![]() |
malwarebytes meldet 47 Bedrohungen PUP.Optional. Liste der Anhänge anzeigen (Anzahl: 3) Hallo mein Laptop ist in letzter Zeit immerextrem ausgelastet und überhitzt auch jedoch nicht regelmässig habe nun malwarebytes mal installiert und das gefunden. Bin eigentlich ein kleiner PC_Junkie aber aber an dies getraue ich mich nicht ran. Benutze seit einem Jahr kein Avira mehr sondern nur noch Microsoft Security Essentials... Malwarebytes www.malwarebytes.com -Protokolldetails- Scan-Datum: 11.12.17 Scan-Zeit: 02:53 Protokolldatei: 1fae2444-de16-11e7-a696-e069955f08d1.json Administrator: Ja -Softwaredaten- Version: 3.3.1.2183 Komponentenversion: 1.0.262 Version des Aktualisierungspakets: 1.0.3463 Lizenz: Testversion -Systemdaten- Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: System -Scan-Übersicht- Scan-Typ: Bedrohungs-Scan Ergebnis: Abgeschlossen Gescannte Objekte: 279592 Erkannte Bedrohungen: 47 In die Quarantäne verschobene Bedrohungen: 0 (keine bösartigen Elemente erkannt) Abgelaufene Zeit: 11 Min., 45 Sek. -Scan-Optionen- Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Erkennung PUM: Erkennung -Scan-Details- Prozess: 0 (keine bösartigen Elemente erkannt) Modul: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 28 PUP.Optional.Spigot, HKU\S-1-5-18\SOFTWARE\APPDATALOW\SOFTWARE\Search Settings, Keine Aktion durch Benutzer, [585], [243429],1.0.3463 PUP.Optional.Spigot, HKU\S-1-5-21-1920346370-1522828422-2592951661-1001\SOFTWARE\APPDATALOW\SOFTWARE\Search Settings, Keine Aktion durch Benutzer, [585], [243429],1.0.3463 PUP.Optional.WebsSearches.ShrtCln, HKU\S-1-5-18\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{264520DC-5CDA-4592-A334-AF75DAD135AB}, Keine Aktion durch Benutzer, [2552], [356193],1.0.3463 PUP.Optional.WebsSearches.ShrtCln, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{264520DC-5CDA-4592-A334-AF75DAD135AB}, Keine Aktion durch Benutzer, [2552], [356193],1.0.3463 PUP.Optional.WebsSearches.ShrtCln, HKU\S-1-5-21-1920346370-1522828422-2592951661-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{264520DC-5CDA-4592-A334-AF75DAD135AB}, Keine Aktion durch Benutzer, [2552], [356193],1.0.3463 PUP.Optional.WebsSearches.ShrtCln, HKU\S-1-5-21-1920346370-1522828422-2592951661-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{3BA5D753-5B80-4E92-B0BA-5ED1D1941808}, Keine Aktion durch Benutzer, [2552], [356193],1.0.3463 PUP.Optional.WebsSearches.ShrtCln, HKU\S-1-5-18\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}, Keine Aktion durch Benutzer, [2552], [356193],1.0.3463 PUP.Optional.WebsSearches.ShrtCln, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}, Keine Aktion durch Benutzer, [2552], [356193],1.0.3463 PUP.Optional.WebsSearches.ShrtCln, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}, Keine Aktion durch Benutzer, [2552], [356193],1.0.3463 PUP.Optional.WebsSearches.ShrtCln, HKU\S-1-5-21-1920346370-1522828422-2592951661-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}, Keine Aktion durch Benutzer, [2552], [356193],1.0.3463 PUP.Optional.WebsSearches.ShrtCln, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{FDA618F4-E7ED-4831-9305-820FBEA1DA71}, Keine Aktion durch Benutzer, [2552], [356193],1.0.3463 PUP.Optional.WebsSearches.ShrtCln, HKU\S-1-5-21-1920346370-1522828422-2592951661-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{FDA618F4-E7ED-4831-9305-820FBEA1DA71}, Keine Aktion durch Benutzer, [2552], [356193],1.0.3463 PUP.Optional.FastStart, HKU\S-1-5-21-1920346370-1522828422-2592951661-1001\SOFTWARE\MOZILLA\EXTENDS, Keine Aktion durch Benutzer, [10820], [238267],1.0.3463 PUP.Optional.SlickSavings, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\mhkaekfpcppmmioggniknbnbdbcigpkk, Keine Aktion durch Benutzer, [11194], [243113],1.0.3463 PUP.Optional.Spigot, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\icdlfehblmklkikfigmjhbmmpmkmpooj, Keine Aktion durch Benutzer, [585], [243438],1.0.3463 PUP.Optional.AdvancedSystemCare, HKLM\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6}, Keine Aktion durch Benutzer, [1125], [396386],1.0.3463 PUP.Optional.AdvancedSystemCare, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6}, Keine Aktion durch Benutzer, [1125], [396386],1.0.3463 PUP.Optional.AdvancedSystemCare, HKLM\SOFTWARE\CLASSES\ASCPlugin_Protection.TASCBrowserProtection, Keine Aktion durch Benutzer, [1125], [396386],1.0.3463 PUP.Optional.AdvancedSystemCare, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6}, Keine Aktion durch Benutzer, [1125], [396386],1.0.3463 PUP.Optional.AdvancedSystemCare, HKU\S-1-5-21-1920346370-1522828422-2592951661-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6}, Keine Aktion durch Benutzer, [1125], [396386],1.0.3463 PUP.Optional.AdvancedSystemCare, HKU\S-1-5-18\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6}, Keine Aktion durch Benutzer, [1125], [396386],1.0.3463 PUP.Optional.AdvancedSystemCare, HKU\S-1-5-21-1920346370-1522828422-2592951661-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6}, Keine Aktion durch Benutzer, [1125], [396386],1.0.3463 PUP.Optional.AdvancedSystemCare, HKLM\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6}\InprocServer32, Keine Aktion durch Benutzer, [1125], [396386],1.0.3463 PUP.Optional.AdvancedSystemCare, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6}\InprocServer32, Keine Aktion durch Benutzer, [1125], [396386],1.0.3463 PUP.Optional.SpeedDial, HKU\S-1-5-18\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{48A789BF-F6D6-4930-9C8B-77855A63EDE1}, Keine Aktion durch Benutzer, [9998], [168851],1.0.3463 PUP.Optional.SpeedDial, HKU\S-1-5-18\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{48A789BF-F6D6-4930-9C8B-77855A63EDE1}, Keine Aktion durch Benutzer, [9998], [168851],1.0.3463 PUP.Optional.PricePeep, HKU\S-1-5-18\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{FD6D90C0-E6EE-4BC6-B9F7-9ED319698007}, Keine Aktion durch Benutzer, [6235], [168651],1.0.3463 PUP.Optional.PricePeep, HKU\S-1-5-18\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{FD6D90C0-E6EE-4BC6-B9F7-9ED319698007}, Keine Aktion durch Benutzer, [6235], [168651],1.0.3463 Registrierungswert: 12 PUP.Optional.WebsSearches.ShrtCln, HKU\S-1-5-21-1920346370-1522828422-2592951661-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{264520DC-5CDA-4592-A334-AF75DAD135AB}|URL, Keine Aktion durch Benutzer, [2552], [356193],1.0.3463 PUP.Optional.WebsSearches.ShrtCln, HKU\S-1-5-21-1920346370-1522828422-2592951661-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{3BA5D753-5B80-4E92-B0BA-5ED1D1941808}|URL, Keine Aktion durch Benutzer, [2552], [356193],1.0.3463 PUP.Optional.WebsSearches.ShrtCln, HKU\S-1-5-21-1920346370-1522828422-2592951661-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}|URL, Keine Aktion durch Benutzer, [2552], [356193],1.0.3463 PUP.Optional.WebsSearches.ShrtCln, HKU\S-1-5-21-1920346370-1522828422-2592951661-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{FDA618F4-E7ED-4831-9305-820FBEA1DA71}|URL, Keine Aktion durch Benutzer, [2552], [356193],1.0.3463 PUP.Optional.AdvancedSystemCare, HKU\S-1-5-18\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|ADVANCED SYSTEMCARE 7, Keine Aktion durch Benutzer, [1125], [380353],1.0.3463 PUP.Optional.FastStart, HKU\S-1-5-21-1920346370-1522828422-2592951661-1001\SOFTWARE\MOZILLA\EXTENDS|APPID, Keine Aktion durch Benutzer, [10820], [238267],1.0.3463 PUP.Optional.Spigot, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\icdlfehblmklkikfigmjhbmmpmkmpooj|PATH, Keine Aktion durch Benutzer, [585], [243438],1.0.3463 PUP.Optional.Spigot, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\mhkaekfpcppmmioggniknbnbdbcigpkk|PATH, Keine Aktion durch Benutzer, [585], [243438],1.0.3463 PUP.Optional.FastStart, HKLM\SOFTWARE\WOW6432NODE\MOZILLA\FIREFOX\EXTENSIONS|FASTSTARTFF@GMAIL.COM, Keine