Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlauf Datum: 06.06.2014
Suchlauf-Zeit: 22:41:30
Logdatei: 33.txt
Administrator: Ja
Version: 2.00.2.1012
Malware Datenbank: v2014.06.06.09
Rootkit Datenbank: v2014.06.02.01
Lizenz: Testversion
Malware Schutz: Aktiviert
Bösartiger Webseiten Schutz: Aktiviert
Self-protection: Deaktiviert
Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: XXX
Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 321222
Verstrichene Zeit: 16 Min, 19 Sek
Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristics: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 0
(No malicious items detected)
Module: 0
(No malicious items detected)
Registrierungsschlüssel: 9
PUP.Optional.PriceGong.A, HKU\S-1-5-21-3786537412-686493741-3904299107-501-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{1631550F-191D-4826-B069-D9439253D926}, Löschen bei Neustart, [fc45165f2b503cfa34568dabf111e41c],
PUP.Optional.PriceGong.A, HKU\S-1-5-21-3786537412-686493741-3904299107-501-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{1631550F-191D-4826-B069-D9439253D926}, Löschen bei Neustart, [fc45165f2b503cfa34568dabf111e41c],
PUP.Optional.VeberGreat.A, HKU\S-1-5-21-3786537412-686493741-3904299107-501-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{B31866D6-C268-4C1F-A40D-D2CF874AC95C}, Löschen bei Neustart, [d56c3243f6852d093eb9e7554fb37987],
PUP.Optional.VeberGreat.A, HKU\S-1-5-21-3786537412-686493741-3904299107-501-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{B31866D6-C268-4C1F-A40D-D2CF874AC95C}, Löschen bei Neustart, [d56c3243f6852d093eb9e7554fb37987],
Security.Hijack, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\ITUNES.EXE, In Quarantäne, [ad948aeb0d6e3ff7ea031e1ebf44dd23],
Security.Hijack, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\ITUNES.EXE, In Quarantäne, [4af797de740739fd10dd89b342c17c84],
Malware.Trace, HKU\S-1-5-21-3786537412-686493741-3904299107-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\VB AND VBA PROGRAM SETTINGS\SrvID, Löschen bei Neustart, [54ed294c8fecd75f08c279b90300df21],
PUP.Optional.MindSpark.A, HKU\S-1-5-21-3786537412-686493741-3904299107-501-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\Allin1Convert_8h, Löschen bei Neustart, [063b99dc12693cfa03baa3f90ef439c7],
PUP.Optional.PriceGong.A, HKU\S-1-5-21-3786537412-686493741-3904299107-501-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\PriceGong, Löschen bei Neustart, [e55cf08545360b2b91b4674cbe441ce4],
Registrierungswerte: 2
Security.Hijack, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\ITUNES.EXE|Debugger, "C:\Program Files (x86)\TuneUp Utilities 2014\TUAutoReactivator64.exe", In Quarantäne, [ad948aeb0d6e3ff7ea031e1ebf44dd23]
Security.Hijack, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\ITUNES.EXE|Debugger, "C:\Program Files (x86)\TuneUp Utilities 2014\TUAutoReactivator64.exe", In Quarantäne, [4af797de740739fd10dd89b342c17c84]
Registrierungsdaten: 7
PUP.Optional.HelperBar.A, HKU\S-1-5-21-3786537412-686493741-3904299107-501-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Bar, http://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=e2278627-f420-4474-abb2-730d60936160&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate={installDate}&type=hp1000, Gut: (www.google.com), Schlecht: (http://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=e2278627-f420-4474-abb2-730d60936160&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate={installDate}&type=hp1000),Löschen bei Neustart,[053c15609cdf66d049f7cb986c985fa1]
PUP.Optional.HelperBar.A, HKU\S-1-5-21-3786537412-686493741-3904299107-501-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Bar, http://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=e2278627-f420-4474-abb2-730d60936160&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate={installDate}&type=hp1000, Gut: (http://www.google.com), Schlecht: (http://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=e2278627-f420-4474-abb2-730d60936160&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate={installDate}&type=hp1000),Löschen bei Neustart,[ed54bbba2d4e4aec9f8a1855ce36827e]
PUP.Optional.HelperBar.A, HKU\S-1-5-21-3786537412-686493741-3904299107-501-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|Default_Search_URL, http://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=e2278627-f420-4474-abb2-730d60936160&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate={installDate}&type=hp1000, Gut: (www.google.com), Schlecht: (http://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=e2278627-f420-4474-abb2-730d60936160&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate={installDate}&type=hp1000),Löschen bei Neustart,[a1a0bbba81face68142f531029db5fa1]
PUP.Optional.HelperBar.A, HKU\S-1-5-21-3786537412-686493741-3904299107-501-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|Default_Search_URL, http://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=e2278627-f420-4474-abb2-730d60936160&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate={installDate}&type=hp1000, Gut: (http://www.google.com), Schlecht: (http://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=e2278627-f420-4474-abb2-730d60936160&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate={installDate}&type=hp1000),Löschen bei Neustart,[d36eeb8a84f774c24ede214c61a30df3]
PUP.Optional.HelperBar.A, HKU\S-1-5-21-3786537412-686493741-3904299107-501-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|SearchAssistant, http://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=e2278627-f420-4474-abb2-730d60936160&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate={installDate}&type=hp1000, Gut: (www.google.com), Schlecht: (http://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=e2278627-f420-4474-abb2-730d60936160&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate={installDate}&type=hp1000),Löschen bei Neustart,[18293b3aee8ddb5b5de7e77c47bd9a66]
PUP.Optional.HelperBar.A, HKU\S-1-5-21-3786537412-686493741-3904299107-501-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|SearchAssistant, http://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=e2278627-f420-4474-abb2-730d60936160&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate={installDate}&type=hp1000, Gut: (http://www.google.com), Schlecht: (http://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=e2278627-f420-4474-abb2-730d60936160&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate={installDate}&type=hp1000),Löschen bei Neustart,[70d1e98cb9c2f244d25be687b25229d7]
PUP.Optional.HelperBar.A, HKU\S-1-5-21-3786537412-686493741-3904299107-501-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHURL|Default, http://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=e2278627-f420-4474-abb2-730d60936160&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate={installDate}&type=hp1000, Gut: (www.google.com), Schlecht: (http://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=e2278627-f420-4474-abb2-730d60936160&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate={installDate}&type=hp1000),Löschen bei Neustart,[87ba85f07407fc3acc736003fd0736ca]
Ordner: 0
(No malicious items detected)
Dateien: 3
Trojan.Agent, C:\Users\XXX\AppData\Roaming\csrss.exe, In Quarantäne, [9ca5383ddba095a1b4fa12aaa161c040],
Exploit.Drop.GSA, C:\ProgramData\dsgsdgdsgdsgw.pad, In Quarantäne, [51f05520b5c649ed5dc13e9a6c96a759],
Trojan.Delf, C:\ProgramData\lsass.exe, In Quarantäne, [1a27b7be720910265bee36b358aacb35],
Physische Sektoren: 0
(No malicious items detected)
(end)