![]() |
Malwarebites findet Befall mit PUP.Optional.WowSearch.A nach Lame-aktuallisierung (Windows 8.1) Hallo, mein Malwarebite findet obiges Schadprogramm. Ich habe versucht es zu entfernen aber ohne Erfolg. Zuerst hatte ich auch geänderte Startseite, Werbepop-Ups etc. Habe mit einer Anleitung im Netz einige der Probleme behoben ( dort wurde die Abfolge -> Adwarecleaner ->JRT -> Malwarebites -> Hitman Pro empfohlen) aber es ist immer noch was da. Nach einiger Zeit kommt die WowSearch wieder im Suchfenster und irgendein Youtubedownloader will eine aktion ausführen und ich bekomme ihn auch nicht aus dem Mozilla entfernt. Adwcleaner und Malwarebites finden auch immer wieder die gleichen Probleme nach Neustart ett. Ich habe mittels eines Tools das in einem Audioforum gepostet wurde den Lame-Encoder aktuallisiert, seither sind die Gremlins da. So, Defogger ist gemacht. Logs als ZIP da zu lang. GMER geht nicht, es kommt eine Fehlermeldung. In den Logs findet ESET Bedrohungen in D:/BackupDell das sind die Daten meines alten bei der Reperaturinstallation nach Säuberungshilfe hier im Forum abgerauchten Rechners. Hab ich mir damit die in der Quarantäne liegenden bedrohungen wieder auf den Rechner gezogen/infoziert? |
Avira Scan ohne Befund Code:
|
Heute hat mein Rechner nach dem Aufstaren einen ganz anderen Desktop etc angezeigt wie sonst. Ich habe nochmals neu gestartet und dann war alles wieder wie es sein sollte. Malwerbite findet den wow... immernoch. Habe gerade noch Firefox und IE auf Werkseinstellungen zurückgesetzt und nochmals ADWCleaner laufen lassen Code: # AdwCleaner v3.023 - Bericht erstellt am 13/04/2014 um 11:00:22 Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Code: Malwarebytes Anti-Malware |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Hallo Schrauber, vielen Dank! ich habe zwischenzeitlich versucht das Ding mittles dieser Anleitung (hxxp://techfrage.de/question/7012/anleitung-utopit-browser-virus-entfernen/) zu entfernen. Die WoW-Search ist auch verschwunden, aber der EZ Video Downloader installiert sich regelmäßig (ich glaube alle 2 Tage) auf dem System, und die Fundemeldungen von Malwarebites etc sind auch immer die gleichen. Weil er mich stört entferne ich den EZ zurzeit halt immer mit dem Revo Uninstaller. Das Board sagt mir gerade, dass ich die Logs als Archiv anhängen soll, da zu lang. |
Hi, Logs bitte immer in den Thread posten. Zur Not aufteilen und mehrere Posts nutzen. Ich kann auf Arbeit keine Anhänge öffnen, danke. ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 11-05-2014 Code: ==================== One Month Created Files and Folders ======== |
Code: 2014-04-27 11:05 - 2014-02-22 16:42 - 00410568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WerFault.exe |
Addition Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 11-05-2014 |
Sieht soweit gut aus. aktuell immer noch Probleme? |
Ja, alles wie gehabt. EZ wollte sich gestern wieder installieren, hab ich abgelehnt, aber heute hat sich EZ Youtube Video Donwloader hat sich wieder im Firefox breit gemacht. In C/Programm Data findet sich die Datei Setup_EZ_YouTube_Video_Downloader_v1.1.8.exe die ich nicht löschen kann. Sowohl die WOW-Search ist zurück, und beim neuen TAB im Browser aufmachen geht er auf wow.upto.it Seite, ich merke auch, dass der Firefox sehr langsam ist. Finde Befall mit Adwarecleaner, Malwarebites und JRT. |
Revo Uninstaller - Download - Filepony damit Firefox deinstallieren, keine Daten behalten, Reste entfernen lassen, neu installieren. Dann: https://support.mozilla.org/de/kb/fi...einfach-loesen Neuer Scan mit AdwCleaner bitte, Log posten. |
Ist gemacht. Code: # AdwCleaner v3.208 - Bericht erstellt am 14/05/2014 um 18:18:54 habe meinen Computer durchsucht und finde noch folgende Dateien: 2x Setup_EZ_Youtube_Video_Downloader (Datum von gestern und heute) und 3x yvd_..._exe ("..." = ie_se / chrome_se / firefox_se) vom 11.05. Datein hat das Wow! Logo als Icon was soll ich mit denen machen? |
Kannste löschen. Frisches FRST log bitte. Sonst noch Probleme? |
Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 14-05-2014 |
Alle Zeitangaben in WEZ +1. Es ist jetzt 21:42 Uhr. |
Copyright ©2000-2025, Trojaner-Board