myGully.com Boerse.SH - BOERSE.AM - BOERSE.IO - BOERSE.IM Boerse.BZ .TO Nachfolger
Zurück   myGully.com > Computer & Technik > Sicherheit & Anonymität
Seite neu laden

hartnäckige Malware

Willkommen

myGully

Links

Forum

 
Antwort
Themen-Optionen Ansicht
Ungelesen 02.09.13, 19:02   #1
Nike16995
Erfahrenes Mitglied
 
Benutzerbild von Nike16995
 
Registriert seit: Mar 2010
Ort: Mühlheim
Beiträge: 591
Bedankt: 327
Nike16995 leckt gerne myGully Deckel in der Kanalisation! | 195098 Respekt PunkteNike16995 leckt gerne myGully Deckel in der Kanalisation! | 195098 Respekt PunkteNike16995 leckt gerne myGully Deckel in der Kanalisation! | 195098 Respekt PunkteNike16995 leckt gerne myGully Deckel in der Kanalisation! | 195098 Respekt PunkteNike16995 leckt gerne myGully Deckel in der Kanalisation! | 195098 Respekt PunkteNike16995 leckt gerne myGully Deckel in der Kanalisation! | 195098 Respekt PunkteNike16995 leckt gerne myGully Deckel in der Kanalisation! | 195098 Respekt PunkteNike16995 leckt gerne myGully Deckel in der Kanalisation! | 195098 Respekt PunkteNike16995 leckt gerne myGully Deckel in der Kanalisation! | 195098 Respekt PunkteNike16995 leckt gerne myGully Deckel in der Kanalisation! | 195098 Respekt PunkteNike16995 leckt gerne myGully Deckel in der Kanalisation! | 195098 Respekt Punkte
Standard hartnäckige Malware

Hallo zusammen,
habe mir gestern Malware installiert, als ich mir SUPER bei erightsoft runterladen wollte, hab ich wohl nen falschen Download gestartet von einer Werbeeinblendung?

Und zwar installiert diese Malware manchmal im Hintergrund irgendwelche Programme.
Was ich noch weiß, war eine exe namens Lollipop.exe. Und das Programm Wajam.

Habe versucht im Abgesicherten Modus Malwarebytes AntiMalware laufen zu lassen, was auch funktionierte und Ergebnisse brachte, jedoch schafft es es nicht zu löschen, da die Infizierungen bei weiteren Scans weiterhin da sind.

Norton 360 findet übrigens gar nichts.

Hier ein Screenshot von Malwarebytes:
http://abload.de/img/virusrmst3.jpg

Hat jemand nen Plan wie ich bzw. wo ich den Mist manuell löschen kann?

mit freundlichen Grüßen
Nikee

EDIT:
Gerade wurde z.B. WebConnect installiert

EDIT2: Wo ich es grad sehe, genau das Problem was hier geschildert wird könnte es auch sein, habe nämlich 2 mal versucht den jDownloader zu installieren, wessen Installation bei 100% beendet und nichts passiert?
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
Nike16995 ist offline   Mit Zitat antworten
Ungelesen 02.09.13, 19:32   #2
Undertaker2011
Chuck Norris sein Vater
 
Benutzerbild von Undertaker2011
 
Registriert seit: Sep 2010
Ort: 6 Feet Under
Beiträge: 7.596
Bedankt: 5.691
Undertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt Punkte
Standard

Probiers mal mit den beiden Tools:

1. Scanne Dein System mal mit [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ] durch, werte die Logfile [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ] und fixe dann die Fehler!

2. [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ] ist auch ein gutes Tool, das die Registry, den Browser und das System nach verdächtigen Programmen scannt und auch entfernt!

Ansonsten achte bitte darauf, dass Du das Problem im richtigen Foren-Bereich postest!
In den Security-Bereich verschoben!
__________________
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ] / [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ] / [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]

Undertaker2011 ist offline   Mit Zitat antworten
Ungelesen 02.09.13, 20:46   #3
ckjthedogmaster
Chuck Norris sein Vater
 
Benutzerbild von ckjthedogmaster
 
Registriert seit: Aug 2009
Beiträge: 5.169
Bedankt: 3.131
ckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkte
Standard

Du brauchst dir den jdownloader immo auch garnicht herunterladen. Er wird ja eh meist von der Herstellerseite heruntergeladen, und diese scheint wohl verseucht zu sein.


Entweder jemand besorgt dir die alte, oder warte n paar Tage, bis die das behoben haben...

Die "hartnägige" Malware kannst du mit dem Revo- Uninstaller entfernen.
ckjthedogmaster ist offline   Mit Zitat antworten
Ungelesen 03.09.13, 08:17   #4
Nike16995
Erfahrenes Mitglied
 
Benutzerbild von Nike16995
 
Registriert seit: Mar 2010
Ort: Mühlheim
Beiträge: 591
Bedankt: 327
Nike16995 leckt gerne myGully Deckel in der Kanalisation! | 195098 Respekt PunkteNike16995 leckt gerne myGully Deckel in der Kanalisation! | 195098 Respekt PunkteNike16995 leckt gerne myGully Deckel in der Kanalisation! | 195098 Respekt PunkteNike16995 leckt gerne myGully Deckel in der Kanalisation! | 195098 Respekt PunkteNike16995 leckt gerne myGully Deckel in der Kanalisation! | 195098 Respekt PunkteNike16995 leckt gerne myGully Deckel in der Kanalisation! | 195098 Respekt PunkteNike16995 leckt gerne myGully Deckel in der Kanalisation! | 195098 Respekt PunkteNike16995 leckt gerne myGully Deckel in der Kanalisation! | 195098 Respekt PunkteNike16995 leckt gerne myGully Deckel in der Kanalisation! | 195098 Respekt PunkteNike16995 leckt gerne myGully Deckel in der Kanalisation! | 195098 Respekt PunkteNike16995 leckt gerne myGully Deckel in der Kanalisation! | 195098 Respekt Punkte
Standard

So ich hab jetzt den AdwCleaner, das Junkware Removal Tool und den Eset Online Scanner angewand.
Ich glaube das der AdwCleaner schon alles entfernt hat.
Jetzt lass ich nochmal Malwarebytes drüber laufen, dann sollte es das gewesen sein, hoffentlich.

Danke euch

EDIT:
Scheint immernoch nicht alles weg. Malewarebytes hat jetzt noch folgendes gefunden:
C:\Users\*******\AppData\Local\Temp\is1070216317\7 39831_stp\WebConnect.exe (PUP.Optional.WebConnect.A)
C:\Users\*******\AppData\Local\Temp\is1590112554\3 354189_setup.exe (PUP.Optional.LyricsAd)

Weiß wer was das ist oder ob die beiden wirklich potenziell gefährlich sind?

HiJackthis hat übrigens nichts Bedrohliches gefunden.
Nike16995 ist offline   Mit Zitat antworten
Ungelesen 03.09.13, 17:09   #5
Belisima01
Newbie
 
Registriert seit: Jan 2011
Beiträge: 64
Bedankt: 45
Belisima01 putzt sich die Zähne mit Knoblauch. | 1173 Respekt PunkteBelisima01 putzt sich die Zähne mit Knoblauch. | 1173 Respekt PunkteBelisima01 putzt sich die Zähne mit Knoblauch. | 1173 Respekt PunkteBelisima01 putzt sich die Zähne mit Knoblauch. | 1173 Respekt PunkteBelisima01 putzt sich die Zähne mit Knoblauch. | 1173 Respekt PunkteBelisima01 putzt sich die Zähne mit Knoblauch. | 1173 Respekt PunkteBelisima01 putzt sich die Zähne mit Knoblauch. | 1173 Respekt PunkteBelisima01 putzt sich die Zähne mit Knoblauch. | 1173 Respekt PunkteBelisima01 putzt sich die Zähne mit Knoblauch. | 1173 Respekt Punkte
Standard

Habe mir auch mall den PUP.Optional eingefangen Zwar nicht den was du hast giebt ja viele davon,ich habe sie mit Antimaleware und ADW Cleaner wegbekommen.Was macht eigendlich PUP.Optional ?
Belisima01 ist offline   Mit Zitat antworten
Antwort


Forumregeln
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren

BB code is An
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:48 Uhr.


Sitemap

().