Emergency Kit:
Code:
Alles auswählen Aufklappen ATTFilter
Emsisoft Emergency Kit - Version 9.0
Letztes Update: 05.02.2015 21:33:17
Benutzerkonto: User-PC\User
Scan Einstellungen:
Scan Methode: Detail Scan
Objekte: Rootkits, Speicher, Traces, C:\, D:\, F:\, I:\
PUPs-Erkennung: An
Archiv Scan: An
ADS Scan: An
Dateitypen-Filter: Aus
Erweitertes Caching: An
Direkter Festplattenzugriff: Aus
Scan Beginn: 05.02.2015 21:33:52
Value: HKEY_USERS\S-1-5-21-4093833643-2685545966-1431014470-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM -> DISABLETASKMGR gefunden: Setting.DisableTaskMgr (A)
Value: HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM -> DISABLEREGISTRYTOOLS gefunden: Setting.DisableRegistryTools (A)
Value: HKEY_USERS\S-1-5-21-4093833643-2685545966-1431014470-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM -> DISABLEREGISTRYTOOLS gefunden: Setting.DisableRegistryTools (A)
C:\Users\User\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0P4B5QQ1\wajam_validate[1].exe gefunden: Application.InstallAd (A)
C:\Users\User\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\DSIZBPDB\SPIdentifier[1].exe gefunden: Application.Win32.SProtect (A)
C:\Users\User\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\KZKB43Q8\MyPhoneExplorer_v2_5185[1].exe gefunden: Application.Win32.InstallMon (A)
F:\Dokumente und Einstellungen\minister\Eigene Dateien\installationen\Audiograbber\agsetup183se.exe -> (NSIS o) -> lzma_solid_nsis0024 -> (NSIS o) -> zlib_nsis0013 gefunden: Adware.Yabector.B (B)
F:\WINDOWS\ehome\DRM\licgen.exe gefunden: Trojan.Generic.12555279 (B)
Gescannt 585535
Gefunden 8
Scan Ende: 06.02.2015 00:11:28
Scan Zeit: 2:37:36
F:\WINDOWS\ehome\DRM\licgen.exe Quarantäne Trojan.Generic.12555279 (B)
F:\Dokumente und Einstellungen\minister\Eigene Dateien\installationen\Audiograbber\agsetup183se.exe Quarantäne Adware.Yabector.B (B)
C:\Users\User\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\KZKB43Q8\MyPhoneExplorer_v2_5185[1].exe Quarantäne Application.Win32.InstallMon (A)
C:\Users\User\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\DSIZBPDB\SPIdentifier[1].exe Quarantäne Application.Win32.SProtect (A)
C:\Users\User\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0P4B5QQ1\wajam_validate[1].exe Quarantäne Application.InstallAd (A)
Value: HKEY_USERS\S-1-5-21-4093833643-2685545966-1431014470-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM -> DISABLEREGISTRYTOOLS Quarantäne Setting.DisableRegistryTools (A)
Value: HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM -> DISABLEREGISTRYTOOLS Quarantäne Setting.DisableRegistryTools (A)
Value: HKEY_USERS\S-1-5-21-4093833643-2685545966-1431014470-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM -> DISABLETASKMGR Quarantäne Setting.DisableTaskMgr (A)
Quarantäne 8
Dabei anzumerken: Laufwerk F ist die Platte meines vorigen Computers, die nur als Speicher benutzt werden und sowieso noch neu formatiert werden soll.