![]() |
|
Plagegeister aller Art und deren Bekämpfung: fbDownloader Search - ist das etwas Bösartiges?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() ![]() | ![]() fbDownloader Search - ist das etwas Bösartiges? Hallo, seit kurzem erscheint im Firefox bei jedem neu gestarteten Tab ein fbDownloader Search Keine Ahnung, wo der herkommt. Nach Google-Suche könnte es wohl ein Trojaner oder ähnliches sein. daher meine Frage hier: Ist das was bösartiges (ja, weil von mir nicht gewollt!?) und lässt er sich mit "einfachen" Mitteln beseitigen. Wenn nicht, würde ich gern die Hilfe von einem Experten hier in Anspruch nehmen. Ich habe das Programm zwar in Systemsteuerung/Software gefunden, aber die Entfernung über die Uninstall-Routine brachte nur den oben beschriebenen Zustand. Schon mal vielen Dank für die Hilfe! Ich habe Malwarebytes durchlaufen lassen, den Fund würde ich nicht mit dem Problem in Verbindung bringen. Hier das Log: Malwarebytes Anti-Malware 1.65.1.1000 www.malwarebytes.org Datenbank Version: v2012.11.27.02 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Thomas :: THOMAS-PC [Administrator] 27.11.2012 12:20:02 mbam-log-2012-11-27 (12-20-02).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 217311 Laufzeit: 5 Minute(n), 25 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowHelp (PUM.Hijack.StartMenu) -> Bösartig: (0) Gut: (1) -> Erfolgreich ersetzt und in Quarantäne gestellt. Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Dokumente und Einstellungen\Thomas\Lokale Einstellungen\Temp\is2036094744\FunmoodsLatest.exe (PUP.FunMoods) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) |
![]() | #2 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() fbDownloader Search - ist das etwas Bösartiges?![]() Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
FBDownloader gehört zum Bereich Adware/Browser Hijacker und kann sehr lästig sein. Wir kümmern uns drum. ![]() Schritt 1 Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop (falls noch nicht vorhanden).
Code:
ATTFilter activex netsvcs msconfig drivers32 safebootminimal safebootnetwork hklm\software\clients\startmenuinternet|command /rs hklm\software\clients\startmenuinternet|command /64 /rs CREATERESTOREPOINT
Schritt 2 Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop.
Schritt 3 Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit. Schritt 4 Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen. Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
Bitte poste mit deiner nächsten Antwort
|
![]() | #3 |
![]() ![]() | ![]() fbDownloader Search - ist das etwas Bösartiges? Hallo Matthias,
__________________Danke, dass Du hilfst! ![]() Alle gewünschten Dateien sind im Anhang zu finden. Mit freundlichen Grüßen |
![]() | #4 | |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() fbDownloader Search - ist das etwas Bösartiges? Servus, ich helfe dir gerne. ![]() Dafür kann ich aber erwarten, dass du das machst, was ich sage und nicht irgendetwas anderes: Zitat:
![]() Die erstellten Verknüpfungen kannst du löschen! Alle Tools direkt auf den Desktop verschieben und zukünftig alle Tools, die wir brauchen, dort abspeichern und von dort starten! Keine Verknüpfungen mehr! Wenn du das gemacht und verstanden hast, dann kanns losgehen. ![]() Schritt 1 Downloade Dir bitte ![]()
Schritt 2 Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden. ![]()
Schritt 3 Scan mit Combofix
Bitte poste mit deiner nächsten Antwort
|
![]() | #5 |
![]() ![]() | ![]() fbDownloader Search - ist das etwas Bösartiges? Sorry, da habe ich nicht richtig aufgepasst. Nun gibt es ein anderes Problem. Der ADWCLEANER wurde schon beim Versuch des Downlads von BitDefender geblockt, auch ein deaktivieren brachte nichts. Die Seite war gesperrt. Nachdem ich das Tool durch einiges probieren endlich mit dem IE laden konnte und auf dem Desktop hatte, passierte nach Doppelklick und "Ausführen" (scheinbar?) nichts. Nachdem dann BitDefender wieder eingeschaltet war, hat er das Tool sofort gelöscht, auch nach erneutem deaktivieren, kann ich es nicht mehr auf dem Desktop speichern. Was nun? Soll ich mit dem 2. Schritt weitermachen? Oder wie kann ich BitDefender überlisten? |
![]() | #6 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() fbDownloader Search - ist das etwas Bösartiges? Servus, wenns gar nicht geht: Starte deinen Rechner nach dieser Anleitung im abgesicherten Modus mit Netzwerktreibern. Führe AdwCleaner dort aus. ![]() |
![]() | #7 |
![]() ![]() | ![]() fbDownloader Search - ist das etwas Bösartiges? Hallo, erst einmal die beiden ersten Logdatein. Beide Programme liefen im abgesicherten Modus. Nach dem Start von Combofix (ordnungsgemäß vom Desktop ![]() In der Dosbox steht ja, das die Suche in der Regel 10 min. dauert, bei stark infizierten Rechnern auch gern das doppelte. Bei mir lief das Programm wesentlich länger, ich habe das Programm nach 4 Stunden(!) beendet. Was kann da los sein? Soll ich es mal über Nacht laufen lassen? Mit freundlichen Grüßen |
![]() | #8 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() fbDownloader Search - ist das etwas Bösartiges? Servus, wir starten ComboFix anders: Zuvor wieder alle Sicherheitsprogramme deaktivieren! Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm von einem der folgenden Download-Spiegel neu herunter: BleepingComputer.comund speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)! Drücke die Windows + R Taste und kopiere folgendes in die Ausführen Zeile Code:
ATTFilter "%userprofile%\Desktop\Combofix.exe" /killall Poste bitte die C:\Combofix.txt hier in dein Thema. Wenn das nicht klappt, starte ComboFix bitte im abgesicherten Modus. |
![]() | #9 |
![]() ![]() | ![]() fbDownloader Search - ist das etwas Bösartiges? Im Abgesicherten Modus hat es geklappt. Vermutlich reicht das Deaktivieren des Echtzeitschutzes bei Bitdefender nicht aus, um Konflikte zu vermeiden. Aber ich habe keine andere Möglichkeit zum Abschalten gefunden. |
![]() | #10 |
![]() ![]() | ![]() fbDownloader Search - ist das etwas Bösartiges? Hallo, hier das ESET Log, in Nachtarbeit erstellt ![]() Noch etwas zum StarMoney: laut meiner Recherche läuft das Programm (bzw. der Update Dienst) seit dem ComboFix vom 29.11. (#9) nicht mehr. Kann man aus dem Log entnehmen, was da passiert ist? Mit freundlichen Grüßen |
![]() | #11 | |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() fbDownloader Search - ist das etwas Bösartiges? Servus, Zitat:
![]() Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. ![]() Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1
Schritt 2 Deinstalliere bitte deine aktuelle Version von Adobe Reader Start--> Systemsteuerung--> Software / Programme deinstallieren--> Adobe Reader und lade dir die neue Version von Hier herunter- Entferne den Hacken für den McAfee SecurityScan bzw. Google Chrome. Schritt 3 Starte DeFogger und klicke auf Re-enable. Gegebenenfalls muss dein Rechner neu gestartet werden. Schritt 4 Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK. Code:
ATTFilter Combofix /Uninstall ![]() Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden. Nun die eben deaktivierten Programme wieder aktivieren. Schritt 5 Downloade dir bitte delfix auf deinen Desktop.
Schritt 6 Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
![]() | #12 |
![]() ![]() | ![]() JAVA Alte Java-Versionen deinstallieren geht nicht. Ich habe das schon probiert (gerade noch einmal), es kommt die Fehlermeldung "... wegen schwerwiegenden Fehler kann die Installation nicht starten ..." oder so ähnlich. Auch mit JavaRa geht es nicht! Andere Möglichkeiten? Defogger: Fehlermeldung: Unable to open file Geändert von TThomas (06.12.2012 um 21:59 Uhr) |
![]() | #13 | |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() fbDownloader Search - ist das etwas Bösartiges? Servus, Zitat:
Downloade Dir bitte den Revo Uninstaller
Starte den Rechner abschließend neu auf. Wiederhole den Vorgang mit folgendem Programm: Java(TM) 6 Update 33 Macht nichts. ![]() Ich bin froh, dass wir helfen konnten ![]() Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
![]() | #14 |
![]() ![]() | ![]() Danke! Hallo, mit Revo hat die Deinstallation geklappt! ![]() Nochmal vielen Dank für Deine Hilfe! ![]() Ich hoffe, ich benötige sie nicht gleich wieder! ![]() Mit freundlichen Grüßen Thomas |
![]() |
Themen zu fbDownloader Search - ist das etwas Bösartiges? |
administrator, anti-malware, autostart, dateien, entfernung, explorer, firefox, frage, gelöscht, log, malwarebytes, microsoft, neu, problem, programm, quarantäne, service, service pack 3, speicher, tab, temp, trojaner, verbindung, version |