Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojan.Zaccess Befall/Was kann ich tun?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 12.07.2012, 13:56   #1
Micha_110
 
Trojan.Zaccess Befall/Was kann ich tun? - Standard

Trojan.Zaccess Befall/Was kann ich tun?



Hallo zusammen.
Malwarebites hat folgendes ausgespuckt:
__________________________________________________________
Malwarebytes Anti-Malware (Test) 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.06.26.02

Windows Vista x86 NTFS
Internet Explorer 7.0.6000.17037
sinalist :: SINALIST-PC [Administrator]

Schutz: Deaktiviert

26.06.2012 12:17:07
mbam-log-2012-06-26 (12-17-07).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 360714
Laufzeit: 54 Minute(n), 31 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 1
HKCU\SOFTWARE\CLASSES\CLSID\{42AEDC87-2188-41FD-B9A3-0C966FEABEC1}\INPROCSERVER32 (Trojan.Zaccess) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 3
HKCU\SOFTWARE\CLASSES\CLSID\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InprocServer32| (Trojan.Zaccess) -> Daten: C:\Users\sinalist\AppData\Local\{691a43c7-9c47-29f9-6e94-9c1d5abed5cb}\n. -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Regedit32 (Trojan.Agent) -> Daten: C:\Windows\system32\regedit.exe -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Regedit32 (Trojan.Agent) -> Daten: C:\Windows\system32\regedit.exe -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\Windows\System32\cmdow.exe (PUP.Tool) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)
___________________________________________________
Mein Antivir funktioniert nicht mehr. So bin ich zu dem Scan und auf ZAccess gestoßen.
Gibt es eine Möglichkeit den Trojaner zu entfernen?
Die TCom hat mit schon geschrieben, dass von meinem PC SpamMails verschickt werden.

Gruß
Micha_110

Alt 12.07.2012, 19:24   #2
markusg
/// Malware-holic
 
Trojan.Zaccess Befall/Was kann ich tun? - Standard

Trojan.Zaccess Befall/Was kann ich tun?



hi
wenn du onlinebanking machst, rufe die bank an, lasse es sperren.
da dieses rootkit gefährlich ist:
der pc muss neu aufgesetzt und dann abgesichert werden
1. Datenrettung:2. Formatieren, Windows neu instalieren:3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html
ich werde außerdem noch weitere punkte dazu posten.
4. alle Passwörter ändern!
5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen.
6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.
__________________

__________________

Alt 20.07.2012, 11:55   #3
Micha_110
 
Trojan.Zaccess Befall/Was kann ich tun? - Standard

Trojan.Zaccess Befall/Was kann ich tun?



Danke für die Antwort. War zwischenzeitlich im Urlaub. Werde mich jetzt dran setzen und das Ding wieder fixen :-)
__________________

Alt 20.07.2012, 16:54   #4
markusg
/// Malware-holic
 
Trojan.Zaccess Befall/Was kann ich tun? - Standard

Trojan.Zaccess Befall/Was kann ich tun?



ok meld dich dann noch mal für weitere absicherungsmaßnamen
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 20.07.2012, 17:38   #5
Micha_110
 
Trojan.Zaccess Befall/Was kann ich tun? - Standard

Trojan.Zaccess Befall/Was kann ich tun?



Wo kriege ich denn eine windows istallations cd her. Meine holde Freundin hat die CD net mehr.

Die Installations CD habe ich selbst gefunden und zusammengeabstelt :-)

Jetzt habe ich alle Sicherungsmaßnahmen wie beschrieben durchgeführt. Was soll ich jetzt noch zusätzlich machen?

Soo Laptop ist jetzt fertig neu aufgesetzt.
Vielen Vielen Dank an dich! Super Anleitungen und Hilfestellung. Weiter so!

