|
Log-Analyse und Auswertung: PUP.OfferBundler.ST 2x DateiinfizierungWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
23.01.2013, 16:52 | #1 | |
| PUP.OfferBundler.ST 2x Dateiinfizierung Hallo liebes Trojaner-Board-Team !!! Nachdem ich seit einigen Tagen bei Google-Suchanfragen immer wieder auf die FindGala-Seite umgeleitet wurde, hab ich mal im www gestöbert und mir Malwarebytes Antimalware runtergeladen, da weder mein AVG Antivirus Free, MS Security Essentials noch AVG PC TuneUp 2011 irgendeine Bedrohung feststellen konnten. mbam hat dann zwei Bedrohungen gefunden, gelöscht und PC neu gestartet. (siehe Zitat der Logfile am Ende des Posts) Da die Funde allerdings .exe waren, die ich nie ausgeführt habe (sind mir schon beim download komisch vorgekommen) und es anscheinend trotzdem in meinen Chrome geschafft haben, bin ich mir nicht sicher, ob es damit wirklich getan ist. Nach weiterem Stöbern bin ich dann auf eurer Seite gelandet (glücklicherweise denke ich), begebe mich hiermit in eure Obhut und hoffe, dass ich bis jetzt noch nichts falsch gemacht habe. Antimalware ließ sich im übrigen nicht direkt downloaden, ich musste es übers Handy saugen, umbenennen und über FTP rüberschieben. Hier die Logfile von Malwarebytes Anti-Malware: Zitat:
Danke schon mal im voraus !!! <a href=hxxp://download.cnet.com/Free-Youtube-Downloader-Pro/3000-2071_4-75329731.html >youtube downloader</a> Da ich keine Ahnung habe, wie der Link für den Youtube-Downloader in den Post gekommen ist (hab ihn sogar zweimal gelöscht und dann in der Vorschau nicht mehr gesehen), würde ich behaupten, dass das Problem wohl noch besteht.... Habe leider zu spät zum nacheditieren nochmal reingeschaut, sorry for that !!! |
23.01.2013, 21:12 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | PUP.OfferBundler.ST 2x Dateiinfizierung Hallo und
__________________Zitat:
Finger weg von Softonic!! Softonic ist eine Toolbar- und Adwareschleuder! Finger weg! Software lädt man sich mit oberster Priorität direkt vom Hersteller oder von Filepony aber nicht von solchen Toolbarklitschen wie Softonic! Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner? Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520 Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs posten!
__________________ |
23.01.2013, 22:10 | #3 | |
| PUP.OfferBundler.ST 2x Dateiinfizierung Hallo Cosinus !!
__________________Erstmal zu Softonic: kann ich Dir nur recht geben, ich selber nutze auch ausschließlich chip.de als Freewarebase, leider sind das wohl Überbleibsel meiner Exfreundin, die aber mit Sicherheit die letzte Person war, die Schreibrechte an meinem Rechner bekommen hat... Hab sonst nur den AVG-Bericht, der aber außer Tracking Cookies nix gefunden hat: Zitat:
Mit Anti-Malware war's mein erster Scan, deshalb nur dieses eine Log. lg Steffen |
23.01.2013, 23:08 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | PUP.OfferBundler.ST 2x Dateiinfizierung Bevor wir uns an die Arbeit machen, möchte ich dich bitten, folgende Punkte vollständig und aufmerksam zu lesen.
Note: Sollte ich drei Tage nichts von mir hören lassen, so melde dich bitte in diesem Strang => Erinnerung an meinem Thread. Nervige "Wann geht es weiter" Nachrichten enden mit Schließung deines Themas. Auch ich habe ein Leben abseits des Trojaner-Boards. Erstmal eine Kontrolle mit OTL bitte:
__________________ Logfiles bitte immer in CODE-Tags posten |
23.01.2013, 23:20 | #5 |
| PUP.OfferBundler.ST 2x Dateiinfizierung Keine Sorge, wer lesen kann ist klar im Vorteil und nerven werd ich sicher auch nicht, bin ja froh, dass mir jemand hilft !! Aber apropos other life: geh jetzt selber off, da ich morgen früh den Arbeitsvertrag für meinen absoluten Traumjob unterschreiben gehe Von daher werde ich wohl vor morgen nachmittag nichts mehr von mir hören lassen.. Gutes Nächtle wünsch ich ! |
27.01.2013, 15:58 | #6 |
| PUP.OfferBundler.ST 2x Dateiinfizierung Hallo Cosinus !!! Hab versucht, die OTL Logfiles als Codetag einzufügen, aber dann kam 'ne automatische Boardbenachrichtigung, daß es zuviele Zeichen sind (ca. 151000 und nur 120000 erlaubt). Soll ich die Logs dann anhängen oder jeweils ein Log auf eine Antwort aufteilen ?? Sag Bescheid, lg Steffen |
28.01.2013, 11:17 | #7 |
/// Winkelfunktion /// TB-Süch-Tiger™ | PUP.OfferBundler.ST 2x Dateiinfizierung Log zippen und dann in den Anhang packen! Das aber nur als Ausnahme! Grundsätzlich sollen die Logs direkt und in CODE-Tags gepostet werden
__________________ Logfiles bitte immer in CODE-Tags posten |
28.01.2013, 12:10 | #8 |
| PUP.OfferBundler.ST 2x Dateiinfizierung Ok, dann mal in den Anhang damit... |
28.01.2013, 12:15 | #9 |
/// Winkelfunktion /// TB-Süch-Tiger™ | PUP.OfferBundler.ST 2x Dateiinfizierung Malwarebytes Anti-Rootkit Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers
__________________ Logfiles bitte immer in CODE-Tags posten |
28.01.2013, 12:51 | #10 | |
| PUP.OfferBundler.ST 2x Dateiinfizierung Nächstes Problem: Wenn ich mbar.exe öffne, erscheint ein Popup: Zitat:
Drücke ich nein, passiert nichts, drücke ich ja, öffnet sich im Chrome die Malwarebytes Downloadseite. Version von dort gezogen: gleiches Ergebnis => Popup öffnet sich |
28.01.2013, 14:02 | #11 |
/// Winkelfunktion /// TB-Süch-Tiger™ | PUP.OfferBundler.ST 2x Dateiinfizierung Scheint wohl gerade ein Bug zu sein, ich hab das gleiche hier beobachtet Lass MBAR erstma weg, machen wir vllt später nochmal Bitte nun Logs mit GMER (<<< klick für Anleitung) und aswMBR (Anleitung etwas weiter unten) erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim zweiten Mal nicht will, lass es einfach weg und führ nur aswMBR aus. aswMBR-Download => aswMBR.exe - speichere die Datei auf deinem Desktop.
Noch ein Hinweis: Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr, dann mach Folgendes: Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button.
__________________ Logfiles bitte immer in CODE-Tags posten |
28.01.2013, 14:06 | #12 |
| PUP.OfferBundler.ST 2x Dateiinfizierung Version ist übrigens 1.1.0.1016, Änderungsdatum 09.01.2013 14:27 soweit ich's blicke auch laut Hersteller die aktuellste Version.. |
28.01.2013, 14:25 | #13 |
/// Winkelfunktion /// TB-Süch-Tiger™ | PUP.OfferBundler.ST 2x Dateiinfizierung Wie gesagt das ist gerade ein Bug! Mach bitte mit den anderen Tools weiter
__________________ Logfiles bitte immer in CODE-Tags posten |
28.01.2013, 15:14 | #14 |
| PUP.OfferBundler.ST 2x Dateiinfizierung Ja mach ich, werde aber vor acht Uhr nimmer dazu kommen was zu posten, weil afk |
Themen zu PUP.OfferBundler.ST 2x Dateiinfizierung |
administrator, anti-malware, antimalware, antivirus, autostart, avg, avg antivirus, browser hijacker, dateien, download, downloaden, explorer, falsch, frage, fragen, free, ftp, gelöscht, handy, logfile, malwarebytes, malwarebytes antimalware, ms security essentials, pup.offerbundler.st, security, service, speicher, umgeleitet, version, youtube downloader |