Golfkirsi | 24.03.2015 22:01 | Logfiles mbam Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlauf Datum: 24.03.2015
Suchlauf-Zeit: 06:17:24
Logdatei: mbam.txt
Administrator: Ja
Version: 0.00.0.0000
Malware Datenbank: v2015.03.24.02
Rootkit Datenbank: v2015.02.25.01
Lizenz: Testversion
Malware Schutz: Aktiviert
Bösartiger Webseiten Schutz: Aktiviert
Selbstschutz: Deaktiviert
Betriebssystem: Windows Vista Service Pack 2
CPU: x86
Dateisystem: NTFS
Benutzer: Kirsten
Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 380157
Verstrichene Zeit: 25 Min, 55 Sek
Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 0
(Keine schädliche Elemente gefunden)
Module: 0
(Keine schädliche Elemente gefunden)
Registrierungsschlüssel: 0
(Keine schädliche Elemente gefunden)
Registrierungswerte: 0
(Keine schädliche Elemente gefunden)
Registrierungsdaten: 0
(Keine schädliche Elemente gefunden)
Ordner: 0
(Keine schädliche Elemente gefunden)
Dateien: 0
(Keine schädliche Elemente gefunden)
Physische Sektoren: 0
(Keine schädliche Elemente gefunden)
(end) Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlauf Datum: 24.03.2015
Suchlauf-Zeit: 06:56:10
Logdatei: mbam1.txt
Administrator: Ja
Version: 2.01.4.1018
Malware Datenbank: v2015.03.24.02
Rootkit Datenbank: v2015.02.25.01
Lizenz: Testversion
Malware Schutz: Aktiviert
Bösartiger Webseiten Schutz: Aktiviert
Selbstschutz: Deaktiviert
Betriebssystem: Windows Vista Service Pack 2
CPU: x86
Dateisystem: NTFS
Benutzer: Kirsten
Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 378481
Verstrichene Zeit: 27 Min, 15 Sek
Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 0
(Keine schädliche Elemente gefunden)
Module: 0
(Keine schädliche Elemente gefunden)
Registrierungsschlüssel: 0
(Keine schädliche Elemente gefunden)
Registrierungswerte: 0
(Keine schädliche Elemente gefunden)
Registrierungsdaten: 0
(Keine schädliche Elemente gefunden)
Ordner: 0
(Keine schädliche Elemente gefunden)
Dateien: 0
(Keine schädliche Elemente gefunden)
Physische Sektoren: 0
(Keine schädliche Elemente gefunden)
(end) Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Protection, 24.03.2015 00:24:15, SYSTEM, KIRSTEN-PC, Protection, Malware Protection, Starting,
Protection, 24.03.2015 00:24:15, SYSTEM, KIRSTEN-PC, Protection, Malware Protection, Started,
Protection, 24.03.2015 00:24:15, SYSTEM, KIRSTEN-PC, Protection, Malicious Website Protection, Starting,
Protection, 24.03.2015 00:24:28, SYSTEM, KIRSTEN-PC, Protection, Malicious Website Protection, Started,
Update, 24.03.2015 00:24:33, SYSTEM, KIRSTEN-PC, Manual, Malware Database, 2015.3.9.5, 2015.3.23.8,
Protection, 24.03.2015 00:24:33, SYSTEM, KIRSTEN-PC, Protection, Refresh, Starting,
Protection, 24.03.2015 00:24:33, SYSTEM, KIRSTEN-PC, Protection, Malicious Website Protection, Stopping,
Protection, 24.03.2015 00:24:33, SYSTEM, KIRSTEN-PC, Protection, Malicious Website Protection, Stopped,
Protection, 24.03.2015 00:24:49, SYSTEM, KIRSTEN-PC, Protection, Refresh, Success,
Protection, 24.03.2015 00:24:49, SYSTEM, KIRSTEN-PC, Protection, Malicious Website Protection, Starting,
Protection, 24.03.2015 00:24:50, SYSTEM, KIRSTEN-PC, Protection, Malicious Website Protection, Started,
Update, 24.03.2015 01:30:53, SYSTEM, KIRSTEN-PC, Scheduler, Malware Database, 2015.3.23.8, 2015.3.23.9,
Protection, 24.03.2015 01:30:53, SYSTEM, KIRSTEN-PC, Protection, Refresh, Starting,
Protection, 24.03.2015 01:30:53, SYSTEM, KIRSTEN-PC, Protection, Malicious Website Protection, Stopping,
Protection, 24.03.2015 01:30:53, SYSTEM, KIRSTEN-PC, Protection, Malicious Website Protection, Stopped,
Protection, 24.03.2015 01:32:01, SYSTEM, KIRSTEN-PC, Protection, Refresh, Success,
Protection, 24.03.2015 01:32:01, SYSTEM, KIRSTEN-PC, Protection, Malicious Website Protection, Starting,
Protection, 24.03.2015 01:32:02, SYSTEM, KIRSTEN-PC, Protection, Malicious Website Protection, Started,
Update, 24.03.2015 05:09:52, SYSTEM, KIRSTEN-PC, Scheduler, Malware Database, 2015.3.23.9, 2015.3.24.1,
Protection, 24.03.2015 05:09:52, SYSTEM, KIRSTEN-PC, Protection, Refresh, Starting,
Protection, 24.03.2015 05:09:53, SYSTEM, KIRSTEN-PC, Protection, Malicious Website Protection, Stopping,
Protection, 24.03.2015 05:09:53, SYSTEM, KIRSTEN-PC, Protection, Malicious Website Protection, Stopped,
Update, 24.03.2015 06:16:47, SYSTEM, KIRSTEN-PC, Scheduler, Malware Database, 2015.3.24.1, 2015.3.24.2,
Protection, 24.03.2015 06:17:05, SYSTEM, KIRSTEN-PC, Protection, Refresh, Success,
Protection, 24.03.2015 06:17:05, SYSTEM, KIRSTEN-PC, Protection, Refresh, Starting,
Protection, 24.03.2015 06:17:05, SYSTEM, KIRSTEN-PC, Protection, Malicious Website Protection, Starting,
Protection, 24.03.2015 06:17:06, SYSTEM, KIRSTEN-PC, Protection, Malicious Website Protection, Started,
Protection, 24.03.2015 06:17:06, SYSTEM, KIRSTEN-PC, Protection, Malicious Website Protection, Stopping,
Protection, 24.03.2015 06:17:06, SYSTEM, KIRSTEN-PC, Protection, Malicious Website Protection, Stopped,
Protection, 24.03.2015 06:17:22, SYSTEM, KIRSTEN-PC, Protection, Refresh, Success,
Protection, 24.03.2015 06:17:22, SYSTEM, KIRSTEN-PC, Protection, Malicious Website Protection, Starting,
Protection, 24.03.2015 06:17:23, SYSTEM, KIRSTEN-PC, Protection, Malicious Website Protection, Started,
Scan, 24.03.2015 06:21:01, SYSTEM, KIRSTEN-PC, Manual, Start: 24.03.2015 00:25:27, Dauer: 25 Minuten 55 Sekunden, Bedrohungs-Suchlauf, Abgeschlossen, 0 Malwareerkennung, "23" nicht-Malwareerkennung,
Protection, 24.03.2015 06:24:04, SYSTEM, KIRSTEN-PC, Protection, Malware Protection, Starting,
Protection, 24.03.2015 06:24:04, SYSTEM, KIRSTEN-PC, Protection, Malware Protection, Started,
Protection, 24.03.2015 06:24:04, SYSTEM, KIRSTEN-PC, Protection, Malicious Website Protection, Starting,
Protection, 24.03.2015 06:26:04, SYSTEM, KIRSTEN-PC, Protection, Malicious Website Protection, Started,
Protection, 24.03.2015 06:54:37, SYSTEM, KIRSTEN-PC, Protection, Malicious Website Protection, Stopping,
Protection, 24.03.2015 06:54:37, SYSTEM, KIRSTEN-PC, Protection, Malicious Website Protection, Stopped,
Protection, 24.03.2015 06:54:37, SYSTEM, KIRSTEN-PC, Protection, Malware Protection, Stopping,
Protection, 24.03.2015 06:55:09, SYSTEM, KIRSTEN-PC, Protection, Malware Protection, Stopped,
Protection, 24.03.2015 06:55:47, SYSTEM, KIRSTEN-PC, Protection, Malware Protection, Starting,
Protection, 24.03.2015 06:55:47, SYSTEM, KIRSTEN-PC, Protection, Malware Protection, Started,
Protection, 24.03.2015 06:55:47, SYSTEM, KIRSTEN-PC, Protection, Malicious Website Protection, Starting,
Protection, 24.03.2015 06:55:48, SYSTEM, KIRSTEN-PC, Protection, Malicious Website Protection, Started,
Scan, 24.03.2015 07:23:27, SYSTEM, KIRSTEN-PC, Manual, Start: 24.03.2015 06:56:10, Dauer: 27 Minuten 15 Sekunden, Bedrohungs-Suchlauf, Abgeschlossen, 0 Malwareerkennung, "0" nicht-Malwareerkennung,
(end) Hallo Cosinus,
ich hoffe, dass ich jetzt nicht zur Verwirrung beitrage, weil ich drei Logfiles schicke.
Ich habe wie in der Anweisung beschrieben die Malware über Nacht laufen lassen.
Heute morgen konnte ich den in der Anweisung genannten
Befehl "Klicke dazu auf Aktionen anwenden" nicht finden. Daher habe ich die die Malware tagsüber nochmals laufen lassen. Habe jetzt sicherheitshalber alle drei Logfiles, die ich gefunden habe als Textdatei abgespeichert und gepostet.
Rest, wie in der Anwesung beschrieben kommt noch....
Danke und Gruß
Golfkirsi Code:
ESETSmartInstaller@High as downloader log:
all ok
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7623
# api_version=3.0.2
# EOSSerial=aa8b54e6d06890448541a8b47d8ebd83
# engine=23058
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2015-03-24 08:45:57
# local_time=2015-03-24 09:45:57 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1031
# osver=6.0.6002 NT Service Pack 2
# compatibility_mode_1=''
# compatibility_mode=5892 16776573 100 100 55431 264762659 0 0
# scanned=204021
# found=55
# cleaned=0
# scan_time=11014
sh=CF922578DABA2DE5CBEB0089EE2C3F63E8EF269F ft=1 fh=127a5c2ed1d813e6 vn="Variante von Win32/Toolbar.MyWebSearch.AJ evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\MyScrapNook_12\bar\1.bin\12bar.dll.vir"
sh=E43F9745F65433BAF40AD3465F370F9F2E535131 ft=1 fh=2b338fa56c825114 vn="Variante von Win32/Toolbar.MyWebSearch.AE evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\MyScrapNook_12\bar\1.bin\12barsvc.exe.vir"
sh=55B11AD38706958CF3E29B5BCADCD168A2C4C029 ft=1 fh=fe76b35afcb36b20 vn="Variante von Win32/Toolbar.MyWebSearch.AC evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\MyScrapNook_12\bar\1.bin\12bprtct.dll.vir"
sh=1F2A692516690F940CAC2E248FD28EE516B4BB6B ft=1 fh=ed1baf6ec764ff2d vn="Variante von Win32/Toolbar.MyWebSearch.AK evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\MyScrapNook_12\bar\1.bin\12datact.dll.vir"
sh=C5C2A073BF687CA94E4FD95FF1F58BB1D7AB918C ft=1 fh=a89d940fd4d22715 vn="Variante von Win32/Toolbar.MyWebSearch.AK evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\MyScrapNook_12\bar\1.bin\12dlghk.dll.vir"
sh=15C8303F4C204B3BB21FF353787D785B7A4C7898 ft=1 fh=0924f3697e8a9339 vn="Variante von Win64/Toolbar.MyWebSearch.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\MyScrapNook_12\bar\1.bin\12dlghk64.dll.vir"
sh=80425D8EB342D494CEBAE2F4FC7BBBFB8FEA0259 ft=1 fh=9dc72e8306e7643d vn="Variante von Win32/Toolbar.MyWebSearch.AC evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\MyScrapNook_12\bar\1.bin\12feedmg.dll.vir"
sh=969954E856F4A7FF538FAFBC989668C610D38CA3 ft=1 fh=0fb950b95d748110 vn="Variante von Win32/Toolbar.MyWebSearch.AJ evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\MyScrapNook_12\bar\1.bin\12highin.exe.vir"
sh=622A0EAF6D63BD4AC665ABE919FC2064DAAD622E ft=1 fh=d5f4bdadf4ef1b17 vn="Variante von Win32/Toolbar.MyWebSearch.AM evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\MyScrapNook_12\bar\1.bin\12hkstub.dll.vir"
sh=348A268168A282D2396055201905AD2E42BA41FF ft=1 fh=5b7279172be564e3 vn="Variante von Win32/Toolbar.MyWebSearch.AC evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\MyScrapNook_12\bar\1.bin\12htmlmu.dll.vir"
sh=4999F2C13F4A415029017863E91F57965F8DB893 ft=1 fh=17e36f0e43f6cf94 vn="Variante von Win32/Toolbar.MyWebSearch.AC evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\MyScrapNook_12\bar\1.bin\12httpct.dll.vir"
sh=B301AC0BE9EFA6B919DC1BEBC2D91148121ED659 ft=1 fh=92d02fcdbc80ad21 vn="Variante von Win32/Toolbar.MyWebSearch.AE evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\MyScrapNook_12\bar\1.bin\12idle.dll.vir"
sh=6A18914283455D7A001E4114589276E8D2B89236 ft=1 fh=c6b3d538d5210ab8 vn="Variante von Win32/Toolbar.MyWebSearch.AJ evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\MyScrapNook_12\bar\1.bin\12medint.exe.vir"
sh=1DC5BC0DAA026811A28FD3BECACD43AD5B77809B ft=1 fh=c51ff9d07f71191f vn="Variante von Win32/Toolbar.MyWebSearch.AC evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\MyScrapNook_12\bar\1.bin\12mlbtn.dll.vir"
sh=E8C2EA7BAAB4B7E98D41A85B33B738A097BAD8A0 ft=1 fh=09209e966e800832 vn="Variante von Win32/Toolbar.MyWebSearch.AJ evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\MyScrapNook_12\bar\1.bin\12Plugin.dll.vir"
sh=0620C8527D7E08EB58A555CF50F3CAE3A29260DB ft=1 fh=3d4acf14a74dcb2d vn="Variante von Win32/Toolbar.MyWebSearch.AC evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\MyScrapNook_12\bar\1.bin\12regfft.dll.vir"
sh=42BF9091C84053CB7EEF430E6AE5E177EC129FB3 ft=1 fh=812914f4cb935ac1 vn="Variante von Win32/Toolbar.MyWebSearch.AK evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\MyScrapNook_12\bar\1.bin\12reghk.dll.vir"
sh=C68C5C68ECCAC58EBEEF7C893B3D9BFDC3515C9E ft=1 fh=4db6b5d818b32eaa vn="Variante von Win32/Toolbar.MyWebSearch.AC evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\MyScrapNook_12\bar\1.bin\12regiet.dll.vir"
sh=DABD05807961A1FB354F15AC2D7BA35E42F0F71A ft=1 fh=92244c5e22a3f492 vn="Variante von Win32/Toolbar.MyWebSearch.AK evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\MyScrapNook_12\bar\1.bin\12script.dll.vir"
sh=A0EA6B1C306C342724D184D72D01F2064085D2D0 ft=1 fh=19364b21d0bb563d vn="Variante von Win32/Toolbar.MyWebSearch.P evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\MyScrapNook_12\bar\1.bin\12skin.dll.vir"
sh=4E2DF0D9DF835E0D5F7B08A09484F6A3B01E036B ft=1 fh=85f82dd6c29e3902 vn="Variante von Win32/Toolbar.MyWebSearch.AJ evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\MyScrapNook_12\bar\1.bin\12skplay.exe.vir"
sh=5B0C7B3637D971B8946659385374B8F5281D5C6A ft=1 fh=72a1550ade3c7d19 vn="Variante von Win32/Toolbar.MyWebSearch.AK evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\MyScrapNook_12\bar\1.bin\12SrcAs.dll.vir"
sh=72489280930F183E34FE5AF817F207A5EB65F8D4 ft=1 fh=033eb58713fd33d4 vn="Variante von Win32/Toolbar.MyWebSearch.AA evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\MyScrapNook_12\bar\1.bin\12tpinst.dll.vir"
sh=EDDE7A90F1395BE5000987FD7FAB2F24AC47B8CD ft=1 fh=45b283f68e7f407d vn="Variante von Win32/Toolbar.MyWebSearch.AJ evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\MyScrapNook_12\bar\1.bin\APPINTEGRATOR.EXE.vir"
sh=5412C87E938585D8EBB668C9450F3C89881A8846 ft=1 fh=8c57b22ec92ae6cf vn="Win64/Toolbar.MyWebSearch.D evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\MyScrapNook_12\bar\1.bin\AppIntegrator64.exe.vir"
sh=6543CBF93621F59572260ABDA74E89F0E77E20F8 ft=1 fh=a25b4d022aadfbe5 vn="Variante von Win32/Toolbar.MyWebSearch.AM evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\MyScrapNook_12\bar\1.bin\APPINTEGRATORSTUB.DLL.vir"
sh=BE986E2A79F2153D149A15EDF50123638E4D6D36 ft=1 fh=212a616fd4ec8d2b vn="Variante von Win32/Toolbar.MyWebSearch.AC evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\MyScrapNook_12\bar\1.bin\AppIntegratorStub64.dll.vir"
sh=84D3B49E7E0432D533F18D67B3BDA59D6AB356D7 ft=1 fh=5f18725ad39609cd vn="Variante von Win32/Toolbar.MyWebSearch.AC evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\MyScrapNook_12\bar\1.bin\ASSISTMONITOR.DLL.vir"
sh=FAB8EC54BDC6A1467409A9F02609B32FB33DB870 ft=1 fh=686632d8dcf3703a vn="Variante von Win32/Toolbar.MyWebSearch.AC evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\MyScrapNook_12\bar\1.bin\ASSISTMONITOR64.DLL.vir"
sh=72F02A910782BDF576864B00AF6EDB73BBA00486 ft=1 fh=998737e7183480e7 vn="Variante von Win32/Toolbar.MyWebSearch.Z evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\MyScrapNook_12\bar\1.bin\CREXT.DLL.vir"
sh=8EF7BAADB49E08791AB5E64687C61E6795C19813 ft=1 fh=85a910743dddda59 vn="Variante von Win32/Toolbar.MyWebSearch.AO evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\MyScrapNook_12\bar\1.bin\FF-NativeMessagingDispatcher.dll.vir"
sh=23B9415FA989D89880DA535F485B7203F41AE1CB ft=1 fh=ed84e4202059c578 vn="Variante von Win32/Toolbar.MyWebSearch.AC evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\MyScrapNook_12\bar\1.bin\HPG.DLL.vir"
sh=1188F60EC659BC84BFB26CDC7701D4A3F051CD57 ft=1 fh=587d9397ef77b55a vn="Variante von Win32/Toolbar.MyWebSearch.AC evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\MyScrapNook_12\bar\1.bin\Hpg64.dll.vir"
sh=498CED2B9BEB320426075CFEB7DD2DB37DDF163A ft=1 fh=33ead52f3a590e2c vn="Variante von Win32/Toolbar.MyWebSearch.AC evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\MyScrapNook_12\bar\1.bin\T8EPMSUP.DLL.vir"
sh=686A848121DC336D3A24774188354ADAD7FC94F0 ft=1 fh=5df2707b6d32b5df vn="Variante von Win32/Toolbar.MyWebSearch.AC evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\MyScrapNook_12\bar\1.bin\T8EXTEX.DLL.vir"
sh=785703EB626A3825676E2060CC35F8D2D4056E8F ft=1 fh=49ebc55b315244f3 vn="Variante von Win32/Toolbar.MyWebSearch.AC evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\MyScrapNook_12\bar\1.bin\T8EXTPEX.DLL.vir"
sh=53658C05B4469AD3661EFE4D29991794928FFCF2 ft=1 fh=3ff470b42f3bb9bf vn="Variante von Win32/Toolbar.MyWebSearch.AC evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\MyScrapNook_12\bar\1.bin\T8HTML.DLL.vir"
sh=15DDD8EEA2FD9660BB13D9A2D556FC801D1C9E56 ft=1 fh=909b71103900cbc9 vn="Variante von Win32/Toolbar.MyWebSearch.AC evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\MyScrapNook_12\bar\1.bin\T8TICKER.DLL.vir"
sh=7221646AB9D1C7F51EC46D579020E0A427DA0987 ft=1 fh=b870907bab95f235 vn="Variante von Win32/Toolbar.MyWebSearch.AC evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\MyScrapNook_12\bar\1.bin\TOOLBARGUARD.DLL.vir"
sh=01A474FE17792A4C919131D79937FDF7CF7E6E36 ft=1 fh=327c0c3812aea2eb vn="Variante von Win32/Toolbar.MyWebSearch.AC evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\MyScrapNook_12\bar\1.bin\TOOLBARGUARD64.DLL.vir"
sh=34616C9EA90F9A417003CB2C9A734C6855841D31 ft=1 fh=7f5501bcfd32ff5e vn="Win32/Toolbar.MyWebSearch.AI evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\MyScrapNook_12\bar\1.bin\TPIMANAGERCONSOLE.EXE.vir"
sh=C4506ADCB67C3D6910B7349712082F6C88191392 ft=1 fh=9c061b618abe6013 vn="Variante von Win32/Toolbar.MyWebSearch.AC evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\MyScrapNook_12\bar\1.bin\VERIFY.DLL.vir"
sh=0F11F15385344A3FC77A33823FEC752C020B7DF8 ft=1 fh=b9032ec57022ef32 vn="Variante von Win32/Toolbar.MyWebSearch.AM evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\MyScrapNook_12\bar\1.bin\assists\ie_default_search_provider\ARBITER.DLL.vir"
sh=DDFAD70AFEB13A882D45846AC650695AA2C1D8A6 ft=1 fh=2bdde21af09a7c14 vn="Variante von Win64/Toolbar.MyWebSearch.C evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\MyScrapNook_12\bar\1.bin\assists\ie_default_search_provider\ARBITER64.DLL.vir"
sh=F17F0CF176CCB344A42CD253CC6B7F506D96D2E3 ft=1 fh=7a98b969c99b3637 vn="Variante von Win32/Toolbar.MyWebSearch.AF evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\MyScrapNook_12\bar\1.bin\assists\ie_default_search_provider\ASSIST.EXE.vir"
sh=3A8E8661D4C3CB01A86CF24B95586B600CDEA6E5 ft=1 fh=d688fc3afa0a58c8 vn="Win32/Webprefix.D Trojaner" ac=I fn="C:\AdwCleaner\Quarantine\C\ProgramData\dlprotect.exe.vir"
sh=AE6C81A7D6BB8016A934E6157F6EB47C5EDFDCF1 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Gerhard\AppData\Local\Google\Chrome\User Data\Default\Extensions\aaipilfmheplbcghignccoiiebekkdhe\1.26.20_0\extensionData\plugins\91_monetizationLoader.js.js.vir"
sh=9434866971DD357600C9F2B1E31B7893C3A070F0 ft=1 fh=4f14aeb246e47811 vn="Win32/InstallMonetizer.AQ evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Kirsten\AppData\Local\DownloadGuide\PDFCreator-1_7_1_setup.exe.vir"
sh=FDA86CC2FFCBECAA996FB86A83772F5A4C79685E ft=1 fh=480c1b30e13dfda5 vn="Win32/Conduit.SearchProtect.K evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Kirsten\AppData\Local\DownloadGuide\SPIdentifier.exe.vir"
sh=9609680BC61ED8AA537CA7016ED25F85BE92BF9E ft=1 fh=46d56238a34b39c4 vn="Win32/Packed.ScrambleWrapper.M evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Kirsten\AppData\Local\DownloadGuide\Offers\plus-hd-3-8.exe.vir"
sh=95D1E596ACC1912879100C54027750C1772027C7 ft=1 fh=212faf0536ad9d68 vn="Win32/BrowseFox.C evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Kirsten\AppData\Local\DownloadGuide\Offers\ResultsAlphaSetup.exe.vir"
sh=C4420C6E94B8CAACCB3811384280D8A93CB0A37D ft=1 fh=25f111c507a31a21 vn="Win32/Toolbar.Conduit.R evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Kirsten\AppData\Local\DownloadGuide\Offers\sp-downloader.exe.vir"
sh=97C98A20388FD894B92FD8325545966CA945BCFB ft=1 fh=6121d07ea56d1649 vn="Win32/Toolbar.Montiera.I evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Kirsten\AppData\Roaming\OpenCandy\A4C70ADC69E740B299250233563F3307\Setupsft_chr_p1v7.exe.vir"
sh=A2190D44E9B4795BE87B1EA2C7A03C113D30EDFF ft=1 fh=3a7c984d66bec8c7 vn="Variante von Win32/bProtector.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Kirsten\AppData\Roaming\pluswinks\chrome_install.exe.vir"
sh=0E8B63060E1E2D7E3111B6EEC8C12B70E350CC9C ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LZ8JAIAK\monetizationLoader[1].js" So, nun habe ich auch das ESET Log File fertig.
Erbitte neue Anweisungen, danke.
Golfkirsi |