|
Log-Analyse und Auswertung: Zeus Trojaner über Web.de Dateianhang - Log-AnalyseWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
17.04.2013, 20:45 | #1 |
| Zeus Trojaner über Web.de Dateianhang - Log-Analyse Liebes Forum, ich habe heute von Web.de eine Email bekommen, dass mein Konto geknackt wurde und womöglich eine Schadsoftware heruntergeladen wurde. Dabei handelt es sich angeblich um den Zeus-Trojaner. Ich habe mir die letzten 3 Stunden alles mögliche dazu durchgelesen und auch scans gemacht, aber nichts gefunden. Komischerweise wurden meine Online-Banking Konten automatisch gesperrt. Ich habe euch die OTL-Logs einmal angehängt und wäre sehr dankbar, wenn jemand einen Blick darauf werfen könnte. Vielen Dank und beste Grüße Kliph |
17.04.2013, 21:26 | #2 |
| Zeus Trojaner über Web.de Dateianhang - Log-Analyse ESET hat bereits mehrere Threats gefunden. Fragen an euch: 1. Sind auch Konten wie Amazon oder eBay gefährdet? 2. Was ist mit Programmen wie Spotify? 3. Was ist mit meinem Password Manager 1Password. Sind die darin enthaltenen Infos denn auch gefährdet? 4. Muss die Dropbox auch gelöscht werden? Vielen Dank nochmal für eure Unterstützung. LG Kliph |
17.04.2013, 21:57 | #3 |
/// TB-Ausbilder | Zeus Trojaner über Web.de Dateianhang - Log-Analyse Hi,
__________________poste dann bitte noch das ganze ESET-Log, sobald der Scan fertig ist.
__________________ |
18.04.2013, 05:31 | #4 |
| Zeus Trojaner über Web.de Dateianhang - Log-Analyse Guten Morgen, vielen Dank für die schnelle Antwort. Anbei das Logfile: HTML-Code: C:\Users\Shezan\AppData\Local\JDownloader 2.0\toolbar.exe Win32/Toolbar.Conduit application cleaned by deleting - quarantined C:\Users\Shezan\AppData\Local\Temp\FEE7.tmp Win32/Spy.SpyEye.CA trojan cleaned by deleting - quarantined C:\Users\Shezan\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\50\498f0572-212c9963 multiple threats cleaned by deleting - quarantined C:\Users\Shezan\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\63\7a1c5cbf-3e2c2fe4 multiple threats cleaned by deleting - quarantined C:\Users\Shezan\AppData\Roaming\Adufo\igzo.exe a variant of Win32/Injector.AEOJ trojan cleaned by deleting - quarantined D:\$RECYCLE.BIN\S-1-5-21-2235141837-2256804876-2691118372-1000\$RQIN86N\siw-setup.exe Win32/OpenCandy application cleaned by deleting - quarantined D:\$RECYCLE.BIN\S-1-5-21-2375900085-2650670444-2389829982-1001\$R9ULXR7\Patch hosts file.exe a variant of Win32/Keygen.BH application cleaned by deleting - quarantined D:\Software\Grafiksoftware\Keymaker-CORE.rar a variant of Win32/Keygen.DO application deleted - quarantined D:\Software\Grafiksoftware\Adobe\Gesamtpaket.rar multiple threats deleted - quarantined E:\$RECYCLE.BIN\S-1-5-21-4132654551-3360111855-2051722711-1001\$RZP5BLV.rar a variant of Win32/Keygen.DO application deleted - quarantined E:\Downloads\apl.4.4\keygen.exe a variant of Win32/Keygen.DO application cleaned by deleting - quarantined E:\Downloads\apl.4.4\Keymaker-CORE.rar a variant of Win32/Keygen.DO application deleted - quarantined E:\Downloads\MOPP2010.x86.SP1-Mad\Microsoft.Office.Professional.Plus.2010.x86.SP1.VL.German-Madmax\MadmaxO1086SP1.iso Win32/HackKMS.C application deleted - quarantined Kliph |
18.04.2013, 11:28 | #5 |
/// TB-Ausbilder | Zeus Trojaner über Web.de Dateianhang - Log-Analyse Ohoh, du hast offensichtlich unsere Boardregeln nicht gelesen.. Mit so vielen Keygens ist hier leider Schluss. Wir suchen nicht gezielt nach solchen Hinweisen, aber wenn wir sie sehen, dann können wir nicht mehr beide Augen zudrücken. Deshalb: Cracks und Keygens Die Logfiles deuten stark darauf hin, dass du nicht legal erworbene Software einsetzt. Nebst ihrer Illegalität sind Cracks und Patches aus dubioser Quelle auch sehr oft mit Schädlingen versehen, womit man sich also fast schon vorsätzlich infiziert. Wir haben uns hier auf dem Board darauf geeinigt, dass wir an dieser Stelle nicht weiter bereinigen, da wir ein solches Vorgehen nicht unterstützen. Wir haben dich in unserer Anleitung unter Punkt 8 der Foren-Regeln auch unmissverständlich darauf hingewiesen, wie wir damit umgehen werden. Diese Software hat ihren Preis und die Softwarefirmen leben von diesen Einnahmen. Als Alternative gibt es überall jede Menge sehr gute Freeware oder abgespeckte, günstig zu erwerbende Versionen. Unsere Empfehlung hier lautet, einen sauberen Neuanfang zu vollziehen, und unsere Hilfe beschränkt sich daher auf das Neuaufsetzen und Absichern deines Systems. Fragen dazu beantworten wir dir aber weiterhin gerne und zwar in unserem Unterforum Alles rund um Windows.
__________________ cheers, Leo |
Themen zu Zeus Trojaner über Web.de Dateianhang - Log-Analyse |
angeblich, angehängt, automatisch, blick, dankbar, dateianhang, e-banking, geknackt, mögliche, online-banking, schadsoftware, stunde, trojaner, web.de, win32/hackkms.c, win32/injector.aeoj, win32/keygen.bh, win32/keygen.do, win32/spy.spyeye.ca, win32/toolbar.conduit |