Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojaner "searchprotect" und "tmp00000be1" entfernen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 20.05.2016, 23:03   #1
HackedNoob
 
Trojaner "searchprotect" und "tmp00000be1" entfernen - Ausrufezeichen

Trojaner "searchprotect" und "tmp00000be1" entfernen



Hi Leute,

ich brauche leider mal wieder Hilfe.

Jemand/bzw. irgendein Programm hat in 2 meiner Email Accounts an alle Kontakte Spamware, und mir "Delivery Failure" Nachrichten geschickt.

Laut Bitdefender und Avira ist ein Programm "searchProtect", dessen Ordner sich unter "C/ProgrammeX86/SearchProtect nicht löschen lässt.

Avira hat zudem massenhaft Dateien im Ordner "tmp00000be1" gefunden.


Hier mal der Avira Log:

Zitat:
Lizenznehmer : Free
Seriennummer : 0000149996-AVHOE-0000001
Plattform : Windows 7 Home Premium
Windowsversion : (Service Pack 1) [6.1.7601]
Boot Modus : Normal gebootet
Benutzername : SYSTEM
Computername : BEN-PC

Versionsinformationen:
build.dat : 15.0.16.282 92460 Bytes 22.02.2016 16:45:00
AVSCAN.EXE : 15.0.16.276 1235360 Bytes 20.05.2016 18:41:14
AVSCANRC.DLL : 15.0.16.269 65256 Bytes 20.05.2016 18:41:14
LUKE.DLL : 15.0.16.273 67840 Bytes 20.05.2016 18:41:20
AVSCPLR.DLL : 15.0.16.280 130712 Bytes 20.05.2016 18:41:14
REPAIR.DLL : 15.0.16.251 596760 Bytes 20.05.2016 18:41:13
repair.rdf : 1.0.17.16 1612500 Bytes 20.05.2016 18:41:56
AVREG.DLL : 15.0.16.273 350584 Bytes 20.05.2016 18:41:13
avlode.dll : 15.0.16.276 721384 Bytes 20.05.2016 18:41:12
avlode.rdf : 14.0.5.36 94056 Bytes 20.05.2016 18:41:11
XBV00009.VDF : 8.12.37.66 2048 Bytes 17.12.2015 18:41:41
XBV00010.VDF : 8.12.37.66 2048 Bytes 17.12.2015 18:41:41
XBV00011.VDF : 8.12.37.66 2048 Bytes 17.12.2015 18:41:41
XBV00012.VDF : 8.12.37.66 2048 Bytes 17.12.2015 18:41:41
XBV00013.VDF : 8.12.37.66 2048 Bytes 17.12.2015 18:41:41
XBV00014.VDF : 8.12.37.66 2048 Bytes 17.12.2015 18:41:41
XBV00015.VDF : 8.12.37.66 2048 Bytes 17.12.2015 18:41:41
XBV00016.VDF : 8.12.37.66 2048 Bytes 17.12.2015 18:41:41
XBV00017.VDF : 8.12.37.66 2048 Bytes 17.12.2015 18:41:41
XBV00018.VDF : 8.12.37.66 2048 Bytes 17.12.2015 18:41:41
XBV00019.VDF : 8.12.37.66 2048 Bytes 17.12.2015 18:41:41
XBV00020.VDF : 8.12.37.66 2048 Bytes 17.12.2015 18:41:41
XBV00021.VDF : 8.12.37.66 2048 Bytes 17.12.2015 18:41:41
XBV00022.VDF : 8.12.37.66 2048 Bytes 17.12.2015 18:41:41
XBV00023.VDF : 8.12.37.66 2048 Bytes 17.12.2015 18:41:41
XBV00024.VDF : 8.12.37.66 2048 Bytes 17.12.2015 18:41:41
XBV00025.VDF : 8.12.37.66 2048 Bytes 17.12.2015 18:41:41
XBV00026.VDF : 8.12.37.66 2048 Bytes 17.12.2015 18:41:41
XBV00027.VDF : 8.12.37.66 2048 Bytes 17.12.2015 18:41:41
XBV00028.VDF : 8.12.37.66 2048 Bytes 17.12.2015 18:41:41
XBV00029.VDF : 8.12.37.66 2048 Bytes 17.12.2015 18:41:41
XBV00030.VDF : 8.12.37.66 2048 Bytes 17.12.2015 18:41:41
XBV00031.VDF : 8.12.37.66 2048 Bytes 17.12.2015 18:41:41
XBV00032.VDF : 8.12.37.66 2048 Bytes 17.12.2015 18:41:41
XBV00033.VDF : 8.12.37.66 2048 Bytes 17.12.2015 18:41:41
XBV00034.VDF : 8.12.37.66 2048 Bytes 17.12.2015 18:41:42
XBV00035.VDF : 8.12.37.66 2048 Bytes 17.12.2015 18:41:42
XBV00036.VDF : 8.12.37.66 2048 Bytes 17.12.2015 18:41:42
XBV00037.VDF : 8.12.37.66 2048 Bytes 17.12.2015 18:41:42
XBV00038.VDF : 8.12.37.66 2048 Bytes 17.12.2015 18:41:42
XBV00039.VDF : 8.12.37.66 2048 Bytes 17.12.2015 18:41:42
XBV00040.VDF : 8.12.37.66 2048 Bytes 17.12.2015 18:41:42
XBV00041.VDF : 8.12.37.66 2048 Bytes 17.12.2015 18:41:42
XBV00178.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:47
XBV00179.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:47
XBV00180.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:47
XBV00181.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:47
XBV00182.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:47
XBV00183.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:47
XBV00184.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:47
XBV00185.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:47
XBV00186.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:47
XBV00187.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:47
XBV00188.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:47
XBV00189.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:47
XBV00190.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:47
XBV00191.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:47
XBV00192.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:47
XBV00193.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:47
XBV00194.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:47
XBV00195.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:47
XBV00196.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:47
XBV00197.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:47
XBV00198.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:48
XBV00199.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:48
XBV00200.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:48
XBV00201.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:48
XBV00202.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:48
XBV00203.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:48
XBV00204.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:48
XBV00205.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:48
XBV00206.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:48
XBV00207.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:48
XBV00208.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:48
XBV00209.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:48
XBV00210.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:48
XBV00211.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:48
XBV00212.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:48
XBV00213.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:48
XBV00214.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:48
XBV00215.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:48
XBV00216.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:48
XBV00217.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:48
XBV00218.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:48
XBV00219.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:48
XBV00220.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:48
XBV00221.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:48
XBV00222.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:48
XBV00223.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:48
XBV00224.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:48
XBV00225.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:48
XBV00226.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:48
XBV00227.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:48
XBV00228.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:48
XBV00229.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:48
XBV00230.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:49
XBV00231.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:49
XBV00232.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:49
XBV00233.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:49
XBV00234.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:49
XBV00235.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:49
XBV00236.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:49
XBV00237.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:49
XBV00238.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:49
XBV00239.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:49
XBV00240.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:49
XBV00241.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:49
XBV00242.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:49
XBV00243.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:49
XBV00244.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:49
XBV00245.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:49
XBV00246.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:49
XBV00247.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:49
XBV00248.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:49
XBV00249.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:49
XBV00250.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:49
XBV00251.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:49
XBV00252.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:49
XBV00253.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:49
XBV00254.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:49
XBV00255.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:49
XBV00000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 11:02:04
XBV00001.VDF : 7.11.237.0 48041984 Bytes 02.06.2015 18:41:33
XBV00002.VDF : 7.12.37.36 16452096 Bytes 17.12.2015 18:41:36
XBV00003.VDF : 8.12.44.142 3948032 Bytes 09.01.2016 18:41:37
XBV00004.VDF : 8.12.52.208 4036096 Bytes 02.02.2016 18:41:38
XBV00005.VDF : 8.12.62.184 2779136 Bytes 26.02.2016 18:41:39
XBV00006.VDF : 8.12.71.186 2191360 Bytes 19.03.2016 18:41:39
XBV00007.VDF : 8.12.80.192 3617280 Bytes 13.04.2016 18:41:40
XBV00008.VDF : 8.12.88.34 4358144 Bytes 06.05.2016 18:41:41
XBV00042.VDF : 8.12.88.36 42496 Bytes 06.05.2016 18:41:42
XBV00043.VDF : 8.12.88.38 26624 Bytes 06.05.2016 18:41:42
XBV00044.VDF : 8.12.88.40 19968 Bytes 06.05.2016 18:41:42
XBV00045.VDF : 8.12.88.42 32256 Bytes 06.05.2016 18:41:42
