![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: Indiz dass Entfernung von Zbot nicht wirklich erfolgreich warWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
| | #1 |
| | Indiz dass Entfernung von Zbot nicht wirklich erfolgreich war Hallo Forum, ich habe den Zbot-Trojaner auf dem Laptop. Entdeckt hat es Microsoft Security Essentials. Wie in hxxp://www.microsoft.com/security/portal/Threat/Encyclopedia/Entry.aspx?Name=Win32%2fZbot beschrieben war eine exe-Datei mit Zufallsnamen in /AppData/Roaming/Ygep/uhop.exe. Die habe ich entfernt und den Eintrag im regedit auch, dann Neustart. Der Virenscan findet jetzt keinen Zbot mehr... Wie in hxxp://www.gaijin.at/mantrojan.php beschrieben, habe ich im Cmd-Window mit netstat -a die Verbindungen überprüft. Einige werden 'abgehört'. 1. Ist das ein eindeutiges Indiz dafür, dass der Trojaner noch nicht entfernt ist (weil schon Windows-Code infiziert ist)??? Oder kommt das unter Windows 7 eben vor? Echt ein beschissenes Gefühl, dass alles was man im Internet tut, abgehört wird... 2. Ich habe uhop.exe von Hand gelöscht vor dem Neustart. Hätte MSE auch infizierten Code detektiert und entfernt?!? 3. Aufgrund der Tatsache, dass der Virenscan grünes Licht gibt, der Trojaner aber (je nach eurer Antwort) noch da ist: Ist der einzige Ausweg, das System neu zu installieren??? Vielen Dank (vielen Dank für die Antworten (vor allem Frage drei)) Niclas |
| Themen zu Indiz dass Entfernung von Zbot nicht wirklich erfolgreich war |
| antworten, entdeck, entfernt, entfernt?, entfernung, erreichbar, forum, frage, gelöscht, gen, infiziert, infizierte, internet, microsoft, microsoft security, netstat, neustart., regedit, scan, security, system, system neu, verbindungen, virenscan, win, win32, win32/zbot, windows 7, wirklich, zbot, zbot-trojaner |