|
Log-Analyse und Auswertung: mwbam findet u.a. trojan.bankerWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
25.01.2013, 19:41 | #1 |
| mwbam findet u.a. trojan.banker Hallo, habe gestern eine Fake-Mail der Telekom erhalten und das eingefügte PDF blöderweise angeklickt. Habe erst mal angefangen, Eure prinzipiellen Ratschläge hier zu befolgen, mich dann aber entschlossen, die TrueImage-Sicherung vom Vortag über C: zu bügeln. Nun habe ich nochmal mwbam aufgerufen: Code:
ATTFilter Malwarebytes Anti-Malware 1.70.0.1100 www.malwarebytes.org Datenbank Version: v2013.01.25.02 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 *** :: FH1 [Administrator] 25.01.2013 08:12:38 MBAM-log-2013-01-25 (19-19-43).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|F:\|M:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 962116 Laufzeit: 7 Stunde(n), 19 Minute(n), 23 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\prh (Trojan.Banker) -> Keine Aktion durchgeführt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 4 C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\3Y0WN0JW\Electro_Bass_Landscapes_VSTi_5804[1].exe (PUP.Adware.Agent) -> Keine Aktion durchgeführt. F:\fh1\Dokumente und Einstellungen\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\nsg29.tmp\Installmanager.exe (PUP.Adware.Agent) -> Keine Aktion durchgeführt. F:\fh1\Dokumente und Einstellungen\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\3Y0WN0JW\Electro_Bass_Landscapes_VSTi_5804[1].exe (PUP.Adware.Agent) -> Keine Aktion durchgeführt. C:\Programme\Mozilla Firefox\plugins\npmieze.dll (PUP.LoadTubes) -> Keine Aktion durchgeführt. (Ende) Grüße |
26.01.2013, 08:57 | #2 |
/// Helfer-Team | mwbam findet u.a. trojan.bankeralso war deine zurueckgespielte SIcherung auch schon infiziert!? machst du Homebanking oder aehnlich sensible Sachen an dem Rechner?
__________________ |
26.01.2013, 09:07 | #3 | ||
| mwbam findet u.a. trojan.bankerZitat:
Zitat:
|
26.01.2013, 09:10 | #4 | ||
/// Helfer-Team | mwbam findet u.a. trojan.bankerZitat:
Zitat:
Avira Abschalten, dann: Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers danach: Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort. Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit. danach: Downloade Dir bitte SecurityCheck von einem der folgenden Links: LINK1 LINK2
|
26.01.2013, 09:18 | #5 |
| mwbam findet u.a. trojan.banker Muss jetzt weg und bin heute unterwegs, melde mich morgen. Vielen Dank für die schnelle Hilfe!!! |
26.01.2013, 09:33 | #6 |
/// Helfer-Team | mwbam findet u.a. trojan.banker Alles klar.
__________________ --> mwbam findet u.a. trojan.banker |
27.01.2013, 11:21 | #7 | ||
| mwbam findet u.a. trojan.bankerZitat:
Code:
ATTFilter Malwarebytes Anti-Rootkit BETA 1.01.0.1016 www.malwarebytes.org Database version: v2013.01.26.11 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 *** :: FH1 [administrator] 27.01.2013 01:54:41 mbar-log-2013-01-27 (01-54-41).txt Scan type: Quick scan Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM | P2P Scan options disabled: Objects scanned: 41968 Time elapsed: 47 minute(s), 42 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 0 (No malicious items detected) (end) Code:
ATTFilter aswMBR version 0.9.9.1707 Copyright(c) 2011 AVAST Software Run date: 2013-01-27 04:43:58 ----------------------------- 04:43:58.078 OS Version: Windows 5.1.2600 Service Pack 3 04:43:58.078 Number of processors: 2 586 0x1706 04:43:58.078 ComputerName: FH1 UserName: 04:44:09.328 Initialize success 04:49:53.546 AVAST engine defs: 13012601 04:53:13.656 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP3T0L0-7 04:53:13.656 Disk 0 Vendor: WDC_WD1600AAJS-08L7A0 03.03E03 Size: 152627MB BusType: 3 04:53:13.656 Disk 1 \Device\Harddisk1\DR1 -> \Device\Ide\IdeDeviceP5T0L0-1d 04:53:13.656 Disk 1 Vendor: WDC_WD5000AADS-00L4B1 05.04C05 Size: 476940MB BusType: 3 04:53:13.671 Disk 0 MBR read successfully 04:53:13.671 Disk 0 MBR scan 04:53:13.734 Disk 0 Windows XP default MBR code 04:53:13.734 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 152617 MB offset 63 04:53:13.750 Disk 0 scanning sectors +312560640 04:53:13.859 Disk 0 scanning C:\WINDOWS\system32\drivers 04:53:25.562 Service scanning 04:53:49.890 Modules scanning 04:53:56.359 Disk 0 trace - called modules: 04:53:56.375 ntkrnlpa.exe fltsrv.sys hal.dll tdrpman.sys CLASSPNP.SYS disk.sys vidsflt.sys ACPI.sys atapi.sys pciide.sys PCIIDEX.SYS 04:53:56.375 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x8b0a0ab8] 04:53:56.375 