|
Plagegeister aller Art und deren Bekämpfung: Hilfe! Habe ein Virenproblem! PUP.optional.Crossrider.A etc.Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
26.07.2015, 19:28 | #1 |
| Hilfe! Habe ein Virenproblem! PUP.optional.Crossrider.A etc. Hallo! Mein kleiner Bruder hat mal wieder zugeschlagen bei den Freewareprogrammen im Internet und damit unseren Familien-PC mit unerwünschten Sachen infiziert. Würde mich sehr über Hilfe freuen! LOG-File Malewarebytes Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlaufdatum: 26.07.2015 Suchlaufzeit: 20:05 Protokolldatei: ml-log.txt Administrator: Ja Version: 2.1.8.1057 Malware-Datenbank: v2015.07.26.05 Rootkit-Datenbank: v2015.07.22.01 Lizenz: Kostenlose Version Malware-Schutz: Deaktiviert Schutz vor bösartigen Websites: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 8.1 CPU: x64 Dateisystem: NTFS Benutzer: Friedrich Suchlauftyp: Bedrohungssuchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 374459 Abgelaufene Zeit: 11 Min., 59 Sek. Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Aktiviert Heuristik: Aktiviert PUP: Warnen PUM: Aktiviert Prozesse: 0 (keine bösartigen Elemente erkannt) Module: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 18 PUP.Optional.CrossRider.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{89254D55-C287-4174-A924-A51B633F98E9}, , [eb72cf17c0cac76fadca2274808414ec], PUP.Optional.CrossRider.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{F24CA72C-AC65-4458-A7A2-4A9C1589642B}, , [e17cbc2abdcd7eb8720399fd8e76ef11], PUP.Optional.CrossRider.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{89254D55-C287-4174-A924-A51B633F98E9}, , [84d9f2f4672338fe3c3b7a1c41c3d32d], PUP.Optional.CrossRider.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{F24CA72C-AC65-4458-A7A2-4A9C1589642B}, , [2e2fd80e701a42f47005f79fcf3501ff], PUP.Optional.PCSpeedUp.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\PCSUUCDRV, , [d6873fa78dfd3006b2da554546be56aa], PUP.Optional.SuperOptimizer.C, HKU\S-1-5-18\SOFTWARE\APPDATALOW\{1146AC44-2F03-4431-B4FD-889BC837521F}, , [6cf1fceaf79354e2f653dcbff410f010], PUP.Optional.CrossRider.A, HKU\S-1-5-21-3631515150-3942624288-380681899-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{4E626551-2578-4B4C-8C6F-5A13F9753A75}, , [0d508c5a5a3054e2e98ba9ed07fd28d8], PUP.Optional.CrossRider.A, HKU\S-1-5-21-3631515150-3942624288-380681899-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{6B3F709D-CC41-46B1-A245-9E7C5129FC58}, , [5c017472a8e2b97d264de7af857ff010], PUP.Optional.CrossRider.A, HKU\S-1-5-21-3631515150-3942624288-380681899-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{6ECC1DC0-F421-462E-BBBF-B920D68B669C}, , [2736aa3ccdbd61d51c57ff97f50fa35d], PUP.Optional.CrossRider.A, HKU\S-1-5-21-3631515150-3942624288-380681899-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{89254D55-C287-4174-A924-A51B633F98E9}, , [f6672fb73f4b092dd99b5343e222fa06], PUP.Optional.CrossRider.A, HKU\S-1-5-21-3631515150-3942624288-380681899-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{893C8B22-F23A-4D2E-B112-2CA134864687}, , [9ac338ae9feb63d3f084dfb78a7a7c84], PUP.Optional.CrossRider.A, HKU\S-1-5-21-3631515150-3942624288-380681899-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{B287FDB1-C953-43BF-ACEA-51499DAD1569}, , [401d8c5ab4d61c1a155e296d768eee12], PUP.Optional.CrossRider.A, HKU\S-1-5-21-3631515150-3942624288-380681899-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{B3F32EE2-81A5-48F0-8C26-B4BCCA68B046}, , [b3aa0dd9187260d6c1b2a8eeef15f40c], PUP.Optional.CrossRider.A, HKU\S-1-5-21-3631515150-3942624288-380681899-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{C4BCB3B0-9648-40BC-9098-E3C842F2B0FC}, , [421bc323f2987abc91e27c1acd3739c7], PUP.Optional.CrossRider.A, HKU\S-1-5-21-3631515150-3942624288-380681899-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{C98838E3-15A8-48D1-8E2A-4D81EE911924}, , [f76654929eecca6cd59f2b6b6f9535cb], PUP.Optional.CrossRider.A, HKU\S-1-5-21-3631515150-3942624288-380681899-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{D7EF27FE-A968-4783-AF5D-1447693FFFA6}, , [223b94520783ea4cd89bf1a55fa551af], PUP.Optional.CrossRider.A, HKU\S-1-5-21-3631515150-3942624288-380681899-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{E9A59543-E400-4D36-9DD7-D3EF5ECCB536}, , [c09d796dafdb65d181f334629f6532ce], PUP.Optional.CrossRider.A, HKU\S-1-5-21-3631515150-3942624288-380681899-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{F24CA72C-AC65-4458-A7A2-4A9C1589642B}, , [ee6ff8eef8920531353dc5d10ef6d030], Registrierungswerte: 16 PUP.Optional.CrossRider.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{89254d55-c287-4174-a924-a51b633f98e9}|AppName, Plus-HD-3.8-codedownloader.exe, , [eb72cf17c0cac76fadca2274808414ec] PUP.Optional.CrossRider.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{f24ca72c-ac65-4458-a7a2-4a9c1589642b}|AppName, Plus-HD-3.8-bg.exe, , [e17cbc2abdcd7eb8720399fd8e76ef11] PUP.Optional.CrossRider.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{89254d55-c287-4174-a924-a51b633f98e9}|AppName, Plus-HD-3.8-codedownloader.exe, , [84d9f2f4672338fe3c3b7a1c41c3d32d] PUP.Optional.CrossRider.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{f24ca72c-ac65-4458-a7a2-4a9c1589642b}|AppName, Plus-HD-3.8-bg.exe, , [2e2fd80e701a42f47005f79fcf3501ff] PUP.Optional.CrossRider.A, HKU\S-1-5-21-3631515150-3942624288-380681899-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{4E626551-2578-4B4C-8C6F-5A13F9753A75}|AppName, Plus-HD-3.8-enabler.exe-codedownloader.exe, , [0d508c5a5a3054e2e98ba9ed07fd28d8] PUP.Optional.CrossRider.A, HKU\S-1-5-21-3631515150-3942624288-380681899-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{6B3F709D-CC41-46B1-A245-9E7C5129FC58}|AppName, Plus-HD-3.8-enabler.exe-buttonutil.exe, , [5c017472a8e2b97d264de7af857ff010] PUP.Optional.CrossRider.A, HKU\S-1-5-21-3631515150-3942624288-380681899-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{6ECC1DC0-F421-462E-BBBF-B920D68B669C}|AppName, Plus-HD-3.8-enabler.exe-buttonutil.exe, , [2736aa3ccdbd61d51c57ff97f50fa35d] PUP.Optional.CrossRider.A, HKU\S-1-5-21-3631515150-3942624288-380681899-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{89254d55-c287-4174-a924-a51b633f98e9}|AppName, Plus-HD-3.8-codedownloader.exe, , [f6672fb73f4b092dd99b5343e222fa06] PUP.Optional.CrossRider.A, HKU\S-1-5-21-3631515150-3942624288-380681899-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{893C8B22-F23A-4D2E-B112-2CA134864687}|AppName, Plus-HD-3.8-enabler.exe-codedownloader.exe, , [9ac338ae9feb63d3f084dfb78a7a7c84] PUP.Optional.CrossRider.A, HKU\S-1-5-21-3631515150-3942624288-380681899-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{B287FDB1-C953-43BF-ACEA-51499DAD1569}|AppName, Plus-HD-3.8-enabler.exe-buttonutil.exe, , [401d8c5ab4d61c1a155e296d768eee12] PUP.Optional.CrossRider.A, HKU\S-1-5-21-3631515150-3942624288-380681899-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{B3F32EE2-81A5-48F0-8C26-B4BCCA68B046}|AppName, Plus-HD-3.8-enabler.exe-buttonutil.exe, , [b3aa0dd9187260d6c1b2a8eeef15f40c] PUP.Optional.CrossRider.A, HKU\S-1-5-21-3631515150-3942624288-380681899-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{C4BCB3B0-9648-40BC-9098-E3C842F2B0FC}|AppName, Plus-HD-3.8-enabler.exe-buttonutil.exe, , [421bc323f2987abc91e27c1acd3739c7] PUP.Optional.CrossRider.A, HKU\S-1-5-21-3631515150-3942624288-380681899-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{C98838E3-15A8-48D1-8E2A-4D81EE911924}|AppName, Plus-HD-3.8-enabler.exe-codedownloader.exe, , [f76654929eecca6cd59f2b6b6f9535cb] PUP.Optional.CrossRider.A, HKU\S-1-5-21-3631515150-3942624288-380681899-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{D7EF27FE-A968-4783-AF5D-1447693FFFA6}|AppName, Plus-HD-3.8-enabler.exe-buttonutil.exe, , [223b94520783ea4cd89bf1a55fa551af] PUP.Optional.CrossRider.A, HKU\S-1-5-21-3631515150-3942624288-380681899-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{E9A59543-E400-4D36-9DD7-D3EF5ECCB536}|AppName, Plus-HD-3.8-enabler.exe-codedownloader.exe, , [c09d796dafdb65d181f334629f6532ce] PUP.Optional.CrossRider.A, HKU\S-1-5-21-3631515150-3942624288-380681899-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{f24ca72c-ac65-4458-a7a2-4a9c1589642b}|AppName, Plus-HD-3.8-bg.exe, , [ee6ff8eef8920531353dc5d10ef6d030] Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Dateien: 0 (keine bösartigen Elemente erkannt) Physische Sektoren: 0 (keine bösartigen Elemente erkannt) |
26.07.2015, 19:42 | #2 |
/// the machine /// TB-Ausbilder | Hilfe! Habe ein Virenproblem! PUP.optional.Crossrider.A etc. hi,
__________________Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
Themen zu Hilfe! Habe ein Virenproblem! PUP.optional.Crossrider.A etc. |
bruder, bösartige, code, elemente, erkannt, explorer, freue, hilfe!, interne, internet, internet explorer, kleiner, kostenlose, malwarebytes, microsoft, problem, sache, sachen, services, software, unerwünschte, unerwünschten, virenproblem, websites, windows |