![]() | ![]() virus banker gen2 eset online scan Hallo. Virenproblem mit dem Banker Gen2. Habe wie im Board beschrieben Eset online Search durchgeführt. Hier das Ergebniss: ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe= # OnlineScanner.ocx= # api_version=3.0.2 # EOSSerial=b869335c32c821449ec80bf0a3816f0f # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2011-12-02 10:22:38 # local_time=2011-12-02 11:22:38 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.0.6002 NT Service Pack 2 # compatibility_mode=1797 16775165 100 94 5407 59343245 3979 0 # compatibility_mode=5892 16776574 100 100 5384 160344110 0 0 # compatibility_mode=8192 67108863 100 0 4548 4548 0 0 # scanned=176110 # found=3 # cleaned=0 # scan_time=9976 C:\Users\Computer\AppData\Roaming\virus.dll a variant of Win32/Spy.Banker.WYC trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\Computer\Downloads\SoftonicDownloader_fuer_divx-plus.exe a variant of Win32/SoftonicDownloader.A application (unable to clean) 00000000000000000000000000000000 I C:\Users\Computer\Downloads\SoftonicDownloader_fuer_vista-codec-package.exe a variant of Win32/SoftonicDownloader.A application (unable to clean) 00000000000000000000000000000000 I Rechner Acer Aspire 8920g Vista Home Grüße, Future |
hi
__________________Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
ATTFilter activex netsvcs msconfig %SYSTEMDRIVE%\*. %PROGRAMFILES%\*.exe %LOCALAPPDATA%\*.exe %systemroot%\*. /mp /s /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL explorer.exe iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\system32\*.dll /lockedfiles %USERPROFILE%\*.* %USERPROFILE%\Local Settings\Temp\*.exe %USERPROFILE%\Local Settings\Temp\*.dll %USERPROFILE%\Application Data\*.exe HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs CREATERESTOREPOINT
![]() | ![]() virus banker gen2 eset online scan OTL EXTRAS Logfile:
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() virus banker gen2 eset online scan hi achtung! dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user. wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts. • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. Code:
ATTFilter :OTL [2011.12.01 14:02:30 | 000,000,000 | ---D | C] -- C:\Users\Computer\AppData\Roaming\5052 [2011.11.28 18:21:03 | 000,000,000 | ---D | C] -- C:\Users\Computer\AppData\Roaming\5051 [2011.11.25 23:30:12 | 000,000,000 | ---D | C] -- C:\Users\Computer\AppData\Roaming\5050 :Files :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. öffne computer, öffne C: dann _OTL dort rechtsklick auf moved files wähle zu moved files.rar oder zip hinzufügen. folge dem link, und lade das archiv im upload channel hoch http://www.trojaner-board.de/54791-a...ner-board.html
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
![]() | ![]() virus banker gen2 eset online scan All processes killed ========== OTL ========== C:\Users\Computer\AppData\Roaming\5052\components folder moved successfully. C:\Users\Computer\AppData\Roaming\5052 folder moved successfully. C:\Users\Computer\AppData\Roaming\5051\components folder moved successfully. C:\Users\Computer\AppData\Roaming\5051 folder moved successfully. C:\Users\Computer\AppData\Roaming\5050\components folder moved successfully. C:\Users\Computer\AppData\Roaming\5050 folder moved successfully. ========== FILES ========== ========== COMMANDS ========== [EMPTYFLASH] User: All Users User: Computer ->Flash cache emptied: 6569 bytes User: Default User: Default User User: Public Total Flash Files Cleaned = 0,00 mb [EMPTYTEMP] User: All Users User: Computer ->Temp folder emptied: 137621007 bytes ->Temporary Internet Files folder emptied: 20213555 bytes ->Java cache emptied: 943384 bytes ->FireFox cache emptied: 72663058 bytes ->Google Chrome cache emptied: 11400407 bytes ->Flash cache emptied: 0 bytes User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 45087997 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 275,00 mb OTL by OldTimer - Version log created on 12022011_131940 Files\Folders moved on Reboot... Registry entries deleted on Reboot... "öffne computer, öffne C: dann _OTL dort rechtsklick auf moved files wähle zu moved files.rar oder zip hinzufügen. folge dem link, und lade das archiv im upload channel hoch" die letzte anweisung begreife ich nicht wirklich leider. danke für den support. |
![]() | #7 |
du sollst nen doppelklick auf computer machen, auf c: auf _OTL dann nen rechtsklick auf moved files, dann mit winrar zip oder 7zip ein archiv erstellen und das wie in der verlinkten anleitung beschrieben hochladen was daran ist unklar?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
danke. rechtsklick kommt nix mit zip oder so. oder archivupload channel begreife ich leider auch nicht. ist das system denn noch nicht clean? sorry aber ich beschäftige mich sonst nicht mit diesen dingen.
nein ist es nicht. lade mal winrar: http://www.chip.de/downloads/WinRAR-..._12994655.html dann pc neustarten. dann öffne computer, c: _OTL rechtsklick auf den ordner moved files und zu moved files.rar hinzufügen dann liest du diesen artikel: http://www.trojaner-board.de/54791-a...ner-board.html und lädst das archiv dann hoch, es befindet sich im ordner _OTL
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
datei wurde hoch geladen.
danke nutzt du das system für onlinebanking, sonstige zahlungsabwicklungen, einkäufe oder sonst was wichtiges, wie zb berufliches?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
ja, das tue ich.
hi, lasse umgehend dein onlinebanking sperren. falls deine bank nicht mehr erreichbar ist, notfall nummer: 116 116 der banker trojan den du auf dem pc hast ist auf deutsche banken spezialisiert. man kann nie sicher sagen, ob wir dieses system bereinigt bekommen, dies ist aber logischerweise nötig, wenn du nicht eines tages mit leerem konto da stehen willst, oder das jemand auf deinen namen waren bestellt hatt. deswegen musst du deine wichtigen daten sichern: Tipparchiv - Autorun/Autoplay gezielt für Laufwerkstypen oder -buchstaben abschalten - WinTotal.de autorun deaktivieren, dann extern bilder dokumente musik vidios (persönliches) sichern. dann muss das system formatiert und windows neu aufgespielt werden, dazu bekommst du ne anleitung falls nötig. dann zeige ich dir wie du das system richtig absicherst. dann musst du alle deine passwörter endern. zum sicheren onlinebanking werd ich dann auch noch was sagen
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
danke. dazu muss ich mir erst ne festplatte extern kaufen. und wie ist es nun mit dem system? ist es clean? geht es noch weiter? danke und grüße aus dortmund süd.
das system wird nicht mehr als clean anzusehen sein, egal wie viele scans wir laufen lassen. du kannst es nutzen bis du die externe platte hast, solange du nichts machst wo du ein passwort eingeben musst. aber es muss formatiert werden damit du wieder online banking betreiben kannst
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
