|
Log-Analyse und Auswertung: Computerverhalten; verdacht auf ZBot (Logs anbei)Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
31.10.2012, 12:18 | #1 |
| Computerverhalten; verdacht auf ZBot (Logs anbei) Hallo werte TB-Mitglieder. Ich halts kurz. Meine Symptome: 1) Bisher schon 2 Meldungen von meinem MSE des Schädlings ZBot im %appdata% roaming-Ordner. 2) Einmaliges redirect auf dubiose Internetseite. Die OTL Logfiles liegen bei. Wer hilft mir beim ausmerzen? Softwehr Ps.: Kein GMER, da ich mit einem Notebook (Toshiba) Win 7 Home Premium, 64 Bit arbeite.
__________________ Softwehr |
31.10.2012, 13:23 | #2 |
/// Malware-holic | Computerverhalten; verdacht auf ZBot (Logs anbei) hi
__________________mse öffnen, die meldungen raus suchen, und komplett posten mit pfadangabe, danke
__________________ |
31.10.2012, 16:57 | #3 |
| Computerverhalten; verdacht auf ZBot (Logs anbei) Erkanntes Element: PWS:Win32/Zbot
__________________31.10.2012 11:55 Kategorie: Kennwortstehlprogramm Beschreibung: Dieses Programm ist gefährlich. Es zeichnet Benutzerkennwörter auf. Empfohlene Aktion: Entfernen Sie diese Software unverzüglich. Elemente: file:C:\Users\Gnom\AppData\Roaming\Niyc\tuhyi.exe Ausgeführte Aktion: Unter Quarantäne --Anderer Schädling--- PWS:Win32/Zbot.gen!AJ Datum: 29.10.2012 20:04 Kategorie: Kennwortstehlprogramm Beschreibung: Dieses Programm ist gefährlich. Es zeichnet Benutzerkennwörter auf. Empfohlene Aktion: Entfernen Sie diese Software unverzüglich. Elemente: processid:3508 Ausgeführte Aktion: Unter Quarantäne Das wars soweit. Hoffe das reicht.
__________________ |
31.10.2012, 17:00 | #4 |
/// Malware-holic | Computerverhalten; verdacht auf ZBot (Logs anbei) nutzt du den pc für onlinebanking, zum einkaufen, für sonstige zahlungsabwicklungen oder ählnich wichtiges, wie berufliches?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
31.10.2012, 17:05 | #5 |
| Computerverhalten; verdacht auf ZBot (Logs anbei) Nichts dergleichen. Genau wegen diesen Sachen mache ich kein Onlinebanking.
__________________ Softwehr |
02.11.2012, 17:39 | #6 |
/// Malware-holic | Computerverhalten; verdacht auf ZBot (Logs anbei) naja, wenn man den pc richtig absichert passiert nichts. wir machen ihn einmal neu und sichern ihn ab. 1. Datenrettung:
ich werde außerdem noch weitere punkte dazu posten. 4. alle Passwörter ändern! 5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen. 6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.
__________________ --> Computerverhalten; verdacht auf ZBot (Logs anbei) |
03.11.2012, 10:52 | #7 |
| Computerverhalten; verdacht auf ZBot (Logs anbei) Hi, ich melde mich mit relevanten Infos zurück wenn ich zuhause bin und den Kram erledigt habe, ich bin derzeit weg. Ich komme erst am 8ten Nov wieder nach Hause. Bis dahin,
__________________ Softwehr |
05.11.2012, 20:03 | #8 |
/// Malware-holic | Computerverhalten; verdacht auf ZBot (Logs anbei) ok bis dahin
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
08.11.2012, 22:45 | #9 |
| Computerverhalten; verdacht auf ZBot (Logs anbei) Hier bin ich wieder und bevor ich hier alles mit ner recovery-CD plattmache habe ich eine frage: wie steht es mit dem backup vorher. Ich darf/sollte bestimmte Dateien nicht kopieren, richtig? Nun könnte ich mir eine Menge Arbeit ersparen indem ich ein Spielverzeichnis auf einen Stick kopieren würde und später wieder rüberziehen würde, anstatt es neu von battle.net runterzuladen. Kann ich das unbedenklich machen?
__________________ Softwehr |
08.11.2012, 22:48 | #10 |
/// Malware-holic | Computerverhalten; verdacht auf ZBot (Logs anbei) nein, eig soll man keine exe dateien bzw ausführbaren dateien sichern. außerdem wird dir das verzeichniss nichts bringen, da benötigst du den installer.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
08.11.2012, 23:33 | #11 |
| Computerverhalten; verdacht auf ZBot (Logs anbei) Und uneigentlich? Nicht bei dieser Installation, da kann man Stumpf verschieben ohne installer und ohne an der registry rumzuschrauben.
__________________ Softwehr |
09.11.2012, 15:59 | #12 |
/// Malware-holic | Computerverhalten; verdacht auf ZBot (Logs anbei) keine exe dateien und sonstige ausführbaren dateien
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
28.11.2012, 11:14 | #13 |
| Computerverhalten; verdacht auf ZBot (Logs anbei) Sorry für die lange Pause. Ich habe jetzt den Rechner auf Betriebszustand zurückgesetzt, per RecDisk. Er hat das OS neu aufgesetzt und ich habe auch schon einige Maßnahmen zur Absicherung bzw. Entrümpelung (Abertausende nerviger Programme die vorinstalliert waren) ergriffen. Nun hab ich vorerst noch folgende Frage: Wie es aussieht hat er die alte Partitur D:\ mit den Recoverydateien beibehalten. Auf der Partitur sind noch ein paar Spiele sowie Musik und Bilddateien vom alten System. Die habe ich bisher noch nicht angerührt/ausgeführt! Ich denke mal ich soll sie löschen? Und aus sicherer Quelle neu beziehen?
__________________ Softwehr |
29.11.2012, 16:25 | #14 |
/// Malware-holic | Computerverhalten; verdacht auf ZBot (Logs anbei) Hi, lösche auf d: alles außer die Recovery.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
29.11.2012, 18:19 | #15 |
| Computerverhalten; verdacht auf ZBot (Logs anbei) Alle alten Dateien (bis auf die Recovery) wurden gelöscht. Allerdings Habe ich mittlerweile (nach dem Neuaufsetzen) wieder 2 Sachen auf D installiert, die ich nicht gelöscht habe.
__________________ Softwehr |
Themen zu Computerverhalten; verdacht auf ZBot (Logs anbei) |
64 bit, anbei, appdata, compu, dubiose, ebook, gen, gmer, hilft, home, home premium, inter, interne, logfiles, meldungen, notebook, premium, redirect, toshiba, verdacht, werte, win, win 7, zbot |