Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   pup.installbrain nach Problemen mit Internetexplorer und MSupdate gefunden (https://www.trojaner-board.de/132567-pup-installbrain-problemen-internetexplorer-msupdate-gefunden.html)

ndk21 21.03.2013 17:07

pup.installbrain nach Problemen mit Internetexplorer und MSupdate gefunden
 
Hallo zusammen,

ich habe seit einigen Tagen Probleme mit meinem Internetexplorer:
er "funktioniert nicht mehr", so die Meldung nach dem Öffnen

Daraufhin habe ich mich im Internet auf die Suche nach Lösungen
gemacht und bin unter anderem auf Eure Seite gestossen. Ich bin
der Empfehlung gefolgt, einen Scan mit Malwarebytes zu machen
und damit wurde der pup.installbrain gefunden.
Es gibt schon einen Eintrag zu dem Thema (von KUNI vom 16.03.13),
den Anweisungen dort bin ich gefolgt bis zum OTL. Allerdings weiss
ich nun nicht weiter, weil Kuni doch nicht ganz das gleiche Problem
hatte wie ich und da ich leider nicht ganz so versiert in Sachen
PC bin, wende ich mich nun an Euch in der Hoffnung, Ihr könnt mir
helfen.

Ich füge dieser Anfrage schon einmal die Log-Datein OTL und Gmer
bei (leider habe ich keine Extras.txt von OTL erhalten).

Für eine Bearbeitung wäre ich schrecklich dankbar!

Liebe Grüße,
Petra

M-K-D-B 21.03.2013 18:07

:hallo:


Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen.


Bitte beachte folgende Hinweise:
  • Eine Bereinigung ist mitunter mit viel Arbeit für dich verbunden. Es können mehrere Analyse- und Bereinigungsschritte erforderlich sein.
    Abschließend entfernen wir wieder alle verwendeten Programme und ich gebe dir ein paar Tipps für die Zukunft mit auf den Weg.
  • Bei Anzeichen von illegaler Software wird der Support ohne Diskussion eingestellt.
  • Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab.
  • Lies dir die Anleitungen sorgfältig durch. Solltest du Probleme haben, stoppe mit deiner Bearbeitung und beschreibe mir dein Problem so gut es geht.
  • Führe nur Scans durch, zu denen du von mir oder einem anderen Helfer aufgefordert wirst.
  • Bitte kein Crossposting (posten in mehreren Foren).
  • Installiere oder deinstalliere während der Bereinigung keine Software außer du wirst dazu aufgefordert.
  • Solltest du mir nicht innerhalb von 3 Tagen antworten, gehe ich davon aus, dass du keine Hilfe mehr benötigst. Dann lösche ich dein Thema aus meinem Abo.
    Solltest du einmal länger abwesend sein, so gib mir bitte Bescheid!
  • Alle zu verwendenen Programme sind auf dem Desktop abzuspeichern und von dort zu starten!
    Ich kann Dir niemals eine Garantie geben, dass auch ich alles finde. Eine Formatierung ist meist der schnellere und immer der sicherste Weg.
    Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist.





Wie ich aus der Logdatei von OTL sehen kann, hast du bereits MBAM und AdwCleaner ausgeführt.
Bitte poste mir von beiden Tools die Logdateien.


Führe anschließend bitte SystemLook aus:



Lade SystemLook von jpshortstuff vom folgenden Spiegel herunter und speichere das Tool auf dem Desktop:
SystemLook (32 bit)
  • Doppelklicke auf die SystemLook.exe, um das Tool zu starten.
  • Kopiere den Inhalt der folgenden Codebox in das Textfeld des Tools:
    Code:

    :filefind
    SpeedAnalysis*

    :folderfind
    SpeedAnalysis*

    :regfind
    SpeedAnalysis

  • Klicke nun auf den Button Look, um den Scan zu starten.
  • Der Suchlauf kann einige Zeit dauern.
  • Wenn der Suchlauf beendet ist, wird sich Dein Editor mit den Ergebnissen öffnen, poste diese in deinen Thread.
  • Die Ergebnisse werden auf dem Desktop als SystemLook.txt gespeichert.

ndk21 21.03.2013 21:24

Hallo Matthias,

vielen lieben Dank für Deine schnelle Antwort, hoffentlich bekomme ich auch
alles so hin... Bin tatsächlich schon ein wenig verzweifelt wegen dieser
blöden Geschichte.

