hallo,
nachdem ich u.a. mir heute malewarebyes anti-malware runtergeladen habe und diverse scans und löschungen der gefundenen malware vorgenommen habe, ist immer beim nächsten Scan „was gefunden“ - anscheinend auch immer wieder die gleichen Funde.
habe mal hier den Suchverlauf-Text kopiert:
Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 31.03.2014 Suchlauf-Zeit: 18:16:28 Logdatei: suchprotokoll.txt Administrator: Ja Version: 2.00.0.1000 Malware Datenbank: v2014.03.31.05 Rootkit Datenbank: v2014.03.27.01 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Chameleon: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: corneliastellagliem Suchlauf-Art: Benutzerdefinierter Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 246262 Verstrichene Zeit: 55 Min, 0 Sek Speicher: Deaktiviert Autostart: Deaktiviert Dateisystem: Deaktiviert Archive: Deaktiviert Rootkits: Aktiviert Shuriken: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (No malicious items detected) Module: 0 (No malicious items detected) Registrierungsschlüssel: 0 (No malicious items detected) Registrierungswerte: 0 (No malicious items detected) Registrierungsdaten: 0 (No malicious items detected) Ordner: 0 (No malicious items detected) Dateien: 62 PUP.Optional.Babylon.A, C:\Users\corneliastellagliem\AppData\Roaming\Mozilla\Firefox\Profiles\uzpwlnmd.default\prefs.js, Gut: (), Schlecht: (user_pref(„extensions.BabylonToolbar_i.aflt“, „babsst“), Ersetzt,[936dbc440df30ef2354277c0808447b9] PUP.Optional.Babylon.A, C:\Users\corneliastellagliem\AppData\Roaming\Mozilla\Firefox\Profiles\uzpwlnmd.default\prefs.js, Gut: (), Schlecht: (user_pref(„extensions.BabylonToolbar_i.babExt“, „“), Ersetzt,[07f9f20ede2224dc16611b1cd43005fb] PUP.Optional.Babylon.A, C:\Users\corneliastellagliem\AppData\Roaming\Mozilla\Firefox\Profiles\uzpwlnmd.default\prefs.js, Gut: (), Schlecht: (user_pref(„extensions.BabylonToolbar_i.babTrack“, „affID=113480“), Ersetzt,[d03036cad03001ff79fe5add44c0a45c] PUP.Optional.Babylon.A, C:\Users\corneliastellagliem\AppData\Roaming\Mozilla\Firefox\Profiles\uzpwlnmd.default\prefs.js, Gut: (), Schlecht: (user_pref(„extensions.BabylonToolbar_i.hardId“, „d63b0d04000000000000081196c767f1“), Ersetzt,[9f6121dfc7393dc39bdc24135aaa60a0] PUP.Optional.Babylon.A, C:\Users\corneliastellagliem\AppData\Roaming\Mozilla\Firefox\Profiles\uzpwlnmd.default\prefs.js, Gut: (), Schlecht: (user_pref(„extensions.BabylonToolbar_i.id“, „d63b0d04000000000000081196c767f1“), Ersetzt,[936d6d93d62a07f901764fe8788c53ad] PUP.Optional.Babylon.A, C:\Users\corneliastellagliem\AppData\Roaming\Mozilla\Firefox\Profiles\uzpwlnmd.default\prefs.js, Gut: (), Schlecht: (user_pref(„extensions.BabylonToolbar_i.instlDay“, „15489“), Ersetzt,[39c7a0600af611ef6f08a790a460916f] PUP.Optional.Babylon.A, C:\Users\corneliastellagliem\AppData\Roaming\Mozilla\Firefox\Profiles\uzpwlnmd.default\prefs.js, Gut: (), Schlecht: (user_pref(„extensions.BabylonToolbar_i.instlRef“, „sst“), Ersetzt,[aa560af62ad6fd031b5c1621dd27fd03] PUP.Optional.Babylon.A, C:\Users\corneliastellagliem\AppData\Roaming\Mozilla\Firefox\Profiles\uzpwlnmd.default\prefs.js, Gut: (), Schlecht: (user_pref(„extensions.BabylonToolbar_i.prdct“, „BabylonToolbar“), Ersetzt,[d22eba46718f1ce46413c473e71deb15] PUP.Optional.Babylon.A, C:\Users\corneliastellagliem\AppData\Roaming\Mozilla\Firefox\Profiles\uzpwlnmd.default\prefs.js, Gut: (), Schlecht: (user_pref(„extensions.BabylonToolbar_i.prtnrId“, „babylon“), Ersetzt,[619f9e62cd33000098df02354cb8fb05] PUP.Optional.Babylon.A, C:\Users\corneliastellagliem\AppData\Roaming\Mozilla\Firefox\Profiles\uzpwlnmd.default\prefs.js, Gut: (), Schlecht: (user_pref(„extensions.BabylonToolbar_i.smplGrp“, „none“), Ersetzt,[35cbd030b848dc24bcbb6bccb45056aa] PUP.Optional.Babylon.A, C:\Users\corneliastellagliem\AppData\Roaming\Mozilla\Firefox\Profiles\uzpwlnmd.default\prefs.js, Gut: (), Schlecht: (user_pref(„extensions.BabylonToolbar_i.srcExt“, „ss“), Ersetzt,[c43c90703bc5dc248dea2f08fb096d93] PUP.Optional.Babylon.A, C:\Users\corneliastellagliem\AppData\Roaming\Mozilla\Firefox\Profiles\uzpwlnmd.default\prefs.js, Gut: (), Schlecht: (user_pref(„extensions.BabylonToolbar_i.tlbrId“, „tb9“), Ersetzt,[67999b65f010b64a126596a137cd17e9] PUP.Optional.Babylon.A, C:\Users\corneliastellagliem\AppData\Roaming\Mozilla\Firefox\Profiles\uzpwlnmd.default\prefs.js, Gut: (), Schlecht: (user_pref(„extensions.BabylonToolbar_i.vrsn“, „1.5.3.17“), Ersetzt,[37c9649cbc4439c7ee892a0dd72d0bf5] PUP.Optional.Babylon.A, C:\Users\corneliastellagliem\AppData\Roaming\Mozilla\Firefox\Profiles\uzpwlnmd.default\prefs.js, Gut: (), Schlecht: (user_pref(„extensions.BabylonToolbar_i.vrsnTs“, „1.5.3.1722:19:18“), Ersetzt,[2dd3a95715eb7d83453288afea1ac43c] PUP.Optional.Babylon.A, C:\Users\corneliastellagliem\AppData\Roaming\Mozilla\Firefox\Profiles\uzpwlnmd.default\prefs.js, Gut: (), Schlecht: (user_pref(„extensions.BabylonToolbar_i.vrsni“, „1.5.3.17“), Ersetzt,[b14f06fac33d05fbff785bdc11f38e72] PUP.Optional.Softonic.A, C:\Users\corneliastellagliem\AppData\Roaming\Mozilla\Firefox\Profiles\uzpwlnmd.default\prefs.js, Gut: (), Schlecht: (user_pref(„extensions.Softonic.admin“, false), Ersetzt,[e51b06fa7e82c838d8a0d1660103946c] PUP.Optional.Softonic.A, C:\Users\corneliastellagliem\AppData\Roaming\Mozilla\Firefox\Profiles\uzpwlnmd.default\prefs.js, Gut: (), Schlecht: (user_pref(„extensions.Softonic.aflt“, „SD“), Ersetzt,[817f3ec26c945ca4ceaa2116c14332ce] PUP.Optional.Softonic.A, C:\Users\corneliastellagliem\AppData\Roaming\Mozilla\Firefox\Profiles\uzpwlnmd.default\prefs.js, Gut: (), Schlecht: (user_pref(„extensions.Softonic.appId“, „{7ABBFE1C-E485-44AA-8F36-353751B4124D}“), Ersetzt,[25dbe41cc43c0bf580f8f0474abaa65a] PUP.Optional.Softonic.A, C:\Users\corneliastellagliem\AppData\Roaming\Mozilla\Firefox\Profiles\uzpwlnmd.default\prefs.js, Gut: (), Schlecht: (user_pref(„extensions.Softonic.autoRvrt“, „false“), Ersetzt,[f0104fb104fc966a235551e69f65a35d] PUP.Optional.Softonic.A, C:\Users\corneliastellagliem\AppData\Roaming\Mozilla\Firefox\Profiles\uzpwlnmd.default\prefs.js, Gut: (), Schlecht: (user_pref(„extensions.Softonic.dfltLng“, „de“), Ersetzt,[d12f837d7b850000c9afaf88a36152ae] PUP.Optional.Softonic.A, C:\Users\corneliastellagliem\AppData\Roaming\Mozilla\Firefox\Profiles\uzpwlnmd.default\prefs.js, Gut: (), Schlecht: (user_pref(„extensions.Softonic.dfltSrch“, true), Ersetzt,[42be27d9728e49b791e76acd3acadd23] PUP.Optional.Softonic.A, C:\Users\corneliastellagliem\AppData\Roaming\Mozilla\Firefox\Profiles\uzpwlnmd.default\prefs.js, Gut: (), Schlecht: (user_pref(„extensions.Softonic.excTlbr“, false), Ersetzt,[b54b20e0659b06faed8b4ee9768e29d7] PUP.Optional.Softonic.A, C:\Users\corneliastellagliem\AppData\Roaming\Mozilla\Firefox\Profiles\uzpwlnmd.default\prefs.js, Gut: (), Schlecht: (user_pref(„extensions.Softonic.hmpgUrl“, "http://search.softonic.com/MOY00138/tb_v1?SearchSour…;)), Ersetzt,[6a966b95768adf21b0c868cf7292cd33] PUP.Optional.Softonic.A, C:\Users\corneliastellagliem\AppData\Roaming\Mozilla\Firefox\Profiles\uzpwlnmd.default\prefs.js, Gut: (), Schlecht: (user_pref(„extensions.Softonic.hpOld0“, "https://www.google.de/");;)), Ersetzt,[08f8da26a060ca367ff968cf877de21e] PUP.Optional.Softonic.A, C:\Users\corneliastellagliem\AppData\Roaming\Mozilla\Firefox\Profiles\uzpwlnmd.default\prefs.js, Gut: (), Schlecht: (user_pref(„extensions.Softonic.id“, „d63b0d04000000000000081196c767f1“), Ersetzt,[ac5452ae0cf4639dbabec473679deb15] PUP.Optional.Softonic.A, C:\Users\corneliastellagliem\AppData\Roaming\Mozilla\Firefox\Profiles\uzpwlnmd.default\prefs.js, Gut: (), Schlecht: (user_pref(„extensions.Softonic.instlDay“, „15778“), Ersetzt,[c13f0df38c74748c23559c9b50b402fe] PUP.Optional.Softonic.A, C:\Users\corneliastellagliem\AppData\Roaming\Mozilla\Firefox\Profiles\uzpwlnmd.default\prefs.js, Gut: (), Schlecht: (user_pref(„extensions.Softonic.instlRef“, „MOY00138“), Ersetzt,[26da6898fb058a765226bb7cc93b46ba] PUP.Optional.Softonic.A, C:\Users\corneliastellagliem\AppData\Roaming\Mozilla\Firefox\Profiles\uzpwlnmd.default\prefs.js, Gut: (), Schlecht: (user_pref(„extensions.Softonic.kw_url“, "http://search.softonic.com/MOY00138/tb_v1?SearchSour…;)), Ersetzt,[936d3ec2946c47b95b1d191e14f05ea2] PUP.Optional.Softonic.A, C:\Users\corneliastellagliem\AppData\Roaming\Mozilla\Firefox\Profiles\uzpwlnmd.default\prefs.js, Gut: (), Schlecht: (user_pref(„extensions.Softonic.newTabUrl“, "http://search.softonic.com/MOY00138/tb_v1?SearchSour…;)), Ersetzt,[e51bc9376d931de347313cfbff05c739] PUP.Optional.Softonic.A, C:\Users\corneliastellagliem\AppData\Roaming\Mozilla\Firefox\Profiles\uzpwlnmd.default\prefs.js, Gut: (), Schlecht: (user_pref(„extensions.Softonic.prdct“, „Softonic“), Ersetzt,[c53ba15f38c82fd1df99e84fd52f6799] PUP.Optional.Softonic.A, C:\Users\corneliastellagliem\AppData\Roaming\Mozilla\Firefox\Profiles\uzpwlnmd.default\prefs.js, Gut: (), Schlecht: (user_pref(„extensions.Softonic.prtnrId“, „softonic“), Ersetzt,[27d9bd43eb151ce4b7c147f0956f13ed] PUP.Optional.Softonic.A, C:\Users\corneliastellagliem\AppData\Roaming\Mozilla\Firefox\Profiles\uzpwlnmd.default\prefs.js, Gut: (), Schlecht: (user_pref(„extensions.Softonic.rvrt“, „true“), Ersetzt,[0ff1f40cf40ca15fa1d737005ba949b7] PUP.Optional.Softonic.A, C:\Users\corneliastellagliem\AppData\Roaming\Mozilla\Firefox\Profiles\uzpwlnmd.default\prefs.js, Gut: (), Schlecht: (user_pref(„extensions.Softonic.srchPrvdr“, „Search the web (Softonic)“), Ersetzt,[9a66a15f9b65d9270c6c11265ca849b7] PUP.Optional.Softonic.A, C:\Users\corneliastellagliem\AppData\Roaming\Mozilla\Firefox\Profiles\uzpwlnmd.default\prefs.js, Gut: (), Schlecht: (user_pref(„extensions.Softonic.tlbrId“, „BASEirobinhoodActive“), Ersetzt,[a8581de3649cfc04c9afd95e7193c53b] PUP.Optional.Softonic.A, C:\Users\corneliastellagliem\AppData\Roaming\Mozilla\Firefox\Profiles\uzpwlnmd.default\prefs.js, Gut: (), Schlecht: (user_pref(„extensions.Softonic.tlbrSrchUrl“, "http://search.softonic.com/MOY00138/tb_v1?SearchSour…;)), Ersetzt,[f60a3ec29f61fd032e4a2b0c1ce8be42] PUP.Optional.Softonic.A, C:\Users\corneliastellagliem\AppData\Roaming\Mozilla\Firefox\Profiles\uzpwlnmd.default\prefs.js, Gut: (), Schlecht: (user_pref(„extensions.Softonic.vrsn“, „1.8.8.11“), Ersetzt,[0cf41ae653ad3ac62a4e8aad5ba97b85] PUP.Optional.Softonic.A, C:\Users\corneliastellagliem\AppData\Roaming\Mozilla\Firefox\Profiles\uzpwlnmd.default\prefs.js, Gut: (), Schlecht: (user_pref(„extensions.Softonic.vrsni“, „1.8.8.11“), Ersetzt,[b24e788839c7a25ec3b564d3ac583cc4] PUP.Optional.Softonic.A, C:\Users\corneliastellagliem\AppData\Roaming\Mozilla\Firefox\Profiles\uzpwlnmd.default\prefs.js, Gut: (), Schlecht: (user_pref(„extensions.Softonic_i.dnsErr“, true), Ersetzt,[20e07f8116ea30d03a3e2e09af55f50b] PUP.Optional.Softonic.A, C:\Users\corneliastellagliem\AppData\Roaming\Mozilla\Firefox\Profiles\uzpwlnmd.default\prefs.js, Gut: (), Schlecht: (user_pref(„extensions.Softonic_i.excTlbr“, false), Ersetzt,[eb15d32dd03002fe2751300756ae3cc4] PUP.Optional.Softonic.A, C:\Users\corneliastellagliem\AppData\Roaming\Mozilla\Firefox\Profiles\uzpwlnmd.default\prefs.js, Gut: (), Schlecht: (user_pref(„extensions.Softonic_i.hmpg“, true), Ersetzt,[8e728d73a25eb64a1f590334b450e51b] PUP.Optional.Softonic.A, C:\Users\corneliastellagliem\AppData\Roaming\Mozilla\Firefox\Profiles\uzpwlnmd.default\prefs.js, Gut: (), Schlecht: (user_pref(„extensions.Softonic_i.newTab“, true), Ersetzt,[1ae6ba46af51e11fc4b458df40c49070] PUP.Optional.Softonic.A, C:\Users\corneliastellagliem\AppData\Roaming\Mozilla\Firefox\Profiles\uzpwlnmd.default\prefs.js, Gut: (), Schlecht: (user_pref(„extensions.Softonic_i.smplGrp“, „none“), Ersetzt,[c53b956b16ea748c4e2a5cdbe22211ef] PUP.Optional.Softonic.A, C:\Users\corneliastellagliem\AppData\Roaming\Mozilla\Firefox\Profiles\uzpwlnmd.default\prefs.js, Gut: (), Schlecht: (user_pref(„extensions.Softonic_i.vrsnTs“, „1.8.8.110:36:28“), Ersetzt,[50b0d42c31cfbc442a4e0235aa5acb35] PUP.Optional.Delta.A, C:\Users\corneliastellagliem\AppData\Roaming\Mozilla\Firefox\Profiles\uzpwlnmd.default\prefs.js, Gut: (), Schlecht: (user_pref(„extensions.delta.admin“, false), Ersetzt,[966aa25e6a96e91788f6bf7829db59a7] PUP.Optional.Delta.A, C:\Users\corneliastellagliem\AppData\Roaming\Mozilla\Firefox\Profiles\uzpwlnmd.default\prefs.js, Gut: (), Schlecht: (user_pref(„extensions.delta.aflt“, „babsst“), Ersetzt,[17e9a65adb2545bbec9283b47f85e917] PUP.Optional.Delta.A, C:\Users\corneliastellagliem\AppData\Roaming\Mozilla\Firefox\Profiles\uzpwlnmd.default\prefs.js, Gut: (), Schlecht: (user_pref(„extensions.delta.appId“, „{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}“), Ersetzt,[40c0827e1be504fced917dbae024827e] PUP.Optional.Delta.A, C:\Users\corneliastellagliem\AppData\Roaming\Mozilla\Firefox\Profiles\uzpwlnmd.default\prefs.js, Gut: (), Schlecht: (user_pref(„extensions.delta.autoRvrt“, „false“), Ersetzt,[0ff124dc53ade51b374749ee49bb20e0] PUP.Optional.Delta.A, C:\Users\corneliastellagliem\AppData\Roaming\Mozilla\Firefox\Profiles\uzpwlnmd.default\prefs.js, Gut: (), Schlecht: (user_pref(„extensions.delta.dfltLng“, „en“), Ersetzt,[c63a946c768a738dfc822116669e2fd1] PUP.Optional.Delta.A, C:\Users\corneliastellagliem\AppData\Roaming\Mozilla\Firefox\Profiles\uzpwlnmd.default\prefs.js, Gut: (), Schlecht: (user_pref(„extensions.delta.excTlbr“, false), Ersetzt,[59a7926e9868649c8bf35addff05e31d] PUP.Optional.Delta.A, C:\Users\corneliastellagliem\AppData\Roaming\Mozilla\Firefox\Profiles\uzpwlnmd.default\prefs.js, Gut: (), Schlecht: (user_pref(„extensions.delta.id“, „d63b0d04000000000000081196c767f1“), Ersetzt,[b848a858d22e4fb1ed91e453b94b48b8] PUP.Optional.Delta.A, C:\Users\corneliastellagliem\AppData\Roaming\Mozilla\Firefox\Profiles\uzpwlnmd.default\prefs.js, Gut: (), Schlecht: (user_pref(„extensions.delta.instlDay“, „15784“), Ersetzt,[f30d09f7d927d7293747073056aed927] PUP.Optional.Delta.A, C:\Users\corneliastellagliem\AppData\Roaming\Mozilla\Firefox\Profiles\uzpwlnmd.default\prefs.js, Gut: (), Schlecht: (user_pref(„extensions.delta.instlRef“, „sst“), Ersetzt,[48b803fd0ef2a35d126c0c2b828220e0] PUP.Optional.Delta.A, C:\Users\corneliastellagliem\AppData\Roaming\Mozilla\Firefox\Profiles\uzpwlnmd.default\prefs.js, Gut: (), Schlecht: (user_pref(„extensions.delta.newTab“, false), Ersetzt,[966aaf51b749649c0f6f7fb8ba4ada26] PUP.Optional.Delta.A, C:\Users\corneliastellagliem\AppData\Roaming\Mozilla\Firefox\Profiles\uzpwlnmd.default\prefs.js, Gut: (), Schlecht: (user_pref(„extensions.delta.prdct“, „delta“), Ersetzt,[b54be31d54acae52e89674c349bb06fa] PUP.Optional.Delta.A, C:\Users\corneliastellagliem\AppData\Roaming\Mozilla\Firefox\Profiles\uzpwlnmd.default\prefs.js, Gut: (), Schlecht: (user_pref(„extensions.delta.prtnrId“, „delta“), Ersetzt,[6c9449b753ad7b85c3bb86b14aba6f91] PUP.Optional.Delta.A, C:\Users\corneliastellagliem\AppData\Roaming\Mozilla\Firefox\Profiles\uzpwlnmd.default\prefs.js, Gut: (), Schlecht: (user_pref(„extensions.delta.rvrt“, „false“), Ersetzt,[9a663bc5ee12dc24ee90b38460a413ed] PUP.Optional.Delta.A, C:\Users\corneliastellagliem\AppData\Roaming\Mozilla\Firefox\Profiles\uzpwlnmd.default\prefs.js, Gut: (), Schlecht: (user_pref(„extensions.delta.smplGrp“, „none“), Ersetzt,[31cf7789f30d7f815a2431069c68619f] PUP.Optional.Delta.A, C:\Users\corneliastellagliem\AppData\Roaming\Mozilla\Firefox\Profiles\uzpwlnmd.default\prefs.js, Gut: (), Schlecht: (user_pref(„extensions.delta.tlbrId“, „base“), Ersetzt,[e11f5ca451afc04098e61c1b887c28d8] PUP.Optional.Delta.A, C:\Users\corneliastellagliem\AppData\Roaming\Mozilla\Firefox\Profiles\uzpwlnmd.default\prefs.js, Gut: (), Schlecht: (user_pref(„extensions.delta.tlbrSrchUrl“, „“), Ersetzt,[e11f6d9344bc4cb416686ccb24e0f60a] PUP.Optional.Delta.A, C:\Users\corneliastellagliem\AppData\Roaming\Mozilla\Firefox\Profiles\uzpwlnmd.default\prefs.js, Gut: (), Schlecht: (user_pref(„extensions.delta.vrsn“, „1.8.10.0“), Ersetzt,[cf3103fdcf3113ed5e20db5ca55f6c94] PUP.Optional.Delta.A, C:\Users\corneliastellagliem\AppData\Roaming\Mozilla\Firefox\Profiles\uzpwlnmd.default\prefs.js, Gut: (), Schlecht: (user_pref(„extensions.delta.vrsnTs“, „1.8.10.017:41:49“), Ersetzt,[ab5517e925db90700f6f9e99c143fc04] PUP.Optional.Delta.A, C:\Users\corneliastellagliem\AppData\Roaming\Mozilla\Firefox\Profiles\uzpwlnmd.default\prefs.js, Gut: (), Schlecht: (user_pref(„extensions.delta.vrsni“, „1.8.10.0“), Ersetzt,[48b8a65ab14fdd239fdf25126e9636ca] Physische Sektoren: 0 (No malicious items detected) (end)
ich weiß nicht, ob es hiermit zusammen hängt:
aber 1) ich hatte die letzten Wochen dauernd das Neuer-Tab-Problem (eine start.imment-Seite öffnete sich dann, war durch about:config für den aktuellen Internet-Gang geklärt, kam aber auch immer wieder - bis ich heute dann im Eintrag direkt bei new.url etc. „about:blank“ eintrug, das scheint jetzt wirklich dauerhaft geklärt zu sein)
und 2) immer noch das Problem beim online banking, dass beim normalen Einloggen über Klicken die Fehlermeldung kommt „bitte nicht im browser vorwärts rückwärts drücken“ etc…
wäre über Hilfe wirklich dankbar.