![]() |
|
Log-Analyse und Auswertung: Malwarebytes findet Trojaner (PUP) - einfach nur löschen?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Malwarebytes findet Trojaner (PUP) - einfach nur löschen? Du hast auf die Werbung anstatt auf den Download geklickt. Nochmal AdwCleaner und JRT laufen lassen, poste dann ein frisches FRST log, ich schau schnell drüber.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
![]() | #2 |
![]() ![]() | ![]() Malwarebytes findet Trojaner (PUP) - einfach nur löschen? Sorry, dumm von mir :-(
__________________Nachstehend nochmals die beiden logfiles: Code:
ATTFilter # AdwCleaner v3.007 - Bericht erstellt am 11/10/2013 um 09:59:06 # Updated 09/10/2013 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) # Benutzername : Kaddel - KADDEL-PC # Gestartet von : C:\Users\Kaddel\Downloads\adwcleaner.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\ProgramData\Babylon Ordner Gelöscht : C:\ProgramData\BonanzaDealsLive Ordner Gelöscht : C:\Users\Kaddel\AppData\Local\BonanzaDealsLive Ordner Gelöscht : C:\Users\Kaddel\AppData\Roaming\digitalsite Datei Gelöscht : C:\Windows\Tasks\digitalsite.job Datei Gelöscht : C:\Windows\System32\Tasks\digitalsite ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\UpdateTask_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\UpdateTask_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\5f55dcdbbc69eb15 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990} Schlüssel Gelöscht : HKCU\Software\BabSolution Schlüssel Gelöscht : HKCU\Software\dsiteproducts Schlüssel Gelöscht : HKLM\Software\DataMngr ***** [ Browser ] ***** -\\ Internet Explorer v9.0.8112.16514 Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Secondary_Page_URL] -\\ Google Chrome v30.0.1599.69 [ Datei : C:\Users\Kaddel\AppData\Local\Google\Chrome\User Data\Default\preferences ] Gelöscht : urls_to_restore_on_startup ************************* AdwCleaner[R0].txt - [9935 octets] - [04/10/2013 20:32:02] AdwCleaner[R1].txt - [2867 octets] - [11/10/2013 09:57:30] AdwCleaner[S0].txt - [7033 octets] - [04/10/2013 20:36:41] AdwCleaner[S1].txt - [2360 octets] - [11/10/2013 09:59:06] ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [2420 octets] ########## Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.0.4 (10.06.2013:1) OS: Windows 7 Home Premium x64 Ran by Kaddel on 11.10.2013 at 10:08:48,44 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE} Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-4285702986-986555575-2198151309-1001\Software\SweetIM ~~~ Files ~~~ Folders ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 11.10.2013 at 10:16:08,60 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Geändert von AnWe (11.10.2013 um 09:17 Uhr) |
![]() |
Themen zu Malwarebytes findet Trojaner (PUP) - einfach nur löschen? |
administrator, dateien, entfernen, explorer.exe, infizierte, lsass.exe, löschen, microsoft, namen, pup.optional.bandoo, pup.optional.datamngr.a, pup.optional.opencandy, pup.optional.regcleanerpro, registry, services.exe, svchost.exe, taskhost.exe, temp, tr/matsnu.a., tr/matsnu.a.66, trojaner, versteckter treiber, viren, warnung, winlogon.exe, zahlung |