Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlaufdatum: 18.10.2015
Suchlaufzeit: 09:35
Protokolldatei: mbam 4.txt
Administrator: Ja
Version: 2.2.0.1024
Malware-Datenbank: v2015.10.17.06
Rootkit-Datenbank: v2015.10.16.01
Lizenz: Kostenlose Version
Malware-Schutz: Deaktiviert
Schutz vor bösartigen Websites: Deaktiviert
Selbstschutz: Deaktiviert
Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: Eddy
Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 363092
Abgelaufene Zeit: 18 Min., 9 Sek.
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Warnen
PUM: Aktiviert
Prozesse: 0
(keine bösartigen Elemente erkannt)
Module: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 14
PUP.Optional.BrowserUpdater, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\Browser Updater, Löschen bei Neustart, [2cdef95f167560d6e83611549172d729],
PUP.Optional.OpenCandy, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\OpenCandyHelperRunAsStandardUser755B9B959B6046D0B7A9FE12E79744E2, Löschen bei Neustart, [9b6f23355f2c86b0ede32266e71c4cb4],
PUP.Optional.OpenCandy, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\OpenCandyHelperRunOnceE359E82BD4E742B2BB80BA9F7452CEC6, Löschen bei Neustart, [5baf75e3c3c83ff76b65028643c0ed13],
PUP.Optional.ProtectedSearch, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\ProtectedSearch, Löschen bei Neustart, [f6140850e7a4082e73b9513c36cd59a7],
PUP.Optional.ConduitTB.Gen, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\NATIVEMESSAGINGHOSTS\nmhostct3317892, In Quarantäne, [86844612f09b50e66cca7ffda260cd33],
PUP.Optional.CrossRider, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{21025663-595C-4163-BE9F-95FC77426885}, In Quarantäne, [03076eea0d7e9a9cd80b54192bd89f61],
PUP.Optional.CrossRider, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{2188FB19-3CB9-4901-821F-D8161EE4A029}, In Quarantäne, [4dbd93c50e7d2f070cd86607768d8c74],
PUP.Optional.CrossRider, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{54D72285-6F00-4D85-8EF2-06D6AA19FCF8}, In Quarantäne, [d5358dcbeaa13cfaf6ef600d857e09f7],
PUP.Optional.Widdit, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}, In Quarantäne, [719964f41a71a88e4acbced359aab34d],
PUP.Optional.APNToolBar.Gen, HKU\S-1-5-18\SOFTWARE\AskPartnerNetwork, In Quarantäne, [93771f39830839fd3a26abd127dbcf31],
PUP.Optional.ConduitTB.Gen, HKU\S-1-5-21-3918896019-351383226-3202211127-1000\SOFTWARE\GOOGLE\CHROME\NATIVEMESSAGINGHOSTS\nmhostct3317892, In Quarantäne, [e228a9af6229ee4878b9b0cc05fda15f],
PUP.Optional.InetStat, HKU\S-1-5-21-3918896019-351383226-3202211127-1000\SOFTWARE\INETSTAT, In Quarantäne, [ec1e6eea8dfe2e082038b1fe49ba649c],
PUP.Optional.ConduitTB.Gen, HKU\S-1-5-21-3918896019-351383226-3202211127-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\CHCT3317892, In Quarantäne, [a367f167860510263d6cf85d42c1ef11],
PUP.Optional.InetStat, HKU\S-1-5-21-3918896019-351383226-3202211127-1000_Classes\APPLICATIONS\inetstat.exe, In Quarantäne, [c644a2b6b0db033399befbb4a85bd32d],
Registrierungswerte: 5
PUP.Optional.CrossRider, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{21025663-595c-4163-be9f-95fc77426885}|AppName, Plus-HD-3.8-bg.exe, In Quarantäne, [03076eea0d7e9a9cd80b54192bd89f61]
PUP.Optional.CrossRider, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{2188fb19-3cb9-4901-821f-d8161ee4a029}|AppName, Plus-HD-3.8-buttonutil.exe, In Quarantäne, [4dbd93c50e7d2f070cd86607768d8c74]
PUP.Optional.CrossRider, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{54d72285-6f00-4d85-8ef2-06d6aa19fcf8}|AppName, Plus-HD-3.8-codedownloader.exe, In Quarantäne, [d5358dcbeaa13cfaf6ef600d857e09f7]
PUP.Optional.Widdit, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|SuggestionsURL_JSON, hxxp://api.widdit.com/suggestions/?format=ffplugin&ua=ie&src=addon&si=66920&gid=66920-6787-1380349316142-67E3F1CB5ADBC69DD93C78335706187F&dbCode=1&command={searchTerms}, In Quarantäne, [719964f41a71a88e4acbced359aab34d]
PUP.Optional.InetStat, HKU\S-1-5-21-3918896019-351383226-3202211127-1000\SOFTWARE\INETSTAT|status, In Quarantäne, [ec1e6eea8dfe2e082038b1fe49ba649c],
Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)
Ordner: 6
PUP.Optional.APNToolBar.Gen, C:\ProgramData\APN\APN-Stub, In Quarantäne, [9872e5734e3d58de99fc55f6946e649c],
PUP.Optional.Techgile, C:\Users\Eddy\AppData\Local\Temp\Techgile, In Quarantäne, [a8624117cdbe8da9cb106908da28c040],
PUP.Optional.PullUpdate, C:\ProgramData\KBwCtM\dat, In Quarantäne, [1eec56026b201f17f1cf2747c440b64a],
PUP.Optional.PullUpdate, C:\ProgramData\KBwCtM, In Quarantäne, [1eec56026b201f17f1cf2747c440b64a],
PUP.Optional.Techgile, C:\Users\Eddy\AppData\Local\Google\Chrome\User Data\Default\Extensions\eehdkbdjlfcbljimghjcdnnimkhonahp\1.0.1_0, In Quarantäne, [06041246e1aa0e28d4a9e6891ee6738d],
PUP.Optional.Techgile, C:\Users\Eddy\AppData\Local\Google\Chrome\User Data\Default\Extensions\eehdkbdjlfcbljimghjcdnnimkhonahp, In Quarantäne, [06041246e1aa0e28d4a9e6891ee6738d],
Dateien: 13
PUP.Optional.APNToolBar, C:\Users\Eddy\AppData\Local\Temp\APNSetup.exe, In Quarantäne, [17f3fb5d08836bcbb9ebd680bb46718f],
PUP.Optional.DownloadGuide, C:\Users\Eddy\Downloads\master_CB-DL-Manager.exe, In Quarantäne, [b55532267219dc5acc799cbc6899d828],
PUP.Optional.Downloader, C:\Users\Eddy\Downloads\OpenOffice - CHIP-Installer.exe, In Quarantäne, [d535e3754c3ffd39878eab76bd439f61],
PUP.Optional.DVDVideoSoft, C:\Users\Eddy\AppData\Roaming\Mozilla\Firefox\Profiles\i7su4pxk.Eddy Firefox Profil\extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}.xpi, In Quarantäne, [cb3f78e090fb95a17aa6d899d3300ef2],
PUP.Optional.PullUpdate, C:\ProgramData\KBwCtM\dat\JkLrqoVe.exe.config, In Quarantäne, [1eec56026b201f17f1cf2747c440b64a],
PUP.Optional.PullUpdate, C:\ProgramData\KBwCtM\dat\VCraHIF.exe.config, In Quarantäne, [1eec56026b201f17f1cf2747c440b64a],
PUP.Optional.PullUpdate, C:\ProgramData\KBwCtM\EEEEiLbM.dat, In Quarantäne, [1eec56026b201f17f1cf2747c440b64a],
PUP.Optional.PullUpdate, C:\ProgramData\KBwCtM\EEEEiLbM.exe.config, In Quarantäne, [1eec56026b201f17f1cf2747c440b64a],
PUP.Optional.PullUpdate, C:\ProgramData\KBwCtM\info.dat, In Quarantäne, [1eec56026b201f17f1cf2747c440b64a],
PUP.Optional.Techgile, C:\Users\Eddy\AppData\Local\Google\Chrome\User Data\Default\Extensions\eehdkbdjlfcbljimghjcdnnimkhonahp\1.0.1_0\manifest.json, In Quarantäne, [06041246e1aa0e28d4a9e6891ee6738d],
PUP.Optional.Techgile, C:\Users\Eddy\AppData\Local\Google\Chrome\User Data\Default\Extensions\eehdkbdjlfcbljimghjcdnnimkhonahp\1.0.1_0\background.js, In Quarantäne, [06041246e1aa0e28d4a9e6891ee6738d],
PUP.Optional.Techgile, C:\Users\Eddy\AppData\Local\Google\Chrome\User Data\Default\Extensions\eehdkbdjlfcbljimghjcdnnimkhonahp\1.0.1_0\content.js, In Quarantäne, [06041246e1aa0e28d4a9e6891ee6738d],
PUP.Optional.Techgile, C:\Users\Eddy\AppData\Local\Google\Chrome\User Data\Default\Extensions\eehdkbdjlfcbljimghjcdnnimkhonahp\1.0.1_0\icon.png, In Quarantäne, [06041246e1aa0e28d4a9e6891ee6738d],
Physische Sektoren: 0
(keine bösartigen Elemente erkannt)
(end) |