Vor dem Zusammenbruch aktualisierte ich auf Mozilla Firefox 42.0(x86 de). Firefox ist blockiert worden, d.h. es lässt sich weder aufrufen noch löschen, daher auch das Profile nicht ändern. Es erscheint keine Fehlermeldung. Zusätzlich: Avira Pro hat folgende Meldung gezeigt: "Malware gefunden","Avira hat Mozilla Firefox geblockt. Grund: Muster 'PUA/DownloadAssistant.Gen (Cloud) [PUA/DownloadAssistant.Gen]' in Datei 'C:\Users\Hörauf\Downloads\firefox_download (2).exe gefunden. Durchgeführte Aktion: Zugriff verweigern."
Leider kann ich damit nichts anfangen. Avira informiert nicht, wie ich die Malware entfernen kann. Könne Sie helfen?
Ergänzung: Windows 10 Home, Version plain 10.0.10586.
Herzliche Dank für Ihren Einsatz.
Ergänzende Informationen:
Firefox Version: Unter Programme und Features ist Firefox als Version 42.0 aufgeführt. Ich habe die Aktualisierung in der Firefox leiste >Über Firefox>update auf neueste Version (soweit ich mich erinnere 45.) gestartet. Offensichtlich ist das nicht gelungen. Es gab einen Absturz, jedoch keine Fehlermeldung.
Zu Adw Bericht:
# AdwCleaner v5.110 - Bericht erstellt am 13/04/2016 um 18:51:31
# Aktualisiert am 10/04/2016 von Xplode
# Datenbank : 2016-04-11.4 [Server]
# Betriebssystem : Windows 10 Home (X64)
# Benutzername : xxx- xxxPC
# Gestartet von : C:\Users\xxx\Downloads\adwcleaner_5.110 (1).exe
# Option : Suchlauf
# Unterstützung :
***** [ Dienste ] *****
***** [ Ordner ] *****
Ordner gefunden : C:\Users\Heinz\AppData\LocalLow\Conduit
Ordner gefunden : C:\Users\Heinz\AppData\LocalLow\Softonic_VLC_DE
Ordner gefunden : C:\Users\xxx\AppData\LocalLow\Conduit
Ordner gefunden : C:\Users\xxx\AppData\LocalLow\PriceGong
***** [ Dateien ] *****
Datei gefunden : C:\Users\xxx\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Startfenster.lnk
Datei gefunden : C:\Users\xxx\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Startfenster.lnk
Datei gefunden : C:\Users\xxx\AppData\Roaming\Microsoft\Windows\Start Menu\Startfenster.lnk
Datei gefunden : C:\Users\xxx\Downloads\Eigene Dateien\Startfenster.lnk
***** [ DLL ] *****
***** [ Verknüpfungen ] *****
***** [ Aufgabenplanung ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel gefunden : HKCU\Software\OCS
Schlüssel gefunden : HKU\S-1-5-21-4037887705-4294647198-1517274394-1000\Software\OCS
Daten gefunden : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://www.startfenster.de/
Daten gefunden : HKU\S-1-5-21-4037887705-4294647198-1517274394-1000\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://www.startfenster.de/
Schlüssel gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{8DEFC594-21B1-4D4A-9952-9475658A5111}
Schlüssel gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{A2555A2F-FCF4-4A5C-B810-6E1954711B1B}
Daten gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] - {A2555A2F-FCF4-4A5C-B810-6E1954711B1B}
Schlüssel gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{8DEFC594-21B1-4D4A-9952-9475658A5111}
Schlüssel gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{A2555A2F-FCF4-4A5C-B810-6E1954711B1B}
Daten gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes [DefaultScope] - {A2555A2F-FCF4-4A5C-B810-6E1954711B1B}
Schlüssel gefunden : HKU\S-1-5-21-4037887705-4294647198-1517274394-1000\Software\Microsoft\Internet Explorer\SearchScopes\{8DEFC594-21B1-4D4A-9952-9475658A5111}
Schlüssel gefunden : HKU\S-1-5-21-4037887705-4294647198-1517274394-1000\Software\Microsoft\Internet Explorer\SearchScopes\{A2555A2F-FCF4-4A5C-B810-6E1954711B1B}
Daten gefunden : HKU\S-1-5-21-4037887705-4294647198-1517274394-1000\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] - {A2555A2F-FCF4-4A5C-B810-6E1954711B1B}
***** [ Internetbrowser ] *****
[C:\Users\xxx\AppData\Roaming\Mozilla\Firefox\Profiles\00ipu5bz.default-1448119863641\prefs.js] [Preference] gefunden : user_pref("datareporting.sessions.previous.630", "{\"s\":1459869247091,\"a\":10,\"t\":81,\"c\":true,\"m\":3034,\"fp\":12345,\"sr\":12487}");
[C:\Users\xxx\AppData\Roaming\Mozilla\Firefox\Profiles\00ipu5bz.default-1448119863641\prefs.js] [Preference] gefunden : user_pref("keyword.URL", "hxxp://www.sm.de/?q=");
*************************
C:\AdwCleaner\AdwCleaner[S1].txt - [3551 Bytes] - [13/04/2016 10:49:20]
C:\AdwCleaner\AdwCleaner[S2].txt - [3460 Bytes] - [13/04/2016 18:51:31]
########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [3533 Bytes] ##########
Ich hoffe sehr, dass Sie damit etwas anfangen können.