![]() |
|
Log-Analyse und Auswertung: kann ich das einfach löschen? (siehe mbam-log)Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() ![]() | ![]() kann ich das einfach löschen? (siehe mbam-log) Liebe Community! Vorweg: Diese Nachricht betrifft einen Rechner, den ich bei der Arbeit benutzen will! Ich arbeite in einem Tanzstudio. Und obwohl ich eigentlich nur Tänzer, Tanzpädagoge und Choreograph bin, bin ich derjenige, der sich um den Computer-Kram zu kümmern hat! ![]() Details gerne auf Anfrage per PN! Sensible Daten, außer E-Mails vielleicht, gibt es (noch) nicht... und wird es wohl auch (hoffentlich) nie geben... denn die Mitglieder-Daten werden web-basiert verarbeitet... ...nachdem ich nun endlich so weit war (Weihnachtsferien sehen anders aus...), dass eigentlich nur noch die Daten fehlen (Dokumente etc.), hatte ich dann damit begonnen, verschiedene zusätzliche Programme zu installieren, wie z. B. auch Malwarebytes... wegen privater Erfahrungen! Momentan läuft der Rechner noch mit der kostenlosen Version von Avira. Dies wollte ich auf die Bezahl-Version umstellen, sobald der Rechner "fertig" wäre... Da ich aber nun gerade Malwarebytes nach der Installation auch hatte laufen lassen, kam folgendes dabei heraus: Code:
ATTFilter Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2014.01.05.04 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 11.0.9600.16476 OLYNT :: SDGS-PC [Administrator] 06.01.2014 00:41:42 MBAM-log-2014-01-06 (02-02-58).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|P:\|Y:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 405012 Laufzeit: 35 Minute(n), 20 Sekunde(n) Infizierte Speicherprozesse: 2 C:\Program Files (x86)\ResultsAlpha\updateResultsAlpha.exe (PUP.Optional.ResultsAlpha.A) -> 2576 -> Keine Aktion durchgeführt. C:\Program Files (x86)\ResultsAlpha\bin\utilResultsAlpha.exe (PUP.Optional.ResultsAlpha.A) -> 3108 -> Keine Aktion durchgeführt. Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 14 HKCR\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23} (PUP.Optional.BrowseFox.A) -> Keine Aktion durchgeführt. HKCR\CLSID\{cbab673a-a480-4050-bd2b-5de24a7a0282} (PUP.Optional.ResultsAlpha.A) -> Keine Aktion durchgeführt. HKCR\TypeLib\{39FD4EA6-C524-482A-B130-B356BFD5DB87} (PUP.Optional.ResultsAlpha.A) -> Keine Aktion durchgeführt. HKCR\Interface\{B01A1DA4-813F-44BD-B544-77E5DA7EB5A8} (PUP.Optional.ResultsAlpha.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CBAB673A-A480-4050-BD2B-5DE24A7A0282} (PUP.Optional.ResultsAlpha.A) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{CBAB673A-A480-4050-BD2B-5DE24A7A0282} (PUP.Optional.ResultsAlpha.A) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{CBAB673A-A480-4050-BD2B-5DE24A7A0282} (PUP.Optional.ResultsAlpha.A) -> Keine Aktion durchgeführt. HKCR\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1} (PUP.Optional.Conduit) -> Keine Aktion durchgeführt. HKLM\SYSTEM\CurrentControlSet\Services\Update ResultsAlpha (PUP.Optional.ResultsAlpha.A) -> Keine Aktion durchgeführt. HKLM\SYSTEM\CurrentControlSet\Services\Util ResultsAlpha (PUP.Optional.ResultsAlpha.A) -> Keine Aktion durchgeführt. HKCU\Software\ResultsAlpha (PUP.Optional.ResultsAlpha.A) -> Keine Aktion durchgeführt. HKCU\Software\Conduit\FF (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. HKLM\Software\ResultsAlpha (PUP.Optional.ResultsAlpha.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IECT3317892 (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|BackgroundContainer (PUP.Optional.Conduit) -> Daten: "C:\Windows\SysWOW64\Rundll32.exe" "C:\Users\OLYNT\AppData\Local\Conduit\BackgroundContainer\BackgroundContainer.dll",DllRun -> Keine Aktion durchgeführt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 9 C:\Program Files (x86)\ResultsAlpha (PUP.Optional.ResultsAlpha.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\ResultsAlpha\bin (PUP.Optional.ResultsAlpha.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\ResultsAlpha\bin\plugins (PUP.Optional.ResultsAlpha.A) -> Keine Aktion durchgeführt. C:\ProgramData\Conduit\IE (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\ProgramData\Conduit\IE\CT3317892 (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\ProgramData\Conduit\IE\CT3317892\UninstallDialog (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\ProgramData\Conduit\IE\CT3317892\UninstallDialog\css (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\ProgramData\Conduit\IE\CT3317892\UninstallDialog\images (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\ProgramData\Conduit\IE\CT3317892\UninstallDialog\js (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. Infizierte Dateien: 35 C:\Program Files (x86)\ResultsAlpha\ResultsAlphaBHO.dll (PUP.Optional.ResultsAlpha.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Conduit\Community Alerts\Alert.dll (PUP.Optional.Conduit) -> Keine Aktion durchgeführt. C:\Program Files (x86)\RadioTotal1\RadioTotal1ToolbarHelper.exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Users\OLYNT\AppData\Local\Conduit\CT3317892\RadioTotal1AutoUpdateHelper.exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Users\OLYNT\AppData\Local\DownloadGuide\Offers\mconduitinstaller.exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Users\OLYNT\AppData\Local\Temp\is-2AKDF.tmp\OCSetupHlp.dll (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. D:\$RECYCLE.BIN\S-1-5-21-3605761526-4051760409-21443896-1000\$R5MZHPD\BIOS (externe Quelle - lukasdrivers.de)\MEDION AKOYA-P5320-D-MD-8358 driver provided through lukasdrivers.de.exe (PUP.Optional.LiveSoftAction.A) -> Keine Aktion durchgeführt. D:\Downloads\iMeshSetup-r1482-w-bf.exe (PUP.Optional.Bandoo.A) -> Keine Aktion durchgeführt. D:\Downloads\MEDION AKOYA-P5320-D-MD-8358 driver provided through lukasdrivers.de.exe (PUP.Optional.LiveSoftAction.A) -> Keine Aktion durchgeführt. D:\Recover\Treiber - 2014-01-01\BIOS (externe Quelle - lukasdrivers.de)\MEDION AKOYA-P5320-D-MD-8358 driver provided through lukasdrivers.de.exe (PUP.Optional.LiveSoftAction.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\ResultsAlpha\ResultsAlpha.ico (PUP.Optional.ResultsAlpha.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\ResultsAlpha\ResultsAlphaUninstall.exe (PUP.Optional.ResultsAlpha.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\ResultsAlpha\updateResultsAlpha.exe (PUP.Optional.ResultsAlpha.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\ResultsAlpha\updateResultsAlpha.InstallState (PUP.Optional.ResultsAlpha.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\ResultsAlpha\bin\sqlite3.dll (PUP.Optional.ResultsAlpha.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\ResultsAlpha\bin\utilResultsAlpha.exe (PUP.Optional.ResultsAlpha.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\ResultsAlpha\bin\utilResultsAlpha.InstallState (PUP.Optional.ResultsAlpha.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\ResultsAlpha\bin\plugins\ResultsAlpha.FFUpdate.dll (PUP.Optional.ResultsAlpha.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\ResultsAlpha\bin\plugins\ResultsAlpha.GCUpdate.dll (PUP.Optional.ResultsAlpha.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\ResultsAlpha\bin\plugins\ResultsAlpha.IEUpdate.dll (PUP.Optional.ResultsAlpha.A) -> Keine Aktion durchgeführt. C:\ProgramData\Conduit\IE\CT3317892\configutaion.json (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\ProgramData\Conduit\IE\CT3317892\SetupIcon.ico (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\ProgramData\Conduit\IE\CT3317892\UninstallerUI.exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\ProgramData\Conduit\IE\CT3317892\UninstallDialog\UninstallDialog.html (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\ProgramData\Conduit\IE\CT3317892\UninstallDialog\css\UninstallDialog.css (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\ProgramData\Conduit\IE\CT3317892\UninstallDialog\images\2.0--spec--kicker.png (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\ProgramData\Conduit\IE\CT3317892\UninstallDialog\images\content-pattern.png (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\ProgramData\Conduit\IE\CT3317892\UninstallDialog\images\content-sep.png (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\ProgramData\Conduit\IE\CT3317892\UninstallDialog\images\OK-Button-Default.gif (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\ProgramData\Conduit\IE\CT3317892\UninstallDialog\images\OK-Button-MouseOver.gif (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\ProgramData\Conduit\IE\CT3317892\UninstallDialog\images\OK-Button-OnClick.gif (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\ProgramData\Conduit\IE\CT3317892\UninstallDialog\images\x.gif (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\ProgramData\Conduit\IE\CT3317892\UninstallDialog\js\jquery.min.js (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\ProgramData\Conduit\IE\CT3317892\UninstallDialog\js\nsUI.js (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\ProgramData\Conduit\IE\CT3317892\UninstallDialog\js\UninstallDialogLogic.js (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. (Ende) Abgesehen von Avira, gibt es hier noch ein "Microsoft Security Essentials", wovon ich erst seit dem Aufsetzen des BS's, auf den neuen Rechner, überhaupt zum ersten Mal Kenntnis genommen habe... Es wäre nett, wenn mir jemand helfen könnte! Vielen Dank im Voraus! Liebe Grüße olynt |
Themen zu kann ich das einfach löschen? (siehe mbam-log) |
administrator, anti-malware, aufsetzen, autostart, explorer, frage, install.exe, installation, löschen, microsoft, programme, pup.optional.bandoo.a, pup.optional.browsefox.a, pup.optional.conduit, pup.optional.conduit.a, pup.optional.livesoftaction.a, pup.optional.opencandy, pup.optional.resultsalpha.a, rechner, recover, rundll, rundll32.exe, security, software, treiber |