![]() |
|
Plagegeister aller Art und deren Bekämpfung: PUP.BundleInstaller.ib und PUB.InstallBrainWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() PUP.BundleInstaller.ib und PUB.InstallBrain deinstaliere: Adobe Flash Player alle Adobe - Adobe Flash Player installieren neueste version laden adobe reader: Adobe - Adobe Reader herunterladen - Alle Versionen haken bei mcafee security scan raus nehmen bitte auch mal den adobe reader wie folgt konfigurieren: adobe reader öffnen, bearbeiten, voreinstellungen. allgemein: nur zertifizierte zusatz module verwenden, anhaken. internet: hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc. es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht. bei javascript den haken bei java script verwenden raus nehmen bei updater, automatisch instalieren wählen. übernehmen /ok deinstaliere: clear.fi : beide eSobi Google Toolbar : finger weg von Toolbars, zusätzliches Risiko, und verlangsamen den browser :-) Deinstaliere: Secunia Öffne CCleaner, analysieren, starten, PC neustarten. Downloade Dir bitte AdwCleaner auf deinen Desktop.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
![]() | #2 | ||
![]() ![]() | ![]() PUP.BundleInstaller.ib und PUB.InstallBrain Was meinst du mit "Alle" ?
__________________Meinst du Flash Player, Adobe Air, Adobe Reader und shockwave player? Oder tatsächlich nur den Flash Player? Zitat:
1. Ich habe mich dafür entschieden, den bisherigen Reader zunächst zu deinstallieren. Anschließend wollte ich die neue Version installieren. Beim Download der neuen Version unterbricht der Download bei 38%, springt dann schlagartig auf 64% und gibt die Meldung "Zuverlässige Quelle kann nicht kontaktiert werden" Nach dem Klick auf "Fertig stellen" bringt Adobe die Meldung "Der Adobe Reader wurde nicht erfolgreich installiert". Vier Versuche und Rechnerneustart ohne Erfolg. 2. An welcher Stelle soll ich den Haken bei mcafee security scan raus nehmen? Gruß, chr.bernhard Zitat:
Secunia... da habe ich mich vertan. Die Software möchte ich behalten. Immerhin wurde die von euch empfohlen. :-) |
![]() | #3 |
![]() ![]() | ![]() PUP.BundleInstaller.ib und PUB.InstallBrain Danke für deine Antwort.
__________________Der Adobe Reader lies sich endlich downloaden... Einen Haken bei mcafee security scan gab es keinen. Bis auf die Deinstallation der Google-Toolbar wurden alle Schritte befolgt. Hier kommt das AdWCleaner logfile: Code:
ATTFilter # AdwCleaner v2.105 - Datei am 08/01/2013 um 21:58:16 erstellt # Aktualisiert am 08/01/2013 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) # Benutzer : Flo - NALANI # Bootmodus : Normal # Ausgeführt unter : C:\Users\Flo\Desktop\adwcleaner.exe # Option [Suche] **** [Dienste] **** ***** [Dateien / Ordner] ***** Ordner Gefunden : C:\Program Files (x86)\Common Files\Plasmoo Ordner Gefunden : C:\ProgramData\boost_interprocess Ordner Gefunden : C:\ProgramData\eType Manager Ordner Gefunden : C:\Users\Flo\AppData\Roaming\eType Ordner Gefunden : C:\Users\Flo\AppData\Roaming\OpenCandy ***** [Registrierungsdatenbank] ***** Daten Gefunden : HKLM\..\Windows [AppInit_DLLs] = c:\progra~3\etypem~1\24897~1.176\{52de1~1\etypem~1.dll Daten Gefunden : HKLM\..\Windows [AppInit_DLLs] = c:\progra~3\etypem~1\24897~1.176\{52de1~1\etypemngr.dll Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\Crossrider Schlüssel Gefunden : HKCU\Software\DataMngr_Toolbar Schlüssel Gefunden : HKCU\Software\DSNR Labs Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D0230100-3044-43B1-A44E-70DC12FD418C} Schlüssel Gefunden : HKCU\Software\f0d9dcb239e544 Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E} Schlüssel Gefunden : HKLM\Software\DataMngr Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011501160} Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D0230100-3044-43B1-A44E-70DC12FD418C} Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\f0d9dcb239e544 Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\pgafcinpmmpklohkojmllohdhomoefph Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011501160} Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110011501160} Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D0230100-3044-43B1-A44E-70DC12FD418C} Schlüssel Gefunden : HKU\S-1-5-21-1924257789-4082483734-1933396769-1001\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E} Wert Gefunden : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page] Wert Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope] Wert Gefunden : HKCU\Software\Mozilla\Firefox\Extensions [{dfefbe51-ca52-484b-adf0-6b158b05262d}] Wert Gefunden : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{D0230100-3044-43B1-A44E-70DC12FD418C}] Wert Gefunden : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{D0F4A166-B8D4-48b8-9D63-80849FE137CB}] ***** [Internet Browser] ***** -\\ Internet Explorer v9.0.8112.16457 [OK] Die Registrierungsdatenbank ist sauber. ************************* AdwCleaner[R1].txt - [3278 octets] - [08/01/2013 21:53:24] AdwCleaner[R2].txt - [3213 octets] - [08/01/2013 21:58:16] ########## EOF - C:\AdwCleaner[R2].txt - [3273 octets] ########## |
![]() |
Themen zu PUP.BundleInstaller.ib und PUB.InstallBrain |
autorun, bho, canon, converter, error, firefox, flash player, format, google, helper.exe, home, iexplore.exe, install.exe, installation, launch, plug-in, problem, programm, realtek, registry, rundll, scan, secunia psi, security, senden, software, svchost.exe, udp, ungültiges, virus, warnung, wscript.exe |