So, besser spät als nie...
Code
# AdwCleaner v6.021 - Bericht erstellt am 07/10/2016 um 17:05:50
# Aktualisiert am 06/10/2016 von ToolsLib
# Datenbank : 2016-10-07.1 [Server]
# Betriebssystem : Windows 7 Ultimate Service Pack 1 (X64)
# Benutzername : xy
# Gestartet von : G:\Downloads\adwcleaner_6.021.exe
# Modus: Suchlauf
# Unterstützung : https://toolslib.net/forum
***** [ Dienste ] *****
Keine schädlichen Dienste gefunden.
***** [ Ordner ] *****
Ordner Gefunden: C:\Users\xy\AppData\Roaming\download Manager
Ordner Gefunden: C:\Windows\SysNative\Tasks\Microsoft\Windows\RVLKL
Ordner Gefunden: C:\ProgramData\rvlkl
Ordner Gefunden: C:\ProgramData\StarApp
***** [ Dateien ] *****
Keine schädlichen Dateien gefunden.
***** [ DLL ] *****
Keine infizierten DLLs gefunden.
***** [ WMI ] *****
Keine schädlichen Schlüssel gefunden.
***** [ Verknüpfungen ] *****
Verknüpfung infiziert: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acronis\True Image\Extras und Werkzeuge\Image mounten.lnk ( /mount_image )
***** [ Aufgabenplanung ] *****
Keine schädlichen Aufgaben gefunden.
***** [ Registrierungsdatenbank ] *****
Schlüssel Gefunden: HKLM\SOFTWARE\Classes\Scp.ScpQuickSearchBar
Schlüssel Gefunden: HKLM\SOFTWARE\Classes\Scp.ScpQuickSearchBar.1
Schlüssel Gefunden: [x64] HKLM\SOFTWARE\Classes\Scp.ScpQuickSearchBar
Schlüssel Gefunden: [x64] HKLM\SOFTWARE\Classes\Scp.ScpQuickSearchBar.1
Schlüssel Gefunden: HKLM\SOFTWARE\Classes\CLSID\{35B8892D-C3FB-4D88-990D-31DB2EBD72BD}
Schlüssel Gefunden: HKLM\SOFTWARE\Classes\CLSID\{5EB0259D-AB79-4AE6-A6E6-24FFE21C3DA4}
Schlüssel Gefunden: HKLM\SOFTWARE\Classes\CLSID\{CADAF6BE-BF50-4669-8BFD-C27BD4E6181B}
Schlüssel Gefunden: HKLM\SOFTWARE\Classes\Interface\{2BEF239C-752E-4001-8048-F256E0D8CD93}
Schlüssel Gefunden: HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
Schlüssel Gefunden: HKLM\SOFTWARE\Classes\Interface\{49C00A51-6E59-41FE-B3FA-2D2157FAD67B}
Schlüssel Gefunden: HKLM\SOFTWARE\Classes\Interface\{6DFF5DBA-AE3A-46DB-B301-ECFFC6DB2982}
Schlüssel Gefunden: HKLM\SOFTWARE\Classes\Interface\{DE34CD67-F1C8-4001-9A23-B8A68F63F377}
Schlüssel Gefunden: HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
Schlüssel Gefunden: HKLM\SOFTWARE\Classes\TypeLib\{93E3D79C-0786-48FF-9329-93BC9F6DC2B3}
Schlüssel Gefunden: HKLM\SOFTWARE\Classes\TypeLib\{81CA8FCD-1420-4A07-B47D-B30F3DDA79E1}
Schlüssel Gefunden: HKU\S-1-5-21-146272685-1786152262-1244599394-1000\Software\Conduit
Schlüssel Gefunden: HKU\S-1-5-21-146272685-1786152262-1244599394-1000\Software\jabra
Schlüssel Gefunden: HKCU\Software\Conduit
Schlüssel Gefunden: HKCU\Software\jabra
Schlüssel Gefunden: HKLM\SOFTWARE\Conduit
Schlüssel Gefunden: [x64] HKCU\Software\Conduit
Schlüssel Gefunden: [x64] HKCU\Software\jabra
Schlüssel Gefunden: HKLM\SOFTWARE\Classes\AppID\NCTAudioCDGrabber2.DLL
***** [ Internetbrowser ] *****
Keine schädlichen Elemente in Firefox basierten Browsern gefunden.
Keine schädlichen Elemente in Chrome basierten Browsern gefunden.
*************************
C:\AdwCleaner\AdwCleaner[S0].txt - [3151 Bytes] - [07/10/2016 17:05:50]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [3224 Bytes] ##########
Alles anzeigen
Hier die Infos:
Code
Allgemeine Informationen
------------------------
Name: Firefox
Version: 38.0.1
Build-ID: 20150513174244
Update-Kanal: release
User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:38.0) Gecko/20100101 Firefox/38.0
Fenster mit mehreren Prozessen: 0/1 (Standard: false)
Absturzberichte der letzten 3 Tage
----------------------------------
Alle Absturzberichte
Erweiterungen
-------------
Name: colorPicker
Version: 3.0.1-signed.1-signed
Aktiviert: true
ID: colorPicker@colorPicker
Name: CSS Viewer
Version: 1.0.5.1-signed.1-signed
Aktiviert: true
ID: {026FBEEC-83F4-11E1-830D-14CD4724019B}
Name: CSSsir
Version: 1.0.20131207.1-signed.1-signed
Aktiviert: true
ID: {0103572f-d20f-4039-9eaa-ded7c4a97124}
Name: Firebug
Version: 2.0.18
Aktiviert: true
ID: firebug@software.joehewitt.com
Name: Flash Helper
Version: 3.2.14
Aktiviert: true
ID: {63b75d49-49a5-42b9-8d93-4ee4fc40d149}
Name: Kaspersky Protection
Version: 4.6.3-9
Aktiviert: true
ID: light_plugin_ACF0E80077C511E59DED005056C00008@kaspersky.com
Name: lori (Life-of-request info)
Version: 0.2.0.20080521.1-signed.1-signed.1-signed
Aktiviert: true
ID: {6dfc4f52-26f0-4e5f-89c7-31d6de480db9}
Name: Max Tabs
Version: 0.3.0.1-signed
Aktiviert: true
ID: maxtabs@cheeaun
Name: Adblock Plus
Version: 2.7.3
Aktiviert: false
ID: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}
Name: Adobe Acrobat - Create PDF
Version: 1.2
Aktiviert: false
ID: web2pdfextension@web2pdf.adobedotcom
Name: Astroburn Toolbar
Version: 1.1.7.0234
Aktiviert: false
ID: AstroToolbar@toolbarnet.com
Name: Buyertools
Version: 1.0.7
Aktiviert: false
ID: {411F2F11-830F-4AB5-B7F0-FBC77B870B5A}
Name: CodeBurner for Firebug
Version: 1.6.1-signed.1-signed
Aktiviert: false
ID: firebug@tools.sitepoint.com
Name: Copernic Desktop Search - Suche nach Inhalt Firefox
Version: 4.0.0.0
Aktiviert: false
ID: {b9aa91db-385d-4c69-8a2f-96790aa9405b}
Name: DownThemAll!
Version: 2.0.18.1-signed.1-let-fixed
Aktiviert: false
ID: {DDC359D1-844A-42a7-9AA1-88A850A938A8}
Name: EditCSS
Version: 0.3.7.1-signed
Aktiviert: false
ID: {A0A87DB2-80BA-493a-B22F-FAFBAEA3E0A2}
Name: ELO Archiv-Transfer
Version: 1.8
Aktiviert: false
ID: {62797940-BB39-46C3-8B9A-FA21418F0762}
Name: Facebook Toolbar
Version: 1.8.2
Aktiviert: false
ID: firefox@facebook.com
Name: Fast Video Download
Version: 5.0.1.48.1-signed.1-signed
Aktiviert: false
ID: {c50ca3c4-5656-43c2-a061-13e717f73fc8}
Name: Flash Video Downloader - YouTube HD Download [4K]
Version: 13.2.4
Aktiviert: false
ID: artur.dubovoy@gmail.com
Name: Joomla! Admin
Version: 1.6.1-signed.1-signed
Aktiviert: false
ID: joomla-admin@mozilla.org
Name: Linky [de]
Version: 2.7.1
Aktiviert: false
ID: linky@gemal.dk
Name: Logitech-Geräteerkennung
Version: 1.23.0.5
Aktiviert: false
ID: DeviceDetection@logitech.com
Name: ProxTube
Version: 2.2.2
Aktiviert: false
ID: ich@maltegoetz.de
Name: ScrapBook
Version: 1.5.14
Aktiviert: false
ID: {53A03D43-5363-4669-8190-99061B2DEBA5}
Name: sipgateFFX
Version: 0.7.5.1-signed.1-signed
Aktiviert: false
ID: sipgateffx@michael.rotmanov
Name: SpiderZilla [de]
Version: 1.6.0
Aktiviert: false
ID: {3cd27e92-1a30-11da-94c6-00e08161165f}
Name: stealthy
Version: 3.0.1.1-signed
Aktiviert: false
ID: stealthyextension@gmail.com
Name: TurnTool Viewer
Version: 2.9.5.3
Aktiviert: false
ID: turntoolviewer@turntool.com
Name: Youtube and more - Easy Video Downloader
Version: 1.97.43
Aktiviert: false
ID: vdpure@link64
Name: Youtube Unblock
Version: 9.7.1
Aktiviert: false
ID: admin@youtube-unblock.org
Name: Youtube Unblock VPN
Version: 10.7.1
Aktiviert: false
ID: vpn@youtube-unblock.org
Name: YouTube Unblocker Plus
Version: 1.2.11
Aktiviert: false
ID: addon@ytunblocker.com
Name: ZIPAddonPro
Version: 2.13
Aktiviert: false
ID: {7d6e76a6-a59e-417e-b7e1-26fbe08cbf10}
Grafik
------
Direct2D aktiviert: Wurde auf Grund Ihrer Grafikkarte blockiert, da ungelöste Treiberprobleme bestehen.
DirectWrite aktiviert: false (6.2.9200.17568)
Geräte-ID: 0x0000
Geräte-ID (GPU #2): 0x1080
GPU #2 aktiv: false
GPU-beschleunigte Fenster: 1/1 Direct3D 11 WARP (OMTC)
Karten-Beschreibung: RDPDD Chained DD
Karten-Beschreibung (GPU #2): NVIDIA GeForce GTX 580
Karten-RAM: Unknown
Karten-RAM (GPU #2): 1535
Karten-Treiber: RDPDD
Karten-Treiber (GPU #2): nvd3dumx,nvwgf2umx,nvwgf2umx nvd3dum,nvwgf2um,nvwgf2um
Subsys-ID: 00000000
Subsys-ID (GPU #2): 0000000c
Treiber-Datum (GPU #2): 10-2-2012
Treiber-Version (GPU #2): 9.18.13.697
Vendor-ID: 0x0000
Vendor-ID (GPU #2): 0x10de
WebGL-Renderer: Wurde auf Grund Ihrer Grafikkarte blockiert, da ungelöste Treiberprobleme bestehen.
windowLayerManagerRemote: true
AzureCanvasBackend: skia
AzureContentBackend: cairo
AzureFallbackCanvasBackend: cairo
AzureSkiaAccelerated: 0
Wichtige modifizierte Einstellungen
-----------------------------------
accessibility.typeaheadfind.flashBar: 0
browser.cache.disk.capacity: 348160
browser.cache.disk.smart_size.first_run: false
browser.cache.disk.smart_size.use_old_max: false
browser.cache.frecency_experiment: 1
browser.download.importedFromSqlite: true
browser.download.manager.alertOnEXEOpen: true
browser.places.smartBookmarksVersion: 7
browser.sessionstore.upgradeBackup.latestBuildID: 20150513174244
browser.startup.homepage_override.buildID: 20150513174244
browser.startup.homepage_override.mstone: 38.0.1
dom.mozApps.used: true
extensions.lastAppVersion: 38.0.1
media.gmp-gmpopenh264.lastUpdate: 1476176975
media.gmp-gmpopenh264.version: 1.5.3
media.gmp-manager.buildID: 20150513174244
media.gmp-manager.lastCheck: 1476176975
network.cookie.prefsMigrated: true
network.predictor.cleaned-up: true
places.database.lastMaintenance: 1476178129
places.history.expiration.transient_current_max_pages: 39978
plugin.disable_full_page_plugin_for_types: application/pdf
plugin.importedState: true
privacy.sanitize.migrateFx3Prefs: true
storage.vacuum.last.index: 0
storage.vacuum.last.places.sqlite: 1476178127
user.js-Einstellungen
---------------------
Der Profilordner besitzt eine user.js-Datei, welche Einstellungen enthält, die nicht von Firefox erstellt wurden.
Wichtige nicht veränderbare Einstellungen
-----------------------------------------
JavaScript
----------
Inkrementelle GC: true
Barrierefreiheit
----------------
Aktiviert: false
Barrierefreiheit verhindern: 0
Bibliotheken-Versionen
----------------------
NSPR
Minimal vorausgesetzte Version: 4.10.8
Verwendete Version: 4.10.8
NSS
Minimal vorausgesetzte Version: 3.18.1 Basic ECC
Verwendete Version: 3.18.1 Basic ECC
NSSSMIME
Minimal vorausgesetzte Version: 3.18.1 Basic ECC
Verwendete Version: 3.18.1 Basic ECC
NSSSSL
Minimal vorausgesetzte Version: 3.18.1 Basic ECC
Verwendete Version: 3.18.1 Basic ECC
NSSUTIL
Minimal vorausgesetzte Version: 3.18.1
Verwendete Version: 3.18.1
-------------------------
Alles anzeigen
Das fragliche Addon war das letzte in der Liste "ZIPAddonPro". Das muss auch irgendwo hängen, nachdem ich es deaktiviert habe bekam ich beim Neustart von FF eine Meldung in der Art "Ein anderes Programm möchte Firefox mit folgendem Addon modifizieren - zulassen?"
LG, F.