![]() |
Antivir hat WORM/phorpiex.B.56 gefunden, kann nicht gelöscht werden Hallo, ich habe mir sehr wahrscheinlich auch über facebook den o.g. Virus gefangen. Auch bei mir war dieser als Bildschirmschoner getarnt. Habe schon Defogger runtergeladen und ausgeführt und die LOGs von OTL und GMER angehängt. Malware habe ich auch runtergeladen, kann aber nicht aktualisieren, da Fehlermeldung kommt (Screenshot ebenfalls anbei) Würde mich wahnsinnig über Hilfe freuen! |
Zitat:
|
Hallo, ich hab's geschafft. Lag wirklich am Proxy... Hätte ich auch selber draufkommen können. Hier die Logfile von Malware: Code: Malwarebytes' Anti-Malware 1.51.2.1300 Antivir findet ihn übrigens nicht mehr...?! Vielen Dank schonmal, Gruß Sven |
Zitat:
|
Hab ich getan. Hier die neue Log: Code: Malwarebytes' Anti-Malware 1.51.2.1300 |
Führ bitte auch ESET aus, danach sehen wir weiter: ESET Online Scanner
|
Und hier das ESET-Log: Code: ESETSmartInstaller@High as downloader log: Sven |
Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Hinweis: Falls Du Deinen Benutzernamen unkenntlich gemacht hast, musst Du das Ausgesternte in Deinen richtigen Benutzernamen wieder verwandeln, sonst funktioniert das Script nicht!! Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann! |
Guten Morgen! Hab den Fix gemacht: Code: All processes killed Gruß |
Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet, Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten! http://saved.im/mtkwmtcxexhp/setting...8_16-25-18.jpg Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, Verknüpfungen auf dem Desktop oder im Startmenü unter "alle Programme" fehlen, bitte unhide ausführen: Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern ) http://www.trojaner-board.de/images/icons/icon4.gif Windows-Vista und Windows-7-User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif |
Moin! Das war ja mal ein schneller Scan... Code: 11:50:09.0709 1236 TDSS rootkit removing tool 2.6.13.0 Oct 25 2011 13:56:21 |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie Zitat:
|
Hi! Habe ich dann auch hinter mich gebracht. Allerdings war es mysteriös, da CF meinte, keine Internetverbindung herstellen zu können, obwohl in der Taskleiste der Status für die LAN Verbindung ok war... Hier die Log: Code: ComboFix 11-10-28.03 - Sven Kasper 28.10.2011 12:41:58.1.2 - x86 |
Zitat:
|
Hi, Proxy ist kpl. richtig eingestellt, Skype im Autostart und Firefox hatten auch direkt wieder (und auch vorher) Zugriff... Läuft auch alles sauber und ich habe auch auf alle Dateien Zugriff. Das Problem trat nur auf, als er einen Wiederherstellungspunkt und die dafür benötigte Software laden wollte. Einen IE habe ich zwar auch hier irgendwo drauf, aber noch nie benutzt. Wäre das denn wichtig? Gruß Sven |
Alle Zeitangaben in WEZ +1. Es ist jetzt 20:50 Uhr. |
Copyright ©2000-2025, Trojaner-Board