Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Schadprogramm "Zeus" alias "ZBot"

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 27.01.2016, 12:22   #1
Stratego
 
Schadprogramm "Zeus" alias "ZBot" - Standard

Schadprogramm "Zeus" alias "ZBot"



Hallo Liebes Trojaner-Board Team,

gestern habe ich ein "Liebesbrief" von der Telekom bekommen. "Von Sicherheitsexperten haben wir den Hinweis erhalten, dass ein Rechner, der sich über ihren Internetzugang mit dem Internet verbindet, mit dem Schadprogramm "Zeus" (alias "ZBot") infiziert ist."

Es wurde empfohlen über https://www.botfrei.detelecom den "EU-Cleaner" herunterzuladen und damit zu prüfen und die Schadsoftware zu entfernen.

Erst danach alle Passwörter ändern.

Nun habe ich EU-Cleaner und noch zwei weitere Programme von dieser Seite drüber laufen lassen. Da keine explizite Meldung kam, bin ich unsicher, ob ZBot jetzt entfernt ist. So habe ich noch weiter Programme drüber laufen lassen:

ZbotRemovalTool
zbotkiller
AcroRdrDC1501020056_de_DE
adwcleaner_5.031
GDATA_EU_Ransomware_Cleaner
hitmanpro_x64
wlsetup3528-all

Ich weiß aber immer noch nicht, ob der weg ist.

Dann habe ich es mit dem ESET Programm gemacht, wie es hier bei einem ähnlichen Fall empfohlen worden ist. Ich habe mich exakt an die Beschreibung gehalten. Hier die log.tex:


ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=bc6d65ecae9e2240bf4159b133c163c9
# end=init
# utc_time=2016-01-27 09:37:55
# local_time=2016-01-27 10:37:55 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# osver=6.2.9200 NT
Update Init
Update Download
Update Finalize
Updated modules version: 27841
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=bc6d65ecae9e2240bf4159b133c163c9
# end=updated
# utc_time=2016-01-27 09:41:42
# local_time=2016-01-27 10:41:42 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# osver=6.2.9200 NT
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7777
# api_version=3.1.1
# EOSSerial=bc6d65ecae9e2240bf4159b133c163c9
# engine=27841
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2016-01-27 10:40:50
# local_time=2016-01-27 11:40:50 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1031
# osver=6.2.9200 NT
# compatibility_mode_1=''
# compatibility_mode=5893 16776574 100 94 1722685 78772543 0 0
# scanned=235679
# found=1
# cleaned=0
# scan_time=3547
sh=7D3C87DC751B0FA7EBD42E9762BF377878FC3DCC ft=1 fh=e0f876a89ae94369 vn="Win32/Ivefound evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Stephan\Downloads\Mp4PlayerSetup.exe"

Ein Programm hatte den Mp4Player schon in Quarantäne geschoben.

Vielen Dank für die Hilfe.

P.S. Info: Habe gerade alleine ein Mircostudio eröffnet und schon das. Habe den Hinweis wegen Gewerbe gelesen.

Geändert von Stratego (27.01.2016 um 12:35 Uhr)

 

Themen zu Schadprogramm "Zeus" alias "ZBot"
anwendung, downloader, downloads, entfernt, erhalte, escan, eset, found, hinweis, infiziert, installer, interne, meldung, onlinescan, passwörter, programme, prüfen, quarantäne, rechner, seite, telekom, version, win, zbot, zugang




Ähnliche Themen: Schadprogramm "Zeus" alias "ZBot"


  1. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  2. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  3. "Antiviren Werbung" "Langsamer PC" "PC stürzt ab" Banner und Popups beim surfen
    Plagegeister aller Art und deren Bekämpfung - 05.11.2013 (28)
  4. Deutsche Telekom Brief - Warnung vor "ZeuS/ZBot"
    Log-Analyse und Auswertung - 30.09.2013 (17)
  5. Schädlinge "EXP/CVE-2013-2423.J" und "TR/Spy.ZBot.Intt.12" über Avira gefunden
    Log-Analyse und Auswertung - 24.05.2013 (9)
  6. "Deutsche Post(eMail-Anhang)" Alle "EXE(Programme)" werden blockiert "WIN 7 Defender"
    Plagegeister aller Art und deren Bekämpfung - 27.12.2012 (3)
  7. Deutsche Telekom weist auf die schädliche Software "Zeus/ZBot" hin
    Plagegeister aller Art und deren Bekämpfung - 23.12.2012 (19)
  8. "ZeuS/ZBot" Brief von Telekom
    Plagegeister aller Art und deren Bekämpfung - 27.11.2012 (25)
  9. "The document has moved. Redirecting"+"Popup unten rechts"+"Nicht alle Links anklickbar"
    Plagegeister aller Art und deren Bekämpfung - 24.10.2012 (38)
  10. "Trojan-Spy.Win32.Zbot.dnei" in "C:\Users\Default.Default-PC\AppData\Roaming"
    Plagegeister aller Art und deren Bekämpfung - 12.03.2012 (11)
  11. Malwarereinigung: "TR/Kazy.25747.40", "Trojan.Downloader..." und "Backdoor: Win32Cycbot.B"
    Log-Analyse und Auswertung - 09.06.2011 (1)
  12. Öffentliches Netzwerk: Opera sendet/empfängt Daten an/von "Dani-PC", "Anne-PC", "PAULA-HP"...
    Netzwerk und Hardware - 02.05.2011 (14)
  13. Netzwerk: Opera sendet/empfängt Daten an/von "Dani-PC", "Anne-PC", "PAULA-HP"...
    Alles rund um Windows - 16.04.2011 (0)
  14. Rogue-Malware "EASY SCAN" alias "HDD Low" Problem beseitigt?
    Plagegeister aller Art und deren Bekämpfung - 30.12.2010 (9)
  15. "Adware.Virtumonde"/"Downloader.MisleadApp"/"TR/VB.agt.4"/"NewDotNet.A.1350"/"Fakerec
    Plagegeister aller Art und deren Bekämpfung - 22.08.2008 (6)
  16. Beheben des Problems "kein Internet"/"rsvp32_2.dll"/"Can't load library from memory"
    Plagegeister aller Art und deren Bekämpfung - 25.03.2007 (22)
  17. ">"">><meta http-equiv="Refresh" content="0;url=http://askimizsonsuza.com/code/">"">
    Plagegeister aller Art und deren Bekämpfung - 04.09.2006 (4)

Zum Thema Schadprogramm "Zeus" alias "ZBot" - Hallo Liebes Trojaner-Board Team, gestern habe ich ein "Liebesbrief" von der Telekom bekommen. "Von Sicherheitsexperten haben wir den Hinweis erhalten, dass ein Rechner, der sich über ihren Internetzugang mit dem - Schadprogramm "Zeus" alias "ZBot"...
Archiv
Du betrachtest: Schadprogramm "Zeus" alias "ZBot" auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.