Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   worm:win32/Phorpiex b virus! (https://www.trojaner-board.de/106305-worm-win32-phorpiex-b-virus.html)

markusg 16.12.2011 14:16

doch wenn du den arbeitsplatz öffnest da müsste sie angezeigt werden
sie wird nur nicht mehr automatisch geöffnet, und das ist auch gut so weil sich über die autorun funktion schädlinge verbreiten können

olli89 16.12.2011 14:32

hab ich schon versucht, aber da taucht es auch nicht auf nur C ist benutzbar

markusg 16.12.2011 14:37

versuch mal n andern usb port

olli89 16.12.2011 15:44

so nun bin ich soweit, hab Festplatte wieder entfernt. So nun formatieren? Wenn ich Windows neu installiere, brauch ich doch wieder die Start CD oder?

markusg 16.12.2011 16:18

ja hast du ne windows cd recovery cd oder recovery partition, falls letzteres benötige ich gerätetyp + hersteller

olli89 16.12.2011 16:33

Gut hab jetzt die Starter CD für Windows xp, also wo muss ich hin, das der alles formatiert und was muss ich bei neustart instalieren, damit ich wieder Kontakt aufnehmen kann?

markusg 16.12.2011 17:39

hast du noch ne drivers bzw suport cds zu dem gerät?

olli89 16.12.2011 17:42

nein hab nur die eine Windows Starter CD

olli89 25.12.2011 15:11

So da ich dringend Geld überweisen muss, bräuchte ich mal die Information, ob mein Laptop sicher ist. Hier die Log Datei

Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Datenbank Version: 911122306

Windows 6.1.7600
Internet Explorer 9.0.8112.16421

24.12.2011 19:56:16
mbam-log-2011-12-24 (19-56-00).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|H:\|)
Durchsuchte Objekte: 527250
Laufzeit: 1 Stunde(n), 50 Minute(n), 11 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 27
Infizierte Registrierungswerte: 2
Infizierte Dateiobjekte der Registrierung: 1
Infizierte Verzeichnisse: 15
Infizierte Dateien: 60

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_CLASSES_ROOT\CLSID\{597A9974-8CB0-4f41-B61F-ED065738A397} (PUP.RewardsArcade) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{25514C64-8321-494e-BD3E-3DBAB3F8CEBA} (PUP.RewardsArcade) -> No action taken.
HKEY_CLASSES_ROOT\TypeLib\{60BE6B2E-F2F5-4404-AA1E-4381D4A6EEA2} (PUP.RewardsArcade) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{6427058B-217C-4C7F-A6CE-C7934C0BDCEB} (PUP.RewardsArcade) -> No action taken.
HKEY_CLASSES_ROOT\RewardsArcade.FBApi.1 (PUP.RewardsArcade) -> No action taken.
HKEY_CLASSES_ROOT\RewardsArcade.FBApi (PUP.RewardsArcade) -> No action taken.
HKEY_CLASSES_ROOT\RewardsArcade.BHO.1 (PUP.RewardsArcade) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{597A9974-8CB0-4F41-B61F-ED065738A397} (PUP.RewardsArcade) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{597A9974-8CB0-4F41-B61F-ED065738A397} (PUP.RewardsArcade) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{597A9974-8CB0-4F41-B61F-ED065738A397} (PUP.RewardsArcade) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> No action taken.
HKEY_CLASSES_ROOT\TypeLib\{BB7256DD-EBA9-480B-8441-A00388C2BEC3} (PUP.VShareRedir) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{3D782BB2-F2A5-11D3-BF4C-000000000000} (PUP.VShareRedir) -> No action taken.
HKEY_CLASSES_ROOT\MyNewsBarLauncher.IE5BarLauncherBHO.1 (PUP.VShareRedir) -> No action taken.
HKEY_CLASSES_ROOT\MyNewsBarLauncher.IE5BarLauncherBHO (PUP.VShareRedir) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> No action taken.
HKEY_CLASSES_ROOT\MyNewsBarLauncher.IE5BarLauncher.1 (PUP.VShareRedir) -> No action taken.
HKEY_CLASSES_ROOT\MyNewsBarLauncher.IE5BarLauncher (PUP.VShareRedir) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PDF Reader (Adware.Agent) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\RewardsArcade (PUP.RewardsArcade) -> No action taken.

