![]() |
|
Log-Analyse und Auswertung: Problem mit MyStartSearchWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() | ![]() Problem mit MyStartSearch Hallo, diese 3 Programme werden auch in Eurem Fred über MyStartSearch empfohlen (http://www.trojaner-board.de/159231-...entfernen.html), sodass ich diese drei alle schon gestern abend bzw. heute morgen hab laufen lassen. Deswegen poste ich mal was heute und gestern dabei rauskam... Danke fürs Lesen ![]() Malewarebytes von gestern abend Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 15.04.2015 Suchlauf-Zeit: 00:04:55 Logdatei: mbam2.txt Administrator: Ja Version: 2.01.4.1018 Malware Datenbank: v2015.04.14.06 Rootkit Datenbank: v2015.03.31.01 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: Julia Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 352138 Verstrichene Zeit: 11 Min, 35 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Warnen PUM: Aktiviert Prozesse: 0 (Keine schädliche Elemente gefunden) Module: 0 (Keine schädliche Elemente gefunden) Registrierungsschlüssel: 12 PUP.Optional.Wajam.A, HKLM\SOFTWARE\WOW6432NODE\WajIntEnhance, In Quarantäne, [80fec9a3622845f1b76cb418dd2652ae], PUP.Optional.HomeTab.A, HKU\S-1-5-21-3969953764-3387546688-3339860894-1000\SOFTWARE\HomeTab, In Quarantäne, [a8d670fcf6940c2afe3d3cba877c3fc1], PUP.Optional.SearchProtect.A, HKU\S-1-5-21-3969953764-3387546688-3339860894-1000\SOFTWARE\SearchProtectWS, In Quarantäne, [8bf3e7851773053152bd28a18083cc34], PUP.Optional.TNT.A, HKU\S-1-5-21-3969953764-3387546688-3339860894-1000\SOFTWARE\TNT2, In Quarantäne, [1d613f2d7317979f25bae3e78c77b34d], PUP.Optional.Wajam.A, HKU\S-1-5-21-3969953764-3387546688-3339860894-1000\SOFTWARE\WajIntEnhance, In Quarantäne, [a4da2e3e6a2049ed65bff7d54fb440c0], PUP.Optional.Iminent.A, HKU\S-1-5-21-3969953764-3387546688-3339860894-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\IMBoosterARP, In Quarantäne, [3a44b5b7fa9066d0e36f10b5e221649c], PUP.Optional.Iminent.A, HKU\S-1-5-21-3969953764-3387546688-3339860894-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\IminentToolbar, In Quarantäne, [77071c504e3c42f403506164a75cd42c], PUP.Optional.Linkey.A, HKU\S-1-5-21-3969953764-3387546688-3339860894-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\Linkey, In Quarantäne, [48363f2d127863d360f45a6b04ff20e0], PUP.Optional.Vosteran.A, HKU\S-1-5-21-3969953764-3387546688-3339860894-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\Vosteran.com, In Quarantäne, [681678f40d7d47efdd78a71e05fe7d83], PUP.Optional.Wajam.A, HKU\S-1-5-21-3969953764-3387546688-3339860894-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\WajIntEnhance, In Quarantäne, [cfafd19beaa066d0173f863f1ae923dd], PUP.Optional.IStart.A, HKU\S-1-5-21-3969953764-3387546688-3339860894-1000\SOFTWARE\MOZILLA\EXTENDS, In Quarantäne, [b7c74b211e6c3402b23c289de91a7a86], PUP.Optional.Wajam.A, HKU\S-1-5-21-3969953764-3387546688-3339860894-1000\SOFTWARE\SIMPLYTECH\HomeTabWajIEnhance, In Quarantäne, [334b2c404d3d86b064a73f8a54afc23e], Registrierungswerte: 2 PUP.Optional.MyStartSearch.A, HKU\S-1-5-21-3969953764-3387546688-3339860894-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{33BB0A4E-99AF-4226-BDF6-49120163DE86}|URL, hxxp://www.mystartsearch.com/web/?type=ds&ts=1429046688&from=cvs&uid=ST31000524AS_6VPBPF12XXXX6VPBPF12&q={searchTerms}, In Quarantäne, [e698d498cdbdd4626c78c093c83d1ce4] PUP.Optional.IStart.A, HKU\S-1-5-21-3969953764-3387546688-3339860894-1000\SOFTWARE\MOZILLA\EXTENDS|appid, istart_ffnt@gmail.com, In