Liebe Forumnutzer und Moderatoren,
nachdem ich viele viele Stunden alle Threads verschiedener Foren zum "Download-Protect" ohne Erfolg abgearbeitet habe,bin ich nun selbst in dieses Forum gekommen.Ich suche dringend Hilfe.
Diese Erweiterung Download Protect aktiviert sich ständig neu ,löscht jedesmal mein add-on "Adblock-Pus" und wer weiß was noch im Hintergrund passiert. Wie eingangs erwähnt habe ich alle Hilfen durchprobiert
einschließlich adwcleaner und malwarebytes sowie Neuistallation von firefox .
Hat jemand inzwischen eine neue Idee ?
Mit freundlichen Grüßen
Dou
Download-Protect 2.2.0 nicht zu entfernen
-
Dou -
2. April 2014 um 15:17 -
Erledigt
-
-
Willkommen im Forum!
...hatten wir heute schon...
https://www.camp-firefox.de/forum/viewtopi…protect#p908855 -
Danke für die schnelle Antwort und Sorry, den Beitrag habe ich übersehen.
Meine Situation ist fast genau die von nettgendorfer beschriebene.
Soll ich mich jetzt dort anhängen?
Die in windows-board genannten dlprotect dateien bzw.Dienste finde ich bei mir nicht. Malwarebytes hat nichts gefunden.
Letzte log-datei ist hoffentlich richtig angefügt.
Grüße von DouXML
Alles anzeigen<?xml version="1.0" encoding="UTF-16"?> -<mbam-log> -<header> <date>2014/04/02 15:58:31 +0200</date> <log>mbam-log-2014-04-02 (15-46-54).xml</log> <isadmin>yes</isadmin> </header> -<engine> <version>2.00.0.1000</version> <rules-database>v2014.04.02.05</rules-database> <swissarmy-database>v2014.03.27.01</swissarmy-database> <license>free</license> <file-protection>disabled</file-protection> <web-protection>disabled</web-protection> <self-protection>disabled</self-protection> </engine> -<system> <osversion>Windows 7 Service Pack 1</osversion> <arch>x64</arch> <username>goedet</username> <filesys>NTFS</filesys> </system> -<summary> <type>threat</type> <result>completed</result> <objects>242772</objects> <time>677</time> <processes>0</processes> <modules>0</modules> <keys>0</keys> <values>0</values> <datas>0</datas> <folders>0</folders> <files>0</files> <sectors>0</sectors> </summary> -<options> <memory>enabled</memory> <startup>enabled</startup> <filesystem>enabled</filesystem> <archives>enabled</archives> <rootkits>disabled</rootkits> <deeprootkit>disabled</deeprootkit> <shuriken>enabled</shuriken> <pup>enabled</pup> <pum>enabled</pum> </options> <items> </items> </mbam-log>
-
nee, hier bleiben.... das Log ist nicht korrekt eingestellt... lies noch mal die Anleitung....
edit: sieht so aus, als ob du die Installationslog-Datei eingestellt hättest und nicht die von dem Scan... -
Er hat die XML direkt kopiert statt unten (im Verlauf) auf "In Zwischenablage kopieren" zu kopieren. Erst dann wird es vernünftig lesbar.
-
Ich habe bisher sowas nicht gemacht.Bisher nur mit XP auf dem Festrechner und nun all diese Probleme mit Win 7 und
Touchpad auf diesem Laptop...
Der letzte Suchlauf fand NICHTS. Gestern wurde aber eine Menge auch Mozilla betreffendes aufgeführt.
Ich schicke deshalb dieses Protokoll.Code
Alles anzeigenMalwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 01.04.2014 Suchlauf-Zeit: 20:02:02 Logdatei: Malwarebytes-Protokolle.txt Administrator: Ja Version: 2.00.0.1000 Malware Datenbank: v2014.04.01.06 Rootkit Datenbank: v2014.03.27.01 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Chameleon: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: goedet Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 242289 Verstrichene Zeit: 10 Min, 45 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Shuriken: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (No malicious items detected) Module: 0 (No malicious items detected) Registrierungsschlüssel: 0 (No malicious items detected) Registrierungswerte: 0 (No malicious items detected) Registrierungsdaten: 0 (No malicious items detected) Ordner: 0 (No malicious items detected) Dateien: 23 PUP.Optional.Delta.A, C:\Users\goedet\AppData\Roaming\Mozilla\Firefox\Profiles\mz1rgmps.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.delta.admin", false);), Ersetzt,[73b759cc0774fc3a783f2514a65e34cc] PUP.Optional.Delta.A, C:\Users\goedet\AppData\Roaming\Mozilla\Firefox\Profiles\mz1rgmps.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.delta.aflt", "babsst");), Ersetzt,[9298e83d3447dd594a6d97a2c63ed030] PUP.Optional.Delta.A, C:\Users\goedet\AppData\Roaming\Mozilla\Firefox\Profiles\mz1rgmps.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");), Ersetzt,[74b61a0b780396a0f8bf44f530d452ae] PUP.Optional.Delta.A, C:\Users\goedet\AppData\Roaming\Mozilla\Firefox\Profiles\mz1rgmps.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.delta.autoRvrt", "false");), Ersetzt,[0e1cac7982f9be786354ca6f38ccf907] PUP.Optional.Delta.A, C:\Users\goedet\AppData\Roaming\Mozilla\Firefox\Profiles\mz1rgmps.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.delta.dfltLng", "de");), Ersetzt,[72b881a4433868ceedcaeb4e2cd8c838] PUP.Optional.Delta.A, C:\Users\goedet\AppData\Roaming\Mozilla\Firefox\Profiles\mz1rgmps.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.delta.excTlbr", false);), Ersetzt,[d05af62f1c5ffe387d3aa9905ca8ba46] PUP.Optional.Delta.A, C:\Users\goedet\AppData\Roaming\Mozilla\Firefox\Profiles\mz1rgmps.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.delta.ffxUnstlRst", true);), Ersetzt,[8b9f2df8bebde254fdba8aaf4eb6dc24] PUP.Optional.Delta.A, C:\Users\goedet\AppData\Roaming\Mozilla\Firefox\Profiles\mz1rgmps.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.delta.id", "2cdac8c20000000000002e2a704fe73d");), Ersetzt,[3af01f06512acd6911a6da5f49bbb64a] PUP.Optional.Delta.A, C:\Users\goedet\AppData\Roaming\Mozilla\Firefox\Profiles\mz1rgmps.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.delta.instlDay", "15885");), Ersetzt,[32f81213adce221423948dac50b4de22] PUP.Optional.Delta.A, C:\Users\goedet\AppData\Roaming\Mozilla\Firefox\Profiles\mz1rgmps.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.delta.instlRef", "sst");), Ersetzt,[a58557ce3546d660d4e348f10cf8966a] PUP.Optional.Delta.A, C:\Users\goedet\AppData\Roaming\Mozilla\Firefox\Profiles\mz1rgmps.