_kerstin_ | 01.02.2016 09:44 | Okay, danke.
Da hab ich jetzt das gefunden: Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Update, 17.01.2016 12:57, SYSTEM, VAIO, Manual, Remediation Database, 2015.9.16.1, 2016.1.14.1,
Update, 17.01.2016 12:57, SYSTEM, VAIO, Manual, Rootkit Database, 2015.9.18.1, 2016.1.9.1,
Update, 17.01.2016 12:57, SYSTEM, VAIO, Manual, IP Database, 2015.9.21.2, 2016.1.15.1,
Update, 17.01.2016 12:57, SYSTEM, VAIO, Manual, Domain Database, 2015.9.22.3, 2016.1.16.1,
Update, 17.01.2016 12:57, SYSTEM, VAIO, Manual, Malware Database, 2015.9.22.5, 2016.1.17.2,
Scan, 17.01.2016 13:40, SYSTEM, VAIO, Manual, Start: 17.01.2016 12:57, Dauer: 43 Min. 2 Sek., Bedrohungssuchlauf, Abgeschlossen, 0 Malware-Erkennung, 37 Nicht-Malware-Erkennungen,
Error, 17.01.2016 13:43, SYSTEM, VAIO, Protection, IsLicensed, 13,
Protection, 17.01.2016 13:43, SYSTEM, VAIO, Protection, Malware Protection, Stopping,
Protection, 17.01.2016 13:43, SYSTEM, VAIO, Protection, Malware Protection, Stopped,
Error, 17.01.2016 13:54, SYSTEM, VAIO, Protection, IsLicensed, 13,
Protection, 17.01.2016 13:54, SYSTEM, VAIO, Protection, Malware Protection, Stopping,
Protection, 17.01.2016 13:54, SYSTEM, VAIO, Protection, Malware Protection, Stopped,
(end) und das sind wohl die Dateien, die es enternt hat: Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlaufdatum: 17.01.2016
Suchlaufzeit: 12:57
Protokolldatei: Dateien.txt
Administrator: Ja
Version: 2.2.0.1024
Malware-Datenbank: v2016.01.17.02
Rootkit-Datenbank: v2016.01.09.01
Lizenz: Kostenlose Version
Malware-Schutz: Deaktiviert
Schutz vor bösartigen Websites: Deaktiviert
Selbstschutz: Deaktiviert
Betriebssystem: Windows 10
CPU: x64
Dateisystem: NTFS
Benutzer: Kerstin
Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 451764
Abgelaufene Zeit: 43 Min., 2 Sek.
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 0
(keine bösartigen Elemente erkannt)
Module: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 8
PUP.Optional.BoBrowser, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\Run_Bobby_Browser, Löschen bei Neustart, [605624163e5b2b0b3b847e2db44fdf21],
PUP.Optional.StartPoint, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\StartPoint Updater, Löschen bei Neustart, [d8de2b0f6633f83ee12c0bd344bfdc24],
PUP.Optional.WebSearch, HKLM\SOFTWARE\WOW6432NODE\webssearchesSoftware, In Quarantäne, [2690d8624356ae88c7dd7274966dbd43],
PUP.Optional.StartPoint, HKU\S-1-5-21-1366167738-2161922973-1286636927-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0228F258-A352-4A63-816D-B48F601DE203}, In Quarantäne, [6b4b4befeeab74c262a8f1ed3dc640c0],
PUP.Optional.WebSearch, HKU\S-1-5-21-1366167738-2161922973-1286636927-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0B2279D9-5A71-4E8C-A624-B6853F7CB726}, In Quarantäne, [684e50ea4f4a280e0a97af37e1225da3],
PUP.Optional.WebSearch, HKU\S-1-5-21-1366167738-2161922973-1286636927-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}, In Quarantäne, [15a14feb8d0c7eb8633e1accd52ec040],
PUP.Optional.WebSearch, HKU\S-1-5-21-1366167738-2161922973-1286636927-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{E733165D-CBCF-4FDA-883E-ADEF965B476C}, In Quarantäne, [45714bef287181b53a670adcae557e82],
PUP.Optional.FastStart, HKU\S-1-5-21-1366167738-2161922973-1286636927-1001\SOFTWARE\MOZILLA\EXTENDS, In Quarantäne, [af07d466c0d9e155cfdc03b8b64d33cd],
