Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Trojaner und viren gefunden "Postsendung abholen" (https://www.trojaner-board.de/129460-trojaner-viren-gefunden-postsendung-abholen.html)

ksmetek 13.01.2013 12:47

Trojaner und viren gefunden "Postsendung abholen"
 
Guten Tag

Ich habe einmal die Email geöffnet die einen Trojaner auf dem PC verbreitet es handelt sich um so gennte "Postsendung bei der Post abholen" Email.Was soll ich tun?
Ich glaube ich habe Trojaner und viren auf meinem PC
das hier habe ich gefunden mit dem Malwarebytes Programm:

Malwarebytes Anti-Malware (Test) 1.70.0.1100
www.malwarebytes.org

Datenbank Version: v2013.01.13.02

Windows Vista Service Pack 2 x64 NTFS
Internet Explorer 9.0.8112.16421
Salima :: SALIMA-PC [Administrator]

Schutz: Aktiviert

13.01.2013 10:36:49
mbam-log-2013-01-13 (10-36-49).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 465264
Laufzeit: 1 Stunde(n), 44 Minute(n), 20 Sekunde(n)

Infizierte Speicherprozesse: 1
C:\Users\Salima\AppData\Roaming\Avwoe\etzyw.exe (Trojan.Zbot.HEEP) -> 3908 -> Löschen bei Neustart.

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 4
HKCR\CLSID\{F386E548-C533-472E-8C61-C026FB14FEA9} (PUP.NewTab.VCom) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F386E548-C533-472E-8C61-C026FB14FEA9} (PUP.NewTab.VCom) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{F386E548-C533-472E-8C61-C026FB14FEA9} (PUP.NewTab.VCom) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{F386E548-C533-472E-8C61-C026FB14FEA9} (PUP.NewTab.VCom) -> Keine Aktion durchgeführt.

Infizierte Registrierungswerte: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Ecavbuqeli (Trojan.Zbot.HEEP) -> Daten: C:\Users\Salima\AppData\Roaming\Avwoe\etzyw.exe -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 3
C:\Windows\SysWOW64\Newtabs_v9.dll (PUP.NewTab.VCom) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\Mozilla Firefox\plugins\npmieze.dll (PUP.LoadTubes) -> Keine Aktion durchgeführt.
C:\Users\Salima\AppData\Roaming\Avwoe\etzyw.exe (Trojan.Zbot.HEEP) -> Löschen bei Neustart.

(Ende)

markusg 13.01.2013 16:43

Hi,
1. leite uns in Zukunft solche verdächtigen Mails weiter, wie das geht, steht in meiner Signaur.
2. nutzt du das Gerät für onlinebanking, zum einkaufen, für sonstige Zahlungsabwicklungen, oder ähnlich wichtigem, wie beruflichem?


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:21 Uhr.

Copyright ©2000-2026, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19