Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Online Banking gesperrt-Zeus2/Zbot- Formatierung empfohlen?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 01.11.2012, 18:47   #1
Locaded
 
Online Banking gesperrt-Zeus2/Zbot- Formatierung empfohlen? - Standard

Online Banking gesperrt-Zeus2/Zbot- Formatierung empfohlen?



Hallo an alle tb-User,

mein Online Banking wurde von meiner Bank gesperrt, weil mein Laptop von dem Trojaner Zeus2/Zbot befallen sein soll.

Habe mich über diesen Trojaner erkundigt und bin mir nun nicht sicher was ich genau alles tun sollte.

Möchte gerne wieder ein Trojanerfreies System haben, würde aber nur ungern alles Formatieren. Sollte es jedoch nötig sein, werde ich es tun.

Bis jetzt habe ich Malewarebytes durchlaufen lassen.

Code:
ATTFilter
 Malwarebytes Anti-Malware  (Test) 1.65.1.1000
www.malwarebytes.org

Datenbank Version: v2012.11.01.02

Windows Vista Service Pack 2 x64 NTFS
Internet Explorer 8.0.6001.19328
Nadine :: NADINE-PC [Administrator]

Schutz: Aktiviert

01.11.2012 11:46:20
mbam-log-2012-11-01 (11-46-20).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM | P2P
Deaktivierte Suchlaufeinstellungen: 
Durchsuchte Objekte: 564473
Laufzeit: 2 Stunde(n), 39 Minute(n), 7 Sekunde(n)

Infizierte Speicherprozesse: 1
C:\Users\Nadine\AppData\Roaming\Ilow\ruoxa.exe (Trojan.Zbot) -> 3396 -> Löschen bei Neustart.

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Hoikyfiry (Trojan.Zbot) -> Daten: C:\Users\Nadine\AppData\Roaming\Ilow\ruoxa.exe -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\Users\Nadine\AppData\Roaming\Ilow\ruoxa.exe (Trojan.Zbot) -> Löschen bei Neustart.

(Ende)
         
Wie im Log ersichtlich, ist malewarebytes fündig geworden. Alle 3 Objekte liegen jetzt in Quarantäne.

Die Logfiles von OTL hänge ich dem Beitrag an.

Fragen:

- wie sollte ich weiter vorgehen ?
- ist eine Formatierung der Festplatte empfehlenswert ? Wenn ja, reicht nur die Partition mit Betriebssystem? (Bisheriger Plan mit Knoppix)
- werden angeschlossene Datenträger wie USB-Sticks infiziert?
-Kann ich von der infizierten Festplatte private Dateien wie Bilder sicher auf andere Systeme kopieren ? Auf welche Dateiendungen sollte ich acht geben ?
-Ist es Sinnvoll sämtliche Passwörter zu ändern ? ( Email, Gesichtsbuch, Steam, ...)

Ich hoffe Ihr könnt mir weiterhelfen.
Vielen Dank an jeden, der mir helfen möchte schonmal im voraus!

Liebe Grüße
Locaded

Alt 01.11.2012, 19:21   #2
markusg
/// Malware-holic
 
Online Banking gesperrt-Zeus2/Zbot- Formatierung empfohlen? - Standard

Online Banking gesperrt-Zeus2/Zbot- Formatierung empfohlen?



hi
ne formatierung ist sinnvoll.
1. Datenrettung:2. Formatieren, Windows neu instalieren:3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html
ich werde außerdem noch weitere punkte dazu posten.
4. alle Passwörter ändern!
5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen.
6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.
__________________

__________________

Alt 01.11.2012, 20:05   #3
Locaded
 
Online Banking gesperrt-Zeus2/Zbot- Formatierung empfohlen? - Standard

Online Banking gesperrt-Zeus2/Zbot- Formatierung empfohlen?



Hallo markusg,

danke für deine schnelle Hilfe !

-Autorun habe ich deaktiviert.
-ja , ich hätte eine Windows CD genutzt. Ich benutze einen Dell Studio 1555 64Bit Laptop mit Windows Vista. Diese Mitgelieferte Windows Vista CD hätte ich zur Neuinstallation hergenommen.

- meinst du mit Hersteller und Typ "Dell" und "Studio 1555" ?

-Passwörter werden geändert, hat das jedoch vor der Formatierung schon einen Sinn ?

-Für mein Online Banking habe ich Sms-Tan in Kombination mit einem Smartphone benutzt. Jedoch Ist dieses Smartphone nicht mit dem Internet Verbunden und war dies auch noch nie. Ging davon aus , damit Sms-Tan sicherer zu machen.

Liebe Grüße
Locaded
__________________

Alt 01.11.2012, 20:09   #4
markusg
/// Malware-holic
 
Online Banking gesperrt-Zeus2/Zbot- Formatierung empfohlen? - Standard

Online Banking gesperrt-Zeus2/Zbot- Formatierung empfohlen?



hi
ne passwörter sichern macht noch keinen sinn, kommt aber auch erst an fünfter stelle, du bist ja noch nicht mal bei punkt 2, der datensicherung :-)
zum onlinebanking kommen wir später. also, sichere die daten?
weist du wie du das system wieder neu instalierst?
die cd kannst du dann dazu nutzen.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 01.11.2012, 20:28   #5
Locaded
 
Online Banking gesperrt-Zeus2/Zbot- Formatierung empfohlen? - Standard

Online Banking gesperrt-Zeus2/Zbot- Formatierung empfohlen?



