|
Log-Analyse und Auswertung: Trojaner ZeuS/ZBotWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
10.10.2012, 23:15 | #1 |
| Trojaner ZeuS/ZBot Hallo, ich benötige dringt eure Hilfe: genau wie alle hier wurde ich von meinem Email Anbieter und vom Netzbetreiber über den Trojaner Zeus / ZBot informiert. Ich habe dann diese Info http://www.trojaner-board.de/122126-trojaner-zeus.html versucht so gut wie möglich zu befolgen bzw. hab ich es mich natürlich nicht getraut, die ausdrücklichen Punkte zu machen die nur individuell durch geführt wurden. Fehler die ich vorher bemerkt habe war nur, das ich im Internet eine wahllose Verlinkung mit "sidekick" oder so hatte, sonst war alles normal. Hier mein letzter Maleware-Log Code:
ATTFilter Malwarebytes Anti-Malware 1.65.0.1400 www.malwarebytes.org Datenbank Version: v2012.10.10.09 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 steven :: STEVEN-PC [Administrator] 10.10.2012 22:41:39 mbam-log-2012-10-10 (22-41-39).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 552902 Laufzeit: 51 Minute(n), 53 Sekunde(n) Infizierte Speicherprozesse: 1 C:\Windows\KMService.exe (RiskWare.Tool.CK) -> 1708 -> Keine Aktion durchgeführt. Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\Windows\KMService.exe (RiskWare.Tool.CK) -> Keine Aktion durchgeführt. D:\Alte_platte\gartmann\D_Platte\ALTE-FESTPLATTE\install Programme\internet tools\gozilla33.exe (Adware.Aureate) -> Erfolgreich gelöscht und in Quarantäne gestellt. Leider habe ich nicht nur diesen Rechner sondern noch einen Laptop der am Wochenende ebenfalls im Netzwerkt ist, da also dann später nochmal das gleiche Spiel. Ich kann mich wohl an dich Technische Abteilung meines Anbieters wenden, die einen test durch führen kann aber, da bin ich mir unsicher ob das dann 100% ist. Danke im voraus. |
11.10.2012, 07:08 | #2 | |
/// Malwareteam | Trojaner ZeuS/ZBotZitat:
Alleine der Besuch auf Seiten, welche diese Dateien zum Download anbieten, beinhaltet ein hohes Risiko sich zu infizieren. Wenn Du den Crack startest, startest du eine ausführbare Datei aus einer sehr dubiosen Quelle. Im Quellcode der Datei kann alles mögliche stehen. ( z.B downloaden und ausführen von Malwaredateien ) Dies ist einer der Hauptursachen für Infektionen. Ausserdem sind Cracks, Keygens, usw. illegal und das ist genauso Diebstahl wie in einem Laden. Darum haben wir uns darauf geeinigt: Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support ohne jegliche Diskussion beenden. Deshalb beschränkt sich unsere Hilfe für dich auf eine Anleitung zur Neuinstallation und Absicherung des Systems
__________________ |
Themen zu Trojaner ZeuS/ZBot |
100%, administrator, anti-malware, autostart, code, crossrider, dateien, email, explorer, gelöscht, install, internet, laptop, netzwerk, programme, quarantäne, rechner, roaming, service, sidekick, speicher, test, tools, trojaner, trojaner zbot, trojaner zeus, version, zbot, zeus/zbot |