{"id":6807,"date":"2015-05-23T05:02:32","date_gmt":"2015-05-23T04:02:32","guid":{"rendered":"http:\/\/beluga59.org\/?p=6807"},"modified":"2015-05-23T05:02:32","modified_gmt":"2015-05-23T04:02:32","slug":"alter-trojaner-pup-optional-multiplug-a-wieder-aktiv","status":"publish","type":"post","link":"https:\/\/www.beluga59.ch\/belugablog\/?p=6807","title":{"rendered":"Alter Trojaner pup.optional.multiplug.a wieder aktiv"},"content":{"rendered":"<p>pup.optional.multiplug.a oder\u00a0pup.optional.multiplug.? ist ein alter bekannter Trojaner, der, einmal auf Deinem PC, je nach Variante, die unglaublichsten Dinge tun kann.<br \/>\n<a href=\"https:\/\/www.beluga59.ch\/belugablog\/wp-content\/uploads\/2015\/05\/pup_optional_multiplug_a.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\" size-medium wp-image-6808 aligncenter\" src=\"https:\/\/www.beluga59.ch\/belugablog\/wp-content\/uploads\/2015\/05\/pup_optional_multiplug_a.jpg?w=300\" alt=\"pup_optional_multiplug_a\" width=\"300\" height=\"23\" srcset=\"https:\/\/www.beluga59.ch\/belugablog\/wp-content\/uploads\/2015\/05\/pup_optional_multiplug_a.jpg 882w, https:\/\/www.beluga59.ch\/belugablog\/wp-content\/uploads\/2015\/05\/pup_optional_multiplug_a-300x23.jpg 300w, https:\/\/www.beluga59.ch\/belugablog\/wp-content\/uploads\/2015\/05\/pup_optional_multiplug_a-768x60.jpg 768w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><br \/>\nVon Sperre des Startvorgangs, bis auslesen der Registrierschl\u00fcssel, l\u00f6schen von Systemdaten usw. ist die Rede.<\/p>\n<p style=\"text-align:justify;\">Bemerken tut man den kleinen &#171;St\u00f6refried&#187;, meist erst zu sp\u00e4t. Vorrangig wird der PC zwischendurch sehr langsam, im Taskmanager sieht man einen permanenten Zugriff auf die Harddisk, durch eine System-DLL. \u00a0Programme \u00f6ffnen sehr langsam oder gar nicht mehr. Das Internet scheint zu schlafen. \u00a0Da es dann irgendwann wieder l\u00e4uft, schenkt man der Sache keine grosse Aufmerksamkeit. \u00a0Bis&#8230;..<\/p>\n<p style=\"text-align:justify;\">Dem Progr\u00e4mmchen traut man zu, dass es Hackern erlaubt auf Deine privaten Daten zuzugreifen und so auch in Deinem Namen E-Mails zu senden. \u00a0Das Aufzeichnen Deiner Tastatureingaben usw. ist dann nur noch ein leichtes. Wenn die Angaben auf dem Trojaner-Board zutreffen werden vor allem Facebook &#8211; Accounts gesucht. Da melden sich dann auf einmal &#171;Freunde&#187; die in den Ferien sind und unbedingt finanzielle Hilfe ben\u00f6tigen&#8230; usw..<\/p>\n<p style=\"text-align:justify;\">Aktiviert wird der kleine &#171;Schweinehund&#187; meist durch Gratis-Software. Unser Leser versichert sogar, auf seinem Notebook nichts, aber auch gar nichts runter zu laden, ausser vor einigen Wochen, einen Font, den er unbedingt ben\u00f6tigte. Dieser sei in einer EXE Datei verpackt gewesen. Seither habe er aber, wenn er nun richtig \u00fcberlege, auch diese Pausen beim Arbeiten. Es benutzt ausschliesslich Word\/Excel und als Browser Chrome. Bei unserer Kontrolle seines HP &#8211; TouchSmart finden wir auch wirklich keine anderen Programme, ausser die 100&#8217;000 die HP und Microsoft (Windows 8.1) den K\u00e4ufern unterjubelt.<\/p>\n<p style=\"text-align:justify;\">AVira AntiVirus Pro in der gekauften Vollversion sch\u00fctzt seinen PC. Erkannte jedoch diese Variante nicht. Was uns nun eher \u00fcberraschte. \u00a0Ein Scann mit Malwarebytes zeigt uns diesen jedoch sofort an. Auch andere Programme hatten keine M\u00fche den kleinen \u00dcbelt\u00e4ter zu erkennen. \u00a0pup.optional.multiplug.a gibt es in unz\u00e4hligen Varianten seit wohl 2013.<\/p>\n<p>Bei einer anderen Kundin war seit Tagen der Microsoft eigene Scanner MS-Defender inaktiv \u00a0und die Firewall stand offen.<br \/>\n<a href=\"https:\/\/www.beluga59.ch\/belugablog\/wp-content\/uploads\/2015\/05\/pup_optional_multiplug_a2.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\" size-medium wp-image-6809 aligncenter\" src=\"https:\/\/www.beluga59.ch\/belugablog\/wp-content\/uploads\/2015\/05\/pup_optional_multiplug_a2.jpg?w=300\" alt=\"pup_optional_multiplug_a2\" width=\"300\" height=\"212\" srcset=\"https:\/\/www.beluga59.ch\/belugablog\/wp-content\/uploads\/2015\/05\/pup_optional_multiplug_a2.jpg 795w, https:\/\/www.beluga59.ch\/belugablog\/wp-content\/uploads\/2015\/05\/pup_optional_multiplug_a2-300x212.jpg 300w, https:\/\/www.beluga59.ch\/belugablog\/wp-content\/uploads\/2015\/05\/pup_optional_multiplug_a2-768x542.jpg 768w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><br \/>\nDa wir in den letzten 2 Wochen gleich mehrere Meldungen erhalten haben die auf eine Variante des\u00a0pup.optional.multiplug.a Trojaners hinweisen, glauben wir, dass dieser wieder im Umlauf ist.<br \/>\nWenn Sie kein gekauftes Tool haben, das Ihnen beim Entfernen hilft, schlagen wir Ihnen den Besuch der Seite von <a href=\"http:\/\/home.mcafee.com\/store\/free-services\" target=\"_blank\">McAfee<\/a> vor. Infos zu\u00a0pup.optional.multiplug.a finden Sie hier <a href=\"http:\/\/www.virusremoval.de\/Welpe\/Wie-PUP.Optional.Multiplug.A-entfernen-20150330.html\" target=\"_blank\">&gt;&gt;&gt;<\/a>\u00a0(Die Seite ist vom englischen \u00fcbersetzt)<\/p>\n","protected":false},"excerpt":{"rendered":"<p>pup.optional.multiplug.a oder\u00a0pup.optional.multiplug.? ist ein alter bekannter Trojaner, der, einmal auf Deinem PC, je nach Variante, die unglaublichsten Dinge tun kann. Von Sperre des Startvorgangs, bis auslesen der Registrierschl\u00fcssel, l\u00f6schen von Systemdaten usw. ist die&#46;&#46;&#46;<\/p>\n","protected":false},"author":1,"featured_media":6809,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[88],"tags":[170],"class_list":["post-6807","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-viren-trojaner-und-co","tag-pup-optional-multiplug-a-ist-wieder-aktiv"],"_links":{"self":[{"href":"https:\/\/www.beluga59.ch\/belugablog\/index.php?rest_route=\/wp\/v2\/posts\/6807","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.beluga59.ch\/belugablog\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.beluga59.ch\/belugablog\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.beluga59.ch\/belugablog\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.beluga59.ch\/belugablog\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=6807"}],"version-history":[{"count":0,"href":"https:\/\/www.beluga59.ch\/belugablog\/index.php?rest_route=\/wp\/v2\/posts\/6807\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.beluga59.ch\/belugablog\/index.php?rest_route=\/wp\/v2\/media\/6809"}],"wp:attachment":[{"href":"https:\/\/www.beluga59.ch\/belugablog\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=6807"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.beluga59.ch\/belugablog\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=6807"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.beluga59.ch\/belugablog\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=6807"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}