|
Plagegeister aller Art und deren Bekämpfung: Quickscan mit Anti-Maleware - PUP.Optional.Incredibar.A & PUP.Optional.Whilokii.AWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
24.04.2014, 16:59 | #16 |
/// TB-Ausbilder | Quickscan mit Anti-Maleware - PUP.Optional.Incredibar.A & PUP.Optional.Whilokii.A Wir entfernen die letzten Reste und kontrollieren nochmal alles. ESET kann länger (> 2 h) dauern. Im Anschluss daran räumen wir auf und ich gebe dir noch ein paar Tipps mit auf den Weg.
Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter start C:\Users\michael\AppData\Roaming\desktop.ini FF Extension: Yahoo Community Smartbar - C:\Users\michael\AppData\Roaming\Mozilla\Firefox\Profiles\1wge02ki.default-1341749340073\Extensions\{62a6949c-2fcd-f9f2-952c-ae165cfb33b2} [2013-11-23] end Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 Drücke bitte die + E Taste.
Schritt 3 ESET Online Scanner
Schritt 4 Downloade Dir bitte SecurityCheck und:
Bitte poste mit deiner nächsten Antwort
|
24.04.2014, 17:55 | #17 |
| Quickscan mit Anti-Maleware - PUP.Optional.Incredibar.A & PUP.Optional.Whilokii.A Yahoo Community Smartbar lässt sich nicht deinstallieren...
__________________Uploadchannel Datei: Quarantine.zip empfangen Vorgang erfolgreich abgeschlossen. |
24.04.2014, 19:42 | #18 |
/// TB-Ausbilder | Quickscan mit Anti-Maleware - PUP.Optional.Incredibar.A & PUP.Optional.Whilokii.A Servus,
__________________fehlen noch ESET und SecurityCheck. |
25.04.2014, 11:16 | #19 |
| Quickscan mit Anti-Maleware - PUP.Optional.Incredibar.A & PUP.Optional.Whilokii.A grade alles beendet... Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 24-04-2014 Ran by michael at 2014-04-24 18:47:06 Run:2 Running from C:\Users\michael\Desktop Boot Mode: Normal ============================================== Content of fixlist: ***************** start C:\Users\michael\AppData\Roaming\desktop.ini FF Extension: Yahoo Community Smartbar - C:\Users\michael\AppData\Roaming\Mozilla\Firefox\Profiles\1wge02ki.default-1341749340073\Extensions\{62a6949c-2fcd-f9f2-952c-ae165cfb33b2} [2013-11-23] end ***************** C:\Users\michael\AppData\Roaming\desktop.ini => Moved successfully. C:\Users\michael\AppData\Roaming\Mozilla\Firefox\Profiles\1wge02ki.default-1341749340073\Extensions\{62a6949c-2fcd-f9f2-952c-ae165cfb33b2} => Moved successfully. ==== End of Fixlog ==== Eset Log nicht auffindbar unter den C:\..... daher nur Log was gefunden wurde Code:
ATTFilter C:\_OTL\MovedFiles\11252013_192202\C_Windows\System32\pouamy0s5.dll.vir a variant of Win32/Mediyes.R trojan Code:
ATTFilter Results of screen317's Security Check version 0.99.82 Windows Vista Service Pack 2 x86 (UAC is enabled) Internet Explorer 9 Internet Explorer 8 ``````````````Antivirus/Firewall Check:`````````````` Microsoft Security Essentials Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 Java 7 Update 55 Adobe Flash Player 12.0.0.77 Flash Player out of Date! Adobe Reader 10.1.9 Adobe Reader out of Date! Mozilla Firefox 18.0.1 Firefox out of Date! Google Chrome 33.0.1750.154 Google Chrome 34.0.1847.116 ````````Process Check: objlist.exe by Laurent```````` Microsoft Security Essentials msseces.exe Windows Defender MSMpEng.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: % ````````````````````End of Log`````````````````````` Code:
ATTFilter Malwarebytes Anti-Malware (PRO) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2014.04.24.08 Windows Vista Service Pack 2 x86 NTFS Internet Explorer 9.0.8112.16421 michael :: MICHAEL-PC [Administrator] Schutz: Deaktiviert 25.04.2014 11:47:52 mbam-log-2014-04-25 (11-47-52).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 293944 Laufzeit: 26 Minute(n), 49 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
25.04.2014, 11:46 | #20 |
/// TB-Ausbilder | Quickscan mit Anti-Maleware - PUP.Optional.Incredibar.A & PUP.Optional.Whilokii.A Der Fund von ESET ist unbedenklich, die Datei liegt bereits in der Quarantäne von OTL und wird mit Delfix (siehe Schritt 3 weiter unten) automatisch entfernt. Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1 Deine Version von Adobe Flash Player ist veraltet. Bitte folge diesen Schritte, um Adobe Flash zu aktualisieren:
Schritt 2
Prüfe bitte auch (regelmässig) ob folgende Links fehlende Updates bei deinen Plugins zeigen: Schritt 3 Die Reihenfolge ist hier entscheidend.
Schritt 4 Abschließend habe ich noch ein paar Tipps zur Absicherung deines Systems. Ich kann gar nicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti-Viren-Programm und zusätzlicher Schutz
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden. Mozilla Firefox
Performance
Was du vermeiden solltest:
Nun bleibt mir nur noch dir viel Spaß beim sicheren Surfen zu wünschen... ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
25.04.2014, 13:32 | #21 |
| Quickscan mit Anti-Maleware - PUP.Optional.Incredibar.A & PUP.Optional.Whilokii.A beim Schritt 3 die Nr. 2 funktioniert überhaupt nicht weder mit der Windowstaste noch die Alternative (Die Reihenfolge ist hier entscheidend. Falls Defogger benutzt wurde: Defogger nochmal starten und auf re-enable klicken. Falls Combofix benutzt wurde: (Alternativ in uninstall.exe umbenennen und starten) Windowstaste + R > Combofix /Uninstall (eingeben) > OK Alternative: Combofix.exe in uninstall.exe umbenennen und starten Combofix wird jetzt starten, sich evtl updaten und dann alle Reste von sich selbst entfernen.) und bei DelFix alle Haken wie bei Abbildung Screenfoto Geändert von meikel6460 (25.04.2014 um 14:03 Uhr) |
26.04.2014, 07:51 | #22 |
/// TB-Ausbilder | Quickscan mit Anti-Maleware - PUP.Optional.Incredibar.A & PUP.Optional.Whilokii.A Führe DelFix aus, das reicht... oder gibt es damit auch Probleme? |
26.04.2014, 12:58 | #23 |
| Quickscan mit Anti-Maleware - PUP.Optional.Incredibar.A & PUP.Optional.Whilokii.ACode:
ATTFilter # DelFix v10.6 - Datei am 26/04/2014 um 13:54:57 erstellt # Aktualisiert am 11/11/2013 von Xplode # Benutzer : michael - MICHAEL-PC # Betriebssystem : Windows Vista (TM) Home Premium Service Pack 2 (32 bits) ~ Aktiviere die Benutzerkontensteuerung ... OK ~ Entferne die Bereinigungsprogramme ... Gelöscht : C:\Qoobox Gelöscht : C:\_OTL Gelöscht : C:\Combofix Gelöscht : C:\FRST Gelöscht : C:\AdwCleaner Gelöscht : C:\ComboFix.txt Gelöscht : C:\zoek-results.log Gelöscht : C:\Users\michael\Desktop\adwcleaner.exe Gelöscht : C:\Users\michael\Desktop\ComboFix.exe Gelöscht : C:\Windows\grep.exe Gelöscht : C:\Windows\PEV.exe Gelöscht : C:\Windows\NIRCMD.exe Gelöscht : C:\Windows\MBR.exe Gelöscht : C:\Windows\SED.exe Gelöscht : C:\Windows\SWREG.exe Gelöscht : C:\Windows\SWSC.exe Gelöscht : C:\Windows\SWXCACLS.exe Gelöscht : C:\Windows\Zip.exe Gelöscht : HKLM\SOFTWARE\OldTimer Tools Gelöscht : HKLM\SOFTWARE\AdwCleaner Gelöscht : HKLM\SOFTWARE\Swearware Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe ~ Erstelle ein Backup der Registrierungsdatenbank ... OK ~ Lösche die Wiederherstellungspunkte ... Gelöscht : RP #2149 [Geplanter Prüfpunkt | 04/02/2014 10:18:31] Gelöscht : RP #2150 [Windows Update | 04/03/2014 00:37:44] Gelöscht : RP #2151 [Geplanter Prüfpunkt | 04/04/2014 10:09:53] Gelöscht : RP #2152 [Geplanter Prüfpunkt | 04/05/2014 07:20:11] Gelöscht : RP #2153 [Windows Update | 04/07/2014 08:04:49] Gelöscht : RP #2154 [Windows Update | 04/09/2014 10:01:43] Gelöscht : RP #2155 [Windows Update | 04/12/2014 11:28:21] Gelöscht : RP #2156 [Geplanter Prüfpunkt | 04/14/2014 11:20:30] Gelöscht : RP #2157 [Geplanter Prüfpunkt | 04/15/2014 09:45:55] Gelöscht : RP #2158 [Windows Update | 04/16/2014 09:46:10] Gelöscht : RP #2159 [Geplanter Prüfpunkt | 04/17/2014 08:53:23] Gelöscht : RP #2160 [Installed Java 7 Update 55 | 04/18/2014 15:38:55] Gelöscht : RP #2161 [Windows Update | 04/19/2014 10:47:54] Gelöscht : RP #2162 [Geplanter Prüfpunkt | 04/20/2014 09:31:35] Gelöscht : RP #2163 [Geplanter Prüfpunkt | 04/21/2014 09:22:49] Gelöscht : RP #2164 [Geplanter Prüfpunkt | 04/22/2014 09:59:36] Gelöscht : RP #2165 [Windows Update | 04/23/2014 05:04:26] Gelöscht : RP #2166 [Geplanter Prüfpunkt | 04/24/2014 10:14:51] Gelöscht : RP #2167 [Geplanter Prüfpunkt | 04/25/2014 09:15:57] Gelöscht : RP #2168 [Geplanter Prüfpunkt | 04/26/2014 11:37:16] Ein neuer Wiederherstellungspunkt wurde erstellt ! ~ Stelle die Systemeinstellungen wieder her ... OK ########## - EOF - ########## |
27.04.2014, 11:13 | #24 |
/// TB-Ausbilder | Quickscan mit Anti-Maleware - PUP.Optional.Incredibar.A & PUP.Optional.Whilokii.A Sieht gut aus. Ich bin froh, dass wir helfen konnten In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest: Lob, Kritik und Wünsche Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank! Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
27.04.2014, 12:27 | #25 |
| Quickscan mit Anti-Maleware - PUP.Optional.Incredibar.A & PUP.Optional.Whilokii.A danke Matthias für Deine Hilfe.. topp & spitze... euer Board ist das "Beste" & wird/wurde von mir weiter empfohlen an alle meine Freunde.... |
Themen zu Quickscan mit Anti-Maleware - PUP.Optional.Incredibar.A & PUP.Optional.Whilokii.A |
administrator, anti-malware, appdata, autostart, dateien, entfernen, explorer, installer, malwarebytes, minute, plagegeister, pup.optional.conduit.a, pup.optional.incredibar.a, pup.optional.smartbar, pup.optional.whilokii.a, registrierung, schonmal, service, service pack 2, software, speicher |