|
Log-Analyse und Auswertung: Fund ADWARE/InstallCore.Gen7Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
28.01.2015, 14:29 | #1 | |
| Fund ADWARE/InstallCore.Gen7 Hallo, ich habe Avira Free Antivirus und bei einem Suchlauf hat er mir folgenden Fund gemeldet: ADWARE/InstallCore.Gen7 Den Suchlauf poste ich ebenfalls mal mit: Zitat:
Für Hilfe wäre ich sehr dankbar. Mit freundlichen Grüßen The_Game_ |
28.01.2015, 14:40 | #2 |
/// TB-Ausbilder | Fund ADWARE/InstallCore.Gen7 Hallo The_Game_
__________________Mein Name ist Timo und ich werde Dir bei deinem Problem behilflich sein.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist immer der sicherste Weg. Wir arbeiten hier alle freiwillig und meist auch nur in unserer Freizeit. Daher kann es bei Antworten zu Verzögerungen kommen. Solltest du innerhalb 48 Std keine Antwort von mir erhalten, dann schreib mit eine PM Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis ich oder jemand vom Team sagt, dass Du clean bist. Führe sämtliche Tools mit administrativen Rechten aus, Vista, Win7,Win8 User mit Rechtsklick "als Administrator starten". InstallCore ist ja erstmal nix "wildes", aber schauen wir mal ... Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
28.01.2015, 17:44 | #3 |
| FRST Logfile FRST Logfile:
__________________FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 28-01-2015 Ran by Admin (administrator) on ADMIN-COMPUTER on 28-01-2015 17:37:37 Running from C:\Users\Admin\Downloads Loaded Profiles: Admin (Available profiles: Admin) Platform: Windows 7 Home Premium Service Pack 1 (X64) OS Language: Deutsch (Deutschland) Internet Explorer Version 11 (Default browser: FF) Boot Mode: Normal Tutorial for Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Processes (Whitelisted) ================= (If an entry is included in the fixlist, the process will be closed. The file will not be moved.) (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe (Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\Jhi_service.exe (MSI) C:\Program Files (x86)\MSI\Super-Charger\ChargeService.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe () C:\Program Files (x86)\HTC\Internet Pass-Through\PassThruSvr.exe (pdfforge GmbH) C:\Program Files (x86)\PDF Architect\HelperService.exe (pdfforge GmbH) C:\Program Files (x86)\PDF Architect\ConversionService.exe (TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\Version9\TeamViewer_Service.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\My Avira\Avira.OE.ServiceHost.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe (NVIDIA Corporation) C:\Users\Admin\AppData\Local\NVIDIA\NvBackend\ApplicationOntology\NvOAWrapperCache.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe (MSI) C:\Program Files (x86)\MSI\Super-Charger\Super-Charger.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\My Avira\Avira.OE.Systray.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (Piriform Ltd) C:\Program Files\CCleaner\CCleaner64.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe ==================== Registry (Whitelisted) ================== (If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.) HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [6548112 2012-06-12] (Realtek Semiconductor) HKLM\...\Run: [IntelTBRunOnce] => wscript.exe //b //nologo "C:\Program Files\Intel\TurboBoost\RunTBGadgetOnce.vbs" HKLM\...\Run: [NvBackend] => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [2585928 2015-01-16] (NVIDIA Corporation) HKLM\...\Run: [ShadowPlay] => C:\Windows\system32\rundll32.exe C:\Windows\system32\nvspcap64.dll,ShadowPlayOnSystemStart HKLM-x32\...\Run: [USB3MON] => C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe [291608 2012-03-26] (Intel Corporation) HKLM-x32\...\Run: [Super-Charger] => C:\Program Files (x86)\MSI\Super-Charger\Super-Charger.exe [495616 2012-07-27] (MSI) HKLM-x32\...\Run: [avgnt] => C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [702768 2014-12-09] (Avira Operations GmbH & Co. KG) HKLM-x32\...\Run: [Avira Systray] => C:\Program Files (x86)\Avira\My Avira\Avira.OE.Systray.exe [126200 2014-11-20] (Avira Operations GmbH & Co. KG) HKU\S-1-5-21-4254519893-3407402921-4290691158-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [7404312 2015-01-20] (Piriform Ltd) HKU\S-1-5-21-4254519893-3407402921-4290691158-1000\...\Policies\system: [LogonHoursAction] 2 HKU\S-1-5-21-4254519893-3407402921-4290691158-1000\...\Policies\system: [DontDisplayLogonHoursWarnings] 1 HKU\S-1-5-21-4254519893-3407402921-4290691158-1000\...\MountPoints2: E - E:\HTC_Sync_Manager_PC.exe HKU\S-1-5-21-4254519893-3407402921-4290691158-1000\...\MountPoints2: {06f3dc06-a066-11e3-8304-d43d7e2829af} - E:\HTC_Sync_Manager_PC.exe HKU\S-1-5-21-4254519893-3407402921-4290691158-1000\...\MountPoints2: {7895c0e7-ba40-11e3-9b53-d43d7e2829af} - E:\Startme.exe HKU\S-1-5-21-4254519893-3407402921-4290691158-1000\...\MountPoints2: {c3ec4637-c0b2-11e3-908c-d43d7e2829af} - E:\HTC_Sync_Manager_PC.exe HKU\S-1-5-18\...\RunOnce: [SPReview] => C:\Windows\System32\SPReview\SPReview.exe [301568 2013-12-25] (Microsoft Corporation) ShellIconOverlayIdentifiers: [DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Admin\AppData\Roaming\Dropbox\bin\DropboxExt64.22.dll (Dropbox, Inc.) ShellIconOverlayIdentifiers: [DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Admin\AppData\Roaming\Dropbox\bin\DropboxExt64.22.dll (Dropbox, Inc.) ShellIconOverlayIdentifiers: [DropboxExt3] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Admin\AppData\Roaming\Dropbox\bin\DropboxExt64.22.dll (Dropbox, Inc.) ShellIconOverlayIdentifiers: [DropboxExt4] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Admin\AppData\Roaming\Dropbox\bin\DropboxExt64.22.dll (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Admin\AppData\Roaming\Dropbox\bin\DropboxExt.22.dll (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Admin\AppData\Roaming\Dropbox\bin\DropboxExt.22.dll (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [DropboxExt3] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Admin\AppData\Roaming\Dropbox\bin\DropboxExt.22.dll (Dropbox, Inc.) ==================== Internet (Whitelisted) ==================== (If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.) HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = about:blank HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) BHO: Google Toolbar Helper -> {AA58ED58-01DD-4d91-8333-CF10577473F7} -> C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.) BHO-x32: PDF Architect Helper -> {3A2D5EBA-F86D-4BD3-A177-019765996711} -> C:\Program Files (x86)\PDF Architect\PDFIEHelper.dll (pdfforge GmbH) BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_31\bin\ssv.dll (Oracle Corporation) BHO-x32: Microsoft-Konto-Anmelde-Hilfsprogramm -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) BHO-x32: Google Toolbar Helper -> {AA58ED58-01DD-4d91-8333-CF10577473F7} -> C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_31\bin\jp2ssv.dll (Oracle Corporation) Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.) Toolbar: HKLM-x32 - PDF Architect Toolbar - {25A3A431-30BB-47C8-AD6A-E1063801134F} - C:\Program Files (x86)\PDF Architect\PDFIEPlugin.dll (pdfforge GmbH) Toolbar: HKLM-x32 - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) Toolbar: HKU\S-1-5-21-4254519893-3407402921-4290691158-1000 -> Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 FireFox: ======== FF ProfilePath: C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\3vnxqlyi.default FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_16_0_0_296.dll () FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.30514.0\npctrl.dll ( Microsoft Corporation) FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_16_0_0_296.dll () FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=2.0.59 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll (Intel Corporation) FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll (Intel Corporation) FF Plugin-x32: @java.com/DTPlugin,version=11.31.2 -> C:\Program Files (x86)\Java\jre1.8.0_31\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=11.31.2 -> C:\Program Files (x86)\Java\jre1.8.0_31\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.30514.0\npctrl.dll ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3528.0331 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation) FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.25.11\npGoogleUpdate3.dll (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.25.11\npGoogleUpdate3.dll (Google Inc.) FF Extension: Avira Browser Safety - C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\3vnxqlyi.default\Extensions\abs@avira.com [2014-12-11] FF Extension: Wörterbuch Deutsch (de-DE), Hunspell-unterstützt - C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\3vnxqlyi.default\Extensions\de_DE@dicts.j3e.de [2014-09-20] FF Extension: Element Hiding Helper for Adblock Plus - C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\3vnxqlyi.default\Extensions\elemhidehelper@adblockplus.org.xpi [2013-12-23] FF Extension: Status-4-Evar - C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\3vnxqlyi.default\Extensions\status4evar@caligonstudios.com.xpi [2013-12-23] FF Extension: Speed Dial - C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\3vnxqlyi.default\Extensions\{64161300-e22b-11db-8314-0800200c9a66}.xpi [2013-12-23] FF Extension: Adblock Plus - C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\3vnxqlyi.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2013-12-23] FF Extension: Tab Mix Plus - C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\3vnxqlyi.default\Extensions\{dc572301-7619-498c-a57d-39143191b318}.xpi [2013-12-23] FF Extension: Fox!Box - C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\3vnxqlyi.default\Extensions\{df4e4df5-5cb7-46b0-9aef-6c784c3249f8}.xpi [2013-12-27] FF HKLM-x32\...\Firefox\Extensions: [fmconverter@gmail.com] - C:\Program Files (x86)\Freemake\Freemake Video Converter\BrowserPlugin\Firefox FF Extension: Freemake Video Converter Plugin - C:\Program Files (x86)\Freemake\Freemake Video Converter\BrowserPlugin\Firefox [2013-12-23] FF HKLM-x32\...\Firefox\Extensions: [FFPDFArchitectConverter@pdfarchitect.com] - C:\Program Files (x86)\PDF Architect\FFPDFArchitectExt FF Extension: PDF Architect Converter For Firefox - C:\Program Files (x86)\PDF Architect\FFPDFArchitectExt [2013-12-23] Chrome: ======= CHR Profile: C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default CHR Extension: (Google Docs) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2013-12-23] CHR Extension: (Google Drive) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2013-12-23] CHR Extension: (YouTube) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2013-12-23] CHR Extension: (Google-Suche) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2013-12-23] CHR Extension: (Freemake Video Converter) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\jbolfgndggfhhpbnkgnpjkfhinclbigj [2013-12-26] CHR Extension: (Google Wallet) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2013-12-23] CHR Extension: (Google Mail) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2013-12-23] CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - No Path CHR HKLM-x32\...\Chrome\Extension: [jbolfgndggfhhpbnkgnpjkfhinclbigj] - C:\Program Files (x86)\Freemake\Freemake Video Converter\BrowserPlugin\Chrome\Freemake.Plugin.Chrome.crx [2013-12-23] ==================== Services (Whitelisted) ================= (If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.) R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [431920 2014-12-09] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [431920 2014-12-09] (Avira Operations GmbH & Co. KG) S4 AntiVirWebService; C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe [993584 2014-12-09] (Avira Operations GmbH & Co. KG) R2 Avira.OE.ServiceHost; C:\Program Files (x86)\Avira\My Avira\Avira.OE.ServiceHost.exe [166192 2014-11-20] (Avira Operations GmbH & Co. KG) R2 GfExperienceService; C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe [1148744 2015-01-16] (NVIDIA Corporation) R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [165144 2012-03-29] (Intel Corporation) R2 MSI_SuperCharger; C:\Program Files (x86)\MSI\Super-Charger\ChargeService.exe [136704 2012-06-29] (MSI) [File not signed] R2 NvNetworkService; C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [1706312 2015-01-16] (NVIDIA Corporation) R2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe [21833544 2015-01-16] (NVIDIA Corporation) R2 PassThru Service; C:\Program Files (x86)\HTC\Internet Pass-Through\PassThruSvr.exe [167424 2012-12-07] () [File not signed] R2 PDF Architect Helper Service; C:\Program Files (x86)\PDF Architect\HelperService.exe [1320496 2013-04-08] (pdfforge GmbH) R2 PDF Architect Service; C:\Program Files (x86)\PDF Architect\ConversionService.exe [799280 2013-04-08] (pdfforge GmbH) S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation) ==================== Drivers (Whitelisted) ==================== (If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [119272 2014-10-19] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [131608 2014-10-19] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-12-09] (Avira Operations GmbH & Co. KG) R2 avnetflt; C:\Windows\System32\DRIVERS\avnetflt.sys [43064 2014-10-19] (Avira Operations GmbH & Co. KG) R3 Envy24HFS; C:\Windows\System32\drivers\Envy24HF.sys [150016 2007-03-15] (VIA - IC Ensemble, Inc.) R3 NTIOLib_1_0_3; C:\Program Files (x86)\MSI\Super-Charger\NTIOLib_X64.sys [14136 2010-01-18] (MSI) R3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [19784 2015-01-16] (NVIDIA Corporation) R3 nvvad_WaveExtensible; C:\Windows\System32\drivers\nvvad64v.sys [38032 2014-11-22] (NVIDIA Corporation) S3 MSICDSetup; \??