![]() |
| |||||||
Log-Analyse und Auswertung: Nach Hinweis von Telekom Abuse Team Trojanerfund Trojan.Zbot.FVWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
| |
| | #1 |
| /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() | Nach Hinweis von Telekom Abuse Team Trojanerfund Trojan.Zbot.FV Hallo, da der Zbot wohl schon ein Weilchen mitgelauscht hat, beachte unbedingt folgende Warnung. Wie läuft der Rechner jetzt? Schritt 1 Fixen mit OTL
Code:
ATTFilter :OTL
[2013.06.06 21:23:28 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\Satuus
[2013.05.25 14:33:00 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\Ibez
[2013.04.27 14:56:41 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\Agob
:commands
[emptytemp]
Schritt 2
Schritt 3 ESET Online Scanner
Schritt 4 Downloade Dir bitte
Bitte poste in deiner nächsten Antwort:
__________________ cheers, Leo |
| | #2 | |
| | Nach Hinweis von Telekom Abuse Team Trojanerfund Trojan.Zbot.FVZitat:
welche Warnung? Der Rechner läuft eigentlich wie immer. Wie bereits erwähnt bin ich ja auf den Trojaner eigentlich nur durch den Hinweis der Telekom gekommen. Wie sieht es eigentlich mit den Rechner in meinem Netzwerk aus. Müssen alle geprüft werden? In meine Netzwerk befindet sich auch ein NAS, kann der auch angefallen sein? Kann ein Trojaner auch Einfluss auf den Router nehmen? Villeicht ist es ja nur Zufall, aber seit dem funktioniert die IP-Telfonie ab und zu nicht. Hier die angeforderten Logs OTL Fix Code:
ATTFilter All processes killed
========== OTL ==========
C:\Users\***\AppData\Roaming\Satuus folder moved successfully.
C:\Users\***\AppData\Roaming\Ibez folder moved successfully.
C:\Users\***\AppData\Roaming\Agob folder moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 56466 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: Public
->Temp folder emptied: 0 bytes
User: UpdatusUser
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: ***
->Temp folder emptied: 1281964 bytes
->Temporary Internet Files folder emptied: 1313461777 bytes
->Java cache emptied: 7167761 bytes
->FireFox cache emptied: 27824620 bytes
->Flash cache emptied: 2722 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 9319 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 50562 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 1.287,00 mb
OTL by OldTimer - Version 3.2.69.0 log created on 06092013_201331
Files\Folders moved on Reboot...
C:\Users\***\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
C:\Users\***\AppData\Local\Microsoft\Windows\Temporary Internet Files\counters.dat moved successfully.
File move failed. C:\Windows\temp\vmware-SYSTEM\vmauthd.log scheduled to be moved on reboot.
C:\Windows\temp\vmware-SYSTEM\vmware-usbarb-3608.log moved successfully.
File move failed. C:\Windows\temp\TmpFile1 scheduled to be moved on reboot.
PendingFileRenameOperations files...
Registry entries deleted on Reboot...
Code:
ATTFilter Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.06.09.04 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 10.0.9200.16576 *** :: PC-I5 [Administrator] 09.06.2013 20:18:15 mbam-log-2013-06-09 (20-18-15).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 240062 Laufzeit: 2 Minute(n), 5 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter ESETSmartInstaller@High as downloader log:
Can not open internetESETSmartInstaller@High as downloader log:
Can not open internet# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=de9abdb47b4cc7469b7e6974dd3ebc80
# engine=14033
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2013-06-09 08:42:11
# local_time=2013-06-09 10:42:11 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=5893 16776574 100 94 50739452 122440381 0 0
# scanned=396005
# found=0
# cleaned=0
# scan_time=8026
Code:
ATTFilter Results of screen317's Security Check version 0.99.64 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 10 ``````````````Antivirus/Firewall Check:`````````````` Microsoft Security Essentials Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 Java(TM) 6 Update 35 Java version out of Date! Adobe Flash Player 11.7.700.202 Adobe Reader XI Mozilla Firefox (21.0) ````````Process Check: objlist.exe by Laurent```````` Microsoft Security Essentials MSMpEng.exe Microsoft Security Essentials msseces.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` Biker600 |
![]() |
| Themen zu Nach Hinweis von Telekom Abuse Team Trojanerfund Trojan.Zbot.FV |
| 7-zip, adobe reader xi, antivirus, converter, firefox, flash player, funktioniert nicht mehr, iexplore.exe, install.exe, mp3, msiexec.exe, plug-in, pup.offerbundler.st, pup.pantsoff.passwordfinder, pup.pswtool.productkey, security, software, svchost.exe, trojan.zbot.fv, trojaner, visual studio, windows, windows xp |