Hallo cosinus,
ich habe die Schritte wie oben beschrieben durchgeführt, hier sind die Ergebnisse (über 2 Antworten aufgrund der Größe)
1. Malwarebytes Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlaufdatum: 24.12.2015
Suchlaufzeit: 11:17
Protokolldatei: mbam.txt
Administrator: Ja
Version: 2.2.0.1024
Malware-Datenbank: v2015.12.24.03
Rootkit-Datenbank: v2015.12.18.01
Lizenz: Testversion
Malware-Schutz: Aktiviert
Schutz vor bösartigen Websites: Aktiviert
Selbstschutz: Deaktiviert
Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: Josh
Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 353266
Abgelaufene Zeit: 15 Min., 46 Sek.
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 1
PUP.Optional.DNSBlock.BrwsrFlsh, C:\Windows\System32\DnsBlockUpdateSvc.exe, 1808, Löschen bei Neustart, [5093fdab761543f322775831dd26c23e]
Module: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 25
PUP.Optional.DownloadProtect, HKLM\SOFTWARE\CLASSES\CLSID\{C654F3FE-8E84-4BB7-87CF-8D9171FC3C73}, In Quarantäne, [8360ffa96625af872090b874aa56d927],
PUP.Optional.DownloadProtect, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{C654F3FE-8E84-4BB7-87CF-8D9171FC3C73}, In Quarantäne, [8360ffa96625af872090b874aa56d927],
PUP.Optional.DownloadProtect, HKLM\SOFTWARE\CLASSES\TYPELIB\{E7BF74EE-9106-4113-B216-2F980BA29141}, In Quarantäne, [8360ffa96625af872090b874aa56d927],
PUP.Optional.DownloadProtect, HKLM\SOFTWARE\CLASSES\INTERFACE\{F2DB3739-77FB-41EB-9ED3-ABF34DF2DBF7}, In Quarantäne, [8360ffa96625af872090b874aa56d927],
PUP.Optional.DownloadProtect, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{F2DB3739-77FB-41EB-9ED3-ABF34DF2DBF7}, In Quarantäne, [8360ffa96625af872090b874aa56d927],
PUP.Optional.DownloadProtect, HKLM\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{F2DB3739-77FB-41EB-9ED3-ABF34DF2DBF7}, In Quarantäne, [8360ffa96625af872090b874aa56d927],
PUP.Optional.DownloadProtect, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{E7BF74EE-9106-4113-B216-2F980BA29141}, In Quarantäne, [8360ffa96625af872090b874aa56d927],
PUP.Optional.DownloadProtect, HKLM\SOFTWARE\CLASSES\WOW6432NODE\TYPELIB\{E7BF74EE-9106-4113-B216-2F980BA29141}, In Quarantäne, [8360ffa96625af872090b874aa56d927],
PUP.Optional.DownloadProtect, HKLM\SOFTWARE\CLASSES\DPBHO.DownloadProtect.1, In Quarantäne, [8360ffa96625af872090b874aa56d927],
PUP.Optional.DownloadProtect, HKLM\SOFTWARE\CLASSES\DPBHO.DownloadProtect, In Quarantäne, [8360ffa96625af872090b874aa56d927],
PUP.Optional.DownloadProtect, HKLM\SOFTWARE\WOW6432NODE\CLASSES\DPBHO.DownloadProtect, In Quarantäne, [8360ffa96625af872090b874aa56d927],
PUP.Optional.DownloadProtect, HKLM\SOFTWARE\CLASSES\WOW6432NODE\DPBHO.DownloadProtect, In Quarantäne, [8360ffa96625af872090b874aa56d927],
PUP.Optional.DownloadProtect, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{C654F3FE-8E84-4BB7-87CF-8D9171FC3C73}, In Quarantäne, [8360ffa96625af872090b874aa56d927],
PUP.Optional.DownloadProtect, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{C654F3FE-8E84-4BB7-87CF-8D9171FC3C73}, In Quarantäne, [8360ffa96625af872090b874aa56d927],
PUP.Optional.DownloadProtect, HKLM\SOFTWARE\WOW6432NODE\CLASSES\DPBHO.DownloadProtect.1, In Quarantäne, [8360ffa96625af872090b874aa56d927],
PUP.Optional.DownloadProtect, HKLM\SOFTWARE\CLASSES\WOW6432NODE\DPBHO.DownloadProtect.1, In Quarantäne, [8360ffa96625af872090b874aa56d927],
PUP.Optional.DownloadProtect, HKLM\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{C654F3FE-8E84-4BB7-87CF-8D9171FC3C73}, In Quarantäne, [8360ffa96625af872090b874aa56d927],
PUP.Optional.DownloadProtect, HKLM\SOFTWARE\CLASSES\CLSID\{C654F3FE-8E84-4BB7-87CF-8D9171FC3C73}\INPROCSERVER32, In Quarantäne, [8360ffa96625af872090b874aa56d927],
PUP.Optional.DNSBlock.BrwsrFlsh, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\DnsBlockUpdateSvc, In Quarantäne, [5093fdab761543f322775831dd26c23e],
PUP.Optional.ConduitTB.Gen, HKLM\SOFTWARE\CLASSES\Toolbar.CT2319825, In Quarantäne, [1cc76840731826102dfb5e2638cb07f9],
PUP.Optional.DownloadProtect, HKLM\SOFTWARE\CLASSES\APPID\DPBHO.DLL, In Quarantäne, [8e5581278cff6fc71d946ca2bd47cd33],
PUP.Optional.DownloadProtect, HKLM\SOFTWARE\CLASSES\WOW6432NODE\APPID\DPBHO.DLL, In Quarantäne, [5b88c9dfddae79bd347d53bbb64ef010],
PUP.Optional.ConduitTB.Gen, HKLM\SOFTWARE\WOW6432NODE\CLASSES\Toolbar.CT2319825, In Quarantäne, [27bc6d3b7615f14588a0f094d92a58a8],
PUP.Optional.DownloadProtect, HKLM\SOFTWARE\WOW6432NODE\CLASSES\APPID\DPBHO.DLL, In Quarantäne, [1fc4dfc94a4195a1e3ce0a040ff59c64],
PUP.Optional.KeepMySearch, HKU\S-1-5-21-1280027443-1861621778-3134873312-1000_Classes\keepmysearch, In Quarantäne, [edf6bbed276475c19635ceda7192916f],
Registrierungswerte: 1
PUP.Optional.DownloadProtectExtension, HKLM\SOFTWARE\WOW6432NODE\MOZILLA\FIREFOX\EXTENSIONS|{FFB28A28-4AD2-458A-9E38-282E394CAD95}, C:\Windows\Installer\{09E5FB17-14A5-4F5D-8F00-FDFCE863B25A}\{FFB28A28-4AD2-458A-9E38-282E394CAD95}.xpi, In Quarantäne, [479ccbddfc8fe05611d637659e65a45c]
Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)
Ordner: 23
PUP.Optional.DownloadProtect, C:\Windows\Installer\{9923691A-5D71-48AE-B8E9-7F5FD0BFB425}, In Quarantäne, [2eb58b1d206bd165785b712b40c34fb1],
PUP.Optional.DNSBlock.BrwsrFlsh, C:\Users\Josh\AppData\Local\DnsBlock, In Quarantäne, [ae35a80063280b2b5d5394ee2bd79a66],
PUP.Optional.ConduitTB.Gen, C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\ConduitEngine, In Quarantäne, [687be8c01477e056f171f7bafa08a65a],
PUP.Optional.ConduitTB.Gen, C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\ConduitEngine\apps, In Quarantäne, [687be8c01477e056f171f7bafa08a65a],
PUP.Optional.ConduitTB.Gen, C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\ConduitEngine\Dialogs, In Quarantäne, [687be8c01477e056f171f7bafa08a65a],
PUP.Optional.ConduitTB.Gen, C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\ConduitEngine\Dialogs\AddedAppDialog, In Quarantäne, [687be8c01477e056f171f7bafa08a65a],
PUP.Optional.ConduitTB.Gen, C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\ConduitEngine\Dialogs\DefualtImages, In Quarantäne, [687be8c01477e056f171f7bafa08a65a],
PUP.Optional.ConduitTB.Gen, C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\ConduitEngine\Dialogs\DetectedAppDialog, In Quarantäne, [687be8c01477e056f171f7bafa08a65a],
PUP.Optional.ConduitTB.Gen, C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\ConduitEngine\Dialogs\EngineFirstTimeDialog, In Quarantäne, [687be8c01477e056f171f7bafa08a65a],
PUP.Optional.ConduitTB.Gen, C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\ConduitEngine\Dialogs\SearchProtectorDialog, In Quarantäne, [687be8c01477e056f171f7bafa08a65a],
PUP.Optional.ConduitTB.Gen, C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\ConduitEngine\Dialogs\SearchProtectorDialog\Images, In Quarantäne, [687be8c01477e056f171f7bafa08a65a],
PUP.Optional.ConduitTB.Gen, C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\ConduitEngine\Dialogs\ToolbarFirstTimeDialog, In Quarantäne, [687be8c01477e056f171f7bafa08a65a],
PUP.Optional.ConduitTB.Gen, C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\ConduitEngine\Dialogs\ToolbarFirstTimeDialog\images, In Quarantäne, [687be8c01477e056f171f7bafa08a65a],
PUP.Optional.ConduitTB.Gen, C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\ConduitEngine\Dialogs\ToolbarUntrustedAppsApprovalDialog, In Quarantäne, [687be8c01477e056f171f7bafa08a65a],
PUP.Optional.ConduitTB.Gen, C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\ConduitEngine\Dialogs\UntrustedAddedAppDialog, In Quarantäne, [687be8c01477e056f171f7bafa08a65a],
PUP.Optional.ConduitTB.Gen, C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\ConduitEngine\Dialogs\UntrustedAppApprovalDialog, In Quarantäne, [687be8c01477e056f171f7bafa08a65a],
PUP.Optional.ConduitTB.Gen, C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\ConduitEngine\Dialogs\UntrustedAppPendingDialog, In Quarantäne, [687be8c01477e056f171f7bafa08a65a],
PUP.Optional.DownloadProtect, C:\Program Files (x86)\{001F6E0C-F54C-4F90-B05C-6CFB9042BC57}, In Quarantäne, [23c0d3d50388270fd32ccdee2dd7cb35],
PUP.Optional.DownloadProtect, C:\Program Files (x86)\{750C8CB4-C120-421A-98C6-7CC4933165AE}, In Quarantäne, [26bd8523ee9dd066c03f724933d155ab],
PUP.Optional.DownloadProtect, C:\Program Files (x86)\{F4221D02-C49C-4077-9F3C-137FB4487A80}, In Quarantäne, [ba29fdab1f6c3df9a7589328d72d11ef],
PUP.Optional.DownloadProtect, C:\Program Files\{5D6C13BA-0F1E-411D-8385-9D90F5350897}, In Quarantäne, [0bd8dbcd5d2e69cdbf4003b83dc7669a],
PUP.Optional.DownloadProtect, C:\Program Files\{65E439CA-7CA6-4D43-BF3A-80B90760ECD7}, In Quarantäne, [0ad94563c1cad75f956aa615857fd42c],
PUP.Optional.DownloadProtect, C:\Program Files\{F7B1EBE0-176F-4FC2-ACAE-9EC4334A87C3}, Löschen bei Neustart, [fae904a4494295a10ef18635e51f8e72],
Dateien: 69
PUP.Optional.DownloadProtect, C:\Program Files\{F7B1EBE0-176F-4FC2-ACAE-9EC4334A87C3}\{A57B3F0E-90BC-44AC-BD84-DC4BBC495243}.bin, In Quarantäne, [8360ffa96625af872090b874aa56d927],
PUP.Optional.DownloadProtect, C:\Program Files (x86)\{001F6E0C-F54C-4F90-B05C-6CFB9042BC57}\{8893B396-FF0E-48C9-BB07-4DF184EDAB02}.bin, In Quarantäne, [8360ffa96625af872090b874aa56d927],
