![]() |
|
Plagegeister aller Art und deren Bekämpfung: Malwarebytes Anti-Malware 96+ infizierte ObjekteWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() ![]() | ![]() Malwarebytes Anti-Malware 96+ infizierte Objekte Hallo, ich habe vor ein paar Tagen mal einen Quick-Scan durchgeführt und dort wurden über 200 infizierte Objekte gefunden. Diese habe ich anschließend gelöscht. Gerade eben musst ich feststellen, dass wieder 96 Objekte infiziert sind. Bevor ich wieder etwas lösche und dabei etwas falsch mache, wollte ich euch mal den Log zeigen. Vlt könnt ihr mir weiterhelfen. Achja, mein Internet ist seit ein paar Wochen extrem langsam, könnte das damit zusammen liegen? Ich bedanke mich. Code:
ATTFilter Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.10.17.08 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 10.0.9200.16721 Philipp :: PHILIPP-PC [Administrator] 17.10.2013 23:27:13 MBAM-log-2013-10-17 (23-36-38).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 216170 Laufzeit: 8 Minute(n), 45 Sekunde(n) Infizierte Speicherprozesse: 2 C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitGuard.exe (PUP.Optional.PerformerSoft.A) -> 1932 -> Keine Aktion durchgeführt. C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitGuard.exe (PUP.Optional.PerformerSoft.A) -> 3092 -> Keine Aktion durchgeführt. Infizierte Speichermodule: 1 C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitGuard.dll (PUP.Optional.Protector) -> Keine Aktion durchgeführt. Infizierte Registrierungsschlüssel: 34 HKLM\SYSTEM\CurrentControlSet\Services\BitGuard (PUP.Optional.PerformerSoft.A) -> Keine Aktion durchgeführt. HKCR\AppID\{80FABB17-63AF-4655-9F07-B6509EE37AF2} (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. HKCR\CLSID\{80FABB17-63AF-4655-9F07-B6509EE37AF2} (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. HKCR\AppID\{F48FC5B2-094A-44C7-B48C-289738C9582D} (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. HKCR\CLSID\{F48FC5B2-094A-44C7-B48C-289738C9582D} (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. HKCR\CLSID\{1E0C9B2A-6447-452C-B012-2314A0C29412} (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. HKCR\CLSID\{34A8CEB6-89BB-49F1-B5E4-0D0D6C21F3B1} (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. HKCR\CLSID\{3A4DBD3A-98CC-41CE-AD21-352D42B6F754} (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. HKCR\CLSID\{4F8A50F6-69DE-4BE3-A33A-A1079B9AC0DB} (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. HKCR\CLSID\{501CB57A-D4E2-4855-96AD-EDB0A9083395} (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. HKCR\CLSID\{6FF2C4DD-77A4-4BB5-BA4C-B42DEFBF9137} (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. HKCR\CLSID\{83ABA270-8390-4CA6-AE48-FC089F55629E} (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. HKCR\CLSID\{8B218A5F-1A3D-4347-94EF-A79575EB8094} (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. HKCR\CLSID\{8C338DDB-19FC-4C1F-B74D-6931EE55F7A1} (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8C338DDB-19FC-4C1F-B74D-6931EE55F7A1} (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8C338DDB-19FC-4C1F-B74D-6931EE55F7A1} (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. HKCR\CLSID\{9BDB5E09-4BBA-4422-8C2B-529B281C32B8} (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. HKCR\CLSID\{C536F080-57B7-46D6-8894-C647553F2889} (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C536F080-57B7-46D6-8894-C647553F2889} (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. HKCR\CLSID\{CA5D945F-E738-4D0B-A0B5-25AC51C64659} (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. HKCR\CLSID\{F7698761-4ABA-45C2-A5BB-D2163922C725} (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. HKCR\CLSID\{FFCC53E6-2655-47FC-A89B-54E8D7F305D1} (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. HKCR\AppID\DealPlyLive.exe (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\DealPlyLive (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\DEALPLY (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. HKCU\Software\BabSolution\Updater (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\DELTA\DELTA (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings (PUP.Optional.BProtector.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\DealPlyLive (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\DEALPLY (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Delta\delta\Instl (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\MozillaPlugins\@tools.dpliveupdate.com/DealPlyLive Update;version=3 (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\MozillaPlugins\@tools.dpliveupdate.com/DealPlyLive Update;version=9 (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4efd-BAD7-B9B4CB4BC693} (PUP.Optional.BitGuard.A) -> Keine Aktion durchgeführt. Infizierte Registrierungswerte: 4 HKCU\SOFTWARE\DealPly|Partner (PUP.Optional.DealPly.A) -> Daten: cand -> Keine Aktion durchgeführt. HKCU\Software\Delta\delta|lastB (PUP.Optional.Delta.A) -> Daten: hxxp://www2.delta-search.com/?babsrc=HP_ss&mntrId=FCA74C0F6E781208&affID=121565&tt=160913_m2&tsp=5013 -> Keine Aktion durchgeführt. HKLM\SOFTWARE\DealPly|ChromeCrxPath (PUP.Optional.DealPly.A) -> Daten: C:\Program Files (x86)\DealPly\DealPly.crx -> Keine Aktion durchgeführt. HKLM\SYSTEM\CurrentControlSet\Services\BitGuard|ImagePath (PUP.Optional.BitGuard.A) -> Daten: C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitGuard.exe -> Keine Aktion durchgeführt. Infizierte Dateiobjekte der Registrierung: 2 HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|AppInit_DLLs (PUP.Optional.Protector) -> Bösartig: (c:\progra~3\bitguard\261694~1.246\{c16c1~1\bitguard.dll) Gut: () -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.StartPage) -> Bösartig: (hxxp://www2.delta-search.com/?babsrc=HP_ss&mntrId=FCA74C0F6E781208&affID=121565&tt=160913_m2&tsp=5013) Gut: (hxxp://www.google.com) -> Keine Aktion durchgeführt. Infizierte Verzeichnisse: 9 C:\Users\Philipp\AppData\Local\Temp\mt_ffx\Delta (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. C:\Users\Philipp\AppData\Local\Temp\mt_ffx\Delta\delta (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. C:\Users\Philipp\AppData\Local\Temp\mt_ffx\Delta\delta\1.8.24.6 (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. C:\Users\Philipp\AppData\Local\DealPlyLive (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\Users\Philipp\AppData\Local\DealPlyLive\CrashReports (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\ProgramData\BitGuard\2.6.1694.246 (PUP.Optional.BitGuard.A) -> Keine Aktion durchgeführt. C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8} (PUP.Optional.BitGuard.A) -> Keine Aktion durchgeführt. C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\FirefoxExtension (PUP.Optional.BitGuard.A) -> Keine Aktion durchgeführt. C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings (PUP.Optional.BitGuard.A) -> Keine Aktion durchgeführt. Infizierte Dateien: 44 C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitGuard.exe (PUP.Optional.PerformerSoft.A) -> Keine Aktion durchgeführt. C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitGuard.dll (PUP.Optional.Protector) -> Keine Aktion durchgeführt. C:\ProgramData\DSearchLink\DSearchLink.exe (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. C:\Users\Philipp\AppData\Local\Temp\43CC.tmp (PUP.Optional.PerformerSoft.A) -> Keine Aktion durchgeführt. C:\Users\Philipp\AppData\Local\Temp\utt993E.tmp.exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Users\Philipp\AppData\Local\Temp\bus14EA\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Keine Aktion durchgeführt. C:\Users\Philipp\AppData\Local\Temp\bus3922\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Keine Aktion durchgeführt. C:\Users\Philipp\AppData\Local\Temp\bus5EBE\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Keine Aktion durchgeführt. C:\Users\Philipp\AppData\Local\Temp\bus70BB\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Keine Aktion durchgeführt. C:\Users\Philipp\AppData\Local\Temp\bus748E\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Keine Aktion durchgeführt. C:\Users\Philipp\AppData\Local\Temp\bus8C76\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Keine Aktion durchgeführt. C:\Users\Philipp\AppData\Local\Temp\bus8CC4\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Keine Aktion durchgeführt. C:\Users\Philipp\AppData\Local\Temp\bus93F\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Keine Aktion durchgeführt. C:\Users\Philipp\AppData\Local\Temp\bus94DF\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Keine Aktion durchgeführt. C:\Users\Philipp\AppData\Local\Temp\busAEE4\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Keine Aktion durchgeführt. C:\Users\Philipp\AppData\Local\Temp\busAF32\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Keine Aktion durchgeführt. C:\Users\Philipp\AppData\Local\Temp\busBC39\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Keine Aktion durchgeführt. C:\Users\Philipp\AppData\Local\Temp\busBE94\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Keine Aktion durchgeführt. C:\Users\Philipp\AppData\Local\Temp\busC4B5\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Keine Aktion durchgeführt. C:\Users\Philipp\AppData\Local\Temp\busE06B\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Keine Aktion durchgeführt. C:\Users\Philipp\AppData\Local\Temp\busF00F\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Keine Aktion durchgeführt. C:\Users\Philipp\AppData\Local\Temp\FF68CD91-BAB0-7891-A7F7-61DE3CB26277\Latest\BExternal.dll (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. C:\Users\Philipp\AppData\Local\Temp\FF68CD91-BAB0-7891-A7F7-61DE3CB26277\Latest\ccp.exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Users\Philipp\AppData\Local\Temp\FF68CD91-BAB0-7891-A7F7-61DE3CB26277\Latest\CrxInstaller.dll (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. C:\Users\Philipp\AppData\Local\Temp\FF68CD91-BAB0-7891-A7F7-61DE3CB26277\Latest\DSearchLink.exe (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. C:\Users\Philipp\AppData\Local\Temp\FF68CD91-BAB0-7891-A7F7-61DE3CB26277\Latest\MntrDLLInstall.dll (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. C:\Users\Philipp\AppData\Local\Temp\FF68CD91-BAB0-7891-A7F7-61DE3CB26277\Latest\Setup.exe (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. C:\Windows\Tasks\DealPlyLiveUpdateTaskMachineUA.job (PUP.Optional.DealPly.A) -> Keine Aktion durchgeführt. C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitGuard.settings (PUP.Optional.BitGuard.A) -> Keine Aktion durchgeführt. C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\bl (PUP.Optional.BitGuard.A) -> Keine Aktion durchgeführt. C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\dm (PUP.Optional.BitGuard.A) -> Keine Aktion durchgeführt. C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\uninstall.exe (PUP.Optional.BitGuard.A) -> Keine Aktion durchgeführt. C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\00 (PUP.Optional.BitGuard.A) -> Keine Aktion durchgeführt. C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\01 (PUP.Optional.BitGuard.A) -> Keine Aktion durchgeführt. C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\02 (PUP.Optional.BitGuard.A) -> Keine Aktion durchgeführt. C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\03 (PUP.Optional.BitGuard.A) -> Keine Aktion durchgeführt. C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\10 (PUP.Optional.BitGuard.A) -> Keine Aktion durchgeführt. C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\11 (PUP.Optional.BitGuard.A) -> Keine Aktion durchgeführt. C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\12 (PUP.Optional.BitGuard.A) -> Keine Aktion durchgeführt. C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\13 (PUP.Optional.BitGuard.A) -> Keine Aktion durchgeführt. C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\20 (PUP.Optional.BitGuard.A) -> Keine Aktion durchgeführt. C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\21 (PUP.Optional.BitGuard.A) -> Keine Aktion durchgeführt. C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\22 (PUP.Optional.BitGuard.A) -> Keine Aktion durchgeführt. C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\23 (PUP.Optional.BitGuard.A) -> Keine Aktion durchgeführt. (Ende) |
Themen zu Malwarebytes Anti-Malware 96+ infizierte Objekte |
administrator, anti-malware, appdata, explorer, infizierte, install.exe, internet, langsam, malwarebytes, microsoft, pup.optional.babylon.a, pup.optional.bitguard.a, pup.optional.bprotector.a, pup.optional.conduit.a, pup.optional.crx.a, pup.optional.dealply.a, pup.optional.delta.a, pup.optional.performersoft.a, pup.optional.protector, pup.optional.startpage, service, services, speicher, uninstall.exe, version |