Nashvilla | 22.02.2015 22:10 | Hier die Kontrollscans: Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlauf Datum: 22.02.2015
Suchlauf-Zeit: 18:50:06
Logdatei: mbam.txt
Administrator: Nein
Version: 2.00.4.1028
Malware Datenbank: v2015.02.22.05
Rootkit Datenbank: v2015.02.22.01
Lizenz: Testversion
Malware Schutz: Aktiviert
Bösartiger Webseiten Schutz: Aktiviert
Selbstschutz: Deaktiviert
Betriebssystem: Windows 8.1
CPU: x64
Dateisystem: NTFS
Benutzer: Tina
Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 373417
Verstrichene Zeit: 7 Min, 18 Sek
Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 0
(Keine schädliche Elemente erkannt)
Module: 0
(Keine schädliche Elemente erkannt)
Registrierungsschlüssel: 5
PUP.Optional.SearchProtect, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\APPCOMPATFLAGS\INSTALLEDSDB\{8a4d5a43-c64a-45ab-bdf4-804fe18ceafd}, In Quarantäne, [fd80d34e5c2e2016976d36e5a75ea55b],
PUP.Optional.SearchProtect, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\APPCOMPATFLAGS\INSTALLEDSDB\{cf2797aa-b7ec-e311-8ed9-005056c00008}, In Quarantäne, [295478a986046accf70cba61ca3b03fd],
PUP.Optional.RocketTab.A, HKLM\SOFTWARE\WOW6432NODE\RocketTab, In Quarantäne, [ec919889345675c1b3970aa60af97a86],
PUP.Optional.RocketTab.A, HKU\S-1-5-21-3133213367-1338719558-82200134-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\RocketTabInstalled, In Quarantäne, [90ed5dc4e9a19a9cfa51f9b7976c9c64],
PUP.Optional.RocketTab.A, HKU\S-1-5-21-3133213367-1338719558-82200134-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SEARCH EXTENSIONS, In Quarantäne, [e994aa7789017eb800f166b722e3817f],
Registrierungswerte: 1
PUP.Optional.RocketTab.A, HKU\S-1-5-21-3133213367-1338719558-82200134-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SEARCH EXTENSIONS|RocketTab, 1, In Quarantäne, [e994aa7789017eb800f166b722e3817f]
Registrierungsdaten: 0
(Keine schädliche Elemente erkannt)
Ordner: 3
PUP.Optional.SearchExtensions.A, C:\Program Files (x86)\Search Extensions, In Quarantäne, [e7968b96bad0310549a5a37a6c997888],
PUP.Optional.SearchExtensions.A, C:\Program Files (x86)\Search Extensions\Resources, In Quarantäne, [e7968b96bad0310549a5a37a6c997888],
PUP.Optional.MindSpark.A, C:\Users\Tina\AppData\Roaming\Mozilla\Firefox\Profiles\zhstxkhm.default\TelevisionFanatic, In Quarantäne, [6e0f958c55350432c6a4e1833ac9d927],
Dateien: 55
PUP.Optional.Conduit.A, C:\Users\Tina\AppData\Local\Temp\nsaF704.exe, In Quarantäne, [7508b36e226887afa7af08a321e04bb5],
PUP.Optional.SearchProtect.A, C:\Users\Tina\AppData\Local\Temp\nseAB8F.exe, In Quarantäne, [f984b56c098187afb24955fc0cf53ec2],
PUP.Optional.SearchProtect.A, C:\Users\Tina\AppData\Local\Temp\SPSetup.exe, In Quarantäne, [a8d5051c55352e0892e12f8656abef11],
PUP.Optional.SearchProtect.A, C:\Users\Tina\AppData\Local\Temp\nsz92F1.exe, In Quarantäne, [c8b562bfc5c5de58ed0ed18025dce51b],
PUP.Optional.SearchProtect.A, C:\Users\Tina\AppData\Local\Temp\nsiAA26.exe, In Quarantäne, [a0dd948d12780b2b32c99ab7f01159a7],
PUP.Optional.Conduit.A, C:\Users\Tina\AppData\Local\Temp\nslEB29.exe, In Quarantäne, [ee8f2ff2711944f22036901be51c5ba5],
PUP.Optional.Conduit.A, C:\Users\Tina\AppData\Local\Temp\nslF87C.exe, In Quarantäne, [fc816cb56f1b44f261f529824fb2af51],
PUP.Optional.SearchProtect.A, C:\Users\Tina\AppData\Local\Temp\nsu94A7.exe, In Quarantäne, [6c1139e818729e98c03bb89945bcba46],
PUP.Optional.SearchProtect.A, C:\Users\Tina\AppData\Local\Temp\nsuDDBF.tmp, In Quarantäne, [a6d751d08ffb5bdbc3b0e4d1fe03de22],
PUP.Optional.Conduit.A, C:\Users\Tina\AppData\Local\Temp\nswECA1.exe, In Quarantäne, [314c0b16deacc0764b0baa012ad7b54b],
PUP.Optional.ClientConnect, C:\Users\Tina\AppData\Local\Temp\e15faff0-a1eb-40b5-aa77-af9f6cbdf489\Samsung_Kies__Kies_3.exe, In Quarantäne, [abd27fa20684a3932535ffc952afcd33],
PUP.Optional.Conduit.A, C:\Users\Tina\AppData\Local\Temp\nszFA98\SpSetup.exe, In Quarantäne, [522bf82941496ccae00f00465ba6837d],
PUP.Optional.Conduit.A, C:\Windows\Temp\nsgBAEE.exe, In Quarantäne, [a4d94ad790fa053131257c2ff20f6799],
PUP.Optional.Conduit.A, C:\Windows\Temp\nsn36EA.exe, In Quarantäne, [acd1bd64b1d9171f8dc94b601be64fb1],
PUP.Optional.Conduit.A, C:\Windows\Temp\nsn4FC.exe, In Quarantäne, [d4a967bab4d6999de2741695f40d3ec2],
PUP.Optional.Conduit.A, C:\Windows\Temp\nsn8D3D.exe, In Quarantäne, [35482df44b3f23135cfa6447da270bf5],
PUP.Optional.Conduit.A, C:\Windows\Temp\nst2AA5.exe, In Quarantäne, [4e2f6fb25a304cea20365853956c946c],
PUP.Optional.Conduit.A, C:\Windows\Temp\nst9BD3.exe, In Quarantäne, [6914c25f3a50e55140163f6c768bd32d],
PUP.Optional.Conduit.A, C:\Windows\Temp\nsu4B09.exe, In Quarantäne, [621b968bb2d8b48224322b80847d2ad6],
PUP.Optional.Conduit.A, C:\Windows\Temp\nsu4E37.exe, In Quarantäne, [0974998899f18ea8dd79dccfbf4226da],
PUP.Optional.Conduit.A, C:\Windows\Temp\nsw643B.exe, In Quarantäne, [5d20f72a2466251158feb1fab15049b7],
PUP.Optional.Conduit.A, C:\Windows\Temp\nsyFAF0.exe, In Quarantäne, [4637e938b5d5979f66f077341fe2b848],
PUP.Optional.Conduit.A, C:\Windows\Temp\nszD82C.exe, In Quarantäne, [e697ef32e1a9dc5a490df2b98978926e],
PUP.Optional.Conduit.A, C:\Windows\Temp\nsh5779.exe, In Quarantäne, [314cd64b7614ce68d97dd5d6788954ac],
PUP.Optional.Conduit.A, C:\Windows\Temp\nshB19E.exe, In Quarantäne, [bfbe928f90fac373b79f515a966b7f81],
PUP.Optional.Conduit.A, C:\Windows\Temp\nshF56B.exe, In Quarantäne, [2558ae73d4b6e25487cf129971908c74],
PUP.Optional.Conduit.A, C:\Windows\Temp\nsk3F50.exe, In Quarantäne, [c7b66fb26d1d40f6d086acff926fd22e],
PUP.Optional.Conduit.A, C:\Windows\Temp\nslE6D9.exe, In Quarantäne, [700d67ba59312a0cb6a0307b709107f9],
PUP.Optional.Conduit.A, C:\Windows\Temp\nsaA097.exe, In Quarantäne, [e4991b067812db5b26306645a45d669a],
PUP.Optional.Conduit.A, C:\Windows\Temp\nsaBE9.exe, In Quarantäne, [dca1869b6d1d6cca8dc9e1cafb060af6],
PUP.Optional.Conduit.A, C:\Windows\Temp\nscF65B.exe, In Quarantäne, [7a034ed353374aec7bdb3d6e5aa78977],
PUP.Optional.Conduit.A, C:\Windows\Temp\nseCED5.exe, In Quarantäne, [0a7381a0f595a0965afc17944eb35da3],
PUP.Optional.Conduit.A, C:\Windows\Temp\nsf3733.exe, In Quarantäne, [0776f0319feb68ce3323377453ae23dd],
PUP.Optional.Conduit.A, C:\Windows\Temp\nsfCCD1.exe, In Quarantäne, [5c21c25f7b0fa690b79f4d5e4ab7d828],
PUP.Optional.ClientConnect, C:\Users\Tina\Downloads\Kies3Setup.exe, In Quarantäne, [18652df45d2d72c46bef18b09a672dd3],
PUP.Optional.Softonic.A, C:\Users\Tina\Downloads\SoftonicDownloader_fuer_messer-â??-memo-session-sound-recorder.exe, In Quarantäne, [522b67badfab4beb852c2d1b8c75db25],
PUP.Optional.Spigot, C:\Users\Tina\Downloads\YTDSetup_4.8.0.4.exe, In Quarantäne, [ed90c160bad00c2a3886596a6f9233cd],
PUP.Optional.Downloader, C:\Users\Tina\Downloads\Panorama Maker - CHIP-Installer.exe, In Quarantäne, [5a23061bd9b166d0adee0863ca366799],
PUP.Optional.DownloadSponsor, C:\Users\Tina\Downloads\Samsung Kies - CHIP-Installer.exe, In Quarantäne, [c5b8e33e6723082ec0a000234fb31ce4],
PUP.Optional.SearchProtect.A, C:\Windows\apppatch\apppatch64\VCLdr64.dll, In Quarantäne, [3c41c16096f4d3634c27e4d117ea0000],
PUP.Optional.SearchProtect.A, C:\Windows\apppatch\nbin\VC32Loader.dll, In Quarantäne, [d3aa1e03503a0036aac9feb7639ed42c],
PUP.Optional.RocketTab.A, C:\Windows\System32\Tasks\RocketTab, In Quarantäne, [7409a67bfd8dff376ce1664af80be21e],
PUP.Optional.RocketTab.A, C:\Windows\System32\Tasks\RocketTab Update Task, In Quarantäne, [4f2e2ff292f81f177bd2d8d821e226da],
PUP.Optional.SearchProtect, C:\Windows\apppatch\Custom\Custom64\{cf2797aa-b7ec-e311-8ed9-005056c00008}.sdb, In Quarantäne, [126b79a88cfed561eb1c5dbeed18b64a],
PUP.Optional.SearchExtensions.A, C:\Program Files (x86)\Search Extensions\TrustedRoot.cer, In Quarantäne, [e7968b96bad0310549a5a37a6c997888],
PUP.Optional.SearchExtensions.A, C:\Program Files (x86)\Search Extensions\certmanager.exe, In Quarantäne, [e7968b96bad0310549a5a37a6c997888],
PUP.Optional.SearchExtensions.A, C:\Program Files (x86)\Search Extensions\config.dat, In Quarantäne, [e7968b96bad0310549a5a37a6c997888],
PUP.Optional.SearchExtensions.A, C:\Program Files (x86)\Search Extensions\makecert.exe, In Quarantäne, [e7968b96bad0310549a5a37a6c997888],
PUP.Optional.SearchExtensions.A, C:\Program Files (x86)\Search Extensions\Resources\certutil.exe, In Quarantäne, [e7968b96bad0310549a5a37a6c997888],
PUP.Optional.SearchExtensions.A, C:\Program Files (x86)\Search Extensions\Resources\libnspr4.dll, In Quarantäne, [e7968b96bad0310549a5a37a6c997888],
PUP.Optional.SearchExtensions.A, C:\Program Files (x86)\Search Extensions\Resources\libplc4.dll, In Quarantäne, [e7968b96bad0310549a5a37a6c997888],
PUP.Optional.SearchExtensions.A, C:\Program Files (x86)\Search Extensions\Resources\libplds4.dll, In Quarantäne, [e7968b96bad0310549a5a37a6c997888],
PUP.Optional.SearchExtensions.A, C:\Program Files (x86)\Search Extensions\Resources\nss3.dll, In Quarantäne, [e7968b96bad0310549a5a37a6c997888],
PUP.Optional.SearchExtensions.A, C:\Program Files (x86)\Search Extensions\Resources\smime3.dll, In Quarantäne, [e7968b96bad0310549a5a37a6c997888],
PUP.Optional.SearchExtensions.A, C:\Program Files (x86)\Search Extensions\Resources\softokn3.dll, In Quarantäne, [e7968b96bad0310549a5a37a6c997888],
Physische Sektoren: 0
(Keine schädliche Elemente erkannt)
(end) Code:
C:\AdwCleaner\Quarantine\C\Program Files (x86)\SearchProtect\Main\bin\CltMngSvc.exe.vir Variante von Win32/Conduit.SearchProtect.H evtl. unerwünschte Anwendung
C:\AdwCleaner\Quarantine\C\Program Files (x86)\SearchProtect\Main\bin\CltMngSvc.exe_1416037984690.vir Variante von Win32/Conduit.SearchProtect.H evtl. unerwünschte Anwendung
C:\AdwCleaner\Quarantine\C\Program Files (x86)\SearchProtect\Main\bin\SPtool.dll.vir Variante von Win32/Conduit.SearchProtect.Y evtl. unerwünschte Anwendung
C:\AdwCleaner\Quarantine\C\Program Files (x86)\SearchProtect\Main\bin\sptool.dll_1417539060157.vir Variante von Win32/Conduit.SearchProtect.Y evtl. unerwünschte Anwendung
C:\AdwCleaner\Quarantine\C\Program Files (x86)\SearchProtect\Main\bin\sptool.dll_1418662223629.vir Variante von Win32/Conduit.SearchProtect.Y evtl. unerwünschte Anwendung
C:\AdwCleaner\Quarantine\C\Program Files (x86)\SearchProtect\Main\bin\sptool.dll_1419940849242.vir Variante von Win32/Conduit.SearchProtect.Y evtl. unerwünschte Anwendung
C:\AdwCleaner\Quarantine\C\Program Files (x86)\SearchProtect\Main\bin\sptool.dll_1420735518522.vir Variante von Win32/Conduit.SearchProtect.Y evtl. unerwünschte Anwendung
C:\AdwCleaner\Quarantine\C\Program Files (x86)\SearchProtect\Main\bin\uninstall.exe.vir Variante von Win32/ClientConnect.A evtl. unerwünschte Anwendung
C:\AdwCleaner\Quarantine\C\Program Files (x86)\SearchProtect\SearchProtect\bin\cltmng.exe.vir Variante von Win32/Conduit.SearchProtect.Y evtl. unerwünschte Anwendung
C:\AdwCleaner\Quarantine\C\Program Files (x86)\SearchProtect\SearchProtect\bin\RN32.dll.vir Variante von Win32/ClientConnect.A evtl. unerwünschte Anwendung
C:\AdwCleaner\Quarantine\C\Program Files (x86)\SearchProtect\SearchProtect\bin\SPtool64.exe.vir Variante von Win32/ClientConnect.A evtl. unerwünschte Anwendung
C:\AdwCleaner\Quarantine\C\Program Files (x86)\SearchProtect\SearchProtect\bin\VC32.dll.vir Variante von Win32/ClientConnect.A evtl. unerwünschte Anwendung
C:\AdwCleaner\Quarantine\C\Program Files (x86)\SearchProtect\SearchProtect\bin\VC32Loader.dll.vir Variante von Win32/ClientConnect.A evtl. unerwünschte Anwendung
C:\AdwCleaner\Quarantine\C\Program Files (x86)\SearchProtect\SearchProtect\bin\VC64.dll.vir Variante von Win32/ClientConnect.A evtl. unerwünschte Anwendung
C:\AdwCleaner\Quarantine\C\Program Files (x86)\SearchProtect\SearchProtect\bin\VC64Loader.dll.vir Variante von Win32/ClientConnect.A evtl. unerwünschte Anwendung
C:\AdwCleaner\Quarantine\C\Program Files (x86)\SearchProtect\UI\bin\cltmngui.exe.vir Variante von Win32/Conduit.SearchProtect.Y evtl. unerwünschte Anwendung
C:\AdwCleaner\Quarantine\C\ProgramData\ytd video downloader\ytd_installer.exe.vir Win32/Toolbar.Widgi evtl. unerwünschte Anwendung
C:\AdwCleaner\Quarantine\C\Users\Tina\AppData\Roaming\OpenCandy\AC258E1265D9489E893E26CCE5B41AB0\sp-downloader.exe.vir Win32/Toolbar.Conduit.R evtl. unerwünschte Anwendung
C:\PC Tina\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\YouTube Downloader\ytd_installer.exe Variante von Win32/Toolbar.Widgi.B evtl. unerwünschte Anwendung
C:\PC Tina\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\YTD Video Downloader\ytd_installer.exe Variante von Win32/Toolbar.Widgi.B evtl. unerwünschte Anwendung
C:\PC Tina\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\YTD YouTube Downloader & Converter\ytd_installer.exe Variante von Win32/Toolbar.Widgi.B evtl. unerwünschte Anwendung
C:\PC Tina\Dokumente und Einstellungen\All Users.WINDOWS\VisualBee\VisualBeeSoftware.exe Variante von Win32/Toolbar.Babylon.A evtl. unerwünschte Anwendung
C:\PC Tina\Tina2f\Dokumente und Einstellungen\Alle\Anwendungsdaten\OpenCandy\968950F709EE4A0294EBDC21E3B9DF89\Setupsft_chr_p1v7.exe Win32/Toolbar.Montiera.I evtl. unerwünschte Anwendung
C:\PC Tina\Tina2f\Dokumente und Einstellungen\Alle\Eigene Dateien\Downloads\SoftonicDownloader_fuer_facemixer.exe Variante von Win32/SoftonicDownloader.F evtl. unerwünschte Anwendung
C:\PC Tina\Tina2f\Dokumente und Einstellungen\Alle\Lokale Einstellungen\Temporary Internet Files\Content.IE5\01M07FMK\MinibarChrome[1].exe Win32/Toolbar.Iminent.I evtl. unerwünschte Anwendung
C:\PC Tina\Tina2f\Dokumente und Einstellungen\Alle\Lokale Einstellungen\Temporary Internet Files\Content.IE5\CAZ008JS\IMinentToolbar[1].exe Win32/Toolbar.Montiera.I evtl. unerwünschte Anwendung
C:\PC Tina\Tina2f\Dokumente und Einstellungen\Alle\Lokale Einstellungen\Temporary Internet Files\Content.IE5\P9G9I1BJ\MinibarFirefox[1].exe Variante von Win32/Toolbar.Iminent.E evtl. unerwünschte Anwendung
C:\PC Tina\Tina2f\Dokumente und Einstellungen\Alle\Lokale Einstellungen\Temporary Internet Files\Content.IE5\SS2M12VB\IminentMinibarIE[1].exe Variante von Win32/Toolbar.Iminent.E evtl. unerwünschte Anwendung
C:\PC Tina\Tina2f\Programme\Gemeinsame Dateien\DVDVideoSoft\TB\DVDVideoSoftTB.exe Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung
C:\PC Tina\Tina2f\Programme\Softonic\Softonic\1.8.21.14\SoftonicApp.dll Variante von Win32/Toolbar.Montiera.A evtl. unerwünschte Anwendung
C:\PC Tina\Tina2f\Programme\Softonic\Softonic\1.8.21.14\SoftonicEng.dll Variante von Win32/Toolbar.Montiera.U evtl. unerwünschte Anwendung
C:\PC Tina\Tina2f\Programme\Softonic\Softonic\1.8.21.14\Softonicsrv.exe Variante von Win32/Toolbar.Montiera.A evtl. unerwünschte Anwendung
C:\PC Tina\Tina2f\Programme\Softonic\Softonic\1.8.21.14\SoftonicTlbr.dll Variante von Win32/Toolbar.Montiera.F evtl. unerwünschte Anwendung
C:\PC Tina\Tina2f\Programme\Softonic\Softonic\1.8.21.14\uninstall.exe Win32/Toolbar.Montiera.B evtl. unerwünschte Anwendung
C:\PC Tina\Tina2f\Programme\Softonic\Softonic\1.8.21.14\bh\Softonic.dll Variante von Win32/Toolbar.Escort.A evtl. unerwünschte Anwendung
C:\PC Tina\Tina2g\FreeStudio.exe Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung
C:\PC Tina\Tina2g\FreeYouTubeToMp3Converter39.exe Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung
C:\Users\Tina\AppData\Local\Microsoft\Windows\INetCache\IE\9SZQGA86\sp-downloader[1].exe Win32/Conduit.SearchProtect.N evtl. unerwünschte Anwendung
C:\Users\Tina\AppData\Local\Microsoft\Windows\INetCache\IE\9SZQGA86\SPSetup[1].exe Win32/Conduit.SearchProtect.Q evtl. unerwünschte Anwendung
C:\Users\Tina\AppData\Local\Microsoft\Windows\INetCache\IE\AGMQW810\spstub[1].exe Variante von Win32/ClientConnect.A evtl. unerwünschte Anwendung
C:\Users\Tina\AppData\Local\Microsoft\Windows\INetCache\IE\YQ73YAC1\SPSetup[1].exe Variante von Win32/ClientConnect.A evtl. unerwünschte Anwendung
C:\Users\Tina\AppData\Local\Temp\DMR\dmr_72.exe Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung
C:\Users\Tina\Downloads\MyPhoneExplorer_Setup_1.8.6_CB-DL-Manager.exe Variante von Win32/InstallCore.QW evtl. unerwünschte Anwendung |