Registrierungswerte: 9
PUP.Optional.FastStart, HKLM\SOFTWARE\WOW6432NODE\MOZILLA\FIREFOX\EXTENSIONS|faststartff@gmail.com, C:\Users\Kerstin\AppData\Roaming\Mozilla\Firefox\Profiles\NsWAs5vb.default\extensions\faststartff@gmail.com, In Quarantäne, [5d59ec4e40591026e1cb6556a95a0af6]
PUP.Optional.StartPoint, HKU\S-1-5-21-1366167738-2161922973-1286636927-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0228F258-A352-4A63-816D-B48F601DE203}|FaviconURL, hxxp://search.strtpoint.com/favicon.ico, In Quarantäne, [6b4b4befeeab74c262a8f1ed3dc640c0]
PUP.Optional.WebSearch, HKU\S-1-5-21-1366167738-2161922973-1286636927-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0228F258-A352-4A63-816D-B48F601DE203}|URL, hxxp://istart.webssearches.com/web/?utm_source=b&utm_medium=cvs&utm_campaign=install_ie&utm_content=ds&from=cvs&uid=TOSHIBAXMQ01ABD050_52C7S1KGSXX52C7S1KGS&ts=1421845080&type=default&q={searchTerms}, In Quarantäne, [f2c453e75f3a5bdbc8d9f9ed71927a86]
PUP.Optional.StartPoint, HKU\S-1-5-21-1366167738-2161922973-1286636927-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0228F258-A352-4A63-816D-B48F601DE203}|TopResultURL, hxxp://search.strtpoint.com/results.html?v=insMac&t=1411&ap=578080078&q={searchTerms}&r=980, In Quarantäne, [bbfb2c0ed9c0181e5dad914dec17b24e]
PUP.Optional.WebSearch, HKU\S-1-5-21-1366167738-2161922973-1286636927-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0B2279D9-5A71-4E8C-A624-B6853F7CB726}|URL, hxxp://istart.webssearches.com/web/?utm_source=b&utm_medium=cvs&utm_campaign=install_ie&utm_content=ds&from=cvs&uid=TOSHIBAXMQ01ABD050_52C7S1KGSXX52C7S1KGS&ts=1421845080&type=default&q={searchTerms}, In Quarantäne, [684e50ea4f4a280e0a97af37e1225da3]
PUP.Optional.WebSearch, HKU\S-1-5-21-1366167738-2161922973-1286636927-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}|URL, hxxp://istart.webssearches.com/web/?utm_source=b&utm_medium=cvs&utm_campaign=install_ie&utm_content=ds&from=cvs&uid=TOSHIBAXMQ01ABD050_52C7S1KGSXX52C7S1KGS&ts=1421845080&type=default&q={searchTerms}, In Quarantäne, [15a14feb8d0c7eb8633e1accd52ec040]
PUP.Optional.WebSearch, HKU\S-1-5-21-1366167738-2161922973-1286636927-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}|FaviconURL, hxxp://istart.webssearches.com//favicon.ico, In Quarantäne, [f3c356e4b2e74aec039e3ea8f21107f9]
PUP.Optional.WebSearch, HKU\S-1-5-21-1366167738-2161922973-1286636927-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{E733165D-CBCF-4FDA-883E-ADEF965B476C}|URL, hxxp://istart.webssearches.com/web/?utm_source=b&utm_medium=cvs&utm_campaign=install_ie&utm_content=ds&from=cvs&uid=TOSHIBAXMQ01ABD050_52C7S1KGSXX52C7S1KGS&ts=1421845080&type=default&q={searchTerms}, In Quarantäne, [45714bef287181b53a670adcae557e82]
PUP.Optional.FastStart, HKU\S-1-5-21-1366167738-2161922973-1286636927-1001\SOFTWARE\MOZILLA\EXTENDS|appid, faststartff@gmail.com, In Quarantäne, [af07d466c0d9e155cfdc03b8b64d33cd]
Registrierungsdaten: 2
PUP.Optional.WebSearch, HKU\S-1-5-21-1366167738-2161922973-1286636927-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Page, hxxp://istart.webssearches.com/web/?type=dspp&ts=1421845060&from=cvs&uid=TOSHIBAXMQ01ABD050_52C7S1KGSXX52C7S1KGS&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://istart.webssearches.com/web/?type=dspp&ts=1421845060&from=cvs&uid=TOSHIBAXMQ01ABD050_52C7S1KGSXX52C7S1KGS&q={searchTerms}),Ersetzt,[dadc8caedfba47efdc946a49a95b06fa]
PUP.Optional.WebSearch, HKU\S-1-5-21-1366167738-2161922973-1286636927-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Search_URL, hxxp://istart.webssearches.com/web/?type=dspp&ts=1421845060&from=cvs&uid=TOSHIBAXMQ01ABD050_52C7S1KGSXX52C7S1KGS&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://istart.webssearches.com/web/?type=dspp&ts=1421845060&from=cvs&uid=TOSHIBAXMQ01ABD050_52C7S1KGSXX52C7S1KGS&q={searchTerms}),Ersetzt,[11a5a793aaefdf57c6aa6b48bd47e21e]
Ordner: 6
PUP.Optional.OpenCandy, C:\Users\Kerstin\AppData\Roaming\OpenCandy, In Quarantäne, [ded886b450494de96f8c088b639f44bc],
PUP.Optional.OpenCandy, C:\Users\Kerstin\AppData\Roaming\OpenCandy\OpenCandy_F12372E326EF43C7BFD1802C208EA7EE, In Quarantäne, [ded886b450494de96f8c088b639f44bc],
PUP.Optional.StartPoint, C:\Users\Kerstin\AppData\Local\StartPoint\startpoint, In Quarantäne, [7046f941bfdab1857f6eead5be4408f8],
PUP.Optional.StartPoint, C:\Users\Kerstin\AppData\Local\StartPoint\startpoint\1.3.18.7, In Quarantäne, [7046f941bfdab1857f6eead5be4408f8],
PUP.Optional.WebSearch, C:\Users\Kerstin\AppData\Roaming\webssearches, In Quarantäne, [d2e4182219806fc79511893a8b77d42c],
PUP.Optional.WebSearch, C:\Users\Kerstin\AppData\Roaming\webssearches\log, In Quarantäne, [d2e4182219806fc79511893a8b77d42c],
Dateien: 12
PUP.Optional.StartPoint, C:\Users\Kerstin\AppData\Roaming\Mozilla\Firefox\Profiles\NsWAs5vb.default\searchplugins\startpointkms.xml, In Quarantäne, [13a359e1c5d4e74fc143439ba55edd23],
PUP.Optional.StartPoint, C:\Windows\System32\Tasks\StartPoint Updater, In Quarantäne, [8b2b1e1c6633003604037e601ce79b65],
PUP.Optional.OpenCandy, C:\Users\Kerstin\AppData\Roaming\OpenCandy\OpenCandy_F12372E326EF43C7BFD1802C208EA7EE\TuneUp2014GER1day-de-DE-p4v1.exe, In Quarantäne, [ded886b450494de96f8c088b639f44bc],
PUP.Optional.StartPoint, C:\Users\Kerstin\AppData\Local\StartPoint\startpoint\1.3.18.7\app.ini, In Quarantäne, [7046f941bfdab1857f6eead5be4408f8],
PUP.Optional.StartPoint, C:\Users\Kerstin\AppData\Local\StartPoint\startpoint\1.3.18.7\Bnaaemhj.dll, In Quarantäne, [7046f941bfdab1857f6eead5be4408f8],
PUP.Optional.StartPoint, C:\Users\Kerstin\AppData\Local\StartPoint\startpoint\1.3.18.7\ieds.xml, In Quarantäne, [7046f941bfdab1857f6eead5be4408f8],
PUP.Optional.StartPoint, C:\Users\Kerstin\AppData\Local\StartPoint\startpoint\1.3.18.7\oChgkaac.dll, In Quarantäne, [7046f941bfdab1857f6eead5be4408f8],
PUP.Optional.StartPoint, C:\Users\Kerstin\AppData\Local\StartPoint\startpoint\1.3.18.7\res.dll, In Quarantäne, [7046f941bfdab1857f6eead5be4408f8],
PUP.Optional.StartPoint, C:\Users\Kerstin\AppData\Local\StartPoint\startpoint\1.3.18.7\serp.js, In Quarantäne, [7046f941bfdab1857f6eead5be4408f8],
PUP.Optional.StartPoint, C:\Users\Kerstin\AppData\Local\StartPoint\startpoint\1.3.18.7\sqlite.dll, In Quarantäne, [7046f941bfdab1857f6eead5be4408f8],
PUP.Optional.WebSearch, C:\Users\Kerstin\AppData\Roaming\webssearches\UninstallManager.exe, In Quarantäne, [d2e4182219806fc79511893a8b77d42c],
PUP.Optional.FastStart, C:\Users\Kerstin\AppData\Roaming\Mozilla\Firefox\Profiles\NsWAs5vb.default\prefs.js, Gut: (), Schlecht: (faststartff@gmail.com), Ersetzt,[53630634b4e576c06b30f2f074900ff1]
Physische Sektoren: 0
(keine bösartigen Elemente erkannt)
(end) Bei allem danach hat er dann nichts mehr gefunden. Habe die Dateien auch alle noch in der Quarantäne drin. |