Hmmm... interessant:
Habe jetzt, wie du empfohlen hast "Malwarebytes" drüberlaufen lassen, danach (nochmals) Firefox zurück gesetzt...
Bis jetzt taucht das Pop-up nicht mehr auf und der Browser läuft wieder flüssig - hoffentlich bleibt das so. - Also vielen Dank!
ZitatUm es nochmal explizit zu betonen: Du hast dir Adware installiert, lies den 2. Teil meines 1. Posts nochmal zur Vermeidung...
Hier möchte ich auch noch einmal deutlich sagen: ich habe in den vergangenen 4 Tagen NICHTS installiert, auch keine kleinen Plugins oder ähnliches, da ich auch kaum am PC war - daher weis ich nicht wie ich mir das eingefangen habe. Ich befolge IMMER diese Anweisungen um mir eben nichts einzufangen... :?
Hier nochmal der Bericht von Malwarebytes - vielleicht erkennt Ihr ob da der Auslöser dabei sein könnte...
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlaufdatum: 20/03/2016
Suchlaufzeit: 14:37
Protokolldatei: Malwarebytes.txt
Administrator: Ja
Version: 2.2.1.1043
Malware-Datenbank: v2016.03.20.03
Rootkit-Datenbank: v2016.03.12.01
Lizenz: Kostenlose Version
Malware-Schutz: Deaktiviert
Schutz vor bosartigen Websites: Deaktiviert
Selbstschutz: Deaktiviert
Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: KaZakura
Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 396520
Abgelaufene Zeit: 12 Min., 2 Sek.
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 0
(keine bosartigen Elemente erkannt)
Module: 0
(keine bosartigen Elemente erkannt)
Registrierungsschlussel: 4
PUP.Optional.YesSearches, HKLM\SOFTWARE\MOZILLA\FIREFOX\{EB52F1AB-3C2B-424F-9794-833C687025CF}, , [61a2f19946537eb871a73ee10af939c7],
PUP.Optional.YesSearches, HKLM\SOFTWARE\WOW6432NODE\MOZILLA\FIREFOX\{EB52F1AB-3C2B-424F-9794-833C687025CF}, , [8083e4a60495a492879124fbac5746ba],
PUP.Optional.PCSpeedupPro, HKU\S-1-5-21-200922010-452556008-2651853034-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\DOMSTORAGE\pcspeeduppro.com, , [35ce2268bddca29491b7fe81ad578b75],
PUP.Optional.YesSearches, HKU\S-1-5-21-200922010-452556008-2651853034-1000\SOFTWARE\MOZILLA\FIREFOX\{EB52F1AB-3C2B-424F-9794-833C687025CF}, , [976c96f43960ae883dfbaadd788ce719],
Registrierungswerte: 12
PUP.Optional.YesSearches, HKLM\SOFTWARE\MOZILLA\FIREFOX\{EB52F1AB-3C2B-424F-9794-833C687025CF}|hp, http://www.yessearches.com/?ts=AHEpBXImAnYtB0..&v=20160202&uid=896314A41D5FF7CAB4E1176AF3703171&ptid=cos1&mode=ffsengext, , [61a2f19946537eb871a73ee10af939c7]
PUP.Optional.YesSearches, HKLM\SOFTWARE\MOZILLA\FIREFOX\{EB52F1AB-3C2B-424F-9794-833C687025CF}|tab, http://www.yessearches.com/?ts=AHEpBXImAnYtB0..&v=20160202&uid=896314A41D5FF7CAB4E1176AF3703171&ptid=cos1&mode=ffsengext, , [6b98cfbb4158cf6711072df25ea5d52b]
PUP.Optional.YesSearches, HKLM\SOFTWARE\MOZILLA\FIREFOX\{EB52F1AB-3C2B-424F-9794-833C687025CF}|sp, http://www.yessearches.com/chrome.php?uid=896314A41D5FF7CAB4E1176AF3703171&ptid=cos1&q={searchTerms}&ts=AHEpBXImAnYtB0..&v=20160202&mode=ffsengext, , [cd362e5c54452d09b1679788b053e41c]
PUP.Optional.YesSearches, HKLM\SOFTWARE\MOZILLA\FIREFOX\{EB52F1AB-3C2B-424F-9794-833C687025CF}|surl, http://www.yessearches.com/chrome.php?uid=896314A41D5FF7CAB4E1176AF3703171&ptid=cos1&ts=AHEpBXImAnYtB0..&v=20160202&mode=ffexttoolbar&q=, , [7390a0eae5b48aac6bad948bde250cf4]
PUP.Optional.YesSearches, HKLM\SOFTWARE\WOW6432NODE\MOZILLA\FIREFOX\{EB52F1AB-3C2B-424F-9794-833C687025CF}|hp, http://www.yessearches.com/?ts=AHEpBXImAnYtB0..&v=20160202&uid=896314A41D5FF7CAB4E1176AF3703171&ptid=cos1&mode=ffsengext, , [8083e4a60495a492879124fbac5746ba]
PUP.Optional.YesSearches, HKLM\SOFTWARE\WOW6432NODE\MOZILLA\FIREFOX\{EB52F1AB-3C2B-424F-9794-833C687025CF}|tab, http://www.yessearches.com/?ts=AHEpBXImAnYtB0..&v=20160202&uid=896314A41D5FF7CAB4E1176AF3703171&ptid=cos1&mode=ffsengext, , [1ae96b1f5e3b9e984acec05f5da60ff1]
PUP.Optional.YesSearches, HKLM\SOFTWARE\WOW6432NODE\MOZILLA\FIREFOX\{EB52F1AB-3C2B-424F-9794-833C687025CF}|sp, http://www.yessearches.com/chrome.php?uid=896314A41D5FF7CAB4E1176AF3703171&ptid=cos1&q={searchTerms}&ts=AHEpBXImAnYtB0..&v=20160202&mode=ffsengext, , [25de64268b0e8caaca4e9f806f94fe02]
PUP.Optional.YesSearches, HKLM\SOFTWARE\WOW6432NODE\MOZILLA\FIREFOX\{EB52F1AB-3C2B-424F-9794-833C687025CF}|surl, http://www.yessearches.com/chrome.php?uid=896314A41D5FF7CAB4E1176AF3703171&ptid=cos1&ts=AHEpBXImAnYtB0..&v=20160202&mode=ffexttoolbar&q=, , [61a26129c5d4e2546eaacc53d330e61a]
PUP.Optional.YesSearches, HKU\S-1-5-21-200922010-452556008-2651853034-1000\SOFTWARE\MOZILLA\FIREFOX\{EB52F1AB-3C2B-424F-9794-833C687025CF}|hp, http://www.yessearches.com/?ts=AHEpBXImAnYtB0..&v=20160202&uid=896314A41D5FF7CAB4E1176AF3703171&ptid=cos1&mode=ffsengext, , [976c96f43960ae883dfbaadd788ce719]
PUP.Optional.YesSearches, HKU\S-1-5-21-200922010-452556008-2651853034-1000\SOFTWARE\MOZILLA\FIREFOX\{EB52F1AB-3C2B-424F-9794-833C687025CF}|tab, http://www.yessearches.com/?ts=AHEpBXImAnYtB0..&v=20160202&uid=896314A41D5FF7CAB4E1176AF3703171&ptid=cos1&mode=ffsengext, , [fe05a7e365341521e256e1a6b94bce32]
PUP.Optional.YesSearches, HKU\S-1-5-21-200922010-452556008-2651853034-1000\SOFTWARE\MOZILLA\FIREFOX\{EB52F1AB-3C2B-424F-9794-833C687025CF}|sp, http://www.yessearches.com/chrome.php?uid=896314A41D5FF7CAB4E1176AF3703171&ptid=cos1&q={searchTerms}&ts=AHEpBXImAnYtB0..&v=20160202&mode=ffsengext, , [02018505277261d5d4648dfa02029d63]
PUP.Optional.YesSearches, HKU\S-1-5-21-200922010-452556008-2651853034-1000\SOFTWARE\MOZILLA\FIREFOX\{EB52F1AB-3C2B-424F-9794-833C687025CF}|surl, http://www.yessearches.com/chrome.php?uid=896314A41D5FF7CAB4E1176AF3703171&ptid=cos1&ts=AHEpBXImAnYtB0..&v=20160202&mode=ffexttoolbar&q=, , [3fc4eb9fe3b65ed857e1a7e0c143f30d]
Registrierungsdaten: 1
Trojan.DNSChanger.DNSRst, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS|NameServer, 82.163.143.171 82.163.142.173, Gut: (8.8.8.8), Schlecht: (82.163.143.171 82.163.142.173),,[ed16c1c9c1d86dc9e395e041e61f738d]
Ordner: 1
PUP.Optional.YesSearches, C:\Users\KaZakura\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\YourGSearchFinder_br, , [5ca7e8a2900988aeeddc3adeda296e92],
Dateien: 20
PUP.Optional.MyPCBackup, C:\Users\KaZakura\AppData\Local\Temp\BackupSetup.exe, , [b0535e2c4b4e2c0a2794f15125e08f71],
PUP.Optional.InstallCore, C:\Users\KaZakura\AppData\Local\Temp\13081045021489691513.exe, , [70936f1bbadffb3bb47970f6de23c33d],
PUP.Optional.InstallCore, C:\Users\KaZakura\AppData\Local\Temp\13081045059679875988.exe, , [2cd70a80a0f91c1a46e780e619e8ed13],
PUP.Optional.InstallCore, C:\Users\KaZakura\AppData\Local\Temp\ICReinstall_13081045021489691513.exe, , [8a794149e3b6f640ef3e70f6f110dd23],
PUP.Optional.OpenCandy, C:\Users\KaZakura\AppData\Local\Temp\is-P0H1R.tmp\OCSetupHlp.dll, , [c53ed8b2fe9bf442f146ee4751b4ad53],
PUP.Optional.RegCleanPro, C:\Users\KaZakura\AppData\Local\Temp\is1070216317\1513919_stp\rcpsetup_adppi15_adppi15.exe, , [e41f7f0b3e5b92a4d4b5a46cc23e10f0],
PUP.Optional.SkyTech, C:\Users\KaZakura\AppData\Local\Temp\fullpackage_temp1390646647\package1.zip, , [fd0667238811d1659ba3e562fb0645bb],