PUP.Optional.DownloadProtect, C:\Program Files (x86)\{750C8CB4-C120-421A-98C6-7CC4933165AE}\{26983988-7B43-4CDD-8555-C59819005590}.bin, In Quarantäne, [667d2e7ad8b33cfa852be547df216997],
PUP.Optional.DownloadProtect, C:\Program Files (x86)\{F4221D02-C49C-4077-9F3C-137FB4487A80}\{C8D9F071-C872-4BBD-9273-06858F473578}.bin, In Quarantäne, [816225836e1d2214c2ee5dcf33cdad53],
PUP.Optional.DNSBlock.BrwsrFlsh, C:\Windows\System32\DnsBlockUpdateSvc.exe, Löschen bei Neustart, [5093fdab761543f322775831dd26c23e],
PUP.Optional.DNSBlocker.BrwsrFlsh, C:\Windows\System32\dns.block, In Quarantäne, [b52e2088e0abc76f6c316821a45f817f],
PUP.Optional.DNSBlocker.BrwsrFlsh, C:\Windows\SysWOW64\dns.block, In Quarantäne, [e5fef9afcbc0171f9607c8c14cb7d729],
PUP.Optional.DownloadProtect, C:\Windows\Installer\{9923691A-5D71-48AE-B8E9-7F5FD0BFB425}\cnhjchmggndpcinbkjpkdcfifphjnhanjrx, In Quarantäne, [2eb58b1d206bd165785b712b40c34fb1],
PUP.Optional.DownloadProtect, C:\Windows\Installer\{9923691A-5D71-48AE-B8E9-7F5FD0BFB425}\xnhjchmggndpcinbkjpkdcfifphjnhanjml, In Quarantäne, [2eb58b1d206bd165785b712b40c34fb1],
PUP.Optional.ConduitTB.Gen, C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\ConduitEngine\appContextMenu.xml, In Quarantäne, [687be8c01477e056f171f7bafa08a65a],
PUP.Optional.ConduitTB.Gen, C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\ConduitEngine\engineContextMenu.xml, In Quarantäne, [687be8c01477e056f171f7bafa08a65a],
PUP.Optional.ConduitTB.Gen, C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\ConduitEngine\engineSettings.json, In Quarantäne, [687be8c01477e056f171f7bafa08a65a],
PUP.Optional.ConduitTB.Gen, C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\ConduitEngine\languagePack.json, In Quarantäne, [687be8c01477e056f171f7bafa08a65a],
PUP.Optional.ConduitTB.Gen, C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\ConduitEngine\apps\list.json, In Quarantäne, [687be8c01477e056f171f7bafa08a65a],
PUP.Optional.ConduitTB.Gen, C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\ConduitEngine\Dialogs\DialogsAPI.js, In Quarantäne, [687be8c01477e056f171f7bafa08a65a],
PUP.Optional.ConduitTB.Gen, C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\ConduitEngine\Dialogs\excanvas.js, In Quarantäne, [687be8c01477e056f171f7bafa08a65a],
PUP.Optional.ConduitTB.Gen, C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\ConduitEngine\Dialogs\generalDialogStyle.css, In Quarantäne, [687be8c01477e056f171f7bafa08a65a],
PUP.Optional.ConduitTB.Gen, C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\ConduitEngine\Dialogs\PIE.htc, In Quarantäne, [687be8c01477e056f171f7bafa08a65a],
PUP.Optional.ConduitTB.Gen, C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\ConduitEngine\Dialogs\RoundedCorners.css, In Quarantäne, [687be8c01477e056f171f7bafa08a65a],
PUP.Optional.ConduitTB.Gen, C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\ConduitEngine\Dialogs\RoundedCornersIE9.css, In Quarantäne, [687be8c01477e056f171f7bafa08a65a],
PUP.Optional.ConduitTB.Gen, C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\ConduitEngine\Dialogs\version.txt, In Quarantäne, [687be8c01477e056f171f7bafa08a65a],
PUP.Optional.ConduitTB.Gen, C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\ConduitEngine\Dialogs\AddedAppDialog\app-added.js, In Quarantäne, [687be8c01477e056f171f7bafa08a65a],
PUP.Optional.ConduitTB.Gen, C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\ConduitEngine\Dialogs\AddedAppDialog\main.html, In Quarantäne, [687be8c01477e056f171f7bafa08a65a],
PUP.Optional.ConduitTB.Gen, C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\ConduitEngine\Dialogs\DefualtImages\icon.png, In Quarantäne, [687be8c01477e056f171f7bafa08a65a],
PUP.Optional.ConduitTB.Gen, C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\ConduitEngine\Dialogs\DetectedAppDialog\app-2go.js, In Quarantäne, [687be8c01477e056f171f7bafa08a65a],
PUP.Optional.ConduitTB.Gen, C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\ConduitEngine\Dialogs\DetectedAppDialog\main.html, In Quarantäne, [687be8c01477e056f171f7bafa08a65a],
PUP.Optional.ConduitTB.Gen, C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\ConduitEngine\Dialogs\EngineFirstTimeDialog\EngineFirstTimeDialog.js, In Quarantäne, [687be8c01477e056f171f7bafa08a65a],
PUP.Optional.ConduitTB.Gen, C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\ConduitEngine\Dialogs\EngineFirstTimeDialog\main.html, In Quarantäne, [687be8c01477e056f171f7bafa08a65a],
PUP.Optional.ConduitTB.Gen, C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\ConduitEngine\Dialogs\EngineFirstTimeDialog\right-click.gif, In Quarantäne, [687be8c01477e056f171f7bafa08a65a],
