mbam: Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlauf Datum: 27.01.2015
Suchlauf-Zeit: 10:28:23
Logdatei: mbam.txt
Administrator: Ja
Version: 2.00.4.1028
Malware Datenbank: v2015.01.27.05
Rootkit Datenbank: v2015.01.14.01
Lizenz: Testversion
Malware Schutz: Aktiviert
Bösartiger Webseiten Schutz: Aktiviert
Selbstschutz: Deaktiviert
Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: Admin
Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 346185
Verstrichene Zeit: 7 Min, 15 Sek
Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 2
PUP.Optional.HealthAlert.A, C:\ProgramData\SaYmJbhs\GUKLnctvqF.exe, 2248, Löschen bei Neustart, [da8755a7ff8a7bbb0ff8b24835cce21e]
PUP.Optional.GlobalUpdate.T, C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe, 1424, Löschen bei Neustart, [5c05ee0e1277f343f653d388a75c12ee]
Module: 1
PUP.Optional.GlobalUpdate.T, C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\goopdate.dll, Löschen bei Neustart, [5c05ee0e1277f343f653d388a75c12ee],
Registrierungsschlüssel: 41
PUP.Optional.HealthAlert.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\GUKLnctvqF, In Quarantäne, [da8755a7ff8a7bbb0ff8b24835cce21e],
PUP.Optional.WebSteroids.A, HKLM\SOFTWARE\CLASSES\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}, In Quarantäne, [19483cc0a4e5e650fd8cf306a35f3dc3],
PUP.Optional.WebSteroids.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}, In Quarantäne, [19483cc0a4e5e650fd8cf306a35f3dc3],
PUP.Optional.DynConIE.A, HKLM\SOFTWARE\CLASSES\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}, In Quarantäne, [204157a5b1d852e4acac6c8db64c46ba],
PUP.Optional.DynConIE.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}, In Quarantäne, [204157a5b1d852e4acac6c8db64c46ba],
PUP.Optional.GoHD.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{11111111-1111-1111-1111-110611211180}, In Quarantäne, [223f7983721750e6a63c0eb9bf4206fa],
PUP.Optional.GoHD.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{11111111-1111-1111-1111-110611211180}, In Quarantäne, [223f7983721750e6a63c0eb9bf4206fa],
PUP.Optional.GoHD.A, HKLM\SOFTWARE\CLASSES\eba99200f5600131931909dd7c8eb7090062180.BHO, In Quarantäne, [223f7983721750e6a63c0eb9bf4206fa],
PUP.Optional.GoHD.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\eba99200f5600131931909dd7c8eb7090062180.BHO, In Quarantäne, [223f7983721750e6a63c0eb9bf4206fa],
PUP.Optional.GoHD.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{22222222-2222-2222-2222-220622212280}, In Quarantäne, [223f7983721750e6a63c0eb9bf4206fa],
PUP.Optional.GoHD.A, HKLM\SOFTWARE\CLASSES\eba99200f5600131931909dd7c8eb7090062180.Sandbox.1, In Quarantäne, [223f7983721750e6a63c0eb9bf4206fa],
PUP.Optional.GoHD.A, HKLM\SOFTWARE\CLASSES\eba99200f5600131931909dd7c8eb7090062180.Sandbox, In Quarantäne, [223f7983721750e6a63c0eb9bf4206fa],
PUP.Optional.GoHD.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\eba99200f5600131931909dd7c8eb7090062180.Sandbox, In Quarantäne, [223f7983721750e6a63c0eb9bf4206fa],
PUP.Optional.GoHD.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\eba99200f5600131931909dd7c8eb7090062180.Sandbox.1, In Quarantäne, [223f7983721750e6a63c0eb9bf4206fa],
PUP.Optional.GoHD.A, HKLM\SOFTWARE\CLASSES\CLSID\{22222222-2222-2222-2222-220622212280}, In Quarantäne, [223f7983721750e6a63c0eb9bf4206fa],
