Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Virus oder unerwünschtes Programm 'TR/PSW.Zbot.128000.Y.3'

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 10.10.2010, 19:57   #16
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virus oder unerwünschtes Programm 'TR/PSW.Zbot.128000.Y.3' - Standard

Virus oder unerwünschtes Programm 'TR/PSW.Zbot.128000.Y.3'



Downloade Dir bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
  • Doppelklick auf die MBRCheck.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Das Tool braucht nur eine Sekunde.
  • Danach solltest du eine MBRCheck_<Datum>_<Uhrzeit>.txt auf dem Desktop finden.
Poste mir bitte den Inhalt des .txt Dokumentes
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 11.10.2010, 16:35   #17
Wehri77
 
Virus oder unerwünschtes Programm 'TR/PSW.Zbot.128000.Y.3' - Standard

Virus oder unerwünschtes Programm 'TR/PSW.Zbot.128000.Y.3'



Hallo Arne,

anbei die MBR-Check txt-Datei.

Viele Grüße
__________________


Alt 11.10.2010, 19:41   #18
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virus oder unerwünschtes Programm 'TR/PSW.Zbot.128000.Y.3' - Standard

Virus oder unerwünschtes Programm 'TR/PSW.Zbot.128000.Y.3'



Starte bitte MBRCheck.exe erneut.
Diesmal tippe in das Fenster folgendes ein und bestätige jede Eingabe mit Enter
bei
  • Enter 'Y' and hit ENTER for more options, or 'N' to exit: y
  • Enter your choice: 2
  • Enter the physical disk number to fix (0-99, -1 to cancel): 0
  • Please select the MBR code to write to this drive: 3 (für Vista)
  • Gib nun Yes ein und bestätige mit ENTER.
  • Starte den Rechner neu auf.
Nach dem Neustart starte bitte MBRCheck.exe erneut.
Nun findest Du 2 MBRCheck_<Datum>_<Uhrzeit>.txt auf dem Desktop.
Poste mir den Inhalt von beiden .txt Dokumenten
__________________
__________________

Alt 12.10.2010, 19:24   #19
Wehri77
 
Virus oder unerwünschtes Programm 'TR/PSW.Zbot.128000.Y.3' - Standard

Virus oder unerwünschtes Programm 'TR/PSW.Zbot.128000.Y.3'



Nabend Arne,

anbei die zwei gewünschten txt. Dokumente vom MBR Check.

Grüße
Wehri77

Alt 12.10.2010, 19:26   #20
Wehri77
 
Virus oder unerwünschtes Programm 'TR/PSW.Zbot.128000.Y.3' - Standard

Virus oder unerwünschtes Programm 'TR/PSW.Zbot.128000.Y.3'



Auch habe ich nun eine Datei "MBRCheck_MBR_Backup_10-12-10_20-15-20.bak" auf dem Deskop stehen. Brauchen wir die auch noch oder kann ich die löschen?

Grüße
Wehri77


Alt 13.10.2010, 09:37   #21
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virus oder unerwünschtes Programm 'TR/PSW.Zbot.128000.Y.3' - Standard

Virus oder unerwünschtes Programm 'TR/PSW.Zbot.128000.Y.3'



Zitat:
232 GB \\.\PhysicalDrive0 Unknown MBR code
SHA1: 08F21ADD893776C287CC68A3558F8D095B50ED3C
Hast Du nur Windows drauf oder noch sowas wie ne Recoverypartition oder zweites OS (Linux)?
__________________
--> Virus oder unerwünschtes Programm 'TR/PSW.Zbot.128000.Y.3'

Alt 13.10.2010, 15:49   #22
Wehri77
 
Virus oder unerwünschtes Programm 'TR/PSW.Zbot.128000.Y.3' - Standard

Virus oder unerwünschtes Programm 'TR/PSW.Zbot.128000.Y.3'



Die 232 GB ist ein Teil meiner Festplatte, Laufwerk D:
dort ist aber kein weiteres Betriebssystem aufgespielt.
das Laufwerk D: nutzte ich aber nicht, brauche ich also nicht wirklich.

