Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Bei vollständigem Suchlauf mit Malwarebytes' 4 mal Trojan.Banker gefunden (https://www.trojaner-board.de/113365-vollstaendigem-suchlauf-malwarebytes-4-mal-trojan-banker-gefunden.html)

LonelySea 10.04.2012 10:00

Bei vollständigem Suchlauf mit Malwarebytes' 4 mal Trojan.Banker gefunden
 
Hallo Trojaner-Board

Habe heute morgen nach dem vollständigen Suchlauf die 4 Funde gelöscht, wollte nun fragen ob weitere Massnahmen nötig sind.

Ich mache kein Onlinebanking.

Hier das Log von Malwarebytes'

Zitat:

Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Datenbank Version: 912041002

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

10.04.2012 10:11:55
mbam-log-2012-04-10 (10-11-55).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 483560
Laufzeit: 2 Stunde(n), 8 Minute(n), 52 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 4

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\dokumente und einstellungen\administrator\Desktop\TRAINS\TRAINSET\TP_110_1\TS_BP.exe (Trojan.Banker) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\administrator\Desktop\TRAINS\TRAINSET\TP_140\TS_BP.exe (Trojan.Banker) -> Quarantined and deleted successfully.
c:\programme\microsoft games\train simulator\TRAINS\TRAINSET\TP_110_1\TS_BP.exe (Trojan.Banker) -> Quarantined and deleted successfully.
c:\programme\microsoft games\train simulator\TRAINS\TRAINSET\TP_140\TS_BP.exe (Trojan.Banker) -> Quarantined and deleted successfully.

cosinus 11.04.2012 16:20

Du hast dir schon mal den Pfad genauer angesehen?
Was sagt dir das? => train simulator

LonelySea 11.04.2012 21:47

Hallo Cosinus

Der train simulator ist ein Eisenbahnsimulationsprogramm, 110 bzw 140 sind die Baureihennummern von den Lokomotiven zu deren Datei der Pfad gehört.

Ich habe mittlerweile einen Vollscan mit SUPERAntiSpyware gemacht, wobei keine Bedrohungen mehr gefunden wurden.

Hier das Log:

Zitat:

SUPERAntiSpyware Scann-Protokoll
hxxp://www.superantispyware.com

Generiert 04/11/2012 bei 00:42 AM

Version der Applikation : 5.0.1136

Version der Kern-Datenbank : 8435
Version der Spur-Datenbank : 6247

Scan Art : kompletter Scann
Totale Scann-Zeit : 02:18:06

Operating System Information
Windows XP Professional 32-bit, Service Pack 3 (Build 5.01.2600)
***

Gescannte Speicherelemente : 407
Erfasste Speicher-Bedrohungen : 0
Gescannte Register-Elemente : 20258
Erfasste Register-Bedrohungen : 0
Gescannte Datei-Elemente : 423581
Erfasste Datei-Elemente : 0
Grüsse

LonelySea

cosinus 12.04.2012 09:12

Na, dann kannst du wohl von einem Fehlalarm ausgehen oder hast du das Spiel aus einer dubiosen/illegalen Quelle? :pfeiff:

LonelySea 12.04.2012 18:43

Hallo Cosinus

Ich habe das Programm vor langer Zeit regulär im Laden gekauft, die Lokomotiven waren ein Download aus dem Internet, jedoch habe ich sie auch schon länger und der Scan hat erst jetzt da was gefunden.

Kann es sein das die Tojaner sich nachträglich an die .exe der Loks drangehangen haben, nachdem die Trojaner zb nach einem Besuch einer präparierten Site auf meinen Rechner gelangt sind? :confused:

Grüsse

LonelySea

cosinus 12.04.2012 19:54

Nein das ist ein Fehlalarm

LonelySea 12.04.2012 19:59

OK, danke für deine Hilfe! :daumenhoc

Grüsse

LonelySea

cosinus 12.04.2012 21:25

Ok. Ich poste mal für den Fall der Fälle meinen Updateleitfaden (etwas für dich in dieser Situation angepasst)

--
Malwarebytes zu behalten ist zu empfehlen. Kannst ja 1x im Monat damit einen Vollscan machen, aber immer vorher ans Update denken.


Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden.

Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update


PDF-Reader aktualisieren
Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast)

Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers:

Adobe - Andere Version des Adobe Flash Player installieren

Notfalls kann man auch von Chip.de runterladen => http://filepony.de/?q=Flash+Player

Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind.


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:09 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131