XBV00046.VDF : 8.12.88.44 31232 Bytes 06.05.2016 18:41:42
XBV00047.VDF : 8.12.88.46 48128 Bytes 06.05.2016 18:41:42
XBV00048.VDF : 8.12.88.62 89088 Bytes 07.05.2016 18:41:42
XBV00049.VDF : 8.12.88.74 35840 Bytes 07.05.2016 18:41:42
XBV00050.VDF : 8.12.88.86 14848 Bytes 07.05.2016 18:41:42
XBV00051.VDF : 8.12.88.88 7168 Bytes 07.05.2016 18:41:42
XBV00052.VDF : 8.12.88.100 19968 Bytes 07.05.2016 18:41:42
XBV00053.VDF : 8.12.88.112 27648 Bytes 07.05.2016 18:41:42
XBV00054.VDF : 8.12.88.114 124416 Bytes 07.05.2016 18:41:42
XBV00055.VDF : 8.12.88.126 100352 Bytes 08.05.2016 18:41:42
XBV00056.VDF : 8.12.88.138 11776 Bytes 08.05.2016 18:41:42
XBV00057.VDF : 8.12.88.150 16384 Bytes 08.05.2016 18:41:42
XBV00058.VDF : 8.12.88.162 27136 Bytes 08.05.2016 18:41:42
XBV00059.VDF : 8.12.88.174 24576 Bytes 08.05.2016 18:41:42
XBV00060.VDF : 8.12.88.176 147456 Bytes 09.05.2016 18:41:43
XBV00061.VDF : 8.12.88.190 2048 Bytes 09.05.2016 18:41:43
XBV00062.VDF : 8.12.88.204 50688 Bytes 09.05.2016 18:41:43
XBV00063.VDF : 8.12.88.216 29184 Bytes 09.05.2016 18:41:43
XBV00064.VDF : 8.12.88.226 2048 Bytes 09.05.2016 18:41:43
XBV00065.VDF : 8.12.88.230 199168 Bytes 09.05.2016 18:41:43
XBV00066.VDF : 8.12.88.232 2048 Bytes 09.05.2016 18:41:43
XBV00067.VDF : 8.12.88.234 2048 Bytes 09.05.2016 18:41:43
XBV00068.VDF : 8.12.88.236 2048 Bytes 09.05.2016 18:41:43
XBV00069.VDF : 8.12.88.250 127488 Bytes 10.05.2016 18:41:43
XBV00070.VDF : 8.12.89.4 21504 Bytes 10.05.2016 18:41:43
XBV00071.VDF : 8.12.89.14 27648 Bytes 10.05.2016 18:41:43
XBV00072.VDF : 8.12.89.24 2048 Bytes 10.05.2016 18:41:43
XBV00073.VDF : 8.12.89.34 2048 Bytes 10.05.2016 18:41:43
XBV00074.VDF : 8.12.89.54 117760 Bytes 10.05.2016 18:41:43
XBV00075.VDF : 8.12.89.64 2048 Bytes 10.05.2016 18:41:43
XBV00076.VDF : 8.12.89.74 2048 Bytes 10.05.2016 18:41:43
XBV00077.VDF : 8.12.89.84 84992 Bytes 10.05.2016 18:41:43
XBV00078.VDF : 8.12.89.94 27648 Bytes 10.05.2016 18:41:43
XBV00079.VDF : 8.12.89.96 33792 Bytes 10.05.2016 18:41:43
XBV00080.VDF : 8.12.89.98 24576 Bytes 10.05.2016 18:41:43
XBV00081.VDF : 8.12.89.102 110080 Bytes 11.05.2016 18:41:43
XBV00082.VDF : 8.12.89.104 2048 Bytes 11.05.2016 18:41:43
XBV00083.VDF : 8.12.89.106 2560 Bytes 11.05.2016 18:41:43
XBV00084.VDF : 8.12.89.108 2048 Bytes 11.05.2016 18:41:43
XBV00085.VDF : 8.12.89.110 79360 Bytes 11.05.2016 18:41:43
XBV00086.VDF : 8.12.89.124 90624 Bytes 11.05.2016 18:41:43
XBV00087.VDF : 8.12.89.138 2048 Bytes 11.05.2016 18:41:43
XBV00088.VDF : 8.12.89.140 2048 Bytes 11.05.2016 18:41:44
XBV00089.VDF : 8.12.89.152 193024 Bytes 12.05.2016 18:41:44
XBV00090.VDF : 8.12.89.182 75776 Bytes 12.05.2016 18:41:44
XBV00091.VDF : 8.12.89.192 47616 Bytes 12.05.2016 18:41:44
XBV00092.VDF : 8.12.89.234 126976 Bytes 12.05.2016 18:41:44
XBV00093.VDF : 8.12.89.248 17408 Bytes 12.05.2016 18:41:44
XBV00094.VDF : 8.12.90.6 25088 Bytes 12.05.2016 18:41:44
XBV00095.VDF : 8.12.90.32 13824 Bytes 12.05.2016 18:41:44
XBV00096.VDF : 8.12.90.46 18944 Bytes 12.05.2016 18:41:44
XBV00097.VDF : 8.12.90.48 2048 Bytes 12.05.2016 18:41:44
XBV00098.VDF : 8.12.90.62 81408 Bytes 13.05.2016 18:41:44
XBV00099.VDF : 8.12.90.74 13312 Bytes 13.05.2016 18:41:44
XBV00100.VDF : 8.12.90.76 20992 Bytes 13.05.2016 18:41:44
XBV00101.VDF : 8.12.90.80 118784 Bytes 13.05.2016 18:41:44
XBV00102.VDF : 8.12.90.82 2048 Bytes 13.05.2016 18:41:44
XBV00103.VDF : 8.12.90.94 2048 Bytes 13.05.2016 18:41:44
XBV00104.VDF : 8.12.90.106 96768 Bytes 13.05.2016 18:41:44
XBV00105.VDF : 8.12.90.118 2048 Bytes 13.05.2016 18:41:44
XBV00106.VDF : 8.12.90.130 37888 Bytes 13.05.2016 18:41:44
XBV00107.VDF : 8.12.90.142 2048 Bytes 13.05.2016 18:41:44
XBV00108.VDF : 8.12.90.166 127488 Bytes 14.05.2016 18:41:44
XBV00109.VDF : 8.12.90.176 16384 Bytes 14.05.2016 18:41:44
XBV00110.VDF : 8.12.90.186 26624 Bytes 14.05.2016 18:41:44
XBV00111.VDF : 8.12.90.196 13824 Bytes 14.05.2016 18:41:44
XBV00112.VDF : 8.12.90.198 27648 Bytes 14.05.2016 18:41:44
XBV00113.VDF : 8.12.90.200 196608 Bytes 15.05.2016 18:41:45
XBV00114.VDF : 8.12.90.210 17408 Bytes 15.05.2016 18:41:45
XBV00115.VDF : 8.12.90.220 15872 Bytes 15.05.2016 18:41:45
XBV00116.VDF : 8.12.90.230 19968 Bytes 15.05.2016 18:41:45
XBV00117.VDF : 8.12.90.240 69120 Bytes 16.05.2016 18:41:45
XBV00118.VDF : 8.12.90.242 2048 Bytes 16.05.2016 18:41:45
XBV00119.VDF : 8.12.90.246 2048 Bytes 16.05.2016 18:41:45
XBV00120.VDF : 8.12.91.0 24064 Bytes 16.05.2016 18:41:45
XBV00121.VDF : 8.12.91.2 25088 Bytes 16.05.2016 18:41:45
XBV00122.VDF : 8.12.91.4 38400 Bytes 16.05.2016 18:41:45
XBV00123.VDF : 8.12.91.6 60416 Bytes 16.05.2016 18:41:45
XBV00124.VDF : 8.12.91.8 20992 Bytes 16.05.2016 18:41:45
XBV00125.VDF : 8.12.91.10 17408 Bytes 16.05.2016 18:41:45
XBV00126.VDF : 8.12.91.12 16896 Bytes 16.05.2016 18:41:45
XBV00127.VDF : 8.12.91.14 12288 Bytes 16.05.2016 18:41:45
XBV00128.VDF : 8.12.91.24 10240 Bytes 16.05.2016 18:41:45
XBV00129.VDF : 8.12.91.32 13824 Bytes 16.05.2016 18:41:45
XBV00130.VDF : 8.12.91.40 9728 Bytes 16.05.2016 18:41:45
XBV00131.VDF : 8.12.91.48 11776 Bytes 16.05.2016 18:41:45
XBV00132.VDF : 8.12.91.50 7168 Bytes 16.05.2016 18:41:45
XBV00133.VDF : 8.12.91.52 30208 Bytes 17.05.2016 18:41:45
XBV00134.VDF : 8.12.91.56 10240 Bytes 17.05.2016 18:41:45
XBV00135.VDF : 8.12.91.58 16896 Bytes 17.05.2016 18:41:45
XBV00136.VDF : 8.12.91.60 11264 Bytes 17.05.2016 18:41:45
XBV00137.VDF : 8.12.91.62 13824 Bytes 17.05.2016 18:41:45
XBV00138.VDF : 8.12.91.66 2048 Bytes 17.05.2016 18:41:45
XBV00139.VDF : 8.12.91.70 124416 Bytes 17.05.2016 18:41:45
XBV00140.VDF : 8.12.91.78 29184 Bytes 17.05.2016 18:41:46
XBV00141.VDF : 8.12.91.86 2048 Bytes 17.05.2016 18:41:46
XBV00142.VDF : 8.12.91.94 47104 Bytes 17.05.2016 18:41:46
XBV00143.VDF : 8.12.91.102 2048 Bytes 17.05.2016 18:41:46
XBV00144.VDF : 8.12.91.104 2048 Bytes 17.05.2016 18:41:46
XBV00145.VDF : 8.12.91.112 2048 Bytes 17.05.2016 18:41:46
XBV00146.VDF : 8.12.91.120 95744 Bytes 17.05.2016 18:41:46
XBV00147.VDF : 8.12.91.128 2048 Bytes 18.05.2016 18:41:46
XBV00148.VDF : 8.12.91.144 96256 Bytes 18.05.2016 18:41:46
XBV00149.VDF : 8.12.91.150 17920 Bytes 18.05.2016 18:41:46
XBV00150.VDF : 8.12.91.156 10752 Bytes 18.05.2016 18:41:46
XBV00151.VDF : 8.12.91.170 17408 Bytes 18.05.2016 18:41:46
XBV00152.VDF : 8.12.91.184 50688 Bytes 18.05.2016 18:41:46
XBV00153.VDF : 8.12.91.200 117760 Bytes 18.05.2016 18:41:46
XBV00154.VDF : 8.12.91.214 2048 Bytes 18.05.2016 18:41:46
XBV00155.VDF : 8.12.91.216 2048 Bytes 18.05.2016 18:41:46
XBV00156.VDF : 8.12.91.218 2048 Bytes 18.05.2016 18:41:46
XBV00157.VDF : 8.12.91.220 40448 Bytes 18.05.2016 18:41:46
XBV00158.VDF : 8.12.91.234 15872 Bytes 18.05.2016 18:41:46
XBV00159.VDF : 8.12.92.4 17408 Bytes 18.05.2016 18:41:46
XBV00160.VDF : 8.12.92.18 12800 Bytes 18.05.2016 18:41:46
XBV00161.VDF : 8.12.92.20 2048 Bytes 18.05.2016 18:41:46
XBV00162.VDF : 8.12.92.46 74240 Bytes 19.05.2016 18:41:46
XBV00163.VDF : 8.12.92.58 10240 Bytes 19.05.2016 18:41:46
XBV00164.VDF : 8.12.92.70 6144 Bytes 19.05.2016 18:41:46
XBV00165.VDF : 8.12.92.72 5632 Bytes 19.05.2016 18:41:46
XBV00166.VDF : 8.12.92.74 14848 Bytes 19.05.2016 18:41:46
XBV00167.VDF : 8.12.92.78 2560 Bytes 19.05.2016 18:41:46
XBV00168.VDF : 8.12.92.82 89088 Bytes 19.05.2016 18:41:46
XBV00169.VDF : 8.12.92.84 2048 Bytes 19.05.2016 18:41:47
XBV00170.VDF : 8.12.92.96 24064 Bytes 19.05.2016 18:41:47
XBV00171.VDF : 8.12.92.120 56320 Bytes 20.05.2016 18:41:47
XBV00172.VDF : 8.12.92.132 13824 Bytes 20.05.2016 18:41:47
XBV00173.VDF : 8.12.92.144 10240 Bytes 20.05.2016 18:41:47
XBV00174.VDF : 8.12.92.156 17920 Bytes 20.05.2016 18:41:47
XBV00175.VDF : 8.12.92.160 17408 Bytes 20.05.2016 18:41:47
XBV00176.VDF : 8.12.92.164 47616 Bytes 20.05.2016 20:43:01
XBV00177.VDF : 8.12.92.176 8192 Bytes 20.05.2016 20:43:01
LOCAL001.VDF : 8.12.92.176 158728192 Bytes 20.05.2016 20:43:13
Engineversion : 8.3.40.16
AEBB.DLL : 8.1.3.0 59296 Bytes 20.05.2016 18:41:08
AECORE.DLL : 8.3.12.4 247720 Bytes 20.05.2016 18:41:08
AECRYPTO.DLL : 8.2.0.2 128936 Bytes 20.05.2016 18:41:10
AEDROID.DLL : 8.4.3.362 2717608 Bytes 20.05.2016 18:41:10
AEEMU.DLL : 8.1.3.8 404328 Bytes 20.05.2016 18:41:08
AEEXP.DLL : 8.4.2.176 306032 Bytes 20.05.2016 18:41:10
AEGEN.DLL : 8.1.8.114 547696 Bytes 20.05.2016 18:41:08
AEHELP.DLL : 8.3.2.10 284584 Bytes 20.05.2016 18:41:09
AEHEUR.DLL : 8.1.4.2308 10259312 Bytes 20.05.2016 18:41:09
AELIBINF.DLL : 8.2.1.4 68464 Bytes 20.05.2016 18:41:10
AEMOBILE.DLL : 8.1.8.10 301936 Bytes 20.05.2016 18:41:10
AEOFFICE.DLL : 8.3.3.34 468904 Bytes 20.05.2016 18:41:09
AEPACK.DLL : 8.4.2.14 805744 Bytes 20.05.2016 18:41:10
AERDL.DLL : 8.2.1.42 813928 Bytes 20.05.2016 18:41:10
AESBX.DLL : 8.2.21.4 1629032 Bytes 20.05.2016 18:41:10
AESCN.DLL : 8.3.4.6 141216 Bytes 20.05.2016 18:41:10
AESCRIPT.DLL : 8.3.0.136 608168 Bytes 20.05.2016 18:41:10
AEVDF.DLL : 8.3.3.4 142184 Bytes 20.05.2016 18:41:10
AVWINLL.DLL : 15.0.16.227 27680 Bytes 20.05.2016 18:41:08
AVPREF.DLL : 15.0.16.227 53944 Bytes 20.05.2016 18:41:13
AVREP.DLL : 15.0.16.227 223400 Bytes 20.05.2016 18:41:13
AVARKT.DLL : 15.0.16.227 230080 Bytes 20.05.2016 18:41:11
AVEVTLOG.DLL : 15.0.16.251 200192 Bytes 20.05.2016 18:41:12
SQLITE3.DLL : 15.0.16.227 459752 Bytes 20.05.2016 18:41:22
AVSMTP.DLL : 15.0.16.227 80200 Bytes 20.05.2016 18:41:14
NETNT.DLL : 15.0.16.227 16880 Bytes 20.05.2016 18:41:20
CommonImageRc.dll: 15.0.16.222 4307832 Bytes 20.05.2016 18:41:08
CommonTextRc.dll: 15.0.16.222 68864 Bytes 20.05.2016 18:41:08

