Hi & Danke!
here are the results ;)
HAbe alles im abgesicherten Modus laufen lassen (müssen), da bei Scan mit MBAM der Rechner abstürzte. Hoffe das war okay?
hier die LOGs: Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlauf Datum: 20.02.2015
Suchlauf-Zeit: 12:23:12
Logdatei: mbam.txt
Administrator: Ja
Version: 2.00.4.1028
Malware Datenbank: v2015.02.20.04
Rootkit Datenbank: v2015.02.03.01
Lizenz: Kostenlos
Malware Schutz: Deaktiviert
Bösartiger Webseiten Schutz: Deaktiviert
Selbstschutz: Deaktiviert
Betriebssystem: Windows 7 Service Pack 1
CPU: x86
Dateisystem: NTFS
Benutzer: PePur
Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 313893
Verstrichene Zeit: 15 Min, 56 Sek
Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 0
(Keine schädliche Elemente erkannt)
Module: 0
(Keine schädliche Elemente erkannt)
Registrierungsschlüssel: 6
PUP.Optional.Multiplug, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{D831E399-50FE-84AE-F5F7-0A63AC282464}, In Quarantäne, [0aaad64a0e7c2412d9f99966e41ebd43],
PUP.Optional.Multiplug, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{194FED75-9C74-BDB7-53F8-8CFFEF1AFEC9}, In Quarantäne, [e5cf43dd4941e0566072ff00e2208a76],
PUP.Optional.Multiplug, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{1B8A71D1-31D4-EE6A-C32F-836E0BFFA6D3}, In Quarantäne, [595b99874842e45216bce31c56ac3dc3],
PUP.Optional.Multiplug, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{7E7FAE3D-3358-D280-8DBF-E8E2D94326D1}, In Quarantäne, [24908898bbcf96a0696919e63dc54db3],
PUP.Optional.WebTInst.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\webTinstMK, In Quarantäne, [fcb83fe1c5c5d3639b388110f50e9b65],
PUP.Optional.JOSrv.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\SERVERJO, In Quarantäne, [d6de28f8b2d8b97d97d95d3555aeba46],
Registrierungswerte: 1
PUP.Optional.JOSrv.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\SERVERJO|ImagePath, C:\Users\PePur\AppData\Roaming\CDE6A2FD-1424191138-DE11-9904-002622DE56CC\JOSrv.exe, In Quarantäne, [d6de28f8b2d8b97d97d95d3555aeba46]
Registrierungsdaten: 0
(Keine schädliche Elemente erkannt)
Ordner: 1
PUP.Optional.RelayStasis.A, C:\Program Files\RelayStasis, In Quarantäne, [6a4aed33a5e586b04e302b67d92a4eb2],
Dateien: 8
PUP.Optional.Multiplug, C:\Program Files\deAl2odeAlit\deAl2odeAlit.exe, In Quarantäne, [0aaad64a0e7c2412d9f99966e41ebd43],
PUP.Optional.Multiplug, C:\Program Files\DisecounntLocaator\DisecounntLocaator.exe, In Quarantäne, [e5cf43dd4941e0566072ff00e2208a76],
PUP.Optional.Multiplug, C:\Program Files\Paste Lorem ipsum\Paste Lorem ipsum.exe, In Quarantäne, [595b99874842e45216bce31c56ac3dc3],
PUP.Optional.Multiplug, C:\Program Files\sHaopndroup\sHaopndroup.exe, In Quarantäne, [24908898bbcf96a0696919e63dc54db3],
PUP.Optional.WebTInst.A, C:\Windows\System32\drivers\Msft_Kernel_webTinstMK_01009.Wdf, In Quarantäne, [4d67c06086043ff7617101906a9958a8],
PUP.Optional.WebTInst.A, C:\Windows\System32\drivers\webTinstMK.sys, In Quarantäne, [fcb83fe1c5c5d3639b388110f50e9b65],
PUP.Optional.RelayStasis.A, C:\Program Files\RelayStasis\RelayStasis.dll, In Quarantäne, [6a4aed33a5e586b04e302b67d92a4eb2],
PUP.Optional.JOSrv.A, C:\Users\PePur\AppData\Roaming\CDE6A2FD-1424191138-DE11-9904-002622DE56CC\JOSrv.exe, In Quarantäne, [d6de28f8b2d8b97d97d95d3555aeba46],
Physische Sektoren: 0
(Keine schädliche Elemente erkannt)
(end) Code:
# AdwCleaner v4.111 - Bericht erstellt 20/02/2015 um 13:55:44
# Aktualisiert 18/02/2015 von Xplode
# Datenbank : 2015-02-18.3 [Lokal]
# Betriebssystem : Windows 7 Starter Service Pack 1 (x86)
# Benutzername : PePur - NETBOOK
# Gestarted von : C:\Users\PePur\Desktop\AdwCleaner_4.111.exe
# Option : Suchlauf
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Datei Gefunden : C:\Users\PePur\Desktop\Continue Live Installation.lnk
Ordner Gefunden : C:\Program Files\deAl2odeAlit
Ordner Gefunden : C:\Program Files\DisecounntLocaator
Ordner Gefunden : C:\Program Files\predm
Ordner Gefunden : C:\Program Files\sHaopndroup
Ordner Gefunden : C:\ProgramData\b28f45cf6b8a5cfc
Ordner Gefunden : C:\ProgramData\shoppilation
Ordner Gefunden : C:\ProgramData\shoppilation
Ordner Gefunden : C:\ProgramData\WPM
Ordner Gefunden : C:\Users\PePur\Documents\PC Speed Maximizer
***** [ Geplante Tasks ] *****
Task Gefunden : APSnotifierPP1
Task Gefunden : APSnotifierPP2
Task Gefunden : APSnotifierPP3
Task Gefunden : RocketTab Update Task
Task Gefunden : RocketTab
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Daten Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - <-loopback>
Schlüssel Gefunden : HKCU\Software\AnyProtect
Schlüssel Gefunden : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Schlüssel Gefunden : HKCU\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\TheBestDeals
Schlüssel Gefunden : HKCU\Software\InetStat
Schlüssel Gefunden : HKCU\Software\MICROSOFT\INTERNET EXPLORER\DOMSTORAGE\superfish.com
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\www.superfish.com
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\portaldosites.com
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.portaldosites.com
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EBFB468A-B909-4032-BF5C-C09A2905ED79}
Schlüssel Gefunden : HKCU\Software\Super Optimizer
Schlüssel Gefunden : HKCU\Software\Tutorials
Schlüssel Gefunden : HKCU\Software\Wajam
Schlüssel Gefunden : HKLM\SOFTWARE\Clara
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{57B0DCF0-8B40-4449-8AA4-E297D6E779D4}
Schlüssel Gefunden : HKLM\SOFTWARE\hdcode
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BubbleSound
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VOPackage
Schlüssel Gefunden : HKLM\SOFTWARE\V9
Schlüssel Gefunden : HKLM\SOFTWARE\winzipersvc
Schlüssel Gefunden : HKLM\SOFTWARE\Wpm
Schlüssel Gefunden : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Wpm
***** [ Internetbrowser ] *****
-\\ Internet Explorer v11.0.9600.17631
*************************
AdwCleaner[R0].txt - [3035 Bytes] - [20/02/2015 13:55:44]
########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [3094 Bytes] ########## Code:
# AdwCleaner v4.111 - Bericht erstellt 20/02/2015 um 14:04:07
# Aktualisiert 18/02/2015 von Xplode
# Datenbank : 2015-02-18.3 [Lokal]
# Betriebssystem : Windows 7 Starter Service Pack 1 (x86)
# Benutzername : PePur - NETBOOK
# Gestarted von : C:\Users\PePur\Desktop\AdwCleaner_4.111.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\ProgramData\WPM
Ordner Gelöscht : C:\ProgramData\shoppilation
Ordner Gelöscht : C:\ProgramData\b28f45cf6b8a5cfc
Ordner Gelöscht : C:\Program Files\predm
Ordner Gelöscht : C:\Program Files\deAl2odeAlit
Ordner Gelöscht : C:\Program Files\DisecounntLocaator
Ordner Gelöscht : C:\Program Files\sHaopndroup
Ordner Gelöscht : C:\Users\PePur\Documents\PC Speed Maximizer
Datei Gelöscht : C:\Users\PePur\Desktop\Continue Live Installation.lnk
***** [ Geplante Tasks ] *****
Task Gelöscht : APSnotifierPP1
Task Gelöscht : APSnotifierPP2
Task Gelöscht : APSnotifierPP3
Task Gelöscht : RocketTab Update Task
Task Gelöscht : RocketTab
***** [ Verknüpfungen ] *****
Verknüpfung Desinfiziert : C:\Users\PePur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Verknüpfung Desinfiziert : C:\Users\PePur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
Verknüpfung Desinfiziert : C:\Users\PePur\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
***** [ Registrierungsdatenbank ] *****
Schlüssel Gelöscht : HKCU\Software\MICROSOFT\INTERNET EXPLORER\DOMSTORAGE\superfish.com
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\www.superfish.com
Schlüssel Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Wpm
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{57B0DCF0-8B40-4449-8AA4-E297D6E779D4}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EBFB468A-B909-4032-BF5C-C09A2905ED79}
Schlüssel Gelöscht : HKCU\Software\AnyProtect
Schlüssel Gelöscht : HKCU\Software\InetStat
Schlüssel Gelöscht : HKCU\Software\Tutorials
Schlüssel Gelöscht : HKCU\Software\Wajam
Schlüssel Gelöscht : HKCU\Software\Super Optimizer
Schlüssel Gelöscht : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Schlüssel Gelöscht : HKCU\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\TheBestDeals
Schlüssel Gelöscht : HKLM\SOFTWARE\hdcode
Schlüssel Gelöscht : HKLM\SOFTWARE\V9
Schlüssel Gelöscht : HKLM\SOFTWARE\winzipersvc
Schlüssel Gelöscht : HKLM\SOFTWARE\Wpm
Schlüssel Gelöscht : HKLM\SOFTWARE\Clara
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VOPackage
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BubbleSound
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\portaldosites.com
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.portaldosites.com
Daten Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - <-loopback>
***** [ Internetbrowser ] *****
-\\ Internet Explorer v11.0.9600.17631
*************************
AdwCleaner[R0].txt - [3173 Bytes] - [20/02/2015 13:55:44]
AdwCleaner[S0].txt - [3461 Bytes] - [20/02/2015 14:04:07]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [3520 Bytes] ########## Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.4.2 (02.02.2015:1)
OS: Windows 7 Starter x86
Ran by PePur on 20.02.2015 at 14:06:32,96
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
~~~ Files
~~~ Folders
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 20.02.2015 at 14:09:38,61
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |