![]() |
Win7 + Malwarebytes Anti-Malware: Trojaner oder nicht? Hallo Forum, ich bin mir nicht sicher ob der PC safe ist. Meine Tochter spielt manchmal online irgenwelche Pferdebrowsergames. Nach einem scan mit dem Programm "Malwarebytes Anti-Malware" erhielt ich folgendes Ergebnis mit dem ich nicht viel anfangen kann. In der Hoffnung auf eine fundierte Aussage poste ich mal die txt-Datei. Vielen Dank Holger Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 28.04.2014 Suchlauf-Zeit: 21:21:22 Logdatei: malware.txt Administrator: Ja Version: 2.00.1.1004 Malware Datenbank: v2014.04.28.07 Rootkit Datenbank: v2014.03.27.01 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Chameleon: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: Administrator Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 404026 Verstrichene Zeit: 32 Min, 44 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Shuriken: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (No malicious items detected) Module: 0 (No malicious items detected) Registrierungsschlüssel: 32 PUP.Optional.MultiPlug.A, HKLM\SOFTWARE\CLASSES\CLSID\{AD015521-2337-C899-7369-8A59D2EE7EA0}, , [a215270897e4c76f6c2fc680bb46cb35], PUP.Optional.MultiPlug.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{AD015521-2337-C899-7369-8A59D2EE7EA0}, , [a215270897e4c76f6c2fc680bb46cb35], PUP.Optional.MultiPlug.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{AD015521-2337-C899-7369-8A59D2EE7EA0}, , [a215270897e4c76f6c2fc680bb46cb35], PUP.Optional.MultiPlug.A, HKLM\SOFTWARE\CLASSES\PssdoruunNer.PssdoruunNer, , [a215270897e4c76f6c2fc680bb46cb35], PUP.Optional.MultiPlug.A, HKLM\SOFTWARE\CLASSES\PssdoruunNer.PssdoruunNer.5.4, , [a215270897e4c76f6c2fc680bb46cb35], PUP.Optional.MultiPlug.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\PssdoruunNer.PssdoruunNer, , [a215270897e4c76f6c2fc680bb46cb35], PUP.Optional.MultiPlug.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\PssdoruunNer.PssdoruunNer.5.4, , [a215270897e4c76f6c2fc680bb46cb35], PUP.Optional.MultiPlug.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{AD015521-2337-C899-7369-8A59D2EE7EA0}, , [a215270897e4c76f6c2fc680bb46cb35], PUP.Optional.MultiPlug.A, HKU\S-1-5-21-3091854972-2778667893-1314618606-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{AD015521-2337-C899-7369-8A59D2EE7EA0}, , [a215270897e4c76f6c2fc680bb46cb35], PUP.Optional.MultiPlug.A, HKU\S-1-5-21-3091854972-2778667893-1314618606-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{AD015521-2337-C899-7369-8A59D2EE7EA0}, , [a215270897e4c76f6c2fc680bb46cb35], PUP.Optional.MultiPlug.A, HKU\S-1-5-21-3091854972-2778667893-1314618606-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{AD015521-2337-C899-7369-8A59D2EE7EA0}, , [a215270897e4c76f6c2fc680bb46cb35], PUP.Optional.MultiPlug.A, HKU\S-1-5-21-3091854972-2778667893-1314618606-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{AD015521-2337-C899-7369-8A59D2EE7EA0}, , [a215270897e4c76f6c2fc680bb46cb35], PUP.Optional.MultiPlug.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\PREAPPROVED\{AD015521-2337-C899-7369-8A59D2EE7EA0}, , [a215270897e4c76f6c2fc680bb46cb35], PUP.Optional.MultiPlug.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\PREAPPROVED\{AD015521-2337-C899-7369-8A59D2EE7EA0}, , [a215270897e4c76f6c2fc680bb46cb35], PUP.Optional.MultiPlug.A, HKLM\SOFTWARE\CLASSES\CLSID\{AD015521-2337-C899-7369-8A59D2EE7EA0}\INPROCSERVER32, , [a215270897e4c76f6c2fc680bb46cb35], PUP.Optional.Wajam.A, HKLM\SOFTWARE\CLASSES\APPID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}, , [f4c347e85e1d9d993325aaa835cd51af], PUP.Optional.Wajam.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\APPID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}, , [f4c347e85e1d9d993325aaa835cd51af], PUP.Optional.SoftwareUpdater, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{67BD9EEB-AA06-4329-A940-D250019300C9}, , [783f86a9f08b3105d16383a10ff3cd33], PUP.Optional.SoftwareUpdater, HKLM\SOFTWARE\CLASSES\TYPELIB\{A0EE0278-2986-4E5A-884E-A3BF0357E476}, , [783f86a9f08b3105d16383a10ff3cd33], PUP.Optional.SoftwareUpdater, HKLM\SOFTWARE\CLASSES\INTERFACE\{9EDC0C90-2B5B-4512-953E-35767BAD5C67}, , [783f86a9f08b3105d16383a10ff3cd33], PUP.Optional.SoftwareUpdater, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{9EDC0C90-2B5B-4512-953E-35767BAD5C67}, , [783f86a9f08b3105d16383a10ff3cd33], PUP.Optional.SoftwareUpdater, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{A0EE0278-2986-4E5A-884E-A3BF0357E476}, , [783f86a9f08b3105d16383a10ff3cd33], PUP.Optional.SoftwareUpdater, HKLM\SOFTWARE\CLASSES\Updater.AmiUpd.1, , [783f86a9f08b3105d16383a10ff3cd33], PUP.Optional.SoftwareUpdater, HKLM\SOFTWARE\CLASSES\Updater.AmiUpd, , [783f86a9f08b3105d16383a10ff3cd33], PUP.Optional.SoftwareUpdater, HKLM\SOFTWARE\WOW6432NODE\CLASSES\Updater.AmiUpd, , [783f86a9f08b3105d16383a10ff3cd33], PUP.Optional.SoftwareUpdater, HKLM\SOFTWARE\WOW6432NODE\CLASSES\Updater.AmiUpd.1, , [783f86a9f08b3105d16383a10ff3cd33], PUP.Optional.Wajam.A, HKU\S-1-5-21-3091854972-2778667893-1314618606-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}, , [5c5b210ea4d762d432b23de13cc609f7], PUP.Optional.Wajam.A, HKU\S-1-5-21-3091854972-2778667893-1314618606-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}, , [5c5b210ea4d762d432b23de13cc609f7], PUP.Optional.Wajam.A, HKU\S-1-5-21-3091854972-2778667893-1314618606-500-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}, , [5c5b210ea4d762d432b23de13cc609f7], PUP.Optional.Wajam.A, HKU\S-1-5-21-3091854972-2778667893-1314618606-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}, , [5c5b210ea4d762d432b23de13cc609f7], PUP.Optional.Wajam.A, HKU\S-1-5-21-3091854972-2778667893-1314618606-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}, , [5c5b210ea4d762d432b23de13cc609f7], PUP.Software.Updater, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{99C91FC5-DB5B-4AA0-BB70-5D89C5A4DF96}, , [d9def83786f5231312feccc3669cc13f], Registrierungswerte: 1 PUP.Optional.LiveSupport, HKU\S-1-5-21-3091854972-2778667893-1314618606-500-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|LiveSupport, "C:\Program Files (x86)\LiveSupport\LiveSupport.exe" /noshow /log, , [2394d95624578fa7c7004b2ead5530d0] Registrierungsdaten: 0 (No malicious items detected) Ordner: 0 (No malicious items detected) Dateien: 3 PUP.Optional.MultiPlug.A, C:\ProgramData\PSSdrounnneR\fb7fuK6.x64.dll, , [a215270897e4c76f6c2fc680bb46cb35], PUP.Optional.MultiPlug.A, C:\ProgramData\PSSdrounnneR\fb7fuK6.dll, , [a215270897e4c76f6c2fc680bb46cb35], PUP.Software.Updater, C:\Windows\Tasks\AmiUpdXp.job, , [932466c91566e74f59b6c8c7966c748c], Physische Sektoren: 0 (No malicious items detected) (end) |
Hallo und :hallo: Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner, sind die mal fündig geworden? Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520 Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs in CODE-Tags posten! Relevant sind nur Logs der letzten 7 Tage bzw. seitdem das Problem besteht! Zudem bitte auch ein Log mit Farbars Tool machen: Scan mit Farbar's Recovery Scan Tool (FRST) Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
Hallo cosinus, danke für den Willkommensgruß und für Deine Hilfe. Hier die Dateien. FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 29-04-2014 --- --- --- --- --- --- Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 29-04-2014 |
Adware/Junkware/Toolbars entfernen 1. Schritt: adwCleaner Downloade Dir bitte ![]()
2. Schritt: JRT - Junkware Removal Tool Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
3. Schritt: Frisches Log mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 11:08 Uhr. |
Copyright ©2000-2025, Trojaner-Board