Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR/Spy.Banker.AG1

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 14.06.2010, 20:51   #1
harry71
 
TR/Spy.Banker.AG1 - Pfeil

TR/Spy.Banker.AG1



Hallo,
habe seit heute auch diesen trojaner auf meinem laptop!
Habe den Scan mit OTL durchgeführt!
Soll ich hier posten oder einen neuen Thread aufmachen?
Gruß

Alt 15.06.2010, 10:28   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/Spy.Banker.AG1 - Standard

TR/Spy.Banker.AG1



Hallo und

bitte nen Vollscan mit Malwarebytes machen und Log posten. Danach OTL:

Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.
__________________

__________________

Alt 15.06.2010, 11:01   #3
harry71
 
TR/Spy.Banker.AG1 - Standard

TR/Spy.Banker.AG1



Hallo cosinus,

erstmal schon danke für die Hilfe!

Zur Info!
Laptop Fujitsu Siemens Amilo von 2005
Win XP SP3, AMD Semprom 3300
Avira9

Hatte bis gestern meines Halbwissens nach nie probleme!

Falls weitere Info gebraucht werden einfach sagen und wenn ich mich falsch ausdrücken sollte genauso!

hier erstmal der Bericht von Malware:

*******************
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4199

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

15.06.2010 11:52:31
mbam-log-2010-06-15 (11-52-31).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 147000
Laufzeit: 9 Minute(n), 2 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 19
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 2
Infizierte Verzeichnisse: 0
Infizierte Dateien: 2

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_CLASSES_ROOT\kbbar.kbbarband (Adware.SkyLab) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\TypeLib\{70ef8b2a-3a34-4913-aafc-5a2827e0b1b1} (Adware.SkyLab) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{ad49ce2b-b922-4e2a-aad9-c1565855c7bc} (Adware.SkyLab) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{c91bcf48-598c-48bc-a4a7-192cefc9068a} (Adware.SkyLab) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{f334c7b0-8774-4d5b-bd7a-4f448d03a1ae} (Adware.SkyLab) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{f334c7b0-8774-4d5b-bd7a-4f448d03a1ae} (Adware.SkyLab) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{f334c7b0-8774-4d5b-bd7a-4f448d03a1ae} (Adware.SkyLab) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\kbbar.kbbarband.1 (Adware.SkyLab) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\minbho.showbarobj (Adware.SkyMediaPack) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\TypeLib\{27ba317e-7bbd-4ebe-a06a-47f076d9d6f7} (Adware.SkyMediaPack) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{2574231f-9d6f-4b0e-9041-5dd7484564ad} (Adware.SkyMediaPack) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{2863e737-dd3f-4280-9af8-e9e79c16f312} (Adware.SkyMediaPack) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{2863e737-dd3f-4280-9af8-e9e79c16f312} (Adware.SkyMediaPack) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{2863e737-dd3f-4280-9af8-e9e79c16f312} (Adware.SkyMediaPack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2863e737-dd3f-4280-9af8-e9e79c16f312} (Adware.SkyMediaPack) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\minbho.showbarobj.1 (Adware.SkyMediaPack) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\SkyMedia (Adware.SkyMedia) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Trymedia Systems (Adware.TryMedia) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SaveTubeVideo_is1 (Adware.SkyLab) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{f334c7b0-8774-4d5b-bd7a-4f448d03a1ae} (Adware.SkyLab) -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\Programme\Save Tube Video Company\SaveTubeVideo\SaveTubeVideo.dll (Adware.SkyLab) -> Quarantined and deleted successfully.
C:\Programme\Save Tube Video Company\SaveTubeVideo\MinBHO.dll (Adware.SkyMediaPack) -> Quarantined and deleted successfully.

********************************

Beste Grüße harry71
__________________

Alt 15.06.2010, 11:32   #4
harry71
 
TR/Spy.Banker.AG1 - Standard

TR/Spy.Banker.AG1



Hallo,
hier der soeben gemachte scan mit OTL!
Scanne alle Benutzer, Extra-reg mit Safelist, ohne Lop und ohne Purity!
Gruß Harry71

Alt 15.06.2010, 14:21   #5
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/Spy.Banker.AG1 - Standard

TR/Spy.Banker.AG1



Mach bitte einen Vollscan mit Malwarebytes!!

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 15.06.2010, 14:48   #6
harry71
 
TR/Spy.Banker.AG1 - Standard

TR/Spy.Banker.AG1



Ok mache ich!

Alt 15.06.2010, 16:58   #7
harry71
 
TR/Spy.Banker.AG1 - Standard

TR/Spy.Banker.AG1



Hallo,

habe eben den vollständigen Scan Malwarebytes durchgeführt!

Während des Scans hat sich Avira 2x gemeldet!

TR/Drop.Softomat.AN gefunden in C:/SystemVolume.../_restore..../A0086401.dll

von mir in Quarantäne verschoben! und

TR/Trash.Gen gefunden in C:/SystemVolume.../_restore..../A0086400.dll

von mir auch in Quarantäne verschoben!

Soll ich diese durch Avira aus der Quarantäne löschen oder welche Methode wird da bevorzugt!

Anbei der Scan von MWB!

mit 2 indizierten Objekten!

Gruß Harry71

Alt 16.06.2010, 09:45   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/Spy.Banker.AG1 - Standard

TR/Spy.Banker.AG1



Zitat:
Soll ich diese durch Avira aus der Quarantäne löschen oder welche Methode wird da bevorzugt!
Immer wieder diese Quarantänediskussionen...
Du weißt, was eine Quarantäne ist? Ob da die schädliche Datei drinbliebt oder nicht, das hat keine Auswirkungen. Schädlinge in der Quarantäne können nichts mehr anrichten, sie sind dort isoliert. Du solltest grundsätzlich mit der Quarantäne arbeiten, denn falls der Virenscanner durch einen Fehlalarm was wichtiges löscht, kannst Du notfalls noch über die Quarantäne an die Datei ran.

OTL-Logs sind unauffällig, noch Probleme?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 16.06.2010, 10:36   #9
harry71
 
TR/Spy.Banker.AG1 - Standard

TR/Spy.Banker.AG1



Hallo Cosinus,

ja ja immer die Unwissenden mit ihrem großen Halbwissen! Schande über mich!!!
Aber bis zum letzten WE auch nie Probleme gehabt, demnach auch nie groß mit diesem Thema mich befassen müssen. Arbeite schon lange im Netzwerk WAN/LAN Bereich, auch als Techniker aber TR und Viren wirklich null Ahnung!
Habe jetzt erstmal einen uralten PC aus der Ecke gekramt mit Röhre um meine Bankgeschäfte zu machen. Sicher ist sicher!
Werde die ganze prozedur heute oder morgen nochmal wiederholen und versuchen mal ein bißchen mehr über das Thema und wie man sich besser davor schützen kann mir anzueignen!

Werde mich wieder melden sobald ich den Laptop nochmals gescannt habe!
Gruß Harry71

Alt 16.06.2010, 10:57   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/Spy.Banker.AG1 - Standard

TR/Spy.Banker.AG1



Zitat:
Habe jetzt erstmal einen uralten PC aus der Ecke gekramt mit Röhre um meine Bankgeschäfte zu machen. Sicher ist sicher!
Wenns ums sicher-ist-sicher geht: Dafür braucht es keinen extra-PC. Du kannst den einen einfach weiterverwenden, nur fürs Onlinebanking bootest Du entweder ein installiertes Linux (Ubuntu, LinuxMint oder OpenSuse) oder ein Live-Linux von CD, ohne es auf Platte zu installieren => Knoppix oder Bankix
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort




Ähnliche Themen: TR/Spy.Banker.AG1


  1. Trojan.Banker / Spy.Banker - weitere Vorgehensweise?
    Plagegeister aller Art und deren Bekämpfung - 17.07.2012 (7)
  2. TR/Spy.Banker.Age.15
    Plagegeister aller Art und deren Bekämpfung - 07.06.2012 (3)
  3. erst TR/Spy.Banker.Gen2 gefunden, dann TR/PSW.Banker.O.33
    Log-Analyse und Auswertung - 28.03.2012 (26)
  4. spy.banker
    Plagegeister aller Art und deren Bekämpfung - 23.02.2011 (1)
  5. TR/Spy.Banker.CQ.1
    Plagegeister aller Art und deren Bekämpfung - 23.02.2011 (1)
  6. Trojanisches Pferd TR/Banker.Banker.aywq gefunden
    Plagegeister aller Art und deren Bekämpfung - 10.11.2010 (7)
  7. TR/Banker.MultiBanker.acv, TR/Banker/MultiBankerack und TR/Kazy.2369.7
    Plagegeister aller Art und deren Bekämpfung - 09.11.2010 (1)
  8. TR/Banker.Banker.aits in iexplore.exe
    Plagegeister aller Art und deren Bekämpfung - 03.06.2009 (1)
  9. TR/Spy.Banker.vk.1
    Plagegeister aller Art und deren Bekämpfung - 11.03.2009 (14)
  10. TR/Spy.Banker.vk.1
    Mülltonne - 29.09.2008 (0)
  11. Banker
    Mülltonne - 17.07.2008 (0)
  12. Spy.Banker.cnx.4
    Plagegeister aller Art und deren Bekämpfung - 06.05.2007 (1)
  13. banker.ba
    Log-Analyse und Auswertung - 11.09.2006 (4)
  14. TR/Spy.Banker.ZQ
    Antiviren-, Firewall- und andere Schutzprogramme - 17.01.2006 (5)
  15. TR/Spy.Banker.vk.1
    Log-Analyse und Auswertung - 15.09.2005 (4)
  16. TR/Spy.Banker.SO.1
    Plagegeister aller Art und deren Bekämpfung - 21.06.2005 (25)

Zum Thema TR/Spy.Banker.AG1 - Hallo, habe seit heute auch diesen trojaner auf meinem laptop! Habe den Scan mit OTL durchgeführt! Soll ich hier posten oder einen neuen Thread aufmachen? Gruß - TR/Spy.Banker.AG1...
Archiv
Du betrachtest: TR/Spy.Banker.AG1 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.