xTanjobi | 11.12.2015 18:06 | Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlaufdatum: 11.12.2015
Suchlaufzeit: 16:07
Protokolldatei: mbam.txt
Administrator: Ja
Version: 2.2.0.1024
Malware-Datenbank: v2015.12.11.04
Rootkit-Datenbank: v2015.12.07.01
Lizenz: Testversion
Malware-Schutz: Aktiviert
Schutz vor bösartigen Websites: Aktiviert
Selbstschutz: Deaktiviert
Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: Nadine
Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 345718
Abgelaufene Zeit: 15 Min., 29 Sek.
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 0
(keine bösartigen Elemente erkannt)
Module: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 11
PUP.Optional.DeskBar, HKLM\SOFTWARE\MICROSOFT\TRACING\DeskBar_RASAPI32, In Quarantäne, [03cd6b38f09bcc6a2ea93195e61de51b],
PUP.Optional.DeskBar, HKLM\SOFTWARE\MICROSOFT\TRACING\DeskBar_RASMANCS, In Quarantäne, [f8d8e4bf7b10cf67fbdc21a5c43f3cc4],
PUP.Optional.SwiftSearch, HKLM\SOFTWARE\WOW6432NODE\SwiftSearch_1.10.0.25, In Quarantäne, [656b4f54e3a8a492546fe4d10ef57888],
PUP.Optional.GlobalUpdate, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}, In Quarantäne, [8f41881bed9ef24468c627d6c73c25db],
PUP.Optional.SystemSpeedup, HKLM\SOFTWARE\WOW6432NODE\SYSTWEAK\ssd, In Quarantäne, [8050adf6b2d9c57115f94b6f10f2659b],
PUP.Optional.CrossRider, HKU\S-1-5-18\SOFTWARE\Cinema Pro Plus 3.4cV12.11-nv-ie, In Quarantäne, [f9d7f7aca9e2e55150edcebd8a79748c],
PUP.Optional.GeForce, HKU\S-1-5-18\SOFTWARE\Ge-Force-nv-ie, In Quarantäne, [428eecb76f1c42f48db6167e7c87857b],
PUP.Optional.CrossRider, HKU\S-1-5-21-1673309272-4209789378-2672123539-1000\SOFTWARE\Cinema Pro Plus 3.4cV12.11-nv-ie, In Quarantäne, [666a693a95f659dd3b02f29918eb4fb1],
PUP.Optional.GeForce, HKU\S-1-5-21-1673309272-4209789378-2672123539-1000\SOFTWARE\Ge-Force-nv-ie, In Quarantäne, [0fc1f5aeb2d91f1765def4a0e2215ea2],
PUP.Optional.Searching, HKU\S-1-5-21-1673309272-4209789378-2672123539-1000\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\jlcgehabolcakkjhgmgpkagpolbjlhfa, In Quarantäne, [8b4571321a712c0a54a7bcec2bd7a759],
PUP.Optional.SystemSpeedup, HKU\S-1-5-21-1673309272-4209789378-2672123539-1000\SOFTWARE\SYSTWEAK\ssd, In Quarantäne, [efe19d06addecd6922eb15a5010143bd],
Registrierungswerte: 3
PUP.Optional.GlobalUpdate, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}|DisplayName, globalupdate Helper, In Quarantäne, [8f41881bed9ef24468c627d6c73c25db]
PUP.Optional.WebBar, HKU\S-1-5-21-1673309272-4209789378-2672123539-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN\FEATURECONTROL\FEATURE_BROWSER_EMULATION|wb.exe, 11000, In Quarantäne, [2da380231774f5410825d22f61a35ca4]
PUP.Optional.DeskBar, HKU\S-1-5-21-1673309272-4209789378-2672123539-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN\FEATURECONTROL\FEATURE_BROWSER_EMULATION|DeskBar.exe, 8888, In Quarantäne, [0ac63b68563520162ef659a892726898]
Registrierungsdaten: 2
PUP.Optional.Qone8, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES|DefaultScope, {33BB0A4E-99AF-4226-BDF6-49120163DE86}, Gut: ({0633EE93-D776-472f-A0FF-E1416B8B2E3A}), Schlecht: ({33BB0A4E-99AF-4226-BDF6-49120163DE86}),Ersetzt,[4b85188bb5d62b0b5d62c0bb18ec39c7]
