Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   DR/Spy.Banc.ha.10.B (https://www.trojaner-board.de/26216-dr-spy-banc-ha-10-b.html)

Markus1234 25.01.2006 23:19

DR/Spy.Banc.ha.10.B
 
Weiß jemand genaueres über diesen "Dropper"?
Mein Avast! erkennt ihn trotz aktuellen Updates nicht.
Nur AntiVir bläßt Alarm!

Wenn das Teil gefährlich ist, hab ichs nun im Kasten ...
Ich will ihn vorerst nicht entfernen, sondern erstmal wissen was er macht ;)
Es kann unter umständen auch eine Programmspezifische Update-Funktion sein.

dartus 26.01.2006 00:04

Hallo Markus1234,

teile uns doch bitte den genauen Pfad nebst Dateinamen mit.
Der Trojanername hilft wenig, da jedes "Schutzprogramm" andere benutzt.

dartus

Markus1234 26.01.2006 10:22

"Keine Ahnung".
Der "Trojaner" war in einer Software versteckt, die ich inzwischen wieder entfernt habe. Die Software selbst habe ich über ein p2p-Programm gedownloaded, da ich eine ältere Version gesucht habe.

Problem: Mein Virenscanner Avast! hat den Trojaner nicht erkannt - Antivir schon (beim Kollegen).

Da ich das Programm deinstalliert habe, ist es wohl verständlich, dass ich mich über diesen Trojaner informieren möchte.

Noch eine Frage - Könnte dieser "Trojaner" theoretisch nur eine art Update-System sein?

BataAlexander 26.01.2006 10:32

Hallo,

mach mal ein HIjack This Logfile, LInk in meiner Signatur.
Poste dieses dann hier.

Gruß

Schrulli

Markus1234 26.01.2006 21:26

hab ich schon alnge alles gemacht und überprüft bzw verglichen ..

keine ungeplanten autostarts
keine merkwürdigen dienste
keine rootkits
kein ungeplanter traffik
keine ungeplante cpu-beanspruchung (ladezeiten)
keine viren
keine spy/maleware
eben nix auffälliges was darauf hinweisen könnte.

registrierung ist laut etlichen tools clean
viren hab ich mit escan auch keine gefunden.

langsam glaub ich wirlich, dass es nur die update-routine vom programm war.

devdunken 29.01.2006 21:57

Hallo,

ich habe den selben und zwar in dem ordner

Z:\System Volumen Information\_restore(dann kommen ganz viel zahlen und Buchstaben).exe !!!

Z:/ ist in dem fall meine externe Festplatte. Die "zufälligerweise" seit heute nicht mehr richtig funkioniert ich kann nicht mehr drauf zugreifen! Nur auf einen einzelnen Ordner habe es hier beschrieben:

http://www.overnet.org/forum/viewtopic.php?p=63872#63872

Z:\System Volumen Information\_restore(dann kommen ganz viel zahlen und Buchstaben).exe !!!
Diese Information habe ich weil die datei bei meinem Antivir 7.0 im Qurantäne Ordner liegt. Deshalb arbeitet meine platte auch nicht mehr oder?

HILFE!^^

MfG Dunken...

b0x 30.01.2006 04:43

ich bekomme die gleiche virenmeldung mit antivir.

http://img206.imageshack.us/img206/3479/spybanc5oi.jpg

seltsam...wenn ich die datei mit kaspersky überprüfe bekomme ich keine meldung!
ist kasperksy nicht besser als antivir??

BataAlexander 30.01.2006 12:09

Hallo,

@box
@devdunken

macht doch bitte einen eigenen Thread auf und postet ein HJT Log!

@ Markus1234: Hast Du einen HJT gemacht? Nichts? Mach bitte einen eScan uns poste den Inhalt der find.bat.

Gruß

Schrulli


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:35 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131