Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   troja.win.32.generic!sb.0 (https://www.trojaner-board.de/90947-troja-win-32-generic-sb-0-a.html)

paule2010 19.09.2010 23:06

troja.win.32.generic!sb.0
 
Beste Foren-Menschen :kaffee:

Habe mit dem letzten Scan mit Ad-Aware folgende Malware (?) gefunden
trojan.win.32.generic!sb.0 :eek:
trotz zonealarm gratis-firewall und antivir scheine ich mir also was eingefangen zu haben.
mit ad-aware habe ich dann die maleware versucht zu löschen, danach systemneustart, der computer hat von alleine ein chkdisk gemacht und dann manuell scan mit antivir: kein Fund.

anbei meine logfiles (?).

Besten dank im Voraus, Paule
:crazy:

cosinus 20.09.2010 10:01

Hallo,

Zitat:

trotz zonealarm gratis-firewall und antivir scheine ich mir also was eingefangen zu haben.
ZoneAlarm ist Müll mit hübscher Verpackung und Virenscanner können prinzipiell keinen 100% Schutz bieten. Du musst Dein Verhalten selbst anpassen und darfst nicht auf alles anklicken, auch nicht, wenn ein Virenscanner im Hintergrund läuft.

Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

paule2010 20.09.2010 17:50

:dankeschoen: Erstmal Danke, cosinus. :abklatsch:
Habe nun den malewarebytes scan durchgeführt und das logfile angehängt. Die zwei gefundenen adware-Dinger wurden gelöscht, dann automatischer Neustart.
Noch eine zusätzliche Frage: Die vor dem ersten post gemachten Änderungen an der Registry durch die auf der Trojaner-Board empfohlenen Programme, müssen die rückgängig gemacht werden, oder ist das nicht wichtig? :wtf:

Besten Dank,
Paule

cosinus 20.09.2010 18:24

Zitat:

Die vor dem ersten post gemachten Änderungen an der Registry durch die auf der Trojaner-Board empfohlenen Programme, müssen die rückgängig gemacht werden, oder ist das nicht wichtig?
Hö, welche meinst Du da :confused:

paule2010 20.09.2010 21:25

Mir war so, als ob einige Programme, die nach der Ausführung von Load.exe gestartet wurden, Registry-Änderungen vorgenommen haben, so zumindest die Ad-Aware Warnung... :wtf:

cosinus 21.09.2010 10:18

Dein OTL-Log ist ziemlich unauffällig. Mach nochmal einen custom scan bitte:

Edit: Das war ja ein custom scan :stirn:
Bitte einen normalen Lauf machen. Nur das OTL.txt posten:

Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.

paule2010 21.09.2010 16:01

Lieber, Arne. :daumenhoc
Nochmals vielen Dank für Deine Zeit und Dein Mühen.
Hier also die beiden OTL-Logdateien. OTL.exe macht auch die Änderungen an der Registry, so ad-aware. ist das normal und ungefährlich?

paule

cosinus 21.09.2010 18:15

Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!

paule2010 22.09.2010 12:43

:Boogie:

Hallo Arne!:daumenhoc

Beide Scans gemacht, keine Auffälligkeiten...
Ich hab mal was von "hijackthis" gehört. Ist das hier relevant?

Mit bestem Gruß,
paul

cosinus 22.09.2010 13:00

Zitat:

Ich hab mal was von "hijackthis" gehört. Ist das hier relevant?
Nein, nicht mehr. Hijackthis war früher mal das Standardtool, aber bei heutigen Schädlingen zeigt ein HJT-Log zuwendig an. Dafür gibt es dann zB OTL, mit dem Tool bekommt man viel genauere Analysen hin. Hijackthis nutze ich nicht mehr.

Sieht ok aus, da wurden nur Cookies gefunden.
Noch Probleme oder weitere Funde in der Zwischenzeit?

paule2010 24.09.2010 14:07

Hallo ARNE!

nee... nichts weiter.. keine auffälligkeiten... scheint also alles in ordnung zu sein... danke für deine hilfe. echt super!:daumenhoc

paule2010 24.09.2010 14:09

Hmm... irgendwie hat er meinen post nicht genommen.... also nochmal: danke erstmal, arne.
keine weiteren auffälligkeiten. denke, das nun alles in ordnung ist.... super!!!!

bis ein ander mal!

cosinus 24.09.2010 14:19

Und warum dann Daumen runter :confused: :wtf:


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:54 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131