Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR/Drop.Bancos.BG.1

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 11.09.2005, 13:08   #1
Garrett
 
TR/Drop.Bancos.BG.1 - Beitrag

TR/Drop.Bancos.BG.1



Hallo,

habe gestern abend bei Eidos.de versucht einen Patch zu
ThiefII The Metal Age herunterzuladen -dabei gab es folgende
Trojaner -Meldung:

...dies ist der Trojaner:

TR/Drop.Bancos.BG.1

immer im selben Pfad: C:\Dokumente und Einstellungen\Jxxx\Lokale...\TEMP

Habe dann gestern abend im Abgesicherten Modus alles durchgescannt, mit:

AntiVir -neueste Vers. (heute schon zweimal versucht upzudaten -noch keine
neuere Vers. vorhanden -letztes Update war gestern mittag.
SS&D und mit Stinger, jeweils neuste Vers. -haben auch nichts gefunden.

Er findet nichts -ich finde im Temp Ordner auch nichts -Google hat keine
Infos zu genannten TR/

Im AntiVir -der Virusliste, ist der Trojaner aufgelistet -ich kann ihn auch löschen, wenn ich ihn allerdings nur sperre, sehe ich im Temp-Ordner trotzdem nichts -Systemdateien sperren und alle Datein und Ordner anzeigen habe ich für diesen Zweck mal entsprechend ungestellt.

Habe vorhin noch zweimal (ich wollte es genau wissen) den Link bei Eidos.de
angeklickt -immer das selbe Ergebniss -Trojaner!
Die Datei wird auch nie rundergeladen, bzw. ich beende das sofort, hatte gestern nur nicht darauf geachtet, wie der TR/ sich nennt -

im Eidos.de Foren habe ich heute früh schon einen Thread dafür eröffnet -
ich werde den Eindruck nicht los, das der TR/ sich erst durch den Link
anklicken runterladen will oder wie auch immer.

Das passiert nur bei diesem Link -die Patch Datei ist dann, wahrscheinlich durch meinen Abbruch immer nur in 0Byte abgelegt, worüber ich eigentlich
auch froh bin -ich denke der Trojaner steckt in den Patch oder zumindest
könnte er durch den Link runtergeladen werden.

Also die AV Meldung kommt, nachdem ich den Link angeklickt habe -komischerweise geht der Download nicht automatisch los, obwohl er
das sollte -dann die Abfrage vom Firefox in welchen Pfad man runterladen will,
klickt man dann auf OK -kommt sofort die AV-Meldung!

edit: vielleicht ist das ja wichtig...
Heute beim zweiten Versuch, lautet die Datei unter TEMP ->

\04Z2YDRJ.exe

beim dritten Versuch ->

\WIQZSYYZ.EXE

LogFile:

Geändert von Garrett (11.09.2005 um 13:14 Uhr)

Alt 11.09.2005, 18:20   #2
chaosman
 
TR/Drop.Bancos.BG.1 - Standard

TR/Drop.Bancos.BG.1



@Garrett
update dein system und IE ASAP, sind ja beide veraltet.

lade clearprog
alle häkchen setzen bei windows und IE

scanne danach dein system mit escan
http://www.trojaner-board.de/showthread.php?t=17492

poste bitte die ergebnisse per copy and paste methode
chaosman
__________________

__________________

Alt 12.09.2005, 09:49   #3
Garrett
 
TR/Drop.Bancos.BG.1 - Standard

TR/Drop.Bancos.BG.1



Hallo chaosman,

danke erstmal für die Hilfe.

Folgendes hat sich jetzt ergeben, hat sich auch überschnitten.

Habe mein SYS gestern abend platt gemacht, da ich ja keine Gewissheit hatte, und alles neu aufgesetzt. Vorhin war ich noch im Eidos-Forum, die hatten mittlerweile den besagten Patch gescannt und festgestellt, das er virenfrei ist -
also habe ich doch diesen Misthund (Entschuldigung ) draufgehabt.

Bin jetzt erstmal mit Win98 im Net -mit aktuellsten Update-Pack 1.2 von
Winboard.
Im IE sind ActiveX Steuerelemente und ActiveScripting abgestellt.
Nutze den OperaBrowser und natürlich aktuelles AntiVir.

Das Escan werde ich trotzdem mal nutzen auch die anderen Sachen -
Danke dir vielmals...
ein neues LogFile poste ich später mal rein -vielleicht ist das noch was -
oder auch schon wieder was neues, hoffe es aber nicht -habe das Sys auch noch nicht ganz fertig eingerichtet, also
Stinger und SS&D sind noch nicht wieder drauf.

Platte habe ich mit LowLevel formatiert.

Mich würde trotzdem mal interessieren, was dieser TR/ anstellt?
Google hatte keine Infos...

Danke und Gruß
__________________

Alt 12.09.2005, 10:07   #4
stupormundi
 
TR/Drop.Bancos.BG.1 - Standard

TR/Drop.Bancos.BG.1



Hallo, garrett
Zitat:
Mich würde trotzdem mal interessieren, was dieser TR/ anstellt?
Google hatte keine Infos...
Suchen will gelernt sein...
Guck´ mal hier http://www.sophos.de/search/?search=...&action=search
Hoffe, es hilft Dir weiter
stupormundi

Alt 12.09.2005, 11:00   #5
chaosman
 
TR/Drop.Bancos.BG.1 - Standard

TR/Drop.Bancos.BG.1



@Garrett

genauer genommen wäre der hier richtig
http://www.sophos.de/virusinfo/analy...jbancosbv.html
Suchen will gelernt sein...
kann ich nur unterstreichen

chaosman

__________________
Bonus vir semper tiro

Alt 13.09.2005, 23:16   #6
Garrett
 
TR/Drop.Bancos.BG.1 - Standard

TR/Drop.Bancos.BG.1



...ich habe die Schnauze voll.

Naja, habe mich auf Goggle allein beschränkt, das sollte eigentlich
nicht heißen, das ich nicht suchen kann...
aber lassen wir das. :-)

Also besagtes Win98 mit aktuellen UpdatePack usw. hat leider nur
zur Folge gehabt, das ich schon nach kurzer Zeit gleich den
nächsten TR/ draufhatte -diesen habe ich mir aber nicht gemerkt.
Wurde festgestellt, als ich ein Programm von originalen DT installieren wollte.

Wie dem auch sei -FP wieder formatiert, aber diesmal ein einfaches Format C:

Dann Winxp wieder drauf + SP1 + zwei aktuelle UpdatePacks für SP1 +
aktuelles AntiVir + euer Vorschlag eScan + extra OutpostFirewall -
obwohl ich im DSL Modem integrierte HWF habe.
Außerdem wieder AdAware SE und Spybot S+D, alles aktuell.
Outpost ist aber nicht aktuell...

Dann habe ich gescannt wie ein wilder, Ergebniss: (abgesicherter Modus)
LogFile von eScan: (sind angeblich Viren in den Update-Packs)

11Viren

AdAware SE - immer dieses Alexa -das habe ich xmal schon unter Quarantäne gestellt.
S-S+D haben mir auch das Alexa, außerdem ein paar Exploits und eine FM gebracht. Die Exploits sind gesperrt (PW) Alexa wie im AdAware und die FM:

Xuron55 - win.ini konnte nicht geöffnet werden...

Den Rest konnte ich nicht lesen, vielleicht könnt ihr damit was Anfangen.?

Ich sehe gerade -kann keine Smilies klicken -wirft mich nach oben zum Logo.
Die LogFiles kann ich auch nicht anhängen... *grübel*

Danke euch vielmals für den Link... ein sehr übler TR/, aber eigentlich sind sie das ja alle.

Gruß
edit: bevor ich es vergesse: XP-Dienste wurden natürlich auch eingestellt -
zuerst mit einem Tool (CCC) dann noch nach einer Liste von Windows Tweak
etwas angepasst -vieles ist deaktiv.
Im IE alles abgestellt, nur FF und Opera zum Browsen. OE wird auch nicht benutzt -nur Thunderbird.

Geändert von Garrett (13.09.2005 um 23:24 Uhr)

Antwort

Themen zu TR/Drop.Bancos.BG.1
abbruch, abgesicherten, abgesicherten modus, anzeige, anzeigen, automatisch, download, druck, einstellungen, eröffnet, firefox, folge, foren, heute, klicke, klicken, link, link angeklickt, löschen, modus, neuste, nichts, ordner, sperren, stinger, temp, temp ordner, temp-ordner, update, zweck




Ähnliche Themen: TR/Drop.Bancos.BG.1


  1. GVU Trojaner-Problem!(Exploit.Drop.GS;Exploit.drop.GSA;trojan.ransom.SUGen;--->Malwarebytes-Funde)
    Plagegeister aller Art und deren Bekämpfung - 02.03.2013 (6)
  2. TR/Trash.gen & TR Bancos
    Log-Analyse und Auswertung - 19.06.2012 (1)
  3. Verunsicherung wegen Gen-Bancos
    Plagegeister aller Art und deren Bekämpfung - 26.10.2011 (12)
  4. TR/Banker.Bancos.orq verhindert das Öffnen von Programmen
    Plagegeister aller Art und deren Bekämpfung - 06.06.2010 (34)
  5. Trojaner Banker.Bancos auf PC (Desktop)
    Plagegeister aller Art und deren Bekämpfung - 05.03.2010 (2)
  6. PC meldet sich sofort wieder ab,Trace.File.Bancos!A2 in x:\i386\system32\network.exe
    Log-Analyse und Auswertung - 27.02.2010 (0)
  7. TR/Banker.Bancos.keo & TR/Vundo.Gen treiben ihr Unwesen
    Log-Analyse und Auswertung - 21.12.2009 (1)
  8. Trojaner gefunden: TR/Drop.fra.2168720', TR/Drop.fra.2168720' u 'TR/Dldr.Client.kiu
    Plagegeister aller Art und deren Bekämpfung - 09.08.2009 (3)
  9. xp Registry Bancos IXQ
    Plagegeister aller Art und deren Bekämpfung - 09.07.2009 (0)
  10. Windows-Update-Tool ermittelt TrojanSpy:Win32/Bancos.gen!A, kann aber nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 18.04.2009 (20)
  11. TR/Crypt.XPACK.Gen'/ TR/Drop.Agent.qkm/ TR/Drop.Mudr.CY.305...alles seit heut morgen!
    Plagegeister aller Art und deren Bekämpfung - 06.04.2009 (8)
  12. TROJAN-PWsteal.bancos
    Plagegeister aller Art und deren Bekämpfung - 28.02.2009 (1)
  13. Trojan-PWS.Bancos
    Plagegeister aller Art und deren Bekämpfung - 15.03.2008 (10)
  14. Lemir.g und Bancos!gen
    Log-Analyse und Auswertung - 05.01.2008 (2)
  15. Trojan-Spy.Win32.Bancos.aam
    Plagegeister aller Art und deren Bekämpfung - 14.06.2007 (3)
  16. tr/drop.bancos.bg.1
    Plagegeister aller Art und deren Bekämpfung - 22.09.2005 (2)
  17. TR/Spy. Bancos.aht.2 wie bekomme ich den wieder weg??
    Plagegeister aller Art und deren Bekämpfung - 13.07.2005 (7)

Zum Thema TR/Drop.Bancos.BG.1 - Hallo, habe gestern abend bei Eidos.de versucht einen Patch zu ThiefII The Metal Age herunterzuladen -dabei gab es folgende Trojaner -Meldung: ...dies ist der Trojaner: TR/Drop.Bancos.BG.1 immer im selben Pfad: - TR/Drop.Bancos.BG.1...

Alle Zeitangaben in WEZ +1. Es ist jetzt 06:34 Uhr.


Copyright ©2000-2025, Trojaner-Board
Archiv
Du betrachtest: TR/Drop.Bancos.BG.1 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.