Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: E-Mails und E-Mail Ordner in Thunderbird löschen sich nach Neustart von selbst!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 28.10.2015, 12:36   #1
torstens
 
E-Mails und E-Mail Ordner in Thunderbird löschen sich nach Neustart von selbst! - Standard

E-Mails und E-Mail Ordner in Thunderbird löschen sich nach Neustart von selbst!



Hallo zusammen,

ich bin ein Kleinunternehmer ohne eigene IT Abteilung und bitte um Unterstützung.

Ich arbeite mit Windows 8.1 auf einem Microsoft Surface Pro3. Windows Update hat heute vor dem Hochfahren zahlreiche Updates durchgeführt. Der Rechner ließ sich danach ohne Probleme starten.

Mit Thunderbird Lightening verwalte ich seit vielen Jahren mehrere E-Mail Accounts (Provider: All-inkl, Freenet und GMX). Nachdem Starten von Lightning wurden die neuen E-Mails automatisch abgerufen und im Posteingang angezeigt. Nach ein paar Sekunden wurden dann alle E-Mails ohne mein zutun gelöscht. Als ich dann auf den Posteingang einer anderen Adresse gegangen bin, wurde dort ebenfalls alle E-Mails gelöscht. Als ich auf einen Ablageordner gegangen bin, wurde ich gefragt, ob ich den Ordner wirklich löschen möchte. Darauf habe ich Lightning geschlossen und einen Virenscann mit meiner Sicherheitssoftware Antivir Antivirus Pro durchgeführt, ohne das etwas gefunden wurde.

Danach habe ich einen weiteren Scan im abgesicherten Modus durchgeführt, ohne Ergebnis. Hier das Protokoll:
Code:
ATTFilter
Antivirus Pro
Erstellungsdatum der Reportdatei: Mittwoch, 28. Oktober 2015  10:09


Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer   : XXX
Seriennummer   : 2224611578-PEPWM-0000003
Plattform      : Windows 8.1 Pro
Windowsversion : (plain)  [6.3.9600]
Boot Modus     : Abgesicherter Modus
Benutzername   : Torsten
Computername   : FLSURFACE