RiskWare.Tool.HCK, C:\Users\KaZakura\CYGiSO\xf-adsk2015_x64.exe, , [778c45452673fe3875b3848bfa07ba46],
HackTool.GamesCheat.Gen, C:\Users\KaZakura\My Trainers\oblivion_trn.exe, , [27dc9af0dbbef640d3174ee0ff067f81],
HackTool.GamesCheat.Gen, C:\Users\KaZakura\My Trainers\PES2011-ML&BL-Focuspoint-Editor.exe, , [867d6f1bfa9fd5610ae0a18dcf36de22],
HackTool.CheatEngine, C:\Users\KaZakura\My Trainers\Trainer+10 Company Of Heroes 2 [Ver.3.0.0.9704] by {MaxTre}.EXE, , [b251f892cbce0531fa9c8f9946ba3cc4],
PUP.Optional.YesSearches, C:\Users\KaZakura\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js, Gut: (), Schlecht: (user_pref("browser.newtab.url", "http://www.yessearches.com/?ts=AHEpBXImAnYtB0..&v=20160202&uid=896314A41D5FF7CAB4E1176AF3703171&ptid=cos1&mode=ffseng");), ,[39ca7f0bafeac373c61784c80df823dd]
PUP.Optional.YesSearches, C:\Users\KaZakura\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js, Gut: (), Schlecht: (ry\",\"baseDomain\":\"hongfire.com\"},{\"url\":\"http://bluearrowgarden.x.fc2.com/\",\"frecency\":3192,\"lastVisitDate\":1437572473013000,\"type\":\"history\",\"baseDom), ,[4cb72e5c990049ed07d6b29abb4aed13]
PUP.Optional.YesSearches, C:\Users\KaZakura\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js, Gut: (), Schlecht: (eaheadfind", true);
user_pref("accessibility.typeaheadfind.flashBar", 0);
user_pref("app.feedback.baseURL", "");
user_pref("app.support.baseURL", "");
user_pref("app.update.auto", false);
u), ,[4db606845e3b37ff5885bb912bda20e0]
PUP.Optional.YesSearches, C:\Users\KaZakura\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js, Gut: (), Schlecht: (nual change to preferences, you can visit the URL about:config
*/
user_pref("accessibility.typeaheadfind", true);
user_pref("accessibility.typeaheadfind.flashBar", 0);
user_pref("app.feedb), ,[887b45457c1d0531b429bb91ba4bf40c]
PUP.Optional.YesSearches, C:\Users\KaZakura\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js, Gut: (), Schlecht: (te.idletime", 31536000);
user_pref("app.update.interval", 31536000);
user_pref("app.update.lastUpdateTime.addon-background-update-timer", 1456439110);
user_), ,[8d7694f6f1a81125ae2f63e9cd3803fd]
PUP.Optional.YesSearches, C:\Users\KaZakura\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js, Gut: (), Schlecht: (ate\":1436353981191000,\"type\":\"history\",\"baseDomain\":\"nexusmods.com\"},{\"url\":\"http://www.skidrowgames.net/\",\"title\":\"Skidrow Games - Crack Download - Full Iso PC games - Skidrowgames.Net\",\), ,[e122f595297030061dc0cc806c9911ef]
PUP.Optional.YesSearches, C:\Users\KaZakura\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js, Gut: (), Schlecht: (6uWbmnYLcsRsXGn9Cg==\":1,\"4gPpjkxgZzXPVtuEoAL9Ig==\":1,\"YiwaaFspbxOxRdMWszVjCQ==\":1,\"u2KBPK+mq+oDRT6Do2bq5A==\":1,\"jFpZagfXkh5pSq+GD4tmig==\":1,\"J70U4PtrndH1LD), ,[46bda8e2a2f7d660944986c6eb1a04fc]
PUP.Optional.YesSearches, C:\Users\KaZakura\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js, Gut: (user_pref("browser.startup.homepage", "https://www.malwarebytes.org/restorebrowser/), Schlecht: (user_pref("browser.startup.homepage", "http://www.yessearches.com), ,[2ed50a80cbce61d59758d07c48bdc63a]
PUP.Optional.YesSearches, C:\Users\KaZakura\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\searchplugins\DD1B66D4.xml, , [0003c5c57a1ff04667a0a2aa13f2c63a],
Physische Sektoren: 0
(keine bosartigen Elemente erkannt)
(end)
Alles anzeigen