Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: PWS:WIn32/ZBOT.gen!AJ von MSE erkannt, aber nicht dauerhaft entfernt

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 25.03.2013, 20:34   #1
schenky
 
PWS:WIn32/ZBOT.gen!AJ von MSE erkannt, aber nicht dauerhaft entfernt - Standard

PWS:WIn32/ZBOT.gen!AJ von MSE erkannt, aber nicht dauerhaft entfernt



Hallo zusammen,

diesen Trojaner habe ich vor 3 Tagen mittels MSE entdeckt und mit Malwarebytes und AdwCleaner gejagt.... Aber er kommt immer wieder. Bei jedem Neustart entfernt ihn MSE aufs neue.

Nach ausgiebigem lesen in parallelen Treads hoffe ich hier auf Hilfe.

Dafür schon mal DANKE im voraus!

Hier die Log-Files:

ADW:
Zitat:
# AdwCleaner v2.115 - Datei am 25/03/2013 um 19:37:46 erstellt
# Aktualisiert am 17/03/2013 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzer : HS - HS-PC
# Bootmodus : Normal
# Ausgeführt unter : C:\Users\HS\Desktop\adwcleaner.exe
# Option [Löschen]


**** [Dienste] ****


***** [Dateien / Ordner] *****


***** [Registrierungsdatenbank] *****


***** [Internet Browser] *****

-\\ Internet Explorer v10.0.9200.16521

[OK] Die Registrierungsdatenbank ist sauber.

-\\ Mozilla Firefox v19.0.2 (de)

Datei : C:\Users\HS\AppData\Roaming\Mozilla\Firefox\Profiles\d90njjd4.default\prefs.js

[OK] Die Datei ist sauber.

-\\ Google Chrome v25.0.1364.172

Datei : C:\Users\HS\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Die Datei ist sauber.

*************************

AdwCleaner[R11].txt - [988 octets] - [25/03/2013 19:37:27]
AdwCleaner[S7].txt - [921 octets] - [25/03/2013 19:37:46]

########## EOF - C:\AdwCleaner[S7].txt - [980 octets] ##########
JRT:

Zitat:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 4.7.3 (03.23.2013:1)
OS: Windows 7 Home Premium x64
Ran by HS on 25.03.2013 at 19:41:02,39
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values



~~~ Registry Keys

Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\software\classes\FVDToolbar.CTBShow
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\software\classes\FVDToolbar.CTBShow.1
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\software\classes\FVDToolbar.CToolbarShower
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\software\classes\FVDToolbar.CToolbarShower.1



~~~ Files



~~~ Folders

Successfully deleted: [Folder] "C:\Users\HS\appdata\locallow\datamngr"



~~~ FireFox

Successfully deleted the following from C:\Users\HS\AppData\Roaming\mozilla\firefox\profiles\d90njjd4.default\prefs.js

user_pref("extensions.toolbar.mindspark._64Members_.initialized", true);
user_pref("extensions.toolbar.mindspark._64Members_.installation.installDate", "2012031320");
user_pref("extensions.toolbar.mindspark._64Members_.installation.partnerId", "XPxdm049BCde");
user_pref("extensions.toolbar.mindspark._64Members_.installation.partnerSubId", "2271");
user_pref("extensions.toolbar.mindspark._64Members_.installation.success", true);
user_pref("extensions.toolbar.mindspark._64Members_.installation.toolbarId", "B71C383B-4F6F-495E-A1E0-52C37B561304");
user_pref("extensions.toolbar.mindspark._64Members_.lastActivePing", "1331668487621");
user_pref("extensions.toolbar.mindspark._64Members_.options.defaultSearch", true);
user_pref("extensions.toolbar.mindspark._64Members_.options.homePageEnabled", true);
user_pref("extensions.toolbar.mindspark._64Members_.options.keywordEnabled", true);
user_pref("extensions.toolbar.mindspark._64Members_.options.tabEnabled", true);
user_pref("extensions.toolbar.mindspark._64Members_.weather.location", "10001");
user_pref("extensions.toolbar.mindspark.lastInstalled", "televisionfanatic@mindspark.com");
Emptied folder: C:\Users\HS\AppData\Roaming\mozilla\firefox\profiles\d90njjd4.default\minidumps [117 files]



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 25.03.2013 at 19:49:50,76
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Ich hoffe, das war so korrekt.

Gruß Heiko

 

Themen zu PWS:WIn32/ZBOT.gen!AJ von MSE erkannt, aber nicht dauerhaft entfernt
appdata, betriebssystem, browser, datei, dateien, desktop, erkannt, explorer, firefox, google, home, internet, internet browser, internet explorer, löschen, malwarebytes, mozilla, neustart, ordner, pws:win32/zbot.gen!aj, registrierungsdatenbank, registry, roaming, software, tool, trojaner, win, win32/zbot.gen!aj, windows




Ähnliche Themen: PWS:WIn32/ZBOT.gen!AJ von MSE erkannt, aber nicht dauerhaft entfernt


  1. USB Stick werden erkannt - booten aber nicht
    Netzwerk und Hardware - 12.03.2015 (1)
  2. Packard Bell EasyNote Ts, Win7:Touchpad reagiert nicht mehr und MP3, den erkannt, aber nicht eingelesen
    Plagegeister aller Art und deren Bekämpfung - 07.09.2014 (18)
  3. Win 8.1: TR/Patched.Ren.Gen kann nicht dauerhaft entfernt werden
    Plagegeister aller Art und deren Bekämpfung - 28.04.2014 (12)
  4. Win32.Downloade.gen von Spybot gefunden, kann aber nicht entfernt werden
    Plagegeister aller Art und deren Bekämpfung - 30.09.2013 (7)
  5. Nach PWS:WIN32/Zbot.gen!Am jetzt PWS:WIN32/Zbot.AJB - wie werde ich diesen los
    Log-Analyse und Auswertung - 16.08.2013 (10)
  6. win32.gen wurde von Spybot erkannt, von Antivir und Antimalware aber nicht, lässt sich nicht entfernen
    Log-Analyse und Auswertung - 28.07.2013 (15)
  7. Trojaner win32/zbot.gen aj von MSE erkannt, wie entfernen als kompletter Laie?
    Plagegeister aller Art und deren Bekämpfung - 02.05.2013 (15)
  8. PWS:WIn32/ZBOT.gen!AJ von MSE erkannt
    Log-Analyse und Auswertung - 19.04.2013 (8)
  9. Verschlüsselungs-Trojaner auf XP SP3 entfernt, aber USB/Geraete werden nicht erkannt
    Plagegeister aller Art und deren Bekämpfung - 07.05.2012 (1)
  10. Win32/Zbot -jetzt endgültig entfernt?
    Plagegeister aller Art und deren Bekämpfung - 18.12.2011 (13)
  11. Trojaner erkannt aber nicht auffindbar.
    Plagegeister aller Art und deren Bekämpfung - 13.07.2010 (1)
  12. MYsecurity center findet Trojaner (Kollah, Zbot) + rogue security software, entfernt sie aber nicht
    Plagegeister aller Art und deren Bekämpfung - 30.06.2010 (10)
  13. Cryp_Upack - erkannt aber nicht löschbar
    Plagegeister aller Art und deren Bekämpfung - 08.08.2008 (15)
  14. Win32:TratBHO [Trj] von avast erkannt aber nicht entfernbar
    Plagegeister aller Art und deren Bekämpfung - 21.01.2008 (1)
  15. Antivir 7 findet msclock32.dll, kann es aber nicht dauerhaft löschen
    Log-Analyse und Auswertung - 21.03.2006 (1)
  16. Trojan-PSW.WIN32.Agent.am lässt sich nicht dauerhaft entfernen
    Plagegeister aller Art und deren Bekämpfung - 09.06.2005 (2)
  17. Adware.Gator.A erkannt, aber nicht entfernt...???
    Plagegeister aller Art und deren Bekämpfung - 27.02.2005 (2)

Zum Thema PWS:WIn32/ZBOT.gen!AJ von MSE erkannt, aber nicht dauerhaft entfernt - Hallo zusammen, diesen Trojaner habe ich vor 3 Tagen mittels MSE entdeckt und mit Malwarebytes und AdwCleaner gejagt.... Aber er kommt immer wieder. Bei jedem Neustart entfernt ihn MSE aufs - PWS:WIn32/ZBOT.gen!AJ von MSE erkannt, aber nicht dauerhaft entfernt...
Archiv
Du betrachtest: PWS:WIn32/ZBOT.gen!AJ von MSE erkannt, aber nicht dauerhaft entfernt auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.