Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Windows 8.1 Binkilandproblem und Monitor schwarz

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 10.02.2015, 22:14   #1
andifxx
 
Windows 8.1 Binkilandproblem und Monitor schwarz - Standard

Windows 8.1 Binkilandproblem und Monitor schwarz



Hallo werte Forummitglieder,

ich habe das gleiche Problem, wie Haenschen schon am 06.02.15 gepostet hat
http://www.trojaner-board.de/163666-...r-schwarz.html

Dabei haben sich meine Internetbrowser nur noch mit der Binkilandsuchmaschine geöffnet und wurde dabei mit Werbung zugespamt. Nach dem neustart hatte ich zuerst einen schwarzen Bildschirm, auf dem nur noch die Maus zu sehen war. Ich bin daraufhin in den Taskmanager gegangen, worauf mir aufgefallen ist, dass der Prozess runonce.exe doppelt lief. Ich habe ihn darauf geschlossen und bin wieder auf meinen Desktop gelangt. Daraufhin bin ich im Internet auf den Beitrag von Haenchsen gestoßen und habe begonnen die dortigen Schritte auszuführen. Ich werde hier mal meine Logdaten posten.

Addition.txt:

Code:
ATTFilter
Additional scan result of Farbar Recovery Scan Tool (x64) Version: 08-02-2015
Ran by Andreas at 2015-02-10 21:15:47
Running from C:\Users\Andreas\Downloads
Boot Mode: Normal
==========================================================


==================== Security Center ========================

(If an entry is included in the fixlist, it will be removed.)

AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: Sophos Anti-Virus (Enabled - Up to date) {6BABF8F7-3EB6-BD1D-9167-8C5ECA060A29}
AS: Sophos Anti-Virus (Enabled - Up to date) {D0CA1913-188C-B293-ABD7-B72CB1814094}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installed Programs ======================

(Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.)

Adobe Reader XI (11.0.10) - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.10 - Adobe Systems Incorporated)
DAEMON Tools Lite (HKLM-x32\...\DAEMON Tools Lite) (Version: 4.49.1.0356 - Disc Soft Ltd)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 40.0.2214.111 - Google Inc.)
Google Update Helper (x32 Version: 1.3.25.11 - Google Inc.) Hidden
Google Update Helper (x32 Version: 1.3.26.9 - Google Inc.) Hidden
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.10.3496 - Intel Corporation)
Microsoft Office 365 ProPlus - de-de (HKLM\...\O365ProPlusRetail - de-de) (Version: 15.0.4675.1003 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation)
Office 15 Click-to-Run Extensibility Component (x32 Version: 15.0.4675.1003 - Microsoft Corporation) Hidden
Office 15 Click-to-Run Licensing Component (Version: 15.0.4675.1003 - Microsoft Corporation) Hidden
Office 15 Click-to-Run Localization Component (x32 Version: 15.0.4675.1003 - Microsoft Corporation) Hidden
PDF24 Creator 6.9.2 (HKLM-x32\...\{81A6F461-0DBA-4F12-B56F-0E977EC10576}_is1) (Version:  - PDF24.org)
Project64 1.6 (HKLM-x32\...\{9559F7CA-5E34-4237-A2D9-D856464AD727}) (Version: 1.6 - Project64)
Sophos Anti-Virus (HKLM-x32\...\{D929B3B5-56C6-46CC-B3A3-A1A784CBB8E4}) (Version: 10.3.12 - Sophos Limited)
Sophos AutoUpdate (HKLM-x32\...\{7CD26A0C-9B59-4E84-B5EE-B386B2F7AA16}) (Version: 4.1.0.65 - Sophos Limited)
Spotify (HKU\S-1-5-21-827741911-686926781-2971386215-1001\...\Spotify) (Version: 0.9.15.27.g87efe634 - Spotify AB)
Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
TeamSpeak 3 Client (HKLM-x32\...\TeamSpeak 3 Client) (Version: 3.0.16 - TeamSpeak Systems GmbH)
Tecnomatix Plant Simulation 11 (HKLM-x32\...\{6E427B56-35CC-40ED-BC14-C7DE9187718F}) (Version: 11.0.0 - Siemens PLM Software Inc.)
VLC media player (HKLM-x32\...\VLC media player) (Version: 2.1.5 - VideoLAN)
WinRAR 5.20 (32-Bit) (HKLM-x32\...\WinRAR archiver) (Version: 5.20.0 - win.rar GmbH)
WinZip 19.0 (HKLM-x32\...\{CD95F661-A5C4-44F5-A6AA-ECDD91C240E4}) (Version: 19.0.11293 - WinZip Computing, S.L. )

==================== Custom CLSID (selected items): ==========================

(If an entry is included in the fixlist, it will be removed from registry. Any eventual file will not be moved.)


==================== Restore Points  =========================

29-01-2015 12:47:56 WinZip 19.0 wird installiert
01-02-2015 18:42:31 Windows Update
06-02-2015 11:42:18 Windows Update

==================== Hosts content: ==========================

(If needed Hosts: directive could be included in the fixlist to reset Hosts.)

2013-08-22 14:25 - 2013-08-22 14:25 - 00000824 ____A C:\windows\system32\Drivers\etc\hosts

==================== Scheduled Tasks (whitelisted) =============

(If an entry is included in the fixlist, it will be removed from registry. Any associated file could be listed separately to be moved.)

Task: {0D7CA8AA-10DB-4B7F-94F2-580136E22B62} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack => C:\Program Files\Microsoft Office 15\root\Office15\msoia.exe [2015-01-07] (Microsoft Corporation)
Task: {175BA512-3D91-416D-972E-7A04F70D902F} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Microsoft Office 15\ClientX64\OfficeC2RClient.exe [2014-11-04] (Microsoft Corporation)
Task: {412FA73A-3DE8-4D36-87A2-BAF5312DFAD4} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\windows\system32\MRT.exe [2015-01-18] (Microsoft Corporation)
Task: {42AC0FE4-DC9E-48A6-8278-A9858505EE63} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2014-12-19] (Adobe Systems Incorporated)
Task: {4CD8EB98-5F01-4A95-89E4-30CFA60D1929} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn => C:\Program Files\Microsoft Office 15\root\Office15\msoia.exe [2015-01-07] (Microsoft Corporation)
Task: {73D2D34A-E891-4A78-B899-D1B882CB5A48} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-01-08] (Google Inc.)
Task: {77B1E680-CC47-44FE-8B71-967606D39E01} - System32\Tasks\Microsoft Office 15 Sync Maintenance for ANDIFXXSURFACE-Andreas AndifxxSurface => C:\Program Files\Microsoft Office 15\Root\Office15\MsoSync.exe [2015-01-07] (Microsoft Corporation)
Task: {B856D842-4B4A-4827-9BAD-20934A349488} - System32\Tasks\Microsoft\Office\Office Subscription Maintenance => C:\Program Files\Microsoft Office 15\root\vfs\ProgramFilesCommonx86\Microsoft Shared\OFFICE15\OLicenseHeartbeat.exe [2015-01-07] (Microsoft Corporation)
Task: {BBE81075-EFDB-48A9-A775-1C927852E505} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-01-08] (Google Inc.)
Task: {FF793C9C-BD43-4818-9E3C-528E5CE1D3C6} - System32\Tasks\Binkiland => C:\Users\Andreas\AppData\Roaming\Binkiland\UpdateProc\UpdateTask.exe [2015-02-10] () <==== ATTENTION
Task: C:\windows\Tasks\Binkiland.job => C:\Users\Andreas\AppData\Roaming\BINKIL~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
Task: C:\windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe

==================== Loaded Modules (whitelisted) ==============

2015-01-07 18:44 - 2014-05-20 08:19 - 00105640 _____ () C:\Program Files\Microsoft Office 15\ClientX64\ApiClient.dll
2015-01-07 13:46 - 2015-01-07 13:46 - 01851392 _____ () C:\Program Files\WindowsApps\Microsoft.BingMaps_2.1.3230.2048_x64__8wekyb3d8bbwe\Map.exe
2015-02-04 20:01 - 2015-02-04 20:01 - 07770112 _____ () C:\Users\Andreas\AppData\Local\Packages\Microsoft.BingMaps_8wekyb3d8bbwe\AC\Microsoft\CLR_v4.0\NativeImages\Map\e43da951fd986a26f43502110bed4609\Map.ni.exe
2015-02-01 19:30 - 2015-02-01 19:30 - 05185024 _____ () C:\windows\assembly\NativeImages_v4.0.30319_64\Windows.UI.Xaml\5b635adafd557846d0d2e3a87d132130\Windows.UI.Xaml.ni.dll
2015-02-01 19:30 - 2015-02-01 19:30 - 01782272 _____ () C:\windows\assembly\NativeImages_v4.0.30319_64\Windows.App640a3541#\f1407bb1d381cf5dee299c4e5f0fdf9d\Windows.ApplicationModel.ni.dll
2015-02-04 20:01 - 2015-02-04 20:01 - 01124352 _____ () C:\Users\Andreas\AppData\Local\Packages\Microsoft.BingMaps_8wekyb3d8bbwe\AC\Microsoft\CLR_v4.0\NativeImages\DataTypes\5f856963ce03f887e431a4130ab4829a\DataTypes.ni.dll
2015-02-04 20:01 - 2015-02-04 20:01 - 01495040 _____ () C:\Users\Andreas\AppData\Local\Packages\Microsoft.BingMaps_8wekyb3d8bbwe\AC\Microsoft\CLR_v4.0\NativeImages\Bing.Maps\5ebff61cb11e53006cb10713b0fcf264\Bing.Maps.ni.dll
2015-02-04 20:01 - 2015-02-04 20:01 - 00445440 _____ () C:\Users\Andreas\AppData\Local\Packages\Microsoft.BingMaps_8wekyb3d8bbwe\AC\Microsoft\CLR_v4.0\NativeImages\Utilities\818a01e238b0ddacf080097e18045800\Utilities.ni.dll
2015-02-01 19:30 - 2015-02-01 19:30 - 02019840 _____ () C:\windows\assembly\NativeImages_v4.0.30319_64\Windows.Devices\271d406467b9db0758ea399495d00731\Windows.Devices.ni.dll
2015-02-01 19:30 - 2015-02-01 19:30 - 00363520 _____ () C:\windows\assembly\NativeImages_v4.0.30319_64\Windows.Foundation\b3972424579e18e6699549ecb948c4ef\Windows.Foundation.ni.dll
2015-02-01 19:30 - 2015-02-01 19:30 - 00207872 _____ () C:\windows\assembly\NativeImages_v4.0.30319_64\Windows.System\5ab6059d1e922dc371685c5207f6f7a6\Windows.System.ni.dll
2015-02-04 20:01 - 2015-02-04 20:01 - 01091584 _____ () C:\Users\Andreas\AppData\Local\Packages\Microsoft.BingMaps_8wekyb3d8bbwe\AC\Microsoft\CLR_v4.0\NativeImages\Microsoft.Bc95a2f00#\e520a01e9ad5380c677356fa59074ac4\Microsoft.Bing.Platform.Logging.ClientWinRT.ni.dll
2015-02-01 19:30 - 2015-02-01 19:30 - 01278464 _____ () C:\windows\assembly\NativeImages_v4.0.30319_64\Windows.Storage\eea3e743a58cb4d556fe113d6336020b\Windows.Storage.ni.dll
2015-02-04 20:01 - 2015-02-04 20:01 - 00616960 _____ () C:\Users\Andreas\AppData\Local\Packages\Microsoft.BingMaps_8wekyb3d8bbwe\AC\Microsoft\CLR_v4.0\NativeImages\Requests\09cd942b83c48e5621c7cbf581709689\Requests.ni.dll
2015-02-01 19:30 - 2015-02-01 19:30 - 01459712 _____ () C:\windows\assembly\NativeImages_v4.0.30319_64\Windows.UI\5c9c0b89a558d0e589c254af6b1ca238\Windows.UI.ni.dll
2015-02-04 20:01 - 2015-02-04 20:01 - 00086016 _____ () C:\Users\Andreas\AppData\Local\Packages\Microsoft.BingMaps_8wekyb3d8bbwe\AC\Microsoft\CLR_v4.0\NativeImages\ConfigModels\81100a1f52d54347dee0a0659a279517\ConfigModels.ni.dll
2015-02-04 20:01 - 2015-02-04 20:01 - 00212992 _____ () C:\Users\Andreas\AppData\Local\Packages\Microsoft.BingMaps_8wekyb3d8bbwe\AC\Microsoft\CLR_v4.0\NativeImages\ConfigManager\d5716170420191327fe59155f5a1c831\ConfigManager.ni.dll
2015-02-04 20:01 - 2015-02-04 20:01 - 00066048 _____ () C:\Users\Andreas\AppData\Local\Packages\Microsoft.BingMaps_8wekyb3d8bbwe\AC\Microsoft\CLR_v4.0\NativeImages\Search\6c8a0fd24aab246a9697cd80b9170717\Search.ni.dll
2015-02-01 19:30 - 2015-02-01 19:30 - 01259520 _____ () C:\windows\assembly\NativeImages_v4.0.30319_64\Windows.Networking\84819467f44d3da49aa14236af8fcc9a\Windows.Networking.ni.dll
2015-02-01 19:30 - 2015-02-01 19:30 - 00347136 _____ () C:\windows\assembly\NativeImages_v4.0.30319_64\Windows.Gloaae92e31#\1b6c35238563de0cb93d3ed0826a69a3\Windows.Globalization.ni.dll
2015-02-01 19:30 - 2015-02-01 19:30 - 00632320 _____ () C:\windows\assembly\NativeImages_v4.0.30319_64\Windows.Security\2333488328d673bea8d60a9f2e84759c\Windows.Security.ni.dll
2015-02-01 19:30 - 2015-02-01 19:30 - 00521216 _____ () C:\windows\assembly\NativeImages_v4.0.30319_64\Windows.Data\e291aa8a59dc390d0cdf99d3c6d8b6e5\Windows.Data.ni.dll
2015-02-04 20:01 - 2015-02-04 20:01 - 00248320 _____ () C:\Users\Andreas\AppData\Local\Packages\Microsoft.BingMaps_8wekyb3d8bbwe\AC\Microsoft\CLR_v4.0\NativeImages\Authentication\a71f230d54edf51fa02472e2b0effb45\Authentication.ni.dll
2015-02-04 20:01 - 2015-02-04 20:01 - 00193024 _____ () C:\Users\Andreas\AppData\Local\Packages\Microsoft.BingMaps_8wekyb3d8bbwe\AC\Microsoft\CLR_v4.0\NativeImages\Autosuggest\febf5737c67adf2f2709e322fbceac8b\Autosuggest.ni.dll
2015-02-04 20:01 - 2015-02-04 20:01 - 00269312 _____ () C:\Users\Andreas\AppData\Local\Packages\Microsoft.BingMaps_8wekyb3d8bbwe\AC\Microsoft\CLR_v4.0\NativeImages\MapClientGraph\9450947d4ac4c540c0698a0401631aa1\MapClientGraph.ni.dll
2015-02-04 20:01 - 2015-02-04 20:01 - 00496640 _____ () C:\Users\Andreas\AppData\Local\Packages\Microsoft.BingMaps_8wekyb3d8bbwe\AC\Microsoft\CLR_v4.0\NativeImages\Microsoft.B2384b708#\18595c737bf1e1aee00a9121e29e4318\Microsoft.Bing.Client.Graph.ni.dll
2015-02-01 19:30 - 2015-02-01 19:30 - 00467456 _____ () C:\windows\assembly\NativeImages_v4.0.30319_64\Windows.Graphics\f4031c5dbdde97cb4a0c7572cc0d1f29\Windows.Graphics.ni.dll
2015-01-07 13:46 - 2015-01-07 13:46 - 02364928 _____ () C:\Program Files\WindowsApps\Microsoft.BingMaps_2.1.3230.2048_x64__8wekyb3d8bbwe\Microsoft.Bing.Client.Graph.dll
2015-02-08 18:52 - 2015-02-08 18:52 - 00163840 _____ () C:\Users\Andreas\AppData\Local\Packages\Microsoft.BingMaps_8wekyb3d8bbwe\AC\Microsoft\CLR_v4.0\NativeImages\ActivationUrl\553951bc5fa1b0386afdfa2c84a6ea1d\ActivationUrl.ni.dll
2015-01-07 18:45 - 2015-01-07 18:45 - 00316576 _____ () C:\Program Files\Microsoft Office 15\root\office15\AppVIsvStream32.dll
2015-02-05 22:59 - 2015-02-04 10:02 - 01117512 _____ () C:\Program Files (x86)\Google\Chrome\Application\40.0.2214.111\libglesv2.dll
2015-02-05 22:59 - 2015-02-04 10:02 - 00211272 _____ () C:\Program Files (x86)\Google\Chrome\Application\40.0.2214.111\libegl.dll
2015-02-05 22:59 - 2015-02-04 10:02 - 09170760 _____ () C:\Program Files (x86)\Google\Chrome\Application\40.0.2214.111\pdf.dll

==================== Alternate Data Streams (whitelisted) =========

(If an entry is included in the fixlist, only the Alternate Data Streams will be removed.)

AlternateDataStreams: C:\Users\Andreas\SkyDrive:ms-properties

==================== Safe Mode (whitelisted) ===================

(If an item is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SAVService => ""="service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\SAVService => ""="service"

==================== EXE Association (whitelisted) ===============

(If an entry is included in the fixlist, the default will be restored. None default entries will be removed.)


==================== Other Registry Areas =====================

(Currently there is no automatic fix for this section.)

HKU\S-1-5-21-827741911-686926781-2971386215-1001\Control Panel\Desktop\\Wallpaper -> C:\windows\web\wallpaper\Windows\img0.jpg

==================== MSCONFIG/TASK MANAGER disabled items ==

(Currently there is no automatic fix for this section.)

HKLM\...\StartupApproved\Run32: => "PDFPrint"
HKU\S-1-5-21-827741911-686926781-2971386215-1001\...\StartupApproved\Run: => "Spotify"
HKU\S-1-5-21-827741911-686926781-2971386215-1001\...\StartupApproved\Run: => "Spotify Web Helper"
HKU\S-1-5-21-827741911-686926781-2971386215-1001\...\StartupApproved\Run: => "Speech Recognition"
HKU\S-1-5-21-827741911-686926781-2971386215-1001\...\StartupApproved\Run: => "Steam"
HKU\S-1-5-21-827741911-686926781-2971386215-1001\...\StartupApproved\Run: => "DAEMON Tools Lite"
HKU\S-1-5-21-827741911-686926781-2971386215-1001\...\StartupApproved\Run: => "GoogleChromeAutoLaunch_8869F712D5547FF3EE53DBE263B011FC"

==================== Accounts: =============================

Administrator (S-1-5-21-827741911-686926781-2971386215-500 - Administrator - Disabled)
Andreas (S-1-5-21-827741911-686926781-2971386215-1001 - Administrator - Enabled) => C:\Users\Andreas
Gjest (S-1-5-21-827741911-686926781-2971386215-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-827741911-686926781-2971386215-1005 - Limited - Enabled)
SophosSAUAndifxxSur0 (S-1-5-21-827741911-686926781-2971386215-1006 - Limited - Enabled)

==================== Faulty Device Manager Devices =============


==================== Event log errors: =========================

Application errors:
==================
Error: (02/10/2015 08:40:43 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm 13068070509821010243.exe, Version 0.0.0.0 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 428

Startzeit: 01d04568af437017

Endzeit: 4294967295

Anwendungspfad: C:\Users\Andreas\AppData\Local\Temp\13068070509821010243.exe

Berichts-ID: b1430ffd-b15c-11e4-826d-c1a320fe2674

Vollständiger Name des fehlerhaften Pakets: 

Anwendungs-ID, die relativ zum fehlerhaften Paket ist:

Error: (02/10/2015 04:44:42 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: Narrator.exe, Version: 6.3.9600.17415, Zeitstempel: 0x54505006
Name des fehlerhaften Moduls: UIAutomationCore.DLL, Version: 7.2.9600.17415, Zeitstempel: 0x545040f4
Ausnahmecode: 0xc000041d
Fehleroffset: 0x000000000006060e
ID des fehlerhaften Prozesses: 0x1fbc
Startzeit der fehlerhaften Anwendung: 0xNarrator.exe0
Pfad der fehlerhaften Anwendung: Narrator.exe1
Pfad des fehlerhaften Moduls: Narrator.exe2
Berichtskennung: Narrator.exe3
Vollständiger Name des fehlerhaften Pakets: Narrator.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Narrator.exe5

Error: (02/10/2015 04:44:40 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: Narrator.exe, Version: 6.3.9600.17415, Zeitstempel: 0x54505006
Name des fehlerhaften Moduls: UIAutomationCore.DLL, Version: 7.2.9600.17415, Zeitstempel: 0x545040f4
Ausnahmecode: 0xc0000005
Fehleroffset: 0x000000000006060e
ID des fehlerhaften Prozesses: 0x1fbc
Startzeit der fehlerhaften Anwendung: 0xNarrator.exe0
Pfad der fehlerhaften Anwendung: Narrator.exe1
Pfad des fehlerhaften Moduls: Narrator.exe2
Berichtskennung: Narrator.exe3
Vollständiger Name des fehlerhaften Pakets: Narrator.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Narrator.exe5

Error: (02/10/2015 04:08:19 PM) (Source: SideBySide) (EventID: 35) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "UccApi,processorArchitecture="AMD64",type="win32",version="15.0.0.0"1". Fehler in Manifest- oder Richtliniendatei "UccApi,processorArchitecture="AMD64",type="win32",version="15.0.0.0"2" in Zeile  UccApi,processorArchitecture="AMD64",type="win32",version="15.0.0.0"3.
Die im Manifest gefundene Komponenten-ID stimmt nicht mit der ID der angeforderten Komponente überein.
Verweis: UccApi,processorArchitecture="AMD64",type="win32",version="15.0.0.0".
Definition: UccApi,processorArchitecture="x86",type="win32",version="15.0.0.0".
Verwenden Sie das Programm "sxstrace.exe" für eine detaillierte Diagnose.

Error: (02/10/2015 03:56:15 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: Narrator.exe, Version: 6.3.9600.17415, Zeitstempel: 0x54505006
Name des fehlerhaften Moduls: UIAutomationCore.DLL, Version: 7.2.9600.17415, Zeitstempel: 0x545040f4
Ausnahmecode: 0xc000041d
Fehleroffset: 0x000000000006060e
ID des fehlerhaften Prozesses: 0x1fd0
Startzeit der fehlerhaften Anwendung: 0xNarrator.exe0
Pfad der fehlerhaften Anwendung: Narrator.exe1
Pfad des fehlerhaften Moduls: Narrator.exe2
Berichtskennung: Narrator.exe3
Vollständiger Name des fehlerhaften Pakets: Narrator.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Narrator.exe5

Error: (02/10/2015 03:56:13 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: Narrator.exe, Version: 6.3.9600.17415, Zeitstempel: 0x54505006
Name des fehlerhaften Moduls: UIAutomationCore.DLL, Version: 7.2.9600.17415, Zeitstempel: 0x545040f4
Ausnahmecode: 0xc0000005
Fehleroffset: 0x000000000006060e
ID des fehlerhaften Prozesses: 0x1fd0
Startzeit der fehlerhaften Anwendung: 0xNarrator.exe0
Pfad der fehlerhaften Anwendung: Narrator.exe1
Pfad des fehlerhaften Moduls: Narrator.exe2
Berichtskennung: Narrator.exe3
Vollständiger Name des fehlerhaften Pakets: Narrator.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Narrator.exe5

Error: (02/10/2015 03:47:34 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: Narrator.exe, Version: 6.3.9600.17415, Zeitstempel: 0x54505006
Name des fehlerhaften Moduls: UIAutomationCore.DLL, Version: 7.2.9600.17415, Zeitstempel: 0x545040f4
Ausnahmecode: 0xc000041d
Fehleroffset: 0x000000000006060e
ID des fehlerhaften Prozesses: 0x1cd0
Startzeit der fehlerhaften Anwendung: 0xNarrator.exe0
Pfad der fehlerhaften Anwendung: Narrator.exe1
Pfad des fehlerhaften Moduls: Narrator.exe2
Berichtskennung: Narrator.exe3
Vollständiger Name des fehlerhaften Pakets: Narrator.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Narrator.exe5

Error: (02/10/2015 03:47:32 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: Narrator.exe, Version: 6.3.9600.17415, Zeitstempel: 0x54505006
Name des fehlerhaften Moduls: UIAutomationCore.DLL, Version: 7.2.9600.17415, Zeitstempel: 0x545040f4
Ausnahmecode: 0xc0000005
Fehleroffset: 0x000000000006060e
ID des fehlerhaften Prozesses: 0x1cd0
Startzeit der fehlerhaften Anwendung: 0xNarrator.exe0
Pfad der fehlerhaften Anwendung: Narrator.exe1
Pfad des fehlerhaften Moduls: Narrator.exe2
Berichtskennung: Narrator.exe3
Vollständiger Name des fehlerhaften Pakets: Narrator.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Narrator.exe5

Error: (02/08/2015 08:08:07 PM) (Source: SideBySide) (EventID: 35) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "UccApi,processorArchitecture="AMD64",type="win32",version="15.0.0.0"1". Fehler in Manifest- oder Richtliniendatei "UccApi,processorArchitecture="AMD64",type="win32",version="15.0.0.0"2" in Zeile  UccApi,processorArchitecture="AMD64",type="win32",version="15.0.0.0"3.
Die im Manifest gefundene Komponenten-ID stimmt nicht mit der ID der angeforderten Komponente überein.
Verweis: UccApi,processorArchitecture="AMD64",type="win32",version="15.0.0.0".
Definition: UccApi,processorArchitecture="x86",type="win32",version="15.0.0.0".
Verwenden Sie das Programm "sxstrace.exe" für eine detaillierte Diagnose.

Error: (02/08/2015 06:51:54 PM) (Source: SideBySide) (EventID: 35) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "UccApi,processorArchitecture="AMD64",type="win32",version="15.0.0.0"1". Fehler in Manifest- oder Richtliniendatei "UccApi,processorArchitecture="AMD64",type="win32",version="15.0.0.0"2" in Zeile  UccApi,processorArchitecture="AMD64",type="win32",version="15.0.0.0"3.
Die im Manifest gefundene Komponenten-ID stimmt nicht mit der ID der angeforderten Komponente überein.
Verweis: UccApi,processorArchitecture="AMD64",type="win32",version="15.0.0.0".
Definition: UccApi,processorArchitecture="x86",type="win32",version="15.0.0.0".
Verwenden Sie das Programm "sxstrace.exe" für eine detaillierte Diagnose.


System errors:
=============
Error: (02/10/2015 09:02:29 PM) (Source: Schannel) (EventID: 4120) (User: NT-MYNDIGHET)
Description: Es wurde eine schwerwiegende Warnung generiert und an den Remoteendpunkt gesendet. Dies kann dazu führen, dass die Verbindung beendet wird. Die schwerwiegende Warnung hat folgenden für das TLS-Protokoll definierten Code: 10. Der Windows-SChannel-Fehlerstatus lautet: 106.

Error: (02/10/2015 08:48:09 PM) (Source: BTHUSB) (EventID: 17) (User: )
Description: Der lokale Bluetooth-Adapter ist aus einem unbekannten Grund fehlgeschlagen und wird nicht verwendet. Der Treiber wurde entladen.

Error: (02/10/2015 08:45:25 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Update Follow Rules" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 5000 Millisekunden durchgeführt: Start tjenesten på nytt.

Error: (02/10/2015 08:45:18 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Util Follow Rules" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 5000 Millisekunden durchgeführt: Start tjenesten på nytt.

Error: (02/10/2015 04:02:21 PM) (Source: Schannel) (EventID: 4120) (User: NT-MYNDIGHET)
Description: Es wurde eine schwerwiegende Warnung generiert und an den Remoteendpunkt gesendet. Dies kann dazu führen, dass die Verbindung beendet wird. Die schwerwiegende Warnung hat folgenden für das TLS-Protokoll definierten Code: 40. Der Windows-SChannel-Fehlerstatus lautet: 252.

Error: (02/10/2015 03:58:10 PM) (Source: DCOM) (EventID: 10010) (User: ANDIFXXSURFACE)
Description: {60A90A2F-858D-42AF-8929-82BE9D99E8A1}

Error: (02/10/2015 00:41:51 PM) (Source: Schannel) (EventID: 4120) (User: NT-MYNDIGHET)
Description: Es wurde eine schwerwiegende Warnung generiert und an den Remoteendpunkt gesendet. Dies kann dazu führen, dass die Verbindung beendet wird. Die schwerwiegende Warnung hat folgenden für das TLS-Protokoll definierten Code: 40. Der Windows-SChannel-Fehlerstatus lautet: 252.

Error: (02/10/2015 00:41:51 PM) (Source: Schannel) (EventID: 4120) (User: NT-MYNDIGHET)
Description: Es wurde eine schwerwiegende Warnung generiert und an den Remoteendpunkt gesendet. Dies kann dazu führen, dass die Verbindung beendet wird. Die schwerwiegende Warnung hat folgenden für das TLS-Protokoll definierten Code: 40. Der Windows-SChannel-Fehlerstatus lautet: 252.

Error: (02/10/2015 00:41:51 PM) (Source: Schannel) (EventID: 4120) (User: NT-MYNDIGHET)
Description: Es wurde eine schwerwiegende Warnung generiert und an den Remoteendpunkt gesendet. Dies kann dazu führen, dass die Verbindung beendet wird. Die schwerwiegende Warnung hat folgenden für das TLS-Protokoll definierten Code: 40. Der Windows-SChannel-Fehlerstatus lautet: 252.

Error: (02/10/2015 00:41:50 PM) (Source: Schannel) (EventID: 4120) (User: NT-MYNDIGHET)
Description: Es wurde eine schwerwiegende Warnung generiert und an den Remoteendpunkt gesendet. Dies kann dazu führen, dass die Verbindung beendet wird. Die schwerwiegende Warnung hat folgenden für das TLS-Protokoll definierten Code: 40. Der Windows-SChannel-Fehlerstatus lautet: 252.


Microsoft Office Sessions:
=========================
Error: (02/10/2015 08:40:43 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: 13068070509821010243.exe0.0.0.042801d04568af4370174294967295C:\Users\Andreas\AppData\Local\Temp\13068070509821010243.exeb1430ffd-b15c-11e4-826d-c1a320fe2674

Error: (02/10/2015 04:44:42 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Narrator.exe6.3.9600.1741554505006UIAutomationCore.DLL7.2.9600.17415545040f4c000041d000000000006060e1fbc01d04548743a716dC:\windows\System32\Narrator.exeC:\windows\System32\UIAutomationCore.DLLba3802ad-b13b-11e4-826d-c1a320fe2674

Error: (02/10/2015 04:44:40 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Narrator.exe6.3.9600.1741554505006UIAutomationCore.DLL7.2.9600.17415545040f4c0000005000000000006060e1fbc01d04548743a716dC:\windows\System32\Narrator.exeC:\windows\System32\UIAutomationCore.DLLb8d7260c-b13b-11e4-826d-c1a320fe2674

Error: (02/10/2015 04:08:19 PM) (Source: SideBySide) (EventID: 35) (User: )
Description: UccApi,processorArchitecture="AMD64",type="win32",version="15.0.0.0"UccApi,processorArchitecture="x86",type="win32",version="15.0.0.0"C:\Program Files\Microsoft Office 15\root\office15\lync.exe.ManifestC:\Program Files\Microsoft Office 15\root\office15\UccApi.DLL1

Error: (02/10/2015 03:56:15 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Narrator.exe6.3.9600.1741554505006UIAutomationCore.DLL7.2.9600.17415545040f4c000041d000000000006060e1fd001d04541afa0bfedC:\windows\System32\Narrator.exeC:\windows\System32\UIAutomationCore.DLLf56ef0c4-b134-11e4-826d-c1a320fe2674

Error: (02/10/2015 03:56:13 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Narrator.exe6.3.9600.1741554505006UIAutomationCore.DLL7.2.9600.17415545040f4c0000005000000000006060e1fd001d04541afa0bfedC:\windows\System32\Narrator.exeC:\windows\System32\UIAutomationCore.DLLf465dbb0-b134-11e4-826d-c1a320fe2674

Error: (02/10/2015 03:47:34 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Narrator.exe6.3.9600.1741554505006UIAutomationCore.DLL7.2.9600.17415545040f4c000041d000000000006060e1cd001d045407b8ab23aC:\windows\System32\Narrator.exeC:\windows\System32\UIAutomationCore.DLLbf1467d7-b133-11e4-826d-c1a320fe2674

Error: (02/10/2015 03:47:32 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Narrator.exe6.3.9600.1741554505006UIAutomationCore.DLL7.2.9600.17415545040f4c0000005000000000006060e1cd001d045407b8ab23aC:\windows\System32\Narrator.exeC:\windows\System32\UIAutomationCore.DLLbe1195aa-b133-11e4-826d-c1a320fe2674

Error: (02/08/2015 08:08:07 PM) (Source: SideBySide) (EventID: 35) (User: )
Description: UccApi,processorArchitecture="AMD64",type="win32",version="15.0.0.0"UccApi,processorArchitecture="x86",type="win32",version="15.0.0.0"C:\Program Files\Microsoft Office 15\root\office15\lync.exe.ManifestC:\Program Files\Microsoft Office 15\root\office15\UccApi.DLL1

Error: (02/08/2015 06:51:54 PM) (Source: SideBySide) (EventID: 35) (User: )
Description: UccApi,processorArchitecture="AMD64",type="win32",version="15.0.0.0"UccApi,processorArchitecture="x86",type="win32",version="15.0.0.0"C:\Program Files\Microsoft Office 15\root\office15\lync.exe.ManifestC:\Program Files\Microsoft Office 15\root\office15\UccApi.DLL1


==================== Memory info =========================== 

Processor: Intel(R) Core(TM) i5-4300U CPU @ 1.90GHz
Percentage of memory in use: 30%
Total physical RAM: 8112.04 MB
Available physical RAM: 5605.7 MB
Total Pagefile: 16304.04 MB
Available Pagefile: 13775 MB
Total Virtual: 131072 MB
Available Virtual: 131071.77 MB

==================== Drives ================================

Drive c: (Windows) (Fixed) (Total:116.58 GB) (Free:47.18 GB) NTFS
Drive e: (Daten) (Fixed) (Total:114.79 GB) (Free:1.64 GB) NTFS

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (Size: 238.5 GB) (Disk ID: 33E6C3E5)

Partition: GPT Partition Type.

==================== End Of Log ============================
         
Leider war die FRST.txt zu groß um gepostet zu werden, deshalb hänge ich diese an.

Des weiteren kommt hier der Inhalt von der Malwarebytes Log:
Code:
ATTFilter
 Malwarebytes Anti-Malware 
www.malwarebytes.org

Suchlauf Datum: 10.02.2015
Suchlauf-Zeit: 21:19:52
Logdatei: SuchlaufMAlwarebytes.txt
Administrator: Ja

Version: 2.00.4.1028
Malware Datenbank: v2015.02.10.11
Rootkit Datenbank: v2015.02.03.01
Lizenz: Kostenlos
Malware Schutz: Deaktiviert
Bösartiger Webseiten Schutz: Deaktiviert
Selbstschutz: Deaktiviert

Betriebssystem: Windows 8.1
CPU: x64
Dateisystem: NTFS
Benutzer: Andreas

Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 322513
Verstrichene Zeit: 5 Min, 21 Sek

Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 0
(Keine schädliche Elemente erkannt)

Module: 0
(Keine schädliche Elemente erkannt)

Registrierungsschlüssel: 6
PUP.Optional.Binkiland.A, HKLM\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\elggllhppljlljkgfeokjpehmdamkejk, In Quarantäne, [29aa39e38bff14225b6371a3778ed62a], 
PUP.Optional.Binkiland.A, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\elggllhppljlljkgfeokjpehmdamkejk, In Quarantäne, [7b582cf0098190a65d61ec28bb4a33cd], 
PUP.Optional.Binkiland.A, HKU\S-1-5-21-827741911-686926781-2971386215-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\Binkiland Browser, In Quarantäne, [f8dba676355561d50db6898b976e3fc1], 
PUP.Optional.Binkiland.A, HKU\S-1-5-21-827741911-686926781-2971386215-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\elggllhppljlljkgfeokjpehmdamkejk, In Quarantäne, [e9ea70acd5b555e109b61202778e28d8], 
PUP.Optional.InstallCore.A, HKU\S-1-5-21-827741911-686926781-2971386215-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE\1I1T1Q1S, In Quarantäne, [19ba7d9fd6b43df92c79bc16d42f7888], 
PUP.Optional.InstallCore.A, HKU\S-1-5-21-827741911-686926781-2971386215-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE, In Quarantäne, [5083b26a05859c9a764100e834d0e51b], 

Registrierungswerte: 3
PUP.Optional.InstallCore.A, HKU\S-1-5-21-827741911-686926781-2971386215-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE|tb, 0Z1B1L2Z1S, In Quarantäne, [5083b26a05859c9a764100e834d0e51b]
PUP.Optional.Binkiland.A, HKU\S-1-5-21-827741911-686926781-2971386215-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE|Binkiland, C:\windows\SysWOW64\wscript.exe /E:vbscript /B "C:\Users\Andreas\AppData\Roaming\Binkiland\UpdateProc\bkup.dat", In Quarantäne, [993a918ba8e2d85e4a7ad44028ddb14f]
PUP.Optional.Binkiland.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE|Binkiland, C:\windows\SysWOW64\wscript.exe /E:vbscript /B "C:\Users\Andreas\AppData\Roaming\Binkiland\UpdateProc\bkup.dat", In Quarantäne, [993a918ba8e2d85e4a7ad44028ddb14f]

Registrierungsdaten: 0
(Keine schädliche Elemente erkannt)

Ordner: 3
PUP.Optional.FollowRules.A, C:\Users\Andreas\AppData\Local\Temp\Follow Rules, In Quarantäne, [f6dd72aa04863ff77d39008758ab12ee], 
PUP.Optional.Binkiland.A, C:\Users\Andreas\AppData\Roaming\Binkiland, In Quarantäne, [666d64b84c3eba7c92951b6dae552dd3], 
PUP.Optional.Binkiland.A, C:\Users\Andreas\AppData\Roaming\Binkiland\UpdateProc, In Quarantäne, [666d64b84c3eba7c92951b6dae552dd3], 

Dateien: 7
PUP.Optional.BPlug, C:\Users\Andreas\AppData\Local\Temp\is1901864539\4DE80EAF_stp.EXE, In Quarantäne, [fdd6ec30b0da78be29fb24addb26e11f], 
PUP.Optional.Binkiland.A, C:\Windows\System32\Tasks\Binkiland, In Quarantäne, [27ac4dcf8901b6801fa156be12f301ff], 
PUP.Optional.Binkiland.A, C:\Windows\Tasks\Binkiland.job, In Quarantäne, [ca094ad22367c670239eab69e81dd32d], 
PUP.Optional.Binkiland.A, C:\Users\Andreas\AppData\Roaming\Binkiland\UpdateProc\bkup.dat, In Quarantäne, [993a918ba8e2d85e4a7ad44028ddb14f], 
PUP.Optional.Binkiland.A, C:\Users\Andreas\AppData\Roaming\Binkiland\UpdateProc\config.dat, In Quarantäne, [666d64b84c3eba7c92951b6dae552dd3], 
PUP.Optional.Binkiland.A, C:\Users\Andreas\AppData\Roaming\Binkiland\UpdateProc\info.dat, In Quarantäne, [666d64b84c3eba7c92951b6dae552dd3], 
PUP.Optional.Binkiland.A, C:\Users\Andreas\AppData\Roaming\Binkiland\UpdateProc\UpdateTask.exe, In Quarantäne, [666d64b84c3eba7c92951b6dae552dd3], 

