gerdfroese | 01.03.2017 08:02 | Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlaufdatum: 28.02.2017
Suchlaufzeit: 15:49
Protokolldatei: mbam.txt
Administrator: Ja
Version: 2.2.1.1043
Malware-Datenbank: v2017.02.28.06
Rootkit-Datenbank: v2017.02.27.01
Lizenz: Testversion
Malware-Schutz: Aktiviert
Schutz vor bösartigen Websites: Aktiviert
Selbstschutz: Aktiviert
Betriebssystem: Windows 10
CPU: x64
Dateisystem: NTFS
Benutzer: Büro-WW
Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 445169
Abgelaufene Zeit: 32 Min., 5 Sek.
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 0
(keine bösartigen Elemente erkannt)
Module: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)
Registrierungswerte: 0
(keine bösartigen Elemente erkannt)
Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)
Ordner: 0
(keine bösartigen Elemente erkannt)
Dateien: 0
(keine bösartigen Elemente erkannt)
Physische Sektoren: 0
(keine bösartigen Elemente erkannt)
(end) hallo cosinus.
habe glaube ich wieder ein kleines problem verursacht:
bei deinem link zum download eset habe ich downspeedtest runtergeladen. ich dachte dass gehört zu dem download dazu. so weit ich es überblick ist es aber ein teil was sich wieder in die toolbar festsetzt.
dementsprechend hat der eset aktuell auch schon 26 infinzierte dateien gefunden.
soll ich trotzdem so weitermachen oder soll ich um den zu entfernen nochmals mit mbam usw. fortfahren.
sorry, ich war einfach wieder zu schnell und habe blind auf die links vertraut und auf weiter geklickt. Code:
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=e24d9299adc9c44c9e5b5b8c4c5add63
# end=init
# utc_time=2017-02-28 03:31:39
# local_time=2017-02-28 04:31:39 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# osver=6.2.9200 NT
Update Init
Update Download
Update Finalize
Updated modules version: 32557
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=e24d9299adc9c44c9e5b5b8c4c5add63
# end=updated
# utc_time=2017-02-28 03:36:19
# local_time=2017-02-28 04:36:19 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# osver=6.2.9200 NT
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7777
# api_version=3.1.1
# EOSSerial=e24d9299adc9c44c9e5b5b8c4c5add63
# engine=32557
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2017-02-28 08:05:23
# local_time=2017-02-28 09:05:23 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1031
# osver=6.2.9200 NT
# compatibility_mode_1=''
# compatibility_mode=5893 16776573 100 94 21813 19642939 0 0
# scanned=271241
# found=32
# cleaned=0
# scan_time=16142
sh=FED3068DED54AABA2A7C34BBE4EA34E66C5A0518 ft=1 fh=c71c0011f3ca19b4 vn="Variante von Win32/Toolbar.Perion.J eventuell unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\Web Assistant\DGChrome.exe.vir"
sh=8BA8D4FA9D87F3B955920B51D8A897C207B3551B ft=1 fh=dd03594811249b90 vn="Variante von Win32/Toolbar.BitCocktail.B eventuell unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\Web Assistant\ExtensionUpdaterService.exe.vir"
sh=97FE8CBF2E898D51D150B09CB8F10B570B5DBF59 ft=1 fh=1ea3097c216b8c4c vn="Variante von Win32/Toolbar.BitCocktail.A eventuell unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\Web Assistant\InstallerHelper.dll.vir"
sh=7FDE7E61B143A0071ABF0A95B1CA7DE1D1796535 ft=0 fh=0000000000000000 vn="Win32/Toolbar.Perion.K eventuell unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\Web Assistant\source.crx.vir"
sh=C80B1ADB8326F70431DB6D48B76E05E5A6BA31B1 ft=0 fh=0000000000000000 vn="Win32/Toolbar.Perion.D eventuell unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\Web Assistant\Firefox\chrome\content\main.js.vir"
sh=829D808C091045F45C513A6E4AB17055A52A9320 ft=1 fh=282fb76e1825b814 vn="Variante von Win32/Toolbar.Babylon.C eventuell unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Büro-WW\AppData\Roaming\OpenCandy\BB5385E79A104DD2865716FF3A56B1CD\DeltaTB.exe.vir"
sh=3FE886CE41CF8741ABFFE02CA2DB934440EA14A3 ft=1 fh=640d7ad75395ccb5 vn="Variante von Win64/Toolbar.Perion.D eventuell unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Windows\SysNative\tprb\5108\nsib.dll.vir"
sh=5EB4B3C8CD4E6F9F6783FFF00AD8812F0CFE413D ft=1 fh=50f5a1b9ae232537 vn="Variante von Win64/Toolbar.Perion.D eventuell unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Windows\SysNative\tprb\5113\nsib.dll.vir"
sh=603595B043897013185E24C54366784561AD498B ft=1 fh=5e2476dcbe241a49 vn="Variante von Win64/Toolbar.Perion.D eventuell unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Windows\SysNative\tprb\5119\nsib.dll.vir"
sh=8FF0DFDDA7819EFC41A5E2EC2C22C607759F7D1A ft=1 fh=79c87908ee336689 vn="Variante von Win64/Toolbar.Perion.D eventuell unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Windows\SysNative\tprb\5123\nsib.dll.vir"
sh=556F7D02A86E8D2E5E3BC540FCDB85ED9A4B4C1A ft=1 fh=1de97e00348dce55 vn="Variante von Win64/Toolbar.Perion.D eventuell unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Windows\SysNative\tprb\5131\nsib.dll.vir"
sh=2386195141E578F6773682CC21DAA23454BEFD7D ft=1 fh=db97fc21a0880c5b vn="Variante von Win64/Toolbar.Perion.D eventuell unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Windows\SysNative\tprb\5132\nsib.dll.vir"
sh=FBF72EEB581D4C82C2D26F01241DB03BC0DD91F7 ft=1 fh=bf3f894b22130c62 vn="Variante von Win64/Toolbar.Perion.D eventuell unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Windows\SysNative\tprb\5141\nsib.dll.vir"
sh=CE8E2F169D6F495A5CC3DEBD611C4019F1F948EE ft=1 fh=587700e56e9d2109 vn="Variante von Win64/Toolbar.Perion.D eventuell unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Windows\System32\ljkb\lmrn.dll.vir"
sh=C04919842AE45BB1D0465E5A55B8F3CA658ED389 ft=1 fh=0b3c76101d39e0b7 vn="Variante von Win64/Toolbar.Perion.D eventuell unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Windows\System32\ljkb\stij.exe.vir"
sh=23E0DD37FFFFE3807BFA878132545F6B690B2CFE ft=1 fh=a3e936296ea8c1e4 vn="Variante von Win32/Toolbar.Perion.H eventuell unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Windows\SysWOW64\ARFC\wrtc.exe.vir"
sh=963F4DD2767746DEC4B7F4D9833F3B4FE71AED60 ft=1 fh=842cd709e352ebf1 vn="Variante von Win32/Toolbar.Perion.H eventuell unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Windows\SysWOW64\jmdp\lmrn.dll.vir"
sh=08059CF8500585D18AB6C852E860BBBF557D8C5A ft=1 fh=f103cb5f4a97fca0 vn="Variante von Win32/Toolbar.Perion.H eventuell unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Windows\SysWOW64\jmdp\stij.exe.vir"
sh=C33FEDF1A60F25DC90A4754446535DF6924A9FDF ft=1 fh=017cd515e52a74e6 vn="Variante von Win32/Toolbar.Perion.H eventuell unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Windows\SysWOW64\mjcm\5108\nsib.dll.vir"
sh=181241E6431887DC27F4E2B92159F77D82831893 ft=1 fh=80d13d017bfcdcc5 vn="Variante von Win32/Toolbar.Perion.H eventuell unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Windows\SysWOW64\mjcm\5113\nsib.dll.vir"
sh=C0A6EE22B75DAB50FA3B2C6C71B7F3A2A6F470DC ft=1 fh=ef388b79d75014b6 vn="Variante von Win32/Toolbar.Perion.H eventuell unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Windows\SysWOW64\mjcm\5119\nsib.dll.vir"
sh=D589418ED5B785A121824C5F6B6B4D99BEE7AF36 ft=1 fh=23a86629a9f2b83e vn="Variante von Win32/Toolbar.Perion.H eventuell unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Windows\SysWOW64\mjcm\5123\nsib.dll.vir"
sh=E1F78B4540FCC254BF66324F6A846411AD86F79B ft=1 fh=283d488de8e01b58 vn="Variante von Win32/Toolbar.Perion.H eventuell unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Windows\SysWOW64\mjcm\5131\nsib.dll.vir"
sh=636553DBD4D8839C3BB36F59A90C63F23BCD7504 ft=1 fh=8b8daa0a3405b1f4 vn="Variante von Win32/Toolbar.Perion.H eventuell unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Windows\SysWOW64\mjcm\5141\nsib.dll.vir"
sh=352BA303BEAB56306856094AFE068518265C0FBA ft=1 fh=59283f15bf9ab766 vn="Win32/Toolbar.Perion.I eventuell unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Windows\SysWOW64\WNLT\Installation\HSChromeRegSetup.exe.vir"
sh=D0D4BBDE6376304EAD339461AECDB12FDF13BDED ft=1 fh=3996ad4e8617a60d vn="Win32/SweetIM.J eventuell unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Windows\SysWOW64\WNLT\Installation\NTSetup.exe.vir"
sh=7AB681935B348A816C01F6DD028C55C9B4171BB1 ft=0 fh=0000000000000000 vn="JS/Mindspark.D eventuell unerwünschte Anwendung" ac=I fn="C:\Users\Büro-WW\AppData\Local\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\startupCache\startupCache.4.little"
sh=A0F0122AB62BF0CAAF8E347005C3C39E995CCFAB ft=0 fh=0000000000000000 vn="JS/Mindspark.D eventuell unerwünschte Anwendung" ac=I fn="C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\extensions\_dqMembers_@www.downspeedtest.com\bootstrap.js"
sh=B593A26942E75877192AAE229C2171A8C308FF9C ft=0 fh=0000000000000000 vn="JS/Mindspark.B eventuell unerwünschte Anwendung" ac=I fn="C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\extensions\_dqMembers_@www.downspeedtest.com\chrome\ffxtbr.jar"
sh=1FFDC5676751D04F688A57FACFE7D788960BCEE5 ft=1 fh=1dae4987db3c6c31 vn="Variante von Win32/DownloadSponsor.C eventuell unerwünschte Anwendung" ac=I fn="C:\Users\Büro-WW\Downloads\MyPhoneExplorer - CHIP-Installer.exe"
sh=71A0330A4D31DA4BE7C44FAB71A86D94E062A2A4 ft=1 fh=14e99fcdf1d2b882 vn="Variante von Win32/DownloadSponsor.C eventuell unerwünschte Anwendung" ac=I fn="C:\Users\Büro-WW\Downloads\Samsung Smart Switch - CHIP-Installer.exe"
sh=C5388074F31DF07BE6C1DDEF0D762EC5A8819E77 ft=1 fh=fcf810b56806cfeb vn="Variante von Win32/Toolbar.Conduit.AU eventuell unerwünschte Anwendung" ac=I fn="D:\PC-programm-Laptop\FreeYouTubeToMp3Converter39.exe" Code:
Results of screen317's Security Check version 1.009
x64 (UAC is enabled)
Internet Explorer 11 ``````````````Antivirus/Firewall Check:``````````````
Windows Defender
WMI entry may not exist for antivirus; attempting automatic update. `````````Anti-malware/Other Utilities Check:`````````
Java 8 Update 73
Java version 32-bit out of Date!
