Lironleaves | 23.10.2017 15:27 | Hier der erste Scan. Ich hoffe, es ist nicht zu lang... Code:
Malwarebytes
www.malwarebytes.com
-Protokolldetails-
Scan-Datum: 23.10.17
Scan-Zeit: 09:55
Protokolldatei: 7d9466c4-b7c7-11e7-a55a-d850e6402e7d.json
Administrator: Ja
-Softwaredaten-
Version: 3.2.2.2029
Komponentenversion: 1.0.212
Version des Aktualisierungspakets: 1.0.2951
Lizenz: Testversion
-Systemdaten-
Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: System
-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Ergebnis: Abgeschlossen
Gescannte Objekte: 484570
Erkannte Bedrohungen: 164
In die Quarantäne verschobene Bedrohungen: 91
Abgelaufene Zeit: 4 Min., 1 Sek.
-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Warnen
PUM: Erkennung
-Scan-Details-
Prozess: 5
Adware.Social2Search.EncJob, C:\Program Files\3df67dd7ebaed60a14050acfbb8f5f6d\beedeeed45182276ce10e6d85d0a6abd.exe, In Quarantäne, [8536], [415982],1.0.2951
Adware.HPDefender, C:\USERS\OX0262\APPDATA\ROAMING\MEDIAPLAYERAPPLICATION\MEDIAPLAYERAPPLICATION.EXE, In Quarantäne, [23], [372174],1.0.2951
PUP.Optional.ByteFence, C:\PROGRAM FILES\BYTEFENCE\BYTEFENCESERVICE.EXE, Keine Aktion durch Benutzer, [626], [388726],1.0.2951
PUP.Optional.ByteFence, C:\Program Files\ByteFence\ByteFence.exe, Keine Aktion durch Benutzer, [626], [388717],1.0.2951
PUP.Optional.ByteFence, C:\Program Files\ByteFence\rsLggr.exe, Keine Aktion durch Benutzer, [626], [388717],1.0.2951
Modul: 15
Adware.Social2Search.EncJob, C:\Program Files\3df67dd7ebaed60a14050acfbb8f5f6d\beedeeed45182276ce10e6d85d0a6abd.exe, In Quarantäne, [8536], [415982],1.0.2951
Adware.HPDefender, C:\USERS\OX0262\APPDATA\ROAMING\MEDIAPLAYERAPPLICATION\MEDIAPLAYERAPPLICATION.EXE, In Quarantäne, [23], [372174],1.0.2951
PUP.Optional.ByteFence, C:\PROGRAM FILES\BYTEFENCE\BYTEFENCESERVICE.EXE, Keine Aktion durch Benutzer, [626], [388726],1.0.2951
PUP.Optional.ByteFence, C:\Program Files\ByteFence\x64\lz4_x64.dll, Keine Aktion durch Benutzer, [626], [388717],1.0.2951
PUP.Optional.ByteFence, C:\Program Files\ByteFence\Microsoft.Win32.TaskScheduler.dll, Keine Aktion durch Benutzer, [626], [388717],1.0.2951
PUP.Optional.ByteFence, C:\Program Files\ByteFence\Microsoft.Win32.TaskScheduler.dll, Keine Aktion durch Benutzer, [626], [388717],1.0.2951
PUP.Optional.ByteFence, C:\Program Files\ByteFence\ByteFence.exe, Keine Aktion durch Benutzer, [626], [388717],1.0.2951
PUP.Optional.ByteFence, C:\Program Files\ByteFence\ByteFenceGUI.dll, Keine Aktion durch Benutzer, [626], [388717],1.0.2951
PUP.Optional.ByteFence, C:\Program Files\ByteFence\rsEngine.dll, Keine Aktion durch Benutzer, [626], [388717],1.0.2951
PUP.Optional.ByteFence, C:\Program Files\ByteFence\rsEngine.dll, Keine Aktion durch Benutzer, [626], [388717],1.0.2951
PUP.Optional.ByteFence, C:\Program Files\ByteFence\rsLggr.dll, Keine Aktion durch Benutzer, [626], [388717],1.0.2951
PUP.Optional.ByteFence, C:\Program Files\ByteFence\rsLggr.exe, Keine Aktion durch Benutzer, [626], [388717],1.0.2951
PUP.Optional.ByteFence, C:\Program Files\ByteFence\rsUtils.dll, Keine Aktion durch Benutzer, [626], [388717],1.0.2951
