Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: mbam findet C:\Program Files (x86)\DVBViewer TE2\update.exe (Spyware.Zbot)

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 29.10.2012, 15:20   #31
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
mbam findet C:\Program Files (x86)\DVBViewer TE2\update.exe (Spyware.Zbot) - Standard

mbam findet C:\Program Files (x86)\DVBViewer TE2\update.exe (Spyware.Zbot)



Läuft das Sicherheitscenter jetzt eigenlich wieder?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 29.10.2012, 15:27   #32
magnus65
 
mbam findet C:\Program Files (x86)\DVBViewer TE2\update.exe (Spyware.Zbot) - Standard

mbam findet C:\Program Files (x86)\DVBViewer TE2\update.exe (Spyware.Zbot)



Zitat:
Zitat von cosinus Beitrag anzeigen
Läuft das Sicherheitscenter jetzt eigenlich wieder?
leider nicht, das hätte ich schon freudigt erregt kundgetan.
__________________


Alt 29.10.2012, 15:31   #33
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
mbam findet C:\Program Files (x86)\DVBViewer TE2\update.exe (Spyware.Zbot) - Standard

mbam findet C:\Program Files (x86)\DVBViewer TE2\update.exe (Spyware.Zbot)



Downloade dir bitte Farbar's Service Scanner
  • Starte das Tool mit Doppelklick auf die FSS.exe
  • Gehe sicher, dass folgende Optionen angehakt sind.
    • Internet Services
    • Windows Firewall
    • System Restore
    • Security Center / Action Center
  • Klicke auf Scan.
  • Wenn das Tool fertig ist, wird es eine FSS.txt in dem Verzeichnis erstellen, wo das Tool gelaufen ist.
Poste bitte den Inhalt hier.
__________________
__________________

Alt 29.10.2012, 15:54   #34
magnus65
 
mbam findet C:\Program Files (x86)\DVBViewer TE2\update.exe (Spyware.Zbot) - Standard

mbam findet C:\Program Files (x86)\DVBViewer TE2\update.exe (Spyware.Zbot)



Das wäre dann das hier

Code:
ATTFilter
Farbar Service Scanner Version: 27-10-2012
Ran by admin (administrator) on 29-10-2012 at 15:49:23
Running from "C:\Temp\Test"
Microsoft Windows 7 Ultimate  Service Pack 1 (X64)
Boot Mode: Normal
****************************************************************

Internet Services:
============

Connection Status:
==============
Localhost is accessible.
LAN connected.
Google IP is accessible.
Google.com is accessible.
Yahoo IP is accessible.
Yahoo.com is accessible.


Windows Firewall:
=============

Firewall Disabled Policy: 
==================


System Restore:
============

System Restore Disabled Policy: 
========================


Action Center:
============
wscsvc Service is not running. Checking service configuration:
The start type of wscsvc service is OK.
The ImagePath of wscsvc service is OK.
The ServiceDll of wscsvc service is OK.


Windows Update:
============

Windows Autoupdate Disabled Policy: 
============================


Windows Defender:
==============

Other Services:
==============


File Check:
========
C:\Windows\System32\nsisvc.dll => MD5 is legit
C:\Windows\System32\drivers\nsiproxy.sys => MD5 is legit
C:\Windows\System32\dhcpcore.dll => MD5 is legit
C:\Windows\System32\drivers\afd.sys => MD5 is legit
C:\Windows\System32\drivers\tdx.sys => MD5 is legit
C:\Windows\System32\Drivers\tcpip.sys => MD5 is legit
C:\Windows\System32\dnsrslvr.dll => MD5 is legit
C:\Windows\System32\mpssvc.dll => MD5 is legit
C:\Windows\System32\bfe.dll => MD5 is legit
C:\Windows\System32\drivers\mpsdrv.sys => MD5 is legit
C:\Windows\System32\SDRSVC.dll => MD5 is legit
C:\Windows\System32\vssvc.exe => MD5 is legit
C:\Windows\System32\wscsvc.dll => MD5 is legit
C:\Windows\System32\wbem\WMIsvc.dll => MD5 is legit
C:\Windows\System32\wuaueng.dll => MD5 is legit
C:\Windows\System32\qmgr.dll => MD5 is legit
C:\Windows\System32\es.dll => MD5 is legit
C:\Windows\System32\cryptsvc.dll => MD5 is legit
C:\Program Files\Windows Defender\MpSvc.dll => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit


**** End of log ****
         

Alt 29.10.2012, 16:16   #35
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
mbam findet C:\Program Files (x86)\DVBViewer TE2\update.exe (Spyware.Zbot) - Standard

mbam findet C:\Program Files (x86)\DVBViewer TE2\update.exe (Spyware.Zbot)



Zitat:
Die Anmeldeinformationen waren ursprünglich leer. Slao dieses Konto, aber dann war kein Kontoname hinterlegt.

Hab jetzt wieder Lokaler Service mit dem Admin Kenwort eingegeben , bin mir aber nicht sicher, ob das ADmin kennwort da rein muss oder was anderes.
So kann das auch nicht hinhauen!
Versuch mal den Dienst Sicherheitscenter im Kontext des lokalen Systemkontos laufen zu lassen

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 29.10.2012, 20:14   #36
magnus65
 
mbam findet C:\Program Files (x86)\DVBViewer TE2\update.exe (Spyware.Zbot) - Standard

mbam findet C:\Program Files (x86)\DVBViewer TE2\update.exe (Spyware.Zbot)



Zitat:
Zitat von cosinus Beitrag anzeigen
So kann das auch nicht hinhauen!
Versuch mal den Dienst Sicherheitscenter im Kontext des lokalen Systemkontos laufen zu lassen
Doch das ist schon richtig so, habs auf einem anderen Rechner verglichen.
Wenn ich es so einstelle, wie Du sagst, kommt angehängte Meldung.

