Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Problem mit TR/Spy.Zbot.alxy und cleensweep.exe

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 25.08.2010, 08:30   #31
Schwabe80
 
Problem mit TR/Spy.Zbot.alxy und cleensweep.exe - Standard

Problem mit TR/Spy.Zbot.alxy und cleensweep.exe



Ich hoff jetzt stimmt alles...

Code:
ATTFilter
MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:			
Windows Version:		Windows Vista Home Premium Edition
Windows Information:		Service Pack 2 (build 6002), 32-bit
Base Board Manufacturer:	Quanta
BIOS Manufacturer:		Hewlett-Packard
System Manufacturer:		Hewlett-Packard
System Product Name:		HP Pavilion dv6500 Notebook PC
Logical Drives Mask:		0x0000001c

Kernel Drivers (total 157):
  0x81E35000 \SystemRoot\system32\ntkrnlpa.exe
  0x81E02000 \SystemRoot\system32\hal.dll
  0x80403000 \SystemRoot\system32\kdcom.dll
  0x8040A000 \SystemRoot\system32\PSHED.dll
  0x8041B000 \SystemRoot\system32\BOOTVID.dll
  0x80423000 \SystemRoot\system32\CLFS.SYS
  0x80464000 \SystemRoot\system32\CI.dll
  0x80544000 \SystemRoot\system32\drivers\Wdf01000.sys
  0x805C0000 \SystemRoot\system32\drivers\WDFLDR.SYS
  0x80605000 \SystemRoot\system32\drivers\acpi.sys
  0x8064B000 \SystemRoot\system32\drivers\WMILIB.SYS
  0x80654000 \SystemRoot\system32\drivers\msisadrv.sys
  0x8065C000 \SystemRoot\system32\drivers\pci.sys
  0x80683000 \SystemRoot\System32\drivers\partmgr.sys
  0x80692000 \SystemRoot\system32\DRIVERS\compbatt.sys
  0x80695000 \SystemRoot\system32\DRIVERS\BATTC.SYS
  0x8069F000 \SystemRoot\system32\drivers\volmgr.sys
  0x806AE000 \SystemRoot\System32\drivers\volmgrx.sys
  0x806F8000 \SystemRoot\system32\drivers\pciide.sys
  0x806FF000 \SystemRoot\system32\drivers\PCIIDEX.SYS
  0x8070D000 \SystemRoot\System32\drivers\mountmgr.sys
  0x8071D000 \SystemRoot\system32\drivers\atapi.sys
  0x80725000 \SystemRoot\system32\drivers\ataport.SYS
  0x80743000 \SystemRoot\system32\drivers\fltmgr.sys
  0x80775000 \SystemRoot\system32\drivers\fileinfo.sys
  0x80785000 \SystemRoot\System32\Drivers\PxHelp20.sys
  0x8078E000 \SystemRoot\System32\Drivers\ksecdd.sys
  0x87803000 \SystemRoot\system32\drivers\ndis.sys
  0x8790E000 \SystemRoot\system32\drivers\msrpc.sys
  0x87939000 \SystemRoot\system32\drivers\NETIO.SYS
  0x87A02000 \SystemRoot\System32\drivers\tcpip.sys
  0x87AEC000 \SystemRoot\System32\drivers\fwpkclnt.sys
  0x87C0C000 \SystemRoot\System32\Drivers\Ntfs.sys
  0x87D1C000 \SystemRoot\system32\drivers\wd.sys
  0x87D24000 \SystemRoot\system32\drivers\volsnap.sys
  0x87D5D000 \SystemRoot\System32\Drivers\spldr.sys
  0x87D65000 \SystemRoot\System32\Drivers\mup.sys
  0x87D74000 \SystemRoot\System32\drivers\ecache.sys
  0x87D9B000 \SystemRoot\system32\drivers\disk.sys
  0x87DAC000 \SystemRoot\system32\drivers\CLASSPNP.SYS
  0x87DCD000 \SystemRoot\system32\drivers\crcdisk.sys
  0x87C00000 \SystemRoot\system32\DRIVERS\tunnel.sys
  0x87DF6000 \SystemRoot\system32\DRIVERS\tunmp.sys
  0x87B07000 \SystemRoot\system32\DRIVERS\amdk8.sys
  0x87B17000 \SystemRoot\system32\DRIVERS\CmBatt.sys
  0x87B1B000 \SystemRoot\system32\DRIVERS\cpqbttn.sys
  0x87B1E000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
  0x87B2E000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
  0x87B35000 \SystemRoot\system32\DRIVERS\wmiacpi.sys
  0x87B3E000 \SystemRoot\system32\DRIVERS\nvsmu.sys
  0x87B41000 \SystemRoot\system32\DRIVERS\usbohci.sys
  0x87B4B000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
  0x87B89000 \SystemRoot\system32\DRIVERS\usbehci.sys
  0x8B20B000 \SystemRoot\system32\DRIVERS\nvmfdx32.sys
  0x8B30C000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
  0x8B399000 \SystemRoot\system32\DRIVERS\ohci1394.sys
  0x8B3A9000 \SystemRoot\system32\DRIVERS\1394BUS.SYS
  0x8B3B7000 \SystemRoot\system32\DRIVERS\sdbus.sys
  0x8B3D1000 \SystemRoot\system32\DRIVERS\rimmptsk.sys
  0x8B3E0000 \SystemRoot\system32\DRIVERS\rimsptsk.sys
  0x87B98000 \SystemRoot\system32\DRIVERS\rixdptsk.sys
  0x87974000 \SystemRoot\system32\DRIVERS\cdrom.sys
  0x8B3F4000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
  0x8B405000 \SystemRoot\system32\DRIVERS\bcmwl6.sys
  0x8B605000 \SystemRoot\system32\DRIVERS\nvlddmkm.sys
  0x8BF76000 \SystemRoot\system32\DRIVERS\nvBridge.kmd
  0x8B48B000 \SystemRoot\System32\drivers\dxgkrnl.sys
  0x8BF78000 \SystemRoot\System32\drivers\watchdog.sys
  0x8BF84000 \SystemRoot\system32\DRIVERS\i8042prt.sys
  0x8BF97000 \SystemRoot\system32\DRIVERS\kbdclass.sys
  0x8BFA2000 \SystemRoot\system32\DRIVERS\SynTP.sys
  0x8BFD2000 \SystemRoot\system32\DRIVERS\USBD.SYS
  0x8BFD4000 \SystemRoot\system32\DRIVERS\mouclass.sys
  0x8B52C000 \SystemRoot\system32\DRIVERS\msiscsi.sys
  0x8B55B000 \SystemRoot\system32\DRIVERS\storport.sys
  0x8BFDF000 \SystemRoot\system32\DRIVERS\TDI.SYS
  0x8B59C000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
  0x8BFEA000 \SystemRoot\system32\DRIVERS\ndistapi.sys
  0x8B5B3000 \SystemRoot\system32\DRIVERS\ndiswan.sys
  0x8B5D6000 \SystemRoot\system32\DRIVERS\raspppoe.sys
  0x8B5E5000 \SystemRoot\system32\DRIVERS\raspptp.sys
  0x87BE9000 \SystemRoot\system32\DRIVERS\rassstp.sys
  0x8798C000 \SystemRoot\system32\DRIVERS\termdd.sys
  0x8BFF5000 \SystemRoot\system32\DRIVERS\swenum.sys
  0x8799C000 \SystemRoot\system32\DRIVERS\ks.sys
  0x8B200000 \SystemRoot\system32\DRIVERS\mssmbios.sys
  0x879C6000 \SystemRoot\system32\DRIVERS\umbus.sys
  0x8BFF7000 \SystemRoot\system32\DRIVERS\kbdhid.sys
  0x8C409000 \SystemRoot\system32\DRIVERS\usbhub.sys
  0x8C43E000 \SystemRoot\System32\Drivers\NDProxy.SYS
  0x8C44F000 \SystemRoot\system32\drivers\CHDRT32.sys
  0x8C482000 \SystemRoot\system32\drivers\portcls.sys
  0x8C4AF000 \SystemRoot\system32\drivers\drmk.sys
  0x8C4D4000 \SystemRoot\system32\DRIVERS\HSXHWAZL.sys
  0x8C600000 \SystemRoot\system32\DRIVERS\HSX_DPV.sys
  0x8C703000 \SystemRoot\system32\DRIVERS\HSX_CNXT.sys
  0x8C7B8000 \SystemRoot\system32\drivers\modem.sys
  0x8C7C5000 \SystemRoot\system32\DRIVERS\usbccgp.sys
  0x8C7DC000 \SystemRoot\system32\DRIVERS\hidusb.sys
  0x8C512000 \SystemRoot\System32\Drivers\usbvideo.sys
