![]() |
fbDownloader Search - ist das etwas Bösartiges? Hallo, seit kurzem erscheint im Firefox bei jedem neu gestarteten Tab ein fbDownloader Search Keine Ahnung, wo der herkommt. Nach Google-Suche könnte es wohl ein Trojaner oder ähnliches sein. daher meine Frage hier: Ist das was bösartiges (ja, weil von mir nicht gewollt!?) und lässt er sich mit "einfachen" Mitteln beseitigen. Wenn nicht, würde ich gern die Hilfe von einem Experten hier in Anspruch nehmen. Ich habe das Programm zwar in Systemsteuerung/Software gefunden, aber die Entfernung über die Uninstall-Routine brachte nur den oben beschriebenen Zustand. Schon mal vielen Dank für die Hilfe! Ich habe Malwarebytes durchlaufen lassen, den Fund würde ich nicht mit dem Problem in Verbindung bringen. Hier das Log: Malwarebytes Anti-Malware 1.65.1.1000 www.malwarebytes.org Datenbank Version: v2012.11.27.02 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Thomas :: THOMAS-PC [Administrator] 27.11.2012 12:20:02 mbam-log-2012-11-27 (12-20-02).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 217311 Laufzeit: 5 Minute(n), 25 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowHelp (PUM.Hijack.StartMenu) -> Bösartig: (0) Gut: (1) -> Erfolgreich ersetzt und in Quarantäne gestellt. Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Dokumente und Einstellungen\Thomas\Lokale Einstellungen\Temp\is2036094744\FunmoodsLatest.exe (PUP.FunMoods) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) |
:hallo: Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
FBDownloader gehört zum Bereich Adware/Browser Hijacker und kann sehr lästig sein. Wir kümmern uns drum. :) Schritt 1 Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop (falls noch nicht vorhanden).
Code: activex
Schritt 2 Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop.
Schritt 3 Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit. Schritt 4 Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen. Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
Bitte poste mit deiner nächsten Antwort
|
Hallo Matthias, Danke, dass Du hilfst!:abklatsch: Alle gewünschten Dateien sind im Anhang zu finden. Mit freundlichen Grüßen |
Servus, ich helfe dir gerne. :abklatsch: Dafür kann ich aber erwarten, dass du das machst, was ich sage und nicht irgendetwas anderes: Zitat:
Die erstellten Verknüpfungen kannst du löschen! Alle Tools direkt auf den Desktop verschieben und zukünftig alle Tools, die wir brauchen, dort abspeichern und von dort starten! Keine Verknüpfungen mehr! Wenn du das gemacht und verstanden hast, dann kanns losgehen. ;) Schritt 1 Downloade Dir bitte ![]()
Schritt 2 Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden. http://imageshack.us/a/img841/7292/thisisujrt.gif Bitte lade Junkware Removal Tool auf Deinen Desktop.
Schritt 3 Scan mit Combofix
Bitte poste mit deiner nächsten Antwort
|
Sorry, da habe ich nicht richtig aufgepasst. Nun gibt es ein anderes Problem. Der ADWCLEANER wurde schon beim Versuch des Downlads von BitDefender geblockt, auch ein deaktivieren brachte nichts. Die Seite war gesperrt. Nachdem ich das Tool durch einiges probieren endlich mit dem IE laden konnte und auf dem Desktop hatte, passierte nach Doppelklick und "Ausführen" (scheinbar?) nichts. Nachdem dann BitDefender wieder eingeschaltet war, hat er das Tool sofort gelöscht, auch nach erneutem deaktivieren, kann ich es nicht mehr auf dem Desktop speichern. Was nun? Soll ich mit dem 2. Schritt weitermachen? Oder wie kann ich BitDefender überlisten? |
Servus, wenns gar nicht geht: Starte deinen Rechner nach dieser Anleitung im abgesicherten Modus mit Netzwerktreibern. Führe AdwCleaner dort aus. :) |
