![]() |
TR/Spy.ZBot.DPE Hallo zusammen Es hat mich leider erwischt!! Hier mein Logfile: --------------------------- Code: Logfile of Trend Micro HijackThis v2.0.2 Danke für eure Hilfe... |
Hi, dich hat es wohl war ziemlich übel erwischt. Du bist mit dem Teufel (ntos.exe/Spy.ZBot) infiziert, dies lässt sich an diesem Eintrag erkennen: Zitat:
Daher wäre ein sauberes Neuaufsetzen sehr ratsam. Unter anderem solltest du folgende Schritte durchführen: - Alle Zugangsdaten und Passwörter von einem sauberen System aus ändern - Konten wie Onlinebanking, PayPal, ebay, etc. sperren lassen - Kontakt zu deiner Bank aufnehmen Noch was: Hast du eine Email geöffnet, in der ein ausführbarer Anhang (z.B. Rechnung.exe) enthalten war? mfg |
Danke für die schnelle Antwort!! Das sieht wirklich nicht gut aus. Das xls war in einem Mail enthalten. |
Kein Problem, ggf. kannst du auch ein Image von dem jetzigen System erstellen, zur Beweissicherung falls schon ungewollte Transfere stattgefunden haben. Hast du diese Mail noch? |
ja, das hab ich noch. ich habe tatsächlich eine transaktion in dieser höhe (+/- 100.-) von canada erwartet. so schnell kanns gehen. |
Infektionen dieser Art sind mitunter die unschönsten. :schmoll: Noch was: Am besten solche Mails mit angeblicher Abrechnungen, etc. nie öffnen, da sowas immer per Post kommt. ;) Könntest du diese Mail an meine Email-Adresse (siehe Profil) weiterleiten, dann kann ich dir ggf. mehr Informationen bezügl. der Infektion geben oder eine Warnung ausgeben, falls es sich um eine neue Variante handelt. Danke, mfg :daumenhoc |
servus du solltest nun das mail bekommen haben. gruss und dank |
Ok, ich danke Dir. Diese Mail ist eine alte Masche mit neuem Schädling, siehe hier => Klick Man erkennt dies, da der Schädling von rel. wenig AV-Programmen erkannt wird. |
Hallo Dark Viruz Ich denke, ich habe den PC wieder flott gekriegt. Könntest du das Logfile nochmals anschauen? Vielen Dank für deinen Einsatz... Code: Logfile of Trend Micro HijackThis v2.0.2 |
Entschuldige, dass ich mich hier mal mit reinhänge. Hallo Borner Du hast nichts losbekommen. Der ZBOT ist immer noch vorhanden. Zu erkennen an dem Eintrag F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\ntosa.exe,C:\WINDOWS\system32\ntos.exe, Es führt nichts an einem Neuaufsetzen vorbei. Du magst vielleicht momentan wieder besser arbeiten können am PC. Aber deine Tastaturanschläge und Passwörter werden immer noch weitergegeben. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 12:25 Uhr. |
Copyright ©2000-2025, Trojaner-Board