Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: von MBAM entdeckt: PUP.OfferBundler.ST + PUP.RemoveWGA

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 08.10.2012, 01:42   #1
etzel7
 
von MBAM entdeckt: PUP.OfferBundler.ST + PUP.RemoveWGA - Standard

von MBAM entdeckt: PUP.OfferBundler.ST + PUP.RemoveWGA



Hallo Profis,

benötige Euere Info bzw. Hilfe da Marlwarebytes Anti-Malware diese infizierte Dateien entdeckt hat:

PUP.OfferBundler.ST
PUP.RemoveWGA

Avira-Free, Spybot, Ad-Aware und ThreatFire haben nichts gefunden. Macken macht mein Notebook nicht.
Die infizierte Dateien liegen im Unterordner "sw"; hier werden nicht intallierte Programme archiviert.

Hier der Logfile von MBAM:

Malwarebytes Anti-Malware 1.65.0.1400
www.malwarebytes.org

Datenbank Version: v2012.10.07.04

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
user :: NB5 [Administrator]

07.10.2012 21:05:06
mbam-log-2012-10-07 (21-05-06).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|E:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 185010
Laufzeit: 1 Stunde(n), 23 Minute(n), 12 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\zzz_WD-ELEMENTS\sw\Adobe Photoshop CS5 12.0 Extended\SoftonicDownloader_fuer_adobe-photoshop.exe (PUP.OfferBundler.ST) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\zzz_WD-ELEMENTS\sw\Win_XP\RemoveWGA\RemoveWGA12.exe (PUP.RemoveWGA) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)


Was für Infos benötigt Ihr noch?
Habe Null-komme-null Ahnung, deshalb bitte Antwort für dummies ;-)
Hoffe es ist nichts schlimmes, oder doch?

Schon mal Danke im voraus.
Viele Grüsse
etzel7

Nachtrag:
Im Anhang ist die Datei OTL-Logfiles.zip:
Diese enthält die beiden Logfiles von OTL (otl.txt, extras.txt).

Alt 10.10.2012, 07:17   #2
Psychotic
/// Malwareteam
 
von MBAM entdeckt: PUP.OfferBundler.ST + PUP.RemoveWGA - Standard

von MBAM entdeckt: PUP.OfferBundler.ST + PUP.RemoveWGA





Mein Name ist Marius und ich werde dir bei deinem Problem helfen.

Eines vorneweg:

Hinweis: Wir können hier nie dafür garantieren, dass wir sämtliche Reste von Schadsoftware gefunden haben. Eine Formatierung ist meist der schnellste und immer der sicherste Weg.

Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass dein Rechner clean ist.

Eine Bereinigung ist mitunter mit viel Arbeit für dich verbunden.
  1. Bitte arbeite alle Schritte der Reihe nach ab.
  2. Lese die Anleitungen sorgfältig. Solltest du irgendwo nicht weiterkommen, stoppe an diesem Punkt und beschreibe dein Problem hier!
  3. Nur Scans durchführen, zu denen du von einem Helfer aufgefordert wirst.
  4. Bitte kein Crossposting (posten in mehreren Foren) - wenn du die Anweisungen mehrere Helfer ausführst, kann das schwere Probleme nach sich ziehen!.
  5. Installiere oder Deinstalliere während der Bereinigung keine Software (ausser, du wurdest dazu aufgefordert).
  6. Wenn etwas unklar ist: Frage, bevor du etwas "blind" machst!

    ...und ganz wichtig:

  7. Poste die Logfiles mit code-tags (das #-Symbol oben im Antwortfenster) in deinen Thread! Nicht anhängen, außer, ich fordere dich dazu auf. (Erschwert mir nämlich das Auswerten).


Vista und Win7 User
Alle Tools mit Rechtsklick --> "als Administrator ausführen" starten.


Schritt 1: Gmer


Bitte
  • alle anderen Scanner gegen Viren, Spyware, usw. deaktivieren,
  • keine bestehende Verbindung zu einem Netzwerk/Internet (WLAN nicht vergessen),
  • nichts am Rechner arbeiten,
  • nach jedem Scan der Rechner neu gestarten.
Gmer scannen lassen
  • Lade Dir Gmer von dieser Seite herunter (auf den Button Download EXE drücken) und das Programm auf dem Desktop speichern.
  • Alle anderen Programme sollen geschlossen sein.
  • Starte gmer.exe (Programm hat einen willkürlichen Programm-Namen). Vista und Win7 User mit Rechtsklick und als Administrator starten.
  • Sollte sich ein Fenster mit folgender Warnung öffnen:
    WARNING !!! GMER has found system modification, which might have been caused by ROOTKIT activity. Do you want to fully scan your system ?
    Unbedingt auf "No" klicken.
  • Entferne rechts den Hacken bei:
    • IAT/EAT
    • Alle Festplatten ausser die Systemplatte (normalerweise ist nur C:\ angehackt)
    • Show all (sollte abgehackt sein)
  • Starte den Scan mit "Scan". Mache nichts am Computer während der Scan läuft.
  • Wenn der Scan fertig ist klicke auf Save und speichere die Logfile unter Gmer.txt auf deinem Desktop. Mit "Ok" wird GMER beendet.
Antiviren-Programm und sonstige Scanner wieder einschalten, bevor Du ins Netz gehst!




Schritt 2: Scan mit TDSS-Killer



Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen.

Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
  • Starte die TDSSKiller.exe
  • Drücke Start Scan
  • Sollten infizierte Objekte gefunden werden, wähle keinesfalls Cure. Wähle Skip und speichere das Logfile. TDSSKiller wird eine Logfile auf deinem Systemlaufwerk speichern ( Meistens C:\ ) Als Beispiel: C:\TDSSKiller.<version_date_time>log.txt
Poste den Inhalt bitte hier in deinen Thread.
__________________

__________________

Alt 12.10.2012, 08:06   #3
Psychotic
/// Malwareteam
 
von MBAM entdeckt: PUP.OfferBundler.ST + PUP.RemoveWGA - Standard

von MBAM entdeckt: PUP.OfferBundler.ST + PUP.RemoveWGA



Hallo, benötigst Du noch weiterhin Hilfe ? Sollte ich innerhalb der nächsten 24 Stunden keine Antwort von dir erhalten, werde ich dein Thema aus meinen Abos nehmen und bekomme dadurch keine Nachricht über neue Antworten. Das Verschwinden der Symptome bedeutet nicht, dass dein System schon sauber ist
__________________
__________________

Alt 15.10.2012, 09:55   #4
Psychotic
/// Malwareteam
 
von MBAM entdeckt: PUP.OfferBundler.ST + PUP.RemoveWGA - Standard

von MBAM entdeckt: PUP.OfferBundler.ST + PUP.RemoveWGA



Fehlende Rückmeldung
Dieses Thema wurde aus den Abos gelöscht. Somit bekomm ich keine Benachrichtigung über neue Antworten.
PM an mich falls Du denoch weiter machen willst.

Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen
__________________
Kein Asylrecht für Trojaner!

Proud Member of UNITE

Hinweis: Ich bin nur werktags erreichbar!
Anfragen über PM werden ignoriert!

Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board!

Antwort

Themen zu von MBAM entdeckt: PUP.OfferBundler.ST + PUP.RemoveWGA
ad-aware, administrator, adobe, anti-malware, autostart, dateien, entdeck, explorer, gelöscht, infiziert, infizierte, infizierte dateien, infos, logfile, mbam, nichts, notebook, photoshop, programme, pup.offerbundler.st, pup.removewga, quarantäne, service, service pack 2, speicher, spybot, version, vista




Ähnliche Themen: von MBAM entdeckt: PUP.OfferBundler.ST + PUP.RemoveWGA


  1. WIN7: Mbam entdeckt PUP.Optional.RegCleanPro.C, C:\Windows\System32\roboot.exe
    Log-Analyse und Auswertung - 16.06.2015 (7)
  2. WIN7: MBAM entdeckt Trojan.Agent.UKED in MSTORDB.EXE
    Log-Analyse und Auswertung - 29.04.2015 (5)
  3. Dualboot XP/Vista; MBAM-Fund, Dateien verschwinden & tauchen wieder auf, 1 MBAM-log weg
    Log-Analyse und Auswertung - 24.10.2013 (9)
  4. externe Festplatte gescannt - Malwarebytes hat 4 Funde - pup.removewga
    Log-Analyse und Auswertung - 23.10.2013 (3)
  5. MBAM: Win7 u.a. PUP.RemoveWGA Meldung, PUP.Optional.Searchprotect...
    Log-Analyse und Auswertung - 28.09.2013 (11)
  6. PUP.OfferBundler.ST
    Plagegeister aller Art und deren Bekämpfung - 04.07.2013 (6)
  7. pup.offerbundler.st
    Plagegeister aller Art und deren Bekämpfung - 23.06.2013 (1)
  8. PUP.OfferBundler.ST 2x Dateiinfizierung
    Log-Analyse und Auswertung - 28.01.2013 (13)
  9. pup.offerbundler.st
    Plagegeister aller Art und deren Bekämpfung - 07.01.2013 (2)
  10. pup.offerbundler.st
    Plagegeister aller Art und deren Bekämpfung - 27.11.2012 (7)
  11. Spam-Mails aus Outlook - PUP.OfferBundler.ST
    Plagegeister aller Art und deren Bekämpfung - 29.10.2012 (16)
  12. Adware.InstallCore und PUP.OfferBundler.ST
    Plagegeister aller Art und deren Bekämpfung - 26.10.2012 (8)
  13. PUP.OfferBundler Win 7 AVG Business 2012
    Plagegeister aller Art und deren Bekämpfung - 22.10.2012 (5)
  14. PUP.OfferBundler.ST googlelinks werden umgeleitet.
    Log-Analyse und Auswertung - 06.09.2012 (7)
  15. PUP.OfferBundler.ST gefunden, was nun?
    Plagegeister aller Art und deren Bekämpfung - 07.06.2012 (5)
  16. Malwarebytes Fund - PUP.OfferBundler.ST
    Log-Analyse und Auswertung - 02.06.2012 (1)
  17. Backdoor.papras + verschiedene Trojaner entdeckt - MBAM hat entfernt - geht es ohne Neuaufsetzung?
    Log-Analyse und Auswertung - 12.10.2011 (30)

Zum Thema von MBAM entdeckt: PUP.OfferBundler.ST + PUP.RemoveWGA - Hallo Profis, benötige Euere Info bzw. Hilfe da Marlwarebytes Anti-Malware diese infizierte Dateien entdeckt hat: PUP.OfferBundler.ST PUP.RemoveWGA Avira-Free, Spybot, Ad-Aware und ThreatFire haben nichts gefunden. Macken macht mein Notebook nicht. - von MBAM entdeckt: PUP.OfferBundler.ST + PUP.RemoveWGA...
Archiv
Du betrachtest: von MBAM entdeckt: PUP.OfferBundler.ST + PUP.RemoveWGA auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.