|
Plagegeister aller Art und deren Bekämpfung: Habe " bprotector for windows " als Programm auf meinem Rechner gefunden - ist das ein Virus?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
01.02.2013, 22:30 | #1 |
| Habe " bprotector for windows " als Programm auf meinem Rechner gefunden - ist das ein Virus? Hallo, mein Laptop ist recht langsam geworden, da habe ich CCleaner mal laufen lassen. Wollte dann noch Programme runterwerfen und bin auf das Programm bprotector for windows gestoßen. Nun habe ich im Netz ein wenig rumgesucht und mit schrecken entdeckt, dass es ein Virus sein soll. Ich habe OTL und GMER laufen lassen. Soll ich das nun hier einstellen? (habs angehängt) Sorry bin Neuling im Forum. Noch dazu habe ich auch das Problem mit Claro Search, das ist auf einmal immer da statt google Suche. LG und schon mal Danke Geändert von Pandenbach (01.02.2013 um 23:24 Uhr) Grund: Claro Search |
02.02.2013, 11:16 | #2 |
/// TB-Ausbilder | Habe " bprotector for windows " als Programm auf meinem Rechner gefunden - ist das ein Virus?Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Da hast du dir ja jede Menge Adware und unerwünschte Software auf den Rechner geholt. Schritt 1 Ich sehe, dass du sog. Registry Cleaner auf dem System hast. In deinem Fall CCleaner. Wir empfehlen auf keinen Fall jegliche Art von Registry Cleaner. Der Grund ist ganz einfach: Die Registry ist das Hirn des Systems. Funktioniert das Hirn nicht, funktioniert der Rest nicht mehr wirklich. Wir lesen oft genug von Hilfesuchenden, dass deren System nach der Nutzung von Registry Cleanern nicht mehr booted.
Zerstörst Du die Registry, zerstörst Du Windows. Ich empfehle dir hiermit die oben genannte Software zu deinstallieren und in Zukunft auf solche Art von Software zu verzichten. Am Ende empfehle ich dir ein anderes Tool, mit dem du deine temporären Dateien entfernen kannst. Schritt 2 Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 3 Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden. Bitte lade Junkware Removal Tool auf Deinen Desktop.
Schritt 4 Scan mit Combofix
Bitte poste mit deiner nächsten Antwort
|
02.02.2013, 12:34 | #3 |
| Habe " bprotector for windows " als Programm auf meinem Rechner gefunden - ist das ein Virus? Hallo Matthias, erstmal vielen Dank für Deine Hilfe. Habe alles ausgeführt und hänge es an.
__________________Ich habe meinen Namen wieder mit xxx Ersetzt, hoffe das ist so ok. LG |
02.02.2013, 16:34 | #4 |
/// TB-Ausbilder | Habe " bprotector for windows " als Programm auf meinem Rechner gefunden - ist das ein Virus? Servus, da wurde ja jede Menge gelöscht. Wir schauen nochmal etwas genauer nach... bei so viel "Mist" (Adware) ist das notwendig. Schritt 1 Starte bitte OTL.exe und drücke den Quick Scan Button. Poste die OTL.txt hier in deinen Thread. Schritt 2 Lade SystemLook von jpshortstuff von einem der folgenden Spiegel herunter und speichere das Tool auf dem Desktop. Download Mirror #1 - Download Mirror #2
Bitte poste mit deiner nächsten Antwort
|
02.02.2013, 17:12 | #5 |
| Habe " bprotector for windows " als Programm auf meinem Rechner gefunden - ist das ein Virus? Hier schon mal die OTL andere folgt |
02.02.2013, 17:32 | #6 |
| Habe " bprotector for windows " als Programm auf meinem Rechner gefunden - ist das ein Virus? so hier Systemlook. Bin gespannt LG |
02.02.2013, 17:58 | #7 |
/// TB-Ausbilder | Habe " bprotector for windows " als Programm auf meinem Rechner gefunden - ist das ein Virus? Servus, Schritt 1 Fixen mit OTL
Code:
ATTFilter :OTL [2011/12/27 00:27:21 | 000,011,048 | -HS- | C] () -- %LOCALAPPDATA%\m44oi6o73g [2011/12/27 00:27:21 | 000,011,048 | -HS- | C] () -- C:\ProgramData\m44oi6o73g @Alternate Data Stream - 145 bytes -> C:\ProgramData\Temp:A42A9F39 @Alternate Data Stream - 136 bytes -> C:\ProgramData\Temp:ABE89FFE @Alternate Data Stream - 109 bytes -> C:\ProgramData\Temp:DFC5A2B2 :files c:\windows\system32\Extensions c:\windows\system32\searchplugins %LOCALAPPDATA%\Savings Sidekick :reg [-HKEY_CURRENT_USER\Software\BabylonChromeExtension] [-HKEY_CURRENT_USER\Software\Classes\VirtualStore\MACHINE\SOFTWARE\BabylonToolbar] [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{379307A5-C1A8-4643-96A6-3026263ACE18}] [-HKEY_CURRENT_USER\Software\Classes\VirtualStore\MACHINE\SOFTWARE\Claro LTD] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\30C16B15B255BD349A1157B8A83E2AF9] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F3157AA407841454BB0C9BE8D1982BC9] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\Savings Sidekick_RASAPI32] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\Savings Sidekick_RASMANCS] [-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\dhdepfaagokllfmhfbcfmocaeigmoebo] [-HKEY_CURRENT_USER\Software\Classes\VirtualStore\MACHINE\SOFTWARE\facemoods.com] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\Facemoods_RASAPI32] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\Facemoods_RASMANCS] :commands [Emptytemp]
Schritt 2 Starte bitte OTL.exe und drücke den Quick Scan Button. Poste die OTL.txt hier in deinen Thread. Gibt es noch Aneichen von "bprotector" oder andere Probleme, die auf Malware hindeuten? Bitte poste mit deiner nächsten Antwort
|
02.02.2013, 18:21 | #8 |
| Habe " bprotector for windows " als Programm auf meinem Rechner gefunden - ist das ein Virus? Hier OTL Fix |
02.02.2013, 18:31 | #9 |
| Habe " bprotector for windows " als Programm auf meinem Rechner gefunden - ist das ein Virus? Hier OTL-Scan Dann schau ich gleich mal ob ich bprotector noch finde- wenn ja dann |
02.02.2013, 18:35 | #10 |
| Habe " bprotector for windows " als Programm auf meinem Rechner gefunden - ist das ein Virus? Habe mal bei meinen Programmen geschaut, da ist es weg, juhu. Ob alles gut läuft probier ich morgen aus und melde mich dann gleich. Bis dann, viiiiiiiiiiiiiiiiielen Dank und einen schönen Abend wünsche ich Dir. LG |
02.02.2013, 21:55 | #11 |
/// TB-Ausbilder | Habe " bprotector for windows " als Programm auf meinem Rechner gefunden - ist das ein Virus? Servus, na das hört sich schon mal gut an. Wir kontrollieren nochmal alles: Schritt 1 Downloade Dir bitte Malwarebytes' Anti-Malware
Schritt 2 ESET Online Scanner
Schritt 3 Downloade Dir bitte SecurityCheck und:
Bitte poste mit deiner nächsten Antwort
|
03.02.2013, 19:59 | #12 |
| Habe " bprotector for windows " als Programm auf meinem Rechner gefunden - ist das ein Virus? Punkt 1 erledigt :-) Hat 4 infizierte gefunden, danach hab ichs nochmal laufen lassen - alles weg Hier Schritt 2. Hoffe habe alles richtig gemacht??? Hatte 2 externe Festplatten dran. Es ist auf jedenfall nicht bebildert. LG Schritt 3 |
04.02.2013, 09:35 | #13 |
/// TB-Ausbilder | Habe " bprotector for windows " als Programm auf meinem Rechner gefunden - ist das ein Virus? Servus, Fixen mit OTL
Code:
ATTFilter :files C:\ProgramData\HiSuite\userdata\backup_HUAWEI MediaPad_2012-06-14-21-38-05\com.wikilibs.fan_paradise_island_fan_app.apk C:\ProgramData\HiSuite\userdata\backup_HUAWEI MediaPad_2012-06-14-21-41-44\com.wikilibs.fan_paradise_island_fan_app.apk C:\Users\All Users\HiSuite\userdata\backup_HUAWEI MediaPad_2012-06-14-21-38-05\com.wikilibs.fan_paradise_island_fan_app.apk C:\Users\All Users\HiSuite\userdata\backup_HUAWEI MediaPad_2012-06-14-21-41-44\com.wikilibs.fan_paradise_island_fan_app.apk C:\Users\Bergmann\AppData\Local\IM\Identities\{BA8150A2-C411-4846-8770-8F49F7194E64}\Message Store\Attachments\MAHNUNG 29.08.2012.zip C:\Users\Bergmann\AppData\Local\IM\Identities\{BA8150A2-C411-4846-8770-8F49F7194E64}\Message Store\Attachments\Postetikett_Deutsche_Post_AG545-11DE.zip C:\Users\Bergmann\Downloads\vlc-2.0.0-win32(1).exe C:\Users\Bergmann\Downloads\vlc-2.0.0-win32.exe :Commands [emptytemp]
|
04.02.2013, 10:19 | #14 |
| Habe " bprotector for windows " als Programm auf meinem Rechner gefunden - ist das ein Virus? Hallo Matthias, bei mir öffnet sich des öffteren jucheck.exe erfordert berechtigung. Und Anzeige geht weg und zeigt Anzeigetreiber fehler wiederhergestellt LG OTL anbei |
04.02.2013, 11:31 | #15 |
/// TB-Ausbilder | Habe " bprotector for windows " als Programm auf meinem Rechner gefunden - ist das ein Virus? Servus, jucheck.exe gehört zu Java. Darum kümmern wir uns noch abschließend. Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1 Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Schritt 2 Deinstalliere bitte deine aktuelle Version von Adobe Reader Start--> Systemsteuerung--> Software / Programme deinstallieren--> Adobe Reader und lade dir die neue Version von Hier herunter- Entferne den Hacken für den McAfee SecurityScan bzw. Google Chrome. Schritt 3 Starte DeFogger und klicke auf Re-enable. Gegebenenfalls muss dein Rechner neu gestartet werden. Schritt 4 Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK. Code:
ATTFilter Combofix /Uninstall Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden. Nun die eben deaktivierten Programme wieder aktivieren. Schritt 5 Downloade dir bitte delfix auf deinen Desktop.
Schritt 6 Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
Themen zu Habe " bprotector for windows " als Programm auf meinem Rechner gefunden - ist das ein Virus? |
bpotector, bprotector, bprotector for windows, ccleaner, einstellen, entdeck, entdeckt, gefunde, gmer, ist das ein virus?, langsam, laptop, laufe, laufen, neuling, programm, programme, rechner, recht, stelle, virus, virus?, wenig, windows |