Cornholio01 | 04.09.2014 22:28 | PUP.Optional.Snapdo.T gefunden Guten Abend Community,
vor kurzem ploppte ein Pop-up fenster auf, wollte es wieder schließen und dann kam die Meldung, wenn ich die Seite schließe, müsse ich 88 Dollar zahlen. Ich habe den kompletten Browser über den Task Manager geschlossen (Da ich nicht wusste, was passiert, wenn ich auf "Seite verlassen" klicken würde).
Da ich etwas Muffensausen bekam, machte ich einen Virenscan mit Avira und mit "Malwarebytes" einen Scan (mit Malwarebytes einen "Bedrohungssuchlauf"). Dieser hat insg. 31 Dateien gefunden. Ich verschob diese in Quarantäne und startete den PC neu. Leider ist jetzt mein Latein am Ende und jetzt weiß ich nicht, wie ich weiter vorgehen soll. Bevor es zu umfangreich wird, würde ich den PC formatieren, aber falls es einen leichten Lösungsweg gibt, würde ich diesen natürlich bevorzugen.
Anbei noch das Ergebnis des Suchlaufs von Malwarebytes
Vielen Dank schon mal im Voraus
Mit freundlichen Grüßen Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlauf Datum: 04.09.2014
Suchlauf-Zeit: 22:55:07
Logdatei: txt.txt
Administrator: Ja
Version: 2.00.2.1012
Malware Datenbank: v2014.09.04.09
Rootkit Datenbank: v2014.08.21.01
Lizenz: Kostenlos
Malware Schutz: Deaktiviert
Bösartiger Webseiten Schutz: Deaktiviert
Self-protection: Deaktiviert
Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: Markus
Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 308714
Verstrichene Zeit: 10 Min, 16 Sek
Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristics: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 0
(No malicious items detected)
Module: 0
(No malicious items detected)
Registrierungsschlüssel: 7
PUP.Optional.Snapdo.T, HKU\S-1-5-21-2514168357-242773097-3200024215-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{006ee092-9658-4fd6-bd8e-a21a348e59f5}, In Quarantäne, [35748762ed8e51e588906e4a41c137c9],
PUP.Optional.Snapdo.T, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{006EE092-9658-4FD6-BD8E-A21A348E59F5}, In Quarantäne, [35748762ed8e51e588906e4a41c137c9],
PUP.Optional.Qone8, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{33BB0A4E-99AF-4226-BDF6-49120163DE86}, In Quarantäne, [9118e7027308c1759ed5b393689cce32],
PUP.Optional.Aartemis.A, HKLM\SOFTWARE\WOW6432NODE\AARTEMISSOFTWARE\aartemishp, In Quarantäne, [e3c6c4251b6046f0762b9096897a6799],
PUP.Optional.InstallCore.A, HKU\S-1-5-21-2514168357-242773097-3200024215-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE\1I1T1Q1S, In Quarantäne, [66438564cab170c675fa31f32ed539c7],
PUP.Optional.InstallCore.A, HKU\S-1-5-21-2514168357-242773097-3200024215-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE, In Quarantäne, [802949a036457fb7f2da3dfd4cb814ec],
