Author Topic: Virenfund durch MBAM, aber nicht bei avast  (Read 16492 times)

0 Members and 1 Guest are viewing this topic.

Antje

  • Guest
Virenfund durch MBAM, aber nicht bei avast
« on: December 30, 2013, 02:30:40 PM »
Hallo !

Kurz vor dem Jahreswechsel hat es meinen Computer (wieder mal) erwischt.

MBAM(direkt vorher aktualisiert)  hat soeben beim "Quick-Scan" zwei verdächtige Dateien gefunden. Ich habe die "Funde" in die Quarantäne verschoben. Die  Logdatei füge ich als Anlage bei.

Der vor dem MBAM-Scan durchgeführte, kurze Suchlauf von Avast hat dagegen nichts gefunden.  Leider weiß ich im Moment nicht, wo ich den ausführlichen Bericht hierzu finde :-(. Vielleicht kann mir jemand auf die Sprünge helfen.

Ich werde jetzt erstmal in der Rubrik "Erkennung/Entfernung von Infektionen" genannten Aktionen durchführen.....

Weiß jemand, ob man bei MBAM verdächtige Dateien auch direkt prüfen lassen kann, wie z.B. über das Virenlabor von avast?

Vielen Dank!
Antje




Offline DJBone

  • Avast Evangelist
  • Starting Graphoman
  • ***
  • Posts: 6366
Re: Virenfund durch MBAM, aber nicht bei avast
« Reply #1 on: December 30, 2013, 02:58:51 PM »
Es handelt sich um ein potentiell unerwünschtes Programm (PUP). Hast du dir den CCleaner über chip.de runtergeladen?
avast! hat wahrscheinlich nichts gefunden weil die Suche nach PUP in den Suchlaufeinstellungen deaktiviert ist.

DJBone
Win10 x64, APS (always latest version)
Avast Mobile Security (always latest version)

Antje

  • Guest
Re: Virenfund durch MBAM, aber nicht bei avast
« Reply #2 on: December 30, 2013, 03:25:27 PM »
Ja, ich habe mir den CCleaner über chip herunter geladen, allerdings ist schon länger her und MBAM hat bisher nie etwas gefunden.

Sollte man den PUP in den Sucheinstellungen aktivieren? Ich habe die Voreinstellungen einfach übernommen.

Wahscheinlich muss ich jetzt (trotzdem) alle zur Erkennung/Entfernung erwähnten Aktionen durchführen?

Antje

  • Guest
Re: Virenfund durch MBAM, aber nicht bei avast
« Reply #3 on: December 30, 2013, 03:26:22 PM »
So, hier ist schon mal der Report vom AdwCleaner...

Machiavelli

  • Guest
Re: Virenfund durch MBAM, aber nicht bei avast
« Reply #4 on: December 30, 2013, 05:43:40 PM »
Hallo,
mein Name ist Machiavelli und ich werde Dir in diesem Thread behilflich sein. Geilwerweise bin ich gerade in einer Art Malware Schule (GeeksToGo) und meine Fixes müssen erst von einem Teacher freigegeben werden. Daher kann es zu minimalen Verzögerungen kommen (ich bin mehrmals online am Tag!). Wenn Du Dich im abgesicherten Modus befindest, wäre es klug, diese Anweisungen auszudrucken (Ausser Du hast extern Zugriff auf die Seite).

Wie in einem Krankenhaus solltest Du folgende Regeln beachten:

  • Ich bin kein Gott, so kann es vorkommen (sehr selten!!!), dass ich was übersehe, da sich Malware gut verstecken kann etc. - eine Neuinstallation ist oft das schnellere und sichere
  • Crossposting ist ungeil
  • Lies meine Anweisungen vollständig durch - wenn nicht, kann das später schlimme Folgen haben, wie z.B. Datenverlust etc.
  • Bleib solange mit mir in Kontakt, bis ICH sage, dass Dein PC clean ist.  Wenn Du offline gehst für eine längere Zeit, sage mir bitte Bescheid, wenn nicht ist das richtig ungeil
  • Während der Bereinigung keine anderen Tools laufen lassen, das kann oft schief gehen
  • Ich denke das wars

-----------------

Ich komme später nochmal mit einer neuen Antwort. Aber Du hast Dir nochmals Adware eingefangen und ich würde unbedingt darauf achten, wo man sich die Sachen downloadet. ;)

Offline =SKY=

  • Super Poster
  • ***
  • Posts: 1621
Re: Virenfund durch MBAM, aber nicht bei avast
« Reply #5 on: December 30, 2013, 07:12:24 PM »
Weiß jemand, ob man bei MBAM verdächtige Dateien auch direkt prüfen lassen kann, wie z.B. über das Virenlabor von avast?

Hallo Antje,

Du könntest sie mal bei Virustotal zwecks Prüfung hochladen, wenn Du möchtest!

LG ~SKY~
Win11 Home [x64] 23H2 @ Windows Defender | FF ESR |
My oldest darling: W2k Pro SP4 & UR1 @ avast! Free Antivirus 8.0.1497 | Palemoon & K-Meleon [BOTH MODIFIED for W2k] |

Antje

  • Guest
Re: Virenfund durch MBAM, aber nicht bei avast
« Reply #6 on: December 30, 2013, 07:18:26 PM »
Hallo Machiavelli,

schon mal vorab vielen Dank für deine Hilfe!

