|
Plagegeister aller Art und deren Bekämpfung: WORM/Zbot.DWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
21.06.2009, 13:20 | #1 | ||
Gast | WORM/Zbot.D Hi leute! Avira meldete vor 3 Tagen bei meinem Bruder den WORM/Zbot.D in Folgenden verzeichnissen: Zitat:
Auch nach mehrmaligem Neuaufsetzen (mit Formation von allen Partitionen) wurden ALLE Dateien von Avira bei einem Scan wieder gefunden. Ich bin ratlos!!! Hjack This: Zitat:
Hoffe ihr könnt mir weiterhelfen EDIT: Der Virus ist durch den Download und ausführens einer gefälschten SP3 Update version aus dem Internett Geändert von space23 (21.06.2009 um 13:25 Uhr) |
21.06.2009, 15:13 | #2 |
Gast | WORM/Zbot.D Ich warte immernoch auf Hilfe
__________________ |
21.06.2009, 16:23 | #3 | |
| WORM/Zbot.D Hallo,
__________________ich kann dir leider nicht helfen aber dir sagen, dass man hier wirklich professionelle Hilfe bekommt. Ein bisschen Geduld musst du natürlich schon mitbringen. Hast du das hier nicht gelesen? Zitat:
Beste Grüße und viel Glück Perelina |
21.06.2009, 16:24 | #4 |
Gast | WORM/Zbot.D Ich weiß |
21.06.2009, 16:39 | #5 |
| WORM/Zbot.D MAsterboot Sektor überprüfen: Lade dir die mbr.exe von GMER auf den Desktop und führe die Datei mit Administrator-Rechten aus. Sollte ein MBR Rootkit gefunden worde sein, das wird im log durch den Ausdruck. Halte dich dafür bitte an diese Anleitung: rootkit in master boot record Das Ergebins bitte kurz hier reinstellen Versuch erstmal den Masterbootsektor zu überprüfen...
__________________ _____________________________________________ „Optimismus ist nur ein Mangel an Information.“ Heiner Müller Sicherheit?->Allgemeine Informationen Der Plural von Virus heisst "Vira"! virus(viri, n.) Substantiv O-Deklination Nom.pl/Akk.pl. |
21.06.2009, 16:44 | #6 | |
Gast | WORM/Zbot.D Also: Zitat:
|
21.06.2009, 16:55 | #7 |
| WORM/Zbot.D Den einen Kram bekommst du mit der Systemwiederherstellung weg... Aber der HJT-Log wirft auch zwei Backddoorvarianten aus... Ausserdem sind in dem HJT-Log verdammt viele "svchost.exe". Meines Wissens nach, sind das eindeutig zuviel... Ich würde den Rechner, ohne drüber nachzudenken, platt machen und Neuaufsetzten. Es sei denn es kümmert sich nen Experte hier im Forum um dich... http://www.trojaner-board.de/51262-a...sicherung.html Siehe: TR/Spy.ZBot.R - Vollstndig Code:
ATTFilter Es injiziert sich in einen Prozess. Prozessname: • svchost.exe
__________________ _____________________________________________ „Optimismus ist nur ein Mangel an Information.“ Heiner Müller Sicherheit?->Allgemeine Informationen Der Plural von Virus heisst "Vira"! virus(viri, n.) Substantiv O-Deklination Nom.pl/Akk.pl. |
21.06.2009, 16:56 | #8 | |
Gast | WORM/Zbot.D Wie schon gesagt: Zitat:
Ist vL die CD mit der ich neuaufsetze infiziert??? |
21.06.2009, 17:00 | #9 |
| WORM/Zbot.D Wenn es eine " richtige" Windows cd, vom Hersteller ist, dann wohl kaum... Neuaufsetzten und langsam Formatieren...evtl.
__________________ _____________________________________________ „Optimismus ist nur ein Mangel an Information.“ Heiner Müller Sicherheit?->Allgemeine Informationen Der Plural von Virus heisst "Vira"! virus(viri, n.) Substantiv O-Deklination Nom.pl/Akk.pl. |
21.06.2009, 17:01 | #10 |
Gast | WORM/Zbot.D Ich habe ja nichts zu verlieren. ich versuche es mal also bis später. Gruß Space |
21.06.2009, 17:14 | #11 |
| WORM/Zbot.D Kommando zurück! Lade dir verdächtigen Dateien mal im Uploadchannel vom Tb hoch. http://www.trojaner-board.de/54791-a...ner-board.html
__________________ _____________________________________________ „Optimismus ist nur ein Mangel an Information.“ Heiner Müller Sicherheit?->Allgemeine Informationen Der Plural von Virus heisst "Vira"! virus(viri, n.) Substantiv O-Deklination Nom.pl/Akk.pl. |
21.06.2009, 17:43 | #12 | |
Gast | WORM/Zbot.D So Neuaufsetzen ist fertig. Ich werde gleich Avira instalieren und einen Scan machen und sehen ob Avira wieder was finden (was ich [leider] auch glaube). EDIT: Zitat:
Aber egal |
21.06.2009, 17:48 | #13 |
Gast | WORM/Zbot.D So ich wollte gerade die Dateien hochladen doch als ich auf Dursuchen klickte und die erste Datei markieren wollte , gabs Bluescreen. Was nun?? |
21.06.2009, 19:22 | #14 |
| WORM/Zbot.D Geht ihr von deinem Bruder aus mit einem Router ins Internet? Ist die Windowsfirewall aktiviert? mfg, Kaos |
21.06.2009, 19:33 | #15 |
Gast | WORM/Zbot.D 1.Er benutzt aus privaten gründen LAN 2. Ja |