Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Protection, 24.07.2015 00:54, SYSTEM, BORISMIRWARM, Protection, Malware Protection, Starting,
Protection, 24.07.2015 00:54, SYSTEM, BORISMIRWARM, Protection, Malware Protection, Started,
Protection, 24.07.2015 00:54, SYSTEM, BORISMIRWARM, Protection, Malicious Website Protection, Starting,
Protection, 24.07.2015 00:54, SYSTEM, BORISMIRWARM, Protection, Malicious Website Protection, Started,
Update, 24.07.2015 00:54, SYSTEM, BORISMIRWARM, Manual, Rootkit Database, 2015.2.25.1, 2015.7.22.1,
Update, 24.07.2015 00:54, SYSTEM, BORISMIRWARM, Manual, Remediation Database, 2015.3.9.1, 2015.7.20.1,
Update, 24.07.2015 00:54, SYSTEM, BORISMIRWARM, Manual, Domain Database, 0.0.0.0, 2015.6.12.1,
Update, 24.07.2015 00:54, SYSTEM, BORISMIRWARM, Manual, IP Database, 0.0.0.0, 2015.6.12.1,
Update, 24.07.2015 00:54, SYSTEM, BORISMIRWARM, Manual, Malware Database, 2015.3.9.5, 2015.7.23.5,
Update, 24.07.2015 00:54, SYSTEM, BORISMIRWARM, Manual, program, 2.1.6.1022, 2.1.8.0,
Protection, 24.07.2015 00:55, SYSTEM, BORISMIRWARM, Protection, Malicious Website Protection, Stopping,
Protection, 24.07.2015 00:55, SYSTEM, BORISMIRWARM, Protection, Malicious Website Protection, Stopped,
Protection, 24.07.2015 00:55, SYSTEM, BORISMIRWARM, Protection, Malware Protection, Stopping,
Protection, 24.07.2015 00:55, SYSTEM, BORISMIRWARM, Protection, Malware Protection, Stopped,
Protection, 24.07.2015 00:56, SYSTEM, BORISMIRWARM, Protection, Malware Protection, Starting,
Protection, 24.07.2015 00:56, SYSTEM, BORISMIRWARM, Protection, Malware Protection, Started,
Protection, 24.07.2015 00:56, SYSTEM, BORISMIRWARM, Protection, Malicious Website Protection, Starting,
Protection, 24.07.2015 00:56, SYSTEM, BORISMIRWARM, Protection, Malicious Website Protection, Started,
Error, 24.07.2015 00:56, SYSTEM, BORISMIRWARM, Update, Bad md5 or size: akadomains, 11,
Error, 24.07.2015 00:56, SYSTEM, BORISMIRWARM, Update, Bad md5 or size: akaips, 11,
Update, 24.07.2015 00:56, SYSTEM, BORISMIRWARM, Manual, Domain Database, 0.0.0.0, 2015.6.12.1,
Update, 24.07.2015 00:56, SYSTEM, BORISMIRWARM, Manual, Remediation Database, 2015.5.13.1, 2015.7.20.1,
Update, 24.07.2015 00:56, SYSTEM, BORISMIRWARM, Manual, IP Database, 0.0.0.0, 2015.6.12.1,
Update, 24.07.2015 00:56, SYSTEM, BORISMIRWARM, Manual, Rootkit Database, 2015.6.2.1, 2015.7.22.1,
Update, 24.07.2015 00:56, SYSTEM, BORISMIRWARM, Manual, AKA IP Database, 0.0.0.0, 2015.7.15.1,
Update, 24.07.2015 00:56, SYSTEM, BORISMIRWARM, Manual, AKA Domain Database, 0.0.0.0, 2015.7.23.4,
Update, 24.07.2015 00:56, SYSTEM, BORISMIRWARM, Manual, Malware Database, 2015.6.3.3, 2015.7.23.5,
Protection, 24.07.2015 00:56, SYSTEM, BORISMIRWARM, Protection, Refresh, Starting,
Protection, 24.07.2015 00:56, SYSTEM, BORISMIRWARM, Protection, Malicious Website Protection, Stopping,
Protection, 24.07.2015 00:56, SYSTEM, BORISMIRWARM, Protection, Malicious Website Protection, Stopped,
Protection, 24.07.2015 00:56, SYSTEM, BORISMIRWARM, Protection, Refresh, Success,
Protection, 24.07.2015 00:56, SYSTEM, BORISMIRWARM, Protection, Malicious Website Protection, Starting,
Protection, 24.07.2015 00:56, SYSTEM, BORISMIRWARM, Protection, Malicious Website Protection, Started,
Protection, 24.07.2015 01:28, SYSTEM, BORISMIRWARM, Protection, Malicious Website Protection, Stopping,
Protection, 24.07.2015 01:28, SYSTEM, BORISMIRWARM, Protection, Malicious Website Protection, Stopped,
Protection, 24.07.2015 01:28, SYSTEM, BORISMIRWARM, Protection, Malware Protection, Stopping,
Protection, 24.07.2015 01:28, SYSTEM, BORISMIRWARM, Protection, Malware Protection, Stopped,
Scan, 24.07.2015 01:39, SYSTEM, BORISMIRWARM, Manual, Start: 24.07.2015 01:29, Dauer: 10 Min. 11 Sek., Bedrohungssuchlauf, Abgeschlossen, 2 Malware-Erkennung, 1 Nicht-Malware-Erkennung,
Error, 24.07.2015 01:41, SYSTEM, BORISMIRWARM, Protection, IsLicensed, 13,
Protection, 24.07.2015 01:41, SYSTEM, BORISMIRWARM, Protection, Malware Protection, Stopping,
Protection, 24.07.2015 01:41, SYSTEM, BORISMIRWARM, Protection, Malware Protection, Stopped,
(end) Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlaufdatum: 24.07.2015
Suchlaufzeit: 01:29
Protokolldatei: Suchlaufverlaufslog.txt
Administrator: Ja
Version: 2.1.8.1057
Malware-Datenbank: v2015.07.23.05
Rootkit-Datenbank: v2015.07.22.01
Lizenz: Kostenlose Version
Malware-Schutz: Deaktiviert
Schutz vor bösartigen Websites: Deaktiviert
Selbstschutz: Deaktiviert
Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: gestörthe Dörthe
Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 399272
Abgelaufene Zeit: 10 Min., 11 Sek.
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Aktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 0
(keine bösartigen Elemente erkannt)
Module: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 1
PUP.Optional.SuperClick.A, HKLM\SOFTWARE\WOW6432NODE\SuperClick_1.10.0.16, In Quarantäne, [a48dfce9d9b1c37303679ff6010347b9],
Registrierungswerte: 0
(keine bösartigen Elemente erkannt)
Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)
Ordner: 0
(keine bösartigen Elemente erkannt)
Dateien: 2
Hacktool.Agent, C:\Users\gestörthe Dörthe\AppData\Roaming\Windows Loader\Windows Loader.exe, In Quarantäne, [e051c2238bff8aac0c54e32ed72a4cb4],
Malware.Trace.E, C:\Windows\System32\Tasks\winspt, In Quarantäne, [9c9519cc8efcad894f6b4155f90b7c84],
Physische Sektoren: 0
(keine bösartigen Elemente erkannt)
(end) Code:
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=17c77bbfc60c534090fe31d1248cb0f5
# end=init
# utc_time=2015-07-24 12:06:42
# local_time=2015-07-24 02:06:42 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
Update Init
Update Download
Update Finalize
Updated modules version: 24950
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=17c77bbfc60c534090fe31d1248cb0f5
# end=updated
# utc_time=2015-07-24 12:08:31
# local_time=2015-07-24 02:08:31 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7777
# api_version=3.1.1
# EOSSerial=17c77bbfc60c534090fe31d1248cb0f5
# engine=24950
# end=finished
# remove_checked=true
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=true
# antistealth_checked=true
# utc_time=2015-07-24 02:13:52
# local_time=2015-07-24 04:13:52 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode_1=''
# compatibility_mode=5893 16776573 100 94 8535 189333882 0 0
# scanned=407484
# found=4
# cleaned=4
# scan_time=7520
sh=9CF51FEF19AE97D029F2B42F9B70124E1865046D ft=1 fh=ec2b9b2a517d89a2 vn="Variante von Win32/SpeedBit.F evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Program Files\Common Files\System\SysMenu.dll.vir"
sh=DDD7E789E67132CF6C5D8169B2F46E3498FCA60F ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.C evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="D:\Users\Boris Mirwarm\AppData\Roaming\PRHSC"
sh=0A9295D02C8ADC7308D436A6F704B3F2994580A7 ft=0 fh=0000000000000000 vn="VBS/Kryptik.DY Trojaner (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="D:\Users\Boris Mirwarm\AppData\Roaming\VooUpdate\UpdateProc\bkup.dat"
sh=4CF9EF4D739C2F8A1F3909A2720274527EC29E1F ft=1 fh=c71c001143f2d9bd vn="Variante von Win32/ELEX.CP evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="D:\Users\Boris Mirwarm\AppData\Roaming\webssearches\UninstallManager.exe" |