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.delta.newTab", false);), Ersetzt,[1a1051d49fdc53e38f28ec4d8a7a649c] PUP.Optional.Delta.A, C:\Users\goedet\AppData\Roaming\Mozilla\Firefox\Profiles\mz1rgmps.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.delta.prdct", "delta");), Ersetzt,[bd6dd5505f1c50e6189f4fea14f00ff1] PUP.Optional.Delta.A, C:\Users\goedet\AppData\Roaming\Mozilla\Firefox\Profiles\mz1rgmps.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.delta.prtnrId", "delta");), Ersetzt,[f03acf56f487b383b6018faa5ea613ed] PUP.Optional.Delta.A, C:\Users\goedet\AppData\Roaming\Mozilla\Firefox\Profiles\mz1rgmps.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.delta.rvrt", "false");), Ersetzt,[8f9bf530e299d165199e1e1bba4abf41] PUP.Optional.Delta.A, C:\Users\goedet\AppData\Roaming\Mozilla\Firefox\Profiles\mz1rgmps.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.delta.smplGrp", "none");), Ersetzt,[2dfd50d5304b0531298e98a18e76768a] PUP.Optional.Delta.A, C:\Users\goedet\AppData\Roaming\Mozilla\Firefox\Profiles\mz1rgmps.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.delta.tlbrId", "base");), Ersetzt,[47e3fd281c5f1c1a26918cad887cd12f] PUP.Optional.Delta.A, C:\Users\goedet\AppData\Roaming\Mozilla\Firefox\Profiles\mz1rgmps.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.delta.tlbrSrchUrl", "");), Ersetzt,[1b0f0d183a413bfbc6f16fca53b1f010] PUP.Optional.Delta.A, C:\Users\goedet\AppData\Roaming\Mozilla\Firefox\Profiles\mz1rgmps.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.delta.vrsn", "1.8.21.5");), Ersetzt,[ed3dec392d4e68ce80374aef986cd729] PUP.Optional.Delta.A, C:\Users\goedet\AppData\Roaming\Mozilla\Firefox\Profiles\mz1rgmps.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.delta.vrsnTs", "1.8.21.516:33:14");), Ersetzt,[dc4e2bfa384385b111a664d5b450b947] PUP.Optional.Delta.A, C:\Users\goedet\AppData\Roaming\Mozilla\Firefox\Profiles\mz1rgmps.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.delta.vrsni", "1.8.21.5");), Ersetzt,[73b758cd06752b0b764169d0ca3a8080] PUP.Optional.Delta.A, C:\Users\goedet\AppData\Roaming\Mozilla\Firefox\Profiles\mz1rgmps.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.delta_i.babExt", "");), Ersetzt,[aa80dd481e5d989e5a5df1489c68c23e] PUP.Optional.Delta.A, C:\Users\goedet\AppData\Roaming\Mozilla\Firefox\Profiles\mz1rgmps.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.delta_i.babTrack", "affID=119828&tt=250613_gr1&tsp=4928");), Ersetzt,[ac7ec95c1863e94d01b66dcc13f143bd] PUP.Optional.Delta.A, C:\Users\goedet\AppData\Roaming\Mozilla\Firefox\Profiles\mz1rgmps.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.delta_i.srcExt", "ss");), Ersetzt,[bb6fc5601b60e056892ed267aa5aae52] Physische Sektoren: 0 (No malicious items detected) (end)
Kann das hilfreich sein? Gruß Dou
-
Als Nachtrag auch noch das Protokoll vom ADWCleaner :
Code
Alles anzeigenhttp://www.camp-firefox.de/forum/posting.php?mode=reply&f=4&t=107731# # AdwCleaner v3.023 - Bericht erstellt am 02/04/2014 um 12:01:24 # Aktualisiert 01/04/2014 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) # Benutzername : goedet - ACER0049 # Gestartet von : E:\CLAENER\adwcleaner.exe # Option : Suchen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Datei Gefunden : C:\Users\goedet\AppData\Roaming\Mozilla\Firefox\Profiles\mz1rgmps.default\invalidprefs.js Datei Gefunden : C:\Users\goedet\AppData\Roaming\Mozilla\Firefox\Profiles\mz1rgmps.default\user.js ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** ***** [ Browser ] ***** -\\ Internet Explorer v11.0.9600.16521 -\\ Mozilla Firefox v28.0 (de) [ Datei : C:\Users\goedet\AppData\Roaming\Mozilla\Firefox\Profiles\mz1rgmps.default\prefs.js ] Zeile gefunden : user_pref("extensions.delta.admin", false); Zeile gefunden : user_pref("extensions.delta.aflt", "babsst"); Zeile gefunden : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}"); Zeile gefunden : user_pref("extensions.delta.autoRvrt", "false"); Zeile gefunden : user_pref("extensions.delta.dfltLng", "de"); Zeile gefunden : user_pref("extensions.delta.excTlbr", false); Zeile gefunden : user_pref("extensions.delta.ffxUnstlRst", true); Zeile gefunden : user_pref("extensions.delta.id", "2cdac8c20000000000002e2a704fe73d"); Zeile gefunden : user_pref("extensions.delta.instlDay", "15885"); Zeile gefunden : user_pref("extensions.delta.instlRef", "sst"); Zeile gefunden : user_pref("extensions.delta.newTab", false); Zeile gefunden : user_pref("extensions.delta.prdct", "delta"); Zeile gefunden : user_pref("extensions.delta.prtnrId", "delta"); Zeile gefunden : user_pref("extensions.delta.rvrt", "false"); Zeile gefunden : user_pref("extensions.delta.smplGrp", "none"); Zeile gefunden : user_pref("extensions.delta.tlbrId", "base"); Zeile gefunden : user_pref("extensions.delta.tlbrSrchUrl", ""); Zeile gefunden : user_pref("extensions.delta.vrsn", "1.8.21.5"); Zeile gefunden : user_pref("extensions.delta.vrsnTs", "1.8.21.516:33:14"); Zeile gefunden : user_pref("extensions.delta.vrsni", "1.8.21.5"); Zeile gefunden : user_pref("extensions.delta_i.babExt", ""); Zeile gefunden : user_pref("extensions.delta_i.babTrack", "affID=119828&tt=250613_gr1&tsp=4928"); Zeile gefunden : user_pref("extensions.delta_i.srcExt", "ss"); ************************* AdwCleaner[R0].txt - [6573 octets] - [01/04/2014 15:02:46] AdwCleaner[R1].txt - [6692 octets] - [01/04/2014 15:14:39] AdwCleaner[R2].txt - [2571 octets] - [02/04/2014 12:01:24] AdwCleaner[S0].txt - [604 octets] - [01/04/2014 15:06:48] AdwCleaner[S1].txt - [6014 octets] - [01/04/2014 15:48:39] ########## EOF - C:\AdwCleaner\AdwCleaner[R2].txt - [2750 octets] ##########
-
Hallo Leidgeplagte Firefox User
alles Suchen mit Adwcleaner und Malwarebytes und wie die Typen alle heißen wird nichts bringen.
Auch nach den DLL und EXE suchen wie z.B. "dlprotect.exe" und "DlProtectSvc.exe" bringt nix.
Im Taskmanager suchen. Ebenfalls Fehlanzeige.
Auch das Rücksetzten und Neuinstallieren von Firefox wird nichts bringen
Die Macher von DownloadPrtect 2.2.0 haben ganze Arbeit geleistet und das Teil sehr gut versteckt.Machen wir uns mal auf die Suche und machen das mit Bordmitteln.
Als Vorbereitung sollten im Firefos alle Addin gelöscht werden und es sollte nur noch unser Feind drinstehen.
Und los gehts.
