|
Plagegeister aller Art und deren Bekämpfung: Malwarebytes findet 18 infizierte Dateien: Pup.VShareRedir - was tun?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
02.02.2013, 19:28 | #1 |
| Malwarebytes findet 18 infizierte Dateien: Pup.VShareRedir - was tun? Hi, beim Aufrufen meines Internets poppte heute die Meldung auf: "Firefox: Proxy-Server verweigert die Verbindung" IE ließ sich auch nicht starten. Habe nach einigem googlen die Proxy-Einstellung geändert, aber nach jedem neuen Start von Firefox springen die Firefox-Verbindungs-Einstellungen zurück in "Manuelle Proxy-Konfiguration. Habe daraufhin Malwarebytes laufen lassen und dabei wurden 18 infizierte Dateien entdeckt. Pup.VShareRedir 17 mal und 1 mal "Hijack.Startpage" Habe das MBM logfile als Anhang hochgeladen Könnt Ihr mir bitte dabei helfen, diesen Mist dauerhaft von meinem Rechner zu entfernen? Gruß Oliver |
03.02.2013, 03:20 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Malwarebytes findet 18 infizierte Dateien: Pup.VShareRedir - was tun? Hallo und
__________________Mal eine kurze Frage, das ist jetzt nichts speziell gegen dich, ich hätte auch jeden anderen fragen können der die Logs so postet - wo bitte steht, dass die Logs in den Anhang gelegt werden sollen bzw. wo genau hast du das herausgelesen? Logfiles im Anhang erschweren die Auswertung massivst Bitte um Erläuterung damit man die Textstelle in der Anleitung für alle Neulinge mal gezielt ändern/verbessern kann. Danke. Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ |
03.02.2013, 08:03 | #3 |
| Malwarebytes findet 18 infizierte Dateien: Pup.VShareRedir - was tun? Hallo Cosinus,
__________________Sorry - dachte das logfile sei im Anhang richt platziert. Code:
ATTFilter Malwarebytes Anti-Malware 1.70.0.1100 www.malwarebytes.org Datenbank Version: v2013.02.02.07 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Oliver :: OLIVER-PC [Administrator] 02.02.2013 17:47:41 MBAM-log-2013-02-02 (19-01-57).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 399702 Laufzeit: 1 Stunde(n), 11 Minute(n), 6 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 15 HKCR\CLSID\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCR\TypeLib\{BB7256DD-EBA9-480B-8441-A00388C2BEC3} (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCR\Interface\{3D782BB2-F2A5-11D3-BF4C-000000000000} (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCR\MyNewsBarLauncher.IE5BarLauncherBHO.1 (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCR\MyNewsBarLauncher.IE5BarLauncherBHO (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCR\CLSID\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCR\MyNewsBarLauncher.IE5BarLauncher.1 (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCR\MyNewsBarLauncher.IE5BarLauncher (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Keine Aktion durchgeführt. Infizierte Registrierungswerte: 2 HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Daten: VShareTB -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Daten: -> Keine Aktion durchgeführt. Infizierte Dateiobjekte der Registrierung: 1 HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (Hijack.StartPage) -> Bösartig: (hxxp://startsear.ch/?aff=1) Gut: (hxxp://www.google.com) -> Keine Aktion durchgeführt. Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Program Files (x86)\vShare.tv plugin\BarLcher.dll (PUP.VShareRedir) -> Keine Aktion durchgeführt. (Ende) |
03.02.2013, 22:10 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Malwarebytes findet 18 infizierte Dateien: Pup.VShareRedir - was tun? Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner? Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520 Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs posten!
