|
Log-Analyse und Auswertung: Windows 8 nachdem (PUP.Optional.SweetPage.A) behoben ist, Fund von PUP.Optional.IePluginServiceAWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
13.05.2014, 18:05 | #16 |
/// TB-Ausbilder | Windows 8 nachdem (PUP.Optional.SweetPage.A) behoben ist, Fund von PUP.Optional.IePluginServiceA Servus, ok, lass mal bitte nochmal AdwCleaner und MBAM laufen (immer als Admin ) und poste die Logdateien. Die sollten jetzt eigentlich (fast) nichts mehr finden. Geändert von M-K-D-B (13.05.2014 um 18:43 Uhr) |
13.05.2014, 19:32 | #17 |
| Windows 8 nachdem (PUP.Optional.SweetPage.A) behoben ist, Fund von PUP.Optional.IePluginServiceA So,
__________________hier ist leider immer noch ein Fund. ADW: Code:
ATTFilter # AdwCleaner v3.208 - Bericht erstellt am 13/05/2014 um 19:09:06 # Aktualisiert 11/05/2014 von Xplode # Betriebssystem : Windows 8 (64 bits) # Benutzername : Little - WALLABY # Gestartet von : C:\Users\Wallaby\Desktop\adwcleaner.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKLM\Software\Wpm ***** [ Browser ] ***** -\\ Internet Explorer v0.0.0.0 -\\ Mozilla Firefox v29.0.1 (de) [ Datei : C:\Users\Little\AppData\Roaming\Mozilla\Firefox\Profiles\qf6ih97x.default\prefs.js ] [ Datei : C:\Users\Wallaby\AppData\Roaming\Mozilla\Firefox\Profiles\2oq54usj.default\prefs.js ] ************************* AdwCleaner[R0].txt - [910 octets] - [12/05/2014 16:31:41] AdwCleaner[R1].txt - [971 octets] - [13/05/2014 19:08:07] AdwCleaner[S1].txt - [895 octets] - [13/05/2014 19:09:06] ########## EOF - \AdwCleaner\AdwCleaner[S1].txt - [954 octets] ########## Code:
ATTFilter Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Database version: v2014.04.06.04 Windows 8 x64 NTFS Internet Explorer 10.0.9200.16897 Wallaby :: WALLABY [limited] 13/05/2014 19:13:36 MBAM-log-2014-05-13 (20-21-08).txt Scan type: Full scan (C:\|D:\|E:\|F:\|) Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM Scan options disabled: P2P Objects scanned: 372223 Time elapsed: 1 hour(s), 7 minute(s), 7 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 1 C:\FRST\Quarantine\C\ProgramData\IePluginServices\IePluginServices\PluginService.exe (PUP.Optional.IePluginService.A) -> No action taken. (end) |
14.05.2014, 19:28 | #18 |
/// TB-Ausbilder | Windows 8 nachdem (PUP.Optional.SweetPage.A) behoben ist, Fund von PUP.Optional.IePluginServiceA Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.
__________________Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter start Task: {75A83D36-AA99-4242-BF70-4FD5D3A1E052} - \MySearchDial No Task File <==== ATTENTION end Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1 Die Reihenfolge ist hier entscheidend.
Schritt 2 Abschließend habe ich noch ein paar Tipps zur Absicherung deines Systems. Ich kann gar nicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti-Viren-Programm und zusätzlicher Schutz
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden. Mozilla Firefox
Performance
Was du vermeiden solltest:
Nun bleibt mir nur noch dir viel Spaß beim sicheren Surfen zu wünschen... ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
14.05.2014, 21:45 | #19 |
| Windows 8 nachdem (PUP.Optional.SweetPage.A) behoben ist, Fund von PUP.Optional.IePluginServiceA Hallo Matthias, ich danke dir nochmals für deine sehr gute Hilfe! Hier das gewünschte Log Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 11-05-2014 01 Ran by Little at 2014-05-14 22:33:16 Run:4 Running from C:\Users\Wallaby\Desktop Boot Mode: Normal ============================================== Content of fixlist: ***************** start Task: {75A83D36-AA99-4242-BF70-4FD5D3A1E052} - \MySearchDial No Task File <==== ATTENTION end ***************** HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{75A83D36-AA99-4242-BF70-4FD5D3A1E052} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{75A83D36-AA99-4242-BF70-4FD5D3A1E052} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\MySearchDial => Key deleted successfully. ==== End of Fixlog ==== |
15.05.2014, 16:14 | #20 |
/// TB-Ausbilder | Windows 8 nachdem (PUP.Optional.SweetPage.A) behoben ist, Fund von PUP.Optional.IePluginServiceA Ich bin froh, dass wir helfen konnten In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest: Lob, Kritik und Wünsche Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank! Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
Themen zu Windows 8 nachdem (PUP.Optional.SweetPage.A) behoben ist, Fund von PUP.Optional.IePluginServiceA |
andere, anti-malware, bedrohung, code, explorer, file, hallo zusammen, heute, malicious, malwarebytes, pup.optional.iepluginservice, pup.optional.iepluginservice.a, quick, registry, sache, sehr geholfen, service, service.exe, startup, sweet-page, sweet-page entfernen, sweetpage, sweetpage entfernen, system, windows, zusammen |