PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : BGS/Agent.AY



walter
29.12.2004, 21:00
Ich hab von Antivir die Meldung des Agenten bekommen und habe den gleichen Verlauf wie bei Opfer Mansometer. Habe zweimal Antivir, zweimal a² (ohne Befund)und jetzt bitdefender rüberlaufen lassen. bitdefender hat 27 infizierte Dateien gefunden und folgenden Bericht hinterlassen:
C:\_RESTORE\ARCHIVE\FS21.CAB=>A0004592.CPY: infected with Adware.Gator.B
C:\_RESTORE\ARCHIVE\FS21.CAB=>A0004592.CPY: deleted
C:\_RESTORE\ARCHIVE\FS21.CAB: update failed
C:\_RESTORE\ARCHIVE\FS21.CAB=>A0004596.CPY: infected with Adware.Gator.B
C:\_RESTORE\ARCHIVE\FS21.CAB=>A0004596.CPY: deleted
C:\_RESTORE\ARCHIVE\FS21.CAB: update failed
C:\_RESTORE\ARCHIVE\FS12.CAB=>A0002259.CPY: infected with Adware.Gator.B
C:\_RESTORE\ARCHIVE\FS12.CAB=>A0002259.CPY: deleted
C:\_RESTORE\ARCHIVE\FS12.CAB: update failed
C:\_RESTORE\ARCHIVE\FS12.CAB=>A0002263.CPY: infected with Adware.Gator.B
C:\_RESTORE\ARCHIVE\FS12.CAB=>A0002263.CPY: deleted
C:\_RESTORE\ARCHIVE\FS12.CAB: update failed
C:\_RESTORE\ARCHIVE\FS12.CAB=>A0002274.CPY: infected with Adware.Gator.B
C:\_RESTORE\ARCHIVE\FS12.CAB=>A0002274.CPY: deleted
C:\_RESTORE\ARCHIVE\FS12.CAB: update failed
C:\_RESTORE\ARCHIVE\FS12.CAB=>A0002282.CPY: infected with Adware.Gator.B
C:\_RESTORE\ARCHIVE\FS12.CAB=>A0002282.CPY: deleted
C:\_RESTORE\ARCHIVE\FS12.CAB: update failed
C:\_RESTORE\ARCHIVE\FS12.CAB=>A0002290.CPY: infected with Adware.Gator.B
C:\_RESTORE\ARCHIVE\FS12.CAB=>A0002290.CPY: deleted
C:\_RESTORE\ARCHIVE\FS12.CAB: update failed
C:\_RESTORE\ARCHIVE\FS12.CAB=>A0002298.CPY: infected with Adware.Gator.B
C:\_RESTORE\ARCHIVE\FS12.CAB=>A0002298.CPY: deleted
C:\_RESTORE\ARCHIVE\FS12.CAB: update failed
C:\_RESTORE\ARCHIVE\FS12.CAB=>A0002307.CPY: infected with Adware.Gator.B
C:\_RESTORE\ARCHIVE\FS12.CAB=>A0002307.CPY: deleted
C:\_RESTORE\ARCHIVE\FS12.CAB: update failed
C:\_RESTORE\ARCHIVE\FS12.CAB=>A0002311.CPY: infected with Adware.Gator.B
C:\_RESTORE\ARCHIVE\FS12.CAB=>A0002311.CPY: deleted
C:\_RESTORE\ARCHIVE\FS12.CAB: update failed
C:\_RESTORE\ARCHIVE\FS12.CAB=>A0002327.CPY: infected with Adware.Gator.B
C:\_RESTORE\ARCHIVE\FS12.CAB=>A0002327.CPY: deleted
C:\_RESTORE\ARCHIVE\FS12.CAB: update failed
C:\_RESTORE\ARCHIVE\FS12.CAB=>A0002332.CPY: infected with Adware.Gator.B
C:\_RESTORE\ARCHIVE\FS12.CAB=>A0002332.CPY: deleted
C:\_RESTORE\ARCHIVE\FS12.CAB: update failed
C:\_RESTORE\ARCHIVE\FS12.CAB=>A0002339.CPY: infected with Adware.Gator.B
C:\_RESTORE\ARCHIVE\FS12.CAB=>A0002339.CPY: deleted
C:\_RESTORE\ARCHIVE\FS12.CAB: update failed
C:\_RESTORE\ARCHIVE\FS12.CAB=>A0002350.CPY: infected with Adware.Gator.B
C:\_RESTORE\ARCHIVE\FS12.CAB=>A0002350.CPY: deleted
C:\_RESTORE\ARCHIVE\FS12.CAB: update failed
C:\_RESTORE\ARCHIVE\FS12.CAB=>A0002378.CPY: infected with Adware.Gator.B
C:\_RESTORE\ARCHIVE\FS12.CAB=>A0002378.CPY: deleted
C:\_RESTORE\ARCHIVE\FS12.CAB: update failed
C:\_RESTORE\ARCHIVE\FS10.CAB=>A0001960.CPY: infected with Adware.Gator.B
C:\_RESTORE\ARCHIVE\FS10.CAB=>A0001960.CPY: deleted
C:\_RESTORE\ARCHIVE\FS10.CAB: update failed
C:\_RESTORE\ARCHIVE\FS10.CAB=>A0001968.CPY: infected with Adware.Gator.B
C:\_RESTORE\ARCHIVE\FS10.CAB=>A0001968.CPY: deleted
C:\_RESTORE\ARCHIVE\FS10.CAB: update failed
C:\_RESTORE\ARCHIVE\FS18.CAB=>A0003432.CPY: infected with Adware.Gator.B
C:\_RESTORE\ARCHIVE\FS18.CAB=>A0003432.CPY: deleted
C:\_RESTORE\ARCHIVE\FS18.CAB: update failed
C:\_RESTORE\ARCHIVE\FS18.CAB=>A0003438.CPY: infected with Adware.Gator.B
C:\_RESTORE\ARCHIVE\FS18.CAB=>A0003438.CPY: deleted
C:\_RESTORE\ARCHIVE\FS18.CAB: update failed
C:\_RESTORE\ARCHIVE\FS17.CAB=>A0002431.CPY: infected with Adware.Gator.B
C:\_RESTORE\ARCHIVE\FS17.CAB=>A0002431.CPY: deleted
C:\_RESTORE\ARCHIVE\FS17.CAB: update failed
C:\_RESTORE\ARCHIVE\FS17.CAB=>A0002435.CPY: infected with Adware.Gator.B
C:\_RESTORE\ARCHIVE\FS17.CAB=>A0002435.CPY: deleted
C:\_RESTORE\ARCHIVE\FS17.CAB: update failed
C:\_RESTORE\ARCHIVE\FS15.CAB=>A0002414.CPY: infected with Adware.Gator.B
C:\_RESTORE\ARCHIVE\FS15.CAB=>A0002414.CPY: deleted
C:\_RESTORE\ARCHIVE\FS15.CAB: update failed
C:\_RESTORE\ARCHIVE\FS15.CAB=>A0002419.CPY: infected with Adware.Gator.B
C:\_RESTORE\ARCHIVE\FS15.CAB=>A0002419.CPY: deleted
C:\_RESTORE\ARCHIVE\FS15.CAB: update failed
C:\_RESTORE\ARCHIVE\FS13.CAB=>A0002384.CPY: infected with Adware.Gator.B
C:\_RESTORE\ARCHIVE\FS13.CAB=>A0002384.CPY: deleted
C:\_RESTORE\ARCHIVE\FS13.CAB: update failed
C:\WINDOWS\Startmenü\Programme\Autostart\GStartup. lnk=>C:\Programme\Gemeinsame Dateien\GMT\GMT.exe: infected with Application.Adware.Gator.B
C:\WINDOWS\Startmenü\Programme\Autostart\GStartup. lnk=>C:\Programme\Gemeinsame Dateien\GMT\GMT.exe: disinfection failed
C:\WINDOWS\Startmenü\Programme\GAIN Publishing\About GAIN Publishing.lnk=>C:\Programme\Gemeinsame Dateien\GMT\GMT.exe: infected with Application.Adware.Gator.B
C:\WINDOWS\Startmenü\Programme\GAIN Publishing\About GAIN Publishing.lnk=>C:\Programme\Gemeinsame Dateien\GMT\GMT.exe: disinfection failed
C:\Programme\Gemeinsame Dateien\GMT\GMT.exe: infected with Application.Adware.Gator.B
C:\Programme\Gemeinsame Dateien\GMT\GMT.exe: disinfection failed
Was muss ich nu tuen???
Gruss Walter

