Malwarebytes' Anti-Malware Auswertung: Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Scan Date: 14.07.2014
Scan Time: 09:17:33
Logfile: mbam.txt
Administrator: Yes
Version: 2.00.2.1012
Malware Database: v2014.07.13.07
Rootkit Database: v2014.07.09.01
License: Trial
Malware Protection: Enabled
Malicious Website Protection: Enabled
Self-protection: Disabled
OS: Windows 7 Service Pack 1
CPU: x64
File System: NTFS
User: us
Scan Type: Threat Scan
Result: Completed
Objects Scanned: 417116
Time Elapsed: 7 min, 42 sec
Memory: Enabled
Startup: Enabled
Filesystem: Enabled
Archives: Enabled
Rootkits: Disabled
Heuristics: Enabled
PUP: Enabled
PUM: Enabled
Processes: 0
(No malicious items detected)
Modules: 0
(No malicious items detected)
Registry Keys: 4
PUP.Optional.MindSpark.A, HKU\S-1-5-21-1525581117-826083904-922843488-1113-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\VideoDownloadConverter_4z, Quarantined, [23e89b046e0dd264ea0a8243ca387c84],
PUP.Optional.MindSpark.A, HKU\S-1-5-21-1525581117-826083904-922843488-1124-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\VideoDownloadConverter_4z, Quarantined, [52b9633c85f6ed4924d0c9fcaf53d828],
PUP.Optional.MindSpark.A, HKU\S-1-5-21-1525581117-826083904-922843488-500-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\VideoDownloadConverter_4z, Quarantined, [a269316e64179e98ad4783427a88a65a],
PUP.Optional.MindSpark.A, HKU\S-1-5-21-2634351021-1317230882-2459318913-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\VideoDownloadConverter_4z, Quarantined, [ab60dec17506280e2dc74283e220be42],
Registry Values: 0
(No malicious items detected)
Registry Data: 0
(No malicious items detected)
Folders: 5
PUP.Optional.Conduit, C:\Users\us\AppData\Local\Google\Chrome\User Data\Default\Extensions\igdhbblpcellaljokkpfhcjlagemhgjl, Quarantined, [aa611788097281b5f4266c3444beb848],
PUP.Optional.MindSpark.A, C:\Users\us\AppData\Roaming\Mozilla\Firefox\Profiles\owkmg8kk.default\extensions\4zffxtbr@VideoDownloadConverter_4z.com, Quarantined, [9972e7b81863b08620b94065f50d04fc],
PUP.Optional.MindSpark.A, C:\Users\us\AppData\Roaming\Mozilla\Firefox\Profiles\owkmg8kk.default\extensions\4zffxtbr@VideoDownloadConverter_4z.com\chrome, Quarantined, [9972e7b81863b08620b94065f50d04fc],
PUP.Optional.MindSpark.A, C:\Users\us\AppData\Roaming\Mozilla\Firefox\Profiles\owkmg8kk.default\extensions\4zffxtbr@VideoDownloadConverter_4z.com\META-INF, Quarantined, [9972e7b81863b08620b94065f50d04fc],
PUP.Optional.MindSpark.A, C:\Users\us\AppData\Roaming\Mozilla\Firefox\Profiles\owkmg8kk.default\extensions\4zffxtbr@VideoDownloadConverter_4z.com\plugins, Quarantined, [9972e7b81863b08620b94065f50d04fc],
Files: 12
Trojan.Agent, C:\Users\us\AppData\Roaming\msconfig.ini, Quarantined, [a06b1b84a1da0b2bfdc5ac27b84b5da3],
PUP.Optional.MindSpark.A, C:\Users\us\AppData\Roaming\Mozilla\Firefox\Profiles\owkmg8kk.default\extensions\4zffxtbr@VideoDownloadConverter_4z.com\bootstrap.js, Quarantined, [9972e7b81863b08620b94065f50d04fc],
PUP.Optional.MindSpark.A, C:\Users\us\AppData\Roaming\Mozilla\Firefox\Profiles\owkmg8kk.default\extensions\4zffxtbr@VideoDownloadConverter_4z.com\chrome.manifest, Quarantined, [9972e7b81863b08620b94065f50d04fc],
PUP.Optional.MindSpark.A, C:\Users\us\AppData\Roaming\Mozilla\Firefox\Profiles\owkmg8kk.default\extensions\4zffxtbr@VideoDownloadConverter_4z.com\install.rdf, Quarantined, [9972e7b81863b08620b94065f50d04fc],
PUP.Optional.MindSpark.A, C:\Users\us\AppData\Roaming\Mozilla\Firefox\Profiles\owkmg8kk.default\extensions\4zffxtbr@VideoDownloadConverter_4z.com\install_no_bootstrap.rdf, Quarantined, [9972e7b81863b08620b94065f50d04fc],
PUP.Optional.MindSpark.A, C:\Users\us\AppData\Roaming\Mozilla\Firefox\Profiles\owkmg8kk.default\extensions\4zffxtbr@VideoDownloadConverter_4z.com\chrome\4zffxtbr.jar, Quarantined, [9972e7b81863b08620b94065f50d04fc],
PUP.Optional.MindSpark.A, C:\Users\us\AppData\Roaming\Mozilla\Firefox\Profiles\owkmg8kk.default\extensions\4zffxtbr@VideoDownloadConverter_4z.com\META-INF\manifest.mf, Quarantined, [9972e7b81863b08620b94065f50d04fc],
PUP.Optional.MindSpark.A, C:\Users\us\AppData\Roaming\Mozilla\Firefox\Profiles\owkmg8kk.default\extensions\4zffxtbr@VideoDownloadConverter_4z.com\META-INF\zigbert.rsa, Quarantined, [9972e7b81863b08620b94065f50d04fc],
PUP.Optional.MindSpark.A, C:\Users\us\AppData\Roaming\Mozilla\Firefox\Profiles\owkmg8kk.default\extensions\4zffxtbr@VideoDownloadConverter_4z.com\META-INF\zigbert.sf, Quarantined, [9972e7b81863b08620b94065f50d04fc],
PUP.Optional.MindSpark.A, C:\Users\us\AppData\Roaming\Mozilla\Firefox\Profiles\owkmg8kk.default\extensions\4zffxtbr@VideoDownloadConverter_4z.com\plugins\EXEManager.dll, Quarantined, [9972e7b81863b08620b94065f50d04fc],
PUP.Optional.MindSpark.A, C:\Users\us\AppData\Roaming\Mozilla\Firefox\Profiles\owkmg8kk.default\extensions\4zffxtbr@VideoDownloadConverter_4z.com\plugins\FF-NativeMessagingDispatcher.dll, Quarantined, [9972e7b81863b08620b94065f50d04fc],
PUP.Optional.MindSpark.A, C:\Users\us\AppData\Roaming\Mozilla\Firefox\Profiles\owkmg8kk.default\extensions\4zffxtbr@VideoDownloadConverter_4z.com\plugins\Verify.dll, Quarantined, [9972e7b81863b08620b94065f50d04fc],
Physical Sectors: 0
(No malicious items detected)
(end) und die ADWCleaner Auswertung: Code:
# AdwCleaner v3.215 - Bericht erstellt am 14/07/2014 um 10:36:10
# Aktualisiert 09/07/2014 von Xplode
# Betriebssystem : Windows 7 Professional Service Pack 1 (64 bits)
# Benutzername : us - PC-02
# Gestartet von : C:\Users\us\Desktop\adwcleaner_3.215.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\users\us\AppData\Local\Temp\OCS
Ordner Gelöscht : C:\Users\us\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\AdvancedSystemProtector_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\AdvancedSystemProtector_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\updatewhilokii_rasapi32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\updatewhilokii_rasmancs
Schlüssel Gelöscht : HKCU\Software\OCS
***** [ Browser ] *****
-\\ Internet Explorer v10.0.9200.16921
-\\ Mozilla Firefox v30.0 (de)
[ Datei : C:\users\us\AppData\Roaming\Mozilla\Firefox\Profiles\owkmg8kk.default\prefs.js ]
-\\ Google Chrome v
[ Datei : C:\Users\us\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Gelöscht [Search Provider] : hxxp://de.ask.com/web?q={searchTerms}
Gelöscht [Search Provider] : hxxp://www.holasearch.com/?q={searchTerms}&affID=121962&babsrc=SP_ss&mntrId=9423BCAEC5B72534
Gelöscht [Search Provider] : hxxp://www.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=9423BCAEC5B72534&affID=119556&tsp=4930
Gelöscht [Search Provider] : hxxp://search.babylon.com/?q={searchTerms}&babsrc=SP_ss_din2g&mntrId=9423BCAEC5B72534&affID=119556&tsp=4930
Gelöscht [Extension] : dhdepfaagokllfmhfbcfmocaeigmoebo
Gelöscht [Extension] : eooncjejnppfjjklapaamhcdmjbilmde
Gelöscht [Extension] : fbmimoidopbghbcmdmpkjaffffmcbmbg
Gelöscht [Extension] : hphibigbodkkohoglgfkddblldpfohjl
Gelöscht [Extension] : kdcnnmifdmlmjffdgeieikcokcogpbej
Gelöscht [Extension] : kincjchfokkeneeofpeefomkikfkiedl
Gelöscht [Extension] : kkkeikdkpjenmoiicggnnodbkebafgpc
Gelöscht [Extension] : pgmfkblbflahhponhjmkcnpjinenhlnc
*************************
AdwCleaner[R0].txt - [1898 octets] - [09/07/2014 11:48:27]
AdwCleaner[R1].txt - [2741 octets] - [10/07/2014 12:05:35]
AdwCleaner[R2].txt - [2539 octets] - [14/07/2014 10:35:14]
AdwCleaner[S0].txt - [2414 octets] - [14/07/2014 10:36:10]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [2474 octets] ########## Das Junkware Removal Tool zeigt mir leider die Fehlermeldung "Error during execution "C:\User\us\AppData\Local\Temp\jrt\get.bat". "C:\User\us\AppData\Local\Temp\jrt\get.bat" ist keine zulässige Win32-Anwendung."
Ich hab das Anti-Viren Programm ausgeschaltet aber leider immer wieder der selbe Fehler.
Mit freundlichen Grüßen,
Klimbir |