![]() |
Windows 7: Scan mit MBAM zeigt Systembefall mit mysearchdial an Hallo liebes Team von Trojaner-Board, habe eben einen turnusmäßigen Scan mit Malwarebytes auf meinem Laptop ausgeführt, und zahlreiche Treffer mit dem Titel "mysearchdial" erhalten. Könnt Ihr mir bitte helfen das Ding wieder loszuwerden? Hier die Logfile: Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2014.04.25.10 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 11.0.9600.16659 Paulo :: FCB [Administrator] 29.04.2014 18:51:04 MBAM-log-2014-04-29 (18-57-29).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 260938 Laufzeit: 5 Minute(n), 16 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 7 HKCR\AppID\{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8} (PUP.Optional.MySearchDial.A) -> Keine Aktion durchgeführt. HKCU\Software\mysearchdial (PUP.Optional.MySearchDial.A) -> Keine Aktion durchgeführt. HKCU\Software\InstallCore\1I1T1Q1S (PUP.Optional.InstallCore.A) -> Keine Aktion durchgeführt. HKCU\Software\InstallCore\mysearchdial (PUP.Optional.MySearchDial.A) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\INSTALLCORE (PUP.Optional.InstallCore.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\InstallCore\mysearchdial (PUP.Optional.MySearchDial.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\mysearchdial (PUP.Optional.MySearchDial.A) -> Keine Aktion durchgeführt. Infizierte Registrierungswerte: 1 HKCU\Software\InstallCore|tb (PUP.Optional.InstallCore.A) -> Daten: zr2X2X1G1S1F2V1S2Q0V -> Keine Aktion durchgeführt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 6 C:\Users\Paulo\AppData\Roaming\mysearchdial (PUP.Optional.MySearchDial.A) -> Keine Aktion durchgeführt. C:\Users\Paulo\AppData\Roaming\mysearchdial\icons_2.20.5.0 (PUP.Optional.MySearchDial.A) -> Keine Aktion durchgeführt. C:\Users\Paulo\AppData\Roaming\mysearchdial\UpdateProc (PUP.Optional.MySearchDial.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Mysearchdial (PUP.Optional.MySearchDial.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Mysearchdial\1.8.29.0 (PUP.Optional.MySearchDial.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Mysearchdial\1.8.29.0\bh (PUP.Optional.MySearchDial.A) -> Keine Aktion durchgeführt. Infizierte Dateien: 8 C:\Users\Paulo\AppData\Roaming\mysearchdial\UpdateProc\config.dat (PUP.Optional.MySearchDial.A) -> Keine Aktion durchgeführt. C:\Users\Paulo\AppData\Roaming\mysearchdial\UpdateProc\info.dat (PUP.Optional.MySearchDial.A) -> Keine Aktion durchgeführt. C:\Users\Paulo\AppData\Roaming\mysearchdial\UpdateProc\STTL.DAT (PUP.Optional.MySearchDial.A) -> Keine Aktion durchgeführt. C:\Users\Paulo\AppData\Roaming\mysearchdial\UpdateProc\TTL.DAT (PUP.Optional.MySearchDial.A) -> Keine Aktion durchgeführt. C:\Users\Paulo\AppData\Roaming\mysearchdial\UpdateProc\UpdateTask.exe (PUP.Optional.MySearchDial.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Mysearchdial\1.8.29.0\Sqlite3.dll (PUP.Optional.MySearchDial.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Mysearchdial\1.8.29.0\uninst.dat (PUP.Optional.MySearchDial.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Mysearchdial\1.8.29.0\uninstall.exe (PUP.Optional.MySearchDial.A) -> Keine Aktion durchgeführt. (Ende) Soweit danke. |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Hallo, die 64-Bit-Version ist die Richtige. Hier die Ergebnisse der frst.txt: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 30-04-2014 03 UND Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 30-04-2014 03 |
Revo Uninstaller - Download - Filepony Damit alles deinstallieren was Du in der Additional.txt findest mit dem Zusatz <== ATTENTION Mit Revo auch Moderat die Reste entfernen lassen. Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
Hallo Schrauber, danke erstmal für die schnelle Antwort. Habe zunächst wie empfohlen mit Revo gescant und gelöscht so gut es ging. Hier die Ergebnisse. mbam.txt: Code: Malwarebytes Anti-Malware Code: # AdwCleaner v3.205 - Bericht erstellt am 01/05/2014 um 22:36:20 Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 30-04-2014 03 Soweit, danke, bin auf Deine Antwort gespannt. Gruß... |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
Hallo Schrauber, Ergebnis des Eset-Scans: Code: ESETSmartInstaller@High as downloader log: So, und hier checkup.txt: Code: Results of screen317's Security Check version 0.99.82 FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 02-05-2014 Ich kann jetzt gerade keine Probleme in der Performance feststellen, aber es irritiert mich das Eset-Scan Bedrohungen fand. Was ist deine Einschätzung? Gruß, |
Das sind nur Temps, löschen wir jetzt: Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop. Schließe nun alle offenen Programme und trenne Dich von dem Internet. Doppelklick auf die TFC.exe und drücke auf Start. Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen. Fertig :) Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun :) Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Hallo Schrauber, scheint alles bereinigt zu sein, vielen vielen Dank für die schnelle und präzise Hilfe. Ich werde Euer Board auf jeden Fall weiterempfehlen. Grüße:applaus::applaus: |
Gern Geschehen :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 06:25 Uhr. |
Copyright ©2000-2025, Trojaner-Board