|
Plagegeister aller Art und deren Bekämpfung: T-Online meldet Infektion mit Torpig/Sinowal und Mebroot - 3 PCs, welcher hats?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
26.10.2012, 19:54 | #31 | |
/// TB-Ausbilder | T-Online meldet Infektion mit Torpig/Sinowal und Mebroot - 3 PCs, welcher hats? Das sieht schon gut aus. Wir müssen auch hier durchscannen. Schritt 1: Quick-Scan mit Malwarebytes
Schritt 2: ESET Online Scanner Zitat:
Schritt 3: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
27.10.2012, 11:20 | #32 |
| T-Online meldet Infektion mit Torpig/Sinowal und Mebroot - 3 PCs, welcher hats? Malwarebytes Log:
__________________Code:
ATTFilter Malwarebytes Anti-Malware 1.65.1.1000 www.malwarebytes.org Datenbank Version: v2012.10.26.10 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Jörg :: DEPP [Administrator] 26.10.2012 22:15:15 mbam-log-2012-10-26 (22-15-15).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 229755 Laufzeit: 37 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Program Files (x86)\Mozilla Firefox\plugins\npmieze.dll (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Code:
ATTFilter D:\Programme\Tools & Benchmark\Gamebooster 3.3.1.exe a variant of Win32/ELEX application D:\Spiele\Keys\F.E.A.R\Fear Key Gen.rar probably a variant of Win32/Agent.ECGGPHP trojan D:\Spiele\Keys\Quake 4\Quake 4 Key Gen.rar probably a variant of Win32/Agent.RMFVTJ trojan G:\Users\Jörg\AppData\Local\Temp\is1988980107\MyBabylonTB.exe Win32/Toolbar.Babylon application G:\Users\Jörg\Downloads\Alcohol52_FE_2.0.1.2033.exe a variant of Win32/InstallCore.N application Code:
ATTFilter Results of screen317's Security Check version 0.99.53 Windows 7 Service Pack 1 x64 (UAC is disabled!) Internet Explorer 9 ``````````````Antivirus/Firewall Check:`````````````` Microsoft Security Essentials Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.65.1.1000 Adobe Flash Player 11.4.402.287 Mozilla Firefox 15.0.1 Firefox out of Date! ````````Process Check: objlist.exe by Laurent```````` Microsoft Security Essentials MSMpEng.exe Microsoft Security Essentials msseces.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` |
27.10.2012, 13:51 | #33 | |||||
/// TB-Ausbilder | T-Online meldet Infektion mit Torpig/Sinowal und Mebroot - 3 PCs, welcher hats? Hinweis: Alte Cracks oder Keygens
__________________Hätten wir diese am Anfang der Bereinigung gesehen wäre hier Schluss gewesen. Da dein Rechner aber sauber ist und wir am Ende der drei PCs angekommen sind gebe ich dir das "All Clean" und entlasse dich mit der Warnung in Zukunft die Finger von solchen Tools zu lassen! Schritt 1: AdwCleaner entfernen Schritt 2: Toolbereinigung mit OTL Schritt 3: ESET deinstallieren (Optional) Schritt 4: Die Benutzerkontensteuerung solltest du wieder aktivieren. Es ist zwar manchmal nervig, schützt dich aber vor vielen Schädlingen! Abschließend noch Tipps zu folgenden Themen:
Damit wünsche ich dir noch viel Spaß beim Surfen im Internet ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann.
__________________ |
28.10.2012, 20:27 | #34 |
| T-Online meldet Infektion mit Torpig/Sinowal und Mebroot - 3 PCs, welcher hats? Tut mir leid, das war wirklich bescheuert von mir. Ich wollte dich & das Forum nicht dazu ausnutzen, meinen PC, auf dem sich illegale Programme befinden, wieder zu säubern. Interessanterweise war "der dicke Brocken" auf einem PC, der nie in Kontakt mit solchen Programmen gekommen war. Ich unterstütze das Forum sehr gern mit einer kleinen Spende und bin sehr dankbar für deine/eure Hilfe! Viel Erfolg bei deiner weiteren Ausbildung! Jörg ---Thema kann geschlossen & als gelöst markiert werden--- |
28.10.2012, 20:28 | #35 |
/// TB-Ausbilder | T-Online meldet Infektion mit Torpig/Sinowal und Mebroot - 3 PCs, welcher hats? Schön, dass wir helfen konnten Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
Themen zu T-Online meldet Infektion mit Torpig/Sinowal und Mebroot - 3 PCs, welcher hats? |
0x0000001f, administrator, adobe, application/pdf:, bho, black, build 7601, cdburnerxp, classpnp.sys, computer, desktop, explorer, firefox, flash player, google, hal.dll, helper, hijack, hängen, launch, log file, logfile, mozilla, mp3, nvidia, nvidia update, pc infiziert, physicaldrive1, realtek, registry, safer networking, security, senden, software, temp, unknown mbr, windows, windows xp |