Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Brauche Hilfe! Win.32.Trojan.Spy.Banker.bai

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 26.07.2006, 22:02   #1
lutzpime
 
Brauche Hilfe! Win.32.Trojan.Spy.Banker.bai - Standard

Brauche Hilfe! Win.32.Trojan.Spy.Banker.bai



Hallo!
Ich habe mir diesen Win.32.Trojan.Spy.Banker.bai Trojaner eingefangen.
Habe mit Zonealarm antispyware gescannt und hat diesen Trojaner gefunden.
Ich habe diesen dann gleich gelöscht!
Ist es unbedingt notwendig mein system neu aufzusetzen

mein Hijacklog file:

Logfile of HijackThis v1.99.1
Scan saved at 21:47:26, on 26.07.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\ASUS\Probe\AsusProb.exe
C:\WINDOWS\system32\carpserv.exe
C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Programme\Gemeinsame Dateien\PCSuite\DataLayer\DataLayer.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
G:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\system32\WF2K.EXE
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ctfmon.exe
G:\Programme\Tools\PeerGuardian2\pg2.exe
C:\PROGRA~1\GEMEIN~1\PCSuite\Services\SERVIC~1.EXE
C:\Programme\Logitech\MouseWare\system\em_exec.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\UAService7.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\WinFox\WINFOXHW.EXE
C:\WINDOWS\System32\svchost.exe
G:\Programme\Azureus\Azureus.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\*****\Desktop\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.inf.tu-dresden.de/portal.php?node_id=1&ln=de&group=13
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - G:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: metaspinner GmbH - {E9E027BF-C3F3-4022-8F6B-8F6D39A59684} - G:\Programme\Tools\Preispiraten3\Preispiraten3\IEButtonPPInterface.dll (file missing)
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ASUS Probe] C:\Programme\ASUS\Probe\AsusProb.exe
O4 - HKLM\..\Run: [CARPService] carpserv.exe
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe -onlytray
O4 - HKLM\..\Run: [DataLayer] C:\Programme\Gemeinsame Dateien\PCSuite\DataLayer\DataLayer.exe
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [NVMixerTray] "C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] G:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [WinFoxV2] C:\WINDOWS\system32\WF2K.EXE Initial
O4 - HKLM\..\Run: [WinFast2KLoadDefault] rundll32.exe wf2kcpl.dll,DllLoadDefaultSettings
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [NBJ] "C:\Programme\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [PeerGuardian] G:\Programme\Tools\PeerGuardian2\pg2.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Preispiratensuche nach markiertem Text - G:\\Programme\\Tools\\Preispiraten3\\Preispiraten3\\preispiraten.html
O8 - Extra context menu item: Mit dem LeechGet Wizard laden - file://C:\Programme\LeechGet 2004\\Wizard.html
O8 - Extra context menu item: Mit LeechGet herunterladen - file://C:\Programme\LeechGet 2004\\AddUrl.html
O8 - Extra context menu item: Mit LeechGet parsen - file://C:\Programme\LeechGet 2004\\Parser.html
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - G:\Programme\Tools\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - G:\Programme\Tools\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Sony DADC Austria AG. - C:\WINDOWS\system32\UAService7.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe



Das ist mein erster Trpjaner und ich weiss garnicht wo ich denn her haben könnte! War auf keiner riskanten seit und habe auch kein Programm runtergeladen!
Ach ja und AntivirGuard(echzeitschutz) hat keine Meldung gemacht!?

Im vorraus schonmal danke!

Alt 26.07.2006, 22:24   #2
iso9001
 
Brauche Hilfe! Win.32.Trojan.Spy.Banker.bai - Beitrag

Brauche Hilfe! Win.32.Trojan.Spy.Banker.bai



nun, du solltest GrafikTreiber immer von der Herstellerseite laden.

da du das jetzt weisst , was hast du demnach also falsch gemacht ?

