|
Plagegeister aller Art und deren Bekämpfung: Trojaner: Win32:ZBot-FB [Trj] bzw. Win32Zbot-EY [Trj]Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
27.02.2008, 23:50 | #1 |
| Trojaner: Win32:ZBot-FB [Trj] bzw. Win32Zbot-EY [Trj] Hallo... und zwar: Ich habe vor kurzem eine email von ebay und einen Anruf von meiner Bank (ich mache online- banking) bekommen. Beide meinten, dass es Auffälligkeiten gab zwecks einer dritten Person. Der Mann von der Bank meinte, dass ich mal ein Antivirus- Programm durchlaufen lassen soll. Ich hatte eine Demoversion von Antivir, das aber nichts gefunden hat. Heute habe ich wieder einen Anruf von der Bank bekommen, wieder die gleiche Problematik. Diesmal eine Frau, die mir Avast vorgeschlagen hat. Avast hat 5 Trojaner gefunden. Und zwar: Name ursprünglicher Ort Virus 13.tmp C:\WINDOWS\Temp Win32:ZBot-FB [Trj] A0033849.exe C:\System Volume Information\_restore... Win32:Zbot-EY [Trj] A0034384.exe C:\System Volume Information\_restore... Win32:ZBot-FB [Trj] A0036097.exe C:\System Volume Information\_restore... Win32:Zbot-EY [Trj] winpiht.exe C:\Dokumente und Einstellungen\ meinName\Anwendungsdaten Win32:Zbot-EY[Trj] So das sind sie. Mir wurde geraten die auf keinen Fall einfach zu löschen. Aber was sonst? Ich denke, dass man am besten Sicherheitskopien machen sollte und den Computer auf Anfang setzen sollte. Aber gibt es denn keine andere Lösung? Weiß jemand etwas über diese Trojaner/ Viren? Es würde mich wirklich freuen, ich wäre sehr dankbar, wenn sich jemand meldet und mir vielleicht sogar weiter helfen kann. Danke schon mal im Voraus. Caro |
28.02.2008, 00:00 | #2 |
> MalwareDB | Trojaner: Win32:ZBot-FB [Trj] bzw. Win32Zbot-EY [Trj] Klingt nach ntos.exe, mach mal folgendes
__________________GMER - Rootkit Detection * Lade GMER von hier * entpacke es auf den Dektop * Dopperlklicke die gmer.exe * Der Reiter Rootkit oben ist schon angewählt * Entferne die Häckchen rechts bei -System, -Section, -IAT/EAT, -Devices, -Module, -Processes, -Threads, -Libraries * Drücke Scan, Der Vorgang kann je nach System 3 - 10min dauern * nach Beendigung des Scan, drücke "Copy" * nun kannst Du das Ergebnis hier posten * Sollte GMER sagen "Gmer hasen´t found any System Modifikation", so hat GMER keine Einträge gefunden. |
28.02.2008, 00:13 | #3 |
| Trojaner: Win32:ZBot-FB [Trj] bzw. Win32Zbot-EY [Trj] Muss exakt dieses Fenster bei mir erscheinen? Bei mir steht nämlich sehr viel mehr...
__________________ |
28.02.2008, 00:14 | #4 |
> MalwareDB | Trojaner: Win32:ZBot-FB [Trj] bzw. Win32Zbot-EY [Trj] Das ist nur ein Beispiel Fenster, da kann mehr kommen und es muss immer noch nichts heißen. Poste mal das Ergebnis. |
28.02.2008, 00:18 | #5 |
| Trojaner: Win32:ZBot-FB [Trj] bzw. Win32Zbot-EY [Trj] ist mir ja jetzt ein bisschen peinlich aber wie denn?? wie "poste" ich das denn :-) |
28.02.2008, 00:21 | #6 |
> MalwareDB | Trojaner: Win32:ZBot-FB [Trj] bzw. Win32Zbot-EY [Trj] * nach Beendigung des Scan, drücke "Copy" dann klickst Du hier auf Antworten und drückst STRG + V dann solltes hier drin sein. |
28.02.2008, 00:35 | #7 |
| Trojaner: Win32:ZBot-FB [Trj] bzw. Win32Zbot-EY [Trj] Ich versuchs jetzt zu kopieren GMER 1.0.14.14116 - http://www.gmer.net Rootkit scan 2008-02-28 00:34:53 Windows 5.1.2600 Service Pack 2 ---- Files - GMER 1.0.14 ---- File C:\Dokumente und Einstellungen\Caroline\Eigene Dateien\Eigene Bilder\christoph\Neuer Ordner (5)\Art Brut - Bang Bang Rock And Roll\Kopie von Art Brut - Bang Bang Rock And Roll\Kopie von Art Brut - Bang Bang Rock And Roll\Kopie von Art Brut - Bang Bang Rock And Roll\KOPIEV~1 0 bytes File C:\WINDOWS\system32\ntos.exe 166400 bytes File C:\WINDOWS\system32\wsnpoem 0 bytes File C:\WINDOWS\system32\wsnpoem\audio.dll 0 bytes File C:\WINDOWS\system32\wsnpoem\video.dll 255 bytes ---- EOF - GMER 1.0.14 ---- |
28.02.2008, 00:36 | #8 |
| Trojaner: Win32:ZBot-FB [Trj] bzw. Win32Zbot-EY [Trj] naja hat ja nicht ganz funktioniert... kannst du /sie trotzdem was damit anfangen? |
28.02.2008, 00:39 | #9 |
> MalwareDB | Trojaner: Win32:ZBot-FB [Trj] bzw. Win32Zbot-EY [Trj] Hat doch geklappt. Leider hat sich der ntos.exe Verdacht bestätigt. Das bedeutet für Dich: KEINEN BEREINIGUNGSVERSUCH VORNHEMEN!
