![]() |
Malwarebites findet Befall mit PUP.Optional.WowSearch.A nach Lame-aktuallisierung (Windows 8.1) Hallo, mein Malwarebite findet obiges Schadprogramm. Ich habe versucht es zu entfernen aber ohne Erfolg. Zuerst hatte ich auch geänderte Startseite, Werbepop-Ups etc. Habe mit einer Anleitung im Netz einige der Probleme behoben ( dort wurde die Abfolge -> Adwarecleaner ->JRT -> Malwarebites -> Hitman Pro empfohlen) aber es ist immer noch was da. Nach einiger Zeit kommt die WowSearch wieder im Suchfenster und irgendein Youtubedownloader will eine aktion ausführen und ich bekomme ihn auch nicht aus dem Mozilla entfernt. Adwcleaner und Malwarebites finden auch immer wieder die gleichen Probleme nach Neustart ett. Ich habe mittels eines Tools das in einem Audioforum gepostet wurde den Lame-Encoder aktuallisiert, seither sind die Gremlins da. So, Defogger ist gemacht. Logs als ZIP da zu lang. GMER geht nicht, es kommt eine Fehlermeldung. In den Logs findet ESET Bedrohungen in D:/BackupDell das sind die Daten meines alten bei der Reperaturinstallation nach Säuberungshilfe hier im Forum abgerauchten Rechners. Hab ich mir damit die in der Quarantäne liegenden bedrohungen wieder auf den Rechner gezogen/infoziert? |
Avira Scan ohne Befund Code:
|
Heute hat mein Rechner nach dem Aufstaren einen ganz anderen Desktop etc angezeigt wie sonst. Ich habe nochmals neu gestartet und dann war alles wieder wie es sein sollte. Malwerbite findet den wow... immernoch. Habe gerade noch Firefox und IE auf Werkseinstellungen zurückgesetzt und nochmals ADWCleaner laufen lassen Code: # AdwCleaner v3.023 - Bericht erstellt am 13/04/2014 um 11:00:22 Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Code: Malwarebytes Anti-Malware |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Hallo Schrauber, vielen Dank! ich habe zwischenzeitlich versucht das Ding mittles dieser Anleitung (hxxp://techfrage.de/question/7012/anleitung-utopit-browser-virus-entfernen/) zu entfernen. Die WoW-Search ist auch verschwunden, aber der EZ Video Downloader installiert sich regelmäßig (ich glaube alle 2 Tage) auf dem System, und die Fundemeldungen von Malwarebites etc sind auch immer die gleichen. Weil er mich stört entferne ich den EZ zurzeit halt immer mit dem Revo Uninstaller. Das Board sagt mir gerade, dass ich die Logs als Archiv anhängen soll, da zu lang. |
Hi, Logs bitte immer in den Thread posten. Zur Not aufteilen und mehrere Posts nutzen. Ich kann auf Arbeit keine Anhänge öffnen, danke. ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 11-05-2014 Code: ==================== One Month Created Files and Folders ======== |
Code: 2014-04-27 11:05 - 2014-02-22 16:42 - 00410568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WerFault.exe |
Addition Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 11-05-2014 |
Sieht soweit gut aus. aktuell immer noch Probleme? |
Ja, alles wie gehabt. EZ wollte sich gestern wieder installieren, hab ich abgelehnt, aber heute hat sich EZ Youtube Video Donwloader hat sich wieder im Firefox breit gemacht. In C/Programm Data findet sich die Datei Setup_EZ_YouTube_Video_Downloader_v1.1.8.exe die ich nicht löschen kann. Sowohl die WOW-Search ist zurück, und beim neuen TAB im Browser aufmachen geht er auf wow.upto.it Seite, ich merke auch, dass der Firefox sehr langsam ist. Finde Befall mit Adwarecleaner, Malwarebites und JRT. |
Revo Uninstaller - Download - Filepony damit Firefox deinstallieren, keine Daten behalten, Reste entfernen lassen, neu installieren. Dann: https://support.mozilla.org/de/kb/fi...einfach-loesen Neuer Scan mit AdwCleaner bitte, Log posten. |
Ist gemacht. Code: # AdwCleaner v3.208 - Bericht erstellt am 14/05/2014 um 18:18:54 habe meinen Computer durchsucht und finde noch folgende Dateien: 2x Setup_EZ_Youtube_Video_Downloader (Datum von gestern und heute) und 3x yvd_..._exe ("..." = ie_se / chrome_se / firefox_se) vom 11.05. Datein hat das Wow! Logo als Icon was soll ich mit denen machen? |
Kannste löschen. Frisches FRST log bitte. Sonst noch Probleme? |
Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 14-05-2014 |
Code: ==================== One Month Created Files and Folders ======== |
Im Moment keine Auffälligkeiten. Ich hatte im Vorfeld mal mit CCleaner die Registry gesäubert, nachdem ich alle unerwünschten Komponenten die ich gefunden hatte händisch entfernt hatte. War das ein Fehler? Soll ich das lieber wieder rückgängig machen? habe einen Check mit Malwarebytes Anti malware laufen lassen, der findet noch Zeug. Code: Malwarebytes Anti-Malware |
nö passt. Fertig :) Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun :) Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Hallo, leider scheint es das doch nicht gewesen zu sein. Als ich gerade eben den Firefox geöffnet habe kam die Meldung, dass ein "anderes Programm ein Add-on installieren möchte" nämlich den EZ Youtube Video Downloader... ich habe abgelehnt, trotzdem ist der Add on jetzt wieder da (aber inaktiv) und die Setup-Dateien sind auch wieder auf dem Rechner :-( |
Haste wieder irgendwas geladen? Frische FRST logs bitte. |
Nein, von meiner Seite keine Veränderungen am System, keine neuen Programme. Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 17-05-2014 Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 17-05-2014 |
Code: ==================== One Month Created Files and Folders ======== |
Code: 2014-04-26 19:49 - 2014-04-26 19:49 - 00000000 ____D () C:\Users\Katrin\AppData\Roaming\Macromedia |
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: HKLM\...\Policies\Explorer: [ConfirmFileDelete] 1 Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
|
Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 17-05-2014 |
Revo Uninstaller - Download - Filepony damit Firefox deinstallieren, keine Daten behalten, Reste entfernen lassen, neu installieren. Dann: https://support.mozilla.org/de/kb/fi...einfach-loesen Frisches FRST log bitte. |
Done! Ich habe davor meine Bookmarks exportiert. Darf ich die wieder importieren? Addition Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 17-05-2014 Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 17-05-2014 |
FRST 2 Code: 2014-04-27 11:06 - 2014-02-22 17:53 - 03394384 _____ (Microsoft Corporation) C:\WINDOWS\system32\WSService.dll seit heute (23.05., ein Tag nach der letzten Aktion [Firefox deinstallieren...]) ist die Wow-Search in der Suchleiste des Firefox wieder da. EZ Video Downloader ist bislang aber nicht aufgetaucht und neue Tabs öffnen auch noch normal. Adware Cleaner findet wieder die drei Dateien ".prefs" die er immer anzeigt, jeweils eine pro Benutzerkonto, wobei das Gast-Konto gar nicht aktiviert ist. Ich habe seit gestern außer dem Firefox nichts runtergeladen, nichts verändert. Gruß Thomas |
Wo hast Du ihn rnter geladen? Funde von ADwCLeaner sind normal. Hast Du den FF auch zurückgesetzt? Boomarks darfste importieren. |
Firefox Download von Mozilla Website. Zurückgesetzt nach Anleitung. EZ Youtube Video Download ist seit heute auch wieder da :-( Entsprechend finde ich auch die EZ-setup datei (23.05. 19.47Uhr) sowie die yvd_ie_se.exe (23.05. 12:53Uhr) yvd_firefox_se.exe (23.05. 7:44Uhr) yvd_chrome_se.exe (23.05. 7:44Uhr) |
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: C:\ProgramData\yvd_ie_se.exe Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Jetzt nochmal zurücksetzen. |
Done Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 25-05-2014 02 Firefox habe ich nur zurückgesetzt nicht deinstalliert, war das korrekt? Muss ich den IE bzw. Opera auch nich zurücksetzen? |
HAst Du denn in den beiden auch Probleme? Was macht FF jetzt? |
Ich benutzt IE und Opera sehr selten, hab grad in den IE reingeschaut und die WOW-Search im Suchmenu gefunden. Dachte halt, vielleicht hänge da zusammen, wenn sie nicht aus allen Elementen auf dem Rechner entfernt wird. FF ist bislang sauber, normalerweise nistete es sich nach 2 bis 3 Tagen wieder ein. |
poste bitte nochmal ein frisches FRST log. |
Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 25-05-2014 02 FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 25-05-2014 02 --- --- --- |
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: SearchScopes: HKLM - DefaultScope {9bb2c1cc-4a7d-4cd5-bce9-0ca5f9ff8391} URL = hxxp://wow.utop.it/?q={searchTerms} Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
|
Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 25-05-2014 02 |
alles gut jetzt? |
Hallo Schrauber, es ist alles sauber geblieben. Vielen Dank! Was ist nun noch zu tun? Gruß Thomas |
Fertig :) Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun :) Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 08:13 Uhr. |
Copyright ©2000-2025, Trojaner-Board