![]() |
|
Log-Analyse und Auswertung: Trojan.Zbot während Online-BankingWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
/// TB-Ausbilder ![]() ![]() ![]() | ![]() Trojan.Zbot während Online-Banking Das wundert mich eher weniger, denn der ZBot ist bekannt dafür die Tastatur zu überwachen. Außerdem meldet dein Virenscanner halt einfach etwas "spät" seine Bereitschaft. Ich würde mir da erstmal weniger sorgen machen. Gut! ![]() Soweit ich das sehe haben wir damit alles Schädliche entfernt. Um sicher sein zu können müssen jetzt noch ein paar Kontrollen machen und werden dann deinen Computer noch auf einen sicheren Stand bringen. Da diese Scans jetzt sehr lange dauern können bitte ich dich mir erst wieder zu schreiben, wenn du auch wirklich alles erledigt hast oder Probleme auftreten sollten. Schritt 1: Quick-Scan mit Malwarebytes Downloade Dir bitteSchritt 2: Hinweis: Der Scan kann sehr lange (einige Stunden) dauern! ![]() Schritt 3: Scan mit SecurityCheck Downloade Dir bitte ![]()
__________________ ![]() ![]() Keine Hilfe per PM! |
![]() | #2 |
| ![]() Trojan.Zbot während Online-Banking Hallo ryder,
__________________vielen Dank für deine Einschätzung. Malwarebytes Quick-Test wurde ohne Befund ausgeführt: Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.06.01.02 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 ****** :: LIM80-GTI [Administrator] Schutz: Deaktiviert 01.06.2013 14:06:20 mbam-log-2013-06-01 (14-06-20).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 244381 Laufzeit: 5 Minute(n), 57 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Anschließend wurde ESET ausgeführt, leider mit zwei Funden: Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=81e7297906d00e47a21b5f369a4a1d62 # engine=13967 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-06-01 04:34:03 # local_time=2013-06-01 05:34:03 (+0100, Westeuropäische Normalzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=1799 16775165 100 97 30830 192008682 27192 0 # scanned=224768 # found=2 # cleaned=0 # scan_time=9515 sh=45FCE453799F5C9325959AC55FFD442A714AD0DC ft=1 fh=9ec8e296cce51c5e vn="Win32/StartPage.OPH trojan" ac=I fn="I:\Dokumente und Einstellungen\******\Eigene Dateien\Downloads\vlc-2.0.3-win32.exe" sh=F2561C2E4038191B7DA40ED538C130E81B1CC818 ft=0 fh=0000000000000000 vn="a variant of Java/Exploit.CVE-2013-2423.BT trojan" ac=I fn="I:\Dokumente und Einstellungen\******\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\8\6041a288-542960c3" Code:
ATTFilter Results of screen317's Security Check version 0.99.64 Windows XP Service Pack 3 x86 ``````````````Antivirus/Firewall Check:`````````````` Avira Desktop Antivirus up to date! (On Access scanning disabled!) `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 Java 7 Update 21 Adobe Flash Player 11.7.700.202 Adobe Reader 9 Adobe Reader out of Date! Mozilla Firefox (21.0) ````````Process Check: objlist.exe by Laurent```````` Avira Antivir avgnt.exe Avira Antivir avguard.exe `````````````````System Health check````````````````` Total Fragmentation on Drive I:: ````````````````````End of Log`````````````````````` Letzterem entnehme ich, dass ich Adobe Reader aktualisieren sollte ![]() "Windows - Kein Datenträger" Exception Processing Message c0000013 Parameters 75b0bf7c 4 75b0bf7c 75b0bf7c Abbrechen --- Wiederholen --- Weiter" Ich habe das Fenster mit [x] schließen können und SecurityCheck wurde ausgeführt. Liebe Grüße und herzlichen Dank für deine Zeit. |
![]() |
Themen zu Trojan.Zbot während Online-Banking |
ad-aware, administrator, adware.hotbar, adware.softomate, anti-malware, dateien, e-banking, explorer, gelöscht, malwarebytes, microsoft, neustart, nicht mehr, online-banking, quarantäne, screen, service pack 3, speicher, systemstart, tr/minimal.a.132, trojan.zbot, trojaner |