Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Mebroot/Torpig/Sinowal, Warnung der Uni

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 06.06.2012, 06:57   #1
Psychotic
/// Malwareteam
 
Mebroot/Torpig/Sinowal, Warnung der Uni - Standard

Mebroot/Torpig/Sinowal, Warnung der Uni



adwCleaner



Downloade Dir bitte AdwCleaner auf deinen Desktop.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Search.
  • Nach Ende des Suchlaufs öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[R1].txt.
__________________
Kein Asylrecht für Trojaner!

Proud Member of UNITE

Hinweis: Ich bin nur werktags erreichbar!
Anfragen über PM werden ignoriert!

Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board!

Alt 06.06.2012, 08:45   #2
FritzPhantom
 
Mebroot/Torpig/Sinowal, Warnung der Uni - Standard

Mebroot/Torpig/Sinowal, Warnung der Uni



adwCleaner

Zitat:
# AdwCleaner v1.608 - Logfile created 06/06/2012 at 09:44:39
# Updated 27/05/2012 by Xplode
# Operating system : Windows 7 Professional (64 bits)
# User : gaemmi - GAEMMI-PC
# Running from : C:\Users\gaemmi\Desktop\adwcleaner.exe
# Option [Search]


***** [Services] *****


***** [Files / Folders] *****

Folder Found : C:\Users\gaemmi\AppData\LocalLow\Conduit
Folder Found : C:\Users\gaemmi\AppData\LocalLow\PriceGong
Folder Found : C:\ProgramData\Tarma Installer
Folder Found : C:\Program Files (x86)\Conduit

***** [Registry] *****

Key Found : HKCU\Software\Softonic
Key Found : HKCU\Software\AppDataLow\Software\Conduit
Key Found : HKCU\Software\AppDataLow\Software\PriceGong
[x64] Key Found : HKCU\Software\Softonic
[x64] Key Found : HKCU\Software\AppDataLow\Software\Conduit
[x64] Key Found : HKCU\Software\AppDataLow\Software\PriceGong

***** [Registre - GUID] *****

Key Found : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
[x64] Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}

***** [Internet Browsers] *****

-\\ Internet Explorer v8.0.7600.16385

[OK] Registry is clean.

-\\ Mozilla Firefox v12.0 (de)

Profile name : default
File : C:\Users\gaemmi\AppData\Roaming\Mozilla\Firefox\Profiles\kt5fg83a.default\prefs.js

Found : user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
Found : user_pref("CommunityToolbar.alert.userId", "{b76e8cf3-ec73-4cb9-a717-d3dcc5092c47}");
Found : user_pref("extensions.enabledAddons", "greenwebplayer@greentube.com:1.0,{972ce4c6-7e08-4474-a285-320[...]

-\\ Google Chrome v [Unable to get version]

File : C:\Users\gaemmi\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] File is clean.

*************************

AdwCleaner[R1].txt - [1972 octets] - [06/06/2012 09:44:39]

########## EOF - C:\AdwCleaner[R1].txt - [2100 octets] ##########
__________________


Alt 06.06.2012, 09:06   #3
Psychotic
/// Malwareteam
 
Mebroot/Torpig/Sinowal, Warnung der Uni - Standard

Mebroot/Torpig/Sinowal, Warnung der Uni



Fix mit adwCleaner

  • Schließe alle offenen Programme und Browser.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Delete.
  • Bestätige jeweils mit Ok.
  • Dein Rechner wird neu gestartet. Nach dem Neustart öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[S1].txt.


Macht der Rechner noch Probleme?
__________________
__________________

Alt 06.06.2012, 09:17   #4
FritzPhantom
 
Mebroot/Torpig/Sinowal, Warnung der Uni - Standard

Mebroot/Torpig/Sinowal, Warnung der Uni



Fix mit adwCleaner

Zitat:
# AdwCleaner v1.608 - Logfile created 06/06/2012 at 10:08:35
# Updated 27/05/2012 by Xplode
# Operating system : Windows 7 Professional (64 bits)
# User : gaemmi - GAEMMI-PC
# Running from : C:\Users\gaemmi\Desktop\adwcleaner.exe
# Option [Delete]


***** [Services] *****


***** [Files / Folders] *****

Folder Deleted : C:\Users\gaemmi\AppData\LocalLow\Conduit
Folder Deleted : C:\Users\gaemmi\AppData\LocalLow\PriceGong
Folder Deleted : C:\ProgramData\Tarma Installer
Folder Deleted : C:\Program Files (x86)\Conduit

***** [Registry] *****

Key Deleted : HKCU\Software\Softonic
Key Deleted : HKCU\Software\AppDataLow\Software\Conduit
Key Deleted : HKCU\Software\AppDataLow\Software\PriceGong

***** [Registre - GUID] *****

Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}

***** [Internet Browsers] *****

-\\ Internet Explorer v8.0.7600.16385

[OK] Registry is clean.

-\\ Mozilla Firefox v12.0 (de)

Profile name : default
File : C:\Users\gaemmi\AppData\Roaming\Mozilla\Firefox\Profiles\kt5fg83a.default\prefs.js

C:\Users\gaemmi\AppData\Roaming\Mozilla\Firefox\Profiles\kt5fg83a.default\user.js ... Deleted !

Deleted : user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
Deleted : user_pref("CommunityToolbar.alert.userId", "{b76e8cf3-ec73-4cb9-a717-d3dcc5092c47}");
Deleted : user_pref("extensions.enabledAddons", "greenwebplayer@greentube.com:1.0,{972ce4c6-7e08-4474-a285-320[...]

-\\ Google Chrome v [Unable to get version]

File : C:\Users\gaemmi\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] File is clean.

*************************

AdwCleaner[R1].txt - [2093 octets] - [06/06/2012 09:44:39]
AdwCleaner[S1].txt - [1866 octets] - [06/06/2012 10:08:35]

########## EOF - C:\AdwCleaner[S1].txt - [1994 octets] ##########
Naja, grössere Probleme hatte ich eigentlich keine mehr in letzter Zeit. Ab und an kommt es vor, dass wenn ich Firefox über die Taskleiste starten will, dass das nicht funktioniert und ich dann über das Symbol auf dem Desktop starten muss.
Aber sonst ... ich denke die Kiste läuft

Alt 06.06.2012, 09:57   #5
Psychotic
/// Malwareteam
 
Mebroot/Torpig/Sinowal, Warnung der Uni - Standard

Mebroot/Torpig/Sinowal, Warnung der Uni



Es kommt darauf an, ob du einen 32- oder 64bit-Browser einsetzt. Du kannst alternativ auch einfach zusätzlich die 64bit-Version von Java installieren.

__________________
Kein Asylrecht für Trojaner!

Proud Member of UNITE

Hinweis: Ich bin nur werktags erreichbar!
Anfragen über PM werden ignoriert!

Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board!

Alt 06.06.2012, 13:07   #6
Psychotic
/// Malwareteam
 
Mebroot/Torpig/Sinowal, Warnung der Uni - Standard

Mebroot/Torpig/Sinowal, Warnung der Uni



Gegen den CCleaner ist, was seine Reinigungsfunktion angeht, nichts einzuwenden.


Schön, dass wir helfen konnten!


Dieses Thema scheint erledigt und wurde aus meinen Abos gelöscht.
Solltest du das Thema erneut brauchen, schicke mir bitte eine PM.

Jeder andere bitte hier klicken und ein eigenes Thema erstellen!
__________________
--> Mebroot/Torpig/Sinowal, Warnung der Uni

Antwort

Themen zu Mebroot/Torpig/Sinowal, Warnung der Uni
antivirus, bho, bonjour, converter, downloader, email, entfernen, excel, exe, firefox, flash player, frage, hijack, hijackthis, kis, logfile, malware, malware : netbot : mebroot/torpig/sinowal, microsoft security, mozilla, mp3, notification, plug-in, problem, safer networking, scan, software, symantec, virus, windows




Ähnliche Themen: Mebroot/Torpig/Sinowal, Warnung der Uni


  1. Torpig Befall im netzwerk
    Plagegeister aller Art und deren Bekämpfung - 18.07.2014 (5)
  2. 1&1 warnt vor Torpig
    Log-Analyse und Auswertung - 18.12.2013 (13)
  3. Verdacht auf Torpig: Mit MBAM massenweise Maleware u.ä. gefunden nach "Sinkhole-Warnung" des Providers
    Plagegeister aller Art und deren Bekämpfung - 01.12.2013 (9)
  4. Rechner mit 'Torpig' und/oder 'Mebroot' infiziert
    Plagegeister aller Art und deren Bekämpfung - 21.11.2012 (31)
  5. Laut Telekom: Torpig/Mebroot - aber keine Funde
    Log-Analyse und Auswertung - 31.10.2012 (5)
  6. T-Online meldet Infektion mit Torpig/Sinowal und Mebroot - 3 PCs, welcher hats?
    Plagegeister aller Art und deren Bekämpfung - 28.10.2012 (34)
  7. Verdacht auf Torpig-Trojaner
    Plagegeister aller Art und deren Bekämpfung - 12.05.2012 (11)
  8. Wie entferne ich BDS/Sinowal.knfal oder generell Sinowal?
    Plagegeister aller Art und deren Bekämpfung - 31.12.2011 (17)
  9. torpig und/oder Mebroot infizierung
    Log-Analyse und Auswertung - 16.10.2011 (5)
  10. T-Online meldet Torpig und Mebroot
    Log-Analyse und Auswertung - 09.08.2011 (12)
  11. T-Online meldet Torpig und Mebroot
    Log-Analyse und Auswertung - 03.08.2011 (18)
  12. RKIT/MBR.Sinowal.J ...Boo/Sinowal.C ...W32/Stanit
    Plagegeister aller Art und deren Bekämpfung - 25.02.2011 (15)
  13. torpig trojaner - was tun ?
    Log-Analyse und Auswertung - 01.03.2010 (1)
  14. boot.mebroot bzw. win32/mebroot.mbr Problem - Bitte um Hilfe
    Plagegeister aller Art und deren Bekämpfung - 28.12.2009 (10)
  15. Sinowal/Torpig Domain-Flux
    Diskussionsforum - 10.08.2009 (0)
  16. BOO/Sinowal.A bzw. Trojan.Mebroot.B
    Plagegeister aller Art und deren Bekämpfung - 23.07.2008 (10)
  17. Torpig u. Virtumonde
    Plagegeister aller Art und deren Bekämpfung - 15.09.2007 (25)

Zum Thema Mebroot/Torpig/Sinowal, Warnung der Uni - adwCleaner Downloade Dir bitte AdwCleaner auf deinen Desktop. Starte die adwcleaner.exe mit einem Doppelklick. Klicke auf Search . Nach Ende des Suchlaufs öffnet sich eine Textdatei. Poste mir den Inhalt - Mebroot/Torpig/Sinowal, Warnung der Uni...
Archiv
Du betrachtest: Mebroot/Torpig/Sinowal, Warnung der Uni auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.