|
Plagegeister aller Art und deren Bekämpfung: Antivir-Fund: (1) lpl.exe auf USB-Stick = WORM/Autorun.bqls (2) Prozess: ApplicationUpdater.exeWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
16.02.2011, 13:52 | #31 | ||
| Antivir-Fund: (1) lpl.exe auf USB-Stick = WORM/Autorun.bqls (2) Prozess: ApplicationUpdater.exe Moin, aus verschiedenen Gründen konnte ich damals nicht weitermachen. Die Frage die ich mir jetzt stelle: Soll ich alles noch einmal machen oder am letzten Punkt (s. letzter Beitrag) weitermachen? Edith fügt wegen des Seitenumbruchs den letzten Beitrag hier ein: Zitat:
|
16.02.2011, 14:34 | #32 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Antivir-Fund: (1) lpl.exe auf USB-Stick = WORM/Autorun.bqls (2) Prozess: ApplicationUpdater.exe Was hast du von den letzten Schritten nicht gemacht?
__________________
__________________ |
16.02.2011, 14:43 | #33 | |
| Antivir-Fund: (1) lpl.exe auf USB-Stick = WORM/Autorun.bqls (2) Prozess: ApplicationUpdater.exe Das was noch fehlt ist
__________________(1) OSAM-Fund: Wurde nicht (mehr!) gefunden, deshalb nicht gemäß Anweisung gelöscht! Zitat:
|
16.02.2011, 14:44 | #34 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Antivir-Fund: (1) lpl.exe auf USB-Stick = WORM/Autorun.bqls (2) Prozess: ApplicationUpdater.exe Ok, dann erstmal den FlashDisinfector ausführen gemäß o.g. Anweisung
__________________ Logfiles bitte immer in CODE-Tags posten |
16.02.2011, 14:48 | #35 |
| Antivir-Fund: (1) lpl.exe auf USB-Stick = WORM/Autorun.bqls (2) Prozess: ApplicationUpdater.exe OK, alle Telefone / USB-Geräte waren angesteckt und "Flash-Disinfector" ist durch. ...und nu? Edith sagt, keine besonderen Vorkommnisse beim "Flash-Disinfector". |
16.02.2011, 14:50 | #36 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Antivir-Fund: (1) lpl.exe auf USB-Stick = WORM/Autorun.bqls (2) Prozess: ApplicationUpdater.exe Gut. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!!
__________________ --> Antivir-Fund: (1) lpl.exe auf USB-Stick = WORM/Autorun.bqls (2) Prozess: ApplicationUpdater.exe |
16.02.2011, 14:50 | #37 | |
| Antivir-Fund: (1) lpl.exe auf USB-Stick = WORM/Autorun.bqls (2) Prozess: ApplicationUpdater.exeZitat:
...es gibt ja noch die Option "Flash-Scan"...!? Geändert von El Toco (16.02.2011 um 14:56 Uhr) |
16.02.2011, 15:00 | #38 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Antivir-Fund: (1) lpl.exe auf USB-Stick = WORM/Autorun.bqls (2) Prozess: ApplicationUpdater.exe Nein mach einen Vollscan. Flashscan ist nur verfügbar, wenn du ein registriertes MBAM hast, der Schlüssel kostet aber Geld Und ja, bitte alles dranklemmen vor dem Scannen. Und natürlich in den Vollscan miteinbeziehen.
__________________ Logfiles bitte immer in CODE-Tags posten |
16.02.2011, 15:31 | #39 | |
| Antivir-Fund: (1) lpl.exe auf USB-Stick = WORM/Autorun.bqls (2) Prozess: ApplicationUpdater.exe Nach ca. 30 min ist MBAM abgebrochen (BTW: bis dahin 4 Funde). Folgende Datei ist im Problemberichtaufgenommen: Zitat:
Edith fügt hinzu: Ich werde dann mal "SuperAntiSpyware" durchlaufen lassen, wenn ich nix gegenteiliges lese. Parallel bin ich über den Labtop online, um hier zu lesen. Geändert von El Toco (16.02.2011 um 15:54 Uhr) |
16.02.2011, 18:25 | #40 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Antivir-Fund: (1) lpl.exe auf USB-Stick = WORM/Autorun.bqls (2) Prozess: ApplicationUpdater.exe Was genau abgebrochen? Abgestürzt, Rechner hat sich neugestartet?
