Plagegeister aller Art und deren Bekämpfung: PUP.LoadTubes
Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.
Hallo. Ich hab seit einiger Zeit das Problem das ich bei Youtube und Myvideo Videos manchmal keinen Ton mehr habe aber das Video läuft weiter, ebenfalls bei Online Radios ist das Ton Problem da. Bei meiner Musik auf dem PC hab ich das Problem nicht. Ich hab alles neu gemacht also die FlashPlayer, Firefox und so weiter. Mein Virus Programm Eset Smart Security zeigt beim Tiefenscan nichts an. Darauf hin habe ich vorhin erstmal meine Sachen gesichert, also Musik, Videos und Dokumente und so. Also hab ich gerade dieses Malewarebytes runter geladen und es durch laufen lassen. Und er hat dann diese verschiedenen PUP.LoadTubes gefunden. Ich weiß ich sollte zuerst Punkt 5 machen und hier alles posten aber ich bin totale leihe auf dem Gebiet und wollte erstmal fragen ob es vielleicht einfacher ist den Pc mit dem Acer Erecovery Managment den PC auf den Neu zustand zurück zu setzten?! Ich hab Angst da ich bei Punkt 5 etwas falsch mache mit den einzelnen Programmen daher wäre mir lieber ich könnte den Pc zurück setzten aber ich weiß ja nicht ob das Problem mit den PUP.LoadTubes dann weg ist. Könnt Ihr mit da weiter helfen? Weiß ja auch nicht ob diese PUP.LoadTubes was schlimmes sind und ich möchte die auch nicht einfach über Malewarebytes löschen ohen zu wissen ob das richtig wäre. Hab da echt keinen Plan wie ich weiter vor gehen soll. Danke schon mal für Eure Hilfe!
Code:
ATTFilter
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Datenbank Version: v2013.04.29.06
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16540
Manuela :: LUCA81-PC [Administrator]
30.04.2013 22:52:06
MBAM-log-2013-04-30 (23-35-53).txt
Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|Q:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 420865
Laufzeit: 42 Minute(n), 56 Sekunde(n)
Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel: 4
HKCR\CLSID\{DFEFCDEE-CF1A-4FC8-88AD-129872198372} (PUP.LoadTubes) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{DFEFCDEE-CF1A-4FC8-88AD-129872198372} (PUP.LoadTubes) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{DFEFCDEE-CF1A-4FC8-88AD-129872198372} (PUP.LoadTubes) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\loadtbs-3.0 (PUP.LoadTubes) -> Keine Aktion durchgeführt.
Infizierte Registrierungswerte: 2
HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser|{DFEFCDEE-CF1A-4FC8-88AD-129872198372} (PUP.LoadTubes) -> Daten: îÍïßÏÈOˆ*˜rƒr -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{DFEFCDEE-CF1A-4FC8-88AD-129872198372} (PUP.LoadTubes) -> Daten: -> Keine Aktion durchgeführt.
Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse: 3
C:\Users\Manuela\AppData\Roaming\loadtbs (PUP.LoadTubes) -> Keine Aktion durchgeführt.
C:\Users\Manuela\AppData\Roaming\loadtbs\chrome@loadtubes.com (PUP.LoadTubes) -> Keine Aktion durchgeführt.
C:\Users\Manuela\AppData\Roaming\loadtbs\html (PUP.LoadTubes) -> Keine Aktion durchgeführt.
Infizierte Dateien: 19
C:\Users\Manuela\AppData\Roaming\loadtbs\toolbar.dll (PUP.LoadTubes) -> Keine Aktion durchgeführt.
C:\Users\Manuela\AppData\Roaming\loadtbs\ytdl.exe (PUP.LoadTubes) -> Keine Aktion durchgeführt.
C:\Users\Manuela\Downloads\install_flashplayer11_secure_update.exe (PUP.LoadTubes) -> Keine Aktion durchgeführt.
C:\Users\Manuela\AppData\Roaming\loadtbs\keyHash.txt (PUP.LoadTubes) -> Keine Aktion durchgeführt.
C:\Users\Manuela\AppData\Roaming\loadtbs\config.txt (PUP.LoadTubes) -> Keine Aktion durchgeführt.
C:\Users\Manuela\AppData\Roaming\loadtbs\domHash.txt (PUP.LoadTubes) -> Keine Aktion durchgeführt.
C:\Users\Manuela\AppData\Roaming\loadtbs\evHash.txt (PUP.LoadTubes) -> Keine Aktion durchgeführt.
C:\Users\Manuela\AppData\Roaming\loadtbs\license.txt (PUP.LoadTubes) -> Keine Aktion durchgeführt.
C:\Users\Manuela\AppData\Roaming\loadtbs\uninstall.exe (PUP.LoadTubes) -> Keine Aktion durchgeführt.
C:\Users\Manuela\AppData\Roaming\loadtbs\updateHash.txt (PUP.LoadTubes) -> Keine Aktion durchgeführt.
C:\Users\Manuela\AppData\Roaming\loadtbs\chrome@loadtubes.com\background.html (PUP.LoadTubes) -> Keine Aktion durchgeführt.
C:\Users\Manuela\AppData\Roaming\loadtbs\chrome@loadtubes.com\background.js (PUP.LoadTubes) -> Keine Aktion durchgeführt.
C:\Users\Manuela\AppData\Roaming\loadtbs\chrome@loadtubes.com\download.js (PUP.LoadTubes) -> Keine Aktion durchgeführt.
C:\Users\Manuela\AppData\Roaming\loadtbs\chrome@loadtubes.com\fire.js (PUP.LoadTubes) -> Keine Aktion durchgeführt.
C:\Users\Manuela\AppData\Roaming\loadtbs\chrome@loadtubes.com\manifest.json (PUP.LoadTubes) -> Keine Aktion durchgeführt.
C:\Users\Manuela\AppData\Roaming\loadtbs\html\dimensions.ini (PUP.LoadTubes) -> Keine Aktion durchgeführt.
C:\Users\Manuela\AppData\Roaming\loadtbs\html\install.html (PUP.LoadTubes) -> Keine Aktion durchgeführt.
C:\Users\Manuela\AppData\Roaming\loadtbs\html\uninstall.html (PUP.LoadTubes) -> Keine Aktion durchgeführt.
C:\Users\Manuela\AppData\Roaming\loadtbs\html\uninstallComplete.html (PUP.LoadTubes) -> Keine Aktion durchgeführt.
(Ende)
Zum Thema PUP.LoadTubes - Hallo. Ich hab seit einiger Zeit das Problem das ich bei Youtube und Myvideo Videos manchmal keinen Ton mehr habe aber das Video läuft weiter, ebenfalls bei Online Radios ist - PUP.LoadTubes...