|
Plagegeister aller Art und deren Bekämpfung: Trojaner TR/Agent.225280.436 entfernenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
10.05.2013, 16:40 | #1 |
| Trojaner TR/Agent.225280.436 entfernen Hallo zusammen, ich bin neu hier und bräuchte Hilfe bei einem Trojaner "TR/Agent.225280.436". Vergangene Woche wurde ich beim LogIn meiner Bank nach meinen TAN-Nummern gefragt. Ich ließ alles sperren und die IT von der Bank teilte mir mit, dass es ein Trojaner sei. Ich ließ Avira Antivir drüberscannen, fand was und löschte ein paar Dateien. Ein Freund empfahl mir Kaspersky Rescue Disc herunterzuladen und über mein Notebook laufen zu lassen. Kaspersky fand nichts. Dann lud ich mir Comodo Firewall/Antivir herunter, scannte wieder alles und fand wieder infizierte Dateien, die ich löschte. Doch heute fand er schon wieder etwas und diesmal war ich so schlau und habs mir aufgeschrieben "TR/Agent.225280.436" gefunden unter: C/Users/xxx/AppData/Local/Temp/.../fer.exe Ich hab mal gegoogelt und fand unter hxxp://www.spydig.com/spyware-info/TR/Agent-225280-trojan.html folgende Info: "TR/Agent.225280.trojan is one of the Windows illegal malicious programs which may occupy system resources and slow down computers. Some of such malicious programs may frequently pop up advertising messages to interrupt computer users, while more severely they may destroy the data in computers. The followings are instructions on how to manually remove malicious spyware programs." Da steht noch was dabei zum Remove, aber um ehrlich zu sein kapier ichs nicht. Derzeit nutze ich meinen kleinen -nicht infizierten- Laptop (kein CD-Laufwerk). Ich bin eher ein PC-Laie, doch ich möchte es gern selbst versuchen - mit Eurer Hilfe Vielen Dank schonmal für den Support!! Gruß Tans |
10.05.2013, 21:43 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner TR/Agent.225280.436 entfernen Hallo und
__________________Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner, sind die jemals fündig geworden? Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520 Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs posten! Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ |
16.05.2013, 18:00 | #3 |
| Trojaner TR/Agent.225280.436 entfernen Hallo Cosinus,
__________________danke für Deine Antwort. Ich habe mein Notebook mit Malwarebytes gescannt. Nachfolgend die Logfiles.. Kaspersky Rescue Disc zeigte keine Ergebnisse. Virenscan mit Comodo und Antivir ergab Ergebnisse, die ich leider nicht mehr habe. Ich hatte mir nur mal "TR/Agent.225280.436" und dazugehörig "C/Users/***/App Data/Local/Temp/.../fer.exe" notiert. Danke für Deine Hilfe!! Code:
ATTFilter Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.05.15.05 Windows Vista Service Pack 2 x86 NTFS Internet Explorer 9.0.8112.16421 *** :: *** [Administrator] 15.05.2013 13:10:15 MBAM-log-2013-05-15 (17-44-03).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|E:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 403910 Laufzeit: 3 Stunde(n), 17 Minute(n), 50 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Efimotdy (Trojan.Zbot.GenE) -> Daten: C:\Users\***\AppData\Roaming\Vysiqu\xoux.exe -> Keine Aktion durchgeführt. Infizierte Dateiobjekte der Registrierung: 1 HKCR\SOFTWARE\Microsoft\Internet Explorer\SearchScopes|URL (Hijack.SearchPage) -> Bösartig: (hxxp://findgala.com/?&uid=8031&q={searchTerms}) Gut: (hxxp://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}&ie={inputEncoding}&oe={outputEncoding}&startIndex={startIndex?}&startPage={startPage}) -> Keine Aktion durchgeführt. Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Users\***\AppData\Roaming\Vysiqu\xoux.exe (Trojan.Zbot.GenE) -> Keine Aktion durchgeführt. (Ende) |
16.05.2013, 21:03 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner TR/Agent.225280.436 entfernen Was hast du eigentlich an diesem Satz nicht verstanden: Zitat:
Poste bitte alle Logs mit Funden
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Trojaner TR/Agent.225280.436 entfernen |
advertising, antivir, avira, avira antivir, bräuchte, comodo, down, entfernen, folge, folgende, hallo zusammen, illegal, infizierte, kaspersky, kleine, kleinen, laptop, messages, neu, notebook, pop up, system, tr/agent, tr/agent.225280.436, trojaner, windows |