![]() |
Trojan.zlob gefunden, erfolgreich gelöscht? Guten Abend liebe Trojaner-Board Gemeinde, heute Nachmittag hatte ich eine externe Festplatte von einem Bekannten an meinem PC angeschlossen und nach einiger Zeit signalisierte mir Norten Internet Security, dass sich "Trojan.zlob" auf meinem PC befindet. Der Trojaner wurde dann "erfolgreich" gelöscht und das Problem behoben. Gegen Abend hin stoß ich auf das Forum hier und sah eine Anleitung zum Löschen des Programms, mit dem Namen SmitFaudFix. Dieses Programm habe ich im abgesicherten Modus laufen lassen und wollte jetzt hier nochmal die Log Datei präsentieren um sicherzugehen, dass soweit alles "in Ordnung" ist. Ich plane später nochmal den Kaspersky Online Scanner zu benutzen. Das System werde ich wohl am Wochenende trotzdem neu aufsetzen um jeglicher potenzieller Gefahr vorzubeugen. Allerdings muss ich zwangsläufig die Woche über mit dem Gerät weiter arbeiten. Welche Schritte sind ab hier noch zusätzlich angebracht? Vielen Dank für eure Mithilfe! -Log Datei- SmitFraudFix v2.395 Scan done at 20:07:49,61, 10.02.2009 Run from C:\Users\Michael\Desktop\SmitfraudFix OS: Microsoft Windows [Version 6.0.6001] - Windows_NT The filesystem type is NTFS Fix run in safe mode »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix !!!Attention, following keys are not inevitably infected!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» Killing process »»»»»»»»»»»»»»»»»»»»»»»» hosts 127.0.0.1 localhost ::1 localhost »»»»»»»»»»»»»»»»»»»»»»»» VACFix VACFix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix S!Ri's WS2Fix: LSP not Found. »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix GenericRenosFix by S!Ri »»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files »»»»»»»»»»»»»»»»»»»»»»»» IEDFix IEDFix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix Agent.OMZ.Fix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» 404Fix 404Fix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» RK »»»»»»»»»»»»»»»»»»»»»»»» DNS HKLM\SYSTEM\CCS\Services\Tcpip\..\{84289C65-CF5C-4FC2-BE74-EADD88E9FC03}: DhcpNameServer=83.169.185.33 83.169.185.97 HKLM\SYSTEM\CS1\Services\Tcpip\..\{84289C65-CF5C-4FC2-BE74-EADD88E9FC03}: DhcpNameServer=83.169.185.33 83.169.185.97 HKLM\SYSTEM\CS2\Services\Tcpip\..\{84289C65-CF5C-4FC2-BE74-EADD88E9FC03}: DhcpNameServer=83.169.185.33 83.169.185.97 HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=83.169.185.33 83.169.185.97 HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=83.169.185.33 83.169.185.97 HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=83.169.185.33 83.169.185.97 »»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System !!!Attention, following keys are not inevitably infected!!! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "System"="" »»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning Registry Cleaning done. »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix !!!Attention, following keys are not inevitably infected!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» End |
Hi, das sieht schon mal nicht so schlecht aus, folge einfach dem hier: http://www.trojaner-board.de/30411-anleitung-entfernung-von-zlob.html Zusätzlich noch ein HJ-Log posten... chris |
Hallo, erstmal danke für deine Hilfe! Hier mal das Log File! Code: Logfile of Trend Micro HijackThis v2.0.2 Grüße |
Hi, erst mal nichts auffälliges, lass mal bitte noch MAM laufen: Malwarebytes Antimalware (MAM). Anleitung&Download hier: http://www.trojaner-board.de/51187-malwarebytes-anti-malware.html Fullscan und alles bereinigen lassen! Log posten. Alternativer Download: http://filepony.de/download-malwarebytes_anti_malware/, http://www.gt500.org/malwarebytes/mbam.jsp chris |
Hey, erstmal danke für deine weitere Hilfe! Hab jetzt noch Malwarebytes laufen lassen. Die Log sieht folgendermaßen aus: Code: Malwarebytes' Anti-Malware 1.34 |
Alle Zeitangaben in WEZ +1. Es ist jetzt 15:31 Uhr. |
Copyright ©2000-2025, Trojaner-Board