Timon2308 | 21.09.2015 14:13 | Doch noch ein altes Log gefunden:
Das ist vom 18.9. Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlaufdatum: 18.09.2015
Suchlaufzeit: 07:02
Protokolldatei: such2.txt
Administrator: Ja
Version: 2.1.8.1057
Malware-Datenbank: v2015.09.18.01
Rootkit-Datenbank: v2015.08.16.01
Lizenz: Testversion
Malware-Schutz: Aktiviert
Schutz vor bösartigen Websites: Aktiviert
Selbstschutz: Deaktiviert
Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: Berti
Suchlauftyp: Benutzerdefinierter Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 338395
Abgelaufene Zeit: 13 Min., 11 Sek.
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Deaktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 0
(keine bösartigen Elemente erkannt)
Module: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 21
PUP.Optional.SaverBox, HKLM\SOFTWARE\CLASSES\TYPELIB\{D109FD35-ED23-483B-87F3-9160F08B53B8}, In Quarantäne, [41184de4315a999d915370422adaee12],
PUP.Optional.SaverBox, HKLM\SOFTWARE\CLASSES\INTERFACE\{65252CD6-96D1-4B86-8364-CFAB70103DC0}, In Quarantäne, [41184de4315a999d915370422adaee12],
PUP.Optional.SaverBox, HKLM\SOFTWARE\CLASSES\INTERFACE\{A20F0015-DE67-4242-812C-926266A3F8AB}, In Quarantäne, [41184de4315a999d915370422adaee12],
PUP.Optional.SaverBox, HKLM\SOFTWARE\CLASSES\INTERFACE\{DC816B94-241C-4A86-B4F7-99D240E36A53}, In Quarantäne, [41184de4315a999d915370422adaee12],
PUP.Optional.SaverBox, HKLM\SOFTWARE\CLASSES\INTERFACE\{E362D02C-6F08-451C-B634-A9BEE210FE49}, In Quarantäne, [41184de4315a999d915370422adaee12],
PUP.Optional.SaverBox, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{65252CD6-96D1-4B86-8364-CFAB70103DC0}, In Quarantäne, [41184de4315a999d915370422adaee12],
PUP.Optional.SaverBox, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{A20F0015-DE67-4242-812C-926266A3F8AB}, In Quarantäne, [41184de4315a999d915370422adaee12],
PUP.Optional.SaverBox, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{DC816B94-241C-4A86-B4F7-99D240E36A53}, In Quarantäne, [41184de4315a999d915370422adaee12],
PUP.Optional.SaverBox, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{E362D02C-6F08-451C-B634-A9BEE210FE49}, In Quarantäne, [41184de4315a999d915370422adaee12],
PUP.Optional.SaverBox, HKLM\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{65252CD6-96D1-4B86-8364-CFAB70103DC0}, In Quarantäne, [41184de4315a999d915370422adaee12],
PUP.Optional.SaverBox, HKLM\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{A20F0015-DE67-4242-812C-926266A3F8AB}, In Quarantäne, [41184de4315a999d915370422adaee12],
PUP.Optional.SaverBox, HKLM\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{DC816B94-241C-4A86-B4F7-99D240E36A53}, In Quarantäne, [41184de4315a999d915370422adaee12],
PUP.Optional.SaverBox, HKLM\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{E362D02C-6F08-451C-B634-A9BEE210FE49}, In Quarantäne, [41184de4315a999d915370422adaee12],
PUP.Optional.SaverBox, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{D109FD35-ED23-483B-87F3-9160F08B53B8}, In Quarantäne, [41184de4315a999d915370422adaee12],
PUP.Optional.SaverBox, HKLM\SOFTWARE\CLASSES\WOW6432NODE\TYPELIB\{D109FD35-ED23-483B-87F3-9160F08B53B8}, In Quarantäne, [41184de4315a999d915370422adaee12],
PUM.Security.Hijack.DisableChromeUpdates, HKLM\SOFTWARE\POLICIES\GOOGLE\UPDATE, In Quarantäne, [1841bd74e6a5b97d2257a3d49c68ac54],
PUP.Optional.MindSpark, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{D375EE64-F893-498A-A0E9-0E9829C88C3D}, In Quarantäne, [1148ed440b80fd39c038e8beb64efd03],
PUM.Security.Hijack.DisableChromeUpdates, HKLM\SOFTWARE\WOW6432NODE\POLICIES\GOOGLE\UPDATE, In Quarantäne, [9cbdb180117a96a0285185f207fd0ef2],
PUP.Optional.ClearThink, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\Update ClearThink, In Quarantäne, [78e1fb369cefcf6708042f5b8d7709f7],
PUP.Optional.ClearThink, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\Util ClearThink, In Quarantäne, [342577ba721960d6b4580d7dd232e51b],
PUP.Optional.Sanbreel, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\{c5e48979-bd7f-4cf7-9b73-2482a67a4f37}Gw64, In Quarantäne, [89d0e74a37548ea88729e4ce2ed63bc5],
Registrierungswerte: 4
PUM.Security.Hijack.DisableChromeUpdates, HKLM\SOFTWARE\POLICIES\GOOGLE\UPDATE|DisableAutoUpdateChecksCheckboxValue, 1, In Quarantäne, [1841bd74e6a5b97d2257a3d49c68ac54]
PUP.Optional.Astromenda, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY|AppPath, C:\Program Files (x86)\WSE_Astromenda\\, In Quarantäne, [aaaf69c89fece84e69d1aad952b2a65a]
PUP.Optional.MindSpark, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{d375ee64-f893-498a-a0e9-0e9829c88c3d}|AppPath, C:\Program Files (x86)\VideoDownloadConverter_4z\bar\1.bin, In Quarantäne, [1148ed440b80fd39c038e8beb64efd03]
PUM.Security.Hijack.DisableChromeUpdates, HKLM\SOFTWARE\WOW6432NODE\POLICIES\GOOGLE\UPDATE|DisableAutoUpdateChecksCheckboxValue, 1, In Quarantäne, [9cbdb180117a96a0285185f207fd0ef2]
Registrierungsdaten: 3
Trojan.DNSChanger, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS\Interfaces\{30E85189-EEBC-4D28-9572-4901E5830528}|NameServer, 82.163.143.172,82.163.142.174, Gut: (), Schlecht: (82.163.143.172,82.163.142.174),Ersetzt,[e178b67bfe8d181e21db8be7fc097c84]
Trojan.DNSChanger, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS\Interfaces\{4A227F9A-DE0F-4B28-AEDC-29F15B1C4F71}|NameServer, 82.163.143.172,82.163.142.174, Gut: (), Schlecht: (82.163.143.172,82.163.142.174),Ersetzt,[afaaab86a6e50135e6165220e5208f71]
Trojan.DNSChanger, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS\Interfaces\{9A59BE81-E2A1-4AF6-8709-D61EED63E3EB}|NameServer, 82.163.143.172,82.163.142.174, Gut: (), Schlecht: (82.163.143.172,82.163.142.174),Ersetzt,[25342b06513a2d097b8181f1a65fde22]
Ordner: 7
PUP.Optional.SaverBox, C:\Program Files (x86)\saVeeraboX, In Quarantäne, [c495d9586f1c1e1894505062fc081be5],
PUP.Optional.SaverBox, C:\Program Files (x86)\saveoribox, In Quarantäne, [41184de4315a999d915370422adaee12],
PUP.Optional.SaverBox, C:\Program Files (x86)\siAveriboX, In Quarantäne, [3425f73a77146ec83fa5eec410f4fd03],
Rogue.Multiple, C:\ProgramData\374311380, In Quarantäne, [3e1b65ccdcafee48e2f144a5d032aa56],
PUP.Optional.KingCoupon, C:\ProgramData\KingCoupon, In Quarantäne, [322752df8ffc360024460413eb1852ae],
PUP.Optional.TicTaCoupon, C:\ProgramData\TicTaCoUpoN, In Quarantäne, [3f1a8ea3cdbea492852973b3cb38926e],
PUP.Optional.TPerfectCoupon, C:\ProgramData\TperfectcOupon, In Quarantäne, [e772a28f315ac57143cdc66153b0bb45],
Dateien: 17
PUP.Optional.SaverBox, C:\Program Files (x86)\saVeeraboX\M1NIHIMYKBLLCK.TLB, In Quarantäne, [c495d9586f1c1e1894505062fc081be5],
PUP.Optional.SaverBox, C:\Program Files (x86)\saVeeraboX\M1nIhimyKbLlcK.dat, In Quarantäne, [c495d9586f1c1e1894505062fc081be5],
PUP.Optional.SaverBox, C:\Program Files (x86)\saVeeraboX\M1nIhimyKbLlcK.exe, In Quarantäne, [c495d9586f1c1e1894505062fc081be5],
PUP.Optional.SaverBox, C:\Program Files (x86)\saveoribox\YJOKVGJYWTX6NI.TLB, In Quarantäne, [41184de4315a999d915370422adaee12],
PUP.Optional.SaverBox, C:\Program Files (x86)\saveoribox\YJoKVgjyWTX6nI.dat, In Quarantäne, [41184de4315a999d915370422adaee12],
PUP.Optional.SaverBox, C:\Program Files (x86)\saveoribox\YJoKVgjyWTX6nI.exe, In Quarantäne, [41184de4315a999d915370422adaee12],
PUP.Optional.SaverBox, C:\Program Files (x86)\siAveriboX\GRWVHSA3ZGGNSJ.TLB, In Quarantäne, [3425f73a77146ec83fa5eec410f4fd03],
PUP.Optional.SaverBox, C:\Program Files (x86)\siAveriboX\grWvhSA3zGGNSJ.dat, In Quarantäne, [3425f73a77146ec83fa5eec410f4fd03],
PUP.Optional.SaverBox, C:\Program Files (x86)\siAveriboX\grWvhSA3zGGNSJ.exe, In Quarantäne, [3425f73a77146ec83fa5eec410f4fd03],
PUP.Optional.KingCoupon, C:\ProgramData\KingCoupon\L7lwT7QXR28Edn.dat, In Quarantäne, [322752df8ffc360024460413eb1852ae],
PUP.Optional.KingCoupon, C:\ProgramData\KingCoupon\L7lwT7QXR28Edn.tlb, In Quarantäne, [322752df8ffc360024460413eb1852ae],
PUP.Optional.TicTaCoupon, C:\ProgramData\TicTaCoUpoN\UT4ayI1X8wcCE3.dat, In Quarantäne, [3f1a8ea3cdbea492852973b3cb38926e],
PUP.Optional.TicTaCoupon, C:\ProgramData\TicTaCoUpoN\UT4ayI1X8wcCE3.exe, In Quarantäne, [3f1a8ea3cdbea492852973b3cb38926e],
PUP.Optional.TicTaCoupon, C:\ProgramData\TicTaCoUpoN\UT4ayI1X8wcCE3.tlb, In Quarantäne, [3f1a8ea3cdbea492852973b3cb38926e],
PUP.Optional.TicTaCoupon, C:\ProgramData\TicTaCoUpoN\w5k7RYSgH2vSCj.dat, In Quarantäne, [3f1a8ea3cdbea492852973b3cb38926e],
PUP.Optional.TicTaCoupon, C:\ProgramData\TicTaCoUpoN\w5k7RYSgH2vSCj.tlb, In Quarantäne, [3f1a8ea3cdbea492852973b3cb38926e],
PUP.Optional.TPerfectCoupon, C:\ProgramData\TperfectcOupon\uf3dDa9.dat, In Quarantäne, [e772a28f315ac57143cdc66153b0bb45],
Physische Sektoren: 0
(keine bösartigen Elemente erkannt)
(end) Und vom 16.9. Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlaufdatum: 16.09.2015
Suchlaufzeit: 18:31
Protokolldatei: such3.txt
Administrator: Ja
Version: 2.1.8.1057
Malware-Datenbank: v2015.09.16.04
Rootkit-Datenbank: v2015.08.16.01
Lizenz: Testversion
Malware-Schutz: Aktiviert
Schutz vor bösartigen Websites: Aktiviert
Selbstschutz: Deaktiviert
Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: Berti
Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgebrochen
Durchsuchte Objekte: 0
(keine bösartigen Elemente erkannt)
Abgelaufene Zeit: 0 Min., 50 Sek.
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 0
(keine bösartigen Elemente erkannt)
Module: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)
Registrierungswerte: 0
(keine bösartigen Elemente erkannt)
Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)
Ordner: 0
(keine bösartigen Elemente erkannt)
Dateien: 0
(keine bösartigen Elemente erkannt)
Physische Sektoren: 0
(keine bösartigen Elemente erkannt)
(end)] Ist die Bereinigung hiermit abgeschlossen? Falls ja, welche der Installierten Programme soll ich wieder löschen, welche behalten? Vielen Dank! |