Sicherheitswarnung Telekom wegen Zeus ZbotWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.
![]() ![]() | ![]() Sicherheitswarnung Telekom wegen Zeus Zbot Hallo, ich hoffe, ihr könnt mir weiterhelfen... Meine Eltern haben heute eine Email von der Telekom erhalten, die offenbar anderen Beiträgen nach zu urteilen, authentisch ist. Demzufolge liegt eine Infektion mit Zeus / Zbot vor. Ich versuche nun gerade per Telefonanweisung mit ihnen herauszufinden, was da los ist. Es handelt sich um zwei Laptops, die an einem Router hängen. Die Email hat meine Mutter erhalten, die auch als einzige die betreffende Email-Adresse der Telekom verwendet. Der Rechner meiner Mutter ist allerdings ganz frisch aufgesetzt (ca. eine Woche), auf aktuellstem Stand (Windows 8) und mit Avira Premium geschützt. Avira findet nichts, Malwarebytes ebensowenig. Hijackthis moniert, der Internet Explorer sei nicht aktuell (müsste er aber sein), und gibt dreimal Warnungen bei Systemdateien, bei denen es aber wohl nur nicht erkennt, dass sie im windows32-Ordner liegen. Neben dem roten Kreuz steht als Wertung dort jeweils auch "sicher". Bei meinem Vater, der eigentlich schludriger ist, findet Malwarebytes auch nicht, Hijackthis ist wie bei Muttern, nur mit der Ausnahme, dass dort wextract_cleanuop0 als schädlich tituliert wird. (Ganze Logfiles posten würde in Riesenstress ausarten... Ich hoffe, das ist so auch schon aufschlussreich.) Meine Fragen: - Kann das Problem von beiden Rechnern ausgehen, oder lässt sich klar bestimmen, welcher es ist? (Haben beide dieselbe IP? Ich habe keine Ahnung...) - Wie aussagekräftig ist es, wenn HJT und MB nichts finden? - Ist es sinnvoll, ein Removal-Tool einzusetzen? (Sprich: Würde es den Verursacher ausfindig machen?) Bei dem schuldigen Rechner würde ich auf jeden Fall das System plätten, aber ich würde halt gern herausbekommen, welcher es ist... Habt ihr sonst Ratschläge, wie ich vorgehen kann? Meine Eltern brauchen den Rechner dringend, und ich stehe gewaltig unter Strom hier... Danke!!! Update: Das Removal-Tool von Bitdefender sagt, beide Rechner seien sauber. Lasse jetzt gerade auch das von AVG noch drüberlaufen. Geändert von aethelstan (08.04.2013 um 20:54 Uhr) |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Sicherheitswarnung Telekom wegen Zeus Zbot Hi,
![]() Zitat:
Wenn du einen Weg findest, auf beiden Rechnern einen OTL-Scan durchführen zu lassen und dann die Logs hier zu posten, kann ich eine Aussage wagen. Du kannst doch deinen Eltern folgende Anleitung mitteilen und sie schicken dir dann die Logs zurück und du postest sie hier.. Lade dir bitte OTL (von Oldtimer) herunter und speichere es auf deinen Desktop.
![]() ![]() | ![]() Sicherheitswarnung Telekom wegen Zeus Zbot Hallo, und schon einmal vielen Dank so weit und dafür, dass ihr euch hier die ganze Mühe macht!
__________________Ich lasse mir nachher beide Rechner vorbeibringen und mache das dann sofort. Muss allerdings erst arbeiten, aber da müssen meine Eltern dann halt mal durch... Die Removal Tools von Bitdefender und AVG habe ich übrigens noch testen lassen, die haben jeweils nicht entdeckt, auch ein Eset-Onlinescan war ohne Befund. Aber das dann nur als Randnotiz. |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Sicherheitswarnung Telekom wegen Zeus ZbotZitat:
![]() Sobald die OTL-Logs da sind, werf ich mal einen Blick rein.
__________________ cheers, Leo |
![]() ![]() | ![]() Sicherheitswarnung Telekom wegen Zeus Zbot --- Geändert von aethelstan (09.04.2013 um 19:27 Uhr) Grund: doppelt |
![]() ![]() | ![]() Sicherheitswarnung Telekom wegen Zeus Zbot So, da bin ich wieder. Zwischenzeitlich hat mein Vater sich daran erinnert, dass er im fraglichen Zeitraum mit seinem alten Laptop rumgespielt hat, das wir deshalb nun als Hauptverdächtigen ausgemacht haben. Nichtsdestotrotz möchte ich natürlich in Erfahrung bringen, ob die anderen beiden okay sind. Daher hier die OTL-Logfiles - ich füge sie mal als Anhang an, und hoffe das ist okay so. (Die Rechner- und Benutzernamen habe ich jeweils anonymisiert. Mehr persönliche Daten stehen ja nicht drin, oder?) Vorher hier auch noch kurz der Inhalt der Mail von der Telekom: Code:
![]() | #7 |
Hi,

(Es kann übrigens auch vorkommen, dass sich die Telekom mal irrt...)
(Es kann übrigens auch vorkommen, dass sich die Telekom mal irrt...)
![]() | #10 |
![]() | #11 | |
Hi,

danke für die Mitteilung.
Also, die Vermutung hat sich bestätigt, der Uralt-Laptop von meinem Vater war tatsächlich verseucht. Ich mache ihn nun sicherheitshalber platt, falls er doch noch mal zum Einsatz kommen soll, aber ich denke, meinem Vater ist jetzt auch die Lust an dem Apparat vergangen.

Die beiden überprüften Rechner habe ich nun wieder "freigegeben". Noch einmal ganz herzlichen Dank für die super Unterstützung!

Edit: Eine Frage hätte ich doch noch. In der Mail der Telekom stand ja "Folgende IP-Adresse war zum Zeitpunkt des Versands von schädlichen E-Mails Ihrer Zugangsnummer zugeordnet...". Wie habe ich mir das in der Praxis vorzustellen? Über welche Mailkonten wurde da Schadsoftware versendet? Und gehe ich recht in der Annahme, dass mein Vater besser alle Email-Passwörter (und sowieso alle Passwörter), die auf dem Rechner verwendet wurden, ändern sollte? Vermutlich könnten die Urheber ja immer noch Zugriff auf die Mailkonten meines Vaters haben, oder?
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Sicherheitswarnung Telekom wegen Zeus Zbot Ok, danke für die Rückmeldung. Dann können wir dieses Thema hier beschliessen, wenn der verseuchte Rechner platt gemacht wurde. ![]() Zitat:

Themen zu Sicherheitswarnung Telekom wegen Zeus Zbot
