schmitt87 | 24.04.2015 10:54 | Moin Cosinus,
erstmal vielen Dank für Deine Mühe!
Habe jetzt Qihoo + Avira deinstalliert und alle Programme wie beschrieben durchlaufen lassen.
Sollte ich mir aber jetzt nicht doch ein passendes Virenschutzprogramm herunterladen?
Folgend erstmal die Dateien...
-> MBAM Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlauf Datum: 24.04.2015
Suchlauf-Zeit: 10:44:10
Logdatei: mbam.txt
Administrator: Ja
Version: 0.00.0.0000
Malware Datenbank: v2015.04.24.01
Rootkit Datenbank: v2015.04.21.01
Lizenz: Testversion
Malware Schutz: Aktiviert
Bösartiger Webseiten Schutz: Aktiviert
Selbstschutz: Deaktiviert
Betriebssystem: Windows 8.1
CPU: x64
Dateisystem: NTFS
Benutzer: Sebastian Schmitt
Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 347949
Verstrichene Zeit: 8 Min, 32 Sek
Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 0
(Keine schädliche Elemente gefunden)
Module: 0
(Keine schädliche Elemente gefunden)
Registrierungsschlüssel: 0
(Keine schädliche Elemente gefunden)
Registrierungswerte: 0
(Keine schädliche Elemente gefunden)
Registrierungsdaten: 0
(Keine schädliche Elemente gefunden)
Ordner: 0
(Keine schädliche Elemente gefunden)
Dateien: 0
(Keine schädliche Elemente gefunden)
Physische Sektoren: 0
(Keine schädliche Elemente gefunden)
(end)
AdwCleancer
AdwCleaner Logfile: Code:
# AdwCleaner v4.202 - Bericht erstellt 24/04/2015 um 11:15:30
# Aktualisiert 23/04/2015 von Xplode
# Datenbank : 2015-04-23.2 [Server]
# Betriebssystem : Windows 8.1 (x64)
# Benutzername : Sebastian Schmitt - SEBASTIAN
# Gestarted von : C:\Users\Sebastian Schmitt\Downloads\adwcleaner_4.202.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\ProgramData\pokki
Ordner Gelöscht : C:\Users\Sebastian Schmitt\AppData\Local\PackageAware
Ordner Gelöscht : C:\Users\Sebastian Schmitt\AppData\Local\pokki
Datei Gelöscht : C:\Users\Sebastian Schmitt\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Pokki Start Menu.lnk
Datei Gelöscht : C:\Users\Sebastian Schmitt\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Pokki Start Menu.lnk
***** [ Geplante Tasks ] *****
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gelöscht : HKCU\Software\Classes\pokki
Wert Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Pokki]
Schlüssel Gelöscht : HKCU\Software\Classes\AllFileSystemObjects\shell\pokki
Schlüssel Gelöscht : HKCU\Software\Classes\Directory\shell\pokki
Schlüssel Gelöscht : HKCU\Software\Classes\Drive\shell\pokki
Schlüssel Gelöscht : HKCU\Software\Classes\lnkfile\shell\pokki
Schlüssel Gelöscht : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
Schlüssel Gelöscht : HKCU\Software\OCS
Schlüssel Gelöscht : HKCU\Software\Pokki
Schlüssel Gelöscht : HKCU\Software\Local AppWizard-Generated Applications
Schlüssel Gelöscht : HKU\.DEFAULT\Software\Local AppWizard-Generated Applications
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Pokki
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Pokki_Start_Menu
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\homepage-web.com
Daten Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - fritz.box;192.168.178.1;192.168.178.254;169.254.1.1
***** [ Internetbrowser ] *****
-\\ Internet Explorer v11.0.9600.17416
-\\ Google Chrome v42.0.2311.90
[C:\Users\Sebastian Schmitt\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Gelöscht [Homepage] : hxxp://homepage-web.com/?s=acer&m=home
*************************
AdwCleaner[R0].txt - [2883 Bytes] - [24/04/2015 11:13:52]
AdwCleaner[S0].txt - [2620 Bytes] - [24/04/2015 11:15:30]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [2679 Bytes] ########## --- --- ---
[/CODE]
JRT Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.6.2 (04.24.2015:1)
OS: Windows 8.1 x64
Ran by Sebastian Schmitt on 24.04.2015 at 11:21:59,83
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Tasks
Successfully deleted: [Task] C:\Windows\system32\tasks\Optimize Start Menu Cache Files-S-1-5-21-1508102400-4002221201-2740935543-500
Successfully deleted: [Task] C:\Windows\system32\tasks\Optimize Start Menu Cache Files-S-1-5-21-4082391709-3121407379-2857589170-1001
Successfully deleted: [Task] C:\Windows\system32\tasks\Optimize Start Menu Cache Files-S-1-5-21-4082391709-3121407379-2857589170-500
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{7630772D-CE37-11E4-825D-448A5BCF31A3}
~~~ Files
~~~ Folders
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 24.04.2015 at 11:23:14,03
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Protectionlog Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Protection, 24.04.2015 09:41:25, SYSTEM, SEBASTIAN, Protection, Malware Protection, Starting,
Protection, 24.04.2015 09:41:25, SYSTEM, SEBASTIAN, Protection, Malware Protection, Started,
Protection, 24.04.2015 09:41:29, SYSTEM, SEBASTIAN, Protection, Malicious Website Protection, Starting,
Protection, 24.04.2015 09:41:30, SYSTEM, SEBASTIAN, Protection, Malicious Website Protection, Started,
Update, 24.04.2015 09:41:32, SYSTEM, SEBASTIAN, Manual, Rootkit Database, 2015.2.25.1, 2015.4.21.1,
Update, 24.04.2015 09:41:32, SYSTEM, SEBASTIAN, Manual, Remediation Database, 2015.3.9.1, 2015.4.22.1,
Update, 24.04.2015 09:41:43, SYSTEM, SEBASTIAN, Manual, Malware Database, 2015.3.9.5, 2015.4.23.6,
Protection, 24.04.2015 09:41:43, SYSTEM, SEBASTIAN, Protection, Refresh, Starting,
Protection, 24.04.2015 09:41:43, SYSTEM, SEBASTIAN, Protection, Malicious Website Protection, Stopping,
Protection, 24.04.2015 09:41:44, SYSTEM, SEBASTIAN, Protection, Malicious Website Protection, Stopped,
Protection, 24.04.2015 09:41:47, SYSTEM, SEBASTIAN, Protection, Refresh, Success,
Protection, 24.04.2015 09:41:47, SYSTEM, SEBASTIAN, Protection, Malicious Website Protection, Starting,
Protection, 24.04.2015 09:41:47, SYSTEM, SEBASTIAN, Protection, Malicious Website Protection, Started,
Scan, 24.04.2015 09:42:17, SYSTEM, SEBASTIAN, Manual, Start: 24.04.2015 09:42:03, Dauer: 0 Minuten 14 Sekunden, Bedrohungs-Suchlauf, Abgebrochen, 0 Malwareerkennung, "0" nicht-Malwareerkennung,
Detection, 24.04.2015 09:59:07, SYSTEM, SEBASTIAN, Protection, Malwareschutz, Datei, SpamTool.Agent.GTR, C:\Windows\Temp\1A07.tmp, Quarantäne, [b9499ad699f114226c3ea1aa09f9d729]
Detection, 24.04.2015 09:59:15, SYSTEM, SEBASTIAN, Protection, Malwareschutz, Datei, SpamTool.Agent.GTR, c:\windows\temp\1a07.tmp, Quarantine Failed, 2, Das System kann die angegebene Datei nicht finden. , [b9499ad699f114226c3ea1aa09f9d729]
Detection, 24.04.2015 09:59:28, SYSTEM, SEBASTIAN, Protection, Malwareschutz, Datei, SpamTool.Agent.GTR, c:\windows\temp\1a07.tmp, Quarantine Failed, 2, Das System kann die angegebene Datei nicht finden. , [b9499ad699f114226c3ea1aa09f9d729]
Detection, 24.04.2015 09:59:35, SYSTEM, SEBASTIAN, Protection, Malwareschutz, Datei, SpamTool.Agent.GTR, c:\windows\temp\1a07.tmp, Quarantine Failed, 2, Das System kann die angegebene Datei nicht finden. , [b9499ad699f114226c3ea1aa09f9d729]
Detection, 24.04.2015 09:59:43, SYSTEM, SEBASTIAN, Protection, Malwareschutz, Datei, SpamTool.Agent.GTR, c:\windows\temp\1a07.tmp, Quarantine Failed, 2, Das System kann die angegebene Datei nicht finden. , [b9499ad699f114226c3ea1aa09f9d729]
Detection, 24.04.2015 09:59:53, SYSTEM, SEBASTIAN, Protection, Malwareschutz, Datei, SpamTool.Agent.GTR, c:\windows\temp\1a07.tmp, Quarantine Failed, 2, Das System kann die angegebene Datei nicht finden. , [b9499ad699f114226c3ea1aa09f9d729]
Detection, 24.04.2015 10:00:08, SYSTEM, SEBASTIAN, Protection, Malwareschutz, Datei, SpamTool.Agent.GTR, c:\windows\temp\1a07.tmp, Quarantine Failed, 2, Das System kann die angegebene Datei nicht finden. , [b9499ad699f114226c3ea1aa09f9d729]
Detection, 24.04.2015 10:01:27, SYSTEM, SEBASTIAN, Protection, Malwareschutz, Datei, SpamTool.Agent.GTR, c:\windows\temp\1a07.tmp, Quarantine Failed, 2, Das System kann die angegebene Datei nicht finden. , [b9499ad699f114226c3ea1aa09f9d729]
Detection, 24.04.2015 10:18:27, SYSTEM, SEBASTIAN, Protection, Malwareschutz, Datei, SpamTool.Agent.GTR, c:\windows\temp\1a07.tmp, Quarantine Failed, 2, Das System kann die angegebene Datei nicht finden. , [b9499ad699f114226c3ea1aa09f9d729]
Detection, 24.04.2015 10:19:18, SYSTEM, SEBASTIAN, Protection, Malwareschutz, Datei, SpamTool.Agent.GTR, c:\windows\temp\1a07.tmp, Quarantine Failed, 2, Das System kann die angegebene Datei nicht finden. , [b9499ad699f114226c3ea1aa09f9d729]
Detection, 24.04.2015 10:20:29, SYSTEM, SEBASTIAN, Protection, Malwareschutz, Datei, SpamTool.Agent.GTR, c:\windows\temp\1a07.tmp, Quarantine Failed, 2, Das System kann die angegebene Datei nicht finden. , [b9499ad699f114226c3ea1aa09f9d729]
Detection, 24.04.2015 10:22:08, SYSTEM, SEBASTIAN, Protection, Malwareschutz, Datei, SpamTool.Agent.GTR, c:\windows\temp\1a07.tmp, Quarantine Failed, 2, Das System kann die angegebene Datei nicht finden. , [b9499ad699f114226c3ea1aa09f9d729]
Detection, 24.04.2015 10:28:56, SYSTEM, SEBASTIAN, Protection, Malwareschutz, Datei, SpamTool.Agent.GTR, c:\windows\temp\1a07.tmp, Quarantine Failed, 2, Das System kann die angegebene Datei nicht finden. , [b9499ad699f114226c3ea1aa09f9d729]
Update, 24.04.2015 10:44:10, SYSTEM, SEBASTIAN, Scheduler, Malware Database, 2015.4.23.6, 2015.4.24.1,
Protection, 24.04.2015 10:44:10, SYSTEM, SEBASTIAN, Protection, Refresh, Starting,
Protection, 24.04.2015 10:44:10, SYSTEM, SEBASTIAN, Protection, Malicious Website Protection, Stopping,
Protection, 24.04.2015 10:44:10, SYSTEM, SEBASTIAN, Protection, Malicious Website Protection, Stopped,
Protection, 24.04.2015 10:44:14, SYSTEM, SEBASTIAN, Protection, Refresh, Success,
Protection, 24.04.2015 10:44:14, SYSTEM, SEBASTIAN, Protection, Malicious Website Protection, Starting,
Protection, 24.04.2015 10:44:14, SYSTEM, SEBASTIAN, Protection, Malicious Website Protection, Started,
Scan, 24.04.2015 11:02:18, SYSTEM, SEBASTIAN, Manual, Start: 24.04.2015 09:44:16, Dauer: 8 Minuten 32 Sekunden, Bedrohungs-Suchlauf, Abgeschlossen, 2 Malwareerkennung, "6" nicht-Malwareerkennung,
Protection, 24.04.2015 11:06:36, SYSTEM, SEBASTIAN, Protection, Malware Protection, Starting,
Protection, 24.04.2015 11:06:36, SYSTEM, SEBASTIAN, Protection, Malware Protection, Started,
Protection, 24.04.2015 11:06:36, SYSTEM, SEBASTIAN, Protection, Malicious Website Protection, Starting,
Protection, 24.04.2015 11:06:37, SYSTEM, SEBASTIAN, Protection, Malicious Website Protection, Started,
Protection, 24.04.2015 11:16:50, SYSTEM, SEBASTIAN, Protection, Malware Protection, Starting,
Protection, 24.04.2015 11:16:50, SYSTEM, SEBASTIAN, Protection, Malware Protection, Started,
Protection, 24.04.2015 11:16:50, SYSTEM, SEBASTIAN, Protection, Malicious Website Protection, Starting,
Protection, 24.04.2015 11:16:59, SYSTEM, SEBASTIAN, Protection, Malicious Website Protection, Started,
Protection, 24.04.2015 11:23:27, SYSTEM, SEBASTIAN, Protection, Malware Protection, Starting,
Protection, 24.04.2015 11:23:27, SYSTEM, SEBASTIAN, Protection, Malware Protection, Started,
Protection, 24.04.2015 11:23:27, SYSTEM, SEBASTIAN, Protection, Malicious Website Protection, Starting,
Protection, 24.04.2015 11:23:28, SYSTEM, SEBASTIAN, Protection, Malicious Website Protection, Started,
(end)
|