Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojan.ZbotR.Gen und andere (https://www.trojaner-board.de/120548-trojan-zbotr-gen-andere.html)

MatiHüdel 27.07.2012 13:07

Trojan.ZbotR.Gen und andere
 
Malware hat 5 Viren gefunden. Diese sind jetzt in Quarantäne verschoben.

Habe 2 Berichte:

1) Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.07.27.04

Windows 7 x64 NTFS
Internet Explorer 9.0.8112.16421
Saturn :: SATURN-VAIO [Administrator]

27.07.2012 11:52:53
mbam-log-2012-07-27 (11-52-53).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 408272
Laufzeit: 1 Stunde(n), 26 Minute(n), 25 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\Users\Saturn\Desktop\Matthias\Downloads\SoftonicDownloader_fuer_windows-live-movie-maker.exe (PUP.OfferBundler.ST) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)


2) Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.07.27.04

Windows 7 x64 NTFS
Internet Explorer 9.0.8112.16421
Saturn :: SATURN-VAIO [Administrator]

27.07.2012 11:39:18
mbam-log-2012-07-27 (11-39-18).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 215986
Laufzeit: 6 Minute(n), 21 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 2
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Userinit (Backdoor.Agent) -> Daten: C:\Users\Saturn\AppData\Roaming\appconf32.exe -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|{342681C5-BC20-2F70-E717-02C4C731F78C} (Trojan.ZbotR.Gen) -> Daten: C:\Users\Saturn\AppData\Roaming\Bum\zyoxyhm.exe -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\Users\Saturn\AppData\Roaming\appconf32.exe (Backdoor.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)



Was nun?? :abklatsch:

markusg 27.07.2012 18:57

hi
nutzt du den pc für onlinebanking zum einkaufen, für sonstige zahlungsabwicklungen, oder ähnlich wichtiges, wie berufliches

MatiHüdel 27.07.2012 20:40

Habe ich durchaus schon gemacht.

Seit mir der Virus angezeigt wurde, nicht mehr bzw. auch ne Weile davor nicht.

MatiHüdel 30.07.2012 21:13

Hast du mich noch im Hinterkop??f

markusg 01.08.2012 21:22

hi sorry.
habs tatsache übersehen.
lass onlinebanking sperren bitte
der pc muss neu aufgesetzt und dann abgesichert werden
1. Datenrettung:2. Formatieren, Windows neu instalieren:3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html
ich werde außerdem noch weitere punkte dazu posten.
4. alle Passwörter ändern!
5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen.
6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.

MatiHüdel 02.08.2012 17:57

Hallo,

also ich habe jetzt mal meine persönlichen Ordner und Daten (Musik, Fotos etc.) auf eine externe Frstplatte gespielt. Habe aber keine CDs mit Windows oder Ähnlichem.

Was muss/soll ich noch auf die ext. Festplatte speichern? Soll ich noch was runterladen?

Sorry, ich kenn mich wirklich gar nicht aus... :(


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:39 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19