Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojanisches Pferd TR/Spy.ZBot.21.88

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 04.05.2011, 12:03   #1
enyce12
 
Trojanisches Pferd TR/Spy.ZBot.21.88 - Standard

Trojanisches Pferd TR/Spy.ZBot.21.88



Guten Tag miteinander

Ich melde mich an euch mit einem grossen Problem. Vor kurzem habe ich mit Avira einen kompletten Scan durchgeführt und habe dabei das Trojanische Pferd TR/Spy.ZBot.21.88 entdeckt

Quelle:
C:\Users\Max Mustermann\AppData\Local\Microsoft\Windows Live Mail\Hotmail (da c2d\Junk-E-Mail\0BB32EA6-00000A95.eml

Anschliessend habe ich dieses in Quarantäne verschoben. Da mir jedoch bewusst ist, dass sich dieser Schädling bereits enorm ausgebreitet haben muss, hoffe ich ihr könnt mir weiterhelfen.
Vor kurzem erhielt ich eine Email von meinem eigenen Emailkonto mit folgender Nachricht:

"Hey man change youre pass and do a virus scan QUICK. Cause you got hacked. I am helping you
Good luck and change all youre passes inclusive youre crysis 2 pass"

Dies beunruihgt mich schon ziemlich.
Im Anhang habe ich ein mbam Log, sowie die OTL Logs (zudem noch ein hijackthis).

Ich hoffe jemand kann mir weiterhelfen!

Gruss

Alt 04.05.2011, 14:22   #2
markusg
/// Malware-holic
 
Trojanisches Pferd TR/Spy.ZBot.21.88 - Standard

Trojanisches Pferd TR/Spy.ZBot.21.88



bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix
__________________

__________________

Alt 04.05.2011, 23:16   #3
enyce12
 
Trojanisches Pferd TR/Spy.ZBot.21.88 - Standard

Trojanisches Pferd TR/Spy.ZBot.21.88



Im Anhang befindet sich der Combofix Log.
__________________

Alt 05.05.2011, 10:21   #4
markusg
/// Malware-holic
 
Trojanisches Pferd TR/Spy.ZBot.21.88 - Standard

Trojanisches Pferd TR/Spy.ZBot.21.88



kannst du mal bitte Malwarebytes updaten und einen vollständigen scan ausführen, log posten.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 05.05.2011, 22:11   #5
enyce12
 
Trojanisches Pferd TR/Spy.ZBot.21.88 - Standard

Trojanisches Pferd TR/Spy.ZBot.21.88



Ich habe den Log von MB bereits im ersten Post angehängt (das .zip file).
Die aktuellste Version habe ich, aber MB findet auch bei einem kompletten Scan nichts.
Der Combofix-Log ist doch viel aussagekräftiger als ein MB-Log, oder liege ich da falsch?


Alt 06.05.2011, 10:54   #6
markusg
/// Malware-holic
 
Trojanisches Pferd TR/Spy.ZBot.21.88 - Standard

Trojanisches Pferd TR/Spy.ZBot.21.88



die logs deuten zumindest im moment auf noch nichts hin.
evtl. hat der angreifer die malware gelöscht, das problem ist halt, wenn wir nichts finden können, kann ich dir nicht genau sagen was hier auf dem pc los war, denn ich gehe von nem angriff aus, steam ist ja, wie in der mail beschrieben, da.
dann wäre es das sicherste zu formatieren, man weis nicht, was der angreifer mit dem pc gemacht hatt.
wollen wir das also lieber mit formatieren lösen und dann den pc mal vernünftig absichern?
währe die sauberste lösung
__________________
--> Trojanisches Pferd TR/Spy.ZBot.21.88

Alt 06.05.2011, 10:55   #7
markusg
/// Malware-holic
 
Trojanisches Pferd TR/Spy.ZBot.21.88 - Standard

Trojanisches Pferd TR/Spy.ZBot.21.88



im quick scan prüft Malwarebytes nicht alles, deswegen wollte ich auf nummer sicher gehen
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 06.05.2011, 12:15   #8
enyce12
 
Trojanisches Pferd TR/Spy.ZBot.21.88 - Standard

Trojanisches Pferd TR/Spy.ZBot.21.88



Ok, habe mir schon gedacht, dass ich um eine Formatierung nicht herumkomme.
Eine Frage hätte ich jedoch noch:
Ich besitze eine externe Harddisk auf welcher ich einige wichtige Fotos, Videos, Dokumente etc. habe. Möglicherweise sind diese Daten ja bereits verseucht.
Wenn ich nun mein System neu formatiere, wie kann ich dann sicher gehen, dass die (möglicherweise) infizierten Dateien der externen Harddisk nicht wieder auf mein System zugreifen?
Reicht ein Scan mit Avira des betreffenden Datenträgers?

Alt 06.05.2011, 14:28   #9
markusg
/// Malware-holic
 
Trojanisches Pferd TR/Spy.ZBot.21.88 - Standard

Trojanisches Pferd TR/Spy.ZBot.21.88



ja, der reicht.
wir sichern das system, falls du magst, noch ab und dann scannen wir.
weist du wie das mit dem formatieren abläuft oder benötigst du dafür ebenfalls eine anleitung?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 06.05.2011, 14:44   #10
enyce12
 
Trojanisches Pferd TR/Spy.ZBot.21.88 - Standard

Trojanisches Pferd TR/Spy.ZBot.21.88



Wie könnt ihr das System absichern und scannen?

Für die Formatierung brauche ich keine Anleitung, dass kriege ich hin
Allerdings muss ich schauen ob ich heute noch Zeit finde dafür.

Alt 06.05.2011, 15:30   #11
markusg
/// Malware-holic
 
Trojanisches Pferd TR/Spy.ZBot.21.88 - Standard

Trojanisches Pferd TR/Spy.ZBot.21.88



nein das system sicherst du ab und ich gebe dir die anleitung, deswegen sagte ich "wir".
lass uns eins nach dem andern machen, wenn du formatiert hast gehts weiter.
ich möchte das gern in reihenfolge abarbeiten falls sich fragen ergeben
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu Trojanisches Pferd TR/Spy.ZBot.21.88
appdata, avira, email, folge, guten, hijack, hijackthis, hotmail, live, log, mail, mbam, mbam log, microsoft, pferd, problem, quarantäne, scan, schädling, tr/spy.zbot.21.88, trojanische, trojanische pferd, trojanisches pferd, virus, windows, windows live, windows live mail



Ähnliche Themen: Trojanisches Pferd TR/Spy.ZBot.21.88


  1. trojanisches pferd?
    Log-Analyse und Auswertung - 19.02.2014 (9)
  2. Trojanisches Pferd
    Plagegeister aller Art und deren Bekämpfung - 13.06.2013 (13)
  3. Trojanisches Pferd
    Log-Analyse und Auswertung - 10.05.2011 (1)
  4. Trojanisches Pferd TR/Patched.Gen //// Trojanisches Pferd TR/Refroso.ayol
    Überwachung, Datenschutz und Spam - 26.12.2010 (6)
  5. TR/Rootkit.Gen Trojanisches Pferd und _ex-68.exe
    Plagegeister aller Art und deren Bekämpfung - 19.03.2010 (20)
  6. Trojanisches Pferd
    Plagegeister aller Art und deren Bekämpfung - 03.08.2008 (3)
  7. Trojanisches Pferd
    Plagegeister aller Art und deren Bekämpfung - 19.01.2008 (8)
  8. Trojanisches Pferd
    Log-Analyse und Auswertung - 02.11.2007 (9)
  9. Trojanisches Pferd
    Plagegeister aller Art und deren Bekämpfung - 28.07.2007 (4)
  10. Trojanisches Pferd TR/BHO.b.3.
    Plagegeister aller Art und deren Bekämpfung - 11.01.2006 (7)
  11. Trojanisches Pferd
    Plagegeister aller Art und deren Bekämpfung - 16.08.2005 (1)
  12. Trojanisches Pferd TR
    Plagegeister aller Art und deren Bekämpfung - 21.06.2005 (1)
  13. Trojanisches Pferd TR/StartPage.UO
    Plagegeister aller Art und deren Bekämpfung - 26.02.2005 (9)
  14. trojanisches pferd TR/Spy.KeyLogger.CF
    Plagegeister aller Art und deren Bekämpfung - 14.02.2005 (1)
  15. Trojanisches Pferd
    Log-Analyse und Auswertung - 26.01.2005 (3)
  16. Trojanisches Pferd?
    Plagegeister aller Art und deren Bekämpfung - 04.04.2004 (1)
  17. Trojanisches Pferd AVG ???
    Plagegeister aller Art und deren Bekämpfung - 12.02.2003 (1)

Zum Thema Trojanisches Pferd TR/Spy.ZBot.21.88 - Guten Tag miteinander Ich melde mich an euch mit einem grossen Problem. Vor kurzem habe ich mit Avira einen kompletten Scan durchgeführt und habe dabei das Trojanische Pferd TR/Spy.ZBot.21.88 entdeckt - Trojanisches Pferd TR/Spy.ZBot.21.88...
Archiv
Du betrachtest: Trojanisches Pferd TR/Spy.ZBot.21.88 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.