GrafikTreiber für Nvidia : http://www.nvidia.de/page/support.html

GrafikTreiber für ATI : https://support.ati.com/ics/support/...&folderID=4353
__________________


Alt 26.07.2006, 22:38   #3
nochdigger
 
Brauche Hilfe! Win.32.Trojan.Spy.Banker.bai - Standard

Brauche Hilfe! Win.32.Trojan.Spy.Banker.bai



mOIn lutzpime,
wo (Pfadangabe) wurde welche Datei (Dateiname)
beanstandet ?
MFG
__________________

Alt 26.07.2006, 22:44   #4
lutzpime
 
Brauche Hilfe! Win.32.Trojan.Spy.Banker.bai - Standard

Brauche Hilfe! Win.32.Trojan.Spy.Banker.bai



der Graka Treiber ist von der dt. Nvidia seit!

DerDateipfad war windows/system32/o.... den genauen Dateinamen weiß ich leider nicht mehr!

Habe noch mal Ad aware durchlaufen lassen und der hat auch nichts mehr gefunden!

Ist mein PC jetzt noch verseucht? (backdoor?)
Bekomme ich irgendwie raus was der alles aufgezeichnet hat?

Geändert von lutzpime (26.07.2006 um 22:49 Uhr)

Alt 26.07.2006, 22:49   #5
iso9001
 
Brauche Hilfe! Win.32.Trojan.Spy.Banker.bai - Beitrag

Brauche Hilfe! Win.32.Trojan.Spy.Banker.bai



und was ist das ? : O4 - HKLM\..\Run: [WinFoxV2]

hab schon viele Treiber installiert das jedenfalls ist mir noch nie bis dato untergekommen.


Alt 26.07.2006, 22:51   #6
lutzpime
 
Brauche Hilfe! Win.32.Trojan.Spy.Banker.bai - Standard

Brauche Hilfe! Win.32.Trojan.Spy.Banker.bai



das ist von meinem Grafikkarten-Hersteller ein überwachungstool!
von der original cd.

Alt 26.07.2006, 22:58   #7
nochdigger
 
Brauche Hilfe! Win.32.Trojan.Spy.Banker.bai - Standard

Brauche Hilfe! Win.32.Trojan.Spy.Banker.bai



mOIn nochma,
schaue doch bitte mal bei antivir ins die Log dateien unter Berichte müsste ähnlich sein wie "Unerwünschte Programme gefunden" wenn vorhanden inhalt hierher posten.
MFG

Alt 26.07.2006, 23:32   #8
lutzpime
 
Brauche Hilfe! Win.32.Trojan.Spy.Banker.bai - Standard

Brauche Hilfe! Win.32.Trojan.Spy.Banker.bai



C:\WINDOWS\system32\drivers\oreans32.sys

Alt 26.07.2006, 23:44   #9
nochdigger
 
Brauche Hilfe! Win.32.Trojan.Spy.Banker.bai - Standard

Brauche Hilfe! Win.32.Trojan.Spy.Banker.bai



mOIn nochmal,
leider muß ich dir sagen, daß du dir nen üblen Gast ins Haus geholt hast.
den hier
http://www.sophos.com/security/analyses/trojbifrosekp.html
* Allows others to access the computer
* Reduces system security
* Installs itself in the Registry
* Leaves non-infected files on computer
es bleibt nur ein Neuaufsetzen des Systems am besten nach dieser sehr guten Anleitung
http://www.trojaner-board.de/showthread.php?t=12154
und lese dich ein wenig ein, dort wird auch aufgezeigt was Backdoors so alles können
MFG

Alt 26.07.2006, 23:49   #10
lutzpime
 
Brauche Hilfe! Win.32.Trojan.Spy.Banker.bai - Standard

Brauche Hilfe! Win.32.Trojan.Spy.Banker.bai



@nochdigger
danke für den tipp mit der logdatei!
habe bei Zonealarm ein bisschen in der Logdatei rumgestöbert.
und siehe da
OSFW,2006/07/26,17:21:24 +2:00 GMT,UNKNOWN(0),PREY,G:\PROGRAMME\Prey\prey.exe,DRIVER,CREATE,SRC,OREANS32

