Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR/Spy.ZBot.cew mit ntos.exe

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 09.06.2008, 13:31   #1
Jockbert
 
TR/Spy.ZBot.cew mit ntos.exe - Standard

TR/Spy.ZBot.cew mit ntos.exe



Hallo Leute,

ich hoffe mir kann jemand weiterhelfen.

Ich habe am Samstag die Meldung von Antivir
erhalten, das ein TR/Spy.ZBot.cew in der ntos.exe gefunden wurde.

Ich habe auch ergoogelt, wie man ihn entfernt.

habe die ntos.exe und den ordner mit audio.dll und video.dll
erfolgreich gelöscht. (Über Windows CD einlegen und reparieren, dann im Ordner System32 im DOS gelöscht.)
Auch die vom Trojaner angelegten Registrierungseinträge habe ich
gefunden und entfernt.

Das Problem ist nun, das ich mich nicht mehr auf dem Computer anmelden
kann....ein paar Sek. nach der Anmeldung meldet sich Windows automatisch wieder ab....

habe bereits eine Reparaturinstallation gemacht: das gleiche passiert.
Obwohl die ntos.exe weg ist.

Ist der Trojaner noch da?
Spybot S&D hat sofort nach der Neuinstallation
eine Registrierungsänderung einer Userinit.exe festgestellt.
Das war das letzte mal, das ich auf meinen Desktop gekommen bin.

Wenn ich das System plattmache, (Systemplatte)
kann ich dann meine Datenplatte beibehalten, oder besteht die Gefahr, das dort Ableger des Trojaners versteckt sind? Antivir hat dort nichts gefunden...

Falls ihr weitere Infos braucht, lasst es mich wissen...
ich kenne mich da nicht so aus....

Vielen Dank schon mal :-)

Alt 09.06.2008, 13:39   #2
blow-in
 
TR/Spy.ZBot.cew mit ntos.exe - Standard

TR/Spy.ZBot.cew mit ntos.exe



Hallo Jockbert
wenn ich dich richtig verstehe, hast du 2 Partitionen?
Wenn das so ist und du deine Daten (nicht ausführbare Dateien) auf der zweiten hast, kann du die Dateien dort lassen. Nach dem Neu aufsetzen die zweite Partition mit dem AVP prüfen.
Vielleicht dann auch mal ein HJT-Log posten.
__________________


Alt 09.06.2008, 13:43   #3
Jockbert
 
TR/Spy.ZBot.cew mit ntos.exe - Standard

TR/Spy.ZBot.cew mit ntos.exe



Puuh,
das ist schon mal wichtig...
aber er kann sich in .exe dateien reinschreiben?
Die also löschen?

Gibt es vielleicht doch eine möglichkeit,
diesen ab und anmelde fehler zu beheben ohne neu zu installieren?

log kann ich nicht posten, komme ja nicht auf den desktop um
zu installieren...:-)
__________________

Alt 09.06.2008, 13:44   #4
BataAlexander
> MalwareDB
 
TR/Spy.ZBot.cew mit ntos.exe - Standard

TR/Spy.ZBot.cew mit ntos.exe



Der Z-Bot ist sehr unangenehmer Befall.

Wenn Du einen anderen Rechner zur Verfügung hast ändere dort die Zugangsdaten für:
  • Webmail Account
  • Spiele Accounts
  • Pay Pal
  • Ebay und andere Auktionshäuser
  • einfach alle auf diesem Rechner genutzten Logins
  • Wenn Du OnlineBanking auf dem Rechner betrieben hast, prüfe die Kontobewegung auf Unregelmäßigkeiten
  • Bei Unsicherheiten das Konto sperren lassen!

Am sichersten ist hier die Neuinstallation, dafür solltest Du die Windows Partition formatieren und Windows neu Installieren. Vor benutzen der Datenpartition oder von Backupdaten, diese mit Deinem AntiViren Programm scannen.
__________________
If every computer is running a diverse ecosystem, crackers will have
no choice but to resort to small-scale, targetted attacks, and the
days of mass-market malware will be over
[...].
Stuart Udall

Alt 09.06.2008, 14:00   #5
Jockbert
 
TR/Spy.ZBot.cew mit ntos.exe - Standard

TR/Spy.ZBot.cew mit ntos.exe



Zitat:
Zitat von BataAlexander Beitrag anzeigen

Am sichersten ist hier die Neuinstallation, dafür solltest Du die Windows Partition formatieren und Windows neu Installieren. Vor benutzen der Datenpartition oder von Backupdaten, diese mit Deinem AntiViren Programm scannen.
gibt es noch eine möglichkeit, an einstellungen heran zukommen,
die sich in "dokumente und einstellungen" befinden?

da ich ja nicht mehr auf den desktop komme...

falls antivir nach der Neuinstallation etwas findet auf meiner
daten partition, reicht dann einfaches löschen aus?
ohne die datei zu benutzen, wird er sich ja nicht wieder aktivieren, oder?


