BING-Search Engine kann nicht entfernt werden Hallo, liebe Community
Ich habe mir mit meinem Laptop mit einem heruntergeladenen Programm scheinbar einen Virus eingefangen, der mir eine Bing-Search Engine im Mozilla Firefox aufzwingt. Ich habe, bis ich hier gerade eines Besseren belehrt wurde, Chip für eine sichere Download-Seite gehalten. Schade. :balla:
In anderen Threads habe ich alle möglichen Programme gesehen, die anscheinend für die Entfernung nötig sind, bisher habe ich aber nur einen Scan mit Malwarebytes durchgeführt. Das Programm hat auch gleich mehrere problematische Inhalte gefunden, deshalb bitte ich Euch um Hilfe.
Mein Antiviren-Programm ist McAfee Internet Security.
Hier der Logfile von Malwarebytes.
Liebe Grüße und vielen Dank im Voraus! :)
Die Sue Code:
Malwarebytes
www.malwarebytes.com
-Protokolldetails-
Scan-Datum: 24.01.18
Scan-Zeit: 08:59
Protokolldatei: 8375a824-00dc-11e8-9b51-c454445b0749.json
Administrator: Ja
-Softwaredaten-
Version: 3.3.1.2183
Komponentenversion: 1.0.262
Version des Aktualisierungspakets: 1.0.3771
Lizenz: Testversion
-Systemdaten-
Betriebssystem: Windows 8.1
CPU: x64
Dateisystem: NTFS
Benutzer: SUE\Diesue
-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Ergebnis: Abgeschlossen
Gescannte Objekte: 271684
Erkannte Bedrohungen: 89
In die Quarantäne verschobene Bedrohungen: 0
(keine bösartigen Elemente erkannt)
Abgelaufene Zeit: 4 Min., 37 Sek.
-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung
-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)
Modul: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 34
PUP.Optional.Conduit, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}, Keine Aktion durch Benutzer, [511], [236865],1.0.3771
PUP.Optional.Conduit, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}, Keine Aktion durch Benutzer, [511], [236865],1.0.3771
PUP.Optional.Conduit, HKU\S-1-5-21-2580341690-3212089168-3620355212-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}, Keine Aktion durch Benutzer, [511], [236865],1.0.3771
PUP.Optional.RegCleanPro, HKU\S-1-5-21-2580341690-3212089168-3620355212-1001\SOFTWARE\REG\Clean, Keine Aktion durch Benutzer, [1366], [347493],1.0.3771
PUP.Optional.Amazon1Button, HKLM\SOFTWARE\WOW6432NODE\APPDATALOW\SOFTWARE\AMAZON\Amazon1ButtonApp, Keine Aktion durch Benutzer, [815], [441168],1.0.3771
PUP.Optional.Amazon1Button, HKU\S-1-5-21-2580341690-3212089168-3620355212-1001\SOFTWARE\APPDATALOW\SOFTWARE\AMAZON\Amazon1ButtonApp, Keine Aktion durch Benutzer, [815], [441167],1.0.3771
PUP.Optional.CleanMyPC, HKLM\SOFTWARE\WOW6432NODE\REG\Clean, Keine Aktion durch Benutzer, [1745], [348488],1.0.3771
Adware.Elex, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\EVENTLOG\APPLICATION\winzipersvc, Keine Aktion durch Benutzer, [1], [385015],1.0.3771
PUP.Optional.Amazon1Button.AppFlsh, HKLM\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{BD6ECB00-7C4A-4F97-B425-44117F2A7AAE}, Keine Aktion durch Benutzer, [14818], [464595],1.0.3771
PUP.Optional.Amazon1Button.AppFlsh, HKLM\SOFTWARE\CLASSES\AmazonAppIE.AppGateway, Keine Aktion durch Benutzer, [14818], [464595],1.0.3771
PUP.Optional.Amazon1Button.AppFlsh, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{BD6ECB00-7C4A-4F97-B425-44117F2A7AAE}, Keine Aktion durch Benutzer, [14818], [464595],1.0.3771
