Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Win32.Banker.fgv von Spybot gelöscht und permamenter Upload

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 15.09.2010, 06:40   #1
caelo77
 
Win32.Banker.fgv von Spybot gelöscht und permamenter Upload - Standard

Win32.Banker.fgv von Spybot gelöscht und permamenter Upload



Hallo liebe Helfer,

vorgestern fand SpyBot S&D bei mir einen Trojaner, nämlich Win32.Banker.fgv und war augenscheinlich auch in der Lage, diesen zu löschen bzw. in Quarantäne zu verschieben. Logfile folgt weiter unten.

Nachdem Spybot den Trojaner verschoben hatte, fand ihn dann auch Antivir(im Quarantäne-Verzeichnis von Spybot), allerdings nur mittels Heuristik - vorher nicht.

Ich beobachte weiter eine deutliche Zunahme der Upload-Aktivität an meinem Rechner. tcpview zeigt mir recht viele [System Process]-Verbindungen an, die ich nicht näher spezifizieren kann.

Ich poste mal die gewünschten Logfiles und hoffe, jemand kann mir weiterhelfen hinsichtlich bestehendem "Befall" meines Rechners. Das Spybot-Logfile poste ich hier als Code, den Rest (MBAM, OTL und HiJackThis) muss ich aufgrund der Länge leider als zip-datei anhängen.

Vielen lieben Dank im voraus!

Auszug aus dem Spybot-Logfile:

Code:
ATTFilter
Win32.Banker.fgv: [SBI $ECF63A22]  Ausführbare Datei (Datei, nothing done)
  C:\WINDOWS\system32\404Fix.exe
  Properties.size=82432
  Properties.md5=61FD593673225697D091DE2DDD2E9E47
  Properties.filedate=1219054743
  Properties.filedatetext=2008-08-18 12:19:03

Win32.Banker.fgv: [SBI $97D67C3B]  Ausführbare Datei (Datei, nothing done)
  C:\WINDOWS\system32\AntiXPVSTFix.exe
  Properties.size=88576
  Properties.md5=BF1BBF73F1006530CC388A84122F1902
  Properties.filedate=1220909935
  Properties.filedatetext=2008-09-08 23:38:55

Win32.Banker.fgv: [SBI $97D67C3B]  Ausführbare Datei (Datei, nothing done)
  C:\WINDOWS\system32\o4Patch.exe
  Properties.size=82944
  Properties.md5=2A25B45BAA438F1017656E1DB838E6F1
  Properties.filedate=1223621888
  Properties.filedatetext=2008-10-10 08:58:08

Win32.Banker.fgv: [SBI $97D67C3B]  Ausführbare Datei (Datei, nothing done)
  C:\WINDOWS\system32\IEDFix.exe
  Properties.size=82944
  Properties.md5=799A9EA3FFB220780AE3D3C11B08D067
  Properties.filedate=1211139635
  Properties.filedatetext=2008-05-18 21:40:35

Win32.Banker.fgv: [SBI $97D67C3B]  Ausführbare Datei (Datei, nothing done)
  C:\WINDOWS\system32\IEDFix.C.exe
  Properties.size=82944
  Properties.md5=2A25B45BAA438F1017656E1DB838E6F1
  Properties.filedate=1223621888
  Properties.filedatetext=2008-10-10 08:58:08

Win32.Banker.fgv: [SBI $97D67C3B]  Ausführbare Datei (Datei, nothing done)
  C:\WINDOWS\system32\VACFix.exe
  Properties.size=87552
  Properties.md5=81BC780E5FD520838C6A417840127635
  Properties.filedate=1222869100
  Properties.filedatetext=2008-10-01 15:51:40
         

 

Themen zu Win32.Banker.fgv von Spybot gelöscht und permamenter Upload
antivir, ausführbare, ausführbare datei, auszug, befall, c:\windows, code, gelöscht, heuristik, hijack, hijackthis, hängen, logfile, logfiles, löschen, mbam, process, quarantäne, recht, spybot, system, system32, trojaner, upload, win, windows, zip-datei




Ähnliche Themen: Win32.Banker.fgv von Spybot gelöscht und permamenter Upload


  1. Win32:Malware-gen, Win32:Adware-gen, Win32:rookit-gen können nicht gelöscht werden
    Log-Analyse und Auswertung - 17.11.2015 (16)
  2. 2 Trojaner eingefangen durch E-Mail-Anhänge // Trojan-Banker.Win32.Agent.ubo und Trojan.Win32.Yakes.ghny
    Log-Analyse und Auswertung - 19.07.2015 (28)
  3. Windows XP, Trojaner, Win32:Banker-KDL
    Plagegeister aller Art und deren Bekämpfung - 17.09.2013 (13)
  4. Win32/Spy.Banker.WBU Trojaner
    Log-Analyse und Auswertung - 25.03.2012 (14)
  5. win32/spy banker wbu trojaner
    Plagegeister aller Art und deren Bekämpfung - 21.03.2012 (1)
  6. Win32.Banker ; W32/AutoRun.blcc
    Log-Analyse und Auswertung - 10.12.2011 (15)
  7. Win32.FakeAlert.ttam und Win32.Palevo mit Spybot
    Plagegeister aller Art und deren Bekämpfung - 24.03.2011 (25)
  8. Win32.FakeAlert.ttam und Win32.Palevo via SpyBot Entdeckt
    Plagegeister aller Art und deren Bekämpfung - 10.03.2011 (4)
  9. mit spybot debugger gelöscht, danach desktop leer
    Plagegeister aller Art und deren Bekämpfung - 28.02.2011 (3)
  10. nach spybot durchlauf... Win32.Agent.ieu, Win32.FraudLoad, Win32.PornPopup
    Log-Analyse und Auswertung - 08.08.2010 (3)
  11. KIS 2010 meldet Win32.Banker.ajgn und Win32.OnLineGame.uaoe
    Log-Analyse und Auswertung - 04.03.2010 (8)
  12. Spybot hat Prozesse gelöscht!?
    Alles rund um Windows - 07.03.2009 (5)
  13. Win32.Banker.FS.Trojan.Spyagent.DA
    Plagegeister aller Art und deren Bekämpfung - 26.02.2009 (12)
  14. trojaner DR/Spy.Banker.mjh gefunden und gelöscht??
    Log-Analyse und Auswertung - 22.06.2008 (2)
  15. Hilfe! Virus hat Antivir &Spybot gelöscht - lässt sich nicht neu installieren
    Mülltonne - 02.09.2007 (0)
  16. Spybot findet "Banker.FAT". Entfernung??
    Plagegeister aller Art und deren Bekämpfung - 30.08.2007 (2)
  17. Win32.TrojanSpy.Banker help
    Plagegeister aller Art und deren Bekämpfung - 13.07.2007 (4)

Zum Thema Win32.Banker.fgv von Spybot gelöscht und permamenter Upload - Hallo liebe Helfer, vorgestern fand SpyBot S&D bei mir einen Trojaner, nämlich Win32.Banker.fgv und war augenscheinlich auch in der Lage, diesen zu löschen bzw. in Quarantäne zu verschieben. Logfile folgt - Win32.Banker.fgv von Spybot gelöscht und permamenter Upload...
Archiv
Du betrachtest: Win32.Banker.fgv von Spybot gelöscht und permamenter Upload auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.