Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   hier mein hijacklog habe agent.ay =( (https://www.trojaner-board.de/10047-hijacklog-habe-agent-ay.html)

PeteRock 24.11.2004 20:38

hier mein hijacklog habe agent.ay =(
 
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx

Shadowdance 24.11.2004 23:30

@ PeteRock

Zitat:

achja..das servicepack werd ich bald mal updaten....
--> Platform: Windows XP SP1 (WinNT 5.01.2600) - lade Dir bitte das aktuelle Service Pack runter: www.windowsupdate.com

--> Bitte überprüfe mit virusscan.jotti.dhs.org:

C:\WINDOWS\System32\DeltTray.exe

--> teile uns das Ergebnis der Überprüfung mit.

--> Boote in den abgesicherten Modus, deaktiviere die Systemwiederherstellung, und fixe mit Hijack This (Häk'chen setzen und auf Fix Checked klicken):

O4 - HKLM\..\Run: [CMESys] "C:\Programme\Gemeinsame Dateien\CMEII\CMESys.exe"
O4 - Global Startup: GStartup.lnk = C:\Programme\Gemeinsame Dateien\GMT\GMT.exe
O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IMDownloader Class) - h**p://www2.incredimail.com/content...er/imloader.cab

boote in den normalen Modus.

beende:
CMESys.exe"
GMT.exe

lösche:
C:\Programme\Gemeinsame Dateien\CMEII\CMESys.exe
C:\Programme\Gemeinsame Dateien\GMT\GMT.exe

Aktiviere die Systemwiederherstellung.

--> Um herauszufinden, ob und welche Malware sich auf Deinem Rechner befindet, lade den eScan (Link zum Link) (mwav.exe - 4258 KB - 2/19/04 - 12:00:00 AM) runter. Beachte die Anleitung. Du musst (!) für den eScan einen neuen Ordner (=Verzeichnis) "c:\bases" erstellen. Update den eScan online (siehe Anleitung) und führe ihn offline im abgesicherten Modus aus.

--> Teile uns das Ergebnis des eScan mit (öffne dazu die mwav.log): wieviel Viren wurden auf Deinem Rechner gefunden, wie heißen diese Viren, wieviele Viren wurden gelöscht, wieviele Dateien wurden umbenannt. "Öffne die mwav.log -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen." (Zitat Cidre)

Erstelle ein neues Hijack This Logfile und poste es.

Shadowdance

PeteRock 25.11.2004 00:18

also die delttray.exe ist clean, ist von meiner soundkarte. der malware-scan hat es auch ergeben.
danke schonmal...

PeteRock 25.11.2004 15:03

hmmm nun scheiterts beim abgesicherten modus! ich find dummerweise die xp-cd nicht..... gibts ne andre möglichkeit dahinein zu kommen..? bzw muss das fixen der dateien unbedingt im abgesicherten modus geschehen?

Cidre 25.11.2004 19:30

Die XP CD hat nichts mit den abgesicherten Modus zu tun. http://www.bsi.bund.de/av/texte/wiederher_xp.htm

chaosman 26.11.2004 12:51

@PeteRoc
gebe HJT bitte einen eigenen ordner
lade dir clearprog bei www.clearprog.de
programm starten, alle häkchen bei windows und IE setzen und löschen
ansonsten ist im log nichts auffälliges
chaosman

PeteRock 26.11.2004 14:48

danke, hab ich getan und er hat den ganzen kram gelöscht.
echt, du meinst ich bin jetzt clean?! wahnsinn! danke!
agent.AY wird auch nicht mehr gemeldet *juHU*
vielen dank :daumenhoch:

PeteRock 26.11.2004 14:52

achso.. weiss einer was GAIN publishing ist? den eintag hab ich im startmenü..ohne wirklich zu wissen was das ist !

Cidre 26.11.2004 16:07

Google hätte es gewusst! ;)
http://www.securemost.com/articles/t...emove_gain.htm

PeteRock 27.11.2004 01:28

ja.. danke. hätt ich ja echt selber drauf kommen können...


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:11 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131