![]() |
|
Plagegeister aller Art und deren Bekämpfung: PUP.Optional.Snapdo.T gefundenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() PUP.Optional.Snapdo.T gefunden Guten Abend Community, vor kurzem ploppte ein Pop-up fenster auf, wollte es wieder schließen und dann kam die Meldung, wenn ich die Seite schließe, müsse ich 88 Dollar zahlen. Ich habe den kompletten Browser über den Task Manager geschlossen (Da ich nicht wusste, was passiert, wenn ich auf "Seite verlassen" klicken würde). Da ich etwas Muffensausen bekam, machte ich einen Virenscan mit Avira und mit "Malwarebytes" einen Scan (mit Malwarebytes einen "Bedrohungssuchlauf"). Dieser hat insg. 31 Dateien gefunden. Ich verschob diese in Quarantäne und startete den PC neu. Leider ist jetzt mein Latein am Ende und jetzt weiß ich nicht, wie ich weiter vorgehen soll. Bevor es zu umfangreich wird, würde ich den PC formatieren, aber falls es einen leichten Lösungsweg gibt, würde ich diesen natürlich bevorzugen. Anbei noch das Ergebnis des Suchlaufs von Malwarebytes Vielen Dank schon mal im Voraus Mit freundlichen Grüßen Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 04.09.2014 Suchlauf-Zeit: 22:55:07 Logdatei: txt.txt Administrator: Ja Version: 2.00.2.1012 Malware Datenbank: v2014.09.04.09 Rootkit Datenbank: v2014.08.21.01 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Self-protection: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: Markus Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 308714 Verstrichene Zeit: 10 Min, 16 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristics: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (No malicious items detected) Module: 0 (No malicious items detected) Registrierungsschlüssel: 7 PUP.Optional.Snapdo.T, HKU\S-1-5-21-2514168357-242773097-3200024215-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{006ee092-9658-4fd6-bd8e-a21a348e59f5}, In Quarantäne, [35748762ed8e51e588906e4a41c137c9], PUP.Optional.Snapdo.T, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{006EE092-9658-4FD6-BD8E-A21A348E59F5}, In Quarantäne, [35748762ed8e51e588906e4a41c137c9], PUP.Optional.Qone8, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{33BB0A4E-99AF-4226-BDF6-49120163DE86}, In Quarantäne, [9118e7027308c1759ed5b393689cce32], PUP.Optional.Aartemis.A, HKLM\SOFTWARE\WOW6432NODE\AARTEMISSOFTWARE\aartemishp, In Quarantäne, [e3c6c4251b6046f0762b9096897a6799], PUP.Optional.InstallCore.A, HKU\S-1-5-21-2514168357-242773097-3200024215-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE\1I1T1Q1S, In Quarantäne, [66438564cab170c675fa31f32ed539c7], PUP.Optional.InstallCore.A, HKU\S-1-5-21-2514168357-242773097-3200024215-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE, In Quarantäne, [802949a036457fb7f2da3dfd4cb814ec], PUP.Optional.Linkury.A, HKU\S-1-5-21-2514168357-242773097-3200024215-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SMARTBAR, In Quarantäne, [2188a8415a2121159bbcf7ff4fb38977], Registrierungswerte: 5 PUP.Optional.SmartBar, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\TOOLBAR|{ae07101b-46d4-4a98-af68-0333ea26e113}, Smartbar, In Quarantäne, [2b7eb732b0cbb87e96839063b64cac54] PUP.Optional.SmartBar, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\TOOLBAR|{ae07101b-46d4-4a98-af68-0333ea26e113}, Smartbar, In Quarantäne, [10991acf7a01fe38d2474ea5857dfa06] PUP.Optional.InstallCore.A, HKU\S-1-5-21-2514168357-242773097-3200024215-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE|tb, 0X2O1C0R2R1R, In Quarantäne, [802949a036457fb7f2da3dfd4cb814ec] PUP.Optional.Snapdo.T, HKU\S-1-5-21-2514168357-242773097-3200024215-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES|DefaultScope, {006ee092-9658-4fd6-bd8e-a21a348e59f5}, In Quarantäne, [1990d41584f7290d905d817b3dc56898] PUP.Optional.Linkury.A, HKU\S-1-5-21-2514168357-242773097-3200024215-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SMARTBAR|publisher, YahooOC, In Quarantäne, [2188a8415a2121159bbcf7ff4fb38977] Registrierungsdaten: 8 PUP.Optional.Qone8, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES|DefaultScope, {33BB0A4E-99AF-4226-BDF6-49120163DE86}, Gut: ({0633EE93-D776-472f-A0FF-E1416B8B2E3A}), Schlecht: ({33BB0A4E-99AF-4226-BDF6-49120163DE86}),Ersetzt,[2f7acd1cc1ba51e50162747ab94b45bb] PUP.Optional.HelperBar.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHURL|Default, hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDJ67jFfFbVMftvbWiaEmC2YrGA_-j-PIQa-oDl9BIAWVfSiGZkkxm7KBWo1eyXb_AFdKvHpi0jeTbJMbpH5jlyFEf80WojBATBwNxEA68EYuS8-fkEtR08HotzeogGmjx3WrQlFZXFEVD5GbesKfIvetNYfbsQhXSb2J36K5jMseOWirmhAlS59Uj0Q,,&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDJ67jFfFbVMftvbWiaEmC2YrGA_-j-PIQa-oDl9BIAWVfSiGZkkxm7KBWo1eyXb_AFdKvHpi0jeTbJMbpH5jlyFEf80WojBATBwNxEA68EYuS8-fkEtR08HotzeogGmjx3WrQlFZXFEVD5GbesKfIvetNYfbsQhXSb2J36K5jMseOWirmhAlS59Uj0Q,,&q={searchTerms}),Ersetzt,[15946f7a403bd561fd850ed664a0ca36] PUP.Optional.HelperBar.A, HKU\S-1-5-21-2514168357-242773097-3200024215-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Page, hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDJ67jFfFbVMftvbWiaEmC2YrGA_-j-PIQa-oDl9BIAWVfSiGZkkxm7KBWo1eyXb_AFdKvHpi0jeTbJMbpH5jlyFEf80WojBATBwNxEA68EYuS8-fkEtR08HotzeogGmjx3WrQlFZXFEVD5GbesKfIvetNYfbsQhXSb2J36K5jNQ-QnwtNKoegIbjHsQ,,&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDJ67jFfFbVMftvbWiaEmC2YrGA_-j-PIQa-oDl9BIAWVfSiGZkkxm7KBWo1eyXb_AFdKvHpi0jeTbJMbpH5jlyFEf80WojBATBwNxEA68EYuS8-fkEtR08HotzeogGmjx3WrQlFZXFEVD5GbesKfIvetNYfbsQhXSb2J36K5jNQ-QnwtNKoegIbjHsQ,,&q={searchTerms}),Ersetzt,[6c3d39b0d2a991a582033aaa08fc946c] PUP.Optional.HelperBar.A, HKU\S-1-5-21-2514168357-242773097-3200024215-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDJ67jFfFbVMftvbWiaEmC2YrGA_-j-PIQa-oDl9BIAWVfSiGZkkxm7KBWo1eyXb_AFdKvHpi0jeTbJMbpH5jlyFEf_6e96IsMxtcV8TsUVqeZo56YoKOXrRUMfq5WzEVRP_sNWi0QEHK9csBYuxzBGnnBXQbRVFdNf8Wrmmbdod11_0ryH6thShtF_A,,, Gut: (www.google.com), Schlecht: (hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDJ67jFfFbVMftvbWiaEmC2YrGA_-j-PIQa-oDl9BIAWVfSiGZkkxm7KBWo1eyXb_AFdKvHpi0jeTbJMbpH5jlyFEf_6e96IsMxtcV8TsUVqeZo56YoKOXrRUMfq5WzEVRP_sNWi0QEHK9csBYuxzBGnnBXQbRVFdNf8Wrmmbdod11_0ryH6thShtF_A,,),Ersetzt,[d9d09158c0bb64d23a4c826245bfb34d] PUP.Optional.HelperBar.A, HKU\S-1-5-21-2514168357-242773097-3200024215-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Bar, hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDJ67jFfFbVMftvbWiaEmC2YrGA_-j-PIQa-oDl9BIAWVfSiGZkkxm7KBWo1eyXb_AFdKvHpi0jeTbJMbpH5jlyFEf80WojBATBwNxEA68EYuS8-fkEtR08HotzeogGmjx3WrQlFZXFEVD5GbesKfIvetNYfbsQhXSb2J36K5jNQ-QnwtNKoegIbjHsQ,,&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDJ67jFfFbVMftvbWiaEmC2YrGA_-j-PIQa-oDl9BIAWVfSiGZkkxm7KBWo1eyXb_AFdKvHpi0jeTbJMbpH5jlyFEf80WojBATBwNxEA68EYuS8-fkEtR08HotzeogGmjx3WrQlFZXFEVD5GbesKfIvetNYfbsQhXSb2J36K5jNQ-QnwtNKoegIbjHsQ,,&q={searchTerms}),Ersetzt,[cfda12d7c2b94cea97edc51fb054a35d] PUP.Optional.HelperBar.A, HKU\S-1-5-21-2514168357-242773097-3200024215-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|Default_Search_URL, hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDJ67jFfFbVMftvbWiaEmC2YrGA_-j-PIQa-oDl9BIAWVfSiGZkkxm7KBWo1eyXb_AFdKvHpi0jeTbJMbpH5jlyFEf80WojBATBwNxEA68EYuS8-fkEtR08HotzeogGmjx3WrQlFZXFEVD5GbesKfIvetNYfbsQhXSb2J36K5jNQ-QnwtNKoegIbjHsQ,,&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDJ67jFfFbVMftvbWiaEmC2YrGA_-j-PIQa-oDl9BIAWVfSiGZkkxm7KBWo1eyXb_AFdKvHpi0jeTbJMbpH5jlyFEf80WojBATBwNxEA68EYuS8-fkEtR08HotzeogGmjx3WrQlFZXFEVD5GbesKfIvetNYfbsQhXSb2J36K5jNQ-QnwtNKoegIbjHsQ,,&q={searchTerms}),Ersetzt,[436634b51467f83ea5e2a1430ef6d729] PUP.Optional.HelperBar.A, HKU\S-1-5-21-2514168357-242773097-3200024215-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|SearchAssistant, hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDJ67jFfFbVMftvbWiaEmC2YrGA_-j-PIQa-oDl9BIAWVfSiGZkkxm7KBWo1eyXb_AFdKvHpi0jeTbJMbpH5jlyFEf80WojBATBwNxEA68EYuS8-fkEtR08HotzeogGmjx3WrQlFZXFEVD5GbesKfIvetNYfbsQhXSb2J36K5jNQ-QnwtNKoegIbjHsQ,,&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDJ67jFfFbVMftvbWiaEmC2YrGA_-j-PIQa-oDl9BIAWVfSiGZkkxm7KBWo1eyXb_AFdKvHpi0jeTbJMbpH5jlyFEf80WojBATBwNxEA68EYuS8-fkEtR08HotzeogGmjx3WrQlFZXFEVD5GbesKfIvetNYfbsQhXSb2J36K5jNQ-QnwtNKoegIbjHsQ,,&q={searchTerms}),Ersetzt,[f9b0cd1c1962be78e6a263814db736ca] PUP.Optional.HelperBar.A, HKU\S-1-5-21-2514168357-242773097-3200024215-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHURL|Default, hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDJ67jFfFbVMftvbWiaEmC2YrGA_-j-PIQa-oDl9BIAWVfSiGZkkxm7KBWo1eyXb_AFdKvHpi0jeTbJMbpH5jlyFEf80WojBATBwNxEA68EYuS8-fkEtR08HotzeogGmjx3WrQlFZXFEVD5GbesKfIvetNYfbsQhXSb2J36K5jNQ-QnwtNKoegIbjHsQ,,&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDJ67jFfFbVMftvbWiaEmC2YrGA_-j-PIQa-oDl9BIAWVfSiGZkkxm7KBWo1eyXb_AFdKvHpi0jeTbJMbpH5jlyFEf80WojBATBwNxEA68EYuS8-fkEtR08HotzeogGmjx3WrQlFZXFEVD5GbesKfIvetNYfbsQhXSb2J36K5jNQ-QnwtNKoegIbjHsQ,,&q={searchTerms}),Ersetzt,[7e2b4c9d7b004beb057e885cb74db64a] Ordner: 3 PUP.Optional.eSafe.A, C:\ProgramData\eSafe\log, In Quarantäne, [7b2e9158f58642f46d4f9090bb4848b8], PUP.Optional.OpenCandy, C:\Users\Markus\AppData\Roaming\OpenCandy, In Quarantäne, [c4e50adfbac1b284eb0fcdfa48ba6d93], PUP.Optional.OpenCandy, C:\Users\Markus\AppData\Roaming\OpenCandy\2957D5BB807B4AD482C15FF2BB18B5C0, In Quarantäne, [c4e50adfbac1b284eb0fcdfa48ba6d93], Dateien: 8 PUP.Optional.SmartBar.A, C:\Users\Markus\AppData\Roaming\OpenCandy\2957D5BB807B4AD482C15FF2BB18B5C0\Packer.exe, In Quarantäne, [a5047970cead9f97b7218ef34cb5f30d], PUP.Optional.RegCleanerPro, C:\Users\Markus\AppData\Local\Temp\is1275519350\293310_stp\rcpsetup_adppi4_adppi4.exe, In Quarantäne, [efbac3265229d85e957836e3639e629e], PUP.Optional.Aartemis.A, C:\Users\Markus\AppData\Local\Temp\is1275519350\293347_stp\cor_aartemis.exe, In Quarantäne, [dbce866303781224f5e46ed4639e7f81], PUP.Optional.OpenCandy, C:\Users\Markus\Downloads\DTLite4491-0356.exe, In Quarantäne, [6d3caa3f106bcc6a812e21f2c243ed13], PUP.Optional.WebSearch.A, C:\Users\Markus\AppData\Roaming\Mozilla\Firefox\Profiles\fz9rhsby.default\searchplugins\Web Search.xml, In Quarantäne, [1f8ada0fb5c64fe7118432e8f112e020], PUP.Optional.eSafe.A, C:\ProgramData\eSafe\log\eGdpSvc.LOG, In Quarantäne, [7b2e9158f58642f46d4f9090bb4848b8], PUP.Optional.HelperBar.A, C:\Users\Markus\AppData\Local\Google\Chrome\User Data\Default\Preferences, Gut: (), Schlecht: ( "homepage": "hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDJ67jFfFbVMftvbWiaEmC2YrGA_-j-PIQa-oDl9BIAWVfSiGZkkxm7KBWo1eyXb_AFdKvHpi0jeTbJMbpH5jlyFEf_6e96IsMxtcV8TsUVqeZo56YoKOXrRUMfq5WzEVRP_sNWi0QEHK9csBYuxzBGnnBXQbRVFdNf8WrmmbdprWlBLiNXpRpcw4k2g,,",), Ersetzt,[694062879ae1da5c47dd61c07491b947] PUP.Optional.HelperBar.A, C:\Users\Markus\AppData\Roaming\Mozilla\Firefox\Profiles\fz9rhsby.default\prefs.js, Gut: (), Schlecht: (user_pref("keyword.URL", "hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDJ67jFfFbVMftvbWiaEmC2YrGA_-j-PIQa-oDl9BIAWVfSiGZkkxm7KBWo1eyXb_AFdKvHpi0jeTbJMbpH5jlyFEf80WojBATBwNxEA68EYuS8-fkEtR08HotzeogGmjx3WrQlFZXFEVD5GbesKfIvetNYfbsQhXSb2J36K5jNQ-QnwtNKoegIbjHsQ,,&q=");), Ersetzt,[7138c42535461d191238948c14f1b050] Physische Sektoren: 0 (No malicious items detected) (end) |