Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojaner-Funde TR/Injector.EG und TR/Spy.Banker.vk.1

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 06.03.2011, 08:19   #1
Müller86
 
Trojaner-Funde TR/Injector.EG und TR/Spy.Banker.vk.1 - Standard

Trojaner-Funde TR/Injector.EG und TR/Spy.Banker.vk.1



Hallo alle miteinander.

Ich habe folgendes Problem:

Mein Antivir hat gestern und vorgestern 2 Trojaner gefunden. Beide konnten in Quarantäne verschoben werden, allerdings beunruhigt mich die Tatsache, dass es nun in so kurzer Zeit hintereinander 2 Funde gab.

Die Funde waren wie folgt:

TR/Injector.EG in C:\Users\Manu\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\rundll32.exe (05.03.2011)

und TR/Spy.Banker.vk.1 in: C:\Users\Manu\Downloads\500_51(465).jpg (04.03.2011).

Momentan läuft das System eigentlich stabil und auch Antivir konnte nichts mehr feststellen. Vielleicht könnte trotzdem ein netter "Helfer" mal über meine Logfiles drüber schauen ob mein System jetzt wieder bereinigt ist?

Die Logfiles hab ich per winzip angehängt. Vielen Dank schonmal im Vorraus.

Gruß
Müller 86

Alt 07.03.2011, 12:19   #2
markusg
/// Malware-holic
 
Trojaner-Funde TR/Injector.EG und TR/Spy.Banker.vk.1 - Standard

Trojaner-Funde TR/Injector.EG und TR/Spy.Banker.vk.1



machst du onlinebanking /einkäufe oder sonst was wichtiges mit dem pc?
__________________

__________________

Alt 07.03.2011, 12:50   #3
Müller86
 
Trojaner-Funde TR/Injector.EG und TR/Spy.Banker.vk.1 - Standard

Trojaner-Funde TR/Injector.EG und TR/Spy.Banker.vk.1



Mach ich unter anderem auch ja.
__________________

Alt 07.03.2011, 13:08   #4
Müller86
 
Trojaner-Funde TR/Injector.EG und TR/Spy.Banker.vk.1 - Standard

Trojaner-Funde TR/Injector.EG und TR/Spy.Banker.vk.1



Zitat:
Zitat von Müller86 Beitrag anzeigen
Mach ich unter anderem auch ja.
Also um es zu vervollständigen: Ich mache sowohl Online-Banking als auch Onlineshopping etc...! Hab auch gerade nochmal Antivir durchlaufen lassen, es schaut so aus als wäre das bzw. die Problem(e) nicht durch das in "Quarantäne" verschieben getan.

Werd jetzt erstmal den Laptop hier aus dem Netz nehmen. Meld mich nochmal von nem anderen Pc.

Lg

Alt 07.03.2011, 13:09   #5
markusg
/// Malware-holic
 
Trojaner-Funde TR/Injector.EG und TR/Spy.Banker.vk.1 - Standard

Trojaner-Funde TR/Injector.EG und TR/Spy.Banker.vk.1



also,
1. unbedingt bank anrufen und sofort! das onlinebanking sperren lassen.
2. von nem sauberen pc alle passwörter endern.
3. da du ja onlinebanking etc machst benötigst du ein garantiert sauberes system, dies kann man aber bei nem solchen befall nicht garantieren.

deswegen, daten sichern formatieren und neu aufsetzen.
ich würde dir tipps geben wie das system richtig abzusichern ist.

__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 07.03.2011, 13:18   #6
Müller86
 
Trojaner-Funde TR/Injector.EG und TR/Spy.Banker.vk.1 - Standard

Trojaner-Funde TR/Injector.EG und TR/Spy.Banker.vk.1



Wow okay...! Das heißt auch wenn ich meinen Pc neu aufsetze, sollte ich das alles mit der Bank und den pw. "durchziehen"? Auch wenn ich z. B. das Onlinebanking schon länger nicht mehr genutzt habe???

Okay das Problem das ich jetzt sehe ist, dass ich mir nen "Fertig-Laptop" gekauft habe und hab leider keine Windows DVD...!

Das wäre net schlecht, wenn du mir das zeigen könntest mit dem "sicheren System" in jedemfall.

Naja da denkt Man (n) immer das man "vorsichtig" genug ist... aber wohl leider nicht.

Alt 07.03.2011, 13:27   #7
markusg
/// Malware-holic
 
Trojaner-Funde TR/Injector.EG und TR/Spy.Banker.vk.1 - Standard

Trojaner-Funde TR/Injector.EG und TR/Spy.Banker.vk.1



du hast doch nen handbuch zu dem gerät? was steht da drinnen zum neu aufsetzen /auf werkseinstellungen zurück setzen?
ja passwörter müssen natürlich geendert werden.
und bank sicherheitshalber anrufen, du weist ja net wie lange der auf dem pc schon ist.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 07.03.2011, 13:42   #8
Müller86
 
Trojaner-Funde TR/Injector.EG und TR/Spy.Banker.vk.1 - Standard

Trojaner-Funde TR/Injector.EG und TR/Spy.Banker.vk.1



Okay okay... mach ich. Vielen Dank dir schonmal. Schau jetzt erstmal schnell nach dem Handbuch und meld mich dann nochmal.

Liebe Grüße

Manu

Alt 07.03.2011, 13:44   #9
markusg
/// Malware-holic
 
Trojaner-Funde TR/Injector.EG und TR/Spy.Banker.vk.1 - Standard

Trojaner-Funde TR/Injector.EG und TR/Spy.Banker.vk.1



ok bis dahin
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 07.03.2011, 14:10   #10
Müller86
 
Trojaner-Funde TR/Injector.EG und TR/Spy.Banker.vk.1 - Standard

Trojaner-Funde TR/Injector.EG und TR/Spy.Banker.vk.1



Soah ich hab soweit erstmal alles gemacht und vorbereitet. Bin gerade dabei den Pc wiederi "Neu aufzustezen" dauert denke ich noch nen moment.

Kannst du mir eventuell schon die ersten Schritte mitteilen, wie ich das System sicher machen kann?

Alt 07.03.2011, 14:13   #11
markusg
/// Malware-holic
 
Trojaner-Funde TR/Injector.EG und TR/Spy.Banker.vk.1 - Standard

Trojaner-Funde TR/Injector.EG und TR/Spy.Banker.vk.1



sicher doch!

wenn du instaliert hast, öffnest du sofort windows updates, hau das servicepack 1 drauf und sonstige benötigten updates.
danach unter einstellungen so konfigurieren das updates automatisch geladen und instaliert werden.
dann weiter in reihenfolge.


http://www.trojaner-board.de/96344-a...-rechners.html
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 07.03.2011, 16:40   #12
Müller86
 
Trojaner-Funde TR/Injector.EG und TR/Spy.Banker.vk.1 - Standard

Trojaner-Funde TR/Injector.EG und TR/Spy.Banker.vk.1



Hey deine Anleitung ist echt super. Ich bin gerade dabei Sie Punkt für Punkt abzuarbeiten. Allerdings hätte ich noch gerne gewusst ab welchen Abschnitt ich dann in den eingeschränkten Benutzer wechseln sollte???

Alt 07.03.2011, 17:05   #13
markusg
/// Malware-holic
 
Trojaner-Funde TR/Injector.EG und TR/Spy.Banker.vk.1 - Standard

Trojaner-Funde TR/Injector.EG und TR/Spy.Banker.vk.1



wenn alles fertig instaliert ist, also zum schluss.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 07.03.2011, 18:19   #14
Müller86
 
Trojaner-Funde TR/Injector.EG und TR/Spy.Banker.vk.1 - Standard

Trojaner-Funde TR/Injector.EG und TR/Spy.Banker.vk.1



Soah, so langsam neige ich mich dem Ende. Hast du noch ein gutes E-Mail-Programm welches du mir empfehlen könntest? Oder würdest du mir generel von solchen Programmen abraten und demnach auf Webmail zurückgreifen?