Hallo, erst einmal die beiden ersten Logdatein. Beide Programme liefen im abgesicherten Modus. Nach dem Start von Combofix (ordnungsgemäß vom Desktop;)) kam trotz abgeschalteter Virensoftware eine Viruswarnung, allerdings mit der Möglichkeit, den Prozess(?) zuzulassen, was ich auch tat. Danach lief Combofix weiter. In der Dosbox steht ja, das die Suche in der Regel 10 min. dauert, bei stark infizierten Rechnern auch gern das doppelte. Bei mir lief das Programm wesentlich länger, ich habe das Programm nach 4 Stunden(!) beendet. Was kann da los sein? Soll ich es mal über Nacht laufen lassen? Mit freundlichen Grüßen |
Servus, wir starten ComboFix anders: Zuvor wieder alle Sicherheitsprogramme deaktivieren! Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm von einem der folgenden Download-Spiegel neu herunter: BleepingComputer.comund speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)! Drücke die Windows + R Taste und kopiere folgendes in die Ausführen Zeile Code: "%userprofile%\Desktop\Combofix.exe" /killall Poste bitte die C:\Combofix.txt hier in dein Thema. Wenn das nicht klappt, starte ComboFix bitte im abgesicherten Modus. |
Im Abgesicherten Modus hat es geklappt. Vermutlich reicht das Deaktivieren des Echtzeitschutzes bei Bitdefender nicht aus, um Konflikte zu vermeiden. Aber ich habe keine andere Möglichkeit zum Abschalten gefunden. |
Servus, dann folgendes bitte auch wieder im abgesicherten Modus durchführen (Schritt 1). ;) Schritt 1 Combofix-Skript
Schritt 2 Starte bitte OTL.exe. Wähle unter Extra Registrierung: Benutze Safe List und klicke auf den Scan Button. Poste die OTL.txt und die Extras.txt hier in deinen Thread. Gibt es immer noch Probleme mit FBDownader? Wenn ja, in welchem Browser? Bitte poste mit deiner nächsten Antwort
|
Im Anhang die Logdatein. Leider ist der fbDownloader immer noch da - im Firefox. Den IE nutze ich kaum, im Chrom war er nie (zumindest nicht bemerkt). Noch ein Problem ist seit gestern aufgetreten, welches ev,. mit den Scans/Löschen zusammenhängt: Beim Start von StarMoney kommt die Meldung: Der Star-Money Online Update Dienst konnte nicht gestartet werden, da das Profilverzeichnis nicht existiert. Sonst funktioniert das Programm, auch Kontobewegungen, nur eben keine Programmupdates. Im Notfall kann ich aber das Programm neu installieren. |
Servus, Schritt 1 Ich sehe, dass du sog. Registry Cleaner auf dem System hast. In deinem Fall CCleaner. Wir empfehlen auf keinen Fall jegliche Art von Registry Cleaner. Der Grund ist ganz einfach: Die Registry ist das Hirn des Systems. Funktioniert das Hirn nicht, funktioniert der Rest nicht mehr wirklich. Wir lesen oft genug von Hilfesuchenden, dass deren System nach der Nutzung von Registry Cleanern nicht mehr booted.
Zerstörst Du die Registry, zerstörst Du Windows. Ich empfehle dir hiermit die oben genannte Software zu deinstallieren und in Zukunft auf solche Art von Software zu verzichten. Am Ende empfehle ich dir ein anderes Tool, mit dem du deine temporären Dateien entfernen kannst. Schritt 2 Fixen mit OTL
Code: :OTL
Schritt 3
Schritt 4 Downloade Dir bitte ![]()
Schritt 5 Starte bitte OTL.exe und drücke den Quick Scan Button. Poste die OTL.txt hier in deinen Thread. Hast du immer noch Probleme mit FBDownloader in Firefox? Bitte poste mit deiner nächsten Antwort
|
Kurze Frage(n) Frage zu Schritt 2. Mit unkenntlich gemachten Stellen meinst du ---- ? Mit Name den Benutzer? Schritt 3: Den adwcleaner kann ich nicht deinstallieren, da sie von BitDefender gelöscht wurde. Also neu installieren und ausführen (Schritt 4)?! (bei abgeschaltetem BD) |
Servus, Zitat:
Bei dir ist das ja nicht der Fall. Zitat:
|
