Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR/BProtector.Gen2, danach fliegende UFO's

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 27.03.2014, 10:29   #1
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/BProtector.Gen2, danach fliegende UFO's - Icon32

TR/BProtector.Gen2, danach fliegende UFO's



Verlauf ist wirklich unübersehbar

Angehängte Grafiken
Dateityp: jpg 2014-03-27 10_26_52-Malwarebytes Anti-Malware (Kostenlos) 2.00.0.1000.jpg (85,6 KB, 1348x aufgerufen)
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 27.03.2014, 16:09   #2
Kobra1983
 
TR/BProtector.Gen2, danach fliegende UFO's - Standard

TR/BProtector.Gen2, danach fliegende UFO's



Ähm ja, hallo!
Ich koste Dich hoffentlich nicht viele Nerven

Klar, der Verlauf sagte mir nun was und hast Du mir auch per Screenshot gezeigt – danke!
Brachte Deinen Satz einfach nicht mit dem Programm Malwarebytes in Verbindung und schaute deswegen woanders nach.
Obwohl ich ja schon gesehen habe, dass unter Quarantäne diese Anwendungsprotokolle stehen, aber die habe ich einfach nicht verinnerlicht.

Nun dazu aber noch kurz eine Frage, denn ich muss meine Mutter dafür anrufen, damit sie es macht. Wenn man z.B. auf Schutz-Protokoll klickt, öffnet sich ein Fenster. Kann man auf 'in die Zwischenablage kopieren' drücken und dann im Forum zwischen diese CODES setzen? Oder muss man diesen Pfad auf dem PC finden?

Ah, nochmal geguckt. Exportieren geht auch und dann kann man es als .txt abspeichern.

Kleines Problem, denn das Schutzprotokoll von gestern ist leer. Ich konnte jetzt nur das Suchlauf- Protokoll speichern und das Schutzprotokoll von heute.

Code:
ATTFilter
 Malwarebytes Anti-Malware 
www.malwarebytes.org

Suchlauf Datum: 26.03.2014
Suchlauf-Zeit: 17:40:15
Logdatei: Verlaufsprotokoll.txt
Administrator: Ja

Version: 2.00.0.1000
Malware Datenbank: v2014.03.26.04
Rootkit Datenbank: v2014.03.25.01
Lizenz: Testversion
Malware Schutz: Aktiviert
Bösartiger Webseiten Schutz: Aktiviert
Chameleon: Deaktiviert

Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: Monika

Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 237007
Verstrichene Zeit: 1 Std, 19 Min, 6 Sek

Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Shuriken: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 0
(No malicious items detected)

Module: 0
(No malicious items detected)

Registrierungsschlüssel: 14
PUP.Optional.Conduit.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\CltMngSvc, In Quarantäne, [ae2edc2b47345ed8c0a3d93c16eb5ca4], 
PUP.Optional.Delta.A, HKLM\SOFTWARE\CLASSES\APPID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}, In Quarantäne, [f9e363a4b8c386b0f81eae8cc939f10f], 
PUP.Optional.Delta.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\APPID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}, In Quarantäne, [f9e363a4b8c386b0f81eae8cc939f10f], 
PUP.Optional.WebSteroids.A, HKLM\SOFTWARE\CLASSES\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}, In Quarantäne, [f7e5788fc9b249eddc142fd6010110f0], 
PUP.Optional.WebSteroids.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}, In Quarantäne, [f7e5788fc9b249eddc142fd6010110f0], 
PUP.Optional.DynConIE.A, HKLM\SOFTWARE\CLASSES\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}, In Quarantäne, [d408ac5bfe7de452b40a7491738fd42c], 
PUP.Optional.DynConIE.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}, In Quarantäne, [d408ac5bfe7de452b40a7491738fd42c], 
PUP.Optional.Delta.A, HKU\S-1-5-21-1759273969-1603499046-1894764506-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{82E1477C-B154-48D3-9891-33D83C26BCD3}, Löschen bei Neustart, [805caf585b2067cf6fa7c376a959ad53], 
PUP.Optional.Delta.A, HKU\S-1-5-21-1759273969-1603499046-1894764506-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}, Löschen bei Neustart, [06d624e3215a0e28f52017221ce66f91], 
PUP.Optional.MyScrapNook.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{23119123-0854-469D-807A-171568457991}, In Quarantäne, [16c644c381fad066026e58e313efc040], 
PUP.Optional.MyScrapNook.A, HKLM\SOFTWARE\CLASSES\TypeLib\{03119103-0854-469D-807A-171568457991}, In Quarantäne, [5a823bcc9cdf93a34f215edda65c1ae6], 
PUP.Optional.SearchProtect.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\SearchProtect, In Quarantäne, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.DataMngr.A, HKU\S-1-5-21-1759273969-1603499046-1894764506-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\DataMngr_Toolbar, Löschen bei Neustart, [9646d43381fab87e4618195f60a308f8], 
PUP.Optional.Babylon.A, HKU\S-1-5-21-1759273969-1603499046-1894764506-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\BABSOLUTION\Updater, Löschen bei Neustart, [7e5e1fe82e4dde58adbbb8c139ca9d63], 

Registrierungswerte: 0
(No malicious items detected)

Registrierungsdaten: 1
PUP.Optional.Conduit.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS|AppInit_DLLs, C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC64Loader.dll, Gut: (), Schlecht: (C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC64Loader.dll),Ersetzt,[c01c7493ea91270fde857a9b46bbb050]

Ordner: 19
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect, Löschen bei Neustart, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\Main, Löschen bei Neustart, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\Main\bin, Löschen bei Neustart, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\Main\Logs, In Quarantäne, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\Main\rep, In Quarantäne, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\SearchProtect, Löschen bei Neustart, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\SearchProtect\bin, Löschen bei Neustart, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\SearchProtect\rep, In Quarantäne, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI, Löschen bei Neustart, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\bin, Löschen bei Neustart, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs, In Quarantäne, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\bubble, In Quarantäne, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\Images, In Quarantäne, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\libs, In Quarantäne, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\protection, In Quarantäne, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\protectionDS, In Quarantäne, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\settings, In Quarantäne, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\uninstall, In Quarantäne, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\rep, In Quarantäne, [dffd0bfc8fec3ef8cdefe79b7291b848], 

Dateien: 77
PUP.Optional.Conduit.A, C:\Program Files (x86)\SearchProtect\Main\bin\CltMngSvc.exe, Löschen bei Neustart, [ae2edc2b47345ed8c0a3d93c16eb5ca4], 
PUP.Optional.Conduit.A, C:\Program Files (x86)\SearchProtect\SearchProtect\bin\cltmng.exe, Löschen bei Neustart, [4c9048bfe695f83ec59ecd48f11054ac], 
PUP.Optional.Conduit.A, C:\Program Files (x86)\SearchProtect\UI\bin\cltmngui.exe, Löschen bei Neustart, [ebf1fa0d403be55167fc26ef649d6997], 
PUP.Optional.Conduit.A, C:\Program Files (x86)\SearchProtect\SearchProtect\bin\SPVC32.dll, Löschen bei Neustart, [6a729374e3986fc7471c27ee877a817f], 
PUP.Optional.Conduit.A, C:\Program Files (x86)\SearchProtect\SearchProtect\bin\SPVC64Loader.dll, In Quarantäne, [c01c7493ea91270fde857a9b46bbb050], 
PUP.Optional.SweetIM, C:\Users\Monika\Downloads\bubblehit_mp_pgr.exe, In Quarantäne, [ad2fdd2ac4b72016f34751d78b794ab6], 
PUP.Optional.Conduit, C:\Users\Monika\Downloads\Incredimail_TSA1K5TL.exe, In Quarantäne, [588456b18dee0333dc7bea4430d406fa], 
PUP.Optional.Conduit, C:\Users\Monika\Downloads\Incredimail_TSA3IXFP.exe, In Quarantäne, [1fbdd1366e0d5dd981d6032b5ca8f30d], 
PUP.Optional.Conduit, C:\Users\Monika\Downloads\Incredimail_TSA3IXGF.exe, In Quarantäne, [3e9e0ff8512acd690a4d9f8f1ee6b24e], 
PUP.Optional.Babylon.A, C:\Users\Monika\AppData\Roaming\Mozilla\Firefox\Profiles\de4qfbfz.default\searchplugins\babylon.xml, In Quarantäne, [3ba110f75c1fe74f0ec2bd99748e2ed2], 
PUP.Optional.Delta.A, C:\Users\Monika\AppData\Roaming\Mozilla\Firefox\Profiles\de4qfbfz.default\searchplugins\delta.xml, In Quarantäne, [6e6ecc3b4e2d3bfb98724e09996912ee], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\EULA.txt, In Quarantäne, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\Main\bin\SPTool.dll, In Quarantäne, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\Main\bin\uninstall.exe, In Quarantäne, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\Main\rep\SystemRepository.dat, In Quarantäne, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\SearchProtect\bin\SPTool64.exe, In Quarantäne, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\SearchProtect\bin\SPVC64.dll, In Quarantäne, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\settings.html, In Quarantäne, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\style.css, In Quarantäne, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\bubble\bubble.css, In Quarantäne, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\bubble\bubble.html, In Quarantäne, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\bubble\bubble.js, In Quarantäne, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\bubble\defaults.js, In Quarantäne, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\Apply-default.png, In