|
Log-Analyse und Auswertung: Möglicher Befall von "Torpig".Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
25.10.2011, 12:25 | #1 |
| Möglicher Befall von "Torpig". Hallo Wollte mich auf einer Spieleseite registrieren, doch dann wurde gesagt, meine IP Adresse wäre geblockt worden, der Grund sei das mein MBR mit Torpig infiziert sei und ich weiß jetzt nicht, wie ich herausfinden kann, ob das überhaupt stimmt. Ich hab mal ein HijackThis angehängt, vll hilft das. |
26.10.2011, 12:16 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Möglicher Befall von "Torpig". Bitte beachten => http://www.trojaner-board.de/95173-b...es-posten.html und http://www.trojaner-board.de/69886-a...-beachten.html
__________________
__________________ |
30.10.2011, 10:37 | #3 |
| Möglicher Befall von "Torpig". Verstehe
__________________Hab Schritt 1 und 2 ausgeführt, den Dritten brauch ich mit 64bit wohl nicht. Im Anhang sind dann die Textfiles. |
30.10.2011, 17:59 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Möglicher Befall von "Torpig". Bitte nun routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
__________________ Logfiles bitte immer in CODE-Tags posten |
31.10.2011, 00:32 | #5 |
| Möglicher Befall von "Torpig". Also der Malware Scanner hat nichts gefunden. Das Log von ESET ist im Anhang. |
31.10.2011, 10:09 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Möglicher Befall von "Torpig". Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Hinweis: Falls Du Deinen Benutzernamen unkenntlich gemacht hast, musst Du das Ausgesternte in Deinen richtigen Benutzernamen wieder verwandeln, sonst funktioniert das Script nicht!! Code:
ATTFilter :OTL IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.babylon.com/home?AF=100581 IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = http://at.msn.com/?ocid=iehp IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de-at IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 3D D8 5A 6F A7 64 CC 01 [binary data] IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local FF - prefs.js..browser.search.selectedEngine: "Search the web (Babylon)" FF - prefs.js..browser.startup.homepage: "www.google.at" FF - prefs.js..keyword.URL: "http://search.babylon.com/?babsrc=SP_&q={searchTerms}&mntrId=1e3be499000000000000485b39ea6d81&tlver=1.4.35.10&" O2 - BHO: (Babylon toolbar helper) - {2EECD738-5844-4a99-B4B6-146BF802613B} - C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.4.35.10\bh\BabylonToolbar.dll File not found O2 - BHO: (DealPly) - {A6174F27-1FFF-E1D6-A93F-BA48AD5DD448} - C:\Program Files (x86)\DealPly\DealPlyIE.dll (DealPly Technologies Ltd) O3 - HKLM\..\Toolbar: (Babylon Toolbar) - {98889811-442D-49dd-99D7-DC866BE87DBC} - C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.4.35.10\BabylonToolbarTlbr.dll File not found O32 - HKLM CDRom: AutoRun - 1 [2011.09.02 14:31:50 | 000,000,000 | -HSD | M] -- C:\found.000 :Commands [emptytemp] [resethosts] Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!
__________________ --> Möglicher Befall von "Torpig". |
31.10.2011, 12:58 | #7 |
| Möglicher Befall von "Torpig". Alles klar, hab ich grad erledigt. Ist sonst noch was zu tun? |
31.10.2011, 13:53 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Möglicher Befall von "Torpig". Wo ist das Fixlog?
__________________ Logfiles bitte immer in CODE-Tags posten |
31.10.2011, 15:54 | #9 |
| Möglicher Befall von "Torpig". Hier ist es: |
31.10.2011, 15:58 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Möglicher Befall von "Torpig". Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet, Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten! Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, Verknüpfungen auf dem Desktop oder im Startmenü unter "alle Programme" fehlen, bitte unhide ausführen: Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern ) Windows-Vista und Windows-7-User müssen das Tool per Rechtsklick als Administrator ausführen!
__________________ Logfiles bitte immer in CODE-Tags posten |
01.11.2011, 04:40 | #11 |
| Möglicher Befall von "Torpig". Hier ist das Log |
01.11.2011, 12:03 | #12 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Möglicher Befall von "Torpig".Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
01.11.2011, 12:34 | #13 |
| Möglicher Befall von "Torpig". Hier bitte |
01.11.2011, 13:11 | #14 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Möglicher Befall von "Torpig". Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
01.11.2011, 16:43 | #15 |
| Möglicher Befall von "Torpig". Hab ich ausgeführt und das Log ist wie immer im Anhang. |
Themen zu Möglicher Befall von "Torpig". |
adresse, angehängt, befall, geblockt, grund, herausfinden, hijack, hijackthis, hilft, infiziert, ip adresse, möglicher, torpig, überhaupt |