![]() |
TR/Spy.ZBot.akt von avirus antivir entdeckt Guten Abend bzw Nacht. Ich möchte vorab sagen das mir sowas tatsächlich noch nie passiert ist aber ihr kennt das sicherlich... man hat einfach mal so einen tag. Jetzt muss ich schauen das ich diesen Schlammasel wieder bereinige und bin dabei ein klein wenig auf externe Weisheit angewiesen... eure ;-) Zu meinem Problem. Ich habe eine Inkasso nachricht bekommen und habe den anhang geöffnet (totaler schwachsinn das ich den blöden anhang geöffnet habe, ich weiß), darin verborgen folgender Virus/Trojaner(bin da wirklich nicht mehr auf dem laufenden,tippe aber auf trojaner durch andere posts und foren etc.): 'TR/Spy.ZBot.akt'. Mein avira hat das sofort gemerkt und das ding in die quarantäne zone geschickt und ich habe das ding auch sofort gelöscht.... jetzt bin ich mir leider nicht 100% sicher ob die sache damit bereits bereinigt ist oder nicht und genau das ist auch meine frage... (fund Beschreibungen von avira stehen im PPS für den fall das die jemand braucht) Kurz noch zur momentanen Situation: ich habe und lasse gerade nochmal nen virenscan laufen (der erste hatte bereits nichts angezeigt denke der zweite ändert daran auch nichts mehr) und ich bin selber auch ein wenig lediert weil auf dem rechner doch recht viele daten (studium, urlaub etc)drauf sind die noch kein backup erfahren haben. ich hoffe einer von euch hat eine antwort auf das problem und wünsche euch noch eine schöne Nacht mit lieben Grüßen Kismet PS: entschuldigt bitte das ich eventl. fehler in der Beschreibung oder sonstigem gemacht habe, bin heute das erste mal hier PPS: LOG 1 In der Datei 'C:\Users\"NAME"\AppData\Local\Temp\Rar$DI96.496\"NAME" Aufforderung 17.06.2013 Anwaltschaft Tchibo GmbH.com' wurde ein Virus oder unerwünschtes Programm 'TR/Spy.ZBot.akt' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern LOG 2 der dazugehörige Log In der Datei 'C:\Users\"NAME"\AppData\Local\Temp\Rar$DI96.496\"NAME" Aufforderung 17.06.2013 Anwaltschaft Tchibo GmbH.com' wurde ein Virus oder unerwünschtes Programm 'TR/Spy.ZBot.akt' [trojan] gefunden. Ausgeführte Aktion: Übergeben an Scanner LOG 3 Die Datei 'C:\Users\"NAME"\AppData\Local\Temp\Rar$DI96.496\"NAME" Aufforderung 17.06.2013 Anwaltschaft Tchibo GmbH.com' enthielt einen Virus oder unerwünschtes Programm 'TR/Spy.ZBot.akt' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5589cd8f.qua' verschoben! |
:hallo: Systemscan mit OTL (bebilderte Anleitung) Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop ( falls noch nicht vorhanden)- Doppelklick auf die OTL.exe
|
Gesagt, getan. hier die beiden anhänge hoffe das das dann tatsächlich reicht damit mir jemand weiterhelfen kann, wäre super !!! (ps weil einer der beiden anhänge zu groß war hab ich das einfach mal geteilt :crazy: otl1 ist der erste teil von otl ) und vielen dank t'john ;-) liebe grüße Kismet |
hatte leider vergessen zwei häckchen zu setzen für den fall das das wichtig ist hier jetzt alles vollständig :stirn: |
sieht gut aus, scheint nur in den Mail-Temps gefunden worden zu sein. Downloade Dir bitte ![]()
dann: Downloade Dir bitte ![]()
|
ok hier von dem ersten suchdurchlauf mit dem malwarebytes Malwarebytes Anti-Malware 1.75.0.1300 Malwarebytes : Free anti-malware download Datenbank Version: v2013.06.19.03 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 10.0.9200.16618 Jan :: HEIM [Administrator] 19.06.2013 13:11:42 mbam-log-2013-06-19 (13-11-42).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|Q:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 662538 Laufzeit: 6 Stunde(n), 10 Minute(n), 30 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Users\Jan\AppData\Local\Temp\pricepeep_130001_1001.exe (Adware.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) und hier von dem anderen ProgrammAdwCleaner Logfile: Code: # AdwCleaner v2.303 - Datei am 19/06/2013 um 20:44:51 erstellt und vielen dank!! hilfst mir da echt weiter, find ich super ! |
Sehr gut! :daumenhoc Downloade dir bitte ![]()
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). danach: Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
danach: Downloade Dir bitte ![]()
|
wow das ja ne ganze menge... muss schaun werde ich wohl erst morgen oder am samstag schaffen also nicht wundern ;-) lg Kismet |
Alles klar. |
hier die check up txt und der rest im anhang sry das es ein wenig länger gedauert hat. lg jan Results of screen317's Security Check version 0.99.64 Windows 7 Service Pack 1 x64 Internet Explorer 10 ``````````````Antivirus/Firewall Check:`````````````` Avira Desktop Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 Java(TM) 6 Update 35 Java version out of Date! Adobe Flash Player 11.7.700.202 Adobe Reader 10.1.3 Adobe Reader out of Date! Mozilla Firefox (21.0) Mozilla Thunderbird (17.0.6) ````````Process Check: objlist.exe by Laurent```````` Avira Antivir avgnt.exe Avira Antivir avguard.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` |
Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck Java deaktivieren Aufgrund derezeitigen Sicherheitsluecke: http://www.trojaner-board.de/122961-...ktivieren.html Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck |
PluginCheck Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen. Überprüft wird: Browser, Flash, Java und Adobe Reader Version. Firefox 22.0 ist aktuell Flash (11,7,700,202) ist aktuell. Java ist Installiert aber nicht aktiviert. Adobe Reader 11,0,3,37 ist aktuell. tut mir leid das des etwas länger gedauert hat, momentan voll im prüfungsstress... habe zu java noch eine frage und zwar: was ist hiermit: java deployment toolkit ... das ist in firefox immernoch aktiv.. ka was das eig. ist vielen dank für zeit und geduld und vorallem die wirklich gute hilfe!! |
Sehr gut! :daumenhoc damit bist Du sauber und entlassen! :) adwCleaner entfernen
Tool-Bereinigung Die Reihenfolge ist hier entscheidend.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html http://www.trojaner-board.de/109844-...ren-seite.html PC wird immer langsamer - was tun? |
Awesome!!! freut mich!!! vielen lieben dank für die wirklich gute hilfe hoffe du hast noch nen entspannten abend ;-) LG Kismet |
wuensche eine virenfreie Zeit ;) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 14:16 Uhr. |
Copyright ©2000-2025, Trojaner-Board