![]() |
|
Plagegeister aller Art und deren Bekämpfung: Antivir findet Backdoor BDS/Agent.AYWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
| ![]() Antivir findet Backdoor BDS/Agent.AY Hier bitte der Log Logfile of HijackThis v1.98.2 Scan saved at 20:26:00, on 12.09.2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Sygate\SPF\smc.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Programme\ICQLite\ICQLite.exe C:\WINDOWS\System32\CTHELPER.EXE C:\Programme\Winamp\winampa.exe C:\Program Files\ASUS\Probe\AsusProb.exe C:\Programme\AVPersonal\AVGNT.EXE C:\Programme\Teledat 320\Awatch.exe D:\aktion\steam\steam.exe C:\Programme\Logitech\MouseWare\system\em_exec.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\Bo-Shot\Bo-Shot.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\wkcalrem.exe C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\System32\CTsvcCDA.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\MsPMSPSv.exe C:\Programme\Teledat 320\Td320web.exe C:\Programme\xOR-IRC\mirc.exe C:\Programme\Crazy Browser\Crazy Browser.exe C:\Programme\AVPersonal\AVGUARD.EXE C:\Dokumente und Einstellungen\Franky\Eigene Dateien\DL-Programme\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = Welcome to Crackspider.net! Search cracks, crackz, serial numbers, serials, keygens and patches for appz, games, torrent for pc,mac,pda software unlock codes! R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Nachrichten - Service - Shopping bei t-online.de R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = Welcome to Crackspider.net! Search cracks, crackz, serial numbers, serials, keygens and patches for appz, games, torrent for pc,mac,pda software unlock codes! O1 - Hosts: 213.239.0.226 andr.net O1 - Hosts: 213.239.0.226 www.andr.net O1 - Hosts: 213.239.0.226 crackz.ws O1 - Hosts: 213.239.0.226 www.crackz.ws O1 - Hosts: 213.239.0.226 crackspider.com O1 - Hosts: 213.239.0.226 www.crackspider.com O1 - Hosts: 213.239.0.226 astalavista.box.sk O2 - BHO: (no name) - {30192F8D-0958-44E6-B54D-331FD39AC959} - (no file) O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE O4 - HKLM\..\Run: [Jet Detection] C:\Programme\Creative\SBLive\PROGRAM\ADGJDet.exe O4 - HKLM\..\Run: [CTStartup] C:\Programme\Creative\Splash Screen\CTEaxSpl.EXE /run O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\Probe\AsusProb.exe O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min O4 - HKLM\..\Run: [AWatch] "C:\Programme\Teledat 320\Awatch.exe" O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui O4 - HKCU\..\Run: [Steam] "d:\aktion\steam\steam.exe" -silent O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O4 - Startup: Teledat 320 Web.lnk = C:\Programme\Teledat 320\Td320web.exe O4 - Global Startup: Bo-Shot.lnk = C:\Programme\Bo-Shot\Bo-Shot.exe O4 - Global Startup: Erinnerungen für Microsoft Works-Kalender.lnk = ? O9 - Extra button: ICQ 4.0 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra button: Search cracks at CrackSpider.NET - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - Welcome to Crackspider.net! Search cracks, crackz, serial numbers, serials, keygens and patches for appz, games, torrent for pc,mac,pda software unlock codes! (file missing) (HKCU) O9 - Extra 'Tools' menuitem: Search cracks at CrackSpider.NET - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - Welcome to Crackspider.net! Search cracks, crackz, serial numbers, serials, keygens and patches for appz, games, torrent for pc,mac,pda software unlock codes! (file missing) (HKCU) O17 - HKLM\System\CCS\Services\Tcpip\..\{AFEB9108-D714-4618-9069-3D861DF3A7AD}: NameServer = 192.168.123.252,192.168.123.253 MfG franky |
![]() | #2 |
Gast | ![]() Antivir findet Backdoor BDS/Agent.AY Fixe dies:
__________________R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://crackspider.net/ie/sbar.php R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = hxxp://crackspider.net/ie/assist.php O1 - Hosts: 213.239.0.226 andr.net O1 - Hosts: 213.239.0.226 www.andr.net O1 - Hosts: 213.239.0.226 crackz.ws O1 - Hosts: 213.239.0.226 www.crackz.ws O1 - Hosts: 213.239.0.226 crackspider.com O1 - Hosts: 213.239.0.226 www.crackspider.com O1 - Hosts: 213.239.0.226 astalavista.box.sk O2 - BHO: (no name) - {30192F8D-0958-44E6-B54D-331FD39AC959} - (no file) O9 - Extra button: Search cracks at CrackSpider.NET - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - hxxp://crackspider.net/ie/btn.php (file missing) (HKCU) O9 - Extra 'Tools' menuitem: Search cracks at CrackSpider.NET - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - hxxp://crackspider.net/ie/btn.php (file missing) (HKCU) |
![]() | #3 |
| ![]() Antivir findet Backdoor BDS/Agent.AY Danke.
