Barnie_P | 01.03.2015 16:25 | ist das normal das antivir MBAM daran hindert was in die registry einzutragen????
MBAM Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlauf Datum: 01.03.2015
Suchlauf-Zeit: 13:54:08
Logdatei: mbam.txt
Administrator: Ja
Version: 2.00.4.1028
Malware Datenbank: v2015.03.01.02
Rootkit Datenbank: v2015.02.25.01
Lizenz: Kostenlos
Malware Schutz: Deaktiviert
Bösartiger Webseiten Schutz: Deaktiviert
Selbstschutz: Deaktiviert
Betriebssystem: Windows 8.1
CPU: x64
Dateisystem: NTFS
Benutzer: Malte
Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 364160
Verstrichene Zeit: 1 Std, 3 Min, 4 Sek
Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 0
(Keine schädliche Elemente erkannt)
Module: 0
(Keine schädliche Elemente erkannt)
Registrierungsschlüssel: 6
PUP.Optional.SearchProtect, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\APPCOMPATFLAGS\INSTALLEDSDB\{8a4d5a43-c64a-45ab-bdf4-804fe18ceafd}, In Quarantäne, [92c4a79993f7e84ea9eeb96aa85dfe02],
PUP.Optional.SearchProtect, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\APPCOMPATFLAGS\INSTALLEDSDB\{cf2797aa-b7ec-e311-8ed9-005056c00008}, In Quarantäne, [0c4ab38dff8bdc5ab2e47ba8b352639d],
PUP.Optional.Omniboxes.A, HKLM\SOFTWARE\WOW6432NODE\omniboxesSoftware, In Quarantäne, [91c5400091f9f93d5cf5643961a2d927],
PUP.Optional.QuickRef.A, HKLM\SOFTWARE\WOW6432NODE\QuickRef_1.10.0.9, In Quarantäne, [cb8b8eb2078376c05c03a6fc3bc89868],
PUP.Optional.Booster.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{1146AC44-2F03-4431-B4FD-889BC837521F}{cae99edb}, In Quarantäne, [fe5897a9c8c2fe38bb9c2c9ab84bd828],
PUP.Optional.QuickRef.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\qrnfd_1_10_0_9, In Quarantäne, [74e252eee2a86cca144e2e7463a039c7],
Registrierungswerte: 0
(Keine schädliche Elemente erkannt)
Registrierungsdaten: 6
PUP.Optional.Omniboxes.A, HKLM\SOFTWARE\CLIENTS\STARTMENUINTERNET\IEXPLORE.EXE\SHELL\OPEN\COMMAND, C:\Program Files (x86)\Internet Explorer\iexplore.exe hxxp://www.omniboxes.com/?type=sc&ts=1425147132&from=obw&uid=WDCXWD10JPVX-22JC3T0_WD-WX61AA49LEDC9LEDC, Gut: (iexplore.exe), Schlecht: (C:\Program Files (x86)\Internet Explorer\iexplore.exe hxxp://www.omniboxes.com/?type=sc&ts=1425147132&from=obw&uid=WDCXWD10JPVX-22JC3T0_WD-WX61AA49LEDC9LEDC),Ersetzt,[60f6132d8a00e94d49cb14b4f015966a]
PUP.Optional.Omniboxes.A, HKLM\SOFTWARE\WOW6432NODE\CLIENTS\STARTMENUINTERNET\IEXPLORE.EXE\SHELL\OPEN\COMMAND, C:\Program Files (x86)\Internet Explorer\iexplore.exe hxxp://www.omniboxes.com/?type=sc&ts=1425147132&from=obw&uid=WDCXWD10JPVX-22JC3T0_WD-WX61AA49LEDC9LEDC, Gut: (iexplore.exe), Schlecht: (C:\Program Files (x86)\Internet Explorer\iexplore.exe hxxp://www.omniboxes.com/?type=sc&ts=1425147132&from=obw&uid=WDCXWD10JPVX-22JC3T0_WD-WX61AA49LEDC9LEDC),Ersetzt,[36208cb4e2a89a9cad679038a16440c0]
PUP.Optional.Omniboxes.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Search_URL, hxxp://www.omniboxes.com/web/?type=ds&ts=1425147132&from=obw&uid=WDCXWD10JPVX-22JC3T0_WD-WX61AA49LEDC9LEDC&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://www.omniboxes.com/web/?type=ds&ts=1425147132&from=obw&uid=WDCXWD10JPVX-22JC3T0_WD-WX61AA49LEDC9LEDC&q={searchTerms}),Ersetzt,[36205ee25733f93dd1c3c70f3fc6f20e]
PUP.Optional.Omniboxes.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Page, hxxp://www.omniboxes.com/web/?type=ds&ts=1425147132&from=obw&uid=WDCXWD10JPVX-22JC3T0_WD-WX61AA49LEDC9LEDC&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://www.omniboxes.com/web/?type=ds&ts=1425147132&from=obw&uid=WDCXWD10JPVX-22JC3T0_WD-WX61AA49LEDC9LEDC&q={searchTerms}),Ersetzt,[d87ee7593654d0661c78a13551b4af51]
PUP.Optional.Omniboxes.A, HKU\S-1-5-21-3703547061-3376583011-1854771401-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Page, hxxp://www.omniboxes.com/web/?type=ds&ts=1425147132&from=obw&uid=WDCXWD10JPVX-22JC3T0_WD-WX61AA49LEDC9LEDC&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://www.omniboxes.com/web/?type=ds&ts=1425147132&from=obw&uid=WDCXWD10JPVX-22JC3T0_WD-WX61AA49LEDC9LEDC&q={searchTerms}),Löschen bei Neustart,[bd99211ff397c27405903b9bd134d030]
PUP.Optional.Omniboxes.A, HKU\S-1-5-21-3703547061-3376583011-1854771401-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Search_URL, hxxp://www.omniboxes.com/web/?type=ds&ts=1425147132&from=obw&uid=WDCXWD10JPVX-22JC3T0_WD-WX61AA49LEDC9LEDC&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://www.omniboxes.com/web/?type=ds&ts=1425147132&from=obw&uid=WDCXWD10JPVX-22JC3T0_WD-WX61AA49LEDC9LEDC&q={searchTerms}),Löschen bei Neustart,[2d29ab95e6a4de58d0c56e684fb660a0]
Ordner: 1
PUP.Optional.BrowserGood.A, C:\Program Files (x86)\Browser Good, In Quarantäne, [d185e45cdbaf59dd3c9c4b4735cedb25],
Dateien: 8
PUP.Optional.ZombieInvasion.A, C:\ProgramData\HLxNbaMdad\dat\cZvhiJlZUc.dll, In Quarantäne, [4f07d36ddcae76c0e1303591f90cc937],
PUP.Optional.HealthAlert.A, C:\ProgramData\HLxNbaMdad\dat\MwktlUEqADK.exe, In Quarantäne, [1d39b987eb9ff44236de22ddcd3441bf],
PUP.Optional.SearchProtect.A, C:\Windows\apppatch\apppatch64\VCLdr64.dll, In Quarantäne, [3521e85839514ee8b6bbf3c3679a25db],
PUP.Optional.SearchProtect.A, C:\Windows\apppatch\nbin\VC32Loader.dll, In Quarantäne, [92c466daa2e857df670acee87f8227d9],
PUP.Optional.Shopperz.A, C:\Windows\System32\Tasks\gtaUpt, In Quarantäne, [72e4eb5526647bbb65c693084eb57090],
PUP.Optional.Gambali.A, C:\Windows\System32\GambaliOff.ini, In Quarantäne, [e17542fe4b3f3ff7aa32336858ab21df],
PUP.Optional.Gambali.A, C:\Windows\SysWOW64\GambaliOff.ini, In Quarantäne, [9db9b9875634f3435587edaefa09f20e],
PUP.Optional.SearchProtect, C:\Windows\apppatch\Custom\Custom64\{cf2797aa-b7ec-e311-8ed9-005056c00008}.sdb, In Quarantäne, [fc5a39077f0bc076c3d732f15fa6ed13],
Physische Sektoren: 0
(Keine schädliche Elemente erkannt)
(end)
ESET Code:
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7623
# api_version=3.0.2
# EOSSerial=381af1d5c0cd8049b93a2fe2a65a6792
# engine=22701
# end=finished
# remove_checked=true
# archives_checked=false
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2015-03-01 03:18:05
# local_time=2015-03-01 04:18:05 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1031
# osver=6.2.9200 NT
# compatibility_mode_1='Avira Desktop'
# compatibility_mode=1810 16777213 100 100 14215 37871110 0 0
# compatibility_mode_1='McAfee Anti-Virus * Anti-Spyware'
# compatibility_mode=5130 16777214 100 97 87426 48708525 0 0
# compatibility_mode_1=''
# compatibility_mode=5893 16776574 100 94 321949 30039853 0 0
# scanned=205971
# found=16
# cleaned=15
# scan_time=4050
sh=463E6FA03C8E36D14BCDAEC0BE629EE87A9019AD ft=1 fh=2fbc837eb5b2c249 vn="Variante von MSIL/Adware.PullUpdate.K.gen Anwendung" ac=I fn="C:\Users\All Users\HLxNbaMdad\dat\dwdbpcd.dll"
sh=64E1FE553AC49CC25DB5D44D3A3DF5FE17721791 ft=1 fh=0c2fcf47686fc6c0 vn="Variante von Win32/Conduit.SearchProtect.Y evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\SearchProtect\Main\bin\CltMngSvc.exe.vir"
sh=DC173E4CA9E558B877ACEC454690F98611407198 ft=1 fh=c9eec9b299fdb2ca vn="Variante von Win32/Conduit.SearchProtect.Y evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\SearchProtect\Main\bin\SPtool.dll.vir"
sh=3BF66CE9C2E42F309AD13C0F7A32D6F8E3EC6699 ft=1 fh=6b24903d7d0bc9de vn="Variante von Win32/ClientConnect.A evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\SearchProtect\Main\bin\uninstall.exe.vir"
sh=045EDF04F36908B42BD6FDEB0E7D287E7B14F1DA ft=1 fh=ff1fb90ceb88b641 vn="Variante von Win32/Conduit.SearchProtect.Y evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\SearchProtect\SearchProtect\bin\cltmng.exe.vir"
sh=5CD6466678506B89A301119B1086288B135D5706 ft=1 fh=3dbdb70d701afcbb vn="Variante von Win32/ClientConnect.A evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\SearchProtect\SearchProtect\bin\RN32.dll.vir"
sh=CF3242F8773F62F5185F27C31FD5001AB031CE64 ft=1 fh=4962337425770dc9 vn="Variante von Win32/ClientConnect.A evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\SearchProtect\SearchProtect\bin\SPtool64.exe.vir"
sh=D49BC7D2BBB558DE7FADAADA7B059F0E97F6E9C6 ft=1 fh=6f606da9dfb22340 vn="Variante von Win32/ClientConnect.A evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\SearchProtect\SearchProtect\bin\VC32.dll.vir"
sh=AA8BA605610BF4EB6ED39E38759CC73D8BA0A5C1 ft=1 fh=ec4023806bfa4176 vn="Variante von Win32/ClientConnect.A evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\SearchProtect\SearchProtect\bin\VC32Loader.dll.vir"
sh=D03DFC8B6085CAF8BAB28650705996ACA16DB007 ft=1 fh=bdd25c169fa77cbc vn="Variante von Win32/ClientConnect.A evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\SearchProtect\SearchProtect\bin\VC64.dll.vir"
sh=C5133D2EF715089C0FDDBCDCF3A20EE1CE527C08 ft=1 fh=a30058daa62e76b8 vn="Variante von Win32/ClientConnect.A evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\SearchProtect\SearchProtect\bin\VC64Loader.dll.vir"
sh=67F72481C84F84F2A5C462974138694C95A2348D ft=1 fh=996506897f04375c vn="Variante von Win32/Conduit.SearchProtect.Y evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\SearchProtect\UI\bin\cltmngui.exe.vir"
sh=EDCE79800DF07E9F4613C058DE572DEC9A64A2EA ft=1 fh=275018b11834a7d4 vn="Variante von Win32/Conduit.SearchProtect.Y evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\FRST\Quarantine\C\Users\Malte\AppData\Local\avayvaxvaa\avayvaxvaa.exe"
sh=9CD3CA5C0E3ED36995F0637ABE14CD260904BFFD ft=1 fh=40787ef770acdf2d vn="Variante von Win32/ClientConnect.A evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\FRST\Quarantine\C\Users\Malte\AppData\Local\avayvaxvaa\pbqrmvbub"
sh=463E6FA03C8E36D14BCDAEC0BE629EE87A9019AD ft=1 fh=2fbc837eb5b2c249 vn="Variante von MSIL/Adware.PullUpdate.K.gen Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\ProgramData\HLxNbaMdad\dat\dwdbpcd.dll"
sh=43DAFF9141DF2C75D348E25CE9F7FD51DB2C544A ft=1 fh=6f8805392c4003b6 vn="Win32/Adware.WhenU.SaveNow evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Users\Malte\Desktop\Eigene Datein\ICQ Lite\297534969\murks_249938378\daemon409-x86.exe" |