Quarantäne, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\Apply-onclick.png, In Quarantäne, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\Apply-Rollover.png, In Quarantäne, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\bg-with-logo.png, In Quarantäne, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\bg.png, In Quarantäne, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\bgNotif.png, In Quarantäne, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\bgSettings.png, In Quarantäne, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\bgUninstall.png, In Quarantäne, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\btnBlue.png, In Quarantäne, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\btnClose.png, In Quarantäne, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\btnSilver.png, In Quarantäne, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\checkbox.png, In Quarantäne, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\checkbox_checked.png, In Quarantäne, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\checkbox_def.png, In Quarantäne, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\close-win-def.png, In Quarantäne, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\close-win-over-click.png, In Quarantäne, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\gray-bg.png, In Quarantäne, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\hez-def.png, In Quarantäne, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\hez-selected.png, In Quarantäne, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\hez.png, In Quarantäne, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\icon-win.png, In Quarantäne, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\info-icon.png, In Quarantäne, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\menu-rollover.png, In Quarantäne, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\menu-selected.png, In Quarantäne, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\radio-button-def.png, In Quarantäne, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\radio-button-selected.png, In Quarantäne, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\radio-button.png, In Quarantäne, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\radio-button2.png, In Quarantäne, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\Settings-icon.png, In Quarantäne, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\text-field.png, In Quarantäne, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\v.png, In Quarantäne, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\x.png, In Quarantäne, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\libs\defaults.js, In Quarantäne, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\libs\dialogUtils.js, In Quarantäne, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\libs\jquery.1.7.1.min.js, In Quarantäne, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\libs\json2.min.js, In Quarantäne, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\libs\main.js, In Quarantäne, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\libs\SPDialogAPI.js, In Quarantäne, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\protection\defaults.js, In Quarantäne, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\protection\protection.css, In Quarantäne, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\protection\protection.html, In Quarantäne, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\protection\protection.js, In Quarantäne, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\protectionDS\defaults.js, In Quarantäne, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\protectionDS\protectionDS.css, In Quarantäne, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\protectionDS\protectionDS.html, In Quarantäne, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\protectionDS\protectionDS.js, In Quarantäne, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\settings\defaults.js, In Quarantäne, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\settings\settings.css, In Quarantäne, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\settings\settings.html, In Quarantäne, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\settings\settings.js, In Quarantäne, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\uninstall\defaults.js, In Quarantäne, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\uninstall\uninstall.css, In Quarantäne, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\uninstall\uninstall.html, In Quarantäne, [dffd0bfc8fec3ef8cdefe79b7291b848], 
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\dialogs\uninstall\uninstall.js, In Quarantäne, [dffd0bfc8fec3ef8cdefe79b7291b848], 

Physische Sektoren: 0
(No malicious items detected)


(end)
         
Code:
ATTFilter
 Malwarebytes Anti-Malware 
www.malwarebytes.org


Detection, 27.03.2014 01:48:34, SYSTEM, MONIKA-PC, Protection, Malware Protection, File, PUP.Optional.WebSteroids.A, c:\windows\syswow64\websteroids.b324755f3f87.dll, Quarantine, [3ea18384cead61d5402fad5019ea1ce4]
Protection, 27.03.2014 01:48:34, SYSTEM, MONIKA-PC, Protection, SDKQuarantine, 2, Failed, c:\windows\syswow64\websteroids.b324755f3f87.dll, 
Error, 27.03.2014 01:48:34, SYSTEM, MONIKA-PC, Protection, SDKQuarantine, 2, Failed, c:\windows\syswow64\websteroids.b324755f3f87.dll, 
Detection, 27.03.2014 01:48:39, SYSTEM, MONIKA-PC, Protection, Malware Protection, File, PUP.Optional.WebSteroids.A, c:\windows\syswow64\websteroids.b324755f3f87.dll, Quarantine, [3ea18384cead61d5402fad5019ea1ce4]
Protection, 27.03.2014 01:48:39, SYSTEM, MONIKA-PC, Protection, SDKQuarantine, 2, Failed, c:\windows\syswow64\websteroids.b324755f3f87.dll, 
Error, 27.03.2014 01:48:39, SYSTEM, MONIKA-PC, Protection, SDKQuarantine, 2, Failed, c:\windows\syswow64\websteroids.b324755f3f87.dll, 
Detection, 27.03.2014 01:48:43, SYSTEM, MONIKA-PC, Protection, Malware Protection, File, PUP.Optional.WebSteroids.A, c:\windows\syswow64\websteroids.b324755f3f87.dll, Quarantine, [3ea18384cead61d5402fad5019ea1ce4]
Protection, 27.03.2014 01:48:44, SYSTEM, MONIKA-PC, Protection, SDKQuarantine, 2, Failed, c:\windows\syswow64\websteroids.b324755f3f87.dll, 
Error, 27.03.2014 01:48:44, SYSTEM, MONIKA-PC, Protection, SDKQuarantine, 2, Failed, c:\windows\syswow64\websteroids.b324755f3f87.dll, 
Detection, 27.03.2014 01:58:48, SYSTEM, MONIKA-PC, Protection, Malware Protection, File, PUP.Optional.WebSteroids.A, c:\windows\syswow64\websteroids.b324755f3f87.dll, Quarantine, [3ea18384cead61d5402fad5019ea1ce4]
Protection, 27.03.2014 01:58:48, SYSTEM, MONIKA-PC, Protection, SDKQuarantine, 2, Failed, c:\windows\syswow64\websteroids.b324755f3f87.dll, 
Error, 27.03.2014 01:58:48, SYSTEM, MONIKA-PC, Protection, SDKQuarantine, 2, Failed, c:\windows\syswow64\websteroids.b324755f3f87.dll, 
Detection, 27.03.2014 01:58:55, SYSTEM, MONIKA-PC, Protection, Malware Protection, File, PUP.Optional.WebSteroids.A, c:\windows\syswow64\websteroids.b324755f3f87.dll, Quarantine, [3ea18384cead61d5402fad5019ea1ce4]
Protection, 27.03.2014 01:58:55, SYSTEM, MONIKA-PC, Protection, SDKQuarantine, 2, Failed, c:\windows\syswow64\websteroids.b324755f3f87.dll, 
Error, 27.03.2014 01:58:55, SYSTEM, MONIKA-PC, Protection, SDKQuarantine, 2, Failed, c:\windows\syswow64\websteroids.b324755f3f87.dll, 
Detection, 27.03.2014 01:59:04, SYSTEM, MONIKA-PC, Protection, Malware Protection, File, PUP.Optional.WebSteroids.A, c:\windows\syswow64\websteroids.b324755f3f87.dll, Quarantine, [3ea18384cead61d5402fad5019ea1ce4]
Protection, 27.03.2014 01:59:04, SYSTEM, MONIKA-PC, Protection, SDKQuarantine, 2, Failed, c:\windows\syswow64\websteroids.b324755f3f87.dll, 
Error, 27.03.2014 01:59:04, SYSTEM, MONIKA-PC, Protection, SDKQuarantine, 2, Failed, c:\windows\syswow64\websteroids.b324755f3f87.dll, 
Detection, 27.03.2014 01:59:09, SYSTEM, MONIKA-PC, Protection, Malware Protection, File, PUP.Optional.WebSteroids.A, c:\windows\syswow64\websteroids.b324755f3f87.dll, Quarantine, [3ea18384cead61d5402fad5019ea1ce4]
Protection, 27.03.2014 01:59:09, SYSTEM, MONIKA-PC, Protection, SDKQuarantine, 2, Failed, c:\windows\syswow64\websteroids.b324755f3f87.dll, 
Error, 27.03.2014 01:59:09, SYSTEM, MONIKA-PC, Protection, SDKQuarantine, 2, Failed, c:\windows\syswow64\websteroids.b324755f3f87.dll, 
Detection, 27.03.2014 02:01:03, SYSTEM, MONIKA-PC, Protection, Malware Protection, File, PUP.Optional.WebSteroids.A, c:\windows\syswow64\websteroids.b324755f3f87.dll, Quarantine, [3ea18384cead61d5402fad5019ea1ce4]
Protection, 27.03.2014 02:01:03, SYSTEM, MONIKA-PC, Protection, SDKQuarantine, 2, Failed, c:\windows\syswow64\websteroids.b324755f3f87.dll, 
Error, 27.03.2014 02:01:03, SYSTEM, MONIKA-PC, Protection, SDKQuarantine, 2, Failed, c:\windows\syswow64\websteroids.b324755f3f87.dll, 
Detection, 27.03.2014 02:02:04, SYSTEM, MONIKA-PC, Protection, Malware Protection, File, PUP.Optional.WebSteroids.A, c:\windows\syswow64\websteroids.b324755f3f87.dll, Quarantine, [3ea18384cead61d5402fad5019ea1ce4]
Protection, 27.03.2014 02:02:04, SYSTEM, MONIKA-PC, Protection, SDKQuarantine, 2, Failed, c:\windows\syswow64\websteroids.b324755f3f87.dll, 
Error, 27.03.2014 02:02:04, SYSTEM, MONIKA-PC, Protection, SDKQuarantine, 2, Failed, c:\windows\syswow64\websteroids.b324755f3f87.dll, 
Detection, 27.03.2014 02:02:44, SYSTEM, MONIKA-PC, Protection, Malware Protection, File, PUP.Optional.WebSteroids.A, c:\windows\syswow64\websteroids.b324755f3f87.dll, Quarantine, [3ea18384cead61d5402fad5019ea1ce4]
Protection, 27.03.2014 02:02:44, SYSTEM, MONIKA-PC, Protection, SDKQuarantine, 2, Failed, c:\windows\syswow64\websteroids.b324755f3f87.dll, 
Error, 27.03.2014 02:02:44, SYSTEM, MONIKA-PC, Protection, SDKQuarantine, 2, Failed, c:\windows\syswow64\websteroids.b324755f3f87.dll, 
Detection, 27.03.2014 02:03:03, SYSTEM, MONIKA-PC, Protection, Malware Protection, File, PUP.Optional.WebSteroids.A, c:\windows\syswow64\websteroids.b324755f3f87.dll, Quarantine, [3ea18384cead61d5402fad5019ea1ce4]
Protection, 27.03.2014 02:03:04, SYSTEM, MONIKA-PC, Protection, SDKQuarantine, 2, Failed, c:\windows\syswow64\websteroids.b324755f3f87.dll, 
