Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: PUp.Optional.SearchProtect eingefangen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 26.04.2015, 20:45   #1
larasun
 
PUp.Optional.SearchProtect eingefangen - Standard

PUp.Optional.SearchProtect eingefangen



Hallo,

mein PC ist sehr langsam. Deshalb hab ich mal Adwcleaner laufen lassen und diverse Einträge gefunden, aber keine Ahnung, was ich davon löschen kann.

Vielen Dank schon mal für eventuelle Hilfe!


Hier der LOG-Bericht:
# AdwCleaner v4.202 - Bericht erstellt 26/04/2015 um 21:43:09
# Aktualisiert 23/04/2015 von Xplode
# Datenbank : 2015-04-23.2 [Server]
# Betriebssystem : Windows 7 Professional Service Pack 1 (x64)
# Benutzername : icke - ICKE-PC
# Gestarted von : C:\Users\Gast\Downloads\adwcleaner_4.202.exe
# Option : Suchlauf

***** [ Dienste ] *****


***** [ Dateien / Ordner ] *****

Datei Gefunden : C:\Users\icke\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_gcncagkkhfoombgbihckkccmkjemhohl_0.localstorage
Datei Gefunden : C:\Users\icke\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_gcncagkkhfoombgbihckkccmkjemhohl_0.localstorage-journal
Datei Gefunden : C:\Users\icke\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_autos.trovit.de_0.localstorage
Datei Gefunden : C:\Users\icke\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_autos.trovit.de_0.localstorage-journal
Ordner Gefunden : C:\Program Files (x86)\clean2PC
Ordner Gefunden : C:\Program Files (x86)\download Manager
Ordner Gefunden : C:\Program Files (x86)\FlashBeat
Ordner Gefunden : C:\Program Files (x86)\MyPC Backup
Ordner Gefunden : C:\Program Files (x86)\predm
Ordner Gefunden : C:\Program Files (x86)\XTab
Ordner Gefunden : C:\ProgramData\baidu
Ordner Gefunden : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\clean2PC
Ordner Gefunden : C:\Users\Gast\AppData\Local\Assistant
Ordner Gefunden : C:\Users\icke\AppData\Local\globalUpdate
Ordner Gefunden : C:\Users\icke\AppData\Local\Google\Chrome\User Data\Default\Extensions\gcncagkkhfoombgbihckkccmkjemhohl
Ordner Gefunden : C:\Users\icke\AppData\Local\Google\Chrome\User Data\Default\Extensions\nielaigelomefgdoljcpfgbdbfefhdjc
Ordner Gefunden : C:\Users\icke\AppData\Local\Pro_PC_Cleaner
Ordner Gefunden : C:\Users\icke\AppData\LocalLow\mySecureSurfer
Ordner Gefunden : C:\Users\icke\AppData\Roaming\4C4C4544-1425722515-4310-8044-C6C04F36354A
Ordner Gefunden : C:\Users\icke\AppData\Roaming\4C4C4544-1425836866-4310-8044-C6C04F36354A
Ordner Gefunden : C:\Users\icke\AppData\Roaming\Mozilla\Firefox\Profiles\oj9ua483.default\Extensions\{d64e478d-4dee-4bfb-afe4-30b84e6a3157}
Ordner Gefunden : C:\Users\icke\AppData\Roaming\RHEng
Ordner Gefunden : C:\Users\icke\AppData\Roaming\SimpleFiles
Ordner Gefunden : C:\Users\icke\AppData\Roaming\tricomfi
Ordner Gefunden : C:\Users\icke\Documents\ProPCCleaner

***** [ Geplante Tasks ] *****

Task Gefunden : gtaUpt
Task Gefunden : Inst_Rep
Task Gefunden : Installer_ytd
Task Gefunden : LuckyTab
Task Gefunden : Run_Bobby_Browser

