Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Was ist PUP.Optional.DownloadSponsor.A ?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 22.10.2013, 20:16   #1
BigGamer1313
 
Was ist PUP.Optional.DownloadSponsor.A ? - Icon17

Was ist PUP.Optional.DownloadSponsor.A ?



Hallo liebes Forum,

heute habe ich mir das Programm Malwarebytes AntiMalware heruntergeladen und wenig später auch einen Quick-Scan gemacht. Das Programm hat auch 1 infizierte Datei mit dem Namen "ocs_v7f.exe (PUP.Optional.DownloadSponsor.A)" (siehe Malwarebytes Logfile). Ich habe es unter Virustotal analysieren lassen und 9 (!) Virenscanner habe ihn als Virus erkannt. Daraufhin habe ich es natürlich entfernt und bin nochmal mit ADWCleaner und Junkware Removal Tool drüber. (Siehe logfiles)
Code:
ATTFilter
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.10.22.07

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16721
Paul :: BIGGAMER-PC [Administrator]

22.10.2013 20:11:42
mbam-log-2013-10-22 (20-11-42).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 201512
Laufzeit: 1 Minute(n), 53 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\Users\user\AppData\Local\Temp\OCS\ocs_v7f.exe (PUP.Optional.DownloadSponsor.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)
         
ADW Cleaner:
Code:
ATTFilter
# AdwCleaner v3.010 - Bericht erstellt am 22/10/2013 um 20:28:25
# Updated 20/10/2013 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzername : Paul - BIGGAMER-PC
# Gestartet von : E:\Downloads\adwcleaner-3.010.exe
# Option : Suchen

***** [ Dienste ] *****


***** [ Dateien / Ordner ] *****

Ordner Gefunden C:\Users\Paul\AppData\Local\Temp\OCS

***** [ Verknüpfungen ] *****


***** [ Registrierungsdatenbank ] *****

Schlüssel Gefunden : HKCU\Software\OCS
Schlüssel Gefunden : [x64] HKCU\Software\OCS
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\S

***** [ Browser ] *****

-\\ Internet Explorer v10.0.9200.16720


-\\ Mozilla Firefox v24.0 (de)

[ Datei : C:\Users\Paul\AppData\Roaming\Mozilla\Firefox\Profiles\69ha0uvf.default\prefs.js ]


*************************

AdwCleaner[R0].txt - [839 octets] - [22/10/2013 20:28:25]

########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [898 octets] ##########
         
Leider habe ich von JRT kein Logfile mehr

Hier sind noch ein aktuelles FRST:



Ok das ist glaub ich erst einmal genug. Aber ich frage mich warum bei dem Ordner, welcher gefunden wurde, eine Datei von Malwarebytes drin ist und auch genau um die selbe Zeit wie Malwarbytes erstellt wurde. Ist es mit dem entfernen so gegessen oder muss ich noch etwas machen? Ist in den Logs noch etwas verdächtiges ersichtlich?

Ich bedanke mich schonmal im Voraus

Alt 22.10.2013, 21:40   #2
aharonov
/// TB-Ausbilder
 
Was ist PUP.Optional.DownloadSponsor.A ? - Standard

Was ist PUP.Optional.DownloadSponsor.A ?



Hi,

Zitat:
Hier sind noch ein aktuelles FRST:
Ich seh da kein FRST-Log.. Dieses bräuchte ich aber noch.
__________________

__________________

Alt 22.10.2013, 21:59   #3
BigGamer1313
 
Was ist PUP.Optional.DownloadSponsor.A ? - Standard

Was ist PUP.Optional.DownloadSponsor.A ?



Upps, natürlich bekommst du das. Leider muss ich es anhängen, weil es zu groß ist.
__________________
Angehängte Dateien
Dateityp: 7z FRST.7z (15,0 KB, 155x aufgerufen)

Alt 22.10.2013, 23:04   #4
aharonov
/// TB-Ausbilder
 
Was ist PUP.Optional.DownloadSponsor.A ? - Standard

Was ist PUP.Optional.DownloadSponsor.A ?



Das Log sieht sauber aus. Und der MBAM-Fund ist nur eine irrelevante Adwaredatei in den temporären Dateien.
Bemerkst du denn irgendwelche Probleme mit dem Rechner? Ansonsten sehe ich keinen weiteren Handlungsbedarf.
__________________
cheers,
Leo

Alt 23.10.2013, 08:59   #5
BigGamer1313
 
Was ist PUP.Optional.DownloadSponsor.A ? - Standard

Was ist PUP.Optional.DownloadSponsor.A ?



Da ich den Rechner vor 2 Tagen erst neu aufgesetzt habe kann ich jetzt nicht sehr viel sagen, aber was mir aufgefallen ist ist das wenn er vor dem Einloggscreen kurz Blackscreen mit Maus hat. Allerdings war das auch schon vorher.


Alt 23.10.2013, 18:56   #6
aharonov
/// TB-Ausbilder
 
Was ist PUP.Optional.DownloadSponsor.A ? - Standard

Was ist PUP.Optional.DownloadSponsor.A ?



Wie gesagt, die Logs sehen gut aus.


Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Ich bekomme somit keine Benachrichtigung mehr über neue Antworten.
Solltest du das Thema erneut brauchen, schicke mir bitte eine PM und wir machen hier weiter.

Jeder andere bitte diese Anleitung lesen und einen eigenen Thread erstellen.
__________________
--> Was ist PUP.Optional.DownloadSponsor.A ?

Antwort

Themen zu Was ist PUP.Optional.DownloadSponsor.A ?
administrator, autostart, browser, datei, entfernen, explorer, firefox, forum, frage, gelöscht, infizierte, junkware, logfiles, malwarebytes, mozilla, namen, ordner, programm, pup.optional.downloadsponsor.a, registrierungsdatenbank, software, suche, temp, virus, virustotal, warum




Ähnliche Themen: Was ist PUP.Optional.DownloadSponsor.A ?


  1. PUA/DownloadSponsor.Gen von Avira gefunden und PUP.Optional.SimpleNewTab.A von Malwarebytes gefunden
    Log-Analyse und Auswertung - 25.03.2015 (15)
  2. Pup.Optional.DownloadSponsor von Malwarebytes free beim Suchlauf gefunden, Avast hat nichts angezeigt.
    Plagegeister aller Art und deren Bekämpfung - 18.02.2015 (6)
  3. GMER stürzt ab - MBAM erkennt PUP.Optional.Agent, PUP.Optional.IEBho.A, PUP.Optional.MyFreeze.A
    Plagegeister aller Art und deren Bekämpfung - 07.02.2015 (13)
  4. Malwarebytes meldet PUP.Optional.Bundle und PUP.Optional.DownloadSponsor
    Log-Analyse und Auswertung - 16.10.2014 (7)
  5. WIN7: Fund PUP.Optional.DigitalSites.A, PUP.Optional.OpenCandy, PUP.Optional.Softonic.A, PUP.Optional.Updater.A. Weitere Vorgehensweise
    Log-Analyse und Auswertung - 08.10.2014 (11)
  6. Trojaner: PUP.Optional.CrossRider.A, PUP.Optional.MySearchDial.A, PUP.Optional.Babylon.A, PUP.Optional.BuenoSearch
    Plagegeister aller Art und deren Bekämpfung - 17.07.2014 (3)
  7. XP SP3 und externe Festplatte haben EXP/CVE-2013-1493.A.Gen, PUP.Optional.SweetIM.A und PUP.Optional.SweetPacks
    Log-Analyse und Auswertung - 19.04.2014 (7)
  8. Security.Hijack, PUP.Optional.OpenCandy, PUP.Optional.Somoto, PUP.Optional.MoviesToolBar etc gefunden
    Plagegeister aller Art und deren Bekämpfung - 16.04.2014 (1)
  9. PUP.Optional.DomalQ / PUP.Optional.BProtector / PUP.Optional.InstallMonetizer.A
    Plagegeister aller Art und deren Bekämpfung - 11.03.2014 (9)
  10. Windows 8: Fund von TR/Dropper.gen, PUP.Optional.Iminent.A, PUP.Optional.BizzyBolt, PUP.Optional.DigitalSites.A
    Log-Analyse und Auswertung - 10.12.2013 (13)
  11. Win7 - 'PUP.Optional.Babylon.A' und 'PUP.Optional.DownloadSponsor.A' gefunden
    Plagegeister aller Art und deren Bekämpfung - 05.11.2013 (7)
  12. WindowsXP: Pup.Optional.DownloadSponsor.A mit Malewarebytes korrekt entfernt ?
    Log-Analyse und Auswertung - 31.10.2013 (13)
  13. Malwarebytes Pup.Optional.DownloadSponsor.A
    Log-Analyse und Auswertung - 26.10.2013 (13)
  14. Malewarebytes fand infizierte Datei "PUP.Optional.DownloadSponsor.A"
    Log-Analyse und Auswertung - 22.10.2013 (8)
  15. Windows Vista: PUP.Optional.Tarma.A PUP.Optional.OpenCandy PUP.Optional.InstallCore.A
    Plagegeister aller Art und deren Bekämpfung - 11.09.2013 (13)
  16. 2x Windows Vista: PUP.Optional.Tarma.A PUP.Optional.OpenCandy PUP.Optional.InstallCore.A
    Mülltonne - 08.09.2013 (1)
  17. PUP.Optional.BrowserDefender.A, PUP.Optional.Babylon.A, PUP.Optional.Delta
    Log-Analyse und Auswertung - 25.08.2013 (8)

Zum Thema Was ist PUP.Optional.DownloadSponsor.A ? - Hallo liebes Forum, heute habe ich mir das Programm Malwarebytes AntiMalware heruntergeladen und wenig später auch einen Quick-Scan gemacht. Das Programm hat auch 1 infizierte Datei mit dem Namen "ocs_v7f.exe - Was ist PUP.Optional.DownloadSponsor.A ?...
Archiv
Du betrachtest: Was ist PUP.Optional.DownloadSponsor.A ? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.