Computer ziemlich langsam & einige Fehler |
||
---|---|---|
#0
| ||
24.08.2010, 21:10
Member
Beiträge: 19 |
||
|
||
25.08.2010, 08:28
Moderator
Beiträge: 7805 |
#2
Das sieht boese nach Zbot aus
C:\Users\hp\AppData\Roaming\Erur\wiob.exe UEberpruefe die Datei bitte bei Virustotal und poste den Link zum Ergebniss. Ein Scan mit Malwarebytes waere auch hilfreich. Alle Funde bitte loeschen lassen und den Report bitte posten... http://www.trojaner-board.de/51187-anleitung-malwarebytes-anti-malware.html Mache bitte einen vollstaendigen Scan.. __________ MfG Ralf SEO-Spam Hunter |
|
|
||
25.08.2010, 19:22
Member
Themenstarter Beiträge: 19 |
#3
Halte mich ruhig für dumm aber was ist Zbot?
https://www.virustotal.com/file-scan/report.html?id=1a2ebaa210b9c571f80ef5d576fa83035386336011c4721cf88e1eb6d7bfa0f5-1282751148 Code Malwarebytes' Anti-Malware 1.33 |
|
|
||
26.08.2010, 05:26
Moderator
Beiträge: 7805 |
#4
Zbot ist ein PAsswortstehlender Trojaner der agressieveren Art.
Aktualisiere bitte dein Mbam und mache ienen neuen scan. Aber im Grunde kannst du am besten deinen PC neu aufsetzen. Das aendern aller deiner Passworte von einem sauberen PC aus ist Pflicht! Warte damit nicht so lange... __________ MfG Ralf SEO-Spam Hunter |
|
|
||
26.08.2010, 10:54
Member
Themenstarter Beiträge: 19 |
#5
Gibt es keine Möglichkeit den bot loszuwerden?
Kann ich Daten auf externen Festplatten sichern oder überschreibt sich der bot dabei mit? Mbam lässt sich nicht aktualisieren, das Programm sagt es würde von der Firewall blockiert werden, allerdings ist es in der Firewall freigegeben und ich habe diese auch ausgeschaltet, trotzdem macht es nichts. |
|
|
||
26.08.2010, 11:18
Moderator
Beiträge: 7805 |
#6
Das Mbam geblockt wird, liegt an dem Zbot. Du darfst gerne einmal Combofix nutzen und den Report posten, aber es aendert an deinem Problem wahrscheinlich nur wenig.
Daten sichern, kannst du gefahrlos.... http://board.protecus.de/t23187.htm#332612 __________ MfG Ralf SEO-Spam Hunter |
|
|
||
26.08.2010, 12:01
Member
Themenstarter Beiträge: 19 |
#7
ich habe die Datei die ich da oben scannen sollte einfach mal gelöscht war das jetzt gut oder schlecht?
Ich werde mich später an combofix begeben da ich derzeit noch zu tun habe. |
|
|
||
Code
Code
Rootkit-Suche mit Gmer hat nicht funktioniert das Programm bricht im 2 scan immer bei "device/harddiskvolumeshadowcopy" ab "Das Programm funktioniert nicht mehr" Das Programm selber wird dabei nebelig weiß und selbst nach 30 Minuten warten macht es nicht weiter.