Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojaner: Win32:ZBot-FB [Trj] bzw. Win32Zbot-EY [Trj]

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 27.02.2008, 23:50   #1
Caro22
 
Trojaner: Win32:ZBot-FB [Trj] bzw. Win32Zbot-EY [Trj] - Unglücklich

Trojaner: Win32:ZBot-FB [Trj] bzw. Win32Zbot-EY [Trj]



Hallo... und zwar:

Ich habe vor kurzem eine email von ebay und einen Anruf von meiner Bank (ich mache online- banking) bekommen. Beide meinten, dass es Auffälligkeiten gab zwecks einer dritten Person. Der Mann von der Bank meinte, dass ich mal ein Antivirus- Programm durchlaufen lassen soll. Ich hatte eine Demoversion von Antivir, das aber nichts gefunden hat.
Heute habe ich wieder einen Anruf von der Bank bekommen, wieder die gleiche Problematik. Diesmal eine Frau, die mir Avast vorgeschlagen hat. Avast hat 5 Trojaner gefunden. Und zwar:

Name ursprünglicher Ort Virus
13.tmp C:\WINDOWS\Temp Win32:ZBot-FB [Trj]
A0033849.exe C:\System Volume Information\_restore... Win32:Zbot-EY [Trj]
A0034384.exe C:\System Volume Information\_restore... Win32:ZBot-FB [Trj]
A0036097.exe C:\System Volume Information\_restore... Win32:Zbot-EY [Trj]
winpiht.exe C:\Dokumente und Einstellungen\ meinName\Anwendungsdaten Win32:Zbot-EY[Trj]



So das sind sie. Mir wurde geraten die auf keinen Fall einfach zu löschen. Aber was sonst? Ich denke, dass man am besten Sicherheitskopien machen sollte und den Computer auf Anfang setzen sollte. Aber gibt es denn keine andere Lösung? Weiß jemand etwas über diese Trojaner/ Viren?

Es würde mich wirklich freuen, ich wäre sehr dankbar, wenn sich jemand meldet und mir vielleicht sogar weiter helfen kann.

Danke schon mal im Voraus.
Caro

Alt 28.02.2008, 00:00   #2
BataAlexander
> MalwareDB
 
Trojaner: Win32:ZBot-FB [Trj] bzw. Win32Zbot-EY [Trj] - Standard

Trojaner: Win32:ZBot-FB [Trj] bzw. Win32Zbot-EY [Trj]



Klingt nach ntos.exe, mach mal folgendes
GMER - Rootkit Detection

* Lade GMER von hier
* entpacke es auf den Dektop
* Dopperlklicke die gmer.exe
* Der Reiter Rootkit oben ist schon angewählt
* Entferne die Häckchen rechts bei -System, -Section, -IAT/EAT, -Devices, -Module, -Processes, -Threads, -Libraries


* Drücke Scan, Der Vorgang kann je nach System 3 - 10min dauern
* nach Beendigung des Scan, drücke "Copy"
* nun kannst Du das Ergebnis hier posten
* Sollte GMER sagen "Gmer hasen´t found any System Modifikation", so hat GMER keine Einträge gefunden.
__________________


Alt 28.02.2008, 00:13   #3
Caro22
 
Trojaner: Win32:ZBot-FB [Trj] bzw. Win32Zbot-EY [Trj] - Standard

Trojaner: Win32:ZBot-FB [Trj] bzw. Win32Zbot-EY [Trj]



Muss exakt dieses Fenster bei mir erscheinen? Bei mir steht nämlich sehr viel mehr...
__________________

Alt 28.02.2008, 00:14   #4
BataAlexander
> MalwareDB
 
Trojaner: Win32:ZBot-FB [Trj] bzw. Win32Zbot-EY [Trj] - Standard

Trojaner: Win32:ZBot-FB [Trj] bzw. Win32Zbot-EY [Trj]



Das ist nur ein Beispiel Fenster, da kann mehr kommen und es muss immer noch nichts heißen.
Poste mal das Ergebnis.

