Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Win7 mystartsearch eingefangen, kann nicht mehr deinstallieren!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 20.10.2014, 21:43   #1
yussi28
 
Win7 mystartsearch eingefangen, kann nicht mehr deinstallieren! - Standard

Win7 mystartsearch eingefangen, kann nicht mehr deinstallieren!



hi,

versuche schon seit einigen Wochen erfolglos mystartsearch zu deinstallieren.
Kann mir da jemand weiterhelfen, habe da noch ein logfile angehängt (malware)

gruß yussi28

Code:
ATTFilter
 Malwarebytes Anti-Malware 
www.malwarebytes.org

Suchlauf Datum: 19.10.2014
Suchlauf-Zeit: 23:32:31
Logdatei: malware.txt
Administrator: Ja

Version: 2.00.2.1012
Malware Datenbank: v2014.03.04.09
Rootkit Datenbank: v2014.10.17.01
Lizenz: Testversion
Malware Schutz: Aktiviert
Bösartiger Webseiten Schutz: Aktiviert
Self-protection: Deaktiviert

Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: Yusuf2

Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 410611
Verstrichene Zeit: 16 Min, 45 Sek

Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristics: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 0
(No malicious items detected)

Module: 0
(No malicious items detected)

Registrierungsschlüssel: 15
PUP.Optional.SweetPacks, HKU\S-1-5-21-441663326-3335054071-3486475473-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{EEE6C35C-6118-11DC-9C72-001320C79847}, , [96b322dd1d5df2441a51ea5712f07d83], 
PUP.Optional.SweetPacks, HKU\S-1-5-21-441663326-3335054071-3486475473-1010-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{EEE6C35C-6118-11DC-9C72-001320C79847}, , [96b322dd1d5df2441a51ea5712f07d83], 
PUP.Optional.SweetPacks, HKU\S-1-5-21-441663326-3335054071-3486475473-501-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{EEE6C35C-6118-11DC-9C72-001320C79847}, , [96b322dd1d5df2441a51ea5712f07d83], 
PUP.Optional.SweetPacks, HKU\S-1-5-21-441663326-3335054071-3486475473-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{EEE6C35C-6118-11DC-9C72-001320C79847}, , [96b322dd1d5df2441a51ea5712f07d83], 
PUP.Optional.SweetPacks, HKU\S-1-5-21-441663326-3335054071-3486475473-1010-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{EEE6C35C-6118-11DC-9C72-001320C79847}, , [96b322dd1d5df2441a51ea5712f07d83], 
PUP.Optional.SweetPacks, HKU\S-1-5-21-441663326-3335054071-3486475473-501-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{EEE6C35C-6118-11DC-9C72-001320C79847}, , [96b322dd1d5df2441a51ea5712f07d83], 
PUP.Optional.Delta.A, HKU\S-1-5-21-441663326-3335054071-3486475473-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{82E1477C-B154-48D3-9891-33D83C26BCD3}, , [f45533cc601a4de955ae7ef5c14109f7], 
PUP.Optional.Iminent.A, HKU\S-1-5-21-441663326-3335054071-3486475473-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}, , [7fca7b84a9d18da976fa155ee41e34cc], 
PUP.Optional.SeeSimilar, HKU\S-1-5-21-441663326-3335054071-3486475473-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{F225A2E3-8EE1-4204-B7A0-F4C551578A87}, , [64e52ed15a201b1b80eb7af9a45ec63a], 
PUP.Optional.PlusHD.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\Plus-HD-1.2, , [5bee2dd2b5c5bb7bc0fd117e32d01be5], 
PUP.Optional.DealPly.A, HKU\S-1-5-21-441663326-3335054071-3486475473-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\DealPlyLive, , [f554b44bef8bb08614247636877cec14], 
PUP.Optional.Iminent.A, HKU\S-1-5-21-441663326-3335054071-3486475473-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\Iminent, , [a2a7fb0457236cca056e0a8bd9296e92], 
PUP.Optional.SweetIM.A, HKU\S-1-5-21-441663326-3335054071-3486475473-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SWEETIM, , [4efb22dd5e1cd95dc3fabaf148bb639d], 
PUP.Optional.PriceGong.A, HKU\S-1-5-21-441663326-3335054071-3486475473-501-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\PriceGong, , [2d1cb54a453564d22e73dbb32fd30bf5], 
PUP.Optional.SweetIM.A, HKU\S-1-5-21-441663326-3335054071-3486475473-501-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SWEETIM, , [de6b659a85f56dc9af0e0c9f15ee8779], 

Registrierungswerte: 3
Trojan.ZbotR.Gen, HKU\S-1-5-21-441663326-3335054071-3486475473-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|{1CA76D26-B393-82F4-B5C1-160F5BF36743}, C:\Users\Yusuf\AppData\Roaming\Igza\amlug.exe, , [d277fc030575e254e3b4acb8ad569868]
PUP.Optional.SweetIM.A, HKU\S-1-5-21-441663326-3335054071-3486475473-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SWEETIM|simapp_id, {2890C51F-3ACF-41A7-808D-E13A15DF5058}, , [4efb22dd5e1cd95dc3fabaf148bb639d]
PUP.Optional.SweetIM.A, HKU\S-1-5-21-441663326-3335054071-3486475473-501-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SWEETIM|simapp_id, {2890C51F-3ACF-41A7-808D-E13A15DF5058}, , [de6b659a85f56dc9af0e0c9f15ee8779]

Registrierungsdaten: 0
(No malicious items detected)

Ordner: 4
PUP.Optional.Conduit.A, C:\Users\Yusuf2\AppData\Local\Temp\ct2269050, , [a4a59e61c4b6bf776c9843447d8554ac], 
PUP.Optional.Conduit.A, C:\Users\Yusuf2\AppData\Local\Temp\ct2625848, , [dd6cf10eef8b979f9f6547409a68e818], 
PUP.Optional.FlashEnhancer.A, C:\Users\Yusuf2\AppData\Local\Temp\flashEnhancer1, , [e26799667a007cba692c8dfd19e944bc], 
PUP.Optional.FlashEnhancer.A, C:\Users\Yusuf2\AppData\Local\Temp\flashEnhancer1\Install, , [e26799667a007cba692c8dfd19e944bc], 

Dateien: 25
PUP.Optional.OpenCandy, C:\Users\Yusuf2\Desktop\FreeYouTubeDownload.exe, , [53f6a25d6b0f2313ae6282cd32cf8080], 
PUP.Optional.OpenCandy, C:\$Recycle.Bin\S-1-5-21-441663326-3335054071-3486475473-1004\$RJ4VGV3.exe, , [74d56c93710992a40c04410ef9086b95], 
PUP.Optional.OpenCandy, C:\$Recycle.Bin\S-1-5-21-441663326-3335054071-3486475473-1004\$RS5OM0U.exe, , [5aef38c7adcd93a3a16f92bd1ce54fb1], 
PUP.Optional.OptimumInstaller.A, C:\$Recycle.Bin\S-1-5-21-441663326-3335054071-3486475473-1012\$R9UZ050.exe, , [8fba9b64bcbe63d3e5cc5e31d72ab64a], 
PUP.Optional.OptimumInstaller.A, C:\$Recycle.Bin\S-1-5-21-441663326-3335054071-3486475473-1012\$RO1PAH9.exe, , [c782976897e32115f3be99f6f809c040], 
PUP.Optional.BundleInstaller.A, C:\Users\Yusuf2\AppData\Local\Temp\parent.txt, , [ee5ba45b3c3ea096b3c8cabd0ef30ff1], 
PUP.Optional.OpenCandy, C:\Users\Yusuf2\AppData\Local\Temp\tmp9061.exe, , [2f1afb0477036dc9b15f69e6af52a858], 
PUP.Optional.SmartBar.A, C:\Users\Yusuf2\AppData\Local\Temp\1965\12023.msi, , [4603837c631715215a6444317c84e11f], 
PUP.Optional.OpenCandy, C:\Users\Yusuf2\AppData\Local\Temp\is-L4B5N.tmp\OCSetupHlp.dll, , [18311be414668caa07df9ab7c044cb35], 
PUP.Optional.Amonetize.A, C:\Users\Yusuf2\AppData\Local\Temp\flashEnhancer1\Install\flashEnhancerInstaller.exe, , [202937c8126880b6f9bbabd141bf01ff], 
PUP.Optional.NationZoom.A, C:\Users\Yusuf2\AppData\Local\Temp\fullpackage_temp1388533078\Baofeng.exe, , [0445d22d80fa35014a0781fa3dc3bb45], 
PUP.Optional.BundleInstaller.A, C:\Users\Yusuf2\AppData\Local\Temp\73a68f36-e5c5-407c-9b23-3dfc70fa6a9c0\parent.txt, , [b29749b6e09a53e32457ceb910f16d93], 
PUP.Optional.OneClickDownloader.A, C:\Users\Hüsna.Yusuf-PC\Downloads\HDvid-codec-Chrome.exe, , [19302fd0116943f3995e9ab9c140e020], 
MSIL.Solimba, C:\Users\Yusuf\Downloads\Plugin.exe, , [a7a286794733e6509dfe85d925dc60a0], 
PUP.Optional.DomaIQ, C:\Users\Yusuf\Downloads\Setup.exe, , [82c76a95e298e452eac86ef9966b0ff1], 
PUP.Optional.BundleInstaller.A, C:\Users\Yusuf2\Downloads\Java(1).exe, , [3118708fe199e353aaa888f3cc343cc4], 
PUP.Optional.BundleInstaller.A, C:\Users\Yusuf2\Downloads\Java(2).exe, , [75d48b74700a90a676dc8fece7192cd4], 
PUP.Optional.BundleInstaller.A, C:\Users\Yusuf2\Downloads\Java.exe, , [1435d12e8bef1f1774de661518e87789], 
PUP.Optional.Softonic, C:\Users\Yusuf2\Downloads\SoftonicDownloader_for_video-performer.exe, , [193010efcab0e551bae9b096b74a7f81], 
PUP.Optional.OpenCandy, C:\Users\Yusuf2\Downloads\DTLite4471-0333.exe, , [6bde7b84ff7bfd39ffe75ff2a163a25e], 
PUP.Optional.SweetIM, C:\Windows\Installer\78f55a1.msi, , [272201fed9a1ad89b2c52b26f50f01ff], 
PUP.Optional.SmartBar, C:\Windows\Installer\MSI1E12.tmp, , [2c1d4fb0adcdf64059a6fd7e9f6121df], 
PUP.Optional.SmartBar, C:\Windows\Installer\MSI10E5.tmp-\Smartbar.Installer.CustomActions.dll, , [2d1cf8071565f24416e9e7947789df21], 
PUP.Optional.SmartBar, C:\Windows\Installer\MSI1E12.tmp-\Smartbar.Installer.CustomActions.dll, , [ba8fa55a5a2012247f80b0cb0df3b44c], 
PUP.Optional.FlashEnhancer.A, C:\Users\Yusuf2\AppData\Local\Temp\flashEnhancer1\Install\Lightspark-0.5.3-win32.exe, , [e26799667a007cba692c8dfd19e944bc], 

Physische Sektoren: 0
(No malicious items detected)


(end)
         

 

Themen zu Win7 mystartsearch eingefangen, kann nicht mehr deinstallieren!
fehlercode 22, fehlercode 24, msil.solimba, mystartsearch, mystartsearch uninstall entfernen, pup.optional.amonetize.a, pup.optional.bundleinstaller.a, pup.optional.conduit.a, pup.optional.dealply.a, pup.optional.delta.a, pup.optional.domaiq, pup.optional.flashenhancer.a, pup.optional.iminent.a, pup.optional.nationzoom.a, pup.optional.oneclickdownloader.a, pup.optional.opencandy, pup.optional.optimuminstaller.a, pup.optional.plushd.a, pup.optional.pricegong.a, pup.optional.seesimilar, pup.optional.smartbar.a, pup.optional.softonic, pup.optional.sweetim, pup.optional.sweetim.a, pup.optional.sweetpacks, trojan.zbotr.gen




Ähnliche Themen: Win7 mystartsearch eingefangen, kann nicht mehr deinstallieren!


  1. mystartsearch.com in Microsoft Edge läßt sich einfach nicht deinstallieren!
    Plagegeister aller Art und deren Bekämpfung - 30.10.2015 (10)
  2. mystartsearch.com in Microsoft Edge läßt sich einfach nicht deinstallieren!
    Antiviren-, Firewall- und andere Schutzprogramme - 29.10.2015 (11)
  3. ilivid add on eingefangen hab spyhunter 4 installiert bei windows 7 32 bit wie kann ich das deinstallieren
    Log-Analyse und Auswertung - 01.10.2015 (3)
  4. Windows 7: Trojaner eingefangen, werde ihn nicht los (Crossbrowser, Mystartsearch, Malware-gen, Adware-gen usw.)
    Log-Analyse und Auswertung - 18.09.2015 (14)
  5. Habe SpyHunter runtergeladen und kann nicht mehr deinstallieren
    Plagegeister aller Art und deren Bekämpfung - 25.06.2015 (27)
  6. "mystartsearch" kann es nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 30.04.2015 (5)
  7. Win7: Rechner zickt und Malwarebytes kann nicht mehr gestartet werden.
    Log-Analyse und Auswertung - 26.01.2015 (25)
  8. MyStartSearch eingefangen und entfernen versucht
    Plagegeister aller Art und deren Bekämpfung - 21.01.2015 (19)
  9. mystartsearch.com oder ein browser der nicht mehr will
    Log-Analyse und Auswertung - 19.11.2014 (9)
  10. Win7 TR/Agent.37888.248 kann nicht gelöscht werden, Echtzeitscanner funktioniert nicht mehr
    Log-Analyse und Auswertung - 21.07.2014 (26)
  11. Virus? unter Win7, kann nicht mehr richtig Schreiben, Cursor wird ständig abgewählt.
    Plagegeister aller Art und deren Bekämpfung - 06.07.2014 (3)
  12. Windows 8 kann nichts mehr Installieren oder Deinstallieren!
    Log-Analyse und Auswertung - 26.06.2014 (11)
  13. Kann keine exe Dateien mehr ausführen um neue Programme zu installieren/deinstallieren
    Plagegeister aller Art und deren Bekämpfung - 21.02.2014 (19)
  14. GVU Trojaner eingefangen-kann nicht mehr auf den Desktop zugreifen
    Plagegeister aller Art und deren Bekämpfung - 30.07.2013 (11)
  15. HILFE habe mir den Bundestrojaner eingefangen. Kann mich nicht mehr anmelden. Abgesicherter Modus geht auch nicht
    Plagegeister aller Art und deren Bekämpfung - 11.06.2013 (21)
  16. Ich kann nicht mehr installieren oder deinstallieren
    Alles rund um Windows - 06.01.2010 (1)
  17. kann nicht deinstallieren!
    Alles rund um Windows - 23.09.2005 (1)

Zum Thema Win7 mystartsearch eingefangen, kann nicht mehr deinstallieren! - hi, versuche schon seit einigen Wochen erfolglos mystartsearch zu deinstallieren. Kann mir da jemand weiterhelfen, habe da noch ein logfile angehängt (malware) gruß yussi28 Code: Alles auswählen Aufklappen ATTFilter Malwarebytes - Win7 mystartsearch eingefangen, kann nicht mehr deinstallieren!...
Archiv
Du betrachtest: Win7 mystartsearch eingefangen, kann nicht mehr deinstallieren! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.