Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Malwarebytes findet 2 Infektionen "PUP.optional" (https://www.trojaner-board.de/141833-malwarebytes-findet-2-infektionen-pup-optional.html)

Nachtmann 19.09.2013 16:23

Malwarebytes findet 2 Infektionen "PUP.optional"
 
Hallo,

ich hatte vor ca. drei Wochen schon mal ein Problem mit dieser Infektion und man hatte mir prima geholfen. Nur damals hatte ich diese Startseitenveränderungen im IE und FF. Diesmal habe ich noch keinerlei Probleme bemerkt. Bin aber sehr verunsichert.
Also, ich habe gestern von CHIP das Programm "SIW" runtergeladen. Aber die Standart- sonder die Benutzerinstallation, wie Ihr mir das empfohlen hattet. Habe die Haken entfernt, damit sich nicht irgendwelche Tools mitinstallieren. Anschließend habe ich mit Malwarebytes einen Quickscan gemacht und er hat zwei infizierte Dateien gefunden. Die habe ich dann entfernt und gelöscht. Habe dann noch Scans durchgeführt und es wurde nichts mehr gefunden. Könntet Ihr bitte mal prüfen, ob wirklich alles weg ist? Wie gesagt, ich habe keine Probleme und es haben sich keine Toolbars oder Startseiten eingenistet. Habe jedenfalls nichts bemerkt.
Hier meine Logs:
Code:

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.09.18.09

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 10.0.9200.16686
Berthi :: BERTHI-PC [Administrator]

18.09.2013 17:48:13
mbam-log-2013-09-18 (17-48-13).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 193822
Laufzeit: 9 Minute(n), 57 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 1
HKLM\SOFTWARE\Google\Chrome\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo (PUP.Optional.Elex.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\User Data\Default\Extensions\newtab.crx (PUP.Optional.Elex.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

und nach dem Löschen (Vollscan):
Code:

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.09.18.09

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 10.0.9200.16686
Berthi :: BERTHI-PC [Administrator]

18.09.2013 17:59:43
mbam-log-2013-09-18 (17-59-43).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 335555
Laufzeit: 1 Stunde(n), 22 Minute(n), 50 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

Heute habe ich auch mehrer Scans gemacht. Alles O.K.

Code:

defogger_disable by jpshortstuff (23.02.10.1)
Log created at 16:16 on 19/09/2013 (Berthi)

Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.

Checking for services/drivers...


-=E.O.F=-

Die anderen Log`s muß ich leider anhängen.

aharonov 19.09.2013 16:44

Hallo,

MBAM hat da nur irgendne nebensächliche Kleinigkeit gefunden und deine Logs sehen sonst sauber aus.
Wenn du auch keine Probleme bemerkst, dann seh ich keinen Grund für weitere Schritte. :)

Nachtmann 19.09.2013 16:47

Da bin ich aber froh. Danke und einen schönen Abend noch

aharonov 19.09.2013 16:49

Dir auch noch einen schönen Abend.


Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Ich bekomme somit keine Benachrichtigung mehr über neue Antworten.
Solltest du das Thema erneut brauchen, schicke mir bitte eine PM und wir machen hier weiter.

Jeder andere bitte diese Anleitung lesen und einen eigenen Thread erstellen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:55 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131