mineller | 23.09.2015 18:02 | mbam Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlaufdatum: 23.09.2015
Suchlaufzeit: 18:35
Protokolldatei: Text.txt
Administrator: Ja
Version: 2.1.8.1057
Malware-Datenbank: v2015.09.23.04
Rootkit-Datenbank: v2015.09.22.01
Lizenz: Kostenlose Version
Malware-Schutz: Deaktiviert
Schutz vor bösartigen Websites: Deaktiviert
Selbstschutz: Deaktiviert
Betriebssystem: Windows 10
CPU: x64
Dateisystem: NTFS
Benutzer: Ramón3006
Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 488253
Abgelaufene Zeit: 7 Min., 33 Sek.
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 0
(keine bösartigen Elemente erkannt)
Module: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 6
PUP.Optional.ThunderMaster, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\ThunderMaster, Löschen bei Neustart, [123e85ae1e6d4fe7cabff8cb34d0a25e],
PUP.Optional.SlickSavings, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\mhkaekfpcppmmioggniknbnbdbcigpkk, In Quarantäne, [2d23aa89b4d742f476a82796d92b7b85],
PUP.Optional.Spigot, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\HBCENNHACFAAGDOPIKCEGFCOBCADEOCJ, In Quarantäne, [ff5159da7d0e5dd9b28c338cea1a09f7],
PUP.Optional.Spigot, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\ICDLFEHBLMKLKIKFIGMJHBMMPMKMPOOJ, In Quarantäne, [de72d26136558aac291501be09fb6f91],
PUP.Optional.Spigot, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\PFNDAKLGOLLADNIICKLEHHANCNLGOCPP, In Quarantäne, [7cd452e196f5f83ea29c269923e1619f],
PUP.Optional.Spigot, HKU\S-1-5-21-3924869158-273311228-3757889127-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{F47AA529-9ABD-455A-9D25-9C7BEE3DD958}, In Quarantäne, [410faf84f794c373de598639ea1ac63a],
Registrierungswerte: 6
PUP.Optional.Spigot, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\hbcennhacfaagdopikcegfcobcadeocj|path, C:\Program Files (x86)\Common Files\Spigot\GC\saebay_1.1.crx, In Quarantäne, [ff5159da7d0e5dd9b28c338cea1a09f7]
PUP.Optional.Spigot, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\icdlfehblmklkikfigmjhbmmpmkmpooj|path, C:\Program Files (x86)\Common Files\Spigot\GC\ErrorAssistant_1.3.crx, In Quarantäne, [de72d26136558aac291501be09fb6f91]
PUP.Optional.Spigot, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\mhkaekfpcppmmioggniknbnbdbcigpkk|Path, C:\Program Files (x86)\Common Files\Spigot\GC\coupons_2.4.crx, In Quarantäne, [064ab380c7c47cbaad91704faf55ed13]
PUP.Optional.Spigot, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\pfndaklgolladniicklehhancnlgocpp|path, C:\Program Files (x86)\Common Files\Spigot\GC\saamazon_1.0.crx, In Quarantäne, [7cd452e196f5f83ea29c269923e1619f]
PUP.Optional.Spigot, HKU\S-1-5-21-3924869158-273311228-3757889127-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{F47AA529-9ABD-455A-9D25-9C7BEE3DD958}|URL, hxxp://de.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&ilc=12&type=402027&p={searchTerms}, In Quarantäne, [410faf84f794c373de598639ea1ac63a]
PUP.Optional.Spigot, HKU\S-1-5-21-3924869158-273311228-3757889127-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{F47AA529-9ABD-455A-9D25-9C7BEE3DD958}|OSDFileURL, file:///C:/Program%20Files%20(x86)/Common%20Files/Spigot/Search%20Settings/yahoo_ie.xml, In Quarantäne, [460ae54ec2c91521a98f00bfa0643dc3]
Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)
Ordner: 3
PUP.Optional.Spigot, C:\Program Files (x86)\Common Files\Spigot, In Quarantäne, [eb6538fbb9d250e6682e30fa48bb7e82],
PUP.Optional.Spigot, C:\Program Files (x86)\Common Files\Spigot\GC, In Quarantäne, [eb6538fbb9d250e6682e30fa48bb7e82],
PUP.Optional.Spigot, C:\Users\Ramón3006\AppData\Local\Slick Savings, In Quarantäne, [3a161b18503bf541c5b9a090679cfe02],
Dateien: 9
