|
Plagegeister aller Art und deren Bekämpfung: Mit PUP.Blabbers infizierter Win7Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
12.01.2013, 00:03 | #1 |
| Mit PUP.Blabbers infizierter Win7 Hallo zusammen, hier die Logdatei eines anderen Notebooks. Obwohl das Virenprogramm (Microsoft Essentials) stets aktuell ist, ist der Rechner infiziert Hier die Malwarebytes-Logdatei: Malwarebytes Anti-Malware 1.70.0.1100 www.malwarebytes.org Datenbank Version: v2013.01.10.12 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 ****** :: ****-PC [Administrator] 11.01.2013 18:05:36 MBAM-log-2013-01-11 (23-26-55).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 551563 Laufzeit: 3 Stunde(n), 53 Minute(n), 1 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 19 HKCR\CLSID\{00cbb66b-1d3b-46d3-9577-323a336acb50} (PUP.Blabbers) -> Keine Aktion durchgeführt. HKCR\TypeLib\{8830DDF0-3042-404D-A62C-384A85E34833} (PUP.Blabbers) -> Keine Aktion durchgeführt. HKCR\Interface\{817923CB-4744-4216-B250-CF7EDA8F1767} (PUP.Blabbers) -> Keine Aktion durchgeführt. HKCR\wit4ie.WitBHO.2 (PUP.Blabbers) -> Keine Aktion durchgeführt. HKCR\wit4ie.WitBHO (PUP.Blabbers) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{00CBB66B-1D3B-46D3-9577-323A336ACB50} (PUP.Blabbers) -> Keine Aktion durchgeführt. HKCR\CLSID\{5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} (PUP.Blabbers) -> Keine Aktion durchgeführt. HKCR\TypeLib\{830B56CB-FD22-44AA-9887-7898F4F4158D} (PUP.Blabbers) -> Keine Aktion durchgeführt. HKCR\tdataprotocol.CTData.1 (PUP.Blabbers) -> Keine Aktion durchgeführt. HKCR\tdataprotocol.CTData (PUP.Blabbers) -> Keine Aktion durchgeführt. HKCR\CLSID\{963B125B-8B21-49A2-A3A8-E37092276531} (PUP.Blabbers) -> Keine Aktion durchgeführt. HKCR\TypeLib\{955B782E-CDC8-4CEE-B6F6-AD7D541A8D8A} (PUP.Blabbers) -> Keine Aktion durchgeführt. HKCR\Interface\{9F0C17EB-EF2C-4278-9136-2D547656BC03} (PUP.Blabbers) -> Keine Aktion durchgeführt. HKCR\updatebho.TimerBHO.1 (PUP.Blabbers) -> Keine Aktion durchgeführt. HKCR\updatebho.TimerBHO (PUP.Blabbers) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{963B125B-8B21-49A2-A3A8-E37092276531} (PUP.Blabbers) -> Keine Aktion durchgeführt. HKCR\PROTOCOLS\HANDLER\BASE64 (PUP.Blabbers) -> Keine Aktion durchgeführt. HKCR\PROTOCOLS\HANDLER\CHROME (PUP.Blabbers) -> Keine Aktion durchgeführt. HKCR\PROTOCOLS\HANDLER\PROX (PUP.Blabbers) -> Keine Aktion durchgeführt. Infizierte Registrierungswerte: 3 HKCR\protocols\Handler\base64|CLSID (PUP.Blabbers) -> Daten: {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} -> Keine Aktion durchgeführt. HKCR\protocols\Handler\chrome|CLSID (PUP.Blabbers) -> Daten: {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} -> Keine Aktion durchgeführt. HKCR\protocols\Handler\prox|CLSID (PUP.Blabbers) -> Daten: {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} -> Keine Aktion durchgeführt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 5 C:\Users\******\AppData\LocalLow\bbrs_002.tb (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Users\******\AppData\LocalLow\bbrs_002.tb\content (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Users\******\AppData\LocalLow\bbrs_002.tb\content\cache (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Users\***** ****\AppData\LocalLow\bbrs_002.tb (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Users\***** ****\AppData\LocalLow\bbrs_002.tb\content (PUP.Blabbers) -> Keine Aktion durchgeführt. Infizierte Dateien: 16 