\D:\CDriver64.sys [X] S3 NTIOLib_1_0_C; \??\D:\NTIOLib_X64.sys [X] ==================== NetSvcs (Whitelisted) =================== (If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.) ==================== One Month Created Files and Folders ======== (If an entry is included in the fixlist, the file\folder will be moved.) 2015-01-28 17:37 - 2015-01-28 17:37 - 00018242 _____ () C:\Users\Admin\Downloads\FRST.txt 2015-01-28 17:34 - 2015-01-28 17:37 - 00000000 ____D () C:\FRST 2015-01-28 17:33 - 2015-01-28 17:33 - 02130432 _____ (Farbar) C:\Users\Admin\Downloads\FRST64.exe 2015-01-28 11:41 - 2015-01-28 11:41 - 00065232 _____ () C:\Users\Admin\AppData\Local\GDIPFONTCACHEV1.DAT 2015-01-28 11:39 - 2015-01-28 17:35 - 00000336 _____ () C:\Windows\setupact.log 2015-01-28 11:39 - 2015-01-28 11:39 - 00298720 _____ () C:\Windows\system32\FNTCACHE.DAT 2015-01-28 11:39 - 2015-01-28 11:39 - 00001560 _____ () C:\Windows\PFRO.log 2015-01-28 11:39 - 2015-01-28 11:39 - 00000000 _____ () C:\Windows\setuperr.log 2015-01-28 10:10 - 2015-01-28 10:10 - 05325208 _____ (Piriform Ltd) C:\Users\Admin\Downloads\ccsetup502.exe 2015-01-28 09:51 - 2015-01-09 23:27 - 00621200 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvStreaming.exe 2015-01-28 09:50 - 2015-01-13 05:15 - 01540240 _____ (NVIDIA Corporation) C:\Windows\system32\nvhdagenco6420103.dll 2015-01-28 09:50 - 2015-01-10 09:07 - 32102544 _____ (NVIDIA Corporation) C:\Windows\system32\nvoglv64.dll 2015-01-28 09:50 - 2015-01-10 09:07 - 25459856 _____ (NVIDIA Corporation) C:\Windows\system32\nvcompiler.dll 2015-01-28 09:50 - 2015-01-10 09:07 - 24765584 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvoglv32.dll 2015-01-28 09:50 - 2015-01-10 09:07 - 20465296 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcompiler.dll 2015-01-28 09:50 - 2015-01-10 09:07 - 17250776 _____ (NVIDIA Corporation) C:\Windows\system32\nvd3dumx.dll 2015-01-28 09:50 - 2015-01-10 09:07 - 13295552 _____ (NVIDIA Corporation) C:\Windows\system32\nvopencl.dll 2015-01-28 09:50 - 2015-01-10 09:07 - 13210248 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuda.dll 2015-01-28 09:50 - 2015-01-10 09:07 - 10774544 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvopencl.dll 2015-01-28 09:50 - 2015-01-10 09:07 - 10714488 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuda.dll 2015-01-28 09:50 - 2015-01-10 09:07 - 10274448 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvlddmkm.sys 2015-01-28 09:50 - 2015-01-10 09:07 - 03607184 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuvid.dll 2015-01-28 09:50 - 2015-01-10 09:07 - 03245712 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuvid.dll 2015-01-28 09:50 - 2015-01-10 09:07 - 01895240 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispco6434725.dll 2015-01-28 09:50 - 2015-01-10 09:07 - 01556808 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispgenco6434725.dll 2015-01-28 09:50 - 2015-01-10 09:07 - 00994712 _____ (NVIDIA Corporation) C:\Windows\system32\nvumdshimx.dll 2015-01-28 09:50 - 2015-01-10 09:07 - 00969360 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFR64.dll 2015-01-28 09:50 - 2015-01-10 09:07 - 00942736 _____ (NVIDIA Corporation) C:\Windows\system32\NvFBC64.dll 2015-01-28 09:50 - 2015-01-10 09:07 - 00929424 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFR.dll 2015-01-28 09:50 - 2015-01-10 09:07 - 00906384 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvFBC.dll 2015-01-28 09:50 - 2015-01-10 09:07 - 00877488 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvumdshim.dll 2015-01-28 09:50 - 2015-01-10 09:07 - 00496456 _____ (NVIDIA Corporation) C:\Windows\system32\nvEncodeAPI64.dll 2015-01-28 09:50 - 2015-01-10 09:07 - 00399688 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvEncodeAPI.dll 2015-01-28 09:50 - 2015-01-10 09:07 - 00390472 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFROpenGL.dll 2015-01-28 09:50 - 2015-01-10 09:07 - 00353040 _____ (NVIDIA Corporation) C:\Windows\system32\nvoglshim64.dll 2015-01-28 09:50 - 2015-01-10 09:07 - 00345744 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFROpenGL.dll 2015-01-28 09:50 - 2015-01-10 09:07 - 00305320 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvoglshim32.dll 2015-01-28 09:50 - 2015-01-10 09:07 - 00177624 _____ (NVIDIA Corporation) C:\Windows\system32\nvinitx.dll 2015-01-28 09:50 - 2015-01-10 09:07 - 00164568 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvinit.dll 2015-01-28 09:37 - 2015-01-28 10:46 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox 2015-01-28 09:27 - 2015-01-28 09:27 - 04087472 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerInstaller.exe 2015-01-16 13:40 - 2015-01-16 13:41 - 00000000 ____D () C:\Users\Admin\Desktop\USB-Stick 2015-01-16 13:37 - 2015-01-16 13:40 - 00014743 _____ () C:\Users\Admin\Documents\Postbank - Adressänderung.odt 2015-01-14 08:18 - 2014-12-19 04:06 - 00210432 _____ (Microsoft Corporation) C:\Windows\system32\profsvc.dll 2015-01-14 08:18 - 2014-12-19 02:46 - 00141312 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxdav.sys 2015-01-14 08:18 - 2014-12-12 06:35 - 05553592 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe 2015-01-14 08:18 - 2014-12-12 06:31 - 00503808 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll 2015-01-14 08:18 - 2014-12-12 06:31 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe 2015-01-14 08:18 - 2014-12-12 06:31 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll 2015-01-14 08:18 - 2014-12-12 06:11 - 03971512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe 2015-01-14 08:18 - 2014-12-12 06:11 - 03916728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe 2015-01-14 08:18 - 2014-12-12 06:07 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srclient.dll 2015-01-14 08:18 - 2014-12-11 18:47 - 00087040 _____ (Microsoft Corporation) C:\Windows\system32\TSWbPrxy.exe 2015-01-14 08:18 - 2014-12-06 05:17 - 00303616 _____ (Microsoft Corporation) C:\Windows\system32\nlasvc.dll 2015-01-14 08:18 - 2014-12-06 04:50 - 00156672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncsi.dll 2015-01-14 08:18 - 2014-12-06 04:50 - 00052224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nlaapi.dll ==================== One Month Modified Files and Folders ======= (If an entry is included in the fixlist, the file\folder will be moved.) 2015-01-28 17:36 - 2013-12-23 08:11 - 00001106 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2015-01-28 17:35 - 2013-12-23 09:50 - 00000000 ____D () C:\ProgramData\NVIDIA 2015-01-28 17:35 - 2013-12-23 08:03 - 01168857 _____ () C:\Windows\WindowsUpdate.log 2015-01-28 17:35 - 2009-07-14 06:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT 2015-01-28 17:34 - 2014-10-19 09:02 - 00000000 ____D () C:\Program Files (x86)\Java 2015-01-28 17:34 - 2013-12-25 18:47 - 00000000 ____D () C:\ProgramData\Oracle 2015-01-28 17:33 - 2014-10-19 09:03 - 00272296 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaws.exe 2015-01-28 17:33 - 2014-10-19 09:02 - 00176552 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaw.exe 2015-01-28 17:33 - 2014-10-19 09:02 - 00176552 _____ (Oracle Corporation) C:\Windows\SysWOW64\java.exe 2015-01-28 17:33 - 2014-10-19 09:02 - 00098216 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll 2015-01-28 17:32 - 2013-12-23 08:11 - 00001110 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2015-01-28 17:31 - 2014-02-13 16:41 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job 2015-01-28 11:47 - 2009-07-14 05:45 - 00022368 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2015-01-28 11:47 - 2009-07-14 05:45 - 00022368 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2015-01-28 11:46 - 2009-07-14 18:58 - 03462396 _____ () C:\Windows\system32\perfh007.dat 2015-01-28 11:46 - 2009-07-14 18:58 - 01007976 _____ () C:\Windows\system32\perfc007.dat 2015-01-28 11:46 - 2009-07-14 06:13 - 00006256 _____ () C:\Windows\system32\PerfStringBackup.INI 2015-01-28 11:39 - 2013-12-23 10:05 - 00000000 ____D () C:\Program Files (x86)\Mozilla Maintenance Service 2015-01-28 10:51 - 2013-12-23 10:23 - 00000000 ____D () C:\Users\Admin\AppData\Roaming\TS3Client 2015-01-28 10:50 - 2014-12-11 16:58 - 00000000 ____D () C:\Program Files\PDFCreator 2015-01-28 10:50 - 2013-12-23 10:07 - 00000000 ____D () C:\Users\Admin\AppData\Roaming\Notepad++ 2015-01-28 10:11 - 2014-04-06 10:08 - 00000822 _____ () C:\Users\Public\Desktop\CCleaner.lnk 2015-01-28 10:11 - 2013-12-23 09:24 - 00000000 ____D () C:\Program Files\CCleaner 2015-01-28 09:52 - 2014-02-28 12:38 - 00000000 ____D () C:\Temp 2015-01-28 09:52 - 2013-12-23 09:51 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation 2015-01-28 09:51 - 2013-12-23 09:11 - 00000000 ____D () C:\Program Files (x86)\NVIDIA Corporation 2015-01-28 09:27 - 2014-02-13 16:41 - 00003822 _____ () C:\Windows\System32\Tasks\Adobe Flash Player Updater 2015-01-28 09:27 - 2013-12-23 14:52 - 00701616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2015-01-28 09:27 - 2013-12-23 14:52 - 00071344 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2015-01-16 07:41 - 2014-06-02 16:44 - 01756424 _____ (NVIDIA Corporation) C:\Windows\system32\nvspbridge64.dll 2015-01-16 07:41 - 2014-06-02 16:44 - 01316184 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvspbridge.dll 2015-01-16 07:41 - 2013-12-23 09:55 - 01514528 _____ (NVIDIA Corporation) C:\Windows\system32\nvspcap64.dll 2015-01-16 07:41 - 2013-12-23 09:55 - 01278920 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvspcap.dll 2015-01-14 08:27 - 2013-12-23 11:21 - 00000000 ____D () C:\Windows\system32\MRT 2015-01-14 08:25 - 2013-12-23 11:21 - 113365784 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2015-01-10 09:07 - 2014-12-28 17:05 - 16009120 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvwgf2um.dll 2015-01-10 09:07 - 2014-11-25 13:00 - 02902456 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvapi.dll 2015-01-10 09:07 - 2013-12-23 09:50 - 00073872 _____ (Khronos Group) C:\Windows\system32\OpenCL.dll 2015-01-10 09:07 - 2013-12-23 09:50 - 00060744 _____ (Khronos Group) C:\Windows\SysWOW64\OpenCL.dll 2015-01-10 09:07 - 2013-12-23 09:49 - 18566296 _____ (NVIDIA Corporation) C:\Windows\system32\nvwgf2umx.dll 2015-01-10 09:07 - 2013-12-23 09:49 - 14115944 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvd3dum.dll 2015-01-10 09:07 - 2013-12-23 09:49 - 03298816 _____ (NVIDIA Corporation) C:\Windows\system32\nvapi64.dll 2015-01-10 09:07 - 2013-12-23 09:49 - 00027441 _____ () C:\Windows\system32\nvinfo.pb 2015-01-10 00:30 - 2013-12-23 09:50 - 06860432 _____ (NVIDIA Corporation) C:\Windows\system32\nvcpl.dll 2015-01-10 00:30 - 2013-12-23 09:50 - 03517256 _____ (NVIDIA Corporation) C:\Windows\system32\nvsvc64.dll 2015-01-10 00:29 - 2013-12-23 09:50 - 02558608 _____ (NVIDIA Corporation) C:\Windows\system32\nvsvcr.dll 2015-01-10 00:29 - 2013-12-23 09:50 - 00935056 _____ (NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe 2015-01-10 00:29 - 2013-12-23 09:50 - 00385352 _____ (NVIDIA Corporation) C:\Windows\system32\nvmctray.dll 2015-01-10 00:29 - 2013-12-23 09:50 - 00062608 _____ (NVIDIA Corporation) C:\Windows\system32\nvshext.dll 2015-01-09 20:47 - 2013-12-23 09:50 - 04173527 _____ () C:\Windows\system32\nvcoproc.bin ==================== Files in the root of some directories ======= 2014-02-07 11:23 - 2014-02-07 11:30 - 0000580 _____ () C:\Users\Admin\AppData\Local\cookies.ini Some content of TEMP: ==================== C:\Users\Admin\AppData\Local\Temp\avgnt.exe C:\Users\Admin\AppData\Local\Temp\jre-8u31-windows-au.exe ==================== Bamital & volsnap Check ================= (There is no automatic fix for files that do not pass verification.) C:\Windows\System32\winlogon.exe => File is digitally signed C:\Windows\System32\wininit.exe => File is digitally signed C:\Windows\SysWOW64\wininit.exe => File is digitally signed C:\Windows\explorer.exe => File is digitally signed C:\Windows\SysWOW64\explorer.exe => File is digitally signed C:\Windows\System32\svchost.exe => File is digitally signed C:\Windows\SysWOW64\svchost.exe => File is digitally signed C:\Windows\System32\services.exe => File is digitally signed C:\Windows\System32\User32.dll => File is digitally signed C:\Windows\SysWOW64\User32.dll => File is digitally signed C:\Windows\System32\userinit.exe => File is digitally signed C:\Windows\SysWOW64\userinit.exe => File is digitally signed C:\Windows\System32\rpcss.dll => File is digitally signed C:\Windows\System32\Drivers\volsnap.sys => File is digitally signed LastRegBack: 2015-01-28 13:23 ==================== End Of Log ============================ --- --- --- --- --- --- --- --- --- FRST Additions Logfile: Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x64) Version: 28-01-2015 Ran by Admin at 2015-01-28 17:38:10 Running from C:\Users\Admin\Downloads Boot Mode: Normal ========================================================== ==================== Security Center ======================== (If an entry is included in the fixlist, it will be removed.) AV: Avira Desktop (Enabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859} AS: Avira Desktop (Enabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installed Programs ====================== (Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.) 7-Zip 9.20 (x64 edition) (HKLM\...\{23170F69-40C1-2702-0920-000001000000}) (Version: 9.20.00.0 - Igor Pavlov) Adobe Flash Player 16 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 16.0.0.296 - Adobe Systems Incorporated) Adobe Flash Player ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 9.0.124.0 - Adobe Systems Incorporated) Avira (HKLM-x32\...\{e7c7c227-b742-4878-9425-f09bbf9951db}) (Version: 1.1.27.25527 - Avira Operations & Co. KG) Avira (x32 Version: 1.1.27.25527 - Avira Operations & Co. KG) Hidden Avira Free Antivirus (HKLM-x32\...\Avira AntiVir Desktop) (Version: 14.0.7.468 - Avira) Canon MP250 series MP Drivers (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP250_series) (Version: - ) CCleaner (HKLM\...\CCleaner) (Version: 5.02 - Piriform) D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden diclovit's mod pack 9.4.2 (HKLM-x32\...\{28B1238E-1C18-4637-A2B7-95315E94EB29}_is1) (Version: 9.4.2 - diclovit) Dropbox (HKU\S-1-5-21-4254519893-3407402921-4290691158-1000\...\Dropbox) (Version: 2.4.11 - Dropbox, Inc.) FileZilla Client 3.7.4.1 (HKU\S-1-5-21-4254519893-3407402921-4290691158-1000\...\FileZilla Client) (Version: 3.7.4.1 - Tim Kosse) FormatFactory 3.3.1.0 (HKLM-x32\...\FormatFactory) (Version: 3.3.1.0 - Format Factory) Fotogalerie (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Fraps (remove only) (HKLM-x32\...\Fraps) (Version: - ) Freemake Video Converter Version 4.1.3 (HKLM-x32\...\Freemake Video Converter_is1) (Version: 4.1.3 - Ellora Assets Corporation) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 40.0.2214.93 - Google Inc.) Google Toolbar for Internet Explorer (HKLM-x32\...\{2318C2B1-4965-11d4-9B18-009027A5CD4F}) (Version: 7.5.5111.1712 - Google Inc.) Google Toolbar for Internet Explorer (x32 Version: 1.0.0 - Google Inc.) Hidden Google Update Helper (x32 Version: 1.3.25.11 - Google Inc.) Hidden Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 8.0.10.1464 - Intel Corporation) Intel(R) USB 3.0 eXtensible Host Controller Driver (HKLM-x32\...\{240C3DDD-C5E9-4029-9DF7-95650D040CF2}) (Version: 1.0.4.225 - Intel Corporation) IPTInstaller (HKLM-x32\...\{08208143-777D-4A06-BB54-71BF0AD1BB70}) (Version: 4.0.8 - HTC) Java 8 Update 31 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218031F0}) (Version: 8.0.310 - Oracle Corporation) Lidl-Fotos (HKLM-x32\...\Lidl-Fotos_is1) (Version: - ) Microsoft ASP.NET MVC 4 Runtime (HKLM-x32\...\{3FE312D5-B862-40CE-8E4E-A6D8ABF62736}) (Version: 4.0.40804.0 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.30514.0 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Movie Maker (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Mozilla Firefox 35.0 (x86 de) (HKLM-x32\...\Mozilla Firefox 35.0 (x86 de)) (Version: 35.0 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 29.0.1 - Mozilla) MyPhoneExplorer (HKLM-x32\...\MPE) (Version: 1.8.5 - F.J. Wechselberger) Notepad++ (HKLM-x32\...\Notepad++) (Version: 6.6.9 - Notepad++ Team) NVIDIA 3D Vision Controller-Treiber 347.09 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 347.09 - NVIDIA Corporation) NVIDIA 3D Vision Treiber 347.25 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 347.25 - NVIDIA Corporation) NVIDIA GeForce Experience 2.2.2 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 2.2.2 - NVIDIA Corporation) NVIDIA Grafiktreiber 347.25 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 347.25 - NVIDIA Corporation) NVIDIA HD-Audiotreiber 1.3.33.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.33.0 - NVIDIA Corporation) NVIDIA PhysX-Systemsoftware 9.14.0702 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.14.0702 - NVIDIA Corporation) OpenOffice 4.1.0 (HKLM-x32\...\{E19483E2-6C18-494D-A307-D4498BCFD2C7}) (Version: 4.10.9764 - Apache Software Foundation) PDF Architect (HKLM-x32\...\{064A929A-4DE8-40CF-A901-BD40C14E4D25}) (Version: 1.1.83.9982 - pdfforge GmbH) PDFCreator (HKLM\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 2.0.0 - pdfforge) Poedit (HKLM-x32\...\{68EB2C37-083A-4303-B5D8-41FA67E50B8F}_is1) (Version: 1.6.3 - Vaclav Slavik) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.53.216.2012 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6657 - Realtek Semiconductor Corp.) SHIELD Streaming (Version: 4.0.1000 - NVIDIA Corporation) Hidden SHIELD Wireless Controller Driver (Version: 17.12.8 - NVIDIA Corporation) Hidden SimpleScreenshot 1.40 (HKLM-x32\...\SimpleScreenshot) (Version: - ) Sony Mobile Update Engine (HKLM-x32\...\Update Engine) (Version: 2.14.8.201405281228 - Sony Mobile Communications AB) Sony PC Companion 2.10.206 (HKLM-x32\...\{F09EF8F2-0976-42C1-8D9D-8DF78337C6E3}) (Version: 2.10.206 - Sony) Super-Charger (HKLM-x32\...\{7CDF10DD-A9B5-4DA3-AB95-E193248D4369}_is1) (Version: 1.2.012 - MSI) TeamSpeak 3 Client (HKU\S-1-5-21-4254519893-3407402921-4290691158-1000\...\TeamSpeak 3 Client) (Version: 3.0.16 - TeamSpeak Systems GmbH) TeamViewer 9 (HKLM-x32\...\TeamViewer 9) (Version: 9.0.24951 - TeamViewer) Überwachungstool für die Intel® Turbo-Boost-Technik 2.0 (HKLM\...\{B77EFA0B-9BD3-4122-9F9A-15A963B5EA24}) (Version: 2.1.23.0 - Intel) VTech Download Agent Library (x32 Version: 1.00.0000 - VTech) Hidden VTech Download Manager (HKLM-x32\...\VTechDownloadManager) (Version: - VTech) Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation) Winki (HKLM-x32\...\{81CF5153-38CF-41e2-AC3C-3D477C987D96}_is1) (Version: 3.2.125 - MSI) World of Tanks (HKLM-x32\...\{1EAC1D02-C6AC-4FA6-9A44-96258C37C812EU}_is1) (Version: - Wargaming.net) XMedia Recode Version 3.1.7.6 (HKLM-x32\...\{DDA3C325-47B2-4730-9672-BF3771C08799}_is1) (Version: 3.1.7.6 - XMedia Recode) ==================== Custom CLSID (selected items): ========================== (If an entry is included in the fixlist, it will be removed from registry. Any eventual file will not be moved.) CustomCLSID: HKU\S-1-5-21-4254519893-3407402921-4290691158-1000_Classes\CLSID\{005A3A96-BAC4-4B0A-94EA-C0CE100EA736}\localserver32 -> C:\Users\Admin\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-4254519893-3407402921-4290691158-1000_Classes\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Admin\AppData\Roaming\Dropbox\bin\DropboxExt64.22.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-4254519893-3407402921-4290691158-1000_Classes\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Admin\AppData\Roaming\Dropbox\bin\DropboxExt64.22.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-4254519893-3407402921-4290691158-1000_Classes\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Admin\AppData\Roaming\Dropbox\bin\DropboxExt64.22.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-4254519893-3407402921-4290691158-1000_Classes\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Admin\AppData\Roaming\Dropbox\bin\DropboxExt64.22.dll (Dropbox, Inc.) ==================== Restore Points ========================= 28-01-2015 09:43:02 Windows Update ==================== Hosts content: ========================== (If needed Hosts: directive could be included in the fixlist to reset Hosts.) 2009-07-14 03:34 - 2009-06-10 22:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= (If an entry is included in the fixlist, it will be removed from registry. Any associated file could be listed separately to be moved.) Task: {0919E68B-BE35-498B-8C27-B8B47B1228FA} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-10-21] (Google Inc.) Task: {20886AC0-0A76-4F8F-B411-C3CB395705AB} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-01-28] (Adobe Systems Incorporated) Task: {5E3713C8-0490-4B84-9DDC-016609096C47} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-10-21] (Google Inc.) Task: {D561BD89-23FF-4363-9639-478F180CB087} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2015-01-20] (Piriform Ltd) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe ==================== Loaded Modules (whitelisted) ============= 2013-12-23 23:02 - 2013-10-17 16:32 - 00020472 _____ () C:\Windows\system32\spool\PRTPROCS\x64\TeamViewer_PrintProcessor.dll 2013-12-23 09:50 - 2015-01-10 00:29 - 00117392 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll 2012-12-07 18:27 - 2012-12-07 18:27 - 00167424 _____ () C:\Program Files (x86)\HTC\Internet Pass-Through\PassThruSvr.exe 2010-01-02 15:42 - 2010-01-02 15:42 - 00098304 _____ () C:\Program Files (x86)\FileZilla FTP Client\fzshellext_64.dll 2014-05-12 10:49 - 2014-05-12 10:49 - 00222720 _____ () C:\Program Files (x86)\Notepad++\NppShell_06.dll 2015-01-21 03:06 - 2015-01-21 03:06 - 00057344 _____ () C:\Program Files\CCleaner\lang\lang-1031.dll ==================== Alternate Data Streams (whitelisted) ========= (If an entry is included in the fixlist, only the Alternate Data Streams will be removed.) ==================== Safe Mode (whitelisted) =================== (If an item is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.) ==================== EXE Association (whitelisted) ============= (If an entry is included in the fixlist, the default will be restored. None default entries will be removed.) ==================== MSCONFIG/TASK MANAGER disabled items ========= (Currently there is no automatic fix for this section.) MSCONFIG\startupreg: AgentMonitor => C:\Program Files (x86)\VTech\DownloadManager\System\AgentMonitor.exe MSCONFIG\startupreg: Sony PC Companion => "C:\Program Files (x86)\Sony\Sony PC Companion\PCCompanion.exe" /Background MSCONFIG\startupreg: swg => "C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" ========================= Accounts: ========================== Admin (S-1-5-21-4254519893-3407402921-4290691158-1000 - Administrator - Enabled) => C:\Users\Admin Administrator (S-1-5-21-4254519893-3407402921-4290691158-500 - Administrator - Disabled) Gast (S-1-5-21-4254519893-3407402921-4290691158-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-4254519893-3407402921-4290691158-1002 - Limited - Enabled) ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (01/28/2015 11:46:51 AM) (Source: Microsoft-Windows-LoadPerf) (EventID: 3011) (User: NT-AUTORITÄT) Description: Fehler beim Herunterladen der Zeichenfolgen der Leistungsindikatoren für Dienst "WmiApRpl" (WmiApRpl). Der Fehlercode ist das erste DWORD im Datenbereich. Error: (01/28/2015 11:46:51 AM) (Source: Microsoft-Windows-LoadPerf) (EventID: 3012) (User: NT-AUTORITÄT) Description: Die Zeichenfolgen der Leistungsindikatoren in der Leistungsindikatorenregistrierung werden beschädigt wenn der Prozess "Performance" auf dem Erweiterungsleistungsindikator-Anbieter ausgeführt wird. Der Wert "BaseIndex" aus der Leistungsregistrierung ist das erste DWORD im Datenbereich, der Wert "LastCounter" ist das zweite DWORD im Datenbereich und der Werte "LastHelp" ist das dritte DWORD im Datenbereich. Error: (01/28/2015 11:46:51 AM) (Source: Microsoft-Windows-LoadPerf) (EventID: 3012) (User: NT-AUTORITÄT) Description: Die Zeichenfolgen der Leistungsindikatoren in der Leistungsindikatorenregistrierung werden beschädigt wenn der Prozess "Performance" auf dem Erweiterungsleistungsindikator-Anbieter ausgeführt wird. Der Wert "BaseIndex" aus der Leistungsregistrierung ist das erste DWORD im Datenbereich, der Wert "LastCounter" ist das zweite DWORD im Datenbereich und der Werte "LastHelp" ist das dritte DWORD im Datenbereich. Error: (01/28/2015 11:40:36 AM) (Source: Windows Search Service) (EventID: 7042) (User: ) Description: Windows Search wird aufgrund eines Problems bei der Indizierung The catalog is corrupt beendet. Details: Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801) Error: (01/28/2015 11:40:36 AM) (Source: Windows Search Service) (EventID: 7040) (User: ) Description: Vom Suchdienst wurden beschädigte Datendateien im Index {id=4400} erkannt. Vom Dienst wird versucht, dieses Problem durch Neuerstellung des Indexes automatisch zu beheben. Details: Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801) Error: (01/28/2015 11:40:36 AM) (Source: Windows Search Service) (EventID: 7010) (User: ) Description: Der Index kann nicht initialisiert werden. Details: Die Inhaltsindexdatenbank ist fehlerhaft. (HRESULT : 0xc0041800) (0xc0041800) Error: (01/28/2015 11:40:36 AM) (Source: Windows Search Service) (EventID: 3058) (User: ) Description: Die Anwendung kann nicht initialisiert werden. Kontext: Windows Anwendung Details: Die Inhaltsindexdatenbank ist fehlerhaft. (HRESULT : 0xc0041800) (0xc0041800) Error: (01/28/2015 11:40:36 AM) (Source: Windows Search Service) (EventID: 3028) (User: ) Description: Das Gatherer-Objekt kann nicht initialisiert werden. Kontext: Windows Anwendung, SystemIndex Katalog Details: Die Inhaltsindexdatenbank ist fehlerhaft. (HRESULT : 0xc0041800) (0xc0041800) Error: (01/28/2015 11:40:36 AM) (Source: Windows Search Service) (EventID: 3029) (User: ) Description: Plug-In in <Search.TripoliIndexer> kann nicht initialisiert werden. Kontext: Windows Anwendung, SystemIndex Katalog Details: Element nicht gefunden. (HRESULT : 0x80070490) (0x80070490) Error: (01/28/2015 11:40:35 AM) (Source: Windows Search Service) (EventID: 3029) (User: ) Description: Plug-In in <Search.JetPropStore> kann nicht initialisiert werden. Kontext: Windows Anwendung, SystemIndex Katalog Details: Die Inhaltsindexdatenbank ist fehlerhaft. (HRESULT : 0xc0041800) (0xc0041800) System errors: ============= Error: (01/28/2015 11:40:36 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts. Error: (01/28/2015 11:40:36 AM) (Source: Service Control Manager) (EventID: 7024) (User: ) Description: Der Dienst "Windows Search" wurde mit folgendem dienstspezifischem Fehler beendet: %%-1073473536. Microsoft Office Sessions: ========================= Error: (01/28/2015 11:46:51 AM) (Source: Microsoft-Windows-LoadPerf) (EventID: 3011) (User: NT-AUTORITÄT) Description: WmiApRplWmiApRpl8F20300004D070000 Error: (01/28/2015 11:46:51 AM) (Source: Microsoft-Windows-LoadPerf) (EventID: 3012) (User: NT-AUTORITÄT) Description: Performance1637070000000000000000000009030000 Error: (01/28/2015 11:46:51 AM) (Source: Microsoft-Windows-LoadPerf) (EventID: 3012) (User: NT-AUTORITÄT) Description: Performance1637070000000000000000000009030000 Error: (01/28/2015 11:40:36 AM) (Source: Windows Search Service) (EventID: 7042) (User: ) Description: Details: Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801) The catalog is corrupt Error: (01/28/2015 11:40:36 AM) (Source: Windows Search Service) (EventID: 7040) (User: ) Description: Details: Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801) 4400 Error: (01/28/2015 11:40:36 AM) (Source: Windows Search Service) (EventID: 7010) (User: ) Description: Details: Die Inhaltsindexdatenbank ist fehlerhaft. (HRESULT : 0xc0041800) (0xc0041800) Error: (01/28/2015 11:40:36 AM) (Source: Windows Search Service) (EventID: 3058) (User: ) Description: Kontext: Windows Anwendung Details: Die Inhaltsindexdatenbank ist fehlerhaft. (HRESULT : 0xc0041800) (0xc0041800) Error: (01/28/2015 11:40:36 AM) (Source: Windows Search Service) (EventID: 3028) (User: ) Description: Kontext: Windows Anwendung, SystemIndex Katalog Details: Die Inhaltsindexdatenbank ist fehlerhaft. (HRESULT : 0xc0041800) (0xc0041800) Error: (01/28/2015 11:40:36 AM) (Source: Windows Search Service) (EventID: 3029) (User: ) Description: Kontext: Windows Anwendung, SystemIndex Katalog Details: Element nicht gefunden. (HRESULT : 0x80070490) (0x80070490) Search.TripoliIndexer Error: (01/28/2015 11:40:35 AM) (Source: Windows Search Service) (EventID: 3029) (User: ) Description: Kontext: Windows Anwendung, SystemIndex Katalog Details: Die Inhaltsindexdatenbank ist fehlerhaft. (HRESULT : 0xc0041800) (0xc0041800) Search.JetPropStore CodeIntegrity Errors: =================================== Date: 2015-01-28 17:37:33.957 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\MBWrp64.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-01-28 17:37:33.894 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\MBWrp64.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-01-28 17:37:25.248 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\MBWrp64.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-01-28 17:37:25.170 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\MBWrp64.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-01-28 17:36:55.816 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\MBWrp64.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-01-28 17:36:55.753 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\MBWrp64.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-01-28 17:36:23.772 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\MBWrp64.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-01-28 17:36:23.710 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\MBWrp64.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-01-28 17:36:18.574 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\MBWrp64.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-01-28 17:36:18.496 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\MBWrp64.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. ==================== Memory info =========================== Processor: Intel(R) Core(TM) i5-3570K CPU @ 3.40GHz Percentage of memory in use: 12% Total physical RAM: 16332.88 MB Available physical RAM: 14349.27 MB Total Pagefile: 32663.94 MB Available Pagefile: 30569.95 MB Total Virtual: 8192 MB Available Virtual: 8191.83 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:931.41 GB) (Free:808.63 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: E876FD1D) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=931.4 GB) - (Type=07 NTFS) ==================== End Of Log ============================ |
28.01.2015, 18:28 | #4 |
/// TB-Ausbilder | Fund ADWARE/InstallCore.Gen7 Das sieht doch sehr gut aus. Bis auf den CCleaner, der auch nur aufgrund des RegistryCleanup anzumeckern ist. Hinweis: Registry Cleaner Ich sehe, dass du sogenannte Registry Cleaner installiert hast. In deinem Fall CCleaner. Wir raten von der Verwendung jeglicher Art von Registry Cleaner ab. Der Grund ist ganz einfach: Die Registry ist das Hirn des Systems. Funktioniert das Hirn nicht, funktioniert der Rest nicht mehr wirklich. Man sollte nicht unnötigerweise an der Registry rumbasteln. Schon ein kleiner Fehler kann gravierende Folgen haben und auch Programme machen manchmal Fehler. Zerstörst du die Registry, zerstörst du Windows. Zudem ist der Nutzen zur Performancesteigerung umstritten und meist kaum im wahrnehmbaren Bereich. Ich würde dir empfehlen, Registry Cleaner nicht weiterhin zu verwenden und über Start --> Systemsteuerung --> Software (bei Windows XP)zu deinstallieren. Also die Nutzung ohne RegistryClean ist völlig ok ! Downloade Dir bitte AdwCleaner auf deinen Desktop.
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Downloade Dir bitte Malwarebytes Anti-Malware
Downloade Dir bitte SecurityCheck und:
Starte noch einmal FRST.
__________________ Lerne, zurück zu schlagen und unterstütze uns! TB Akademie | Spende | Lob & Kritik |
29.01.2015, 15:56 | #5 |
| AdwCleaner Scan AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v4.109 - Bericht erstellt am 29/01/2015 um 14:57:23 # Aktualisiert 24/01/2015 von Xplode # Database : 2015-01-26.1 [Live] # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) # Benutzername : Admin - ADMIN-COMPUTER # Gestartet von : C:\Users\Admin\Downloads\AdwCleaner_4.109.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\Users\Admin\AppData\Local\pdfforge Ordner Gelöscht : C:\Users\Admin\AppData\Local\DownloadManager Ordner Gelöscht : C:\Users\Admin\AppData\Roaming\pdfforge Ordner Gelöscht : C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\jbolfgndggfhhpbnkgnpjkfhinclbigj ***** [ Tasks ] ***** ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\jbolfgndggfhhpbnkgnpjkfhinclbigj Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{25A3A431-30BB-47C8-AD6A-E1063801134F} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{25A3A431-30BB-47C8-AD6A-E1063801134F} Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{25A3A431-30BB-47C8-AD6A-E1063801134F}] ***** [ Browser ] ***** -\\ Internet Explorer v11.0.9600.17496 -\\ Mozilla Firefox v35.0 (x86 de) -\\ Google Chrome v40.0.2214.93 [C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\preferences] - Gelöscht [Extension] : jbolfgndggfhhpbnkgnpjkfhinclbigj ************************* AdwCleaner[R0].txt - [1674 octets] - [29/01/2015 14:56:40] AdwCleaner[S0].txt - [1595 octets] - [29/01/2015 14:57:23] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [1655 octets] ########## Nächste Scan Berichte folgen. Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.4.1 (12.28.2014:1) OS: Windows 7 Home Premium x64 Ran by Admin on 29.01.2015 at 15:02:24,38 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys ~~~ Files ~~~ Folders ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 29.01.2015 at 15:04:09,48 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 29.01.2015 Suchlauf-Zeit: 15:10:18 Logdatei: mbam.txt Administrator: Ja Version: 2.00.4.1028 Malware Datenbank: v2015.01.29.06 Rootkit Datenbank: v2015.01.14.01 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: Admin Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 384974 Verstrichene Zeit: 9 Min, 21 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (Keine schädliche Elemente erkannt) Module: 0 (Keine schädliche Elemente erkannt) Registrierungsschlüssel: 0 (Keine schädliche Elemente erkannt) Registrierungswerte: 1 PUP.Optional.FreeMakeConverter.A, HKLM\SOFTWARE\WOW6432NODE\MOZILLA\FIREFOX\EXTENSIONS|fmconverter@gmail.com, C:\Program Files (x86)\Freemake\Freemake Video Converter\BrowserPlugin\Firefox\, In Quarantäne, [43e7a35ac5c4c5717b6c1b6ebe4560a0] Registrierungsdaten: 0 (Keine schädliche Elemente erkannt) Ordner: 0 (Keine schädliche Elemente erkannt) Dateien: 6 PUP.Optional.OpenCandy.A, C:\Users\Admin\Downloads\MyPhoneExplorer_Setup_1.8.5.exe, In Quarantäne, [c16995683455ef479733f34fc53b1ce4], PUP.Optional.Somoto, C:\Users\Admin\Downloads\_Korean_Random_HitZones_ohne_HD_downloader-1cVOEHxu.exe, In Quarantäne, [c46623da05843ff728ceb35e3fc61ee2], PUP.Optional.Somoto, C:\Users\Admin\Downloads\_Korean_Random_HitZones_ohne_HD_downloader-3F78EYfH.exe, In Quarantäne, [6fbba05d395023137c7a2fe29075b24e], PUP.Optional.Somoto, C:\Users\Admin\Downloads\_Korean_Random_HitZones_ohne_HD_downloader-5P8pb9Wu(1).exe, In Quarantäne, [4bdfdd2074153ff7eb0b4cc58f767b85], PUP.Optional.Somoto, C:\Users\Admin\Downloads\_Korean_Random_HitZones_ohne_HD_downloader-5P8pb9Wu.exe, In Quarantäne, [be6c28d56623fe38be38759cf70ebb45], PUP.Optional.OpenCandy, C:\Users\Admin\Downloads\FreemakeVideoConverterFull_4.1.5.4.exe, In Quarantäne, [a6846d90bbce69cdadfc80b2be43fe02], Physische Sektoren: 0 (Keine schädliche Elemente erkannt) (end) Code:
ATTFilter Results of screen317's Security Check version 0.99.95 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 11 ``````````````Antivirus/Firewall Check:`````````````` Avira Desktop Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Java 8 Update 31 Java version 32-bit out of Date! Java 64-bit 8 Update 31 Adobe Flash Player 16.0.0.296 Mozilla Firefox (35.0.1) Google Chrome (39.0.2171.95) Google Chrome (40.0.2214.93) ````````Process Check: objlist.exe by Laurent```````` Avira Antivir avgnt.exe Avira Antivir avguard.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` |
29.01.2015, 16:31 | #6 |
/// TB-Ausbilder | Fund ADWARE/InstallCore.Gen7 Ok, dann noch dieses hier und dann bist auch schon fast durch, der ESET Scan dauert aber länger: Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter emptytemp: Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
ESET Online Scanner
__________________ --> Fund ADWARE/InstallCore.Gen7 |
31.01.2015, 11:24 | #7 |
| FRST LogfileCode:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 28-01-2015 Ran by Admin at 2015-01-31 09:46:36 Run:1 Running from C:\Users\Admin\Downloads Loaded Profiles: Admin (Available profiles: Admin) Boot Mode: Normal ============================================== Content of fixlist: ***************** emptytemp: ***************** EmptyTemp: => Removed 441 MB temporary data. The system needed a reboot. ==== End of Fixlog 09:46:45 ==== Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok ESETSmartInstaller@High as downloader log: all ok ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7623 # api_version=3.0.2 # EOSSerial=646cb560e88841478d82ac3a9712afe2 # engine=22236 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2015-01-31 08:21:57 # local_time=2015-01-31 09:21:57 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1031 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode_1='Avira Desktop' # compatibility_mode=1810 16777213 100 100 5267 36110679 0 0 # compatibility_mode_1='' # compatibility_mode=5893 16776574 66 85 34705857 174322367 0 0 # scanned=186999 # found=3 # cleaned=0 # scan_time=5155 sh=E5A3C100D2D0FD94482783AF2B2FF94CDFC9923F ft=1 fh=a0ddd0619a504a2e vn="Variante von Win32/Hao123.A evtl. unerwünschte Anwendung" ac=I fn="C:\Program Files (x86)\FreeTime\FormatFactory\FFModules\Package\BaiDu\hao123inst.exe" sh=318E81E0B9321941036B4022FF351DEAF882A50C ft=1 fh=c71c0011a7df4c29 vn="Variante von Win32/InstallCore.OO evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Admin\Downloads\COMPUTER_BILD-Download-Manager_fuer_MyPhoneExplorer_Setup_1.8.5.exe" sh=534999ED85CB0AE3C21385B37B538044EA2AB339 ft=1 fh=28e16a9d033375cd vn="Win32/InstallMonetizer.AQ evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Admin\Downloads\PDFCreator-1_7_3_setup.exe" |
02.02.2015, 08:57 | #8 | |
/// TB-Ausbilder | Fund ADWARE/InstallCore.Gen7Zitat:
Ansonsten sind die Logs sauber, keine aktiven Komponenten Die Reihenfolge ist hier entscheidend.
Abschließend habe ich noch ein paar Tipps zur Absicherung deines Systems. Ändere regelmäßig alle deine Passwörter, jetzt, nach der Bereinigung ist ein idealer Zeitpunkt dafür
Ich kann gar nicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti-Viren-Programm und zusätzlicher Schutz
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden. Mozilla Firefox
Performance
Was du vermeiden solltest:
Nun bleibt mir nur noch dir viel Spaß beim sicheren Surfen zu wünschen... ... und vielleicht möchtest du ja das Trojaner-Board unterstützen oder Lob, Kritik und Wünsche loswerden? Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. Keine
__________________ Lerne, zurück zu schlagen und unterstütze uns! TB Akademie | Spende | Lob & Kritik |
02.02.2015, 12:56 | #9 |
| Bereinigt Hallo, ich habe deine Anweisungen folge geleistet und nach einen erneuten Suchlauf mit Avira wurde kein Virus mehr gefunden, lediglich eine Warnung. Code:
ATTFilter Avira Free Antivirus Erstellungsdatum der Reportdatei: Montag, 2. Februar 2015 11:23 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira Antivirus Free Seriennummer : 0000149996-AVHOE-0000001 Plattform : Windows 7 Home Premium Windowsversion : (Service Pack 1) [6.1.7601] Boot Modus : Normal gebootet Benutzername : Admin Computername : ADMIN-COMPUTER Versionsinformationen: BUILD.DAT : 14.0.7.468 91859 Bytes 24.11.2014 10:23:00 AVSCAN.EXE : 14.0.7.462 1015544 Bytes 09.12.2014 13:06:33 AVSCANRC.DLL : 14.0.7.308 64304 Bytes 06.11.2014 12:34:42 LUKE.DLL : 14.0.7.462 60664 Bytes 09.12.2014 13:06:42 AVSCPLR.DLL : 14.0.7.440 93488 Bytes 09.12.2014 13:06:33 REPAIR.DLL : 14.0.7.412 366328 Bytes 09.12.2014 13:06:32 REPAIR.RDF : 1.0.4.40 695717 Bytes 30.01.2015 12:38:54 AVREG.DLL : 14.0.7.310 264952 Bytes 06.11.2014 12:34:41 AVLODE.DLL : 14.0.7.440 561456 Bytes 09.12.2014 13:06:32 AVLODE.RDF : 14.0.4.54 78895 Bytes 08.12.2014 07:57:23 XBV00014.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:24:35 XBV00015.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:24:35 XBV00016.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:24:35 XBV00017.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:24:35 XBV00018.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:24:35 XBV00019.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:24:35 XBV00020.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:24:35 XBV00021.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:24:35 XBV00022.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:24:35 XBV00023.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:24:35 XBV00024.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:24:35 XBV00025.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:24:35 XBV00026.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:24:35 XBV00027.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:24:35 XBV00028.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:24:35 XBV00029.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:24:36 XBV00030.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:24:36 XBV00031.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:24:36 XBV00032.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:24:36 XBV00033.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:24:36 XBV00034.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:24:36 XBV00035.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:24:36 XBV00036.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:24:36 XBV00037.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:24:36 XBV00038.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:24:36 XBV00039.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:24:36 XBV00040.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:24:36 XBV00041.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:24:36 XBV00195.VDF : 8.11.201.28 2048 Bytes 14.01.2015 16:26:18 XBV00196.VDF : 8.11.201.28 2048 Bytes 14.01.2015 16:26:18 XBV00197.VDF : 8.11.201.28 2048 Bytes 14.01.2015 16:26:19 XBV00198.VDF : 8.11.201.28 2048 Bytes 14.01.2015 16:26:19 XBV00199.VDF : 8.11.201.28 2048 Bytes 14.01.2015 16:26:19 XBV00200.VDF : 8.11.201.28 2048 Bytes 14.01.2015 16:26:19 XBV00201.VDF : 8.11.201.28 2048 Bytes 14.01.2015 16:26:19 XBV00202.VDF : 8.11.201.28 2048 Bytes 14.01.2015 16:26:19 XBV00203.VDF : 8.11.201.28 2048 Bytes 14.01.2015 16:26:19 XBV00204.VDF : 8.11.201.28 2048 Bytes 14.01.2015 16:26:19 XBV00205.VDF : 8.11.201.28 2048 Bytes 14.01.2015 16:26:19 XBV00206.VDF : 8.11.201.28 2048 Bytes 14.01.2015 16:26:19 XBV00207.VDF : 8.11.201.28 2048 Bytes 14.01.2015 16:26:19 XBV00208.VDF : 8.11.201.28 2048 Bytes 14.01.2015 16:26:19 XBV00209.VDF : 8.11.201.28 2048 Bytes 14.01.2015 16:26:19 XBV00210.VDF : 8.11.201.28 2048 Bytes 14.01.2015 16:26:19 XBV00211.VDF : 8.11.201.28 2048 Bytes 14.01.2015 16:26:19 XBV00212.VDF : 8.11.201.28 2048 Bytes 14.01.2015 16:26:19 XBV00213.VDF : 8.11.201.28 2048 Bytes 14.01.2015 16:26:19 XBV00214.VDF : 8.11.201.28 2048 Bytes 14.01.2015 16:26:19 XBV00215.VDF : 8.11.201.28 2048 Bytes 14.01.2015 16:26:19 XBV00216.VDF : 8.11.201.28 2048 Bytes 14.01.2015 16:26:19 XBV00217.VDF : 8.11.201.28 2048 Bytes 14.01.2015 16:26:19 XBV00218.VDF : 8.11.201.28 2048 Bytes 14.01.2015 16:26:19 XBV00219.VDF : 8.11.201.28 2048 Bytes 14.01.2015 16:26:19 XBV00220.VDF : 8.11.201.28 2048 Bytes 14.01.2015 16:26:19 XBV00221.VDF : 8.11.201.28 2048 Bytes 14.01.2015 16:26:19 XBV00222.VDF : 8.11.201.28 2048 Bytes 14.01.2015 16:26:20 XBV00223.VDF : 8.11.201.28 2048 Bytes 14.01.2015 16:26:20 XBV00224.VDF : 8.11.201.28 2048 Bytes 14.01.2015 16:26:20 XBV00225.VDF : 8.11.201.28 2048 Bytes 14.01.2015 16:26:20 XBV00226.VDF : 8.11.201.28 2048 Bytes 14.01.2015 16:26:20 XBV00227.VDF : 8.11.201.28 2048 Bytes 14.01.2015 16:26:20 XBV00228.VDF : 8.11.201.28 2048 Bytes 14.01.2015 16:26:20 XBV00229.VDF : 8.11.201.28 2048 Bytes 14.01.2015 16:26:20 XBV00230.VDF : 8.11.201.28 2048 Bytes 14.01.2015 16:26:20 XBV00231.VDF : 8.11.201.28 2048 Bytes 14.01.2015 16:26:20 XBV00232.VDF : 8.11.201.28 2048 Bytes 14.01.2015 16:26:20 XBV00233.VDF : 8.11.201.28 2048 Bytes 14.01.2015 16:26:20 XBV00234.VDF : 8.11.201.28 2048 Bytes 14.01.2015 16:26:20 XBV00235.VDF : 8.11.201.28 2048 Bytes 14.01.2015 16:26:20 XBV00236.VDF : 8.11.201.28 2048 Bytes 14.01.2015 16:26:20 XBV00237.VDF : 8.11.201.28 2048 Bytes 14.01.2015 16:26:20 XBV00238.VDF : 8.11.201.28 2048 Bytes 14.01.2015 16:26:20 XBV00239.VDF : 8.11.201.28 2048 Bytes 14.01.2015 16:26:20 XBV00240.VDF : 8.11.201.28 2048 Bytes 14.01.2015 16:26:20 XBV00241.VDF : 8.11.201.28 2048 Bytes 14.01.2015 16:26:20 XBV00242.VDF : 8.11.201.28 2048 Bytes 14.01.2015 16:26:20 XBV00243.VDF : 8.11.201.28 2048 Bytes 14.01.2015 16:26:20 XBV00244.VDF : 8.11.201.28 2048 Bytes 14.01.2015 16:26:20 XBV00245.VDF : 8.11.201.28 2048 Bytes 14.01.2015 16:26:20 XBV00246.VDF : 8.11.201.28 2048 Bytes 14.01.2015 16:26:20 XBV00247.VDF : 8.11.201.28 2048 Bytes 14.01.2015 16:26:20 XBV00248.VDF : 8.11.201.28 2048 Bytes 14.01.2015 16:26:21 XBV00249.VDF : 8.11.201.28 2048 Bytes 14.01.2015 16:26:21 XBV00250.VDF : 8.11.201.28 2048 Bytes 14.01.2015 16:26:21 XBV00251.VDF : 8.11.201.28 2048 Bytes 14.01.2015 16:26:21 XBV00252.VDF : 8.11.201.28 2048 Bytes 14.01.2015 16:26:21 XBV00253.VDF : 8.11.201.28 2048 Bytes 14.01.2015 16:26:21 XBV00254.VDF : 8.11.201.28 2048 Bytes 14.01.2015 16:26:21 XBV00255.VDF : 8.11.201.28 2048 Bytes 14.01.2015 16:26:21 XBV00000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 10:37:22 XBV00001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 10:37:22 XBV00002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 10:37:22 XBV00003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 10:37:22 XBV00004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 10:37:22 XBV00005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 10:37:22 XBV00006.VDF : 7.11.139.38 15708672 Bytes 27.03.2014 16:48:06 XBV00007.VDF : 7.11.152.100 4193792 Bytes 02.06.2014 15:46:55 XBV00008.VDF : 8.11.165.192 4251136 Bytes 07.08.2014 12:24:35 XBV00009.VDF : 8.11.172.30 2094080 Bytes 15.09.2014 08:06:24 XBV00010.VDF : 8.11.178.32 1581056 Bytes 14.10.2014 07:57:29 XBV00011.VDF : 8.11.184.50 2178560 Bytes 11.11.2014 12:14:41 XBV00012.VDF : 8.11.190.32 1876992 Bytes 03.12.2014 12:23:01 XBV00013.VDF : 8.11.201.28 2973696 Bytes 14.01.2015 16:26:12 XBV00042.VDF : 8.11.201.52 20992 Bytes 14.01.2015 16:26:12 XBV00043.VDF : 8.11.201.74 2048 Bytes 14.01.2015 16:26:12 XBV00044.VDF : 8.11.201.100 13824 Bytes 14.01.2015 15:35:41 XBV00045.VDF : 8.11.201.124 4608 Bytes 14.01.2015 15:35:41 XBV00046.VDF : 8.11.201.126 8704 Bytes 15.01.2015 15:35:41 XBV00047.VDF : 8.11.201.128 2048 Bytes 15.01.2015 15:35:41 XBV00048.VDF : 8.11.201.132 13824 Bytes 15.01.2015 15:35:41 XBV00049.VDF : 8.11.201.134 9216 Bytes 15.01.2015 15:35:41 XBV00050.VDF : 8.11.201.136 26112 Bytes 15.01.2015 15:35:41 XBV00051.VDF : 8.11.201.138 2048 Bytes 15.01.2015 15:35:41 XBV00052.VDF : 8.11.201.142 40960 Bytes 15.01.2015 12:32:11 XBV00053.VDF : 8.11.201.144 5120 Bytes 15.01.2015 12:32:11 XBV00054.VDF : 8.11.201.148 20992 Bytes 16.01.2015 12:32:11 XBV00055.VDF : 8.11.201.150 8192 Bytes 16.01.2015 12:32:11 XBV00056.VDF : 8.11.201.152 9728 Bytes 16.01.2015 12:32:11 XBV00057.VDF : 8.11.201.154 12288 Bytes 16.01.2015 12:32:11 XBV00058.VDF : 8.11.201.176 50176 Bytes 16.01.2015 16:13:43 XBV00059.VDF : 8.11.201.196 2048 Bytes 16.01.2015 16:13:43 XBV00060.VDF : 8.11.201.216 2048 Bytes 16.01.2015 16:13:43 XBV00061.VDF : 8.11.201.236 27648 Bytes 16.01.2015 16:13:43 XBV00062.VDF : 8.11.201.238 2048 Bytes 16.01.2015 16:13:43 XBV00063.VDF : 8.11.202.4 13312 Bytes 16.01.2015 16:13:43 XBV00064.VDF : 8.11.202.6 2048 Bytes 16.01.2015 16:13:43 XBV00065.VDF : 8.11.202.26 3584 Bytes 16.01.2015 16:13:43 XBV00066.VDF : 8.11.202.28 3584 Bytes 17.01.2015 16:13:43 XBV00067.VDF : 8.11.202.32 53760 Bytes 17.01.2015 16:13:43 XBV00068.VDF : 8.11.202.34 16896 Bytes 17.01.2015 16:13:43 XBV00069.VDF : 8.11.202.36 2048 Bytes 17.01.2015 16:13:43 XBV00070.VDF : 8.11.202.56 14336 Bytes 17.01.2015 16:13:43 XBV00071.VDF : 8.11.202.76 124416 Bytes 18.01.2015 16:13:43 XBV00072.VDF : 8.11.202.78 2048 Bytes 18.01.2015 16:13:43 XBV00073.VDF : 8.11.202.98 30720 Bytes 18.01.2015 16:13:44 XBV00074.VDF : 8.11.202.118 27648 Bytes 18.01.2015 16:13:44 XBV00075.VDF : 8.11.202.136 94720 Bytes 19.01.2015 16:01:37 XBV00076.VDF : 8.11.202.170 2048 Bytes 19.01.2015 16:01:37 XBV00077.VDF : 8.11.202.188 19968 Bytes 19.01.2015 16:01:38 XBV00078.VDF : 8.11.202.206 2048 Bytes 19.01.2015 16:01:38 XBV00079.VDF : 8.11.202.224 27136 Bytes 19.01.2015 16:01:38 XBV00080.VDF : 8.11.202.226 17408 Bytes 19.01.2015 16:01:38 XBV00081.VDF : 8.11.202.238 38400 Bytes 19.01.2015 16:01:39 XBV00082.VDF : 8.11.203.0 56832 Bytes 19.01.2015 16:01:39 XBV00083.VDF : 8.11.203.20 28672 Bytes 19.01.2015 16:01:39 XBV00084.VDF : 8.11.203.36 12800 Bytes 19.01.2015 16:01:39 XBV00085.VDF : 8.11.203.54 57856 Bytes 20.01.2015 16:01:39 XBV00086.VDF : 8.11.203.58 2048 Bytes 20.01.2015 16:01:39 XBV00087.VDF : 8.11.203.74 22016 Bytes 20.01.2015 16:01:39 XBV00088.VDF : 8.11.203.90 11776 Bytes 20.01.2015 16:01:39 XBV00089.VDF : 8.11.203.106 10240 Bytes 20.01.2015 16:01:40 XBV00090.VDF : 8.11.203.122 7680 Bytes 20.01.2015 16:01:40 XBV00091.VDF : 8.11.203.138 13312 Bytes 20.01.2015 16:01:40 XBV00092.VDF : 8.11.203.142 61952 Bytes 20.01.2015 16:01:40 XBV00093.VDF : 8.11.203.144 2048 Bytes 20.01.2015 16:01:40 XBV00094.VDF : 8.11.203.148 39424 Bytes 20.01.2015 16:01:40 XBV00095.VDF : 8.11.203.152 2048 Bytes 20.01.2015 16:01:40 XBV00096.VDF : 8.11.203.156 2048 Bytes 20.01.2015 16:01:40 XBV00097.VDF : 8.11.203.158 18944 Bytes 20.01.2015 16:01:40 XBV00098.VDF : 8.11.203.160 13824 Bytes 21.01.2015 16:01:40 XBV00099.VDF : 8.11.203.176 44544 Bytes 21.01.2015 16:01:40 XBV00100.VDF : 8.11.203.190 12800 Bytes 21.01.2015 16:01:40 XBV00101.VDF : 8.11.203.204 13824 Bytes 21.01.2015 16:01:40 XBV00102.VDF : 8.11.203.218 13824 Bytes 21.01.2015 16:01:40 XBV00103.VDF : 8.11.203.220 2048 Bytes 21.01.2015 16:01:40 XBV00104.VDF : 8.11.203.222 22016 Bytes 21.01.2015 16:01:40 XBV00105.VDF : 8.11.203.224 2048 Bytes 21.01.2015 08:31:24 XBV00106.VDF : 8.11.203.230 47104 Bytes 21.01.2015 08:31:24 XBV00107.VDF : 8.11.203.244 7680 Bytes 21.01.2015 08:31:24 XBV00108.VDF : 8.11.204.2 2048 Bytes 21.01.2015 08:31:24 XBV00109.VDF : 8.11.204.16 26112 Bytes 21.01.2015 08:31:25 XBV00110.VDF : 8.11.204.18 14336 Bytes 21.01.2015 08:31:25 XBV00111.VDF : 8.11.204.32 14336 Bytes 22.01.2015 08:31:25 XBV00112.VDF : 8.11.204.48 58368 Bytes 22.01.2015 08:31:25 XBV00113.VDF : 8.11.204.50 2048 Bytes 22.01.2015 08:31:25 XBV00114.VDF : 8.11.204.64 52736 Bytes 22.01.2015 08:31:25 XBV00115.VDF : 8.11.204.76 2048 Bytes 22.01.2015 08:31:25 XBV00116.VDF : 8.11.204.88 2048 Bytes 22.01.2015 08:31:25 XBV00117.VDF : 8.11.204.102 2048 Bytes 22.01.2015 08:31:25 XBV00118.VDF : 8.11.204.114 2048 Bytes 22.01.2015 08:31:25 XBV00119.VDF : 8.11.204.126 51712 Bytes 22.01.2015 08:31:25 XBV00120.VDF : 8.11.204.142 41472 Bytes 22.01.2015 08:31:25 XBV00121.VDF : 8.11.204.154 12288 Bytes 22.01.2015 08:31:25 XBV00122.VDF : 8.11.204.158 38400 Bytes 23.01.2015 08:31:25 XBV00123.VDF : 8.11.204.170 2048 Bytes 23.01.2015 08:31:25 XBV00124.VDF : 8.11.204.182 33280 Bytes 23.01.2015 08:31:25 XBV00125.VDF : 8.11.204.194 8192 Bytes 23.01.2015 08:31:25 XBV00126.VDF : 8.11.204.206 3072 Bytes 23.01.2015 08:31:25 XBV00127.VDF : 8.11.204.208 20480 Bytes 23.01.2015 08:31:25 XBV00128.VDF : 8.11.204.214 3584 Bytes 23.01.2015 08:31:26 XBV00129.VDF : 8.11.204.218 4608 Bytes 23.01.2015 08:31:26 XBV00130.VDF : 8.11.204.220 4608 Bytes 24.01.2015 08:31:26 XBV00131.VDF : 8.11.204.224 47104 Bytes 24.01.2015 08:31:26 XBV00132.VDF : 8.11.204.238 35840 Bytes 24.01.2015 08:31:26 XBV00133.VDF : 8.11.204.248 2048 Bytes 24.01.2015 08:31:26 XBV00134.VDF : 8.11.205.2 103936 Bytes 25.01.2015 08:31:26 XBV00135.VDF : 8.11.205.14 30208 Bytes 25.01.2015 08:31:26 XBV00136.VDF : 8.11.205.24 90112 Bytes 26.01.2015 08:31:26 XBV00137.VDF : 8.11.205.34 2048 Bytes 26.01.2015 08:31:26 XBV00138.VDF : 8.11.205.44 8704 Bytes 26.01.2015 08:31:26 XBV00139.VDF : 8.11.205.54 9216 Bytes 26.01.2015 08:31:26 XBV00140.VDF : 8.11.205.64 10240 Bytes 26.01.2015 08:31:26 XBV00141.VDF : 8.11.205.66 7168 Bytes 26.01.2015 08:31:26 XBV00142.VDF : 8.11.205.68 2048 Bytes 26.01.2015 08:31:26 XBV00143.VDF : 8.11.205.76 82944 Bytes 26.01.2015 08:31:26 XBV00144.VDF : 8.11.205.78 2048 Bytes 26.01.2015 08:31:27 XBV00145.VDF : 8.11.205.90 14848 Bytes 26.01.2015 08:31:27 XBV00146.VDF : 8.11.205.100 20992 Bytes 27.01.2015 08:31:27 XBV00147.VDF : 8.11.205.108 8704 Bytes 27.01.2015 08:31:27 XBV00148.VDF : 8.11.205.116 11264 Bytes 27.01.2015 08:31:27 XBV00149.VDF : 8.11.205.118 6144 Bytes 27.01.2015 08:31:27 XBV00150.VDF : 8.11.205.120 11264 Bytes 27.01.2015 08:31:27 XBV00151.VDF : 8.11.205.122 15872 Bytes 27.01.2015 08:31:27 XBV00152.VDF : 8.11.205.126 22528 Bytes 27.01.2015 08:31:27 XBV00153.VDF : 8.11.205.128 3072 Bytes 27.01.2015 08:31:27 XBV00154.VDF : 8.11.205.134 7168 Bytes 27.01.2015 08:31:27 XBV00155.VDF : 8.11.205.140 2048 Bytes 27.01.2015 08:31:27 XBV00156.VDF : 8.11.205.142 25600 Bytes 27.01.2015 08:31:27 XBV00157.VDF : 8.11.205.146 45568 Bytes 28.01.2015 08:31:27 XBV00158.VDF : 8.11.205.154 11264 Bytes 28.01.2015 08:31:27 XBV00159.VDF : 8.11.205.162 14848 Bytes 28.01.2015 08:31:27 XBV00160.VDF : 8.11.205.170 8704 Bytes 28.01.2015 10:41:15 XBV00161.VDF : 8.11.205.178 12800 Bytes 28.01.2015 16:32:00 XBV00162.VDF : 8.11.205.182 77824 Bytes 28.01.2015 09:02:42 XBV00163.VDF : 8.11.205.184 2560 Bytes 28.01.2015 09:02:42 XBV00164.VDF : 8.11.205.192 22528 Bytes 28.01.2015 09:02:42 XBV00165.VDF : 8.11.205.200 20992 Bytes 28.01.2015 09:02:42 XBV00166.VDF : 8.11.205.208 24576 Bytes 29.01.2015 09:02:42 XBV00167.VDF : 8.11.205.214 2048 Bytes 29.01.2015 09:02:42 XBV00168.VDF : 8.11.205.218 37376 Bytes 29.01.2015 12:38:54 XBV00169.VDF : 8.11.205.220 2048 Bytes 29.01.2015 12:38:54 XBV00170.VDF : 8.11.205.224 68096 Bytes 29.01.2015 12:38:54 XBV00171.VDF : 8.11.205.228 2048 Bytes 29.01.2015 12:38:54 XBV00172.VDF : 8.11.205.230 2048 Bytes 29.01.2015 12:38:54 XBV00173.VDF : 8.11.205.232 2048 Bytes 29.01.2015 12:38:54 XBV00174.VDF : 8.11.205.234 33280 Bytes 29.01.2015 12:38:54 XBV00175.VDF : 8.11.205.236 2048 Bytes 29.01.2015 12:38:54 XBV00176.VDF : 8.11.205.240 35840 Bytes 30.01.2015 12:38:54 XBV00177.VDF : 8.11.205.246 2048 Bytes 30.01.2015 12:38:54 XBV00178.VDF : 8.11.205.254 38912 Bytes 30.01.2015 06:53:54 XBV00179.VDF : 8.11.206.0 2048 Bytes 30.01.2015 06:53:54 XBV00180.VDF : 8.11.206.26 50688 Bytes 30.01.2015 06:53:54 XBV00181.VDF : 8.11.206.42 15872 Bytes 30.01.2015 06:53:54 XBV00182.VDF : 8.11.206.44 3072 Bytes 30.01.2015 06:53:54 XBV00183.VDF : 8.11.206.52 6656 Bytes 31.01.2015 06:53:54 XBV00184.VDF : 8.11.206.62 29184 Bytes 31.01.2015 12:53:51 XBV00185.VDF : 8.11.206.64 20480 Bytes 31.01.2015 12:53:51 XBV00186.VDF : 8.11.206.66 27648 Bytes 31.01.2015 08:06:36 XBV00187.VDF : 8.11.206.68 2048 Bytes 31.01.2015 08:06:36 XBV00188.VDF : 8.11.206.76 86016 Bytes 01.02.2015 14:51:34 XBV00189.VDF : 8.11.206.84 2048 Bytes 01.02.2015 14:51:34 XBV00190.VDF : 8.11.206.92 16384 Bytes 01.02.2015 14:51:34 XBV00191.VDF : 8.11.206.100 20992 Bytes 01.02.2015 14:51:34 XBV00192.VDF : 8.11.206.108 94208 Bytes 02.02.2015 10:10:10 XBV00193.VDF : 8.11.206.110 2048 Bytes 02.02.2015 10:10:10 XBV00194.VDF : 8.11.206.118 26624 Bytes 02.02.2015 10:10:10 LOCAL000.VDF : 8.11.206.118 121384448 Bytes 02.02.2015 10:10:18 Engineversion : 8.3.28.14 AEVDF.DLL : 8.3.1.6 133992 Bytes 21.08.2014 14:07:50 AESCRIPT.DLL : 8.2.2.52 551792 Bytes 30.01.2015 12:38:53 AESCN.DLL : 8.3.2.2 139456 Bytes 21.07.2014 15:47:20 AESBX.DLL : 8.2.20.24 1409224 Bytes 09.05.2014 15:11:52 AERDL.DLL : 8.2.1.16 743328 Bytes 31.10.2014 10:07:16 AEPACK.DLL : 8.4.0.58 789360 Bytes 16.01.2015 12:32:11 AEOFFICE.DLL : 8.3.1.10 351088 Bytes 16.01.2015 12:32:10 AEMOBILE.DLL : 8.1.2.0 277360 Bytes 25.12.2014 10:40:14 AEHEUR.DLL : 8.1.4.1506 8079272 Bytes 30.01.2015 12:38:53 AEHELP.DLL : 8.3.1.0 278728 Bytes 28.05.2014 14:13:07 AEGEN.DLL : 8.1.7.40 456608 Bytes 25.12.2014 10:40:07 AEEXP.DLL : 8.4.2.48 252776 Bytes 25.11.2014 11:07:40 AEEMU.DLL : 8.1.3.4 399264 Bytes 09.08.2014 12:24:29 AEDROID.DLL : 8.4.3.6 850800 Bytes 25.12.2014 10:40:14 AECORE.DLL : 8.3.4.0 243624 Bytes 25.12.2014 10:40:07 AEBB.DLL : 8.1.2.0 60448 Bytes 09.08.2014 12:24:28 AVWINLL.DLL : 14.0.7.308 25904 Bytes 06.11.2014 12:34:35 AVPREF.DLL : 14.0.7.308 52016 Bytes 06.11.2014 12:34:41 AVREP.DLL : 14.0.7.308 220976 Bytes 06.11.2014 12:34:41 AVARKT.DLL : 14.0.7.308 227632 Bytes 06.11.2014 12:34:38 AVEVTLOG.DLL : 14.0.7.440 184112 Bytes 09.12.2014 13:06:31 SQLITE3.DLL : 14.0.7.308 453936 Bytes 06.11.2014 12:34:57 AVSMTP.DLL : 14.0.7.308 79096 Bytes 06.11.2014 12:34:42 NETNT.DLL : 14.0.7.308 15152 Bytes 06.11.2014 12:34:54 RCIMAGE.DLL : 14.0.7.308 4865328 Bytes 06.11.2014 12:34:35 RCTEXT.DLL : 14.0.7.318 77048 Bytes 06.11.2014 12:34:35 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: C:\Program Files (x86)\Avira\AntiVir Desktop\sysscan.avp Protokollierung.......................: standard Primäre Aktion........................: Interaktiv Sekundäre Aktion......................: Ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Prüfe alle Dateien....................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: erweitert Beginn des Suchlaufs: Montag, 2. Februar 2015 11:23 Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'HDD0(C:)' [INFO] Es wurde kein Virus gefunden! Der Suchlauf nach versteckten Objekten wird begonnen. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'nvvsvc.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'nvSCPAPISvr.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '96' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '111' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '81' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '145' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '72' Modul(e) wurden durchsucht Durchsuche Prozess 'nvxdsync.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'nvvsvc.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '84' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '141' Modul(e) wurden durchsucht Durchsuche Prozess 'GfExperienceService.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'HeciServer.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'jhi_service.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'ChargeService.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'NvNetworkService.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'nvstreamsvc.exe' - '68' Modul(e) wurden durchsucht Durchsuche Prozess 'PassThruSvr.exe' - '22' Modul(e) wurden durchsucht Durchsuche Prozess 'HelperService.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'ConversionService.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'TeamViewer_Service.exe' - '110' Modul(e) wurden durchsucht Durchsuche Prozess 'WLIDSVC.EXE' - '75' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.OE.ServiceHost.exe' - '127' Modul(e) wurden durchsucht Durchsuche Prozess 'WLIDSvcM.exe' - '17' Modul(e) wurden durchsucht Durchsuche Prozess 'nvstreamsvc.exe' - '58' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '14' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'WUDFHost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '60' Modul(e) wurden durchsucht Durchsuche Prozess 'LMS.