Alt 28.02.2008, 00:18   #5
Caro22
 
Trojaner: Win32:ZBot-FB [Trj] bzw. Win32Zbot-EY [Trj] - Standard

Trojaner: Win32:ZBot-FB [Trj] bzw. Win32Zbot-EY [Trj]



ist mir ja jetzt ein bisschen peinlich aber wie denn?? wie "poste" ich das denn :-)


Alt 28.02.2008, 00:21   #6
BataAlexander
> MalwareDB
 
Trojaner: Win32:ZBot-FB [Trj] bzw. Win32Zbot-EY [Trj] - Standard

Trojaner: Win32:ZBot-FB [Trj] bzw. Win32Zbot-EY [Trj]



* nach Beendigung des Scan, drücke "Copy"

dann klickst Du hier auf Antworten und drückst STRG + V dann solltes hier drin sein.

Alt 28.02.2008, 00:35   #7
Caro22
 
Trojaner: Win32:ZBot-FB [Trj] bzw. Win32Zbot-EY [Trj] - Standard

Trojaner: Win32:ZBot-FB [Trj] bzw. Win32Zbot-EY [Trj]



Ich versuchs jetzt zu kopieren
GMER 1.0.14.14116 - http://www.gmer.net
Rootkit scan 2008-02-28 00:34:53
Windows 5.1.2600 Service Pack 2


---- Files - GMER 1.0.14 ----

File C:\Dokumente und Einstellungen\Caroline\Eigene Dateien\Eigene Bilder\christoph\Neuer Ordner (5)\Art Brut - Bang Bang Rock And Roll\Kopie von Art Brut - Bang Bang Rock And Roll\Kopie von Art Brut - Bang Bang Rock And Roll\Kopie von Art Brut - Bang Bang Rock And Roll\KOPIEV~1 0 bytes
File C:\WINDOWS\system32\ntos.exe 166400 bytes
File C:\WINDOWS\system32\wsnpoem 0 bytes
File C:\WINDOWS\system32\wsnpoem\audio.dll 0 bytes
File C:\WINDOWS\system32\wsnpoem\video.dll 255 bytes

---- EOF - GMER 1.0.14 ----

Alt 28.02.2008, 00:36   #8
Caro22
 
Trojaner: Win32:ZBot-FB [Trj] bzw. Win32Zbot-EY [Trj] - Standard

Trojaner: Win32:ZBot-FB [Trj] bzw. Win32Zbot-EY [Trj]



naja hat ja nicht ganz funktioniert... kannst du /sie trotzdem was damit anfangen?

Alt 28.02.2008, 00:39   #9
BataAlexander
> MalwareDB
 
Trojaner: Win32:ZBot-FB [Trj] bzw. Win32Zbot-EY [Trj] - Standard

Trojaner: Win32:ZBot-FB [Trj] bzw. Win32Zbot-EY [Trj]



Hat doch geklappt.
Leider hat sich der ntos.exe Verdacht bestätigt.
Das bedeutet für Dich:
KEINEN BEREINIGUNGSVERSUCH VORNHEMEN!
  • Den Rechner vom Netz nehmen
  • Bei der Bank alle auf dem Rechner verwandten TANs prüfen lassen
  • Alle Zugangsdaten / Passwörter ändern die Du auf dem Rechner benutzt
Sollte sich herausstellen, dass es Unreglmäigkeiten auf Deinem Konto gibt, kannst Du Anzeige gegen unbekannt erstatten und den Rechner untersuchen lassen.
Ist dies geklärt kann der Rechner neu installiert werden. Eine Anleitung dazu findest Du im FAQ Bereich.

Alt 28.02.2008, 00:48   #10
Caro22
 
Trojaner: Win32:ZBot-FB [Trj] bzw. Win32Zbot-EY [Trj] - Standard

Trojaner: Win32:ZBot-FB [Trj] bzw. Win32Zbot-EY [Trj]



Na super... so eine sch**** Das nervt mich ja jetzt vielleicht.. :-(

Die Bank hatte sofort die Seite sperren lassen, ist sie auch immer noch. Da kann also nicht viel passieren. Meinst du/ sie, dass der "Übeltäter" gefunden werden kann? Könnte das denn nicht die Bank herausfinden, denn sie kriegen ja schließlich von ihrem System Bescheid, dass da irgendwas unregelmäßig ist... ??? Verbreitet sich der Virus auf meinem Computer? Sind Dateien jetzt beschädigt? Wie muss ich mir das vorstellen?

Danke, danke schon mal für deine Hilfe!!! Sehr nett!

Alt 28.02.2008, 00:55   #11
BataAlexander
> MalwareDB
 
Trojaner: Win32:ZBot-FB [Trj] bzw. Win32Zbot-EY [Trj] - Standard

Trojaner: Win32:ZBot-FB [Trj] bzw. Win32Zbot-EY [Trj]



Der Virus hat sich tief in Deinem System verankert (dies mit Rootkit Techniken).
Dann läd dieser Befall weitere Dateien aus dem Internet runter, daher kann man nicht genau sagen, was befallen ist.
Und bei Geld hört das "probieren wir mal zu löschen" auf.
Ehrlich gesagt, sehe ich da wenig Chancen an den Täter zu kommen, vielleicht hilft Dir das aber falls tatsächlich was abgebucht wurde von der Bank ein Erstattung zu bekommen.
Bei den Passwörtern bitte an alle Möglichkeiten denken (eBay, PayPal, Foren, Bakn Login sowieso). Man kann mit allen Daten was anfangen!

Alt 28.02.2008, 00:59   #12
Caro22
 
Trojaner: Win32:ZBot-FB [Trj] bzw. Win32Zbot-EY [Trj] - Standard

Trojaner: Win32:ZBot-FB [Trj] bzw. Win32Zbot-EY [Trj]



Okay, dann werde ich alles neu installieren.

Es wurde nichts abgebucht. Zum Glück ;-)

Dann- vielen Dank für deine, sogar sehr schnelle, Antwort und Hilfe. Bin jetzt ein bisschen schlauer und weiß was zu tun ist. Danke

Alt 28.02.2008, 01:02   #13
BataAlexander
> MalwareDB
 
Trojaner: Win32:ZBot-FB [Trj] bzw. Win32Zbot-EY [Trj] - Standard

Trojaner: Win32:ZBot-FB [Trj] bzw. Win32Zbot-EY [Trj]



Kein Problem und ergänzend

Zitat:
Threat characteristics of ZBot - a banking trojan that disables firewall, steals sensitive financial data (credit card numbers, online banking login details), makes screen snapshots, downloads additional components, and provides a hacker with the remote access to the compromised system.
Nur damit Du Dir der Lage bewußt bist.

Alt 28.02.2008, 01:11   #14
Caro22
 
Trojaner: Win32:ZBot-FB [Trj] bzw. Win32Zbot-EY [Trj] - Standard

Trojaner: Win32:ZBot-FB [Trj] bzw. Win32Zbot-EY [Trj]



Die Bank hat sich sofort gekümmert, sie wissen Bescheid, dass es da ein Virus/ Trojaner gibt. Alles gesperrt und das gibt mir schon ein relativ sicheres Gefühl. Ich hoffe das Beste.
Tschüß

Alt 28.02.2008, 01:12   #15
BataAlexander
> MalwareDB
 
Trojaner: Win32:ZBot-FB [Trj] bzw. Win32Zbot-EY [Trj] - Standard

Trojaner: Win32:ZBot-FB [Trj] bzw. Win32Zbot-EY [Trj]



Zitat:
Zitat von Caro22 Beitrag anzeigen
Ich hoffe das Beste.
Tschüß
Ich hoffe mit Dir, aber wie gesagt nicht nur an die Bank denken...

Antwort

Themen zu Trojaner: Win32:ZBot-FB [Trj] bzw. Win32Zbot-EY [Trj]
anfang, avast, beste, besten, c:\windows, c:\windows\temp, computer, ebay, einfach, einstellungen, email, helfen, heulen, information, lösung, melde, meldet, nichts, programm, system, system volume information, temp, trojaner, viren, win, win32, windows, windows\temp, wirklich




Ähnliche Themen: Trojaner: Win32:ZBot-FB [Trj] bzw. Win32Zbot-EY [Trj]


  1. Win32/Zbot auf PC gefunden, unsicher ob der Trojaner aktiv war
    Plagegeister aller Art und deren Bekämpfung - 18.01.2015 (3)
  2. PWS:Win32/Zbot.gen!GO Trojaner gefunden. Über 3000 Meldungen vom Viren-Programm
    Log-Analyse und Auswertung - 07.04.2014 (13)
  3. Nach PWS:WIN32/Zbot.gen!Am jetzt PWS:WIN32/Zbot.AJB - wie werde ich diesen los
    Log-Analyse und Auswertung - 16.08.2013 (10)
  4. ESET meldet Bedrohung im Arbeitsspeicher, Variante von Win32/Spy.Zbot.AAO Trojaner
    Plagegeister aller Art und deren Bekämpfung - 06.07.2013 (19)
  5. PWS:Win32/Zbot.gen!AJ Trojaner?
    Log-Analyse und Auswertung - 17.05.2013 (9)
  6. Probleme mit PWS:Win32/Zbot.gen!AJ - Trojaner
    Log-Analyse und Auswertung - 14.05.2013 (7)
  7. Win32/Spy.Zbot.AAO: Online-Banking Trojaner? Firefox reagiert nicht, tidu.exe im Task-Manager
    Log-Analyse und Auswertung - 11.05.2013 (27)
  8. Trojaner win32/zbot.gen aj von MSE erkannt, wie entfernen als kompletter Laie?
    Plagegeister aller Art und deren Bekämpfung - 02.05.2013 (15)
  9. GVU Trojaner und Win32/Spy.Zbot.AAO
    Plagegeister aller Art und deren Bekämpfung - 02.05.2013 (1)
  10. Variante des Win32/Spy.Zbot.ZR Trojaner
    Plagegeister aller Art und deren Bekämpfung - 13.12.2012 (43)
  11. Win32/Spy.Zbot.AAO Trojaner
    Log-Analyse und Auswertung - 01.09.2012 (1)
  12. Trojaner Win32/Spy.Zbot.ZR im Arbeitsspeicher
    Log-Analyse und Auswertung - 09.04.2012 (1)
  13. MSPAPING.DLL + win32/zbot.gen!Y + Win32/Skintrim.c
    Plagegeister aller Art und deren Bekämpfung - 16.11.2010 (23)
  14. Probleme mit Scareware (Win32/Cryptor) und Trojanern (Win32/ZBot)
    Plagegeister aller Art und deren Bekämpfung - 15.08.2010 (3)
  15. Trojaner Trojan-Spy.Win32.Zbot.gen in C:\windows\system32\sdra64.exe
    Plagegeister aller Art und deren Bekämpfung - 19.03.2010 (4)
  16. Probleme mit Trojaner WIN32.delf -MGZ & Win32.zbot -MKK
    Plagegeister aller Art und deren Bekämpfung - 03.12.2009 (5)
  17. Trojaner TR/Spy.Zbot.MU und Win32.Agent.pz
    Plagegeister aller Art und deren Bekämpfung - 15.01.2008 (8)

Zum Thema Trojaner: Win32:ZBot-FB [Trj] bzw. Win32Zbot-EY [Trj] - Hallo... und zwar: Ich habe vor kurzem eine email von ebay und einen Anruf von meiner Bank (ich mache online- banking) bekommen. Beide meinten, dass es Auffälligkeiten gab zwecks einer - Trojaner: Win32:ZBot-FB [Trj] bzw. Win32Zbot-EY [Trj]...
Archiv
Du betrachtest: Trojaner: Win32:ZBot-FB [Trj] bzw. Win32Zbot-EY [Trj] auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.