Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: problem durch spy-agent.bw!mem in winlogon.exe

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 30.04.2008, 23:57   #1
Conce81
 
problem durch spy-agent.bw!mem in winlogon.exe - Standard

problem durch spy-agent.bw!mem in winlogon.exe



also mein einer beitrag wurde ja gelöscht weil er zu unausführlich war, daher hier mein 2. versuch:
also ich habe laut hijack:
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal (falls mehr über mein system bekannt sein soll bitte sagen was )
ich habe herausgefunden mit mcafee security center dass in meiner winlogon.exe der trojaner spy-agent.bw!mem sitzt. mcafee kann diesen nicht entfernen und ich finde über google nichts über den trojaner (in deutsch oder englisch) was mir weiterhilft. er wirkt sich wie folgt aus... (ich habe noch addaware 2007 und avg free edition aber die haben den trojaner nicht ein mal erkannt)
- ein schwarzes bild bevor windows startet einige sekunden was sonst nich der fall war....
- das hochfahren dauert ca doppelt solange wie zuvor
- der rechner ist allgemein sehr langsam
- beim surfen in firefox muss man einige links öfters klicken bevor sich was tut, (ist aber eher selten dass das passiert)
- der rechner fängt obwohl man nichts macht auf einmal an zu rechnen und rechnen was auch erst seit einigen tagen der fall ist...
- programme hängen sich vermehrt weg...


falls ich eine log file posten soll sagt bescheid (ich muss dort dann meinen namen in eigenen dateien und links mit http unkenntlich machen, falls noch was sagt das bitte) ...ich hoffe das war ok so jetzt

Geändert von Conce81 (01.05.2008 um 00:04 Uhr)

Alt 30.04.2008, 23:58   #2
BataAlexander
> MalwareDB
 
problem durch spy-agent.bw!mem in winlogon.exe - Standard

problem durch spy-agent.bw!mem in winlogon.exe



Hab Dein altes HJT Log gesehen, dass sah nicht gut aus gelinde gesagt.
Daher machen wie mit CF weiter.

Combofix

- Download ComboFix von hier oder hier auf Deinen Desktop.
- Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall.
(Auch Guards von Ad-, Spyware Programmen!)
- Mache einen Doppelklick auf combofix.exe
- Wenn combofix fertig ist, legt es ein Logfile an. Poste dieses Logfile und ein neues HJT Logfile als nächste Antwort
Achtung: Während Combofix läuft klicke nichts an, und benutze den Rechner nicht.
__________________


Alt 01.05.2008, 00:27   #3
Conce81
 
problem durch spy-agent.bw!mem in winlogon.exe - Standard

problem durch spy-agent.bw!mem in winlogon.exe



also hier die logs GESLÖSCHT
__________________

Geändert von Conce81 (01.05.2008 um 01:13 Uhr)

Alt 01.05.2008, 00:33   #4
BataAlexander
> MalwareDB
 
problem durch spy-agent.bw!mem in winlogon.exe - Standard

problem durch spy-agent.bw!mem in winlogon.exe



Du kannst Dich jetzt schon mal dran gewöhnen alle Passwörter und Zugangsdaten zu ändern, die Du auf dem Rechner benutzt hast!
Du hattest / hast einen Z-Bot u.a. auf dem Rechner, der sammelt alles an derartigen Daten was er kriegen kann und schickt es an seinen Meister.

Damit verbunden ist auch die Frage, ob Du die Maschine wirklich säubern willst, mit der Gefahr das noch was zurückbleibt oder ob Du Dich lieber direkt ans Neuaufsetzen machen willst?

Alt 01.05.2008, 00:49   #5
Conce81
 
problem durch spy-agent.bw!mem in winlogon.exe - Standard

problem durch spy-agent.bw!mem in winlogon.exe



Zitat:
Zitat von BataAlexander Beitrag anzeigen
Du kannst Dich jetzt schon mal dran gewöhnen alle Passwörter und Zugangsdaten zu ändern, die Du auf dem Rechner benutzt hast!
Du hattest / hast einen Z-Bot u.a. auf dem Rechner, der sammelt alles an derartigen Daten was er kriegen kann und schickt es an seinen Meister.

Damit verbunden ist auch die Frage, ob Du die Maschine wirklich säubern willst, mit der Gefahr das noch was zurückbleibt oder ob Du Dich lieber direkt ans Neuaufsetzen machen willst?

nur benutzt oder gespeichert?? wenn ich die jetzt auf meinem pc änder bringt das doch nix oder?? ich speicher keine passwörter auf dem rechner die hab ich schon im kopf aber wenn der die bei der eingabe lesen kann is das heftig... ich werde wohl meine daten sichern und meinen rechner plattmachen wie es aussieht dann, in was für dateien kann sich sowas denn verstecken nicht dass ich dass durch das kopieren meiner videos und lieder dann gleich auf neue system bringe... danke dass du so fix geantwortet hast.. achja und mit welchen programmen verhindere ich das in zukunft?


Alt 01.05.2008, 00:58   #6
BataAlexander
> MalwareDB
 
problem durch spy-agent.bw!mem in winlogon.exe - Standard

problem durch spy-agent.bw!mem in winlogon.exe



Zitat:
nur benutzt! oder gespeichert??
Zitat:
wenn ich die jetzt auf meinem pc änder bringt das doch nix oder??
Nee

Zitat:
Ich werde wohl meine daten sichern und meinen rechner plattmachen wie es aussieht dann
Das ist die Beste Variante

Zitat:
in was für dateien kann sich sowas denn verstecken
Da kommt viel in Frage, natürlich erstmal .exe .com .bat. An Sich kann es aber in allen Dateien stecken (sehr selten, kommt aber vor)
Du solltest Deine Daten sichern, den Rechner neu installieren und vor dem benutzen der Daten diese mit einem aktuellen Virenscanner prüfen.
Cracks o.ä. solltest Du nicht sichern!

Zitat:
achja und mit welchen programmen verhindere ich das in zukunft?
Hier kommt wieder der Klassiker. Klick
In Deinem Log habe ich gesehen, dass Du mehrere AV Programme installiert hast. Das bringt Dir keine Lösung. Halte eins immer aktuell und überdenke Deine Bewegungen im Netz.

Alt 01.05.2008, 01:09   #7
Conce81
 
problem durch spy-agent.bw!mem in winlogon.exe - Standard

problem durch spy-agent.bw!mem in winlogon.exe



Zitat:
Zitat von BataAlexander


Hier kommt wieder der Klassiker. [URL="http://brain.yubb.de/"
Klick[/URL]
In Deinem Log habe ich gesehen, dass Du mehrere AV Programme installiert hast. Das bringt Dir keine Lösung. Halte eins immer aktuell und überdenke Deine Bewegungen im Netz.
naja das mit klassiker is wohl n böser scherz ?? ...frag mich grad ob das so gut war diese logs hier überhaupt zu posten... naja das av free edition hat sich ja eigentlich jeden tag aktualisiert... hmmm

Alt 01.05.2008, 01:11   #8
BataAlexander
> MalwareDB
 
problem durch spy-agent.bw!mem in winlogon.exe - Standard

problem durch spy-agent.bw!mem in winlogon.exe



Zitat:
Zitat von Conce81 Beitrag anzeigen
frag mich grad ob das so gut war diese logs hier überhaupt zu posten
Warum?

Zitat:
naja das mit klassiker is wohl n böser scherz ?? ...
Es soll halt einen Denkanstoß geben.

Alt 01.05.2008, 01:16   #9
Conce81
 
problem durch spy-agent.bw!mem in winlogon.exe - Standard

problem durch spy-agent.bw!mem in winlogon.exe



Zitat:
Zitat von BataAlexander Beitrag anzeigen
Warum?