PUP.Optional.Amazon1Button.AppFlsh, HKLM\SOFTWARE\CLASSES\TYPELIB\{EB2BEAEF-150C-4DE4-9D09-F16403C22769}, Keine Aktion durch Benutzer, [14818], [464595],1.0.3771
PUP.Optional.Amazon1Button.AppFlsh, HKLM\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{3268A00F-D329-42E1-ABF0-E78D5656BA2A}, Keine Aktion durch Benutzer, [14818], [464595],1.0.3771
PUP.Optional.Amazon1Button.AppFlsh, HKLM\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{571139B2-8D93-4B29-9AA9-496EF27D6AF8}, Keine Aktion durch Benutzer, [14818], [464595],1.0.3771
PUP.Optional.Amazon1Button.AppFlsh, HKLM\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{983410CC-D399-401D-BEC8-3F6623B5E8BD}, Keine Aktion durch Benutzer, [14818], [464595],1.0.3771
PUP.Optional.Amazon1Button.AppFlsh, HKLM\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{BC87ADED-E2FC-4B7E-B21B-F2578F51D78E}, Keine Aktion durch Benutzer, [14818], [464595],1.0.3771
PUP.Optional.Amazon1Button.AppFlsh, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{3268A00F-D329-42E1-ABF0-E78D5656BA2A}, Keine Aktion durch Benutzer, [14818], [464595],1.0.3771
PUP.Optional.Amazon1Button.AppFlsh, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{571139B2-8D93-4B29-9AA9-496EF27D6AF8}, Keine Aktion durch Benutzer, [14818], [464595],1.0.3771
PUP.Optional.Amazon1Button.AppFlsh, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{983410CC-D399-401D-BEC8-3F6623B5E8BD}, Keine Aktion durch Benutzer, [14818], [464595],1.0.3771
PUP.Optional.Amazon1Button.AppFlsh, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{BC87ADED-E2FC-4B7E-B21B-F2578F51D78E}, Keine Aktion durch Benutzer, [14818], [464595],1.0.3771
PUP.Optional.Amazon1Button.AppFlsh, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{EB2BEAEF-150C-4DE4-9D09-F16403C22769}, Keine Aktion durch Benutzer, [14818], [464595],1.0.3771
PUP.Optional.Amazon1Button.AppFlsh, HKLM\SOFTWARE\CLASSES\WOW6432NODE\TYPELIB\{EB2BEAEF-150C-4DE4-9D09-F16403C22769}, Keine Aktion durch Benutzer, [14818], [464595],1.0.3771
PUP.Optional.Amazon1Button.AppFlsh, HKLM\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{BD6ECB00-7C4A-4F97-B425-44117F2A7AAE}\InprocServer32, Keine Aktion durch Benutzer, [14818], [464595],1.0.3771
PUP.Optional.Amazon1Button.AppFlsh, HKLM\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{CF2ACB80-1A7A-4642-A463-CD7583FDB0FE}, Keine Aktion durch Benutzer, [14818], [464595],1.0.3771
PUP.Optional.Amazon1Button.AppFlsh, HKLM\SOFTWARE\CLASSES\AmazonAppIE.GatewayFactory, Keine Aktion durch Benutzer, [14818], [464595],1.0.3771
PUP.Optional.Amazon1Button.AppFlsh, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{CF2ACB80-1A7A-4642-A463-CD7583FDB0FE}, Keine Aktion durch Benutzer, [14818], [464595],1.0.3771
PUP.Optional.Amazon1Button.AppFlsh, HKLM\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{CF2ACB80-1A7A-4642-A463-CD7583FDB0FE}\InprocServer32, Keine Aktion durch Benutzer, [14818], [464595],1.0.3771
PUP.Optional.Amazon1Button.AppFlsh, HKLM\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{E4ADC61E-D06A-4E0E-8582-78C809CC8450}, Keine Aktion durch Benutzer, [14818], [464595],1.0.3771
PUP.Optional.Amazon1Button.AppFlsh, HKLM\SOFTWARE\CLASSES\AmazonAppIE.GadgetGateway, Keine Aktion durch Benutzer, [14818], [464595],1.0.3771
PUP.Optional.Amazon1Button.AppFlsh, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{E4ADC61E-D06A-4E0E-8582-78C809CC8450}, Keine Aktion durch Benutzer, [14818], [464595],1.0.3771
PUP.Optional.Amazon1Button.AppFlsh, HKLM\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{E4ADC61E-D06A-4E0E-8582-78C809CC8450}\InprocServer32, Keine Aktion durch Benutzer, [14818], [464595],1.0.3771
PUP.Optional.Amazon1Button.AppFlsh, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{BD6ECB00-7C4A-4F97-B425-44117F2A7AAE}\InprocServer32, Keine Aktion durch Benutzer, [14818], [464595],1.0.3771
PUP.Optional.Amazon1Button.AppFlsh, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{CF2ACB80-1A7A-4642-A463-CD7583FDB0FE}\InprocServer32, Keine Aktion durch Benutzer, [14818], [464595],1.0.3771
PUP.Optional.Amazon1Button.AppFlsh, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{E4ADC61E-D06A-4E0E-8582-78C809CC8450}\InprocServer32, Keine Aktion durch Benutzer, [14818], [464595],1.0.3771
Registrierungswert: 5
PUP.Optional.Conduit, HKU\S-1-5-21-2580341690-3212089168-3620355212-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|URL, Keine Aktion durch Benutzer, [511], [236865],1.0.3771
PUP.Optional.Conduit, HKU\S-1-5-21-2580341690-3212089168-3620355212-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|TOPRESULTURL, Keine Aktion durch Benutzer, [511], [236865],1.0.3771
PUP.Optional.SecurityProtection, HKLM\SOFTWARE\WOW6432NODE\MOZILLA\FIREFOX\EXTENSIONS|DETGDP@GMAIL.COM, Keine Aktion durch Benutzer, [11013], [242842],1.0.3771
PUP.Optional.Amazon1Button.AppFlsh, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS|APPINIT_DLLS, Keine Aktion durch Benutzer, [14818], [-1],0.0.0
PUP.Optional.Amazon1Button.AppFlsh, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS|APPINIT_DLLS, Keine Aktion durch Benutzer, [14818], [-1],0.0.0
Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)
Daten-Stream: 0
(keine bösartigen Elemente erkannt)
Ordner: 15
PUP.Optional.Elex, C:\Users\Diesue\AppData\Roaming\WinZipper\icons, Keine Aktion durch Benutzer, [7], [259435],1.0.3771
PUP.Optional.Elex, C:\USERS\DIESUE\APPDATA\ROAMING\WINZIPPER, Keine Aktion durch Benutzer, [7], [259435],1.0.3771
PUP.Optional.SysTweak, C:\USERS\DIESUE\APPDATA\ROAMING\SYSTWEAK, Keine Aktion durch Benutzer, [210], [327152],1.0.3771
PUP.Optional.Amazon1Button.AppFlsh, C:\Program Files (x86)\Amazon\Amazon1ButtonApp\Resources, Keine Aktion durch Benutzer, [14818], [464595],1.0.3771
PUP.Optional.Amazon1Button.AppFlsh, C:\Program Files (x86)\Amazon\Amazon1ButtonApp\en-CA, Keine Aktion durch Benutzer, [14818], [464595],1.0.3771
PUP.Optional.Amazon1Button.AppFlsh, C:\Program Files (x86)\Amazon\Amazon1ButtonApp\en-GB, Keine Aktion durch Benutzer, [14818], [464595],1.0.3771
PUP.Optional.Amazon1Button.AppFlsh, C:\Program Files (x86)\Amazon\Amazon1ButtonApp\en-US, Keine Aktion durch Benutzer, [14818], [464595],1.0.3771
PUP.Optional.Amazon1Button.AppFlsh, C:\Program Files (x86)\Amazon\Amazon1ButtonApp\ja-JP, Keine Aktion durch Benutzer, [14818], [464595],1.0.3771
PUP.Optional.Amazon1Button.AppFlsh, C:\Program Files (x86)\Amazon\Amazon1ButtonApp\zh-CN, Keine Aktion durch Benutzer, [14818], [464595],1.0.3771
PUP.Optional.Amazon1Button.AppFlsh, C:\Program Files (x86)\Amazon\Amazon1ButtonApp\de, Keine Aktion durch Benutzer, [14818], [464595],1.0.3771
