Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: "Trojan.Banker" im Malwarebytes-Logfile

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 12.12.2012, 00:04   #1
YourEvilDream
 
"Trojan.Banker" im Malwarebytes-Logfile - Standard

"Trojan.Banker" im Malwarebytes-Logfile



Hallo liebe Trojaner-Board-Community!

Ich hab im Rahmen einer Routineprüfung Malwarebytes Anti-Malware mit einer Schnellsuche über mein System laufen lassen, dabei wurde ich im Endbericht auf infizierte Registrierungsschlüssel aufmerksam, die von MWAM als "Trojan.Banker" beschrieben wurden. Dazu konnte mir auch die Google-Suche nichts wirklich hilfreiches liefern, da ich mit der Materie "Virusbekämpung" leider überhaupt nicht vertraut bin. Anbei das Logfile:

Code:
ATTFilter
Malwarebytes Anti-Malware 1.65.1.1000
www.malwarebytes.org

Datenbank Version: v2012.12.11.12

Windows Vista Service Pack 1 x86 NTFS
Internet Explorer 7.0.6001.18000
MSI :: YOUREVILDREAM [Administrator]

11.12.2012 23:17:51
mbam-log-2012-12-11 (23-41-37).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 254434
Laufzeit: 17 Minute(n), 6 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 1
C:\Users\MSI\AppData\Roaming\BAcroIEHelpe205.dll (Trojan.Agent) -> Keine Aktion durchgeführt.

Infizierte Registrierungsschlüssel: 3
HKCR\CLSID\{C0F1636E-13A8-4C84-BB11-774BE45E1F83} (Trojan.Banker) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C0F1636E-13A8-4C84-BB11-774BE45E1F83} (Trojan.Banker) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C0F1636E-13A8-4C84-BB11-774BE45E1F83} (Trojan.Banker) -> Keine Aktion durchgeführt.

Infizierte Registrierungswerte: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Userinit (Backdoor.Agent) -> Daten: C:\Users\MSI\AppData\Roaming\appConf32.exe -> Keine Aktion durchgeführt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 3
C:\Users\MSI\AppData\Roaming\BAcroIEHelpe205.dll (Trojan.Agent) -> Keine Aktion durchgeführt.
C:\Users\MSI\AppData\Roaming\AcroIEHelpe205.dll (Trojan.Banker) -> Keine Aktion durchgeführt.
C:\Users\MSI\AppData\Roaming\appconf32.exe (Backdoor.Agent) -> Keine Aktion durchgeführt.

(Ende)
         
Was davon ist schädlich und was nicht? Was davon kann / muss entfernt werden, um mein System wieder sauber zu bekommen? Liegen evtl zudem noch andere Infektionen vor?

Vielen Dank schonmal im Voraus

Alt 12.12.2012, 07:32   #2
Psychotic
/// Malwareteam
 
"Trojan.Banker" im Malwarebytes-Logfile - Standard

"Trojan.Banker" im Malwarebytes-Logfile





Mein Name ist Marius und ich werde dir bei deinem Problem helfen.

Eines vorneweg:

Hinweis: Wir können hier nie dafür garantieren, dass wir sämtliche Reste von Schadsoftware gefunden haben. Eine Formatierung ist meist der schnellste und immer der sicherste Weg.

Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass dein Rechner clean ist.

Eine Bereinigung ist mitunter mit viel Arbeit für dich verbunden.
  1. Bitte arbeite alle Schritte der Reihe nach ab.
  2. Lese die Anleitungen sorgfältig. Solltest du irgendwo nicht weiterkommen, stoppe an diesem Punkt und beschreibe dein Problem hier!
  3. Nur Scans durchführen, zu denen du von einem Helfer aufgefordert wirst.
  4. Bitte kein Crossposting (posten in mehreren Foren) - wenn du die Anweisungen mehrere Helfer ausführst, kann das schwere Probleme nach sich ziehen!.
  5. Installiere oder Deinstalliere während der Bereinigung keine Software (ausser, du wurdest dazu aufgefordert).
  6. Wenn etwas unklar ist: Frage, bevor du etwas "blind" machst!

    ...und ganz wichtig:

  7. Poste die Logfiles mit code-tags (das #-Symbol oben im Antwortfenster) in deinen Thread! Nicht anhängen, außer, ich fordere dich dazu auf. (Erschwert mir nämlich das Auswerten).


Vista und Win7 User
Alle Tools mit Rechtsklick --> "als Administrator ausführen" starten.



Machst du von dem Rechner aus online-banking oder tätigst du andere finanzielle Transaktionen wie z.B. PayPal, Kreditkartenbezahlungen oder Interneteinkäufe damit?
__________________

__________________

Alt 19.12.2012, 12:33   #3
Psychotic
/// Malwareteam
 
"Trojan.Banker" im Malwarebytes-Logfile - Standard

"Trojan.Banker" im Malwarebytes-Logfile



Fehlende Rückmeldung
Dieses Thema wurde aus den Abos gelöscht. Somit bekomm ich keine Benachrichtigung über neue Antworten.
PM an mich falls Du denoch weiter machen willst.

Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen
__________________
__________________

Antwort

Themen zu "Trojan.Banker" im Malwarebytes-Logfile
.dll, administrator, anti-malware, appdata, autostart, browser, code, dateien, entfernt, explorer, gen, helper, infizierte, logfile, malwarebytes, microsoft, nicht vertraut, nichts, roaming, service, software, speicher, system, trojan.agent, version, vista




Ähnliche Themen: "Trojan.Banker" im Malwarebytes-Logfile


  1. Malwarebytes meldet "Trojan.Agent.Ed"
    Plagegeister aller Art und deren Bekämpfung - 18.04.2015 (17)
  2. LogFile MalwareBytes, Problem: "Search Assistant"
    Log-Analyse und Auswertung - 17.02.2014 (11)
  3. WIN 7: Malwarebytes Anti-Malware meldet "PUM.UserWLoad" & "Trojan.Ransom"
    Log-Analyse und Auswertung - 04.09.2013 (21)
  4. Malwarebytes hat Tojaner "Trojan.LameShield" entdeckt
    Log-Analyse und Auswertung - 08.04.2013 (15)
  5. Malwarebytes findet "Trojan.Agent" - dieser ist aber nach löschen jedesmal wieder da
    Plagegeister aller Art und deren Bekämpfung - 01.01.2013 (14)
  6. Avira und MBAM melden "Trojan Banker und Trojan BHO"
    Plagegeister aller Art und deren Bekämpfung - 23.07.2012 (2)
  7. "Licensevalidator.exe" u.A.: ESET meldet "Win32/Kryptik.ADPW trojan" sowie "Win32/Gataka.A trojan"
    Log-Analyse und Auswertung - 12.04.2012 (21)
  8. Trojaner "appconf32.exe" und "Trojan.Banker" gefunden
    Log-Analyse und Auswertung - 11.01.2012 (7)
  9. Malwarebytes findet " PUP.VShareRedir "Registry bitte Logfile auswerten!
    Log-Analyse und Auswertung - 09.01.2012 (17)
  10. Malwarebytes gibt "Trojan.Chifrax" aus
    Log-Analyse und Auswertung - 17.11.2011 (15)
  11. Malwarebytes Logfile: Infizierte File "Rogue.ControlCenter" - was ist das? Bitte um Hilfe!
    Log-Analyse und Auswertung - 03.11.2011 (14)
  12. Malwarebytes Antimalware findet "Trojan.Agent", MBAM/OTL Logs mit dabei
    Log-Analyse und Auswertung - 24.06.2011 (1)
  13. Malwarereinigung: "TR/Kazy.25747.40", "Trojan.Downloader..." und "Backdoor: Win32Cycbot.B"
    Log-Analyse und Auswertung - 09.06.2011 (1)
  14. Was ist tr "crypt.xpack.gen2" und "TR/Banker.Multi.TB"?
    Plagegeister aller Art und deren Bekämpfung - 09.01.2011 (7)
  15. Was ist tr "crypt.xpack.gen2" und "TR/Banker.Multi.TB"?
    Alles rund um Windows - 08.01.2011 (1)
  16. "0.05870814618642739.exe" ("Win32:Trojan-gen") in "C:\Users\***\AppData\Local\Temp\"
    Plagegeister aller Art und deren Bekämpfung - 02.01.2011 (25)
  17. Malwarebytes entdeckt "Trojan.Banker", Rechner total langsam - System clean?
    Plagegeister aller Art und deren Bekämpfung - 16.11.2009 (12)

Zum Thema "Trojan.Banker" im Malwarebytes-Logfile - Hallo liebe Trojaner-Board-Community! Ich hab im Rahmen einer Routineprüfung Malwarebytes Anti-Malware mit einer Schnellsuche über mein System laufen lassen, dabei wurde ich im Endbericht auf infizierte Registrierungsschlüssel aufmerksam, die von - "Trojan.Banker" im Malwarebytes-Logfile...
Archiv
Du betrachtest: "Trojan.Banker" im Malwarebytes-Logfile auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.