![]() |
|
Plagegeister aller Art und deren Bekämpfung: Firefox und Chrome mit "Werbeviren" infiziert (Win.10Home,64-Bit)Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() Firefox und Chrome mit "Werbeviren" infiziert (Win.10Home,64-Bit) Habe seit 2 Tagen das Problem, dass bei Firefox und Chrome ständig Werbung auftaucht und zahlreiche neue Tabs mit Werbung aufgemacht werden sobald ich irgendetwas anklicke. Wenn ich zb. bei Firefox einen Suchbegriff eingebe kommen nur noch irrelevante Seitenlinks, außerdem ist alles fettgedruckt und anders formatiert als normal. Anfangs wurde auch meine Standartsuchmaschine geändert, habe ich aber selbst wieder zurückgestellt. "AdwCleaner" habe ich bereits verwendet (Ohne spezielle Einstellungen, also den Suchlauf getätigt ohne nach dem Download vom AdwCleaner irgendetwas an ihm geändert zu haben) und auch etwas gefunden, jedoch hat sich im Browser nicht getan. Ebenso habe ich "Malewarebytes Anti-Maleware" verwendet, dieser fand auch einiges, aber wie beim AdwCleaner hat es nichts genützt. Avira hat hingegen beim Suchlauf überhaupt nichts gefunden. Die Viren sind auf den Laptop gelangt, als ich einen Download getätigt habe und für diesen kurz die Firewall deaktiviert hatte. Edge und Internet Explorer funktionieren aber einwandfrei und sind (hoffe ich) virenfrei. Hier 2 Screens: ![]() ![]() Malwarebytes Anti-Malware www.malwarebytes.org Suchlaufdatum: 08.02.2016 Suchlaufzeit: 17:27 Protokolldatei: fzjgz.txt Administrator: Ja Version: 2.2.0.1024 Malware-Datenbank: v2016.02.08.03 Rootkit-Datenbank: v2016.01.20.01 Lizenz: Kostenlose Version Malware-Schutz: Deaktiviert Schutz vor bösartigen Websites: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 10 CPU: x64 Dateisystem: NTFS Benutzer: Lucas Suchlauftyp: Bedrohungssuchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 369692 Abgelaufene Zeit: 23 Min., 0 Sek. Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 1 PUP.Optional.Elex, C:\Program Files (x86)\WildTangent Games\App\GAMESAPPINTEGRATIONSERVICE.EXE, 5728, Löschen bei Neustart, [ec57c09e405926107f108ee036cca957] Module: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 6 PUP.Optional.Elex, HKLM\SOFTWARE\CLASSES\TYPELIB\{8DD92279-9B04-4C6F-A862-EF3C24603804}, In Quarantäne, [ec57c09e405926107f108ee036cca957], PUP.Optional.Elex, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\GamesAppIntegrationService, In Quarantäne, [ec57c09e405926107f108ee036cca957], PUP.Optional.Elex, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{8DD92279-9B04-4C6F-A862-EF3C24603804}, In Quarantäne, [ec57c09e405926107f108ee036cca957], PUP.Optional.Elex, HKLM\SOFTWARE\CLASSES\WOW6432NODE\TYPELIB\{8DD92279-9B04-4C6F-A862-EF3C24603804}, In Quarantäne, [ec57c09e405926107f108ee036cca957], PUP.Optional.Yontoo, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\Discover Treasure, In Quarantäne, [261d85d99ffa2214429caeac01009967], PUP.Optional.Yontoo, HKLM\SOFTWARE\WOW6432NODE\DiscoverTreasure, In Quarantäne, [62e187d7dfba80b667fb638dd82a16ea], Registrierungswerte: 2 PUP.Optional.LuckyBrowse, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\SHAREDACCESS\PARAMETERS\FIREWALLPOLICY\FIREWALLRULES|{938638F6-67D2-4FBE-9FC7-C97061F9A7C8}, v2.25|Action=Allow|Active=TRUE|Dir=In|Protocol=6|Profile=Public|App=C:\Program Files (x86)\LuckyBrowse\app\LuckyBrowse.exe|Name=LuckyBrowse|, In