PUP.Optional.Amazon1Button.AppFlsh, C:\Program Files (x86)\Amazon\Amazon1ButtonApp\en, Keine Aktion durch Benutzer, [14818], [464595],1.0.3771
PUP.Optional.Amazon1Button.AppFlsh, C:\Program Files (x86)\Amazon\Amazon1ButtonApp\es, Keine Aktion durch Benutzer, [14818], [464595],1.0.3771
PUP.Optional.Amazon1Button.AppFlsh, C:\Program Files (x86)\Amazon\Amazon1ButtonApp\fr, Keine Aktion durch Benutzer, [14818], [464595],1.0.3771
PUP.Optional.Amazon1Button.AppFlsh, C:\Program Files (x86)\Amazon\Amazon1ButtonApp\it, Keine Aktion durch Benutzer, [14818], [464595],1.0.3771
PUP.Optional.Amazon1Button.AppFlsh, C:\PROGRAM FILES (X86)\AMAZON\AMAZON1BUTTONAPP, Keine Aktion durch Benutzer, [14818], [464595],1.0.3771
Datei: 35
PUP.Optional.SysTweak, C:\WINDOWS\SYSTEM32\ROBOOT64.EXE, Keine Aktion durch Benutzer, [210], [395666],1.0.3771
PUP.Optional.Elex, C:\USERS\DIESUE\APPDATA\ROAMING\WINZIPPER\wz_settings.ini, Keine Aktion durch Benutzer, [7], [259435],1.0.3771
PUP.Optional.Elex, C:\Users\Diesue\AppData\Roaming\WinZipper\icons\.exe_16_16.png, Keine Aktion durch Benutzer, [7], [259435],1.0.3771
PUP.Optional.WinBing, C:\PROGRAM FILES (X86)\MOZILLA FIREFOX\DSENGINE.CFG, Keine Aktion durch Benutzer, [1519], [474787],1.0.3771
PUP.Optional.WinBing, C:\PROGRAM FILES (X86)\MOZILLA FIREFOX\DEFAULTS\PREF\DSENGINE.JS, Keine Aktion durch Benutzer, [1519], [474786],1.0.3771
PUP.Optional.Amazon1Button.AppFlsh, C:\Program Files (x86)\Amazon\Amazon1ButtonApp\de\Amazon1ButtonUpdater.resources.dll, Keine Aktion durch Benutzer, [14818], [464595],1.0.3771
PUP.Optional.Amazon1Button.AppFlsh, C:\Program Files (x86)\Amazon\Amazon1ButtonApp\en\Amazon1ButtonUpdater.resources.dll, Keine Aktion durch Benutzer, [14818], [464595],1.0.3771
PUP.Optional.Amazon1Button.AppFlsh, C:\Program Files (x86)\Amazon\Amazon1ButtonApp\en-CA\Amazon1ButtonUpdater.resources.dll, Keine Aktion durch Benutzer, [14818], [464595],1.0.3771
PUP.Optional.Amazon1Button.AppFlsh, C:\Program Files (x86)\Amazon\Amazon1ButtonApp\en-GB\Amazon1ButtonUpdater.resources.dll, Keine Aktion durch Benutzer, [14818], [464595],1.0.3771
PUP.Optional.Amazon1Button.AppFlsh, C:\Program Files (x86)\Amazon\Amazon1ButtonApp\en-US\Amazon1ButtonUpdater.resources.dll, Keine Aktion durch Benutzer, [14818], [464595],1.0.3771
PUP.Optional.Amazon1Button.AppFlsh, C:\Program Files (x86)\Amazon\Amazon1ButtonApp\es\Amazon1ButtonUpdater.resources.dll, Keine Aktion durch Benutzer, [14818], [464595],1.0.3771
PUP.Optional.Amazon1Button.AppFlsh, C:\Program Files (x86)\Amazon\Amazon1ButtonApp\fr\Amazon1ButtonUpdater.resources.dll, Keine Aktion durch Benutzer, [14818], [464595],1.0.3771
PUP.Optional.Amazon1Button.AppFlsh, C:\Program Files (x86)\Amazon\Amazon1ButtonApp\it\Amazon1ButtonUpdater.resources.dll, Keine Aktion durch Benutzer, [14818], [464595],1.0.3771
PUP.Optional.Amazon1Button.AppFlsh, C:\Program Files (x86)\Amazon\Amazon1ButtonApp\ja-JP\Amazon1ButtonUpdater.resources.dll, Keine Aktion durch Benutzer, [14818], [464595],1.0.3771
PUP.Optional.Amazon1Button.AppFlsh, C:\Program Files (x86)\Amazon\Amazon1ButtonApp\Resources\amazon-favicon.ico, Keine Aktion durch Benutzer, [14818], [464595],1.0.3771
PUP.Optional.Amazon1Button.AppFlsh, C:\Program Files (x86)\Amazon\Amazon1ButtonApp\Resources\a_ca_logo.png, Keine Aktion durch Benutzer, [14818], [464595],1.0.3771
PUP.Optional.Amazon1Button.AppFlsh, C:\Program Files (x86)\Amazon\Amazon1ButtonApp\Resources\a_cn_logo.png, Keine Aktion durch Benutzer, [14818], [464595],1.0.3771
PUP.Optional.Amazon1Button.AppFlsh, C:\Program Files (x86)\Amazon\Amazon1ButtonApp\Resources\a_co-jp_logo.png, Keine Aktion durch Benutzer, [14818], [464595],1.0.3771
PUP.Optional.Amazon1Button.AppFlsh, C:\Program Files (x86)\Amazon\Amazon1ButtonApp\Resources\a_co-uk_logo.png, Keine Aktion durch Benutzer, [14818], [464595],1.0.3771
PUP.Optional.Amazon1Button.AppFlsh, C:\Program Files (x86)\Amazon\Amazon1ButtonApp\Resources\a_com_logo.png, Keine Aktion durch Benutzer, [14818], [464595],1.0.3771
PUP.Optional.Amazon1Button.AppFlsh, C:\Program Files (x86)\Amazon\Amazon1ButtonApp\Resources\a_de_logo.png, Keine Aktion durch Benutzer, [14818], [464595],1.0.3771
PUP.Optional.Amazon1Button.AppFlsh, C:\Program Files (x86)\Amazon\Amazon1ButtonApp\Resources\a_es_logo.png, Keine Aktion durch Benutzer, [14818], [464595],1.0.3771
PUP.Optional.Amazon1Button.AppFlsh, C:\Program Files (x86)\Amazon\Amazon1ButtonApp\Resources\a_fr_logo.png, Keine Aktion durch Benutzer, [14818], [464595],1.0.3771
PUP.Optional.Amazon1Button.AppFlsh, C:\Program Files (x86)\Amazon\Amazon1ButtonApp\Resources\a_it_logo.png, Keine Aktion durch Benutzer, [14818], [464595],1.0.3771
PUP.Optional.Amazon1Button.AppFlsh, C:\Program Files (x86)\Amazon\Amazon1ButtonApp\zh-CN\Amazon1ButtonUpdater.resources.dll, Keine Aktion durch Benutzer, [14818], [464595],1.0.3771
PUP.Optional.Amazon1Button.AppFlsh, C:\Program Files (x86)\Amazon\Amazon1ButtonApp\Amazon1ButtonTaskbarApp.exe, Keine Aktion durch Benutzer, [14818], [464595],1.0.3771
PUP.Optional.Amazon1Button.AppFlsh, C:\Program Files (x86)\Amazon\Amazon1ButtonApp\Amazon1ButtonUpdater.exe, Keine Aktion durch Benutzer, [14818], [464595],1.0.3771
PUP.Optional.Amazon1Button.AppFlsh, C:\Program Files (x86)\Amazon\Amazon1ButtonApp\Amazon1ButtonUpdater.exe.config, Keine Aktion durch Benutzer, [14818], [464595],1.0.3771
PUP.Optional.Amazon1Button.AppFlsh, C:\Program Files (x86)\Amazon\Amazon1ButtonApp\Amazon1ButtonUpdateTask.exe, Keine Aktion durch Benutzer, [14818], [464595],1.0.3771
PUP.Optional.Amazon1Button.AppFlsh, C:\Program Files (x86)\Amazon\Amazon1ButtonApp\AmazonAppIE.dll, Keine Aktion durch Benutzer, [14818], [464595],1.0.3771
PUP.Optional.Amazon1Button.AppFlsh, C:\Program Files (x86)\Amazon\Amazon1ButtonApp\AmazonAppIEManaged.dll, Keine Aktion durch Benutzer, [14818], [464595],1.0.3771
PUP.Optional.Amazon1Button.AppFlsh, C:\Program Files (x86)\Amazon\Amazon1ButtonApp\CommandLine.dll, Keine Aktion durch Benutzer, [14818], [464595],1.0.3771
PUP.Optional.Amazon1Button.AppFlsh, C:\Program Files (x86)\Amazon\Amazon1ButtonApp\CommandLine.xml, Keine Aktion durch Benutzer, [14818], [464595],1.0.3771
PUP.Optional.Amazon1Button.AppFlsh, C:\Program Files (x86)\Amazon\Amazon1ButtonApp\InstallAction.exe, Keine Aktion durch Benutzer, [14818], [464595],1.0.3771
PUP.Optional.Conduit, C:\USERS\DIESUE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\N5VKWDSF.DEFAULT\PREFS.JS, Keine Aktion durch Benutzer, [511], [301520],1.0.3771
Physischer Sektor: 0
(keine bösartigen Elemente erkannt)
(end) |