Malwarebytes Anti-Malware (Test) 1.70.0.1100
[
Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
Datenbank Version: v2013.01.14.03
Windows 7 Service Pack 1 x86 NTFS (Abgesichertenmodus/Netzwerkfähig)
Internet Explorer 10.0.9200.16439
name :: NAME [Administrator]
Schutz: Deaktiviert
14.01.2013 14:45:23
MBAM-log-2013-01-14 (14-56-02).txt
Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 217100
Laufzeit: 9 Minute(n), 11 Sekunde(n)
Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel: 39
HKCR\CLSID\{11111111-1111-1111-1111-110011501160} (PUP.CrossRider.SSK) -> Keine Aktion durchgeführt.
HKCR\TypeLib\{44444444-4444-4444-4444-440044504460} (PUP.CrossRider.SSK) -> Keine Aktion durchgeführt.
HKCR\Interface\{55555555-5555-5555-5555-550055505560} (PUP.CrossRider.SSK) -> Keine Aktion durchgeführt.
HKCR\CrossriderApp0005060.BHO.1 (PUP.CrossRider.SSK) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Exp lorer\Browser Helper Objects\{11111111-1111-1111-1111-110011501160} (PUP.CrossRider.SSK) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext \Settings\{11111111-1111-1111-1111-110011501160} (PUP.CrossRider.SSK) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext \Stats\{11111111-1111-1111-1111-110011501160} (PUP.CrossRider.SSK) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011501160} (PUP.CrossRider.SSK) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext \PreApproved\{11111111-1111-1111-1111-110011501160} (PUP.CrossRider.SSK) -> Keine Aktion durchgeführt.
HKCR\Typelib\{1D085C0A-E4F4-4F66-BDBF-4BE51015BFC3} (PUP*****moods) -> Keine Aktion durchgeführt.
HKCR\Interface\{0D80F1C5-D17B-4177-AC68-955F3EF9F191} (PUP*****moods) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext \Settings\{75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7} (PUP*****Moods) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext \Stats\{75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7} (PUP*****Moods) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext \Settings\{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3} (PUP*****moods) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext \Stats\{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3} (PUP*****moods) -> Keine Aktion durchgeführt.
HKCR\CLSID\{DFEFCDEE-CF1A-4FC8-88AD-129872198372} (PUP.LoadTubes) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext \Settings\{DFEFCDEE-CF1A-4FC8-88AD-129872198372} (PUP.LoadTubes) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext \Stats\{DFEFCDEE-CF1A-4FC8-88AD-129872198372} (PUP.LoadTubes) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uni nstall\loadtbs-2.1 (PUP.LoadTubes) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uni nstall\Savings Sidekick (PUP.CrossRider.SSK) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\65MWRMP54G (Trojan.FakeAlert) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\89DGCM7LPJ (Trojan.FakeAlert.SA) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\8DDYX0ZBPZ (Trojan.FakeAlert.SA) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Casino King (Adware.Casino) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\D1T2EUR7FZ (Trojan.FakeAlert.SA) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\JP595IR86O (Trojan.FakeAlert) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\KOO9RV9K4Z (Trojan.FakeAlert) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\MFJJEC0A1L (Trojan.FakeAlert) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\NtWqIVLZEWZU (Trojan.FakeAlert) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\PT25DHYRAW (Trojan.FakeAlert.SA) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\SMH2B46TDP (Trojan.FakeAlert) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\U36VRSFLG6 (Trojan.FakeAlert) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Handle (Malware.Trace) -> Keine Aktion durchgeführt.
HKCU\Software\teeveewatchSA (Adware.HotBar.TVW) -> Keine Aktion durchgeführt.
HKCU\Software\Google\Chrome\Extensions\cjpglkiceno llcignonpgiafdgfeehoj (PUP*****Moods) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\INSTALLEDBROWSEREXTENSIONS\215 APPS (PUP.CrossFire.SA) -> Keine Aktion durchgeführt.
HKCU\Software\Microsoft\Windows\CurrentVersion\Uni nstall\teeveewatchSA (Adware.HotBar.TVW) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Google\Chrome\Extensions\cjpglkiceno llcignonpgiafdgfeehoj (PUP*****Moods) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Google\chrome\Extensions\fdloijijlko blmigdofommgnheckmaki (PUP*****moods) -> Keine Aktion durchgeführt.
Infizierte Registrierungswerte: 5
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3} (PUP*****moods) -> Daten: Funmoods Toolbar -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3} (PUP*****moods) -> Daten: -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{DFEFCDEE-CF1A-4FC8-88AD-129872198372} (PUP.LoadTubes) -> Daten: -> Keine Aktion durchgeführt.
HKCU\Software\InstalledBrowserExtensions\215 Apps|5060 (PUP.CrossFire.SA) -> Daten: Savings Sidekick -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Exp lorer\Associations|bak_Application (Hijacker.Application) -> Daten: [
Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ] -> Keine Aktion durchgeführt.
Infizierte Dateiobjekte der Registrierung: 2
HKCR\CLSID\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32| (Trojan.0Access) -> Bösartig: (C:\$Recycle.Bin\S-1-5-18\$79bc5fe0a483fa08e1b305008e8baeb0\n.) Gut: (fastprox.dll) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Exp lorer\Associations|Application (Hijacker.Application) -> Bösartig: ([
Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]) Gut: ([
Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]) -> Keine Aktion durchgeführt.
Infizierte Verzeichnisse: 10
C:\Users\name\AppData\Roaming\loadtbs (PUP.LoadTubes) -> Keine Aktion durchgeführt.
C:\Users\name\AppData\Roaming\loadtbs\chrome@loadt ubes.com (PUP.LoadTubes) -> Keine Aktion durchgeführt.
C:\ProgramData\IBUpdaterService (PUP.InstallBrain) -> Keine Aktion durchgeführt.
C:\Program Files\Savings Sidekick (PUP.CrossRider.SSK) -> Keine Aktion durchgeführt.
C:\Users\name\AppData\LocalLow\Funmoods (PUP*****Moods) -> Keine Aktion durchgeführt.
C:\Users\name\AppData\LocalLow\Funmoods\Funmoods (PUP*****Moods) -> Keine Aktion durchgeführt.
C:\Users\name\AppData\Local\TeeveeWatchSA (Adware.HotBar.TVW) -> Keine Aktion durchgeführt.
C:\Users\name\AppData\Local\TeeveeWatchSA\bin (Adware.HotBar.TVW) -> Keine Aktion durchgeführt.
C:\Users\name\AppData\Local\TeeveeWatchSA\bin\1.0. 2.0 (Adware.HotBar.TVW) -> Keine Aktion durchgeführt.
C:\Users\name\AppData\Local\TeeveeWatchSA\data (Adware.HotBar.TVW) -> Keine Aktion durchgeführt.
Infizierte Dateien: 37
C:\Program Files\Savings Sidekick\Savings Sidekick.dll (PUP.CrossRider.SSK) -> Keine Aktion durchgeführt.