|
Plagegeister aller Art und deren Bekämpfung: PUP.Bundleinstaller, Adware Shopper und Trojan.Downloader...am Ende meines IT-LateinsWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
23.03.2013, 11:15 | #1 |
| PUP.Bundleinstaller, Adware Shopper und Trojan.Downloader...am Ende meines IT-Lateins hallo liebe wizards ich bin leider kein IT-wizard und lerne seit 2 Tage gerade mehr über regedit,malwarebytes und Chamäleon, hijackthis.. Mein PC (Dell vista) wird immer schlimmer befallen, so dass ich nun auch über einen anderen schreiben muss. Pc läuft momentan im gesicherten Modus mit Netzwerk, aber diese Trojaner setzen immer mehr zu. gemäss letztem malwarebyte-logfile habe ich; Trojan.Downloader inCrogramfiles/downloader.downloader.exe. ich habe daraufhin MBAM chamäleon gestartet. Gestern hatte ich noch 4 weitere, die nach Chamaleonspurlos verschwanden, dies waren: adware shopper, PUP.Bundleinstaller.VG und PUP.Bundleinstaller.AG und PUM.Bad.Proxy. Je mehr ich recherchiere zu allen diesen Viren, Trojanern (gegoogelt und auf diverse hilfeseiten gestossen, z.b. anvisoft hxxp://forums.anvisoft.com/viewtopic-45-2522-0.html oder hxxp://blog.yoocare.com/remove-pup-bundle-installer-oi-virus-manually/ oder teesupport: hxxp://blog.yoocare.com/remove-pup-bundle-installer-oi-virus-manually/ mich schlau gemacht habe ich auch hier auf youtube(wie entferne ich manuell einen virus) How to get rid of PUP.Bundle.Installer.OI? Je mehr ich recherchiere und Malwarebyte starte, desto schlimmer scheinen sich diese bugs dagegen zu wehren und alles verschlimmert sich.Tatsächlich wie Krebszellen.. ich habe mehrere male Malwarebytes durchlaufen mit rootkit und chamäleon. und jetzt ist gar nix mehr in quarantäne???? aber die bugs noch da.tut mir leid, wenn ich echt ne Banause bin und es nicht besser erklären kann, aber grad drum bruach ich Hilfe. Ich weiss wie ich ins regeditkommte, habe weiss nicht richtig, wie ich nach den entsprechenden registry keys suchen soll. löschen will ich schon gar nicht. dasselbe auch im tsk manager..ich kann nur vermuten, welche prozesse (komische namen?) auf den trojaner/virus/rootikit hinweisen, kann's aber nicht richtig deuten und getrau mich nicht die prozesse zu stoppen. Ich kann mir normalerweise mit sehr vielem helfen und beanspruche selten Hilfe, aber jetzt bin ich langsam verzweifelt. Ich weiss, man braucht hier das logfile (das kann ich noch irgendwie liefern)...aber mien pc installiert kein defogger, OTL Gmer...oder ich bin langsam selber paranoid bitte, ich wär unendlich dankbar, wenn mir jemand helfen könnte, wie ich diese bugger loswerde. extrem dankbar. lg coyogini |
23.03.2013, 11:41 | #2 |
/// TB-Ausbilder | PUP.Bundleinstaller, Adware Shopper und Trojan.Downloader...am Ende meines IT-LateinsMein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
|
23.03.2013, 12:08 | #3 |
| PUP.Bundleinstaller, Adware Shopper und Trojan.Downloader...am Ende meines IT-Lateins Lieber Matthias
