Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: WORM/Phorpiex.B.56 der Facebook-Virus? Und wie bekomme ich ihn weg?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 23.10.2011, 19:26   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
WORM/Phorpiex.B.56 der Facebook-Virus? Und wie bekomme ich ihn weg? - Standard

WORM/Phorpiex.B.56 der Facebook-Virus? Und wie bekomme ich ihn weg?



Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)


Code:
ATTFilter
:OTL
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
IE - HKLM\..\URLSearchHook: {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Program Files (x86)\DVDVideoSoftTB\tbDVDV.dll (Conduit Ltd.)
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://toshiba.msn.com
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.gmx.net/
IE - HKCU\..\URLSearchHook: {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Program Files (x86)\DVDVideoSoftTB\tbDVDV.dll (Conduit Ltd.)
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
FF - prefs.js..browser.search.defaultthis.engineName: "Search"
FF - prefs.js..browser.search.defaulturl: "http://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&SearchSource=3&q={searchTerms}"
FF - prefs.js..browser.search.selectedEngine: "Search"
FF - prefs.js..browser.startup.homepage: "http://search.conduit.com/?ctid=CT2269050&SearchSource=13"
FF - prefs.js..extensions.enabledItems: engine@conduit.com:3.3.3.2
[2011.07.25 12:58:44 | 000,000,000 | ---D | M] (DVDVideoSoftTB Community Toolbar) -- C:\Users\Jennifer\AppData\Roaming\mozilla\Firefox\Profiles\ddxgie1u.default\extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5}
[2010.11.04 15:20:21 | 000,000,000 | ---D | M] ("DVDVideoSoft Menu") -- C:\Users\Jennifer\AppData\Roaming\mozilla\Firefox\Profiles\ddxgie1u.default\extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}
[2011.07.25 12:58:45 | 000,000,000 | ---D | M] (Conduit Engine) -- C:\Users\Jennifer\AppData\Roaming\mozilla\Firefox\Profiles\ddxgie1u.default\extensions\engine@conduit.com
[2011.02.09 02:33:59 | 000,000,873 | ---- | M] () -- C:\Users\Jennifer\AppData\Roaming\Mozilla\Firefox\Profiles\ddxgie1u.default\searchplugins\conduit.xml
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O2 - BHO: (DVDVideoSoftTB Toolbar) - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Program Files (x86)\DVDVideoSoftTB\tbDVDV.dll (Conduit Ltd.)
O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (DVDVideoSoftTB Toolbar) - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Program Files (x86)\DVDVideoSoftTB\tbDVDV.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (DVDVideoSoftTB Toolbar) - {872B5B88-9DB5-4310-BDD0-AC189557E5F5} - C:\Program Files (x86)\DVDVideoSoftTB\tbDVDV.dll (Conduit Ltd.)
O32 - HKLM CDRom: AutoRun - 1
[2011.10.21 21:18:08 | 000,000,000 | RHSD | C] -- C:\Users\Jennifer\M-1-52-5782-8752-5245
:Commands
[emptytemp]
[resethosts]
         
Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.

Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!
__________________
--> WORM/Phorpiex.B.56 der Facebook-Virus? Und wie bekomme ich ihn weg?

 

Themen zu WORM/Phorpiex.B.56 der Facebook-Virus? Und wie bekomme ich ihn weg?
.dll, 7 viren, antivir, avg, avira, desktop, free, google, iexplore.exe, internet, laptop, link, löschen, mac, mcafee, microsoft, modul, namen, nicht sicher, nt.dll, programm, prozesse, recycle.bin, registry, sched.exe, seite, software, trojaner, unterschiede, verweise, viren, virus gefunden, windows




Ähnliche Themen: WORM/Phorpiex.B.56 der Facebook-Virus? Und wie bekomme ich ihn weg?


  1. Worm/Phorpiex.B.36 Keine Bilder mehr auf SD karte zu sehen
    Log-Analyse und Auswertung - 24.09.2015 (9)
  2. Virus? Facebook-Downloader als Startseite - ich bekomme ihn nicht weg
    Plagegeister aller Art und deren Bekämpfung - 05.08.2013 (17)
  3. Worm:Win32/Phorpiex.B Entfernen
    Plagegeister aller Art und deren Bekämpfung - 17.03.2013 (5)
  4. Worm:Win32/Phorpiex.B auf Laptop installiert (vollständig)
    Log-Analyse und Auswertung - 16.03.2013 (9)
  5. Worm:Win32/Phorpiex.B auf Laptop installiert
    Mülltonne - 15.03.2013 (1)
  6. W32/Generic.worm!p2p, W32.Patched.UB. Fehlermeldung beim Start von Windows und Virus den ich nicht gelöscht bekomme.
    Plagegeister aller Art und deren Bekämpfung - 13.08.2012 (4)
  7. Worm:Win32/Phorpiex.B über facebook eingefangen
    Plagegeister aller Art und deren Bekämpfung - 22.01.2012 (26)
  8. WORM/Phorpiex.B.6
    Plagegeister aller Art und deren Bekämpfung - 08.01.2012 (10)
  9. worm:win32/Phorpiex b virus!
    Log-Analyse und Auswertung - 27.12.2011 (28)
  10. Phorpiex Virus von Facebook loswerden, nur wie?
    Log-Analyse und Auswertung - 19.12.2011 (11)
  11. Trojanische Pferd TR/ATRAPS.Gen2 bzw. WORM/Phorpiex.B.56
    Log-Analyse und Auswertung - 14.11.2011 (5)
  12. WORM/Phorpiex.B.64 auf USB-Stick - Datenrettung vom USB-Stick?
    Plagegeister aller Art und deren Bekämpfung - 09.11.2011 (32)
  13. Phorpiex.B.56 dank Facebook Link
    Log-Analyse und Auswertung - 03.11.2011 (19)
  14. Antivir hat WORM/phorpiex.B.56 gefunden, kann nicht gelöscht werden
    Log-Analyse und Auswertung - 02.11.2011 (33)
  15. Trojaner TR/Phorpiex.90112.29 und BDS/Gbot.por.4 über Facebook
    Log-Analyse und Auswertung - 01.11.2011 (31)
  16. Facebook-Wurm Phorpiex, was muss ich tun?
    Log-Analyse und Auswertung - 29.10.2011 (12)
  17. Hilfe, bekomme Worm/SdDrop.P2P.B.1 und Worm/RBot nicht weg
    Log-Analyse und Auswertung - 25.11.2005 (3)

Zum Thema WORM/Phorpiex.B.56 der Facebook-Virus? Und wie bekomme ich ihn weg? - Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert - WORM/Phorpiex.B.56 der Facebook-Virus? Und wie bekomme ich ihn weg?...
Archiv
Du betrachtest: WORM/Phorpiex.B.56 der Facebook-Virus? Und wie bekomme ich ihn weg? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.