann ist dies weg.

zu 2. vielleicht findest Du dann " C:\WINDOWS\NDNuninstall6_10.exe"

dartus :)

Aerie7 25.02.2005 22:42

zu 1. Was ist denn dies??

zu 2. Warum und wofür soll ich das finden *gg*

Ich weiß, ich bin ja sooo unwissend... *schnief*

dartus 25.02.2005 23:06

:) :) :)

zu 1.: in diesem Ordner werden Daten vorheriger Systemeinstellungen gespeichert, bei eventuellen Problemen kann mann bei XP das System in einen
früheren Zustand versetzen. Wenn da aber was enthalten ist was da nicht hingehört, wird eben deaktiviert, um alles zu entfernen.

zu 2. damit Du die Spyware löschen kannst, die gehört nicht ins System.

dartus


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:35 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131