Versionsinformationen:
BUILD.DAT      : 15.0.13.210    92152 Bytes  05.10.2015 15:51:00
AVSCAN.EXE     : 15.0.13.202  1183208 Bytes  05.10.2015 13:51:30
AVSCANRC.DLL   : 15.0.13.158    67688 Bytes  05.10.2015 13:51:30
LUKE.DLL       : 15.0.13.190    69248 Bytes  05.10.2015 13:51:40
AVSCPLR.DLL    : 15.0.13.202   106352 Bytes  05.10.2015 13:51:30
REPAIR.DLL     : 15.0.13.193   517328 Bytes  05.10.2015 13:51:28
REPAIR.RDF     : 1.0.11.42    1234205 Bytes  23.10.2015 11:44:45
AVREG.DLL      : 15.0.13.193   339632 Bytes  05.10.2015 13:51:28
AVLODE.DLL     : 15.0.13.193   633688 Bytes  05.10.2015 13:51:26
AVLODE.RDF     : 14.0.5.6       84211 Bytes  05.10.2015 13:51:26
XBV00028.VDF   : 8.11.165.190     2048 Bytes  07.08.2014 13:51:43
XBV00029.VDF   : 8.11.165.190     2048 Bytes  07.08.2014 13:51:43
XBV00030.VDF   : 8.11.165.190     2048 Bytes  07.08.2014 13:51:43
XBV00031.VDF   : 8.11.165.190     2048 Bytes  07.08.2014 13:51:43
XBV00032.VDF   : 8.11.165.190     2048 Bytes  07.08.2014 13:51:43
XBV00033.VDF   : 8.11.165.190     2048 Bytes  07.08.2014 13:51:43
XBV00034.VDF   : 8.11.165.190     2048 Bytes  07.08.2014 13:51:43
XBV00035.VDF   : 8.11.165.190     2048 Bytes  07.08.2014 13:51:43
XBV00036.VDF   : 8.11.165.190     2048 Bytes  07.08.2014 13:51:43
XBV00037.VDF   : 8.11.165.190     2048 Bytes  07.08.2014 13:51:43
XBV00038.VDF   : 8.11.165.190     2048 Bytes  07.08.2014 13:51:43
XBV00039.VDF   : 8.11.165.190     2048 Bytes  07.08.2014 13:51:43
XBV00040.VDF   : 8.11.165.190     2048 Bytes  07.08.2014 13:51:43
XBV00041.VDF   : 8.11.165.190     2048 Bytes  07.08.2014 13:51:43
XBV00046.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:30
XBV00047.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:30
XBV00048.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:30
XBV00049.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:30
XBV00050.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:30
XBV00051.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:30
XBV00052.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:30
XBV00053.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:30
XBV00054.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:30
XBV00055.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:30
XBV00056.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:30
XBV00057.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:30
XBV00058.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:30
XBV00059.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:30
XBV00060.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:30
XBV00061.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:31
XBV00062.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:31
XBV00063.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:31
XBV00064.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:31
XBV00065.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:31
XBV00066.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:31
XBV00067.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:31
XBV00068.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:31
XBV00069.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:31
XBV00070.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:31
XBV00071.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:31
XBV00072.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:31
XBV00073.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:31
XBV00074.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:31
XBV00075.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:31
XBV00076.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:31
XBV00077.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:31
XBV00078.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:31
XBV00079.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:31
XBV00080.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:31
XBV00081.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:31
XBV00082.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:31
XBV00083.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:31
XBV00084.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:31
XBV00085.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:31
XBV00086.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:31
XBV00087.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:31
XBV00088.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:31
XBV00089.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:31
XBV00090.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:31
XBV00091.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:31
XBV00092.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:31
XBV00093.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:31
XBV00094.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:31
XBV00095.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:31
XBV00096.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:32
XBV00097.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:32
XBV00098.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:32
XBV00099.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:32
XBV00100.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:32
XBV00101.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:32
XBV00102.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:32
XBV00103.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:32
XBV00104.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:32
XBV00105.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:32
XBV00106.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:32
XBV00107.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:32
XBV00108.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:32
XBV00109.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:32
XBV00110.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:32
XBV00111.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:32
XBV00112.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:32
XBV00113.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:32
XBV00114.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:32
XBV00115.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:32
XBV00116.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:32
XBV00117.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:32
XBV00118.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:32
XBV00119.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:32
XBV00120.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:32
XBV00121.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:32
XBV00122.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:32
XBV00123.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:32
XBV00124.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:32
XBV00125.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:32
XBV00126.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:32
XBV00127.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:32
XBV00128.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:32
XBV00129.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:33
XBV00130.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:33
XBV00131.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:33
XBV00132.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:33
XBV00133.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:33
XBV00134.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:33
XBV00135.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:33
XBV00136.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:33
XBV00137.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:33
XBV00138.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:33
XBV00139.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:33
XBV00140.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:33
XBV00141.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:33
XBV00142.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:33
XBV00143.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:33
XBV00144.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:33
XBV00145.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:33
XBV00146.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:33
XBV00147.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:33
XBV00148.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:33
XBV00149.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:33
XBV00150.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:33
XBV00151.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:33
XBV00152.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:33
XBV00153.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:33
XBV00154.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:33
XBV00155.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:33
XBV00156.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:33
XBV00157.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:33
XBV00158.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:33
XBV00159.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:33
XBV00160.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:33
XBV00161.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:33
XBV00162.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:33
XBV00163.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:34
XBV00164.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:34
XBV00165.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:34
XBV00166.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:34
XBV00167.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:34
XBV00168.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:34
XBV00169.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:34
XBV00170.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:34
XBV00171.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:34
XBV00172.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:34
XBV00173.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:34
XBV00174.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:34
XBV00175.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:34
XBV00176.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:34
XBV00177.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:34
XBV00178.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:34
XBV00179.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:34
XBV00180.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:34
XBV00181.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:34
XBV00182.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:34
XBV00183.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:34
XBV00184.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:34
XBV00185.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:34
XBV00186.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:34
XBV00187.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:34
XBV00188.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:34
XBV00189.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:34
XBV00190.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:34
XBV00191.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:34
XBV00192.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:34
XBV00193.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:34
XBV00194.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:34
XBV00195.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:34
XBV00196.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:34
XBV00197.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:34
XBV00198.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:35
XBV00199.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:35
XBV00200.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:35
XBV00201.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:35
XBV00202.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:35
XBV00203.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:35
XBV00204.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:35
XBV00205.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:35
XBV00206.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:35
XBV00207.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:35
XBV00208.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:35
XBV00209.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:35
XBV00210.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:35
XBV00211.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:35
XBV00212.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:35
XBV00213.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:35
XBV00214.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:35
XBV00215.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:35
XBV00216.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:35
XBV00217.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:35
XBV00218.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:35
XBV00219.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:35
XBV00220.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:35
XBV00221.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:35
XBV00222.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:35
XBV00223.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:35
XBV00224.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:35
XBV00225.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:35
XBV00226.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:35
XBV00227.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:35
XBV00228.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:35
XBV00229.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:35
XBV00230.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:35
XBV00231.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:35
XBV00232.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:36
XBV00233.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:36
XBV00234.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:36
XBV00235.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:36
XBV00236.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:36
XBV00237.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:36
XBV00238.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:36
XBV00239.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:36
XBV00240.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:36
XBV00241.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:36
XBV00242.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:36
XBV00243.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:36
XBV00244.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:36
XBV00245.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:36
XBV00246.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:36
XBV00247.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:36
XBV00248.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:36
XBV00249.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:36
XBV00250.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:36
XBV00251.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:36
XBV00252.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:36
XBV00253.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:36
XBV00254.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:36
XBV00255.VDF   : 8.12.21.126     2048 Bytes  27.10.2015 07:28:36
XBV00000.VDF   : 7.11.70.0   66736640 Bytes  04.04.2013 13:51:43
XBV00001.VDF   : 7.11.74.226  2201600 Bytes  30.04.2013 13:51:43
XBV00002.VDF   : 7.11.80.60   2751488 Bytes  28.05.2013 13:51:43
XBV00003.VDF   : 7.11.85.214  2162688 Bytes  21.06.2013 13:51:43
XBV00004.VDF   : 7.11.91.176  3903488 Bytes  23.07.2013 13:51:43
XBV00005.VDF   : 7.11.98.186  6822912 Bytes  29.08.2013 13:51:43
XBV00006.VDF   : 7.11.139.38 15708672 Bytes  27.03.2014 13:51:43
XBV00007.VDF   : 7.11.152.100  4193792 Bytes  02.06.2014 13:51:43
XBV00008.VDF   : 8.11.165.192  4251136 Bytes  07.08.2014 13:51:43
XBV00009.VDF   : 8.11.172.30  2094080 Bytes  15.09.2014 13:51:43
XBV00010.VDF   : 8.11.178.32  1581056 Bytes  14.10.2014 13:51:43
XBV00011.VDF   : 8.11.184.50  2178560 Bytes  11.11.2014 13:51:43
XBV00012.VDF   : 8.11.190.32  1876992 Bytes  03.12.2014 13:51:43
XBV00013.VDF   : 8.11.201.28  2973696 Bytes  14.01.2015 13:51:43
XBV00014.VDF   : 8.11.206.252  2695680 Bytes  04.02.2015 13:51:43
XBV00015.VDF   : 8.11.213.84  3175936 Bytes  03.03.2015 13:51:43
XBV00016.VDF   : 8.11.213.176   212480 Bytes  05.03.2015 13:51:43
XBV00017.VDF   : 8.11.219.166  2033664 Bytes  25.03.2015 13:51:43
XBV00018.VDF   : 8.11.225.88  2367488 Bytes  22.04.2015 13:51:43
XBV00019.VDF   : 8.11.230.186  1674752 Bytes  13.05.2015 13:51:43
XBV00020.VDF   : 8.11.237.30  4711936 Bytes  02.06.2015 13:51:43
XBV00021.VDF   : 8.11.243.12  2747904 Bytes  26.06.2015 13:51:43
XBV00022.VDF   : 8.11.248.172  2350592 Bytes  17.07.2015 13:51:43
XBV00023.VDF   : 8.11.254.112  2570752 Bytes  07.08.2015 13:51:43
XBV00024.VDF   : 8.12.3.6     2196480 Bytes  27.08.2015 13:51:43
XBV00025.VDF   : 8.12.8.238   1951232 Bytes  16.09.2015 13:51:43
XBV00026.VDF   : 8.12.16.180  2211328 Bytes  07.10.2015 18:42:04
XBV00027.VDF   : 8.12.21.126  2252288 Bytes  27.10.2015 07:28:30
XBV00042.VDF   : 8.12.21.128    20992 Bytes  27.10.2015 07:28:30
XBV00043.VDF   : 8.12.21.130    19456 Bytes  27.10.2015 07:28:30
XBV00044.VDF   : 8.12.21.132    30208 Bytes  28.10.2015 07:28:30
XBV00045.VDF   : 8.12.21.136    31744 Bytes  28.10.2015 07:28:30
LOCAL000.VDF   : 8.12.21.136 142407680 Bytes  28.10.2015 07:28:56
Engineversion  : 8.3.34.56 
AEBB.DLL       : 8.1.2.0        60448 Bytes  05.10.2015 13:51:23
AECORE.DLL     : 8.3.8.0       249920 Bytes  05.10.2015 13:51:23
AEDROID.DLL    : 8.4.3.346    1801072 Bytes  21.10.2015 18:42:00
AEEMU.DLL      : 8.1.3.4       399264 Bytes  05.10.2015 13:51:23
AEEXP.DLL      : 8.4.2.126     272296 Bytes  21.10.2015 18:41:58
AEGEN.DLL      : 8.1.7.60      474232 Bytes  27.10.2015 13:15:14
AEHELP.DLL     : 8.3.2.2       281456 Bytes  05.10.2015 13:51:23
AEHEUR.DLL     : 8.1.4.1994   8694640 Bytes  27.10.2015 13:15:16
AEMOBILE.DLL   : 8.1.8.4       303168 Bytes  05.10.2015 13:51:23
AEOFFICE.DLL   : 8.3.1.56      408432 Bytes  21.10.2015 18:41:57
AEPACK.DLL     : 8.4.1.18      802880 Bytes  27.10.2015 13:15:17
AERDL.DLL      : 8.2.1.36      811064 Bytes  05.10.2015 13:51:23
AESBX.DLL      : 8.2.21.0     1622072 Bytes  05.10.2015 13:51:23
AESCN.DLL      : 8.3.3.2       141216 Bytes  05.10.2015 13:51:23
AESCRIPT.DLL   : 8.2.2.106     539504 Bytes  23.10.2015 05:44:47
AEVDF.DLL      : 8.3.2.2       141216 Bytes  05.10.2015 13:51:23
AVWINLL.DLL    : 15.0.13.158    29600 Bytes  05.10.2015 13:51:32
AVPREF.DLL     : 15.0.13.158    55864 Bytes  05.10.2015 13:51:28
AVREP.DLL      : 15.0.13.158   225320 Bytes  05.10.2015 13:51:28
AVARKT.DLL     : 15.0.13.158   232000 Bytes  05.10.2015 13:51:23
AVEVTLOG.DLL   : 15.0.13.190   202112 Bytes  05.10.2015 13:51:23
SQLITE3.DLL    : 15.0.13.158   461672 Bytes  05.10.2015 13:51:42
AVSMTP.DLL     : 15.0.13.158    82120 Bytes  05.10.2015 13:51:31
NETNT.DLL      : 15.0.13.158    18792 Bytes  05.10.2015 13:51:41
CommonImageRc.dll: 15.0.13.190  4308216 Bytes  05.10.2015 13:51:41
CommonTextRc.dll: 15.0.13.158    70784 Bytes  05.10.2015 13:51:41

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Prüfung
Konfigurationsdatei...................: C:\Program Files (x86)\Avira\Antivirus\sysscan.avp
Protokollierung.......................: standard
Primäre Aktion........................: Interaktiv
Sekundäre Aktion......................: Ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, 
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Prüfe alle Dateien....................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert

Beginn des Suchlaufs: Mittwoch, 28. Oktober 2015  10:09

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'HDD0(C:)'
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf nach versteckten Objekten wird begonnen.
Der Treiber konnte nicht initialisiert werden.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'svchost.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '24' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '20' Modul(e) wurden durchsucht
Durchsuche Prozess 'dwm.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '70' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '23' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '19' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '198' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '22' Modul(e) wurden durchsucht
Durchsuche Prozess 'DllHost.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'Avira.Systray.exe' - '64' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '135' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '113' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '15' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '58' Modul(e) wurden durchsucht

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '2830' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\' <Windows>
C:\swapfile.sys
  [WARNUNG]   Die Datei konnte nicht geöffnet werden!


Ende des Suchlaufs: Mittwoch, 28. Oktober 2015  10:39
Benötigte Zeit: 30:22 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

  47943 Verzeichnisse wurden überprüft
 719036 Dateien wurden geprüft
      0 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      0 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      1 Dateien konnten nicht durchsucht werden
 719035 Dateien ohne Befall
  16485 Archive wurden durchsucht
      1 Warnungen
      0 Hinweise
         
Die betroffenen Postfächer habe ich dann über den Browser Zugang abgerufen. Die gelöschten E-Mails waren zum Glück im Papierkorb und ließen sich wieder herstellen.

Windows 8.1 wurde wegen einem Hardwareproblem am 21.10.2015 komplett neu installiert!

Hier die Protokolle gemäß der Anleitung (alle Programme wurden im abgesicherten Modus gestartet):

Defogger:
Code:
ATTFilter
defogger_disable by jpshortstuff (23.02.10.1)
Log created at 11:48 on 28/10/2015 (Torsten)

Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.

Checking for services/drivers...


-=E.O.F=-
         
Additon:
Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:25-10-2015 02
durchgeführt von Torsten (2015-10-28 11:49:30)
Gestartet von C:\Users\Torsten\Desktop
Windows 8.1 Pro (X64) (2015-10-21 14:37:46)
Start-Modus: Safe Mode (minimal)
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-948925497-2791582057-2897880704-500 - Administrator - Disabled)
Gast (S-1-5-21-948925497-2791582057-2897880704-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-948925497-2791582057-2897880704-1003 - Limited - Enabled)
Torsten (S-1-5-21-948925497-2791582057-2897880704-1001 - Administrator - Enabled) => C:\Users\Torsten

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Avira Antivirus (Enabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859}
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Avira Antivirus (Enabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

7-Zip 9.20 (x64 edition) (HKLM\...\{23170F69-40C1-2702-0920-000001000000}) (Version: 9.20.00.0 - Igor Pavlov)
Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 15.009.20071 - Adobe Systems Incorporated)
Adobe Flash Player 19 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 19.0.0.226 - Adobe Systems Incorporated)
Allway Sync version 15.3.0 (HKLM-x32\...\Allway Sync_is1) (Version:  - Botkind Inc)
Apple Application Support (32-Bit) (HKLM-x32\...\{649A1FD9-5892-46AD-8DF0-C4A43FF61CB7}) (Version: 4.1 - Apple Inc.)
Apple Application Support (64-Bit) (HKLM\...\{0DE0A178-AC7B-4650-806C-CF226DE03766}) (Version: 4.1 - Apple Inc.)
Apple Mobile Device Support (HKLM\...\{3540181E-340A-4E7A-B409-31663472B2F7}) (Version: 9.1.0.6 - Apple Inc.)
Apple Software Update (HKLM-x32\...\{FFD1F7F1-1AC9-4BC4-A908-0686D635ABAF}) (Version: 2.1.4.131 - Apple Inc.)
Avira Antivirus (HKLM-x32\...\Avira Antivirus) (Version: 15.0.13.210 - Avira Operations GmbH & Co. KG)
Avira Launcher (HKLM-x32\...\{d6a7cfcc-1f1c-4638-8f9e-0f184696fcdb}) (Version: 1.1.48.9049 - Avira Operations GmbH & Co. KG)
Avira Launcher (x32 Version: 1.1.48.9049 - Avira Operations GmbH & Co. KG) Hidden
Bonjour (HKLM\...\{56DDDFB8-7F79-4480-89D5-25E1F52AB28F}) (Version: 3.1.0.1 - Apple Inc.)
CAS Smart Add-on (HKLM-x32\...\{96C427D2-6D5B-47C0-82BA-221DEF0F9760}) (Version: 1.0.4 - CAS Software AG)
Dropbox (HKLM-x32\...\Dropbox) (Version: 3.10.8 - Dropbox, Inc.)
Dropbox Update Helper (x32 Version: 1.3.27.37 - Dropbox, Inc.) Hidden
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 46.0.2490.80 - Google Inc.)
Google Update Helper (x32 Version: 1.3.28.15 - Google Inc.) Hidden
iTunes (HKLM\...\{E690A491-702F-4DEC-9977-C015D1DBB57C}) (Version: 12.3.1.23 - Apple Inc.)
Java 7 Update 67 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F06417067FF}) (Version: 7.0.670 - Oracle)
Java 8 Update 65 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218065F0}) (Version: 8.0.650.17 - Oracle Corporation)
Logitech H800 (HKLM-x32\...\{E7A8414E-944B-4D73-9F3F-C4E5266DF85C}) (Version: 1.0.034 - Logitech)
Max Local Application (HKLM-x32\...\Max Local Application) (Version: 1.4.2 - eQ-3 Entwicklung GmbH)
Max Local Application (x32 Version: 1.4.2 - eQ-3 Entwicklung GmbH) Hidden
Microsoft Office 365 - de-de (HKLM\...\O365HomePremRetail - de-de) (Version: 15.0.4631.1003 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-948925497-2791582057-2897880704-1001\...\OneDriveSetup.exe) (Version: 17.3.5951.0827 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.40728.0 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation)
Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation)
Mozilla Firefox 41.0.2 (x86 de) (HKLM-x32\...\Mozilla Firefox 41.0.2 (x86 de)) (Version: 41.0.2 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 38.3.0 - Mozilla)
Mozilla Thunderbird 38.3.0 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 38.3.0 (x86 de)) (Version: 38.3.0 - Mozilla)
Office 15 Click-to-Run Extensibility Component (x32 Version: 15.0.4631.1003 - Microsoft Corporation) Hidden
Office 15 Click-to-Run Licensing Component (Version: 15.0.4631.1003 - Microsoft Corporation) Hidden
Office 15 Click-to-Run Localization Component (x32 Version: 15.0.4631.1003 - Microsoft Corporation) Hidden
PrimoPDF -- brought to you by Nitro PDF Software (HKLM-x32\...\PrimoPDF) (Version: 5 - Nitro PDF Software)
Screen Split (HKLM-x32\...\{7F0C2357-33B0-4408-A9AD-A7623FAA22B1}) (Version: 6.54 - LG Electronics Inc.)
VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.1 - VideoLAN)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Wiederherstellungspunkte =========================

21-10-2015 15:30:27 Windows Modules Installer
25-10-2015 15:22:06 Windows Update
27-10-2015 10:24:29 Installed Logitech H800.

==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2013-08-22 14:25 - 2013-08-22 14:25 - 00000824 ____A C:\windows\system32\Drivers\etc\hosts


==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {0E592323-9A91-471D-AFCA-622A944B67B4} - System32\Tasks\Microsoft OneDrive Auto Update Task-S-1-5-21-948925497-2791582057-2897880704-1001 => %localappdata%\Microsoft\OneDrive\OneDrive.exe
Task: {0E6D9D81-DEBC-4876-B56A-FB4D54A05F8B} - System32\Tasks\DropboxUpdateTaskMachineUA => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [2015-10-21] (Dropbox, Inc.)
Task: {3134BF75-2F26-47E0-9D72-226A985451DF} - System32\Tasks\Adobe Flash Player Updater => C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-10-21] (Adobe Systems Incorporated)
Task: {3E834850-DF01-4F81-B3B8-74A79603A378} - System32\Tasks\Microsoft Office 15 Sync Maintenance for FLSURFACE-Torsten flsurface => C:\Program Files\Microsoft Office 15\Root\Office15\MsoSync.exe [2015-10-21] (Microsoft Corporation)
Task: {5A686C48-0599-403F-9C2A-9E30DC933B65} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\windows\system32\MRT.exe [2015-10-02] (Microsoft Corporation)
Task: {5A8AC4F9-EAD9-4C15-BE46-C8184D68BBDB} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-10-22] (Google Inc.)
Task: {6671B3CA-7782-4668-9E0B-681A6AC2A563} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2015-08-27] (Apple Inc.)
Task: {798CAD34-A3D5-4474-95C5-340D359DD4F6} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-09-14] (Adobe Systems Incorporated)
Task: {7D852CFE-B625-4750-8ABE-91927147A351} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-10-22] (Google Inc.)
Task: {9ECCFE7E-D3FA-4076-95EF-AF47E0F4E903} - System32\Tasks\Microsoft\Office\Office Subscription Maintenance => C:\Program Files\Microsoft Office 15\root\vfs\ProgramFilesCommonx86\Microsoft Shared\OFFICE15\OLicenseHeartbeat.exe [2015-10-21] (Microsoft Corporation)
Task: {D5333AD1-82A2-46B4-8F80-F51D94E1FC1E} - System32\Tasks\DropboxUpdateTaskMachineCore => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [2015-10-21] (Dropbox, Inc.)
Task: {FAD54325-1F96-44A6-8C22-F912AF940F7B} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Microsoft Office 15\ClientX64\OfficeC2RClient.exe [2014-06-19] (Microsoft Corporation)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\windows\Tasks\Adobe Flash Player Updater.job => C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\windows\Tasks\DropboxUpdateTaskMachineCore.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe
Task: C:\windows\Tasks\DropboxUpdateTaskMachineUA.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe
Task: C:\windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============


==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Option => "OptionValue"="1"

==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-948925497-2791582057-2897880704-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Torsten\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper
DNS Servers: Datenträger ist nicht mit dem Internet verbunden.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)


==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139
FirewallRules: [{DFD6F170-7A82-4CFA-83B7-8B63422E27E1}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{2EA33BD0-5BA5-48AA-A544-FE932FF637AD}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{DB6188F3-8728-4624-88D3-207B44D9FE21}] => (Allow) C:\Program Files\Microsoft Office 15\root\Office15\outlook.exe
FirewallRules: [{6D885941-A57C-449F-A6FE-A9E90FC14568}] => (Allow) C:\Users\Torsten\AppData\Local\Microsoft\SkyDrive\SkyDrive.exe
FirewallRules: [{721DBE2A-CE8D-4430-8908-9FE31188AEE6}] => (Allow) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe
FirewallRules: [{61898BF0-A4C1-4E6A-939A-297111A910BE}] => (Allow) LPort=62910
FirewallRules: [{F6776903-5E0D-4031-9DF3-18A5161DCA7A}] => (Allow) LPort=23272
FirewallRules: [{CED8FB06-A59B-480E-8517-7E503434FF4F}] => (Allow) LPort=62910
FirewallRules: [{780CE550-2B2B-4D18-BEF6-ADDF9F76E6BF}] => (Allow) LPort=23272
FirewallRules: [TCP Query User{B86EAB63-0CE2-40E7-B224-5B585EF53458}C:\program files (x86)\java\jre1.8.0_65\bin\javaw.exe] => (Allow) C:\program files (x86)\java\jre1.8.0_65\bin\javaw.exe
FirewallRules: [UDP Query User{1D3CB3DC-6E58-4EDF-BCD0-5FA36F11ADE5}C:\program files (x86)\java\jre1.8.0_65\bin\javaw.exe] => (Allow) C:\program files (x86)\java\jre1.8.0_65\bin\javaw.exe
FirewallRules: [{178F4274-898B-43A5-B42B-019481F840EC}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
FirewallRules: [{FA400137-EA39-4A51-A643-87CFB53BEF19}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe
FirewallRules: [{6F91FB56-6113-4873-99A7-A1F511449D23}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe
FirewallRules: [{714FEF56-D79A-4A29-85CF-CE69875503BA}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe
FirewallRules: [{7CDA85DA-1697-45F4-8D26-57487AAB25E0}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe
FirewallRules: [{F519D19A-937A-4658-AA3F-D74549D59FF8}] => (Allow) C:\Program Files\iTunes\iTunes.exe

==================== Fehlerhafte Geräte im Gerätemanager =============

Name: Intel(R) Serial IO I2C Host Controller - 9C61
Description: Intel(R) Serial IO I2C Host Controller - 9C61
Class Guid: {4d36e97d-e325-11ce-bfc1-08002be10318}
Manufacturer: Intel Corporation
Service: iaLPSS_I2C
Problem: : Windows cannot initialize the device driver for this hardware. (Code 37)
Resolution: The driver returned failure from its DriverEntry routine. Uninstall the driver, and then click "Scan for hardware changes" to reinstall or upgrade the driver.

Name: Intel(R) Serial IO I2C Host Controller - 9C62
Description: Intel(R) Serial IO I2C Host Controller - 9C62
Class Guid: {4d36e97d-e325-11ce-bfc1-08002be10318}
Manufacturer: Intel Corporation
Service: iaLPSS_I2C
Problem: : Windows cannot initialize the device driver for this hardware. (Code 37)
Resolution: The driver returned failure from its DriverEntry routine. Uninstall the driver, and then click "Scan for hardware changes" to reinstall or upgrade the driver.

Name: Surface Cover Telemetry
Description: Surface Cover Telemetry
Class Guid: {4d36e97d-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: WUDFRd
Problem: : This device is not working properly because Windows cannot load the drivers required for this device. (Code 31)
Resolution: Update the driver


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (10/28/2015 09:31:06 AM) (Source: $(ProductName) Service Host) (EventID: 0) (User: )
Description: Fehler beim Verarbeiten von Sitzungsänderung. Avira.OE.Communicator.Interface.BackendAuthenticationException: Authentication failed. Reason: RequestFailed
   bei Avira.OE.Communicator.Communicator.EnsureAuthenticated()
   bei Avira.OE.Communicator.Communicator.ExecuteRequest(Message msg, Boolean withAuthentication)
   bei Avira.OE.Communicator.Communicator.CreateAndSendDeviceUpdateDataMessage(String userSid)
   bei Avira.OE.Communicator.Communicator.SessionChanged(Session newActiveSession, Session previousActiveSession)
   bei Avira.OE.Communicator.Communicator.OnActiveSessionChanged(Object sender, ActiveSessionChangedEventArgs activeSessionChangedEventArgs)
   bei Avira.OE.WinCore.EventHandlerExtensions.SafeInvoke[T](EventHandler`1 evt, Object sender, T e)
   bei Avira.OE.ServiceHost.SessionManager.OnSessionChange(Int32 sessionId, SessionChangeReason reason)
   bei Avira.OE.ServiceHost.ServiceHost.OnSessionChange(Object sender, SessionChangeEventArgs args)
   bei Avira.OE.ServiceHost.WindowsService.OnSessionChange(SessionChangeDescription ch...

Error: (10/28/2015 09:23:25 AM) (Source: $(ProductName) Service Host) (EventID: 0) (User: )
Description: Fehler beim Verarbeiten von Sitzungsänderung. Avira.OE.Communicator.Interface.BackendAuthenticationException: Authentication failed. Reason: RequestFailed
   bei Avira.OE.Communicator.Communicator.EnsureAuthenticated()
   bei Avira.OE.Communicator.Communicator.ExecuteRequest(Message msg, Boolean withAuthentication)
   bei Avira.OE.Communicator.Communicator.CreateAndSendDeviceUpdateDataMessage(String userSid)
   bei Avira.OE.Communicator.Communicator.SessionChanged(Session newActiveSession, Session previousActiveSession)
   bei Avira.OE.Communicator.Communicator.OnActiveSessionChanged(Object sender, ActiveSessionChangedEventArgs activeSessionChangedEventArgs)
   bei Avira.OE.WinCore.EventHandlerExtensions.SafeInvoke[T](EventHandler`1 evt, Object sender, T e)
   bei Avira.OE.ServiceHost.SessionManager.OnSessionChange(Int32 sessionId, SessionChangeReason reason)
   bei Avira.OE.ServiceHost.ServiceHost.OnSessionChange(Object sender, SessionChangeEventArgs args)
   bei Avira.OE.ServiceHost.WindowsService.OnSessionChange(SessionChangeDescription ch...

Error: (10/28/2015 09:07:29 AM) (Source: $(ProductName) Service Host) (EventID: 0) (User: )
Description: Fehler beim Verarbeiten von Sitzungsänderung. Avira.OE.Communicator.Interface.BackendAuthenticationException: Authentication failed. Reason: RequestFailed
   bei Avira.OE.Communicator.Communicator.EnsureAuthenticated()
   bei Avira.OE.Communicator.Communicator.ExecuteRequest(Message msg, Boolean withAuthentication)
   bei Avira.OE.Communicator.Communicator.CreateAndSendDeviceUpdateDataMessage(String userSid)
   bei Avira.OE.Communicator.Communicator.SessionChanged(Session newActiveSession, Session previousActiveSession)
   bei Avira.OE.Communicator.Communicator.OnActiveSessionChanged(Object sender, ActiveSessionChangedEventArgs activeSessionChangedEventArgs)
   bei Avira.OE.WinCore.EventHandlerExtensions.SafeInvoke[T](EventHandler`1 evt, Object sender, T e)
   bei Avira.OE.ServiceHost.SessionManager.OnSessionChange(Int32 sessionId, SessionChangeReason reason)
   bei Avira.OE.ServiceHost.ServiceHost.OnSessionChange(Object sender, SessionChangeEventArgs args)
   bei Avira.OE.ServiceHost.WindowsService.OnSessionChange(SessionChangeDescription ch...

Error: (10/28/2015 08:22:18 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm thunderbird.exe, Version 38.3.0.5749 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 17dc

Startzeit: 01d111513a1a484d

Endzeit: 4294967295

Anwendungspfad: C:\Program Files (x86)\Mozilla Thunderbird\thunderbird.exe

Berichts-ID: 9e6d33f9-7d44-11e5-825c-600292838a0d

Vollständiger Name des fehlerhaften Pakets: 

Anwendungs-ID, die relativ zum fehlerhaften Paket ist:

Error: (10/27/2015 10:24:45 AM) (Source: SideBySide) (EventID: 33) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "Microsoft.VC80.MFC,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50727.762"1".
Die abhängige Assemblierung "Microsoft.VC80.MFC,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50727.762"" konnte nicht gefunden werden.
Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe".

Error: (10/27/2015 08:02:46 AM) (Source: $(ProductName) Service Host) (EventID: 0) (User: )
Description: Fehler beim Verarbeiten von Sitzungsänderung. System.NullReferenceException: Der Objektverweis wurde nicht auf eine Objektinstanz festgelegt.
   bei Avira.OE.WinCore.BrowserInfo.<>c__DisplayClass3.<GetInstalledBrowsersData>b__1(BrowserData b)
   bei System.Collections.Generic.List`1.FindIndex(Int32 startIndex, Int32 count, Predicate`1 match)
   bei Avira.OE.WinCore.BrowserInfo.GetInstalledBrowsersData(String userSid)
   bei Avira.OE.WinCore.DeviceUpdateDataFactory.UpdateDynamicData(DevUpdateDataCommand devUpdateData, String userSid)
   bei Avira.OE.WinCore.DeviceUpdateDataFactory.CreateDeviceUpdateData(String userSid)
   bei Avira.OE.Communicator.Communicator.CreateAndSendDeviceUpdateDataMessage(String userSid)
   bei Avira.OE.Communicator.Communicator.SessionChanged(Session newActiveSession, Session previousActiveSession)
   bei Avira.OE.Communicator.Communicator.OnActiveSessionChanged(Object sender, ActiveSessionChangedEventArgs activeSessionChangedEventArgs)
   bei Avira.OE.WinCore.EventHandlerExtensions.SafeInvoke[T](EventHandler`1 evt, O...

Error: (10/27/2015 08:02:33 AM) (Source: Desktop Window Manager) (EventID: 9020) (User: )
Description: Der Desktopfenster-Manager hat einen schwerwiegenden Fehler (0x8898008d) festgestellt.

Error: (10/27/2015 08:02:27 AM) (Source: Desktop Window Manager) (EventID: 9020) (User: )
Description: Der Desktopfenster-Manager hat einen schwerwiegenden Fehler (0x8898008d) festgestellt.

Error: (10/27/2015 08:02:21 AM) (Source: Desktop Window Manager) (EventID: 9020) (User: )
Description: Der Desktopfenster-Manager hat einen schwerwiegenden Fehler (0x8898008d) festgestellt.

Error: (10/23/2015 06:42:43 AM) (Source: Desktop Window Manager) (EventID: 9020) (User: )
Description: Der Desktopfenster-Manager hat einen schwerwiegenden Fehler (0x8898008d) festgestellt.


Systemfehler:
=============
Error: (10/28/2015 11:49:31 AM) (Source: DCOM) (EventID: 10005) (User: FLSURFACE)
Description: 1084WSearchNicht verfügbar{B52D54BB-4818-4EB9-AA80-F9EACD371DF8}

Error: (10/28/2015 11:49:31 AM) (Source: DCOM) (EventID: 10005) (User: FLSURFACE)
Description: 1084WSearchNicht verfügbar{B52D54BB-4818-4EB9-AA80-F9EACD371DF8}

Error: (10/28/2015 11:49:31 AM) (Source: DCOM) (EventID: 10005) (User: FLSURFACE)
Description: 1084ShellHWDetectionNicht verfügbar{DD522ACC-F821-461A-A407-50B198B896DC}

Error: (10/28/2015 11:49:03 AM) (Source: DCOM) (EventID: 10005) (User: FLSURFACE)
Description: 1084WSearchNicht verfügbar{B52D54BB-4818-4EB9-AA80-F9EACD371DF8}

Error: (10/28/2015 11:49:03 AM) (Source: DCOM) (EventID: 10005) (User: FLSURFACE)
Description: 1084WSearchNicht verfügbar{B52D54BB-4818-4EB9-AA80-F9EACD371DF8}

Error: (10/28/2015 11:48:34 AM) (Source: DCOM) (EventID: 10005) (User: FLSURFACE)
Description: 1084WSearchNicht verfügbar{B52D54BB-4818-4EB9-AA80-F9EACD371DF8}

Error: (10/28/2015 11:48:34 AM) (Source: DCOM) (EventID: 10005) (User: FLSURFACE)
Description: 1084WSearchNicht verfügbar{B52D54BB-4818-4EB9-AA80-F9EACD371DF8}

Error: (10/28/2015 11:48:34 AM) (Source: DCOM) (EventID: 10005) (User: FLSURFACE)
Description: 1084ShellHWDetectionNicht verfügbar{DD522ACC-F821-461A-A407-50B198B896DC}

Error: (10/28/2015 11:48:23 AM) (Source: DCOM) (EventID: 10005) (User: FLSURFACE)
Description: 1084ShellHWDetectionNicht verfügbar{DD522ACC-F821-461A-A407-50B198B896DC}

Error: (10/28/2015 11:48:19 AM) (Source: DCOM) (EventID: 10005) (User: FLSURFACE)
Description: 1084WSearchNicht verfügbar{B52D54BB-4818-4EB9-AA80-F9EACD371DF8}


==================== Speicherinformationen =========================== 

Prozessor: Intel(R) Core(TM) i5-4300U CPU @ 1.90GHz
Prozentuale Nutzung des RAM: 21%
Installierter physikalischer RAM: 8097.07 MB
Verfügbarer physikalischer RAM: 6387.25 MB
Summe virtueller Speicher: 16289.07 MB
Verfügbarer virtueller Speicher: 14765.35 MB

==================== Laufwerke ================================

Drive c: (Windows) (Fixed) (Total:232.53 GB) (Free:158.65 GB) NTFS
Drive d: (FL STICK) (Removable) (Total:14.93 GB) (Free:14.92 GB) FAT32

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (Size: 238.5 GB) (Disk ID: 36986195)

Partition: GPT.

========================================================
Disk: 1 (MBR Code: Windows XP) (Size: 14.9 GB) (Disk ID: C3072E18)
Partition 1: (Active) - (Size=14.9 GB) - (Type=0C)

==================== Ende von Addition.txt ============================
         
Bei GMER gab es folgende Fehlermeldung:

C:\windows\system32\config\system: Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird

Code:
ATTFilter
GMER 2.1.19357 - hxxp://www.gmer.net
Rootkit scan 2015-10-28 12:12:19
Windows 6.3.9600  x64 \Device\Harddisk0\DR0 -> \Device\00000033 SAMSUNG_MZMTE256HMHP-000MV rev.EXT41M0Q 238,47GB
Running: soxbdseg.exe; Driver: C:\Users\Torsten\AppData\Local\Temp\kwlcrpog.sys


---- Kernel code sections - GMER 2.1 ----

.text   C:\windows\system32\ntoskrnl.exe!NtCallbackReturn + 960  fffff8031215a600 16 bytes [40, 50, A6, FF, 82, 28, 45, ...]
.text   C:\windows\system32\ntoskrnl.exe!NtCallbackReturn + 977  fffff8031215a611 65 bytes [C4, FF, FF, 05, FA, 6C, 02, ...]

---- Threads - GMER 2.1 ----

Thread  C:\windows\system32\csrss.exe [484:492]                  fffff9600094a2d0
Thread  C:\windows\Explorer.EXE [180:2008]                       00007ffcb311e630

---- Disk sectors - GMER 2.1 ----

Disk    \Device\Harddisk0\DR0                                    unknown MBR code

---- EOF - GMER 2.1 ----
         

 

Themen zu E-Mails und E-Mail Ordner in Thunderbird löschen sich nach Neustart von selbst!
antivir, antivirus, avira, browser, cpu, device driver, dllhost.exe, e-mail, firefox, flash player, helper, internet, internet explorer, lightning, object, office 365, onedrive, programm, prozesse, registry, required, scan, sekunden, stick, svchost.exe, tcp, udp, updates, warnung, windows, windows xp




Ähnliche Themen: E-Mails und E-Mail Ordner in Thunderbird löschen sich nach Neustart von selbst!


  1. Ordner nach Update-Neustart während eines CCleaner-Prozesses
    Alles rund um Windows - 18.10.2015 (1)
  2. WIN7: PUA/Installmonetizer installiert sich nach dem Löschen immer wieder selbst
    Log-Analyse und Auswertung - 25.07.2015 (12)
  3. Windows 8 : Goodgame Empire hat sich selbst installiert, lässt sich nicht löschen
    Log-Analyse und Auswertung - 27.01.2015 (1)
  4. Komischer Ordner, der heute nach dem Download eines Key-Generators erstellt wurde und sich nicht löschen lässt
    Plagegeister aller Art und deren Bekämpfung - 20.09.2014 (3)
  5. Ordner erstellen sich von selbst. Virus?
    Plagegeister aller Art und deren Bekämpfung - 31.03.2014 (24)
  6. GMX KOnto - Mails im Gesendet Ordner an unbekannte Empfänger/Mail Deamon failure Nachrichten
    Überwachung, Datenschutz und Spam - 20.11.2013 (10)
  7. Trojaner(Trojan:Win32/CoinMiner .R) ist nach löschen und neustart des Computers wieder da
    Log-Analyse und Auswertung - 11.09.2013 (32)
  8. Bitte um Hilfe, Ordner öffnet sich automatisch nach jeder neustart
    Log-Analyse und Auswertung - 11.04.2013 (46)
  9. Ordner und Daten nach neustart verschwunden
    Plagegeister aller Art und deren Bekämpfung - 17.03.2013 (1)
  10. MS Exchange Server: Mail-Konten senden SPAM-Mails an sich selbst
    Überwachung, Datenschutz und Spam - 21.08.2012 (13)
  11. E-Mail Account verschickt E-Mails. Nach Virenscann Trojaner gefunden!
    Plagegeister aller Art und deren Bekämpfung - 02.10.2010 (17)
  12. XP Prof Datei löschen nach Neustart immerweider da auf dem Desktop
    Log-Analyse und Auswertung - 21.09.2010 (1)
  13. Internet Explorer öffnete sich von selbst, nach Löschen des IE immer noch probleme
    Log-Analyse und Auswertung - 07.05.2010 (1)
  14. nach jedem Neustart immer ein Ordner Neuer Ordner auf dem Desktop
    Alles rund um Windows - 11.11.2009 (1)
  15. Nach Neuinstallation (win 7): Kein Zugriff auf Alte ordner; kann Ordner nicht löschen
    Alles rund um Windows - 04.11.2009 (1)
  16. Virtumonde.sci nicht löschbar! selbst nach Neustart nicht
    Log-Analyse und Auswertung - 29.01.2009 (1)
  17. Ordner lässt sich nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 06.01.2009 (1)

Zum Thema E-Mails und E-Mail Ordner in Thunderbird löschen sich nach Neustart von selbst! - Hallo zusammen, ich bin ein Kleinunternehmer ohne eigene IT Abteilung und bitte um Unterstützung. Ich arbeite mit Windows 8.1 auf einem Microsoft Surface Pro3. Windows Update hat heute vor dem - E-Mails und E-Mail Ordner in Thunderbird löschen sich nach Neustart von selbst!...
Archiv
Du betrachtest: E-Mails und E-Mail Ordner in Thunderbird löschen sich nach Neustart von selbst! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.