Zum Forum springen
Trojaner Warnung im...
 
Benachrichtigungen
Alles löschen

[Geschlossen] Trojaner Warnung im BBV-thread!

92 Beiträge
45 Benutzer
0 Reactions
6,511 Ansichten
PartyPokerPate
Beigetreten: 08.03.2008
Poker Player

und nun?? was kann man machen? ich hab ja kein plan von som scheiss :evil:


lood1
Beigetreten: 21.04.2008
Oldschool Grinder

mal kompletten scan des systems machen würd ich sagen...


PartyPokerPate
Beigetreten: 08.03.2008
Poker Player

jaja das hab ich...und dann findet der auch nichts...aber heisst ja vllt nichts ...


lood1
Beigetreten: 21.04.2008
Oldschool Grinder

aber mal wieder typisch nani, gleich den dicken markieren und sofort zeter und mordio schreien..junge was ich dich nich abkann...

kann ja keiner wissen, dass sich hinter nem shice bild ein trojan verbirgt...


MrNike
Beigetreten: 13.03.2005
Elite Grinder

Original von lood1
kann ja keiner wissen, dass sich hinter nem shice bild ein trojan verbirgt...

virenscanner ? du hast es ja auch aufgerufen .... wenn nicht war es eh absicht ...


_Anonymous_ Themenstarter
_Anonymous_

Original von lood1
aber mal wieder typisch nani, gleich den dicken markieren und sofort zeter und mordio schreien..junge was ich dich nich abkann...

kann ja keiner wissen, dass sich hinter nem shice bild ein trojan verbirgt...

junge komm.. willst du sagen, dass du kein antivirenscanner hast? nichtmal das gratis avira, welchen den virus wohl offensichtlich erkennt? was denkst du was wir davon halten sollen?


schmaggetack
Beigetreten: 13.10.2006
Oldschool Grinder

Na toll, jetzt trau ich mich nicht zu pokern.

Reicht hier das Reparieren per Virenscanner, oder besser neu formatieren?

Btw hab ich sowas in der Form noch nie erlebt bisher, und das ausgerechnet in einem pokerforum. :rolleyes: Ein Schelm...


wenn avira das erkannt hat und man es gelöscht hat müsste es doch beseitigt sein oder wozu hat man sonst das kack programm ????
kenn mich leider aber acuh nciht so aus.
wäre nett, wenn jmd. mit ahnung mal was dazu schreibt.

http://www.avira.com/de/threats/section/fulldetails/id_vir/2754/tr_spy.banker.vk.1.html
hier die infos zum dem scheiß ding


sollte ich mir irgendwelche sorgen machen? hatte party geöffnet während ich auf den thread geklickt hab...


Tripper83
Beigetreten: 08.01.2008
PokerStrategist

Original von DrKaputnik

Original von mahoti

Original von csTFG
Welcher Bodensatz hat den Link dort denn gepostet?

ich weiss es nicht. kaspersky blockierts. auf jedenfall wenn ich den thread anklicke kommt immer wieder die selbe warnung.

hm kam bei mir auch, habs erst gar nicth mit dem thread in verbindung gebracht.

#2!

Danke für die info, jetzt weiß ich wenigstens wo die Fehlermeldung herkam.

Würde aber mal eine ernsthafte Überprüfung der Sache vorschlagen. Ist halt schon verdächtig, dass in nem Pokerforum ein Keylogger verbreitet werden soll...


_Anonymous_ Themenstarter
_Anonymous_

lagt bei wem der browser? bei mir ist das der fall!


JonKing89
Beigetreten: 03.04.2007
Oldschool Grinder

hab gratis antivir und hat es niocht erkannt :(


4ultima
Beigetreten: 04.02.2008
PokerStrategist

Wegen einer infizierten .jpg-Datei lagt dein Browser?

Mit solchen Dingen scherzt man nicht...


_Anonymous_ Themenstarter
_Anonymous_

Original von 4ultima
Wegen einer infizierten .jpg-Datei lagt dein Browser?

