|
Log-Analyse und Auswertung: Trojan.Zaccess Befall/Was kann ich tun?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
12.07.2012, 13:56 | #1 |
| Trojan.Zaccess Befall/Was kann ich tun? Hallo zusammen. Malwarebites hat folgendes ausgespuckt: __________________________________________________________ Malwarebytes Anti-Malware (Test) 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.06.26.02 Windows Vista x86 NTFS Internet Explorer 7.0.6000.17037 sinalist :: SINALIST-PC [Administrator] Schutz: Deaktiviert 26.06.2012 12:17:07 mbam-log-2012-06-26 (12-17-07).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 360714 Laufzeit: 54 Minute(n), 31 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 1 HKCU\SOFTWARE\CLASSES\CLSID\{42AEDC87-2188-41FD-B9A3-0C966FEABEC1}\INPROCSERVER32 (Trojan.Zaccess) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 3 HKCU\SOFTWARE\CLASSES\CLSID\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InprocServer32| (Trojan.Zaccess) -> Daten: C:\Users\sinalist\AppData\Local\{691a43c7-9c47-29f9-6e94-9c1d5abed5cb}\n. -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Regedit32 (Trojan.Agent) -> Daten: C:\Windows\system32\regedit.exe -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Regedit32 (Trojan.Agent) -> Daten: C:\Windows\system32\regedit.exe -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Windows\System32\cmdow.exe (PUP.Tool) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) ___________________________________________________ Mein Antivir funktioniert nicht mehr. So bin ich zu dem Scan und auf ZAccess gestoßen. Gibt es eine Möglichkeit den Trojaner zu entfernen? Die TCom hat mit schon geschrieben, dass von meinem PC SpamMails verschickt werden. Gruß Micha_110 |
12.07.2012, 19:24 | #2 |
/// Malware-holic | Trojan.Zaccess Befall/Was kann ich tun? hi
__________________wenn du onlinebanking machst, rufe die bank an, lasse es sperren. da dieses rootkit gefährlich ist: der pc muss neu aufgesetzt und dann abgesichert werden 1. Datenrettung:
ich werde außerdem noch weitere punkte dazu posten. 4. alle Passwörter ändern! 5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen. 6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.
__________________ |
20.07.2012, 11:55 | #3 |
| Trojan.Zaccess Befall/Was kann ich tun? Danke für die Antwort. War zwischenzeitlich im Urlaub. Werde mich jetzt dran setzen und das Ding wieder fixen :-)
__________________ |
20.07.2012, 16:54 | #4 |
/// Malware-holic | Trojan.Zaccess Befall/Was kann ich tun? ok meld dich dann noch mal für weitere absicherungsmaßnamen
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
20.07.2012, 17:38 | #5 |
| Trojan.Zaccess Befall/Was kann ich tun? Wo kriege ich denn eine windows istallations cd her. Meine holde Freundin hat die CD net mehr. Die Installations CD habe ich selbst gefunden und zusammengeabstelt :-) Jetzt habe ich alle Sicherungsmaßnahmen wie beschrieben durchgeführt. Was soll ich jetzt noch zusätzlich machen? Soo Laptop ist jetzt fertig neu aufgesetzt. Vielen Vielen Dank an dich! Super Anleitungen und Hilfestellung. Weiter so! Gruß Micha |
Themen zu Trojan.Zaccess Befall/Was kann ich tun? |
administrator, anti-malware, antivir, appdata, autostart, c:\windows, dateien, entfernen, explorer, folge, funktioniert, funktioniert nicht, gelöscht, heuristiks/extra, heuristiks/shuriken, inprocserver32, microsoft, pup.tool, quarantäne, regedit.exe, scan, software, speicher, system32, test, trojan.agent, trojaner, vista, zeroaccess |