Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Bei vollständigem Suchlauf mit Malwarebytes' 4 mal Trojan.Banker gefunden

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 10.04.2012, 11:00   #1
LonelySea
 
Bei vollständigem Suchlauf mit Malwarebytes' 4 mal Trojan.Banker gefunden - Standard

Bei vollständigem Suchlauf mit Malwarebytes' 4 mal Trojan.Banker gefunden



Hallo Trojaner-Board

Habe heute morgen nach dem vollständigen Suchlauf die 4 Funde gelöscht, wollte nun fragen ob weitere Massnahmen nötig sind.

Ich mache kein Onlinebanking.

Hier das Log von Malwarebytes'

Zitat:
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Datenbank Version: 912041002

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

10.04.2012 10:11:55
mbam-log-2012-04-10 (10-11-55).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 483560
Laufzeit: 2 Stunde(n), 8 Minute(n), 52 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 4

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\dokumente und einstellungen\administrator\Desktop\TRAINS\TRAINSET\TP_110_1\TS_BP.exe (Trojan.Banker) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\administrator\Desktop\TRAINS\TRAINSET\TP_140\TS_BP.exe (Trojan.Banker) -> Quarantined and deleted successfully.
c:\programme\microsoft games\train simulator\TRAINS\TRAINSET\TP_110_1\TS_BP.exe (Trojan.Banker) -> Quarantined and deleted successfully.
c:\programme\microsoft games\train simulator\TRAINS\TRAINSET\TP_140\TS_BP.exe (Trojan.Banker) -> Quarantined and deleted successfully.

Geändert von LonelySea (10.04.2012 um 11:28 Uhr)

Alt 11.04.2012, 17:20   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Bei vollständigem Suchlauf mit Malwarebytes' 4 mal Trojan.Banker gefunden - Standard

Bei vollständigem Suchlauf mit Malwarebytes' 4 mal Trojan.Banker gefunden



Du hast dir schon mal den Pfad genauer angesehen?
Was sagt dir das? => train simulator
__________________

__________________

Alt 11.04.2012, 22:47   #3
LonelySea
 
Bei vollständigem Suchlauf mit Malwarebytes' 4 mal Trojan.Banker gefunden - Standard

Bei vollständigem Suchlauf mit Malwarebytes' 4 mal Trojan.Banker gefunden



Hallo Cosinus

Der train simulator ist ein Eisenbahnsimulationsprogramm, 110 bzw 140 sind die Baureihennummern von den Lokomotiven zu deren Datei der Pfad gehört.

Ich habe mittlerweile einen Vollscan mit SUPERAntiSpyware gemacht, wobei keine Bedrohungen mehr gefunden wurden.

Hier das Log:

Zitat:
SUPERAntiSpyware Scann-Protokoll
hxxp://www.superantispyware.com

Generiert 04/11/2012 bei 00:42 AM

Version der Applikation : 5.0.1136

Version der Kern-Datenbank : 8435
Version der Spur-Datenbank : 6247

Scan Art : kompletter Scann
Totale Scann-Zeit : 02:18:06

Operating System Information
Windows XP Professional 32-bit, Service Pack 3 (Build 5.01.2600)
***

Gescannte Speicherelemente : 407
Erfasste Speicher-Bedrohungen : 0
Gescannte Register-Elemente : 20258
Erfasste Register-Bedrohungen : 0
Gescannte Datei-Elemente : 423581
Erfasste Datei-Elemente : 0
Grüsse

LonelySea
__________________

Alt 12.04.2012, 10:12   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Bei vollständigem Suchlauf mit Malwarebytes' 4 mal Trojan.Banker gefunden - Standard

Bei vollständigem Suchlauf mit Malwarebytes' 4 mal Trojan.Banker gefunden



Na, dann kannst du wohl von einem Fehlalarm ausgehen oder hast du das Spiel aus einer dubiosen/illegalen Quelle?
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 12.04.2012, 19:43   #5
LonelySea
 
Bei vollständigem Suchlauf mit Malwarebytes' 4 mal Trojan.Banker gefunden - Standard

Bei vollständigem Suchlauf mit Malwarebytes' 4 mal Trojan.Banker gefunden



Hallo Cosinus

Ich habe das Programm vor langer Zeit regulär im Laden gekauft, die Lokomotiven waren ein Download aus dem Internet, jedoch habe ich sie auch schon länger und der Scan hat erst jetzt da was gefunden.

Kann es sein das die Tojaner sich nachträglich an die .exe der Loks drangehangen haben, nachdem die Trojaner zb nach einem Besuch einer präparierten Site auf meinen Rechner gelangt sind?

Grüsse

LonelySea


Alt 12.04.2012, 20:54   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Bei vollständigem Suchlauf mit Malwarebytes' 4 mal Trojan.Banker gefunden - Standard

Bei vollständigem Suchlauf mit Malwarebytes' 4 mal Trojan.Banker gefunden



Nein das ist ein Fehlalarm
__________________
--> Bei vollständigem Suchlauf mit Malwarebytes' 4 mal Trojan.Banker gefunden

Alt 12.04.2012, 20:59   #7
LonelySea
 
Bei vollständigem Suchlauf mit Malwarebytes' 4 mal Trojan.Banker gefunden - Standard

Bei vollständigem Suchlauf mit Malwarebytes' 4 mal Trojan.Banker gefunden



OK, danke für deine Hilfe!

Grüsse

LonelySea

Alt 12.04.2012, 22:25   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Bei vollständigem Suchlauf mit Malwarebytes' 4 mal Trojan.Banker gefunden - Standard

Bei vollständigem Suchlauf mit Malwarebytes' 4 mal Trojan.Banker gefunden



Ok. Ich poste mal für den Fall der Fälle meinen Updateleitfaden (etwas für dich in dieser Situation angepasst)

--
Malwarebytes zu behalten ist zu empfehlen. Kannst ja 1x im Monat damit einen Vollscan machen, aber immer vorher ans Update denken.


Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden.

Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update


PDF-Reader aktualisieren
Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast)

Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers:

Adobe - Andere Version des Adobe Flash Player installieren

Notfalls kann man auch von Chip.de runterladen => http://filepony.de/?q=Flash+Player

Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind.


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Antwort

Themen zu Bei vollständigem Suchlauf mit Malwarebytes' 4 mal Trojan.Banker gefunden
administrator, anti-malware, bösartige, dateien, desktop, dokumente, einstellungen, explorer, frage, fragen, funde, games, gelöscht, heute, log, malwarebytes, microsoft, minute, morgen, nötig, programme, service, troja, version, verzeichnisse



Ähnliche Themen: Bei vollständigem Suchlauf mit Malwarebytes' 4 mal Trojan.Banker gefunden


  1. Pup.Optional.DownloadSponsor von Malwarebytes free beim Suchlauf gefunden, Avast hat nichts angezeigt.
    Plagegeister aller Art und deren Bekämpfung - 18.02.2015 (6)
  2. Malwarebytes Pro hängt sich bei vollständigem Suchlauf auf, dann friert auch der PC ein
    Log-Analyse und Auswertung - 14.11.2014 (17)
  3. Malwarebytes Suchlauf 2 infizierte Objekte
    Plagegeister aller Art und deren Bekämpfung - 01.02.2014 (5)
  4. Malwarebytes Suchlauf ca. 140 infizierte Objekte :(
    Plagegeister aller Art und deren Bekämpfung - 19.01.2014 (13)
  5. suchlauf mit malwarebytes
    Log-Analyse und Auswertung - 01.01.2014 (3)
  6. Malwarebytes findet Trojan.Banker, wie richtig eliminieren
    Log-Analyse und Auswertung - 14.11.2013 (11)
  7. Nach Wiederherstellung Trojan.Banker und Backdoor.bot gefunden
    Log-Analyse und Auswertung - 13.10.2013 (29)
  8. Suchlauf mit Malwarebytes Win XP
    Log-Analyse und Auswertung - 10.08.2013 (9)
  9. bundestrojaner; suchlauf mit malwarebytes: pup.blabbers
    Plagegeister aller Art und deren Bekämpfung - 08.03.2013 (34)
  10. "Trojan.Banker" im Malwarebytes-Logfile
    Plagegeister aller Art und deren Bekämpfung - 19.12.2012 (2)
  11. Trojan.Banker, Trojan.0Access, Rootkit.0access in Malwarebytes- Log
    Log-Analyse und Auswertung - 24.10.2012 (5)
  12. Trojan.Banker und Backdoor.Agent mit Malwarebytes entfernt - weitere Schritte nötig?
    Plagegeister aller Art und deren Bekämpfung - 19.06.2012 (3)
  13. erst TR/Spy.Banker.Gen2 gefunden, dann TR/PSW.Banker.O.33
    Log-Analyse und Auswertung - 28.03.2012 (26)
  14. Trojan.Banker & Rootkit gefunden. Wie werde ich die 100%ig wieder los?
    Log-Analyse und Auswertung - 17.08.2011 (1)
  15. Antimaleware zeigt nach vollständigem Scan Trojan.FakeMs.Gen und Backdoor. IRC Bots an.
    Log-Analyse und Auswertung - 23.05.2011 (1)
  16. unerwünschtes Programm 'TR/Spy.Banker.AG.1' [trojan] gefunden
    Plagegeister aller Art und deren Bekämpfung - 21.06.2010 (17)
  17. Malwarebytes entdeckt "Trojan.Banker", Rechner total langsam - System clean?
    Plagegeister aller Art und deren Bekämpfung - 16.11.2009 (12)

Zum Thema Bei vollständigem Suchlauf mit Malwarebytes' 4 mal Trojan.Banker gefunden - Hallo Trojaner-Board Habe heute morgen nach dem vollständigen Suchlauf die 4 Funde gelöscht, wollte nun fragen ob weitere Massnahmen nötig sind. Ich mache kein Onlinebanking. Hier das Log von Malwarebytes' - Bei vollständigem Suchlauf mit Malwarebytes' 4 mal Trojan.Banker gefunden...
Archiv
Du betrachtest: Bei vollständigem Suchlauf mit Malwarebytes' 4 mal Trojan.Banker gefunden auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.