Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Phorpiex.B.56 dank Facebook Link

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 03.11.2011, 16:57   #16
kongo87
 
Phorpiex.B.56 dank Facebook Link - Standard

Phorpiex.B.56 dank Facebook Link



So hier der Rest

Code:
ATTFilter
SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 11/02/2011 at 11:37 PM

Application Version : 5.0.1134

Core Rules Database Version : 7889
Trace Rules Database Version: 5701

Scan type       : Complete Scan
Total Scan Time : 00:38:13

Operating System Information
Windows 7 Home Premium 64-bit, Service Pack 1 (Build 6.01.7601)
UAC Off - Administrator

Memory items scanned      : 763
Memory threats detected   : 0
Registry items scanned    : 70816
Registry threats detected : 0
File items scanned        : 150459
File threats detected     : 2

Adware.Tracking Cookie
	de.sitestat.com [ C:\USERS\MARC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\KMPCM7L3.DEFAULT\COOKIES.SQLITE ]
	stats.computecmedia.de [ C:\USERS\MARC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\KMPCM7L3.DEFAULT\COOKIES.SQLITE ]
         
Code:
ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=92a3118b0a64414c93dc9858a0bd1702
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-11-03 06:15:46
# local_time=2011-11-03 07:15:46 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=5893 16776574 100 94 3413722 71927250 0 0
# compatibility_mode=8192 67108863 100 0 134012 134012 0 0
# scanned=152391
# found=0
# cleaned=0
# scan_time=3545
         

Alt 03.11.2011, 18:04   #17
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Phorpiex.B.56 dank Facebook Link - Standard

Phorpiex.B.56 dank Facebook Link



Sieht ok aus, da wurden nur Cookies gefunden.
Noch Probleme oder weitere Funde in der Zwischenzeit?
__________________

__________________

Alt 03.11.2011, 18:46   #18
kongo87
 
Phorpiex.B.56 dank Facebook Link - Standard

Phorpiex.B.56 dank Facebook Link



Nein keine Probleme und auch keine Leistungseinbrüche ich denk mal ich bin alles los geworden.
__________________

Alt 03.11.2011, 19:14   #19
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Phorpiex.B.56 dank Facebook Link - Standard

Phorpiex.B.56 dank Facebook Link



Dann wären wir durch!

Die Programme, die hier zum Einsatz kamen, können alle wieder runter. CF kann über Start, Ausführen mit combofix /uninstall entfernt werden. Melde dich falls es da Fehlermeldungen zu gibt.
Malwarebytes zu behalten ist kein Fehler. Kannst ja 1x im Monat damit scannen, aber immer vorher ans Update denken.

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update


PDF-Reader aktualisieren
Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast)

Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink:

Mozilla und andere Browser => http://filepony.de/?q=Flash+Player
Internet Explorer => http://fpdownload.adobe.com/get/flas..._player_ax.exe

Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind.


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 03.11.2011, 19:30   #20
kongo87
 
Phorpiex.B.56 dank Facebook Link - Standard

Phorpiex.B.56 dank Facebook Link



Ich werde wohl für den AdobeReader doch mal wass andres nehmen.

Vielen Dank für deine Hilfe

Gruß
Marc


Antwort

Themen zu Phorpiex.B.56 dank Facebook Link
ad-aware, adobe, ausfallen, bho, explorer, facebook link, firefox, format, helper, home, installation, langs, logfile, malwarebytes, mbamservice.exe, microsoft, microsoft security, mozilla, mozilla thunderbird, nicht sicher, nvidia, plug-in, problem, programme, prozesse, registry, scan, security, software, taskmanager, webcheck, windows, winlogon, winlogon.exe




Ähnliche Themen: Phorpiex.B.56 dank Facebook Link


  1. Facebook Link geposted von gehacktem Acc.
    Log-Analyse und Auswertung - 18.11.2015 (6)
  2. Eventuell Virus durch einen Facebook-Link?
    Plagegeister aller Art und deren Bekämpfung - 09.10.2014 (5)
  3. Facebook Link
    Log-Analyse und Auswertung - 24.08.2012 (16)
  4. Worm:Win32/Phorpiex.B über facebook eingefangen
    Plagegeister aller Art und deren Bekämpfung - 22.01.2012 (26)
  5. Phorpiex Virus von Facebook loswerden, nur wie?
    Log-Analyse und Auswertung - 19.12.2011 (11)
  6. TrojanDropper:Win32/Fignotok über Facebook Link
    Plagegeister aller Art und deren Bekämpfung - 06.12.2011 (19)
  7. Phorpiex Virus verschickt Mails mit Link
    Plagegeister aller Art und deren Bekämpfung - 06.12.2011 (49)
  8. Link über Facebook geöffnet, Virus?
    Plagegeister aller Art und deren Bekämpfung - 17.11.2011 (28)
  9. Facebook-Trojaner als JPEG-Link
    Log-Analyse und Auswertung - 15.11.2011 (33)
  10. Facebook Link ausgeführt - Trojaner?
    Log-Analyse und Auswertung - 07.11.2011 (46)
  11. WORM/Phorpiex.B.56 der Facebook-Virus? Und wie bekomme ich ihn weg?
    Log-Analyse und Auswertung - 04.11.2011 (15)
  12. Trojaner TR/Phorpiex.90112.29 und BDS/Gbot.por.4 über Facebook
    Log-Analyse und Auswertung - 01.11.2011 (31)
  13. Facebook-Wurm Phorpiex, was muss ich tun?
    Log-Analyse und Auswertung - 29.10.2011 (12)
  14. Komischer Link auf Facebook
    Diskussionsforum - 22.10.2011 (3)
  15. TR/Jorik.IRCbot.crh ?, eingefangen durch Facebook-Link
    Log-Analyse und Auswertung - 12.10.2011 (8)
  16. Facebook Link
    Log-Analyse und Auswertung - 22.07.2011 (2)
  17. MSN Facebook-Link Virus
    Plagegeister aller Art und deren Bekämpfung - 06.01.2011 (23)

Zum Thema Phorpiex.B.56 dank Facebook Link - So hier der Rest Code: Alles auswählen Aufklappen ATTFilter SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 11/02/2011 at 11:37 PM Application Version : 5.0.1134 Core Rules Database Version : 7889 Trace Rules - Phorpiex.B.56 dank Facebook Link...
Archiv
Du betrachtest: Phorpiex.B.56 dank Facebook Link auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.