Sonne1801 | 10.06.2014 05:00 | Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlauf Datum: 08.06.2014
Suchlauf-Zeit: 21:26:45
Logdatei: mbam.txt
Administrator: Ja
Version: 2.00.2.1012
Malware Datenbank: v2014.06.08.06
Rootkit Datenbank: v2014.06.02.01
Lizenz: Testversion
Malware Schutz: Aktiviert
Bösartiger Webseiten Schutz: Aktiviert
Self-protection: Deaktiviert
Betriebssystem: Windows Vista Service Pack 2
CPU: x86
Dateisystem: NTFS
Benutzer: Sonja
Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 258974
Verstrichene Zeit: 17 Min, 59 Sek
Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristics: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 0
(No malicious items detected)
Module: 0
(No malicious items detected)
Registrierungsschlüssel: 5
PUP.Optional.CouponDownloader.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{10AD2C61-0898-4348-8600-14A342F22AC3}, In Quarantäne, [808651258eedac8abb4663d68b77fb05],
PUP.Optional.SupTab.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}, In Quarantäne, [ed19f680a5d681b51109f943e61c08f8],
PUP.Optional.SupTab.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\PREAPPROVED\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}, In Quarantäne, [ed19f680a5d681b51109f943e61c08f8],
Trojan.FakeAlert, HKU\S-1-5-21-3630345418-880999805-3251746199-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\ADSL Software Ltd, Löschen bei Neustart, [7a8cccaaa4d7a393d99e1c0aed1612ee],
Trojan.Vundo, HKU\S-1-5-21-3630345418-880999805-3251746199-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\MS Track System, Löschen bei Neustart, [c6401a5c7506c175ecf37fdf8d7660a0],
Registrierungswerte: 2
PUP.Optional.VBates, HKLM\SOFTWARE\WOW6432NODE\MOZILLA\FIREFOX\EXTENSIONS\{21EAF666-26B3-4a3c-ABD0-CA2F5A326744}, In Quarantäne, [000696e0bac178beeba9d568c43e58a8],
PUP.Optional.VBates, HKLM\SOFTWARE\WOW6432NODE\MOZILLA\FIREFOX\EXTENSIONS|{21EAF666-26B3-4A3C-ABD0-CA2F5A326744}, C:\Program Files\V-bates\Firefox, In Quarantäne, [000696e0bac178beeba9d568c43e58a8]
Registrierungsdaten: 0
(No malicious items detected)
Ordner: 1
PUP.Optional.AdPeak.A, C:\temp, In Quarantäne, [976fcda91d5e6acccc430f8be9197d83],
Dateien: 5
PUP.Optional.AdPeak.A, C:\temp\InstallFilter32.msi, In Quarantäne, [0ff7b8be97e41224b2c4ae8f58a87f81],
PUP.Optional.SupraSavings.A, C:\temp\t.msi, In Quarantäne, [a462116533483df920832733c4403dc3],
PUP.Optional.AdPeak.A, C:\temp\lsp2.log, In Quarantäne, [976fcda91d5e6acccc430f8be9197d83],
PUP.Optional.AdPeak.A, C:\temp\t.txt, In Quarantäne, [976fcda91d5e6acccc430f8be9197d83],
Trojan.Zlob, C:\Users\Sonja\Documents\My Documents.url, In Quarantäne, [d63091e556258ea853afef02ff03fd03],
Physische Sektoren: 0
(No malicious items detected)
(end) Code:
ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7587
# api_version=3.0.2
# EOSSerial=69aaa4a1e5dcb04dbe6df946c7232d0d
# engine=18636
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2014-06-10 01:42:04
# local_time=2014-06-10 03:42:04 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=6.0.6002 NT Service Pack 2
# compatibility_mode_1='Avira Desktop'
# compatibility_mode=1810 16777213 100 100 22013 267787814 0 0
# compatibility_mode_1=''
# compatibility_mode=5892 16776574 100 100 57414526 239897252 0 0
# scanned=189744
# found=60
# cleaned=0
# scan_time=20473
sh=321FFA63BC10C82EBF9D52BBC8DFAD1635A7D88D ft=1 fh=6345b32e772ed437 vn="Win32/AdWare.Adpeak.F Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\003\vxlsnyaiet32.exe.vir"
sh=95955C9061E4F8FE73C6C6BC09CAA215E21C7A17 ft=1 fh=cc8bdd2e9295e6d7 vn="Variante von MSIL/Vittalia.C evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\SoftwareUpdater\AppsUpdater.exe.vir"
sh=68C2C095AC50AACCC2BCA62791956BD5BF9D78CA ft=1 fh=32e75325b70faa18 vn="Variante von Win32/ToolkitOffers.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\SoftwareUpdater\uninstall.exe.vir"
sh=7199B4C90CBC3AFC9B02F21987CBA50CACEF3BAB ft=1 fh=67f9311d52915077 vn="MSIL/Vittalia.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\SoftwareUpdater\UpdaterService.exe.vir"
sh=4E475FD620FBCCBB37453AF2BD0427BDA73109FF ft=1 fh=70875884387ffbdb vn="Variante von Win32/Thinknice.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\SupTab\DpInterface32.dll.vir"
sh=524ED1264811258D64BA2BE8B48005C6D1935713 ft=1 fh=19b60c262a337e59 vn="Win64/Thinknice.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\SupTab\DpInterface64.dll.vir"
sh=72971E4B87542575A876B36FB87879B416F4EC88 ft=1 fh=eb8c71c588367618 vn="Variante von Win32/Thinknice.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\SupTab\DpInterfacef32.dll.vir"
sh=F34BB16FA7EEF85B106A7C3A3FDEEE95ECF18001 ft=1 fh=7bd5299d4d87abc5 vn="Win32/Thinknice.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\SupTab\SearchProtect32.dll.vir"
sh=FB15CD6ADCD9BDFBF68D5DF5EAEA02BF329F8D4F ft=1 fh=dfa2b1c2f56e7303 vn="Win64/Thinknice.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\SupTab\SearchProtect64.dll.vir"
sh=EC7EC5D60C5A578BC9953115D368BECD05BA14B2 ft=1 fh=ecbff00cc7dcc0fd vn="Variante von Win32/Thinknice.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\SupTab\SupTab.dll.vir"
sh=95D8C7F2851240F836D46EBD0DCB0BBAE3C9C3C8 ft=1 fh=c39b2415a29978f2 vn="Variante von Win32/ELEX.AD evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\ProgramData\IePluginService\PluginService.exe.vir"
