Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: TR/Spy.Banker.Gen2

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 01.04.2012, 13:40   #1
markusg
/// Malware-holic
 
TR/Spy.Banker.Gen2 - Standard

TR/Spy.Banker.Gen2



hi

dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user.
wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts.


• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.



Code:
ATTFilter
:OTL
 
[2012.03.30 20:09:11 | 000,000,000 | ---D | C] -- C:\Users\Dave\AppData\Roaming\11005
[2012.03.28 12:45:57 | 000,000,000 | ---D | C] -- C:\Users\Dave\AppData\Roaming\11004
[2012.03.27 17:26:23 | 000,000,000 | ---D | C] -- C:\Users\Dave\AppData\Roaming\UAs
 :Files
:Commands
[purity]
[EMPTYFLASH] 
[emptytemp]
[Reboot]
         


• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.
starte in den normalen modus.

falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden

Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang
in den Thread posten!




Drücke bitte die + E Taste.
  • Öffne dein Systemlaufwerk ( meistens C: )
  • Suche nun
    folgenden Ordner: _OTL und öffne diesen.
  • Mache einen Rechtsklick auf den Ordner Movedfiles --> Senden an --> Zip-Komprimierter Ordner

  • Dies wird eine Movedfiles.zip Datei in _OTL erstellen
  • Lade diese bitte in unseren Uploadchannel
    hoch. ( Durchsuchen --> C:\_OTL\Movedfiles.zip )
Teile mir mit ob der Upload problemlos geklappt hat. Danke im voraus
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 01.04.2012, 14:14   #2
ayvexd
 
TR/Spy.Banker.Gen2 - Standard

TR/Spy.Banker.Gen2



Zunächst mal vielen Dank für die schnelle Antwort!


Also hab alles so gemacht, Upload hat funktioniert und hier der Log


Code:
ATTFilter
All processes killed
========== OTL ==========
C:\Users\Dave\AppData\Roaming\11005\components folder moved successfully.
C:\Users\Dave\AppData\Roaming\11005 folder moved successfully.
C:\Users\Dave\AppData\Roaming\11004\components folder moved successfully.
C:\Users\Dave\AppData\Roaming\11004 folder moved successfully.
C:\Users\Dave\AppData\Roaming\UAs folder moved successfully.
========== COMMANDS ==========
 
[EMPTYFLASH]
 
User: All Users
 
User: Dave
->Flash cache emptied: 2845051 bytes
 
User: Default
->Flash cache emptied: 41044 bytes
 
User: Default User
->Flash cache emptied: 0 bytes
 
User: Public
 
Total Flash Files Cleaned = 3,00 mb
 
 
[EMPTYTEMP]
 
User: All Users
 
User: Dave
->Temp folder emptied: 8595100568 bytes
->Temporary Internet Files folder emptied: 174158069 bytes
->Java cache emptied: 13075510 bytes
->FireFox cache emptied: 62171818 bytes
->Flash cache emptied: 0 bytes
 
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 0 bytes
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
 
User: Public
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 401408 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 213073788 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 36148618 bytes
RecycleBin emptied: 0 bytes
 
Total Files Cleaned = 8.673,00 mb
 
 
OTL by OldTimer - Version 3.2.39.2 log created on 04012012_145417

Files\Folders moved on Reboot...
C:\Users\Dave\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.

Registry entries deleted on Reboot...
         
Hilft dir das weiter?

__________________


Antwort

Themen zu TR/Spy.Banker.Gen2
antivir, audacity, avira, benutzerregistrierung, bho, bonjour, canon, converter, desktop, echtzeitscanner, error, firefox, flash player, frage, home, install.exe, jdownloader, launch, limited.com/facebook, logfile, microsoft office word, mozilla, mp3, office 2007, plug-in, problem, realtek, registry, scan, searchscopes, security, server, software, teamspeak, tr/spy.banker.gen2, trojaner, tubebox, virus, windows




Ähnliche Themen: TR/Spy.Banker.Gen2


  1. PUM.UserWload, Trojan.Ramson und TR/Spy.Banker.Gen2
    Log-Analyse und Auswertung - 03.03.2013 (11)
  2. TR/Crypt.EPACK.Gen2 / TR/Spy.Banker.Gen8
    Plagegeister aller Art und deren Bekämpfung - 22.11.2012 (5)
  3. TR/Spy.Banker.Gen2-gefunden!
    Log-Analyse und Auswertung - 16.04.2012 (11)
  4. TR/Spy.Banker.Gen2 bitte um hilfe
    Plagegeister aller Art und deren Bekämpfung - 12.04.2012 (9)
  5. EXP/CVE-2010-4451 und Tr.spy.banker.gen2 Befall
    Plagegeister aller Art und deren Bekämpfung - 05.04.2012 (13)
  6. TR/Spy.Banker/Gen2 - wie fortfahren?
    Log-Analyse und Auswertung - 03.04.2012 (5)
  7. erst TR/Spy.Banker.Gen2 gefunden, dann TR/PSW.Banker.O.33
    Log-Analyse und Auswertung - 28.03.2012 (26)
  8. TR/Spy.Banker.Gen2 (gefunden von Avira)
    Plagegeister aller Art und deren Bekämpfung - 19.03.2012 (8)
  9. Bundespolizei-, Spy.Banker.Gen2- Trojaner etc. gefunden
    Log-Analyse und Auswertung - 16.12.2011 (13)
  10. WIN XP SP3: TR/Spy.Banker.Gen2 , TR/Offend.6943020, JS/Agent.ala.1 und andere
    Log-Analyse und Auswertung - 10.12.2011 (21)
  11. Befall mit mehreren Schadprogrammen, u.a Spy.Banker.Gen2
    Plagegeister aller Art und deren Bekämpfung - 09.12.2011 (9)
  12. System nach Spy.Banker.Gen2 wieder sauber?
    Log-Analyse und Auswertung - 04.12.2011 (33)
  13. TR/Spy.Banker.Gen2 blockt Internetzugriff
    Log-Analyse und Auswertung - 04.12.2011 (1)
  14. TR/Spy.Banker.Gen2
    Log-Analyse und Auswertung - 03.12.2011 (5)
  15. Bundespolizei virus + Spy.Banker.gen2
    Plagegeister aller Art und deren Bekämpfung - 30.11.2011 (6)
  16. Spy.Banker.Gen2 Trojaner wie werde ich ihn dauerhaft los?
    Plagegeister aller Art und deren Bekämpfung - 29.11.2011 (7)
  17. Trojanerbefall durch TR/Spy.Banker.Gen2 - Trojaner
    Plagegeister aller Art und deren Bekämpfung - 21.11.2011 (3)

Zum Thema TR/Spy.Banker.Gen2 - hi dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user. wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts. • Starte bitte - TR/Spy.Banker.Gen2...
Archiv
Du betrachtest: TR/Spy.Banker.Gen2 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.