Anbei sende ich die angeforderten Logs, danach mache ich wie von Dir
beschrieben weiter.

Lieben Gruß,
Petra

ndk21 21.03.2013 22:08

... so, und nun noch die Systemlook-Datei.

M-K-D-B 22.03.2013 17:20

Servus,





Schritt 1

Fixen mit OTL

  • Starte bitte die OTL.exe.
  • Kopiere nun den Inhalt aus der Codebox in die Textbox.

Code:

:files
C:\Program Files\SpeedAnalysis.com
C:\Users\grck\AppData\Roaming\SpeedanAlysis
C:\Users\grck\AppData\Roaming\Mozilla\Extensions\speedanalysis@SpeedAnalysis.com

:Commands
[emptytemp]

  • Solltest du deinen Benutzernamen z. B. durch "*****" unkenntlich gemacht haben, so füge an entsprechender Stelle deinen richtigen Benutzernamen ein. Andernfalls wird der Fix nicht funktionieren.
  • Schließe bitte nun alle Programme.
  • Klicke nun bitte auf den Fix Button.
  • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
  • Nach dem Neustart findest Du ein Textdokument auf deinem Desktop.
    ( Auch zu finden unter C:\_OTL\MovedFiles\<Uhrzeit_Datum>.txt)
    Kopiere nun den Inhalt hier in Deinen Thread






Schritt 2
Starte bitte OTL.exe.
Wähle unter
Extra Registrierung: Benutze Safe List und klicke auf den Scan Button.
Poste die OTL.txt und die Extras.txt hier in deinen Thread.





Gibt es noch Probleme mit dem Internet Explorer bzw. andere Probleme?
Wenn ja, welche?






Bitte poste mit deiner nächsten Antwort
  • die Logdatei des OTL-Fix,
  • die Logdatei des neuen OTL-Scans,
  • die Beantwortung der gestellten Fragen.

ndk21 22.03.2013 20:29

Hallo erst einmal,
anbei die OTL Fix Datei...

ndk21 22.03.2013 20:46

und noch die neuen Scan Dateien...

Zum Internetexplorer kann ich nichts sagen, denn ich kann ihn
nicht mehr finden. Allerdings konnte und kann auch immer noch
kein Windows update über das Startmenü starten. Habe ich
wohl noch ein anderes Problem?

Liebe Grüße.

M-K-D-B 23.03.2013 10:33

Servus,



das mit dem Update-Problem ist nicht so gut.


so geht es weiter:




Schritt 1
Ich sehe, dass du sog. Registry Cleaner auf dem System hast.
In deinem Fall CCleaner.

Wir empfehlen auf keinen Fall jegliche Art von Registry Cleaner.

Der Grund ist ganz einfach:

Die Registry ist das Hirn des Systems. Funktioniert das Hirn nicht, funktioniert der Rest nicht mehr wirklich.
Wir lesen oft genug von Hilfesuchenden, dass deren System nach der Nutzung von Registry Cleanern nicht mehr booted.
  • Wie soll der Cleaner zu 100% wissen ob der Eintrag benötigt wird oder nicht ?
  • Es ist vollkommen egal ob ein paar verwaiste Registry Einträge am System sind oder nicht.
  • Auch die dauernd angepriesene Beschleunigung des Systems ist nur bedingt wahr. Du würdest es nicht merken.
Ein sogenanntes False Positive von einem Cleaner kann auch dein System unbootbar machen.
Zerstörst Du die Registry, zerstörst Du Windows.

Ich empfehle dir hiermit die oben genannte Software zu deinstallieren und in Zukunft auf solche Art von Software zu verzichten.
Am Ende empfehle ich dir ein anderes Tool, mit dem du deine temporären Dateien entfernen kannst.





