Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojan zbot auf meinem Laptop (https://www.trojaner-board.de/129196-trojan-zbot-meinem-laptop.html)

Pferdevirus 08.01.2013 20:17

Trojan zbot auf meinem Laptop
 
Hallo! Ich bin neu hier um habe wie manche andere hier das Problem, dass die Sparkasse mein Onlinebanking gesperrt hat wegen einer Infizierung. Das System soll seit dem 06.01.13 infiziert sein. Das kostenlose Avira hat in den letzten Tagen nie einen Fund angezeigt. Habe dann wie hier schon öfter beschrieben Malwarebytes durchlaufen lassen und 4 Funde. Gleichzeitig meldete sich sich auch Avira mit funden. Bei Avira sind sie jetzt in Quarantäne und bei Malwarebytes hab ich sie entfernt. Dann kam folgendes Protokoll:
Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org

Datenbank Version: v2013.01.08.07

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Steffi Laptop :: STEFFILAPTOP [Administrator]

08.01.2013 14:34:08
mbam-log-2013-01-08 (14-34-08).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|Q:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 382615
Laufzeit: 1 Stunde(n), 51 Minute(n), 24 Sekunde(n)

Infizierte Speicherprozesse: 1
C:\Users\Steffi Laptop\AppData\Roaming\Mizoyl\moxi.exe (Trojan.Zbot) -> 5824 -> Löschen bei Neustart.

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|{0F24E7CA-3D86-AD40-64A8-AF9549EF8C88} (Trojan.Zbot) -> Daten: "C:\Users\Steffi Laptop\AppData\Roaming\Mizoyl\moxi.exe" -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\Users\Steffi Laptop\AppData\Roaming\Mizoyl\moxi.exe (Trojan.Zbot) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Steffi Laptop\AppData\Roaming\Tovomu\tyybje.exe (Trojan.Zbot) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

Jetzt möchte Malware das ich zur vollständigen Löschung den PC Neustarte. Meine Frage: Was ist dann zu tun? Kann ich sicher sein das alles weg ist? Die Sparkasse rät an, einen Formatierung des PC´s vorzunehmen. Ich bitte um Hilfe! Vorab vielen Dank! MFG:wtf:

markusg 08.01.2013 20:19

Hi,
du hast einen Banking trojaner, da man nicht garantieren kann, dass wir den restlos entfernen können, das aber nötig ist, wenn du wieder Banking am PC betreiben willst:
der pc muss neu aufgesetzt und dann abgesichert werden
1. Datenrettung:2. Formatieren, Windows neu instalieren:3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html
ich werde außerdem noch weitere punkte dazu posten.
4. alle Passwörter ändern!
5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen.
6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.

Pferdevirus 08.01.2013 20:43

Hallo Markus! Dank dir für die schnelle Info. Ich bin nicht ganz so fitt am PC will es aber gern probieren! Meine Daten (Fotos) werd ich jetzt auf CD oder Stick retten, also deinen 1. Punkt krieg ich wohl hin! Ich habe einen soni vaio Laptop VPCEB4L1E. Als ich ihn gekauft hab, wollte er sofort was auf CD sichern. Meine CD reichte von der größe damals nicht und ich hatte keine weiteren mehr im Haus. Bekam immer wieder die Meldung das ich ein leeres Wechselmedium einlegen soll was ich auch Wochen später tat. Ich bin mir also nicht sicher ob das mit dem Win wiederherstellen so klappt, auch weil ich diese unbeschrifteten CD´s ersteinmal suchen muss...Unter dem Laptop ist eine Nr. von meinen Win 7. Krieg ich das damit wieder auf den Laptop??? Ich habe Win 7 home aber weiss nicht wieviel bit. Wie krieg ich das raus? VG

markusg 08.01.2013 23:53

Hi
evtl. klappt das auch ohne die cds,sichere erst mal deine Daten.


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:21 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131