![]() |
|
Plagegeister aller Art und deren Bekämpfung: PUP-BlaabersWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() ![]() | ![]() PUP-Blaabers Hallo an alle hier, Der PC meiner Schwester ist mit dem PUP-Blabbers verseucht. Habe hier auch schon etwas darüber gefunden, weiß aber nicht ob ich die Anleitung von "t´john" einfach abarbeiten kann? Hier mal der Fund von mbam: Code:
ATTFilter Malwarebytes Anti-Malware 1.65.1.1000 www.malwarebytes.org Datenbank Version: v2012.12.25.08 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Frank :: FRANKY [Administrator] 25.12.2012 18:19:17 mbam-log-2012-12-25 (18-32-03).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 275510 Laufzeit: 1 Minute(n), 16 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 11 HKCR\CLSID\{963B125B-8B21-49A2-A3A8-E37092276531} (PUP.Blabbers) -> Keine Aktion durchgeführt. HKCR\TypeLib\{955B782E-CDC8-4CEE-B6F6-AD7D541A8D8A} (PUP.Blabbers) -> Keine Aktion durchgeführt. HKCR\Interface\{9F0C17EB-EF2C-4278-9136-2D547656BC03} (PUP.Blabbers) -> Keine Aktion durchgeführt. HKCR\updatebho.TimerBHO.1 (PUP.Blabbers) -> Keine Aktion durchgeführt. HKCR\updatebho.TimerBHO (PUP.Blabbers) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{963B125B-8B21-49A2-A3A8-E37092276531} (PUP.Blabbers) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{963B125B-8B21-49A2-A3A8-E37092276531} (PUP.Blabbers) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BrowserCompanion (PUP.Blabbers) -> Keine Aktion durchgeführt. HKCR\PROTOCOLS\HANDLER\BASE64 (PUP.Blabbers) -> Keine Aktion durchgeführt. HKCR\PROTOCOLS\HANDLER\CHROME (PUP.Blabbers) -> Keine Aktion durchgeführt. HKCR\PROTOCOLS\HANDLER\PROX (PUP.Blabbers) -> Keine Aktion durchgeführt. Infizierte Registrierungswerte: 3 HKCR\protocols\Handler\base64|CLSID (PUP.Blabbers) -> Daten: {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} -> Keine Aktion durchgeführt. HKCR\protocols\Handler\chrome|CLSID (PUP.Blabbers) -> Daten: {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} -> Keine Aktion durchgeführt. HKCR\protocols\Handler\prox|CLSID (PUP.Blabbers) -> Daten: {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} -> Keine Aktion durchgeführt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 4 C:\Programme\BROWSERCOMPANION (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Frank\AppData\LocalLow\bbrs_002.tb (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Frank\AppData\LocalLow\bbrs_002.tb\content (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Frank\AppData\LocalLow\bbrs_002.tb\content\cache (PUP.Blabbers) -> Keine Aktion durchgeführt. Infizierte Dateien: 62 C:\Programme\BROWSERCOMPANION\UPDATEBHOWIN32.DLL (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Programme\BROWSERCOMPANION\BLABBERS-FF-FULL.XPI (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Programme\BROWSERCOMPANION\blabbers-ch.crx (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Programme\BROWSERCOMPANION\logo.ico (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Programme\BROWSERCOMPANION\sqlite3.dll (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Programme\BROWSERCOMPANION\toolbar.dll (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Programme\BROWSERCOMPANION\uninstall.exe (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Programme\BROWSERCOMPANION\updatebhoWin32.dll_1 (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Programme\BROWSERCOMPANION\updater.ini (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Programme\BROWSERCOMPANION\widgetserv.exe (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Frank\AppData\LocalLow\bbrs_002.tb\content\BCHelper.exe (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Frank\AppData\LocalLow\bbrs_002.tb\content\icon.png (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Frank\AppData\LocalLow\bbrs_002.tb\content\jquery4toolbar.js (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Frank\AppData\LocalLow\bbrs_002.tb\content\lock.js (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Frank\AppData\LocalLow\bbrs_002.tb\content\old_witmain.cpp.js (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Frank\AppData\LocalLow\bbrs_002.tb\content\old_witmain.pp.js (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Frank\AppData\LocalLow\bbrs_002.tb\content\witapi.js (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Frank\AppData\LocalLow\bbrs_002.tb\content\witmain.js (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Frank\AppData\LocalLow\bbrs_002.tb\content\wittoolbar.js (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Frank\AppData\LocalLow\bbrs_002.tb\content\witwidgetapi.js (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Frank\AppData\LocalLow\bbrs_002.tb\content\cache\0324adea3b6ec02af09ea4ae9424591b (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Frank\AppData\LocalLow\bbrs_002.tb\content\cache\0324adea3b6ec02af09ea4ae9424591b_expire (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Frank\AppData\LocalLow\bbrs_002.tb\content\cache\292124057d00cb0fa73db6b90d079658 (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Frank\AppData\LocalLow\bbrs_002.tb\content\cache\292124057d00cb0fa73db6b90d079658_expire (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Frank\AppData\LocalLow\bbrs_002.tb\content\cache\2a86ac4f3322238b4f27d14a09839275 (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Frank\AppData\LocalLow\bbrs_002.tb\content\cache\2a86ac4f3322238b4f27d14a09839275_expire (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Frank\AppData\LocalLow\bbrs_002.tb\content\cache\3023ea304694934d7ae4a2980eb93de4 (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Frank\AppData\LocalLow\bbrs_002.tb\content\cache\3023ea304694934d7ae4a2980eb93de4_expire (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Frank\AppData\LocalLow\bbrs_002.tb\content\cache\40e3ea44623e1e5db2de1acdf7eb2f8a (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Frank\AppData\LocalLow\bbrs_002.tb\content\cache\40e3ea44623e1e5db2de1acdf7eb2f8a_expire (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Frank\AppData\LocalLow\bbrs_002.tb\content\cache\4d3d10bd28ff623813254a49b26be41f (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Frank\AppData\LocalLow\bbrs_002.tb\content\cache\4d3d10bd28ff623813254a49b26be41f_expire (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Frank\AppData\LocalLow\bbrs_002.tb\content\cache\667befd0f3f7c8fde6cea034bd9f8e61 (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Frank\AppData\LocalLow\bbrs_002.tb\content\cache\667befd0f3f7c8fde6cea034bd9f8e61_expire (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Frank\AppData\LocalLow\bbrs_002.tb\content\cache\7450632d5c36fbc4e56713cf63a7ad3c (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Frank\AppData\LocalLow\bbrs_002.tb\content\cache\7450632d5c36fbc4e56713cf63a7ad3c_expire (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Frank\AppData\LocalLow\bbrs_002.tb\content\cache\8ffbb13aa6f702b0cafab391f90d1db7 (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Frank\AppData\LocalLow\bbrs_002.tb\content\cache\8ffbb13aa6f702b0cafab391f90d1db7_expire (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Frank\AppData\LocalLow\bbrs_002.tb\content\cache\a38dbdd1af07f4236d43e8fd995f57a6 (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Frank\AppData\LocalLow\bbrs_002.tb\content\cache\a38dbdd1af07f4236d43e8fd995f57a6_expire (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Frank\AppData\LocalLow\bbrs_002.tb\content\cache\b1c96482f4e3bf552c62cd322f8d5ef6 (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Frank\AppData\LocalLow\bbrs_002.tb\content\cache\b1c96482f4e3bf552c62cd322f8d5ef6_expire (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Frank\AppData\LocalLow\bbrs_002.tb\content\cache\bb5488ddebe29ca3a204a36285c4ee3a (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Frank\AppData\LocalLow\bbrs_002.tb\content\cache\bb5488ddebe29ca3a204a36285c4ee3a_expire (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Frank\AppData\LocalLow\bbrs_002.tb\content\cache\bf73732e1f0b76bac435293ba3880579 (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Frank\AppData\LocalLow\bbrs_002.tb\content\cache\bf73732e1f0b76bac435293ba3880579_expire (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Frank\AppData\LocalLow\bbrs_002.tb\content\cache\cbb647c72e5b13b52d1392c603dcfde6 (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Frank\AppData\LocalLow\bbrs_002.tb\content\cache\cbb647c72e5b13b52d1392c603dcfde6_expire (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Frank\AppData\LocalLow\bbrs_002.tb\content\cache\d89bfd841403290d610bcf662008b443 (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Frank\AppData\LocalLow\bbrs_002.tb\content\cache\d89bfd841403290d610bcf662008b443_expire (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Frank\AppData\LocalLow\bbrs_002.tb\content\cache\e919434ec29526b28593c426e4264271 (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Frank\AppData\LocalLow\bbrs_002.tb\content\cache\e919434ec29526b28593c426e4264271_expire (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Frank\AppData\LocalLow\bbrs_002.tb\content\cache\ec72c707346e29d325cdf6e1503ed59e (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Frank\AppData\LocalLow\bbrs_002.tb\content\cache\ec72c707346e29d325cdf6e1503ed59e_expire (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Frank\AppData\LocalLow\bbrs_002.tb\content\cache\ece5f266221b5245c6e3d7e27ddee963 (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Frank\AppData\LocalLow\bbrs_002.tb\content\cache\ece5f266221b5245c6e3d7e27ddee963_expire (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Frank\AppData\LocalLow\bbrs_002.tb\content\cache\f03527c67e08602d2e4c18ae7867300d (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Frank\AppData\LocalLow\bbrs_002.tb\content\cache\f03527c67e08602d2e4c18ae7867300d_expire (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Frank\AppData\LocalLow\bbrs_002.tb\content\cache\fa74672918974682c82b8d91dfbe0d6b (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Frank\AppData\LocalLow\bbrs_002.tb\content\cache\fa74672918974682c82b8d91dfbe0d6b_expire (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Frank\AppData\LocalLow\bbrs_002.tb\content\cache\ff4d692d5e7cccbc4b3e9ef4062b1c6f (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Frank\AppData\LocalLow\bbrs_002.tb\content\cache\ff4d692d5e7cccbc4b3e9ef4062b1c6f_expire (PUP.Blabbers) -> Keine Aktion durchgeführt. (Ende) Danke schon mal im vorraus Tuxy |
Themen zu PUP-Blaabers |
.dll, administrator, anleitung, anti-malware, appdata, autostart, browser, cache, code, dateien, einfach, explorer, gen, helper, install, install.exe, jquery, malwarebytes, mbam, microsoft, programme, service, service pack 3, software, speicher, uninstall.exe, version |