Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Windows 7 32bit - weißer Bildschirm nach Anmeldung

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 28.06.2014, 19:59   #16
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows 7 32bit - weißer Bildschirm nach Anmeldung - Standard

Windows 7 32bit - weißer Bildschirm nach Anmeldung



Okay, dann Kontrollscans mit MBAM und ESET bitte:

Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.




ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 01.07.2014, 04:28   #17
Andy_27
 
Windows 7 32bit - weißer Bildschirm nach Anmeldung - Standard

Windows 7 32bit - weißer Bildschirm nach Anmeldung



Hallo,
hier das Ergebnis von mbam:
Code:
ATTFilter
 Malwarebytes Anti-Malware 
www.malwarebytes.org

Suchlauf Datum: 30.06.2014
Suchlauf-Zeit: 20:31:27
Logdatei: mbam.txt
Administrator: Ja

Version: 2.00.2.1012
Malware Datenbank: v2014.06.30.09
Rootkit Datenbank: v2014.06.30.01
Lizenz: Kostenlos
Malware Schutz: Deaktiviert
Bösartiger Webseiten Schutz: Deaktiviert
Self-protection: Deaktiviert

Betriebssystem: Windows 7 Service Pack 1
CPU: x86
Dateisystem: NTFS
Benutzer: Andreas

Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 286491
Verstrichene Zeit: 29 Min, 28 Sek

Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristics: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 0
(No malicious items detected)

Module: 0
(No malicious items detected)

Registrierungsschlüssel: 4
PUP.Optional.SupTab.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}, In Quarantäne, [d8c9d0ae790279bdd466d776c83ad12f], 
PUP.Optional.Incredibar.A, HKLM\SOFTWARE\WOW6432NODE\IB Updater, In Quarantäne, [1190c0beeb903bfbc343645c3bc7649c], 
PUP.Optional.Feven.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\Feven Pro 1.2, In Quarantäne, [178ad9a5c8b3e056241b4e6833cf0df3], 
PUP.Optional.InstallBrain.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\WNLT, In Quarantäne, [732e3a44f883c2746b8615daab58b848], 

Registrierungswerte: 5
PUP.Optional.HomePageProtector.A, HKLM\SOFTWARE\WOW6432NODE\MOZILLA\FIREFOX\EXTENSIONS\{336D0C35-8A85-403a-B9D2-65C292C39087}, In Quarantäne, [c8d9cdb10576c670d90ec18afd05738d], 
PUP.Optional.HomePageProtector.A, HKLM\SOFTWARE\WOW6432NODE\MOZILLA\FIREFOX\EXTENSIONS|{336D0C35-8A85-403A-B9D2-65C292C39087}, C:\Program Files\IB Updater\Firefox, In Quarantäne, [c8d9cdb10576c670d90ec18afd05738d]
PUP.Optional.Incredibar, HKLM\SOFTWARE\WOW6432NODE\MOZILLA\FIREFOX\EXTENSIONS|{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}, C:\Program Files\IB Updater\Firefox, In Quarantäne, [039e0d71c5b6f541e67ec72d2dd603fd]
PUP.Optional.InstallBrain.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\WNLT|URL, MYSTART, In Quarantäne, [732e3a44f883c2746b8615daab58b848]
PUP.Optional.QuickStart.A, HKU\S-1-5-21-1515744480-3192567929-633081273-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MOZILLA\EXTENDS|appid, quick_start@gmail.com, In Quarantäne, [3869b9c566159e986542dad6c93905fb]

Registrierungsdaten: 0
(No malicious items detected)

Ordner: 14
PUP.Optional.CrossRider.A, C:\Users\Andreas\AppData\Local\Google\Chrome\User Data\Default\Extensions\gcjbopemebdnolilndkpjfmhakccapkh, In Quarantäne, [aaf70a74bdbe90a621ee58410df5da26], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\chrome, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\chrome\content, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\chrome\content\api, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\chrome\content\core, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\defaults, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\defaults\preferences, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\extensionData, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\extensionData\plugins, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\extensionData\userCode, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\locale, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\locale\en-US, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\skin, In Quarantäne, [7c25a7d7750625114a815149699943bd], 

Dateien: 114
PUP.Optional.Somoto, C:\Users\Andreas\AppData\Local\Temp\nsc8B67.tmp, In Quarantäne, [eeb3542a8bf0a88e19cd958161a38a76], 
PUP.Optional.Somoto, C:\Users\Andreas\AppData\Local\Temp\nsm377D.tmp, In Quarantäne, [326f621cd6a5280e3ea8bd5917edc040], 
PUP.Optional.Somoto, C:\Users\Andreas\AppData\Local\Temp\bitool.dll, In Quarantäne, [930e82fce19a3501092e26002ad8758b], 
PUP.Optional.Domalq, C:\Users\Andreas\AppData\Local\Temp\rVhwAizs.exe.part, In Quarantäne, [3b66b6c8dd9e53e383a7b862f90b857b], 
Trojan.SProtector, C:\Users\Andreas\AppData\Local\Temp\dnED89.tmp, In Quarantäne, [069b59252b50c96deff277de19e858a8], 
PUP.Optional.SearchProtect.A, C:\Users\Andreas\AppData\Local\Temp\nsiA443\SpSetup.exe, In Quarantäne, [dac72856cfac30066772d5bcba472dd3], 
PUP.Optional.SkyTech.A, C:\Users\Andreas\AppData\Local\Temp\fullpackage_temp1393147983\package1.zip, In Quarantäne, [ecb59be31a617fb7999233ff49b7be42], 
PUP.Optional.SkyTech.A, C:\Users\Andreas\AppData\Local\Temp\fullpackage_temp1393147983\QQBrowserFrame.dll, In Quarantäne, [960bee903e3d1c1a7dae12201ee21ae6], 
PUP.Optional.SupTab.A, C:\Users\Andreas\AppData\Local\Temp\fullpackage_temp1393147983\tmp\SupTab.exe, In Quarantäne, [c7da8fefd6a53204abb6b283e51b9868], 
PUP.Optional.WpManager, C:\Users\Andreas\AppData\Local\Temp\fullpackage_temp1393147983\tmp\wpm.exe, In Quarantäne, [9e035925ceadd85ed2a52343c63b6898], 
PUP.Optional.ScramblePacker.A, C:\Users\Andreas\AppData\Local\Temp\b483c9fc-5eab-4aea-86c3-01ac302b98f9\software\feven-pro-1-2.exe, In Quarantäne, [71300579e09be84e176bfe83808107f9], 
PUP.Optional.Lollipop, C:\Users\Andreas\AppData\Local\Temp\b483c9fc-5eab-4aea-86c3-01ac302b98f9\software\LollipopInstaller_uni.exe, In Quarantäne, [732e7a044734f44240a48a8bb74da858], 
PUP.Optional.SkyTech.A, C:\Users\Andreas\AppData\Local\Temp\b483c9fc-5eab-4aea-86c3-01ac302b98f9\software\tugs_awesomehp.exe, In Quarantäne, [a5fcb4ca5c1f5cda87560c4ff110e719], 
PUP.Optional.Conduit.A, C:\Windows\Temp\nscF07D.exe, In Quarantäne, [9e03007eea91ac8aae086027ff02768a], 
PUP.Optional.Conduit.A, C:\Windows\Temp\nshBD6B.exe, In Quarantäne, [4e53e29cf18a3df95462c7c09a676799], 
PUP.Optional.Inredibar.A, C:\Windows\Temp\INJ001\ExtensionUpdate.exe, In Quarantäne, [831ee49a4b30f73f88bfd6a3ea177f81], 
PUP.Optional.Somoto.A, C:\Users\Andreas\Downloads\7ZipSetup.exe, In Quarantäne, [930ebac4b9c2f5417ea03cfcf60a2bd5], 
PUP.Optional.BundleInstaller.A, C:\Users\Andreas\Downloads\Java.exe, In Quarantäne, [049da7d70576f2446a40f3570ef34fb1], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\chrome.manifest, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\install.rdf, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\chrome\content\api.js, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\chrome\content\background.html, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\chrome\content\baseObject.js, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\chrome\content\browser.xul, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\chrome\content\dialog.js, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\chrome\content\ffCoreFilesIndex.txt, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\chrome\content\main.js, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\chrome\content\options.js, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\chrome\content\options.xul, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\chrome\content\platformVersion.js, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\chrome\content\search_dialog.xul, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\chrome\content\api\asyncDB.js, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\chrome\content\api\background.js, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\chrome\content\api\browserAction.js, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\chrome\content\api\contextMenu.js, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\chrome\content\api\dbManager.js, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\chrome\content\api\dom_bg.js, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\chrome\content\api\fileManager.js, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\chrome\content\api\firefox.js, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\chrome\content\api\firefoxNotifications.js, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\chrome\content\api\firefoxOmnibox.js, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\chrome\content\api\message.js, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\chrome\content\api\pageAction.js, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\chrome\content\api\request.js, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\chrome\content\api\tabs.js, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\chrome\content\api\webRequest.js, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\chrome\content\api\windowsMessagingHandler.js, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\chrome\content\core\addressBarChangeObserver.js, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\chrome\content\core\console.js, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\chrome\content\core\consts.js, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\chrome\content\core\delegate.js, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\chrome\content\core\extensionDataStore.js, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\chrome\content\core\folderIOWrapper.js, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\chrome\content\core\httpObserver.js, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\chrome\content\core\IDBWrapper.js, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\chrome\content\core\installer.js, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\chrome\content\core\logFile.js, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\chrome\content\core\prefs.js, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\chrome\content\core\progressListenerObserver.js, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\chrome\content\core\registry.js, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\chrome\content\core\reloadObserver.js, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\chrome\content\core\reports.js, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\chrome\content\core\requestObject.js, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\chrome\content\core\searchSettings.js, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\chrome\content\core\uninstallObserver.js, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\chrome\content\core\updateManager.js, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\chrome\content\core\utils.js, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\chrome\content\core\xhr.js, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\defaults\preferences\prefs.js, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\extensionData\manifest.xml, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\extensionData\plugins.json, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\extensionData\plugins\223_imonomy_m.js, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\extensionData\plugins\102_dealply_m.js, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\extensionData\plugins\103_intext_5_m.js, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\extensionData\plugins\13_CrossriderAppUtils.js, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\extensionData\plugins\14_CrossriderUtils.js, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\extensionData\plugins\155_ibario_pops_m.js, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\extensionData\plugins\16_FFAppAPIWrapper.js, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\extensionData\plugins\177_crossriderDashboard.js, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\extensionData\plugins\17_jQuery.js, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\extensionData\plugins\182_openUrl.js, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\extensionData\plugins\183_tabsWrapper.js, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\extensionData\plugins\191_ciuvo_m.js, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\extensionData\plugins\1_base.js, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\extensionData\plugins\207_dbWrapper.js, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\extensionData\plugins\21_debug.js, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\extensionData\plugins\22_resources.js, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\extensionData\plugins\230_revizer_ws_dynamic_b2b_2_m.js, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\extensionData\plugins\28_initializer.js, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\extensionData\plugins\47_resources_background.js, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\extensionData\plugins\4_jquery_1_7_1.js, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\extensionData\plugins\64_appApiMessage.js, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\extensionData\plugins\72_appApiValidation.js, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\extensionData\plugins\78_CrossriderInfo.js, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\extensionData\plugins\91_monetizationLoader.js.js, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\extensionData\plugins\93_superfish_no_coupons_m.js, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\extensionData\plugins\98_omniCommands.js, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\extensionData\userCode\background.js, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\extensionData\userCode\extension.js, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\locale\en-US\translations.dtd, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\skin\button1.png, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\skin\button2.png, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\skin\button3.png, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\skin\button4.png, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\skin\button5.png, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\skin\crossrider_statusbar.png, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\skin\icon128.png, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\skin\icon16.png, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\skin\icon24.png, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\skin\icon48.png, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\skin\panelarrow-up.png, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\skin\popup.html, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\skin\skin.css, In Quarantäne, [7c25a7d7750625114a815149699943bd], 
PUP.Optional.CrossRider.A, C:\Windows\System32\config\systemprofile\AppData\Roaming\Mozilla\Firefox\Profiles\peoy7vtb.default\extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\skin\update.css, In Quarantäne, [7c25a7d7750625114a815149699943bd], 

