![]() |
|
Log-Analyse und Auswertung: ResultsAlpha entfernen(+ anderes Zeug was sich so unbemerkt über die Jahre angesammelt hat)Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() ![]() | ![]() ResultsAlpha entfernen(+ anderes Zeug was sich so unbemerkt über die Jahre angesammelt hat) Moin, ich habe mir von shareware.de ein Programm runtergeladen, gut ich wusste, dass ich danach dann erstmal die Viren etc. entfernen muss, aber das Programm gabs leider nirgendwo anders. Ich beziehe mich auf diese Anleitung : http://www.trojaner-board.de/146467-...entfernen.html Was habe ich bisher gemacht?: - ResultsAlpha Toolbar aus Firefox entfernt, da ich nur Firefox nutze(muss ich dasselbe auch beim Internet Explorer machen?) - Ich habe erstmal nur den " Malwarebytes Anti-Malware " benutzt, da der weitere Schritt bereits Löschungen vorsieht. Hier die Logfile: Code:
ATTFilter Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2014.02.10.03 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 10.0.9200.16750 Ich :: PCJD1234567 [Administrator] 10.02.2014 14:02:49 MBAM-log-2014-02-10 (14-08-05).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 219193 Laufzeit: 3 Minute(n), 18 Sekunde(n) Infizierte Speicherprozesse: 3 C:\Program Files (x86)\ResultsAlpha\updateResultsAlpha.exe (PUP.Optional.ResultsAlpha.A) -> 2136 -> Keine Aktion durchgeführt. C:\Program Files (x86)\ResultsAlpha\ResultsAlpha.FirstRun.exe (PUP.Optional.Sambreel.A) -> 1572 -> Keine Aktion durchgeführt. C:\Users\Ich\AppData\Roaming\Windows Net Data\net.exe (PUP.Optional.NetData.A) -> 2576 -> Keine Aktion durchgeführt. Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 9 HKLM\SYSTEM\CurrentControlSet\Services\Update ResultsAlpha (PUP.Optional.ResultsAlpha.A) -> Keine Aktion durchgeführt. HKCR\CLSID\{cbab673a-a480-4050-bd2b-5de24a7a0282} (PUP.Optional.ResultsAlpha.A) -> Keine Aktion durchgeführt. HKCR\TypeLib\{f631e34d-23d3-4ed2-8942-631b8aaf9ea4} (PUP.Optional.ResultsAlpha.A) -> Keine Aktion durchgeführt. HKCR\Interface\{B01A1DA4-813F-44BD-B544-77E5DA7EB5A8} (PUP.Optional.ResultsAlpha.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CBAB673A-A480-4050-BD2B-5DE24A7A0282} (PUP.Optional.ResultsAlpha.A) -> Keine Aktion durchgeführt. HKCR\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23} (PUP.Optional.BrowseFox.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Windows Utils (PUP.Optional.NetData.A) -> Keine Aktion durchgeführt. HKCU\Software\ResultsAlpha (PUP.Optional.ResultsAlpha.A) -> Keine Aktion durchgeführt. HKLM\Software\ResultsAlpha (PUP.Optional.ResultsAlpha.A) -> Keine Aktion durchgeführt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 1 HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.Conduit.A) -> Bösartig: (hxxp://search.conduit.com/?ctid=CT3322611&octid=EB_ORIGINAL_CTID&SearchSource=55&CUI=&UM=4&UP=SPE82B3340-D146-401E-A0E0-8D91832618F4&SSPV=) Gut: (hxxp://www.google.com) -> Keine Aktion durchgeführt. Infizierte Verzeichnisse: 5 C:\Users\Ich\AppData\Roaming\Windows Net Data (PUP.Optional.NetData.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\ResultsAlpha (PUP.Optional.ResultsAlpha.A) -> Keine Aktion durchgeführt. C:\Users\Ich\AppData\Roaming\OpenCandy (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\Ich\AppData\Roaming\OpenCandy\64E34C8B7B264469BD8F84EA905168F3 (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\Ich\AppData\Roaming\OpenCandy\OpenCandy_64E34C8B7B264469BD8F84EA905168F3 (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. Infizierte Dateien: 29 C:\Program Files (x86)\ResultsAlpha\updateResultsAlpha.exe (PUP.Optional.ResultsAlpha.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\ResultsAlpha\ResultsAlpha.FirstRun.exe (PUP.Optional.Sambreel.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\ResultsAlpha\ResultsAlphaBHO.dll (PUP.Optional.ResultsAlpha.A) -> Keine Aktion durchgeführt. C:\Users\Ich\AppData\Local\Temp\nsnFF3C.exe (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt. C:\Users\Ich\AppData\Local\Temp\nstE6AB.exe (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt. C:\Users\Ich\AppData\Local\Temp\nsw40A.exe (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt. C:\Users\Ich\AppData\Local\Temp\nsyE851.exe (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt. C:\Users\Ich\AppData\Local\Temp\nsyFDA6.exe (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt. C:\Users\Ich\AppData\Local\Temp\nsyD9FD\SpSetup.exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Users\Ich\AppData\Local\Temp\~nsu.tmp\Au_.exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Users\Ich\AppData\Local\DownloadGuide\SPIdentifier.exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Users\Ich\AppData\Local\DownloadGuide\Offers\Lollipop.exe (Adware.Linkular) -> Keine Aktion durchgeführt. C:\Users\Ich\AppData\Local\DownloadGuide\Offers\sp-downloader.exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Users\Ich\AppData\Roaming\Windows Net Data\well.dat (PUP.Optional.NetData.A) -> Keine Aktion durchgeführt. C:\Users\Ich\AppData\Roaming\Windows Net Data\id.dat (PUP.Optional.NetData.A) -> Keine Aktion durchgeführt. C:\Users\Ich\AppData\Roaming\Windows Net Data\net.exe (PUP.Optional.NetData.A) -> Keine Aktion durchgeführt. C:\Users\Ich\AppData\Roaming\Windows Net Data\uninstaller.exe (PUP.Optional.NetData.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\ResultsAlpha\ResultsAlpha.ico (PUP.Optional.ResultsAlpha.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\ResultsAlpha\0 (PUP.Optional.ResultsAlpha.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\ResultsAlpha\7za.exe (PUP.Optional.ResultsAlpha.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\ResultsAlpha\ResultsAlpha.BrowserFilter.Helper.dll (PUP.Optional.ResultsAlpha.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\ResultsAlpha\ResultsAlphaBrowserFilter.exe (PUP.Optional.ResultsAlpha.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\ResultsAlpha\ResultsAlphaUninstall.exe (PUP.Optional.ResultsAlpha.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\ResultsAlpha\updateResultsAlpha.InstallState (PUP.Optional.ResultsAlpha.A) -> Keine Aktion durchgeführt. C:\Users\Ich\AppData\Roaming\OpenCandy\64E34C8B7B264469BD8F84EA905168F3\2877.ico (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\Ich\AppData\Roaming\OpenCandy\64E34C8B7B264469BD8F84EA905168F3\avg.exe (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\Ich\AppData\Roaming\OpenCandy\64E34C8B7B264469BD8F84EA905168F3\AVG923_p1v3.exe (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\Ich\AppData\Roaming\OpenCandy\64E34C8B7B264469BD8F84EA905168F3\EBB77268-338F-4C6A-8590-AD88FED26F4A (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\Ich\AppData\Roaming\OpenCandy\64E34C8B7B264469BD8F84EA905168F3\OCBrowserHelper_1.0.3.85.dll (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. (Ende) ![]() Ich habe noch nichts gelöscht, vielleicht schaut sich das einer mal an. Vielen Dank Der- Geändert von Der- (10.02.2014 um 14:29 Uhr) Grund: Logfile in CODE-Box gestellt |
Themen zu ResultsAlpha entfernen(+ anderes Zeug was sich so unbemerkt über die Jahre angesammelt hat) |
administrator, adware.linkular, appdata, au_.exe, browser, entfernen, explorer, gelöscht, helper, install.exe, internet explorer, logfile, microsoft, programm, pup.optional.browsefox.a, pup.optional.conduit.a, pup.optional.netdata.a, pup.optional.opencandy, pup.optional.resultsalpha.a, pup.optional.sambreel.a, pup.optional.searchprotect.a, services, software, temp, unbemerkt, win32/adware.lollipop.u |