Hier kommen die Ergebnisse:
Malwarebytes
www.malwarebytes.com
-Protokolldetails-
Scan-Datum: 10.04.17
Scan-Zeit: 10:25
Protokolldatei: mbam.txt
Administrator: Ja
-Softwaredaten-
Version: 3.0.6.1469
Komponentenversion: 1.0.96
Version des Aktualisierungspakets: 1.0.1695
Lizenz: Testversion
-Systemdaten-
Betriebssystem: Windows 10
CPU: x64
Dateisystem: NTFS
Benutzer: Timo-PC\Admin
-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Ergebnis: Abgeschlossen
Gescannte Objekte: 475581
Abgelaufene Zeit: 16 Min., 7 Sek.
-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)
Modul: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 1
PUP.Optional.MailRu, HKU\S-1-5-21-819639659-4150350305-585420797-1001\SOFTWARE\Mail.Ru, In Quarantäne, [4938], [387290],1.0.1695
Registrierungswert: 0
(keine bösartigen Elemente erkannt)
Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)
Daten-Stream: 0
(keine bösartigen Elemente erkannt)
Ordner: 1
Adware.ChinAd, C:\USERS\TIMO\APPDATA\LOCAL\TEMP\DMR, In Quarantäne, [1042], [375557],1.0.1695
Datei: 3
PUP.Optional.Sputnik, C:\USERS\TIMO\APPDATA\ROAMING\ICQM\ICQ\DLL\MAILRUSPUTNIK.EXE, In Quarantäne, [3085], [352247],1.0.1695
Adware.ChinAd, C:\USERS\TIMO\APPDATA\LOCAL\TEMP\DMR\WAHFRTXVTZKWWBCP.DAT, In Quarantäne, [1042], [375557],1.0.1695
Adware.ChinAd, C:\Users\Timo\AppData\Local\Temp\DMR\dmr_72.exe, In Quarantäne, [1042], [375557],1.0.1695
Physischer Sektor: 0
(keine bösartigen Elemente erkannt)
(end)Malwarebytes
www.malwarebytes.com
-Protokolldetails-
Scan-Datum: 10.04.17
Scan-Zeit: 10:25
Protokolldatei: mbam.txt
Administrator: Ja
-Softwaredaten-
Version: 3.0.6.1469
Komponentenversion: 1.0.96
Version des Aktualisierungspakets: 1.0.1695
Lizenz: Testversion
-Systemdaten-
Betriebssystem: Windows 10
CPU: x64
Dateisystem: NTFS
Benutzer: Timo-PC\Admin
-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Ergebnis: Abgeschlossen
Gescannte Objekte: 475581
Abgelaufene Zeit: 16 Min., 7 Sek.
-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)
Modul: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 1
PUP.Optional.MailRu, HKU\S-1-5-21-819639659-4150350305-585420797-1001\SOFTWARE\Mail.Ru, In Quarantäne, [4938], [387290],1.0.1695
Registrierungswert: 0
(keine bösartigen Elemente erkannt)
Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)
Daten-Stream: 0
(keine bösartigen Elemente erkannt)
Ordner: 1
Adware.ChinAd, C:\USERS\TIMO\APPDATA\LOCAL\TEMP\DMR, In Quarantäne, [1042], [375557],1.0.1695
Datei: 3
PUP.Optional.Sputnik, C:\USERS\TIMO\APPDATA\ROAMING\ICQM\ICQ\DLL\MAILRUSPUTNIK.EXE, In Quarantäne, [3085], [352247],1.0.1695
Adware.ChinAd, C:\USERS\TIMO\APPDATA\LOCAL\TEMP\DMR\WAHFRTXVTZKWWBCP.DAT, In Quarantäne, [1042], [375557],1.0.1695
Adware.ChinAd, C:\Users\Timo\AppData\Local\Temp\DMR\dmr_72.exe, In Quarantäne, [1042], [375557],1.0.1695
Physischer Sektor: 0
(keine bösartigen Elemente erkannt)
(end)
und
Code:
ESETSmartInstaller@High as downloader log:
all ok
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7623
# api_version=3.0.2
# EOSSerial=e77bfab1b93cd644b39be495057de5df
# engine=22755
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2015-03-05 01:22:40
# local_time=2015-03-05 02:22:40 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1031
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode_1='Avira Desktop'
# compatibility_mode=1810 16777213 100 100 33730 290941850 0 0
# compatibility_mode_1=''
# compatibility_mode=5893 16776573 100 94 155998 177148410 0 0
# scanned=291053
# found=11
# cleaned=0
# scan_time=9932
sh=55B6FA8649AD64F5373EC01B5E379C3210384A1C ft=0 fh=0000000000000000 vn="Variante von Win32/PriceGong.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\PriceGong\2.6.12\PriceGong.crx.vir"
sh=76322659687EE34CDF6C5241ECC052697A1ABBC3 ft=1 fh=9efc01faa4e2088e vn="Variante von Win32/PriceGong.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\PriceGong\2.6.12\PriceGongIE.dll.vir"
sh=FBB49ECDC756250223E906548D687989242B755E ft=1 fh=21d8b5198eebce7e vn="Variante von Win32/PriceGong.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\ldha8x22.default\Extensions\{8A9386B4-E958-4C4C-ADF4-8F26DB3E4829}\plugins\npPriceGong_FF.dll.vir"
sh=D40447CA1DDA860D23F8C7BE4F628650249ABE83 ft=1 fh=9ad6d6791b5fcfb2 vn="Variante von Win32/InstallShare.A evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Timo\Downloads\AdbeRdr1013_de_DE.exe"
sh=009EB47B6F88F2D2E5DFD84A103915307E2B729D ft=1 fh=ef595f6de1b3d387 vn="Variante von Win32/InstallIQ.A evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Timo\Downloads\coretemp_1236.exe"
sh=4985EEDDEDF7D5C34C94AD17025EF73B32ED5A0E ft=1 fh=f444df2be6c5f78d vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Timo\Downloads\Excel Haushaltsbuch - CHIP-Installer.exe"
sh=DBE0500E22321B309668CEDDC4E071DD15B235AC ft=1 fh=62f0d058ce161ef6 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Timo\Downloads\GPL Ghostscript 32 Bit - CHIP-Installer.exe"
sh=12F39B67C9C592FC99C08F070F18103F3793335B ft=1 fh=68f52bceaa31cca2 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Timo\Downloads\Java Runtime Environment 32 Bit - CHIP-Installer.exe"
sh=CB2944AE1A1977A899538F1065F9D1211C2AEA03 ft=1 fh=013aeab0cb55a839 vn="Win32/DownWare.L evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Timo\Downloads\MyPhoneExplorer_Setup_1.8.5_pcwelt.exe"
sh=6771C6407C777561491C7DA17B977A0C36FEE440 ft=1 fh=33584fe17173779f vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Timo\Downloads\UNetbootin - CHIP-Installer.exe"
sh=BDBE423961F9AF37521672246D63F875E69E0FB0 ft=1 fh=421534aadbf545a0 vn="MSIL/Soft32Downloader.C evtl. unerwünschte Anwendung" ac=I fn="D:\Gaby\Alle\Eigene Dateien\Downloads\openoffice setup.exe"
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=e77bfab1b93cd644b39be495057de5df
# end=init
# utc_time=2016-02-13 02:25:27
# local_time=2016-02-13 03:25:27 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# osver=6.2.9200 NT
Update Init
Update Download
Update Init
Update Download
Update Finalize
Updated modules version: 28114
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7777
# api_version=3.1.1
# EOSSerial=e77bfab1b93cd644b39be495057de5df
# engine=28114
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2016-02-14 11:45:03
# local_time=2016-02-14 12:45:03 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1031
# osver=6.2.9200 NT
# compatibility_mode_1=''
# compatibility_mode=5893 16776574 100 94 9220191 9264446 0 0
# scanned=378445
# found=8
# cleaned=0
# scan_time=76354
sh=C1F051724C0AB94382CA9595DE01BCC6A80A5F50 ft=1 fh=4ff415ad2793840d vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Admin\Downloads\Secunia Personal Software Inspector PSI - CHIP-Installer.exe"
sh=83586D0E3477043E28C3F9D27B4CB6E2761DBD3F ft=1 fh=760ad8a1c1ace088 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Timo\Downloads\CamStudio - CHIP-Installer.exe"
sh=A17E72D57E2DC6415280696CFE60903EBDA3FE2C ft=1 fh=9fe52d95c923ceae vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Timo\Downloads\DDA_v16 - CHIP-Installer.exe"
sh=004775762B63144503A8FB2D2D4A941A37E06D4B ft=1 fh=1655a411792e8336 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Timo\Downloads\Dropbox Folder Sync - CHIP-Installer.exe"
sh=8222CB0790309301A3BD25EB05351DA00C67E423 ft=1 fh=75c5e0e560288f3e vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Timo\Downloads\Gpg4win - CHIP-Installer.exe"
sh=997FF7B9CFC606670B24E01946D465299A9617A7 ft=1 fh=f4308cf9e49377de vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Timo\Downloads\Microsoft Silverlight - CHIP-Installer.exe"
sh=03C4E296022733AC89E4BB17384D4901437D65DA ft=1 fh=8b55c2288d5fe1d9 vn="Variante von Win32/WinloadSDA.J evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Timo\Downloads\Microsoft-Office-Setup.exe"
sh=85584EB7653715CC61343ACC929C16B5D685DF12 ft=1 fh=e057288cad593f59 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Timo\Downloads\TrueCrypt - CHIP-Installer.exe"
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=e77bfab1b93cd644b39be495057de5df
# end=init
# utc_time=2017-04-10 09:11:50
# local_time=2017-04-10 11:11:50 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# osver=6.2.9200 NT
Update Init
Update Download
Update Finalize
Updated modules version: 33017
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=e77bfab1b93cd644b39be495057de5df
# end=updated
# utc_time=2017-04-10 09:16:36
# local_time=2017-04-10 11:16:36 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# osver=6.2.9200 NT
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7777
# api_version=3.1.1
# EOSSerial=e77bfab1b93cd644b39be495057de5df
# engine=33017
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2017-04-11 02:43:28
# local_time=2017-04-11 04:43:28 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=6.2.9200 NT
# compatibility_mode_1=''
# compatibility_mode=5893 16776573 100 94 64219 23209222 0 0
# scanned=470549
# found=19
# cleaned=0
# scan_time=19611
sh=7FD629016B4210F6B875AE9972B6BB0D6BA45667 ft=1 fh=a5d7163a5f712ac9 vn="Variante von Win32/Sogou.F eventuell unerwünschte Anwendung" ac=I fn="C:\Users\Admin\Documents\samsung\SystemSoftware(1)\æœç‹—拼音输入法_6.2.0.7610\sogou_pinyin_62_6289.exe"
sh=C1F051724C0AB94382CA9595DE01BCC6A80A5F50 ft=1 fh=4ff415ad2793840d vn="Variante von Win32/DownloadSponsor.C eventuell unerwünschte Anwendung" ac=I fn="C:\Users\Admin\Downloads\Secunia Personal Software Inspector PSI - CHIP-Installer.exe"
sh=84320EE6A5C04D503A70AB990B13605213C90E28 ft=1 fh=cb7326537a6c95aa vn="Variante von Android/Exploit.Lotoor.EW Trojaner" ac=I fn="C:\Users\Timo\Desktop\MA\Fastboot\flashtool-0.9.14.0-windows.exe"
sh=16E2E4E68F197DF16CBB4A3C15337F000573B115 ft=0 fh=0000000000000000 vn="Variante von Android/Exploit.Lotoor.EW Trojaner" ac=I fn="C:\Users\Timo\Desktop\MA\Fastboot\Flashtool\custom\root\run_root_shell\run_root_shell"
sh=793982F378C6435C6445C7871808919784A3DDAD ft=0 fh=0000000000000000 vn="Win32/Toolbar.Montiera.AK eventuell unerwünschte Anwendung" ac=I fn="C:\Users\Timo\Desktop\MA\TIMO-PC\Backup Set 2015-08-18 165123\Backup Files 2015-08-18 165123\Backup files 109.zip"
sh=83586D0E3477043E28C3F9D27B4CB6E2761DBD3F ft=1 fh=760ad8a1c1ace088 vn="Variante von Win32/DownloadSponsor.C eventuell unerwünschte Anwendung" ac=I fn="C:\Users\Timo\Downloads\CamStudio - CHIP-Installer.exe"
sh=9311A39D5F93F24AA4E2C3C55C95F00D2D021FDD ft=1 fh=39660049942be991 vn="Variante von Win32/FusionCore.I eventuell unerwünschte Anwendung" ac=I fn="C:\Users\Timo\Downloads\cdbxp_setup_4.5.7.6521.exe"
sh=A17E72D57E2DC6415280696CFE60903EBDA3FE2C ft=1 fh=9fe52d95c923ceae vn="Variante von Win32/DownloadSponsor.C eventuell unerwünschte Anwendung" ac=I fn="C:\Users\Timo\Downloads\DDA_v16 - CHIP-Installer.exe"
sh=004775762B63144503A8FB2D2D4A941A37E06D4B ft=1 fh=1655a411792e8336 vn="Variante von Win32/DownloadSponsor.C eventuell unerwünschte Anwendung" ac=I fn="C:\Users\Timo\Downloads\Dropbox Folder Sync - CHIP-Installer.exe"
sh=84320EE6A5C04D503A70AB990B13605213C90E28 ft=1 fh=cb7326537a6c95aa vn="Variante von Android/Exploit.Lotoor.EW Trojaner" ac=I fn="C:\Users\Timo\Downloads\flashtool-0.9.14.0-windows.exe"
sh=8222CB0790309301A3BD25EB05351DA00C67E423 ft=1 fh=75c5e0e560288f3e vn="Variante von Win32/DownloadSponsor.C eventuell unerwünschte Anwendung" ac=I fn="C:\Users\Timo\Downloads\Gpg4win - CHIP-Installer.exe"
sh=997FF7B9CFC606670B24E01946D465299A9617A7 ft=1 fh=f4308cf9e49377de vn="Variante von Win32/DownloadSponsor.C eventuell unerwünschte Anwendung" ac=I fn="C:\Users\Timo\Downloads\Microsoft Silverlight - CHIP-Installer.exe"
sh=03C4E296022733AC89E4BB17384D4901437D65DA ft=1 fh=8b55c2288d5fe1d9 vn="Variante von Win32/WinloadSDA.J eventuell unerwünschte Anwendung" ac=I fn="C:\Users\Timo\Downloads\Microsoft-Office-Setup.exe"
sh=67C9414114F2BF77FDA91A969AD669B5BDB3EFD3 ft=1 fh=0f70fbc0ea011772 vn="Variante von Win32/DownloadSponsor.C eventuell unerwünschte Anwendung" ac=I fn="C:\Users\Timo\Downloads\PDF Unlocker - CHIP-Installer.exe"
sh=85584EB7653715CC61343ACC929C16B5D685DF12 ft=1 fh=e057288cad593f59 vn="Variante von Win32/DownloadSponsor.C eventuell unerwünschte Anwendung" ac=I fn="C:\Users\Timo\Downloads\TrueCrypt - CHIP-Installer.exe"
sh=16E2E4E68F197DF16CBB4A3C15337F000573B115 ft=0 fh=0000000000000000 vn="Variante von Android/Exploit.Lotoor.EW Trojaner" ac=I fn="C:\Users\Timo\Flashtool\custom\root\run_root_shell\run_root_shell"
sh=60B1F8A1B9E4B48F5C5FB703822EAB2327C3A361 ft=0 fh=0000000000000000 vn="Win32/Toolbar.Montiera.AK eventuell unerwünschte Anwendung" ac=I fn="D:\Gaby\Alle\Anwendungsdaten\Mozilla\Firefox\Profiles\n130gmse.default\extensions\ffxtlbr@ominent.com\content\mtstart.js"
sh=7118469A0681E3D5C285FB0492A2764D6D16B4CB ft=0 fh=0000000000000000 vn="Win32/Toolbar.Montiera.AK eventuell unerwünschte Anwendung" ac=I fn="D:\Gaby\Alle\Lokale Einstellungen\Temp\mt_ffx\weDownload Ltd\ominent\1.8.26.12\ominent.xpi"
sh=21E7EB56DDDF4787AEE76C4D8060334068447027 ft=0 fh=0000000000000000 vn="Variante von Win32/InstallShare.A eventuell unerwünschte Anwendung" ac=I fn="D:\TIMO-PC\Backup Set 2012-11-22 022932\Backup Files 2012-11-22 022932\Backup files 11.zip"