Log-Analyse und Auswertung: An 22 Stellen pup.loadtubes bei Scan mit MBAM gefunden
An 22 Stellen pup.loadtubes bei Scan mit MBAM gefunden Hallo liebe "Trojaner-Jagd" Gemeinde, ich habe erst kürzlich routinemäßig das Programm Malewarebytes Anti-Maleware über meinen Rechner laufen lassen und musste leider mit Bedauern feststellen, dass der Scan 22 infizierte Dateien gefunden hat! Es wurden mir hierbei PUP.LoadTubes angezeigt. Wie und wo ich mir die eingefangen haben soll ist mir gänzlich unbekannt. Bis jetzt ist mir jedoch noch kein "merkwürdiges" Verhalten am PC aufgefallen, bin mir aber trotzdem keineswegs über die Tragweite dieser Trojanermeldungen (insbesondere im Bezug auf Online-Banking Geschichten bzw. vertrauliche Daten o.ä. ...) nicht ganz sicher. Aufgrund dessen bin ich nach einer Suche über Google auf euer Forum gestoßen und mittlerweile ein wenig über die verschiedenen Vorgehensweisen in den Beiträgen ( z.B. "PUP.LoadTubes an 22 Stellen im PC gefunden") verunsichert, die ich zu diesen Thema gelesen habe. Des Weiteren muss ich gestehen, dass ich auf diesem Gebiet eher ein Greenhorn bin und hoffe euch das Problem trotzdem ausreichend genug geschildert zu haben damit ihr mir bitte Schritt für Schritt weiterhelfen könnt. Die Log-Datei des entsprechenden Scans mit MBAM habe ich als Anhang unten eingefügt. Für eure Hilfe und den damit verbunden hohen Aufwand wäre ich euch sehr dankbar! Daher schon mal vorab ein Merci von mir...
An 22 Stellen pup.loadtubes bei Scan mit MBAM gefunden Hallo und
Bevor wir uns an die Arbeit machen, möchte ich dich bitten, folgende Punkte vollständig und aufmerksam zu lesen.
Note: Sollte ich drei Tage nichts von mir hören lassen, so melde dich bitte in diesem Strang => Erinnerung an meinem Thread. Nervige "Wann geht es weiter" Nachrichten enden mit Schließung deines Themas. Auch ich habe ein Leben abseits des Trojaner-Boards. adwCleaner - Toolbars und ungewollte Start-/Suchseiten entfernen Downloade Dir bitte ![]()
Danach eine Kontrolle mit OTL bitte:
An 22 Stellen pup.loadtubes bei Scan mit MBAM gefunden Vielen Dank für den raschen Support!
Wie angeweisen habe ich den adwcleaner und OTL laufen lassen. Den adwcleaner musste ich zwei mal starten lassen, da ich beim ersten mal vergessen hatte vorher den defogger zu starten und auf "disable" zu stellen. Deshalb poste ich nur den 2. Durchlauf. Bei OTL habe ich nur "Scanne alle Benutzer" durchführt ohne "inklusive 64-Bit Scans". Ich hoffe das war richtig... Adwcleaner-LOG
# AdwCleaner v2.111 - Datei am 06/02/2013 um 14:52:29 erstellt
# Aktualisiert am 05/02/2013 von Xplode
# Betriebssystem : Windows 7 Professional Service Pack 1 (64 bits)
[...log file truncated for brevity...]
OTL-Extras Logfile
An 22 Stellen pup.loadtubes bei Scan mit MBAM gefundenZitat:
Ist das rein zufällig ein Büro-/Firmen-PC? Oder ein Uni-Rechner?
![]() | #5 |
![]() | ![]() An 22 Stellen pup.loadtubes bei Scan mit MBAM gefunden Nein, es ist mein Privatrechner (Lenovo Laptop T420S). Das war damals beim Kauf im Paket von Lenovo mit dabei... |
An 22 Stellen pup.loadtubes bei Scan mit MBAM gefunden Malwarebytes Anti-Rootkit
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers
__________________ --> An 22 Stellen pup.loadtubes bei Scan mit MBAM gefunden |
An 22 Stellen pup.loadtubes bei Scan mit MBAM gefunden Folgendes Ergebnis hat der Durchlauf mit der Anti-Rootkit-Software gebracht:
ATTFilter Malwarebytes Anti-Rootkit BETA www.malwarebytes.org Database version: v2013.02.06.06 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 markus :: NB-MARKUS [administrator] 06.02.2013 16:59:25 mbar-log-2013-02-06 (16-59-25).txt Scan type: Quick scan Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM | P2P Scan options disabled: Objects scanned: 32101 Time elapsed: 12 minute(s), 42 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 1 c:\Program Files (x86)\Mozilla Firefox\plugins\npmieze.dll (PUP.LoadTubes) -> Delete on reboot. (end) Vielen lieben Dank für die großartige Hilfe!!! Ein weiterer Scan mit Malwarebytes Anti-Malware hat keine infizierten Stellen angezeigt... Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Datenbank Version: v2013.01.30.09 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 markus :: NB-MARKUS [Administrator] 06.02.2013 19:00:19 mbam-log-2013-02-06 (19-00-19).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|Q:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 430249 Laufzeit: 1 Stunde(n), 34 Minute(n), 12 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
An 22 Stellen pup.loadtubes bei Scan mit MBAM gefunden Bitte nun Logs mit GMER (<<< klick für Anleitung) und aswMBR (Anleitung etwas weiter unten) erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim zweiten Mal nicht will, lass es einfach weg und führ nur aswMBR aus. aswMBR-Download => aswMBR.exe - speichere die Datei auf deinem Desktop.
Noch ein Hinweis: Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr, dann mach Folgendes: Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button.
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() An 22 Stellen pup.loadtubes bei Scan mit MBAM gefunden Irgendwas scheint mit deinem MBR nicht richtig zu sein. Bitte nun (im normalen Windows-Modus) dieses Tool von Kaspersky (TDSS-Killer) ausführen und das Log posten Anleitung und Downloadlink hier => http://www.trojaner-board.de/82358-t...entfernen.html Hinweis: Bitte den Virenscanner abstellen bevor du den TDSS-Killer ausführst, denn v.a. Avira meldet im TDSS-Tool oft einen Fehlalarm! Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet, Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. Wenn du das Log nicht findest oder den Inhalt kopieren und in dein Posting übertragen kannst, dann schau bitte direkt auf deiner Windows-Systempartition ( meistens Laufwerk C: ) nach, da speichert der TDSS-Killer seine Logs. Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten! ![]()
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() An 22 Stellen pup.loadtubes bei Scan mit MBAM gefunden Wir sollten den MBR fixen, sichere für den Fall der Fälle ALLE wichtigen Daten, auch wenn meistens alles glatt geht. Hinweis: Mach bitte NICHT den MBR-Fix, wenn du noch andere Betriebssysteme wie zB Ubuntu installiert hast, ein MBR-Fix mit Windows-Tools macht ein parallel installiertes (Dualboot) Linux unbootbar. Mach den Fix auch dann nicht, wenn du zB mit TrueCrypt oder anderen Verschlüsselungsprogrammen eine Vollverschlüsselung der Windowspartition bzw. gesamten Festplatte hast Starte nach der Datensicherung aswmbr erneut und klick auf den Button FIXMBR. Hinweis: Bitte den Virenscanner abstellen bevor du aswMBR ausführst, denn v.a. Avira meldet darin oft einen Fehalalrm! Anschließend Windows neu starten und ein neues Log mit aswMBR machen.
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() An 22 Stellen pup.loadtubes bei Scan mit MBAM gefunden Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