Quarantäne, [cc774618c9d0f6408608de600ff5728e] PUP.Optional.LuckyBrowse, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\SHAREDACCESS\PARAMETERS\FIREWALLPOLICY\FIREWALLRULES|{6E52E74E-5F5C-474B-8687-D8443E95B7B3}, v2.25|Action=Allow|Active=TRUE|Dir=In|Protocol=17|Profile=Public|App=C:\Program Files (x86)\LuckyBrowse\app\LuckyBrowse.exe|Name=LuckyBrowse|, In Quarantäne, [84bf92cc6b2ea195f19da49a07fdc13f] Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Ordner: 7 PUP.Optional.AmazonTB, C:\Users\Lucas\AppData\Roaming\Mozilla\Firefox\Profiles\vzyk3807.default\jetpack\abb@amazon.com, In Quarantäne, [5de6ff5f227771c54dfb784106fca15f], PUP.Optional.AmazonTB, C:\Users\Lucas\AppData\Roaming\Mozilla\Firefox\Profiles\vzyk3807.default\jetpack\abb@amazon.com\simple-storage, In Quarantäne, [5de6ff5f227771c54dfb784106fca15f], PUP.Optional.Yontoo, C:\Program Files (x86)\Common Files\4f596ec3-77fb-4fc3-82cb-691c42c71d77, In Quarantäne, [2a19203e55445dd91ce1cb1626dcbd43], PUP.Optional.Yontoo, C:\Program Files (x86)\Discover Treasure, In Quarantäne, [87bcd38b2178e0568678865b1ae86c94], PUP.Optional.Yontoo, C:\Program Files (x86)\Discover Treasure\Extensions, In Quarantäne, [87bcd38b2178e0568678865b1ae86c94], PUP.Optional.Yontoo, C:\Users\Lucas\AppData\Local\Temp\Discover Treasure, In Quarantäne, [7cc760fe4f4a4de997683da4ca38b050], PUP.Optional.SpringFiles, C:\Users\Lucas\AppData\Roaming\SpringFiles, In Quarantäne, [ca79c7973366c670477ead35ea187987], Dateien: 7 PUP.Optional.Elex, C:\Program Files (x86)\WildTangent Games\App\GAMESAPPINTEGRATIONSERVICE.EXE, Löschen bei Neustart, [ec57c09e405926107f108ee036cca957], PUP.Optional.Yontoo, C:\Program Files (x86)\Discover Treasure\Uninstaller.exe, In Quarantäne, [261d85d99ffa2214429caeac01009967], Trojan.Agent.Trace, C:\Windows\regedit.log, In Quarantäne, [c57e74ea9efb9d992955918bc341966a], PUP.Optional.AmazonTB, C:\Users\Lucas\AppData\Roaming\Mozilla\Firefox\Profiles\vzyk3807.default\jetpack\abb@amazon.com\simple-storage\store.json, In Quarantäne, [5de6ff5f227771c54dfb784106fca15f], PUP.Optional.Yontoo, C:\Program Files (x86)\Discover Treasure\7za.exe, In Quarantäne, [87bcd38b2178e0568678865b1ae86c94], PUP.Optional.Yontoo, C:\Program Files (x86)\Discover Treasure\Extensions\cbdeahboalakcndjbimdiichgebbjooh.crx, In Quarantäne, [87bcd38b2178e0568678865b1ae86c94], PUP.Optional.Yontoo, C:\Program Files (x86)\Discover Treasure\Extensions\{99e1d66d-33b3-46cb-95e4-baa42626a592}.xpi, In Quarantäne, [87bcd38b2178e0568678865b1ae86c94], Physische Sektoren: 0 (keine bösartigen Elemente erkannt) (end) Vom AdwCleaner: # AdwCleaner v5.033 - Bericht erstellt am 08/02/2016 um 17:18:23 # Aktualisiert am 07/02/2016 von Xplode # Datenbank : 2016-02-07.2 [Server] # Betriebssystem : Windows 10 Home (x64) # Benutzername : Lucas - LAPTOP-S7GAQAVC # Gestartet von : C:\Users\Lucas\Downloads\adwcleaner_5.033.exe # Option : Löschen # Unterstützung : hxxp://toolslib.net/forum ***** [ Dienste ] ***** ***** [ Ordner ] ***** [-] Ordner Gelöscht : C:\Program Files (x86)\LuckyBrowse [-] Ordner Gelöscht : C:\ProgramData\LuckyBrowse [#] Ordner Gelöscht : C:\WINDOWS\SysNative\Tasks\LuckyBrowse ***** [ Dateien ] ***** [-] Datei Gelöscht : C:\END [-] Datei Gelöscht : C:\Users\Lucas\AppData\Roaming\Mozilla\Firefox\Profiles\vzyk3807.default\user.js ***** [ DLLs ] ***** ***** [ Verknüpfungen ] ***** [-] Verknüpfung Desinfiziert : C:\Users\Public\Desktop\WPS Office.lnk [-] Verknüpfung Desinfiziert : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WPS Office\WPS Office.lnk [-] Verknüpfung Desinfiziert : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Dino Storm.lnk [-] Verknüpfung Desinfiziert : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Vegas World.lnk [-] Verknüpfung Desinfiziert : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Villagers and Heroes.lnk ***** [ Aufgabenplanung ] ***** [-] Geplante Aufgabe Gelöscht : LuckyBrowse ***** [ Registrierungsdatenbank ] ***** [-] Schlüssel Gelöscht : HKCU\Software\Mozilla\Extends [!] Schlüssel Nicht Gelöscht : HKCU\Software\Mozilla\Extends [-] Schlüssel Gelöscht : HKCU\Software\OCS [-] Schlüssel Gelöscht : HKCU\Software\tinydm.com [-] Schlüssel Gelöscht : HKLM\SOFTWARE\LuckyBrowse [-] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{8DBC5A0A-31C4-46C7-B252-6B593EA11A87} [-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C} [-] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C} [-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C} ***** [ Internetbrowser ] ***** [-] [C:\Users\Lucas\AppData\Roaming\Mozilla\Firefox\Profiles\vzyk3807.default\prefs.js] [Preference] Gelöscht : user_pref("browser.newtab.url", "hxxp://www.yoursearching.com/newtab/?type=nt&ts=1454940971&z=e59698c0a1c2373dd381982gdzcwczat2z3eatcmfg&from=exp1&uid=wdcxwd10jpvx-22jc3t0_wd-wxd1ea44uc324uc32"); ************************* :: "Tracing" Schlüssel gelöscht :: Winsock Einstellungen zurückgesetzt ########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [2681 Bytes] ########## Nr.2 : # AdwCleaner v5.033 - Bericht erstellt am 09/02/2016 um 09:51:19 # Aktualisiert am 07/02/2016 von Xplode # Datenbank : 2016-02-07.1 [Lokal] # Betriebssystem : Windows 10 Home (x64) # Benutzername : Lucas - LAPTOP-S7GAQAVC # Gestartet von : C:\Users\Lucas\Downloads\adwcleaner_5.033.exe # Option : Löschen # Unterstützung : hxxp://toolslib.net/forum ***** [ Dienste ] ***** ***** [ Ordner ] ***** ***** [ Dateien ] ***** ***** [ DLLs ] ***** ***** [ Verknüpfungen ] ***** ***** [ Aufgabenplanung ] ***** ***** [ Registrierungsdatenbank ] ***** [-] Schlüssel Gelöscht : HKCU\Software\OCS [-] Schlüssel Gelöscht : HKU\S-1-5-21-2676683063-3200948831-3608905074-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\OCS ***** [ Internetbrowser ] ***** ************************* :: "Tracing" Schlüssel gelöscht :: Winsock Einstellungen zurückgesetzt ########## EOF - C:\AdwCleaner\AdwCleaner[C2].txt - [913 Bytes] ########## Nr 3: # AdwCleaner v5.033 - Bericht erstellt am 08/02/2016 um 17:12:49 # Aktualisiert am 07/02/2016 von Xplode # Datenbank : 2016-02-07.2 [Server] # Betriebssystem : Windows 10 Home (x64) # Benutzername : Lucas - LAPTOP-S7GAQAVC # Gestartet von : C:\Users\Lucas\Downloads\adwcleaner_5.033.exe # Option : Suchlauf # Unterstützung : hxxp://toolslib.net/forum ***** [ Dienste ] ***** ***** [ Ordner ] ***** Ordner Gefunden : C:\Program Files (x86)\LuckyBrowse Ordner Gefunden : C:\ProgramData\LuckyBrowse Ordner Gefunden : C:\WINDOWS\SysNative\Tasks\LuckyBrowse ***** [ Dateien ] ***** Datei Gefunden : C:\END Datei Gefunden : C:\Users\Lucas\AppData\Roaming\Mozilla\Firefox\Profiles\vzyk3807.default\user.js ***** [ DLL ] ***** ***** [ Verknüpfungen ] ***** Verknüpfung Infiziert : C:\Users\Public\Desktop\WPS Office.lnk ( hxxp://www.yoursearching.com/?type=sc&ts=1454940971&z=e59698c0a1c2373dd381982gdzcwczat2z3eatcmfg&from=exp1&uid=wdcxwd10jpvx-22jc3t0_wd-wxd1ea44uc324uc32 ) Verknüpfung Infiziert : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WPS Office\WPS Office.lnk ( hxxp://www.yoursearching.com/?type=sc&ts=1454940971&z=e59698c0a1c2373dd381982gdzcwczat2z3eatcmfg&from=exp1&uid=wdcxwd10jpvx-22jc3t0_wd-wxd1ea44uc324uc32 ) Verknüpfung Infiziert : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Dino Storm.lnk ( hxxp://www.yoursearching.com/?type=sc&ts=1454940971&z=e59698c0a1c2373dd381982gdzcwczat2z3eatcmfg&from=exp1&uid=wdcxwd10jpvx-22jc3t0_wd-wxd1ea44uc324uc32 ) Verknüpfung Infiziert : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Vegas World.lnk ( hxxp://www.yoursearching.com/?type=sc&ts=1454940971&z=e59698c0a1c2373dd381982gdzcwczat2z3eatcmfg&from=exp1&uid=wdcxwd10jpvx-22jc3t0_wd-wxd1ea44uc324uc32 ) Verknüpfung Infiziert : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Villagers and Heroes.lnk ( hxxp://www.yoursearching.com/?type=sc&ts=1454940971&z=e59698c0a1c2373dd381982gdzcwczat2z3eatcmfg&from=exp1&uid=wdcxwd10jpvx-22jc3t0_wd-wxd1ea44uc324uc32 ) ***** [ Aufgabenplanung ] ***** Geplante Aufgabe Gefunden : LuckyBrowse ***** [ Registrierungsdatenbank ] ***** Schlüssel Gefunden : HKCU\Software\Mozilla\Extends Schlüssel Gefunden : HKCU\Software\Mozilla\Extends Schlüssel Gefunden : HKCU\Software\OCS Schlüssel Gefunden : HKCU\Software\tinydm.com Schlüssel Gefunden : HKLM\SOFTWARE\LuckyBrowse Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{8DBC5A0A-31C4-46C7-B252-6B593EA11A87} Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C} ***** [ Internetbrowser ] ***** [C:\Users\Lucas\AppData\Roaming\Mozilla\Firefox\Profiles\vzyk3807.default\prefs.js] [Preference] Gefunden : user_pref("browser.newtab.url", "hxxp://www.yoursearching.com/newtab/?type=nt&ts=1454940971&z=e59698c0a1c2373dd381982gdzcwczat2z3eatcmfg&from=exp1&uid=wdcxwd10jpvx-22jc3t0_wd-wxd1ea44uc324uc32"); ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [3237 Bytes] ########## Nr.4: # AdwCleaner v5.033 - Bericht erstellt am 08/02/2016 um 17:16:29 # Aktualisiert am 07/02/2016 von Xplode # Datenbank : 2016-02-07.2 [Server] # Betriebssystem : Windows 10 Home (x64) # Benutzername : Lucas - LAPTOP-S7GAQAVC # Gestartet von : C:\Users\Lucas\Downloads\adwcleaner_5.033.exe # Option : Suchlauf # Unterstützung : hxxp://toolslib.net/forum ***** [ Dienste ] ***** ***** [ Ordner ] ***** Ordner Gefunden : C:\Program Files (x86)\LuckyBrowse Ordner Gefunden : C:\ProgramData\LuckyBrowse Ordner Gefunden : C:\WINDOWS\SysNative\Tasks\LuckyBrowse ***** [ Dateien ] ***** Datei Gefunden : C:\END Datei Gefunden : C:\Users\Lucas\AppData\Roaming\Mozilla\Firefox\Profiles\vzyk3807.default\user.js ***** [ DLL ] ***** ***** [ Verknüpfungen ] ***** Verknüpfung Infiziert : C:\Users\Public\Desktop\WPS Office.lnk ( hxxp://www.yoursearching.com/?type=sc&ts=1454940971&z=e59698c0a1c2373dd381982gdzcwczat2z3eatcmfg&from=exp1&uid=wdcxwd10jpvx-22jc3t0_wd-wxd1ea44uc324uc32 ) Verknüpfung Infiziert : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WPS Office\WPS Office.lnk ( hxxp://www.yoursearching.com/?type=sc&ts=1454940971&z=e59698c0a1c2373dd381982gdzcwczat2z3eatcmfg&from=exp1&uid=wdcxwd10jpvx-22jc3t0_wd-wxd1ea44uc324uc32 ) Verknüpfung Infiziert : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Dino Storm.lnk ( hxxp://www.yoursearching.com/?type=sc&ts=1454940971&z=e59698c0a1c2373dd381982gdzcwczat2z3eatcmfg&from=exp1&uid=wdcxwd10jpvx-22jc3t0_wd-wxd1ea44uc324uc32 ) Verknüpfung Infiziert : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Vegas World.lnk ( hxxp://www.yoursearching.com/?type=sc&ts=1454940971&z=e59698c0a1c2373dd381982gdzcwczat2z3eatcmfg&from=exp1&uid=wdcxwd10jpvx-22jc3t0_wd-wxd1ea44uc324uc32 ) Verknüpfung Infiziert : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Villagers and Heroes.lnk ( hxxp://www.yoursearching.com/?type=sc&ts=1454940971&z=e59698c0a1c2373dd381982gdzcwczat2z3eatcmfg&from=exp1&uid=wdcxwd10jpvx-22jc3t0_wd-wxd1ea44uc324uc32 ) ***** [ Aufgabenplanung ] ***** Geplante Aufgabe Gefunden : LuckyBrowse ***** [ Registrierungsdatenbank ] ***** Schlüssel Gefunden : HKCU\Software\Mozilla\Extends Schlüssel Gefunden : HKCU\Software\Mozilla\Extends Schlüssel Gefunden : HKCU\Software\OCS Schlüssel Gefunden : HKCU\Software\tinydm.com Schlüssel Gefunden : HKLM\SOFTWARE\LuckyBrowse Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{8DBC5A0A-31C4-46C7-B252-6B593EA11A87} Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C} ***** [ Internetbrowser ] ***** [C:\Users\Lucas\AppData\Roaming\Mozilla\Firefox\Profiles\vzyk3807.default\prefs.js] [Preference] Gefunden : user_pref("browser.newtab.url", "hxxp://www.yoursearching.com/newtab/?type=nt&ts=1454940971&z=e59698c0a1c2373dd381982gdzcwczat2z3eatcmfg&from=exp1&uid=wdcxwd10jpvx-22jc3t0_wd-wxd1ea44uc324uc32"); ########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [3237 Bytes] ########## Quarantäne: C:\Program Files (x86)\LuckyBrowse\misc\sciter32.dll->C:\AdwCleaner\Quarantine\C\Program Files (x86)\LuckyBrowse\misc\sciter32.dll.vir C:\Program Files (x86)\LuckyBrowse\misc\uninstall.exe->C:\AdwCleaner\Quarantine\C\Program Files (x86)\LuckyBrowse\misc\uninstall.exe.vir C:\Program Files (x86)\LuckyBrowse\app\LuckyBrowse.exe->C:\AdwCleaner\Quarantine\C\Program Files (x86)\LuckyBrowse\app\LuckyBrowse.exe.vir C:\ProgramData\LuckyBrowse\install.dat->C:\AdwCleaner\Quarantine\C\ProgramData\LuckyBrowse\install.dat.vir C:\END->C:\AdwCleaner\Quarantine\C\END.vir C:\Users\Lucas\AppData\Roaming\Mozilla\Firefox\Profiles\vzyk3807.default\user.js->C:\AdwCleaner\Quarantine\C\Users\Lucas\AppData\Roaming\Mozilla\Firefox\Profiles\vzyk3807.default\user.js.vir C:\Users\Public\Desktop\WPS Office.lnk->C:\AdwCleaner\Quarantine\C\Users\Public\Desktop\WPS Office.lnk.vir C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WPS Office\WPS Office.lnk->C:\AdwCleaner\Quarantine\C\ProgramData\Microsoft\Windows\Start Menu\Programs\WPS Office\WPS Office.lnk.vir C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Dino Storm.lnk->C:\AdwCleaner\Quarantine\C\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Dino Storm.lnk.vir C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Vegas World.lnk->C:\AdwCleaner\Quarantine\C\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Vegas World.lnk.vir C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Villagers and Heroes.lnk->C:\AdwCleaner\Quarantine\C\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Villagers and Heroes.lnk.vir |
Themen zu Firefox und Chrome mit "Werbeviren" infiziert (Win.10Home,64-Bit) |
.com, browser, desktop, download, einstellungen, explorer, firefox, firewall, home, infiziert, internet, internet explorer, löschen, microsoft, mozilla, neue, neue tabs mit werbung, neustart, problem, server, software, suchmaschine, temp, viren, werbung, windows |