ene.mene.muh | 04.08.2014 15:52 | Teil 2
Weiter gehts mit dem MBAM log nachdem die Dateien in Quarantäne gelandet sind Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlauf Datum: 03.08.2014
Suchlauf-Zeit: 17:54:09
Logdatei: mbam.txt
Administrator: Ja
Version: 2.00.2.1012
Malware Datenbank: v2014.08.03.05
Rootkit Datenbank: v2014.08.01.01
Lizenz: Kostenlos
Malware Schutz: Deaktiviert
Bösartiger Webseiten Schutz: Deaktiviert
Self-protection: Deaktiviert
Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: Julian
Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 503308
Verstrichene Zeit: 5 Min, 21 Sek
Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Aktiviert
Heuristics: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 0
(No malicious items detected)
Module: 0
(No malicious items detected)
Registrierungsschlüssel: 13
PUP.Optional.Babylon.A, HKU\S-1-5-21-82016817-340743653-2786680247-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}, In Quarantäne, [e78313ae3a413ef8dd266100b84a34cc],
PUP.Optional.Incredibar.A, HKLM\SOFTWARE\IB Updater, In Quarantäne, [d397d6eb354640f6c97a7d6c16ecd62a],
PUP.Optional.BundleInstaller.A, HKLM\SOFTWARE\WOW6432NODE\VITTALIA\AxtanInstaller, In Quarantäne, [77f3962b374414225fdb9564da28f10f],
PUP.Optional.PriceGong.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\PriceGong, In Quarantäne, [73f79f22502b3cfaad73f7ffcd353ac6],
PUP.Optional.Spigot.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\Search Settings, In Quarantäne, [5c0e16ab84f75fd744b7e849719304fc],
PUP.Optional.DataMngr.A, HKU\S-1-5-21-82016817-340743653-2786680247-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\DataMngr, In Quarantäne, [6802863b403bb77f990e5db441c3de22],
PUP.Optional.DataMngr.A, HKU\S-1-5-21-82016817-340743653-2786680247-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\DataMngr_Toolbar, In Quarantäne, [3535cff263183cfaf9adc74af410b050],
PUP.Optional.PriceGong.A, HKU\S-1-5-21-82016817-340743653-2786680247-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\PriceGong, In Quarantäne, [4327d3eee49740f6c25e51a58c7643bd],
PUP.Optional.Spigot.A, HKU\S-1-5-21-82016817-340743653-2786680247-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\Search Settings, In Quarantäne, [1b4f4978bebdd75f27d4f1406b996a96],
PUP.Optional.DealPly.A, HKU\S-1-5-21-82016817-340743653-2786680247-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\gaiilaahiahdejapggenmdmafpmbipje, In Quarantäne, [28429e232655e650bc3f5d83956d15eb],
PUP.Optional.BProtector.A, HKU\S-1-5-21-82016817-340743653-2786680247-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\bProtectSettings, In Quarantäne, [a7c3ab16d8a3f73ffcfc967e8c78a060],
PUP.Optional.Softonic.A, HKU\S-1-5-21-82016817-340743653-2786680247-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SOFTONIC\Universal Downloader, In Quarantäne, [eb7fc100fc7fa096c2039f4b40c2768a],
PUP.Optional.DealPly.A, HKU\S-1-5-21-82016817-340743653-2786680247-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\gaiilaahiahdejapggenmdmafpmbipje, In Quarantäne, [4a207a478eede94d26d5fee282800bf5],
Registrierungswerte: 6
PUP.Optional.StartPage.A, HKLM\SOFTWARE\MOZILLA\FIREFOX\EXTENSIONS\{336D0C35-8A85-403a-B9D2-65C292C39087}, In Quarantäne, [d39778494d2e1f17475f510f0ff3fd03],
PUP.Optional.StartPage.A, HKLM\SOFTWARE\MOZILLA\FIREFOX\EXTENSIONS|{336D0C35-8A85-403A-B9D2-65C292C39087}, C:\Program Files\IB Updater\Firefox, In Quarantäne, [d39778494d2e1f17475f510f0ff3fd03]
PUP.Optional.Incredibar, HKLM\SOFTWARE\MOZILLA\FIREFOX\EXTENSIONS|{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}, C:\Program Files\IB Updater\Firefox, In Quarantäne, [6406863be695c47255f0da430ef64cb4]
PUP.Optional.Incredibar, HKLM\SOFTWARE\WOW6432NODE\MOZILLA\FIREFOX\EXTENSIONS|{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}, C:\Program Files\IB Updater\Firefox, In Quarantäne, [ce9c249da1daaf87281d2feeab59f010]
PUP.BProtector, HKU\S-1-5-21-82016817-340743653-2786680247-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|bProtector Start Page, hxxp://search.babylon.com/?affID=115284&tt=4612_4&babsrc=HP_ss&mntrId=b4f9547d00000000000000ff01000001, In Quarantäne, [aac0962b413abb7b2f79d53c9f65b34d]
PUP.BProtector, HKU\S-1-5-21-82016817-340743653-2786680247-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES|bProtectorDefaultScope, {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}, In Quarantäne, [5f0b843d1d5ecb6b4d5c0d04877d6b95]
Registrierungsdaten: 0
(No malicious items detected)
Ordner: 11
PUP.Optional.OpenCandy, C:\Users\Adrian\AppData\Roaming\OpenCandy, In Quarantäne, [0664665be2990333339301acca387789],
PUP.Optional.OpenCandy, C:\Users\Adrian\AppData\Roaming\OpenCandy\434853B05B3C418EB60998C8E85F5ADE, In Quarantäne, [0664665be2990333339301acca387789],
PUP.Optional.OpenCandy, C:\Users\Adrian\AppData\Roaming\OpenCandy\DB70981154B94407978A0294757166D4, In Quarantäne, [0664665be2990333339301acca387789],
PUP.Optional.OpenCandy, C:\Users\Adrian\AppData\Roaming\OpenCandy\OpenCandy_DB70981154B94407978A0294757166D4, In Quarantäne, [0664665be2990333339301acca387789],
PUP.Optional.Babylon.A, C:\Users\Adrian\AppData\LocalLow\BabylonToolbar, In Quarantäne, [85e52d94ff7cb680bce4a91646bc758b],
PUP.Optional.Babylon.A, C:\Users\Adrian\AppData\LocalLow\BabylonToolbar\BabylonToolbar, In Quarantäne, [85e52d94ff7cb680bce4a91646bc758b],
PUP.Optional.Spigot.A, C:\Users\Adrian\AppData\LocalLow\Search Settings, In Quarantäne, [c3a7ead7b0cb162024ecc0067d858878],
PUP.Optional.Spigot.A, C:\Users\Adrian\AppData\LocalLow\Search Settings\res, In Quarantäne, [c3a7ead7b0cb162024ecc0067d858878],
PUP.Optional.Spigot.A, C:\Users\Adrian\AppData\LocalLow\Search Settings\temp, In Quarantäne, [c3a7ead7b0cb162024ecc0067d858878],
PUP.Optional.Incredibar.A, C:\Users\Adrian\AppData\LocalLow\Incredibar.com, In Quarantäne, [2743269bea913afc5e6100ca1de541bf],
PUP.Optional.Incredibar.A, C:\Users\Adrian\AppData\LocalLow\Incredibar.com\incredibar, In Quarantäne, [2743269bea913afc5e6100ca1de541bf],
Dateien: 138
