Speed9001 | 28.01.2015 11:33 | Ich habe jetzt ich schicke es dann gleich nach Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlauf Datum: 28.01.2015
Suchlauf-Zeit: 10:58:59
Logdatei: MBAM.txt
Administrator: Ja
Version: 2.00.4.1028
Malware Datenbank: v2015.01.28.04
Rootkit Datenbank: v2015.01.14.01
Lizenz: Kostenlos
Malware Schutz: Deaktiviert
Bösartiger Webseiten Schutz: Deaktiviert
Selbstschutz: Deaktiviert
Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: Vik
Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 341596
Verstrichene Zeit: 15 Min, 18 Sek
Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 0
(Keine schädliche Elemente erkannt)
Module: 0
(Keine schädliche Elemente erkannt)
Registrierungsschlüssel: 6
PUP.Optional.DefaultTab.A, HKU\S-1-5-21-1594054226-1724268975-995926224-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{7F6AFBF1-E065-4627-A2FD-810366367D01}, Löschen bei Neustart, [01c3d4283653ff3727c6916a32d0ef11],
PUP.Optional.PlusHD.A, HKLM\SOFTWARE\WOW6432NODE\HD-V9.4, In Quarantäne, [9c28aa525138211513bddfc4c83b8d73],
PUP.Optional.SweetIM.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SweetIM, Löschen bei Neustart, [e9db79835e2b58deed9730509d669769],
PUP.Optional.InstallBrain.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\WNLT, Löschen bei Neustart, [873d07f5fd8cdd596931eaf552b201ff],
PUP.Optional.PlusHD.A, HKU\S-1-5-21-1594054226-1724268975-995926224-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\HD-V9.4, Löschen bei Neustart, [cafab646f990fd39d6f8c5de62a138c8],
PUP.Optional.SmootherWeb.A, HKU\S-1-5-21-1594054226-1724268975-995926224-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\FFHELPER\SmootherWeb, Löschen bei Neustart, [ab19c834ea9f3501f8c67f0517ec916f],
Registrierungswerte: 1
PUP.Optional.InstallBrain.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\WNLT|URL, MYSTART, Löschen bei Neustart, [873d07f5fd8cdd596931eaf552b201ff]
Registrierungsdaten: 1
PUP.Optional.HelperBar.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHURL|Default, hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StLKYZZHUxozG7WbG8M4ZbpPFmdMdnxsM5TEzN82Kkf9VrZBV-thl5XrMTRvU7m2kkk8xjpQr_KmaD5D7bTzQM6aSoHL834l0JN-Rp6H1GQwOtLWeCa779Aqtfb-X7Fhk-wHFg5PlQCWMEj5-IzIGQVGE-IaZkmMzBePpSIMrAdZTCIO3uxSu-F8l1uqH93UeUYPpvZidDtw,,&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StLKYZZHUxozG7WbG8M4ZbpPFmdMdnxsM5TEzN82Kkf9VrZBV-thl5XrMTRvU7m2kkk8xjpQr_KmaD5D7bTzQM6aSoHL834l0JN-Rp6H1GQwOtLWeCa779Aqtfb-X7Fhk-wHFg5PlQCWMEj5-IzIGQVGE-IaZkmMzBePpSIMrAdZTCIO3uxSu-F8l1uqH93UeUYPpvZidDtw,,&q={searchTerms}),Löschen bei Neustart,[63616c90aadff442c2ca118d18edf907]
Ordner: 2
PUP.Optional.SmootherWeb.A, C:\Users\Vik\AppData\Roaming\Mozilla\Firefox\Profiles\go2kcswx.default\jetpack\jid1-U7omKQ6kQfxMaQ@jetpack, In Quarantäne, [d7eda6568702ec4a7ce187ea27dc659b],
PUP.Optional.SmootherWeb.A, C:\Users\Vik\AppData\Roaming\Mozilla\Firefox\Profiles\go2kcswx.default\jetpack\jid1-U7omKQ6kQfxMaQ@jetpack\simple-storage, In Quarantäne, [d7eda6568702ec4a7ce187ea27dc659b],
Dateien: 9
Misused.Legit.AI, C:\Users\Vik\VOKYV\498875.exe, In Quarantäne, [b70d4cb0602966d0fffe671835cc06fa],
PUP.Optional.SnapDo.A, C:\Windows\Installer\162925b.msi, In Quarantäne, [883ce11bb2d745f117c1fcacc04129d7],
PUP.Optional.VeriStaff, C:\Windows\Installer\1629261.msi, In Quarantäne, [537104f8d5b4ea4c4c348dd0dd238878],
PUP.Optional.SweetIM, C:\Windows\Installer\8c7018.msi, In Quarantäne, [d1f322da3b4ec3739d9f79559273e917],
PUP.Optional.SweetIM, C:\Windows\Installer\8c701e.msi, In Quarantäne, [a71d04f83a4f320452eaede1fb0af40c],
PUP.Optional.SmartBar, C:\Windows\Installer\MSI42E2.tmp-\Smartbar.Installer.CustomActions.dll, In Quarantäne, [4084dc20cbbeeb4b681dbc72a45cfa06],
PUP.Optional.SmartBar, C:\Windows\Installer\MSIE76A.tmp-\Smartbar.Installer.CustomActions.dll, In Quarantäne, [3193b943810813231b6a032b06fa19e7],
PUP.Optional.SmartBar, C:\Windows\Installer\MSI9996.tmp-\Smartbar.Installer.CustomActions.dll, In Quarantäne, [5074659796f342f47a0b06287a8628d8],
PUP.Optional.SmootherWeb.A, C:\Users\Vik\AppData\Roaming\Mozilla\Firefox\Profiles\go2kcswx.default\extensions\jid1-U7omKQ6kQfxMaQ@jetpack.xpi, In Quarantäne, [4f75b24a1e6b8caa29907d076d9622de],
Physische Sektoren: 0
(Keine schädliche Elemente erkannt)
(end) |