Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Erneut Pup.dealio gefunden

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 26.03.2011, 12:52   #1
DanSkorksi
 
Erneut Pup.dealio gefunden - Standard

Erneut Pup.dealio gefunden



Was verstehst Du unter einer vernünftigen Startseite? Ich nutze den Windows Explorer eigentlich nie, haber aber jetzt die Süddeutsche als Startseite eingerichtet, was hoffentlich ok ist?

Den Scan mit Nod32 habe ich auch ausgeführt, gleich zweimal. Keinerlei Auffälligkeiten, auch nicht auf meiner externen Festplatte. Hier das logfile:

Code:
ATTFilter
ESETSmartInstaller@High as CAB hook log:
OnlineScanner.ocx - registred OK
esets_scanner_update returned -1 esets_gle=1
esets_scanner_update returned -1 esets_gle=1
esets_scanner_update returned -1 esets_gle=1
esets_scanner_update returned -1 esets_gle=1
ESETSmartInstaller@High as downloader log:
all ok
esets_scanner_update returned -1 esets_gle=1
esets_scanner_update returned -1 esets_gle=1
         
Ürigens vielen herzlichen Dank. Auch wenn ich keine Ahnung habe, wo ich mir Pup.dealio erneut eingefangen haben könnte.

Alt 27.03.2011, 11:19   #2
kira
/// Helfer-Team
 
Erneut Pup.dealio gefunden - Standard

Erneut Pup.dealio gefunden



Ok, dann mache folgendes.

1.
Schliesse alle Programme einschliesslich Internet Explorer und fixe mit Hijackthis die Einträge aus der nachfolgenden Codebox (HijackThis starten→ "Do a system scan only"→ Einträge auswählenHäckhen setzen→ "Fix checked" klicken→ PC neu aufstarten):
HijackThis erstellt ein Backup, Falls bei "Fixen" etwas schief geht, kann man unter "View the list of backups"- die Objekte wiederherstellen
Code:
ATTFilter
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://de.intl.acer.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://de.intl.acer.yahoo.com
O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)
         
2.
Punkt 5. - nicht richtig gemacht, das ist nicht der Protokoll von ESET Online Scanner!

Zitat:
Zitat von DanSkorksi Beitrag anzeigen
Auch wenn ich keine Ahnung habe, wo ich mir Pup.dealio erneut eingefangen haben könnte.
Wenn man holt sich ein kleines Programm aus dem Netz, wird oft mit oder ohne Zustimmung der Benutzer Sponsorprogramme, Toolbars eventuell auch unbekannte Programme installiert - Lizenzbestimmungen hast Du nicht gelesen und den Installationsverlauf nicht verfolgt?!
__________________

__________________

Geändert von kira (27.03.2011 um 11:30 Uhr)

Alt 29.03.2011, 00:18   #3
DanSkorksi
 
Erneut Pup.dealio gefunden - Standard

Erneut Pup.dealio gefunden



Ich konnte nur den zweiten Eintrag fixen. Der 1. ist mittlerweile mit "Süddeutsche" statt "yahoo.acer" belegt und der 3. ist gar nicht mehr existent.

Was Nod32 betrifft: Ich habe einen dritten Scan vorgenommen, da ich unter dem von Dir angegebenen Ordner kein anderes Logfile finden kann. Auch nach dem dritten Scan konnte ich nach dem Scan kein Logfile speichern.

In der Eile kam es jedenfalls schon vor, dass ich mir versehentlich eine Toolbar installiert hatte, klar.
__________________

Alt 29.03.2011, 05:31   #4
kira
/// Helfer-Team
 
Erneut Pup.dealio gefunden - Standard

Erneut Pup.dealio gefunden



Es muss alles im grünen Bereich sein!?
__________________

Warnung!:
Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein!
Anhang nicht öffnen, in unserem Forum erst nachfragen!

Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten!
Bitte diese Warnung weitergeben, wo Du nur kannst!

Antwort

Themen zu Erneut Pup.dealio gefunden
abend, anti-malware, bösartige, code, current, dateien, detected, erneut, explorer, gefunde, guten, infected, malicious, microsoft, minute, objekte, pup.dealio, quarantäne, rechner, service, software, stunde, version, verzeichnisse, vollständiger




Ähnliche Themen: Erneut Pup.dealio gefunden


  1. PUP.Dealio.TB in C:\Users\ev\AppData\Local\Temp\is-3TFKM.tmp\dealio.exe von Malwarebytes identifiziert
    Log-Analyse und Auswertung - 20.05.2013 (10)
  2. PUP.Dealio aus Groupon-Rechnung?
    Plagegeister aller Art und deren Bekämpfung - 08.03.2013 (1)
  3. Auf Vista pup.installbrain und pup.dealio.TB gefunden!
    Plagegeister aller Art und deren Bekämpfung - 02.02.2013 (24)
  4. Malwarebytes hat pup.dealio.tb gefunden
    Log-Analyse und Auswertung - 21.11.2012 (36)
  5. TR/Trash.Gen Trojan erneut von Avira gefunden
    Plagegeister aller Art und deren Bekämpfung - 07.08.2012 (29)
  6. Erneut EXP/CVE-2012-0507 gefunden. Zwei Viren, aber nur einer lässt sich in Quarantäne verschieben
    Log-Analyse und Auswertung - 15.06.2012 (1)
  7. Win32/Adware.Toolbar.Dealio gemeldet von ESET Scanner
    Log-Analyse und Auswertung - 23.01.2012 (4)
  8. PUP.Dealio und diverse andere in Quarantäne
    Log-Analyse und Auswertung - 22.03.2011 (25)
  9. PUP.Dealio und Spyware.spyeyes
    Plagegeister aller Art und deren Bekämpfung - 04.03.2011 (21)
  10. PUP.Dealio
    Plagegeister aller Art und deren Bekämpfung - 10.02.2011 (32)
  11. PUP.Dealio
    Plagegeister aller Art und deren Bekämpfung - 10.02.2011 (21)
  12. PUP.Dealio infected
    Plagegeister aller Art und deren Bekämpfung - 25.01.2011 (7)
  13. PUP.Dealio
    Plagegeister aller Art und deren Bekämpfung - 17.01.2011 (10)
  14. Autorun.inf blockiert TR/Trash.GEN und PUP.Dealio Funde
    Log-Analyse und Auswertung - 14.01.2011 (1)
  15. Befall mit TR/Drop.Agen.ascd.1 und/oder PUP.Dealio?
    Log-Analyse und Auswertung - 13.01.2011 (7)
  16. PUP.Dealio - die zweite
    Plagegeister aller Art und deren Bekämpfung - 12.01.2011 (1)
  17. Dealio Adware Search Settings PC infiziert
    Plagegeister aller Art und deren Bekämpfung - 29.03.2010 (10)

Zum Thema Erneut Pup.dealio gefunden - Was verstehst Du unter einer vernünftigen Startseite? Ich nutze den Windows Explorer eigentlich nie, haber aber jetzt die Süddeutsche als Startseite eingerichtet, was hoffentlich ok ist? Den Scan mit Nod32 - Erneut Pup.dealio gefunden...
Archiv
Du betrachtest: Erneut Pup.dealio gefunden auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.