|
Log-Analyse und Auswertung: WIN 7: Malwarebytes Anti-Malware meldet "PUM.UserWLoad" & "Trojan.Ransom"Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
02.09.2013, 19:57 | #16 |
/// the machine /// TB-Ausbilder | WIN 7: Malwarebytes Anti-Malware meldet "PUM.UserWLoad" & "Trojan.Ransom" Ja, ging es. Kopier die fixlist neu.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
02.09.2013, 20:33 | #17 |
| WIN 7: Malwarebytes Anti-Malware meldet "PUM.UserWLoad" & "Trojan.Ransom" Besser?
__________________Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 01-09-2013 Ran by Admin at 2013-09-02 21:15:17 Run:3 Running from C:\Users\Admin\Desktop Boot Mode: Normal ============================================== Content of fixlist: ***************** HKCU\...\CurrentVersion\Windows: [Load] C:\Users\Admin\LOCALS~1\Temp\0254ccf6.com <===== ATTENTION S3 pwdrvio; C:\Windows\system32\pwdrvio.sys [19936 2010-08-16] () S3 pwdrvio; C:\Windows\system32\pwdrvio.sys [19936 2010-08-16] () S3 pwdspio; C:\Windows\system32\pwdspio.sys [13280 2010-08-16] () S3 pwdspio; C:\Windows\system32\pwdspio.sys [13280 2010-08-16] () ***************** HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows\\Load => Error setting value. pwdrvio => Service not found. pwdrvio => Service not found. pwdspio => Service not found. pwdspio => Service not found. ==== End of Fixlog ==== Alter!!! Ich scan gleich noch mal ... Code:
ATTFilter Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.09.01.04 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Admin :: **** [limitiert] 02.09.2013 21:20:51 mbam-log-2013-09-02 (21-20-51).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM | P2P Deaktivierte Suchlaufeinstellungen: Durchsuchte Objekte: 286376 Laufzeit: 4 Minute(n), 33 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Immer noch alles sauber! Wie' ausschaut, hast du es hinbekommen. Oder gibt's noch was zu tun? Geändert von kanzelbasser (02.09.2013 um 20:56 Uhr) |
03.09.2013, 07:43 | #18 |
/// the machine /// TB-Ausbilder | WIN 7: Malwarebytes Anti-Malware meldet "PUM.UserWLoad" & "Trojan.Ransom" Fertig
__________________Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________ |
03.09.2013, 22:01 | #19 |
| WIN 7: Malwarebytes Anti-Malware meldet "PUM.UserWLoad" & "Trojan.Ransom" Super, vielen Dank! Spende schicke ich gleich auf den Weg für dieses wunderbare Forum. Ich mache mich dann jetzt mal an die von dir beschriebenen letzten Schritte. Hast du vielleicht noch einen speziellen Tipp oder Rat für mich - jetzt, wo du mein System in und auswändig kennst? Edit1: Was mache ich z.B. mit den Quarantäne-Datein im MBAM? Edit2: Habe jetzt auch mal den von dir empfohlenen Secunia Personal Software Inspector durchlaufen lassen. 9 unaktuelle Programme wurden gefunden, darunter die üblichen Verdächtigen wie Firefox, acrobat, Flashplayer und so. Könnte schlimmer sein. Beim Aktualisieren hat Kaspersky allerdings ein paar Mal gemeckert und eine Ähnlichkeit mit "PDM.RootShell" angemahnt. Ist wahrscheinlich aber okay, oder? Was natürlich ein bisschen nervt ist, dass das Programm einem die ganzen von Hand eliminierten Einträge wieder ins Startup schreibt und den Desktop mit Verküpfungen zuballert. Naja, gibt schlimmeres. Geändert von kanzelbasser (03.09.2013 um 20:41 Uhr) |
04.09.2013, 09:07 | #20 | ||
/// the machine /// TB-Ausbilder | WIN 7: Malwarebytes Anti-Malware meldet "PUM.UserWLoad" & "Trojan.Ransom"Zitat:
Zitat:
Benutze das Tool zum scannen auf Aktualität, aber installier die neueste Version immer slebst vom Hersteller
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
04.09.2013, 17:17 | #21 |
| WIN 7: Malwarebytes Anti-Malware meldet "PUM.UserWLoad" & "Trojan.Ransom" Alles klar. Dann sag ich mal: Vielen, vielen Dank und bis zum nächsten Mal. |
04.09.2013, 20:13 | #22 |
/// the machine /// TB-Ausbilder | WIN 7: Malwarebytes Anti-Malware meldet "PUM.UserWLoad" & "Trojan.Ransom" Gern Geschehen
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu WIN 7: Malwarebytes Anti-Malware meldet "PUM.UserWLoad" & "Trojan.Ransom" |
device driver, dvdvideosoft ltd., farbar, farbar recovery scan tool, flash player, homepage, iexplore.exe, java/agent.du, java/exploit.cve-2010-0094.p, java/exploit.cve-2010-4452.i, kaspersky, launch, mp3, performance, plug-in, problem, prozess, pum.userwload, pup.optional.pricepeep.a, pup.optional.tarma.a, pup.optional.webcake.a, services.exe, software, svchost.exe, trojan.ransom, win32/adware.addlyrics.j |