Hallo,
nach Rücksprache wurde nix verschlüsselt.
MBAM:
Code:
Alles auswählen Aufklappen ATTFilter
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlaufdatum: 05.02.2016
Suchlaufzeit: 12:45
Protokolldatei:
Administrator: Ja
Version: 2.2.0.1024
Malware-Datenbank: v2016.02.05.02
Rootkit-Datenbank: v2016.01.20.01
Lizenz: Testversion
Malware-Schutz: Aktiviert
Schutz vor bösartigen Websites: Aktiviert
Selbstschutz: Deaktiviert
Betriebssystem: Windows 7 Service Pack 1
CPU: x86
Dateisystem: NTFS
Benutzer: Wolfgang Szyma
Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 339881
Abgelaufene Zeit: 17 Min., 26 Sek.
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 0
(keine bösartigen Elemente erkannt)
Module: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)
Registrierungswerte: 0
(keine bösartigen Elemente erkannt)
Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)
Ordner: 0
(keine bösartigen Elemente erkannt)
Dateien: 1
PUP.Optional.ASK.Gen, C:\Users\Wolfgang Szyma\AppData\Roaming\Mozilla\Firefox\Profiles\hcaa3gmp.default\searchplugins\askcom.xml, In Quarantäne, [21f5df7ebadf82b42235b64bb4512cd4],
Physische Sektoren: 0
(keine bösartigen Elemente erkannt)
(end)
ADWCleaner:
Code:
Alles auswählen Aufklappen ATTFilter
# AdwCleaner v5.032 - Bericht erstellt am 05/02/2016 um 13:09:39
# Aktualisiert am 31/01/2016 von Xplode
# Datenbank : 2016-02-02.1 [Server]
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (x86)
# Benutzername : Wolfgang Szyma - WOLFGANGSZYM-PC
# Gestartet von : C:\Users\Wolfgang Szyma\Desktop\AdwCleaner_5.032.exe
# Option : Löschen
# Unterstützung : hxxp://toolslib.net/forum
***** [ Dienste ] *****
***** [ Ordner ] *****
[-] Ordner Gelöscht : C:\ProgramData\Ask
***** [ Dateien ] *****
[-] Datei Gelöscht : C:\Users\Wolfgang Szyma\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\eBay.lnk
[-] Datei Gelöscht : C:\Users\Wolfgang Szyma\AppData\Roaming\Mozilla\Firefox\Profiles\hcaa3gmp.default\invalidprefs.js
***** [ DLLs ] *****
***** [ Verknüpfungen ] *****
***** [ Aufgabenplanung ] *****
***** [ Registrierungsdatenbank ] *****
[-] Schlüssel Gelöscht : HKCU\Software\Google\Chrome\Extensions\fcfenmboojpjinhpgggodefccipikbpd
[-] Schlüssel Gelöscht : HKCU\Software\APN
[-] Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\AskToolbar
[!] Schlüssel Nicht Gelöscht : HKU\S-1-5-21-123846680-1578171023-879479415-1000\Software\APN
[!] Schlüssel Nicht Gelöscht : HKU\S-1-5-21-123846680-1578171023-879479415-1000\Software\AppDataLow\Software\AskToolbar
[-] Schlüssel Gelöscht : HKU\S-1-5-21-123846680-1578171023-879479415-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\APN
[-] Schlüssel Gelöscht : HKU\S-1-5-21-123846680-1578171023-879479415-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\AppDataLow\Software\AskToolbar
[-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{478A623C-CFC6-4EA9-84A3-CC740736CCDD}
[!] Schlüssel Nicht Gelöscht : HKU\S-1-5-21-123846680-1578171023-879479415-1000\Software\Microsoft\Internet Explorer\SearchScopes\{478A623C-CFC6-4EA9-84A3-CC740736CCDD}
[-] Schlüssel Gelöscht : HKU\S-1-5-21-123846680-1578171023-879479415-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Microsoft\Internet Explorer\SearchScopes\{478A623C-CFC6-4EA9-84A3-CC740736CCDD}
***** [ Internetbrowser ] *****
[-] [C:\Users\Wolfgang Szyma\AppData\Roaming\Mozilla\Firefox\Profiles\hcaa3gmp.default\prefs.js] [Preference] Gelöscht : user_pref("browser.search.defaultengine", "Ask.com");
[-] [C:\Users\Wolfgang Szyma\AppData\Roaming\Mozilla\Firefox\Profiles\hcaa3gmp.default\prefs.js] [Preference] Gelöscht : user_pref("browser.search.order.1", "Ask.com");
*************************
:: "Tracing" Schlüssel gelöscht
:: Proxy Einstellungen zurückgesetzt
:: Winsock Einstellungen zurückgesetzt
:: Chrome Richtlinien gelöscht
########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [2697 Bytes] ##########