![]() |
|
Plagegeister aller Art und deren Bekämpfung: Positive Finds - MP3-Converter - Windows 7 - Ergriffene Maßnahmen ohne ErfolgWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() | ![]() Positive Finds - MP3-Converter - Windows 7 - Ergriffene Maßnahmen ohne Erfolg Hallo zusammen, ich habe gestern von chip.de den "Youtube-to-MP3-Converter" downgeloaded und mir dabei wohl "Positive Finds" eingefangen, obwohl ich alle zusätzlichen Programme abgewählt hatte. Bisher habe ich folgende Maßnahmen ergriffen, ohne Erfolg: 1. Positive Finds in der Windows Systemsteuerung deinstalliert 2. MBAM suchen, finden, alles in Quarantäne, löschen lassen (Logfile poste ich unten) 3. Neustart 4. ADWCleaner, suchen, finden, löschen (Wo finde ich die Logfile wieder?) 5. Neustart 6. HitmanPro, suchen, finden, löschen 7. Firefox deinstalliert, neu installiert (ist es hierbei normal, dass alle gespeicherten Seiten erhalten bleiben) Ich würde mich sehr freuen, wenn mir jemand helfen kann dieses nervige Tool wieder los zu werden. Vielen Dank schon vorab! Logfile MBAM: Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 03.02.2015 Suchlauf-Zeit: 22:25:56 Logdatei: MBAM_Bedrohungssuchlauf_Logfile_1.txt Administrator: Ja Version: 2.00.4.1028 Malware Datenbank: v2015.02.03.07 Rootkit Datenbank: v2015.02.03.01 Lizenz: Testversion Malware Schutz: Aktiviert Bösartiger Webseiten Schutz: Aktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: ***** Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 381048 Verstrichene Zeit: 27 Min, 18 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 2 PUP.Optional.FindPositive.A, C:\ProgramData\d2d4a9d3-f3f1-4c52-8d3f-dddc91fe0602\plugincontainer.exe, 736, Löschen bei Neustart, [db38a674d1b971c53cb3186947bcf709] PUP.Optional.FindPositive.A, C:\Program Files (x86)\Common Files\d2d4a9d3-f3f1-4c52-8d3f-dddc91fe0602\updater.exe, 3140, Löschen bei Neustart, [9c77e832781216207877b4cd4eb5857b] Module: 0 (Keine schädliche Elemente erkannt) Registrierungsschlüssel: 8 PUP.Optional.FindPositive.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{30c85a3d-1d96-4589-b63f-91fb7ef45a41}, In Quarantäne, [9a799f7bee9cea4cdbe0f5028c76bb45], PUP.Optional.FindPositive.A, HKLM\SOFTWARE\CLASSES\TYPELIB\{63C63464-1423-4FDB-BA5D-6F75F491C63E}, In Quarantäne, [9a799f7bee9cea4cdbe0f5028c76bb45], PUP.Optional.FindPositive.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{50F60937-910A-4C05-8E36-FE4E299191CF}, In Quarantäne, [9a799f7bee9cea4cdbe0f5028c76bb45], PUP.Optional.FindPositive.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{50F60937-910A-4C05-8E36-FE4E299191CF}, In Quarantäne, [9a799f7bee9cea4cdbe0f5028c76bb45], PUP.Optional.FindPositive.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{63C63464-1423-4FDB-BA5D-6F75F491C63E}, In Quarantäne, [9a799f7bee9cea4cdbe0f5028c76bb45], PUP.Optional.FindPositive.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{30C85A3D-1D96-4589-B63F-91FB7EF45A41}, In Quarantäne, [9a799f7bee9cea4cdbe0f5028c76bb45], PUP.Optional.FindPositive.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\Service Mgr PositiveFinds, In Quarantäne, [db38a674d1b971c53cb3186947bcf709], PUP.Optional.FindPositive.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\Update Mgr PositiveFinds, In Quarantäne, [9c77e832781216207877b4cd4eb5857b], Registrierungswerte: 1 PUP.Optional.ConduitSearchProtect, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|SearchProtect, \SearchProtect\bin\cltmng.exe, Löschen bei Neustart, [44cfc85204862412b980f1ec3acab64a] Registrierungsdaten: 0 (Keine schädliche Elemente erkannt) Ordner: 2 PUP.Optional.FindPositive.A, C:\Program Files (x86)\Positive Finds, In Quarantäne, [8a892cee94f6033350b8730e689b857b], PUP.Optional.FindPositive.A, C:\Program Files (x86)\Positive Finds\Extensions, In Quarantäne, [8a892cee94f6033350b8730e689b857b], Dateien: 8 PUP.Optional.FindPositive.A, C:\Program Files (x86)\Positive Finds\Extensions\30c85a3d-1d96-4589-b63f-91fb7ef45a41.dll, In Quarantäne, [9a799f7bee9cea4cdbe0f5028c76bb45], PUP.Adware.Agent, C:\Users\*****\AppData\Local\Temp\PositiveFinds\Setup.exe, In Quarantäne, [2de688924a40e3533c8e9670eb1522de], PUP.Optional.Giga, C:\Users\*****\Downloads\Age-of-Empires-2-lnstall.exe, In Quarantäne, [d83b3ae093f7b4825e028a0fce37d12f], PUP.Optional.OpenCandy, C:\Users\*****\Downloads\DTLite4481-0347.exe, In Quarantäne, [0b08a7735238e94db4d6c511ea1b847c], PUP.Optional.FindPositive.A, C:\ProgramData\d2d4a9d3-f3f1-4c52-8d3f-dddc91fe0602\plugincontainer.exe, Löschen bei Neustart, [db38a674d1b971c53cb3186947bcf709], PUP.Optional.FindPositive.A, C:\Program Files (x86)\Common Files\d2d4a9d3-f3f1-4c52-8d3f-dddc91fe0602\updater.exe, Löschen bei Neustart, [9c77e832781216207877b4cd4eb5857b], PUP.Optional.FindPositive.A, C:\Program Files (x86)\Positive Finds\7za.exe, In Quarantäne, [8a892cee94f6033350b8730e689b857b], PUP.Optional.FindPositive.A, C:\Program Files (x86)\Positive Finds\Extensions\{27b7c23c-50cd-4b3c-a6c1-8e45175b2442}.xpi, In Quarantäne, [8a892cee94f6033350b8730e689b857b], Physische Sektoren: 0 (Keine schädliche Elemente erkannt) (end) |
Themen zu Positive Finds - MP3-Converter - Windows 7 - Ergriffene Maßnahmen ohne Erfolg |
.dll, appdata, browser, code, erkannt, explorer, firefox, folge, helper, logfile, löschen, malwarebytes, microsoft, positivefinds, programme, schutz, seite, seiten, services, software, suche, systemsteuerung, temp, tool, webseiten, windows |