|
Plagegeister aller Art und deren Bekämpfung: Win32/Zbot auf PC gefunden, unsicher ob der Trojaner aktiv warWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
17.01.2015, 14:48 | #1 |
| Win32/Zbot auf PC gefunden, unsicher ob der Trojaner aktiv war Hallo liebe Foren-Gemeinde, nach einem Trojaner-Fund auf meinem Desktop-PC, bin ich nach ein paar Internetrecherchen auf dieses Forum aufmerksam geworden. Direkt angemeldet, da begeistert von der Fachkompetenz , hoffe ich hier ein paar Antworten auf meine Fragen zu finden. Folgendes hat sich ereignet: Ich benutze Win7 Pro, automatische Updates sind aktiviert, Virenscanner ist Microsoft Security Essentials. Nach manuell ausgelöstem Viren Suchlauf wurde folgendes gefunden: Code:
ATTFilter ******************************************************************************* 1/15/2015 10:16:53 PM Microsoft Antimalware Information 1117 Von Microsoft-Antischadsoftware wurden Maßnahmen zum Schutz des Computers vor Schadsoftware oder anderer potenziell unerwünschter Software ergriffen. Weitere Informationen finden Sie hier: hxxp://go.microsoft.com/fwlink/?linkid=37020&name=PWS:Win32/Zbot&threatid=2147598479 Name: PWS:Win32/Zbot ID: 2147598479 Schweregrad: Schwerwiegend Kategorie: Kennwortstehlprogramm Pfad: file:_C:\Users\...\AppData\Roaming\Yhvu\uqer.exe Ursprung der Erkennung: Lokaler Computer Typ der Erkennung: Konkret Quelle der Erkennung: Benutzer Benutzer: ...\... Prozessname: Unknown Aktion: Entfernen Aktionsstatus: No additional actions required Fehlercode: 0x00000000 Fehlerbeschreibung: Der Vorgang wurde erfolgreich beendet. Signaturversion: AV: 1.191.2425.0, AS: 1.191.2425.0, NIS: 113.56.0.0 Modulversion: AM: 1.1.11302.0, NIS: 2.1.11005.0 ******************************************************************************* 1/15/2015 10:16:53 PM Microsoft Antimalware Information 1117 Von Microsoft-Antischadsoftware wurden Maßnahmen zum Schutz des Computers vor Schadsoftware oder anderer potenziell unerwünschter Software ergriffen. Weitere Informationen finden Sie hier: hxxp://go.microsoft.com/fwlink/?linkid=37020&name=SoftwareBundler:Win32/Lolliport&threatid=198820 Name: SoftwareBundler:Win32/Lolliport ID: 198820 Schweregrad: Hoch Kategorie: Softwarebundler Pfad: file:_C:\Users\...\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7TTVHNSD\WORLD_21_target_5830[1].exe Ursprung der Erkennung: Internet Typ der Erkennung: Konkret Quelle der Erkennung: Benutzer Benutzer: ...\... Prozessname: Unknown Aktion: Entfernen Aktionsstatus: No additional actions required Fehlercode: 0x00000000 Fehlerbeschreibung: Der Vorgang wurde erfolgreich beendet. Signaturversion: AV: 1.191.2425.0, AS: 1.191.2425.0, NIS: 113.56.0.0 Modulversion: AM: 1.1.11302.0, NIS: 2.1.11005.0 ******************************************************************************* Mir stellt sich nun die Frage ob ZBot überhaupt aktiv war? Da MS Security Essentials doch bestimmt automatisch angeschlagen hätte, wenn Zbot als Dienst aktiv ausgeführt worden wäre? Wie seht Ihr das? Vorab vielen Dank für die Unterstützung mmjoe |
17.01.2015, 16:31 | #2 |
/// TB-Ausbilder | Win32/Zbot auf PC gefunden, unsicher ob der Trojaner aktiv warMein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab und poste alle Logdateien in CODE-Tags: So funktioniert es: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert deinem Helfer massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Danke für deine Mitarbeit! Zur ersten Analyse bitte FRST ausführen: Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
17.01.2015, 21:11 | #3 |
| Win32/Zbot auf PC gefunden, unsicher ob der Trojaner aktiv war Hallo Matthias,
__________________vielen Dank für die Unterstützung. Allerdings ist mein PC bereits bereinigt. Mir geht es vielmehr darum die Funktionsweise bzw. die Infektionstechnik von Zbot zu verstehen sowie einen Grund dafür zu finden, warum Microsoft Security Essentials den Trojaner nicht automatisch erkannt hatte. VG mmjoe |
18.01.2015, 19:13 | #4 |
/// TB-Ausbilder | Win32/Zbot auf PC gefunden, unsicher ob der Trojaner aktiv war In diesem Forum geht es um die Bereinigung von infizierten Rechnern. Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
Themen zu Win32/Zbot auf PC gefunden, unsicher ob der Trojaner aktiv war |
aktiv, antworten, appdata, automatische, automatische updates, befall, code, dienst, erkennung, file, forum, frage, microsoft, roaming, scan, scanner, schutz, security, trojaner, updates, verdacht, virenscanner, win, win7, windows, zbot erkennung |