| ![]() pup.toolbar downloader Hallo, habe heute morgen leider den zip Anhang einer Rechnungsaufforderung von Flirtfever geöffnet ![]() Nach dem ich mich hier im Netz etwas schlau gemacht habe, habe ich das Programm Malwarebytes drüber laufen lassen und die Datei auch gefunden und in Quarantäne stellen lassen. So sieht das Ergebnis der Suche aus...hoffe ihr könnt damit etwas anfangen und mir weitere Tipps geben, was ich machen soll? Malwarebytes Anti-Malware (Test) www.malwarebytes.org Datenbank Version: v2012.06.05.02 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 sascha :: -HP [Administrator] Schutz: Aktiviert 05.06.2012 08:44:40 mbam-log-2012-06-05 (08-44-40).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 408024 Laufzeit: 1 Stunde(n), 42 Minute(n), 3 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Users\s\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\EDSU9TQX\SoftonicDownloader_fuer_kmplayer.exe (PUP.ToolbarDownloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Grüße kopis |
![]() | #2 |
![]() ![]() ![]() ![]() ![]() | ![]() pup.toolbar downloader Hi,
__________________nein, das war sie mit Sicherheit nicht... Ist der Rechner nun gesperrt oder verhält sich seltsam? Wir schauen mal nach... OTL Lade Dir OTL von Oldtimer herunter (http://filepony.de/download-otl/) und speichere es auf Deinem Desktop
__________________ |
![]() | #3 |
| ![]() pup.toolbar downloader Hi Chris,
__________________läuft gerade...kann ich die Ergebnisse dann aus dem Programm kopieren und hier einfügen? Bin damit nicht wirklich vertraut ![]() grüße sascha ...also bis jetzt ist noch alles im grünen Bereich...hoffe das bleibt so...aber zur Sicherheit mach ich jetzt mal eine Sicherungskopie meiner Daten...hab mal zur Sicherheit alle meine Passworte geändert auf einem Rechner im Geschäft...meinst du das reicht? Wenn ich mich jetzt auf dem Rechner mit meinen neuen Zugansdaten anmelde, ist das vermutlich nicht so gut...oder? Hi Chris, die Daten sind ausgelesen...wie sicher ist das, wenn ich die hier veröffentliche??? Grüße sascha so hier mal die Daten:OTL Logfile: Code:
ATTFilter OTL logfile created on: 05.06.2012 12:11:31 - Run 1 OTL by OldTimer - Version Folder = C:\Users\***\Desktop 64bit- Home Premium Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation Internet Explorer (Version = 9.0.8112.16421) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 3,75 Gb Total Physical Memory | 2,37 Gb Available Physical Memory | 63,16% Memory free 7,49 Gb Paging File | 5,51 Gb Available in Paging File | 73,62% Paging File free Paging file location(s): ?:\pagefile.sys [binary data] %SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86) Drive C: | 279,57 Gb Total Space | 209,20 Gb Free Space | 74,83% Space Free | Partition Type: NTFS Drive D: | 18,23 Gb Total Space | 2,64 Gb Free Space | 14,49% Space Free | Partition Type: NTFS Computer Name: ****-HP | User Name: *** | Logged in as Administrator. Boot Mode: Normal | Scan Mode: Current user | Include 64bit Scans Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days ========== Processes (SafeList) ========== PRC - C:\Users\****\Desktop\OTL.exe (OldTimer Tools) PRC - C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_11_2_202_235_ActiveX.exe (Adobe Systems Incorporated) PRC - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG) PRC - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (Avira Operations GmbH & Co. KG) PRC - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. ![]() | #4 |
![]() ![]() ![]() ![]() ![]() | ![]() pup.toolbar downloader Hi, hast Du das installiert (Samsung?): [b]\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe ... Es sind Spuren da, aber der eigentliche Trojaner ist nicht aufzufinden... Gab es beim Öffnen des Anhangs eine Meldung von Avira? Den Anhang bitte hier hochladen: Datei hochladen: http://www.trojaner-board.de/54791-a...ner-board.html Bitte noch die OTL-Extras posten... Fix für OTL:
![]() Code:
ATTFilter :OTL O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - No CLSID value found. O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1 :Commands [emptytemp] [Reboot]
TDSS-Killer Download und Anweisung unter: Wie werden Schadprogramme der Familie Rootkit.Win32.TDSS bekämpft? Entpacke alle Dateien in einem eigenen Verzeichnis (z. B: C:\TDSS)! Aufruf über den Explorer duch Doppelklick auf die TDSSKiller.exe. Stelle den Killer wir folgt ein: ![]() Dann den Scan starten durch (Start Scan). Wenn der Scan fertig ist bitte "Report" anwählen (eventuelle Funde erstmal mit Skip übergehen). Es öffnet sich ein Fenster, den Text abkopieren und hier posten... Superantispyware (SASW): http://www.trojaner-board.de/51871-a...tispyware.html chris
![]() | #5 |
| ![]() pup.toolbar downloader Hi Chris, Samsung Kies wurde von mir instaliert! Ich hatte die Mail zuerst mit meinem Tablet geöffnet und dort auch versucht, den Anhang zu öffnen. Das ging nicht und danach bin ich ans Labtop gegangen und wollten die Datei öffnen. Das ging aber auch nicht wirklich....Avira hat nix gemeldet! Das Tablet wird hoffentlich keinen Schaden nehmen...was meinst du??? Das weitere Vorgehen werde ich jetzt mal durchführen und mich dann umgehend melden...vielen Dank für deine Rückmeldungen... ![]() Hi Chris, also wenn ich dich richtig verstehe, dann lass ich nochmal einen scann drüber laufen und kopiere den OTL.txt in den costums scann Bereich rein und starte den Fix Vorgang???? Verstehe nicht ganz, was du mit der Codebox meinst? Ist das die, die in der Antwort erzeugt wurde? |