Quarantäne, [b7c74b211e6c3402b23c289de91a7a86] Registrierungsdaten: 16 PUP.Optional.MyStartSearch.A, HKLM\SOFTWARE\CLIENTS\STARTMENUINTERNET\FIREFOX.EXE\SHELL\OPEN\COMMAND, "C:\Program Files (x86)\Mozilla Firefox\firefox.exe" hxxp://www.mystartsearch.com/?type=sc&ts=1429046688&from=cvs&uid=ST31000524AS_6VPBPF12XXXX6VPBPF12, Gut: (firefox.exe), Schlecht: ("C:\Program Files (x86)\Mozilla Firefox\firefox.exe" hxxp://www.mystartsearch.com/?type=sc&ts=1429046688&from=cvs&uid=ST31000524AS_6VPBPF12XXXX6VPBPF12),Ersetzt,[403e3d2f1179bd797ef7aa4d2bda59a7] PUP.Optional.MyStartSearch.A, HKLM\SOFTWARE\CLIENTS\STARTMENUINTERNET\IEXPLORE.EXE\SHELL\OPEN\COMMAND, C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.mystartsearch.com/?type=sc&ts=1429046688&from=cvs&uid=ST31000524AS_6VPBPF12XXXX6VPBPF12, Gut: (iexplore.exe), Schlecht: (C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.mystartsearch.com/?type=sc&ts=1429046688&from=cvs&uid=ST31000524AS_6VPBPF12XXXX6VPBPF12),Ersetzt,[641a3e2e95f593a3da9c609724e1c040] PUP.Optional.MyStartSearch.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Search_URL, hxxp://www.mystartsearch.com/web/?type=ds&ts=1429046688&from=cvs&uid=ST31000524AS_6VPBPF12XXXX6VPBPF12&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://www.mystartsearch.com/web/?type=ds&ts=1429046688&from=cvs&uid=ST31000524AS_6VPBPF12XXXX6VPBPF12&q={searchTerms}),Ersetzt,[df9f4626414977bf519fa6500104837d] PUP.Optional.MyStartSearch.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Page_URL, hxxp://www.mystartsearch.com/?type=hp&ts=1429046688&from=cvs&uid=ST31000524AS_6VPBPF12XXXX6VPBPF12, Gut: (www.google.com), Schlecht: (hxxp://www.mystartsearch.com/?type=hp&ts=1429046688&from=cvs&uid=ST31000524AS_6VPBPF12XXXX6VPBPF12),Ersetzt,[87f74725f4968fa79e5227cf29dc3fc1] PUP.Optional.MyStartSearch.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, hxxp://www.mystartsearch.com/?type=hp&ts=1429046688&from=cvs&uid=ST31000524AS_6VPBPF12XXXX6VPBPF12, Gut: (www.google.com), Schlecht: (hxxp://www.mystartsearch.com/?type=hp&ts=1429046688&from=cvs&uid=ST31000524AS_6VPBPF12XXXX6VPBPF12),Ersetzt,[bec07fed0387b58117d9876f07fe649c] PUP.Optional.MyStartSearch.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Page, hxxp://www.mystartsearch.com/web/?type=ds&ts=1429046688&from=cvs&uid=ST31000524AS_6VPBPF12XXXX6VPBPF12&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://www.mystartsearch.com/web/?type=ds&ts=1429046688&from=cvs&uid=ST31000524AS_6VPBPF12XXXX6VPBPF12&q={searchTerms}),Ersetzt,[b1cd0765a6e461d5906025d1ae5741bf] PUP.Optional.Qone8, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES|DefaultScope, {33BB0A4E-99AF-4226-BDF6-49120163DE86}, Gut: ({0633EE93-D776-472f-A0FF-E1416B8B2E3A}), Schlecht: ({33BB0A4E-99AF-4226-BDF6-49120163DE86}),Ersetzt,[f6885418cfbb4fe7f5f110f2cc3ae51b] PUP.Optional.MyStartSearch.A, HKLM\SOFTWARE\WOW6432NODE\CLIENTS\STARTMENUINTERNET\FIREFOX.EXE\SHELL\OPEN\COMMAND, "C:\Program Files (x86)\Mozilla Firefox\firefox.exe" hxxp://www.mystartsearch.com/?type=sc&ts=1429046688&from=cvs&uid=ST31000524AS_6VPBPF12XXXX6VPBPF12, Gut: (firefox.exe), Schlecht: ("C:\Program Files (x86)\Mozilla Firefox\firefox.exe" hxxp://www.mystartsearch.com/?type=sc&ts=1429046688&from=cvs&uid=ST31000524AS_6VPBPF12XXXX6VPBPF12),Ersetzt,[205ed498e9a10a2c255081764bbafd03] PUP.Optional.MyStartSearch.A, HKLM\SOFTWARE\WOW6432NODE\CLIENTS\STARTMENUINTERNET\IEXPLORE.EXE\SHELL\OPEN\COMMAND, C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.mystartsearch.com/?type=sc&ts=1429046688&from=cvs&uid=ST31000524AS_6VPBPF12XXXX6VPBPF12, Gut: (iexplore.exe), Schlecht: (C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.mystartsearch.com/?type=sc&ts=1429046688&from=cvs&uid=ST31000524AS_6VPBPF12XXXX6VPBPF12),Ersetzt,[ceb0beae09815fd70a6c01f60ff68878] PUP.Optional.MyStartSearch.