Malwarebytes Log kommt noch Code:
# AdwCleaner v4.103 - Bericht erstellt am 01/12/2014 um 17:04:47
# Aktualisiert 01/12/2014 von Xplode
# Database : 2014-12-01.2 [Live]
# Betriebssystem : Windows 8.1 (64 bits)
# Benutzername : Hbib - WOHNZIMMER-PC
# Gestartet von : C:\Users\Pk\Pictures\AdwCleaner_4.103.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RegClean Pro
Ordner Gelöscht : C:\Program Files (x86)\webget
Ordner Gelöscht : C:\Program Files (x86)\RCP
Ordner Gelöscht : C:\Users\Pk\AppData\Local\PennyBee
Ordner Gelöscht : C:\Users\Pk\AppData\Roaming\PennyBee
Datei Gelöscht : C:\WINDOWS\System32\roboot64.exe
Datei Gelöscht : C:\Users\Pk\AppData\Local\Temp\Uninstall.exe
Datei Gelöscht : C:\Users\Pk\AppData\Roaming\Mozilla\Firefox\Profiles\yqrfhnfq.default\searchplugins\trovi-search.xml
***** [ Tasks ] *****
Task Gelöscht : UpdaterEX
Task Gelöscht : update-sys
Task Gelöscht : update-S-1-5-21-1444305084-1481242938-3084423498-1001
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Wert Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [PennyBee]
Schlüssel Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\IePluginServices
Schlüssel Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Wpm
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3408AC0D-510E-4808-8F7B-6B70B1F88534}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{3408AC0D-510E-4808-8F7B-6B70B1F88534}
Schlüssel Gelöscht : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFBCB7E0-F91A-4951-9F31-58FEE57A25C4}
Schlüssel Gelöscht : HKCU\Software\InstallCore
Schlüssel Gelöscht : HKCU\Software\OCS
Schlüssel Gelöscht : HKLM\SOFTWARE\SupDp
Schlüssel Gelöscht : HKLM\SOFTWARE\webget
***** [ Browser ] *****
-\\ Internet Explorer v11.0.9600.17416
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
-\\ Mozilla Firefox v32.0.3 (x86 de)
[yqrfhnfq.default\prefs.js] - Zeile gelöscht : user_pref("browser.newtab.url", "hxxp://www.trovi.com/?gd=&ctid=CT3314958&octid=EB_ORIGINAL_CTID&ISID=M76ED4C76-AFDF-4830-A42E-55C9714D3458&SearchSource=69&CUI=&SSPV=&Lay=1&UM=5&UP=SP03A61366-08C2-45E[...]
[yqrfhnfq.default\prefs.js] - Zeile gelöscht : user_pref("browser.search.defaultenginename", "Trovi search");
[yqrfhnfq.default\prefs.js] - Zeile gelöscht : user_pref("browser.search.selectedEngine", "Trovi search");
[yqrfhnfq.default\prefs.js] - Zeile gelöscht : user_pref("browser.newtab.url", "hxxp://www.trovi.com/?gd=&ctid=CT3314958&octid=EB_ORIGINAL_CTID&ISID=M76ED4C76-AFDF-4830-A42E-55C9714D3458&SearchSource=69&CUI=&SSPV=&Lay=1&UM=5&UP=SP03A61366-08C2-45E[...]
[yqrfhnfq.default\prefs.js] - Zeile gelöscht : user_pref("browser.search.defaultenginename", "Trovi search");
[yqrfhnfq.default\prefs.js] - Zeile gelöscht : user_pref("browser.search.selectedEngine", "Trovi search");
[yqrfhnfq.default\prefs.js] - Zeile gelöscht : user_pref("browser.newtab.url", "hxxp://www.trovi.com/?gd=&ctid=CT3314958&octid=EB_ORIGINAL_CTID&ISID=M76ED4C76-AFDF-4830-A42E-55C9714D3458&SearchSource=69&CUI=&SSPV=&Lay=1&UM=5&UP=SP03A61366-08C2-45E[...]
[yqrfhnfq.default\prefs.js] - Zeile gelöscht : user_pref("browser.search.defaultenginename", "Trovi search");
[yqrfhnfq.default\prefs.js] - Zeile gelöscht : user_pref("browser.search.selectedEngine", "Trovi search");
[yqrfhnfq.default\prefs.js] - Zeile gelöscht : user_pref("browser.newtab.url", "hxxp://www.trovi.com/?gd=&ctid=CT3314958&octid=EB_ORIGINAL_CTID&ISID=M76ED4C76-AFDF-4830-A42E-55C9714D3458&SearchSource=69&CUI=&SSPV=&Lay=1&UM=5&UP=SP03A61366-08C2-45E[...]
[yqrfhnfq.default\prefs.js] - Zeile gelöscht : user_pref("browser.search.defaultenginename", "Trovi search");
[yqrfhnfq.default\prefs.js] - Zeile gelöscht : user_pref("browser.search.selectedEngine", "Trovi search");
[yqrfhnfq.default\prefs.js] - Zeile gelöscht : user_pref("browser.newtab.url", "hxxp://www.trovi.com/?gd=&ctid=CT3314958&octid=EB_ORIGINAL_CTID&ISID=M76ED4C76-AFDF-4830-A42E-55C9714D3458&SearchSource=69&CUI=&SSPV=&Lay=1&UM=5&UP=SP03A61366-08C2-45E[...]
[yqrfhnfq.default\prefs.js] - Zeile gelöscht : user_pref("browser.search.defaultenginename", "Trovi search");
[yqrfhnfq.default\prefs.js] - Zeile gelöscht : user_pref("browser.search.selectedEngine", "Trovi search");
[yqrfhnfq.default\prefs.js] - Zeile gelöscht : user_pref("browser.newtab.url", "hxxp://www.trovi.com/?gd=&ctid=CT3314958&octid=EB_ORIGINAL_CTID&ISID=M76ED4C76-AFDF-4830-A42E-55C9714D3458&SearchSource=69&CUI=&SSPV=&Lay=1&UM=5&UP=SP03A61366-08C2-45E[...]
[yqrfhnfq.default\prefs.js] - Zeile gelöscht : user_pref("browser.search.defaultenginename", "Trovi search");
[yqrfhnfq.default\prefs.js] - Zeile gelöscht : user_pref("browser.search.selectedEngine", "Trovi search");
[yqrfhnfq.default\prefs.js] - Zeile gelöscht : user_pref("browser.newtab.url", "hxxp://www.trovi.com/?gd=&ctid=CT3314958&octid=EB_ORIGINAL_CTID&ISID=M76ED4C76-AFDF-4830-A42E-55C9714D3458&SearchSource=69&CUI=&SSPV=&Lay=1&UM=5&UP=SP03A61366-08C2-45E[...]
[yqrfhnfq.default\prefs.js] - Zeile gelöscht : user_pref("browser.search.defaultenginename", "Trovi search");
[yqrfhnfq.default\prefs.js] - Zeile gelöscht : user_pref("browser.search.selectedEngine", "Trovi search");
[yqrfhnfq.default\prefs.js] - Zeile gelöscht : user_pref("browser.newtab.url", "hxxp://www.trovi.com/?gd=&ctid=CT3314958&octid=EB_ORIGINAL_CTID&ISID=M76ED4C76-AFDF-4830-A42E-55C9714D3458&SearchSource=69&CUI=&SSPV=&Lay=1&UM=5&UP=SP03A61366-08C2-45E[...]
[yqrfhnfq.default\prefs.js] - Zeile gelöscht : user_pref("browser.search.defaultenginename", "Trovi search");
[yqrfhnfq.default\prefs.js] - Zeile gelöscht : user_pref("browser.search.selectedEngine", "Trovi search");
[yqrfhnfq.default\prefs.js] - Zeile gelöscht : user_pref("browser.newtab.url", "hxxp://www.trovi.com/?gd=&ctid=CT3314958&octid=EB_ORIGINAL_CTID&ISID=M76ED4C76-AFDF-4830-A42E-55C9714D3458&SearchSource=69&CUI=&SSPV=&Lay=1&UM=5&UP=SP03A61366-08C2-45E[...]
[yqrfhnfq.default\prefs.js] - Zeile gelöscht : user_pref("browser.search.defaultenginename", "Trovi search");
[yqrfhnfq.default\prefs.js] - Zeile gelöscht : user_pref("browser.search.selectedEngine", "Trovi search");
[yqrfhnfq.default\prefs.js] - Zeile gelöscht : user_pref("browser.newtab.url", "hxxp://www.trovi.com/?gd=&ctid=CT3314958&octid=EB_ORIGINAL_CTID&ISID=M76ED4C76-AFDF-4830-A42E-55C9714D3458&SearchSource=69&CUI=&SSPV=&Lay=1&UM=5&UP=SP03A61366-08C2-45E[...]
[yqrfhnfq.default\prefs.js] - Zeile gelöscht : user_pref("browser.search.defaultenginename", "Trovi search");
[yqrfhnfq.default\prefs.js] - Zeile gelöscht : user_pref("browser.search.selectedEngine", "Trovi search");
[yqrfhnfq.default\prefs.js] - Zeile gelöscht : user_pref("browser.newtab.url", "hxxp://www.trovi.com/?gd=&ctid=CT3314958&octid=EB_ORIGINAL_CTID&ISID=M76ED4C76-AFDF-4830-A42E-55C9714D3458&SearchSource=69&CUI=&SSPV=&Lay=1&UM=5&UP=SP03A61366-08C2-45E[...]
[yqrfhnfq.default\prefs.js] - Zeile gelöscht : user_pref("browser.search.defaultenginename", "Trovi search");
[yqrfhnfq.default\prefs.js] - Zeile gelöscht : user_pref("browser.search.selectedEngine", "Trovi search");
[yqrfhnfq.default\prefs.js] - Zeile gelöscht : user_pref("browser.newtab.url", "hxxp://www.trovi.com/?gd=&ctid=CT3314958&octid=EB_ORIGINAL_CTID&ISID=M76ED4C76-AFDF-4830-A42E-55C9714D3458&SearchSource=69&CUI=&SSPV=&Lay=1&UM=5&UP=SP03A61366-08C2-45E[...]
[yqrfhnfq.default\prefs.js] - Zeile gelöscht : user_pref("browser.search.defaultenginename", "Trovi search");
[yqrfhnfq.default\prefs.js] - Zeile gelöscht : user_pref("browser.search.selectedEngine", "Trovi search");
[yqrfhnfq.default\prefs.js] - Zeile gelöscht : user_pref("browser.newtab.url", "hxxp://www.trovi.com/?gd=&ctid=CT3314958&octid=EB_ORIGINAL_CTID&ISID=M76ED4C76-AFDF-4830-A42E-55C9714D3458&SearchSource=69&CUI=&SSPV=&Lay=1&UM=5&UP=SP03A61366-08C2-45E[...]
[yqrfhnfq.default\prefs.js] - Zeile gelöscht : user_pref("browser.search.defaultenginename", "Trovi search");
[yqrfhnfq.default\prefs.js] - Zeile gelöscht : user_pref("browser.search.selectedEngine", "Trovi search");
[yqrfhnfq.default\prefs.js] - Zeile gelöscht : user_pref("browser.newtab.url", "hxxp://www.trovi.com/?gd=&ctid=CT3314958&octid=EB_ORIGINAL_CTID&ISID=M76ED4C76-AFDF-4830-A42E-55C9714D3458&SearchSource=69&CUI=&SSPV=&Lay=1&UM=5&UP=SP03A61366-08C2-45E[...]
[yqrfhnfq.default\prefs.js] - Zeile gelöscht : user_pref("browser.search.defaultenginename", "Trovi search");
[yqrfhnfq.default\prefs.js] - Zeile gelöscht : user_pref("browser.search.selectedEngine", "Trovi search");
[yqrfhnfq.default\prefs.js] - Zeile gelöscht : user_pref("browser.newtab.url", "hxxp://www.trovi.com/?gd=&ctid=CT3314958&octid=EB_ORIGINAL_CTID&ISID=M76ED4C76-AFDF-4830-A42E-55C9714D3458&SearchSource=69&CUI=&SSPV=&Lay=1&UM=5&UP=SP03A61366-08C2-45E[...]
[yqrfhnfq.default\prefs.js] - Zeile gelöscht : user_pref("browser.search.defaultenginename", "Trovi search");
[yqrfhnfq.default\prefs.js] - Zeile gelöscht : user_pref("browser.search.selectedEngine", "Trovi search");
[yqrfhnfq.default\prefs.js] - Zeile gelöscht : user_pref("browser.newtab.url", "hxxp://www.trovi.com/?gd=&ctid=CT3314958&octid=EB_ORIGINAL_CTID&ISID=M76ED4C76-AFDF-4830-A42E-55C9714D3458&SearchSource=69&CUI=&SSPV=&Lay=1&UM=5&UP=SP03A61366-08C2-45E[...]
[yqrfhnfq.default\prefs.js] - Zeile gelöscht : user_pref("browser.search.defaultenginename", "Trovi search");
[yqrfhnfq.default\prefs.js] - Zeile gelöscht : user_pref("browser.search.selectedEngine", "Trovi search");
[yqrfhnfq.default\prefs.js] - Zeile gelöscht : user_pref("browser.newtab.url", "hxxp://www.trovi.com/?gd=&ctid=CT3314958&octid=EB_ORIGINAL_CTID&ISID=M76ED4C76-AFDF-4830-A42E-55C9714D3458&SearchSource=69&CUI=&SSPV=&Lay=1&UM=5&UP=SP03A61366-08C2-45E[...]
[yqrfhnfq.default\prefs.js] - Zeile gelöscht : user_pref("browser.search.defaultenginename", "Trovi search");
[yqrfhnfq.default\prefs.js] - Zeile gelöscht : user_pref("browser.search.selectedEngine", "Trovi search");
-\\ Google Chrome v39.0.2171.71
*************************
AdwCleaner[R0].txt - [22886 octets] - [24/05/2014 11:13:59]
AdwCleaner[R1].txt - [12438 octets] - [01/12/2014 16:59:18]
AdwCleaner[S0].txt - [10375 octets] - [24/05/2014 11:18:15]
AdwCleaner[S1].txt - [10365 octets] - [01/12/2014 17:04:47]
########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [10426 octets] ########## Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.4.0 (11.29.2014:1)
OS: Windows 8.1 x64
Ran by Hbib on 01.12.2014 at 17:12:30,02
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Eventlog\Application\update webget
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Eventlog\Application\util webget
~~~ Files
~~~ Folders
~~~ FireFox
Emptied folder: C:\Users\Pk\AppData\Roaming\mozilla\firefox\profiles\yqrfhnfq.default\minidumps [33 files]
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 01.12.2014 at 17:22:37,12
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlauf Datum: 01.12.2014
Suchlauf-Zeit: 17:27:31
Logdatei:
Administrator: Ja
Version: 2.00.3.1025
Malware Datenbank: v2014.12.01.04
Rootkit Datenbank: v2014.12.01.01
Lizenz: Kostenlos
Malware Schutz: Deaktiviert
Bösartiger Webseiten Schutz: Deaktiviert
Selbstschutz: Deaktiviert
Betriebssystem: Windows 8.1
CPU: x64
Dateisystem: NTFS
Benutzer: Hbib
Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 426896
Verstrichene Zeit: 1 Std, 10 Min, 53 Sek
Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 0
(Keine schädliche Elemente erkannt)
Module: 0
(Keine schädliche Elemente erkannt)
Registrierungsschlüssel: 0
(Keine schädliche Elemente erkannt)
Registrierungswerte: 1
PUP.Optional.QuickStart.A, HKU\S-1-5-21-1444305084-1481242938-3084423498-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MOZILLA\EXTENDS|appid, quick_start@gmail.com, In Quarantäne, [33756af3cab294a2f70dc29eeb185ba5]
Registrierungsdaten: 1
PUP.Optional.Qone8, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES|DefaultScope, {33BB0A4E-99AF-4226-BDF6-49120163DE86}, Gut: ({0633EE93-D776-472f-A0FF-E1416B8B2E3A}), Schlecht: ({33BB0A4E-99AF-4226-BDF6-49120163DE86}),Ersetzt,[594fcc91dd9fab8b13fe1c4073929070]
Ordner: 2
PUP.Optional.PennyBee.A, C:\Users\Pk\AppData\Local\ICSharpCode.net\PennyBeeW.exe_Url_ubgogtsy2oqxpavqftahxghie3hz2d4q, In Quarantäne, [179193ca6e0ef3439cc5142426ddf808],
PUP.Optional.PennyBee.A, C:\Users\Pk\AppData\Local\ICSharpCode.net\PennyBeeW.exe_Url_ubgogtsy2oqxpavqftahxghie3hz2d4q\1.0.5.0, In Quarantäne, [179193ca6e0ef3439cc5142426ddf808],
Dateien: 10
PUP.Optional.OpenCandy, C:\Users\Pk\Downloads\DTLite4491-0356.exe, In Quarantäne, [0a9eeb727a02b77f32e03f4335d0837d],
PUP.Optional.Bandoo, C:\Users\Pk\Downloads\iLividSetup-r422-n-bc.exe, In Quarantäne, [743496c7e498a88edf816db86e938c74],
PUP.Optional.Bandoo, C:\Users\Pk\Downloads\iLividSetup-r484-n-bc.exe, In Quarantäne, [ecbc124b582463d3065a210402ff57a9],
PUP.Optional.OptimumInstaller.A, C:\Users\Pk\Downloads\Setup.exe, In Quarantäne, [6840a5b85c201c1a96bd5f0a867b23dd],
Trojan.Keylogger.VB, C:\Users\Pk\Downloads\filehost_Hack Tool.exe, In Quarantäne, [d1d768f5acd09a9cf4e0f4d5020222de],
Rogue.FakeAV.ED, C:\Users\Pk\Downloads\CS PRO GUI 2012.zip, In Quarantäne, [04a45508d0ace353eced60e1fb0623dd],
PUP.Optional.SnapDo.A, C:\Windows\Installer\1307cb3.msi, In Quarantäne, [e2c6c499ff7dae889926633ca75ac53b],
PUP.Optional.SmartBar, C:\Windows\Installer\MSI8BE0.tmp, In Quarantäne, [1593b7a6bac292a4174f1a14738dcd33],
PUP.Optional.SmartBar, C:\Windows\Installer\MSI8BE0.tmp-\Smartbar.Installer.CustomActions.dll, In Quarantäne, [6444e677413b92a498cee945e41c26da],
PUP.Optional.PennyBee.A, C:\Users\Pk\AppData\Local\ICSharpCode.net\PennyBeeW.exe_Url_ubgogtsy2oqxpavqftahxghie3hz2d4q\1.0.5.0\user.config, In Quarantäne, [179193ca6e0ef3439cc5142426ddf808],
Physische Sektoren: 0
(Keine schädliche Elemente erkannt)
(end) Mein Norton meckerte rum, er hätte 2 Viren gefunden.
Hier die Log: Code:
Behobene Bedrohungen:
Es wurden keine Risiken behoben.
Nicht behobene Bedrohungen:
WS.Malware.1
Typ: Anomalie
Risiko: Hoch (Hoch Verbergen, Hoch Entfernen, Hoch Leistung, Hoch Datenschutz)
Kategorien: Virus
Status: Kein Versuch
-----------
1 Datei
2 Prozess
1 Browser-Cache
Trojan.Zbot
Typ: Anomalie
Risiko: Hoch (Hoch Verbergen, Hoch Entfernen, Hoch Leistung, Hoch Datenschutz)
Kategorien: Virus
Status: Kein Versuch
-----------
44-Dateien
12 Prozess
1 Browser-Cache |