sh=E176D7F68E9CC6D03E8555B51565423033CDF6A9 ft=0 fh=0000000000000000 vn="Variante von Win32/Mobogenie.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Sonja\AppData\Local\Mobogenie\Version\OldVersion\Mobogenie2.2.5.zip.vir"
sh=E45C1D583BDD644F636D8DA387761796CE1D7038 ft=1 fh=fe33acdf835fbfaa vn="Variante von Win32/Mobogenie.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Sonja\AppData\Local\Mobogenie\Version\OldVersion\Mobogenie\DaemonProcess.exe.vir"
sh=75773C452146645B80387025120B3AFC1BD7F608 ft=1 fh=f924702fd032a998 vn="Variante von Win32/Mobogenie.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Sonja\AppData\Local\Mobogenie\Version\OldVersion\Mobogenie\Mobogenie.exe.vir"
sh=CD814F8CAC8880831029BCA4568031141FFE8534 ft=0 fh=0000000000000000 vn="Variante von Android/Mobserv.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Sonja\AppData\Local\Mobogenie\Version\OldVersion\Mobogenie\MUServer.apk.vir"
sh=D9B3BA161D98EA1AD0E61015B2F11DB47A0A6875 ft=1 fh=8252b73ae811ba6a vn="Variante von Win32/Mobogenie.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Sonja\AppData\Local\Mobogenie\Version\OldVersion\Mobogenie\New_UpdateMoboGenie.exe.vir"
sh=EC7EC5D60C5A578BC9953115D368BECD05BA14B2 ft=1 fh=ecbff00cc7dcc0fd vn="Variante von Win32/Thinknice.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Sonja\AppData\Roaming\SupTab\SupTab.dll.vir"
sh=6C2E999484A3137BA11684D8108F760F9CC181B7 ft=1 fh=c71c00112a1706c4 vn="Win32/Toolbar.MyWebSearch evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Windows\system32\f3PSSavr.scr.vir"
sh=742A35C7D3CEDCD0EAF424B35FB5E861643210F0 ft=1 fh=c71c00113b3184d1 vn="Win32/Toolbar.MyWebSearch evtl. unerwünschte Anwendung" ac=I fn="C:\Qoobox\Quarantine\C\Program Files\MyWebSearch\bar\2.bin\F3CJPEG.DLL.vir"
sh=553B35576446475C5E1CA2549354A611CF3FB8FB ft=1 fh=5a8cda7259e77902 vn="Win32/FunWeb evtl. unerwünschte Anwendung" ac=I fn="C:\Qoobox\Quarantine\C\Program Files\MyWebSearch\bar\2.bin\F3DTACTL.DLL.vir"
sh=9D20A21F10E9E31AFCC580650AA965E3FF7C6D94 ft=1 fh=76076fee823aa314 vn="Win32/FunWeb evtl. unerwünschte Anwendung" ac=I fn="C:\Qoobox\Quarantine\C\Program Files\MyWebSearch\bar\2.bin\F3HISTSW.DLL.vir"
sh=EC497332D0F3C813106F0A08181359B782FCB854 ft=1 fh=21940756a5c2cbe5 vn="Win32/Toolbar.MyWebSearch.G evtl. unerwünschte Anwendung" ac=I fn="C:\Qoobox\Quarantine\C\Program Files\MyWebSearch\bar\2.bin\F3HKSTUB.DLL.vir"
sh=3AA67F6DC7B7B5721BBF0292FBCA8AF541A23961 ft=1 fh=6f4ba28bd7350d2e vn="Win32/Toolbar.MyWebSearch.B evtl. unerwünschte Anwendung" ac=I fn="C:\Qoobox\Quarantine\C\Program Files\MyWebSearch\bar\2.bin\F3HTMLMU.DLL.vir"
sh=8A4A45FC9A710289FF5309A60A0507F1032D2B80 ft=1 fh=d3594cc9e4e9159a vn="Win32/Toolbar.MyWebSearch evtl. unerwünschte Anwendung" ac=I fn="C:\Qoobox\Quarantine\C\Program Files\MyWebSearch\bar\2.bin\F3HTTPCT.DLL.vir"
sh=D2CBBAED406ACCD4856445BD3A9CC47CA563E49D ft=1 fh=c0014f4eb53de06e vn="Win32/Toolbar.MyWebSearch evtl. unerwünschte Anwendung" ac=I fn="C:\Qoobox\Quarantine\C\Program Files\MyWebSearch\bar\2.bin\F3IMSTUB.DLL.vir"
sh=445B42BB7BDB14EBB75440A1E8E3D279BFDCDA62 ft=1 fh=3529f5e4f04be097 vn="Win32/FunWeb evtl. unerwünschte Anwendung" ac=I fn="C:\Qoobox\Quarantine\C\Program Files\MyWebSearch\bar\2.bin\F3POPSWT.DLL.vir"
sh=6C2E999484A3137BA11684D8108F760F9CC181B7 ft=1 fh=c71c00112a1706c4 vn="Win32/Toolbar.MyWebSearch evtl. unerwünschte Anwendung" ac=I fn="C:\Qoobox\Quarantine\C\Program Files\MyWebSearch\bar\2.bin\F3PSSAVR.SCR.vir"
sh=93E20BB88CAC959D7FD413D8DD51ACF19DF99942 ft=1 fh=c936f90f3a23a386 vn="Win32/Toolbar.MyWebSearch.G evtl. unerwünschte Anwendung" ac=I fn="C:\Qoobox\Quarantine\C\Program Files\MyWebSearch\bar\2.bin\F3REGHK.DLL.vir"
sh=72DEC760F752AE276B7E4DB69C688EC7BC40BF96 ft=1 fh=c29169fcf8d637bf vn="Win32/Toolbar.MyWebSearch.D evtl. unerwünschte Anwendung" ac=I fn="C:\Qoobox\Quarantine\C\Program Files\MyWebSearch\bar\2.bin\F3REPROX.DLL.vir"
sh=2489008EF2E8FB7A3BDF6014D4488D01629C7034 ft=1 fh=d7ef78037507461b vn="Win32/Toolbar.MyWebSearch evtl. unerwünschte Anwendung" ac=I fn="C:\Qoobox\Quarantine\C\Program Files\MyWebSearch\bar\2.bin\F3RESTUB.DLL.vir"
sh=C216D5B6DB62743EBA1B84CA8DB1CE6CB42FDFF4 ft=1 fh=e822bf6716f5afd1 vn="Win32/FunWeb evtl. unerwünschte Anwendung" ac=I fn="C:\Qoobox\Quarantine\C\Program Files\MyWebSearch\bar\2.bin\F3SCHMON.EXE.vir"
sh=DB60D1F5E05F0D782593EA3A9560A92EB33BEB83 ft=1 fh=fce99888b3951933 vn="Win32/Toolbar.MyWebSearch.P evtl. unerwünschte Anwendung" ac=I fn="C:\Qoobox\Quarantine\C\Program Files\MyWebSearch\bar\2.bin\F3SCRCTR.DLL.vir"
sh=0ABBC8D0284780BFA10D09F8B78C4964FFAFFECD ft=1 fh=d578256827d91e55 vn="Win32/FunWeb evtl. unerwünschte Anwendung" ac=I fn="C:\Qoobox\Quarantine\C\Program Files\MyWebSearch\bar\2.bin\F3WPHOOK.DLL.vir"
sh=E30A198751E63A0583ADF09765D8FF1598128DEB ft=1 fh=5e4f257836e237f3 vn="Win32/Toolbar.MyWebSearch.H evtl. unerwünschte Anwendung" ac=I fn="C:\Qoobox\Quarantine\C\Program Files\MyWebSearch\bar\2.bin\M3AUXSTB.DLL.vir"
sh=0124B80B9C3288E9F4F5FBBE1F210EE41D2BB0EF ft=1 fh=9e45a0a11125e389 vn="Variante von Win32/Toolbar.MyWebSearch.I evtl. unerwünschte Anwendung" ac=I fn="C:\Qoobox\Quarantine\C\Program Files\MyWebSearch\bar\2.bin\M3DLGHK.DLL.vir"
sh=667B3CFCD047176E948DC7056A545E7CE3DC38F0 ft=1 fh=7eaaa37c78560f6a vn="Win32/Toolbar.MyWebSearch evtl. unerwünschte Anwendung" ac=I fn="C:\Qoobox\Quarantine\C\Program Files\MyWebSearch\bar\2.bin\M3HTML.DLL.vir"
sh=98AC2C928F9B281CBF101A7355667B8C6613429E ft=1 fh=213af954854b6ec2 vn="Win32/Toolbar.MyWebSearch.P evtl. unerwünschte Anwendung" ac=I fn="C:\Qoobox\Quarantine\C\Program Files\MyWebSearch\bar\2.bin\M3IDLE.DLL.vir"
sh=E5D0B910ACFEBDECA952390D59CF2BB9C5D0518B ft=1 fh=93a667d71c93e76d vn="Win32/Toolbar.MyWebSearch evtl. unerwünschte Anwendung" ac=I fn="C:\Qoobox\Quarantine\C\Program Files\MyWebSearch\bar\2.bin\M3IMPIPE.EXE.vir"
sh=E5576A68D912145178B6BA3CF630173F0154024A ft=1 fh=f06c921c9eea2797 vn="Win32/Toolbar.MyWebSearch evtl. unerwünschte Anwendung" ac=I fn="C:\Qoobox\Quarantine\C\Program Files\MyWebSearch\bar\2.bin\M3MSG.DLL.vir"
sh=1A722368415418116EBC9CF752CFF52549F73BBC ft=1 fh=f082e81b3a82f1e6 vn="Win32/Toolbar.MyWebSearch.J evtl. unerwünschte Anwendung" ac=I fn="C:\Qoobox\Quarantine\C\Program Files\MyWebSearch\bar\2.bin\M3OUTLCN.DLL.vir"
sh=6DA5272A6DF3F14025448E5143491F660691CA3F ft=1 fh=3d58de2db9f502d7 vn="Variante von Win32/Toolbar.MyWebSearch evtl. unerwünschte Anwendung" ac=I fn="C:\Qoobox\Quarantine\C\Program Files\MyWebSearch\bar\2.bin\M3PLUGIN.DLL.vir"
sh=E8DC22D2006ADE8C5CD3236FF9DD64201B3EC79E ft=1 fh=cc487acaa3a7266d vn="Win32/Toolbar.MyWebSearch.P evtl. unerwünschte Anwendung" ac=I fn="C:\Qoobox\Quarantine\C\Program Files\MyWebSearch\bar\2.bin\M3SKIN.DLL.vir"
sh=36C6FCD5BD908BD1E161D6DA128C7665EE0D0DD9 ft=1 fh=e90296eacca324e7 vn="Win32/Toolbar.MyWebSearch evtl. unerwünschte Anwendung" ac=I fn="C:\Qoobox\Quarantine\C\Program Files\MyWebSearch\bar\2.bin\M3SKPLAY.EXE.vir"
sh=9B8C8D74AD57317E48B05C35B4036D4E5E30BFAE ft=1 fh=17bb8a0fcb4716e6 vn="Win32/Toolbar.MyWebSearch.I evtl. unerwünschte Anwendung" ac=I fn="C:\Qoobox\Quarantine\C\Program Files\MyWebSearch\bar\2.bin\m3SrchMn.exe.vir.vir"
sh=A5A167E7CDD2D4D06E086C6B41CC3F62E9252D5C ft=1 fh=0b30e6292da2c201 vn="Variante von Win32/Toolbar.MyWebSearch.I evtl. unerwünschte Anwendung" ac=I fn="C:\Qoobox\Quarantine\C\Program Files\MyWebSearch\bar\2.bin\M3TPINST.DLL.vir"
sh=C8AD11A894D91E752C979ECB1AEE0CC5DDC67079 ft=1 fh=93c52f14aea2b0cc vn="Variante von Win32/Toolbar.MyWebSearch.K evtl. unerwünschte Anwendung" ac=I fn="C:\Qoobox\Quarantine\C\Program Files\MyWebSearch\bar\2.bin\MWSBAR.DLL.vir.vir"
sh=523668F479EBF18327B29D6284A85BDF87B89182 ft=1 fh=d7eb2bfb2b7442ff vn="Win32/Toolbar.MyWebSearch evtl. unerwünschte Anwendung" ac=I fn="C:\Qoobox\Quarantine\C\Program Files\MyWebSearch\bar\2.bin\MWSMLBTN.DLL.vir"