3 CLASSPNP.SYS[b80f8fd7] -> nt!IofCallDriver -> [0x8b0e1ef8] 04:53:56.375 5 vidsflt.sys[b7f5ed9b] -> nt!IofCallDriver -> \Device\0000007a[0x8b073a00] 04:53:56.375 7 ACPI.sys[b7f7e620] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP3T0L0-7[0x8b135d98] 04:53:58.281 AVAST engine scan C:\WINDOWS 04:54:25.031 AVAST engine scan C:\WINDOWS\system32 04:57:35.875 AVAST engine scan C:\WINDOWS\system32\drivers 04:57:54.468 AVAST engine scan C:\Dokumente und Einstellungen\*** 05:31:41.765 AVAST engine scan C:\Dokumente und Einstellungen\All Users 05:49:22.656 Scan finished successfully 06:00:18.734 Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\***\Desktop\MBR.dat" 06:00:18.734 The log file has been saved successfully to "C:\Dokumente und Einstellungen\***\Desktop\aswMBR.txt" Zitat:
Code:
ATTFilter Results of screen317's Security Check version 0.99.57 Windows XP Service Pack 3 x86 Internet Explorer 8 ``````````````Antivirus/Firewall Check:`````````````` Avira Free Antivirus MuseScore 1.2 MuseScore score typesetter Ad-Aware Antivirus Avira successfully updated! `````````Anti-malware/Other Utilities Check:````````` Ad-Aware ThreatFire Secunia PSI (2.0.0.1003) Trojan Remover 6.8.5 Malwarebytes Anti-Malware Version 1.70.0.1100 AVS Registry Cleaner version 2.2 Java DB 10.5.3.0 JavaFX 2.1.0 Java(TM) 6 Update 22 Java(TM) 6 Update 35 Java 7 Update 11 Java(TM) SE Development Kit 6 Update 18 Java(TM) SE Development Kit 6 Update 22 Java(TM) SE Development Kit 6 Update 24 Java(TM) SE Development Kit 6 Update 26 Java(TM) SE Development Kit 6 Update 29 Java(TM) SE Development Kit 6 Update 35 Java SE Development Kit 7 Update 11 Java 3D 1.5.2 Adobe Flash Player 11.5.502.146 Adobe Reader 10.1.3 Adobe Reader out of Date! Mozilla Firefox (18.0.1) Mozilla Thunderbird (17.0.2) Google Chrome 24.0.1312.52 Google Chrome 24.0.1312.56 ````````Process Check: objlist.exe by Laurent```````` Ad-Aware AAWService.exe is disabled! Ad-Aware AAWTray.exe is disabled! Avira Antivir avgnt.exe Avira Antivir avguard.exe ThreatFire TFTray.exe ThreatFire TFService.exe Ad-Aware Antivirus AdAwareService.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` |
27.01.2013, 15:42 | #8 |
/// Helfer-Team | mwbam findet u.a. trojan.banker Mit den tausend aktiven scannern blockierst du dein System. Damit erreichst du genau das Gegeteil. Entscheide dich für EINES und entferne den Rest! Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck Java deaktivieren Aufgrund derezeitigen Sicherheitsluecke: http://www.trojaner-board.de/122961-...ktivieren.html Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck |
28.01.2013, 17:29 | #9 | |
| mwbam findet u.a. trojan.bankerZitat:
Ich bin bereits auf J7U11 - sieht man im LOG. Code:
ATTFilter PluginCheck Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen. Überprüft wird: Browser, Flash, Java und Adobe Reader Version. Firefox 18.0 ist aktuell Flash (11,5,502,146) ist aktuell. Java ist nicht Installiert oder nicht aktiviert. Adobe Reader 10,1,5,33 ist veraltet! Aktualisieren Sie bitte auf die neueste Version: 11.0 |
28.01.2013, 18:39 | #10 | ||
/// Helfer-Team | mwbam findet u.a. trojan.banker Weg mit: Zitat:
Secunia Personal Software Inspector (PSI) - Download - Filepony Adobe Reader - Download - Filepony alternativ: PDF Tools - FilePony.de Zitat:
Wohl kaum! Deinstalliere alles an Java was du auf dem System hast. Die altversionen sind ein Einfallstor! Danach: Java Runtime Environment - Download - Filepony |
29.01.2013, 00:17 | #11 |
| mwbam findet u.a. trojan.banker Ok, hab ich alles so gemacht. War's das dann? |
29.01.2013, 13:38 | #12 |
/// Helfer-Team | mwbam findet u.a. trojan.banker Sehr gut! damit bist Du sauber und entlassen! adwCleaner entfernen
Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Aufräumen mit CCleaner Lasse mit CCleaner (Download) (Anleitung) Fehler in der
Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html http://www.trojaner-board.de/109844-...ren-seite.html PC wird immer langsamer - was tun? |
30.01.2013, 19:44 | #13 |
| mwbam findet u.a. trojan.banker Super, vielen Dank!!! |
30.01.2013, 20:18 | #14 |
/// Helfer-Team | mwbam findet u.a. trojan.banker wuensche eine virenfreie Zeit |
Themen zu mwbam findet u.a. trojan.banker |
administrator, anti-malware, autostart, code, dateien, euren, explorer, firefox, google, installmanager.exe, malwarebytes, microsoft, mozilla, plugins, problem, programme, pup.adware.agent, pup.loadtubes, service, service pack 3, software, speicher, telekom, tiere, trojan.banker, version |