![]() | ![]() Immer wieder Rückkehr von pup.optional. Viren Hallo bin neu hier und habe ein großes Problem mit meinem PC bzw. Mit Viren, die ca.alle 3 Tage wieder neu erscheinen. Angefangen hat es vor 4 Wochen denke ich und ich werde das Problem nicht los, deshalb Frage ich nun hier und hoffe man kann mir helfen. Mehr Infos: Meistens sind es nicht nur ein Virus sondern schon direkt 6 oder auch mal 11 gewesen. Und es sind immer die selben. Immer fängt der Name des Virus mit pup.optional. an und hört auf mit beispielsweise Tarma, Babylon, defaulttab und so was halt. Ich lösche ihn immer wieder mit Malwarebytes aber keine Chance, er kommt nach paar Tagen eh wieder. Ich habe auch Ad ware cleaner benutzt auch ohne Erfolg. Was soll ich nun tun. Ich hoffe ihr könnt mir helfen. Wenn mehr Informationen benötigt werden kann diese natürlich auch Posten. Mit freundlichen Grüßen Kono |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Immer wieder Rückkehr von pup.optional. Viren Hallo und
__________________![]() Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner, sind die mal fündig geworden? Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520 Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs in CODE-Tags posten! Relevant sind nur Logs der letzten 7 Tage bzw. seitdem das Problem besteht! Zudem bitte auch ein Log mit Farbars Tool machen: Scan mit Farbar's Recovery Scan Tool (FRST) Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
![]() | ![]() Immer wieder Rückkehr von pup.optional. Viren Okay danke das mach dann . bin momentan mit dem Handy online, auch irgendeine aahnungwas das sein konnte?
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Immer wieder Rückkehr von pup.optional. Viren PUP=potentially unwanted software Meist sind das irgendwelche nervige Werbemüll-Geschichten, aber so ohne Logs kann man nichts Genaues sagen
![]() | ![]() Immer wieder Rückkehr von pup.optional. Viren Also das mit FRST verstehe ich nicht ganz. habe etwas Angst im Bios rumzusielen. Aber hier die Logdatei von Malwarebytes: Code:
ATTFilter Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 216664 Laufzeit: 4 Minute(n), 12 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 5 C:\Users\Christian\AppData\Local\Temp\4199FBEF-BAB0-7891-97DD-84AED973A040\MyBabylonTB.exe (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Christian\AppData\Local\Temp\60D0976F-BAB0-7891-81C3-CAC7A78897BD\Latest\MyBabylonTB.exe (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Christian\AppData\Local\Temp\nsb5FFD.tmp\OCSetupHlp.dll (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Christian\AppData\Local\Temp\nsn43B7.tmp\OCSetupHlp.dll (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Christian\AppData\Local\Temp\nsr1113.tmp\OCSetupHlp.dll (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Hier noch einer: Code:
ATTFilter Christian :: CHRISTIAN-HP [Administrator] 03.08.2013 10:18:24 mbam-log-2013-08-03 (10-18-24).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 216143 Laufzeit: 2 Minute(n), 33 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Users\Christian\AppData\Roaming\OpenCandy\AEDBEA47287C46969C34C93EE9F9EC95\DeltaTB.exe (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Code:
ATTFilter www.malwarebytes.org Datenbank Version: v2013.08.02.05 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 10.0.9200.16635 Christian :: CHRISTIAN-HP [Administrator] 02.08.2013 15:54:11 mbam-log-2013-08-02 (15-54-11).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 215778 Laufzeit: 4 Minute(n), 46 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 4 C:\Users\Christian\AppData\Roaming\Babylon (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\Tarma Installer (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504} (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Cache (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 7 C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Setup.exe (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Christian\AppData\Local\Temp\wajam_install.exe (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Christian\AppData\Roaming\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Setup.dat (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Setup.ico (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\_Setup.dll (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\_Setupx.dll (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Immer wieder Rückkehr von pup.optional. Viren Wo bitte hast du was mit BIOS gelesen?! ![]()
![]() | ![]() Immer wieder Rückkehr von pup.optional. Viren Dachte diese FRST muss mit bios oder so |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Immer wieder Rückkehr von pup.optional. Viren Und wo ist das Log bitte jetzt?
![]() | ![]() Immer wieder Rückkehr von pup.optional. Viren Ich habe mir mal die Logs angeguckt und ist das nicht iwie schlecht wenn ich diese Daten hier poste? Ich meine sind da nicht wichtige registrys die sich jemand von nutzen machen könnte? Ok hier: Code:
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Immer wieder Rückkehr von pup.optional. Viren Adware/Junkware/Toolbars entfernen (Beide Tools bitte neu runterladen) 1. Schritt: adwCleaner Downloade Dir bitte ![]()
2. Schritt: JRT - Junkware Removal Tool Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
3. Schritt: Frisches Log mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
![]() | ![]() Immer wieder Rückkehr von pup.optional. Viren Adware Cleaner Code:
ATTFilter # AdwCleaner v2.306 - Datei am 12/08/2013 um 12:23:16 erstellt # Aktualisiert am 19/07/2013 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) # Benutzer : Christian - CHRISTIAN-HP # Bootmodus : Normal # Ausgeführt unter : C:\Users\Christian\Desktop\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** ***** [Registrierungsdatenbank] ***** ***** [Internet Browser] ***** -\\ Internet Explorer v10.0.9200.16635 [OK] Die Registrierungsdatenbank ist sauber. ************************* AdwCleaner[R10].txt - [1531 octets] - [06/08/2013 10:00:10] AdwCleaner[R11].txt - [1592 octets] - [06/08/2013 14:56:45] AdwCleaner[R12].txt - [1492 octets] - [06/08/2013 14:57:57] AdwCleaner[R13].txt - [1553 octets] - [06/08/2013 14:58:19] AdwCleaner[R14].txt - [1614 octets] - [07/08/2013 09:51:31] AdwCleaner[R15].txt - [1675 octets] - [08/08/2013 14:08:52] AdwCleaner[R16].txt - [1736 octets] - [09/08/2013 11:01:30] AdwCleaner[R17].txt - [1798 octets] - [09/08/2013 21:16:25] AdwCleaner[R18].txt - [1859 octets] - [12/08/2013 10:25:23] AdwCleaner[R19].txt - [1977 octets] - [12/08/2013 12:23:07] AdwCleaner[R1].txt - [26889 octets] - [03/08/2013 10:25:02] AdwCleaner[R2].txt - [989 octets] - [03/08/2013 10:27:53] AdwCleaner[R3].txt - [1048 octets] - [03/08/2013 10:28:29] AdwCleaner[R4].txt - [1007 octets] - [03/08/2013 10:30:50] AdwCleaner[R5].txt - [1067 octets] - [03/08/2013 10:31:12] AdwCleaner[R6].txt - [1128 octets] - [03/08/2013 10:39:34] AdwCleaner[R7].txt - [1188 octets] - [03/08/2013 13:55:45] AdwCleaner[R8].txt - [1248 octets] - [03/08/2013 15:48:40] AdwCleaner[R9].txt - [1470 octets] - [05/08/2013 15:09:47] AdwCleaner[S1].txt - [26419 octets] - [03/08/2013 10:25:34] AdwCleaner[S2].txt - [1111 octets] - [03/08/2013 10:28:58] AdwCleaner[S3].txt - [347 octets] - [12/08/2013 10:25:35] AdwCleaner[S4].txt - [1909 octets] - [12/08/2013 12:23:16] ########## EOF - C:\AdwCleaner[S4].txt - [1969 octets] ########## Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 5.4.3 (08.11.2013:2) OS: Windows 7 Home Premium x64 Ran by Christian on 12.08.2013 at 12:25:28,49 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\DisplayName Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\URL Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\DisplayName Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\URL ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D} Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{4340BE58-4958-470C-B324-1205749D5B8A} Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{5EAA57D6-E0B5-4A27-B42E-F4C3593A540F} Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{4340BE58-4958-470C-B324-1205749D5B8A} ~~~ Files ~~~ Folders ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 12.08.2013 at 12:29:57,82 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: Code:
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Immer wieder Rückkehr von pup.optional. Viren Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter HKCU\...\Run: [packe] - "C:\Users\Christian\AppData\Roaming\packe.exe" -autorun [x] C:\Users\Christian\AppData\Roaming\packe.exe Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
![]() | ![]() Immer wieder Rückkehr von pup.optional. Viren OK hier Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 09-08-2013 Ran by Christian at 2013-08-12 16:53:18 Run:1 Running from C:\Users\Christian\Desktop Boot Mode: Normal ============================================== HKCU\Software\Microsoft\Windows\CurrentVersion\Run\\packe => Value deleted successfully. "C:\Users\Christian\AppData\Roaming\packe.exe" => File/Directory not found. ==== End of Fixlog ==== |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Immer wieder Rückkehr von pup.optional. Viren Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle einen Quickscan mit Malwarebytes Anti-Malware (MBAM) Hinweis: Denk bitte vorher daran, Malwarebytes Anti-Malware über den Updatebutton zu aktualisieren! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
![]() | ![]() Immer wieder Rückkehr von pup.optional. VirenCode:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe= # OnlineScanner.ocx= # api_version=3.0.2 # EOSSerial=352df385db85e942a8c788c7cfc1f54f # engine=14749 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-08-12 04:01:29 # local_time=2013-08-12 06:01:29 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1799 16775165 100 96 3924 241746579 0 0 # compatibility_mode=5893 16776573 100 94 6191 127953139 0 0 # scanned=142826 # found=0 # cleaned=0 # scan_time=3432 |
