Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   TR/PSW.Zbot.125952.Y - Was tun? (https://www.trojaner-board.de/94533-tr-psw-zbot-125952-y-tun.html)

VaLvE 06.01.2011 23:13

TR/PSW.Zbot.125952.Y - Was tun?
 
Hallo,

ich bin relativ neu hier und hoffe, dass ich alles richtig gemacht habe. Im Anhang die Logs.

Es geht um einen neulichen Virusfund: TR/PSW.Zbot.125952.Y

Bei AntiVir ist alles etwas wirr, weil in den Ereignissen steht, dass der "Zugriff erlaubt" wurde ohne dass ich eine Möglichkeit hatte, etwas in einem Dialogfeld auszuwählen.

Dann kam irgendwann ein Dialogfeld mit dem Button "entfernen" worauf ich auch geklickt habe, woraufhin AntiVir dann die beiliegende Log geschrieben hat.

Zone Alarm hat mir auch zweimal die Empfehlung gegeben, Java Web Start Luncher zu "Verweigern" was ich auch gemacht habe.

Wie gesagt, ich bin mir nicht sicher, ob AntiVir bei dem ersten Ereigniss Mist gebaut hat und auf eigene Faust gehandelt hat.

Könnt ihr mir in dem Fall helfen und schauen ob mein System von irgendwas befallen ist und evtl. sagen was der Virus macht?

Vielen Dank schonmal!

cosinus 07.01.2011 20:43

Hallo und :hallo:

Zitat:

Zone Alarm hat mir auch zweimal die Empfehlung gegeben, Java Web Start Luncher zu "Verweigern" was ich auch gemacht habe.
Sry aber ZoneAlarm ist einfach nur bunter Unsinn, kontraproduktiv und daher definitiv nicht zu empfehlen. Wesentlich besser bist du mit einem DSL-Router und ggf. aktiver Windows-Firewall dran.
Bitte umgehend deinstallieren, wenn ZoneAlarm weg ist Rechner neustarten und so weitermachen:

Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!

VaLvE 07.01.2011 22:02

Hallo,

danke für die schnelle Antowort! Sorry habe eben bemerkt, dass ich die eine Log von Malewarebytes mit der Log von OTL überschrieben habe.

Also einen DSL Router habe ich und gehe auch über diesen ins Internet. Da ist auch ein Menü mit Firewall in den Routeroptionen, aber da habe ich noch nie was drin gemacht, kenne mich da nicht aus.

Sind die Standardeinstellungen der Router ausreichend oder gibts da Anleitungen zum Einrichten? Oder soll ich diese Frage lieber woanders im Forum posten...

Hier nun die Log, habe alles so befolgt wie verlangt.

Danke nochmals für die schnelle Antwort!
Gruß


Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 5479

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

07.01.2011 21:48:21
mbam-log-2011-01-07 (21-48-21).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 493722
Laufzeit: 57 Minute(n), 10 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

cosinus 07.01.2011 23:21

Zitat:

danke für die schnelle Antowort! Sorry habe eben bemerkt, dass ich die eine Log von Malewarebytes mit der Log von OTL überschrieben habe.
Starte Malwarebytes, geh in den Reiter Logdateien, poste da alle Logfiles, die da aufgeliestet werden.

VaLvE 08.01.2011 16:30

Hallo,

anbei alle Logs.

Danke & Gruß

cosinus 08.01.2011 21:53

Zitat:

O1 - Hosts: 127.0.0.1 activate.adobe.com
Warum darf dein Rechner nicht Adobe erreichen? :rolleyes:

VaLvE 08.01.2011 22:04

Hallo,

keine Ahnung was das ist. Wie gesagt stehe mit PC etwas auf Kriegsfuß. Ist mein Rechner clean?

Danke & Gruß

cosinus 08.01.2011 22:12

Zitat:

Adobe Acrobat 9 Pro Extended - English, Français, Deutsch
Und wer hat dir das installiert? :rolleyes:

VaLvE 08.01.2011 22:21

Ich kenne nur den Acrobat Reader, mit dem öffne ich meine PDFs. Nutze den PC nicht alleine.

Bevor ich oder jemand anders noch Ärger bekommt lassen wirs einfach... Danke trotzdem fürs Ansehen.

Gruß

cosinus 08.01.2011 22:24

Das wird ziemlich wahrscheinlich ne gecrackte Version sein. Schau mal was eine Lizenz von diesem Programm kostet => Adobe Acrobat 9 Pro Extended deutsch: Amazon.de: Software

Sind fast 900 EUR :rolleyes:

Bei gecrackter Software gibt es hier keine bereinigungshilfe mehr sondern nur noch den Hinweis zur Neuinstallation von Windows.


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:55 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131