Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Trojaner TR/VB.zlu (https://www.trojaner-board.de/81021-trojaner-tr-vb-zlu.html)

sarah166 05.01.2010 17:40

Okay, dann ist hier das Logfile

http://www.file-upload.net/download-2132201/log5.txt.html

cosinus 05.01.2010 19:06

Zitat:

Scanne versteckte Dateien...
c:\windows\TEMP\TMP000000F880DF0ECFA79E8A0F 524288 bytes executable
Scan erfolgreich abgeschlossen
versteckte Dateien: 1
Da müssen wir nochmal ran :(
Bitte GMER ausführen und anschließend OTL, auch dann wenn GMER nicht läuft oder gar abstürzt:

Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.

sarah166 05.01.2010 20:51

okay dann auf ein neues.

Jetzt hab ich nur schon wieder eine Frage, wenn ich mir dieses GMER downloade, dann kommt bei mir zwei Optionen
1) Datei speichern
2) Abrechen

wie gehe ich denn auf Nummer sicher um es auf dem Desktop zu sichern?

cosinus 05.01.2010 20:58

Sag speichern...
Dann landet die gmer.exe mit einem zufälligen Dateinamen in dem Ordner, wo standardmäßig Deine Downloads reinkommen, wo das ist müsstest Du eigentlich wissen. Seit Firefox 3.5 müsste das Eigene Dateien\Downloads sein. Wenn Du sie hast, kannst Du sie auf dem Desktop verschieben und ausführen.

sarah166 05.01.2010 21:36

Leider ist mein PC jetzt abgestürzt, während des GMer.
Mach ich das jetzt noch mal oder soll ich mir gleich das OTL downloaden?

cosinus 05.01.2010 21:55

Lass GMER und machs mit OTL

sarah166 05.01.2010 22:07

http://www.file-upload.net/download-2133372/OTL.Txt1.txt.html

http://www.file-upload.net/download-2133375/Extras.Txt1.txt.html

cosinus 06.01.2010 11:01

Das sieht für mich unauffällig aus. Mach nochmal bitte zur Kontrolle einen Scan mit Malwarebytes und poste das Log (kann direkt hier ins Posting rein)

sarah166 06.01.2010 15:16

Malwarebytes' Anti-Malware 1.43
Datenbank Version: 3477
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13

06.01.2010 15:15:16
mbam-log-2010-01-06 (15-15-16).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|)
Durchsuchte Objekte: 289077
Laufzeit: 2 hour(s), 40 minute(s), 41 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)


sieht gut aus, oder?

cosinus 06.01.2010 15:42

Jo ist ok. Wie verhält sich das System, noch Probleme? Wenn nicht, dann unbedingt die Updates prüfen:

Windows-/Internet Explorer Update
Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Vista-User: Anleitung Windows-Update
Es geht v.a. um den IE8, auch wenn Du ihn nicht nutzt.

Adobe Acrobat Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Wir empfehlen daher, die alte Version über Systemsteuerung => Software zu deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. Starte den Rechner neu und downloade den aktuellen Acrobat-Reader herunter und installiere ihn.

Falls Dir der Adobe Acrobat Reader nicht gefällt, kannst Du alternativ auch Foxit PDF Reader installieren. Er ist "schlanker" und benutzt weniger Resourcen. Weitere Alternative: Sumatra PDF.

Wenn Du auf der Adobeseite bist, bitte auch sicherstellen, dass Du den aktuellen Flashplayer drin hast (pass auf dass Du den Haken beim Download bei McAfee rausmachst)


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.

sarah166 06.01.2010 18:16

Gut, hab jetzt beide neu installiert. Das System verhält sich bis jetzt ganz normal.

Kann ich dieses cofi, ccleanter, otl dann wieder deinstallieren?

Vielen Dank noch mal!!!!!

cosinus 06.01.2010 19:11

Die Programme musst Du nicht deinstallieren, die stören nicht!!

sarah166 06.01.2010 19:18

jetzt hätte ich noch ne andere Frage, ich arbeite jetzt mit dem IE und hab Mozialle deinstalliert. Allerdings erscheint nach ein paar Minuten: Die Website wurde geschlossen um den Computer zu schützen.
Ist da was bei meinen Einstellungen falsch?

cosinus 06.01.2010 19:22

Zitat:

ich arbeite jetzt mit dem IE und hab Mozialle deinstalliert.
Wieso willst Du mit dem IE "arbeiten"?!! :eek:
Mach das nicht wenn Dir was an der Computersicherheit liegt, nimm lieber Opera oder Firefox!!

Das Verhalten des IE ist dennoch nicht normal, auf welche Seite bist Du da gegangen oderist das bei jeder Seite? Ist der IE jetzt auch auf Version 8 aktualisiert?

sarah166 06.01.2010 19:25

das kommt auf jeder Seite und der IE ist auf dem neuesten Stand
gut dann werd ich jetzt firefox wieder installieren!


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:55 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131