Physische Sektoren: 0
(No malicious items detected)


(end)
         
Das zweite Programm folgt, habe im Moment wenig Zeit.
Aber danke erst einmal :-)
__________________


Alt 03.07.2014, 05:39   #18
Andy_27
 
Windows 7 32bit - weißer Bildschirm nach Anmeldung - Standard

Windows 7 32bit - weißer Bildschirm nach Anmeldung



Hallo cosinus,

Danke das DU gewartet hast, Gestern Abend hatte ich endlich mal wieder Zeit gefunden.
Hier das Ergebnis von ESCT:
Code:
ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7587
# api_version=3.0.2
# EOSSerial=4acee947fd6b5a468fcd1f5a4c711362
# engine=18989
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2014-07-02 08:04:47
# local_time=2014-07-02 10:04:47 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode_1='Norton Internet Security'
# compatibility_mode=3597 16777213 100 100 1788637 166928072 0 0
# compatibility_mode_1=''
# compatibility_mode=5893 16776574 100 94 10116006 155962678 0 0
# scanned=211277
# found=82
# cleaned=0
# scan_time=13736
sh=A47739F27C4BC8FD3A48B4A90B40679DF1218E1B ft=1 fh=ab4f3351c96b3042 vn="Win32/Toolbar.Conduit.Y evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\Conduit\Community Alerts\Alert.dll.vir"
sh=99F743DCABA83E8497E6557A4519D240005373A7 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\Feven Pro 1.2\51682.crx.vir"
sh=7250CDC8C24391635EC601BB0B12BE3D0C5EEE19 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\Feven Pro 1.2\51682.xpi.vir"
sh=C8216A8E979D9C4A594ED002F81DAB4E5466B627 ft=1 fh=3a4703d307559098 vn="Win32/Toolbar.CrossRider.Z evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\Feven Pro 1.2\Feven Pro 1.2-bg.exe.vir"
sh=39A4272D730B31B87BFCB845CCFA22AA2C38B991 ft=1 fh=bae49b4373833f53 vn="Variante von Win32/Toolbar.CrossRider.Y evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\Feven Pro 1.2\Feven Pro 1.2-chromeinstaller.exe.vir"
sh=DB1C8E852F46071B2163E77F88966B7951A2CE59 ft=1 fh=fcd24e9a58665dd2 vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\Softonic_Deutsch\tbSoft.dll.vir"
sh=189FC4DEFBF3AF52775F7A922789A0CA6A8FF6F8 ft=1 fh=4ed2a41f68ba7620 vn="Variante von Win32/Thinknice.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\SupTab\SupTab.dll.vir"
sh=95D8C7F2851240F836D46EBD0DCB0BBAE3C9C3C8 ft=1 fh=c39b2415a29978f2 vn="Variante von Win32/ELEX.AD evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\ProgramData\IePluginService\PluginService.exe.vir"
sh=A696C5A0D50145AFDE3D3A71F70B1C3006AC2199 ft=1 fh=da0003b6601dbc17 vn="Variante von Win32/Adware.MultiPlug.I Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\ProgramData\SaveAs\510400ae6da6e.dll.vir"
sh=A696C5A0D50145AFDE3D3A71F70B1C3006AC2199 ft=1 fh=da0003b6601dbc17 vn="Variante von Win32/Adware.MultiPlug.I Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\ProgramData\Search-NewTab\510400e4211e6.dll.vir"
sh=BACADE5603A6B6124DAC4F95C23701D820861DDC ft=1 fh=c71c0011b4f86534 vn="Variante von Win32/ELEX.Y evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\ProgramData\WPM\wprotectmanager.exe.vir"
sh=9EFDE89A61BAAA7D5D5D4B08214BE3D2EE505248 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Andreas\AppData\Local\Google\Chrome\User Data\Default\Extensions\gcjbopemebdnolilndkpjfmhakccapkh\1.26.15_0\extensionData\plugins\102_dealply_m.js.vir"
sh=57F445259F179510FE1EACAAD27A82E87305756C ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Andreas\AppData\Local\Google\Chrome\User Data\Default\Extensions\gcjbopemebdnolilndkpjfmhakccapkh\1.26.15_0\extensionData\plugins\103_intext_5_m.js.vir"
sh=84CA9AA694BCAE4779C18F493E7083124A3126C5 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Andreas\AppData\Local\Google\Chrome\User Data\Default\Extensions\gcjbopemebdnolilndkpjfmhakccapkh\1.26.15_0\extensionData\plugins\155_ibario_pops_m.js.vir"
sh=39D85F60370A7E5065A9BDC9D83216476D768A60 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Andreas\AppData\Local\Google\Chrome\User Data\Default\Extensions\gcjbopemebdnolilndkpjfmhakccapkh\1.26.15_0\extensionData\plugins\191_ciuvo_m.js.vir"
sh=7CD82C8AAFF59D7A1E7625012490985C70AD0157 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Andreas\AppData\Local\Google\Chrome\User Data\Default\Extensions\gcjbopemebdnolilndkpjfmhakccapkh\1.26.15_0\extensionData\plugins\223_imonomy_m.js.vir"
sh=DE138BFD2293B4197712198C41377CE6A89E6200 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Andreas\AppData\Local\Google\Chrome\User Data\Default\Extensions\gcjbopemebdnolilndkpjfmhakccapkh\1.26.15_0\extensionData\plugins\230_revizer_ws_dynamic_b2b_2_m.js.vir"
sh=2C1383206E28E330BBC4DAA4BD9C8D7F942B2AE4 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Andreas\AppData\Local\Google\Chrome\User Data\Default\Extensions\gcjbopemebdnolilndkpjfmhakccapkh\1.26.15_0\extensionData\plugins\91_monetizationLoader.js.js.vir"
sh=0C5AC30A082628E85A9A8B68EF5E5EAFA46F0CC7 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Andreas\AppData\Local\Google\Chrome\User Data\Default\Extensions\gcjbopemebdnolilndkpjfmhakccapkh\1.26.15_0\extensionData\plugins\93_superfish_no_coupons_m.js.vir"
