Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Weißer Bildschirm Trojaner trojan.agent

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 18.11.2012, 15:38   #1
timojogi
 
Weißer Bildschirm Trojaner  trojan.agent - Standard

Weißer Bildschirm Trojaner trojan.agent



Hallo zusammen,

seite gestern habe ich mir einen Trojaner eingefangen. Wenn ich den Computer starte, dann läuft die Anmeldung langsam, aber ansonsten normal. Wenn ich dann auf der Windows 7 Oberfläche bin, dann lädt der Computer kurz und es verschwinden alle Symbole. Dann wechselt der Bildschirm zu einem weiß und ich sehe nur noch den Cursor-Pfeil auf komplett weißem Grund.

Heute (und auch schon gestern) ist es mir durch drei Neustarts hintereinander gelungen wieder "normal" mit dem Computer zu arbeiten.

Hier im Forum habe ich gelesen, dass ich das System mit Malwarebytes prüfen soll. Ich habe einen vollständigen Scan durchgeführt und es wurden 45 Objekte gefunden. Beim Speichern der Log-Datei auf meinem USB Stick kam es dann zum Programmabsturz. Ich veranließ dann einen Quick-Scan und es wurden folgende 37 infizierte Objekte gefunden:

Malwarebytes Anti-Malware (Test) 1.65.1.1000
www.malwarebytes.org

Datenbank Version: v2012.11.18.01

Windows 7 x64 NTFS
Internet Explorer 9.0.8112.16421
Timojogi :: TIMOJOGIS-PC [Administrator]

Schutz: Aktiviert

18.11.2012 14:58:11
mbam-log-2012-11-18 (15-12-46).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 234690
Laufzeit: 4 Minute(n), 45 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 17
HKCR\CLSID\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Keine Aktion durchgeführt.
HKCR\TypeLib\{BB7256DD-EBA9-480B-8441-A00388C2BEC3} (PUP.VShareRedir) -> Keine Aktion durchgeführt.
HKCR\Interface\{3D782BB2-F2A5-11D3-BF4C-000000000000} (PUP.VShareRedir) -> Keine Aktion durchgeführt.
HKCR\MyNewsBarLauncher.IE5BarLauncherBHO.1 (PUP.VShareRedir) -> Keine Aktion durchgeführt.
HKCR\MyNewsBarLauncher.IE5BarLauncherBHO (PUP.VShareRedir) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Keine Aktion durchgeführt.
HKCR\CLSID\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Keine Aktion durchgeführt.
HKCR\MyNewsBarLauncher.IE5BarLauncher.1 (PUP.VShareRedir) -> Keine Aktion durchgeführt.
HKCR\MyNewsBarLauncher.IE5BarLauncher (PUP.VShareRedir) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{65bcd620-07dd-012f-819f-073cf1b8f7c6} (Adware.GamePlayLab) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011221158} (Adware.GamePlayLab) -> Keine Aktion durchgeführt.

Infizierte Registrierungswerte: 5
HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser|{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Daten: ;áÃzÊ;XA³0öm»Áµ -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Daten: StartSearchTB -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Daten: -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Daten: -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|shell (Trojan.Agent) -> Daten: explorer.exe,C:\Users\Timojogi\AppData\Roaming\msconfig.dat -> Keine Aktion durchgeführt.

Infizierte Dateiobjekte der Registrierung: 1
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (Hijack.StartPage) -> Bösartig: (hxxp://startsear.ch/?aff=2&cf=7abd817d-1924-11e1-b7e0-90fba6a0262f) Gut: (hxxp://www.google.com) -> Keine Aktion durchgeführt.

Infizierte Verzeichnisse: 3
C:\Program Files (x86)\I Want This (Adware.GamePlayLab) -> Keine Aktion durchgeführt.
C:\Users\Timojogi\AppData\Local\I Want This (Adware.GamePlayLab) -> Keine Aktion durchgeführt.
C:\Users\Timojogi\AppData\Local\I Want This\Chrome (Adware.GamePlayLab) -> Keine Aktion durchgeführt.

Infizierte Dateien: 11
C:\Program Files (x86)\LiveVDO.tv plugin\ssBarLcher.dll (PUP.VShareRedir) -> Keine Aktion durchgeführt.
C:\Users\Timojogi\AppData\Roaming\msconfig.dat (Trojan.Ransom) -> Keine Aktion durchgeführt.
C:\Users\Timojogi\Downloads\FLVPlayerSetup.exe (PUP.Adware.InstallCore) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\I Want This\I Want This.ini (Adware.GamePlayLab) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\I Want This\I Want This.exe (Adware.GamePlayLab) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\I Want This\I Want This.ico (Adware.GamePlayLab) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\I Want This\I Want ThisGui.exe (Adware.GamePlayLab) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\I Want This\I Want ThisInstaller.log (Adware.GamePlayLab) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\I Want This\json.js (Adware.GamePlayLab) -> Keine Aktion durchgeführt.
C:\Users\Timojogi\AppData\Roaming\msconfig.ini (Trojan.Agent) -> Keine Aktion durchgeführt.
C:\Users\Timojogi\AppData\Local\I Want This\Chrome\I Want This.crx (Adware.GamePlayLab) -> Keine Aktion durchgeführt.

(Ende)

Besondere Sorgen macht mir das hier: Trojan.Agent HKCU\SOFTWARE\Microsoft\WindowsNT\... Value: Winlogon...

Ich habe noch nichts weiter unternommen und habe gehofft, es könnte jemand von euch helfen.

Danke bereits im Voraus.

 

Themen zu Weißer Bildschirm Trojaner trojan.agent
administrator, adware.gameplaylab, adware.gameplaylabs, autostart, bildschirm, explorer.exe, hijack.startpage, hp bios update, langsam, log-datei, malwarebytes, microsoft, prüfen, pup.adware.installcore, pup.vshareredir, software, startsearch, trojan.agent, trojan.ransom, trojaner, trojaner weißer bildschirm, windows




Ähnliche Themen: Weißer Bildschirm Trojaner trojan.agent


  1. BKA-Trojaner (weißer Bildschirm)
    Plagegeister aller Art und deren Bekämpfung - 21.11.2013 (9)
  2. Weißer Bildschirm BKA Trojaner
    Log-Analyse und Auswertung - 21.11.2013 (11)
  3. Weißer Bildschirm/BKA Trojaner
    Plagegeister aller Art und deren Bekämpfung - 12.09.2013 (19)
  4. weißer Bildschirm Trojaner
    Plagegeister aller Art und deren Bekämpfung - 19.05.2013 (12)
  5. WinXP: BKA-Trojaner füllt Bildschirm voll aus, davor sah ich einen Film an. Trojaner: Trojan.Agent
    Plagegeister aller Art und deren Bekämpfung - 14.04.2013 (15)
  6. Weißer Bildschirm Trojaner
    Log-Analyse und Auswertung - 23.02.2013 (3)
  7. Trojaner gefunden: Win 32:Patcher [Trj], Win.Trojan.Agent-36124, Win.Trojan.Agent-44393
    Log-Analyse und Auswertung - 02.02.2013 (7)
  8. Trojaner: Weißer Bildschirm
    Log-Analyse und Auswertung - 25.11.2012 (2)
  9. Weißer Bildschirm - ...kann Seite nicht Anzeigen... Trojan.Winlock
    Plagegeister aller Art und deren Bekämpfung - 14.10.2012 (11)
  10. Weißer Bildschirm - Trojaner?
    Log-Analyse und Auswertung - 03.09.2012 (3)
  11. "Weißer Bildschirm Trojaner", Nach dem Windowsstart nur weißer Bildschirm!
    Log-Analyse und Auswertung - 01.09.2012 (1)
  12. Trojaner, Weißer Bildschirm
    Plagegeister aller Art und deren Bekämpfung - 17.08.2012 (41)
  13. Trojan.Agent, Backdoor.Agent, Trojan.Banker > 10 Trojaner auf einem PC
    Log-Analyse und Auswertung - 22.07.2012 (0)
  14. Weißer Bildschirm - Trojaner?
    Log-Analyse und Auswertung - 12.06.2012 (12)
  15. Trojaner: Weißer Bildschirm
    Log-Analyse und Auswertung - 03.06.2012 (1)
  16. Weißer Bildschirm- Trojaner
    Log-Analyse und Auswertung - 12.04.2012 (3)
  17. Weißer Bildschirm- Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 21.03.2012 (39)

Zum Thema Weißer Bildschirm Trojaner trojan.agent - Hallo zusammen, seite gestern habe ich mir einen Trojaner eingefangen. Wenn ich den Computer starte, dann läuft die Anmeldung langsam, aber ansonsten normal. Wenn ich dann auf der Windows 7 - Weißer Bildschirm Trojaner trojan.agent...
Archiv
Du betrachtest: Weißer Bildschirm Trojaner trojan.agent auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.