__________________ Logfiles bitte immer in CODE-Tags posten |
08.02.2013, 20:07 | #5 |
| Malwarebytes findet 18 infizierte Dateien: Pup.VShareRedir - was tun? Habe nur mit Malwarebytes Funde gehabt. Avira hat nichts gefunden. Habe Malwarebytes Anti-Rootkit Beta laufen lassen - Scan finished: No malware found! Geändert von Oliver2013 (08.02.2013 um 20:27 Uhr) |
08.02.2013, 20:39 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Malwarebytes findet 18 infizierte Dateien: Pup.VShareRedir - was tun? Logs der von mir geposteten Tools bitte immer posten, egal ob Fund oder kein Fund
__________________ --> Malwarebytes findet 18 infizierte Dateien: Pup.VShareRedir - was tun? |
08.02.2013, 20:53 | #7 |
| Malwarebytes findet 18 infizierte Dateien: Pup.VShareRedir - was tun? Ich verstehe das nicht. Ich habe ein Thema eröffnet und das logfile geposted und Niemand reagiert. Was heißt denn nutze das Forum? |
08.02.2013, 20:56 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Malwarebytes findet 18 infizierte Dateien: Pup.VShareRedir - was tun? Du sollst das Log von Malwarebytes ANTI-ROOTKIT (kurz: MBAR) posten auch wenn es keine Funde hatte! MBAM ist etwas anderes als MBAR!
__________________ Logfiles bitte immer in CODE-Tags posten |
08.02.2013, 21:11 | #9 |
| Malwarebytes findet 18 infizierte Dateien: Pup.VShareRedir - was tun? Hier ist die letzte Log Datei von Malwarebytes ANTI-ROOTKIT Code:
ATTFilter Malwarebytes Anti-Rootkit BETA 1.01.0.1017 www.malwarebytes.org Database version: v2013.02.08.07 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Oliver :: OLIVER-PC [administrator] 08.02.2013 20:22:02 mbar-log-2013-02-08 (20-22-02).txt Scan type: Quick scan Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM | P2P Scan options disabled: Objects scanned: 30769 Time elapsed: 8 minute(s), 37 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 0 (No malicious items detected) (end) |
10.02.2013, 07:44 | #10 |
| Malwarebytes findet 18 infizierte Dateien: Pup.VShareRedir - was tun? Hier ist das log-file des Eset Online Scans: Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=a49ac11df96a0a41bee5a9014b6ae03f # engine=13111 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-02-09 10:03:41 # local_time=2013-02-09 11:03:41 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1799 16775165 100 96 101692 225867111 94477 0 # compatibility_mode=5893 16776574 100 94 42682227 112077271 0 0 # scanned=240435 # found=0 # cleaned=0 # scan_time=14066 Code:
ATTFilter # AdwCleaner v2.111 - Datei am 10/02/2013 um 07:49:36 erstellt # Aktualisiert am 05/02/2013 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) # Benutzer : Oliver - OLIVER-PC # Bootmodus : Normal # Ausgeführt unter : C:\Users\Oliver\Downloads\adwcleaner_2.111.exe # Option [Suche] **** [Dienste] **** ***** [Dateien / Ordner] ***** Datei Gefunden : C:\Program Files (x86)\Mozilla Firefox\Plugins\npvsharetvplg.dll Datei Gefunden : C:\Users\Oliver\AppData\Roaming\Mozilla\Firefox\Profiles\qj5o3mm6.default\searchplugins\Startsear.xml Ordner Gefunden : C:\Program Files (x86)\Mozilla Firefox\Extensions\afurladvisor@anchorfree.com Ordner Gefunden : C:\Program Files (x86)\vShare.tv plugin Ordner Gefunden : C:\ProgramData\Partner ***** [Registrierungsdatenbank] ***** Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8F97BFF8-488B-4107-BCEE-B161AB4E4183} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170} Schlüssel Gefunden : HKCU\Software\StartSearch Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{79D60450-56C5-4A8C-9321-6D5BC2A81E5A} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{99C22A61-21BA-4F81-85FF-CDC9EB5DB10B} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8F97BFF8-488B-4107-BCEE-B161AB4E4183} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{A1B48071-416D-474E-A13B-BE5456E7FC31} Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{8F97BFF8-488B-4107-BCEE-B161AB4E4183} Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A1B48071-416D-474E-A13B-BE5456E7FC31} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170} ***** [Internet Browser] ***** -\\ Internet Explorer v9.0.8112.16457 [OK] Die Registrierungsdatenbank ist sauber. -\\ Mozilla Firefox v18.0.2 (de) Datei : C:\Users\Oliver\AppData\Roaming\Mozilla\Firefox\Profiles\qj5o3mm6.default\prefs.js Gefunden : user_pref("browser.search.defaultengine", "Web Search"); Gefunden : user_pref("browser.search.defaultenginename", "Web Search"); Gefunden : user_pref("browser.search.order.1", "Web Search"); Gefunden : user_pref("browser.search.selectedEngine", "Web Search"); Gefunden : user_pref("keyword.URL", "hxxp://startsear.ch/?aff=1&src=sp&cf=90b0ae54-fd80-11e0-9cc3-14dae935c846&[...] ************************* AdwCleaner[R1].txt - [2888 octets] - [10/02/2013 07:49:36] ########## EOF - C:\AdwCleaner[R1].txt - [2948 octets] ########## Code:
ATTFilter # AdwCleaner v2.111 - Datei am 10/02/2013 um 07:55:39 erstellt # Aktualisiert am 05/02/2013 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) # Benutzer : Oliver - OLIVER-PC # Bootmodus : Normal # Ausgeführt unter : C:\Users\Oliver\Downloads\adwcleaner_2.111.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Datei Gelöscht : C:\Program Files (x86)\Mozilla Firefox\Plugins\npvsharetvplg.dll Datei Gelöscht : C:\Users\Oliver\AppData\Roaming\Mozilla\Firefox\Profiles\qj5o3mm6.default\searchplugins\Startsear.xml Ordner Gelöscht : C:\Program Files (x86)\Mozilla Firefox\Extensions\afurladvisor@anchorfree.com Ordner Gelöscht : C:\Program Files (x86)\vShare.tv plugin Ordner Gelöscht : C:\ProgramData\Partner ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8F97BFF8-488B-4107-BCEE-B161AB4E4183} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170} Schlüssel Gelöscht : HKCU\Software\StartSearch Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{79D60450-56C5-4A8C-9321-6D5BC2A81E5A} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{99C22A61-21BA-4F81-85FF-CDC9EB5DB10B} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8F97BFF8-488B-4107-BCEE-B161AB4E4183} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{A1B48071-416D-474E-A13B-BE5456E7FC31} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{8F97BFF8-488B-4107-BCEE-B161AB4E4183} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A1B48071-416D-474E-A13B-BE5456E7FC31} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170} ***** [Internet Browser] ***** -\\ Internet Explorer v9.0.8112.16457 [OK] Die Registrierungsdatenbank ist sauber. -\\ Mozilla Firefox v18.0.2 (de) Datei : C:\Users\Oliver\AppData\Roaming\Mozilla\Firefox\Profiles\qj5o3mm6.default\prefs.js Gelöscht : user_pref("browser.search.defaultengine", "Web Search"); Gelöscht : user_pref("browser.search.defaultenginename", "Web Search"); Gelöscht : user_pref("browser.search.order.1", "Web Search"); Gelöscht : user_pref("browser.search.selectedEngine", "Web Search"); Gelöscht : user_pref("keyword.URL", "hxxp://startsear.ch/?aff=1&src=sp&cf=90b0ae54-fd80-11e0-9cc3-14dae935c846&[...] ************************* AdwCleaner[R1].txt - [3015 octets] - [10/02/2013 07:49:36] AdwCleaner[S1].txt - [2950 octets] - [10/02/2013 07:55:39] ########## EOF - C:\AdwCleaner[S1].txt - [3010 octets] ########## |
11.02.2013, 09:08 | #11 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Malwarebytes findet 18 infizierte Dateien: Pup.VShareRedir - was tun? Bevor wir uns an die Arbeit machen, möchte ich dich bitten, folgende Punkte vollständig und aufmerksam zu lesen.
Note: Sollte ich drei Tage nichts von mir hören lassen, so melde dich bitte in diesem Strang => Erinnerung an meinem Thread. Nervige "Wann geht es weiter" Nachrichten enden mit Schließung deines Themas. Auch ich habe ein Leben abseits des Trojaner-Boards. Erstmal eine Kontrolle mit OTL bitte:
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Malwarebytes findet 18 infizierte Dateien: Pup.VShareRedir - was tun? |
anhang, aufrufe, aufrufen, dateien, dauerhaft, entdeck, entferne, entfernen, firefox, gen, geändert, google, heute, infizierte, interne, laufen, logfile, malwarebytes, meldung, neue, neuen, proxy-server, pup.vshareredir, rechner, starte, verbindung, verweigert, was tun? |