PUP.Optional.InstallMonetizer, C:\$Recycle.Bin\S-1-5-21-82016817-340743653-2786680247-1000\$R8BM3J9.exe, In Quarantäne, [82e8ecd5a2d90c2ac2f078c7ac587888],
PUP.Optional.DealPly.A, C:\Windows\System32\Tasks\DealPlyUpdate, In Quarantäne, [afbbffc20c6ff83e9d2fa33539c9c040],
PUP.Optional.Browsemngr.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\searchplugins\browsemngr.xml, In Quarantäne, [e9818938384354e2fdddc41bbb4737c9],
PUP.Optional.Perion.A, C:\Windows\System32\ARFC\wrtc.exe, In Quarantäne, [105a0cb5fb80ec4a47fedc0dba485fa1],
PUP.Optional.MyStartSearch.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\searchplugins\MyStart Search.xml, In Quarantäne, [99d18d348dee0234bf7018d79969f907],
PUP.Optional.BProtector.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\bProtector_extensions.sqlite, In Quarantäne, [5218378a83f892a43c977c74ce348a76],
PUP.Optional.BProtector.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\bprotector_prefs.js, In Quarantäne, [95d59c253348999d8252af4161a16799],
PUP.Optional.Conduit.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\searchplugins\conduit.xml, In Quarantäne, [d496299859222a0c5f8f46aaf60c649c],
PUP.Optional.OpenCandy, C:\Users\Adrian\AppData\Roaming\OpenCandy\434853B05B3C418EB60998C8E85F5ADE\2877.ico, In Quarantäne, [0664665be2990333339301acca387789],
PUP.Optional.OpenCandy, C:\Users\Adrian\AppData\Roaming\OpenCandy\434853B05B3C418EB60998C8E85F5ADE\AVG Toolbar Installer.exe, In Quarantäne, [0664665be2990333339301acca387789],
PUP.Optional.OpenCandy, C:\Users\Adrian\AppData\Roaming\OpenCandy\434853B05B3C418EB60998C8E85F5ADE\AVG_Toolbar_CB_ALL_p2v0.exe, In Quarantäne, [0664665be2990333339301acca387789],
PUP.Optional.OpenCandy, C:\Users\Adrian\AppData\Roaming\OpenCandy\434853B05B3C418EB60998C8E85F5ADE\EBB77268-338F-4C6A-8590-AD88FED26F4A, In Quarantäne, [0664665be2990333339301acca387789],
PUP.Optional.OpenCandy, C:\Users\Adrian\AppData\Roaming\OpenCandy\434853B05B3C418EB60998C8E85F5ADE\OCBrowserHelper_1.0.3.85.dll, In Quarantäne, [0664665be2990333339301acca387789],
PUP.Optional.OpenCandy, C:\Users\Adrian\AppData\Roaming\OpenCandy\DB70981154B94407978A0294757166D4\TuneUpUtilities2012_de-DE_1002175.exe, In Quarantäne, [0664665be2990333339301acca387789],
PUP.Optional.Babylon.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.admin", false);), Ersetzt,[5a10efd21863e6509e264ea030d4e61a]
PUP.Optional.Babylon.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.aflt", "babsst");), Ersetzt,[b3b7d2ef1962bd790fb565894eb6936d]
PUP.Optional.Babylon.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.appId", "{BDB69379-802F-4eaf-B541-F8DE92DD98DB}");), Ersetzt,[a0caa120f2893105e2e2f6f8bd475ca4]
PUP.Optional.Babylon.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.babext", "babExt");), Ersetzt,[1f4b873a3c3f53e394307579fb09d828]
PUP.Optional.Babylon.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.babtrack", "babTrack");), Ersetzt,[7cee378a205bc175388c48a68d77956b]
PUP.Optional.Babylon.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.bbDpng", "17");), Ersetzt,[8bdf952c037869cdbc08d11d1de7ca36]
PUP.Optional.Babylon.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.cntry", "DE");), Ersetzt,[2e3c9a27a6d5c96d1aaa935b2bd9ea16]
PUP.Optional.Babylon.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.dfltLng", "en");), Ersetzt,[0664a918205ba88ee7dd8569ed17ec14]
PUP.Optional.Babylon.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.dfltsrch", "false");), Ersetzt,[68027a470477c373ccf86985699b0df3]
PUP.Optional.Babylon.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.dpkLst", "");), Ersetzt,[d7935968c2b9b086a71d20ced82cef11]
PUP.Optional.Babylon.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.envrmnt", "production");), Ersetzt,[1159823f9dde43f3388c02ec996ba060]
PUP.Optional.Babylon.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.excTlbr", false);), Ersetzt,[bcaeebd6fd7e74c210b45c92828237c9]
PUP.Optional.Babylon.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.firstrun", false);), Ersetzt,[ec7e2e936b102c0abd07c92523e106fa]
PUP.Optional.Babylon.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.hdrMd5", "114E245EB796C630DBB4F3172D337247");), Ersetzt,[2d3d774a4e2dac8a17ad6589a3618e72]
PUP.Optional.Babylon.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.hmpg", false);), Ersetzt,[0d5d8e330477211511b36b83a95b45bb]
PUP.Optional.Babylon.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.hrdid", "b4f9547d00000000000000ff01000001");), Ersetzt,[ea80a51c3e3de056e1e3f8f6956f1ce4]
PUP.Optional.Babylon.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.id", "b4f9547d00000000000000ff01000001");), Ersetzt,[bcaeccf5205bae882c9807e720e46e92]
PUP.Optional.Babylon.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.instlDay", "15658");), Ersetzt,[f179d0f17dfe122417adc727fe062ed2]
PUP.Optional.Babylon.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.instlRef", "sst");), Ersetzt,[95d57f423a4170c6c400836b9e66d32d]
PUP.Optional.Babylon.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.isdcmntcmplt", "false");), Ersetzt,[4921b50c7704ee48754fbe3046be29d7]
PUP.Optional.Babylon.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.keywordurl", "");), Ersetzt,[a2c8962b7dfeb97d4b799559897b08f8]
PUP.Optional.Babylon.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.8.3.817:19:28");), Ersetzt,[6802d4ed96e543f39a2a5797a75d758b]
PUP.Optional.Babylon.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.lastdp", 15);), Ersetzt,[ee7cc2ff7cff1a1cf5cf47a706fe4ab6]
PUP.Optional.Babylon.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.mntrvrsn", "1.3.1");), Ersetzt,[beac9a277dfe50e6774d47a77c88e818]
PUP.Optional.Babylon.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.newTab", false);), Ersetzt,[7af0f0d15526ec4aad17856926de1de3]
PUP.Optional.Babylon.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.newtab", "false");), Ersetzt,[9fcb8b366b1041f54b79ab43679d39c7]
PUP.Optional.Babylon.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.newtaburl", "");), Ersetzt,[4525a21fbebddc5a883ce10d9c6832ce]
PUP.Optional.Babylon.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.pnu_base", "{\"newVrsn\":\"60\",\"lastVrsn\":\"60\",\"vrsnLoad\":\"\",\"showMsg\":\"false\",\"showSilent\":\"true\",\"msgTs\":0,\"lstMsgTs\":\"0\"}");), Ersetzt,[2545a31e2655979f2e9601eddc28f808]
PUP.Optional.Babylon.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");), Ersetzt,[a7c305bcb0cb41f57b49d21cda2a4cb4]
PUP.Optional.Babylon.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.prtnrId", "babylon");), Ersetzt,[5f0b08b972098ea810b442ac040026da]
PUP.Optional.Babylon.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.savedVrsnTs", "1");), Ersetzt,[3f2b556ce79486b0d3f1e60841c3ff01]
PUP.Optional.Babylon.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.sg", "azb");), Ersetzt,[e288e6db8cef2511467e9e50dc2860a0]
PUP.Optional.Babylon.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.smplGrp", "azb");), Ersetzt,[57133e8318630333b90ba6487a8aad53]
PUP.Optional.Babylon.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.srcext", "");), Ersetzt,[0a60ba07adce46f06e565698d331d52b]
PUP.Optional.Babylon.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.srch", "");), Ersetzt,[d09a1ca53d3e0c2ad7ed608ea55f7b85]
PUP.Optional.Babylon.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.srchprvdr", "");), Ersetzt,[1d4d3d84106b90a614b09658c53f7789]
PUP.Optional.Babylon.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.tlbrId", "base");), Ersetzt,[89e1e3def18aea4c596b29c54fb57d83]
PUP.Optional.Babylon.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://search.babylon.com/?babsrc=TB_def&mntrId=b4f9547d00000000000000ff01000001&q=");), Ersetzt,[81e917aa2a512a0c2a9aab4343c16898]
PUP.Optional.Babylon.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.vrsn", "1.8.3.8");), Ersetzt,[1357d9e81b607cba9b293db156aed22e]
PUP.Optional.Babylon.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.vrsnTs", "1.8.3.817:19:28");), Ersetzt,[1357b30eabd047ef7f453bb329db3fc1]
PUP.Optional.Babylon.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.vrsni", "1.8.3.8");), Ersetzt,[bcaec6fb1e5dfe38e1e31ed0c53fd927]
PUP.Optional.Babylon.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar_i.smplGrp", "none");), Ersetzt,[2f3bb0119cdf40f61ca8a6486e96ee12]
PUP.Optional.Babylon.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.8.3.817:19:28");), Ersetzt,[bab0962bd3a843f3289c49a528dc738d]
PUP.Optional.Incredibar.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.incredibar.actvtyRptTime", "1352990610226");), Ersetzt,[a3c730915922ec4a8a3c03ebc53f7090]
PUP.Optional.Incredibar.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.incredibar.admin", false);), Ersetzt,[a9c1f3ceec8f85b16b5b1fcf5aaa946c]
PUP.Optional.Incredibar.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.incredibar.aflt", "orgnl");), Ersetzt,[ef7b754c7cff30060bbbf5f90202d030]
PUP.Optional.Incredibar.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.incredibar.afterInstallRpt", "sent");), Ersetzt,[bbaf833e2d4e7eb8c40211dd4bb9fd03]
PUP.Optional.Incredibar.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.incredibar.cntry", "DE");), Ersetzt,[3733e8d9334849ed14b26688db297f81]
PUP.Optional.Incredibar.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.incredibar.dfltLng", "EN");), Ersetzt,[7ded7150ccaf5fd7ecda3cb2788c9c64]
PUP.Optional.Incredibar.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.incredibar.dfltSrch", false);), Ersetzt,[5d0de0e1d5a64ee8aa1c9b53de26d927]
PUP.Optional.Incredibar.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.incredibar.dfltsrch", "false");), Ersetzt,[cd9d3b86fc7f5fd7497d09e509fbbf41]
PUP.Optional.Incredibar.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.incredibar.did", "10665");), Ersetzt,[0b5f328fed8e1f17f2d4529c84806b95]
PUP.Optional.Incredibar.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.incredibar.envrmnt", "production");), Ersetzt,[b9b109b846356cca4f77569836ce7b85]
PUP.Optional.Incredibar.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.incredibar.excTlbr", false);), Ersetzt,[cb9f625f7b0096a0fcca00ee32d258a8]
PUP.Optional.Incredibar.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.incredibar.hdrMd5", "340AD678C872ADDF850F9648B6EF9827");), Ersetzt,[7dede5dcb5c6bc7a289ec42a7094a957]
PUP.Optional.Incredibar.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.incredibar.hmpg", false);), Ersetzt,[6cfe5d64b1cadb5b398d30bee0248b75]
PUP.Optional.Incredibar.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.incredibar.hrdid", "b4f9547d00000000000000ff01000001");), Ersetzt,[ea8003be95e679bd01c531bdf50f11ef]
PUP.Optional.Incredibar.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.incredibar.id", "b4f9547d00000000000000ff01000001");), Ersetzt,[f575e2df3546d6608a3c7b735ba9728e]
PUP.Optional.Incredibar.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.incredibar.installerproductid", "26");), Ersetzt,[2e3ca1209ae1201630961bd39173d927]
PUP.Optional.Incredibar.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.incredibar.instlDay", "15640");), Ersetzt,[a5c51ca5d5a690a6913528c66d97b54b]
PUP.Optional.Incredibar.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.incredibar.instlRef", "");), Ersetzt,[5911ab16e7944de9982ea84632d2946c]
PUP.Optional.Incredibar.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.incredibar.isDcmntCmplt", true);), Ersetzt,[b6b4358c3546ed49f8ce15d9d92b02fe]
PUP.Optional.Incredibar.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.incredibar.isdcmntcmplt", "false");), Ersetzt,[0f5b368b43381e188c3ac62814f0946c]
PUP.Optional.Incredibar.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.incredibar.keywordurl", "");), Ersetzt,[2f3b18a9f78494a226a09b53a46016ea]
PUP.Optional.Incredibar.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.incredibar.lastVrsnTs", "1.5.11.1419:44:52");), Ersetzt,[9cce9928443767cfe2e48f5fbd478779]
PUP.Optional.Incredibar.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.incredibar.mntrvrsn", "1.2.0");), Ersetzt,[c8a2bd04d3a889ad84427f6f35cfd12f]
PUP.Optional.Incredibar.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.incredibar.newTab", false);), Ersetzt,[11596160067574c2cff7a6488a7a48b8]
PUP.Optional.Incredibar.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.incredibar.newtab", "false");), Ersetzt,[95d57a470a71c0767b4bc727f90bbf41]
PUP.Optional.Incredibar.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.incredibar.newtaburl", "");), Ersetzt,[74f6e4ddb3c83bfbfacc42aca55f57a9]
PUP.Optional.Incredibar.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.incredibar.noFFXTlbr", false);), Ersetzt,[bbaf9e23d8a30036be08fcf21fe56d93]
PUP.Optional.Incredibar.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.incredibar.ppd", "");), Ersetzt,[16543e833645a1954086915d58ac23dd]
PUP.Optional.Incredibar.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.incredibar.prdct", "incredibar");), Ersetzt,[5713b30ec1ba1c1a5571af3f24e08779]
PUP.Optional.Incredibar.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.incredibar.productid", "26");), Ersetzt,[402a764b38431b1b0abc26c842c25ea2]
PUP.Optional.Incredibar.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.incredibar.prtnrId", "Incredibar");), Ersetzt,[54162899e497fe382b9b49a580849769]
PUP.Optional.Incredibar.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.incredibar.sg", "none");), Ersetzt,[c5a580416318bd79289e56986e966997]
PUP.Optional.Incredibar.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.incredibar.smplGrp", "none");), Ersetzt,[52186d542754b1858343836bd232a15f]
PUP.Optional.Incredibar.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.incredibar.srch", "");), Ersetzt,[25453b864734bc7ae1e5628cf50f9868]
PUP.Optional.Incredibar.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.incredibar.srchprvdr", "");), Ersetzt,[f9712f928bf016207f474ba32fd517e9]
PUP.Optional.Incredibar.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.incredibar.tlbrId", "base");), Ersetzt,[78f23091403bcd69c9fdf7f77d87649c]
PUP.Optional.Incredibar.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.incredibar.tlbrSrchUrl", "hxxp://mystart.Incredibar.com/?a=6R8JrRz5pI&loc=IB_TB&i=26&search=");), Ersetzt,[640618a991eaf93d0cba49a5679ddf21]
PUP.Optional.Incredibar.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.incredibar.upn2", "6R8JrRz5pI");), Ersetzt,[c3a7546db9c259dd279f599515ef02fe]
PUP.Optional.Incredibar.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.incredibar.upn2n", "92825299328126310");), Ersetzt,[8edce5dc0f6c39fddde9ac4259ab3bc5]
PUP.Optional.Incredibar.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.incredibar.vrsn", "1.5.11.14");), Ersetzt,[b1b939881269f442ccfafef06c98e917]
PUP.Optional.Incredibar.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.incredibar.vrsnTs", "1.5.11.1419:44:52");), Ersetzt,[6dfd3e8375063bfbc501806e41c3916f]
PUP.Optional.Incredibar.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.incredibar.vrsni", "1.5.11.14");), Ersetzt,[7ceead14403bf4423294fef0f60e3fc1]
PUP.Optional.Incredibar.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.incredibar_i.aflt", "orgnl");), Ersetzt,[83e77d44c1ba7cbaeadc40aef014cf31]
PUP.Optional.Incredibar.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.incredibar_i.dfltLng", "");), Ersetzt,[6cfec4fd1368ef47c30338b62ed66898]
PUP.Optional.Incredibar.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.incredibar_i.did", "10665");), Ersetzt,[3b2f3e8317646dc9ffc7be3059ab2fd1]
PUP.Optional.Incredibar.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.incredibar_i.excTlbr", false);), Ersetzt,[82e8f9c83a4143f3a02602ec5da70bf5]
PUP.Optional.Incredibar.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.incredibar_i.id", "b4f9547d00000000000000ff01000001");), Ersetzt,[c6a4f5ccb6c5b680a0264f9f36ceb34d]
PUP.Optional.Incredibar.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.incredibar_i.installerproductid", "26");), Ersetzt,[1b4f8e33bfbcc47208be3db18e76de22]
PUP.Optional.Incredibar.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.incredibar_i.instlDay", "15640");), Ersetzt,[66049928394265d1f9cdbe304db77f81]
PUP.Optional.Incredibar.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.incredibar_i.instlRef", "");), Ersetzt,[98d2ba076516b1858640a24c50b41be5]
PUP.Optional.Incredibar.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.incredibar_i.ms_url_id", "");), Ersetzt,[dc8e913073081521b11503eb6c982fd1]
PUP.Optional.Incredibar.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.incredibar_i.newTab", false);), Ersetzt,[e48678496219270f319578765ba9df21]
PUP.Optional.Incredibar.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.incredibar_i.ppd", "");), Ersetzt,[11593e83f18a1323cef8905e9d672dd3]
PUP.Optional.Incredibar.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.incredibar_i.prdct", "incredibar");), Ersetzt,[d397e2df27541c1ae0e649a5ab59df21]
PUP.Optional.Incredibar.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.incredibar_i.productid", "26");), Ersetzt,[e9813988770463d3824479757c88966a]
PUP.Optional.Incredibar.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.incredibar_i.prtnrId", "Incredibar");), Ersetzt,[a6c48a3762194aec8244bc326d97a15f]
PUP.Optional.Incredibar.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.incredibar_i.smplGrp", "none");), Ersetzt,[beac41805229bb7b2b9ba24c51b3a65a]
PUP.Optional.Incredibar.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.incredibar_i.tlbrId", "base");), Ersetzt,[c1a950711f5c6dc9e9ddbe30bc482dd3]
PUP.Optional.Incredibar.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.incredibar_i.tlbrSrchUrl", "hxxp://mystart.Incredibar.com/?a=6R8JrRz5pI&loc=IB_TB&i=26&search=");), Ersetzt,[105ab01192e92214e6e0dc126a9ae11f]
PUP.Optional.Incredibar.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.incredibar_i.upn2", "6R8JrRz5pI");), Ersetzt,[95d5d3ee44373303784e8f5fd92bfb05]
PUP.Optional.Incredibar.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.incredibar_i.upn2n", "92825299328126310");), Ersetzt,[3634ac15a2d978bec006aa447193cd33]
PUP.Optional.Incredibar.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.incredibar_i.vrsn", "1.5.11.14");), Ersetzt,[2347b60bed8efe38fec899551aea12ee]
PUP.Optional.Incredibar.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.incredibar_i.vrsnTs", "1.5.11.1419:44:52");), Ersetzt,[cd9de2df2655bb7b0db99e50ce36e020]
PUP.Optional.Incredibar.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.incredibar_i.vrsni", "1.5.11.14");), Ersetzt,[4723734e265575c18e3818d6966ef010]
PUP.Optional.Softonic.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("{336D0C35-8A85-403a-B9D2-65C292C39087}.ScriptData_WSG_whiteList", "{\"search.babylon.com\":\"q\",\"search.sweetim.com\":\"q\",\"search.imesh.net\":\"q\",\"www.search-results.com\":\"q\",\"home.mywebsearch.com\":\"searchfor\",\"search.mywebsearch.com\":\"searchfor\",\"search.mindspark.com\":\"searchfor\",\"search.conduit.com\":\"q\",\"search.zugo.com\":\"p\",\"www2.mystart.com\":\"q\",\"www.mystart.com\":\"q\",\"www.bigseekpro.com\":\"q\",\"bigseekpro.com\":\"q\",\"bigspeedpro.com\":\"q\",\"search.esnips.com\":\"searchQuery\",\"search.foxtab.com\":\"q\",\"search.brothersoft.com\":\"keyword\",\"search.softonic.com\":\"q\",\"www.dogpile.com\":\"q\",\"search.infospace.com\":\"q\",\"search.iobit.com\":\"q\",\"search.iminent.com\":\"\",\"search.facemoods.com\":\"s\",\"www.plusnetwork.com\":\"q\",\"www.alothome.com\":\"q\",\"alothome.com\":\"q\",\"search.alothome.com\":\"q\",\"search.chatvibes.com\":\"q\",\"search.blekko.com\":\"\",\"www.searchnu.com\":\"q\",\"searchnu.com\":\"q\",\"search.icq.com\":\"q\",\"search.etype.com\":\"query\",\"isearch.babylon.com\":\"q\",\"search.utorrent.com\":\"\",\"search.bittorrent.com\":\"\",\"search.bearshare.com\":\"q\",\"search.bearshare.net\":\"q\",\"searchya.com\":\"q\",\"int.search-results.com\":\"q\",\"search.searchcompletion.com\":\"q\",\"www.adoresearch.com\":\"q\",\"www.searchcore.net\":\"q\",\"googosearch.info\":\"terms\",\"bar.searchqu.com\":\"q\",\"search.speedbit.com\":\"q\",\"search.toggle.com\":\"q\",\"click.searchnation.net\":\"query\",\"isearch.whitesmoke.com\":\"q\",\"search.handycafe.com\":\"q\",\"searchassist.babylon.com\":\"q\",\"searchnation.net\":\"query\",\"video.searchcompletion.com\":\"q\",\"www.searchbrowsing.com\":\"q\",\"search.anchorfree.net\":\"q\",\"search.hotspotshield.com\":\"q\",\"dts.search-results.com\":\"q\",\"uk.search-results.com\":\"q\",\"search.chatzum.com\":\"q\",\"search.phpnuke.org\":\"q\",\"www.i-mysearch.com\":\"q\",\"search.smartaddressbar.com\":\"q\",\"www.search-guru.com\":\"q\",\"mysearch.sweetim.com\":\"q\",\"searchgby.com\":\"\",\"thespecialsearch.com\":\"q\",\"search.bpath.com\":\"q\",\"start.funmoods.com\":\"s\",\"fr.search-results.com\":\"q\",\"de.search-results.com\":\"q\",\"it.search-results.com\":\"q\",\"es.search-results.com\":\"q\",\"search.imesh.com\":\"q\",\"search.swagbucks.com\":\"q\",\"isearch.avg.com\":\"q\",\"search.avg.com\":\"q\",\"search.yippy.com\":\"query\",\"cludr.com\":\"q\",\"search.vmn.net\":\"q\",\"www.gigablast.com\":\"q\",\"www.metacrawler.com\":\"q\",\"www.webcrawler.com\":\"q\",\"www.ixquick.com\":\"\",\"www.search.com\":\"q\",\"www.excite.com\":\"q\",\"duckduckgo.com\":\"q\",\"search.lycos.com\":\"q\",\"webfetch.com\":\"q\",\"monstercrawler.com\":\"q\",\"go.com\":\"p\",\"hotbot.com\":\"keyword\",\"home.myplaycity.com\":\"s\",\"www.findamo.com\":\"q\",\"search.gboxapp.com\":\"q\",\"start.iplay.com\":\"q\",\"home.speedbit.com\":\"q\",\"home.sweetim.com\":\"q\",\"search.alot.com\":\"q\",\"search.searchplusnetwork.com\":\"q\",\"www.searchqu.net\":\"\",\"us.yhs4.search.yahoo.com\":\"p\",\"search.insiteapp.com\":\"q\",\"somoto.com\":\"q\",\"blekko.com\":\"\",\"uk.yhs4.search.yahoo.com\":\"p\",\"fr.yhs4.search.yahoo.com\":\"p\",\"suggestor.netliker.com\":\"\",\"search.netliker.com\":\"\",\"insta-search.com\":\"q\",\"www.fast-search.biz\":\"q\",\"start.facemoods.com\":\"s\",\"search.coolnovo.com\":\"\",\"chromeplus.info\":\"q\",\"in.yhs4.search.yahoo.com\":\"p\",\"in.yhs.search.yahoo.com\":\"p\",\"www.searchble.com\":\"keyword\",\"home.allgameshome.com\":\"s\",\"forsearch.net\":\"q\",\"allssearch.com\":\"q\",\"search.snap.do\":\"q\",\"us.yhs.search.yahoo.com\":\"p\",\"uk.yhs.search.yahoo.com\":\"p\",\"fr.yhs.search.yahoo.com\":\"p\",\"search.smartsearchbox.net\":\"\",\"search.seznam.cz\":\"q\",\"search.funmoods.com\":\"s\",\"search.avira.com\":\"q\",\"search.jzip.com\":\"q\",\"search.findeer.com\":\"\",\"search-faster.com\":\"\",\"dnssearch.rr.com\":\"search\",\"search.rr.com\":\"q\",\"search.kalloutsearch4.com\":\"q\",\"kalloutsearch4.com\":\"Keywords\",\"search.rapidns.net\":\"SearchQuery\",\"websearch.4shared.com\":\"q\",\"images.search.conduit.com\":\"q\",\"search.cpchero.biz\":\"q\",\"search.kikin.com\":\"q\",\"www.engine-search.biz\":\"q\",\"www.mysearchresults.com\":\"q\",\"search.vdc.com.vn\":\"SearchQuery\",\"search.charter.net\":\"search\",\"search-vbc.com\":\"keywords\",\"search.pch.com\":\"q\",\"search.pantip.com\":\"\",\"www.startsearcher.com\":\"q\",\"search.icafemanager.com\":\"q\",\"aolsearcht10.search.aol.com\":\"q\",\"search.free.fr\":\"\",\"www.similarsitesearch.com\":\"URL\",\"qoqole.com\":\"q\",\"www.claro-search.com\":\"q\",\"isearch.claro-search.com\":\"q\",\"www.uncoverthenet.com/search\":\"q\",\"www.searchcanvas.com\":\"q\",\"search.etoolkit.com\":\"q\",\"www.searchalgo.com\":\"q\",\"bestsearchall.com\":\"q\",\"bestorganicsearch.com\":\"q\",\"mysearchproperties.com\":\"q\",\"search.treasuretrooper.com\":\"q\",\"btsearch.name\":\"q\",\"optu.search-help.net\":\"search\",\"search.clinck.in\":\"q\",\"search.shareazaweb.net\":\"q\",\"search.solarmash.com\":\"q\",\"search.surfcanyon.com\":\"q\",\"search.tedata.net\":\"SearchQuery\",\"www.gooofullsearch.com\":\"keywords\",\"www.alnaddy.com\":\"q\",\"searchsafer.com\":\"q\",\"www.searchqu.com\":\"q\",\"searchfunmoods.com\":\"s\",\"www.searchfunmoods.com\":\"s\",\"www.searchya.com\":\"q\",\"search.lphant.net\":\"\",\"searchremagnified.com\":\"\",\"www.pagequeryresults.com\":\"\",\"www.searchqueryresults.com\":\"\",\"domainhelp.search.com\":\"q\",\"search.b1.org\":\"q\",\"search.pontofrio.com.br\":\"q\",\"search.maxonline.com.sg\":\"q\",\"search.us.com\":\"k\",\"www.picsearch.com\":\"q\",\"www.search-document.com\":\"q\",\"www.searchsafer.com\":\"q\",\"www.website-unavailable.com\":\"q\",\"fantastigames.metacrawler.com\":\"q\"}|||8641356441385431");), Ersetzt,[f674c6fba6d5ce68c90607e7778d43bd]
PUP.Optional.Babylon.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\user.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://search.babylon.com/?babsrc=TB_def&mntrId=b4f9547d00000000000000ff01000001&q=");), Ersetzt,[a3c78c35cab178be9da9678753b155ab]
PUP.Optional.Babylon.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\user.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.id", "b4f9547d00000000000000ff01000001");), Ersetzt,[6bff556c0d6e2a0ce36306e8cf35aa56]
PUP.Optional.Babylon.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\user.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.appId", "{BDB69379-802F-4eaf-B541-F8DE92DD98DB}");), Ersetzt,[5911d6eb9edddd592e18509e9074c53b]
PUP.Optional.Babylon.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\user.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.instlDay", "15658");), Ersetzt,[2f3b7f423f3c0f2788be09e55aaacb35]
PUP.Optional.Babylon.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\user.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.vrsn", "1.8.3.8");), Ersetzt,[8cdeecd5fa818ea8c581d21c39cbba46]
PUP.Optional.Babylon.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\user.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.vrsni", "1.8.3.8");), Ersetzt,[5e0cac15403b0d29c086826c1de7d12f]
PUP.Optional.Babylon.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\user.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.8.3.817:19:28");), Ersetzt,[2248a21f700b2b0b2c1a0de17d87a55b]
PUP.Optional.Babylon.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\user.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.prtnrId", "babylon");), Ersetzt,[cb9fcaf782f9b0866bdb18d6f212d62a]
PUP.Optional.Babylon.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\user.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");), Ersetzt,[2c3ef9c80675340232140ce24bb908f8]
PUP.Optional.Babylon.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\user.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.aflt", "babsst");), Ersetzt,[2b3f7849b1ca05313a0cb5393fc560a0]
PUP.Optional.Babylon.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\user.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar_i.smplGrp", "none");), Ersetzt,[adbd942d1a617abcc482aa44679d956b]
PUP.Optional.Babylon.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\user.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.tlbrId", "base");), Ersetzt,[36345071fe7d280e073fee00cb39f20e]
PUP.Optional.Babylon.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\user.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.instlRef", "sst");), Ersetzt,[bcae10b12754b0863b0bc925ff050cf4]
PUP.Optional.Babylon.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\user.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.dfltLng", "en");), Ersetzt,[d4962e93a5d65fd77bcb16d8ae569b65]
PUP.Optional.Babylon.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\user.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.excTlbr", false);), Ersetzt,[2b3f6f52285348ee7ccab13d5ca8857b]
PUP.Optional.Babylon.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\user.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.admin", false);), Ersetzt,[e08ac7faee8db87e52f4608e37cdef11]
Physische Sektoren: 0
(No malicious items detected)
(end) AdwCleaner log (nur die Suche laufen lassen, keine Dateien gelöscht) Code:
# AdwCleaner v3.302 - Bericht erstellt am 03/08/2014 um 19:08:37
# Aktualisiert 30/07/2014 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzername : Julian - USER-PC
# Gestartet von : C:\Users\Julian\Desktop\adwcleaner_3.302.exe
# Option : Suchen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Datei Gefunden : C:\Program Files (x86)\Mozilla Firefox\user.js
Datei Gefunden : C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\user.js
Datei Gefunden : C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\igclhn7f.default\foxydeal.sqlite
Datei Gefunden : C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\igclhn7f.default\user.js
Datei Gefunden : C:\Windows\System32\dmwu.exe
Datei Gefunden : C:\Windows\System32\ImhxxpComm.dll
Ordner Gefunden : C:\Program Files (x86)\Mozilla Firefox\Extensions\{EB9394A3-4AD6-4918-9537-31A1FD8E8EDF}
Ordner Gefunden : C:\ProgramData\DeviceVM
Ordner Gefunden : C:\Users\Adrian\AppData\Local\Conduit
Ordner Gefunden : C:\Users\Adrian\AppData\LocalLow\Conduit
Ordner Gefunden : C:\Users\Adrian\AppData\Roaming\dvdvideosoftiehelpers
Ordner Gefunden : C:\Users\Adrian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Browser Manager
Ordner Gefunden : C:\Users\User\AppData\Roaming\DeviceVM
Ordner Gefunden : C:\Windows\System32\ARFC
***** [ Tasks ] *****
Task Gefunden : Browser Manager
Task Gefunden : DealPlyUpdate
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{94496571-6AC5-4836-82D5-D46260C44B17}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{BC9FD17D-30F6-4464-9E53-596A90AFF023}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{DE9028D0-5FFA-4E69-94E3-89EE8741F468}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{FD8F79A0-D2E2-4FA2-AEAF-393EAC8064F7}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\DVDVideoSoftTBAutoUpdateHelper_RASAPI32
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\DVDVideoSoftTBAutoUpdateHelper_RASMANCS
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\SearchSettings_RASAPI32
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\SearchSettings_RASMANCS
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_tuxguitar_RASAPI32
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_tuxguitar_RASMANCS
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\UpdateTask_RASAPI32
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\UpdateTask_RASMANCS
Schlüssel Gefunden : HKLM\Software\Uniblue
Schlüssel Gefunden : HKLM\Software\Uniblue\DriverScanner
Schlüssel Gefunden : HKLM\Software\Vittalia
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{FD8F79A0-D2E2-4FA2-AEAF-393EAC8064F7}
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\WNLT
***** [ Browser ] *****
-\\ Internet Explorer v11.0.9600.17207
-\\ Mozilla Firefox v31.0 (x86 de)
[ Datei : C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js ]
Zeile gefunden : user_pref("CT2269050_Firefox.csv", "[{\"from\":\"Abs Layer\",\"action\":\"loading toolbar\",\"time\":1358436091972,\"isWithState\":\"\",\"timeFromStart\":0,\"timeFromPrev\":0}]");
Zeile gefunden : user_pref("Smartbar.ConduitHomepagesList", "");
Zeile gefunden : user_pref("Smartbar.ConduitSearchEngineList", "");
Zeile gefunden : user_pref("Smartbar.ConduitSearchUrlList", "");
Zeile gefunden : user_pref("Smartbar.SearchFromAddressBarSavedUrl", "hxxp://de.search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&ilc=12&type=685749&p=");
Zeile gefunden : user_pref("Smartbar.keywordURLSelectedCTID", "CT2269050");
Zeile gefunden : user_pref("browser.BabylonToolbar_i.newTab", "");
Zeile gefunden : user_pref("browser.BabylonToolbar_i.newTabUrl", "");
Zeile gefunden : user_pref("browser.babylon.HPOnNewTab", "");
Zeile gefunden : user_pref("extensions.BabylonToolbar.dfltlng", "en");
Zeile gefunden : user_pref("extensions.BabylonToolbar.instlday", "15658");
Zeile gefunden : user_pref("extensions.BabylonToolbar.instlref", "sst");
Zeile gefunden : user_pref("extensions.BabylonToolbar.prtnrid", "babylon");
Zeile gefunden : user_pref("extensions.BabylonToolbar.smplgrp", "azb");
Zeile gefunden : user_pref("extensions.BabylonToolbar.tlbrid", "base");
Zeile gefunden : user_pref("extensions.BabylonToolbar.tlbrsrchurl", "hxxp://search.babylon.com/?babsrc=TB_def&mntrId=b4f9547d00000000000000ff01000001&q=");
Zeile gefunden : user_pref("extensions.BabylonToolbar.vrsnts", "1.8.3.817:19:28");
Zeile gefunden : user_pref("extensions.incredibar.dfltlng", "en");
Zeile gefunden : user_pref("extensions.incredibar.instlday", "15640");
Zeile gefunden : user_pref("extensions.incredibar.instlref", "");
Zeile gefunden : user_pref("extensions.incredibar.prtnrid", "Incredibar");
Zeile gefunden : user_pref("extensions.incredibar.smplgrp", "none");
Zeile gefunden : user_pref("extensions.incredibar.tlbrid", "base");
Zeile gefunden : user_pref("extensions.incredibar.tlbrsrchurl", "hxxp://mystart.Incredibar.com/?a=6R8JrRz5pI&loc=IB_TB&i=26&search=");
Zeile gefunden : user_pref("extensions.incredibar.vrsnts", "1.5.11.1419:44:52");
Zeile gefunden : user_pref("{336D0C35-8A85-403a-B9D2-65C292C39087}.ScriptData_WSG_blackList", "form=CONTLB|babsrc=toolbar|babsrc=tb_ss|invocationType=tb50-ie-aolsoftonic-tbsbox-en-us|invocationType=tb50-ff-aolsoftonic[...]
Zeile gefunden : user_pref("{336D0C35-8A85-403a-B9D2-65C292C39087}.ScriptData_WSG_referrer", "hxxp://search.babylon.com/?affID=115284&tt=4612_4&babsrc=NT_ss&mntrId=b4f9547d00000000000000ff01000001/|||8641352992363487"[...]
Zeile gefunden : user_pref("{336D0C35-8A85-403a-B9D2-65C292C39087}.ScriptData_WSG_temp_referer", "hxxp://search.babylon.com/?affID=115284&tt=4612_4&babsrc=NT_ss&mntrId=b4f9547d00000000000000ff01000001");
[ Datei : C:\Users\Constantin\AppData\Roaming\Mozilla\Firefox\Profiles\j5q0ffjr.default\prefs.js ]
[ Datei : C:\Users\Julian\AppData\Roaming\Mozilla\Firefox\Profiles\mhasid1l.default\prefs.js ]
[ Datei : C:\Users\Papa\AppData\Roaming\Mozilla\Firefox\Profiles\vm7brfvt.default\prefs.js ]
[ Datei : C:\Users\scndAdmin\AppData\Roaming\Mozilla\Firefox\Profiles\27r3p1bz.default\prefs.js ]
[ Datei : C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\igclhn7f.default\prefs.js ]
*************************
AdwCleaner[R0].txt - [6565 octets] - [03/08/2014 19:08:37]
########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [6625 octets] ##########
ESET log Code:
C:\Program Files (x86)\Mozilla Firefox\extensions\staged\{EB9394A3-4AD6-4918-9537-31A1FD8E8EDF}\chrome\content\dealply.xul Win32/DealPly.J potentially unwanted application
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CVY49772\update[1] a variant of Win32/Toolbar.Perion.A potentially unwanted application
C:\Windows\System32\config\systemprofile\AppData\LocalLow\DVDVideoSoftTB\ldrtbDVDV.dll a variant of Win32/Toolbar.Conduit.P potentially unwanted application
C:\Windows\System32\config\systemprofile\AppData\LocalLow\DVDVideoSoftTB\tbDVDV.dll a variant of Win32/Toolbar.Conduit.B potentially unwanted application
C:\Windows\System32\config\systemprofile\AppData\LocalLow\DVDVideoSoftTB\plugins\{5E1360DC-8FA8-40df-A8CD-FC3831B3634B}\3.5.3\bin\PriceGongIE.dll a variant of Win32/PriceGong.A potentially unwanted application
C:\Windows\System32\config\systemprofile\AppData\Roaming\DealPly\UpdateProc\UpdateTask.exe Win32/DealPly.B potentially unwanted application
C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CVY49772\update[1] a variant of Win32/Toolbar.Perion.A potentially unwanted application
C:\Windows\SysWOW64\config\systemprofile\AppData\LocalLow\DVDVideoSoftTB\ldrtbDVDV.dll a variant of Win32/Toolbar.Conduit.P potentially unwanted application
C:\Windows\SysWOW64\config\systemprofile\AppData\LocalLow\DVDVideoSoftTB\tbDVDV.dll a variant of Win32/Toolbar.Conduit.B potentially unwanted application
C:\Windows\SysWOW64\config\systemprofile\AppData\LocalLow\DVDVideoSoftTB\plugins\{5E1360DC-8FA8-40df-A8CD-FC3831B3634B}\3.5.3\bin\PriceGongIE.dll a variant of Win32/PriceGong.A potentially unwanted application
C:\Windows\SysWOW64\config\systemprofile\AppData\Roaming\DealPly\UpdateProc\UpdateTask.exe Win32/DealPly.B potentially unwanted application
D:\Downloads\Unlocker1.9.1-x64.exe Win32/Adware.ADON potentially unwanted application rescan mit MBAM Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlauf Datum: 03.08.2014
Suchlauf-Zeit: 19:54:50
Logdatei: mbam 2.txt
Administrator: Ja
Version: 2.00.2.1012
Malware Datenbank: v2014.08.03.06
Rootkit Datenbank: v2014.08.01.01
Lizenz: Kostenlos
Malware Schutz: Deaktiviert
Bösartiger Webseiten Schutz: Deaktiviert
Self-protection: Deaktiviert
Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: Julian
Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 503582
Verstrichene Zeit: 6 Min, 0 Sek
Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Aktiviert
Heuristics: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 0
(No malicious items detected)
Module: 0
(No malicious items detected)
Registrierungsschlüssel: 0
(No malicious items detected)
Registrierungswerte: 0
(No malicious items detected)
Registrierungsdaten: 0
(No malicious items detected)
Ordner: 0
(No malicious items detected)
Dateien: 16
PUP.Optional.Babylon.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.dfltlng", "en");), Ersetzt,[78f2e1e0a1da300605fa3ab434d0857b]
PUP.Optional.Babylon.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.instlday", "15658");), Ersetzt,[96d4c3fe3645fd39ea15638b4abacb35]
PUP.Optional.Babylon.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.instlref", "sst");), Ersetzt,[6109dfe2ee8d8da92ed11bd317ed768a]
PUP.Optional.Babylon.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.prtnrid", "babylon");), Ersetzt,[8ae0dbe65625270f45ba0be30ff5d62a]
PUP.Optional.Babylon.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.smplgrp", "azb");), Ersetzt,[77f3f4cd1b60bc7a847b688606fe7789]
PUP.Optional.Babylon.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.tlbrid", "base");), Ersetzt,[0c5e17aa2d4e4aec758a41ad897b1ee2]
PUP.Optional.Babylon.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.tlbrsrchurl", "hxxp://search.babylon.com/?babsrc=TB_def&mntrId=b4f9547d00000000000000ff01000001&q=");), Ersetzt,[a0ca517073081620798643ab3dc7fb05]
PUP.Optional.Babylon.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.BabylonToolbar.vrsnts", "1.8.3.817:19:28");), Ersetzt,[80eab20fc9b20a2cec13d618ad5729d7]
PUP.Optional.Incredibar.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.incredibar.dfltlng", "en");), Ersetzt,[f07a922f4b300e28bc45a8472bd93bc5]
PUP.Optional.Incredibar.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.incredibar.instlday", "15640");), Ersetzt,[6307b20fa0dbb086f20f608f966eaa56]
PUP.Optional.Incredibar.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.incredibar.instlref", "");), Ersetzt,[eb7f6d54df9cc274966b539c09fba25e]
PUP.Optional.Incredibar.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.incredibar.prtnrid", "Incredibar");), Ersetzt,[92d801c0b9c2999d40c1915ec4402cd4]
PUP.Optional.Incredibar.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.incredibar.smplgrp", "none");), Ersetzt,[31396f52ed8e64d22bd6cc231de7a15f]
PUP.Optional.Incredibar.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.incredibar.tlbrid", "base");), Ersetzt,[6208c3fe176449ed51b0e30c26de867a]
PUP.Optional.Incredibar.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.incredibar.tlbrsrchurl", "hxxp://mystart.Incredibar.com/?a=6R8JrRz5pI&loc=IB_TB&i=26&search=");), Ersetzt,[4624249d7a01f14520e18f605fa557a9]
PUP.Optional.Incredibar.A, C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\vxxpl523.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.incredibar.vrsnts", "1.5.11.1419:44:52");), Ersetzt,[373320a14a316bcbf90838b7a1639e62]
Physische Sektoren: 0
(No malicious items detected)
(end) GMER (mit dem Beweis meiner absolut geballten Kompetenz :balla: Mausbewegungen usw. wurden jedoch nicht gemacht) Code:
GMER 2.1.19357 - hxxp://www.gmer.net
Rootkit scan 2014-08-03 21:36:09
Windows 6.1.7601 Service Pack 1 x64 \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1 OCZ-AGIL rev.2.11 55,90GB
Running: 6wo5yswk.exe; Driver: C:\Users\Julian\AppData\Local\Temp\kxldapob.sys
---- Kernel code sections - GMER 2.1 ----
INITKDBG C:\Windows\system32\ntoskrnl.exe!ExDeleteNPagedLookasideList + 528 fffff800045f0000 63 bytes [00, 00, 83, 00, 4D, 64, 6C, ...]
INITKDBG C:\Windows\system32\ntoskrnl.exe!ExDeleteNPagedLookasideList + 592 fffff800045f0040 6 bytes [14, 82, 08, 00, 00, 00]
---- User code sections - GMER 2.1 ----
.text C:\Windows\SysWOW64\PnkBstrA.exe[1956] C:\Windows\SysWOW64\WSOCK32.dll!setsockopt + 322 0000000073671a22 2 bytes [67, 73]
.text C:\Windows\SysWOW64\PnkBstrA.exe[1956] C:\Windows\SysWOW64\WSOCK32.dll!setsockopt + 496 0000000073671ad0 2 bytes [67, 73]
.text C:\Windows\SysWOW64\PnkBstrA.exe[1956] C:\Windows\SysWOW64\WSOCK32.dll!setsockopt + 552 0000000073671b08 2 bytes [67, 73]
.text C:\Windows\SysWOW64\PnkBstrA.exe[1956] C:\Windows\SysWOW64\WSOCK32.dll!setsockopt + 730 0000000073671bba 2 bytes [67, 73]
.text C:\Windows\SysWOW64\PnkBstrA.exe[1956] C:\Windows\SysWOW64\WSOCK32.dll!setsockopt + 762 0000000073671bda 2 bytes [67, 73]
.text C:\Windows\SysWOW64\PnkBstrA.exe[1956] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 0000000075b01465 2 bytes [B0, 75]
.text C:\Windows\SysWOW64\PnkBstrA.exe[1956] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 0000000075b014bb 2 bytes [B0, 75]
.text ... * 2
.text C:\Program Files (x86)\Secunia\PSI\PSIA.exe[2468] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 0000000075b01465 2 bytes [B0, 75]
.text C:\Program Files (x86)\Secunia\PSI\PSIA.exe[2468] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 0000000075b014bb 2 bytes [B0, 75]
.text ... * 2
.text C:\Program Files (x86)\Secunia\PSI\PSI_TRAY.exe[3208] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 0000000075b01465 2 bytes [B0, 75]
.text C:\Program Files (x86)\Secunia\PSI\PSI_TRAY.exe[3208] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 0000000075b014bb 2 bytes [B0, 75]
.text ... * 2
.text C:\Program Files (x86)\Malwarebytes Anti-Malware\mbam.exe[4488] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 0000000075b01465 2 bytes [B0, 75]
.text C:\Program Files (x86)\Malwarebytes Anti-Malware\mbam.exe[4488] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 0000000075b014bb 2 bytes [B0, 75]
.text ... * 2
? C:\Windows\system32\mssprxy.dll [4488] entry point in ".rdata" section 000000006c7c71e6
---- Registry - GMER 2.1 ----
Reg HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\000272b0f46e
Reg HKLM\SYSTEM\ControlSet003\services\BTHPORT\Parameters\Keys\000272b0f46e (not active ControlSet)
---- EOF - GMER 2.1 ---- |