|
Plagegeister aller Art und deren Bekämpfung: Virus zeus nicht zu findenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
27.08.2012, 17:55 | #1 |
Gesperrt | Virus zeus nicht zu finden Hallo, habe vor kurzem von web abuse die info bekommen, dass mein mail-zugang ausgespäht wurde und dass auf meinem system das virus zeus sein muss. Habe zu dem zeitpunkt der feststellung einen meiner pc´s und mein laptop laufen gehabt. Laptop mit win7 64bit und gdata internet security 2011 und auf pc winxp mit kaspersky cbe11. Alle virenschutzprogramme waren auf dem neuesten stand. Habe beide rechner mehrfach durchsuchen lassen. Kein virus gefunden bis auf einige alte, nie aktivierte Programmdateien, die aber schon lange neutralisiert waren und den zusatz vir im suffix hatten. Hatte sie nur noch nicht gelöscht. Habe dann online virenscanner laufen lassen. Auch ohne ergebnis. Dann noch die neue antibot.cd 3.0. Und dann auch noch Malwarebytes suchen lassen. Alles ohne befund. Habe letztlich zum schluss noch auf dem Laptop die GData antiviren software gelöscht und das neue kaspersky cbe12 installiert und suchen lassen. Wieder kein ergebnis. Hat sich zeus so gut versteckt, oder glaubt ihr, dass es vielleicht eine fehlermeldung von web abuse war und ich den virus gar nicht auf meinen rechnern habe? Ich habe keine Ahnung. Welche Möglichkeiten hätte ich denn noch danach zu suchen? |
27.08.2012, 18:43 | #2 |
/// Malware-holic | Virus zeus nicht zu finden hi
__________________kaspersky 2013 ist aktuell, und gdata war auch veraltet. das sich die abuse abteilungen irren kommt eher selten vor. erstelle mir otl logs von beiden geräten, beschrifte sie so, dass wir sie unterscheiden können Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter activex netsvcs msconfig %SYSTEMDRIVE%\*. %PROGRAMFILES%\*.exe %LOCALAPPDATA%\*.exe %systemroot%\*. /mp /s C:\Windows\system32\*.tsp /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL explorer.exe iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\system32\*.dll /lockedfiles %USERPROFILE%\*.* %USERPROFILE%\Local Settings\Temp\*.exe %USERPROFILE%\Local Settings\Temp\*.dll %USERPROFILE%\Application Data\*.exe HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs CREATERESTOREPOINT
__________________ |
27.08.2012, 22:23 | #3 |
Gesperrt | Virus zeus nicht zu finden Danke. Ist alles neu für mich. Wenn ich das richtig verstehe, soll ich deine Vorgaben kopieren und in das OTL Feld "Benutzer..." einfügen. Die Vorgaben von OTL übernehme ich wie sie angelegt sind, oder muss ich da was ändern? Habe schon mal angefangen und nach einiger Zeit folgende Meldung bekommen: OTL List index out of bounds (3).
__________________Werde den Scan wiederholen. Schaffe das dann aber heute abend nicht mehr. Werde dann morgen weitermachen und mich melden, wenn ich fertig bin oder wieder Fragen habe. Falls die Abbruchmeldung was zu sagen hat, wäre es nett, wenn Du Dich vorher noch einmal meldest. |
28.08.2012, 17:44 | #4 |
/// Malware-holic | Virus zeus nicht zu finden hi dann klicke mal einfach so auf quick scan, ohne etwas in das feld zu kopieren. alle einstellungen so belassen wie sie sind
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
28.08.2012, 18:03 | #5 |
Gesperrt | Virus zeus nicht zu finden So, dass ganze lief nicht ganz problemlos. Ich habe OTL auf 3 Rechnern laufen lassen. 1. Auf dem Laptop, der mit zeus infiziert sein soll. Hier wurde auch OTL.txt und Extra txt erstellt. Diesen OTL-Text versuche ich gleich als erstes zu posten. 2. Mein PC mit dem ich mein Online Banking machen und der sich seit längerem merkwürdig verhält. Häufig starten weder firefox noch explorer. Dann friert er manchmal kurz ein und ich bekomme häufig die Meldung, dass das ein oder andere Programm oder Prozess nicht mehr funktioniert. Dann ist der Rechner manchmal nicht mehr auszuschalten. Hier wurde zwar eine OTL txt erstellt, aber keine Extra txt. Ich weiß auch nicht, ob die Datei vollständig ist, denn wie gestern kam die Meldung: OTL List index out of bounds (3). Auch wurde die OTL txt auch nicht nach Beendigung (falls er beendet wurde) des Scans automatisch geöffnet. Ich werde dieses Ergebnis im zweiten Schritt posten. 3. Mein PC für Multimedia. Auch hier bin ich nicht sicher, ob nicht irgendein virus sein Unwesen treibt, denn z.B. verabschiedet sich häufig der explorer. Auch hier wurde heute nur eine OTL txt erstellt. Gestern beim ersten Versuch kam auch noch eine Extra txt, aber wie gesagt heute nicht. Das wäre dann mein drittes posten. Bevor ich es jetzt losschicke, muss ich leider noch fragen: Wie? Geht das mit Anhängen? Bei einigen Foren klappt das nicht. Ich versuche es zunächst mit den Anhängen. Zur Sicherheit mit gesplitteten Files wegen der Größenbegrenzung. Als erstes Laptop 1. Teil |
28.08.2012, 18:04 | #6 |
Gesperrt | Virus zeus nicht zu finden Hier Teil 2 der otl.txt Datei von Laptop |
28.08.2012, 18:06 | #7 |
Gesperrt | Virus zeus nicht zu finden Hier nun Teil 1 der otl.txt vom Rechner fürs Onlinebanking |
28.08.2012, 18:07 | #8 |
Gesperrt | Virus zeus nicht zu finden Und Teil 2 vom Online Banking PC |
28.08.2012, 18:08 | #9 |
Gesperrt | Virus zeus nicht zu finden So zum Schluss der Multimedia PC. Hier nun der erste Teil der olt.txt datei |
28.08.2012, 18:11 | #10 |
Gesperrt | Virus zeus nicht zu finden Jetzt noch Teil 2 vom MediaPc. Falls Du auch noch die einzige Extra.txt Datei brauchst, die ich ja nur vom Laptop habe, sag mir bitte Bescheid. Jetzt schon mal herzlichen Dank im Voraus. Kann das leider nicht selbst bewerten und untersuchen. Hoffe, dass Du was findest, ober besser, dass Du nichts findest. |
28.08.2012, 19:21 | #11 |
Gesperrt | Virus zeus nicht zu finden Hi Markus, nachdem ich die Datein eingestellt hatte, kam Deine Mail: hi dann klicke mal einfach so auf quick scan, ohne etwas in das feld zu kopieren. alle einstellungen so belassen wie sie sind Bezieht sich das auf meine gestrige mail, oder soll ich die heutigen Scans wiederholen, weil die gesendeten Dateien von heute nicht in Ordnung sind??? Hi, ich nochmal. Hatte auch in einem anderen Forum um Hilfe gebeten. Bekam gerade die Nachricht, dass ich einen Crack auf dem Rechner habe und ich mich über malware nicht wundern muss: O1 - Hosts: 127.0.0.1 activate.adobe.com Da ich alle Adobe Programme legal erworben habe und dort auch registriert bin, verstehe ich das nicht. Aber da ich den PC nicht allein nutze, werde ich mal nachfragen. Wollte Dich nur schon mal darüber informieren. Weiß bisher nicht, welches Programm das überhaupt sein soll. Scheint auch nur auf einem der Rechner drauf zu sein, denn von den anderen ist nichts gesagt worden. Bin jetzt umso mehr gespannt, ob Du eine Antwort für mich hast, ob nun einer oder keiner der Rechner befallen ist. |
Themen zu Virus zeus nicht zu finden |
abuse, antiviren, fehlermeldung, gdata, installiert, interne, internet, kaspersky, laptop, malwarebytes, neues, online, rechner, scan, scanner, security, software, suffix, system, virenscan, virenscanner, virus, web, win, win7, win7 64bit, winxp |