|
Log-Analyse und Auswertung: Windows 8.1 Auf USB Stick/SD-Karten werden Verknüpfungen erstellt und Datein hinzugefügtWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
06.04.2016, 17:44 | #1 |
| Windows 8.1 Auf USB Stick/SD-Karten werden Verknüpfungen erstellt und Datein hinzugefügt Hallo werte Trojanerboard-Community! Der Laptop meiner Schwester hat seit einiger Zeit das Problem, das auf eingesteckten Sticks alles in Verknüpfungen verwandelt wird und Datein hinzugefügt werden. Nachdem ich im nach ähnlichem suchte, fand ich diesen Post in eurem Forum. (http://www.trojaner-board.de/168461-...t-dateien.html) Bisher habe ich Mit Avast einen Scan gemacht und die Datein in Quarantäne verschoben bzw. gelöscht. Dann hab ich einen Scan mit Malwarebytes Anti-Malware gemacht und ebenfalls Funde in Quarantäne verschoben. Anschließend habe ich einen Scan mit AdwCleaner gemacht (Prozedur wie im Verlinkten Post oben) und dann das Junkware Removal Tool drüberlaufen lassen. Zu guter letzt hab ich ein FRST-Log erstellt. Im Anschluss die Logs in selber Reihenfolge. Ich hoffe, ihr könnt mir zeitnah helfen, da ich den Computer nur noch morgen zur Verfügung hab. LG und Vielen Dank im Voraus, Lukas Avast Siehe Anhang (zu groß um eingebettet zu werden) MBAM Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlaufdatum: 05.04.2016 Suchlaufzeit: 19:00 Protokolldatei: Scanlog MBAM.txt Administrator: Ja Version: 2.2.1.1043 Malware-Datenbank: v2016.04.05.05 Rootkit-Datenbank: v2016.04.03.01 Lizenz: Kostenlose Version Malware-Schutz: Deaktiviert Schutz vor bösartigen Websites: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 8.1 CPU: x64 Dateisystem: NTFS Benutzer: Sonja Suchlauftyp: Bedrohungssuchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 329181 Abgelaufene Zeit: 23 Min., 2 Sek. Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (keine bösartigen Elemente erkannt) Module: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 2 PUP.Optional.Wajam, HKLM\SOFTWARE\WOW6432NODE\WaNetEnhance, In Quarantäne, [89b0a8031c7dc571b4c9f64bad57db25], PUP.Optional.Wajam, HKU\S-1-5-21-1379407814-565423262-1260155150-1001\SOFTWARE\WaNetEnhance, In Quarantäne, [ed4c5e4d4752b383213feb56fe066f91], Registrierungswerte: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Dateien: 34 PUP.Optional.SearchProtect, C:\Users\Sonja\AppData\Local\Temp\Setup.exe, In Quarantäne, [e8519e0d2d6c95a15ff7987fd82ac33d], PUP.Optional.Conduit, C:\Users\Sonja\AppData\Local\Temp\DLG_7NucEUBY\requirements\spidentifierimpl.exe, In Quarantäne, [f7428922d0c90d2944410444818017e9], PUP.Optional.SearchProtect, C:\Windows\Temp\nsl2DD9.tmp\SPtool.dll, In Quarantäne, [5adf79324257c175d97d62b517eb37c9], PUP.Optional.SearchProtect, C:\Windows\Temp\nsmB0C.tmp\SPtool.dll, In Quarantäne, [f742bcef336671c5b89ed74033cf619f], PUP.Optional.SearchProtect, C:\Windows\Temp\nso1366.tmp\SPtool.dll, In Quarantäne, [ba7f8d1ea3f6ed49e1758f8850b26d93], PUP.Optional.SearchProtect, C:\Windows\Temp\nso5F2C.tmp\SPtool.dll, In Quarantäne, [2118456604955ed81442948399697c84], PUP.Optional.SearchProtect, C:\Windows\Temp\nsoCA2.tmp\SPtool.dll, In Quarantäne, [c47506a53b5e93a3a6b06ea9976b3ac6], PUP.Optional.SearchProtect, C:\Windows\Temp\nsp913.tmp\SPtool.dll, In Quarantäne, [f247dccf990054e286d00215ec1645bb], PUP.Optional.SearchProtect, C:\Windows\Temp\nspD525.tmp\SPtool.dll, In Quarantäne, [7bbe4b60e3b656e0b5a143d4c43e758b], PUP.Optional.SearchProtect, C:\Windows\Temp\nsq26BA.tmp\SPtool.dll, In Quarantäne, [d564b2f9d5c43bfbada9d641c73b50b0], PUP.Optional.SearchProtect, C:\Windows\Temp\nsq7C32.tmp\SPtool.dll, In Quarantäne, [6fca44677e1b989eb6a0c94e3bc748b8], PUP.Optional.SearchProtect, C:\Windows\Temp\nsqCACC.tmp\SPtool.dll, In Quarantäne, [3efb8724099060d674e26daa719141bf], PUP.Optional.SearchProtect, C:\Windows\Temp\nsr1511.tmp\SPtool.dll, In Quarantäne, [b584e2c90099d06695c163b4fa086799], PUP.Optional.SearchProtect, C:\Windows\Temp\nsr3D49.tmp\SPtool.dll, In Quarantäne, [73c6c8e36f2ac274ee683ddae9197789], PUP.Optional.SearchProtect, C:\Windows\Temp\nsr5FF5.tmp\SPtool.dll, In Quarantäne, [ba7f9f0c35643ff7d4824ec9986a28d8], PUP.Optional.SearchProtect, C:\Windows\Temp\nssBE22.tmp\SPtool.dll, In Quarantäne, [c277ffac1881c6705ff73bdccf33ec14], PUP.Optional.SearchProtect, C:\Windows\Temp\nsuC1E6.tmp\SPtool.dll, In Quarantäne, [45f4258615848da9a6b046d18d750bf5], PUP.Optional.SearchProtect, C:\Windows\Temp\nsuF76C.tmp\SPtool.dll, In Quarantäne, [65d466450297b086d97db36425dd4cb4], PUP.Optional.SearchProtect, C:\Windows\Temp\nsv75.tmp\SPtool.dll, In Quarantäne, [7fba0c9f0b8e63d3272fab6c61a12cd4], PUP.Optional.SearchProtect, C:\Windows\Temp\nsa179C.tmp\SPtool.dll, In Quarantäne, [350401aa7326b086acaa2aed9c663bc5], PUP.Optional.SearchProtect, C:\Windows\Temp\nsaDC60.tmp\SPtool.dll, In Quarantäne, [71c8cedde4b55fd72f27997eb44e728e], PUP.Optional.SearchProtect, C:\Windows\Temp\nsb554E.tmp\SPtool.dll, In Quarantäne, [1128f0bba9f0e84e0155e235db276799], PUP.Optional.SearchProtect, C:\Windows\Temp\nsb6343.tmp\SPtool.dll, In Quarantäne, [0d2c5b501881979fc78f1ef90ef4d32d], PUP.Optional.SearchProtect, C:\Windows\Temp\nscFA08.tmp\SPtool.dll, In Quarantäne, [f84136759207c3733d1940d7e02225db], PUP.Optional.SearchProtect, C:\Windows\Temp\nsd7033.tmp\SPtool.dll, In Quarantäne, [ed4c69424851a0967adc18fff30fe21e], PUP.Optional.SearchProtect, C:\Windows\Temp\nse2274.tmp\SPtool.dll, In Quarantäne, [1524674466330234a5b1799e56ac2ed2], PUP.Optional.SearchProtect, C:\Windows\Temp\nsf7F85.tmp\SPtool.dll, In Quarantäne, [eb4e7932a0f92a0c4016dd3a61a18e72], PUP.Optional.SearchProtect, C:\Windows\Temp\nsg5FFE.tmp\SPtool.dll, In Quarantäne, [4feac3e881181d19d87e0215ff03f40c], PUP.Optional.SearchProtect, C:\Windows\Temp\nsg744A.tmp\SPtool.dll, In Quarantäne, [b98052591584072f69edc84f04fe25db], PUP.Optional.SearchProtect, C:\Windows\Temp\nshB249.tmp\SPtool.dll, In Quarantäne, [b881edbe44559d9990c6080f5fa3b54b], PUP.Optional.SearchProtect, C:\Windows\Temp\nsi6B9A.tmp\SPtool.dll, In Quarantäne, [e257a10a1b7e74c2e3730c0bca38d12f], PUP.Optional.SearchProtect, C:\Windows\Temp\nsi966E.tmp\SPtool.dll, In Quarantäne, [5fdad0dbeaaf2412a5b15dba62a0d927], PUP.Optional.SearchProtect, C:\Windows\Temp\nsj20C7.tmp\SPtool.dll, In Quarantäne, [d168d3d86e2b5bdb470f0e0938ca10f0], PUP.Optional.SearchProtect, C:\Windows\Temp\nsk949A.tmp\SPtool.dll, In Quarantäne, [00396a41c0d95fd74c0ac552af53f30d], Physische Sektoren: 0 (keine bösartigen Elemente erkannt) (end) Code:
ATTFilter # AdwCleaner v5.005 - Bericht erstellt am 05/09/2015 um 14:08:45 # Aktualisiert am 31/08/2015 von Xplode # Datenbank : 2015-09-04.4 [Server] # Betriebssystem : Windows 8.1 (x64) # Benutzername : Sonja - SONITA # Gestartet von : C:\Users\Sonja\Downloads\adwcleaner_5.005.exe # Option : Löschen # Unterstützung : hxxp://toolslib.net/forum ***** [ Dienste ] ***** ***** [ Ordner ] ***** [!] Ordner Nicht Gelöscht : C:\rei [!] Ordner Nicht Gelöscht : C:\Program Files\Reimage [-] Ordner Gelöscht : C:\Program Files (x86)\WaNetEnhance [-] Ordner Gelöscht : C:\ProgramData\WindowsMangerProtect [-] Ordner Gelöscht : C:\ProgramData\IHProtectUpDate [!] Ordner Nicht Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\reimage repair [-] Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WaNetEnhance [-] Ordner Gelöscht : C:\Users\Sonja\AppData\Local\SearchProtect [-] Ordner Gelöscht : C:\Users\Sonja\AppData\Local\avabvyxvdy [-] Ordner Gelöscht : C:\Users\Sonja\AppData\Local\avaavaevy [-] Ordner Gelöscht : C:\Users\Sonja\AppData\Local\avabvbxvh [-] Ordner Gelöscht : C:\Windows\SysWOW64\config\systemprofile\AppData\Local\SearchProtect ***** [ Dateien ] ***** [-] Datei Gelöscht : C:\END [-] Datei Gelöscht : C:\Users\Sonja\AppData\Roaming\Mozilla\Firefox\Profiles\p696tkzo.default\searchplugins\mystartsearch.xml [-] Datei Gelöscht : C:\Users\Sonja\AppData\Roaming\Mozilla\Firefox\Profiles\p696tkzo.default\searchplugins\trovi.xml [-] Datei Gelöscht : C:\Windows\apppatch\apppatch64\vcldr64.dll [-] Datei Gelöscht : C:\Windows\AppPatch\Custom\{8a4d5a43-c64a-45ab-bdf4-804fe18ceafd}.sdb [-] Datei Gelöscht : C:\Windows\AppPatch\Custom\Custom64\{cf2797aa-b7ec-e311-8ed9-005056c00008}.sdb [-] Datei Gelöscht : C:\Windows\AppPatch\nbin\VC32Loader.dll [-] Datei Gelöscht : C:\Windows\Reimage.ini ***** [ Verknüpfungen ] ***** [-] Verknüpfung Desinfiziert : C:\Users\Public\Desktop\Mozilla Firefox.lnk [-] Verknüpfung Desinfiziert : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk [-] Verknüpfung Desinfiziert : C:\Users\Sonja\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk [-] Verknüpfung Desinfiziert : C:\Users\Sonja\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk [-] Verknüpfung Desinfiziert : C:\Users\Sonja\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk ***** [ Geplante Tasks ] ***** [-] Task Gelöscht : Reimage Reminder [-] Task Gelöscht : ReimageUpdater ***** [ Registrierungsdatenbank ] ***** [-] Schlüssel Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect [-] Schlüssel Gelöscht : HKCU\Software\Mozilla\Extends [-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\REI_AxControl.DLL [-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\REI_AxControl.ReiEngine.1 [-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\REI_AxControl.ReiEngine [!] Schlüssel Nicht Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\Reimage.exe [-] Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [searchengine@gmail.com] [-] Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [istart_ffnt@gmail.com] [-] Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [sweetsearch@gmail.com] [-] Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [quick_searchff@gmail.com] [-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{28FF42B8-A0DA-4BE5-9B81-E26DD59B350A} [-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8} [-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4} [-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546} [-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D} [-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{FA6468D2-FAA4-4951-A53B-2A5CF9CC0A36} [-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{7D3C47ED-E0BE-4940-9DDA-A7A097AEBD88} [-] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} [-] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F} [-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{10ECCE17-29B5-4880-A8F5-EAD298611484} [-] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}] [-] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F}] [-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{10ECCE17-29B5-4880-A8F5-EAD298611484} [-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{801B440B-1EE3-49B0-B05D-2AB076D4E8CB} [-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8} [-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4} [-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546} [-] Schlüssel Gelöscht : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} [-] Schlüssel Gelöscht : HKCU\Software\Reimage [-] Schlüssel Gelöscht : HKCU\Software\WajIEnhance [-] Schlüssel Gelöscht : HKCU\Software\reimagerepair [-] Schlüssel Gelöscht : HKLM\SOFTWARE\delta-homesSoftware [-] Schlüssel Gelöscht : HKLM\SOFTWARE\SearchProtect [-] Schlüssel Gelöscht : HKLM\SOFTWARE\SupDp [-] Schlüssel Gelöscht : HKLM\SOFTWARE\SupTab [-] Schlüssel Gelöscht : HKLM\SOFTWARE\supWindowsMangerProtect [-] Schlüssel Gelöscht : HKLM\SOFTWARE\mystartsearchSoftware [-] Schlüssel Gelöscht : HKLM\SOFTWARE\IHProtect [-] Schlüssel Gelöscht : HKLM\SOFTWARE\SPPDCOM [-] Schlüssel Gelöscht : HKLM\SOFTWARE\FFPluginHp [!] Schlüssel Nicht Gelöscht : [x64] HKCU\Software\Reimage [!] Schlüssel Nicht Gelöscht : [x64] HKCU\Software\WajIEnhance [!] Schlüssel Nicht Gelöscht : [x64] HKCU\Software\reimagerepair [-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Reimage [!] Schlüssel Nicht Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Reimage Repair [-] Daten Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL] [-] Daten Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] [-] Daten Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] [-] Daten Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] [-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{015DB5FA-EAFB-4592-A95B-F44D3EE87FA9} [-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} [!] Schlüssel Nicht Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} [-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} [-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C} [-] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} [!] Schlüssel Nicht Gelöscht : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{015DB5FA-EAFB-4592-A95B-F44D3EE87FA9} [!] Schlüssel Nicht Gelöscht : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} [!] Schlüssel Nicht Gelöscht : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} [!] Schlüssel Nicht Gelöscht : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} [!] Schlüssel Nicht Gelöscht : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C} [-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} [-] Daten Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes [DefaultScope] [!] Schlüssel Nicht Gelöscht : HKU\S-1-5-21-1379407814-565423262-1260155150-1001\Software\Microsoft\Internet Explorer\SearchScopes\{015DB5FA-EAFB-4592-A95B-F44D3EE87FA9} [!] Schlüssel Nicht Gelöscht : HKU\S-1-5-21-1379407814-565423262-1260155150-1001\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} [!] Schlüssel Nicht Gelöscht : HKU\S-1-5-21-1379407814-565423262-1260155150-1001\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} [!] Schlüssel Nicht Gelöscht : HKU\S-1-5-21-1379407814-565423262-1260155150-1001\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} [!] Schlüssel Nicht Gelöscht : HKU\S-1-5-21-1379407814-565423262-1260155150-1001\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C} [-] Daten Wiederhergestellt : HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command [] [-] Daten Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] [-] Daten Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] ***** [ Internetbrowser ] ***** [-] [C:\Users\Sonja\AppData\Roaming\Mozilla\Firefox\Profiles\p696tkzo.default\prefs.js] [Preference] Gelöscht : user_pref("browser.search.searchengine.alias", "delta-homes"); [-] [C:\Users\Sonja\AppData\Roaming\Mozilla\Firefox\Profiles\p696tkzo.default\prefs.js] [Preference] Gelöscht : user_pref("browser.search.searchengine.iconURL", "hxxp://search.delta-homes.com/favicon.ico"); [-] [C:\Users\Sonja\AppData\Roaming\Mozilla\Firefox\Profiles\p696tkzo.default\prefs.js] [Preference] Gelöscht : user_pref("browser.search.searchengine.name", "delta-homes"); [-] [C:\Users\Sonja\AppData\Roaming\Mozilla\Firefox\Profiles\p696tkzo.default\prefs.js] [Preference] Gelöscht : user_pref("browser.search.searchengine.url", "hxxp://search.delta-homes.com/web/?type=ds&ts=1432151901&z=f728600f57275584f9c1f2dgezdc7oag7w2g4batet&from=wpm05203&uid=WDCXWD5000LPVX-22V0TT0_WD-WXU1EB3W[...] [-] [C:\Users\Sonja\AppData\Roaming\Mozilla\Firefox\Profiles\p696tkzo.default\prefs.js] [Preference] Gelöscht : user_pref("browser.search.selectedEngine", "delta-homes"); [-] [C:\Users\Sonja\AppData\Roaming\Mozilla\Firefox\Profiles\p696tkzo.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.istart_ffnt@gmail.com.install-event-fired", true); [-] [C:\Users\Sonja\AppData\Roaming\Mozilla\Firefox\Profiles\p696tkzo.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.quick_start.enable_search1", false); [-] [C:\Users\Sonja\AppData\Roaming\Mozilla\Firefox\Profiles\p696tkzo.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false); ************************* :: Winsock Einstellungen zurückgesetzt ########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [11250 Bytes] ########## # AdwCleaner v5.109 - Bericht erstellt am 06/04/2016 um 15:27:35 # Aktualisiert am 04/04/2016 von Xplode # Datenbank : 2016-04-05.1 [Server] # Betriebssystem : Windows 8.1 (x64) # Benutzername : Sonja - SONITA # Gestartet von : C:\Users\Sonja\Downloads\AdwCleaner_5.109.exe # Option : Löschen # Unterstützung : hxxp://toolslib.net/forum ***** [ Dienste ] ***** ***** [ Ordner ] ***** ***** [ Dateien ] ***** ***** [ DLLs ] ***** ***** [ Verknüpfungen ] ***** ***** [ Aufgabenplanung ] ***** ***** [ Registrierungsdatenbank ] ***** [-] Schlüssel gelöscht : HKCU\Software\Local AppWizard-Generated Applications\Reimage - Windows Problem Relief. [-] Daten wiederhergestellt : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] [-] Daten wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] [-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\watch4.de [-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\www.watch4.de ***** [ Internetbrowser ] ***** ************************* :: "Tracing" schlüssel löschen :: Proxy Einstellungen zurückgesetzt :: Winsock Einstellungen zurückgesetzt :: Internet Explorer Richtlinien gelöscht :: Chrome Richtlinien gelöscht ************************* C:\AdwCleaner\AdwCleaner[C1].txt - [12786 Bytes] - [05/09/2015 14:08:45] C:\AdwCleaner\AdwCleaner[C2].txt - [2010 Bytes] - [05/09/2015 14:40:24] C:\AdwCleaner\AdwCleaner[S1].txt - [14112 Bytes] - [05/09/2015 14:01:05] C:\AdwCleaner\AdwCleaner[S2].txt - [1994 Bytes] - [05/09/2015 14:36:19] ########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [13080 Bytes] ########## Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Malwarebytes Version: 8.0.4 (03.14.2016) Operating System: Windows 8.1 x64 Ran by Sonja (Administrator) on 06.04.2016 at 15:34:44,62 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ File System: 2 Successfully deleted: C:\Windows\wininit.ini (File) Successfully deleted: C:\Windows\prefetch\AVAST_FREE_ANTIVIRUS_SETUP_ON-8673E9A4.pf (File) Registry: 0 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 06.04.2016 at 15:36:37,66 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:05-03-2016 01 durchgeführt von Sonja (Administrator) auf SONITA (06-04-2016 16:09:02) Gestartet von C:\Users\Sonja\Downloads Geladene Profile: Sonja (Verfügbare Profile: Sonja) Platform: Windows 8.1 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: FF) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Intel Corporation) C:\Windows\System32\igfxCUIService.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe (Windows (R) Win 7 DDK provider) C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\AdminService.exe (Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe (Avast Software) C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [13672304 2014-03-18] (Realtek Semiconductor) HKLM-x32\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [7139256 2016-04-04] (AVAST Software) HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [595480 2016-03-20] (Oracle Corporation) HKLM\...\Policies\Explorer\Run: [BtvStack] => C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\BtvStack.exe [134784 2014-02-25] (Atheros Communications) HKU\S-1-5-21-1379407814-565423262-1260155150-1001\...\Run: [Microsoft Word] => wscript.exe //B "C:\Users\Sonja\AppData\Roaming\Microsoft Office\\Microsoft Word.WsF" HKU\S-1-5-21-1379407814-565423262-1260155150-1001\...\Run: [Spotify Web Helper] => C:\Users\Sonja\AppData\Roaming\Spotify\SpotifyWebHelper.exe [1524336 2016-03-25] (Spotify Ltd) HKU\S-1-5-21-1379407814-565423262-1260155150-1001\...\Run: [Spotify] => C:\Users\Sonja\AppData\Roaming\Spotify\Spotify.exe [6805616 2016-03-25] (Spotify Ltd) ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2016-04-04] (AVAST Software) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 192.168.0.2 Tcpip\..\Interfaces\{FA3D6C48-056C-49F1-84C8-68E5CFC493A1}: [DhcpNameServer] 192.168.0.1 192.168.0.2 ManualProxies: Internet Explorer: ================== HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxps://www.google.com/?trackid=sp-004752 HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxps://www.google.com/search?trackid=sp-004752&q={searchTerms} HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = HKU\S-1-5-21-1379407814-565423262-1260155150-1001\Software\Microsoft\Internet Explorer\Main,Search Page = hxxps://www.google.com/search?trackid=sp-004752&q={searchTerms} HKU\S-1-5-21-1379407814-565423262-1260155150-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://www.google.com/?trackid=sp-004752 HKU\S-1-5-21-1379407814-565423262-1260155150-1001\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxps://www.google.com/?trackid=sp-004752 SearchScopes: HKLM-x32 -> DefaultScope {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = hxxps://www.google.com/search?trackid=sp-004752&q={searchTerms} SearchScopes: HKLM-x32 -> {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = hxxps://www.google.com/search?trackid=sp-004752&q={searchTerms} SearchScopes: HKU\S-1-5-21-1379407814-565423262-1260155150-1001 -> DefaultScope {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = hxxps://www.google.com/search?trackid=sp-004752&q={searchTerms} SearchScopes: HKU\S-1-5-21-1379407814-565423262-1260155150-1001 -> {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = hxxps://www.google.com/search?trackid=sp-004752&q={searchTerms} BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll [2016-04-04] (AVAST Software) BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_77\bin\ssv.dll [2016-04-04] (Oracle Corporation) BHO-x32: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2016-04-04] (AVAST Software) BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_77\bin\jp2ssv.dll [2016-04-04] (Oracle Corporation) FireFox: ======== FF ProfilePath: C:\Users\Sonja\AppData\Roaming\Mozilla\Firefox\Profiles\9z2jxa3b.default-1458316152246 FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_21_0_0_197.dll [2016-03-24] () FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_21_0_0_197.dll [2016-03-24] () FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=4.0.5 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2013-12-10] (Intel Corporation) FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2013-12-10] (Intel Corporation) FF Plugin-x32: @java.com/DTPlugin,version=11.77.2 -> C:\Program Files (x86)\Java\jre1.8.0_77\bin\dtplugin\npDeployJava1.dll [2016-04-04] (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=11.77.2 -> C:\Program Files (x86)\Java\jre1.8.0_77\bin\plugin2\npjp2.dll [2016-04-04] (Oracle Corporation) FF Plugin-x32: @videolan.org/vlc,version=2.1.5 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2016-01-21] (VideoLAN) FF Plugin-x32: @videolan.org/vlc,version=2.2.2 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2016-01-21] (VideoLAN) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2016-02-26] (Adobe Systems Inc.) FF Extension: Adblock Plus - C:\Users\Sonja\AppData\Roaming\Mozilla\Firefox\Profiles\9z2jxa3b.default-1458316152246\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2016-04-04] FF Extension: Default - C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}.xpi [2016-03-22] [ist nicht signiert] FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF FF Extension: Avast Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF [2016-04-04] FF HKLM\...\Firefox\Extensions: [sp@avast.com] - C:\Program Files\AVAST Software\Avast\SafePrice\FF FF Extension: Avast SafePrice - C:\Program Files\AVAST Software\Avast\SafePrice\FF [2016-04-04] FF HKLM-x32\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF FF HKLM-x32\...\Firefox\Extensions: [sp@avast.com] - C:\Program Files\AVAST Software\Avast\SafePrice\FF Chrome: ======= CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2016-04-04] ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 AtherosSvc; C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\adminservice.exe [319104 2014-02-25] (Windows (R) Win 7 DDK provider) [Datei ist nicht signiert] R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [237096 2016-04-04] (AVAST Software) R3 AvastVBoxSvc; C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe [5570120 2016-04-04] (Avast Software) R2 igfxCUIService1.0.0.0; C:\Windows\system32\igfxCUIService.exe [282096 2014-03-18] (Intel Corporation) R2 Intel(R) Capability Licensing Service Interface; C:\Program Files\Intel\iCLS Client\HeciServer.exe [747520 2013-08-27] (Intel(R) Corporation) [Datei ist nicht signiert] S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe [828376 2013-08-27] (Intel(R) Corporation) R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [169432 2013-12-10] (Intel Corporation) S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [366552 2015-07-07] (Microsoft Corporation) S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [23824 2015-07-07] (Microsoft Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [37656 2016-04-04] (AVAST Software) R1 aswKbd; C:\Windows\system32\drivers\aswKbd.sys [37144 2016-04-04] (AVAST Software) R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [107792 2016-04-04] (AVAST Software) R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [103064 2016-04-04] (AVAST Software) R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [74544 2016-04-04] (AVAST Software) R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [1070904 2016-04-04] (AVAST Software) R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [463744 2016-04-04] (AVAST Software) R2 aswStm; C:\Windows\system32\drivers\aswStm.sys [165344 2016-04-04] (AVAST Software) R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [287016 2016-04-04] (AVAST Software) R3 athr; C:\Windows\system32\DRIVERS\athwbx.sys [3888640 2014-02-14] (Qualcomm Atheros Communications, Inc.) S3 BTATH_LWFLT; C:\Windows\system32\DRIVERS\btath_lwflt.sys [77464 2014-02-25] (Qualcomm Atheros) S3 dot4; C:\Windows\system32\DRIVERS\Dot4.sys [151968 2012-10-19] (Windows (R) Win 7 DDK provider) S3 Dot4Print; C:\Windows\System32\drivers\Dot4Prt.sys [21928 2013-06-04] (Windows (R) Win 7 DDK provider) S0 ebdrv; C:\Windows\System32\drivers\evbda.sys [3357024 2013-08-22] (Broadcom Corporation) R3 iaLPSS_I2C; C:\Windows\System32\drivers\iaLPSS_I2C.sys [99320 2013-10-03] (Intel Corporation) R3 MEIx64; C:\Windows\system32\DRIVERS\TeeDriverx64.sys [100312 2013-12-10] (Intel Corporation) R0 ngvss; C:\Windows\System32\Drivers\ngvss.sys [154024 2016-04-04] (AVAST Software) R3 RTSPER; C:\Windows\system32\DRIVERS\RtsPer.sys [466136 2014-01-14] (Realsil Semiconductor Corporation) R3 SynRMIHID; C:\Windows\system32\DRIVERS\SynRMIHID.sys [42224 2014-02-19] (Synaptics Incorporated) R2 VBoxAswDrv; C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys [310904 2016-04-04] (Avast Software) S3 WdBoot; C:\Windows\system32\drivers\WdBoot.sys [44560 2015-07-07] (Microsoft Corporation) S3 WdFilter; C:\Windows\system32\drivers\WdFilter.sys [270168 2015-07-07] (Microsoft Corporation) S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [114520 2015-07-07] (Microsoft Corporation) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-04-06 16:09 - 2016-04-06 16:09 - 00012756 _____ C:\Users\Sonja\Downloads\FRST.txt 2016-04-06 16:08 - 2016-04-06 16:09 - 00000000 ____D C:\FRST 2016-04-06 16:08 - 2016-04-06 16:08 - 02374144 _____ (Farbar) C:\Users\Sonja\Downloads\FRST64.exe 2016-04-06 16:08 - 2016-04-06 16:08 - 01725440 _____ (Farbar) C:\Users\Sonja\Downloads\FRST.exe 2016-04-06 15:33 - 2016-04-06 15:33 - 01610352 _____ (Malwarebytes) C:\Users\Sonja\Downloads\JRT.exe 2016-04-06 15:31 - 2016-04-06 16:00 - 00000000 ____D C:\Users\Sonja\Desktop\Antiviruskampf 2016-04-06 15:07 - 2016-04-06 15:07 - 03119168 _____ C:\Users\Sonja\Downloads\AdwCleaner_5.109.exe 2016-04-05 18:59 - 2016-04-06 15:03 - 00192216 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2016-04-05 18:59 - 2016-04-05 18:59 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 2016-04-05 18:59 - 2016-04-05 18:59 - 00000000 ____D C:\ProgramData\Malwarebytes 2016-04-05 18:59 - 2016-04-05 18:59 - 00000000 ____D C:\Program Files (x86)\ Malwarebytes Anti-Malware 2016-04-05 18:59 - 2016-03-10 