Ist dies geklärt kann der Rechner neu installiert werden. Eine Anleitung dazu findest Du im FAQ Bereich. |
28.02.2008, 00:48 | #10 |
| Trojaner: Win32:ZBot-FB [Trj] bzw. Win32Zbot-EY [Trj] Na super... so eine sch**** Das nervt mich ja jetzt vielleicht.. :-( Die Bank hatte sofort die Seite sperren lassen, ist sie auch immer noch. Da kann also nicht viel passieren. Meinst du/ sie, dass der "Übeltäter" gefunden werden kann? Könnte das denn nicht die Bank herausfinden, denn sie kriegen ja schließlich von ihrem System Bescheid, dass da irgendwas unregelmäßig ist... ??? Verbreitet sich der Virus auf meinem Computer? Sind Dateien jetzt beschädigt? Wie muss ich mir das vorstellen? Danke, danke schon mal für deine Hilfe!!! Sehr nett! |
28.02.2008, 00:55 | #11 |
> MalwareDB | Trojaner: Win32:ZBot-FB [Trj] bzw. Win32Zbot-EY [Trj] Der Virus hat sich tief in Deinem System verankert (dies mit Rootkit Techniken). Dann läd dieser Befall weitere Dateien aus dem Internet runter, daher kann man nicht genau sagen, was befallen ist. Und bei Geld hört das "probieren wir mal zu löschen" auf. Ehrlich gesagt, sehe ich da wenig Chancen an den Täter zu kommen, vielleicht hilft Dir das aber falls tatsächlich was abgebucht wurde von der Bank ein Erstattung zu bekommen. Bei den Passwörtern bitte an alle Möglichkeiten denken (eBay, PayPal, Foren, Bakn Login sowieso). Man kann mit allen Daten was anfangen! |
28.02.2008, 00:59 | #12 |
| Trojaner: Win32:ZBot-FB [Trj] bzw. Win32Zbot-EY [Trj] Okay, dann werde ich alles neu installieren. Es wurde nichts abgebucht. Zum Glück ;-) Dann- vielen Dank für deine, sogar sehr schnelle, Antwort und Hilfe. Bin jetzt ein bisschen schlauer und weiß was zu tun ist. Danke |
28.02.2008, 01:02 | #13 | |
> MalwareDB | Trojaner: Win32:ZBot-FB [Trj] bzw. Win32Zbot-EY [Trj] Kein Problem und ergänzend Zitat:
|
28.02.2008, 01:11 | #14 |
| Trojaner: Win32:ZBot-FB [Trj] bzw. Win32Zbot-EY [Trj] Die Bank hat sich sofort gekümmert, sie wissen Bescheid, dass es da ein Virus/ Trojaner gibt. Alles gesperrt und das gibt mir schon ein relativ sicheres Gefühl. Ich hoffe das Beste. Tschüß |
28.02.2008, 01:12 | #15 |
> MalwareDB | Trojaner: Win32:ZBot-FB [Trj] bzw. Win32Zbot-EY [Trj] Ich hoffe mit Dir, aber wie gesagt nicht nur an die Bank denken... |
Themen zu Trojaner: Win32:ZBot-FB [Trj] bzw. Win32Zbot-EY [Trj] |
anfang, avast, beste, besten, c:\windows, c:\windows\temp, computer, ebay, einfach, einstellungen, email, helfen, heulen, information, lösung, melde, meldet, nichts, programm, system, system volume information, temp, trojaner, viren, win, win32, windows, windows\temp, wirklich |