Mikes-PCHilfe
30.12.2004, 09:42
Hallo,

Ad-Aware sollte die GMT.exe aber löschen können, den rest kann die Software nur löschen, wenn du die Systemwiederherstellung unter Systemsteuerung => System => Systemwiederherstellung deaktivierst

GRuß Mike

walter
30.12.2004, 11:43
Hallo Mike!
Danke für deine schnelle Antwort.
Habe unter System keine Systemwiederherstellung. Hat das vielleicht mit ME Betriebsystem etwas zu tuen?
Gruß Walter

walter
30.12.2004, 13:20
Hallo Mike!
Hab die Systemaktivierung gefunden und mit ad aware alle dateien gelöscht, die kritsch waren. Allerdings waren da nicht die beiden Dateien dabei, die unter gem. Dateien sich immer wieder generiert haben. Die hab ich manuell gelöscht. Hab anschl. neu gestartet.
Die Dinger haben sich jetzt 1 Stunde lang nicht mehr gemeldet. Ich glaub sie sind weg. :) :)
Danke für deine Hilfe
Gruß Walter
P.S. Wenn sie doch noch wieder auftauchen sollten, meld ich mich nochmal

Mikes-PCHilfe
30.12.2004, 14:53
Kannst du gerne machen

Gruß Mike