__________________ Logfiles bitte immer in CODE-Tags posten |
17.02.2011, 20:16 | #41 |
| Antivir-Fund: (1) lpl.exe auf USB-Stick = WORM/Autorun.bqls (2) Prozess: ApplicationUpdater.exe Abgebrochen, heisst das Programm ist abgestürzt. Bis zu dem Absturz gab es 4 Funde. Nach dem Absturz wollte das Program den Fehler melden. Aus der Fehlermeldung habe ich den Dateinamen kopiert. Hier ist das SUPERAntospyware-Log: PHP-Code: |
17.02.2011, 20:23 | #42 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Antivir-Fund: (1) lpl.exe auf USB-Stick = WORM/Autorun.bqls (2) Prozess: ApplicationUpdater.exe Dann mach wenigstens noch einen Quickscan mit Malwarebytes.
__________________ Logfiles bitte immer in CODE-Tags posten |
17.02.2011, 20:53 | #43 |
| Antivir-Fund: (1) lpl.exe auf USB-Stick = WORM/Autorun.bqls (2) Prozess: ApplicationUpdater.exe MBAM - Quick-Scan: HTML-Code: Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Database version: 5772 Windows 5.1.2600 Service Pack 3 Internet Explorer 6.0.2900.5512 17.02.2011 20:53:04 mbam-log-2011-02-17 (20-52-57).txt Scan type: Quick scan Objects scanned: 156873 Time elapsed: 1 minute(s), 20 second(s) Memory Processes Infected: 1 Memory Modules Infected: 0 Registry Keys Infected: 1 Registry Values Infected: 1 Registry Data Items Infected: 0 Folders Infected: 0 Files Infected: 1 Memory Processes Infected: d:\programme\application updater\applicationupdater.exe (PUP.Dealio) -> 300 -> No action taken. Memory Modules Infected: (No malicious items detected) Registry Keys Infected: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Application Updater (PUP.Dealio) -> No action taken. Registry Values Infected: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\D:\PROGRAMME\APPLICATION UPDATER\APPLICATIONUPDATER.EXE (PUP.Dealio) -> Value: APPLICATIONUPDATER.EXE -> No action taken. Registry Data Items Infected: (No malicious items detected) Folders Infected: (No malicious items detected) Files Infected: d:\programme\application updater\applicationupdater.exe (PUP.Dealio) -> No action taken. |
17.02.2011, 20:56 | #44 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Antivir-Fund: (1) lpl.exe auf USB-Stick = WORM/Autorun.bqls (2) Prozess: ApplicationUpdater.exe Wieso entfernst du die Funde nicht?
__________________ Logfiles bitte immer in CODE-Tags posten |
17.02.2011, 21:06 | #45 |
| Antivir-Fund: (1) lpl.exe auf USB-Stick = WORM/Autorun.bqls (2) Prozess: ApplicationUpdater.exe Na, kann ja sein dass ich vorm entfernen noch was machen muss -Wiederherstellungskonsole aus oder so!? Dann lösch ich mal! |
Themen zu Antivir-Fund: (1) lpl.exe auf USB-Stick = WORM/Autorun.bqls (2) Prozess: ApplicationUpdater.exe |
0x00000001, 0xc0000001, abschalten, adware.widgitoolbar, anleitung, anti-malware, avgntflt.sys, browser, canon, datei, detected, explorer, folge, folgende, helper, infected, internet browser, location, log-file, microsoft, modus, nicht sicher, oldtimer, opera.exe, otl.exe, pdfforge, pdfforge toolbar, plug-in, problem, programme, prozess, quarantäne, saver, sched.exe, service, shell32.dll, software, spigot, startet, system restore, updater.exe, version, vlc media player, woche |