Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: PWS:Win32/Zbot.gen!Y

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 12.01.2012, 12:33   #1
Patschungy
 
PWS:Win32/Zbot.gen!Y - Standard

PWS:Win32/Zbot.gen!Y



Hallo zusammen,

muss auf dem Rechner meines Chef diesen Virus entfernen...

Alt 12.01.2012, 12:42   #2
Patschungy
 
PWS:Win32/Zbot.gen!Y - Standard

PWS:Win32/Zbot.gen!Y



Achja...

Laut meines Chefs ist alles viel langsamer als vorher. Mehr weiss ich leider nicht... :-(

Danke an alle
__________________


Alt 12.01.2012, 13:14   #3
markusg
/// Malware-holic
 
PWS:Win32/Zbot.gen!Y - Standard

PWS:Win32/Zbot.gen!Y



hi

dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user.
wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts.


• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.



Code:
ATTFilter
:OTL
O4 - HKCU..\Run: [mapue.exe] C:\Users\Bert\AppData\Roaming\Buaqvu\mapue.exe ()
 :Files
C:\Users\Bert\AppData\Roaming\Buaqvu
:Commands
[purity]
[EMPTYFLASH] 
[emptytemp]
[Reboot]
         


• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.
öffne computer, öffne C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
folge dem link, und lade das archiv im upload channel hoch
http://www.trojaner-board.de/54791-a...ner-board.html
__________________
__________________

Alt 12.01.2012, 13:33   #4
Patschungy
 
PWS:Win32/Zbot.gen!Y - Standard

PWS:Win32/Zbot.gen!Y



All processes killed
========== OTL ==========
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\mapue.exe deleted successfully.
C:\Users\Bert\AppData\Roaming\Buaqvu\mapue.exe moved successfully.
========== COMMANDS ==========

[EMPTYFLASH]

User: All Users

User: Bert
->Flash cache emptied: 57186 bytes

User: Default
->Flash cache emptied: 56502 bytes

User: Default User
->Flash cache emptied: 0 bytes

User: Public

Total Flash Files Cleaned = 0.00 mb


[EMPTYTEMP]

User: All Users

User: Bert
->Temp folder emptied: 373031 bytes
->Temporary Internet Files folder emptied: 13205636 bytes
->Java cache emptied: 4148681 bytes
->FireFox cache emptied: 38513052 bytes
->Google Chrome cache emptied: 256450733 bytes
->Flash cache emptied: 0 bytes

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 0 bytes

Alt 12.01.2012, 13:34   #5
Patschungy
 
PWS:Win32/Zbot.gen!Y - Standard

PWS:Win32/Zbot.gen!Y



Hoffe das war richtig... mit der .rar datei hat anscheinend nicht geklappt...

Bin etwas überfordert....


Alt 12.01.2012, 13:48   #6
markusg
/// Malware-holic
 
PWS:Win32/Zbot.gen!Y - Standard

PWS:Win32/Zbot.gen!Y



du sollst die rar datei nicht hier anhängen sondern im upload channel,
da drinn sind malware dateien, du willst ja sicher nicht das sich damit jemand infiziert der das hier downloaden kann, dafür ist der upload channel, da hat nicht jeder zugriff
__________________
--> PWS:Win32/Zbot.gen!Y

Alt 12.01.2012, 13:58   #7
Patschungy
 
PWS:Win32/Zbot.gen!Y - Standard

PWS:Win32/Zbot.gen!Y



Zitat:
Zitat von markusg Beitrag anzeigen
du sollst die rar datei nicht hier anhängen sondern im upload channel,
da drinn sind malware dateien, du willst ja sicher nicht das sich damit jemand infiziert der das hier downloaden kann, dafür ist der upload channel, da hatt nicht jeder zugriff
Das habe ich auch gemacht... Und der hat mir auch gesagt das das geklappt hat...

Alt 12.01.2012, 15:03   #8
markusg
/// Malware-holic
 
PWS:Win32/Zbot.gen!Y - Standard

PWS:Win32/Zbot.gen!Y



nutzt ihr das system für onlinebanking, einkäufe sonstige zahlungsabwicklungen oder ähnlich wichtiges?
die rar datei ist angekommen, thx
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 12.01.2012, 15:17   #9
Patschungy
 
PWS:Win32/Zbot.gen!Y - Standard

PWS:Win32/Zbot.gen!Y



Ja das System wird für alles genutzt.. Online banking aber per mobile tan

Alt 12.01.2012, 15:37   #10
markusg
/// Malware-holic
 
PWS:Win32/Zbot.gen!Y - Standard

PWS:Win32/Zbot.gen!Y



hi,
bitte trotzdem die bank anrufen, onlinebanking sperren lassen.
mobile tan ist auch nicht grad das gelbe vom ei
der pc muss neu aufgesetzt werden, aufgrund des zbot trojaners
1. Datenrettung:2. Formatieren, Windows neuinstallieren:3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html
4. alle Passwörter ändern!
5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen.
6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu PWS:Win32/Zbot.gen!Y
entferne, hallo zusammen, pws:win32/zbot.gen!y, rechner, virus, win, win32/zbot.gen!y, zusammen



Ähnliche Themen: PWS:Win32/Zbot.gen!Y


  1. Nach PWS:WIN32/Zbot.gen!Am jetzt PWS:WIN32/Zbot.AJB - wie werde ich diesen los
    Log-Analyse und Auswertung - 16.08.2013 (10)
  2. PWS:WIN32/Zbot.gen!AM
    Plagegeister aller Art und deren Bekämpfung - 06.08.2013 (15)
  3. PWS:WIN32/Zbot.gen!AM
    Plagegeister aller Art und deren Bekämpfung - 29.07.2013 (10)
  4. Win32.ZBot (und...?)
    Log-Analyse und Auswertung - 31.05.2013 (15)
  5. PWS:Win32/Zbot.gen!AJ die x.
    Plagegeister aller Art und deren Bekämpfung - 01.05.2013 (25)
  6. PWS:WIn32/ZBOT.gen!AJ von MSE erkannt
    Log-Analyse und Auswertung - 19.04.2013 (8)
  7. PWS:Win32/Zbot.gen!AJ
    Plagegeister aller Art und deren Bekämpfung - 30.03.2013 (9)
  8. PWS:win32/zbot
    Plagegeister aller Art und deren Bekämpfung - 13.03.2013 (25)
  9. PWS:Win32/Zbot
    Plagegeister aller Art und deren Bekämpfung - 07.10.2012 (24)
  10. Win32/Zbot.gen!Y
    Plagegeister aller Art und deren Bekämpfung - 27.06.2011 (19)
  11. MSPAPING.DLL + win32/zbot.gen!Y + Win32/Skintrim.c
    Plagegeister aller Art und deren Bekämpfung - 16.11.2010 (23)
  12. Probleme mit Scareware (Win32/Cryptor) und Trojanern (Win32/ZBot)
    Plagegeister aller Art und deren Bekämpfung - 15.08.2010 (3)
  13. Win32\Zbot.A
    Plagegeister aller Art und deren Bekämpfung - 05.08.2010 (9)
  14. Trojan-Spy.Win32.Zbot
    Log-Analyse und Auswertung - 24.01.2010 (1)
  15. Win32.Zbot
    Log-Analyse und Auswertung - 28.12.2009 (3)
  16. Win32.ZBOT
    Plagegeister aller Art und deren Bekämpfung - 19.12.2009 (12)
  17. Probleme mit Trojaner WIN32.delf -MGZ & Win32.zbot -MKK
    Plagegeister aller Art und deren Bekämpfung - 03.12.2009 (5)

Zum Thema PWS:Win32/Zbot.gen!Y - Hallo zusammen, muss auf dem Rechner meines Chef diesen Virus entfernen... - PWS:Win32/Zbot.gen!Y...
Archiv
Du betrachtest: PWS:Win32/Zbot.gen!Y auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.