Alt 13.10.2010, 16:48   #23
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virus oder unerwünschtes Programm 'TR/PSW.Zbot.128000.Y.3' - Standard

Virus oder unerwünschtes Programm 'TR/PSW.Zbot.128000.Y.3'



Es geht um PhysicalDrive0 (das 1. Plattenlaufwerk) - das ist Laufwerk C: !

Zitat:
232 GB \\.\PhysicalDrive0 Unknown MBR code
SHA1: 08F21ADD893776C287CC68A3558F8D095B50ED3C
\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS)
Da Du vista hast, müssen wir den MBR mal anders fixen:

Schau mal hier => Vista Notfall/Recovery-CD 32-Bit - Dr. Windows

Lad das iso runter, brenn es zB mit ImgBurn per Imagebrennfunktion auf eine CD und starte damit den Rechner (von dieser CD booten).
Klick auf Computerreparaturoptionen, weiter, Eingabeaufforderung - die Konsole öffnet sich. Da bitte bootrec.exe /fixboot eintippen (mit enter bestätigen), dann bootrec.exe /fixmbr eintippen (mit enter bestätigen) - Rechner neustarten, CD vorher rausnehmen.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 13.10.2010, 16:58   #24
Wehri77
 
Virus oder unerwünschtes Programm 'TR/PSW.Zbot.128000.Y.3' - Standard

Virus oder unerwünschtes Programm 'TR/PSW.Zbot.128000.Y.3'



hmmm komisch, habe gerade einmal geschaut. Laufwerk C: hat 222 GB Gesamtgröße davon 20,2 GB frei und Laufwerk D: hat 232 GB und davon 229 GB frei?!

Und es geht hier doch um die 232 GB. Das wäre aber ein komischer Zufall, wenn es nicht Laufwerk D: ist oder?

Gruß

Alt 13.10.2010, 17:15   #25
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virus oder unerwünschtes Programm 'TR/PSW.Zbot.128000.Y.3' - Standard

Virus oder unerwünschtes Programm 'TR/PSW.Zbot.128000.Y.3'



Du versechselst was. Sowas wie C: und D: sind Partitionen bzw. Volumes. Partitionen sind ein Teil einer physikalischen Platte. Man kann eine Partition über eine ganze Platte definieren, man kann aber auch mehrere Partitionen auf einer Festplatte anlegen.

Schau Dir mal das Log genauer an:

Code:
ATTFilter
\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00  (NTFS)
\\.\D: --> \\.\PhysicalDrive1 at offset 0x00000000`00007e00  (NTFS)
\\.\E: --> \\.\PhysicalDrive0 at offset 0x00000037`bd900000  (NTFS)

PhysicalDrive0 Model Number: HitachiHTS543225L9A300, Rev: FBEOC44C
PhysicalDrive1 Model Number: HitachiHTS543225L9A300, Rev: FBEOC44C

     Size  Device Name          MBR Status
   --------------------------------------------
   232 GB  \\.\PhysicalDrive0   Unknown MBR code
            SHA1: 08F21ADD893776C287CC68A3558F8D095B50ED3C
    232 GB  \\.\PhysicalDrive1   Windows XP MBR code detected
            SHA1: DA38B874B7713D1B51CBC449F4EF809B0DEC644A
         

C + E sind also Volumes/Partition auf der ersten Platte, D ist eine Partition der zweiten Platte.
Laufwerksbuchstaben sagen nichts darüber aus, auf welcher Platte bzw. Partition die sich befinden!

Worum es beim jetzigen MBR-Fix geht, ist um das erste Plattenlaufwerk (PhysiacalDrive0). Von dem wird Windows gestartet.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 13.10.2010, 17:36   #26
Wehri77
 
Virus oder unerwünschtes Programm 'TR/PSW.Zbot.128000.Y.3' - Standard

Virus oder unerwünschtes Programm 'TR/PSW.Zbot.128000.Y.3'



OK, verstanden !

also auf der ersten Platte Laufwerk E: sind noch einmal 10 GB Speicher. Dann kommen wir ja auch auf die Gesamtsumme von 332 GB. Für die erste Festplatte.

Das Laufwerk E: hat die Bezeichnung: HP_RECOVERY (E und es ist nur eine Datei dort vorhanden, die auch Recovery heißt. Also handelt es sich wie von dir bereits angefragt um die Recoverypartition.

Grüße

Alt 13.10.2010, 17:56   #27
Wehri77
 
Virus oder unerwünschtes Programm 'TR/PSW.Zbot.128000.Y.3' - Standard

Virus oder unerwünschtes Programm 'TR/PSW.Zbot.128000.Y.3'



Ist denn jetzt alles ok bei mir oder müssen wir(Du) noch etwas unternehmen?

Grüße

Alt 13.10.2010, 18:17   #28
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virus oder unerwünschtes Programm 'TR/PSW.Zbot.128000.Y.3' - Standard

Virus oder unerwünschtes Programm 'TR/PSW.Zbot.128000.Y.3'



Ok. Dann kann der MBR auch deswegen "unbekannt" sein, weil der Hersteller da Bootoptionen für die Recovery-Geschichte eingebaut hat.
Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 14.10.2010, 19:31   #29
Wehri77
 
Virus oder unerwünschtes Programm 'TR/PSW.Zbot.128000.Y.3' - Standard

Virus oder unerwünschtes Programm 'TR/PSW.Zbot.128000.Y.3'



Hallo Arne,

hier nun die beiden Log-Dateien.

Als ich Malwarebytes ausgeführt habe ist mein Virenprogramm "angesprungen"
und folgende Meldung erschien !? Hört sich nicht gut an oder?

in der Datei 'C:\HP\BIN\EndProcess.exe'
wurde ein Virus oder unerwünschtes Programm 'APPL/KillApp.A' [program] gefunden.
Ausgeführte Aktion: Zugriff verweigern

Viele Grüße
Marko

Alt 15.10.2010, 11:44   #30
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virus oder unerwünschtes Programm 'TR/PSW.Zbot.128000.Y.3' - Standard

Virus oder unerwünschtes Programm 'TR/PSW.Zbot.128000.Y.3'



Zitat:
C:\USERS\MARKO\DOWNLOADS\OFFICE.XP.PROFESSIONAL.GERMAN.INKL.SERIAL\OFFICE.XP.PROFESSIONAL.GERMAN.INKL.SERIAL\SHAREPT\SQL\X86\SETUP\_ISDEL.EXE
D:\OFFICE.XP.PROFESSIONAL.GERMAN.INKL.SERIAL\OFFICE.XP.PROFESSIONAL.GERMAN.INKL.SERIAL\OFFICE.XP.PROFESSIONAL.GERMAN.INKL.SERIAL\ORK\FILES\PFILES\ORKT OOLS\ORK10\TOOLS\OCP\SETUP.EXE


Das disqualifiziert Dich leider für weitere Hinweise zur Bereinigung denn es gilt:

Die (Be)nutzung von Cracks, Serials und Keygens ist illegal, somit gibt es im Trojaner-Board keinen weiteren Support mehr.

Für Dich geht es hier weiter => Neuaufsetzen des Systems
Bitte auch alle Passwörter abändern (für E-Mail-Konten, StudiVZ, Ebay...einfach alles!) da nicht selten in dieser dubiosen Software auch Keylogger und Backdoorfunktionen stecken.

