![]() |
PUP.VShare.Redir und PUP.Optional.Open Candy auf dem Rechner Hallo! Ich habe gerade Malwarebytes über meinen Rechner laufen lassen, und er zeigte mir an, dass ich PUP.VShare.Redir sowie PUP.Optional.Open Candy, und -Somoto auf dem Rechner habe. Ich habe auf Löschen gedrückt, aber das funktioniert nicht, sie sind auch nach dem Löschvorgang noch auf dem Rechner. Ich wäre sehr dankbar, wenn mir jemand helfen könnte. Ich weiß nicht einmal, ob es "böse" Dateien sind. (Ich bin das erste Mal im Forum, ich hoffe, ich habe hier richtig gepostet), Danke im Voraus! |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Hi, ich wollte mir gerade das Programm herunterladen, da hat mir mein Avira gemeldet, es handele sich um einen Trojaner TR/Downloader.Gen. Soll ich es trotzdem herunterladen und Avira da ignorieren? Auch beim zweiten Versuch Farbar herunterzuladen meldet AntiVIr (nicht Avira, wie ich zunächst schrieb): c:/users/Admin/AppData/Local/Temp/is357113909/wajam_validate.exe Trojanisches Pferd TR/Downloader.Gen Für eine Antwort wäre ich super dankbar! |
Du klickst auf die Werbung anstatt auf den Download! :) |
Na toll, da stand dick "Download" drauf... Da hab ich mir wahrscheinlich direkt schon den nächsten Trojaner eingefangen... Hoffentlich lässt sich das nach dem Scan auch gleich beseitigen, snief. Ich meld mich, sobald ich die richtige geladen und alles gescannt habe... Hier der additionalFRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 21-08-2013 P.S.: Hoffe ich habe es richtig gepostet, ich habe das #-Zeichen nicht gefunden und es in dieses Schreibfeld hineingeschrieben... Noch etwas: nachdem ich vorhin ja offensichtlich die falsche exe-Datei heruntergeladen habe, bekomme ich eine Fehlermeldung, dass meine lokale Festplatte fast voll ist und ich deshalb irgendwelche Microsoft Error Anwendungen ausführen soll. Jammer... PPS: Noch eine Frage: Hätte ich Farbar über meinen Admin-Account laufen lassen müssen? Ich habe es über meinen User-Account aktiviert. Macht das einen Unterschied? Ich lasse gerade auch noch einmal Malware Bytes laufen, und zwar nicht den Quick Scan, sondern den ausführlichen; bisher meldet er mir 11 verdächtige Dateien :-( |
Poste dann das Log von MBAM. Und dann bitte nix mehr auf eigene Faust :) All unsre Tools brauchen Adminrechte. |
Hallo Schrauber, ich bin schon total entnervt... Ich habe heute nachmittag Malwarebytes durchlaufen lassen und hatte 11 Infektionen, ich habe alle 11 dieses Mal mit Erfolg gelöscht bzw. in Quarantäne gestellt (kann ich sie von da löschen?). Ich habe anschließend das Programm wieder geschlossen. Daher führe ich gerade den Quickscan von Malwarebytes durch, dann taucht ja der Log text wieder auf, den ich dir dann schicke. Aber eine andere Frage: Bei meinem blöden Versuch, heute mittag das von dir empfohlene Programm herunterzuladen, habe ich mir tatsächlich den megacrawler eingefangen, und ich werde ihn einfach nicht wieder los. Immer wenn ich Firefox oder Internet Explorer aufrufe, ist der von i.search.metacrawler.com gekapert. Auch wenn ich dann bei Firefox auf Einstellungen-Add Ons-Erweiterungen gehe und den megacrawler als Standardsuchmaschine lösche, wird er beim nächsten Neustart wieder erscheinen. Auch wenn ich über Systemsteuerung gehe, lässt sich die Suchmaschine (die wohl auch ein böser Trojaner ist?) nicht entfernen. Die entsprechende Funktion lässt sich nicht aktivieren. HEEEELLLLLP! ;-) Es wäre toll, wenn du mir auch da einen Rat geben könntest, denn auf diese megacrawler-Geschichte reagiert Malwarebytes anscheinend nicht :-(( Malwarebytes Anti-Malware 1.75.0.1300 Malwarebytes : Free anti-malware download Datenbank Version: v2013.08.15.02 Windows 7 x64 NTFS Internet Explorer 8.0.7600.16385 ADMIN :: UTE-PC [Administrator] 21.08.2013 19:19:51 mbam-log-2013-08-21 (19-19-51).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 310129 Laufzeit: 8 Minute(n), 48 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) P.S.: Firefox scheint jetzt von metacrawler befreit, aber wenn ich im Internet Explorer nachschaue, ist da immer noch unter AddOns als Standard Suchanbieter "Web Search" angegeben und es gibt keine Möglichkeit, ihn zu deinstallieren... Es tut mir sehr leid, dass ich dich mit diesem Zeugs wahrscheinlich schon wahnsinnig nerve! Guten Morgen! Ich schicke dir hier auch noch mal den Malwarebyte-Bericht, den ich gestern abend im Vollscan vom Admin-Account über meinen Rechner habe laufen lassen (ich weiß jetzt auch, wo dieses Rautenzeichen ist, wo ich den log-Bericht hineinschreiben muss, freu!) Code: Malwarebytes Anti-Malware 1.75.0.1300 In der Quarantäne-Spalte von Malwarebytes "lagern" nun etwa 20 PUP...-Trojaner und zwei Hijacker-frag-mich-nicht-Dateien. Sollte ich sie einfach "Alle löschen"? Ich wäre dir auch sehr dankbar, wenn du mir noch mal einen Rat wg. IE geben könntest (Problem habe ich weiter oben geschildert). Vielleicht hast du einen Rat, wie ich Web Search da raus bekomme (vorausgesetzt der Browser gehört zu dem fiesen Metacrawler....) Tausend Dank im Voraus für deine Rückmeldung! |
