Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Trojanisches Pferd TR/Spy.ZBot.21.88 (https://www.trojaner-board.de/98675-trojanisches-pferd-tr-spy-zbot-21-88-a.html)

enyce12 04.05.2011 12:03

Trojanisches Pferd TR/Spy.ZBot.21.88
 
Guten Tag miteinander

Ich melde mich an euch mit einem grossen Problem. Vor kurzem habe ich mit Avira einen kompletten Scan durchgeführt und habe dabei das Trojanische Pferd TR/Spy.ZBot.21.88 entdeckt

Quelle:
C:\Users\Max Mustermann\AppData\Local\Microsoft\Windows Live Mail\Hotmail (da c2d\Junk-E-Mail\0BB32EA6-00000A95.eml

Anschliessend habe ich dieses in Quarantäne verschoben. Da mir jedoch bewusst ist, dass sich dieser Schädling bereits enorm ausgebreitet haben muss, hoffe ich ihr könnt mir weiterhelfen.
Vor kurzem erhielt ich eine Email von meinem eigenen Emailkonto mit folgender Nachricht:

"Hey man change youre pass and do a virus scan QUICK. Cause you got hacked. I am helping you :D
Good luck and change all youre passes inclusive youre crysis 2 pass"

Dies beunruihgt mich schon ziemlich.
Im Anhang habe ich ein mbam Log, sowie die OTL Logs (zudem noch ein hijackthis).

Ich hoffe jemand kann mir weiterhelfen!

Gruss

markusg 04.05.2011 14:22

bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix

enyce12 04.05.2011 23:16

Im Anhang befindet sich der Combofix Log.

markusg 05.05.2011 10:21

kannst du mal bitte malwarebytes updaten und einen vollständigen scan ausführen, log posten.

enyce12 05.05.2011 22:11

Ich habe den Log von MB bereits im ersten Post angehängt (das .zip file).
Die aktuellste Version habe ich, aber MB findet auch bei einem kompletten Scan nichts.
Der Combofix-Log ist doch viel aussagekräftiger als ein MB-Log, oder liege ich da falsch?

markusg 06.05.2011 10:54

die logs deuten zumindest im moment auf noch nichts hin.
evtl. hat der angreifer die malware gelöscht, das problem ist halt, wenn wir nichts finden können, kann ich dir nicht genau sagen was hier auf dem pc los war, denn ich gehe von nem angriff aus, steam ist ja, wie in der mail beschrieben, da.
dann wäre es das sicherste zu formatieren, man weis nicht, was der angreifer mit dem pc gemacht hatt.
wollen wir das also lieber mit formatieren lösen und dann den pc mal vernünftig absichern?
währe die sauberste lösung

markusg 06.05.2011 10:55

im quick scan prüft malwarebytes nicht alles, deswegen wollte ich auf nummer sicher gehen

enyce12 06.05.2011 12:15

Ok, habe mir schon gedacht, dass ich um eine Formatierung nicht herumkomme.
Eine Frage hätte ich jedoch noch:
Ich besitze eine externe Harddisk auf welcher ich einige wichtige Fotos, Videos, Dokumente etc. habe. Möglicherweise sind diese Daten ja bereits verseucht.
Wenn ich nun mein System neu formatiere, wie kann ich dann sicher gehen, dass die (möglicherweise) infizierten Dateien der externen Harddisk nicht wieder auf mein System zugreifen?
Reicht ein Scan mit Avira des betreffenden Datenträgers?

markusg 06.05.2011 14:28

ja, der reicht.
wir sichern das system, falls du magst, noch ab und dann scannen wir.
weist du wie das mit dem formatieren abläuft oder benötigst du dafür ebenfalls eine anleitung?

enyce12 06.05.2011 14:44

Wie könnt ihr das System absichern und scannen?

Für die Formatierung brauche ich keine Anleitung, dass kriege ich hin :)
Allerdings muss ich schauen ob ich heute noch Zeit finde dafür.

markusg 06.05.2011 15:30

nein das system sicherst du ab und ich gebe dir die anleitung, deswegen sagte ich "wir".
lass uns eins nach dem andern machen, wenn du formatiert hast gehts weiter.
ich möchte das gern in reihenfolge abarbeiten falls sich fragen ergeben


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:40 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131