Im Explorer auf der Festplatte nach *.xpi Datein suchen
Hier sollten wir fündig werden
im Ordner C:\Windows\Installer\
sollte sich eine Datei {XXXXXXXX-XXXX-4F2D-941E-1BC80FBCB5D0}.xpi befinden
NAMEN merken und DIESE DATEI LÖSCHEN
jetzt den Registrierungs-Editor als Administrator öffnen und dort nach dem Schlüssel mit der vorgenannten Bezeichnung
{XXXXXXXX-XXXX-4F2D-941E-1BC80FBCB5D0} suchen
als Ergebnis sollte dieser in der Section [HKEY_LOCAL_MACHINE\SOFTWARE\Mozilla\Firefox\Extensions] zu finden sein
den SCHLÜSSEL also den Eintrag mit xxxxxxxx löschenAlles schließen und Rechner neustarten.
Jetzt sollte eigentlich der Spuk ein Ende haben.Würde mich über einen Kommentar freuen.
:klasse:PS: Wer das Teil noch im Chrome zu sitzen hat muß eine andere Lösung suchen.
Da hab ich noch leider keine gefunden außer Chrome deinstallieren. -
..lies mal den Link in Beitrag 2...
-
Danke DownloadKiller,
dein Beitrag hat mir geholfen.Bei aktiviertem "Download Protect " fand ich die Nummer des Eintrags in den "Informationen zur Fehlerbeseitigung" von FF.
Die Datei hat aber einen völlig anderen Namen als in seinem Beitrag. Diese xpi-Datei fand ich auch in einem Install-Ordner und habe sie gelöscht. Mehr war nicht nötig.
In der Registry (bei Mozilla) war diese Datei auch bereits vorher schon nicht zu finden.
Nun ist der Browser sauber, auch nach Neustart von Win 7.
Die Erlösung nach tagelangem "Basteln" und Sorge vor Neuinstallation.
Ich hoffe es bleibt so und werde die Sicherheitsratschläge befolgen.
Danke an alle für ihre Bemühungen , Gruß Dou
So hieß die Datei von "Downl Prot" bei mir : {C810CCB9-AE98-4C5F-8DAB-2457FCDAC34E}.xpi 777 KBDa ich in den Grundlagen völlig ahnungslos bin muß ich aber doch noch etwas fragen:
Kann bzw. soll ich die nun leere Install-Datei auch löschen ?? -
Hallo,
zunächst mal vielen Dank an DownloadKiller. Deine Anleitung hat zunächst geholfen, allerdings verschwand Download Protector erst, wenn man als ersten Schritt diese verf... Add-On deaktiviert hat. Dann war alles blank. Auch bei einem Neustart nur des Browsers war alles top.
Aber wenn man dann den Rechner neu startete, war es wieder da :grr::grr::grr:
Ich habe alle Festplatten durchsucht, nirgends mehr eine xpi-Datei (die übrigens 777 kb groß ist). Der Name ändert sich (natürlich) jedesmal.
Jemand eine weiterführende Idee Ich bin verzweifelt :x -
-
-
Ja, Ordneroptionen habe ich (immer) mit versteckten Dateien und Ordner eingestellt.
Ich hatte ein anderes Malwareprogramm installiert, aber ich habe nun auch mit Malwarebytes das durchgeführt.Code
Alles anzeigenMalwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 16.04.2014 Suchlauf-Zeit: 20:49:23 Logdatei: Log Mailwarebyte 2014-04-16 (20.49).txt Administrator: Ja Version: 2.00.1.1004 Malware Datenbank: v2014.04.16.09 Rootkit Datenbank: v2014.03.27.01 Lizenz: Testversion Malware Schutz: Aktiviert Bösartiger Webseiten Schutz: Aktiviert Chameleon: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: Marco Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 266743 Verstrichene Zeit: 25 Min, 3 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Shuriken: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 2 PUP.Optional.UniversalUpdater.A, C:\Program Files (x86)\Universal Updater\UpdaterService.exe, 2432, Löschen bei Neustart, [47c26cbf83f851e59f32222e3cc512ee] PUP.Optional.AmazonTB.A, C:\Program Files (x86)\Amazon Browser Bar\ToolbarUpdaterService.exe, 2500, Löschen bei Neustart, [e029a388403b21158bad8217c34044bc] Module: 0 (No malicious items detected) Registrierungsschlüssel: 131 PUP.Optional.UniversalUpdater.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\UniversalUpdater, In Quarantäne, [47c26cbf83f851e59f32222e3cc512ee], PUP.Optional.HDStreamer, HKLM\SOFTWARE\CLASSES\CLSID\{E6062A33-016E-4BDA-A6F1-890D989F8656}, In Quarantäne, [ce3b75b6accf60d692d046cffa08c63a], PUP.Optional.HDStreamer, HKLM\SOFTWARE\CLASSES\CLSID\{CACBAC2D-FDC3-4608-A289-6F281F471B83}, In Quarantäne, [ce3b75b6accf60d692d046cffa08c63a], PUP.Optional.HDStreamer, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{CACBAC2D-FDC3-4608-A289-6F281F471B83}, In Quarantäne, [ce3b75b6accf60d692d046cffa08c63a], PUP.Optional.HDStreamer, HKLM\SOFTWARE\CLASSES\TYPELIB\{73BB74C6-8886-4245-BCDA-448137D75D42}, In Quarantäne, [ce3b75b6accf60d692d046cffa08c63a], PUP.Optional.HDStreamer, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{73BB74C6-8886-4245-BCDA-448137D75D42}, In Quarantäne, [ce3b75b6accf60d692d046cffa08c63a], PUP.Optional.HDStreamer, HKLM\SOFTWARE\CLASSES\HD Streamer.Tool.1, In Quarantäne, [ce3b75b6accf60d692d046cffa08c63a], PUP.Optional.HDStreamer, HKLM\SOFTWARE\CLASSES\HD Streamer.Tool, In Quarantäne, [ce3b75b6accf60d692d046cffa08c63a], PUP.Optional.HDStreamer, HKLM\SOFTWARE\WOW6432NODE\CLASSES\HD Streamer.Tool, In Quarantäne, [ce3b75b6accf60d692d046cffa08c63a], PUP.Optional.HDStreamer, HKLM\SOFTWARE\WOW6432NODE\CLASSES\HD Streamer.Tool.1, In Quarantäne, [ce3b75b6accf60d692d046cffa08c63a], PUP.Optional.HDStreamer, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{E6062A33-016E-4BDA-A6F1-890D989F8656}, In Quarantäne, [ce3b75b6accf60d692d046cffa08c63a], PUP.Optional.HDStreamer, HKLM\SOFTWARE\CLASSES\HD Streamer.ScriptHostObject.1, In Quarantäne, [ce3b75b6accf60d692d046cffa08c63a], PUP.Optional.HDStreamer, HKLM\SOFTWARE\CLASSES\HD Streamer.ScriptHostObject, In Quarantäne, [ce3b75b6accf60d692d046cffa08c63a], PUP.Optional.HDStreamer, HKLM\SOFTWARE\WOW6432NODE\CLASSES\HD Streamer.ScriptHostObject, In Quarantäne, [ce3b75b6accf60d692d046cffa08c63a], PUP.Optional.HDStreamer, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{E6062A33-016E-4BDA-A6F1-890D989F8656}, In Quarantäne, [ce3b75b6accf60d692d046cffa08c63a], PUP.Optional.HDStreamer, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{E6062A33-016E-4BDA-A6F1-890D989F8656}, In Quarantäne, [ce3b75b6accf60d692d046cffa08c63a], PUP.Optional.HDStreamer, HKLM\SOFTWARE\WOW6432NODE\CLASSES\HD Streamer.ScriptHostObject.1, In Quarantäne, [ce3b75b6accf60d692d046cffa08c63a], PUP.Optional.HDStreamer, HKU\S-1-5-21-3430917492-3362198105-712984141-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{E6062A33-016E-4BDA-A6F1-890D989F8656}, In Quarantäne, [ce3b75b6accf60d692d046cffa08c63a], PUP.Optional.HDStreamer, HKU\S-1-5-21-3430917492-3362198105-712984141-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{E6062A33-016E-4BDA-A6F1-890D989F8656}, In Quarantäne, [ce3b75b6accf60d692d046cffa08c63a], PUP.Optional.HDStreamer, HKLM\SOFTWARE\CLASSES\CLSID\{E6062A33-016E-4BDA-A6F1-890D989F8656}\INPROCSERVER32, In Quarantäne, [ce3b75b6accf60d692d046cffa08c63a], PUP.Optional.AmazonTB.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{EA582743-9076-4178-9AA6-7393FDF4D5CE}, In Quarantäne, [bc4d002bcbb069cd26a5311ade240df3], PUP.Optional.AmazonTB.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{008f6853-9cb4-41c5-a950-39d55e5e06ba}, In Quarantäne, [bc4d002bcbb069cd26a5311ade240df3], PUP.Optional.AmazonTB.A, HKLM\SOFTWARE\CLASSES\TYPELIB\{33D0AD98-3347-4A54-8929-5163EBEB9F72}, In Quarantäne, [bc4d002bcbb069cd26a5311ade240df3], PUP.Optional.AmazonTB.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{0923E315-2D8B-48CE-A37C-AE9A42F9711C}, In Quarantäne, [bc4d002bcbb069cd26a5311ade240df3], PUP.Optional.AmazonTB.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{1A1BBE49-C6F1-40EA-9D2F-262F0AF6DDE3}, In Quarantäne, [bc4d002bcbb069cd26a5311ade240df3], PUP.Optional.AmazonTB.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{1B3843C0-3C67-418C-B795-0E6D07DE7A77}, In Quarantäne, [bc4d002bcbb069cd26a5311ade240df3], PUP.Optional.AmazonTB.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{2022154E-7E3E-4809-871E-1B45A6FC7058}, In Quarantäne, [bc4d002bcbb069cd26a5311ade240df3], PUP.Optional.AmazonTB.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{292ECB89-350E-45D2-816F-52C15305B144}, In Quarantäne, [bc4d002bcbb069cd26a5311ade240df3], PUP.Optional.AmazonTB.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{36CC2180-B6BF-4951-9578-6B0C40044AAA}, In Quarantäne, [bc4d002bcbb069cd26a5311ade240df3], PUP.Optional.AmazonTB.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{44A36944-22C6-4A08-BC7C-161F3E540DBF}, In Quarantäne, [bc4d002bcbb069cd26a5311ade240df3], PUP.Optional.AmazonTB.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{6247DD2C-8CF9-4041-A235-93691D71B8B4}, In Quarantäne, [bc4d002bcbb069cd26a5311ade240df3], PUP.Optional.AmazonTB.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{835BED79-DF7E-4096-B355-ED43FA2EA87B}, In Quarantäne, [bc4d002bcbb069cd26a5311ade240df3], PUP.Optional.AmazonTB.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{8E863BD6-50DE-47D0-A6F1-3C1F6DB72451}, In Quarantäne, [bc4d002bcbb069cd26a5311ade240df3], PUP.Optional.AmazonTB.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{9DD36F1E-5111-41C5-ADED-A2A11A2FF3E4}, In Quarantäne, [bc4d002bcbb069cd26a5311ade240df3], PUP.Optional.AmazonTB.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{A2FB8217-E320-434E-BA79-513E357AD54F}, In Quarantäne, [bc4d002bcbb069cd26a5311ade240df3], PUP.Optional.AmazonTB.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{A9CEBBF4-9129-479A-9231-E833ED3D3A8F}, In Quarantäne, [bc4d002bcbb069cd26a5311ade240df3], PUP.Optional.AmazonTB.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{AFD4D1F9-167C-4884-95AE-B5A9797B0D16}, In Quarantäne, [bc4d002bcbb069cd26a5311ade240df3], PUP.Optional.AmazonTB.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{B3EAD50C-ECB0-459A-9EDA-F505AB99675B}, In Quarantäne, [bc4d002bcbb069cd26a5311ade240df3], PUP.Optional.AmazonTB.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{C47788B1-9604-4D7A-A684-F4D450F2D7D2}, In Quarantäne, [bc4d002bcbb069cd26a5311ade240df3], PUP.Optional.AmazonTB.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{CA3B41D0-D4C1-4808-B248-75DA27238828}, In Quarantäne, [bc4d002bcbb069cd26a5311ade240df3], PUP.Optional.AmazonTB.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{D4A2FF6C-087F-4D40-8DFE-92AAD484BFB8}, In Quarantäne, [bc4d002bcbb069cd26a5311ade240df3], PUP.Optional.AmazonTB.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{D88B9D5C-A9CF-4C69-906D-1CCA5D85A2EF}, In Quarantäne, [bc4d002bcbb069cd26a5311ade240df3], PUP.Optional.AmazonTB.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{F83AF01C-AA2F-469F-8BE7-D178FB15FD07}, In Quarantäne, [bc4d002bcbb069cd26a5311ade240df3], PUP.Optional.AmazonTB.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{FECA4FD3-F0F9-432E-9EA4-3EC4D4AA59D2}, In Quarantäne, [bc4d002bcbb069cd26a5311ade240df3], PUP.Optional.AmazonTB.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{0923E315-2D8B-48CE-A37C-AE9A42F9711C}, In Quarantäne, [bc4d002bcbb069cd26a5311ade240df3], PUP.Optional.AmazonTB.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{1A1BBE49-C6F1-40EA-9D2F-262F0AF6DDE3}, In Quarantäne, [bc4d002bcbb069cd26a5311ade240df3], PUP.Optional.AmazonTB.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{1B3843C0-3C67-418C-B795-0E6D07DE7A77}, In Quarantäne, [bc4d002bcbb069cd26a5311ade240df3], PUP.Optional.AmazonTB.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{2022154E-7E3E-4809-871E-1B45A6FC7058}, In Quarantäne, [bc4d002bcbb069cd26a5311ade240df3], PUP.Optional.AmazonTB.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{292ECB89-350E-45D2-816F-52C15305B144}, In Quarantäne, [bc4d002bcbb069cd26a5311ade240df3], PUP.Optional.AmazonTB.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{36CC2180-B6BF-4951-9578-6B0C40044AAA}, In Quarantäne, [bc4d002bcbb069cd26a5311ade240df3], PUP.Optional.AmazonTB.