Angeblich reicht es , das Ganze als lokaler Dienst ohne Kennwort anzulegen

siehe hier :

hxxp://technet.microsoft.com/de-de/library/cc755249.aspx

Hab ich gemacht geht aber auch nicht
Miniaturansicht angehängter Grafiken
mbam findet C:\Program Files (x86)\DVBViewer TE2\update.exe (Spyware.Zbot)-clipboard01.jpg  

Alt 31.10.2012, 16:06   #37
magnus65
 
mbam findet C:\Program Files (x86)\DVBViewer TE2\update.exe (Spyware.Zbot) - Standard

mbam findet C:\Program Files (x86)\DVBViewer TE2\update.exe (Spyware.Zbot)



Hi,
noch Ideen, was ich tun könnte ?
in jedem Fall vielen Dank für die Hilfe bisher.

Gruß

Magnus

Alt 31.10.2012, 19:09   #38
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
mbam findet C:\Program Files (x86)\DVBViewer TE2\update.exe (Spyware.Zbot) - Idee

mbam findet C:\Program Files (x86)\DVBViewer TE2\update.exe (Spyware.Zbot)



ich vermute, das Problem ist, dass du versucht hast die Anmeldeinfos zu verändern. Ich hab das mal in meiner VM durchgetestet, es ging danach nicht mehr, aber zum Glück hab ich den für diesen Dienst verantwortlichen Registrybereich exportiert und danach wieder importiert, es ging dann wieder.

Vllt klappt es bei dir ja auch. Siehe Datei im Anhang. Runterladen auf den Desktop, entpacken und die wscsvc.reg per Doppelklick in die Reg importieren!
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu mbam findet C:\Program Files (x86)\DVBViewer TE2\update.exe (Spyware.Zbot)
64 bit, bezüglich, files, forum, gefunde, hänge, installier, jahre, mbam, meldung, nicht mehr, problem, program, schei, sicherheitscenter, spyware.zbot, stehe, tagen, tipps, update.exe, verweigert, win, win7, win7 64, win7 64 bit, zugriff, zugriff verweigert




Ähnliche Themen: mbam findet C:\Program Files (x86)\DVBViewer TE2\update.exe (Spyware.Zbot)


  1. Windows 8.1: Avira findet "TR/Swrort.A.10259" in "C:\Program Files (x86)\Google\Chrome\Application\old_chrome.exe"
    Plagegeister aller Art und deren Bekämpfung - 23.07.2014 (3)
  2. Trojan.FakeAlert in C:\Program Files (x86)\OpenOffice 4 \program\calc.dll
    Plagegeister aller Art und deren Bekämpfung - 22.04.2014 (5)
  3. Sicherheitscenter bleibt deaktiviert, MBAM findet Trojan.Zbot
    Log-Analyse und Auswertung - 25.12.2013 (8)
  4. Thema: C:\Program Files(x86)\HomeTab\TBupdter.dll
    Log-Analyse und Auswertung - 18.10.2013 (2)
  5. c:\program files(x86)\hometab\tbupdater.dll
    Log-Analyse und Auswertung - 05.10.2013 (14)
  6. C:\Program Files(x86)\HomeTab\TBUpdater.dll
    Plagegeister aller Art und deren Bekämpfung - 22.08.2013 (4)
  7. Trojan.zbot.FV und Spyware.zbot.-ED auf Netbook Asus Eee PC /Win7
    Plagegeister aller Art und deren Bekämpfung - 21.07.2013 (23)
  8. C:\Program Files(x86)\HomeTab\TBUpdater.dll
    Plagegeister aller Art und deren Bekämpfung - 22.06.2013 (7)
  9. Packer.ModifiedUPX in C:\Program Files\TopOCR\mb1.exe und Trojan.Zbot in F:\Eigene Datein\Desktop\PureRa.exe
    Log-Analyse und Auswertung - 03.10.2012 (31)
  10. Loganalyse C:\Program Files (x86)\BrowserCompanion
    Log-Analyse und Auswertung - 06.09.2012 (1)
  11. MBAM findet Spyware.Banker.Gen+Adware.Agent (Abstürze, Ereignis: StarOpen fehlt)
    Plagegeister aller Art und deren Bekämpfung - 31.07.2012 (7)
  12. Bundespolizeitrojaner - Malewarebytes findet nur spyware.zbot.DG und pup.toolbar.downloader
    Log-Analyse und Auswertung - 09.07.2012 (2)
  13. O4 - HKLM..\Run: [SearchSettings] C:\Program Files\Common Files\Spigot\Search Settings\SearchSetting
    Mülltonne - 02.07.2012 (0)
  14. c:\program Files(x86)\LP\BF4B\A4D.exe Einfach Malware?
    Log-Analyse und Auswertung - 03.11.2011 (1)
  15. C:\Program Files\Windows Install\csrss.exe
    Log-Analyse und Auswertung - 17.03.2010 (4)
  16. C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe
    Log-Analyse und Auswertung - 31.05.2009 (1)
  17. Vista und Program Files...
    Alles rund um Windows - 16.08.2008 (2)

Zum Thema mbam findet C:\Program Files (x86)\DVBViewer TE2\update.exe (Spyware.Zbot) - Läuft das Sicherheitscenter jetzt eigenlich wieder? - mbam findet C:\Program Files (x86)\DVBViewer TE2\update.exe (Spyware.Zbot)...
Archiv
Du betrachtest: mbam findet C:\Program Files (x86)\DVBViewer TE2\update.exe (Spyware.Zbot) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.