PUP.Optional.ByteFence, C:\Program Files\ByteFence\rsUtils.dll, Keine Aktion durch Benutzer, [626], [388717],1.0.2951
Trojan.Wdfload.TskLnk, C:\PROGRAM FILES\HP PHOTOSMAP\HP PHOTOSMAP.DLL, In Quarantäne, [4308], [424430],1.0.2951
Registrierungsschlüssel: 41
Adware.Social2Search.EncJob, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\3df67dd7ebaed60a14050acfbb8f5f6d, In Quarantäne, [8536], [415982],1.0.2951
Adware.Social2Search.EncJob, HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\3df67dd7ebaed60a14050acfbb8f5f6d, In Quarantäne, [8536], [-1],0.0.0
Adware.Social2Search.EncJob, HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{834C539F-824D-4002-90C5-3783A162F10B}, In Quarantäne, [8536], [-1],0.0.0
Adware.Social2Search.EncJob, HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{834C539F-824D-4002-90C5-3783A162F10B}, In Quarantäne, [8536], [-1],0.0.0
Adware.SearchAwesome.TskLnk, HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\9a197021e853721f3967b346d5813ba2, In Quarantäne, [2374], [-1],0.0.0
Adware.SearchAwesome.TskLnk, HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4ADF8C16-D38C-4399-AAB3-140EC43E9147}, In Quarantäne, [2374], [-1],0.0.0
Adware.SearchAwesome.TskLnk, HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{4ADF8C16-D38C-4399-AAB3-140EC43E9147}, In Quarantäne, [2374], [-1],0.0.0
PUP.Optional.WinYahoo, HKU\S-1-5-21-1202744845-3101423955-345487624-67750\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{BF5FDFD0-BF01-4D2D-9BB4-CC151964C92A}, In Quarantäne, [71], [254682],1.0.2951
PUP.Optional.WinYahoo, HKU\S-1-5-21-1202744845-3101423955-345487624-67750\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}, In Quarantäne, [71], [254683],1.0.2951
PUP.Optional.WinYahoo, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}, In Quarantäne, [71], [254683],1.0.2951
PUP.Optional.WinYahoo, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}, In Quarantäne, [71], [254683],1.0.2951
Adware.HPDefender, HKU\S-1-5-21-1202744845-3101423955-345487624-67750\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\MediaPlayerApplication, In Quarantäne, [23], [372174],1.0.2951
PUP.Optional.ByteFence, HKLM\SOFTWARE\WOW6432NODE\ByteFence, Keine Aktion durch Benutzer, [626], [388723],1.0.2951
PUP.Optional.ByteFence, HKLM\SOFTWARE\CLASSES\DIRECTORY\SHELL\ByteFence Folder Scan, Keine Aktion durch Benutzer, [626], [388724],1.0.2951
Adware.SearchAwesome, HKLM\SOFTWARE\WOW6432NODE\SrcAAAesom Browser Enhancer, In Quarantäne, [4682], [424837],1.0.2951
PUP.Optional.ByteFence, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\ByteFence, Keine Aktion durch Benutzer, [626], [388725],1.0.2951
PUP.Optional.ByteFence, HKLM\SOFTWARE\MICROSOFT\TRACING\ByteFence_RASAPI32, Keine Aktion durch Benutzer, [626], [389038],1.0.2951
PUP.Optional.ByteFence, HKLM\SOFTWARE\MICROSOFT\TRACING\ByteFence_RASMANCS, Keine Aktion durch Benutzer, [626], [389038],1.0.2951
PUP.Optional.ByteFence, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{24344A8F-1F7E-4DE3-9CEF-A389C3CBCDF6}, Keine Aktion durch Benutzer, [626], [389376],1.0.2951
PUP.Optional.ByteFence, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{B734F5E3-B220-4EB5-A4C1-EB203DFA786D}, Keine Aktion durch Benutzer, [626], [389376],1.0.2951
PUP.Optional.ByteFence, HKLM\SOFTWARE\CLASSES\*\SHELL\ByteFence File Scan, Keine Aktion durch Benutzer, [626], [391313],1.0.2951
PUP.Optional.ProductSetup, HKU\S-1-5-21-1202744845-3101423955-345487624-67750\SOFTWARE\PRODUCTSETUP, In Quarantäne, [14175], [242047],1.0.2951
PUP.Optional.InstallCore, HKU\S-1-5-21-1202744845-3101423955-345487624-67750\SOFTWARE\csastats, In Quarantäne, [2], [260986],1.0.2951
PUP.Optional.Distromatic, HKU\S-1-5-21-1202744845-3101423955-345487624-67750\SOFTWARE\Distromatic, In Quarantäne, [2481], [359638],1.0.2951
Adware.HPDefender, HKU\S-1-5-21-1202744845-3101423955-345487624-67750\SOFTWARE\MediaPlayerApplication, In Quarantäne, [23], [423032],1.0.2951
PUP.Optional.Wajam, HKU\S-1-5-21-1202744845-3101423955-345487624-67750\SOFTWARE\WajIEnhance, In Quarantäne, [83], [244670],1.0.2951
PUP.Optional.Wajam, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\NLASVC\PARAMETERS\INTERNET\MANUALPROXIES, In Quarantäne, [83], [-1],0.0.0
PUP.Optional.ByteFence, HKLM\SOFTWARE\ByteFence, Keine Aktion durch Benutzer, [626], [388723],1.0.2951
Adware.SearchAwesome, HKLM\SOFTWARE\SrcAAAesom Browser Enhancer, In Quarantäne, [4682], [424837],1.0.2951
PUP.Optional.ByteFence, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\ByteFence, Keine Aktion durch Benutzer, [626], [389375],1.0.2951
PUP.Optional.ByteFence, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\ByteFence Scan, Keine Aktion durch Benutzer, [626], [389375],1.0.2951
Adware.SearchAwesome, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\3df67dd7ebaed60a14050acfbb8f5f6d, In Quarantäne, [4682], [424836],1.0.2951
PUP.Optional.ByteFence, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\ByteFenceService, Keine Aktion durch Benutzer, [626], [388726],1.0.2951
PUP.Optional.ByteFence, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\EVENTLOG\APPLICATION\ByteFenceService, Keine Aktion durch Benutzer, [626], [389039],1.0.2951
Adware.Wajam.Generic, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\a4a9e704abb86aa206ec1f873e0daec5, In Quarantäne, [1740], [336669],1.0.2951
Trojan.Wdfload.TskLnk, HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\HP PhotoSmap, In Quarantäne, [4308], [-1],0.0.0
Trojan.Wdfload.TskLnk, HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{778BAD1D-4423-4FFA-8F94-F2F4F34D88BB}, In Quarantäne, [4308], [-1],0.0.0
Trojan.Wdfload.TskLnk, HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{778BAD1D-4423-4FFA-8F94-F2F4F34D88BB}, In Quarantäne, [4308], [-1],0.0.0
PUP.Optional.Wajam, HKLM\SOFTWARE\WOW6432NODE\CLASSES\APPID\56BF5154-0B48-4ADB-902A-6C8B12E270D9, In Quarantäne, [83], [170024],1.0.2951
PUP.Optional.Wajam, HKLM\SOFTWARE\CLASSES\WOW6432NODE\APPID\56BF5154-0B48-4ADB-902A-6C8B12E270D9, In Quarantäne, [83], [170024],1.0.2951
PUP.Optional.Wajam, HKLM\SOFTWARE\CLASSES\APPID\56BF5154-0B48-4ADB-902A-6C8B12E270D9, In Quarantäne, [83], [170024],1.0.2951
Registrierungswert: 16
PUP.Optional.WinYahoo, HKU\S-1-5-21-1202744845-3101423955-345487624-67750\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{BF5FDFD0-BF01-4D2D-9BB4-CC151964C92A}|URL, In Quarantäne, [71], [254682],1.0.2951
PUP.Optional.WinYahoo, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|URL, In Quarantäne, [71], [254683],1.0.2951
Adware.HPDefender, HKU\S-1-5-21-1202744845-3101423955-345487624-67750\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|MediaPlayerApplication, In Quarantäne, [23], [372174],1.0.2951
PUP.Optional.ByteFence, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{24344A8F-1F7E-4DE3-9CEF-A389C3CBCDF6}|PATH, Keine Aktion durch Benutzer, [626], [389376],1.0.2951
PUP.Optional.ByteFence, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{B734F5E3-B220-4EB5-A4C1-EB203DFA786D}|PATH, Keine Aktion durch Benutzer, [626], [389376],1.0.2951
PUP.Optional.ProductSetup, HKU\S-1-5-21-1202744845-3101423955-345487624-67750\SOFTWARE\PRODUCTSETUP|TB, In Quarantäne, [14175], [242047],1.0.2951
PUP.Optional.WinYahoo, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|URL, In Quarantäne, [71], [254683],1.0.2951
PUP.Optional.Conduit, HKU\S-1-5-21-1202744845-3101423955-345487624-67750\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|URL, In Quarantäne, [572], [236865],1.0.2951
PUP.Optional.Conduit, HKU\S-1-5-21-1202744845-3101423955-345487624-67750\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|TOPRESULTURL, In Quarantäne, [572], [236865],1.0.2951
PUP.Optional.Wajam, HKU\S-1-5-18\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS|PROXYENABLE, In Quarantäne, [83], [-1],0.0.0
PUP.Optional.Wajam, HKU\S-1-5-21-1202744845-3101423955-345487624-67750\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS|PROXYENABLE, In Quarantäne, [83], [-1],0.0.0
PUP.Optional.Wajam, HKU\S-1-5-21-968727657-2353350609-836479209-500\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS|PROXYENABLE, In Quarantäne, [83], [-1],0.0.0
PUP.Optional.Wajam, HKU\.DEFAULT\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS|PROXYENABLE, In Quarantäne, [83], [-1],0.0.0
Adware.HPDefender, HKU\S-1-5-21-1202744845-3101423955-345487624-67750\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\MEDIAPLAYERAPPLICATION|UNINSTALLSTRING, In Quarantäne, [23], [423035],1.0.2951
Adware.SearchAwesome, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\3df67dd7ebaed60a14050acfbb8f5f6d|DISPLAYNAME, In Quarantäne, [4682], [424836],1.0.2951
Adware.SearchAwesome.Generic, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\3df67dd7ebaed60a14050acfbb8f5f6d|PUBLISHER, In Quarantäne, [8906], [437519],1.0.2951
Registrierungsdaten: 3
PUP.Optional.WinYahoo, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\MAIN|START PAGE, Ersetzt, [71], [293283],1.0.2951
PUP.Optional.WinYahoo, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|START PAGE, Ersetzt, [71], [293283],1.0.2951
PUP.Optional.WinYahoo, HKU\S-1-5-21-1202744845-3101423955-345487624-67750\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|START PAGE, Ersetzt, [71], [293281],1.0.2951
Daten-Stream: 0
(keine bösartigen Elemente erkannt)
Ordner: 10
PUP.Optional.StartPage, C:\USERS\OX0262\APPDATA\ROAMING\BROWSERMODULE, In Quarantäne, [46], [335017],1.0.2951
Adware.Social2Search.EncJob, C:\PROGRAM FILES\3df67dd7ebaed60a14050acfbb8f5f6d, In Quarantäne, [8536], [415982],1.0.2951
Adware.HPDefender, C:\Users\ox0262\AppData\Roaming\MediaPlayerApplication\MediaPlayerApplication, In Quarantäne, [23], [372174],1.0.2951
Adware.HPDefender, C:\USERS\OX0262\APPDATA\ROAMING\MEDIAPLAYERAPPLICATION, In Quarantäne, [23], [372174],1.0.2951
PUP.Optional.ByteFence, C:\Program Files\ByteFence\Scans, Keine Aktion durch Benutzer, [626], [388717],1.0.2951
PUP.Optional.ByteFence, C:\Program Files\ByteFence\Logs, Keine Aktion durch Benutzer, [626], [388717],1.0.2951
PUP.Optional.ByteFence, C:\Program Files\ByteFence\x64, Keine Aktion durch Benutzer, [626], [388717],1.0.2951
PUP.Optional.ByteFence, C:\Program Files\ByteFence\x86, Keine Aktion durch Benutzer, [626], [388717],1.0.2951
PUP.Optional.ByteFence, C:\PROGRAM FILES\BYTEFENCE, Keine Aktion durch Benutzer, [626], [388717],1.0.2951
PUP.Optional.ByteFence, C:\PROGRAMDATA\MICROSOFT\WINDOWS\START MENU\PROGRAMS\ByteFence Anti-Malware, Keine Aktion durch Benutzer, [626], [388719],1.0.2951
Datei: 74
PUP.Optional.StartPage, C:\USERS\OX0262\APPDATA\ROAMING\BROWSERMODULE\COMPONENT.LOG, In Quarantäne, [46], [335017],1.0.2951
PUP.Optional.ByteFence, C:\WINDOWS\SYSTEM32\TASKS\ByteFence, Keine Aktion durch Benutzer, [626], [388721],1.0.2951
PUP.Optional.ByteFence, C:\WINDOWS\SYSTEM32\TASKS\ByteFence Scan, Keine Aktion durch Benutzer, [626], [388721],1.0.2951
PUP.Optional.ByteFence, C:\USERS\OX0262\DESKTOP\ByteFence Anti-Malware.lnk, Keine Aktion durch Benutzer, [626], [389521],1.0.2951
PUP.Optional.Tables, C:\USERS\OX0262\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\I0V75A24.DEFAULT\EXTENSIONS\378507@EXTCORP.NET.XPI, Keine Aktion durch Benutzer, [876], [413446],1.0.2951
Adware.Social2Search.EncJob, C:\PROGRAM FILES\3df67dd7ebaed60a14050acfbb8f5f6d\WBE_uninstall.dat, In Quarantäne, [8536], [415982],1.0.2951
Adware.Social2Search.EncJob, C:\Program Files\3df67dd7ebaed60a14050acfbb8f5f6d\17034131a63cb1b00d1b66114f5aac0a, In Quarantäne, [8536], [415982],1.0.2951
Adware.Social2Search.EncJob, C:\Program Files\3df67dd7ebaed60a14050acfbb8f5f6d\23db88b7b1a976252431b574335d38b5.ico, In Quarantäne, [8536], [415982],1.0.2951
Adware.Social2Search.EncJob, C:\Program Files\3df67dd7ebaed60a14050acfbb8f5f6d\2e855db5e45a801cd69058c6e196bcec.exe, In Quarantäne, [8536], [415982],1.0.2951
Adware.Social2Search.EncJob, C:\Program Files\3df67dd7ebaed60a14050acfbb8f5f6d\7c2ce081746c04780cf8a48f003b6439.exe, In Quarantäne, [8536], [415982],1.0.2951
Adware.Social2Search.EncJob, C:\Program Files\3df67dd7ebaed60a14050acfbb8f5f6d\beedeeed45182276ce10e6d85d0a6abd.exe, In Quarantäne, [8536], [415982],1.0.2951
Adware.Social2Search.EncJob, C:\Program Files\3df67dd7ebaed60a14050acfbb8f5f6d\c9f7e95d51528c262ad777c5d1fd7e07, In Quarantäne, [8536], [415982],1.0.2951
Adware.Social2Search.EncJob, C:\Program Files\3df67dd7ebaed60a14050acfbb8f5f6d\d7d3ae6c456b3f39037377043d54f355, In Quarantäne, [8536], [415982],1.0.2951
Adware.Social2Search.EncJob, C:\Program Files\3df67dd7ebaed60a14050acfbb8f5f6d\mozcrt19.dll, In Quarantäne, [8536], [415982],1.0.2951
Adware.Social2Search.EncJob, C:\Program Files\3df67dd7ebaed60a14050acfbb8f5f6d\nspr4.dll, In Quarantäne, [8536], [415982],1.0.2951
Adware.Social2Search.EncJob, C:\Program Files\3df67dd7ebaed60a14050acfbb8f5f6d\nss3.dll, In Quarantäne, [8536], [415982],1.0.2951
Adware.Social2Search.EncJob, C:\Program Files\3df67dd7ebaed60a14050acfbb8f5f6d\plc4.dll, In Quarantäne, [8536], [415982],1.0.2951
Adware.Social2Search.EncJob, C:\Program Files\3df67dd7ebaed60a14050acfbb8f5f6d\plds4.dll, In Quarantäne, [8536], [415982],1.0.2951
Adware.Social2Search.EncJob, C:\Program Files\3df67dd7ebaed60a14050acfbb8f5f6d\service.dat, In Quarantäne, [8536], [415982],1.0.2951
Adware.Social2Search.EncJob, C:\Program Files\3df67dd7ebaed60a14050acfbb8f5f6d\service_64.dat, In Quarantäne, [8536], [415982],1.0.2951
Adware.Social2Search.EncJob, C:\Program Files\3df67dd7ebaed60a14050acfbb8f5f6d\softokn3.dll, In Quarantäne, [8536], [415982],1.0.2951
Adware.Social2Search.EncJob, C:\WINDOWS\SYSTEM32\TASKS\3df67dd7ebaed60a14050acfbb8f5f6d, In Quarantäne, [8536], [-1],0.0.0
Adware.SearchAwesome.TskLnk, C:\WINDOWS\9a197021e853721f3967b346d5813ba2.ps1, In Quarantäne, [2374], [428239],1.0.2951
Adware.SearchAwesome.TskLnk, C:\WINDOWS\SYSTEM32\TASKS\9a197021e853721f3967b346d5813ba2, In Quarantäne, [2374], [-1],0.0.0
Adware.HPDefender, C:\USERS\OX0262\APPDATA\ROAMING\MEDIAPLAYERAPPLICATION\MEDIAPLAYERAPPLICATION.EXE, In Quarantäne, [23], [372174],1.0.2951
Adware.HPDefender, C:\Users\ox0262\AppData\Roaming\MediaPlayerApplication\MediaPlayerApplication\mplayerc.exe, In Quarantäne, [23], [372174],1.0.2951
Adware.HPDefender, C:\Users\ox0262\AppData\Roaming\MediaPlayerApplication\uninstaller.exe, In Quarantäne, [23], [372174],1.0.2951
PUP.Optional.ByteFence, C:\PROGRAM FILES\BYTEFENCE\BYTEFENCESERVICE.EXE, Keine Aktion durch Benutzer, [626], [388726],1.0.2951
PUP.Optional.ByteFence, C:\Program Files\ByteFence\Logs\000003.log, Keine Aktion durch Benutzer, [626], [388717],1.0.2951
PUP.Optional.ByteFence, C:\Program Files\ByteFence\Logs\CURRENT, Keine Aktion durch Benutzer, [626], [388717],1.0.2951
PUP.Optional.ByteFence, C:\Program Files\ByteFence\Logs\LOCK, Keine Aktion durch Benutzer, [626], [388717],1.0.2951
PUP.Optional.ByteFence, C:\Program Files\ByteFence\Logs\LOG, Keine Aktion durch Benutzer, [626], [388717],1.0.2951
PUP.Optional.ByteFence, C:\Program Files\ByteFence\Logs\MANIFEST-000002, Keine Aktion durch Benutzer, [626], [388717],1.0.2951
PUP.Optional.ByteFence, C:\Program Files\ByteFence\x64\ext_x64.dll, Keine Aktion durch Benutzer, [626], [388717],1.0.2951
PUP.Optional.ByteFence, C:\Program Files\ByteFence\x64\lz4_x64.dll, Keine Aktion durch Benutzer, [626], [388717],1.0.2951
PUP.Optional.ByteFence, C:\Program Files\ByteFence\x64\System.Data.SQLite.dll, Keine Aktion durch Benutzer, [626], [388717],1.0.2951
PUP.Optional.ByteFence, C:\Program Files\ByteFence\x86\ext_x86.dll, Keine Aktion durch Benutzer, [626], [388717],1.0.2951
PUP.Optional.ByteFence, C:\Program Files\ByteFence\x86\lz4_x86.dll, Keine Aktion durch Benutzer, [626], [388717],1.0.2951
PUP.Optional.ByteFence, C:\Program Files\ByteFence\x86\System.Data.SQLite.dll, Keine Aktion durch Benutzer, [626], [388717],1.0.2951
PUP.Optional.ByteFence, C:\Program Files\ByteFence\Microsoft.Win32.TaskScheduler.dll, Keine Aktion durch Benutzer, [626], [388717],1.0.2951
PUP.Optional.ByteFence, C:\Program Files\ByteFence\ByteFence.exe, Keine Aktion durch Benutzer, [626], [388717],1.0.2951
PUP.Optional.ByteFence, C:\Program Files\ByteFence\ByteFence.exe.config, Keine Aktion durch Benutzer, [626], [388717],1.0.2951
PUP.Optional.ByteFence, C:\Program Files\ByteFence\ByteFenceGUI.dll, Keine Aktion durch Benutzer, [626], [388717],1.0.2951
PUP.Optional.ByteFence, C:\Program Files\ByteFence\ByteFenceScan.exe, Keine Aktion durch Benutzer, [626], [388717],1.0.2951
PUP.Optional.ByteFence, C:\Program Files\ByteFence\ByteFenceScan.exe.config, Keine Aktion durch Benutzer, [626], [388717],1.0.2951
PUP.Optional.ByteFence, C:\Program Files\ByteFence\ByteFenceService.exe.config, Keine Aktion durch Benutzer, [626], [388717],1.0.2951
PUP.Optional.ByteFence, C:\Program Files\ByteFence\ByteFenceService.InstallLog, Keine Aktion durch Benutzer, [626], [388717],1.0.2951
PUP.Optional.ByteFence, C:\Program Files\ByteFence\ByteFenceService.InstallState, Keine Aktion durch Benutzer, [626], [388717],1.0.2951
PUP.Optional.ByteFence, C:\Program Files\ByteFence\EULA.txt, Keine Aktion durch Benutzer, [626], [388717],1.0.2951
PUP.Optional.ByteFence, C:\Program Files\ByteFence\InstallUtil.InstallLog, Keine Aktion durch Benutzer, [626], [388717],1.0.2951
PUP.Optional.ByteFence, C:\Program Files\ByteFence\rsEngine.dll, Keine Aktion durch Benutzer, [626], [388717],1.0.2951
PUP.Optional.ByteFence, C:\Program Files\ByteFence\rsEngineHelper.exe, Keine Aktion durch Benutzer, [626], [388717],1.0.2951
PUP.Optional.ByteFence, C:\Program Files\ByteFence\rsEngineHelper.exe.config, Keine Aktion durch Benutzer, [626], [388717],1.0.2951
PUP.Optional.ByteFence, C:\Program Files\ByteFence\rsLggr.dll, Keine Aktion durch Benutzer, [626], [388717],1.0.2951
PUP.Optional.ByteFence, C:\Program Files\ByteFence\rsLggr.exe, Keine Aktion durch Benutzer, [626], [388717],1.0.2951
PUP.Optional.ByteFence, C:\Program Files\ByteFence\rsUtils.dll, Keine Aktion durch Benutzer, [626], [388717],1.0.2951
PUP.Optional.ByteFence, C:\Program Files\ByteFence\Signatures.dat, Keine Aktion durch Benutzer, [626], [388717],1.0.2951
PUP.Optional.ByteFence, C:\Program Files\ByteFence\Uninstall.exe, Keine Aktion durch Benutzer, [626], [388717],1.0.2951
PUP.Optional.ByteFence, C:\Program Files\ByteFence\WhiteList.dat, Keine Aktion durch Benutzer, [626], [388717],1.0.2951
PUP.Optional.ByteFence, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ByteFence Anti-Malware\ByteFence Anti-Malware.lnk, Keine Aktion durch Benutzer, [626], [388719],1.0.2951
PUP.Optional.WinYahoo, C:\USERS\OX0262\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\I0V75A24.DEFAULT\PREFS.JS, Ersetzt, [71], [303296],1.0.2951
PUP.Optional.Amonetize, C:\USERS\OX0262\APPDATA\LOCAL\TEMP\AMIPIXEL.CFG, In Quarantäne, [6], [302488],1.0.2951
PUP.Optional.BrowserModule, C:\USERS\OX0262\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\I0V75A24.DEFAULT\CHROME\USERCONTENT.CSS, In Quarantäne, [2194], [389741],1.0.2951
PUP.Optional.WinYahoo, C:\USERS\OX0262\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\I0V75A24.DEFAULT\SEARCHPLUGINS\YAHOO! POWERED.XML, In Quarantäne, [71], [302287],1.0.2951
Adware.Wajam.Generic, C:\WINDOWS\SYSTEM32\DRIVERS\A4A9E704ABB86AA206EC1F873E0DAEC5.SYS, In Quarantäne, [1740], [336669],1.0.2951
Trojan.Wdfload.TskLnk, C:\PROGRAM FILES\HP PHOTOSMAP\HP PHOTOSMAP.DLL, In Quarantäne, [4308], [424430],1.0.2951
Trojan.Wdfload.TskLnk, C:\WINDOWS\SYSTEM32\TASKS\HP PhotoSmap, In Quarantäne, [4308], [-1],0.0.0
Adware.Amonetize.Generic, C:\USERS\OX0262\APPDATA\LOCAL\TEMP\SETUP.EXE, In Quarantäne, [1604], [448811],1.0.2951
Heuristics.Shuriken, C:\USERS\OX0262\APPDATA\LOCAL\TEMP\INSTALLER_CAMPAIGN_20521.EXE, In Quarantäne, [1773], [167],1.0.2951
Trojan.Wdfload.Generic, C:\USERS\OX0262\APPDATA\LOCAL\TEMP\WEBFRIEND.EXE, In Quarantäne, [4917], [409038],1.0.2951
Adware.Tuto4PC, C:\USERS\OX0262\APPDATA\LOCAL\TEMP\SETUPTEXTTOTALK.EXE, In Quarantäne, [393], [438990],1.0.2951
PUP.Optional.VideoBox, C:\USERS\OX0262\APPDATA\LOCAL\TEMP\VBD.EXE, In Quarantäne, [2188], [402806],1.0.2951
Adware.FileTour.Generic, C:\USERS\OX0262\APPDATA\LOCAL\TEMP\RAR$EXA0.024\ADBSETUP1_1.EXE, In Quarantäne, [1414], [448983],1.0.2951
Adware.FileTour.Generic, C:\USERS\OX0262\APPDATA\LOCAL\TEMP\ADBSETUP1_1.RAR, In Quarantäne, [1414], [448983],1.0.2951
Physischer Sektor: 0
(keine bösartigen Elemente erkannt)
(end) Und der zweite Scan. Interessanterweise kürzer als der dritte... Code:
Malwarebytes
www.malwarebytes.com
-Protokolldetails-
Scan-Datum: 23.10.17
Scan-Zeit: 10:52
Protokolldatei: 730ef84c-b7cf-11e7-9ee2-d850e6402e7d.json
Administrator: Ja
-Softwaredaten-
Version: 3.2.2.2029
Komponentenversion: 1.0.212
Version des Aktualisierungspakets: 1.0.3073
Lizenz: Testversion
-Systemdaten-
Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: System
-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Ergebnis: Abgeschlossen
Gescannte Objekte: 487733
Erkannte Bedrohungen: 2
In die Quarantäne verschobene Bedrohungen: 2
Abgelaufene Zeit: 2 Min., 5 Sek.
-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Warnen
PUM: Erkennung
-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)
Modul: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 1
PUP.Optional.ByteFence, HKU\S-1-5-18\SOFTWARE\ByteFence, In Quarantäne, [632], [388728],1.0.3073
Registrierungswert: 0
(keine bösartigen Elemente erkannt)
Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)
Daten-Stream: 0
(keine bösartigen Elemente erkannt)
Ordner: 0
(keine bösartigen Elemente erkannt)
Datei: 1
PUP.Optional.ByteFence, C:\USERS\OX0262\APPDATA\LOCAL\TEMP\~NSUA.TMP\UN_A.EXE, In Quarantäne, [632], [389016],1.0.3073
Physischer Sektor: 0
(keine bösartigen Elemente erkannt)
(end) |