Walter 87 | 23.02.2016 13:15 | Hallo ,
hatte gestern noch einen Scan gemacht . Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlaufdatum: 22.02.2016
Suchlaufzeit: 20:48
Protokolldatei: Anti Maleware Log.txt
Administrator: Ja
Version: 2.2.0.1024
Malware-Datenbank: v2016.02.22.05
Rootkit-Datenbank: v2016.02.17.01
Lizenz: Kostenlose Version
Malware-Schutz: Deaktiviert
Schutz vor bösartigen Websites: Deaktiviert
Selbstschutz: Deaktiviert
Betriebssystem: Windows 7 Service Pack 1
CPU: x86
Dateisystem: NTFS
Benutzer: stefan
Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 315367
Abgelaufene Zeit: 31 Min., 48 Sek.
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 0
(keine bösartigen Elemente erkannt)
Module: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)
Registrierungswerte: 0
(keine bösartigen Elemente erkannt)
Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)
Ordner: 0
(keine bösartigen Elemente erkannt)
Dateien: 0
(keine bösartigen Elemente erkannt)
Physische Sektoren: 0
(keine bösartigen Elemente erkannt)
(end) Hier ist noch ein älterer Scan. Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlaufdatum: 12.04.2015
Suchlaufzeit: 16:46
Protokolldatei: Anti Maleware Log.txt alt.txt
Administrator: Ja
Version: 2.01.4.1018
Malware-Datenbank: v2015.04.12.02
Rootkit-Datenbank: v2015.03.31.01
Lizenz: Kostenlose Version
Malware-Schutz: Deaktiviert
Schutz vor bösartigen Websites: Deaktiviert
Selbstschutz: Deaktiviert
Betriebssystem: Windows Vista Service Pack 2
CPU: x86
Dateisystem: NTFS
Benutzer: stefan
Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 307865
Abgelaufene Zeit: 18 Min., 58 Sek.
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 0
(keine bösartigen Elemente erkannt)
Module: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 4
PUP.Optional.RadioCanyon.A, HKLM\SOFTWARE\Radio Canyon-nv, In Quarantäne, [bdf5cf9c7d0ddb5b1d233317877e56aa],
PUP.Optional.Dregol.A, HKLM\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\ihokndmjeombjojnfkmapfnjeghjohim, In Quarantäne, [743ecaa1abdfb28498a6dbe6986bf30d],
PUP.Optional.RadioCanyon.A, HKU\S-1-5-18\SOFTWARE\APPDATALOW\SOFTWARE\Radio Canyon, In Quarantäne, [4171adbe068436008eb4da708283d927],
PUP.Optional.Dregol.A, HKU\S-1-5-21-3424759491-1413610708-398819693-1003\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\ihokndmjeombjojnfkmapfnjeghjohim, In Quarantäne, [8c26d9924644d06680bf705106fd619f],
Registrierungswerte: 10
PUP.Optional.Dregol.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|URL, hxxp://www.dregol.com/results.php?f=4&q={searchTerms}&a=drg_fsvideosft_15_14&cd=2XzuyEtN2Y1L1QzutDtDtCyC0E0A0CzztAyB0A0AzytDtBzytN0D0Tzu0StCtCzzzztN1L2XzutAtFzytFyBtFtDtN1L1CzutCyEtBzytDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2SyB0AtA0AtAzy0DtDtGyB0E0FyDtG0EtDyCtBtGtAyEzyyCtGtA0C0EtDtBtAzz0E0A0EyD0C2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0AtBtD0E0B0C0B0DtGtDtAtC0AtGyEzztByEtG0AyCzzyBtGyE0FyB0FzzyE0B0E0EyDtBzz2QtN0A0LzuyEtN1B2Z1V1T1S1NzuyCyDyC&cr=846519543&ir=, In Quarantäne, [d9d9e388beccf145b8564a098085b848]
PUP.Optional.Dregol.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|TopResultURLFallback, hxxp://www.dregol.com/results.php?f=4&q={searchTerms}&a=drg_fsvideosft_15_14&cd=2XzuyEtN2Y1L1QzutDtDtCyC0E0A0CzztAyB0A0AzytDtBzytN0D0Tzu0StCtCzzzztN1L2XzutAtFzytFyBtFtDtN1L1CzutCyEtBzytDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2SyB0AtA0AtAzy0DtDtGyB0E0FyDtG0EtDyCtBtGtAyEzyyCtGtA0C0EtDtBtAzz0E0A0EyD0C2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0AtBtD0E0B0C0B0DtGtDtAtC0AtGyEzztByEtG0AyCzzyBtGyE0FyB0FzzyE0B0E0EyDtBzz2QtN0A0LzuyEtN1B2Z1V1T1S1NzuyCyDyC&cr=846519543&ir=, In Quarantäne, [2a884c1f93f778beef1f9eb5ce37867a]
PUP.Optional.Dregol.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|FaviconPath, C:\Users\stefan\AppData\LocalLow\Microsoft\Internet Explorer\Services\Run_Dregol.ico, In Quarantäne, [ecc67fec0b7f4cea8a84d083ca3b32ce]
PUP.Optional.Dregol.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}, Dregol, In Quarantäne, [dcd67fecddadd85e11fd8ac9ac5915eb]
PUP.Optional.Dregol.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|DisplayName, Dregol, In Quarantäne, [e3cfd09beaa0999db05e153ef60fbc44]
PUP.Optional.Dregol.A, HKU\S-1-5-21-3424759491-1413610708-398819693-1003\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|URL, hxxp://www.dregol.com/results.php?f=4&q={searchTerms}&a=drg_fsvideosft_15_14&cd=2XzuyEtN2Y1L1QzutDtDtCyC0E0A0CzztAyB0A0AzytDtBzytN0D0Tzu0StCtCzzzztN1L2XzutAtFzytFyBtFtDtN1L1CzutCyEtBzytDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2SyB0AtA0AtAzy0DtDtGyB0E0FyDtG0EtDyCtBtGtAyEzyyCtGtA0C0EtDtBtAzz0E0A0EyD0C2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0AtBtD0E0B0C0B0DtGtDtAtC0AtGyEzztByEtG0AyCzzyBtGyE0FyB0FzzyE0B0E0EyDtBzz2QtN0A0LzuyEtN1B2Z1V1T1S1NzuyCyDyC&cr=846519543&ir=, In Quarantäne, [6949ff6cc2c87fb73dd088cb40c5827e]
PUP.Optional.Dregol.A, HKU\S-1-5-21-3424759491-1413610708-398819693-1003\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|TopResultURLFallback, hxxp://www.dregol.com/results.php?f=4&q={searchTerms}&a=drg_fsvideosft_15_14&cd=2XzuyEtN2Y1L1QzutDtDtCyC0E0A0CzztAyB0A0AzytDtBzytN0D0Tzu0StCtCzzzztN1L2XzutAtFzytFyBtFtDtN1L1CzutCyEtBzytDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2SyB0AtA0AtAzy0DtDtGyB0E0FyDtG0EtDyCtBtGtAyEzyyCtGtA0C0EtDtBtAzz0E0A0EyD0C2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0AtBtD0E0B0C0B0DtGtDtAtC0AtGyEzztByEtG0AyCzzyBtGyE0FyB0FzzyE0B0E0EyDtBzz2QtN0A0LzuyEtN1B2Z1V1T1S1NzuyCyDyC&cr=846519543&ir=, In Quarantäne, [872b76f57c0ee84e24e9e66d91747b85]
PUP.Optional.Dregol.A, HKU\S-1-5-21-3424759491-1413610708-398819693-1003\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|FaviconPath, C:\Users\stefan\AppData\LocalLow\Microsoft\Internet Explorer\Services\Run_Dregol.ico, In Quarantäne, [585a99d26b1fef47c7468ac9d82db64a]
PUP.Optional.Dregol.A, HKU\S-1-5-21-3424759491-1413610708-398819693-1003\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}, Dregol, In Quarantäne, [367c5912addd0333e429064d91742cd4]
PUP.Optional.Dregol.A, HKU\S-1-5-21-3424759491-1413610708-398819693-1003\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|DisplayName, Dregol, In Quarantäne, [d4de7bf0cdbd4ee8739a9cb7828347b9]
Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)
Ordner: 1
PUP.Optional.TriviaGames.A, C:\Program Files\trivia games, In Quarantäne, [8e249ecd99f15adc7e5f3586689bca36],
Dateien: 8
PUP.Optional.Updating.A, C:\Windows\Tasks\trivia_games_updating_service.job, In Quarantäne, [00b2e784acde280ecfa94e6e986bd42c],
PUP.Optional.Notification.A, C:\Windows\Tasks\trivia_games_notification_service.job, In Quarantäne, [3a78a1ca385237ffaffaf4c8ab58d62a],
PUP.Optional.Dregol.A, C:\Users\stefan\AppData\Roaming\Mozilla\Firefox\Profiles\z1jr1cyo.default-1428068173933\searchplugins\dregol.xml, In Quarantäne, [5a58e487e8a2201669d9f5cc43c0a45c],
PUP.Optional.SelectNGo.A, C:\Users\stefan\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_static.selectgo00.selectgo.net_0.localstorage, In Quarantäne, [f6bc7fec008a82b4ffd92f9bae55ba46],
PUP.Optional.SelectNGo.A, C:\Users\stefan\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_static.selectgo00.selectgo.net_0.localstorage-journal, In Quarantäne, [f3bfbfac2367092d32a6bc0e14ef1ae6],
Trojan.Banker, C:\www.exe, In Quarantäne, [a1112645523870c6b781d6d420e436ca],
PUP.Optional.Dregol.A, C:\Users\stefan\AppData\Roaming\Mozilla\Firefox\Profiles\z1jr1cyo.default-1428068173933\search.json, Gut: (), Schlecht: (dregol.xml), Ersetzt,[2989d893dcaecb6b2d85a795976fb050]
PUP.Optional.Dregol.A, C:\Users\stefan\AppData\Roaming\Mozilla\Firefox\Profiles\z1jr1cyo.default-1428068173933\search.json, Gut: (), Schlecht: (dregol.com), Ersetzt,[476bd9923d4df83e565c86b65ea8f010]
Physische Sektoren: 0
(keine bösartigen Elemente erkannt)
(end) |