Plagegeister aller Art und deren Bekämpfung: Trojaner PUP.Optional.xxx eingefangen
![]() | ![]() Trojaner PUP.Optional.xxx eingefangen Servus, in unregelmäßigen Abständen scanne ich meinen Laptop mit Malwarebytes. Auswirkungen habe ich bislang noch keine mitbekommen, aber seit gestern Nachmittag werden unterschiedliche PUP.optional.xxx Funde erkannt. Nach dem Säubern und reboot sind diese wieder da, oder unter einem anderen Namen. Was mir aufgefallen ist: Mit QuickScan wird das nicht erkannt, erst mit vollständigem Scan. Die letzte Meldung habe ich als Screenshot beigefügt. Was kann ich denn machen, um diese Plagegeister wieder loszuwerden. Besten Dank für eure Unterstützung. LG Klaus |
![]() | #2 |
Trojaner PUP.Optional.xxx eingefangen

hi,
__________________Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
![]() | #3 |
![]() | ![]() Trojaner PUP.Optional.xxx eingefangen Hi,
__________________Danke schon mal für deine flotte Antwort: Here we go... erst die FRST.txt: FRST Logfile: FRST Logfile: Code:
![]() | ![]() Trojaner PUP.Optional.xxx eingefangen Servus Schrauber, kann ich sonst noch was prüfen? Greetings Klaus |
Trojaner PUP.Optional.xxx eingefangen

hi,
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
![]() | ![]() Trojaner PUP.Optional.xxx eingefangen Danke Schrauber, leider hat mich der Job in die Schweiz verschlagen, komme erst am WE zurück und melde mich dann. Grüezi Klaus |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Trojaner PUP.Optional.xxx eingefangen ok ![]()
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
![]() | ![]() Trojaner PUP.Optional.xxx eingefangen Servus, jetzt aber, here we go: 1. AdwCleaner AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v3.020 - Bericht erstellt am 03/03/2014 um 08:02:09 # Aktualisiert 27/02/2014 von Xplode # Betriebssystem : Windows 7 Professional Service Pack 1 (32 bits) # Benutzername : Klaus Verhoeven - KLAUSVERHOEVEN # Gestartet von : C:\Users\Klaus Verhoeven\Desktop\adwcleaner.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\sweetimsetup_rasapi32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\sweetimsetup_rasmancs Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AF175732-0D59-716D-F757-9F1492D808D9} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{7697BC38-D0FA-454B-AC75-968B4CCABFCE} Schlüssel Gelöscht : HKCU\Software\OCS Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08121C32A9C319F4CB0C11FF059552A4 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\43C098337DB065A49B665D4EA7F16D1C Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A71991503412AEB42838B02C5ED9F9CD Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F2E0D3DD9E5E4B74CA43BCE77815E287 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F7652513C62FF63448CFF05163719DB7 ***** [ Browser ] ***** -\\ Internet Explorer v11.0.9600.16518 -\\ Mozilla Firefox v27.0.1 (de) [ Datei : C:\Users\Klaus Verhoeven\AppData\Roaming\Mozilla\Firefox\Profiles\xd2hwyhq.default\prefs.js ] Zeile gelöscht : user_pref("browser.newtab.url", "hxxp://start.iminent.com/?ref=NewTab&appId=2447B84F-8617-4F38-BE2D-69FD37AECEA0"); Zeile gelöscht : user_pref("extensions.iminent.admin", false); Zeile gelöscht : user_pref("extensions.iminent.aflt", "orgnl"); Zeile gelöscht : user_pref("extensions.iminent.appId", "{0E4B2CAB-B859-4C57-B96E-63DDEC692BC4}"); Zeile gelöscht : user_pref("extensions.iminent.autoRvrt", "false"); Zeile gelöscht : user_pref("extensions.iminent.dfltLng", ""); Zeile gelöscht : user_pref("extensions.iminent.excTlbr", false); Zeile gelöscht : user_pref("extensions.iminent.ffxUnstlRst", false); Zeile gelöscht : user_pref("extensions.iminent.id", "d00adcbc000000000000a088b46e19e9"); Zeile gelöscht : user_pref("extensions.iminent.instlDay", "15986"); Zeile gelöscht : user_pref("extensions.iminent.instlRef", ""); Zeile gelöscht : user_pref("extensions.iminent.newTab", false); Zeile gelöscht : user_pref("extensions.iminent.prdct", "iminent"); Zeile gelöscht : user_pref("extensions.iminent.prtnrId", "iminent"); Zeile gelöscht : user_pref("extensions.iminent.rvrt", "false"); Zeile gelöscht : user_pref("extensions.iminent.smplGrp", "none"); Zeile gelöscht : user_pref("extensions.iminent.tlbrId", "base"); Zeile gelöscht : user_pref("extensions.iminent.tlbrSrchUrl", "hxxp://start.iminent.com/?ref=toolbarm#q="); Zeile gelöscht : user_pref("extensions.iminent.vrsn", ""); Zeile gelöscht : user_pref("extensions.iminent.vrsnTs", ""); Zeile gelöscht : user_pref("extensions.iminent.vrsni", ""); Zeile gelöscht : user_pref("iminent.LayoutId", "1"); Zeile gelöscht : user_pref("iminent.ShowThankyouPixel", "0"); Zeile gelöscht : user_pref("iminent.registerToolbarEvent102", "1381304780059"); Zeile gelöscht : user_pref("iminent.version", ""); Zeile gelöscht : user_pref("iminent.versioning", "{\"CurrentVersion\":\"\",\"InstallEventCTime\":1381154648967,\"InstallEvent\":\"True\"}"); ************************* AdwCleaner[R1].txt - [4085 octets] - [03/03/2014 08:00:04] AdwCleaner[S1].txt - [4006 octets] - [03/03/2014 08:02:09] ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [4066 octets] ########## [/CODE] 2. JRT Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.1.2 (02.20.2014:1) OS: Windows 7 Professional x86 Ran by Klaus Verhoeven on 03.03.2014 at 8:12:28,14 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_DLLs ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Toolbar.CT3312331 Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{6907B544-25A8-4F7E-A3DE-BEDA547B9CF3} ~~~ Files ~~~ Folders Successfully deleted: [Folder] "C:\ProgramData\apn" Successfully deleted: [Folder] "C:\Users\Klaus Verhoeven\appdata\locallow\datamngr" Successfully deleted: [Folder] "C:\Program Files\free video converter" Successfully deleted: [Empty Folder] C:\Users\Klaus Verhoeven\appdata\local\{31C0DE9B-7F13-4C75-AEE5-6CF4EA733D62} Successfully deleted: [Empty Folder] C:\Users\Klaus Verhoeven\appdata\local\{5C257029-0486-477C-AA28-8F2BCCA1063D} Successfully deleted: [Empty Folder] C:\Users\Klaus Verhoeven\appdata\local\{F6F62842-841C-4F74-8717-0B80B64740ED} ~~~ FireFox Emptied folder: C:\Users\Klaus Verhoeven\AppData\Roaming\mozilla\firefox\profiles\xd2hwyhq.default\minidumps [380 files] ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 03.03.2014 at 8:15:27,17 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Code:
ATTFilter FRST Logfile: Besten Dank Klaus |
![]() | #9 |
Trojaner PUP.Optional.xxx eingefangen
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? ![]()
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
![]() | #10 |
![]() | ![]() Trojaner PUP.Optional.xxx eingefangen Servus, der Online-Scan lief ja ewig und gestern zwang mich der Job auch noch on tour ![]() Hier das log file des ESET: Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe= # OnlineScanner.ocx= # api_version=3.0.2 # EOSSerial=349015d3b84de54b8454a929b01f63ae # end=finished # remove_checked=true # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-01-22 09:44:58 # local_time=2012-01-22 10:44:58 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1792 16777215 100 0 4666847 4666847 0 0 # compatibility_mode=5893 16776573 100 94 127405 78891232 0 0 # compatibility_mode=8192 67108863 100 0 3827 3827 0 0 # scanned=311989 # found=4 # cleaned=4 # scan_time=8656 C:\Users\Klaus Verhoeven\AppData\Local\Babylon\Setup\MyBabylonTB.exe a variant of Win32/Toolbar.Babylon application (deleted - quarantined) 00000000000000000000000000000000 C C:\Users\Klaus Verhoeven\AppData\Local\Temp\F35A75CF-BAB0-7891-8251-14C8070EB049\MyBabylonTB.exe a variant of Win32/Toolbar.Babylon application (deleted - quarantined) 00000000000000000000000000000000 C C:\Users\Klaus Verhoeven\AppData\Local\Temp\SweetIMReinstall\SweetImSetup.exe a variant of Win32/SweetIM.B application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\Users\Klaus Verhoeven\Downloads\SweetImSetup.exe a variant of Win32/SweetIM.B application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe= # OnlineScanner.ocx= # api_version=3.0.2 # EOSSerial=349015d3b84de54b8454a929b01f63ae # engine=17304 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2014-03-05 10:35:06 # local_time=2014-03-05 11:35:06 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1799 16775165 100 97 101843 259435396 94618 0 # compatibility_mode=5893 16776574 100 94 19587865 145646897 0 0 # scanned=837105 # found=0 # cleaned=0 # scan_time=6563 Code:
ATTFilter UNSUPPORTED OPERATING SYSTEM! ABORTED! Danke und Gruß Klaus Wer lesen kann, ist klar im Vorteil ... hab das FRST log vergessen ![]() Here we go: FRST Logfile: FRST Logfile: Code:
![]() | #11 |
Trojaner PUP.Optional.xxx eingefangen

Fertig
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun ![]() Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