sh=7A5B168BB2B8C06B2A9134B656BBF195830D21C2 ft=1 fh=55d4f387d8566cf4 vn="Variante von Win32/PriceGong.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Andreas\AppData\LocalLow\Softonic_Deutsch\plugins\{5E1360DC-8FA8-40df-A8CD-FC3831B3634B}\3.1.1\bin\PriceGongIE.dll.vir"
sh=9EFDE89A61BAAA7D5D5D4B08214BE3D2EE505248 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Andreas\AppData\Roaming\Mozilla\Firefox\Profiles\1lcvfgco.default-1380792794989\Extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\extensionData\plugins\102_dealply_m.js.vir"
sh=57F445259F179510FE1EACAAD27A82E87305756C ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Andreas\AppData\Roaming\Mozilla\Firefox\Profiles\1lcvfgco.default-1380792794989\Extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\extensionData\plugins\103_intext_5_m.js.vir"
sh=84CA9AA694BCAE4779C18F493E7083124A3126C5 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Andreas\AppData\Roaming\Mozilla\Firefox\Profiles\1lcvfgco.default-1380792794989\Extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\extensionData\plugins\155_ibario_pops_m.js.vir"
sh=39D85F60370A7E5065A9BDC9D83216476D768A60 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Andreas\AppData\Roaming\Mozilla\Firefox\Profiles\1lcvfgco.default-1380792794989\Extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\extensionData\plugins\191_ciuvo_m.js.vir"
sh=7CD82C8AAFF59D7A1E7625012490985C70AD0157 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Andreas\AppData\Roaming\Mozilla\Firefox\Profiles\1lcvfgco.default-1380792794989\Extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\extensionData\plugins\223_imonomy_m.js.vir"
sh=2C1383206E28E330BBC4DAA4BD9C8D7F942B2AE4 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Andreas\AppData\Roaming\Mozilla\Firefox\Profiles\1lcvfgco.default-1380792794989\Extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\extensionData\plugins\91_monetizationLoader.js.js.vir"
sh=0C5AC30A082628E85A9A8B68EF5E5EAFA46F0CC7 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Andreas\AppData\Roaming\Mozilla\Firefox\Profiles\1lcvfgco.default-1380792794989\Extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\extensionData\plugins\93_superfish_no_coupons_m.js.vir"
sh=9EFDE89A61BAAA7D5D5D4B08214BE3D2EE505248 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Andreas\AppData\Roaming\Mozilla\Firefox\Profiles\e12ng6ow.default-1380787340258\Extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\extensionData\plugins\102_dealply_m.js.vir"
sh=57F445259F179510FE1EACAAD27A82E87305756C ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Andreas\AppData\Roaming\Mozilla\Firefox\Profiles\e12ng6ow.default-1380787340258\Extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\extensionData\plugins\103_intext_5_m.js.vir"
sh=84CA9AA694BCAE4779C18F493E7083124A3126C5 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Andreas\AppData\Roaming\Mozilla\Firefox\Profiles\e12ng6ow.default-1380787340258\Extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\extensionData\plugins\155_ibario_pops_m.js.vir"
sh=39D85F60370A7E5065A9BDC9D83216476D768A60 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Andreas\AppData\Roaming\Mozilla\Firefox\Profiles\e12ng6ow.default-1380787340258\Extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\extensionData\plugins\191_ciuvo_m.js.vir"
sh=7CD82C8AAFF59D7A1E7625012490985C70AD0157 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Andreas\AppData\Roaming\Mozilla\Firefox\Profiles\e12ng6ow.default-1380787340258\Extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\extensionData\plugins\223_imonomy_m.js.vir"
sh=2C1383206E28E330BBC4DAA4BD9C8D7F942B2AE4 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Andreas\AppData\Roaming\Mozilla\Firefox\Profiles\e12ng6ow.default-1380787340258\Extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\extensionData\plugins\91_monetizationLoader.js.js.vir"
sh=0C5AC30A082628E85A9A8B68EF5E5EAFA46F0CC7 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Andreas\AppData\Roaming\Mozilla\Firefox\Profiles\e12ng6ow.default-1380787340258\Extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\extensionData\plugins\93_superfish_no_coupons_m.js.vir"
sh=76A9E0236CD2449CBD111EAB8A91BA94DF48B277 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Andreas\AppData\Roaming\Mozilla\Firefox\Profiles\ma9n1ur7.default-1390196850485\Extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\extensionData\plugins\91_monetizationLoader.js.js.vir"
sh=9EFDE89A61BAAA7D5D5D4B08214BE3D2EE505248 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Andreas\AppData\Roaming\Mozilla\Firefox\Profiles\oq3o2keu.default-1380787718069\Extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\extensionData\plugins\102_dealply_m.js.vir"
sh=57F445259F179510FE1EACAAD27A82E87305756C ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Andreas\AppData\Roaming\Mozilla\Firefox\Profiles\oq3o2keu.default-1380787718069\Extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\extensionData\plugins\103_intext_5_m.js.vir"
sh=84CA9AA694BCAE4779C18F493E7083124A3126C5 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Andreas\AppData\Roaming\Mozilla\Firefox\Profiles\oq3o2keu.default-1380787718069\Extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\extensionData\plugins\155_ibario_pops_m.js.vir"
sh=39D85F60370A7E5065A9BDC9D83216476D768A60 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Andreas\AppData\Roaming\Mozilla\Firefox\Profiles\oq3o2keu.default-1380787718069\Extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\extensionData\plugins\191_ciuvo_m.js.vir"
sh=7CD82C8AAFF59D7A1E7625012490985C70AD0157 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Andreas\AppData\Roaming\Mozilla\Firefox\Profiles\oq3o2keu.default-1380787718069\Extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\extensionData\plugins\223_imonomy_m.js.vir"
sh=2C1383206E28E330BBC4DAA4BD9C8D7F942B2AE4 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Andreas\AppData\Roaming\Mozilla\Firefox\Profiles\oq3o2keu.default-1380787718069\Extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\extensionData\plugins\91_monetizationLoader.js.js.vir"
sh=0C5AC30A082628E85A9A8B68EF5E5EAFA46F0CC7 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Andreas\AppData\Roaming\Mozilla\Firefox\Profiles\oq3o2keu.default-1380787718069\Extensions\e49d3f99-7c89-4eb4-99f3-ff903e2189b2@5288754a-7a48-41a0-a10f-e98c9ac12040.com\extensionData\plugins\93_superfish_no_coupons_m.js.vir"
sh=25B6795A285BFFF09CE6B9E6DC08FF8720DF25DD ft=1 fh=040662f3183734ac vn="Variante von Win32/Thinknice.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Andreas\AppData\Roaming\SupTab\SupTab.dll.vir"
sh=D1DAEE24379CE5F42DF33D5AC032B5D0ABB5DE92 ft=1 fh=6c1d6c654a2cb28f vn="Win32/VOPackage.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Andreas\AppData\Roaming\VOPackage\Uninstall.exe.vir"
sh=D52AFE6B8E05E1F6A5C8E3A49DA50939C2AB16D1 ft=1 fh=830f1fe57ef1b60d vn="Win32/VOPackage.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Andreas\AppData\Roaming\VOPackage\VOPackage.exe.vir"
sh=81FBC911F6F39943B5A508257ED317C6A388CA54 ft=1 fh=f881a71255879118 vn="Variante von Win32/Conduit.SearchProtect.H evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files\SearchProtect\Main\bin\CltMngSvc.exe"
sh=6F4FD559E82ECD0E9BF238374A8AE7763D9AF88F ft=1 fh=0fe3e64a55eab364 vn="Variante von Win32/Conduit.SearchProtect.H evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files\SearchProtect\Main\bin\SPTool.dll"
sh=09975ED04166B761DC1CED0B15BAE6D37DCC0560 ft=1 fh=919d2464905062de vn="Variante von Win32/Conduit.SearchProtect.H evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files\SearchProtect\Main\bin\uninstall.exe"
sh=CC7735B51ACFC778DAFCE7B9C25798C1149059CA ft=1 fh=bdcf262ba56c13e6 vn="Variante von Win32/Conduit.SearchProtect.I evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files\SearchProtect\SearchProtect\bin\cltmng.exe"
sh=E07AC00C609A9096EFEDCF5839D77AD91C96BD2D ft=1 fh=a44174895411af10 vn="Variante von Win32/Conduit.SearchProtect.H evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files\SearchProtect\SearchProtect\bin\SPVC32.dll"
sh=3AE79DE1D9A3C56075DB1B53DF9D7880AE03A5F6 ft=1 fh=bd390a3911fc5a39 vn="Variante von Win64/Conduit.SearchProtect.A evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files\SearchProtect\SearchProtect\bin\SPVC64Loader.dll"
sh=0F00EB8310C851AAD8AE9C7C17EF5F0D81617D3A ft=1 fh=1090c94a8e08b65e vn="Variante von Win32/Conduit.SearchProtect.I evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files\SearchProtect\UI\bin\cltmngui.exe"
sh=66A17E384DE010588B617C09CD15BA30BEA9158C ft=1 fh=2c18ed788a7b442a vn="Win32/Somoto.A evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Users\Andreas\AppData\Local\Temp\FLVPlayerUpdate_downloader_by_FLVPlayerUpdate.exe.xBAD"
sh=4394D2B4FBC67455D8CC72C6FEF515D2889E2FA4 ft=1 fh=d69e2c1c046f8da7 vn="Win32/Toolbar.Babylon evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Users\Andreas\AppData\Local\Temp\MyBabylonTB.exe.xBAD"
sh=FA61F495558B294EB796B8D6C44F75631FA57E7D ft=1 fh=b733a64984fbe467 vn="Win32/Conduit.SearchProtect.R evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Users\Andreas\AppData\Local\Temp\nss327F.exe.xBAD"
sh=FA61F495558B294EB796B8D6C44F75631FA57E7D ft=1 fh=b733a64984fbe467 vn="Win32/Conduit.SearchProtect.R evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Users\Andreas\AppData\Local\Temp\nsx2E59.exe.xBAD"
sh=66A17E384DE010588B617C09CD15BA30BEA9158C ft=1 fh=2c18ed788a7b442a vn="Win32/Somoto.A evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Users\Andreas\AppData\Local\Temp\run.exe.xBAD"
sh=184A8C16B04DF0D124BF1D71AF1DC6AC83148CF5 ft=1 fh=86d0cf42261809ff vn="Win32/Somoto.D evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Users\Andreas\AppData\Local\Temp\sdpupdater.exe.xBAD"
sh=DA628F7E74F8F68AD2ACE28DF1A76B5B888214B5 ft=1 fh=02a16cee1eb892e9 vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Users\Andreas\AppData\Local\Temp\Softonic_Deutsch.exe.xBAD"
