![]() |
Werbung & Co hallo! wie schon viele zuvor habe ich das problem, dass in meinem firefox ständig die gleichen werbungen auftauchen bzw. verschiedenste textelemente verlinkt werden. bitte um hilfe! danke! tom p.s.: ist das also wirklich eine trojanersache? :sword2: |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 23-02-2014 |
FRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version: 23-02-2014 |
Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2014.02.25.04 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18241 Kropej :: KROPEJ-ABAD8260 [Administrator] Schutz: Aktiviert 25.02.2014 10:17:17 mbam-log-2014-02-25 (10-17-17).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 258068 Laufzeit: 27 Minute(n), 27 Sekunde(n) Infizierte Speicherprozesse: 3 C:\Programme\Re-markit\Re-markit153.exe (PUP.Optional.ReMarkit.A) -> 9216 -> Keine Aktion durchgeführt. C:\Programme\Wajam\Updater\WajamUpdaterV3.exe (PUP.Optional.Wajam.A) -> 2288 -> Keine Aktion durchgeführt. C:\Programme\Re-markit\Re-markit_wd.exe (PUP.Optional.ReMarkIt.A) -> 3852 -> Löschen bei Neustart. Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 88 HKCR\CLSID\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2} (PUP.Optional.Wajam) -> Keine Aktion durchgeführt. HKCR\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2} (PUP.Optional.Wajam) -> Keine Aktion durchgeführt. HKCR\TypeLib\{095BFD3C-4602-4FE1-96F1-AEFAFBFD067D} (PUP.Optional.Wajam) -> Keine Aktion durchgeführt. HKCR\CLSID\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C} (PUP.Optional.Wajam) -> Keine Aktion durchgeführt. HKCR\wajam.WajamBHO.1 (PUP.Optional.Wajam) -> Keine Aktion durchgeführt. HKCR\wajam.WajamBHO (PUP.Optional.Wajam) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C} (PUP.Optional.Wajam) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C} (PUP.Optional.Wajam) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C} (PUP.Optional.Wajam) -> Keine Aktion durchgeführt. HKCR\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetPacks) -> Keine Aktion durchgeführt. HKCR\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetPacks) -> Keine Aktion durchgeführt. HKCR\Interface\{EEE6C358-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetPacks) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetPacks) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetPacks) -> Keine Aktion durchgeführt. HKCR\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetPacks) -> Keine Aktion durchgeführt. HKCR\Toolbar3.SWEETIE.1 (PUP.Optional.SweetPacks) -> Keine Aktion durchgeführt. HKCR\Toolbar3.SWEETIE (PUP.Optional.SweetPacks) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetPacks) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetPacks) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetPacks) -> Keine Aktion durchgeführt. HKCR\AppID\{1FAEE6D5-34F4-42AA-8025-3FD8F3EC4634} (PUP.Optional.Wajam.A) -> Keine Aktion durchgeführt. HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. HKCR\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17} (PUP.Optional.Wajam.A) -> Keine Aktion durchgeführt. HKCR\CLSID\{5D64294B-1341-4FE7-B6D8-7C36828D4DD5} (PUP.Optional.Wajam.A) -> Keine Aktion durchgeführt. HKCR\wajam.WajamDownloader.1 (PUP.Optional.Wajam.A) -> Keine Aktion durchgeführt. HKCR\wajam.WajamDownloader (PUP.Optional.Wajam.A) -> Keine Aktion durchgeführt. HKCR\CLSID\{67BD9EEB-AA06-4329-A940-D250019300C9} (PUP.Optional.SoftwareUpdater) -> Keine Aktion durchgeführt. HKCR\TypeLib\{A0EE0278-2986-4E5A-884E-A3BF0357E476} (PUP.Optional.SoftwareUpdater) -> Keine Aktion durchgeführt. HKCR\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67} (PUP.Optional.SoftwareUpdater) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{99C91FC5-DB5B-4AA0-BB70-5D89C5A4DF96} (PUP.Optional.SoftwareUpdater) -> Keine Aktion durchgeführt. HKCR\Updater.AmiUpd.1 (PUP.Optional.SoftwareUpdater) -> Keine Aktion durchgeführt. HKCR\Updater.AmiUpd (PUP.Optional.SoftwareUpdater) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} (PUP.Optional.SupTab.A) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} (PUP.Optional.SupTab.A) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3} (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3} (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD6D90C0-E6EE-4BC6-B9F7-9ED319698007} (PUP.Optional.PricePeep.A) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD6D90C0-E6EE-4BC6-B9F7-9ED319698007} (PUP.Optional.PricePeep.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C} (PUP.Optional.OptimzerPro.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\HDvid Codec V1 (PUP.Optional.HDVidCodec.A) -> Keine Aktion durchgeführt. HKLM\SYSTEM\CurrentControlSet\Services\Wpm (PUP.Optional.WpManager.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WPM (PUP.Optional.WpManager.A) -> Keine Aktion durchgeführt. HKCR\CrossriderApp0034362.BHO (PUP.Optional.CrossRider.A) -> Keine Aktion durchgeführt. HKCR\CrossriderApp0034362.BHO.1 (PUP.Optional.CrossRider.A) -> Keine Aktion durchgeführt. HKCR\CrossriderApp0034362.Sandbox (PUP.Optional.CrossRider.A) -> Keine Aktion durchgeführt. HKCR\CrossriderApp0034362.Sandbox.1 (PUP.Optional.CrossRider.A) -> Keine Aktion durchgeführt. HKCR\SweetIM_URLSearchHook.ToolbarURLSearchHook (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. HKCR\SweetIM_URLSearchHook.ToolbarURLSearchHook.1 (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. HKCR\AppID\priam_bho.DLL (PUP.Optional.Wajam.A) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\DataMngr_Toolbar (PUP.Optional.DataMngr.A) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Plus-HD-2.2 (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt. HKCU\Software\1ClickDownload (PUP.Optional.1ClickDownload.A) -> Keine Aktion durchgeführt. HKCU\Software\ConduitSearchScopes (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. HKCU\Software\DataMngr (PUP.Optional.DataMngr.A) -> Keine Aktion durchgeführt. HKCU\Software\Re_markit (PUP.Optional.ReMarkIt.A) -> Keine Aktion durchgeführt. HKCU\Software\BabSolution\Updater (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. HKCU\Software\Conduit\FF (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\CROSSRIDER (PUP.Optional.CrossRider.A) -> Keine Aktion durchgeführt. HKCU\Software\InstallCore\1I1T1Q1S (PUP.Optional.InstallCore.A) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\INSTALLCORE (PUP.Optional.InstallCore.A) -> Keine Aktion durchgeführt. HKCU\Software\InstalledBrowserExtensions\installdaddy (PUP.Optional.CrossRider.A) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\SWEETIM (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\WAJAM (PUP.Optional.Wajam.