Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden. Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
MalwareBytes findet infizierte Dateien, Verzeichnisse, Dateiobjekte der Registrierung
Malewarebytes hat PUP Software gefunden bzw. Änderungen die PUPs durchführen.
PUP = Potenziell unerwünschtes Programm
Dazu zählen Toolbars/Spyware. In diesen speziellen Fall wurden die Suchfunktionen alle auf
http://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=ff57d062-730f-c2f0-2b81-279400c18008&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=08/01/2014&type=hp1000)
umgeleitet.
Sinn: Jede Suchanfrage, falsch eingegebene URL etc. bringt jetzt dem Inhaber dieser Software Geld.
Open Candy ist genau eine solche Software.
Sie biegt Suchanfragen im Browser um und installiert Toolbars.
Häufig in Kombination mit SweetIM zu finden (extra Smilies).
Einfach enfernen und gut. Das braucht mal alles nicht.
Nero FX hat das schon gut erklärtkannst auch noch zusätzlich wenn du magst dein System auf PUP/Adware überprüfen indem du AdwCleaner und JRT(siehe meine Signatur)einsetzt. Ab und zu finden die noch PUP's die nicht von Malwarebytes erkannt wurden.
Open Candy stellt nur das Netzwerk für Drittanbieter-Applikationen in dem jeweiligen Installer zur Verfügung, welche man abwählen kann, siehe auch: https://en.wikipedia.org/wiki/OpenCandy
Version der lokalen Installation:
build.dat : 14.0.2.286 55547 Bytes 09.12.2013 11:37:00
Beginn des Suchlaufs: Sonntag, 26. Januar 2014 21:58
b3df61365556ded1137ebd0efc4f16148c50c37d5d447aa0028a7e266f7abbe0
[FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen7
88b725527447f65ec4da48aa758da4f609195221786ea7613b886215070f95e9
[FUND] Ist das Trojanische Pferd TR/Injector.VG
347124d72ff3943f079499a6795014d7377cf80116943f1bad28d5a8b1c3c6c7
[FUND] Ist das Trojanische Pferd TR/Crypt.Xpack.14354
0ba84988be7b93f6f890d9046ae55eaa85763194870aa974237a1b7bcc198cad
[FUND] Ist das Trojanische Pferd TR/Spy.ZBot.akt
Ende des Suchlaufs: Sonntag, 26. Januar 2014 23:25
Benötigte Zeit: 1:21:35 Stunde(n)
Der Suchlauf wurde vollständig durchgeführt.
40764 Verzeichnisse wurden überprüft
1492345 Dateien wurden geprüft
9 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
1492336 Dateien ohne Befall
13744 Archive wurden durchsucht
4 Warnungen
0 Hinweise
so hoffe das hilft auch schon mal. Das andere finde ich im Moment nicht. Bin nicht so der Computerspazialist
und
Additional scan result of Farbar Recovery Scan Tool (x64) Version: 26-01-2014 02
Ran by Chrobok at 2014-01-27 07:00:00
Running from C:\Users\Chrobok\Downloads
Boot Mode: Normal
==========================================================
==================== Security Center ========================
AV: Avira Desktop (Disabled - Up to date) {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C}
AS: Avira Desktop (Disabled - Up to date) {4D1AAC01-E68E-63B1-344F-57F1C6DA4691}
AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
Name: Bluetooth-Peripheriegerät
Description: Bluetooth-Peripheriegerät
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.
Application errors:
==================
Error: (01/26/2014 10:12:37 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: firefox.exe, Version: 26.0.0.5087, Zeitstempel: 0x52a0d273
Name des fehlerhaften Moduls: xul.dll, Version: 26.0.0.5087, Zeitstempel: 0x52a0d20a
Ausnahmecode: 0xc0000005
Fehleroffset: 0x0014e1a8
ID des fehlerhaften Prozesses: 0x1030
Startzeit der fehlerhaften Anwendung: 0xfirefox.exe0
Pfad der fehlerhaften Anwendung: firefox.exe1
Pfad des fehlerhaften Moduls: firefox.exe2
Berichtskennung: firefox.exe3
Error: (01/24/2014 03:49:46 PM) (Source: ESENT) (User: )
Description: DllHost (3644) WebCacheLocal: Fehler -1811 beim Öffnen von Protokolldatei C:\Users\Chrobok\AppData\Local\Microsoft\Windows\WebCache\V010000D.log.
Error: (01/16/2014 07:40:10 PM) (Source: MsiInstaller) (User: Chrobok-PC)
Description: Produkt: Adobe Reader XI - Deutsch - Update "{AC76BA86-7AD7-0000-2550-7A8C40011006}" konnte nicht installiert werden. Fehlercode 1625. Windows Installer kann Protokolle erstellen, um bei der Problembehandlung betreffend der Installation von Softwarepaketen behilflich zu sein. Verwenden Sie folgenden Link, um Anweisungen zur Aktivierung der Protokollierungsunterstützung zu erhalten: http://go.microsoft.com/fwlink/?LinkId=23127
Error: (12/19/2013 11:19:01 PM) (Source: ESENT) (User: )
Description: DllHost (4084) WebCacheLocal: Fehler -1811 beim Öffnen von Protokolldatei C:\Users\Chrobok\AppData\Local\Microsoft\Windows\WebCache\V0100147.log.
Error: (12/19/2013 11:18:49 PM) (Source: Windows Search Service) (User: )
Description: Der Index kann nicht initialisiert werden.
Details:
Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801)
Error: (12/19/2013 11:18:49 PM) (Source: Windows Search Service) (User: )
Description: Die Anwendung kann nicht initialisiert werden.
Kontext: Windows Anwendung
Details:
Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801)
Error: (12/19/2013 11:18:49 PM) (Source: Windows Search Service) (User: )
Description: Das Gatherer-Objekt kann nicht initialisiert werden.
Kontext: Windows Anwendung, SystemIndex Katalog
Details:
Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801)
Error: (12/19/2013 11:18:49 PM) (Source: Windows Search Service) (User: )
Description: Plug-In in <Search.TripoliIndexer> kann nicht initialisiert werden.
Kontext: Windows Anwendung, SystemIndex Katalog
Details:
Element nicht gefunden. (HRESULT : 0x80070490) (0x80070490)
Error: (12/19/2013 11:18:49 PM) (Source: Windows Search Service) (User: )
Description: Plug-In in <Search.JetPropStore> kann nicht initialisiert werden.
Kontext: Windows Anwendung, SystemIndex Katalog
Details:
Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801)
Error: (12/19/2013 11:18:49 PM) (Source: Windows Search Service) (User: )
Description: Die Eigenschaftenspeicherdaten können von Windows Search nicht geladen werden.
Kontext: Windows Anwendung, SystemIndex Katalog
Details:
Die Inhaltsindexdatenbank ist fehlerhaft. (HRESULT : 0xc0041800) (0xc0041800)
System errors:
=============
Error: (01/27/2014 06:34:57 AM) (Source: Service Control Manager) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst AntiVirSchedulerService erreicht.
Error: (01/25/2014 07:20:25 PM) (Source: EventLog) (User: )
Description: Das System wurde zuvor am 25.01.2014 um 12:59:11 unerwartet heruntergefahren.
Error: (01/24/2014 08:06:06 PM) (Source: EventLog) (User: )
Description: Das System wurde zuvor am 24.01.2014 um 16:22:44 unerwartet heruntergefahren.
Error: (01/23/2014 07:25:11 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "WisLMSvc" wurde aufgrund folgenden Fehlers nicht gestartet:
%%1053
Error: (01/23/2014 07:25:11 AM) (Source: Service Control Manager) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst WisLMSvc erreicht.
Error: (01/22/2014 08:44:16 PM) (Source: EventLog) (User: )
Description: Das System wurde zuvor am 22.01.2014 um 20:23:23 unerwartet heruntergefahren.
Error: (01/22/2014 07:39:04 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Google Update-Dienst (gupdate)" wurde aufgrund folgenden Fehlers nicht gestartet:
%%1053
Error: (12/19/2013 11:18:49 PM) (Source: Windows Search Service)(User: )
Description:
Details:
Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801)
Error: (12/19/2013 11:18:49 PM) (Source: Windows Search Service)(User: )
Description: Kontext: Windows Anwendung
Details:
Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801)
Error: (12/19/2013 11:18:49 PM) (Source: Windows Search Service)(User: )
Description: Kontext: Windows Anwendung, SystemIndex Katalog
Details:
Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801)
Error: (12/19/2013 11:18:49 PM) (Source: Windows Search Service)(User: )
Description: Kontext: Windows Anwendung, SystemIndex Katalog
Details:
Element nicht gefunden. (HRESULT : 0x80070490) (0x80070490)
Search.TripoliIndexer
Error: (12/19/2013 11:18:49 PM) (Source: Windows Search Service)(User: )
Description: Kontext: Windows Anwendung, SystemIndex Katalog
Details:
Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801)
Search.JetPropStore
Error: (12/19/2013 11:18:49 PM) (Source: Windows Search Service)(User: )
Description: Kontext: Windows Anwendung, SystemIndex Katalog
Details:
Die Inhaltsindexdatenbank ist fehlerhaft. (HRESULT : 0xc0041800) (0xc0041800)
==================== Memory info ===========================
Percentage of memory in use: 58%
Total physical RAM: 4003.07 MB
Available physical RAM: 1661.4 MB
Total Pagefile: 8004.32 MB
Available Pagefile: 5426.61 MB
Total Virtual: 8192 MB
Available Virtual: 8191.81 MB
Da muss ich ihm leider recht geben, wenn auch ungern . Oder als alternative falls vorhanden ein Image/Backup der Systempartition zurück spielen, damit käme er schneller zu einem sauberen System,
Und ich muss dagegen halten: Sollte es sich nur um PUPs handeln (und der Bericht von Avira nur False Positives enthalten), kann man auch einfach die Programme in der Signatur von purzelbär laufen lassen, die Lesezeichen sichern und Browser samt Profil neu installieren/erstellen lassen, sowie den Internet Explorer zurücksetzen.
