Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR/PSW.Zbot.405504206 auf dem Laptop

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 15.06.2013, 14:28   #16
schrauber
/// the machine
/// TB-Ausbilder
 

TR/PSW.Zbot.405504206 auf dem Laptop - Standard

TR/PSW.Zbot.405504206 auf dem Laptop



Hi,

Fix mit FRST
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument
Code:
ATTFilter
2013-06-09 18:51 - 2013-06-14 12:18 - 00000000 ____D C:\Users\CRUCRU\AppData\Roaming\Biaqe
2013-06-09 18:51 - 2013-06-09 192013-06-09 19:12 - 2013-06-09 18:51 - 00000000 ____D C:\Users\CRUCRU\AppData\Roaming\Esguly
         
Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Fix Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.


Avira deinstallieren, neu booten. Immer noch Probleme?
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 15.06.2013, 17:06   #17
crucru1995
 
TR/PSW.Zbot.405504206 auf dem Laptop - Standard

TR/PSW.Zbot.405504206 auf dem Laptop



Hi Schrauber,

siehe Anlage.
Avira deinstalliert
IE läuft immer noch nicht.

Ich werde mir den jetzt auf meinem Rechner downloaden und den dann mit dem Lap Top neu installieren vllt. klappt das ja.
__________________


Alt 15.06.2013, 17:58   #18
schrauber
/// the machine
/// TB-Ausbilder
 

TR/PSW.Zbot.405504206 auf dem Laptop - Standard

TR/PSW.Zbot.405504206 auf dem Laptop



Versuch mal das auch:

Downloade dir bitte Windows Repair (All In One) von hier.
  • Installiere das Programm. Starte es, nachdem die Installation abgeschlossen wurde.
  • Klicke auf Step 2 und drücke unter Check Disk auf Do It.

  • Wenn der Vorgang abgeschlossen ist, klicke auf Step 3 und drücke unter System File Check auf Do It.

  • Nachdem der Vorgang abgeschlossen ist, klicke auf Start Repairs, wähle den Advanced Mode und drücke Start.

  • Gehe bitte sicher, dass die Kästchen wie unten zu sehen angehakt sind. Bitte hake zusätzlich noch Set Windows Services to Default Startup an.
  • Hake Restart System when Finished an.
  • Drücke Start.



Achtung, die neue Version weicht en bissl von den Bildern her ab
__________________
__________________

Alt 16.06.2013, 10:09   #19
crucru1995
 
TR/PSW.Zbot.405504206 auf dem Laptop - Standard

TR/PSW.Zbot.405504206 auf dem Laptop



Hallo Schrauber,

leider funktioniert das nicht so wie ich will :-(

Ich werde wohl nicht drum rum kommen, als das ich den Laptop neu aufsetzen muss. Das ist aber auch nicht weiter tragisch.
Das kann ich aber erst nächstes Wochenende durchführen, da ich ab heute Abend beruflich unterwegs bin.

Ich möchte mich dennoch bei Dir bedanken.

Vielen Dank und einen schönen Sonntag
Gruß
Christine

Alt 16.06.2013, 10:37   #20
schrauber
/// the machine
/// TB-Ausbilder
 

TR/PSW.Zbot.405504206 auf dem Laptop - Standard

TR/PSW.Zbot.405504206 auf dem Laptop



Definier mal "das funktioniert nicht wie Du willst".

__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 16.06.2013, 11:52   #21
crucru1995
 
TR/PSW.Zbot.405504206 auf dem Laptop - Standard

TR/PSW.Zbot.405504206 auf dem Laptop



Ich habe den PC und das Laptop im Heimnetzwerk verbunden.

Ich dachte es wäre so einfach, das ich über den PC die Downloads der Programme durchführen und dann mit dem Laptop ausführen kann.

Aber das funktioniert nicht.

Ich schaffe es nicht die Programme auf dem Laptop zu speichern, Zugriff wird verweigert.
Wenn ich die Programme von Rechner aus auf meinem Laptop ausführen will friert mir das Laptop komplett ein, sodass ich den nur wieder mit einem Kaltstart am laufen bekomme.

Bestimmt mach ich was nicht richtig, das weiß ich. Aber wie bereits erwähnt, meine EDV Kenntnisse sind ziemlich gering.

Gruß
Christine

Alt 16.06.2013, 11:54   #22
schrauber
/// the machine
/// TB-Ausbilder
 

TR/PSW.Zbot.405504206 auf dem Laptop - Standard

TR/PSW.Zbot.405504206 auf dem Laptop



Wer sagt dass Du das so machen sollst?

Lad die Programm von dem Rechner in diesem Thread, und lass sie dort laufen.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 16.06.2013, 11:59   #23
crucru1995
 
TR/PSW.Zbot.405504206 auf dem Laptop - Standard

TR/PSW.Zbot.405504206 auf dem Laptop



Ich hatte keine Ahnung, wie ich das sonst machen soll.

Und wie soll ich die Programme hier im Thread hochladen?

Ich habe mit dem Laptop nachwievor das Problem, das ich mit dem IE nicht mehr online komme bzw. der ist Tot.
Ich komme mit dem Laptop noch nicht einmal zu Eurer Seite.

Alt 16.06.2013, 18:04   #24
schrauber
/// the machine
/// TB-Ausbilder
 

TR/PSW.Zbot.405504206 auf dem Laptop - Standard

TR/PSW.Zbot.405504206 auf dem Laptop



Kopier die Sachen auf nen Stick und schieb es hin und her
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 21.06.2013, 09:10   #25
crucru1995
 
TR/PSW.Zbot.405504206 auf dem Laptop - Standard

TR/PSW.Zbot.405504206 auf dem Laptop



Hi Schrauber,

bin nun wieder zu Hause, jetzt kann ich mich wieder mit dem Problemkind Laptop beschäftigen.

Vielen Dank für den kleinen nützlichen Hinweis. Da kommt man nicht auf die einfachsten Dinge

Jetzt muss ich aber erst mal schauen, wo es weiterging.

Danke

Alt 21.06.2013, 09:26   #26
schrauber
/// the machine
/// TB-Ausbilder
 

TR/PSW.Zbot.405504206 auf dem Laptop - Standard

TR/PSW.Zbot.405504206 auf dem Laptop



Alles klar
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 21.06.2013, 11:11   #27
crucru1995
 
TR/PSW.Zbot.405504206 auf dem Laptop - Standard

TR/PSW.Zbot.405504206 auf dem Laptop



So, das hat jetzt etwas gedauert ...

Ergebnis:

Neuinstallation IE OHNE Erfolg

Ich habe Windows Repair durchgeführt IE läuft immer noch nicht

Jetzt habe ich mir Mozilla draufgepackt können wir das alles damit auch fortsetzen oder müssen wir von vorne anfangen?

Gruß
Christine

Alt 21.06.2013, 12:58   #28
schrauber
/// the machine
/// TB-Ausbilder
 

TR/PSW.Zbot.405504206 auf dem Laptop - Standard

TR/PSW.Zbot.405504206 auf dem Laptop



Klar kannst Du die obigen Sachen auch alle mit Firefox machen, trotzdem wüsst ich gerne warum sich der IE verabschiedet hat.

Hast Du ne Windows DVD?
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 21.06.2013, 14:36   #29
crucru1995
 
TR/PSW.Zbot.405504206 auf dem Laptop - Standard

TR/PSW.Zbot.405504206 auf dem Laptop



Nein, keine DVD

hier das erste Ergebnis von Adw Cleaner

Code:
ATTFilter
# AdwCleaner v2.303 - Datei am 21/06/2013 um 15:29:50 erstellt
# Aktualisiert am 08/06/2013 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzer : CRUCRU - CRUCRU-TOSH
# Bootmodus : Normal
# Ausgeführt unter : C:\Users\CRUCRU\Desktop\adwcleaner.exe
# Option [Löschen]


**** [Dienste] ****


***** [Dateien / Ordner] *****

Ordner Gelöscht : C:\Program Files (x86)\Ask.com
Ordner Gelöscht : C:\Users\CRUCRU\AppData\Local\AskToolbar
Ordner Gelöscht : C:\Users\CRUCRU\AppData\Local\Temp\AskSearch
Ordner Gelöscht : C:\Users\CRUCRU\AppData\LocalLow\AskToolbar
Ordner Gelöscht : C:\windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}

***** [Registrierungsdatenbank] *****

Schlüssel Gelöscht : HKCU\Software\APN
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\AskToolbar
Schlüssel Gelöscht : HKCU\Software\Ask.com
Schlüssel Gelöscht : HKCU\Software\AskToolbar
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0}
Schlüssel Gelöscht : HKLM\Software\APN
Schlüssel Gelöscht : HKLM\Software\AskToolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\offerbox_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\offerbox_RASMANCS
Schlüssel Gelöscht : HKLM\Software\Offerbox
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F994E0D9-8335-48F1-99C2-A712C21F8D5F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
Schlüssel Gelöscht : HKLM\SOFTWARE\Software
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{00000000-6E41-4FD3-8538-502F5495E5FC}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater]
Wert Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]

***** [Internet Browser] *****

-\\ Internet Explorer v10.0.9200.16611

[OK] Die Registrierungsdatenbank ist sauber.

-\\ Mozilla Firefox v21.0 (de)

Datei : C:\Users\CRUCRU\AppData\Roaming\Mozilla\Firefox\Profiles\mtobrtjm.default\prefs.js

Gelöscht : user_pref("browser.search.defaultengine", "Ask.com");
Gelöscht : user_pref("browser.search.defaultenginename", "Ask.com");
Gelöscht : user_pref("browser.search.order.1", "Ask.com");
Gelöscht : user_pref("browser.search.selectedEngine", "Ask.com");
Gelöscht : user_pref("extensions.asktb.ff-original-keyword-url", "");

*************************

AdwCleaner[S1].txt - [4644 octets] - [21/06/2013 15:29:50]

########## EOF - C:\AdwCleaner[S1].txt - [4704 octets] ##########
         
Code:
ATTFilter
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 4.9.4 (05.06.2013:1)
OS: Windows 7 Home Premium x64
Ran by CRUCRU on 21.06.2013 at 15:42:06,60
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values



~~~ Registry Keys

Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\installer\upgradecodes\f928123a039649549966d4c29d35b1c9
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{BAF22BAD-56B7-474A-B666-8887672E5EA1}



~~~ Files



~~~ Folders



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 21.06.2013 at 15:48:42,02
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
         

Alt 21.06.2013, 17:47   #30
crucru1995
 
TR/PSW.Zbot.405504206 auf dem Laptop - Standard

TR/PSW.Zbot.405504206 auf dem Laptop



und jetzt mach ich erst mal feierabend, hat ja alles ziemlich lange gedauert.

Gruß
Christine

Antwort

Themen zu TR/PSW.Zbot.405504206 auf dem Laptop
bereits, deaktiviert, erfolgreich, geholfen, hallo zusammen, hoffe, js/blacoleref.dd.17, js/exp.redir.el.7, kriege, laptop, monate, natürlich, neue, neuen, rechner, tr/psw.zbot., tr/psw.zbot.405504206, tr/sirefef.p.794, troja, virus, zusammen




Ähnliche Themen: TR/PSW.Zbot.405504206 auf dem Laptop


  1. Laptop läuft langsam Win 7, Rechtsklick mit Maus funktioniert nicht, Laptop zickt rum.
    Plagegeister aller Art und deren Bekämpfung - 18.01.2015 (11)
  2. Laptop sehr langsam und wird schnell heiß wenn man games zockt virus? internet spackt auch oft ab (nur laptop)
    Plagegeister aller Art und deren Bekämpfung - 06.12.2014 (3)
  3. Lollipop Virus auf Laptop , Laptop wird immer Langsamer! Deinstellieren fehlerhaft
    Log-Analyse und Auswertung - 03.02.2014 (3)
  4. Laptop Probleme - "Laptop stürzt ständig ab oder friert ein - wohl Virus :-("
    Mülltonne - 30.12.2013 (1)
  5. Laptop Windows 7: trojan-spy.win32.zbot.qehs (<-name laut kaspersky)
    Log-Analyse und Auswertung - 10.12.2013 (10)
  6. Nach PWS:WIN32/Zbot.gen!Am jetzt PWS:WIN32/Zbot.AJB - wie werde ich diesen los
    Log-Analyse und Auswertung - 16.08.2013 (10)
  7. Trojan.zbot.FV und Spyware.zbot.-ED auf Netbook Asus Eee PC /Win7
    Plagegeister aller Art und deren Bekämpfung - 21.07.2013 (23)
  8. TR/spy.zBot.kumd in C:/Dokumente und Einstellungen/Laptop/Anwendungsdaten/Eglate
    Log-Analyse und Auswertung - 04.06.2013 (15)
  9. Sparkassen Onlin Banking Virus (Zbot.HEEP, Agent.MIXC, Zbot, Agent.ED)
    Plagegeister aller Art und deren Bekämpfung - 18.05.2013 (21)
  10. GVU Virus auf Laptop, Laie braucht dringend Hilfe, wie OTL auf verseuchten Laptop bringen?
    Plagegeister aller Art und deren Bekämpfung - 19.02.2013 (21)
  11. Trojan zbot auf meinem Laptop
    Plagegeister aller Art und deren Bekämpfung - 08.01.2013 (3)
  12. TR/Spy.ZBot.HA
    Log-Analyse und Auswertung - 17.09.2010 (3)
  13. TAN-Trojaner auf altem Laptop - Datenübertragung auf neuen Laptop?
    Plagegeister aller Art und deren Bekämpfung - 12.09.2010 (5)
  14. Laptop verseucht, ZBot verdacht!
    Log-Analyse und Auswertung - 21.07.2010 (1)
  15. 3 tw. unbekannte Trojaner TR/Spy.ZBot.hkp.2, TR/Dropper.Gen und TR/Spy.ZBot.hss
    Plagegeister aller Art und deren Bekämpfung - 25.01.2009 (0)
  16. TR/Spy.ZBot.RA
    Log-Analyse und Auswertung - 02.03.2008 (9)

Zum Thema TR/PSW.Zbot.405504206 auf dem Laptop - Hi, Fix mit FRST Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: - TR/PSW.Zbot.405504206 auf dem Laptop...
Archiv
Du betrachtest: TR/PSW.Zbot.405504206 auf dem Laptop auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.