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: AVGuardAsyncScan
Konfigurationsdatei...................: C:\ProgramData\Avira\Antivirus\TEMP\AVGUARD_573f7f68\guard_slideup.avp
Protokollierung.......................: standard
Primäre Aktion........................: Reparieren
Sekundäre Aktion......................: Quarantäne
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: aus
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: aus
Suche nach Rootkits...................: aus
Integritätsprüfung von Systemdateien..: aus
Prüfe alle Dateien....................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: Vollständig
Auszulassende Dateien.................:
Abweichende Gefahrenkategorien........: +APPL,+JOKE,+SPR,

Beginn des Suchlaufs: Freitag, 20. Mai 2016 23:29

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'vsserv.exe' - '239' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'atiesrxx.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '83' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '80' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '146' Modul(e) wurden durchsucht
Durchsuche Prozess 'CTAudSvc.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '74' Modul(e) wurden durchsucht
Durchsuche Prozess 'atieclxx.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '84' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '53' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '83' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskhost.exe' - '78' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dwm.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '161' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '131' Modul(e) wurden durchsucht
Durchsuche Prozess 'CtHdaSvc.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '58' Modul(e) wurden durchsucht
Durchsuche Prozess 'LogiRegistryService.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'mbamscheduler.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'mbamservice.exe' - '65' Modul(e) wurden durchsucht
Durchsuche Prozess 'plays_service.exe' - '103' Modul(e) wurden durchsucht
Durchsuche Prozess 'PnkBstrA.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'ProductAgentService.exe' - '66' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'updatesrv.exe' - '51' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSVC.EXE' - '76' Modul(e) wurden durchsucht
Durchsuche Prozess 'Avira.ServiceHost.exe' - '172' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSvcM.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '22' Modul(e) wurden durchsucht
Durchsuche Prozess 'GWX.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxpers.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'LCore.exe' - '70' Modul(e) wurden durchsucht
Durchsuche Prozess 'RadeonSettings.exe' - '129' Modul(e) wurden durchsucht
Durchsuche Prozess 'bdagent.exe' - '110' Modul(e) wurden durchsucht
Durchsuche Prozess 'Spotify.exe' - '119' Modul(e) wurden durchsucht
Durchsuche Prozess 'SpotifyWebHelper.exe' - '51' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dropbox.exe' - '179' Modul(e) wurden durchsucht
Durchsuche Prozess 'ONENOTEM.EXE' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'SBRnPCIe.exe' - '69' Modul(e) wurden durchsucht
Durchsuche Prozess 'SpotifyCrashService.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dit.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'pdf24.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'DitExp.exe' - '97' Modul(e) wurden durchsucht
Durchsuche Prozess 'DivXUpdate.exe' - '87' Modul(e) wurden durchsucht
Durchsuche Prozess 'Spotify.exe' - '76' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '121' Modul(e) wurden durchsucht
Durchsuche Prozess 'Spotify.exe' - '64' Modul(e) wurden durchsucht
Durchsuche Prozess 'Avira.Systray.exe' - '142' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '49' Modul(e) wurden durchsucht
Durchsuche Prozess 'raptr.exe' - '170' Modul(e) wurden durchsucht
Durchsuche Prozess 'playstv.exe' - '187' Modul(e) wurden durchsucht
Durchsuche Prozess 'raptr_im.exe' - '105' Modul(e) wurden durchsucht
Durchsuche Prozess 'plays_ep64.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'raptr_ep64.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '147' Modul(e) wurden durchsucht
Durchsuche Prozess 'mbam.exe' - '127' Modul(e) wurden durchsucht
Durchsuche Prozess 'plugin-container.exe' - '87' Modul(e) wurden durchsucht
Durchsuche Prozess 'FlashPlayerPlugin_21_0_0_242.exe' - '57' Modul(e) wurden durchsucht
Durchsuche Prozess 'FlashPlayerPlugin_21_0_0_242.exe' - '79' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnetwk.exe' - '118' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'TrustedInstaller.exe' - '49' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '125' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '65' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht

Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\Windows\Temp\tmp00000be1\tmp004bba64'
[INFO] RepairMalware: Disinfection of malware PUA/SearchProtect.Gen7 needs a reboot to complete
[WARN] GetSHA256: SHA - Cannot open the file: \\?\C:\Windows\Temp\tmp00000be1\tmp004bba64
[INFO] RepairMalware: Disinfection of malware PUA/SearchProtect.Gen7 needs a reboot to complete
C:\Windows\Temp\tmp00000be1\tmp004bba64
[FUND] Enthält Muster der Software PUA/SearchProtect.Gen7
[HINWEIS] Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden!
[HINWEIS] Die Datei existiert nicht!
Beginne mit der Suche in 'C:\Windows\Temp\tmp0000564d\tmp000103fc'
[INFO] RepairMalware: Disinfection of malware PUA/SearchProtect.Gen7 needs a reboot to complete
[WARN] GetSHA256: SHA - Cannot open the file: \\?\C:\Windows\Temp\tmp0000564d\tmp000103fc
[ERROR] RepairMalware: Not able to Repair Malware PUA/SearchProtect.Gen7
[INFO] RepairMalware: Disinfection of malware PUA/SearchProtect.Gen7 needs the rescue cd to complete
C:\Windows\Temp\tmp0000564d\tmp000103fc
[FUND] Enthält Muster der Software PUA/SearchProtect.Gen7
[HINWEIS] Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden!
[HINWEIS] Die Datei existiert nicht!
Beginne mit der Suche in 'C:\Windows\Temp\tmp0000564d\tmp000103ff'
Der zu durchsuchende Pfad C:\Windows\Temp\tmp0000564d\tmp000103ff konnte nicht geöffnet werden!
Systemfehler [2]: Das System kann die angegebene Datei nicht finden.
Beginne mit der Suche in 'C:\Windows\Temp\tmp0000564d\tmp00010401'
Der zu durchsuchende Pfad C:\Windows\Temp\tmp0000564d\tmp00010401 konnte nicht geöffnet werden!
Systemfehler [2]: Das System kann die angegebene Datei nicht finden.
Beginne mit der Suche in 'C:\Windows\Temp\tmp0000564d\tmp00010402'
Der zu durchsuchende Pfad C:\Windows\Temp\tmp0000564d\tmp00010402 konnte nicht geöffnet werden!
Systemfehler [2]: Das System kann die angegebene Datei nicht finden.
und der Malwarebytes Log:
Zitat:
Malwarebytes Anti-Malware
www.malwarebytes.org

Suchlaufdatum: 20.05.2016
Suchlaufzeit: 23:54
Protokolldatei: 2.txt
Administrator: Ja

Version: 2.2.1.1043
Malware-Datenbank: v2016.05.20.08
Rootkit-Datenbank: v2016.05.20.01
Lizenz: Testversion
Malware-Schutz: Aktiviert
Schutz vor bösartigen Websites: Aktiviert
Selbstschutz: Deaktiviert

Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: Ben

Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 333565
Abgelaufene Zeit: 8 Min., 10 Sek.

Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Warnen
PUM: Aktiviert

Prozesse: 0
(keine bösartigen Elemente erkannt)

