Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlaufdatum: 28.01.2017
Suchlaufzeit: 16:57
Protokolldatei: mbam.txt
Administrator: Ja
Version: 2.2.1.1043
Malware-Datenbank: v2017.01.28.07
Rootkit-Datenbank: v2016.11.20.01
Lizenz: Testversion
Malware-Schutz: Deaktiviert
Schutz vor bösartigen Websites: Deaktiviert
Selbstschutz: Deaktiviert
Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: Kandy
Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 296204
Abgelaufene Zeit: 3 Min., 3 Sek.
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 2
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\iSafeSvc.exe, 980, Löschen bei Neustart, [da6d354ccddb3bfb24ae8d14679a4fb1]
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\iSafeSvc2.exe, 628, Löschen bei Neustart, [e85fa2df1f894ee808ca564be71a2dd3]
Module: 33
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\iSvc.dll, Löschen bei Neustart, [df6809789f09e5512da5752cb44d946c],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\iImportLib.dll, Löschen bei Neustart, [0146542de1c7f73f11c13b661de43bc5],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\iImportLib.dll, Löschen bei Neustart, [0146542de1c7f73f11c13b661de43bc5],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\curlpp.dll, Löschen bei Neustart, [60e7265b6f390c2a19b9ecb520e13fc1],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\curlpp.dll, Löschen bei Neustart, [60e7265b6f390c2a19b9ecb520e13fc1],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\isafeupbiz.dll, Löschen bei Neustart, [57f0f091a20651e5cf03d0d13bc62ad6],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\isafepxy.dll, Löschen bei Neustart, [c7804b36d6d2b48208ca51502fd204fc],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\isafepxy.dll, Löschen bei Neustart, [c7804b36d6d2b48208ca51502fd204fc],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\iCommu.dll, Löschen bei Neustart, [a7a06d14268273c3f6dc5a47bc458a76],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\iCommu.dll, Löschen bei Neustart, [a7a06d14268273c3f6dc5a47bc458a76],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\isaferpt.dll, Löschen bei Neustart, [eb5c2160bdebed4928aabce5b44db34d],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\ipcproxy.dll, Löschen bei Neustart, [60e7c9b8eebaa591b71bfba6e41de917],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\iSvc2.dll, Löschen bei Neustart, [4205d3ae7f29ce68f0e2a2ffea178878],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\isafebs.dll, Löschen bei Neustart, [06414e3355536acc3f93ebb636cba45c],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\iSafeAdless.dll, Löschen bei Neustart, [af98f38e693f1b1b636ff1b031d008f8],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\iSafenpf.dll, Löschen bei Neustart, [0c3b5c25e5c3e0563f93d4cd5da420e0],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlCall.dll, Löschen bei Neustart, [cb7c96eb2484bf7709c9cbd6af52a45c],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlMonCall.dll, Löschen bei Neustart, [85c22c5541672e08fdd5168bff02e51b],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\iSafeDisp.dll, Löschen bei Neustart, [86c1740d0a9e0432d200e6bb8a77f60a],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\libcurl.dll, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\libcurl.dll, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\libeay32.dll, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\libeay32.dll, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\msvcp110.dll, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\msvcp110.dll, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\msvcr110.dll, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\msvcr110.dll, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\sqlite3.dll, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\sqlite3.dll, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\ssleay32.dll, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\ssleay32.dll, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\zlib1.dll, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\zlib1.dll, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
Registrierungsschlüssel: 14
FraudTool.YAC, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\iSafeService, Löschen bei Neustart, [da6d354ccddb3bfb24ae8d14679a4fb1],
FraudTool.YAC, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\iSafeNetFilter, Löschen bei Neustart, [54f3daa77830f64027ab059c4ab7e917],
FraudTool.YAC, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\iSafeKrnlKit, Löschen bei Neustart, [de697110fcacf83e9a38cfd27d8418e8],
FraudTool.YAC, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\iSafeKrnlR3, Löschen bei Neustart, [a89fd8a96f39a294c909f3aeed14b24e],
FraudTool.YAC, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\iSafeKrnl, Löschen bei Neustart, [df684e336d3b8aac0bc7c2df49b8d12f],
FraudTool.YAC, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\iSafeKrnlMon, In Quarantäne, [e85f354c4563f244ae241e833fc2946c],
PUP.Optional.Ghokswa, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{52FEECD0-844E-4074-BA7C-22DB34542484}, Löschen bei Neustart, [fd4a364be2c6a78ff00675916f9129d7],
PUP.Optional.Ghokswa, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{C56BED13-5477-4041-B8DD-D390408170BA}, Löschen bei Neustart, [1c2ba9d8faaee155aa4cb84eb947ca36],
PUP.Optional.Ghokswa, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{DDB6396F-C526-4261-B2B9-02FB801E06FF}, Löschen bei Neustart, [3a0d58293177dc5a90661beb03fdec14],
PUP.Optional.Ghokswa, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\ceQeekgBrowserUpdateCore, Löschen bei Neustart, [6fd88df401a745f1ab020ff210f0be42],
PUP.Optional.Ghokswa, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\ceQeekgBrowserUpdateUA, Löschen bei Neustart, [64e34a3792166fc701acf011c937f30d],
PUP.Optional.Ghokswa, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\ceQeekgCheckTask, Löschen bei Neustart, [a4a36b165454003607a6cf32728ef20e],
FraudTool.YAC, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\ISAFEKRNLBOOT, Löschen bei Neustart, [c582245d7533c2748a383a83778bef11],
FraudTool.YAC, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\iSafe, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
Registrierungswerte: 10
PUP.Optional.Ghokswa, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{52FEECD0-844E-4074-BA7C-22DB34542484}|Path, \ceQeekgCheckTask, Löschen bei Neustart, [fd4a364be2c6a78ff00675916f9129d7]
PUP.Optional.Ghokswa, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{C56BED13-5477-4041-B8DD-D390408170BA}|Path, \ceQeekgBrowserUpdateCore, Löschen bei Neustart, [1c2ba9d8faaee155aa4cb84eb947ca36]
PUP.Optional.Ghokswa, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{DDB6396F-C526-4261-B2B9-02FB801E06FF}|Path, \ceQeekgBrowserUpdateUA, Löschen bei Neustart, [3a0d58293177dc5a90661beb03fdec14]
FraudTool.YAC, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\iSafeKrnl|ImagePath, \??\C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnl.sys, Löschen bei Neustart, [66e1d3aee1c732041da47449b9499769]
FraudTool.YAC, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\iSafeKrnlKit|ImagePath, \??\C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlKit.sys, Löschen bei Neustart, [98af7d041b8d8babb011ad1029d9ff01]
FraudTool.YAC, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\iSafeKrnlMon|ImagePath, \??\C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlMon.sys, In Quarantäne, [5dea235e6f3966d0fac76c5158aacd33]
FraudTool.YAC, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\iSafeKrnlR3|ImagePath, \??\C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlR3.sys, Löschen bei Neustart, [7bcc156c2880ec4aab16823b877bda26]
FraudTool.YAC, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\ISAFEKRNLBOOT|ImagePath, system32\DRIVERS\iSafeKrnlBoot.sys, Löschen bei Neustart, [c582245d7533c2748a383a83778bef11]
FraudTool.YAC, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\ISAFENETFILTER|ImagePath, system32\DRIVERS\iSafeNetFilter.sys, Löschen bei Neustart, [7fc840412e7a92a4e0e3714c788acc34]
FraudTool.YAC, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\ISAFESERVICE|ImagePath, C:\Program Files (x86)\Elex-tech\YAC\iSafeSvc.exe, Löschen bei Neustart, [460182ff75338aac02c28b32ff03cc34]
Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)
Ordner: 28
PUP.Optional.Elex.WnskRST, C:\Program Files\wwchromek, In Quarantäne, [1e29d4add1d762d46be0542817e9649c],
FraudTool.YAC, C:\Users\Kandy\AppData\Roaming\Elex-tech\YAC, Löschen bei Neustart, [093e255c94140135acdcd9c6778b0000],
FraudTool.YAC, C:\Users\Kandy\AppData\Roaming\Elex-tech\YAC\iDesk, Löschen bei Neustart, [093e255c94140135acdcd9c6778b0000],
FraudTool.YAC, C:\Users\Kandy\AppData\Roaming\Elex-tech\YAC\log, Löschen bei Neustart, [093e255c94140135acdcd9c6778b0000],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\data, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\engine, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\engine\cache, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\font, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\log, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\pfdatapfdata, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\pfdatapfdata\SSL, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\skin2, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\skin2\app, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\skin2\app\image, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\skin2\app\image\new, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\skin2\iDesk, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\skin2\iDesk\foldericon, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\skin2\iDesk\image, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\skin2\iDesk\image\default, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\skin2\trayplugin, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\skin2\trayplugin\iDesk, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\skin2\trayplugin\iDesk\foldericon, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\update, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\update\0, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\update\1, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\update\temp, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\user, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
Dateien: 121
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\iSafeSvc.exe, Löschen bei Neustart, [da6d354ccddb3bfb24ae8d14679a4fb1],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\iSvc.dll, Löschen bei Neustart, [df6809789f09e5512da5752cb44d946c],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\iImportLib.dll, Löschen bei Neustart, [0146542de1c7f73f11c13b661de43bc5],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\curlpp.dll, Löschen bei Neustart, [60e7265b6f390c2a19b9ecb520e13fc1],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\isafeupbiz.dll, Löschen bei Neustart, [57f0f091a20651e5cf03d0d13bc62ad6],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\isafepxy.dll, Löschen bei Neustart, [c7804b36d6d2b48208ca51502fd204fc],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\iCommu.dll, Löschen bei Neustart, [a7a06d14268273c3f6dc5a47bc458a76],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\isaferpt.dll, Löschen bei Neustart, [eb5c2160bdebed4928aabce5b44db34d],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\ipcproxy.dll, Löschen bei Neustart, [60e7c9b8eebaa591b71bfba6e41de917],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\iSafeSvc2.exe, Löschen bei Neustart, [e85fa2df1f894ee808ca564be71a2dd3],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\iSvc2.dll, Löschen bei Neustart, [4205d3ae7f29ce68f0e2a2ffea178878],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\isafebs.dll, Löschen bei Neustart, [06414e3355536acc3f93ebb636cba45c],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\iSafeAdless.dll, Löschen bei Neustart, [af98f38e693f1b1b636ff1b031d008f8],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\iSafenpf.dll, Löschen bei Neustart, [0c3b5c25e5c3e0563f93d4cd5da420e0],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlCall.dll, Löschen bei Neustart, [cb7c96eb2484bf7709c9cbd6af52a45c],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlMonCall.dll, Löschen bei Neustart, [85c22c5541672e08fdd5168bff02e51b],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\iSafeDisp.dll, Löschen bei Neustart, [86c1740d0a9e0432d200e6bb8a77f60a],
FraudTool.YAC, C:\Windows\System32\drivers\iSafeNetFilter.sys, In Quarantäne, [54f3daa77830f64027ab059c4ab7e917],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlKit.sys, Löschen bei Neustart, [de697110fcacf83e9a38cfd27d8418e8],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlR3.sys, Löschen bei Neustart, [a89fd8a96f39a294c909f3aeed14b24e],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnl.sys, Löschen bei Neustart, [df684e336d3b8aac0bc7c2df49b8d12f],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlMon.sys, Löschen bei Neustart, [e85f354c4563f244ae241e833fc2946c],
PUP.Optional.PCKeeper, C:\Users\Kandy\Downloads\PCKeeper Installer.exe, In Quarantäne, [ca7d1a671e8a83b37b1afa975fa18779],
PUP.Optional.Reimage, C:\Users\Kandy\Downloads\ReimageRepair.exe, In Quarantäne, [bc8bcab77b2dfc3af0b2d87f3cc425db],
FraudTool.YAC, C:\Users\Kandy\AppData\Roaming\Elex-tech\YAC\preference.ini, Löschen bei Neustart, [093e255c94140135acdcd9c6778b0000],
FraudTool.YAC, C:\Users\Kandy\AppData\Roaming\Elex-tech\YAC\proxyUpdate.ini, Löschen bei Neustart, [093e255c94140135acdcd9c6778b0000],
FraudTool.YAC, C:\Users\Kandy\AppData\Roaming\Elex-tech\YAC\iDesk\desk.ini, Löschen bei Neustart, [093e255c94140135acdcd9c6778b0000],
FraudTool.YAC, C:\Users\Kandy\AppData\Roaming\Elex-tech\YAC\log\iSafeTray.log, Löschen bei Neustart, [093e255c94140135acdcd9c6778b0000],
FraudTool.YAC, C:\Users\Kandy\AppData\Roaming\Elex-tech\YAC\log\uninstall.log, Löschen bei Neustart, [093e255c94140135acdcd9c6778b0000],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\bugreport.exe, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\eDelayinfo.edb, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\iCommon.dll, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\iddmgr.dll, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\iDesk.exe, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\iDskDllPatch.dll, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\iDskDllPatch64.dll, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\ipcdl.exe, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\iSafe.exe, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\isafeadfv.dll, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\isafebase.dll, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\iSafeBugReport.exe, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\isafechlp.dll, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\isafeclc.dll, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\isafeclcv.dll, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlBoot.sys, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlCall64.dll, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlShell.dll, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\isafemadwc.dll, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\isafembp.dll, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\isafemc.dll, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\isafemclv.dll, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\isafemgc.dll, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\iSafeMon.dll, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\iSafeMon64.dll, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\isafemoptv.dll, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\isafemsmv.dll, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\iSafeNetFilter.sys, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\isafesmgr.dll, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\isafesopt.dll, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\isafesptv.dll, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\iSafeSrvMon64.dll, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\isafesv.dll, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\isafetbv.dll, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\iSafeTHlp.exe, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\iSafeTHlp64.exe, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\iSafeTray.exe, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\iStart.exe, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\iTPAutoClean.dll, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\iTPDesk.dll, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\iTPFloaty.dll, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\iTPMsgCenter.dll, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\iTpNodisturb.dll, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\iTPProtect.dll, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\iTPPush.dll, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\libcurl.dll, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\libeay32.dll, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\libpng.dll, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\main, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\msvcp110.dll, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\msvcr110.dll, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\ouilibx.dll, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\sqlite3.dll, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\sqlite3x64.dll, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\ssleay32.dll, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\uninstall.exe, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\zlib1.dll, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\data\mic.dat, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\data\nlu.dat, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\data\sta.dat, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\data\was.dat, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\engine\cache\index.dat, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\font\segoeui.ttf, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\font\segoeuib.ttf, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\log\bugreport.LOG, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\log\ipcproxy.log, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\log\iSafeBS.log, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\log\iSafeKrnlCall.log, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\log\iSafeKrnlMonCall.log, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\log\iSafeSvc.LOG, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\log\iSafeSvc2.LOG, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\log\iSafeTHlp64.LOG, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\skin2\app\image\new\startmenu_deepclean.ico, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\skin2\iDesk\foldericon\app.ico, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\skin2\iDesk\foldericon\file.ico, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\skin2\iDesk\foldericon\folder.ico, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\skin2\iDesk\foldericon\picture.ico, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\skin2\iDesk\image\default\app.ico, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\skin2\iDesk\image\default\file.ico, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\skin2\iDesk\image\default\folder.ico, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\skin2\iDesk\image\default\picture.ico, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\skin2\trayplugin\iDesk\foldericon\app.ico, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\skin2\trayplugin\iDesk\foldericon\file.ico, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\skin2\trayplugin\iDesk\foldericon\folder.ico, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\skin2\trayplugin\iDesk\foldericon\picture.ico, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\update\temp\dlcfg.ini, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\update\temp\upcfg.ini, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\user\brset.ini, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\user\cbss.dat, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\user\softcache2.dat, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\user\svc2.dat, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
FraudTool.YAC, C:\Program Files (x86)\Elex-tech\YAC\user\svc2_com.dat, Löschen bei Neustart, [66e11d64eebaad891574029d847eac54],
Physische Sektoren: 0
(keine bösartigen Elemente erkannt)
(end)
Code:
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=69e97c1ded85f74aaa0d831bef541552
# end=init
# utc_time=2017-01-28 04:15:54
# local_time=2017-01-28 05:15:54 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
Update Init
Update Download
Update Finalize
Updated modules version: 32219
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=69e97c1ded85f74aaa0d831bef541552
# end=updated
# utc_time=2017-01-28 04:21:37
# local_time=2017-01-28 05:21:37 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7777
# api_version=3.1.1
# EOSSerial=69e97c1ded85f74aaa0d831bef541552
# engine=32219
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2017-01-28 04:48:47
# local_time=2017-01-28 05:48:47 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1031
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode_1='Avast Antivirus'
# compatibility_mode=795 16777213 100 100 933962 28803950 0 0
# compatibility_mode_1=''
# compatibility_mode=5893 16776574 100 94 4821921 237251977 0 0
# scanned=193667
# found=4
# cleaned=0
# scan_time=1629
sh=BB81439EA817953E9DBE7B7039F29456D4DC64D7 ft=1 fh=3e21a739fcfccdc1 vn="Variante von Win32/ELEX.CC eventuell unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\quarantine\files\dkgjtpfarrkhnxnumimoptlzokpymear.back"
sh=BB81439EA817953E9DBE7B7039F29456D4DC64D7 ft=1 fh=3e21a739fcfccdc1 vn="Variante von Win32/ELEX.CC eventuell unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\quarantine\files\qsczuzcyzipbifjjwkywqqpygemlinni.back"
sh=ECE07F4249834ED1CBED7AB6CEF0B6DC8A8CA0A9 ft=1 fh=f7ba7b99a4d746de vn="Variante von Win32/DownloadSponsor.C eventuell unerwünschte Anwendung" ac=I fn="C:\Users\Kandy\Downloads\Revo Uninstaller - CHIP-Installer.exe"
sh=90AFC614A390F8F838A9D260E09A518A86F6B0ED ft=0 fh=0000000000000000 vn="Variante von Win32/Systweak.L eventuell unerwünschte Anwendung" ac=I fn="C:\Windows\Installer\1627f.msi"
Code:
Results of screen317's Security Check version 1.009
Windows 7 Service Pack 1 x64 (UAC is enabled)
Internet Explorer 11 ``````````````Antivirus/Firewall Check:``````````````
Avast Antivirus
Antivirus up to date! `````````Anti-malware/Other Utilities Check:`````````
Google Chrome (55.0.2883.87)
Google Chrome (SetupMetrics...) ````````Process Check: objlist.exe by Laurent````````
Malwarebytes Anti-Malware mbamservice.exe
Malwarebytes Anti-Malware mbam.exe
Malwarebytes Anti-Malware mbamscheduler.exe
AVAST Software Avast AvastSvc.exe
AVAST Software Avast AvastUI.exe
AVAST Software SZBrowser 1.51.2220.62 SZBrowser.exe
AVAST Software SZBrowser 1.51.2220.62 SZBrowser_crashreporter.exe
AVAST Software SZBrowser 1.51.2220.62 SZBrowser.exe
AVAST Software Avast AvastNM.exe `````````````````System Health check`````````````````
Total Fragmentation on Drive C: ````````````````````End of Log``````````````````````
|