|
Plagegeister aller Art und deren Bekämpfung: [Sophos] Troj/Zbot-Dhn // C:\User\*Name*\AppData\Roaming\execue.exeWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
26.02.2013, 10:39 | #1 |
| [Sophos] Troj/Zbot-Dhn // C:\User\*Name*\AppData\Roaming\execue.exe Hallo ich suche hilfe! Ich habe auf einen Rechner diesen Trojaner entdeckt Troj/Zbot-dhn. Er befindet sich laut Sophos C:\User\*Name*\AppData\Roaming\execue.exe. Sophos schreibt noch dazu [Versteckt]. Sophos kann ihn nicht löschen und andere Programme finden ihn nicht. Er befindet sich zwar in Quarantäne aber Windows Updates können nicht installiert werden. Das habe ich bereits probiert: -verschiedene Malware Programme -Linuxrettungs cd mit Sophos scan -Abgesicherter Modus und einen Scan Ich brauche eure Hilfe was kann ich tun. |
26.02.2013, 10:41 | #2 | |
/// TB-Ausbilder | [Sophos] Troj/Zbot-Dhn // C:\User\*Name*\AppData\Roaming\execue.exe Hallo kellekellner und
__________________Mein Name ist Leo und ich werde dich durch die Bereinigung deines Rechners begleiten. Eine Bereinigung beinhaltet nebst dem Entfernen von Malware auch das Schliessen von Sicherheitslücken und sollte gründlich durchgeführt werden. Sie erfolgt deshalb in mehreren Schritten und bedeutet einigen Aufwand für dich. Beachte: Das Verschwinden der offensichtlichen Symptome bedeutet nicht, dass das System schon sauber ist. Arbeite daher in deinem eigenen Interesse solange mit, bis du das OK bekommst, dass alles erledigt ist. Hinweise zum Ablauf
Zitat:
Schritt 1 Downloade dir bitte defogger (von jpshortstuff) auf deinen Desktop.
Schritt 2 Lade dir Gmer herunter (auf den Button Download EXE drücken) und speichere das Programm auf den Desktop.
Schritt 3 Lade dir bitte OTL (von Oldtimer) herunter und speichere es auf deinen Desktop.
Bitte poste in deiner nächsten Antwort:
__________________ |
03.03.2013, 19:22 | #3 |
/// TB-Ausbilder | [Sophos] Troj/Zbot-Dhn // C:\User\*Name*\AppData\Roaming\execue.exe Hi,
__________________ich hab schon länger keine Antwort mehr von dir erhalten. Brauchst du weiterhin noch Hilfe? Wenn ich in den nächsten 24 Stunden nichts von dir höre, gehe ich davon aus, dass sich das Thema erledigt hat und lösche es aus meinen Abos. Hinweis: Wir sind noch nicht fertig! Auch wenn die Symptome verschwunden sein sollten, kann dein System weiterhin infiziert sein und über Sicherheitslücken verfügen, welche eine erneute Infektion möglich machen.
__________________ |
03.03.2013, 19:58 | #4 |
| [Sophos] Troj/Zbot-Dhn // C:\User\*Name*\AppData\Roaming\execue.exe Sorry der Rechner ist nicht lokal bei mir. Werde es am kommenden Wochenende ausführen. |
03.03.2013, 20:07 | #5 |
/// TB-Ausbilder | [Sophos] Troj/Zbot-Dhn // C:\User\*Name*\AppData\Roaming\execue.exe Ok, danke für die Mitteilung. Dann lass ich das Thema in meinen Abos.
__________________ cheers, Leo |
07.03.2013, 17:19 | #6 |
| [Sophos] Troj/Zbot-Dhn // C:\User\*Name*\AppData\Roaming\execue.exe So Anbei die Logs. Ich danke euch!!! |
07.03.2013, 18:21 | #7 |
/// TB-Ausbilder | [Sophos] Troj/Zbot-Dhn // C:\User\*Name*\AppData\Roaming\execue.exe Kannst du bitte die Logfiles nicht anhängen, sondern deren Inhalt direkt innerhalb von Codetags einfügen: [code]Inhalt Logfile[/code].
__________________ cheers, Leo |
07.03.2013, 21:56 | #8 |
| [Sophos] Troj/Zbot-Dhn // C:\User\*Name*\AppData\Roaming\execue.exe Leider geht das nicht auch wenn ich es einzeln mache, weil die Logs zu viele Zeichen haben. Gruß |
08.03.2013, 00:03 | #9 | |
/// TB-Ausbilder | [Sophos] Troj/Zbot-Dhn // C:\User\*Name*\AppData\Roaming\execue.exe Hi, ich hab deine Logs durchgeschaut. Zitat:
Wir suchen nicht gezielt nach solchen Hinweisen, aber wenn wir sie sehen, dann können wir nicht mehr beide Augen zudrücken. Deshalb: Cracks und Keygens Die Logfiles deuten stark darauf hin, dass du nicht legal erworbene Software einsetzt. Nebst ihrer Illegalität sind Cracks und Patches aus dubioser Quelle auch sehr oft mit Schädlingen versehen, womit man sich also fast schon vorsätzlich infiziert. Wir haben uns hier auf dem Board darauf geeinigt, dass wir an dieser Stelle nicht weiter bereinigen, da wir ein solches Vorgehen nicht unterstützen. Wir haben dich in unserer Anleitung unter Punkt 8 der Foren-Regeln auch unmissverständlich darauf hingewiesen, wie wir damit umgehen werden. Diese Software hat ihren Preis und die Softwarefirmen leben von diesen Einnahmen. Als Alternative gibt es überall jede Menge sehr gute Freeware oder abgespeckte, günstig zu erwerbende Versionen. Unsere Empfehlung hier lautet, einen sauberen Neuanfang zu vollziehen, und unsere Hilfe beschränkt sich daher auf das Neuaufsetzen und Absichern deines Systems. Fragen dazu beantworten wir dir aber weiterhin gerne und zwar in unserem Unterforum Alles rund um Windows.
__________________ cheers, Leo |
Themen zu [Sophos] Troj/Zbot-Dhn // C:\User\*Name*\AppData\Roaming\execue.exe |
andere, appdata, befindet, bereits, brauche, entdeck, entdeckt, execue, installiert, löschen, malware, modus, nicht installiert, nicht löschen, programme, quarantäne, rechner, roaming, sophos, suche, troja, trojaner, updates, versteckt, windows, windows updates, zbot-dhn, zbot-trojaner |