Pingpong12 | 18.12.2014 18:24 | hi, Code:
# AdwCleaner v4.105 - Bericht erstellt am 18/12/2014 um 18:10:14
# Aktualisiert 08/12/2014 von Xplode
# Database : 2014-12-16.1 [Live]
# Betriebssystem : Windows 8.1 (64 bits)
# Benutzername : ***** - *****
# Gestartet von : C:\Users\*****\Desktop\Virus entfernen\AdwCleaner_4.105.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\ProgramData\Uniblue
Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Uniblue
Ordner Gelöscht : C:\Program Files (x86)\Uniblue
Ordner Gelöscht : C:\Users\*****~1\AppData\Local\Temp\EnterDigital
Ordner Gelöscht : C:\Users\*****\AppData\Roaming\Uniblue
Ordner Gelöscht : C:\Users\*****\AppData\Local\Google\Chrome\User Data\Default\Extensions\mkfokfffehpeedafpekjeddnmnjhmcmk
Datei Gelöscht : C:\Users\Public\Desktop\driverscanner.lnk
Datei Gelöscht : C:\Users\Public\Desktop\eBay.lnk
Datei Gelöscht : C:\WINDOWS\System32\roboot64.exe
Datei Gelöscht : C:\Users\*****\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\driverscanner.lnk
Datei Gelöscht : C:\Users\*****\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
Datei Gelöscht : C:\Users\*****\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal
Datei Gelöscht : C:\Users\*****\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage
Datei Gelöscht : C:\Users\*****\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage-journal
***** [ Tasks ] *****
Task Gelöscht : dsmonitor
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\mkfokfffehpeedafpekjeddnmnjhmcmk
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Google\Chrome\Extensions\mkfokfffehpeedafpekjeddnmnjhmcmk
Schlüssel Gelöscht : HKCU\Software\MICROSOFT\INTERNET EXPLORER\DOMSTORAGE\superfish.com
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\www.superfish.com
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\superfish.com
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.superfish.com
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\driverscanner
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{9CB2CD61-FFA0-406C-9D2D-8FDE6F4A4D8A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{2318C2B1-4965-11D4-9B18-009027A5CD4F}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2318C2B1-4965-11D4-9B18-009027A5CD4F}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2318C2B1-4965-11D4-9B18-009027A5CD4F}
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{2318C2B1-4965-11D4-9B18-009027A5CD4F}]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{2318C2B1-4965-11D4-9B18-009027A5CD4F}]
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{2318C2B1-4965-11D4-9B18-009027A5CD4F}
Wert Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA}]
Wert Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{2318C2B1-4965-11D4-9B18-009027A5CD4F}]
Schlüssel Gelöscht : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2E00D31D-D171-423D-836D-1A4D7EA7F1A9}
Schlüssel Gelöscht : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2E00D31D-D171-423D-836D-1A4D7EA7F1A9}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}
Schlüssel Gelöscht : HKCU\Software\BRS
Schlüssel Gelöscht : HKCU\Software\ClickConnect
Schlüssel Gelöscht : HKCU\Software\systweak
Schlüssel Gelöscht : HKLM\SOFTWARE\InstallCore