PUP.Optional.ConduitTB.Gen, C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\ConduitEngine\Dialogs\SearchProtectorDialog\main.html, In Quarantäne, [687be8c01477e056f171f7bafa08a65a],
PUP.Optional.ConduitTB.Gen, C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\ConduitEngine\Dialogs\SearchProtectorDialog\SearchProtector.css, In Quarantäne, [687be8c01477e056f171f7bafa08a65a],
PUP.Optional.ConduitTB.Gen, C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\ConduitEngine\Dialogs\SearchProtectorDialog\SearchProtector.js, In Quarantäne, [687be8c01477e056f171f7bafa08a65a],
PUP.Optional.ConduitTB.Gen, C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\ConduitEngine\Dialogs\SearchProtectorDialog\Images\info.png, In Quarantäne, [687be8c01477e056f171f7bafa08a65a],
PUP.Optional.ConduitTB.Gen, C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\ConduitEngine\Dialogs\SearchProtectorDialog\Images\ok-on.png, In Quarantäne, [687be8c01477e056f171f7bafa08a65a],
PUP.Optional.ConduitTB.Gen, C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\ConduitEngine\Dialogs\SearchProtectorDialog\Images\ok.png, In Quarantäne, [687be8c01477e056f171f7bafa08a65a],
PUP.Optional.ConduitTB.Gen, C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\ConduitEngine\Dialogs\ToolbarFirstTimeDialog\main.html, In Quarantäne, [687be8c01477e056f171f7bafa08a65a],
PUP.Optional.ConduitTB.Gen, C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\ConduitEngine\Dialogs\ToolbarFirstTimeDialog\ToolbarFirstTimeDialog.css, In Quarantäne, [687be8c01477e056f171f7bafa08a65a],
PUP.Optional.ConduitTB.Gen, C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\ConduitEngine\Dialogs\ToolbarFirstTimeDialog\ToolbarFirstTimeDialog.js, In Quarantäne, [687be8c01477e056f171f7bafa08a65a],
PUP.Optional.ConduitTB.Gen, C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\ConduitEngine\Dialogs\ToolbarFirstTimeDialog\images\app-store-icon.png, In Quarantäne, [687be8c01477e056f171f7bafa08a65a],
PUP.Optional.ConduitTB.Gen, C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\ConduitEngine\Dialogs\ToolbarFirstTimeDialog\images\arrow.png, In Quarantäne, [687be8c01477e056f171f7bafa08a65a],
PUP.Optional.ConduitTB.Gen, C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\ConduitEngine\Dialogs\ToolbarFirstTimeDialog\images\divider.png, In Quarantäne, [687be8c01477e056f171f7bafa08a65a],
PUP.Optional.ConduitTB.Gen, C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\ConduitEngine\Dialogs\ToolbarFirstTimeDialog\images\emailNotifier.gif, In Quarantäne, [687be8c01477e056f171f7bafa08a65a],
PUP.Optional.ConduitTB.Gen, C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\ConduitEngine\Dialogs\ToolbarFirstTimeDialog\images\facebook.png, In Quarantäne, [687be8c01477e056f171f7bafa08a65a],
PUP.Optional.ConduitTB.Gen, C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\ConduitEngine\Dialogs\ToolbarFirstTimeDialog\images\radio.GIF, In Quarantäne, [687be8c01477e056f171f7bafa08a65a],
PUP.Optional.ConduitTB.Gen, C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\ConduitEngine\Dialogs\ToolbarFirstTimeDialog\images\Thumbs.db, In Quarantäne, [687be8c01477e056f171f7bafa08a65a],
PUP.Optional.ConduitTB.Gen, C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\ConduitEngine\Dialogs\ToolbarFirstTimeDialog\images\truste_welcome.GIF, In Quarantäne, [687be8c01477e056f171f7bafa08a65a],
PUP.Optional.ConduitTB.Gen, C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\ConduitEngine\Dialogs\ToolbarFirstTimeDialog\images\weather.GIF, In Quarantäne, [687be8c01477e056f171f7bafa08a65a],
PUP.Optional.ConduitTB.Gen, C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\ConduitEngine\Dialogs\ToolbarUntrustedAppsApprovalDialog\main.html, In Quarantäne, [687be8c01477e056f171f7bafa08a65a],
PUP.Optional.ConduitTB.Gen, C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\ConduitEngine\Dialogs\ToolbarUntrustedAppsApprovalDialog\ToolbarUntrustedAppsApprovalDialog.js, In Quarantäne, [687be8c01477e056f171f7bafa08a65a],
PUP.Optional.ConduitTB.Gen, C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\ConduitEngine\Dialogs\UntrustedAddedAppDialog\main.html, In Quarantäne, [687be8c01477e056f171f7bafa08a65a],
PUP.Optional.ConduitTB.Gen, C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\ConduitEngine\Dialogs\UntrustedAddedAppDialog\UT-app-dialog-added.js, In Quarantäne, [687be8c01477e056f171f7bafa08a65a],
PUP.Optional.ConduitTB.Gen, C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\ConduitEngine\Dialogs\UntrustedAppApprovalDialog\main.html, In Quarantäne, [687be8c01477e056f171f7bafa08a65a],
PUP.Optional.ConduitTB.Gen, C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\ConduitEngine\Dialogs\UntrustedAppApprovalDialog\UT-app-dialog-needs-your-approval.js, In Quarantäne, [687be8c01477e056f171f7bafa08a65a],
PUP.Optional.ConduitTB.Gen, C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\ConduitEngine\Dialogs\UntrustedAppPendingDialog\main.html, In Quarantäne, [687be8c01477e056f171f7bafa08a65a],
PUP.Optional.ConduitTB.Gen, C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\ConduitEngine\Dialogs\UntrustedAppPendingDialog\UT-app-dialog-is-waiting.js, In Quarantäne, [687be8c01477e056f171f7bafa08a65a],
PUP.Optional.DownloadProtect, C:\Program Files (x86)\{001F6E0C-F54C-4F90-B05C-6CFB9042BC57}\config.json, In Quarantäne, [23c0d3d50388270fd32ccdee2dd7cb35],
PUP.Optional.DownloadProtect, C:\Program Files (x86)\{001F6E0C-F54C-4F90-B05C-6CFB9042BC57}\def.bin, In Quarantäne, [23c0d3d50388270fd32ccdee2dd7cb35],
PUP.Optional.DownloadProtect, C:\Program Files (x86)\{750C8CB4-C120-421A-98C6-7CC4933165AE}\config.json, In Quarantäne, [26bd8523ee9dd066c03f724933d155ab],
PUP.Optional.DownloadProtect, C:\Program Files (x86)\{750C8CB4-C120-421A-98C6-7CC4933165AE}\def.bin, In Quarantäne, [26bd8523ee9dd066c03f724933d155ab],
PUP.Optional.DownloadProtect, C:\Program Files (x86)\{F4221D02-C49C-4077-9F3C-137FB4487A80}\config.json, In Quarantäne, [ba29fdab1f6c3df9a7589328d72d11ef],
PUP.Optional.DownloadProtect, C:\Program Files (x86)\{F4221D02-C49C-4077-9F3C-137FB4487A80}\def.bin, In Quarantäne, [ba29fdab1f6c3df9a7589328d72d11ef],
PUP.Optional.DownloadProtect, C:\Program Files\{5D6C13BA-0F1E-411D-8385-9D90F5350897}\config.json, In Quarantäne, [0bd8dbcd5d2e69cdbf4003b83dc7669a],
PUP.Optional.DownloadProtect, C:\Program Files\{5D6C13BA-0F1E-411D-8385-9D90F5350897}\def.bin, In Quarantäne, [0bd8dbcd5d2e69cdbf4003b83dc7669a],
PUP.Optional.DownloadProtect, C:\Program Files\{65E439CA-7CA6-4D43-BF3A-80B90760ECD7}\config.json, In Quarantäne, [0ad94563c1cad75f956aa615857fd42c],
PUP.Optional.DownloadProtect, C:\Program Files\{65E439CA-7CA6-4D43-BF3A-80B90760ECD7}\def.bin, In Quarantäne, [0ad94563c1cad75f956aa615857fd42c],
PUP.Optional.DownloadProtect, C:\Program Files\{F7B1EBE0-176F-4FC2-ACAE-9EC4334A87C3}\config.json, In Quarantäne, [fae904a4494295a10ef18635e51f8e72],
PUP.Optional.DownloadProtect, C:\Program Files\{F7B1EBE0-176F-4FC2-ACAE-9EC4334A87C3}\def.bin, In Quarantäne, [fae904a4494295a10ef18635e51f8e72],
PUP.Optional.Conduit, C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js, Gut: (), Schlecht: (user_pref("CT2319825.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2319825&q=");), Ersetzt,[eaf92f79bad1cd698e4b981d08fc4db3]
PUM.FireFoxSecurityOverride, C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\user.js, In Quarantäne, [11d2c5e3aae15bdb4786ceed8b79c33d],
Physische Sektoren: 0
(keine bösartigen Elemente erkannt)
(end) 2. Schritt AdwCleaner
AdwCleaner Logfile: Code:
# AdwCleaner v5.026 - Bericht erstellt am 24/12/2015 um 12:05:15
# Aktualisiert am 21/12/2015 von Xplode
# Datenbank : 2015-12-23.1 [Server]
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (x64)
# Benutzername : Josh - JOSH-PC
# Gestartet von : C:\Users\Josh\Desktop\AdwCleaner_5.026.exe
# Option : Löschen
# Unterstützung : hxxp://toolslib.net/forum
***** [ Dienste ] *****
***** [ Ordner ] *****
[-] Ordner Gelöscht : C:\Windows\Installer\{6FFAFE90-6626-4721-A671-97A01ABD621E}
***** [ Dateien ] *****
[-] Datei Gelöscht : C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\searchplugins\11-suche.xml
[-] Datei Gelöscht : C:\Windows\SysWOW64\wshcon32.dll
***** [ DLLs ] *****
***** [ Verknüpfungen ] *****
***** [ Aufgabenplanung ] *****
***** [ Registrierungsdatenbank ] *****
[-] Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{7339AEE6-3A90-4846-8B90-9817912FE037}]
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{1C6F51F8-BCE6-4702-8952-6A8233359FBC}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E6E66045-E911-4C01-961D-32387BF12768}
[-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E6E66045-E911-4C01-961D-32387BF12768}
[-] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{C654F3FE-8E84-4BB7-87CF-8D9171FC3C73}]
[-] Schlüssel Gelöscht : HKCU\Software\YahooPartnerToolbar
[-] Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Conduit
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Conduit
[-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\SecurityUtility
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Browser-Security
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{7b5da7f5-de7d-4e00-b330-a2e08e460095}