Quote
Ich komme später nochmal mit einer neuen Antwort. Aber Du hast Dir nochmals Adware eingefangen und ich würde unbedingt darauf achten, wo man sich die Sachen downloadet. ;)

Soll ich dann jetzt erstmal gar nichts machen, auch nicht die empfohlenen Maßnahmen? Die OTL-Logs stünden schon zur Verfügung, habe ich halt schon gestartet, bevor ich deine Antwort gelesen habe. Allerdings ist die eine log-Datei (OTL.txt) viel zu groß, so dass ich sie hier nicht anhängen kann. Hatte ich bei meinem letzten Virenfund (siehe "Virus in Favoriten") auch schon weiß aber nicht, woran es liegt  :(

Habe ich mir nach meinem ersten Post wieder Adware eingefangen? Och Mensch  :(
« Last Edit: December 30, 2013, 07:28:32 PM by Antje »

Machiavelli

  • Guest
Re: Virenfund durch MBAM, aber nicht bei avast
« Reply #7 on: December 30, 2013, 07:54:35 PM »
Ich habe meinem Teacher bereits den Fix gepostet , ich brauch nur noch Einverständnis (was hoffentlich bald passieren wird). Wir werden später nen Custom Scan machen mit OTL, ich werde Dir dann auch sagen, wo man das noch uploaden kann / wie man OTL Logs am besten aufteilt.

Quote
Habe ich mir nach meinem ersten Post wieder Adware eingefangen? Och Mensch  :(
Ja, leider. (Aber nur ein kleines bisschen laut Adwarecleaner)

Quote
Du könntest sie mal bei Virustotal zwecks Prüfung hochladen, wenn Du möchtest!
Was soll das bringen? Chip Downloader ist halt bekannt dafür, dass es Adware einschleußt. ;)
« Last Edit: December 30, 2013, 07:57:02 PM by Machiavelli »

Offline =SKY=

  • Super Poster
  • ***
  • Posts: 1621
Re: Virenfund durch MBAM, aber nicht bei avast
« Reply #8 on: December 30, 2013, 10:26:34 PM »
Was soll das bringen?

Sorry, aber wenn Du DAS nicht weißt, solltest Du Deinen "Teacher" mal befragen... ;)
Win11 Home [x64] 23H2 @ Windows Defender | FF ESR |
My oldest darling: W2k Pro SP4 & UR1 @ avast! Free Antivirus 8.0.1497 | Palemoon & K-Meleon [BOTH MODIFIED for W2k] |

Antje

  • Guest
Re: Virenfund durch MBAM, aber nicht bei avast
« Reply #9 on: December 30, 2013, 10:51:22 PM »
Was soll das bringen?

Sorry, aber wenn Du DAS nicht weißt, solltest Du Deinen "Teacher" mal befragen... ;)

Oh weh, jetzt bin ich etwas verunsichert. Ist es nun ratsam, die Dateien durch Virustotal prüfen zu lassen.  Dazu müsste ich sie ja aus der Quarantäne wiederherstellen. Wäre das nicht eine zusätzliche Gefährdung für das System?

Wenn ich so richtig darüber nachdenke, wäre es nicht das sicherste, Windows neu zu installieren (habe ich allerdings noch nie gemacht) ?  Zumal es Anfang Dezember ja schon mal einen "Virenfund" (Trojaner) gab, der sich aber dann als FP (ich meine Fehlalarm) herausstellte. Da ich Onlinebanking mache, habe ich doch gewisse Befürchtungen...



Offline DJBone

  • Avast Evangelist
  • Starting Graphoman
  • ***
  • Posts: 6366
Re: Virenfund durch MBAM, aber nicht bei avast
« Reply #10 on: December 30, 2013, 11:06:57 PM »
Warte bitte auf weitere Anweisungen von Machiavelli!

DJBone
Win10 x64, APS (always latest version)
Avast Mobile Security (always latest version)

Offline Eddy

  • Avast Evangelist
  • Maybe Bot
  • ***
  • Posts: 31079
  • Watching (over?) you
    • Malware removal, Biljart and other things.
Re: Virenfund durch MBAM, aber nicht bei avast
« Reply #11 on: December 30, 2013, 11:11:11 PM »
Bitte nicht auf Machiavelli zu hören.
Er hat noch nie jemand geholfen, auf diesem webboard.
Erlaubnis braucht niemand von einem Lehrer, jemand hier helfen.

Antje

  • Guest
Re: Virenfund durch MBAM, aber nicht bei avast
« Reply #12 on: December 30, 2013, 11:23:34 PM »
Die Verwirrung steigt, wenn einer "hü"und der andere "hott" sagt  :-\. Aber ich werde erstmal auf eine Rückmeldung von Machiavelli warten...

Offline DJBone

  • Avast Evangelist
  • Starting Graphoman
  • ***
  • Posts: 6366
Re: Virenfund durch MBAM, aber nicht bei avast
« Reply #13 on: December 30, 2013, 11:28:39 PM »
Die Verwirrung steigt, wenn einer "hü"und der andere "hott" sagt  :-\. Aber ich werde erstmal auf eine Rückmeldung von Machiavelli warten...
Ja, mach das bitte!!
@Eddy: Machiavelli is a student @ geeks to go on his final phase of training.

DJBone
Win10 x64, APS (always latest version)
Avast Mobile Security (always latest version)

Offline Secondmineboy

  • Avast Evangelist
  • Massive Poster
  • ***
  • Posts: 3645
Re: Virenfund durch MBAM, aber nicht bei avast
« Reply #14 on: December 30, 2013, 11:31:49 PM »
@Eddy:And he is monitored by essexboy. So there is not that big of a chance that something goes wrong.

Machiavelli wird von essexboy überwacht, er prüft alles und gibt es dann entsprechend frei.

Er ist bis zum 2.Januar offline.
Windows 10 1909, 4 GB DDR3 RAM, 500 GB 5400 RPM HDD, 1366 by 768 LCD Screen, Intel Core i3 5010U Dual Core, Intel HD Graphics 5500
HUAWEI P30 Pro. Android 10