SpyBot hat leider zu viele Zeichen in den Logs, weswegen ich es hier nicht einfügen kann.
Daher also nur Avira und MalwareBytes.
Avira : Code:
Exportierte Ereignisse:
08.12.2014 18:53 [Echtzeit-Scanner] Malware gefunden
In der Datei 'D:\allerlei\MediaPlayerClassicInstaller.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Verti.360648' [trojan] gefunden.
Ausgeführte Aktion: Zugriff verweigern
08.12.2014 18:53 [Echtzeit-Scanner] Malware gefunden
In der Datei 'D:\allerlei\Player Setup.exe'
wurde ein Virus oder unerwünschtes Programm 'ADWARE/Softpulse.1348048' [adware]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
08.12.2014 18:53 [Echtzeit-Scanner] Malware gefunden
In der Datei 'D:\allerlei\MediaPlayerClassicInstaller.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Verti.360648' [trojan] gefunden.
Ausgeführte Aktion: Zugriff verweigern
08.12.2014 18:52 [System-Scanner] Malware gefunden
Die Datei
'D:\$RECYCLE.BIN\S-1-5-21-3497232517-2387479730-1306412523-1000\$RS68EQV.exe'
enthielt einen Virus oder unerwünschtes Programm 'ADWARE/Adware.Gen' [adware].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49d55f42.qua'
verschoben!
08.12.2014 18:53 [Echtzeit-Scanner] Malware gefunden
In der Datei 'D:\allerlei\Player Setup.exe'
wurde ein Virus oder unerwünschtes Programm 'ADWARE/Softpulse.1348048' [adware]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
08.12.2014 18:25 [System-Scanner] Malware gefunden
Die Datei 'C:\Users\Gont\AppData\Roaming\eDownload\eGdpSvc.exe'
enthielt einen Virus oder unerwünschtes Programm 'TR/Wysotot.M.8' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '185d0a30.qua'
verschoben!
08.12.2014 18:25 [System-Scanner] Malware gefunden
Die Datei 'C:\Users\Gont\AppData\Roaming\eDownload\up.exe'
enthielt einen Virus oder unerwünschtes Programm 'ADWARE/Adware.Gen2' [adware].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a585031.qua'
verschoben!
08.12.2014 16:25 [System-Scanner] Malware gefunden
Die Datei 'C:\Program Files (x86)\DealPly\DealPlyIE.dll'
enthielt einen Virus oder unerwünschtes Programm 'ADWARE/DealPly.Gen4' [adware].
Durchgeführte Aktion(en):
Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler
aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26004.
Die Quelldatei konnte nicht gefunden werden.
Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen.
Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden!
Fehler in der ARK Library.
Die Datei wurde zum Löschen nach einem Neustart markiert.
Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet.
08.12.2014 18:25 [System-Scanner] Malware gefunden
Die Datei
'C:\Users\Gont\AppData\Roaming\eIntaller\7E7F5150382B40eb9B28A0B1D93131C2\eXQ.ex
e'
enthielt einen Virus oder unerwünschtes Programm 'ADWARE/Adware.Gen2' [adware].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '52aa7f6e.qua'
verschoben!
08.12.2014 18:53 [Echtzeit-Scanner] Malware gefunden
In der Datei 'D:\allerlei\Player Setup.exe'
wurde ein Virus oder unerwünschtes Programm 'ADWARE/Softpulse.1348048' [adware]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
08.12.2014 18:53 [Echtzeit-Scanner] Malware gefunden
In der Datei 'D:\allerlei\MediaPlayerClassicInstaller.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Verti.360648' [trojan] gefunden.
Ausgeführte Aktion: Zugriff verweigern
08.12.2014 18:53 [Echtzeit-Scanner] Malware gefunden
In der Datei 'D:\allerlei\MediaPlayerClassicInstaller.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Verti.360648' [trojan] gefunden.
Ausgeführte Aktion: Zugriff verweigern
08.12.2014 18:25 [System-Scanner] Malware gefunden
Die Datei 'C:\Users\Gont\AppData\Local\Microsoft\Windows\Temporary Internet
Files\Content.IE5\OU5MIYF8\hbk[1].exe'
enthielt einen Virus oder unerwünschtes Programm 'TR/Rogue.86352' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '16a87ea5.qua'
verschoben!
08.12.2014 18:25 [System-Scanner] Malware gefunden
Die Datei 'C:\Users\Gont\AppData\Local\Temp\hbk.exe'
enthielt einen Virus oder unerwünschtes Programm 'TR/Rogue.86352' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '407e2285.qua'
verschoben!
08.12.2014 18:53 [Echtzeit-Scanner] Malware gefunden
In der Datei 'D:\allerlei\Player Setup.exe'
wurde ein Virus oder unerwünschtes Programm 'ADWARE/Softpulse.1348048' [adware]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
08.12.2014 18:53 [Echtzeit-Scanner] Malware gefunden
In der Datei 'D:\allerlei\MediaPlayerClassicInstaller.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Verti.360648' [trojan] gefunden.
Ausgeführte Aktion: Zugriff verweigern
08.12.2014 18:52 [System-Scanner] Malware gefunden
Die Datei
'D:\$RECYCLE.BIN\S-1-5-21-3497232517-2387479730-1306412523-1000\$RNFMS8A.exe'
enthielt einen Virus oder unerwünschtes Programm 'ADWARE/Adware.Gen' [adware].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '514970e6.qua'
verschoben!
08.12.2014 18:53 [Echtzeit-Scanner] Malware gefunden
In der Datei 'D:\allerlei\Player Setup.exe'
wurde ein Virus oder unerwünschtes Programm 'ADWARE/Softpulse.1348048' [adware]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
08.12.2014 18:25 [System-Scanner] Malware gefunden
Die Datei 'C:\Users\Gont\AppData\Local\Temp\toolbar12885573.exe'
enthielt einen Virus oder unerwünschtes Programm 'ADWARE/Adware.Gen' [adware].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '0850760e.qua'
verschoben!
08.12.2014 18:49 [Echtzeit-Scanner] Malware gefunden
In der Datei 'D:\Downloads\vlcmediaplayer-setup (1).exe'
wurde ein Virus oder unerwünschtes Programm 'ADWARE/Adware.Gen' [adware]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
08.12.2014 18:50 [Echtzeit-Scanner] Malware gefunden
In der Datei
'D:\$RECYCLE.BIN\S-1-5-21-3497232517-2387479730-1306412523-1000\$RS68EQV.exe'
wurde ein Virus oder unerwünschtes Programm 'ADWARE/Adware.Gen' [adware]
gefunden.
Ausgeführte Aktion: Übergeben an Scanner
08.12.2014 18:25 [System-Scanner] Malware gefunden
Die Datei 'C:\Users\Gont\AppData\Local\Temp\dp.exe'
enthielt einen Virus oder unerwünschtes Programm 'ADWARE/DealPly.Gen4' [adware].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '2c610ebb.qua'
verschoben!
08.12.2014 18:25 [System-Scanner] Malware gefunden
Die Datei 'C:\Users\Gont\AppData\Local\Microsoft\Windows\Temporary Internet
Files\Content.IE5\OU5MIYF8\hela_1.0.5[1]'
enthielt einen Virus oder unerwünschtes Programm 'Adware/Gertokr.879104'
[adware].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '538007e2.qua'
verschoben!
08.12.2014 18:50 [Echtzeit-Scanner] Malware gefunden
In der Datei 'D:\Downloads\vlcmediaplayer-setup (1).exe'
wurde ein Virus oder unerwünschtes Programm 'ADWARE/Adware.Gen' [adware]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
08.12.2014 18:25 [System-Scanner] Malware gefunden
Die Datei 'C:\Program Files (x86)\hela\hela.exe'
enthielt einen Virus oder unerwünschtes Programm 'Adware/Gertokr.879104'
[adware].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47e36362.qua'
verschoben!
08.12.2014 18:51 [System-Scanner] Malware gefunden
Die Datei 'D:\Downloads\vlcmediaplayer-setup (1).exe'
enthielt einen Virus oder unerwünschtes Programm 'ADWARE/Adware.Gen' [adware].
Durchgeführte Aktion(en):
Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler
aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26004.
Die Quelldatei konnte nicht gefunden werden.
Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen.
Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden!
Die Datei existiert nicht!
08.12.2014 18:50 [Echtzeit-Scanner] Malware gefunden
In der Datei
'D:\$RECYCLE.BIN\S-1-5-21-3497232517-2387479730-1306412523-1000\$RNFMS8A.exe'
wurde ein Virus oder unerwünschtes Programm 'ADWARE/Adware.Gen' [adware]
gefunden.
Ausgeführte Aktion: Übergeben an Scanner
08.12.2014 18:50 [Echtzeit-Scanner] Malware gefunden
In der Datei 'D:\Downloads\vlcmediaplayer-setup.exe'
wurde ein Virus oder unerwünschtes Programm 'ADWARE/Adware.Gen' [adware]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
08.12.2014 18:25 [System-Scanner] Malware gefunden
Die Datei
'C:\Users\Gont\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\29\16227c9d-599562
3d'
enthielt einen Virus oder unerwünschtes Programm 'EXP/CVE-2013-1493.A.Gen'
[exploit].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '7e3445c2.qua'
verschoben!
08.12.2014 18:25 [System-Scanner] Malware gefunden
Die Datei
'C:\Users\Gont\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\16\2a3c95d0-51d90f
3b'
enthielt einen Virus oder unerwünschtes Programm 'EXP/CVE-2013-1493.A.Gen'
[exploit].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '3bbf68d7.qua'
verschoben!
08.12.2014 18:25 [System-Scanner] Malware gefunden
Die Datei 'C:\Users\Gont\AppData\Local\Temp\SingAlong.exe'
enthielt einen Virus oder unerwünschtes Programm 'ADWARE/Adware.Gen' [adware].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '744f3654.qua'
verschoben!
08.12.2014 18:25 [System-Scanner] Malware gefunden
Die Datei 'C:\Users\Gont\AppData\Local\Temp\is1832903999\dp.exe'
enthielt einen Virus oder unerwünschtes Programm 'ADWARE/DealPly.Gen4' [adware].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '44af5a47.qua'
verschoben!
08.12.2014 18:25 [System-Scanner] Malware gefunden
Die Datei 'C:\Users\Gont\AppData\Local\Microsoft\Windows\Temporary Internet
Files\Content.IE5\ARN8UJDI\pack[1].7z'
enthielt einen Virus oder unerwünschtes Programm 'Adware/BHO.BProtector.1.2'
[adware].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1fbb7a0f.qua'
verschoben!
08.12.2014 18:25 [System-Scanner] Malware gefunden
Die Datei 'C:\Users\Gont\AppData\Local\Microsoft\Windows\Temporary Internet
Files\Content.IE5\ZD8H6NWN\hela_1.0.5[1]'
enthielt einen Virus oder unerwünschtes Programm 'Adware/Gertokr.879104'
[adware].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5d9a3725.qua'
verschoben!
08.12.2014 18:25 [System-Scanner] Malware gefunden
Die Datei 'C:\Users\Gont\AppData\Local\Temp\lyricstar.exe'
enthielt einen Virus oder unerwünschtes Programm 'ADWARE/Adware.Gen' [adware].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '59111906.qua'
verschoben!
08.12.2014 18:54 [System-Scanner] Malware gefunden
Die Datei 'D:\allerlei\MediaPlayerClassicInstaller.exe'
enthielt einen Virus oder unerwünschtes Programm 'TR/Verti.360648' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '517e74d8.qua'
verschoben!
08.12.2014 18:54 [System-Scanner] Malware gefunden
Die Datei 'D:\allerlei\Player
Setup.exe'
enthielt einen Virus oder unerwünschtes Programm 'Adware/Softpulse.1348048'
[adware].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49e65b46.qua'
verschoben! MalwareBytes 1. Untersuchung Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Scan Date: 09.12.2014
Scan Time: 16:07:15
Logfile: Malwarebytes 1. Durchsuchung.txt
Administrator: Yes
Version: 2.00.4.1028
Malware Database: v2014.12.09.05
Rootkit Database: v2014.12.08.03
License: Trial
Malware Protection: Enabled
Malicious Website Protection: Enabled
Self-protection: Disabled
OS: Windows 7 Service Pack 1
CPU: x64
File System: NTFS
User: Gont
Scan Type: Threat Scan
Result: Completed
Objects Scanned: 359609
Time Elapsed: 13 min, 18 sec
Memory: Enabled
Startup: Enabled
Filesystem: Enabled
Archives: Enabled
Rootkits: Disabled
Heuristics: Enabled
PUP: Enabled
PUM: Enabled
Processes: 1
PUP.Optional.WindowsUpdateService.A, C:\Program Files (x86)\Security Updates Service\winupdsvc.exe, 1204, Delete-on-Reboot, [4d7cbaa63745c86e2b96df6ae020d927]
Modules: 0
(No malicious items detected)
Registry Keys: 32
PUP.Optional.WindowsUpdateService.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\Security Updates Service, Quarantined, [4d7cbaa63745c86e2b96df6ae020d927],
PUP.Optional.Delta.A, HKLM\SOFTWARE\CLASSES\APPID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}, Quarantined, [f2d7a1bf2458b4828a85d430748f5fa1],
PUP.Optional.Delta.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\APPID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}, Quarantined, [f2d7a1bf2458b4828a85d430748f5fa1],
PUP.Optional.Wajam.A, HKLM\SOFTWARE\CLASSES\APPID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}, Quarantined, [6069431d780456e0eafe5aaaca39837d],
PUP.Optional.Wajam.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\APPID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}, Quarantined, [6069431d780456e0eafe5aaaca39837d],
PUP.Optional.GetNow.A, HKLM\SOFTWARE\CLASSES\TYPELIB\{F126C9FC-9299-40F2-BD42-C59023AD1E7F}, Quarantined, [bd0cee721765fd3967c3c80916ec4cb4],
PUP.Optional.GetNow.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{237FDFDB-3722-470E-8BA8-90196DABE967}, Quarantined, [bd0cee721765fd3967c3c80916ec4cb4],
PUP.Optional.GetNow.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{237FDFDB-3722-470E-8BA8-90196DABE967}, Quarantined, [bd0cee721765fd3967c3c80916ec4cb4],
PUP.Optional.GetNow.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{F126C9FC-9299-40F2-BD42-C59023AD1E7F}, Quarantined, [bd0cee721765fd3967c3c80916ec4cb4],
PUP.Optional.ShopForRewards.A, HKU\S-1-5-21-3497232517-2387479730-1306412523-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{BF883488-0379-470E-8BF2-C5D1F3828428}, Delete-on-Reboot, [5d6cfb65bac2ac8a591592364ab812ee],
PUP.Optional.ShopForRewards.A, HKU\S-1-5-21-3497232517-2387479730-1306412523-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{BF883488-0379-470E-8BF2-C5D1F3828428}, Delete-on-Reboot, [5d6cfb65bac2ac8a591592364ab812ee],
PUP.Optional.Iminent.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{68B81CCD-A80C-4060-8947-5AE69ED01199}, Quarantined, [854437296c10dd594b0a55af19eab24e],
PUP.Optional.Iminent.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{E6B969FB-6D33-48d2-9061-8BBD4899EB08}, Quarantined, [8445540c82fafe38f5613fc5b1524cb4],
PUP.Optional.Incredibar.A, HKLM\SOFTWARE\IB Updater, Quarantined, [4b7eb2ae9ce0c274d88db9bfc73cea16],
PUP.Optional.SecurityUpdatesService.A, HKLM\SOFTWARE\SecurityUpdatesService, Quarantined, [67622a3619632f0778c72e2b2ad915eb],
PUP.Optional.Incredibar.A, HKLM\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\dlnembnfbcpjnepmfjmngjenhhajpdfd, Quarantined, [25a4f46c3b41d1656ef6b4c437cc41bf],
PUP.Optional.DataMangr.A, HKLM\SOFTWARE\WOW6432NODE\DataMngr, Quarantined, [dbee09579ddfaf871902393531d2a759],
PUP.Optional.Incredibar.A, HKLM\SOFTWARE\WOW6432NODE\IB Updater, Quarantined, [666307594c302412bda82157c1421be5],
PUP.Optional.Iminent.A, HKLM\SOFTWARE\WOW6432NODE\Iminent, Quarantined, [2b9e86da0676e6504c375f2cb74cef11],
PUP.Optional.SecurityUpdatesService.A, HKLM\SOFTWARE\WOW6432NODE\SecurityUpdatesService, Quarantined, [f3d6461a2f4db08658e75108f90a59a7],
PUP.Optional.Conduit.A, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\bcfjehbfanfhgoehogmbiebedkidedjb, Quarantined, [0fba9ac6a5d7082efdd3f9528083f907],
PUP.Optional.Incredibar.A, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\dlnembnfbcpjnepmfjmngjenhhajpdfd, Quarantined, [4a7f91cff28a6acc80e482f626ddbb45],
PUP.Optional.Perion.A, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\jifflliplgeajjdhmkcfnngfpgbjonjg, Quarantined, [0abfb2aeb9c33105429c05529e65fe02],
PUP.Optional.Perion.A, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\niogeckbkdcabhnapjbkeiklablhjoca, Quarantined, [4881c0a0fc80a195f2d37dd56e959f61],
PUP.Optional.FastSearchings, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}, Quarantined, [73563030b9c39d990032dfe3a163a858],
PUP.Optional.InstallBrain.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\WNLT, Delete-on-Reboot, [b91085dbd7a553e32e8152558282af51],
PUP.Optional.DataMngr.A, HKU\S-1-5-21-3497232517-2387479730-1306412523-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\DataMngr_Toolbar, Delete-on-Reboot, [f0d9e9776616e84e454bd1cf49bbe51b],
PUP.Optional.Iminent.A, HKU\S-1-5-21-3497232517-2387479730-1306412523-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\Iminent, Delete-on-Reboot, [5d6c96cae69687afc9bb5536a45fd22e],
PUP.Optional.Softonic.A, HKU\S-1-5-21-3497232517-2387479730-1306412523-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\Softonic, Delete-on-Reboot, [f3d63f214f2d0e2832968ebbcb38936d],
PUP.Optional.Conduit.A, HKU\S-1-5-21-3497232517-2387479730-1306412523-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\bcfjehbfanfhgoehogmbiebedkidedjb, Delete-on-Reboot, [bc0d7ce4ee8e35014a87410ab54e7e82],
PUP.Optional.InstallCore.A, HKU\S-1-5-21-3497232517-2387479730-1306412523-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE\1I1T1Q1S, Delete-on-Reboot, [9534a1bfdca09a9cb4de1872c04320e0],
PUP.Optional.InstallCore.A, HKU\S-1-5-21-3497232517-2387479730-1306412523-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE, Delete-on-Reboot, [17b276ea9be1c47212a267391fe5966a],
Registry Values: 18
PUP.Optional.ShopForRewards.A, HKLM\SOFTWARE\MOZILLA\FIREFOX\EXTENSIONS|{BF883488-0379-470E-8BF2-C5D1F3828428}, C:\Program Files\Shop For Rewards\Firefox, Quarantined, [5d6cfb65bac2ac8a591592364ab812ee]
PUP.Optional.ShopForRewards.A, HKLM\SOFTWARE\WOW6432NODE\MOZILLA\FIREFOX\EXTENSIONS|{BF883488-0379-470E-8BF2-C5D1F3828428}, C:\Program Files\Shop For Rewards\Firefox, Quarantined, [5d6cfb65bac2ac8a591592364ab812ee]
PUP.Optional.StartPage.A, HKLM\SOFTWARE\MOZILLA\FIREFOX\EXTENSIONS\{336D0C35-8A85-403a-B9D2-65C292C39087}, Quarantined, [7f4a441c265678be460023a738ca6997],
PUP.Optional.StartPage.A, HKLM\SOFTWARE\MOZILLA\FIREFOX\EXTENSIONS|{336D0C35-8A85-403A-B9D2-65C292C39087}, C:\Program Files\IB Updater\Firefox, Quarantined, [7f4a441c265678be460023a738ca6997]
PUP.Optional.StartPage.A, HKLM\SOFTWARE\WOW6432NODE\MOZILLA\FIREFOX\EXTENSIONS|{336D0C35-8A85-403A-B9D2-65C292C39087}, C:\Program Files\IB Updater\Firefox, Quarantined, [7f4a441c265678be460023a738ca6997]
PUP.Optional.CoolPic, HKLM\SOFTWARE\MOZILLA\FIREFOX\EXTENSIONS\{FEFE89E5-A43F-4f4b-8211-B11D91D02135}, Quarantined, [9039421ec2bafc3ad4240ef5eb18f40c],
PUP.Optional.CoolPic, HKLM\SOFTWARE\MOZILLA\FIREFOX\EXTENSIONS|{FEFE89E5-A43F-4F4B-8211-B11D91D02135}, C:\Program Files\CoolPic - Fun Social Pictures\Firefox, Quarantined, [9039421ec2bafc3ad4240ef5eb18f40c]
PUP.Optional.CoolPic, HKLM\SOFTWARE\WOW6432NODE\MOZILLA\FIREFOX\EXTENSIONS|{FEFE89E5-A43F-4F4B-8211-B11D91D02135}, C:\Program Files\CoolPic - Fun Social Pictures\Firefox, Quarantined, [9039421ec2bafc3ad4240ef5eb18f40c]
PUP.Optional.WBCEngine, HKLM\SOFTWARE\MOZILLA\FIREFOX\EXTENSIONS\{14DD0E04-D4F6-45d2-A958-F361FBD4F64F}, Quarantined, [ddec60003646a78fe118f80b04ff0ff1],
PUP.Optional.WBCEngine, HKLM\SOFTWARE\MOZILLA\FIREFOX\EXTENSIONS|{14DD0E04-D4F6-45D2-A958-F361FBD4F64F}, C:\Program Files\WBC Engine\Firefox, Quarantined, [ddec60003646a78fe118f80b04ff0ff1]
PUP.Optional.WBCEngine, HKLM\SOFTWARE\WOW6432NODE\MOZILLA\FIREFOX\EXTENSIONS|{14DD0E04-D4F6-45D2-A958-F361FBD4F64F}, C:\Program Files\WBC Engine\Firefox, Quarantined, [ddec60003646a78fe118f80b04ff0ff1]
PUP.Optional.ShopForRewards.A, HKLM\SOFTWARE\MOZILLA\FIREFOX\EXTENSIONS\{BF883488-0379-470e-8BF2-C5D1F3828428}, Quarantined, [b514e27e364654e2fd7153753cc65ba5],
PUP.Optional.StartPage.A, HKLM\SOFTWARE\WOW6432NODE\MOZILLA\FIREFOX\EXTENSIONS\{336D0C35-8A85-403a-B9D2-65C292C39087}, Quarantined, [eadf6af6ccb0e94d8fb7903ac63c2cd4],
PUP.Optional.CoolPic, HKLM\SOFTWARE\WOW6432NODE\MOZILLA\FIREFOX\EXTENSIONS\{FEFE89E5-A43F-4f4b-8211-B11D91D02135}, Quarantined, [9a2fa1bf394386b08c6c33d09b6810f0],
PUP.Optional.WBCEngine, HKLM\SOFTWARE\WOW6432NODE\MOZILLA\FIREFOX\EXTENSIONS\{14DD0E04-D4F6-45d2-A958-F361FBD4F64F}, Quarantined, [8940253bd7a5ee48f70248bbc73c748c],
PUP.Optional.ShopForRewards.A, HKLM\SOFTWARE\WOW6432NODE\MOZILLA\FIREFOX\EXTENSIONS\{BF883488-0379-470e-8BF2-C5D1F3828428}, Quarantined, [48814719e5975adca6c8b117ed152dd3],
PUP.Optional.InstallBrain.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\WNLT|URL, MYSTART, Delete-on-Reboot, [b91085dbd7a553e32e8152558282af51]
PUP.Optional.InstallCore.A, HKU\S-1-5-21-3497232517-2387479730-1306412523-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE|tb, 0Z1N1J, Delete-on-Reboot, [17b276ea9be1c47212a267391fe5966a]
Registry Data: 0
(No malicious items detected)
Folders: 16
Rogue.Multiple, C:\ProgramData\2355320829, Quarantined, [6d5ca0c09fdd15212b0e38d08083d927],
Rogue.Multiple, C:\ProgramData\374311380, Quarantined, [15b4bca473094ee8c57613f5d92aab55],
PUP.Optional.DealPly.A, C:\Users\Gont\AppData\Roaming\DealPly, Quarantined, [3b8ea4bcf488280e8f0e9b7c6d9657a9],
PUP.Optional.DealPly.A, C:\Users\Gont\AppData\Roaming\DealPly\UpdateProc, Quarantined, [3b8ea4bcf488280e8f0e9b7c6d9657a9],
PUP.Optional.CoolPic, C:\Program Files\CoolPic - Fun Social Pictures, Quarantined, [bd0cc69a2953ee48c902fa1dc04351af],
PUP.Optional.Delta.A, C:\Users\Gont\AppData\Local\Temp\mt_ffx\Delta, Quarantined, [2f9a075977052f077775f3242ed58f71],
PUP.Optional.Delta.A, C:\Users\Gont\AppData\Local\Temp\mt_ffx\Delta\delta, Quarantined, [2f9a075977052f077775f3242ed58f71],
PUP.Optional.Delta.A, C:\Users\Gont\AppData\Local\Temp\mt_ffx\Delta\delta\1.8.21.5, Quarantined, [2f9a075977052f077775f3242ed58f71],
PUP.Optional.SecurityUpdatesService.A, C:\Program Files (x86)\Security Updates Service, Delete-on-Reboot, [b712cd93e59787afa3ab88a4ba4904fc],
PUP.Optional.Extutil.A, C:\Users\Gont\AppData\Local\Temp\D7ADFCCA-EE7E-442C-9999-C4D14FEF360B, Quarantined, [8b3e98c895e7cc6a6d2c111e768d728e],
PUP.Optional.Managera.A, C:\Users\Gont\AppData\Local\Temp\38fdaae5-8e0e-493c-88ec-e05c3be06e42, Quarantined, [ab1e9ec2b4c8e2542872131ca3609f61],
PUP.Optional.IBUpdater.A, C:\ProgramData\IBUpdaterService, Quarantined, [e1e8580897e58caa4022ff359e65a060],
PUP.Optional.ContinueToSave.A, C:\Program Files (x86)\ContinueToSave, Quarantined, [f6d399c7ea92d264b67d80b58281da26],
PUP.Optional.Perion.A, C:\Program Files (x86)\Perion, Quarantined, [bc0dd48ceb91f83ef19cb18c956ed030],
PUP.Optional.Perion.A, C:\Program Files (x86)\Perion\ChromeInfoBar, Quarantined, [bc0dd48ceb91f83ef19cb18c956ed030],
PUP.Optional.Perion.A, C:\Program Files (x86)\Perion\NewTab, Quarantined, [bc0dd48ceb91f83ef19cb18c956ed030],
Files: 92
PUP.Optional.WindowsUpdateService.A, C:\Program Files (x86)\Security Updates Service\winupdsvc.exe, Delete-on-Reboot, [4d7cbaa63745c86e2b96df6ae020d927],
PUP.Optional.MultiPlug.A, C:\ProgramData\cOnattinueotosave\51ae3a0644492.dll, Quarantined, [a920b9a788f40333e69e998a5ba655ab],
PUP.Optional.Yappyz.A, C:\Users\Gont\AppData\Roaming\Angry_Birds\Angry_Birds.exe, Quarantined, [12b7d28ebfbdd5613611a151f20ff30d],
PUP.Optional.PCPerformer.A, C:\Windows\System32\roboot64.exe, Quarantined, [e8e194cc5a22270f95a6bd64c73919e7],
PUP.Optional.Delta.A, C:\Users\Gont\AppData\Local\Temp\is1832903999\DeltaTB.exe, Quarantined, [a128a7b9bfbd77bf9f9678ac06fb619f],
PUP.Optional.Wajam.A, C:\Users\Gont\AppData\Local\Temp\is1832903999\11051857_stp\wajam_download.exe, Quarantined, [9b2e3f21225a3afc123dd7703ac607f9],
PUP.Optional.Conduit.A, C:\Users\Gont\AppData\Local\Temp\ct2612669\chLogic.exe, Quarantined, [923787d9601c6cca4812cb6eeb16e917],
PUP.Optional.Conduit.A, C:\Users\Gont\AppData\Local\Temp\ct2612669\ctbe.exe, Quarantined, [35945907e89442f441c2de41728ea060],
PUP.Optional.Conduit.A, C:\Users\Gont\AppData\Local\Temp\ct2612669\ism.exe, Quarantined, [a722550b611bac8ad204a5ff51b01ee2],
PUP.Optional.Conduit.A, C:\Users\Gont\AppData\Local\Temp\ct2612669\statisticsStub.exe, Quarantined, [18b1aab6314be84e825e67bcb54c629e],
PUP.Optional.Babylon.A, C:\Users\Gont\AppData\Local\Temp\7637581A-BAB0-7891-826E-69EA5CB7D1D4\Latest\CrxInstaller.dll, Quarantined, [eedb8fd1df9d76c0d90c8ea759a86e92],
PUP.Optional.Delta, C:\Users\Gont\AppData\Local\Temp\7637581A-BAB0-7891-826E-69EA5CB7D1D4\Latest\MyBabylonTB.exe, Quarantined, [25a4cf9189f354e2b91ab0750ff2b848],
PUP.Optional.Babylon.A, C:\Users\Gont\AppData\Local\Temp\7637581A-BAB0-7891-826E-69EA5CB7D1D4\Latest\Setup.exe, Quarantined, [59707fe1a5d742f46d5b75a9c23ef30d],
PUP.Optional.Babylon.A, C:\Users\Gont\AppData\Local\Temp\793BC731-BAB0-7891-8068-24BB3E8286B0\CrxInstaller.dll, Quarantined, [dfeaacb4f48872c4c81d270eac551be5],
PUP.Optional.Delta, C:\Users\Gont\AppData\Local\Temp\793BC731-BAB0-7891-8068-24BB3E8286B0\MyDeltaTB.exe, Quarantined, [c306c69abbc156e05281c65feb1618e8],
PUP.Optional.Conduit.A, C:\Users\Gont\AppData\Local\Temp\nswED7D\SpSetup.exe, Quarantined, [17b208582a526fc79f7f41faf20fdd23],
PUP.Optional.Babylon.A, C:\Users\Gont\AppData\Local\Temp\BE2FD5C4-BAB0-7891-A40D-1CB05C320AAF\Latest\CrxInstaller.dll, Quarantined, [5d6cb5aba1dba2945d880035dc25a858],
PUP.Optional.Delta, C:\Users\Gont\AppData\Local\Temp\BE2FD5C4-BAB0-7891-A40D-1CB05C320AAF\Latest\MyBabylonTB.exe, Quarantined, [c306312f522a89ad993acb5a58a943bd],
PUP.Optional.Babylon.A, C:\Users\Gont\AppData\Local\Temp\BE2FD5C4-BAB0-7891-A40D-1CB05C320AAF\Latest\Setup.exe, Quarantined, [b613baa6f983023426a26eb0df21619f],
PUP.Optional.Conduit.A, C:\Users\Gont\AppData\Local\CRE\bcfjehbfanfhgoehogmbiebedkidedjb.crx, Quarantined, [fdcc97c996e6ac8af4dba0ab4ab9f40c],
PUP.Optional.DealPly.A, C:\Windows\System32\Tasks\DealPlyUpdate, Quarantined, [c405e67ac0bc66d087a96008ab5816ea],
PUP.Optional.MyStartSearch.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\searchplugins\MyStart Search.xml, Quarantined, [1bae9fc1e498072ff54f45390df655ab],
Worm.Zhelatin, C:\Windows\System32\fsvk.exe.exe, Quarantined, [5b6e035d2e4ee6504e0d9c36ea1943bd],
Rogue.Multiple, C:\ProgramData\2355320829\BIT7EBC.tmp, Quarantined, [6d5ca0c09fdd15212b0e38d08083d927],
PUP.Optional.DealPly.A, C:\Users\Gont\AppData\Roaming\DealPly\UpdateProc\config.dat, Quarantined, [3b8ea4bcf488280e8f0e9b7c6d9657a9],
PUP.Optional.CoolPic, C:\Program Files\CoolPic - Fun Social Pictures\source.crx, Quarantined, [bd0cc69a2953ee48c902fa1dc04351af],
PUP.Optional.SecurityUpdatesService.A, C:\Program Files (x86)\Security Updates Service\search_checker.exe, Quarantined, [b712cd93e59787afa3ab88a4ba4904fc],
PUP.Optional.Extutil.A, C:\Users\Gont\AppData\Local\Temp\D7ADFCCA-EE7E-442C-9999-C4D14FEF360B\bk.js, Quarantined, [8b3e98c895e7cc6a6d2c111e768d728e],
PUP.Optional.Extutil.A, C:\Users\Gont\AppData\Local\Temp\D7ADFCCA-EE7E-442C-9999-C4D14FEF360B\cs.js, Quarantined, [8b3e98c895e7cc6a6d2c111e768d728e],
PUP.Optional.Extutil.A, C:\Users\Gont\AppData\Local\Temp\D7ADFCCA-EE7E-442C-9999-C4D14FEF360B\manifest.json, Quarantined, [8b3e98c895e7cc6a6d2c111e768d728e],
PUP.Optional.IBUpdater.A, C:\ProgramData\IBUpdaterService\repository.xml, Quarantined, [e1e8580897e58caa4022ff359e65a060],
PUP.Optional.Perion.A, C:\Program Files (x86)\Perion\ChromeInfoBar\ChromeInfoBar.crx, Quarantined, [bc0dd48ceb91f83ef19cb18c956ed030],
PUP.Optional.Perion.A, C:\Program Files (x86)\Perion\ChromeInfoBar\data.txt, Quarantined, [bc0dd48ceb91f83ef19cb18c956ed030],
PUP.Optional.Perion.A, C:\Program Files (x86)\Perion\NewTab\data.txt, Quarantined, [bc0dd48ceb91f83ef19cb18c956ed030],
PUP.Optional.Perion.A, C:\Program Files (x86)\Perion\NewTab\newTab.crx, Quarantined, [bc0dd48ceb91f83ef19cb18c956ed030],
PUP.Optional.EasyLife.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (user_pref("browser.startup.homepage", "hxxp://search.easylifeapp.com/?zy=k");), Replaced,[83469dc3a0dcf93d1978237a3cc9ce32]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (user_pref("extensions.incredibar.actvtyRptTime", "1362818188140");), Replaced,[2b9e5e02a1db0432696fc6d8d431926e]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (not edit this file.
*
* If you make changes ), Replaced,[7a4ff66ab0cc58dece0aecb2bd48aa56]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (ferences
/* Do not edit this file.
*
* If ), Replaced,[ddec5f01ff7dbb7baf29aef036cf05fb]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (erences
/* Do not edit this file.
*
* If you make ch), Replaced,[a6237ee24f2d2f07ab2d7826af5622de]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (
/* Do not edit this file.
*
* If you make ), Replaced,[eddce27e0973da5c08d0831b42c3fa06]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (eferences
/* Do not edit this file.
*
* If), Replaced,[f6d31050621a8da9d503009e9174cc34]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (erences
/* Do not edit this file.
*
* If you m), Replaced,[01c8ef713f3da294f6e25d41cd38ca36]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (ces
/* Do not edit this file.
*
* If you ), Replaced,[be0b0060d6a62e085781722c40c534cc]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (ferences
/* Do not edit this file.
*
* If you make), Replaced,[a920a0c05626dd59aa2e346ae91c5fa1]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (
/* Do not edit this file.
*
* If you make c), Replaced,[5d6cef717a02a5913e9a029c48bde41c]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (rences
/* Do not edit this file.
*
* If you make changes to this file w), Replaced,[57725a06ceae1e181cbcfba39f663bc5]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (s file.
*
* If you make changes to this fil), Replaced,[0ebbeb75e7955bdbfade920c43c2da26]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (eferences
/* Do not edit this file.
*
* If you make changes to this fi), Replaced,[5e6b3729a7d571c524b4ced0887d49b7]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (is file.
*
* If you make changes to this file while the application is), Replaced,[963392ceb8c43105ddfb207e21e404fc]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: ( this file.
*
* If you make changes to this file while t), Replaced,[8247065ab2caf04676628816a85d8080]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (/* Do not edit this file.
*
* If you make changes), Replaced,[8b3ef16f483451e58058910d3dc826da]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (rences
/* Do not edit this file.
*
* If you make changes to ), Replaced,[4a7f1c44b6c657dff0e89b0361a4b848]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (ot edit this file.
*
* If you make changes to thi), Replaced,[b4150f5136469c9a57814757ff069d63]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (ces
/* Do not edit this file.
*
* If you mak), Replaced,[c6037ee28fed181ebc1cf2ac03020bf5]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (ences
/* Do not edit this file.
*
* If you), Replaced,[8b3e451be6961d19f1e70c9241c4cd33]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (erences
/* Do not edit this file.
*
* If you ), Replaced,[8049035d90ecf2445880534bf0159e62]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (nces
/* Do not edit this file.
*
* If you make), Replaced,[8445243c82fa1f17a63295096f966e92]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (ces
/* Do not edit this file.
*
* If you make ch), Replaced,[a4257fe1671512242aae8d111de805fb]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (s
/* Do not edit this file.
*
* If you make ), Replaced,[488118481a626ec8efe9297537ce926e]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (ences
/* Do not edit this file.
*
* If you make ch), Replaced,[9237fd63f18b300633a56c3221e4f808]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (
/* Do not edit this file.
*
* If you ma), Replaced,[a7221d43fd7fa0964791742ab055c838]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (references
/* Do not edit this file.
