Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojaner TR/Spy.ZBot.asur in FXYCNO.dll

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 14.04.2011, 15:26   #46
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner TR/Spy.ZBot.asur in FXYCNO.dll - Standard

Trojaner TR/Spy.ZBot.asur in FXYCNO.dll



Hmm...
IE9-Deinstallation geht auch nicht mehr? Welche Fehlermeldung genau kam da?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 14.04.2011, 15:49   #47
larue
 
Trojaner TR/Spy.ZBot.asur in FXYCNO.dll - Standard

Trojaner TR/Spy.ZBot.asur in FXYCNO.dll



Sieht so aus:

(s. Anhang)

Hilft auch nicht wirklich weiter, oder?
Angehängte Grafiken
Dateityp: png Fehlermeldung.png (37,7 KB, 144x aufgerufen)
__________________


Alt 14.04.2011, 17:34   #48
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner TR/Spy.ZBot.asur in FXYCNO.dll - Standard

Trojaner TR/Spy.ZBot.asur in FXYCNO.dll



Mir gehen die Ideen aus. Was passiert mit dem IE im abgesicherten Modus mit Netzwerktreibern?
__________________
__________________

Alt 14.04.2011, 17:51   #49
larue
 
Trojaner TR/Spy.ZBot.asur in FXYCNO.dll - Standard

Trojaner TR/Spy.ZBot.asur in FXYCNO.dll



Wie komme ich denn dahin?
Mit F8 während Neustart kann ich immer nur das Boot Device auswählen, aber keine Modi...

Alt 14.04.2011, 18:03   #50
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner TR/Spy.ZBot.asur in FXYCNO.dll - Standard

Trojaner TR/Spy.ZBot.asur in FXYCNO.dll



http://www.trojaner-board.de/63335-w...s-starten.html

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 15.04.2011, 10:32   #51
larue
 
Trojaner TR/Spy.ZBot.asur in FXYCNO.dll - Standard

Trojaner TR/Spy.ZBot.asur in FXYCNO.dll



Hallo Arne,
bin mittlerweile echt am Verzweifeln...
Ich komme beim besten Willen nicht in die erweiterten Startoptionen.
F8 einmal gedrückt, zigmal gedrückt, gedrücktgehalten - bestimmt 30 Versuche, aber immer nur "select boot device".
In dr Anleitung steht was von "(Es hat sich als praktikabel erwiesen, während des Bootvorgangs die F8-Taste einfach wiederholt zu drücken, wobei einige BIOS dann zunächst ein Auswahlmenü des Bootmediums präsentieren), macht es vielleicht Sinn, das BIOS zu updaten oder so?

Alt 15.04.2011, 10:44   #52
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner TR/Spy.ZBot.asur in FXYCNO.dll - Standard

Trojaner TR/Spy.ZBot.asur in FXYCNO.dll



Zitat:
aber immer nur "select boot device".
F8 hat dein BIOS um das Bootdevice auszuwählen. Ist etwas unglücklich. Wenn die wieder im Bootdevicemenü bist, wähle die Festplatte aus, damit Windows booten kann. Unmittelbar direkt danach nochmal F8 drücken!!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 15.04.2011, 12:03   #53
larue
 
Trojaner TR/Spy.ZBot.asur in FXYCNO.dll - Unglücklich

Trojaner TR/Spy.ZBot.asur in FXYCNO.dll



Das war der entscheidende Tipp für die erw. Startoptionen! thanxs.

Zitat:
Zitat von cosinus Beitrag anzeigen
Mir gehen die Ideen aus. Was passiert mit dem IE im abgesicherten Modus mit Netzwerktreibern?
Genau das gleiche: IE wird unvollständig angezeigt, einige Schaltflächen funktionieren nicht, kein Hauptmenu.

Könnte man IE8 "drüberinstallieren?"

