Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   PUP.OfferBundler Win 7 AVG Business 2012 (https://www.trojaner-board.de/125834-pup-offerbundler-win-7-avg-business-2012-a.html)

Toni66 18.10.2012 11:53

PUP.OfferBundler Win 7 AVG Business 2012
 
Rechner mit Win7 und AVG im kleinem Firmennetzwerk.
Rechner mit Malwarebyts gescant und PUP.OfferBundel.ST 5 x gefunden.
Keine Entfernung durchgeführt ( hab ich hier gelesen :-).
Wie soll ich vorgehen.

Danke schon mal.

Toni
PS: Logdatei vom scan

Malwarebytes Anti-Malware 1.65.1.1000
www.malwarebytes.org

Datenbank Version: v2012.10.18.02

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
tacke :: TACKER-PC [Administrator]

18.10.2012 08:59:53
mbam-log-2012-10-18 (12-37-27).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 649062
Laufzeit: 37 Minute(n), 2 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 5
D:\Dokumente und Einstellungen\Logo\Eigene Dateien\Programme\FLV Mediaplayer\SoftonicDownloader_fuer_realplayer.exe (PUP.OfferBundler.ST) -> Keine Aktion durchgeführt.
D:\Dokumente und Einstellungen\Logo\Eigene Dateien\Programme\FLV Mediaplayer\SoftonicDownloader_fuer_vlc-media-player.exe (PUP.OfferBundler.ST) -> Keine Aktion durchgeführt.
D:\Dokumente und Einstellungen\Logo\Eigene Dateien\Programme\Ordner mit Passwort versehen\Win 7\SoftonicDownloader_fuer_my-lockbox.exe (PUP.OfferBundler.ST) -> Keine Aktion durchgeführt.
D:\Dokumente und Einstellungen\Logo\Eigene Dateien\Programme\Radar-screenserver\SoftonicDownloader_fuer_nfs-radar-screensaver.exe (PUP.OfferBundler.ST) -> Keine Aktion durchgeführt.
D:\Dokumente und Einstellungen\Logo\Eigene Dateien\Update`s\BF2\SoftonicDownloader_fuer_battlefield-2-full-patch.exe (PUP.OfferBundler.ST) -> Keine Aktion durchgeführt.

(Ende)

cosinus 19.10.2012 12:23

Zitat:

Rechner mit Win7 und AVG im kleinem Firmennetzwerk.
1.) Was spielt man auf einem Firmenrechner mit Battlefield2 rum? :balla:

2.) Firmenrechner werden hier eigentlich nicht bereinigt

Siehe => http://www.trojaner-board.de/108422-...-anfragen.html

Zitat:

3. Grundsätzlich bereinigen wir keine gewerblich genutzten Rechner. Dafür ist die IT Abteilung eurer Firma zuständig.

Bei Kleinunternehmen, welche keinen IT Support haben, machen wir da eine Ausnahme und helfen gerne ( kleine Spende hilft auch uns ).
Voraussetzung: Ihr teilt uns dies in eurer ersten Antwort mit.
Bedenkt jedoch, dass Logfiles viele heikle Informationen enthalten können ( Kundendaten, Bankdaten, etc ) sowie das Malware die Möglichkeit besitzt, diese auszuspähen und zu missbrauchen. Hier legen wir euch ein Formatieren und Neuaufsetzen nahe.

Toni66 21.10.2012 17:35

Nun wir haben keinen IT Menschen. Das Netzwerk besteht auch nur aus drei Rechnern, die ich gerade so im Griff habe. Mit Trojanern kenn ich mich halt nicht aus.

Aber was ich und wie ich auf meinem Rechner "rumspiele" ist ganz aleine meine Privat sache.

Trotzdem Danke und cu.

cosinus 21.10.2012 20:23

Zitat:

Aber was ich und wie ich auf meinem Rechner "rumspiele" ist ganz aleine meine Privat sache.
Trotzdem sollte Kritik erlaubt sein - auf einem wichtigen Arbeitsgerät spielt man doch nicht mit Games herum

Malwarebytes erstellt bei jedem Scanvorgang genau ein Log. Hast du in der Vergangenheit schonmal mit Malwarebytes gescannt?
Wenn ja dann stehen auch alle Logs zu jedem Scanvorgang im Reiter Logdateien. Bitte alle posten, die dort sichtbar sind.

Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log

Toni66 22.10.2012 15:31

Leider hab ich nur dieses eine Log.

cosinus 22.10.2012 15:42

adwCleaner - Toolbars und ungewollte Start-/Suchseiten aufspüren

Downloade Dir bitte AdwCleaner auf deinen Desktop.

Falls der adwCleaner schon mal in der runtergeladen wurde, bitte die alte adwcleaner.exe löschen und neu runterladen!!
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Suche.
  • Nach Ende des Suchlaufs öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[Rx].txt. (x=fortlaufende Nummer)


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:05 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131