|
Plagegeister aller Art und deren Bekämpfung: Arbeitsspeicher: win32/spy banker wbu trojanerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
13.03.2012, 18:28 | #1 |
| Arbeitsspeicher: win32/spy banker wbu trojaner Hallo Leute, seit gestern meldet mir mein ESET Antivirus, dass sich in meinem Arbeitsspeicher ein Trojaner befinden soll und nicht gesäubert werden kann. Ich hab versucht was ich kann und als ich mein Problem gegoogelt hab bin ich auf euer Forum und einen Post mit genau meinem Problem gestoßen: -> http://www.trojaner-board.de/108280-...sspeicher.html Ich poste mal das, was mir ESET ausspuckt und hoffe ihr könnt mir helfen: Log Version der Signaturdatenbank: 6963 (20120313) Datum: 13.03.2012 Uhrzeit: 18:26:22 Geprüfte Laufwerke, Ordner und Dateien: Arbeitsspeicher Arbeitsspeicher » wlmail.exe(2680) - möglicherweise Variante von Win32/Spy.Banker.WBU Trojaner - Säubern nicht möglich Geprüfte Objekte: 487 Erkannte Bedrohungen: 1 Anzahl gesäuberter Objekte: 0 Abgeschlossen: 18:26:24 Benötigte Zeit: 2 Sek. (00:00:02) Nur so zur Info, ich bin noch Schüler das heißt mein Laptop wird im Moment bloß zum Arbeiten für die Schule, spielen und surfen genutzt und seit diesem Trojaner habe ich auch noch keine Passwörter irgendeiner Art eingegeben. Ich hoffe ihr könnt mir helfen. Lg Lucas |
14.03.2012, 16:03 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Arbeitsspeicher: win32/spy banker wbu trojaner Bitte nun routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen!
__________________Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden. Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ |
22.03.2012, 12:25 | #3 |
| Arbeitsspeicher: win32/spy banker wbu trojaner Also ich habe mal den Scan gemacht und die infizierten Objekte gelöscht und seitdem zeigt es mir den Virus nicht mehr an.
__________________Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.03.14.05 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Lucas :: LUCAS-VIAO [Administrator] Schutz: Aktiviert 14.03.2012 20:46:47 mbam-log-2012-03-14 (22-30-01).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 448588 Laufzeit: 1 Stunde(n), 42 Minute(n), 38 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 2 HKCR\CLSID\{975670D0-7EFB-4fa8-90FA-3AE575B9FB77} (Trojan.Banker) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{975670D0-7EFB-4FA8-90FA-3AE575B9FB77} (Trojan.Banker) -> Keine Aktion durchgeführt. Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Userinit (Backdoor.Agent) -> Daten: C:\Users\Lucas\AppData\Roaming\appconf32.exe -> Keine Aktion durchgeführt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\Users\Lucas\AppData\Roaming\AcroIEHelpe086.dll (Trojan.Banker) -> Keine Aktion durchgeführt. C:\Users\Lucas\AppData\Roaming\appconf32.exe (Backdoor.Agent) -> Keine Aktion durchgeführt. (Ende) Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.03.14.06 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Lucas :: LUCAS-VIAO [Administrator] Schutz: Aktiviert 15.03.2012 16:31:45 mbam-log-2012-03-15 (16-31-45).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 437521 Laufzeit: 1 Stunde(n), 34 Minute(n), 10 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Lg Lucas |
22.03.2012, 13:03 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Arbeitsspeicher: win32/spy banker wbu trojaner Du hast ein Bankingtrojaner im System (gehabt) - machst du Onlinebanking mit dieser Kiste?
__________________ Logfiles bitte immer in CODE-Tags posten |
22.03.2012, 13:33 | #5 |
| Arbeitsspeicher: win32/spy banker wbu trojaner Nein nicht wirklich. Ich hab mir erst einmal was bestellt aber das ist nun schon lange her. |
22.03.2012, 15:24 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Arbeitsspeicher: win32/spy banker wbu trojaner Hm, du hast ja schon vor einer Woche die Scans gemacht. Mach bitte neue Vollscans: Bitte erstmal routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen! Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden. Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ --> Arbeitsspeicher: win32/spy banker wbu trojaner |
Themen zu Arbeitsspeicher: win32/spy banker wbu trojaner |
antivirus, arbeitsspeicher, banker, bedrohungen, befinden, benötigte, dateien, eset, forum, gestern, hoffe, laufwerke, leute, melde, meldet, ordner, poste, problem, spielen, säubern, troja, trojane, trojaner, uhrzeit, variante, versucht, win, win32/spy.banker.wbu |