|
Plagegeister aller Art und deren Bekämpfung: Bundestrojaner eingefangen, Trojan.Zbot.CBCGenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
19.12.2011, 13:57 | #1 |
| Bundestrojaner eingefangen, Trojan.Zbot.CBCGen Hallo, ich habe mir vor zwei Tagen diesen Bundestrojaner eingefangen, mit der Aufforderung 100 Euro zu bezahlen. Nach etwas stöbern in diesem tollen Forum habe ich meinen Lappi im Abgesicherten Modus auf einen früheren Zeitpunkt zurücksetzen können. Anschließend habe ich mir das Programm von Malwarebytes runtergeladen und einen Komplettscan gemacht. Folgendes wurde gefunden: Trojan.Zbot.CBCGen Wie soll ich weiter vorgehen? Kann ich meine Daten auf einer externen Festplatte nun absichern? Muss ich meinen Laptop neu "aufsetzen"? Würde mich sehr freuen wenn mir jemand helfen kann da ich mich leider nicht soooo toll auskenne, vielen Dank erstmal Grüße Thomas Hier noch der Scan-Bericht: Malwarebytes' Anti-Malware 1.51.2.1300 www.malwarebytes.org Datenbank Version: 8396 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 19.12.2011 13:18:36 mbam-log-2011-12-19 (13-18-36).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|) Durchsuchte Objekte: 331081 Laufzeit: 2 Stunde(n), 35 Minute(n), 46 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\Users\Thomas\AppData\LocalLow\Sun\Java\deployment\cache\6.0\39\47427ee7-4f5bf8eb (Trojan.Zbot.CBCGen) -> Quarantined and deleted successfully. |
19.12.2011, 15:02 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Bundestrojaner eingefangen, Trojan.Zbot.CBCGen Malwarebytes erstellt bei jedem Scanvorgang genau ein Log. Hast du in der Vergangenheit schonmal mit Malwarebytes gescannt?
__________________Wenn ja dann stehen auch alle Logs zu jedem Scanvorgang im Reiter Logdateien. Bitte alle posten, die dort sichtbar sind.
__________________ |
19.12.2011, 16:24 | #3 |
| Bundestrojaner eingefangen, Trojan.Zbot.CBCGen Hallo, nein ist das erste mal dass ich dieses Programm verwendet habe.
__________________Grüße Thomas |
19.12.2011, 18:47 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Bundestrojaner eingefangen, Trojan.Zbot.CBCGen Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log Führ bitte auch ESET aus, danach sehen wir weiter: ESET Online Scanner
__________________ Logfiles bitte immer in CODE-Tags posten |
20.12.2011, 10:03 | #5 |
| Bundestrojaner eingefangen, Trojan.Zbot.CBCGen Hallo, ESET hat folgendes gefunden: Code:
ATTFilter C:\Program Files\Acer Arcade Deluxe\PlayMovie\VideoFilter\cl264dec.ax probably a variant of Win32/Hupigon.DCPCEC trojan C:\Program Files\Acer Arcade Deluxe\PlayMovie\VideoFilter\cldabc.dll probably a variant of Win32/Hupigon.EFSSZFA trojan C:\Program Files\Acer Arcade Deluxe\PlayMovie\VideoFilter\cldorz.dll probably a variant of Win32/Hupigon.KQQLKZT trojan C:\Users\Thomas\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\16\61d88c50-5fdef2ba Java/Exploit.CVE-2011-3544.D trojan Viele Grüße Thomas |
20.12.2011, 10:09 | #6 |
| Bundestrojaner eingefangen, Trojan.Zbot.CBCGen Achso, Das hier hab ich noch: Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=a0e91d3b1af49f44bd26f023c768e9ea # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2011-12-19 09:31:45 # local_time=2011-12-19 10:31:45 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7600 NT # compatibility_mode=1797 16775166 100 100 44248 99216746 891741 0 # compatibility_mode=5893 16776573 100 94 7372 76758925 0 0 # compatibility_mode=8192 67108863 100 0 3879 3879 0 0 # scanned=166773 # found=4 # cleaned=0 # scan_time=10123 C:\Program Files\Acer Arcade Deluxe\PlayMovie\VideoFilter\cl264dec.ax probably a variant of Win32/Hupigon.DCPCEC trojan (unable to clean) 00000000000000000000000000000000 I C:\Program Files\Acer Arcade Deluxe\PlayMovie\VideoFilter\cldabc.dll probably a variant of Win32/Hupigon.EFSSZFA trojan (unable to clean) 00000000000000000000000000000000 I C:\Program Files\Acer Arcade Deluxe\PlayMovie\VideoFilter\cldorz.dll probably a variant of Win32/Hupigon.KQQLKZT trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\Thomas\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\16\61d88c50-5fdef2ba Java/Exploit.CVE-2011-3544.D trojan (unable to clean) 00000000000000000000000000000000 I ESETSmartInstaller@High as downloader log: all ok ESETSmartInstaller@High as downloader log: all ok esets_scanner_update returned -1 esets_gle=53251 # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=a0e91d3b1af49f44bd26f023c768e9ea # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2011-12-20 08:16:34 # local_time=2011-12-20 09:16:34 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7600 NT # compatibility_mode=1797 16775166 100 100 83532 99256030 931025 0 # compatibility_mode=5893 16776573 100 94 3925 76798209 0 0 # compatibility_mode=8192 67108863 100 0 43163 43163 0 0 # scanned=167246 # found=4 # cleaned=0 # scan_time=9528 C:\Program Files\Acer Arcade Deluxe\PlayMovie\VideoFilter\cl264dec.ax probably a variant of Win32/Hupigon.DCPCEC trojan (unable to clean) 00000000000000000000000000000000 I C:\Program Files\Acer Arcade Deluxe\PlayMovie\VideoFilter\cldabc.dll probably a variant of Win32/Hupigon.EFSSZFA trojan (unable to clean) 00000000000000000000000000000000 I C:\Program Files\Acer Arcade Deluxe\PlayMovie\VideoFilter\cldorz.dll probably a variant of Win32/Hupigon.KQQLKZT trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\Thomas\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\16\61d88c50-5fdef2ba Java/Exploit.CVE-2011-3544.D trojan (unable to clean) 00000000000000000000000000000000 I |
20.12.2011, 10:13 | #7 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Bundestrojaner eingefangen, Trojan.Zbot.CBCGen CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start wininit.exe userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT
__________________ Logfiles bitte immer in CODE-Tags posten |
20.12.2011, 18:23 | #8 |
| Bundestrojaner eingefangen, Trojan.Zbot.CBCGen Hallo, ...also irgendwas stimmt nicht...habe mir Otl runtergeladen, aber läuft schon mehrere Stunden, ist das normal? Hab schon mehrmals gestartet...immer das gleiche nach einiger zeit....hängt irgendwie Grüße Thomas |
20.12.2011, 21:41 | #9 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Bundestrojaner eingefangen, Trojan.Zbot.CBCGen Dann probier es bitte im abgesicherten Modus aus
__________________ Logfiles bitte immer in CODE-Tags posten |
21.12.2011, 06:51 | #10 |
| Bundestrojaner eingefangen, Trojan.Zbot.CBCGen Guten Morgen, hab´s im abgesicherten Modus probiert aber funktioniert auch nicht... Der Scanner läuft kurz und bleibt dann stehen bei: Scanning service: [verify-U]... ..hoffe das hilft vielleicht weiter? Grüße Thomas |
21.12.2011, 10:22 | #11 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Bundestrojaner eingefangen, Trojan.Zbot.CBCGen Dann mach es "nur" so im normalen Modus Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
__________________ Logfiles bitte immer in CODE-Tags posten |
21.12.2011, 14:14 | #12 |
| Bundestrojaner eingefangen, Trojan.Zbot.CBCGen Hallo, hab´s probiert aber will einfach nicht funktionieren(Scan und Qick Scan)...bleibt immer an der selben Stelle hängen...gibts doch nicht...und nun?? Grüße Thomas |
21.12.2011, 14:44 | #13 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Bundestrojaner eingefangen, Trojan.Zbot.CBCGen Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten: Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Bundestrojaner eingefangen, Trojan.Zbot.CBCGen |
abgesicherten, anti-malware, appdata, aufsetzen, bundestrojaner, bundestrojaner eingefangen, cache, dateien, daten, eingefangen, euro, explorer, festplatte, forum, gen, java, laptop, malwarebytes, modus, neu, platte, programm, scan, soooo, trojan.zbot.cbcgen, version, zurücksetzen |