14:09 - 00065408 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys 2016-04-05 18:59 - 2016-03-10 14:08 - 00140672 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamchameleon.sys 2016-04-05 18:59 - 2016-03-10 14:08 - 00027008 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys 2016-04-05 18:58 - 2016-04-05 18:58 - 22851472 _____ (Malwarebytes ) C:\Users\Sonja\Downloads\mbam-setup-2.2.1.1043.exe 2016-04-05 15:54 - 2016-04-05 15:54 - 00286016 _____ C:\Windows\Minidump\040516-34312-01.dmp 2016-04-04 11:13 - 2016-04-04 11:13 - 30510920 _____ C:\Users\Sonja\Downloads\vlc-2.2.2-win32.exe 2016-04-04 11:09 - 2016-04-04 11:09 - 00002457 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk 2016-04-04 11:09 - 2016-04-04 11:09 - 00002067 _____ C:\Users\Public\Desktop\Acrobat Reader DC.lnk 2016-04-04 11:09 - 2016-04-04 11:09 - 00000000 ____D C:\Program Files (x86)\Adobe 2016-04-04 10:56 - 2016-04-04 10:56 - 00000000 ____D C:\Users\Sonja\AppData\Roaming\Sun 2016-04-04 10:56 - 2016-04-04 10:56 - 00000000 ____D C:\Users\Sonja\.oracle_jre_usage 2016-04-04 10:54 - 2016-04-04 10:54 - 00734784 _____ (Oracle Corporation) C:\Users\Sonja\Downloads\jre-8u77-windows-i586-iftw.exe 2016-04-04 10:54 - 2016-04-04 10:54 - 00000000 ____D C:\Users\Sonja\AppData\LocalLow\Oracle 2016-04-04 10:49 - 2016-04-04 10:49 - 00003066 _____ C:\Windows\System32\Tasks\SafeZone scheduled Autoupdate 1459759776 2016-04-04 10:49 - 2016-04-04 10:49 - 00001053 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avast SafeZone Browser.lnk 2016-04-04 10:22 - 2016-04-04 10:21 - 00037144 _____ (AVAST Software) C:\Windows\system32\Drivers\aswKbd.sys 2016-04-04 10:21 - 2016-04-04 10:21 - 00398152 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe 2016-04-04 10:21 - 2016-04-04 10:21 - 00052184 _____ (AVAST Software) C:\Windows\avastSS.scr 2016-03-31 00:33 - 2016-03-31 10:15 - 00021230 _____ C:\Users\Sonja\Documents\Ephides.odt 2016-03-25 13:03 - 2016-04-06 15:30 - 00000000 ____D C:\Users\Sonja\AppData\Local\Spotify 2016-03-25 13:03 - 2016-03-25 13:03 - 00001813 _____ C:\Users\Sonja\Desktop\Spotify.lnk 2016-03-25 13:03 - 2016-03-25 13:03 - 00001799 _____ C:\Users\Sonja\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Spotify.lnk 2016-03-25 13:03 - 2016-03-25 13:03 - 00000000 ____D C:\Users\Sonja\AppData\Local\CEF 2016-03-25 13:02 - 2016-04-06 15:30 - 00000000 ____D C:\Users\Sonja\AppData\Roaming\Spotify 2016-03-25 13:01 - 2016-03-25 13:02 - 00350936 _____ (Spotify Ltd) C:\Users\Sonja\Downloads\SpotifySetup.exe 2016-03-23 15:59 - 2016-03-23 15:59 - 00014772 _____ C:\Users\Sonja\Documents\Stipendium Anthro.odt 2016-03-22 16:39 - 2016-03-22 16:39 - 00000000 ____D C:\Users\Sonja\Desktop\Meditación 2016-03-22 13:34 - 2016-04-04 10:48 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2016-03-18 23:57 - 2016-03-18 23:57 - 00013223 _____ C:\Users\Sonja\Documents\Bescheinigung Peru.odt 2016-03-18 22:14 - 2016-02-04 19:24 - 00603648 _____ (Microsoft Corporation) C:\Windows\system32\mfds.dll 2016-03-18 22:14 - 2016-02-04 19:02 - 00483328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfds.dll 2016-03-18 22:14 - 2015-12-17 20:29 - 00131584 _____ (Microsoft Corporation) C:\Windows\system32\rdpudd.dll 2016-03-18 22:14 - 2015-12-17 18:17 - 03547648 _____ (Microsoft Corporation) C:\Windows\system32\rdpcorets.dll 2016-03-18 22:14 - 2015-10-08 18:08 - 01083904 _____ (Microsoft Corporation) C:\Windows\system32\IKEEXT.DLL 2016-03-18 22:14 - 2015-08-10 20:15 - 00845312 _____ (Microsoft Corporation) C:\Windows\system32\BFE.DLL 2016-03-18 22:14 - 2015-08-10 20:06 - 00422400 _____ (Microsoft Corporation) C:\Windows\system32\FWPUCLNT.DLL 2016-03-18 22:14 - 2015-08-10 19:49 - 00713216 _____ (Microsoft Corporation) C:\Windows\system32\nshwfp.dll 2016-03-18 22:14 - 2015-08-10 18:56 - 00272384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\FWPUCLNT.DLL 2016-03-18 22:14 - 2015-08-10 18:46 - 00561664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nshwfp.dll 2016-03-18 22:14 - 2014-11-10 20:06 - 00136512 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\wfplwfs.sys 2016-03-18 22:13 - 2015-12-08 21:08 - 00685432 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll 2016-03-18 22:13 - 2015-12-08 21:07 - 00507176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\advapi32.dll 2016-03-18 22:13 - 2015-07-14 05:27 - 00063488 _____ (Microsoft Corporation) C:\Windows\system32\tzsync.exe 2016-03-18 17:49 - 2016-03-18 17:49 - 00000000 ____D C:\Windows\System32\Tasks\AVAST Software 2016-03-18 17:49 - 2016-03-18 17:49 - 00000000 ____D C:\Program Files\Common Files\AV ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-04-06 16:09 - 2014-09-04 14:20 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2016-04-06 15:33 - 2014-03-18 12:03 - 01686150 _____ C:\Windows\system32\PerfStringBackup.INI 2016-04-06 15:33 - 2014-03-18 11:25 - 00727930 _____ C:\Windows\system32\perfh007.dat 2016-04-06 15:33 - 2014-03-18 11:25 - 00151586 _____ C:\Windows\system32\perfc007.dat 2016-04-06 15:33 - 2013-08-22 15:36 - 00000000 ____D C:\Windows\Inf 2016-04-06 15:32 - 2015-09-05 14:00 - 00000000 ____D C:\AdwCleaner 2016-04-06 15:29 - 2013-08-22 16:45 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2016-04-06 15:28 - 2013-08-22 15:25 - 00262144 ___SH C:\Windows\system32\config\BBI 2016-04-05 19:49 - 2014-09-02 21:10 - 00000000 _RSHD C:\Users\Sonja 2016-04-05 19:17 - 2014-09-02 21:15 - 00003598 _____ C:\Windows\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-1379407814-565423262-1260155150-1001 2016-04-05 18:49 - 2014-12-16 20:25 - 00000000 ____D C:\Users\Sonja\AppData\Local\CrashDumps 2016-04-05 15:57 - 2015-09-06 08:40 - 00000000 ____D C:\Windows\SysWOW64\vbox 2016-04-05 15:57 - 2015-09-06 08:40 - 00000000 ____D C:\Windows\system32\vbox 2016-04-05 15:54 - 2015-01-06 23:52 - 00000000 ____D C:\Windows\Minidump 2016-04-05 15:53 - 2015-01-06 23:52 - 733544610 _____ C:\Windows\MEMORY.DMP 2016-04-04 11:14 - 2014-09-02 15:39 - 00001082 _____ C:\Users\Public\Desktop\VLC media player.lnk 2016-04-04 11:10 - 2015-01-06 23:55 - 00003886 _____ C:\Windows\System32\Tasks\Adobe Acrobat Update Task 2016-04-04 11:10 - 2014-09-03 20:32 - 00000000 ____D C:\Users\Sonja\AppData\Local\Adobe 2016-04-04 11:09 - 2014-09-02 20:51 - 00000000 ____D C:\ProgramData\Adobe 2016-04-04 10:59 - 2014-09-04 14:31 - 00000000 ____D C:\ProgramData\Oracle 2016-04-04 10:58 - 2014-11-20 17:19 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java 2016-04-04 10:58 - 2014-11-20 17:18 - 00000000 ____D C:\Program Files (x86)\Java 2016-04-04 10:56 - 2014-11-20 17:19 - 00097856 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll 2016-04-04 10:48 - 2014-09-02 15:30 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2016-04-04 10:34 - 2014-09-03 23:21 - 00000000 ____D C:\Users\Sonja\AppData\Roaming\MediaMonkey 2016-04-04 10:23 - 2014-09-02 20:55 - 01070904 _____ (AVAST Software) C:\Windows\system32\Drivers\aswsnx.sys 2016-04-04 10:23 - 2014-09-02 20:55 - 00463744 _____ (AVAST Software) C:\Windows\system32\Drivers\aswsp.sys 2016-04-04 10:23 - 2014-09-02 20:55 - 00107792 _____ (AVAST Software) C:\Windows\system32\Drivers\aswmonflt.sys 2016-04-04 10:22 - 2014-09-02 20:56 - 00003924 _____ C:\Windows\System32\Tasks\avast! Emergency Update 2016-04-04 10:22 - 2014-09-02 20:55 - 00287016 _____ (AVAST Software) C:\Windows\system32\Drivers\aswvmm.sys 2016-04-04 10:21 - 2015-09-05 12:34 - 00154024 _____ (AVAST Software) C:\Windows\system32\Drivers\ngvss.sys 2016-04-04 10:21 - 2014-09-02 20:55 - 00165344 _____ (AVAST Software) C:\Windows\system32\Drivers\aswStm.sys 2016-04-04 10:21 - 2014-09-02 20:55 - 00103064 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRdr2.sys 2016-04-04 10:21 - 2014-09-02 20:55 - 00074544 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRvrt.sys 2016-04-04 10:21 - 2014-09-02 20:55 - 00037656 _____ (AVAST Software) C:\Windows\system32\Drivers\aswHwid.sys 2016-04-04 10:21 - 2014-09-02 20:55 - 00000000 ____D C:\Program Files\AVAST Software 2016-04-04 10:21 - 2014-09-02 15:31 - 00000000 ____D C:\ProgramData\AVAST Software 2016-04-03 09:19 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\system32\NDF 2016-03-26 21:16 - 2014-09-02 15:39 - 00000000 ____D C:\Users\Sonja\AppData\Roaming\vlc 2016-03-24 21:09 - 2014-09-04 14:20 - 00003772 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater 2016-03-21 20:36 - 2013-08-22 17:20 - 00000000 ____D C:\Windows\CbsTemp 2016-03-19 13:22 - 2013-08-22 17:36 - 00000000 ___HD C:\Program Files\WindowsApps 2016-03-19 13:22 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\AppReadiness 2016-03-18 23:22 - 2015-01-21 15:13 - 00129230 _____ C:\Users\Sonja\Documents\Lebenslauf1.odt ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2015-07-13 00:28 - 2015-07-13 00:28 - 0003584 _____ () C:\Users\Sonja\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2014-09-02 20:29 - 2014-09-02 20:29 - 0000000 ____H () C:\ProgramData\DP45977C.lfl Einige Dateien in TEMP: ==================== C:\Users\Sonja\AppData\Local\Temp\jre-7u71-windows-i586-iftw.exe C:\Users\Sonja\AppData\Local\Temp\jre-8u31-windows-au.exe C:\Users\Sonja\AppData\Local\Temp\jre-8u40-windows-au.exe C:\Users\Sonja\AppData\Local\Temp\libeay32.dll C:\Users\Sonja\AppData\Local\Temp\msvcr120.dll C:\Users\Sonja\AppData\Local\Temp\ReimagePackage.exe C:\Users\Sonja\AppData\Local\Temp\ReiSysUpdate.exe C:\Users\Sonja\AppData\Local\Temp\SkypeSetup.exe C:\Users\Sonja\AppData\Local\Temp\sqlite3.dll C:\Users\Sonja\AppData\Local\Temp\vlc-2.2.1-win32.exe ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2016-04-03 09:31 ==================== Ende von FRST.txt ============================ Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:05-03-2016 01 durchgeführt von Sonja (2016-04-06 16:10:23) Gestartet von C:\Users\Sonja\Downloads Windows 8.1 (X64) (2014-09-02 19:10:01) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-1379407814-565423262-1260155150-500 - Administrator - Disabled) Gast (S-1-5-21-1379407814-565423262-1260155150-501 - Limited - Disabled) Sonja (S-1-5-21-1379407814-565423262-1260155150-1001 - Administrator - Enabled) => C:\Users\Sonja ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B} AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: avast! Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 15.010.20060 - Adobe Systems Incorporated) Adobe Flash Player 21 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 21.0.0.197 - Adobe Systems Incorporated) Avast Free Antivirus (HKLM-x32\...\Avast) (Version: 11.1.2253 - AVAST Software) Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 9.5.23.1766 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.10.3496 - Intel Corporation) Intel(R) Serial IO (HKLM\...\{9FD91C5C-44AE-4D9D-85BE-AE52816B0294}) (Version: 1.1.165.1 - Intel Corporation) IrfanView (remove only) (HKLM-x32\...\IrfanView) (Version: 4.38 - Irfan Skiljan) Java 8 Update 77 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218077F0}) (Version: 8.0.770.3 - Oracle Corporation) Malwarebytes Anti-Malware Version 2.2.1.1043 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes) MediaMonkey 4.1 (HKLM-x32\...\MediaMonkey_is1) (Version: 4.1 - Ventis Media Inc.) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Mozilla Firefox 45.0.1 (x86 de) (HKLM-x32\...\Mozilla Firefox 45.0.1 (x86 de)) (Version: 45.0.1 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 45.0.1.5918 - Mozilla) OpenOffice 4.1.1 (HKLM-x32\...\{ACD0FFF9-6B35-43C1-82DB-9FF6990E8602}) (Version: 4.11.9775 - Apache Software Foundation) Qualcomm Atheros Bluetooth Suite (64) (HKLM\...\{A84A4FB1-D703-48DB-89E0-68B6499D2801}) (Version: 8.0.1.318 - Qualcomm Atheros Communications) Qualcomm Atheros WLAN and Bluetooth Client Installation Program (HKLM-x32\...\{28006915-2739-4EBE-B5E8-49B25D32EB33}) (Version: 12.29 - Qualcomm Atheros) Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 6.3.9600.21247 - Realtek Semiconductor Corp.) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 8.25.108.2014 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7203 - Realtek Semiconductor Corp.) SafeZone Stable 1.48.2066.44 (x32 Version: 1.48.2066.44 - Avast Software) Hidden Skype™ 7.8 (HKLM-x32\...\{6A0549A9-1B96-498C-ACBC-3943001FEB19}) (Version: 7.8.102 - Skype Technologies S.A.) Spotify (HKU\S-1-5-21-1379407814-565423262-1260155150-1001\...\Spotify) (Version: 1.0.25.127.g58007b4c - Spotify AB) VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.2 - VideoLAN) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-1379407814-565423262-1260155150-1001_Classes\CLSID\{820D63D5-8CFF-46DE-86AF-4997DEDD6DB5}\localserver32 -> C:\Windows\system32\igfxEM.exe (Intel Corporation) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {0415963D-1630-4848-A412-4297991502EF} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-12-14] (Adobe Systems Incorporated) Task: {07B6C8D2-B526-454E-B5FE-43C6DDD9F1DA} - System32\Tasks\SafeZone scheduled Autoupdate 1459759776 => C:\Program Files\AVAST Software\SZBrowser\launcher.exe [2016-02-01] (Avast Software) Task: {6A6AF6D9-A32B-40F6-BC5A-2116893BC37E} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2016-04-04] (AVAST Software) Task: {7D2573A4-F5A6-4447-B74A-103A40763B20} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2016-03-24] (Adobe Systems Incorporated) Task: {C7C9A5CA-222E-440A-A1BF-F4916FF0069F} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe [2016-03-18] (AVAST Software) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe ==================== Verknüpfungen ============================= (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2016-04-04 10:21 - 2016-04-04 10:21 - 00113496 _____ () C:\Program Files\AVAST Software\Avast\log.dll 2016-04-04 10:21 - 2016-04-04 10:21 - 00133768 _____ () C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll 2016-04-05 15:55 - 2016-04-05 15:55 - 02850304 _____ () C:\Program Files\AVAST Software\Avast\defs\16040503\algo.dll 2016-04-04 10:21 - 2016-04-04 10:21 - 00480760 _____ () C:\Program Files\AVAST Software\Avast\ffl2.dll 2016-04-06 15:29 - 2016-04-06 15:29 - 02850304 _____ () C:\Program Files\AVAST Software\Avast\defs\16040601\algo.dll 2016-04-04 10:21 - 2016-04-04 10:21 - 40539648 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll 2014-09-02 20:14 - 2013-12-10 01:27 - 01242584 ____R () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\ACE.