![]() |
|
Log-Analyse und Auswertung: Win10: PUP.Optional.YesSearches - kann nicht entfernt werdenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #5 |
| ![]() Win10: PUP.Optional.YesSearches - kann nicht entfernt werden Hallo Matthias anbei die Dateien: Schritt 1: Fixlog.txt Code:
ATTFilter Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version: 10-07-2016 01 durchgeführt von Stefan (2016-07-11 15:56:42) Run:2 Gestartet von C:\Users\Stefan\Desktop Geladene Profile: Stefan (Verfügbare Profile: Stefan) Start-Modus: Normal ============================================== fixlist Inhalt: ***************** start CloseProcesses: ShellExecuteHooks: - {7AD1C0F5-07A2-40E5-8608-C6EAA0FF362F} - Keine Datei [ ] Unlock: C:\FRST Reboot: end ***************** Prozess erfolgreich geschlossen. HKLM\Software\Microsoft\Windows\CurrentVersion\explorer\ShellExecuteHooks\\{7AD1C0F5-07A2-40E5-8608-C6EAA0FF362F} => Wert erfolgreich entfernt HKCR\CLSID\{7AD1C0F5-07A2-40E5-8608-C6EAA0FF362F} => Schlüssel nicht gefunden. "C:\FRST" => wurde entsperrt Das System musste neu gestartet werden. ==== Ende von Fixlog 15:56:43 ==== Schritt 3: AdwCleaner[C3].txt Code:
ATTFilter # AdwCleaner v5.201 - Bericht erstellt am 11/07/2016 um 16:04:21 # Aktualisiert am 30/06/2016 von ToolsLib # Datenbank : 2016-07-10.3 [Server] # Betriebssystem : Windows 10 Home (X64) # Benutzername : Stefan - DESKTOP-5PL47SJ # Gestartet von : C:\Users\Stefan\Desktop\AdwCleaner_5.201.exe # Option : Löschen # Unterstützung : https://toolslib.net/forum ***** [ Dienste ] ***** ***** [ Ordner ] ***** ***** [ Dateien ] ***** ***** [ DLLs ] ***** ***** [ WMI ] ***** ***** [ Verknüpfungen ] ***** ***** [ Aufgabenplanung ] ***** ***** [ Registrierungsdatenbank ] ***** ***** [ Internetbrowser ] ***** ************************* :: "Tracing" Schlüssel gelöscht :: Proxy Einstellungen zurückgesetzt :: Winsock Einstellungen zurückgesetzt :: Internet Explorer Richtlinien gelöscht :: Chrome Richtlinien gelöscht ************************* C:\AdwCleaner\AdwCleaner[C1].txt - [10687 Bytes] - [12/06/2016 00:42:10] C:\AdwCleaner\AdwCleaner[C2].txt - [1915 Bytes] - [03/07/2016 19:03:32] C:\AdwCleaner\AdwCleaner[C3].txt - [1057 Bytes] - [11/07/2016 16:04:21] C:\AdwCleaner\AdwCleaner[S1].txt - [10324 Bytes] - [12/06/2016 00:39:28] C:\AdwCleaner\AdwCleaner[S2].txt - [1892 Bytes] - [03/07/2016 19:02:37] C:\AdwCleaner\AdwCleaner[S3].txt - [1131 Bytes] - [11/07/2016 16:03:45] ########## EOF - C:\AdwCleaner\AdwCleaner[C3].txt - [1350 Bytes] ########## Schritt 4: mbam.txt Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlaufdatum: 11.07.2016 Suchlaufzeit: 16:06 Protokolldatei: mbam.txt Administrator: Ja Version: 2.2.1.1043 Malware-Datenbank: v2016.07.11.06 Rootkit-Datenbank: v2016.05.27.01 Lizenz: Kostenlose Version Malware-Schutz: Deaktiviert Schutz vor bösartigen Websites: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 10 CPU: x64 Dateisystem: NTFS Benutzer: Stefan Suchlauftyp: Bedrohungssuchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 318957 Abgelaufene Zeit: 5 Min., 21 Sek. Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (keine bösartigen Elemente erkannt) Module: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 0 (keine bösartigen Elemente erkannt) Registrierungswerte: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Dateien: 0 (keine bösartigen Elemente erkannt) Physische Sektoren: 0 (keine bösartigen Elemente erkannt) (end) Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=df4b448eccc5594c8b130ea5b2334e35 # end=init # utc_time=2016-07-11 02:16:01 # local_time=2016-07-11 04:16:01 (+0100, Mitteleuropäische Sommerzeit) # country="Austria" # osver=6.2.9200 NT Update Init Update Download Update Finalize Updated modules version: 30071 # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=df4b448eccc5594c8b130ea5b2334e35 # end=updated # utc_time=2016-07-11 02:20:29 # local_time=2016-07-11 04:20:29 (+0100, Mitteleuropäische Sommerzeit) # country="Austria" # osver=6.2.9200 NT # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7777 # api_version=3.1.1 # EOSSerial=df4b448eccc5594c8b130ea5b2334e35 # engine=30071 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2016-07-11 03:10:52 # local_time=2016-07-11 05:10:52 (+0100, Mitteleuropäische Sommerzeit) # country="Austria" # lang=1031 # osver=6.2.9200 NT # compatibility_mode_1='' # compatibility_mode=5893 16776574 100 94 684424 22063995 0 0 # scanned=194503 # found=1 # cleaned=0 # scan_time=3022 sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="Variante von Win32/DownloadSponsor.A evtl. unerwünschte Anwendung" ac=I fn="K:\$RECYCLE.BIN\S-1-5-21-830362744-2793754298-731767084-1001\$RRZQ7FP.zip" Leider immer noch unverändert - Windows-Kontextmenü öffnet sich immer noch nicht beim Druck auf den Windows-Button oder druck der Windows-Taste und das Anklicken von Links öffnet immer noch diverse Werbe-Pop-Ups! |
Themen zu Win10: PUP.Optional.YesSearches - kann nicht entfernt werden |
askbar, booten, defender, desktop, dnsapi.dll, excel, explorer, firefox, firewall, flash player, home, homepage, logfile, monitor, mozilla, problem, realtek, registry, scan, security, services.exe, software, starten, suchmaschine, svchost.exe, udp, winlogon.exe |