PUP.Optional.Linkury.A, HKU\S-1-5-21-2514168357-242773097-3200024215-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SMARTBAR, In Quarantäne, [2188a8415a2121159bbcf7ff4fb38977],
Registrierungswerte: 5
PUP.Optional.SmartBar, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\TOOLBAR|{ae07101b-46d4-4a98-af68-0333ea26e113}, Smartbar, In Quarantäne, [2b7eb732b0cbb87e96839063b64cac54]
PUP.Optional.SmartBar, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\TOOLBAR|{ae07101b-46d4-4a98-af68-0333ea26e113}, Smartbar, In Quarantäne, [10991acf7a01fe38d2474ea5857dfa06]
PUP.Optional.InstallCore.A, HKU\S-1-5-21-2514168357-242773097-3200024215-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE|tb, 0X2O1C0R2R1R, In Quarantäne, [802949a036457fb7f2da3dfd4cb814ec]
PUP.Optional.Snapdo.T, HKU\S-1-5-21-2514168357-242773097-3200024215-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES|DefaultScope, {006ee092-9658-4fd6-bd8e-a21a348e59f5}, In Quarantäne, [1990d41584f7290d905d817b3dc56898]
PUP.Optional.Linkury.A, HKU\S-1-5-21-2514168357-242773097-3200024215-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SMARTBAR|publisher, YahooOC, In Quarantäne, [2188a8415a2121159bbcf7ff4fb38977]
Registrierungsdaten: 8
PUP.Optional.Qone8, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES|DefaultScope, {33BB0A4E-99AF-4226-BDF6-49120163DE86}, Gut: ({0633EE93-D776-472f-A0FF-E1416B8B2E3A}), Schlecht: ({33BB0A4E-99AF-4226-BDF6-49120163DE86}),Ersetzt,[2f7acd1cc1ba51e50162747ab94b45bb]
PUP.Optional.HelperBar.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHURL|Default, hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDJ67jFfFbVMftvbWiaEmC2YrGA_-j-PIQa-oDl9BIAWVfSiGZkkxm7KBWo1eyXb_AFdKvHpi0jeTbJMbpH5jlyFEf80WojBATBwNxEA68EYuS8-fkEtR08HotzeogGmjx3WrQlFZXFEVD5GbesKfIvetNYfbsQhXSb2J36K5jMseOWirmhAlS59Uj0Q,,&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDJ67jFfFbVMftvbWiaEmC2YrGA_-j-PIQa-oDl9BIAWVfSiGZkkxm7KBWo1eyXb_AFdKvHpi0jeTbJMbpH5jlyFEf80WojBATBwNxEA68EYuS8-fkEtR08HotzeogGmjx3WrQlFZXFEVD5GbesKfIvetNYfbsQhXSb2J36K5jMseOWirmhAlS59Uj0Q,,&q={searchTerms}),Ersetzt,[15946f7a403bd561fd850ed664a0ca36]
PUP.Optional.HelperBar.A, HKU\S-1-5-21-2514168357-242773097-3200024215-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Page, hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDJ67jFfFbVMftvbWiaEmC2YrGA_-j-PIQa-oDl9BIAWVfSiGZkkxm7KBWo1eyXb_AFdKvHpi0jeTbJMbpH5jlyFEf80WojBATBwNxEA68EYuS8-fkEtR08HotzeogGmjx3WrQlFZXFEVD5GbesKfIvetNYfbsQhXSb2J36K5jNQ-QnwtNKoegIbjHsQ,,&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDJ67jFfFbVMftvbWiaEmC2YrGA_-j-PIQa-oDl9BIAWVfSiGZkkxm7KBWo1eyXb_AFdKvHpi0jeTbJMbpH5jlyFEf80WojBATBwNxEA68EYuS8-fkEtR08HotzeogGmjx3WrQlFZXFEVD5GbesKfIvetNYfbsQhXSb2J36K5jNQ-QnwtNKoegIbjHsQ,,&q={searchTerms}),Ersetzt,[6c3d39b0d2a991a582033aaa08fc946c]
PUP.Optional.HelperBar.A, HKU\S-1-5-21-2514168357-242773097-3200024215-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDJ67jFfFbVMftvbWiaEmC2YrGA_-j-PIQa-oDl9BIAWVfSiGZkkxm7KBWo1eyXb_AFdKvHpi0jeTbJMbpH5jlyFEf_6e96IsMxtcV8TsUVqeZo56YoKOXrRUMfq5WzEVRP_sNWi0QEHK9csBYuxzBGnnBXQbRVFdNf8Wrmmbdod11_0ryH6thShtF_A,,, Gut: (www.google.com), Schlecht: (hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDJ67jFfFbVMftvbWiaEmC2YrGA_-j-PIQa-oDl9BIAWVfSiGZkkxm7KBWo1eyXb_AFdKvHpi0jeTbJMbpH5jlyFEf_6e96IsMxtcV8TsUVqeZo56YoKOXrRUMfq5WzEVRP_sNWi0QEHK9csBYuxzBGnnBXQbRVFdNf8Wrmmbdod11_0ryH6thShtF_A,,),Ersetzt,[d9d09158c0bb64d23a4c826245bfb34d]
PUP.Optional.HelperBar.A, HKU\S-1-5-21-2514168357-242773097-3200024215-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Bar, hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDJ67jFfFbVMftvbWiaEmC2YrGA_-j-PIQa-oDl9BIAWVfSiGZkkxm7KBWo1eyXb_AFdKvHpi0jeTbJMbpH5jlyFEf80WojBATBwNxEA68EYuS8-fkEtR08HotzeogGmjx3WrQlFZXFEVD5GbesKfIvetNYfbsQhXSb2J36K5jNQ-QnwtNKoegIbjHsQ,,&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDJ67jFfFbVMftvbWiaEmC2YrGA_-j-PIQa-oDl9BIAWVfSiGZkkxm7KBWo1eyXb_AFdKvHpi0jeTbJMbpH5jlyFEf80WojBATBwNxEA68EYuS8-fkEtR08HotzeogGmjx3WrQlFZXFEVD5GbesKfIvetNYfbsQhXSb2J36K5jNQ-QnwtNKoegIbjHsQ,,&q={searchTerms}),Ersetzt,[cfda12d7c2b94cea97edc51fb054a35d]
PUP.Optional.HelperBar.A, HKU\S-1-5-21-2514168357-242773097-3200024215-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|Default_Search_URL, hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDJ67jFfFbVMftvbWiaEmC2YrGA_-j-PIQa-oDl9BIAWVfSiGZkkxm7KBWo1eyXb_AFdKvHpi0jeTbJMbpH5jlyFEf80WojBATBwNxEA68EYuS8-fkEtR08HotzeogGmjx3WrQlFZXFEVD5GbesKfIvetNYfbsQhXSb2J36K5jNQ-QnwtNKoegIbjHsQ,,&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDJ67jFfFbVMftvbWiaEmC2YrGA_-j-PIQa-oDl9BIAWVfSiGZkkxm7KBWo1eyXb_AFdKvHpi0jeTbJMbpH5jlyFEf80WojBATBwNxEA68EYuS8-fkEtR08HotzeogGmjx3WrQlFZXFEVD5GbesKfIvetNYfbsQhXSb2J36K5jNQ-QnwtNKoegIbjHsQ,,&q={searchTerms}),Ersetzt,[436634b51467f83ea5e2a1430ef6d729]
PUP.Optional.HelperBar.A, HKU\S-1-5-21-2514168357-242773097-3200024215-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|SearchAssistant, hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDJ67jFfFbVMftvbWiaEmC2YrGA_-j-PIQa-oDl9BIAWVfSiGZkkxm7KBWo1eyXb_AFdKvHpi0jeTbJMbpH5jlyFEf80WojBATBwNxEA68EYuS8-fkEtR08HotzeogGmjx3WrQlFZXFEVD5GbesKfIvetNYfbsQhXSb2J36K5jNQ-QnwtNKoegIbjHsQ,,&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDJ67jFfFbVMftvbWiaEmC2YrGA_-j-PIQa-oDl9BIAWVfSiGZkkxm7KBWo1eyXb_AFdKvHpi0jeTbJMbpH5jlyFEf80WojBATBwNxEA68EYuS8-fkEtR08HotzeogGmjx3WrQlFZXFEVD5GbesKfIvetNYfbsQhXSb2J36K5jNQ-QnwtNKoegIbjHsQ,,&q={searchTerms}),Ersetzt,[f9b0cd1c1962be78e6a263814db736ca]
PUP.Optional.HelperBar.A, HKU\S-1-5-21-2514168357-242773097-3200024215-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHURL|Default, hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDJ67jFfFbVMftvbWiaEmC2YrGA_-j-PIQa-oDl9BIAWVfSiGZkkxm7KBWo1eyXb_AFdKvHpi0jeTbJMbpH5jlyFEf80WojBATBwNxEA68EYuS8-fkEtR08HotzeogGmjx3WrQlFZXFEVD5GbesKfIvetNYfbsQhXSb2J36K5jNQ-QnwtNKoegIbjHsQ,,&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDJ67jFfFbVMftvbWiaEmC2YrGA_-j-PIQa-oDl9BIAWVfSiGZkkxm7KBWo1eyXb_AFdKvHpi0jeTbJMbpH5jlyFEf80WojBATBwNxEA68EYuS8-fkEtR08HotzeogGmjx3WrQlFZXFEVD5GbesKfIvetNYfbsQhXSb2J36K5jNQ-QnwtNKoegIbjHsQ,,&q={searchTerms}),Ersetzt,[7e2b4c9d7b004beb057e885cb74db64a]
Ordner: 3
PUP.Optional.eSafe.A, C:\ProgramData\eSafe\log, In Quarantäne, [7b2e9158f58642f46d4f9090bb4848b8],
PUP.Optional.OpenCandy, C:\Users\Markus\AppData\Roaming\OpenCandy, In Quarantäne, [c4e50adfbac1b284eb0fcdfa48ba6d93],
PUP.Optional.OpenCandy, C:\Users\Markus\AppData\Roaming\OpenCandy\2957D5BB807B4AD482C15FF2BB18B5C0, In Quarantäne, [c4e50adfbac1b284eb0fcdfa48ba6d93],
Dateien: 8
PUP.Optional.SmartBar.A, C:\Users\Markus\AppData\Roaming\OpenCandy\2957D5BB807B4AD482C15FF2BB18B5C0\Packer.exe, In Quarantäne, [a5047970cead9f97b7218ef34cb5f30d],
PUP.Optional.RegCleanerPro, C:\Users\Markus\AppData\Local\Temp\is1275519350\293310_stp\rcpsetup_adppi4_adppi4.exe, In Quarantäne, [efbac3265229d85e957836e3639e629e],
PUP.Optional.Aartemis.A, C:\Users\Markus\AppData\Local\Temp\is1275519350\293347_stp\cor_aartemis.exe, In Quarantäne, [dbce866303781224f5e46ed4639e7f81],
PUP.Optional.OpenCandy, C:\Users\Markus\Downloads\DTLite4491-0356.exe, In Quarantäne, [6d3caa3f106bcc6a812e21f2c243ed13],
PUP.Optional.WebSearch.A, C:\Users\Markus\AppData\Roaming\Mozilla\Firefox\Profiles\fz9rhsby.default\searchplugins\Web Search.xml, In Quarantäne, [1f8ada0fb5c64fe7118432e8f112e020],
PUP.Optional.eSafe.A, C:\ProgramData\eSafe\log\eGdpSvc.LOG, In Quarantäne, [7b2e9158f58642f46d4f9090bb4848b8],
PUP.Optional.HelperBar.A, C:\Users\Markus\AppData\Local\Google\Chrome\User Data\Default\Preferences, Gut: (), Schlecht: ( "homepage": "hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDJ67jFfFbVMftvbWiaEmC2YrGA_-j-PIQa-oDl9BIAWVfSiGZkkxm7KBWo1eyXb_AFdKvHpi0jeTbJMbpH5jlyFEf_6e96IsMxtcV8TsUVqeZo56YoKOXrRUMfq5WzEVRP_sNWi0QEHK9csBYuxzBGnnBXQbRVFdNf8WrmmbdprWlBLiNXpRpcw4k2g,,",), Ersetzt,[694062879ae1da5c47dd61c07491b947]
PUP.Optional.HelperBar.A, C:\Users\Markus\AppData\Roaming\Mozilla\Firefox\Profiles\fz9rhsby.default\prefs.js, Gut: (), Schlecht: (user_pref("keyword.URL", "hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDJ67jFfFbVMftvbWiaEmC2YrGA_-j-PIQa-oDl9BIAWVfSiGZkkxm7KBWo1eyXb_AFdKvHpi0jeTbJMbpH5jlyFEf80WojBATBwNxEA68EYuS8-fkEtR08HotzeogGmjx3WrQlFZXFEVD5GbesKfIvetNYfbsQhXSb2J36K5jNQ-QnwtNKoegIbjHsQ,,&q=");), Ersetzt,[7138c42535461d191238948c14f1b050]
Physische Sektoren: 0
(No malicious items detected)
(end) |