***** [ Verknüpfungen ] *****


***** [ Registrierungsdatenbank ] *****

Schlüssel Gefunden : HKCU\Software\estdemin
Schlüssel Gefunden : HKCU\Software\MICROSOFT\INTERNET EXPLORER\DOMSTORAGE\superfish.com
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\www.superfish.com
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\adbabylon.com
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\company.plarium.com
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\mystartsearch.com
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\plarium.com
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\tabcrawler.com
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\timesheraldonline.com
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.mystartsearch.com
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.tabcrawler.com
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.timesheraldonline.com
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
Schlüssel Gefunden : HKCU\Software\OCS
Schlüssel Gefunden : HKCU\Software\ProPCCleanerConfig
Schlüssel Gefunden : HKCU\Software\SimpleFiles
Schlüssel Gefunden : [x64] HKCU\Software\estdemin
Schlüssel Gefunden : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Schlüssel Gefunden : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
Schlüssel Gefunden : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
Schlüssel Gefunden : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
Schlüssel Gefunden : [x64] HKCU\Software\OCS
Schlüssel Gefunden : [x64] HKCU\Software\ProPCCleanerConfig
Schlüssel Gefunden : [x64] HKCU\Software\SimpleFiles
Schlüssel Gefunden : HKLM\SOFTWARE\Clara
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{533403E2-6E21-4615-9E28-43F4E97E977B}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{E4C3E50F-5761-4BF8-95A0-939A819DF1C3}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{9AE7A6AE-162E-44C4-9A2B-A6B4EF19909D}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{74f1e872-8d6f-4cc7-58d6-c60d8dfe43ed}
Schlüssel Gefunden : HKLM\SOFTWARE\SimpleFiles
Schlüssel Gefunden : HKLM\SOFTWARE\SupDp
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{E4C3E50F-5761-4BF8-95A0-939A819DF1C3}
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DesktopIconAmazon
Schlüssel Gefunden : HKU\.DEFAULT\Software\PennyBee

***** [ Internetbrowser ] *****

-\\ Internet Explorer v11.0.9600.17728


-\\ Mozilla Firefox v37.0.2 (x86 de)

[w5umb9is.default-1419086869444] - Zeile Gefunden : user_pref("browser.newtab.url", "chrome://unitedtb/content/newtab/newtab-page.xhtml");
[oj9ua483.default] - Zeile Gefunden : user_pref("browser.search.searchengine.alias", "mystartsearch");
[oj9ua483.default] - Zeile Gefunden : user_pref("browser.search.searchengine.iconURL", "hxxp://www.mystartsearch.com/favicon.ico");
[oj9ua483.default] - Zeile Gefunden : user_pref("browser.search.searchengine.name", "mystartsearch");
[oj9ua483.default] - Zeile Gefunden : user_pref("browser.search.searchengine.url", "hxxp://www.mystartsearch.com/web/?type=ds&ts=1425836882&from=amt&uid=WDCXWD10EALX-759BA1_WD-WCATR956353063530&q={searchTerms}");
[oj9ua483.default] - Zeile Gefunden : user_pref("extensions.quick_start.enable_search1", false);
[oj9ua483.default] - Zeile Gefunden : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false);

-\\ Google Chrome v42.0.2311.90

[C:\Users\icke\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Gefunden [Extension] : gcncagkkhfoombgbihckkccmkjemhohl
[C:\Users\icke\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Gefunden [Extension] : jhfhkgkmljpbkafmkljgfmaokgcaiiee
[C:\Users\icke\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Gefunden [Extension] : nielaigelomefgdoljcpfgbdbfefhdjc
[C:\Users\icke\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Gefunden [Homepage] : hxxp://astromenda.com/?f=1&a=ast_secureddownload_14_41_ie&cd=2XzuyEtN2Y1L1Qzu0DtDyCyB0EyDtCtDyCtBtB0D0E0B0DyDtN0D0Tzu0StCtDtCtAtN1L2XzutAtFyDtFtCtFtBtN1L1CzutCyEtBzytDyD1V1 TtN1L1G1B1V1N2Y1L1Qzu2StD0C0B0ByDyD0BtCtGtB0A0DtDtGyB0D0D0AtG0AyByB0DtGtA0Ezy0DtDtA0D0FyE0CzytC2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyBtAtCzytCtByCtDtGyCzz0EtCtGy E0CtDzytGzyyC0CyEtGyEyC0D0E0CyB0ByByE0CzytC2Q&cr=1458557966&ir=
[C:\Users\icke\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Gefunden [Startup_URLs] : hxxp://www.amazon.de/s/ref=nb_sb_noss?__mk_de_DE=%C3%85M%C3%85%C5%BD%C3%95%C3%91&url=search-alias%3Daps&field-keywords=netzwerkkabel+lg+g2&sprefix=netz%2Caps%2C256&rh=i%3Aaps%2Ck%3Anetzwerkkabel+lg+g2", "hxxp://www.onlinefussballmanager.de/game", "hxxps://banking.postbank.de/rai/login", "hxxps://www.google.de/maps/dir/Mommsenstra%C3%9Fe,+D-16341+Panketal,+Deutschland/Koppenplatz,+10115+Berlin/@52.536751,13.3890991,13z/data=!4m34!4m33!1m25!1m1!1s0x47a9b2fb9992cb25:0xd28597f06e79a17f!2m2!1d13.524988!2d52.6523536!3m4!1m2!1d13.4213025!2d52.567279!3s0x47a85273f250b973:0x e1337cebe04b4f47!3m4!1m2!1d13.4205352!2d52.5662129!3s0x47a852739027d6e5:0x668cd7b475f29032!3m4!1m2!1d13.420702!2d52.5487283!3s0x47a84df882c6220b:0x1f1 5fae7d94a7f73!3m4!1m2!1d13.3922287!2d52.5450982!3s0x47a8521e2c3b4823:0x5f2401ed2436c1a1!1m5!1m1!1s0x47a851e5cffe0caf:0x17779e585c6d04bb!2m2!1d13.39838 84!2d52.527861!3e0?hl=de", "hxxps://www.google.de/maps/place/Selin+Grill+Haus/@52.5457879,13.4908885,18z/data=!3m1!4b1!4m23!1m20!4m19!1m6!1m2!1s0x47a9b2fb9992cb25:0xd28597f06e79a17f!2sMommsenstra%C3%9Fe,+D-16341+Panketal,+Deutschland!2m2!1d13.524988!2d52.6523536!1m6!1m2!1s0x47a84ebe651c911d:0x10ea0185ecf7032b!2sHagenstra%C3%9Fe,+10365+Berlin!2m2!1d13.499 9436!2d52.5149853!3e0!6m3!1i0!2i0!3i0!3m1!1s0x0:0x18d327643816e4af?hl=de", "hxxps://www.google.de/webhp?sourceid=chrome-instant&ion=1&espv=2&ie=UTF-8", "hxxp://isearch.omiga-plus.com/?type=hp&ts=1422377869&from=tugs&uid=WDCXWD10EALX-759BA1_WD-WCATR956353063530

-\\ Chromium v


*************************

AdwCleaner[R0].txt - [8712 Bytes] - [03/02/2015 20:18:33]
AdwCleaner[R1].txt - [9802 Bytes] - [26/04/2015 20:57:16]
AdwCleaner[R2].txt - [7181 Bytes] - [26/04/2015 20:58:07]
AdwCleaner[R3].txt - [16501 Bytes] - [26/04/2015 21:00:50]
AdwCleaner[R4].txt - [23821 Bytes] - [26/04/2015 21:01:32]
AdwCleaner[R5].txt - [32043 Bytes] - [26/04/2015 21:02:10]
AdwCleaner[R6].txt - [41167 Bytes] - [26/04/2015 21:02:53]
AdwCleaner[R7].txt - [10101 Bytes] - [26/04/2015 21:06:13]
AdwCleaner[R8].txt - [11742 Bytes] - [26/04/2015 21:30:42]
AdwCleaner[R9].txt - [9984 Bytes] - [26/04/2015 21:43:09]
AdwCleaner[S0].txt - [8896 Bytes] - [03/02/2015 20:20:24]

########## EOF - C:\AdwCleaner\AdwCleaner[R9].txt - [10102 Bytes] ##########

 