Error, 27.03.2014 02:03:04, SYSTEM, MONIKA-PC, Protection, SDKQuarantine, 2, Failed, c:\windows\syswow64\websteroids.b324755f3f87.dll, 
Protection, 27.03.2014 12:38:31, SYSTEM, MONIKA-PC, Protection, Malware Protection, Starting, 
Protection, 27.03.2014 12:38:31, SYSTEM, MONIKA-PC, Protection, Malware Protection, Started, 
Protection, 27.03.2014 12:38:31, SYSTEM, MONIKA-PC, Protection, Malicious Website Protection, Starting, 
Protection, 27.03.2014 12:39:15, SYSTEM, MONIKA-PC, Protection, Malicious Website Protection, Started, 
Protection, 27.03.2014 12:43:36, SYSTEM, MONIKA-PC, Protection, Malware Protection, Starting, 
Protection, 27.03.2014 12:43:36, SYSTEM, MONIKA-PC, Protection, Malware Protection, Started, 
Protection, 27.03.2014 12:43:36, SYSTEM, MONIKA-PC, Protection, Malicious Website Protection, Starting, 
Protection, 27.03.2014 12:44:17, SYSTEM, MONIKA-PC, Protection, Malicious Website Protection, Started, 
Update, 27.03.2014 14:02:01, SYSTEM, MONIKA-PC, Scheduler, Malware Database, 2014.3.26.7, 2014.3.27.3, 
Protection, 27.03.2014 14:02:03, SYSTEM, MONIKA-PC, Protection, Refresh, Starting, 
Protection, 27.03.2014 14:02:03, SYSTEM, MONIKA-PC, Protection, Malicious Website Protection, Stopping, 
Protection, 27.03.2014 14:02:03, SYSTEM, MONIKA-PC, Protection, Malicious Website Protection, Stopped, 
Protection, 27.03.2014 14:02:17, SYSTEM, MONIKA-PC, Protection, Refresh, Success, 
Protection, 27.03.2014 14:02:18, SYSTEM, MONIKA-PC, Protection, Malicious Website Protection, Starting, 
Protection, 27.03.2014 14:02:18, SYSTEM, MONIKA-PC, Protection, Malicious Website Protection, Started, 
Update, 27.03.2014 14:57:26, SYSTEM, MONIKA-PC, Scheduler, Malware Database, 2014.3.27.3, 2014.3.27.4, 
Protection, 27.03.2014 14:57:28, SYSTEM, MONIKA-PC, Protection, Refresh, Starting, 
Protection, 27.03.2014 14:57:28, SYSTEM, MONIKA-PC, Protection, Malicious Website Protection, Stopping, 
Protection, 27.03.2014 14:57:28, SYSTEM, MONIKA-PC, Protection, Malicious Website Protection, Stopped, 
Protection, 27.03.2014 14:57:32, SYSTEM, MONIKA-PC, Protection, Refresh, Success, 
Protection, 27.03.2014 14:57:32, SYSTEM, MONIKA-PC, Protection, Malicious Website Protection, Starting, 
Protection, 27.03.2014 14:57:32, SYSTEM, MONIKA-PC, Protection, Malicious Website Protection, Started, 
Protection, 27.03.2014 15:46:23, SYSTEM, MONIKA-PC, Protection, Malware Protection, Starting, 
Protection, 27.03.2014 15:46:23, SYSTEM, MONIKA-PC, Protection, Malware Protection, Started, 
Protection, 27.03.2014 15:46:23, SYSTEM, MONIKA-PC, Protection, Malicious Website Protection, Starting, 
Protection, 27.03.2014 15:47:53, SYSTEM, MONIKA-PC, Protection, Malicious Website Protection, Started, 

(end)
         
__________________


Geändert von Kobra1983 (27.03.2014 um 14:50 Uhr)

Antwort

Themen zu TR/BProtector.Gen2, danach fliegende UFO's
avira, bilder, chip.de, datei, einfach, entfernen, erneut, freundin, gen, hallo zusammen, installation, kleine, klicke, löscht, maus, neue, neuen, nichts, programm, quarantäne, revo uninstaller, seite, systemsteuerung, tab, tr/bprotector.gen2, trojaner, unerwünschtes programm, untertassen, virus, öffnen




Ähnliche Themen: TR/BProtector.Gen2, danach fliegende UFO's


  1. DealPly.Gen, DealPly.Gen4, Agent.70656.1, bprotecotr.MG, BProtector.Gen2 und Delta.O gefunden. Wie entferne ich diese?
    Log-Analyse und Auswertung - 30.08.2015 (13)
  2. Windows 7 - Avira meldet TR/BProtector.Gen, PUA/Linkury.Gen2 und weitere
    Log-Analyse und Auswertung - 08.03.2015 (16)
  3. Windows7: TR/BProtector.Gen2 & EXP/CVE-2012-1723.A1 gefunden!
    Log-Analyse und Auswertung - 25.11.2014 (7)
  4. Ich hab auch TR/BProtector.Gen2 gefunden.
    Log-Analyse und Auswertung - 24.10.2014 (21)
  5. habe TR/BProtector.Gen2 gefunden - komme nicht weiter
    Plagegeister aller Art und deren Bekämpfung - 11.10.2014 (11)
  6. TR/BProtector.Gen2 auf meinem Rechner - Windows 8
    Plagegeister aller Art und deren Bekämpfung - 31.07.2014 (15)
  7. Windows 8.1: Avira meldet Fund "TR/BProtector.Gen2" und Adware
    Log-Analyse und Auswertung - 23.06.2014 (15)
  8. Win 7 Avira findet TR/BProtector.Gen2
    Log-Analyse und Auswertung - 23.04.2014 (8)
  9. TR/BProtector.Gen2 Trojaner entfernen
    Log-Analyse und Auswertung - 19.04.2014 (5)
  10. TR/BProtector.Gen2 von Avira gefunden.
    Plagegeister aller Art und deren Bekämpfung - 15.04.2014 (4)
  11. TR/BProtector.gen2 durch Quarantäne und Systemwiederherstellung entfernt? [Windows 7]
    Log-Analyse und Auswertung - 10.04.2014 (7)
  12. Windows 8: TR/Bprotector.Gen2 in rundll32.exe
    Log-Analyse und Auswertung - 02.04.2014 (7)
  13. TR/BProtector.Gen2
    Log-Analyse und Auswertung - 02.04.2014 (20)
  14. Avira findet BProtector.Gen2 unter Win 8.1
    Plagegeister aller Art und deren Bekämpfung - 21.03.2014 (17)
  15. Win7 x64 | Bitguard-Trojaner? - BProtector.F , BProtector.E , BHO.Bprotector.1.4
    Log-Analyse und Auswertung - 15.12.2013 (11)
  16. Avira findet TR/Kazy.81861, TR/Crypt.ZPACK.Gen2, TR/ATRAPS.Gen2
    Log-Analyse und Auswertung - 02.08.2012 (1)
  17. Win XP Start " Net Reactor 10 Fenster"danach "Firefox Problem 2 Fenster" danach "Blue Screen"
    Log-Analyse und Auswertung - 09.07.2011 (3)

Zum Thema TR/BProtector.Gen2, danach fliegende UFO's - Verlauf ist wirklich unübersehbar - TR/BProtector.Gen2, danach fliegende UFO's...
Archiv
Du betrachtest: TR/BProtector.Gen2, danach fliegende UFO's auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.