Genau weis ich nicht, wie ich Windows neu installiere.

Mein Plan war, nach dem formatieren meine Windows CD einlegen und dann den Anweisungen zu folgen .

Das Tutorial für die Formatierung mit Ubunto habe ich mir angesehen. Werde dann dies nehmen und nicht Knoppix.

Für die Datensicherung fehlt mir leider noch ein Speichermedium, aber ich bin dabei eine externe Festplatte aufzutreiben. Mein Laptop hat die beiden üblichen virtuellen Partitionen C, D und eine selbstangelegte E.

Auf C ist das Betriebssystem Vista installiert. Reicht es aus nur die Partition C zu formatieren ? Oder ist dies zu Unsicher?

Am Wochenende kann ich leider nicht am Laptop arbeiten (formatieren, Sicherungen erstellen,...) .
Ist es schlecht solange damit zu warten ?

Liebe Grüße
Locaded


Alt 01.11.2012, 20:53   #6
markusg
/// Malware-holic
 
Online Banking gesperrt-Zeus2/Zbot- Formatierung empfohlen? - Standard

Online Banking gesperrt-Zeus2/Zbot- Formatierung empfohlen?



hi
nein auch formatiert wird über die cd.
solange der laptop keine internet verbindung bekommt ist das arbeiten daran ok.
c: zu formatieren reicht.
aber sichere erst mal die daten, dann machen wir weiter
__________________
--> Online Banking gesperrt-Zeus2/Zbot- Formatierung empfohlen?

Antwort

Themen zu Online Banking gesperrt-Zeus2/Zbot- Formatierung empfohlen?
administrator, anti-malware, appdata, autostart, code, dateien, email, explorer, festplatte, formatierung, gelöscht, gesperrt, kopieren, laptop, logfiles, löschen, microsoft, online, online banking, roaming, software, system, systeme, trojaner, vista, zbot trojaner, zeus trojaner, ändern




Ähnliche Themen: Online Banking gesperrt-Zeus2/Zbot- Formatierung empfohlen?


  1. PWS-Zbot.a: Heftiger Angriff bei Online Banking/Webbrowser
    Log-Analyse und Auswertung - 03.12.2014 (11)
  2. Online Banking gesperrt wg. Phishing
    Plagegeister aller Art und deren Bekämpfung - 05.06.2014 (9)
  3. Trojan.Zbot während Online-Banking
    Log-Analyse und Auswertung - 02.06.2013 (15)
  4. Online Banking gesperrt - Schadsoftware
    Log-Analyse und Auswertung - 30.05.2013 (16)
  5. Online Banking gesperrt. PC mit mitb kompromittiert?
    Log-Analyse und Auswertung - 20.05.2013 (11)
  6. Win32/Spy.Zbot.AAO: Online-Banking Trojaner? Firefox reagiert nicht, tidu.exe im Task-Manager
    Log-Analyse und Auswertung - 11.05.2013 (27)
  7. Zeus2 und Zbot. Sperrung des Online Bankings
    Plagegeister aller Art und deren Bekämpfung - 14.01.2013 (1)
  8. Telekombrief ZeuS/ZBot (Online-Banking-Trojaner)
    Log-Analyse und Auswertung - 29.11.2012 (37)
  9. Online-Banking-Trojaner bzw schädliche ZeuS/ZBot-Software
    Plagegeister aller Art und deren Bekämpfung - 19.11.2012 (9)
  10. Trojaner-Online Banking gesperrt
    Plagegeister aller Art und deren Bekämpfung - 04.09.2012 (1)
  11. Gozi online Banking gesperrt
    Plagegeister aller Art und deren Bekämpfung - 07.02.2011 (24)
  12. Online Banking gesperrt und Rechnerabsturz
    Log-Analyse und Auswertung - 15.11.2010 (3)
  13. Gozi-Trojaner Online Banking gesperrt
    Plagegeister aller Art und deren Bekämpfung - 04.11.2010 (8)
  14. online-banking gesperrt - Gozi auf Rechner
    Plagegeister aller Art und deren Bekämpfung - 15.10.2010 (3)
  15. Online-banking gesperrt
    Plagegeister aller Art und deren Bekämpfung - 20.07.2010 (1)
  16. Online Banking gesperrt...
    Log-Analyse und Auswertung - 07.07.2010 (1)
  17. online-banking gesperrt
    Plagegeister aller Art und deren Bekämpfung - 07.03.2010 (28)

Zum Thema Online Banking gesperrt-Zeus2/Zbot- Formatierung empfohlen? - Hallo an alle tb-User, mein Online Banking wurde von meiner Bank gesperrt, weil mein Laptop von dem Trojaner Zeus2/Zbot befallen sein soll. Habe mich über diesen Trojaner erkundigt und bin - Online Banking gesperrt-Zeus2/Zbot- Formatierung empfohlen?...
Archiv
Du betrachtest: Online Banking gesperrt-Zeus2/Zbot- Formatierung empfohlen? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.