Adobe Flash Player 24.0.0.186
Mozilla Firefox (51.0.1)
Mozilla Thunderbird (45.7.1) ````````Process Check: objlist.exe by Laurent````````
Windows Defender MSMpEng.exe
Malwarebytes Anti-Malware mbamservice.exe
Malwarebytes Anti-Malware mbam.exe
Malwarebytes Anti-Malware mbamscheduler.exe
Malwarebytes Anti-Malware mbamtray.exe
Windows Defender MpCmdRun.exe
Windows Defender MSASCuiL.exe `````````````````System Health check`````````````````
Total Fragmentation on Drive C: % ````````````````````End of Log`````````````````````` Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlaufdatum: 28.02.2017
Suchlaufzeit: 21:49
Protokolldatei: mbam.txt
Administrator: Ja
Version: 2.2.1.1043
Malware-Datenbank: v2017.02.28.08
Rootkit-Datenbank: v2017.02.27.01
Lizenz: Testversion
Malware-Schutz: Aktiviert
Schutz vor bösartigen Websites: Aktiviert
Selbstschutz: Aktiviert
Betriebssystem: Windows 10
CPU: x64
Dateisystem: NTFS
Benutzer: Büro-WW
Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 445164
Abgelaufene Zeit: 27 Min., 30 Sek.
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 0
(keine bösartigen Elemente erkannt)
Module: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)
Registrierungswerte: 0
(keine bösartigen Elemente erkannt)
Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)
Ordner: 4
PUP.Optional.MindSpark, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\DownSpeedTest_dq, Löschen bei Neustart, [0454792f149445f1606c078556adff01],
PUP.Optional.MindSpark, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\extensions\_dqMembers_@www.downspeedtest.com, In Quarantäne, [cf89396fc9df04322c42a0967094639d],
PUP.Optional.MindSpark, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\extensions\_dqMembers_@www.downspeedtest.com\chrome, In Quarantäne, [cf89396fc9df04322c42a0967094639d],
PUP.Optional.MindSpark, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\extensions\_dqMembers_@www.downspeedtest.com\META-INF, In Quarantäne, [cf89396fc9df04322c42a0967094639d],
Dateien: 50
PUP.Optional.MindSpark, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\DownSpeedTest_dq\FB1C2247-A486-407B-AE5A-922C6B677EC3.sqlite, Löschen bei Neustart, [0454792f149445f1606c078556adff01],
PUP.Optional.MindSpark, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\extensions\_dqMembers_@www.downspeedtest.com\install.rdf, In Quarantäne, [cf89396fc9df04322c42a0967094639d],
PUP.Optional.MindSpark, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\extensions\_dqMembers_@www.downspeedtest.com\bootstrap.js, In Quarantäne, [cf89396fc9df04322c42a0967094639d],
PUP.Optional.MindSpark, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\extensions\_dqMembers_@www.downspeedtest.com\chrome.manifest, In Quarantäne, [cf89396fc9df04322c42a0967094639d],
PUP.Optional.MindSpark, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\extensions\_dqMembers_@www.downspeedtest.com\chrome.manifest.restartless, In Quarantäne, [cf89396fc9df04322c42a0967094639d],
PUP.Optional.MindSpark, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\extensions\_dqMembers_@www.downspeedtest.com\chrome\ffxtbr.jar, In Quarantäne, [cf89396fc9df04322c42a0967094639d],
PUP.Optional.MindSpark, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\extensions\_dqMembers_@www.downspeedtest.com\META-INF\manifest.mf, In Quarantäne, [cf89396fc9df04322c42a0967094639d],
PUP.Optional.MindSpark, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\extensions\_dqMembers_@www.downspeedtest.com\META-INF\mozilla.rsa, In Quarantäne, [cf89396fc9df04322c42a0967094639d],
PUP.Optional.MindSpark, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\extensions\_dqMembers_@www.downspeedtest.com\META-INF\mozilla.sf, In Quarantäne, [cf89396fc9df04322c42a0967094639d],
PUP.Optional.MindSpark.Generic, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js, Gut: (), Schlecht: (user_pref("extensions.toolbar.mindspark._dqMembers_.BUTTON_STRUCTURE", "[{\"b\":224180039,\"c\":\"mindspark.magnify\",\"p\":\"L.0\"},{\"b\":224180040,\"c\":\"mindspark.entersearchterms\",\"p\":\"L.0.0\"},{\"b\":224180042,\"c\":\"mindspark.full\",\"p\":\"L.0.1\"},{\"b\":224180046,\"c\":\"mindspark.imagesearch\",\"p\":\"L.0.2\"},{\"b\":224180049,\"c\":\"mindspark.advanced\",\"p\":\"L.0.3\"},{\"b\":224180052,\"c\":\"mindspark.directorysearch\",\"p\":\"L.0.4\"},{\"b\":224179965,\"c\":\"mindspark.search\",\"p\":\"L.1\"},{\"b\":230516935,\"c\":\"mindspark.speedtest\",\"v\":\"1.2.5\",\"p\":\"L.2\"},{\"b\":230545570,\"c\":\"mindspark.convertfiles\",\"v\":\"1.1.1\",\"p\":\"L.3\"},{\"b\":224383572,\"c\":\"mindspark.urlshortener\",\"v\":\"1.2.4\",\"p\":\"L.4\"},{\"b\":224383535,\"c\":\"mindspark.sharefiles\",\"p\":\"L.5\"},{\"b\":224383536,\"c\":\"mindspark.shareviaemail\",\"p\":\"L.5.0\"},{\"b\":224383537,\"c\":\"mindspark.wetransfer\",\"p\":\"L.5.0.0\"},{\"b\":224383538,\"c\":\"mindspark.sendspace\",\"p\":\"L.5.0.1\"},{\"b\":224383539,\"c\":\"mindspark.mailbigfile\",\"p\":\"L.5.0.2\"},{\"b\":224383540,\"c\":\"mindspark.transferbigfiles\",\"p\":\"L.5.0.3\"},{\"b\":224383541,\"c\":\"mindspark.dropsend\",\"p\":\"L.5.0.4\"},{\"b\":224383542,\"c\":\"mindspark.shareviaurl\",\"p\":\"L.5.1\"},{\"b\":224383543,\"c\":\"mindspark.dropcanvas\",\"p\":\"L.5.1.0\"},{\"b\":224383544,\"c\":\"mindspark.gett\",\"p\":\"L.5.1.1\"},{\"b\":224383545,\"c\":\"mindspark.droplr\",\"p\":\"L.5.1.2\"},{\"b\":224383546,\"c\":\"mindspark.senduit\",\"p\":\"L.5.1.3\"},{\"b\":224383547,\"c\":\"mindspark.wikisend\",\"p\":\"L.5.1.4\"},{\"b\":224383548,\"c\":\"mindspark.filedropper\",\"p\":\"L.5.1.5\"},{\"b\":224383549,\"c\":\"mindspark.files\",\"p\":\"L.5.1.6\"},{\"b\":224383550,\"c\":\"mindspark.fileconvoy\",\"p\":\"L.5.1.7\"},{\"b\":224383553,\"c\":\"mindspark.webfilehost\",\"p\":\"L.5.1.8\"},{\"b\":224383554,\"c\":\"mindspark.createslideshow\",\"p\":\"L.5.2\"},{\"b\":224383557,\"c\":\"mindspark.facebook\",\"p\":\"L.6\"},{\"b\":224180056,\"c\":\"mindspark.wrench\",\"p\":\"R.0\"}]");), Ersetzt,[92c69d0b159338fe51ed161c42bec23e]
PUP.Optional.MindSpark.Generic, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js, Gut: (), Schlecht: (wser.newtabpage.storageVersion", 1);
user_pref("browser.pagethumbnails.storage_version", 3);
user_pref("browser.places.smartBookmarksVersion", 8);
user_pref("browser.pocket.settings.signupAB", "storyboard_nlm");
user_pref("browser.preferences.advanced.selecte), Ersetzt,[89cf4c5c6b3dcb6b62dc1220738da25e]
PUP.Optional.MindSpark.Generic, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js, Gut: (), Schlecht: (e to preferences, you can visit the URL about:config
*/
user_pref("accessibility.lastLoadDat), Ersetzt,[bb9da800f9afcd697cc2d85a867a8d73]
PUP.Optional.MindSpark.Generic, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js, Gut: (), Schlecht: (
* If you make changes to this file while the application is running,
* the changes will be overwritten when the application exits.
*
* To make a manual change to preferences, you can visit the URL about:config
*/
user_pref("accessibility.lastLoadDate", 1488314726)), Ersetzt,[144494140d9bf24484ba3002cc34ad53]
PUP.Optional.MindSpark.Generic, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js, Gut: (), Schlecht: (s, you can visit the URL about:config
*/
user_pref("accessibility.lastLoadDate", 14), Ersetzt,[c3956c3cceda6accf24c6fc348b855ab]
PUP.Optional.MindSpark.Generic, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js, Gut: (), Schlecht: (file.
*
* If you make changes to this file while the application is running,
), Ersetzt,[e870c4e47e2ad26476c875bd8d730ef2]
PUP.Optional.MindSpark.Generic, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js, Gut: (), Schlecht: (t this file.
*
* If you make changes to this file while the application is runn), Ersetzt,[1147aff9624674c24ef0a092a15f9070]
PUP.Optional.MindSpark.Generic, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js, Gut: (), Schlecht: (this file.
*
* If you make changes to this file while the application is running,
* the c), Ersetzt,[f266d3d5109848eeef4f0c265ca4ac54]
PUP.Optional.MindSpark.Generic, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js, Gut: (), Schlecht: ( *
* If you make changes to this file while the application is running,
* the changes ), Ersetzt,[0553e7c13276f73f1a24be74ec14a759]
PUP.Optional.MindSpark.Generic, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js, Gut: (), Schlecht: (le.
*
* If you make changes to this file while the application is running,
* the changes will be overwritten when the application exits.
*
* To make a manual change to preferences, you can visit the URL about:config
*/
user_pref("accessibility.), Ersetzt,[9cbc268295139e9849f572c0f808d42c]
PUP.Optional.MindSpark.Generic, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js, Gut: (), Schlecht: (hange to preferences, you can visit the URL about:config
*/
user_p), Ersetzt,[6debe5c3ccdc171f033b171be61a4fb1]
PUP.Optional.MindSpark.Generic, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js, Gut: (), Schlecht: (Do not edit this file.
*
* If you make changes to this file while the ), Ersetzt,[b4a49f097335d85e4ef0c969f10f19e7]
PUP.Optional.MindSpark.Generic, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js, Gut: (), Schlecht: (not edit this file.
*
* If you make changes to this file while the a), Ersetzt,[a1b755531593a5918db1c96955ab15eb]
PUP.Optional.MindSpark.Generic, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js, Gut: (), Schlecht: (o not edit this file.
*
* If you make changes to this file while the ), Ersetzt,[2e2a3c6cdbcdd660ac9242f0aa56e11f]
PUP.Optional.MindSpark.Generic, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js, Gut: (), Schlecht: ( not edit this file.
*
* If you make changes to this file while the application is r), Ersetzt,[005804a4c9df76c03e00de54cd330df3]
PUP.Optional.MindSpark.Generic, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js, Gut: (), Schlecht: (file.
*
* If you make changes to this file while the application is running,
* the chan), Ersetzt,[bf99ebbd1f89171f3c02320003fdbd43]
PUP.Optional.MindSpark.Generic, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js, Gut: (), Schlecht: (
*
* If you make changes to this file while the application is running,
* the changes will be ov), Ersetzt,[490f9e0aa008b97d122c1d155aa6ae52]
PUP.Optional.MindSpark.Generic, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js, Gut: (), Schlecht: (If you make changes to this file while the application is running,
* the changes will be overwritten when the application exits.
*
* To make a manual change to preferences, you can visit the URL about:config
*/
user_pref("accessibility.lastLoadDate", 1488314726);
user_pref("accessibility.loadedInLastSession", true);
user_pref("accessibility.typeaheadfind.flashBar", 0);
user_pref("app.update.auto", false);
user_pref("app.update.cancelations", 2);
user_pref("app.update.lastUpdateTime.addon-b), Ersetzt,[99bfe7c1495fe0560a3458daaf51e11f]
PUP.Optional.MindSpark.Generic, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js, Gut: (), Schlecht: (auto", false);
user_pref("app.update.cancelations", 2);
user_pref("app.update.l), Ersetzt,[15439117a9ff0a2c5be3da58d32d3dc3]
PUP.Optional.MindSpark.Generic, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js, Gut: (), Schlecht: (t this file.
*
* If you make changes to this file while the application is running,
* the changes will be overwri), Ersetzt,[73e5cbdd35730135c876260ce31d629e]
PUP.Optional.MindSpark.Generic, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js, Gut: (), Schlecht: (es to this file while the application is running,
* the changes will be overwritten when the application exits.
*), Ersetzt,[fd5bf6b2099f62d4340a0a281be5758b]
PUP.Optional.MindSpark.Generic, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js, Gut: (), Schlecht: (nges to this file while the application is running,
* the changes will be overwritte), Ersetzt,[26324662b7f1181e47f754de768a53ad]
PUP.Optional.MindSpark.Generic, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js, Gut: (), Schlecht: (s file.
*
* If you make changes to this file while the application is running,
* th), Ersetzt,[1b3dcbddaff9a59172cc57db29d7df21]
PUP.Optional.MindSpark.Generic, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js, Gut: (), Schlecht: (ile.
*
* If you make changes to this file while the application is running,
* the changes will be overwritten when the application exits.
*
* To make a manual change to preferences, you can visit the URL about:config
*/
user_pref("acce), Ersetzt,[9bbde5c36f393cfa4fef47ebb14f9d63]
PUP.Optional.MindSpark.Generic, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js, Gut: (), Schlecht: ( manual change to preferences, you can visit the URL about:config
*/
user_pref), Ersetzt,[d6822d7b2286a78f2915fe34cf310bf5]
PUP.Optional.MindSpark.Generic, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js, Gut: (), Schlecht: (this file.
*
* If you make changes to this file while the application is running), Ersetzt,[4d0b00a83177171fb688d45ec0409e62]
PUP.Optional.MindSpark.Generic, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js, Gut: (), Schlecht: (his file.
*
* If you make changes to this file while the application is running,), Ersetzt,[24345d4b78309b9b3608b87a5ba5619f]
PUP.Optional.MindSpark.Generic, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js, Gut: (), Schlecht: (his file.
*
* If you make changes to this file while the application is run), Ersetzt,[be9aabfd5355e056ec52f14121dff60a]
PUP.Optional.MindSpark.Generic, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js, Gut: (), Schlecht: (dit this file.
*
* If you make changes to this file while the application ), Ersetzt,[6fe91f892484c0769f9f91a19a66758b]
PUP.Optional.MindSpark.Generic, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js, Gut: (), Schlecht: (edit this file.
*
* If you make changes to this file while the application is running,
), Ersetzt,[15436147208867cf71cda290e51b02fe]
PUP.Optional.MindSpark.Generic, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js, Gut: (), Schlecht: (e.
*
* If you make changes to this file while the application is running,
* the changes will be overwritten when the application exits.
*
* To make a manual change to preferences, you can visit the URL a), Ersetzt,[ef69d8d0f2b696a0c17dc56ddf216b95]
PUP.Optional.MindSpark.Generic, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js, Gut: (), Schlecht: ( application exits.
*
* To make a manual change to preferences, you can visit the URL ab), Ersetzt,[b2a6cbdde0c8c96d2519969ca25e49b7]
PUP.Optional.MindSpark.Generic, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js, Gut: (), Schlecht: (.
*
* If you make changes to this file while the application is running,
* the changes will be overwritten when t), Ersetzt,[6deb2e7ab7f1f046b6887db58b758b75]
PUP.Optional.MindSpark.Generic, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js, Gut: (), Schlecht: (es to this file while the application is running,
* the changes will be over), Ersetzt,[21376147b1f7b87e4af48da5d42c58a8]
PUP.Optional.MindSpark.Generic, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js, Gut: (), Schlecht: (edit this file.
*
* If you make changes to this file while the application is running,
* the changes will be overwritten when the application exits.
*
* To make a manual change to preferences, you can visit the URL abo), Ersetzt,[13459315baeec6704cf287abe61aaa56]
PUP.Optional.MindSpark.Generic, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js, Gut: (), Schlecht: (its.
*
* To make a manual change to preferences, you can visit the URL about:config
*/
user_pref("accessibility.lastLoadDate", 1488314726);
user_pref("accessibility.loadedInLastSession", true);
user_pref("accessibility.typeaheadfind.flashBar", 0);
user_pref("app.update.auto", false);
user_pref("app.update.cancelations", 2);
user_pref("app.update.lastUpdateTime.addon-background-update-timer", 1488293568);
user_pref("app.update.lastUpdateTime.background-update-timer", 14), Ersetzt,[da7e8028495fcd69d46a3bf71de3c23e]
PUP.Optional.MindSpark.Generic, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js, Gut: (), Schlecht: (# Mozilla User Preferences
/* Do not edit this file.
*
* If you make changes to this file while the application is running,
* the changes will be overwritten when the application exits.
*
* To make a manual change to preferences, you can visit the URL about:config
*/
user_pref("accessibility.lastLoadDate", 1488314726);
user_pref("accessibility.loadedInLastSession", true);
user_pref("accessibility.typeaheadfind.flashBar", 0);), Ersetzt,[e870feaa2f7902348eb01f136d93bd43]
PUP.Optional.MindSpark.Generic, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js, Gut: (), Schlecht: (ty.loadedInLastSession", true);
user_pref("accessibility.t), Ersetzt,[c395c6e2099f87af231b6bc746ba1fe1]
PUP.Optional.MindSpark.Generic, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js, Gut: (), Schlecht: (ences
/* Do not edit this file.
