Man kapiert bei Deiner Aussage garnix - was wurde gefunden und wo? Welcher Av hat das angezeigt?

...zur Antwort

Brenne OTLPE auf eine CD und mach damit einen Scan (Google wird Dein Helfer sein )

...zur Antwort

Bite gehe in den abgesicherten Modus und mache einen Quickscan mit Malwarebytes und einen Scan mit OTL

...zur Antwort
18 Viren mit Quick-Scan gefunden (MalwareBytes)

Hey Leute, ich habe eben mit Malwarebytes einen QuickScan gemacht, und es wurden 18 infizierte Objekte gefunden. Nun meine Frage, soll ich diese entfernen? Hier der Log:

Malwarebytes Anti-Malware 1.61.0.1400 wwwmalwarebytesorg

Datenbank Version: v2012.06.30.02

Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 anonymername [limitiert]

30.06.2012 08:38:13 mbam-log-2012-06-30 (08-49-32).txt

Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 216677 Laufzeit: 10 Minute(n), 4 Sekunde(n)

Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 16 HKCR\CLSID{11111111-1111-1111-1111-110011341191} (PUP.GamePlayLab) -> Keine Aktion durchgeführt. HKCR\TypeLib{44444444-4444-4444-4444-440044344491} (PUP.GamePlayLab) -> Keine Aktion durchgeführt. HKCR\Interface{55555555-5555-5555-5555-550055345591} (PUP.GamePlayLab) -> Keine Aktion durchgeführt. HKCR\CrossriderApp0003491.BHO.1 (PUP.GamePlayLab) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects{11111111-1111-1111-1111-110011341191} (PUP.GamePlayLab) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings{11111111-1111-1111-1111-110011341191} (PUP.GamePlayLab) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats{11111111-1111-1111-1111-110011341191} (PUP.GamePlayLab) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy{11111111-1111-1111-1111-110011341191} (PUP.GamePlayLab) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved{11111111-1111-1111-1111-110011341191} (PUP.GamePlayLab) -> Keine Aktion durchgeführt. HKCR\CrossriderApp0003491.BHO (PUP.GamePlayLab) -> Keine Aktion durchgeführt. HKCR\CrossriderApp0003491.FBApi (PUP.CrossFire.Gen) -> Keine Aktion durchgeführt. HKCR\CrossriderApp0003491.FBApi.1 (PUP.CrossFire.Gen) -> Keine Aktion durchgeführt. HKCR\CrossriderApp0003491.Sandbox (PUP.CrossFire.Gen) -> Keine Aktion durchgeführt. HKCR\CrossriderApp0003491.Sandbox.1 (PUP.CrossFire.Gen) -> Keine Aktion durchgeführt. HKCU\Software\Cr_Installer\3491 (Adware.GamePlayLab) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\INSTALLEDBROWSEREXTENSIONS\215 APPS (PUP.CrossFire.SA) -> Keine Aktion durchgeführt.

Infizierte Registrierungswerte: 1 HKCU\Software\InstalledBrowserExtensions\215 Apps|3491 (PUP.CrossFire.SA) -> Daten: Vid-Saver -> Keine Aktion durchgeführt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Program Files (x86)\Vid-Saver\Vid-Saver.dll (PUP.Game

...zum Beitrag

Keine Sorgen - alle Funde entfernen und das wars , da PUP =potenziell unerwünschtes Programm ist , also kein Virus

...zur Antwort

Da mach bitte im abgesicherten Modus einen OTL Scan

...zur Antwort

Wahrscheinlich ATRAPS/gen - lad sie einfach mal bei Virustotal.com hoch ;-)

...zur Antwort

Nein , das war und ist es nie gewesen - dieses RTL ;-)

...zur Antwort

Da wurde aber noch mehr gelöscht ! Bitte einen Quickscan mit Malwarebytes !

...zur Antwort

Das bedeuted erstmal für Dich einen Quickscan mit Malwarebytes!

...zur Antwort

Bitte mal nen Quickscan mit Malwarebytes

...zur Antwort