![]() |
|
Plagegeister aller Art und deren Bekämpfung: E-Mails und E-Mail Ordner in Thunderbird löschen sich nach Neustart von selbst!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() ![]() | ![]() E-Mails und E-Mail Ordner in Thunderbird löschen sich nach Neustart von selbst! Hallo zusammen, ich bin ein Kleinunternehmer ohne eigene IT Abteilung und bitte um Unterstützung. Ich arbeite mit Windows 8.1 auf einem Microsoft Surface Pro3. Windows Update hat heute vor dem Hochfahren zahlreiche Updates durchgeführt. Der Rechner ließ sich danach ohne Probleme starten. Mit Thunderbird Lightening verwalte ich seit vielen Jahren mehrere E-Mail Accounts (Provider: All-inkl, Freenet und GMX). Nachdem Starten von Lightning wurden die neuen E-Mails automatisch abgerufen und im Posteingang angezeigt. Nach ein paar Sekunden wurden dann alle E-Mails ohne mein zutun gelöscht. Als ich dann auf den Posteingang einer anderen Adresse gegangen bin, wurde dort ebenfalls alle E-Mails gelöscht. Als ich auf einen Ablageordner gegangen bin, wurde ich gefragt, ob ich den Ordner wirklich löschen möchte. Darauf habe ich Lightning geschlossen und einen Virenscann mit meiner Sicherheitssoftware Antivir Antivirus Pro durchgeführt, ohne das etwas gefunden wurde. Danach habe ich einen weiteren Scan im abgesicherten Modus durchgeführt, ohne Ergebnis. Hier das Protokoll: Code:
ATTFilter Antivirus Pro Erstellungsdatum der Reportdatei: Mittwoch, 28. Oktober 2015 10:09 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : XXX Seriennummer : 2224611578-PEPWM-0000003 Plattform : Windows 8.1 Pro Windowsversion : (plain) [6.3.9600] Boot Modus : Abgesicherter Modus Benutzername : Torsten Computername : FLSURFACE Versionsinformationen: BUILD.DAT : 15.0.13.210 92152 Bytes 05.10.2015 15:51:00 AVSCAN.EXE : 15.0.13.202 1183208 Bytes 05.10.2015 13:51:30 AVSCANRC.DLL : 15.0.13.158 67688 Bytes 05.10.2015 13:51:30 LUKE.DLL : 15.0.13.190 69248 Bytes 05.10.2015 13:51:40 AVSCPLR.DLL : 15.0.13.202 106352 Bytes 05.10.2015 13:51:30 REPAIR.DLL : 15.0.13.193 517328 Bytes 05.10.2015 13:51:28 REPAIR.RDF : 1.0.11.42 1234205 Bytes 23.10.2015 11:44:45 AVREG.DLL : 15.0.13.193 339632 Bytes 05.10.2015 13:51:28 AVLODE.DLL : 15.0.13.193 633688 Bytes 05.10.2015 13:51:26 AVLODE.RDF : 14.0.5.6 84211 Bytes 05.10.2015 13:51:26 XBV00028.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:51:43 XBV00029.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:51:43 XBV00030.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:51:43 XBV00031.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:51:43 XBV00032.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:51:43 XBV00033.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:51:43 XBV00034.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:51:43 XBV00035.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:51:43 XBV00036.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:51:43 XBV00037.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:51:43 XBV00038.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:51:43 XBV00039.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:51:43 XBV00040.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:51:43 XBV00041.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:51:43 XBV00046.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:30 XBV00047.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:30 XBV00048.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:30 XBV00049.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:30 XBV00050.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:30 XBV00051.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:30 XBV00052.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:30 XBV00053.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:30 XBV00054.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:30 XBV00055.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:30 XBV00056.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:30 XBV00057.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:30 XBV00058.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:30 XBV00059.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:30 XBV00060.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:30 XBV00061.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:31 XBV00062.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:31 XBV00063.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:31 XBV00064.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:31 XBV00065.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:31 XBV00066.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:31 XBV00067.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:31 XBV00068.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:31 XBV00069.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:31 XBV00070.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:31 XBV00071.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:31 XBV00072.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:31 XBV00073.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:31 XBV00074.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:31 XBV00075.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:31 XBV00076.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:31 XBV00077.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:31 XBV00078.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:31 XBV00079.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:31 XBV00080.