*
* If you make changes to this file while the app), Ersetzt,[3a1e783036727eb8330bf33fd62a3dc3]
PUP.Optional.MindSpark.Generic, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js, Gut: (), Schlecht: (ile.
*
* If you make changes to this file while the application is running,
* the), Ersetzt,[8ace08a056529e98ff3f7db54cb45ca4]
PUP.Optional.MindSpark.Generic, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js, Gut: (user_pref("browser.startup.homepage", "https://www.malwarebytes.org/restorebrowser/), Schlecht: (user_pref("browser.startup.homepage", "hxxp://hp.myway.com/downspeedtest/ttab02/index.html?coId=b260c888047349e1a4fe0f20261fb3a4&subId&ln=de&n=78395354&ptb=FB1C2247-A486-407B-AE5A-922C6B677EC3&st&p2=Ersetzt,[69ef5f494068e84e9b497c856d947e82]EBXMErsetzt,[69ef5f494068e84e9b497c856d947e82]Exdm001Ersetzt,[69ef5f494068e84e9b497c856d947e82]ETTAB02Ersetzt,[69ef5f494068e84e9b497c856d947e82]Ede&si");), Ersetzt,[69ef5f494068e84e9b497c856d947e82]
Physische Sektoren: 0
(keine bösartigen Elemente erkannt)
(end) Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlaufdatum: 28.02.2017
Suchlaufzeit: 21:49
Protokolldatei: mbam.txt
Administrator: Ja
Version: 2.2.1.1043
Malware-Datenbank: v2017.02.28.08
Rootkit-Datenbank: v2017.02.27.01
Lizenz: Testversion
Malware-Schutz: Aktiviert
Schutz vor bösartigen Websites: Aktiviert
Selbstschutz: Aktiviert
Betriebssystem: Windows 10
CPU: x64
Dateisystem: NTFS
Benutzer: Büro-WW
Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 445164
Abgelaufene Zeit: 27 Min., 30 Sek.
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 0
(keine bösartigen Elemente erkannt)
Module: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)
Registrierungswerte: 0
(keine bösartigen Elemente erkannt)
Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)
Ordner: 4
PUP.Optional.MindSpark, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\DownSpeedTest_dq, Löschen bei Neustart, [0454792f149445f1606c078556adff01],
PUP.Optional.MindSpark, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\extensions\_dqMembers_@www.downspeedtest.com, In Quarantäne, [cf89396fc9df04322c42a0967094639d],
PUP.Optional.MindSpark, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\extensions\_dqMembers_@www.downspeedtest.com\chrome, In Quarantäne, [cf89396fc9df04322c42a0967094639d],
PUP.Optional.MindSpark, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\extensions\_dqMembers_@www.downspeedtest.com\META-INF, In Quarantäne, [cf89396fc9df04322c42a0967094639d],
Dateien: 50
PUP.Optional.MindSpark, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\DownSpeedTest_dq\FB1C2247-A486-407B-AE5A-922C6B677EC3.sqlite, Löschen bei Neustart, [0454792f149445f1606c078556adff01],
PUP.Optional.MindSpark, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\extensions\_dqMembers_@www.downspeedtest.com\install.rdf, In Quarantäne, [cf89396fc9df04322c42a0967094639d],
PUP.Optional.MindSpark, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\extensions\_dqMembers_@www.downspeedtest.com\bootstrap.js, In Quarantäne, [cf89396fc9df04322c42a0967094639d],
PUP.Optional.MindSpark, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\extensions\_dqMembers_@www.downspeedtest.com\chrome.manifest, In Quarantäne, [cf89396fc9df04322c42a0967094639d],
PUP.Optional.MindSpark, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\extensions\_dqMembers_@www.downspeedtest.com\chrome.manifest.restartless, In Quarantäne, [cf89396fc9df04322c42a0967094639d],
PUP.Optional.MindSpark, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\extensions\_dqMembers_@www.downspeedtest.com\chrome\ffxtbr.jar, In Quarantäne, [cf89396fc9df04322c42a0967094639d],
PUP.Optional.MindSpark, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\extensions\_dqMembers_@www.downspeedtest.com\META-INF\manifest.mf, In Quarantäne, [cf89396fc9df04322c42a0967094639d],
PUP.Optional.MindSpark, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\extensions\_dqMembers_@www.downspeedtest.com\META-INF\mozilla.rsa, In Quarantäne, [cf89396fc9df04322c42a0967094639d],
PUP.Optional.MindSpark, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\extensions\_dqMembers_@www.downspeedtest.com\META-INF\mozilla.sf, In Quarantäne, [cf89396fc9df04322c42a0967094639d],
PUP.Optional.MindSpark.Generic, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js, Gut: (), Schlecht: (user_pref("extensions.toolbar.mindspark._dqMembers_.BUTTON_STRUCTURE", "[{\"b\":224180039,\"c\":\"mindspark.magnify\",\"p\":\"L.0\"},{\"b\":224180040,\"c\":\"mindspark.entersearchterms\",\"p\":\"L.0.0\"},{\"b\":224180042,\"c\":\"mindspark.full\",\"p\":\"L.0.1\"},{\"b\":224180046,\"c\":\"mindspark.imagesearch\",\"p\":\"L.0.2\"},{\"b\":224180049,\"c\":\"mindspark.advanced\",\"p\":\"L.0.3\"},{\"b\":224180052,\"c\":\"mindspark.directorysearch\",\"p\":\"L.0.4\"},{\"b\":224179965,\"c\":\"mindspark.search\",\"p\":\"L.1\"},{\"b\":230516935,\"c\":\"mindspark.speedtest\",\"v\":\"1.2.5\",\"p\":\"L.2\"},{\"b\":230545570,\"c\":\"mindspark.convertfiles\",\"v\":\"1.1.1\",\"p\":\"L.3\"},{\"b\":224383572,\"c\":\"mindspark.urlshortener\",\"v\":\"1.2.4\",\"p\":\"L.4\"},{\"b\":224383535,\"c\":\"mindspark.sharefiles\",\"p\":\"L.5\"},{\"b\":224383536,\"c\":\"mindspark.shareviaemail\",\"p\":\"L.5.0\"},{\"b\":224383537,\"c\":\"mindspark.wetransfer\",\"p\":\"L.5.0.0\"},{\"b\":224383538,\"c\":\"mindspark.sendspace\",\"p\":\"L.5.0.1\"},{\"b\":224383539,\"c\":\"mindspark.mailbigfile\",\"p\":\"L.5.0.2\"},{\"b\":224383540,\"c\":\"mindspark.transferbigfiles\",\"p\":\"L.5.0.3\"},{\"b\":224383541,\"c\":\"mindspark.dropsend\",\"p\":\"L.5.0.4\"},{\"b\":224383542,\"c\":\"mindspark.shareviaurl\",\"p\":\"L.5.1\"},{\"b\":224383543,\"c\":\"mindspark.dropcanvas\",\"p\":\"L.5.1.0\"},{\"b\":224383544,\"c\":\"mindspark.gett\",\"p\":\"L.5.1.1\"},{\"b\":224383545,\"c\":\"mindspark.droplr\",\"p\":\"L.5.1.2\"},{\"b\":224383546,\"c\":\"mindspark.senduit\",\"p\":\"L.5.1.3\"},{\"b\":224383547,\"c\":\"mindspark.wikisend\",\"p\":\"L.5.1.4\"},{\"b\":224383548,\"c\":\"mindspark.filedropper\",\"p\":\"L.5.1.5\"},{\"b\":224383549,\"c\":\"mindspark.files\",\"p\":\"L.5.1.6\"},{\"b\":224383550,\"c\":\"mindspark.fileconvoy\",\"p\":\"L.5.1.7\"},{\"b\":224383553,\"c\":\"mindspark.webfilehost\",\"p\":\"L.5.1.8\"},{\"b\":224383554,\"c\":\"mindspark.createslideshow\",\"p\":\"L.5.2\"},{\"b\":224383557,\"c\":\"mindspark.facebook\",\"p\":\"L.6\"},{\"b\":224180056,\"c\":\"mindspark.wrench\",\"p\":\"R.0\"}]");), Ersetzt,[92c69d0b159338fe51ed161c42bec23e]
PUP.Optional.MindSpark.Generic, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js, Gut: (), Schlecht: (wser.newtabpage.storageVersion", 1);
user_pref("browser.pagethumbnails.storage_version", 3);
user_pref("browser.places.smartBookmarksVersion", 8);
user_pref("browser.pocket.settings.signupAB", "storyboard_nlm");
user_pref("browser.preferences.advanced.selecte), Ersetzt,[89cf4c5c6b3dcb6b62dc1220738da25e]
PUP.Optional.MindSpark.Generic, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js, Gut: (), Schlecht: (e to preferences, you can visit the URL about:config
*/
user_pref("accessibility.lastLoadDat), Ersetzt,[bb9da800f9afcd697cc2d85a867a8d73]
PUP.Optional.MindSpark.Generic, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js, Gut: (), Schlecht: (
* If you make changes to this file while the application is running,
* the changes will be overwritten when the application exits.
*
* To make a manual change to preferences, you can visit the URL about:config
*/
user_pref("accessibility.lastLoadDate", 1488314726)), Ersetzt,[144494140d9bf24484ba3002cc34ad53]
PUP.Optional.MindSpark.Generic, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js, Gut: (), Schlecht: (s, you can visit the URL about:config
*/
user_pref("accessibility.lastLoadDate", 14), Ersetzt,[c3956c3cceda6accf24c6fc348b855ab]
PUP.Optional.MindSpark.Generic, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js, Gut: (), Schlecht: (file.
*
* If you make changes to this file while the application is running,
), Ersetzt,[e870c4e47e2ad26476c875bd8d730ef2]
PUP.Optional.MindSpark.Generic, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js, Gut: (), Schlecht: (t this file.
*
* If you make changes to this file while the application is runn), Ersetzt,[1147aff9624674c24ef0a092a15f9070]
PUP.Optional.MindSpark.Generic, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js, Gut: (), Schlecht: (this file.
*
* If you make changes to this file while the application is running,
* the c), Ersetzt,[f266d3d5109848eeef4f0c265ca4ac54]
PUP.Optional.MindSpark.Generic, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js, Gut: (), Schlecht: ( *
* If you make changes to this file while the application is running,
* the changes ), Ersetzt,[0553e7c13276f73f1a24be74ec14a759]
PUP.Optional.MindSpark.Generic, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js, Gut: (), Schlecht: (le.
*
* If you make changes to this file while the application is running,
* the changes will be overwritten when the application exits.
*
* To make a manual change to preferences, you can visit the URL about:config
*/
user_pref("accessibility.), Ersetzt,[9cbc268295139e9849f572c0f808d42c]
PUP.Optional.MindSpark.Generic, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js, Gut: (), Schlecht: (hange to preferences, you can visit the URL about:config
*/
user_p), Ersetzt,[6debe5c3ccdc171f033b171be61a4fb1]
PUP.Optional.MindSpark.Generic, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js, Gut: (), Schlecht: (Do not edit this file.
*
* If you make changes to this file while the ), Ersetzt,[b4a49f097335d85e4ef0c969f10f19e7]
PUP.Optional.MindSpark.Generic, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js, Gut: (), Schlecht: (not edit this file.
*
* If you make changes to this file while the a), Ersetzt,[a1b755531593a5918db1c96955ab15eb]
PUP.Optional.MindSpark.Generic, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js, Gut: (), Schlecht: (o not edit this file.
*
* If you make changes to this file while the ), Ersetzt,[2e2a3c6cdbcdd660ac9242f0aa56e11f]
PUP.Optional.MindSpark.Generic, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js, Gut: (), Schlecht: ( not edit this file.
*
* If you make changes to this file while the application is r), Ersetzt,[005804a4c9df76c03e00de54cd330df3]
PUP.Optional.MindSpark.Generic, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js, Gut: (), Schlecht: (file.
*
* If you make changes to this file while the application is running,
* the chan), Ersetzt,[bf99ebbd1f89171f3c02320003fdbd43]
PUP.Optional.MindSpark.Generic, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js, Gut: (), Schlecht: (
*
* If you make changes to this file while the application is running,
* the changes will be ov), Ersetzt,[490f9e0aa008b97d122c1d155aa6ae52]
PUP.Optional.MindSpark.Generic, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js, Gut: (), Schlecht: (If you make changes to this file while the application is running,
* the changes will be overwritten when the application exits.
*
* To make a manual change to preferences, you can visit the URL about:config
*/
user_pref("accessibility.lastLoadDate", 1488314726);
user_pref("accessibility.loadedInLastSession", true);
user_pref("accessibility.typeaheadfind.flashBar", 0);
user_pref("app.update.auto", false);
user_pref("app.update.cancelations", 2);
user_pref("app.update.lastUpdateTime.addon-b), Ersetzt,[99bfe7c1495fe0560a3458daaf51e11f]
PUP.Optional.MindSpark.Generic, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js, Gut: (), Schlecht: (auto", false);
user_pref("app.update.cancelations", 2);
user_pref("app.update.l), Ersetzt,[15439117a9ff0a2c5be3da58d32d3dc3]
PUP.Optional.MindSpark.Generic, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js, Gut: (), Schlecht: (t this file.
*
* If you make changes to this file while the application is running,
* the changes will be overwri), Ersetzt,[73e5cbdd35730135c876260ce31d629e]
PUP.Optional.MindSpark.Generic, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js, Gut: (), Schlecht: (es to this file while the application is running,
* the changes will be overwritten when the application exits.
*), Ersetzt,[fd5bf6b2099f62d4340a0a281be5758b]
PUP.Optional.MindSpark.Generic, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js, Gut: (), Schlecht: (nges to this file while the application is running,
* the changes will be overwritte), Ersetzt,[26324662b7f1181e47f754de768a53ad]
PUP.Optional.MindSpark.Generic, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js, Gut: (), Schlecht: (s file.
*
* If you make changes to this file while the application is running,
* th), Ersetzt,[1b3dcbddaff9a59172cc57db29d7df21]
PUP.Optional.MindSpark.Generic, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js, Gut: (), Schlecht: (ile.
*
* If you make changes to this file while the application is running,
* the changes will be overwritten when the application exits.
*
* To make a manual change to preferences, you can visit the URL about:config
*/
user_pref("acce), Ersetzt,[9bbde5c36f393cfa4fef47ebb14f9d63]
PUP.Optional.MindSpark.Generic, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js, Gut: (), Schlecht: ( manual change to preferences, you can visit the URL about:config
*/
user_pref), Ersetzt,[d6822d7b2286a78f2915fe34cf310bf5]
PUP.Optional.MindSpark.Generic, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js, Gut: (), Schlecht: (this file.
*
* If you make changes to this file while the application is running), Ersetzt,[4d0b00a83177171fb688d45ec0409e62]
PUP.Optional.MindSpark.Generic, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js, Gut: (), Schlecht: (his file.
*
* If you make changes to this file while the application is running,), Ersetzt,[24345d4b78309b9b3608b87a5ba5619f]
PUP.Optional.MindSpark.Generic, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js, Gut: (), Schlecht: (his file.
*
* If you make changes to this file while the application is run), Ersetzt,[be9aabfd5355e056ec52f14121dff60a]
PUP.Optional.MindSpark.Generic, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js, Gut: (), Schlecht: (dit this file.
*
* If you make changes to this file while the application ), Ersetzt,[6fe91f892484c0769f9f91a19a66758b]
PUP.Optional.MindSpark.Generic, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js, Gut: (), Schlecht: (edit this file.
*
* If you make changes to this file while the application is running,
), Ersetzt,[15436147208867cf71cda290e51b02fe]
PUP.Optional.MindSpark.Generic, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js, Gut: (), Schlecht: (e.
*
* If you make changes to this file while the application is running,
* the changes will be overwritten when the application exits.
*
* To make a manual change to preferences, you can visit the URL a), Ersetzt,[ef69d8d0f2b696a0c17dc56ddf216b95]
PUP.Optional.MindSpark.Generic, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js, Gut: (), Schlecht: ( application exits.
*
* To make a manual change to preferences, you can visit the URL ab), Ersetzt,[b2a6cbdde0c8c96d2519969ca25e49b7]
PUP.Optional.MindSpark.Generic, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js, Gut: (), Schlecht: (.
*
* If you make changes to this file while the application is running,
* the changes will be overwritten when t), Ersetzt,[6deb2e7ab7f1f046b6887db58b758b75]
PUP.Optional.MindSpark.Generic, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js, Gut: (), Schlecht: (es to this file while the application is running,
* the changes will be over), Ersetzt,[21376147b1f7b87e4af48da5d42c58a8]
PUP.Optional.MindSpark.Generic, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js, Gut: (), Schlecht: (edit this file.
*
* If you make changes to this file while the application is running,
* the changes will be overwritten when the application exits.
*
* To make a manual change to preferences, you can visit the URL abo), Ersetzt,[13459315baeec6704cf287abe61aaa56]
PUP.Optional.MindSpark.Generic, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js, Gut: (), Schlecht: (its.
*
* To make a manual change to preferences, you can visit the URL about:config
*/
user_pref("accessibility.lastLoadDate", 1488314726);
user_pref("accessibility.loadedInLastSession", true);
user_pref("accessibility.typeaheadfind.flashBar", 0);
user_pref("app.update.auto", false);
user_pref("app.update.cancelations", 2);
user_pref("app.update.lastUpdateTime.addon-background-update-timer", 1488293568);
user_pref("app.update.lastUpdateTime.background-update-timer", 14), Ersetzt,[da7e8028495fcd69d46a3bf71de3c23e]
PUP.Optional.MindSpark.Generic, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js, Gut: (), Schlecht: (# Mozilla User Preferences
/* Do not edit this file.
*
* If you make changes to this file while the application is running,
* the changes will be overwritten when the application exits.
*
* To make a manual change to preferences, you can visit the URL about:config
*/
user_pref("accessibility.lastLoadDate", 1488314726);
user_pref("accessibility.loadedInLastSession", true);
user_pref("accessibility.typeaheadfind.flashBar", 0);), Ersetzt,[e870feaa2f7902348eb01f136d93bd43]
PUP.Optional.MindSpark.Generic, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js, Gut: (), Schlecht: (ty.loadedInLastSession", true);
user_pref("accessibility.t), Ersetzt,[c395c6e2099f87af231b6bc746ba1fe1]
PUP.Optional.MindSpark.Generic, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js, Gut: (), Schlecht: (ences
/* Do not edit this file.
*
* If you make changes to this file while the app), Ersetzt,[3a1e783036727eb8330bf33fd62a3dc3]
PUP.Optional.MindSpark.Generic, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js, Gut: (), Schlecht: (ile.
*
* If you make changes to this file while the application is running,
* the), Ersetzt,[8ace08a056529e98ff3f7db54cb45ca4]
PUP.Optional.MindSpark.Generic, C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js, Gut: (user_pref("browser.startup.homepage", "https://www.malwarebytes.org/restorebrowser/), Schlecht: (user_pref("browser.startup.homepage", "hxxp://hp.myway.com/downspeedtest/ttab02/index.html?coId=b260c888047349e1a4fe0f20261fb3a4&subId&ln=de&n=78395354&ptb=FB1C2247-A486-407B-AE5A-922C6B677EC3&st&p2=Ersetzt,[69ef5f494068e84e9b497c856d947e82]EBXMErsetzt,[69ef5f494068e84e9b497c856d947e82]Exdm001Ersetzt,[69ef5f494068e84e9b497c856d947e82]ETTAB02Ersetzt,[69ef5f494068e84e9b497c856d947e82]Ede&si");), Ersetzt,[69ef5f494068e84e9b497c856d947e82]
Physische Sektoren: 0
(keine bösartigen Elemente erkannt)
(end) ich habe jetzt aufgrund meines fehlers den adwcleaner drüber laufen lassen. siehe protokoll.
jetzt scheint es so, dass der browser wieder sauber ist. aber ich werde jetzt nochmals alle von dir gewünschten programme drüber laufen lassen in der gewünschten reihenfolge. Code:
# AdwCleaner v6.043 - Bericht erstellt am 28/02/2017 um 22:32:23
# Aktualisiert am 27/01/2017 von Malwarebytes
# Datenbank : 2017-02-28.2 [Server]
# Betriebssystem : Windows 10 Home (X64)
# Benutzername : Büro-WW - BÜRO
# Gestartet von : C:\Users\Büro-WW\Desktop\adwcleaner_6.043.exe
# Modus: Suchlauf
# Unterstützung : https://www.malwarebytes.com/support
***** [ Dienste ] *****
Keine schädlichen Dienste gefunden.
***** [ Ordner ] *****
Keine schädlichen Ordner gefunden.
***** [ Dateien ] *****
Keine schädlichen Dateien gefunden.
***** [ DLL ] *****
Keine infizierten DLLs gefunden.
***** [ WMI ] *****
Keine schädlichen Schlüssel gefunden.
***** [ Verknüpfungen ] *****
Keine infizierten Verknüpfungen gefunden.
***** [ Aufgabenplanung ] *****
Keine schädlichen Aufgaben gefunden.
***** [ Registrierungsdatenbank ] *****
Keine schädlichen Elemente in der Registrierungsdatenbank gefunden.
***** [ Internetbrowser ] *****
Firefox pref Gefunden: [C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js] - "browser.startup.homepage" - "hxxp://hp.myway.com/downspeedtest/ttab02/index.html?coId=b260c888047
Firefox pref Gefunden: [C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js] - "extensions.toolbar.mindspark._dqMembers_.BUTTON_STRUCTURE" - "[{\"b\":224180039,\"c\":\"mindspark
Firefox pref Gefunden: [C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js] - "extensions.toolbar.mindspark._dqMembers_.browser.startup.homepage.prev" - "hxxps://web.de/fm?stat
Firefox pref Gefunden: [C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js] - "extensions.toolbar.mindspark._dqMembers_.browser.startup.homepage.savedPrev" - "true"
Firefox pref Gefunden: [C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js] - "extensions.toolbar.mindspark._dqMembers_.browser.startup.homepage.tb" - "hxxp://hp.myway.com/down
Firefox pref Gefunden: [C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js] - "extensions.toolbar.mindspark._dqMembers_.browser.startup.page.savedPrev" - 1
Firefox pref Gefunden: [C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js] - "extensions.toolbar.mindspark._dqMembers_.browser.startup.page.tb" - 1
Firefox pref Gefunden: [C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js] - "extensions.toolbar.mindspark._dqMembers_.browser.version.last" - "51.0"
Firefox pref Gefunden: [C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js] - "extensions.toolbar.mindspark._dqMembers_.coId" - "b260c888047349e1a4fe0f20261fb3a4"
Firefox pref Gefunden: [C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js] - "extensions.toolbar.mindspark._dqMembers_.firstKnownVersion" - "7.700.10.55222"
Firefox pref Gefunden: [C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js] - "extensions.toolbar.mindspark._dqMembers_.homepage" - "hxxp://hp.myway.com/downspeedtest/ttab02/in
Firefox pref Gefunden: [C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js] - "extensions.toolbar.mindspark._dqMembers_.hp.enabled" - true
Firefox pref Gefunden: [C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js] - "extensions.toolbar.mindspark._dqMembers_.hp.guardType" - "HPR"
Firefox pref Gefunden: [C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js] - "extensions.toolbar.mindspark._dqMembers_.initialized" - true
Firefox pref Gefunden: [C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js] - "extensions.toolbar.mindspark._dqMembers_.installType" - "XPI"
Firefox pref Gefunden: [C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js] - "extensions.toolbar.mindspark._dqMembers_.installation.dlpCountryCode" - "DE"
Firefox pref Gefunden: [C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js] - "extensions.toolbar.mindspark._dqMembers_.installation.installDate" - "2017022804"
Firefox pref Gefunden: [C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js] - "extensions.toolbar.mindspark._dqMembers_.installation.partnerId" - "^BXM^xdm001^TTAB02^de"
Firefox pref Gefunden: [C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js] - "extensions.toolbar.mindspark._dqMembers_.installation.pixelUrl" - "hxxp://www.downspeedtest.com/i
Firefox pref Gefunden: [C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js] - "extensions.toolbar.mindspark._dqMembers_.installation.success" - true
Firefox pref Gefunden: [C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js] - "extensions.toolbar.mindspark._dqMembers_.installation.toolbarDataSource" - "[\"COOKIE\",\"LOCAL_S
Firefox pref Gefunden: [C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js] - "extensions.toolbar.mindspark._dqMembers_.installation.toolbarId" - "FB1C2247-A486-407B-AE5A-922C6
Firefox pref Gefunden: [C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js] - "extensions.toolbar.mindspark._dqMembers_.lastActivePing" - "1488295773227"
Firefox pref Gefunden: [C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js] - "extensions.toolbar.mindspark._dqMembers_.lastKnownVersion" - "7.700.10.55222"
Firefox pref Gefunden: [C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js] - "extensions.toolbar.mindspark._dqMembers_.lssState" - "{\"previousLocales\":[\"de\",\"en-US\",\"en
Firefox pref Gefunden: [C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js] - "extensions.toolbar.mindspark._dqMembers_.options.defaultSearch" - false
Firefox pref Gefunden: [C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js] - "extensions.toolbar.mindspark._dqMembers_.options.homePageEnabled" - true
Firefox pref Gefunden: [C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js] - "extensions.toolbar.mindspark._dqMembers_.options.keywordEnabled" - false
Firefox pref Gefunden: [C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js] - "extensions.toolbar.mindspark._dqMembers_.options.tabEnabled" - true
Firefox pref Gefunden: [C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js] - "extensions.toolbar.mindspark._dqMembers_.partnerPixelFired" - true
Firefox pref Gefunden: [C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js] - "extensions.toolbar.mindspark._dqMembers_.productDeliveryOption.language" - "de"
Firefox pref Gefunden: [C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js] - "extensions.toolbar.mindspark._dqMembers_.productDeliveryOption.newTabURL" - "hxxp://hp.myway.com/
Firefox pref Gefunden: [C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js] - "extensions.toolbar.mindspark._dqMembers_.productDeliveryOption.type" - "ToolTab"
Firefox pref Gefunden: [C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js] - "extensions.toolbar.mindspark._dqMembers_.successUrl" - "hxxp://www.downspeedtest.com/installCompl
Firefox pref Gefunden: [C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js] - "extensions.toolbar.mindspark._dqMembers_.toolbarCollapsed" - false
Firefox pref Gefunden: [C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js] - "extensions.toolbar.mindspark._dqMembers_.uninstallSurveyUrl" - "hxxp://downspeedtest.dl.myway.com
Firefox pref Gefunden: [C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js] - "extensions.toolbar.mindspark._dqMembers_.uninstallTasks" - "{\"prefBranchesToDelete\":[\"extensio
Firefox pref Gefunden: [C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js] - "extensions.toolbar.mindspark.hp.enabled" - true
Firefox pref Gefunden: [C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js] - "extensions.toolbar.mindspark.hp.enabled.guid" - "downspeedtest@mindspark.com"
Firefox pref Gefunden: [C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js] - "extensions.toolbar.mindspark.lastInstalled" - "downspeedtest@mindspark.com"
Keine schädlichen Elemente in Chrome basierten Browsern gefunden.
*************************
C:\AdwCleaner\AdwCleaner[C2].txt - [3766 Bytes] - [29/10/2015 21:22:22]
C:\AdwCleaner\AdwCleaner[C3].txt - [4663 Bytes] - [25/02/2017 13:01:45]
C:\AdwCleaner\AdwCleaner[R0].txt - [9743 Bytes] - [01/08/2015 07:57:54]
C:\AdwCleaner\AdwCleaner[S0].txt - [8625 Bytes] - [01/08/2015 08:05:54]
C:\AdwCleaner\AdwCleaner[S2].txt - [3510 Bytes] - [29/10/2015 20:44:28]
C:\AdwCleaner\AdwCleaner[S3].txt - [4611 Bytes] - [25/02/2017 12:56:44]
C:\AdwCleaner\AdwCleaner[S4].txt - [1779 Bytes] - [25/02/2017 13:29:38]
C:\AdwCleaner\AdwCleaner[S5].txt - [1852 Bytes] - [25/02/2017 13:41:52]
C:\AdwCleaner\AdwCleaner[S6].txt - [1925 Bytes] - [26/02/2017 01:47:53]
C:\AdwCleaner\AdwCleaner[S7].txt - [10182 Bytes] - [28/02/2017 22:32:23]
########## EOF - C:\AdwCleaner\AdwCleaner[S7].txt - [10256 Bytes] ########## ich habe jetzt aufgrund meines fehlers den adwcleaner drüber laufen lassen. siehe protokoll.
jetzt scheint es so, dass der browser wieder sauber ist. aber ich werde jetzt nochmals alle von dir gewünschten programme drüber laufen lassen in der gewünschten reihenfolge. Code:
# AdwCleaner v6.043 - Bericht erstellt am 28/02/2017 um 22:32:23
# Aktualisiert am 27/01/2017 von Malwarebytes
# Datenbank : 2017-02-28.2 [Server]
# Betriebssystem : Windows 10 Home (X64)
# Benutzername : Büro-WW - BÜRO
# Gestartet von : C:\Users\Büro-WW\Desktop\adwcleaner_6.043.exe
# Modus: Suchlauf
# Unterstützung : https://www.malwarebytes.com/support
***** [ Dienste ] *****
Keine schädlichen Dienste gefunden.
***** [ Ordner ] *****
Keine schädlichen Ordner gefunden.
***** [ Dateien ] *****
Keine schädlichen Dateien gefunden.
***** [ DLL ] *****
Keine infizierten DLLs gefunden.
***** [ WMI ] *****
Keine schädlichen Schlüssel gefunden.
***** [ Verknüpfungen ] *****
Keine infizierten Verknüpfungen gefunden.
***** [ Aufgabenplanung ] *****
Keine schädlichen Aufgaben gefunden.
***** [ Registrierungsdatenbank ] *****
Keine schädlichen Elemente in der Registrierungsdatenbank gefunden.
***** [ Internetbrowser ] *****
Firefox pref Gefunden: [C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js] - "browser.startup.homepage" - "hxxp://hp.myway.com/downspeedtest/ttab02/index.html?coId=b260c888047
Firefox pref Gefunden: [C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js] - "extensions.toolbar.mindspark._dqMembers_.BUTTON_STRUCTURE" - "[{\"b\":224180039,\"c\":\"mindspark
Firefox pref Gefunden: [C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js] - "extensions.toolbar.mindspark._dqMembers_.browser.startup.homepage.prev" - "hxxps://web.de/fm?stat
Firefox pref Gefunden: [C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js] - "extensions.toolbar.mindspark._dqMembers_.browser.startup.homepage.savedPrev" - "true"
Firefox pref Gefunden: [C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js] - "extensions.toolbar.mindspark._dqMembers_.browser.startup.homepage.tb" - "hxxp://hp.myway.com/down
Firefox pref Gefunden: [C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js] - "extensions.toolbar.mindspark._dqMembers_.browser.startup.page.savedPrev" - 1
Firefox pref Gefunden: [C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js] - "extensions.toolbar.mindspark._dqMembers_.browser.startup.page.tb" - 1
Firefox pref Gefunden: [C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js] - "extensions.toolbar.mindspark._dqMembers_.browser.version.last" - "51.0"
Firefox pref Gefunden: [C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js] - "extensions.toolbar.mindspark._dqMembers_.coId" - "b260c888047349e1a4fe0f20261fb3a4"
Firefox pref Gefunden: [C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js] - "extensions.toolbar.mindspark._dqMembers_.firstKnownVersion" - "7.700.10.55222"
Firefox pref Gefunden: [C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js] - "extensions.toolbar.mindspark._dqMembers_.homepage" - "hxxp://hp.myway.com/downspeedtest/ttab02/in
Firefox pref Gefunden: [C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js] - "extensions.toolbar.mindspark._dqMembers_.hp.enabled" - true
Firefox pref Gefunden: [C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js] - "extensions.toolbar.mindspark._dqMembers_.hp.guardType" - "HPR"
Firefox pref Gefunden: [C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js] - "extensions.toolbar.mindspark._dqMembers_.initialized" - true
Firefox pref Gefunden: [C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js] - "extensions.toolbar.mindspark._dqMembers_.installType" - "XPI"
Firefox pref Gefunden: [C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js] - "extensions.toolbar.mindspark._dqMembers_.installation.dlpCountryCode" - "DE"
Firefox pref Gefunden: [C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js] - "extensions.toolbar.mindspark._dqMembers_.installation.installDate" - "2017022804"
Firefox pref Gefunden: [C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js] - "extensions.toolbar.mindspark._dqMembers_.installation.partnerId" - "^BXM^xdm001^TTAB02^de"
Firefox pref Gefunden: [C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js] - "extensions.toolbar.mindspark._dqMembers_.installation.pixelUrl" - "hxxp://www.downspeedtest.com/i
Firefox pref Gefunden: [C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js] - "extensions.toolbar.mindspark._dqMembers_.installation.success" - true
Firefox pref Gefunden: [C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js] - "extensions.toolbar.mindspark._dqMembers_.installation.toolbarDataSource" - "[\"COOKIE\",\"LOCAL_S
Firefox pref Gefunden: [C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js] - "extensions.toolbar.mindspark._dqMembers_.installation.toolbarId" - "FB1C2247-A486-407B-AE5A-922C6
Firefox pref Gefunden: [C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js] - "extensions.toolbar.mindspark._dqMembers_.lastActivePing" - "1488295773227"
Firefox pref Gefunden: [C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js] - "extensions.toolbar.mindspark._dqMembers_.lastKnownVersion" - "7.700.10.55222"
Firefox pref Gefunden: [C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js] - "extensions.toolbar.mindspark._dqMembers_.lssState" - "{\"previousLocales\":[\"de\",\"en-US\",\"en
Firefox pref Gefunden: [C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js] - "extensions.toolbar.mindspark._dqMembers_.options.defaultSearch" - false
Firefox pref Gefunden: [C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js] - "extensions.toolbar.mindspark._dqMembers_.options.homePageEnabled" - true
Firefox pref Gefunden: [C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js] - "extensions.toolbar.mindspark._dqMembers_.options.keywordEnabled" - false
Firefox pref Gefunden: [C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js] - "extensions.toolbar.mindspark._dqMembers_.options.tabEnabled" - true
Firefox pref Gefunden: [C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js] - "extensions.toolbar.mindspark._dqMembers_.partnerPixelFired" - true
Firefox pref Gefunden: [C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js] - "extensions.toolbar.mindspark._dqMembers_.productDeliveryOption.language" - "de"
Firefox pref Gefunden: [C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js] - "extensions.toolbar.mindspark._dqMembers_.productDeliveryOption.newTabURL" - "hxxp://hp.myway.com/
Firefox pref Gefunden: [C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js] - "extensions.toolbar.mindspark._dqMembers_.productDeliveryOption.type" - "ToolTab"
Firefox pref Gefunden: [C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js] - "extensions.toolbar.mindspark._dqMembers_.successUrl" - "hxxp://www.downspeedtest.com/installCompl
Firefox pref Gefunden: [C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js] - "extensions.toolbar.mindspark._dqMembers_.toolbarCollapsed" - false
Firefox pref Gefunden: [C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js] - "extensions.toolbar.mindspark._dqMembers_.uninstallSurveyUrl" - "hxxp://downspeedtest.dl.myway.com
Firefox pref Gefunden: [C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js] - "extensions.toolbar.mindspark._dqMembers_.uninstallTasks" - "{\"prefBranchesToDelete\":[\"extensio
Firefox pref Gefunden: [C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js] - "extensions.toolbar.mindspark.hp.enabled" - true
Firefox pref Gefunden: [C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js] - "extensions.toolbar.mindspark.hp.enabled.guid" - "downspeedtest@mindspark.com"
Firefox pref Gefunden: [C:\Users\Büro-WW\AppData\Roaming\Mozilla\Firefox\Profiles\a3tlnq1t.default-1438411640848\prefs.js] - "extensions.toolbar.mindspark.lastInstalled" - "downspeedtest@mindspark.com"
Keine schädlichen Elemente in Chrome basierten Browsern gefunden.
*************************
C:\AdwCleaner\AdwCleaner[C2].txt - [3766 Bytes] - [29/10/2015 21:22:22]
C:\AdwCleaner\AdwCleaner[C3].txt - [4663 Bytes] - [25/02/2017 13:01:45]
C:\AdwCleaner\AdwCleaner[R0].txt - [9743 Bytes] - [01/08/2015 07:57:54]
C:\AdwCleaner\AdwCleaner[S0].txt - [8625 Bytes] - [01/08/2015 08:05:54]
C:\AdwCleaner\AdwCleaner[S2].txt - [3510 Bytes] - [29/10/2015 20:44:28]
C:\AdwCleaner\AdwCleaner[S3].txt - [4611 Bytes] - [25/02/2017 12:56:44]
C:\AdwCleaner\AdwCleaner[S4].txt - [1779 Bytes] - [25/02/2017 13:29:38]
C:\AdwCleaner\AdwCleaner[S5].txt - [1852 Bytes] - [25/02/2017 13:41:52]
C:\AdwCleaner\AdwCleaner[S6].txt - [1925 Bytes] - [26/02/2017 01:47:53]
C:\AdwCleaner\AdwCleaner[S7].txt - [10182 Bytes] - [28/02/2017 22:32:23]
########## EOF - C:\AdwCleaner\AdwCleaner[S7].txt - [10256 Bytes] ########## Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlaufdatum: 28.02.2017
Suchlaufzeit: 22:43
Protokolldatei: mbam.txt
Administrator: Ja
Version: 2.2.1.1043
Malware-Datenbank: v2017.02.28.08
Rootkit-Datenbank: v2017.02.27.01
Lizenz: Testversion
Malware-Schutz: Aktiviert
Schutz vor bösartigen Websites: Aktiviert
Selbstschutz: Aktiviert
Betriebssystem: Windows 10
CPU: x64
Dateisystem: NTFS
Benutzer: Büro-WW
Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 445434
Abgelaufene Zeit: 26 Min., 49 Sek.