***** [ Internetbrowser ] *****
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CT2319825.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CT2319825.CTID", "CT2319825");
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CT2319825.CurrentServerDate", "31-12-2010");
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CT2319825.DialogsAlignMode", "LTR");
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CT2319825.EMailNotifierPollDate", "Fri Dec 31 2010 12:54:00 GMT+0100");
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CT2319825.FeedPollDate11908299", "Fri Dec 31 2010 12:49:04 GMT+0100");
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CT2319825.FirstServerDate", "31-12-2010");
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CT2319825.FirstTime", true);
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CT2319825.FirstTimeFF3", true);
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CT2319825.FixPageNotFoundErrors", true);
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CT2319825.GroupingServerCheckInterval", 1440);
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CT2319825.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CT2319825.Initialize", true);
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CT2319825.InitializeCommonPrefs", true);
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CT2319825.InstalledDate", "Fri Dec 31 2010 12:48:58 GMT+0100");
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CT2319825.InvalidateCache", false);
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CT2319825.IsGrouping", false);
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CT2319825.IsMulticommunity", false);
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CT2319825.IsOpenThankYouPage", false);
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CT2319825.IsOpenUninstallPage", true);
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CT2319825.LanguagePackLastCheckTime", "Fri Dec 31 2010 12:49:06 GMT+0100");
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CT2319825.LanguagePackReloadIntervalMM", 1440);
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CT2319825.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx");
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CT2319825.LastLogin_2.5.8.6", "Fri Dec 31 2010 12:48:58 GMT+0100");
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CT2319825.LatestVersion", "3.2.5.2");
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CT2319825.Locale", "de");
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CT2319825.LoginCache", 4);
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CT2319825.MCDetectTooltipHeight", "83");
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CT2319825.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CT2319825.MCDetectTooltipWidth", "295");
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CT2319825.RadioIsPodcast", false);
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CT2319825.RadioLastCheckTime", "Fri Dec 31 2010 12:48:59 GMT+0100");
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CT2319825.RadioLastUpdateIPServer", "3");
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CT2319825.RadioLastUpdateServer", "129224641269630000");
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CT2319825.RadioMediaID", "11949532");
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CT2319825.RadioMediaType", "Media Player");
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CT2319825.RadioMenuSelectedID", "EBRadioMenu_CT231982511949532");
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CT2319825.RadioStationName", "1Live");
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CT2319825.RadioStationURL", "hxxp://gffstream.ic.llnwd.net/stream/gffstream_stream_wdr_einslive_a");
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CT2319825.SHRINK_TOOLBAR", 1);
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CT2319825.SearchEngine", "Suchenhxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TERM&ctid=CT2319825&octid=EB_ORIGINAL_CTID&SearchSource=1");
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CT2319825.SearchFromAddressBarIsInit", true);
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CT2319825.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2319825&q=");
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CT2319825.SearchInNewTabEnabled", true);
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CT2319825.SearchInNewTabIntervalMM", 1440);
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CT2319825.SearchInNewTabLastCheckTime", "Fri Dec 31 2010 12:48:58 GMT+0100");
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CT2319825.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_TOOLBAR_ID");
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CT2319825.SearchInNewTabUsageUrl", "hxxp://Usage.Hosting.conduit-services.com/UsageService.asmx/UsersRequests?ctid=EB_TOOLBAR_ID");
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CT2319825.SettingsCheckIntervalMin", 120);
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CT2319825.SettingsLastCheckTime", "Fri Dec 31 2010 12:48:56 GMT+0100");
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CT2319825.SettingsLastUpdate", "1291980849");
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CT2319825.ThirdPartyComponentsInterval", 504);
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CT2319825.ThirdPartyComponentsLastCheck", "Fri Dec 31 2010 12:48:56 GMT+0100");
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CT2319825.ThirdPartyComponentsLastUpdate", "1255348257");
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CT2319825.TrusteLinkUrl", "hxxp://www.truste.org/pvr.php?page=validate&softwareProgramId=101&sealid=112");
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CT2319825.UserID", "UN00094759805260402");
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CT2319825.WeatherNetwork", "");
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CT2319825.WeatherPollDate", "Fri Dec 31 2010 12:49:03 GMT+0100");
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CT2319825.WeatherUnit", "C");
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CT2319825.alertChannelId", "715912");
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CT2319825.backendstorage.id", "32373130383333");
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CT2319825.clientLogIsEnabled", true);
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CT2319825.clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asmx/ReportDiagnosticsEvent");
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CT2319825.myStuffEnabled", true);
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CT2319825.myStuffPublihserMinWidth", 400);
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CT2319825.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOrigin=29&ctid=EB_TOOLBAR_ID&octid=EB_ORIGINAL_CTID");
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CT2319825.myStuffServiceIntervalMM", 1440);
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CT2319825.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?ComponentId=EB_MY_STUFF_INSTANCE_GUID&lut=EB_MY_STUFF_LUT");
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CT2319825.uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/RegisterToolbarUninstallation");
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/909619/905414/DE", "\"0\"");
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\"803651ba7facb1:0\"");
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.engine.conduit-services.com/DLG.pkg?ver=3.3.3.2", "\"807dc126dd28cc1:0\"");
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=0", "634356118310000000");
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=3/13/2011 11:17:11 AM", "634356118310000000");
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CommunityToolbar.EngineOwner", "ConduitEngine");
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CommunityToolbar.EngineOwnerGuid", "engine@conduit.com");
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CommunityToolbar.EngineOwnerToolbarId", "conduitengine");
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CommunityToolbar.IsEngineShown", true);
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CommunityToolbar.IsMyStuffImportedToEngine", true);
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CommunityToolbar.OriginalEngineOwner", "ConduitEngine");
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "engine@conduit.com");
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "conduitengine");
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "chrome://browser-region/locale/region.properties");
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CommunityToolbar.ToolbarsList", "CT2319825,ConduitEngine");
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CommunityToolbar.ToolbarsList2", "CT2319825");
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CommunityToolbar.alert.alertDialogsGetterLastCheckTime", "Tue May 03 2011 12:48:29 GMT+0200");
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CommunityToolbar.alert.alertInfoInterval", 1440);
