Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Computerverhalten; verdacht auf ZBot (Logs anbei) (https://www.trojaner-board.de/126337-computerverhalten-verdacht-zbot-logs-anbei.html)

Softwehr 31.10.2012 12:18

Computerverhalten; verdacht auf ZBot (Logs anbei)
 
Liste der Anhänge anzeigen (Anzahl: 1)
Hallo werte TB-Mitglieder.

Ich halts kurz.
Meine Symptome:
1) Bisher schon 2 Meldungen von meinem MSE des Schädlings ZBot im
%appdata% roaming-Ordner.
2) Einmaliges redirect auf dubiose Internetseite.

Die OTL Logfiles liegen bei.

Wer hilft mir beim ausmerzen? :kloppen:

Softwehr

Ps.: Kein GMER, da ich mit einem Notebook (Toshiba) Win 7 Home Premium, 64 Bit arbeite.

markusg 31.10.2012 13:23

hi
mse öffnen, die meldungen raus suchen, und komplett posten mit pfadangabe, danke

Softwehr 31.10.2012 16:57

Erkanntes Element: PWS:Win32/Zbot

31.10.2012 11:55

Kategorie: Kennwortstehlprogramm

Beschreibung: Dieses Programm ist gefährlich. Es zeichnet Benutzerkennwörter auf.

Empfohlene Aktion: Entfernen Sie diese Software unverzüglich.

Elemente:
file:C:\Users\Gnom\AppData\Roaming\Niyc\tuhyi.exe

Ausgeführte Aktion: Unter Quarantäne

--Anderer Schädling---
PWS:Win32/Zbot.gen!AJ
Datum: 29.10.2012 20:04

Kategorie: Kennwortstehlprogramm

Beschreibung: Dieses Programm ist gefährlich. Es zeichnet Benutzerkennwörter auf.

Empfohlene Aktion: Entfernen Sie diese Software unverzüglich.

Elemente:
process:pid:3508

Ausgeführte Aktion: Unter Quarantäne

Das wars soweit. Hoffe das reicht.

markusg 31.10.2012 17:00

nutzt du den pc für onlinebanking, zum einkaufen, für sonstige zahlungsabwicklungen oder ählnich wichtiges, wie berufliches?

Softwehr 31.10.2012 17:05

Nichts dergleichen. Genau wegen diesen Sachen mache ich kein Onlinebanking.

markusg 02.11.2012 17:39

naja, wenn man den pc richtig absichert passiert nichts.
wir machen ihn einmal neu und sichern ihn ab.
1. Datenrettung:2. Formatieren, Windows neu instalieren:3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html
ich werde außerdem noch weitere punkte dazu posten.
4. alle Passwörter ändern!
5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen.
6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.

Softwehr 03.11.2012 10:52

Hi, ich melde mich mit relevanten Infos zurück wenn ich zuhause bin und den Kram erledigt habe, ich bin derzeit weg. Ich komme erst am 8ten Nov wieder nach Hause. Bis dahin,

markusg 05.11.2012 20:03

ok bis dahin

Softwehr 08.11.2012 22:45

Hier bin ich wieder und bevor ich hier alles mit ner recovery-CD plattmache habe ich eine frage: wie steht es mit dem backup vorher. Ich darf/sollte bestimmte Dateien nicht kopieren, richtig?
Nun könnte ich mir eine Menge Arbeit ersparen indem ich ein Spielverzeichnis auf einen Stick kopieren würde und später wieder rüberziehen würde, anstatt es neu von battle.net runterzuladen. Kann ich das unbedenklich machen?

markusg 08.11.2012 22:48

nein, eig soll man keine exe dateien bzw ausführbaren dateien sichern.
außerdem wird dir das verzeichniss nichts bringen, da benötigst du den installer.

Softwehr 08.11.2012 23:33

Zitat:

Zitat von markusg (Beitrag 953039)
nein, eig soll man keine exe dateien bzw ausführbaren dateien sichern.

Und uneigentlich? :zunge:
Nicht bei dieser Installation, da kann man Stumpf verschieben ohne installer und ohne an der registry rumzuschrauben.

markusg 09.11.2012 15:59

keine exe dateien und sonstige ausführbaren dateien

Softwehr 28.11.2012 11:14

Sorry für die lange Pause.
Ich habe jetzt den Rechner auf Betriebszustand zurückgesetzt, per RecDisk.
Er hat das OS neu aufgesetzt und ich habe auch schon einige Maßnahmen zur Absicherung bzw. Entrümpelung (Abertausende nerviger Programme die vorinstalliert waren) ergriffen.

Nun hab ich vorerst noch folgende Frage:
Wie es aussieht hat er die alte Partitur D:\ mit den Recoverydateien beibehalten. Auf der Partitur sind noch ein paar Spiele sowie Musik und Bilddateien vom alten System. Die habe ich bisher noch nicht angerührt/ausgeführt! Ich denke mal ich soll sie löschen? Und aus sicherer Quelle neu beziehen?

markusg 29.11.2012 16:25

Hi, lösche auf d: alles außer die Recovery.

Softwehr 29.11.2012 18:19

Alle alten Dateien (bis auf die Recovery) wurden gelöscht. Allerdings Habe ich mittlerweile (nach dem Neuaufsetzen) wieder 2 Sachen auf D installiert, die ich nicht gelöscht habe.


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:18 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19