__________________Gaaanz HERZLICHEN Dank...im voraus! Für Deine Zeit, deine Motivation und dein Knowhow! Ich melde mich grade vom anderen Laptop und werde die benötigten Dateien von hier aus aufs USB speichern. Der betroffene Laptop ist momentan grad am hänge..Maus und Tastatur gefroren. Ich werde jetzt alles soweit möglich vorbereiten und meld mich wieder. ich scheue keine Arbeit- hab schon 2 Tage schlaflos hinter mir. Ich bin aber echt ne IT-Banause, zwar neugierig und clever, aber keine Ahnung vom Tiefgang und PC-Mechanismen....Ich hoffe es wird für dich nicht zuviel und hab absolutes Verständnis, falls du nicht magst...grad jetz am Weekend. So oder so, bin dankbar für alles- und weiss nicht, wie ich mich erkenntlich zeigen kann. Sonnige Grüsse Matthias bevor ich starte (hab jetzt farbar auf usb) kleine Zwischenfrage: wollte grad noch meine dokumente und bilder auf externe festplatte speichern. die ist leider auch voll...murphy's law im moment. ich nehme an, dass der ganze pc frisch aufgesetzt wird und ich demzufolge alle persönlichen dateien verliere, oder? lg coyogini |
23.03.2013, 17:05 | #4 | |
/// TB-Ausbilder | PUP.Bundleinstaller, Adware Shopper und Trojan.Downloader...am Ende meines IT-Lateins Servus, Zitat:
Beim Ausführen von FRST werden keine persönlichen Dateien gelöscht. Ich warte auf die Logdatei. |
23.03.2013, 18:27 | #5 |
| PUP.Bundleinstaller, Adware Shopper und Trojan.Downloader...am Ende meines IT-Lateins Hallo Matthias so, bin sowohl über Bios als auch über Windows CD rein. >schritt 3 start in die Systemwiederherstellung über F8 komm ich zwar zu den erweiterten Startoptionen, aber die Option "Computer reparieren" fehlt. alle anderen sind vorhanden, aber nie die Reparatur-Option. HAbs dann mit F12 über Bios versucht- über internal HDD,auch über USB storage device,aber nixgeht. Mit der CD gehts auch nicht. Dachte echt, diese ersten Schritte könnte sogar ich machen, aber ich komm ja nich mal auf SChritt 2. "Start des Computersin die erweiterten Startoptionen. Kanns an meinem alten Laptop liegen (Dell Inspiron 1520, Versionn Bios 12.10.2007,Prozessor intel core TM 2 duo Prozessor.) PS. der Laptop hatte schon im 3. Monat nach Kauf einen Totalabsturz...mussste Festplatte ersetzen und hab alle Dokus inkl. Masterarbeit verloren. im 2012 hatte ich noch denAntivirusdoktor. dachte mir, ich hätt den mühsam entfernen können? Vielleicht hat er sich wieder aktiviert? kann ich farbar-scan auch sonst starten? lg |
23.03.2013, 18:29 | #6 |
/// TB-Ausbilder | PUP.Bundleinstaller, Adware Shopper und Trojan.Downloader...am Ende meines IT-Lateins Servus, komisch... das ist doch ein Vista Rechner, oder? Kannst du deinen Rechner jetzt wieder im normalen Modus oder im abgesicherten Modus mit Netzwerkunterstützung starten? |
23.03.2013, 18:35 | #7 |
| PUP.Bundleinstaller, Adware Shopper und Trojan.Downloader...am Ende meines IT-Lateins Ja... hab nochmals im bios nachgekuckt. german vista home premium. inbetriebnahme november 2007.. kann wieder "normal" als auch in anderen optionen (abgesichert, und mit netzwerk) starten. ach, vergessen.... hab gestern noch avira installiert, plus MBAM Chamäleon. hab über euch noch dieses HijackThis scan gemacht.-kann's sein, dass es das blockiert? soll ich prnt screen von malwarebyte-logfile schicken? oder kannst du dich bei mir mit diesen "magic hands" einloggen? sorry, stell wahrscheinlich die naivsten Fragen... |
23.03.2013, 19:11 | #8 |
/// TB-Ausbilder | PUP.Bundleinstaller, Adware Shopper und Trojan.Downloader...am Ende meines IT-Lateins Servus, führe bitte die folgenden Schritte im normalen Modus durch. Sollte es hier nicht klappen, verwende bitte den abgesicherten Modus. Schritt 1 Downloade dir bitte DDS ( von sUBs ) von einem der folgenden Downloadspiegel und speichere die Datei auf deinem Desktop. dds.com dds.exe
Schritt 2 Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop.
Schritt 3 Bitte lade dir GMER herunter: (Dateiname zufällig)
Tauchen Probleme auf?
Bitte poste mit deiner nächsten Antwort
|
24.03.2013, 08:34 | #9 |
| PUP.Bundleinstaller, Adware Shopper und Trojan.Downloader...am Ende meines IT-Lateins Hallo Matthias Schritt 1: DDS als zipfiles im anhang. Ist zwar kleine Datei, aber ich war mir nicht sicher und habs trotzdem gezippt. Hoffe so ok? Schritt 2: Defogger bis finished und ok. Kein Neustart, aber auch keine eine Logdatei mit dem Namen defogger_disable.txt auf meinem Desktop. Defogger bleibt beim pop-up-Fenster "..... If you are using in conjonction with Malware Removal Professional, pleasse wait...until they have finished assisting you before clicking Re-enable." Ich will's nicht "sabotieren" also stopp ich hier mal bevor ich zu Schritt 2 mit gmer übergehe. Sonntagsgrüsse |
24.03.2013, 10:33 | #10 |
/// TB-Ausbilder | PUP.Bundleinstaller, Adware Shopper und Trojan.Downloader...am Ende meines IT-Lateins Servus, schließe DeFogger einfach, poste mir die Logdatei von DeFogger (sofern dann vorhanden). Außerdem bitte auf jeden Fall GMER starten und ebenfalls die Logdatei posten. Nur durch das Schließen von DeFogger kann nichts passieren. |
24.03.2013, 11:33 | #11 |
| PUP.Bundleinstaller, Adware Shopper und Trojan.Downloader...am Ende meines IT-Lateins namaste ;-) |
24.03.2013, 11:36 | #12 |
| PUP.Bundleinstaller, Adware Shopper und Trojan.Downloader...am Ende meines IT-Lateins matthias gmer als zip und bei defogger ist immer noch nix auf desktop- das einzige, was ich finde ist: ntuser.dat.Log1 .. sonntagsgruss c ;-) |
24.03.2013, 11:39 | #13 |
| PUP.Bundleinstaller, Adware Shopper und Trojan.Downloader...am Ende meines IT-Lateins defogger/ntuser.dat.Log1 ...kann's nicht anhängen - Meldung: wird verwendet ?! ich lass es nochmals durchlaufen- macht Spass, duh;-) |
24.03.2013, 11:41 | #14 |
/// TB-Ausbilder | PUP.Bundleinstaller, Adware Shopper und Trojan.Downloader...am Ende meines IT-Lateins Servus, diese beiden Dateien brauche ich nicht mehr. Lass sie auf dem Desktop liegen, nichts damit machen! Lesestoff: Banking-Trojaner Wenn du mit diesem Computer beispielsweise Onlinebanking machst, dann solltest du zumindest dein Passwort von deiner Bank ändern lassen, wenn du ein ansonsten sicheres Verfahren wie beispielsweise "chip-TAN-comfort" nutzt. Hast du noch alte TAN-Bögen auf Papierbasis? Dann ist es höchste Zeit dich bei deiner Bank zu melden und notfalls das Konto temporär sperren zu lassen. Der Sperrnotruf 116 116 von www.sperr-notruf.de kann Tag und Nacht dafür benutzt werden. Scan mit Combofix
|
24.03.2013, 11:49 | #15 |
| PUP.Bundleinstaller, Adware Shopper und Trojan.Downloader...am Ende meines IT-Lateins ok. soll ich nun combofix starten? |
Themen zu PUP.Bundleinstaller, Adware Shopper und Trojan.Downloader...am Ende meines IT-Lateins |
adware, adware bundledz, adware shopper, besser, diverse, hijack, installiert, komische, langsam, löschen, malwarebytes, mbam, modus, namen, netzwerk, prozesse, pum.bad.proxy, pup.bundleinstaller.vg, quarantäne, regedit, registry, rootkit, suche, tan, trojan.downloader, trojaner, trojanern, viren, vista, youtube |