![]() |
Deutsche Telekom weist auf die schädliche Software "Zeus/ZBot" hin Ich habe kürlich ein Brief erhalten von der wie oben erwähnten deutschen Telekom bezüglich des Zeus/ZBot Trojaners. Kurz daruf hab ich dann die Schritte befolgt die in diesem Brief standen, und zwar 1."De-cleaner" runterzuladen und Schritt 2. Malwarebytes(anti malware) ebenfalls runterladen. Der "De-cleaner" hat nach dem durchsuchen nichts gefunden, soweit nichts auffälliges doch als ich dann mit Malwarebytes ein Suchlauf gestarte habe musste ich festellen, dass tatsächlich Trojaner aufzufinden waren. Ich liste mal die Namen dieser auf: 3 x Trojan.fakeMs, Spyware.Zeus, Trojan.ZBot.ACgen !!! So die Trojaner sind jetzt erstmal in Quarantäne gestellt aber was sind jetzt genau die nächsten Schritte? Aus der Quarantäne löschen und hoffen das dann alles gut ist glaub ich irgendwie nicht, hab auch versucht mich über google schlau zu machen aber konnte irgenwie keine richtigen Lösungsansätze finden.g Naja würde mich über produktive Antworten freuen |
Bevor wir etwas machen würden wir gerne das Logfile von MBAM sehen.
|
Code:
|
Oh ne schöne Sammlung :) :hallo: Ich werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich. Gelesen und verstanden? Schritt 1: Laufwerksemulationen abschalten mit Defogger Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop und starte es:Schritt 2: Scan mit dem TDSS-Killer Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen. Schritt 3: Scan mit aswMBR Schritt 4: AdwCleaner: Werbeprogramme suchen und löschen
Schritt 5: Scan mit DDS (+ attach) Downloade dir bitte DDS (von sUBs) von einem der folgenden Downloadspiegel und speichere die Datei auf deinem Desktop. |
Code: Schritt 1: Code: Schritt 2: Code: Schritt 3: Code: # AdwCleaner v2.101 - Datei am 23/12/2012 um 00:49:04 erstellt . UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG. IF REQUESTED, ZIP IT UP & ATTACH IT .DDS Logfile: Code: DDS (Ver_2012-11-20.01) Code: Schritt 5 Scan mit DDSDDS Logfile: |
Gut soweit: Schritt 1: aswMBR nochmal ausführen FIX MBR klicken! kurz warten neustarten neues aswMBR Logfile machen. Schritt 2: Java 64 bit deinstallieren (brauchst du nicht) Schritt 3: Scan mit Combofix
|
Code: Schritt 1 (nochmal ausgeführt) Java 64 bit wurde deinstalliert! |
Schritt 3? |
[CODE] Combofix Logfile: Code: ComboFix 12-12-22.02 - Ali 23.12.2012 13:50:41.1.4 - x64 So Schritt 3 hab ich jetzt auch befolgt. Ich glaub da wurde einiges gelöscht?! |
OKay da müssen wir mal tiefer schauen: Combofix-Skript
|
Combofix Logfile: Code: ComboFix 12-12-22.02 - Ali 23.12.2012 14:18:27.2.4 - x64 --- --- --- [/CODE] |
Dann bitte Dateien zur weiteren Analyse einsenden. Combofix-Skript
|
Combofix Logfile: Code: ComboFix 12-12-22.02 - Ali 23.12.2012 14:41:26.3.4 - x64 Hochladen war erfolgreich [/CODE] Also, habe die weiteren Anweisungen befolgt und es wurden weitere Daten gelöscht. der Rechner hat sich anschließend neu gestartet. Danach hab ich auf den Internetexplorer geklickt und es kam zur folgenden Meldung "Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde" hab den Rechner wieder neugestartet und das problem wurde behoben! |
Gut! :daumenhoc Soweit ich das sehe haben wir damit alles Schädliche entfernt. Um sicher sein zu können müssen jetzt noch ein paar Kontrollen machen. Da diese sehr lange dauern können bitte ich dich mir erst wieder zu schreiben, wenn du auch wirklich alles erledigt hast oder Probleme auftreten sollten. Schritt 1: Quick-Scan mit Malwarebytes Schritt 2: ESET Online Scanner Zitat:
Schritt 3: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck: LINK1 LINK2 |
Code: Schritt 1: Code: Schritt 2: Code: Schritt 3: |
Alle Zeitangaben in WEZ +1. Es ist jetzt 16:31 Uhr. |
Copyright ©2000-2025, Trojaner-Board