1. Nachrichten
  2. Forum
    1. Unerledigte Themen
    2. Forenregeln
  3. Spenden
  • Anmelden
  • Registrieren
  • Suche
Alles
  • Alles
  • Artikel
  • Seiten
  • Forum
  • Erweiterte Suche
  1. camp-firefox.de
  2. ulsen

Beiträge von ulsen

  • Mystartsurch

    • ulsen
    • 11. Oktober 2015 um 12:52

    Hallo.

    Das ursprüngliche Problem wurde erfolgreich gelöst.
    Die Fragestellung schließt aber an das Thema an.

    Nun habe ich avast free antivirus als virenskanner.
    Da das Gebläse nicht aufhört zu blasen habe ich einen skan gemacht. Avast hat einige infeszierte Dateien gefunden. Ich habe leider kein screenshot gemacht, es waren abe "adwar cleaner" Dateien. Ich habe ihm dem Aftrag gegeben diese zu löschen.
    Es hat mich nicht in Ruhe gelassen. So habe ich jetzt einen anderen Scan durchgeführt von "Superantispyware". Das ist das Ergebnis: (den scanlog wollte ich auch mitgeben, die txt Datei konnte ich jedoch nicht hochladen)

    [attachment=1]antispy.png[/attachment].[attachment=0]antispy2.png[/attachment]

    Wie ist das zu erklären?
    Erkennt avast und suprantispyware die "Kokurrenz" oder den Kooperationspartner gegen Spys jeder Art als Feind an?

    Ich habe nachträglich auch den adwcleaner neu runtergeladen und damit gescannt und nichts gefunden.
    Eines bleibt noch Malwarebytes einzusetzen. Zuerst möchte ich aber eure Meinung hören.

    Danke vorerst und freundlichen Gruß

    Bilder

    • antispy2.png
      • 52,54 kB
      • 880 × 474
    • antispy.png
      • 85,83 kB
      • 873 × 488
  • Mystartsurch

    • ulsen
    • 3. September 2015 um 20:00

    Erghebnis von MAM ist:

    Code
    Malwarebytes Anti-Malware
    www.malwarebytes.org
    
    
    Suchlaufdatum: 03.09.2015
    Suchlaufzeit: 19:35
    Protokolldatei: 
    Administrator: Ja
    
    
    Version: 2.1.8.1057
    Malware-Datenbank: v2015.09.03.06
    Rootkit-Datenbank: v2015.08.16.01
    Lizenz: Testversion
    Malware-Schutz: Aktiviert
    Schutz vor bösartigen Websites: Aktiviert
    Selbstschutz: Deaktiviert
    
    
    Betriebssystem: Windows 10
    CPU: x64
    Dateisystem: NTFS
    Benutzer: Admin
    
    
    Suchlauftyp: Bedrohungssuchlauf
    Ergebnis: Abgeschlossen
    Durchsuchte Objekte: 391550
    Abgelaufene Zeit: 18 Min., 18 Sek.
    
    
    Speicher: Aktiviert
    Start: Aktiviert
    Dateisystem: Aktiviert
    Archive: Aktiviert
    Rootkits: Deaktiviert
    Heuristik: Aktiviert
    PUP: Aktiviert
    PUM: Aktiviert
    
    
    Prozesse: 0
    (keine bösartigen Elemente erkannt)
    
    
    Module: 0
    (keine bösartigen Elemente erkannt)
    
    
    Registrierungsschlüssel: 0
    (keine bösartigen Elemente erkannt)
    
    
    Registrierungswerte: 0
    (keine bösartigen Elemente erkannt)
    
    
    Registrierungsdaten: 0
    (keine bösartigen Elemente erkannt)
    
    
    Ordner: 0
    (keine bösartigen Elemente erkannt)
    
    
    Dateien: 0
    (keine bösartigen Elemente erkannt)
    
    
    Physische Sektoren: 0
    (keine bösartigen Elemente erkannt)
    
    
    
    
    (end)
    Alles anzeigen

    Sieht jetzt gut aus, oder!

    MUß ich in den nächsten Tagen diese Routine nochmals durchgehen lassen?
    Oder hilft mir der Avast dabei.

    Gruß und Danke
    Ulsen

  • Mystartsurch

    • ulsen
    • 3. September 2015 um 19:27

    Bericht ADWcleaner:

    Code
    # AdwCleaner v5.005 - Bericht erstellt am 03/09/2015 um 19:17:47
    # Aktualisiert am 31/08/2015 von Xplode
    # Datenbank : 2015-08-31.2 [Server]
    # Betriebssystem : Windows 10 Home  (x64)
    # Benutzername : Admin - VOSTRO
    # Gestartet von : C:\Users\Warinka\Downloads\adwcleaner_5.005.exe
    # Option : Suchlauf
    # Unterstützung : http://toolslib.net/forum
    
    
    ***** [ Dienste ] *****
    
    
    
    
    ***** [ Ordner ] *****
    
    
    
    
    ***** [ Dateien ] *****
    
    
    
    
    ***** [ Verknüpfungen ] *****
    
    
    
    
    ***** [ Geplante Tasks ] *****
    
    
    
    
    ***** [ Registrierungsdatenbank ] *****
    
    
    Schlüssel Gefunden : HKLM\SYSTEM\CurrentControlSet\Control\Class\{0014298C-A9BA-440D-AAA8-AD12C7010EE5}
    Schlüssel Gefunden : HKLM\SYSTEM\CurrentControlSet\Control\Class\{181A06EA-B82C-47DE-B851-E20FD0E1CC7D}
    
    
    ***** [ Internetbrowser ] *****
    
    
    
    
    ########## EOF - \AdwCleaner\AdwCleaner[S4].txt - [802 Bytes] ##########
    Alles anzeigen


    hat zwei Schlüssel gefunden.

    Was bedeuten diese?
    Was machen diese?

  • Mystartsurch

    • ulsen
    • 3. September 2015 um 19:03

    Was ist mit dem "Adobe flashplayer 18 NPAPI" ??
    Ist die Seite entscheidend von wo ich das Programm habe?
    Wäre es gut diesen zu deinstallieren und einen neuen zu holen?

  • Mystartsurch

    • ulsen
    • 3. September 2015 um 19:00

    Mit freepdf kann ich aus jeder Anwendung ein pdf in jedem Format erzeugen (ist ein Druckertreiber). Sehr praktisch. Ghostrcript ist die Voraussetzung dafür. Superantispyware wurde mir zum prüfen des Systems empfohlen (kann es aber nicht beurteilen!!) Draftsight ist ein CAD programm. Websuche war plötzlich da, Chrome ist irgendwie (?) mitgekommen, beide entferne ich.

  • Mystartsurch

    • ulsen
    • 3. September 2015 um 18:30

    welche andere haben noch keinen Sinn?
    Ich werde sie alle entfernen. Damit der Spuk ein e'nde nimmt und ich effektiv arbeiten kann!!

    ... und was würdet ihr für die Bearbeitung von pdf's empfehlen?
    Oder seid ihr (Du) der Auffassung dass diese grundsätzlich nicht bearbeitet werden sollen?

  • Mystartsurch

    • ulsen
    • 3. September 2015 um 17:57
    Zitat von Boersenfeger

    ... deinstalliere ... Programme auch PDF.bearbeiten....

    in der Mehrzahl??
    welche sind nach eurer (deiner) Meinung noch schädlich?
    Ist pdfbearbeiten infieziert? ... nur zu meinem Verständnis. Danke für die Erklärung.

  • Mystartsurch

    • ulsen
    • 3. September 2015 um 12:53

    Hier das Ergebnis, bin gespannt auf eure Meinung:

    Code
    Malwarebytes Anti-Malware
    www.malwarebytes.org
    
    
    Suchlaufdatum: 03.09.2015
    Suchlaufzeit: 12:28
    Protokolldatei: 
    Administrator: Ja
    
    
    Version: 2.1.8.1057
    Malware-Datenbank: v2015.09.03.04
    Rootkit-Datenbank: v2015.08.16.01
    Lizenz: Testversion
    Malware-Schutz: Aktiviert
    Schutz vor bösartigen Websites: Aktiviert
    Selbstschutz: Deaktiviert
    
    
    Betriebssystem: Windows 10
    CPU: x64
    Dateisystem: NTFS
    Benutzer: Admin
    
    
    Suchlauftyp: Bedrohungssuchlauf
    Ergebnis: Abgeschlossen
    Durchsuchte Objekte: 388490
    Abgelaufene Zeit: 20 Min., 40 Sek.
    
    
    Speicher: Aktiviert
    Start: Aktiviert
    Dateisystem: Aktiviert
    Archive: Aktiviert
    Rootkits: Deaktiviert
    Heuristik: Aktiviert
    PUP: Aktiviert
    PUM: Aktiviert
    
    
    Prozesse: 2
    PUP.Optional.WProtectManager, C:\ProgramData\rWdsManPror\WdsManPro.exe, 2104, , [08787ab196f57cbabb53bcdb3ec7c23e]
    PUP.Optional.AppHide, C:\Program Files (x86)\baidu\pps.exe, 1732, , [0f71f5360883fb3b09f9d5a436ce7090]
    
    
    Module: 0
    (keine bösartigen Elemente erkannt)
    
    
    Registrierungsschlüssel: 19
    PUP.Optional.WProtectManager, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\WdsManPro, , [08787ab196f57cbabb53bcdb3ec7c23e], 
    PUP.Optional.AdTech, HKU\S-1-5-21-2838807285-3172969727-2960684285-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{934B156A-3D17-3981-B78A-5C138F423AD6}, , [8af69e8d612a52e4b8d68154a06214ec], 
    PUP.Optional.ABengine, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\acwfp, , [413f82a98ffc1224e2455c1be81c4cb4], 
    PUP.Optional.MultiPlug, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\vizodovy, , [592747e4a9e20f2791630698ca3aa35d], 
    PUP.Optional.IQIYIVideo, HKLM\SOFTWARE\MOZILLAPLUGINS\@iqiyi.com/npclient, , [c9b70b2084071125a3e1880de61eda26], 
    PUP.Optional.IQIYIVideo, HKLM\SOFTWARE\MOZILLAPLUGINS\@iqiyi.com/npWebPlayer, , [e69a81aa6b20c76f483ce8ad57ad13ed], 
    PUP.Optional.MyBrowser, HKLM\SOFTWARE\WOW6432NODE\MyBrowser 1.0.2V01.09-nv-edge, , [730d65c6a7e4cd69aab7217e33d1966a], 
    PUP.Optional.MyBrowser, HKLM\SOFTWARE\WOW6432NODE\MyBrowser 1.0.2V01.09-nv-ie, , [245c949748437bbb93cedac5f90b2fd1], 
    PUP.Optional.PhraseProfessor, HKLM\SOFTWARE\WOW6432NODE\PhraseProfessor_1.10.0.22, , [84fc38f3652677bf3264a8fb9470738d], 
    PUP.Optional.WordSurfer, HKLM\SOFTWARE\WOW6432NODE\WordSurfer_1.10.0.19, , [29572b00c5c6c3735819c7f4ba4ac838], 
    PUP.Optional.MyBrowser, HKU\S-1-5-18\SOFTWARE\MyBrowser 1.0.2V31.08-nv-ie, , [acd4fe2d6e1d24124917c5da32d2639d], 
    PUP.Optional.ObjectBrowser, HKU\S-1-5-18\SOFTWARE\Object Browser-nv-ie, , [6d13949715760432cd53abf6fe06f60a], 
    PUP.Optional.CinemaPlus, HKU\S-1-5-21-2838807285-3172969727-2960684285-1001\SOFTWARE\CinemaPlus-3.2cV31.08-nv-ie, , [1c6492995b303402787bb9c6cb395aa6], 
    PUP.Optional.CrossRider, HKU\S-1-5-21-2838807285-3172969727-2960684285-1001\SOFTWARE\CinemaPlus-v3.6V31.08-nv-ie, , [cfb1e34877143ff71364770e8183cd33], 
    PUP.Optional.iWebar, HKU\S-1-5-21-2838807285-3172969727-2960684285-1001\SOFTWARE\iWebar-nv-ie, , [82fe65c6830873c3b9fe74210ef65fa1], 
    PUP.Optional.MyBrowser, HKU\S-1-5-21-2838807285-3172969727-2960684285-1001\SOFTWARE\MyBrowser 1.0.2V01.09-nv-edge, , [097749e276152412b0b0188731d3619f], 
    PUP.Optional.MyBrowser, HKU\S-1-5-21-2838807285-3172969727-2960684285-1001\SOFTWARE\MyBrowser 1.0.2V01.09-nv-ie, , [4b359e8d157687af76ea613ec34139c7], 
    PUP.Optional.MyBrowser, HKU\S-1-5-21-2838807285-3172969727-2960684285-1001\SOFTWARE\MyBrowser 1.0.2V31.08-nv-ie, , [730db279404b25111e424d52f4104ab6], 
    PUP.Optional.ObjectBrowser, HKU\S-1-5-21-2838807285-3172969727-2960684285-1001\SOFTWARE\Object Browser-nv-ie, , [fb8537f452399f97aa763a671ce8659b], 
    
    
    Registrierungswerte: 11
    PUP.Optional.SpaceSoundPro, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|SpaceSoundPro, "C:\Program Files\SpaceSoundPro\SpaceSoundPro.exe", , [fe82a38897f4be783e608f2052b26f91]
    PUP.Optional.CrossBrowse, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\ACTIVE SETUP\INSTALLED COMPONENTS, Crossbrowse, , [f9875ecd8407c670d2098cf7db29857b]
    PUP.Optional.CrossBrowse, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\ACTIVE SETUP\INSTALLED COMPONENTS|StubPath, "C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Installer\chrmstp.exe" --configure-user-settings --verbose-logging --system-level, , [88f80e1d7417b2841ac1146f1ee66e92]
    PUP.Optional.CrossBrowse, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\ACTIVE SETUP\INSTALLED COMPONENTS|Localized Name, Crossbrowse, , [86faae7dc7c46bcbe1faa8db34d037c9]
    PUP.Optional.GamesDesktop, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|gmsd_de_005010075, , [552bb972ec9fbe7879a92a6539cbf709], 
    PUP.Optional.GamesDesktop, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|gmsd_de_005010076, , [d8a803286a2187af36ec226d12f259a7], 
    PUP.Optional.GamesDesktop, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|gmsd_de_005010077, "C:\Program Files (x86)\gmsd_de_005010077\gmsd_de_005010077.exe", , [4d33f437f09b78be9e84a4ebdf25916f]
    PUP.Optional.GamesDesktop, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|gmsd_de_005010078, , [2c5488a3ec9fff37180ab7d8c1436e92], 
    PUP.Optional.MultiPlug, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\vizodovy|ImagePath, C:\Program Files (x86)\4C4C4544-1441034109-5110-8037-B8C04F434C31\knsx64EA.tmp, , [9de343e8800bf442e53ac2dd07fd6898]
    PUP.Optional.AppHide, HKU\S-1-5-21-2838807285-3172969727-2960684285-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|apphide, C:\Program Files (x86)\baidu\pps.exe, , [0f71f5360883fb3b09f9d5a436ce7090]
    PUP.Optional.CrossBrowse, HKU\S-1-5-21-2838807285-3172969727-2960684285-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|GoogleChromeAutoLaunch_3C42015D2638AD59A9C14E09DD1E3050, "C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe" --no-startup-window, , [47390d1ec5c61f17b1254043fe060000]
    
    
    Registrierungsdaten: 0
    (keine bösartigen Elemente erkannt)
    
    
    Ordner: 21
    PUP.Optional.Convert, C:\Users\Admin\AppData\Roaming\PDFConvert, , [423e200be7a4f83e592ad599897b7b85], 
    PUP.Optional.PullUpdate.Gen, C:\ProgramData\Gounasia\1.0.4.1, , [4838c368becde84e85ebd49b9e660000], 
    PUP.Optional.PullUpdate.Gen, C:\ProgramData\Gounasia, , [4838c368becde84e85ebd49b9e660000], 
    PUP.Optional.MultiPlug, C:\Program Files (x86)\4C4C4544-1441034109-5110-8037-B8C04F434C31, , [592747e4a9e20f2791630698ca3aa35d], 
    PUP.Optional.GamesDesktop, C:\Users\Admin\AppData\Local\gmsd_de_005010075, , [ef9109223a518da9b9cde129eb1810f0], 
    PUP.Optional.GamesDesktop, C:\Users\Admin\AppData\Local\gmsd_de_005010075\Download, , [ef9109223a518da9b9cde129eb1810f0], 
    PUP.Optional.GamesDesktop, C:\Users\Admin\AppData\Local\gmsd_de_005010077, , [760a33f88b00af8794f20efcc83be61a], 
    PUP.Optional.GamesDesktop, C:\Users\Admin\AppData\Local\gmsd_de_005010077\Download, , [760a33f88b00af8794f20efcc83be61a], 
    PUP.Optional.GamesDesktop, C:\Program Files (x86)\gmsd_de_005010077, , [b4cceb4009828caaa8df1cee44bf4db3], 
    PUP.Optional.GamesDesktop, C:\Program Files (x86)\gmsd_de_005010078, , [3c44bb70c4c7f4429fe85baf45be36ca], 
    PUP.Optional.GlobalUpdate, C:\Users\Admin\AppData\Local\Temp\comh.399998, , [dca43fecfc8f7eb8f40464a6d52eb44c], 
    PUP.Optional.ProtectWindowsManager, C:\ProgramData\1WdsManPro1, , [4838d35890fbcb6b29aab76a71923ac6], 
    PUP.Optional.ProtectWindowsManager, C:\ProgramData\HWdsManProH, , [126ebe6d9bf07abc0fc41d0417ec827e], 
    PUP.Optional.ProtectWindowsManager, C:\ProgramData\lWdsManProl, , [aed22ffc6f1c24129b38ab76d033b64a], 
    PUP.Optional.ProtectWindowsManager, C:\ProgramData\lWdsManProl\update, , [aed22ffc6f1c24129b38ab76d033b64a], 
    PUP.Optional.ProtectWindowsManager, C:\ProgramData\rWdsManPror, , [83fdb17a305b65d10bc824fdb64d6898], 
    PUP.Optional.ProtectWindowsManager, C:\ProgramData\rWdsManPror\update, , [83fdb17a305b65d10bc824fdb64d6898], 
    PUP.Optional.ProtectWindowsManager, C:\ProgramData\WWdsManProW, , [daa60823c3c8f34332a12001c43fcc34], 
    PUP.Optional.ProtectWindowsManager, C:\ProgramData\WWdsManProW\update, , [daa60823c3c8f34332a12001c43fcc34], 
    PUP.Optional.PullUpdate, C:\ProgramData\XTavGylrXJN\dat, , [50301d0e206b2b0bdcab94089174a15f], 
    PUP.Optional.PullUpdate, C:\ProgramData\XTavGylrXJN, , [50301d0e206b2b0bdcab94089174a15f], 
    
    
    Dateien: 61
    PUP.Optional.WProtectManager, C:\ProgramData\rWdsManPror\WdsManPro.exe, , [08787ab196f57cbabb53bcdb3ec7c23e], 
    PUP.Optional.WProtectManager, C:\ProgramData\1WdsManPro1\WdsManPro.exe, , [0a76ee3d147751e553bbeea9887d8977], 
    PUP.Optional.WProtectManager, C:\ProgramData\HWdsManProH\WdsManPro.exe, , [ea96ff2c5635a98d45c9b4e322e3ba46], 
    PUP.Optional.WProtectManager, C:\ProgramData\lWdsManProl\WdsManPro.exe, , [0080bf6ce2a9fa3c000e8d0a798cfa06], 
    PUP.Optional.WProtectManager, C:\ProgramData\WWdsManProW\WdsManPro.exe, , [512f47e45932f34313fba5f2ad585ca4], 
    PUP.Optional.ZombieInvasion, C:\ProgramData\XTavGylrXJN\dat\iSnNhEPL.dll, , [037de2498cff23130ea2ba94f60f6f91], 
    PUP.Optional.PullUpdate, C:\ProgramData\XTavGylrXJN\dat\ndFefYLNQv.exe, , [8bf5d05ba0ebcb6b8d0fa6f0ce37b64a], 
    Adware.PullUpdate, C:\ProgramData\XTavGylrXJN\dat\ztpJWOPSu.dll, , [552b63c895f652e4cd8f6256a35ec13f], 
    PUP.Optional.MyStartSearch.ShrtCln, C:\Users\Admin\AppData\Local\Temp\nskB774.tmp, , [4a36c665800bce68d74b7d14c83da858], 
    PUP.Optional.SystemNotifier, C:\Users\Admin\AppData\Local\Temp\f9626892-7a78-3199-abd2-97bbce96297b\adv_152.exe, , [215f1c0feba01521d1165a3933d259a7], 
    PUP.Optional.SearchProtect, C:\Users\Admin\AppData\Local\Temp\is-Q43UF.tmp\secureprotect_soft_partner.exe, , [f0901219197250e6bdd3ddebc8397a86], 
    PUP.Optional.CheckOffer, C:\Users\Admin\AppData\Local\Temp\nsd4432.tmp\nsCBHTML5.dll, , [146c32f91d6e77bfcfd1c3cf05fc8f71], 
    PUP.Optional.EoRezo, C:\Users\Admin\AppData\Local\Temp\is-ASA2O.tmp\436.exe, , [88f866c5dab175c152a8d773e52050b0], 
    PUP.Optional.EoRezo, C:\Users\Admin\AppData\Local\Temp\is-ASA2O.tmp\465.exe, , [790783a83a51e55113e7df6b12f3c838], 
    PUP.Optional.SearchProtect, C:\Users\Admin\AppData\Local\Temp\is-ASA2O.tmp\package_secureprotect_installer_multilang.exe, , [314fa18a29628babafcbf364ee1241bf], 
    PUP.Optional.SearchProtect, C:\Users\Admin\AppData\Local\Temp\is-GRPET.tmp\package_secureprotect_installer_multilang.exe, , [5e2286a50a812511a8d28bcce31d926e], 
    PUP.Optional.ModGoog, C:\Users\Admin\AppData\Local\Temp\comh.399998\globalupdate.exe, , [602077b43457f6403edbbbc209f87d83], 
    PUP.Optional.ModGoog, C:\Users\Admin\AppData\Local\Temp\comh.399998\globalupdateBroker.exe, , [81ff60cb1873ae882beebfbe40c17789], 
    PUP.Optional.ModGoog, C:\Users\Admin\AppData\Local\Temp\comh.399998\globalupdateCrashHandler.exe, , [39479893404b37ffb861c3baf60b1ee2], 
    PUP.Optional.ModGoog, C:\Users\Admin\AppData\Local\Temp\comh.399998\globalupdateOnDemand.exe, , [6020b675543737ff2eebe89536cb11ef], 
    PUP.Optional.ModGoog, C:\Users\Admin\AppData\Local\Temp\comh.399998\goopdate.dll, , [a0e00c1fa9e20531c0592855f30e17e9], 
    PUP.Optional.ModGoog, C:\Users\Admin\AppData\Local\Temp\comh.399998\goopdateres_en.dll, , [c6baca6198f30036be5bbcc13cc515eb], 
    PUP.Optional.ModGoog, C:\Users\Admin\AppData\Local\Temp\comh.399998\npglobalupdateUpdate4.dll, , [364ab07bbccf88ae6eabd6a707fa8080], 
    PUP.Optional.ModGoog, C:\Users\Admin\AppData\Local\Temp\comh.399998\psmachine.dll, , [463a39f2d3b848ee0d0cbcc1d031fa06], 
    PUP.Optional.ModGoog, C:\Users\Admin\AppData\Local\Temp\comh.399998\psuser.dll, , [cfb149e2068549ed85940b7249b82fd1], 
    PUP.Optional.AnyProtect, C:\Users\Admin\AppData\Local\nssCDFC.tmp, , [d1af6bc0afdc5dd9a252d2b27290916f], 
    PUP.Optional.Convert, C:\Users\Admin\AppData\Roaming\PDFConvert\tosty.dat, , [423e200be7a4f83e592ad599897b7b85], 
    PUP.Optional.Convert, C:\Users\Admin\AppData\Roaming\PDFConvert\SWUpdate.exe, , [423e200be7a4f83e592ad599897b7b85], 
    PUP.Optional.PullUpdate.Gen, C:\ProgramData\Gounasia\1.0.4.1\imudlaha.exe.config, , [4838c368becde84e85ebd49b9e660000], 
    PUP.Optional.PullUpdate.Gen, C:\ProgramData\Gounasia\1.0.4.1\sqlite3.dll, , [4838c368becde84e85ebd49b9e660000], 
    PUP.Optional.PullUpdate.Gen, C:\ProgramData\Gounasia\dat.dat, , [4838c368becde84e85ebd49b9e660000], 
    PUP.Optional.ABengine, C:\Windows\System32\drivers\acwfp64.sys, , [413f82a98ffc1224e2455c1be81c4cb4], 
    PUP.Optional.ABengine, C:\Windows\Temp\lengine.ini.log, , [2b55a28908833402c2686f0847bd857b], 
    PUP.Optional.Acengine, C:\Windows\Temp\acengine.log, , [9ae6f33899f290a6be77e7907b8933cd], 
    PUP.Optional.CrossBrowse, C:\Windows\Tasks\Crossbrowse.job, , [89f70e1d93f875c1c5070281e61efa06], 
    PUP.Optional.IQIYI, C:\Windows\Fonts\iqiyi_logo.ttf, , [e79945e629629e98245dd5c0fb09a759], 
    PUP.Optional.MultiPlug, C:\Program Files (x86)\4C4C4544-1441034109-5110-8037-B8C04F434C31\knsx64EA.tmp, , [592747e4a9e20f2791630698ca3aa35d], 
    PUP.Optional.MultiPlug, C:\Program Files (x86)\4C4C4544-1441034109-5110-8037-B8C04F434C31\rnsvF9D4.exe, , [592747e4a9e20f2791630698ca3aa35d], 
    PUP.Optional.MultiPlug, C:\Program Files (x86)\4C4C4544-1441034109-5110-8037-B8C04F434C31\Uninstall.exe, , [592747e4a9e20f2791630698ca3aa35d], 
    PUP.Optional.MultiPlug, C:\Program Files (x86)\4C4C4544-1441034109-5110-8037-B8C04F434C31\vnsq9487.tmp, , [592747e4a9e20f2791630698ca3aa35d], 
    PUP.Optional.Vitruvian, C:\Users\Admin\AppData\Local\Temp\vitruvian-installer-hardwareprofile-v0001, , [2d5387a45f2c69cdd12c5a5d976dfb05], 
    PUP.Optional.Vitruvian, C:\Users\Admin\AppData\Local\Temp\vitruvian-installer-install-v0003, , [116fc863ee9d85b1ba43a90ecf35f20e], 
    PUP.Optional.Vitruvian, C:\Users\Admin\AppData\Local\Temp\vitruvian-installer-processes-v0002, , [fa861912aedddf57807d20978f75ef11], 
    PUP.Optional.Vitruvian, C:\Users\Admin\AppData\Local\Temp\vitruvian-installer-scheduledtasks-v0001, , [077906252d5e0531ce2f2097ec187c84], 
    PUP.Optional.Vitruvian, C:\Users\Admin\AppData\Local\Temp\vitruvian-installer-softwareregkeys-v0002, , [641c002b127991a57f7ec7f040c455ab], 
    PUP.Optional.Vitruvian, C:\Users\Admin\AppData\Local\Temp\vitruvian-installer-uninstall-v0002, , [7d031d0e2d5ec86ea35a516609fbda26], 
    PUP.Optional.AppHide, C:\Program Files (x86)\baidu\pps.exe, , [0f71f5360883fb3b09f9d5a436ce7090], 
    PUP.Optional.GamesDesktop, C:\Users\Admin\AppData\Local\gmsd_de_005010077\upgmsd_de_005010077.cyl, , [760a33f88b00af8794f20efcc83be61a], 
    PUP.Optional.GamesDesktop, C:\Users\Admin\AppData\Local\gmsd_de_005010077\user_profil.cyp, , [760a33f88b00af8794f20efcc83be61a], 
    PUP.Optional.GamesDesktop, C:\Program Files (x86)\gmsd_de_005010077\unins000.dat, , [b4cceb4009828caaa8df1cee44bf4db3], 
    PUP.Optional.GamesDesktop, C:\Program Files (x86)\gmsd_de_005010077\unins000.msg, , [b4cceb4009828caaa8df1cee44bf4db3], 
    PUP.Optional.GlobalUpdate, C:\Users\Admin\AppData\Local\Temp\comh.399998\globalupdateHelper.msi, , [dca43fecfc8f7eb8f40464a6d52eb44c], 
    PUP.Optional.ProtectWindowsManager, C:\ProgramData\lWdsManProl\updateconf, , [aed22ffc6f1c24129b38ab76d033b64a], 
    PUP.Optional.ProtectWindowsManager, C:\ProgramData\rWdsManPror\updateconf, , [83fdb17a305b65d10bc824fdb64d6898], 
    PUP.Optional.ProtectWindowsManager, C:\ProgramData\WWdsManProW\updateconf, , [daa60823c3c8f34332a12001c43fcc34], 
    PUP.Optional.PullUpdate, C:\ProgramData\XTavGylrXJN\dat\jdMblgwo.exe.config, , [50301d0e206b2b0bdcab94089174a15f], 
    PUP.Optional.PullUpdate, C:\ProgramData\XTavGylrXJN\dat\ndFefYLNQv.exe.config, , [50301d0e206b2b0bdcab94089174a15f], 
    PUP.Optional.PullUpdate, C:\ProgramData\XTavGylrXJN\dat\ztpJWOPSu.dll, , [50301d0e206b2b0bdcab94089174a15f], 
    PUP.Optional.PullUpdate, C:\ProgramData\XTavGylrXJN\info.dat, , [50301d0e206b2b0bdcab94089174a15f], 
    PUP.Optional.PullUpdate, C:\ProgramData\XTavGylrXJN\OmRgJPU.dat, , [50301d0e206b2b0bdcab94089174a15f], 
    PUP.Optional.PullUpdate, C:\ProgramData\XTavGylrXJN\OmRgJPU.exe.config, , [50301d0e206b2b0bdcab94089174a15f], 
    
    
    Physische Sektoren: 0
    (keine bösartigen Elemente erkannt)
    
    
    
    
    (end)
    Alles anzeigen
  • Mystartsurch

    • ulsen
    • 3. September 2015 um 12:49

    Danke,
    Bin gerade dabei.

    Ein Teil der Probleme könnte aber auch durch das herunterladen von "PDFbearbeiten" entstanden sein. Siehe Bild.
    [attachment=0]instprog.png[/attachment]

    Da ich aus einer anderen Fragestellung das Problem mit dem Flashplayer gelesen habe ist es mir nicht mehr ganz wohl ob meiner ebenfalls infisziert ist, siehe Liste! Was sagt ihr dazu?

    Jezt kommt gerade die Meldung Malware erkannt!
    :(

    Bilder

    • instprog.png
      • 39,2 kB
      • 1.091 × 380
  • Mystartsurch

    • ulsen
    • 3. September 2015 um 12:01
    Zitat von Fox2Fox

    Dann lösche die beiden gefundenen Schlüssel und...... Malwarebytes.

    gemacht.
    Wie komme ich aber zum Ergebnis der Malwarebytes?

  • Mystartsurch

    • ulsen
    • 3. September 2015 um 11:45
    Zitat von Boersenfeger

    Das ist KEIN offizieller Downloadort...
    Bitte nur von hier herunterladen
    https://www.mozilla.org/de/firefox/new/
    Die Versiffung haben wir nun geklärt, führe Adwcleaner erneut und Malwarebytes durch und poste die Log-Dateien

    Leider ist der Name der Seite (siehe Beitrag 6) von der ich Firefox runtergeladen habe etwas verwirrend, für den der nicht gründlich ist! Sie schien mir rein optisch seriös zu sein.

    Code
    # AdwCleaner v5.005 - Bericht erstellt am 03/09/2015 um 11:35:51
    # Aktualisiert am 31/08/2015 von Xplode
    # Datenbank : 2015-08-31.2 [Server]
    # Betriebssystem : Windows 10 Home  (x64)
    # Benutzername : Admin - VOSTRO
    # Gestartet von : C:\Users\Admin\Downloads\adwcleaner_5.005.exe
    # Option : Suchlauf
    # Unterstützung : http://toolslib.net/forum
    
    
    ***** [ Dienste ] *****
    
    
    
    
    ***** [ Ordner ] *****
    
    
    
    
    ***** [ Dateien ] *****
    
    
    
    
    ***** [ Verknüpfungen ] *****
    
    
    
    
    ***** [ Geplante Tasks ] *****
    
    
    Task Gefunden : Crossbrowse
    
    
    ***** [ Registrierungsdatenbank ] *****
    
    
    Schlüssel Gefunden : HKLM\SYSTEM\CurrentControlSet\Control\Class\{0014298C-A9BA-440D-AAA8-AD12C7010EE5}
    Schlüssel Gefunden : HKLM\SYSTEM\CurrentControlSet\Control\Class\{181A06EA-B82C-47DE-B851-E20FD0E1CC7D}
    
    
    ***** [ Internetbrowser ] *****
    
    
    
    
    ########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [829 Bytes] ##########
    Alles anzeigen
  • Mystartsurch

    • ulsen
    • 3. September 2015 um 10:36
    Zitat von Boersenfeger

    Ich wiederhole meine Frage: Wo wurde Firefox heruntergeladen?

    Ich vermute hier:

    Code
    http://mozilla-firefox.pro.de/?utm_source=bing&utm_medium=cpc&utm_campaign=De_Search_firefox&utm_term=friefox

    Mit Gewissheit kann ich es aber nicht mehr sagen. Auf jedenfall war ich auf der Seite.

    Edit 2002Andreas
    Link unklickbar gemacht.

  • Mystartsurch

    • ulsen
    • 3. September 2015 um 10:18

    Vorerst DANKE Vielmals für die rasche Antwort!!!!!!

    Code
    # AdwCleaner v5.005 - Bericht erstellt am 03/09/2015 um 10:13:56
    # Aktualisiert am 31/08/2015 von Xplode
    # Datenbank : 2015-08-31.2 [Server]
    # Betriebssystem : Windows 10 Home  (x64)
    # Benutzername : Admin - VOSTRO
    # Gestartet von : C:\Users\Admin\Downloads\adwcleaner_5.005.exe
    # Option : Suchlauf
    # Unterstützung : http://toolslib.net/forum
    
    
    ***** [ Dienste ] *****
    
    
    Dienst Gefunden : SSFK
    Dienst Gefunden : acengine
    Dienst Gefunden : ppfd_vw_1_10_0_22
    
    
    ***** [ Ordner ] *****
    
    
    Ordner Gefunden : C:\IQIYI Video
    Ordner Gefunden : C:\QiYi
    Ordner Gefunden : C:\Program Files (x86)\AnyProtectEx
    Ordner Gefunden : C:\Program Files (x86)\globalUpdate
    Ordner Gefunden : C:\Program Files (x86)\predm
    Ordner Gefunden : C:\Program Files (x86)\SearchProtect
    Ordner Gefunden : C:\Program Files (x86)\Crossbrowse
    Ordner Gefunden : C:\Program Files (x86)\Convertor
    Ordner Gefunden : C:\Program Files (x86)\GUPlayer
    Ordner Gefunden : C:\Program Files (x86)\app_setup
    Ordner Gefunden : C:\Program Files (x86)\FastSearch
    Ordner Gefunden : C:\Program Files (x86)\SFK
    Ordner Gefunden : C:\Program Files (x86)\winsta
    Ordner Gefunden : C:\Program Files (x86)\Winsta
    Ordner Gefunden : C:\Program Files (x86)\Crossbrowse
    Ordner Gefunden : C:\Program Files (x86)\MyBrowser 1.0.2V01.09
    Ordner Gefunden : C:\Program Files (x86)\System NotifierV02.09
    Ordner Gefunden : C:\Program Files\Common Files\ShopperPro
    Ordner Gefunden : C:\ProgramData\ShopperPro
    Ordner Gefunden : C:\ProgramData\HealthAlert
    Ordner Gefunden : C:\ProgramData\Convertor
    Ordner Gefunden : C:\ProgramData\IQIYI Video
    Ordner Gefunden : C:\ProgramData\HealthAlert
    Ordner Gefunden : C:\ProgramData\7b24ec7cc000461ebe26d116b88142c8
    Ordner Gefunden : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Crossbrowse
    Ordner Gefunden : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Crossbrowse
    Ordner Gefunden : C:\Users\Admin\AppData\Local\globalUpdate
    Ordner Gefunden : C:\Users\Admin\AppData\Local\SearchProtect
    Ordner Gefunden : C:\Users\Admin\AppData\Local\GAMESDESKTOP
    Ordner Gefunden : C:\Users\Admin\AppData\Local\BrowserHelper
    Ordner Gefunden : C:\Users\Admin\AppData\Local\SysassistByHotWheel
    Ordner Gefunden : C:\Users\Admin\AppData\Local\4C4C4544-1441041379-5110-8037-B8C04F434C31
    Ordner Gefunden : C:\Users\Admin\AppData\Roaming\AnyProtectEx
    Ordner Gefunden : C:\Users\Admin\AppData\Roaming\IQIYI Video
    Ordner Gefunden : C:\Users\Admin\AppData\Roaming\pdfie
    Ordner Gefunden : C:\Windows\SysWOW64\config\systemprofile\AppData\Local\acengine
    
    
    ***** [ Dateien ] *****
    
    
    Datei Gefunden : C:\END
    Datei Gefunden : C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.boostsaves.com_0.localstorage
    Datei Gefunden : C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.boostsaves.com_0.localstorage-journal
    Datei Gefunden : C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_pstatic.bestpriceninja.com_0.localstorage
    Datei Gefunden : C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_pstatic.bestpriceninja.com_0.localstorage-journal
    Datei Gefunden : C:\Users\Admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\crossbrowse.lnk
    Datei Gefunden : C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\crossbrowse.lnk
    Datei Gefunden : C:\Users\Public\Desktop\crossbrowse.lnk
    Datei Gefunden : C:\Windows\Sysnative\acengineOff.ini
    Datei Gefunden : C:\Windows\Sysnative\acengine64.dll
    Datei Gefunden : C:\Windows\SysWOW64\acengineOff.ini
    Datei Gefunden : C:\Windows\SysWOW64\acengine.dll
    
    
    ***** [ Verknüpfungen ] *****
    
    
    Verknüpfung Infiziert : C:\Users\Public\Desktop\Google Chrome.lnk ( hxxp://www.mystartsearch.com/?type=sc&ts=1441203703&z=6835af75a2164821e7eab6ag7z6zfg0o2e0c4w7q3t&from=cmi&uid=WDCXWD2500BEKT-75A25T0_WD-WXJ1A20C0974C0974 )
    Verknüpfung Infiziert : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk ( hxxp://www.mystartsearch.com/?type=sc&ts=1441203703&z=6835af75a2164821e7eab6ag7z6zfg0o2e0c4w7q3t&from=cmi&uid=WDCXWD2500BEKT-75A25T0_WD-WXJ1A20C0974C0974 )
    Verknüpfung Infiziert : C:\Users\Admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk ( hxxp://www.mystartsearch.com/?type=sc&ts=1441203703&z=6835af75a2164821e7eab6ag7z6zfg0o2e0c4w7q3t&from=cmi&uid=WDCXWD2500BEKT-75A25T0_WD-WXJ1A20C0974C0974 )
    
    
    ***** [ Geplante Tasks ] *****
    
    
    Task Gefunden : APSnotifierPP1
    Task Gefunden : APSnotifierPP2
    Task Gefunden : APSnotifierPP3
    Task Gefunden : Convertor
    Task Gefunden : Crossbrowse
    Task Gefunden : globalUpdateUpdateTaskMachineCore
    Task Gefunden : globalUpdateUpdateTaskMachineUA
    Task Gefunden : ShopperProJSUpd
    Task Gefunden : SmartWeb Upgrade Trigger Task
    Task Gefunden : SMupdate1
    Task Gefunden : LaunchPreSignup
    Task Gefunden : Microsoft\Windows\Multimedia\SMupdate3
    Task Gefunden : Microsoft\Windows\Maintenance\SMupdate2
    Task Gefunden : Winsta Update
    Task Gefunden : Winsta Update
    Task Gefunden : 1a5e6f5d-2207-4995-9489-b84f694df449-10_user
    Task Gefunden : 1a5e6f5d-2207-4995-9489-b84f694df449-5
    Task Gefunden : 1a5e6f5d-2207-4995-9489-b84f694df449-5_user
    Task Gefunden : 69732283-1064-4b13-b4d2-2571ea6b5c08-1-6
    Task Gefunden : 69732283-1064-4b13-b4d2-2571ea6b5c08-1-7
    Task Gefunden : 69732283-1064-4b13-b4d2-2571ea6b5c08-10_user
    Task Gefunden : 69732283-1064-4b13-b4d2-2571ea6b5c08-13
    Task Gefunden : 69732283-1064-4b13-b4d2-2571ea6b5c08-14
    Task Gefunden : 69732283-1064-4b13-b4d2-2571ea6b5c08-5
    Task Gefunden : 69732283-1064-4b13-b4d2-2571ea6b5c08-5_user
    Task Gefunden : 1a5e6f5d-2207-4995-9489-b84f694df449-10_user
    Task Gefunden : 1a5e6f5d-2207-4995-9489-b84f694df449-5
    Task Gefunden : 1a5e6f5d-2207-4995-9489-b84f694df449-5_user
    Task Gefunden : 69732283-1064-4b13-b4d2-2571ea6b5c08-1-6
    Task Gefunden : 69732283-1064-4b13-b4d2-2571ea6b5c08-1-7
    Task Gefunden : 69732283-1064-4b13-b4d2-2571ea6b5c08-10_user
    Task Gefunden : 69732283-1064-4b13-b4d2-2571ea6b5c08-13
    Task Gefunden : 69732283-1064-4b13-b4d2-2571ea6b5c08-14
    Task Gefunden : 69732283-1064-4b13-b4d2-2571ea6b5c08-5
    Task Gefunden : 69732283-1064-4b13-b4d2-2571ea6b5c08-5_user
    Task Gefunden : SPBIW_UpdateTask_Time_323932353231353137312d37785545412a503457324a57
    Task Gefunden : globalUpdateUpdateTaskMachineCore
    Task Gefunden : globalUpdateUpdateTaskMachineUA
    
    
    ***** [ Registrierungsdatenbank ] *****
    
    
    Schlüssel Gefunden : HKLM\SOFTWARE\Classes\globalUpdate.OneClickCtrl.10
    Schlüssel Gefunden : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine
    Schlüssel Gefunden : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine.1.0
    Schlüssel Gefunden : HKLM\SOFTWARE\Classes\globalUpdate.Update3WebControl.4
    Schlüssel Gefunden : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync
    Schlüssel Gefunden : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync.1.0
    Schlüssel Gefunden : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass
    Schlüssel Gefunden : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass.1
    Schlüssel Gefunden : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass
    Schlüssel Gefunden : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass.1
    Schlüssel Gefunden : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine
    Schlüssel Gefunden : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine.1.0
    Schlüssel Gefunden : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine
    Schlüssel Gefunden : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine.1.0
    Schlüssel Gefunden : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback
    Schlüssel Gefunden : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback.1.0
    Schlüssel Gefunden : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc
    Schlüssel Gefunden : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc.1.0
    Schlüssel Gefunden : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher
    Schlüssel Gefunden : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher.1.0
    Schlüssel Gefunden : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService
    Schlüssel Gefunden : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService.1.0
    Schlüssel Gefunden : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine
    Schlüssel Gefunden : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine.1.0
    Schlüssel Gefunden : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback
    Schlüssel Gefunden : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback.1.0
    Schlüssel Gefunden : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc
    Schlüssel Gefunden : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc.1.0
    Schlüssel Gefunden : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10
    Schlüssel Gefunden : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4
    Wert Gefunden : HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [YTDownloader]
    Schlüssel Gefunden : HKCU\Software\Mozilla\Extends
    Wert Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [YTDownloader]
    Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\ShopperPro.exe
    Schlüssel Gefunden : HKLM\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\SysMenuExt
    Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\SysMenu.DLL
    Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Mediaplayer\Shiminclusionlist\crossbrowse.exe
    Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CRSBRWSHTML
    Schlüssel Gefunden : HKLM\SOFTWARE\Clients\StartMenuInternet\Crossbrowse
    Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\crossbrowse.exe
    Wert Gefunden : HKLM\SOFTWARE\Classes\.htm\OpenWithProgids [CRSBRWSHTML]
    Wert Gefunden : HKLM\SOFTWARE\Classes\.html\OpenWithProgids [CRSBRWSHTML]
    Wert Gefunden : HKLM\SOFTWARE\RegisteredApplications [Crossbrowse]
    Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\globalupdate.exe
    Schlüssel Gefunden : HKLM\SYSTEM\CurrentControlSet\Control\Class\{0014298C-A9BA-440D-AAA8-AD12C7010EE5}
    Schlüssel Gefunden : HKLM\SYSTEM\CurrentControlSet\Control\Class\{181A06EA-B82C-47DE-B851-E20FD0E1CC7D}
    Wert Gefunden : HKLM\SOFTWARE\Classes\.xht\OpenWithProgIDs [CRSBRWSHTML]
    Wert Gefunden : HKLM\SOFTWARE\Classes\.webp\OpenWithProgIDs [CRSBRWSHTML]
    Wert Gefunden : HKLM\SOFTWARE\Classes\.shtml\OpenWithProgIDs [CRSBRWSHTML]
    Schlüssel Gefunden : HKCU\Software\MozillaPlugins\@iqiyi.com/npWebPlayer
    Schlüssel Gefunden : HKLM\SOFTWARE\MozillaPlugins\@iqiyi.com/npWebPlayer
    Schlüssel Gefunden : HKLM\SOFTWARE\MozillaPlugins\@iqiyi.com/npclient
    Wert Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [HCDNClient]
    Schlüssel Gefunden : HKLM\SOFTWARE\Classes\qygameclient
    Schlüssel Gefunden : HKLM\SOFTWARE\Classes\HCDNProxy
    Schlüssel Gefunden : HKLM\SOFTWARE\CLASSES\acengineLib.ReadOnlyManager.1
    Schlüssel Gefunden : HKLM\SOFTWARE\CLASSES\acengineLib.ReadOnlyManager
    Schlüssel Gefunden : HKLM\SOFTWARE\CLASSES\acengineLib.LSPLogic.1
    Schlüssel Gefunden : HKLM\SOFTWARE\CLASSES\acengineLib.LSPLogic
    Schlüssel Gefunden : HKLM\SOFTWARE\CLASSES\acengineLib.DataTableHolder.1
    Schlüssel Gefunden : HKLM\SOFTWARE\CLASSES\acengineLib.DataTableHolder
    Schlüssel Gefunden : HKLM\SOFTWARE\CLASSES\acengineLib.DataTableFields.1
    Schlüssel Gefunden : HKLM\SOFTWARE\CLASSES\acengineLib.DataTableFields
    Schlüssel Gefunden : HKLM\SOFTWARE\CLASSES\acengineLib.DataTable.1
    Schlüssel Gefunden : HKLM\SOFTWARE\CLASSES\acengineLib.DataTable
    Schlüssel Gefunden : HKLM\SOFTWARE\CLASSES\acengineLib.DataController.1
    Schlüssel Gefunden : HKLM\SOFTWARE\CLASSES\acengineLib.DataController
    Schlüssel Gefunden : HKLM\SOFTWARE\CLASSES\acengineLib.DataContainer.1
    Schlüssel Gefunden : HKLM\SOFTWARE\CLASSES\acengineLib.DataContainer
    Schlüssel Gefunden : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\acengine
    Schlüssel Gefunden : HKLM\SOFTWARE\CLASSES\adTech.adTech.1
    Schlüssel Gefunden : HKLM\SOFTWARE\CLASSES\adTech.adTech
    Schlüssel Gefunden : HKLM\SOFTWARE\CLASSES\acengineLib.WFPController
    Schlüssel Gefunden : HKLM\SOFTWARE\CLASSES\acengineLib.WFPController.1
    Wert Gefunden : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [deskCutv2@gmail.com]
    Wert Gefunden : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [defsearchp@gmail.com]
    Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
    Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
    Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{D813D5BB-EBC7-45F9-B8A4-36A305168069}
    Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
    Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
    Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
    Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{3B5702BA-7F4C-4D1A-B026-1E9A01D43978}
    Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
    Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
    Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
    Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{69F256DF-BA98-45E9-86EA-FC3CFECF9D30}
    Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{6E87FC94-9866-49B9-8E93-5736D6DE3DD7}
    Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{7E49F793-B3CD-4BF7-8419-B34B8BD30E61}
    Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{834469E3-CA2B-4F21-A5CA-4F6F4DBCDE87}
    Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{8529FAA3-5BFD-43C1-AB35-B53C4B96C6E5}
    Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{ADBC39BE-3D20-4333-8D99-E91EB1B62474}
    Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
    Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{CFC47BB5-5FB5-4AD0-8427-6AA04334A3FC}
    Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{E06CA7F5-BA34-4FF6-8D24-B1BDC594D91F}
    Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{E0ADB535-D7B5-4D8B-B15D-578BDD20D76A}
    Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
    Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{F6421EE5-A5BE-4D31-81D5-C16B7BF48E4C}
    Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{FD8E81D0-F5FE-4CB1-9AEA-1E163D2BAB78}
    Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{FB4F6285-4C32-49F2-950F-A5998F9CEC6C}
    Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{085CB97F-6D0B-487D-B94C-E11A736C38CE}
    Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{307B3CDB-9EE3-4137-9D18-F9AD6537ECEB}
    Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{5E6A8DA1-5731-465B-B036-B9E16EF26CAC}
    Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{5EC7C511-CD0F-42E6-830C-1BD9882F3458}
    Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{CF3CDEFB-31BE-43AE-B064-B9C62C883259}
    Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{D96C1D26-5CDF-4506-9244-57233C3984DF}
    Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{A2970C7C-8392-4E6F-8B51-B763CF38E13C}
    Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{6EDBF8C0-C94C-4A13-956F-E393BCA5BA4B}
    Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{61AB12E1-A5FF-11D1-B2E9-444553540000}
    Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{82351441-9094-11D1-A24B-00A0C932C7DF}
    Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{934B156A-3D17-3981-B78A-5C138F423AD6}
    Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{D96C1D26-5CDF-4506-9244-57233C3984DF}
    Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{63D2A451-3351-178C-7BC4-13C4D58A7652}
    Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{B6360BD3-5CD0-40D3-BD87-DAFF37889F50}
    Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{E1D75F62-CBBD-45C7-9D1D-6B5ECEC2E006}
    Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{E6F928E4-B672-4F3A-8CA2-53C4259235DE}
    Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{029AF757-A988-4BDD-A744-A4C7BCEBB011}
    Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{82351433-9094-11D1-A24B-00A0C932C7DF}
    Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{3FC2D59A-5C76-1E97-30DC-1EC6784419E5}
    Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FB4F6285-4C32-49F2-950F-A5998F9CEC6C}
    Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{934B156A-3D17-3981-B78A-5C138F423AD6}
    Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5E6A8DA1-5731-465B-B036-B9E16EF26CAC}
    Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5EC7C511-CD0F-42E6-830C-1BD9882F3458}
    Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FB4F6285-4C32-49F2-950F-A5998F9CEC6C}
    Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5EC7C511-CD0F-42E6-830C-1BD9882F3458}
    Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
    Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
    Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5EC7C511-CD0F-42E6-830C-1BD9882F3458}
    Wert Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{934B156A-3D17-3981-B78A-5C138F423AD6}]
    Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
    Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
    Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
    Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{1E6A8DA1-1731-465B-B036-B9E16EF26CAC}
    Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{1E6BE0FB-8B18-4DFC-959F-233651CC4D7F}
    Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{2E6A8DA1-2731-465B-B036-B9E16EF26CAC}
    Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{BAC94FEE-45B4-4FD4-9EEA-D8978EC96C6E}
    Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
    Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
    Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\CLSID\{020B1D4B-5738-4C77-9E19-4F173DD9B486}
    Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\CLSID\{085CB97F-6D0B-487D-B94C-E11A736C38CE}
    Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\CLSID\{5E6A8DA1-5731-465B-B036-B9E16EF26CAC}
    Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\CLSID\{5EC7C511-CD0F-42E6-830C-1BD9882F3458}
    Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\CLSID\{A2970C7C-8392-4E6F-8B51-B763CF38E13C}
    Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\CLSID\{5CD76C57-6893-478A-B776-47E7C82504BE}
    Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\CLSID\{934B156A-3D17-3981-B78A-5C138F423AD6}
    Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{D96C1D26-5CDF-4506-9244-57233C3984DF}
    Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{63D2A451-3351-178C-7BC4-13C4D58A7652}
    Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{934B156A-3D17-3981-B78A-5C138F423AD6}
    Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{1E6A8DA1-1731-465B-B036-B9E16EF26CAC}
    Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{2E6A8DA1-2731-465B-B036-B9E16EF26CAC}
    Schlüssel Gefunden : HKU\.DEFAULT\Software\AppDataLow\Software\_CrossriderRegNamePlaceHolder_
    Schlüssel Gefunden : HKCU\Software\AnyProtect
    Schlüssel Gefunden : HKCU\Software\GlobalUpdate
    Schlüssel Gefunden : HKCU\Software\InstalledBrowserExtensions
    Schlüssel Gefunden : HKCU\Software\NoVooITSet
    Schlüssel Gefunden : HKCU\Software\powerpack
    Schlüssel Gefunden : HKCU\Software\Vonteera Safe ads
    Schlüssel Gefunden : HKCU\Software\GAMESDESKTOP
    Schlüssel Gefunden : HKCU\Software\CrossBrowser
    Schlüssel Gefunden : HKCU\Software\Crossbrowse
    Schlüssel Gefunden : HKCU\Software\YorkNewCin
    Schlüssel Gefunden : HKCU\Software\HighDefAction
    Schlüssel Gefunden : HKCU\Software\ArenaHD
    Schlüssel Gefunden : HKCU\Software\{3BDFD1D7-7A9B-4D29-80B3-D00E66E62885}
    Schlüssel Gefunden : HKCU\Software\QyGameClient
    Schlüssel Gefunden : HKCU\Software\DAILYPCCLEAN
    Schlüssel Gefunden : HKCU\Software\Crossbrowse
    Schlüssel Gefunden : HKCU\Software\MyBrowser 1.0.2V01.09
    Schlüssel Gefunden : HKCU\Software\System NotifierV02.09
    Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\Crossrider
    Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\DynConIE
    Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\_CrossriderRegNamePlaceHolder_
    Schlüssel Gefunden : HKLM\SOFTWARE\AppDataLow\SOFTWARE\Crossrider
    Schlüssel Gefunden : HKLM\SOFTWARE\AppDataLow\SOFTWARE\_CrossriderRegNamePlaceHolder_
    Schlüssel Gefunden : HKLM\SOFTWARE\GlobalUpdate
    Schlüssel Gefunden : HKLM\SOFTWARE\InstalledBrowserExtensions
    Schlüssel Gefunden : HKLM\SOFTWARE\Tutorials
    Schlüssel Gefunden : HKLM\SOFTWARE\mystartsearchSoftware
    Schlüssel Gefunden : HKLM\SOFTWARE\Crossbrowse
    Schlüssel Gefunden : HKLM\SOFTWARE\YorkNewCin
    Schlüssel Gefunden : HKLM\SOFTWARE\HighDefAction
    Schlüssel Gefunden : HKLM\SOFTWARE\ArenaHD
    Schlüssel Gefunden : HKLM\SOFTWARE\FFPluginHp
    Schlüssel Gefunden : HKLM\SOFTWARE\SecurityUtility
    Schlüssel Gefunden : HKLM\SOFTWARE\FastSearch
    Schlüssel Gefunden : HKLM\SOFTWARE\JustCloud
    Schlüssel Gefunden : HKLM\SOFTWARE\SpaceSondPro
    Schlüssel Gefunden : HKLM\SOFTWARE\Crossbrowse
    Schlüssel Gefunden : HKLM\SOFTWARE\MyBrowser 1.0.2V01.09
    Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VOPackage
    Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Crossbrowse
    Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IQIYI Video
    Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{7ADF667E-E14D-4D2C-827C-B0108F0D93BC}
    Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Crossbrowse
    Schlüssel Gefunden : [x64] HKCU\Software\AnyProtect
    Schlüssel Gefunden : [x64] HKCU\Software\GlobalUpdate
    Schlüssel Gefunden : [x64] HKCU\Software\InstalledBrowserExtensions
    Schlüssel Gefunden : [x64] HKCU\Software\NoVooITSet
    Schlüssel Gefunden : [x64] HKCU\Software\powerpack
    Schlüssel Gefunden : [x64] HKCU\Software\Vonteera Safe ads
    Schlüssel Gefunden : [x64] HKCU\Software\GAMESDESKTOP
    Schlüssel Gefunden : [x64] HKCU\Software\CrossBrowser
    Schlüssel Gefunden : [x64] HKCU\Software\Crossbrowse
    Schlüssel Gefunden : [x64] HKCU\Software\YorkNewCin
    Schlüssel Gefunden : [x64] HKCU\Software\HighDefAction
    Schlüssel Gefunden : [x64] HKCU\Software\ArenaHD
    Schlüssel Gefunden : [x64] HKCU\Software\{3BDFD1D7-7A9B-4D29-80B3-D00E66E62885}
    Schlüssel Gefunden : [x64] HKCU\Software\QyGameClient
    Schlüssel Gefunden : [x64] HKCU\Software\DAILYPCCLEAN
    Schlüssel Gefunden : [x64] HKCU\Software\Crossbrowse
    Schlüssel Gefunden : [x64] HKCU\Software\MyBrowser 1.0.2V01.09
    Schlüssel Gefunden : [x64] HKCU\Software\System NotifierV02.09
    Schlüssel Gefunden : [x64] HKLM\SOFTWARE\InstalledBrowserExtensions
    Schlüssel Gefunden : [x64] HKLM\SOFTWARE\ShopperPro
    Schlüssel Gefunden : [x64] HKLM\SOFTWARE\YorkNewCin
    Schlüssel Gefunden : [x64] HKLM\SOFTWARE\HighDefAction
    Schlüssel Gefunden : [x64] HKLM\SOFTWARE\ArenaHD
    Schlüssel Gefunden : [x64] HKLM\SOFTWARE\SecurityUtility
    Schlüssel Gefunden : HKU\.DEFAULT\Software\AppDataLow\Software\_CrossriderRegNamePlaceHolder_
    Schlüssel Gefunden : HKU\S-1-5-21-2838807285-3172969727-2960684285-1001\Software\AppDataLow\Software\Crossrider
    Schlüssel Gefunden : HKU\S-1-5-21-2838807285-3172969727-2960684285-1001\Software\AppDataLow\Software\DynConIE
    Schlüssel Gefunden : HKU\S-1-5-21-2838807285-3172969727-2960684285-1001\Software\AppDataLow\Software\_CrossriderRegNamePlaceHolder_
    Schlüssel Gefunden : HKU\S-1-5-18\Software\AppDataLow\Software\_CrossriderRegNamePlaceHolder_
    Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\GLOBALUPDATE.EXE
    Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{015DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
    Schlüssel Gefunden : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{015DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
    Schlüssel Gefunden : HKU\S-1-5-21-2838807285-3172969727-2960684285-1001\Software\Microsoft\Internet Explorer\SearchScopes\{015DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
    Daten Gefunden : HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command [] - C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.mystartsearch.com/?type=sc&ts=1441038083&z=d3b676eb998f7735f811005gczez3gae4cfm1tcwcc&from=cmi&uid=WDCXWD2500BEKT-75A25T0_WD-WXJ1A20C0974C0974
    Daten Gefunden : HKLM\SOFTWARE\Clients\StartMenuInternet\Google Chrome\shell\open\command [] - "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" hxxp://www.mystartsearch.com/?type=sc&ts=1441203703&z=6835af75a2164821e7eab6ag7z6zfg0o2e0c4w7q3t&from=cmi&uid=WDCXWD2500BEKT-75A25T0_WD-WXJ1A20C0974C0974
    Daten Gefunden : HKLM\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command [] - "C:\Program Files (x86)\Mozilla Firefox\firefox.exe" hxxp://www.mystartsearch.com/?type=sc&ts=1441203703&z=6835af75a2164821e7eab6ag7z6zfg0o2e0c4w7q3t&from=cmi&uid=WDCXWD2500BEKT-75A25T0_WD-WXJ1A20C0974C0974
    