sh=CFF5B1FF43F10A37EF14F3E970E74BF0108F4AD7 ft=1 fh=3dc56c06f041d957 vn="Win32/Toolbar.MyWebSearch evtl. unerwünschte Anwendung" ac=I fn="C:\Qoobox\Quarantine\C\Program Files\MyWebSearch\bar\2.bin\MWSOEMON.EXE.vir.vir"
sh=B888D0FE0F6885DCBC8E9AECCE91CEE6A70F7283 ft=1 fh=40624076f2d4a131 vn="Win32/Toolbar.MyWebSearch.J evtl. unerwünschte Anwendung" ac=I fn="C:\Qoobox\Quarantine\C\Program Files\MyWebSearch\bar\2.bin\MWSOEPLG.DLL.vir"
sh=659FD0138E06A3DC7A10ECAC0748E38E8EDC9FEB ft=1 fh=8fa37012e96b09c8 vn="Win32/Toolbar.MyWebSearch evtl. unerwünschte Anwendung" ac=I fn="C:\Qoobox\Quarantine\C\Program Files\MyWebSearch\bar\2.bin\MWSOESTB.DLL.vir"
sh=6FF236DD4317C06CB7E1D51CA9C5C056E5C2892B ft=1 fh=cc1c53ff703a8099 vn="Win32/Toolbar.MyWebSearch evtl. unerwünschte Anwendung" ac=I fn="C:\Qoobox\Quarantine\C\Program Files\MyWebSearch\bar\2.bin\MWSSRCAS.DLL.vir.vir"
sh=E740917F2CDFF0F227F1A22E3F986001B8772AC6 ft=1 fh=92baf1055214ccfb vn="Win32/Toolbar.MyWebSearch evtl. unerwünschte Anwendung" ac=I fn="C:\Qoobox\Quarantine\C\Program Files\MyWebSearch\bar\2.bin\mwssvc.exe.vir.vir"
sh=61793B11BE60F1D00C5BC0F0B8338499A4414031 ft=1 fh=bb1a8de655887097 vn="Win32/Toolbar.MyWebSearch evtl. unerwünschte Anwendung" ac=I fn="C:\Qoobox\Quarantine\C\Program Files\MyWebSearch\bar\2.bin\MWSUABTN.DLL.vir"
sh=F71C33D14DA0EDB0E01460DBEB531880336E092F ft=1 fh=fbeab8d042f077c6 vn="Win32/Toolbar.MyWebSearch evtl. unerwünschte Anwendung" ac=I fn="C:\Qoobox\Quarantine\C\Program Files\MyWebSearch\bar\2.bin\NPMYWEBS.DLL.vir"
sh=D8C8A345A2EE08A0E283E8EEC7A39E4AEDE1E0A1 ft=1 fh=5b3a9a23dbe51dfc vn="Win32/AnyProtect.D evtl. unerwünschte Anwendung" ac=I fn="C:\Qoobox\Quarantine\C\Users\Sonja\AppData\Local\AnyProtectScannerSetup.exe.vir"
sh=8539A64832AF3434B7A070422B58D5E758963D09 ft=1 fh=32eec468ba80409a vn="Win32/AnyProtect.D evtl. unerwünschte Anwendung" ac=I fn="C:\Qoobox\Quarantine\C\Users\Sonja\AppData\Local\nsc5D57.tmp.vir"
sh=593FE9D70A6A226BDFA46B73F7A556FF986B73AE ft=1 fh=219d28293f5db6fe vn="Variante von Win32/Adware.Trymedia.A evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Public\Downloads\MatchmakerSetup-dm[1].exe"
sh=44BD931B0C67B0D42AEE947463736E33D0833708 ft=0 fh=0000000000000000 vn="JS/Exploit.Agent.NGQ Trojaner" ac=I fn="C:\Users\Sonja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\XP7QBNHW\bd9ohynvzg[1].htm"
sh=DA9D0262827EB94D41FEFF9D8ACC6956403EE467 ft=0 fh=0000000000000000 vn="HTML/Iframe.B.Gen Virus" ac=I fn="C:\Users\Sonja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\ZDHCMWW2\superpornwax_com[1].htm"
sh=BF6AA4800AF307B9FC97ABF222BE95CD41E2A675 ft=1 fh=6c2b3e06678ba079 vn="Variante von Win32/Kryptik.CCUZ Trojaner" ac=I fn="C:\Users\Sonja\AppData\Local\VirtualStore\ProgramData\utyakwd.dat" |