Aktion durch Benutzer, [10820], [238268],1.0.3463 PUP.Optional.ASK, HKU\S-1-5-21-1920346370-1522828422-2592951661-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\TOOLBAR\WEBBROWSER|{D4027C7F-154A-4066-A1AD-4243D8127440}, Keine Aktion durch Benutzer, [474], [306571],1.0.3463 PUP.Optional.ASK, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\TOOLBAR|{D4027C7F-154A-4066-A1AD-4243D8127440}, Keine Aktion durch Benutzer, [474], [306571],1.0.3463 PUP.Optional.ASK, HKU\S-1-5-18\SOFTWARE\MICROSOFT\INTERNET EXPLORER\TOOLBAR\WEBBROWSER|{D4027C7F-154A-4066-A1AD-4243D8127440}, Keine Aktion durch Benutzer, [474], [306571],1.0.3463 Registrierungsdaten: 1 PUP.Optional.Qone8, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES|DEFAULTSCOPE, Keine Aktion durch Benutzer, [12340], [292819],1.0.3463 Daten-Stream: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Datei: 6 PUP.Optional.ASK, C:\USERS\TANJA\APPDATA\LOCALLOW\MICROSOFT\INTERNET EXPLORER\SERVICES\SEARCH_ASK.COM.XML, Keine Aktion durch Benutzer, [474], [339227],1.0.3463 PUP.Optional.SlickSavings, C:\USERS\TANJA\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Profile 2\Secure Preferences, Keine Aktion durch Benutzer, [11194], [243113],1.0.3463 PUP.Optional.Spigot, C:\USERS\TANJA\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Profile 2\Secure Preferences, Keine Aktion durch Benutzer, [585], [243438],1.0.3463 PUP.Optional.AdvancedSystemCare, C:\PROGRAM FILES (X86)\IOBIT\SURFING PROTECTION\BROWERPROTECT\ASCPLUGIN_PROTECTION.DLL, Keine Aktion durch Benutzer, [1125], [396386],1.0.3463 PUP.Optional.PCReviver, C:\USERS\TANJA\APPDATA\ROAMING\RHENG\68B52A381510484A8BB2E702B79D1716\PCREVIVER_2.0.0.44.EXE, Keine Aktion durch Benutzer, [916], [427661],1.0.3463 PUP.Optional.AdvancedSystemCare, C:\WINDOWS\SYSTEM32\REGISTRYDEFRAGBOOTTIME.EXE, Keine Aktion durch Benutzer, [1125], [396386],1.0.3463 Physischer Sektor: 0 (keine bösartigen Elemente erkannt) (end) Vielen Dank für eure Hilfe hoffe habe alle Richtlinien einigermassen befolgt und richtig gemacht.. Wäre froh wenn mir mal jemand genauBescheid geben könnte habe so viele stunden oder Jahre immer selber versucht alles zu erforschen aber mittlerweile habe ich keinen Nerv mehr...:heilig: |
Scan mit Farbar's Recovery Scan Tool (FRST) Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
Hallo danke. War leider weg über wochenede und mache das später sobald ich daheim bin. Danke!! |
Alles gut. Du brauchst keine Zwischenstati posten. Mach einfach das was von mir gepostet wurde. |
FRST Logfile: Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 17-12-2017 FRST Additions Logfile: Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 17-12-2017 Gut so? das mit dem # habe ich nicht ganz verstanden.. |
Da muss erstmal etws Schund und veraltetes Zeug runter. Um den Ersatz bzw um aktuelle Versionen kümmerst du dich wenn wir hier durch sind! Lade Dir bitte von hier ![]()
|
also anwendung deinstallieren? |
Beitrag/Anleitung richtig lesen? |
ja sorry auch gerade gedacht! Pokerstars spiele ich aber ab und an? |
Wozu muss das drauf sein, ich dachte das ist ein Browsergame. Na dann lass es halt rauf. |
Hab alles entfernt!!! |
Malwarebytes Anti-Rootkit (MBAR) Downloade dir bitte ![]()
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
Code: Malwarebytes Anti-Rootkit BETA 1.10.3.1001 |
Adware/Junkware/Toolbars entfernen Alte Versionen von adwCleaner vorher löschen, danach neu runterladen auf den Desktop! Virenscanner jetzt vor dem Einsatz dieser Tools bitte komplett deaktivieren! adwCleaner v7.x Downloade Dir bitte http://deeprybka.trojaner-board.de/adwcleaner/adwc.pngAdwCleaner auf Deinen Desktop (Bebilderte Anleitung).
|
Code: # AdwCleaner 7.0.6.0 - Logfile created on Sun Dec 24 00:27:23 2017 |
Alle Zeitangaben in WEZ +1. Es ist jetzt 22:01 Uhr. |
Copyright ©2000-2025, Trojaner-Board