inesa394 | 29.04.2017 11:45 | Laptop mit Windows 10
AWD Code:
# AdwCleaner v6.046 - Bericht erstellt am 27/04/2017 um 17:04:28
# Aktualisiert am 24/04/2017 von Malwarebytes
# Datenbank : 2017-04-25.1 [Server]
# Betriebssystem : Windows 10 Home (X86)
# Benutzername : mikelsoft - MIKELSOFT-LAPTO
# Gestartet von : C:\Users\mikelsoft\Desktop\adwcleaner_6.046.exe
# Modus: Suchlauf
# Unterstützung : https://www.malwarebytes.com/support
***** [ Dienste ] *****
Keine schädlichen Dienste gefunden.
***** [ Ordner ] *****
Ordner Gefunden: C:\Users\mikelsoft\AppData\Local\Google\Chrome\User Data\Default\Extensions\gjndloejlcbpkholmagjbddfkjmmploh
***** [ Dateien ] *****
Datei Gefunden: C:\WINDOWS\unins000.dat
Datei Gefunden: C:\WINDOWS\unins000.exe
Datei Gefunden: C:\Users\mikelsoft\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_gjndloejlcbpkholmagjbddfkjmmploh_0.localstorage
Datei Gefunden: C:\Users\mikelsoft\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_gjndloejlcbpkholmagjbddfkjmmploh_0.localstorage-journal
***** [ DLL ] *****
Keine infizierten DLLs gefunden.
***** [ WMI ] *****
Keine schädlichen Schlüssel gefunden.
***** [ Verknüpfungen ] *****
Keine infizierten Verknüpfungen gefunden.
***** [ Aufgabenplanung ] *****
Keine schädlichen Aufgaben gefunden.
***** [ Registrierungsdatenbank ] *****
Keine schädlichen Elemente in der Registrierungsdatenbank gefunden.
***** [ Internetbrowser ] *****
Keine schädlichen Elemente in Firefox basierten Browsern gefunden.
Chrome pref Gefunden: [C:\Users\mikelsoft\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences ] - gjndloejlcbpkholmagjbddfkjmmploh
Chrome pref Gefunden: [C:\Users\mikelsoft\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences ] - oadboiipflhobonjjffjbfekfjcgkhco
Chrome pref Gefunden: [C:\Users\mikelsoft\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences ] - hxxp://search.orbitdownloader.com/
*************************
C:\AdwCleaner\AdwCleaner[C1].txt - [1580 Bytes] - [25/10/2015 14:55:05]
C:\AdwCleaner\AdwCleaner[C2].txt - [2796 Bytes] - [22/09/2016 13:05:31]
C:\AdwCleaner\AdwCleaner[C3].txt - [2274 Bytes] - [18/11/2016 17:24:27]
C:\AdwCleaner\AdwCleaner[C4].txt - [2418 Bytes] - [07/04/2017 21:06:30]
C:\AdwCleaner\AdwCleaner[S1].txt - [1490 Bytes] - [25/10/2015 14:53:19]
C:\AdwCleaner\AdwCleaner[S2].txt - [4166 Bytes] - [20/09/2016 22:05:41]
C:\AdwCleaner\AdwCleaner[S3].txt - [2914 Bytes] - [22/09/2016 13:03:41]
C:\AdwCleaner\AdwCleaner[S4].txt - [2472 Bytes] - [18/11/2016 17:21:39]
C:\AdwCleaner\AdwCleaner[S5].txt - [2616 Bytes] - [07/04/2017 20:33:44]
C:\AdwCleaner\AdwCleaner[S6].txt - [2692 Bytes] - [27/04/2017 17:04:28]
########## EOF - C:\AdwCleaner\AdwCleaner[S6].txt - [2765 Bytes] ########## Malwarebyte Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlaufdatum: 27.04.2017
Suchlaufzeit: 17:20
Protokolldatei: malwarelaptop.txt
Administrator: Ja
Version: 2.2.1.1043
Malware-Datenbank: v2017.04.07.04
Rootkit-Datenbank: v2017.04.02.01
Lizenz: Kostenlose Version
Malware-Schutz: Deaktiviert
Schutz vor bösartigen Websites: Deaktiviert
Selbstschutz: Deaktiviert
Betriebssystem: Windows 10
CPU: x86
Dateisystem: NTFS
Benutzer: mikelsoft
Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 303808
Abgelaufene Zeit: 43 Min., 51 Sek.
