Code:
Alles auswählen Aufklappen ATTFilter
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Datenbank Version: v2013.08.17.03
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16660
msg :: TOSHIBA [Administrator]
17.08.2013 21:46:45
MBAM-log-2013-08-17 (22-16-16).txt
Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 379463
Laufzeit: 29 Minute(n), 6 Sekunde(n)
Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse: 1
C:\Users\msg\AppData\Roaming\Babylon (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt.
Infizierte Dateien: 9
C:\2010DE64\Office 2010 x64 GER\Bart\mini-KMS_Activator_v1.052.exe (Riskware.Keygen) -> Keine Aktion durchgeführt.
C:\Qoobox\Quarantine\C\Program Files (x86)\Google\Desktop\Install\{fsoll-weg}\9519~1\A535~1\E628~1\{f4037f83-2b6c-df5a-0bf4-4b503fdc2431}\GoogleUpdate.exe.vir (Backdoor.0Access) -> Keine Aktion durchgeführt.
C:\Qoobox\Quarantine\C\Users\msg\AppData\Local\5f03b4f8-0dfb-4470-9464-00d3240dfd99ad\fbfdfbddfdad.exe.vir (Trojan.FakeMS) -> Keine Aktion durchgeführt.
C:\Qoobox\Quarantine\C\Users\msg\AppData\Local\Google\Desktop\Install\{f4037f83-2b6c-df5a-0bf4-4b503fdc2431}\2E2F~1\28F0~1\E628~1\{f4037f83-2b6c-df5a-0bf4-4b503fdc2431}\GoogleUpdate.exe.vir (Backdoor.0Access) -> Keine Aktion durchgeführt.
C:\Users\msg\AppData\Roaming\OpenCandy\03A8E86577674D6DA9E9E9C9746A640F\DeltaTB.exe (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt.
C:\Users\msg\AppData\Roaming\OpenCandy\94D4F827008B4284B5E88DCE0762C198\LatestDLMgr.exe (PUP.Optional.OpenCandy.A) -> Keine Aktion durchgeführt.
C:\Users\msg\Downloads\FreeYouTubeDownload.exe (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt.
C:\Users\msg\Downloads\PhotoScape_V3.6.4.exe (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt.
C:\Users\msg\AppData\Roaming\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt.
(Ende)
Code:
Alles auswählen Aufklappen ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=a60b5cf884d4c943912c06df901b014b
# engine=14815
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2013-08-17 09:25:33
# local_time=2013-08-17 11:25:33 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=1799 16775165 100 96 8265 147446038 1041 0
# compatibility_mode=5893 16776573 100 94 78554 128404583 0 0
# compatibility_mode=7937 16777214 28 75 2170610 10988381 0 0
# scanned=167072
# found=0
# cleaned=0
# scan_time=3615
und nochmal malewarebytes:
Code:
Alles auswählen Aufklappen ATTFilter
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Datenbank Version: v2013.08.17.03
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16660
msg :: TOSHIBA [Administrator]
17.08.2013 23:14:05
mbam-log-2013-08-17 (23-14-05).txt
Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 380110
Laufzeit: 22 Minute(n), 37 Sekunde(n)
Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)
(Ende)