C:\Program Files (x86)\GinyasBrowserCompanion\jsloader.dll (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Program Files (x86)\GinyasBrowserCompanion\tdataprotocol.dll (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Program Files (x86)\GinyasBrowserCompanion\updatebhoWin32.dll (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Windows\System32\config\systemprofile\AppData\LocalLow\Application Updater\temp\~wt5360.tmp (PUP.Dealio.TB) -> Keine Aktion durchgeführt. C:\Windows\System32\config\systemprofile\AppData\LocalLow\Application Updater\temp\~wt985F.tmp (PUP.Dealio.TB) -> Keine Aktion durchgeführt. C:\Users\******\AppData\LocalLow\bbrs_002.tb\content\fix2.js (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Users\******\AppData\LocalLow\bbrs_002.tb\content\fix3.js (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Users\******\AppData\LocalLow\bbrs_002.tb\content\fix4.js (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Users\******\AppData\LocalLow\bbrs_002.tb\content\fix5.js (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Users\******\AppData\LocalLow\bbrs_002.tb\content\icon.png (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Users\******\AppData\LocalLow\bbrs_002.tb\content\jquery4toolbar.js (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Users\******\AppData\LocalLow\bbrs_002.tb\content\lock.js (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Users\******\AppData\LocalLow\bbrs_002.tb\content\witapi.js (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Users\******\AppData\LocalLow\bbrs_002.tb\content\witmain.js (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Users\******\AppData\LocalLow\bbrs_002.tb\content\wittoolbar.js (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Users\******\AppData\LocalLow\bbrs_002.tb\content\witwidgetapi.js (PUP.Blabbers) -> Keine Aktion durchgeführt. (Ende) Könnt ihr bitte auch hier helfen? Vielen Dank.
__________________ Viele Grüße und ein von Bacillus |
12.01.2013, 11:47 | #2 |
/// TB-Ausbilder | Mit PUP.Blabbers infizierter Win7Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Wenn noch nicht getan, lass die Funde bitte mit MBAM entfernen. Führe anschließend die folgenden Schritte durch und poste die Logdateien: Schritt 1 Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 2 Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden. Bitte lade Junkware Removal Tool auf Deinen Desktop.
Schritt 3 Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop (falls noch nicht vorhanden).
Code:
ATTFilter activex netsvcs msconfig drivers32 safebootminimal safebootnetwork hklm\software\clients\startmenuinternet|command /rs hklm\software\clients\startmenuinternet|command /64 /rs CREATERESTOREPOINT
Bitte poste mit deiner nächsten Antwort
|
13.01.2013, 21:12 | #3 | |
| Mit PUP.Blabbers infizierter Win7Zitat:
in der Codebox erscheint kein İnhalt Und nun? Oder soll ich wie in dieser Anleitung (http://www.trojaner-board.de/85104-o...-oldtimer.html ) beschrieben vorgehen?
__________________ Geändert von Bacillus (13.01.2013 um 21:21 Uhr) |
14.01.2013, 16:43 | #4 | |
/// TB-Ausbilder | Mit PUP.Blabbers infizierter Win7 Servus, Das ist nicht mein Name... keine Ahnung, wen du meinst. Zitat:
Alles von meiner Code-Box markieren, alles kopieren mit "STRG + C" und in OTL auf deinem Rechner mit "STRG + V" einfügen |
14.01.2013, 19:55 | #5 | |
| Mit PUP.Blabbers infizierter Win7Zitat:
So im Anhang sind die Logs. Vielen Dank für deine Mühe.
__________________ Viele Grüße und ein von Bacillus |
15.01.2013, 19:41 | #6 | |
/// TB-Ausbilder | Mit PUP.Blabbers infizierter Win7 Servus, Zitat:
So geht es weiter: Schritt 1 Ich sehe, dass du sog. Registry Cleaner auf dem System hast. In deinem Fall CCleaner. Wir empfehlen auf keinen Fall jegliche Art von Registry Cleaner. Der Grund ist ganz einfach: Die Registry ist das Hirn des Systems. Funktioniert das Hirn nicht, funktioniert der Rest nicht mehr wirklich. Wir lesen oft genug von Hilfesuchenden, dass deren System nach der Nutzung von Registry Cleanern nicht mehr booted.
Zerstörst Du die Registry, zerstörst Du Windows. Ich empfehle dir hiermit die oben genannte Software zu deinstallieren und in Zukunft auf solche Art von Software zu verzichten. Am Ende empfehle ich dir ein anderes Tool, mit dem du deine temporären Dateien entfernen kannst. Schritt 2 Fixen mit OTL
Code:
ATTFilter :OTL O3:64bit: - HKLM\..\Toolbar: (no name) - !{98889811-442D-49dd-99D7-DC866BE87DBC} - No CLSID value found. O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found. O3 - HKLM\..\Toolbar: (no name) - !{98889811-442D-49dd-99D7-DC866BE87DBC} - No CLSID value found. O3 - HKLM\..\Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - No CLSID value found. O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found. O4 - HKLM..\Run: [] File not found O20:64bit: - AppInit_DLLs: (zᶰ耀` |ᶰ) - File not found O20 - AppInit_DLLs: (zᶰ耀` |ᶰ) - File not found @Alternate Data Stream - 125 bytes -> C:\ProgramData\TEMP:DFC5A2B2 :commands [Emptytemp]
Schritt 3 Lade SystemLook von jpshortstuff von einem der folgenden Spiegel herunter und speichere das Tool auf dem Desktop. Download Mirror # 1
Bitte poste mit deiner nächsten Antwort
|
15.01.2013, 20:41 | #7 | ||
| Mit PUP.Blabbers infizierter Win7Zitat:
Zitat:
Danke...
__________________ Viele Grüße und ein von Bacillus |
15.01.2013, 20:42 | #8 | |
/// TB-Ausbilder | Mit PUP.Blabbers infizierter Win7 Servus, Zitat:
Das bezieht sich auf Benutzer, die ihren Benutzernamen durch **** unkenntlich machen! |
15.01.2013, 21:21 | #9 |
| Mit PUP.Blabbers infizierter Win7 Cleaner ist deinstalliert. Im Anhang sind die gewünschten Logs.
__________________ Viele Grüße und ein von Bacillus |
15.01.2013, 21:31 | #10 |
/// TB-Ausbilder | Mit PUP.Blabbers infizierter Win7 Servus, wir löschen noch ein paar Reste und führen Kontrollsuchläufe durch. Sieht gut bisher aus. Schritt 1 Fixen mit OTL
Code:
ATTFilter :files C:\Windows\SysWOW64\config\systemprofile\AppData\LocalLow\Application Updater :reg [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\954E46AD3FBFC9A43A8EDF20044C6E11] [-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\DealioToolbar-stub-1_RASAPI32] [-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\DealioToolbar-stub-1_RASMANCS] [-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{DA64E459-FBF3-4A9C-A3E8-FD0240C4E611}] [-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\BabylonToolbarsrv_RASAPI32] [-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\BabylonToolbarsrv_RASMANCS] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders] "C:\Program Files (x86)\Application Updater\"=- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ED1CAE30F47D14B41B5FC8FA53658044] "954E46AD3FBFC9A43A8EDF20044C6E11"=- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders] "C:\Program Files (x86)\Dealio Toolbar\"=- "C:\Program Files (x86)\Dealio Toolbar\Res\"=- "C:\Program Files (x86)\Dealio Toolbar\FF\"=- "C:\Program Files (x86)\Dealio Toolbar\FF\chrome\content\"=- "C:\Program Files (x86)\Dealio Toolbar\FF\chrome\"=- "C:\Program Files (x86)\Dealio Toolbar\FF\chrome\locale\EN-US\"=- "C:\Program Files (x86)\Dealio Toolbar\FF\chrome\locale\"=- "C:\Program Files (x86)\Dealio Toolbar\FF\chrome\skin\"=- "C:\Program Files (x86)\Dealio Toolbar\IE\4.5\"=- "C:\Program Files (x86)\Dealio Toolbar\IE\"=- :Commands [emptytemp]
Schritt 2
Schritt 3 ESET Online Scanner
Schritt 4 Downloade Dir bitte SecurityCheck
Bitte poste mit deiner nächsten Antwort
|
16.01.2013, 13:11 | #11 | |
| Mit PUP.Blabbers infizierter Win7Zitat:
Ich hoffe, ich lag richtig damit, die Firewall und den Virenscanner nach dem 3. Schritt wieder zu starten...
__________________ Viele Grüße und ein von Bacillus |
16.01.2013, 17:17 | #12 |
/// TB-Ausbilder | Mit PUP.Blabbers infizierter Win7 Servus, du hast alles richtig gemacht. Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1 Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Schritt 2 Deine Version von Adobe Flash Player ist veraltet. Bitte folge diesen Schritte, um Adobe Flash zu aktualisieren:
Schritt 3 Deinstalliere bitte deine aktuelle Version von Adobe Reader Start--> Systemsteuerung--> Software / Programme deinstallieren--> Adobe Reader und lade dir die neue Version von Hier herunter- Entferne den Hacken für den McAfee SecurityScan bzw. Google Chrome. Schritt 4
Prüfe bitte auch (regelmässig) ob folgende Links fehlende Updates bei deinen Plugins zeigen: Schritt 5 Downloade dir bitte delfix auf deinen Desktop.
Schritt 6 Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
20.01.2013, 13:47 | #13 |
/// TB-Ausbilder | Mit PUP.Blabbers infizierter Win7 Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
21.01.2013, 16:10 | #14 | |
| Mit PUP.Blabbers infizierter Win7 Hi Matthias, deine letzten Schritte konnte ich erst heute durchführen und wollte mich bei dir nur noch ganz herzlich für deine Gründlichkeit und Mühe bedanken und noch ein paar Fragen für die Zukunft stellen. Die im Schritt 6 genannten Tipps habe ich befolgt und werde sie auch auf anderen Rechner nutzen. Wenn mein MBAM zukünftig irgendwelche Funde haben sollte, soll ich sie einfach selbst behandeln und gut ist? Oder, wie im Seitenkopf gewünscht, hier ein Thema starten? Oder nur, wenn der Rechner irgendwelche Auffälligkeiten zeigt? Zitat:
__________________ Viele Grüße und ein von Bacillus |
21.01.2013, 17:20 | #15 |
/// TB-Ausbilder | Mit PUP.Blabbers infizierter Win7 Servus, generell kann ich dir keine Vorgehensweise bei Funde von MBAM sagen. Es kommt ja drauf an, was das Programm findet. Auf jeden Fall solltest du dich wieder melden, wenn du trotz Bereinigung mit MBAM weiterhin Probleme hast bzw. die Probleme nicht verschwinden. Alles Gute! |
Themen zu Mit PUP.Blabbers infizierter Win7 |
administrator, anti-malware, appdata, autostart, browser, cache, config, dateien, explorer, fix, gen, hallo zusammen, helper, infiziert, jquery, logdatei, microsoft, microsoft essentials, programm, rechner, service, software, speicher, system32, version, win, win7 |