__________________Ich hab diese Datein nun gefixed, aber meine Internetverbindung ist genau so langsam wie vorher ![]() |
![]() | #4 | |
![]() ![]() ![]() | ![]() Antivir findet Backdoor BDS/Agent.AY Hallo fRaNky, Zitat:
=>Total Number of Files Scanned: =>Total Number of Virus(es) Found: =>Total Number of Disinfected Files: =>Total Number of Files Renamed: =>Total Number of Deleted Files: Mir sind zwei auf Deinem System laufende Prozesse nicht bekannt. Sei so nett und überprüfe sie mit dem online-scan von Kaspersky: C:\Programme\Bo-Shot\Bo-Shot.exe C:\Programme\Teledat 320\Td320web.exe Teile uns bitte das Ergebnis mit. SD |
![]() | #5 |
| ![]() Antivir findet Backdoor BDS/Agent.AY Mein eScan ergab: Sun Sep 12 22:32:11 2004 => Total Number of Files Scanned: 51965 Sun Sep 12 22:32:11 2004 => Total Number of Virus(es) Found: 7 Sun Sep 12 22:32:11 2004 => Total Number of Disinfected Files: 0 Sun Sep 12 22:32:11 2004 => Total Number of Files Renamed: 0 Sun Sep 12 22:32:11 2004 => Total Number of Deleted Files: 0 Sun Sep 12 22:32:11 2004 => Total Number of Errors: 2 File C:\Dokumente und Einstellungen\Franky\Eigene Dateien\DL-Crack.Patch\alcohol120v1.4.8build1222crackrp.zip infected by not-a-virus:Tool.Win32.TPE.a File C:\Dokumente und Einstellungen\Franky\Eigene Dateien\DL-Crack.Patch\aoe2tc2.rar infected by not-a-virus:Tool.Win32.Reboot File C:\Dokumente und Einstellungen\Franky\Eigene Dateien\DL-Programme\alc120%\Alcohol 120\Patch.exe infected by not-a-virus:Tool.Win32.TPE.a File C:\Dokumente und Einstellungen\Franky\Eigene Dateien\DL-Programme\alc120%\Alcohol.120%.v1.4.8.1222.WinAL.Retail-BetaMaster-Pleasuredome101\alcohol120_v1.4.8.1222_patch_BetaMaster\Patch.exe infected by not-a-virus:Tool.Win32.TPE.a File C:\Dokumente und Einstellungen\Franky\Eigene Dateien\DL-Programme\Alcohol[1].120%.v1.4.8.1222.WinALL.MultiLanguage.Retail-BetaMas infected by not-a-virus:Tool.Win32.TPE.a File C:\Programme\xOR-IRC\mirc.exe infected by not-a-virus:RiskWare.mIRC.6.03 File D:\Aktion\Counter-Strike\hltv.exe infected by not-a-virus:RiskWare.Proxy.Hltv --------------------------------- Teledat320 ist ein Programm über das ich ins Internet gehe. Zu überprüfende Datei: Td320web.exe Td320web.exe Ok --------------------------------- Bo-Shot ist ein Programm womit man einfache Screenshots machen kann. Zu überprüfende Datei: Bo-Shot.exe Bo-Shot.exe - packed with UPX Bo-Shot.exe Ok --------------------------------- Das sind meine Ergebnisse. MfG Franky |
![]() | #6 |
| ![]() Antivir findet Backdoor BDS/Agent.AY Hallo, ich habe seid ein bis zwei wochen auch den bds/Agen.AY Antivir findet den Backdoor BDS/Agent.AY, jeoch nach spätestens 1 Tag kommen die Meldungen das die datei .... eine signatur des Virus trägt Das ist lästig und der rechner wird langsam. Wer kann mir helfen?? Gruß Edith |
![]() | #7 |
Administrator, a.D. ![]() ![]() ![]() ![]() | ![]() Antivir findet Backdoor BDS/Agent.AY @ edithsb Hallo, erstelle mit HiJackThis ein Log-File und poste es hier rein. Persönliche Informationen, wie Benutzername und dergleichen, bitte unkenntlich machen. |
![]() | #8 |