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Plus-HD-2.2 (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Google\Chrome\Extensions\dnllcmllkjofnojidnaknldfehfhehoo (PUP.Optional.HDVidCodec.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} (PUP.Optional.Qone8) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\WAJAM (PUP.Optional.Wajam.A) -> Keine Aktion durchgeführt. HKLM\SYSTEM\CurrentControlSet\Services\Re-markit (PUP.Optional.ReMarkit.A) -> Keine Aktion durchgeführt. HKLM\SYSTEM\CurrentControlSet\Services\WajamUpdaterV3 (PUP.Optional.Wajam.A) -> Keine Aktion durchgeführt. HKLM\Software\awesomehpSoftware (PUP.Optional.Awesomehp.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\SWEETIM (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Wajam (PUP.Optional.Wajam.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Plus-HD-2.2 (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt. HKCR\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. HKCR\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. HKCR\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35D-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\CROSSRIDER (Adware.GamePlayLab) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{CAC42510-9B41-42c1-9DCD-7282A2D07C61} (Trojan.BHO) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\TypeLib\{3AC7D000-0444-4011-A43C-D7796E97E0D1} (Trojan.BHO) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Interface\{334C6DE3-3FE2-4ED4-9D51-538C3A55E706} (Trojan.BHO) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CAC42510-9B41-42C1-9DCD-7282A2D07C61} (Trojan.BHO) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{CAC42510-9B41-42C1-9DCD-7282A2D07C61} (Trojan.BHO) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{CAC42510-9B41-42C1-9DCD-7282A2D07C61} (Trojan.BHO) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\1ClickDownload (PUP.Optional.HDVidCodec.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\99f9845a-a5c5-473e-9e43-11fe77e161ae (PUP.Optional.ReMarkIt.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 21 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|NextLive (PUP.Optional.NextLive.A) -> Daten: C:\WINDOWS\system32\rundll32.exe "C:\Dokumente und Einstellungen\Kropej\Anwendungsdaten\newnext.me\nengine.dll",EntryPoint -m l -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser|{EEE6C35B-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetPacks) -> Daten: 썛愘ᇜ犜ጀ유䞘 -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{EEE6C35B-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetPacks) -> Daten: -> Keine Aktion durchgeführt. HKCU\Software\Crossrider|Verifier (PUP.Optional.CrossRider.A) -> Daten: 4d3cde65c67c447a09968061a32fdaa0 -> Keine Aktion durchgeführt. HKCU\Software\InstallCore|tb (PUP.Optional.InstallCore.A) -> Daten: 0Z1N1J -> Keine Aktion durchgeführt. HKCU\Software\Mozilla\Firefox\Extensions|{5a95a9e0-59dd-4314-bd84-4d18ca83a0e2} (PUP.Optional.Wajam.A) -> Daten: C:\Programme\Wajam\Firefox\{5a95a9e0-59dd-4314-bd84-4d18ca83a0e2}.xpi -> Keine Aktion durchgeführt. HKCU\Software\SweetIM|simapp_id (PUP.Optional.SweetIM.A) -> Daten: {73073F40-26BF-11E2-B007-001F2992EF26} -> Keine Aktion durchgeführt. HKCU\Software\Wajam|affiliate_id (PUP.Optional.Wajam.A) -> Daten: 6447 -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs|bProtectTabs (PUP.Optional.BrowserProtect.A) -> Daten: hxxp://www.searchgol.com/?babsrc=NT_ss&mntrId=F88A001E101F4C8B&affID=119357&tt=240913_238&tsp=5016 -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Sweetpacks Communicator (PUP.Optional.SweetPacks.A) -> Daten: C:\Programme\SweetIM\Communicator\SweetPacksUpdateManager.exe -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Mozilla\Firefox\Extensions|lightningnewtab@gmail.com (PUP.Optional.Lightning.A) -> Daten: C:\Dokumente und Einstellungen\Kropej\Anwendungsdaten\Mozilla\Firefox\Profiles\yy7anezs.default\extensions\lightningnewtab@gmail.com.xpi -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Wajam|red (PUP.Optional.Wajam.A) -> Daten: 4 -> Keine Aktion durchgeführt. HKLM\SYSTEM\CurrentControlSet\Services\Wpm|ImagePath (PUP.Optional.WpManager.A) -> Daten: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WPM\wprotectmanager.exe -service -> Keine Aktion durchgeführt. HKLM\Software\SweetIM|simapp_id (PUP.Optional.SweetIM.A) -> Daten: {73073F40-26BF-11E2-B007-001F2992EF26} -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks|{EEE6C35D-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetIM.A) -> Daten: -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\PROGRAMME\SWEETIM\TOOLBARS\INTERNET EXPLORER\MGHELPERAPP.EXE (PUP.Optional.SweetIM.A) -> Daten: 1 -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\PROGRAMME\SWEETIM\TOOLBARS\INTERNET EXPLORER\MGTOOLBARPROXY.DLL (PUP.Optional.SweetIM.A) -> Daten: 1 -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|{B49E70DF-599F-11DD-867E-806D6172696F} (Trojan.Agent) -> Daten: C:\Dokumente und Einstellungen\Kropej\Anwendungsdaten\Microsoft\dllhsts.exe -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|{DEA4E310-434F-7E9E-33D1-53841B105DDB} (Trojan.ZbotR.Gen) -> Daten: "C:\Dokumente und Einstellungen\Kropej\Anwendungsdaten\Siof\edqa.exe" -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\Crossrider|215AppVerifier (Adware.GamePlayLab) -> Daten: ccb27870848f3cfc2d7759799ec659ef -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings|ProxyServer (PUM.Bad.Proxy) -> Daten: http=127.0.0.1:13828 -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 12 HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Page_URL (PUP.Optional.Awesomehp.A) -> Bösartig: (hxxp://www.awesomehp.com/?type=hp&ts=1391807358&from=amt&uid=HitachiXHTS542525K9SA00_080602BB3F00WDJE9U5GX) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Search_URL (PUP.Optional.Awesomehp.A) -> Bösartig: (hxxp://www.awesomehp.com/web/?type=ds&ts=1391807358&from=amt&uid=HitachiXHTS542525K9SA00_080602BB3F00WDJE9U5GX&q={searchTerms}) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKCU\Software\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.Awesomehp.A) -> Bösartig: (hxxp://www.awesomehp.com/?type=hp&ts=1391807358&from=amt&uid=HitachiXHTS542525K9SA00_080602BB3F00WDJE9U5GX) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command| (PUP.Optional.Awesomehp.A) -> Bösartig: (C:\Programme\Internet Explorer\iexplore.exe hxxp://www.awesomehp.com/?type=sc&ts=1391807358&from=amt&uid=HitachiXHTS542525K9SA00_080602BB3F00WDJE9U5GX) Gut: (iexplore.exe) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Search_URL (PUP.Optional.Awesomehp.A) -> Bösartig: (hxxp://www.awesomehp.com/web/?type=ds&ts=1391807358&from=amt&uid=HitachiXHTS542525K9SA00_080602BB3F00WDJE9U5GX&q={searchTerms}) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.Awesomehp.A) -> Bösartig: (hxxp://www.awesomehp.com/?type=hp&ts=1391807358&from=amt&uid=HitachiXHTS542525K9SA00_080602BB3F00WDJE9U5GX) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Search|SearchAssistant (PUP.Optional.Awesomehp.A) -> Bösartig: (hxxp://www.awesomehp.com/web/?type=ds&ts=1391807358&from=amt&uid=HitachiXHTS542525K9SA00_080602BB3F00WDJE9U5GX&q={searchTerms}) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Search|CustomizeSearch (PUP.Optional.Awesomehp.A) -> Bösartig: (hxxp://www.awesomehp.com/web/?type=ds&ts=1391807358&from=amt&uid=HitachiXHTS542525K9SA00_080602BB3F00WDJE9U5GX&q={searchTerms}) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes|DefaultScope (PUP.Optional.Qone8) -> Bösartig: ({33BB0A4E-99AF-4226-BDF6-49120163DE86}) Gut: ({0633EE93-D776-472f-A0FF-E1416B8B2E3A}) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Userinit (Hijack.UserInit) -> Bösartig: (C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,) Gut: (userinit.exe) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr (PUM.Hijack.TaskManager) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKLM\Software\Microsoft\Internet Explorer\Main|Default_Page_URL (PUP.Optional.Awesomehp.A) -> Bösartig: (hxxp://www.awesomehp.com/?type=hp&ts=1391807358&from=amt&uid=HitachiXHTS542525K9SA00_080602BB3F00WDJE9U5GX) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt. Infizierte Verzeichnisse: 34 C:\Dokumente und Einstellungen\Kropej\Anwendungsdaten\SwvUpdater (PUP.Software.Updater) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Kropej\Startmenü\Programme\hdvidcodec.com (PUP.Optional.HDVidCodec.A) -> Keine Aktion durchgeführt. C:\Programme\HDvid Codec V1 (PUP.Optional.HDVidCodec.A) -> Keine Aktion durchgeführt. C:\Programme\Wajam (PUP.Optional.Wajam.A) -> Keine Aktion durchgeführt. C:\Programme\Wajam\Firefox (PUP.Optional.Wajam.A) -> Keine Aktion durchgeführt. C:\Programme\Wajam\IE (PUP.Optional.Wajam.A) -> Keine Aktion durchgeführt. C:\Programme\Wajam\Logos (PUP.Optional.Wajam.A) -> Keine Aktion durchgeführt. C:\Programme\Wajam\Updater (PUP.Optional.Wajam.A) -> Keine Aktion durchgeführt. C:\Programme\Plus-HD-2.2 (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Kropej\Lokale Einstellungen\Temp\ct2801937 (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Kropej\Lokale Einstellungen\Temp\ct2801937\xpi (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Kropej\Lokale Einstellungen\Temp\ct2801937\xpi\defaults (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Kropej\Lokale Einstellungen\Temp\ct2801937\xpi\defaults\preferences (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\conf (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\Microsoft.VC90.CRT (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\resources (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\blue (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\green (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\orange (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IBUpdaterService (Adware.InstallBrain) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BitAccelerator (Trojan.BHO) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\lowsec (Stolen.data) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\hdvidcodec.com (PUP.Optional.HDVidCodec.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Kropej\Startmenü\Programme\Wajam (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Kropej\Startmenü\Programme\Wajam\Explore Social Search (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Kropej\Startmenü\Programme\Wajam\Explore Social Shopping (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Kropej\Startmenü\Programme\Wajam\Uninstall Wajam (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Kropej\Anwendungsdaten\newnext.me (PUP.Optional.NextLive.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Kropej\Anwendungsdaten\newnext.me\cache (PUP.Optional.NextLive.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Kropej\Anwendungsdaten\1H1Q\Aff Packages (PUP.Optional.BundleInstaller.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IePluginService (PUP.Optional.IePluginService.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\Re-markit (PUP.Optional.ReMarkIt.A) -> Löschen bei Neustart. Infizierte Dateien: 252 C:\Dokumente und Einstellungen\Kropej\Anwendungsdaten\newnext.me\nengine.dll (PUP.Optional.NextLive.A) -> Keine Aktion durchgeführt. C:\Programme\Wajam\IE\priam_bho.dll (PUP.Optional.Wajam) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (PUP.Optional.SweetPacks) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Kropej\Anwendungsdaten\SwvUpdater\Updater.exe (PUP.Optional.SoftwareUpdater) -> Keine Aktion durchgeführt. C:\RECYCLER\S-1-5-21-1214440339-1757981266-839522115-1003\Dc1112.exe (PUP.Optional.Bandoo) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Kropej\Lokale Einstellungen\Temp\Setup-a.exe (PUP.Optional.Amonetize.