MrPink85 | 26.12.2015 12:21 | Moin moin,
hier die geforderten Logs :) Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlaufdatum: 26.12.2015
Suchlaufzeit: 10:42
Protokolldatei: mbam.txt
Administrator: Ja
Version: 2.2.0.1024
Malware-Datenbank: v2015.12.26.01
Rootkit-Datenbank: v2015.12.18.01
Lizenz: Testversion
Malware-Schutz: Aktiviert
Schutz vor bösartigen Websites: Aktiviert
Selbstschutz: Deaktiviert
Betriebssystem: Windows 8.1
CPU: x64
Dateisystem: NTFS
Benutzer: Morgana
Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 366067
Abgelaufene Zeit: 14 Min., 29 Sek.
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Aktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 0
(keine bösartigen Elemente erkannt)
Module: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 1
PUP.Optional.DataMngr.AppFlsh, HKU\S-1-5-21-2147631005-2718293017-471166343-1001\SOFTWARE\DataMngr_Toolbar, In Quarantäne, [f0b998118a011b1be016b9514cb8d32d],
Registrierungswerte: 0
(keine bösartigen Elemente erkannt)
Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)
Ordner: 2
PUP.Optional.ASK.Gen, C:\Windows\Temp\APN-Stub, In Quarantäne, [7633e0c9f19a8fa7de9b09a75da50af6],
PUP.Optional.ASK.Gen, C:\Windows\Temp\APN-Stub\ORJ-V7, In Quarantäne, [7633e0c9f19a8fa7de9b09a75da50af6],
Dateien: 15
PUP.Optional.WebCake, C:\Program Files (x86)\WBDesktop.Updater.exe, In Quarantäne, [bbee28811c6f3006f6612a0aa958ee12],
PUP.Optional.Downloader, C:\Users\Morgana\Downloads\Free PDF to Word Doc Converter - CHIP-Installer.exe, In Quarantäne, [d1d8d4d5573440f6252f73a88977916f],
PUP.Optional.OpenCandy, C:\Users\Morgana\Downloads\MyPhoneExplorer_Setup_1.8.4.exe, In Quarantäne, [1a8f6742068538fe848a921649bb48b8],
PUP.Optional.Bandoo.AppFlsh, C:\Users\Morgana\Downloads\jZipSetup-r284-n-bf.exe, In Quarantäne, [87228a1f602bf93d84a9505c946df30d],
PUP.Optional.Somoto, C:\Users\Morgana\Downloads\VLCMediaPlayerSetup-deDpPBF.exe, In Quarantäne, [3277aaff98f3d3637f5e6e39f50fc739],
PUP.Optional.ASK.Gen, C:\Windows\Temp\APN-Stub\ORJ-V7\Msi50f9be21-237b-482d-8e4d-1a64b5c0abe1.log, In Quarantäne, [7633e0c9f19a8fa7de9b09a75da50af6],
PUP.Optional.ASK.Gen, C:\Windows\Temp\APN-Stub\ORJ-V7\Msi61a857af-0a14-4d5d-91ec-3ae2175c6a2e.log, In Quarantäne, [7633e0c9f19a8fa7de9b09a75da50af6],
PUP.Optional.ASK.Gen, C:\Windows\Temp\APN-Stub\ORJ-V7\Msi99456c42-7b08-429a-aab8-47ec0726c77b.log, In Quarantäne, [7633e0c9f19a8fa7de9b09a75da50af6],
PUP.Optional.ASK.Gen, C:\Windows\Temp\APN-Stub\ORJ-V7\Msibdecf869-2e40-44fd-ac4b-52996a6b463a.log, In Quarantäne, [7633e0c9f19a8fa7de9b09a75da50af6],
PUP.Optional.ASK.Gen, C:\Windows\Temp\APN-Stub\ORJ-V7\Msicb2ae893-e049-45d5-a573-69ac05e95450.log, In Quarantäne, [7633e0c9f19a8fa7de9b09a75da50af6],
PUP.Optional.ASK.Gen, C:\Windows\Temp\APN-Stub\ORJ-V7\Stb50f9be21-237b-482d-8e4d-1a64b5c0abe1.log, In Quarantäne, [7633e0c9f19a8fa7de9b09a75da50af6],
PUP.Optional.ASK.Gen, C:\Windows\Temp\APN-Stub\ORJ-V7\Stb61a857af-0a14-4d5d-91ec-3ae2175c6a2e.log, In Quarantäne, [7633e0c9f19a8fa7de9b09a75da50af6],
PUP.Optional.ASK.Gen, C:\Windows\Temp\APN-Stub\ORJ-V7\Stb99456c42-7b08-429a-aab8-47ec0726c77b.log, In Quarantäne, [7633e0c9f19a8fa7de9b09a75da50af6],
PUP.Optional.ASK.Gen, C:\Windows\Temp\APN-Stub\ORJ-V7\Stbbdecf869-2e40-44fd-ac4b-52996a6b463a.log, In Quarantäne, [7633e0c9f19a8fa7de9b09a75da50af6],
PUP.Optional.ASK.Gen, C:\Windows\Temp\APN-Stub\ORJ-V7\Stbcb2ae893-e049-45d5-a573-69ac05e95450.log, In Quarantäne, [7633e0c9f19a8fa7de9b09a75da50af6],
Physische Sektoren: 0
(keine bösartigen Elemente erkannt)
(end) Code:
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=9191cc269821b046af04c63d01fb4705
# end=init
# utc_time=2015-12-26 10:03:10
# local_time=2015-12-26 11:03:10 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# osver=6.2.9200 NT
Update Init
Update Download
Update Finalize
Updated modules version: 27363
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=9191cc269821b046af04c63d01fb4705
# end=updated
# utc_time=2015-12-26 10:10:28
# local_time=2015-12-26 11:10:28 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# osver=6.2.9200 NT
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7777
# api_version=3.1.1
# EOSSerial=9191cc269821b046af04c63d01fb4705
# engine=27363
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2015-12-26 11:08:00
# local_time=2015-12-26 12:08:00 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1031
# osver=6.2.9200 NT
# compatibility_mode_1='Kaspersky Internet Security'
# compatibility_mode=1305 16777213 100 100 4102 15350332 0 0
# compatibility_mode_1=''
# compatibility_mode=5893 16776574 100 94 6314454 14917650 0 0
# scanned=241170
# found=11
# cleaned=0
# scan_time=3452
sh=7A23C5E970C7A167EBF32191FFC66303E5A28A2A ft=1 fh=d0bcae82f257aedc vn="Variante von MSIL/WebCake.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Betcat\WBDesktop.Updater.1.0.0.16.exe.vir"
sh=EA8ADA75B6A0DBE8157470D7CCE54ADCF33C3F3E ft=1 fh=b9212dfc755e05d1 vn="MSIL/WebCake.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Betcat\WBDesktop.Updater.1.0.0.17.exe.vir"
sh=42BE14A1364480B439C0FC2592A4BB86E04F4219 ft=1 fh=23eba6a0d8026998 vn="Variante von Win32/Adware.Yontoo.A Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Betcat\WebCakeIEClient.dll.vir"
sh=97D10A94D3A5CBD227545D6B595106D8C8CF71EB ft=1 fh=66b5464a9db41a46 vn="Variante von MSIL/WebCake.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Morgana\AppData\Roaming\Betcat\dat\Desktop.OS.dll.vir"
sh=63363F34CCFF9E5B9221B69D147D13133FA41A0A ft=1 fh=623300da1e6cf8db vn="Variante von MSIL/WebCake.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Morgana\AppData\Roaming\Betcat\dat\Dora.dat.vir"
sh=7A8CBD463275DE2C9C40B80BECD0C524A2ECBC83 ft=1 fh=140da3c2a53b44f2 vn="Variante von MSIL/WebCake.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Morgana\AppData\Roaming\Betcat\dat\Maintain.dat.vir"
sh=D3CD63F8ECE232C1B00528824D066DF1477BA7F7 ft=1 fh=0436b7d7b258cddd vn="Variante von MSIL/WebCake.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Morgana\AppData\Roaming\Betcat\dat\Paladin.dat.vir"
sh=70F0C5312837E45598A92446DA459DD88EA01250 ft=1 fh=22dc7ab176dabf8e vn="Variante von MSIL/WebCake.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Morgana\AppData\Roaming\Betcat\dat\Phoenix.dat.vir"
sh=47B19AB97028D8925579BED54EFEE88C8107D6B6 ft=1 fh=34f71966959b3eb8 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Morgana\AppData\Local\Temp\DMR\dmr_72.exe"
sh=55E29BD119F3B2A877C623D02D2326AB2DD5AE2D ft=1 fh=8108dfdc91951ba5 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Morgana\Downloads\ffdshow tryouts - CHIP-Installer.exe"
sh=9C80632F299D2BD9CFF271F300C2DD8407B027AF ft=1 fh=d999c1f9dfd41086 vn="Variante von Win32/DomaIQ.BA evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Morgana\Downloads\Setup.exe" |