sh=C4420C6E94B8CAACCB3811384280D8A93CB0A37D ft=1 fh=25f111c507a31a21 vn="Win32/Toolbar.Conduit.R evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Users\Andreas\AppData\Local\Temp\sp-downloader.exe.xBAD"
sh=8398427DEE8FECAF5BC25B22C826FC2DC6DF9747 ft=1 fh=81c159dc949cee29 vn="Variante von Win32/Conduit.SearchProtect.H evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Users\Andreas\AppData\Local\Temp\SPSetup.exe.xBAD"
sh=2E521200ADA9DA5D36C0581D3F501604313B46CD ft=1 fh=070b7b4e75471fe4 vn="Win32/DownWare.L evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Users\Andreas\AppData\Local\Temp\UpdateCheckerSetup.exe.xBAD"
sh=F4B7E6005A8851E02A440CD2E34036CFFCE18046 ft=1 fh=ca621386a735d9ee vn="Win32/LockScreen.BEI Trojaner" ac=I fn="C:\FRST\Quarantine\C\Users\Andreas\AppData\Roaming\loadit.exe.xBAD"
sh=26A299749DB64291E65184E07535A85279D58950 ft=0 fh=0000000000000000 vn="Win32/Adware.MultiPlug.H Anwendung" ac=I fn="C:\Users\Andreas\AppData\Local\Google\Chrome\User Data\Default\Extensions\cenohbfjcenmfafhfjhcipfmmccihdpj\1\510400e420fe23.41519152.js"
sh=0392A826785EEE6DCE74CFF3E155D73DEF64D438 ft=0 fh=0000000000000000 vn="Win32/Adware.MultiPlug.H Anwendung" ac=I fn="C:\Users\Andreas\AppData\Local\Google\Chrome\User Data\Default\Extensions\edkdnahkjopoflldbenccidlpiimmicp\1\510400ae6d83b0.02622670.js"
sh=D52AFE6B8E05E1F6A5C8E3A49DA50939C2AB16D1 ft=1 fh=830f1fe57ef1b60d vn="Win32/VOPackage.B evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Andreas\AppData\Local\Temp\b483c9fc-5eab-4aea-86c3-01ac302b98f9\software\VOPackage.exe"
sh=A836A8346F791EC8A83B51BC78E84B2F6659E6DA ft=1 fh=0a2e45c370149901 vn="Win32/Wajam.F evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Andreas\AppData\Local\Temp\is1275519350\3588831_stp\wajam_validate.exe"
sh=A836A8346F791EC8A83B51BC78E84B2F6659E6DA ft=1 fh=0a2e45c370149901 vn="Win32/Wajam.F evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Andreas\AppData\Local\Temp\is357113909\22386863_stp\wajam_validate.exe"
sh=A836A8346F791EC8A83B51BC78E84B2F6659E6DA ft=1 fh=0a2e45c370149901 vn="Win32/Wajam.F evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Andreas\AppData\Local\Temp\is357113909\23157928_stp\wajam_validate.exe"
sh=192BBD1B9ACB394D9CD9AE1D97A771610B823666 ft=1 fh=c71c0011971b8690 vn="Variante von Win32/Conduit.SearchProtect.H evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Andreas\AppData\Local\Temp\nsx1AD7.tmp\SPtool.dll"
sh=0BFFE66551428E10CC8BBF5333F7DE4C2D012AD7 ft=0 fh=0000000000000000 vn="Mehrere Bedrohungen" ac=I fn="C:\Users\Andreas\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\34\4bd2cc22-1cb5e8ef"
sh=C714F8D2E60CDC53388167670D77CB05E24143D6 ft=0 fh=0000000000000000 vn="Mehrere Bedrohungen" ac=I fn="C:\Users\Andreas\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\36\430288a4-7a02e03b"
sh=32D5BAA43D773F15EC083CF9EC2ECD4FE6FA28F2 ft=1 fh=e421242545ede25b vn="Variante von Win32/InstallCore.BY evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Andreas\Downloads\Firefox_Setup.exe"
sh=F7120825D7C74A2BA0D5B8E32DBE022274F0581E ft=1 fh=3d4684e22b614eaf vn="Win32/InstalleRex.E evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Andreas\Downloads\PDFdownload.exe"
sh=D22AD1DC1DEEB043B4668C5F6B9B59E8B64CBEA7 ft=1 fh=c71c00116677cbdb vn="Win32/Somoto.A evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Andreas\Local Settings\Application Data\7-Zip Uninstaller\biclient.exe"
sh=3FCDDDFFA523FD30995BD7F1EE90AD1DAFF05C22 ft=1 fh=eb68e71596000e50 vn="Win32/SweetIM.J evtl. unerwünschte Anwendung" ac=I fn="C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\SkywalkerSetup[2].exe"
sh=694A6C4A6C09151E896340FBD6597A3DF837CBAF ft=1 fh=439deba0b906930a vn="Variante von Win32/Toolbar.Perion.G evtl. unerwünschte Anwendung" ac=I fn="C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\WSSetup[1].exe"
sh=6B97D6844255D47302665BE4EB504893477EFA9C ft=1 fh=edd6a7ebcaa5d0c2 vn="Variante von Win32/Toolbar.Perion.G evtl. unerwünschte Anwendung" ac=I fn="C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\WSSetup[2].exe"
sh=6D970EEB9659EC51AD4AA0566E1C817B6078C6EE ft=1 fh=6997e40d6b6b5d8a vn="Variante von Win32/Toolbar.Perion.G evtl. unerwünschte Anwendung" ac=I fn="C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\9G34YWNF\WSSetup[1].exe"
sh=0A9485A7E1B4049DC806F0B4FC1002DA30317A89 ft=1 fh=f2022f76546ba302 vn="Variante von Win32/Toolbar.Perion.A evtl. unerwünschte Anwendung" ac=I fn="C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\HE5P5F4E\update[1]"
sh=376B3796D264ABED600EF4E27186164362F50581 ft=0 fh=0000000000000000 vn="Win32/Adware.MultiPlug.H Anwendung" ac=I fn="D:\LINUX2\Backup Set 2014-05-19 050424\Backup Files 2014-05-19 050424\Backup files 2.zip"
sh=865CDB392ACB1B392FAEFDD986404EC986CC99A2 ft=0 fh=0000000000000000 vn="Mehrere Bedrohungen" ac=I fn="D:\LINUX2\Backup Set 2014-05-19 050424\Backup Files 2014-05-19 050424\Backup files 3.zip"
         
Frage: Warum sollte ich das Programm wieder deinstallieren ??

Vielen Dank im Voraus für die Antworten :-)
__________________

Alt 03.07.2014, 08:25   #19
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows 7 32bit - weißer Bildschirm nach Anmeldung - Standard

Windows 7 32bit - weißer Bildschirm nach Anmeldung



Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:
ATTFilter
C:\Users\Andreas\AppData\Local\Google\Chrome\User Data\Default\Extensions\cenohbfjcenmfafhfjhcipfmmccihdpj\1\510400e420fe23.41519152.js
C:\Users\Andreas\AppData\Local\Google\Chrome\User Data\Default\Extensions\edkdnahkjopoflldbenccidlpiimmicp\1\510400ae6d83b0.02622670.js
C:\Users\Andreas\AppData\LocalLow\Sun\Java\Deployment\cache\6.0
C:\Users\Andreas\Downloads\PDFdownload.exe
C:\Users\Andreas\Downloads\Firefox_Setup.exe
C:\Users\Andreas\Local Settings\Application Data\7-Zip Uninstaller
         

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 05.07.2014, 12:02   #20
Andy_27
 
Windows 7 32bit - weißer Bildschirm nach Anmeldung - Standard

Windows 7 32bit - weißer Bildschirm nach Anmeldung



Hallo,

hier der Inhalt:
Code:
ATTFilter
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version:05-07-2014
Ran by Andreas at 2014-07-05 13:00:07 Run:2
Running from C:\Users\Andreas\Desktop
Boot Mode: Normal

==============================================

Content of fixlist:
*****************
C:\Users\Andreas\AppData\Local\Google\Chrome\User Data\Default\Extensions\cenohbfjcenmfafhfjhcipfmmccihdpj\1\510400e420fe23.41519152.js
C:\Users\Andreas\AppData\Local\Google\Chrome\User Data\Default\Extensions\edkdnahkjopoflldbenccidlpiimmicp\1\510400ae6d83b0.02622670.js
C:\Users\Andreas\AppData\LocalLow\Sun\Java\Deployment\cache\6.0
C:\Users\Andreas\Downloads\PDFdownload.exe
C:\Users\Andreas\Downloads\Firefox_Setup.exe
C:\Users\Andreas\Local Settings\Application Data\7-Zip Uninstaller
*****************

C:\Users\Andreas\AppData\Local\Google\Chrome\User Data\Default\Extensions\cenohbfjcenmfafhfjhcipfmmccihdpj\1\510400e420fe23.41519152.js => Moved successfully.
C:\Users\Andreas\AppData\Local\Google\Chrome\User Data\Default\Extensions\edkdnahkjopoflldbenccidlpiimmicp\1\510400ae6d83b0.02622670.js => Moved successfully.
C:\Users\Andreas\AppData\LocalLow\Sun\Java\Deployment\cache\6.0 => Moved successfully.
C:\Users\Andreas\Downloads\PDFdownload.exe => Moved successfully.
C:\Users\Andreas\Downloads\Firefox_Setup.exe => Moved successfully.
C:\Users\Andreas\Local Settings\Application Data\7-Zip Uninstaller => Moved successfully.

==== End of Fixlog ====
         


Alt 05.07.2014, 22:26   #21
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows 7 32bit - weißer Bildschirm nach Anmeldung - Standard

Windows 7 32bit - weißer Bildschirm nach Anmeldung



TFC - Temp File Cleaner

Lade dir TFC (TempFileCleaner von Oldtimer) herunter und speichere es auf den Desktop.
  • Öffne die TFC.exe.
    Vista und Win 7 User mit Rechtsklick "als Administrator starten".
  • Schließe alle anderen Programme.
  • Drücke auf den Button Start.
  • Falls du zu einem Neustart aufgefordert wirst, bestätige diesen.




Sieht soweit ok aus

Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat. Ist aber nur optional. Um Usertracking zu verhindern kann man gut die Firefox-Erweiterung Ghostery verwenden.

Info: Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie )

Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller
Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird.

Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?
__________________
--> Windows 7 32bit - weißer Bildschirm nach Anmeldung

Antwort

Themen zu Windows 7 32bit - weißer Bildschirm nach Anmeldung
js/toolbar.crossrider.b, pup.optional.bundleinstaller.a, pup.optional.conduit.a, pup.optional.crossrider.a, pup.optional.domalq, pup.optional.feven.a, pup.optional.homepageprotector.a, pup.optional.incredibar, pup.optional.incredibar.a, pup.optional.inredibar.a, pup.optional.installbrain.a, pup.optional.lollipop, pup.optional.quickstart.a, pup.optional.scramblepacker.a, pup.optional.searchprotect.a, pup.optional.skytech.a, pup.optional.somoto, pup.optional.somoto.a, pup.optional.suptab.a, pup.optional.wpmanager, system volume information, trojan.sprotector, weißer bildschirm trojaner verbindung wird hergestellt, win32/toolbar.conduit.y, win32/toolbar.crossrider.z




Ähnliche Themen: Windows 7 32bit - weißer Bildschirm nach Anmeldung


  1. Weißer bildschirm nach anmeldung
    Plagegeister aller Art und deren Bekämpfung - 10.02.2015 (19)
  2. Windows 7 64 Bit Weißer Bildschirm nach der Anmeldung
    Plagegeister aller Art und deren Bekämpfung - 24.03.2014 (5)
  3. Windows 7: Weißer Bildschirm nach Anmeldung
    Log-Analyse und Auswertung - 05.03.2014 (5)
  4. Weißer Bildschirm nach Anmeldung (Windows XP)
    Plagegeister aller Art und deren Bekämpfung - 17.12.2013 (4)
  5. weißer Bildschirm nach Anmeldung, im abges. Modus sofortiger Neustart nach Anmeldung
    Plagegeister aller Art und deren Bekämpfung - 22.11.2013 (12)
  6. Weißer Bildschirm nach Windows 7 Anmeldung
    Plagegeister aller Art und deren Bekämpfung - 02.11.2013 (7)
  7. Windows 7 -weißer Bildschirm nach Anmeldung
    Log-Analyse und Auswertung - 26.10.2013 (9)
  8. Windows 7 (64-Bit) : Weißer Bildschirm nach Anmeldung
    Plagegeister aller Art und deren Bekämpfung - 14.09.2013 (15)
  9. Weißer Bildschirm nach Anmeldung (Windows 7)
    Plagegeister aller Art und deren Bekämpfung - 15.08.2013 (11)
  10. Weißer Bildschirm nach Windows 7 Anmeldung (Frstlogfile hab ich was nun)
    Log-Analyse und Auswertung - 12.08.2013 (3)
  11. Weißer Bildschirm nach Windows 7 Anmeldung
    Plagegeister aller Art und deren Bekämpfung - 30.07.2013 (11)
  12. Windows XP Weißer Bildschirm nach der Anmeldung
    Plagegeister aller Art und deren Bekämpfung - 07.07.2013 (25)
  13. Weißer Bildschirm nach Anmeldung, Windows Vista
    Plagegeister aller Art und deren Bekämpfung - 08.05.2013 (9)
  14. Weißer Bildschirm nach Anmeldung [Windows 7]
    Plagegeister aller Art und deren Bekämpfung - 05.03.2013 (15)
  15. Windows 7 - Weißer Bildschirm nach Anmeldung - OTLPE funktioniert nicht
    Plagegeister aller Art und deren Bekämpfung - 11.01.2013 (8)
  16. Weißer Bildschirm nach Anmeldung, Windows XP Professional
    Plagegeister aller Art und deren Bekämpfung - 19.12.2012 (6)
  17. Weißer Bildschirm nach Anmeldung bei Windows 7
    Plagegeister aller Art und deren Bekämpfung - 24.08.2012 (2)

Zum Thema Windows 7 32bit - weißer Bildschirm nach Anmeldung - Okay, dann Kontrollscans mit MBAM und ESET bitte: Downloade Dir bitte Malwarebytes Anti-Malware Installiere das Programm in den vorgegebenen Pfad. ( Bebilderte Anleitung zu MBAM ) Starte Malwarebytes' Anti-Malware (MBAM). - Windows 7 32bit - weißer Bildschirm nach Anmeldung...
Archiv
Du betrachtest: Windows 7 32bit - weißer Bildschirm nach Anmeldung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.