![]() |
Trojaner gefunden TR/Dropper.VB.6509 in nup.exe Hallo! Ich habe gestern eine gefälschte A1 Rechnung per Mail bekommen und dummerweise geöffnet. Es war eine zip Datei und dann noch eine .exe. Gestern habe ich auch noch gleich Avira und Spybot laufen lassen, diese haben beide nichts gefunden. Dann habe ich den CCleaner verwendet. Heute habe ich laufend Sicherheitshinweise von Avira: "Der Zugriff auf die Datei `C:\Users\user\AppData\Local\Temp...nup.exe`, die ein Virus oder unerwünschtes Programm `TR/Dropper.VB.6509` enthält, wurde verweigert. Sie können die Datei entfernen oder weitere Informationen über das Problem abrufen. Wenn Sie nicht sicher sind.... " Dann geh ich immer auf entfernen und wenn ein Virus angezeigt wird auf "in Quarantäne" verschieben. Hier folgt die Ansicht der Ereignisse von Avira seit gestern 10.12. Exportierte Ereignisse: 11.12.2013 13:11 [System-Scanner] Malware gefunden Die Datei 'C:\Users\user\AppData\Local\Temp\tmp0b0ed8ee\nup.exe' enthielt einen Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5641c70f.qua' verschoben! 11.12.2013 13:07 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\user\AppData\Local\Temp\tmpbe3f9d6d\nup.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 11.12.2013 13:06 [System-Scanner] Malware gefunden Die Datei 'C:\Users\user\AppData\Local\Temp\tmpaa9a2420\nup.exe' enthielt einen Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '552ac052.qua' verschoben! 11.12.2013 13:06 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\user\AppData\Local\Temp\tmp0b0ed8ee\nup.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan] gefunden. Ausgeführte Aktion: Übergeben an Scanner 11.12.2013 13:06 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\user\AppData\Local\Temp\tmp0b0ed8ee\nup.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 11.12.2013 13:00 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\user\AppData\Local\Temp\tmpaa9a2420\nup.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 11.12.2013 13:00 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\user\AppData\Local\Temp\tmpbe3f9d6d\nup.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 11.12.2013 12:36 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\user\AppData\Local\Temp\tmpbe3f9d6d\nup.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan] gefunden. Ausgeführte Aktion: Übergeben an Scanner 11.12.2013 12:36 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\user\AppData\Local\Temp\tmpbe3f9d6d\nup.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 11.12.2013 12:06 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\user\AppData\Local\Temp\tmpaa9a2420\nup.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan] gefunden. Ausgeführte Aktion: Übergeben an Scanner 11.12.2013 12:06 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\user\AppData\Local\Temp\tmpaa9a2420\nup.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 11.12.2013 11:40 [System-Scanner] Malware gefunden Die Datei 'C:\Users\user\AppData\Local\Temp\tmpcd2fae4b\nup.exe' enthielt einen Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '56ccd56a.qua' verschoben! 11.12.2013 11:36 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\user\AppData\Local\Temp\tmpcd2fae4b\nup.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan] gefunden. Ausgeführte Aktion: Übergeben an Scanner 11.12.2013 11:36 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\user\AppData\Local\Temp\tmpcd2fae4b\nup.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 11.12.2013 11:22 [System-Scanner] Malware gefunden Die Datei 'C:\Users\user\AppData\Local\Temp\tmpc1c9a3a5\nup.exe' enthielt einen Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '553a90b9.qua' verschoben! 11.12.2013 11:22 [System-Scanner] Malware gefunden Die Datei 'C:\Users\user\AppData\Local\Temp\tmp63b848a1\nup.exe' enthielt einen Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4dadbf1e.qua' verschoben! 11.12.2013 11:20 [System-Scanner] Malware gefunden Die Datei 'C:\Users\user\AppData\Local\Temp\tmpa78cc2fb\nup.exe' enthielt einen Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4369b1e0.qua' verschoben! 11.12.2013 11:20 [System-Scanner] Malware gefunden Die Datei 'C:\Users\user\AppData\Local\Temp\tmpd78235ac\nup.exe' enthielt einen Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5bfe9e47.qua' verschoben! 11.12.2013 11:20 [System-Scanner] Malware gefunden Die Datei 'C:\Users\user\AppData\Local\Temp\tmp0225dd24\nup.exe' enthielt einen Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1136eb08.qua' verschoben! 11.12.2013 11:20 [System-Scanner] Malware gefunden Die Datei 'C:\Users\user\AppData\Local\Temp\rechnung.zip' enthielt einen Virus oder unerwünschtes Programm 'TR/Dropper.VB.6435' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '7712a4da.qua' verschoben! 11.12.2013 11:06 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\user\AppData\Local\Temp\tmp63b848a1\nup.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan] gefunden. Ausgeführte Aktion: Übergeben an Scanner 11.12.2013 11:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\user\AppData\Local\Temp\tmp63b848a1\nup.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 11.12.2013 10:35 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\user\AppData\Local\Temp\tmpc1c9a3a5\nup.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan] gefunden. Ausgeführte Aktion: Übergeben an Scanner 11.12.2013 10:35 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\user\AppData\Local\Temp\tmpc1c9a3a5\nup.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 11.12.2013 10:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\user\AppData\Local\Temp\tmp0225dd24\nup.