Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Banker Virus

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 24.06.2012, 18:29   #1
Onklifiziert
 
Banker Virus - Standard

Banker Virus



Hallo,

Ich nutze Windows Vista und werde seit einiger Zeit mit dieser Meldung von Antivir bombardiert:

"In der Datei C:/Users/Admin/AppData/Roaming/BAcroIEHelpe148.dll` wurde ein Virus oder unerwünschtes Program TR/Rogue.kdv.657080´gefunden."

Ist immer die selbe Meldnung.

Habe Malewarebytes drüber laufen gelassen und bekomme 10 Funde, 4 mal "Trojan.Banker" 4 mal PUP.Offerbundle" und 2 mal "Backdoor.Agent".

Logfile:

Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.06.24.02

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 7.0.6002.18005
Admin :: ADMIN-PC [Administrator]

24.06.2012 16:39:33
mbam-log-2012-06-24 (19-17-06).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 336291
Laufzeit: 2 Stunde(n), 18 Minute(n), 52 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 1
C:\Users\Admin\AppData\Roaming\BAcroIEHelpe148.dll (Trojan.Banker) -> Keine Aktion durchgeführt.

Infizierte Registrierungsschlüssel: 2
HKCR\CLSID\{F99BD4F5-D402-4c21-A8BC-510830B6BE37} (Trojan.Banker) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F99BD4F5-D402-4C21-A8BC-510830B6BE37} (Trojan.Banker) -> Keine Aktion durchgeführt.

Infizierte Registrierungswerte: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Userinit (Backdoor.Agent) -> Daten: C:\Users\Admin\AppData\Roaming\appconf32.exe -> Keine Aktion durchgeführt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 6
C:\Users\Admin\AppData\Roaming\BAcroIEHelpe148.dll (Trojan.Banker) -> Keine Aktion durchgeführt.
C:\Users\Admin\Downloads\SoftonicDownloader_fuer_ikea-home-planer.exe (PUP.OfferBundler.ST) -> Keine Aktion durchgeführt.
C:\Users\Admin\Downloads\SoftonicDownloader_fuer_portable-windows-movie-maker(1).exe (PUP.BundleOffer.Downloader.S) -> Keine Aktion durchgeführt.
C:\Users\Admin\Downloads\SoftonicDownloader_fuer_portable-windows-movie-maker.exe (PUP.BundleOffer.Downloader.S) -> Keine Aktion durchgeführt.
C:\Users\Admin\Downloads\SoftonicDownloader_fuer_sweet-home-3d.exe (PUP.OfferBundler.ST) -> Keine Aktion durchgeführt.
C:\Users\Admin\AppData\Roaming\appconf32.exe (Backdoor.Agent) -> Keine Aktion durchgeführt.

(Ende)
-------------------------------

Onlinebanking mache ich keins, allerdings habe ich vor ein paar Tagen meine Kontonummer bei Amazon angegeben, ist das irgendwie gefährlich?

Freue mich über jegliche Hilfe

Gruß
Onklifiziert

 

Themen zu Banker Virus
.dll, administrator, aktion, anti-malware, antivir, autostart, banker, browser, datei, dateien, dateisystem, ebanking, explorer, gefährlich, helper, heuristiks/extra, heuristiks/shuriken, konto, meldung, microsoft, service, service pack 2, software, speicher, version, virus, vista, windows, windows vista




Ähnliche Themen: Banker Virus


  1. Trojan.Banker / Spy.Banker - weitere Vorgehensweise?
    Plagegeister aller Art und deren Bekämpfung - 17.07.2012 (7)
  2. TR/Spy.Banker.Age.15
    Plagegeister aller Art und deren Bekämpfung - 07.06.2012 (3)
  3. Banker-Virus, Formatieren ? Wenn ja, wie ?
    Log-Analyse und Auswertung - 01.05.2012 (40)
  4. Virenmeldung: WER\reportqueue\appcrash.... Virus: Win32:Banker-HEP [Trj]
    Plagegeister aller Art und deren Bekämpfung - 11.04.2012 (1)
  5. erst TR/Spy.Banker.Gen2 gefunden, dann TR/PSW.Banker.O.33
    Log-Analyse und Auswertung - 28.03.2012 (26)
  6. 50 € Virus , trojan.Banker, Trojan.Ransom
    Log-Analyse und Auswertung - 14.02.2012 (1)
  7. virus banker gen2 eset online scan
    Plagegeister aller Art und deren Bekämpfung - 03.12.2011 (26)
  8. Virus stolen.data system32 xmldm spy.banker
    Log-Analyse und Auswertung - 30.11.2011 (51)
  9. Bundespolizei virus + Spy.Banker.gen2
    Plagegeister aller Art und deren Bekämpfung - 30.11.2011 (6)
  10. Trojanisches Pferd TR/Banker.Banker.aywq gefunden
    Plagegeister aller Art und deren Bekämpfung - 10.11.2010 (7)
  11. TR/Banker.MultiBanker.acv, TR/Banker/MultiBankerack und TR/Kazy.2369.7
    Plagegeister aller Art und deren Bekämpfung - 09.11.2010 (1)
  12. TR/Banker.Banker.aits in iexplore.exe
    Plagegeister aller Art und deren Bekämpfung - 03.06.2009 (1)
  13. TR/Spy.Banker.vk.1
    Plagegeister aller Art und deren Bekämpfung - 11.03.2009 (14)
  14. TR/Spy.Banker.vk.1
    Mülltonne - 29.09.2008 (0)
  15. Infostealer.Banker.D + Virus Alert
    Plagegeister aller Art und deren Bekämpfung - 25.07.2008 (3)
  16. Spy.Banker.cnx.4
    Plagegeister aller Art und deren Bekämpfung - 06.05.2007 (1)
  17. banker.ba
    Log-Analyse und Auswertung - 11.09.2006 (4)

Zum Thema Banker Virus - Hallo, Ich nutze Windows Vista und werde seit einiger Zeit mit dieser Meldung von Antivir bombardiert: "In der Datei C:/Users/Admin/AppData/Roaming/BAcroIEHelpe148.dll` wurde ein Virus oder unerwünschtes Program TR/Rogue.kdv.657080´gefunden." Ist immer die - Banker Virus...
Archiv
Du betrachtest: Banker Virus auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.