![]() |
|
Plagegeister aller Art und deren Bekämpfung: Banker VirusWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() Banker Virus Hallo, Ich nutze Windows Vista und werde seit einiger Zeit mit dieser Meldung von Antivir bombardiert: "In der Datei C:/Users/Admin/AppData/Roaming/BAcroIEHelpe148.dll` wurde ein Virus oder unerwünschtes Program TR/Rogue.kdv.657080´gefunden." Ist immer die selbe Meldnung. Habe Malewarebytes drüber laufen gelassen und bekomme 10 Funde, 4 mal "Trojan.Banker" 4 mal PUP.Offerbundle" und 2 mal "Backdoor.Agent". Logfile: Malwarebytes Anti-Malware 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.06.24.02 Windows Vista Service Pack 2 x86 NTFS Internet Explorer 7.0.6002.18005 Admin :: ADMIN-PC [Administrator] 24.06.2012 16:39:33 mbam-log-2012-06-24 (19-17-06).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 336291 Laufzeit: 2 Stunde(n), 18 Minute(n), 52 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 1 C:\Users\Admin\AppData\Roaming\BAcroIEHelpe148.dll (Trojan.Banker) -> Keine Aktion durchgeführt. Infizierte Registrierungsschlüssel: 2 HKCR\CLSID\{F99BD4F5-D402-4c21-A8BC-510830B6BE37} (Trojan.Banker) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F99BD4F5-D402-4C21-A8BC-510830B6BE37} (Trojan.Banker) -> Keine Aktion durchgeführt. Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Userinit (Backdoor.Agent) -> Daten: C:\Users\Admin\AppData\Roaming\appconf32.exe -> Keine Aktion durchgeführt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 6 C:\Users\Admin\AppData\Roaming\BAcroIEHelpe148.dll (Trojan.Banker) -> Keine Aktion durchgeführt. C:\Users\Admin\Downloads\SoftonicDownloader_fuer_ikea-home-planer.exe (PUP.OfferBundler.ST) -> Keine Aktion durchgeführt. C:\Users\Admin\Downloads\SoftonicDownloader_fuer_portable-windows-movie-maker(1).exe (PUP.BundleOffer.Downloader.S) -> Keine Aktion durchgeführt. C:\Users\Admin\Downloads\SoftonicDownloader_fuer_portable-windows-movie-maker.exe (PUP.BundleOffer.Downloader.S) -> Keine Aktion durchgeführt. C:\Users\Admin\Downloads\SoftonicDownloader_fuer_sweet-home-3d.exe (PUP.OfferBundler.ST) -> Keine Aktion durchgeführt. C:\Users\Admin\AppData\Roaming\appconf32.exe (Backdoor.Agent) -> Keine Aktion durchgeführt. (Ende) ------------------------------- Onlinebanking mache ich keins, allerdings habe ich vor ein paar Tagen meine Kontonummer bei Amazon angegeben, ist das irgendwie gefährlich? Freue mich über jegliche Hilfe Gruß Onklifiziert |
Themen zu Banker Virus |
.dll, administrator, aktion, anti-malware, antivir, autostart, banker, browser, datei, dateien, dateisystem, ebanking, explorer, gefährlich, helper, heuristiks/extra, heuristiks/shuriken, konto, meldung, microsoft, service, service pack 2, software, speicher, version, virus, vista, windows, windows vista |