![]() |
|
Plagegeister aller Art und deren Bekämpfung: TR/PSW.Zbot.132096.Y.12 und Java/Agent.542Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() TR/PSW.Zbot.132096.Y.12 und Java/Agent.542 Hallo liebes Team, Ich habe mir vorgestern die beiden Trojaner aus dem Titel eingefangen. Passende Threads zu diesem Thema habe ich mir durchgelesen und soweit wie möglich auf meinen Fall übertragen. Die Gefahren habe ich mit AntiVir und MicrosoftSercurityEssentials (MSE) sofort entdeckt und soweit wie möglich behoben. Ich habe mir den Ärger wohl über eine Webseite eingefangen. ![]() Ich habe bereits CCleaner angewendet und das Ganze zusätzlich noch einmal mit Malwarebytes überprüft ("schnell" und "vollständig") - Letzteres ohne Befund. Ein erster Durchlauf der Rootkit-Suche heute mit AntiVir lieferte: Die Datei 'C:\ProgramData\Microsoft\Microsoft Antimalware\LocalCopy\{16172996-F8FC-03CF-699F-287FEE98A7BB}-0.01662799888908917.exe' enthielt einen Virus oder unerwünschtes Programm 'TR/PSW.Zbot.132096.Y.12' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a974184.qua' verschoben! Dies erscheint mir aber lediglich ein Überbleibsel von MSE zu sein?! Trotzdem habe ich AntiVir das Problem beheben lassen. Ein aktueller Rootkit-Suchdurchlauf liefert nun nichts mehr. Meine Frage: Ist mein System jetzt sauber? Insbesondere habe ich von Backdoors gelesen, die von diesen Trojanern eingerichtet worden sein könnten. Auch hatte ich heute bei einigen Neustarts von Win 7 (64 bit) den Effekt, dass beim Herunterfahren ganz kurz zu sehen war, dass trotz geschlossener Programme offenbar noch eine Anwendung lief, die beim Herunterfahren automatisch geschlossen wurde. Das OSL-Logfile (ich kann nur eines Endecken) habe ich in der Anlage beigefügt. Herzlichen Dank im Voraus! CaptainMu |
Themen zu TR/PSW.Zbot.132096.Y.12 und Java/Agent.542 |
anlage, antimalware, antivir, anwendung, automatisch, ccleaner, datei, entdeck, entdeckt, frage, herunterfahren, malwarebytes, namen, nichts, problem, programdata, programm, programme, schnell, system, thema, tr/psw.zbot., trojaner, trojanern, unerwünschtes programm, virus, webseite, win |