|
Plagegeister aller Art und deren Bekämpfung: Silentbanker PWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
17.03.2009, 21:09 | #1 | |
| Silentbanker P Hallo Zusammen, bin gaaanz neu und hoffe ich mach das jetzt alles richtig!? ich habe kürzlich einen SILENTBANKER P von Antivir angezeigt bekommen und ihn direkt in Quarantäne gesteckt und die befallene Datei gelöscht! Nunbringt er mir seit dem beim hochfahren die Meldung das er in Micromedia eine DLL nicht findet. Das sollte die Datei denn wohl sein, soweit ja wahrscheinlich nicht verkehrt!? Erneuten Alarm gab es nicht, ich habe aber auch gelesen das Silentbanker die "MEDIAPLAYER" ein wenig aushebelt bzw. das abspielen von Mediadateien nicht mehr richtig funktioniert!? Daher gehe ich nun davon aus das ich immer noch befallen bin. Und die gelesenen Aussagen sind ja dann doch eher: SETZ NEU AUF!? ich poste nun mal mein HJT Logfile: Zitat:
Vielen Dank im Vorraus Lotichen |
17.03.2009, 21:25 | #2 |
| Silentbanker P Der TR/Silentbanker.P hates auf Kreditkarten- und Kontodaten abgesehen. Es gibt mehrere Varianten davon, einmal als midi eintrag oder im macromedia-player.
__________________wenn du 100% sicher sein möchtest kommst du um ein Neuaufsetzen deines Systems nicht herum. sämtliche Passwörter ändern, aber nicht vom verseuchten PC --> Daten sichern und FP richtig formatieren. edit: du kannst ja diese mal bei jotti oder virustotal hochladen. O4 - HKCU\..\Run: [rundll32.exe] rundll32.exe "C:\Dokumente und Einstellungen\USERNAME\Anwendungsdaten\Macromedia\ Common\69e4801a1.dll"" |
17.03.2009, 22:35 | #3 |
| Silentbanker P Hallo Erty,
__________________Danke für die Antwort! Die Datei existiert nicht mehr bzw. befindet sich in meinem Antivir Verzeichnis, mit einigen anderen DLL's die ebenfalls als SB erkannt wurden!!! Diese Dateien sind alle am 08.03 in Quarantäne gesteckt!!! Ich mache kein Onlinebanking und auch keine Kreditkartenzahlungen, allerdings ist es schon doof wenn man das Gefühl hat das alle Passwörter die irgendwo benutzt werden bekannt sind!!! Kann es denn sein das ich es früh genug gemerkt habe, der Rechner war soweit ich weiss OFFLINE zum Zeitpunkt des Fundes! Ich deaktiviere das Netzwerk immer bevor ich runterfahre so dass beim hochfahren erst mal gescannt wird und ich dann erst das Netzwerk wieder aktiviere!! Gruß Lotichen |
18.03.2009, 18:59 | #4 |
| Silentbanker P Hallo LOTICHEN, wir können natürlich versuchen deinen PC zu säubern, aber 100%-ige Sicherheit kann ich dir nicht versprechen. 1.) Avira auf den neuesten Stand bringen und mit folgenden Einstellungen Aggressive Einstellungen scannen und den bericht posten. 2.) Mit der Wiederherstellungskonsole von der Windows Orginal CD booten und im windows/system32 Ordner nach Dateien mit der endung .cpx suchen und diese posten. Geändert von erty (18.03.2009 um 19:07 Uhr) |
Themen zu Silentbanker P |
adobe, antivir, antivirus, avira, bho, canon, datei gelöscht, dll, einstellungen, explorer, gelöscht, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, logfile, messenger, microsoft, neu, programme, rundll, search settings, senden, softonic, softonic deutsch toolbar, software, solution, sp3, system, windows, windows xp |