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{44A36944-22C6-4A08-BC7C-161F3E540DBF}, In Quarantäne, [bc4d002bcbb069cd26a5311ade240df3], PUP.Optional.AmazonTB.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{6247DD2C-8CF9-4041-A235-93691D71B8B4}, In Quarantäne, [bc4d002bcbb069cd26a5311ade240df3], PUP.Optional.AmazonTB.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{835BED79-DF7E-4096-B355-ED43FA2EA87B}, In Quarantäne, [bc4d002bcbb069cd26a5311ade240df3], PUP.Optional.AmazonTB.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{8E863BD6-50DE-47D0-A6F1-3C1F6DB72451}, In Quarantäne, [bc4d002bcbb069cd26a5311ade240df3], PUP.Optional.AmazonTB.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{9DD36F1E-5111-41C5-ADED-A2A11A2FF3E4}, In Quarantäne, [bc4d002bcbb069cd26a5311ade240df3], PUP.Optional.AmazonTB.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{A2FB8217-E320-434E-BA79-513E357AD54F}, In Quarantäne, [bc4d002bcbb069cd26a5311ade240df3], PUP.Optional.AmazonTB.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{A9CEBBF4-9129-479A-9231-E833ED3D3A8F}, In Quarantäne, [bc4d002bcbb069cd26a5311ade240df3], PUP.Optional.AmazonTB.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{AFD4D1F9-167C-4884-95AE-B5A9797B0D16}, In Quarantäne, [bc4d002bcbb069cd26a5311ade240df3], PUP.Optional.AmazonTB.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{B3EAD50C-ECB0-459A-9EDA-F505AB99675B}, In Quarantäne, [bc4d002bcbb069cd26a5311ade240df3], PUP.Optional.AmazonTB.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{C47788B1-9604-4D7A-A684-F4D450F2D7D2}, In Quarantäne, [bc4d002bcbb069cd26a5311ade240df3], PUP.Optional.AmazonTB.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{CA3B41D0-D4C1-4808-B248-75DA27238828}, In Quarantäne, [bc4d002bcbb069cd26a5311ade240df3], PUP.Optional.AmazonTB.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{D4A2FF6C-087F-4D40-8DFE-92AAD484BFB8}, In Quarantäne, [bc4d002bcbb069cd26a5311ade240df3], PUP.Optional.AmazonTB.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{D88B9D5C-A9CF-4C69-906D-1CCA5D85A2EF}, In Quarantäne, [bc4d002bcbb069cd26a5311ade240df3], PUP.Optional.AmazonTB.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{F83AF01C-AA2F-469F-8BE7-D178FB15FD07}, In Quarantäne, [bc4d002bcbb069cd26a5311ade240df3], PUP.Optional.AmazonTB.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{FECA4FD3-F0F9-432E-9EA4-3EC4D4AA59D2}, In Quarantäne, [bc4d002bcbb069cd26a5311ade240df3], PUP.Optional.AmazonTB.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{33D0AD98-3347-4A54-8929-5163EBEB9F72}, In Quarantäne, [bc4d002bcbb069cd26a5311ade240df3], PUP.Optional.AmazonTB.A, HKLM\SOFTWARE\CLASSES\AlxTB2.TBLayoutBHO.1, In Quarantäne, [bc4d002bcbb069cd26a5311ade240df3], PUP.Optional.AmazonTB.A, HKLM\SOFTWARE\CLASSES\AlxTB2.TBLayoutBHO, In Quarantäne, [bc4d002bcbb069cd26a5311ade240df3], PUP.Optional.AmazonTB.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\AlxTB2.TBLayoutBHO, In Quarantäne, [bc4d002bcbb069cd26a5311ade240df3], PUP.Optional.AmazonTB.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\AlxTB2.TBLayoutBHO.1, In Quarantäne, [bc4d002bcbb069cd26a5311ade240df3], PUP.Optional.AmazonTB.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{69A72A8A-84ED-4a75-8CE7-263DBEF3E5D3}, In Quarantäne, [bc4d002bcbb069cd26a5311ade240df3], PUP.Optional.AmazonTB.A, HKLM\SOFTWARE\CLASSES\AlxTB2.ToolBarProxy.1, In Quarantäne, [bc4d002bcbb069cd26a5311ade240df3], PUP.Optional.AmazonTB.A, HKLM\SOFTWARE\CLASSES\AlxTB2.ToolBarProxy, In Quarantäne, [bc4d002bcbb069cd26a5311ade240df3], PUP.Optional.AmazonTB.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\AlxTB2.ToolBarProxy, In Quarantäne, [bc4d002bcbb069cd26a5311ade240df3], PUP.Optional.AmazonTB.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\AlxTB2.ToolBarProxy.1, In Quarantäne, [bc4d002bcbb069cd26a5311ade240df3], PUP.Optional.AmazonTB.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{B3EAD50C-ECB0-459A-9EDA-F505AB99675B}, In Quarantäne, [bc4d002bcbb069cd26a5311ade240df3], PUP.Optional.AmazonTB.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{F443A627-5009-4323-9C1D-7FD598D0D712}, In Quarantäne, [bc4d002bcbb069cd26a5311ade240df3], PUP.Optional.AmazonTB.A, HKLM\SOFTWARE\CLASSES\AlxTB2.AlxHelper.1, In Quarantäne, [bc4d002bcbb069cd26a5311ade240df3], PUP.Optional.AmazonTB.A, HKLM\SOFTWARE\CLASSES\AlxTB2.AlxHelper, In Quarantäne, [bc4d002bcbb069cd26a5311ade240df3], PUP.Optional.AmazonTB.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\AlxTB2.AlxHelper, In Quarantäne, [bc4d002bcbb069cd26a5311ade240df3], PUP.Optional.AmazonTB.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{F443A627-5009-4323-9C1D-7FD598D0D712}, In Quarantäne, [bc4d002bcbb069cd26a5311ade240df3], PUP.Optional.AmazonTB.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\AlxTB2.AlxHelper.1, In Quarantäne, [bc4d002bcbb069cd26a5311ade240df3], PUP.Optional.AmazonTB.A, HKU\S-1-5-21-3430917492-3362198105-712984141-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{F443A627-5009-4323-9C1D-7FD598D0D712}, In Quarantäne, [bc4d002bcbb069cd26a5311ade240df3], PUP.Optional.AmazonTB.A, HKU\S-1-5-21-3430917492-3362198105-712984141-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{F443A627-5009-4323-9C1D-7FD598D0D712}, In Quarantäne, [bc4d002bcbb069cd26a5311ade240df3], PUP.Optional.AmazonTB.A, HKU\S-1-5-21-3430917492-3362198105-712984141-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{EA582743-9076-4178-9AA6-7393FDF4D5CE}, In Quarantäne, [bc4d002bcbb069cd26a5311ade240df3], PUP.Optional.AmazonTB.A, HKU\S-1-5-21-3430917492-3362198105-712984141-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{EA582743-9076-4178-9AA6-7393FDF4D5CE}, In Quarantäne, [bc4d002bcbb069cd26a5311ade240df3], PUP.Optional.SeeSimilar, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{F225A2E3-8EE1-4204-B7A0-F4C551578A87}, In Quarantäne, [ba4f5ad1710aed49d7f54ffa946ed52b], PUP.Optional.SeeSimilar, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{C82C6ED4-29AE-4075-93ED-6D48CA414718}, In Quarantäne, [ba4f5ad1710aed49d7f54ffa946ed52b], PUP.Optional.SeeSimilar, HKLM\SOFTWARE\CLASSES\TYPELIB\{BEB54139-DAE2-41ED-B9A1-C749702109A6}, In Quarantäne, [ba4f5ad1710aed49d7f54ffa946ed52b], PUP.Optional.SeeSimilar, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{BEB54139-DAE2-41ED-B9A1-C749702109A6}, In Quarantäne, [ba4f5ad1710aed49d7f54ffa946ed52b], PUP.Optional.SeeSimilar, HKLM\SOFTWARE\CLASSES\SeeSimilar.Tool.1, In Quarantäne, [ba4f5ad1710aed49d7f54ffa946ed52b], PUP.Optional.SeeSimilar, HKLM\SOFTWARE\CLASSES\SeeSimilar.Tool, In Quarantäne, [ba4f5ad1710aed49d7f54ffa946ed52b], PUP.Optional.SeeSimilar, HKLM\SOFTWARE\WOW6432NODE\CLASSES\SeeSimilar.Tool, In Quarantäne, [ba4f5ad1710aed49d7f54ffa946ed52b], PUP.Optional.SeeSimilar, HKLM\SOFTWARE\WOW6432NODE\CLASSES\SeeSimilar.Tool.1, In Quarantäne, [ba4f5ad1710aed49d7f54ffa946ed52b], PUP.Optional.SeeSimilar, HKLM\SOFTWARE\CLASSES\SeeSimilar.ScriptHostObject.1, In Quarantäne, [ba4f5ad1710aed49d7f54ffa946ed52b], PUP.Optional.SeeSimilar, HKLM\SOFTWARE\CLASSES\SeeSimilar.ScriptHostObject, In Quarantäne, [ba4f5ad1710aed49d7f54ffa946ed52b], PUP.Optional.SeeSimilar, HKLM\SOFTWARE\WOW6432NODE\CLASSES\SeeSimilar.ScriptHostObject, In Quarantäne, [ba4f5ad1710aed49d7f54ffa946ed52b], PUP.Optional.SeeSimilar, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{F225A2E3-8EE1-4204-B7A0-F4C551578A87}, In Quarantäne, [ba4f5ad1710aed49d7f54ffa946ed52b], PUP.Optional.SeeSimilar, HKLM\SOFTWARE\WOW6432NODE\CLASSES\SeeSimilar.ScriptHostObject.1, In Quarantäne, [ba4f5ad1710aed49d7f54ffa946ed52b], PUP.Optional.SeeSimilar, HKU\S-1-5-21-3430917492-3362198105-712984141-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{F225A2E3-8EE1-4204-B7A0-F4C551578A87}, In Quarantäne, [ba4f5ad1710aed49d7f54ffa946ed52b], PUP.Optional.SeeSimilar, HKU\S-1-5-21-3430917492-3362198105-712984141-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{F225A2E3-8EE1-4204-B7A0-F4C551578A87}, In Quarantäne, [ba4f5ad1710aed49d7f54ffa946ed52b], PUP.Optional.HDStreamer, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{3868E0C2-3E75-445F-B748-C97BB82300AC}, In Quarantäne, [61a8210ae19abb7bb151b7c2639f47b9], PUP.Optional.HDStreamer, HKLM\SOFTWARE\CLASSES\TYPELIB\{6D697641-4C65-49F0-8CED-FE8180B5E37E}, In Quarantäne, [61a8210ae19abb7bb151b7c2639f47b9], PUP.Optional.HDStreamer, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{6D697641-4C65-49F0-8CED-FE8180B5E37E}, In Quarantäne, [61a8210ae19abb7bb151b7c2639f47b9], PUP.Optional.HDStreamer, HKLM\SOFTWARE\CLASSES\HD Streamer.Navbar.1, In Quarantäne, [61a8210ae19abb7bb151b7c2639f47b9], PUP.Optional.HDStreamer, HKLM\SOFTWARE\CLASSES\HD Streamer.Navbar, In Quarantäne, [61a8210ae19abb7bb151b7c2639f47b9], PUP.Optional.HDStreamer, HKLM\SOFTWARE\WOW6432NODE\CLASSES\HD Streamer.Navbar, In Quarantäne, [61a8210ae19abb7bb151b7c2639f47b9], PUP.Optional.HDStreamer, HKLM\SOFTWARE\WOW6432NODE\CLASSES\HD Streamer.Navbar.1, In Quarantäne, [61a8210ae19abb7bb151b7c2639f47b9], PUP.Optional.HDStreamer, HKLM\SOFTWARE\CLASSES\CLSID\{3868E0C2-3E75-445F-B748-C97BB82300AC}, In Quarantäne, [61a8210ae19abb7bb151b7c2639f47b9], PUP.Optional.HDStreamer, HKLM\SOFTWARE\CLASSES\TYPELIB\{5375FB9F-DF09-444B-9DC0-C6ED079C2577}, In Quarantäne, [61a8210ae19abb7bb151b7c2639f47b9], PUP.Optional.HDStreamer, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{5375FB9F-DF09-444B-9DC0-C6ED079C2577}, In Quarantäne, [61a8210ae19abb7bb151b7c2639f47b9], PUP.Optional.HDStreamer, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\HD Streamer, In Quarantäne, [61a8210ae19abb7bb151b7c2639f47b9], PUP.Optional.HDStreamer, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\UNINSTALL.EXE, In Quarantäne, [61a8210ae19abb7bb151b7c2639f47b9], PUP.Optional.HDStreamer, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\UNINSTALL.EXE, In Quarantäne, [61a8210ae19abb7bb151b7c2639f47b9], PUP.Optional.AmazonTB.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{8D03FA45-4B8C-4427-BE67-EE8885147151}, In Quarantäne, [e029a388403b21158bad8217c34044bc], PUP.Optional.AmazonTB.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{8D03FA45-4B8C-4427-BE67-EE8885147151}, In Quarantäne, [e029a388403b21158bad8217c34044bc], PUP.Optional.AmazonTB.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\Amazon Browser Bar, In Quarantäne, [e029a388403b21158bad8217c34044bc], PUP.Optional.AmazonTB.A, HKLM\SOFTWARE\CLASSES\TYPELIB\{DA9FC525-41ED-4C00-B046-946DA7CDD305}, In Quarantäne, [e029a388403b21158bad8217c34044bc], PUP.Optional.AmazonTB.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{DA9FC525-41ED-4C00-B046-946DA7CDD305}, In Quarantäne, [e029a388403b21158bad8217c34044bc], PUP.Optional.AmazonTB.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\Updater Service for AMZN, In Quarantäne, [e029a388403b21158bad8217c34044bc], PUP.Optional.AmazonTB.