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan] gefunden. Ausgeführte Aktion: Übergeben an Scanner 11.12.2013 10:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\user\AppData\Local\Temp\tmp0225dd24\nup.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 11.12.2013 09:35 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\user\AppData\Local\Temp\tmpd78235ac\nup.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan] gefunden. Ausgeführte Aktion: Übergeben an Scanner 11.12.2013 09:35 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\user\AppData\Local\Temp\tmpd78235ac\nup.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 11.12.2013 09:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\user\AppData\Local\Temp\tmpa78cc2fb\nup.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan] gefunden. Ausgeführte Aktion: Übergeben an Scanner 11.12.2013 09:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\user\AppData\Local\Temp\tmpa78cc2fb\nup.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 11.12.2013 08:54 [System-Scanner] Malware gefunden Die Datei 'C:\ProgramData\nup.exe' enthielt einen Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5bbf8c99.qua' verschoben! 11.12.2013 08:54 [System-Scanner] Malware gefunden Die Datei 'C:\Users\user\AppData\Local\Temp\tmpab02c43c\nup.exe' enthielt einen Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4328a33e.qua' verschoben! 11.12.2013 08:53 [System-Scanner] Malware gefunden Die Datei 'C:\Users\user\AppData\Local\Temp\tmp6ec14fa9\nup.exe' enthielt einen Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5b2d8f71.qua' verschoben! 11.12.2013 08:38 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\nup.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 11.12.2013 08:38 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\user\AppData\Local\Temp\tmp6ec14fa9\nup.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 11.12.2013 08:38 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\user\AppData\Local\Temp\tmpab02c43c\nup.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 11.12.2013 08:35 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\user\AppData\Local\Temp\tmpab02c43c\nup.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan] gefunden. Ausgeführte Aktion: Übergeben an Scanner 11.12.2013 08:35 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\user\AppData\Local\Temp\tmpab02c43c\nup.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 11.12.2013 08:20 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\user\AppData\Local\Temp\tmp6ec14fa9\nup.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan] gefunden. Ausgeführte Aktion: Übergeben an Scanner 11.12.2013 08:20 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\user\AppData\Local\Temp\tmp6ec14fa9\nup.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6509' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 11.12.2013 08:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\user\AppData\Local\Temp\tmp145b13fc\bash.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.VB.6435' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern Nun habe ich den Quick-Scan mit Malware bytes durchgeführt und folgendes ist herausgekommen, ich hoffe, ich mache das jetzt richtig nach eurer Anleitung. :confused: Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.12.11.02 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 11.0.9600.16428 user :: USER-PC [Administrator] Schutz: Aktiviert 11.12.2013 12:55:04 mbam-log-2013-12-11 (12-55-04).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 229666 Laufzeit: 7 Minute(n), 55 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 10 HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17} (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\DataMngr_Toolbar (PUP.Optional.DataMngr.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\1ClickDownload (PUP.Optional.1ClickDownload.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\DataMngr (PUP.Optional.DataMngr.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\delta LTD (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\BabSolution\Updater (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\SWEETIM (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\babylontoolbar (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\SWEETIM (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 3 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Pavuwofuq (Trojan.Crypt.NKN) -> Daten: C:\Users\user\AppData\Roaming\Ruonp\icepv.exe -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\SweetIM|simapp_id (PUP.Optional.SweetIM.A) -> Daten: 11111111 -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\Software\SweetIM|simapp_id (PUP.Optional.SweetIM.A) -> Daten: 11111111 -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 4 HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Page (PUP.Optional.Snapdo) -> Bösartig: (hxxp://feed.snapdo.com/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=AT&userid=e0859ec6-c526-4edb-85c9-220770975680&searchtype=ds&q={searchTerms}&installDate=26/06/2013) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Bar (PUP.Optional.Snapdo) -> Bösartig: (hxxp://feed.snapdo.com/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=AT&userid=e0859ec6-c526-4edb-85c9-220770975680&searchtype=ds&q={searchTerms}&installDate=26/06/2013) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Internet Explorer\Search|SearchAssistant (PUP.Optional.Snapdo) -> Bösartig: (hxxp://feed.snapdo.com/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=AT&userid=e0859ec6-c526-4edb-85c9-220770975680&searchtype=ds&q={searchTerms}&installDate=26/06/2013) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Internet Explorer\Search|Default_Search_URL (PUP.Optional.Snapdo) -> Bösartig: (hxxp://feed.snapdo.com/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=AT&userid=e0859ec6-c526-4edb-85c9-220770975680&searchtype=ds&q={searchTerms}&installDate=26/06/2013) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt. Infizierte Verzeichnisse: 7 C:\Users\user\AppData\Roaming\Babylon (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\user\AppData\Roaming\OpenCandy (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\user\AppData\Roaming\OpenCandy\0298BD8E2A404C9BBEE6FC1E4CF51E61 (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\user\AppData\Roaming\OpenCandy\27211314114345ACB1EE7E4781DC6DA6 (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\user\AppData\Roaming\OpenCandy\2D968844C6794E5BB9A6045220A4E5BA (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\user\AppData\Roaming\OpenCandy\E8AE0BA2877242A7BF337728C156726C (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\user\AppData\Roaming\OpenCandy\OpenCandy_1057C43105874BA286EF9B8049292F13 (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 22 C:\Users\user\AppData\Roaming\Ruonp\icepv.exe (Trojan.Crypt.NKN) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\user\AppData\Roaming\OpenCandy\27211314114345ACB1EE7E4781DC6DA6\DeltaTB.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\user\AppData\Roaming\OpenCandy\2D968844C6794E5BB9A6045220A4E5BA\DeltaTB.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\user\AppData\Roaming\OpenCandy\E8AE0BA2877242A7BF337728C156726C\DeltaTB.exe (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\System32\roboot.exe (PUP.Optional.PCPerformer.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\user\AppData\Local\Temp\tmpaa9a2420\nup.exe (Trojan.Crypt.NKN) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\user\AppData\Local\Temp\tmpbe3f9d6d\nup.exe (Trojan.Crypt.NKN) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\user\Downloads\SoftonicDownloader_fuer_xmedia-recode.exe (PUP.OfferBundler.ST) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\user\Downloads\SoftonicDownloader_fuer_videopad-video-editor.exe (PUP.Optional.Softonic) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\user\Downloads\Freemake4115VideoConverterSetup.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\user\Downloads\FreemakeVideoConverterSetup.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\user\AppData\Roaming\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\user\AppData\Roaming\Mozilla\Extensions\{1FD91A9C-410C-4090-BBCC-55D3450EF433} (PUP.Optional.Searchqu.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\user\AppData\Roaming\OpenCandy\0298BD8E2A404C9BBEE6FC1E4CF51E61\3710.ico (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\user\AppData\Roaming\OpenCandy\0298BD8E2A404C9BBEE6FC1E4CF51E61\EBB77268-338F-4C6A-8590-AD88FED26F4A (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\user\AppData\Roaming\OpenCandy\0298BD8E2A404C9BBEE6FC1E4CF51E61\Installer.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\user\AppData\Roaming\OpenCandy\0298BD8E2A404C9BBEE6FC1E4CF51E61\OCBrowserHelper_1.0.6.128.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\user\AppData\Roaming\OpenCandy\E8AE0BA2877242A7BF337728C156726C\5653.ico (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\user\AppData\Roaming\OpenCandy\E8AE0BA2877242A7BF337728C156726C\EBB77268-338F-4C6A-8590-AD88FED26F4A (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\user\AppData\Roaming\OpenCandy\E8AE0BA2877242A7BF337728C156726C\OCBrowserHelper_1.0.6.125.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\user\AppData\Roaming\OpenCandy\OpenCandy_1057C43105874BA286EF9B8049292F13\2170.ico (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\user\AppData\Roaming\OpenCandy\OpenCandy_1057C43105874BA286EF9B8049292F13\driverscanner (9).exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Das ist alles was ich dazu beitragen kann, ich hoffe, ich habe alles soweit richtig gemacht. Es wäre toll von euch Hilfe zu bekommen! Bin echt froh, dass ich den Weg zu diesem Forum gefunden habe. MfG Tanja |
hi, ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Hallo! Danke für die rasche Hilfe! Hier kommt FRST FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 11-12-2013 --- --- --- --- --- --- Addition Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version: 11-12-2013 Müsste so passen. Ich warte auf weitere Anweisungen. Danke!!!! MfG Tanja |
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: HKCU\...\Run: [nup] - C:\Users\user\AppData\Local\Temp\tmp0cc27e24\nup.exe <===== ATTENTION Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
Fixlog Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 12-12-2013 Code: # AdwCleaner v3.015 - Bericht erstellt am 12/12/2013 um 12:27:51 Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
Eset Online Scanner Code: ESETSmartInstaller@High as downloader log: Code: Results of screen317's Security Check version 0.99.77 FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 13-12-2013 01 Vielen Dank für deine rasche Hilfe und die klaren Anweisungen. Ich habe keine Ahnung was ich da gemacht habe oder was mein PC da für Daten liefert, dem Forum und freilwilligen Helfern wie dir sei gedankt, dass ich es auch nicht verstehen muss. Meine abschließende Frage: Wars das und kann ich jetzt diese Programme alle wieder deinstallieren? MfG Tanja |
Adobe updaten. Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: U2 wuaserv; Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Fertig :) Falls Du Lob oder Kritik loswerden möchtest kannst Du das hier tun :) Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 13-12-2013 01 MfG Tanja |
Gern Geschehen :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 08:47 Uhr. |
Copyright ©2000-2025, Trojaner-Board