Wäre zumindest mit deutlich weniger Aufwand verbunden als alles komplett neu zu machen und bei möglichem Wiedereinrichtungs-Stress wieder die ganze Crap-Ware zu installieren, weil man wieder nicht aufgepasst hat, benutzerdefiniert zu installieren und/oder die entsprechenden Häckchen nicht abgewählt hat - ein gewisses Security Scan auf der Adobe Flashplayer Download-Seite lässt grüßen.
Übrigens sind Adobe Flash Player und insbesondere AIR veraltet. Wenn letztgenannteres nicht benötigt wird, würde ich es deinstallieren.
Ja Randy das mag schon sein, aber der sicherer Weg wäre schon Windows neu aufzusetzen, oder aber ein Image zurück zu spielen. Da sieht man einmal wieder wie wichtig es ist das man regelmäßige Images/Backups der Systempartition oder besser der ganzen Festplatte macht, damit kommt man am schnellsten wieder zu einem sauberen System.
Stimme dir völlig zu, dass der sichere Weg eine Neu-Installation*, sowie teilweise, dass regelmäßige Images/Backups die ultimative Lösung zu einem sauberen System ist (da diese ja auch schon verseucht sein könnten).
Nichtsdestotrotz sind beide sinnvoll: Images zur Ausfall-Sicherheit und Backups falls das Image beschädigt ist, bzw. sich nicht zurückspielen läßt oder man für Daten darauf verzichtet.
*Natürlich unter der Voraussetzung, dass man bei der Neu-Installation nicht wieder den selben Mist baut.
Stimme dir völlig zu, dass der sichere Weg eine Neu-Installation*, sowie teilweise, dass regelmäßige Images/Backups die ultimative Lösung zu einem sauberen System ist (da diese ja auch schon verseucht sein könnten).
Deshalb sollte man auch zum Standart AV-Programm noch Malwarebytes Free als On-Demand Scanner installiert haben und regelmäßig damit sein System scannen, vorzugsweise bevor man ein neues Image erstellt (so mache ich es) so hat man die Gewissheit das das Image sauber ist. Oder ganz paranoide scannen noch zusätzlich mit einer Live-CD wie die Kaspersky Rescue-Disk wenn man ganz sicher gehen will.
Nichtsdestotrotz sind beide sinnvoll: Images zur Ausfall-Sicherheit und Backups falls das Image beschädigt ist, bzw. sich nicht zurückspielen läßt oder man für Daten darauf verzichtet.
Hallo,
ich denke, dass der Entschluss zum Neuaufsetzen voreilig ist.
Wenn das noch nicht geschehen ist:
Der AVSCAN-Bericht sollte sich hier
C:\Users\Chrobok\AppData\Local\Temp\cleaner\pccleaner\setup\Report
finden lassen.
Deshalb sollte man auch zum Standart AV-Programm noch Malwarebytes Free als On-Demand Scanner installiert haben und regelmäßig damit sein System scannen, vorzugsweise bevor man ein neues Image erstellt (so mache ich es) so hat man die Gewissheit das das Image sauber ist. Oder ganz paranoide scannen noch zusätzlich mit einer Live-CD wie die Kaspersky Rescue-Disk wenn man ganz sicher gehen will.
Malwarebytes und sonstige Anti-Viren-Scanner unter Windows würde ich nicht als "Gewissheit das das Image sauber ist" einstufen, sondern höchstens als "relative Gewissheit, dass der PC mit dem Image noch hochfahren und Software-seitig ordnungsgemäß funktionieren wird."
Auch eine Live CD gibt keine hundertprozentige Gewissheit darüber, ob ein System wirklich "sauber" ist, z.B. hängt das auch davon ab, ob das jeweilige Programm entsprechende Signaturen besitzt, bzw. durch die Heuristik mögliche Schädlinge erkennen kann.
Das sollte eigentlich klar sein, sonst kann man sich auch die ganze Arbeit sparen.
? Sind sie harmlos und würde ein Fixen höchstens kosmetische Effekte zur Folge haben?
Und wieso behauptet jemand aus dem anderen Forum, dass es sich um einen "Backdoortrojaner" handelt? Weshalb ist übrigens der Bericht so besch...eiden informativ, sodass nicht mal die Pfade der entsprechenden Dateien aufgelistet werden, welche man evtl. auf https://www.virustotal.com/de/ hochladen könnte?
Du meinst wohl, noch keinen Rechner, auf dem du was ernsthaftes (also z.B. nicht der Fehl-Alarm von Avast bei deinen O&O-Images) gefunden hast?
Wobei ich dir noch am ehesten glauben würde.