Mit solchen Dingen scherzt man nicht...

jo hab ich auch grad gemerkt, ist wegen ps.de, laggt wie immer nur hier^^


Mistapizza
Beigetreten: 15.06.2007
Oldschool Grinder

habs auch angeklickt und die Fundmeldung bekommen von Antivir.
Danke an mahoti, dass du es hier reinschreibst, dachte bis jetzt du bist nur nen Troll.
Hab den Virus dann auch löschen lassen und lass grad nochmal ne komplett überprüfung laufen.
Wäre nett wenn sich jemand mit Ahnung dazu äußern könnte, welche Schritte noch zur absoluten wiederherstellung der Sicherheit nötig sind.


Original von JonKing89
hab gratis antivir und hat es niocht erkannt :(

weil der link wieder weg ist?!

ps.de hat doch softwareprofis, wäre schön wenn sie mal kurz drüber schauen was da nun sache ist mit dem bild


Nani74
Beigetreten: 15.12.2005
BlackMember

Original von lood1
aber mal wieder typisch nani, gleich den dicken markieren und sofort zeter und mordio schreien..junge was ich dich nich abkann...

kann ja keiner wissen, dass sich hinter nem shice bild ein trojan verbirgt...

Natürlich weiß man das, weil das der Virenscanner anzeigt. Und dann wundern sich die PSler wieder warum man ihre accounts gehacked hat, wenn sie nicht mal nen funktionierenden Virenscanner aufm Rechner haben...


_Anonymous_ Themenstarter
_Anonymous_

Original von Mistapizza
habs auch angeklickt und die Fundmeldung bekommen von Antivir.
Danke an mahoti, dass du es hier reinschreibst, dachte bis jetzt du bist nur nen Troll.
Hab den Virus dann auch löschen lassen und lass grad nochmal ne komplett überprüfung laufen.
Wäre nett wenn sich jemand mit Ahnung dazu äußern könnte, welche Schritte noch zur absoluten wiederherstellung der Sicherheit nötig sind.

ganz unten im ausgangspost ist ein link von totalmalwareinfo, in welchem der virus näher beschrieben wird, darin steht u.a. folgendes:

Periodically gets the foreground window of the following process: “Iexplore” and searches the following strings in its title:

* Gerenciador Financeiro - Microsoft Internet Explorer
* [bb.com.br] - Microsoft Internet Explorer
* Informe sua chave de acesso.

If there was found a window with any of those strings, Trojan displays the series of fake windows that look like Internet Explorer in which bank sites are opened. All data entered in those fake windows is sent to the malefactor’s email. Also Trojan keylogs the user input when visiting the following site:

* www2.bancobrasil.com.br.

Gathered data is then being sent to the following e-mail with the system info (OS version, current user name):

* br***l0123@gmail.com

Also trojan downloads file from the following URL:

* http://www.milnovidades.com/imagens/back

and saves it as:

* %Temp%\oham.tmp

after a successful download file is being launched by the Trojan.

Removal Instructions

1. Terminate trojan process . ----> ich denke lexplorer.exe ist gemeint?
2. Delete the original trojan file.
3. Delete file:
* %System%\Isass.scr
4. Delete registry key value:
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
boby.=%System%\Isass.scr


Nani74
Beigetreten: 15.12.2005
BlackMember

Wer sicher sein will sollte im http://www.trojaner-board.de sienen rechner komplett checken lassen. Die helfen dort sehr gerne.

Aber als erste Instanz würde ich empfehlen seinen Rechner mit den aktuellsten Versionen von:

AntiVir, SuperAntiSpyware,MalewarebytesAntiMalware,Ccleaner,GMER,

zu untersuchen/bearbeiten (Logfiles speichern)

Dann mittels HijackThis ein Logfile in obigen Board posten und den Anweisungen der Helfer folgen.


wenn antivir das ding gelöscht und ein danach ausgeführter kompletter systemcheck auch ncihts ergibt, muss das ding doch weg sein oder nicht ? das würde ich zumindest von einem antivirus programm erwarten ... ?
außerdem ist der "virus" schon 3 jahre alt und somit doch leicht erkennen zu sein ?!


Teilen: