Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Problem mit JS/Agent.ahf Virus (https://www.trojaner-board.de/99093-problem-js-agent-ahf-virus.html)

Vollstrecker 14.05.2011 23:37

Problem mit JS/Agent.ahf Virus
 
Guten Abend,
ich habe da ein kleines Problem. Unswar bin ich heute um 23,53.26(Uhr) auf das Virus JS/Agent.ahf gestoßen. Ich benutze Antvir. Es ist die neue Version allerdings habe ich das letzte Update nicht installiert.
-------------------------------
Heute 23,53.26:
In der Datei 'J:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\8p533ezx.default\Cache\6\57\04DD3d01'
wurde ein Virus oder unerwünschtes Programm 'JS/Agent.ahf' [virus] gefunden.
Ausgeführte Aktion: Zugriff erlauben
---------------------------------
Heute 23,53.53
In der Datei 'J:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\8p533ezx.default\Cache\6\57\04DD3d01'
wurde ein Virus oder unerwünschtes Programm 'JS/Agent.ahf' [virus] gefunden.
Ausgeführte Aktion: Zugriff verweigern
----------------------------------
Heute 23,54.14
Die Datei 'J:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\8p533ezx.default\Cache\6\57\04DD3d01'
enthielt einen Virus oder unerwünschtes Programm 'JS/Agent.ahf' [virus].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4d7a4d4d.qua' verschoben!
----------------------------------

Im Internet habe ich das hier gefunden:
hxxp://www.avira.com/de/support-threats-description/tid/6477/tlang/de

Anscheinend will das Virus eine Datei runterladen. Wurde es den schon runter geladen? Das Virus wurde zwei Mal gemeldet, aber wird nur ein mal im Kontrollzentrum gemeldet.. (in der gleichen Minute)
Was soll ich nun tun? Ich lassen meinen PC Momentan durchsuchen, es dauert diesmal echt lang. Ich befürchte das man mir meine Daten geklaut hat, oder etwas schlimmeres. Ich hoffe ihr könnt mir helfen!

Update: Der Virenscan(n?) hat nichts gefunden. Was soll ich nun tun?

Kann mir den keiner helfen?

Ich mal wieder, ich würde gerne wissen ob ich einfach weiter im Internet surfen zu können, ohne etwas zu befürchten?
Ich hoffe diesmal Antwortet mir einer. Ich habe mich hier extra dafür angemelde :,(

cosinus 16.05.2011 21:26

Edit:

Zitat:

Ich hoffe diesmal Antwortet mir einer. Ich habe mich hier extra dafür angemelde :,(
Moment was soll das heißen? Wie könnte man dir denn vorher antworten wenn du erst jetzt registriert bist? :balla:

Vollstrecker 17.05.2011 15:14

Zitat:

Zitat von cosinus (Beitrag 659367)
Edit:



Moment was soll das heißen? Wie könnte man dir denn vorher antworten wenn du erst jetzt registriert bist? :balla:

Naja, ich warte seit Tagen auf eine Antwort....

cosinus 17.05.2011 15:29

Zitat:

Naja, ich warte seit Tagen auf eine Antwort....
Seit Tagen?? Du bist erst seit vorgestern angemeldet!! Und gestern hab ich dir geantwortet!
Du neigst nicht zufällig zum Übertreiben? :confused:

Vollstrecker 17.05.2011 15:54

Zitat:

Zitat von cosinus (Beitrag 659785)
Seit Tagen?? Du bist erst seit vorgestern angemeldet!! Und gestern hab ich dir geantwortet!
Du neigst nicht zufällig zum Übertreiben? :confused:

Kann sein :D. Ich würde nur gerne wissen ob ich wieder auf meine Emails zugreifen kann ohne zu befürchten das ich ausspioniert werde.

cosinus 17.05.2011 17:58

Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!


Danach OTL-Custom:


CustomScan mit OTL

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT



Alle Zeitangaben in WEZ +1. Es ist jetzt 21:48 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19