![]() |
Fund:PUA/DownloadSponsor.Gen Guten Abend! Ich habe heute einen System-scan durchgeführt und es wurde dabei " PUA/DownloadSponsor.Gen " gefunden. Der Inhalt der Funde: Typ: Datei Quelle: C:\Users\Lars\AppData\Roaming\Mozilla\Firefox\Profiles\a29t8orf.default\extensions\security@protegere.org\install.rdf Status: Verdächtig Quarantäne-Objekt: 5373b9e5.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows XP/VISTA Workstation/Windows 7 Suchengine: unknown Virendefinitionsdatei: unknown Gefunden: Verdächtige Datei Datum/Uhrzeit: 13.03.2015, 19:00 Typ: Datei Quelle: C:\Users\Lars\Downloads\Domination - CHIP-Downloader.exe Status: Infiziert Quarantäne-Objekt: 7f8ab1e5.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows XP/VISTA Workstation/Windows 7 Suchengine: 8.03.30.00 Virendefinitionsdatei: 8.11.216.254 Gefunden: PUA/DownloadSponsor.Gen Datum/Uhrzeit: 13.03.2015, 19:00 Typ: Datei Quelle: C:\Users\Lars\AppData\Roaming\Security System 2\id.dat Status: Verdächtig Quarantäne-Objekt: 19fcccd0.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows XP/VISTA Workstation/Windows 7 Suchengine: unknown Virendefinitionsdatei: unknown Gefunden: Verdächtige Datei Datum/Uhrzeit: 13.03.2015, 19:00 Typ: Datei Quelle: C:\Users\Lars\AppData\Roaming\Mozilla\Firefox\Profiles\a29t8orf.default\extensions\security@protegere.org\chrome\content\background.xul Status: Verdächtig Quarantäne-Objekt: 4bf4963d.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows XP/VISTA Workstation/Windows 7 Suchengine: unknown Virendefinitionsdatei: unknown Gefunden: Verdächtige Datei Datum/Uhrzeit: 13.03.2015, 19:00 Ich weiß nicht, was ich machen kann und habe deshalb auch nichts unternommen, außer sie in die Qarantäne zu verschieben.. Ich habe auch schon mal ein wenig im Internet recherchiert, aber da man ohne Fachkenntnisse recht aufgeschmissen ist, bitte ich Euch um Hilfe. Vielen Dank im Vorraus :) Liebe Grüße, Lars |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Vielen Dank für die schnelle Antwort :) hier die FRST.txt: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 11-03-2015 und die Addition.txt:FRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 11-03-2015 |
Lade Dir bitte von hier ![]()
Scan mit Combofix
|
Combofix Logfile: Code: ComboFix 15-03-14.01 - Lars 14.03.2015 12:24:40.1.4 - x64 |
Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
Okay, danke ! Krieg ich zufällig dadurch auch sweetpage weg ? Ich habe gelesen, dass man nur ein Problem pro Thread nennen soll und deshalb frag ich nur so nebenbei 8) liebe grüße, Lars |
KLar, und bitte alle Probleme nennen :) |
Alles klar :) mehr probleme gibt es sonst nicht, zum glück.ich weiß blos nicht, was ein FRST log ist mbam.txt: Malwarebytes Anti-Malware Malwarebytes | Free Anti-Malware & Internet Security Software Suchlauf Datum: 15.03.2015 Suchlauf-Zeit: 14:32:00 Logdatei: mbam.txt Administrator: Ja Version: 2.00.4.1028 Malware Datenbank: v2015.03.15.02 Rootkit Datenbank: v2015.02.25.01 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: Lars Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 366610 Verstrichene Zeit: 12 Min, 30 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (Keine schädliche Elemente erkannt) Module: 0 (Keine schädliche Elemente erkannt) Registrierungsschlüssel: 0 (Keine schädliche Elemente erkannt) Registrierungswerte: 0 (Keine schädliche Elemente erkannt) Registrierungsdaten: 0 (Keine schädliche Elemente erkannt) Ordner: 3 PUP.Optional.QuickStart.A, C:\Users\Lars\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma, In Quarantäne, [55796dd88dfd06301eca4c27699a52ae], PUP.Optional.QuickStart.A, C:\Users\Lars\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.5.8_0, In Quarantäne, [55796dd88dfd06301eca4c27699a52ae], PUP.Optional.QuickStart.A, C:\Users\Lars\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.5.8_0\_metadata, In Quarantäne, [55796dd88dfd06301eca4c27699a52ae], Dateien: 2 PUP.Optional.QuickStart.A, C:\Users\Lars\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.5.8_0\_metadata\computed_hashes.json, In Quarantäne, [55796dd88dfd06301eca4c27699a52ae], PUP.Optional.QuickStart.A, C:\Users\Lars\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma\4.5.8_0\_metadata\verified_contents.json, In Quarantäne, [55796dd88dfd06301eca4c27699a52ae], Physische Sektoren: 0 (Keine schädliche Elemente erkannt) (end) adwcleaner:AdwCleaner Logfile: Code: # AdwCleaner v4.112 - Bericht erstellt 15/03/2015 um 14:55:34 JRT.txt:JRT Logfile: Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
was bedeute "frisches FRST log" ? ESET: ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7623 # api_version=3.0.2 # EOSSerial=573d66044fa12b49a7e12d22655f4aa9 # engine=22917 # end=finished # remove_checked=true # archives_checked=false # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2015-03-15 08:10:14 # local_time=2015-03-15 09:10:14 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1031 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode_1='' # compatibility_mode=5893 16776573 100 94 197328 178080064 0 0 # scanned=272024 # found=2 # cleaned=2 # scan_time=2982 sh=C5AA96F17ED2B68CA4C839EA7394F4534B4F5C3F ft=1 fh=57a85fb4fd4bc01c vn="Variante von Win64/Systweak.A evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Windows\System32\roboot64.exe.vir" sh=1CCC347FA988180CD8F1A96E110A4514D46E2595 ft=0 fh=0000000000000000 vn="HTML/Iframe.B.Gen Virus (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Users\Lars\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\TMYL2BCV\creatives[3].js" Security Check: UNSUPPORTED OPERATING SYSTEM! ABORTED! gruß, Lars |
und der Rest? :) |
Ich weiß wie gesagt nicht was mit FRST log gemeint ist und bei dem security Check kommt ja diese Fehlermeldung :/ |
Was war denn das erste Tools welches wir hier benutzt haben? :) Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
FRST.txt FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 11-03-2015 Addition.txt FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 11-03-2015 |
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: Tcpip\Parameters: [DhcpNameServer] 62.220.18.8 89.246.64.8 Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Noch Probleme? |
Code: Tcpip\Parameters: [DhcpNameServer] 62.220.18.8 89.246.64.8 |
Nee, lies nochmal nach wie der Fix geht :) |
" no fixlist.txt found " kommt nachdem ich auf Fix klicke :/ |
Da du entgegen der Ansage FRST nicht auf dem Desktop gespeichert hast muss die Fixlist in den Download Ordner :) |
ich blick echt nicht mehr durch, ich hab die fixlist jetzt in jeden ordner von FRST gesteckt und "fix" gedrückt (natürlich nur eine fixlist pro ordner beim scannen/fix-drücken) und es kommt immer dieselbe fehlermeldung.. was ist wenn ich den pc formatiere und vorher alles wichtige auf ne externe festplatte speicher ? bin ich sweet-page dann los :// ? |
Liest du eigentlich was ich schreibe? Ich schreibe von Anfang an alle unsere Tools sollen auf dem Desktop gespeichert werden. WIrd nicht gemacht. Jetzt schreibe ich, mach die fixlist in den Download Ordner, weil dort FRST liegt, machst Du auch nicht. NIemand hat gesagt Du sollst die fixlist in den FRST Ordner packen. Mach doch einfach genau das was da steht, und schon fluppt das :) |
Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 11-03-2015 es ist alles weg :) vielen dank für die hilfe! ich bin zwar ein armer student aber ich werde nen kleinen betrag spenden 8) liebe grüße, Lars |
http://deeprybka.trojaner-board.de/b...cleanupneu.png Cleanup: (Die Reihenfolge ist hier entscheidend) Falls Defogger verwendet wurde: Erneut starten und auf Re-enable klicken. Falls Combofix verwendet wurde: http://deeprybka.trojaner-board.de/b.../combofix2.pngCombofix deinstallieren
Alle Logs gepostet? Dann lade Dir bitte http://filepony.de/icon/tiny/delfix.pngDelFix herunter.
Hinweis: DelFix entfernt u.a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst. Starte Deinen Rechner abschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, kannst Du diese bedenkenlos löschen. Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...:dankeschoen:und/oder das Forum mit einer kleinen Spende http://www.trojaner-board.de/extra/spende.png unterstützen. :applaus: http://deeprybka.trojaner-board.de/b...ast/schild.png Absicherung: Beim Betriebsystem Windows die automatischen Updates aktivieren. Auch die sicherheitsrelevante Software sollte immer nur in der aktuellsten Version vorliegen: Browser Java Flash-Player PDF-Reader Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren. Ich empfehle z.B. die Verwendung von Mozilla Firefox statt des Internet Explorers. Zudem lassen sich mit dem Firefox auch PDF-Dokumente öffnen. Aktiviere eine Firewall. Die in Windows integrierte genügt im Normalfall völlig. Verwende ein Antivirusprogramm mit Echtzeitscanner und stets aktueller Signaturendatenbank. Meine Empfehlung: http://filepony.de/icon/emsisoft_anti_malware.png Emsisoft Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware und ESET scannen. Optional: http://filepony.de/icon/noscript.png NoScript verhindert das Ausführen von aktiven Inhalten (Java, JavaScript, Flash,...) für sämtliche Websites. Man kann aber nach dem Prinzip einer Whitelist festlegen, auf welchen Seiten Scripts erlaubt werden sollen. http://filepony.de/icon/malwarebytes_anti_exploit.pngMalwarebytes Anti Exploit: Schützt die Anwendungen des Computers vor der Ausnutzung bekannter Schwachstellen. Lade Software von einem sauberen Portal wie http://filepony.de/images/microbanner.gif. Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen. Um Adware wieder los zu werden, empfiehlt sich zunächst die Deinstallation sowie die anschließende Resteentfernung mit Adwcleaner . Abschließend noch ein paar grundsätzliche Bemerkungen: Ändere regelmäßig Deine wichtigen Online-Passwörter und erstelle regelmäßig Backups Deiner wichtigen Dateien oder des Systems. Der Nutzen von Registry-Cleanern, Optimizern usw. zur Performancesteigerung ist umstritten. Ich empfehle deshalb, die Finger von der Registry zu lassen und lieber die windowseigene Datenträgerbereinigung zu verwenden. |
vielen dank nochmal für alles ! ohne deine hilfe hätte ich es nie und nimmer geschafft, du bzw das kollektiv hier, macht eine super arbeit und ihr helft damit bestimmt vielen menschen, die wie ich, sorry nochmal 8) , recht wenig ahnung von der materie haben. eine spende werdet ihr von mir erhalten, da eure arbeit definitiv unterstützt werden muss ! Danke :), Lars |
Gern Geschehen :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 08:47 Uhr. |
Copyright ©2000-2025, Trojaner-Board