Frisches FRST log bitte. |
Ok, hier das FRST FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 21-08-2013 02 --- --- --- und das add. text logFRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 21-08-2013 02 |
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
Hi, hier untenstehend das log vom AdwCleaner. Vor dem Durchlauf mit dem anderen Programm, das du genannt hast, wichtige kurze Frage: wie beende ich denn meine Schutzsoftware (ich habe echt keine Ahnung)??? AdwCleaner Logfile: Code: # AdwCleaner v3.000 - Report created 22/08/2013 at 13:32:23 |
Rechtsklick auf das Icon in der Startleiste, dort sollte in der Regel so eine Funktion dabei sein. |
Hi, hier schon mal log von junkware removal tool, FRST folgt... JRT Logfile: Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ frst log: FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 21-08-2013 02 --- --- --- --- --- --- und frst additional log Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 21-08-2013 02 |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
Hi, hier schon einmal der log von eset. # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=3a50b04e97d87d48af3fe619e5eb4d5d # engine=14875 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-08-23 03:39:34 # local_time=2013-08-23 05:39:34 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7600 NT # compatibility_mode=774 16777213 85 91 3704992 153982246 0 0 # compatibility_mode=1797 16775165 100 94 13108326 152787681 20304364 0 # compatibility_mode=5893 16776573 100 94 148293 128902224 0 0 # scanned=315957 # found=4 # cleaned=0 # scan_time=24061 sh=2B8C5C46B05FC20E1DE3CA2F68BD9E3B81B7D556 ft=0 fh=0000000000000000 vn="multiple threats" ac=I fn="C:\Users\Ute\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\14\424ff30e-7f447e84" sh=2B8C5C46B05FC20E1DE3CA2F68BD9E3B81B7D556 ft=0 fh=0000000000000000 vn="multiple threats" ac=I fn="C:\Users\Ute\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\22\4a68ef96-49d883d5" sh=2B8C5C46B05FC20E1DE3CA2F68BD9E3B81B7D556 ft=0 fh=0000000000000000 vn="multiple threats" ac=I fn="C:\Users\Ute\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\55\926f6f7-2b0828e5" sh=2B8C5C46B05FC20E1DE3CA2F68BD9E3B81B7D556 ft=0 fh=0000000000000000 vn="multiple threats" ac=I fn="C:\Users\Ute\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\7\1af57a87-3ceb7f15" security check folgt. Danke schon mal! Hi, und hier die Ergebnisse von security check! Results of screen317's Security Check version 0.99.72 Windows 7 x64 (UAC is enabled) Out of date service pack!! ``````````````Antivirus/Firewall Check:`````````````` avast! Antivirus AntiVir Desktop Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Spybot - Search & Destroy Malwarebytes Anti-Malware Version 1.75.0.1300 Java 7 Update 25 Adobe Flash Player 11.8.800.94 Adobe Reader XI Mozilla Firefox (23.0.1) Mozilla Thunderbird (3.0.1) Thunderbird out of Date! ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe Spybot Teatimer.exe is disabled! Avira Antivir avguard.exe Malwarebytes' Anti-Malware mbamscheduler.exe BrowserDefender 2.6.1562.220 {c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8} BrowserDefender.exe AVAST Software Avast AvastSvc.exe AVAST Software Avast AvastUI.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` |
Thundbird und vor allem Windows updaten. Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop. Schließe nun alle offenen Programme und trenne Dich von dem Internet. Doppelklick auf die TFC.exe und drücke auf Start. Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen. Frisches FRST log bitte. Noch Probleme? |
Hi, ich bin leider schon beim update von windows zum x-ten Mal gescheitert: er meldet mir immer den Fehler 80004005. Das geht schon seit Wochen so. Wenn du da einen Tipp hättest, wäre ich echt dankbar!!! Hi, ich noch mal. Jetzt hatte ich plötzlich schon wieder so einen virus-Browser-Ding Lyrixx oder so ähnlich. Ich habe AdwCleaner noch mal drüber laufen lassen. Ich schicke dir auch dazu das log noch mal. Tausend Dank für all deine Hilfe... Code: # AdwCleaner v3.001 - Report created 27/08/2013 at 19:44:19 ich habe nach AdwCleaner und Mbam erneut PUPs auf dem Rechner: PupOptional.BabylonA, BabSolution, -Delta, -LyricXeeker, -Optimizer... Habe sie gelöscht bzw. aus der Quarantäne gelöscht. Wo die her kommen, ist mir ein Rätsel. Ich schicke dir hier also auch noch mal das log von Mbam und lasse auch ein neues Frst erstellen. Mache vielleicht auch noch mal alle anderen Schritte, die du genannt hast. Aber noch mal wichtig: Hast du einen Tipp wg. Windows-Aktualisierung, die bei mir ja immer scheitert??? Code: Malwarebytes Anti-Malware 1.75.0.1300 FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 28-08-2013 --- --- --- --- --- --- Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 28-08-2013 Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |
hier neues frst nach jrt Durchlauf FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 28-08-2013 |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
Guten Morgen, ich habe gestern den ganzen Tag eset laufen lassen, leider kann ich dir das log nicht schicken, weil ich blöderweise den "uninstall"-button gedrückt hatte beim finish :-( Das Programm hatte aber drei Orte gefunden mit Threats, die ich mir notiert hatte: C:/AdwCleaner/Quarantine/C/ProgramFiles(x86)/LyriXeeker/ C:/AdwCleaner/Quarantine/C/ProgramFiles(x86)/LyriXeeker/... C:/AdwCleaner/Quarantine/C/ProgramFiles(x86)/Optimizer Pro wenn ich in C:/AdwCleaner/Quarantine/C/ProgramFiles(x86) hineingehe, finden sich da auch noch "Common Files", "Delta", "Mozilla Firefox", "Openit", "vShare.TV Plugin". Kann ich das alles mit Rechtsklick auf der Maus löschen? Muss ich etwas bedenken? Kann ich alles unter "Quarantine" mit Löschtaste löschen???? Ich wäre dir sehr dankbar für einen Tipp! Hier nun noch log txt von security check, es folgt aktuelles frstlog... Code: Nachtrag: Hier das Frst-Log: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 28-08-2013 --- --- --- Tausend Dank im Voraus für deine Antwort!!! |
Zitat:
Zitat:
Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop. Schließe nun alle offenen Programme und trenne Dich von dem Internet. Doppelklick auf die TFC.exe und drücke auf Start. Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen. Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: HKU\Ute\...\Run: [Optimizer Pro] - C:\Program Files (x86)\Optimizer Pro\OptProLauncher.exe [x] Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
|
Hi, ich wieder... also vielen Dank schon mal für deine Antworten!!! Ich versuche gleich das Servicepack offline herunterzuladen von der Microsoft-Windows-Seite... ; die drei Dateien von AdwCleaner Quarantäne hab ich also nicht mehr angefasst. Wann muss ich denn die Tools entfernen??? Und wie? Ach ja, bei Malwarebytes habe ich unlängst in dem Fenster, wo er einem die Viren anzeigt, die in Quarantäne stehen, auf den Button "Alle löschen" gedrückt. War das auch total falsch??? (Schreck!) Hier aber zunächst das fix log: Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 28-08-2013 |
Nee passt, Quarantäne in MBAM kannste leeren :) Fertig :) Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Hallo, tausend Dank noch Mal für deine Geduld! Und deine sehr hilfreichen Tipps, die ich nach Möglichkeit alle umsetzen werde!!! Hier noch die letzten Dinge: - Also, das Löschen aller Scanner etc. hat gut geklappt (ich hatte aber weder Defogger noch Combofix im Einsatz. Ich hoffe, da hatte ich nichts übersehen bei deinen Anweisungen!) - Noch eine Nachfrage: In den Downloads einer der User-Konten finde ich immer noch den ZipOpenerSetup.exe; kann ich den einfach anklicken und mit Rechtsklick löschen??? Oder nicht anfassen? Zum ewig scheiternden Windows 7 Servicepack 1-Update: Liegt wahrscheinlich laut microsoft an einer "Inkonsistenz im Windows Servicing Store", ich lade mir jetzt ein Systemupdate-Vorbereitungstool herunter und dann klappt es ja vielleicht... P.S.: bin mit dem Update des Servicepacks trotzdem gescheitert. Weiß echt nicht, woran es noch liegen könnte :-((( |
Zitat:
Zitat:
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 06:42 Uhr. |
Copyright ©2000-2025, Trojaner-Board