![]() |
|
Log-Analyse und Auswertung: Trojan.Zbot während Online-BankingWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
| ![]() Trojan.Zbot während Online-Banking Hallo ryder, vielen Dank für deine Einschätzung. Malwarebytes Quick-Test wurde ohne Befund ausgeführt: Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.06.01.02 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 ****** :: LIM80-GTI [Administrator] Schutz: Deaktiviert 01.06.2013 14:06:20 mbam-log-2013-06-01 (14-06-20).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 244381 Laufzeit: 5 Minute(n), 57 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Anschließend wurde ESET ausgeführt, leider mit zwei Funden: Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=81e7297906d00e47a21b5f369a4a1d62 # engine=13967 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-06-01 04:34:03 # local_time=2013-06-01 05:34:03 (+0100, Westeuropäische Normalzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=1799 16775165 100 97 30830 192008682 27192 0 # scanned=224768 # found=2 # cleaned=0 # scan_time=9515 sh=45FCE453799F5C9325959AC55FFD442A714AD0DC ft=1 fh=9ec8e296cce51c5e vn="Win32/StartPage.OPH trojan" ac=I fn="I:\Dokumente und Einstellungen\******\Eigene Dateien\Downloads\vlc-2.0.3-win32.exe" sh=F2561C2E4038191B7DA40ED538C130E81B1CC818 ft=0 fh=0000000000000000 vn="a variant of Java/Exploit.CVE-2013-2423.BT trojan" ac=I fn="I:\Dokumente und Einstellungen\******\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\8\6041a288-542960c3" Code:
ATTFilter Results of screen317's Security Check version 0.99.64 Windows XP Service Pack 3 x86 ``````````````Antivirus/Firewall Check:`````````````` Avira Desktop Antivirus up to date! (On Access scanning disabled!) `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 Java 7 Update 21 Adobe Flash Player 11.7.700.202 Adobe Reader 9 Adobe Reader out of Date! Mozilla Firefox (21.0) ````````Process Check: objlist.exe by Laurent```````` Avira Antivir avgnt.exe Avira Antivir avguard.exe `````````````````System Health check````````````````` Total Fragmentation on Drive I:: ````````````````````End of Log`````````````````````` Letzterem entnehme ich, dass ich Adobe Reader aktualisieren sollte ![]() "Windows - Kein Datenträger" Exception Processing Message c0000013 Parameters 75b0bf7c 4 75b0bf7c 75b0bf7c Abbrechen --- Wiederholen --- Weiter" Ich habe das Fenster mit [x] schließen können und SecurityCheck wurde ausgeführt. Liebe Grüße und herzlichen Dank für deine Zeit. |
![]() |
Themen zu Trojan.Zbot während Online-Banking |
ad-aware, administrator, adware.hotbar, adware.softomate, anti-malware, dateien, e-banking, explorer, gelöscht, malwarebytes, microsoft, neustart, nicht mehr, online-banking, quarantäne, screen, service pack 3, speicher, systemstart, tr/minimal.a.132, trojan.zbot, trojaner |