Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Virus: TR/Drop.VB.avsj lässt sich nicht entfernen! Bitte helft mir (https://www.trojaner-board.de/96362-virus-tr-drop-vb-avsj-laesst-entfernen-bitte-helft-mir.html)

Spielie 08.03.2011 12:43

Virus: TR/Drop.VB.avsj lässt sich nicht entfernen! Bitte helft mir
 
Hallo, ich habe mir einen Virus eingefangen =(
Bei Antivir wird der Name: TR/Drop.VB.avsj angezeigt
Bei Google finde ich nichts. :(
Antivir kann ihn auch nicht entfernen. Ich habe meinen PC bei hxxp://quickscan.bitdefender.com/de/ testen lassen (der Report ist als Anhang dabei) , allerdings sagt mir dieses Programm, dass keine Infizierung vorhanden ist. Kann mir dies bitte jemand mit einem Video zeigen oder mit ein Programm nennen, welchen diesen Virus löschen kann?
BEARBEITET.
Antivier sagt das hier:
http://file1.npage.de/007948/14/bild...nann13178t.png

cosinus 08.03.2011 18:33

Hallo und :hallo:

Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!

Danach OTL:

Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.

Spielie 08.03.2011 21:54

Hier sind die Logfiles (siehe Anhang):
OTL (als Anhang zu groß):
spielie.npage.de/get_file.php?id=16234689&vnr=868158


OTL-Extra:
http://www.trojaner-board.de/attachm...mir-extras.txt

Malwarebytes:
www.trojaner-board.de/attachments/14391d1299617573-virus-tr-drop-vb-avsj-laesst-sich-nicht-entfernen-bitte-helft-mir-report-2011-03-08-12.31.53.txt

cosinus 09.03.2011 14:37

Zitat:

QuickScan Beta 32-bit v0.9.9.77

-------------------------------

Überprüfungsdatum: Tue Mar 08 12:31:53 2011

Computer ID: 9E1E695D
Sry aber irgendwas stimmt mit dem Malwarebytes Logfile nicht. Was hast du da genau gemacht?

Spielie 11.03.2011 21:06

Kannste du es mir über Team Viewer 6 machen? Darüber kannst du meinen PC steuern

cosinus 12.03.2011 12:22

Nein, lies bitte die Anleitungen richtig. Wenn ich dir das per Temviewer mach hab ich für nichts anderes mehr Zeit.

Spielie 12.03.2011 15:13

Mein Problem:
Ich habe alles richtig gemacht (ein Kumpel hat dies schon öfter gemacht und hat bei mir zugesehen (beim 2. Mal) und es kam das gleiche wie beim 1.mal raus)

cosinus 13.03.2011 13:15

Sry wo ist das Problem die Anleitung richtig umzusetzen? :balla:

So sieht ein Malwarebytes Logfile aus, warum ist das bei dir so schwierig das zu erstellen?

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6011

Windows 6.0.6002 Service Pack 2
Internet Explorer 7.0.6002.18005

10.03.2011 22:42:16
mbam-log-2011-03-10 (22-42-16).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 351726
Laufzeit: 1 Stunde(n), 12 Minute(n), 6 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\PROGRAM FILES\COMMON FILES\CARL ZEISS VISION\SYSTEM\ZIPL\3RDPARTY\RTF\P2WAGENT.EXE (Trojan.Dropper.PGen) -> Value: P2WAGENT.EXE -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\program files\common files\carl zeiss vision\System\ZiPL\3rdparty\RTF\p2wagent.exe (Trojan.Dropper.PGen) -> Quarantined and deleted successfully.

Spielie 13.03.2011 14:12

Ich habe es nochmals durchlaufen lassen und es kam raus (Anhang)

cosinus 13.03.2011 14:27

Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle davon posten. Du findest diese im Reiter Logdateien in Malwarebytes.


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:55 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131