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnetwk.exe' - '123' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'UNS.exe' - '64' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '57' Modul(e) wurden durchsucht Durchsuche Prozess 'nvstreamsvc.exe' - '73' Modul(e) wurden durchsucht Durchsuche Prozess 'taskeng.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'Dwm.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '20' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '160' Modul(e) wurden durchsucht Durchsuche Prozess 'NvBackend.exe' - '67' Modul(e) wurden durchsucht Durchsuche Prozess 'RtkNGUI64.exe' - '44' Modul(e) wurden durchsucht Durchsuche Prozess 'MyDriveConnect.exe' - '68' Modul(e) wurden durchsucht Durchsuche Prozess 'iusb3mon.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'Super-Charger.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '102' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.OE.Systray.exe' - '121' Modul(e) wurden durchsucht Durchsuche Prozess 'nvtray.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '145' Modul(e) wurden durchsucht Durchsuche Prozess 'DllHost.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '120' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '67' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '6027' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' [0] Archivtyp: RSRC --> C:\Program Files (x86)\Sony\Sony PC Companion\Drivers\AllSigned\x86x64\amd64\WUDFUpdate_01007.dll [1] Archivtyp: RSRC --> C:\Program Files (x86)\Sony\Sony PC Companion\Drivers\AllSigned\x86x64\i386\WUDFUpdate_01007.dll [2] Archivtyp: RSRC --> C:\Program Files (x86)\Sony\Sony PC Companion\Drivers\{0471BDC9-9609-48CF-8972-707EBE20725A}\amd64\winusbcoinstaller2.dll [3] Archivtyp: RSRC --> C:\Program Files (x86)\Sony\Sony PC Companion\Drivers\{0471BDC9-9609-48CF-8972-707EBE20725A}\amd64\WUDFUpdate_01009.dll [4] Archivtyp: RSRC --> C:\Program Files (x86)\Sony\Sony PC Companion\Drivers\{0471BDC9-9609-48CF-8972-707EBE20725A}\i386\winusbcoinstaller2.dll [5] Archivtyp: RSRC --> C:\Program Files (x86)\Sony\Sony PC Companion\Drivers\{0471BDC9-9609-48CF-8972-707EBE20725A}\i386\WUDFUpdate_01009.dll [6] Archivtyp: RSRC --> C:\Program Files (x86)\Sony\Sony PC Companion\Drivers\{2CCFFEA6-8825-42c7-A2A5-94678EFB925F}\amd64\WUDFUpdate_01007.dll [7] Archivtyp: RSRC --> C:\Program Files (x86)\Sony\Sony PC Companion\Drivers\{2CCFFEA6-8825-42c7-A2A5-94678EFB925F}\i386\WUDFUpdate_01007.dll [8] Archivtyp: RSRC --> C:\Program Files (x86)\Sony\Sony PC Companion\Drivers\{2CD1390C-A74E-434A-B652-73D3683B3BEF}\amd64\winusbcoinstaller2.dll [9] Archivtyp: RSRC --> C:\Program Files (x86)\Sony\Sony PC Companion\Drivers\{2CD1390C-A74E-434A-B652-73D3683B3BEF}\amd64\WUDFUpdate_01009.dll [10] Archivtyp: RSRC --> C:\Program Files (x86)\Sony\Sony PC Companion\Drivers\{2CD1390C-A74E-434A-B652-73D3683B3BEF}\i386\winusbcoinstaller2.dll [11] Archivtyp: RSRC --> C:\Program Files (x86)\Sony\Sony PC Companion\Drivers\{2CD1390C-A74E-434A-B652-73D3683B3BEF}\i386\WUDFUpdate_01009.dll [12] Archivtyp: RSRC --> C:\Program Files (x86)\Sony\Sony PC Companion\Drivers\{2FC12C0B-6D73-4F66-8D2D-64E907627969}\amd64\winusbcoinstaller2.dll [13] Archivtyp: RSRC --> C:\Program Files (x86)\Sony\Sony PC Companion\Drivers\{2FC12C0B-6D73-4F66-8D2D-64E907627969}\amd64\WUDFUpdate_01009.dll [14] Archivtyp: RSRC --> C:\Program Files (x86)\Sony\Sony PC Companion\Drivers\{2FC12C0B-6D73-4F66-8D2D-64E907627969}\i386\winusbcoinstaller2.dll [15] Archivtyp: RSRC --> C:\Program Files (x86)\Sony\Sony PC Companion\Drivers\{2FC12C0B-6D73-4F66-8D2D-64E907627969}\i386\WUDFUpdate_01009.dll [16] Archivtyp: RSRC --> C:\Program Files (x86)\Sony\Sony PC Companion\Drivers\{335082FB-37CD-443F-A25D-8A8CECC4CAF3}\amd64\winusbcoinstaller2.dll [17] Archivtyp: RSRC --> C:\Program Files (x86)\Sony\Sony PC Companion\Drivers\{335082FB-37CD-443F-A25D-8A8CECC4CAF3}\amd64\WUDFUpdate_01009.dll [18] Archivtyp: RSRC --> C:\Program Files (x86)\Sony\Sony PC Companion\Drivers\{335082FB-37CD-443F-A25D-8A8CECC4CAF3}\i386\winusbcoinstaller2.dll [19] Archivtyp: RSRC --> C:\Program Files (x86)\Sony\Sony PC Companion\Drivers\{335082FB-37CD-443F-A25D-8A8CECC4CAF3}\i386\WUDFUpdate_01009.dll [20] Archivtyp: RSRC --> C:\Program Files (x86)\Sony\Sony PC Companion\Drivers\{4804CEA3-DDE0-46A0-8430-54DFDE2C5EC0}\amd64\winusbcoinstaller2.dll [21] Archivtyp: RSRC --> C:\Program Files (x86)\Sony\Sony PC Companion\Drivers\{4804CEA3-DDE0-46A0-8430-54DFDE2C5EC0}\amd64\WUDFUpdate_01009.dll [22] Archivtyp: RSRC --> C:\Program Files (x86)\Sony\Sony PC Companion\Drivers\{4804CEA3-DDE0-46A0-8430-54DFDE2C5EC0}\i386\winusbcoinstaller2.dll [23] Archivtyp: RSRC --> C:\Program Files (x86)\Sony\Sony PC Companion\Drivers\{4804CEA3-DDE0-46A0-8430-54DFDE2C5EC0}\i386\WUDFUpdate_01009.dll [24] Archivtyp: RSRC --> C:\Program Files (x86)\Sony\Sony PC Companion\Drivers\{4B11437A-A1BD-4786-A0A2-916CB6DE3153}\amd64\winusbcoinstaller2.dll [25] Archivtyp: RSRC --> C:\Program Files (x86)\Sony\Sony PC Companion\Drivers\{4B11437A-A1BD-4786-A0A2-916CB6DE3153}\amd64\WUDFUpdate_01009.dll [26] Archivtyp: RSRC --> C:\Program Files (x86)\Sony\Sony PC Companion\Drivers\{4B11437A-A1BD-4786-A0A2-916CB6DE3153}\i386\winusbcoinstaller2.dll [27] Archivtyp: RSRC --> C:\Program Files (x86)\Sony\Sony PC Companion\Drivers\{4B11437A-A1BD-4786-A0A2-916CB6DE3153}\i386\WUDFUpdate_01009.dll [28] Archivtyp: RSRC --> C:\Program Files (x86)\Sony\Sony PC Companion\Drivers\{5A2F2D1B-F67A-4754-88D7-6E6F20C68D85}\amd64\winusbcoinstaller2.dll [29] Archivtyp: RSRC --> C:\Program Files (x86)\Sony\Sony PC Companion\Drivers\{5A2F2D1B-F67A-4754-88D7-6E6F20C68D85}\amd64\WUDFUpdate_01009.dll [30] Archivtyp: RSRC --> C:\Program Files (x86)\Sony\Sony PC Companion\Drivers\{5A2F2D1B-F67A-4754-88D7-6E6F20C68D85}\i386\winusbcoinstaller2.dll [31] Archivtyp: RSRC --> C:\Program Files (x86)\Sony\Sony PC Companion\Drivers\{5A2F2D1B-F67A-4754-88D7-6E6F20C68D85}\i386\WUDFUpdate_01009.dll [32] Archivtyp: RSRC --> C:\Program Files (x86)\Sony\Sony PC Companion\Drivers\{696E03A2-E631-4DAC-A8B3-4C19380CE316}\amd64\winusbcoinstaller2.dll [33] Archivtyp: RSRC --> C:\Program Files (x86)\Sony\Sony PC Companion\Drivers\{696E03A2-E631-4DAC-A8B3-4C19380CE316}\amd64\WUDFUpdate_01009.dll [34] Archivtyp: RSRC --> C:\Program Files (x86)\Sony\Sony PC Companion\Drivers\{696E03A2-E631-4DAC-A8B3-4C19380CE316}\i386\winusbcoinstaller2.dll [35] Archivtyp: RSRC --> C:\Program Files (x86)\Sony\Sony PC Companion\Drivers\{696E03A2-E631-4DAC-A8B3-4C19380CE316}\i386\WUDFUpdate_01009.dll [36] Archivtyp: RSRC --> C:\Program Files (x86)\Sony\Sony PC Companion\Drivers\{884EF9E6-97FC-41A1-9CD3-636DAAEA6035}\amd64\winusbcoinstaller2.dll [37] Archivtyp: RSRC --> C:\Program Files (x86)\Sony\Sony PC Companion\Drivers\{884EF9E6-97FC-41A1-9CD3-636DAAEA6035}\amd64\WUDFUpdate_01009.dll [38] Archivtyp: RSRC --> C:\Program Files (x86)\Sony\Sony PC Companion\Drivers\{884EF9E6-97FC-41A1-9CD3-636DAAEA6035}\i386\winusbcoinstaller2.dll [39] Archivtyp: RSRC --> C:\Program Files (x86)\Sony\Sony PC Companion\Drivers\{884EF9E6-97FC-41A1-9CD3-636DAAEA6035}\i386\WUDFUpdate_01009.dll [40] Archivtyp: RSRC --> C:\Program Files (x86)\Sony\Sony PC Companion\Drivers\{A5609460-97E8-4D84-9F38-23BDA4E869A2}\amd64\winusbcoinstaller2.dll [41] Archivtyp: RSRC --> C:\Program Files (x86)\Sony\Sony PC Companion\Drivers\{A5609460-97E8-4D84-9F38-23BDA4E869A2}\amd64\WUDFUpdate_01009.dll [42] Archivtyp: RSRC --> C:\Program Files (x86)\Sony\Sony PC Companion\Drivers\{A5609460-97E8-4D84-9F38-23BDA4E869A2}\i386\winusbcoinstaller2.dll [43] Archivtyp: RSRC --> C:\Program Files (x86)\Sony\Sony PC Companion\Drivers\{A5609460-97E8-4D84-9F38-23BDA4E869A2}\i386\WUDFUpdate_01009.dll [44] Archivtyp: RSRC --> C:\Program Files (x86)\Sony\Sony PC Companion\Drivers\{D89CC0CF-6D2C-47B6-8D3C-A6413F0DC159}\amd64\winusbcoinstaller2.dll [45] Archivtyp: RSRC --> C:\Program Files (x86)\Sony\Sony PC Companion\Drivers\{D89CC0CF-6D2C-47B6-8D3C-A6413F0DC159}\amd64\WUDFUpdate_01009.dll [46] Archivtyp: RSRC --> C:\Program Files (x86)\Sony\Sony PC Companion\Drivers\{D89CC0CF-6D2C-47B6-8D3C-A6413F0DC159}\i386\winusbcoinstaller2.dll [47] Archivtyp: RSRC --> C:\Program Files (x86)\Sony\Sony PC Companion\Drivers\{D89CC0CF-6D2C-47B6-8D3C-A6413F0DC159}\i386\WUDFUpdate_01009.dll [48] Archivtyp: RSRC --> C:\Program Files (x86)\Sony\Sony PC Companion\Drivers\{DCBD67C6-D741-45A9-AC84-E9DD1BC8E48C}\amd64\winusbcoinstaller2.dll [49] Archivtyp: RSRC --> C:\Program Files (x86)\Sony\Sony PC Companion\Drivers\{DCBD67C6-D741-45A9-AC84-E9DD1BC8E48C}\amd64\WUDFUpdate_01009.dll [50] Archivtyp: RSRC --> C:\Program Files (x86)\Sony\Sony PC Companion\Drivers\{DCBD67C6-D741-45A9-AC84-E9DD1BC8E48C}\i386\winusbcoinstaller2.dll [51] Archivtyp: RSRC --> C:\Program Files (x86)\Sony\Sony PC Companion\Drivers\{DCBD67C6-D741-45A9-AC84-E9DD1BC8E48C}\i386\WUDFUpdate_01009.dll [52] Archivtyp: RSRC --> C:\Program Files (x86)\Sony\Sony PC Companion\Drivers\{E1D21655-9444-4688-943A-4A7B81E772DE}\amd64\winusbcoinstaller2.dll [53] Archivtyp: RSRC --> C:\Program Files (x86)\Sony\Sony PC Companion\Drivers\{E1D21655-9444-4688-943A-4A7B81E772DE}\amd64\WUDFUpdate_01009.dll [54] Archivtyp: RSRC --> C:\Program Files (x86)\Sony\Sony PC Companion\Drivers\{E1D21655-9444-4688-943A-4A7B81E772DE}\i386\winusbcoinstaller2.dll [55] Archivtyp: RSRC --> C:\Program Files (x86)\Sony\Sony PC Companion\Drivers\{E1D21655-9444-4688-943A-4A7B81E772DE}\i386\WUDFUpdate_01009.dll [56] Archivtyp: RSRC --> C:\Program Files (x86)\Sony\Sony PC Companion\Drivers\{EE975EE3-08EC-4949-9C38-3A637996A670}\amd64\winusbcoinstaller2.dll [57] Archivtyp: RSRC --> C:\Program Files (x86)\Sony\Sony PC Companion\Drivers\{EE975EE3-08EC-4949-9C38-3A637996A670}\amd64\WUDFUpdate_01009.dll [58] Archivtyp: RSRC --> C:\Program Files (x86)\Sony\Sony PC Companion\Drivers\{EE975EE3-08EC-4949-9C38-3A637996A670}\i386\winusbcoinstaller2.dll [59] Archivtyp: RSRC --> C:\Program Files (x86)\Sony\Sony PC Companion\Drivers\{EE975EE3-08EC-4949-9C38-3A637996A670}\i386\WUDFUpdate_01009.dll [60] Archivtyp: RSRC --> C:\Program Files (x86)\Sony\Sony PC Companion\Drivers\{EF68E455-7AD6-472C-A7CC-D55CC114FDEB}\amd64\winusbcoinstaller2.dll [61] Archivtyp: RSRC --> C:\Program Files (x86)\Sony\Sony PC Companion\Drivers\{EF68E455-7AD6-472C-A7CC-D55CC114FDEB}\amd64\WUDFUpdate_01009.dll [62] Archivtyp: RSRC --> C:\Program Files (x86)\Sony\Sony PC Companion\Drivers\{EF68E455-7AD6-472C-A7CC-D55CC114FDEB}\i386\winusbcoinstaller2.dll [63] Archivtyp: RSRC --> C:\Program Files (x86)\Sony\Sony PC Companion\Drivers\{EF68E455-7AD6-472C-A7CC-D55CC114FDEB}\i386\WUDFUpdate_01009.dll [64] Archivtyp: RSRC --> C:\Users\Admin\AppData\Roaming\Dropbox\bin\Dropbox.exe [65] Archivtyp: RSRC --> C:\Windows\SoftwareDistribution\Download\0350e593835125031f36e846ff3b936c09b8d479 [66] Archivtyp: 7-Zip SFX (self extracting) --> netfx_core_x64.msi [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> netfx_core_x86.msi [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> netfx_extended_x64.msi [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> netfx_extended_x86.msi [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> NetFx451/netfx_Full_GDR_x64.msi [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> netfx_Full_GDR_x64.msi [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> NetFx451/netfx_Full_GDR_x86.msi [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> netfx_Full_GDR_x86.msi [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> NetFx451/netfx_Full_LDR_x64.msi [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> netfx_Full_LDR_x64.msi [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> NetFx451/netfx_Full_LDR_x86.msi [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> netfx_Full_LDR_x86.msi [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> netfx_Full_x64.msi [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> netfx_Full_x86.msi [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> header.bmp [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> SplashScreen.bmp [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> watermark.bmp [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> DisplayIcon.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/Print.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/Rotate1.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/Rotate2.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/Rotate3.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/Rotate4.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/Rotate5.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/Rotate6.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/Rotate7.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/Rotate8.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/Save.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/Setup.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/stop.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/SysReqMet.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/SysReqNotMet.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/warn.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1025/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 2052/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1028/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1029/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1030/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1031/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1033/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1032/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1035/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 3082/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1037/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1036/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1040/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1038/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1042/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1041/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1044/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1043/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1045/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1046/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 2070/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1053/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1049/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1055/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> ParameterInfo.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Strings.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> UiInfo.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> SetupUi.xsd [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> DHtmlHeader.html [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1025/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1028/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1030/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1029/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1031/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1032/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1033/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1035/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1036/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1037/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1038/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1040/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1041/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1043/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1042/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1044/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1045/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1046/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1049/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1055/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1053/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 2052/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 2070/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 3082/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Setup.exe [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> SetupUtility.exe [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> SetupEngine.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 2052/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1028/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1025/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1033/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1030/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1029/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1035/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1031/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 3082/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1036/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1032/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1042/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1041/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1037/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1044/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1053/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1055/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1040/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1045/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1046/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1049/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 2070/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1038/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1043/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> SetupUi.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> sqmapi.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Windows6.0-KB956250-v6001-x64.msu [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Windows6.0-KB956250-v6001-x86.msu [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Windows6.1-KB958488-v6001-x64.msu [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Windows6.1-KB958488-v6001-x86.msu [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> netfx_Full_GDR.mzz [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> netfx_Full_LDR.mzz [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! C:\Windows\SoftwareDistribution\Download\0350e593835125031f36e846ff3b936c09b8d479 [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! Ende des Suchlaufs: Montag, 2. Februar 2015 12:34 Benötigte Zeit: 1:10:39 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 35277 Verzeichnisse wurden überprüft 2543639 Dateien wurden geprüft 0 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 2543639 Dateien ohne Befall 30326 Archive wurden durchsucht 1 Warnungen 0 Hinweise 795831 Objekte wurden beim Rootkitscan durchsucht 0 Versteckte Objekte wurden gefunden Code:
ATTFilter DelFix v10.8 - Datei am 02/02/2015 um 11:11:22 erstellt # Aktualisiert am 29/07/2014 von Xplode # Benutzer : Admin - ADMIN-COMPUTER # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) ~ Aktiviere die Benutzerkontensteuerung ... OK ~ Entferne die Bereinigungsprogramme ... Gelöscht : C:\FRST Gelöscht : C:\AdwCleaner Gelöscht : C:\Users\Admin\Desktop\Fixlog.txt Gelöscht : C:\Users\Admin\Desktop\JRT.txt Gelöscht : C:\Users\Admin\Desktop\SecurityCheck.exe Gelöscht : C:\Users\Admin\Downloads\Addition.txt Gelöscht : C:\Users\Admin\Downloads\AdwCleaner_4.109.exe Gelöscht : C:\Users\Admin\Downloads\esetsmartinstaller_deu.exe Gelöscht : C:\Users\Admin\Downloads\Fixlog.txt Gelöscht : C:\Users\Admin\Downloads\FRST.txt Gelöscht : C:\Users\Admin\Downloads\FRST64.exe Gelöscht : C:\Users\Admin\Downloads\JRT.exe Gelöscht : HKLM\SOFTWARE\AdwCleaner ~ Erstelle ein Backup der Registrierungsdatenbank ... OK ~ Lösche die Wiederherstellungspunkte ... Gelöscht : RP #101 [Geplanter Prüfpunkt | 01/30/2015 14:08:09] Ein neuer Wiederherstellungspunkt wurde erstellt ! ~ Stelle die Systemeinstellungen wieder her ... OK ########## - EOF - ########## |
02.02.2015, 16:51 | #10 |
/// TB-Ausbilder | Fund ADWARE/InstallCore.Gen7 Jo, von meiner Seite passt alles ^^
__________________ Lerne, zurück zu schlagen und unterstütze uns! TB Akademie | Spende | Lob & Kritik |
Themen zu Fund ADWARE/InstallCore.Gen7 |
adware, adware/installcore.gen7, amd, antivirus, avira, computer_bild-download-manager, csrss.exe, datei, desktop, dllhost.exe, explorer.exe, folge, free, funde, hdd0(c:), hilfe, home, lsass.exe, modul, programm, prozesse, registry, rundll, rundll32.exe, services.exe, setup, spoolsv.exe, svchost.exe, virus, warnung, windows, winlogon.exe, wmp |