Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Banker Virus

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 24.06.2012, 19:29   #1
Onklifiziert
 
Banker Virus - Standard

Banker Virus



Hallo,

Ich nutze Windows Vista und werde seit einiger Zeit mit dieser Meldung von Antivir bombardiert:

"In der Datei C:/Users/Admin/AppData/Roaming/BAcroIEHelpe148.dll` wurde ein Virus oder unerwünschtes Program TR/Rogue.kdv.657080´gefunden."

Ist immer die selbe Meldnung.

Habe Malewarebytes drüber laufen gelassen und bekomme 10 Funde, 4 mal "Trojan.Banker" 4 mal PUP.Offerbundle" und 2 mal "Backdoor.Agent".

Logfile:

Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.06.24.02

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 7.0.6002.18005
Admin :: ADMIN-PC [Administrator]

24.06.2012 16:39:33
mbam-log-2012-06-24 (19-17-06).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 336291
Laufzeit: 2 Stunde(n), 18 Minute(n), 52 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 1
C:\Users\Admin\AppData\Roaming\BAcroIEHelpe148.dll (Trojan.Banker) -> Keine Aktion durchgeführt.

Infizierte Registrierungsschlüssel: 2
HKCR\CLSID\{F99BD4F5-D402-4c21-A8BC-510830B6BE37} (Trojan.Banker) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F99BD4F5-D402-4C21-A8BC-510830B6BE37} (Trojan.Banker) -> Keine Aktion durchgeführt.

Infizierte Registrierungswerte: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Userinit (Backdoor.Agent) -> Daten: C:\Users\Admin\AppData\Roaming\appconf32.exe -> Keine Aktion durchgeführt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 6
C:\Users\Admin\AppData\Roaming\BAcroIEHelpe148.dll (Trojan.Banker) -> Keine Aktion durchgeführt.
C:\Users\Admin\Downloads\SoftonicDownloader_fuer_ikea-home-planer.exe (PUP.OfferBundler.ST) -> Keine Aktion durchgeführt.
C:\Users\Admin\Downloads\SoftonicDownloader_fuer_portable-windows-movie-maker(1).exe (PUP.BundleOffer.Downloader.S) -> Keine Aktion durchgeführt.
C:\Users\Admin\Downloads\SoftonicDownloader_fuer_portable-windows-movie-maker.exe (PUP.BundleOffer.Downloader.S) -> Keine Aktion durchgeführt.
C:\Users\Admin\Downloads\SoftonicDownloader_fuer_sweet-home-3d.exe (PUP.OfferBundler.ST) -> Keine Aktion durchgeführt.
C:\Users\Admin\AppData\Roaming\appconf32.exe (Backdoor.Agent) -> Keine Aktion durchgeführt.

(Ende)
-------------------------------

Onlinebanking mache ich keins, allerdings habe ich vor ein paar Tagen meine Kontonummer bei Amazon angegeben, ist das irgendwie gefährlich?

Freue mich über jegliche Hilfe

Gruß
Onklifiziert

Alt 28.06.2012, 11:42   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Banker Virus - Standard

Banker Virus



Zitat:
Keine Aktion durchgeführt.
-> No action taken.
Die Funde müssen mit Malwarebytes entfernt waren! Bitte nachholen falls noch nicht getan!
__________________

__________________

Alt 29.06.2012, 14:06   #3
Onklifiziert
 
Banker Virus - Standard

Banker Virus



Das habe ich danach natürlich sofort gemacht, habe seitdem keine Meldungen und Funde mehr, danke.
__________________

Alt 29.06.2012, 14:53   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Banker Virus - Standard

Banker Virus



Dann bitte auch das Log dazu posten

Führ bitte auch ESET aus, danach sehen wir weiter.

Hinweis: ESET zeigt durchaus öfter ein paar Fehlalarme. Deswegen soll auch von ESET immer nur erst das Log gepostet und nichts entfernt werden.

ESET Online Scanner

Bitte während der Online-Scans evtl. vorhandene externe Festplatten einschalten! Bitte während der Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliches) abstellen und nicht vergessen, alles hinterher wieder einzuschalten.
  • Anmerkung für Vista und Win7 User: Bitte den Browser unbedingt so öffnen: per Rechtsklick => als Administrator ausführen
  • Dein Anti-Virus-Programm während des Scans deaktivieren.

