![]() |
|
Log-Analyse und Auswertung: pup.mywebsearch durch Malwarebytes entdeckt- was tun?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() | ![]() pup.mywebsearch durch Malwarebytes entdeckt- was tun? Habe gestern einen Hinweis erhalten, dass ich Verschlüsselungs Trojaner auf dem PC habe. Beim Suchen auf dieser Hompage wurde empfohlen, Malwarebytes Anti-Malware zu scannen. Das habe ich getan (Logfile anhängend) Anhang 45981 Anhang 45982 Anhang 45983 Anhang 45984 25 Objekte stehen unter Quarantäne. Vielen Dank für die Hilfe |
![]() | #2 | ||
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() pup.mywebsearch durch Malwarebytes entdeckt- was tun? Hallo und Herzlich Willkommen!
__________________![]() Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]: Zitat:
Für Vista und Win7: Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen Auf der angewählten Anwendung einen Rechtsklick (rechte Maustaste) und "Als Administrator ausführen" wählen! 1. starte Malwarebytes Anti-Malware -> Funde aus Quarantäne löschen -> Update ziehen -> Vollständiger Suchlauf wählen -> Funde löschen lassen -> Scanergebnis hier posten! 2. Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
3. Um festzustellen, ob veraltete oder schädliche Software unter Programme installiert sind, ich würde gerne noch all deine installierten Programme sehen:
► Wenn Du nun alle Schritte erledigt hast, melde dich mit die gewünschten Ergebnisse zurück! Nur bei Probleme inzwischen melden! Zitat:
kira
__________________ |
![]() | #3 |
![]() | ![]() pup.mywebsearch durch Malwarebytes entdeckt- was tun? Hallo Kira,
__________________ist für mich alles "Chinesisch", versuche mein Bestes. Beim Löschen der Logfile habe ich dummerweise nur einen Haken gesetzt. Die Bestätigung für das Löschen kam, aber ich weiß nicht, ob alle 34 gefundenen Objekte gelöscht sind, finde sie aber auch nirgendwo. [CODE] Malwarebytes Anti-Malware (Test) 1.65.1.1000 www.malwarebytes.org Datenbank Version: v2012.11.08.02 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Meckenbach :: ASUSX51RSERIES [Administrator] Schutz: Aktiviert 08.11.2012 10:39:03 mbam-log-2012-11-08 (10-39-03).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 268042 Laufzeit: 1 Stunde(n), 10 Minute(n), 38 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 13 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00CBB66B-1D3B-46D3-9577-323A336ACB50} (PUP.Blabbers) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{5D79F641-C168-40DF-A32F-BACEA7509E75} (PUP.MyWebSearch) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{5D79F641-C168-40DF-A32F-BACEA7509E75} (PUP.MyWebSearch) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{963B125B-8B21-49A2-A3A8-E37092276531} (PUP.Blabbers) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{963B125B-8B21-49A2-A3A8-E37092276531} (PUP.Blabbers) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{C98D5B61-B0EA-4D48-9839-1079D352D880} (PUP.MyWebSearch) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C98D5B61-B0EA-4D48-9839-1079D352D880} (PUP.MyWebSearch) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{CB41FC95-F1B3-4797-8BB6-1012FF62ABBA} (PUP.MyWebSearch) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{CB41FC95-F1B3-4797-8BB6-1012FF62ABBA} (PUP.MyWebSearch) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{04D2B915-19FF-41E9-994D-95DC898BEA43} (PUP.MyWebSearch) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{0696F815-A3A9-490A-BB14-9EC3350B1276} (PUP.MyWebSearch) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{F02C0832-C85C-4B93-8C6F-9DF20121A10D} (PUP.MyWebSearch) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{00CBB66B-1D3B-46D3-9577-323A336ACB50} (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 22 C:\Dokumente und Einstellungen\Meckenbach\Lokale Einstellungen\Temp\ibtmpc810551\component_567 (PUP.CrossRider.SSK) -> Keine Aktion durchgeführt. C:\Programme\64Uninstall TelevisionFanatic.dll (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\System Volume Information\_restore{C561CB89-31AC-4D7E-8B12-CE63A196D44C}\RP507\A0075218.dll (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\System Volume Information\_restore{C561CB89-31AC-4D7E-8B12-CE63A196D44C}\RP507\A0075254.exe (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\System Volume Information\_restore{C561CB89-31AC-4D7E-8B12-CE63A196D44C}\RP507\A0075206.exe (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\System Volume Information\_restore{C561CB89-31AC-4D7E-8B12-CE63A196D44C}\RP507\A0075207.dll (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\System Volume Information\_restore{C561CB89-31AC-4D7E-8B12-CE63A196D44C}\RP507\A0075208.dll (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\System Volume Information\_restore{C561CB89-31AC-4D7E-8B12-CE63A196D44C}\RP507\A0075209.exe (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\System Volume Information\_restore{C561CB89-31AC-4D7E-8B12-CE63A196D44C}\RP507\A0075210.dll (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\System Volume Information\_restore{C561CB89-31AC-4D7E-8B12-CE63A196D44C}\RP507\A0075211.dll (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\System Volume Information\_restore{C561CB89-31AC-4D7E-8B12-CE63A196D44C}\RP507\A0075212.exe (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\System Volume Information\_restore{C561CB89-31AC-4D7E-8B12-CE63A196D44C}\RP507\A0075213.dll (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\System Volume Information\_restore{C561CB89-31AC-4D7E-8B12-CE63A196D44C}\RP507\A0075214.dll (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\System Volume Information\_restore{C561CB89-31AC-4D7E-8B12-CE63A196D44C}\RP507\A0075215.dll (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\System Volume Information\_restore{C561CB89-31AC-4D7E-8B12-CE63A196D44C}\RP507\A0075216.dll (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\System Volume Information\_restore{C561CB89-31AC-4D7E-8B12-CE63A196D44C}\RP507\A0075217.dll (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\System Volume Information\_restore{C561CB89-31AC-4D7E-8B12-CE63A196D44C}\RP507\A0075221.exe (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\System Volume Information\_restore{C561CB89-31AC-4D7E-8B12-CE63A196D44C}\RP507\A0075223.exe (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\System Volume Information\_restore{C561CB89-31AC-4D7E-8B12-CE63A196D44C}\RP507\A0075225.dll (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\System Volume Information\_restore{C561CB89-31AC-4D7E-8B12-CE63A196D44C}\RP507\A0075226.dll (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\System Volume Information\_restore{C561CB89-31AC-4D7E-8B12-CE63A196D44C}\RP514\A0075823.dll (PUP.DownloadnSave) -> Keine Aktion durchgeführt. C:\WINDOWS\ws386.ini (Malware.Trace) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) [CODE] Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.65.1.1000 www.malwarebytes.org Datenbank Version: v2012.11.08.02 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Meckenbach :: ASUSX51RSERIES [Administrator] Schutz: Aktiviert 08.11.2012 10:39:03 mbam-log-2012-11-08 (16-07-44).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 268042 Laufzeit: 1 Stunde(n), 10 Minute(n), 38 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 13 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{00CBB66B-1D3B-46D3-9577-323A336ACB50} (PUP.Blabbers) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00CBB66B-1D3B-46D3-9577-323A336ACB50} (PUP.Blabbers) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{5D79F641-C168-40DF-A32F-BACEA7509E75} (PUP.MyWebSearch) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{5D79F641-C168-40DF-A32F-BACEA7509E75} (PUP.MyWebSearch) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{963B125B-8B21-49A2-A3A8-E37092276531} (PUP.Blabbers) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{963B125B-8B21-49A2-A3A8-E37092276531} (PUP.Blabbers) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{C98D5B61-B0EA-4D48-9839-1079D352D880} (PUP.MyWebSearch) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C98D5B61-B0EA-4D48-9839-1079D352D880} (PUP.MyWebSearch) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{CB41FC95-F1B3-4797-8BB6-1012FF62ABBA} (PUP.MyWebSearch) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{CB41FC95-F1B3-4797-8BB6-1012FF62ABBA} (PUP.MyWebSearch) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{04D2B915-19FF-41E9-994D-95DC898BEA43} (PUP.MyWebSearch) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{0696F815-A3A9-490A-BB14-9EC3350B1276} (PUP.MyWebSearch) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{F02C0832-C85C-4B93-8C6F-9DF20121A10D} (PUP.MyWebSearch) -> Keine Aktion durchgeführt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 22 C:\Dokumente und Einstellungen\Meckenbach\Lokale Einstellungen\Temp\ibtmpc810551\component_567 (PUP.CrossRider.SSK) -> Keine Aktion durchgeführt. C:\Programme\64Uninstall TelevisionFanatic.dll (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\System Volume Information\_restore{C561CB89-31AC-4D7E-8B12-CE63A196D44C}\RP507\A0075218.dll (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\System Volume Information\_restore{C561CB89-31AC-4D7E-8B12-CE63A196D44C}\RP507\A0075254.exe (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\System Volume Information\_restore{C561CB89-31AC-4D7E-8B12-CE63A196D44C}\RP507\A0075206.exe (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\System Volume Information\_restore{C561CB89-31AC-4D7E-8B12-CE63A196D44C}\RP507\A0075207.dll (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\System Volume Information\_restore{C561CB89-31AC-4D7E-8B12-CE63A196D44C}\RP507\A0075208.dll (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\System Volume Information\_restore{C561CB89-31AC-4D7E-8B12-CE63A196D44C}\RP507\A0075209.exe (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\System Volume Information\_restore{C561CB89-31AC-4D7E-8B12-CE63A196D44C}\RP507\A0075210.dll (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\System Volume Information\_restore{C561CB89-31AC-4D7E-8B12-CE63A196D44C}\RP507\A0075211.dll (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\System Volume Information\_restore{C561CB89-31AC-4D7E-8B12-CE63A196D44C}\RP507\A0075212.exe (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\System Volume Information\_restore{C561CB89-31AC-4D7E-8B12-CE63A196D44C}\RP507\A0075213.dll (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\System Volume Information\_restore{C561CB89-31AC-4D7E-8B12-CE63A196D44C}\RP507\A0075214.dll (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\System Volume Information\_restore{C561CB89-31AC-4D7E-8B12-CE63A196D44C}\RP507\A0075215.dll (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\System Volume Information\_restore{C561CB89-31AC-4D7E-8B12-CE63A196D44C}\RP507\A0075216.dll (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\System Volume Information\_restore{C561CB89-31AC-4D7E-8B12-CE63A196D44C}\RP507\A0075217.dll (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\System Volume Information\_restore{C561CB89-31AC-4D7E-8B12-CE63A196D44C}\RP507\A0075221.exe (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\System Volume Information\_restore{C561CB89-31AC-4D7E-8B12-CE63A196D44C}\RP507\A0075223.exe (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\System Volume Information\_restore{C561CB89-31AC-4D7E-8B12-CE63A196D44C}\RP507\A0075225.dll (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\System Volume Information\_restore{C561CB89-31AC-4D7E-8B12-CE63A196D44C}\RP507\A0075226.dll (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\System Volume Information\_restore{C561CB89-31AC-4D7E-8B12-CE63A196D44C}\RP514\A0075823.dll (PUP.DownloadnSave) -> Keine Aktion durchgeführt. C:\WINDOWS\ws386.ini (Malware.Trace) -> Keine Aktion durchgeführt. (Ende) Code:
ATTFilter 2012/11/08 10:32:41 +0100 ASUSX51RSERIES Meckenbach MESSAGE Starting protection 2012/11/08 10:32:42 +0100 ASUSX51RSERIES Meckenbach MESSAGE Protection started successfully 2012/11/08 10:32:42 +0100 ASUSX51RSERIES Meckenbach MESSAGE Starting IP protection 2012/11/08 10:32:46 +0100 ASUSX51RSERIES Meckenbach MESSAGE IP Protection started successfully 2012/11/08 10:38:16 +0100 ASUSX51RSERIES Meckenbach MESSAGE Starting database refresh 2012/11/08 10:38:16 +0100 ASUSX51RSERIES Meckenbach MESSAGE Stopping IP protection 2012/11/08 10:38:16 +0100 ASUSX51RSERIES Meckenbach MESSAGE IP Protection stopped successfully 2012/11/08 10:38:24 +0100 ASUSX51RSERIES Meckenbach MESSAGE Database refreshed successfully 2012/11/08 10:38:24 +0100 ASUSX51RSERIES Meckenbach MESSAGE Starting IP protection 2012/11/08 10:38:33 +0100 ASUSX51RSERIES Meckenbach MESSAGE IP Protection started successfully 2012/11/08 15:51:31 +0100 ASUSX51RSERIES Meckenbach MESSAGE Executing scheduled update: Daily 2012/11/08 15:52:20 +0100 ASUSX51RSERIES Meckenbach MESSAGE Scheduled update executed successfully: database updated from version v2012.11.08.02 to version v2012.11.08.03 2012/11/08 15:52:20 +0100 ASUSX51RSERIES Meckenbach MESSAGE Starting database refresh 2012/11/08 15:52:21 +0100 ASUSX51RSERIES Meckenbach MESSAGE Stopping IP protection 2012/11/08 15:52:21 +0100 ASUSX51RSERIES Meckenbach MESSAGE IP Protection stopped successfully 2012/11/08 15:52:30 +0100 ASUSX51RSERIES Meckenbach MESSAGE Database refreshed successfully 2012/11/08 15:52:30 +0100 ASUSX51RSERIES Meckenbach MESSAGE Starting IP protection 2012/11/08 15:52:40 +0100 ASUSX51RSERIES Meckenbach MESSAGE IP Protection started successfully Danke für die Geduld! Tine OTL Scan durchgeführt. Datei OTL.txt und Extras.txt nicht gefunden, neu anlegen:ja. Maske: Unbenannt-Editor Datei ohne Inhalt. .txt-Dateien nirgendwo gefunden (Suchlauf). Code:
ATTFilter Adobe Flash Player 11 ActiveX Adobe Systems Incorporated 06.11.2012 11.4.402.287 Adobe Reader XI - Deutsch Adobe Systems Incorporated 31.10.2012 128,00MB 11.0.00 Adobe SVG Viewer 3.0 11.08.2010 3.0 Atheros Client Installation Program Atheros 04.10.2007 ATI - Dienstprogramm zur Deinstallation der Software 05.10.2007 6.14.10.1016 ATI Catalyst Control Center 1.007.2007.0202 ATI Display Driver 05.10.2007 8.342-070202a1-041057C ATK0100 ACPI UTILITY 04.10.2007 AVS Update Manager 1.0 Online Media Technologies Ltd. 06.11.2009 AVS4YOU Software Navigator 1.3 Online Media Technologies Ltd. 06.11.2009 CCleaner Piriform 24.10.2012 3.24 Compatibility Pack für 2007 Office System Microsoft Corporation 10.10.2012 200,00MB 12.0.6612.1000 Garmin USB Drivers Garmin Ltd or its subsidiaries 09.07.2012 0,57MB 2.3.1.0 Garmin WebUpdater Garmin Ltd or its subsidiaries 09.07.2012 15,67MB 2.5.6 Google Chrome Google Inc. 26.01.2012 22.0.1229.94 Google Toolbar for Internet Explorer Google Inc. 02.08.2010 7.4.3230.2052 HP Extended Capabilities 6.0 HP 24.08.2012 6.0 HP LaserJet P2015 Series 1.0 HP 24.08.2012 1.0 HP Software Update Hewlett-Packard 24.08.2012 3,35MB 3.0.6.003 iLivid Bandoo Media Inc 06.11.2012 4.0.0.2208 Java(TM) 6 Update 37 Oracle 26.06.2012 91,84MB 6.0.370 Lexmark Software deinstallieren Lexmark International, Inc. 31.05.2010 Lexmark X215 05.10.2007 LSHunterTVApp LSHunter.TV 08.11.2012 2.1 Build 26473 Malwarebytes Anti-Malware Version 1.65.1.1000 Malwarebytes Corporation 06.11.2012 1.65.1.1000 Microsoft .NET Framework 1.1 13.06.2012 Microsoft .NET Framework 1.1 German Language Pack Microsoft 10.10.2007 3,00MB 1.1.4322 Microsoft .NET Framework 2.0 Service Pack 2 Microsoft Corporation 13.06.2012 184,00MB 2.2.30729 Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU Microsoft Corporation 16.05.2009 6,30MB 2.2.30729 Microsoft .NET Framework 3.0 Service Pack 2 Microsoft Corporation 12.05.2012 239,00MB 3.2.30729 Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU Microsoft Corporation 16.05.2009 37,52MB 3.2.30729 Microsoft .NET Framework 3.5 Language Pack SP1 - DEU Microsoft Corporation 16.05.2009 Microsoft .NET Framework 3.5 SP1 Microsoft Corporation 12.05.2012 Microsoft Office File Validation Add-In Microsoft Corporation 26.09.2011 11,21MB 14.0.5130.5003 Microsoft Office Live Add-in 1.5 Microsoft Corporation 18.04.2012 0,49MB 2.0.4024.1 Microsoft Office Professional Edition 2003 Microsoft Corporation 10.10.2012 907,00MB 11.0.8173.0 Microsoft Security Essentials Microsoft Corporation 01.10.2012 4.1.522.0 Microsoft Silverlight Microsoft Corporation 12.05.2012 77,63MB 4.1.10329.0 Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 Microsoft Corporation 24.01.2012 0,11MB 8.0.50727.4053 Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 21.06.2011 5,28MB 8.0.61001 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 17.08.2009 15,10MB 9.0.30729 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 25.03.2010 10,19MB 9.0.30729.4148 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 21.06.2011 10,20MB 9.0.30729.6161 Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 15.10.2011 14,97MB 10.0.40219 Microsoft Works 6-9 Converter Microsoft Corporation 12.04.2012 8,06MB 9.7.0000 Motorola SM56 Data Fax Modem MSXML 4.0 SP2 (KB936181) Microsoft Corporation 04.10.2007 2,62MB 4.20.9848.0 MSXML 4.0 SP2 (KB954430) Microsoft Corporation 28.12.2008 2,67MB 4.20.9870.0 MSXML 4.0 SP2 (KB973688) Microsoft Corporation 25.11.2009 2,77MB 4.20.9876.0 MSXML 6.0 Parser (KB933579) Microsoft Corporation 04.10.2007 1,31MB 6.10.1200.0 MyDefrag v4.3.1 J.C. Kessels 26.01.2012 4.0.0.0 Nero 7 Essentials Nero AG 04.10.2007 347,00MB 7.03.0188 OCR Software by I.R.I.S. 10.0 HP 08.09.2009 10.0 PDFCreator Frank Heindörfer, Philip Chinery 25.07.2012 1.4.2 REALTEK GbE & FE Ethernet PCI NIC Driver Realtek 04.10.2007 1.05.0000 Realtek High Definition Audio Driver Realtek Semiconductor Corp. 05.10.2007 5.10.0.5319 Sentinel System Driver 5.41.1 (32-bit) Rainbow Technologies 08.10.2007 0,79MB 5.41.1 SkinSys SomeTech 08.10.2007 66,29MB 2.00.00 Spelling Dictionaries Support For Adobe Reader 9 Adobe Systems Incorporated 25.01.2010 29,69MB 9.0.0 Spybot - Search & Destroy Safer Networking Limited 14.11.2011 1.6.2 SweetIM for Messenger 3.7 SweetIM Technologies Ltd. 06.11.2012 5,13MB 3.7.0007 Synaptics Pointing Device Driver Synaptics 04.10.2007 8.3.5.0 TomTom HOME 2.8.2.2264 TomTom 25.04.2010 2.8.2.2264 TomTom HOME Visual Studio Merge Modules TomTom International B.V. 25.04.2010 1,63MB 1.0.2 Update Manager for SweetPacks 1.1 SweetIM Technologies Ltd. 06.11.2012 2,77MB 1.1.0008 USB-225 Sometech 08.10.2007 8,38MB 1.00.0000 VIJE Deluxe 1.3M 5.7.5.006 VLC media player 2.0.2 VideoLAN 15.10.2012 2.0.2 Web Optimizer 01.10.2012 2.0.0.2 Windows 7 Upgrade Advisor Microsoft Corporation 29.09.2011 8,77MB 2.0.5000.0 Windows Driver Package - Garmin (grmnusb) GARMIN Devices (04/19/2012 2.3.1.0) Garmin 04.01.2010 04/19/2012 2.3.1.0 Windows Genuine Advantage Validation Tool (KB892130) Microsoft Corporation 04.10.2007 Windows Internet Explorer 8 Microsoft Corporation 16.05.2009 20090308.140743 Windows Media Format 11 runtime 28.12.2008 Windows Media Player 11 28.12.2008 Wireless Console 2 ATK 05.10.2007 2.0.6 X215 05.10.2007 Yontoo 1.10.02 Yontoo LLC 04.09.2012 1.10.02 Habe soeben noch einmal einen scan mitder aktuellen Vers. Malwarebytes Anti-Malware durchgeführt. Die gefundenen Objekte gelöscht. Ich hoffe, das war o.k. Hrzl. Dank für die Hilfe! Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.65.1.1000 www.malwarebytes.org Datenbank Version: v2012.11.08.08 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Meckenbach :: ASUSX51RSERIES [Administrator] Schutz: Aktiviert 08.11.2012 18:22:13 mbam-log-2012-11-08 (19-01-44).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 268381 Laufzeit: 38 Minute(n), 57 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 12 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{5D79F641-C168-40DF-A32F-BACEA7509E75} (PUP.MyWebSearch) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{5D79F641-C168-40DF-A32F-BACEA7509E75} (PUP.MyWebSearch) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{963B125B-8B21-49A2-A3A8-E37092276531} (PUP.Blabbers) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{963B125B-8B21-49A2-A3A8-E37092276531} (PUP.Blabbers) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{C98D5B61-B0EA-4D48-9839-1079D352D880} (PUP.MyWebSearch) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C98D5B61-B0EA-4D48-9839-1079D352D880} (PUP.MyWebSearch) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{CB41FC95-F1B3-4797-8BB6-1012FF62ABBA} (PUP.MyWebSearch) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{CB41FC95-F1B3-4797-8BB6-1012FF62ABBA} (PUP.MyWebSearch) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00CBB66B-1D3B-46D3-9577-323A336ACB50} (PUP.Blabbers) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{04D2B915-19FF-41E9-994D-95DC898BEA43} (PUP.MyWebSearch) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{0696F815-A3A9-490A-BB14-9EC3350B1276} (PUP.MyWebSearch) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{F02C0832-C85C-4B93-8C6F-9DF20121A10D} (PUP.MyWebSearch) -> Keine Aktion durchgeführt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 21 C:\Dokumente und Einstellungen\Meckenbach\Lokale Einstellungen\Temp\ibtmpc810551\component_567 (PUP.CrossRider.SSK) -> Keine Aktion durchgeführt. C:\Programme\64Uninstall TelevisionFanatic.dll (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\System Volume Information\_restore{C561CB89-31AC-4D7E-8B12-CE63A196D44C}\RP507\A0075218.dll (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\System Volume Information\_restore{C561CB89-31AC-4D7E-8B12-CE63A196D44C}\RP507\A0075254.exe (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\System Volume Information\_restore{C561CB89-31AC-4D7E-8B12-CE63A196D44C}\RP507\A0075206.exe (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\System Volume Information\_restore{C561CB89-31AC-4D7E-8B12-CE63A196D44C}\RP507\A0075207.dll (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\System Volume Information\_restore{C561CB89-31AC-4D7E-8B12-CE63A196D44C}\RP507\A0075208.dll (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\System Volume Information\_restore{C561CB89-31AC-4D7E-8B12-CE63A196D44C}\RP507\A0075209.exe (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\System Volume Information\_restore{C561CB89-31AC-4D7E-8B12-CE63A196D44C}\RP507\A0075210.dll (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\System Volume Information\_restore{C561CB89-31AC-4D7E-8B12-CE63A196D44C}\RP507\A0075211.dll (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\System Volume Information\_restore{C561CB89-31AC-4D7E-8B12-CE63A196D44C}\RP507\A0075212.exe (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\System Volume Information\_restore{C561CB89-31AC-4D7E-8B12-CE63A196D44C}\RP507\A0075213.dll (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\System Volume Information\_restore{C561CB89-31AC-4D7E-8B12-CE63A196D44C}\RP507\A0075214.dll (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\System Volume Information\_restore{C561CB89-31AC-4D7E-8B12-CE63A196D44C}\RP507\A0075215.dll (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\System Volume Information\_restore{C561CB89-31AC-4D7E-8B12-CE63A196D44C}\RP507\A0075216.dll (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\System Volume Information\_restore{C561CB89-31AC-4D7E-8B12-CE63A196D44C}\RP507\A0075217.dll (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\System Volume Information\_restore{C561CB89-31AC-4D7E-8B12-CE63A196D44C}\RP507\A0075221.exe (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\System Volume Information\_restore{C561CB89-31AC-4D7E-8B12-CE63A196D44C}\RP507\A0075223.exe (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\System Volume Information\_restore{C561CB89-31AC-4D7E-8B12-CE63A196D44C}\RP507\A0075225.dll (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\System Volume Information\_restore{C561CB89-31AC-4D7E-8B12-CE63A196D44C}\RP507\A0075226.dll (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\System Volume Information\_restore{C561CB89-31AC-4D7E-8B12-CE63A196D44C}\RP514\A0075823.dll (PUP.DownloadnSave) -> Keine Aktion durchgeführt. (Ende) |
![]() | #4 | ||
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() pup.mywebsearch durch Malwarebytes entdeckt- was tun? steht überall: Zitat:
starte Malwarebytes Anti-Malware -> Funde aus Quarantäne löschen -> erneut Update ziehen -> Vollständiger Suchlauf wählen -> Alle gefundenen Objekte löschen lassen!! - Haken setzen -> Scanergebnis hier posten! Zeige mir das Protokoll, wo folgendes steht: Zitat:
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! Geändert von kira (09.11.2012 um 03:57 Uhr) |
![]() | #5 |
![]() | ![]() pup.mywebsearch durch Malwarebytes entdeckt- was tun? Hallo Kira, der erneute Suchlauf brachte 0 Funde. Haben wir es jetzt geschafft?? Tausend Dank für Deine Hilfe!! Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.65.1.1000 www.malwarebytes.org Datenbank Version: v2012.11.09.06 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Meckenbach :: ASUSX51RSERIES [Administrator] Schutz: Aktiviert 09.11.2012 16:40:40 mbam-log-2012-11-09 (16-40-40).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 268650 Laufzeit: 39 Minute(n), 36 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
![]() | #6 | |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() pup.mywebsearch durch Malwarebytes entdeckt- was tun? 1. Deinstalliere unter Systemsteuerung-> Software/Programme: Code:
ATTFilter iLivid <- Adware !! SweetIM for Messenger <- unerwünscht, Magnet für Malware! Yontoo <- Adware !! Immer die benutzerdefinierte Installation wählen, nicht die Standardinstallation, weil dann oft Sachen mitinstalliert werden, die man nicht braucht oder nicht möchte. Während des Installationsvorgangs die Lizenzbestimmungen immer lesen, und nicht sofort überall den Haken setzen bzw gesetzten Haken belassen, weil damit stimmt man nämlich zu, dass andere "Fremdprogramm", oder sogar Adware (Werbe-Pop-ups) durch Partnerprogrammen, Sponsoren etc - mitinstalliert wird, weil sich Freeware damit finanziert. In diese Kategorie gehören noch einige, wie z.B: -> Unerwünschte Toolbars Zitat:
Punkt 2./OTL bitte noch nachreichen!:-> http://www.trojaner-board.de/126665-...tml#post952263
__________________ --> pup.mywebsearch durch Malwarebytes entdeckt- was tun? |
![]() |
Themen zu pup.mywebsearch durch Malwarebytes entdeckt- was tun? |
anhänge, anti-malware, empfohlen, entdeck, erhalte, erhalten, gestern, hinweis, hänge, logfile, malwarebytes, malwarebytes anti-malware, objekte, pup.mywebsearch, scan, scanne, stehe, suche, troja, trojaner, verschlüsselungs, verschlüsselungs trojaner, verschlüsselungs trojaner windows xp, was tun, was tun? |