Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Arbeitsspeicher: win32/spy banker wbu trojaner (https://www.trojaner-board.de/111410-arbeitsspeicher-win32-spy-banker-wbu-trojaner.html)

Lucas19 13.03.2012 18:28

Arbeitsspeicher: win32/spy banker wbu trojaner
 
Hallo Leute,
seit gestern meldet mir mein ESET Antivirus, dass sich in meinem Arbeitsspeicher ein Trojaner befinden soll und nicht gesäubert werden kann.
Ich hab versucht was ich kann und als ich mein Problem gegoogelt hab bin ich auf euer Forum und einen Post mit genau meinem Problem gestoßen:
-> http://www.trojaner-board.de/108280-...sspeicher.html
Ich poste mal das, was mir ESET ausspuckt und hoffe ihr könnt mir helfen:

Log
Version der Signaturdatenbank: 6963 (20120313)
Datum: 13.03.2012 Uhrzeit: 18:26:22
Geprüfte Laufwerke, Ordner und Dateien: Arbeitsspeicher
Arbeitsspeicher » wlmail.exe(2680) - möglicherweise Variante von Win32/Spy.Banker.WBU Trojaner - Säubern nicht möglich
Geprüfte Objekte: 487
Erkannte Bedrohungen: 1
Anzahl gesäuberter Objekte: 0
Abgeschlossen: 18:26:24 Benötigte Zeit: 2 Sek. (00:00:02)

Nur so zur Info, ich bin noch Schüler das heißt mein Laptop wird im Moment bloß zum Arbeiten für die Schule, spielen und surfen genutzt und seit diesem Trojaner habe ich auch noch keine Passwörter irgendeiner Art eingegeben.
Ich hoffe ihr könnt mir helfen.
Lg Lucas

cosinus 14.03.2012 16:03

Bitte nun routinemäßig einen Vollscan mit malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen!
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden.

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!


Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log

Lucas19 22.03.2012 12:25

Also ich habe mal den Scan gemacht und die infizierten Objekte gelöscht und seitdem zeigt es mir den Virus nicht mehr an.

Code:

Malwarebytes Anti-Malware (Test) 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.03.14.05

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Lucas :: LUCAS-VIAO [Administrator]

Schutz: Aktiviert

14.03.2012 20:46:47
mbam-log-2012-03-14 (22-30-01).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 448588
Laufzeit: 1 Stunde(n), 42 Minute(n), 38 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 2
HKCR\CLSID\{975670D0-7EFB-4fa8-90FA-3AE575B9FB77} (Trojan.Banker) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{975670D0-7EFB-4FA8-90FA-3AE575B9FB77} (Trojan.Banker) -> Keine Aktion durchgeführt.

Infizierte Registrierungswerte: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Userinit (Backdoor.Agent) -> Daten: C:\Users\Lucas\AppData\Roaming\appconf32.exe -> Keine Aktion durchgeführt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\Users\Lucas\AppData\Roaming\AcroIEHelpe086.dll (Trojan.Banker) -> Keine Aktion durchgeführt.
C:\Users\Lucas\AppData\Roaming\appconf32.exe (Backdoor.Agent) -> Keine Aktion durchgeführt.

(Ende)

und hier ist der Log nach einem 2ten Durchgang:
Code:

Malwarebytes Anti-Malware (Test) 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.03.14.06

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Lucas :: LUCAS-VIAO [Administrator]

Schutz: Aktiviert

15.03.2012 16:31:45
mbam-log-2012-03-15 (16-31-45).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 437521
Laufzeit: 1 Stunde(n), 34 Minute(n), 10 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

Also laut dem Programm sieht es für mich aus als wäre das Problem gelöst. Stimmt das jetzt?
Lg Lucas

cosinus 22.03.2012 13:03

Du hast ein Bankingtrojaner im System (gehabt) - machst du Onlinebanking mit dieser Kiste?

Lucas19 22.03.2012 13:33

Nein nicht wirklich. Ich hab mir erst einmal was bestellt aber das ist nun schon lange her.

cosinus 22.03.2012 15:24

Hm, du hast ja schon vor einer Woche die Scans gemacht. Mach bitte neue Vollscans:

Bitte erstmal routinemäßig einen Vollscan mit malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen!
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden.

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!



ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset





Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:46 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19