    
    ***** [ Internetbrowser ] *****
    
    
    [C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\4iz4citl.default\prefs.js] [Preference] Gefunden : user_pref("browser.search.searchengine.alias", "mystartsearch");
    [C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\4iz4citl.default\prefs.js] [Preference] Gefunden : user_pref("browser.search.searchengine.iconURL", "hxxp://www.mystartsearch.com/favicon.ico");
    [C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\4iz4citl.default\prefs.js] [Preference] Gefunden : user_pref("browser.search.searchengine.name", "mystartsearch");
    [C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\4iz4citl.default\prefs.js] [Preference] Gefunden : user_pref("browser.search.searchengine.url", "hxxp://www.mystartsearch.com/web/?type=ds&ts=1441203703&z=6835af75a2164821e7eab6ag7z6zfg0o2e0c4w7q3t&from=cmi&uid=WDCXWD2500BEKT-75A25T0_WD-WXJ1A20C0974C0[...]
    [C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\4iz4citl.default\prefs.js] [Preference] Gefunden : user_pref("extensions.crossrider.bic", "14f84680bcc80faae09996022deae9d1");
    [C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\4iz4citl.default\prefs.js] [Preference] Gefunden : user_pref("extensions.quick_start.enable_search1", false);
    [C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\4iz4citl.default\prefs.js] [Preference] Gefunden : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false);
    [C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Gefunden : hxxp://www.mystartsearch.com/?type=hp&ts=1441203703&z=6835af75a2164821e7eab6ag7z6zfg0o2e0c4w7q3t&from=cmi&uid=WDCXWD2500BEKT-75A25T0_WD-WXJ1A20C0974C0974
    [C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Default_Search_Provider] Gefunden : hxxp://www.mystartsearch.com/webfavicon.ico
    [C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Homepage] Gefunden : hxxp://www.mystartsearch.com/?type=hp&ts=1441203703&z=6835af75a2164821e7eab6ag7z6zfg0o2e0c4w7q3t&from=cmi&uid=WDCXWD2500BEKT-75A25T0_WD-WXJ1A20C0974C0974
    
    
    ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [27883 Bytes] ##########
    Alles anzeigen
  • Mystartsurch

    • ulsen
    • 3. September 2015 um 09:51

    Hallo!

    Ich habe mein Notebook aufgerüstet und win10 installiert. Dabei habe ich das System von 32 auf 64bit umgestellt.
    Seit ich firefox installiert habe wurde mir auch viel Mist mitinstalliert. Wie, verstehe ich nicht. Verschiedene Programme sind mitgegangen.

    Ein Problem jetzt ist, dass trotz aller Umstellungen, "Mystartsurch" immer als Startseite bleibt.
    Ich will diese Suchmaschine grundsätzlich nicht, deshalb habe ich unter den Einstellungen/suche diese entfernt. Als Startseite kommt sie immerwieder wobei ich eine andere eingestellt habe.

    Was kann ich tun? :(

  • Fehlermeldung beim Start v. Firefox

    • ulsen
    • 9. November 2010 um 10:09

    Hallo, schönen guten Morgen!

    Ich habe folgende Fehlermeldung erhalten und sollte diese an den Verfasser melden. Weiß aber nicht wo!
    Vielleicht kennt sich jemand besser aus. Danke.

    Bilder

    • fehlmeldfirefox.JPG
      • 13,97 kB
      • 564 × 123
  • McAfee ??

    • ulsen
    • 11. September 2010 um 23:58

    Danke für deinen Tipp.

    ...siehe oben? was meinst du?

    Bisher hat er noch nichts gefragt, deshalb ist es mir neu dass er was kostet!

  • McAfee ??

    • ulsen
    • 11. September 2010 um 23:35

    Hallo! :)
    Ich will nicht zuviel erwarten hoffe aber das mir jemand hier die Frage beantworten kann.
    Ich verwende Firefox und bin uptodate auch mit einigen addons! Windows XP SP3


    Ist McAfee ein verlässlicher Internetschutz?
    Irgendwann habe ich diese software installiert, kann mich aber leider nicht mehr erinnern wie und wann. Grundsätzlich habe ich das Avira (standard). Macht es Sinn gleich von zwei überprüft zu werden?

    Wie soll ich auf die Meldung siehe Bild reagieren?

    Danke für eure tipps.
    Falls ich mit der Frage hier falsch bin,
    dann bin ich sehr dankbar für euren Hinweis zur entsprechenden Stelle.

    Bilder

    • mcAffe.JPG
      • 48,87 kB
      • 536 × 517
  • firefox starten

    • ulsen
    • 11. Februar 2010 um 10:30

    Danke zuerst mal.

  • firefox starten

    • ulsen
    • 11. Februar 2010 um 10:24

    Hallo,

    mein firefox braucht über 2 minuten zum starten!!
    (laufwerk c ist bereinigt)
    :grr:

    ist das normal?
    solll ich es einfach hinnehmen?

    chrome im vergleich dazu startet innerhalb von 10 sekunden :D

    bevorzugen würde ich natürlich firefox, aber bei dem tempo! :(:cry:

    ähnlich ist es mit openoffice!!

    hat es etwas mit den opensource programmen zu tun weil sie besonders sicher und stabil sind :!::?:

    kan mir vielleicht jemand beraten??
    Danke im voraus.

  • IE schneller als Firefox 3.5.3 ??

    • ulsen
    • 4. Oktober 2009 um 13:29
    Zitat von horoc

    Ihr könnt Euch streiten, wie ihr wollt. Eines ist Fakt:
    Seit dem Update auf 3.5.3 ist der Firefox unübersehbar langsamer geworden.
    1) Der Start des F. dauert seitdem länger.
    2) Die gesetzten Lesezeichen sind erst 4-5 Sekunden später nutzbar als früher
    3) Die Ladezeiten der Internetseiten sind deutlich länger geworden.
    Über Zahlen möchte ich nicht streiten. Die kann man nicht so einfach verallgemeinern.
    Fakten sollte man aber anerkennen.
    Ich hoffe, dass es bald besser wird. :)

    Alles anzeigen

    ich kann dies vollends bestätigen an meinem laptop mit mobilen Internetanschluss!

    Das starten ist besonders langwierig.
    Aber vielleicht liegt es nur an mir, wenn so wenige Ausnahmen das Problem haben!
    Woran kann es liegen und was kann ich tun?
    (ich habe den kostenlosen avira, als antivirus)

    :grr: ... deshalb bin ich teilweise ausgewichen auf "Google Chrome", das wesentlich schneller ist.

Unterstütze uns!

Jährlich (2025)

92,9 %

92,9% (604,17 von 650 EUR)

Jetzt spenden
  1. Kontakt
  2. Datenschutz
  3. Impressum
Community-Software: WoltLab Suite™
Mastodon