Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: PUP.BundleInstaller.ib und PUB.InstallBrain

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 06.01.2013, 18:10   #1
markusg
/// Malware-holic
 
PUP.BundleInstaller.ib und PUB.InstallBrain - Standard

PUP.BundleInstaller.ib und PUB.InstallBrain



deinstaliere:
Adobe Flash Player alle
Adobe - Adobe Flash Player installieren
neueste version laden
adobe reader:
Adobe - Adobe Reader herunterladen - Alle Versionen
haken bei mcafee security scan raus nehmen

bitte auch mal den adobe reader wie folgt konfigurieren:
adobe reader öffnen, bearbeiten, voreinstellungen.
allgemein:
nur zertifizierte zusatz module verwenden, anhaken.
internet:
hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc.
es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht.
bei javascript den haken bei java script verwenden raus nehmen
bei updater, automatisch instalieren wählen.
übernehmen /ok



deinstaliere:
clear.fi : beide
eSobi
Google Toolbar : finger weg von Toolbars, zusätzliches Risiko, und verlangsamen den browser :-)

Deinstaliere:
Secunia

Öffne CCleaner, analysieren, starten, PC neustarten.
Downloade Dir bitte AdwCleaner auf deinen Desktop.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Suche.
  • Nach Ende des Suchlaufs öffnet sich eine Textdatei.
  • Poste
    mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[R1].txt.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 06.01.2013, 21:24   #2
chr.bernhard
 
PUP.BundleInstaller.ib und PUB.InstallBrain - Standard

PUP.BundleInstaller.ib und PUB.InstallBrain



Zitat:
Zitat von markusg Beitrag anzeigen
deinstaliere:
Adobe Flash Player alle
Was meinst du mit "Alle" ?

Meinst du Flash Player, Adobe Air, Adobe Reader und shockwave player? Oder tatsächlich nur den Flash Player?

Zitat:
Zitat von markusg Beitrag anzeigen
neueste version laden
adobe reader:
Adobe - Adobe Reader herunterladen - Alle Versionen
haken bei mcafee security scan raus nehmen
Nächstes Problem:

1. Ich habe mich dafür entschieden, den bisherigen Reader zunächst zu deinstallieren. Anschließend wollte ich die neue Version installieren. Beim Download der neuen Version unterbricht der Download bei 38%, springt dann schlagartig auf 64% und gibt die Meldung

"Zuverlässige Quelle kann nicht kontaktiert werden"

Nach dem Klick auf "Fertig stellen" bringt Adobe die Meldung "Der Adobe Reader wurde nicht erfolgreich installiert".

Vier Versuche und Rechnerneustart ohne Erfolg.

2. An welcher Stelle soll ich den Haken bei mcafee security scan raus nehmen?

Gruß,
chr.bernhard

Zitat:
Google Toolbar : finger weg von Toolbars, zusätzliches Risiko, und verlangsamen den browser :-)

Deinstaliere:
Secunia
Tja... auf diese Toolbar besteht meine Freundin. Wenn ich die deinstalliere bekomme ich Ärger ;-)

Secunia... da habe ich mich vertan. Die Software möchte ich behalten. Immerhin wurde die von euch empfohlen. :-)
__________________


Alt 08.01.2013, 21:59   #3
chr.bernhard
 
PUP.BundleInstaller.ib und PUB.InstallBrain - Standard

PUP.BundleInstaller.ib und PUB.InstallBrain



Danke für deine Antwort.

Der Adobe Reader lies sich endlich downloaden...

Einen Haken bei mcafee security scan gab es keinen.

Bis auf die Deinstallation der Google-Toolbar wurden alle Schritte befolgt.

Hier kommt das AdWCleaner logfile:

Code:
ATTFilter
# AdwCleaner v2.105 - Datei am 08/01/2013 um 21:58:16 erstellt
# Aktualisiert am 08/01/2013 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzer : Flo - NALANI
# Bootmodus : Normal
# Ausgeführt unter : C:\Users\Flo\Desktop\adwcleaner.exe
# Option [Suche]


**** [Dienste] ****


***** [Dateien / Ordner] *****

Ordner Gefunden : C:\Program Files (x86)\Common Files\Plasmoo
Ordner Gefunden : C:\ProgramData\boost_interprocess
Ordner Gefunden : C:\ProgramData\eType Manager
Ordner Gefunden : C:\Users\Flo\AppData\Roaming\eType
Ordner Gefunden : C:\Users\Flo\AppData\Roaming\OpenCandy

***** [Registrierungsdatenbank] *****

Daten Gefunden : HKLM\..\Windows [AppInit_DLLs] = c:\progra~3\etypem~1\24897~1.176\{52de1~1\etypem~1.dll
Daten Gefunden : HKLM\..\Windows [AppInit_DLLs] = c:\progra~3\etypem~1\24897~1.176\{52de1~1\etypemngr.dll
Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\Crossrider
Schlüssel Gefunden : HKCU\Software\DataMngr_Toolbar
Schlüssel Gefunden : HKCU\Software\DSNR Labs
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D0230100-3044-43B1-A44E-70DC12FD418C}
Schlüssel Gefunden : HKCU\Software\f0d9dcb239e544
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}
Schlüssel Gefunden : HKLM\Software\DataMngr
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011501160}
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D0230100-3044-43B1-A44E-70DC12FD418C}
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\f0d9dcb239e544
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\pgafcinpmmpklohkojmllohdhomoefph
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011501160}
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110011501160}
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D0230100-3044-43B1-A44E-70DC12FD418C}
Schlüssel Gefunden : HKU\S-1-5-21-1924257789-4082483734-1933396769-1001\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}
Wert Gefunden : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
Wert Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
Wert Gefunden : HKCU\Software\Mozilla\Firefox\Extensions [{dfefbe51-ca52-484b-adf0-6b158b05262d}]
Wert Gefunden : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{D0230100-3044-43B1-A44E-70DC12FD418C}]
Wert Gefunden : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{D0F4A166-B8D4-48b8-9D63-80849FE137CB}]

***** [Internet Browser] *****

-\\ Internet Explorer v9.0.8112.16457

[OK] Die Registrierungsdatenbank ist sauber.

*************************

AdwCleaner[R1].txt - [3278 octets] - [08/01/2013 21:53:24]
AdwCleaner[R2].txt - [3213 octets] - [08/01/2013 21:58:16]

########## EOF - C:\AdwCleaner[R2].txt - [3273 octets] ##########
         
__________________

Antwort

Themen zu PUP.BundleInstaller.ib und PUB.InstallBrain
autorun, bho, canon, converter, error, firefox, flash player, format, google, helper.exe, home, iexplore.exe, install.exe, installation, launch, plug-in, problem, programm, realtek, registry, rundll, scan, secunia psi, security, senden, software, svchost.exe, udp, ungültiges, virus, warnung, wscript.exe




Ähnliche Themen: PUP.BundleInstaller.ib und PUB.InstallBrain


  1. Adware installbrain.asa?
    Plagegeister aller Art und deren Bekämpfung - 13.11.2014 (17)
  2. PUP.Optional.BundleInstaller.A auf dem PC gefunden.
    Log-Analyse und Auswertung - 24.03.2014 (7)
  3. PUP.Optional.OpenCandy PricePeep Wajam BundleInstaller.A SimplyTechA Funde
    Log-Analyse und Auswertung - 15.02.2014 (11)
  4. Befall von PUP.InstallBrain und ADWARE/BHO.Z
    Plagegeister aller Art und deren Bekämpfung - 09.04.2013 (9)
  5. PUP.BundleInstaller.SOL 30_03_2013
    Log-Analyse und Auswertung - 06.04.2013 (3)
  6. pup.installbrain
    Plagegeister aller Art und deren Bekämpfung - 05.04.2013 (12)
  7. PUP.InstallBrain gefunden
    Plagegeister aller Art und deren Bekämpfung - 28.03.2013 (28)
  8. PUP.Bundleinstaller, Adware Shopper und Trojan.Downloader...am Ende meines IT-Lateins
    Plagegeister aller Art und deren Bekämpfung - 27.03.2013 (33)
  9. Sind meine Systemabstürze verursacht von PUP.BundleInstaller.SOL?
    Log-Analyse und Auswertung - 24.03.2013 (18)
  10. Malware PUP.InstallBrain
    Log-Analyse und Auswertung - 03.01.2013 (13)
  11. Pub.Adware.Relevantknowledge und Pub.Bundleinstaller.SOL von Malwarebytes gefunden - jetzt clean?
    Log-Analyse und Auswertung - 19.12.2012 (3)
  12. PC plötzlich langsam - MB-Fund: PUP.BundleInstaller.BI - Zusammenhang?
    Plagegeister aller Art und deren Bekämpfung - 23.11.2012 (7)
  13. PUP.BundleInstaller.VG
    Plagegeister aller Art und deren Bekämpfung - 19.11.2012 (48)
  14. PUP.Adbundle PUP.BundleInstaller.VG PUP.InstallBrain mit MalwareBytes gefunden, was tun?
    Plagegeister aller Art und deren Bekämpfung - 10.11.2012 (11)
  15. .exe (Trojan.Agent) und (PUP.BundleInstaller.BI)
    Plagegeister aller Art und deren Bekämpfung - 26.10.2012 (35)
  16. Potentielle Malware im MCPatcher (PUP.BundleInstaller.Bl)
    Log-Analyse und Auswertung - 15.10.2012 (3)
  17. ADWARE/InstallBrain.Gen
    Plagegeister aller Art und deren Bekämpfung - 04.10.2012 (3)

Zum Thema PUP.BundleInstaller.ib und PUB.InstallBrain - deinstaliere: Adobe Flash Player alle Adobe - Adobe Flash Player installieren neueste version laden adobe reader: Adobe - Adobe Reader herunterladen - Alle Versionen haken bei mcafee security scan raus - PUP.BundleInstaller.ib und PUB.InstallBrain...
Archiv
Du betrachtest: PUP.BundleInstaller.ib und PUB.InstallBrain auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.