![]() |
|
Plagegeister aller Art und deren Bekämpfung: Malewarebytes findet pup.blabbersWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #9 |
![]() ![]() | ![]() Malewarebytes findet pup.blabbers Hi eben hat sich wieder ein Popup geöffnet. Ich hab mal die erste Zeile hier kopiert: hxxp://ad.adserverplus.com/st?ad_type=iframe&ad_size=800x440§ion=2971503&pub_url=${PUB_URL} Hier ist der Log von adwcleaner: Code:
ATTFilter # AdwCleaner v2.005 - Datei am 17/10/2012 um 23:00:01 erstellt # Aktualisiert am 14/10/2012 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (32 bits) # Benutzer : Jan - JAN-PC # Bootmodus : Normal # Ausgeführt unter : C:\Users\Jan\Desktop\adwcleaner.exe # Option [Suche] **** [Dienste] **** ***** [Dateien / Ordner] ***** Ordner Gefunden : C:\Users\Jan\AppData\LocalLow\bbrs_002.tb Ordner Gefunden : C:\Users\Jan\AppData\Roaming\BrowserCompanion Ordner Gefunden : C:\Users\Jan\AppData\Roaming\Mozilla\Firefox\Profiles\yvl9e47t.default\extensions\bbrs_002@blabbers.com Ordner Gefunden : C:\Users\Jan\AppData\Roaming\OpenCandy Ordner Gefunden : C:\Users\Jan\AppData\Roaming\pdfforge ***** [Registrierungsdatenbank] ***** Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5} Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} Schlüssel Gefunden : HKCU\Software\Softonic Schlüssel Gefunden : HKLM\Software\BrowserCompanion Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{20EDC024-43C5-423E-B7F5-FD93523E0D9F} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{373ED12D-B306-43AC-9485-A7C5133DC34C} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{ED6535E7-F778-48A5-A060-549D30024511} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\tdataprotocol.DLL Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\updatebho.DLL Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\wit4ie.DLL Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} Schlüssel Gefunden : HKU\S-1-5-21-564274001-2427289716-4247934284-1000\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5} Schlüssel Gefunden : HKU\S-1-5-21-564274001-2427289716-4247934284-1000\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} Wert Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}] ***** [Internet Browser] ***** -\\ Internet Explorer v9.0.8112.16421 [HKCU\Software\Microsoft\Internet Explorer\Main - Search Page] = hxxp://feed.helperbar.com/?publisher=OPENCANDY&dpid=OPENCANDYAPRIL&co=DE&userid=d27d33ae-7f83-48c2-bb9a-a183b392cd50&affid=110774&searchtype=ds&babsrc=lnkry&q={searchTerms} [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.searchplusnetwork.com/?sp=vit4 [HKCU\Software\Microsoft\Internet Explorer\Main - Search Bar] = hxxp://feed.helperbar.com/?publisher=OPENCANDY&dpid=OPENCANDYAPRIL&co=DE&userid=d27d33ae-7f83-48c2-bb9a-a183b392cd50&affid=110774&searchtype=ds&babsrc=lnkry&q={searchTerms} [HKCU\Software\Microsoft\Internet Explorer\Search - Default_Search_URL] = hxxp://feed.helperbar.com/?publisher=OPENCANDY&dpid=OPENCANDYAPRIL&co=DE&userid=d27d33ae-7f83-48c2-bb9a-a183b392cd50&affid=110774&searchtype=ds&babsrc=lnkry&q={searchTerms} [HKCU\Software\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://feed.helperbar.com/?publisher=OPENCANDY&dpid=OPENCANDYAPRIL&co=DE&userid=d27d33ae-7f83-48c2-bb9a-a183b392cd50&affid=110774&searchtype=ds&babsrc=lnkry&q={searchTerms} -\\ Mozilla Firefox v16.0.1 (de) Profilname : default Datei : C:\Users\Jan\AppData\Roaming\Mozilla\Firefox\Profiles\yvl9e47t.default\prefs.js Gefunden : user_pref("de.soerenrinne.googlebuttons.userlist", "Web Search,Maps,Scholar,Earth,Google Shortcuts S[...] Gefunden : user_pref("keyword.URL", "hxxp://www.searchplusnetwork.com/?sp=vit4&q="); ************************* AdwCleaner[R1].txt - [3850 octets] - [17/10/2012 23:00:01] ########## EOF - C:\AdwCleaner[R1].txt - [3910 octets] ########## |
Themen zu Malewarebytes findet pup.blabbers |
ausgeführt, avira, browser, cache, durchgeführt, gefunde, gelöscht, gen, gestern, gmer, hänge, langsamer, malewarebytes, popup, pup.blabbers, rechner, scan, warnungen, öffnet |