Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   TR/Agent.bfpp in C:\Users\PDvaS\AppData\Local\temp\9376431227193b8f.exe (https://www.trojaner-board.de/91780-tr-agent-bfpp-c-users-pdvas-appdata-local-temp-9376431227193b8f-exe.html)

PDvaS 13.10.2010 10:04

TR/Agent.bfpp in C:\Users\PDvaS\AppData\Local\temp\9376431227193b8f.exe
 
Hallo alle zusammen,
gestern zeigte mir mein AntiVir, dass ich mir das oben genannte Virus eingefangen haben soll. Seitdem sind auch einige Unterschiede zu bemerken.
Alle Prozesse verlaufen erheblich langsamer und manchmal kommt es auch vor, dass mein Rechner sich von alleine abschaltet, nachdem mir angezeigt wurde, dass ein Programm möglicherweise Windows Schäden zufügen kann.

Ich bin alle Schritte durhgegangen, die in der Anweisung stehen. Das Merkwürdige dabei ist, dass Malwarebytes und AntiVir mir seit der ersten Virusmeldung keine Fehler bzw. Viren mehr angezeigt haben.
Ich bin mir aber ziemlich sicher, dass das Virus noch vorhanden ist, da immer noch alles ziemlich langsam ist und ich auch noch nichts dagegen unternommen habe.

Da MBAM nichts gefunden hat, habe ich das Log auch nicht gepostet.

defogger_disable.log:
Code:

defogger_disable by jpshortstuff (23.02.10.1)
Log created at 17:01 on 12/10/2010 (PDvaS)

Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.

Checking for services/drivers...


-=E.O.F=-

Der Rest befindet sich im Anhang.

Bedanke mich jetzt schon mal voraus!
grüße PDvaS!

markusg 13.10.2010 13:12

• Starte bitte die OTL.exe.
• Kopiere nun das Folgende in die Textbox.

:OTL
O4 - HKCU..\Run: [Apiicm] C:\Users\PDvaS\AppData\Roaming\Adobe\Update\forimg.exe ()
:FILES
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument dieses posten


öffne mein computer, c:\_OTL rechtsklick auf moved files und zu moved files.rar oder zip hinzufügen.
archiv zu uns hochladen.
http://www.trojaner-board.de/54791-a...ner-board.html

PDvaS 13.10.2010 15:19

Erstmal danke für deine schnelle Antwort markusg!

Ich habe versucht den Ordner "movedfiles" hochzuladen, der ist aber mit 285kb anscheind zu groß. Deshalb habe ich jetzt nur das beinhaltende Textdokument hochgeladen.
Ich hoffe das reicht fürs Erste.

greetz PDvaS

markusg 13.10.2010 15:23

du sollst das _OTL-archiv nicht hier hochladen
sondern im upload channel, klicke dafür die anleitung an, die ich verlinkt hab.

PDvaS 13.10.2010 15:31

habe den Fehler behoben...sorry:stirn:

markusg 13.10.2010 15:33

ist ja kein problem.
bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix

PDvaS 13.10.2010 17:01

Combofix log im Anhang :)

markusg 13.10.2010 17:10

ok sehe es mir nachher an, weiter mit malwarebytes
download malwarebytes:
Malwarebytes
instalieren, öffnen, registerkarte aktualisierung, programm updaten.
schalte alle laufenden programme ab, trenne die internetverbindung.
registerkarte scanner, komplett scan, funde entfernen, log posten.

PDvaS 13.10.2010 18:50

Mbam Log im Anhang.

markusg 13.10.2010 19:09

avira
http://www.trojaner-board.de/54192-a...tellungen.html
avira 10 so instalieren bzw. dann konfigurieren. wenn du die konfiguration übernommen hast, update das programm.
klicke dann auf "lokaler schutz" "lokale laufwerke" eventuelle funde in quarantäne, log posten.

PDvaS 14.10.2010 13:30

Avira Log im Anhang.


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:09 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131