![]() |
WORM/Zbot.D Hi leute! Avira meldete vor 3 Tagen bei meinem Bruder den WORM/Zbot.D in Folgenden verzeichnissen: Zitat:
Auch nach mehrmaligem Neuaufsetzen (mit Formation von allen Partitionen) wurden ALLE Dateien von Avira bei einem Scan wieder gefunden. Ich bin ratlos!!! Hjack This: Zitat:
Hoffe ihr könnt mir weiterhelfen :confused: EDIT: Der Virus ist durch den Download und ausführens einer gefälschten SP3 Update version aus dem Internett |
Ich warte immernoch auf Hilfe :) |
Hallo, ich kann dir leider nicht helfen aber dir sagen, dass man hier wirklich professionelle Hilfe bekommt. Ein bisschen Geduld musst du natürlich schon mitbringen. Hast du das hier nicht gelesen? Zitat:
Beste Grüße und viel Glück Perelina |
Ich weiß :daumenhoc |
MAsterboot Sektor überprüfen: Lade dir die mbr.exe von gmer auf den Desktop und führe die Datei mit Administrator-Rechten aus. Sollte ein MBR Rootkit gefunden worde sein, das wird im log durch den Ausdruck. Halte dich dafür bitte an diese Anleitung: rootkit in master boot record Das Ergebins bitte kurz hier reinstellen Versuch erstmal den Masterbootsektor zu überprüfen... |
Also: Zitat:
|
Den einen Kram bekommst du mit der Systemwiederherstellung weg... Aber der HJT-Log wirft auch zwei Backddoorvarianten aus... Ausserdem sind in dem HJT-Log verdammt viele "svchost.exe". Meines Wissens nach, sind das eindeutig zuviel... Ich würde den Rechner, ohne drüber nachzudenken, platt machen und Neuaufsetzten. Es sei denn es kümmert sich nen Experte hier im Forum um dich... http://www.trojaner-board.de/51262-a...sicherung.html Siehe: TR/Spy.ZBot.R - Vollstndig Code: Es injiziert sich in einen Prozess. |
Wie schon gesagt: Zitat:
Ist vL die CD mit der ich neuaufsetze infiziert??? |
Wenn es eine " richtige" Windows cd, vom Hersteller ist, dann wohl kaum... Neuaufsetzten und langsam Formatieren...evtl. |
Ich habe ja nichts zu verlieren. ich versuche es mal also bis später. Gruß Space |
Kommando zurück! Lade dir verdächtigen Dateien mal im Uploadchannel vom Tb hoch. http://www.trojaner-board.de/54791-a...ner-board.html |
So neuaufsetzen ist fertig. Ich werde gleich Avira instalieren und einen Scan machen und sehen ob Avira wieder was finden (was ich [leider] auch glaube). EDIT: Zitat:
Aber egal |
So ich wollte gerade die Dateien hochladen doch als ich auf Dursuchen klickte und die erste Datei markieren wollte , gabs Bluescreen. Was nun?? |
Geht ihr von deinem Bruder aus mit einem Router ins Internet? Ist die Windowsfirewall aktiviert? mfg, Kaos |
1.Er benutzt aus privaten gründen LAN 2. Ja |
Alle Zeitangaben in WEZ +1. Es ist jetzt 10:57 Uhr. |
Copyright ©2000-2025, Trojaner-Board