![]() |
Windows 7, 100 PUP detected, Rechner extrem langsam Hallo, mein Rechner ist in letzter Zeit extrem langsam geworden. Außerdem häufen sich seltsame Vorkommnisse: - AntiVir macht bei Suchläufen keinerlei Funde. Allerdings ist es letzte Woche vorgekommen, dass plötzlich ein AntiVir-Fenster aufgegangen ist mit dem Hinweis, dass ein unerwünschtes Programm gefunden wurde. Dieses Fenster hat sich nach 3 Sekunden von selbst wieder geschlossen. Bei einem anschließenden Suchlauf hat AntiVir nichts gefunden. - Plötzlich ohne jegliche Eingabe öffnen sich zwei Fenster von Windows Explorer. - Neu geöffnete Tabs im Browser werden machmal einfach nicht geladen, obwohl eine Internetverbindung besteht. Oder es dauert mehrere Minuten bis eine Seite geladen wird. - Wenn ich eine Datei herunterladen will, passiert manchmal einfach gar nichts. - Heute war nach dem Neustart plötzlich AntiVir deaktiviert. Ich habe Malwarebytes installiert und es wurden 100 PUP Dateien gefunden. Ich weiß nicht, ob ich diese einfach löschen kann, bzw. was ich darüber hinaus unternehmen sollte. Ich möchte den Rechner ungern neu formatieren. Für Hilfe wäre ich total dankbar, da ich selber ratlos bin. Falls weitere Informationen erforderlich sind, weist mich bitte darauf hin. Vielen Dank für alles im Voraus! Hier das Log-File, das Malwarebytes erstellt hat: Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Database version: v2013.09.19.01 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 10.0.9200.16686 ITSC-admin :: WIWI-PC [administrator] 19.09.2013 10:07:29 MBAM-log-2013-09-19 (12-27-47).txt Scan type: Full scan (C:\|) Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM Scan options disabled: P2P Objects scanned: 435245 Time elapsed: 1 hour(s), 47 minute(s), 57 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 36 HKCR\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetPacks) -> No action taken. HKCR\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetPacks) -> No action taken. HKCR\Interface\{EEE6C358-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetPacks) -> No action taken. HKCR\SWEETIE.IEToolbar.1 (PUP.Optional.SweetPacks) -> No action taken. HKCR\SWEETIE.IEToolbar (PUP.Optional.SweetPacks) -> No action taken. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetPacks) -> No action taken. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetPacks) -> No action taken. HKCR\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetPacks) -> No action taken. HKCR\Toolbar3.SWEETIE.1 (PUP.Optional.SweetPacks) -> No action taken. HKCR\Toolbar3.SWEETIE (PUP.Optional.SweetPacks) -> No action taken. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetPacks) -> No action taken. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetPacks) -> No action taken. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetPacks) -> No action taken. HKCR\AppID\{A2773ED4-83BD-488A-A186-73590706C916} (PUP.Optional.MixiDJToolbar.A) -> No action taken. HKCR\AppID\{F85FA3F2-D2C8-4D4D-BB1C-3181E691AF2B} (PUP.FaceThemes) -> No action taken. HKCR\CLSID\{2A28729E-2280-4986-BDB4-EC2623EAFBA4} (PUP.FaceThemes) -> No action taken. HKCR\TypeLib\{A3F56272-CDB4-4310-9BB1-9A0D0757A3B3} (PUP.FaceThemes) -> No action taken. HKCR\Interface\{D6975F9E-15B2-4FE7-9D16-FC2E85CB201B} (PUP.FaceThemes) -> No action taken. HKCR\SelectionLinks.SelectionLinksBHO.1 (PUP.FaceThemes) -> No action taken. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199} (PUP.Optional.Iminent.A) -> No action taken. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08} (PUP.Optional.Iminent.A) -> No action taken. HKCR\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A} (PUP.Optional.SweetIM) -> No action taken. HKCR\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19} (PUP.Optional.SweetIM) -> No action taken. HKCR\Interface\{A439801C-961D-452C-AB42-7848E9CBD289} (PUP.Optional.SweetIM) -> No action taken. HKCR\MgMediaPlayer.GifAnimator.1 (PUP.Optional.SweetIM) -> No action taken. HKCR\MgMediaPlayer.GifAnimator (PUP.Optional.SweetIM) -> No action taken. HKCR\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetIM) -> No action taken. HKCR\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetIM) -> No action taken. HKCR\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetIM) -> No action taken. HKCR\SweetIM_URLSearchHook.ToolbarURLSearchHook.1 (PUP.Optional.SweetIM) -> No action taken. HKCR\SweetIM_URLSearchHook.ToolbarURLSearchHook (PUP.Optional.SweetIM) -> No action taken. HKCU\SOFTWARE\DataMngr_Toolbar (PUP.Optional.DataMngr.A) -> No action taken. HKCU\Software\DataMngr (PUP.Optional.DataMngr.A) -> No action taken. HKCU\SOFTWARE\SWEETIM (PUP.Optional.SweetIM.A) -> No action taken. HKLM\SOFTWARE\babylontoolbar (PUP.Optional.Babylon.A) -> No action taken. HKLM\SOFTWARE\SWEETIM (PUP.Optional.SweetIM.A) -> No action taken. Registry Values Detected: 5 HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{EEE6C35B-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetPacks) -> Data: -> No action taken. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\PROGRAM FILES (X86)\SWEETIM\TOOLBARS\INTERNET EXPLORER\MGHELPERAPP.EXE (PUP.Optional.SweetIM) -> Data: 1 -> No action taken. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\PROGRAM FILES (X86)\SWEETIM\TOOLBARS\INTERNET EXPLORER\MGTOOLBARPROXY.DLL (PUP.Optional.SweetIM) -> Data: 1 -> No action taken. HKCU\Software\SweetIM|simapp_id (PUP.Optional.SweetIM.A) -> Data: {77C8425B-E78B-11E1-937F-08EDB9DC3C20} -> No action taken. HKLM\Software\SweetIM|simapp_id (PUP.Optional.SweetIM.A) -> Data: {77C8425B-E78B-11E1-937F-08EDB9DC3C20} -> No action taken. Registry Data Items Detected: 1 HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.StartPage) -> Bad: (hxxp://mixidj.delta-search.com/?affID=121136&babsrc=HP_ss&mntrId=2EBA8C705A6AC3D5) Good: (hxxp://www.google.com) -> No action taken. Folders Detected: 6 C:\Users\ITSC-admin\AppData\Roaming\Babylon (PUP.Optional.Babylon.A) -> No action taken. C:\Users\ITSC-admin\AppData\Roaming\OpenCandy (PUP.Optional.OpenCandy) -> No action taken. C:\Users\ITSC-admin\AppData\Roaming\OpenCandy\25D676D2897C4A72B6F8A231F84637AA (PUP.Optional.OpenCandy) -> No action taken. C:\Users\ITSC-admin\AppData\Local\Temp\mt_ffx\mixidj (PUP.Optional.MixiDJToolBar.A) -> No action taken. C:\Users\ITSC-admin\AppData\Local\Temp\mt_ffx\mixidj\mixidj (PUP.Optional.MixiDJToolBar.A) -> No action taken. C:\Users\ITSC-admin\AppData\Local\Temp\mt_ffx\mixidj\mixidj\1.8.4.1 (PUP.Optional.MixiDJToolBar.A) -> No action taken. Files Detected: 52 C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (PUP.Optional.SweetPacks) -> No action taken. C:\Program Files (x86)\SweetIM\Communicator\mgcommon.dll (PUP.Optional.SweetIM) -> No action taken. C:\Program Files (x86)\SweetIM\Communicator\mgcommunication.dll (PUP.Optional.SweetIM) -> No action taken. C:\Program Files (x86)\SweetIM\Communicator\mgsimcommon.dll (PUP.Optional.SweetIM) -> No action taken. C:\Program Files (x86)\SweetIM\Communicator\mgxml_wrapper.dll (PUP.Optional.SweetIM) -> No action taken. C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (PUP.Optional.SweetIM) -> No action taken. C:\Program Files (x86)\SweetIM\Communicator\resources\sqlite\mgSqlite3.dll (PUP.Optional.SweetIM) -> No action taken. C:\Program Files (x86)\SweetIM\Messenger\ContentPackagesActivationHandler.exe (PUP.Optional.SweetIM) -> No action taken. C:\Program Files (x86)\SweetIM\Messenger\mgAdaptersProxy.dll (PUP.Optional.SweetIM) -> No action taken. C:\Program Files (x86)\SweetIM\Messenger\mgArchive.dll (PUP.Optional.SweetIM) -> No action taken. C:\Program Files (x86)\SweetIM\Messenger\mgcommon.dll (PUP.Optional.SweetIM) -> No action taken. C:\Program Files (x86)\SweetIM\Messenger\mgcommunication.dll (PUP.Optional.SweetIM) -> No action taken. C:\Program Files (x86)\SweetIM\Messenger\mgconfig.dll (PUP.Optional.SweetIM) -> No action taken. C:\Program Files (x86)\SweetIM\Messenger\mgFlashPlayer.dll (PUP.Optional.SweetIM) -> No action taken. C:\Program Files (x86)\SweetIM\Messenger\mghooking.dll (PUP.Optional.SweetIM) -> No action taken. C:\Program Files (x86)\SweetIM\Messenger\mgICQAuto.dll (PUP.Optional.SweetIM) -> No action taken. C:\Program Files (x86)\SweetIM\Messenger\mgICQMessengerAdapter.dll (PUP.Optional.SweetIM) -> No action taken. C:\Program Files (x86)\SweetIM\Messenger\mglogger.dll (PUP.Optional.SweetIM) -> No action taken. C:\Program Files (x86)\SweetIM\Messenger\mgMediaPlayer.dll (PUP.Optional.SweetIM) -> No action taken. C:\Program Files (x86)\SweetIM\Messenger\mgMsnAuto.dll (PUP.Optional.SweetIM) -> No action taken. C:\Program Files (x86)\SweetIM\Messenger\mgMsnMessengerAdapter.dll (PUP.Optional.SweetIM) -> No action taken. C:\Program Files (x86)\SweetIM\Messenger\mgsimcommon.dll (PUP.Optional.SweetIM) -> No action taken. C:\Program Files (x86)\SweetIM\Messenger\mgSweetIM.dll (PUP.Optional.SweetIM) -> No action taken. C:\Program Files (x86)\SweetIM\Messenger\mgUpdateSupport.dll (PUP.Optional.SweetIM) -> No action taken. C:\Program Files (x86)\SweetIM\Messenger\mgxml_wrapper.dll (PUP.Optional.SweetIM) -> No action taken. C:\Program Files (x86)\SweetIM\Messenger\mgYahooAuto.dll (PUP.Optional.SweetIM) -> No action taken. C:\Program Files (x86)\SweetIM\Messenger\mgYahooMessengerAdapter.dll (PUP.Optional.SweetIM) -> No action taken. C:\Program Files (x86)\SweetIM\Messenger\SweetIM.exe (PUP.Optional.SweetIM) -> No action taken. C:\Program Files (x86)\SweetIM\Messenger\resources\sqlite\mgSqlite3.dll (PUP.Optional.SweetIM) -> No action taken. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\ClearHist.exe (PUP.Optional.SweetIM) -> No action taken. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgcommon.dll (PUP.Optional.SweetIM) -> No action taken. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgconfig.dll (PUP.Optional.SweetIM) -> No action taken. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgHelper.dll (PUP.Optional.SweetIM) -> No action taken. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgHelperApp.exe (PUP.Optional.SweetIM) -> No action taken. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mghooking.dll (PUP.Optional.SweetIM) -> No action taken. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mglogger.dll (PUP.Optional.SweetIM) -> No action taken. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgsimcommon.dll (PUP.Optional.SweetIM) -> No action taken. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgToolbarProxy.dll (PUP.Optional.SweetIM) -> No action taken. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgxml_wrapper.dll (PUP.Optional.SweetIM) -> No action taken. C:\Users\ITSC-admin\AppData\Local\Temp\BundleSweetIMSetup.exe (PUP.Optional.SweetIM) -> No action taken. C:\Users\ITSC-admin\AppData\Local\Temp\C0E30C88-BAB0-7891-9ED3-185BED3DCB14\Latest\MyBabylonTB.exe (PUP.Optional.MixiDJ.A) -> No action taken. C:\Users\ITSC-admin\AppData\Local\Temp\C0E30C88-BAB0-7891-9ED3-185BED3DCB14\Latest\Setup.exe (PUP.Optional.Babylon.A) -> No action taken. C:\Users\ITSC-admin\AppData\Local\Temp\is-JBD8L.tmp\OCSetupHlp.dll (PUP.Optional.OpenCandy) -> No action taken. C:\Windows\Installer\1ebdb4e.msi (PUP.Optional.SweetIM) -> No action taken. C:\Windows\Installer\1ebdb53.msi (PUP.Optional.SweetIM) -> No action taken. C:\Windows\Installer\1ebdb58.msi (PUP.Optional.SweetIM) -> No action taken. C:\Users\ITSC-admin\AppData\Roaming\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> No action taken. C:\Users\ITSC-admin\AppData\Roaming\OpenCandy\25D676D2897C4A72B6F8A231F84637AA\2787.ico (PUP.Optional.OpenCandy) -> No action taken. C:\Users\ITSC-admin\AppData\Roaming\OpenCandy\25D676D2897C4A72B6F8A231F84637AA\EBB77268-338F-4C6A-8590-AD88FED26F4A (PUP.Optional.OpenCandy) -> No action taken. C:\Users\ITSC-admin\AppData\Roaming\OpenCandy\25D676D2897C4A72B6F8A231F84637AA\LinkuryInstaller.msi (PUP.Optional.OpenCandy) -> No action taken. C:\Users\ITSC-admin\AppData\Roaming\OpenCandy\25D676D2897C4A72B6F8A231F84637AA\LinkuryInstaller_p1v16.exe (PUP.Optional.OpenCandy) -> No action taken. C:\Users\ITSC-admin\AppData\Roaming\OpenCandy\25D676D2897C4A72B6F8A231F84637AA\OCBrowserHelper_1.0.3.85.dll (PUP.Optional.OpenCandy) -> No action taken. (end) |
:hallo: Eine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist. Vista und Win7 User Alle Tools mit Rechtsklick "als Administrator ausführen" starten. Schritt 1 Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 16-09-2013 |
FRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 16-09-2013 |
Hi dann schauen wir erstmal das du wieder einigermaßen an dem System arbeiten kannst. Schritt 1: Deinstalliere bitte auf deinem System: Code: SweetIM for Messenger Schritt 2: Downloade Dir bitte ![]()
Schritt 3: erstelle bitte ein neues FRST Logfile in dem du FRST neu startest und nochmals SCAN drückst. Poste mir das Logfile hier |
Code: # AdwCleaner v3.004 - Bericht erstellt am 19/09/2013 um 14:15:20 FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 16-09-2013 --- --- --- |
Wie darf ich dich den Ansprechen , mein Name ist Heiko der Rechner sollte schon deutliche Besserung zeigen, liege ich da richtig? Gib mir bitte kurz Rückmeldung Schritt 1: Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: SearchScopes: HKCU - {6D10BB79-6A23-4153-A030-3AEA0BE582B9} URL = hxxp://websearch.ask.com/redirect?client=ie&tb=ORJ&o=&src=kw&q={searchTerms}&locale=&apn_ptnrs=U3&apn_dtid=OSJ000YYGB&apn_uid=010647FE-D1AB-4D7B-BD9C-6DA19906F5D7&apn_sauid=3F037C82-4DF9-48AE-8092-26F19F614F7E Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2: starte den Rechner bitte neu , und erstelle ein neues FRST Logfile |
Hi Heiko, ich bin Sarah. Danke für Deine Hilfe. Eine Besserung habe ich jetzt noch nicht gemerkt, weil gerade mehrere Tabs in meinem Browser überhaupt nicht geladen werden. Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 16-09-2013 |
Hallo Sarah Schritt 2 (frisches FRST Logfile) bnötige ich noch um dir helfen zu können. Welcher Browser macht die Probleme? |
Ich weiß, das Hochfahren und der Scan dauerten nur so lange. Hier ist das Logfile. Google Chrome. FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 16-09-2013 |
Hi dann schaun wir mal etwas tiefer im System. Downloade dir bitte ![]()
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers |
Der Scan dauert offenbar eine Weile... |
Ja , er sucht nach Rootkits... da du geschrieben hast dass der Bootvorgang so lange dauert... |
"Scan finished: No malware found!" Trotzdem "Cleanup"? |
Nein nicht nötig, aber Poste das Logfile bitte |
Alle Zeitangaben in WEZ +1. Es ist jetzt 22:39 Uhr. |
Copyright ©2000-2025, Trojaner-Board