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:31 XBV00081.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:31 XBV00082.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:31 XBV00083.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:31 XBV00084.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:31 XBV00085.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:31 XBV00086.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:31 XBV00087.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:31 XBV00088.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:31 XBV00089.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:31 XBV00090.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:31 XBV00091.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:31 XBV00092.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:31 XBV00093.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:31 XBV00094.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:31 XBV00095.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:31 XBV00096.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:32 XBV00097.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:32 XBV00098.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:32 XBV00099.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:32 XBV00100.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:32 XBV00101.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:32 XBV00102.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:32 XBV00103.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:32 XBV00104.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:32 XBV00105.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:32 XBV00106.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:32 XBV00107.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:32 XBV00108.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:32 XBV00109.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:32 XBV00110.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:32 XBV00111.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:32 XBV00112.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:32 XBV00113.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:32 XBV00114.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:32 XBV00115.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:32 XBV00116.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:32 XBV00117.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:32 XBV00118.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:32 XBV00119.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:32 XBV00120.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:32 XBV00121.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:32 XBV00122.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:32 XBV00123.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:32 XBV00124.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:32 XBV00125.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:32 XBV00126.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:32 XBV00127.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:32 XBV00128.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:32 XBV00129.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:33 XBV00130.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:33 XBV00131.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:33 XBV00132.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:33 XBV00133.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:33 XBV00134.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:33 XBV00135.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:33 XBV00136.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:33 XBV00137.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:33 XBV00138.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:33 XBV00139.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:33 XBV00140.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:33 XBV00141.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:33 XBV00142.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:33 XBV00143.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:33 XBV00144.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:33 XBV00145.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:33 XBV00146.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:33 XBV00147.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:33 XBV00148.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:33 XBV00149.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:33 XBV00150.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:33 XBV00151.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:33 XBV00152.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:33 XBV00153.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:33 XBV00154.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:33 XBV00155.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:33 XBV00156.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:33 XBV00157.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:33 XBV00158.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:33 XBV00159.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:33 XBV00160.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:33 XBV00161.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:33 XBV00162.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:33 XBV00163.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:34 XBV00164.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:34 XBV00165.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:34 XBV00166.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:34 XBV00167.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:34 XBV00168.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:34 XBV00169.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:34 XBV00170.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:34 XBV00171.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:34 XBV00172.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:34 XBV00173.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:34 XBV00174.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:34 XBV00175.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:34 XBV00176.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:34 XBV00177.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:34 XBV00178.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:34 XBV00179.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:34 XBV00180.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:34 XBV00181.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:34 XBV00182.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:34 XBV00183.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:34 XBV00184.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:34 XBV00185.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:34 XBV00186.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:34 XBV00187.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:34 XBV00188.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:34 XBV00189.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:34 XBV00190.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:34 XBV00191.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:34 XBV00192.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:34 XBV00193.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:34 XBV00194.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:34 XBV00195.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:34 XBV00196.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:34 XBV00197.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:34 XBV00198.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:35 XBV00199.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:35 XBV00200.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:35 XBV00201.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:35 XBV00202.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:35 XBV00203.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:35 XBV00204.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:35 XBV00205.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:35 XBV00206.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:35 XBV00207.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:35 XBV00208.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:35 XBV00209.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:35 XBV00210.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:35 XBV00211.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:35 XBV00212.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:35 XBV00213.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:35 XBV00214.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:35 XBV00215.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:35 XBV00216.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:35 XBV00217.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:35 XBV00218.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:35 XBV00219.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:35 XBV00220.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:35 XBV00221.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:35 XBV00222.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:35 XBV00223.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:35 XBV00224.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:35 XBV00225.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:35 XBV00226.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:35 XBV00227.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:35 XBV00228.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:35 XBV00229.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:35 XBV00230.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:35 XBV00231.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:35 XBV00232.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:36 XBV00233.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:36 XBV00234.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:36 XBV00235.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:36 XBV00236.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:36 XBV00237.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:36 XBV00238.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:36 XBV00239.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:36 XBV00240.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:36 XBV00241.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:36 XBV00242.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:36 XBV00243.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:36 XBV00244.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:36 XBV00245.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:36 XBV00246.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:36 XBV00247.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:36 XBV00248.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:36 XBV00249.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:36 XBV00250.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:36 XBV00251.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:36 XBV00252.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:36 XBV00253.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:36 XBV00254.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:36 XBV00255.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:36 XBV00000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 13:51:43 XBV00001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 13:51:43 XBV00002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 13:51:43 XBV00003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 13:51:43 XBV00004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 13:51:43 XBV00005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 13:51:43 XBV00006.VDF : 7.11.139.38 15708672 Bytes 27.03.2014 13:51:43 XBV00007.VDF : 7.11.152.100 4193792 Bytes 02.06.2014 13:51:43 XBV00008.VDF : 8.11.165.192 4251136 Bytes 07.08.2014 13:51:43 XBV00009.VDF : 8.11.172.30 2094080 Bytes 15.09.2014 13:51:43 XBV00010.VDF : 8.11.178.32 1581056 Bytes 14.10.2014 13:51:43 XBV00011.VDF : 8.11.184.50 2178560 Bytes 11.11.2014 13:51:43 XBV00012.VDF : 8.11.190.32 1876992 Bytes 03.12.2014 13:51:43 XBV00013.VDF : 8.11.201.28 2973696 Bytes 14.01.2015 13:51:43 XBV00014.VDF : 8.11.206.252 2695680 Bytes 04.02.2015 13:51:43 XBV00015.VDF : 8.11.213.84 3175936 Bytes 03.03.2015 13:51:43 XBV00016.VDF : 8.11.213.176 212480 Bytes 05.03.2015 13:51:43 XBV00017.VDF : 8.11.219.166 2033664 Bytes 25.03.2015 13:51:43 XBV00018.VDF : 8.11.225.88 2367488 Bytes 22.04.2015 13:51:43 XBV00019.VDF : 8.11.230.186 1674752 Bytes 13.05.2015 13:51:43 XBV00020.VDF : 8.11.237.30 4711936 Bytes 02.06.2015 13:51:43 XBV00021.VDF : 8.11.243.12 2747904 Bytes 26.06.2015 13:51:43 XBV00022.VDF : 8.11.248.172 2350592 Bytes 17.07.2015 13:51:43 XBV00023.VDF : 8.11.254.112 2570752 Bytes 07.08.2015 13:51:43 XBV00024.VDF : 8.12.3.6 2196480 Bytes 27.08.2015 13:51:43 XBV00025.VDF : 8.12.8.238 1951232 Bytes 16.09.2015 13:51:43 XBV00026.VDF : 8.12.16.180 2211328 Bytes 07.10.2015 18:42:04 XBV00027.VDF : 8.12.21.126 2252288 Bytes 27.10.2015 07:28:30 XBV00042.VDF : 8.12.21.128 20992 Bytes 27.10.2015 07:28:30 XBV00043.VDF : 8.12.21.130 19456 Bytes 27.10.2015 07:28:30 XBV00044.VDF : 8.12.21.132 30208 Bytes 28.10.2015 07:28:30 XBV00045.VDF : 8.12.21.136 31744 Bytes 28.10.2015 07:28:30 LOCAL000.VDF : 8.12.21.136 142407680 Bytes 28.10.2015 07:28:56 Engineversion : 8.3.34.56 AEBB.DLL : 8.1.2.0 60448 Bytes 05.10.2015 13:51:23 AECORE.DLL : 8.3.8.0 249920 Bytes 05.10.2015 13:51:23 AEDROID.DLL : 8.4.3.346 1801072 Bytes 21.10.2015 18:42:00 AEEMU.DLL : 8.1.3.4 399264 Bytes 05.10.2015 13:51:23 AEEXP.DLL : 8.4.2.126 272296 Bytes 21.10.2015 18:41:58 AEGEN.DLL : 8.1.7.60 474232 Bytes 27.10.2015 13:15:14 AEHELP.DLL : 8.3.2.2 281456 Bytes 05.10.2015 13:51:23 AEHEUR.DLL : 8.1.4.1994 8694640 Bytes 27.10.2015 13:15:16 AEMOBILE.DLL : 8.1.8.4 303168 Bytes 05.10.2015 13:51:23 AEOFFICE.DLL : 8.3.1.56 408432 Bytes 21.10.2015 18:41:57 AEPACK.DLL : 8.4.1.18 802880 Bytes 27.10.2015 13:15:17 AERDL.DLL : 8.2.1.36 811064 Bytes 05.10.2015 13:51:23 AESBX.DLL : 8.2.21.0 1622072 Bytes 05.10.2015 13:51:23 AESCN.DLL : 8.3.3.2 141216 Bytes 05.10.2015 13:51:23 AESCRIPT.DLL : 8.2.2.106 539504 Bytes 23.10.2015 05:44:47 AEVDF.DLL : 8.3.2.2 141216 Bytes 05.10.2015 13:51:23 AVWINLL.DLL : 15.0.13.158 29600 Bytes 05.10.2015 13:51:32 AVPREF.DLL : 15.0.13.158 55864 Bytes 05.10.2015 13:51:28 AVREP.DLL : 15.0.13.158 225320 Bytes 05.10.2015 13:51:28 AVARKT.DLL : 15.0.13.158 232000 Bytes 05.10.2015 13:51:23 AVEVTLOG.DLL : 15.0.13.190 202112 Bytes 05.10.2015 13:51:23 SQLITE3.DLL : 15.0.13.158 461672 Bytes 05.10.2015 13:51:42 AVSMTP.DLL : 15.0.13.158 82120 Bytes 05.10.2015 13:51:31 NETNT.DLL : 15.0.13.158 18792 Bytes 05.10.2015 13:51:41 CommonImageRc.dll: 15.0.13.190 4308216 Bytes 05.10.2015 13:51:41 CommonTextRc.dll: 15.0.13.158 70784 Bytes 05.10.2015 13:51:41 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Prüfung Konfigurationsdatei...................: C:\Program Files (x86)\Avira\Antivirus\sysscan.avp Protokollierung.......................: standard Primäre Aktion........................: Interaktiv Sekundäre Aktion......................: Ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Prüfe alle Dateien....................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: erweitert Beginn des Suchlaufs: Mittwoch, 28. Oktober 2015 10:09 Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'HDD0(C:)' [INFO] Es wurde kein Virus gefunden! Der Suchlauf nach versteckten Objekten wird begonnen. Der Treiber konnte nicht initialisiert werden. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'svchost.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '20' Modul(e) wurden durchsucht Durchsuche Prozess 'dwm.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '70' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '19' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '198' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '22' Modul(e) wurden durchsucht Durchsuche Prozess 'DllHost.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.Systray.exe' - '64' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '135' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '113' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '15' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '58' Modul(e) wurden durchsucht Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '2830' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' <Windows> C:\swapfile.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! Ende des Suchlaufs: Mittwoch, 28. Oktober 2015 10:39 Benötigte Zeit: 30:22 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 47943 Verzeichnisse wurden überprüft 719036 Dateien wurden geprüft 0 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 1 Dateien konnten nicht durchsucht werden 719035 Dateien ohne Befall 16485 Archive wurden durchsucht 1 Warnungen 0 Hinweise Windows 8.1 wurde wegen einem Hardwareproblem am 21.10.2015 komplett neu installiert! Hier die Protokolle gemäß der Anleitung (alle Programme wurden im abgesicherten Modus gestartet): Defogger: Code:
ATTFilter defogger_disable by jpshortstuff (23.02.10.1) Log created at 11:48 on 28/10/2015 (Torsten) Checking for autostart values... HKCU\~\Run values retrieved. HKLM\~\Run values retrieved. Checking for services/drivers... -=E.O.F=- Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:25-10-2015 02 durchgeführt von Torsten (2015-10-28 11:49:30) Gestartet von C:\Users\Torsten\Desktop Windows 8.1 Pro (X64) (2015-10-21 14:37:46) Start-Modus: Safe Mode (minimal) ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-948925497-2791582057-2897880704-500 - Administrator - Disabled) Gast (S-1-5-21-948925497-2791582057-2897880704-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-948925497-2791582057-2897880704-1003 - Limited - Enabled) Torsten (S-1-5-21-948925497-2791582057-2897880704-1001 - Administrator - Enabled) => C:\Users\Torsten ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Avira Antivirus (Enabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859} AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Avira Antivirus (Enabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 7-Zip 9.20 (x64 edition) (HKLM\...\{23170F69-40C1-2702-0920-000001000000}) (Version: 9.20.00.0 - Igor Pavlov) Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 15.009.20071 - Adobe Systems Incorporated) Adobe Flash Player 19 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 19.0.0.226 - Adobe Systems Incorporated) Allway Sync version 15.3.0 (HKLM-x32\...\Allway Sync_is1) (Version: - Botkind Inc) Apple Application Support (32-Bit) (HKLM-x32\...\{649A1FD9-5892-46AD-8DF0-C4A43FF61CB7}) (Version: 4.1 - Apple Inc.) Apple Application Support (64-Bit) (HKLM\...\{0DE0A178-AC7B-4650-806C-CF226DE03766}) (Version: 4.1 - Apple Inc.) Apple Mobile Device Support (HKLM\...\{3540181E-340A-4E7A-B409-31663472B2F7}) (Version: 9.1.0.6 - Apple Inc.) Apple Software Update (HKLM-x32\...\{FFD1F7F1-1AC9-4BC4-A908-0686D635ABAF}) (Version: 2.1.4.131 - Apple Inc.) Avira Antivirus (HKLM-x32\...\Avira Antivirus) (Version: 15.0.13.210 - Avira Operations GmbH & Co. KG) Avira Launcher (HKLM-x32\...\{d6a7cfcc-1f1c-4638-8f9e-0f184696fcdb}) (Version: 1.1.48.9049 - Avira Operations GmbH & Co. KG) Avira Launcher (x32 Version: 1.1.48.9049 - Avira Operations GmbH & Co. KG) Hidden Bonjour (HKLM\...\{56DDDFB8-7F79-4480-89D5-25E1F52AB28F}) (Version: 3.1.0.1 - Apple Inc.) CAS Smart Add-on (HKLM-x32\...\{96C427D2-6D5B-47C0-82BA-221DEF0F9760}) (Version: 1.0.4 - CAS Software AG) Dropbox (HKLM-x32\...\Dropbox) (Version: 3.10.8 - Dropbox, Inc.) Dropbox Update Helper (x32 Version: 1.3.27.37 - Dropbox, Inc.) Hidden Google Chrome (HKLM-x32\...\Google Chrome) (Version: 46.0.2490.80 - Google Inc.) Google Update Helper (x32 Version: 1.3.28.15 - Google Inc.) Hidden iTunes (HKLM\...\{E690A491-702F-4DEC-9977-C015D1DBB57C}) (Version: 12.3.1.23 - Apple Inc.) Java 7 Update 67 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F06417067FF}) (Version: 7.0.670 - Oracle) Java 8 Update 65 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218065F0}) (Version: 8.0.650.17 - Oracle Corporation) Logitech H800 (HKLM-x32\...\{E7A8414E-944B-4D73-9F3F-C4E5266DF85C}) (Version: 1.0.034 - Logitech) Max Local Application (HKLM-x32\...\Max Local Application) (Version: 1.4.2 - eQ-3 Entwicklung GmbH) Max Local Application (x32 Version: 1.4.2 - eQ-3 Entwicklung GmbH) Hidden Microsoft Office 365 - de-de (HKLM\...\O365HomePremRetail - de-de) (Version: 15.0.4631.1003 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-948925497-2791582057-2897880704-1001\...\OneDriveSetup.exe) (Version: 17.3.5951.0827 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.40728.0 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation) Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation) Mozilla Firefox 41.0.2 (x86 de) (HKLM-x32\...\Mozilla Firefox 41.0.2 (x86 de)) (Version: 41.0.2 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 38.3.0 - Mozilla) Mozilla Thunderbird 38.3.0 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 38.3.0 (x86 de)) (Version: 38.3.0 - Mozilla) Office 15 Click-to-Run Extensibility Component (x32 Version: 15.0.4631.1003 - Microsoft Corporation) Hidden Office 15 Click-to-Run Licensing Component (Version: 15.0.4631.1003 - Microsoft Corporation) Hidden Office 15 Click-to-Run Localization Component (x32 Version: 15.0.4631.1003 - Microsoft Corporation) Hidden PrimoPDF -- brought to you by Nitro PDF Software (HKLM-x32\...\PrimoPDF) (Version: 5 - Nitro PDF Software) Screen Split (HKLM-x32\...\{7F0C2357-33B0-4408-A9AD-A7623FAA22B1}) (Version: 6.54 - LG Electronics Inc.) VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.1 - VideoLAN) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Wiederherstellungspunkte ========================= 21-10-2015 15:30:27 Windows Modules Installer 25-10-2015 15:22:06 Windows Update 27-10-2015 10:24:29 Installed Logitech H800. ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2013-08-22 14:25 - 2013-08-22 14:25 - 00000824 ____A C:\windows\system32\Drivers\etc\hosts ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {0E592323-9A91-471D-AFCA-622A944B67B4} - System32\Tasks\Microsoft OneDrive Auto Update Task-S-1-5-21-948925497-2791582057-2897880704-1001 => %localappdata%\Microsoft\OneDrive\OneDrive.exe Task: {0E6D9D81-DEBC-4876-B56A-FB4D54A05F8B} - System32\Tasks\DropboxUpdateTaskMachineUA => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [2015-10-21] (Dropbox, Inc.) Task: {3134BF75-2F26-47E0-9D72-226A985451DF} - System32\Tasks\Adobe Flash Player Updater => C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-10-21] (Adobe Systems Incorporated) Task: {3E834850-DF01-4F81-B3B8-74A79603A378} - System32\Tasks\Microsoft Office 15 Sync Maintenance for FLSURFACE-Torsten flsurface => C:\Program Files\Microsoft Office 15\Root\Office15\MsoSync.exe [2015-10-21] (Microsoft Corporation) Task: {5A686C48-0599-403F-9C2A-9E30DC933B65} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\windows\system32\MRT.exe [2015-10-02] (Microsoft Corporation) Task: {5A8AC4F9-EAD9-4C15-BE46-C8184D68BBDB} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-10-22] (Google Inc.) Task: {6671B3CA-7782-4668-9E0B-681A6AC2A563} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2015-08-27] (Apple Inc.) Task: {798CAD34-A3D5-4474-95C5-340D359DD4F6} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-09-14] (Adobe Systems Incorporated) Task: {7D852CFE-B625-4750-8ABE-91927147A351} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-10-22] (Google Inc.) Task: {9ECCFE7E-D3FA-4076-95EF-AF47E0F4E903} - System32\Tasks\Microsoft\Office\Office Subscription Maintenance => C:\Program Files\Microsoft Office 15\root\vfs\ProgramFilesCommonx86\Microsoft Shared\OFFICE15\OLicenseHeartbeat.exe [2015-10-21] (Microsoft Corporation) Task: {D5333AD1-82A2-46B4-8F80-F51D94E1FC1E} - System32\Tasks\DropboxUpdateTaskMachineCore => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [2015-10-21] (Dropbox, Inc.) Task: {FAD54325-1F96-44A6-8C22-F912AF940F7B} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Microsoft Office 15\ClientX64\OfficeC2RClient.exe [2014-06-19] (Microsoft Corporation) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\windows\Tasks\Adobe Flash Player Updater.job => C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\windows\Tasks\DropboxUpdateTaskMachineCore.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe Task: C:\windows\Tasks\DropboxUpdateTaskMachineUA.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe Task: C:\windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Option => "OptionValue"="1" ==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-948925497-2791582057-2897880704-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Torsten\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper DNS Servers: Datenträger ist nicht mit dem Internet verbunden. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139 FirewallRules: [{DFD6F170-7A82-4CFA-83B7-8B63422E27E1}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{2EA33BD0-5BA5-48AA-A544-FE932FF637AD}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{DB6188F3-8728-4624-88D3-207B44D9FE21}] => (Allow) C:\Program Files\Microsoft Office 15\root\Office15\outlook.exe FirewallRules: [{6D885941-A57C-449F-A6FE-A9E90FC14568}] => (Allow) C:\Users\Torsten\AppData\Local\Microsoft\SkyDrive\SkyDrive.exe FirewallRules: [{721DBE2A-CE8D-4430-8908-9FE31188AEE6}] => (Allow) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe FirewallRules: [{61898BF0-A4C1-4E6A-939A-297111A910BE}] => (Allow) LPort=62910 FirewallRules: [{F6776903-5E0D-4031-9DF3-18A5161DCA7A}] => (Allow) LPort=23272 FirewallRules: [{CED8FB06-A59B-480E-8517-7E503434FF4F}] => (Allow) LPort=62910 FirewallRules: [{780CE550-2B2B-4D18-BEF6-ADDF9F76E6BF}] => (Allow) LPort=23272 FirewallRules: [TCP Query User{B86EAB63-0CE2-40E7-B224-5B585EF53458}C:\program files (x86)\java\jre1.8.0_65\bin\javaw.exe] => (Allow) C:\program files (x86)\java\jre1.8.0_65\bin\javaw.exe FirewallRules: [UDP Query User{1D3CB3DC-6E58-4EDF-BCD0-5FA36F11ADE5}C:\program files (x86)\java\jre1.8.0_65\bin\javaw.exe] => (Allow) C:\program files (x86)\java\jre1.8.0_65\bin\javaw.exe FirewallRules: [{178F4274-898B-43A5-B42B-019481F840EC}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [{FA400137-EA39-4A51-A643-87CFB53BEF19}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{6F91FB56-6113-4873-99A7-A1F511449D23}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{714FEF56-D79A-4A29-85CF-CE69875503BA}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{7CDA85DA-1697-45F4-8D26-57487AAB25E0}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{F519D19A-937A-4658-AA3F-D74549D59FF8}] => (Allow) C:\Program Files\iTunes\iTunes.exe ==================== Fehlerhafte Geräte im Gerätemanager ============= Name: Intel(R) Serial IO I2C Host Controller - 9C61 Description: Intel(R) Serial IO I2C Host Controller - 9C61 Class Guid: {4d36e97d-e325-11ce-bfc1-08002be10318} Manufacturer: Intel Corporation Service: iaLPSS_I2C Problem: : Windows cannot initialize the device driver for this hardware. (Code 37) Resolution: The driver returned failure from its DriverEntry routine. Uninstall the driver, and then click "Scan for hardware changes" to reinstall or upgrade the driver. Name: Intel(R) Serial IO I2C Host Controller - 9C62 Description: Intel(R) Serial IO I2C Host Controller - 9C62 Class Guid: {4d36e97d-e325-11ce-bfc1-08002be10318} Manufacturer: Intel Corporation Service: iaLPSS_I2C Problem: : Windows cannot initialize the device driver for this hardware. (Code 37) Resolution: The driver returned failure from its DriverEntry routine. Uninstall the driver, and then click "Scan for hardware changes" to reinstall or upgrade the driver. Name: Surface Cover Telemetry Description: Surface Cover Telemetry Class Guid: {4d36e97d-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: WUDFRd Problem: : This device is not working properly because Windows cannot load the drivers required for this device. (Code 31) Resolution: Update the driver ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (10/28/2015 09:31:06 AM) (Source: $(ProductName) Service Host) (EventID: 0) (User: ) Description: Fehler beim Verarbeiten von Sitzungsänderung. Avira.OE.Communicator.Interface.BackendAuthenticationException: Authentication failed. Reason: RequestFailed bei Avira.OE.Communicator.Communicator.EnsureAuthenticated() bei Avira.OE.Communicator.Communicator.ExecuteRequest(Message msg, Boolean withAuthentication) bei Avira.OE.Communicator.Communicator.CreateAndSendDeviceUpdateDataMessage(String userSid) bei Avira.OE.Communicator.Communicator.SessionChanged(Session newActiveSession, Session previousActiveSession) bei Avira.OE.Communicator.Communicator.OnActiveSessionChanged(Object sender, ActiveSessionChangedEventArgs activeSessionChangedEventArgs) bei Avira.OE.WinCore.EventHandlerExtensions.SafeInvoke[T](EventHandler`1 evt, Object sender, T e) bei Avira.OE.ServiceHost.SessionManager.OnSessionChange(Int32 sessionId, SessionChangeReason reason) bei Avira.OE.ServiceHost.ServiceHost.OnSessionChange(Object sender, SessionChangeEventArgs args) bei Avira.OE.ServiceHost.WindowsService.OnSessionChange(SessionChangeDescription ch... Error: (10/28/2015 09:23:25 AM) (Source: $(ProductName) Service Host) (EventID: 0) (User: ) Description: Fehler beim Verarbeiten von Sitzungsänderung. Avira.OE.Communicator.Interface.BackendAuthenticationException: Authentication failed. Reason: RequestFailed bei Avira.OE.Communicator.Communicator.EnsureAuthenticated() bei Avira.OE.Communicator.Communicator.ExecuteRequest(Message msg, Boolean withAuthentication) bei Avira.OE.Communicator.Communicator.CreateAndSendDeviceUpdateDataMessage(String userSid) bei Avira.OE.Communicator.Communicator.SessionChanged(Session newActiveSession, Session previousActiveSession) bei Avira.OE.Communicator.Communicator.OnActiveSessionChanged(Object sender, ActiveSessionChangedEventArgs activeSessionChangedEventArgs) bei Avira.OE.WinCore.EventHandlerExtensions.SafeInvoke[T](EventHandler`1 evt, Object sender, T e) bei Avira.OE.ServiceHost.SessionManager.OnSessionChange(Int32 sessionId, SessionChangeReason reason) bei Avira.OE.ServiceHost.ServiceHost.OnSessionChange(Object sender, SessionChangeEventArgs args) bei Avira.OE.ServiceHost.WindowsService.OnSessionChange(SessionChangeDescription ch... Error: (10/28/2015 09:07:29 AM) (Source: $(ProductName) Service Host) (EventID: 0) (User: ) Description: Fehler beim Verarbeiten von Sitzungsänderung. Avira.OE.Communicator.Interface.BackendAuthenticationException: Authentication failed. Reason: RequestFailed bei Avira.OE.Communicator.Communicator.EnsureAuthenticated() bei Avira.OE.Communicator.Communicator.ExecuteRequest(Message msg, Boolean withAuthentication) bei Avira.OE.Communicator.Communicator.CreateAndSendDeviceUpdateDataMessage(String userSid) bei Avira.OE.Communicator.Communicator.SessionChanged(Session newActiveSession, Session previousActiveSession) bei Avira.OE.Communicator.Communicator.OnActiveSessionChanged(Object sender, ActiveSessionChangedEventArgs activeSessionChangedEventArgs) bei Avira.OE.WinCore.EventHandlerExtensions.SafeInvoke[T](EventHandler`1 evt, Object sender, T e) bei Avira.OE.ServiceHost.SessionManager.OnSessionChange(Int32 sessionId, SessionChangeReason reason) bei Avira.OE.ServiceHost.ServiceHost.OnSessionChange(Object sender, SessionChangeEventArgs args) bei Avira.OE.ServiceHost.WindowsService.OnSessionChange(SessionChangeDescription ch... Error: (10/28/2015 08:22:18 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Programm thunderbird.exe, Version 38.3.0.5749 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 17dc Startzeit: 01d111513a1a484d Endzeit: 4294967295 Anwendungspfad: C:\Program Files (x86)\Mozilla Thunderbird\thunderbird.exe Berichts-ID: 9e6d33f9-7d44-11e5-825c-600292838a0d Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (10/27/2015 10:24:45 AM) (Source: SideBySide) (EventID: 33) (User: ) Description: Fehler beim Generieren des Aktivierungskontextes für "Microsoft.VC80.MFC,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50727.762"1". Die abhängige Assemblierung "Microsoft.VC80.MFC,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50727.762"" konnte nicht gefunden werden. Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe". Error: (10/27/2015 08:02:46 AM) (Source: $(ProductName) Service Host) (EventID: 0) (User: ) Description: Fehler beim Verarbeiten von Sitzungsänderung. System.NullReferenceException: Der Objektverweis wurde nicht auf eine Objektinstanz festgelegt. bei Avira.OE.WinCore.BrowserInfo.