Author Topic: Virenfund PUP?  (Read 4833 times)

0 Members and 1 Guest are viewing this topic.

Lestrade

  • Guest
Virenfund PUP?
« on: October 03, 2013, 04:07:21 PM »
Hallo, ich hab folgendes bei einer Überprüfung gefunden, bei der ich das erste Mal auch auf PUP gesucht habe:

f88cda.msi Virus:Win32:DealPly-A [PUP].
Ist jetzt erstmal im Container, eine zusätzliche Überprüfung mit MalwareBytes hat nichts gefunden. Kann ich das einfach aus dem Container löschen?

Offline DJBone

  • Avast Evangelist
  • Starting Graphoman
  • ***
  • Posts: 6366
Re: Virenfund PUP?
« Reply #1 on: October 04, 2013, 12:11:47 AM »
Kannst du den kompletten Dateipfad posten?
Wenn die Datei in den Container verschoben wurde, dann kann sie von Malwarebytes natürlich nicht mehr geprüft werden. Du kannst sie aber aus dem Container in ein beliebiges Verzeichnis extrahieren und dann mit Malwarebytes zusätzlich prüfen lassen.

DJBone
Win10 x64, APS (always latest version)
Avast Mobile Security (always latest version)

Lestrade

  • Guest
Re: Virenfund PUP?
« Reply #2 on: October 04, 2013, 11:09:40 AM »
Kompletter Dateipfad, meinst du damit das hier?

f88csa.msi C:\Windows\Installer Win32:DealPly-A

Ich hab den Computer mit Malwarebytes überprüft, nicht die einzelne Datei, was ich damit eigentlich meinte ist: Wenn die Datei im Container steckt und der restliche Computer nach ausführlichen Scans mit Malwarebytes und Vollständiger Überprüfung durch Avast sauber ist, reicht es dann wenn ich die Datei aus dem Container lösche oder muß ich noch was anderes machen ?
Google sagt das Teilchen ist kein Virus in dem Sinne sondern versteckt sich manchmal in anderen Programmen die man downloaded und sorgt dann für vermehrtes Werbeaufkommen ? Beim letzten Update von einem Videoprogramm hatte sich da wohl was versteckt, das hat Malwarebytes aber gefunden und gelöscht, verdächtige neue AddOns im Browser hab ich nicht, Werbung sehe ich dank AdBlock auch keine.

Offline TerraX

  • Avast Evangelist
  • Starting Graphoman
  • ***
  • Posts: 6559
Re: Virenfund PUP?
« Reply #3 on: October 04, 2013, 12:00:49 PM »
Hallo,

könnte sich um Adware handeln.

Nur um sicher zu gehen, das dein PC/Laptop sauber ist, könntest du das mal ausführen.
http://forum.avast.com/index.php?topic=102616.msg821671#msg821671
Bitte die Logs an deinem nächsten Beitrag mit anhängen, dann kann sich das mal ein Malware-Experte anschauen...natürlich nur wenn du willst.

TerraX
Win10 64bit / Avast Premium Security / MBAM Free / Firefox ESR [NS/uBO] / Thunderbird / AOS/ASB

Offline Asyn

  • Avast Überevangelist
  • Certainly Bot
  • *****
  • Posts: 76035
    • >>>  Avast Forum - Deutschsprachiger Bereich  <<<
Re: Virenfund PUP?
« Reply #4 on: October 04, 2013, 01:15:44 PM »
Nur um sicher zu gehen, das dein PC/Laptop sauber ist, könntest du das mal ausführen.
http://forum.avast.com/index.php?topic=102616.msg821671#msg821671

@Lestrade: Das Log von AdwCleaner (Punkt 1) sollte in diesem Fall reichen.

LG Asyn
W8.1 [x64] - Avast Free AV 23.3.8047.BC [UI.757] - Firefox ESR 102.9 [NS/uBO/PB] - Thunderbird 102.9.1
Avast-Tools: Secure Browser 109.0 - Cleanup 23.1 - SecureLine 5.18 - DriverUpdater 23.1 - CCleaner 6.01
Avast Wissenswertes (Downloads, Anleitungen & Infos): https://forum.avast.com/index.php?topic=60523.0

Lestrade

  • Guest
Re: Virenfund PUP?
« Reply #5 on: October 04, 2013, 04:37:04 PM »
So, hab das mal ausgeführt, hier der bericht

 Betriebssystem : Windows 7 Professional Service Pack 1 (64 bits)
# Benutzername : User - USER-PC
# Gestartet von : D:\Eigene Dateien\Downloads\adwcleaner.exe
# Option : Suchen

***** [ Dienste ] *****


***** [ Dateien / Ordner ] *****

Datei Gefunden : C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\ijqnm98u.default\user.js
Datei Gefunden : C:\Windows\System32\Tasks\Dealply
Datei Gefunden : C:\Windows\System32\Tasks\DealPlyLiveUpdateTaskMachineCore
Datei Gefunden : C:\Windows\System32\Tasks\DealPlyLiveUpdateTaskMachineUA
Datei Gefunden : C:\Windows\Tasks\Dealply.job
Ordner Gefunden C:\Program Files (x86)\DealPly
Ordner Gefunden C:\Program Files (x86)\MyPC Backup
Ordner Gefunden C:\Program Files (x86)\MyPC Backup

