Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR/Silentbanker.F

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 28.09.2008, 15:32   #1
tanner
 
TR/Silentbanker.F - Standard

TR/Silentbanker.F



Hallo!
Ich benutze Windows XP und Antivir meldet bei jedem Neustart oben im Titel genannten Befall, kann aber nichts machen.
Malwarebytes erkannte vorhin 10 infizierte Stellen:

Malwarebytes' Anti-Malware 1.28
Datenbank Version: 1217
Windows 5.1.2600 Service Pack 2

28.09.2008 16:08:34
mbam-log-2008-09-28 (16-08-34).txt

Scan-Methode: Vollständiger Scan (A:\|C:\|D:\|E:\|)
Durchsuchte Objekte: 98359
Laufzeit: 1 hour(s), 38 minute(s), 8 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 2
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 4
Infizierte Dateien: 3

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\MyGlobalSearch (Adware.BookedSpace) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Screensavers.com (Adware.Comet) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Search\searchassistant (Adware.Starware) -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
C:\Programme\MyGlobalSearch (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Programme\MyGlobalSearch\bar (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Programme\MyGlobalSearch\bar\History (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Programme\MyGlobalSearch\bar\Settings (Adware.MyWebSearch) -> Quarantined and deleted successfully.

Infizierte Dateien:
C:\Programme\MyGlobalSearch\bar\History\search (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\231441366112.CPX (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\231441366121.CPX (Trojan.Agent) -> Quarantined and deleted successfully.

...die ganze Prodzedur ging nach Neustart von vorne los.

Alt 28.09.2008, 17:15   #2
tanner
 
TR/Silentbanker.F - Standard

TR/Silentbanker.F



Bei einem Erneuten scann waren es nun noch 2 Dateien, die oben als letzte aufgeführten im "System 32", was das auch sei.
__________________


Alt 29.09.2008, 07:36   #3
tanner
 
TR/Silentbanker.F - Standard

TR/Silentbanker.F



?
__________________

Alt 30.09.2008, 18:37   #4
Tarquinn
 
TR/Silentbanker.F - Standard

TR/Silentbanker.F



Hm, hast doch http://www.trojaner-board.de/60550-s...r-ist-tot.html schon dazu gelesen wie ich sehe, da steht doch die Erklärung.

Der Trojaner scheint momentan von keinem Antivirenprogramm entfernt werden zu können.....die genannten CPX-dateien werden zwar als infiziert erkannt und gelöscht, jedoch gleich wieder vom eigentlichen Trojaner neu geschrieben.
Wie es aussieht ist die genannte methode zur entfernung des trojaners wohl die noch halbwegs sicherste, auch wenn man dann alles neu formatieren und installieren darf.
Solange es keine definitiven Informationen gibt, ob die weiteren Trojaner-Dateien auf den letzten sektoren der Platte oder nur auf die der Partition C gespeichert werden, scheint es wohl das beste, wenn man alle wichtigen Dateien der gesamten Festplatte auf eine andere, neu angeschlossene Festplatte speichert......aber neue Festplatte erst anschließen, nachdem man den MBR gefixt hat

Geändert von Tarquinn (30.09.2008 um 19:17 Uhr)

Alt 07.10.2008, 08:56   #5
Stonie69
 
TR/Silentbanker.F - Standard

TR/Silentbanker.F



Ich fand aktuell bei mir den Silentbanker.E!

Diesen habe ich offensichtlich mit Malwarebytes´Malware entfernt!

Er taucht nicht wieder auf.

Aber wie sicher kann man schon sein.

Ich werde, sofern keine andere Empfehlung kommt noch die Reapairgeschichte durchführen!

http://www.trojaner-board.de/61452-t...rnt-jetzt.html


Antwort

Themen zu TR/Silentbanker.F
adware.mywebsearch, anti-malware, antivir, antivir meldet, befall, dateien, explorer, history, infizierte, interne, internet, internet explorer, melde, meldet, microsoft, minute, neustart, nichts, programme, registrierungsschlüssel, service, software, system, system32, trojan.agent, version, windows, windows xp




Ähnliche Themen: TR/Silentbanker.F


  1. Silentbanker P
    Plagegeister aller Art und deren Bekämpfung - 18.03.2009 (3)
  2. Silentbanker P
    Plagegeister aller Art und deren Bekämpfung - 16.03.2009 (0)
  3. TR/Silentbanker.P
    Plagegeister aller Art und deren Bekämpfung - 10.03.2009 (12)
  4. Silentbanker
    Log-Analyse und Auswertung - 10.12.2008 (4)
  5. Silentbanker
    Mülltonne - 04.12.2008 (0)
  6. Silentbanker
    Log-Analyse und Auswertung - 01.12.2008 (0)
  7. Silentbanker.N - bin ich ihn los?
    Plagegeister aller Art und deren Bekämpfung - 28.11.2008 (1)
  8. Silentbanker ist tot !
    Plagegeister aller Art und deren Bekämpfung - 23.11.2008 (5)
  9. Silentbanker/I wird zu Silentbanker/J
    Plagegeister aller Art und deren Bekämpfung - 08.11.2008 (0)
  10. TR/Silentbanker.J
    Plagegeister aller Art und deren Bekämpfung - 29.10.2008 (7)
  11. TR/Silentbanker.H
    Plagegeister aller Art und deren Bekämpfung - 29.10.2008 (6)
  12. Silentbanker/G
    Plagegeister aller Art und deren Bekämpfung - 28.10.2008 (4)
  13. TR/Silentbanker.J
    Plagegeister aller Art und deren Bekämpfung - 26.10.2008 (7)
  14. TR/Silentbanker.k
    Plagegeister aller Art und deren Bekämpfung - 23.10.2008 (1)
  15. Silentbanker.G
    Plagegeister aller Art und deren Bekämpfung - 20.10.2008 (7)
  16. TR/silentbanker E
    Log-Analyse und Auswertung - 12.10.2008 (0)
  17. TR/Silentbanker.E
    Plagegeister aller Art und deren Bekämpfung - 18.09.2008 (5)

Zum Thema TR/Silentbanker.F - Hallo! Ich benutze Windows XP und Antivir meldet bei jedem Neustart oben im Titel genannten Befall, kann aber nichts machen. Malwarebytes erkannte vorhin 10 infizierte Stellen: Malwarebytes' Anti-Malware 1.28 Datenbank - TR/Silentbanker.F...
Archiv
Du betrachtest: TR/Silentbanker.F auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.