Also war wieder mal so ein schlauer Kopierschutz schuld! Wo ich den Dateinamengefunden hatte ist mir eingefallen das prey beim starten umbedingt einen Treiber installieren wollte-> habe in der Logdatei nach Prey gesucht und den Treiber den Prey installiern wollte ist oreans32!
Hatte aber die Installation via Zonealarm verboten!

Aber warum hat der die "Signatur" von einem Trojaner?
(Prey ist Original!)

Jetzt müsste ja alles gegessen sein?

Alt 27.07.2006, 11:47   #11
lutzpime
 
Brauche Hilfe! Win.32.Trojan.Spy.Banker.bai - Standard

Brauche Hilfe! Win.32.Trojan.Spy.Banker.bai



Habe nochwas in einem andere Forum gegooglt
Oreans32.sys is not a virus/malware but a licensed part of protection system, which does not monitor any activity on user's PC apart from protecting software from hacking/reverse engineering.

Some trojans can infect this file, though I could find no trace of any variants that use oreans32.sys even though ZoneAlarm Anti-spy identifies it as Win32.Trojan.Spy.Banker.bai.

I'm monitoring the file but it seems safe and Antivirus/Spyware programs have said it is clean so far. There are also no files in the system or entries in registry from any of the variants. So enjoy the game and I'll post back if I notice anything suspicious.

Das würde auch erklären warum Antivir nichts gemeldet hat

Da habe ich ja anscheinend glück gehabt!

Geändert von lutzpime (27.07.2006 um 12:05 Uhr)

Alt 27.07.2006, 19:02   #12
nochdigger
 
Brauche Hilfe! Win.32.Trojan.Spy.Banker.bai - Standard

Brauche Hilfe! Win.32.Trojan.Spy.Banker.bai



mOIn lutzpime,
währe schön wenn ich mich irre drum lasse die Datei bitte hier überprüfen
http://virusscan.jotti.org/de/
oder hier
http://www.virustotal.com/en/indexf.html
(kann in beiden Fällen etwas dauern)
poste in beiden fällen bitte das Ergebnis
MFG

Alt 27.07.2006, 19:24   #13
lutzpime
 
Brauche Hilfe! Win.32.Trojan.Spy.Banker.bai - Standard

Brauche Hilfe! Win.32.Trojan.Spy.Banker.bai



Das Problem ist ja das ich die Datei nicht mehr habe (habe ich gelöscht)!
und Prey habe ich wieder zurück gegeben.

Alt 27.07.2006, 21:19   #14
lutzpime
 
Brauche Hilfe! Win.32.Trojan.Spy.Banker.bai - Standard

Brauche Hilfe! Win.32.Trojan.Spy.Banker.bai



Also habe jetz Antivir,Zonealarm,Ad Aware und einen Rootkit Revealer durchlaufen lassen und keines hat irgendwo angeschlagen!
Heißt das jetzt dasmein System sauber ist?

Alt 27.07.2006, 22:41   #15
nochdigger
 
Brauche Hilfe! Win.32.Trojan.Spy.Banker.bai - Standard

Brauche Hilfe! Win.32.Trojan.Spy.Banker.bai



mOIn lutzpime,
hey, saubere arbeit du hast klasse gearbeitet an deinem problem und ich freue mich, daß ich mich getäuscht hab.
Du kannst zum Abschluß Antivir ja nochmal drüberjagen aber ich glaub dein Rechner ist Clean
MFG

Antwort

Themen zu Brauche Hilfe! Win.32.Trojan.Spy.Banker.bai
adobe, adobe reader, antispyware, antivir, avg, avira, bho, brauche hilfe, desktop, einstellungen, explorer, firefox, hijackthis, internet, internet explorer, monitor, mozilla, mozilla firefox, nvidia, programme, rundll, schutz, software, system, system neu, trojaner, windows, windows xp



Ähnliche Themen: Brauche Hilfe! Win.32.Trojan.Spy.Banker.bai


  1. WinXp Trojan.Agent/Gen-Reputation Stolen.Data Trojan.Agent/Gen-DunDun Win32/Spy.Banker.YPK trojan
    Log-Analyse und Auswertung - 29.10.2013 (7)
  2. Mehrere Trojaner (trojan.banker, trojan.agent), pup.funmoods
    Log-Analyse und Auswertung - 01.05.2013 (6)
  3. Trojan.Banker, Trojan.Agent, Stolen.Data, Malware.Trace, was nun?
    Log-Analyse und Auswertung - 07.10.2012 (1)
  4. Trojan.Banker / Spy.Banker - weitere Vorgehensweise?
    Plagegeister aller Art und deren Bekämpfung - 17.07.2012 (7)
  5. EXP/2008-5353.AO TR/Kazy.80527.3 Trojan.BT.Soft.Gen Trojan.Banker Trojan.Agent
    Plagegeister aller Art und deren Bekämpfung - 14.07.2012 (5)
  6. Trojan.Banker und Trojan.Agend oft mit Antivir gelöscht aber immer wieder gekommen.
    Log-Analyse und Auswertung - 11.07.2012 (2)
  7. Wie entferne ich Trojan.Banker, Trojan.FakeAlert? C ist (angeblich) leer
    Log-Analyse und Auswertung - 10.10.2011 (5)
  8. Brauche Hilfe bei der Bekämpfung von Trojan.banker und Malware
    Log-Analyse und Auswertung - 02.05.2011 (10)
  9. Diverse Trojaner vom Typ Trojan.Rodecap, Trojan.Dropper und Trojan.Agent! Brauche dringend Hilfe!
    Log-Analyse und Auswertung - 09.08.2010 (16)
  10. Brauche Hilfe - Trojan.Agent
    Log-Analyse und Auswertung - 03.08.2009 (2)
  11. Trojan.generic! Brauche Hilfe..
    Log-Analyse und Auswertung - 31.05.2009 (15)
  12. Brauche Hilfe bei Trojan.SymOS.Mosquit.c
    Plagegeister aller Art und deren Bekämpfung - 19.03.2009 (2)
  13. Brauche Hilfe bei Trojan.Wimad
    Plagegeister aller Art und deren Bekämpfung - 20.08.2008 (10)
  14. Brauche Hilfe! trojan-agent-winlogonhook, trojan-downloader-zlob, ...
    Plagegeister aller Art und deren Bekämpfung - 05.02.2008 (0)
  15. Brauche Hilfe gegen Trojan.KillAV
    Plagegeister aller Art und deren Bekämpfung - 07.10.2007 (18)
  16. TROJAN.ZLOP.L brauche hilfe
    Plagegeister aller Art und deren Bekämpfung - 04.08.2006 (10)
  17. Trojan.Banker.VB.0D9D0998 und Trojan-Dropper.Win32.Agent.wd
    Log-Analyse und Auswertung - 05.10.2005 (2)

Zum Thema Brauche Hilfe! Win.32.Trojan.Spy.Banker.bai - Hallo! Ich habe mir diesen Win.32.Trojan.Spy.Banker.bai Trojaner eingefangen. Habe mit Zonealarm antispyware gescannt und hat diesen Trojaner gefunden. Ich habe diesen dann gleich gelöscht! Ist es unbedingt notwendig mein system - Brauche Hilfe! Win.32.Trojan.Spy.Banker.bai...
Archiv
Du betrachtest: Brauche Hilfe! Win.32.Trojan.Spy.Banker.bai auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.