![]() |
PUP.Optional.Somoto gefunden und ständig wechselndes Tastaturlayout (DEU/ENG) Hallo, am Wochenende habe ich ein kleines (oder auch größeres) Problem festgestellt. Ich bin Ausbildungsbedingt die Woche über in Dresden in meiner Wohnung. In den Ferien bzw. an Wochenenden bin ich meistens jedoch bei meinen Eltern. Mein Desktop PC erkennt aber leider den FRITZ! WLAN Stick nicht mehr und deshalb habe ich meinen Laptop (Der Rechner, wo das Problem auftritt) zwischen WLAN Router und PC eingebunden. Der Desktop PC darf also über den Laptop per Internetfreigabe ins Internet. Es gibt sicher noch andere und bessere Methoden aber das ist ein anderes Thema ;) Wenn ich die Möglichkeit habe, am Desktop PC zu arbeiten, mach ich das in der Regel auch und der Laptop wird so gut wie garnicht gebraucht. Letztes Wochenende hab ich schnell was am Laptop nachgeschaut und bemerkt, dass der Laptop auch nach längerer Zeit nicht auf den Sperrbildschirm wechselt sondern immer noch der Desktop angezeigt wird, ohne dass auch die Displayhelligkeit runtergeregelt wird. Ok. Da hab ich mir noch nichts dabei gedacht. Vielleicht hat das Mauspad auch nur reagiert, weil mal eine Fliege drübergelaufen ist; dann ich ihn per Windows-Taste + L Manuell gesperrt. Als ich mich einige Zeit später wieder anmelden wollte, kam andauernd die Meldung, dass das Passwort falsch sei. Bei der Überprüfung (Bei Win 8 kann man sich das Passwort ja per Buttonklick anzeigen lassen) stellte sich heraus, dass die eingegebene Zeichenfolge eine andere ist, als wie angezeigt wird. Da hab ich auf die Bildschirmtastatur gewechselt und mitbekommen, dass die Eingabesprache auf Englisch gestellt wurde. Ok. Kann passieren. Wieder umgestellt, angemeldet und alles hat gepasst. Allerdings ändert sich seitdem alle paar Minuten die Eingabesprache und es poppte die Windowstypische Benachrichtigung der Taskleiste auf, dass es wohl Datenträgerprobleme gibt und der PC neu gestartet werden muss um die Fehler zu beheben. Vorher hab ich noch im Autostart nachgeschaut, ob sich da Programme befinden, die vorher nicht da waren und siehe da. Da waren 2 Programme mit dem simplen Name "Program" die vorher definitiv nicht existiert haben (http://abload.de/thumb/programula11.png). Ich habe die beiden deaktiviert und den PC neu gestartet, weil sich auch die neuen Windows Updates installieren wollten ;) Ich habe einmal MBAM drüber laufen lassen und das Programm zeigte eine indizierte Datei mit dem Erkennungsmuster "PUP.Optional.Somoto" an (Log ist mit im Post). Nach dem Scan wurde die indizierte Datei in Quaräntäne verschoben und gelöscht. Dann war ein paar Stunden ruhe mit dem Umstellen der Eingabesprache und die Displayhelligkeit wird bei nichtbenutzung auch wieder heruntergeregelt. Heute fing das allerdings wieder an, dass sich die Eingabesprache dauernd ändert. Vielleicht weiß einer, was das ist. Ob es wirklich ein Virus/Trojaner etc ist. Einen großen Dank schon einmal in vorraus. Die Logfiles befinden sich im Anhang (zu lang) Bis später und viele Grüße Pitanium |
Hi, Logs bitte immer in den Thread posten, zur Not teilen. Downloade Dir bitte ![]()
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Danke für die Antwort. Die logs waren zu lang. Insgesamt wären es ca. 172.000 Zeichen gewesen, bei nur 120.000 (glaube ich) erlaubten Zeicher war ich leicht drüber ;) Wie ist das mit teilen gemeint? Die Logs, die zu lang waren, in eine Antwort unter der Problembeschreibung posten? Oder war das anders gemeint? Nun gut. === FSRT Log === FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 20-08-2013 03 --- --- --- und die === AdwCleaner Log === Code: # AdwCleaner v2.306 - Datei am 20/08/2013 um 14:58:51 erstellt Grüße Pitanium |
zur Not das Log in 2 Hälften teilen, 1 Log pro Antwort oder so :) ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
Leider ein bisschen spät. Aber morgen ist ja auch noch ein Tag ;) === ESET Log === Code: ESETSmartInstaller@High as downloader log: Code: Results of screen317's Security Check version 0.99.72 FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 20-08-2013 05 Noch einmal Danke und schönen Abend noch. Pitanium |
Noch Probleme? :) |
Derzeit nicht ;) ich melde mich heute Abend noch einmal. Während ich in der Schule sitze läuft nochmal MBAM. Während des AdwCleaner Suchlaufs hat sich die Eingabesprache nochmal geändert. Seitdem allerdings bis heute früh nicht mehr. Vielleicht lag es daran, dass die infizierte Datei in dem Moment von AdWCleaner berührt (also durchsucht) wurde. |
ok :) |
Eingabesprache seit gestern Abend auf Deutsch, MBAM hat nichts gefunden und auch sonst ist nichts auffälliges am PC ;) War das jetzt um Grunde nur AdWare oder schon was "ernsteres"? So. Und dann bleibt mir nur zu sagen: Ein riesen großes Danke für die Hilfe und die Tipps ;) |
Adware :) Fertig :) Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Ok. Selbst bis heute früh nichts ungewöhnliches mehr ;) Vielen Dank für die Hilfe. Ich hab Defogger wieder re-enabled (bzw. die Laufwerke :D ). Und sonst hatte ich keine Änderungen. Und NoScript + AdBlockPlus (bzw. ich nutze AdBlockEdge) sollten zur Grundausstattung gehören ;) Damit wäre das Problem erfolgreich geklärt. Nochmals Danke für die Hilfe und einen schönen Tag noch. Pitanium |
Gern Geschehen :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 15:18 Uhr. |
Copyright ©2000-2025, Trojaner-Board