Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   TR/Spy.ZBot.cew mit ntos.exe (https://www.trojaner-board.de/53709-tr-spy-zbot-cew-ntos-exe.html)

Jockbert 09.06.2008 13:31

TR/Spy.ZBot.cew mit ntos.exe
 
Hallo Leute,

ich hoffe mir kann jemand weiterhelfen.

Ich habe am Samstag die Meldung von Antivir
erhalten, das ein TR/Spy.ZBot.cew in der ntos.exe gefunden wurde.

Ich habe auch ergoogelt, wie man ihn entfernt.

habe die ntos.exe und den ordner mit audio.dll und video.dll
erfolgreich gelöscht. (Über Windows CD einlegen und reparieren, dann im Ordner System32 im DOS gelöscht.)
Auch die vom Trojaner angelegten Registrierungseinträge habe ich
gefunden und entfernt.

Das Problem ist nun, das ich mich nicht mehr auf dem Computer anmelden
kann....ein paar Sek. nach der Anmeldung meldet sich Windows automatisch wieder ab....

habe bereits eine Reparaturinstallation gemacht: das gleiche passiert.
Obwohl die ntos.exe weg ist.

Ist der Trojaner noch da?
Spybot S&D hat sofort nach der Neuinstallation
eine Registrierungsänderung einer Userinit.exe festgestellt.
Das war das letzte mal, das ich auf meinen Desktop gekommen bin.

Wenn ich das System plattmache, (Systemplatte)
kann ich dann meine Datenplatte beibehalten, oder besteht die Gefahr, das dort Ableger des Trojaners versteckt sind? Antivir hat dort nichts gefunden...

Falls ihr weitere Infos braucht, lasst es mich wissen...
ich kenne mich da nicht so aus....

Vielen Dank schon mal :-)

blow-in 09.06.2008 13:39

Hallo Jockbert
wenn ich dich richtig verstehe, hast du 2 Partitionen?
Wenn das so ist und du deine Daten (nicht ausführbare Dateien) auf der zweiten hast, kann du die Dateien dort lassen. Nach dem Neu aufsetzen die zweite Partition mit dem AVP prüfen.
Vielleicht dann auch mal ein HJT-Log posten.

Jockbert 09.06.2008 13:43

Puuh,
das ist schon mal wichtig...
aber er kann sich in .exe dateien reinschreiben?
Die also löschen?

Gibt es vielleicht doch eine möglichkeit,
diesen ab und anmelde fehler zu beheben ohne neu zu installieren?

log kann ich nicht posten, komme ja nicht auf den desktop um
zu installieren...:-)

BataAlexander 09.06.2008 13:44

Der Z-Bot ist sehr unangenehmer Befall.

Wenn Du einen anderen Rechner zur Verfügung hast ändere dort die Zugangsdaten für:
  • Webmail Account
  • Spiele Accounts
  • Pay Pal
  • Ebay und andere Auktionshäuser
  • einfach alle auf diesem Rechner genutzten Logins
  • Wenn Du OnlineBanking auf dem Rechner betrieben hast, prüfe die Kontobewegung auf Unregelmäßigkeiten
  • Bei Unsicherheiten das Konto sperren lassen!

Am sichersten ist hier die Neuinstallation, dafür solltest Du die Windows Partition formatieren und Windows neu Installieren. Vor benutzen der Datenpartition oder von Backupdaten, diese mit Deinem AntiViren Programm scannen.

Jockbert 09.06.2008 14:00

Zitat:

Zitat von BataAlexander (Beitrag 344477)

Am sichersten ist hier die Neuinstallation, dafür solltest Du die Windows Partition formatieren und Windows neu Installieren. Vor benutzen der Datenpartition oder von Backupdaten, diese mit Deinem AntiViren Programm scannen.

gibt es noch eine möglichkeit, an einstellungen heran zukommen,
die sich in "dokumente und einstellungen" befinden?

da ich ja nicht mehr auf den desktop komme...

falls antivir nach der neuinstallation etwas findet auf meiner
daten partition, reicht dann einfaches löschen aus?
ohne die datei zu benutzen, wird er sich ja nicht wieder aktivieren, oder?

BataAlexander 09.06.2008 14:07

Was für Einstellungen meinst Du?
Du kannst es mit einer Live CD versuchen oder ggf. mit einem anderen Benutzer, falls noch einer an dem Rechner vorhanden ist. Funtioniert der abgesicherte Modus?
Zitat:

, reicht dann einfaches löschen aus?
Ja.


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:58 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131