derflip85 | 30.07.2014 22:43 | Sooo, dann hab ich's :-) Sorry, ich war die letzten Tage nicht im Haus und konnte erst jetzt wieder weitermachen.
Anbei die Logfiles. Dazu noch eine Sache. Der ADWCleaner hat mir Punkbuster als Adware angezeigt. Ich spiele ab und an Online und benötige dieses Programm. Dass Punkbuster von Schutzprogrammen oft als gefährlich eingestuft wird ist bekannt. Da ich das Programm aber benötige, habe ich es nicht entfernt. Das sollte eigentlich kein Problem darstellen oder? Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlauf Datum: 30.07.2014
Suchlauf-Zeit: 22:12:52
Logdatei: mbam.txt
Administrator: Ja
Version: 2.00.2.1012
Malware Datenbank: v2014.07.30.07
Rootkit Datenbank: v2014.07.17.01
Lizenz: Kostenlos
Malware Schutz: Deaktiviert
Bösartiger Webseiten Schutz: Deaktiviert
Self-protection: Deaktiviert
Betriebssystem: Windows 8.1
CPU: x64
Dateisystem: NTFS
Benutzer: Philipp
Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 319380
Verstrichene Zeit: 13 Min, 56 Sek
Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristics: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 1
PUP.Optional.AdPeak.A, C:\Program Files\005\hzunyanhtn64.exe, 2144, Löschen bei Neustart, [2e81c6df5c1f3600787aefbd36ce837d]
Module: 0
(No malicious items detected)
Registrierungsschlüssel: 5
PUP.Optional.AdPeak.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\hzunyanhtn64, In Quarantäne, [2e81c6df5c1f3600787aefbd36ce837d],
PUP.Optional.Adpeak.A, HKLM\SOFTWARE\allday savings, In Quarantäne, [08a725801368aa8c47dc428ce2207f81],
PUP.Optional.HDVid.A, HKU\S-1-5-21-1797940879-3817046080-3839618400-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\TheHDvid-Codec V10, In Quarantäne, [2a85198cb3c88ea828e6ab2489794db3],
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\GOOGLEUPDATE.EXE, In Quarantäne, [377852530972d6604525aa1bf2101ee2],
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\GOOGLEUPDATE.EXE, In Quarantäne, [377852530972d6604525aa1bf2101ee2],
Registrierungswerte: 1
PUP.Optional.FastStart.A, HKU\S-1-5-21-1797940879-3817046080-3839618400-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MOZILLA\EXTENDS|appid, faststartff@gmail.com, In Quarantäne, [bdf2762f9be0d2643df87c57af53ca36]
Registrierungsdaten: 1
PUP.Optional.Qone8, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES|DefaultScope, {33BB0A4E-99AF-4226-BDF6-49120163DE86}, Gut: ({0633EE93-D776-472f-A0FF-E1416B8B2E3A}), Schlecht: ({33BB0A4E-99AF-4226-BDF6-49120163DE86}),Ersetzt,[6b44d8cd0f6c8caa5c9c65545ea6fb05]
Ordner: 1
PUP.Optional.GlobalUpdate.A, C:\Users\Philipp\AppData\Local\Temp\comh.293381, In Quarantäne, [377852530972d6604525aa1bf2101ee2],
Dateien: 29
PUP.Optional.AdPeak.A, C:\Program Files\005\hzunyanhtn64.exe, Löschen bei Neustart, [2e81c6df5c1f3600787aefbd36ce837d],
PUP.Optional.HDVid.A, C:\$Recycle.Bin\S-1-5-21-1797940879-3817046080-3839618400-1001\$RA24VHM\ff9a72b4-1cb1-4399-b6ee-760d6d1a1afe-11.exe, In Quarantäne, [feb16a3b80fbf640b622c1dc4bb65da3],
PUP.Optional.HDVid.A, C:\$Recycle.Bin\S-1-5-21-1797940879-3817046080-3839618400-1001\$RA24VHM\ff9a72b4-1cb1-4399-b6ee-760d6d1a1afe-2.exe, In Quarantäne, [5857f1b4aad152e41dbbedb0ad54f709],
PUP.Optional.HDVid.A, C:\$Recycle.Bin\S-1-5-21-1797940879-3817046080-3839618400-1001\$RA24VHM\ff9a72b4-1cb1-4399-b6ee-760d6d1a1afe-3.exe, In Quarantäne, [dcd3a500f3881d197860d8c5d03147b9],
PUP.Optional.HDVid.A, C:\$Recycle.Bin\S-1-5-21-1797940879-3817046080-3839618400-1001\$RA24VHM\ff9a72b4-1cb1-4399-b6ee-760d6d1a1afe-4.exe, In Quarantäne, [a8077a2be596d660f7e15c4107fa8a76],
PUP.Optional.HDVid.A, C:\$Recycle.Bin\S-1-5-21-1797940879-3817046080-3839618400-1001\$RA24VHM\ff9a72b4-1cb1-4399-b6ee-760d6d1a1afe-5.exe, In Quarantäne, [129d03a2fa81e254c414f8a5ce33639d],
PUP.Optional.HDVid.A, C:\$Recycle.Bin\S-1-5-21-1797940879-3817046080-3839618400-1001\$RA24VHM\TheHDvid-Codec V10-bg.exe, In Quarantäne, [16996e37225964d26870b6e7b74a06fa],
PUP.Optional.HDVid.A, C:\$Recycle.Bin\S-1-5-21-1797940879-3817046080-3839618400-1001\$RA24VHM\TheHDvid-Codec V10-bho.dll, In Quarantäne, [a20dffa6512a5ed84e8a7924ed14e31d],
PUP.Optional.HDVid.A, C:\$Recycle.Bin\S-1-5-21-1797940879-3817046080-3839618400-1001\$RA24VHM\TheHDvid-Codec V10-bho64.dll, In Quarantäne, [644b7e27146748eefddb34697889728e],
PUP.Optional.HDVid.A, C:\$Recycle.Bin\S-1-5-21-1797940879-3817046080-3839618400-1001\$RA24VHM\TheHDvid-Codec V10-buttonutil.exe, In Quarantäne, [6a45a7fe97e479bdaa2e415c2fd250b0],
PUP.Optional.HDVid.A, C:\$Recycle.Bin\S-1-5-21-1797940879-3817046080-3839618400-1001\$RA24VHM\TheHDvid-Codec V10-buttonutil64.exe, In Quarantäne, [2e812d780b700234a5333766a55cf50b],
PUP.Optional.HDVid.A, C:\$Recycle.Bin\S-1-5-21-1797940879-3817046080-3839618400-1001\$RA24VHM\TheHDvid-Codec V10-codedownloader.exe, In Quarantäne, [eec15d482457f046b0286a33ef122dd3],
PUP.Optional.HDVid.A, C:\$Recycle.Bin\S-1-5-21-1797940879-3817046080-3839618400-1001\$RA24VHM\TheHDvid-Codec V10-nova.exe, In Quarantäne, [baf594111f5c290df4e4bedf27da4ab6],
PUP.Optional.HDVid.A, C:\$Recycle.Bin\S-1-5-21-1797940879-3817046080-3839618400-1001\$RA24VHM\TheHDvid-Codec V10-novainstaller.exe, In Quarantäne, [a7088322c1bad95de2f6108dbc4528d8],
PUP.Optional.CrossRider.A, C:\$Recycle.Bin\S-1-5-21-1797940879-3817046080-3839618400-1001\$RA24VHM\utils.exe, In Quarantäne, [f1be50556a1177bfc6fdf64e9f61cb35],
PUP.Optional.CrossRider.A, C:\Users\Philipp\AppData\Local\Temp\~nsu.tmp\Au_.exe, In Quarantäne, [a40bbfe69dde7cba04bf3f0528d8b947],
PUP.Optional.OneClickDownloader.A, C:\Users\Philipp\Downloads\HDvid-codec-Chrome.exe, In Quarantäne, [733cd3d23e3db680d47b31148a777a86],
PUP.HackTool.Agent, C:\Users\Philipp\Downloads\The_Witcher_2_Assassins_of_Kings_Steam_+4_Trainer.rar, In Quarantäne, [555a4e573b400630df57e1e0fd037987],
PUP.Optional.ISearch.A, C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\omiga-plus.xml, In Quarantäne, [337c3e6716652f07061c22fb7292cc34],
PUP.Optional.GlobalUpdate.A, C:\Users\Philipp\AppData\Local\Temp\comh.293381\GoogleCrashHandler.exe, In Quarantäne, [377852530972d6604525aa1bf2101ee2],
PUP.Optional.GlobalUpdate.A, C:\Users\Philipp\AppData\Local\Temp\comh.293381\GoogleUpdate.exe, In Quarantäne, [377852530972d6604525aa1bf2101ee2],
PUP.Optional.GlobalUpdate.A, C:\Users\Philipp\AppData\Local\Temp\comh.293381\GoogleUpdateBroker.exe, In Quarantäne, [377852530972d6604525aa1bf2101ee2],
PUP.Optional.GlobalUpdate.A, C:\Users\Philipp\AppData\Local\Temp\comh.293381\GoogleUpdateHelper.msi, In Quarantäne, [377852530972d6604525aa1bf2101ee2],
PUP.Optional.GlobalUpdate.A, C:\Users\Philipp\AppData\Local\Temp\comh.293381\GoogleUpdateOnDemand.exe, In Quarantäne, [377852530972d6604525aa1bf2101ee2],
PUP.Optional.GlobalUpdate.A, C:\Users\Philipp\AppData\Local\Temp\comh.293381\goopdate.dll, In Quarantäne, [377852530972d6604525aa1bf2101ee2],
PUP.Optional.GlobalUpdate.A, C:\Users\Philipp\AppData\Local\Temp\comh.293381\goopdateres_en.dll, In Quarantäne, [377852530972d6604525aa1bf2101ee2],
PUP.Optional.GlobalUpdate.A, C:\Users\Philipp\AppData\Local\Temp\comh.293381\npGoogleUpdate4.dll, In Quarantäne, [377852530972d6604525aa1bf2101ee2],
PUP.Optional.GlobalUpdate.A, C:\Users\Philipp\AppData\Local\Temp\comh.293381\psmachine.dll, In Quarantäne, [377852530972d6604525aa1bf2101ee2],
PUP.Optional.GlobalUpdate.A, C:\Users\Philipp\AppData\Local\Temp\comh.293381\psuser.dll, In Quarantäne, [377852530972d6604525aa1bf2101ee2],
Physische Sektoren: 0
(No malicious items detected)
(end) Code:
# AdwCleaner v3.302 - Bericht erstellt am 30/07/2014 um 23:20:35
# Aktualisiert 30/07/2014 von Xplode
# Betriebssystem : Windows 8.1 Pro (64 bits)
# Benutzername : Philipp - PHILIPP
# Gestartet von : C:\Users\Philipp\Desktop\adwcleaner_3.302.exe
# Option : Suchen
***** [ Dienste ] *****
Dienst Gefunden : PnkBstrA
***** [ Dateien / Ordner ] *****
Datei Gefunden : C:\WINDOWS\System32\PnkBstrA.exe
Datei Gefunden : C:\WINDOWS\SysWOW64\PnkBstrA.exe
***** [ Tasks ] *****
Task Gefunden : globalUpdateUpdateTaskMachineCore
Task Gefunden : globalUpdateUpdateTaskMachineUA
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gefunden : HKCU\Software\SupHpUISoft
Schlüssel Gefunden : [x64] HKCU\Software\SupHpUISoft
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{02A96331-0CA6-40E2-A87D-C224601985EB}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{3B5702BA-7F4C-4D1A-B026-1E9A01D43978}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{69F256DF-BA98-45E9-86EA-FC3CFECF9D30}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{6E87FC94-9866-49B9-8E93-5736D6DE3DD7}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{7E49F793-B3CD-4BF7-8419-B34B8BD30E61}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{834469E3-CA2B-4F21-A5CA-4F6F4DBCDE87}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{8529FAA3-5BFD-43C1-AB35-B53C4B96C6E5}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{ADBC39BE-3D20-4333-8D99-E91EB1B62474}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{CFC47BB5-5FB5-4AD0-8427-6AA04334A3FC}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{E06CA7F5-BA34-4FF6-8D24-B1BDC594D91F}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{F6421EE5-A5BE-4D31-81D5-C16B7BF48E4C}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{FD8E81D0-F5FE-4CB1-9AEA-1E163D2BAB78}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\globalUpdate.OneClickCtrl.10
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine.1.0
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\globalUpdate.Update3WebControl.4
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync.1.0
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass.1
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass.1
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine.1.0
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine.1.0
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback.1.0
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc.1.0
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher.1.0
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService.1.0
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine.1.0
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback.1.0
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc.1.0
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WindowsMangerProtect
Schlüssel Gefunden : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\IePluginServices
Schlüssel Gefunden : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
***** [ Browser ] *****
-\\ Internet Explorer v11.0.9600.17126
-\\ Mozilla Firefox v30.0 (de)
[ Datei : C:\Users\Philipp\AppData\Roaming\Mozilla\Firefox\Profiles\ufbknbgn.default\prefs.js ]
-\\ Google Chrome v36.0.1985.125
[ Datei : C:\Users\Philipp\AppData\Local\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [14678 octets] - [22/07/2014 21:05:38]
AdwCleaner[R1].txt - [6192 octets] - [30/07/2014 23:20:35]
AdwCleaner[S0].txt - [10803 octets] - [22/07/2014 21:07:53]
########## EOF - C:\AdwCleaner\AdwCleaner[R1].txt - [6313 octets] ########## Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.4 (04.06.2014:1)
OS: Windows 8.1 Pro x64
Ran by Philipp on 30.07.2014 at 23:23:37,99
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Page_URL
~~~ Registry Keys
~~~ Files
~~~ Folders
Successfully deleted: [Folder] "C:\Users\Philipp\appdata\locallow\boost_interprocess"
~~~ FireFox
Emptied folder: C:\Users\Philipp\AppData\Roaming\mozilla\firefox\profiles\ufbknbgn.default\minidumps [47 files]
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 30.07.2014 at 23:31:04,69
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |