|
Log-Analyse und Auswertung: Win32/Spy.Zbot.AAO: Online-Banking Trojaner? Firefox reagiert nicht, tidu.exe im Task-ManagerWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
11.05.2013, 14:52 | #16 |
/// TB-Ausbilder | Win32/Spy.Zbot.AAO: Online-Banking Trojaner? Firefox reagiert nicht, tidu.exe im Task-Manager Servus, ok, das hat nicht funktioniert. Wir machen einen neuen Scan:
Code:
ATTFilter HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\StartUpReg /S HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\StartUpReg /S /64
|
11.05.2013, 14:58 | #17 |
| Win32/Spy.Zbot.AAO: Online-Banking Trojaner? Firefox reagiert nicht, tidu.exe im Task-Manager OTL.Tx´t
__________________Code:
ATTFilter OTL logfile created on: 11.05.2013 15:57:15 - Run 2 OTL by OldTimer - Version 3.2.69.0 Folder = C:\Users\***\Desktop 64bit- Professional Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation Internet Explorer (Version = 9.10.9200.16540) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 3,88 Gb Total Physical Memory | 2,89 Gb Available Physical Memory | 74,55% Memory free 7,76 Gb Paging File | 6,69 Gb Available in Paging File | 86,11% Paging File free Paging file location(s): ?:\pagefile.sys [binary data] %SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86) Drive C: | 465,76 Gb Total Space | 433,79 Gb Free Space | 93,14% Space Free | Partition Type: NTFS Drive E: | 19,53 Gb Total Space | 19,44 Gb Free Space | 99,55% Space Free | Partition Type: NTFS Drive F: | 48,82 Gb Total Space | 46,97 Gb Free Space | 96,21% Space Free | Partition Type: NTFS Drive G: | 48,82 Gb Total Space | 18,84 Gb Free Space | 38,59% Space Free | Partition Type: NTFS Drive H: | 57,62 Gb Total Space | 41,60 Gb Free Space | 72,20% Space Free | Partition Type: NTFS Drive I: | 58,07 Gb Total Space | 41,78 Gb Free Space | 71,95% Space Free | Partition Type: NTFS Computer Name: ***-PC | User Name: *** | Logged in as Administrator. Boot Mode: Normal | Scan Mode: Current user | Include 64bit Scans Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: Off | File Age = 30 Days ========== Custom Scans ========== < HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\StartUpReg /S > < HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\StartUpReg /S /64 > 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\StartUpReg\Skype] "key" = SOFTWARE\Microsoft\Windows\CurrentVersion\Run "item" = Skype "hkey" = HKCU "command" = C:\Program Files (x86)\Skype\Phone\Skype.exe -- [2013.01.08 13:59:26 | 018,705,664 | R--- | M] (Skype Technologies S.A.) "inimapping" = 0 "YEAR" = 2013 "MONTH" = 5 "DAY" = 11 "HOUR" = 12 "MINUTE" = 48 "SECOND" = 34 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\StartUpReg\Ynunqo] "key" = SOFTWARE\Microsoft\Windows\CurrentVersion\Run "item" = Ynunqo "hkey" = HKCU "command" = C:\Users\***\AppData\Roaming\Qesoi\tidu.exe "inimapping" = 0 "YEAR" = 2013 "MONTH" = 5 "DAY" = 10 "HOUR" = 14 "MINUTE" = 34 "SECOND" = 7 < End of report > |
11.05.2013, 15:02 | #18 |
/// TB-Ausbilder | Win32/Spy.Zbot.AAO: Online-Banking Trojaner? Firefox reagiert nicht, tidu.exe im Task-Manager Servus,
__________________boah wie mich das 64bit nervt... Versuch mal bitte folgenden Fix, poste die Logdatei und berichte: Fixen mit OTL
Code:
ATTFilter :reg [-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Shared Tools\MSConfig\StartUpReg\Ynunqo] :Commands [reboot]
|
11.05.2013, 15:07 | #19 |
| Win32/Spy.Zbot.AAO: Online-Banking Trojaner? Firefox reagiert nicht, tidu.exe im Task-Manager Wieder nicht... 05112013_160407.log Code:
ATTFilter ========== REGISTRY ========== Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Shared Tools\MSConfig\StartUpReg\Ynunqo\ not found. ========== COMMANDS ========== OTL by OldTimer - Version 3.2.69.0 log created on 05112013_160407 |
11.05.2013, 15:15 | #20 |
/// TB-Ausbilder | Win32/Spy.Zbot.AAO: Online-Banking Trojaner? Firefox reagiert nicht, tidu.exe im Task-Manager Langsam nervt mich das... Lade SystemLook von jpshortstuff vom folgenden Spiegel herunter und speichere das Tool auf dem Desktop. SystemLook (64 bit)
|
11.05.2013, 15:17 | #21 |
| Win32/Spy.Zbot.AAO: Online-Banking Trojaner? Firefox reagiert nicht, tidu.exe im Task-Manager Gesagt, getan... SystemLook.txt Code:
ATTFilter SystemLook 30.07.11 by jpshortstuff Log created at 16:16 on 11/05/2013 by *** Administrator - Elevation successful ========== regfind ========== Searching for "Ynunqo" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Ynunqo] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Ynunqo] "item"="Ynunqo" -= EOF =- |
11.05.2013, 15:21 | #22 |
/// TB-Ausbilder | Win32/Spy.Zbot.AAO: Online-Banking Trojaner? Firefox reagiert nicht, tidu.exe im Task-Manager Servus, ähm... ok. Jetzt bin ich aber gespannt: Fixen mit OTL
Code:
ATTFilter :reg [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Ynunqo] :Commands [reboot]
|
11.05.2013, 15:28 | #23 |
| Win32/Spy.Zbot.AAO: Online-Banking Trojaner? Firefox reagiert nicht, tidu.exe im Task-Manager Eintrag immernoch vorhanden 05112013_162439.txt Code:
ATTFilter ========== REGISTRY ========== Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Ynunqo\ not found. ========== COMMANDS ========== OTL by OldTimer - Version 3.2.69.0 log created on 05112013_162439 Ich hab mal in die Registry unter diesem Pfad geschaut. Der Ordner bzw. Schlüssel Ynunqo ist dort vorhanden, mit allen Einträgen wie Pfad zur EXE usw. Soll ich die evtl. von Hand löschen? |
11.05.2013, 15:29 | #24 | |
/// TB-Ausbilder | Win32/Spy.Zbot.AAO: Online-Banking Trojaner? Firefox reagiert nicht, tidu.exe im Task-Manager Hast du OTL mit Rechtsklick -> Als Administrator ausgeführt? Wenn nicht, mal das mal bitte nochmal mit dem selben Fix wie eben und berichte. Wenn das auch nicht klappt, nehmen wir ein anderes Tool. Hatte noch nie derartige Probleme mit OTL. Zitat:
Edit: Aber jetzt geh ich wirklich zum Laufen. |
11.05.2013, 15:33 | #25 |
| Win32/Spy.Zbot.AAO: Online-Banking Trojaner? Firefox reagiert nicht, tidu.exe im Task-Manager Habs nochmal als Administrator ausgeführt. Keine Veränderung.... 05112013_163105.txt Code:
ATTFilter ========== REGISTRY ========== Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Ynunqo\ not found. ========== COMMANDS ========== OTL by OldTimer - Version 3.2.69.0 log created on 05112013_163105 |
11.05.2013, 16:34 | #26 |
/// TB-Ausbilder | Win32/Spy.Zbot.AAO: Online-Banking Trojaner? Firefox reagiert nicht, tidu.exe im Task-Manager Servus, lösche den Schlüssel bitte per Hand und berichte mir, ob es geklappt hat. Geändert von M-K-D-B (11.05.2013 um 16:43 Uhr) |
11.05.2013, 17:15 | #27 |
| Win32/Spy.Zbot.AAO: Online-Banking Trojaner? Firefox reagiert nicht, tidu.exe im Task-Manager Hallo Matthias, der Schlüssel ist gelöscht und der Eintrag aus dem Systemstart verschwunden. Sollte nun alles sauber sein, oder? Vielen Dank für deine Hilfe!!! |
11.05.2013, 17:17 | #28 | |
/// TB-Ausbilder | Win32/Spy.Zbot.AAO: Online-Banking Trojaner? Firefox reagiert nicht, tidu.exe im Task-ManagerZitat:
Ja. Ich bin froh, dass wir helfen konnten In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest: Lob, Kritik und Wünsche Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank! Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
Themen zu Win32/Spy.Zbot.AAO: Online-Banking Trojaner? Firefox reagiert nicht, tidu.exe im Task-Manager |
adobe, autorun, bho, e-banking, error, excel, explorer, firefox, flash player, format, gmer.log, helper, keine rückmeldung, mozilla, programme, realtek, registry, scan, sekunden, software, task-manager, taskhost.exe, temp, trojaner, trojaner?, virus, windows |