![]() |
Win 8 - PUP.optional.viview.a Hallo, seit meiner ersten und letzten Unterstützung hier im Forum im November/Dezember 2013 (Schrauber sei Dank) lief alles ganz gut. Nun habe ich einen neuen Laptop mit Windows 8 und habe gestern bei meiner wöchentlichen Überprüfung durch MalwareBytes AntiMalware einen "PUP.optional.viview.a" in Quarantäne geschickt. Ich bin ganz anständig gewesen seit meiner "Einweisung" hier und arbeite mit WOT, Noscript und Adblockplus - was teilweise recht nervig ist - , außerdem habe ich SpywareBlaster, MalwareBytes AntiMalware, CCleaner und den vorinstallierten WindowsDefender und trotzdem kommt so etwas auf meinen Rechner!? Meine Frage: Ist der Rechner jetzt sauber oder hat sich da noch was versteckt? Hier die Protokolle: (GMER ließ sich nicht durchführen!) Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 19-01-2015 Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 19-01-2015 |
Hi, Zitat:
Adware/Junkware/Toolbars entfernen (alte Versionen von adwCleaner und falls vorhanden JRT vorher löschen, danach neu runterladen auf den Desktop!) 1. Schritt: adwCleaner Downloade Dir bitte ![]()
2. Schritt: JRT - Junkware Removal Tool Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
3. Schritt: Frisches Log mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Hallo und Danke für die rasche Reaktion. Zitat:
Hier also meine Logfiles AdwCleaner Logfile: Code: # AdwCleaner v4.108 - Bericht erstellt am 19/01/2015 um 14:44:48 AdwCleaner Logfile: Code: # AdwCleaner v4.108 - Bericht erstellt am 19/01/2015 um 14:46:14 Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST, wobei es keinen "Addition.txt" gab, FRST hatte auch vor scan-Beginn gemeckert. FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 19-01-2015 LG, Martina |
Bitte auch ne neue Addition.txt erstellen, dazu FRST starten und einen Haken setzen bei Addition.txt, dann auf Scan klicken. http://saved.im/mtg0mjy4yjlu/2014-04...ryscantool.png |
Hallo, es gab keine Addition.txt (hatte ich auch geschrieben :dummguck:) FRST hatte diese Nachricht vor dem Scan: "Exception EaccessViolation in module ERUNT.exe at 00003A38. Access violation at address 00403A38 in module 'ERUNT.exe'. Read of adress 0076005D". Damit konnte ich nichts anfangen :heulen: Habe jetzt FRST neu installiert und alles noch einmal versucht. Hat nun geklappt. Vorsichtshalber hänge ich beide Logs an. FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 19-01-2015 --- --- --- Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 19-01-2015 LG, Martina |
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: GroupPolicy: Group Policy on Chrome detected <======= ATTENTION Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
|
Hallo, hier der/die/das Fixlog.txt Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 19-01-2015 Hat das was gemacht, wenn ja, was? Bin bereit, für weitere Anweisungen :kaffee: LG, Martina |
Okay, dann Kontrollscans mit MBAM und ESET bitte: Downloade Dir bitte ![]()
ESET Online Scanner
|
Hallo, ESET hat gefühlt den ganzen Nachmittag den letzten Winkel in meinem Computer und meinen Festplatten durchsucht und nichts gefunden :Boogie:. Hier der Logfile: Code: ESETSmartInstaller@High as downloader log: Code: Malwarebytes Anti-Malware Und .... was war das denn nun für ein Ding und was hat es angestellt? LG, Martina |
Sieht soweit ok aus :daumenhoc Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) empfehle ich die Erweiterung Ghostery, diese verhindert weitgehend Usertracking bzw. das Anzeigen von Werbebannern. Info: Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie ) Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird. Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme? |
Hallo, nö, ich sag ja, alles ist- soweit ich das beurteilen kann - in Ordnung. Danke für die Info. Bei mir wird eh alles gelöscht. Ist so eingestellt, dass bei Schließen von Firefox alles sauber gemacht wird. Ich arbeite - wie gesagt - nach dem letzten Vorfall auf Anraten von Euch mit Noscript, WOT und Adblockplus. Ghostery kannte ich bisher nicht, werde mir das dann wohl aber auch noch antun. Wenns hilft!? So, Ihr schweigsamen Genossen, zum 3. mal meine Frage: Was war das genau? Malware oder Adware? Muss ich noch etwas beachten? Konnte man sehen, durch was das auf den Rechner gelangte? Ich weiß, Ihr habt viel zu tun. Aber denkt auch daran, es ist wie beim Arzt. Der Arzt kennt die Krankheit und es ist vielleicht bereits sein 1000. Patient, aber für den Patienten ist es persönlich und er wüßte gerne, was los ist :pfeiff:. Ansonsten sage ich erst einmal :dankeschoen: . Wird noch sauber gemacht? LG, Martina |
Zitat:
Dann wären wir durch! :daumenhoc Falls du noch Lob oder Kritik loswerden möchtest => Lob, Kritik und Wünsche - Trojaner-Board Die Programme, die hier zum Einsatz kamen, können alle deinstalliert werden. Es empfiehlt sich Malwarebytes Anti-Malware zu behalten und damit wöchentlich nach Malware zu scannen. Helfen kann dir dabei delfix: Die Reihenfolge ist hier entscheidend.
Bitte abschließend noch die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP:Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Start, Systemsteuerung, Windows-Update PDF-Reader aktualisieren Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast) Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers: Prüfen => Adobe - Flash Player Downloadlinks findest du hier => Browsers and Plugins - FilePony.de Alle Plugins im Firefox-Browser kannst du auch ganz einfach hier auf Aktualität prüfen => https://www.mozilla.org/de/plugincheck Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind. Java-Update Veraltete Java-Installationen sind ein großes Sicherheitsrisiko, daher solltest Du die alten Versionen deinstallieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software (bzw. Programme und Funktionen) und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es. |
Hallo, alles gesäubert, geprüft, alle updates gemacht, Secunia besorgt und Ghostery läuft. Mehr kann ich eigentlich nicht machen *schwitz*. Was die Logs betrifft .... ein Automechaniker könnte genausogut vorschlagen, dass ich mal die Motorhaube öffne und selber nachschaue, was nicht stimmt. Da würde das selbe bei rauskommen. Ne, im Ernst, hatte mich tatsächlich schon durch die Logs gelesen, aber bis auf "keine Ahnung" und dem "Policy-Ding" sagt mir das leider nichts. Auch nicht, woher das kam. Ist bei dieser Art von Adware tatsächlich Passwortänderung nötig? Da wäre ich den Nachmittag beschäftigt, gefühlte 1 Millionen Passwörter zu ändern :eek::heulen: Trotzdem vielen, vielen Dank für die Hilfe. Ich weiß das wirklich zu schätzen, was Ihr, was Du, hier tut/tust. LG, Martina |
Es isteine Empfehlung, niemand zwingt dich dazu alle Passwörter zu ändern... |
Zitat:
Ich sage jetzt tschüss und Danke mit meinem sauberen Laptop :dankeschoen: LG, Martina |
Alle Zeitangaben in WEZ +1. Es ist jetzt 18:20 Uhr. |
Copyright ©2000-2025, Trojaner-Board