|
Plagegeister aller Art und deren Bekämpfung: Loadtbs-2.1 - Was ist das? Deinstallieren? Schädlich?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
04.02.2013, 02:03 | #1 |
| Loadtbs-2.1 - Was ist das? Deinstallieren? Schädlich? Guten Abend alle zusammen, erst einmal hoffe ich, dass ich hier im richtigen Ordner bin mit meinem neuen Thread. Ich habe einige andere Threads, in dem es auch um das selbe Problem ging, in dem selben Sub-Topic gefunden und bin daher ganz zuversichtlich alles richtig gemacht zu haben ich bin gerade dabei meinen Laptop etwas aufzuräumen und bin dabei auf das Programm Loadtbs-2.1 gestoßen. Davon habe ich noch nie gehört und hab daraufhin gegooglet und gefunden, dass ich das ruhig löschen kann. Nachdem ich das gemacht hab bin ich allerdings auch noch auf einen anderen Link (hier bei trojaner-board) gegangen und habe festgestellt, dass immer wenn jemand nach dem Programm gefragt hat aufgefordert wurde irgendwelche Berichte zu schicken, damit ihr sehen könnt, ob der PC infiziert ist oder nicht. Das hat mich dann doch nachdenklich gemacht und ich habe etwas Sorge, dass da doch irgendwelche Schadsoftware auf meinem Laptop ist. Könnt ihr mir da weiterhelfen? Und ich würde auch mal gerne genauer wissen was dieses loadtbs denn richtig ist? Und ist es richtig, wenn ich die Programme, die ich nicht mehr brauche, über die Systemsteuerung unter "Programme deinstallieren" auswähle um sie zu löschen? Ich sollte vielleicht noch erwähnen, dass ich selber kein Computer-Experte bin. Über jegliche Hilfe und Antworten auf meine Fragen wäre ich sehr dankbar! Liebe Grüße, Samy |
04.02.2013, 02:09 | #2 |
/// Helfer-Team | Loadtbs-2.1 - Was ist das? Deinstallieren? Schädlich?es ist adware und in 99,9% der Faelle unerwuenscht 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: Systemscan mit OTL (bebilderte Anleitung) Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop ( falls noch nicht vorhanden)- Doppelklick auf die OTL.exe
__________________ |
04.02.2013, 07:40 | #3 | |
/// Mr. Schatten | Loadtbs-2.1 - Was ist das? Deinstallieren? Schädlich?Zitat:
Du solltest mal deren AGB wirklich durchlesen. Wer dieses Zeugs dann noch installiert oder drauflässt ist selber schuld und m.E. irgendwie merkbefreit. Im eigenen Interesse solltest du beim 1. Schritt von t'john weitermachen. Entschuldigt die Störung
__________________ |
04.02.2013, 20:59 | #4 | |
| Loadtbs-2.1 - Was ist das? Deinstallieren? Schädlich?Zitat:
Die beiden Berichte vom OTL (ich habe übrigens auch bei "LOP Prüfung" und "Purity Prüfung" Häkchen gesetzt, weil das in der Bildbeschreibung so gezeigt wurde) sind als .rar-Datei im Anhang. Habs mir gerade mal durchgelesen und ich kann dir da auch nur voll zustimmen! Mir ist allerdings auch nicht bewusst, dass ich es jemals (mit-)installiert habe oder ähnliches. Und normalerweise achte ich schon recht genau darauf was irgendwelche Programm sonst noch so für nen Quatsch mitinstallieren wollen und entferne die Häkchen da dann auch in den allermeisten Fällen |
05.02.2013, 02:21 | #5 |
| Loadtbs-2.1 - Was ist das? Deinstallieren? Schädlich? Leider kann ich meinen Beitrag nachträglich nicht mehr editieren. Ich möchte gerne noch erwähnen, dass beim MBAM-Suchlauf 21 infizierte Objekte gefunden wurden. Ich bin allerdings nicht gefragt worden was mit diesen Objekten geschehen soll. Hat das Programm da jetzt schon automatisch etwas durchgeführt oder sind die Dinger immer noch auf dem Laptop? Ich konnte mir nach Beendigung des Suchlaufes nur die gefährlichen Objekte ansehen. Von dieser Liste habe ich auch eine log-Datei erstellt, die ich gerne hochladen kann, wenn es nötig ist. Bisher habe ich den Malware-Byte-Scanner mit dem Ergebnis nach wie vor offen. Kann ich das schließen? Liebe Grüße, Samy |
05.02.2013, 02:42 | #6 | |
/// Helfer-Team | Loadtbs-2.1 - Was ist das? Deinstallieren? Schädlich?Zitat:
__________________ --> Loadtbs-2.1 - Was ist das? Deinstallieren? Schädlich? |
05.02.2013, 02:45 | #7 | |
| Loadtbs-2.1 - Was ist das? Deinstallieren? Schädlich? Hier ist dann der 3. Log (der vom Malware-Byte-Scanner): Zitat:
|
05.02.2013, 02:46 | #8 |
/// Helfer-Team | Loadtbs-2.1 - Was ist das? Deinstallieren? Schädlich? Entferne die Funde! danach: Die Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen. Diese Nacheinander abarbeiten und die 3 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen. Sollte der OTL-FIX nicht richig durchgelaufen sein. Fahre nicht fort, sondern melde dies bitte. 1. Schritt Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code:
ATTFilter :OTL MOD - C:\Users\Sandro\AppData\Local\Temp\sfamcc00001.dll () MOD - C:\Users\Sandro\AppData\Local\Temp\sfareca00001.dll () FF - prefs.js..network.proxy.http_port: 9666 FF - prefs.js..network.proxy.socks_port: 9050 FF - prefs.js..network.proxy.ssl_port: 9666 FF - prefs.js..network.proxy.type: 4 O4 - HKLM..\Run: [Dienstverwaltung] C:\Users\Sandro\AppData\Roaming\$winsec.exe () O4 - HKU\S-1-5-21-1221195394-3370857821-4071387604-1000..\Run: [FactoryTest] C:\Windows\Test.bat File not found O4 - HKU\S-1-5-21-1221195394-3370857821-4071387604-1002..\Run: [] File not found O4 - HKU\S-1-5-21-1221195394-3370857821-4071387604-1002..\Run: [Dienstverwaltung] C:\Users\Sandro\AppData\Roaming\$winsec.exe () O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 0 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: PromptOnSecureDesktop = 0 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLUA = 0 [2012.10.04 15:09:17 | 000,000,181 | ---- | C] () -- C:\Users\Sandro\AppData\Roaming\Running.bat @Alternate Data Stream - 109 bytes -> C:\ProgramData\Temp:C64BF02A :Files C:\ProgramData\*.exe C:\ProgramData\*.dll C:\ProgramData\*.tmp C:\ProgramData\TEMP C:\Users\Sandro\*.tmp C:\Users\Sandro\AppData\Local\Temp\*.exe C:\Users\Sandro\AppData\LocalLow\Sun\Java\Deployment\cache ipconfig /flushdns /c :Commands [emptytemp]
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! 2. Schritt Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers danach: 3. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
|
06.02.2013, 00:04 | #9 | |||
| Loadtbs-2.1 - Was ist das? Deinstallieren? Schädlich? Super, danke schonmal für die Hilfe! Können die Dateien die ich da drauf hatte möglicherweise damit zusammenhängen, dass mein Laptop in den letzten 2 Tagen immer wieder nach dem Anmeldebildschirm abgebrochen hat hochzufahren und sich das nur über eine Systemwiederherstellung beheben ließ, bevor nach ca. einem halben Tag erneut das Problem auftrat? (über den abgesicherten Modus konnte der Laptop jederzeit problemlos hochgefahren werden) Ich habe jetzt alle 3 Schritte ausgeführt und hier sind die Logs: Zitat:
Zitat:
Zitat:
|
07.02.2013, 00:44 | #10 |
/// Helfer-Team | Loadtbs-2.1 - Was ist das? Deinstallieren? Schädlich? Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort. Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit. danach: Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html |
07.02.2013, 21:03 | #11 | ||
| Loadtbs-2.1 - Was ist das? Deinstallieren? Schädlich? Mit dem Emisoft hab ich jetzt die Funde allerdings auch noch nicht in die Quarantäne geschoben, wie es eigentlich in der Bildbeschreibung angezeigt ist. Ich hoffe das habe ich richtig verstanden mit "Am Ende des Scans nichts loeschen lassen!". Ich habe jetzt beide Programme, aswMBR und Emisoft, noch offen. Brauch ich die noch? Bei Emisoft hab ich jetzt noch die Auswahl zwischen "Weiter" und "In Quarantäne verschieben". Zitat:
Zitat:
|
08.02.2013, 02:52 | #12 |
/// Helfer-Team | Loadtbs-2.1 - Was ist das? Deinstallieren? Schädlich? Richtig gelesen! Sehr gut! Deinstalliere: Emsisoft Anti-Malware ESET Online Scanner Vorbereitung
dann: Downloade Dir bitte SecurityCheck und:
|
09.02.2013, 02:58 | #13 | |||
| Loadtbs-2.1 - Was ist das? Deinstallieren? Schädlich?Zitat:
kann ich nach dem ESEC-Scan die Firewall und das Antivir-Programm wieder aktivieren? Der Security Check läuft gerade. Alles klar, folgend sind die beiden Logs. Kann ich meine Firewall und mein Antivirprogramm wieder aktivieren? Und brauche ich denn die ganzen Programme noch, die ich bisher installiert habe oder kann ich die wieder deinstallieren? Ich freue mich auf weitere Hilfe, es ist ja echt krass wieviele Trojaner etc. da auf dem Laptop sind. Mich würde interessieren wie es denn kommt, dass von jedem Programm verschiedene Schadware gefunden wird?? Zitat:
Zitat:
|
09.02.2013, 16:47 | #14 |
/// Helfer-Team | Loadtbs-2.1 - Was ist das? Deinstallieren? Schädlich? Aktualisiere: Firefox: Firefox - Download - Filepony Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck Java deaktivieren Aufgrund derezeitigen Sicherheitsluecke: http://www.trojaner-board.de/122961-...ktivieren.html Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck |
09.02.2013, 18:00 | #15 | ||
| Loadtbs-2.1 - Was ist das? Deinstallieren? Schädlich? 1. Check: Zitat:
2. Check: Zitat:
|
Themen zu Loadtbs-2.1 - Was ist das? Deinstallieren? Schädlich? |
anderen, antworten, aufräumen, brauche, deinstallieren, deinstalliert, festgestellt, frage, fragen, guten, infiziert, laptop, link, loadtbs-2.1, löschen, neue, neuen, nicht mehr, ordner, pc infiziert, problem, programm, programme, schadsoftware, sorge, systemsteuerung, threads, trojaner-board, worte, zusammen |