@all
hallo zusammen,
ich habe folgendes Problem: Bei der Überprüfung durch malwarebytes bekomme ich jedesmal genau 20 Warnungen für Firefox mit der Aufforderung, diese in Quarantäne zu verschieben. Eine Überprüfung des PC mit Eset, adwclean und first64.exe hat keinerlei Schädlinge gefunden. Warum ist das so, was muss ich tun ?
Für eine Antwort wäre ich dankbar. Die screenshots der letzten beiden Überprüfungen füge ich bei.
Viele Grüße
foxl37
PS. Gerade erfahre ich, dass ich keine Txt Dateien posten darf ? Wie kann ich sonst diese Dateien übermitteln ?
Die Warnungen beginnen mit: PUP.Optional.Softonic.A ......
malwarewarnung im firefox
-
foxl37 -
7. Mai 2014 um 17:09 -
Erledigt
-
-
Text auf http://pastebin.de/ hoch laden, dann den Link hier Posten
-
Zitat von foxl37
Softonic.A
Das ist die Seite von wo du dir den ganzen Mist eingehandelt hast!Zitat von foxl37PUP.Optional
Potentially Unwanted Program = Potentiell unerwünschtes ProgrammSollte es nur das sein hast du Glück gehabt :wink:
Auch dieses Programm solltest du mal benutzen:
Lad dir bitte mal dieses Programm runter:
Mit Adwcleaner nach Problemen suchen
Erklärung dazu findest du im Link bzw. ganz unten auf der Seite.
Und bitte nichts löschen, sondern den Inhalt vom Scan, unter Benutzung des Buttons: Code, ins nächste Antwortfenster hier kopieren
[Blockierte Grafik: http://www7.pic-upload.de/thumb/19.03.14/8zzrd7j538v9.png]
-
hallo Andreas,
anbei der gewünscht scan. Sorry, aber der Button Code hat nicht funktioniert !
Bitte um weitere Anweisung.
LG foxl37Code
Alles anzeigenMalwarebytes Anti-Malware http://www.malwarebytes.org Suchlauf Datum: 07.05.2014 Suchlauf-Zeit: 16:28:44 Logdatei: malware1.txt Administrator: Nein Version: 2.00.1.1004 Malware Datenbank: v2014.05.07.04 Rootkit Datenbank: v2014.03.27.01 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Chameleon: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer:xxxxx Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 238760 Verstrichene Zeit: 6 Min, 12 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Aktiviert Shuriken: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (No malicious items detected) Module: 0 (No malicious items detected) Registrierungsschlüssel: 0 (No malicious items detected) Registrierungswerte: 0 (No malicious items detected) Registrierungsdaten: 0 (No malicious items detected) Ordner: 0 (No malicious items detected) Dateien: 20 PUP.Optional.Softonic.A, C:\Users\xxxxx\AppData\Roaming\Mozilla\Firefox\Profiles\6i95zclo.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.Softonic.admin", false);), Ersetzt,[b1df8ec0ee8dc3735bd41d4c5aaaeb15] PUP.Optional.Softonic.A, C:\Users\xxxxx\AppData\Roaming\Mozilla\Firefox\Profiles\6i95zclo.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.Softonic.aflt", "OC");), Ersetzt,[0a86b896304b3df932fd5118689ce917] PUP.Optional.Softonic.A, C:\Users\xxxxx\AppData\Roaming\Mozilla\Firefox\Profiles\6i95zclo.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.Softonic.appId", "{7ABBFE1C-E485-44AA-8F36-353751B4124D}");), Ersetzt,[632d1935572490a6ee41b2b7ad5728d8] PUP.Optional.Softonic.A, C:\Users\xxxxx\AppData\Roaming\Mozilla\Firefox\Profiles\6i95zclo.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.Softonic.autoRvrt", "false");), Ersetzt,[28680e40bebda393ce617dec8c7820e0] PUP.Optional.Softonic.A, C:\Users\xxxxx\AppData\Roaming\Mozilla\Firefox\Profiles\6i95zclo.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.Softonic.dfltLng", "de");), Ersetzt,[49472a242853e2541e11bcadda2aff01] PUP.Optional.Softonic.A, C:\Users\xxxxx\AppData\Roaming\Mozilla\Firefox\Profiles\6i95zclo.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.Softonic.excTlbr", false);), Ersetzt,[9cf49ab484f742f4c669a9c04eb6c33d] PUP.Optional.Softonic.A, C:\Users\xxxxx\AppData\Roaming\Mozilla\Firefox\Profiles\6i95zclo.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.Softonic.ffxUnstlRst", false);), Ersetzt,[1b7567e7235844f2a48b15540301ea16] PUP.Optional.Softonic.A, C:\Users\Zxxxxx\AppData\Roaming\Mozilla\Firefox\Profiles\6i95zclo.