Code:
Alles auswählen Aufklappen ATTFilter
Nico Mak Computing
WinZip Malware Protector
Datum der Überprüfung Dienstag, 02. September 2014
Datenbankversion 1935
Gefundene Elemente insgesamt 253
Überprüfte Objekte: 262528
Abgelaufene Zeit: 00:05:54
Name Gefundene Elemente
Name der Infektion pup.globalupdate
Kategorie Potentially Unwanted Application
Bedrohungsstufe High
Durchgeführte Aktion NoActionTaken
Elemente gefunden 111
Gefundener Bereich Memory
Details
Dateiname c:\program files (x86)\globalupdate\update\1.3.25.0\goopdate.dll
MD5 0
Signatur 10348850114702906377
Md5hash: 148c0d2b53a597f9caa045ea9589ce97
Gefundener Bereich FileSystem
Details
Dateiname c:\program files (x86)\globalupdate\update\1.3.25.0\googleupdatehelper.msi
MD5 0
Signatur 0
Md5hash: fc7a2f466f7a0f3e873077505719c1a1
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\classes\clsid\{5645e0e7-fc12-43bf-a6e4-f9751942b298}
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\classes\clsid\{5645e0e7-fc12-43bf-a6e4-f9751942b298}\inprocserver32
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\classes\clsid\{5645e0e7-fc12-43bf-a6e4-f9751942b298}\inprocserver32
threadingmodel
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\classes\clsid\{5645e0e7-fc12-43bf-a6e4-f9751942b298}\progid
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\classes\clsid\{c7bf8f4b-7bc7-4f42-b944-3d28a3a86d8a}
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\classes\clsid\{c7bf8f4b-7bc7-4f42-b944-3d28a3a86d8a}\inprocserver32
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\classes\clsid\{c7bf8f4b-7bc7-4f42-b944-3d28a3a86d8a}\inprocserver32
threadingmodel
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\classes\clsid\{c7bf8f4b-7bc7-4f42-b944-3d28a3a86d8a}\progid
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\classes\clsid\{cfc47bb5-5fb5-4ad0-8427-6aa04334a3fc}
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\classes\clsid\{cfc47bb5-5fb5-4ad0-8427-6aa04334a3fc}\inprocserver32
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\classes\clsid\{cfc47bb5-5fb5-4ad0-8427-6aa04334a3fc}\inprocserver32
threadingmodel
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\classes\clsid\{e0adb535-d7b5-4d8b-b15d-578bdd20d76a}
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\classes\clsid\{e0adb535-d7b5-4d8b-b15d-578bdd20d76a}\inprocserver32
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\classes\clsid\{e0adb535-d7b5-4d8b-b15d-578bdd20d76a}\inprocserver32
threadingmodel
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\classes\globalupdate.oneclickctrl.10
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\classes\globalupdate.oneclickctrl.10\clsid
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\classes\globalupdate.update3webcontrol.4
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\classes\globalupdate.update3webcontrol.4\clsid
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\globalupdate\update
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\globalupdate\update
path
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\globalupdate\update
version
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\globalupdate\update
globalupdate_task_name_c
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\globalupdate\update
lastchecked
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\globalupdate\update\clients
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\globalupdate\update\clients\{00ba8a8f-c20a-4328-8e58-8463b52ba450}
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\globalupdate\update\clients\{00ba8a8f-c20a-4328-8e58-8463b52ba450}
pv
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\globalupdate\update\clients\{00ba8a8f-c20a-4328-8e58-8463b52ba450}
name
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\globalupdate\update\clients\{00ba8a8f-c20a-4328-8e58-8463b52ba450}
bic
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\globalupdate\update\clients\{00ba8a8f-c20a-4328-8e58-8463b52ba450}
verifier
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\globalupdate\update\clients\{00ba8a8f-c20a-4328-8e58-8463b52ba450}
srcid_var
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\globalupdate\update\clients\{08174260-1228-485d-9b4e-df23fe546e03}
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\globalupdate\update\clients\{08174260-1228-485d-9b4e-df23fe546e03}
pv
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\globalupdate\update\clients\{08174260-1228-485d-9b4e-df23fe546e03}
name
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\globalupdate\update\clients\{08174260-1228-485d-9b4e-df23fe546e03}
bic
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\globalupdate\update\clients\{08174260-1228-485d-9b4e-df23fe546e03}
verifier
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\globalupdate\update\clients\{08174260-1228-485d-9b4e-df23fe546e03}
srcid_var
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\globalupdate\update\clients\{430fd4d0-b729-4f61-aa34-91526481799d}
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\globalupdate\update\clients\{430fd4d0-b729-4f61-aa34-91526481799d}
pv
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\globalupdate\update\clients\{430fd4d0-b729-4f61-aa34-91526481799d}
name
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\globalupdate\update\clientstate
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\globalupdate\update\clientstate\{00ba8a8f-c20a-4328-8e58-8463b52ba450}
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\globalupdate\update\clientstate\{00ba8a8f-c20a-4328-8e58-8463b52ba450}
pv
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\globalupdate\update\clientstate\{00ba8a8f-c20a-4328-8e58-8463b52ba450}
rollcalldaystartsec
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\globalupdate\update\clientstate\{00ba8a8f-c20a-4328-8e58-8463b52ba450}
lastchecksuccess
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\globalupdate\update\clientstate\{08174260-1228-485d-9b4e-df23fe546e03}
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\globalupdate\update\clientstate\{08174260-1228-485d-9b4e-df23fe546e03}
pv
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\globalupdate\update\clientstate\{08174260-1228-485d-9b4e-df23fe546e03}
rollcalldaystartsec
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\globalupdate\update\clientstate\{08174260-1228-485d-9b4e-df23fe546e03}
lastchecksuccess
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\globalupdate\update\clientstate\{430fd4d0-b729-4f61-aa34-91526481799d}
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\globalupdate\update\clientstate\{430fd4d0-b729-4f61-aa34-91526481799d}
pv
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\globalupdate\update\clientstate\{430fd4d0-b729-4f61-aa34-91526481799d}
brand
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\globalupdate\update\clientstate\{430fd4d0-b729-4f61-aa34-91526481799d}
installtime
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\globalupdate\update\clientstate\{430fd4d0-b729-4f61-aa34-91526481799d}
rollcalldaystartsec
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\globalupdate\update\clientstate\{430fd4d0-b729-4f61-aa34-91526481799d}
lastchecksuccess
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\globalupdate\update\clientstatemedium
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\globalupdate\update\clientstatemedium\{00ba8a8f-c20a-4328-8e58-8463b52ba450}
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\globalupdate\update\clientstatemedium\{08174260-1228-485d-9b4e-df23fe546e03}
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\globalupdate\update\network
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\globalupdate\update\network\secure
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\microsoft\internet explorer\low rights\elevationpolicy\{5645e0e7-fc12-43bf-a6e4-f9751942b298}
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\microsoft\internet explorer\low rights\elevationpolicy\{5645e0e7-fc12-43bf-a6e4-f9751942b298}
appname
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\microsoft\internet explorer\low rights\elevationpolicy\{5645e0e7-fc12-43bf-a6e4-f9751942b298}
apppath
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\microsoft\internet explorer\low rights\elevationpolicy\{5645e0e7-fc12-43bf-a6e4-f9751942b298}
policy
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\microsoft\internet explorer\low rights\elevationpolicy\{c7bf8f4b-7bc7-4f42-b944-3d28a3a86d8a}
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\microsoft\internet explorer\low rights\elevationpolicy\{c7bf8f4b-7bc7-4f42-b944-3d28a3a86d8a}
appname
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\microsoft\internet explorer\low rights\elevationpolicy\{c7bf8f4b-7bc7-4f42-b944-3d28a3a86d8a}
apppath
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\microsoft\internet explorer\low rights\elevationpolicy\{c7bf8f4b-7bc7-4f42-b944-3d28a3a86d8a}
policy
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\microsoft\windows nt\currentversion\image file execution options\googleupdate.exe
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\microsoft\windows nt\currentversion\image file execution options\googleupdate.exe
disableexceptionchainvalidation
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\microsoft\windows\currentversion\ext\preapproved\{5645e0e7-fc12-43bf-a6e4-f9751942b298}
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\microsoft\windows\currentversion\ext\preapproved\{c7bf8f4b-7bc7-4f42-b944-3d28a3a86d8a}
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\mozillaplugins\@staging.google.com/globalupdate update;version=10
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\mozillaplugins\@staging.google.com/globalupdate update;version=10
path
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\mozillaplugins\@staging.google.com/globalupdate update;version=10
description
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\mozillaplugins\@staging.google.com/globalupdate update;version=10
productname
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\mozillaplugins\@staging.google.com/globalupdate update;version=10
vendor
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\mozillaplugins\@staging.google.com/globalupdate update;version=10
version
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\mozillaplugins\@staging.google.com/globalupdate update;version=10\mimetypes
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\mozillaplugins\@staging.google.com/globalupdate update;version=10\mimetypes\application/x-vnd.google.oneclickctrl.10
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\mozillaplugins\@staging.google.com/globalupdate update;version=4
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\mozillaplugins\@staging.google.com/globalupdate update;version=4
path
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\mozillaplugins\@staging.google.com/globalupdate update;version=4
description
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\mozillaplugins\@staging.google.com/globalupdate update;version=4
productname
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\mozillaplugins\@staging.google.com/globalupdate update;version=4
vendor
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\mozillaplugins\@staging.google.com/globalupdate update;version=4
version
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\mozillaplugins\@staging.google.com/globalupdate update;version=4\mimetypes
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\mozillaplugins\@staging.google.com/globalupdate update;version=4\mimetypes\application/x-vnd.google.update3webcontrol.4
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
system\currentcontrolset\services\globalupdate
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
system\currentcontrolset\services\globalupdate
type
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
system\currentcontrolset\services\globalupdate
start
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
system\currentcontrolset\services\globalupdate
errorcontrol
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
system\currentcontrolset\services\globalupdate
imagepath
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
system\currentcontrolset\services\globalupdate
displayname
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
system\currentcontrolset\services\globalupdate
dependonservice
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
system\currentcontrolset\services\globalupdate
wow64
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
system\currentcontrolset\services\globalupdate
objectname
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
system\currentcontrolset\services\globalupdate
description
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
system\currentcontrolset\services\globalupdate
delayedautostart
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
system\currentcontrolset\services\globalupdatem
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
system\currentcontrolset\services\globalupdatem
type
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
system\currentcontrolset\services\globalupdatem
start
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
system\currentcontrolset\services\globalupdatem
errorcontrol
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
system\currentcontrolset\services\globalupdatem
imagepath
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
system\currentcontrolset\services\globalupdatem
displayname
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
system\currentcontrolset\services\globalupdatem
dependonservice
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
system\currentcontrolset\services\globalupdatem
wow64
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
system\currentcontrolset\services\globalupdatem
objectname
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
system\currentcontrolset\services\globalupdatem
description
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
system\currentcontrolset\services\globalupdatem
delayedautostart
Name der Infektion pup.optional
Kategorie Potentially Unwanted Application
Bedrohungsstufe High
Durchgeführte Aktion NoActionTaken
Elemente gefunden 61
Gefundener Bereich FileSystem
Details
Dateiname c:\program files (x86)\searchprotect\main\bin\cltmngsvc.exe
MD5 0
Signatur 4008520455206799453
Md5hash: d44da098e45085a2acaca6a92d575b8a
Gefundener Bereich FileSystem
Details
Dateiname c:\program files (x86)\searchprotect\main\bin\sptool.dll
MD5 0
Signatur 5502870926556351585
Md5hash: 147fd0b3c9bc7a66f0c8a399ca61cc0b
Gefundener Bereich FileSystem
Details
Dateiname c:\program files (x86)\searchprotect\main\bin\uninstall.exe
MD5 945616464127594250
Signatur 0
Md5hash: 45e9457a13020227b516933f4e13e75b
Gefundener Bereich FileSystem
Details
Dateiname c:\program files (x86)\searchprotect\ui\bin\cltmngui.exe
MD5 0
Signatur 5043636912816771717
Md5hash: b45855f3cfebca58389b19144e6d44d5
Gefundener Bereich FileSystem
Details
Dateiname c:\program files (x86)\searchprotect\searchprotect\bin\cltmng.exe
MD5 0
Signatur 13392094193946676137
Md5hash: 01041912765aac215ebf10746c304016
Gefundener Bereich FileSystem
Details
Dateiname c:\program files (x86)\searchprotect\searchprotect\bin\sptool64.exe
MD5 0
Signatur 5742242505403073202
Md5hash: c885990e0c5489ddd11b098c54d349b8
Gefundener Bereich FileSystem
Details
Dateiname c:\program files (x86)\searchprotect\searchprotect\bin\spvc32.dll
MD5 0
Signatur 10559975309048136720
Md5hash: 598a964a8c1347722c2fd0c6b7f1c154
Gefundener Bereich FileSystem
Details
Dateiname c:\program files (x86)\searchprotect\searchprotect\bin\spvc32loader.dll
MD5 0
Signatur 8283225535962601202
Md5hash: 9a41cf0d3927889ae686a1d105d14433
Gefundener Bereich FileSystem
Details
Dateiname c:\program files (x86)\searchprotect\searchprotect\bin\spvc64.dll
MD5 0
Signatur 14477932829830964117
Md5hash: c826f27ee06f04ab30561269f3fd90d8
Gefundener Bereich FileSystem
Details
Dateiname c:\program files (x86)\searchprotect\searchprotect\bin\spvc64loader.dll
MD5 0
Signatur 3967124370264990919
Md5hash: e85b2a2c30e46d7b0f7e92b9a9255d77
Gefundener Bereich FileSystem
Details
Dateiname c:\users\martina\appdata\local\searchprotect\searchprotect\rep\userrepository.dat
MD5 0
Signatur 0
Md5hash: 7f41fc2517fc97e49b009851eb0f9fc6
Gefundener Bereich FileSystem
Details
Dateiname c:\users\martina\appdata\local\searchprotect\searchprotect\rep\usersettings.dat
MD5 0
Signatur 0
Md5hash: 4d2aadbeb627ccb55d39752c919b7cae
Gefundener Bereich FileSystem
Details
Dateiname c:\users\martina\appdata\local\searchprotect\ui\rep\uirepository.dat
MD5 0
Signatur 0
Md5hash: f749579958724120bb26add6c52a06ac
Gefundener Bereich Memory
Details
Dateiname c:\program files (x86)\youtube accelerator\ipc.dll
MD5 0
Signatur 2222954328128739501
Md5hash: e3ca787c4ef41e3d3c212899dd361daf
Gefundener Bereich Memory
Details
Dateiname c:\program files (x86)\youtube accelerator\xmldb.dll
MD5 0
Signatur 6164794545056868536
Md5hash: e09fa1c699e985e4cf8cfc6457dba9f1
Gefundener Bereich Memory
Details
Dateiname c:\program files (x86)\youtube accelerator\helper.dll
MD5 0
Signatur 9103839266922713970
Md5hash: 3f60c99839e22b593223eb083e1ae454
Gefundener Bereich Memory
Details
Dateiname c:\program files (x86)\globalupdate\update\googleupdate.exe
MD5 0
Signatur 12264191390500570615
Md5hash: d858ba2ee718b1db1ced20646e641d08
Gefundener Bereich FileSystem
Details
Dateiname c:\program files (x86)\globalupdate\update\1.3.25.0\googlecrashhandler.exe
MD5 0
Signatur 12264191390500570615
Md5hash: 03114dadbd9977fc823f95b21fb987e7
Gefundener Bereich FileSystem
Details
Dateiname c:\program files (x86)\globalupdate\update\1.3.25.0\googleupdate.exe
MD5 0
Signatur 12264191390500570615
Md5hash: d858ba2ee718b1db1ced20646e641d08
Gefundener Bereich FileSystem
Details
Dateiname c:\program files (x86)\youtube accelerator\cabex.dll
MD5 0
Signatur 16962820214776606692
Md5hash: 3f4049d8bf040812a96680c5a6b377fd
Gefundener Bereich FileSystem
Details
Dateiname c:\program files (x86)\youtube accelerator\ytalsp.dll
MD5 0
Signatur 2574574794302051618
Md5hash: 6289966fd5c7d68cc37d526f6a40cdfa
Gefundener Bereich FileSystem
Details
Dateiname c:\program files (x86)\globalupdate\update\1.3.25.0\googleupdatebroker.exe
MD5 0
Signatur 11382960367386889684
Md5hash: f98de4108614e4bb81e95e58e36c7000
Gefundener Bereich FileSystem
Details
Dateiname c:\program files (x86)\globalupdate\update\1.3.25.0\googleupdateondemand.exe
MD5 0
Signatur 11382960367386889684
Md5hash: 7e767b342e55eb1dfd74a65d24ea4b70
Gefundener Bereich FileSystem
Details
Dateiname c:\program files (x86)\globalupdate\update\1.3.25.0\goopdateres_en.dll
MD5 0
Signatur 6050752766450381628
Md5hash: 4249db2978306091a48702bb6f9a42c2
Gefundener Bereich FileSystem
Details
Dateiname c:\program files (x86)\globalupdate\update\1.3.25.0\npgoogleupdate4.dll
MD5 0
Signatur 9274589362263618590
Md5hash: 624d999248a19d5dad757606a4457857
Gefundener Bereich FileSystem
Details
Dateiname c:\program files (x86)\globalupdate\update\1.3.25.0\psmachine.dll
MD5 0
Signatur 14069428750905708878
Md5hash: fefef2f226fd6be184bc4a3378b02aaf
Gefundener Bereich FileSystem
Details
Dateiname c:\program files (x86)\globalupdate\update\1.3.25.0\psuser.dll
MD5 0
Signatur 14069428750905708878
Md5hash: 8d90bb3a36521b50d0e512a781e36871
Gefundener Bereich FileSystem
Details
Dateiname c:\users\martina\appdata\roaming\istartsurf\uninstallmanager.exe
MD5 0
Signatur 11577995310399389985
Md5hash: 1608d54dc69ea7e763cdab78f71cafd6
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_classes_root
clsid\{4aa46d49-459f-4358-b4d1-169048547c23}
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_classes_root
clsid\{4aa46d49-459f-4358-b4d1-169048547c23}
id
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\microsoft\internet explorer\searchscopes\{014db5fa-eafb-4592-a95b-f44d3ee87fa9}
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\microsoft\internet explorer\searchscopes\{014db5fa-eafb-4592-a95b-f44d3ee87fa9}
url
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\microsoft\internet explorer\searchscopes\{014db5fa-eafb-4592-a95b-f44d3ee87fa9}
suggestionsurl_json
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\microsoft\internet explorer\searchscopes\{014db5fa-eafb-4592-a95b-f44d3ee87fa9}
displayname
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\microsoft\internet explorer\searchscopes\{014db5fa-eafb-4592-a95b-f44d3ee87fa9}
showsearchsuggestions
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\microsoft\internet explorer\searchscopes\{014db5fa-eafb-4592-a95b-f44d3ee87fa9}
deleted
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\{6791a2f3-fc80-475c-a002-c014af797e9c}
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\{6791a2f3-fc80-475c-a002-c014af797e9c}
n
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\classes\clsid\{1aa60054-57d9-4f99-9a55-d0fbfbe7ecd3}
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\classes\clsid\{4aa46d49-459f-4358-b4d1-169048547c23}
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\classes\clsid\{4aa46d49-459f-4358-b4d1-169048547c23}
id
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\microsoft\windows\currentversion\uninstall\searchprotect
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\microsoft\windows\currentversion\uninstall\searchprotect
displayname
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\microsoft\windows\currentversion\uninstall\searchprotect
displayicon
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\microsoft\windows\currentversion\uninstall\searchprotect
displayversion
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\microsoft\windows\currentversion\uninstall\searchprotect
publisher
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\microsoft\windows\currentversion\uninstall\searchprotect
uninstallstring
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\searchprotect
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\searchprotect
spid
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\searchprotect
environment
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\searchprotect
ts
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
system\currentcontrolset\services\cltmngsvc
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
system\currentcontrolset\services\cltmngsvc
type
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
system\currentcontrolset\services\cltmngsvc
start
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
system\currentcontrolset\services\cltmngsvc
errorcontrol
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
system\currentcontrolset\services\cltmngsvc
imagepath
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
system\currentcontrolset\services\cltmngsvc
displayname
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
system\currentcontrolset\services\cltmngsvc
wow64
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
system\currentcontrolset\services\cltmngsvc
objectname
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
system\currentcontrolset\services\cltmngsvc
dependonservice
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
system\currentcontrolset\services\cltmngsvc
description
Name der Infektion pup.superfish
Kategorie Potentially Unwanted Application
Bedrohungsstufe High
Durchgeführte Aktion NoActionTaken
Elemente gefunden 5
Gefundener Bereich FileSystem
Details
Dateiname c:\users\martina\appdata\local\google\chrome\user data\default\local storage\http_www.superfish.com_0.localstorage
MD5 0
Signatur 0
Md5hash: 5f24451ac3523b39f40c7cd87c4f0dbb
Gefundener Bereich FileSystem
Details
Dateiname c:\users\martina\appdata\local\google\chrome\user data\default\local storage\http_www.superfish.com_0.localstorage-journal
MD5 0
Signatur 0
Md5hash: 4f11aa3c6f98f8edf8f438b61f69d60e
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\microsoft\internet explorer\domstorage\superfish.com
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\microsoft\internet explorer\domstorage\superfish.com
numberofsubdomains
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\microsoft\internet explorer\domstorage\superfish.com
total
Name der Infektion pup.montieratoolbar
Kategorie Potentially Unwanted Application
Bedrohungsstufe High
Durchgeführte Aktion NoActionTaken
Elemente gefunden 2
Gefundener Bereich FileSystem
Details
Dateiname c:\users\martina\appdata\local\google\chrome\user data\default\local storage\http_www.trovi.com_0.localstorage
MD5 0
Signatur 0
Md5hash: f353360d74d4532256cff2bc1d810699
Gefundener Bereich FileSystem
Details
Dateiname c:\users\martina\appdata\local\google\chrome\user data\default\local storage\http_www.trovi.com_0.localstorage-journal
MD5 0
Signatur 0
Md5hash: bf619eac0cdf3f68d496ea9344137e8b
Name der Infektion pup.searchprotect
Kategorie Potentially Unwanted Application
Bedrohungsstufe High
Durchgeführte Aktion NoActionTaken
Elemente gefunden 13
Gefundener Bereich FileSystem
Details
Dateiname c:\users\martina\appdata\local\searchprotect\searchprotect\rep\cvc.dat
MD5 0
Signatur 0
Md5hash: d01872cbb21925c587ff2d2d0d75b756
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\searchprotect
installdir
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
system\currentcontrolset\services\sppd
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
system\currentcontrolset\services\sppd
type
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
system\currentcontrolset\services\sppd
start
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
system\currentcontrolset\services\sppd
errorcontrol
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
system\currentcontrolset\services\sppd
imagepath
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
system\currentcontrolset\services\sppd
displayname
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
system\currentcontrolset\services\sppd
wow64
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
system\currentcontrolset\services\sppd\enum
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
system\currentcontrolset\services\sppd\enum
0
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
system\currentcontrolset\services\sppd\enum
count
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
system\currentcontrolset\services\sppd\enum
nextinstance
Name der Infektion pup.installcore
Kategorie Potentially Unwanted Application
Bedrohungsstufe High
Durchgeführte Aktion NoActionTaken
Elemente gefunden 22
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\installcore\1i1t1q1s
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\installcore\1i1t1q1s
name
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\installcore\1i1t1q1s
reg
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\installcore
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\installcore
t
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\installcore
tb
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\installcore
hp
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\installcore
ds
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\installcore\mysearchdial
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\installcore\mysearchdial
insdate
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\installcore\mysearchdial
instlref
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\installcore\mysearchdial
aflt
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\installcore\mysearchdial
c_ver
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\installcore\uninstall
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\installcore\uninstall\0f1l1g1q0r1l1n1m2z
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\installcore\uninstall\0f1l1g1q0r1l1n1m2z
uninstall
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\installcore\uninstall\0m2u0s1p1t1c1r1m0d1l1t1i
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\installcore\uninstall\0m2u0s1p1t1c1r1m0d1l1t1i
uninstall
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\installcore\uninstall\0m2u0s1p1t1c1r1m0d1l1t1i
sch_desc
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\installcore\uninstall\0m2u0s1p1t1c1r1m0d1l1t1i
sch_link
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\installcore\uninstall\0m2u0s1p1t1c1r1m0d1l1t1i
add_desc
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\installcore\uninstall\0m2u0s1p1t1c1r1m0d1l1t1i
add_link
Name der Infektion pup.1clickdownload
Kategorie Potentially Unwanted Application
Bedrohungsstufe High
Durchgeführte Aktion NoActionTaken
Elemente gefunden 5
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\1clickdownload
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\1clickdownload
uid
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\1clickdownload
lastinstall0
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\1clickdownload
lastinstall3
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\1clickdownload
lastinstall2
Name der Infektion pup.babylon
Kategorie Potentially Unwanted Application
Bedrohungsstufe High
Durchgeführte Aktion NoActionTaken
Elemente gefunden 17
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\babsolution\updater
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\babsolution\updater
cr_ver
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\babsolution\updater
task_st
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\babsolution\updater
lastdyreportsch
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\babsolution\updater
rep
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\babsolution\updater
rstsp
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\babsolution\updater
risp
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\babsolution\updater
userid
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\babsolution\updater
lastdllupdatecheck
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\babsolution\updater\busolutrunningupdt
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\babsolution\updater\busolutrunningupdt
ff21v.exe
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\babsolution\updater\busolutrunningupdt
crxupdater_d.exe
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\babsolution\updater\report
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\babsolution\updater\report
gglsp
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\babsolution\updater\report
sqlt
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\babsolution\updater\updates
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\babsolution\updater\updates
crxenb
Name der Infektion pup.delta
Kategorie Potentially Unwanted Application
Bedrohungsstufe High
Durchgeführte Aktion NoActionTaken
Elemente gefunden 1
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\classes\appid\{c26644c4-2a12-4ca6-8f2e-0ede6cf018f3}
Name der Infektion pup.optional-snk
Kategorie Potentially Unwanted Application
Bedrohungsstufe High
Durchgeführte Aktion NoActionTaken
Elemente gefunden 2
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\{3a7d3e19-1b79-4e4e-bd96-5467da2c4ef0}
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\{3a7d3e19-1b79-4e4e-bd96-5467da2c4ef0}
n
Name der Infektion pup.shopperpro
Kategorie Potentially Unwanted Application
Bedrohungsstufe High
Durchgeführte Aktion NoActionTaken
Elemente gefunden 13
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\microsoft\windows\currentversion\ext\settings\{a5a51d2a-505a-4d84-afc6-e0fa87e47b8c}
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\microsoft\windows\currentversion\ext\settings\{a5a51d2a-505a-4d84-afc6-e0fa87e47b8c}
flags
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\microsoft\windows\currentversion\ext\stats\{a5a51d2a-505a-4d84-afc6-e0fa87e47b8c}
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\microsoft\windows\currentversion\ext\stats\{a5a51d2a-505a-4d84-afc6-e0fa87e47b8c}\iexplore
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\microsoft\windows\currentversion\ext\stats\{a5a51d2a-505a-4d84-afc6-e0fa87e47b8c}\iexplore
type
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\microsoft\windows\currentversion\ext\stats\{a5a51d2a-505a-4d84-afc6-e0fa87e47b8c}\iexplore
flags
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\microsoft\windows\currentversion\ext\stats\{a5a51d2a-505a-4d84-afc6-e0fa87e47b8c}\iexplore
count
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\microsoft\windows\currentversion\ext\stats\{a5a51d2a-505a-4d84-afc6-e0fa87e47b8c}\iexplore
time
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\microsoft\windows\currentversion\ext\stats\{a5a51d2a-505a-4d84-afc6-e0fa87e47b8c}\iexplore
loadtimearray
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_current_user
software\microsoft\windows\currentversion\ext\stats\{a5a51d2a-505a-4d84-afc6-e0fa87e47b8c}\iexplore
navtimearray
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\microsoft\windows\currentversion\explorer\browser helper objects\{a5a51d2a-505a-4d84-afc6-e0fa87e47b8c}
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\microsoft\windows\currentversion\explorer\browser helper objects\{a5a51d2a-505a-4d84-afc6-e0fa87e47b8c}
noexplorer
Gefundener Bereich Registry
Details
Registrierungsschlüssel hkey_local_machine
software\microsoft\windows\currentversion\ext\preapproved\{a5a51d2a-505a-4d84-afc6-e0fa87e47b8c}
Name der Infektion Restricted Settings
Kategorie Security Disabler
Bedrohungsstufe Medium
Durchgeführte Aktion NoActionTaken
Elemente gefunden 1
Gefundener Bereich WindowsSettings
Details
Registrierungsschlüssel hkey_local_machine
software\clients\startmenuinternet\iexplore.exe\shell\open\command
© 2013 WinZip International LLC. All rights reserved.
Hallo Matthias,
ich hoffe ich hab das richtig gemacht :-)
__________________