|
Plagegeister aller Art und deren Bekämpfung: TR/Spy.Banker.AG1Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
14.06.2010, 20:51 | #1 |
| TR/Spy.Banker.AG1 Hallo, habe seit heute auch diesen trojaner auf meinem laptop! Habe den Scan mit OTL durchgeführt! Soll ich hier posten oder einen neuen Thread aufmachen? Gruß |
15.06.2010, 10:28 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Spy.Banker.AG1 Hallo und
__________________bitte nen Vollscan mit Malwarebytes machen und Log posten. Danach OTL: Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
__________________ |
15.06.2010, 11:01 | #3 |
| TR/Spy.Banker.AG1 Hallo cosinus,
__________________erstmal schon danke für die Hilfe! Zur Info! Laptop Fujitsu Siemens Amilo von 2005 Win XP SP3, AMD Semprom 3300 Avira9 Hatte bis gestern meines Halbwissens nach nie probleme! Falls weitere Info gebraucht werden einfach sagen und wenn ich mich falsch ausdrücken sollte genauso! hier erstmal der Bericht von Malware: ******************* Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4199 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 15.06.2010 11:52:31 mbam-log-2010-06-15 (11-52-31).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 147000 Laufzeit: 9 Minute(n), 2 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 19 Infizierte Registrierungswerte: 1 Infizierte Dateiobjekte der Registrierung: 2 Infizierte Verzeichnisse: 0 Infizierte Dateien: 2 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CLASSES_ROOT\kbbar.kbbarband (Adware.SkyLab) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\TypeLib\{70ef8b2a-3a34-4913-aafc-5a2827e0b1b1} (Adware.SkyLab) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Interface\{ad49ce2b-b922-4e2a-aad9-c1565855c7bc} (Adware.SkyLab) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Interface\{c91bcf48-598c-48bc-a4a7-192cefc9068a} (Adware.SkyLab) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{f334c7b0-8774-4d5b-bd7a-4f448d03a1ae} (Adware.SkyLab) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{f334c7b0-8774-4d5b-bd7a-4f448d03a1ae} (Adware.SkyLab) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{f334c7b0-8774-4d5b-bd7a-4f448d03a1ae} (Adware.SkyLab) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\kbbar.kbbarband.1 (Adware.SkyLab) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\minbho.showbarobj (Adware.SkyMediaPack) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\TypeLib\{27ba317e-7bbd-4ebe-a06a-47f076d9d6f7} (Adware.SkyMediaPack) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Interface\{2574231f-9d6f-4b0e-9041-5dd7484564ad} (Adware.SkyMediaPack) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{2863e737-dd3f-4280-9af8-e9e79c16f312} (Adware.SkyMediaPack) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{2863e737-dd3f-4280-9af8-e9e79c16f312} (Adware.SkyMediaPack) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{2863e737-dd3f-4280-9af8-e9e79c16f312} (Adware.SkyMediaPack) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2863e737-dd3f-4280-9af8-e9e79c16f312} (Adware.SkyMediaPack) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\minbho.showbarobj.1 (Adware.SkyMediaPack) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\Software\SkyMedia (Adware.SkyMedia) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Trymedia Systems (Adware.TryMedia) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SaveTubeVideo_is1 (Adware.SkyLab) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{f334c7b0-8774-4d5b-bd7a-4f448d03a1ae} (Adware.SkyLab) -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\Programme\Save Tube Video Company\SaveTubeVideo\SaveTubeVideo.dll (Adware.SkyLab) -> Quarantined and deleted successfully. C:\Programme\Save Tube Video Company\SaveTubeVideo\MinBHO.dll (Adware.SkyMediaPack) -> Quarantined and deleted successfully. ******************************** Beste Grüße harry71 |
15.06.2010, 11:32 | #4 |
| TR/Spy.Banker.AG1 Hallo, hier der soeben gemachte scan mit OTL! Scanne alle Benutzer, Extra-reg mit Safelist, ohne Lop und ohne Purity! Gruß Harry71 |
15.06.2010, 14:21 | #5 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Spy.Banker.AG1 Mach bitte einen Vollscan mit Malwarebytes!!
__________________ Logfiles bitte immer in CODE-Tags posten |
15.06.2010, 14:48 | #6 |
| TR/Spy.Banker.AG1 Ok mache ich! |
15.06.2010, 16:58 | #7 |
| TR/Spy.Banker.AG1 Hallo, habe eben den vollständigen Scan Malwarebytes durchgeführt! Während des Scans hat sich Avira 2x gemeldet! TR/Drop.Softomat.AN gefunden in C:/SystemVolume.../_restore..../A0086401.dll von mir in Quarantäne verschoben! und TR/Trash.Gen gefunden in C:/SystemVolume.../_restore..../A0086400.dll von mir auch in Quarantäne verschoben! Soll ich diese durch Avira aus der Quarantäne löschen oder welche Methode wird da bevorzugt! Anbei der Scan von MWB! mit 2 indizierten Objekten! Gruß Harry71 |
16.06.2010, 09:45 | #8 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Spy.Banker.AG1Zitat:
Du weißt, was eine Quarantäne ist? Ob da die schädliche Datei drinbliebt oder nicht, das hat keine Auswirkungen. Schädlinge in der Quarantäne können nichts mehr anrichten, sie sind dort isoliert. Du solltest grundsätzlich mit der Quarantäne arbeiten, denn falls der Virenscanner durch einen Fehlalarm was wichtiges löscht, kannst Du notfalls noch über die Quarantäne an die Datei ran. OTL-Logs sind unauffällig, noch Probleme?
__________________ Logfiles bitte immer in CODE-Tags posten |
16.06.2010, 10:36 | #9 |
| TR/Spy.Banker.AG1 Hallo Cosinus, ja ja immer die Unwissenden mit ihrem großen Halbwissen! Schande über mich!!! Aber bis zum letzten WE auch nie Probleme gehabt, demnach auch nie groß mit diesem Thema mich befassen müssen. Arbeite schon lange im Netzwerk WAN/LAN Bereich, auch als Techniker aber TR und Viren wirklich null Ahnung! Habe jetzt erstmal einen uralten PC aus der Ecke gekramt mit Röhre um meine Bankgeschäfte zu machen. Sicher ist sicher! Werde die ganze prozedur heute oder morgen nochmal wiederholen und versuchen mal ein bißchen mehr über das Thema und wie man sich besser davor schützen kann mir anzueignen! Werde mich wieder melden sobald ich den Laptop nochmals gescannt habe! Gruß Harry71 |
16.06.2010, 10:57 | #10 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Spy.Banker.AG1Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |