HackedNoob | 20.05.2016 23:03 | Trojaner "searchprotect" und "tmp00000be1" entfernen Hi Leute,
ich brauche leider mal wieder Hilfe.
Jemand/bzw. irgendein Programm hat in 2 meiner Email Accounts an alle Kontakte Spamware, und mir "Delivery Failure" Nachrichten geschickt.
Laut Bitdefender und Avira ist ein Programm "searchProtect", dessen Ordner sich unter "C/ProgrammeX86/SearchProtect nicht löschen lässt.
Avira hat zudem massenhaft Dateien im Ordner "tmp00000be1" gefunden.
Hier mal der Avira Log: Zitat:
Lizenznehmer : Free
Seriennummer : 0000149996-AVHOE-0000001
Plattform : Windows 7 Home Premium
Windowsversion : (Service Pack 1) [6.1.7601]
Boot Modus : Normal gebootet
Benutzername : SYSTEM
Computername : BEN-PC
Versionsinformationen:
build.dat : 15.0.16.282 92460 Bytes 22.02.2016 16:45:00
AVSCAN.EXE : 15.0.16.276 1235360 Bytes 20.05.2016 18:41:14
AVSCANRC.DLL : 15.0.16.269 65256 Bytes 20.05.2016 18:41:14
LUKE.DLL : 15.0.16.273 67840 Bytes 20.05.2016 18:41:20
AVSCPLR.DLL : 15.0.16.280 130712 Bytes 20.05.2016 18:41:14
REPAIR.DLL : 15.0.16.251 596760 Bytes 20.05.2016 18:41:13
repair.rdf : 1.0.17.16 1612500 Bytes 20.05.2016 18:41:56
AVREG.DLL : 15.0.16.273 350584 Bytes 20.05.2016 18:41:13
avlode.dll : 15.0.16.276 721384 Bytes 20.05.2016 18:41:12
avlode.rdf : 14.0.5.36 94056 Bytes 20.05.2016 18:41:11
XBV00009.VDF : 8.12.37.66 2048 Bytes 17.12.2015 18:41:41
XBV00010.VDF : 8.12.37.66 2048 Bytes 17.12.2015 18:41:41
XBV00011.VDF : 8.12.37.66 2048 Bytes 17.12.2015 18:41:41
XBV00012.VDF : 8.12.37.66 2048 Bytes 17.12.2015 18:41:41
XBV00013.VDF : 8.12.37.66 2048 Bytes 17.12.2015 18:41:41
XBV00014.VDF : 8.12.37.66 2048 Bytes 17.12.2015 18:41:41
XBV00015.VDF : 8.12.37.66 2048 Bytes 17.12.2015 18:41:41
XBV00016.VDF : 8.12.37.66 2048 Bytes 17.12.2015 18:41:41
XBV00017.VDF : 8.12.37.66 2048 Bytes 17.12.2015 18:41:41
XBV00018.VDF : 8.12.37.66 2048 Bytes 17.12.2015 18:41:41
XBV00019.VDF : 8.12.37.66 2048 Bytes 17.12.2015 18:41:41
XBV00020.VDF : 8.12.37.66 2048 Bytes 17.12.2015 18:41:41
XBV00021.VDF : 8.12.37.66 2048 Bytes 17.12.2015 18:41:41
XBV00022.VDF : 8.12.37.66 2048 Bytes 17.12.2015 18:41:41
XBV00023.VDF : 8.12.37.66 2048 Bytes 17.12.2015 18:41:41
XBV00024.VDF : 8.12.37.66 2048 Bytes 17.12.2015 18:41:41
XBV00025.VDF : 8.12.37.66 2048 Bytes 17.12.2015 18:41:41
XBV00026.VDF : 8.12.37.66 2048 Bytes 17.12.2015 18:41:41
XBV00027.VDF : 8.12.37.66 2048 Bytes 17.12.2015 18:41:41
XBV00028.VDF : 8.12.37.66 2048 Bytes 17.12.2015 18:41:41
XBV00029.VDF : 8.12.37.66 2048 Bytes 17.12.2015 18:41:41
XBV00030.VDF : 8.12.37.66 2048 Bytes 17.12.2015 18:41:41
XBV00031.VDF : 8.12.37.66 2048 Bytes 17.12.2015 18:41:41
XBV00032.VDF : 8.12.37.66 2048 Bytes 17.12.2015 18:41:41
XBV00033.VDF : 8.12.37.66 2048 Bytes 17.12.2015 18:41:41
XBV00034.VDF : 8.12.37.66 2048 Bytes 17.12.2015 18:41:42
XBV00035.VDF : 8.12.37.66 2048 Bytes 17.12.2015 18:41:42
XBV00036.VDF : 8.12.37.66 2048 Bytes 17.12.2015 18:41:42
XBV00037.VDF : 8.12.37.66 2048 Bytes 17.12.2015 18:41:42
XBV00038.VDF : 8.12.37.66 2048 Bytes 17.12.2015 18:41:42
XBV00039.VDF : 8.12.37.66 2048 Bytes 17.12.2015 18:41:42
XBV00040.VDF : 8.12.37.66 2048 Bytes 17.12.2015 18:41:42
XBV00041.VDF : 8.12.37.66 2048 Bytes 17.12.2015 18:41:42
XBV00178.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:47
XBV00179.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:47
XBV00180.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:47
XBV00181.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:47
XBV00182.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:47
XBV00183.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:47
XBV00184.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:47
XBV00185.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:47
XBV00186.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:47
XBV00187.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:47
XBV00188.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:47
XBV00189.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:47
XBV00190.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:47
XBV00191.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:47
XBV00192.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:47
XBV00193.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:47
XBV00194.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:47
XBV00195.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:47
XBV00196.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:47
XBV00197.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:47
XBV00198.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:48
XBV00199.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:48
XBV00200.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:48
XBV00201.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:48
XBV00202.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:48
XBV00203.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:48
XBV00204.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:48
XBV00205.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:48
XBV00206.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:48
XBV00207.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:48
XBV00208.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:48
XBV00209.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:48
XBV00210.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:48
XBV00211.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:48
XBV00212.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:48
XBV00213.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:48
XBV00214.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:48
XBV00215.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:48
XBV00216.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:48
XBV00217.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:48
XBV00218.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:48
XBV00219.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:48
XBV00220.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:48
XBV00221.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:48
XBV00222.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:48
XBV00223.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:48
XBV00224.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:48
XBV00225.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:48
XBV00226.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:48
XBV00227.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:48
XBV00228.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:48
XBV00229.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:48
XBV00230.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:49
XBV00231.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:49
XBV00232.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:49
XBV00233.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:49
XBV00234.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:49
XBV00235.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:49
XBV00236.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:49
XBV00237.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:49
XBV00238.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:49
XBV00239.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:49
XBV00240.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:49
XBV00241.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:49
XBV00242.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:49
XBV00243.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:49
XBV00244.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:49
XBV00245.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:49
XBV00246.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:49
XBV00247.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:49
XBV00248.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:49
XBV00249.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:49
XBV00250.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:49
XBV00251.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:49
XBV00252.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:49
XBV00253.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:49
XBV00254.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:49
XBV00255.VDF : 8.12.88.34 2048 Bytes 06.05.2016 18:41:49
XBV00000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 11:02:04
XBV00001.VDF : 7.11.237.0 48041984 Bytes 02.06.2015 18:41:33
XBV00002.VDF : 7.12.37.36 16452096 Bytes 17.12.2015 18:41:36
XBV00003.VDF : 8.12.44.142 3948032 Bytes 09.01.2016 18:41:37
XBV00004.VDF : 8.12.52.208 4036096 Bytes 02.02.2016 18:41:38
XBV00005.VDF : 8.12.62.184 2779136 Bytes 26.02.2016 18:41:39
XBV00006.VDF : 8.12.71.186 2191360 Bytes 19.03.2016 18:41:39
XBV00007.VDF : 8.12.80.192 3617280 Bytes 13.04.2016 18:41:40
XBV00008.VDF : 8.12.88.34 4358144 Bytes 06.05.2016 18:41:41
XBV00042.VDF : 8.12.88.36 42496 Bytes 06.05.2016 18:41:42
XBV00043.VDF : 8.12.88.38 26624 Bytes 06.05.2016 18:41:42
XBV00044.VDF : 8.12.88.40 19968 Bytes 06.05.2016 18:41:42
XBV00045.VDF : 8.12.88.42 32256 Bytes 06.05.2016 18:41:42
XBV00046.VDF : 8.12.88.44 31232 Bytes 06.05.2016 18:41:42
XBV00047.VDF : 8.12.88.46 48128 Bytes 06.05.2016 18:41:42
XBV00048.VDF : 8.12.88.62 89088 Bytes 07.05.2016 18:41:42
XBV00049.VDF : 8.12.88.74 35840 Bytes 07.05.2016 18:41:42
XBV00050.VDF : 8.12.88.86 14848 Bytes 07.05.2016 18:41:42
XBV00051.VDF : 8.12.88.88 7168 Bytes 07.05.2016 18:41:42
XBV00052.VDF : 8.12.88.100 19968 Bytes 07.05.2016 18:41:42
XBV00053.VDF : 8.12.88.112 27648 Bytes 07.05.2016 18:41:42
XBV00054.VDF : 8.12.88.114 124416 Bytes 07.05.2016 18:41:42
XBV00055.VDF : 8.12.88.126 100352 Bytes 08.05.2016 18:41:42
XBV00056.VDF : 8.12.88.138 11776 Bytes 08.05.2016 18:41:42
XBV00057.VDF : 8.12.88.150 16384 Bytes 08.05.2016 18:41:42
XBV00058.VDF : 8.12.88.162 27136 Bytes 08.05.2016 18:41:42
XBV00059.VDF : 8.12.88.174 24576 Bytes 08.05.2016 18:41:42
XBV00060.VDF : 8.12.88.176 147456 Bytes 09.05.2016 18:41:43
XBV00061.VDF : 8.12.88.190 2048 Bytes 09.05.2016 18:41:43
XBV00062.VDF : 8.12.88.204 50688 Bytes 09.05.2016 18:41:43
XBV00063.VDF : 8.12.88.216 29184 Bytes 09.05.2016 18:41:43
XBV00064.VDF : 8.12.88.226 2048 Bytes 09.05.2016 18:41:43
XBV00065.VDF : 8.12.88.230 199168 Bytes 09.05.2016 18:41:43
XBV00066.VDF : 8.12.88.232 2048 Bytes 09.05.2016 18:41:43
XBV00067.VDF : 8.12.88.234 2048 Bytes 09.05.2016 18:41:43
XBV00068.VDF : 8.12.88.236 2048 Bytes 09.05.2016 18:41:43
XBV00069.VDF : 8.12.88.250 127488 Bytes 10.05.2016 18:41:43
XBV00070.VDF : 8.12.89.4 21504 Bytes 10.05.2016 18:41:43
XBV00071.VDF : 8.12.89.14 27648 Bytes 10.05.2016 18:41:43
XBV00072.VDF : 8.12.89.24 2048 Bytes 10.05.2016 18:41:43
XBV00073.VDF : 8.12.89.34 2048 Bytes 10.05.2016 18:41:43
XBV00074.VDF : 8.12.89.54 117760 Bytes 10.05.2016 18:41:43
XBV00075.VDF : 8.12.89.64 2048 Bytes 10.05.2016 18:41:43
XBV00076.VDF : 8.12.89.74 2048 Bytes 10.05.2016 18:41:43
XBV00077.VDF : 8.12.89.84 84992 Bytes 10.05.2016 18:41:43
XBV00078.VDF : 8.12.89.94 27648 Bytes 10.05.2016 18:41:43
XBV00079.VDF : 8.12.89.96 33792 Bytes 10.05.2016 18:41:43
XBV00080.VDF : 8.12.89.98 24576 Bytes 10.05.2016 18:41:43
XBV00081.VDF : 8.12.89.102 110080 Bytes 11.05.2016 18:41:43
XBV00082.VDF : 8.12.89.104 2048 Bytes 11.05.2016 18:41:43
XBV00083.VDF : 8.12.89.106 2560 Bytes 11.05.2016 18:41:43
XBV00084.VDF : 8.12.89.108 2048 Bytes 11.05.2016 18:41:43
XBV00085.VDF : 8.12.89.110 79360 Bytes 11.05.2016 18:41:43
XBV00086.VDF : 8.12.89.124 90624 Bytes 11.05.2016 18:41:43
XBV00087.VDF : 8.12.89.138 2048 Bytes 11.05.2016 18:41:43
XBV00088.VDF : 8.12.89.140 2048 Bytes 11.05.2016 18:41:44
XBV00089.VDF : 8.12.89.152 193024 Bytes 12.05.2016 18:41:44
XBV00090.VDF : 8.12.89.182 75776 Bytes 12.05.2016 18:41:44
XBV00091.VDF : 8.12.89.192 47616 Bytes 12.05.2016 18:41:44
XBV00092.VDF : 8.12.89.234 126976 Bytes 12.05.2016 18:41:44
XBV00093.VDF : 8.12.89.248 17408 Bytes 12.05.2016 18:41:44
XBV00094.VDF : 8.12.90.6 25088 Bytes 12.05.2016 18:41:44
XBV00095.VDF : 8.12.90.32 13824 Bytes 12.05.2016 18:41:44
XBV00096.VDF : 8.12.90.46 18944 Bytes 12.05.2016 18:41:44
XBV00097.VDF : 8.12.90.48 2048 Bytes 12.05.2016 18:41:44
XBV00098.VDF : 8.12.90.62 81408 Bytes 13.05.2016 18:41:44
XBV00099.VDF : 8.12.90.74 13312 Bytes 13.05.2016 18:41:44
XBV00100.VDF : 8.12.90.76 20992 Bytes 13.05.2016 18:41:44
XBV00101.VDF : 8.12.90.80 118784 Bytes 13.05.2016 18:41:44
XBV00102.VDF : 8.12.90.82 2048 Bytes 13.05.2016 18:41:44
XBV00103.VDF : 8.12.90.94 2048 Bytes 13.05.2016 18:41:44
XBV00104.VDF : 8.12.90.106 96768 Bytes 13.05.2016 18:41:44
XBV00105.VDF : 8.12.90.118 2048 Bytes 13.05.2016 18:41:44
XBV00106.VDF : 8.12.90.130 37888 Bytes 13.05.2016 18:41:44
XBV00107.VDF : 8.12.90.142 2048 Bytes 13.05.2016 18:41:44
XBV00108.VDF : 8.12.90.166 127488 Bytes 14.05.2016 18:41:44
XBV00109.VDF : 8.12.90.176 16384 Bytes 14.05.2016 18:41:44
XBV00110.VDF : 8.12.90.186 26624 Bytes 14.05.2016 18:41:44
XBV00111.VDF : 8.12.90.196 13824 Bytes 14.05.2016 18:41:44
XBV00112.VDF : 8.12.90.198 27648 Bytes 14.05.2016 18:41:44
XBV00113.VDF : 8.12.90.200 196608 Bytes 15.05.2016 18:41:45
XBV00114.VDF : 8.12.90.210 17408 Bytes 15.05.2016 18:41:45
XBV00115.VDF : 8.12.90.220 15872 Bytes 15.05.2016 18:41:45
XBV00116.VDF : 8.12.90.230 19968 Bytes 15.05.2016 18:41:45
XBV00117.VDF : 8.12.90.240 69120 Bytes 16.05.2016 18:41:45
XBV00118.VDF : 8.12.90.242 2048 Bytes 16.05.2016 18:41:45
XBV00119.VDF : 8.12.90.246 2048 Bytes 16.05.2016 18:41:45
XBV00120.VDF : 8.12.91.0 24064 Bytes 16.05.2016 18:41:45
XBV00121.VDF : 8.12.91.2 25088 Bytes 16.05.2016 18:41:45
XBV00122.VDF : 8.12.91.4 38400 Bytes 16.05.2016 18:41:45
XBV00123.VDF : 8.12.91.6 60416 Bytes 16.05.2016 18:41:45
XBV00124.VDF : 8.12.91.8 20992 Bytes 16.05.2016 18:41:45
XBV00125.VDF : 8.12.91.10 17408 Bytes 16.05.2016 18:41:45
XBV00126.VDF : 8.12.91.12 16896 Bytes 16.05.2016 18:41:45
XBV00127.VDF : 8.12.91.14 12288 Bytes 16.05.2016 18:41:45
XBV00128.VDF : 8.12.91.24 10240 Bytes 16.05.2016 18:41:45
XBV00129.VDF : 8.12.91.32 13824 Bytes 16.05.2016 18:41:45
XBV00130.VDF : 8.12.91.40 9728 Bytes 16.05.2016 18:41:45
XBV00131.VDF : 8.12.91.48 11776 Bytes 16.05.2016 18:41:45
XBV00132.VDF : 8.12.91.50 7168 Bytes 16.05.2016 18:41:45
XBV00133.VDF : 8.12.91.52 30208 Bytes 17.05.2016 18:41:45
XBV00134.VDF : 8.12.91.56 10240 Bytes 17.05.2016 18:41:45
XBV00135.VDF : 8.12.91.58 16896 Bytes 17.05.2016 18:41:45
XBV00136.VDF : 8.12.91.60 11264 Bytes 17.05.2016 18:41:45
XBV00137.VDF : 8.12.91.62 13824 Bytes 17.05.2016 18:41:45
XBV00138.VDF : 8.12.91.66 2048 Bytes 17.05.2016 18:41:45
XBV00139.VDF : 8.12.91.70 124416 Bytes 17.05.2016 18:41:45
XBV00140.VDF : 8.12.91.78 29184 Bytes 17.05.2016 18:41:46
XBV00141.VDF : 8.12.91.86 2048 Bytes 17.05.2016 18:41:46
XBV00142.VDF : 8.12.91.94 47104 Bytes 17.05.2016 18:41:46
XBV00143.VDF : 8.12.91.102 2048 Bytes 17.05.2016 18:41:46
XBV00144.VDF : 8.12.91.104 2048 Bytes 17.05.2016 18:41:46
XBV00145.VDF : 8.12.91.112 2048 Bytes 17.05.2016 18:41:46
XBV00146.VDF : 8.12.91.120 95744 Bytes 17.05.2016 18:41:46
XBV00147.VDF : 8.12.91.128 2048 Bytes 18.05.2016 18:41:46
XBV00148.VDF : 8.12.91.144 96256 Bytes 18.05.2016 18:41:46
XBV00149.VDF : 8.12.91.150 17920 Bytes 18.05.2016 18:41:46
XBV00150.VDF : 8.12.91.156 10752 Bytes 18.05.2016 18:41:46
XBV00151.VDF : 8.12.91.170 17408 Bytes 18.05.2016 18:41:46
XBV00152.VDF : 8.12.91.184 50688 Bytes 18.05.2016 18:41:46
XBV00153.VDF : 8.12.91.200 117760 Bytes 18.05.2016 18:41:46
XBV00154.VDF : 8.12.91.214 2048 Bytes 18.05.2016 18:41:46
XBV00155.VDF : 8.12.91.216 2048 Bytes 18.05.2016 18:41:46
XBV00156.VDF : 8.12.91.218 2048 Bytes 18.05.2016 18:41:46
XBV00157.VDF : 8.12.91.220 40448 Bytes 18.05.2016 18:41:46
XBV00158.VDF : 8.12.91.234 15872 Bytes 18.05.2016 18:41:46
XBV00159.VDF : 8.12.92.4 17408 Bytes 18.05.2016 18:41:46
XBV00160.VDF : 8.12.92.18 12800 Bytes 18.05.2016 18:41:46
XBV00161.VDF : 8.12.92.20 2048 Bytes 18.05.2016 18:41:46
XBV00162.VDF : 8.12.92.46 74240 Bytes 19.05.2016 18:41:46
XBV00163.VDF : 8.12.92.58 10240 Bytes 19.05.2016 18:41:46
XBV00164.VDF : 8.12.92.70 6144 Bytes 19.05.2016 18:41:46
XBV00165.VDF : 8.12.92.72 5632 Bytes 19.05.2016 18:41:46
XBV00166.VDF : 8.12.92.74 14848 Bytes 19.05.2016 18:41:46
XBV00167.VDF : 8.12.92.78 2560 Bytes 19.05.2016 18:41:46
XBV00168.VDF : 8.12.92.82 89088 Bytes 19.05.2016 18:41:46
XBV00169.VDF : 8.12.92.84 2048 Bytes 19.05.2016 18:41:47
XBV00170.VDF : 8.12.92.96 24064 Bytes 19.05.2016 18:41:47
XBV00171.VDF : 8.12.92.120 56320 Bytes 20.05.2016 18:41:47
XBV00172.VDF : 8.12.92.132 13824 Bytes 20.05.2016 18:41:47
XBV00173.VDF : 8.12.92.144 10240 Bytes 20.05.2016 18:41:47
XBV00174.VDF : 8.12.92.156 17920 Bytes 20.05.2016 18:41:47
XBV00175.VDF : 8.12.92.160 17408 Bytes 20.05.2016 18:41:47
XBV00176.VDF : 8.12.92.164 47616 Bytes 20.05.2016 20:43:01
XBV00177.VDF : 8.12.92.176 8192 Bytes 20.05.2016 20:43:01
LOCAL001.VDF : 8.12.92.176 158728192 Bytes 20.05.2016 20:43:13
Engineversion : 8.3.40.16
AEBB.DLL : 8.1.3.0 59296 Bytes 20.05.2016 18:41:08
AECORE.DLL : 8.3.12.4 247720 Bytes 20.05.2016 18:41:08
AECRYPTO.DLL : 8.2.0.2 128936 Bytes 20.05.2016 18:41:10
AEDROID.DLL : 8.4.3.362 2717608 Bytes 20.05.2016 18:41:10
AEEMU.DLL : 8.1.3.8 404328 Bytes 20.05.2016 18:41:08
AEEXP.DLL : 8.4.2.176 306032 Bytes 20.05.2016 18:41:10
AEGEN.DLL : 8.1.8.114 547696 Bytes 20.05.2016 18:41:08
AEHELP.DLL : 8.3.2.10 284584 Bytes 20.05.2016 18:41:09
AEHEUR.DLL : 8.1.4.2308 10259312 Bytes 20.05.2016 18:41:09
AELIBINF.DLL : 8.2.1.4 68464 Bytes 20.05.2016 18:41:10
AEMOBILE.DLL : 8.1.8.10 301936 Bytes 20.05.2016 18:41:10
AEOFFICE.DLL : 8.3.3.34 468904 Bytes 20.05.2016 18:41:09
AEPACK.DLL : 8.4.2.14 805744 Bytes 20.05.2016 18:41:10
AERDL.DLL : 8.2.1.42 813928 Bytes 20.05.2016 18:41:10
AESBX.DLL : 8.2.21.4 1629032 Bytes 20.05.2016 18:41:10
AESCN.DLL : 8.3.4.6 141216 Bytes 20.05.2016 18:41:10
AESCRIPT.DLL : 8.3.0.136 608168 Bytes 20.05.2016 18:41:10
AEVDF.DLL : 8.3.3.4 142184 Bytes 20.05.2016 18:41:10
AVWINLL.DLL : 15.0.16.227 27680 Bytes 20.05.2016 18:41:08
AVPREF.DLL : 15.0.16.227 53944 Bytes 20.05.2016 18:41:13
AVREP.DLL : 15.0.16.227 223400 Bytes 20.05.2016 18:41:13
AVARKT.DLL : 15.0.16.227 230080 Bytes 20.05.2016 18:41:11
AVEVTLOG.DLL : 15.0.16.251 200192 Bytes 20.05.2016 18:41:12
SQLITE3.DLL : 15.0.16.227 459752 Bytes 20.05.2016 18:41:22
AVSMTP.DLL : 15.0.16.227 80200 Bytes 20.05.2016 18:41:14
NETNT.DLL : 15.0.16.227 16880 Bytes 20.05.2016 18:41:20
CommonImageRc.dll: 15.0.16.222 4307832 Bytes 20.05.2016 18:41:08
CommonTextRc.dll: 15.0.16.222 68864 Bytes 20.05.2016 18:41:08
Konfiguration für den aktuellen Suchlauf:
Job Name..............................: AVGuardAsyncScan
Konfigurationsdatei...................: C:\ProgramData\Avira\Antivirus\TEMP\AVGUARD_573f7f68\guard_slideup.avp
Protokollierung.......................: standard
Primäre Aktion........................: Reparieren
Sekundäre Aktion......................: Quarantäne
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: aus
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: aus
Suche nach Rootkits...................: aus
Integritätsprüfung von Systemdateien..: aus
Prüfe alle Dateien....................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: Vollständig
Auszulassende Dateien.................:
Abweichende Gefahrenkategorien........: +APPL,+JOKE,+SPR,
Beginn des Suchlaufs: Freitag, 20. Mai 2016 23:29
Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'vsserv.exe' - '239' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'atiesrxx.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '83' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '80' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '146' Modul(e) wurden durchsucht
Durchsuche Prozess 'CTAudSvc.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '74' Modul(e) wurden durchsucht
Durchsuche Prozess 'atieclxx.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '84' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '53' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '83' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskhost.exe' - '78' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dwm.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '161' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '131' Modul(e) wurden durchsucht
Durchsuche Prozess 'CtHdaSvc.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '58' Modul(e) wurden durchsucht
Durchsuche Prozess 'LogiRegistryService.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'mbamscheduler.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'mbamservice.exe' - '65' Modul(e) wurden durchsucht
Durchsuche Prozess 'plays_service.exe' - '103' Modul(e) wurden durchsucht
Durchsuche Prozess 'PnkBstrA.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'ProductAgentService.exe' - '66' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'updatesrv.exe' - '51' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSVC.EXE' - '76' Modul(e) wurden durchsucht
Durchsuche Prozess 'Avira.ServiceHost.exe' - '172' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSvcM.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '22' Modul(e) wurden durchsucht
Durchsuche Prozess 'GWX.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxpers.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'LCore.exe' - '70' Modul(e) wurden durchsucht
Durchsuche Prozess 'RadeonSettings.exe' - '129' Modul(e) wurden durchsucht
Durchsuche Prozess 'bdagent.exe' - '110' Modul(e) wurden durchsucht
Durchsuche Prozess 'Spotify.exe' - '119' Modul(e) wurden durchsucht
Durchsuche Prozess 'SpotifyWebHelper.exe' - '51' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dropbox.exe' - '179' Modul(e) wurden durchsucht
Durchsuche Prozess 'ONENOTEM.EXE' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'SBRnPCIe.exe' - '69' Modul(e) wurden durchsucht
Durchsuche Prozess 'SpotifyCrashService.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dit.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'pdf24.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'DitExp.exe' - '97' Modul(e) wurden durchsucht
Durchsuche Prozess 'DivXUpdate.exe' - '87' Modul(e) wurden durchsucht
Durchsuche Prozess 'Spotify.exe' - '76' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '121' Modul(e) wurden durchsucht
Durchsuche Prozess 'Spotify.exe' - '64' Modul(e) wurden durchsucht
Durchsuche Prozess 'Avira.Systray.exe' - '142' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '49' Modul(e) wurden durchsucht
Durchsuche Prozess 'raptr.exe' - '170' Modul(e) wurden durchsucht
Durchsuche Prozess 'playstv.exe' - '187' Modul(e) wurden durchsucht
Durchsuche Prozess 'raptr_im.exe' - '105' Modul(e) wurden durchsucht
Durchsuche Prozess 'plays_ep64.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'raptr_ep64.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '147' Modul(e) wurden durchsucht
Durchsuche Prozess 'mbam.exe' - '127' Modul(e) wurden durchsucht
Durchsuche Prozess 'plugin-container.exe' - '87' Modul(e) wurden durchsucht
Durchsuche Prozess 'FlashPlayerPlugin_21_0_0_242.exe' - '57' Modul(e) wurden durchsucht
Durchsuche Prozess 'FlashPlayerPlugin_21_0_0_242.exe' - '79' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnetwk.exe' - '118' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'TrustedInstaller.exe' - '49' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '125' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '65' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht
Der Suchlauf über die ausgewählten Dateien wird begonnen:
Beginne mit der Suche in 'C:\Windows\Temp\tmp00000be1\tmp004bba64'
[INFO] RepairMalware: Disinfection of malware PUA/SearchProtect.Gen7 needs a reboot to complete
[WARN] GetSHA256: SHA - Cannot open the file: \\?\C:\Windows\Temp\tmp00000be1\tmp004bba64
[INFO] RepairMalware: Disinfection of malware PUA/SearchProtect.Gen7 needs a reboot to complete
C:\Windows\Temp\tmp00000be1\tmp004bba64
[FUND] Enthält Muster der Software PUA/SearchProtect.Gen7
[HINWEIS] Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden!
[HINWEIS] Die Datei existiert nicht!
Beginne mit der Suche in 'C:\Windows\Temp\tmp0000564d\tmp000103fc'
[INFO] RepairMalware: Disinfection of malware PUA/SearchProtect.Gen7 needs a reboot to complete
[WARN] GetSHA256: SHA - Cannot open the file: \\?\C:\Windows\Temp\tmp0000564d\tmp000103fc
[ERROR] RepairMalware: Not able to Repair Malware PUA/SearchProtect.Gen7
[INFO] RepairMalware: Disinfection of malware PUA/SearchProtect.Gen7 needs the rescue cd to complete
C:\Windows\Temp\tmp0000564d\tmp000103fc
[FUND] Enthält Muster der Software PUA/SearchProtect.Gen7
[HINWEIS] Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden!
[HINWEIS] Die Datei existiert nicht!
Beginne mit der Suche in 'C:\Windows\Temp\tmp0000564d\tmp000103ff'
Der zu durchsuchende Pfad C:\Windows\Temp\tmp0000564d\tmp000103ff konnte nicht geöffnet werden!
Systemfehler [2]: Das System kann die angegebene Datei nicht finden.
Beginne mit der Suche in 'C:\Windows\Temp\tmp0000564d\tmp00010401'
Der zu durchsuchende Pfad C:\Windows\Temp\tmp0000564d\tmp00010401 konnte nicht geöffnet werden!
Systemfehler [2]: Das System kann die angegebene Datei nicht finden.
Beginne mit der Suche in 'C:\Windows\Temp\tmp0000564d\tmp00010402'
Der zu durchsuchende Pfad C:\Windows\Temp\tmp0000564d\tmp00010402 konnte nicht geöffnet werden!
Systemfehler [2]: Das System kann die angegebene Datei nicht finden.
| und der MalwareBytes Log: Zitat:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlaufdatum: 20.05.2016
Suchlaufzeit: 23:54
Protokolldatei: 2.txt
Administrator: Ja
Version: 2.2.1.1043
Malware-Datenbank: v2016.05.20.08
Rootkit-Datenbank: v2016.05.20.01
Lizenz: Testversion
Malware-Schutz: Aktiviert
Schutz vor bösartigen Websites: Aktiviert
Selbstschutz: Deaktiviert
Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: Ben
Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 333565
Abgelaufene Zeit: 8 Min., 10 Sek.
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Warnen
PUM: Aktiviert
Prozesse: 0
(keine bösartigen Elemente erkannt)
Module: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 107
PUP.Optional.WebCheck, HKU\S-1-5-21-2410925410-2808068811-915591143-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{E155F23C-9931-47C6-A619-20E6FCA86D75}, , [ef390dcbecadc4722a6c591bfd0540c0],
PUP.Optional.WebCheck, HKU\S-1-5-21-2410925410-2808068811-915591143-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{E155F23C-9931-47C6-A619-20E6FCA86D75}, , [ef390dcbecadc4722a6c591bfd0540c0],
PUP.Optional.DealPly, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{8C338DDB-19FC-4C1F-B74D-6931EE55F7A1}, , [75b36b6dbbdece6838fb81ef887a35cb],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\DealPlyLive.Update3WebControl.3, , [75b36b6dbbdece6838fb81ef887a35cb],
PUP.Optional.DealPly, HKLM\SOFTWARE\WOW6432NODE\CLASSES\DealPlyLive.Update3WebControl.3, , [75b36b6dbbdece6838fb81ef887a35cb],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\WOW6432NODE\DealPlyLive.Update3WebControl.3, , [75b36b6dbbdece6838fb81ef887a35cb],
PUP.Optional.DealPly, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\PREAPPROVED\{8C338DDB-19FC-4C1F-B74D-6931EE55F7A1}, , [75b36b6dbbdece6838fb81ef887a35cb],
PUP.Optional.DealPly, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{C536F080-57B7-46D6-8894-C647553F2889}, , [42e67c5c4d4c8aac45f3630d54ae15eb],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\DealPlyLive.OneClickProcessLauncherMachine, , [42e67c5c4d4c8aac45f3630d54ae15eb],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\DealPlyLive.OneClickProcessLauncherMachine.1.0, , [42e67c5c4d4c8aac45f3630d54ae15eb],
PUP.Optional.DealPly, HKLM\SOFTWARE\WOW6432NODE\CLASSES\DealPlyLive.OneClickProcessLauncherMachine, , [42e67c5c4d4c8aac45f3630d54ae15eb],
PUP.Optional.DealPly, HKLM\SOFTWARE\WOW6432NODE\CLASSES\DealPlyLive.OneClickProcessLauncherMachine.1.0, , [42e67c5c4d4c8aac45f3630d54ae15eb],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\WOW6432NODE\DealPlyLive.OneClickProcessLauncherMachine, , [42e67c5c4d4c8aac45f3630d54ae15eb],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\WOW6432NODE\DealPlyLive.OneClickProcessLauncherMachine.1.0, , [42e67c5c4d4c8aac45f3630d54ae15eb],
PUP.Optional.SearchProtect.AppFlsh, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}, , [d4541bbd841558de8ca83c3b9a6820e0],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\DealPlyLiveUpdate.OnDemandCOMClassSvc, , [2efa8f490297290d6cc488e8db27619f],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\DealPlyLiveUpdate.OnDemandCOMClassSvc.1.0, , [4eda795f8a0fd66057d9ea861de518e8],
PUP.Optional.DealPly, HKLM\SOFTWARE\WOW6432NODE\CLASSES\DealPlyLiveUpdate.OnDemandCOMClassSvc, , [4eda795f8a0fd66057d9ea861de518e8],
PUP.Optional.DealPly, HKLM\SOFTWARE\WOW6432NODE\CLASSES\DealPlyLiveUpdate.OnDemandCOMClassSvc.1.0, , [4eda795f8a0fd66057d9ea861de518e8],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\WOW6432NODE\DealPlyLiveUpdate.OnDemandCOMClassSvc, , [4eda795f8a0fd66057d9ea861de518e8],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\WOW6432NODE\DealPlyLiveUpdate.OnDemandCOMClassSvc.1.0, , [4eda795f8a0fd66057d9ea861de518e8],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\DealPlyLiveUpdate.Update3WebSvc, , [91979b3d4b4e191d64d7363a38cad22e],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\DealPlyLiveUpdate.Update3WebSvc.1.0, , [3bedd1075b3e90a6bb800e62d82a32ce],
PUP.Optional.DealPly, HKLM\SOFTWARE\WOW6432NODE\CLASSES\DealPlyLiveUpdate.Update3WebSvc, , [3bedd1075b3e90a6bb800e62d82a32ce],
PUP.Optional.DealPly, HKLM\SOFTWARE\WOW6432NODE\CLASSES\DealPlyLiveUpdate.Update3WebSvc.1.0, , [3bedd1075b3e90a6bb800e62d82a32ce],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\WOW6432NODE\DealPlyLiveUpdate.Update3WebSvc, , [3bedd1075b3e90a6bb800e62d82a32ce],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\WOW6432NODE\DealPlyLiveUpdate.Update3WebSvc.1.0, , [3bedd1075b3e90a6bb800e62d82a32ce],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\DealPlyLiveUpdate.OnDemandCOMClassMachineFallback, , [77b13d9b2a6f62d450d973fd3cc62cd4],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\DealPlyLiveUpdate.OnDemandCOMClassMachineFallback.1.0, , [72b6a7317e1b38feb0790d634fb3e818],
PUP.Optional.DealPly, HKLM\SOFTWARE\WOW6432NODE\CLASSES\DealPlyLiveUpdate.OnDemandCOMClassMachineFallback, , [72b6a7317e1b38feb0790d634fb3e818],
PUP.Optional.DealPly, HKLM\SOFTWARE\WOW6432NODE\CLASSES\DealPlyLiveUpdate.OnDemandCOMClassMachineFallback.1.0, , [72b6a7317e1b38feb0790d634fb3e818],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\WOW6432NODE\DealPlyLiveUpdate.OnDemandCOMClassMachineFallback, , [72b6a7317e1b38feb0790d634fb3e818],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\WOW6432NODE\DealPlyLiveUpdate.OnDemandCOMClassMachineFallback.1.0, , [72b6a7317e1b38feb0790d634fb3e818],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\DealPlyLiveUpdate.CredentialDialogMachine, , [1f096b6dfa9f6bcbcb5fb8b8c53db44c],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\DealPlyLiveUpdate.CredentialDialogMachine.1.0, , [ac7c3c9c7524fb3bc26893ddfc0646ba],
PUP.Optional.DealPly, HKLM\SOFTWARE\WOW6432NODE\CLASSES\DealPlyLiveUpdate.CredentialDialogMachine, , [ac7c3c9c7524fb3bc26893ddfc0646ba],
PUP.Optional.DealPly, HKLM\SOFTWARE\WOW6432NODE\CLASSES\DealPlyLiveUpdate.CredentialDialogMachine.1.0, , [ac7c3c9c7524fb3bc26893ddfc0646ba],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\WOW6432NODE\DealPlyLiveUpdate.CredentialDialogMachine, , [ac7c3c9c7524fb3bc26893ddfc0646ba],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\WOW6432NODE\DealPlyLiveUpdate.CredentialDialogMachine.1.0, , [ac7c3c9c7524fb3bc26893ddfc0646ba],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\DealPlyLiveUpdate.CoCreateAsync, , [58d086523e5bbe78b972353b9969857b],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\DealPlyLiveUpdate.CoCreateAsync.1.0, , [96924b8d6a2f6fc777b4a6caba48d32d],
PUP.Optional.DealPly, HKLM\SOFTWARE\WOW6432NODE\CLASSES\DealPlyLiveUpdate.CoCreateAsync, , [96924b8d6a2f6fc777b4a6caba48d32d],
PUP.Optional.DealPly, HKLM\SOFTWARE\WOW6432NODE\CLASSES\DealPlyLiveUpdate.CoCreateAsync.1.0, , [96924b8d6a2f6fc777b4a6caba48d32d],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\WOW6432NODE\DealPlyLiveUpdate.CoCreateAsync, , [96924b8d6a2f6fc777b4a6caba48d32d],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\WOW6432NODE\DealPlyLiveUpdate.CoCreateAsync.1.0, , [96924b8d6a2f6fc777b4a6caba48d32d],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\DealPlyLiveUpdate.Update3WebMachineFallback, , [b77136a2fd9cfc3a909d4030e02238c8],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\DealPlyLiveUpdate.Update3WebMachineFallback.1.0, , [fc2c06d2b6e3bf77a4899bd572907090],
PUP.Optional.DealPly, HKLM\SOFTWARE\WOW6432NODE\CLASSES\DealPlyLiveUpdate.Update3WebMachineFallback, , [fc2c06d2b6e3bf77a4899bd572907090],
PUP.Optional.DealPly, HKLM\SOFTWARE\WOW6432NODE\CLASSES\DealPlyLiveUpdate.Update3WebMachineFallback.1.0, , [fc2c06d2b6e3bf77a4899bd572907090],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\WOW6432NODE\DealPlyLiveUpdate.Update3WebMachineFallback, , [fc2c06d2b6e3bf77a4899bd572907090],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\WOW6432NODE\DealPlyLiveUpdate.Update3WebMachineFallback.1.0, , [fc2c06d2b6e3bf77a4899bd572907090],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\DealPlyLiveUpdate.CoreMachineClass, , [f6323a9e168316204fdf5917c63c6d93],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\DealPlyLiveUpdate.CoreMachineClass.1, , [ba6efbdddcbdc76f79b57ff1df23857b],
PUP.Optional.DealPly, HKLM\SOFTWARE\WOW6432NODE\CLASSES\DealPlyLiveUpdate.CoreMachineClass, , [ba6efbdddcbdc76f79b57ff1df23857b],
PUP.Optional.DealPly, HKLM\SOFTWARE\WOW6432NODE\CLASSES\DealPlyLiveUpdate.CoreMachineClass.1, , [ba6efbdddcbdc76f79b57ff1df23857b],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\WOW6432NODE\DealPlyLiveUpdate.CoreMachineClass, , [ba6efbdddcbdc76f79b57ff1df23857b],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\WOW6432NODE\DealPlyLiveUpdate.CoreMachineClass.1, , [ba6efbdddcbdc76f79b57ff1df23857b],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\DealPlyLiveUpdate.ProcessLauncher, , [77b1e9eff8a1fd39ea45b8b87f838d73],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\DealPlyLiveUpdate.ProcessLauncher.1.0, , [ff29627608914de931fe175951b114ec],
PUP.Optional.DealPly, HKLM\SOFTWARE\WOW6432NODE\CLASSES\DealPlyLiveUpdate.ProcessLauncher, , [ff29627608914de931fe175951b114ec],
PUP.Optional.DealPly, HKLM\SOFTWARE\WOW6432NODE\CLASSES\DealPlyLiveUpdate.ProcessLauncher.1.0, , [ff29627608914de931fe175951b114ec],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\WOW6432NODE\DealPlyLiveUpdate.ProcessLauncher, , [ff29627608914de931fe175951b114ec],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\WOW6432NODE\DealPlyLiveUpdate.ProcessLauncher.1.0, , [ff29627608914de931fe175951b114ec],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\DealPlyLiveUpdate.OnDemandCOMClassMachine, , [260233a57920fb3bcd64e987be44ae52],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\DealPlyLiveUpdate.OnDemandCOMClassMachine.1.0, , [8c9cf5e35d3c6ec8e24f2b45dd256898],
PUP.Optional.DealPly, HKLM\SOFTWARE\WOW6432NODE\CLASSES\DealPlyLiveUpdate.OnDemandCOMClassMachine, , [8c9cf5e35d3c6ec8e24f2b45dd256898],
PUP.Optional.DealPly, HKLM\SOFTWARE\WOW6432NODE\CLASSES\DealPlyLiveUpdate.OnDemandCOMClassMachine.1.0, , [8c9cf5e35d3c6ec8e24f2b45dd256898],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\WOW6432NODE\DealPlyLiveUpdate.OnDemandCOMClassMachine, , [8c9cf5e35d3c6ec8e24f2b45dd256898],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\WOW6432NODE\DealPlyLiveUpdate.OnDemandCOMClassMachine.1.0, , [8c9cf5e35d3c6ec8e24f2b45dd256898],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\DealPlyLiveUpdate.CoreClass, , [9494b028a3f652e40d2c343c29d9d030],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\DealPlyLiveUpdate.CoreClass.1, , [bc6cac2c4b4e4bebe257f37d877b9b65],
PUP.Optional.DealPly, HKLM\SOFTWARE\WOW6432NODE\CLASSES\DealPlyLiveUpdate.CoreClass, , [bc6cac2c4b4e4bebe257f37d877b9b65],
PUP.Optional.DealPly, HKLM\SOFTWARE\WOW6432NODE\CLASSES\DealPlyLiveUpdate.CoreClass.1, , [bc6cac2c4b4e4bebe257f37d877b9b65],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\WOW6432NODE\DealPlyLiveUpdate.CoreClass, , [bc6cac2c4b4e4bebe257f37d877b9b65],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\WOW6432NODE\DealPlyLiveUpdate.CoreClass.1, , [bc6cac2c4b4e4bebe257f37d877b9b65],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\DealPlyLiveUpdate.Update3COMClassService, , [b5737a5ececb6cca85b5b5bb689a54ac],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\DealPlyLiveUpdate.Update3COMClassService.1.0, , [ba6ef0e87227b581a298214f59a910f0],
PUP.Optional.DealPly, HKLM\SOFTWARE\WOW6432NODE\CLASSES\DealPlyLiveUpdate.Update3COMClassService, , [ba6ef0e87227b581a298214f59a910f0],
PUP.Optional.DealPly, HKLM\SOFTWARE\WOW6432NODE\CLASSES\DealPlyLiveUpdate.Update3COMClassService.1.0, , [ba6ef0e87227b581a298214f59a910f0],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\WOW6432NODE\DealPlyLiveUpdate.Update3COMClassService, , [ba6ef0e87227b581a298214f59a910f0],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\WOW6432NODE\DealPlyLiveUpdate.Update3COMClassService.1.0, , [ba6ef0e87227b581a298214f59a910f0],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\DealPlyLiveUpdate.Update3WebMachine, , [1e0aba1e2d6cf83ee458a1cfa959d030],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\DealPlyLiveUpdate.Update3WebMachine.1.0, , [84a4be1af4a559dd0a32244ce919f010],
PUP.Optional.DealPly, HKLM\SOFTWARE\WOW6432NODE\CLASSES\DealPlyLiveUpdate.Update3WebMachine, , [84a4be1af4a559dd0a32244ce919f010],
PUP.Optional.DealPly, HKLM\SOFTWARE\WOW6432NODE\CLASSES\DealPlyLiveUpdate.Update3WebMachine.1.0, , [84a4be1af4a559dd0a32244ce919f010],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\WOW6432NODE\DealPlyLiveUpdate.Update3WebMachine, , [84a4be1af4a559dd0a32244ce919f010],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\WOW6432NODE\DealPlyLiveUpdate.Update3WebMachine.1.0, , [84a4be1af4a559dd0a32244ce919f010],
PUP.Optional.DealPly, HKLM\SOFTWARE\CLASSES\DealPlyLive.OneClickCtrl.9, , [1d0be7f1fc9d7abc77a9ceb05ea554ac],
PUP.Optional.Conduit, HKLM\SOFTWARE\DIVX\INSTALL\SETUP\WIZARDLAYOUT\ConduitToolbar, , [cd5ba3350a8f7abc30e12e7dfc062cd4],
PUP.Optional.Amonetize, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{38B8CBDA-377E-4E7D-AEE2-CCE933A1A41A}, , [31f78454326764d269e5406bc53d7987],
PUP.Optional.DealPly, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{7E3CCFA7-27E1-4377-8A2A-B4D1710718DB}, , [0c1c20b89bfecb6ba0d17360cc3752ae],
PUP.Optional.DealPly, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{A04FC64B-F436-4119-97FD-FF9F741261F2}, , [29ffe7f10198c0766f028c4747bc4eb2],
PUP.Optional.DealPly, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\Dealply, , [9c8cbe1a9504e45250dc91edc04331cf],
PUP.Optional.DealPly, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\DealPlyUpdate, , [ce5aefe96c2d68ce41eb45395ea5956b],
PUP.Optional.OpenCandy, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\OpenCandyHelperRunAsStandardUser2635B73B16EE4E4F8D8BBDBD1283BEF4, , [eb3d5880e5b4251162a8ccc1ec17a060],
PUP.Optional.OpenCandy, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\OpenCandyHelperRunOnce8AA55C164BE14A90A4EDB9165DC7F0E6, , [0622d80035642e088e7c1578bf44cd33],
PUP.Optional.ProtectedSearch, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\ProtectedSearch, , [b474696f891078be4166e8a734cf3cc4],
PUP.Optional.Amonetize, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\UpdaterEX, , [bf696a6e376232044609357625ddd12f],
PUP.Optional.DealPly, HKLM\SOFTWARE\WOW6432NODE\CLASSES\DealPlyLive.OneClickCtrl.9, , [2800dff915847abc56cabdc109fa3ec2],
PUP.Optional.HomeTab, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\bddpogknpjlgfpbboediomaiiaecfajn, , [7dab1cbc3e5b72c4cf43e89c26ddd52b],
PUP.Optional.CrossRider, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{9F556458-901F-409F-990E-B7D22FD82067}, , [2cfc0fc9bbdeff378c2996e712f1c739],
PUP.Optional.CrossRider, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{AF599219-EF5E-47C1-A708-7B06C2F6DE8C}, , [53d5568264358da9fcb7bbc2669d24dc],
PUP.Optional.CrossRider, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{FFA1FD95-AC6D-4E27-B0B4-A8F1B1322FD8}, , [190f5385841568ce2f85364752b1d828],
PUP.Optional.DealPly, HKLM\SOFTWARE\WOW6432NODE\MOZILLAPLUGINS\@tools.dpliveupdate.com/DealPlyLive Update;version=3, , [012723b55247c96d89a4ed918b780ff1],
PUP.Optional.DealPly, HKLM\SOFTWARE\WOW6432NODE\MOZILLAPLUGINS\@tools.dpliveupdate.com/DealPlyLive Update;version=9, , [ca5e02d6e8b1d264e845295559aa05fb],
PUP.Optional.Babylon, HKU\S-1-5-21-2410925410-2808068811-915591143-1000\SOFTWARE\BABSOLUTION\Updater, , [b8704f8984152f07db95b1c5946fe11f],
PUP.Optional.Conduit, HKU\S-1-5-21-2410925410-2808068811-915591143-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{E1A1345E-9886-421C-8D65-0800B7F144F5}, , [4bdd7761bcdda88ee64b90ebdb28f50b],
Registrierungswerte: 12
PUP.Optional.Amonetize, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{38B8CBDA-377E-4E7D-AEE2-CCE933A1A41A}|Path, \UpdaterEX, , [31f78454326764d269e5406bc53d7987]
PUP.Optional.DealPly, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{7E3CCFA7-27E1-4377-8A2A-B4D1710718DB}|Path, \Dealply, , [0c1c20b89bfecb6ba0d17360cc3752ae]
PUP.Optional.DealPly, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{A04FC64B-F436-4119-97FD-FF9F741261F2}|Path, \DealPlyUpdate, , [29ffe7f10198c0766f028c4747bc4eb2]
PUP.Optional.CrossRider, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{9f556458-901f-409f-990e-b7d22fd82067}|AppName, Plus-HD-1.5-codedownloader.exe, , [2cfc0fc9bbdeff378c2996e712f1c739]
PUP.Optional.CrossRider, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{af599219-ef5e-47c1-a708-7b06c2f6de8c}|AppName, Plus-HD-1.5-bg.exe, , [53d5568264358da9fcb7bbc2669d24dc]
PUP.Optional.CrossRider, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{ffa1fd95-ac6d-4e27-b0b4-a8f1b1322fd8}|AppName, Plus-HD-1.5-buttonutil.exe, , [190f5385841568ce2f85364752b1d828]
PUP.Optional.CrossRider.Generic, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\MAIN\FEATURECONTROL\FEATURE_BROWSER_EMULATION|Plus-HD-1.5-bg.exe, 8000, , [f137c4140d8cd462cc5b3f97a45fa35d]
PUP.Optional.CertifiedToolBar.ShrtCln, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHURI|(Default), hxxp://search.certified-toolbar.com?si=99&st=bs&tid=0&q=%s, , [8e9a3b9d1f7a3df92fb416b104fe9070]
PUP.Optional.FirstSeenToday, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|fst_de_159, , [9a8e5385e5b4ef4772c2afd21ee56997],
PUP.Optional.Conduit, HKU\S-1-5-21-2410925410-2808068811-915591143-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{E1A1345E-9886-421C-8D65-0800B7F144F5}|URL, hxxp://search.conduit.com/Results.aspx?gd=&ctid=CT3324774&octid=EB_ORIGINAL_CTID&ISID=MA62C3147-8AE0-40E0-918E-AEDF8799F4C5&SearchSource=58&CUI=&UM=5&UP=SP62D14C1F-E9FB-4EFC-B42C-631FD0CBFD66&q={searchTerms}&SSPV=, , [4bdd7761bcdda88ee64b90ebdb28f50b]
PUP.Optional.Conduit, HKU\S-1-5-21-2410925410-2808068811-915591143-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{E1A1345E-9886-421C-8D65-0800B7F144F5}|SuggestionsURL_JSON, hxxp://suggest.seccint.com/CSuggestJson.ashx?prefix={searchTerms}, , [42e69741debbbb7b89a947345ca760a0]
PUP.Optional.Trovi, HKU\S-1-5-21-2410925410-2808068811-915591143-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{E1A1345E-9886-421C-8D65-0800B7F144F5}|DisplayName, Trovi, , [2cfc8c4c1980a492579947506f94867a]
Registrierungsdaten: 3
PUP.Optional.SimplyTech, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\ABOUTURLS|newtab, %appdata%\SimplyTech\home\home.htm, Gut: (www.google.com), Schlecht: (%appdata%\SimplyTech\home\home.htm),,[3fe933a51386b48242ca1935ce366e92]
PUP.Optional.Qone8, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES|DefaultScope, {33BB0A4E-99AF-4226-BDF6-49120163DE86}, Gut: ({0633EE93-D776-472f-A0FF-E1416B8B2E3A}), Schlecht: ({33BB0A4E-99AF-4226-BDF6-49120163DE86}),,[2206795f495054e23a58d874897b38c8]
PUP.Optional.SearchCertifiedTB, HKU\S-1-5-21-2410925410-2808068811-915591143-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHURI|(Default), hxxp://search.certified-toolbar.com?si=99&st=bs&tid=0&q=%s, Gut: (www.google.com), Schlecht: (hxxp://search.certified-toolbar.com?si=99&st=bs&tid=0&q=%s),,[e444bf198e0b40f607deee5f52b246ba]
Ordner: 29
PUP.Optional.UpdateProc, C:\Users\Ben\AppData\Roaming\UpdaterEX\UpdateProc, , [0523f7e17029b185abdfc3d57e85748c],
PUP.Optional.UpdateProc, C:\Users\Ben\AppData\Roaming\UpdaterEX, , [0523f7e17029b185abdfc3d57e85748c],
PUP.Optional.BrowserAdditions, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\mpkx4s0h.default\extensions\toolbarbutton@browseradditions.com, , [5fc9dff99801c670b358355a27db9d63],
PUP.Optional.BrowserAdditions, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\mpkx4s0h.default\extensions\toolbarbutton@browseradditions.com\chrome, , [5fc9dff99801c670b358355a27db9d63],
PUP.Optional.BrowserAdditions, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\mpkx4s0h.default\extensions\toolbarbutton@browseradditions.com\chrome\content, , [5fc9dff99801c670b358355a27db9d63],
PUP.Optional.BrowserAdditions, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\mpkx4s0h.default\extensions\toolbarbutton@browseradditions.com\chrome\locale, , [5fc9dff99801c670b358355a27db9d63],
PUP.Optional.BrowserAdditions, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\mpkx4s0h.default\extensions\toolbarbutton@browseradditions.com\chrome\locale\en-US, , [5fc9dff99801c670b358355a27db9d63],
PUP.Optional.BrowserAdditions, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\mpkx4s0h.default\extensions\toolbarbutton@browseradditions.com\chrome\skin, , [5fc9dff99801c670b358355a27db9d63],
PUP.Optional.BrowserAdditions, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\mpkx4s0h.default\extensions\toolbarbutton@browseradditions.com\defaults, , [5fc9dff99801c670b358355a27db9d63],
PUP.Optional.BrowserAdditions, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\mpkx4s0h.default\extensions\toolbarbutton@browseradditions.com\defaults\preferences, , [5fc9dff99801c670b358355a27db9d63],
PUP.Optional.BrowserUpdater, C:\Windows\System32\Tasks\Browser Updater, , [30f86771c5d41f177401751a43bf45bb],
PUP.Optional.DealPly, C:\Users\Ben\AppData\Roaming\Dealply, , [a58301d7dfbabf777a46f59de31ff907],
PUP.Optional.DealPly, C:\Users\Ben\AppData\Roaming\Dealply\UpdateProc, , [a58301d7dfbabf777a46f59de31ff907],
PUP.Optional.DealPly, C:\Users\Ben\AppData\Local\DealPlyLive, , [66c2af295f3ae65064615b37a161f709],
PUP.Optional.DealPly, C:\Users\Ben\AppData\Local\DealPlyLive\CrashReports, , [66c2af295f3ae65064615b37a161f709],
PUP.Optional.FreeSoftToday, C:\Users\Ben\AppData\Local\freeSOFTtoday, , [d751993f6c2d47ef915e306489790cf4],
PUP.Optional.FreeSoftToday, C:\Users\Ben\AppData\Local\freeSOFTtoday\freeSOFTtoday, , [d751993f6c2d47ef915e306489790cf4],
PUP.Optional.FreeSoftToday, C:\Users\Ben\AppData\Local\freeSOFTtoday\freeSOFTtoday\1.0, , [d751993f6c2d47ef915e306489790cf4],
PUP.Optional.HomeTab, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\mpkx4s0h.default\extensions\{ad7ef860-f366-4be1-8d12-4363b9356947}, , [4fd9f5e36039989e2e15f5a1f30f7d83],
PUP.Optional.HomeTab, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\mpkx4s0h.default\extensions\{ad7ef860-f366-4be1-8d12-4363b9356947}\chrome, , [4fd9f5e36039989e2e15f5a1f30f7d83],
PUP.Optional.HomeTab, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\mpkx4s0h.default\extensions\{ad7ef860-f366-4be1-8d12-4363b9356947}\components, , [4fd9f5e36039989e2e15f5a1f30f7d83],
PUP.Optional.HomeTab, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\mpkx4s0h.default\extensions\{ad7ef860-f366-4be1-8d12-4363b9356947}\plugins, , [4fd9f5e36039989e2e15f5a1f30f7d83],
PUP.Optional.HomeTab, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_147573\extensions\{ad7ef860-f366-4be1-8d12-4363b9356947}, , [15138157c2d760d673d0fa9c738f7b85],
PUP.Optional.HomeTab, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_147573\extensions\{ad7ef860-f366-4be1-8d12-4363b9356947}\chrome, , [15138157c2d760d673d0fa9c738f7b85],
PUP.Optional.HomeTab, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_147573\extensions\{ad7ef860-f366-4be1-8d12-4363b9356947}\components, , [15138157c2d760d673d0fa9c738f7b85],
PUP.Optional.HomeTab, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_147573\extensions\{ad7ef860-f366-4be1-8d12-4363b9356947}\plugins, , [15138157c2d760d673d0fa9c738f7b85],
PUP.Optional.SearchProtect.AppFlsh, C:\Windows\SysWOW64\config\systemprofile\AppData\Local\SearchProtect, , [24047365aaef4de967d27a2bd929ad53],
PUP.Optional.SearchProtect.AppFlsh, C:\Windows\SysWOW64\config\systemprofile\AppData\Local\SearchProtect\SearchProtect, , [24047365aaef4de967d27a2bd929ad53],
PUP.Optional.SearchProtect.AppFlsh, C:\Windows\SysWOW64\config\systemprofile\AppData\Local\SearchProtect\SearchProtect\rep, , [24047365aaef4de967d27a2bd929ad53],
Dateien: 53
PUP.Optional.SimplyTech, C:\Windows\Launcher.exe, , [8f99c11736636bcb1cd272a71ce8da26],
PUP.Optional.Amonetize, C:\Windows\Tasks\UpdaterEX.job, , [b3752eaa0f8ac96dcc81a00b976bf30d],
PUP.Optional.Findr, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\mpkx4s0h.default\searchplugins\findr.xml, , [44e43e9a8f0a6dc95bca79083dc62bd5],
PUP.Optional.Findr, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_147573\searchplugins\findr.xml, , [36f2597fd4c52e082df87b06e91a31cf],
PUP.Optional.UpdateProc, C:\Users\Ben\AppData\Roaming\UpdaterEX\UpdateProc\prod.dat, , [0523f7e17029b185abdfc3d57e85748c],
PUP.Optional.UpdateProc, C:\Users\Ben\AppData\Roaming\UpdaterEX\UpdateProc\config.dat, , [0523f7e17029b185abdfc3d57e85748c],
PUP.Optional.UpdateProc, C:\Users\Ben\AppData\Roaming\UpdaterEX\UpdateProc\STTL.DAT, , [0523f7e17029b185abdfc3d57e85748c],
PUP.Optional.UpdateProc, C:\Users\Ben\AppData\Roaming\UpdaterEX\UpdateProc\TTL.DAT, , [0523f7e17029b185abdfc3d57e85748c],
PUP.Optional.BrowserAdditions, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\mpkx4s0h.default\extensions\toolbarbutton@browseradditions.com\chrome.manifest, , [5fc9dff99801c670b358355a27db9d63],
PUP.Optional.BrowserAdditions, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\mpkx4s0h.default\extensions\toolbarbutton@browseradditions.com\install.rdf, , [5fc9dff99801c670b358355a27db9d63],
PUP.Optional.BrowserAdditions, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\mpkx4s0h.default\extensions\toolbarbutton@browseradditions.com\chrome\content\browseradditions.x ul, , [5fc9dff99801c670b358355a27db9d63],
PUP.Optional.BrowserAdditions, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\mpkx4s0h.default\extensions\toolbarbutton@browseradditions.com\chrome\content\init.js, , [5fc9dff99801c670b358355a27db9d63],
PUP.Optional.BrowserAdditions, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\mpkx4s0h.default\extensions\toolbarbutton@browseradditions.com\chrome\content\poweraddon.js, , [5fc9dff99801c670b358355a27db9d63],
PUP.Optional.BrowserAdditions, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\mpkx4s0h.default\extensions\toolbarbutton@browseradditions.com\chrome\content\utils.js, , [5fc9dff99801c670b358355a27db9d63],
PUP.Optional.BrowserAdditions, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\mpkx4s0h.default\extensions\toolbarbutton@browseradditions.com\chrome\locale\en-US\browseradditions.dtd, , [5fc9dff99801c670b358355a27db9d63],
PUP.Optional.BrowserAdditions, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\mpkx4s0h.default\extensions\toolbarbutton@browseradditions.com\chrome\skin\icon16.png, , [5fc9dff99801c670b358355a27db9d63],
PUP.Optional.BrowserAdditions, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\mpkx4s0h.default\extensions\toolbarbutton@browseradditions.com\chrome\skin\icon32.png, , [5fc9dff99801c670b358355a27db9d63],
PUP.Optional.BrowserAdditions, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\mpkx4s0h.default\extensions\toolbarbutton@browseradditions.com\chrome\skin\overlay.css, , [5fc9dff99801c670b358355a27db9d63],
PUP.Optional.BrowserAdditions, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\mpkx4s0h.default\extensions\toolbarbutton@browseradditions.com\defaults\preferences\browseraddit ions.js, , [5fc9dff99801c670b358355a27db9d63],
PUP.Optional.DealPly, C:\Users\Ben\AppData\Roaming\Dealply\UpdateProc\config.dat, , [a58301d7dfbabf777a46f59de31ff907],
PUP.Optional.DealPly, C:\Users\Ben\AppData\Roaming\Dealply\UpdateProc\STTL.DAT, , [a58301d7dfbabf777a46f59de31ff907],
PUP.Optional.DealPly, C:\Users\Ben\AppData\Roaming\Dealply\UpdateProc\TTL.DAT, , [a58301d7dfbabf777a46f59de31ff907],
PUP.Optional.FreeSoftToday, C:\Users\Ben\AppData\Local\freeSOFTtoday\freeSOFTtoday\1.0\freeSOFTtoday.cyl, , [d751993f6c2d47ef915e306489790cf4],
PUP.Optional.HomeTab, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\mpkx4s0h.default\extensions\{ad7ef860-f366-4be1-8d12-4363b9356947}\chrome.manifest, , [4fd9f5e36039989e2e15f5a1f30f7d83],
PUP.Optional.HomeTab, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\mpkx4s0h.default\extensions\{ad7ef860-f366-4be1-8d12-4363b9356947}\HomeTab_6787.sqlite, , [4fd9f5e36039989e2e15f5a1f30f7d83],
PUP.Optional.HomeTab, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\mpkx4s0h.default\extensions\{ad7ef860-f366-4be1-8d12-4363b9356947}\install.js, , [4fd9f5e36039989e2e15f5a1f30f7d83],
PUP.Optional.HomeTab, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\mpkx4s0h.default\extensions\{ad7ef860-f366-4be1-8d12-4363b9356947}\install.rdf, , [4fd9f5e36039989e2e15f5a1f30f7d83],
PUP.Optional.HomeTab, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\mpkx4s0h.default\extensions\{ad7ef860-f366-4be1-8d12-4363b9356947}\pop.htm, , [4fd9f5e36039989e2e15f5a1f30f7d83],
PUP.Optional.HomeTab, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\mpkx4s0h.default\extensions\{ad7ef860-f366-4be1-8d12-4363b9356947}\wtb_ff.bin, , [4fd9f5e36039989e2e15f5a1f30f7d83],
PUP.Optional.HomeTab, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\mpkx4s0h.default\extensions\{ad7ef860-f366-4be1-8d12-4363b9356947}\chrome\HomeTab_6787.jar, , [4fd9f5e36039989e2e15f5a1f30f7d83],
PUP.Optional.HomeTab, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\mpkx4s0h.default\extensions\{ad7ef860-f366-4be1-8d12-4363b9356947}\components\wtb_complete.js, , [4fd9f5e36039989e2e15f5a1f30f7d83],
PUP.Optional.HomeTab, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\mpkx4s0h.default\extensions\{ad7ef860-f366-4be1-8d12-4363b9356947}\plugins\npwiddit.dll, , [4fd9f5e36039989e2e15f5a1f30f7d83],
PUP.Optional.HomeTab, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_147573\extensions\{ad7ef860-f366-4be1-8d12-4363b9356947}\chrome.manifest, , [15138157c2d760d673d0fa9c738f7b85],
PUP.Optional.HomeTab, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_147573\extensions\{ad7ef860-f366-4be1-8d12-4363b9356947}\HomeTab_6787.sqlite, , [15138157c2d760d673d0fa9c738f7b85],
PUP.Optional.HomeTab, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_147573\extensions\{ad7ef860-f366-4be1-8d12-4363b9356947}\install.js, , [15138157c2d760d673d0fa9c738f7b85],
PUP.Optional.HomeTab, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_147573\extensions\{ad7ef860-f366-4be1-8d12-4363b9356947}\install.rdf, , [15138157c2d760d673d0fa9c738f7b85],
PUP.Optional.HomeTab, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_147573\extensions\{ad7ef860-f366-4be1-8d12-4363b9356947}\pop.htm, , [15138157c2d760d673d0fa9c738f7b85],
PUP.Optional.HomeTab, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_147573\extensions\{ad7ef860-f366-4be1-8d12-4363b9356947}\wtb_ff.bin, , [15138157c2d760d673d0fa9c738f7b85],
PUP.Optional.HomeTab, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_147573\extensions\{ad7ef860-f366-4be1-8d12-4363b9356947}\chrome\HomeTab_6787.jar, , [15138157c2d760d673d0fa9c738f7b85],
PUP.Optional.HomeTab, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_147573\extensions\{ad7ef860-f366-4be1-8d12-4363b9356947}\components\wtb_complete.js, , [15138157c2d760d673d0fa9c738f7b85],
PUP.Optional.HomeTab, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_147573\extensions\{ad7ef860-f366-4be1-8d12-4363b9356947}\plugins\npwiddit.dll, , [15138157c2d760d673d0fa9c738f7b85],
PUP.Optional.SearchProtect.AppFlsh, C:\Windows\SysWOW64\config\systemprofile\AppData\Local\SearchProtect\SearchProtect\rep\UserRepository.dat, , [24047365aaef4de967d27a2bd929ad53],
PUP.Optional.Iminent, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\mpkx4s0h.default\prefs.js, Gut: (), Schlecht: (user_pref("iminent.webbooster.scripts.minibar.ShowThankyouPixel", "0");), ,[e345e8f07d1c5cda634c5319966e827e]
PUP.Optional.Iminent, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\mpkx4s0h.default\prefs.js, Gut: (), Schlecht: (
*
* If you make changes to this file while the application is running,
* the chang), ,[82a605d3cccdd6606e416a02f80c25db]
PUP.Optional.Iminent, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\mpkx4s0h.default\prefs.js, Gut: (), Schlecht: (ke changes to this file while the application is running,
* the changes will be overwri), ,[e642954354457cba3b74422a5aaa9b65]
PUP.Optional.Iminent, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\mpkx4s0h.default\prefs.js, Gut: (), Schlecht: (ke changes to this file while the application is running,
* the changes ), ,[67c1984060390e28713eff6d50b4817f]
PUP.Optional.Iminent, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\mpkx4s0h.default\prefs.js, Gut: (), Schlecht: (*
* If you make changes to this file while the application is running,
* the changes wil), ,[d256c3154257b0863c731b51bd47eb15]
PUP.Optional.Conduit, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\mpkx4s0h.default\prefs.js, Gut: (user_pref("browser.startup.homepage", "https://www.malwarebytes.org/restorebrowser/), Schlecht: (user_pref("browser.startup.homepage", "hxxp://search.conduit.com), ,[3cecc11711885ed81ac4acc5aa5a6f91]
PUP.Optional.Iminent, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_147573\prefs.js, Gut: (), Schlecht: (user_pref("iminent.webbooster.scripts.minibar.ShowThankyouPixel", "0");), ,[6fb936a27f1ab581624de8840004e917]
PUP.Optional.Iminent, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_147573\prefs.js, Gut: (), Schlecht: (
*
* If you make changes to this file while the application is running,
* the change), ,[12169d3b3c5d53e3109fce9ec44038c8]
PUP.Optional.Iminent, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_147573\prefs.js, Gut: (), Schlecht: (e changes to this file while the application is running,
* the changes will be overwrit), ,[b276ba1e2e6b9c9a1d92214b24e0c63a]
PUP.Optional.Iminent, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_147573\prefs.js, Gut: (), Schlecht: (e changes to this file while the application is running,
* the changes w), ,[d7514b8d74250234efc05418e222a858]
PUP.Optional.Iminent, C:\Users\Ben\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_147573\prefs.js, Gut: (), Schlecht: (
* If you make changes to this file while the application is running,
* the changes will), ,[2cfcd305adec0a2c228db2bae61e47b9]
Physische Sektoren: 0
(keine bösartigen Elemente erkannt)
(end)
| Kann mir jemand helfen?! :wtf:
Vielen Dank schon mal |