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 0
(keine bösartigen Elemente erkannt)
Module: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)
Registrierungswerte: 0
(keine bösartigen Elemente erkannt)
Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)
Ordner: 0
(keine bösartigen Elemente erkannt)
Dateien: 0
(keine bösartigen Elemente erkannt)
Physische Sektoren: 0
(keine bösartigen Elemente erkannt)
(end) Code:
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=e24d9299adc9c44c9e5b5b8c4c5add63
# end=init
# utc_time=2017-02-28 10:22:57
# local_time=2017-02-28 11:22:57 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# osver=6.2.9200 NT
Update Init
Update Download
Update Finalize
Updated modules version: 32561
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=e24d9299adc9c44c9e5b5b8c4c5add63
# end=updated
# utc_time=2017-02-28 10:26:21
# local_time=2017-02-28 11:26:21 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# osver=6.2.9200 NT
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7777
# api_version=3.1.1
# EOSSerial=e24d9299adc9c44c9e5b5b8c4c5add63
# engine=32561
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2017-03-01 05:32:59
# local_time=2017-03-01 06:32:59 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1031
# osver=6.2.9200 NT
# compatibility_mode_1=''
# compatibility_mode=5893 16776573 100 94 32176 19676995 0 0
# scanned=272073
# found=29
# cleaned=0
# scan_time=25597
sh=FED3068DED54AABA2A7C34BBE4EA34E66C5A0518 ft=1 fh=c71c0011f3ca19b4 vn="Variante von Win32/Toolbar.Perion.J eventuell unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\Web Assistant\DGChrome.exe.vir"
sh=8BA8D4FA9D87F3B955920B51D8A897C207B3551B ft=1 fh=dd03594811249b90 vn="Variante von Win32/Toolbar.BitCocktail.B eventuell unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\Web Assistant\ExtensionUpdaterService.exe.vir"
sh=97FE8CBF2E898D51D150B09CB8F10B570B5DBF59 ft=1 fh=1ea3097c216b8c4c vn="Variante von Win32/Toolbar.BitCocktail.A eventuell unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\Web Assistant\InstallerHelper.dll.vir"
sh=7FDE7E61B143A0071ABF0A95B1CA7DE1D1796535 ft=0 fh=0000000000000000 vn="Win32/Toolbar.Perion.K eventuell unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\Web Assistant\source.crx.vir"
sh=C80B1ADB8326F70431DB6D48B76E05E5A6BA31B1 ft=0 fh=0000000000000000 vn="Win32/Toolbar.Perion.D eventuell unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\Web Assistant\Firefox\chrome\content\main.js.vir"
sh=829D808C091045F45C513A6E4AB17055A52A9320 ft=1 fh=282fb76e1825b814 vn="Variante von Win32/Toolbar.Babylon.C eventuell unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Büro-WW\AppData\Roaming\OpenCandy\BB5385E79A104DD2865716FF3A56B1CD\DeltaTB.exe.vir"
sh=3FE886CE41CF8741ABFFE02CA2DB934440EA14A3 ft=1 fh=640d7ad75395ccb5 vn="Variante von Win64/Toolbar.Perion.D eventuell unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Windows\SysNative\tprb\5108\nsib.dll.vir"
sh=5EB4B3C8CD4E6F9F6783FFF00AD8812F0CFE413D ft=1 fh=50f5a1b9ae232537 vn="Variante von Win64/Toolbar.Perion.D eventuell unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Windows\SysNative\tprb\5113\nsib.dll.vir"
sh=603595B043897013185E24C54366784561AD498B ft=1 fh=5e2476dcbe241a49 vn="Variante von Win64/Toolbar.Perion.D eventuell unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Windows\SysNative\tprb\5119\nsib.dll.vir"
sh=8FF0DFDDA7819EFC41A5E2EC2C22C607759F7D1A ft=1 fh=79c87908ee336689 vn="Variante von Win64/Toolbar.Perion.D eventuell unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Windows\SysNative\tprb\5123\nsib.dll.vir"
sh=556F7D02A86E8D2E5E3BC540FCDB85ED9A4B4C1A ft=1 fh=1de97e00348dce55 vn="Variante von Win64/Toolbar.Perion.D eventuell unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Windows\SysNative\tprb\5131\nsib.dll.vir"
sh=2386195141E578F6773682CC21DAA23454BEFD7D ft=1 fh=db97fc21a0880c5b vn="Variante von Win64/Toolbar.Perion.D eventuell unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Windows\SysNative\tprb\5132\nsib.dll.vir"
sh=FBF72EEB581D4C82C2D26F01241DB03BC0DD91F7 ft=1 fh=bf3f894b22130c62 vn="Variante von Win64/Toolbar.Perion.D eventuell unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Windows\SysNative\tprb\5141\nsib.dll.vir"
sh=CE8E2F169D6F495A5CC3DEBD611C4019F1F948EE ft=1 fh=587700e56e9d2109 vn="Variante von Win64/Toolbar.Perion.D eventuell unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Windows\System32\ljkb\lmrn.dll.vir"
sh=C04919842AE45BB1D0465E5A55B8F3CA658ED389 ft=1 fh=0b3c76101d39e0b7 vn="Variante von Win64/Toolbar.Perion.D eventuell unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Windows\System32\ljkb\stij.exe.vir"
sh=23E0DD37FFFFE3807BFA878132545F6B690B2CFE ft=1 fh=a3e936296ea8c1e4 vn="Variante von Win32/Toolbar.Perion.H eventuell unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Windows\SysWOW64\ARFC\wrtc.exe.vir"
sh=963F4DD2767746DEC4B7F4D9833F3B4FE71AED60 ft=1 fh=842cd709e352ebf1 vn="Variante von Win32/Toolbar.Perion.H eventuell unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Windows\SysWOW64\jmdp\lmrn.dll.vir"
sh=08059CF8500585D18AB6C852E860BBBF557D8C5A ft=1 fh=f103cb5f4a97fca0 vn="Variante von Win32/Toolbar.Perion.H eventuell unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Windows\SysWOW64\jmdp\stij.exe.vir"
sh=C33FEDF1A60F25DC90A4754446535DF6924A9FDF ft=1 fh=017cd515e52a74e6 vn="Variante von Win32/Toolbar.Perion.H eventuell unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Windows\SysWOW64\mjcm\5108\nsib.dll.vir"
sh=181241E6431887DC27F4E2B92159F77D82831893 ft=1 fh=80d13d017bfcdcc5 vn="Variante von Win32/Toolbar.Perion.H eventuell unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Windows\SysWOW64\mjcm\5113\nsib.dll.vir"
sh=C0A6EE22B75DAB50FA3B2C6C71B7F3A2A6F470DC ft=1 fh=ef388b79d75014b6 vn="Variante von Win32/Toolbar.Perion.H eventuell unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Windows\SysWOW64\mjcm\5119\nsib.dll.vir"
sh=D589418ED5B785A121824C5F6B6B4D99BEE7AF36 ft=1 fh=23a86629a9f2b83e vn="Variante von Win32/Toolbar.Perion.H eventuell unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Windows\SysWOW64\mjcm\5123\nsib.dll.vir"
sh=E1F78B4540FCC254BF66324F6A846411AD86F79B ft=1 fh=283d488de8e01b58 vn="Variante von Win32/Toolbar.Perion.H eventuell unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Windows\SysWOW64\mjcm\5131\nsib.dll.vir"
sh=636553DBD4D8839C3BB36F59A90C63F23BCD7504 ft=1 fh=8b8daa0a3405b1f4 vn="Variante von Win32/Toolbar.Perion.H eventuell unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Windows\SysWOW64\mjcm\5141\nsib.dll.vir"
sh=352BA303BEAB56306856094AFE068518265C0FBA ft=1 fh=59283f15bf9ab766 vn="Win32/Toolbar.Perion.I eventuell unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Windows\SysWOW64\WNLT\Installation\HSChromeRegSetup.exe.vir"
sh=D0D4BBDE6376304EAD339461AECDB12FDF13BDED ft=1 fh=3996ad4e8617a60d vn="Win32/SweetIM.J eventuell unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Windows\SysWOW64\WNLT\Installation\NTSetup.exe.vir"
sh=1FFDC5676751D04F688A57FACFE7D788960BCEE5 ft=1 fh=1dae4987db3c6c31 vn="Variante von Win32/DownloadSponsor.C eventuell unerwünschte Anwendung" ac=I fn="C:\Users\Büro-WW\Downloads\MyPhoneExplorer - CHIP-Installer.exe"
sh=71A0330A4D31DA4BE7C44FAB71A86D94E062A2A4 ft=1 fh=14e99fcdf1d2b882 vn="Variante von Win32/DownloadSponsor.C eventuell unerwünschte Anwendung" ac=I fn="C:\Users\Büro-WW\Downloads\Samsung Smart Switch - CHIP-Installer.exe"
sh=C5388074F31DF07BE6C1DDEF0D762EC5A8819E77 ft=1 fh=fcf810b56806cfeb vn="Variante von Win32/Toolbar.Conduit.AU eventuell unerwünschte Anwendung" ac=I fn="D:\PC-programm-Laptop\FreeYouTubeToMp3Converter39.exe" Code:
Results of screen317's Security Check version 1.009
x64 (UAC is enabled)
Internet Explorer 11 ``````````````Antivirus/Firewall Check:``````````````
Windows Defender
WMI entry may not exist for antivirus; attempting automatic update. `````````Anti-malware/Other Utilities Check:`````````
Java 8 Update 73
Java version 32-bit out of Date!
Adobe Flash Player 24.0.0.186
Mozilla Firefox (51.0.1)
Mozilla Thunderbird (45.7.1) ````````Process Check: objlist.exe by Laurent````````
Windows Defender MSMpEng.exe
Malwarebytes Anti-Malware mbamservice.exe
Malwarebytes Anti-Malware mbam.exe
Malwarebytes Anti-Malware mbamscheduler.exe
Windows Defender MSASCuiL.exe
Windows Defender MpCmdRun.exe `````````````````System Health check`````````````````
Total Fragmentation on Drive C: % ````````````````````End of Log`````````````````````` |