Liste der Anh鄚ge anzeigen (Anzahl: 1) Code:
Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 19-10-2020
durchgefhrt von m_daw (23-10-2020 22:31:33) Run:1
Gestartet von C:\Users\m_daw\Desktop
Geladene Profile: m_daw
Start-Modus: Normal
==============================================
fixlist Inhalt:
*****************
CloseProcesses:
AS: Avira Antivirus (Enabled - Up to date) {33CF8AA2-FA06-4AD4-98AB-332D53DD7FFB}
HKLM\...\Run: [] => [X]
HKLM-x32\...\Run: [] => [X]
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Beschr鄚kung <==== ACHTUNG
HKU\S-1-5-21-273298320-682149798-1829242475-1001\...\Run: [] => [X]
HKLM\SOFTWARE\Policies\Google: Beschr鄚kung <==== ACHTUNG
HKLM\SOFTWARE\Policies\Microsoft\Edge: Beschr鄚kung <==== ACHTUNG
C:\Users\Default\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\gfoofjmekobcgnnmajdpbiooiejbbhdb
C:\Users\m_daw\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\gfoofjmekobcgnnmajdpbiooiejbbhdb
FF user.js: detected! => C:\Users\Default\AppData\Roaming\Mozilla\Firefox\Profiles\wmsmjl6r.default-release\user.js [2020-04-20]
FF user.js: detected! => C:\Users\m_daw\AppData\Roaming\Mozilla\Firefox\Profiles\wmsmjl6r.default-release\user.js [2020-04-20]
FF Extension: (Avira Browser Safety) - C:\Users\Default\AppData\Roaming\Mozilla\Firefox\Profiles\6FWML25d.default\Extensions\abs@avira.com [2018-12-01] [hxxps://download.avira.com/package/absnooffers/firefox/update_webext_no_offers.rdf]
FF Extension: (Avira Browser Safety) - C:\Users\m_daw\AppData\Roaming\Mozilla\Firefox\Profiles\6FWML25d.default\Extensions\abs@avira.com [2018-12-01] [hxxps://download.avira.com/package/absnooffers/firefox/update_webext_no_offers.rdf]
FF Extension: (Avira Password Manager) - C:\Users\Default\AppData\Roaming\Mozilla\Firefox\Profiles\6FWML25d.default\Extensions\passwordmanager@avira.com [2018-12-01] [hxxps://s3.eu-central-1.amazonaws.com/avira-pwm-extensions/update.rdf]
FF Extension: (Avira Password Manager) - C:\Users\m_daw\AppData\Roaming\Mozilla\Firefox\Profiles\6FWML25d.default\Extensions\passwordmanager@avira.com [2018-12-01] [hxxps://s3.eu-central-1.amazonaws.com/avira-pwm-extensions/update.rdf]
C:\ProgramData\ntuser.pol
C:\Program Files (x86)\Avira
C:\ProgramData\Avira
Task: {B77AD32D-C4D6-4A3C-9258-66CA62DE9C64} - System32\Tasks\Benutzerdienst WIMMount KtmRm => C:\Program Files (x86)\nodejs\node.exe [15017624 2017-05-02] (Node.js Foundation -> Node.js) -> "C:\ProgramData\Package Cache\{B1B6BA2F-8736-4B4D-97DA-A1A31D3E1658}\{99E92BE5-65C7-4E38-B60E-6D244540017B}" <==== ACHTUNG
C:\ProgramData\Package Cache\{B1B6BA2F-8736-4B4D-97DA-A1A31D3E1658}
Task: {CE330B17-A623-4E79-BBA6-755131D0BB6A} - System32\Tasks\BrowserfrBluetooth-Audiogateway-Dienst => C:\Program Files (x86)\nodejs\node.exe [15017624 2017-05-02] (Node.js Foundation -> Node.js) -> C:\WINDOWS\Installer\{BDAEA2E6-C931-4585-B1D4-377538D43DCA}\{CB00A1A1-0A52-440B-88EB-7A77C028B1E2} <==== ACHTUNG
C:\WINDOWS\Installer\{BDAEA2E6-C931-4585-B1D4-377538D43DCA}
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Node.js
C:\Program Files (x86)\nodejs
DeleteKey: HKLM\SOFTWARE\Node.js
DeleteKey: HKLM\SOFTWARE\WOW6432Node\Node.js
DeleteKey: HKLM\SOFTWARE\Classes\Installer\Products\4D45993E1218CF443A3DFD6652D48B19
DeleteKey: HKLM\SOFTWARE\Classes\Installer\Products\27AC50E0DD8DF2342ACC8800434A5877
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\4D45993E1218CF443A3DFD6652D48B19
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\27AC50E0DD8DF2342ACC8800434A5877
DeleteKey: HKU\.DEFAULT\Software\Node.js
DeleteKey: HKCU\SOFTWARE\Node.js
DeleteKey: HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{E39954D4-8121-44FC-A3D3-DF66254DB891}
CMD: ipconfig /flushdns
CMD: netsh winsock reset
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: Bitsadmin /Reset /Allusers
Hosts:
RemoveProxy:
SystemRestore: On
EmptyTemp:
*****************
Prozesse erfolgreich geschlossen.
"AS: Avira Antivirus (Enabled - Up to date) {33CF8AA2-FA06-4AD4-98AB-332D53DD7FFB}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\" => erfolgreich entfernt
"HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\" => erfolgreich entfernt
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender => erfolgreich entfernt
"HKU\S-1-5-21-273298320-682149798-1829242475-1001\Software\Microsoft\Windows\CurrentVersion\Run\\" => erfolgreich entfernt
HKLM\SOFTWARE\Policies\Google => erfolgreich entfernt
HKLM\SOFTWARE\Policies\Microsoft\Edge => erfolgreich entfernt
"C:\Users\Default\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\gfoofjmekobcgnnmajdpbiooiejbbhdb" => nicht gefunden
C:\Users\m_daw\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\gfoofjmekobcgnnmajdpbiooiejbbhdb => erfolgreich verschoben
"C:\Users\Default\AppData\Roaming\Mozilla\Firefox\Profiles\wmsmjl6r.default-release\user.js" => nicht gefunden
C:\Users\m_daw\AppData\Roaming\Mozilla\Firefox\Profiles\wmsmjl6r.default-release\user.js => erfolgreich verschoben
"C:\Users\Default\AppData\Roaming\Mozilla\Firefox\Profiles\6FWML25d.default\Extensions\abs@avira.com" => nicht gefunden
C:\Users\m_daw\AppData\Roaming\Mozilla\Firefox\Profiles\6FWML25d.default\Extensions\abs@avira.com => erfolgreich verschoben
"C:\Users\Default\AppData\Roaming\Mozilla\Firefox\Profiles\6FWML25d.default\Extensions\passwordmanager@avira.com" => nicht gefunden
C:\Users\m_daw\AppData\Roaming\Mozilla\Firefox\Profiles\6FWML25d.default\Extensions\passwordmanager@avira.com => erfolgreich verschoben
C:\Users\m_daw\AppData\Roaming\Mozilla\Firefox\Profiles\6FWML25d.default\Extensions\passwordmanager@avira.com => Pfad erfolgreich entfernt
C:\ProgramData\ntuser.pol => erfolgreich verschoben
C:\Program Files (x86)\Avira => erfolgreich verschoben
C:\ProgramData\Avira => erfolgreich verschoben
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{B77AD32D-C4D6-4A3C-9258-66CA62DE9C64}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B77AD32D-C4D6-4A3C-9258-66CA62DE9C64}" => erfolgreich entfernt
C:\WINDOWS\System32\Tasks\Benutzerdienst WIMMount KtmRm => erfolgreich verschoben
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Benutzerdienst WIMMount KtmRm" => erfolgreich entfernt
C:\ProgramData\Package Cache\{B1B6BA2F-8736-4B4D-97DA-A1A31D3E1658} => erfolgreich verschoben
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{CE330B17-A623-4E79-BBA6-755131D0BB6A}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CE330B17-A623-4E79-BBA6-755131D0BB6A}" => erfolgreich entfernt
C:\WINDOWS\System32\Tasks\BrowserfrBluetooth-Audiogateway-Dienst => erfolgreich verschoben
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\BrowserfrBluetooth-Audiogateway-Dienst" => erfolgreich entfernt
C:\WINDOWS\Installer\{BDAEA2E6-C931-4585-B1D4-377538D43DCA} => erfolgreich verschoben
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Node.js => erfolgreich verschoben
C:\Program Files (x86)\nodejs => erfolgreich verschoben
HKLM\SOFTWARE\Node.js => nicht gefunden
HKLM\SOFTWARE\WOW6432Node\Node.js => erfolgreich entfernt
HKLM\SOFTWARE\Classes\Installer\Products\4D45993E1218CF443A3DFD6652D48B19 => nicht gefunden
HKLM\SOFTWARE\Classes\Installer\Products\27AC50E0DD8DF2342ACC8800434A5877 => erfolgreich entfernt
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\4D45993E1218CF443A3DFD6652D48B19 => nicht gefunden
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\27AC50E0DD8DF2342ACC8800434A5877 => erfolgreich entfernt
HKU\.DEFAULT\Software\Node.js => nicht gefunden
HKCU\SOFTWARE\Node.js => erfolgreich entfernt
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{E39954D4-8121-44FC-A3D3-DF66254DB891} => nicht gefunden
========= ipconfig /flushdns =========
Windows-IP-Konfiguration
Der DNS-Auflsungscache wurde geleert.
========= Ende von CMD: =========
========= netsh winsock reset =========
Der Winsock-Katalog wurde zurckgesetzt.
Sie mssen den Computer neu starten, um den Vorgang abzuschlie墈n.
========= Ende von CMD: =========
========= netsh advfirewall reset =========
OK.
========= Ende von CMD: =========
========= netsh advfirewall set allprofiles state ON =========
OK.
========= Ende von CMD: =========
========= Bitsadmin /Reset /Allusers =========
BITSADMIN version 3.0
BITS administration utility.
(C) Copyright Microsoft Corp.
0 out of 0 jobs canceled.
========= Ende von CMD: =========
C:\Windows\System32\Drivers\etc\hosts => erfolgreich verschoben
Hosts erfolgreich wiederhergestellt.
========= RemoveProxy: =========
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer => erfolgreich entfernt
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => erfolgreich entfernt
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt
"HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => erfolgreich entfernt
"HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt
"HKU\S-1-5-21-273298320-682149798-1829242475-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => erfolgreich entfernt
"HKU\S-1-5-21-273298320-682149798-1829242475-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt
========= Ende von RemoveProxy: =========
SystemRestore: On => abgeschlossen
=========== EmptyTemp: ==========
BITS transfer queue => 10772480 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 119559508 B
Java, Flash, Steam htmlcache => 148424496 B
Windows/system/drivers => 7562698 B
Edge => 13 B
Chrome => 376452822 B
Firefox => 196608 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 91064 B
NetworkService => 102952 B
m_daw => 1530602001 B
RecycleBin => 0 B
EmptyTemp: => 2 GB tempor酺e Dateien entfernt.
================================
Das System musste neu gestartet werden.
==== Ende von Fixlog 22:32:58 ====
Malwarebytes
www.malwarebytes.com
-Protokolldetails-
Scan-Datum: 23.10.20
Scan-Zeit: 22:36
Protokolldatei: 7d0d3d62-156f-11eb-a09c-7085c224e2d6.json
-Softwaredaten-
Version: 4.2.1.89
Komponentenversion: 1.0.1070
Version des Aktualisierungspakets: 1.0.31890
Lizenz: Testversion
-Systemdaten-
Betriebssystem: Windows 10 (Build 18362.1139)
CPU: x64
Dateisystem: NTFS
Benutzer: DESKTOP-NH4NPRU\m_daw
-Scan-鈁ersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 322099
Erkannte Bedrohungen: 17
In die Quarant鄚e verschobene Bedrohungen: 17
Abgelaufene Zeit: 1 Min., 14 Sek.
-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung
-Scan-Details-
Prozess: 0
(keine b飉artigen Elemente erkannt)
Modul: 0
(keine b飉artigen Elemente erkannt)
Registrierungsschlssel: 0
(keine b飉artigen Elemente erkannt)
Registrierungswert: 2
PUP.Optional.DownloadProtectExtension, HKLM\SOFTWARE\WOW6432NODE\MOZILLA\FIREFOX\EXTENSIONS|{4E5D81EB-852A-4A6B-9018-017589D85189}, In Quarant鄚e, 6163, 237883, , , , , ,
PUP.Optional.DownloadProtectExtension, HKLM\SOFTWARE\MOZILLA\FIREFOX\EXTENSIONS|{4E5D81EB-852A-4A6B-9018-017589D85189}, In Quarant鄚e, 6163, 237883, 1.0.31890, , ame, , ,
Registrierungsdaten: 0
(keine b飉artigen Elemente erkannt)
Daten-Stream: 0
(keine b飉artigen Elemente erkannt)
Ordner: 5
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{075AB191-F37C-44CB-880B-6BBCDC6ED1C0}, In Quarant鄚e, 329, 237878, 1.0.31890, , ame, , ,
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{675C9431-CD1A-4FBC-A771-7A2634AC407B}, In Quarant鄚e, 329, 237878, 1.0.31890, , ame, , ,
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{B2675D4E-6670-4F26-A378-D78C396C9F6C}, In Quarant鄚e, 329, 237878, 1.0.31890, , ame, , ,
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{F6DD6D3C-3EF7-44FC-BC32-73CCD6EA63AB}, In Quarant鄚e, 329, 237878, 1.0.31890, , ame, , ,
PUP.Optional.DownloadProtect.ChrPRST, C:\WINDOWS\INSTALLER\{A13F235A-2CA3-4BBA-859D-4669516C913A}, In Quarant鄚e, 6857, 255640, 1.0.31890, , ame, , ,
Datei: 10
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{075AB191-F37C-44CB-880B-6BBCDC6ED1C0}\cgiojapmdmflelkaokfienfpnlmgocbnirx, In Quarant鄚e, 329, 237878, 1.0.31890, , ame, , C04EDFC1007554BA0CD11149905D9711, 61D18A067A49F0E42BAB6B70A959EBFEAEE7DF64D4D89405A49FE51C3EFAC8EA
PUP.Optional.DownloadProtect, C:\Windows\Installer\{075AB191-F37C-44CB-880B-6BBCDC6ED1C0}\xgiojapmdmflelkaokfienfpnlmgocbniml, In Quarant鄚e, 329, 237878, , , , , BF8F7FA92D85E959A75BAED68B80211C, D9EC79157E46E6FA72E5712037693EB9D5368070C648E46A10824BE37DAD01A8
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{675C9431-CD1A-4FBC-A771-7A2634AC407B}\cpkbibedmdgfcbooifmdcnhoekajldakirx, In Quarant鄚e, 329, 237878, 1.0.31890, , ame, , F7376AF438DE15BF45A79C0E9974036C, 7EF364209BC1EB2F7C0C33705D2C79C17EFC922F5AB9A4C8F5638E4B59F94DF7
PUP.Optional.DownloadProtect, C:\Windows\Installer\{675C9431-CD1A-4FBC-A771-7A2634AC407B}\xpkbibedmdgfcbooifmdcnhoekajldakiml, In Quarant鄚e, 329, 237878, , , , , E76EE322B7BDE4985A4732277AA2F55F, 50FC437128FABCE61428CB02E11DA61D1A80AEA5592951E49A3CBEC44E5193A0
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{B2675D4E-6670-4F26-A378-D78C396C9F6C}\cmjgiponlemjdakoihjaicjfbcdflncobrx, In Quarant鄚e, 329, 237878, 1.0.31890, , ame, , 6CBDDC2D535D653F4A1144AB14C763B5, 18032DDFBCF6CDB5671D89B9354B775700680FA3C291AFC003A77EA5C0D69C67
PUP.Optional.DownloadProtect, C:\Windows\Installer\{B2675D4E-6670-4F26-A378-D78C396C9F6C}\xmjgiponlemjdakoihjaicjfbcdflncobml, In Quarant鄚e, 329, 237878, , , , , 73625F07115CBD49DA6E02D2023B5E3B, 3E60D180C757DAA0B77C3060D9048803ED1FF373759233A2D77F6D80D140E382
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{F6DD6D3C-3EF7-44FC-BC32-73CCD6EA63AB}\cphoppnpfbihgokpahpfaoicpiofcdpngrx, In Quarant鄚e, 329, 237878, 1.0.31890, , ame, , 12A78E2514D874B1E616758C083444C1, 58FC790022A9EE4D69998D52B0E9F6DFC17A4F1FF37690FA3310EA8FBCA2BB77
PUP.Optional.DownloadProtect, C:\Windows\Installer\{F6DD6D3C-3EF7-44FC-BC32-73CCD6EA63AB}\xphoppnpfbihgokpahpfaoicpiofcdpngml, In Quarant鄚e, 329, 237878, , , , , 144C6CCCA79ECB7A83C7AAAE13A82A3F, C9D36DC2699F49E1857B3D14832DCAA7CB65FDDD99F6BC2D4721765CF30D68CB
PUP.Optional.DownloadProtect.ChrPRST, C:\WINDOWS\INSTALLER\{A13F235A-2CA3-4BBA-859D-4669516C913A}\{4E5D81EB-852A-4A6B-9018-017589D85189}.xpi, In Quarant鄚e, 6857, 255640, 1.0.31890, , ame, , 1EE21ABB93B3EEF1DF6A970402EE76AD, 3C3C5F7267DB8A6C17ED540976BFBD5BB13702EA4698FCBB81B937BF8E7DB973
PUP.Optional.DownloadProtect.ChrPRST, C:\WINDOWS\SYSTEM32\GROUPPOLICY\MACHINE\REGISTRY.POL, In Quarant鄚e, 6857, -1, 0.0.0, , action, , 813FDE7082666188EF8ED6DC32C5885D, B767D593DAC7C389151BCABBA68B07F8C65EC267EA1AA8F36A17191350FDE413
Physischer Sektor: 0
(keine b飉artigen Elemente erkannt)
WMI: 0
(keine b飉artigen Elemente erkannt)
(end) Code:
Malwarebytes
www.malwarebytes.com
-Protokolldetails-
Scan-Datum: 23.10.20
Scan-Zeit: 22:36
Protokolldatei: 7d0d3d62-156f-11eb-a09c-7085c224e2d6.json
-Softwaredaten-
Version: 4.2.1.89
Komponentenversion: 1.0.1070
Version des Aktualisierungspakets: 1.0.31890
Lizenz: Testversion
-Systemdaten-
Betriebssystem: Windows 10 (Build 18362.1139)
CPU: x64
Dateisystem: NTFS
Benutzer: DESKTOP-NH4NPRU\m_daw
-Scan-鈁ersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 322099
Erkannte Bedrohungen: 17
In die Quarant鄚e verschobene Bedrohungen: 17
Abgelaufene Zeit: 1 Min., 14 Sek.
-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung
-Scan-Details-
Prozess: 0
(keine b飉artigen Elemente erkannt)
Modul: 0
(keine b飉artigen Elemente erkannt)
Registrierungsschlssel: 0
(keine b飉artigen Elemente erkannt)
Registrierungswert: 2
PUP.Optional.DownloadProtectExtension, HKLM\SOFTWARE\WOW6432NODE\MOZILLA\FIREFOX\EXTENSIONS|{4E5D81EB-852A-4A6B-9018-017589D85189}, In Quarant鄚e, 6163, 237883, , , , , ,
PUP.Optional.DownloadProtectExtension, HKLM\SOFTWARE\MOZILLA\FIREFOX\EXTENSIONS|{4E5D81EB-852A-4A6B-9018-017589D85189}, In Quarant鄚e, 6163, 237883, 1.0.31890, , ame, , ,
Registrierungsdaten: 0
(keine b飉artigen Elemente erkannt)
Daten-Stream: 0
(keine b飉artigen Elemente erkannt)
Ordner: 5
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{075AB191-F37C-44CB-880B-6BBCDC6ED1C0}, In Quarant鄚e, 329, 237878, 1.0.31890, , ame, , ,
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{675C9431-CD1A-4FBC-A771-7A2634AC407B}, In Quarant鄚e, 329, 237878, 1.0.31890, , ame, , ,
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{B2675D4E-6670-4F26-A378-D78C396C9F6C}, In Quarant鄚e, 329, 237878, 1.0.31890, , ame, , ,
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{F6DD6D3C-3EF7-44FC-BC32-73CCD6EA63AB}, In Quarant鄚e, 329, 237878, 1.0.31890, , ame, , ,
PUP.Optional.DownloadProtect.ChrPRST, C:\WINDOWS\INSTALLER\{A13F235A-2CA3-4BBA-859D-4669516C913A}, In Quarant鄚e, 6857, 255640, 1.0.31890, , ame, , ,
Datei: 10
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{075AB191-F37C-44CB-880B-6BBCDC6ED1C0}\cgiojapmdmflelkaokfienfpnlmgocbnirx, In Quarant鄚e, 329, 237878, 1.0.31890, , ame, , C04EDFC1007554BA0CD11149905D9711, 61D18A067A49F0E42BAB6B70A959EBFEAEE7DF64D4D89405A49FE51C3EFAC8EA
PUP.Optional.DownloadProtect, C:\Windows\Installer\{075AB191-F37C-44CB-880B-6BBCDC6ED1C0}\xgiojapmdmflelkaokfienfpnlmgocbniml, In Quarant鄚e, 329, 237878, , , , , BF8F7FA92D85E959A75BAED68B80211C, D9EC79157E46E6FA72E5712037693EB9D5368070C648E46A10824BE37DAD01A8
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{675C9431-CD1A-4FBC-A771-7A2634AC407B}\cpkbibedmdgfcbooifmdcnhoekajldakirx, In Quarant鄚e, 329, 237878, 1.0.31890, , ame, , F7376AF438DE15BF45A79C0E9974036C, 7EF364209BC1EB2F7C0C33705D2C79C17EFC922F5AB9A4C8F5638E4B59F94DF7
PUP.Optional.DownloadProtect, C:\Windows\Installer\{675C9431-CD1A-4FBC-A771-7A2634AC407B}\xpkbibedmdgfcbooifmdcnhoekajldakiml, In Quarant鄚e, 329, 237878, , , , , E76EE322B7BDE4985A4732277AA2F55F, 50FC437128FABCE61428CB02E11DA61D1A80AEA5592951E49A3CBEC44E5193A0
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{B2675D4E-6670-4F26-A378-D78C396C9F6C}\cmjgiponlemjdakoihjaicjfbcdflncobrx, In Quarant鄚e, 329, 237878, 1.0.31890, , ame, , 6CBDDC2D535D653F4A1144AB14C763B5, 18032DDFBCF6CDB5671D89B9354B775700680FA3C291AFC003A77EA5C0D69C67
PUP.Optional.DownloadProtect, C:\Windows\Installer\{B2675D4E-6670-4F26-A378-D78C396C9F6C}\xmjgiponlemjdakoihjaicjfbcdflncobml, In Quarant鄚e, 329, 237878, , , , , 73625F07115CBD49DA6E02D2023B5E3B, 3E60D180C757DAA0B77C3060D9048803ED1FF373759233A2D77F6D80D140E382
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{F6DD6D3C-3EF7-44FC-BC32-73CCD6EA63AB}\cphoppnpfbihgokpahpfaoicpiofcdpngrx, In Quarant鄚e, 329, 237878, 1.0.31890, , ame, , 12A78E2514D874B1E616758C083444C1, 58FC790022A9EE4D69998D52B0E9F6DFC17A4F1FF37690FA3310EA8FBCA2BB77
PUP.Optional.DownloadProtect, C:\Windows\Installer\{F6DD6D3C-3EF7-44FC-BC32-73CCD6EA63AB}\xphoppnpfbihgokpahpfaoicpiofcdpngml, In Quarant鄚e, 329, 237878, , , , , 144C6CCCA79ECB7A83C7AAAE13A82A3F, C9D36DC2699F49E1857B3D14832DCAA7CB65FDDD99F6BC2D4721765CF30D68CB
PUP.Optional.DownloadProtect.ChrPRST, C:\WINDOWS\INSTALLER\{A13F235A-2CA3-4BBA-859D-4669516C913A}\{4E5D81EB-852A-4A6B-9018-017589D85189}.xpi, In Quarant鄚e, 6857, 255640, 1.0.31890, , ame, , 1EE21ABB93B3EEF1DF6A970402EE76AD, 3C3C5F7267DB8A6C17ED540976BFBD5BB13702EA4698FCBB81B937BF8E7DB973
PUP.Optional.DownloadProtect.ChrPRST, C:\WINDOWS\SYSTEM32\GROUPPOLICY\MACHINE\REGISTRY.POL, In Quarant鄚e, 6857, -1, 0.0.0, , action, , 813FDE7082666188EF8ED6DC32C5885D, B767D593DAC7C389151BCABBA68B07F8C65EC267EA1AA8F36A17191350FDE413
Physischer Sektor: 0
(keine b飉artigen Elemente erkannt)
WMI: 0
(keine b飉artigen Elemente erkannt)
(end) Hier die Serach Datei als Zip, da sonst zu gro: Anhang 83282 |