![]() |
|
Plagegeister aller Art und deren Bekämpfung: Win7 mystartsearch eingefangen, kann nicht mehr deinstallieren!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() ![]() | ![]() Win7 mystartsearch eingefangen, kann nicht mehr deinstallieren! hi, versuche schon seit einigen Wochen erfolglos mystartsearch zu deinstallieren. Kann mir da jemand weiterhelfen, habe da noch ein logfile angehängt (malware) gruß yussi28 Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 19.10.2014 Suchlauf-Zeit: 23:32:31 Logdatei: malware.txt Administrator: Ja Version: 2.00.2.1012 Malware Datenbank: v2014.03.04.09 Rootkit Datenbank: v2014.10.17.01 Lizenz: Testversion Malware Schutz: Aktiviert Bösartiger Webseiten Schutz: Aktiviert Self-protection: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: Yusuf2 Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 410611 Verstrichene Zeit: 16 Min, 45 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristics: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (No malicious items detected) Module: 0 (No malicious items detected) Registrierungsschlüssel: 15 PUP.Optional.SweetPacks, HKU\S-1-5-21-441663326-3335054071-3486475473-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{EEE6C35C-6118-11DC-9C72-001320C79847}, , [96b322dd1d5df2441a51ea5712f07d83], PUP.Optional.SweetPacks, HKU\S-1-5-21-441663326-3335054071-3486475473-1010-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{EEE6C35C-6118-11DC-9C72-001320C79847}, , [96b322dd1d5df2441a51ea5712f07d83], PUP.Optional.SweetPacks, HKU\S-1-5-21-441663326-3335054071-3486475473-501-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{EEE6C35C-6118-11DC-9C72-001320C79847}, , [96b322dd1d5df2441a51ea5712f07d83], PUP.Optional.SweetPacks, HKU\S-1-5-21-441663326-3335054071-3486475473-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{EEE6C35C-6118-11DC-9C72-001320C79847}, , [96b322dd1d5df2441a51ea5712f07d83], PUP.Optional.SweetPacks, HKU\S-1-5-21-441663326-3335054071-3486475473-1010-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{EEE6C35C-6118-11DC-9C72-001320C79847}, , [96b322dd1d5df2441a51ea5712f07d83], PUP.Optional.SweetPacks, HKU\S-1-5-21-441663326-3335054071-3486475473-501-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{EEE6C35C-6118-11DC-9C72-001320C79847}, , [96b322dd1d5df2441a51ea5712f07d83], PUP.Optional.Delta.A, HKU\S-1-5-21-441663326-3335054071-3486475473-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{82E1477C-B154-48D3-9891-33D83C26BCD3}, , [f45533cc601a4de955ae7ef5c14109f7], PUP.Optional.Iminent.A, HKU\S-1-5-21-441663326-3335054071-3486475473-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}, , [7fca7b84a9d18da976fa155ee41e34cc], PUP.Optional.SeeSimilar, HKU\S-1-5-21-441663326-3335054071-3486475473-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{F225A2E3-8EE1-4204-B7A0-F4C551578A87}, , [64e52ed15a201b1b80eb7af9a45ec63a], PUP.Optional.PlusHD.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\Plus-HD-1.2, , [5bee2dd2b5c5bb7bc0fd117e32d01be5], PUP.Optional.DealPly.A, HKU\S-1-5-21-441663326-3335054071-3486475473-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\DealPlyLive, , [f554b44bef8bb08614247636877cec14], PUP.Optional.Iminent.A, HKU\S-1-5-21-441663326-3335054071-3486475473-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\Iminent, , [a2a7fb0457236cca056e0a8bd9296e92], PUP.Optional.SweetIM.A, HKU\S-1-5-21-441663326-3335054071-3486475473-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SWEETIM, , [4efb22dd5e1cd95dc3fabaf148bb639d], PUP.Optional.PriceGong.A, HKU\S-1-5-21-441663326-3335054071-3486475473-501-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\PriceGong, , [2d1cb54a453564d22e73dbb32fd30bf5], PUP.Optional.SweetIM.A, HKU\S-1-5-21-441663326-3335054071-3486475473-501-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SWEETIM, , [de6b659a85f56dc9af0e0c9f15ee8779], Registrierungswerte: 3 Trojan.ZbotR.Gen, HKU\S-1-5-21-441663326-3335054071-3486475473-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|{1CA76D26-B393-82F4-B5C1-160F5BF36743}, C:\Users\Yusuf\AppData\Roaming\Igza\amlug.exe, , [d277fc030575e254e3b4acb8ad569868] PUP.Optional.SweetIM.A, HKU\S-1-5-21-441663326-3335054071-3486475473-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SWEETIM|simapp_id, {2890C51F-3ACF-41A7-808D-E13A15DF5058}, , [4efb22dd5e1cd95dc3fabaf148bb639d] PUP.Optional.SweetIM.A, HKU\S-1-5-21-441663326-3335054071-3486475473-501-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SWEETIM|simapp_id, {2890C51F-3ACF-41A7-808D-E13A15DF5058}, , [de6b659a85f56dc9af0e0c9f15ee8779] Registrierungsdaten: 0 (No malicious items detected) Ordner: 4 PUP.Optional.Conduit.A, C:\Users\Yusuf2\AppData\Local\Temp\ct2269050, , [a4a59e61c4b6bf776c9843447d8554ac], PUP.Optional.Conduit.A, C:\Users\Yusuf2\AppData\Local\Temp\ct2625848, , [dd6cf10eef8b979f9f6547409a68e818], PUP.Optional.FlashEnhancer.A, C:\Users\Yusuf2\AppData\Local\Temp\flashEnhancer1, , [e26799667a007cba692c8dfd19e944bc], PUP.Optional.FlashEnhancer.A, C:\Users\Yusuf2\AppData\Local\Temp\flashEnhancer1\Install, , [e26799667a007cba692c8dfd19e944bc], Dateien: 25 PUP.Optional.OpenCandy, C:\Users\Yusuf2\Desktop\FreeYouTubeDownload.exe, , [53f6a25d6b0f2313ae6282cd32cf8080], PUP.Optional.OpenCandy, C:\$Recycle.Bin\S-1-5-21-441663326-3335054071-3486475473-1004\$RJ4VGV3.exe, , [74d56c93710992a40c04410ef9086b95], PUP.Optional.OpenCandy, C:\$Recycle.Bin\S-1-5-21-441663326-3335054071-3486475473-1004\$RS5OM0U.exe, , [5aef38c7adcd93a3a16f92bd1ce54fb1], PUP.Optional.OptimumInstaller.A, C:\$Recycle.Bin\S-1-5-21-441663326-3335054071-3486475473-1012\$R9UZ050.exe, , [8fba9b64bcbe63d3e5cc5e31d72ab64a], PUP.Optional.OptimumInstaller.A, C:\$Recycle.Bin\S-1-5-21-441663326-3335054071-3486475473-1012\$RO1PAH9.exe, , [c782976897e32115f3be99f6f809c040], PUP.Optional.BundleInstaller.A, C:\Users\Yusuf2\AppData\Local\Temp\parent.txt, , [ee5ba45b3c3ea096b3c8cabd0ef30ff1], PUP.Optional.OpenCandy, C:\Users\Yusuf2\AppData\Local\Temp\tmp9061.exe, , [2f1afb0477036dc9b15f69e6af52a858], PUP.Optional.SmartBar.A, C:\Users\Yusuf2\AppData\Local\Temp\1965\12023.msi, , [4603837c631715215a6444317c84e11f], PUP.Optional.OpenCandy, C:\Users\Yusuf2\AppData\Local\Temp\is-L4B5N.tmp\OCSetupHlp.dll, , [18311be414668caa07df9ab7c044cb35], PUP.Optional.Amonetize.A, C:\Users\Yusuf2\AppData\Local\Temp\flashEnhancer1\Install\flashEnhancerInstaller.exe, , [202937c8126880b6f9bbabd141bf01ff], PUP.Optional.NationZoom.A, C:\Users\Yusuf2\AppData\Local\Temp\fullpackage_temp1388533078\Baofeng.exe, , [0445d22d80fa35014a0781fa3dc3bb45], PUP.Optional.BundleInstaller.A, C:\Users\Yusuf2\AppData\Local\Temp\73a68f36-e5c5-407c-9b23-3dfc70fa6a9c0\parent.txt, , [b29749b6e09a53e32457ceb910f16d93], PUP.Optional.OneClickDownloader.A, C:\Users\Hüsna.Yusuf-PC\Downloads\HDvid-codec-Chrome.exe, , [19302fd0116943f3995e9ab9c140e020], MSIL.Solimba, C:\Users\Yusuf\Downloads\Plugin.exe, , [a7a286794733e6509dfe85d925dc60a0], PUP.Optional.DomaIQ, C:\Users\Yusuf\Downloads\Setup.exe, , [82c76a95e298e452eac86ef9966b0ff1], PUP.Optional.BundleInstaller.A, C:\Users\Yusuf2\Downloads\Java(1).exe, , [3118708fe199e353aaa888f3cc343cc4], PUP.Optional.BundleInstaller.A, C:\Users\Yusuf2\Downloads\Java(2).exe, , [75d48b74700a90a676dc8fece7192cd4], PUP.Optional.BundleInstaller.A, C:\Users\Yusuf2\Downloads\Java.exe, , [1435d12e8bef1f1774de661518e87789], PUP.Optional.Softonic, C:\Users\Yusuf2\Downloads\SoftonicDownloader_for_video-performer.exe, , [193010efcab0e551bae9b096b74a7f81], PUP.Optional.OpenCandy, C:\Users\Yusuf2\Downloads\DTLite4471-0333.exe, , [6bde7b84ff7bfd39ffe75ff2a163a25e], PUP.Optional.SweetIM, C:\Windows\Installer\78f55a1.msi, , [272201fed9a1ad89b2c52b26f50f01ff], PUP.Optional.SmartBar, C:\Windows\Installer\MSI1E12.tmp, , [2c1d4fb0adcdf64059a6fd7e9f6121df], PUP.Optional.SmartBar, C:\Windows\Installer\MSI10E5.tmp-\Smartbar.Installer.CustomActions.dll, , [2d1cf8071565f24416e9e7947789df21], PUP.Optional.SmartBar, C:\Windows\Installer\MSI1E12.tmp-\Smartbar.Installer.CustomActions.dll, , [ba8fa55a5a2012247f80b0cb0df3b44c], PUP.Optional.FlashEnhancer.A, C:\Users\Yusuf2\AppData\Local\Temp\flashEnhancer1\Install\Lightspark-0.5.3-win32.exe, , [e26799667a007cba692c8dfd19e944bc], Physische Sektoren: 0 (No malicious items detected) (end) |