Liebe Leser,
Wenn dies Ihr erster Besuch hier ist, lesen Sie bitte zuerst die Hilfe - Häufig gestellte Fragen durch. Sie müssen sich vermutlich registrieren, bevor Sie Beiträge verfassen können. Klicken Sie rechts auf 'Jetzt registrieren.', um den Registrierungsprozess zu starten.
Ergebnis 1 bis 7 von 7
  1. #1
    Registriert seit
    06.2006
    Beiträge
    2

    Hilfe! Backdoorprogramm BDS/Agent.AY

    Hallo allerseits!

    Mein Antivir gibt mir folgende Warnung raus:
    C:\System Volume Information\...\A0358755.exe
    Enthält eine Signatur des (gefährlichen) Backdoorprogrammes BDS/Agent.AY

    Mit der Suchfunktion habe ich die noch nicht einmal gefunden. Außerdem habe ich auch noch an einer anderen Stelle die gleiche Meldung. Die anderen Dateien habe ich auch schon gelöscht, sie kommen aber mit Zufallsnamen immer wieder.

    Hier ist ein Link zu meinem Logfile von Hijackthis:

    http://www.hijackthis.de/logfiles/04...acfd6e7ff.html

    Wer kann mir sagen, wie ich dieses blöde Programm wieder wegbekomme?
    Vielen Dank für Eure Hilfe!

    Gruß otchess

  2. #2
    Avatar von Nevok
    Nevok ist offline Ganzes Gigabyte
    Mein System
    Mainboard4CoreN73PV-HD720p R1
    ProzessorIntel Core 2 Quad Q8400 4x 2,66 GHz
    GrafikkarteNVIDIA Geforce 9600 GT
    RAM4096MB DDR2 Dual Channel 800Mhz
    Festplatte(n)Western Digital 750 GB SATA, 7200rpm, 8MB
    Andere LaufwerkeOpitarc 20x DVD+-RW Double Layer Brenner
    Netzteil (inkl. Spannungswerte)FSP Group INC. Fortron/Source Model No. FSP500-60GLN
    SoundkarteOnboard Sound
    BetriebssystemWindows 7 Home Premium (32 Bit) SP1 mit allen Updates
    AV-SoftwareNorton Internet Security 2013
    FirewallNorton Internet Security 2013 + Router-Firewall
    System-/OptimierungstoolsParagon Festplattenmanager 2012, CCleaner 4.01.4093, Wise Registry Cleaner Free 7.69, Wise Disk Cleaner Free 7.82
    Art des InternetzugangsDSL-16000
    Router/ModemFRITZ!Box WLAN 3370 (WLAN deakviert, Verbindung über LAN)
    Monitor19 Zoll/48.26 cm TFT Philips B
    SonstigesMozilla Firefox 21.0 Mozilla Thunderbird 17.0.6 Internet Explorer 10.0 (mit IE7pro 2.5.1)
    Registriert seit
    10.2002
    Ort
    Sektor 001
    Beiträge
    12.258
    Hallo otchess

    Deaktiviere mal die Systemwiederherstellung und starte das System neu. Nach dem Neustart aktivierst du die Systemwiederherstellung wieder.

    Warum ist das SP2 nicht installiert?

    Gruß
    Nevok

  3. #3
    Registriert seit
    04.2004
    Beiträge
    371
    Wer kann mir sagen, wie ich dieses blöde Programm wieder wegbekomme?
    Am einfachsten und sichersten mit Formatieren und Neu Aufsetzen deines Systems, das ding ist ein Backdoortrojaner und damit ist dein System hoffnungslos verseucht.
    Die Automatische Auswertung von HJT kann man in die Tonne kloppen! :D

  4. #4
    Registriert seit
    06.2006
    Beiträge
    2
    Hallo,

    danke für Eure Antworten!
    Wobei Eure Antworten aber ziemlich weit auseinandergehen. Zwischen Systemwiederherstellung deaktivieren/aktivieren und System neu aufsetzen besteht doch ein nicht unwesentlicher Unterschied. Generell bin ich eigentlich kein Fan von System neu aufsetzen, da ich (leider) kein Student mit viel Zeit mehr bin. Allerdings hat das mit Systemwiederherstellung auch nichts gebracht.
    Was ist denn eigentlich mit meinen ganzen Daten. Die Festplatte hat natürlich zwei Partitionen. Aber was ist, wenn doch noch andere Dateien betroffen sind. Dann hab ich doch das Zeug eventuell anschließend wieder drauf selbst wenn ich vorher alles formatiert habe?! Oder mache ich da jetzt einen Denkfehler? Und gibt es keine andere sichere Lösung außer formatieren?

