Hallo Cosinus,
Vielen Dank! Nun müsste ich fertig sein. mbam.txt: Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlaufdatum: 14.04.2016
Suchlaufzeit: 20:33
Protokolldatei: mbam.txt
Administrator: Ja
Version: 2.2.1.1043
Malware-Datenbank: v2016.04.14.06
Rootkit-Datenbank: v2016.04.09.01
Lizenz: Testversion
Malware-Schutz: Aktiviert
Schutz vor bösartigen Websites: Aktiviert
Selbstschutz: Deaktiviert
Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: *****
Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 364740
Abgelaufene Zeit: 25 Min., 13 Sek.
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 0
(keine bösartigen Elemente erkannt)
Module: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 6
PUP.Optional.Yontoo, HKLM\SOFTWARE\CLASSES\APPID\{e53a86d5-6dfa-4f48-b516-6c4bec64ef59}, In Quarantäne, [ad11fcb2ebae181e970919a20af89070],
PUP.Optional.Yontoo, HKLM\SOFTWARE\WOW6432NODE\CLASSES\APPID\{E53A86D5-6DFA-4F48-B516-6C4BEC64EF59}, In Quarantäne, [ad11fcb2ebae181e970919a20af89070],
PUP.Optional.Yontoo, HKLM\SOFTWARE\CLASSES\WOW6432NODE\APPID\{E53A86D5-6DFA-4F48-B516-6C4BEC64EF59}, In Quarantäne, [ad11fcb2ebae181e970919a20af89070],
PUP.Optional.Yontoo, HKLM\SOFTWARE\CLASSES\APPID\{ea2c41fe-e042-4eae-b522-336eddd8a43e}, In Quarantäne, [b40abef01287e74f623f9d1e35cd8d73],
PUP.Optional.Yontoo, HKLM\SOFTWARE\WOW6432NODE\CLASSES\APPID\{EA2C41FE-E042-4EAE-B522-336EDDD8A43E}, In Quarantäne, [b40abef01287e74f623f9d1e35cd8d73],
PUP.Optional.Yontoo, HKLM\SOFTWARE\CLASSES\WOW6432NODE\APPID\{EA2C41FE-E042-4EAE-B522-336EDDD8A43E}, In Quarantäne, [b40abef01287e74f623f9d1e35cd8d73],
Registrierungswerte: 0
(keine bösartigen Elemente erkannt)
Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)
Ordner: 20
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs\SearchProtectorDialog, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs\SearchProtectorDialog\Images, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs\AddedAppDialog, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs\DefualtImages, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs\DetectedAppDialog, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs\EngineFirstTimeDialog, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs\NewSearchProtectorDialog, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs\NewSearchProtectorDialog\images, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs\SearchProtectorBubbleDialog, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs\SearchProtectorBubbleDialog\images, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs\SearchProtectorRetakeoverDialog, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs\SearchProtectorRetakeoverDialog\Images, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs\ToolbarFirstTimeDialog, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs\ToolbarFirstTimeDialog\images, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs\ToolbarUntrustedAppsApprovalDialog, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs\UntrustedAddedAppDialog, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs\UntrustedAppApprovalDialog, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs\UntrustedAppPendingDialog, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
Dateien: 67
PUP.Optional.Yontoo, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\extensions\{a6eb494a-9419-447e-87e3-a553b3b87fbc}.xpi, In Quarantäne, [0faf08a60990fe38b8adf83cb152e41c],
PUP.Optional.WinYahoo, C:\Users\*****\AppData\LocalLow\Microsoft\Internet Explorer\Services\WinYahoo.ico, In Quarantäne, [2b938a246831181e30bedd2a62a2dc24],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs\DialogsAPI.js, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs\excanvas.js, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs\generalDialogStyle.css, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs\PIE.htc, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs\RoundedCorners.css, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs\RoundedCornersIE9.css, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs\settings.js, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs\version.txt, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs\SearchProtectorDialog\main.html, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs\SearchProtectorDialog\SearchProtector.css, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs\SearchProtectorDialog\SearchProtector.js, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs\SearchProtectorDialog\Images\info.png, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs\SearchProtectorDialog\Images\ok-on.png, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs\SearchProtectorDialog\Images\ok.png, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs\AddedAppDialog\app-added.js, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs\AddedAppDialog\main.html, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs\DefualtImages\icon.png, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs\DetectedAppDialog\app-2go.js, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs\DetectedAppDialog\main.html, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs\EngineFirstTimeDialog\EngineFirstTimeDialog.js, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs\EngineFirstTimeDialog\main.html, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs\EngineFirstTimeDialog\right-click.gif, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs\NewSearchProtectorDialog\main.html, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs\NewSearchProtectorDialog\SearchProtector.css, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs\NewSearchProtectorDialog\SearchProtector.js, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs\NewSearchProtectorDialog\images\ok-button.png, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs\NewSearchProtectorDialog\images\separation-line.png, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs\NewSearchProtectorDialog\images\warning.png, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs\SearchProtectorBubbleDialog\bubble.css, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs\SearchProtectorBubbleDialog\bubble.js, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs\SearchProtectorBubbleDialog\main.html, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs\SearchProtectorBubbleDialog\images\information.png, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs\SearchProtectorBubbleDialog\images\x-default-LTR.png, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs\SearchProtectorBubbleDialog\images\x-default-RTL.png, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs\SearchProtectorBubbleDialog\images\x-mouseover-LTR.png, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs\SearchProtectorBubbleDialog\images\x-mouseover-RTL.png, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs\SearchProtectorRetakeoverDialog\main.html, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs\SearchProtectorRetakeoverDialog\SearchProtectorRetakeover.css, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs\SearchProtectorRetakeoverDialog\SearchProtectorRetakeover.js, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs\SearchProtectorRetakeoverDialog\Images\Icon.jpg, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs\SearchProtectorRetakeoverDialog\Images\Icon.png, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs\SearchProtectorRetakeoverDialog\Images\info.png, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs\SearchProtectorRetakeoverDialog\Images\ok-on.png, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs\SearchProtectorRetakeoverDialog\Images\ok.png, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs\ToolbarFirstTimeDialog\main.html, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs\ToolbarFirstTimeDialog\ToolbarFirstTimeDialog.css, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs\ToolbarFirstTimeDialog\ToolbarFirstTimeDialog.js, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs\ToolbarFirstTimeDialog\images\app-store-icon.png, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs\ToolbarFirstTimeDialog\images\arrow.png, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs\ToolbarFirstTimeDialog\images\divider.png, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs\ToolbarFirstTimeDialog\images\emailNotifier.gif, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs\ToolbarFirstTimeDialog\images\facebook.png, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs\ToolbarFirstTimeDialog\images\radio.GIF, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs\ToolbarFirstTimeDialog\images\Thumbs.db, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs\ToolbarFirstTimeDialog\images\truste_welcome.GIF, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs\ToolbarFirstTimeDialog\images\weather.GIF, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs\ToolbarUntrustedAppsApprovalDialog\main.html, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs\ToolbarUntrustedAppsApprovalDialog\ToolbarUntrustedAppsApprovalDialog.js, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs\UntrustedAddedAppDialog\main.html, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs\UntrustedAddedAppDialog\UT-app-dialog-added.js, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs\UntrustedAppApprovalDialog\main.html, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs\UntrustedAppApprovalDialog\UT-app-dialog-needs-your-approval.js, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs\UntrustedAppPendingDialog\main.html, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.ConduitTB.Gen, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\CT2801937\Dialogs\UntrustedAppPendingDialog\UT-app-dialog-is-waiting.js, In Quarantäne, [714d8c2220790d29bb90f03df211639d],
PUP.Optional.Yontoo, C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\xv4r4pne.default\searchplugins\yahoo.xml, In Quarantäne, [823ca00ef4a565d12e1ca7bd65a025db],
Physische Sektoren: 0
(keine bösartigen Elemente erkannt)
(end) Eset: Code:
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=3e331d3f60c53847b2ca3d1bcb8cc6ba
# end=init
# utc_time=2015-09-16 06:48:24
# local_time=2015-09-16 08:48:24 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
Update Init
Update Download
Update Finalize
Updated modules version: 25784
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=3e331d3f60c53847b2ca3d1bcb8cc6ba
# end=updated
# utc_time=2015-09-16 06:50:51
# local_time=2015-09-16 08:50:51 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7777
# api_version=3.1.1
# EOSSerial=3e331d3f60c53847b2ca3d1bcb8cc6ba
# engine=25784
# end=finished
# remove_checked=true
# archives_checked=false
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2015-09-16 08:09:42
# local_time=2015-09-16 10:09:42 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode_1='Microsoft Security Essentials'
# compatibility_mode=5895 16777213 100 100 10838303 136572192 0 0
# scanned=245877
# found=3
# cleaned=3
# scan_time=4730
sh=62BFF91A7E351CB1A21EF92320815874B2D2DFA8 ft=1 fh=fc2555afc5bde153 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Users\*****\AppData\Local\Temp\DMR\dmr_72.exe"
sh=ECD965448A9ED47C91E2F057A8470F8E95471798 ft=1 fh=785bfa74305b7e1a vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Users\*****\Downloads\7 Zip 64 Bit - CHIP-Installer.exe"
sh=44BC0F1D4862EF02ADC125B397382B488110B81F ft=1 fh=f27810b3655bb6a9 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Users\*****\Downloads\Partition Wizard Free Edition - CHIP-Installer.exe"
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=3e331d3f60c53847b2ca3d1bcb8cc6ba
# end=init
# utc_time=2015-09-23 06:00:27
# local_time=2015-09-23 08:00:27 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
Update Init
Update Download
Update Finalize
Updated modules version: 25895
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=3e331d3f60c53847b2ca3d1bcb8cc6ba
# end=updated
# utc_time=2015-09-23 06:03:06
# local_time=2015-09-23 08:03:06 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7777
# api_version=3.1.1
# EOSSerial=3e331d3f60c53847b2ca3d1bcb8cc6ba
# engine=25895
# end=finished
# remove_checked=true
# archives_checked=false
# unwanted_checked=true
# unsafe_checked=true
# antistealth_checked=true
# utc_time=2015-09-23 07:23:19
# local_time=2015-09-23 09:23:19 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode_1='Microsoft Security Essentials'
# compatibility_mode=5895 16777213 100 100 11440320 137174209 0 0
# scanned=242391
# found=1
# cleaned=1
# scan_time=4812
sh=6F77F2137756740F4E632BDD7FDAE582929CB411 ft=1 fh=cd73fc9df274ad5b vn="Win32/Bundled.Toolbar.Google.D potenziell unsichere Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Users\*****\Downloads\ccsetup509.exe"
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=3e331d3f60c53847b2ca3d1bcb8cc6ba
# end=init
# utc_time=2015-10-26 06:36:17
# local_time=2015-10-26 07:36:17 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
Update Init
Update Download
Update Finalize
Updated modules version: 26411
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=3e331d3f60c53847b2ca3d1bcb8cc6ba
# end=updated
# utc_time=2015-10-26 06:40:26
# local_time=2015-10-26 07:40:26 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7777
# api_version=3.1.1
# EOSSerial=3e331d3f60c53847b2ca3d1bcb8cc6ba
# engine=26411
# end=finished
# remove_checked=true
# archives_checked=false
# unwanted_checked=true
# unsafe_checked=true
# antistealth_checked=true
# utc_time=2015-10-26 08:31:11
# local_time=2015-10-26 09:31:11 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1031
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode_1='Microsoft Security Essentials'
# compatibility_mode=5895 16777213 100 100 14295592 140029481 0 0
# scanned=255499
# found=6
# cleaned=6
# scan_time=6644
sh=2CF9F87AA2EA689D9B9F5CCED4C51B2595C19027 ft=1 fh=4b16eff5bfe216f3 vn="Win32/Bundled.Toolbar.Google.D potenziell unsichere Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\$RECYCLE.BIN\S-1-5-21-838575733-3782424441-3606765584-1001\$R5YTTWV.exe"
sh=9BFDB5502DBE6BD03DAE9CFC327E97AE19D98DAE ft=1 fh=e02db471cc7e310d vn="Variante von Win32/DownloadGuide.D evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\$RECYCLE.BIN\S-1-5-21-838575733-3782424441-3606765584-1001\$RN6FTER.exe"
sh=E306AAF160183B782F66848CB1329ED37E9BA45D ft=1 fh=97cabc85481337a1 vn="Variante von Win32/Adware.CouponMarvel.Q Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\ProgramData\SecurityUtility\NSISHelper.dll.vir"
sh=B0FA0CD9FE5935A250943B3CD493E2C38F6D19DB ft=1 fh=9e9ec779c1ebd0c1 vn="Variante von Win32/Adware.CouponMarvel.S Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\ProgramData\SecurityUtility\SecurityUtility32.dll.vir"
sh=2D3218613C043729FE0AEC7029A03A350ACCF19E ft=1 fh=f88751a4af03d542 vn="Variante von Win64/Adware.CouponMarvel.K Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\ProgramData\SecurityUtility\SecurityUtility64.dll.vir"
sh=F541681031F4A1960A6573D2DD94232C8CB71D05 ft=1 fh=4234ce765ddbfc39 vn="Variante von Win32/Adware.CouponMarvel.Q.gen Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\ProgramData\SecurityUtility\uninstall.exe.vir"
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=3e331d3f60c53847b2ca3d1bcb8cc6ba
# end=init
# utc_time=2015-11-12 06:39:01
# local_time=2015-11-12 07:39:01 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
Update Init
Update Download
Update Finalize
Updated modules version: 26686
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=3e331d3f60c53847b2ca3d1bcb8cc6ba
# end=updated
# utc_time=2015-11-12 06:41:07
# local_time=2015-11-12 07:41:07 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7777
# api_version=3.1.1
# EOSSerial=3e331d3f60c53847b2ca3d1bcb8cc6ba
# engine=26686
# end=finished
# remove_checked=true
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=true
# antistealth_checked=true
# utc_time=2015-11-12 08:23:56
# local_time=2015-11-12 09:23:56 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1031
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode_1='Microsoft Security Essentials'
# compatibility_mode=5895 16777213 100 100 15763957 141497846 0 0
# scanned=257370
# found=1
# cleaned=1
# scan_time=6167
sh=788BA11B32EAD116136308D48ABA501827BE6E3E ft=1 fh=f9ccf3513db0012f vn="Win32/Bundled.Toolbar.Google.D potenziell unsichere Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Users\*****\Downloads\ccsetup511.exe"
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=3e331d3f60c53847b2ca3d1bcb8cc6ba
# end=init
# utc_time=2015-12-16 06:09:15
# local_time=2015-12-16 07:09:15 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
Update Init
Update Download
Update Finalize
Updated modules version: 27218
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=3e331d3f60c53847b2ca3d1bcb8cc6ba
# end=updated
# utc_time=2015-12-16 06:12:01
# local_time=2015-12-16 07:12:01 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7777
# api_version=3.1.1
# EOSSerial=3e331d3f60c53847b2ca3d1bcb8cc6ba
# engine=27218
# end=stopped
# remove_checked=false
# archives_checked=false
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2015-12-16 07:21:04
# local_time=2015-12-16 08:21:04 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1031
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode_1='Microsoft Security Essentials'
# compatibility_mode=5895 16777213 100 100 18697785 144431674 0 0
# scanned=155325
# found=0
# cleaned=0
# scan_time=4140
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=3e331d3f60c53847b2ca3d1bcb8cc6ba
# end=init
# utc_time=2016-02-21 10:01:41
# local_time=2016-02-21 11:01:41 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
Update Init
Update Download
Update Finalize
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=3e331d3f60c53847b2ca3d1bcb8cc6ba
# end=updated
# utc_time=2016-02-21 10:03:50
# local_time=2016-02-21 11:03:50 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7777
# api_version=3.1.1
# EOSSerial=3e331d3f60c53847b2ca3d1bcb8cc6ba
# engine=28230
# end=finished
# remove_checked=true
# archives_checked=false
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2016-02-21 11:45:15
# local_time=2016-02-21 12:45:15 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1031
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode_1='Microsoft Security Essentials'
# compatibility_mode=5895 16777213 100 100 24502436 150236325 0 0
# scanned=251933
# found=15
# cleaned=15
# scan_time=6083
sh=5E097DE4C753BB80B0393723AFC8AC005AED82C7 ft=1 fh=178b86235df1f00f vn="Variante von Win32/BrowseFox.CT evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Common Files\78a595fd-df95-40de-93ec-d80a00f25811\updater.exe.vir"
sh=42B6A8C90B962E6676DF399028D465585ECE44F5 ft=1 fh=eabb3b61e0f585d4 vn="Variante von Win32/BrowseFox.CU evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\AdwCleaner\Quarantine\C\ProgramData\78a595fd-df95-40de-93ec-d80a00f25811\plugincontainer.exe.vir"
sh=E716FE69AC34E1D7BAEE66B03BA66D0F3BCFC450 ft=1 fh=045fa93b16a9dd30 vn="Variante von Win32/BrowseFox.DA evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\AdwCleaner\Quarantine\C\ProgramData\78a595fd-df95-40de-93ec-d80a00f25811\plugins\10\Plugin.exe.vir"
sh=9CB100E58908FB296CE65170AF407297F2E0FE09 ft=1 fh=f6a3a79ecf877841 vn="Variante von Win32/BrowseFox.CX evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\AdwCleaner\Quarantine\C\ProgramData\78a595fd-df95-40de-93ec-d80a00f25811\plugins\2\Plugin.exe.vir"
sh=A7689E01DE976EED4D4469CBD947570C1EE3BBB0 ft=1 fh=2f2fe69d150b13d0 vn="Variante von Win32/BrowseFox.CX evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\AdwCleaner\Quarantine\C\ProgramData\78a595fd-df95-40de-93ec-d80a00f25811\plugins\3\Plugin.exe.vir"
sh=8E84836D152DC10291DABF754C74C09F23805B52 ft=1 fh=9dae2d0e44486d04 vn="Variante von Win32/BrowseFox.CZ evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\AdwCleaner\Quarantine\C\ProgramData\78a595fd-df95-40de-93ec-d80a00f25811\plugins\5\Plugin.exe.vir"
sh=7288A4CA685CDE6FA1E92B63DA3E74949E120AFE ft=1 fh=df5326af84c84d6d vn="Variante von Win32/BrowseFox.CY evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\AdwCleaner\Quarantine\C\ProgramData\78a595fd-df95-40de-93ec-d80a00f25811\plugins\6\Plugin.exe.vir"
sh=1BE6620526A025125CEF639AE421EE1175F18D4A ft=1 fh=f48a7d169eb4e55c vn="Variante von Win32/BrowseFox.CX evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\AdwCleaner\Quarantine\C\ProgramData\78a595fd-df95-40de-93ec-d80a00f25811\plugins\7\Plugin.exe.vir"
sh=7A421107FCF21E916D57562E766E89264E367176 ft=1 fh=ae431d4148f2ecb0 vn="Variante von Win32/BrowseFox.CF evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\AdwCleaner\Quarantine\C\ProgramData\78a595fd-df95-40de-93ec-d80a00f25811\plugins\7\resources\40.0.0.dll.vir"
sh=123CE29045AF7822A1C6A500309CD80F9E4B4570 ft=1 fh=20d24090d71ee40a vn="Variante von Win32/BrowseFox.CF evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\AdwCleaner\Quarantine\C\ProgramData\78a595fd-df95-40de-93ec-d80a00f25811\plugins\7\resources\45.0.1.dll.vir"
sh=60B43EBE076F94F357A400A0A52C88A48F9C10AC ft=1 fh=448f85aba36e1455 vn="Variante von Win32/BrowseFox.CX evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\AdwCleaner\Quarantine\C\ProgramData\78a595fd-df95-40de-93ec-d80a00f25811\plugins\8\Plugin.exe.vir"
sh=67BED7ACB19C4FBC85B94E5B87F667E411DEB7A9 ft=1 fh=b52035e62ccfe4a3 vn="Variante von Win32/Packed.NSISmod.I verdächtige Datei (Gesäubert durch Löschen)" ac=C fn="C:\AdwCleaner\Quarantine\C\Users\*****\AppData\Roaming\OpenCandy\F0648A65560B46FA8D0F1622C7A1F088\setup.exe.vir"
sh=758B948069557B8CE150F6AB33C2ED8B5D79508E ft=1 fh=e7e3ac76721fe82b vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Users\*****\Desktop\Video + Media\DVDStyler Portable - CHIP-Installer.exe"
sh=9DF6A6B946E8900F3F2CDE31C0C8B1B9F9972EAB ft=1 fh=de149bff4945b9db vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Users\*****\Documents\pocketcounter - CHIP-Installer.exe"
sh=EB7773258520FBC8156992900DE5ACA3175E254F ft=1 fh=855a847bf5faa862 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Users\*****\Downloads\7 PDF Split Merge - CHIP-Installer.exe"
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=3e331d3f60c53847b2ca3d1bcb8cc6ba
# end=init
# utc_time=2016-03-07 08:19:09
# local_time=2016-03-07 09:19:09 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
Update Init
Update Download
Update Finalize
Updated modules version: 28467
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=3e331d3f60c53847b2ca3d1bcb8cc6ba
# end=updated
# utc_time=2016-03-07 08:21:13
# local_time=2016-03-07 09:21:13 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7777
# api_version=3.1.1
# EOSSerial=3e331d3f60c53847b2ca3d1bcb8cc6ba
# engine=28467
# end=finished
# remove_checked=true
# archives_checked=false
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2016-03-07 10:05:34
# local_time=2016-03-07 11:05:34 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1031
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode_1='Microsoft Security Essentials'
# compatibility_mode=5895 16777213 100 100 1082957 151569544 0 0
# scanned=246002
# found=5
# cleaned=5
# scan_time=6260
sh=1F8D8ACB0E619DF2874424A23136BE64B412FAA6 ft=1 fh=d23cc78835b59524 vn="Variante von MSIL/Toolbar.Linkury.AL evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows\Installer\MSI273F.tmp-\srpt.dll"
sh=63A53754D0037F089816C9F7FACA2AA4F539999F ft=1 fh=9d3049536de3de84 vn="Variante von MSIL/Toolbar.Linkury.AL evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows\Installer\MSI27E7.tmp-\lrrot.dll"
sh=6C906FB82EAC0F3D9C37B5D9E8811019792EDF67 ft=1 fh=6e2f43769987f1cd vn="Variante von MSIL/Toolbar.Linkury.AL evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows\Installer\MSI27E7.tmp-\Proxy.Lib.dll"
sh=1F8D8ACB0E619DF2874424A23136BE64B412FAA6 ft=1 fh=d23cc78835b59524 vn="Variante von MSIL/Toolbar.Linkury.AL evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows\Installer\MSI27E7.tmp-\srpt.dll"
sh=1F8D8ACB0E619DF2874424A23136BE64B412FAA6 ft=1 fh=d23cc78835b59524 vn="Variante von MSIL/Toolbar.Linkury.AL evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows\Installer\MSI7EB3.tmp-\srpt.dll"
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=3e331d3f60c53847b2ca3d1bcb8cc6ba
# end=init
# utc_time=2016-04-09 07:41:03
# local_time=2016-04-09 09:41:03 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
Update Init
Update Download
Update Finalize
Updated modules version: 28989
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=3e331d3f60c53847b2ca3d1bcb8cc6ba
# end=updated
# utc_time=2016-04-09 07:42:23
# local_time=2016-04-09 09:42:23 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7777
# api_version=3.1.1
# EOSSerial=3e331d3f60c53847b2ca3d1bcb8cc6ba
# engine=28989
# end=finished
# remove_checked=true
# archives_checked=false
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2016-04-09 09:27:57
# local_time=2016-04-09 11:27:57 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode_1='Microsoft Security Essentials'
# compatibility_mode=5895 16777213 100 100 3931900 154418487 0 0
# scanned=263701
# found=36
# cleaned=36
# scan_time=6332
sh=36CB1A5D44626F1787AFAD6C9498F418E1E9B532 ft=1 fh=2ace01794e8a8b9a vn="Variante von MSIL/Toolbar.Linkury.AP evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows\Installer\MSI273F.tmp-\Smartbar.Common.dll"
sh=F921766E3F199DDF0F1A29767410D44F1E505347 ft=1 fh=c17c328ef6445ed2 vn="Variante von MSIL/Toolbar.Linkury.AP evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows\Installer\MSI273F.tmp-\Smartbar.Communication.dll"
sh=A1A863D6FB32A539AAF4364E94EF19FAE63CE451 ft=1 fh=ac864502072c30f5 vn="Variante von MSIL/Toolbar.Linkury.AO evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows\Installer\MSI273F.tmp-\Smartbar.Personalization.Common.dll"
sh=C5461252F5D1F0D422C35A7E07F474A53B9E6C5C ft=1 fh=c79bfa01cbf11d2d vn="Variante von MSIL/Toolbar.Linkury.AO evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows\Installer\MSI273F.tmp-\srbhu.dll"
sh=B223FC0B43235EF52617A8DC6DC69D09EEC09B7A ft=1 fh=d2d4e88d7352a073 vn="Variante von MSIL/Toolbar.Linkury.AM evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows\Installer\MSI273F.tmp-\srut.dll"
sh=A4F273AF7090C071B45F6CCABC3942D44A5B14F8 ft=1 fh=8bfcb9f1d35f3c35 vn="Variante von MSIL/Toolbar.Linkury.AO evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows\Installer\MSI27E7.tmp-\MACTrackBarLib.dll"
sh=615EFC9FA1FD592D435EC68DD9AC8E1E441521C1 ft=1 fh=f3010cd7266331ef vn="Variante von MSIL/Toolbar.Linkury.AO evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows\Installer\MSI27E7.tmp-\siem.dll"
sh=C0F749DFE4A392E2F5AA7E0E4A192FBC23F395F2 ft=1 fh=c38905d43f021c39 vn="Variante von MSIL/Toolbar.Linkury.AQ evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows\Installer\MSI27E7.tmp-\sipb.dll"
sh=7414590C99A0761413A425BF1A0144826951A829 ft=1 fh=cfdce2cc7e979f47 vn="Variante von MSIL/Toolbar.Linkury.AO evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows\Installer\MSI27E7.tmp-\sismlp.dll"
sh=36CB1A5D44626F1787AFAD6C9498F418E1E9B532 ft=1 fh=2ace01794e8a8b9a vn="Variante von MSIL/Toolbar.Linkury.AP evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows\Installer\MSI27E7.tmp-\Smartbar.Common.dll"
sh=F921766E3F199DDF0F1A29767410D44F1E505347 ft=1 fh=c17c328ef6445ed2 vn="Variante von MSIL/Toolbar.Linkury.AP evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows\Installer\MSI27E7.tmp-\Smartbar.Communication.dll"
sh=2BC136649111D8AF81239FA708FB67DBFBBCC2A6 ft=1 fh=940365f465b0cede vn="Variante von MSIL/Toolbar.Linkury.AM evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows\Installer\MSI27E7.tmp-\Smartbar.GUI.Controls.dll"
sh=4BF7502E95915941CC280240EE15A6224436964B ft=1 fh=687d0df31cfc59fb vn="Variante von MSIL/Toolbar.Linkury.AO evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows\Installer\MSI27E7.tmp-\Smartbar.Infrastructure.BusinessEntities.dll"
sh=A1A863D6FB32A539AAF4364E94EF19FAE63CE451 ft=1 fh=ac864502072c30f5 vn="Variante von MSIL/Toolbar.Linkury.AO evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows\Installer\MSI27E7.tmp-\Smartbar.Personalization.Common.dll"
sh=E7D7C3908F0966E054BF329F02215D9686786DD4 ft=1 fh=dc091f7e6cb41a67 vn="Variante von MSIL/Toolbar.Linkury.AN evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows\Installer\MSI27E7.tmp-\Smartbar.Resources.LanguageSettings.dll"
sh=E189FC879E02BED843E7447A8AF7BAAE187B2CE1 ft=1 fh=49d055dc56b7a53a vn="Variante von MSIL/Toolbar.Linkury.AM evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows\Installer\MSI27E7.tmp-\Smartbar.Resources.SocialNetsSharer.dll"
sh=2C83061F65768E2422BCD23B6D6B8113FFCB27FD ft=1 fh=73a347fca9d493d4 vn="Variante von MSIL/Toolbar.Linkury.AQ evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows\Installer\MSI27E7.tmp-\Smartbar.Resources.SocialNetsSharer.XmlSerializers.dll"
sh=1223DA10E69CE84D7F6F305E7384BFABEE9AA33C ft=1 fh=55504ec2912cfee1 vn="Variante von MSIL/Toolbar.Linkury.AO evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows\Installer\MSI27E7.tmp-\Smartbar.Resources.Translations.dll"
sh=4C75019485B7A304A54D81477F05F68FC388ECFE ft=1 fh=dc4d4470a354faa7 vn="Variante von MSIL/Toolbar.Linkury.AM evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows\Installer\MSI27E7.tmp-\spsm.dll"
sh=C5461252F5D1F0D422C35A7E07F474A53B9E6C5C ft=1 fh=c79bfa01cbf11d2d vn="Variante von MSIL/Toolbar.Linkury.AO evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows\Installer\MSI27E7.tmp-\srbhu.dll"
sh=766B46D4F1A9841A7D258E30540E965304420429 ft=1 fh=a6d50f91a0a31841 vn="Variante von MSIL/Toolbar.Linkury.AO evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows\Installer\MSI27E7.tmp-\srns.dll"
sh=8E328E4F765CC3EBAE448855E11DCE05286CBBC9 ft=1 fh=75f601806acd715f vn="Variante von MSIL/Toolbar.Linkury.AO evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows\Installer\MSI27E7.tmp-\srpdm.dll"
sh=A7D11811B297EE3BCF8B37F1716E9A5124D7EFEF ft=1 fh=5361a179f795d9d7 vn="Variante von MSIL/Toolbar.Linkury.AO evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows\Installer\MSI27E7.tmp-\srprl.dll"
sh=44BB8008718BA1240B219D403B1AC358B17B862B ft=1 fh=782aed54dee6ef93 vn="Variante von MSIL/Toolbar.Linkury.AM evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows\Installer\MSI27E7.tmp-\srsbs.dll"
sh=6F5C2274308BC65C5F754C1CF7B24FFA401D392B ft=1 fh=190880739c9f05cc vn="Variante von MSIL/Toolbar.Linkury.AO evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows\Installer\MSI27E7.tmp-\srsl.dll"
sh=684BC399129CB2225929A6232062296C31FA58E4 ft=1 fh=3d4629d1a969055a vn="Variante von MSIL/Toolbar.Linkury.AO evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows\Installer\MSI27E7.tmp-\srus.dll"
sh=B223FC0B43235EF52617A8DC6DC69D09EEC09B7A ft=1 fh=d2d4e88d7352a073 vn="Variante von MSIL/Toolbar.Linkury.AM evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows\Installer\MSI27E7.tmp-\srut.dll"
sh=36CB1A5D44626F1787AFAD6C9498F418E1E9B532 ft=1 fh=2ace01794e8a8b9a vn="Variante von MSIL/Toolbar.Linkury.AP evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows\Installer\MSI7EB3.tmp-\Smartbar.Common.dll"
sh=F921766E3F199DDF0F1A29767410D44F1E505347 ft=1 fh=c17c328ef6445ed2 vn="Variante von MSIL/Toolbar.Linkury.AP evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows\Installer\MSI7EB3.tmp-\Smartbar.Communication.dll"
sh=2BC136649111D8AF81239FA708FB67DBFBBCC2A6 ft=1 fh=940365f465b0cede vn="Variante von MSIL/Toolbar.Linkury.AM evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows\Installer\MSI7EB3.tmp-\Smartbar.GUI.Controls.dll"
sh=4BF7502E95915941CC280240EE15A6224436964B ft=1 fh=687d0df31cfc59fb vn="Variante von MSIL/Toolbar.Linkury.AO evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows\Installer\MSI7EB3.tmp-\Smartbar.Infrastructure.BusinessEntities.dll"
sh=A1A863D6FB32A539AAF4364E94EF19FAE63CE451 ft=1 fh=ac864502072c30f5 vn="Variante von MSIL/Toolbar.Linkury.AO evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows\Installer\MSI7EB3.tmp-\Smartbar.Personalization.Common.dll"
sh=1223DA10E69CE84D7F6F305E7384BFABEE9AA33C ft=1 fh=55504ec2912cfee1 vn="Variante von MSIL/Toolbar.Linkury.AO evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows\Installer\MSI7EB3.tmp-\Smartbar.Resources.Translations.dll"
sh=C5461252F5D1F0D422C35A7E07F474A53B9E6C5C ft=1 fh=c79bfa01cbf11d2d vn="Variante von MSIL/Toolbar.Linkury.AO evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows\Installer\MSI7EB3.tmp-\srbhu.dll"
sh=6F5C2274308BC65C5F754C1CF7B24FFA401D392B ft=1 fh=190880739c9f05cc vn="Variante von MSIL/Toolbar.Linkury.AO evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows\Installer\MSI7EB3.tmp-\srsl.dll"
sh=B223FC0B43235EF52617A8DC6DC69D09EEC09B7A ft=1 fh=d2d4e88d7352a073 vn="Variante von MSIL/Toolbar.Linkury.AM evtl. unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows\Installer\MSI7EB3.tmp-\srut.dll"
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=3e331d3f60c53847b2ca3d1bcb8cc6ba
# end=init
# utc_time=2016-04-14 07:05:40
# local_time=2016-04-14 09:05:40 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
Update Init
Update Download
Update Finalize
Updated modules version: 29071
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=3e331d3f60c53847b2ca3d1bcb8cc6ba
# end=updated
# utc_time=2016-04-14 07:07:07
# local_time=2016-04-14 09:07:07 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7777
# api_version=3.1.1
# EOSSerial=3e331d3f60c53847b2ca3d1bcb8cc6ba
# engine=29071
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2016-04-14 09:29:25
# local_time=2016-04-14 11:29:25 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode_1='Microsoft Security Essentials'
# compatibility_mode=5895 16777213 100 100 4367587 154850574 0 0
# scanned=270907
# found=1
# cleaned=0
# scan_time=8536
sh=B9E00EB8FB979E3D18A69EDE013FD118A4C44574 ft=0 fh=0000000000000000 vn="JS/BrowseFox.A evtl. unerwünschte Anwendung" ac=I fn="C:\Users\*****\Desktop\Alte Firefox-Daten\k9sx63cr.default-1426915628690\extensions\{a6eb494a-9419-447e-87e3-a553b3b87fbc}.xpi"
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=3e331d3f60c53847b2ca3d1bcb8cc6ba
# end=init
# utc_time=2016-04-14 09:38:22
# local_time=2016-04-14 11:38:22 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1 Und schließlich Security Check: Code:
Results of screen317's Security Check version 1.009
Windows 7 Service Pack 1 x64 (UAC is enabled)
Internet Explorer 11 ``````````````Antivirus/Firewall Check:``````````````
Microsoft Security Essentials
Antivirus up to date! `````````Anti-malware/Other Utilities Check:`````````
Adobe Flash Player 21.0.0.213
Mozilla Firefox (45.0.2)
Mozilla Thunderbird (38.7.2) ````````Process Check: objlist.exe by Laurent````````
Microsoft Security Essentials MSMpEng.exe
Microsoft Security Essentials msseces.exe `````````````````System Health check`````````````````
Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` Viele Grüße
Marini |