Schlüssel Gelöscht : HKLM\SOFTWARE\systweak
Schlüssel Gelöscht : HKLM\SOFTWARE\Uniblue
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C2F8CA82-2BD9-4513-B2D1-08A47914C1DA}_is1
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\adserver.iminent.com
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\astromenda.com
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\de.yhs4.search.yahoo.com
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\iminent.com
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\sweetamoris.de
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.sweetamoris.de
***** [ Browser ] *****
-\\ Internet Explorer v11.0.9600.17416
-\\ Google Chrome v39.0.2171.95
[C:\Users\*****\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://astromenda.com/results.php?f=4&q={searchTerms}&a=ast_clickconnect_14_44_ie&cd=2XzuyEtN2Y1L1QzuyEtD0FtDtB0FyC0DyDtDyB0AzytDzz0EtN0D0Tzu0StCtDtAyEtN1L2XzutAtFyDtFtCtFyEtN1L1CzutCyEtBzytDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2SyEyCzzyB0ByE0F0CtG0D0B0CzytG0EtAtC0FtG0E0FtDtBtGtCyCyE0AzztAtAtA0AtD0C0F2QtN1M1F1B2Z1V1N2Y1L1Qzu2StD0C0E0FtD0FtC0BtGyDzy0DzytGyE0D0E0AtG0A0CtB0DtGyCyE0Ezz0D0A0EyE0AtD0C0F2Q&cr=1137921836&ir=
*************************
AdwCleaner[R0].txt - [7377 octets] - [18/12/2014 18:08:03]
AdwCleaner[S0].txt - [6288 octets] - [18/12/2014 18:10:14]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [6348 octets] ########## Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlauf Datum: 18.12.2014
Suchlauf-Zeit: 17:49:58
Logdatei: mbam.txt
Administrator: Ja
Version: 2.00.4.1028
Malware Datenbank: v2014.12.18.04
Rootkit Datenbank: v2014.12.14.01
Lizenz: Testversion
Malware Schutz: Aktiviert
Bösartiger Webseiten Schutz: Aktiviert
Selbstschutz: Deaktiviert
Betriebssystem: Windows 8.1
CPU: x64
Dateisystem: NTFS
Benutzer: Stefanmüller
Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 360091
Verstrichene Zeit: 5 Min, 48 Sek
Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 0
(Keine schädliche Elemente erkannt)
Module: 0
(Keine schädliche Elemente erkannt)
Registrierungsschlüssel: 22
PUP.Optional.EnterDigital.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{91b8f7a9-1558-40b3-b1e9-824ae5a2089f}, In Quarantäne, [73d969fb88f4df57fdc800cfef131be5],
PUP.Optional.EnterDigital.A, HKLM\SOFTWARE\CLASSES\TYPELIB\{09e31fda-3893-4c78-9562-7b8df8f5f47c}, In Quarantäne, [73d969fb88f4df57fdc800cfef131be5],
PUP.Optional.EnterDigital.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{C69A48F3-9357-40E4-9C73-9B3A8E23A128}, In Quarantäne, [73d969fb88f4df57fdc800cfef131be5],
PUP.Optional.EnterDigital.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{C69A48F3-9357-40E4-9C73-9B3A8E23A128}, In Quarantäne, [73d969fb88f4df57fdc800cfef131be5],
PUP.Optional.EnterDigital.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{09e31fda-3893-4c78-9562-7b8df8f5f47c}, In Quarantäne, [73d969fb88f4df57fdc800cfef131be5],
PUP.Optional.EnterDigital.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{91B8F7A9-1558-40B3-B1E9-824AE5A2089F}, In Quarantäne, [73d969fb88f4df57fdc800cfef131be5],
PUP.Optional.EnterDigital.A, HKU\S-1-5-21-3410860848-147556402-1147503670-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{91B8F7A9-1558-40B3-B1E9-824AE5A2089F}, In Quarantäne, [73d969fb88f4df57fdc800cfef131be5],
PUP.Optional.EnterDigital.A, HKU\S-1-5-21-3410860848-147556402-1147503670-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{91B8F7A9-1558-40B3-B1E9-824AE5A2089F}, In Quarantäne, [73d969fb88f4df57fdc800cfef131be5],
PUP.Optional.Iminent.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{68B81CCD-A80C-4060-8947-5AE69ED01199}, In Quarantäne, [7bd1e67e83f99e98d0f787846c97ab55],
PUP.Optional.Iminent.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{E6B969FB-6D33-48d2-9061-8BBD4899EB08}, In Quarantäne, [ae9ee87c2854f14592367497df2444bc],
PUP.Optional.Iminent.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}, In Quarantäne, [3d0f7be92557f145a5b76aa133d030d0],
PUP.Optional.Sanbreel.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\{70ed362e-6c2f-4f13-9f05-a5b35ff4be55}Gw64, In Quarantäne, [153754107a02d46245687eeecf348a76],
PUP.Optional.Iminent.A, HKLM\SOFTWARE\Iminent, In Quarantäne, [74d8372d1d5fa195d500dbbb4fb4d927],
PUP.Optional.Astromenda.A, HKLM\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\pfkfdlcdbajamklbneflfbcmfgddmpae, In Quarantäne, [4408bba9007cb77f92bf3f92d0345ea2],
PUP.Optional.Astromenda.A, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\pfkfdlcdbajamklbneflfbcmfgddmpae, In Quarantäne, [004cb7ad4c30e74f79d8745d19ebaa56],
PUP.Optional.SystemSpeedup, HKLM\SOFTWARE\WOW6432NODE\SYSTWEAK\ssd, In Quarantäne, [2329cc98b0cc46f060a9e58c2fd44cb4],
PUP.Optional.Softonic.A, HKU\S-1-5-21-3410860848-147556402-1147503670-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\Softonic, In Quarantäne, [cf7dd2924c30ae882d1e7dd86f94d729],
PUP.Optional.Astromenda.A, HKU\S-1-5-21-3410860848-147556402-1147503670-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\wse_astromenda, In Quarantäne, [e963aeb6f8848da9801bd98d57ac29d7],
PUP.Optional.Astromenda.A, HKU\S-1-5-21-3410860848-147556402-1147503670-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\pfkfdlcdbajamklbneflfbcmfgddmpae, In Quarantäne, [7ece70f4ff7db0861042d5fc768eb749],
PUP.Optional.InstallCore.A, HKU\S-1-5-21-3410860848-147556402-1147503670-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE\1I1T1Q1S, In Quarantäne, [014b184c364667cf7b6b0e87ee155ea2],
PUP.Optional.InstallCore.A, HKU\S-1-5-21-3410860848-147556402-1147503670-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE, In Quarantäne, [103c87dd4a32f2447a8a9814cf3546ba],
PUP.Optional.SystemSpeedup, HKU\S-1-5-21-3410860848-147556402-1147503670-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SYSTWEAK\ssd, In Quarantäne, [fa523b29f28a102653b558194cb740c0],
Registrierungswerte: 3
PUP.Optional.Iminent.A, HKU\S-1-5-21-3410860848-147556402-1147503670-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\URLSEARCHHOOKS|{84FF7BD6-B47F-46F8-9130-01B2696B36CB}, In Quarantäne, [3d0f7be92557f145a5b76aa133d030d0],
PUP.Optional.Iminent.A, HKU\S-1-5-21-3410860848-147556402-1147503670-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\URLSEARCHHOOKS\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}, In Quarantäne, [8fbdd193d5a7ee48e17bc84382817c84],
PUP.Optional.InstallCore.A, HKU\S-1-5-21-3410860848-147556402-1147503670-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE|tb, 0Z1B1L2Z1S, In Quarantäne, [103c87dd4a32f2447a8a9814cf3546ba]
Registrierungsdaten: 1
PUP.Optional.Astromenda.A, HKU\S-1-5-21-3410860848-147556402-1147503670-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, hxxp://astromenda.com/?f=1&a=ast_clickconnect_14_44_ie&cd=2XzuyEtN2Y1L1QzuyEtD0FtDtB0FyC0DyDtDyB0AzytDzz0EtN0D0Tzu0StCtDtAyEtN1L2XzutAtFyDtFtCtFyEtN1L1CzutCyEtBzytDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2SyEyCzzyB0ByE0F0CtG0D0B0CzytG0EtAtC0FtG0E0FtDtBtGtCyCyE0AzztAtAtA0AtD0C0F2QtN1M1F1B2Z1V1N2Y1L1Qzu2StD0C0E0FtD0FtC0BtGyDzy0DzytGyE0D0E0AtG0A0CtB0DtGyCyE0Ezz0D0A0EyE0AtD0C0F2Q&cr=1137921836&ir=, Gut: (www.google.com), Schlecht: (hxxp://astromenda.com/?f=1&a=ast_clickconnect_14_44_ie&cd=2XzuyEtN2Y1L1QzuyEtD0FtDtB0FyC0DyDtDyB0AzytDzz0EtN0D0Tzu0StCtDtAyEtN1L2XzutAtFyDtFtCtFyEtN1L1CzutCyEtBzytDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2SyEyCzzyB0ByE0F0CtG0D0B0CzytG0EtAtC0FtG0E0FtDtBtGtCyCyE0AzztAtAtA0AtD0C0F2QtN1M1F1B2Z1V1N2Y1L1Qzu2StD0C0E0FtD0FtC0BtGyDzy0DzytGyE0D0E0AtG0A0CtB0DtGyCyE0Ezz0D0A0EyE0AtD0C0F2Q&cr=1137921836&ir=),Ersetzt,[e864e282f884ab8bce10d99bdd283ac6]
Ordner: 1
PUP.Optional.Astromenda.A, C:\Users\Stefanmüller\AppData\Roaming\WSE_Astromenda, In Quarantäne, [dd6f065e75070d2947ea162c37cca858],
Dateien: 6
PUP.Optional.Iminent.A, C:\Users\Stefanmüller\AppData\Local\Temp\uninstall.exe9c6f821, In Quarantäne, [fb51eb797efe0a2c88375dcabd4857a9],
PUP.Optional.Iminent.A, C:\Users\Stefanmüller\AppData\Local\Temp\IminentUninstall.exe9c6f821, In Quarantäne, [95b70163324a092d06b4a9b8a55cc937],
PUP.Optional.Astromenda.A, C:\Windows\Tasks\WSE_Astromenda.job, In Quarantäne, [9ab276ee8bf1df5749f4d98031d234cc],
PUP.Optional.Astromenda.A, C:\Windows\System32\Tasks\WSE_Astromenda, In Quarantäne, [c58785df7507ff379da1e17809fa926e],
PUP.Optional.Sanbreel.A, C:\Windows\System32\drivers\{70ed362e-6c2f-4f13-9f05-a5b35ff4be55}Gw64.sys, In Quarantäne, [153754107a02d46245687eeecf348a76],
PUP.Optional.Iminent.A, C:\Users\Stefanmüller\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage, In Quarantäne, [51fb65ffb8c4f93d0fce324d33d07090],
Physische Sektoren: 0
(Keine schädliche Elemente erkannt)
(end) Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.4.0 (11.29.2014:1)
OS: Windows 8.1 x64
Ran by Stefanmller on 18.12.2014 at 18:15:44,08
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
~~~ Files
Successfully deleted: [File] "C:\Users\Stefanmller\appdata\local\google\chrome\user data\default\local storage\http_www.superfish.com_0.localstorage"
Successfully deleted: [File] "C:\Users\Stefanmller\appdata\local\google\chrome\user data\default\local storage\http_www.superfish.com_0.localstorage-journal"
Successfully deleted: [File] C:\WINDOWS\prefetch\GOOGLETOOLBARMANAGER_8CA8B414-D855646C.pf
Successfully deleted: [File] C:\WINDOWS\prefetch\GOOGLETOOLBARNOTIFIER.EXE-B25C45A8.pf
Successfully deleted: [File] C:\WINDOWS\prefetch\GOOGLETOOLBARUSER_32.EXE-992C17DF.pf
Successfully deleted: [File] C:\WINDOWS\prefetch\DRIVERSCANNER.EXE-B0057537.pf
~~~ Folders
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 18.12.2014 at 18:17:28,60
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |