Death_Note | 03.11.2014 03:08 | ich hab zwar trotz der anleitung keinen plan ob das richtig ist aber ich hab MBAM jetzt ganz normal auf den desktop runtergeladen und dann beim installieren in diesen pfad installiert C:\Users\Bootsektor\Downloads... also hab ich einfach erstellt wenn der fragt wo ich das hininstallieren will.... ich hoffe das war richtig weil irgendwie hab ichs net gecheckt
hier die MBAM.txt Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlauf Datum: 02.11.2014
Suchlauf-Zeit: 22:43:52
Logdatei: mbam.txt
Administrator: Ja
Version: 2.00.3.1025
Malware Datenbank: v2014.11.02.07
Rootkit Datenbank: v2014.11.01.02
Lizenz: Testversion
Malware Schutz: Aktiviert
Bösartiger Webseiten Schutz: Aktiviert
Selbstschutz: Deaktiviert
Betriebssystem: Windows XP Service Pack 3
CPU: x86
Dateisystem: NTFS
Benutzer: Jürgen D
Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 317523
Verstrichene Zeit: 26 Min, 37 Sek
Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 0
(Keine schädliche Elemente erkannt)
Module: 0
(Keine schädliche Elemente erkannt)
Registrierungsschlüssel: 13
PUP.Optional.Outbrowse, HKLM\SOFTWARE\CLASSES\CLSID\{6D4506CE-F855-4657-AA38-DB6B1F733982}, In Quarantäne, [7986a78ff488290d2ef10ddc33cf629e],
PUP.Optional.Outbrowse, HKLM\SOFTWARE\CLASSES\TYPELIB\{03771AEF-400D-4A13-B712-25878EC4A3F5}, In Quarantäne, [7986a78ff488290d2ef10ddc33cf629e],
PUP.Optional.Outbrowse, HKLM\SOFTWARE\CLASSES\INTERFACE\{3408AC0D-510E-4808-8F7B-6B70B1F88534}, In Quarantäne, [7986a78ff488290d2ef10ddc33cf629e],
PUP.Optional.WindowsProtectManger.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\WindowsMangerProtect, In Quarantäne, [7689db5b354777bf6a14bbfe33ce916f],
PUP.Optional.iBryte, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\SETUP.EXE, In Quarantäne, [08f7e056ed8f88ae79567d36f908ab55],
PUP.Optional.IStartSurf.A, HKLM\SOFTWARE\istartsurfSoftware, In Quarantäne, [39c61b1b720a2d0998c6270d40c3fa06],
PUP.Optional.WPM.A, HKLM\SOFTWARE\supWindowsMangerProtect, In Quarantäne, [5fa08aac8deffa3c184b5642f11354ac],
PUP.Optional.WebsSearches.A, HKLM\SOFTWARE\webssearchesSoftware, In Quarantäne, [98673ff72d4ff343a8278ec705fe5ba5],
PUP.Optional.BrowserSafeguard.A, HKLM\SOFTWARE\MICROSOFT\ESENT\PROCESS\BrowserSafeguard, In Quarantäne, [05fa979f3943d6605a8c1f7b966ef40c],
PUP.Optional.SupTab.A, HKLM\SOFTWARE\SUPDP, In Quarantäne, [24dbcc6a403c92a40f6536fc16ed0af6],
PUP.Optional.IEPluginServices.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\EVENTLOG\APPLICATION\IePluginServices, In Quarantäne, [e41ba4925626a0964c5c1a0da45f3bc5],
PUP.Optional.WindowsMangerProtect.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\EVENTLOG\APPLICATION\WindowsMangerProtect, In Quarantäne, [d22dfd39780492a4f2b781a638cb16ea],
PUP.Optional.WebSearches.A, HKU\S-1-5-21-1704404227-2376365705-1935604441-1008-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SupHpUISoft, Löschen bei Neustart, [be41d165265667cfda7ec66e7d867789],
Registrierungswerte: 1
PUP.Optional.SupTab.A, HKLM\SOFTWARE\SUPDP|dir, C:\Programme\SupTab, In Quarantäne, [24dbcc6a403c92a40f6536fc16ed0af6]
Registrierungsdaten: 1
PUP.Optional.IStartSurf.A, HKLM\SOFTWARE\CLIENTS\STARTMENUINTERNET\CHROME.EXE\SHELL\OPEN\COMMAND, C:\Programme\Google\Chrome\Application\chrome.exe hxxp://www.istartsurf.com/?type=sc&ts=1407007505&from=adks&uid=IC25N060ATMR04-0_MRG366K3GDAYBHGDAYBHX, Gut: (Chrome.exe), Schlecht: (C:\Programme\Google\Chrome\Application\chrome.exe hxxp://www.istartsurf.com/?type=sc&ts=1407007505&from=adks&uid=IC25N060ATMR04-0_MRG366K3GDAYBHGDAYBHX),Ersetzt,[b34c49ed502c20168a5d929a62a3649c]
Ordner: 15
PUP.Optional.WebsSearches.A, C:\Dokumente und Einstellungen\Jürgen D\Anwendungsdaten\webssearches, In Quarantäne, [f7085dd9a4d85dd9f9c9a75820e26f91],
PUP.Optional.WebsSearches.A, C:\Dokumente und Einstellungen\Jürgen D\Anwendungsdaten\webssearches\images, In Quarantäne, [f7085dd9a4d85dd9f9c9a75820e26f91],
PUP.Optional.WebsSearches.A, C:\Dokumente und Einstellungen\Jürgen D\Anwendungsdaten\webssearches\images\code, In Quarantäne, [f7085dd9a4d85dd9f9c9a75820e26f91],
PUP.Optional.WebsSearches.A, C:\Dokumente und Einstellungen\Jürgen D\Anwendungsdaten\webssearches\log, In Quarantäne, [f7085dd9a4d85dd9f9c9a75820e26f91],
PUP.Optional.WPM.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WindowsMangerProtect, In Quarantäne, [ba45fa3c047855e1e240977a788b03fd],
PUP.Optional.WPM.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WindowsMangerProtect\log, In Quarantäne, [ba45fa3c047855e1e240977a788b03fd],
PUP.Optional.WPM.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WindowsMangerProtect\update, In Quarantäne, [ba45fa3c047855e1e240977a788b03fd],
PUP.Optional.AdvancedSystemProtector.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Systweak\Advanced-System-Protector, In Quarantäne, [87782d09700c3cfa1548cf482ed5946c],
PUP.Optional.AdvancedSystemProtector.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Systweak\Advanced-System-Protector\2.1.1000.13665, In Quarantäne, [87782d09700c3cfa1548cf482ed5946c],
PUP.Optional.AdvancedSystemProtector.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Systweak\Advanced-System-Protector\signatures, In Quarantäne, [87782d09700c3cfa1548cf482ed5946c],
PUP.Optional.AdvancedSystemProtector.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Systweak\Advanced-System-Protector\updates, In Quarantäne, [87782d09700c3cfa1548cf482ed5946c],
PUP.Optional.IStartSurf.A, C:\Dokumente und Einstellungen\Jürgen D\Anwendungsdaten\istartsurf, In Quarantäne, [7f80c86e3a422d096cf51bfe08fb748c],
PUP.Optional.IStartSurf.A, C:\Dokumente und Einstellungen\Jürgen D\Anwendungsdaten\istartsurf\images, In Quarantäne, [7f80c86e3a422d096cf51bfe08fb748c],
PUP.Optional.IStartSurf.A, C:\Dokumente und Einstellungen\Jürgen D\Anwendungsdaten\istartsurf\images\code, In Quarantäne, [7f80c86e3a422d096cf51bfe08fb748c],
PUP.Optional.IStartSurf.A, C:\Dokumente und Einstellungen\Jürgen D\Anwendungsdaten\istartsurf\log, In Quarantäne, [7f80c86e3a422d096cf51bfe08fb748c],
Dateien: 81
PUP.Optional.WindowsProtectManger.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WindowsMangerProtect\ProtectWindowsManager.exe, In Quarantäne, [7689db5b354777bf6a14bbfe33ce916f],
PUP.Optional.iBryte, C:\Dokumente und Einstellungen\Jürgen D\Anwendungsdaten\setup.exe, In Quarantäne, [08f7e056ed8f88ae79567d36f908ab55],
PUP.Optional.ClientConnect, C:\Dokumente und Einstellungen\Jürgen D\Eigene Dateien\Downloads\IncrediMail_TSA356SCY.exe, In Quarantäne, [38c788aeff7dc57125af15a13ac7af51],
PUP.Optional.ClientConnect, C:\Dokumente und Einstellungen\Jürgen D\Eigene Dateien\Downloads\IncrediMail_TSA356SMT.exe, In Quarantäne, [ce3170c6027af244ffd57a3c7190ad53],
PUP.Optional.QuickStart.A, C:\Dokumente und Einstellungen\Jürgen D\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\newtabv3.crx, In Quarantäne, [06f965d1a9d394a290a2d85ae71c37c9],
PUP.Optional.WebsSearches.A, C:\Dokumente und Einstellungen\Jürgen D\Anwendungsdaten\webssearches\144.json, In Quarantäne, [f7085dd9a4d85dd9f9c9a75820e26f91],
PUP.Optional.WebsSearches.A, C:\Dokumente und Einstellungen\Jürgen D\Anwendungsdaten\webssearches\MessageBox.xml, In Quarantäne, [f7085dd9a4d85dd9f9c9a75820e26f91],
PUP.Optional.WebsSearches.A, C:\Dokumente und Einstellungen\Jürgen D\Anwendungsdaten\webssearches\un.ini, In Quarantäne, [f7085dd9a4d85dd9f9c9a75820e26f91],
PUP.Optional.WebsSearches.A, C:\Dokumente und Einstellungen\Jürgen D\Anwendungsdaten\webssearches\uninstallDlg2.xml, In Quarantäne, [f7085dd9a4d85dd9f9c9a75820e26f91],
PUP.Optional.WebsSearches.A, C:\Dokumente und Einstellungen\Jürgen D\Anwendungsdaten\webssearches\UninstallManager.exe, In Quarantäne, [f7085dd9a4d85dd9f9c9a75820e26f91],
PUP.Optional.WebsSearches.A, C:\Dokumente und Einstellungen\Jürgen D\Anwendungsdaten\webssearches\images\bg.png, In Quarantäne, [f7085dd9a4d85dd9f9c9a75820e26f91],
PUP.Optional.WebsSearches.A, C:\Dokumente und Einstellungen\Jürgen D\Anwendungsdaten\webssearches\images\bg1.png, In Quarantäne, [f7085dd9a4d85dd9f9c9a75820e26f91],
PUP.Optional.WebsSearches.A, C:\Dokumente und Einstellungen\Jürgen D\Anwendungsdaten\webssearches\images\bk_shadow.png, In Quarantäne, [f7085dd9a4d85dd9f9c9a75820e26f91],
PUP.Optional.WebsSearches.A, C:\Dokumente und Einstellungen\Jürgen D\Anwendungsdaten\webssearches\images\button.png, In Quarantäne, [f7085dd9a4d85dd9f9c9a75820e26f91],
PUP.Optional.WebsSearches.A, C:\Dokumente und Einstellungen\Jürgen D\Anwendungsdaten\webssearches\images\button1.png, In Quarantäne, [f7085dd9a4d85dd9f9c9a75820e26f91],
PUP.Optional.WebsSearches.A, C:\Dokumente und Einstellungen\Jürgen D\Anwendungsdaten\webssearches\images\checkbox.png, In Quarantäne, [f7085dd9a4d85dd9f9c9a75820e26f91],
PUP.Optional.WebsSearches.A, C:\Dokumente und Einstellungen\Jürgen D\Anwendungsdaten\webssearches\images\checkbox_select.png, In Quarantäne, [f7085dd9a4d85dd9f9c9a75820e26f91],
PUP.Optional.WebsSearches.A, C:\Dokumente und Einstellungen\Jürgen D\Anwendungsdaten\webssearches\images\checked.png, In Quarantäne, [f7085dd9a4d85dd9f9c9a75820e26f91],
PUP.Optional.WebsSearches.A, C:\Dokumente und Einstellungen\Jürgen D\Anwendungsdaten\webssearches\images\close.png, In Quarantäne, [f7085dd9a4d85dd9f9c9a75820e26f91],
PUP.Optional.WebsSearches.A, C:\Dokumente und Einstellungen\Jürgen D\Anwendungsdaten\webssearches\images\loading_bg.png, In Quarantäne, [f7085dd9a4d85dd9f9c9a75820e26f91],
PUP.Optional.WebsSearches.A, C:\Dokumente und Einstellungen\Jürgen D\Anwendungsdaten\webssearches\images\loading_light.png, In Quarantäne, [f7085dd9a4d85dd9f9c9a75820e26f91],
PUP.Optional.WebsSearches.A, C:\Dokumente und Einstellungen\Jürgen D\Anwendungsdaten\webssearches\images\min.png, In Quarantäne, [f7085dd9a4d85dd9f9c9a75820e26f91],
PUP.Optional.WebsSearches.A, C:\Dokumente und Einstellungen\Jürgen D\Anwendungsdaten\webssearches\images\scrollbar.bmp, In Quarantäne, [f7085dd9a4d85dd9f9c9a75820e26f91],
PUP.Optional.WebsSearches.A, C:\Dokumente und Einstellungen\Jürgen D\Anwendungsdaten\webssearches\images\Thumbs.db, In Quarantäne, [f7085dd9a4d85dd9f9c9a75820e26f91],
PUP.Optional.WebsSearches.A, C:\Dokumente und Einstellungen\Jürgen D\Anwendungsdaten\webssearches\images\unchecked.png, In Quarantäne, [f7085dd9a4d85dd9f9c9a75820e26f91],
PUP.Optional.WebsSearches.A, C:\Dokumente und Einstellungen\Jürgen D\Anwendungsdaten\webssearches\images\code\code1.jpg, In Quarantäne, [f7085dd9a4d85dd9f9c9a75820e26f91],
PUP.Optional.WebsSearches.A, C:\Dokumente und Einstellungen\Jürgen D\Anwendungsdaten\webssearches\images\code\code2.jpg, In Quarantäne, [f7085dd9a4d85dd9f9c9a75820e26f91],
PUP.Optional.WebsSearches.A, C:\Dokumente und Einstellungen\Jürgen D\Anwendungsdaten\webssearches\images\code\code3.jpg, In Quarantäne, [f7085dd9a4d85dd9f9c9a75820e26f91],
PUP.Optional.WebsSearches.A, C:\Dokumente und Einstellungen\Jürgen D\Anwendungsdaten\webssearches\images\code\code4.jpg, In Quarantäne, [f7085dd9a4d85dd9f9c9a75820e26f91],
PUP.Optional.WebsSearches.A, C:\Dokumente und Einstellungen\Jürgen D\Anwendungsdaten\webssearches\images\code\code5.jpg, In Quarantäne, [f7085dd9a4d85dd9f9c9a75820e26f91],
PUP.Optional.WebsSearches.A, C:\Dokumente und Einstellungen\Jürgen D\Anwendungsdaten\webssearches\images\code\code6.jpg, In Quarantäne, [f7085dd9a4d85dd9f9c9a75820e26f91],
PUP.Optional.WebsSearches.A, C:\Dokumente und Einstellungen\Jürgen D\Anwendungsdaten\webssearches\images\code\Thumbs.db, In Quarantäne, [f7085dd9a4d85dd9f9c9a75820e26f91],
PUP.Optional.WebsSearches.A, C:\Dokumente und Einstellungen\Jürgen D\Anwendungsdaten\webssearches\log\UninstallManager_2014-08-02[23-10-50-828].log, In Quarantäne, [f7085dd9a4d85dd9f9c9a75820e26f91],
PUP.Optional.WPM.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WindowsMangerProtect\log\ProtectWindowsManager_2014-08-02[21-27-18-369].log, In Quarantäne, [ba45fa3c047855e1e240977a788b03fd],
PUP.Optional.WPM.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WindowsMangerProtect\log\ProtectWindowsManager_2014-08-02[21-27-28-151].log, In Quarantäne, [ba45fa3c047855e1e240977a788b03fd],
PUP.Optional.WPM.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WindowsMangerProtect\update\conf, In Quarantäne, [ba45fa3c047855e1e240977a788b03fd],
PUP.Optional.AdvancedSystemProtector.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Systweak\Advanced-System-Protector\signatures\completedatabase.db, In Quarantäne, [87782d09700c3cfa1548cf482ed5946c],
PUP.Optional.AdvancedSystemProtector.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Systweak\Advanced-System-Protector\signatures\Cookies.bin, In Quarantäne, [87782d09700c3cfa1548cf482ed5946c],
PUP.Optional.AdvancedSystemProtector.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Systweak\Advanced-System-Protector\signatures\FilePaths.bin, In Quarantäne, [87782d09700c3cfa1548cf482ed5946c],
PUP.Optional.AdvancedSystemProtector.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Systweak\Advanced-System-Protector\signatures\FileSignature.bin, In Quarantäne, [87782d09700c3cfa1548cf482ed5946c],
PUP.Optional.AdvancedSystemProtector.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Systweak\Advanced-System-Protector\signatures\Folders.bin, In Quarantäne, [87782d09700c3cfa1548cf482ed5946c],
PUP.Optional.AdvancedSystemProtector.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Systweak\Advanced-System-Protector\updates\100oupdate.zip, In Quarantäne, [87782d09700c3cfa1548cf482ed5946c],
PUP.Optional.AdvancedSystemProtector.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Systweak\Advanced-System-Protector\updates\1835completedatabase.zip, In Quarantäne, [87782d09700c3cfa1548cf482ed5946c],
PUP.Optional.AdvancedSystemProtector.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Systweak\Advanced-System-Protector\updates\1898mupdate.zip, In Quarantäne, [87782d09700c3cfa1548cf482ed5946c],
PUP.Optional.AdvancedSystemProtector.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Systweak\Advanced-System-Protector\updates\1899update.zip, In Quarantäne, [87782d09700c3cfa1548cf482ed5946c],
PUP.Optional.AdvancedSystemProtector.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Systweak\Advanced-System-Protector\updates\1900update.zip, In Quarantäne, [87782d09700c3cfa1548cf482ed5946c],
PUP.Optional.AdvancedSystemProtector.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Systweak\Advanced-System-Protector\updates\1901update.zip, In Quarantäne, [87782d09700c3cfa1548cf482ed5946c],
PUP.Optional.AdvancedSystemProtector.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Systweak\Advanced-System-Protector\updates\1902update.zip, In Quarantäne, [87782d09700c3cfa1548cf482ed5946c],
PUP.Optional.AdvancedSystemProtector.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Systweak\Advanced-System-Protector\updates\1903update.zip, In Quarantäne, [87782d09700c3cfa1548cf482ed5946c],
PUP.Optional.AdvancedSystemProtector.A, C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Systweak\Advanced-System-Protector\updates\1904update.zip, In Quarantäne, [87782d09700c3cfa1548cf482ed5946c],
PUP.Optional.IStartSurf.A, C:\Dokumente und Einstellungen\Jürgen D\Anwendungsdaten\istartsurf\235.json, In Quarantäne, [7f80c86e3a422d096cf51bfe08fb748c],
PUP.Optional.IStartSurf.A, C:\Dokumente und Einstellungen\Jürgen D\Anwendungsdaten\istartsurf\MessageBox.xml, In Quarantäne, [7f80c86e3a422d096cf51bfe08fb748c],
PUP.Optional.IStartSurf.A, C:\Dokumente und Einstellungen\Jürgen D\Anwendungsdaten\istartsurf\uninstallDlg2.xml, In Quarantäne, [7f80c86e3a422d096cf51bfe08fb748c],
PUP.Optional.IStartSurf.A, C:\Dokumente und Einstellungen\Jürgen D\Anwendungsdaten\istartsurf\UninstallManager.exe, In Quarantäne, [7f80c86e3a422d096cf51bfe08fb748c],
PUP.Optional.IStartSurf.A, C:\Dokumente und Einstellungen\Jürgen D\Anwendungsdaten\istartsurf\images\bg.png, In Quarantäne, [7f80c86e3a422d096cf51bfe08fb748c],
PUP.Optional.IStartSurf.A, C:\Dokumente und Einstellungen\Jürgen D\Anwendungsdaten\istartsurf\images\bg1.png, In Quarantäne, [7f80c86e3a422d096cf51bfe08fb748c],
PUP.Optional.IStartSurf.A, C:\Dokumente und Einstellungen\Jürgen D\Anwendungsdaten\istartsurf\images\bk_shadow.png, In Quarantäne, [7f80c86e3a422d096cf51bfe08fb748c],
PUP.Optional.IStartSurf.A, C:\Dokumente und Einstellungen\Jürgen D\Anwendungsdaten\istartsurf\images\button.png, In Quarantäne, [7f80c86e3a422d096cf51bfe08fb748c],
PUP.Optional.IStartSurf.A, C:\Dokumente und Einstellungen\Jürgen D\Anwendungsdaten\istartsurf\images\button1.png, In Quarantäne, [7f80c86e3a422d096cf51bfe08fb748c],
PUP.Optional.IStartSurf.A, C:\Dokumente und Einstellungen\Jürgen D\Anwendungsdaten\istartsurf\images\checkbox.png, In Quarantäne, [7f80c86e3a422d096cf51bfe08fb748c],
PUP.Optional.IStartSurf.A, C:\Dokumente und Einstellungen\Jürgen D\Anwendungsdaten\istartsurf\images\checkbox_select.png, In Quarantäne, [7f80c86e3a422d096cf51bfe08fb748c],
PUP.Optional.IStartSurf.A, C:\Dokumente und Einstellungen\Jürgen D\Anwendungsdaten\istartsurf\images\checked.png, In Quarantäne, [7f80c86e3a422d096cf51bfe08fb748c],
PUP.Optional.IStartSurf.A, C:\Dokumente und Einstellungen\Jürgen D\Anwendungsdaten\istartsurf\images\close.png, In Quarantäne, [7f80c86e3a422d096cf51bfe08fb748c],
PUP.Optional.IStartSurf.A, C:\Dokumente und Einstellungen\Jürgen D\Anwendungsdaten\istartsurf\images\loading_bg.png, In Quarantäne, [7f80c86e3a422d096cf51bfe08fb748c],
PUP.Optional.IStartSurf.A, C:\Dokumente und Einstellungen\Jürgen D\Anwendungsdaten\istartsurf\images\loading_light.png, In Quarantäne, [7f80c86e3a422d096cf51bfe08fb748c],
PUP.Optional.IStartSurf.A, C:\Dokumente und Einstellungen\Jürgen D\Anwendungsdaten\istartsurf\images\min.png, In Quarantäne, [7f80c86e3a422d096cf51bfe08fb748c],
PUP.Optional.IStartSurf.A, C:\Dokumente und Einstellungen\Jürgen D\Anwendungsdaten\istartsurf\images\scrollbar.bmp, In Quarantäne, [7f80c86e3a422d096cf51bfe08fb748c],
PUP.Optional.IStartSurf.A, C:\Dokumente und Einstellungen\Jürgen D\Anwendungsdaten\istartsurf\images\Thumbs.db, In Quarantäne, [7f80c86e3a422d096cf51bfe08fb748c],
PUP.Optional.IStartSurf.A, C:\Dokumente und Einstellungen\Jürgen D\Anwendungsdaten\istartsurf\images\unchecked.png, In Quarantäne, [7f80c86e3a422d096cf51bfe08fb748c],
PUP.Optional.IStartSurf.A, C:\Dokumente und Einstellungen\Jürgen D\Anwendungsdaten\istartsurf\images\code\code1.jpg, In Quarantäne, [7f80c86e3a422d096cf51bfe08fb748c],
PUP.Optional.IStartSurf.A, C:\Dokumente und Einstellungen\Jürgen D\Anwendungsdaten\istartsurf\images\code\code2.jpg, In Quarantäne, [7f80c86e3a422d096cf51bfe08fb748c],
PUP.Optional.IStartSurf.A, C:\Dokumente und Einstellungen\Jürgen D\Anwendungsdaten\istartsurf\images\code\code3.jpg, In Quarantäne, [7f80c86e3a422d096cf51bfe08fb748c],
PUP.Optional.IStartSurf.A, C:\Dokumente und Einstellungen\Jürgen D\Anwendungsdaten\istartsurf\images\code\code4.jpg, In Quarantäne, [7f80c86e3a422d096cf51bfe08fb748c],
PUP.Optional.IStartSurf.A, C:\Dokumente und Einstellungen\Jürgen D\Anwendungsdaten\istartsurf\images\code\code5.jpg, In Quarantäne, [7f80c86e3a422d096cf51bfe08fb748c],
PUP.Optional.IStartSurf.A, C:\Dokumente und Einstellungen\Jürgen D\Anwendungsdaten\istartsurf\images\code\code6.jpg, In Quarantäne, [7f80c86e3a422d096cf51bfe08fb748c],
PUP.Optional.IStartSurf.A, C:\Dokumente und Einstellungen\Jürgen D\Anwendungsdaten\istartsurf\images\code\Thumbs.db, In Quarantäne, [7f80c86e3a422d096cf51bfe08fb748c],
PUP.Optional.IStartSurf.A, C:\Dokumente und Einstellungen\Jürgen D\Anwendungsdaten\istartsurf\log\UninstallManager_2014-08-02[21-38-56-885].log, In Quarantäne, [7f80c86e3a422d096cf51bfe08fb748c],
PUP.Optional.IStartSurf.A, C:\Dokumente und Einstellungen\Jürgen D\Anwendungsdaten\istartsurf\log\UninstallManager_2014-08-02[21-42-55-791].log, In Quarantäne, [7f80c86e3a422d096cf51bfe08fb748c],
PUP.Optional.IStartSurf.A, C:\Dokumente und Einstellungen\Jürgen D\Anwendungsdaten\istartsurf\log\UninstallManager_2014-08-02[21-43-11-010].log, In Quarantäne, [7f80c86e3a422d096cf51bfe08fb748c],
PUP.Optional.IStartSurf.A, C:\Dokumente und Einstellungen\Jürgen D\Anwendungsdaten\istartsurf\log\UninstallManager_2014-08-02[21-43-25-479].log, In Quarantäne, [7f80c86e3a422d096cf51bfe08fb748c],
PUP.Optional.WebsSearches.A, C:\Dokumente und Einstellungen\Jürgen D\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Preferences, Gut: (), Schlecht: ( "startup_urls": [ "hxxp://istart.webssearches.com/?type=hp&ts=1407009363&from=obw&uid=IC25N060ATMR04-0_MRG366K3GDAYBHGDAYBHX" ],), Ersetzt,[c837181e4c30e65049cffa7337ce956b]
Physische Sektoren: 0
(Keine schädliche Elemente erkannt)
(end) eset log.txt Code:
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7623
# api_version=3.0.2
# EOSSerial=9877b87989b9eb47908b9a4c2f97a253
# engine=20897
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2014-11-03 01:16:29
# local_time=2014-11-03 02:16:29 (+0100, Westeuropäische Normalzeit)
# country="Germany"
# lang=1031
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode_1='Avira Desktop'
# compatibility_mode=1810 16777213 100 100 24157 42798741 0 0
# scanned=66250
# found=24
# cleaned=0
# scan_time=7825
sh=5691B0DBDC25A901CE64C86526D0AD3D0CC8E16A ft=1 fh=7b2d8066745f7460 vn="Variante von Win32/AdWare.iBryte.AR Anwendung" ac=I fn="C:\Dokumente und Einstellungen\Jürgen D\Eigene Dateien\Downloads\Setup.exe"
sh=D72960748018F25CC3D8E5D5507C69BAA8C4E599 ft=1 fh=e9cd770f6eeb1a1f vn="Variante von Win32/Kryptik.CHGR Trojaner" ac=I fn="C:\Qoobox\Quarantine\C\Dokumente und Einstellungen\All Users\Anwendungsdaten\EqwiYxeju.dat.vir"
sh=58194D24471CA7888FCD01035E5845794FE6AC97 ft=1 fh=c71c00116b12b075 vn="Variante von Win32/SProtector.D evtl. unerwünschte Anwendung" ac=I fn="C:\Qoobox\Quarantine\C\Dokumente und Einstellungen\All Users\Anwendungsdaten\1483203718\BIT89.tmp.vir"
sh=6C6CA57DF59B567C2D7F38C0F836CC493B1362B5 ft=1 fh=412ec84d6789db82 vn="Variante von Win32/Systweak.A evtl. unerwünschte Anwendung" ac=I fn="C:\Qoobox\Quarantine\C\WINDOWS\system32\roboot.exe.vir"
sh=12EBF6FC8AD543662053CA101C2D5DA175137EB2 ft=1 fh=c71c00119e5c1a87 vn="Win32/Thinknice.E evtl. unerwünschte Anwendung" ac=I fn="C:\System Volume Information\_restore{C0D23E3B-F495-48F2-A473-3A74CB48C66E}\RP1330\A0125162.exe"
sh=8F0ABE23DDA3F9DC04497B1A4F455AF8CE9D45B8 ft=1 fh=787e176d56997de7 vn="Win64/Thinknice.E evtl. unerwünschte Anwendung" ac=I fn="C:\System Volume Information\_restore{C0D23E3B-F495-48F2-A473-3A74CB48C66E}\RP1330\A0125163.exe"
sh=12EBF6FC8AD543662053CA101C2D5DA175137EB2 ft=1 fh=c71c00119e5c1a87 vn="Win32/Thinknice.E evtl. unerwünschte Anwendung" ac=I fn="C:\System Volume Information\_restore{C0D23E3B-F495-48F2-A473-3A74CB48C66E}\RP1332\A0125510.exe"
sh=8F0ABE23DDA3F9DC04497B1A4F455AF8CE9D45B8 ft=1 fh=787e176d56997de7 vn="Win64/Thinknice.E evtl. unerwünschte Anwendung" ac=I fn="C:\System Volume Information\_restore{C0D23E3B-F495-48F2-A473-3A74CB48C66E}\RP1332\A0125511.exe"
sh=12EBF6FC8AD543662053CA101C2D5DA175137EB2 ft=1 fh=c71c00119e5c1a87 vn="Win32/Thinknice.E evtl. unerwünschte Anwendung" ac=I fn="C:\System Volume Information\_restore{C0D23E3B-F495-48F2-A473-3A74CB48C66E}\RP1332\A0125596.exe"
sh=8F0ABE23DDA3F9DC04497B1A4F455AF8CE9D45B8 ft=1 fh=787e176d56997de7 vn="Win64/Thinknice.E evtl. unerwünschte Anwendung" ac=I fn="C:\System Volume Information\_restore{C0D23E3B-F495-48F2-A473-3A74CB48C66E}\RP1332\A0125597.exe"
sh=12EBF6FC8AD543662053CA101C2D5DA175137EB2 ft=1 fh=c71c00119e5c1a87 vn="Win32/Thinknice.E evtl. unerwünschte Anwendung" ac=I fn="C:\System Volume Information\_restore{C0D23E3B-F495-48F2-A473-3A74CB48C66E}\RP1334\A0125769.exe"
sh=8F0ABE23DDA3F9DC04497B1A4F455AF8CE9D45B8 ft=1 fh=787e176d56997de7 vn="Win64/Thinknice.E evtl. unerwünschte Anwendung" ac=I fn="C:\System Volume Information\_restore{C0D23E3B-F495-48F2-A473-3A74CB48C66E}\RP1334\A0125770.exe"
sh=E9BEAFD5EF09360852ECDCC4312188064742E51A ft=1 fh=c71c0011421e8e27 vn="Win32/Thinknice.E evtl. unerwünschte Anwendung" ac=I fn="C:\System Volume Information\_restore{C0D23E3B-F495-48F2-A473-3A74CB48C66E}\RP1334\A0125775.exe"
sh=8B488C388E304F78CA88312A651D07494469D292 ft=1 fh=8013085d4e45f122 vn="Win64/Thinknice.D evtl. unerwünschte Anwendung" ac=I fn="C:\System Volume Information\_restore{C0D23E3B-F495-48F2-A473-3A74CB48C66E}\RP1334\A0125779.dll"
sh=03DBFA1572019E6B0A7745CA443E74CCA8FEEFFD ft=1 fh=c71c0011e74d8dee vn="Win32/Thinknice.B evtl. unerwünschte Anwendung" ac=I fn="C:\System Volume Information\_restore{C0D23E3B-F495-48F2-A473-3A74CB48C66E}\RP1334\A0125780.dll"
sh=6148DAB05D76E4FCEF4B394B0F60D9ADB2E2AB1E ft=1 fh=c71c0011346812ac vn="Win32/ELEX.AV evtl. unerwünschte Anwendung" ac=I fn="C:\System Volume Information\_restore{C0D23E3B-F495-48F2-A473-3A74CB48C66E}\RP1334\A0125781.exe"
sh=B1740CE6528491D6914E0015C836A3A8E31A28E9 ft=1 fh=667e6cf17acea18e vn="Win64/Thinknice.F evtl. unerwünschte Anwendung" ac=I fn="C:\System Volume Information\_restore{C0D23E3B-F495-48F2-A473-3A74CB48C66E}\RP1334\A0125782.dll"
sh=55B49E6175EC153F5F6D595F7E36CF04D61C70AC ft=1 fh=c71c0011122aac36 vn="Win32/Thinknice.E evtl. unerwünschte Anwendung" ac=I fn="C:\System Volume Information\_restore{C0D23E3B-F495-48F2-A473-3A74CB48C66E}\RP1334\A0125783.dll"
sh=9E99BBE4E9F6026A66DB442D589FF049D44E43E9 ft=1 fh=c71c001149569c6f vn="Win32/ELEX.AV evtl. unerwünschte Anwendung" ac=I fn="C:\System Volume Information\_restore{C0D23E3B-F495-48F2-A473-3A74CB48C66E}\RP1334\A0125784.exe"
sh=8FF07C7F0E7320A1EB53CADD4D30D3154FF33BBA ft=1 fh=f622fe8cae001c0b vn="Win64/Thinknice.F evtl. unerwünschte Anwendung" ac=I fn="C:\System Volume Information\_restore{C0D23E3B-F495-48F2-A473-3A74CB48C66E}\RP1334\A0125785.dll"
sh=15ED5B6C5946E85E7A5C77F4A7689E4E76CCBAFB ft=1 fh=c71c0011fe889422 vn="Win32/Thinknice.E evtl. unerwünschte Anwendung" ac=I fn="C:\System Volume Information\_restore{C0D23E3B-F495-48F2-A473-3A74CB48C66E}\RP1334\A0125786.dll"
sh=6C6CA57DF59B567C2D7F38C0F836CC493B1362B5 ft=1 fh=412ec84d6789db82 vn="Variante von Win32/Systweak.A evtl. unerwünschte Anwendung" ac=I fn="C:\System Volume Information\_restore{C0D23E3B-F495-48F2-A473-3A74CB48C66E}\RP1337\A0127314.exe"
sh=878C9CA003D562781690D7B54DABE6A46F37C4D6 ft=1 fh=bdd3b5485dd29ea4 vn="Win32/Systweak.G evtl. unerwünschte Anwendung" ac=I fn="C:\System Volume Information\_restore{C0D23E3B-F495-48F2-A473-3A74CB48C66E}\RP1337\A0127551.exe"
sh=3B5C1852B915613009D3B661196F07286C8991DB ft=1 fh=2bccda71855752c0 vn="Variante von Win32/AdWare.Adpeak.F Anwendung" ac=I fn="C:\System Volume Information\_restore{C0D23E3B-F495-48F2-A473-3A74CB48C66E}\RP1337\A0127552.exe" |