PUP.Optional.HealthAlert.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\HealthAlert, In Quarantäne, [2b36b7459cedbc7a2f21c2c5d82b6e92],
PUP.Optional.CrossRider.A, HKLM\SOFTWARE\INSTALLEDBROWSEREXTENSIONS\13641, In Quarantäne, [aeb3c23a494037ff93ee9e176f94c23e],
PUP.Optional.GlobalUpdate.T, HKLM\SOFTWARE\WOW6432NODE\GLOBALUPDATE\UPDATE, In Quarantäne, [69f8a25adaafe254972bccceab58af51],
PUP.Optional.CrossRider.A, HKLM\SOFTWARE\WOW6432NODE\INSTALLEDBROWSEREXTENSIONS\13641, In Quarantäne, [51105ca0e4a53ef8592803b2877c26da],
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\MOZILLAPLUGINS\@staging.google.com/globalUpdate Update;version=10, In Quarantäne, [c1a029d38bfe1a1cf89eec0e10f4e61a],
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\MOZILLAPLUGINS\@staging.google.com/globalUpdate Update;version=4, In Quarantäne, [9dc416e62b5eb2843c5b18e2f0147e82],
PUP.Optional.SystemSpeedup, HKLM\SOFTWARE\WOW6432NODE\SYSTWEAK\ssd, In Quarantäne, [eb76c4386623df571fbcc9d3ee151de3],
PUP.Optional.MultiIE.A, HKU\S-1-5-21-988284940-210793992-766847566-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\DynConIE, In Quarantäne, [3c255ba12e5b0f27e0279362b84c827e],
PUP.Optional.CrossRider.A, HKU\S-1-5-21-988284940-210793992-766847566-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLEDBROWSEREXTENSIONS\13641, In Quarantäne, [7be6b349791064d21c8f4c4273908080],
PUP.Optional.CrossRider.A, HKU\S-1-5-21-988284940-210793992-766847566-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLEDBROWSEREXTENSIONS\InstallMoon, In Quarantäne, [540dd62693f60036d1fc3d64d82ba957],
PUP.Optional.SystemSpeedup, HKU\S-1-5-21-988284940-210793992-766847566-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SYSTWEAK\ssd, In Quarantäne, [b9a82ece1c6d81b5ddfdb2ea5fa419e7],
PUP.Optional.GlobalUpdate.T, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\globalUpdatem, In Quarantäne, [5c05ee0e1277f343f653d388a75c12ee],
PUP.Optional.GlobalUpdate.T, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\GOOGLEUPDATE.EXE, In Quarantäne, [5c05ee0e1277f343f653d388a75c12ee],
PUP.Optional.GlobalUpdate.T, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\GOOGLEUPDATE.EXE, In Quarantäne, [5c05ee0e1277f343f653d388a75c12ee],
PUP.Optional.GlobalUpdate.T, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{5645E0E7-FC12-43BF-A6E4-F9751942B298}, In Quarantäne, [5c05ee0e1277f343f653d388a75c12ee],
PUP.Optional.GlobalUpdate.T, HKLM\SOFTWARE\CLASSES\globalUpdate.OneClickCtrl.10, In Quarantäne, [5c05ee0e1277f343f653d388a75c12ee],
PUP.Optional.GlobalUpdate.T, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdate.OneClickCtrl.10, In Quarantäne, [5c05ee0e1277f343f653d388a75c12ee],
PUP.Optional.GlobalUpdate.T, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{5645E0E7-FC12-43BF-A6E4-F9751942B298}, In Quarantäne, [5c05ee0e1277f343f653d388a75c12ee],
PUP.Optional.GlobalUpdate.T, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\PREAPPROVED\{5645E0E7-FC12-43BF-A6E4-F9751942B298}, In Quarantäne, [5c05ee0e1277f343f653d388a75c12ee],
PUP.Optional.GlobalUpdate.T, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}, In Quarantäne, [5c05ee0e1277f343f653d388a75c12ee],
PUP.Optional.GlobalUpdate.T, HKLM\SOFTWARE\CLASSES\globalUpdate.Update3WebControl.4, In Quarantäne, [5c05ee0e1277f343f653d388a75c12ee],
PUP.Optional.GlobalUpdate.T, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdate.Update3WebControl.4, In Quarantäne, [5c05ee0e1277f343f653d388a75c12ee],
PUP.Optional.GlobalUpdate.T, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}, In Quarantäne, [5c05ee0e1277f343f653d388a75c12ee],
PUP.Optional.GlobalUpdate.T, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\PREAPPROVED\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}, In Quarantäne, [5c05ee0e1277f343f653d388a75c12ee],
PUP.Optional.GlobalUpdate.T, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{CFC47BB5-5FB5-4AD0-8427-6AA04334A3FC}, In Quarantäne, [5c05ee0e1277f343f653d388a75c12ee],
PUP.Optional.GlobalUpdate.T, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{E0ADB535-D7B5-4D8B-B15D-578BDD20D76A}, In Quarantäne, [5c05ee0e1277f343f653d388a75c12ee],
Registrierungswerte: 1
PUP.Optional.GlobalUpdate.T, HKLM\SOFTWARE\WOW6432NODE\GLOBALUPDATE\UPDATE|path, C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe, In Quarantäne, [69f8a25adaafe254972bccceab58af51]
Registrierungsdaten: 0
(Keine schädliche Elemente erkannt)
Ordner: 9
PUP.Optional.HealthAlert.A, C:\Users\Admin\AppData\Local\HealthAlert, In Quarantäne, [e47dfffd3554ff376ce33d4a020143bd],
PUP.Optional.HealthAlert.A, C:\ProgramData\HealthAlert, In Quarantäne, [2b36b7459cedbc7a2f21c2c5d82b6e92],
PUP.Optional.GoHD.A, C:\Program Files (x86)\GoHD, In Quarantäne, [b6ab8d6fc4c553e30e02840edf246c94],
PUP.Optional.GlobalUpdate.T, C:\Program Files (x86)\globalUpdate\Update, Löschen bei Neustart, [5c05ee0e1277f343f653d388a75c12ee],
PUP.Optional.GlobalUpdate.T, C:\Program Files (x86)\globalUpdate\Update\1.3.25.0, Löschen bei Neustart, [5c05ee0e1277f343f653d388a75c12ee],
PUP.Optional.GlobalUpdate.T, C:\Program Files (x86)\globalUpdate\Update\Download, In Quarantäne, [5c05ee0e1277f343f653d388a75c12ee],
PUP.Optional.GlobalUpdate.T, C:\Program Files (x86)\globalUpdate\Update\Install, In Quarantäne, [5c05ee0e1277f343f653d388a75c12ee],
PUP.Optional.GlobalUpdate.T, C:\Program Files (x86)\globalUpdate\Update\Offline, In Quarantäne, [5c05ee0e1277f343f653d388a75c12ee],
PUP.Optional.GlobalUpdate.T, C:\Program Files (x86)\globalUpdate\Update\Offline\{A66DB48F-42FB-498D-B92F-C508D81C0121}, In Quarantäne, [5c05ee0e1277f343f653d388a75c12ee],
Dateien: 54
PUP.Optional.HealthAlert.A, C:\ProgramData\SaYmJbhs\GUKLnctvqF.exe, Löschen bei Neustart, [da8755a7ff8a7bbb0ff8b24835cce21e],
PUP.Optional.HealthAlert.A, C:\ProgramData\SaYmJbhs\dat\EbCEzzeSaN.exe, Löschen bei Neustart, [025f25d7a8e156e0bb4c24d6fd0410f0],
PUP.Optional.HealthAlert.A, C:\ProgramData\SaYmJbhs\dat\gwulxUL.exe, Löschen bei Neustart, [c69bca32d3b62610aa5d9367956c49b7],
PUP.Optional.GoHD.A, C:\Program Files (x86)\GoHD\38a215ef-5e39-4f98-a6c7-5bbd16e9f164-10.exe, In Quarantäne, [fd64ae4e3f4ae35316cc86416c953cc4],
PUP.Optional.GoHD.A, C:\Program Files (x86)\GoHD\38a215ef-5e39-4f98-a6c7-5bbd16e9f164-2.exe, In Quarantäne, [4d147b81e6a3f2442cb6b512719013ed],
PUP.Optional.GoHD.A, C:\Program Files (x86)\GoHD\38a215ef-5e39-4f98-a6c7-5bbd16e9f164-5.exe, In Quarantäne, [134e7f7d97f28ea83fa327a08f72847c],
PUP.Optional.GoHD.A, C:\Program Files (x86)\GoHD\38a215ef-5e39-4f98-a6c7-5bbd16e9f164-6.exe, In Quarantäne, [550c36c6a1e8c76f459dd1f68f726a96],
PUP.Optional.GoHD.A, C:\Program Files (x86)\GoHD\38a215ef-5e39-4f98-a6c7-5bbd16e9f164-64.exe, In Quarantäne, [263b9468e2a7063029b9d0f7c1401ae6],
PUP.Optional.GoHD.A, C:\Program Files (x86)\GoHD\38a215ef-5e39-4f98-a6c7-5bbd16e9f164-7.exe, In Quarantäne, [0a57827a8603181e7d65af18f40deb15],
PUP.Optional.GoHD.A, C:\Program Files (x86)\GoHD\GoHD-bg.exe, In Quarantäne, [bca5c7352c5de84e934f6e59ac5507f9],
PUP.Optional.GoHD.A, C:\Program Files (x86)\GoHD\GoHD-bho.dll, In Quarantäne, [223f7983721750e6a63c0eb9bf4206fa],
PUP.Optional.GoHD.A, C:\Program Files (x86)\GoHD\GoHD-bho64.dll, In Quarantäne, [223f7983721750e6a63c0eb9bf4206fa],
PUP.Optional.GoHD.A, C:\Program Files (x86)\GoHD\GoHD-buttonutil.exe, In Quarantäne, [025fbb41721786b01cc600c75aa7649c],
PUP.Optional.GoHD.A, C:\Program Files (x86)\GoHD\GoHD-buttonutil64.exe, In Quarantäne, [d091ac50e9a0ab8b38aa6166f70a7090],
PUP.Optional.GoHD.A, C:\Program Files (x86)\GoHD\GoHD-codedownloader.exe, In Quarantäne, [98c926d64f3af145a1412e9921e0ac54],
PUP.Optional.HealthAlert.A, C:\Users\Admin\AppData\Local\HealthAlert\data2.dat, In Quarantäne, [e47dfffd3554ff376ce33d4a020143bd],
PUP.Optional.HealthAlert.A, C:\ProgramData\HealthAlert\app.dat, In Quarantäne, [2b36b7459cedbc7a2f21c2c5d82b6e92],
PUP.Optional.HealthAlert.A, C:\ProgramData\HealthAlert\data.dat, In Quarantäne, [2b36b7459cedbc7a2f21c2c5d82b6e92],
PUP.Optional.HealthAlert.A, C:\ProgramData\HealthAlert\HealthAlert.ico, In Quarantäne, [2b36b7459cedbc7a2f21c2c5d82b6e92],
PUP.Optional.HealthAlert.A, C:\ProgramData\HealthAlert\Uninstall.exe, In Quarantäne, [2b36b7459cedbc7a2f21c2c5d82b6e92],
PUP.Optional.GoHD.A, C:\Program Files (x86)\GoHD\background.html, In Quarantäne, [b6ab8d6fc4c553e30e02840edf246c94],
PUP.Optional.GoHD.A, C:\Program Files (x86)\GoHD\bgNova.html, In Quarantäne, [b6ab8d6fc4c553e30e02840edf246c94],
PUP.Optional.GoHD.A, C:\Program Files (x86)\GoHD\GoHD-buttonutil.dll, In Quarantäne, [b6ab8d6fc4c553e30e02840edf246c94],
PUP.Optional.GoHD.A, C:\Program Files (x86)\GoHD\GoHD-buttonutil64.dll, In Quarantäne, [b6ab8d6fc4c553e30e02840edf246c94],
PUP.Optional.GoHD.A, C:\Program Files (x86)\GoHD\GoHD.ico, In Quarantäne, [b6ab8d6fc4c553e30e02840edf246c94],
PUP.Optional.CrossRider.T, C:\Windows\System32\Tasks\38a215ef-5e39-4f98-a6c7-5bbd16e9f164-1, In Quarantäne, [0c55cc302c5ddf5734893961a162e11f],
PUP.Optional.CrossRider.T, C:\Windows\System32\Tasks\38a215ef-5e39-4f98-a6c7-5bbd16e9f164-10_user, In Quarantäne, [0a57fefe95f48fa7299499013ec5f40c],
PUP.Optional.CrossRider.T, C:\Windows\System32\Tasks\38a215ef-5e39-4f98-a6c7-5bbd16e9f164-2, In Quarantäne, [94cd5aa28cfd88ae774633679a6907f9],
PUP.Optional.CrossRider.T, C:\Windows\System32\Tasks\38a215ef-5e39-4f98-a6c7-5bbd16e9f164-5, In Quarantäne, [c29f51abd5b44beb3f7e3d5d15ee5ba5],
PUP.Optional.CrossRider.T, C:\Windows\System32\Tasks\38a215ef-5e39-4f98-a6c7-5bbd16e9f164-5_user, In Quarantäne, [e57c08f4a2e71323eecf8c0e9f6439c7],
PUP.Optional.CrossRider.T, C:\Windows\System32\Tasks\38a215ef-5e39-4f98-a6c7-5bbd16e9f164-6, In Quarantäne, [520f01fb6524082e229baaf01ce702fe],
PUP.Optional.CrossRider.T, C:\Windows\System32\Tasks\38a215ef-5e39-4f98-a6c7-5bbd16e9f164-7, In Quarantäne, [84ddfc003d4c4ee8c3fa7f1bc1428779],
PUP.Optional.CrossRider.T, C:\Windows\Tasks\38a215ef-5e39-4f98-a6c7-5bbd16e9f164-1.job, In Quarantäne, [3031fc00197024124fe410e89074d030],
PUP.Optional.CrossRider.T, C:\Windows\Tasks\38a215ef-5e39-4f98-a6c7-5bbd16e9f164-10_user.job, In Quarantäne, [223f8478dbae0d29fe355e9ab1538a76],
PUP.Optional.CrossRider.T, C:\Windows\Tasks\38a215ef-5e39-4f98-a6c7-5bbd16e9f164-2.job, In Quarantäne, [80e1f408424777bffd36a8508d77b54b],
PUP.Optional.CrossRider.T, C:\Windows\Tasks\38a215ef-5e39-4f98-a6c7-5bbd16e9f164-5.job, In Quarantäne, [025f8e6e2861a88eeb480bed5ea61ce4],
PUP.Optional.CrossRider.T, C:\Windows\Tasks\38a215ef-5e39-4f98-a6c7-5bbd16e9f164-5_user.job, In Quarantäne, [a0c136c686035dd92b087385d430ad53],
PUP.Optional.CrossRider.T, C:\Windows\Tasks\38a215ef-5e39-4f98-a6c7-5bbd16e9f164-6.job, In Quarantäne, [2f3235c74742d660c073916719ebab55],
PUP.Optional.CrossRider.T, C:\Windows\Tasks\38a215ef-5e39-4f98-a6c7-5bbd16e9f164-7.job, In Quarantäne, [cd94e7156a1feb4b2c07817744c0728e],
PUP.Optional.GlobalUpdate.A, C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job, In Quarantäne, [f07132cae1a8f442d1783eba818343bd],
PUP.Optional.GlobalUpdate.A, C:\Windows\System32\Tasks\globalUpdateUpdateTaskMachineCore, In Quarantäne, [88d9f20a1d6c7abcbd8dca2e49bb817f],
PUP.Optional.GlobalUpdate.A, C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA.job, In Quarantäne, [1a476b9197f28ea8a3a855a352b2669a],
PUP.Optional.GlobalUpdate.A, C:\Windows\System32\Tasks\globalUpdateUpdateTaskMachineUA, In Quarantäne, [263bf9031a6ff1455af201f7d62ebd43],
PUP.Optional.GlobalUpdate.T, C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe, Löschen bei Neustart, [5c05ee0e1277f343f653d388a75c12ee],
PUP.Optional.GlobalUpdate.T, C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\GoogleCrashHandler.exe, In Quarantäne, [5c05ee0e1277f343f653d388a75c12ee],
PUP.Optional.GlobalUpdate.T, C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\GoogleUpdate.exe, In Quarantäne, [5c05ee0e1277f343f653d388a75c12ee],
PUP.Optional.GlobalUpdate.T, C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\GoogleUpdateBroker.exe, In Quarantäne, [5c05ee0e1277f343f653d388a75c12ee],
PUP.Optional.GlobalUpdate.T, C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\GoogleUpdateHelper.msi, In Quarantäne, [5c05ee0e1277f343f653d388a75c12ee],
PUP.Optional.GlobalUpdate.T, C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\GoogleUpdateOnDemand.exe, In Quarantäne, [5c05ee0e1277f343f653d388a75c12ee],
PUP.Optional.GlobalUpdate.T, C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\goopdate.dll, Löschen bei Neustart, [5c05ee0e1277f343f653d388a75c12ee],
PUP.Optional.GlobalUpdate.T, C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\goopdateres_en.dll, In Quarantäne, [5c05ee0e1277f343f653d388a75c12ee],
PUP.Optional.GlobalUpdate.T, C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\npGoogleUpdate4.dll, In Quarantäne, [5c05ee0e1277f343f653d388a75c12ee],
PUP.Optional.GlobalUpdate.T, C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\psmachine.dll, In Quarantäne, [5c05ee0e1277f343f653d388a75c12ee],
PUP.Optional.GlobalUpdate.T, C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\psuser.dll, In Quarantäne, [5c05ee0e1277f343f653d388a75c12ee],
Physische Sektoren: 0
(Keine schädliche Elemente erkannt)
(end)
AdwCleaner: Code:
# AdwCleaner v4.109 - Bericht erstellt am 27/01/2015 um 10:58:20
# Aktualisiert 24/01/2015 von Xplode
# Database : 2015-01-26.1 [Live]
# Betriebssystem : Windows 7 Professional Service Pack 1 (64 bits)
# Benutzername : Admin - ADMIN-PC
# Gestartet von : C:\Users\Admin\Desktop\AdwCleaner_4.109.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\HealthAlert
Ordner Gelöscht : C:\Program Files (x86)\globalUpdate
Ordner Gelöscht : C:\Users\Admin\AppData\Local\globalUpdate
Ordner Gelöscht : C:\Users\Admin\AppData\LocalLow\GoHD
Datei Gelöscht : C:\Windows\System32\roboot64.exe
***** [ Tasks ] *****
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gelöscht : HKCU\Software\MICROSOFT\INTERNET EXPLORER\DOMSTORAGE\superfish.com
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\www.superfish.com
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc.1.0
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{02A96331-0CA6-40E2-A87D-C224601985EB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3B5702BA-7F4C-4D1A-B026-1E9A01D43978}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{69F256DF-BA98-45E9-86EA-FC3CFECF9D30}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{6E87FC94-9866-49B9-8E93-5736D6DE3DD7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{7E49F793-B3CD-4BF7-8419-B34B8BD30E61}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{834469E3-CA2B-4F21-A5CA-4F6F4DBCDE87}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{8529FAA3-5BFD-43C1-AB35-B53C4B96C6E5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{ADBC39BE-3D20-4333-8D99-E91EB1B62474}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E06CA7F5-BA34-4FF6-8D24-B1BDC594D91F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F6421EE5-A5BE-4D31-81D5-C16B7BF48E4C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FD8E81D0-F5FE-4CB1-9AEA-1E163D2BAB78}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550655215580}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660666216680}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550655215580}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660666216680}
Schlüssel Gelöscht : HKCU\Software\GlobalUpdate
Schlüssel Gelöscht : HKCU\Software\InstalledBrowserExtensions
Schlüssel Gelöscht : HKCU\Software\OCS
Schlüssel Gelöscht : HKCU\Software\systweak
Schlüssel Gelöscht : HKCU\Software\GoHD
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\GoHD
Schlüssel Gelöscht : HKLM\SOFTWARE\GlobalUpdate
Schlüssel Gelöscht : HKLM\SOFTWARE\InstalledBrowserExtensions
Schlüssel Gelöscht : HKLM\SOFTWARE\systweak
Schlüssel Gelöscht : HKLM\SOFTWARE\GoHD
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\InstalledBrowserExtensions
***** [ Browser ] *****
-\\ Internet Explorer v11.0.9600.17496
-\\ Mozilla Firefox v35.0.1 (x86 de)
-\\ Chromium v
*************************
AdwCleaner[R0].txt - [6313 octets] - [27/01/2015 10:56:45]
AdwCleaner[S0].txt - [5954 octets] - [27/01/2015 10:58:20]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [6014 octets] ##########
JRT: Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.4.1 (12.28.2014:1)
OS: Windows 7 Professional x64
Ran by Admin on 27.01.2015 at 11:03:34,35
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
~~~ Files
~~~ Folders
Successfully deleted: [Folder] "C:\Windows\syswow64\ai_recyclebin"
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 27.01.2015 at 11:07:35,57
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Gruß Kanso |