Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: SPAM Elektroshop Wagner - TR/Spy.Abvier.A und TR/Spy.ZBot.PR

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 18.05.2013, 22:42   #1
saku
 
SPAM Elektroshop Wagner - TR/Spy.Abvier.A und TR/Spy.ZBot.PR - Standard

SPAM Elektroshop Wagner - TR/Spy.Abvier.A und TR/Spy.ZBot.PR



Hallo,

meine Eltern haben sich auf ihrem Laptop über eine gefälschte Rechnungsmail mit zip-Anhang einen (zwei?) Trojaner eingefangen. Leider haben sie den Anhang geöffnet, oder es versucht. So wie ich das verstehe, wurde dabei ein Installationsprogramm gestartet, das wie eines von Adobe (PDF? Flash?) aussieht. Zum Glück hatte mich meine Mutter angerufen und um Rat gefragt. Ich habe sie gebeten, den Rechner erstmal nicht mehr einzuschalten, damit ich mir das ansehen kann.

Die Mail entspricht dieser hier:
http://www.trojaner-board.de/135012-...-648148-a.html

Ich habe sie gespeichert, gezippt und zur Analyse eingeschickt (hxxp://markusg.trojaner-board.de/).

Was ich bisher unternommen habe:
- Boot mit einer alten Knoppicillin-CD > Update der Virendefinitionen erfolgreich, aber die Scanengine war wohl nicht kompatibel und lief nicht richtig.
- Download der Avira-Boot-CD > scheinbar Problem mit der Netzwerkkarte des Laptops, daher kein automatisches Update möglich. Beim manuellen Update war ich nicht erfolgreich. Daher Scan mit der Virendefinition vom 06.05.2013.
Ergebnis:
ALERT: [TR/Agent.qrzd] /media/Devices/sda3/FactoryRecovery/cdrivebackup.wim --> 1 <<< Is the Trojan horse TR/Agent.qrzd [archive scan abort]
Datei wurde umbenannt.
- Normaler Start des Rechners (War vielleicht ein Fehler, aber ich war durch mit den schlechten Boot-CDs) und Update von Avira
- Trennen aller Netzwerkverbindungen
- Erneuter Scan. Ergebnis: TR/Spy.Abvier.A und TR/Spy.ZBot.PR
- Wie hier im Forum empfohlen OTL-Scan durchgeführt. Ergebnisse hängen an.

Habe mich erstmal von der Vorstellung verabschiedet, dass ich das heute Abend noch lösen kann, und werde den Rechner erstmal mit nach Hause nehmen. Wie kann ich weiter verfahren, um den Schädling los zu kriegen?

Ich wäre sehr dankbar für jegliche Tips!

Viele Grüße,
Saku.

 

Themen zu SPAM Elektroshop Wagner - TR/Spy.Abvier.A und TR/Spy.ZBot.PR
archive, download, elektroshop wagner, ergebnisse, netzwerkkarte, nicht mehr, schädling, tr/agent.qrzd, tr/spy.abvier.a, tr/spy.zbot.pr, trojan horse, trojaner, update, virendefinitionen, zip-anhang




Ähnliche Themen: SPAM Elektroshop Wagner - TR/Spy.Abvier.A und TR/Spy.ZBot.PR


  1. Bpay Rechnung von Manuel Wagner
    Plagegeister aller Art und deren Bekämpfung - 03.05.2014 (11)
  2. Rechnung.exe von Manuel Wagner geöffnet
    Plagegeister aller Art und deren Bekämpfung - 30.04.2014 (5)
  3. BpayAG Manuel Wagner Bereff Ihre Rechnung (.exe)
    Plagegeister aller Art und deren Bekämpfung - 25.04.2014 (3)
  4. Manuell Wagner/Trojaner Rechnung.exe aus versehen geöffnet…Was tun?
    Alles rund um Mac OSX & Linux - 23.04.2014 (4)
  5. WIN 8: Trojan.Zbot aus Spam-Mail
    Log-Analyse und Auswertung - 21.04.2014 (3)
  6. Elektroshop Wagner
    Log-Analyse und Auswertung - 25.08.2013 (12)
  7. Spam Mail von Elektroshop Wagner geöffnet
    Log-Analyse und Auswertung - 25.08.2013 (28)
  8. Elektroshop Wagner
    Log-Analyse und Auswertung - 25.08.2013 (8)
  9. Nach PWS:WIN32/Zbot.gen!Am jetzt PWS:WIN32/Zbot.AJB - wie werde ich diesen los
    Log-Analyse und Auswertung - 16.08.2013 (10)
  10. Elektroshop Wagner (Phishingmail) mit Anhang geöffnet und Trojaner ? (TR/Peed.777) eingefangen.
    Plagegeister aller Art und deren Bekämpfung - 12.08.2013 (18)
  11. Trojan.zbot.FV und Spyware.zbot.-ED auf Netbook Asus Eee PC /Win7
    Plagegeister aller Art und deren Bekämpfung - 21.07.2013 (23)
  12. TR/Spy.ZBot.PR und TR/Spy.Abvier.A
    Plagegeister aller Art und deren Bekämpfung - 13.07.2013 (2)
  13. Elektroshop Wagner Anhang versucht zu öffnen
    Log-Analyse und Auswertung - 30.05.2013 (9)
  14. Elektroshop Wagner , leider geöffnet.............
    Log-Analyse und Auswertung - 25.05.2013 (13)
  15. Sparkassen Onlin Banking Virus (Zbot.HEEP, Agent.MIXC, Zbot, Agent.ED)
    Plagegeister aller Art und deren Bekämpfung - 18.05.2013 (21)
  16. 3 tw. unbekannte Trojaner TR/Spy.ZBot.hkp.2, TR/Dropper.Gen und TR/Spy.ZBot.hss
    Plagegeister aller Art und deren Bekämpfung - 25.01.2009 (0)

Zum Thema SPAM Elektroshop Wagner - TR/Spy.Abvier.A und TR/Spy.ZBot.PR - Hallo, meine Eltern haben sich auf ihrem Laptop über eine gefälschte Rechnungsmail mit zip-Anhang einen (zwei?) Trojaner eingefangen. Leider haben sie den Anhang geöffnet, oder es versucht. So wie ich - SPAM Elektroshop Wagner - TR/Spy.Abvier.A und TR/Spy.ZBot.PR...
Archiv
Du betrachtest: SPAM Elektroshop Wagner - TR/Spy.Abvier.A und TR/Spy.ZBot.PR auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.