  0x8C7E5000 \SystemRoot\system32\DRIVERS\mouhid.sys
  0x8C7ED000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
  0x8C7F6000 \SystemRoot\System32\Drivers\Null.SYS
  0x8C533000 \SystemRoot\System32\Drivers\Beep.SYS
  0x8C53A000 \SystemRoot\System32\drivers\vga.sys
  0x8C546000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
  0x8C567000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
  0x8C56F000 \SystemRoot\system32\drivers\rdpencdd.sys
  0x8C577000 \SystemRoot\System32\Drivers\Msfs.SYS
  0x8C582000 \SystemRoot\System32\Drivers\Npfs.SYS
  0x8C590000 \SystemRoot\System32\DRIVERS\rasacd.sys
  0x8C599000 \SystemRoot\system32\DRIVERS\tdx.sys
  0x8C5AF000 \SystemRoot\system32\DRIVERS\smb.sys
  0x8CA01000 \SystemRoot\system32\drivers\afd.sys
  0x8CA49000 \SystemRoot\System32\DRIVERS\netbt.sys
  0x8CA7B000 \SystemRoot\system32\DRIVERS\pacer.sys
  0x8CA91000 \SystemRoot\system32\DRIVERS\netbios.sys
  0x8CA9F000 \SystemRoot\system32\DRIVERS\eabfiltr.sys
  0x8CAA1000 \SystemRoot\system32\DRIVERS\wanarp.sys
  0x8CAB4000 \SystemRoot\system32\DRIVERS\ssmdrv.sys
  0x8CABA000 \SystemRoot\system32\DRIVERS\rdbss.sys
  0x8CAF6000 \SystemRoot\system32\drivers\nsiproxy.sys
  0x8CB00000 \SystemRoot\System32\Drivers\dfsc.sys
  0x8CB17000 \SystemRoot\system32\DRIVERS\avipbb.sys
  0x8CB33000 \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys
  0x8CB35000 \SystemRoot\System32\Drivers\crashdmp.sys
  0x8CB42000 \SystemRoot\System32\Drivers\dump_dumpata.sys
  0x8CB4D000 \SystemRoot\System32\Drivers\dump_atapi.sys
  0x94AF0000 \SystemRoot\System32\win32k.sys
  0x8CB55000 \SystemRoot\System32\drivers\Dxapi.sys
  0x8CB5F000 \SystemRoot\system32\DRIVERS\monitor.sys
  0x94D10000 \SystemRoot\System32\TSDDD.dll
  0x94D30000 \SystemRoot\System32\cdd.dll
  0x8CB6E000 \SystemRoot\system32\drivers\luafv.sys
  0x8CB89000 \SystemRoot\system32\DRIVERS\avgntflt.sys
  0x9A200000 \SystemRoot\system32\drivers\spsys.sys
  0x9A2B0000 \SystemRoot\system32\DRIVERS\lltdio.sys
  0x9A2C0000 \SystemRoot\system32\DRIVERS\nwifi.sys
  0x9A2EA000 \SystemRoot\system32\DRIVERS\ndisuio.sys
  0x9A2F4000 \SystemRoot\system32\DRIVERS\rspndr.sys
  0x9A307000 \SystemRoot\system32\drivers\HTTP.sys
  0x9A374000 \SystemRoot\System32\DRIVERS\srvnet.sys
  0x9A391000 \SystemRoot\system32\DRIVERS\bowser.sys
  0x9A3AA000 \SystemRoot\System32\drivers\mpsdrv.sys
  0x9A3BF000 \SystemRoot\system32\drivers\mrxdav.sys
  0x9A3E0000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
  0x8CBA5000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
  0x8CBDE000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
  0x8C5C3000 \SystemRoot\System32\DRIVERS\srv2.sys
  0x9BE00000 \SystemRoot\System32\DRIVERS\srv.sys
  0x9BE66000 \SystemRoot\system32\DRIVERS\mdmxsdk.sys
  0x9BE6A000 \SystemRoot\system32\drivers\peauth.sys
  0x9BF48000 \SystemRoot\System32\Drivers\secdrv.SYS
  0x9BF52000 \SystemRoot\System32\drivers\tcpipreg.sys
  0x9BF5E000 \SystemRoot\system32\DRIVERS\xaudio.sys
  0x9BF68000 \SystemRoot\system32\DRIVERS\cdfs.sys
  0x77D10000 \Windows\System32\ntdll.dll

Processes (total 73):
       0 System Idle Process
       4 System
     408 C:\Windows\System32\smss.exe
     476 csrss.exe
     528 C:\Windows\System32\wininit.exe
     540 csrss.exe
     572 C:\Windows\System32\services.exe
     588 C:\Windows\System32\lsass.exe
     596 C:\Windows\System32\lsm.exe
     744 C:\Windows\System32\svchost.exe
     824 C:\Windows\System32\nvvsvc.exe
     832 C:\Windows\System32\winlogon.exe
     872 C:\Windows\System32\svchost.exe
     924 C:\Windows\System32\svchost.exe
     964 C:\Windows\System32\svchost.exe
    1000 C:\Windows\System32\svchost.exe
    1036 C:\Windows\System32\svchost.exe
    1100 C:\Windows\System32\audiodg.exe
    1120 C:\Windows\System32\svchost.exe
    1136 C:\Windows\System32\SLsvc.exe
    1184 C:\Windows\System32\svchost.exe
    1300 C:\Windows\System32\svchost.exe
    1536 C:\Windows\System32\nvvsvc.exe
    1612 C:\Windows\System32\spoolsv.exe
    1684 C:\Program Files\Avira\AntiVir Desktop\sched.exe
    1704 C:\Windows\System32\svchost.exe
    1936 C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    1960 C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
    1988 C:\Program Files\Bonjour\mDNSResponder.exe
    2008 C:\Program Files\HP\QuickPlay\Kernel\TV\CLCapSvc.exe
    1244 C:\Program Files\Common Files\LightScribe\LSSrvc.exe
    1632 C:\Windows\System32\svchost.exe
    1852 C:\Windows\System32\svchost.exe
     124 C:\Windows\System32\svchost.exe
    2064 C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE
    2132 C:\Windows\System32\SearchIndexer.exe
    2196 C:\Windows\System32\drivers\XAudio.exe
    2256 C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
    2484 C:\Windows\System32\taskeng.exe
    2632 C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE
    2912 C:\Windows\System32\taskeng.exe
    2928 C:\Windows\System32\dwm.exe
    3032 C:\Windows\explorer.exe
    2988 C:\Program Files\Windows Defender\MSASCui.exe
    3088 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    3212 C:\Program Files\HP\QuickPlay\QPService.exe
    1108 C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
    2024 C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
    3252 C:\Program Files\Synaptics\SynTP\SynTPStart.exe
    1368 C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
    3220 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
    2876 C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
    1436 WmiPrvSE.exe
    2848 C:\Program Files\Common Files\Java\Java Update\jusched.exe
    1076 C:\Program Files\Windows Media Player\wmpnscfg.exe
     688 C:\Program Files\iTunes\iTunesHelper.exe
    3428 C:\Program Files\Windows Sidebar\sidebar.exe
    3508 C:\Program Files\Windows Media Player\wmpnetwk.exe
    3340 C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    3292 C:\Windows\ehome\ehtray.exe
    3652 C:\Program Files\McAfee Security Scan\2.0.181\SSScheduler.exe
    1620 C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
    1192 C:\Windows\ehome\ehmsas.exe
    4044 C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
     348 C:\Program Files\iPod\bin\iPodService.exe
    2228 C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
    2360 C:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Service.exe
     720 C:\Windows\System32\wuauclt.exe
    2724 C:\Program Files\Mozilla Firefox\firefox.exe
    3820 C:\Program Files\Mozilla Firefox\plugin-container.exe
    1640 C:\Windows\servicing\TrustedInstaller.exe
    1504 C:\Users\Chrissy\Desktop\PC-Safetyprograms\MBRCheck.exe
    3096 C:\Windows\System32\conime.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00  (NTFS)
\\.\D: --> \\.\PhysicalDrive0 at offset 0x0000002c`b9a57400  (NTFS)

PhysicalDrive0 Model Number: TOSHIBAMK2035GSS, Rev: DK020C  

      Size  Device Name          MBR Status
  --------------------------------------------
    186 GB  \\.\PhysicalDrive0   Windows 2008 MBR code detected
            SHA1: 8DF43F2BDE2D9451948FA14B5279969C777A7979


Done!
         

Alt 25.08.2010, 11:26   #32
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Problem mit TR/Spy.Zbot.alxy und cleensweep.exe - Standard

Problem mit TR/Spy.Zbot.alxy und cleensweep.exe



Zitat:
186 GB \\.\PhysicalDrive0 Windows 2008 MBR code detected
SHA1: 8DF43F2BDE2D9451948FA14B5279969C777A7979
Japp, MBR ist ok

Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!
__________________

__________________

Alt 27.08.2010, 15:33   #33
Schwabe80
 
Problem mit TR/Spy.Zbot.alxy und cleensweep.exe - Standard

Problem mit TR/Spy.Zbot.alxy und cleensweep.exe



Hi Arne

Hier mal Sas:

Code:
ATTFilter
SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 08/27/2010 at 04:27 PM

Application Version : 4.41.1000

Core Rules Database Version : 5412
Trace Rules Database Version: 3224

Scan type       : Complete Scan
Total Scan Time : 02:35:11

Memory items scanned      : 677
Memory threats detected   : 0
Registry items scanned    : 10243
Registry threats detected : 0
File items scanned        : 169413
File threats detected     : 12

Adware.Tracking Cookie
	C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\chrissy@perf.overture[1].txt
	C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\chrissy@2o7[2].txt
	akamai.smartadserver.com [ C:\Users\***\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\VVZKMQUS ]
	imagesrv.adition.com [ C:\Users\***\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\VVZKMQUS ]
	pornme.com [ C:\Users\***\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\VVZKMQUS ]
	vidii.hardsextube.com [ C:\Users\***\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\VVZKMQUS ]
	www.alphaporno.com [ C:\Users\***\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\VVZKMQUS ]
	www.homesexdaily.com [ C:\Users\***\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\VVZKMQUS ]
	www.naiadsystems.com [ C:\Users\***\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\VVZKMQUS ]
	www.pornrabbit.com [ C:\Users\***\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\VVZKMQUS ]
	www.realgfporn.com [ C:\Users\***\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\VVZKMQUS ]
	www.sexkiste.com [ C:\Users\***\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\VVZKMQUS ]
         

Rest kommt bald
__________________

Alt 27.08.2010, 17:12   #34
Schwabe80
 
Problem mit TR/Spy.Zbot.alxy und cleensweep.exe - Standard

Problem mit TR/Spy.Zbot.alxy und cleensweep.exe



Und mbam

Code:
ATTFilter
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4489

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18928

27.08.2010 18:10:38
mbam-log-2010-08-27 (18-10-38).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|)
Durchsuchte Objekte: 291730
Laufzeit: 1 Stunde(n), 35 Minute(n), 35 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
         

Alt 27.08.2010, 19:36   #35
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Problem mit TR/Spy.Zbot.alxy und cleensweep.exe - Standard

Problem mit TR/Spy.Zbot.alxy und cleensweep.exe



Sieht ok aus, da wurden nur Cookies gefunden.
Noch Probleme oder weitere Funde in der Zwischenzeit?

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 28.08.2010, 13:08   #36
Schwabe80
 
Problem mit TR/Spy.Zbot.alxy und cleensweep.exe - Standard

Problem mit TR/Spy.Zbot.alxy und cleensweep.exe



Hi Arne

Eigentlich nicht. Ich find er braucht halt recht lange zum hochfahren und beim surfen ist er recht schnell überlastet. Weiß nicht was man Einstellungstechnisch sonst optimieren könnte.

Gruß Markus

Alt 28.08.2010, 13:16   #37
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Problem mit TR/Spy.Zbot.alxy und cleensweep.exe - Standard

Problem mit TR/Spy.Zbot.alxy und cleensweep.exe



=> http://www.trojaner-board.de/71631-p...samer-tun.html


Prüf aber erstmal die Updates, unten mein Leitfaden dazu.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update



PDF-Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst.

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink => http://filepony.de/?q=Flash+Player


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Problem mit TR/Spy.Zbot.alxy und cleensweep.exe
0 bytes, 32 bit, antivir, antivir guard, audiodg.exe, avgntflt.sys, bho, bonjour, browser, c:\windows\system32\rundll32.exe, desktop, diagnostics, dwm.exe, email, firefox, flash player, fontcache, hijack, hijackthis, home, home premium, install.exe, installation, java-virus, jusched.exe, launch, mozilla, msiexec.exe, notepad.exe, nt.dll, nvlddmkm.sys, office 2007, plug-in, problem, programdata, registry, rundll, security, security scan, senden, services.exe, software, start menu, studio, svchost.exe, trojaner, usbvideo.sys, versteckte objekte, verweise, video converter, virus gefunden, warnung, windows-defender, wscript.exe, wuauclt.exe




Ähnliche Themen: Problem mit TR/Spy.Zbot.alxy und cleensweep.exe


  1. PWS:Win32/Zbot Problem
    Log-Analyse und Auswertung - 11.12.2013 (28)
  2. PWS:Win32/Zbot Problem
    Mülltonne - 01.12.2013 (1)
  3. TROJANER ! Habe folgendes Problem: PWS:Win/Zbot.gen!AM
    Plagegeister aller Art und deren Bekämpfung - 03.09.2013 (11)
  4. Nach PWS:WIN32/Zbot.gen!Am jetzt PWS:WIN32/Zbot.AJB - wie werde ich diesen los
    Log-Analyse und Auswertung - 16.08.2013 (10)
  5. Trojan.zbot.FV und Spyware.zbot.-ED auf Netbook Asus Eee PC /Win7
    Plagegeister aller Art und deren Bekämpfung - 21.07.2013 (23)
  6. TR/Zbot.FV
    Plagegeister aller Art und deren Bekämpfung - 13.06.2013 (10)
  7. TR/PSW.Zbot.AJ. und TR/Spy.ZBot (u.a.)
    Plagegeister aller Art und deren Bekämpfung - 06.06.2013 (12)
  8. Sparkassen Onlin Banking Virus (Zbot.HEEP, Agent.MIXC, Zbot, Agent.ED)
    Plagegeister aller Art und deren Bekämpfung - 18.05.2013 (21)
  9. TR/Spy.ZBot.lamk.2 und Malware Problem
    Plagegeister aller Art und deren Bekämpfung - 04.05.2013 (16)
  10. Problem mit Trojaner Win32:Zbot-QGP + Java:Agent-CDZ + Java:Malware-gen
    Log-Analyse und Auswertung - 29.03.2013 (9)
  11. Spyware.Zbot/Trojan Downloader/Trojan.Hiloti Viren Problem!
    Plagegeister aller Art und deren Bekämpfung - 04.10.2010 (3)
  12. Firefox problem, Anti-banner problem, Flashplayer problem, Viren problem?
    Plagegeister aller Art und deren Bekämpfung - 03.10.2010 (11)
  13. TR/Spy.ZBot.HA
    Log-Analyse und Auswertung - 17.09.2010 (3)
  14. Problem mit: 'TR/Spy.ZBot.ammj' [trojan]
    Plagegeister aller Art und deren Bekämpfung - 15.08.2010 (3)
  15. 3 tw. unbekannte Trojaner TR/Spy.ZBot.hkp.2, TR/Dropper.Gen und TR/Spy.ZBot.hss
    Plagegeister aller Art und deren Bekämpfung - 25.01.2009 (0)
  16. TR/Spy.ZBot.DPE
    Log-Analyse und Auswertung - 06.08.2008 (9)
  17. TR/Spy.ZBot.RA
    Log-Analyse und Auswertung - 02.03.2008 (9)

Zum Thema Problem mit TR/Spy.Zbot.alxy und cleensweep.exe - Ich hoff jetzt stimmt alles... Code: Alles auswählen Aufklappen ATTFilter MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows Vista Home Premium Edition Windows Information: Service Pack 2 (build - Problem mit TR/Spy.Zbot.alxy und cleensweep.exe...
Archiv
Du betrachtest: Problem mit TR/Spy.Zbot.alxy und cleensweep.exe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.