![]() |
|
Plagegeister aller Art und deren Bekämpfung: EXP/CVE-2010-4451 und Tr.spy.banker.gen2 BefallWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
|
![]() | #1 |
![]() | ![]() EXP/CVE-2010-4451 und Tr.spy.banker.gen2 Befall Ich habe seit einigen Tagen ein Problem mit mehreren Schadprogrammen. Avira Antivirus zeigt ständig Fehlermeldungen bezüglich der oben genannten Programme. Zudem habe ich bemerkt, dass meine Internet-Browser (Opera sowie Google Chrome) oft abstürzen. Zufälligerweile kam es erst vor einigen Tagen vor. Ich nehme stark an, dass es was mit diesen Programmen zu tun haben muss. Ich habe mit Avira versucht diese Trojaner aus dem Weg zu schaffen, jedoch erwies es sich als hartnäckig, da diese Fehlermeldungen trotzdem noch auftauchen. Im Internet habe ich User mit demselben Problem gefunden. Anscheinend spioniert es mich um meine Bankdaten zu klauen. Glücklicherweise benutze ich das Online-Banking nicht. Ich möchte es dennoch loswerden. Die haben auch Hilfe bekommen. Aber damit ich nicht was unvernünftiges tue, frage ich lieber Euch was ich jetzt machen sollte. Naja, ich hoffe Ihr könnt mir bei meinem Problem helfen. ![]() Mein Logfile: [spoiler] Malwarebytes Anti-Malware 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.03.25.02 Windows 7 x86 NTFS Internet Explorer 9.0.8112.16421 Senthu :: COMPUTER [Administrator] 25.03.2012 19:59:50 mbam-log-2012-03-25 (20-08-04).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 188714 Laufzeit: 7 Minute(n), 16 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 2 HKCR\CLSID\{975670D0-7EFB-4fa8-90FA-3AE575B9FB77} (Trojan.Banker) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{975670D0-7EFB-4FA8-90FA-3AE575B9FB77} (Trojan.Banker) -> Keine Aktion durchgeführt. Infizierte Registrierungswerte: 2 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Userinit (Backdoor.Agent) -> Daten: C:\Users\Senthu\AppData\Roaming\appconf32.exe -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|{C62B2E55-A1A4-688C-9CE1-1A1F4D67BF4D} (Trojan.ZbotR.Gen) -> Daten: C:\Users\Senthu\AppData\Roaming\Dauxv\ygsyx.exe -> Keine Aktion durchgeführt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 1 C:\Recycle.Bin (Trojan.Spyeyes) -> Keine Aktion durchgeführt. Infizierte Dateien: 3 C:\Users\Senthu\AppData\Roaming\Help\ceptr.tll (Malware.Trace) -> Keine Aktion durchgeführt. C:\Users\Senthu\AppData\Roaming\Help\comm.tll (Malware.Trace) -> Keine Aktion durchgeführt. C:\Users\Senthu\AppData\Roaming\appconf32.exe (Backdoor.Agent) -> Keine Aktion durchgeführt. (Ende) [/spoiler] |
Themen zu EXP/CVE-2010-4451 und Tr.spy.banker.gen2 Befall |
abstürze, administrator, anti-malware, antivirus, appdata, autostart, avira, befall, computer, dateien, dateisystem, e-banking, explorer, fehlermeldungen, frage, google, helper, heuristiks/extra, heuristiks/shuriken, logfile, microsoft, online-banking, opera, problem, recycle.bin, roaming, software, speicher, trojaner |