Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   appconf32.exe (Backdoor.Agent) (https://www.trojaner-board.de/120490-appconf32-exe-backdoor-agent.html)

Twig7 26.07.2012 17:16

appconf32.exe (Backdoor.Agent)
 
Hallo!

Mir hat Avira heute den Virus/fehlerhafte Datei "appconf32.exe" angezeigt. Ich kann bis jetzt keine Symptome am PC feststellen. Ich hab mich natürlich trotzdem informiert, Malware durchlaufen lassen und hier ist die Logdatei:
____________________________________________

Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.07.03.05

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
USERNAME :: USERNAME-PC [Administrator]

26.07.2012 15:26:28
mbam-log-2012-07-26 (17-49-51).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 362815
Laufzeit: 1 Stunde(n), 47 Minute(n), 50 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Userinit (Backdoor.Agent) -> Daten: C:\Users\USERNAME\AppData\Roaming\appconf32.exe -> Keine Aktion durchgeführt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\Users\USERNAME\AppData\Roaming\appconf32.exe (Backdoor.Agent) -> Keine Aktion durchgeführt.

(Ende)
____________________________________________

Sind sonst noch Infos nötig?
Vielen Dank schonmal im Voraus für eure Hilfe!


MfG

cosinus 30.07.2012 11:04

Machst du OnlineBanking mit diesem Rechner?

Twig7 31.07.2012 17:53

Nein. Aber ich bezahle öfter mal was mit Angabe von Kreditkarten- oder EC-Karten-Daten.

cosinus 31.07.2012 20:19

Dann solltest du das mal schleunigst sein lassen. Mit BankingTrojanern ist nicht zu spaßen
Wenn du weiterhin sicher auch unter Windows Bezahlvorgänge erledigen willst, dann solltest du eine Neuinstallation in Angriff nehmen

Twig7 31.07.2012 21:40

Alles klar, danke.

cosinus 01.08.2012 19:11

Ok, also Neuinstallation
Brauchst du Tipps für die Datensicherung?


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:49 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131