stark. ich stelle mich ja mal wieder sehr schlau an ....
Code:
Alles auswählen Aufklappen ATTFilter
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlauf Datum: 04.06.2015
Suchlauf-Zeit: 18:54:41
Logdatei: malwarebytes.txt
Administrator: Ja
Version: 2.01.6.1022
Malware Datenbank: v2015.06.04.04
Rootkit Datenbank: v2015.06.02.01
Lizenz: Kostenlos
Malware Schutz: Deaktiviert
Bösartiger Webseiten Schutz: Deaktiviert
Selbstschutz: Deaktiviert
Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: ****
Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 417766
Verstrichene Zeit: 13 Min, 50 Sek
Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Aktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 0
(Keine schädliche Elemente gefunden)
Module: 0
(Keine schädliche Elemente gefunden)
Registrierungsschlüssel: 9
PUP.Optional.BarLchr.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\PREAPPROVED\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD}, In Quarantäne, [c3f19c1aeb9f85b115d329381ce725db],
PUP.Optional.VShareRedir, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\PREAPPROVED\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}, In Quarantäne, [9f152f876c1e43f3c705eb906e955fa1],
PUP.Optional.FaceMoods.A, HKLM\SOFTWARE\CLASSES\facemoods.facemoodsHlpr, In Quarantäne, [b7fd23934b3f91a51cde67000bf89769],
PUP.Optional.FaceMoods.A, HKLM\SOFTWARE\CLASSES\facemoods.facemoodsHlpr.1, In Quarantäne, [a50f05b1197170c60af03f280df657a9],
PUP.Optional.FaceMoods.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\facemoods.facemoodsHlpr, In Quarantäne, [a50f05b1197170c60af03f280df657a9],
PUP.Optional.FaceMoods.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\facemoods.facemoodsHlpr.1, In Quarantäne, [a50f05b1197170c60af03f280df657a9],
PUP.Optional.FaceMoods.A, HKLM\SOFTWARE\CLASSES\WOW6432NODE\facemoods.facemoodsHlpr, In Quarantäne, [a50f05b1197170c60af03f280df657a9],
PUP.Optional.FaceMoods.A, HKLM\SOFTWARE\CLASSES\WOW6432NODE\facemoods.facemoodsHlpr.1, In Quarantäne, [a50f05b1197170c60af03f280df657a9],
PUP.Optional.Ask.A, HKU\S-1-5-21-1045896479-1792321579-2181696510-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{5CBBEB30-1718-4194-96DF-DACB81CF1E00}, In Quarantäne, [179dcee8e3a776c0b9639be838cdd42c],
Registrierungswerte: 2
PUP.Optional.Ask.A, HKU\S-1-5-21-1045896479-1792321579-2181696510-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{5CBBEB30-1718-4194-96DF-DACB81CF1E00}|URL, hxxp://websearch.ask.com/redirect?client=ie&tb=ATU2&o=&src=kw&q={searchTerms}&locale=&apn_ptnrs=&apn_dtid=&apn_uid=EB2214DE-6DC3-4F76-A560-FDC3BEE59646&apn_sauid=1B2F9230-9755-4D6D-A6D7-1976B1C44822, In Quarantäne, [179dcee8e3a776c0b9639be838cdd42c]
PUP.Optional.Ask.A, HKU\S-1-5-21-1045896479-1792321579-2181696510-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{5CBBEB30-1718-4194-96DF-DACB81CF1E00}|SuggestionsURL_JSON, hxxp://ss.websearch.ask.com/query?qsrc=2922&li=ff&sstype=prefix&q={searchTerms}, In Quarantäne, [773d298d8406fb3bb46893f045c0966a]
Registrierungsdaten: 0
(Keine schädliche Elemente gefunden)
Ordner: 5
PUP.Optional.FaceMoods.A, C:\Users\****\AppData\LocalLow\facemoods.com, In Quarantäne, [aa0a3d7992f895a16422893059aa629e],
PUP.Optional.FaceMoods.A, C:\Users\****\AppData\LocalLow\facemoods.com\facemoods, In Quarantäne, [aa0a3d7992f895a16422893059aa629e],
PUP.Optional.vShare.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\kpionmjnkbpcdpcflammlgllecmejgjj, In Quarantäne, [9e164b6b7812b581ac9a03d329da4cb4],
PUP.Optional.vShare.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\kpionmjnkbpcdpcflammlgllecmejgjj\1.3_0, In Quarantäne, [9e164b6b7812b581ac9a03d329da4cb4],
PUP.Optional.APNToolBar.Gen, C:\ProgramData\APN\APN-Stub, In Quarantäne, [476de9cda0ea0531fd8c7c694fb47b85],
Dateien: 3
PUP.PassView, C:\Users\****\Desktop\webbrowserpassview\WebBrowserPassView.exe, In Quarantäne, [763ea90d3654c86e7f0237687d831ee2],
PUP.Optional.vShare.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\kpionmjnkbpcdpcflammlgllecmejgjj\1.3_0\chvsharetvplg.dll, In Quarantäne, [9e164b6b7812b581ac9a03d329da4cb4],
PUP.Optional.vShare.A, C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\Extensions\kpionmjnkbpcdpcflammlgllecmejgjj\1.3_0\manifest.json, In Quarantäne, [9e164b6b7812b581ac9a03d329da4cb4],
Physische Sektoren: 0
(Keine schädliche Elemente gefunden)
(end)