Scan je computer eens met Malwarebytes anyi malware. Meld het als er infecties worden gevonden.
https://www.malwarebytes.com/mwb-download/
Heb ik gedaan, er is wel wat gevonden:
Malwarebytes
www.malwarebytes.com
-Logboekdetails-
Scandatum: 13-03-17
Scantijd: 10:55
Logboekbestand: malwarescan.txt
Beheerder: Ja
-Software-informatie-
Versie: 3.0.6.1469
Versie componenten: 1.0.75
Update pakketversie: 1.0.1489
Licentie: Proef
-Systeeminformatie-
Besturingssysteem: Windows 7 Service Pack 1
Processor: x64
Bestandssysteem: NTFS
Gebruiker: Yannick-PC\Yannick
-Scansamenvatting-
Scantype: Bedreigingsscan
Resultaat: Voltooid
Objecten gescand: 369212
Verstreken tijd: 5 min, 59 sec
-Scanopties-
Geheugen: Ingeschakeld
Opstarten: Ingeschakeld
Bestandssysteem: Ingeschakeld
Archieven: Ingeschakeld
Rootkits: Uitgeschakeld
Heuristiek: Ingeschakeld
POP: Ingeschakeld
POA: Ingeschakeld
-Scandetails-
Proces: 0
(Geen kwaadaardige items gedetecteerd)
Module: 0
(Geen kwaadaardige items gedetecteerd)
Registersleutel: 19
PUP.Optional.Vosteran, HKLM\SOFTWARE\WOW6432NODE\CLASSES\APPID\{4CB3598A-82E8-4D1F-983F-061238AE696E}, Geen actie door gebruiker, [9769], [160319],1.0.1489
PUP.Optional.Vosteran, HKLM\SOFTWARE\CLASSES\WOW6432NODE\APPID\{4CB3598A-82E8-4D1F-983F-061238AE696E}, Geen actie door gebruiker, [9769], [160319],1.0.1489
PUP.Optional.Vosteran, HKLM\SOFTWARE\CLASSES\APPID\{4CB3598A-82E8-4D1F-983F-061238AE696E}, Geen actie door gebruiker, [9769], [160319],1.0.1489
PUP.Optional.Vosteran, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\WSE_Vosteran, Geen actie door gebruiker, [9769], [180333],1.0.1489
PUP.Optional.OpenCandy, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\OpenCandyHelperRunOnce, Geen actie door gebruiker, [646], [241417],1.0.1489
Adware.SaveByClick, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\iplaealamnhpkhbpfnifigbkldhncokf, Geen actie door gebruiker, [3470], [361466],1.0.1489
PUP.Optional.InstallCore, HKU\S-1-5-21-4236067778-1260409635-3863535289-1000\SOFTWARE\InstallCore, Geen actie door gebruiker, [8], [239563],1.0.1489
PUP.Optional.SweetIM, HKU\S-1-5-21-4236067778-1260409635-3863535289-1000\SOFTWARE\SweetIM, Geen actie door gebruiker, [1438], [243758],1.0.1489
PUP.Optional.Vosteran, HKU\S-1-5-21-4236067778-1260409635-3863535289-1000\SOFTWARE\wse_vosteran, Geen actie door gebruiker, [9769], [244624],1.0.1489
PUP.Optional.InstallCore, HKLM\SOFTWARE\WOW6432NODE\INSTALLCORE\WSE_Vosteran, Geen actie door gebruiker, [8], [239564],1.0.1489
PUP.Optional.Vosteran, HKU\S-1-5-21-4236067778-1260409635-3863535289-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}, Geen actie door gebruiker, [9769], [244632],1.0.1489
PUP.Optional.Vosteran, HKU\S-1-5-21-4236067778-1260409635-3863535289-1000\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}, Geen actie door gebruiker, [9769], [244632],1.0.1489
PUP.Optional.Vosteran, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}, Geen actie door gebruiker, [9769], [244632],1.0.1489
PUP.Optional.Vosteran, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}, Geen actie door gebruiker, [9769], [244632],1.0.1489
PUP.Optional.WinYahoo, HKU\S-1-5-21-4236067778-1260409635-3863535289-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{F79E5D1C-5148-469E-9F98-A11D8D7863F4}, Geen actie door gebruiker, [117], [340594],1.0.1489
PUP.Optional.WinYahoo, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{F79E5D1C-5148-469E-9F98-A11D8D7863F4}, Geen actie door gebruiker, [117], [340594],1.0.1489
PUP.Optional.WinYahoo, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{f79e5d1c-5148-469e-9f98-a11d8d7863f4}, Geen actie door gebruiker, [117], [340594],1.0.1489
PUP.Optional.InstallCore, HKLM\SOFTWARE\WOW6432NODE\InstallCore, Geen actie door gebruiker, [8], [239564],1.0.1489
PUP.Optional.SweetIM, HKLM\SOFTWARE\WOW6432NODE\SweetIM, Geen actie door gebruiker, [1438], [243762],1.0.1489
Registerwaarde: 15
Adware.SaveByClick, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\iplaealamnhpkhbpfnifigbkldhncokf|PATH, Geen actie door gebruiker, [3470], [361466],1.0.1489
PUP.Optional.Vosteran, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|URL, Geen actie door gebruiker, [9769], [244632],1.0.1489
PUP.Optional.Vosteran, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|TOPRESULTURLFALLBACK, Geen actie door gebruiker, [9769], [244632],1.0.1489
PUP.Optional.Vosteran, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|FAVICONPATH, Geen actie door gebruiker, [9769], [244632],1.0.1489
PUP.Optional.Vosteran, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|DISPLAYNAME, Geen actie door gebruiker, [9769], [244632],1.0.1489
PUP.Optional.WinYahoo, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{f79e5d1c-5148-469e-9f98-a11d8d7863f4}|URL, Geen actie door gebruiker, [117], [340594],1.0.1489
PUP.Optional.SearchYa, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{f79e5d1c-5148-469e-9f98-a11d8d7863f4}|FAVICONPATH, Geen actie door gebruiker, [6150], [242799],1.0.1489
PUP.Optional.WinYahoo, HKU\S-1-5-21-4236067778-1260409635-3863535289-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|URL, Geen actie door gebruiker, [117], [340604],1.0.1489
PUP.Optional.SearchYa, HKU\S-1-5-21-4236067778-1260409635-3863535289-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|FAVICONPATH, Geen actie door gebruiker, [6150], [242794],1.0.1489
PUP.Optional.Vosteran, HKU\S-1-5-21-4236067778-1260409635-3863535289-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{f79e5d1c-5148-469e-9f98-a11d8d7863f4}|URL, Geen actie door gebruiker, [9769], [244626],1.0.1489
PUP.Optional.Vosteran, HKU\S-1-5-21-4236067778-1260409635-3863535289-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{f79e5d1c-5148-469e-9f98-a11d8d7863f4}|TOPRESULTURLFALLBACK, Geen actie door gebruiker, [9769], [244626],1.0.1489
PUP.Optional.Vosteran, HKU\S-1-5-21-4236067778-1260409635-3863535289-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{f79e5d1c-5148-469e-9f98-a11d8d7863f4}|FAVICONPATH, Geen actie door gebruiker, [9769], [244626],1.0.1489
PUP.Optional.Vosteran, HKU\S-1-5-21-4236067778-1260409635-3863535289-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{f79e5d1c-5148-469e-9f98-a11d8d7863f4}|DISPLAYNAME, Geen actie door gebruiker, [9769], [244626],1.0.1489
PUP.Optional.WinYahoo, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{f79e5d1c-5148-469e-9f98-a11d8d7863f4}|URL, Geen actie door gebruiker, [117], [340594],1.0.1489
PUP.Optional.SearchYa, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{f79e5d1c-5148-469e-9f98-a11d8d7863f4}|FAVICONPATH, Geen actie door gebruiker, [6150], [242799],1.0.1489
Registerdata: 0
(Geen kwaadaardige items gedetecteerd)
Gegevensstroom: 0
(Geen kwaadaardige items gedetecteerd)
Map: 9
PUP.Optional.APNToolBar.Gen, C:\PROGRAMDATA\APN\APN-Stub, Geen actie door gebruiker, [11440], [175062],1.0.1489
PUP.Optional.ClickIt, C:\ProgramData\ClickIT\Setup, Geen actie door gebruiker, [14244], [176107],1.0.1489
PUP.Optional.ClickIt, C:\PROGRAMDATA\ClickIT, Geen actie door gebruiker, [14244], [176107],1.0.1489
PUP.Optional.RegCurePro, C:\PROGRAMDATA\ParetoLogic\RegCure Pro, Geen actie door gebruiker, [1851], [334940],1.0.1489
PUP.Optional.RegCurePro, C:\USERS\YANNICK\APPDATA\ROAMING\ParetoLogic\RegCure Pro, Geen actie door gebruiker, [1851], [334940],1.0.1489
PUP.Optional.Vosteran, C:\Users\Yannick\AppData\Roaming\WSE_Vosteran\UpdateProc, Geen actie door gebruiker, [9769], [180328],1.0.1489
PUP.Optional.Vosteran, C:\USERS\YANNICK\APPDATA\ROAMING\WSE_Vosteran, Geen actie door gebruiker, [9769], [180328],1.0.1489
PUP.Optional.Vosteran, C:\Program Files (x86)\WSE_Vosteran\bh, Geen actie door gebruiker, [9769], [180333],1.0.1489
PUP.Optional.Vosteran, C:\PROGRAM FILES (X86)\WSE_Vosteran, Geen actie door gebruiker, [9769], [180333],1.0.1489
Bestand: 12
PUP.Optional.Vosteran, C:\Users\Yannick\AppData\Roaming\WSE_Vosteran\UpdateProc\bkup.dat, Geen actie door gebruiker, [9769], [180328],1.0.1489
PUP.Optional.Vosteran, C:\Users\Yannick\AppData\Roaming\WSE_Vosteran\UpdateProc\config.dat, Geen actie door gebruiker, [9769], [180328],1.0.1489
PUP.Optional.Vosteran, C:\Users\Yannick\AppData\Roaming\WSE_Vosteran\UpdateProc\info.dat, Geen actie door gebruiker, [9769], [180328],1.0.1489
PUP.Optional.Vosteran, C:\Users\Yannick\AppData\Roaming\WSE_Vosteran\UpdateProc\STTL.DAT, Geen actie door gebruiker, [9769], [180328],1.0.1489
PUP.Optional.Vosteran, C:\Users\Yannick\AppData\Roaming\WSE_Vosteran\UpdateProc\TTL.DAT, Geen actie door gebruiker, [9769], [180328],1.0.1489
PUP.Optional.Vosteran, C:\Program Files (x86)\WSE_Vosteran\astcnfg.dat, Geen actie door gebruiker, [9769], [180333],1.0.1489
PUP.Optional.Vosteran, C:\Program Files (x86)\WSE_Vosteran\FavIcon.ico, Geen actie door gebruiker, [9769], [180333],1.0.1489
PUP.Optional.Vosteran, C:\Program Files (x86)\WSE_Vosteran\Sqlite3.dll, Geen actie door gebruiker, [9769], [180333],1.0.1489
PUP.Optional.Vosteran, C:\Program Files (x86)\WSE_Vosteran\uninst.dat, Geen actie door gebruiker, [9769], [180333],1.0.1489
PUP.Optional.Vosteran, C:\Program Files (x86)\WSE_Vosteran\uninstall.exe, Geen actie door gebruiker, [9769], [180333],1.0.1489
PUP.Optional.WinYahoo, C:\USERS\YANNICK\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2KAH1NYK.DEFAULT-1443444125300\PREFS.JS, Geen actie door gebruiker, [117], [342418],1.0.1489
PUP.Optional.DsiLoad, C:\USERS\YANNICK\APPDATA\LOCAL\DSISETUP20871992.EXE, Geen actie door gebruiker, [8339], [68115],1.0.1489
Fysieke sector: 0
(Geen kwaadaardige items gedetecteerd)
(end)