![]() |
Troj/ZbotMem-B // gefunden mit Sophos Hallo liebe Community, ich habe heute durch Sophos erfahren, dass ich mir den Trojaner "Troj/ZbotMem-B" eingefangen habe. Nach meiner Google-Recherche bin ich bei diesem Bord gelandet, und hoffe das jemand, trotz des Weihnachtsstresses, ein wenig Zeit findet mir zu helfen. http://s14.directupload.net/images/121222/33lwvxl9.jpg Mein System: Fujitsu Lifebook T-Series Windows 7 Professional SP 1 64 bit - Version |
:hallo: Ich werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich. Gelesen und verstanden? Schritt 1: Laufwerksemulationen abschalten mit Defogger Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop und starte es: Schritt 2: Scan mit aswMBR
Schritt 3: Scan mit dem TDSS-Killer Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen.
Schritt 4: Scan mit DDS (+ attach) Downloade dir bitte DDS (von sUBs) von einem der folgenden Downloadspiegel und speichere die Datei auf deinem Desktop. |
Hallo ryder, vielen Dank für deine schnelle Antwort. Schritt 1: Code: defogger_disable by jpshortstuff (23.02.10.1) Im ersten Durchlauf ein Absturz. Zwiter Durchlauf mit der Einstellung AV-Scan = None Code: aswMBR version 0.9.9.1707 Copyright(c) 2011 AVAST Software Code: 22:08:21.0048 6928 TDSS rootkit removing tool 2.8.15.0 Oct 31 2012 21:47:35 dds.txt DDS Logfile: DDS Logfile: DDS Logfile: Code: DDS (Ver_2012-11-20.01) - NTFS_AMD64 --- --- --- --- --- --- attach.txt Code: . |
Das ist ein gewerblich genutzter Rechner? |
Nein, privat genutzt, besonders fürs Studium. Daher SAP & Co. |
Studium mit SAP?? Meine Güte ... also weiter: Schritt 1: Deinstalliere Java 6 Schritt 2: AdwCleaner: Werbeprogramme suchen und löschen Schritt 3: Temporäre Dateien löschen mit TFC Schritt 4: Scan mit Combofix
|
Schritt 1: Deinstallation erfolgreich Schritt 2: Ich kann die Datei nicht öffnen: http://s1.directupload.net/images/121222/yaw9yu97.jpg Herunterladen erst möglich nachdem ich den Virenscanner ausgeschaltet habe. Verschieben auf Desktop auch nicht möglich. Schritt 3: Hat lange gedauert...erledigt! Schritt 4: Ständige Fehlermeldungen á la "NIRKMD nicht gefunden". Code: ComboFix 12-12-22.02 - Student 22.12.2012 23:33:14.1.4 - x64 |
Hmmm okay. Dann machen wir mal weiter: Schritt 1: Windows-Defender abschalten Da du einen anderen Virenscanner benutzt solltest du dringend den windowseigenen Scanner abschalten:
Schritt 2: Combofix-Skript
Schritt 3: Dateien überprüfen lassen Bitte lasse die Datei aus der Code-Box bei Virustotal überprüfen.
Zitat:
Warte bis unter Current status: Finished steht. Kopiere den Link aus deiner Adresszeile und poste ihn hier. |
Schritt 1: Erledigt Schritt 2: Auch hier musste fast jeder Schritt eine Fehlermeldung á la "NIRKMD konnte nicht gefunden werden" weggeklickt werden. Code: Combofix Logfile: Schritt 3: https://www.virustotal.com/file/4c448c7f77e3b4385d2cd35d0c470589cdf0524e532f9cf7ae084a8f88aa949a/analysis/1356290932/ |
Gut! :daumenhoc Soweit ich das sehe haben wir damit alles Schädliche entfernt. Um sicher sein zu können müssen jetzt noch ein paar Kontrollen machen. Da diese sehr lange dauern können bitte ich dich mir erst wieder zu schreiben, wenn du auch wirklich alles erledigt hast oder Probleme auftreten sollten. Schritt 1: Quick-Scan mit Malwarebytes Schritt 2: ESET Online Scanner Zitat:
Schritt 3: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck: LINK1 LINK2 |
Hallo, benötigst Du noch weiterhin Hilfe ? Sollte ich innerhalb der nächsten 24 Stunden keine Antwort von dir erhalten, werde ich dein Thema aus meinen Abos nehmen und bekomme dadurch keine Nachricht über neue Antworten. Das Verschwinden der Symptome bedeutet nicht, dass dein System schon sauber ist |
Sorry, bin aufgrund der Feiertage noch nicht dazu gekommen alles durchzuführen. Bin nur unterwegs gewesen von Essen zu Essen :) |
Der Countdown läuft... |
Fehlende Rückmeldung Dieses Thema wurde aus den Abos gelöscht. Somit bekomm ich keine Benachrichtigung über neue Antworten. PM an mich falls Du denoch weiter machen willst. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist. Jeder andere bitte hier klicken und einen eigenen Thread erstellen |
Alle Zeitangaben in WEZ +1. Es ist jetzt 08:00 Uhr. |
Copyright ©2000-2025, Trojaner-Board