Code:
Alles auswählen Aufklappen ATTFilter
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlauf Datum: 13.06.2014
Suchlauf-Zeit: 23:45:44
Logdatei: mbam.txt
Administrator: Ja
Version: 2.00.2.1012
Malware Datenbank: v2014.06.13.09
Rootkit Datenbank: v2014.06.02.01
Lizenz: Testversion
Malware Schutz: Aktiviert
Bösartiger Webseiten Schutz: Aktiviert
Self-protection: Deaktiviert
Betriebssystem: Windows 7 Service Pack 1
CPU: x86
Dateisystem: NTFS
Benutzer: Martin
Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 254354
Verstrichene Zeit: 5 Min, 40 Sek
Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristics: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 1
PUP.Optional.SecurityUpdatesService.A, C:\Program Files\Security Updates Service\winupdsvc.exe, 1832, Löschen bei Neustart, [a25b0d6a85f62a0c0e111f7e55adaf51]
Module: 0
(No malicious items detected)
Registrierungsschlüssel: 6
PUP.Optional.WowSearch.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{9bb2c1cc-4a7d-4cd5-bce9-0ca5f9ff8391}, In Quarantäne, [24d9a1d6fb80de58a1623a05788a23dd],
PUP.Optional.WowSearch.A, HKU\S-1-5-19-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{9BB2C1CC-4A7D-4CD5-BCE9-0CA5F9FF8391}, In Quarantäne, [24d9a1d6fb80de58a1623a05788a23dd],
PUP.Optional.WowSearch.A, HKU\S-1-5-20-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{9BB2C1CC-4A7D-4CD5-BCE9-0CA5F9FF8391}, In Quarantäne, [24d9a1d6fb80de58a1623a05788a23dd],
PUP.Optional.WowSearch.A, HKU\S-1-5-21-1968836232-2331503440-4096120899-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{9BB2C1CC-4A7D-4CD5-BCE9-0CA5F9FF8391}, In Quarantäne, [24d9a1d6fb80de58a1623a05788a23dd],
PUP.Optional.WowSearch.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{9BB2C1CC-4A7D-4CD5-BCE9-0CA5F9FF8391}, In Quarantäne, [24d9a1d6fb80de58a1623a05788a23dd],
PUP.Optional.SecurityUpdatesService.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\Security Updates Service, In Quarantäne, [a25b0d6a85f62a0c0e111f7e55adaf51],
Registrierungswerte: 0
(No malicious items detected)
Registrierungsdaten: 5
PUP.Optional.WowSearch.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, hxxp://wow.utop.it/, Gut: (www.google.com), Schlecht: (hxxp://wow.utop.it/),Ersetzt,[9f5e2a4d2e4df34342f195d71de78c74]
PUP.Optional.WowSearch.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, hxxp://wow.utop.it/, Gut: (www.google.com), Schlecht: (hxxp://wow.utop.it/),Ersetzt,[0fee1f583e3dd85ea193f07c48bc4eb2]
PUP.Optional.WowSearch.A, HKU\S-1-5-19-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, hxxp://wow.utop.it/, Gut: (www.google.com), Schlecht: (hxxp://wow.utop.it/),Ersetzt,[d627c4b3007bcc6a3301a0cc1be904fc]
PUP.Optional.WowSearch.A, HKU\S-1-5-20-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, hxxp://wow.utop.it/, Gut: (www.google.com), Schlecht: (hxxp://wow.utop.it/),Ersetzt,[01fc1e597ffc81b5be763c30e71df709]
PUP.Optional.WowSearch.A, HKU\S-1-5-21-1968836232-2331503440-4096120899-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, hxxp://wow.utop.it/, Gut: (www.google.com), Schlecht: (hxxp://wow.utop.it/),Ersetzt,[1de0d4a32358fa3c74c00a62ff058c74]
Ordner: 3
PUP.Optional.Conduit, C:\Users\Martin\AppData\Local\Google\Chrome\User Data\Default\Extensions\igdhbblpcellaljokkpfhcjlagemhgjl, In Quarantäne, [9766314619621d19fced30599d65c53b],
PUP.Optional.SnapDo.A, C:\Users\Martin\AppData\Local\Google\Chrome\User Data\Default\Extensions\amfclgbdpgndipgoegfpkkgobahigbcl, In Quarantäne, [936a2f485823f541cf90c4c7d52da957],
PUP.Optional.SecurityUpdatesService.A, C:\Program Files\Security Updates Service, Löschen bei Neustart, [a25b0d6a85f62a0c0e111f7e55adaf51],
Dateien: 4
PUP.Optional.SecurityUpdatesService.A, C:\Program Files\Security Updates Service\search_checker.exe, In Quarantäne, [a25b0d6a85f62a0c0e111f7e55adaf51],
PUP.Optional.SecurityUpdatesService.A, C:\Program Files\Security Updates Service\winupdsvc.exe, Löschen bei Neustart, [a25b0d6a85f62a0c0e111f7e55adaf51],
PUP.Optional.WowSearch.A, C:\Users\Martin\AppData\Roaming\Mozilla\Firefox\Profiles\tim8860j.default\prefs.js, Gut: (), Schlecht: (user_pref("browser.newtab.url", "hxxp://wow.utop.it/");), Ersetzt,[0cf10d6a73084fe797f70f9454b03dc3]
PUP.Optional.WowSearch.A, C:\Users\Martin\AppData\Roaming\Mozilla\Firefox\Profiles\tim8860j.default\prefs.js, Gut: (), Schlecht: (user_pref("keyword.URL", "hxxp://wow.utop.it/?q={searchTerms}");), Ersetzt,[778606718bf049edd8b7663d4db77987]
Physische Sektoren: 0
(No malicious items detected)
(end)