Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   TR/Spy.Banker.Gen5 durch Malwarebytes entdeckt (https://www.trojaner-board.de/121330-tr-spy-banker-gen5-malwarebytes-entdeckt.html)

Mona22 05.08.2012 18:44

TR/Spy.Banker.Gen5 durch Malwarebytes entdeckt
 
Hallo,

nachdem mein Avira-Echtzeitscanner den TR/Spy.Banker.Gen5 gemeldet hat, habe ich Malwarebytes installiert und einen Suchlauf gestartet, dessen Ergebnis ich im Anschluss poste. Nun weiß ich leider nicht, ob mit einem Neustart des Computers der Trojaner endgültig gelöscht ist oder ob ich eine Neuformatierung vornehmen muss.

Es wäre sehr nett, wenn mit jemand helfen könnte!
Vielen Dank und viele Grüße




Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.08.05.06

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Maren :: MAREN-VAIO [Administrator]

05.08.2012 17:47:48
mbam-log-2012-08-05 (17-47-48).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 379100
Laufzeit: 1 Stunde(n), 28 Minute(n), 19 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 4
HKCR\CLSID\{DD31495E-290C-41CF-8C66-7415383F82DE} (Trojan.Banker) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DD31495E-290C-41CF-8C66-7415383F82DE} (Trojan.Banker) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{DD31495E-290C-41CF-8C66-7415383F82DE} (Trojan.Banker) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{DD31495E-290C-41CF-8C66-7415383F82DE} (Trojan.Banker) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Userinit (Backdoor.Agent) -> Daten: C:\Users\Maren\AppData\Roaming\appconf32.exe -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\Users\Maren\AppData\Roaming\appconf32.exe (Backdoor.Agent) -> Löschen bei Neustart.

(Ende)

cosinus 09.08.2012 20:32

Code:

C:\Users\Maren\AppData\Roaming\appconf32.exe (Backdoor.Agent) -> Löschen bei Neustart.
Du hast da leider einen BankingTrojaner drauf. Ich würde dir dringend eine Neuinstallation des Systems empfehlen.
Antworte bitte, damit man die weiteren Schritte besprechen kann.

Mona22 14.08.2012 10:04

Hallo,

danke für deine Antwort! Dann werde ich jetzt als erstes versuchen, meine Daten mit Parted Magic zu sichern, ich hoffe, es klappt...

cosinus 14.08.2012 16:02

Andere Live-CD geht auch...Ubuntu/Xubuntu oder jede andere mit der du evtl besser zurecht kommst :daumenhoc


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:51 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131