<>c__DisplayClass3.<GetInstalledBrowsersData>b__1(BrowserData b) bei System.Collections.Generic.List`1.FindIndex(Int32 startIndex, Int32 count, Predicate`1 match) bei Avira.OE.WinCore.BrowserInfo.GetInstalledBrowsersData(String userSid) bei Avira.OE.WinCore.DeviceUpdateDataFactory.UpdateDynamicData(DevUpdateDataCommand devUpdateData, String userSid) bei Avira.OE.WinCore.DeviceUpdateDataFactory.CreateDeviceUpdateData(String userSid) bei Avira.OE.Communicator.Communicator.CreateAndSendDeviceUpdateDataMessage(String userSid) bei Avira.OE.Communicator.Communicator.SessionChanged(Session newActiveSession, Session previousActiveSession) bei Avira.OE.Communicator.Communicator.OnActiveSessionChanged(Object sender, ActiveSessionChangedEventArgs activeSessionChangedEventArgs) bei Avira.OE.WinCore.EventHandlerExtensions.SafeInvoke[T](EventHandler`1 evt, O... Error: (10/27/2015 08:02:33 AM) (Source: Desktop Window Manager) (EventID: 9020) (User: ) Description: Der Desktopfenster-Manager hat einen schwerwiegenden Fehler (0x8898008d) festgestellt. Error: (10/27/2015 08:02:27 AM) (Source: Desktop Window Manager) (EventID: 9020) (User: ) Description: Der Desktopfenster-Manager hat einen schwerwiegenden Fehler (0x8898008d) festgestellt. Error: (10/27/2015 08:02:21 AM) (Source: Desktop Window Manager) (EventID: 9020) (User: ) Description: Der Desktopfenster-Manager hat einen schwerwiegenden Fehler (0x8898008d) festgestellt. Error: (10/23/2015 06:42:43 AM) (Source: Desktop Window Manager) (EventID: 9020) (User: ) Description: Der Desktopfenster-Manager hat einen schwerwiegenden Fehler (0x8898008d) festgestellt. Systemfehler: ============= Error: (10/28/2015 11:49:31 AM) (Source: DCOM) (EventID: 10005) (User: FLSURFACE) Description: 1084WSearchNicht verfügbar{B52D54BB-4818-4EB9-AA80-F9EACD371DF8} Error: (10/28/2015 11:49:31 AM) (Source: DCOM) (EventID: 10005) (User: FLSURFACE) Description: 1084WSearchNicht verfügbar{B52D54BB-4818-4EB9-AA80-F9EACD371DF8} Error: (10/28/2015 11:49:31 AM) (Source: DCOM) (EventID: 10005) (User: FLSURFACE) Description: 1084ShellHWDetectionNicht verfügbar{DD522ACC-F821-461A-A407-50B198B896DC} Error: (10/28/2015 11:49:03 AM) (Source: DCOM) (EventID: 10005) (User: FLSURFACE) Description: 1084WSearchNicht verfügbar{B52D54BB-4818-4EB9-AA80-F9EACD371DF8} Error: (10/28/2015 11:49:03 AM) (Source: DCOM) (EventID: 10005) (User: FLSURFACE) Description: 1084WSearchNicht verfügbar{B52D54BB-4818-4EB9-AA80-F9EACD371DF8} Error: (10/28/2015 11:48:34 AM) (Source: DCOM) (EventID: 10005) (User: FLSURFACE) Description: 1084WSearchNicht verfügbar{B52D54BB-4818-4EB9-AA80-F9EACD371DF8} Error: (10/28/2015 11:48:34 AM) (Source: DCOM) (EventID: 10005) (User: FLSURFACE) Description: 1084WSearchNicht verfügbar{B52D54BB-4818-4EB9-AA80-F9EACD371DF8} Error: (10/28/2015 11:48:34 AM) (Source: DCOM) (EventID: 10005) (User: FLSURFACE) Description: 1084ShellHWDetectionNicht verfügbar{DD522ACC-F821-461A-A407-50B198B896DC} Error: (10/28/2015 11:48:23 AM) (Source: DCOM) (EventID: 10005) (User: FLSURFACE) Description: 1084ShellHWDetectionNicht verfügbar{DD522ACC-F821-461A-A407-50B198B896DC} Error: (10/28/2015 11:48:19 AM) (Source: DCOM) (EventID: 10005) (User: FLSURFACE) Description: 1084WSearchNicht verfügbar{B52D54BB-4818-4EB9-AA80-F9EACD371DF8} ==================== Speicherinformationen =========================== Prozessor: Intel(R) Core(TM) i5-4300U CPU @ 1.90GHz Prozentuale Nutzung des RAM: 21% Installierter physikalischer RAM: 8097.07 MB Verfügbarer physikalischer RAM: 6387.25 MB Summe virtueller Speicher: 16289.07 MB Verfügbarer virtueller Speicher: 14765.35 MB ==================== Laufwerke ================================ Drive c: (Windows) (Fixed) (Total:232.53 GB) (Free:158.65 GB) NTFS Drive d: (FL STICK) (Removable) (Total:14.93 GB) (Free:14.92 GB) FAT32 ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (Size: 238.5 GB) (Disk ID: 36986195) Partition: GPT. ======================================================== Disk: 1 (MBR Code: Windows XP) (Size: 14.9 GB) (Disk ID: C3072E18) Partition 1: (Active) - (Size=14.9 GB) - (Type=0C) ==================== Ende von Addition.txt ============================ C:\windows\system32\config\system: Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird Code:
ATTFilter GMER 2.1.19357 - hxxp://www.gmer.net Rootkit scan 2015-10-28 12:12:19 Windows 6.3.9600 x64 \Device\Harddisk0\DR0 -> \Device\00000033 SAMSUNG_MZMTE256HMHP-000MV rev.EXT41M0Q 238,47GB Running: soxbdseg.exe; Driver: C:\Users\Torsten\AppData\Local\Temp\kwlcrpog.sys ---- Kernel code sections - GMER 2.1 ---- .text C:\windows\system32\ntoskrnl.exe!NtCallbackReturn + 960 fffff8031215a600 16 bytes [40, 50, A6, FF, 82, 28, 45, ...] .text C:\windows\system32\ntoskrnl.exe!NtCallbackReturn + 977 fffff8031215a611 65 bytes [C4, FF, FF, 05, FA, 6C, 02, ...] ---- Threads - GMER 2.1 ---- Thread C:\windows\system32\csrss.exe [484:492] fffff9600094a2d0 Thread C:\windows\Explorer.EXE [180:2008] 00007ffcb311e630 ---- Disk sectors - GMER 2.1 ---- Disk \Device\Harddisk0\DR0 unknown MBR code ---- EOF - GMER 2.1 ---- |
Themen zu E-Mails und E-Mail Ordner in Thunderbird löschen sich nach Neustart von selbst! |
antivir, antivirus, avira, browser, cpu, device driver, dllhost.exe, e-mail, firefox, flash player, helper, internet, internet explorer, lightning, object, office 365, onedrive, programm, prozesse, registry, required, scan, sekunden, stick, svchost.exe, tcp, udp, updates, warnung, windows, windows xp |