Module: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 107
PUP.Optional.WebCheck, HKU\S-1-5-21-2410925410-2808068811-915591143-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{E155F23C-9931-47C6-A619-20E6FCA86D75}, , [ef390dcbecadc4722a6c591bfd0540c0],
PUP.Optional.WebCheck, HKU\S-1-5-21-2410925410-2808068811-915591143-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{E155F23C-9931-47C6-A619-20E6FCA86D75}, , [ef390dcbecadc4722a6c591bfd0540c0],
PUP.Optional.DealPly, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{8C338DDB-19FC-4C1F-B74D-6931EE55F7A1}, , [75b36b6dbbdece6838fb81ef887a35cb],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\DealPlyLive.Update3WebControl.3, , [75b36b6dbbdece6838fb81ef887a35cb],
PUP.Optional.DealPly, HKLM\SOFTWARE\WOW6432NODE\CLASSES\DealPlyLive.Update3WebControl.3, , [75b36b6dbbdece6838fb81ef887a35cb],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\WOW6432NODE\DealPlyLive.Update3WebControl.3, , [75b36b6dbbdece6838fb81ef887a35cb],
PUP.Optional.DealPly, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\PREAPPROVED\{8C338DDB-19FC-4C1F-B74D-6931EE55F7A1}, , [75b36b6dbbdece6838fb81ef887a35cb],
PUP.Optional.DealPly, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{C536F080-57B7-46D6-8894-C647553F2889}, , [42e67c5c4d4c8aac45f3630d54ae15eb],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\DealPlyLive.OneClickProcessLauncherMachine, , [42e67c5c4d4c8aac45f3630d54ae15eb],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\DealPlyLive.OneClickProcessLauncherMachine.1.0, , [42e67c5c4d4c8aac45f3630d54ae15eb],
PUP.Optional.DealPly, HKLM\SOFTWARE\WOW6432NODE\CLASSES\DealPlyLive.OneClickProcessLauncherMachine, , [42e67c5c4d4c8aac45f3630d54ae15eb],
PUP.Optional.DealPly, HKLM\SOFTWARE\WOW6432NODE\CLASSES\DealPlyLive.OneClickProcessLauncherMachine.1.0, , [42e67c5c4d4c8aac45f3630d54ae15eb],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\WOW6432NODE\DealPlyLive.OneClickProcessLauncherMachine, , [42e67c5c4d4c8aac45f3630d54ae15eb],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\WOW6432NODE\DealPlyLive.OneClickProcessLauncherMachine.1.0, , [42e67c5c4d4c8aac45f3630d54ae15eb],
PUP.Optional.SearchProtect.AppFlsh, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}, , [d4541bbd841558de8ca83c3b9a6820e0],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\DealPlyLiveUpdate.OnDemandCOMClassSvc, , [2efa8f490297290d6cc488e8db27619f],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\DealPlyLiveUpdate.OnDemandCOMClassSvc.1.0, , [4eda795f8a0fd66057d9ea861de518e8],
PUP.Optional.DealPly, HKLM\SOFTWARE\WOW6432NODE\CLASSES\DealPlyLiveUpdate.OnDemandCOMClassSvc, , [4eda795f8a0fd66057d9ea861de518e8],
PUP.Optional.DealPly, HKLM\SOFTWARE\WOW6432NODE\CLASSES\DealPlyLiveUpdate.OnDemandCOMClassSvc.1.0, , [4eda795f8a0fd66057d9ea861de518e8],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\WOW6432NODE\DealPlyLiveUpdate.OnDemandCOMClassSvc, , [4eda795f8a0fd66057d9ea861de518e8],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\WOW6432NODE\DealPlyLiveUpdate.OnDemandCOMClassSvc.1.0, , [4eda795f8a0fd66057d9ea861de518e8],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\DealPlyLiveUpdate.Update3WebSvc, , [91979b3d4b4e191d64d7363a38cad22e],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\DealPlyLiveUpdate.Update3WebSvc.1.0, , [3bedd1075b3e90a6bb800e62d82a32ce],
PUP.Optional.DealPly, HKLM\SOFTWARE\WOW6432NODE\CLASSES\DealPlyLiveUpdate.Update3WebSvc, , [3bedd1075b3e90a6bb800e62d82a32ce],
PUP.Optional.DealPly, HKLM\SOFTWARE\WOW6432NODE\CLASSES\DealPlyLiveUpdate.Update3WebSvc.1.0, , [3bedd1075b3e90a6bb800e62d82a32ce],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\WOW6432NODE\DealPlyLiveUpdate.Update3WebSvc, , [3bedd1075b3e90a6bb800e62d82a32ce],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\WOW6432NODE\DealPlyLiveUpdate.Update3WebSvc.1.0, , [3bedd1075b3e90a6bb800e62d82a32ce],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\DealPlyLiveUpdate.OnDemandCOMClassMachineFallback, , [77b13d9b2a6f62d450d973fd3cc62cd4],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\DealPlyLiveUpdate.OnDemandCOMClassMachineFallback.1.0, , [72b6a7317e1b38feb0790d634fb3e818],
PUP.Optional.DealPly, HKLM\SOFTWARE\WOW6432NODE\CLASSES\DealPlyLiveUpdate.OnDemandCOMClassMachineFallback, , [72b6a7317e1b38feb0790d634fb3e818],
PUP.Optional.DealPly, HKLM\SOFTWARE\WOW6432NODE\CLASSES\DealPlyLiveUpdate.OnDemandCOMClassMachineFallback.1.0, , [72b6a7317e1b38feb0790d634fb3e818],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\WOW6432NODE\DealPlyLiveUpdate.OnDemandCOMClassMachineFallback, , [72b6a7317e1b38feb0790d634fb3e818],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\WOW6432NODE\DealPlyLiveUpdate.OnDemandCOMClassMachineFallback.1.0, , [72b6a7317e1b38feb0790d634fb3e818],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\DealPlyLiveUpdate.CredentialDialogMachine, , [1f096b6dfa9f6bcbcb5fb8b8c53db44c],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\DealPlyLiveUpdate.CredentialDialogMachine.1.0, , [ac7c3c9c7524fb3bc26893ddfc0646ba],
PUP.Optional.DealPly, HKLM\SOFTWARE\WOW6432NODE\CLASSES\DealPlyLiveUpdate.CredentialDialogMachine, , [ac7c3c9c7524fb3bc26893ddfc0646ba],
PUP.Optional.DealPly, HKLM\SOFTWARE\WOW6432NODE\CLASSES\DealPlyLiveUpdate.CredentialDialogMachine.1.0, , [ac7c3c9c7524fb3bc26893ddfc0646ba],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\WOW6432NODE\DealPlyLiveUpdate.CredentialDialogMachine, , [ac7c3c9c7524fb3bc26893ddfc0646ba],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\WOW6432NODE\DealPlyLiveUpdate.CredentialDialogMachine.1.0, , [ac7c3c9c7524fb3bc26893ddfc0646ba],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\DealPlyLiveUpdate.CoCreateAsync, , [58d086523e5bbe78b972353b9969857b],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\DealPlyLiveUpdate.CoCreateAsync.1.0, , [96924b8d6a2f6fc777b4a6caba48d32d],
PUP.Optional.DealPly, HKLM\SOFTWARE\WOW6432NODE\CLASSES\DealPlyLiveUpdate.CoCreateAsync, , [96924b8d6a2f6fc777b4a6caba48d32d],
PUP.Optional.DealPly, HKLM\SOFTWARE\WOW6432NODE\CLASSES\DealPlyLiveUpdate.CoCreateAsync.1.0, , [96924b8d6a2f6fc777b4a6caba48d32d],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\WOW6432NODE\DealPlyLiveUpdate.CoCreateAsync, , [96924b8d6a2f6fc777b4a6caba48d32d],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\WOW6432NODE\DealPlyLiveUpdate.CoCreateAsync.1.0, , [96924b8d6a2f6fc777b4a6caba48d32d],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\DealPlyLiveUpdate.Update3WebMachineFallback, , [b77136a2fd9cfc3a909d4030e02238c8],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\DealPlyLiveUpdate.Update3WebMachineFallback.1.0, , [fc2c06d2b6e3bf77a4899bd572907090],
PUP.Optional.DealPly, HKLM\SOFTWARE\WOW6432NODE\CLASSES\DealPlyLiveUpdate.Update3WebMachineFallback, , [fc2c06d2b6e3bf77a4899bd572907090],
PUP.Optional.DealPly, HKLM\SOFTWARE\WOW6432NODE\CLASSES\DealPlyLiveUpdate.Update3WebMachineFallback.1.0, , [fc2c06d2b6e3bf77a4899bd572907090],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\WOW6432NODE\DealPlyLiveUpdate.Update3WebMachineFallback, , [fc2c06d2b6e3bf77a4899bd572907090],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\WOW6432NODE\DealPlyLiveUpdate.Update3WebMachineFallback.1.0, , [fc2c06d2b6e3bf77a4899bd572907090],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\DealPlyLiveUpdate.CoreMachineClass, , [f6323a9e168316204fdf5917c63c6d93],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\DealPlyLiveUpdate.CoreMachineClass.1, , [ba6efbdddcbdc76f79b57ff1df23857b],
PUP.Optional.DealPly, HKLM\SOFTWARE\WOW6432NODE\CLASSES\DealPlyLiveUpdate.CoreMachineClass, , [ba6efbdddcbdc76f79b57ff1df23857b],
PUP.Optional.DealPly, HKLM\SOFTWARE\WOW6432NODE\CLASSES\DealPlyLiveUpdate.CoreMachineClass.1, , [ba6efbdddcbdc76f79b57ff1df23857b],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\WOW6432NODE\DealPlyLiveUpdate.CoreMachineClass, , [ba6efbdddcbdc76f79b57ff1df23857b],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\WOW6432NODE\DealPlyLiveUpdate.CoreMachineClass.1, , [ba6efbdddcbdc76f79b57ff1df23857b],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\DealPlyLiveUpdate.ProcessLauncher, , [77b1e9eff8a1fd39ea45b8b87f838d73],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\DealPlyLiveUpdate.ProcessLauncher.1.0, , [ff29627608914de931fe175951b114ec],
PUP.Optional.DealPly, HKLM\SOFTWARE\WOW6432NODE\CLASSES\DealPlyLiveUpdate.ProcessLauncher, , [ff29627608914de931fe175951b114ec],
PUP.Optional.DealPly, HKLM\SOFTWARE\WOW6432NODE\CLASSES\DealPlyLiveUpdate.ProcessLauncher.1.0, , [ff29627608914de931fe175951b114ec],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\WOW6432NODE\DealPlyLiveUpdate.ProcessLauncher, , [ff29627608914de931fe175951b114ec],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\WOW6432NODE\DealPlyLiveUpdate.ProcessLauncher.1.0, , [ff29627608914de931fe175951b114ec],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\DealPlyLiveUpdate.OnDemandCOMClassMachine, , [260233a57920fb3bcd64e987be44ae52],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\DealPlyLiveUpdate.OnDemandCOMClassMachine.1.0, , [8c9cf5e35d3c6ec8e24f2b45dd256898],
PUP.Optional.DealPly, HKLM\SOFTWARE\WOW6432NODE\CLASSES\DealPlyLiveUpdate.OnDemandCOMClassMachine, , [8c9cf5e35d3c6ec8e24f2b45dd256898],
PUP.Optional.DealPly, HKLM\SOFTWARE\WOW6432NODE\CLASSES\DealPlyLiveUpdate.OnDemandCOMClassMachine.1.0, , [8c9cf5e35d3c6ec8e24f2b45dd256898],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\WOW6432NODE\DealPlyLiveUpdate.OnDemandCOMClassMachine, , [8c9cf5e35d3c6ec8e24f2b45dd256898],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\WOW6432NODE\DealPlyLiveUpdate.OnDemandCOMClassMachine.1.0, , [8c9cf5e35d3c6ec8e24f2b45dd256898],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\DealPlyLiveUpdate.CoreClass, , [9494b028a3f652e40d2c343c29d9d030],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\DealPlyLiveUpdate.CoreClass.1, , [bc6cac2c4b4e4bebe257f37d877b9b65],
PUP.Optional.DealPly, HKLM\SOFTWARE\WOW6432NODE\CLASSES\DealPlyLiveUpdate.CoreClass, , [bc6cac2c4b4e4bebe257f37d877b9b65],
PUP.Optional.DealPly, HKLM\SOFTWARE\WOW6432NODE\CLASSES\DealPlyLiveUpdate.CoreClass.1, , [bc6cac2c4b4e4bebe257f37d877b9b65],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\WOW6432NODE\DealPlyLiveUpdate.CoreClass, , [bc6cac2c4b4e4bebe257f37d877b9b65],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\WOW6432NODE\DealPlyLiveUpdate.CoreClass.1, , [bc6cac2c4b4e4bebe257f37d877b9b65],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\DealPlyLiveUpdate.Update3COMClassService, , [b5737a5ececb6cca85b5b5bb689a54ac],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\DealPlyLiveUpdate.Update3COMClassService.1.0, , [ba6ef0e87227b581a298214f59a910f0],
PUP.Optional.DealPly, HKLM\SOFTWARE\WOW6432NODE\CLASSES\DealPlyLiveUpdate.Update3COMClassService, , [ba6ef0e87227b581a298214f59a910f0],
PUP.Optional.DealPly, HKLM\SOFTWARE\WOW6432NODE\CLASSES\DealPlyLiveUpdate.Update3COMClassService.1.0, , [ba6ef0e87227b581a298214f59a910f0],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\WOW6432NODE\DealPlyLiveUpdate.Update3COMClassService, , [ba6ef0e87227b581a298214f59a910f0],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\WOW6432NODE\DealPlyLiveUpdate.Update3COMClassService.1.0, , [ba6ef0e87227b581a298214f59a910f0],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\DealPlyLiveUpdate.Update3WebMachine, , [1e0aba1e2d6cf83ee458a1cfa959d030],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\DealPlyLiveUpdate.Update3WebMachine.1.0, , [84a4be1af4a559dd0a32244ce919f010],
PUP.Optional.DealPly, HKLM\SOFTWARE\WOW6432NODE\CLASSES\DealPlyLiveUpdate.Update3WebMachine, , [84a4be1af4a559dd0a32244ce919f010],
PUP.Optional.DealPly, HKLM\SOFTWARE\WOW6432NODE\CLASSES\DealPlyLiveUpdate.Update3WebMachine.1.0, , [84a4be1af4a559dd0a32244ce919f010],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\WOW6432NODE\DealPlyLiveUpdate.Update3WebMachine, , [84a4be1af4a559dd0a32244ce919f010],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\WOW6432NODE\DealPlyLiveUpdate.Update3WebMachine.1.0, , [84a4be1af4a559dd0a32244ce919f010],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\DealPlyLive.OneClickCtrl.9, , [1d0be7f1fc9d7abc77a9ceb05ea554ac],
PUP.Optional.Conduit, HKLM\SOFTWARE\DIVX\INSTALL\SETUP\WIZARDLAYOUT\ConduitToolbar, , [cd5ba3350a8f7abc30e12e7dfc062cd4],
PUP.Optional.Amonetize, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{38B8CBDA-377E-4E7D-AEE2-CCE933A1A41A}, , [31f78454326764d269e5406bc53d7987],
PUP.Optional.DealPly, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{7E3CCFA7-27E1-4377-8A2A-B4D1710718DB}, , [0c1c20b89bfecb6ba0d17360cc3752ae],
PUP.Optional.DealPly, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{A04FC64B-F436-4119-97FD-FF9F741261F2}, , [29ffe7f10198c0766f028c4747bc4eb2],
PUP.Optional.DealPly, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\Dealply, , [9c8cbe1a9504e45250dc91edc04331cf],
PUP.Optional.DealPly, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\DealPlyUpdate, , [ce5aefe96c2d68ce41eb45395ea5956b],
PUP.Optional.OpenCandy, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\OpenCandyHelperRunAsStandardUser2635B73B16EE4E4F8D8BBDBD1283BEF4, , [eb3d5880e5b4251162a8ccc1ec17a060],
PUP.Optional.OpenCandy, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\OpenCandyHelperRunOnce8AA55C164BE14A90A4EDB9165DC7F0E6, , [0622d80035642e088e7c1578bf44cd33],
PUP.Optional.ProtectedSearch, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\ProtectedSearch, , [b474696f891078be4166e8a734cf3cc4],
PUP.Optional.Amonetize, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\UpdaterEX, , [bf696a6e376232044609357625ddd12f],
PUP.Optional.DealPly, HKLM\SOFTWARE\WOW6432NODE\CLASSES\DealPlyLive.OneClickCtrl.9, , [2800dff915847abc56cabdc109fa3ec2],
PUP.Optional.HomeTab, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\bddpogknpjlgfpbboediomaiiaecfajn, , [7dab1cbc3e5b72c4cf43e89c26ddd52b],
PUP.Optional.CrossRider, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{9F556458-901F-409F-990E-B7D22FD82067}, , [2cfc0fc9bbdeff378c2996e712f1c739],
PUP.Optional.CrossRider, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{AF599219-EF5E-47C1-A708-7B06C2F6DE8C}, , [53d5568264358da9fcb7bbc2669d24dc],
PUP.Optional.CrossRider, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{FFA1FD95-AC6D-4E27-B0B4-A8F1B1322FD8}, , [190f5385841568ce2f85364752b1d828],
PUP.Optional.DealPly, HKLM\SOFTWARE\WOW6432NODE\MOZILLAPLUGINS\@tools.dpliveupdate.com/DealPlyLive Update;version=3, , [012723b55247c96d89a4ed918b780ff1],
PUP.Optional.DealPly, HKLM\SOFTWARE\WOW6432NODE\MOZILLAPLUGINS\@tools.dpliveupdate.com/DealPlyLive Update;version=9, , [ca5e02d6e8b1d264e845295559aa05fb],
PUP.Optional.Babylon, HKU\S-1-5-21-2410925410-2808068811-915591143-1000\SOFTWARE\BABSOLUTION\Updater, , [b8704f8984152f07db95b1c5946fe11f],
PUP.Optional.Conduit, HKU\S-1-5-21-2410925410-2808068811-915591143-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{E1A1345E-9886-421C-8D65-0800B7F144F5}, , [4bdd7761bcdda88ee64b90ebdb28f50b],

Registrierungswerte: 12
PUP.Optional.Amonetize, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{38B8CBDA-377E-4E7D-AEE2-CCE933A1A41A}|Path, \UpdaterEX, , [31f78454326764d269e5406bc53d7987]
PUP.Optional.DealPly, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{7E3CCFA7-27E1-4377-8A2A-B4D1710718DB}|Path, \Dealply, , [0c1c20b89bfecb6ba0d17360cc3752ae]
PUP.Optional.DealPly, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{A04FC64B-F436-4119-97FD-FF9F741261F2}|Path, \DealPlyUpdate, , [29ffe7f10198c0766f028c4747bc4eb2]
PUP.Optional.CrossRider, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{9f556458-901f-409f-990e-b7d22fd82067}|AppName, Plus-HD-1.5-codedownloader.exe, , [2cfc0fc9bbdeff378c2996e712f1c739]
PUP.Optional.CrossRider, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{af599219-ef5e-47c1-a708-7b06c2f6de8c}|AppName, Plus-HD-1.5-bg.exe, , [53d5568264358da9fcb7bbc2669d24dc]
PUP.Optional.CrossRider, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{ffa1fd95-ac6d-4e27-b0b4-a8f1b1322fd8}|AppName, Plus-HD-1.5-buttonutil.exe, , [190f5385841568ce2f85364752b1d828]
PUP.Optional.CrossRider.Generic, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\MAIN\FEATURECONTROL\FEATURE_BROWSER_EMULATION|Plus-HD-1.5-bg.exe, 8000, , [f137c4140d8cd462cc5b3f97a45fa35d]
PUP.Optional.CertifiedToolBar.ShrtCln, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHURI|(Default), hxxp://search.certified-toolbar.com?si=99&st=bs&tid=0&q=%s, , [8e9a3b9d1f7a3df92fb416b104fe9070]
PUP.Optional.FirstSeenToday, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|fst_de_159, , [9a8e5385e5b4ef4772c2afd21ee56997],
PUP.Optional.Conduit, HKU\S-1-5-21-2410925410-2808068811-915591143-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{E1A1345E-9886-421C-8D65-0800B7F144F5}|URL, hxxp://search.conduit.com/Results.aspx?gd=&ctid=CT3324774&octid=EB_ORIGINAL_CTID&ISID=MA62C3147-8AE0-40E0-918E-AEDF8799F4C5&SearchSource=58&CUI=&UM=5&UP=SP62D14C1F-E9FB-4EFC-B42C-631FD0CBFD66&q={searchTerms}&SSPV=, , [4bdd7761bcdda88ee64b90ebdb28f50b]
PUP.Optional.Conduit, HKU\S-1-5-21-2410925410-2808068811-915591143-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{E1A1345E-9886-421C-8D65-0800B7F144F5}|SuggestionsURL_JSON, hxxp://suggest.seccint.com/CSuggestJson.ashx?prefix={searchTerms}, , [42e69741debbbb7b89a947345ca760a0]
PUP.Optional.Trovi, HKU\S-1-5-21-2410925410-2808068811-915591143-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{E1A1345E-9886-421C-8D65-0800B7F144F5}|DisplayName, Trovi, , [2cfc8c4c1980a492579947506f94867a]

Registrierungsdaten: 3
PUP.Optional.SimplyTech, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\ABOUTURLS|newtab, %appdata%\SimplyTech\home\home.htm, Gut: (www.google.com), Schlecht: (%appdata%\SimplyTech\home\home.htm),,[3fe933a51386b48242ca1935ce366e92]
PUP.Optional.Qone8, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES|DefaultScope, {33BB0A4E-99AF-4226-BDF6-49120163DE86}, Gut: ({0633EE93-D776-472f-A0FF-E1416B8B2E3A}), Schlecht: ({33BB0A4E-99AF-4226-BDF6-49120163DE86}),,[2206795f495054e23a58d874897b38c8]
PUP.Optional.SearchCertifiedTB, HKU\S-1-5-21-2410925410-2808068811-915591143-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHURI|(Default), hxxp://search.certified-toolbar.com?si=99&st=bs&tid=0&q=%s, Gut: (www.google.com), Schlecht: (hxxp://search.certified-toolbar.com?si=99&st=bs&tid=0&q=%s),,[e444bf198e0b40f607deee5f52b246ba]

