|
Log-Analyse und Auswertung: Trojanisches Pferd TR/Spy.ZBot.21.88Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
04.05.2011, 12:03 | #1 |
| Trojanisches Pferd TR/Spy.ZBot.21.88 Guten Tag miteinander Ich melde mich an euch mit einem grossen Problem. Vor kurzem habe ich mit Avira einen kompletten Scan durchgeführt und habe dabei das Trojanische Pferd TR/Spy.ZBot.21.88 entdeckt Quelle: C:\Users\Max Mustermann\AppData\Local\Microsoft\Windows Live Mail\Hotmail (da c2d\Junk-E-Mail\0BB32EA6-00000A95.eml Anschliessend habe ich dieses in Quarantäne verschoben. Da mir jedoch bewusst ist, dass sich dieser Schädling bereits enorm ausgebreitet haben muss, hoffe ich ihr könnt mir weiterhelfen. Vor kurzem erhielt ich eine Email von meinem eigenen Emailkonto mit folgender Nachricht: "Hey man change youre pass and do a virus scan QUICK. Cause you got hacked. I am helping you Good luck and change all youre passes inclusive youre crysis 2 pass" Dies beunruihgt mich schon ziemlich. Im Anhang habe ich ein mbam Log, sowie die OTL Logs (zudem noch ein hijackthis). Ich hoffe jemand kann mir weiterhelfen! Gruss |
04.05.2011, 14:22 | #2 |
/// Malware-holic | Trojanisches Pferd TR/Spy.ZBot.21.88 bitte erstelle und poste ein combofix log.
__________________Ein Leitfaden und Tutorium zur Nutzung von ComboFix
__________________ |
04.05.2011, 23:16 | #3 |
| Trojanisches Pferd TR/Spy.ZBot.21.88 Im Anhang befindet sich der Combofix Log.
__________________ |
05.05.2011, 10:21 | #4 |
/// Malware-holic | Trojanisches Pferd TR/Spy.ZBot.21.88 kannst du mal bitte Malwarebytes updaten und einen vollständigen scan ausführen, log posten.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
05.05.2011, 22:11 | #5 |
| Trojanisches Pferd TR/Spy.ZBot.21.88 Ich habe den Log von MB bereits im ersten Post angehängt (das .zip file). Die aktuellste Version habe ich, aber MB findet auch bei einem kompletten Scan nichts. Der Combofix-Log ist doch viel aussagekräftiger als ein MB-Log, oder liege ich da falsch? |
06.05.2011, 10:54 | #6 |
/// Malware-holic | Trojanisches Pferd TR/Spy.ZBot.21.88 die logs deuten zumindest im moment auf noch nichts hin. evtl. hat der angreifer die malware gelöscht, das problem ist halt, wenn wir nichts finden können, kann ich dir nicht genau sagen was hier auf dem pc los war, denn ich gehe von nem angriff aus, steam ist ja, wie in der mail beschrieben, da. dann wäre es das sicherste zu formatieren, man weis nicht, was der angreifer mit dem pc gemacht hatt. wollen wir das also lieber mit formatieren lösen und dann den pc mal vernünftig absichern? währe die sauberste lösung
__________________ --> Trojanisches Pferd TR/Spy.ZBot.21.88 |
06.05.2011, 10:55 | #7 |
/// Malware-holic | Trojanisches Pferd TR/Spy.ZBot.21.88 im quick scan prüft Malwarebytes nicht alles, deswegen wollte ich auf nummer sicher gehen
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
06.05.2011, 12:15 | #8 |
| Trojanisches Pferd TR/Spy.ZBot.21.88 Ok, habe mir schon gedacht, dass ich um eine Formatierung nicht herumkomme. Eine Frage hätte ich jedoch noch: Ich besitze eine externe Harddisk auf welcher ich einige wichtige Fotos, Videos, Dokumente etc. habe. Möglicherweise sind diese Daten ja bereits verseucht. Wenn ich nun mein System neu formatiere, wie kann ich dann sicher gehen, dass die (möglicherweise) infizierten Dateien der externen Harddisk nicht wieder auf mein System zugreifen? Reicht ein Scan mit Avira des betreffenden Datenträgers? |
06.05.2011, 14:28 | #9 |
/// Malware-holic | Trojanisches Pferd TR/Spy.ZBot.21.88 ja, der reicht. wir sichern das system, falls du magst, noch ab und dann scannen wir. weist du wie das mit dem formatieren abläuft oder benötigst du dafür ebenfalls eine anleitung?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
06.05.2011, 14:44 | #10 |
| Trojanisches Pferd TR/Spy.ZBot.21.88 Wie könnt ihr das System absichern und scannen? Für die Formatierung brauche ich keine Anleitung, dass kriege ich hin Allerdings muss ich schauen ob ich heute noch Zeit finde dafür. |
06.05.2011, 15:30 | #11 |
/// Malware-holic | Trojanisches Pferd TR/Spy.ZBot.21.88 nein das system sicherst du ab und ich gebe dir die anleitung, deswegen sagte ich "wir". lass uns eins nach dem andern machen, wenn du formatiert hast gehts weiter. ich möchte das gern in reihenfolge abarbeiten falls sich fragen ergeben
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Trojanisches Pferd TR/Spy.ZBot.21.88 |
appdata, avira, email, folge, guten, hijack, hijackthis, hotmail, live, log, mail, mbam, mbam log, microsoft, pferd, problem, quarantäne, scan, schädling, tr/spy.zbot.21.88, trojanische, trojanische pferd, trojanisches pferd, virus, windows, windows live, windows live mail |