Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Trojaner ZeuS/ZBot (https://www.trojaner-board.de/125493-trojaner-zeus-zbot.html)

speedbiker75 10.10.2012 23:15

Trojaner ZeuS/ZBot
 
Hallo, ich benötige dringt eure Hilfe:

genau wie alle hier wurde ich von meinem Email Anbieter und vom Netzbetreiber über den Trojaner Zeus / ZBot informiert.
Ich habe dann diese Info http://www.trojaner-board.de/122126-trojaner-zeus.html versucht so gut wie möglich zu befolgen bzw. hab ich es mich natürlich nicht getraut, die ausdrücklichen Punkte zu machen die nur individuell durch geführt wurden.

Fehler die ich vorher bemerkt habe war nur, das ich im Internet eine wahllose Verlinkung mit "sidekick" oder so hatte, sonst war alles normal.


Hier mein letzter Maleware-Log

Code:

Malwarebytes Anti-Malware 1.65.0.1400
www.malwarebytes.org

Datenbank Version: v2012.10.10.09

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
steven :: STEVEN-PC [Administrator]

10.10.2012 22:41:39
mbam-log-2012-10-10 (22-41-39).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 552902
Laufzeit: 51 Minute(n), 53 Sekunde(n)

Infizierte Speicherprozesse: 1
C:\Windows\KMService.exe (RiskWare.Tool.CK) -> 1708 -> Keine Aktion durchgeführt.

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\Windows\KMService.exe (RiskWare.Tool.CK) -> Keine Aktion durchgeführt.
D:\Alte_platte\gartmann\D_Platte\ALTE-FESTPLATTE\install Programme\internet tools\gozilla33.exe (Adware.Aureate) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Im erneuten Test von adwcleaner, bekam ich jedoch erneut die info eines Roaming versuchs über CrossRider APP.
Leider habe ich nicht nur diesen Rechner sondern noch einen Laptop der am Wochenende ebenfalls im Netzwerkt ist, da also dann später nochmal das gleiche Spiel.
Ich kann mich wohl an dich Technische Abteilung meines Anbieters wenden, die einen test durch führen kann aber, da bin ich mir unsicher ob das dann 100% ist.

Danke im voraus.

Psychotic 11.10.2012 07:08

Zitat:

C:\Windows\KMService.exe (RiskWare.Tool.CK)

:twak:

Alleine der Besuch auf Seiten, welche diese Dateien zum Download anbieten, beinhaltet ein hohes Risiko sich zu infizieren.

Wenn Du den Crack startest, startest du eine ausführbare Datei aus einer sehr dubiosen Quelle. Im Quellcode der Datei kann alles mögliche stehen. ( z.B downloaden und ausführen von Malwaredateien )
Dies ist einer der Hauptursachen für Infektionen.

Ausserdem sind Cracks, Keygens, usw. illegal und das ist genauso Diebstahl wie in einem Laden.
Darum haben wir uns darauf geeinigt:

Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support ohne jegliche Diskussion beenden.

Deshalb beschränkt sich unsere Hilfe für dich auf eine Anleitung zur Neuinstallation und Absicherung des Systems


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:12 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28