Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlaufdatum: 24.10.2015
Suchlaufzeit: 17:54
Protokolldatei: mbam.txt
Administrator: Ja
Version: 2.2.0.1024
Malware-Datenbank: v2015.10.24.03
Rootkit-Datenbank: v2015.10.23.01
Lizenz: Kostenlose Version
Malware-Schutz: Deaktiviert
Schutz vor bösartigen Websites: Deaktiviert
Selbstschutz: Deaktiviert
Betriebssystem: Windows 8.1
CPU: x64
Dateisystem: NTFS
Benutzer: Carolin
Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 343003
Abgelaufene Zeit: 23 Min., 36 Sek.
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 0
(keine bösartigen Elemente erkannt)
Module: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 6
PUP.Optional.SnapDo, HKU\S-1-5-21-3996613314-1560783230-883804363-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{006ee092-9658-4fd6-bd8e-a21a348e59f5}, In Quarantäne, [a51ee27884071224a757bf5a26dced13],
PUP.Optional.SnapDo, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{006EE092-9658-4FD6-BD8E-A21A348E59F5}, In Quarantäne, [a51ee27884071224a757bf5a26dced13],
PUP.Optional.DigitalSites, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\Digital Sites, Löschen bei Neustart, [7e451c3ed1ba61d590341a3f0af932ce],
PUP.Optional.DigitalSites, HKU\S-1-5-21-3996613314-1560783230-883804363-1001\SOFTWARE\DSiteproducts, In Quarantäne, [962dda80e0ab33037e4565f4f50e29d7],
PUP.Optional.InstallCore, HKU\S-1-5-21-3996613314-1560783230-883804363-1001\SOFTWARE\InstallCore, In Quarantäne, [744f38228dfea78fa03fe481f013a65a],
PUP.Optional.Linkury, HKU\S-1-5-21-3996613314-1560783230-883804363-1001\SOFTWARE\SMARTBAR, In Quarantäne, [b0135cfe018aaa8c9f16f8703dc630d0],
Registrierungswerte: 5
PUP.Optional.SmartBar, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\TOOLBAR|{ae07101b-46d4-4a98-af68-0333ea26e113}, Smartbar, In Quarantäne, [17acf268117a35012d739be13cc6bf41]
PUP.Optional.HelperBar, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{006ee092-9658-4fd6-bd8e-a21a348e59f5}|URL, hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=6b3ab834-9774-ab07-0a4b-add1b5a88b99&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=06/03/2014&type=hp1000, In Quarantäne, [c8fbe37785061c1adf0cbbd5b64d9769]
PUP.Optional.SmartBar, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\TOOLBAR|{ae07101b-46d4-4a98-af68-0333ea26e113}, Smartbar, In Quarantäne, [972ccb8f92f95cdae3bd80fc27dbfb05]
PUP.Optional.HelperBar, HKU\S-1-5-21-3996613314-1560783230-883804363-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{006ee092-9658-4fd6-bd8e-a21a348e59f5}|URL, hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=6b3ab834-9774-ab07-0a4b-add1b5a88b99&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=06/03/2014&type=hp1000, In Quarantäne, [af148fcb6e1df93d6486a2eec14237c9]
PUP.Optional.Linkury, HKU\S-1-5-21-3996613314-1560783230-883804363-1001\SOFTWARE\SMARTBAR|publisher, YahooOC, In Quarantäne, [b0135cfe018aaa8c9f16f8703dc630d0]
Registrierungsdaten: 6
PUP.Optional.HelperBar, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHURL|Default, hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=6b3ab834-9774-ab07-0a4b-add1b5a88b99&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=06/03/2014&type=hp1000, Gut: (www.google.com), Schlecht: (hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=6b3ab834-9774-ab07-0a4b-add1b5a88b99&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=06/03/2014&type=hp1000),Ersetzt,[5a6976e45c2fb6805ac838faaa5a2ed2]
PUP.Optional.HelperBar, HKU\S-1-5-21-3996613314-1560783230-883804363-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Page, hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=6b3ab834-9774-ab07-0a4b-add1b5a88b99&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=06/03/2014&type=hp1000, Gut: (www.google.com), Schlecht: (hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=6b3ab834-9774-ab07-0a4b-add1b5a88b99&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=06/03/2014&type=hp1000),Ersetzt,[efd470ea45465dd90b124ee4e91b1be5]
PUP.Optional.HelperBar, HKU\S-1-5-21-3996613314-1560783230-883804363-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Bar, hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=6b3ab834-9774-ab07-0a4b-add1b5a88b99&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=06/03/2014&type=hp1000, Gut: (www.google.com), Schlecht: (hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=6b3ab834-9774-ab07-0a4b-add1b5a88b99&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=06/03/2014&type=hp1000),Ersetzt,[804334267e0da59178a570c250b43cc4]
PUP.Optional.HelperBar, HKU\S-1-5-21-3996613314-1560783230-883804363-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|Default_Search_URL, hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=6b3ab834-9774-ab07-0a4b-add1b5a88b99&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=06/03/2014&type=hp1000, Gut: (www.google.com), Schlecht: (hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=6b3ab834-9774-ab07-0a4b-add1b5a88b99&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=06/03/2014&type=hp1000),Ersetzt,[9a293e1c99f28caa77a874be4eb605fb]
PUP.Optional.HelperBar, HKU\S-1-5-21-3996613314-1560783230-883804363-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|SearchAssistant, hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=6b3ab834-9774-ab07-0a4b-add1b5a88b99&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=06/03/2014&type=hp1000, Gut: (www.google.com), Schlecht: (hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=6b3ab834-9774-ab07-0a4b-add1b5a88b99&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=06/03/2014&type=hp1000),Ersetzt,[9b287edca9e2b383948be84adf25ff01]
PUP.Optional.HelperBar, HKU\S-1-5-21-3996613314-1560783230-883804363-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHURL|Default, hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=6b3ab834-9774-ab07-0a4b-add1b5a88b99&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=06/03/2014&type=hp1000, Gut: (www.google.com), Schlecht: (hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=6b3ab834-9774-ab07-0a4b-add1b5a88b99&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=06/03/2014&type=hp1000),Ersetzt,[09ba11495a31d75f7da3f53d986c0000]
Ordner: 5
PUP.Optional.UpdateProc, C:\Users\Carolin\AppData\Roaming\DigitalSites\UpdateProc, In Quarantäne, [07bc18428902c670ff7b62241ae9fb05],
PUP.Optional.UpdateProc, C:\Users\Carolin\AppData\Roaming\DigitalSites, In Quarantäne, [07bc18428902c670ff7b62241ae9fb05],
PUP.Optional.OpenCandy, C:\Users\Carolin\AppData\Roaming\OpenCandy, In Quarantäne, [c20191c99dee9a9cb63e61d69f63629e],
PUP.Optional.OpenCandy, C:\Users\Carolin\AppData\Roaming\OpenCandy\00A61558ACE14570AAD90699B2B47D6D, In Quarantäne, [c20191c99dee9a9cb63e61d69f63629e],
PUP.Optional.OpenCandy, C:\Users\Carolin\AppData\Roaming\OpenCandy\7B27FF951DAD4742A3C9DDCBD01D1C6B, In Quarantäne, [c20191c99dee9a9cb63e61d69f63629e],
Dateien: 32
PUP.Optional.Linkury, C:\Users\Carolin\AppData\Roaming\OpenCandy\00A61558ACE14570AAD90699B2B47D6D\Installer.exe, In Quarantäne, [7e45e575b4d77fb790e0a26b29dbb44c],
PUP.Optional.OpenCandy, C:\Users\Carolin\AppData\Roaming\rmi\daemon-tools-4.48.1.exe, In Quarantäne, [d1f2d387f794dc5a58fc232562a2ad53],
PUP.Optional.APNToolBar, C:\Users\Carolin\AppData\Local\Temp\AskPIP_FF_.exe, In Quarantäne, [a41f1a40f19adf57749797a9748daa56],
PUP.Optional.DigitalSites, C:\Windows\System32\Tasks\Digital Sites, In Quarantäne, [249f005abdce83b3fcc5c990788be917],
PUP.Optional.DigitalSites, C:\Windows\Tasks\Digital Sites.job, In Quarantäne, [b3105efc305b02345d65e079e91a45bb],
PUP.Optional.UpdateProc, C:\Users\Carolin\AppData\Roaming\DigitalSites\UpdateProc\prod.dat, In Quarantäne, [07bc18428902c670ff7b62241ae9fb05],
PUP.Optional.UpdateProc, C:\Users\Carolin\AppData\Roaming\DigitalSites\UpdateProc\config.dat, In Quarantäne, [07bc18428902c670ff7b62241ae9fb05],
PUP.Optional.UpdateProc, C:\Users\Carolin\AppData\Roaming\DigitalSites\UpdateProc\info.dat, In Quarantäne, [07bc18428902c670ff7b62241ae9fb05],
PUP.Optional.WebSearch, C:\Users\Carolin\AppData\Roaming\Mozilla\Firefox\Profiles\7bnn3ity.default\searchplugins\Web Search.xml, In Quarantäne, [c7fcde7c42492e0860268504ae551ce4],
PUP.Optional.OpenCandy, C:\Users\Carolin\AppData\Roaming\OpenCandy\7B27FF951DAD4742A3C9DDCBD01D1C6B\Trial-14.0.1000.89_de-DE_1004732_DE-1.exe, In Quarantäne, [c20191c99dee9a9cb63e61d69f63629e],
PUP.Optional.BuenoSearch, C:\Users\Carolin\AppData\Roaming\Mozilla\Firefox\Profiles\7bnn3ity.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.buenosearch.admin", false);), Ersetzt,[e2e1b3a7ed9e42f438fe96c013f17a86]
PUP.Optional.BuenoSearch, C:\Users\Carolin\AppData\Roaming\Mozilla\Firefox\Profiles\7bnn3ity.default\prefs.js, Gut: (), Schlecht: (ferences
/* Do not edit this file.
*
* If yo), Ersetzt,[dde6f06af497c4727abcda7ccd371ae6]
PUP.Optional.BuenoSearch, C:\Users\Carolin\AppData\Roaming\Mozilla\Firefox\Profiles\7bnn3ity.default\prefs.js, Gut: (), Schlecht: (rences
/* Do not edit this file.
*
* If you make changes to this file while t), Ersetzt,[f1d2a1b923686fc7ef475ff78480768a]
PUP.Optional.BuenoSearch, C:\Users\Carolin\AppData\Roaming\Mozilla\Firefox\Profiles\7bnn3ity.default\prefs.js, Gut: (), Schlecht: (e.
*
* If you make changes to this file while the ), Ersetzt,[1fa4e1796d1eb28495a187cf7a8a57a9]
PUP.Optional.BuenoSearch, C:\Users\Carolin\AppData\Roaming\Mozilla\Firefox\Profiles\7bnn3ity.default\prefs.js, Gut: (), Schlecht: (ces
/* Do not edit this file.
*
* If you ma), Ersetzt,[a1221644e6a559dd60d67bdb43c19769]
PUP.Optional.BuenoSearch, C:\Users\Carolin\AppData\Roaming\Mozilla\Firefox\Profiles\7bnn3ity.default\prefs.js, Gut: (), Schlecht: (erences
/* Do not edit this file.
*
* If you), Ersetzt,[962d25352b60bc7a72c4c98d19eb9d63]
PUP.Optional.BuenoSearch, C:\Users\Carolin\AppData\Roaming\Mozilla\Firefox\Profiles\7bnn3ity.default\prefs.js, Gut: (), Schlecht: (rences
/* Do not edit this file.
*
* If you mak), Ersetzt,[13b00f4b305bde5846f0055132d28878]
PUP.Optional.BuenoSearch, C:\Users\Carolin\AppData\Roaming\Mozilla\Firefox\Profiles\7bnn3ity.default\prefs.js, Gut: (), Schlecht: (ces
/* Do not edit this file.
*
* If you make changes to this file w), Ersetzt,[467d4b0fdead61d5a492ce888480a45c]
PUP.Optional.BuenoSearch, C:\Users\Carolin\AppData\Roaming\Mozilla\Firefox\Profiles\7bnn3ity.default\prefs.js, Gut: (), Schlecht: ( this file.
*
* If you make changes to this file w), Ersetzt,[9f24b4a63e4dd06662d471e5857f6f91]
PUP.Optional.BuenoSearch, C:\Users\Carolin\AppData\Roaming\Mozilla\Firefox\Profiles\7bnn3ity.default\prefs.js, Gut: (), Schlecht: (ces
/* Do not edit this file.
*
* If you make), Ersetzt,[4e75c9914f3cee4881b5480e4cb89070]
PUP.Optional.BuenoSearch, C:\Users\Carolin\AppData\Roaming\Mozilla\Firefox\Profiles\7bnn3ity.default\prefs.js, Gut: (), Schlecht: (ences
/* Do not edit this file.
*
* If you ), Ersetzt,[aa190a50d1bae551280e0e48e81ce719]
PUP.Optional.BuenoSearch, C:\Users\Carolin\AppData\Roaming\Mozilla\Firefox\Profiles\7bnn3ity.default\prefs.js, Gut: (), Schlecht: (erences
/* Do not edit this file.
*
* If you make ), Ersetzt,[ecd763f74744fa3c1521a9adf50f946c]
PUP.Optional.BuenoSearch, C:\Users\Carolin\AppData\Roaming\Mozilla\Firefox\Profiles\7bnn3ity.default\prefs.js, Gut: (), Schlecht: (
/* Do not edit this file.
*
* If you make changes t), Ersetzt,[517273e7b5d682b491a573e3de26639d]
PUP.Optional.BuenoSearch, C:\Users\Carolin\AppData\Roaming\Mozilla\Firefox\Profiles\7bnn3ity.default\prefs.js, Gut: (), Schlecht: (
/* Do not edit this file.
*
* If you make ch), Ersetzt,[2f944218058670c67cba63f3b94b8a76]
PUP.Optional.BuenoSearch, C:\Users\Carolin\AppData\Roaming\Mozilla\Firefox\Profiles\7bnn3ity.default\prefs.js, Gut: (), Schlecht: (erences
/* Do not edit this file.
*
* If you ), Ersetzt,[b50e84d61477f2446ec8afa721e35da3]
PUP.Optional.BuenoSearch, C:\Users\Carolin\AppData\Roaming\Mozilla\Firefox\Profiles\7bnn3ity.default\prefs.js, Gut: (), Schlecht: (ences
/* Do not edit this file.
*
* If you make changes to this file while the application is running,
* the changes will be overwritten whe), Ersetzt,[e4df2d2dcebdd561cc6a4d090afa24dc]
PUP.Optional.BuenoSearch, C:\Users\Carolin\AppData\Roaming\Mozilla\Firefox\Profiles\7bnn3ity.default\prefs.js, Gut: (), Schlecht: ( is running,
* the changes will be overwritten wh), Ersetzt,[ead91a40dab14beb6cca3b1b9e666b95]
PUP.Optional.BuenoSearch, C:\Users\Carolin\AppData\Roaming\Mozilla\Firefox\Profiles\7bnn3ity.default\prefs.js, Gut: (), Schlecht: (rences
/* Do not edit this file.
*
* If you make changes to this file while the application is running,
* the changes will be overwritten when th), Ersetzt,[398a79e15f2c3600b3837dd9808401ff]
PUP.Optional.BuenoSearch, C:\Users\Carolin\AppData\Roaming\Mozilla\Firefox\Profiles\7bnn3ity.default\prefs.js, Gut: (), Schlecht: (unning,
* the changes will be overwritten when the ), Ersetzt,[f5ce2f2bc4c761d594a2e96db54faf51]
PUP.Optional.BuenoSearch, C:\Users\Carolin\AppData\Roaming\Mozilla\Firefox\Profiles\7bnn3ity.default\prefs.js, Gut: (), Schlecht: (nces
/* Do not edit this file.
*
* If you make changes t), Ersetzt,[d9ea48122f5c2214d95d0f475ca814ec]
PUP.Optional.BuenoSearch, C:\Users\Carolin\AppData\Roaming\Mozilla\Firefox\Profiles\7bnn3ity.default\prefs.js, Gut: (), Schlecht: ( Do not edit this file.
*
* If you make changes to), Ersetzt,[20a3c793404b7bbb92a431252ada6a96]
PUP.Optional.HelperBar, C:\Users\Carolin\AppData\Roaming\Mozilla\Firefox\Profiles\7bnn3ity.default\prefs.js, Gut: (), Schlecht: (user_pref("keyword.URL", "hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=6b3ab834-9774-ab07-0a4b-add1b5a88b99&searchtype=ds&fr=linkury-tb&installDate=06/03/2014&type=hp1000&p=");), Ersetzt,[7f4485d58ffcd462a657fc5ab64e3bc5]
Physische Sektoren: 0
(keine bösartigen Elemente erkannt)
(end)
Die von mbam erkannten Bedrohungen habe ich entfernt, die von Emsisoft in Quarantäne verschoben.
Themen zu DOS-Fenster erscheint ständig und WLAN-Verbindung wird unterbrochen
Zum Thema DOS-Fenster erscheint ständig und WLAN-Verbindung wird unterbrochen - Danke für Deine Antwort.
Zu Deinen Fragen/Hinweisen:
1) Der letzte Scan von AVG Antivirus vom 20.10.15 hat keine Bedrohungen erkannt.
2) Ergebnis von Emsisoft:
Code:
Alles auswählen Aufklappen ATTFilter
Emsisoft - DOS-Fenster erscheint ständig und WLAN-Verbindung wird unterbrochen...