Themen zu PUp.Optional.SearchProtect eingefangen
appdata, betriebssystem, bytes, chromium, dateien, diverse, erstellt, explorer, firefox, gen, google, homepage, internet, internet explorer, internetbrowser, löschen, malware, microsoft, mozilla, ordner, roaming, server, service, software, trojaner, version, virus, windows, windows 7




Ähnliche Themen: PUp.Optional.SearchProtect eingefangen


  1. PUP.Optional.Astromenda.C eingefangen
    Plagegeister aller Art und deren Bekämpfung - 21.04.2015 (7)
  2. Fehlermeldung xxx.exe - Ungültiges Bild (C:\PROGRA~2\SearchProtect\SearchProtect\bin\VC64Loader.dll oder V32Loader.dll)
    Log-Analyse und Auswertung - 18.03.2015 (16)
  3. GMER stürzt ab - MBAM erkennt PUP.Optional.Agent, PUP.Optional.IEBho.A, PUP.Optional.MyFreeze.A
    Plagegeister aller Art und deren Bekämpfung - 07.02.2015 (13)
  4. Windows 8.1 - Ganzes Paket eingefangen - PerformerSoft/OpenCandy/SearchProtect...
    Log-Analyse und Auswertung - 23.12.2014 (54)
  5. WIN7: Fund PUP.Optional.DigitalSites.A, PUP.Optional.OpenCandy, PUP.Optional.Softonic.A, PUP.Optional.Updater.A. Weitere Vorgehensweise
    Log-Analyse und Auswertung - 08.10.2014 (11)
  6. Trojaner: PUP.Optional.CrossRider.A, PUP.Optional.MySearchDial.A, PUP.Optional.Babylon.A, PUP.Optional.BuenoSearch
    Plagegeister aller Art und deren Bekämpfung - 17.07.2014 (3)
  7. die Viren/Trojamer PUP.Optional.SearchProtect & PUP.Optional.Trovi.A
    Plagegeister aller Art und deren Bekämpfung - 22.05.2014 (11)
  8. PUP.optional eingefangen
    Plagegeister aller Art und deren Bekämpfung - 26.04.2014 (4)
  9. PU.Optional.Conduit... eingefangen
    Plagegeister aller Art und deren Bekämpfung - 15.04.2014 (17)
  10. Win 8: PUP.Optional.SearchProtect.A und 'Adware/AgentCV.A.1921, Systemabstürze
    Log-Analyse und Auswertung - 13.04.2014 (7)
  11. Windows 7: PUP.Optional.Conduit.A und PUP.Optional.SearchProtect.A gefunden
    Log-Analyse und Auswertung - 21.03.2014 (7)
  12. PuP.Optional.Searchprotect
    Plagegeister aller Art und deren Bekämpfung - 13.03.2014 (2)
  13. Trojaner PUP.Optional.xxx eingefangen
    Plagegeister aller Art und deren Bekämpfung - 07.03.2014 (10)
  14. Windows 8: Fund von TR/Dropper.gen, PUP.Optional.Iminent.A, PUP.Optional.BizzyBolt, PUP.Optional.DigitalSites.A
    Log-Analyse und Auswertung - 10.12.2013 (13)
  15. Windows 7: PUP.Optional.SearchProtect.A
    Log-Analyse und Auswertung - 29.11.2013 (11)
  16. Pup.Optional Adware eingefangen
    Log-Analyse und Auswertung - 02.10.2013 (17)
  17. MBAM: Win7 u.a. PUP.RemoveWGA Meldung, PUP.Optional.Searchprotect...
    Log-Analyse und Auswertung - 28.09.2013 (11)

Zum Thema PUp.Optional.SearchProtect eingefangen - Hallo, mein PC ist sehr langsam. Deshalb hab ich mal Adwcleaner laufen lassen und diverse Einträge gefunden, aber keine Ahnung, was ich davon löschen kann. Vielen Dank schon mal für - PUp.Optional.SearchProtect eingefangen...
Archiv
Du betrachtest: PUp.Optional.SearchProtect eingefangen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.