Gruß,
larue

Alt 15.04.2011, 12:51   #54
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner TR/Spy.ZBot.asur in FXYCNO.dll - Standard

Trojaner TR/Spy.ZBot.asur in FXYCNO.dll



Probier erstmal den IE9 im abgesicherten Modus zu deinstallieren.
Falls das alles nicht hilft probier diesen Befehl über Start ausführen:

sfc /scannow
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 15.04.2011, 13:56   #55
larue
 
Trojaner TR/Spy.ZBot.asur in FXYCNO.dll - Standard

Trojaner TR/Spy.ZBot.asur in FXYCNO.dll



Hallo Arne,

hab ich ausgeführt, Fenster wurde nach Scan sofort geschlossen.
IE9 läuft noch immer nicht, beim Schliessen kam die Fehlermeldung "konnt nicht geschlossen werden" mit diesen Details:

Problemsignatur:
Problemereignisname: BEX
Anwendungsname: iexplore.exe
Anwendungsversion: 8.0.7600.16722
Anwendungszeitstempel: 4d0c2f29
Fehlermodulname: StackHash_0a9e
Fehlermodulversion: 0.0.0.0
Fehlermodulzeitstempel: 00000000
Ausnahmeoffset: 0086108b
Ausnahmecode: c0000005
Ausnahmedaten: 00000008
Betriebsystemversion: 6.1.7601.2.1.0.256.48
Gebietsschema-ID: 1031
Zusatzinformation 1: 0a9e
Zusatzinformation 2: 0a9e372d3b4ad19135b953a78882e789
Zusatzinformation 3: 0a9e
Zusatzinformation 4: 0a9e372d3b4ad19135b953a78882e789

Hilft´s??

Gruß,
larue

Alt 15.04.2011, 13:58   #56
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner TR/Spy.ZBot.asur in FXYCNO.dll - Standard

Trojaner TR/Spy.ZBot.asur in FXYCNO.dll



sfc /scannow ging nicht??
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 15.04.2011, 14:02   #57
larue
 
Trojaner TR/Spy.ZBot.asur in FXYCNO.dll - Standard

Trojaner TR/Spy.ZBot.asur in FXYCNO.dll



Doch, lief durch. Wie sollte denn das Ergebnis aussehen? Wie gesagt, das Fenster wurde nach 100% automatisch geschlossen.

Alt 15.04.2011, 14:13   #58
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner TR/Spy.ZBot.asur in FXYCNO.dll - Standard

Trojaner TR/Spy.ZBot.asur in FXYCNO.dll



Mögliche Lösung (englisch!) werden hier auch geschildert => Internet Explorer 8...Constantly stops Responding - Windows 7 Forums
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 15.04.2011, 15:33   #59
larue
 
Trojaner TR/Spy.ZBot.asur in FXYCNO.dll - Unglücklich

Trojaner TR/Spy.ZBot.asur in FXYCNO.dll



Hmmm,

in dem beschriebenen Ordner der Registry Edit stand nur eine Datei drin...

Der zweite Tipp verdammt uns zu warten, bis Microsoft sich des Problems annimmt...

Das Fenster von Scannow unmittelbar bevor es sich schließt, findest du im Anhang.

IE9 lässt sich in Systemsteuerung-->Programme-->Windowsfunktionen deaktivieren auch NICHT deaktivieren.

Gibt es denn keinen Weg?
Muss ich nun Windows 7 neu aufsetzen (und geht das, ohne dass man alle Programme, Daten usw. wiederherstellen muss)?
Angehängte Grafiken
Dateityp: png scannow.png (46,8 KB, 103x aufgerufen)

Alt 15.04.2011, 17:53   #60
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner TR/Spy.ZBot.asur in FXYCNO.dll - Standard

Trojaner TR/Spy.ZBot.asur in FXYCNO.dll



Zitat:
Muss ich nun Windows 7 neu aufsetzen (und geht das, ohne dass man alle Programme, Daten usw. wiederherstellen muss)
Nein das geht nicht. Dann wäre es kein neu aufsetzen
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Trojaner TR/Spy.ZBot.asur in FXYCNO.dll
adobe, alternate, antivir, avgntflt.sys, canon, checkpoint, conduit, desktop, dllhost.exe, document, excel.exe, fehlermeldung, festplatte, firefox, fritz!, google, hängen, infizierte, infizierte datei, install.exe, intranet, jar_cache, langs, location, microsoft office word, msvcr80.dll, neustart, nicht gefunden, nicht mehr öffnen, nt.dll, nvlddmkm.sys, oldtimer, otl.exe, pc-sicherheit, plug-in, problem, programm, prozesse, recover, registry, rundll, saver, searchplugins, security scan, services.exe, shell32.dll, software, sptd.sys, start menu, starten, studio, svchost.exe, taskhost.exe, temp, trojan, trojan.agent.u, trojaner, verweise, virus, virus gefunden, visual studio, warnung, webcheck, windows




Ähnliche Themen: Trojaner TR/Spy.ZBot.asur in FXYCNO.dll


  1. Trojaner ZBot
    Log-Analyse und Auswertung - 20.03.2014 (10)
  2. Nach PWS:WIN32/Zbot.gen!Am jetzt PWS:WIN32/Zbot.AJB - wie werde ich diesen los
    Log-Analyse und Auswertung - 16.08.2013 (10)
  3. Trojan.zbot.FV und Spyware.zbot.-ED auf Netbook Asus Eee PC /Win7
    Plagegeister aller Art und deren Bekämpfung - 21.07.2013 (23)
  4. Trojaner eingefangen? TR/Spy.zbot.alw
    Log-Analyse und Auswertung - 24.06.2013 (27)
  5. Sparkassen Onlin Banking Virus (Zbot.HEEP, Agent.MIXC, Zbot, Agent.ED)
    Plagegeister aller Art und deren Bekämpfung - 18.05.2013 (21)
  6. PWS:Win32/Zbot.gen!AJ Trojaner?
    Log-Analyse und Auswertung - 17.05.2013 (9)
  7. GVU Trojaner und Win32/Spy.Zbot.AAO
    Plagegeister aller Art und deren Bekämpfung - 02.05.2013 (1)
  8. Zeus/ZBot TRojaner
    Log-Analyse und Auswertung - 20.02.2013 (12)
  9. Trojaner ZeuS/ZBot Telekom Brief
    Plagegeister aller Art und deren Bekämpfung - 15.12.2012 (20)
  10. Trojaner TR/PSW.Zbot.AJ.368
    Plagegeister aller Art und deren Bekämpfung - 21.11.2012 (12)
  11. Trojaner ZeuS/ZBot
    Log-Analyse und Auswertung - 11.10.2012 (1)
  12. Win32/Spy.Zbot.AAO Trojaner
    Log-Analyse und Auswertung - 01.09.2012 (1)
  13. 2 Trojaner TR/PSW.zbot.137 + TR/Dipla.hcv u.a. - Was tun?
    Plagegeister aller Art und deren Bekämpfung - 22.02.2011 (10)
  14. Trojaner TR/Spy.ZBot.agaa
    Plagegeister aller Art und deren Bekämpfung - 25.03.2010 (27)
  15. 3 tw. unbekannte Trojaner TR/Spy.ZBot.hkp.2, TR/Dropper.Gen und TR/Spy.ZBot.hss
    Plagegeister aller Art und deren Bekämpfung - 25.01.2009 (0)
  16. Trojaner TR/Spy.ZBot.R
    Log-Analyse und Auswertung - 01.11.2007 (4)
  17. Probleme mit Trojaner Spy.ZBot.R
    Plagegeister aller Art und deren Bekämpfung - 05.10.2007 (1)

Zum Thema Trojaner TR/Spy.ZBot.asur in FXYCNO.dll - Hmm... IE9-Deinstallation geht auch nicht mehr? Welche Fehlermeldung genau kam da? - Trojaner TR/Spy.ZBot.asur in FXYCNO.dll...
Archiv
Du betrachtest: Trojaner TR/Spy.ZBot.asur in FXYCNO.dll auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.