Schritt 1 werde ich mir zu Herzen nehmen, auch wenn ich bisher keine Probleme damit hatte. Die fehlende StarMoney Datei kann nicht damit zusammenhängen, da ich seit beginn "unserer" Säuberungsaktion den CCleaner nicht benutzt habe. Die Logdatein wieder im Anhang, fbDownloader leider immer noch im Firefox da! Ach nee, Log des Adw-Scan nicht da, den hat BDefender wohl diesmal gleich mit gelöscht? Ich habe die Datei auch über Windows gesucht - nichts. Sie erschien aber nach dem Neustart aber auf dem Desktop!:heulen: Soll ich den (ab) Schritt 4 noch einmal machen? MfG |
Ich habe noch einmal im Netz gesucht und folgendes gefunden: Link(www.computerhilfen.de/hilfen-17-400738-30.html)Antwort#33 Nach dieser Anleitung habe ich einen Wert gefunden und zurückgesetzt. Seit dem habe ich (erst einmal?) Ruhe. Sorry, ich wollte dir nicht ins Handwerk pfuschen, aber ich dachte, die Aktion kann nicht schaden? MfG |
Servus, am besten ist es, wenn du AdwCleaner im abgesicherten Modus startest, da dort BitDefender nicht dazwischenfunken kann. ;) Sofern noch vorhanden, lösche die Datei AdwCleaner.exe von deinem Destkop! Starte deinen Rechner nun nach dieser Anleitung im abgesicherten Modus mit Netzwerktreibern. Downloade Dir bitte ![]()
|
Nun die AdwCleaner.txt. im Anhang. |
Servus, FBDownloader ist jetzt weg? :) Schritt 1
Schritt 2 ESET Online Scanner
Schritt 3 Downloade Dir bitte SecurityCheck
Bitte poste mit deiner nächsten Antwort
|
Hallo, ja, der fbDownloader hat sich nicht wieder gemeldet! Schritt 1und 3 habe ich ausgeführt. Beim Online-Scan waren nach 2,5 Stunden(!) 20% gescannt, da habe ich abgebrochen. Soll ich das durchziehen? Wenn ich das hochrechne, benötige ich über 12 Stunden, und das bei ausgeschalteter Firewall und Antivirensoftware. Daher wollte ich lieber noch einmal rückfragen. Mit freundlichen Grüßen Thomas |
Servus, Eset bitte komplett durchscannen lassen. :) Anschließend die Logdatei posten. Vielen Dank. |
Hallo, hier das ESET Log, in Nachtarbeit erstellt:kaffee: Noch etwas zum StarMoney: laut meiner Recherche läuft das Programm (bzw. der Update Dienst) seit dem ComboFix vom 29.11. (#9) nicht mehr. Kann man aus dem Log entnehmen, was da passiert ist? Mit freundlichen Grüßen |
Servus, Zitat:
Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. :daumenhoc Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1
Schritt 2 Deinstalliere bitte deine aktuelle Version von Adobe Reader Start--> Systemsteuerung--> Software / Programme deinstallieren--> Adobe Reader und lade dir die neue Version von Hier herunter- Entferne den Hacken für den McAfee SecurityScan bzw. Google Chrome. Schritt 3 Starte DeFogger und klicke auf Re-enable. Gegebenenfalls muss dein Rechner neu gestartet werden. Schritt 4 Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK. Code: Combofix /Uninstall Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden. Nun die eben deaktivierten Programme wieder aktivieren. Schritt 5 Downloade dir bitte delfix auf deinen Desktop.
Schritt 6 Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
JAVA Alte Java-Versionen deinstallieren geht nicht. Ich habe das schon probiert (gerade noch einmal), es kommt die Fehlermeldung "... wegen schwerwiegenden Fehler kann die Installation nicht starten ..." oder so ähnlich. Auch mit JavaRa geht es nicht! Andere Möglichkeiten? Defogger: Fehlermeldung: Unable to open file |
Servus, Zitat:
Downloade Dir bitte den Revo Uninstaller
Starte den Rechner abschließend neu auf. Wiederhole den Vorgang mit folgendem Programm: Java(TM) 6 Update 33 Zitat:
Ich bin froh, dass wir helfen konnten :abklatsch: Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
Danke! Hallo, mit Revo hat die Deinstallation geklappt! :daumenhoc Nochmal vielen Dank für Deine Hilfe!:knuddel: Ich hoffe, ich benötige sie nicht gleich wieder!:killpc: Mit freundlichen Grüßen Thomas |
Alle Zeitangaben in WEZ +1. Es ist jetzt 10:23 Uhr. |
Copyright ©2000-2025, Trojaner-Board