|
Plagegeister aller Art und deren Bekämpfung: WORM/Zbot.DWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
21.06.2009, 19:39 | #16 |
| WORM/Zbot.D Es ist schon komisch, wenn der MBR sauber ist, die Windows-CD original und der Rechner vor Angriffen von außen geschützt ist, sollte einfach so nichts draufkommen. Was wurde denn genau nach der Neuinstallation gemacht? Gleich ein AV-Programm oder erst Treiber und andere Programme installiert. mfg, Kaos |
21.06.2009, 19:42 | #17 | ||
Gast | WORM/Zbot.DZitat:
Zitat:
Dann Graka Treiber. Dann Avira. Dann SP3. Dann IE8. Dann Firefox. Soweit halt... |
21.06.2009, 19:46 | #18 |
| WORM/Zbot.D Sind die Treiber von einer CD oder aus dem Netz geladen?
__________________Wird die Malware denn jetzt immernoch gefunden? mfg, Kaos |
21.06.2009, 19:47 | #19 |
Gast | WORM/Zbot.D Mainboard - CD Graka - CD Avira - Von chip.de und dann gehen die alarme schon los. |
21.06.2009, 19:50 | #20 |
| WORM/Zbot.D Dann lade mal die gemeldeten Dateien bei Virustotal.com hoch. mfg, Kaos |
21.06.2009, 19:51 | #21 |
Gast | WORM/Zbot.D Da ist das Problem: Ich kann die Dateien alle finden aber: Wenn ich die Datei anklicke (also nur markiere) kommt ein Error (der Leer ist ) und kurz darauf ein Bluescreen. Aber bei den Namen denke ich nicht das es Fehler sind... |
21.06.2009, 20:00 | #22 |
| WORM/Zbot.D Überprüfe mal dein System mit Gmer....
|
21.06.2009, 20:08 | #23 | |
Gast | WORM/Zbot.D Nein zu spät ich habs selbst geschafft und zwar so: 1. Abgesicherter Modus 2. Avira Suchlauf 3. Infizierte Dateien Manuel löschen 4. Neustart 5. Mbam 6. Keine funde 7. Avira 8. Keine funde 9. SAS 10. Keine Funde 11. Hjack This Log 12. Ist wieder sauber. Wenn ihr nochmal drüber schauen wollt, hier ist es: Zitat:
|
21.06.2009, 20:25 | #24 |
| WORM/Zbot.D Es könnte sein, das eine der Treiber CDs infiziert ist, zwar unwahrscheinlich, aber könntest du ja mal überprüfen. Diese Einträge fixen: Code:
ATTFilter R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') Ebenso die Code:
ATTFilter O4 - HKCU\..\Run: [ICQ] "C:\Programme\ICQ6.5\ICQ.exe" silent O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background mfg, Kaos |
21.06.2009, 20:26 | #25 | |
Gast | WORM/Zbot.DZitat:
|
21.06.2009, 20:32 | #26 | |
Gast | WORM/Zbot.DZitat:
Zufireden??^^ |
21.06.2009, 20:39 | #27 |
| WORM/Zbot.D Das ist doch mal ein feines und schlankes HJT-Log Es kann unter umständen sein, das Viren auf Original-CDs sind. Wie gesagt, das ist selten, aber nicht ausgeschlossen. Irgendwie muss die Malware ja auf den PC gekommen sein. Wenn er über Lan ins Internet geht, geschieht es über einen anderen PC? Also Gemeinsame Nutzung des Internets? mfg, Kaos |
21.06.2009, 20:40 | #28 |
Gast | WORM/Zbot.D Ja aber nur über meinen und der ist Clean^^ Und du meinst echt das ATI oder Gigabyte , Viren auf ihre CD`s rauf hauhen würden?? oO |
21.06.2009, 20:46 | #29 |
| WORM/Zbot.D Ich halte es eigentlich für unwahrscheinlich, aber es gab nen Fall, bei dem in einer Zeitschrift-CD ein Virus war. Natürlich machen die es dann nicht mit absicht. Über deinen PC? Seid ihr nach der -Neuinstallation- ins Netz gegangen, bevor das SP3 draufgespielt wurde? mfg, Kaos |
22.06.2009, 03:22 | #30 |
| WORM/Zbot.D Auch wenn das System jetzt sauber scheint, würde ich dem Frieden nicht so wirklich trauen. Ich würde euch empfehlen alles nocheinmal Neu zu machen. Vielleicht vorab alle CDs, die zur Neuinstallation verwendet werden, gründlich mit Avira mit aggressiven Einstellungen prüfen (Von einem sauberen Rechner aus, auf dem Autostart deaktiviert ist). Oder Treiber von einem saueren Rechner aus dem Internet von den Herstellern laden (Das wäre noch besser). Danach von dem sauberen Rechner aus das Sevicepack 3 laden, das Updatepack von Winfuture und Avira. Jetzt LAN-Kabel ziehen und den Rechner Offline lassen. Auch kein anderes Medium anschließen, bis Avira drauf ist. 1. Alle Festplatten, die benutzt werden und wurden, mit mbr.exe prüfen. 2. System Platt machen, ebenso ALLE Partitionen. 3. Windows neuinstallieren. 4. Treiber installieren (die aktuellsten). 5. Servicepack und danach gleich das Updatepack. 6. Avira mit anschließendem Scan mit den aggressiven Einstellungen. Wenn alles läuft und keine Meldungen kommen, kann das Internet wieder genutzt werden, aber nicht vorher. mfg, Kaos |