Kennt jemand diesen Trojaner?

Hallo!

Ich habe mir vor zwei Tagen G Data gekauft, nun installiert Up-Date gemacht und nun hat das Programm einen Trojaner gefunden: Trojan.Banker.Delf.01B5B

Ich habe versucht über eine Suchmaschine etwas darüber in Erfahrung zu bringen, aber ohne Ergebnis. Kennt jemand von Euch den zufällig?
Ich wüßte ja nur gerne, was der macht? Spioniert ein Trojaner immer Daten aus? Oder richtet er sonst noch Schaden an?

Vielen Dank im voraus.

Hallo!

Auch Hallo,

Ich habe mir vor zwei Tagen G Data gekauft, nun installiert
Up-Date gemacht und nun hat das Programm einen Trojaner
gefunden: Trojan.Banker.Delf.01B5B

Ich habe versucht über eine Suchmaschine etwas darüber in
Erfahrung zu bringen, aber ohne Ergebnis. Kennt jemand von
Euch den zufällig?
Ich wüßte ja nur gerne, was der macht? Spioniert ein Trojaner
immer Daten aus? Oder richtet er sonst noch Schaden an?

http://www.pctools.com/de/mrc/infections/id/Trojan.B…

Gruß Norbert

Vielen Dank im voraus.

Ich habe mir vor zwei Tagen G Data gekauft, nun installiert
Up-Date gemacht und nun hat das Programm einen Trojaner
gefunden: Trojan.Banker.Delf.01B5B

Wenn du Fragen zu Schadprogrammen hast, solltest du möglichst immer die vollständige Meldung deines AV-Programms, nach Möglichkeit auch die Logfiles, zitieren und das letzte Aktualisierungsdatum deiner Virensignaturen mitteilen. G-Data hat in den vergangenen Tagen offenbar Signaturdateien verteilt, die zu Fehlalarmen bei angeblichen Bank-Trojanern geführt haben. Ob das auch bei dir der Fall ist, lässt sich ohne detailliertere Informationen aber nicht sagen.

Informationen zu einem ganz bestimmten Schadprogramm erfragst du grundsätzlich am besten beim Hersteller deiner AV-Software. Es gibt für Viren und Trojaner keinerlei einheitliche Namensgebung, jeder Hersteller macht gerad wie er will, so dass immer nur der Hersteller wissen kann, was sich hinter einer konkreten Bezeichnung tatsächlich verbirgt. Und wenn Trojaner jetzt schon mit einer fünfstelligen Hex-Zahl (01B5B) durchnumeriert werden…

Die Klasse Trojan.Banker insbesondere lässt sich sehr schwer bewerten, da offenbar in einigen Fällen nicht der eigentliche Schädling, sondern bereits die an sich harmlose Phishing-Mail, die den eigentlichen Trojaner bewirbt, als Trojan.Banker klassifiziert wird. In dem Fall hättest du nie Schadcode (im klassischen Sinne) auf deinem Rechner gehabt. Erst ein Öffnen der Mail und ein Anklicken der Links in dieser Mail mit einem ungepatchten und ungesicherten Internet Explorer hätte tatsächlich zu einer Infektion geführt.

Gruss
Schorsch