Danach nie wieder sowas anrühren!
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Virus oder unerwünschtes Programm 'TR/PSW.Zbot.128000.Y.3'
anderen, antivir, appdata, datei, daten, erhalte, falsch, folge, folgende, forum, guard, hallo zusammen, kurze, lösung, meldung, nichts, otl.txt, problem, programm, roaming, software, tr/psw.zbot., trojan, unerwünschtes programm, virus, wirklich, zusammen




Ähnliche Themen: Virus oder unerwünschtes Programm 'TR/PSW.Zbot.128000.Y.3'


  1. Unerwünschtes Programm oder Virus im Verzeichnis C:\Dokumente und Einstellungen
    Plagegeister aller Art und deren Bekämpfung - 11.01.2014 (1)
  2. Windows 7, 64 bit: Virus oder unerwünschtes Programm ADWARE/BProtector.E
    Plagegeister aller Art und deren Bekämpfung - 04.12.2013 (3)
  3. Virus oder unerwünschtes Programm 'ADWARE/BProtector.E'
    Plagegeister aller Art und deren Bekämpfung - 03.12.2013 (1)
  4. Unerwünschtes Programm oder Virus gefunden
    Log-Analyse und Auswertung - 12.01.2013 (7)
  5. Avira Meldung: Virus oder unerwünschtes Programm TR/Sirefef.AZ.62
    Plagegeister aller Art und deren Bekämpfung - 29.08.2012 (2)
  6. Avira fand Virus oder unerwünschtes Programm Tr/Crypt.EPACK.Gen
    Plagegeister aller Art und deren Bekämpfung - 29.08.2012 (17)
  7. Avira Meldung: Virus oder unerwünschtes Programm TR/Sirefef.AZ.62
    Log-Analyse und Auswertung - 27.08.2012 (1)
  8. Virus oder unerwünschtes Programm BOO/Dosump.A im Masterbootsektor Laufwerk D:
    Plagegeister aller Art und deren Bekämpfung - 06.04.2012 (6)
  9. Virus oder unerwünschtes Programm ' BOO/TDss.O' wurde von Antivir gefunden
    Log-Analyse und Auswertung - 19.02.2012 (29)
  10. 1.Virus oder unerwünschtes Programm 'TR/Dropper.Gen' [trojan] gefunden...
    Plagegeister aller Art und deren Bekämpfung - 26.03.2011 (25)
  11. Avira Meldung: Virus oder unerwünschtes Programm ´TR/Shutdowner.fft´ gefunden
    Plagegeister aller Art und deren Bekämpfung - 19.12.2010 (15)
  12. Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen3' [trojan]
    Plagegeister aller Art und deren Bekämpfung - 18.11.2010 (20)
  13. Virus oder unerwünschtes Programm 'HEUR/HTML.Malware' [heuristic]
    Plagegeister aller Art und deren Bekämpfung - 10.02.2010 (12)
  14. Virus oder unerwünschtes Programm 'TR/Crypt.ZPACK.Gen' [trojan] gefunden.
    Plagegeister aller Art und deren Bekämpfung - 10.12.2009 (1)
  15. AntiVir findet Virus oder unerwünschtes Programm TR/Agent.105720
    Plagegeister aller Art und deren Bekämpfung - 25.02.2009 (3)
  16. unerwünschtes Programm 'HEUR/Worm.Outlook.VBS' ..Virus oder Fehlalarm?
    Plagegeister aller Art und deren Bekämpfung - 06.06.2008 (20)
  17. wurde ein Virus oder unerwünschtes Programm 'BDS/Agent.elw'
    Log-Analyse und Auswertung - 18.02.2008 (2)

Zum Thema Virus oder unerwünschtes Programm 'TR/PSW.Zbot.128000.Y.3' - Downloade Dir bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop. Doppelklick auf die MBRCheck.exe . Vista und Win7 User mit Rechtsklick "als Administrator starten" Das Tool braucht - Virus oder unerwünschtes Programm 'TR/PSW.Zbot.128000.Y.3'...
Archiv
Du betrachtest: Virus oder unerwünschtes Programm 'TR/PSW.Zbot.128000.Y.3' auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.