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Tue Jun 28 2011 08:23:32 GMT+0200");
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com");
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CommunityToolbar.alert.locale", "en");
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CommunityToolbar.alert.loginLastCheckTime", "Tue Jun 28 2011 08:23:24 GMT+0200");
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1305622559");
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CommunityToolbar.alert.showTrayIcon", false);
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CommunityToolbar.alert.userId", "b40d84f5-1730-4d67-9fe5-1c6350ad9332");
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Fri Dec 31 2010 12:49:00 GMT+0100");
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("ConduitEngine.AppTrackingLastCheckTime", "Tue May 03 2011 15:51:12 GMT+0200");
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("ConduitEngine.CTID", "ConduitEngine");
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("ConduitEngine.DialogsGetterLastCheckTime", "Sat Jun 25 2011 11:07:39 GMT+0200");
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("ConduitEngine.FirstServerDate", "05/03/2011 13");
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("ConduitEngine.FirstTime", true);
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("ConduitEngine.FirstTimeFF3", true);
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("ConduitEngine.HasUserGlobalKeys", true);
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("ConduitEngine.Initialize", true);
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("ConduitEngine.InitializeCommonPrefs", true);
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("ConduitEngine.InstalledDate", "Tue May 03 2011 12:48:31 GMT+0200");
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("ConduitEngine.IsMulticommunity", false);
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("ConduitEngine.IsOpenThankYouPage", false);
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("ConduitEngine.IsOpenUninstallPage", true);
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("ConduitEngine.LanguagePackLastCheckTime", "Tue Jun 28 2011 08:23:26 GMT+0200");
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("ConduitEngine.LastLogin_3.3.3.2", "Tue Jun 28 2011 08:23:26 GMT+0200");
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("ConduitEngine.SearchFromAddressBarIsInit", true);
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("ConduitEngine.SettingsLastCheckTime", "Tue Jun 28 2011 08:23:26 GMT+0200");
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("ConduitEngine.UserID", "UN02249623499129893");
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("ConduitEngine.componentAlertEnabled", false);
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("ConduitEngine.engineLocale", "de");
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("ConduitEngine.enngineContextMenuLastCheckTime", "Tue Jun 28 2011 08:23:26 GMT+0200");
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("ConduitEngine.globalFirstTimeInfoLastCheckTime", "Tue Jun 28 2011 08:23:26 GMT+0200");
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("ConduitEngine.initDone", true);
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("ConduitEngine.isAppTrackingManagerOn", true);
[-] [C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js] [Preference] Gelöscht : user_pref("ConduitEngine.usagesFlag", 1);
*************************
:: "Tracing" Schlüssel gelöscht
:: Proxy Einstellungen zurückgesetzt
:: Winsock Einstellungen zurückgesetzt
:: Internet Explorer Richtlinien gelöscht
:: Chrome Richtlinien gelöscht
########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [25546 Bytes] ########## --- --- ---
[/CODE]
3. Schritt Junkware Removal Tool Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.0.1 (11.24.2015)
Operating System: Windows 7 Home Premium x64
Ran by Josh (Administrator) on 24.12.2015 at 12:11:45,27
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
File System: 1
Successfully deleted: C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\extensions\mailcheck@web.de\searchplugins\mailcom-search.xml (File)
Deleted the following from C:\Users\Josh\AppData\Roaming\Mozilla\Firefox\Profiles\suhpdbka.default\prefs.js
user_pref(extensions.unitedinternet.email.runonceNewUsersShown, true);
Registry: 0
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 24.12.2015 at 12:13:52,49
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Soweit der 1. Teil meiner Antwort |