PUP.Optional.Spigot, C:\Users\Ramón3006\AppData\Roaming\Mozilla\Firefox\Profiles\dkt0jo2f.default\searchplugins\yahoo_ff.xml, In Quarantäne, [4808e35074176ec8989bd2edbf4524dc],
PUP.Optional.ThunderMaster, C:\Windows\System32\Tasks\THUNDERMASTER, In Quarantäne, [b0a063d0e5a65dd9681f537061a3f30d],
PUP.Optional.Spigot, C:\Program Files (x86)\Common Files\Spigot\GC\coupons_2.4.crx, In Quarantäne, [eb6538fbb9d250e6682e30fa48bb7e82],
PUP.Optional.Spigot, C:\Program Files (x86)\Common Files\Spigot\GC\ErrorAssistant_1.3.crx, In Quarantäne, [eb6538fbb9d250e6682e30fa48bb7e82],
PUP.Optional.Spigot, C:\Program Files (x86)\Common Files\Spigot\GC\saamazon_1.0.crx, In Quarantäne, [eb6538fbb9d250e6682e30fa48bb7e82],
PUP.Optional.Spigot, C:\Program Files (x86)\Common Files\Spigot\GC\saebay_1.1.crx, In Quarantäne, [eb6538fbb9d250e6682e30fa48bb7e82],
PUP.Optional.Spigot, C:\Users\Ramón3006\AppData\Local\Slick Savings\coupons.crx, In Quarantäne, [3a161b18503bf541c5b9a090679cfe02],
PUP.Optional.Spigot, C:\Users\Ramón3006\AppData\Roaming\Mozilla\Firefox\Profiles\dkt0jo2f.default\prefs.js, Gut: (), Schlecht: (user_pref("keyword.URL", "hxxp://de.search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&ilc=12&type=402027&p=");), Ersetzt,[054bf043c0cbb6808f14f1be7392e818]
PUP.Optional.Spigot, C:\Users\Ramón3006\AppData\Roaming\Mozilla\Firefox\Profiles\dkt0jo2f.default\prefs.js, Gut: (browser.startup.homepage", "https://www.malwarebytes.org/restorebrowser/), Schlecht: (browser.startup.homepage", "hxxp://de.search.yahoo.com/?type=402027&fr=spigot-), Ersetzt,[71df10237b10d75fadd3ded7d43129d7]
Physische Sektoren: 0
(keine bösartigen Elemente erkannt)
(end) AdwCleaner Code:
# AdwCleaner v5.008 - Bericht erstellt am 23/09/2015 um 18:50:52
# Aktualisiert am 18/09/2015 von Xplode
# Datenbank : 2015-09-23.1 [Server]
# Betriebssystem : Windows 10 Pro (x64)
# Benutzername : Ramón3006 - RAMÓN
# Gestartet von : C:\Users\Ramón3006\Downloads\AdwCleaner_5.008.exe
# Option : Löschen
# Unterstützung : hxxp://toolslib.net/forum
***** [ Dienste ] *****
***** [ Ordner ] *****
[-] Ordner Gelöscht : C:\ProgramData\productdata
[-] Ordner Gelöscht : C:\ProgramData\{3C5CBD7B-3D1D-411E-96C2-513FFCA84D2D}
[-] Ordner Gelöscht : C:\ProgramData\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F}
[-] Ordner Gelöscht : C:\Users\Ramón3006\AppData\Local\Google\Chrome\User Data\Default\Extensions\bbmegnmpleoagolcnjnejdacakedpcgd
[-] Ordner Gelöscht : C:\Users\Ramón3006\AppData\Local\Google\Chrome\User Data\Default\Extensions\jpfpebmajhhopeonhlcgidhclcccjcik
[-] Ordner Gelöscht : C:\Users\Ramón3006\AppData\Roaming\productdata
***** [ Dateien ] *****
[-] Datei Gelöscht : C:\END
[-] Datei Gelöscht : C:\Users\Ramón3006\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_jpfpebmajhhopeonhlcgidhclcccjcik_0.localstorage
[-] Datei Gelöscht : C:\Users\Ramón3006\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_jpfpebmajhhopeonhlcgidhclcccjcik_0.localstorage-journal
[-] Datei Gelöscht : C:\Users\Ramón3006\AppData\Local\Google\Chrome\User Data\Default\databases\chrome-extension_jpfpebmajhhopeonhlcgidhclcccjcik_0
[-] Datei Gelöscht : C:\Users\Ramón3006\AppData\Local\Google\Chrome\User Data\Default\local storage\hxxp_www.azlyrics.com_0.localstorage
[-] Datei Gelöscht : C:\Users\Ramón3006\AppData\Local\Google\Chrome\User Data\Default\local storage\hxxp_www.lyricsfreak.com_0.localstorage
[-] Datei Gelöscht : C:\Users\Ramón3006\AppData\Local\Google\Chrome\User Data\Default\local storage\hxxp_www.metrolyrics.com_0.localstorage
[-] Datei Gelöscht : C:\Users\Ramón3006\AppData\Local\Google\Chrome\User Data\Default\local storage\hxxp_www.darklyrics.com_0.localstorage
[-] Datei Gelöscht : C:\Users\Ramón3006\AppData\Local\Google\Chrome\User Data\Default\local storage\hxxp_www.lyricsmode.com_0.localstorage
[-] Datei Gelöscht : C:\Users\Ramón3006\AppData\Local\Google\Chrome\User Data\Default\local storage\hxxp_www.plyrics.com_0.localstorage
[-] Datei Gelöscht : C:\Users\Ramón3006\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_primeshare.tv_0.localstorage
[-] Datei Gelöscht : C:\Users\Ramón3006\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_st.chatango.com_0.localstorage
[-] Datei Gelöscht : C:\Users\Ramón3006\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.divxcrawler.to_0.localstorage
[-] Datei Gelöscht : C:\Users\Ramón3006\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.yourtango.com_0.localstorage
[-] Datei Gelöscht : C:\Users\Ramón3006\AppData\Roaming\Mozilla\Firefox\Profiles\dkt0jo2f.default\user.js
***** [ Verknüpfungen ] *****
***** [ Geplante Tasks ] *****
[-] Task Gelöscht : update-sys
[-] Task Gelöscht : update-S-1-5-21-3924869158-273311228-3757889127-1001
[-] Task Gelöscht : update-sys
[-] Task Gelöscht : update-S-1-5-21-3924869158-273311228-3757889127-1001
[-] Task Gelöscht : update-sys
***** [ Registrierungsdatenbank ] *****
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3B3F3AAD-FB97-49FF-BFEE-D22869AC4326}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{157B1AA6-3E5C-404A-9118-C1D91F537040}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6}
[-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6}
[-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{10921475-03CE-4E04-90CE-E2E7EF20C814}
[-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{03EB0E9C-7A91-4381-A220-9B52B641CDB1}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{10921475-03CE-4E04-90CE-E2E7EF20C814}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{3B3F3AAD-FB97-49FF-BFEE-D22869AC4326}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{10921475-03CE-4E04-90CE-E2E7EF20C814}
[-] Schlüssel Gelöscht : HKCU\Software\IM
[-] Schlüssel Gelöscht : HKCU\Software\ImInstaller
[-] Schlüssel Gelöscht : HKCU\Software\OCS
[-] Schlüssel Gelöscht : HKCU\Software\WEBAPP
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\ImInstaller
[!] Schlüssel Nicht Gelöscht : [x64] HKCU\Software\IM
[!] Schlüssel Nicht Gelöscht : [x64] HKCU\Software\ImInstaller
[!] Schlüssel Nicht Gelöscht : [x64] HKCU\Software\OCS
[!] Schlüssel Nicht Gelöscht : [x64] HKCU\Software\WEBAPP
***** [ Internetbrowser ] *****
[-] [C:\Users\Ramón3006\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Gelöscht : bbmegnmpleoagolcnjnejdacakedpcgd
[-] [C:\Users\Ramón3006\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Gelöscht : gkcefkcdkepgkpbgncjchhbjgoanleod
[-] [C:\Users\Ramón3006\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Gelöscht : hbcennhacfaagdopikcegfcobcadeocj
[-] [C:\Users\Ramón3006\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Gelöscht : icdlfehblmklkikfigmjhbmmpmkmpooj
[-] [C:\Users\Ramón3006\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Gelöscht : jpfpebmajhhopeonhlcgidhclcccjcik
[-] [C:\Users\Ramón3006\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Gelöscht : mhkaekfpcppmmioggniknbnbdbcigpkk
[-] [C:\Users\Ramón3006\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Gelöscht : nfengeggddojhakldhlpjdlddgkkjkdd
[-] [C:\Users\Ramón3006\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Gelöscht : pfndaklgolladniicklehhancnlgocpp
[-] [C:\Users\Ramón3006\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Homepage] Gelöscht : hxxp://de.search.yahoo.com/?type=402027&fr=spigot-yhp-ch
*************************
:: Proxy Einstellungen zurückgesetzt
:: Winsock Einstellungen zurückgesetzt
:: Chrome Richtlinien gelöscht
########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [6566 Bytes] ########## JRT Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 7.6.3 (09.21.2015:1)
OS: Windows 10 Pro x64
Ran by Ram˘n3006 on 23.09.2015 at 18:55:35,43
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Tasks
Successfully deleted: [Task] C:\WINDOWS\system32\tasks\Driver Booster Scan
Successfully deleted: [Task] C:\WINDOWS\system32\tasks\Driver Booster SkipUAC (Ram˘n3006)
Successfully deleted: [Task] C:\WINDOWS\system32\tasks\Driver Booster Update
Successfully deleted: [Task] C:\WINDOWS\system32\tasks\Uninstaller_SkipUac_Administrator
Successfully deleted: [Task] C:\WINDOWS\system32\tasks\Uninstaller_SkipUac_Ram˘n3006
Successfully deleted: [Task] C:\WINDOWS\Tasks\Uninstaller_SkipUac_Administrator.job
Successfully deleted: [Task] C:\WINDOWS\Tasks\Uninstaller_SkipUac_Ram˘n3006.job
~~~ Registry Values
Successfully deleted: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\GoogleChromeAutoLaunch_3B13B70C9998CC9CF6CE6FEC2F0D6633
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{9D974C8C-6D92-44FB-BEAF-B45A1C0CF17F}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D974C8C-6D92-44FB-BEAF-B45A1C0CF17F}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects\{9D974C8C-6D92-44FB-BEAF-B45A1C0CF17F}
~~~ Files
Successfully deleted: [File] C:\Users\Ram˘n3006\AppData\Roaming\speedrunnerslog.txt
Successfully deleted: [File] C:\Users\Ram˘n3006\Appdata\Local\google\chrome\user data\default\local storage\hxxp_static.audienceinsights.net_0.localstorage
Successfully deleted: [File] C:\Users\Ram˘n3006\Appdata\Local\google\chrome\user data\default\local storage\hxxp_www.similarsitesearch.com_0.localstorage
~~~ Folders
Successfully deleted: [Folder] C:\Program Files (x86)\iobit\driver booster
Successfully deleted: [Folder] C:\ProgramData\iobit\driver booster
Successfully deleted: [Folder] C:\ProgramData\Microsoft\Windows\Start Menu\Programs\driver booster 2
Successfully deleted: [Folder] C:\ProgramData\productdata
Successfully deleted: [Folder] C:\Users\Ram˘n3006\AppData\Roaming\imvuclient
Successfully deleted: [Folder] C:\Users\Ram˘n3006\AppData\Roaming\iobit\driver booster
Successfully deleted: [Folder] C:\Users\Ram˘n3006\AppData\Roaming\productdata
Successfully deleted: [Folder] C:\WINDOWS\SysWOW64\ai_recyclebin
Successfully deleted: [Folder] C:\Users\Ram˘n3006\AppData\Roaming\3909
~~~ FireFox
Successfully deleted: [File] C:\Users\Ram˘n3006\AppData\Roaming\mozilla\firefox\profiles\dkt0jo2f.default\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}.xpi
Successfully deleted: [Folder] C:\Users\Ram˘n3006\AppData\Roaming\mozilla\firefox\profiles\dkt0jo2f.default\extensions\iobitascsurfingprotection@iobit.com
Successfully deleted the following from C:\Users\Ram˘n3006\AppData\Roaming\mozilla\firefox\profiles\dkt0jo2f.default\prefs.js
user_pref(extensions.xpiState, {\app-profile\:{\iobitascsurfingprotection@iobit.com\:{\d\:\C:\\\\Users\\\\RamĂłn3006\\\\AppData\\\\Roaming\\\\Mozilla\\\\Firefox\\\\P
Emptied folder: C:\Users\Ram˘n3006\AppData\Roaming\mozilla\firefox\profiles\dkt0jo2f.default\minidumps [1 files]
~~~ Chrome
[C:\Users\Ram˘n3006\Appdata\Local\Google\Chrome\User Data\Default\Preferences] - default search provider reset
[C:\Users\Ram˘n3006\Appdata\Local\Google\Chrome\User Data\Default\Preferences] - Extensions Deleted:
[C:\Users\Ram˘n3006\Appdata\Local\Google\Chrome\User Data\Default\Secure Preferences] - default search provider reset
[C:\Users\Ram˘n3006\Appdata\Local\Google\Chrome\User Data\Default\Secure Preferences] - Extensions Deleted:
[]
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 23.09.2015 at 19:01:59,91
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |