Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Mehrere Trojaner (Zbot) nach Live Security Platimun-Befall gefunden

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 10.09.2012, 23:19   #1
Pinkmimosa25
 
Mehrere Trojaner (Zbot) nach Live Security Platimun-Befall gefunden - Standard

Mehrere Trojaner (Zbot) nach Live Security Platimun-Befall gefunden



Hallo,
ich hab mir vor zwei Tagen den Live Security Platinum (LSP) geholt, das war ca. 14:00 am 8.09.12. Nach Recherche im Internet (Zweitrechner) habe ich eine Systemwiederherstellung im abgesicherten Modus mit einem Sicherungspunkt von 1 Tag vor Virenbefall durchgeführt. LSP war dann weg, der Rechner wieder funktionsfähig und die zu LSP gehörigen .exe-Files, Prozesse und Registry-Einträge (Laut www.enfernenspyware.de) waren nicht auffindbar.
Ein Ordner war übrig (036DFF9800463DEE1515C71E2F3B707C) - den hab ich gelöscht und aus dem Papierkorb entfernt.
Dann hab ich Avira upgedated.
Avira Systemprüfung:
Avira am 9.09.12 einen Trojaner gefunden TR/PSW.LdPinch.DB.16 in Quarantäne geschoben.
Gefunden unter C:\Users\Agnes\AppData\Local\Temp\~!#553.tmp
Dort weitere ähnliche versteckte Dateien gefunden mit Datum 8.09.12, 14:03 oder 14:04
~!#1116.tmp leer
~!#F9FC.tmp
~!#F144.tmp
~!#EB5A.tmp

Hab dann Sardu.exe runtergeladen und eine Rescue-CD mit Avira, Kaspersky und F-Secure erstellt und gebrannt.
Rechner von CD gebootet, Kaspersky-Scan laufen lassen – 1 Fund:
plugin-98765.pdf (AppData\Local\Temp) – gelöscht

anschließend Avira von CD laufen lassen - 2 Funde:
~!#F144.tmp (TR/Kazy.91943)
~!#EB5A.tmp (TR/PSW.Zbot.2440)
Beide wurden hinten mit .vir markiert

Habe sie zusammen mit ~!#1116.tmp und ~!#F9FC.tmp mittels SpeedCommander "sicher gelöscht", 5x überschieben

Erneut AviraScan von Rescue CD – kein Fund!
Malwarebytes.exe auf Zweitrechner runtergeladen und installiert. Suchlauf ergab 1 Fund:

C:\$RECYCLE.BIN\S-1-5-21-237051369-1065878521-4257654291-1003\ $04801163c29865bf33d37ede2f924c70\n (Trojan.Siredef)

Malwarebytes hat das File in Quarantäne geschoben. Der zugehörige Ordner existiert aber noch in RECYCLE.BIN.
Seit dem kein Fund mehr von Malwarebytes.

Eine Suche "per Hand" nach weiteren "verdächtigen" Dateien mit Datum 8.09.12, ca. 14:00 ergab:
Unter C:\Users\Agnes\AppData\Roaming folgende Ordner
Owdi mit Datei onyqr.apq
Zeicu mit Dateien ydel.tmp und ydel.zay

Der Rechner war nur zum Aktualisieren von Avira und Malwarebytes kurz online, sonst nicht.
Nach dem Auffinden Eurer Seite habe ich nun noch OLT und GMER laufen lassen.
Ergebnis OLT: Siehe Anhänge
Ergebnis GMER: keines - beim Scan abgestürzt (mehrmals versucht).
Defogger habe ich nicht ausgeführt, da auf dem Rechner keine CD-Emulatoren laufen.
Die Log-Files meiner o.g. Scans sind verfügbar, wenn sie benötigt werden.

Die große Frage lautet jetzt natürlich: Ist mein Rechner nun sicher?
Vielen Dank im voraus für Eure Hilfe

Pinkmimosa

 

Themen zu Mehrere Trojaner (Zbot) nach Live Security Platimun-Befall gefunden
appdata, avira, befall, dateien, folge, frage, gelöscht, gmer, internet, kaspersky, kein fund, live, mehrere trojaner, online, ordner, papierkorb, prozesse, rechner, recycle.bin, rescue cd, roaming, rojaner gefunden, security, seite, suche, systemwiederherstellung, tr/psw.zbot., trojaner, versteckte, versteckte dateien




Ähnliche Themen: Mehrere Trojaner (Zbot) nach Live Security Platimun-Befall gefunden


  1. Rechner bereinigen nach Trojaner befall (IPH.Trojan.Zbot.Rke)
    Log-Analyse und Auswertung - 03.04.2013 (20)
  2. Nach löschen von Live Security Platinum System sauber?
    Log-Analyse und Auswertung - 06.09.2012 (33)
  3. Check nach "Live Security Platinum"-Befall
    Log-Analyse und Auswertung - 14.08.2012 (1)
  4. Live Security Befall - Asus Notebook Formatierung?
    Plagegeister aller Art und deren Bekämpfung - 12.08.2012 (31)
  5. Live Security Platinum Befall
    Plagegeister aller Art und deren Bekämpfung - 11.08.2012 (22)
  6. Nach Live Security Platinum nun pup.downloadnsave
    Log-Analyse und Auswertung - 10.08.2012 (34)
  7. Live Security Platinum - Befall
    Log-Analyse und Auswertung - 08.08.2012 (29)
  8. Nach Befall von Live Security Platinum unter Vista
    Log-Analyse und Auswertung - 26.07.2012 (1)
  9. Vorgehen nach Live Security Platinum Entfernung?
    Plagegeister aller Art und deren Bekämpfung - 24.07.2012 (1)
  10. Live Security Platinum - Befall
    Plagegeister aller Art und deren Bekämpfung - 19.07.2012 (3)
  11. Neuinstallation von Windows nach Live Security Platinum
    Plagegeister aller Art und deren Bekämpfung - 19.07.2012 (1)
  12. Live Security Platinum Befall?
    Log-Analyse und Auswertung - 18.07.2012 (3)
  13. Logfiles von Live Security Platinum Trojaner mit Rootkit.0Access Befall
    Log-Analyse und Auswertung - 17.07.2012 (5)
  14. Mehrere Trojaner gefunden in windows/assembly/tmp/u vermutlich nach OTR Benutzung
    Plagegeister aller Art und deren Bekämpfung - 09.02.2012 (47)
  15. Mehrere Probleme nach Security Tool
    Plagegeister aller Art und deren Bekämpfung - 16.10.2010 (17)
  16. Google leitet auf falsche Tabs weiter, nach vorherigem Befall von Windosw Security Center Trojaner
    Plagegeister aller Art und deren Bekämpfung - 14.10.2010 (1)
  17. Windows Security Alert / Mehrere Trojaner gefunden u.a. Trojan-Spy.Win32.GreenScreen
    Plagegeister aller Art und deren Bekämpfung - 01.09.2008 (12)

Zum Thema Mehrere Trojaner (Zbot) nach Live Security Platimun-Befall gefunden - Hallo, ich hab mir vor zwei Tagen den Live Security Platinum (LSP) geholt, das war ca. 14:00 am 8.09.12. Nach Recherche im Internet (Zweitrechner) habe ich eine Systemwiederherstellung im abgesicherten - Mehrere Trojaner (Zbot) nach Live Security Platimun-Befall gefunden...
Archiv
Du betrachtest: Mehrere Trojaner (Zbot) nach Live Security Platimun-Befall gefunden auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.