Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows 7: MBAM erkennt PUPs aber kann sie nicht entfernen.

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 15.12.2016, 16:50   #1
Dirk3127
 
Windows 7: MBAM erkennt PUPs aber kann sie nicht entfernen. - Standard

Windows 7: MBAM erkennt PUPs aber kann sie nicht entfernen.



Zitat:
Zitat von cosinus Beitrag anzeigen
Was habt ihr alle immer nur mit XML......über den Verlauf muss man die exportieren, und da konnte man schon immer TXT nehmen
Eigentlich hab ich nichts gegen XML. Ist halt von MBAM voreingestellt... Wie man an die TXT kommt muss man halt wissen, nä! ;-)

Code:
ATTFilter
 Malwarebytes Anti-Malware 
www.malwarebytes.org

Suchlaufdatum: 15.12.2016
Suchlaufzeit: 14:41
Protokolldatei: mbam3.txt
Administrator: Nein

Version: 2.2.1.1043
Malware-Datenbank: v2016.12.15.11
Rootkit-Datenbank: v2016.11.20.01
Lizenz: Kostenlose Version
Malware-Schutz: Deaktiviert
Schutz vor bösartigen Websites: Deaktiviert
Selbstschutz: Deaktiviert

Betriebssystem: Windows 7 Service Pack 1
CPU: x86
Dateisystem: NTFS
Benutzer: Josef (Sicher)

Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 206365
Abgelaufene Zeit: 7 Min., 26 Sek.

Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Aktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 0
(keine bösartigen Elemente erkannt)

Module: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 3
PUP.Optional.CornerSunshine, HKLM\SOFTWARE\CLIENTS\Corner Sunshine, , [d9ce36b1e6b49c9a8644c44836ca1ee2], 
PUP.Optional.OffersOlymp, HKLM\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\bbiilhoacmmppcmcogfmaailncbelbgn, , [07a00add346682b4ef295a3ceb1558a8], 
PUP.Optional.WinYahoo, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}, , [94131ccb772365d1cdf3c7c833cfb54b], 

Registrierungswerte: 2
PUP.Optional.WinYahoo, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, https://de.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_beri_16_35&param1=1&param2=f[b0f716d1afeba98dbc5f73a97b859f61]D1%26b[b0f716d1afeba98dbc5f73a97b859f61]DIE%26cc[b0f716d1afeba98dbc5f73a97b859f61]Dde%26pa[b0f716d1afeba98dbc5f73a97b859f61]DWincy%26cd[b0f716d1afeba98dbc5f73a97b859f61]D2XzuyEtN2Y1L1QzutDtDtC0FtCyCtDzyyD0FtD0DyEtDtDyCtN0D0Tzu0StCyBtDyEtN1L2XzutAtFtByEtFyCtFzytN1L1Czu1TtN1L1G1B1V1N2Y1L1Qzu2SyBtC0Czz0CyEzz0FtGyEyC0E0BtG0AtDtAyDtGyDyDyC0FtG0EzzzyyEyE0B0CyEyD0E0Ezz2QtN1M1F1B2Z1V1N2Y1L1Qzu2StDtD0C0C0CyD0ByDtGtB0E0FyCtGyE0C0D0CtGzyyB0EtDtG0BtAzytB0A0DtCyD0AtBtAtD2QtN0A0LzutB%26cr[b0f716d1afeba98dbc5f73a97b859f61]D958721771%26a[b0f716d1afeba98dbc5f73a97b859f61]Dwbf_beri_16_35%26os_ver[b0f716d1afeba98dbc5f73a97b859f61]D6.1%26os[b0f716d1afeba98dbc5f73a97b859f61]DWindowsB7BProfessional, %4, %5
PUP.Optional.WinYahoo, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|URL, https://de.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_beri_16_35&param1=1&param2=f[94131ccb772365d1cdf3c7c833cfb54b]D4%26b[94131ccb772365d1cdf3c7c833cfb54b]DIE%26cc[94131ccb772365d1cdf3c7c833cfb54b]Dde%26pa[94131ccb772365d1cdf3c7c833cfb54b]DWincy%26cd[94131ccb772365d1cdf3c7c833cfb54b]D2XzuyEtN2Y1L1QzutDtDtC0FtCyCtDzyyD0FtD0DyEtDtDyCtN0D0Tzu0StCyBtDyEtN1L2XzutAtFtByEtFyCtFzytN1L1Czu1TtN1L1G1B1V1N2Y1L1Qzu2SyBtC0Czz0CyEzz0FtGyEyC0E0BtG0AtDtAyDtGyDyDyC0FtG0EzzzyyEyE0B0CyEyD0E0Ezz2QtN1M1F1B2Z1V1N2Y1L1Qzu2StDtD0C0C0CyD0ByDtGtB0E0FyCtGyE0C0D0CtGzyyB0EtDtG0BtAzytB0A0DtCyD0AtBtAtD2QtN0A0LzutB%26cr[94131ccb772365d1cdf3c7c833cfb54b]D958721771%26a[94131ccb772365d1cdf3c7c833cfb54b]Dwbf_beri_16_35%26os_ver[94131ccb772365d1cdf3c7c833cfb54b]D6.1%26os[94131ccb772365d1cdf3c7c833cfb54b]DWindowsB7BProfessional&p={searchTerms}, %4, %5

Registrierungsdaten: 1
PUP.Optional.WinYahoo, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, https://de.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_beri_16_35&param1=1&param2=fSchlecht: (https://de.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_beri_16_35&param1=1&param2=f%3D1%26b%3DIE%26cc%3Dde%26pa%3DWincy%26cd%3D2XzuyEtN2Y1L1QzutDtDtC0FtCyCtDzyyD0FtD0DyEtDtDyCtN0D0Tzu0StCyBtDyEtN1L2XzutAtFtByEtFyCtFzytN1L1Czu1TtN1L1G1B1V1N2Y1L1Qzu2SyBtC0Czz0CyEzz0FtGyEyC0E0BtG0AtDtAyDtGyDyDyC0FtG0EzzzyyEyE0B0CyEyD0E0Ezz2QtN1M1F1B2Z1V1N2Y1L1Qzu2StDtD0C0C0CyD0ByDtGtB0E0FyCtGyE0C0D0CtGzyyB0EtDtG0BtAzytB0A0DtCyD0AtBtAtD2QtN0A0LzutB%26cr%3D958721771%26a%3Dwbf_beri_16_35%26os_ver%3D6.1%26os%3DWindows%2B7%2BProfessional),,[2c7bdb0c7f1b16201c76656f649f8d73]D1%26bSchlecht: (https://de.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_beri_16_35&param1=1&param2=f%3D1%26b%3DIE%26cc%3Dde%26pa%3DWincy%26cd%3D2XzuyEtN2Y1L1QzutDtDtC0FtCyCtDzyyD0FtD0DyEtDtDyCtN0D0Tzu0StCyBtDyEtN1L2XzutAtFtByEtFyCtFzytN1L1Czu1TtN1L1G1B1V1N2Y1L1Qzu2SyBtC0Czz0CyEzz0FtGyEyC0E0BtG0AtDtAyDtGyDyDyC0FtG0EzzzyyEyE0B0CyEyD0E0Ezz2QtN1M1F1B2Z1V1N2Y1L1Qzu2StDtD0C0C0CyD0ByDtGtB0E0FyCtGyE0C0D0CtGzyyB0EtDtG0BtAzytB0A0DtCyD0AtBtAtD2QtN0A0LzutB%26cr%3D958721771%26a%3Dwbf_beri_16_35%26os_ver%3D6.1%26os%3DWindows%2B7%2BProfessional),,[2c7bdb0c7f1b16201c76656f649f8d73]DIE%26ccSchlecht: (https://de.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_beri_16_35&param1=1&param2=f%3D1%26b%3DIE%26cc%3Dde%26pa%3DWincy%26cd%3D2XzuyEtN2Y1L1QzutDtDtC0FtCyCtDzyyD0FtD0DyEtDtDyCtN0D0Tzu0StCyBtDyEtN1L2XzutAtFtByEtFyCtFzytN1L1Czu1TtN1L1G1B1V1N2Y1L1Qzu2SyBtC0Czz0CyEzz0FtGyEyC0E0BtG0AtDtAyDtGyDyDyC0FtG0EzzzyyEyE0B0CyEyD0E0Ezz2QtN1M1F1B2Z1V1N2Y1L1Qzu2StDtD0C0C0CyD0ByDtGtB0E0FyCtGyE0C0D0CtGzyyB0EtDtG0BtAzytB0A0DtCyD0AtBtAtD2QtN0A0LzutB%26cr%3D958721771%26a%3Dwbf_beri_16_35%26os_ver%3D6.1%26os%3DWindows%2B7%2BProfessional),,[2c7bdb0c7f1b16201c76656f649f8d73]Dde%26paSchlecht: (https://de.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_beri_16_35&param1=1&param2=f%3D1%26b%3DIE%26cc%3Dde%26pa%3DWincy%26cd%3D2XzuyEtN2Y1L1QzutDtDtC0FtCyCtDzyyD0FtD0DyEtDtDyCtN0D0Tzu0StCyBtDyEtN1L2XzutAtFtByEtFyCtFzytN1L1Czu1TtN1L1G1B1V1N2Y1L1Qzu2SyBtC0Czz0CyEzz0FtGyEyC0E0BtG0AtDtAyDtGyDyDyC0FtG0EzzzyyEyE0B0CyEyD0E0Ezz2QtN1M1F1B2Z1V1N2Y1L1Qzu2StDtD0C0C0CyD0ByDtGtB0E0FyCtGyE0C0D0CtGzyyB0EtDtG0BtAzytB0A0DtCyD0AtBtAtD2QtN0A0LzutB%26cr%3D958721771%26a%3Dwbf_beri_16_35%26os_ver%3D6.1%26os%3DWindows%2B7%2BProfessional),,[2c7bdb0c7f1b16201c76656f649f8d73]DWincy%26cdSchlecht: (https://de.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_beri_16_35&param1=1&param2=f%3D1%26b%3DIE%26cc%3Dde%26pa%3DWincy%26cd%3D2XzuyEtN2Y1L1QzutDtDtC0FtCyCtDzyyD0FtD0DyEtDtDyCtN0D0Tzu0StCyBtDyEtN1L2XzutAtFtByEtFyCtFzytN1L1Czu1TtN1L1G1B1V1N2Y1L1Qzu2SyBtC0Czz0CyEzz0FtGyEyC0E0BtG0AtDtAyDtGyDyDyC0FtG0EzzzyyEyE0B0CyEyD0E0Ezz2QtN1M1F1B2Z1V1N2Y1L1Qzu2StDtD0C0C0CyD0ByDtGtB0E0FyCtGyE0C0D0CtGzyyB0EtDtG0BtAzytB0A0DtCyD0AtBtAtD2QtN0A0LzutB%26cr%3D958721771%26a%3Dwbf_beri_16_35%26os_ver%3D6.1%26os%3DWindows%2B7%2BProfessional),,[2c7bdb0c7f1b16201c76656f649f8d73]D2XzuyEtN2Y1L1QzutDtDtC0FtCyCtDzyyD0FtD0DyEtDtDyCtN0D0Tzu0StCyBtDyEtN1L2XzutAtFtByEtFyCtFzytN1L1Czu1TtN1L1G1B1V1N2Y1L1Qzu2SyBtC0Czz0CyEzz0FtGyEyC0E0BtG0AtDtAyDtGyDyDyC0FtG0EzzzyyEyE0B0CyEyD0E0Ezz2QtN1M1F1B2Z1V1N2Y1L1Qzu2StDtD0C0C0CyD0ByDtGtB0E0FyCtGyE0C0D0CtGzyyB0EtDtG0BtAzytB0A0DtCyD0AtBtAtD2QtN0A0LzutB%26crSchlecht: (https://de.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_beri_16_35&param1=1&param2=f%3D1%26b%3DIE%26cc%3Dde%26pa%3DWincy%26cd%3D2XzuyEtN2Y1L1QzutDtDtC0FtCyCtDzyyD0FtD0DyEtDtDyCtN0D0Tzu0StCyBtDyEtN1L2XzutAtFtByEtFyCtFzytN1L1Czu1TtN1L1G1B1V1N2Y1L1Qzu2SyBtC0Czz0CyEzz0FtGyEyC0E0BtG0AtDtAyDtGyDyDyC0FtG0EzzzyyEyE0B0CyEyD0E0Ezz2QtN1M1F1B2Z1V1N2Y1L1Qzu2StDtD0C0C0CyD0ByDtGtB0E0FyCtGyE0C0D0CtGzyyB0EtDtG0BtAzytB0A0DtCyD0AtBtAtD2QtN0A0LzutB%26cr%3D958721771%26a%3Dwbf_beri_16_35%26os_ver%3D6.1%26os%3DWindows%2B7%2BProfessional),,[2c7bdb0c7f1b16201c76656f649f8d73]D958721771%26aSchlecht: (https://de.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_beri_16_35&param1=1&param2=f%3D1%26b%3DIE%26cc%3Dde%26pa%3DWincy%26cd%3D2XzuyEtN2Y1L1QzutDtDtC0FtCyCtDzyyD0FtD0DyEtDtDyCtN0D0Tzu0StCyBtDyEtN1L2XzutAtFtByEtFyCtFzytN1L1Czu1TtN1L1G1B1V1N2Y1L1Qzu2SyBtC0Czz0CyEzz0FtGyEyC0E0BtG0AtDtAyDtGyDyDyC0FtG0EzzzyyEyE0B0CyEyD0E0Ezz2QtN1M1F1B2Z1V1N2Y1L1Qzu2StDtD0C0C0CyD0ByDtGtB0E0FyCtGyE0C0D0CtGzyyB0EtDtG0BtAzytB0A0DtCyD0AtBtAtD2QtN0A0LzutB%26cr%3D958721771%26a%3Dwbf_beri_16_35%26os_ver%3D6.1%26os%3DWindows%2B7%2BProfessional),,[2c7bdb0c7f1b16201c76656f649f8d73]Dwbf_beri_16_35%26os_verSchlecht: (https://de.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_beri_16_35&param1=1&param2=f%3D1%26b%3DIE%26cc%3Dde%26pa%3DWincy%26cd%3D2XzuyEtN2Y1L1QzutDtDtC0FtCyCtDzyyD0FtD0DyEtDtDyCtN0D0Tzu0StCyBtDyEtN1L2XzutAtFtByEtFyCtFzytN1L1Czu1TtN1L1G1B1V1N2Y1L1Qzu2SyBtC0Czz0CyEzz0FtGyEyC0E0BtG0AtDtAyDtGyDyDyC0FtG0EzzzyyEyE0B0CyEyD0E0Ezz2QtN1M1F1B2Z1V1N2Y1L1Qzu2StDtD0C0C0CyD0ByDtGtB0E0FyCtGyE0C0D0CtGzyyB0EtDtG0BtAzytB0A0DtCyD0AtBtAtD2QtN0A0LzutB%26cr%3D958721771%26a%3Dwbf_beri_16_35%26os_ver%3D6.1%26os%3DWindows%2B7%2BProfessional),,[2c7bdb0c7f1b16201c76656f649f8d73]D6.1%26osSchlecht: (https://de.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_beri_16_35&param1=1&param2=f%3D1%26b%3DIE%26cc%3Dde%26pa%3DWincy%26cd%3D2XzuyEtN2Y1L1QzutDtDtC0FtCyCtDzyyD0FtD0DyEtDtDyCtN0D0Tzu0StCyBtDyEtN1L2XzutAtFtByEtFyCtFzytN1L1Czu1TtN1L1G1B1V1N2Y1L1Qzu2SyBtC0Czz0CyEzz0FtGyEyC0E0BtG0AtDtAyDtGyDyDyC0FtG0EzzzyyEyE0B0CyEyD0E0Ezz2QtN1M1F1B2Z1V1N2Y1L1Qzu2StDtD0C0C0CyD0ByDtGtB0E0FyCtGyE0C0D0CtGzyyB0EtDtG0BtAzytB0A0DtCyD0AtBtAtD2QtN0A0LzutB%26cr%3D958721771%26a%3Dwbf_beri_16_35%26os_ver%3D6.1%26os%3DWindows%2B7%2BProfessional),,[2c7bdb0c7f1b16201c76656f649f8d73]DWindowsGut: (www.google.com)B7Gut: (www.google.com)BProfessional, %4, %5

Ordner: 1
PUP.Optional.OffersOlymp, C:\Program Files\Offers Olymp, , [e9be25c2782258deebde4452df21d52b], 

Dateien: 2
PUP.Optional.WinYahoo, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HowToRemove.html.lnk, , [64439e4938626ec8c48e3639f40f11ef], 
PUP.Optional.OffersOlymp, C:\Program Files\Offers Olymp\bbiilhoacmmppcmcogfmaailncbelbgn.crx, , [e9be25c2782258deebde4452df21d52b], 

Physische Sektoren: 0
(keine bösartigen Elemente erkannt)


(end)
         

Antwort

Themen zu Windows 7: MBAM erkennt PUPs aber kann sie nicht entfernen.
defender, desktop, duplicati, entfernen, excel, explorer, firefox, flash player, frage, google, helper, homepage, internet, internet explorer, mozilla, registry, rundll, scan, security, services.exe, software, svchost.exe, temp, udp, usb, warum, windows




Ähnliche Themen: Windows 7: MBAM erkennt PUPs aber kann sie nicht entfernen.


  1. Post vom 4.10. 9:30 Uhr - MBAM-Funde die sich nicht löschen lassen. Entschuldigt, aber ich BRAUCHE euch...
    Mülltonne - 06.10.2016 (1)
  2. Windows 7 mit Malwarebyte viele PUPs gefunden - Windows Update läuft nicht mehr
    Log-Analyse und Auswertung - 19.07.2016 (32)
  3. neuer Laptop erkennt den Router, kann aber keine Internetverbindung aufbauen
    Netzwerk und Hardware - 04.03.2016 (14)
  4. Pups-c von Spybot gefunden, lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 19.12.2014 (5)
  5. Windows 8 - SpyBot findet Maleware C kann diese aber nicht entfernen!
    Plagegeister aller Art und deren Bekämpfung - 18.12.2013 (9)
  6. Hilfe Avira erkennt virus aber löscht ihn nicht!
    Log-Analyse und Auswertung - 21.11.2013 (8)
  7. avast erkennt eine datei im scan ordner von windows defender als trojaner. mbam nicht. fehlmeldung?
    Plagegeister aller Art und deren Bekämpfung - 17.11.2013 (5)
  8. BKA Trojaner zwar identifiziert(über malware: ctfmon.ink) kann ihn aber nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 01.09.2012 (3)
  9. BIOS erkennt USB stick - bootet aber nicht von ihm / erfolgreich bei anderen PC's getestet
    Netzwerk und Hardware - 16.04.2012 (13)
  10. MSE erkennt Trojaner kann diesen aber nicht entfernen
    Log-Analyse und Auswertung - 15.02.2012 (5)
  11. "SuperantiSpyware" erkennt "Adware.tracking cookie" kann aber das nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 20.12.2010 (21)
  12. Windows-Update-Tool ermittelt TrojanSpy:Win32/Bancos.gen!A, kann aber nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 18.04.2009 (20)
  13. hab trojanerlogfile - kann aber nicht entfernen
    Mülltonne - 13.01.2009 (3)
  14. Habe verschiedene Trojaner die Avirameldet aber nicht entfernen kann
    Log-Analyse und Auswertung - 18.08.2008 (9)
  15. F-Secure findet: backdoor.Win32.Rukap.gen, kann aber nicht entfernen?
    Antiviren-, Firewall- und andere Schutzprogramme - 30.06.2007 (3)
  16. AV free erkennt Trojaner, kann ihn aber nicht löschen ...
    Plagegeister aller Art und deren Bekämpfung - 29.04.2005 (1)
  17. viele finden was aber kann ihn nicht entfernen: tr/dldr.dyfuca.db
    Log-Analyse und Auswertung - 06.03.2005 (1)

Zum Thema Windows 7: MBAM erkennt PUPs aber kann sie nicht entfernen. - Zitat: Zitat von cosinus Was habt ihr alle immer nur mit XML... ...über den Verlauf muss man die exportieren, und da konnte man schon immer TXT nehmen Eigentlich hab ich - Windows 7: MBAM erkennt PUPs aber kann sie nicht entfernen....
Archiv
Du betrachtest: Windows 7: MBAM erkennt PUPs aber kann sie nicht entfernen. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.