| ![]() Antivir findet Backdoor BDS/Agent.AY Hallo, auch ich bin schon seit längerem mit diesem Virus konfrontiert. Habe diesen Systemcheck gemacht, nachstehend das Ergebnis mit der Bitte um Hilfe: Logfile of HijackThis v1.99.0 Scan saved at 10:35:33, on 13.02.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\Explorer.EXE C:\Programme\Microsoft Works\WksSb.exe C:\WINDOWS\system32\atiptaxx.exe C:\Programme\Winamp\Winampa.exe C:\Programme\Gemeinsame Dateien\CMEII\CMESys.exe C:\WINDOWS\System32\qttask.exe C:\Programme\Logitech\iTouch\iTouch.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\Programme\AVPersonal\AVGNT.EXE C:\WINDOWS\system32\ctfmon.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\Logitech\MouseWare\system\em_exec.exe C:\Programme\Sierra Imaging\Image Expert\IXApplet.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\wkcalrem.exe C:\Programme\Corel\Graphics9\Register\Remind32.exe C:\Programme\Gemeinsame Dateien\GMT\GMT.exe C:\WINDOWS\system32\wuauclt.exe C:\Programme\AVPersonal\AVGUARD.EXE c:\programme\internet explorer\iexplore.exe C:\DOKUME~1\Florian\LOKALE~1\Temp\Temporäres Verzeichnis 1 für hijackthis199.zip\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOKUME~1\Florian\LOKALE~1\Temp\sp.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOKUME~1\Florian\LOKALE~1\Temp\sp.html R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://de.yahoo.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOKUME~1\Florian\LOKALE~1\Temp\sp.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOKUME~1\Florian\LOKALE~1\Temp\sp.html R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOKUME~1\Florian\LOKALE~1\Temp\sp.html R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOKUME~1\Florian\LOKALE~1\Temp\sp.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {50FC3CF5-426D-4B3D-9549-9CFD33E1E074} - C:\WINDOWS\System32\ecee.dll (file missing) O2 - BHO: Ipswitch.WsftpBrowserHelper - {601ED020-FB6C-11D3-87D8-0050DA59922B} - C:\Programme\WS_FTP Pro\wsbho2k0.dll O3 - Toolbar: (no name) - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - (no file) O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Programme\Microsoft Works\WksSb.exe /AllUsers O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Microsoft Works\WkDetect.exe O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe O4 - HKLM\..\Run: [WinampAgent] "C:\Programme\Winamp\Winampa.exe" O4 - HKLM\..\Run: [CMESys] "C:\Programme\Gemeinsame Dateien\CMEII\CMESys.exe" O4 - HKLM\..\Run: [QuickTime Task] C:\WINDOWS\System32\qttask.exe O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [sws.exe] c:\programme\GlobalDialer\domer00046\gd-domer00046_de.exe -remove O4 - Startup: Corel Registration.lnk = C:\Programme\Corel\Graphics9\Register\Remind32.exe O4 - Global Startup: Camio Viewer.lnk = C:\Programme\Sierra Imaging\Image Expert\IXApplet.exe O4 - Global Startup: Date Manager.lnk = C:\Programme\Date Manager\DateManager.exe O4 - Global Startup: Erinnerungen in Microsoft Works-Kalender.lnk = ? O4 - Global Startup: GStartup.lnk = C:\Programme\Gemeinsame Dateien\GMT\GMT.exe O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL O9 - Extra button: Recherche-Assistent - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Reference 2001\EROProj.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {A8482EAF-A1F3-4934-AE3F-56EB195A50BF} (DeskUpdateV3 - Activex Control) - http://support.fujitsu-siemens.de/De...pi/activex.cab O16 - DPF: {E0B795B4-FD95-4ABD-A375-27962EFCE8CF} (StarInstall Control) - http://www.service-url.de/install/StarInstall.ocx O18 - Filter: text/html - {0C488B3E-2635-44F1-B8F7-BBE2FEBD08E7} - C:\WINDOWS\System32\ecee.dll O18 - Filter: text/plain - {0C488B3E-2635-44F1-B8F7-BBE2FEBD08E7} - C:\WINDOWS\System32\ecee.dll O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE Viele Grüße Kiwigreen |
![]() |
Themen zu Antivir findet Backdoor BDS/Agent.AY |
angezeigt, antivir, backdoor, befinden, dateien, direkt, erhalte, frage, gelöschten, gemeinsame, hallo zusammen, interne, internet, komplett, löschen, meldungen, nichts, ordner, sauber, schließe, system, versucht, weiterhelfen, wichtig, zusammen |