Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojaner Trojan-Spy.Zbot.YETH: noch Gefahr?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 03.09.2009, 13:48   #16
kira
/// Helfer-Team
 
Trojaner Trojan-Spy.Zbot.YETH: noch Gefahr? - Standard

Trojaner Trojan-Spy.Zbot.YETH: noch Gefahr?



hi

Dann prüfen wir mal dein System etwas genauer und räumen wir es ein wenig auf:

1.
deinstalliere:
`Systemsteuerung -->Software -->Ändern/Entfernen...`

- Bonjour (wenn nicht brauchst):
wird von Apple (mit Quicktime, Photoshop und iTunes) wird ungefragt mitinstalliert

- Spyware Doctor 6.0:
wenn nicht Kaufversion

2.
Alte Java-Versionen entfernen:
- Lade Dir JavaRa von prm753 herunter
- auf dem Desktop entpacken
- die JavaRa.exe per Doppelklick starten
- wähle "Remove Older Versions" und klicke auf "Yes
- wird ein Log erstellt, kannst Du speichern (posten nicht nötig)

3.
Installiere die Offline-Version von Java Java Runtime Environment (JRE) 6 Update aktuelle Version ) von http://www.trojaner-board.de/105213-java-update-einstellungen.html]SUN[/url]

4.
Adobe Reader: sehe nach, ob neuere Versionen vorhanden sind

5.
- den Quarantäne Ordner überall leeren - Antivirus bzw Anti-Spy-Programm usw
- Entferne Gmer
- das Malwarebytes deinstallieren

6.
alle Anwendungen schließen → Ordner für temporäre Dateien bitte leeren
**Lösche nur den Inhalt der Ordner, nicht die Ordner selbst! - Dateien, die noch in Benutzung sind,nicht löschbar.
  • Start → ausführen "cleanmgr" reinschreiben ohne "" → "ok" - die Temporary Files, Temporary Internet Files, und der Papierkorb (Recycle Bin) muss geleert werden→ "Ok"
  • [b]Start → ausführen → %temp% reinschreiben ohne ""→ "Ok"
  • für jedes Benutzerkonto bitte durchführen
  • anschließend den Papierkorb leeren

7.
reinige dein System mit Ccleaner:
  • "Cleaner"→ "Analysieren"→ Klick auf den Button "Start CCleaner"
  • "Registry""Fehler suchen"→ "Fehler beheben"→ "Alle beheben"
  • Starte dein System neu auf

8.
  • lade Dir SUPERAntiSpyware FREE Edition herunter.
  • installiere das Programm und update online.
  • starte SUPERAntiSpyware und klicke auf "Ihren Computer durchsuchen"
  • setze ein Häkchen bei "Kompletter Scan" und klicke auf "Weiter"
  • anschließend alle gefundenen Schadprogramme werden aufgelistet, bei alle Funde Häkchen setzen und mit "OK" bestätigen
  • auf "Weiter" klicken dann "OK" und auf "Fertig stellen"
  • um die Ergebnisse anzuzeigen: auf "Präferenzen" dann auf den "Statistiken und Protokolle" klicken
  • drücke auf "Protokoll anzeigen" - anschließend diesen Bericht bitte speichern und hier posten

9.
Den kompletten Rechner zu überprüfen (Systemprüfung ohne Säuberung) mit Kaspersky Online - Scanner - wähle "My Computer" aus:
im Internet Explorer:
- "Extras→ Internetoptionen→ Sicherheit":
- alles auf Standardstufe stellen
- Active X erlauben
- speichere die Ergebnis als *.txt Datei und poste das Logfile des Scans

Alt 03.09.2009, 15:24   #17
Navaki
 
Trojaner Trojan-Spy.Zbot.YETH: noch Gefahr? - Standard

Trojaner Trojan-Spy.Zbot.YETH: noch Gefahr?



So ich hab MAM (endlich weiß ich was das heißt! ) nochmal durchlaufen lassen, hier das log:
Code:
ATTFilter
Malwarebytes' Anti-Malware 1.40
Datenbank Version: 2729
Windows 5.1.2600 Service Pack 3

03.09.2009 16:09:06
mbam-log-2009-09-03 (16-09-06).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|)
Durchsuchte Objekte: 498453
Laufzeit: 1 hour(s), 27 minute(s), 23 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 6

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\WINDOWS\system32\ktssleay80_0.9.8.2.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\Programme\Lineage II\system\Engine~.~dll~.org (Malware.Packer.T) -> Not selected for removal.
C:\System Volume Information\_restore{A9A0E270-E05A-4A9A-90DC-2C564F4E3A63}\RP409\A0112295.dll (Malware.Packer.T) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{A9A0E270-E05A-4A9A-90DC-2C564F4E3A63}\RP409\A0112300.exe (Malware.Packer.T) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{A9A0E270-E05A-4A9A-90DC-2C564F4E3A63}\RP409\A0112310.dll (Malware.Packer.T) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\ktlibeay80_0.9.8.2.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\ktssleay80_0.9.8.2.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
         
und danach Prevx....und der meldet immer noch dieselben zwei Funde.
__________________


Alt 03.09.2009, 15:46   #18
Chris4You
 
Trojaner Trojan-Spy.Zbot.YETH: noch Gefahr? - Standard

Trojaner Trojan-Spy.Zbot.YETH: noch Gefahr?



@Navaki:
Ich glaube Du bist im Thread verrutscht, oder?
chris
__________________
__________________

Alt 03.09.2009, 16:57   #19
Nicki79
 
Trojaner Trojan-Spy.Zbot.YETH: noch Gefahr? - Standard

Trojaner Trojan-Spy.Zbot.YETH: noch Gefahr?



Zitat:
[b]Start → ausführen → %temp% reinschreiben ohne ""→ "Ok"
Hier bin ich mir nicht sicher, was ich machen soll, wenn der "Temp"-Ordner geöffnet wird...

Alt 03.09.2009, 18:16   #20
Nicki79
 
Trojaner Trojan-Spy.Zbot.YETH: noch Gefahr? - Standard

Trojaner Trojan-Spy.Zbot.YETH: noch Gefahr?



Soll ich in Temp alles löschen? Inklusive Unterordner? Und wenn ja: auch die, die eigentlich versteckt sein sollten?


Alt 03.09.2009, 20:30   #21
BataAlexander
> MalwareDB
 
Trojaner Trojan-Spy.Zbot.YETH: noch Gefahr? - Standard

Trojaner Trojan-Spy.Zbot.YETH: noch Gefahr?



@Nicki79: Kannst Du alle löschen.
__________________
--> Trojaner Trojan-Spy.Zbot.YETH: noch Gefahr?

Alt 03.09.2009, 22:00   #22
Navaki
 
Trojaner Trojan-Spy.Zbot.YETH: noch Gefahr? - Standard

Trojaner Trojan-Spy.Zbot.YETH: noch Gefahr?



exakt - entschuldige!

Alt 04.09.2009, 08:55   #23
Nicki79
 
Trojaner Trojan-Spy.Zbot.YETH: noch Gefahr? - Standard

Trojaner Trojan-Spy.Zbot.YETH: noch Gefahr?



@Coverflow: 1-7 hab ich gemacht (bzw. 2-7, ohne Bonjour spinnt mein iTunes bei Updates und Spyware Doctor ist ne Kaufversion).

8. SUPERAntiSpyware-log:
Code:
ATTFilter
SUPERAntiSpyware Scan Log
http://www.superantispyware.com

Generated 09/04/2009 at 01:32 AM

Application Version : 4.28.1008

Core Rules Database Version : 4084
Trace Rules Database Version: 2024

Scan type       : Complete Scan
Total Scan Time : 02:54:14

Memory items scanned      : 586
Memory threats detected   : 0
Registry items scanned    : 6760
Registry threats detected : 0
File items scanned        : 27956
File threats detected     : 2

Adware.Tracking Cookie
	C:\Dokumente und Einstellungen\***\Cookies\***@doubleclick[1].txt
	C:\Dokumente und Einstellungen\***\Cookies\***@atdmt[2].txt
         
Punkt 9:
Code:
ATTFilter
--------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER 7.0: scan report
 Friday, September 4, 2009
 Operating system: Microsoft Windows XP Home Edition Service Pack 3 (build 2600)
 Kaspersky Online Scanner version: 7.0.26.13
 Last database update: Friday, September 04, 2009 02:12:22
 Records in database: 2744145
--------------------------------------------------------------------------------

Scan settings:
	scan using the following database: extended
	Scan archives: yes
	Scan e-mail databases: yes

Scan area - My Computer:
	C:\
	D:\

Scan statistics:
	Objects scanned: 104716
	Threats found: 1
	Infected objects found: 2
	Suspicious objects found: 0
	Scan duration: 06:56:36


File name / Threat / Threats count
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP655\A0140862.exe	Infected: Trojan-Spy.Win32.Zbot.aamu	1
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\HCGHWWIZ\lexus111[1].exe	Infected: Trojan-Spy.Win32.Zbot.aamu	1

Selected area has been scanned.
         

Alt 04.09.2009, 14:43   #24
kira
/// Helfer-Team
 
Trojaner Trojan-Spy.Zbot.YETH: noch Gefahr? - Standard

Trojaner Trojan-Spy.Zbot.YETH: noch Gefahr?



hi

um gründlich zu sein:

1.
öffne CCleaner und unter "Einstellungen → Benutzerdefiniert hinzufügen..."
füge noch die hier aufgelisteten Ordner hinzu:
Code:
ATTFilter
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\*.*
C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Temp\*.*
C:\Dokumente und Einstellungen\DeinBenutzername\Lokale Einstellungen\Temp\*.*
C:\Windows\Temp\*.*
         
die automatische Bereinigung, wird dann immer v. Ccleaner erledigt

2.
Sollst Du noch dein Sytem mit mindestens 3 Onlinescanner prüfen/reinigen:
- Vor dem Scan Einstellungen im Internet Explorer: Extras → Internetoptionen → Sicherheit → Stufe anpassen: alles auf Standardstufe stellen
- Active X erlauben
- Nicht gleichzeitig scannen! Nach jedem Scanvorgang starte dein System neu auf
- speichere und poste das Logfile des Scans - die Ergebnisse als*.txt Datei speichern
Code:
ATTFilter
bitdefender
emsisoft
f-secure
         

Geändert von kira (04.09.2009 um 14:49 Uhr)

Alt 05.09.2009, 07:53   #25
Nicki79
 
Trojaner Trojan-Spy.Zbot.YETH: noch Gefahr? - Standard

Trojaner Trojan-Spy.Zbot.YETH: noch Gefahr?



Mach ich...
Das Ergebnis von Bitdefender hab ich schon und hängs unten an.
A-Sqaured hab ich gestern suchen lassen, aber dummerweise den Repport nicht gespeichert (war schon spät). Da wurden 29 Cookies gefunden. Jetzt läufts grad nochmal durch, aber das dauert noch ne Weile.
Muss nachher bis Mo wegfahren und werde, sobald ich zurück bin, f-secure durchlaufen lassen und den Report posten.
Brauch ich eigentlich JavaRa noch? Und die vielen reg-Dateien, die CCleaner beim Bereinigen der Registry gespeichert hat, was mach ich mit denen?
Danke schonmal und schönes Wochenende!

Alt 05.09.2009, 08:42   #26
Nicki79
 
Trojaner Trojan-Spy.Zbot.YETH: noch Gefahr? - Standard

Trojaner Trojan-Spy.Zbot.YETH: noch Gefahr?



...und hier ist a-squared (Anhang)

Alt 07.09.2009, 23:22   #27
Nicki79
 
Trojaner Trojan-Spy.Zbot.YETH: noch Gefahr? - Standard

Trojaner Trojan-Spy.Zbot.YETH: noch Gefahr?



...und der Scan von F-Secure (Anhang)

Alt 08.09.2009, 11:07   #28
kira
/// Helfer-Team
 
Trojaner Trojan-Spy.Zbot.YETH: noch Gefahr? - Standard

Trojaner Trojan-Spy.Zbot.YETH: noch Gefahr?



hi

sonst noch Probleme?

Alt 08.09.2009, 12:00   #29
Nicki79
 
Trojaner Trojan-Spy.Zbot.YETH: noch Gefahr? - Standard

Trojaner Trojan-Spy.Zbot.YETH: noch Gefahr?



Hi Coverflow!
Probleme nicht, bin mir nur unsicher, was ich von den Programmen, die ich die letzten Tage installiert habe (JavaRa, SUPERAntispyware...), noch brauche und was ich wieder löschen kann.
Ich bin dir so dankbar für deine Hilfe!

Alt 08.09.2009, 14:46   #30
kira
/// Helfer-Team
 
Trojaner Trojan-Spy.Zbot.YETH: noch Gefahr? - Standard

Trojaner Trojan-Spy.Zbot.YETH: noch Gefahr?



hi

1.
Kannst du die Programme die wir verwendet haben und nicht brauchst entfernen, bis auf:
Code:
ATTFilter
HijackThis/Trend Micro
hjtscanlist
CCleaner
         
Die sind nützliche Programme, die bei Probleme/Notfall können sehr hilfreich sein!

2.
Zum Schluss, führe den folgenden Schritt aus:
** Rechten Maustaste auf den "Arbeitsplatz"→ auf "Eigenschaften"→ Registerkarte "Systemwiederherstellung"→ "Systemwiederherstellung deaktivieren"→ auf "OK"→ alles schließen→ Rechner neu starten→die Standardeinstellung wiederherzustellen(SWH wieder"aktivieren")


Ändere deine Passworte und Zugangsdaten! - von einem sauberen System aus
Zitat:
Da der Bestand der Datenbank wird täglich ergänzt und erweitert bzw werden mit der aktuellen Virendefinition die Informationen über den betroffenen Virus aufgenommen, empfehle ich dir mindestens einmal pro Woche (später genügt es sicherlich einmal im Monat) dein System Online Scannen lassen (immer mit einen anderen Scanner), um eine zweite Meinung einzuholen
(benutzen meist ActiveX und/oder Java): Kostenlose Online Scanner
Lesestoff:
ich wünsche dir alles Gute

Antwort

Themen zu Trojaner Trojan-Spy.Zbot.YETH: noch Gefahr?
adware.videoegg, anti-malware, antivir, avira, avira antivir, c:\windows, ccleaner, code, dateien, diverse, diverse trojaner, festplatte, foren, formatieren, microsoft, neu, online, problem, quarantäne, registrierungsschlüssel, registry, software, spyware, spyware doctor, system, system32, trojaner, windows




Ähnliche Themen: Trojaner Trojan-Spy.Zbot.YETH: noch Gefahr?


  1. Trojan-Ransom.Win32.Blocker.cbsn & Trojan-Spy.Win.32.Zbot.nsur eingefangen -.-
    Plagegeister aller Art und deren Bekämpfung - 12.04.2014 (23)
  2. Verfassungsschutz: Gefahr der Online-Wirtschaftsspionage noch immer unterschätzt
    Nachrichten - 15.01.2014 (0)
  3. Trojan.zbot.FV und Spyware.zbot.-ED auf Netbook Asus Eee PC /Win7
    Plagegeister aller Art und deren Bekämpfung - 21.07.2013 (23)
  4. Trojaner fragt TAN-Liste ab: Trojan.Zbot.ACgen
    Log-Analyse und Auswertung - 12.05.2013 (23)
  5. Rechner bereinigen nach Trojaner befall (IPH.Trojan.Zbot.Rke)
    Log-Analyse und Auswertung - 03.04.2013 (20)
  6. Trojan.Agent.IET / IPH.Trojan.Zbot.Rke / 100er Tan Abfrage OnlineBanking Deutsche Bank
    Log-Analyse und Auswertung - 27.03.2013 (10)
  7. Groupon Trojaner. Email leider geoeffnet.Malware bytes findet nichts. Trotzdem noch Gefahr?
    Plagegeister aller Art und deren Bekämpfung - 24.03.2013 (12)
  8. wgsdgsdgdsgsd.exe - Trojaner und Trojan.Zbot.SXGen
    Plagegeister aller Art und deren Bekämpfung - 24.11.2012 (16)
  9. BKA-Trojaner Funde: Spyware.Zbot.DG Trojan.Ransom.Gen
    Plagegeister aller Art und deren Bekämpfung - 11.08.2012 (14)
  10. Trojan.Encoder - die neue Gefahr
    Nachrichten - 12.04.2012 (0)
  11. Trojan.Encoder - HDD in Gefahr
    Nachrichten - 12.02.2012 (0)
  12. mehrere Trojaner (Spy Banker, Stolen Data, Malware Gen/Trace, Trojan Passwords, Zbot)
    Log-Analyse und Auswertung - 20.12.2011 (21)
  13. Trojaner Trojan-Spy.Win32.Zbot.gen in C:\windows\system32\sdra64.exe
    Plagegeister aller Art und deren Bekämpfung - 19.03.2010 (4)
  14. Trojaner gefunden - Trojan-Spy.Zbot.YETH
    Plagegeister aller Art und deren Bekämpfung - 27.08.2009 (1)
  15. toolbarurlsearchhook (Trojan.BHO) - Gefahr?-
    Plagegeister aller Art und deren Bekämpfung - 06.08.2009 (11)
  16. Virus legt Rechner lahm musste formatieren Noch eine Gefahr?
    Plagegeister aller Art und deren Bekämpfung - 22.07.2008 (2)
  17. Hilfe! Virus noch da oder besteht keine Gefahr mehr?
    Plagegeister aller Art und deren Bekämpfung - 16.11.2007 (10)

Zum Thema Trojaner Trojan-Spy.Zbot.YETH: noch Gefahr? - hi Dann prüfen wir mal dein System etwas genauer und räumen wir es ein wenig auf: 1. deinstalliere: `Systemsteuerung -->Software -->Ändern/Entfernen...` - Bonjour (wenn nicht brauchst): wird von Apple (mit - Trojaner Trojan-Spy.Zbot.YETH: noch Gefahr?...
Archiv
Du betrachtest: Trojaner Trojan-Spy.Zbot.YETH: noch Gefahr? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.