Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Zbot/Zeus auf einem unserer Rechner (?) Telekom Schreiben

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 17.04.2016, 10:18   #1
Arina666
 
Zbot/Zeus auf einem unserer Rechner (?) Telekom Schreiben - Standard

Zbot/Zeus auf einem unserer Rechner (?) Telekom Schreiben



Guten Morgen,

ich habe nochmal nachgesehen, wegen MBAM.
In den Anwendungsprotokollen sind nur "Schutzprotokolle" gespeichert. Es sind keine "Such-Protokolle" gelistet. Woran liegt das?

Habe wie beschrieben den Suchlauf gestartet.

LG

Schritt 1

Code:
ATTFilter
Entferungsergebnis von Farbar Recovery Scan Tool (x86) Version:10-04-2016 01
durchgeführt von Arina (2016-04-17 11:13:13) Run:1
Gestartet von C:\Users\Arina\Desktop
Geladene Profile: Arina & UpdatusUser (Verfügbare Profile: Arina & UpdatusUser)
Start-Modus: Normal

==============================================

fixlist Inhalt:
*****************
start
CloseProcesses:
HKU\S-1-5-21-1934108226-2973484334-1918421108-1000\...\Run: [DriverTurbo] => C:\Program Files\DriverTurbo\DriverTurbo.exe
DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\mp4player.file
DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\mp4Player.exe
CHR DefaultSearchURL: Default -> hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDXuH_N6QVFdlkuDDcdAasLT6spXUqrx6KvVSZ5kVjOc0CeTjoabIA171zsFLOT6zL_J8yjLA6juXHL6VBMLVMQf0uk0i9Or2ofwzbJoGyOgsq5HMWtVCtvkeNmjpuJhC-LLETb0te6LtKNEVSu3musMkM0LPP-MlAaARr9CpHq8UE4uDLc-9YNA,,&q={searchTerms}
CHR DefaultSearchKeyword: Default -> search.yahoo.com
CHR DefaultSuggestURL: Default -> {google:baseSuggestURL}search?{google:searchFieldtrialParameter}client=chrome&hl={language}&q={searchTerms}
RemoveProxy:
CMD: ipconfig /flushdns
CMD: netsh winsock reset
EmptyTemp:
end
*****************

Prozess erfolgreich geschlossen.
HKU\S-1-5-21-1934108226-2973484334-1918421108-1000\Software\Microsoft\Windows\CurrentVersion\Run\\DriverTurbo => Wert erfolgreich entfernt
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\mp4player.file => konnte nicht entfernt werden im ersten Versuch (ErrorCode: C0000121), siehe nächste Zeile.
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\mp4player.file => Schlüssel erfolgreich entfernt
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\mp4Player.exe => Schlüssel erfolgreich entfernt
Chrome DefaultSearchURL => erfolgreich entfernt
Chrome DefaultSearchKeyword => erfolgreich entfernt
Chrome DefaultSuggestURL => erfolgreich entfernt

========= RemoveProxy: =========

HKLM\SYSTEM\CurrentControlSet\services\NlaSvc\Parameters\Internet\ManualProxies\\ => Wert erfolgreich entfernt
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => Wert erfolgreich entfernt
HKU\S-1-5-21-1934108226-2973484334-1918421108-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => Wert erfolgreich entfernt
HKU\S-1-5-21-1934108226-2973484334-1918421108-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => Wert erfolgreich entfernt


========= Ende von RemoveProxy: =========


=========  ipconfig /flushdns =========


Windows-IP-Konfiguration

Der DNS-Aufl�sungscache wurde geleert.

========= Ende von CMD: =========


=========  netsh winsock reset =========


Der Winsock-Katalog wurde zur�ckgesetzt.
Sie m�ssen den Computer neu starten, um den Vorgang abzuschlie�en.


========= Ende von CMD: =========

EmptyTemp: => 1.8 GB temporäre Dateien entfernt.


Das System musste neu gestartet werden.

