Log-Analyse und Auswertung: Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem Blockiert, "Bezahlen nd Downloaden"
| ![]() Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem Blockiert, "Bezahlen nd Downloaden" Hallo zusammen, ich habe mir gestern den Trojaner eingefangen. Habe draufhin den Laptop sofort vom Internet getrennt und Recherche betrieben, wobei ich auf dieses Forum gestoßen bin. Habe die infizierte Datei names "0.2814866625749164.exe (Trojan.Zbot.CBCGen)" unter AppData im Ordner "Temp" gefunden und bereinigt. Zudem habe ich einen Malwarebytes Scan durchführen lassen, welcher mir ebenfalls die Datei und zudem 2 andere als infiziert darstellte. Eine von beiden war ein Registrierungsdatei, ich kenne mich nicht so sehr aus, auf jeden Fall hatte sie was mit "Register" zutun. Bei dieser Datei könnte es sein, dass mir ein Fehler beim löschen passiert ist, da ich ausversehen auf "Zur Ignorierliste hinzufügen" geklickt habe und es dann von dieser Liste aus gelöscht habe, ich mir nun aber nicht sicher bin, ob Sie nun von meinem Laptop gelöscht wurde oder lediglich wieder aus der Ignorierliste. Bei einem erneuten Scan sind keine Infizierten Objekte in Erscheinung getreten. Ich habe zudem eine neue Internetsecure Sofotware geladen, inklusive Firewall und Antivir Programm, names "COMODO Internetsecurity". Von dieser ebenfalls einen kompletten Scan durchführen lassen und ein weiteres infiziertes Objekt gefunden und löschen lassen. Nun da ich aber leider etwas zu spät herausgefunden habe, dass es sein kann, dass man trotzdem nicht ganz frei von dem Trojaner sein könnte, obwohl man denkt, man habe alles behoben, möchte ich ganz gerne hier nochmal Hilfe anfordern. An dieser Stelle schonmal danke an denjenigen, der sich überhaupt diesen Thread bis hierhin durchgelesen hat. Ich habe mir OTL bereits heruntergeladen und einen Scan nach der in anderen Threads beschriebenen Vorgehensweise dürchgeführt: OTL.txt: Code:
Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem Blockiert, "Bezahlen nd Downloaden"
![]() | #3 |
| ![]() Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem Blockiert, "Bezahlen nd Downloaden" Hi,
__________________also hier auch noch die Logdatei von Malwarebytes: Code:
ATTFilter Datenbank Version: v2012.01.22.03 Windows 7 Service Pack 1 x64 NTFS (Abgesichertenmodus/Netzwerkfähig) Internet Explorer 9.0.8112.16421 Micha :: MICHA-PC [Administrator] Schutz: Deaktiviert 22.01.2012 20:52:00 mbam-log-2012-01-22 (20-52-00).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 209372 Laufzeit: 12 Minute(n), 45 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\Users\Micha\AppData\Roaming\Mozilla\Firefox\firefox.exe (Trojan.Zbot.CBCGen) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Micha\AppData\Local\Temp\0.2814866625749164.exe (Trojan.Zbot.CBCGen) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) ![]() |
Mach das bitte und danach deinstallierst du Comodo wieder, denn das Teil ist eher kontraproduktiv.
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