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Search_URL, hxxp://www.mystartsearch.com/web/?type=ds&ts=1429046688&from=cvs&uid=ST31000524AS_6VPBPF12XXXX6VPBPF12&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://www.mystartsearch.com/web/?type=ds&ts=1429046688&from=cvs&uid=ST31000524AS_6VPBPF12XXXX6VPBPF12&q={searchTerms}),Ersetzt,[89f53438b7d361d59d538b6b778eb749] PUP.Optional.MyStartSearch.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Page_URL, hxxp://www.mystartsearch.com/?type=hp&ts=1429046688&from=cvs&uid=ST31000524AS_6VPBPF12XXXX6VPBPF12, Gut: (www.google.com), Schlecht: (hxxp://www.mystartsearch.com/?type=hp&ts=1429046688&from=cvs&uid=ST31000524AS_6VPBPF12XXXX6VPBPF12),Ersetzt,[6a147cf01e6cc37398584caac045c739] PUP.Optional.MyStartSearch.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, hxxp://www.mystartsearch.com/?type=hp&ts=1429046688&from=cvs&uid=ST31000524AS_6VPBPF12XXXX6VPBPF12, Gut: (www.google.com), Schlecht: (hxxp://www.mystartsearch.com/?type=hp&ts=1429046688&from=cvs&uid=ST31000524AS_6VPBPF12XXXX6VPBPF12),Ersetzt,[99e52f3d761473c34ba5fbfbf3128d73] PUP.Optional.MyStartSearch.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Page, hxxp://www.mystartsearch.com/web/?type=ds&ts=1429046688&from=cvs&uid=ST31000524AS_6VPBPF12XXXX6VPBPF12&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://www.mystartsearch.com/web/?type=ds&ts=1429046688&from=cvs&uid=ST31000524AS_6VPBPF12XXXX6VPBPF12&q={searchTerms}),Ersetzt,[0e7068044c3e6cca28c808eec045629e] PUP.Optional.Qone8, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES|DefaultScope, {33BB0A4E-99AF-4226-BDF6-49120163DE86}, Gut: ({0633EE93-D776-472f-A0FF-E1416B8B2E3A}), Schlecht: ({33BB0A4E-99AF-4226-BDF6-49120163DE86}),Ersetzt,[f48ac8a46f1bc5717f673ac8887e49b7] PUP.Optional.MyStartSearch.A, HKU\S-1-5-21-3969953764-3387546688-3339860894-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, hxxp://www.mystartsearch.com/?type=hp&ts=1429046688&from=cvs&uid=ST31000524AS_6VPBPF12XXXX6VPBPF12, Gut: (www.google.com), Schlecht: (hxxp://www.mystartsearch.com/?type=hp&ts=1429046688&from=cvs&uid=ST31000524AS_6VPBPF12XXXX6VPBPF12),Ersetzt,[06784824b0da15213db4688e689d43bd] PUP.Optional.MyStartSearch.A, HKU\S-1-5-21-3969953764-3387546688-3339860894-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Page_URL, hxxp://www.mystartsearch.com/?type=hp&ts=1429046688&from=cvs&uid=ST31000524AS_6VPBPF12XXXX6VPBPF12, Gut: (www.google.com), Schlecht: (hxxp://www.mystartsearch.com/?type=hp&ts=1429046688&from=cvs&uid=ST31000524AS_6VPBPF12XXXX6VPBPF12),Ersetzt,[e29cf973e5a5e353d51c5e988c7910f0] Ordner: 0 (Keine schädliche Elemente gefunden) Dateien: 4 PUP.Optional.StartPage.A, C:\Users\Julia\AppData\Local\Temp\tmp-RunningMan\BaofengUpdate.exe, In Quarantäne, [97e7402c1278e84e2ba1d332cf330cf4], PUP.Optional.SkyTech.A, C:\Users\Julia\AppData\Local\Temp\tmp-RunningMan\BFVUpdateM.dll, In Quarantäne, [2e50402cd3b7fb3b459fdb2a5aa8b14f], PUP.Optional.BrowserWatch, C:\Users\Julia\AppData\Local\Temp\tmp-RunningMan\tmp\XTab_Setup2121.exe, In Quarantäne, [f886e983f19978be9c0ccca3fc0404fc], PUP.Optional.MyStartSearch.A, C:\Users\Julia\AppData\Roaming\Mozilla\Firefox\Profiles\ya0x049a.default\prefs.js, Gut: (), Schlecht: (user_pref("browser.newtab.url", "hxxp://www.mystartsearch.com/newtab/?type=nt&ts=1429046688&from=cvs&uid=ST31000524AS_6VPBPF12XXXX6VPBPF12");), Ersetzt,[add14b214149e650988ecd72d92d738d] Physische Sektoren: 0 (Keine schädliche Elemente gefunden) (end) Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 15.04.2015 Suchlauf-Zeit: 21:57:12 Logdatei: mbam1.txt Administrator: Ja Version: 2.01.4.1018 Malware Datenbank: v2015.04.15.08 Rootkit Datenbank: v2015.03.31.01 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: Julia Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 351520 Verstrichene Zeit: 11 Min, 15 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Warnen PUM: Aktiviert Prozesse: 0 (Keine schädliche Elemente gefunden) Module: 0 (Keine schädliche Elemente gefunden) Registrierungsschlüssel: 0 (Keine schädliche Elemente gefunden) Registrierungswerte: 0 (Keine schädliche Elemente gefunden) Registrierungsdaten: 0 (Keine schädliche Elemente gefunden) Ordner: 0 (Keine schädliche Elemente gefunden) Dateien: 0 (Keine schädliche Elemente gefunden) Physische Sektoren: 0 (Keine schädliche Elemente gefunden) (end) Adwcleaner von heute (von gestern nicht mehr auffindbar) Code:
ATTFilter # AdwCleaner v4.201 - Bericht erstellt 15/04/2015 um 22:28:13 # Aktualisiert 08/04/2015 von Xplode # Datenbank : 2015-04-15.1 [Server] # Betriebssystem : Windows 7 Home Premium Service Pack 1 (x64) # Benutzername : Julia - JULIA # Gestarted von : C:\Users\Julia\Desktop\AdwCleaner_4.201.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** ***** [ Geplante Tasks ] ***** ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** ***** [ Internetbrowser ] ***** -\\ Internet Explorer v11.0.9600.17728 -\\ Mozilla Firefox v37.0.1 (x86 de) ************************* AdwCleaner[R0].txt - [19822 Bytes] - [17/11/2013 16:20:52] AdwCleaner[R1].txt - [911 Bytes] - [15/04/2015 10:08:33] AdwCleaner[R2].txt - [969 Bytes] - [15/04/2015 10:09:54] AdwCleaner[R3].txt - [1085 Bytes] - [15/04/2015 22:27:07] AdwCleaner[S0].txt - [19273 Bytes] - [17/11/2013 16:22:29] AdwCleaner[S1].txt - [1027 Bytes] - [15/04/2015 10:10:40] AdwCleaner[S2].txt - [1006 Bytes] - [15/04/2015 22:28:13] ########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [1065 Bytes] ########## und das erste Junkware Removal Tool Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.5.4 (04.13.2015:1) OS: Windows 7 Home Premium x64 Ran by Julia on 15.04.2015 at 10:15:32,58 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} ~~~ Files ~~~ Folders ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 15.04.2015 at 10:17:41,36 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.5.4 (04.13.2015:1) OS: Windows 7 Home Premium x64 Ran by Julia on 15.04.2015 at 22:32:54,21 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys ~~~ Files ~~~ Folders ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 15.04.2015 at 22:35:20,57 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |
![]() |
Themen zu Problem mit MyStartSearch |
anderes, anwendung, appdata, backup, dateien, daten, downloader, ergebnisse, escan, files, found, installer, log, nichts, problem, recht, remover, search, service, sommerzeit, toolbar, unerwünschte, variante, version, win |