Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlaufdatum: 16.03.2017
Suchlaufzeit: 12:04
Protokolldatei: mbam.txt
Administrator: Ja
Version: 2.2.1.1043
Malware-Datenbank: v2017.03.16.02
Rootkit-Datenbank: v2017.03.11.01
Lizenz: Testversion
Malware-Schutz: Aktiviert
Schutz vor bösartigen Websites: Aktiviert
Selbstschutz: Deaktiviert
Betriebssystem: Windows 10
CPU: x64
Dateisystem: NTFS
Benutzer: marku
Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 354347
Abgelaufene Zeit: 4 Min., 27 Sek.
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 0
(keine bösartigen Elemente erkannt)
Module: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)
Registrierungswerte: 0
(keine bösartigen Elemente erkannt)
Registrierungsdaten: 1
PUP.Optional.StartPage.ShrtCln, HKU\S-1-5-21-2336256288-3657914921-2179101578-1001_Classes\LOCAL SETTINGS\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\APPCONTAINER\STORAGE\MICROSOFT.MICROSOFTEDGE_8WEKYB3D8BBWE\MICROSOFTEDGE\MAIN|HomeButtonPage, hxxp://www.startpageing123.com/?type=hp&ts=1489154351&z=787d92a30befebdfed719a0gbz7b2t9g8w3z6c8wce&from=che0812&uid=HGSTXHTS541010A9E680_JB100013161U3B161U3BX, Gut: (hxxp://www.google.com), Schlecht: (hxxp://www.startpageing123.com/?type=hp&ts=1489154351&z=787d92a30befebdfed719a0gbz7b2t9g8w3z6c8wce&from=che0812&uid=HGSTXHTS541010A9E680_JB100013161U3B161U3BX),Ersetzt,[7b37c604d2d6092d142bb3b1a55ce917]
Ordner: 0
(keine bösartigen Elemente erkannt)
Dateien: 8
PUP.Optional.Youndoo, C:\Users\marku\AppData\Roaming\Profiles\Nerhoyvitesh.default\prefs.js, Gut: (), Schlecht: (user_pref("browser.newtab.url", "hxxp://www.youndoo.com/?z=2b76fea033dfab8c6518c5ag2z3b6tde0b9t4z5bbw&from=dam&uid=HGSTXHTS541010A9E680_JB100013161U3B161U3BX&type=hp");), Ersetzt,[b7fb0fbbf9af0234ecd6011d1fe114ec]
PUP.Optional.Youndoo, C:\Users\marku\AppData\Roaming\Profiles\Nerhoyvitesh.default\prefs.js, Gut: (), Schlecht: (bnails", 1489089312);
user_pref("app.update.lastUpdateTi), Ersetzt,[cee4e8e2c2e667cf5c66b36bc04008f8]
PUP.Optional.Youndoo, C:\Users\marku\AppData\Roaming\Profiles\Nerhoyvitesh.default\prefs.js, Gut: (), Schlecht: (s file.
*
* If you make changes to this file while the application is running,
* the changes will be overwritten when the application exits.
*
* To make a manual change t), Ersetzt,[ab07b614733578be05bd809e78882ed2]
PUP.Optional.Youndoo, C:\Users\marku\AppData\Roaming\Profiles\Nerhoyvitesh.default\prefs.js, Gut: (), Schlecht: (is running,
* the changes will be overwritten when the application exits.
*
* To make a manual change to preferences, you can visit the URL about:config
*/
user_pref("accessibility.typeaheadfi), Ersetzt,[169c6367495fc274d6ec39e59a6612ee]
PUP.Optional.Youndoo, C:\Users\marku\AppData\Roaming\Profiles\Nerhoyvitesh.default\prefs.js, Gut: (), Schlecht: (rences, you can visit the URL about:config
*/
user_pref("accessibility.typeaheadfind", true);
user_pref("accessibility.typeaheadfind.flashBar", 0);
user_pref("app.update.auto", false);
user_pref("), Ersetzt,[a70bd2f81b8de84e8a383ce25fa13fc1]
PUP.Optional.Youndoo, C:\Users\marku\AppData\Roaming\Profiles\Nerhoyvitesh.default\prefs.js, Gut: (), Schlecht: (nges will be overwritten when the application exits.
), Ersetzt,[99194f7b7a2e38fe378b1c0279873bc5]
PUP.Optional.Youndoo, C:\Users\marku\AppData\Roaming\Profiles\Nerhoyvitesh.default\prefs.js, Gut: (), Schlecht: ( you can visit the URL about:config
*/
user_pref("accessibility.typeaheadfind", true);
user_pref("accessibility.typeaheadfind.flashBar", 0);
user_pref("app.update.auto), Ersetzt,[b10159712d7b5dd916acdb4355ab30d0]
PUP.Optional.Youndoo, C:\Users\marku\AppData\Roaming\Profiles\Nerhoyvitesh.default\searchplugins\9i0hqj4q.xml, In Quarantäne, [eac86961426667cf6fe05fbfc43c37c9],
Physische Sektoren: 0
(keine bösartigen Elemente erkannt)
(end) Code:
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=b69f8e7f7e95c04c8dd50f93dfb64cdc
# end=init
# utc_time=2017-03-16 11:19:23
# local_time=2017-03-16 12:19:23 (+0100, Mitteleuropäische Zeit)
# country="Austria"
# osver=6.2.9200 NT
Update Init
Update Download
Update Finalize
Updated modules version: 32733
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=b69f8e7f7e95c04c8dd50f93dfb64cdc
# end=updated
# utc_time=2017-03-16 11:22:20
# local_time=2017-03-16 12:22:20 (+0100, Mitteleuropäische Zeit)
# country="Austria"
# osver=6.2.9200 NT
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7777
# api_version=3.1.1
# EOSSerial=b69f8e7f7e95c04c8dd50f93dfb64cdc
# engine=32733
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2017-03-16 01:27:45
# local_time=2017-03-16 02:27:45 (+0100, Mitteleuropäische Zeit)
# country="Austria"
# lang=1031
# osver=6.2.9200 NT
# compatibility_mode_1=''
# compatibility_mode=5893 16776573 100 94 72382 21001479 0 0
# scanned=443741
# found=2
# cleaned=0
# scan_time=7524
sh=0A864F3FC3960C60BAA6C77CD305CDB774291417 ft=1 fh=8f1b2439e3d9ee01 vn="Variante von Win32/Adware.ELEX.GV Anwendung" ac=I fn="C:\AdwCleaner\quarantine\files\arinwuuebppdiscgwjnpniglnfrwqegl\bin\FirefoxUpdate.exe"
sh=6AC4D698A179FE084128E1CCDE9A283B16BBE4BC ft=1 fh=0600d38ad26b88ef vn="Variante von Win32/Packed.VMProtect.ABD Trojaner" ac=I fn="D:\Spiele\Goat Simulator\Binaries\Win32\steam_api.dll" Erledigt Code:
Results of screen317's Security Check version 1.009
x64 (UAC is enabled)
Internet Explorer 11 ``````````````Antivirus/Firewall Check:``````````````
Windows Defender
WMI entry may not exist for antivirus; attempting automatic update. `````````Anti-malware/Other Utilities Check:`````````
Mozilla Firefox (52.0) ````````Process Check: objlist.exe by Laurent````````
Windows Defender MSMpEng.exe
Malwarebytes Anti-Malware mbamservice.exe
Malwarebytes Anti-Malware mbam.exe
Malwarebytes Anti-Malware mbamscheduler.exe
Windows Defender MpCmdRun.exe
Windows Defender MSASCuiL.exe `````````````````System Health check`````````````````
Total Fragmentation on Drive C: % ````````````````````End of Log`````````````````````` |