![]() |
Antivir findet ADSPY/Agent.owh Hallo liebe Community, Ich bin über eine bekannte Suchmaschine hierhergelangt, und habe auch direkt mein Erstes Anliegen: Habe gerade beim Virencheck des PCs folgenden Fund bekommen: ADSPY/Agent.owh Google und Antivir geben dazu jedoch keine Informationen. Ich kenne mich mit Viren etc. nicht aus, kann mir jemand erklären, was ich damit am Besten mache, und was der Virus bereits angerichtet haben kann? Weitere Informationen kann ich erst geben, wenn der Virencheck durchgelaufen ist. Gruß |
erstmal ist ein hjack file wichtig http://www.trojaner-board.de/51130-a...ijackthis.html bei befund deines scanners und nach der anschliessenden löschung des viruses erneut scanen. ist danach kein befund vorhanden sollte dein system sauber sein. so lang dein pc funktioniert kann ein virus im schlimmsten falle deine passwörter bei eingabe stehlen und dem "virus betreiber" zugriff auf dein pc geben.d.h es sind private daten von dir einsehbar. |
Zitat:
|
genau.durchscannen lassen und das file also das ergebnis von hjack hier posten. das dient dazu das man sich dein pc genauer ansehen kann und sich ein besseren überblick bezüglich des virenverdachtes machen kann. das hilft uns dir besser zu helfen. |
Code: Running processes: Bitte um schnelle Hilfe Wenn irgendwas falsch ist, sorry, bin neu |
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) in deinem log file sieht verdächtig aus.könnte ein virus sein oder die von dir erwähnt spur. was sagt der viren scan? bis auf den von mir gennanten eintrag ist mir nix aufgefallen. |
Zitat:
Wie gehe ich nun vor? |
hatt der virenscanner den etwas gefunden?wenn nicht einmal per Kostenloser Online Virus und Spyware Scanner - Trend Micro Deutschland scannen lassen. wenn dein scanner und der online scanner nix findet ist das system virenfrei. |
Zitat:
|
Zitat:
Was soll der Schwachsinn? für Dich ist ein Link in meiner Sig @ King Bitte folgendes Vista User wie ich gesehen habe. Alle Tools mit Rechtsklick -> als Admin starten Arbeite bitte diese Anleitung von Punkt 2 weg ab. |
Zitat:
|
Muss ich alle Temporären Internetdateien hier reinkopieren? ALso die Ergebnisse vom Cleaner? |
nein von Punkt eins brauchst Du nichts kopieren. Lese Dir die Anleitungen in Ruhe durch. Wir sind ja nicht im Zeitdruck ;) |
Ich behebe immer den Fehler (Registry) aber die Datei kommt immer wieder. Bestimmt schon 5 Mal. Ist das normal? |
Poste mir den Eintrag und fahre mit Malwarebytes und RSIT fort. ;) |
Code: Ungenutzte Datei-Endungen {80b8c23c-16e0-4cd8-bbc3-cecec9a78b79} HKCR\{80b8c23c-16e0-4cd8-bbc3-cecec9a78b79} |
Habe mit Malwarebytes den Scan gemacht, dann kam die Datei dir infiziert ist ( Laut Avira) und Avira öffnete die Warnmeldung. Ich habe den Zugriff verweigert, damit ich nicht an die Datei komme und sie so Schaden machen kann. Dann habe ich den Malwarebyts Scan abgebrochen, weil die Datei ja schon vorbei war, und das die einzige war, die anschlägt. Doch zu meinem Erstaunen stand im Bericht von Malwarebytes: Keine infizierten Objekte gefunden. Ist die Datei nun weg, oder ist das ein Fehler von Malwarebytes? kann ich die Datei nicht einfach löschen? |
Malwarbytes und RSIT logfiles posten ^^ |
Malwarebytes hab ich schon geschloßen, wie gesagt stand überall: Keine infizierte Datei gefunden. Und hier RITS Code: Logfile of random's system information tool 1.06 (written by random/random) Ich danke dir jetzt schonmal vielmals für deine Hilfe |
Fortsetzung: Code: ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== |
mir fehlt die C:\RSIT\info.txt noch, bitte posten |
Code: info.txt logfile of random's system information tool 1.06 2009-07-26 20:44:45 |
Code: =====Security event log===== |
Software deinstallieren Deinstalliere bitte folgende Programme aus der Code-Box Code: Ask Toolbar Nach der Bereinigung werden wir sehen, welche dieser Du wieder installieren kannst P2P-Filesharing P2P-Programme sind an sich saubere Programme, jedoch weißt Du niemals was Du von wo herunterlädst. Programme aus Filesharing-Börsen stammen meist aus unsicheren Quellen und da sie häufig verseucht sind, rate ich Dir auch in Zukunft davon ab. Außerdem kann es Dich zu eventuell illegalen Handlungen verleiten, z. B. die Nutzung von Raubkopien. Messenger Plus Solltest du dieses Programm noch brauchen werden wir es ,am Ende der Bereinigung, zusammen wieder installieren. Schritt 2 Poste mir bitte den letzten Befund von Avira Schritt 3 Kaspersky - Onlinescanner Dieser Scanner entfernt die Funde nicht, gibt aber einen guten Überblick über die vorhandene Malware. ---> hier herunterladen => Kaspersky Online Scanner => Hinweise zu älteren Versionen beachten! => Voraussetzung: Internet Explorer 6.0 oder höher => die nötigen ActiveX-Steuerelemente installieren => Update der Signaturen => Weiter => Scan-Einstellungen => Standard wählen => OK => Link "Arbeitsplatz" anklicken => Scan beginnt automatisch => Untersuchung wurde abgeschlossen => Protokoll speichern als => Dateityp auf .txt umstellen => auf dem Desktop als Kaspersky.txt speichern => Log hier posten => Deinstallation => Systemsteuerung => Software => Kaspersky Online Scanner entfernen Schritt 4 lösche bitte unter C:\RSIT die info.txt und log.txt doppelklick auf die RSIT exe und poste mir beide logfiles |
ich glaub das gerade selber nicht, aber ich habe unter Systemsteuerung gar kein Software ... Kann eigentlich nicht sein, aber da ist nichts! Habe Vista auch wenn ich auf die Klassische Ansicht wechsele gibts da nicht. P.S. Ist der Virus nicht im Ordner PacificPoker, wie Avira sagt? Habs gefunden, gheißt anders. |
Ich und Vista sind keine freunde ;) aber es muss da sein, RSIT listet mir den Inhalt auf ^^ starte CCleaner --> extras --> als textdatei speichern inhalt posten |
SOrry, dass ich mich jetzt erst melde, Der Azurwave den ich löschen sollte, war meine Internetverbindung. Ask Toolbar ist weg, den Rest mach ich jetzt Also Bonjour. Messenger Plus Live ist kein Virus, bin ich mir zu 100 % sicher. Dann gehe ich weiter nach Deinen Anweisungen vor |
ups :uglyhammer: hab mich verlesen, dachte es ist azures P2P mist |
Zitat:
Bin gerade am Kaspersky dran, weil ich keinen Alten Befund von Avira habe... Nochmal die Frage: Kann ich die Datei nicht einfach löschen? |
Das mit Kaspersky dauert bei mir mindestens noch bis 1 Uhr, werde den Laptop dann wahrscheinlich über Nacht anlassen, damit es morgen fertig ist. 12 % nach 30 Minuten |
WICHTIGER NACHTRAG: Ich hab den Ordner, wo der Virus drin gefunden wurde, nun gelöscht. Lies sich löschen, einwandfrei. Mache gerade den Virencheck mit Avira, mal gucken ob er ihn noch findet, wenn nicht bin ich wieder virenfrei |
Tu mir bitte einen Gefallen. Arbeite meine Anweisung ab und lösche nicht manuell umher oder machst andere scanns Dies erschwert mir die Arbeit. Kaspersky soll alleine laufen. |
Ist jetzt zu spät. Habe den Ordner gelöscht und Kaspersky abgebrochen. Werde Antivir check auch abbrechen müssen, weil das bett ruft. Kaspersky mag zwar gut sein, aber ich hab auch nicht Jahre Zeit. Nach 50 Minuten bei 15 % |
Zitat:
ich bin raus |
Du spielst anscheinend Poker bei Pacific Poker . . . daher kommt dieser ADSPY/agent.owh . . . |
Alle Zeitangaben in WEZ +1. Es ist jetzt 11:23 Uhr. |
Copyright ©2000-2025, Trojaner-Board