Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojaner TR/VB.zlu

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 05.01.2010, 17:40   #16
sarah166
 
Trojaner TR/VB.zlu - Standard

Trojaner TR/VB.zlu



Okay, dann ist hier das Logfile

http://www.file-upload.net/download-2132201/log5.txt.html

Alt 05.01.2010, 19:06   #17
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner TR/VB.zlu - Standard

Trojaner TR/VB.zlu



Zitat:
Scanne versteckte Dateien...
c:\windows\TEMP\TMP000000F880DF0ECFA79E8A0F 524288 bytes executable
Scan erfolgreich abgeschlossen
versteckte Dateien: 1
Da müssen wir nochmal ran
Bitte GMER ausführen und anschließend OTL, auch dann wenn GMER nicht läuft oder gar abstürzt:

Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.
__________________

__________________

Alt 05.01.2010, 20:51   #18
sarah166
 
Trojaner TR/VB.zlu - Standard

Trojaner TR/VB.zlu



okay dann auf ein neues.

Jetzt hab ich nur schon wieder eine Frage, wenn ich mir dieses GMER downloade, dann kommt bei mir zwei Optionen
1) Datei speichern
2) Abrechen

wie gehe ich denn auf Nummer sicher um es auf dem Desktop zu sichern?
__________________

Alt 05.01.2010, 20:58   #19
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner TR/VB.zlu - Standard

Trojaner TR/VB.zlu



Sag speichern...
Dann landet die gmer.exe mit einem zufälligen Dateinamen in dem Ordner, wo standardmäßig Deine Downloads reinkommen, wo das ist müsstest Du eigentlich wissen. Seit Firefox 3.5 müsste das Eigene Dateien\Downloads sein. Wenn Du sie hast, kannst Du sie auf dem Desktop verschieben und ausführen.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 05.01.2010, 21:36   #20
sarah166
 
Trojaner TR/VB.zlu - Standard

Trojaner TR/VB.zlu



Leider ist mein PC jetzt abgestürzt, während des GMer.
Mach ich das jetzt noch mal oder soll ich mir gleich das OTL downloaden?


Alt 05.01.2010, 21:55   #21
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner TR/VB.zlu - Standard

Trojaner TR/VB.zlu



Lass GMER und machs mit OTL
__________________
--> Trojaner TR/VB.zlu

Alt 05.01.2010, 22:07   #22
sarah166
 
Trojaner TR/VB.zlu - Standard

Trojaner TR/VB.zlu



http://www.file-upload.net/download-2133372/OTL.Txt1.txt.html

http://www.file-upload.net/download-2133375/Extras.Txt1.txt.html

Alt 06.01.2010, 11:01   #23
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner TR/VB.zlu - Standard

Trojaner TR/VB.zlu



Das sieht für mich unauffällig aus. Mach nochmal bitte zur Kontrolle einen Scan mit Malwarebytes und poste das Log (kann direkt hier ins Posting rein)
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 06.01.2010, 15:16   #24
sarah166
 
Trojaner TR/VB.zlu - Standard

Trojaner TR/VB.zlu



Malwarebytes' Anti-Malware 1.43
Datenbank Version: 3477
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13

06.01.2010 15:15:16
mbam-log-2010-01-06 (15-15-16).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|)
Durchsuchte Objekte: 289077
Laufzeit: 2 hour(s), 40 minute(s), 41 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)


sieht gut aus, oder?

Alt 06.01.2010, 15:42   #25
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner TR/VB.zlu - Standard

Trojaner TR/VB.zlu



Jo ist ok. Wie verhält sich das System, noch Probleme? Wenn nicht, dann unbedingt die Updates prüfen:

Windows-/Internet Explorer Update
Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Vista-User: Anleitung Windows-Update
Es geht v.a. um den IE8, auch wenn Du ihn nicht nutzt.

Adobe Acrobat Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Wir empfehlen daher, die alte Version über Systemsteuerung => Software zu deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. Starte den Rechner neu und downloade den aktuellen Acrobat-Reader herunter und installiere ihn.

Falls Dir der Adobe Acrobat Reader nicht gefällt, kannst Du alternativ auch Foxit PDF Reader installieren. Er ist "schlanker" und benutzt weniger Resourcen. Weitere Alternative: Sumatra PDF.

Wenn Du auf der Adobeseite bist, bitte auch sicherstellen, dass Du den aktuellen Flashplayer drin hast (pass auf dass Du den Haken beim Download bei McAfee rausmachst)


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 06.01.2010, 18:16   #26
sarah166
 
Trojaner TR/VB.zlu - Standard

Trojaner TR/VB.zlu



Gut, hab jetzt beide neu installiert. Das System verhält sich bis jetzt ganz normal.

Kann ich dieses cofi, ccleanter, otl dann wieder deinstallieren?

Vielen Dank noch mal!!!!!

Alt 06.01.2010, 19:11   #27
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner TR/VB.zlu - Standard

Trojaner TR/VB.zlu



Die Programme musst Du nicht deinstallieren, die stören nicht!!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 06.01.2010, 19:18   #28
sarah166
 
Trojaner TR/VB.zlu - Standard

Trojaner TR/VB.zlu



jetzt hätte ich noch ne andere Frage, ich arbeite jetzt mit dem IE und hab Mozialle deinstalliert. Allerdings erscheint nach ein paar Minuten: Die Website wurde geschlossen um den Computer zu schützen.
Ist da was bei meinen Einstellungen falsch?

Alt 06.01.2010, 19:22   #29
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner TR/VB.zlu - Standard

Trojaner TR/VB.zlu



Zitat:
ich arbeite jetzt mit dem IE und hab Mozialle deinstalliert.
Wieso willst Du mit dem IE "arbeiten"?!!
Mach das nicht wenn Dir was an der Computersicherheit liegt, nimm lieber Opera oder Firefox!!

Das Verhalten des IE ist dennoch nicht normal, auf welche Seite bist Du da gegangen oderist das bei jeder Seite? Ist der IE jetzt auch auf Version 8 aktualisiert?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 06.01.2010, 19:25   #30
sarah166
 
Trojaner TR/VB.zlu - Standard

Trojaner TR/VB.zlu



das kommt auf jeder Seite und der IE ist auf dem neuesten Stand
gut dann werd ich jetzt firefox wieder installieren!

Antwort

Themen zu Trojaner TR/VB.zlu
antivir, antivir guard, auswerten, avira, bho, bonjour, content.ie5, defender, desktop, einstellungen, explorer, google, hijack, hijackthis, hkus\s-1-5-18, home, internet, internet explorer, logfile, magix, plug-in, programme, server, software, system, trojaner, uleadburninghelper, usb, windows, windows xp




Zum Thema Trojaner TR/VB.zlu - Okay, dann ist hier das Logfile http://www.file-upload.net/download-2132201/log5.txt.html - Trojaner TR/VB.zlu...
Archiv
Du betrachtest: Trojaner TR/VB.zlu auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.