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2013-08-22 15:25 - 2015-09-05 12:44 - 00000828 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-1379407814-565423262-1260155150-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Sonja\Pictures\Fotos\Fotos Sudamerica\104NIKON\DSCN7762.JPG DNS Servers: 192.168.0.1 - 192.168.0.2 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139 FirewallRules: [TCP Query User{E05076F3-9DBF-4584-B0D5-AFCEEEFF6F60}C:\program files (x86)\skype\phone\skype.exe] => (Block) C:\program files (x86)\skype\phone\skype.exe FirewallRules: [UDP Query User{8B71E827-57A7-419A-9DFC-4BA4BA014835}C:\program files (x86)\skype\phone\skype.exe] => (Block) C:\program files (x86)\skype\phone\skype.exe FirewallRules: [TCP Query User{AE4BADAE-C3E3-48FB-82CD-F71E2EA220FC}C:\program files (x86)\mediamonkey\mediamonkey.exe] => (Block) C:\program files (x86)\mediamonkey\mediamonkey.exe FirewallRules: [UDP Query User{72D4BEE1-9E61-46A3-94E4-B1FF1BA111FC}C:\program files (x86)\mediamonkey\mediamonkey.exe] => (Block) C:\program files (x86)\mediamonkey\mediamonkey.exe FirewallRules: [TCP Query User{DF5C54EC-E1BA-4FBE-98DE-C5F5A0FAD0BD}C:\program files (x86)\mediamonkey\mediamonkey (non-skinned).exe] => (Block) C:\program files (x86)\mediamonkey\mediamonkey (non-skinned).exe FirewallRules: [UDP Query User{1A60A6A6-FFC1-4A5E-9B2D-DFF765C14F19}C:\program files (x86)\mediamonkey\mediamonkey (non-skinned).exe] => (Block) C:\program files (x86)\mediamonkey\mediamonkey (non-skinned).exe FirewallRules: [{4ADE98A6-91A3-4952-9ECC-06768350697C}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{066315F8-3633-4C91-A691-0BB3D33CB72F}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [TCP Query User{82B4FF70-C6F3-4AE3-AE1C-3A9BEF9C301E}C:\program files (x86)\mozilla firefox\firefox.exe] => (Block) C:\program files (x86)\mozilla firefox\firefox.exe FirewallRules: [UDP Query User{EF642FC9-41AA-4326-B749-631E7FBE9C38}C:\program files (x86)\mozilla firefox\firefox.exe] => (Block) C:\program files (x86)\mozilla firefox\firefox.exe FirewallRules: [TCP Query User{897DAA29-447A-404A-921B-BE7725B6F097}C:\program files (x86)\skype\phone\skype.exe] => (Block) C:\program files (x86)\skype\phone\skype.exe FirewallRules: [UDP Query User{60788B7C-7FDF-4B4A-883D-93244C2C1785}C:\program files (x86)\skype\phone\skype.exe] => (Block) C:\program files (x86)\skype\phone\skype.exe FirewallRules: [TCP Query User{4FF7DBA6-8171-4C2F-AF7E-120FE1763592}C:\users\sonja\appdata\roaming\spotify\spotify.exe] => (Block) C:\users\sonja\appdata\roaming\spotify\spotify.exe FirewallRules: [UDP Query User{16171E4E-BE2D-4308-AC81-5090B3365CD2}C:\users\sonja\appdata\roaming\spotify\spotify.exe] => (Block) C:\users\sonja\appdata\roaming\spotify\spotify.exe FirewallRules: [{DBF6368D-C821-40F0-A7A2-43B2B7EEF2A5}] => (Allow) C:\Program Files\AVAST Software\Avast\ng\vbox\aswFe.exe FirewallRules: [{BA9CB6E7-B9C7-45EC-B1EF-37F9D4616942}] => (Allow) C:\Program Files\AVAST Software\Avast\ng\vbox\aswFe.exe ==================== Wiederherstellungspunkte ========================= 22-03-2016 22:03:36 Geplanter Prüfpunkt 03-04-2016 09:45:37 Geplanter Prüfpunkt 06-04-2016 15:34:46 JRT Pre-Junkware Removal ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (04/06/2016 03:34:46 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer". Details: AddCoreCsiFiles : BeginFileEnumeration() failed. System Error: Falscher Parameter. . Error: (04/05/2016 06:49:35 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: firefox.exe, Version: 45.0.1.5918, Zeitstempel: 0x56e8a989 Name des fehlerhaften Moduls: ntdll.dll, Version: 6.3.9600.17936, Zeitstempel: 0x55a68dd1 Ausnahmecode: 0xc0000018 Fehleroffset: 0x0009d4f2 ID des fehlerhaften Prozesses: 0x1320 Startzeit der fehlerhaften Anwendung: 0xfirefox.exe0 Pfad der fehlerhaften Anwendung: firefox.exe1 Pfad des fehlerhaften Moduls: firefox.exe2 Berichtskennung: firefox.exe3 Vollständiger Name des fehlerhaften Pakets: firefox.exe4 Anwendungs-ID, die relativ zum fehlerhaften Paket ist: firefox.exe5 Error: (04/03/2016 09:45:37 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer". Details: AddCoreCsiFiles : BeginFileEnumeration() failed. System Error: Falscher Parameter. . Error: (04/03/2016 09:45:34 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer". Details: AddCoreCsiFiles : BeginFileEnumeration() failed. System Error: Falscher Parameter. . Error: (03/25/2016 10:42:01 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Programm wwahost.exe, Version 6.3.9600.17415 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 1698 Startzeit: 01d18613e200f702 Endzeit: 4294967295 Anwendungspfad: C:\Windows\system32\wwahost.exe Berichts-ID: 6bd27903-f265-11e5-8289-f8a963714da7 Vollständiger Name des fehlerhaften Pakets: Microsoft.BingNews_3.0.4.336_x64__8wekyb3d8bbwe Anwendungs-ID, die relativ zum fehlerhaften Paket ist: AppexNews Error: (03/25/2016 10:41:39 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 2484) (User: sonita) Description: Das Paket „Microsoft.BingNews_3.0.4.336_x64__8wekyb3d8bbwe+AppexNews“ wurde beendet, da das Anhalten zu lange dauerte. Error: (03/22/2016 10:03:36 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer". Details: AddCoreCsiFiles : BeginFileEnumeration() failed. System Error: Falscher Parameter. . Error: (03/22/2016 10:03:34 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer". Details: AddCoreCsiFiles : BeginFileEnumeration() failed. System Error: Falscher Parameter. . Error: (03/18/2016 10:06:17 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: BtvStack.exe, Version: 8.0.1.318, Zeitstempel: 0x530d851e Name des fehlerhaften Moduls: MSVCR100.dll, Version: 10.0.40219.325, Zeitstempel: 0x4df2bcac Ausnahmecode: 0x40000015 Fehleroffset: 0x00000000000761c9 ID des fehlerhaften Prozesses: 0xba4 Startzeit der fehlerhaften Anwendung: 0xBtvStack.exe0 Pfad der fehlerhaften Anwendung: BtvStack.exe1 Pfad des fehlerhaften Moduls: BtvStack.exe2 Berichtskennung: BtvStack.exe3 Vollständiger Name des fehlerhaften Pakets: BtvStack.exe4 Anwendungs-ID, die relativ zum fehlerhaften Paket ist: BtvStack.exe5 Error: (09/02/2015 08:20:09 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: WSHost.exe, Version: 6.3.9600.17415, Zeitstempel: 0x545040f3 Name des fehlerhaften Moduls: WinStoreUI.dll, Version: 6.3.9600.17415, Zeitstempel: 0x545037aa Ausnahmecode: 0xc0000005 Fehleroffset: 0x00000000000569c9 ID des fehlerhaften Prozesses: 0x10ac Startzeit der fehlerhaften Anwendung: 0xWSHost.exe0 Pfad der fehlerhaften Anwendung: WSHost.exe1 Pfad des fehlerhaften Moduls: WSHost.exe2 Berichtskennung: WSHost.exe3 Vollständiger Name des fehlerhaften Pakets: WSHost.exe4 Anwendungs-ID, die relativ zum fehlerhaften Paket ist: WSHost.exe5 Systemfehler: ============= Error: (04/06/2016 03:29:15 PM) (Source: DCOM) (EventID: 10016) (User: sonita) Description: AnwendungsspezifischLokalStart{7022A3B3-D004-4F52-AF11-E9E987FEE25F}{ADA41B3C-C6FD-4A08-8CC1-D6EFDE67BE7D}sonitaSonjaS-1-5-21-1379407814-565423262-1260155150-1001LocalHost (unter Verwendung von LRPC)Nicht verfügbarNicht verfügbar Error: (04/06/2016 03:29:15 PM) (Source: DCOM) (EventID: 10016) (User: sonita) Description: AnwendungsspezifischLokalStart{7022A3B3-D004-4F52-AF11-E9E987FEE25F}{ADA41B3C-C6FD-4A08-8CC1-D6EFDE67BE7D}sonitaSonjaS-1-5-21-1379407814-565423262-1260155150-1001LocalHost (unter Verwendung von LRPC)Nicht verfügbarNicht verfügbar Error: (04/06/2016 03:29:14 PM) (Source: DCOM) (EventID: 10016) (User: sonita) Description: AnwendungsspezifischLokalStart{7022A3B3-D004-4F52-AF11-E9E987FEE25F}{ADA41B3C-C6FD-4A08-8CC1-D6EFDE67BE7D}sonitaSonjaS-1-5-21-1379407814-565423262-1260155150-1001LocalHost (unter Verwendung von LRPC)Nicht verfügbarNicht verfügbar Error: (04/06/2016 03:29:14 PM) (Source: DCOM) (EventID: 10016) (User: sonita) Description: AnwendungsspezifischLokalStart{7022A3B3-D004-4F52-AF11-E9E987FEE25F}{ADA41B3C-C6FD-4A08-8CC1-D6EFDE67BE7D}sonitaSonjaS-1-5-21-1379407814-565423262-1260155150-1001LocalHost (unter Verwendung von LRPC)Nicht verfügbarNicht verfügbar Error: (04/06/2016 03:29:14 PM) (Source: DCOM) (EventID: 10016) (User: sonita) Description: AnwendungsspezifischLokalStart{7022A3B3-D004-4F52-AF11-E9E987FEE25F}{ADA41B3C-C6FD-4A08-8CC1-D6EFDE67BE7D}sonitaSonjaS-1-5-21-1379407814-565423262-1260155150-1001LocalHost (unter Verwendung von LRPC)Nicht verfügbarNicht verfügbar Error: (04/06/2016 03:29:14 PM) (Source: DCOM) (EventID: 10016) (User: sonita) Description: AnwendungsspezifischLokalStart{7022A3B3-D004-4F52-AF11-E9E987FEE25F}{ADA41B3C-C6FD-4A08-8CC1-D6EFDE67BE7D}sonitaSonjaS-1-5-21-1379407814-565423262-1260155150-1001LocalHost (unter Verwendung von LRPC)Nicht verfügbarNicht verfügbar Error: (04/06/2016 03:29:14 PM) (Source: DCOM) (EventID: 10016) (User: sonita) Description: AnwendungsspezifischLokalStart{7022A3B3-D004-4F52-AF11-E9E987FEE25F}{ADA41B3C-C6FD-4A08-8CC1-D6EFDE67BE7D}sonitaSonjaS-1-5-21-1379407814-565423262-1260155150-1001LocalHost (unter Verwendung von LRPC)Nicht verfügbarNicht verfügbar Error: (04/06/2016 03:29:14 PM) (Source: DCOM) (EventID: 10016) (User: sonita) Description: AnwendungsspezifischLokalStart{7022A3B3-D004-4F52-AF11-E9E987FEE25F}{ADA41B3C-C6FD-4A08-8CC1-D6EFDE67BE7D}sonitaSonjaS-1-5-21-1379407814-565423262-1260155150-1001LocalHost (unter Verwendung von LRPC)Nicht verfügbarNicht verfügbar Error: (04/06/2016 03:28:05 PM) (Source: Service Control Manager) (EventID: 7032) (User: ) Description: Der Versuch des Dienststeuerungs-Managers, nach dem unerwarteten Beenden des Dienstes "Windows Search" Korrekturmaßnahmen (Neustart des Diensts) durchzuführen, ist fehlgeschlagen. Fehler: %%1056 Error: (04/06/2016 03:27:35 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Intel(R) Dynamic Application Loader Host Interface Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. ==================== Speicherinformationen =========================== Prozessor: Intel(R) Core(TM) i3-4030U CPU @ 1.90GHz Prozentuale Nutzung des RAM: 34% Installierter physikalischer RAM: 3987.27 MB Verfügbarer physikalischer RAM: 2616.84 MB Summe virtueller Speicher: 8083.27 MB Verfügbarer virtueller Speicher: 6689.59 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:194.8 GB) (Free:147.66 GB) NTFS Drive e: (Daten) (Fixed) (Total:270.45 GB) (Free:249.29 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (Size: 465.8 GB) (Disk ID: 00000000) Partition: GPT. ==================== Ende von Addition.txt ============================ |
07.04.2016, 08:44 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 8.1 Auf USB Stick/SD-Karten werden Verknüpfungen erstellt und Datein hinzugefügt moin
__________________Bitte Avast deinstallieren. Das Teil können wir einfach nicht mehr guten Gewissens empfehlen. => Antivirensoftware: Schutz Für Ihre Dateien, Aber Auf Kosten Ihrer Privatsphäre? | Emsisoft Blog Auch andere Freewareanbieter wie Avira, AVG oder Panda springen auf diesen oder ähnlichen Zügen rauf, basteln Junkware in die Setups, arbeiten mit ASK zusammen etc; so was ist bei Sicherheitssoftware einfach inakzeptabel. Wenn wir hier durch sind, kannst du auf einen anderen Virenscanner umsteigen. Gib Bescheid wenn Avast weg ist.
__________________ |
07.04.2016, 10:04 | #3 |
| Windows 8.1 Auf USB Stick/SD-Karten werden Verknüpfungen erstellt und Datein hinzugefügt Moin, moin.
__________________Danke für die Antwort. Danke für den Artikel. Avast ist weg, die 30 Tage Version von Emisoft erstmal drauf. |
07.04.2016, 10:12 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 8.1 Auf USB Stick/SD-Karten werden Verknüpfungen erstellt und Datein hinzugefügt Malwarebytes Anti-Rootkit (MBAR) Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers
__________________ Logfiles bitte immer in CODE-Tags posten |
07.04.2016, 11:26 | #5 |
| Windows 8.1 Auf USB Stick/SD-Karten werden Verknüpfungen erstellt und Datein hinzugefügt Congratulations, no cleanup is required! Scan finished: No malware found! |
07.04.2016, 11:26 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 8.1 Auf USB Stick/SD-Karten werden Verknüpfungen erstellt und Datein hinzugefügt poste doch bitte das log wie in der Anleitung erwähnt
__________________ --> Windows 8.1 Auf USB Stick/SD-Karten werden Verknüpfungen erstellt und Datein hinzugefügt |
07.04.2016, 11:40 | #7 |
| Windows 8.1 Auf USB Stick/SD-Karten werden Verknüpfungen erstellt und Datein hinzugefügt Log nicht gesehen, nur das Systemlog. Sorry. Code:
ATTFilter Malwarebytes Anti-Rootkit BETA 1.9.3.1001 www.malwarebytes.org Database version: main: v2016.04.07.02 rootkit: v2016.04.03.01 Windows 8.1 x64 NTFS Internet Explorer 11.0.9600.17937 Sonja :: SONITA [administrator] 07.04.2016 11:42:07 mbar-log-2016-04-07 (11-42-07).txt Scan type: Quick scan Scan options enabled: Anti-Rootkit | Drivers | MBR | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken Scan options disabled: Objects scanned: 331446 Time elapsed: 39 minute(s), 16 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 0 (No malicious items detected) Physical Sectors Detected: 0 (No malicious items detected) (end) |
07.04.2016, 11:47 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 8.1 Auf USB Stick/SD-Karten werden Verknüpfungen erstellt und Datein hinzugefügt ok danke Adware/Junkware/Toolbars entfernen Alte Versionen von adwCleaner und falls vorhanden JRT vorher löschen, danach neu runterladen auf den Desktop! Virenscanner jetzt vor dem Einsatz dieser Tools bitte komplett deaktivieren! 1. Schritt: adwCleaner Downloade Dir bitte AdwCleaner auf deinen Desktop.
2. Schritt: JRT - Junkware Removal Tool Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
3. Schritt: Frisches Log mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ Logfiles bitte immer in CODE-Tags posten |
07.04.2016, 12:18 | #9 |
| Windows 8.1 Auf USB Stick/SD-Karten werden Verknüpfungen erstellt und Datein hinzugefügt adw Cleaner Hier bin ich etwas verwirrt. Er hat nichts gefunden bei diesem Suchlauf. Hab zwei Logdatein. C1 und C2. C2 ist vom 5.9.2015 und C1 von gestern, aber auch mit Infos von 2015. Hab mal beide gepostet. C1 AdwCleaner Logfile: AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v5.005 - Bericht erstellt am 05/09/2015 um 14:08:45 # Aktualisiert am 31/08/2015 von Xplode # Datenbank : 2015-09-04.4 [Server] # Betriebssystem : Windows 8.1 (x64) # Benutzername : Sonja - SONITA # Gestartet von : C:\Users\Sonja\Downloads\adwcleaner_5.005.exe # Option : Löschen # Unterstützung : hxxp://toolslib.net/forum ***** [ Dienste ] ***** ***** [ Ordner ] ***** [!] Ordner Nicht Gelöscht : C:\rei [!] Ordner Nicht Gelöscht : C:\Program Files\Reimage [-] Ordner Gelöscht : C:\Program Files (x86)\WaNetEnhance [-] Ordner Gelöscht : C:\ProgramData\WindowsMangerProtect [-] Ordner Gelöscht : C:\ProgramData\IHProtectUpDate [!] Ordner Nicht Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\reimage repair [-] Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WaNetEnhance [-] Ordner Gelöscht : C:\Users\Sonja\AppData\Local\SearchProtect [-] Ordner Gelöscht : C:\Users\Sonja\AppData\Local\avabvyxvdy [-] Ordner Gelöscht : C:\Users\Sonja\AppData\Local\avaavaevy [-] Ordner Gelöscht : C:\Users\Sonja\AppData\Local\avabvbxvh [-] Ordner Gelöscht : C:\Windows\SysWOW64\config\systemprofile\AppData\Local\SearchProtect ***** [ Dateien ] ***** [-] Datei Gelöscht : C:\END [-] Datei Gelöscht : C:\Users\Sonja\AppData\Roaming\Mozilla\Firefox\Profiles\p696tkzo.default\searchplugins\mystartsearch.xml [-] Datei Gelöscht : C:\Users\Sonja\AppData\Roaming\Mozilla\Firefox\Profiles\p696tkzo.default\searchplugins\trovi.xml [-] Datei Gelöscht : C:\Windows\apppatch\apppatch64\vcldr64.dll [-] Datei Gelöscht : C:\Windows\AppPatch\Custom\{8a4d5a43-c64a-45ab-bdf4-804fe18ceafd}.sdb [-] Datei Gelöscht : C:\Windows\AppPatch\Custom\Custom64\{cf2797aa-b7ec-e311-8ed9-005056c00008}.sdb [-] Datei Gelöscht : C:\Windows\AppPatch\nbin\VC32Loader.dll [-] Datei Gelöscht : C:\Windows\Reimage.ini ***** [ Verknüpfungen ] ***** [-] Verknüpfung Desinfiziert : C:\Users\Public\Desktop\Mozilla Firefox.lnk [-] Verknüpfung Desinfiziert : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk [-] Verknüpfung Desinfiziert : C:\Users\Sonja\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk [-] Verknüpfung Desinfiziert : C:\Users\Sonja\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk [-] Verknüpfung Desinfiziert : C:\Users\Sonja\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk ***** [ Geplante Tasks ] ***** [-] Task Gelöscht : Reimage Reminder [-] Task Gelöscht : ReimageUpdater ***** [ Registrierungsdatenbank ] ***** [-] Schlüssel Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect [-] Schlüssel Gelöscht : HKCU\Software\Mozilla\Extends [-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\REI_AxControl.DLL [-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\REI_AxControl.ReiEngine.1 [-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\REI_AxControl.ReiEngine [!] Schlüssel Nicht Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\Reimage.exe [-] Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [searchengine@gmail.com] [-] Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [istart_ffnt@gmail.com] [-] Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [sweetsearch@gmail.com] [-] Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [quick_searchff@gmail.com] [-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{28FF42B8-A0DA-4BE5-9B81-E26DD59B350A} [-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8} [-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4} [-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546} [-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D} [-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{FA6468D2-FAA4-4951-A53B-2A5CF9CC0A36} [-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{7D3C47ED-E0BE-4940-9DDA-A7A097AEBD88} [-] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} [-] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F} [-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{10ECCE17-29B5-4880-A8F5-EAD298611484} [-] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}] [-] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F}] [-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{10ECCE17-29B5-4880-A8F5-EAD298611484} [-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{801B440B-1EE3-49B0-B05D-2AB076D4E8CB} [-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8} [-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4} [-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546} [-] Schlüssel Gelöscht : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} [-] Schlüssel Gelöscht : HKCU\Software\Reimage [-] Schlüssel Gelöscht : HKCU\Software\WajIEnhance [-] Schlüssel Gelöscht : HKCU\Software\reimagerepair [-] Schlüssel Gelöscht : HKLM\SOFTWARE\delta-homesSoftware [-] Schlüssel Gelöscht : HKLM\SOFTWARE\SearchProtect [-] Schlüssel Gelöscht : HKLM\SOFTWARE\SupDp [-] Schlüssel Gelöscht : HKLM\SOFTWARE\SupTab [-] Schlüssel Gelöscht : HKLM\SOFTWARE\supWindowsMangerProtect [-] Schlüssel Gelöscht : HKLM\SOFTWARE\mystartsearchSoftware [-] Schlüssel Gelöscht : HKLM\SOFTWARE\IHProtect [-] Schlüssel Gelöscht : HKLM\SOFTWARE\SPPDCOM [-] Schlüssel Gelöscht : HKLM\SOFTWARE\FFPluginHp [!] Schlüssel Nicht Gelöscht : [x64] HKCU\Software\Reimage [!] Schlüssel Nicht Gelöscht : [x64] HKCU\Software\WajIEnhance [!] Schlüssel Nicht Gelöscht : [x64] HKCU\Software\reimagerepair [-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Reimage [!] Schlüssel Nicht Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Reimage Repair [-] Daten Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL] [-] Daten Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] [-] Daten Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] [-] Daten Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] [-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{015DB5FA-EAFB-4592-A95B-F44D3EE87FA9} [-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} [!] Schlüssel Nicht Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} [-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} [-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C} [-] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} [!] Schlüssel Nicht Gelöscht : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{015DB5FA-EAFB-4592-A95B-F44D3EE87FA9} [!] Schlüssel Nicht Gelöscht : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} [!] Schlüssel Nicht Gelöscht : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} [!] Schlüssel Nicht Gelöscht : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} [!] Schlüssel Nicht Gelöscht : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C} [-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} [-] Daten Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes [DefaultScope] [!] Schlüssel Nicht Gelöscht : HKU\S-1-5-21-1379407814-565423262-1260155150-1001\Software\Microsoft\Internet Explorer\SearchScopes\{015DB5FA-EAFB-4592-A95B-F44D3EE87FA9} [!] Schlüssel Nicht Gelöscht : HKU\S-1-5-21-1379407814-565423262-1260155150-1001\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} [!] Schlüssel Nicht Gelöscht : HKU\S-1-5-21-1379407814-565423262-1260155150-1001\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} [!] Schlüssel Nicht Gelöscht : HKU\S-1-5-21-1379407814-565423262-1260155150-1001\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} [!] Schlüssel Nicht Gelöscht : HKU\S-1-5-21-1379407814-565423262-1260155150-1001\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C} [-] Daten Wiederhergestellt : HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command [] [-] Daten Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] [-] Daten Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] ***** [ Internetbrowser ] ***** [-] [C:\Users\Sonja\AppData\Roaming\Mozilla\Firefox\Profiles\p696tkzo.default\prefs.js] [Preference] Gelöscht : user_pref("browser.search.searchengine.alias", "delta-homes"); [-] [C:\Users\Sonja\AppData\Roaming\Mozilla\Firefox\Profiles\p696tkzo.default\prefs.js] [Preference] Gelöscht : user_pref("browser.search.searchengine.iconURL", "hxxp://search.delta-homes.com/favicon.ico"); [-] [C:\Users\Sonja\AppData\Roaming\Mozilla\Firefox\Profiles\p696tkzo.default\prefs.js] [Preference] Gelöscht : user_pref("browser.search.searchengine.name", "delta-homes"); [-] [C:\Users\Sonja\AppData\Roaming\Mozilla\Firefox\Profiles\p696tkzo.default\prefs.js] [Preference] Gelöscht : user_pref("browser.search.searchengine.url", "hxxp://search.delta-homes.com/web/?type=ds&ts=1432151901&z=f728600f57275584f9c1f2dgezdc7oag7w2g4batet&from=wpm05203&uid=WDCXWD5000LPVX-22V0TT0_WD-WXU1EB3W[...] [-] [C:\Users\Sonja\AppData\Roaming\Mozilla\Firefox\Profiles\p696tkzo.default\prefs.js] [Preference] Gelöscht : user_pref("browser.search.selectedEngine", "delta-homes"); [-] [C:\Users\Sonja\AppData\Roaming\Mozilla\Firefox\Profiles\p696tkzo.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.istart_ffnt@gmail.com.install-event-fired", true); [-] [C:\Users\Sonja\AppData\Roaming\Mozilla\Firefox\Profiles\p696tkzo.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.quick_start.enable_search1", false); [-] [C:\Users\Sonja\AppData\Roaming\Mozilla\Firefox\Profiles\p696tkzo.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false); ************************* :: Winsock Einstellungen zurückgesetzt ########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [11250 Bytes] ########## AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v5.109 - Bericht erstellt am 06/04/2016 um 15:27:35 # Aktualisiert am 04/04/2016 von Xplode # Datenbank : 2016-04-05.1 [Server] # Betriebssystem : Windows 8.1 (x64) # Benutzername : Sonja - SONITA # Gestartet von : C:\Users\Sonja\Downloads\AdwCleaner_5.109.exe # Option : Löschen # Unterstützung : hxxp://toolslib.net/forum ***** [ Dienste ] ***** ***** [ Ordner ] ***** ***** [ Dateien ] ***** ***** [ DLLs ] ***** ***** [ Verknüpfungen ] ***** ***** [ Aufgabenplanung ] ***** ***** [ Registrierungsdatenbank ] ***** [-] Schlüssel gelöscht : HKCU\Software\Local AppWizard-Generated Applications\Reimage - Windows Problem Relief. [-] Daten wiederhergestellt : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] [-] Daten wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] [-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\watch4.de [-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\www.watch4.de ***** [ Internetbrowser ] ***** ************************* :: "Tracing" schlüssel löschen :: Proxy Einstellungen zurückgesetzt :: Winsock Einstellungen zurückgesetzt :: Internet Explorer Richtlinien gelöscht :: Chrome Richtlinien gelöscht ************************* C:\AdwCleaner\AdwCleaner[C1].txt - [12786 Bytes] - [05/09/2015 14:08:45] C:\AdwCleaner\AdwCleaner[C2].txt - [2010 Bytes] - [05/09/2015 14:40:24] C:\AdwCleaner\AdwCleaner[S1].txt - [14112 Bytes] - [05/09/2015 14:01:05] C:\AdwCleaner\AdwCleaner[S2].txt - [1994 Bytes] - [05/09/2015 14:36:19] ########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [13080 Bytes] ########## C2 AdwCleaner Logfile: AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v5.005 - Bericht erstellt am 05/09/2015 um 14:40:24 # Aktualisiert am 31/08/2015 von Xplode # Datenbank : 2015-09-04.4 [Server] # Betriebssystem : Windows 8.1 (x64) # Benutzername : Sonja - SONITA # Gestartet von : C:\Users\Sonja\Downloads\adwcleaner_5.005.exe # Option : Löschen # Unterstützung : hxxp://toolslib.net/forum ***** [ Dienste ] ***** ***** [ Ordner ] ***** ***** [ Dateien ] ***** ***** [ Verknüpfungen ] ***** ***** [ Geplante Tasks ] ***** ***** [ Registrierungsdatenbank ] ***** [-] Daten Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] [-] Daten Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] ***** [ Internetbrowser ] ***** [-] [C:\Users\Sonja\AppData\Roaming\Mozilla\Firefox\Profiles\p696tkzo.default\prefs.js] [Preference] Gelöscht : user_pref("browser.search.searchengine.alias", "delta-homes"); [-] [C:\Users\Sonja\AppData\Roaming\Mozilla\Firefox\Profiles\p696tkzo.default\prefs.js] [Preference] Gelöscht : user_pref("browser.search.searchengine.iconURL", "hxxp://search.delta-homes.com/favicon.ico"); [-] [C:\Users\Sonja\AppData\Roaming\Mozilla\Firefox\Profiles\p696tkzo.default\prefs.js] [Preference] Gelöscht : user_pref("browser.search.searchengine.url", "hxxp://search.delta-homes.com/web/?type=ds&ts=1432151901&z=f728600f57275584f9c1f2dgezdc7oag7w2g4batet&from=wpm05203&uid=WDCXWD5000LPVX-22V0TT0_WD-WXU1EB3W[...] [-] [C:\Users\Sonja\AppData\Roaming\Mozilla\Firefox\Profiles\p696tkzo.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.istart_ffnt@gmail.com.install-event-fired", true); [-] [C:\Users\Sonja\AppData\Roaming\Mozilla\Firefox\Profiles\p696tkzo.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.quick_start.enable_search1", false); ************************* :: Winsock Einstellungen zurückgesetzt ########## EOF - C:\AdwCleaner\AdwCleaner[C2].txt - [1927 Bytes] ########## --- --- --- --- --- --- JRT Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Malwarebytes Version: 8.0.4 (03.14.2016) Operating System: Windows 8.1 x64 Ran by Sonja (Administrator) on 07.04.2016 at 13:03:40,83 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ File System: 0 Registry: 0 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 07.04.2016 at 13:06:11,58 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:05-03-2016 01 durchgeführt von Sonja (Administrator) auf SONITA (07-04-2016 13:08:45) Gestartet von C:\Users\Sonja\Desktop Geladene Profile: Sonja (Verfügbare Profile: Sonja) Platform: Windows 8.1 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: FF) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Intel Corporation) C:\Windows\System32\igfxCUIService.exe (Windows (R) Win 7 DDK provider) C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\AdminService.exe (Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (Emsisoft Ltd) C:\Program Files\Emsisoft Anti-Malware\a2service.exe (Microsoft Corporation) C:\Windows\SysWOW64\cmd.exe (Microsoft Corporation) C:\Windows\SysWOW64\notepad.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [13672304 2014-03-18] (Realtek Semiconductor) HKLM\...\Run: [emsisoft anti-malware] => c:\program files\emsisoft anti-malware\a2guard.exe [9404304 2016-04-04] (Emsisoft Ltd) HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [595480 2016-03-20] (Oracle Corporation) HKLM\...\Policies\Explorer\Run: [BtvStack] => C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\BtvStack.exe [134784 2014-02-25] (Atheros Communications) HKU\S-1-5-21-1379407814-565423262-1260155150-1001\...\Run: [Microsoft Word] => wscript.exe //B "C:\Users\Sonja\AppData\Roaming\Microsoft Office\\Microsoft Word.WsF" HKU\S-1-5-21-1379407814-565423262-1260155150-1001\...\Run: [Spotify Web Helper] => C:\Users\Sonja\AppData\Roaming\Spotify\SpotifyWebHelper.exe [1524336 2016-03-25] (Spotify Ltd) HKU\S-1-5-21-1379407814-565423262-1260155150-1001\...\Run: [Spotify] => C:\Users\Sonja\AppData\Roaming\Spotify\Spotify.exe [6805616 2016-03-25] (Spotify Ltd) ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => Keine Datei ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 192.168.0.2 Tcpip\..\Interfaces\{FA3D6C48-056C-49F1-84C8-68E5CFC493A1}: [DhcpNameServer] 192.168.0.1 192.168.0.2 ManualProxies: Internet Explorer: ================== HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxps://www.google.com/?trackid=sp-004752 HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxps://www.google.com/search?trackid=sp-004752&q={searchTerms} HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = HKU\S-1-5-21-1379407814-565423262-1260155150-1001\Software\Microsoft\Internet Explorer\Main,Search Page = hxxps://www.google.com/search?trackid=sp-004752&q={searchTerms} HKU\S-1-5-21-1379407814-565423262-1260155150-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://www.google.com/?trackid=sp-004752 HKU\S-1-5-21-1379407814-565423262-1260155150-1001\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxps://www.google.com/?trackid=sp-004752 SearchScopes: HKLM-x32 -> DefaultScope {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = hxxps://www.google.com/search?trackid=sp-004752&q={searchTerms} SearchScopes: HKLM-x32 -> {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = hxxps://www.google.com/search?trackid=sp-004752&q={searchTerms} SearchScopes: HKU\S-1-5-21-1379407814-565423262-1260155150-1001 -> DefaultScope {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = hxxps://www.google.com/search?trackid=sp-004752&q={searchTerms} SearchScopes: HKU\S-1-5-21-1379407814-565423262-1260155150-1001 -> {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = hxxps://www.google.com/search?trackid=sp-004752&q={searchTerms} BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_77\bin\ssv.dll [2016-04-04] (Oracle Corporation) BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_77\bin\jp2ssv.dll [2016-04-04] (Oracle Corporation) FireFox: ======== FF ProfilePath: C:\Users\Sonja\AppData\Roaming\Mozilla\Firefox\Profiles\9z2jxa3b.default-1458316152246 FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_21_0_0_197.dll [2016-03-24] () FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_21_0_0_197.dll [2016-03-24] () FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=4.0.5 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2013-12-10] (Intel Corporation) FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2013-12-10] (Intel Corporation) FF Plugin-x32: @java.com/DTPlugin,version=11.77.2 -> C:\Program Files (x86)\Java\jre1.8.0_77\bin\dtplugin\npDeployJava1.dll [2016-04-04] (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=11.77.2 -> C:\Program Files (x86)\Java\jre1.8.0_77\bin\plugin2\npjp2.dll [2016-04-04] (Oracle Corporation) FF Plugin-x32: @videolan.org/vlc,version=2.1.5 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2016-01-21] (VideoLAN) FF Plugin-x32: @videolan.org/vlc,version=2.2.2 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2016-01-21] (VideoLAN) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2016-02-26] (Adobe Systems Inc.) FF Extension: Adblock Plus - C:\Users\Sonja\AppData\Roaming\Mozilla\Firefox\Profiles\9z2jxa3b.default-1458316152246\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2016-04-04] FF Extension: Default - C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}.xpi [2016-03-22] [ist nicht signiert] ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 a2AntiMalware; C:\Program Files\Emsisoft Anti-Malware\a2service.exe [11334288 2016-04-04] (Emsisoft Ltd) R2 AtherosSvc; C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\adminservice.exe [319104 2014-02-25] (Windows (R) Win 7 DDK provider) [Datei ist nicht signiert] R2 igfxCUIService1.0.0.0; C:\Windows\system32\igfxCUIService.exe [282096 2014-03-18] (Intel Corporation) R2 Intel(R) Capability Licensing Service Interface; C:\Program Files\Intel\iCLS Client\HeciServer.exe [747520 2013-08-27] (Intel(R) Corporation) [Datei ist nicht signiert] S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe [828376 2013-08-27] (Intel(R) Corporation) R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [169432 2013-12-10] (Intel Corporation) S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [366552 2015-07-07] (Microsoft Corporation) S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [23824 2015-07-07] (Microsoft Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R3 athr; C:\Windows\system32\DRIVERS\athwbx.sys [3888640 2014-02-14] (Qualcomm Atheros Communications, Inc.) S3 BTATH_LWFLT; C:\Windows\system32\DRIVERS\btath_lwflt.sys [77464 2014-02-25] (Qualcomm Atheros) S3 dot4; C:\Windows\system32\DRIVERS\Dot4.sys [151968 2012-10-19] (Windows (R) Win 7 DDK provider) S3 Dot4Print; C:\Windows\System32\drivers\Dot4Prt.sys [21928 2013-06-04] (Windows (R) Win 7 DDK provider) S0 ebdrv; C:\Windows\System32\drivers\evbda.sys [3357024 2013-08-22] (Broadcom Corporation) R1 epp; C:\PROGRAM FILES\EMSISOFT ANTI-MALWARE\epp.sys [124080 2016-02-11] (Emsisoft Ltd) R3 iaLPSS_I2C; C:\Windows\System32\drivers\iaLPSS_I2C.sys [99320 2013-10-03] (Intel Corporation) R3 MEIx64; C:\Windows\system32\DRIVERS\TeeDriverx64.sys [100312 2013-12-10] (Intel Corporation) R3 RTSPER; C:\Windows\system32\DRIVERS\RtsPer.sys [466136 2014-01-14] (Realsil Semiconductor Corporation) R3 SynRMIHID; C:\Windows\system32\DRIVERS\SynRMIHID.sys [42224 2014-02-19] (Synaptics Incorporated) S3 WdBoot; C:\Windows\system32\drivers\WdBoot.sys [44560 2015-07-07] (Microsoft Corporation) S3 WdFilter; C:\Windows\system32\drivers\WdFilter.sys [270168 2015-07-07] (Microsoft Corporation) S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [114520 2015-07-07] (Microsoft Corporation) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-04-07 13:08 - 2016-04-07 13:09 - 00010518 _____ C:\Users\Sonja\Desktop\FRST.txt 2016-04-07 13:08 - 2016-04-07 13:08 - 02374144 _____ (Farbar) C:\Users\Sonja\Desktop\FRST64.exe 2016-04-07 13:06 - 2016-04-07 13:06 - 00000543 _____ C:\Users\Sonja\Desktop\JRT.txt 2016-04-07 13:03 - 2016-04-07 13:03 - 01610352 _____ (Malwarebytes) C:\Users\Sonja\Desktop\JRT.exe 2016-04-07 12:55 - 2016-04-07 12:55 - 03119168 _____ C:\Users\Sonja\Desktop\AdwCleaner_5.109(1).exe 2016-04-07 12:54 - 2016-04-07 12:55 - 03119168 _____ C:\Users\Sonja\Downloads\AdwCleaner_5.109(1).exe 2016-04-07 11:41 - 2016-04-07 12:26 - 00000000 ____D C:\ProgramData\Malwarebytes' Anti-Malware (portable) 2016-04-07 11:34 - 2016-04-07 12:37 - 00000000 ____D C:\Users\Sonja\Desktop\mbar 2016-04-07 11:30 - 2016-04-07 11:30 - 16563352 _____ (Malwarebytes Corp.) C:\Users\Sonja\Downloads\mbar-1.09.3.1001.exe 2016-04-07 11:00 - 2016-04-04 10:23 - 01070904 _____ (AVAST Software) C:\Windows\system32\Drivers\asw71A9.tmp 2016-04-07 11:00 - 2016-04-04 10:23 - 00463744 _____ (AVAST Software) C:\Windows\system32\Drivers\asw7364.tmp 2016-04-07 11:00 - 2016-04-04 10:23 - 00107792 _____ (AVAST Software) C:\Windows\system32\Drivers\asw7304.tmp 2016-04-07 11:00 - 2016-04-04 10:22 - 00287016 _____ (AVAST Software) C:\Windows\system32\Drivers\asw7384.tmp 2016-04-07 11:00 - 2016-04-04 10:21 - 00165344 _____ (AVAST Software) C:\Windows\system32\Drivers\asw7450.tmp 2016-04-07 11:00 - 2016-04-04 10:21 - 00154024 _____ (AVAST Software) C:\Windows\system32\Drivers\ngv712A.tmp 2016-04-07 11:00 - 2016-04-04 10:21 - 00103064 _____ (AVAST Software) C:\Windows\system32\Drivers\asw7208.tmp 2016-04-07 11:00 - 2016-04-04 10:21 - 00074544 _____ (AVAST Software) C:\Windows\system32\Drivers\asw7334.tmp 2016-04-07 11:00 - 2016-04-04 10:21 - 00037656 _____ (AVAST Software) C:\Windows\system32\Drivers\asw72E4.tmp 2016-04-07 11:00 - 2016-04-04 10:21 - 00037144 _____ (AVAST Software) C:\Windows\system32\Drivers\asw716A.tmp 2016-04-07 10:59 - 2016-04-07 10:59 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Emsisoft Anti-Malware 2016-04-07 10:58 - 2016-04-07 12:56 - 00000000 ____D C:\Program Files\Emsisoft Anti-Malware 2016-04-07 10:39 - 2016-04-07 10:57 - 231326368 _____ (Emsisoft Ltd. ) C:\Users\Sonja\Downloads\EmsisoftAntiMalwareSetup.exe 2016-04-06 18:33 - 2016-04-06 18:33 - 01371668 _____ (Igor Pavlov) C:\Users\Sonja\Downloads\7z1514-x64.exe 2016-04-06 18:33 - 2016-04-06 18:33 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\7-Zip 2016-04-06 18:33 - 2016-04-06 18:33 - 00000000 ____D C:\Program Files\7-Zip 2016-04-06 16:10 - 2016-04-06 16:11 - 00021602 _____ C:\Users\Sonja\Downloads\Addition.txt 2016-04-06 16:09 - 2016-04-06 16:11 - 00025125 _____ C:\Users\Sonja\Downloads\FRST.txt 2016-04-06 16:08 - 2016-04-07 13:08 - 00000000 ____D C:\FRST 2016-04-06 16:08 - 2016-04-06 16:08 - 02374144 _____ (Farbar) C:\Users\Sonja\Downloads\FRST64.exe 2016-04-06 16:08 - 2016-04-06 16:08 - 01725440 _____ (Farbar) C:\Users\Sonja\Downloads\FRST.exe 2016-04-06 15:33 - 2016-04-06 15:33 - 01610352 _____ (Malwarebytes) C:\Users\Sonja\Downloads\JRT.exe 2016-04-06 15:31 - 2016-04-06 18:34 - 00000000 ____D C:\Users\Sonja\Desktop\Antiviruskampf 2016-04-06 15:07 - 2016-04-06 15:07 - 03119168 _____ C:\Users\Sonja\Downloads\AdwCleaner_5.109.exe 2016-04-05 18:59 - 2016-04-07 11:41 - 00192216 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2016-04-05 18:59 - 2016-04-07 11:34 - 00109272 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamchameleon.sys 2016-04-05 18:59 - 2016-04-05 18:59 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 2016-04-05 18:59 - 2016-04-05 18:59 - 00000000 ____D C:\ProgramData\Malwarebytes 2016-04-05 18:59 - 2016-04-05 18:59 - 00000000 ____D C:\Program Files (x86)\ Malwarebytes Anti-Malware 2016-04-05 18:59 - 2016-03-10 14:09 - 00065408 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys 2016-04-05 18:59 - 2016-03-10 14:08 - 00027008 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys 2016-04-05 18:58 - 2016-04-05 18:58 - 22851472 _____ (Malwarebytes ) C:\Users\Sonja\Downloads\mbam-setup-2.2.1.1043.exe 2016-04-05 15:54 - 2016-04-05 15:54 - 00286016 _____ C:\Windows\Minidump\040516-34312-01.dmp 2016-04-04 11:13 - 2016-04-04 11:13 - 30510920 _____ C:\Users\Sonja\Downloads\vlc-2.2.2-win32.exe 2016-04-04 11:09 - 2016-04-04 11:09 - 00002457 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk 2016-04-04 11:09 - 2016-04-04 11:09 - 00002067 _____ C:\Users\Public\Desktop\Acrobat Reader DC.lnk 2016-04-04 11:09 - 2016-04-04 11:09 - 00000000 ____D C:\Program Files (x86)\Adobe 2016-04-04 10:56 - 2016-04-04 10:56 - 00000000 ____D C:\Users\Sonja\AppData\Roaming\Sun 2016-04-04 10:56 - 2016-04-04 10:56 - 00000000 ____D C:\Users\Sonja\.oracle_jre_usage 2016-04-04 10:54 - 2016-04-04 10:54 - 00734784 _____ (Oracle Corporation) C:\Users\Sonja\Downloads\jre-8u77-windows-i586-iftw.exe 2016-04-04 10:54 - 2016-04-04 10:54 - 00000000 ____D C:\Users\Sonja\AppData\LocalLow\Oracle 2016-04-04 10:21 - 2016-04-04 10:21 - 00052184 _____ (AVAST Software) C:\Windows\avastSS.scr 2016-03-31 00:33 - 2016-03-31 10:15 - 00021230 _____ C:\Users\Sonja\Documents\Ephides.odt 2016-03-25 13:03 - 2016-04-07 10:40 - 00000000 ____D C:\Users\Sonja\AppData\Local\Spotify 2016-03-25 13:03 - 2016-03-25 13:03 - 00001813 _____ C:\Users\Sonja\Desktop\Spotify.lnk 2016-03-25 13:03 - 2016-03-25 13:03 - 00001799 _____ C:\Users\Sonja\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Spotify.lnk 2016-03-25 13:03 - 2016-03-25 13:03 - 00000000 ____D C:\Users\Sonja\AppData\Local\CEF 2016-03-25 13:02 - 2016-04-07 10:29 - 00000000 ____D C:\Users\Sonja\AppData\Roaming\Spotify 2016-03-25 13:01 - 2016-03-25 13:02 - 00350936 _____ (Spotify Ltd) C:\Users\Sonja\Downloads\SpotifySetup.exe 2016-03-23 15:59 - 2016-03-23 15:59 - 00014772 _____ C:\Users\Sonja\Documents\Stipendium Anthro.odt 2016-03-22 16:39 - 2016-03-22 16:39 - 00000000 ____D C:\Users\Sonja\Desktop\Meditación 2016-03-22 13:34 - 2016-04-04 10:48 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2016-03-18 23:57 - 2016-03-18 23:57 - 00013223 _____ C:\Users\Sonja\Documents\Bescheinigung Peru.odt 2016-03-18 22:14 - 2016-02-04 19:24 - 00603648 _____ (Microsoft Corporation) C:\Windows\system32\mfds.dll 2016-03-18 22:14 - 2016-02-04 19:02 - 00483328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfds.dll 2016-03-18 22:14 - 2015-12-17 20:29 - 00131584 _____ (Microsoft Corporation) C:\Windows\system32\rdpudd.dll 2016-03-18 22:14 - 2015-12-17 18:17 - 03547648 _____ (Microsoft Corporation) C:\Windows\system32\rdpcorets.dll 2016-03-18 22:14 - 2015-10-08 18:08 - 01083904 _____ (Microsoft Corporation) C:\Windows\system32\IKEEXT.DLL 2016-03-18 22:14 - 2015-08-10 20:15 - 00845312 _____ (Microsoft Corporation) C:\Windows\system32\BFE.DLL 2016-03-18 22:14 - 2015-08-10 20:06 - 00422400 _____ (Microsoft Corporation) C:\Windows\system32\FWPUCLNT.DLL 2016-03-18 22:14 - 2015-08-10 19:49 - 00713216 _____ (Microsoft Corporation) C:\Windows\system32\nshwfp.dll 2016-03-18 22:14 - 2015-08-10 18:56 - 00272384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\FWPUCLNT.DLL 2016-03-18 22:14 - 2015-08-10 18:46 - 00561664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nshwfp.dll 2016-03-18 22:14 - 2014-11-10 20:06 - 00136512 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\wfplwfs.sys 2016-03-18 22:13 - 2015-12-08 21:08 - 00685432 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll 2016-03-18 22:13 - 2015-12-08 21:07 - 00507176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\advapi32.dll 2016-03-18 22:13 - 2015-07-14 05:27 - 00063488 _____ (Microsoft Corporation) C:\Windows\system32\tzsync.exe 2016-03-18 17:49 - 2016-03-18 17:49 - 00000000 ____D C:\Windows\System32\Tasks\AVAST Software 2016-03-18 17:49 - 2016-03-18 17:49 - 00000000 ____D C:\Program Files\Common Files\AV ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-04-07 13:09 - 2014-09-04 14:20 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2016-04-07 11:55 - 2014-09-02 21:15 - 00003598 _____ C:\Windows\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-1379407814-565423262-1260155150-1001 2016-04-07 11:05 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\LiveKernelReports 2016-04-07 11:00 - 2014-09-02 15:31 - 00000000 ____D C:\ProgramData\AVAST Software 2016-04-06 18:17 - 2015-04-09 23:17 - 00000000 __SHD C:\Users\Sonja\AppData\Local\EmieBrowserModeList 2016-04-06 18:17 - 2014-09-02 15:38 - 00000000 __SHD C:\Users\Sonja\AppData\Local\EmieUserList 2016-04-06 18:17 - 2014-09-02 15:38 - 00000000 __SHD C:\Users\Sonja\AppData\Local\EmieSiteList 2016-04-06 17:09 - 2014-09-02 15:39 - 00000000 ____D C:\Users\Sonja\AppData\Roaming\vlc 2016-04-06 15:33 - 2014-03-18 12:03 - 01686150 _____ C:\Windows\system32\PerfStringBackup.INI 2016-04-06 15:33 - 2014-03-18 11:25 - 00727930 _____ C:\Windows\system32\perfh007.dat 2016-04-06 15:33 - 2014-03-18 11:25 - 00151586 _____ C:\Windows\system32\perfc007.dat 2016-04-06 15:33 - 2013-08-22 15:36 - 00000000 ____D C:\Windows\Inf 2016-04-06 15:32 - 2015-09-05 14:00 - 00000000 ____D C:\AdwCleaner 2016-04-06 15:29 - 2013-08-22 16:45 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2016-04-06 15:28 - 2013-08-22 15:25 - 00262144 ___SH C:\Windows\system32\config\BBI 2016-04-05 19:49 - 2014-09-02 21:10 - 00000000 _RSHD C:\Users\Sonja 2016-04-05 18:49 - 2014-12-16 20:25 - 00000000 ____D C:\Users\Sonja\AppData\Local\CrashDumps 2016-04-05 15:57 - 2015-09-06 08:40 - 00000000 ____D C:\Windows\SysWOW64\vbox 2016-04-05 15:57 - 2015-09-06 08:40 - 00000000 ____D C:\Windows\system32\vbox 2016-04-05 15:54 - 2015-01-06 23:52 - 00000000 ____D C:\Windows\Minidump 2016-04-05 15:53 - 2015-01-06 23:52 - 733544610 _____ C:\Windows\MEMORY.DMP 2016-04-04 11:14 - 2014-09-02 15:39 - 00001082 _____ C:\Users\Public\Desktop\VLC media player.lnk 2016-04-04 11:10 - 2015-01-06 23:55 - 00003886 _____ C:\Windows\System32\Tasks\Adobe Acrobat Update Task 2016-04-04 11:10 - 2014-09-03 20:32 - 00000000 ____D C:\Users\Sonja\AppData\Local\Adobe 2016-04-04 11:09 - 2014-09-02 20:51 - 00000000 ____D C:\ProgramData\Adobe 2016-04-04 10:59 - 2014-09-04 14:31 - 00000000 ____D C:\ProgramData\Oracle 2016-04-04 10:58 - 2014-11-20 17:19 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java 2016-04-04 10:58 - 2014-11-20 17:18 - 00000000 ____D C:\Program Files (x86)\Java 2016-04-04 10:56 - 2014-11-20 17:19 - 00097856 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll 2016-04-04 10:48 - 2014-09-02 15:30 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2016-04-04 10:34 - 2014-09-03 23:21 - 00000000 ____D C:\Users\Sonja\AppData\Roaming\MediaMonkey 2016-04-04 10:21 - 2014-09-02 20:55 - 00000000 ____D C:\Program Files\AVAST Software 2016-04-03 09:19 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\system32\NDF 2016-03-24 21:09 - 2014-09-04 14:20 - 00003772 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater 2016-03-21 20:36 - 2013-08-22 17:20 - 00000000 ____D C:\Windows\CbsTemp 2016-03-19 13:22 - 2013-08-22 17:36 - 00000000 ___HD C:\Program Files\WindowsApps 2016-03-19 13:22 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\AppReadiness 2016-03-18 23:22 - 2015-01-21 15:13 - 00129230 _____ C:\Users\Sonja\Documents\Lebenslauf1.odt ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2015-07-13 00:28 - 2015-07-13 00:28 - 0003584 _____ () C:\Users\Sonja\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2014-09-02 20:29 - 2014-09-02 20:29 - 0000000 ____H () C:\ProgramData\DP45977C.lfl Einige Dateien in TEMP: ==================== C:\Users\Sonja\AppData\Local\Temp\jre-7u71-windows-i586-iftw.exe C:\Users\Sonja\AppData\Local\Temp\jre-8u31-windows-au.exe C:\Users\Sonja\AppData\Local\Temp\jre-8u40-windows-au.exe C:\Users\Sonja\AppData\Local\Temp\ReimagePackage.exe C:\Users\Sonja\AppData\Local\Temp\ReiSysUpdate.exe C:\Users\Sonja\AppData\Local\Temp\SkypeSetup.exe C:\Users\Sonja\AppData\Local\Temp\vlc-2.2.1-win32.exe ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2016-04-03 09:31 ==================== Ende von FRST.txt ============================ Geändert von Pastinaaky (07.04.2016 um 12:25 Uhr) |
07.04.2016, 12:23 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 8.1 Auf USB Stick/SD-Karten werden Verknüpfungen erstellt und Datein hinzugefügt Bitte auch ne neue Addition.txt erstellen, dazu FRST starten und einen Haken setzen bei Addition.txt, dann auf Untersuchen klicken.
__________________ Logfiles bitte immer in CODE-Tags posten |
07.04.2016, 12:29 | #11 | |
| Windows 8.1 Auf USB Stick/SD-Karten werden Verknüpfungen erstellt und Datein hinzugefügt Hab eine gemacht, aber nicht gepostet, da ja schon einen im ursprünglichen Post war und es hieß Zitat:
Hier ist sie: Addition FRST Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:05-03-2016 01 durchgeführt von Sonja (2016-04-07 13:10:13) Gestartet von C:\Users\Sonja\Desktop Windows 8.1 (X64) (2014-09-02 19:10:01) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-1379407814-565423262-1260155150-500 - Administrator - Disabled) Gast (S-1-5-21-1379407814-565423262-1260155150-501 - Limited - Disabled) Sonja (S-1-5-21-1379407814-565423262-1260155150-1001 - Administrator - Enabled) => C:\Users\Sonja ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Emsisoft Anti-Malware (Enabled - Up to date) {15510D9D-6530-DA29-224F-7BA1BDD1CB58} AV: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: avast! Antivirus (Disabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B} AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: avast! Antivirus (Disabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736} AS: Emsisoft Anti-Malware (Enabled - Up to date) {AE30EC79-430A-D5A7-18FF-40D3C65681E5} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 7-Zip 15.14 (x64) (HKLM\...\7-Zip) (Version: 15.14 - Igor Pavlov) Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 15.010.20060 - Adobe Systems Incorporated) Adobe Flash Player 21 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 21.0.0.197 - Adobe Systems Incorporated) Emsisoft Anti-Malware (HKLM\...\{5502032C-88C1-4303-99FE-B5CBD7684CEA}_is1) (Version: 11.0 - Emsisoft Ltd.) Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 9.5.23.1766 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.10.3496 - Intel Corporation) Intel(R) Serial IO (HKLM\...\{9FD91C5C-44AE-4D9D-85BE-AE52816B0294}) (Version: 1.1.165.1 - Intel Corporation) IrfanView (remove only) (HKLM-x32\...\IrfanView) (Version: 4.38 - Irfan Skiljan) Java 8 Update 77 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218077F0}) (Version: 8.0.770.3 - Oracle Corporation) Malwarebytes Anti-Malware Version 2.2.1.1043 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes) MediaMonkey 4.1 (HKLM-x32\...\MediaMonkey_is1) (Version: 4.1 - Ventis Media Inc.) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Mozilla Firefox 45.0.1 (x86 de) (HKLM-x32\...\Mozilla Firefox 45.0.1 (x86 de)) (Version: 45.0.1 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 45.0.1.5918 - Mozilla) OpenOffice 4.1.1 (HKLM-x32\...\{ACD0FFF9-6B35-43C1-82DB-9FF6990E8602}) (Version: 4.11.9775 - Apache Software Foundation) Qualcomm Atheros Bluetooth Suite (64) (HKLM\...\{A84A4FB1-D703-48DB-89E0-68B6499D2801}) (Version: 8.0.1.318 - Qualcomm Atheros Communications) Qualcomm Atheros WLAN and Bluetooth Client Installation Program (HKLM-x32\...\{28006915-2739-4EBE-B5E8-49B25D32EB33}) (Version: 12.29 - Qualcomm Atheros) Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 6.3.9600.21247 - Realtek Semiconductor Corp.) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 8.25.108.2014 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7203 - Realtek Semiconductor Corp.) Skype™ 7.8 (HKLM-x32\...\{6A0549A9-1B96-498C-ACBC-3943001FEB19}) (Version: 7.8.102 - Skype Technologies S.A.) Spotify (HKU\S-1-5-21-1379407814-565423262-1260155150-1001\...\Spotify) (Version: 1.0.25.127.g58007b4c - Spotify AB) VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.2 - VideoLAN) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-1379407814-565423262-1260155150-1001_Classes\CLSID\{820D63D5-8CFF-46DE-86AF-4997DEDD6DB5}\localserver32 -> C:\Windows\system32\igfxEM.exe (Intel Corporation) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {0415963D-1630-4848-A412-4297991502EF} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-12-14] (Adobe Systems Incorporated) Task: {7D2573A4-F5A6-4447-B74A-103A40763B20} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2016-03-24] (Adobe Systems Incorporated) Task: {C7C9A5CA-222E-440A-A1BF-F4916FF0069F} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe [2016-03-18] (AVAST Software) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe ==================== Verknüpfungen ============================= (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2014-09-02 20:14 - 2013-12-10 01:27 - 01242584 ____R () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\ACE.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2013-08-22 15:25 - 2015-09-05 12:44 - 00000828 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-1379407814-565423262-1260155150-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Sonja\Pictures\Fotos\Fotos Sudamerica\104NIKON\DSCN7762.JPG DNS Servers: 192.168.0.1 - 192.168.0.2 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139 FirewallRules: [TCP Query User{E05076F3-9DBF-4584-B0D5-AFCEEEFF6F60}C:\program files (x86)\skype\phone\skype.exe] => (Block) C:\program files (x86)\skype\phone\skype.exe FirewallRules: [UDP Query User{8B71E827-57A7-419A-9DFC-4BA4BA014835}C:\program files (x86)\skype\phone\skype.exe] => (Block) C:\program files (x86)\skype\phone\skype.exe FirewallRules: [TCP Query User{AE4BADAE-C3E3-48FB-82CD-F71E2EA220FC}C:\program files (x86)\mediamonkey\mediamonkey.exe] => (Block) C:\program files (x86)\mediamonkey\mediamonkey.exe FirewallRules: [UDP Query User{72D4BEE1-9E61-46A3-94E4-B1FF1BA111FC}C:\program files (x86)\mediamonkey\mediamonkey.exe] => (Block) C:\program files (x86)\mediamonkey\mediamonkey.exe FirewallRules: [TCP Query User{DF5C54EC-E1BA-4FBE-98DE-C5F5A0FAD0BD}C:\program files (x86)\mediamonkey\mediamonkey (non-skinned).exe] => (Block) C:\program files (x86)\mediamonkey\mediamonkey (non-skinned).exe FirewallRules: [UDP Query User{1A60A6A6-FFC1-4A5E-9B2D-DFF765C14F19}C:\program files (x86)\mediamonkey\mediamonkey (non-skinned).exe] => (Block) C:\program files (x86)\mediamonkey\mediamonkey (non-skinned).exe FirewallRules: [{4ADE98A6-91A3-4952-9ECC-06768350697C}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{066315F8-3633-4C91-A691-0BB3D33CB72F}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [TCP Query User{82B4FF70-C6F3-4AE3-AE1C-3A9BEF9C301E}C:\program files (x86)\mozilla firefox\firefox.exe] => (Block) C:\program files (x86)\mozilla firefox\firefox.exe FirewallRules: [UDP Query User{EF642FC9-41AA-4326-B749-631E7FBE9C38}C:\program files (x86)\mozilla firefox\firefox.exe] => (Block) C:\program files (x86)\mozilla firefox\firefox.exe FirewallRules: [TCP Query User{897DAA29-447A-404A-921B-BE7725B6F097}C:\program files (x86)\skype\phone\skype.exe] => (Block) C:\program files (x86)\skype\phone\skype.exe FirewallRules: [UDP Query User{60788B7C-7FDF-4B4A-883D-93244C2C1785}C:\program files (x86)\skype\phone\skype.exe] => (Block) C:\program files (x86)\skype\phone\skype.exe FirewallRules: [TCP Query User{4FF7DBA6-8171-4C2F-AF7E-120FE1763592}C:\users\sonja\appdata\roaming\spotify\spotify.exe] => (Block) C:\users\sonja\appdata\roaming\spotify\spotify.exe FirewallRules: [UDP Query User{16171E4E-BE2D-4308-AC81-5090B3365CD2}C:\users\sonja\appdata\roaming\spotify\spotify.exe] => (Block) C:\users\sonja\appdata\roaming\spotify\spotify.exe ==================== Wiederherstellungspunkte ========================= 22-03-2016 22:03:36 Geplanter Prüfpunkt 03-04-2016 09:45:37 Geplanter Prüfpunkt 06-04-2016 15:34:46 JRT Pre-Junkware Removal 07-04-2016 13:03:41 JRT Pre-Junkware Removal ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (04/07/2016 01:03:42 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer". Details: AddCoreCsiFiles : BeginFileEnumeration() failed. System Error: Falscher Parameter. . Error: (04/07/2016 12:19:59 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Programm firefox.exe, Version 45.0.1.5918 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 10e8 Startzeit: 01d190a704d13518 Endzeit: 82 Anwendungspfad: C:\Program Files (x86)\Mozilla Firefox\firefox.exe Berichts-ID: 4143ccc8-fcaa-11e5-828d-f8a963714da7 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (04/06/2016 03:34:46 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer". Details: AddCoreCsiFiles : BeginFileEnumeration() failed. System Error: Falscher Parameter. . Error: (04/05/2016 06:49:35 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: firefox.exe, Version: 45.0.1.5918, Zeitstempel: 0x56e8a989 Name des fehlerhaften Moduls: ntdll.dll, Version: 6.3.9600.17936, Zeitstempel: 0x55a68dd1 Ausnahmecode: 0xc0000018 Fehleroffset: 0x0009d4f2 ID des fehlerhaften Prozesses: 0x1320 Startzeit der fehlerhaften Anwendung: 0xfirefox.exe0 Pfad der fehlerhaften Anwendung: firefox.exe1 Pfad des fehlerhaften Moduls: firefox.exe2 Berichtskennung: firefox.exe3 Vollständiger Name des fehlerhaften Pakets: firefox.exe4 Anwendungs-ID, die relativ zum fehlerhaften Paket ist: firefox.exe5 Error: (04/03/2016 09:45:37 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer". Details: AddCoreCsiFiles : BeginFileEnumeration() failed. System Error: Falscher Parameter. . Error: (04/03/2016 09:45:34 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer". Details: AddCoreCsiFiles : BeginFileEnumeration() failed. System Error: Falscher Parameter. . Error: (03/25/2016 10:42:01 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Programm wwahost.exe, Version 6.3.9600.17415 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 1698 Startzeit: 01d18613e200f702 Endzeit: 4294967295 Anwendungspfad: C:\Windows\system32\wwahost.exe Berichts-ID: 6bd27903-f265-11e5-8289-f8a963714da7 Vollständiger Name des fehlerhaften Pakets: Microsoft.BingNews_3.0.4.336_x64__8wekyb3d8bbwe Anwendungs-ID, die relativ zum fehlerhaften Paket ist: AppexNews Error: (03/25/2016 10:41:39 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 2484) (User: sonita) Description: Das Paket „Microsoft.BingNews_3.0.4.336_x64__8wekyb3d8bbwe+AppexNews“ wurde beendet, da das Anhalten zu lange dauerte. Error: (03/22/2016 10:03:36 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer". Details: AddCoreCsiFiles : BeginFileEnumeration() failed. System Error: Falscher Parameter. . Error: (03/22/2016 10:03:34 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer". Details: AddCoreCsiFiles : BeginFileEnumeration() failed. System Error: Falscher Parameter. . Systemfehler: ============= Error: (04/07/2016 12:33:23 PM) (Source: DCOM) (EventID: 10010) (User: sonita) Description: {1B1F472E-3221-4826-97DB-2C2324D389AE} Error: (04/07/2016 12:32:53 PM) (Source: DCOM) (EventID: 10010) (User: sonita) Description: {BF6C1E47-86EC-4194-9CE5-13C15DCB2001} Error: (04/06/2016 03:29:15 PM) (Source: DCOM) (EventID: 10016) (User: sonita) Description: AnwendungsspezifischLokalStart{7022A3B3-D004-4F52-AF11-E9E987FEE25F}{ADA41B3C-C6FD-4A08-8CC1-D6EFDE67BE7D}sonitaSonjaS-1-5-21-1379407814-565423262-1260155150-1001LocalHost (unter Verwendung von LRPC)Nicht verfügbarNicht verfügbar Error: (04/06/2016 03:29:15 PM) (Source: DCOM) (EventID: 10016) (User: sonita) Description: AnwendungsspezifischLokalStart{7022A3B3-D004-4F52-AF11-E9E987FEE25F}{ADA41B3C-C6FD-4A08-8CC1-D6EFDE67BE7D}sonitaSonjaS-1-5-21-1379407814-565423262-1260155150-1001LocalHost (unter Verwendung von LRPC)Nicht verfügbarNicht verfügbar Error: (04/06/2016 03:29:14 PM) (Source: DCOM) (EventID: 10016) (User: sonita) Description: AnwendungsspezifischLokalStart{7022A3B3-D004-4F52-AF11-E9E987FEE25F}{ADA41B3C-C6FD-4A08-8CC1-D6EFDE67BE7D}sonitaSonjaS-1-5-21-1379407814-565423262-1260155150-1001LocalHost (unter Verwendung von LRPC)Nicht verfügbarNicht verfügbar Error: (04/06/2016 03:29:14 PM) (Source: DCOM) (EventID: 10016) (User: sonita) Description: AnwendungsspezifischLokalStart{7022A3B3-D004-4F52-AF11-E9E987FEE25F}{ADA41B3C-C6FD-4A08-8CC1-D6EFDE67BE7D}sonitaSonjaS-1-5-21-1379407814-565423262-1260155150-1001LocalHost (unter Verwendung von LRPC)Nicht verfügbarNicht verfügbar Error: (04/06/2016 03:29:14 PM) (Source: DCOM) (EventID: 10016) (User: sonita) Description: AnwendungsspezifischLokalStart{7022A3B3-D004-4F52-AF11-E9E987FEE25F}{ADA41B3C-C6FD-4A08-8CC1-D6EFDE67BE7D}sonitaSonjaS-1-5-21-1379407814-565423262-1260155150-1001LocalHost (unter Verwendung von LRPC)Nicht verfügbarNicht verfügbar Error: (04/06/2016 03:29:14 PM) (Source: DCOM) (EventID: 10016) (User: sonita) Description: AnwendungsspezifischLokalStart{7022A3B3-D004-4F52-AF11-E9E987FEE25F}{ADA41B3C-C6FD-4A08-8CC1-D6EFDE67BE7D}sonitaSonjaS-1-5-21-1379407814-565423262-1260155150-1001LocalHost (unter Verwendung von LRPC)Nicht verfügbarNicht verfügbar Error: (04/06/2016 03:29:14 PM) (Source: DCOM) (EventID: 10016) (User: sonita) Description: AnwendungsspezifischLokalStart{7022A3B3-D004-4F52-AF11-E9E987FEE25F}{ADA41B3C-C6FD-4A08-8CC1-D6EFDE67BE7D}sonitaSonjaS-1-5-21-1379407814-565423262-1260155150-1001LocalHost (unter Verwendung von LRPC)Nicht verfügbarNicht verfügbar Error: (04/06/2016 03:29:14 PM) (Source: DCOM) (EventID: 10016) (User: sonita) Description: AnwendungsspezifischLokalStart{7022A3B3-D004-4F52-AF11-E9E987FEE25F}{ADA41B3C-C6FD-4A08-8CC1-D6EFDE67BE7D}sonitaSonjaS-1-5-21-1379407814-565423262-1260155150-1001LocalHost (unter Verwendung von LRPC)Nicht verfügbarNicht verfügbar CodeIntegrity: =================================== Date: 2016-04-07 12:34:14.702 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume4\Program Files\Emsisoft Anti-Malware\a2hooks64.dll that did not meet the Store signing level requirements. Date: 2016-04-07 12:34:12.796 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume4\Program Files\Emsisoft Anti-Malware\a2hooks64.dll that did not meet the Store signing level requirements. Date: 2016-04-07 12:34:11.249 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume4\Program Files\Emsisoft Anti-Malware\a2hooks64.dll that did not meet the Store signing level requirements. Date: 2016-04-07 12:34:08.858 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume4\Program Files\Emsisoft Anti-Malware\a2hooks64.dll that did not meet the Store signing level requirements. Date: 2016-04-07 12:34:07.155 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume4\Program Files\Emsisoft Anti-Malware\a2hooks64.dll that did not meet the Store signing level requirements. Date: 2016-04-07 12:34:03.108 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume4\Program Files\Emsisoft Anti-Malware\a2hooks64.dll that did not meet the Store signing level requirements. Date: 2016-04-07 12:34:01.796 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume4\Program Files\Emsisoft Anti-Malware\a2hooks64.dll that did not meet the Store signing level requirements. Date: 2016-04-07 12:33:59.624 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume4\Program Files\Emsisoft Anti-Malware\a2hooks64.dll that did not meet the Store signing level requirements. ==================== Speicherinformationen =========================== Prozessor: Intel(R) Core(TM) i3-4030U CPU @ 1.90GHz Prozentuale Nutzung des RAM: 38% Installierter physikalischer RAM: 3987.27 MB Verfügbarer physikalischer RAM: 2453.21 MB Summe virtueller Speicher: 8083.27 MB Verfügbarer virtueller Speicher: 5997.65 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:194.8 GB) (Free:148.16 GB) NTFS Drive e: (Daten) (Fixed) (Total:270.45 GB) (Free:249.29 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (Size: 465.8 GB) (Disk ID: 00000000) Partition: GPT. ==================== Ende von Addition.txt ============================ |
07.04.2016, 12:33 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 8.1 Auf USB Stick/SD-Karten werden Verknüpfungen erstellt und Datein hinzugefügt FRST-Fix Virenscanner jetzt bitte komplett deaktivieren, damit sichergestellt ist, dass der Fix sauber durchläuft! Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => Keine Datei HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = https://www.google.com/?trackid=sp-004752 HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = https://www.google.com/search?trackid=sp-004752&q={searchTerms} HKU\S-1-5-21-1379407814-565423262-1260155150-1001\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.com/search?trackid=sp-004752&q={searchTerms} HKU\S-1-5-21-1379407814-565423262-1260155150-1001\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.com/?trackid=sp-004752 HKU\S-1-5-21-1379407814-565423262-1260155150-1001\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.google.com/?trackid=sp-004752 SearchScopes: HKLM-x32 -> DefaultScope {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = https://www.google.com/search?trackid=sp-004752&q={searchTerms} SearchScopes: HKLM-x32 -> {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = https://www.google.com/search?trackid=sp-004752&q={searchTerms} SearchScopes: HKU\S-1-5-21-1379407814-565423262-1260155150-1001 -> DefaultScope {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = https://www.google.com/search?trackid=sp-004752&q={searchTerms} SearchScopes: HKU\S-1-5-21-1379407814-565423262-1260155150-1001 -> {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = https://www.google.com/search?trackid=sp-004752&q={searchTerms} C:\Windows\avastSS.scr emptytemp: Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
__________________ Logfiles bitte immer in CODE-Tags posten |
07.04.2016, 13:08 | #13 |
| Windows 8.1 Auf USB Stick/SD-Karten werden Verknüpfungen erstellt und Datein hinzugefügt Hab gesehen, dass der Computer seit sehr langer Zeit nicht mehr die Windoofs Updates aktualisert hat und hab das gemacht, das hat bei 43 Updates ne Weile gedauert. Hier das Fixlog Code:
ATTFilter Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version:05-03-2016 01 durchgeführt von Sonja (2016-04-07 14:01:31) Run:1 Gestartet von C:\Users\Sonja\Desktop Geladene Profile: Sonja (Verfügbare Profile: Sonja) Start-Modus: Normal ============================================== fixlist Inhalt: ***************** ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => Keine Datei HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = https://www.google.com/?trackid=sp-004752 HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = https://www.google.com/search?trackid=sp-004752&q={searchTerms} HKU\S-1-5-21-1379407814-565423262-1260155150-1001\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.com/search?trackid=sp-004752&q={searchTerms} HKU\S-1-5-21-1379407814-565423262-1260155150-1001\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.com/?trackid=sp-004752 HKU\S-1-5-21-1379407814-565423262-1260155150-1001\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.google.com/?trackid=sp-004752 SearchScopes: HKLM-x32 -> DefaultScope {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = https://www.google.com/search?trackid=sp-004752&q={searchTerms} SearchScopes: HKLM-x32 -> {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = https://www.google.com/search?trackid=sp-004752&q={searchTerms} SearchScopes: HKU\S-1-5-21-1379407814-565423262-1260155150-1001 -> DefaultScope {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = https://www.google.com/search?trackid=sp-004752&q={searchTerms} SearchScopes: HKU\S-1-5-21-1379407814-565423262-1260155150-1001 -> {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = https://www.google.com/search?trackid=sp-004752&q={searchTerms} C:\Windows\avastSS.scr emptytemp: ***************** "HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00avast" => Schlüssel erfolgreich entfernt HKCR\CLSID\{472083B0-C522-11CF-8763-00608CC02F24} => Schlüssel nicht gefunden. HKLM\Software\\Microsoft\Internet Explorer\Main\\Start Page => Wert erfolgreich wiederhergestellt HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Start Page => Wert erfolgreich wiederhergestellt HKLM\Software\\Microsoft\Internet Explorer\Main\\Search Page => Wert erfolgreich wiederhergestellt HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Search Page => Wert erfolgreich wiederhergestellt HKU\S-1-5-21-1379407814-565423262-1260155150-1001\Software\Microsoft\Internet Explorer\Main\\Search Page => Wert erfolgreich wiederhergestellt HKU\S-1-5-21-1379407814-565423262-1260155150-1001\Software\Microsoft\Internet Explorer\Main\\Start Page => Wert erfolgreich wiederhergestellt HKU\S-1-5-21-1379407814-565423262-1260155150-1001\Software\Microsoft\Internet Explorer\Main\\Search Bar => Wert erfolgreich entfernt HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wert erfolgreich wiederhergestellt "HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{E9410C70-B6AE-41FF-AB71-32F4B279EA5F}" => Schlüssel erfolgreich entfernt HKCR\Wow6432Node\CLSID\{E9410C70-B6AE-41FF-AB71-32F4B279EA5F} => Schlüssel nicht gefunden. HKU\S-1-5-21-1379407814-565423262-1260155150-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wert erfolgreich entfernt "HKU\S-1-5-21-1379407814-565423262-1260155150-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{E9410C70-B6AE-41FF-AB71-32F4B279EA5F}" => Schlüssel erfolgreich entfernt HKCR\CLSID\{E9410C70-B6AE-41FF-AB71-32F4B279EA5F} => Schlüssel nicht gefunden. "C:\Windows\avastSS.scr" => nicht gefunden. EmptyTemp: => 1.5 GB temporäre Dateien entfernt. Das System musste neu gestartet werden. ==== Ende von Fixlog 14:03:27 ==== |
07.04.2016, 13:33 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 8.1 Auf USB Stick/SD-Karten werden Verknüpfungen erstellt und Datein hinzugefügt Okay, dann Kontrollscans mit (1) MBAM, (2) ESET und (3) SecurityCheck bitte: 1. Schritt: MBAM Downloade Dir bitte Malwarebytes Anti-Malware
2. Schritt: ESET ESET Online Scanner
3. Schritt: SecurityCheck Downloade Dir bitte SecurityCheck und:
__________________ Logfiles bitte immer in CODE-Tags posten |
07.04.2016, 17:07 | #15 |
| Windows 8.1 Auf USB Stick/SD-Karten werden Verknüpfungen erstellt und Datein hinzugefügt MBAM Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlaufdatum: 07.04.2016 Suchlaufzeit: 15:26 Protokolldatei: MBAMscan0704.txt Administrator: Ja Version: 2.2.1.1043 Malware-Datenbank: v2016.04.07.03 Rootkit-Datenbank: v2016.04.03.01 Lizenz: Kostenlose Version Malware-Schutz: Deaktiviert Schutz vor bösartigen Websites: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 8.1 CPU: x64 Dateisystem: NTFS Benutzer: Sonja Suchlauftyp: Bedrohungssuchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 327617 Abgelaufene Zeit: 22 Min., 53 Sek. Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (keine bösartigen Elemente erkannt) Module: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 0 (keine bösartigen Elemente erkannt) Registrierungswerte: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Dateien: 0 (keine bösartigen Elemente erkannt) Physische Sektoren: 0 (keine bösartigen Elemente erkannt) (end) Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=685f97f2b892db449e6e7eebd621dae7 # end=init # utc_time=2016-04-07 01:53:53 # local_time=2016-04-07 03:53:53 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # osver=6.2.9200 NT Update Init Update Download esets_scanner_update returned -1 esets_gle=37126 Update Finalize Updated modules version: 0 Old modules - leave modules Update Init Update Download Update Init Update Download Update Finalize Updated modules version: 28956 # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7777 # api_version=3.1.1 # EOSSerial=685f97f2b892db449e6e7eebd621dae7 # engine=28956 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2016-04-07 03:44:05 # local_time=2016-04-07 05:44:05 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=6.2.9200 NT # compatibility_mode_1='' # compatibility_mode=5893 16776574 66 85 19899617 23833415 0 0 # scanned=172695 # found=12 # cleaned=0 # scan_time=3912 sh=214FEF3E21CC3FC0957877936066368C5D786ED5 ft=1 fh=7a718122fa531fb2 vn="Win32/Wajam.K evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\WaNetEnhance\uninstall.exe.vir" sh=7714150AD11E71029AF18087F60815F63F76FFF4 ft=1 fh=5c02f32b581c1f26 vn="Variante von MSIL/Wajam.C evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\WaNetEnhance\WaNetEnhance Internet Enhancer\InternetEnhancer.exe.vir" sh=6FCEB292FD993DBF1FA39422D6659D99CFFCD836 ft=1 fh=4380309f92f5e351 vn="Variante von Win32/Conduit.SearchProtect.Y evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Sonja\AppData\Local\avaavaevy\avaavaevy.exe.vir" sh=7C735C674BB02DCC822E864C8794D48BFB63E4DB ft=1 fh=2b8ebada3b243a89 vn="Variante von Win32/ClientConnect.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Sonja\AppData\Local\avaavaevy\pbqrmvbub.vir" sh=6FCEB292FD993DBF1FA39422D6659D99CFFCD836 ft=1 fh=4380309f92f5e351 vn="Variante von Win32/Conduit.SearchProtect.Y evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Sonja\AppData\Local\avaavaevy\trz2C7B.tmp.vir" sh=538D7F1127248CFF3A01DB2C417798D305C195DF ft=1 fh=56b78bb3039f70aa vn="Variante von Win32/ClientConnect.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Sonja\AppData\Local\avabvbxvh\pbqrmvbub.vir" sh=CEB43F6E6FF6C877B35DE40BC4144DAF9563D6D9 ft=1 fh=b7f1c69cfe7932a3 vn="Variante von Win32/Conduit.SearchProtect.Y evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Sonja\AppData\Local\avabvbxvh\trz1799.tmp.vir" sh=BDCFAB786869E5EF2CE9E3E84AF405D07F677DA6 ft=1 fh=5d81b5dd6872fb2f vn="Variante von Win32/ClientConnect.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Sonja\AppData\Local\avabvyxvdy\pbqrmvbub.vir" sh=CFE4BD3D5FD6C3B2483BE4F1EAE8F60F4374C1A1 ft=1 fh=6255a32669e15348 vn="Variante von Win32/Conduit.SearchProtect.Y evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Sonja\AppData\Local\avabvyxvdy\trz7B6C.tmp.vir" sh=709BCBC2A625927B2E7AFAE11097024842AC6B5F ft=1 fh=84d66aa1d9d27b40 vn="Variante von Win32/ClientConnect.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Windows\apppatch\apppatch64\vcldr64.dll.vir" sh=59CCD7900A88E289C05E3259A9A0AB640664FB61 ft=1 fh=46ae5c8e7f6942d4 vn="Variante von Win32/ClientConnect.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Windows\apppatch\nbin\VC32Loader.dll.vir" sh=FC775802117A90835292B13C14C18A9C6D10E04C ft=0 fh=0000000000000000 vn="VBS/Padon.B Wurm" ac=I fn="C:\Users\Sonja\AppData\Roaming\Microsoft Office\Microsoft Word.WsF" Code:
ATTFilter Results of screen317's Security Check version 1.009 x64 (UAC is enabled) Internet Explorer 11 ``````````````Antivirus/Firewall Check:`````````````` Emsisoft Anti-Malware Windows Defender Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Java 8 Update 77 Java version 32-bit out of Date! Adobe Flash Player 21.0.0.197 Mozilla Firefox (45.0.1) ````````Process Check: objlist.exe by Laurent```````` Emsisoft Anti-Malware a2service.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: % ````````````````````End of Log`````````````````````` |
Themen zu Windows 8.1 Auf USB Stick/SD-Karten werden Verknüpfungen erstellt und Datein hinzugefügt |
askbar, computer, dnsapi.dll, launch, problem, usb nur noch verknüpfungen, usb stick nur verknüpfungen, win8.1, windows |