Gruß Micha


Antwort

Themen zu Trojan.Zaccess Befall/Was kann ich tun?
administrator, anti-malware, antivir, appdata, autostart, c:\windows, dateien, entfernen, explorer, folge, funktioniert, funktioniert nicht, gelöscht, heuristiks/extra, heuristiks/shuriken, inprocserver32, microsoft, pup.tool, quarantäne, regedit.exe, scan, software, speicher, system32, test, trojan.agent, trojaner, vista, zeroaccess




Ähnliche Themen: Trojan.Zaccess Befall/Was kann ich tun?


  1. Trojan.Zaccess Verschwunden?
    Plagegeister aller Art und deren Bekämpfung - 12.09.2013 (3)
  2. Trojaner gefunden - trojan.Zaccess
    Log-Analyse und Auswertung - 03.09.2013 (19)
  3. Trojan.Zaccess
    Plagegeister aller Art und deren Bekämpfung - 02.09.2013 (13)
  4. Exploit.Script.Generic, Exploit.JS.Pdfka.gfa, Backdoor.Win32.ZAccess.ypw, Backdoor.Win32.ZAccess.yqi, Trojan.Win32.Miner.dw und weitere
    Log-Analyse und Auswertung - 02.10.2012 (7)
  5. Wohl mehrere Viren: Rootkit.0Access Trojan.Zaccess Trojan.RansomP.Gen Trojan.Agent bzw. TR/ATRAPS.Gen2
    Plagegeister aller Art und deren Bekämpfung - 25.09.2012 (13)
  6. Trojan.Zaccess-Befall, bitte um Hilfe
    Log-Analyse und Auswertung - 06.09.2012 (14)
  7. Virusdatei von Seagate Technology sowie Trojan.Agent, Trojan.Zaccess Root.Kit.Access
    Plagegeister aller Art und deren Bekämpfung - 05.08.2012 (1)
  8. Trojan.Zaccess in der regestrie
    Log-Analyse und Auswertung - 30.07.2012 (1)
  9. Avira findet Trojan.Zaccess
    Plagegeister aller Art und deren Bekämpfung - 26.07.2012 (6)
  10. Trojan.Zaccess
    Log-Analyse und Auswertung - 22.07.2012 (1)
  11. RootKit.0Access/Trojan.Zaccess
    Plagegeister aller Art und deren Bekämpfung - 21.07.2012 (2)
  12. Datensicherung nach Befall mit TR/ATRAPS und BDS/ZAccess
    Plagegeister aller Art und deren Bekämpfung - 20.07.2012 (5)
  13. 2x Rootkit0.Access, Trojan.Zaccess und zweimal Trojan.Dropper.PE4 in C:\Windows\Installer\
    Log-Analyse und Auswertung - 14.07.2012 (3)
  14. Trojaner-Befall (Sirefef.GA/GY/GZ, W64.ZAccess, Generic.7629199) in Windows\Installer
    Log-Analyse und Auswertung - 13.07.2012 (1)
  15. TR.Dropper.gen in C:\Users\Christina\AppData\Local\Temp, Trojan/Zaccess, Trojan.Agent, ...
    Log-Analyse und Auswertung - 19.06.2012 (29)
  16. Antivir hat TR/ATRAPS.Gen2, BDS/ZAccess.Q', BDS/ZAccess.L gefunden --> SYSTEM NEU AUFSETZEN?
    Plagegeister aller Art und deren Bekämpfung - 12.03.2012 (7)
  17. Trojan.Win32.Cosmu.jnu/Trojan/Win32.Cosmu.gen Befall !!! Kann ihn nicht entfernen !!!
    Log-Analyse und Auswertung - 01.02.2010 (49)

Zum Thema Trojan.Zaccess Befall/Was kann ich tun? - Hallo zusammen. Malwarebites hat folgendes ausgespuckt: __________________________________________________________ Malwarebytes Anti-Malware (Test) 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.06.26.02 Windows Vista x86 NTFS Internet Explorer 7.0.6000.17037 sinalist :: SINALIST-PC [Administrator] Schutz: Deaktiviert 26.06.2012 12:17:07 - Trojan.Zaccess Befall/Was kann ich tun?...
Archiv
Du betrachtest: Trojan.Zaccess Befall/Was kann ich tun? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.