Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   TR/Proxy.Agent.LY16 *grrr* (https://www.trojaner-board.de/36737-tr-proxy-agent-ly16-grrr.html)

Frido 02.03.2007 13:05

TR/Proxy.Agent.LY16 *grrr*
 
So, da ich nun seit 2 Tagen am bekämpfen bin und langsam verzweifle bitte ich euch um rat. Zwar wurde das Problem schon öfter gepostet, aber nie kam es zu einer wirklich guten Lösung. AntiVir Guard sagt mir bei jedem Aufruf, dass rsvp32_2.dll verseucht ist und hängt vor geschriebenes einen Link, der zu einer Seite mit 3 verschiedenen Viren führt.
Habe gewaltige Angst ausspioniert zu werden und halte mich deswegen von all meinen sonstigen PC-Arbeiten fern die etwas mit Accounts, vertraulichen Daten o. ä. zu tun hätten. Um euch die arbeit zu erleichtern hier die Logfiles. Hatte die Datei in Quarantäne geschoben, nachfolgen lief mein Internet leider nicht mehr, da ich keine weitere Möglichkeit habe hier zu schreiben, habe ich restore gemacht und bei AntiVir-meldung ignoriert um hier zu posten.


HijackThis Logfile:

Logfile of HijackThis v1.99.1
[edit]
bitte editiere zukünftig deine links, wie es dir u.a. hier angezeigt wird:
http://www.trojaner-board.de/22771-a...tml#post171958

danke
GUA
[/edit]



Jotti-Virusscan :

Zitat:

Datei: rsvp32_2.dll

Status:
INFIZIERT/MALWARE

Entdeckte Packprogramme:

AntiVir
TR/Proxy.Agent.LY.16 gefunden

ArcaVir
Trojan.Proxy.Agent.Ly gefunden

Avast
Keine Viren gefunden

AVG Antivirus
Proxy.KVW gefunden

BitDefender
Keine Viren gefunden

ClamAV
Trojan.Proxy-181 gefunden

Dr.Web
Trojan.Spambot gefunden

F-Prot Antivirus
Keine Viren gefunden

F-Secure Anti-Virus
Trojan-Proxy.Win32.Agent.ly gefunden

Fortinet
W32/Agent.LY!tr gefunden

Kaspersky Anti-Virus
Trojan-Proxy.Win32.Agent.ly gefunden

NOD32
Keine Viren gefunden

Norman Virus Control
W32/Agent.BCSB gefunden

VirusBuster
Keine Viren gefunden

VBA32
Trojan.Spambot gefunden

- Lspfix ausgeführt
- Sd-Fix ausgeführt
- versucht zu Löschen, hatte als Folge -inaktives Netzwerk und Internet



Bitte um euren Rat und Gefahreneinstufung. Danke.

undoreal 02.03.2007 21:11

halli hallo.

Zitat:

- Lspfix ausgeführt
- Sd-Fix ausgeführt
- versucht zu Löschen, hatte als Folge -inaktives Netzwerk und Internet
na das ist kein Wunder..

Also, ich würde folgendes machen: Lade dir MWAVE.
Starte das Tool und update es.
Deaktiviere die Systemwiederherstellung und wechsel in den abgesicherten Modus (F8 beim reboot).
Starte MWAVE; Setzte die Haken so, dass alle Dateien auf allen Festplatten durchsucjt werden, inkl. Registry und System Ordner.
Dann klicke auf scan and remove und warte seeeeehhhhhhrt laaaaang. :)

Dann postest du das logfile mit Hilfe der find.bat wie in der Anleitung in meiner Signatur verlinkt.

Gruss

Undoreal

Frido 03.03.2007 15:03

Zitat:

Zitat von undoreal (Beitrag 256570)
halli hallo.

na das ist kein Wunder..

Also, ich würde folgendes machen: Lade dir MWAVE.
Starte das Tool und update es.
Deaktiviere die Systemwiederherstellung und wechsel in den abgesicherten Modus (F8 beim reboot).
Starte MWAVE; Setzte die Haken so, dass alle Dateien auf allen Festplatten durchsucjt werden, inkl. Registry und System Ordner.
Dann klicke auf scan and remove und warte seeeeehhhhhhrt laaaaang. :)

Dann postest du das logfile mit Hilfe der find.bat wie in der Anleitung in meiner Signatur verlinkt.

Gruss

Undoreal

Hatte ich am selben Tag noch gemacht, hatte es dadurch behoben bekommen, trotzdem danke der Hilfe.

MfG


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:33 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131