Alt 09.06.2008, 14:07   #6
BataAlexander
> MalwareDB
 
TR/Spy.ZBot.cew mit ntos.exe - Standard

TR/Spy.ZBot.cew mit ntos.exe



Was für Einstellungen meinst Du?
Du kannst es mit einer Live CD versuchen oder ggf. mit einem anderen Benutzer, falls noch einer an dem Rechner vorhanden ist. Funtioniert der abgesicherte Modus?
Zitat:
, reicht dann einfaches löschen aus?
Ja.
__________________
--> TR/Spy.ZBot.cew mit ntos.exe

Antwort

Themen zu TR/Spy.ZBot.cew mit ntos.exe
anmelden, anmeldung, automatisch, brauch, computer, desktop, dos, gefahr, infos, leute, melde, melden, meldet, meldung, neuinstallation, nicht mehr, nichts, ordner, problem, reparieren, samstag, system, system32, trojaner, userinit.exe, windows




Ähnliche Themen: TR/Spy.ZBot.cew mit ntos.exe


  1. Trojan.zbot.FV und Spyware.zbot.-ED auf Netbook Asus Eee PC /Win7
    Plagegeister aller Art und deren Bekämpfung - 21.07.2013 (23)
  2. ntos.exe ???
    Log-Analyse und Auswertung - 18.02.2009 (3)
  3. 3 tw. unbekannte Trojaner TR/Spy.ZBot.hkp.2, TR/Dropper.Gen und TR/Spy.ZBot.hss
    Plagegeister aller Art und deren Bekämpfung - 25.01.2009 (0)
  4. ntos, infiziert oder gerettet ?
    Log-Analyse und Auswertung - 31.12.2008 (0)
  5. wsnpoem und ntos.exe
    Plagegeister aller Art und deren Bekämpfung - 28.10.2008 (29)
  6. ntos.exe
    Diskussionsforum - 25.08.2008 (14)
  7. ntos.exe usw. brauche hilfe
    Log-Analyse und Auswertung - 05.08.2008 (3)
  8. ntos.exe bzw. wsnpoem !
    Plagegeister aller Art und deren Bekämpfung - 08.02.2008 (4)
  9. ntos.exe Nachwehen
    Plagegeister aller Art und deren Bekämpfung - 07.01.2008 (11)
  10. ntos.exe
    Plagegeister aller Art und deren Bekämpfung - 04.01.2008 (3)
  11. NTOS.exe als Backdoor und/oder Rootkit
    Lob, Kritik und Wünsche - 27.11.2007 (32)
  12. Win32.Agent.pz in Datei ntos.exe
    Log-Analyse und Auswertung - 15.10.2007 (3)
  13. ntos.exe
    Plagegeister aller Art und deren Bekämpfung - 25.09.2007 (7)
  14. Hijack - bitte helfen - ntos.exe?
    Log-Analyse und Auswertung - 14.07.2007 (6)
  15. TR/dropagent.nts in Systemdatei Ntos.exe
    Log-Analyse und Auswertung - 30.05.2007 (1)
  16. ntos.exe pls help
    Log-Analyse und Auswertung - 11.04.2007 (1)
  17. ntos.exe - hat zugeschlagen
    Plagegeister aller Art und deren Bekämpfung - 25.03.2007 (5)

Zum Thema TR/Spy.ZBot.cew mit ntos.exe - Hallo Leute, ich hoffe mir kann jemand weiterhelfen. Ich habe am Samstag die Meldung von Antivir erhalten, das ein TR/Spy.ZBot.cew in der ntos.exe gefunden wurde. Ich habe auch ergoogelt, wie - TR/Spy.ZBot.cew mit ntos.exe...
Archiv
Du betrachtest: TR/Spy.ZBot.cew mit ntos.exe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.