![]() |
Fenster öffnen sich und Antivirus Meldung "pup.optional.VBates" Guten Tag, ich habe gestern eine Software von Chip runtergeladen. Das hieß Youtube Converter to MP3. Da es eine legale Software und von Chipword ist, habe ich mir nichts dabei gedacht. Nach der Installation bemerkte ich, dass sehr viele Sachen installiert wurden und habe so schnell es ging die Installation (leider zu spät) abgebrochen. Ab dem Zeitpunkt an öffneten sich beim Surfen immer neue Fenster, dass mein PC nicht geschützt sei und dass ich einen Button anklicken solle. Ich habe einen Scan mit MalewareBytes durchgeführt. Hierbei wurden viele infizierte Dateien gefunden. Nachdem Scan, als nichts besser wurde, habe ich einen Antivirusscan durchgeführt. Hierbei wurden auch Dateien gefunden, aber auch hier wurde es nicht besser. Dann habe ich weiter im Internet recherchiert und hier gelandet. Danach habe ich den ADW Cleaner und ESET Online Scanner runtergeladen und die Scans durchgeführt. Ich füge die Logs hier bei und hoffe sehr auf große Hilfe, dass mein Laptop schnellstmöglich wieder sauber ist. Meldungen vom AntivirusProgramm waren unter anderem: "pup.optional.VBates" und "pup.optional.SweetPacks.A" und "pup.optional.HelperBar.A" Log von ADW Cleaner: Code: # AdwCleaner v3.211 - Bericht erstellt am 04/06/2014 um 02:13:34 Avira Antivirus I Code: Exportierte Ereignisse: Code: Exportierte Ereignisse: Code: ESETSmartInstaller@High as downloader log: Code: <?xml version="1.0" encoding="UTF-16" ?> Code: <?xml version="1.0" encoding="UTF-16" ?> Code: <?xml version="1.0" encoding="UTF-8" ?> Code: <?xml version="1.0" encoding="UTF-8" ?> |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Danke für die schnelle Antwort. Meine TXT Log-Datei: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 02-06-2014 und meine Addition Datei: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 02-06-2014 |
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: C:\$RECYCLE.BIN Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop. Schließe nun alle offenen Programme und trenne Dich von dem Internet. Doppelklick auf die TFC.exe und drücke auf Start. Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen. Bestehen aktuell noch Probleme? |
Hi, ich habe deine Anweisungen befolgt. Mein FIXlog. TXT Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 02-06-2014 Aktuell habe ich keine Probleme, da ich mein Internet immer ausgeschaltet habe und sonst nichts mehr mit dem Laptop gemacht habe. Kann ich nun sicher sein, dass alles entfernt wurde? Kann ich nun einen zusätzlichen Lauf mit Avira oder ADWCleaner oder Maleware-Bytes machen, um sicher zu gehen? Gruß Als ich Windows 8 erhielt, hatte ich die App "Clasic Shell" installiert, um einen normalen Windows Start zu erhalten. Ich hatte bis jetzt nie Probleme, aber als ich den TFC laufen lassen hatte, lief mein Windows Start nicht mehr. Daher habe ich das wieder installiert. Dann habe ich einen weiteren Durchlauf mit Malewarebytes durchgeführt und 16 Funde gehabt. Ich habe die vorgewählte Aktion "Einmal ignorieren" angeklickt. Hier ist mein Log File Code: Malwarebytes Anti-Malware |
Die Funde kanste löschen, wird danach nochmal was gefunden? Das waren nur inaktive Reste. |
Ich habe jetzt nochmal einen Lauf mit Malewarebytes durchgeführt und due Befunde gelöscht. Des Weiteren habe ich einen Durchlauf mit Avira nochmal gemacht. Dort wurde nichts gefunden. Einen weiteren ADWCleaner Durchlauf habe ich ebenfalls gemacht. Dort fand ich eine Datei, die ich gelöscht habe. Ist mein Laptop nun sicher? Sollte ich nochmal einen Durchlauf mit dem FRST oder TFC laufen lassen? Wenn ja, mit welcher Einstellung? Danke, dass du mir bis dato geholfen hast :) PS: Ich kann keine Bilder mehr auf Facebook anklicken, die dann vergrößert werden. Ist zwar nen minimales Problem und ich kann damit auch leben, aber höängt das mit diesen Programmen zusammen, die ich laufen lassen habe? |
in welchem Browser? POste mal ein frisches FRST Log. |
Huhu, der Browser, den ich benutze, ist Firefox. Und hier mein Log FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 09-06-2014 02 |
Revo Uninstaller - Download - Filepony damit Firefox deinstallieren, keine Daten behalten, Reste entfernen lassen, neu installieren. Dann: https://support.mozilla.org/de/kb/fi...einfach-loesen |
Wenn ich damit fir3fox deinstalliere und neu installiere, sind dann meine favoriten auch gelöscht? Kann ich sie nicht irgendwie noch sichern? Hey, ich habe nun dieLesezeichen von meinem Firefox exportiert, komplett deinstalliert und nochmal installiert. Dann habe ich die Einstellungen zurücksetzen lassen und meine Favoriten wieder importiert. Dann habe ich den ADW Cleaner durchlaufen lassen und dann nochmal mit dem FRST. Hier meine Logs: FRST: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 09-06-2014 02 --- --- --- und hier von meinem ADW Cleaner: Code: # AdwCleaner v3.212 - Bericht erstellt am 10/06/2014 um 21:56:43 Lieben Gruß |
Das ist kein Fund sondern einfach nur dein FF Profil :) Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: S2 hmmwwoblzz64; C:\Program Files\003\hmmwwoblzz64.exe run options=01100010030000000000000000000000 sourceguid=6DAF2CD5-832E-48EB-8678-2B122163A2D9 [X] Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Fertig :) Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun :) Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Könntest du mir evtl bitte sagen, was genau dieser Fix bewerkstelligt? Nur als Info? :) Schon mal vielen Dank für die Info :) Und ich meine ich habe keinen Defogger und keinen Combofix benutzt. Fallen dann diese Sachen für mich weg und fange dann direkt bei nr 3 an oder fällt dann alles weg? Hier den Inhalt: Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 11-06-2014 01 |
Wir haben da jetzt noch einen Adware-Dienst gelöscht, das war aber nur ein inaktiver Rest :) |
Ok Dann hoffe ich nun, dass mein System gesäubert ist und ich danke dir herzlichst. Dann kannst du wahrscheinlich diesen Thread abmelden. Lg |
Alle Zeitangaben in WEZ +1. Es ist jetzt 05:39 Uhr. |
Copyright ©2000-2025, Trojaner-Board