![]() |
Trojan Silentbanker? Hallo, so nun habe ich mal ein Problem (leider leider). Hatte eben ein Avira AVG Suchlauf (kompletter Systemscan) dabei wurde laut Informationen der Trojaner Silentbanker gefunden, habe mal im Internet nachgeschaut, was "APPL/PsExec.E" bedeutet. Dabei kam raus, Trojan.Silentbanker. Hier mal der Report von Avira. Code: Avira AntiVir Personal Code: Logfile of Trend Micro HijackThis v2.0.2 |
Da du mich dort so engelhaft unterstützt hast, übernehme ich natürlich. Als ich nach dem Dateinamen gegooglet habe, habe ich radmin und psexec gefunden. Das hat aber gar nichts zu bedeuten. Zudem wurde der Fund in der Systemwiederherstellung gefunden. Dort ist er ungefährlich (es sei denn, du machst eine Systemwiederherstellung). Also immer mit der Ruhe. Keine Panik auf der Titanic. ciao, andreas |
Gestern wurden ja bei mir durch Malwarebytes auch zwei adwares in der registry gefunden, habe sie aus der registry rausgelöscht manuell, seitdem dürfte nichts mehr kommen von den registryschlüsseln her, oder es wurde wieder etwas infiziert. jedenfalls läuft Malwareb. noch durch und dann poste ich mal das Ergebnis des Malwareb. Logs. ^^ |
Adware ist nur nervig und nicht gefährlich. Irgendwelche Registryeinträge sind wahrscheinlich nur Reste und bewirken ohne korrespondierende Programme nichts (mit Ausnahme der DNS-Einträge). Poste auch die Funde von gestern. Du kommst an die alten Logs, wenn du auf die Registerkarte: Scan-Berichte klickst und anschliessend ein Doppelklick auf das richtige Datum machst. ciao, andreas |
Kommt gleich, die Logs und Ergebnisse von gestern ^^ |
so, erstmal das log von jetzte, scheint sauber zu sein ^^ Code: Malwarebytes' Anti-Malware 1.34 Code: Malwarebytes' Anti-Malware 1.34 |
Zitat:
Erstelle bitte eine Liste der installierten Programme (Punkt 2d): http://www.trojaner-board.de/69886-a...-beachten.html Dann lasse diese beiden nach Anleitung laufen und poste jeweils das Log: http://www.trojaner-board.de/51871-a...tispyware.html http://www.trojaner-board.de/54192-a...tellungen.html Bin erst morgen abend wieder on, andreas |
Hatte Avira schon lange auf Agressive Einstellung ;) das eine avira log was du gesehen hattest war auch auf agressive einstellung ^^ |
hier meine Liste der Programme - wie erwünscht: Acrobat.com Acrobat.com Adobe AIR Adobe AIR Adobe Flash Player 9 ActiveX Adobe Reader 9 Aspell German Dictionary-0.50-2 a-squared Free 4.0 AVI Codec Pack Avira AntiVir Personal - Free Antivirus Avira RootKit Detection Camera RAW Plug-In for EPSON Creativity Suite C-Media 3D Audio CX4300_5500_DX4400 Handbuch EPSON Attach To Email EPSON Copy Utility 3 EPSON Easy Photo Print EPSON File Manager EPSON Scan EPSON Scan Assistant EPSON Web-To-Page EPSON-Drucker-Software GNU Aspell 0.50-3 GTK+ Runtime 2.12.8 rev a (nur entfernen) Hervorhebe-Funktion (Windows Live Toolbar) HijackThis 2.0.2 Hotfix for Windows Media Format 11 SDK (KB929399) Hotfix für Windows Media Player 11 (KB939683) Hotfix für Windows XP (KB952287) ICQ Toolbar ICQ6.5 Malwarebytes' Anti-Malware Microsoft Compression Client Pack 1.0 for Windows XP Microsoft User-Mode Driver Framework Feature Pack 1.0 Mozilla Firefox (3.0.7) OpenOffice.org 2.4 PC Wizard 2008.1.86 S3 S3Display S3 S3Gamma2 S3 S3Info2 S3 S3Overlay S3 S3TrayPlus Shareaza 2.3.1.0 Sicherheitsupdate für Windows Media Player (KB952069) Sicherheitsupdate für Windows Media Player 11 (KB936782) Sicherheitsupdate für Windows Media Player 11 (KB954154) Sicherheitsupdate für Windows XP (KB923789) Sicherheitsupdate für Windows XP (KB938464) Sicherheitsupdate für Windows XP (KB941569) Sicherheitsupdate für Windows XP (KB946648) Sicherheitsupdate für Windows XP (KB950759) Sicherheitsupdate für Windows XP (KB950760) Sicherheitsupdate für Windows XP (KB950762) Sicherheitsupdate für Windows XP (KB950974) Sicherheitsupdate für Windows XP (KB951066) Sicherheitsupdate für Windows XP (KB951376) Sicherheitsupdate für Windows XP (KB951376-v2) Sicherheitsupdate für Windows XP (KB951698) Sicherheitsupdate für Windows XP (KB951748) Sicherheitsupdate für Windows XP (KB952954) Sicherheitsupdate für Windows XP (KB953838) Sicherheitsupdate für Windows XP (KB953839) Sicherheitsupdate für Windows XP (KB954211) Sicherheitsupdate für Windows XP (KB954459) Sicherheitsupdate für Windows XP (KB954600) Sicherheitsupdate für Windows XP (KB955069) Sicherheitsupdate für Windows XP (KB956390) Sicherheitsupdate für Windows XP (KB956391) Sicherheitsupdate für Windows XP (KB956802) Sicherheitsupdate für Windows XP (KB956803) Sicherheitsupdate für Windows XP (KB956841) Sicherheitsupdate für Windows XP (KB957095) Sicherheitsupdate für Windows XP (KB957097) Sicherheitsupdate für Windows XP (KB958215) Sicherheitsupdate für Windows XP (KB958644) Sicherheitsupdate für Windows XP (KB958687) Sicherheitsupdate für Windows XP (KB960714) Sicherheitsupdate für Windows XP (KB960715) Skype™ 3.2 Smart Menus (Windows Live Toolbar) TeamSpeak 2 RC2 Tomb Raider - Der Fluch des Lazarus Tomb Raider - The Last Revelation (Demo) Tomb Raider II Gold (Demo) Tomb Raider III - Adventures of Lara Croft (remove only) Tomb Raider III (Demo) Tomb Raider III (Demo) Update für Windows XP (KB942763) Update für Windows XP (KB951072-v2) Update für Windows XP (KB951978) Update für Windows XP (KB955839) Update für Windows XP (KB967715) VIA/S3G Display Driver Windows Live Anmelde-Assistent Windows Live Favorites für Windows Live Toolbar Windows Live installer Windows Live Messenger Windows Live Toolbar Windows Live Toolbar Windows Live Toolbar-Erweiterung (Windows Live Toolbar) Windows Media Format 11 runtime Windows Media Format 11 runtime Windows Media Player 11 Windows Media Player 11 Windows XP Service Pack 3 WinRAR xp-AntiSpy 3.96-8 |
hier das superantispyware log: Code: SUPERAntiSpyware Scan Log |
kann ich die ganzen Adwares löschen? |
Das sind nur Tracking Cookies, völlig ungefährlich und sie wurden schon längst gelöscht. Surfst du mit dem MSIE? Brauchst oder nutzt du die Live-Toolbar? Deinstalliere:
Adobe Flash Player Deaktiviere die Systemwiederherstellung, im Verlauf der Infektion wurden auch Malwaredateien in Wiederherstellungspunkten mitgesichert - die sind alle nun unbrauchbar, da ein Zurücksetzen des System durch einen Wiederherstellungspunkt das System wahrscheinlich wieder infizieren würde. Nach Neustart Systemwiederherstellung wieder aktivieren. ciao, andreas |
Ich surfte nie mit IE xD Hatte von Anfang an bei der Installation Mozilla Firefox, ich schwör auf Mozilla xD Okay, dann werde ich mich Punkt für Punkt mal ranmachen an das ganze :) Ich hoffe mal das mein PC dann so einigermaßen sauber und rein ist und ich unbeschwert surfen kann ^.^ |
Was ist mit der Live-Toolbar, die ist mir (wie fast alles von MS) ein Dorn im Auge. ciao, andreas |
die mach ich danach, ich mach alle toolbars sowieso weg, brauch die ja nicht, wenns google gibt - die hab ich wohl mal mitinstalliert, als ich icq und msn installierte. |
so, alles unnötige und so deinstallt, nun deaktiviere ich die systemwiederherstellung und reboote. bis gleich ^^ |
:aplaus: Lies mal hier: http://www.trojaner-board.de/413429-post62.html Kommen noch irgendwelche Meldungen von Avira? ciao, andreas |
Warte einen Augenblick ich lass mal Avira durchlaufen :) |
ja hau mich wegen den toolbars schämend in die ecke geh und sogar 300 mal auf die tafel schreibe "Ich soll keine Toolbar installieren!" |
Zitat:
Zitat:
ciao, andreas |
ui, mein Nickname hier verhilft mir doch zu etwas Gutem, ich lasse btw. gerade Avira durchlaufen auf Agressiver Einstellung, wie immer xD Mal sehen, ob er etwas findet....Ich hoffe es nicht, ansonsten ärgere ich mich ne Runde ^^ |
Code: Avira AntiVir Personal |
Zitat:
ciao, andreas |
Ich bedanke mich mal lieb bei dir, und bedanke mich für deine Geduld mit mir :).....dankeschön, echt cooles Board hier mit lieben Helfern, danke dir nochmals :) PS: Was war das Ganze nun eigentlich? |
Zitat:
ciao, andreas |
achso XD ja bin lieber 2 mal zu viel vorsichtig als einmal zu wenig, in dieser virtuellen welt XD kann man ja eig. den Thread auf Gelöst setzen? :D |
Alle Zeitangaben in WEZ +1. Es ist jetzt 02:58 Uhr. |
Copyright ©2000-2025, Trojaner-Board