==== Ende vom Fixlog 11:14:05 ====
         

Alt 17.04.2016, 11:16   #2
M-K-D-B
/// TB-Ausbilder
 
Zbot/Zeus auf einem unserer Rechner (?) Telekom Schreiben - Standard

Zbot/Zeus auf einem unserer Rechner (?) Telekom Schreiben



Servus,


ok, dann warte ich auf die restlichen Logdateien.
__________________


Antwort

Themen zu Zbot/Zeus auf einem unserer Rechner (?) Telekom Schreiben
absoluter, android, angeblich, brief, experte, frage, fragen, fragt, gesuch, gesucht, google, hallo zusammen, hinweis, jahres, januar, konnte, laptop, ordnung, problem, rechner, seite, telekom, zbot, zbot., zusammen




Ähnliche Themen: Zbot/Zeus auf einem unserer Rechner (?) Telekom Schreiben


  1. Telekom Brief Zeus/Zbot
    Log-Analyse und Auswertung - 26.05.2015 (32)
  2. Telekom E-Mail 'zeuS' 'Zbot'
    Log-Analyse und Auswertung - 01.02.2014 (3)
  3. Telekom e-mail Zeus/ZBot
    Log-Analyse und Auswertung - 26.11.2013 (7)
  4. Telekom Brief - ZeuS/ZBot Infektion
    Log-Analyse und Auswertung - 26.11.2013 (9)
  5. Sicherheitswarnung Telekom ZeuS/ZBot
    Plagegeister aller Art und deren Bekämpfung - 04.10.2013 (9)
  6. Zeus/ZBot laut Telekom Abuse-Brief, der dritte Rechner XP
    Log-Analyse und Auswertung - 10.09.2013 (11)
  7. GVU-Trojaner auf einem unserer Rechner
    Plagegeister aller Art und deren Bekämpfung - 11.06.2013 (25)
  8. Zeus/ZBot vermutet. Schreiben Telekom und Hausbank hierzu.
    Log-Analyse und Auswertung - 31.05.2013 (19)
  9. ZeuS/ZBot Warnung von der Telekom
    Log-Analyse und Auswertung - 30.05.2013 (23)
  10. Schreiben von der Telekom / Zeus/ZBOT / DE-Cleaner ausgeführt
    Log-Analyse und Auswertung - 17.04.2013 (26)
  11. Telekom Brief Zeus/Zbot
    Plagegeister aller Art und deren Bekämpfung - 14.04.2013 (22)
  12. Telekom Warnung vor ZeuS/ZBot
    Log-Analyse und Auswertung - 05.03.2013 (15)
  13. Telekom Brief, ZeuS/ZBot
    Plagegeister aller Art und deren Bekämpfung - 22.02.2013 (16)
  14. Telekom-Hinweis auf ZeuS/ZBot
    Log-Analyse und Auswertung - 18.02.2013 (7)
  15. ZeuS/ZBot Schädling Schreiben der Telekom (Windows 7 32 und 64 bit)
    Log-Analyse und Auswertung - 22.12.2012 (49)
  16. Brief von der Telekom, Trojaner, ZeuS/ZBot
    Plagegeister aller Art und deren Bekämpfung - 02.12.2012 (13)
  17. Telekom beanstandet ZeuS/ZBot
    Plagegeister aller Art und deren Bekämpfung - 03.10.2012 (7)

Zum Thema Zbot/Zeus auf einem unserer Rechner (?) Telekom Schreiben - Guten Morgen, ich habe nochmal nachgesehen, wegen MBAM. In den Anwendungsprotokollen sind nur "Schutzprotokolle" gespeichert. Es sind keine "Such-Protokolle" gelistet. Woran liegt das? Habe wie beschrieben den Suchlauf gestartet. LG - Zbot/Zeus auf einem unserer Rechner (?) Telekom Schreiben...
Archiv
Du betrachtest: Zbot/Zeus auf einem unserer Rechner (?) Telekom Schreiben auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.