Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlauf Datum: 23.05.2014
Suchlauf-Zeit: 14:28:59
Logdatei:
Administrator: Ja
Version: 2.00.2.1012
Malware Datenbank: v2014.05.23.07
Rootkit Datenbank: v2014.05.21.01
Lizenz: Kostenlos
Malware Schutz: Deaktiviert
Bösartiger Webseiten Schutz: Deaktiviert
Self-protection: Deaktiviert
Betriebssystem: Windows XP Service Pack 3
CPU: x86
Dateisystem: NTFS
Benutzer: Tomm
Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 340606
Verstrichene Zeit: 8 Min, 50 Sek
Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristics: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 0
(No malicious items detected)
Module: 0
(No malicious items detected)
Registrierungsschlüssel: 20
PUP.OPtional.LyricsAd, HKU\S-1-5-21-448539723-1060284298-1801674531-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{DA3D98A6-868D-4E1B-BB78-0887230DA405}, Löschen bei Neustart, [a92a77dd255651e513e9de8321e1738d],
PUP.OPtional.LyricsAd, HKU\S-1-5-21-448539723-1060284298-1801674531-1007-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{DA3D98A6-868D-4E1B-BB78-0887230DA405}, Löschen bei Neustart, [a92a77dd255651e513e9de8321e1738d],
PUP.OPtional.LyricsAd, HKU\S-1-5-21-448539723-1060284298-1801674531-1005-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{DA3D98A6-868D-4E1B-BB78-0887230DA405}, Löschen bei Neustart, [a92a77dd255651e513e9de8321e1738d],
PUP.OPtional.LyricsAd, HKU\S-1-5-21-448539723-1060284298-1801674531-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{DA3D98A6-868D-4E1B-BB78-0887230DA405}, Löschen bei Neustart, [a92a77dd255651e513e9de8321e1738d],
PUP.OPtional.LyricsAd, HKU\S-1-5-21-448539723-1060284298-1801674531-1007-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{DA3D98A6-868D-4E1B-BB78-0887230DA405}, Löschen bei Neustart, [a92a77dd255651e513e9de8321e1738d],
PUP.Optional.LyricsAd, HKU\S-1-5-21-448539723-1060284298-1801674531-1005-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{463B0ED4-8AFA-404B-90E7-4063A0708050}, Löschen bei Neustart, [9f34ca8af4878babef63230d37cbfe02],
PUP.Optional.Delta.A, HKU\S-1-5-21-448539723-1060284298-1801674531-1005-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{82E1477C-B154-48D3-9891-33D83C26BCD3}, Löschen bei Neustart, [be15c490bfbc1f17a5d61f427e84857b],
PUP.Optional.Delta.A, HKU\S-1-5-21-448539723-1060284298-1801674531-1005-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}, Löschen bei Neustart, [8350de7689f267cfd9a17ee361a157a9],
PUP.Optional.PlusHD.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\Plus-HD-5.0, Löschen bei Neustart, [478c470db7c4cc6a4a34c9deba488c74],
PUP.Optional.PlusHD.A, HKU\S-1-5-21-448539723-1060284298-1801674531-1005-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\Plus-HD-1.6, Löschen bei Neustart, [894afd57225952e4f589c6e1a161639d],
PUP.Optional.PlusHD.A, HKU\S-1-5-21-448539723-1060284298-1801674531-1005-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\Plus-HD-5.0, Löschen bei Neustart, [26adde76cead48ee483630778d75ee12],
PUP.Optional.CrossRider.A, HKU\S-1-5-21-448539723-1060284298-1801674531-1005-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\CROSSRIDER, Löschen bei Neustart, [d30095bf1467ce68d9d55b60e0234ab6],
PUP.Optional.Delta.A, HKU\S-1-5-21-448539723-1060284298-1801674531-1005-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\DELTA\DELTA, Löschen bei Neustart, [f7dce4709cdf1224fab3fcc5b64ddb25],
PUP.Optional.Delta.A, HKU\S-1-5-21-448539723-1060284298-1801674531-1005-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\DELTA\DELTA\IESTRG, Löschen bei Neustart, [1db67bd958230c2a436930912cd76d93],
PUP.Optional.InstallCore.A, HKU\S-1-5-21-448539723-1060284298-1801674531-1005-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE\1I1T1Q1S, Löschen bei Neustart, [1bb8015395e6ad89c1f4ced63fc36997],
PUP.Optional.InstallCore.A, HKU\S-1-5-21-448539723-1060284298-1801674531-1005-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE, Löschen bei Neustart, [5380b89c700bbc7a962c506ae61d31cf],
PUP.Optional.PlusHD.A, HKU\S-1-5-21-448539723-1060284298-1801674531-1005-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLEDBROWSEREXTENSIONS\Plus HD, Löschen bei Neustart, [be154410cbb063d33599deb9da28ed13],
PUP.Optional.Qone8, HKU\S-1-5-21-448539723-1060284298-1801674531-1005-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{33BB0A4E-99AF-4226-BDF6-49120163DE86}, Löschen bei Neustart, [498a56fe92e97db973103492679cbc44],
PUP.Optional.BProtector.A, HKU\S-1-5-21-448539723-1060284298-1801674531-1005-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\BPROTECTSETTINGS, Löschen bei Neustart, [0ec5272dc7b448ee01f59b22956ed729],
PUP.Optional.RegCleanerPro.A, HKU\S-1-5-21-448539723-1060284298-1801674531-1005-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SYSTWEAK\RegClean Pro, Löschen bei Neustart, [9142a3b12b50b5811663eed292715ba5],
Registrierungswerte: 6
PUP.Optional.CrossRider.A, HKU\S-1-5-21-448539723-1060284298-1801674531-1005-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\CROSSRIDER|Verifier, b250982f713dc547ab33eae068723d74, Löschen bei Neustart, [d30095bf1467ce68d9d55b60e0234ab6]
PUP.Optional.Delta.A, HKU\S-1-5-21-448539723-1060284298-1801674531-1005-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\DELTA\DELTA|lastB, Löschen bei Neustart, [f7dce4709cdf1224fab3fcc5b64ddb25],
PUP.Optional.Delta.A, HKU\S-1-5-21-448539723-1060284298-1801674531-1005-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\DELTA\DELTA\IESTRG|tlbrsrchurl, Löschen bei Neustart, [1db67bd958230c2a436930912cd76d93],
PUP.Optional.InstallCore.A, HKU\S-1-5-21-448539723-1060284298-1801674531-1005-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE|tb, 0H1L1J1L1S1R1N, Löschen bei Neustart, [5380b89c700bbc7a962c506ae61d31cf]
PUP.Optional.RegCleanPro, HKU\S-1-5-21-448539723-1060284298-1801674531-1005-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|RDReminder, C:\Programme\RegClean Pro\RegCleanPro.exe -rem, Löschen bei Neustart, [1ab9b79d03786bcbc1ec366d788a4bb5]
PUP.Optional.NextLive.A, HKU\S-1-5-21-448539723-1060284298-1801674531-1005-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|NextLive, C:\WINDOWS\system32\rundll32.exe "C:\Dokumente und Einstellungen\Johanna\Anwendungsdaten\newnext.me\nengine.dll",EntryPoint -m l, Löschen bei Neustart, [28ab5301abd0c274e4636a3bda28cb35]
Registrierungsdaten: 2
PUP.Optional.SweetPage.A, HKU\S-1-5-21-448539723-1060284298-1801674531-1005-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, hxxp://www.sweet-page.com/?type=hp&ts=1389090257&from=cor&uid=SAMSUNGXSP2504C_S09QJ1UP125200, Gut: (hxxp://www.google.com), Schlecht: (hxxp://www.sweet-page.com/?type=hp&ts=1389090257&from=cor&uid=SAMSUNGXSP2504C_S09QJ1UP125200),Löschen bei Neustart,[25aee074dc9f0630d90987ce5ea68080]
PUP.Optional.SweetPage.A, HKU\S-1-5-21-448539723-1060284298-1801674531-1005-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Page_URL, hxxp://www.sweet-page.com/?type=hp&ts=1389090257&from=cor&uid=SAMSUNGXSP2504C_S09QJ1UP125200, Gut: (hxxp://www.google.com), Schlecht: (hxxp://www.sweet-page.com/?type=hp&ts=1389090257&from=cor&uid=SAMSUNGXSP2504C_S09QJ1UP125200),Löschen bei Neustart,[d4ff381cd1aad66033ae2b2ab05416ea]
Ordner: 0
(No malicious items detected)
Dateien: 5
Adware.InstallBrain, C:\Dokumente und Einstellungen\Johanna\Eigene Dateien\Downloads\DownloadManagerSetup.exe, In Quarantäne, [a3301f35e299f1459696f51347ba738d],
PUP.Optional.Solimba, C:\RECYCLER\S-1-5-21-448539723-1060284298-1801674531-1006\Dc4\Internet Explorer 9.exe, In Quarantäne, [349f98bc2f4c0036ae4ac2438978bd43],
PUP.Optional.NationZoom.A, C:\Dokumente und Einstellungen\Johanna\Lokale Einstellungen\Temp\fullpackage_temp1389090247\Baofeng.exe, In Quarantäne, [1fb4a2b2a9d20432d398131a08f82cd4],
PUP.Optional.SkyTech.A, C:\Dokumente und Einstellungen\Johanna\Lokale Einstellungen\Temp\fullpackage_temp1389090247\UpDate.dll, In Quarantäne, [29aaf65efa8176c0080dbc766e92b848],
PUP.Optional.WpManager.A, C:\Dokumente und Einstellungen\Johanna\Lokale Einstellungen\Temp\fullpackage_temp1389090247\tmp\wpm.exe, In Quarantäne, [26add2821467191d5ff3e2679071c63a],
Physische Sektoren: 0
(No malicious items detected)
(end) |