Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Malewarbytes Alarm nach youtube mp3 converter Insatallation

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 10.07.2016, 20:24   #1
kokett1
 
Malewarbytes Alarm nach youtube mp3 converter Insatallation - Standard

Malewarbytes Alarm nach youtube mp3 converter Insatallation



Hallo, ich habe den youtube mp3 converter bei www.chip.de heruntergeladen und installaiert.

Danach führte ich einen Scan mit Malewarebytes mit dem folgenden Ergebnis durch:


Malwarebytes Anti-Malware
www.malwarebytes.org

Suchlaufdatum: 09.07.2016
Suchlaufzeit: 16:52
Protokolldatei:
Administrator: Ja

Version: 2.2.1.1043
Malware-Datenbank: v2016.07.09.05
Rootkit-Datenbank: v2016.05.27.01
Lizenz: Kostenlose Version
Malware-Schutz: Deaktiviert
Schutz vor bösartigen Websites: Deaktiviert
Selbstschutz: Deaktiviert

Betriebssystem: Windows 10
CPU: x64
Dateisystem: NTFS
Benutzer: Tommy

Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 346471
Abgelaufene Zeit: 21 Min., 49 Sek.

Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Aktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 0
(keine bösartigen Elemente erkannt)

Module: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 7
PUP.Optional.WinYahoo, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{1954F3D8-F4C2-4E7F-AFFC-45215BC00E43}, In Quarantäne, [ec0d170a4753171fc1e2f2f0b84b41bf],
PUP.Optional.WinYahoo, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{1954F3D8-F4C2-4E7F-AFFC-45215BC00E43}, In Quarantäne, [2fca869bcad02412cdd6fbe7fe05bb45],
PUP.Optional.InstallCore, HKU\S-1-5-21-3720008615-1552608543-3975612461-1001\SOFTWARE\csastats, In Quarantäne, [05f433eee9b10432c56a52a950b320e0],
PUP.Optional.WinYahoo, HKU\S-1-5-21-3720008615-1552608543-3975612461-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2F23AB71-4AC6-41F2-A955-EA576E553146}, In Quarantäne, [3ebbd34eaaf0b97d732f35ad07fce21e],
PUP.Optional.WinYahoo, HKU\S-1-5-21-3720008615-1552608543-3975612461-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\BFREPORT, In Quarantäne, [9168958cf7a31026a19009f6cd369868],
PUP.Optional.ProductSetup, HKU\S-1-5-21-3720008615-1552608543-3975612461-1001\SOFTWARE\PRODUCTSETUP, In Quarantäne, [58a1859c287270c63811a8095da626da],
PUP.Optional.WinYahoo, HKU\S-1-5-21-3720008615-1552608543-3975612461-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\Chromium, In Quarantäne, [fcfdd24fd8c2a4923be4455945bf44bc],