***** [ Verknüpfungen ] *****


***** [ Registrierungsdatenbank ] *****

Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\dealplylive.exe
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}

***** [ Browser ] *****

-\\ Internet Explorer v10.0.9200.16686


-\\ Mozilla Firefox v24.0 (de)

[ Datei : C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\ijqnm98u.default\prefs.js ]


*************************

AdwCleaner[R0].txt - [1399 octets] - [04/10/2013 16:32:56]

########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [1459 octets] ##########

Offline Asyn

  • Avast Überevangelist
  • Certainly Bot
  • *****
  • Posts: 76035
    • >>>  Avast Forum - Deutschsprachiger Bereich  <<<
Re: Virenfund PUP?
« Reply #6 on: October 04, 2013, 04:46:55 PM »
So, hab das mal ausgeführt, hier der bericht

Starte AdwCleaner erneut und klicke auf Clean/Löschen.
W8.1 [x64] - Avast Free AV 23.3.8047.BC [UI.757] - Firefox ESR 102.9 [NS/uBO/PB] - Thunderbird 102.9.1
Avast-Tools: Secure Browser 109.0 - Cleanup 23.1 - SecureLine 5.18 - DriverUpdater 23.1 - CCleaner 6.01
Avast Wissenswertes (Downloads, Anleitungen & Infos): https://forum.avast.com/index.php?topic=60523.0

Lestrade

  • Guest
Re: Virenfund PUP?
« Reply #7 on: October 04, 2013, 04:49:32 PM »
Jupp, hab ich dann auch gemacht, war etwas vorschnell hier mit dem posten, neuer Log

# AdwCleaner v3.006 - Bericht erstellt am 04/10/2013 um 16:43:32
# Updated 01/10/2013 von Xplode
# Betriebssystem : Windows 7 Professional Service Pack 1 (64 bits)
# Benutzername : User - USER-PC
# Gestartet von : D:\Eigene Dateien\Downloads\adwcleaner.exe
# Option : Löschen

***** [ Dienste ] *****


***** [ Dateien / Ordner ] *****


***** [ Verknüpfungen ] *****


***** [ Registrierungsdatenbank ] *****


***** [ Browser ] *****

-\\ Internet Explorer v10.0.9200.16686


-\\ Mozilla Firefox v24.0 (de)

[ Datei : C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\ijqnm98u.default\prefs.js ]


*************************

AdwCleaner[R0].txt - [1539 octets] - [04/10/2013 16:32:56]
AdwCleaner[R1].txt - [920 octets] - [04/10/2013 16:42:27]
AdwCleaner[S0].txt - [1552 octets] - [04/10/2013 16:38:41]
AdwCleaner[S1].txt - [842 octets] - [04/10/2013 16:43:32]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [901 octets] ##########


Sieht doch gut aus, oder ?

Offline Asyn

  • Avast Überevangelist
  • Certainly Bot
  • *****
  • Posts: 76035
    • >>>  Avast Forum - Deutschsprachiger Bereich  <<<
Re: Virenfund PUP?
« Reply #8 on: October 04, 2013, 04:56:36 PM »
Jupp, hab ich dann auch gemacht, war etwas vorschnell hier mit dem posten, neuer Log
Sieht doch gut aus, oder ?

Ja, somit sind auch die letzten Überreste entfernt.
W8.1 [x64] - Avast Free AV 23.3.8047.BC [UI.757] - Firefox ESR 102.9 [NS/uBO/PB] - Thunderbird 102.9.1
Avast-Tools: Secure Browser 109.0 - Cleanup 23.1 - SecureLine 5.18 - DriverUpdater 23.1 - CCleaner 6.01
Avast Wissenswertes (Downloads, Anleitungen & Infos): https://forum.avast.com/index.php?topic=60523.0

Lestrade

  • Guest
Re: Virenfund PUP?
« Reply #9 on: October 04, 2013, 05:18:39 PM »
Alles klar, als letzten Akt kann ich dann den Container leeren und das war es dann ?

Danke für die Hilfe, Lestrade

Offline Asyn

  • Avast Überevangelist
  • Certainly Bot
  • *****
  • Posts: 76035
    • >>>  Avast Forum - Deutschsprachiger Bereich  <<<
Re: Virenfund PUP?
« Reply #10 on: October 04, 2013, 05:21:55 PM »
1. Alles klar, als letzten Akt kann ich dann den Container leeren und das war es dann ?
2. Danke für die Hilfe, Lestrade

1. So ist es.
2. Bitteschön.
W8.1 [x64] - Avast Free AV 23.3.8047.BC [UI.757] - Firefox ESR 102.9 [NS/uBO/PB] - Thunderbird 102.9.1
Avast-Tools: Secure Browser 109.0 - Cleanup 23.1 - SecureLine 5.18 - DriverUpdater 23.1 - CCleaner 6.01
Avast Wissenswertes (Downloads, Anleitungen & Infos): https://forum.avast.com/index.php?topic=60523.0