Physische Sektoren: 0
(Keine schädliche Elemente erkannt)


(end)
         
Die Log vom ADW-Cleaner:
Code:
ATTFilter
# AdwCleaner v4.110 - Logfile created 10/02/2015 at 21:32:28
# Updated 05/02/2015 by Xplode
# Database : 2015-02-09.1 [Server]
# Operating system : Windows 8.1 Pro  (x64)
# Username : Andreas - ANDIFXXSURFACE
# Running from : C:\Users\Andreas\Downloads\AdwCleaner_4.110.exe
# Option : Cleaning

***** [ Services ] *****


***** [ Files / Folders ] *****


***** [ Scheduled tasks ] *****


***** [ Shortcuts ] *****


***** [ Registry ] *****

Key Deleted : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\superfish.com
Key Deleted : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.superfish.com
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Key Deleted : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\binkiland.com

***** [ Web browsers ] *****

-\\ Internet Explorer v11.0.9600.17416


-\\ Google Chrome v40.0.2214.111


*************************

AdwCleaner[R0].txt - [1102 bytes] - [10/02/2015 21:30:41]
AdwCleaner[S0].txt - [1038 bytes] - [10/02/2015 21:32:28]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [1097  bytes] ##########
         
und hier noch die Junkware-Removaltool-Log:

Code:
ATTFilter
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.4.2 (02.02.2015:1)
OS: Windows 8.1 Pro x64
Ran by Andreas on 10.02.2015 at 21:36:26,62
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values



~~~ Registry Keys



~~~ Files



~~~ Folders



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 10.02.2015 at 21:38:13,51
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
         
Ich bin jetzt gerade dabei den ESET Online-Scanner durchlaufen zu lassen. Welche weiteren Schritte soll ich denn danach unternehmen. Beziehungsweise, habe ich eventuell etwas falsch gemacht? Weil es heißt ja eigentlich man sollte nichts auf eigene Faust unternehmen.

Ich danke euch schon einmal vielmals für eure Hilfe.

Geändert von andifxx (10.02.2015 um 22:57 Uhr)

 

Themen zu Windows 8.1 Binkilandproblem und Monitor schwarz
adw-cleaner, adware, cpu, defender, desktop, file, free, helper, monitor, office 365, problem, programm, reset, scan, security, software, sophos, suche, system32, temp, treiber, update, updates, wallpaper, warnung, win32, windows, windowsapps




Ähnliche Themen: Windows 8.1 Binkilandproblem und Monitor schwarz


  1. Windows 8.1 Bekämpfung Bikiniland Suchm. nachher Monitor schwarz
    Plagegeister aller Art und deren Bekämpfung - 09.02.2015 (17)
  2. wenn ich meinen Rechner hochfahre (Windows 8.1) komme ich bis zur Passwort-Abfrage. Der Monitor meines Pavilion Netbooks wird schwarz.
    Log-Analyse und Auswertung - 08.02.2015 (9)
  3. Windows 7 Startet nicht/ hängt an der Pw Eingabe/ Bildschirm bleibt schwarz nach Windows Logo
    Plagegeister aller Art und deren Bekämpfung - 27.09.2014 (7)
  4. Nach Windows Update läuft der PC (Monitor) nur noch im abgesicherten Modus
    Plagegeister aller Art und deren Bekämpfung - 23.01.2014 (17)
  5. Registry Monitor Fenster Labtec Webcam 1200-monitor.exe Virus?
    Plagegeister aller Art und deren Bekämpfung - 17.01.2014 (7)
  6. Windows Vista-Beim Booten kein Signal an den Monitor
    Log-Analyse und Auswertung - 23.12.2013 (9)
  7. Bildschirm bei Laptop bleibt grau, externer Monitor läuft, Windows 8
    Log-Analyse und Auswertung - 03.12.2013 (17)
  8. Monitor bleibt nach Booten und WinLogo schwarz, nur Mauszeiger da.
    Alles rund um Windows - 22.11.2013 (15)
  9. Monitor Schwarz, Mauszeiger sichtbar, Windows 7 32bit
    Log-Analyse und Auswertung - 05.10.2013 (3)
  10. Weißer Monitor nach Windows 7 Anmeldung
    Plagegeister aller Art und deren Bekämpfung - 30.07.2013 (3)
  11. BKA Trojaner - Monitor schwarz
    Plagegeister aller Art und deren Bekämpfung - 05.12.2012 (16)
  12. Monitor wird Schwarz mit roter Schrift ( Windows blockiert bezahlen um es wieder zu aktivieren)
    Log-Analyse und Auswertung - 25.04.2012 (1)
  13. Monitor wird Schwarz mit roter Schrift ( Windows blockiert 100 € um es wieder zu aktivieren)
    Plagegeister aller Art und deren Bekämpfung - 24.04.2012 (13)
  14. Laptop-Monitor wird plötzlich schwarz
    Plagegeister aller Art und deren Bekämpfung - 05.10.2010 (0)
  15. Monitor wird schwarz und Rechner hängt sich auf
    Mülltonne - 11.09.2008 (0)
  16. C:\WINDOWS\PixArt\PAC207\Monitor.exe
    Plagegeister aller Art und deren Bekämpfung - 23.08.2007 (6)
  17. Windows Network Monitor
    Antiviren-, Firewall- und andere Schutzprogramme - 18.06.2003 (0)

Zum Thema Windows 8.1 Binkilandproblem und Monitor schwarz - Hallo werte Forummitglieder, ich habe das gleiche Problem, wie Haenschen schon am 06.02.15 gepostet hat http://www.trojaner-board.de/163666-...r-schwarz.html Dabei haben sich meine Internetbrowser nur noch mit der Binkilandsuchmaschine geöffnet und wurde dabei - Windows 8.1 Binkilandproblem und Monitor schwarz...
Archiv
Du betrachtest: Windows 8.1 Binkilandproblem und Monitor schwarz auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.