Registrierungswerte: 5
PUP.Optional.WinYahoo, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{1954F3D8-F4C2-4E7F-AFFC-45215BC00E43}|URL, https://de.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wnf_ir_16_27&param1=1&param2=f[ec0d170a4753171fc1e2f2f0b84b41bf]D4%26b[ec0d170a4753171fc1e2f2f0b84b41bf]DIE%26cc[ec0d170a4753171fc1e2f2f0b84b41bf]Dde%26pa[ec0d170a4753171fc1e2f2f0b84b41bf]DWincy%26cd[ec0d170a4753171fc1e2f2f0b84b41bf]D2XzuyEtN2Y1L1Qzu0B0AzzyCzzyBtC0FtDzztByDtDzy0C0DtN0D0Tzu0StCyCyDtCtN1L2XzutAtFtBtAtFtCtFtAtN1L1Czu1StN1L1G1B1V1N2Y1L1Qzu2StA0FtC0EtDyCtA0DtGtDyB0CyDt G0A0AzztBtGtAyDtC0AtGyEzytA0DyDtCtAyByCyCtAyD2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0CyBzyyD0D0C0DyBtGtCyDyBtDtGyE0CtDyBtG0BzyyBzztG0FtC0CtCtAzzzzzz0FyDtC0A2QtN0A0 LzuyE%26cr[ec0d170a4753171fc1e2f2f0b84b41bf]D2027462127%26a[ec0d170a4753171fc1e2f2f0b84b41bf]Dwnf_ir_16_27%26os_ver[ec0d170a4753171fc1e2f2f0b84b41bf]D10.0%26os[ec0d170a4753171fc1e2f2f0b84b41bf]DWindowsIn QuarantäneB10In QuarantäneBHome&p={searchTerms}, %4, %5
PUP.Optional.WinYahoo, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{1954F3D8-F4C2-4E7F-AFFC-45215BC00E43}|URL, https://de.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wnf_ir_16_27&param1=1&param2=f[2fca869bcad02412cdd6fbe7fe05bb45]D4%26b[2fca869bcad02412cdd6fbe7fe05bb45]DIE%26cc[2fca869bcad02412cdd6fbe7fe05bb45]Dde%26pa[2fca869bcad02412cdd6fbe7fe05bb45]DWincy%26cd[2fca869bcad02412cdd6fbe7fe05bb45]D2XzuyEtN2Y1L1Qzu0B0AzzyCzzyBtC0FtDzztByDtDzy0C0DtN0D0Tzu0StCyCyDtCtN1L2XzutAtFtBtAtFtCtFtAtN1L1Czu1StN1L1G1B1V1N2Y1L1Qzu2StA0FtC0EtDyCtA0DtGtDyB0CyDt G0A0AzztBtGtAyDtC0AtGyEzytA0DyDtCtAyByCyCtAyD2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0CyBzyyD0D0C0DyBtGtCyDyBtDtGyE0CtDyBtG0BzyyBzztG0FtC0CtCtAzzzzzz0FyDtC0A2QtN0A0 LzuyE%26cr[2fca869bcad02412cdd6fbe7fe05bb45]D2027462127%26a[2fca869bcad02412cdd6fbe7fe05bb45]Dwnf_ir_16_27%26os_ver[2fca869bcad02412cdd6fbe7fe05bb45]D10.0%26os[2fca869bcad02412cdd6fbe7fe05bb45]DWindowsIn QuarantäneB10In QuarantäneBHome&p={searchTerms}, %4, %5
PUP.Optional.WinYahoo, HKU\S-1-5-21-3720008615-1552608543-3975612461-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2f23ab71-4ac6-41f2-a955-ea576e553146}|URL, https://de.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wnf_ir_16_27&param1=1&param2=f[3ebbd34eaaf0b97d732f35ad07fce21e]D4%26b[3ebbd34eaaf0b97d732f35ad07fce21e]DIE%26cc[3ebbd34eaaf0b97d732f35ad07fce21e]Dde%26pa[3ebbd34eaaf0b97d732f35ad07fce21e]DWincy%26cd[3ebbd34eaaf0b97d732f35ad07fce21e]D2XzuyEtN2Y1L1Qzu0B0AzzyCzzyBtC0FtDzztByDtDzy0C0DtN0D0Tzu0StCyCyDtCtN1L2XzutAtFtBtAtFtCtFtAtN1L1Czu1StN1L1G1B1V1N2Y1L1Qzu2StA0FtC0EtDyCtA0DtGtDyB0CyDt G0A0AzztBtGtAyDtC0AtGyEzytA0DyDtCtAyByCyCtAyD2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0CyBzyyD0D0C0DyBtGtCyDyBtDtGyE0CtDyBtG0BzyyBzztG0FtC0CtCtAzzzzzz0FyDtC0A2QtN0A0 LzuyE%26cr[3ebbd34eaaf0b97d732f35ad07fce21e]D2027462127%26a[3ebbd34eaaf0b97d732f35ad07fce21e]Dwnf_ir_16_27%26os_ver[3ebbd34eaaf0b97d732f35ad07fce21e]D10.0%26os[3ebbd34eaaf0b97d732f35ad07fce21e]DWindowsIn QuarantäneB10In QuarantäneBHome&p={searchTerms}, %4, %5
PUP.Optional.WinYahoo, HKU\S-1-5-21-3720008615-1552608543-3975612461-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\BFREPORT|filename, C:\Users\Tommy\AppData\Roaming\{573A6181-7268-0CF7-195E-2B25C58CD61B}\updater.exe, In Quarantäne, [9168958cf7a31026a19009f6cd369868]
PUP.Optional.ProductSetup, HKU\S-1-5-21-3720008615-1552608543-3975612461-1001\SOFTWARE\PRODUCTSETUP|tb, 0G2O2W1R0C1R1H, In Quarantäne, [58a1859c287270c63811a8095da626da]

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Ordner: 2
PUP.Optional.WinYahoo, C:\Users\Tommy\AppData\Local\{5767613B-73CF-0D83-1E57-286B3A3FD4F3}\HowToRemove, In Quarantäne, [fcfdd24fd8c2a4923be4455945bf44bc],
PUP.Optional.WinYahoo, C:\Users\Tommy\AppData\Local\{5767613B-73CF-0D83-1E57-286B3A3FD4F3}, In Quarantäne, [fcfdd24fd8c2a4923be4455945bf44bc],

Dateien: 22
PUP.Optional.WinYahoo, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HowToRemove.html.lnk, In Quarantäne, [c23775ac7921a096a1a68b5639cad12f],
PUP.Optional.WinYahoo, C:\Users\Tommy\AppData\Local\{5767613B-73CF-0D83-1E57-286B3A3FD4F3}\HowToRemove\HowToRemove.html, In Quarantäne, [fcfdd24fd8c2a4923be4455945bf44bc],
PUP.Optional.WinYahoo, C:\Users\Tommy\AppData\Local\{5767613B-73CF-0D83-1E57-286B3A3FD4F3}\HowToRemove\chromium-min.jpg, In Quarantäne, [fcfdd24fd8c2a4923be4455945bf44bc],
PUP.Optional.WinYahoo, C:\Users\Tommy\AppData\Local\{5767613B-73CF-0D83-1E57-286B3A3FD4F3}\HowToRemove\control panel-min-min.JPG, In Quarantäne, [fcfdd24fd8c2a4923be4455945bf44bc],
PUP.Optional.WinYahoo, C:\Users\Tommy\AppData\Local\{5767613B-73CF-0D83-1E57-286B3A3FD4F3}\HowToRemove\down.png, In Quarantäne, [fcfdd24fd8c2a4923be4455945bf44bc],
PUP.Optional.WinYahoo, C:\Users\Tommy\AppData\Local\{5767613B-73CF-0D83-1E57-286B3A3FD4F3}\HowToRemove\ff menu.JPG, In Quarantäne, [fcfdd24fd8c2a4923be4455945bf44bc],
PUP.Optional.WinYahoo, C:\Users\Tommy\AppData\Local\{5767613B-73CF-0D83-1E57-286B3A3FD4F3}\HowToRemove\ff search engine-min.png, In Quarantäne, [fcfdd24fd8c2a4923be4455945bf44bc],
PUP.Optional.WinYahoo, C:\Users\Tommy\AppData\Local\{5767613B-73CF-0D83-1E57-286B3A3FD4F3}\HowToRemove\hp-min ff.png, In Quarantäne, [fcfdd24fd8c2a4923be4455945bf44bc],
PUP.Optional.WinYahoo, C:\Users\Tommy\AppData\Local\{5767613B-73CF-0D83-1E57-286B3A3FD4F3}\HowToRemove\hp-min ie.png, In Quarantäne, [fcfdd24fd8c2a4923be4455945bf44bc],
PUP.Optional.WinYahoo, C:\Users\Tommy\AppData\Local\{5767613B-73CF-0D83-1E57-286B3A3FD4F3}\HowToRemove\search engine.gif, In Quarantäne, [fcfdd24fd8c2a4923be4455945bf44bc],
PUP.Optional.WinYahoo, C:\Users\Tommy\AppData\Local\{5767613B-73CF-0D83-1E57-286B3A3FD4F3}\HowToRemove\setup pages.gif, In Quarantäne, [fcfdd24fd8c2a4923be4455945bf44bc],
PUP.Optional.WinYahoo, C:\Users\Tommy\AppData\Local\{5767613B-73CF-0D83-1E57-286B3A3FD4F3}\HowToRemove\sp-min.png, In Quarantäne, [fcfdd24fd8c2a4923be4455945bf44bc],
PUP.Optional.WinYahoo, C:\Users\Tommy\AppData\Local\{5767613B-73CF-0D83-1E57-286B3A3FD4F3}\HowToRemove\start-min.jpg, In Quarantäne, [fcfdd24fd8c2a4923be4455945bf44bc],
PUP.Optional.WinYahoo, C:\Users\Tommy\AppData\Local\{5767613B-73CF-0D83-1E57-286B3A3FD4F3}\HowToRemove\up.png, In Quarantäne, [fcfdd24fd8c2a4923be4455945bf44bc],
PUP.Optional.WinYahoo, C:\Users\Tommy\AppData\Local\{5767613B-73CF-0D83-1E57-286B3A3FD4F3}\bapi.dat, In Quarantäne, [fcfdd24fd8c2a4923be4455945bf44bc],
PUP.Optional.WinYahoo, C:\Users\Tommy\AppData\Local\{5767613B-73CF-0D83-1E57-286B3A3FD4F3}\cari, In Quarantäne, [fcfdd24fd8c2a4923be4455945bf44bc],
PUP.Optional.WinYahoo, C:\Users\Tommy\AppData\Local\{5767613B-73CF-0D83-1E57-286B3A3FD4F3}\install.log, In Quarantäne, [fcfdd24fd8c2a4923be4455945bf44bc],
PUP.Optional.WinYahoo, C:\Users\Tommy\AppData\Local\{5767613B-73CF-0D83-1E57-286B3A3FD4F3}\modo, In Quarantäne, [fcfdd24fd8c2a4923be4455945bf44bc],
PUP.Optional.WinYahoo, C:\Users\Tommy\AppData\Local\{5767613B-73CF-0D83-1E57-286B3A3FD4F3}\seri, In Quarantäne, [fcfdd24fd8c2a4923be4455945bf44bc],
PUP.Optional.WinYahoo, C:\Users\Tommy\AppData\Local\{5767613B-73CF-0D83-1E57-286B3A3FD4F3}\Sqlite3.dll, In Quarantäne, [fcfdd24fd8c2a4923be4455945bf44bc],
PUP.Optional.WinYahoo, C:\Users\Tommy\AppData\Local\{5767613B-73CF-0D83-1E57-286B3A3FD4F3}\uninst.dat, In Quarantäne, [fcfdd24fd8c2a4923be4455945bf44bc],
PUP.Optional.WinYahoo, C:\Users\Tommy\AppData\Local\{5767613B-73CF-0D83-1E57-286B3A3FD4F3}\uninst.exe, In Quarantäne, [fcfdd24fd8c2a4923be4455945bf44bc],

Physische Sektoren: 0
(keine bösartigen Elemente erkannt)


(end)

Wie entferne ich sicher die Viren bzw. wie installiere ich WIN10 neu ohne CD? Vielen Dank

Freundliche Grüße

Kokett1

 

Themen zu Malewarbytes Alarm nach youtube mp3 converter Insatallation
.dll, alarm, appdata, chromium, control, converter, ergebnis, erkannt, explorer, folge, internet, internet explorer, malewarbytes, microsoft, mp3, neu, quarantäne, roaming, scan, setup, software, updater.exe, viren, websites, windows, yahoo, youtube




Ähnliche Themen: Malewarbytes Alarm nach youtube mp3 converter Insatallation


  1. Windows 10: Youtube Download funktioniert nicht mehr (Wondershare Video Converter)
    Log-Analyse und Auswertung - 14.02.2016 (10)
  2. Solid YouTube Downloader and Converter entfernen
    Anleitungen, FAQs & Links - 12.12.2015 (2)
  3. Problem mit Free Youtube Converter-Vermutlich Virus
    Plagegeister aller Art und deren Bekämpfung - 02.03.2015 (14)
  4. Roll Around Virus nach YouTube-Converter
    Plagegeister aller Art und deren Bekämpfung - 28.02.2015 (15)
  5. Roll around ads nach installation von Youtube converter
    Plagegeister aller Art und deren Bekämpfung - 26.02.2015 (23)
  6. Positive Finds infizierter PC nach Installation von Youtube to MP3 Converter
    Plagegeister aller Art und deren Bekämpfung - 25.02.2015 (19)
  7. Malwarebyte: 5 potenz. Bedrohungen Antivensoftware 1 in Quarantäne nach download von converter freeware
    Plagegeister aller Art und deren Bekämpfung - 26.10.2014 (15)
  8. Trojaner-Befall nach Installation von Free Youtube to mp3 Converter
    Log-Analyse und Auswertung - 22.08.2014 (13)
  9. Zugang bei Emailproider wg Trojanerverdacht gesperrt und viele Funde mit malewarbytes
    Log-Analyse und Auswertung - 08.08.2014 (24)
  10. free youtube to mp3 Converter lässt sich nicht deinstallieren
    Log-Analyse und Auswertung - 01.04.2014 (3)
  11. Win7:Trojan-Downloader.Win32.MultiDL.q nach Dowload Youtube converter
    Log-Analyse und Auswertung - 20.11.2013 (19)
  12. Windows 8: potentieller Virus/Trojaner nach Download von "Free m4a to mp3 converter" von chip.de - Einblendungen in Firefox und am Desktop
    Log-Analyse und Auswertung - 30.10.2013 (9)
  13. dosearches.com nach installation von "free m4a to mp3 converter"
    Plagegeister aller Art und deren Bekämpfung - 16.10.2013 (11)
  14. Download Converter --> Absturz Mozilla-Programme nach mehrfacher Neuinstallation
    Plagegeister aller Art und deren Bekämpfung - 16.05.2013 (1)
  15. Rechner gesperrt durch GVU Trojaner (beim update von youtube to mp3 converter)
    Plagegeister aller Art und deren Bekämpfung - 22.11.2012 (3)
  16. Malewarbytes Variante 1A
    Lob, Kritik und Wünsche - 21.07.2011 (3)
  17. Free Youtube to Mp3 Converter wird als Malware angezeigt
    Plagegeister aller Art und deren Bekämpfung - 10.07.2010 (8)

Zum Thema Malewarbytes Alarm nach youtube mp3 converter Insatallation - Hallo, ich habe den youtube mp3 converter bei www.chip.de heruntergeladen und installaiert. Danach führte ich einen Scan mit Malewarebytes mit dem folgenden Ergebnis durch: Malwarebytes Anti-Malware www.malwarebytes.org Suchlaufdatum: 09.07.2016 Suchlaufzeit: - Malewarbytes Alarm nach youtube mp3 converter Insatallation...
Archiv
Du betrachtest: Malewarbytes Alarm nach youtube mp3 converter Insatallation auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.