Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Win32/Zbot auf PC gefunden, unsicher ob der Trojaner aktiv war

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 17.01.2015, 14:48   #1
mmjoe
 
Win32/Zbot auf PC gefunden, unsicher ob der Trojaner aktiv war - Unglücklich

Win32/Zbot auf PC gefunden, unsicher ob der Trojaner aktiv war



Hallo liebe Foren-Gemeinde,

nach einem Trojaner-Fund auf meinem Desktop-PC, bin ich nach ein paar Internetrecherchen auf dieses Forum aufmerksam geworden. Direkt angemeldet, da begeistert von der Fachkompetenz , hoffe ich hier ein paar Antworten auf meine Fragen zu finden.

Folgendes hat sich ereignet:
Ich benutze Win7 Pro, automatische Updates sind aktiviert, Virenscanner ist Microsoft Security Essentials.
Nach manuell ausgelöstem Viren Suchlauf wurde folgendes gefunden:
Code:
ATTFilter
*******************************************************************************
1/15/2015 10:16:53 PM	Microsoft Antimalware	Information	1117
Von Microsoft-Antischadsoftware wurden Maßnahmen zum Schutz des Computers vor Schadsoftware oder anderer potenziell unerwünschter Software ergriffen.
 Weitere Informationen finden Sie hier:
hxxp://go.microsoft.com/fwlink/?linkid=37020&name=PWS:Win32/Zbot&threatid=2147598479
 	Name: PWS:Win32/Zbot
 	ID: 2147598479
 	Schweregrad: Schwerwiegend
 	Kategorie: Kennwortstehlprogramm
 	Pfad: file:_C:\Users\...\AppData\Roaming\Yhvu\uqer.exe
 	Ursprung der Erkennung: Lokaler Computer
 	Typ der Erkennung: Konkret
 	Quelle der Erkennung: Benutzer
 	Benutzer: ...\...
 	Prozessname: Unknown
 	Aktion: Entfernen
 	Aktionsstatus:  No additional actions required
 	Fehlercode: 0x00000000
 	Fehlerbeschreibung: Der Vorgang wurde erfolgreich beendet. 
 	Signaturversion: AV: 1.191.2425.0, AS: 1.191.2425.0, NIS: 113.56.0.0
 	Modulversion: AM: 1.1.11302.0, NIS: 2.1.11005.0 
*******************************************************************************
1/15/2015 10:16:53 PM	Microsoft Antimalware	Information	1117
Von Microsoft-Antischadsoftware wurden Maßnahmen zum Schutz des Computers vor Schadsoftware oder anderer potenziell unerwünschter Software ergriffen.
 Weitere Informationen finden Sie hier:
hxxp://go.microsoft.com/fwlink/?linkid=37020&name=SoftwareBundler:Win32/Lolliport&threatid=198820
 	Name: SoftwareBundler:Win32/Lolliport
 	ID: 198820
 	Schweregrad: Hoch
 	Kategorie: Softwarebundler
 	Pfad: file:_C:\Users\...\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7TTVHNSD\WORLD_21_target_5830[1].exe
 	Ursprung der Erkennung: Internet
 	Typ der Erkennung: Konkret
 	Quelle der Erkennung: Benutzer
 	Benutzer: ...\...
 	Prozessname: Unknown
 	Aktion: Entfernen
 	Aktionsstatus:  No additional actions required
 	Fehlercode: 0x00000000
 	Fehlerbeschreibung: Der Vorgang wurde erfolgreich beendet. 
 	Signaturversion: AV: 1.191.2425.0, AS: 1.191.2425.0, NIS: 113.56.0.0
 	Modulversion: AM: 1.1.11302.0, NIS: 2.1.11005.0 
*******************************************************************************
         
Ich hatte bis dato keinen Verdacht auf einen Befall (kein ungewöhnliches Verhalten des PC, keine unbekannten Kontobewegung).
Mir stellt sich nun die Frage ob ZBot überhaupt aktiv war? Da MS Security Essentials doch bestimmt automatisch angeschlagen hätte, wenn Zbot als Dienst aktiv ausgeführt worden wäre?

Wie seht Ihr das?
Vorab vielen Dank für die Unterstützung

mmjoe

Alt 17.01.2015, 16:31   #2
M-K-D-B
/// TB-Ausbilder
 
Win32/Zbot auf PC gefunden, unsicher ob der Trojaner aktiv war - Standard

Win32/Zbot auf PC gefunden, unsicher ob der Trojaner aktiv war






Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen.


Bitte beachte folgende Hinweise:
  • Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support unterbrechen bis jegliche Art von illegaler Software vom Rechner entfernt wurde.
  • Lies dir die Anleitungen sorgfältig durch. Solltest du Probleme haben, stoppe mit deiner Bearbeitung und beschreibe mir dein Problem so gut es geht.
  • Solltest du mir nicht innerhalb von 3 Tagen antworten, gehe ich davon aus, dass du keine Hilfe mehr benötigst. Dann lösche ich dein Thema aus meinem Abo. Solltest du einmal länger abwesend sein, so gib mir bitte Bescheid!
  • Während der Bereinigung bitte nichts installieren oder deinstallieren, außer ich bitte dich darum!
  • Bitte beachten: Download bei filepony.de: So ladet Ihr unsere Tools richtig!
  • Alle zu verwendenen Programme sind auf dem Desktop abzuspeichern und von dort zu starten!


Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab und poste alle Logdateien in CODE-Tags:
So funktioniert es:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert deinem Helfer massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke aauf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.

Danke für deine Mitarbeit!




Zur ersten Analyse bitte FRST ausführen:


Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)

__________________


Alt 17.01.2015, 21:11   #3
mmjoe
 
Win32/Zbot auf PC gefunden, unsicher ob der Trojaner aktiv war - Standard

Win32/Zbot auf PC gefunden, unsicher ob der Trojaner aktiv war



Hallo Matthias,

vielen Dank für die Unterstützung. Allerdings ist mein PC bereits bereinigt.

Mir geht es vielmehr darum die Funktionsweise bzw. die Infektionstechnik von Zbot zu verstehen sowie einen Grund dafür zu finden, warum Microsoft Security Essentials den Trojaner nicht automatisch erkannt hatte.

VG
mmjoe
__________________

Alt 18.01.2015, 19:13   #4
M-K-D-B
/// TB-Ausbilder
 
Win32/Zbot auf PC gefunden, unsicher ob der Trojaner aktiv war - Standard

Win32/Zbot auf PC gefunden, unsicher ob der Trojaner aktiv war



In diesem Forum geht es um die Bereinigung von infizierten Rechnern.

Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen.

Antwort

Themen zu Win32/Zbot auf PC gefunden, unsicher ob der Trojaner aktiv war
aktiv, antworten, appdata, automatische, automatische updates, befall, code, dienst, erkennung, file, forum, frage, microsoft, roaming, scan, scanner, schutz, security, trojaner, updates, verdacht, virenscanner, win, win7, windows, zbot erkennung




Ähnliche Themen: Win32/Zbot auf PC gefunden, unsicher ob der Trojaner aktiv war


  1. PWS:Win32/Zbot.gen!GO Trojaner gefunden. Über 3000 Meldungen vom Viren-Programm
    Log-Analyse und Auswertung - 07.04.2014 (13)
  2. Rechner hat PWS:Win32/Zbot gefunden. Was machen?
    Plagegeister aller Art und deren Bekämpfung - 26.10.2013 (12)
  3. Nach PWS:WIN32/Zbot.gen!Am jetzt PWS:WIN32/Zbot.AJB - wie werde ich diesen los
    Log-Analyse und Auswertung - 16.08.2013 (10)
  4. Win32/Zbot.gen!AM in C:\Users\***\AppData\Roaming\Wexyt\ynim.exe gefunden
    Plagegeister aller Art und deren Bekämpfung - 23.07.2013 (11)
  5. Trojan Downloader: Win 32/Dofoil/U und PWS.Win32/Zbot.gen!Y auf PC gefunden
    Log-Analyse und Auswertung - 02.06.2013 (1)
  6. PWS:Win32/Zbot.gen!AJ Trojaner?
    Log-Analyse und Auswertung - 17.05.2013 (9)
  7. Probleme mit PWS:Win32/Zbot.gen!AJ - Trojaner
    Log-Analyse und Auswertung - 14.05.2013 (7)
  8. GVU Trojaner und Win32/Spy.Zbot.AAO
    Plagegeister aller Art und deren Bekämpfung - 02.05.2013 (1)
  9. PWS:WIn32/ZBOT.gen!aj gefunden unter Win7. Lässt sich nicht entfernen!
    Plagegeister aller Art und deren Bekämpfung - 14.03.2013 (3)
  10. Variante des Win32/Spy.Zbot.ZR Trojaner
    Plagegeister aller Art und deren Bekämpfung - 13.12.2012 (43)
  11. Win32/Spy.Zbot.AAO Trojaner
    Log-Analyse und Auswertung - 01.09.2012 (1)
  12. Trojaner Win32/Spy.Zbot.ZR im Arbeitsspeicher
    Log-Analyse und Auswertung - 09.04.2012 (1)
  13. Diverse Trojaner gefunden? (Blacole.A u.a.) - unsicher über nächste Schritte
    Plagegeister aller Art und deren Bekämpfung - 18.01.2012 (15)
  14. Ableger von Trojan-Spy.Win32.Zbot gefunden
    Plagegeister aller Art und deren Bekämpfung - 29.09.2010 (2)
  15. Probleme mit Trojaner WIN32.delf -MGZ & Win32.zbot -MKK
    Plagegeister aller Art und deren Bekämpfung - 03.12.2009 (5)
  16. Trojaner: Win32:ZBot-FB [Trj] bzw. Win32Zbot-EY [Trj]
    Plagegeister aller Art und deren Bekämpfung - 28.02.2008 (15)
  17. Trojaner TR/Spy.Zbot.MU und Win32.Agent.pz
    Plagegeister aller Art und deren Bekämpfung - 15.01.2008 (8)

Zum Thema Win32/Zbot auf PC gefunden, unsicher ob der Trojaner aktiv war - Hallo liebe Foren-Gemeinde, nach einem Trojaner-Fund auf meinem Desktop-PC, bin ich nach ein paar Internetrecherchen auf dieses Forum aufmerksam geworden. Direkt angemeldet, da begeistert von der Fachkompetenz , hoffe ich - Win32/Zbot auf PC gefunden, unsicher ob der Trojaner aktiv war...
Archiv
Du betrachtest: Win32/Zbot auf PC gefunden, unsicher ob der Trojaner aktiv war auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.