Ordner: 29
PUP.Optional.UpdateProc, C:\Users\Ben\AppData\Roaming\UpdaterEX\UpdateProc, , [0523f7e17029b185abdfc3d57e85748c],
PUP.Optional.UpdateProc, C:\Users\Ben\AppData\Roaming\UpdaterEX, , [0523f7e17029b185abdfc3d57e85748c],
PUP.Optional.BrowserAdditions, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\mpkx4s0h.default\extensions\toolbarbutton@browseradditions.com, , [5fc9dff99801c670b358355a27db9d63],
PUP.Optional.BrowserAdditions, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\mpkx4s0h.default\extensions\toolbarbutton@browseradditions.com\chrome, , [5fc9dff99801c670b358355a27db9d63],
PUP.Optional.BrowserAdditions, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\mpkx4s0h.default\extensions\toolbarbutton@browseradditions.com\chrome\content, , [5fc9dff99801c670b358355a27db9d63],
PUP.Optional.BrowserAdditions, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\mpkx4s0h.default\extensions\toolbarbutton@browseradditions.com\chrome\locale, , [5fc9dff99801c670b358355a27db9d63],
PUP.Optional.BrowserAdditions, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\mpkx4s0h.default\extensions\toolbarbutton@browseradditions.com\chrome\locale\en-US, , [5fc9dff99801c670b358355a27db9d63],
PUP.Optional.BrowserAdditions, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\mpkx4s0h.default\extensions\toolbarbutton@browseradditions.com\chrome\skin, , [5fc9dff99801c670b358355a27db9d63],
PUP.Optional.BrowserAdditions, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\mpkx4s0h.default\extensions\toolbarbutton@browseradditions.com\defaults, , [5fc9dff99801c670b358355a27db9d63],
PUP.Optional.BrowserAdditions, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\mpkx4s0h.default\extensions\toolbarbutton@browseradditions.com\defaults\preferences, , [5fc9dff99801c670b358355a27db9d63],
PUP.Optional.BrowserUpdater, C:\Windows\System32\Tasks\Browser Updater, , [30f86771c5d41f177401751a43bf45bb],
PUP.Optional.DealPly, C:\Users\Ben\AppData\Roaming\Dealply, , [a58301d7dfbabf777a46f59de31ff907],
PUP.Optional.DealPly, C:\Users\Ben\AppData\Roaming\Dealply\UpdateProc, , [a58301d7dfbabf777a46f59de31ff907],
PUP.Optional.DealPly, C:\Users\Ben\AppData\Local\DealPlyLive, , [66c2af295f3ae65064615b37a161f709],
PUP.Optional.DealPly, C:\Users\Ben\AppData\Local\DealPlyLive\CrashReports, , [66c2af295f3ae65064615b37a161f709],
PUP.Optional.FreeSoftToday, C:\Users\Ben\AppData\Local\freeSOFTtoday, , [d751993f6c2d47ef915e306489790cf4],
PUP.Optional.FreeSoftToday, C:\Users\Ben\AppData\Local\freeSOFTtoday\freeSOFTtoday, , [d751993f6c2d47ef915e306489790cf4],
PUP.Optional.FreeSoftToday, C:\Users\Ben\AppData\Local\freeSOFTtoday\freeSOFTtoday\1.0, , [d751993f6c2d47ef915e306489790cf4],
PUP.Optional.HomeTab, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\mpkx4s0h.default\extensions\{ad7ef860-f366-4be1-8d12-4363b9356947}, , [4fd9f5e36039989e2e15f5a1f30f7d83],
PUP.Optional.HomeTab, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\mpkx4s0h.default\extensions\{ad7ef860-f366-4be1-8d12-4363b9356947}\chrome, , [4fd9f5e36039989e2e15f5a1f30f7d83],
PUP.Optional.HomeTab, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\mpkx4s0h.default\extensions\{ad7ef860-f366-4be1-8d12-4363b9356947}\components, , [4fd9f5e36039989e2e15f5a1f30f7d83],
PUP.Optional.HomeTab, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\mpkx4s0h.default\extensions\{ad7ef860-f366-4be1-8d12-4363b9356947}\plugins, , [4fd9f5e36039989e2e15f5a1f30f7d83],
PUP.Optional.HomeTab, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_147573\extensions\{ad7ef860-f366-4be1-8d12-4363b9356947}, , [15138157c2d760d673d0fa9c738f7b85],
PUP.Optional.HomeTab, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_147573\extensions\{ad7ef860-f366-4be1-8d12-4363b9356947}\chrome, , [15138157c2d760d673d0fa9c738f7b85],
PUP.Optional.HomeTab, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_147573\extensions\{ad7ef860-f366-4be1-8d12-4363b9356947}\components, , [15138157c2d760d673d0fa9c738f7b85],
PUP.Optional.HomeTab, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_147573\extensions\{ad7ef860-f366-4be1-8d12-4363b9356947}\plugins, , [15138157c2d760d673d0fa9c738f7b85],
PUP.Optional.SearchProtect.AppFlsh, C:\Windows\SysWOW64\config\systemprofile\AppData\Local\SearchProtect, , [24047365aaef4de967d27a2bd929ad53],
PUP.Optional.SearchProtect.AppFlsh, C:\Windows\SysWOW64\config\systemprofile\AppData\Local\SearchProtect\SearchProtect, , [24047365aaef4de967d27a2bd929ad53],
PUP.Optional.SearchProtect.AppFlsh, C:\Windows\SysWOW64\config\systemprofile\AppData\Local\SearchProtect\SearchProtect\rep, , [24047365aaef4de967d27a2bd929ad53],

Dateien: 53
PUP.Optional.SimplyTech, C:\Windows\Launcher.exe, , [8f99c11736636bcb1cd272a71ce8da26],
PUP.Optional.Amonetize, C:\Windows\Tasks\UpdaterEX.job, , [b3752eaa0f8ac96dcc81a00b976bf30d],
PUP.Optional.Findr, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\mpkx4s0h.default\searchplugins\findr.xml, , [44e43e9a8f0a6dc95bca79083dc62bd5],
PUP.Optional.Findr, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_147573\searchplugins\findr.xml, , [36f2597fd4c52e082df87b06e91a31cf],
PUP.Optional.UpdateProc, C:\Users\Ben\AppData\Roaming\UpdaterEX\UpdateProc\prod.dat, , [0523f7e17029b185abdfc3d57e85748c],
PUP.Optional.UpdateProc, C:\Users\Ben\AppData\Roaming\UpdaterEX\UpdateProc\config.dat, , [0523f7e17029b185abdfc3d57e85748c],
PUP.Optional.UpdateProc, C:\Users\Ben\AppData\Roaming\UpdaterEX\UpdateProc\STTL.DAT, , [0523f7e17029b185abdfc3d57e85748c],
PUP.Optional.UpdateProc, C:\Users\Ben\AppData\Roaming\UpdaterEX\UpdateProc\TTL.DAT, , [0523f7e17029b185abdfc3d57e85748c],
PUP.Optional.BrowserAdditions, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\mpkx4s0h.default\extensions\toolbarbutton@browseradditions.com\chrome.manifest, , [5fc9dff99801c670b358355a27db9d63],
PUP.Optional.BrowserAdditions, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\mpkx4s0h.default\extensions\toolbarbutton@browseradditions.com\install.rdf, , [5fc9dff99801c670b358355a27db9d63],
PUP.Optional.BrowserAdditions, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\mpkx4s0h.default\extensions\toolbarbutton@browseradditions.com\chrome\content\browseradditions.x ul, , [5fc9dff99801c670b358355a27db9d63],
PUP.Optional.BrowserAdditions, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\mpkx4s0h.default\extensions\toolbarbutton@browseradditions.com\chrome\content\init.js, , [5fc9dff99801c670b358355a27db9d63],
PUP.Optional.BrowserAdditions, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\mpkx4s0h.default\extensions\toolbarbutton@browseradditions.com\chrome\content\poweraddon.js, , [5fc9dff99801c670b358355a27db9d63],
PUP.Optional.BrowserAdditions, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\mpkx4s0h.default\extensions\toolbarbutton@browseradditions.com\chrome\content\utils.js, , [5fc9dff99801c670b358355a27db9d63],
PUP.Optional.BrowserAdditions, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\mpkx4s0h.default\extensions\toolbarbutton@browseradditions.com\chrome\locale\en-US\browseradditions.dtd, , [5fc9dff99801c670b358355a27db9d63],
PUP.Optional.BrowserAdditions, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\mpkx4s0h.default\extensions\toolbarbutton@browseradditions.com\chrome\skin\icon16.png, , [5fc9dff99801c670b358355a27db9d63],
PUP.Optional.BrowserAdditions, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\mpkx4s0h.default\extensions\toolbarbutton@browseradditions.com\chrome\skin\icon32.png, , [5fc9dff99801c670b358355a27db9d63],
PUP.Optional.BrowserAdditions, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\mpkx4s0h.default\extensions\toolbarbutton@browseradditions.com\chrome\skin\overlay.css, , [5fc9dff99801c670b358355a27db9d63],
PUP.Optional.BrowserAdditions, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\mpkx4s0h.default\extensions\toolbarbutton@browseradditions.com\defaults\preferences\browseraddit ions.js, , [5fc9dff99801c670b358355a27db9d63],
PUP.Optional.DealPly, C:\Users\Ben\AppData\Roaming\Dealply\UpdateProc\config.dat, , [a58301d7dfbabf777a46f59de31ff907],
PUP.Optional.DealPly, C:\Users\Ben\AppData\Roaming\Dealply\UpdateProc\STTL.DAT, , [a58301d7dfbabf777a46f59de31ff907],
PUP.Optional.DealPly, C:\Users\Ben\AppData\Roaming\Dealply\UpdateProc\TTL.DAT, , [a58301d7dfbabf777a46f59de31ff907],
PUP.Optional.FreeSoftToday, C:\Users\Ben\AppData\Local\freeSOFTtoday\freeSOFTtoday\1.0\freeSOFTtoday.cyl, , [d751993f6c2d47ef915e306489790cf4],
PUP.Optional.HomeTab, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\mpkx4s0h.default\extensions\{ad7ef860-f366-4be1-8d12-4363b9356947}\chrome.manifest, , [4fd9f5e36039989e2e15f5a1f30f7d83],
PUP.Optional.HomeTab, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\mpkx4s0h.default\extensions\{ad7ef860-f366-4be1-8d12-4363b9356947}\HomeTab_6787.sqlite, , [4fd9f5e36039989e2e15f5a1f30f7d83],
PUP.Optional.HomeTab, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\mpkx4s0h.default\extensions\{ad7ef860-f366-4be1-8d12-4363b9356947}\install.js, , [4fd9f5e36039989e2e15f5a1f30f7d83],
PUP.Optional.HomeTab, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\mpkx4s0h.default\extensions\{ad7ef860-f366-4be1-8d12-4363b9356947}\install.rdf, , [4fd9f5e36039989e2e15f5a1f30f7d83],
PUP.Optional.HomeTab, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\mpkx4s0h.default\extensions\{ad7ef860-f366-4be1-8d12-4363b9356947}\pop.htm, , [4fd9f5e36039989e2e15f5a1f30f7d83],
PUP.Optional.HomeTab, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\mpkx4s0h.default\extensions\{ad7ef860-f366-4be1-8d12-4363b9356947}\wtb_ff.bin, , [4fd9f5e36039989e2e15f5a1f30f7d83],
PUP.Optional.HomeTab, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\mpkx4s0h.default\extensions\{ad7ef860-f366-4be1-8d12-4363b9356947}\chrome\HomeTab_6787.jar, , [4fd9f5e36039989e2e15f5a1f30f7d83],
PUP.Optional.HomeTab, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\mpkx4s0h.default\extensions\{ad7ef860-f366-4be1-8d12-4363b9356947}\components\wtb_complete.js, , [4fd9f5e36039989e2e15f5a1f30f7d83],
PUP.Optional.HomeTab, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\mpkx4s0h.default\extensions\{ad7ef860-f366-4be1-8d12-4363b9356947}\plugins\npwiddit.dll, , [4fd9f5e36039989e2e15f5a1f30f7d83],
PUP.Optional.HomeTab, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_147573\extensions\{ad7ef860-f366-4be1-8d12-4363b9356947}\chrome.manifest, , [15138157c2d760d673d0fa9c738f7b85],
PUP.Optional.HomeTab, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_147573\extensions\{ad7ef860-f366-4be1-8d12-4363b9356947}\HomeTab_6787.sqlite, , [15138157c2d760d673d0fa9c738f7b85],
PUP.Optional.HomeTab, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_147573\extensions\{ad7ef860-f366-4be1-8d12-4363b9356947}\install.js, , [15138157c2d760d673d0fa9c738f7b85],
PUP.Optional.HomeTab, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_147573\extensions\{ad7ef860-f366-4be1-8d12-4363b9356947}\install.rdf, , [15138157c2d760d673d0fa9c738f7b85],
PUP.Optional.HomeTab, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_147573\extensions\{ad7ef860-f366-4be1-8d12-4363b9356947}\pop.htm, , [15138157c2d760d673d0fa9c738f7b85],
PUP.Optional.HomeTab, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_147573\extensions\{ad7ef860-f366-4be1-8d12-4363b9356947}\wtb_ff.bin, , [15138157c2d760d673d0fa9c738f7b85],
PUP.Optional.HomeTab, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_147573\extensions\{ad7ef860-f366-4be1-8d12-4363b9356947}\chrome\HomeTab_6787.jar, , [15138157c2d760d673d0fa9c738f7b85],
PUP.Optional.HomeTab, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_147573\extensions\{ad7ef860-f366-4be1-8d12-4363b9356947}\components\wtb_complete.js, , [15138157c2d760d673d0fa9c738f7b85],
PUP.Optional.HomeTab, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_147573\extensions\{ad7ef860-f366-4be1-8d12-4363b9356947}\plugins\npwiddit.dll, , [15138157c2d760d673d0fa9c738f7b85],
PUP.Optional.SearchProtect.AppFlsh, C:\Windows\SysWOW64\config\systemprofile\AppData\Local\SearchProtect\SearchProtect\rep\UserRepository.dat, , [24047365aaef4de967d27a2bd929ad53],
PUP.Optional.Iminent, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\mpkx4s0h.default\prefs.js, Gut: (), Schlecht: (user_pref("iminent.webbooster.scripts.minibar.ShowThankyouPixel", "0"), ,[e345e8f07d1c5cda634c5319966e827e]
PUP.Optional.Iminent, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\mpkx4s0h.default\prefs.js, Gut: (), Schlecht: (
*
* If you make changes to this file while the application is running,
* the chang), ,[82a605d3cccdd6606e416a02f80c25db]
PUP.Optional.Iminent, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\mpkx4s0h.default\prefs.js, Gut: (), Schlecht: (ke changes to this file while the application is running,
* the changes will be overwri), ,[e642954354457cba3b74422a5aaa9b65]
PUP.Optional.Iminent, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\mpkx4s0h.default\prefs.js, Gut: (), Schlecht: (ke changes to this file while the application is running,
* the changes ), ,[67c1984060390e28713eff6d50b4817f]
PUP.Optional.Iminent, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\mpkx4s0h.default\prefs.js, Gut: (), Schlecht: (*
* If you make changes to this file while the application is running,
* the changes wil), ,[d256c3154257b0863c731b51bd47eb15]
PUP.Optional.Conduit, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\mpkx4s0h.default\prefs.js, Gut: (user_pref("browser.startup.homepage", "https://www.malwarebytes.org/restorebrowser/), Schlecht: (user_pref("browser.startup.homepage", "hxxp://search.conduit.com), ,[3cecc11711885ed81ac4acc5aa5a6f91]
PUP.Optional.Iminent, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_147573\prefs.js, Gut: (), Schlecht: (user_pref("iminent.webbooster.scripts.minibar.ShowThankyouPixel", "0"), ,[6fb936a27f1ab581624de8840004e917]
PUP.Optional.Iminent, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_147573\prefs.js, Gut: (), Schlecht: (
*
* If you make changes to this file while the application is running,
* the change), ,[12169d3b3c5d53e3109fce9ec44038c8]
PUP.Optional.Iminent, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_147573\prefs.js, Gut: (), Schlecht: (e changes to this file while the application is running,
* the changes will be overwrit), ,[b276ba1e2e6b9c9a1d92214b24e0c63a]
PUP.Optional.Iminent, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_147573\prefs.js, Gut: (), Schlecht: (e changes to this file while the application is running,
* the changes w), ,[d7514b8d74250234efc05418e222a858]
PUP.Optional.Iminent, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_147573\prefs.js, Gut: (), Schlecht: (
* If you make changes to this file while the application is running,
* the changes will), ,[2cfcd305adec0a2c228db2bae61e47b9]

