![]() |
ZeuS/Zbot-Befall laut Telekom Guten Tag zusammen, auch ich gehöre zu den Glücklichen, die von der Telekom ein Schreiben erhielten, dass man bei einem den o. g. Trojaner gefunden hätte. Da jeder Fall für sich sicherlich seperat behandelt werden sollte, habe ich hier einfach mal einen neuen Thread eröffnet und hoffe, dass ihr mir helfen könnt. Vor wenigen Tagen habe ich die Festplatte komplett formatiert, da ich das so oder so vorhatte. Gruß, djtose1983 |
:hallo: Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Verstehe ich dich richtig? Du hast eine Mitteilung von der Telekom bekommen und hast anschließend den Rechner formatiert? Wenn dem so ist, sollte dein Rechner doch sauber sein, oder? Zbot überlebt nämlich eine Formatierung nicht. :) Bitte um Rückmeldung. |
Hallo Matthias, das hast Du richtig verstanden. :) Ich habe nach dem zweiten Brief der Telekom mit dem selben Inhalt "Sie haben den ZeuS/Zbot-Trojaner" meine Festplatte formatiert. Da ich das aber so oder so vorhatte, fiel mir das nicht sonderlich schwer. Ein Bekannter meines Bruders (laut seiner Aussgae seit ca. 20 Jahren im PC-Gewerbe tätig) meinte nun aber, dass eine Formatierung nicht immer ein Allheilmittel sei und immer noch Spuren auf dem PC sein können. Da ich aber in der Vergangenheit immer gute Erfahrungen mit dem Trojaner-Board hatte, wollte ich mich vertrauensvoll an euch wenden. Wenn es Dir nichts ausmacht, dann würde ich mit Dir/euch dennoch mal einen Rundumcheck des PC's machen. Schon einmal Danke für deine angebotene Hilfe. Gruß, Tony |
Servus, alles klar. :) Dann schauen wir uns deinen Rechner einmal genauer an. ;) Schritt 1 Downloade dir bitte DDS ( von sUBs ) von einem der folgenden Downloadspiegel und speichere die Datei auf deinem Desktop. dds.com dds.exe
Schritt 2 Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop.
Schritt 3 Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit. Schritt 4 Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen. Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
Bitte poste mit deiner nächsten Antwort
|
Schritt 1) DDS Logfile: DDS Logfile: DDS Logfile: DDS Logfile: DDS Logfile: Code: DDS (Ver_2012-11-20.01) - NTFS_x86 --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- Code: . Schritt 2) Code: defogger_disable by jpshortstuff (23.02.10.1) Code: aswMBR version 0.9.9.1707 Copyright(c) 2011 AVAST Software Code: 13:26:19.0359 2592 TDSS rootkit removing tool 2.8.15.0 Oct 31 2012 21:47:35 |
Servus, sieht soweit gut aus. :) Schritt 1 Downloade Dir bitte Malwarebytes' Anti-Malware
Schritt 2 ESET Online Scanner
Schritt 3 Downloade Dir bitte SecurityCheck
Bitte poste mit deiner nächsten Antwort
|
Zitat:
Schritt 1) Code: Malwarebytes Anti-Malware (Test) 1.65.1.1000 Code: ESETSmartInstaller@High as downloader log: Code: Results of screen317's Security Check version 0.99.56 |
Servus, Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. :daumenhoc Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1 Ich sehe, dass du sog. Registry Cleaner auf dem System hast. In deinem Fall CCleaner. Wir empfehlen auf keinen Fall jegliche Art von Registry Cleaner. Der Grund ist ganz einfach: Die Registry ist das Hirn des Systems. Funktioniert das Hirn nicht, funktioniert der Rest nicht mehr wirklich. Wir lesen oft genug von Hilfesuchenden, dass deren System nach der Nutzung von Registry Cleanern nicht mehr booted.
Zerstörst Du die Registry, zerstörst Du Windows. Ich empfehle dir hiermit die oben genannte Software zu deinstallieren und in Zukunft auf solche Art von Software zu verzichten. Am Ende empfehle ich dir ein anderes Tool, mit dem du deine temporären Dateien entfernen kannst. Schritt 2 Starte DeFogger und klicke auf Re-enable. Gegebenenfalls muss dein Rechner neu gestartet werden. Schritt 3 Downloade dir bitte delfix auf deinen Desktop.
Schritt 4 Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
Hey Matthias, Danke schon einmal für deine ausführliche Hilfe. Ich werde morgen abend die letzten von Dir genannten Schritte 1:1 durchführen und dich in Kenntnis setzen, wenn a) noch ein Problem auftritt oder b) alles okay und Du dieses Abo löschen kannst. Charmanten Abend noch und lieben Gruß |
Servus, dann warte ich auf deine Rückmeldung. :) |
So, ..., alles nun erledigt und scheinbar alles im Grünen Bereich. :) Sollte ich doch noch mal eine Frage haben, dann würde ich mich einfach mal bei Dir melden. Okay?! Ansonsten noch einmal vielen Dank für deine sehr umfangreiche Hilfe. Gruß, djtose1983 |
Ich bin froh, dass wir helfen konnten :abklatsch: Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 14:16 Uhr. |
Copyright ©2000-2025, Trojaner-Board