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 0
(keine bösartigen Elemente erkannt)
Module: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)
Registrierungswerte: 0
(keine bösartigen Elemente erkannt)
Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)
Ordner: 0
(keine bösartigen Elemente erkannt)
Dateien: 2
PUP.Optional.FullTab, C:\Users\mikelsoft\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_search.fulltabsearch.com_0.localstorage, In Quarantäne, [e759c12dc6e25cdab17f2cd5679a02fe],
PUP.Optional.FullTab, C:\Users\mikelsoft\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_search.fulltabsearch.com_0.localstorage-journal, In Quarantäne, [9da39e50367281b5f43c867b54adeb15],
Physische Sektoren: 0
(keine bösartigen Elemente erkannt)
(end) Rechner 1 AWD Cleaner Code:
AdwCleaner v6.045 - Bericht erstellt am 27/04/2017 um 20:55:02
# Aktualisiert am 28/03/2017 von Malwarebytes
# Datenbank : 2017-04-06.1 [Lokal]
# Betriebssystem : Windows 10 Pro (X64)
# Benutzername : mikelsoft - ZENTIS
# Gestartet von : C:\Users\mikelsoft\Desktop\AdwCleaner_6.045.exe
# Modus: Suchlauf
# Unterstützung : https://www.malwarebytes.com/support
***** [ Dienste ] *****
Keine schädlichen Dienste gefunden.
***** [ Ordner ] *****
Ordner Gefunden: C:\Users\mikelsoft\AppData\Roaming\Browser-Security
Ordner Gefunden: C:\Program Files (x86)\Mozilla Firefox\browser\plugin
Ordner Gefunden: C:\Program Files (x86)\Mozilla Firefox\browser\plugin
Ordner Gefunden: C:\Program Files (x86)\Mozilla Firefox\browser\plugin
Ordner Gefunden: C:\Users\mikelsoft\AppData\Local\Google\Chrome\User Data\Default\Extensions\gjndloejlcbpkholmagjbddfkjmmploh
***** [ Dateien ] *****
Datei Gefunden: C:\Users\mikelsoft\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_gjndloejlcbpkholmagjbddfkjmmploh_0.localstorage
Datei Gefunden: C:\Users\mikelsoft\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_gjndloejlcbpkholmagjbddfkjmmploh_0.localstorage-journal
***** [ DLL ] *****
Keine infizierten DLLs gefunden.
***** [ WMI ] *****
Keine schädlichen Schlüssel gefunden.
***** [ Verknüpfungen ] *****
Keine infizierten Verknüpfungen gefunden.
***** [ Aufgabenplanung ] *****
Keine schädlichen Aufgaben gefunden.
***** [ Registrierungsdatenbank ] *****
Schlüssel Gefunden: HKU\S-1-5-21-2426455433-2531843764-2980284681-1000\Software\CoinisRevShare
Schlüssel Gefunden: HKCU\Software\CoinisRevShare
Schlüssel Gefunden: [x64] HKCU\Software\CoinisRevShare
Schlüssel Gefunden: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\castplatform.com
Schlüssel Gefunden: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\cdn.castplatform.com
Schlüssel Gefunden: [x64] HKCU\Software\Microsoft\Internet Explorer\DOMStorage\castplatform.com
Schlüssel Gefunden: [x64] HKCU\Software\Microsoft\Internet Explorer\DOMStorage\cdn.castplatform.com
***** [ Internetbrowser ] *****
Keine schädlichen Elemente in Firefox basierten Browsern gefunden.
Chrome pref Gefunden: [C:\Users\mikelsoft\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences ] - gjndloejlcbpkholmagjbddfkjmmploh
Chrome pref Gefunden: [C:\Users\mikelsoft\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences ] - oadboiipflhobonjjffjbfekfjcgkhco
Chrome pref Gefunden: [C:\Users\mikelsoft\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences ] - hxxp://search.orbitdownloader.com/
*************************
C:\AdwCleaner\AdwCleaner[C1].txt - [6919 Bytes] - [06/10/2015 12:03:10]
C:\AdwCleaner\AdwCleaner[C2].txt - [3715 Bytes] - [12/01/2016 01:48:05]
C:\AdwCleaner\AdwCleaner[S1].txt - [7587 Bytes] - [06/10/2015 12:01:36]
C:\AdwCleaner\AdwCleaner[S2].txt - [3727 Bytes] - [12/01/2016 01:45:49]
C:\AdwCleaner\AdwCleaner[S3].txt - [3354 Bytes] - [27/04/2017 19:06:27]
C:\AdwCleaner\AdwCleaner[S4].txt - [3104 Bytes] - [27/04/2017 20:55:02]
########## EOF - C:\AdwCleaner\AdwCleaner[S4].txt - [3177 Bytes] ########## Malwarebyte Code:
Malwarebytes
www.malwarebytes.com
-Protokolldetails-
Scan-Datum: 27.04.17
Scan-Zeit: 18:52
Protokolldatei: malwarezentis.txt
Administrator: Ja
-Softwaredaten-
Version: 3.0.6.1469
Komponentenversion: 1.0.96
Version des Aktualisierungspakets: 1.0.1622
Lizenz: Testversion
-Systemdaten-
Betriebssystem: Windows 10
CPU: x64
Dateisystem: NTFS
Benutzer: System
-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Ergebnis: Abgeschlossen
Gescannte Objekte: 482749
Abgelaufene Zeit: 2 Min., 40 Sek.
-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
-Scan-Details-
Prozess: 1
PUP.Optional.BrowserSecurity, C:\Users\mikelsoft\AppData\Roaming\Browser-Security\s768.exe, In Quarantäne, [1472], [180951],1.0.1622
Modul: 2
PUP.Optional.BrowserSecurity, C:\Users\mikelsoft\AppData\Roaming\Browser-Security\s768.exe, In Quarantäne, [1472], [180951],1.0.1622
PUP.Optional.Elex, C:\PROGRAM FILES (X86)\GOOGLE\CHROME\APPLICATION\WTSAPI32.DLL, In Quarantäne, [7], [315191],1.0.1622
Registrierungsschlüssel: 7
PUP.Optional.BrowserSecurity, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\Browser-Security, In Quarantäne, [1472], [180951],1.0.1622
PUP.Optional.Elex, HKLM\SOFTWARE\CLASSES\TYPELIB\{8DD92279-9B04-4C6F-A862-EF3C24603804}, In Quarantäne, [15], [160059],1.0.1622
PUP.Optional.Elex, HKLM\SOFTWARE\CLASSES\WOW6432NODE\TYPELIB\{8DD92279-9B04-4C6F-A862-EF3C24603804}, In Quarantäne, [15], [160059],1.0.1622
PUP.Optional.Elex, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{8DD92279-9B04-4C6F-A862-EF3C24603804}, In Quarantäne, [15], [160059],1.0.1622
PUP.Optional.ProductSetup, HKU\S-1-5-21-2426455433-2531843764-2980284681-1000\SOFTWARE\PRODUCTSETUP, In Quarantäne, [14560], [242047],1.0.1622
PUP.Optional.Wajam, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\NLASVC\PARAMETERS\INTERNET\MANUALPROXIES, In Quarantäne, [84], [-1],0.0.0
PUP.Optional.InstallCore, HKU\S-1-5-21-2426455433-2531843764-2980284681-1000\SOFTWARE\csastats, In Quarantäne, [2], [260986],1.0.1622
Registrierungswert: 6
PUP.Optional.BrowserSecurity, HKU\S-1-5-21-2426455433-2531843764-2980284681-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|safe_urls768, In Quarantäne, [1472], [180951],1.0.1622
PUP.Optional.StartPage, HKU\S-1-5-21-2426455433-2531843764-2980284681-1000\SOFTWARE\MOZILLA\FIREFOX\EXTENSIONS|{BA2C82B0-7FA8-11E4-B4A9-0800200C9A66}, In Quarantäne, [50], [186594],1.0.1622
PUP.Optional.ProductSetup, HKU\S-1-5-21-2426455433-2531843764-2980284681-1000\SOFTWARE\PRODUCTSETUP|TB, In Quarantäne, [14560], [242047],1.0.1622
PUP.Optional.Wajam, HKU\S-1-5-18\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS|PROXYENABLE, In Quarantäne, [84], [-1],0.0.0
PUP.Optional.Wajam, HKU\S-1-5-21-2426455433-2531843764-2980284681-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS|PROXYENABLE, In Quarantäne, [84], [-1],0.0.0
PUP.Optional.Wajam, HKU\.DEFAULT\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS|PROXYENABLE, In Quarantäne, [84], [-1],0.0.0
Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)
Daten-Stream: 0
(keine bösartigen Elemente erkannt)
Ordner: 3
PUP.Optional.BrowserSecurity, C:\USERS\MIKELSOFT\APPDATA\ROAMING\Browser-Security, Entfernung fehlgeschlagen, [1472], [180951],1.0.1622
PUP.Optional.BrowserSecurity, C:\Users\mikelsoft\AppData\Roaming\Mozilla\Firefox\Profiles\l6cywnnt.default-1452556399530\jetpack\firefox@browser-security.de\simple-storage, In Quarantäne, [1472], [347817],1.0.1622
PUP.Optional.BrowserSecurity, C:\USERS\MIKELSOFT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\L6CYWNNT.DEFAULT-1452556399530\JETPACK\FIREFOX@BROWSER-SECURITY.DE, In Quarantäne, [1472], [347817],1.0.1622
Datei: 11
PUP.Optional.BrowserSecurity, C:\Users\mikelsoft\AppData\Roaming\Browser-Security\data, In Quarantäne, [1472], [180951],1.0.1622
PUP.Optional.BrowserSecurity, C:\Users\mikelsoft\AppData\Roaming\Browser-Security\license.rtf, In Quarantäne, [1472], [180951],1.0.1622
PUP.Optional.BrowserSecurity, C:\Users\mikelsoft\AppData\Roaming\Browser-Security\s768.exe, Entfernung fehlgeschlagen, [1472], [180951],1.0.1622
PUP.Optional.BrowserSecurity, C:\Users\mikelsoft\AppData\Roaming\Browser-Security\uninstall.exe, In Quarantäne, [1472], [180951],1.0.1622
PUM.Optional.FireFoxSecurityOverride, C:\USERS\MIKELSOFT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\207ME1ZQ.DEFAULT\USER.JS, In Quarantäne, [18799], [302435],1.0.1622
PUM.Optional.FireFoxSecurityOverride, C:\USERS\MIKELSOFT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\L6CYWNNT.DEFAULT-1452556399530\USER.JS, In Quarantäne, [18799], [302435],1.0.1622
PUP.Optional.BrowserSecurity, C:\USERS\MIKELSOFT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\L6CYWNNT.DEFAULT-1452556399530\EXTENSIONS\FIREFOX@BROWSER-SECURITY.DE.XPI, In Quarantäne, [1087], [246993],1.0.1622
PUP.Optional.Elex, C:\PROGRAM FILES (X86)\GOOGLE\CHROME\APPLICATION\WTSAPI32.DLL, Entfernung fehlgeschlagen, [7], [315191],1.0.1622
PUP.Optional.Wajam, C:\USERS\MIKELSOFT\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\LOCAL STORAGE\http_www.technologiestuart.com_0.localstorage, In Quarantäne, [84], [251274],1.0.1622
PUP.Optional.Wajam, C:\USERS\MIKELSOFT\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\LOCAL STORAGE\http_www.technologiestuart.com_0.localstorage-journal, In Quarantäne, [84], [251274],1.0.1622
Physischer Sektor: 0
(keine bösartigen Elemente erkannt)
(end) Rechner 2 awd cleaner vom 27.04 Code:
# AdwCleaner v6.046 - Bericht erstellt am 27/04/2017 um 17:11:28
# Aktualisiert am 24/04/2017 von Malwarebytes
# Datenbank : 2017-04-25.1 [Server]
# Betriebssystem : Windows 10 Home (X86)
# Benutzername : mikelsoft - MIKELSOFT-PC
# Gestartet von : C:\Users\mikelsoft\Desktop\adwcleaner_6.046.exe
# Modus: Suchlauf
# Unterstützung : https://www.malwarebytes.com/support
***** [ Dienste ] *****
Keine schädlichen Dienste gefunden.
***** [ Ordner ] *****
Ordner Gefunden: C:\Users\mikelsoft\AppData\Local\Google\Chrome\User Data\Default\Extensions\gjndloejlcbpkholmagjbddfkjmmploh
***** [ Dateien ] *****
Datei Gefunden: C:\WINDOWS\unins000.dat
Datei Gefunden: C:\WINDOWS\unins000.exe
Datei Gefunden: C:\Users\mikelsoft\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_gjndloejlcbpkholmagjbddfkjmmploh_0.localstorage
Datei Gefunden: C:\Users\mikelsoft\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_gjndloejlcbpkholmagjbddfkjmmploh_0.localstorage-journal
***** [ DLL ] *****
Keine infizierten DLLs gefunden.
***** [ WMI ] *****
Keine schädlichen Schlüssel gefunden.
***** [ Verknüpfungen ] *****
Keine infizierten Verknüpfungen gefunden.
***** [ Aufgabenplanung ] *****
Keine schädlichen Aufgaben gefunden.
***** [ Registrierungsdatenbank ] *****
Keine schädlichen Elemente in der Registrierungsdatenbank gefunden.
***** [ Internetbrowser ] *****
Keine schädlichen Elemente in Firefox basierten Browsern gefunden.
Chrome pref Gefunden: [C:\Users\mikelsoft\AppData\Local\Google\Chrome\User Data\Default\Web data] - websearch.ask.com
Chrome pref Gefunden: [C:\Users\mikelsoft\AppData\Local\Google\Chrome\User Data\Default\Web data] - r
Chrome pref Gefunden: [C:\Users\mikelsoft\AppData\Local\Google\Chrome\User Data\Default\Web data] - search.conduit.com
Chrome pref Gefunden: [C:\Users\mikelsoft\AppData\Local\Google\Chrome\User Data\Default\Web data] - mystart.incredimail.com
Chrome pref Gefunden: [C:\Users\mikelsoft\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences ] - gjndloejlcbpkholmagjbddfkjmmploh
Chrome pref Gefunden: [C:\Users\mikelsoft\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences ] - oadboiipflhobonjjffjbfekfjcgkhco
Chrome pref Gefunden: [C:\Users\mikelsoft\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences ] - hxxp://search.orbitdownloader.com/
*************************
C:\AdwCleaner\AdwCleaner[C0].txt - [8258 Bytes] - [07/04/2017 20:15:18]
C:\AdwCleaner\AdwCleaner[R0].txt - [4895 Bytes] - [14/09/2013 19:56:09]
C:\AdwCleaner\AdwCleaner[S0].txt - [4961 Bytes] - [14/09/2013 19:57:15]
C:\AdwCleaner\AdwCleaner[S1].txt - [7448 Bytes] - [07/04/2017 20:10:53]
C:\AdwCleaner\AdwCleaner[S2].txt - [2791 Bytes] - [27/04/2017 17:11:28]
########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [2864 Bytes] ########## und vom 7.04 AWD Cleaner Code:
# AdwCleaner v6.045 - Bericht erstellt am 07/04/2017 um 20:10:53
# Aktualisiert am 28/03/2017 von Malwarebytes
# Datenbank : 2017-04-06.1 [Server]
# Betriebssystem : Windows 10 Home (X86)
# Benutzername : mikelsoft - MIKELSOFT-PC
# Gestartet von : C:\Users\mikelsoft\Desktop\AdwCleaner_6.045.exe
# Modus: Suchlauf
# Unterstützung : https://www.malwarebytes.com/support
***** [ Dienste ] *****
Keine schädlichen Dienste gefunden.
***** [ Ordner ] *****
Ordner Gefunden: C:\ProgramData\1WinManPro1
Ordner Gefunden: C:\Users\mikelsoft\AppData\Local\YSearchUtil
Ordner Gefunden: C:\Users\mikelsoft\AppData\Roaming\FoxTab
Ordner Gefunden: C:\ProgramData\IHProtectUpDate
Ordner Gefunden: C:\Program Files\Yahoo!\yset
Ordner Gefunden: C:\Users\mikelsoft\AppData\Local\Temp\DMR
Ordner Gefunden: C:\Users\mikelsoft\AppData\Local\Google\Chrome\User Data\Default\Extensions\gjndloejlcbpkholmagjbddfkjmmploh
Ordner Gefunden: C:\Users\mikelsoft\AppData\Local\Google\Chrome\User Data\Default\Extensions\oadboiipflhobonjjffjbfekfjcgkhco
Ordner Gefunden: C:\Users\mikelsoft\AppData\Local\Google\Chrome\User Data\Default\Extensions\kofkpgiaknijknhajbhnghkodiccblkg
***** [ Dateien ] *****
Datei Gefunden: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HowToRemove.html.lnk
Datei Gefunden: C:\Users\mikelsoft\AppData\Roaming\Mozilla\Firefox\Profiles\sm15rvc6.default\extensions\{5ebdca98-43b3-45bb-87e0-716029fb42ab}.xpi
Datei Gefunden: C:\Users\mikelsoft\AppData\Roaming\Mozilla\Firefox\Profiles\sm15rvc6.default\extensions\{c0c9a2c7-2e5c-4447-bc53-97718bc91e1b}.xpi
Datei Gefunden: C:\Users\mikelsoft\AppData\Roaming\Mozilla\Firefox\Profiles\sm15rvc6.default\extensions\jid1-16aeif9OQIRKxA@jetpack.xpi
Datei Gefunden: C:\Users\mikelsoft\AppData\Roaming\Mozilla\Firefox\Profiles\sm15rvc6.default\searchplugins\Search Provided by Yahoo.xml
Datei Gefunden: C:\Users\mikelsoft\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_gjndloejlcbpkholmagjbddfkjmmploh_0.localstorage
Datei Gefunden: C:\Users\mikelsoft\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_gjndloejlcbpkholmagjbddfkjmmploh_0.localstorage-journal
Datei Gefunden: C:\Users\mikelsoft\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_oadboiipflhobonjjffjbfekfjcgkhco_0.localstorage
Datei Gefunden: C:\Users\mikelsoft\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_kofkpgiaknijknhajbhnghkodiccblkg_0.localstorage
***** [ DLL ] *****
Keine infizierten DLLs gefunden.
***** [ WMI ] *****
Keine schädlichen Schlüssel gefunden.
***** [ Verknüpfungen ] *****
Keine infizierten Verknüpfungen gefunden.
***** [ Aufgabenplanung ] *****
Keine schädlichen Aufgaben gefunden.
***** [ Registrierungsdatenbank ] *****
Schlüssel Gefunden: HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\WindowsMangerProtect
Schlüssel Gefunden: HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\windowsmangerprotect
Schlüssel Gefunden: HKCU\Software\Classes\CLSID\{BEBBC426-4F16-4567-8FE1-BE198C982027}
Wert Gefunden: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{1F91A9A1-01BA-4C81-863D-3BA0751E1419}]
Schlüssel Gefunden: HKU\.DEFAULT\Software\AskToolbar
Schlüssel Gefunden: HKU\S-1-5-21-2866739208-1381630699-1568876280-1001\Software\BoBrowser
Schlüssel Gefunden: HKU\S-1-5-21-2866739208-1381630699-1568876280-1001\Software\InstallCore
Schlüssel Gefunden: HKU\S-1-5-18\Software\AskToolbar
Schlüssel Gefunden: HKCU\Software\BoBrowser
Schlüssel Gefunden: HKCU\Software\InstallCore
Schlüssel Gefunden: HKLM\SOFTWARE\Clara
Schlüssel Gefunden: HKLM\SOFTWARE\FFPluginHp
Schlüssel Gefunden: HKLM\SOFTWARE\IHProtect
Schlüssel Gefunden: HKLM\SOFTWARE\istartsurfSoftware
Schlüssel Gefunden: HKLM\SOFTWARE\SupDp
Schlüssel Gefunden: HKLM\SOFTWARE\SupTab
Schlüssel Gefunden: HKLM\SOFTWARE\supWindowsMangerProtect
Schlüssel Gefunden: HKLM\SOFTWARE\SUPDP
Schlüssel Gefunden: HKLM\SOFTWARE\SUPTAB
Schlüssel Gefunden: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Yahoo! SearchSet
Wert Gefunden: HKLM\SOFTWARE\Mozilla\Firefox\Extensions [defsearchp@gmail.com]
Wert Gefunden: HKLM\SOFTWARE\Mozilla\Firefox\Extensions [defsearchp@gmail.com]
Wert Gefunden: HKLM\SOFTWARE\Mozilla\Firefox\Extensions [defsearchp@gmail.com]
Schlüssel Gefunden: HKCU\Software\Google\Chrome\Extensions\kofkpgiaknijknhajbhnghkodiccblkg
Schlüssel Gefunden: HKLM\SOFTWARE\Google\Chrome\Extensions\kofkpgiaknijknhajbhnghkodiccblkg
***** [ Internetbrowser ] *****
Firefox pref Gefunden: [C:\Users\mikelsoft\AppData\Roaming\Mozilla\Firefox\Profiles\sm15rvc6.default\prefs.js] - "browser.search.defaultenginename" - "Search Provided by Yahoo"
Firefox pref Gefunden: [C:\Users\mikelsoft\AppData\Roaming\Mozilla\Firefox\Profiles\sm15rvc6.default\prefs.js] - "browser.search.selectedEngine" - "Search Provided by Yahoo"
Firefox pref Gefunden: [C:\Users\mikelsoft\AppData\Roaming\Mozilla\Firefox\Profiles\sm15rvc6.default\prefs.js] - "extensions.quick_start.enable_search1" - false
Firefox pref Gefunden: [C:\Users\mikelsoft\AppData\Roaming\Mozilla\Firefox\Profiles\sm15rvc6.default\prefs.js] - "extensions.quick_start.sd.closeWindowWithLastTab_prev_state" - false
Chrome pref Gefunden: [C:\Users\mikelsoft\AppData\Local\Chromium\User Data\Default\Web data] - search provided by yahoo
Chrome pref Gefunden: [C:\Users\mikelsoft\AppData\Local\Chromium\User Data\Default\Secure Preferences] - hxxps://de.search.yahoo.com/yhs/web?hspart=elm&hsimp=yhs-001&type=hdr_s_16_20_orgnl¶m1=1¶m2=f%3D7%26b%3Dchmm%2
Chrome pref Gefunden: [C:\Users\mikelsoft\AppData\Local\Chromium\User Data\Default\Secure Preferences ] - kofkpgiaknijknhajbhnghkodiccblkg
Chrome pref Gefunden: [C:\Users\mikelsoft\AppData\Local\Chromium\User Data\Default\Secure Preferences ] - hxxps://de.search.yahoo.com/yhs/web?hspart=elm&hsimp=yhs-001&type=hdr_s_16_20_orgnl¶m1=1¶m2=f%3D1%26b%3Dchmm%
Chrome pref Gefunden: [C:\Users\mikelsoft\AppData\Local\Google\Chrome\User Data\Default\Web data] - websearch.ask.com
Chrome pref Gefunden: [C:\Users\mikelsoft\AppData\Local\Google\Chrome\User Data\Default\Web data] - r
Chrome pref Gefunden: [C:\Users\mikelsoft\AppData\Local\Google\Chrome\User Data\Default\Web data] - search.conduit.com
Chrome pref Gefunden: [C:\Users\mikelsoft\AppData\Local\Google\Chrome\User Data\Default\Web data] - mystart.incredimail.com
Chrome pref Gefunden: [C:\Users\mikelsoft\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences ] - gjndloejlcbpkholmagjbddfkjmmploh
Chrome pref Gefunden: [C:\Users\mikelsoft\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences ] - kofkpgiaknijknhajbhnghkodiccblkg
Chrome pref Gefunden: [C:\Users\mikelsoft\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences ] - oadboiipflhobonjjffjbfekfjcgkhco
Chrome pref Gefunden: [C:\Users\mikelsoft\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences ] - hxxp://search.orbitdownloader.com/
*************************
C:\AdwCleaner\AdwCleaner[R0].txt - [4895 Bytes] - [14/09/2013 19:56:09]
C:\AdwCleaner\AdwCleaner[S0].txt - [4961 Bytes] - [14/09/2013 19:57:15]
C:\AdwCleaner\AdwCleaner[S1].txt - [7296 Bytes] - [07/04/2017 20:10:53]
########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [7369 Bytes] ########## scan von Malewarebyte Code:
Malwarebytes
www.malwarebytes.com
-Protokolldetails-
Scan-Datum: 27.04.17
Scan-Zeit: 20:45
Protokolldatei: mmalwarewohn.txt
Administrator: Ja
-Softwaredaten-
Version: 3.0.6.1469
Komponentenversion: 1.0.96
Version des Aktualisierungspakets: 1.0.1682
Lizenz: Testversion
-Systemdaten-
Betriebssystem: Windows 10
CPU: x86
Dateisystem: NTFS
Benutzer: MIKELSOFT-PC\mikelsoft
-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Ergebnis: Abgeschlossen
Gescannte Objekte: 480721
Abgelaufene Zeit: 24 Min., 34 Sek.
-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)
Modul: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)
Registrierungswert: 0
(keine bösartigen Elemente erkannt)
Registrierungsdaten: 1
PUP.Optional.Qone8, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES|DEFAULTSCOPE, Ersetzt, [13884], [292819],1.0.1682
Daten-Stream: 0
(keine bösartigen Elemente erkannt)
Ordner: 2
PUP.Optional.WinYahoo, C:\Users\mikelsoft\AppData\Local\{1EB528E9-3A1D-4451-5785-61B973ED9D21}\HowToRemove, In Quarantäne, [75], [302717],1.0.1682
PUP.Optional.WinYahoo, C:\USERS\MIKELSOFT\APPDATA\LOCAL\{1EB528E9-3A1D-4451-5785-61B973ED9D21}, In Quarantäne, [75], [302717],1.0.1682
Datei: 16
PUP.Optional.OpenCandy, C:\USERS\MIKELSOFT\DOWNLOADS\DTLITE4491-0356.EXE, In Quarantäne, [469], [297667],1.0.1682
PUP.Optional.WinYahoo, C:\USERS\MIKELSOFT\APPDATA\LOCAL\{1EB528E9-3A1D-4451-5785-61B973ED9D21}\HOWTOREMOVE\HOWTOREMOVE.HTML, In Quarantäne, [75], [302717],1.0.1682
PUP.Optional.WinYahoo, C:\Users\mikelsoft\AppData\Local\{1EB528E9-3A1D-4451-5785-61B973ED9D21}\HowToRemove\chromium-min.jpg, In Quarantäne, [75], [302717],1.0.1682
PUP.Optional.WinYahoo, C:\Users\mikelsoft\AppData\Local\{1EB528E9-3A1D-4451-5785-61B973ED9D21}\HowToRemove\control panel-min-min.JPG, In Quarantäne, [75], [302717],1.0.1682
PUP.Optional.WinYahoo, C:\Users\mikelsoft\AppData\Local\{1EB528E9-3A1D-4451-5785-61B973ED9D21}\HowToRemove\down.png, In Quarantäne, [75], [302717],1.0.1682
PUP.Optional.WinYahoo, C:\Users\mikelsoft\AppData\Local\{1EB528E9-3A1D-4451-5785-61B973ED9D21}\HowToRemove\ff menu.JPG, In Quarantäne, [75], [302717],1.0.1682
PUP.Optional.WinYahoo, C:\Users\mikelsoft\AppData\Local\{1EB528E9-3A1D-4451-5785-61B973ED9D21}\HowToRemove\ff search engine-min.png, In Quarantäne, [75], [302717],1.0.1682
PUP.Optional.WinYahoo, C:\Users\mikelsoft\AppData\Local\{1EB528E9-3A1D-4451-5785-61B973ED9D21}\HowToRemove\hp-min ff.png, In Quarantäne, [75], [302717],1.0.1682
PUP.Optional.WinYahoo, C:\Users\mikelsoft\AppData\Local\{1EB528E9-3A1D-4451-5785-61B973ED9D21}\HowToRemove\hp-min ie.png, In Quarantäne, [75], [302717],1.0.1682
PUP.Optional.WinYahoo, C:\Users\mikelsoft\AppData\Local\{1EB528E9-3A1D-4451-5785-61B973ED9D21}\HowToRemove\search engine.gif, In Quarantäne, [75], [302717],1.0.1682
PUP.Optional.WinYahoo, C:\Users\mikelsoft\AppData\Local\{1EB528E9-3A1D-4451-5785-61B973ED9D21}\HowToRemove\setup pages.gif, In Quarantäne, [75], [302717],1.0.1682
PUP.Optional.WinYahoo, C:\Users\mikelsoft\AppData\Local\{1EB528E9-3A1D-4451-5785-61B973ED9D21}\HowToRemove\sp-min.png, In Quarantäne, [75], [302717],1.0.1682
PUP.Optional.WinYahoo, C:\Users\mikelsoft\AppData\Local\{1EB528E9-3A1D-4451-5785-61B973ED9D21}\HowToRemove\start-min.jpg, In Quarantäne, [75], [302717],1.0.1682
PUP.Optional.WinYahoo, C:\Users\mikelsoft\AppData\Local\{1EB528E9-3A1D-4451-5785-61B973ED9D21}\HowToRemove\up.png, In Quarantäne, [75], [302717],1.0.1682
PUP.Optional.WinYahoo, C:\Users\mikelsoft\AppData\Local\{1EB528E9-3A1D-4451-5785-61B973ED9D21}\coda, In Quarantäne, [75], [302717],1.0.1682
PUP.Optional.OpenCandy, C:\USERS\MIKELSOFT\DOWNLOADS\MEDIAINFO_GUI_0.7.76_WINDOWS.EXE, Keine Aktion durch Benutzer, [469], [297667],1.0.1682
Physischer Sektor: 0
(keine bösartigen Elemente erkannt)
(end) Ich habe dann noch Rechner mit Linux dazu zählt 1 NAS 1 Ubuntu Fhem Server
3 Raspberry PI
Außerdem diverse Smarthome Sachen (Kamera türschlösser sonos alexa homematic u.s.w.) die sich ins Wlan einwählen können
Ines |