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Kropej\Lokale Einstellungen\Temp\Shortcut_SimDSetup.exe (PUP.Optional.SweetIM) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Kropej\Lokale Einstellungen\Temp\mgsqlite3.dll (PUP.Optional.SweetIM) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Kropej\Lokale Einstellungen\Temp\1046644171.Uninstall\__Uninstall_.exe (PUP.Optional.InstallCore.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Kropej\Lokale Einstellungen\Temp\5b22a24dfb4d0b5b8326a65f88024630\pricepeep.exe (PUP.Optional.PricePeep.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Kropej\Lokale Einstellungen\Temp\is1242154493\5310416_stp\wajam_download.exe (PUP.Optional.Wajam) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Kropej\Lokale Einstellungen\Temp\is1412836710\509443407_stp.EXE (PUP.Optional.OptimizePro.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Kropej\Lokale Einstellungen\Temp\is1412836710\509443352_stp\DeltaTB.exe (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Kropej\Lokale Einstellungen\Temp\is349140818\DeltaTB.exe (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Kropej\Lokale Einstellungen\Temp\is349140818\OptimizerPro.exe (PUP.Optional.OptimizePro.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Kropej\Lokale Einstellungen\Temp\is357113909\MyBabylonTB.exe (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Kropej\Lokale Einstellungen\Anwendungsdaten\genienext\nengine.dll (PUP.Optional.NextLive.A) -> Keine Aktion durchgeführt. C:\WINDOWS\Installer\7e50581.msi (PUP.Optional.SweetIM) -> Keine Aktion durchgeführt. C:\WINDOWS\Tasks\Re-markit Update.job (PUP.Optional.ReMarkIt.A) -> Keine Aktion durchgeführt. C:\WINDOWS\Tasks\Re-markit_wd.job (PUP.Optional.ReMarkIt.A) -> Keine Aktion durchgeführt. C:\WINDOWS\Tasks\Plus-HD-2.2-codedownloader.job (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Kropej\Anwendungsdaten\SwvUpdater\Updater.xml (PUP.Software.Updater) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Kropej\Anwendungsdaten\SwvUpdater\status.cfg (PUP.Software.Updater) -> Keine Aktion durchgeführt. C:\WINDOWS\Tasks\AmiUpdXp.job (PUP.Software.Updater) -> Keine Aktion durchgeführt. C:\WINDOWS\Tasks\HDvid Codec V1-codedownloader.job (PUP.Optional.HDVidCodec.A) -> Keine Aktion durchgeführt. C:\WINDOWS\Tasks\HDvid Codec V1-enabler.job (PUP.Optional.HDVidCodec.A) -> Keine Aktion durchgeführt. C:\WINDOWS\Tasks\HDvid Codec V1-updater.job (PUP.Optional.HDVidCodec.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Kropej\Startmenü\Programme\hdvidcodec.com\HDVidCodec.lnk (PUP.Optional.HDVidCodec.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Kropej\Startmenü\Programme\hdvidcodec.com\Uninstall.lnk (PUP.Optional.HDVidCodec.A) -> Keine Aktion durchgeführt. C:\Programme\HDvid Codec V1\background.html (PUP.Optional.HDVidCodec.A) -> Keine Aktion durchgeführt. C:\Programme\HDvid Codec V1\HDvid Codec V1.ico (PUP.Optional.HDVidCodec.A) -> Keine Aktion durchgeführt. C:\Programme\HDvid Codec V1\HDvid Codec V1-codedownloader.exe (PUP.Optional.HDVidCodec.A) -> Keine Aktion durchgeführt. C:\Programme\HDvid Codec V1\HDvid Codec V1-enabler.exe (PUP.Optional.HDVidCodec.A) -> Keine Aktion durchgeführt. C:\Programme\HDvid Codec V1\HDvid Codec V1-helper.exe (PUP.Optional.HDVidCodec.A) -> Keine Aktion durchgeführt. C:\Programme\HDvid Codec V1\HDvid Codec V1-updater.exe (PUP.Optional.HDVidCodec.A) -> Keine Aktion durchgeführt. C:\Programme\HDvid Codec V1\HDVidCodec.lnk (PUP.Optional.HDVidCodec.A) -> Keine Aktion durchgeführt. C:\Programme\HDvid Codec V1\Installer.log (PUP.Optional.HDVidCodec.A) -> Keine Aktion durchgeführt. C:\Programme\HDvid Codec V1\Oblivion2013BDRipGermanAC3Dx264-iNDmkv.exe (PUP.Optional.HDVidCodec.A) -> Keine Aktion durchgeführt. C:\Programme\HDvid Codec V1\Uninstall.exe (PUP.Optional.HDVidCodec.A) -> Keine Aktion durchgeführt. C:\Programme\HDvid Codec V1\utils.exe (PUP.Optional.HDVidCodec.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WPM\wprotectmanager.exe (PUP.Optional.WpManager.A) -> Keine Aktion durchgeführt. C:\Programme\Re-markit\Re-markit153.exe (PUP.Optional.ReMarkit.A) -> Keine Aktion durchgeführt. C:\Programme\Wajam\Updater\WajamUpdaterV3.exe (PUP.Optional.Wajam.A) -> Keine Aktion durchgeführt. C:\Programme\Wajam\uninstall.exe (PUP.Optional.Wajam.A) -> Keine Aktion durchgeführt. C:\Programme\Wajam\Firefox\{5a95a9e0-59dd-4314-bd84-4d18ca83a0e2}.xpi (PUP.Optional.Wajam.A) -> Keine Aktion durchgeführt. C:\Programme\Wajam\IE\favicon.ico (PUP.Optional.Wajam.A) -> Keine Aktion durchgeführt. C:\Programme\Wajam\IE\wajamLogo.bmp (PUP.Optional.Wajam.A) -> Keine Aktion durchgeführt. C:\Programme\Wajam\Logos\amazon.ico (PUP.Optional.Wajam.A) -> Keine Aktion durchgeführt. C:\Programme\Wajam\Logos\argos.ico (PUP.Optional.Wajam.A) -> Keine Aktion durchgeführt. C:\Programme\Wajam\Logos\ask.ico (PUP.Optional.Wajam.A) -> Keine Aktion durchgeführt. C:\Programme\Wajam\Logos\bestbuy.ico (PUP.Optional.Wajam.A) -> Keine Aktion durchgeführt. C:\Programme\Wajam\Logos\bing.ico (PUP.Optional.Wajam.A) -> Keine Aktion durchgeführt. C:\Programme\Wajam\Logos\ebay.ico (PUP.Optional.Wajam.A) -> Keine Aktion durchgeführt. C:\Programme\Wajam\Logos\etsy.ico (PUP.Optional.Wajam.A) -> Keine Aktion durchgeführt. C:\Programme\Wajam\Logos\facebook.ico (PUP.Optional.Wajam.A) -> Keine Aktion durchgeführt. C:\Programme\Wajam\Logos\favicon.ico (PUP.Optional.Wajam.A) -> Keine Aktion durchgeführt. C:\Programme\Wajam\Logos\google.ico (PUP.Optional.Wajam.A) -> Keine Aktion durchgeführt. C:\Programme\Wajam\Logos\homedepot.ico (PUP.Optional.Wajam.A) -> Keine Aktion durchgeführt. C:\Programme\Wajam\Logos\ikea.ico (PUP.Optional.Wajam.A) -> Keine Aktion durchgeführt. C:\Programme\Wajam\Logos\imdb.ico (PUP.Optional.Wajam.A) -> Keine Aktion durchgeführt. C:\Programme\Wajam\Logos\lowes.ico (PUP.Optional.Wajam.A) -> Keine Aktion durchgeführt. C:\Programme\Wajam\Logos\mercado.ico (PUP.Optional.Wajam.A) -> Keine Aktion durchgeführt. C:\Programme\Wajam\Logos\mysearchweb.ico (PUP.Optional.Wajam.A) -> Keine Aktion durchgeführt. C:\Programme\Wajam\Logos\myshopping.ico (PUP.Optional.Wajam.A) -> Keine Aktion durchgeführt. C:\Programme\Wajam\Logos\searchresult.ico (PUP.Optional.Wajam.A) -> Keine Aktion durchgeführt. C:\Programme\Wajam\Logos\sears.ico (PUP.Optional.Wajam.A) -> Keine Aktion durchgeführt. C:\Programme\Wajam\Logos\setting.ico (PUP.Optional.Wajam.A) -> Keine Aktion durchgeführt. C:\Programme\Wajam\Logos\settings.ico (PUP.Optional.Wajam.A) -> Keine Aktion durchgeführt. C:\Programme\Wajam\Logos\shopping.ico (PUP.Optional.Wajam.A) -> Keine Aktion durchgeführt. C:\Programme\Wajam\Logos\target.ico (PUP.Optional.Wajam.A) -> Keine Aktion durchgeführt. C:\Programme\Wajam\Logos\tesco.ico (PUP.Optional.Wajam.A) -> Keine Aktion durchgeführt. C:\Programme\Wajam\Logos\tripadvisor.ico (PUP.Optional.Wajam.A) -> Keine Aktion durchgeführt. C:\Programme\Wajam\Logos\twitter.ico (PUP.Optional.Wajam.A) -> Keine Aktion durchgeführt. C:\Programme\Wajam\Logos\wajam.ico (PUP.Optional.Wajam.A) -> Keine Aktion durchgeführt. C:\Programme\Wajam\Logos\walmart.ico (PUP.Optional.Wajam.A) -> Keine Aktion durchgeführt. C:\Programme\Wajam\Logos\wiki.ico (PUP.Optional.Wajam.A) -> Keine Aktion durchgeführt. C:\Programme\Wajam\Logos\yahoo.ico (PUP.Optional.Wajam.A) -> Keine Aktion durchgeführt. C:\Programme\Wajam\Logos\zalando.ico (PUP.Optional.Wajam.A) -> Keine Aktion durchgeführt. C:\Programme\Wajam\Updater\update.exe (PUP.Optional.Wajam.A) -> Keine Aktion durchgeführt. C:\Programme\Plus-HD-2.2\33036.xpi (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt. C:\Programme\Plus-HD-2.2\Plus-HD-2.2-buttonutil.dll (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt. C:\Programme\Plus-HD-2.2\Plus-HD-2.2-buttonutil.exe (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt. C:\Programme\Plus-HD-2.2\Plus-HD-2.2-codedownloader.exe (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt. C:\Programme\Plus-HD-2.2\Plus-HD-2.2-helper.exe (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt. C:\Programme\Plus-HD-2.2\Plus-HD-2.2.ico (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt. C:\Programme\Plus-HD-2.2\Uninstall.exe (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt. C:\Programme\Plus-HD-2.2\utils.exe (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Kropej\Lokale Einstellungen\Temp\ct2801937\chLogic.exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Kropej\Lokale Einstellungen\Temp\ct2801937\conduit.xml (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Kropej\Lokale Einstellungen\Temp\ct2801937\CT2801937.txt (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Kropej\Lokale Einstellungen\Temp\ct2801937\CT2801937.xpi (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Kropej\Lokale Einstellungen\Temp\ct2801937\ffLogic.exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Kropej\Lokale Einstellungen\Temp\ct2801937\ieLogic.exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Kropej\Lokale Einstellungen\Temp\ct2801937\initData.json (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Kropej\Lokale Einstellungen\Temp\ct2801937\manifest.json (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Kropej\Lokale Einstellungen\Temp\ct2801937\statisticsStub.exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Kropej\Lokale Einstellungen\Temp\ct2801937\version.txt (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Kropej\Lokale Einstellungen\Temp\ct2801937\xpi\install.rdf (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Kropej\Lokale Einstellungen\Temp\ct2801937\xpi\defaults\preferences\defaults.js (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\ClearHist.exe (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\default.xml (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\mgcommon.dll (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\mgconfig.dll (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\mgHelper.dll (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\mgHelperApp.exe (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\mghooking.dll (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\mglogger.dll (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\mgsimcommon.dll (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarProxy.dll (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\mgxml_wrapper.dll (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\conf\logger.xml (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\Microsoft.VC90.CRT\Microsoft.VC90.CRT.manifest (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\Microsoft.VC90.CRT\msvcm90.dll (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\Microsoft.VC90.CRT\msvcp90.dll (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\Microsoft.VC90.CRT\msvcr90.dll (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\eye_icon.png (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\logo_32x32.png (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\about.html (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\affid.dat (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\basis.xml (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\bing.png (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\clear-history.png (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\content-notifier-anim-over.gif (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\content-notifier-anim.gif (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\content-notifier.js (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\dating.png (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\dictionary.png (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\eye_icon_over.png (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\e_cards.png (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\find.png (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\free_stuff.png (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\games.png (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\glitter.png (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\google.png (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\help.png (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\highlight.png (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\locales.xml (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\logo_16x16.png (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\logo_21x18.png (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\logo_about.png (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\MenuExt.html (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\more-search-providers.png (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\music.png (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\news.png (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\options.html (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\photos.png (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\search-current-site.png (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\shopping.png (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\SmileySmile.png (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\SmileyWink.png (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\sweetim_text.png (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\toolbar.xml (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\video.png (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\web-search.png (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\web-toolbar.js (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\yahoo.png (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\blue\search_button.png (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\blue\search_button_bing.png (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\blue\search_button_current.png (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\blue\search_button_dictionary.png (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\blue\search_button_google.png (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\blue\search_button_hover.png (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\blue\search_button_left.png (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\blue\search_button_photo.png (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\blue\search_button_video.png (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\blue\search_button_web.png (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\blue\search_button_yahoo.png (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\green\search_button.png (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\green\search_button_bing.png (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\green\search_button_current.png (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\green\search_button_dictionary.png (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\green\search_button_google.png (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\green\search_button_hover.png (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\green\search_button_left.png (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\green\search_button_photo.png (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\green\search_button_video.png (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\green\search_button_web.png (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\green\search_button_yahoo.png (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\orange\search_button.png (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\orange\search_button_bing.png (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\orange\search_button_current.png (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\orange\search_button_dictionary.png (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\orange\search_button_google.png (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\orange\search_button_hover.png (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\orange\search_button_left.png (PUP.Optional.SweetIM.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Kropej\Anwendungsdaten\Microsoft\dllhsts.exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Kropej\Lokale Einstellungen\Temp\0.2009936986271751.exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Kropej\Lokale Einstellungen\Temp\5b22a24dfb4d0b5b8326a65f88024630\DirectDownloaderInstaller.exe (Adware.DirectDownloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Kropej\Lokale Einstellungen\Temp\5b22a24dfb4d0b5b8326a65f88024630\downloaderDDLR.exe (Adware.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Kropej\Lokale Einstellungen\Temp\5b22a24dfb4d0b5b8326a65f88024630\downloaderOFFER0.exe (Adware.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Kropej\Lokale Einstellungen\Temp\5b22a24dfb4d0b5b8326a65f88024630\downloaderOFFER1.exe (Adware.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Kropej\Lokale Einstellungen\Temp\5b22a24dfb4d0b5b8326a65f88024630\downloaderOFFER2.exe (Adware.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Kropej\Lokale Einstellungen\Temp\5b22a24dfb4d0b5b8326a65f88024630\downloaderSTUB.exe (Adware.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Kropej\Lokale Einstellungen\Temp\5b22a24dfb4d0b5b8326a65f88024630\preinstaller.exe (Trojan.DirectDownloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Kropej\Lokale Einstellungen\Temp\5b22a24dfb4d0b5b8326a65f88024630\updater.exe (Trojan.BitMiner) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Kropej\Lokale Einstellungen\Temp\5b22a24dfb4d0b5b8326a65f88024630\volcano.exe (Adware.Shopper) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IBUpdaterService\repository.xml (Adware.InstallBrain) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente (Trojan.ZbotR.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\BitAccelerator\BitAccelerator.dll (Trojan.BHO) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\lowsec\local.ds (Stolen.data) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\lowsec\user.ds (Stolen.data) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\orange\search_button_photo.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\orange\search_button_video.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\orange\search_button_web.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\SweetIM\Toolbars\Internet Explorer\resources\orange\search_button_yahoo.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\hdvidcodec.com\b.bmp (PUP.Optional.HDVidCodec.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\hdvidcodec.com\finish.bmp (PUP.Optional.HDVidCodec.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\hdvidcodec.com\FinishHDVID.exe (PUP.Optional.HDVidCodec.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\hdvidcodec.com\HDVidCodec.exe (PUP.Optional.HDVidCodec.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\hdvidcodec.com\HDvidCodec10.crx (PUP.Optional.HDVidCodec.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\hdvidcodec.com\HDvidCodecIE.exe (PUP.Optional.HDVidCodec.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\hdvidcodec.com\hdvidextsetup.exe (PUP.Optional.HDVidCodec.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\hdvidcodec.com\hdvid_temp.bmp (PUP.Optional.HDVidCodec.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\hdvidcodec.com\uninst.exe (PUP.Optional.HDVidCodec.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Kropej\Startmenü\Programme\Wajam\Settings.lnk (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Kropej\Startmenü\Programme\Wajam\SignIn with Facebook.lnk (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Kropej\Startmenü\Programme\Wajam\SignIn with Twitter.lnk (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Kropej\Startmenü\Programme\Wajam\Wajam Website.lnk (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Kropej\Startmenü\Programme\Wajam\Explore Social Search\Ask.lnk (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Kropej\Startmenü\Programme\Wajam\Explore Social Search\Bing.lnk (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Kropej\Startmenü\Programme\Wajam\Explore Social Search\Google.lnk (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Kropej\Startmenü\Programme\Wajam\Explore Social Search\IMDb.lnk (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Kropej\Startmenü\Programme\Wajam\Explore Social Search\Shopping.com.lnk (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Kropej\Startmenü\Programme\Wajam\Explore Social Search\TripAdvisor.lnk (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Kropej\Startmenü\Programme\Wajam\Explore Social Search\Wikipedia.lnk (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Kropej\Startmenü\Programme\Wajam\Explore Social Search\Yahoo!.lnk (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Kropej\Startmenü\Programme\Wajam\Explore Social Shopping\Amazon.lnk (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Kropej\Startmenü\Programme\Wajam\Explore Social Shopping\Argos.lnk (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Kropej\Startmenü\Programme\Wajam\Explore Social Shopping\Ebay.lnk (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Kropej\Startmenü\Programme\Wajam\Explore Social Shopping\Etsy.lnk (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Kropej\Startmenü\Programme\Wajam\Explore Social Shopping\HomeDepot.lnk (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Kropej\Startmenü\Programme\Wajam\Explore Social Shopping\Ikea.lnk (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Kropej\Startmenü\Programme\Wajam\Explore Social Shopping\Lowe's.lnk (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Kropej\Startmenü\Programme\Wajam\Explore Social Shopping\Mercadolivre.lnk (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Kropej\Startmenü\Programme\Wajam\Explore Social Shopping\MyShopping.lnk (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Kropej\Startmenü\Programme\Wajam\Explore Social Shopping\Sears.lnk (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Kropej\Startmenü\Programme\Wajam\Explore Social Shopping\Target.lnk (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Kropej\Startmenü\Programme\Wajam\Explore Social Shopping\Tesco.lnk (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Kropej\Startmenü\Programme\Wajam\Explore Social Shopping\Walmart.lnk (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Kropej\Startmenü\Programme\Wajam\Explore Social Shopping\Zalando.lnk (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Kropej\Startmenü\Programme\Wajam\Uninstall Wajam\uninstall.lnk (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Kropej\Anwendungsdaten\newnext.me\nengine.cookie (PUP.Optional.NextLive.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Kropej\Anwendungsdaten\newnext.me\cache\spark.bin (PUP.Optional.NextLive.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Kropej\Anwendungsdaten\1H1Q\Aff Packages\uninstaller.exe (PUP.Optional.BundleInstaller.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\Re-markit\153.dat (PUP.Optional.ReMarkIt.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\Re-markit\a.db (PUP.Optional.ReMarkIt.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\Re-markit\b.db (PUP.Optional.ReMarkIt.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\Re-markit\Re-markit153.bin (PUP.Optional.ReMarkIt.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\Re-markit\Re-markit153.ini (PUP.Optional.ReMarkIt.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\Re-markit\Re-markit_wd.exe (PUP.Optional.ReMarkIt.A) -> Löschen bei Neustart. C:\Programme\Re-markit\ReMarkit_up.exe (PUP.Optional.ReMarkIt.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\Re-markit\Uninstall.exe (PUP.Optional.ReMarkIt.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) AdwCleaner Logfile: Code: # AdwCleaner v3.019 - Bericht erstellt am 25/02/2014 um 18:39:40 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.1.2 (02.20.2014:1) OS: Microsoft Windows XP x86 Ran by Kropej on 25.02.2014 at 18:59:49,65 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-1214440339-1757981266-839522115-1003\Software\sweetim Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{438C9553-B864-4C13-B737-F09D7BCD6F05} Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{525A2FD5-8D69-439B-A5EB-CE645A2BA753} Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{AB1653C3-F899-43FB-9D39-3B88CB26FF50} Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110011501160} Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110011501160} Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110311431162} Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011501160} Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011501160} Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110311431162} ~~~ Files Successfully deleted: [File] C:\WINDOWS\Tasks\Plus-HD-2.2-codedownloader.job ~~~ Folders ~~~ FireFox Successfully deleted: [File] C:\user.js Successfully deleted: [Folder] C:\Dokumente und Einstellungen\Kropej\Anwendungsdaten\mozilla\firefox\profiles\cygk7idr.default\extensions\toolbar@gmx.net ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 25.02.2014 at 19:06:45,73 Computer was rebooted End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |
FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 24-02-2014 01 |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=49dda3f180416b49933d230e8667085c # engine=17235 # end=stopped # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2014-02-26 03:01:10 # local_time=2014-02-26 04:01:10 (+0100, Westeuropäische Normalzeit) # country="Austria" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # scanned=17118 # found=1 # cleaned=0 # scan_time=1206 sh=3B3FCB18F107D923EBDF7B9786E34655D42878EB ft=1 fh=a4e63c621df0934a vn="Win32/AdWare.1ClickDownload.AR application" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\HDvid Codec V1\Oblivion2013BDRipGermanAC3Dx264-iNDmkv.exe.vir" ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=49dda3f180416b49933d230e8667085c # engine=17235 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2014-02-26 06:43:52 # local_time=2014-02-26 07:43:52 (+0100, Westeuropäische Normalzeit) # country="Austria" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # scanned=175165 # found=10 # cleaned=0 # scan_time=13252 sh=3B3FCB18F107D923EBDF7B9786E34655D42878EB ft=1 fh=a4e63c621df0934a vn="Win32/AdWare.1ClickDownload.AR application" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\HDvid Codec V1\Oblivion2013BDRipGermanAC3Dx264-iNDmkv.exe.vir" sh=20CA11ED4C12BC335F748609F00AB9CB770DC468 ft=1 fh=c1524b51fa6942b3 vn="a variant of Win32/Injector.OFS trojan" ac=I fn="C:\Dokumente und Einstellungen\Kropej\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\44\44abd6c-508fa43c" sh=9901C990225921861C813850BFC701BC691F3071 ft=0 fh=0000000000000000 vn="Java/TrojanDownloader.Agent.NDJ trojan" ac=I fn="C:\Dokumente und Einstellungen\Kropej\Lokale Einstellungen\Temp\jar_cache8669501842994381543.tmp" sh=D68FF3BBABF4C2F288A6CE0025C42743DAD96D77 ft=1 fh=81b1183d141c484e vn="a variant of Win32/AdWare.BetterSurf.C application" ac=I fn="C:\Dokumente und Einstellungen\Kropej\Lokale Einstellungen\Temp\Setup-a.exe" sh=487EA08C090E5A10CA39E90A271E566E40925E48 ft=1 fh=0cbee1923b2c84a8 vn="Win32/Adware.1ClickDownload.AM application" ac=I fn="C:\Dokumente und Einstellungen\Kropej\Lokale Einstellungen\Temp\wZbjDQ4+.exe.part" sh=164BF64EA8DC340D95112A9A59B32480B1593387 ft=1 fh=f27483a33e39e85e vn="Win32/Lukicsel.P trojan" ac=I fn="C:\Dokumente und Einstellungen\Kropej\Lokale Einstellungen\Temp\_4D1.tmp" sh=034BF3E5AB5CFE754F6E393BFCDBF70A0EEA2B48 ft=1 fh=78788eb21f5deca9 vn="a variant of Win32/AdWare.PricePeep.A application" ac=I fn="C:\Dokumente und Einstellungen\Kropej\Lokale Einstellungen\Temp\5b22a24dfb4d0b5b8326a65f88024630\pricepeep.exe" sh=3DB6F409AD2C54B3242A4EA2DBAA7A0EF78F43E1 ft=1 fh=e56bd40414fb8fb8 vn="probably a variant of Win32/SpeedingUpMyPC.B application" ac=I fn="C:\Dokumente und Einstellungen\Kropej\Lokale Einstellungen\Temp\is1412836710\509443407_stp.EXE" sh=B3F202F87294BC2B9BF5DA57ADE91DC9F621DC16 ft=1 fh=96f75a8df4af7151 vn="a variant of Win32/SpeedingUpMyPC.B application" ac=I fn="C:\Dokumente und Einstellungen\Kropej\Lokale Einstellungen\Temp\is349140818\OptimizerPro.exe" sh=29D62FBF15658D29C743E96D1437D800E22C25A5 ft=1 fh=d18ce7280b58f23b vn="a variant of Win32/AdWare.BetterSurf.C application" ac=I fn="C:\Programme\MediaViewerV1\MediaViewerV1alpha368\ie\MediaViewerV1alpha368.dll" hallo, leider schreibt er mir bei securitycheck " UNSUPPORTED OPERATING SYSTEM! ABORTED!" hin. kann es daran liegen, dass ich noch windows xp habe? hallo, leider schreibt er mir bei securitycheck " UNSUPPORTED OPERATING SYSTEM! ABORTED!" hin. kann es daran liegen, dass ich noch windows xp habe? :pfui: |
Ignorier Securitycheck. Frisches FRST log bitte :) |
FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 03-03-2014 |
Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop. Schließe nun alle offenen Programme und trenne Dich von dem Internet. Doppelklick auf die TFC.exe und drücke auf Start. Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen. Fertig :) Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun :) Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
hallo! leider schon wieder ein neues problem: wenn ich den TFC starte meldet sich die SYMANTEC ENDPOINT PROTECTION (obwohl ich viren- & antispirewareschutz ausgeschalten habe) mit mehreren warnungen und das system hängt sich auf... :kloppen: |
Symantec komplett abschalten ;) |
hm, also mehr als viren & antispireware-schutz ausschalten find ich leider nicht... :daumenrunter: |
Alle Zeitangaben in WEZ +1. Es ist jetzt 06:29 Uhr. |
Copyright ©2000-2025, Trojaner-Board