![]() |
Bundespolizei / Spyware.Zeus Hallo, ich bin verunsichert bzgl. der im Betreff genannten Sachen. Vielleicht kann mir jemand einen Rat, bzw. Hilfe geben? Beim surfen im Internet ging plötzlich eine Seite auf, dass mein Computer gesperrt sei (ich glaube irgendwas mit Bundespolizei stand darauf). Daraufhin habe ich den PC einfach ausgeschaltet. Anschließend ist er ohne Probleme gestartet. Avira Free Antivirus fand 66 unerwünschte Objekte (im Netz wird gesagt, dass liege an einem Windowsupdate). Eine Prüfung der Festplatte mit Malwarebyts brachte folgendes Ergebnis: Infizierte Dateien: 2 C:\Users\...\AppData\Local\Temp\434308kas66797.exe (Spyware.Zeus) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\...\AppData\Roaming\msconfig.dat (Spyware.Zeus) -> Erfolgreich gelöscht und in Quarantäne gestellt. Diese Dateien habe ich gelöscht. Mein Rechner läuft ohne Probleme. Eine erneute Prüfung mit Avira, Malewarebyts und avast brachte keine Ergebnisse. Nun zu meinen eigentlichen Fragen: 1. Bedeutet das, dass mein Rechner sauber ist und gefahrlos genutzt werden kann? 2. Irgendwo im Netz habe ich gelesen, das Zeus Passwörter für Internetbanking und E-Mail ausspäht. Muss ich nun meine Passwörter für Internetbanking, E-Mail usw. ändern? 3. Besteht noch eine aktuelle Gefahr für den Rechner bzw. für das Internetbanking? Ich würde mich sehr freuen, wenn mir jemand die Fragen beantworten könnte. Bereits im Voraus vielen Dank. Gruß pesi |
hi poste das malwarebytes log vollständig. außerdem: für eine weitere analyse benötige ich mal folgendes. c:\Users\name\AppData\LocalLow\Sun\Java\Deployment\cache dort rechtsklick auf den ordner cache, diesen mit winrar oder einem anderen programm packen, und im upload channel hochladen bitte Trojaner-Board Upload Channel |
Hallo markusg, hier ist der log von malewarebyts: Malwarebytes Anti-Malware 1.62.0.1300 www.malwarebytes.org Datenbank Version: v2012.07.27.08 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 8.0.7601.17514 HSp :: HSP-PC [Administrator] 27.07.2012 20:11:54 mbam-log-2012-07-27 (20-11-54).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|E:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 565837 Laufzeit: 3 Stunde(n), 24 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\Users\HSp\AppData\Local\Temp\434308kas66797.exe (Spyware.Zeus) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\HSp\AppData\Roaming\msconfig.dat (Spyware.Zeus) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Oder wird ein aktueller log (ohne die Infizierten Dateien benötigt)? Den Ordner habe ich hochgeladen. Ich habe aber keine Ahnung, wo der jetzt ist und wie man ihn findet. Gruß pesi |
danke, passt so! Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
|
Hallo markusg, vielen dank für deine Mühe. Hier ist die ComboFixdatei: Combofix Logfile: Code: ComboFix 12-07-30.01 - HSp 31.07.2012 0:16.1.4 - x64 Gruß pesi |
hi lade den CCleaner standard: CCleaner Download - CCleaner 3.21.1767 falls der CCleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten. |
Hey markusg, hier ist die Liste: 7-Zip 9.20 (x64 edition) Igor Pavlov 04.01.2011 4,53MB 9.20.00.0 notwendig Adobe AIR Adobe Systems Incorporated 03.06.2012 3.2.0.2070 unbekannt Adobe Flash Player 10 ActiveX Adobe Systems Incorporated 27.03.2010 10.0.32.18 unbekannt Adobe Flash Player 11 Plugin 64-bit Adobe Systems Incorporated 03.04.2012 6,00MB 11.2.202.228 Adobe Photoshop Elements 7.0 Adobe Systems Incorporated 27.03.2010 7.0.1 notwendig Adobe Reader 9.4.1 MUI Adobe Systems Incorporated 16.01.2011 653MB 9.4.1 notwendig Amazon MP3-Downloader 1.0.9 25.10.2011 notwendig Apple Application Support Apple Inc. 09.02.2012 61,2MB 2.1.6 unbekannt Apple Mobile Device Support Apple Inc. 09.02.2012 24,4MB 4.0.0.97 unbekannt Apple Software Update Apple Inc. 09.02.2012 2,38MB 2.1.3.127 unbekannt ATI Catalyst Install Manager ATI Technologies, Inc. 27.03.2010 22,1MB 3.0.754.0 notwendig avast! Free Antivirus AVAST Software 29.07.2012 7.0.1456.0 unnötig Avira Free Antivirus Avira 20.10.2011 104MB 12.0.0.855 notwendig Bonjour Apple Inc. 09.02.2012 2,00MB 3.0.0.10 unbekannt Canon Easy-PhotoPrint EX 11.07.2011 unbekannt Canon IJ Network Scan Utility 11.07.2011 unbekannt Canon IJ Network Tool 11.07.2011 unbekannt Canon MG5200 series Benutzerregistrierung 11.07.2011 unbekannt Canon MG5200 series MP Drivers 11.07.2011 unbekannt Canon MP Navigator EX 4.0 11.07.2011 unbekannt Canon My Printer 11.07.2011 unbekannt Canon Solution Menu EX 11.07.2011 unbekannt CCleaner Piriform 24.07.2012 3.21 notwendig CD-LabelPrint 11.07.2011 unbekannt CyberLink PowerDVD 8 CyberLink Corp. 27.03.2010 153MB 8.0.3520.50 notwendig DVD Shrink 3.2 DVD Shrink 26.01.2011 notwendig EASEUS Partition Master 6.5.2 Home Edition EASEUS 25.12.2010 38,5MB notwendig FastPictureViewer WIC Codec Pack 1.70 Axel Rietschin Software Developments 10.03.2011 8,12MB 1.70.0.0 unbekannt FileZilla Client 3.3.5.1 13.03.2011 3.3.5.1 notwendig Identity Card Packard Bell 27.03.2010 1.00.3003 unbekannt Intel(R) Management Engine Components Intel Corporation 28.03.2010 6.0.0.1179 unbekannt Intel(R) Turbo Boost Technology Driver Intel Corporation 28.03.2010 01.00.00.1030 unbekannt Intel® Matrix Storage Manager Intel Corporation 27.03.2010 unbekannt iTunes Apple Inc. 09.02.2012 170MB 10.5.3.3 notwendig Java(TM) 6 Update 31 Oracle 15.03.2012 95,1MB 6.0.310 notwendig JDownloader AppWork UG (haftungsbeschränkt) 24.01.2011 notwendig Malwarebytes Anti-Malware Version 1.62.0.1300 Malwarebytes Corporation 27.07.2012 18,7MB 1.62.0.1300 notwendig Microsoft .NET Framework 4 Client Profile Microsoft Corporation 05.06.2011 38,8MB 4.0.30320 unbekannt Microsoft .NET Framework 4 Client Profile DEU Language Pack Microsoft Corporation 05.06.2011 2,93MB 4.0.30320 unbekannt Microsoft Office FrontPage 2003 Microsoft Corporation 22.07.2012 474MB 11.0.8173.0 notwendig Microsoft Office Home and Student 2010 Microsoft Corporation 18.05.2012 14.0.6029.1000 notwendig Microsoft Outlook 2010 Microsoft Corporation 18.05.2012 14.0.6029.1000 unnötig Microsoft Silverlight Microsoft Corporation 18.05.2012 134MB 4.1.10329.0 unbekannt Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 27.03.2010 1,72MB 3.1.0000 unbekannt Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 22.06.2011 300KB 8.0.61001 unbekannt Microsoft Visual C++ 2005 Redistributable (x64) Microsoft Corporation 13.04.2012 572KB 8.0.61000 unbekannt Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 Microsoft Corporation 08.06.2011 1,42MB 9.0.21022 unbekannt Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 19.05.2011 588KB 9.0.30729.4148 unbekannt Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 22.06.2011 600KB 9.0.30729.6161 unbekannt Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 10.11.2011 16,5MB 10.0.40219 unbekannt MozBackup 1.4.10 Pavel Cvrcek 02.01.2011 notwendig Mozilla Firefox 13.0.1 (x86 de) Mozilla 08.07.2012 37,4MB 13.0.1 notwendig Mozilla Maintenance Service Mozilla 08.07.2012 309KB 13.0.1 unbekannt Mozilla Thunderbird 13.0.1 (x86 de) Mozilla 08.07.2012 40,5MB 13.0.1 notwendig Mp3tag v2.49a Florian Heidenreich 19.11.2011 v2.49a notwendig MSXML 4.0 SP2 (KB954430) Microsoft Corporation 22.06.2010 1,27MB 4.20.9870.0 unbekannt MSXML 4.0 SP2 (KB973688) Microsoft Corporation 22.06.2010 1,33MB 4.20.9876.0 unbekannt Nero 9 Essentials Nero AG 05.11.2009 notwendig Nikon Message Center Nikon 26.12.2010 204KB 0.92.000 unnötig Nikon Transfer Nikon 26.12.2010 47,4MB 1.1.1 notwendig Packard Bell InfoCentre Packard Bell 27.03.2010 3.02.3000 unbekannt Packard Bell Power Management Packard Bell 27.03.2010 4.05.3006 unbekannt Packard Bell Recovery Management Packard Bell 27.03.2010 4.05.3007 unbekannt Packard Bell Registration Packard Bell 27.03.2010 1.02.3006 unbekannt Packard Bell ScreenSaver Packard Bell Incorporated 27.03.2010 1.4.0730 unbekannt Packard Bell Updater Packard Bell 05.11.2009 1.01.3017 unbekannt Picture Control Utility Nikon 26.12.2010 18,6MB 1.1.2 notwendig Poladroid Poladroid.net 16.03.2012 16,6MB 0.9.6.0 unnötig QuickTime Apple Inc. 27.12.2010 73,7MB 7.69.80.9 notwendig Realtek High Definition Audio Driver Realtek Semiconductor Corp. 05.11.2009 6.0.1.5963 unbekannt Realtek USB 2.0 Card Reader Realtek Semiconductor Corp. 05.11.2009 6.1.7600.30104 unbekannt Saal Design Software SSW Software GmbH 23.11.2011 2.9.2 notwendig Samsung Kies Samsung Electronics Co., Ltd. 11.01.2011 168MB 2.0.0.11011_16 unnötig SAMSUNG PC Share Manager SAMSUNG 10.03.2011 22,1MB 4.0 unbekannt SAMSUNG USB Driver for Mobile Phones SAMSUNG Electronics Co., Ltd. 14.04.2012 42,9MB 1.5.4.0 unbekannt Skype™ 5.1 Skype Technologies S.A. 31.01.2011 16,3MB 5.1.104 notwendig Synaptics Pointing Device Driver Synaptics Incorporated 27.03.2010 14.0.12.0 unbekannt UBitMenuDE UBit Schweiz AG 10.07.2011 01.04 unbekannt Untis 2013 Gruber&Petters 26.07.2012 2013 notwendig Video Web Camera SuYin 27.03.2010 0.5.11.1 unbekannt ViewNX Nikon 26.12.2010 27,5MB 1.1.1 unnötig VLC media player 1.1.7 VideoLAN 28.02.2011 1.1.7 notwendig Welcome Center Packard Bell 27.03.2010 1.00.3009 unbekannt Windows Live Anmelde-Assistent Microsoft Corporation 27.03.2010 1,93MB 5.000.818.5 unbekannt Windows Live Essentials Microsoft Corporation 27.03.2010 14.0.8089.0726 unbekannt Windows Live Sync Microsoft Corporation 27.03.2010 2,79MB 14.0.8089.726 unbekannt Windows Live-Uploadtool Microsoft Corporation 27.03.2010 224KB 14.0.8014.1029 unbekannt WISO Steuer-Sparbuch 2011 Buhl Data Service GmbH 19.05.2011 18.00.6928 notwendig WISO Steuer-Sparbuch 2012 Buhl Data Service GmbH 08.04.2012 19.00.7303 notwendig ZoneAlarm Check Point, Inc 10.07.2011 9.2.105.000 notwendig Überwachungstool für die Intel® Turbo-Boost-Technik Intel 27.03.2010 1,13MB 1.0.186.6 unbekannt Bei manchen Programmen, wie z.B. die Druckerprogramme, weiß ich nicht ob diese notwendig sind. Gruß pesi Hallo markusg, da ich morgen in Urlaub fahre, schreckliche Dinge über Zeus gelesen habe und heute nochmal onlinbanking machen musste, habe ich Windows neu aufgesetzt. Dabei wurde alle Daten von der Partition C: gelöscht. Ich hoffe auch alle Viren/Spyware-Reste. Die Partition E: auf der meine Daten liegen (z.B. Bilder) habe ich nicht formatiert. ich hoffe dennoch, dass alles in Ordnung ist. Oder muss ich E: auch formatieren? Dann müsste ich aber auch die externe Festplatte formatieren - und dann wären ja alle Daten weg... Bei dir bedanke ich mich ganz, ganz herzlich für deine tolle Unterstützung. Das war wirklich toll. Vielen Dank! Gruß pesi Hallo markusg, da ich morgen in Urlaub fahre, schreckliche Dinge über Zeus gelesen habe und heute nochmal onlinbanking machen musste, habe ich Windows neu aufgesetzt. Dabei wurde alle Daten von der Partition C: gelöscht. Ich hoffe auch alle Viren/Spyware-Reste. Die Partition E: auf der meine Daten liegen (z.B. Bilder) habe ich nicht formatiert. ich hoffe dennoch, dass alles in Ordnung ist. Oder muss ich E: auch formatieren? Dann müsste ich aber auch die externe Festplatte formatieren - und dann wären ja alle Daten weg... Bei dir bedanke ich mich ganz, ganz herzlich für deine tolle Unterstützung. Das war wirklich toll. Vielen Dank! Gruß pesi |
Alle Zeitangaben in WEZ +1. Es ist jetzt 13:25 Uhr. |
Copyright ©2000-2025, Trojaner-Board