PUP.Optional.Qone8, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES|DefaultScope, {33BB0A4E-99AF-4226-BDF6-49120163DE86}, Gut: ({0633EE93-D776-472f-A0FF-E1416B8B2E3A}), Schlecht: ({33BB0A4E-99AF-4226-BDF6-49120163DE86}),Ersetzt,[963aeeb5e1aa47ef16a98af10afaa25e]
Ordner: 6
PUP.Optional.WebBar, C:\Windows\System32\config\systemprofile\AppData\Local\WebBar, In Quarantäne, [9a36683b8506c472786444776c97c040],
PUP.Optional.SearchModule, C:\Users\Nadine\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlcgehabolcakkjhgmgpkagpolbjlhfa, In Quarantäne, [0dc3683b038879bdc78d484d788a57a9],
PUP.Optional.SearchModule, C:\Users\Nadine\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlcgehabolcakkjhgmgpkagpolbjlhfa\1.5_1, In Quarantäne, [0dc3683b038879bdc78d484d788a57a9],
PUP.Optional.SearchModule, C:\Users\Nadine\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlcgehabolcakkjhgmgpkagpolbjlhfa\1.5_1\newtab, In Quarantäne, [0dc3683b038879bdc78d484d788a57a9],
PUP.Optional.SearchModule, C:\Users\Nadine\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlcgehabolcakkjhgmgpkagpolbjlhfa\1.5_1\newtab\js, In Quarantäne, [0dc3683b038879bdc78d484d788a57a9],
PUP.Optional.SearchModule, C:\Users\Nadine\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlcgehabolcakkjhgmgpkagpolbjlhfa\1.5_1\_metadata, In Quarantäne, [0dc3683b038879bdc78d484d788a57a9],
Dateien: 11
PUP.Optional.Komodia.WnskRST, C:\Windows\SysWOW64\acengine.dll.rlwrgkr, In Quarantäne, [1cb4fea55f2c1f17a5977c2f6d949a66],
PUP.Optional.InstallCore, C:\Users\Nadine\Downloads\tomtom_home.exe, In Quarantäne, [4d830a99d3b81a1c62c09c04a361a15f],
PUP.Optional.CrossRider, C:\Users\Nadine\AppData\Local\Bubble Comp\{8A486936-C614-7391-9C88-68DC1228DB2F}\BubbleComp_IObitDel.dll, In Quarantäne, [339dc4df494289ad19452052af553ec2],
PUP.Optional.CrossRider, C:\Users\Nadine\AppData\Local\Bubble Comp\{8A486936-C614-7391-9C88-68DC1228DB2F}\qvftc_IObitDel.dll, In Quarantäne, [4e8220831d6e0a2c9ceae48f927218e8],
PUP.Optional.WebBar, C:\Windows\System32\config\systemprofile\AppData\Local\WebBar\wb.log, In Quarantäne, [9a36683b8506c472786444776c97c040],
PUP.Optional.SearchModule, C:\Users\Nadine\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlcgehabolcakkjhgmgpkagpolbjlhfa\1.5_1\favicon.png, In Quarantäne, [0dc3683b038879bdc78d484d788a57a9],
PUP.Optional.SearchModule, C:\Users\Nadine\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlcgehabolcakkjhgmgpkagpolbjlhfa\1.5_1\manifest.json, In Quarantäne, [0dc3683b038879bdc78d484d788a57a9],
PUP.Optional.SearchModule, C:\Users\Nadine\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlcgehabolcakkjhgmgpkagpolbjlhfa\1.5_1\newtab\newtab-hp.html, In Quarantäne, [0dc3683b038879bdc78d484d788a57a9],
PUP.Optional.SearchModule, C:\Users\Nadine\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlcgehabolcakkjhgmgpkagpolbjlhfa\1.5_1\newtab\js\background.js, In Quarantäne, [0dc3683b038879bdc78d484d788a57a9],
PUP.Optional.SearchModule, C:\Users\Nadine\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlcgehabolcakkjhgmgpkagpolbjlhfa\1.5_1\newtab\js\newtab-hp.js, In Quarantäne, [0dc3683b038879bdc78d484d788a57a9],
PUP.Optional.SearchModule, C:\Users\Nadine\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlcgehabolcakkjhgmgpkagpolbjlhfa\1.5_1\_metadata\verified_contents.json, In Quarantäne, [0dc3683b038879bdc78d484d788a57a9],
Physische Sektoren: 0
(keine bösartigen Elemente erkannt)
(end) Ist es normal das der ESET-Scanner so lang dauert? Code:
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=52d64950b4dead4fafef5c6595d374bb
# end=init
# utc_time=2015-12-11 03:36:21
# local_time=2015-12-11 04:36:21 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
Update Init
Update Download
Update Finalize
Updated modules version: 27155
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=52d64950b4dead4fafef5c6595d374bb
# end=updated
# utc_time=2015-12-11 03:42:33
# local_time=2015-12-11 04:42:33 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7777
# api_version=3.1.1
# EOSSerial=52d64950b4dead4fafef5c6595d374bb
# engine=27155
# end=finished
# remove_checked=true
# archives_checked=false
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2015-12-11 04:58:07
# local_time=2015-12-11 05:58:07 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1031
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode_1=''
# compatibility_mode=5893 16776573 100 94 100875 201482937 0 0
# scanned=127772
# found=20
# cleaned=20
# scan_time=4534
sh=5DDC307517A80B4B35F0E9374FD6A7CC21A3204C ft=0 fh=0000000000000000 vn="VBS/TrojanDownloader.Agent.NSW Trojaner (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\task.vbs.vir"
sh=F0083FB9BD597D74DC64A5BA3654D065F2B7EF50 ft=1 fh=2bc4d9c9ca9103d8 vn="Variante von Win64/SBWatchman.B evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Program Files\Common Files\ShopperPro\spbia.exe.vir"
sh=6C436668B9C0B8A1230BAD440FD037ACC1489E1D ft=1 fh=a9d9ed7d9bb022e5 vn="Variante von Win64/SBWatchman.B evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Program Files\Common Files\ShopperPro\spbiw.sys.vir"
sh=E31BA36F4F136B7B5BF44A72F3CA5ABD4D428164 ft=1 fh=6441724ab7a8432e vn="Variante von Win32/Adware.ConvertAd.ABZ Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\BD9023E0-1449573723-11DD-BE82-00238B143A2D\hnsmEC53.tmp.vir"
sh=9A5499C13F2149F4E296C3C842E2E894C3B6289D ft=1 fh=51d3b10a67c55a7b vn="Variante von Win32/Adware.ConvertAd.ABN Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\BD9023E0-1449573723-11DD-BE82-00238B143A2D\jnsgD5A5.tmp.vir"
sh=44B7589C205E1193E4DE9A445ED17605CB447B6C ft=1 fh=f4b90463bbdfb9b2 vn="Variante von Win32/Adware.ConvertAd.YU Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\BD9023E0-1449573723-11DD-BE82-00238B143A2D\knsbBD6E.tmpfs.vir"
sh=8080092DAF967E4CBD5034EB744CAF77F4EB7114 ft=1 fh=c8116ce513664231 vn="Mehrere Bedrohungen (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\BD9023E0-1449573723-11DD-BE82-00238B143A2D\vnsgACE4.tmp.vir"
sh=5DC0FC47D893F82772FB44BF2387F4C35E20BAA6 ft=1 fh=4aef0ef12f289c74 vn="Variante von Win32/AdWare.EoRezo.AU Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\mpck_en_004090151\mpck_en_004090151_IObitDel.exe.vir"
