Teil 1: MBAM Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlaufdatum: 24.09.2015
Suchlaufzeit: 16:50
Protokolldatei: MBAM.txt
Administrator: Ja
Version: 2.1.8.1057
Malware-Datenbank: v2015.09.24.03
Rootkit-Datenbank: v2015.09.22.01
Lizenz: Kostenlose Version
Malware-Schutz: Deaktiviert
Schutz vor bösartigen Websites: Deaktiviert
Selbstschutz: Deaktiviert
Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: mbuscher
Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 445587
Abgelaufene Zeit: 14 Min., 32 Sek.
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 0
(keine bösartigen Elemente erkannt)
Module: 2
PUP.Optional.CrossAd.Gen, C:\Users\mbuscher.HORBACH-GMBH\AppData\Local\Smart Island\Bin\fldtcibv.dll, Löschen bei Neustart, [941fe84bb4d74beb0f0359585da8cf31],
PUP.Optional.CrossAd.Gen, C:\Users\mbuscher.HORBACH-GMBH\AppData\Local\Smart Island\Bin\SmartIsland.dll, Löschen bei Neustart, [941fe84bb4d74beb0f0359585da8cf31],
Registrierungsschlüssel: 11
PUP.Optional.FastSearch, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\cfr3011, Löschen bei Neustart, [6f448ea59bf0be78bf3fafeca85c6b95],
PUP.Optional.CinemaPlus, HKLM\SOFTWARE\WOW6432NODE\CinemaPlus-4.2vV24.08-nv-ie, In Quarantäne, [21922c07becd71c58087a5ebfb0946ba],
PUP.Optional.MyBrowser, HKLM\SOFTWARE\WOW6432NODE\MyBrowser 1.0.2V21.09-nv, In Quarantäne, [932049ea3b5060d673b96d4294706d93],
PUP.Optional.MyBrowser, HKLM\SOFTWARE\WOW6432NODE\MyBrowser 1.0.2V21.09-nv-ie, In Quarantäne, [8b28ff34b5d6e74f8aa2852a2adaa45c],
PUP.Optional.CinemaPlus, HKU\S-1-5-18\SOFTWARE\CinemaPlus-4.2vV24.08-nv-ie, In Quarantäne, [e1d264cf4f3c3bfbe4032e6129dba15f],
PUP.Optional.MyBrowser, HKU\S-1-5-18\SOFTWARE\MyBrowser 1.0.2V21.09-nv, In Quarantäne, [446f87ac305bdc5ac962d6d93bc917e9],
PUP.Optional.MyBrowser, HKU\S-1-5-18\SOFTWARE\MyBrowser 1.0.2V21.09-nv-ie, In Quarantäne, [bcf7fa398dfe8da959d24768976d57a9],
PUP.Optional.CinemaPlus, HKU\S-1-5-21-161975322-326014967-1306440560-1155\SOFTWARE\CinemaPlus-4.2vV24.08-nv-ie, In Quarantäne, [cde65bd8b2d9f1458760256ac4409070],
PUP.Optional.MyBrowser, HKU\S-1-5-21-161975322-326014967-1306440560-1155\SOFTWARE\MyBrowser 1.0.2V21.09-nv, In Quarantäne, [f7bc3df6008b14227bb0832c03016a96],
PUP.Optional.MyBrowser, HKU\S-1-5-21-161975322-326014967-1306440560-1155\SOFTWARE\MyBrowser 1.0.2V21.09-nv-ie, In Quarantäne, [8a293af9771451e5e8432d8225df48b8],
PUP.Optional.CrossAd.Gen, HKU\S-1-5-21-161975322-326014967-1306440560-1155\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{9563BC59-9556-4805-8CD4-886781779D8D}, In Quarantäne, [941fe84bb4d74beb0f0359585da8cf31],
Registrierungswerte: 3
PUP.Optional.MyBrowser, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\ACTIVE SETUP\INSTALLED COMPONENTS, MyBrowser, In Quarantäne, [6c47b3805d2e9d992d30488aa65ea55b]
PUP.Optional.MyBrowser, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\ACTIVE SETUP\INSTALLED COMPONENTS|StubPath, "C:\Program Files (x86)\MyBrowser\MyBrowser\Application\39.5.2171.95\Installer\chrmstp.exe" --configure-user-settings --verbose-logging --system-level, In Quarantäne, [edc67eb53358999d302dfdd57094966a]
PUP.Optional.MyBrowser, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\ACTIVE SETUP\INSTALLED COMPONENTS|Localized Name, MyBrowser, In Quarantäne, [674c3201acdfc5713726a32f08fc9769]
Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)
Ordner: 5
PUP.Optional.WebBar, C:\Windows\System32\config\systemprofile\AppData\Local\WebBar, In Quarantäne, [575c39fac0cb05310fa0e7e143c11fe1],
PUP.Optional.MindSpark, C:\Users\mbuscher.HORBACH-GMBH\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\fphnecoppfkhnnbhhmdmpldmkpnflegp, Löschen bei Neustart, [6152122157347bbb9f0a4ce6699abd43],
PUP.Optional.CrossAd.Gen, C:\Users\mbuscher.HORBACH-GMBH\AppData\Local\Smart Island\Component, Löschen bei Neustart, [941fe84bb4d74beb0f0359585da8cf31],
PUP.Optional.CrossAd.Gen, C:\Users\mbuscher.HORBACH-GMBH\AppData\Local\Smart Island, Löschen bei Neustart, [941fe84bb4d74beb0f0359585da8cf31],
PUP.Optional.CrossAd.Gen, C:\Users\mbuscher.HORBACH-GMBH\AppData\Local\Smart Island\Bin, Löschen bei Neustart, [941fe84bb4d74beb0f0359585da8cf31],
Dateien: 19
PUP.Optional.FastSearch, C:\Windows\System32\Tasks\cfr3011, In Quarantäne, [7043c86b5833ae8856a2445761a341bf],
PUP.Optional.WebBar, C:\Windows\System32\config\systemprofile\AppData\Local\WebBar\wb.log, In Quarantäne, [575c39fac0cb05310fa0e7e143c11fe1],
PUP.Optional.WebTInst, C:\Windows\System32\drivers\Msft_Kernel_webTinstMKTN84_01009.Wdf, In Quarantäne, [ae05d45f484325111195af1a04009070],
PUP.Optional.MindSpark, C:\Users\mbuscher.HORBACH-GMBH\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\fphnecoppfkhnnbhhmdmpldmkpnflegp\000003.log, Löschen bei Neustart, [6152122157347bbb9f0a4ce6699abd43],
PUP.Optional.MindSpark, C:\Users\mbuscher.HORBACH-GMBH\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\fphnecoppfkhnnbhhmdmpldmkpnflegp\CURRENT, In Quarantäne, [6152122157347bbb9f0a4ce6699abd43],
PUP.Optional.MindSpark, C:\Users\mbuscher.HORBACH-GMBH\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\fphnecoppfkhnnbhhmdmpldmkpnflegp\LOCK, Löschen bei Neustart, [6152122157347bbb9f0a4ce6699abd43],
PUP.Optional.MindSpark, C:\Users\mbuscher.HORBACH-GMBH\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\fphnecoppfkhnnbhhmdmpldmkpnflegp\LOG, Löschen bei Neustart, [6152122157347bbb9f0a4ce6699abd43],
PUP.Optional.MindSpark, C:\Users\mbuscher.HORBACH-GMBH\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\fphnecoppfkhnnbhhmdmpldmkpnflegp\LOG.old, In Quarantäne, [6152122157347bbb9f0a4ce6699abd43],
PUP.Optional.MindSpark, C:\Users\mbuscher.HORBACH-GMBH\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\fphnecoppfkhnnbhhmdmpldmkpnflegp\MANIFEST-000001, Löschen bei Neustart, [6152122157347bbb9f0a4ce6699abd43],
PUP.Optional.CrossAd.Gen, C:\Users\mbuscher.HORBACH-GMBH\AppData\Local\Smart Island\Component\config.json, In Quarantäne, [941fe84bb4d74beb0f0359585da8cf31],
PUP.Optional.CrossAd.Gen, C:\Users\mbuscher.HORBACH-GMBH\AppData\Local\Smart Island\Component\hello.js, In Quarantäne, [941fe84bb4d74beb0f0359585da8cf31],
PUP.Optional.CrossAd.Gen, C:\Users\mbuscher.HORBACH-GMBH\AppData\Local\Smart Island\Component\log.html, Löschen bei Neustart, [941fe84bb4d74beb0f0359585da8cf31],
PUP.Optional.CrossAd.Gen, C:\Users\mbuscher.HORBACH-GMBH\AppData\Local\Smart Island\Component\manifest.json, In Quarantäne, [941fe84bb4d74beb0f0359585da8cf31],
PUP.Optional.CrossAd.Gen, C:\Users\mbuscher.HORBACH-GMBH\AppData\Local\Smart Island\Component\scriptTagContext.js, In Quarantäne, [941fe84bb4d74beb0f0359585da8cf31],
PUP.Optional.CrossAd.Gen, C:\Users\mbuscher.HORBACH-GMBH\AppData\Local\Smart Island\Component\tmp_bg.js, In Quarantäne, [941fe84bb4d74beb0f0359585da8cf31],
PUP.Optional.CrossAd.Gen, C:\Users\mbuscher.HORBACH-GMBH\AppData\Local\Smart Island\Component\uconfig.json, In Quarantäne, [941fe84bb4d74beb0f0359585da8cf31],
PUP.Optional.CrossAd.Gen, C:\Users\mbuscher.HORBACH-GMBH\AppData\Local\Smart Island\Bin\c.dat, In Quarantäne, [941fe84bb4d74beb0f0359585da8cf31],
PUP.Optional.CrossAd.Gen, C:\Users\mbuscher.HORBACH-GMBH\AppData\Local\Smart Island\Bin\fldtcibv.dll, Löschen bei Neustart, [941fe84bb4d74beb0f0359585da8cf31],
PUP.Optional.CrossAd.Gen, C:\Users\mbuscher.HORBACH-GMBH\AppData\Local\Smart Island\Bin\SmartIsland.dll, Löschen bei Neustart, [941fe84bb4d74beb0f0359585da8cf31],
Physische Sektoren: 0
(keine bösartigen Elemente erkannt)
(end) Es kam beim Neustart eine Fehlermeldung "smartisland.dll" nicht gefunden. Habe ich weggeklickt, scheint keine Probleme zu verursachen.
Teil 2: Eset Code:
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=bd60f5bff9352c4ebebca5cd7417b68f
# end=init
# utc_time=2015-09-24 03:32:06
# local_time=2015-09-24 05:32:06 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
Update Init
Update Download
Update Finalize
Updated modules version: 25925
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=bd60f5bff9352c4ebebca5cd7417b68f
# end=updated
# utc_time=2015-09-24 03:39:43
# local_time=2015-09-24 05:39:43 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7777
# api_version=3.1.1
# EOSSerial=bd60f5bff9352c4ebebca5cd7417b68f
# engine=25925
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2015-09-24 04:32:10
# local_time=2015-09-24 06:32:10 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode_1='Microsoft Security Essentials'
# compatibility_mode=5895 16777213 100 100 263646 66096324 0 0
# scanned=209094
# found=6
# cleaned=0
# scan_time=3146
sh=838182D0C2B42B94547610E31112609F0394FC06 ft=1 fh=bda917faef52b6fe vn="Variante von Win64/Toolbar.Crossrider.P evtl. unerwünschte Anwendung" ac=I fn="C:\Qoobox\Quarantine\C\Program Files (x86)\b2d0ac17-820e-4e97-938e-ee013c3635c7\73626c61-540d-4ebe-ac35-fc284e9890fc.dll.vir"
sh=838182D0C2B42B94547610E31112609F0394FC06 ft=1 fh=bda917faef52b6fe vn="Variante von Win64/Toolbar.Crossrider.P evtl. unerwünschte Anwendung" ac=I fn="C:\Qoobox\Quarantine\C\Program Files (x86)\b2d0ac17-820e-4e97-938e-ee013c3635c7\b2d0ac17-820e-4e97-938e-ee013c3635c7.dll.vir"
sh=83883360EC5A33877BE19D4715689D7FE529F150 ft=1 fh=e221d46cfc081ae7 vn="Variante von Win32/Toolbar.CrossRider.CG evtl. unerwünschte Anwendung" ac=I fn="C:\Qoobox\Quarantine\C\Program Files (x86)\b2d0ac17-820e-4e97-938e-ee013c3635c7\bb113fc8-7aa0-46b1-aeed-68218cf35ced.dll.vir"
sh=83883360EC5A33877BE19D4715689D7FE529F150 ft=1 fh=e221d46cfc081ae7 vn="Variante von Win32/Toolbar.CrossRider.CG evtl. unerwünschte Anwendung" ac=I fn="C:\Qoobox\Quarantine\C\Program Files (x86)\b2d0ac17-820e-4e97-938e-ee013c3635c7\d2b3310d-642e-4cd9-9739-dfd27f040e29.dll.vir"
sh=838182D0C2B42B94547610E31112609F0394FC06 ft=1 fh=bda917faef52b6fe vn="Variante von Win64/Toolbar.Crossrider.P evtl. unerwünschte Anwendung" ac=I fn="C:\Qoobox\Quarantine\C\Program Files (x86)\MyBrowser 1.0.2V21.09\345ec193-284b-4d4b-83e8-a456025cb198.dll.vir"
sh=83883360EC5A33877BE19D4715689D7FE529F150 ft=1 fh=e221d46cfc081ae7 vn="Variante von Win32/Toolbar.CrossRider.CG evtl. unerwünschte Anwendung" ac=I fn="C:\Qoobox\Quarantine\C\Program Files (x86)\MyBrowser 1.0.2V21.09\38bdb51a-b1a4-482d-8c92-d772c061ddca.dll.vir" Teil 3: SecurityCheck Code:
Results of screen317's Security Check version 1.008
Windows 7 Service Pack 1 x64 (UAC is disabled!)
Internet Explorer 11 ``````````````Antivirus/Firewall Check:``````````````
Microsoft Security Essentials
Antivirus up to date! `````````Anti-malware/Other Utilities Check:`````````
Java 7 Update 51
Java version 32-bit out of Date!
Adobe Reader 10.1.7 Adobe Reader out of Date!
Google Chrome (45.0.2454.99) ````````Process Check: objlist.exe by Laurent````````
Microsoft Security Essentials MSMpEng.exe `````````````````System Health check`````````````````
Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` |