Infizierte Registrierungswerte:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Value: {7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Value: {7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} -> No action taken.

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page (Hijack.StartPage) -> Bad: (hxxp://startsear.ch/?aff=1) Good: (hxxp://www.google.com) -> No action taken.

Infizierte Verzeichnisse:
c:\program files (x86)\rewardsarcade (PUP.RewardsArcade) -> No action taken.
c:\Users\Ollis\AppData\Local\rewardsarcade (PUP.RewardsArcade) -> No action taken.
c:\Users\Ollis\AppData\Local\rewardsarcade\498 (PUP.RewardsArcade) -> No action taken.
c:\Users\Ollis\AppData\Local\rewardsarcade\498\Chrome (PUP.RewardsArcade) -> No action taken.
c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox (PUP.RewardsArcade) -> No action taken.
c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\chrome (PUP.RewardsArcade) -> No action taken.
c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\chrome\content (PUP.RewardsArcade) -> No action taken.
c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\chrome\content\lib (PUP.RewardsArcade) -> No action taken.
c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\chrome\content\lib\facebox (PUP.RewardsArcade) -> No action taken.
c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\chrome\content\lib\facebox\Images (PUP.RewardsArcade) -> No action taken.
c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\defaults (PUP.RewardsArcade) -> No action taken.
c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\defaults\preferences (PUP.RewardsArcade) -> No action taken.
c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\locale (PUP.RewardsArcade) -> No action taken.
c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\locale\en-US (PUP.RewardsArcade) -> No action taken.
c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\skin (PUP.RewardsArcade) -> No action taken.

Infizierte Dateien:
c:\program files (x86)\rewardsarcade\rewardsarcade.dll (PUP.RewardsArcade) -> No action taken.
c:\program files (x86)\vshare.tv plugin\BarLcher.dll (PUP.VShareRedir) -> No action taken.
c:\program files (x86)\electronic arts\battlefield bad company 2\rld-bbc2.exe (RiskWare.Tool.HCK) -> No action taken.
c:\program files (x86)\pdfreader\uninstall\uninstall.exe (Adware.Agent) -> No action taken.
c:\Users\Ollis\downloads\pdfreadersetup.exe (Adware.Agent) -> No action taken.
c:\program files (x86)\rewardsarcade\fb.js (PUP.RewardsArcade) -> No action taken.
c:\program files (x86)\rewardsarcade\appapiinternalwrapper.js (PUP.RewardsArcade) -> No action taken.
c:\program files (x86)\rewardsarcade\jquery.js (PUP.RewardsArcade) -> No action taken.
c:\program files (x86)\rewardsarcade\json.js (PUP.RewardsArcade) -> No action taken.
c:\program files (x86)\rewardsarcade\rewardsarcade.exe (PUP.RewardsArcade) -> No action taken.
c:\program files (x86)\rewardsarcade\uninstall.exe (PUP.RewardsArcade) -> No action taken.
c:\program files (x86)\rewardsarcade\userconfirmation.exe (PUP.RewardsArcade) -> No action taken.
c:\Users\Ollis\AppData\Local\rewardsarcade\498\uninstall.ico (PUP.RewardsArcade) -> No action taken.
c:\Users\Ollis\AppData\Local\rewardsarcade\498\Chrome\rewardsarcade.crx (PUP.RewardsArcade) -> No action taken.
c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\chrome.manifest (PUP.RewardsArcade) -> No action taken.
c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\install.rdf (PUP.RewardsArcade) -> No action taken.
c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\chrome\content\background.html (PUP.RewardsArcade) -> No action taken.
c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\chrome\content\browser.xul (PUP.RewardsArcade) -> No action taken.
c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\chrome\content\crossrider.js (PUP.RewardsArcade) -> No action taken.
c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\chrome\content\crossriderapi.js (PUP.RewardsArcade) -> No action taken.
c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\chrome\content\dialog.js (PUP.RewardsArcade) -> No action taken.
c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\chrome\content\manage-apps-style.css (PUP.RewardsArcade) -> No action taken.
c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\chrome\content\manage-apps.html (PUP.RewardsArcade) -> No action taken.
c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\chrome\content\messaging.js (PUP.RewardsArcade) -> No action taken.
c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\chrome\content\options.js (PUP.RewardsArcade) -> No action taken.
c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\chrome\content\options.xul (PUP.RewardsArcade) -> No action taken.
c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\chrome\content\push.html (PUP.RewardsArcade) -> No action taken.
c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\chrome\content\search_dialog.xul (PUP.RewardsArcade) -> No action taken.
c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\chrome\content\socialapi.js (PUP.RewardsArcade) -> No action taken.
c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\chrome\content\update.html (PUP.RewardsArcade) -> No action taken.
c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\chrome\content\utilityapi.js (PUP.RewardsArcade) -> No action taken.
c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\chrome\content\workers_chain.js (PUP.RewardsArcade) -> No action taken.
c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\chrome\content\lib\faye-browser-min.js (PUP.RewardsArcade) -> No action taken.
c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\chrome\content\lib\jquery-1.4.2.js (PUP.RewardsArcade) -> No action taken.
c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\chrome\content\lib\facebox\facebox.css (PUP.RewardsArcade) -> No action taken.
c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\chrome\content\lib\facebox\facebox.js (PUP.RewardsArcade) -> No action taken.
c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\chrome\content\lib\facebox\Images\b.png (PUP.RewardsArcade) -> No action taken.
c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\chrome\content\lib\facebox\Images\bl.png (PUP.RewardsArcade) -> No action taken.
c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\chrome\content\lib\facebox\Images\br.png (PUP.RewardsArcade) -> No action taken.
c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\chrome\content\lib\facebox\Images\closelabel.gif (PUP.RewardsArcade) -> No action taken.
c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\chrome\content\lib\facebox\Images\loading.gif (PUP.RewardsArcade) -> No action taken.
c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\chrome\content\lib\facebox\Images\tl.png (PUP.RewardsArcade) -> No action taken.
c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\chrome\content\lib\facebox\Images\tr.png (PUP.RewardsArcade) -> No action taken.
c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\defaults\preferences\prefs.js (PUP.RewardsArcade) -> No action taken.
c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\locale\en-US\translations.dtd (PUP.RewardsArcade) -> No action taken.
c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\skin\button1.png (PUP.RewardsArcade) -> No action taken.
c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\skin\button2.png (PUP.RewardsArcade) -> No action taken.
c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\skin\button3.png (PUP.RewardsArcade) -> No action taken.
c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\skin\button4.png (PUP.RewardsArcade) -> No action taken.
c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\skin\button5.png (PUP.RewardsArcade) -> No action taken.
c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\skin\crossrider_statusbar.png (PUP.RewardsArcade) -> No action taken.
c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\skin\icon16.png (PUP.RewardsArcade) -> No action taken.
c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\skin\icon24.png (PUP.RewardsArcade) -> No action taken.
c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\skin\icon48.png (PUP.RewardsArcade) -> No action taken.
c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\skin\panelarrow-up.png (PUP.RewardsArcade) -> No action taken.
c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\skin\popup.css (PUP.RewardsArcade) -> No action taken.
c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\skin\popup.html (PUP.RewardsArcade) -> No action taken.
c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\skin\popup_binding.xml (PUP.RewardsArcade) -> No action taken.
c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\skin\skin.css (PUP.RewardsArcade) -> No action taken.
c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\skin\update.css (PUP.RewardsArcade) -> No action taken.

Gruß Olli

markusg 25.12.2011 15:54

hi, sorry ich hatte deinen beitrag übersehen.
ist das system denn frisch formatiert? da ist noch oder wieder malware drauf.

olli89 26.12.2011 14:52

hallo, nein es handelt sich um mein Laptop mit dem ich eigentlich erstmal online banking machen wollte, deshalb muss ich natürlich wissen ob da auch gefährliche Viren drauf sind oder nicht.

markusg 27.12.2011 12:03

a das ist nen anderes gerät, musst halt auch schon mal sagen.
was ist mit dem xp pc mit dem wir zu anfang gearbeitet haben.

olli89 27.12.2011 12:34

Ich werde mir wohl Windows 7 auf den PC holen, deshalb wird das aber noch etwas dauern. Wie gesagt beim Laptop muss ich noch dringend überweisungen machen, deshalb, wollte ich wissen ob der sicher ist.

markusg 27.12.2011 17:35

funde entfernen lassen? dann kannst du wüberweisen


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:55 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131