![]() |
|
Plagegeister aller Art und deren Bekämpfung: PWS:Win32/Zbot.gen!Y wird gemeldet von Windows Tool zum Entfernen von bösartiger SoftwareWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
| ![]() PWS:Win32/Zbot.gen!Y wird gemeldet von Windows Tool zum Entfernen von bösartiger Software Hallo Leo zum Glück war heute schlechtes Wetter - so viele Scans ... aber ihr seid ja der Wahnsinn. Seid ihr eigentlich 7 Tage die Woche rund um die Uhr am Helfen? hier die 4 Logs: es hat keiner der Scans noch irgendetwas gemeldet. gruss, Jürg OTL: Code:
ATTFilter All processes killed ========== OTL ========== C:\Users\JK11\AppData\Roaming\Zipeg folder moved successfully. C:\Users\JK11\AppData\Roaming\Zour folder moved successfully. C:\Users\JK11\AppData\Roaming\Basybi folder moved successfully. ========== COMMANDS ========== [EMPTYTEMP] User: ADMIN User: All Users User: Christine ->Temp folder emptied: 35479983 bytes ->Temporary Internet Files folder emptied: 315668822 bytes ->Java cache emptied: 35644828 bytes ->Flash cache emptied: 7438 bytes User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes ->Flash cache emptied: 41620 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: JK11 ->Temp folder emptied: 3125210504 bytes ->Temporary Internet Files folder emptied: 1204588326 bytes ->Java cache emptied: 9727851 bytes ->FireFox cache emptied: 83280988 bytes ->Google Chrome cache emptied: 14979161 bytes ->Flash cache emptied: 121045 bytes User: JK11admin User: Jürg User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 941022416 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 67832 bytes RecycleBin emptied: 13399677 bytes Total Files Cleaned = 5.512,00 mb OTL by OldTimer - Version 3.2.69.0 log created on 06232013_154642 Files\Folders moved on Reboot... C:\Users\JK11\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully. PendingFileRenameOperations files... Registry entries deleted on Reboot... mbam-log: Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.06.23.02 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 JK11 :: COMPAQ [Administrator] Schutz: Aktiviert 23.06.2013 16:17:27 mbam-log-2013-06-23 (16-17-27).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 286065 Laufzeit: 7 Minute(n), 40 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) ESET: Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=2d355bd1248d0d41a2fde3fdef3e68a2 # engine=14135 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-06-23 06:27:54 # local_time=2013-06-23 08:27:54 (+0100, Mitteleuropäische Sommerzeit) # country="Switzerland" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1799 16775165 100 96 28476 142683379 21257 0 # compatibility_mode=5893 16776573 100 94 15844 123641924 0 0 # scanned=345811 # found=0 # cleaned=0 # scan_time=10995 checkup.txt Code:
ATTFilter Results of screen317's Security Check version 0.99.64 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 10 ``````````````Antivirus/Firewall Check:`````````````` Avira Desktop Antivirus up to date! (On Access scanning disabled!) `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 Java(TM) 6 Update 29 Java version out of Date! Adobe Reader 9 Adobe Reader out of Date! Mozilla Firefox 12.0 Firefox out of Date! Google Chrome 27.0.1453.110 Google Chrome 27.0.1453.116 ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe Avira Antivir avgnt.exe Avira Antivir avguard.exe Malwarebytes' Anti-Malware mbamscheduler.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` |
![]() |
Themen zu PWS:Win32/Zbot.gen!Y wird gemeldet von Windows Tool zum Entfernen von bösartiger Software |
avira, e-banking, empfangen, entfernen, fund, gekauft, gesendet, karte, langsamer, meldung, neues, nicht mehr, online-banking, pws:win32/zbot.gen!y, rechner, software, tool, trojan.fakecc, trojan.fakems, trojaner, win |