Es soll halt einen Denkanstoß geben.

weil ich mich frage ob daraus jemand schon irgendwas sehen kann wie er an daten von mir kommt kenne mich ja nich aus... und so ein forum wäre ja eine clevere sache an daten zu kommen aber naja dieses hijack is ja verbeitet hab ich grad ma geguckt... aber naja als du meintest ich soll überlegen wo ich surfe hab ich mich gefragt ob ich über diesen ort auch nachdenken sollte naja egal dank dir

Alt 01.05.2008, 01:20   #10
BataAlexander
> MalwareDB
 
problem durch spy-agent.bw!mem in winlogon.exe - Standard

problem durch spy-agent.bw!mem in winlogon.exe



Hast gleich eine PN.

Antwort

Themen zu problem durch spy-agent.bw!mem in winlogon.exe
auf einmal, avg, avg free, dateien, entfernen, explorer, file, firefox, gelöscht, google, hijack, hängen, internet, internet explorer, langsam, log file, logon.exe, namen, problem, programme, schwarzes bild, security, security center, sehr langsam, sekunden, surfen, system, trojaner, windows, windows xp, winlogon.exe




Ähnliche Themen: problem durch spy-agent.bw!mem in winlogon.exe


  1. Problem: Antivir und Winlogon.exe
    Plagegeister aller Art und deren Bekämpfung - 03.10.2012 (25)
  2. Problem mit winlogon.exe & PC hängt fürchterlich
    Plagegeister aller Art und deren Bekämpfung - 30.07.2012 (1)
  3. Gleiches Problem wie Backdoor.Agent in HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Sh
    Plagegeister aller Art und deren Bekämpfung - 06.03.2012 (12)
  4. Backdoor.Agent in HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Shell
    Plagegeister aller Art und deren Bekämpfung - 28.01.2012 (13)
  5. Malwarebytes hat "Winlogon|Shell (Backdoor.Agent)" - Was soll ich tun?
    Log-Analyse und Auswertung - 06.01.2012 (1)
  6. Malwarebytes kann Winlogon\Shell (Backdoor.Agent) nicht löschen
    Log-Analyse und Auswertung - 30.10.2011 (22)
  7. The Cleaner 2012 findet .....Winlogon\Taskman - Trojan.Agent - System infiziert?
    Plagegeister aller Art und deren Bekämpfung - 07.03.2011 (2)
  8. TR/VB.Agent.356352.B in Winlogon.exe eingefangen
    Plagegeister aller Art und deren Bekämpfung - 28.07.2010 (4)
  9. Verschiedene Trojaner - winlogon.exe - Spy Agent.bw gen!mem
    Plagegeister aller Art und deren Bekämpfung - 20.05.2010 (2)
  10. TR/Agent durch MSN ?
    Log-Analyse und Auswertung - 04.05.2010 (5)
  11. habe spy-agent.bw!mem in winlogon.exe
    Mülltonne - 30.04.2008 (0)
  12. Winlogon.exe evtl. gleiches Problem??
    Log-Analyse und Auswertung - 11.03.2008 (21)
  13. 100% Systemauslastung durch winlogon.exe
    Plagegeister aller Art und deren Bekämpfung - 09.12.2007 (1)
  14. Großes Problem, Winlogon.exe - Kein vorhandener Desktop
    Alles rund um Windows - 18.10.2007 (7)
  15. Winlogon agent Trojaner, Hilfe!!
    Log-Analyse und Auswertung - 14.06.2007 (5)
  16. Winlogon.exe Problem
    Log-Analyse und Auswertung - 07.08.2006 (3)
  17. problem mit winlogon.exe
    Log-Analyse und Auswertung - 24.01.2006 (2)

Zum Thema problem durch spy-agent.bw!mem in winlogon.exe - also mein einer beitrag wurde ja gelöscht weil er zu unausführlich war, daher hier mein 2. versuch: also ich habe laut hijack: Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet - problem durch spy-agent.bw!mem in winlogon.exe...
Archiv
Du betrachtest: problem durch spy-agent.bw!mem in winlogon.exe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.