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.Softonic.id", "56b79f850000000000008c89a5998eac");), Ersetzt,[d8b8cc82cdae8caad35ca0c938ccd32d] PUP.Optional.Softonic.A, C:\Users\xxxxx\AppData\Roaming\Mozilla\Firefox\Profiles\6i95zclo.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.Softonic.instlRef", "MOY00621");), Ersetzt,[721e7fcf0378979f121df376956fbd43] PUP.Optional.Softonic.A, C:\Users\xxxxx\AppData\Roaming\Mozilla\Firefox\Profiles\6i95zclo.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.Softonic.prdct", "Softonic");), Ersetzt,[8d03f35bd2a90b2ba18e06635da71ee2] PUP.Optional.Softonic.A, C:\Users\xxxxx\AppData\Roaming\Mozilla\Firefox\Profiles\6i95zclo.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.Softonic.prtnrId", "softonic");), Ersetzt,[8b05b09e314aa195151a82e7d82c8e72] PUP.Optional.Softonic.A, C:\Users\xxxxx\AppData\Roaming\Mozilla\Firefox\Profiles\6i95zclo.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.Softonic.rvrt", "false");), Ersetzt,[cec2341afa815cda73bcd495669e08f8] PUP.Optional.Softonic.A, C:\Users\xxxxxx\AppData\Roaming\Mozilla\Firefox\Profiles\6i95zclo.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.Softonic.smplGrp", "none");), Ersetzt,[c0d06be3c6b593a336f9cc9d01036799] PUP.Optional.Softonic.A, C:\Users\xxxxx\AppData\Roaming\Mozilla\Firefox\Profiles\6i95zclo.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.Softonic.tlbrId", "opencandy2013");), Ersetzt,[7b156ae42259b58139f60168ec18f709] PUP.Optional.Softonic.A, C:\Users\xxxx\AppData\Roaming\Mozilla\Firefox\Profiles\6i95zclo.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.Softonic.tlbrSrchUrl", "http://search.softonic.com/MOY00621/tb_v1?SearchSource=1&cc=&mi=56b79f850000000000008c89a5998eac&q=");), Ersetzt,[1e721539fd7e85b13ff0e2875aaaff01] PUP.Optional.Softonic.A, C:\Users\xxxxx\AppData\Roaming\Mozilla\Firefox\Profiles\6i95zclo.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.Softonic.vrsnTs", "1.8.21.1414:01:02");), Ersetzt,[8808f35b047767cffa35fc6df311df21] PUP.Optional.Softonic.A, C:\Users\xxxxx\AppData\Roaming\Mozilla\Firefox\Profiles\6i95zclo.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.Softonic.vrsni", "1.8.21.14");), Ersetzt,[c6ca6ce2df9cfb3b1d12a5c42cd8d22e] Physische Sektoren: 0 (No malicious items detected) (end)
-
Ok, danke.
Dann lass jetzt bitte mal alles löschen was gefunden wurde, und mach bitte auch den Scan mit dem anderen Cleaner mal.
-
Und ein Hinweis für die Zukunft mal.
Programme bitte immer nur direkt vom Hersteller laden.
Programme immer nur benutzerdefiniert installieren, damit du genau sehen kannst, was dir evtl. zusätzlich noch installiert werden soll.
Toolbars immer abwählen!
Und bitte nie wieder etwas von der Seite Softonic downloaden
-
hallo Andreas,
danke für Deine Tipps, ich werde sie künftig beherzigen :oops:
Was ich allerdings nicht verstehe ist, dass bei jeder Überprüfung mit malwarebytes, egal ob die Prüfung nach einer Woche oder nach 1 Tag erfolgt, immer genau 20 PUP s aufgelistet werden.
Mit welchem cleaner soll ich noch eine Prüfung machen ?
LG
foxl37 -
Zitat von 2002Andreas
Auch dieses Programm solltest du mal benutzen:
Lad dir bitte mal dieses Programm runter:
Mit Adwcleaner nach Problemen suchen
Erklärung dazu findest du im Link bzw. ganz unten auf der Seite.
Und bitte nichts löschen, sondern den Inhalt vom Scan, unter Benutzung des Buttons: Code, ins nächste Antwortfenster hier kopieren
[Blockierte Grafik: http://www7.pic-upload.de/thumb/19.03.14/8zzrd7j538v9.png]
-
-
hallo Andreas,
ich habe die PUP s - wie empfohlen - immer in Quarantäne verschoben. Ich habe sie jetzt mal ganz gelöscht und dann den MBA laufen lassen und plötzlich hat er nichts mehr gefunden ! Damit dürfte das Problem gelöst sein, obwohl ich immer noch nicht verstehe, warum trotz Quarantäne immer wieder die PUP s gemeldet wurden !
Vielen Dank für Deine Hilfe
LG
foxl37 -
Er hat sie gemeldet, weil sie ja noch in der Quarantäne waren.
Schön das dein Problem jetzt gelöst ist.
Denk bitte in Zukunft dran, wo und wie du etwas runterladen willst :wink:
-
-
hallo Fox2Fox,
habe den zusätzlichen Scan deshalb nicht durchgeführt, weil jetzt ja laut MBA alles ok ist ! Wollte soeben trotzdem zur Sicherheit noch einen Scan mit dem Adw Cleaner machen. Als ich ihn öffnen wollte, wurde es aber vom GData verweigert wegen Phishing Verdacht ! Ist das normal ? -
-
Zitat von foxl37
habe den zusätzlichen Scan deshalb nicht durchgeführt, weil jetzt ja laut MBA alles ok ist !
Nach deiner Logik würde das bedeuten, dass beide Tools nicht nur identisch sind, sondern auch absolut gleiche Ergebnisse liefern.
ZitatAls ich ihn öffnen wollte, wurde es aber vom GData verweigert wegen Phishing Verdacht
Da schrillen doch gleich die Glocken!
Daher:
Einen Scan mit Malwarebytes wiederholen, denn du hast nur einen Bedrohungs-Suchlauf durchführen lassen.Anleitung Malwarebytes [Blockierte Grafik: http://i39.tinypic.com/2hfuwkm.png]
Und bitte genau daran halten. Falls es Funde geben sollte, diese zunächst in Quarantäne schicken und nicht löschen!
-
Code
Alles anzeigenMalwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 10.05.2014 Suchlauf-Zeit: 15:00:35 Logdatei: malware.txt Administrator: Nein Version: 2.00.1.1004 Malware Datenbank: v2014.05.10.04 Rootkit Datenbank: v2014.03.27.01 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Chameleon: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: xxxxx Suchlauf-Art: Benutzerdefinierter Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 228236 Verstrichene Zeit: 0 Min, 50 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Aktiviert Shuriken: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (No malicious items detected) Module: 0 (No malicious items detected) Registrierungsschlüssel: 0 (No malicious items detected) Registrierungswerte: 0 (No malicious items detected) Registrierungsdaten: 0 (No malicious items detected) Ordner: 0 (No malicious items detected) Dateien: 0 (No malicious items detected) Physische Sektoren: 0 (No malicious items detected) (end)
hallo Fox2Fox,
habe den Scan laut Anweisung durchgeführt, es wurde nichts Auffälliges gefunden. Ich denke also, dass alles Ok ist.
Anbei das gewünschte Protokoll.
Danke für die Hilfe.
foxl37 -
Zitat
Suchlauf-Art: Benutzerdefinierter Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 228236
Verstrichene Zeit: 0 Min, 50 Sek
Wenn du alle Festplatten gescannt hast, kann das nicht in 50 Sekunden geschehen!
Irgendwas stimmt da nicht. Kontrolliere noch mal die Einstellungen bezgl. Platten! -
Vllt hat er nur eine Partition und jene auf SSD
-
SSD habe ich auch. Aber der Scan dauert trotzdem deutlich länger.
-
Code
Alles anzeigenMalwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 11.05.2014 Suchlauf-Zeit: 20:53:47 Logdatei: malware.txt Administrator: Nein Version: 2.00.1.1004 Malware Datenbank: v2014.05.11.07 Rootkit Datenbank: v2014.03.27.01 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Chameleon: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: xxxxx Suchlauf-Art: Benutzerdefinierter Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 228641 Verstrichene Zeit: 1 Min, 54 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Aktiviert Shuriken: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (No malicious items detected) Module: 0 (No malicious items detected) Registrierungsschlüssel: 0 (No malicious items detected) Registrierungswerte: 0 (No malicious items detected) Registrierungsdaten: 0 (No malicious items detected) Ordner: 0 (No malicious items detected) Dateien: 0 (No malicious items detected) Physische Sektoren: 0 (No malicious items detected) (end)
ich verstehe die Antworten nicht.
Ich habe keine SSD Platte sondern nur 2 normale Festplatten NFTS. Die 3 Datenträger C - D - E habe ich vor dem Suchlauf angekreuzt, laut Protokoll wurden insgesamt 228641 Objekte durchsucht. Was kann da falsch sein ?
Ich füge nochmals ein Protokoll von heute bei und bitte am Antwort.