    Button (<< klick) drücken.
    • Firefox-User:
      Bitte esetsmartinstaller_enu.exe downloaden.Das Firefox-Addon auf dem Desktop speichern und dann installieren.
    • IE-User:
      müssen das Installieren eines ActiveX Elements erlauben.
  • Setze den einen Haken bei Yes, i accept the Terms of Use.
  • Drücke den Button.
  • Warte bis die Komponenten herunter geladen wurden.
  • Setze einen Haken bei "Scan archives".
  • Gehe sicher das bei Remove Found Threats kein Hacken gesetzt ist.
  • drücken.
  • Die Signaturen werden herunter geladen.Der Scan beginnt automatisch.
Wenn der Scan beendet wurde
  • Klicke Finish.
  • Browser schließen.
Drücke bitte die + R Taste und kopiere folgenden Text in das Ausführen Fenster.
Code:
ATTFilter
"%PROGRAMFILES%\Eset\Eset Online Scanner\log.txt"
         
Hinweis: Falls du ein 64-Bit-Windows einsetzt, lautet der Pfad so:

Code:
ATTFilter
"%PROGRAMFILES(X86)%\Eset\Eset Online Scanner\log.txt"
         
Poste nun den Inhalt der log.txt.
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 30.06.2012, 01:14   #5
Onklifiziert
 
Banker Virus - Standard

Banker Virus



Malwarebytes:

Malwarebytes Anti-Malware 1.61.0.1400
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: v2012.06.24.02

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 7.0.6002.18005
Admin :: ADMIN-PC [Administrator]

29.06.2012 22:51:32
mbam-log-2012-06-29 (22-51-32).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 336997
Laufzeit: 2 Stunde(n), 21 Minute(n), 10 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
--------------------

Eset schau ich mir morgen an, hab jetzt keinen Nerv mehr dafür...


Antwort

Themen zu Banker Virus
.dll, administrator, aktion, anti-malware, antivir, autostart, banker, browser, datei, dateien, dateisystem, ebanking, explorer, gefährlich, helper, heuristiks/extra, heuristiks/shuriken, konto, meldung, microsoft, service, service pack 2, software, speicher, version, virus, vista, windows, windows vista



Ähnliche Themen: Banker Virus


  1. Trojan.Banker / Spy.Banker - weitere Vorgehensweise?
    Plagegeister aller Art und deren Bekämpfung - 17.07.2012 (7)
  2. TR/Spy.Banker.Age.15
    Plagegeister aller Art und deren Bekämpfung - 07.06.2012 (3)
  3. Banker-Virus, Formatieren ? Wenn ja, wie ?
    Log-Analyse und Auswertung - 01.05.2012 (40)
  4. Virenmeldung: WER\reportqueue\appcrash.... Virus: Win32:Banker-HEP [Trj]
    Plagegeister aller Art und deren Bekämpfung - 11.04.2012 (1)
  5. erst TR/Spy.Banker.Gen2 gefunden, dann TR/PSW.Banker.O.33
    Log-Analyse und Auswertung - 28.03.2012 (26)
  6. 50 € Virus , trojan.Banker, Trojan.Ransom
    Log-Analyse und Auswertung - 14.02.2012 (1)
  7. virus banker gen2 eset online scan
    Plagegeister aller Art und deren Bekämpfung - 03.12.2011 (26)
  8. Virus stolen.data system32 xmldm spy.banker
    Log-Analyse und Auswertung - 30.11.2011 (51)
  9. Bundespolizei virus + Spy.Banker.gen2
    Plagegeister aller Art und deren Bekämpfung - 30.11.2011 (6)
  10. Trojanisches Pferd TR/Banker.Banker.aywq gefunden
    Plagegeister aller Art und deren Bekämpfung - 10.11.2010 (7)
  11. TR/Banker.MultiBanker.acv, TR/Banker/MultiBankerack und TR/Kazy.2369.7
    Plagegeister aller Art und deren Bekämpfung - 09.11.2010 (1)
  12. TR/Banker.Banker.aits in iexplore.exe
    Plagegeister aller Art und deren Bekämpfung - 03.06.2009 (1)
  13. TR/Spy.Banker.vk.1
    Plagegeister aller Art und deren Bekämpfung - 11.03.2009 (14)
  14. TR/Spy.Banker.vk.1
    Mülltonne - 29.09.2008 (0)
  15. Infostealer.Banker.D + Virus Alert
    Plagegeister aller Art und deren Bekämpfung - 25.07.2008 (3)
  16. Spy.Banker.cnx.4
    Plagegeister aller Art und deren Bekämpfung - 06.05.2007 (1)
  17. banker.ba
    Log-Analyse und Auswertung - 11.09.2006 (4)

Zum Thema Banker Virus - Hallo, Ich nutze Windows Vista und werde seit einiger Zeit mit dieser Meldung von Antivir bombardiert: "In der Datei C:/Users/Admin/AppData/Roaming/BAcroIEHelpe148.dll` wurde ein Virus oder unerwünschtes Program TR/Rogue.kdv.657080´gefunden." Ist immer die - Banker Virus...
Archiv
Du betrachtest: Banker Virus auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.