![]() |
|
Log-Analyse und Auswertung: Zbot/Zeus auf einem unserer Rechner (?) Telekom SchreibenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() ![]() | ![]() Zbot/Zeus auf einem unserer Rechner (?) Telekom Schreiben Guten Morgen, ich habe nochmal nachgesehen, wegen MBAM. In den Anwendungsprotokollen sind nur "Schutzprotokolle" gespeichert. Es sind keine "Such-Protokolle" gelistet. Woran liegt das? Habe wie beschrieben den Suchlauf gestartet. LG Schritt 1 Code:
ATTFilter Entferungsergebnis von Farbar Recovery Scan Tool (x86) Version:10-04-2016 01 durchgeführt von Arina (2016-04-17 11:13:13) Run:1 Gestartet von C:\Users\Arina\Desktop Geladene Profile: Arina & UpdatusUser (Verfügbare Profile: Arina & UpdatusUser) Start-Modus: Normal ============================================== fixlist Inhalt: ***************** start CloseProcesses: HKU\S-1-5-21-1934108226-2973484334-1918421108-1000\...\Run: [DriverTurbo] => C:\Program Files\DriverTurbo\DriverTurbo.exe DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\mp4player.file DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\mp4Player.exe CHR DefaultSearchURL: Default -> hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDXuH_N6QVFdlkuDDcdAasLT6spXUqrx6KvVSZ5kVjOc0CeTjoabIA171zsFLOT6zL_J8yjLA6juXHL6VBMLVMQf0uk0i9Or2ofwzbJoGyOgsq5HMWtVCtvkeNmjpuJhC-LLETb0te6LtKNEVSu3musMkM0LPP-MlAaARr9CpHq8UE4uDLc-9YNA,,&q={searchTerms} CHR DefaultSearchKeyword: Default -> search.yahoo.com CHR DefaultSuggestURL: Default -> {google:baseSuggestURL}search?{google:searchFieldtrialParameter}client=chrome&hl={language}&q={searchTerms} RemoveProxy: CMD: ipconfig /flushdns CMD: netsh winsock reset EmptyTemp: end ***************** Prozess erfolgreich geschlossen. HKU\S-1-5-21-1934108226-2973484334-1918421108-1000\Software\Microsoft\Windows\CurrentVersion\Run\\DriverTurbo => Wert erfolgreich entfernt HKEY_LOCAL_MACHINE\SOFTWARE\Classes\mp4player.file => konnte nicht entfernt werden im ersten Versuch (ErrorCode: C0000121), siehe nächste Zeile. HKEY_LOCAL_MACHINE\SOFTWARE\Classes\mp4player.file => Schlüssel erfolgreich entfernt HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\mp4Player.exe => Schlüssel erfolgreich entfernt Chrome DefaultSearchURL => erfolgreich entfernt Chrome DefaultSearchKeyword => erfolgreich entfernt Chrome DefaultSuggestURL => erfolgreich entfernt ========= RemoveProxy: ========= HKLM\SYSTEM\CurrentControlSet\services\NlaSvc\Parameters\Internet\ManualProxies\\ => Wert erfolgreich entfernt HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => Wert erfolgreich entfernt HKU\S-1-5-21-1934108226-2973484334-1918421108-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => Wert erfolgreich entfernt HKU\S-1-5-21-1934108226-2973484334-1918421108-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => Wert erfolgreich entfernt ========= Ende von RemoveProxy: ========= ========= ipconfig /flushdns ========= Windows-IP-Konfiguration Der DNS-Aufl�sungscache wurde geleert. ========= Ende von CMD: ========= ========= netsh winsock reset ========= Der Winsock-Katalog wurde zur�ckgesetzt. Sie m�ssen den Computer neu starten, um den Vorgang abzuschlie�en. ========= Ende von CMD: ========= EmptyTemp: => 1.8 GB temporäre Dateien entfernt. Das System musste neu gestartet werden. ==== Ende vom Fixlog 11:14:05 ==== |
![]() | #2 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Zbot/Zeus auf einem unserer Rechner (?) Telekom Schreiben Servus,
__________________ok, dann warte ich auf die restlichen Logdateien. ![]() |
![]() |
Themen zu Zbot/Zeus auf einem unserer Rechner (?) Telekom Schreiben |
absoluter, android, angeblich, brief, experte, frage, fragen, fragt, gesuch, gesucht, google, hallo zusammen, hinweis, jahres, januar, konnte, laptop, ordnung, problem, rechner, seite, telekom, zbot, zbot., zusammen |