![]() |
|
Plagegeister aller Art und deren Bekämpfung: Phishing-Mail erhalten, auf Link geklickt und Daten angegebenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() | ![]() Phishing-Mail erhalten, auf Link geklickt und Daten angegeben Guten Abend, vielen Dank schonmal im Voraus. Ich bin letzte Woche Mittwoch Opfer einer phishing-Mail geworden. Ich habe den Link geöffnet und meine Daten angegeben (Kreditkarte & Bankdaten). Keine Passwörter, PIN's ect. . Meine Bankdaten habe ich sofort sperren lassen. Da ich den Link angeklickt habe, bin ich mir jetzt nicht sicher, ob ich mir eine Schadsoftware bzw. einen Trojaner eingefangen habe. Habe auch schon Malwarebytes drüber laufen lassen (Logfile wird gepostet), der beim ersten Lauf 172 infizierte Objekte gefunden hat. Nachdem diese in die Quarantäne verschoben wurden, habe ich nochmal einen durchgeführt. Diesmal gab es keine infizierten Objekte mehr. Daraufhin habe ich auch einen scan mit Avira gemacht. Da ich auf diesem Gebiet eher Laie bin, würde ich gerne Hilfe von einem Experten in Anspruch nehmen. Anbei jetzt die jeweiligen Logfiles: Malwarebytes: Code:
ATTFilter Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2014.02.02.04 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 11.0.9600.16476 02.02.2014 19:52:04 MBAM-log-2014-02-02 (21-12-10).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 491158 Laufzeit: 1 Stunde(n), 19 Minute(n), 31 Sekunde(n) Infizierte Speicherprozesse: 1 C:\Users\Muffi\AppData\Local\FilesFrog Update Checker\update_checker.exe (PUP.Optional.FilesFrog.A) -> 3948 -> Keine Aktion durchgeführt. Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 67 HKCR\CLSID\{4FCB4630-2A1C-4AA1-B422-345E8DC8A6DE} (PUP.Optional.Delta) -> Keine Aktion durchgeführt. HKCR\CLSID\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} (PUP.Optional.Delta) -> Keine Aktion durchgeführt. HKCR\delta.deltaHlpr.1 (PUP.Optional.Delta) -> Keine Aktion durchgeführt. HKCR\delta.deltaHlpr (PUP.Optional.Delta) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} (PUP.Optional.Delta) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} (PUP.Optional.Delta) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} (PUP.Optional.Delta) -> Keine Aktion durchgeführt. HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. HKCR\CLSID\{261DD098-8A3E-43D4-87AA-63324FA897D8} (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. HKCR\TypeLib\{39CB8175-E224-4446-8746-00566302DF8D} (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. HKCR\esrv.deltaESrvc.1 (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. HKCR\esrv.deltaESrvc (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. HKCR\CLSID\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.Optional.VShareRedir) -> Keine Aktion durchgeführt. HKCR\TypeLib\{BB7256DD-EBA9-480B-8441-A00388C2BEC3} (PUP.Optional.VShareRedir) -> Keine Aktion durchgeführt. HKCR\Interface\{3D782BB2-F2A5-11D3-BF4C-000000000000} (PUP.Optional.VShareRedir) -> Keine Aktion durchgeführt. HKCR\MyNewsBarLauncher.IE5BarLauncherBHO.1 (PUP.Optional.VShareRedir) -> Keine Aktion durchgeführt. HKCR\MyNewsBarLauncher.IE5BarLauncherBHO (PUP.Optional.VShareRedir) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.Optional.VShareRedir) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.Optional.VShareRedir) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.Optional.VShareRedir) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.Optional.VShareRedir) -> Keine Aktion durchgeführt. HKCR\CLSID\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.Optional.VShareRedir) -> Keine Aktion durchgeführt. HKCR\MyNewsBarLauncher.IE5BarLauncher.1 (PUP.Optional.VShareRedir) -> Keine Aktion durchgeführt. HKCR\MyNewsBarLauncher.IE5BarLauncher (PUP.Optional.VShareRedir) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.Optional.VShareRedir) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.Optional.VShareRedir) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.Optional.VShareRedir) -> Keine Aktion durchgeführt. HKCR\CLSID\{82E1477C-B154-48D3-9891-33D83C26BCD3} (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. HKCR\delta.deltadskBnd.1 (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. HKCR\delta.deltadskBnd (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3} (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3} (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. HKCR\Typelib\{4599D05A-D545-4069-BB42-5895B4EAE05B} (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. HKCR\Interface\{1231839B-064E-4788-B865-465A1B5266FD} (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{3444C3C5-6C56-4A16-A453-832B05BF6EA4} (PUP.Optional.MoviesToolBar.A) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{3444C3C5-6C56-4A16-A453-832B05BF6EA4} (PUP.Optional.MoviesToolBar.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3444C3C5-6C56-4A16-A453-832B05BF6EA4} (PUP.Optional.MoviesToolBar.A) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{AA74D58F-ACD0-450D-A85E-6C04B171C044} (PUP.Optional.MiniBar.A) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{AA74D58F-ACD0-450D-A85E-6C04B171C044} (PUP.Optional.MiniBar.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{348C2DF3-1191-4C3E-92A6-B3A89A9D9C85} (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AppsHat Mobile Apps (PUP.Optional.Somoto) -> Keine Aktion durchgeführt. HKCR\CLSID\{E97A663B-81A6-49C5-A6D3-BCB05BA1DE26} (PUP.Optional.Delta) -> Keine Aktion durchgeführt. HKCR\delta.deltaappCore.1 (PUP.Optional.Delta) -> Keine Aktion durchgeführt. HKCR\delta.deltaappCore (PUP.Optional.Delta) -> Keine Aktion durchgeführt. HKCR\CLSID\{86838207-681D-469D-9511-D0DCC6F19F9B} (PUP.Optional.Delta) -> Keine Aktion durchgeführt. HKCR\d (PUP.Optional.Delta) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FilesFrog Update Checker (PUP.Optional.Somoto.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\bi_uninstaller (PUP.Optional.Somoto.A) -> Keine Aktion durchgeführt. HKCR\CrossriderApp0050301.BHO (PUP.Optional.CrossRider.A) -> Keine Aktion durchgeführt. HKCR\CrossriderApp0050301.BHO.1 (PUP.Optional.CrossRider.A) -> Keine Aktion durchgeführt. HKCR\CrossriderApp0050301.Sandbox (PUP.Optional.CrossRider.A) -> Keine Aktion durchgeführt. HKCR\CrossriderApp0050301.Sandbox.1 (PUP.Optional.CrossRider.A) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\DELTA\DELTA (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. HKCU\Software\DataMngr (PUP.Optional.DataMngr.A) -> Keine Aktion durchgeführt. HKCU\Software\AppDataLow\Software\Crossrider (PUP.Optional.CrossRider.A) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\BI (PUP.Optional.FilesFrog.A) -> Keine Aktion durchgeführt. HKCU\Software\BabSolution\Redir (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. HKCU\Software\BabSolution\Updater (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings (PUP.Optional.BProtector.A) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\SOMOTO\SDP (PUP.Optional.Somoto.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Delta\delta\Instl (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\SAFETYNUT (PUP.Optional.SafetyNut.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\delta (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110511031101} (PUP.Optional.CrossRider.M) -> Keine Aktion durchgeführt. HKCR\CLSID\{11111111-1111-1111-1111-110511031101} (PUP.Optional.CrossRider.M) -> Keine Aktion durchgeführt. HKCR\TypeLib\{44444444-4444-4444-4444-440544034401} (PUP.Optional.CrossRider.M) -> Keine Aktion durchgeführt. HKCR\Interface\{55555555-5555-5555-5555-550555035501} (PUP.Optional.CrossRider.M) -> Keine Aktion durchgeführt. Infizierte Registrierungswerte: 14 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|SDP (PUP.Optional.FilesFrog.A) -> Daten: C:\Users\Muffi\AppData\Local\FilesFrog Update Checker\update_checker.exe /auto -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser|{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.Optional.VShareRedir) -> Daten: ;áÃzÊ;XA³0öm»Áµ -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.Optional.VShareRedir) -> Daten: StartSearchTB -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{82E1477C-B154-48D3-9891-33D83C26BCD3} (PUP.Optional.Delta.A) -> Daten: Delta Toolbar -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.Optional.VShareRedir) -> Daten: -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.Optional.VShareRedir) -> Daten: -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{82E1477C-B154-48D3-9891-33D83C26BCD3} (PUP.Optional.Delta.A) -> Daten: -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Delta\Delta|tlbrSrchUrl (PUP.Optional.Delta.A) -> Daten: -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|bProtector Start Page (PUP.BProtector) -> Daten: -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes|bProtectorDefaultScope (PUP.BProtector) -> Daten: {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} -> Keine Aktion durchgeführt. HKCU\Software\BI|ui_path_filesfrog (PUP.Optional.FilesFrog.A) -> Daten: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FilesFrog Update Checker -> Keine Aktion durchgeführt. HKCU\Software\Delta\delta|lastB (PUP.Optional.Delta.A) -> Daten: hxxp://search.babylon.com/?affID=117023&babsrc=HP_ss&mntrId=247a0a2f000000000000485d605c77f5 -> Keine Aktion durchgeführt. HKCU\Software\Somoto\SDP|affid (PUP.Optional.Somoto.A) -> Daten: awdefreemediaplayer66242 -> Keine Aktion durchgeführt. HKLM\SOFTWARE\SafetyNut|browser (PUP.Optional.SafetyNut.A) -> Daten: -> Keine Aktion durchgeführt. Infizierte Dateiobjekte der Registrierung: 2 HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|AppInit_DLLs (PUP.Optional.Datamngr.A) -> Bösartig: (C:\PROGRA~3\Wincert\WIN32C~1.DLL) Gut: () -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|AppInit_DLLs (PUP.Optional.MoviesToolBar.A) -> Bösartig: (c:\progra~2\movies~1\safety~1\safety~2.dll) Gut: () -> Keine Aktion durchgeführt. Infizierte Verzeichnisse: 19 C:\Users\Muffi\AppData\Roaming\Delta (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Delta\delta\1.8.22.0 (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Delta\delta\1.8.22.0\bh (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Delta\delta\1.8.24.6 (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Delta\delta\1.8.24.6\bh (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. C:\Users\Muffi\AppData\Roaming\OpenCandy (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\Muffi\AppData\Roaming\OpenCandy\1D5B205BA33044A888CAC5A22C741A6A (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\Muffi\AppData\Roaming\OpenCandy\308403F8A1CB4DCA9CFECA498351801D (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\Muffi\AppData\Roaming\OpenCandy\48500333082647FAA912887999DA3E1A (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\Muffi\AppData\Roaming\OpenCandy\6B741FD7DDE14859861D2A98DEDBF18C (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\Muffi\AppData\Roaming\OpenCandy\7B46DC8FFE3E4506ACC52DCD3D6A4AD1 (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\Muffi\AppData\Roaming\OpenCandy\BEBF26E013FD44C8BFB73234CA522BEA (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\Muffi\AppData\Roaming\OpenCandy\BEE818E5219B42E18E9082E442014586 (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\Muffi\AppData\Roaming\OpenCandy\DBE1FE823F724A96A17572F0C601F3A2 (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\Muffi\AppData\Roaming\File Scout (PUP.Optional.FileScout.A) -> Keine Aktion durchgeführt. C:\Users\Muffi\AppData\Local\FilesFrog Update Checker (PUP.Optional.FilesFrog.A) -> Keine Aktion durchgeführt. C:\Users\Muffi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FilesFrog Update Checker (PUP.Optional.FilesFrog.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Movies Toolbar\SafetyNut (PUP.Optional.MoviesToolBar.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Movies Toolbar\SafetyNut\x64 (PUP.Optional.MoviesToolBar.A) -> Keine Aktion durchgeführt. Infizierte Dateien: 70 C:\Users\Muffi\AppData\Local\FilesFrog Update Checker\update_checker.exe (PUP.Optional.FilesFrog.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Delta\delta\1.8.24.6\bh\delta.dll (PUP.Optional.Delta) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Delta\delta\1.8.24.6\deltasrv.exe (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\LiveVDO.tv plugin\ssBarLcher.dll (PUP.Optional.VShareRedir) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Delta\delta\1.8.24.6\deltaTlbr.dll (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\AppsHat Mobile Apps\Uninstall.exe (PUP.Optional.Somoto) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Delta\delta\1.8.16.16\deltaEng.dll (PUP.Optional.Delta) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Delta\delta\1.8.16.16\deltasrv.exe (PUP.Optional.Delta) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Delta\delta\1.8.22.0\deltaApp.dll (PUP.Optional.Delta) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Delta\delta\1.8.22.0\deltaEng.dll (PUP.Optional.Delta) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Delta\delta\1.8.22.0\deltasrv.exe (PUP.Optional.Delta) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Delta\delta\1.8.22.0\deltaTlbr.dll (PUP.Optional.Delta) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Delta\delta\1.8.22.0\uninstall.exe (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Delta\delta\1.8.22.0\bh\delta.dll (PUP.Optional.Delta) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Delta\delta\1.8.24.6\deltaApp.dll (PUP.Optional.Delta) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Delta\delta\1.8.24.6\deltaEng.dll (PUP.Optional.Delta) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Movies Toolbar\SafetyNut\safetynut_ie.dll (PUP.Optional.SafetyNut.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Movies Toolbar\SafetyNut\x64\safetynut_ie.dll (PUP.Optional.SafetyNut.A) -> Keine Aktion durchgeführt. C:\Users\Muffi\AppData\Local\AppsHat Mobile Apps\Uninstall.exe (PUP.Optional.Somoto.A) -> Keine Aktion durchgeführt. C:\Users\Muffi\AppData\Local\FilesFrog Update Checker\uninstall.exe (PUP.Optional.Somoto.A) -> Keine Aktion durchgeführt. C:\Users\Muffi\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GF0D5WTF\FLVPlayerUpdate_downloader_by_FLVPlayerUpdate[1].exe (PUP.Optional.Somoto) -> Keine Aktion durchgeführt. C:\Users\Muffi\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Z3B72TEP\appshatmini_update[1].exe (PUP.Optional.Somoto) -> Keine Aktion durchgeführt. C:\Users\Muffi\AppData\Local\Temp\FLVPlayerSetup.exe (PUP.Optional.Somoto.A) -> Keine Aktion durchgeführt. C:\Users\Muffi\AppData\Local\Temp\FLVPlayerUpdate_downloader_by_FLVPlayerUpdate.exe (PUP.Optional.Somoto) -> Keine Aktion durchgeführt. C:\Users\Muffi\AppData\Local\Temp\radE6DC5.tmp_update.exe (PUP.Optional.Somoto) -> Keine Aktion durchgeführt. C:\Users\Muffi\AppData\Roaming\BabSolution\Shared\NTRedirect.dll (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. C:\Users\Muffi\AppData\Roaming\File Scout\filescout.exe (PUP.Optional.FileScout.A) -> Keine Aktion durchgeführt. C:\Users\Muffi\AppData\Roaming\OpenCandy\6B741FD7DDE14859861D2A98DEDBF18C\DeltaTB.exe (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. C:\Users\Muffi\AppData\Roaming\OpenCandy\7B46DC8FFE3E4506ACC52DCD3D6A4AD1\DeltaTB.exe (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. C:\Users\Muffi\AppData\Roaming\OpenCandy\BEE818E5219B42E18E9082E442014586\DeltaTB.exe (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. C:\Users\Muffi\AppData\Roaming\OpenCandy\DBE1FE823F724A96A17572F0C601F3A2\DeltaTB.exe (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. C:\Users\Muffi\Downloads\CCleaner - CHIP-Downloader.exe (PUP.Optional.ChipXonio) -> Keine Aktion durchgeführt. C:\Users\Muffi\Downloads\FreeMediaPlayerSetup.exe (PUP.Optional.Somoto) -> Keine Aktion durchgeführt. C:\Users\Muffi\Downloads\FreeYouTubeToMP3Converter(1).exe (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\Muffi\Downloads\FreeYouTubeToMP3Converter(2).exe (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\Muffi\Downloads\FreeYouTubeToMP3Converter(3).exe (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\Muffi\Downloads\SopCast.zip (PUP.Optional.Spigot.A) -> Keine Aktion durchgeführt. C:\Users\Muffi\Local Settings\Application Data\Bundled software uninstaller\biclient.exe (PUP.Optional.Somoto.A) -> Keine Aktion durchgeführt. C:\Users\Muffi\AppData\Roaming\Delta\sqlite3.dll (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. C:\Users\Muffi\AppData\Local\Google\Chrome\User Data\Default\bProtector Web Data (PUP.Optional.BProtector.A) -> Keine Aktion durchgeführt. C:\Users\Muffi\AppData\Local\Google\Chrome\User Data\Default\bProtectorPreferences (PUP.Optional.BProtector.A) -> Keine Aktion durchgeführt. C:\Users\Muffi\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_eooncjejnppfjjklapaamhcdmjbilmde_0.localstorage (PUP.Optional.BrowserDefender.A) -> Keine Aktion durchgeführt. C:\ProgramData\Wincert\win32cert.dll (PUP.Optional.Datamngr.A) -> Keine Aktion durchgeführt. C:\ProgramData\Wincert\win64cert.dll (PUP.Optional.Datamngr.A) -> Keine Aktion durchgeführt. C:\ProgramData\Wincert\win32prop.dll (PUP.Optional.Datamngr.A) -> Keine Aktion durchgeführt. C:\ProgramData\Wincert\win64prop.dll (PUP.Optional.Datamngr.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Delta\delta\1.8.22.0\GUninstaller.exe (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Delta\delta\1.8.24.6\GUninstaller.exe (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Delta\delta\1.8.24.6\uninstall.exe (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. C:\Users\Muffi\AppData\Roaming\OpenCandy\1D5B205BA33044A888CAC5A22C741A6A\Trial-14.0.1000.89_de-DE_1004732_DE-1.exe (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\Muffi\AppData\Roaming\OpenCandy\308403F8A1CB4DCA9CFECA498351801D\TuneUpUtilities2013-2200218_de-DE.exe (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\Muffi\AppData\Roaming\OpenCandy\48500333082647FAA912887999DA3E1A\Setupsft_chr_p1v7.exe (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\Muffi\AppData\Roaming\OpenCandy\BEBF26E013FD44C8BFB73234CA522BEA\TuneUpUtilities2013-2200218_de-DE.exe (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\Muffi\AppData\Roaming\OpenCandy\DBE1FE823F724A96A17572F0C601F3A2\5472.ico (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\Muffi\AppData\Roaming\OpenCandy\DBE1FE823F724A96A17572F0C601F3A2\EBB77268-338F-4C6A-8590-AD88FED26F4A (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\Muffi\AppData\Roaming\OpenCandy\DBE1FE823F724A96A17572F0C601F3A2\OCBrowserHelper_1.0.6.125.exe (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\Muffi\AppData\Roaming\File Scout\uninst.exe (PUP.Optional.FileScout.A) -> Keine Aktion durchgeführt. C:\Users\Muffi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FilesFrog Update Checker\Check for Updates.lnk (PUP.Optional.FilesFrog.A) -> Keine Aktion durchgeführt. C:\Users\Muffi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FilesFrog Update Checker\Uninstall.lnk (PUP.Optional.FilesFrog.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Movies Toolbar\SafetyNut\Helper.dll (PUP.Optional.MoviesToolBar.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Movies Toolbar\SafetyNut\Internet Explorer Settings.exe (PUP.Optional.MoviesToolBar.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Movies Toolbar\SafetyNut\safetycrt.dll (PUP.Optional.MoviesToolBar.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Movies Toolbar\SafetyNut\safetyldr.dll (PUP.Optional.MoviesToolBar.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Movies Toolbar\SafetyNut\safetyldr_u.dll (PUP.Optional.MoviesToolBar.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Movies Toolbar\SafetyNut\Uninstall.exe (PUP.Optional.MoviesToolBar.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Movies Toolbar\SafetyNut\x64\Internet Explorer Settings.exe (PUP.Optional.MoviesToolBar.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Movies Toolbar\SafetyNut\x64\safetycrt.dll (PUP.Optional.MoviesToolBar.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Movies Toolbar\SafetyNut\x64\safetyldr.dll (PUP.Optional.MoviesToolBar.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Movies Toolbar\SafetyNut\x64\safetyldr_u.dll (PUP.Optional.MoviesToolBar.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Apps Hat Mini\Apps Hat Mini-bho.dll (PUP.Optional.CrossRider.M) -> Keine Aktion durchgeführt. (Ende) Code:
ATTFilter Avira Free Antivirus Erstellungsdatum der Reportdatei: Sonntag, 2. Februar 2014 23:25 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira Antivirus Free Seriennummer : 0000149996-AVHOE-0000001 Plattform : Windows 7 Home Premium Windowsversion : (Service Pack 1) [6.1.7601] Boot Modus : Normal gebootet Versionsinformationen: BUILD.DAT : 14.0.2.286 55547 Bytes 09.12.2013 11:37:00 AVSCAN.EXE : 14.0.2.254 1032760 Bytes 24.12.2013 14:07:12 AVSCANRC.DLL : 14.0.2.180 62008 Bytes 24.12.2013 14:07:12 LUKE.DLL : 14.0.2.234 65592 Bytes 24.12.2013 14:07:49 AVSCPLR.DLL : 14.0.2.254 124472 Bytes 24.12.2013 14:07:12 AVREG.DLL : 14.0.2.212 250424 Bytes 24.12.2013 14:07:11 avlode.dll : 14.0.2.254 540216 Bytes 24.12.2013 14:07:09 avlode.rdf : 13.0.1.70 56974 Bytes 30.01.2014 11:45:36 VBASE000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 12:07:10 VBASE001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 21:16:06 VBASE002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 19:37:58 VBASE003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 12:29:56 VBASE004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 07:54:03 VBASE005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 10:34:06 VBASE006.VDF : 7.11.103.230 2293248 Bytes 24.09.2013 11:16:06 VBASE007.VDF : 7.11.116.38 5485568 Bytes 28.11.2013 13:58:26 VBASE008.VDF : 7.11.126.50 3615744 Bytes 22.01.2014 12:40:18 VBASE009.VDF : 7.11.126.51 2048 Bytes 22.01.2014 12:40:18 VBASE010.VDF : 7.11.126.52 2048 Bytes 22.01.2014 12:40:18 VBASE011.VDF : 7.11.126.53 2048 Bytes 22.01.2014 12:40:18 VBASE012.VDF : 7.11.126.54 2048 Bytes 22.01.2014 12:40:18 VBASE013.VDF : 7.11.126.55 2048 Bytes 22.01.2014 12:40:18 VBASE014.VDF : 7.11.126.251 188928 Bytes 25.01.2014 12:23:14 VBASE015.VDF : 7.11.127.155 239616 Bytes 29.01.2014 17:57:50 VBASE016.VDF : 7.11.128.89 283136 Bytes 01.02.2014 17:09:34 VBASE017.VDF : 7.11.128.90 2048 Bytes 01.02.2014 17:09:34 VBASE018.VDF : 7.11.128.91 2048 Bytes 01.02.2014 17:09:34 VBASE019.VDF : 7.11.128.92 2048 Bytes 01.02.2014 17:09:35 VBASE020.VDF : 7.11.128.93 2048 Bytes 01.02.2014 17:09:35 VBASE021.VDF : 7.11.128.94 2048 Bytes 01.02.2014 17:09:35 VBASE022.VDF : 7.11.128.95 2048 Bytes 01.02.2014 17:09:35 VBASE023.VDF : 7.11.128.96 2048 Bytes 01.02.2014 17:09:35 VBASE024.VDF : 7.11.128.97 2048 Bytes 01.02.2014 17:09:35 VBASE025.VDF : 7.11.128.98 2048 Bytes 01.02.2014 17:09:35 VBASE026.VDF : 7.11.128.99 2048 Bytes 01.02.2014 17:09:35 VBASE027.VDF : 7.11.128.100 2048 Bytes 01.02.2014 17:09:35 VBASE028.VDF : 7.11.128.101 2048 Bytes 01.02.2014 17:09:35 VBASE029.VDF : 7.11.128.102 2048 Bytes 01.02.2014 17:09:36 VBASE030.VDF : 7.11.128.103 2048 Bytes 01.02.2014 17:09:36 VBASE031.VDF : 7.11.128.164 144896 Bytes 02.02.2014 18:41:48 Engineversion : 8.2.12.180 AEVDF.DLL : 8.1.3.4 102774 Bytes 14.06.2013 12:01:09 AESCRIPT.DLL : 8.1.4.182 520574 Bytes 26.01.2014 12:23:20 AESCN.DLL : 8.1.10.6 131447 Bytes 16.12.2013 11:50:51 AESBX.DLL : 8.2.20.6 1331575 Bytes 13.01.2014 19:52:55 AERDL.DLL : 8.2.0.138 704888 Bytes 04.12.2013 13:49:50 AEPACK.DLL : 8.3.3.12 774521 Bytes 26.01.2014 12:23:20 AEOFFICE.DLL : 8.1.2.76 205181 Bytes 09.08.2013 20:26:27 AEHEUR.DLL : 8.1.4.882 6451578 Bytes 26.01.2014 12:23:19 AEHELP.DLL : 8.1.27.10 266618 Bytes 27.11.2013 13:30:47 AEGEN.DLL : 8.1.7.22 446839 Bytes 18.01.2014 14:14:02 AEEXP.DLL : 8.4.1.176 418168 Bytes 26.01.2014 12:23:20 AEEMU.DLL : 8.1.3.2 393587 Bytes 19.09.2012 13:42:55 AECORE.DLL : 8.1.33.0 225657 Bytes 16.12.2013 11:50:35 AEBB.DLL : 8.1.1.4 53619 Bytes 21.11.2012 13:09:34 AVWINLL.DLL : 14.0.2.180 23608 Bytes 24.12.2013 14:06:18 AVPREF.DLL : 14.0.2.180 48696 Bytes 24.12.2013 14:07:11 AVREP.DLL : 14.0.2.180 175672 Bytes 24.12.2013 14:07:11 AVARKT.DLL : 14.0.2.254 256056 Bytes 24.12.2013 14:07:02 AVEVTLOG.DLL : 14.0.2.180 165944 Bytes 24.12.2013 14:07:05 SQLITE3.DLL : 3.7.0.1 397088 Bytes 19.09.2012 17:17:40 AVSMTP.DLL : 14.0.2.180 60472 Bytes 24.12.2013 14:07:14 NETNT.DLL : 14.0.2.180 13368 Bytes 24.12.2013 14:07:49 RCIMAGE.DLL : 14.0.2.180 4786744 Bytes 24.12.2013 14:06:18 RCTEXT.DLL : 14.0.2.270 73272 Bytes 24.12.2013 14:06:18 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: C:\program files (x86)\avira\antivir desktop\sysscan.avp Protokollierung.......................: standard Primäre Aktion........................: Interaktiv Sekundäre Aktion......................: Ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, D:, E:, Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Prüfe alle Dateien....................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: erweitert Beginn des Suchlaufs: Sonntag, 2. Februar 2014 23:25 Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'HDD0(C:, E:)' [INFO] Es wurde kein Virus gefunden! Bootsektor 'HDD1(D:)' [INFO] Es wurde kein Virus gefunden! Der Suchlauf nach versteckten Objekten wird begonnen. c:\users\muffi\appdata\local\microsoft\windows\temporary internet files\content.ie5\t4d799qd\clients[1].txt [HINWEIS] Die Datei ist nicht sichtbar. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'atiesrxx.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '102' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '121' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '82' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '145' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '73' Modul(e) wurden durchsucht Durchsuche Prozess 'atieclxx.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'FBAgent.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'ASLDRSrv.exe' - '19' Modul(e) wurden durchsucht Durchsuche Prozess 'WLANExt.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '14' Modul(e) wurden durchsucht Durchsuche Prozess 'GFNEXSrv.exe' - '14' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '95' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'armsvc.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '106' Modul(e) wurden durchsucht Durchsuche Prozess 'AppleMobileDeviceService.exe' - '70' Modul(e) wurden durchsucht Durchsuche Prozess 'mDNSResponder.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'btwdins.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'LMS.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'SDFSSvc.exe' - '94' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'tor.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'SDUpdSvc.exe' - '93' Modul(e) wurden durchsucht Durchsuche Prozess 'SDWSCSvc.exe' - '60' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'HControl.exe' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'Dwm.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '231' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'ATKOSD.exe' - '22' Modul(e) wurden durchsucht Durchsuche Prozess 'AsScrPro.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'KBFiltr.exe' - '22' Modul(e) wurden durchsucht Durchsuche Prozess 'WDC.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'CLMLSvc.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'RAVCpl64.exe' - '46' Modul(e) wurden durchsucht Durchsuche Prozess 'AsusWSService.exe' - '87' Modul(e) wurden durchsucht Durchsuche Prozess 'AmIcoSinglun64.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'SynTPEnh.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'rundll32.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'WebPlayer.exe' - '110' Modul(e) wurden durchsucht Durchsuche Prozess 'WebPlayer.exe' - '103' Modul(e) wurden durchsucht Durchsuche Prozess 'BTTray.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'DllHost.exe' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'SynTPHelper.exe' - '17' Modul(e) wurden durchsucht Durchsuche Prozess 'NEXON_EU_Downloader_Engine.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'Boingo Wi-Fi.exe' - '53' Modul(e) wurden durchsucht Durchsuche Prozess 'VolPanlu.exe' - '70' Modul(e) wurden durchsucht Durchsuche Prozess 'BtStackServer.exe' - '64' Modul(e) wurden durchsucht Durchsuche Prozess 'wcourier.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '58' Modul(e) wurden durchsucht Durchsuche Prozess 'PhilipsDeviceListener.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'ATKOSD2.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'DMedia.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'HControlUser.exe' - '22' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '96' Modul(e) wurden durchsucht Durchsuche Prozess 'pdf24.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'MOM.exe' - '72' Modul(e) wurden durchsucht Durchsuche Prozess 'DivXUpdate.exe' - '81' Modul(e) wurden durchsucht Durchsuche Prozess 'SDTray.exe' - '106' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'iTunesHelper.exe' - '77' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '72' Modul(e) wurden durchsucht Durchsuche Prozess 'CCC.exe' - '224' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'iPodService.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnetwk.exe' - '116' Modul(e) wurden durchsucht Durchsuche Prozess 'PresentationFontCache.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'GoogleUpdate.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'UNS.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'wuauclt.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '122' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '65' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '2184' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' <OS> [0] Archivtyp: Runtime Packed --> C:\Users\Muffi\Downloads\jxpiinstall.exe [1] Archivtyp: Runtime Packed --> \\?\C:\Users\Muffi\Downloads\netzmanager_setup.exe.part [WARNUNG] Die Datei konnte nicht gelesen werden! C:\Users\Muffi\Downloads\netzmanager_setup.exe.part [WARNUNG] Die Datei konnte nicht gelesen werden! Beginne mit der Suche in 'D:\' <Downloads & Bilder> Beginne mit der Suche in 'E:\' <Data> Ende des Suchlaufs: Montag, 3. Februar 2014 00:46 Benötigte Zeit: 1:20:37 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 64257 Verzeichnisse wurden überprüft 818306 Dateien wurden geprüft 0 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 818306 Dateien ohne Befall 5503 Archive wurden durchsucht 1 Warnungen 1 Hinweise 1034553 Objekte wurden beim Rootkitscan durchsucht 1 Versteckte Objekte wurden gefunden Viele Grüße Geändert von Buck09 (04.02.2014 um 21:36 Uhr) |