User-Fab | 02.12.2014 01:15 | Antivirenprogramm hat Malware und (trojan) TR/Rogue.693248.2 gefunden Hey liebe Trojaner-Board Gemeinde. Mein Antiviren Programm und Emsisoft Emergency kit haben Malware und (trojan) TR/Rogue.693248.2 gefunden. Ich werde mal einige Logs posten, wäre nett wenn sich Mir einer von den Profis annehmen könnte. :dankeschoen: schon mal im vorraus.
Logfile Avira-Antivir: Code:
Exportierte Ereignisse:
27.11.2014 20:16 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Users\Fabian\AppData\Local\LPT\srptc.dll'
wurde ein Virus oder unerwünschtes Programm 'ADWARE/Agent.42528' [adware]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
27.11.2014 20:16 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Users\Fabian\AppData\Local\LPT\srpt.dll'
wurde ein Virus oder unerwünschtes Programm 'ADWARE/Agent.81952' [adware]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
27.11.2014 20:16 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Users\Fabian\AppData\Local\LPT\srbs.dll'
wurde ein Virus oder unerwünschtes Programm 'ADWARE/Agent.170016' [adware]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
27.11.2014 20:15 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Users\Fabian\AppData\Local\LPT\spusm.dll'
wurde ein Virus oder unerwünschtes Programm 'ADWARE/Agent.28192' [adware]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
27.11.2014 20:15 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Users\Fabian\AppData\Local\LPT\sppsm.dll'
wurde ein Virus oder unerwünschtes Programm 'ADWARE/Agent.67616' [adware]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
27.11.2014 20:15 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Users\Fabian\AppData\Local\LPT\srptc.dll'
wurde ein Virus oder unerwünschtes Programm 'ADWARE/Agent.42528' [adware]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
27.11.2014 20:15 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Users\Fabian\AppData\Local\LPT\srptc.dll'
wurde ein Virus oder unerwünschtes Programm 'ADWARE/Agent.42528' [adware]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
27.11.2014 20:15 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Users\Fabian\AppData\Local\LPT\srpt.dll'
wurde ein Virus oder unerwünschtes Programm 'ADWARE/Agent.81952' [adware]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
27.11.2014 20:15 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Users\Fabian\AppData\Local\LPT\srpt.dll'
wurde ein Virus oder unerwünschtes Programm 'ADWARE/Agent.81952' [adware]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
27.11.2014 20:15 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Users\Fabian\AppData\Local\LPT\srbs.dll'
wurde ein Virus oder unerwünschtes Programm 'ADWARE/Agent.170016' [adware]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
27.11.2014 20:15 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Users\Fabian\AppData\Local\LPT\srbs.dll'
wurde ein Virus oder unerwünschtes Programm 'ADWARE/Agent.170016' [adware]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
27.11.2014 20:15 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Users\Fabian\AppData\Local\LPT\spusm.dll'
wurde ein Virus oder unerwünschtes Programm 'ADWARE/Agent.28192' [adware]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
27.11.2014 20:15 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Users\Fabian\AppData\Local\LPT\spusm.dll'
wurde ein Virus oder unerwünschtes Programm 'ADWARE/Agent.28192' [adware]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
27.11.2014 20:14 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Users\Fabian\AppData\Local\LPT\sppsm.dll'
wurde ein Virus oder unerwünschtes Programm 'ADWARE/Agent.67616' [adware]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
27.11.2014 20:14 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Users\Fabian\AppData\Local\LPT\sppsm.dll'
wurde ein Virus oder unerwünschtes Programm 'ADWARE/Agent.67616' [adware]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
27.11.2014 14:52 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Users\Fabian\AppData\Local\Smartbar\Application\sppsm.dll'
wurde ein Virus oder unerwünschtes Programm 'ADWARE/Agent.67616' [adware]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
27.11.2014 14:52 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Users\Fabian\AppData\Local\Smartbar\Application\sppsm.dll'
wurde ein Virus oder unerwünschtes Programm 'ADWARE/Agent.67616' [adware]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
27.11.2014 14:51 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Users\Fabian\AppData\Local\Smartbar\Application\sppsm.dll'
wurde ein Virus oder unerwünschtes Programm 'ADWARE/Agent.67616' [adware]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
27.11.2014 14:51 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Users\Fabian\AppData\Local\Smartbar\Application\sppsm.dll'
wurde ein Virus oder unerwünschtes Programm 'ADWARE/Agent.67616' [adware]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
26.11.2014 19:50 [System-Scanner] Malware gefunden
Die Datei
'C:\Users\Fabian\AppData\Local\Microsoft\Windows\INetCache\IE\CZQJYJ89\rt-instal
ler[1].exe'
enthielt einen Virus oder unerwünschtes Programm 'TR/Agent.6577152.1' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde gelöscht.
26.11.2014 19:50 [System-Scanner] Malware gefunden
Die Datei
'C:\Users\Fabian\AppData\Local\Microsoft\Windows\INetCache\IE\KYRP7BJ1\Installer
[1].exe'
enthielt einen Virus oder unerwünschtes Programm 'Adware/Agent.10506272'
[adware].
Durchgeführte Aktion(en):
Die Datei wurde gelöscht.
26.11.2014 19:50 [System-Scanner] Malware gefunden
Die Datei 'C:\Users\Fabian\AppData\Local\LPT\srbu.dll'
enthielt einen Virus oder unerwünschtes Programm 'Adware/Agent.47648' [adware].
Durchgeführte Aktion(en):
Die Datei wurde gelöscht.
26.11.2014 19:34 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Users\Fabian\AppData\Local\LPT\srbu.dll'
wurde ein Virus oder unerwünschtes Programm 'ADWARE/Agent.47648' [adware]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
26.11.2014 19:33 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Users\Fabian\AppData\Local\LPT\srbu.dll'
wurde ein Virus oder unerwünschtes Programm 'ADWARE/Agent.47648' [adware]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
26.11.2014 19:33 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Users\Fabian\AppData\Local\LPT\srbu.dll'
wurde ein Virus oder unerwünschtes Programm 'ADWARE/Agent.47648' [adware]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
26.11.2014 18:44 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Users\Fabian\AppData\Local\LPT\srbu.dll'
wurde ein Virus oder unerwünschtes Programm 'ADWARE/Agent.47648' [adware]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
26.11.2014 18:44 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Users\Fabian\AppData\Local\LPT\srbu.dll'
wurde ein Virus oder unerwünschtes Programm 'ADWARE/Agent.47648' [adware]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
26.11.2014 18:44 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Users\Fabian\AppData\Local\LPT\srbu.dll'
wurde ein Virus oder unerwünschtes Programm 'ADWARE/Agent.47648' [adware]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
26.11.2014 18:44 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Users\Fabian\AppData\Local\LPT\srbu.dll'
wurde ein Virus oder unerwünschtes Programm 'ADWARE/Agent.47648' [adware]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
26.11.2014 18:44 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Users\Fabian\AppData\Local\LPT\srbu.dll'
wurde ein Virus oder unerwünschtes Programm 'ADWARE/Agent.47648' [adware]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
26.11.2014 18:43 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Users\Fabian\AppData\Local\LPT\srbu.dll'
wurde ein Virus oder unerwünschtes Programm 'ADWARE/Agent.47648' [adware]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
26.11.2014 18:43 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Users\Fabian\AppData\Local\LPT\srbu.dll'
wurde ein Virus oder unerwünschtes Programm 'ADWARE/Agent.47648' [adware]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
26.11.2014 18:43 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Users\Fabian\AppData\Local\LPT\srbu.dll'
wurde ein Virus oder unerwünschtes Programm 'ADWARE/Agent.47648' [adware]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
26.11.2014 18:25 [System-Scanner] Malware gefunden
Die Datei 'C:\Users\Fabian\AppData\Local\Smartbar\Application\srbu.dll'
enthielt einen Virus oder unerwünschtes Programm 'Adware/Agent.47648' [adware].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '52c99e20.qua'
verschoben!
26.11.2014 18:25 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Users\Fabian\AppData\Local\Smartbar\Application\srbu.dll'
wurde ein Virus oder unerwünschtes Programm 'ADWARE/Agent.47648' [adware]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
26.11.2014 18:25 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Users\Fabian\AppData\Local\Smartbar\Application\srbu.dll'
wurde ein Virus oder unerwünschtes Programm 'ADWARE/Agent.47648' [adware]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
26.11.2014 18:25 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Users\Fabian\AppData\Local\Smartbar\Application\srbu.dll'
wurde ein Virus oder unerwünschtes Programm 'ADWARE/Agent.47648' [adware]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
26.11.2014 18:25 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Users\Fabian\AppData\Local\Smartbar\Application\srbu.dll'
wurde ein Virus oder unerwünschtes Programm 'ADWARE/Agent.47648' [adware]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
26.11.2014 18:25 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Users\Fabian\AppData\Local\Smartbar\Application\srbu.dll'
wurde ein Virus oder unerwünschtes Programm 'ADWARE/Agent.47648' [adware]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
26.11.2014 18:25 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Users\Fabian\AppData\Local\Smartbar\Application\srbu.dll'
wurde ein Virus oder unerwünschtes Programm 'ADWARE/Agent.47648' [adware]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
26.11.2014 18:24 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Users\Fabian\AppData\Local\Smartbar\Application\srbu.dll'
wurde ein Virus oder unerwünschtes Programm 'ADWARE/Agent.47648' [adware]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
26.11.2014 18:22 [System-Scanner] Malware gefunden
Die Datei 'C:\Program Files (x86)\Search Extensions\uninstall.exe'
enthielt einen Virus oder unerwünschtes Programm 'TR/Agent.6577152.1' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5270999f.qua'
verschoben!
26.11.2014 18:22 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Program Files (x86)\Search Extensions\uninstall.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Agent.6577152.1' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
24.11.2014 15:01 [System-Scanner] Malware gefunden
Die Datei 'C:\Ross-Tech\VCDS-DRV 12.12.2\sufE059.tmp'
enthielt einen Virus oder unerwünschtes Programm 'TR/Rogue.693248.2' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '517997a8.qua'
verschoben!
24.11.2014 15:01 [System-Scanner] Malware gefunden
Die Datei 'C:\Ross-Tech\VCDS-DRV 12.12.2\vagcom.exe'
enthielt einen Virus oder unerwünschtes Programm 'TR/Rogue.693248.2' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '51cb99c7.qua'
verschoben!
24.11.2014 15:00 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Ross-Tech\VCDS-DRV 12.12.2\sufE059.tmp'
wurde ein Virus oder unerwünschtes Programm 'TR/Rogue.693248.2' [trojan]
gefunden.
Ausgeführte Aktion: Übergeben an Scanner
24.11.2014 15:00 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Ross-Tech\VCDS-DRV 12.12.2\sufE059.tmp'
wurde ein Virus oder unerwünschtes Programm 'TR/Rogue.693248.2' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
24.11.2014 14:59 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Ross-Tech\VCDS-DRV 12.12.2\vagcom.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Rogue.693248.2' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
23.11.2014 20:13 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Ross-Tech\VCDS-DRV 12.12.2\suf4B6D.tmp'
wurde ein Virus oder unerwünschtes Programm 'TR/Rogue.693248.2' [trojan]
gefunden.
Ausgeführte Aktion: Übergeben an Scanner
23.11.2014 20:13 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Ross-Tech\VCDS-DRV 12.12.2\suf4B6D.tmp'
wurde ein Virus oder unerwünschtes Programm 'TR/Rogue.693248.2' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
23.11.2014 20:13 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Ross-Tech\VCDS-DRV 12.12.2\vagcom.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Rogue.693248.2' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
23.11.2014 20:13 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Ross-Tech\VCDS-DRV 12.12.2\vagcom.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Rogue.693248.2' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
23.11.2014 20:12 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Ross-Tech\VCDS-DRV 12.12.2\vagcom.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Rogue.693248.2' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
23.11.2014 20:04 [System-Scanner] Malware gefunden
Die Datei 'C:\Ross-Tech\VCDS-DRV 12.12.2\vagcom.exe'
enthielt einen Virus oder unerwünschtes Programm 'TR/Rogue.693248.2' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde ignoriert.
23.11.2014 20:02 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Ross-Tech\VCDS-DRV 12.12.2\vagcom.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Rogue.693248.2' [trojan]
gefunden.
Ausgeführte Aktion: Übergeben an Scanner
23.11.2014 20:02 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Ross-Tech\VCDS-DRV 12.12.2\vagcom.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Rogue.693248.2' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
03.11.2014 10:31 [System-Scanner] Malware gefunden
Die Datei 'C:\Program Files
(x86)\SearchProtect\SearchProtect\bin\SPVC32Loader.dll'
enthielt einen Virus oder unerwünschtes Programm 'SPR/ClientCon.A.81 (Cloud)'
[riskware].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '53e3efbf.qua'
verschoben!
Der Registrierungseintrag <HKEY_LOCAL_MACHINE\Software\Microsoft\Windows
NT\CurrentVersion\Windows\AppInit_Dlls> konnte nicht repariert werden.
Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet.
03.11.2014 10:31 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Program Files
(x86)\SearchProtect\SearchProtect\bin\SPVC32Loader.dll'
wurde ein Virus oder unerwünschtes Programm 'SPR/ClientCon.A.81 (Cloud)'
[SPR/ClientCon.A.81] gefunden.
Ausgeführte Aktion: Zugriff verweigern Logfile Emsisoft: Code:
Emsisoft Emergency Kit - Version 9.0
Letztes Update: 26.11.2014 19:54:33
Benutzerkonto: FABI\Fabian
Scan Einstellungen:
Scan Methode: Smart Scan
Objekte: Rootkits, Speicher, Traces, C:\WINDOWS\, C:\Program Files\, C:\Program Files (x86)\
PUPs-Erkennung: An
Archiv Scan: Aus
ADS Scan: An
Dateitypen-Filter: Aus
Erweitertes Caching: An
Direkter Festplattenzugriff: Aus
Scan Beginn: 26.11.2014 19:58:12
C:\Users\Fabian\AppData\Local\smartbar gefunden: Application.AppInstall (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\APPID\{38A066B0-DD5F-4226-AC4F-6A27C1BFB892} gefunden: Application.AdPeep (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\IESMARTBAR.BANDOBJECTATTRIBUTE gefunden: Application.AdReg (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\IESMARTBAR.BHO gefunden: Application.AdReg (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\IESMARTBAR.DOCKINGPANEL gefunden: Application.AdReg (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\IESMARTBAR.IESMARTBAR gefunden: Application.AdReg (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\IESMARTBAR.IESMARTBARBANDOBJECT gefunden: Application.AdReg (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\IESMARTBAR.SMARTBARDISPLAYSTATE gefunden: Application.AdReg (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\IESMARTBAR.SMARTBARMENUFORM gefunden: Application.AdReg (A)
Key: HKEY_LOCAL_MACHINE\SYSTEM\CONTROLSET001\SERVICES\CLTMNGSVC gefunden: Application.AdServ (A)
Value: HKEY_USERS\S-1-5-21-252142576-2592351792-2950735204-1002\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN -> BROWSER INFRASTRUCTURE HELPER gefunden: Application.AdStart (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{31AD400D-1B06-4E33-A59A-90C2C140CBA0} gefunden: Application.BHO (A)
C:\Program Files (x86)\Searchprotect gefunden: Application.AppInstall (A)
Key: HKEY_USERS\S-1-5-21-252142576-2592351792-2950735204-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{006EE092-9658-4FD6-BD8E-A21A348E59F5} gefunden: Application.Win32.WSearch (A)
Key: HKEY_USERS\S-1-5-21-252142576-2592351792-2950735204-1002\SOFTWARE\SMARTBAR gefunden: Application.InstallAd (A)
Key: HKEY_USERS\S-1-5-21-252142576-2592351792-2950735204-1002\SOFTWARE\SMARTBARLOG gefunden: Application.Win32.WTool (A)
C:\WINDOWS\apppatch\apppatch64\VCLdr64.dll gefunden: Application.SearchProtect.AF (B)
C:\WINDOWS\assembly\GAC_MSIL\Interop.SHDocVw\1.1.0.0__84542ff99aed6a4d\Interop.SHDocVw.dll gefunden: Gen:Adware.Heur.im9@gjdI4Pm (B)
C:\WINDOWS\Temp\nsa80FC.exe gefunden: Application.Win32.InstallTool (A)
C:\WINDOWS\Temp\nsd988D.exe gefunden: Application.Win32.InstallTool (A)
C:\WINDOWS\Temp\nsfAABE.exe gefunden: Application.Win32.InstallTool (A)
C:\WINDOWS\Temp\nstD69F.exe gefunden: Application.Win32.InstallTool (A)
C:\WINDOWS\Temp\nsv2D0.exe gefunden: Application.Win32.InstallTool (A)
C:\WINDOWS\Temp\nsw90EB.exe gefunden: Application.Win32.InstallTool (A)
C:\Program Files (x86)\Searchprotect\Main\bin\CltMngSvc.exe_1415989581359 gefunden: Adware.SearchProtect.O (B)
C:\Program Files (x86)\Searchprotect\SearchProtect\bin\VC32Loader.dll gefunden: Application.SearchProtect.AG (B)
C:\Program Files (x86)\Searchprotect\SearchProtect\bin\VC64Loader.dll gefunden: Application.SearchProtect.AF (B)
C:\Program Files (x86)\Searchprotect\UI\bin\cltmngui.exe_1415989581390 gefunden: Adware.SearchProtect.O (B)
Gescannt 244086
Gefunden 28
Scan Ende: 26.11.2014 20:42:15
Scan Zeit: 0:44:03
C:\Program Files (x86)\Searchprotect\UI\bin\cltmngui.exe_1415989581390 Quarantäne Adware.SearchProtect.O (B)
C:\Program Files (x86)\Searchprotect\Main\bin\CltMngSvc.exe_1415989581359 Quarantäne Adware.SearchProtect.O (B)
C:\WINDOWS\assembly\GAC_MSIL\Interop.SHDocVw\1.1.0.0__84542ff99aed6a4d\Interop.SHDocVw.dll Quarantäne Gen:Adware.Heur.im9@gjdI4Pm (B)
Quarantäne 3 Logfile MBAM: Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlauf Datum: 02.12.2014
Suchlauf-Zeit: 00:24:37
Logdatei: Log MBAM.txt
Administrator: Ja
Version: 2.00.3.1025
Malware Datenbank: v2014.12.01.08
Rootkit Datenbank: v2014.12.01.02
Lizenz: Testversion
Malware Schutz: Aktiviert
Bösartiger Webseiten Schutz: Aktiviert
Selbstschutz: Deaktiviert
Betriebssystem: Windows 8.1
CPU: x64
Dateisystem: NTFS
Benutzer: Fabian
Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 350142
Verstrichene Zeit: 11 Min, 17 Sek
Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 1
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\Main\bin\CltMngSvc.exe, 5996, , [0ba137261e5ea98d0209d2d0937111ef]
Module: 0
(Keine schädliche Elemente erkannt)
Registrierungsschlüssel: 18
PUP.Optional.QuickShare.A, HKLM\SOFTWARE\CLASSES\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}, , [9c103b22aad259dd0c508677b74bb947],
PUP.Optional.QuickShare.A, HKLM\SOFTWARE\CLASSES\IESmartBar.BHO, , [9c103b22aad259dd0c508677b74bb947],
PUP.Optional.QuickShare.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}, , [9c103b22aad259dd0c508677b74bb947],
PUP.Optional.QuickShare.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}, , [9c103b22aad259dd0c508677b74bb947],
PUP.Optional.QuickShare.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\IESmartBar.BHO, , [9c103b22aad259dd0c508677b74bb947],
PUP.Optional.QuickShare.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}, , [9c103b22aad259dd0c508677b74bb947],
PUP.Optional.QuickShare.A, HKU\S-1-5-21-252142576-2592351792-2950735204-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}, , [9c103b22aad259dd0c508677b74bb947],
PUP.Optional.QuickShare.A, HKU\S-1-5-21-252142576-2592351792-2950735204-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}, , [9c103b22aad259dd0c508677b74bb947],
PUP.Optional.Snapdo.T, HKU\S-1-5-21-252142576-2592351792-2950735204-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{006ee092-9658-4fd6-bd8e-a21a348e59f5}, , [65471944314bd165ff47b44d9b684db3],
PUP.Optional.Snapdo.T, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{006EE092-9658-4FD6-BD8E-A21A348E59F5}, , [65471944314bd165ff47b44d9b684db3],
PUP.Optional.VOPackage.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\VOPackage, , [8725ca93a5d7979fb87d0a415ca736ca],
PUP.Optional.SearchProtect.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\CltMngSvc, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\APPCOMPATFLAGS\INSTALLEDSDB\{8a4d5a43-c64a-45ab-bdf4-804fe18ceafd}, , [a9032736fb819d9934f1a418b450916f],
PUP.Optional.SearchProtect, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\APPCOMPATFLAGS\INSTALLEDSDB\{cf2797aa-b7ec-e311-8ed9-005056c00008}, , [2f7d7de0b7c5a393c163556726de827e],
PUP.Optional.RocketTab.A, HKLM\SOFTWARE\WOW6432NODE\RocketTab, , [affd421bea92280e4ac4cd838e75c43c],
PUP.Optional.SearchProtect, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\SPPD, , [bcf0312cacd0a5914deba6b255ae0000],
PUP.Optional.RocketTab.A, HKU\S-1-5-21-252142576-2592351792-2950735204-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\RocketTabInstalled, , [1e8ecb92cfad38fe0e01133d956ec937],
PUP.Optional.ShoppingHelper.A, HKU\S-1-5-21-252142576-2592351792-2950735204-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SMARTBAR, , [4f5dd28b205cdf57e97479403ec6e020],
Registrierungswerte: 6
PUP.Optional.SmartBar, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\TOOLBAR|{ae07101b-46d4-4a98-af68-0333ea26e113}, Smartbar, , [d0dc223b4e2e71c584b120316a99a45c]
PUP.Optional.SmartBar, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\TOOLBAR|{ae07101b-46d4-4a98-af68-0333ea26e113}, Smartbar, , [cddfc9948af294a20b2a70e1bb482ed2]
PUP.Optional.VOPackage, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\VOPACKAGE|UninstallString, "C:\Users\Fabian\AppData\Roaming\VOPackage\uninstall.exe", , [b0fcda83790341f555ded486788bbc44]
PUP.Optional.SearchProtect, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\SPPD|ImagePath, \??\C:\WINDOWS\system32\drivers\SPPD.sys, , [bcf0312cacd0a5914deba6b255ae0000]
PUP.Optional.Snapdo.T, HKU\S-1-5-21-252142576-2592351792-2950735204-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES|DefaultScope, {006ee092-9658-4fd6-bd8e-a21a348e59f5}, , [703c2d30a1dbdf5709ccafab44bfbf41]
PUP.Optional.ShoppingHelper.A, HKU\S-1-5-21-252142576-2592351792-2950735204-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SMARTBAR|publisher, ShoppingHelper, , [4f5dd28b205cdf57e97479403ec6e020]
Registrierungsdaten: 9
PUP.Optional.SearchProtect.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS|AppInit_DLLs, C:\PROGRA~2\SEARCH~2\SEARCH~1\bin\VC32LO~1.DLL , Gut: (), Schlecht: (C:\PROGRA~2\SEARCH~2\SEARCH~1\bin\VC32LO~1.DLL),,[0ba137261e5ea98d0209d2d0937111ef]
PUP.Optional.SearchProtect.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS|AppInit_DLLs, C:\PROGRA~2\SEARCH~2\SEARCH~1\bin\VC64LO~1.DLL , Gut: (), Schlecht: (C:\PROGRA~2\SEARCH~2\SEARCH~1\bin\VC64LO~1.DLL),,[0ba137261e5ea98d0209d2d0937111ef]
PUP.Optional.SnapDo.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHURL|Default, hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3ZLLx3LpAeVW-lRGGSHpxmTbfKJHlnyK_aDwNHVEl7E0Dsz_39dPzSZH-_hFh2sXfZsnNUFNGGKUd_pUUeCUS29DkIeZvvpQSPanOvu2jRASU3VeHOC9wunOhoR8UR1-auf_r1ojPDTc4qamr0o6tGoAF-0lgiJTmCZE,&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3ZLLx3LpAeVW-lRGGSHpxmTbfKJHlnyK_aDwNHVEl7E0Dsz_39dPzSZH-_hFh2sXfZsnNUFNGGKUd_pUUeCUS29DkIeZvvpQSPanOvu2jRASU3VeHOC9wunOhoR8UR1-auf_r1ojPDTc4qamr0o6tGoAF-0lgiJTmCZE,&q={searchTerms}),,[a507eb72c8b4a98d56a469e729dcc040]
PUP.Optional.SnapDo.A, HKU\S-1-5-21-252142576-2592351792-2950735204-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Page, hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3ZLLx3LpAeVW-lRGGSHpxmTbfKJHlnyK_aDwNHVEl7E0Dsz_39dPzSZH-_hFh2sXfZsnNUFNGGKUd_pUUeCUS29DkIeZvvpQSPanOvu2jRASU3VeHOC9wunOhoR8UR1-auf_r1ojPDTc4qamr0o6tGoAF-0lgiJTmCZY,&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3ZLLx3LpAeVW-lRGGSHpxmTbfKJHlnyK_aDwNHVEl7E0Dsz_39dPzSZH-_hFh2sXfZsnNUFNGGKUd_pUUeCUS29DkIeZvvpQSPanOvu2jRASU3VeHOC9wunOhoR8UR1-auf_r1ojPDTc4qamr0o6tGoAF-0lgiJTmCZY,&q={searchTerms}),,[b7f55a03562654e200fd222e5fa6d828]
PUP.Optional.SnapDo.A, HKU\S-1-5-21-252142576-2592351792-2950735204-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3ZLLx3LpAeVW-lRGGSHpxmTbfKJHlnyK_aDwNHVEl7E0Dsz_39dPzSZH-_hFh2sXfZsnNUFNGGKUd_pUUeCUS29DkIeZvvpQSPanOvuEu5OJf91emOTjeXbk1sh2bml6f-q5xbDxChFaw4xMbEZCxhhRkZmVETzL-gGo,, Gut: (www.google.com), Schlecht: (hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3ZLLx3LpAeVW-lRGGSHpxmTbfKJHlnyK_aDwNHVEl7E0Dsz_39dPzSZH-_hFh2sXfZsnNUFNGGKUd_pUUeCUS29DkIeZvvpQSPanOvuEu5OJf91emOTjeXbk1sh2bml6f-q5xbDxChFaw4xMbEZCxhhRkZmVETzL-gGo,),,[4567a8b5572570c6cb33d08037ce7e82]
PUP.Optional.SnapDo.A, HKU\S-1-5-21-252142576-2592351792-2950735204-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Bar, hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3ZLLx3LpAeVW-lRGGSHpxmTbfKJHlnyK_aDwNHVEl7E0Dsz_39dPzSZH-_hFh2sXfZsnNUFNGGKUd_pUUeCUS29DkIeZvvpQSPanOvu2jRASU3VeHOC9wunOhoR8UR1-auf_r1ojPDTc4qamr0o6tGoAF-0lgiJTmCZY,&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3ZLLx3LpAeVW-lRGGSHpxmTbfKJHlnyK_aDwNHVEl7E0Dsz_39dPzSZH-_hFh2sXfZsnNUFNGGKUd_pUUeCUS29DkIeZvvpQSPanOvu2jRASU3VeHOC9wunOhoR8UR1-auf_r1ojPDTc4qamr0o6tGoAF-0lgiJTmCZY,&q={searchTerms}),,[773514494d2f95a17389ee62db2aea16]
PUP.Optional.SnapDo.A, HKU\S-1-5-21-252142576-2592351792-2950735204-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|Default_Search_URL, hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3ZLLx3LpAeVW-lRGGSHpxmTbfKJHlnyK_aDwNHVEl7E0Dsz_39dPzSZH-_hFh2sXfZsnNUFNGGKUd_pUUeCUS29DkIeZvvpQSPanOvu2jRASU3VeHOC9wunOhoR8UR1-auf_r1ojPDTc4qamr0o6tGoAF-0lgiJTmCZY,&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3ZLLx3LpAeVW-lRGGSHpxmTbfKJHlnyK_aDwNHVEl7E0Dsz_39dPzSZH-_hFh2sXfZsnNUFNGGKUd_pUUeCUS29DkIeZvvpQSPanOvu2jRASU3VeHOC9wunOhoR8UR1-auf_r1ojPDTc4qamr0o6tGoAF-0lgiJTmCZY,&q={searchTerms}),,[9f0d1647d3a937ff3ec1e26ec34230d0]
PUP.Optional.SnapDo.A, HKU\S-1-5-21-252142576-2592351792-2950735204-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|SearchAssistant, hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3ZLLx3LpAeVW-lRGGSHpxmTbfKJHlnyK_aDwNHVEl7E0Dsz_39dPzSZH-_hFh2sXfZsnNUFNGGKUd_pUUeCUS29DkIeZvvpQSPanOvu2jRASU3VeHOC9wunOhoR8UR1-auf_r1ojPDTc4qamr0o6tGoAF-0lgiJTmCZY,&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3ZLLx3LpAeVW-lRGGSHpxmTbfKJHlnyK_aDwNHVEl7E0Dsz_39dPzSZH-_hFh2sXfZsnNUFNGGKUd_pUUeCUS29DkIeZvvpQSPanOvu2jRASU3VeHOC9wunOhoR8UR1-auf_r1ojPDTc4qamr0o6tGoAF-0lgiJTmCZY,&q={searchTerms}),,[a00c72eb205cdf5720e06fe23cc958a8]
PUP.Optional.SnapDo.A, HKU\S-1-5-21-252142576-2592351792-2950735204-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHURL|Default, hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3ZLLx3LpAeVW-lRGGSHpxmTbfKJHlnyK_aDwNHVEl7E0Dsz_39dPzSZH-_hFh2sXfZsnNUFNGGKUd_pUUeCUS29DkIeZvvpQSPanOvu2jRASU3VeHOC9wunOhoR8UR1-auf_r1ojPDTc4qamr0o6tGoAF-0lgiJTmCZY,&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3ZLLx3LpAeVW-lRGGSHpxmTbfKJHlnyK_aDwNHVEl7E0Dsz_39dPzSZH-_hFh2sXfZsnNUFNGGKUd_pUUeCUS29DkIeZvvpQSPanOvu2jRASU3VeHOC9wunOhoR8UR1-auf_r1ojPDTc4qamr0o6tGoAF-0lgiJTmCZY,&q={searchTerms}),,[2686b9a4a5d7bd79b645b898b1549769]
Ordner: 23
PUP.Optional.VOPackage.A, C:\Users\Fabian\AppData\Roaming\VOPackage, , [8725ca93a5d7979fb87d0a415ca736ca],
PUP.Optional.VOPackage, C:\Users\Fabian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VOPackage, , [357772eb423ab185d95b82d836cd4eb2],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\Main, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\Main\bin, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\Main\Logs, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\Main\rep, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\SearchProtect, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\SearchProtect\bin, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\SearchProtect\rep, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\UI, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\UI\bin, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\UI\dialogs, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\UI\dialogs\Consent, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\UI\dialogs\Images, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\UI\dialogs\libs, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\UI\dialogs\protection, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\UI\dialogs\protectionDS, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\UI\dialogs\settings, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\UI\dialogs\uninstall, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\UI\rep, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.Extutil.A, C:\Users\Fabian\AppData\Local\Temp\D7ADFCCA-EE7E-442C-9999-C4D14FEF360B, , [b0fc96c7a2da77bf322244e5ba4934cc],
PUP.Optional.Managera.A, C:\Users\Fabian\AppData\Local\Temp\38fdaae5-8e0e-493c-88ec-e05c3be06e42, , [d5d76bf2c0bcd5614f06c861b251669a],
Dateien: 90
PUP.Optional.OutBrowse, C:\Users\Fabian\Downloads\Java_Setup (1).exe, , [3973b1ac215b44f26174d5ebbf436d93],
PUP.Optional.OutBrowse, C:\Users\Fabian\Downloads\Java_Setup.exe, , [9b111c41443854e2def7536de81ade22],
PUP.Optional.VOPackage.A, C:\Users\Fabian\AppData\Roaming\VOPackage\Uninstall.exe, , [8725ca93a5d7979fb87d0a415ca736ca],
PUP.Optional.VOPackage.A, C:\Users\Fabian\AppData\Roaming\VOPackage\VOPackage.exe, , [8725ca93a5d7979fb87d0a415ca736ca],
PUP.Optional.RocketTab.A, C:\Windows\System32\Tasks\RocketTab, , [5b5193ca86f655e1858c54fcf112827e],
PUP.Optional.RocketTab.A, C:\Windows\System32\Tasks\RocketTab Update Task, , [1b91d489453745f1e42d212f5ba8ad53],
PUP.Optional.VOPackage, C:\Users\Fabian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VOPackage\Configure.lnk, , [357772eb423ab185d95b82d836cd4eb2],
PUP.Optional.Boost.A, C:\Users\Fabian\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_static.boostsaves.com_0.localstorage, , [ab012d3080fc8da957540258ca39e719],
PUP.Optional.Boost.A, C:\Users\Fabian\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_static.boostsaves.com_0.localstorage-journal, , [129a4914f389d462a9029fbb6c97e41c],
PUP.Optional.Boost.A, C:\Users\Fabian\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_static.boostsaves.com_0.localstorage, , [fbb13429f785b87e6e3e3d1d47bcc040],
PUP.Optional.Boost.A, C:\Users\Fabian\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_static.boostsaves.com_0.localstorage-journal, , [3e6e67f61e5e81b56b4136245fa46e92],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\EULA.txt, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\Main\bin\CltMngSvc.exe, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\Main\bin\SPtool.dll, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\Main\bin\uninstall.exe, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\Main\rep\SystemRepository.dat, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\SearchProtect\bin\cltmng.exe, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\SearchProtect\bin\SPtool64.exe, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\SearchProtect\bin\VC32Loader.dll, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\SearchProtect\bin\VC64.dll, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\SearchProtect\bin\VC64Loader.dll, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\UI\bin\cltmngui.exe, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\UI\dialogs\settings.html, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\UI\dialogs\style.css, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\UI\dialogs\Consent\consent.css, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\UI\dialogs\Consent\consent.html, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\UI\dialogs\Consent\consent.js, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\UI\dialogs\Consent\defaults.js, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\UI\dialogs\Images\bgUninstall.png, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\UI\dialogs\Images\hez-def-grey.png, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\UI\dialogs\Images\Apply-default.png, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\UI\dialogs\Images\Apply-onclick.png, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\UI\dialogs\Images\Apply-Rollover.png, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\UI\dialogs\Images\bg-dia.png, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\UI\dialogs\Images\bg-uninstall.png, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\UI\dialogs\Images\bg-with-logo.png, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\UI\dialogs\Images\bg.png, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\UI\dialogs\Images\bgNotif.png, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\UI\dialogs\Images\bgSettings.png, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\UI\dialogs\Images\bgSettingsDS.png, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\UI\dialogs\Images\btnBlue.png, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\UI\dialogs\Images\btnClose.png, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\UI\dialogs\Images\btnSilver.png, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\UI\dialogs\Images\button-bg.png, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\UI\dialogs\Images\checkbox.png, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\UI\dialogs\Images\checkbox_checked.png, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\UI\dialogs\Images\checkbox_def.png, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\UI\dialogs\Images\close-win-def.png, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\UI\dialogs\Images\close-win-over-click.png, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\UI\dialogs\Images\gray-bg.png, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\UI\dialogs\Images\hez-def.png, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\UI\dialogs\Images\hez-selected.png, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\UI\dialogs\Images\hez.png, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\UI\dialogs\Images\icon-win.png, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\UI\dialogs\Images\Icon.ico, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\UI\dialogs\Images\info-icon.png, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\UI\dialogs\Images\menu-rollover.png, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\UI\dialogs\Images\menu-selected.png, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\UI\dialogs\Images\radio-button-def.png, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\UI\dialogs\Images\radio-button-selected.png, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\UI\dialogs\Images\radio-button.png, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\UI\dialogs\Images\radio-button2.png, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\UI\dialogs\Images\Settings-icon.png, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\UI\dialogs\Images\SP_DialogBG.png, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\UI\dialogs\Images\text-field.png, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\UI\dialogs\Images\v.png, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\UI\dialogs\Images\x.png, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\UI\dialogs\libs\defaults.js, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\UI\dialogs\libs\DialogAPI.js, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\UI\dialogs\libs\dialogUtils.js, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\UI\dialogs\libs\jquery.1.7.1.min.js, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\UI\dialogs\libs\json2.min.js, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\UI\dialogs\libs\main.js, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\UI\dialogs\protection\defaults.js, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\UI\dialogs\protection\protection.css, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\UI\dialogs\protection\protection.html, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\UI\dialogs\protection\protection.js, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\UI\dialogs\protectionDS\defaults.js, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\UI\dialogs\protectionDS\protectionDS.css, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\UI\dialogs\protectionDS\protectionDS.html, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\UI\dialogs\protectionDS\protectionDS.js, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\UI\dialogs\settings\defaults.js, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\UI\dialogs\settings\settings.css, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\UI\dialogs\settings\settings.html, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\UI\dialogs\settings\settings.js, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\UI\dialogs\uninstall\defaults.js, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\UI\dialogs\uninstall\uninstall.css, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\UI\dialogs\uninstall\uninstall.html, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect.A, C:\Program Files (x86)\Searchprotect\UI\dialogs\uninstall\uninstall.js, , [0ba137261e5ea98d0209d2d0937111ef],
PUP.Optional.SearchProtect, C:\Windows\apppatch\Custom\Custom64\{cf2797aa-b7ec-e311-8ed9-005056c00008}.sdb, , [7834bca1a2da063083a5d7e5a16328d8],
Physische Sektoren: 0
(Keine schädliche Elemente erkannt)
(end) Die FRST Log poste Ich anschließend. |