*
* If ), Replaced,[d0f982deb9c390a68a4e3569b0554db3]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (ences
/* Do not edit this file.
*
* I), Replaced,[b2173f21ccb044f28a4ebbe30cf9b14f]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: ( Preferences
/* Do not edit this file.
*
*), Replaced,[26a36ef291eb1b1bf8e08e1038cddf21]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (erences
/* Do not edit this file.
*
* If yo), Replaced,[51786df389f3e155ab2d8f0f996c3ec2]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (rences
/* Do not edit this file.
*
* If you make changes to this file while the application is running,
* th), Replaced,[6e5b90d098e401358a4e8e10ba4bfe02]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (this file while the application is running,
* the ch), Replaced,[18b1312ff686d75fa4348c12af56e719]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (es
/* Do not edit this file.
*
* If you make changes to), Replaced,[5f6a362af488d75f58806935cb3ae719]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: ( Do not edit this file.
*
* If you make changes t), Replaced,[bb0e10500e6e3ef872669b03d03528d8]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (ces
/* Do not edit this file.
*
* If you make c), Replaced,[8f3a83dd1d5f38fe5a7eb8e61bea728e]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (es
/* Do not edit this file.
*
* If you make changes to ), Replaced,[00c9352b1c6072c4a632534b1beaab55]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (Do not edit this file.
*
* If you make changes ), Replaced,[cffa8bd5a6d687af795f1e8064a1956b]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (rences
/* Do not edit this file.
*
* If you m), Replaced,[5c6de878611bfa3c85536836877e3bc5]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (nces
/* Do not edit this file.
*
* If you make changes to this file w), Replaced,[ffca4b15205c54e26474bce2ec19926e]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (his file.
*
* If you make changes to this file while the a), Replaced,[993057094a32fd3923b5a2fc966fad53]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: ( Do not edit this file.
*
* If you make changes to ), Replaced,[bc0d7ce415673204b622039bff0629d7]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (s
/* Do not edit this file.
*
* If you make), Replaced,[bc0dbda3a4d8181e09cf673721e4b050]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (rences
/* Do not edit this file.
*
* If you ), Replaced,[18b1c29ebebe1b1bc414683663a2669a]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (ences
/* Do not edit this file.
*
* If you m), Replaced,[6564540cdf9d93a31cbcc1dd6e9727d9]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (ences
/* Do not edit this file.
*
* If you make ), Replaced,[e3e67ee2aececc6a31a7edb1a75e936d]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (s
/* Do not edit this file.
*
* If you make change), Replaced,[ad1c441cb8c45dd99b3d7a24778ed927]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (
/* Do not edit this file.
*
* If you make chan), Replaced,[09c069f70775ff3706d2ced043c26f91]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (ces
/* Do not edit this file.
*
* If you make change), Replaced,[19b086da88f42610dff97c224bbad42c]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (
/* Do not edit this file.
*
* If you make change), Replaced,[448561ff2656a3931cbcf3ab48bdad53]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (ces
/* Do not edit this file.
*
* If you make), Replaced,[6960f66a2b5177bfd9ff0b937f86a858]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (nces
/* Do not edit this file.
*
* If you make changes to this file while the application is running,
* the ch), Replaced,[765391cfdf9d10265a7e7c2213f20ff1]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (is file while the application is running,
* the change), Replaced,[15b43d236c10a29427b1dfbfc342e020]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (
/* Do not edit this file.
*
* If you make changes to thi), Replaced,[59707ee236460f279741128cb0552cd4]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (o not edit this file.
*
* If you make changes to th), Replaced,[2c9d431dfc80ff375781bde105008c74]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (s
/* Do not edit this file.
*
* If you make changes to thi), Replaced,[d8f1dc84dca0f93ddff9a7f7ba4bb947]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: ( not edit this file.
*
* If you make changes to this), Replaced,[daeffd639ce0b680bf19fea0b45155ab]
Physical Sectors: 0
(No malicious items detected)
(end) MalwareBytes 2. Untersuchung Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Scan Date: 09.12.2014
Scan Time: 16:43:03
Logfile: Malwarebytes 2. Durchsuchung.txt
Administrator: Yes
Version: 2.00.4.1028
Malware Database: v2014.12.09.05
Rootkit Database: v2014.12.08.03
License: Trial
Malware Protection: Enabled
Malicious Website Protection: Enabled
Self-protection: Disabled
OS: Windows 7 Service Pack 1
CPU: x64
File System: NTFS
User: Gont
Scan Type: Threat Scan
Result: Completed
Objects Scanned: 359180
Time Elapsed: 11 min, 52 sec
Memory: Enabled
Startup: Enabled
Filesystem: Enabled
Archives: Enabled
Rootkits: Disabled
Heuristics: Enabled
PUP: Enabled
PUM: Enabled
Processes: 1
PUP.Optional.WindowsUpdateService.A, C:\Program Files (x86)\Security Updates Service\winupdsvc.exe, 1204, Delete-on-Reboot, [2b9e045c126a38fee1e0b49532ce56aa]
Modules: 0
(No malicious items detected)
Registry Keys: 0
(No malicious items detected)
Registry Values: 0
(No malicious items detected)
Registry Data: 0
(No malicious items detected)
Folders: 1
PUP.Optional.SecurityUpdatesService.A, C:\Program Files (x86)\Security Updates Service, Delete-on-Reboot, [9732d9875c20e254d47aaa82cf3423dd],
Files: 56
PUP.Optional.WindowsUpdateService.A, C:\Program Files (x86)\Security Updates Service\winupdsvc.exe, Delete-on-Reboot, [2b9e045c126a38fee1e0b49532ce56aa],
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (user_pref("extensions.incredibar.admin", false);), Replaced,[56733e22651759dd5286603e50b5ae52]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (ferences
/* Do to anges will be overwritten wh), Replaced,[8841a7b97a028bab4494dfbfce3722de]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (erences
/* Do to anges will be overwritten when the appl), Replaced,[e6e3114f2458c373cf09009e050047b9]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (
/* Do to anges will be overwritten when the ap), Replaced,[4089abb5d8a488ae14c48618ce373cc4]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (eferences
/* Do to anges will be overwritten w), Replaced,[b316b8a87507999de0f848560302c33d]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (erences
/* Do to anges will be overwritten when th), Replaced,[9732df81611b1c1a5c7ca4fa44c1b34d]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (ces
/* Do to anges will be overwritten when t), Replaced,[8d3c1a462953ba7c5583d3cb32d3c040]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (ferences
/* Do to anges will be overwritten when the a), Replaced,[359428380a7287af93453d61ef16c937]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (
/* Do to anges will be overwritten when the app), Replaced,[32973d23b3c90b2bcc0c019db055a65a]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (rences
/* Do to anges will be overwritten when the application exits.
*
), Replaced,[c10885dbf5878bab34a4bae4966f58a8]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (l be overwritten when the application exits.
), Replaced,[5871cf911468b77fb0287a24c4419c64]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (eferences
/* Do to anges will be overwritten when the application exits.
), Replaced,[b712134d502c50e6f5e3534b4eb750b0]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (ll be overwritten when the application exits.
*
* To make a manual cha), Replaced,[c207560a7c0067cfdefa2d714abb41bf]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: ( will be overwritten when the application exits.
*
* To ), Replaced,[9534b9a7c6b642f48553ecb2b3528977]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (/* Do to anges will be overwritten when the applicati), Replaced,[ccfda2beb5c71521cf09752941c453ad]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (rences
/* Do to anges will be overwritten when the application e), Replaced,[c900d8886e0eec4ac315544a49bccc34]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (o anges will be overwritten when the application exit), Replaced,[15b490d07408f4422cac990537ce5ca4]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (ces
/* Do to anges will be overwritten when the ), Replaced,[d0f9ed7394e85ed8c0184955b3528b75]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (ences
/* Do to anges will be overwritten when ), Replaced,[b316f26e27552313ad2bf4aa43c2748c]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (erences
/* Do to anges will be overwritten when t), Replaced,[3a8ff56be4981f17bd1bbde1897c9a66]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (nces
/* Do to anges will be overwritten when the a), Replaced,[c10809578af2b87e993fc7d7d92cb34d]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (ces
/* Do to anges will be overwritten when the appl), Replaced,[f0d9db857efe9e9822b628765aab0cf4]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (s
/* Do to anges will be overwritten when the ap), Replaced,[418891cfc1bbfe38f8e01b83bd48659b]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (ences
/* Do to anges will be overwritten when the appl), Replaced,[963369f7acd0bc7ac612a2fcfe07e11f]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (
/* Do to anges will be overwritten when the), Replaced,[a62394cc68140333ca0e900e5da86f91]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (references
/* Do to anges will be overwritten wh), Replaced,[65649cc40f6dfe3805d3722c80850ef2]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (ences
/* Do to anges will be overwritten ), Replaced,[b316b9a7205c43f336a2ced025e0f709]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: ( Preferences
/* Do to anges will be overwritte), Replaced,[0fba8ad69ce05cda6d6bccd2ec196c94]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (erences
/* Do to anges will be overwritten when), Replaced,[b613134d651761d58553118d15f0c13f]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (rences
/* Do to anges will be overwritten when the application exits.
*
* To make a manual change to preferenc), Replaced,[d9f0134df9839b9b38a0faa4ae577090]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (xits.
*
* To make a manual change to preferences, ), Replaced,[ddec70f0a8d41a1cd4042c72ee17c23e]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (es
/* Do to anges will be overwritten when the application ), Replaced,[fccd025e0d6fc17548904e5064a16d93]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: ( Do to anges will be overwritten when the application), Replaced,[6b5e8cd4314bb086d503b3ebef16b64a]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (ces
/* Do to anges will be overwritten when the app), Replaced,[3099e779720a0432d4044757b253d22e]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (es
/* Do to anges will be overwritten when the application e), Replaced,[3099adb3ff7d01354197920ce0257e82]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (Do to anges will be overwritten when the applicatio), Replaced,[c8012739631945f17e5ab4ea798c0ef2]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (rences
/* Do to anges will be overwritten when th), Replaced,[9831ce92d9a369cd22b67c224abb0ff1]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (nces
/* Do to anges will be overwritten when the application exits.
*
), Replaced,[7b4e61ffcbb1cb6b8a4ef8a608fdc53b]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (ill be overwritten when the application exits.
*
* To make), Replaced,[20a972ee1d5f39fd38a0d9c55fa6ad53]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: ( Do to anges will be overwritten when the application e), Replaced,[27a2134dbfbd8bab766258469b6acf31]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (s
/* Do to anges will be overwritten when the a), Replaced,[23a6441c483469cdd602dcc21de88080]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (rences
/* Do to anges will be overwritten when t), Replaced,[af1a86da2d4fd462e0f8603e24e124dc]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (ences
/* Do to anges will be overwritten when th), Replaced,[c207ee723b41ad897c5cc8d663a2a45c]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (ences
/* Do to anges will be overwritten when the ap), Replaced,[f7d2f36d0b71dd5916c2504ee0254ab6]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (s
/* Do to anges will be overwritten when the applicat), Replaced,[facfbaa6fe7e81b59e3ad6c8be4720e0]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (
/* Do to anges will be overwritten when the applic), Replaced,[e7e26cf4c3b94aece8f02b7334d1f60a]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (ces
/* Do to anges will be overwritten when the applicat), Replaced,[3495d28e621a81b59c3c0b93867f936d]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (
/* Do to anges will be overwritten when the applicat), Replaced,[00c981dfaad2ca6ca335dfbf1ce9d828]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (ces
/* Do to anges will be overwritten when the a), Replaced,[ad1c94cc9ddfcc6ace0aabf345c0d32d]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (nces
/* Do to anges will be overwritten when the application exits.
*
* To make a manual change to preferences, ), Replaced,[f9d095cbcbb156e07563742a996c43bd]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (ts.
*
* To make a manual change to preferences, you ), Replaced,[5574f66ad5a7b77f5e7a37675ca9c23e]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (
/* Do to anges will be overwritten when the application exit), Replaced,[5277eb75cdafec4a8751b0eea1649868]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (o to anges will be overwritten when the application exi), Replaced,[84451050d7a547ef4a8ed4ca8e770cf4]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: (s
/* Do to anges will be overwritten when the application exit), Replaced,[21a8e08028548da907d1207e7a8b35cb]
PUP.Optional.Incredibar.A, C:\Users\Gont\AppData\Roaming\Mozilla\Firefox\Profiles\ggh6btng.default\prefs.js, Good: (), Bad: ( to anges will be overwritten when the application exits), Replaced,[f4d5184848344fe7fddbbce2778e916f]
Physical Sectors: 0
(No malicious items detected)
(end) |