sh=2325251D47D2DF3B7F03C9BE4D2EF7F372545B3D ft=1 fh=74e97f898d7f7d1c vn="Variante von Win32/AdWare.EoRezo.AU Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\rec_en_77\rec_en_77_IObitDel.exe.vir"
sh=C195AD6EB16378F31074A065CF02D102F8FCE2B3 ft=1 fh=c71c00118bd3be03 vn="Variante von Win32/ShopperPro.B evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\ShopperPro\JSDriver\1.42.1.2719\jsdrv_IObitDel.exe.vir"
sh=4C5A302538E6CA893703F0845D5CC767C7BD75C3 ft=1 fh=11e8b322ffeabbf6 vn="Variante von Win32/SpeedBit.O evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\YTDownloader\BrowserHelper.exe.vir"
sh=DCEC6DDD6565EEE90855F479B464C6AEEA7B56A7 ft=1 fh=0aa69d70681b6cf4 vn="Variante von Win32/SBWatchman.F evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\YTDownloader\BrowserHelperSrv.exe.vir"
sh=5AA4016CB44304C053DFDC74DAB86CC377F764AD ft=1 fh=5fd8d197c0004321 vn="Mehrere Bedrohungen (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Users\Nadine\AppData\Local\gmsd_de_005010171\Download\myoffergroup_de.exe.vir"
sh=171F1A5E1950ED692D888F45442AFA48F607710E ft=1 fh=9e97866f6e86462a vn="Mehrere Bedrohungen (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Users\Nadine\AppData\Local\mpck_en_004090151\Download\myoffergroup_de.exe.vir"
sh=C1515799C5063A5CAAD8CAB51725104041B7D5C1 ft=1 fh=bae9daf254c5bb84 vn="Variante von Win64/Systweak.A evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Windows\SysNative\roboot64.exe.vir"
sh=ACD687470134A44A07C8FAED54AEE7290EF9F155 ft=1 fh=020f910217b294a5 vn="Variante von Win32/ELEX.GF evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\FRST\Quarantine\C\ProgramData\Tmp0x0x\ProtectWindowsManager.exe"
sh=5659039C01F089A0066C2A2530391DED72734806 ft=1 fh=a46e266a3da5dc6c vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Users\Nadine\Downloads\7 Zip 32 Bit - CHIP-Installer.exe"
sh=AEE0B5F1AE8564D7E4CCD032EDF7AD88339BFF4E ft=1 fh=88c3bdc65b0afccf vn="Variante von Win32/Systweak.H evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Users\Nadine\Downloads\Setup_DriverDoc.exe"
sh=206330FD76E5840B001270A31D6E019E3EAA8904 ft=1 fh=177d0f8339e9c9db vn="Variante von Win64/Packed.Komodia.E verdächtige Datei (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Windows\System32\zcengine64.dll.rlwrgkr"
sh=8B168FD98A31216FBDF0FC33E0614A7B3EDFEF62 ft=1 fh=8c6ef810c69ac068 vn="Variante von Win32/Packed.Komodia.E verdächtige Datei (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Windows\SysWOW64\zcengine.dll.rlwrgkr" Endlich fertig :lach: Code:
Results of screen317's Security Check version 1.009
Windows 7 Service Pack 1 x64 (UAC is enabled)
Internet Explorer 11 ``````````````Antivirus/Firewall Check:``````````````
WMI entry may not exist for antivirus; attempting automatic update. `````````Anti-malware/Other Utilities Check:`````````
Adobe Flash Player 20.0.0.235
Google Chrome (47.0.2526.80) ````````Process Check: objlist.exe by Laurent````````
Malwarebytes Anti-Malware mbamservice.exe
Malwarebytes Anti-Malware mbam.exe
Malwarebytes Anti-Malware mbamscheduler.exe `````````````````System Health check`````````````````
Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` |