![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: Win32/Zbot auf PC gefunden, unsicher ob der Trojaner aktiv warWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
| | #1 |
| | Win32/Zbot auf PC gefunden, unsicher ob der Trojaner aktiv war Hallo liebe Foren-Gemeinde, nach einem Trojaner-Fund auf meinem Desktop-PC, bin ich nach ein paar Internetrecherchen auf dieses Forum aufmerksam geworden. Direkt angemeldet, da begeistert von der Fachkompetenz , hoffe ich hier ein paar Antworten auf meine Fragen zu finden. Folgendes hat sich ereignet: Ich benutze Win7 Pro, automatische Updates sind aktiviert, Virenscanner ist Microsoft Security Essentials. Nach manuell ausgelöstem Viren Suchlauf wurde folgendes gefunden: Code:
ATTFilter *******************************************************************************
1/15/2015 10:16:53 PM Microsoft Antimalware Information 1117
Von Microsoft-Antischadsoftware wurden Maßnahmen zum Schutz des Computers vor Schadsoftware oder anderer potenziell unerwünschter Software ergriffen.
Weitere Informationen finden Sie hier:
hxxp://go.microsoft.com/fwlink/?linkid=37020&name=PWS:Win32/Zbot&threatid=2147598479
Name: PWS:Win32/Zbot
ID: 2147598479
Schweregrad: Schwerwiegend
Kategorie: Kennwortstehlprogramm
Pfad: file:_C:\Users\...\AppData\Roaming\Yhvu\uqer.exe
Ursprung der Erkennung: Lokaler Computer
Typ der Erkennung: Konkret
Quelle der Erkennung: Benutzer
Benutzer: ...\...
Prozessname: Unknown
Aktion: Entfernen
Aktionsstatus: No additional actions required
Fehlercode: 0x00000000
Fehlerbeschreibung: Der Vorgang wurde erfolgreich beendet.
Signaturversion: AV: 1.191.2425.0, AS: 1.191.2425.0, NIS: 113.56.0.0
Modulversion: AM: 1.1.11302.0, NIS: 2.1.11005.0
*******************************************************************************
1/15/2015 10:16:53 PM Microsoft Antimalware Information 1117
Von Microsoft-Antischadsoftware wurden Maßnahmen zum Schutz des Computers vor Schadsoftware oder anderer potenziell unerwünschter Software ergriffen.
Weitere Informationen finden Sie hier:
hxxp://go.microsoft.com/fwlink/?linkid=37020&name=SoftwareBundler:Win32/Lolliport&threatid=198820
Name: SoftwareBundler:Win32/Lolliport
ID: 198820
Schweregrad: Hoch
Kategorie: Softwarebundler
Pfad: file:_C:\Users\...\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7TTVHNSD\WORLD_21_target_5830[1].exe
Ursprung der Erkennung: Internet
Typ der Erkennung: Konkret
Quelle der Erkennung: Benutzer
Benutzer: ...\...
Prozessname: Unknown
Aktion: Entfernen
Aktionsstatus: No additional actions required
Fehlercode: 0x00000000
Fehlerbeschreibung: Der Vorgang wurde erfolgreich beendet.
Signaturversion: AV: 1.191.2425.0, AS: 1.191.2425.0, NIS: 113.56.0.0
Modulversion: AM: 1.1.11302.0, NIS: 2.1.11005.0
*******************************************************************************
Mir stellt sich nun die Frage ob ZBot überhaupt aktiv war? Da MS Security Essentials doch bestimmt automatisch angeschlagen hätte, wenn Zbot als Dienst aktiv ausgeführt worden wäre? Wie seht Ihr das? Vorab vielen Dank für die Unterstützung mmjoe |
| Themen zu Win32/Zbot auf PC gefunden, unsicher ob der Trojaner aktiv war |
| aktiv, antworten, appdata, automatische, automatische updates, befall, code, dienst, erkennung, file, forum, frage, microsoft, roaming, scan, scanner, schutz, security, trojaner, updates, verdacht, virenscanner, win, win7, windows, zbot erkennung |