Schritt 2
Scan mit Combofix
WARNUNG an die MITLESER:
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!

Downloade dir bitte Combofix vom folgenden Downloadspiegel: Link
  • WICHTIG: Speichere Combofix auf deinem Desktop.
  • Deaktiviere bitte alle deine Antivirensoftware sowie Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören. Combofix meckert auch manchmal trotzdem noch, das kannst du dann ignorieren, mir aber bitte mitteilen.
  • Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
  • Während Combofix läuft bitte nicht am Computer arbeiten, die Maus bewegen oder ins Combofixfenster klicken!
  • Wenn Combofix fertig ist, wird es ein Logfile erstellen.
  • Bitte poste die C:\Combofix.txt in deiner nächsten Antwort (möglichst in CODE-Tags).
Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.







Bitte poste mit deiner nächsten Antwort
  • die Logdatei von ComboFix.

ndk21 23.03.2013 11:43

Guten Morgen,

ich habe heute morgen erst einmal, wie von dir empfohlen,
den Cleaner deinstalliert. Dann habe ich deine Anweisungen
befolgt, leider hat Combo auch nach Ausschalten der
Scanner noch gemeckert: Bullguard wäre noch aktiv.
Ich habe es noch einmal kontrolliert, aber keinen aktiven
Scanner mehr finden können. Daraufhin habe ich Combo
gestartet. Anbei findest du die Log-Datei...

Liebe Grüße,
Petra

M-K-D-B 23.03.2013 17:03

Servus,


  • Bitte überprüfe ob dein System Windows Updates automatisch herunter lädt
  • Windows Updates
    • Windows XP: Start --> Systemsteuerung --> Doppelklick auf Automatische Updates
    • Windows Vista / 7: Start --> Systemsteuerung --> System und Sicherheit --> Automatische Updates aktivieren oder deaktivieren
  • Gehe sicher das die automatischen Updates aktiviert sind.

Kannst du Updates für Windows herunterladen?

ndk21 25.03.2013 15:16

Hallo,
ich habe mehrmals versucht, manuell ein Update zu machen, aber das
geht leider nicht. Ob automatische Updates aktiviert sind, kann ich
leider nicht sagen, weil sich der Ordner mit den Systemdateien gar
nicht erst öffnen lässt. Jetzt eben nach dem Starten des Laptops
ging ein Fenster auf mit dem Hinweis:
System Control Manager funktioniert nicht
Das Programm wird aufgrund eines Problems nicht richtig ausgeführt.
Das Programm wird geschlossen und Sie werden benachrichtigt, wenn
eine Lösung verfügbar ist. :wtf:
Was mache ich nun?
Liebe Grüße

M-K-D-B 25.03.2013 15:22

Servus,



Zitat:

Zitat von ndk21 (Beitrag 1034844)
Was mache ich nun?

Siehst du nach dieser Meldung noch den Desktop, d. h. kannst du Programme öffnen oder bekommst du nach dem Einloggen diese Meldung und dann tut sich gar nichts mehr?

ndk21 25.03.2013 15:36

Ich kann die Meldung schließen und normal Programme öffnen
und auch damit arbeiten. Allerdings gehen Explorer und Mail nicht...

M-K-D-B 25.03.2013 15:38

Servus,



Downloade dir bitte Farbar Service Scanner Farbar Service Scanner
  • Starte das Tool mit Doppelklick auf die FSS.exe
  • Gehe sicher, dass folgende Optionen angehakt sind.
    • Internet Services
    • Windows Firewall
    • System Restore
    • Security Center/Action Center
    • Windows Update
    • Windows Defender
    • Other Services
  • Klicke auf Scan.
  • Wenn das Tool fertig ist, wird es eine FSS.txt in dem Verzeichnis erstellen, wo das Tool gelaufen ist.

Poste bitte den Inhalt hier.



ndk21 25.03.2013 15:48

... erledigt...


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:38 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129