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\Amazon Browser Settings, In Quarantäne, [e029a388403b21158bad8217c34044bc], PUP.Optional.AmazonTB.A, HKLM\SOFTWARE\Amazon Browser Bar, In Quarantäne, [cb3e45e6ea91d16505359009ce35d828], Security.Hijack, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\monitor.exe, In Quarantäne, [ee1b24072d4e999d45a17785e41ec13f], Security.Hijack, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\ITUNES.EXE, In Quarantäne, [68a1a6857209c07689f46e92bc4728d8], Security.Hijack, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\monitor.exe, In Quarantäne, [0efb55d6b1ca7fb721c540bc19e91ce4], Security.Hijack, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\ITUNES.EXE, In Quarantäne, [7d8cf03b0f6cbe787b0221dfd42f55ab], PUP.Optional.DataMngr.A, HKU\S-1-5-21-3430917492-3362198105-712984141-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\DataMngr, In Quarantäne, [df2a68c33645be78a4d595fd01020cf4], PUP.Optional.AmazonTB.A, HKU\S-1-5-21-3430917492-3362198105-712984141-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\ALEXA INTERNET\ALEXA9\Amazon, In Quarantäne, [58b175b6d1aad066b0899108a95a59a7], PUP.Optional.Babylon.A, HKU\S-1-5-21-3430917492-3362198105-712984141-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\BABSOLUTION\Updater, In Quarantäne, [a7625ccf2d4e1f170082058eb15210f0], PUP.Optional.AlexaTB.A, HKU\S-1-5-21-3430917492-3362198105-712984141-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\DISTROMATIC\Toolbars, In Quarantäne, [c544e14ade9d56e045f14a4f9e6509f7], PUP.Optional.Softonic.A, HKU\S-1-5-21-3430917492-3362198105-712984141-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SOFTONIC\Universal Downloader, In Quarantäne, [ed1c4eddb5c6ef47720af179a35f847c], Registrierungswerte: 5 PUP.Optional.AmazonTB.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\TOOLBAR|{EA582743-9076-4178-9AA6-7393FDF4D5CE}, In Quarantäne, [bc4d002bcbb069cd26a5311ade240df3], PUP.Optional.AmazonTB.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\TOOLBAR\{EA582743-9076-4178-9AA6-7393FDF4D5CE}, In Quarantäne, [8b7e61ca324991a5c209292249b97f81], Security.Hijack, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\ITUNES.EXE|Debugger, "C:\Program Files (x86)\TuneUp Utilities 2014\TUAutoReactivator64.exe", In Quarantäne, [68a1a6857209c07689f46e92bc4728d8] Security.Hijack, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\ITUNES.EXE|Debugger, "C:\Program Files (x86)\TuneUp Utilities 2014\TUAutoReactivator64.exe", In Quarantäne, [7d8cf03b0f6cbe787b0221dfd42f55ab] PUP.Optional.UniversalUpdater.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\UNIVERSALUPDATER|ImagePath, C:\Program Files (x86)\Universal Updater\UpdaterService.exe, In Quarantäne, [3ccdd25983f86dc940c4ed8c758d7987] Registrierungsdaten: 0 (No malicious items detected) Ordner: 7 PUP.Optional.HDStreamer, C:\Program Files (x86)\HD Streamer, In Quarantäne, [61a8210ae19abb7bb151b7c2639f47b9], PUP.Optional.UniversalUpdater.A, C:\Program Files (x86)\Universal Updater, Löschen bei Neustart, [7297bc6fb0cb41f5ff043841b34fe818], Adware.InstallBrain, C:\ProgramData\IBUpdaterService, In Quarantäne, [1dec70bbb6c5132387da85e7d33034cc], PUP.Optional.AmazonTB.A, C:\Users\Marco\AppData\Local\Amazon Browser Bar, In Quarantäne, [7099cf5c057678be6acd7920b74c857b], PUP.Optional.AmazonTB.A, C:\Program Files (x86)\Amazon Browser Bar, Löschen bei Neustart, [e029a388403b21158bad8217c34044bc], PUP.Optional.OpenCandy, C:\Users\Marco\AppData\Roaming\OpenCandy, In Quarantäne, [0bfe12193546e94d54e946175da5f50b], PUP.Optional.OpenCandy, C:\Users\Marco\AppData\Roaming\OpenCandy\6C747D13886A406BB08826D181A53912, In Quarantäne, [0bfe12193546e94d54e946175da5f50b], Dateien: 44 PUP.Optional.UniversalUpdater.A, C:\Program Files (x86)\Universal Updater\UpdaterService.exe, Löschen bei Neustart, [47c26cbf83f851e59f32222e3cc512ee], PUP.Optional.HDStreamer, C:\Program Files (x86)\HD Streamer\ScriptHost64.dll, In Quarantäne, [ce3b75b6accf60d692d046cffa08c63a], PUP.Optional.HDStreamer, C:\Program Files (x86)\HD Streamer\ScriptHost.dll, In Quarantäne, [ce3b75b6accf60d692d046cffa08c63a], PUP.Optional.AmazonTB.A, C:\Program Files (x86)\Amazon Browser Bar\AmazonBrowserBar.3.0.dll, In Quarantäne, [bc4d002bcbb069cd26a5311ade240df3], PUP.Optional.SeeSimilar, C:\Program Files (x86)\SeeSimilar\ScriptHost.dll, In Quarantäne, [ba4f5ad1710aed49d7f54ffa946ed52b], PUP.Optional.HDStreamer, C:\Program Files (x86)\HD Streamer\background.html, In Quarantäne, [61a8210ae19abb7bb151b7c2639f47b9], PUP.Optional.HDStreamer, C:\Program Files (x86)\HD Streamer\ButtonSite.dll, In Quarantäne, [61a8210ae19abb7bb151b7c2639f47b9], PUP.Optional.HDStreamer, C:\Program Files (x86)\HD Streamer\ButtonSite64.dll, In Quarantäne, [61a8210ae19abb7bb151b7c2639f47b9], PUP.Optional.HDStreamer, C:\Program Files (x86)\HD Streamer\128.png, In Quarantäne, [61a8210ae19abb7bb151b7c2639f47b9], PUP.Optional.HDStreamer, C:\Program Files (x86)\HD Streamer\16.ico, In Quarantäne, [61a8210ae19abb7bb151b7c2639f47b9], PUP.Optional.HDStreamer, C:\Program Files (x86)\HD Streamer\16.png, In Quarantäne, [61a8210ae19abb7bb151b7c2639f47b9], PUP.Optional.HDStreamer, C:\Program Files (x86)\HD Streamer\18.png, In Quarantäne, [61a8210ae19abb7bb151b7c2639f47b9], PUP.Optional.HDStreamer, C:\Program Files (x86)\HD Streamer\32.ico, In Quarantäne, [61a8210ae19abb7bb151b7c2639f47b9], PUP.Optional.HDStreamer, C:\Program Files (x86)\HD Streamer\32.png, In Quarantäne, [61a8210ae19abb7bb151b7c2639f47b9], PUP.Optional.HDStreamer, C:\Program Files (x86)\HD Streamer\48.png, In Quarantäne, [61a8210ae19abb7bb151b7c2639f47b9], PUP.Optional.HDStreamer, C:\Program Files (x86)\HD Streamer\BackgroundHost.exe, In Quarantäne, [61a8210ae19abb7bb151b7c2639f47b9], PUP.Optional.HDStreamer, C:\Program Files (x86)\HD Streamer\BackgroundHost64.exe, In Quarantäne, [61a8210ae19abb7bb151b7c2639f47b9], PUP.Optional.HDStreamer, C:\Program Files (x86)\HD Streamer\bg.js, In Quarantäne, [61a8210ae19abb7bb151b7c2639f47b9], PUP.Optional.HDStreamer, C:\Program Files (x86)\HD Streamer\config.xml, In Quarantäne, [61a8210ae19abb7bb151b7c2639f47b9], PUP.Optional.HDStreamer, C:\Program Files (x86)\HD Streamer\content.js, In Quarantäne, [61a8210ae19abb7bb151b7c2639f47b9], PUP.Optional.HDStreamer, C:\Program Files (x86)\HD Streamer\jquery-1.9.1.min.js, In Quarantäne, [61a8210ae19abb7bb151b7c2639f47b9], PUP.Optional.HDStreamer, C:\Program Files (x86)\HD Streamer\json2.min.js, In Quarantäne, [61a8210ae19abb7bb151b7c2639f47b9], PUP.Optional.HDStreamer, C:\Program Files (x86)\HD Streamer\options.htm, In Quarantäne, [61a8210ae19abb7bb151b7c2639f47b9], PUP.Optional.HDStreamer, C:\Program Files (x86)\HD Streamer\settings.html, In Quarantäne, [61a8210ae19abb7bb151b7c2639f47b9], PUP.Optional.HDStreamer, C:\Program Files (x86)\HD Streamer\settings.js, In Quarantäne, [61a8210ae19abb7bb151b7c2639f47b9], PUP.Optional.HDStreamer, C:\Program Files (x86)\HD Streamer\settings_128.png, In Quarantäne, [61a8210ae19abb7bb151b7c2639f47b9], PUP.Optional.HDStreamer, C:\Program Files (x86)\HD Streamer\uninstall.exe, In Quarantäne, [61a8210ae19abb7bb151b7c2639f47b9], PUP.Optional.HDStreamer, C:\Program Files (x86)\HD Streamer\updater.js, In Quarantäne, [61a8210ae19abb7bb151b7c2639f47b9], PUP.Optional.HDStreamer, C:\Program Files (x86)\HD Streamer\updaterWrapper.js, In Quarantäne, [61a8210ae19abb7bb151b7c2639f47b9], PUP.Optional.UniversalUpdater.A, C:\Program Files (x86)\Universal Updater\settings.json, In Quarantäne, [7297bc6fb0cb41f5ff043841b34fe818], Adware.InstallBrain, C:\ProgramData\IBUpdaterService\repository.xml, In Quarantäne, [1dec70bbb6c5132387da85e7d33034cc], PUP.Optional.AmazonTB.A, C:\Users\Marco\AppData\Local\Amazon Browser Bar\protect.xml, In Quarantäne, [7099cf5c057678be6acd7920b74c857b], PUP.Optional.AmazonTB.A, C:\Program Files (x86)\Amazon Browser Bar\ToolbarUpdaterService.ini, In Quarantäne, [e029a388403b21158bad8217c34044bc], PUP.Optional.AmazonTB.A, C:\Program Files (x86)\Amazon Browser Bar\AlxSSBPS.dll, In Quarantäne, [e029a388403b21158bad8217c34044bc], PUP.Optional.AmazonTB.A, C:\Program Files (x86)\Amazon Browser Bar\AmazonBrowserBar.3.0.Uninstall.exe, In Quarantäne, [e029a388403b21158bad8217c34044bc], PUP.Optional.AmazonTB.A, C:\Program Files (x86)\Amazon Browser Bar\AmazonBrowserBarSSB.3.0.dll, In Quarantäne, [e029a388403b21158bad8217c34044bc], PUP.Optional.AmazonTB.A, C:\Program Files (x86)\Amazon Browser Bar\installer.xml, In Quarantäne, [e029a388403b21158bad8217c34044bc], PUP.Optional.AmazonTB.A, C:\Program Files (x86)\Amazon Browser Bar\search_protect.exe, In Quarantäne, [e029a388403b21158bad8217c34044bc], PUP.Optional.AmazonTB.A, C:\Program Files (x86)\Amazon Browser Bar\ToolbarUpdaterService.exe, Löschen bei Neustart, [e029a388403b21158bad8217c34044bc], PUP.Optional.AmazonTB.A, C:\Program Files (x86)\Amazon Browser Bar\uninstall.ico, In Quarantäne, [e029a388403b21158bad8217c34044bc], PUP.Optional.AmazonTB.A, C:\Program Files (x86)\Amazon Browser Bar\uninstall.json, In Quarantäne, [e029a388403b21158bad8217c34044bc], PUP.Optional.AmazonTB.A, C:\Program Files (x86)\Amazon Browser Bar\uninstaller.exe, In Quarantäne, [e029a388403b21158bad8217c34044bc], PUP.Optional.AmazonTB.A, C:\Program Files (x86)\Amazon Browser Bar\update.xml, In Quarantäne, [e029a388403b21158bad8217c34044bc], PUP.Optional.OpenCandy, C:\Users\Marco\AppData\Roaming\OpenCandy\6C747D13886A406BB08826D181A53912\TuneUpUtilities2013-2200218_de-DE.exe, In Quarantäne, [0bfe12193546e94d54e946175da5f50b], Physische Sektoren: 0 (No malicious items detected) (end)
Das Problem ist, das einige Zeitlang DoPro weg ist. Nach dreimal Browser starten, einen kompletter Neustart, installiere ich wieder meine "Lieblings"-AddOns (NoScript uä.). Und dann plötzlich sind nach einem weiterem Neustart alle Addons wieder weg und dieses vermaldeite DoPro ist wieder da :grr::grr::-??
-
Schöne Sammlung! Du solltest dein Klick- und Surfverhalten besser unter Kontrolle bekommen!
CodeSecurity.Hijack, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\monitor.exe, In Quarantäne, [ee1b24072d4e999d45a17785e41ec13f], Security.Hijack, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\ITUNES.EXE, In Quarantäne, [68a1a6857209c07689f46e92bc4728d8], Security.Hijack, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\ITUNES.EXE|Debugger, "C:\Program Files (x86)\TuneUp Utilities 2014\TUAutoReactivator64.exe", In Quarantäne, [7d8cf03b0f6cbe787b0221dfd42f55ab]
Das riecht schwer nach Illegalem! Klärt mich jemand auf, wenn ich mich vertan habe. -
Hallo Kahless,
einfach die xpi Datei löschen geht natürlich nicht.
Es muß zwingend auch die Registrierung bearbeitet und dort der Zweig mit der Installationsroutine gelöscht werden.
Sonst alles für die Katz.
-
Zitat von Fox2Fox
Schöne Sammlung! Du solltest dein Klick- und Surfverhalten besser unter Kontrolle bekommen!
Das riecht schwer nach Illegalem! Klärt mich jemand auf, wenn ich mich vertan habe.
TuneUp hat diese bescheuerte Verhalten.Warum DP allerdings permanent wieder kommt, ist die Frage. Es muss also ein Prozess laufen, der zum einen die Exixtenz prüft und ggf nachlädt und auch diese XPI unter verschiedenen Namen einfügt. Da fällt mir entweder nur eine Dienst oder eine Aufgabenplanung ein. TuneUp wirkt da natürlich auch mit ein, nachteilig.
-
Nun, das ist ja auch das gesammelte Werk, was dabei rumkam. Ich war ja selber erschrocken, als ich das sah. Bisher war ich immer einer, der verschont geblieben ist, da ich schon aufpasse, wo und wie ich surfe (ist jetzt natürlich ad absurbum geführt worden). Da ich aber erst mit Verzögerung festgestellt habe, daß z.B. NoScript weg war und dann die anderen auch, wurde ich stutzig. Und da der Name "Download Protect" sogar nach etwas "Gutes" suggerierte, wurde ich erst nach und nach immer erstaunter. Habe mir dann -natürlich- sofort gedacht, daß da mit dem was faul ist und bin dann übers googeln auf dieses Forum gestoßen. Bzw. auch andere Beiträge, die sich aber sehr kompliziert anhören / ausführen lassen.
Wenn Ihr mir nicht helfen könnt, muß ich wohl das System neu aufsetzen. :cry: -
-
Zitat von Bernd.
TuneUp hat diese bescheuerte Verhalten.
Mal TuneUp deaktivieren und dann obriges Entfernen durchführen? Meint ihr, das bringt was?Zumindest habe ich z.Zt. keine neuen Trojaner oder sonstigen Schädlinge. Nur dieses Add-On löschend DoPro
-