Physische Sektoren: 0
(keine bösartigen Elemente erkannt)


(end)
Kann mir jemand helfen?!
Vielen Dank schon mal

 

Themen zu Trojaner "searchprotect" und "tmp00000be1" entfernen
antivirus, avira, browser, defender, email, entfernen, error, file, google, home, internet, internet explorer, log, löschen, modul, pdf, programm, prozesse, services.exe, software, svchost.exe, temp, trojaner, windows, winlogon.exe




Ähnliche Themen: Trojaner "searchprotect" und "tmp00000be1" entfernen


  1. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  2. Win 7: "PlusHD.8" & "rvzr-a-akamaihd.net" nerven - brauche Support beim Entfernen
    Log-Analyse und Auswertung - 24.01.2014 (17)
  3. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  4. "Antiviren Werbung" "Langsamer PC" "PC stürzt ab" Banner und Popups beim surfen
    Plagegeister aller Art und deren Bekämpfung - 05.11.2013 (28)
  5. "Deutsche Post(eMail-Anhang)" Alle "EXE(Programme)" werden blockiert "WIN 7 Defender"
    Plagegeister aller Art und deren Bekämpfung - 27.12.2012 (3)
  6. Diverse Fehlermeldungen bei Start des Systems nach "Entfernen" des "Polizei-Virus"
    Log-Analyse und Auswertung - 27.10.2012 (10)
  7. "The document has moved. Redirecting"+"Popup unten rechts"+"Nicht alle Links anklickbar"
    Plagegeister aller Art und deren Bekämpfung - 24.10.2012 (38)
  8. Malwarereinigung: "TR/Kazy.25747.40", "Trojan.Downloader..." und "Backdoor: Win32Cycbot.B"
    Log-Analyse und Auswertung - 09.06.2011 (1)
  9. Öffentliches Netzwerk: Opera sendet/empfängt Daten an/von "Dani-PC", "Anne-PC", "PAULA-HP"...
    Netzwerk und Hardware - 02.05.2011 (14)
  10. Netzwerk: Opera sendet/empfängt Daten an/von "Dani-PC", "Anne-PC", "PAULA-HP"...
    Alles rund um Windows - 16.04.2011 (0)
  11. Wie soll ich "HTML/Rce.gen" in "\Firefox\Profiles\p2hadvdz.default\Cache" entfernen?
    Plagegeister aller Art und deren Bekämpfung - 06.02.2011 (1)
  12. "0.05870814618642739.exe" ("Win32:Trojan-gen") in "C:\Users\***\AppData\Local\Temp\"
    Plagegeister aller Art und deren Bekämpfung - 02.01.2011 (25)
  13. "Adware.Virtumonde"/"Downloader.MisleadApp"/"TR/VB.agt.4"/"NewDotNet.A.1350"/"Fakerec
    Plagegeister aller Art und deren Bekämpfung - 22.08.2008 (6)
  14. "error cleaner" "privacy protector" "spyware&malware protection"
    Plagegeister aller Art und deren Bekämpfung - 28.06.2008 (7)
  15. "error cleaner" "privacy protector" "spyware und malware protection"
    Plagegeister aller Art und deren Bekämpfung - 28.06.2008 (2)
  16. Beheben des Problems "kein Internet"/"rsvp32_2.dll"/"Can't load library from memory"
    Plagegeister aller Art und deren Bekämpfung - 25.03.2007 (22)
  17. ">"">><meta http-equiv="Refresh" content="0;url=http://askimizsonsuza.com/code/">"">
    Plagegeister aller Art und deren Bekämpfung - 04.09.2006 (4)

Zum Thema Trojaner "searchprotect" und "tmp00000be1" entfernen - Hi Leute, ich brauche leider mal wieder Hilfe. Jemand/bzw. irgendein Programm hat in 2 meiner Email Accounts an alle Kontakte Spamware, und mir "Delivery Failure" Nachrichten geschickt. Laut Bitdefender und - Trojaner "searchprotect" und "tmp00000be1" entfernen...
Archiv
Du betrachtest: Trojaner "searchprotect" und "tmp00000be1" entfernen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.