Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: TR/Spy.VB.QU --->Fehlalarm?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 04.12.2007, 21:59   #1
oiram
 
TR/Spy.VB.QU --->Fehlalarm? - Standard

TR/Spy.VB.QU --->Fehlalarm?



Hi!

Antivir hat auf meinem Rechner, meinem USBStick und meiner externen Platte nen Trojaner namens "TR/Spy.VB.QU" entdeckt. Ich habe diese dann in Quarantäne gestellt. Nun habe ich das Problem das ich vom Arbeitsplatz aus keinen Zugriff mehr auf den Stick und die externe Platte habe.

Der Trojaner hängt jeweils bei den externen in Recycled\INFO.EXE und auf c:\Windows\system32\odbcasvc.exe

Ist das ein Fehlalarm von Antivir und ich hab da irgendwas gelöscht was ich nicht löschen hätte dürfen?

Hier mein log.
Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:39:31, on 04.12.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Winamp\winampa.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Java\jre1.6.0_03\bin\jusched.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\DAEMON Tools\daemon.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avcenter.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avnotify.exe
C:\Dokumente und Einstellungen\---\Eigene Dateien\SAFE THIS!\Neuaufsetzung\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://google.icq.com/search/search_frame.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://start.icq.com/
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Programme\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll (file missing)
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Programme\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll (file missing)
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [CorelDRAW Graphics Suite 11b] F:\Anwendungen\CorelDraw\Languages\DE\Programs\Registration.exe /title="CorelDRAW Graphics Suite 12" /date=111207 serial=dr12wrd-5808712-jlk lang=DE
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [DAEMON Tools] "C:\Programme\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: CD-MENU.LNK = D:\MENU.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\poker\Party Poker\PartyPoker\RunApp.exe
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\poker\Party Poker\PartyPoker\RunApp.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: ODBC Administration Service (odbcasvc) - Unknown owner - C:\WINDOWS\SYSTEM32\odbcasvc.EXE (file missing)

--
End of file - 5367 bytes
         

Vielen Dank schonmal für eure hilfe im Voraus!


mfg
oiram

Alt 23.12.2007, 02:20   #2
soerencom
 
TR/Spy.VB.QU --->Fehlalarm? - Standard

TR/Spy.VB.QU --->Fehlalarm?



Hi,
falls dich das Problem noch beschäftigt:
Ich hatte das Problem gerade auch und bin über dieses Forum (Mogel-Power: Das Diskussionsforum - Hard- und Software) auf die antwort von "TR/Spy.VB.QU" gestoßen.
Ein Link im Thread führt zu
WORM_VB.CVY - Technical details
wo genau der genannten Wurm beschrieben wird.

Wenn man jetzt nur noch wüsste was dieser Wurm für Daten ("critical information from the affected system") gesendet hat könnte man sich vielleicht etwas beruhigen...

Frohe Weihnachten!
__________________


Antwort

Themen zu TR/Spy.VB.QU --->Fehlalarm?
adobe, avira, bho, einstellungen, excel, explorer, externe platte, fehlalarm, firefox, hijack, hijackthis, hkus\s-1-5-18, hängt, internet, internet explorer, logfile, mozilla, mozilla firefox, neuaufsetzung, pdf, pdfcreator, problem, quara, s-1-5-18, server, software, system, trend micro, trojaner, urlsearchhook, windows, windows xp




Ähnliche Themen: TR/Spy.VB.QU --->Fehlalarm?


  1. Avast Fehlalarm
    Diskussionsforum - 17.04.2014 (1)
  2. Fehlalarm?
    Plagegeister aller Art und deren Bekämpfung - 19.10.2011 (4)
  3. quickKey.exe Fehlalarm?
    Plagegeister aller Art und deren Bekämpfung - 31.10.2010 (1)
  4. Ist das ein Fehlalarm von Hijackthis.de?
    Log-Analyse und Auswertung - 17.10.2009 (1)
  5. Wer ist für Fehlalarm verantwortlich ?
    Diskussionsforum - 12.10.2009 (18)
  6. Fehlalarm von Antivir???
    Plagegeister aller Art und deren Bekämpfung - 18.07.2009 (1)
  7. Fehlalarm??
    Log-Analyse und Auswertung - 03.06.2009 (3)
  8. tr/dropper.gen, fehlalarm?
    Plagegeister aller Art und deren Bekämpfung - 25.03.2009 (3)
  9. Fehlalarm bei EScan?
    Plagegeister aller Art und deren Bekämpfung - 10.11.2008 (3)
  10. Noch ein AVG Fehlalarm?
    Log-Analyse und Auswertung - 26.10.2008 (0)
  11. Adware.BHO? Fehlalarm?
    Log-Analyse und Auswertung - 24.10.2008 (6)
  12. Fehlalarm AntiVir?
    Antiviren-, Firewall- und andere Schutzprogramme - 10.10.2008 (2)
  13. Fehlalarm bei MalwareBytes
    Antiviren-, Firewall- und andere Schutzprogramme - 19.07.2008 (11)
  14. Jap Trojaner? Fehlalarm?
    Plagegeister aller Art und deren Bekämpfung - 23.07.2007 (3)
  15. Kaspersky Fehlalarm !
    Antiviren-, Firewall- und andere Schutzprogramme - 22.09.2005 (15)
  16. eSan ...Fehlalarm ???
    Log-Analyse und Auswertung - 19.09.2005 (2)
  17. NOD32/Fehlalarm?
    Antiviren-, Firewall- und andere Schutzprogramme - 22.11.2004 (2)

Zum Thema TR/Spy.VB.QU --->Fehlalarm? - Hi! Antivir hat auf meinem Rechner, meinem USBStick und meiner externen Platte nen Trojaner namens "TR/Spy.VB.QU" entdeckt. Ich habe diese dann in Quarantäne gestellt. Nun habe ich das Problem das - TR/Spy.VB.QU --->Fehlalarm?...
Archiv
Du betrachtest: TR/Spy.VB.QU --->Fehlalarm? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.