    Gruß otchess

  5. #5
    Avatar von Nevok
    Nevok ist offline Ganzes Gigabyte
    Mein System
    Mainboard4CoreN73PV-HD720p R1
    ProzessorIntel Core 2 Quad Q8400 4x 2,66 GHz
    GrafikkarteNVIDIA Geforce 9600 GT
    RAM4096MB DDR2 Dual Channel 800Mhz
    Festplatte(n)Western Digital 750 GB SATA, 7200rpm, 8MB
    Andere LaufwerkeOpitarc 20x DVD+-RW Double Layer Brenner
    Netzteil (inkl. Spannungswerte)FSP Group INC. Fortron/Source Model No. FSP500-60GLN
    SoundkarteOnboard Sound
    BetriebssystemWindows 7 Home Premium (32 Bit) SP1 mit allen Updates
    AV-SoftwareNorton Internet Security 2013
    FirewallNorton Internet Security 2013 + Router-Firewall
    System-/OptimierungstoolsParagon Festplattenmanager 2012, CCleaner 4.01.4093, Wise Registry Cleaner Free 7.69, Wise Disk Cleaner Free 7.82
    Art des InternetzugangsDSL-16000
    Router/ModemFRITZ!Box WLAN 3370 (WLAN deakviert, Verbindung über LAN)
    Monitor19 Zoll/48.26 cm TFT Philips B
    SonstigesMozilla Firefox 21.0 Mozilla Thunderbird 17.0.6 Internet Explorer 10.0 (mit IE7pro 2.5.1)
    Registriert seit
    10.2002
    Ort
    Sektor 001
    Beiträge
    12.258
    Was heißt, die Deaktivierung der Systemwiederherstellung hat nix gebracht? Scanne deinen Rechner nochmals mit AntiVir, Ad-Aware und Spybot Search & Destroy bei deaktivierter Systemwiederherstellung.

  6. #6
    Registriert seit
    06.2004
    Ort
    Chuquicamata
    Beiträge
    6.591
    Außerdem habe ich auch noch an einer anderen Stelle die gleiche Meldung. Die anderen Dateien habe ich auch schon gelöscht, sie kommen aber mit Zufallsnamen immer wieder.
    Das ist das Problem. Da kannst du die Systemwiederherstellung deaktivieren so oft du willst, die verstecken sich im System an mehreren Stellen und ersetzen sich in Sekundenbruchteilen, sobald du eine löschst. Du müsstest jetzt also im abgesicherten Modus alle Dateien inkl. Startaufrufe in der Registry entfernen, und du kannst nie sicher sein, dass du alle gefunden hast, Dein System ist komprimittiert/durchseucht.

    In Summe bist du mit Neuaufsetzen schneller fertig, inklusive dem längst überfälligen SP2 vielleicht in ein bis zwei Stunden. Vergiss' die Frickelei, ohne SP2 wird Dir sowieso kein vernünftiger Mensch dabei helfen.
    da valy da ball an da rechner hingeschossen/gibts so en prog au for free/aba ich kann das net höher schrauben da der irgwie blockiert is/ist eigendlich da lg viewty laut/egen wie is das ja logisch/wen ich groß gemacht habe hang das immer so/ich krik bald ärger/jez fahrik runta/eingeschränkte Konjunktivität

  7. #7
    Registriert seit
    04.2004
    Beiträge
    371
    Tips zum Neuaufsetzen des Systems

    PS: @ Nevok

    Tu dir und andern in diesem Forum einen kleinen Gefallen und halte dich aus dem Virenboard fern, deine Tips sind zum teil nicht nur mangelhaft sondern eher sogar gefährdent für die unerfahrene User die sich daruf verlassen das das was ein Mod empfiehlt schon stimmen wird.
    Die Automatische Auswertung von HJT kann man in die Tonne kloppen! :D

Ähnliche Themen

  1. BDS/Agent.ay
    Von Dende99 im Forum Sicherheit
    Antworten: 2
    Letzter Beitrag: 13.02.2006, 19:33
  2. Virus: BDS/AGENT.PS
    Von Tipsy im Forum Sicherheit
    Antworten: 2
    Letzter Beitrag: 25.01.2006, 17:51
  3. Hilfe - Datei MC21.TMP - BDS/Graybird.N.1
    Von Benny0911 im Forum Sicherheit
    Antworten: 1
    Letzter Beitrag: 08.07.2005, 12:23
  4. BDS/Agent.Z, wie kriege ich den los?
    Von Alex18 im Forum Sicherheit
    Antworten: 0
    Letzter Beitrag: 24.06.2004, 14:07
  5. BDS.IRCBot.V Hilfe
    Von Kurdupelka im Forum Sicherheit
    Antworten: 4
    Letzter Beitrag: 02.11.2003, 01:34

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •  
12
Content Management by InterRed