Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojan-Spy.Win32.Zbot.ammj / xaozit.exe (https://www.trojaner-board.de/89766-trojan-spy-win32-zbot-ammj-xaozit-exe.html)

tugquarezhal 20.08.2010 11:13

Trojan-Spy.Win32.Zbot.ammj / xaozit.exe
 
Hallo liebe Gemeinde,

mein Post hier ist quasi der letzte Ausweg. Nach dem Virus, wie oben genannt hab ich bereits ordentlich gegoogelt - mit insgesamt zwei Treffern:

einer riet zur Neuinstallation: http://www.trojaner-board.de/89502-p...mj-trojan.html

und der andere Treffer war nur ne Seite von Kaspersky auf der festgestellt wird, dass es den Virus tatsächlich gibt.


Hier der aktuelle Fund von Kaspersky Internet Security:
"20.08.2010 11:54:18 Gefunden trojanisches Programm
Trojan-Spy.Win32.Zbot.ammj
C:\Documents and Settings\Default User\Application Data\Microsoft\Windows\Start Menu\Programme\StartUp\xaozit.exe"

Der Ordner ist allerdings nicht auffindbar über den Browser. Über Kaspersky bin ich dann abe trotzdem rein gekommen - eine Datei mit dem Namen war aber nicht zu sehen. Die Ordner und alle Unterordner waren leer.

Was ich bisher getan habe:
-CCleaner
-Malwarebytes
-Hijackthis (dort fündig geworden und auch gekillt)
-Spybot Search and Destroy
-SuperAntispyware
-ZBot Killer von Kaspersky
- und zu guter letzt Kaspersky Internet Security

Was eigentlich passiert ist:
Irgendwan ging von alleine ein mir unbekanntes Antispyware Tool auf, scannte, wurde fündig und wollte, dass ich es zwecks Entfernung kaufe! Daraufhin merkte ich, dass was faul ist und arbeitete oben gennante Liste ab. Zwischendurch nen Bluescreen (Win 7) und ein paar Abstürze aber jetzt läuft wieder alles wie gehabt bis auf, dass Kaspersky mir immer wieder diesen Virus meldet, ihn aber nicht entfernen kann.

Für Tips und Vorschläge wäre ich sehr dankbar. Da ich im Moment meine Diplomarbeit schreibe möchte ich mir ungeren die Mühe machen und das System neu aufsetzen. Alternativlösungen sind mehr als willkommen. Für die Hilfe oder eventuelle Tips möchte ich mich im Voraus bedanken.

cosinus 20.08.2010 11:27

Hallo,

poste alle Logs von Malwarebytes

tugquarezhal 20.08.2010 13:13

Malwarebytes Full Scan Log
Zitat:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4451

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

20.08.2010 13:42:20
mbam-log-2010-08-20 (13-42-20).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|)
Durchsuchte Objekte: 351443
Laufzeit: 1 Stunde(n), 1 Minute(n), 19 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
Malwarebytes Quick Scan Log
Zitat:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4451

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

20.08.2010 12:33:12
mbam-log-2010-08-20 (12-33-12).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 136568
Laufzeit: 3 Minute(n), 59 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
Beide Leider ohne Befund :-(

cosinus 21.08.2010 14:02

Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.

tugquarezhal 22.08.2010 18:58

Hmm...also es sieht folgendermaßen aus. Wenn ich den Scan starten, natürlich mit Beachtung der s.o. genannten Einstellungen, dann hängt er sich immer beim scannen von Firefox auf. Könnte das evtl. ein Indiz dafür sein, dass der Virus sich dort irgendwo eingenistet hat?!
Soll ich Firefox mal löschen? Firefox hat bei mir ziemlich viele Scripte (via Greasemonkey) und Addons^^

Danke für die Geduld .

cosinus 23.08.2010 12:14

Zitat:

evtl. ein Indiz dafür sein, dass der Virus sich dort irgendwo eingenistet hat?!
Nö, eher nicht. Deinstallier Firefox mal zeitweise und probier den Scan nochmal.


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:31 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131