Quickscan mit MBAM und Scan mit ESET ausgeführt. Hier die Logfiles:
Code:
Alles auswählen Aufklappen ATTFilter
Malwarebytes Anti-Malware (Test) 1.75.0.1300
www.malwarebytes.org
Datenbank Version: v2014.02.27.05
Windows XP Service Pack 2 x86 NTFS
Internet Explorer 6.0.2900.2180
Raphaelis :: YOUR-C372440F79 [Administrator]
Schutz: Aktiviert
27.02.2014 16:16:49
mbam-log-2014-02-27 (16-16-49).txt
Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 225192
Laufzeit: 27 Minute(n), 33 Sekunde(n)
Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{7D5EBFFD-0216-4B40-AB57-16C34FBEA8EC} (PUP.Optional.LyricsAd) -> Erfolgreich gelöscht und in Quarantäne gestellt.
Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)
(Ende)
Code:
Alles auswählen Aufklappen ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=697f9c7b1c516b4e8125ad95d67de424
# engine=17253
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2014-02-27 07:23:06
# local_time=2014-02-27 08:23:06 (+0100, Westeuropäische Normalzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 2
# compatibility_mode=1797 16775165 100 100 1513799 168425550 1553422 0
# scanned=64449
# found=10
# cleaned=0
# scan_time=8504
sh=FA4420C1621E646CD31D2490FE3FE964026047E9 ft=0 fh=0000000000000000 vn="a variant of Java/Exploit.Agent.PIA trojan" ac=I fn="C:\Dokumente und Einstellungen\Raphaelis\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\2\7b90c882-4489fe13"
sh=E4D4824F41B8A03C00BA5020F31CA5EDE22460ED ft=1 fh=1e80cf2159a0b6eb vn="Win32/Spy.Zbot.YW trojan" ac=I fn="C:\Qoobox\Quarantine\C\Dokumente und Einstellungen\Raphaelis\Anwendungsdaten\Uhsa\unyc.exe.vir"
sh=B571BE8F2A4B264AFD8624E6792E351C684F2AFF ft=0 fh=0000000000000000 vn="Win32/Adware.AddLyrics.L application" ac=I fn="C:\Qoobox\Quarantine\C\Programme\FoxyLyrics\128.crx.vir"
sh=55DE4ED3E7634FB80B20FFEB4E86741456FCD09C ft=0 fh=0000000000000000 vn="Win32/Adware.AddLyrics.L application" ac=I fn="C:\Qoobox\Quarantine\C\Programme\FoxyLyrics\128.xpi.vir"
sh=46C6DBD649CA5370A928DC830AF805C6008350FE ft=1 fh=c772b03adc832a53 vn="Win32/Conedex.Y trojan" ac=I fn="C:\Qoobox\Quarantine\C\Programme\Google\Desktop\Install\{da56f6ea-2711-db97-c550-9c03c0e45ebd}\0103~1\0103~1\CFFE~1\{da56f6ea-2711-db97-c550-9c03c0e45ebd}\U\00000001.@.vir"
sh=AC597E3978C912A4BCD3D6F76AFEE4201F0A49CE ft=1 fh=02274fd32f61eab7 vn="Win32/Conedex.X trojan" ac=I fn="C:\Qoobox\Quarantine\C\Programme\Google\Desktop\Install\{da56f6ea-2711-db97-c550-9c03c0e45ebd}\0103~1\0103~1\CFFE~1\{da56f6ea-2711-db97-c550-9c03c0e45ebd}\U\00000002.@.vir"
sh=AD532A5D4A06EC7D4997A5A5A37F536D89D29BEC ft=1 fh=5fc70330a878c944 vn="probably a variant of Win32/Sirefef.FA trojan" ac=I fn="C:\Qoobox\Quarantine\C\Programme\Google\Desktop\Install\{da56f6ea-2711-db97-c550-9c03c0e45ebd}\0103~1\0103~1\CFFE~1\{da56f6ea-2711-db97-c550-9c03c0e45ebd}\U\80000000.@.vir"
sh=1FAEB10D00ADBFF104050F3AEB4D951881745E0E ft=1 fh=d1bfb7c7bec20b03 vn="Win32/Sirefef.GA trojan" ac=I fn="C:\Qoobox\Quarantine\C\Programme\Google\Desktop\Install\{da56f6ea-2711-db97-c550-9c03c0e45ebd}\0103~1\0103~1\CFFE~1\{da56f6ea-2711-db97-c550-9c03c0e45ebd}\U\80000001.@.vir"
sh=66330A7759561D0BAC78669ED2FD3F6CCB641F76 ft=1 fh=51f4474736dbf18f vn="a variant of Win32/Sirefef.FL trojan" ac=I fn="C:\Qoobox\Quarantine\C\Programme\Google\Desktop\Install\{da56f6ea-2711-db97-c550-9c03c0e45ebd}\0103~1\0103~1\CFFE~1\{da56f6ea-2711-db97-c550-9c03c0e45ebd}\U\800000cb.@.vir"
sh=E4D4824F41B8A03C00BA5020F31CA5EDE22460ED ft=1 fh=1e80cf2159a0b6eb vn="Win32/Spy.Zbot.YW trojan" ac=I fn="C:\System Volume Information\_restore{A8D8D9A2-504F-41DC-9E3F-D1F2FD65C5E3}\RP678\A0278982.exe"