Alt 07.03.2011, 18:22   #15
markusg
/// Malware-holic
 
Trojaner-Funde TR/Injector.EG und TR/Spy.Banker.vk.1 - Standard

Trojaner-Funde TR/Injector.EG und TR/Spy.Banker.vk.1



opera ist sehr vielseitig, unteranderem gibts opera mail
Opera Mail | Ihre E-Mails haben ein neues Zuhause
musst mal schauen obs dir gefällt.
wenn nicht thunderbird zb geht auch.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu Trojaner-Funde TR/Injector.EG und TR/Spy.Banker.vk.1
antivir, appdata, dll, folge, folgendes, logfiles, microsoft, netter, nichts, problem, quarantäne, roaming, rundll, rundll32.exe, sache, schonmal, start, start menu, startup, stelle, system, tan, trojaner, verschoben, windows, winzip



Ähnliche Themen: Trojaner-Funde TR/Injector.EG und TR/Spy.Banker.vk.1


  1. Trojaner aus Anwaltsmailanhang Var.Win32/Injector.AT (ESET)
    Log-Analyse und Auswertung - 14.03.2014 (11)
  2. Funde: Trojan.Generic.9756735 & Banker.D.Worm Fehleralarme?
    Plagegeister aller Art und deren Bekämpfung - 05.01.2014 (6)
  3. Win 7: Trojaner-Befall TR/Injector-106496, Sparkassen-Sicherheitskontrolle
    Log-Analyse und Auswertung - 09.11.2013 (9)
  4. Infektion mit Trojaner TR/Injector.milw
    Plagegeister aller Art und deren Bekämpfung - 23.07.2013 (22)
  5. Ukash Luxemb. Polizei Trojaner , Isass.exe, ctfmon.lon, TR/Drop.Injector.fydy Trojan
    Log-Analyse und Auswertung - 15.11.2012 (16)
  6. Trojaner tr/injector.61440.22 und Malware eingefangen
    Plagegeister aller Art und deren Bekämpfung - 17.10.2012 (6)
  7. TR/Drop.Injector.fonv.1, TR/Drop.Injector.fnus.1, EXP/2012-1723.DG.1
    Plagegeister aller Art und deren Bekämpfung - 23.08.2012 (17)
  8. Trojan.Banker / Spy.Banker - weitere Vorgehensweise?
    Plagegeister aller Art und deren Bekämpfung - 17.07.2012 (7)
  9. Trojaner: Spy(Farko), Banker(Jorik),Downloader(Java) und Rootkit Funde durch Kaspersky '12
    Plagegeister aller Art und deren Bekämpfung - 15.05.2012 (13)
  10. Win32/Injector.JRX Trojaner C:\Users\XXXXX\AppData\Roaming\WinHost\host.exe
    Plagegeister aller Art und deren Bekämpfung - 02.05.2012 (11)
  11. Trojaner Befalle alle Dateien umbenannt Injector.lo
    Plagegeister aller Art und deren Bekämpfung - 26.04.2012 (2)
  12. erst TR/Spy.Banker.Gen2 gefunden, dann TR/PSW.Banker.O.33
    Log-Analyse und Auswertung - 28.03.2012 (26)
  13. windows.exe und PC fährt automatisch herunter - Win32/Injector.DYT Trojaner
    Plagegeister aller Art und deren Bekämpfung - 15.11.2011 (11)
  14. Trojanisches Pferd TR/Banker.Banker.aywq gefunden
    Plagegeister aller Art und deren Bekämpfung - 10.11.2010 (7)
  15. TR/Banker.MultiBanker.acv, TR/Banker/MultiBankerack und TR/Kazy.2369.7
    Plagegeister aller Art und deren Bekämpfung - 09.11.2010 (1)
  16. Mehrere Trojaner (tr/drop.Rkit.ey) in Tempordner oder (tr/tool.injector.605242)
    Log-Analyse und Auswertung - 08.01.2010 (39)
  17. TR/Banker.Banker.aits in iexplore.exe
    Plagegeister aller Art und deren Bekämpfung - 03.06.2009 (1)

Zum Thema Trojaner-Funde TR/Injector.EG und TR/Spy.Banker.vk.1 - Hallo alle miteinander. Ich habe folgendes Problem: Mein Antivir hat gestern und vorgestern 2 Trojaner gefunden. Beide konnten in Quarantäne verschoben werden, allerdings beunruhigt mich die Tatsache, dass es nun - Trojaner-Funde TR/Injector.EG und TR/Spy.Banker.vk.1...
Archiv
Du betrachtest: Trojaner-Funde TR/Injector.EG und TR/Spy.Banker.vk.1 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.