|
Log-Analyse und Auswertung: Windows 7: Weiterleitung auf Werbung (auch ohne direktes Anklicken eines Links) und auf Bing (statt Google)Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
13.01.2017, 14:57 | #16 |
| Windows 7: Weiterleitung auf Werbung (auch ohne direktes Anklicken eines Links) und auf Bing (statt Google) Ich hab ja auch nicht gesagt, dass du gesagt hättest, alles sei wieder gut. Ich dachte nur es wäre vielleicht interessant zu wissen, dass es dieses Symptom immernoch gibt, auch nachdem der AdwCleaner so viel gefunden hatte Hier die FRST Ausgaben: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 12-01-2017 durchgeführt von Alecks (Administrator) auf COMPUTERALECKS (13-01-2017 14:38:31) Gestartet von C:\Users\Alecks\Desktop Geladene Profile: UpdatusUser & Alecks (Verfügbare Profile: UpdatusUser & Alecks) Platform: Windows 7 Professional Service Pack 1 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: FF) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Lenovo.) C:\Windows\System32\ibmpmsvc.exe (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (Cisco Systems, Inc.) C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnagent.exe (Microsoft Corporation) C:\Windows\System32\wlanext.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe (Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe (Conexant Systems Inc.) C:\Windows\System32\CxAudMsg64.exe (Intel(R) Corporation) C:\Program Files\Intel\WiFi\bin\EvtEng.exe (Lenovo) C:\Program Files (x86)\Lenovo\RapidBoot HDD Accelerator\FBService.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe (Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\Jhi_service.exe (Lenovo Group Limited) C:\Program Files\Lenovo\Communications Utility\CamMute.exe (Lenovo Group Limited) C:\Program Files\Lenovo\Communications Utility\TPKNRSVC.exe (Lenovo Group Limited) C:\Program Files\Lenovo\Communications Utility\vcamsvc.exe (Lenovo Group Limited) C:\Program Files\Lenovo\VIRTSCRL\lvvsst.exe (Intel(R) Corporation) C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe (Conexant Systems, Inc.) C:\Windows\SysWOW64\SASrv.exe (Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\TPHKSVC.exe (Synaptics Incorporated) C:\Windows\System32\valWBFPolicyService.exe (Intel® Corporation) C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe (Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\tpnumlk.exe (Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\micmute.exe (Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\tphkload.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (Intel Corporation) C:\Program Files\Intel\BluetoothHS\BTHSAmpPalService.exe (Motorola Solutions, Inc.) C:\Program Files (x86)\Intel\Bluetooth\devmonsrv.exe (Motorola Solutions, Inc.) C:\Program Files (x86)\Intel\Bluetooth\mediasrv.exe (Motorola Solutions, Inc.) C:\Program Files (x86)\Intel\Bluetooth\obexsrv.exe (Intel(R) Corporation) C:\Program Files\Intel\BluetoothHS\BTHSSecurityMgr.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe (Validity Sensors, Inc.) C:\Program Files\Lenovo Fingerprint Reader\ValBioService.exe (Lenovo Group Limited) C:\Program Files\Lenovo\VIRTSCRL\virtscrl.exe (Microsoft Corporation) C:\Windows\System32\rundll32.exe (Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\TPONSCR.exe (Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\shtctky.exe (Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\tpnumlkd.exe (Validity Sensors, Inc.) C:\Program Files\Lenovo Fingerprint Reader\SwipeMonitor.exe (Realtek Semiconductor Corp.) C:\Windows\RtsCM64.exe (Intel Corporation) C:\Program Files (x86)\Intel\Bluetooth\BleServicesCtrl.exe (Microsoft Corporation) C:\Windows\System32\rundll32.exe (Conexant Systems, Inc.) C:\Program Files\CONEXANT\cAudioFilterAgent\CAudioFilterAgent64.exe (Motorola Solutions, Inc.) C:\Program Files (x86)\Intel\Bluetooth\btplayerctrl.exe () C:\Program Files\CONEXANT\ForteConfig\fmapp.exe (Lenovo.) C:\Windows\System32\TpShocks.exe (Lenovo Group Limited) C:\Program Files\Lenovo\Communications Utility\TpKnrres.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (Intel Corporation) C:\Windows\System32\hkcmd.exe (Intel Corporation) C:\Windows\System32\igfxpers.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (© 2015 Microsoft Corporation) C:\Users\Alecks\AppData\Local\Microsoft\BingSvc\BingSvc.exe (Spotify Ltd) C:\Users\Alecks\AppData\Roaming\Spotify\SpotifyWebHelper.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPLpr.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (Dropbox, Inc.) C:\Users\Alecks\AppData\Roaming\Dropbox\bin\Dropbox.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe (Dolby Laboratories Inc.) C:\Program Files (x86)\Dolby Advanced Audio v2\pcee4.exe (Microsoft Corporation) C:\Windows\SysWOW64\rundll32.exe (Microsoft Corporation) C:\Windows\System32\rundll32.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe (Cisco Systems, Inc.) C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnui.exe (Lenovo Group Limited) C:\Program Files (x86)\ThinkPad\Utilities\SCHTASK.EXE (CyberLink Corp.) C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe (Geek Software GmbH) C:\Program Files (x86)\PDF24\pdf24.exe (CyberLink) C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe (Lenovo) C:\Program Files (x86)\ThinkPad\Utilities\PWMDBSVC.exe ==================== Registry (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [RtsCM] => C:\Windows\RTSCM64.EXE [140872 2013-03-21] (Realtek Semiconductor Corp.) HKLM\...\Run: [BLEServicesCtrl] => C:\Program Files (x86)\Intel\Bluetooth\BleServicesCtrl.exe [184112 2012-05-31] (Intel Corporation) HKLM\...\Run: [BTMTrayAgent] => rundll32.exe "C:\Program Files (x86)\Intel\Bluetooth\btmshell.dll",TrayApp HKLM\...\Run: [SmartAudio] => C:\Program Files\CONEXANT\SAII\SACpl.exe [1647616 2012-06-13] (Conexant Systems, Inc.) HKLM\...\Run: [cAudioFilterAgent] => C:\Program Files\Conexant\cAudioFilterAgent\cAudioFilterAgent64.exe [887968 2012-06-14] (Conexant Systems, Inc.) HKLM\...\Run: [ForteConfig] => C:\Program Files\Conexant\ForteConfig\fmapp.exe [49056 2010-10-26] () HKLM\...\Run: [TpShocks] => C:\Windows\system32\TpShocks.exe [382248 2013-02-12] (Lenovo.) HKLM\...\Run: [LENOVO.TPKNRRES] => C:\Program Files\Lenovo\Communications Utility\TPKNRRES.exe [293672 2013-01-28] (Lenovo Group Limited) HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2809072 2014-02-24] (Synaptics Incorporated) HKLM-x32\...\Run: [IMSS] => C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IMSS\PIconStartup.exe [133440 2012-07-19] (Intel Corporation) HKLM-x32\...\Run: [USB3MON] => C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe [291648 2012-05-21] (Intel Corporation) HKLM-x32\...\Run: [Dolby Advanced Audio v2] => C:\Program Files (x86)\Dolby Advanced Audio v2\pcee4.exe [508656 2012-08-31] (Dolby Laboratories Inc.) HKLM-x32\...\Run: [PWMTRV] => rundll32 C:\PROGRA~2\ThinkPad\UTILIT~1\PWMTR64V.DLL,PwrMgrBkGndMonitor HKLM-x32\...\Run: [Lenovo Registration] => C:\Program Files (x86)\Lenovo Registration\LenovoReg.exe /boot HKLM-x32\...\Run: [Fastboot] => C:\Program Files (x86)\Lenovo\RapidBoot HDD Accelerator\FBConsole.exe [1085744 2012-11-21] (Lenovo) HKLM-x32\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [9080768 2017-01-03] (AVAST Software) HKLM-x32\...\Run: [Cisco AnyConnect Secure Mobility Agent for Windows] => C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnui.exe [707496 2014-08-15] (Cisco Systems, Inc.) HKLM-x32\...\Run: [PDFPrint] => C:\Program Files (x86)\PDF24\pdf24.exe [210432 2016-07-05] (Geek Software GmbH) Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation) HKU\S-1-5-21-574170692-51724607-1190591500-1001\...\Run: [Dropbox Update] => C:\Users\Alecks\AppData\Local\Dropbox\Update\DropboxUpdate.exe [143144 2016-11-05] (Dropbox, Inc.) HKU\S-1-5-21-574170692-51724607-1190591500-1001\...\Run: [BingSvc] => C:\Users\Alecks\AppData\Local\Microsoft\BingSvc\BingSvc.exe [144008 2015-11-13] (© 2015 Microsoft Corporation) HKU\S-1-5-21-574170692-51724607-1190591500-1001\...\Run: [Spotify Web Helper] => C:\Users\Alecks\AppData\Roaming\Spotify\SpotifyWebHelper.exe [1444976 2016-12-24] (Spotify Ltd) HKU\S-1-5-21-574170692-51724607-1190591500-1001\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [27219928 2016-11-15] (Skype Technologies S.A.) HKU\S-1-5-21-574170692-51724607-1190591500-1001\...\MountPoints2: {1eb412a7-63e1-11e3-bea9-806e6f6e6963} - Q:\LenovoQDrive.exe HKU\S-1-5-21-574170692-51724607-1190591500-1001\...\MountPoints2: {d5e41abc-371e-11e4-a20f-00c2c6254265} - E:\HTC_Sync_Manager_PC.exe AppInit_DLLs: C:\Windows\system32\nvinitx.dll => C:\Windows\system32\nvinitx.dll [184048 2013-10-31] (NVIDIA Corporation) AppInit_DLLs-x32: C:\Windows\SysWOW64\nvinit.dll => C:\Windows\SysWOW64\nvinit.dll [156256 2013-10-31] (NVIDIA Corporation) ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2017-01-03] (AVAST Software) ShellIconOverlayIdentifiers: [DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Alecks\AppData\Roaming\Dropbox\bin\DropboxExt64.8.0.dll [2017-01-06] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Alecks\AppData\Roaming\Dropbox\bin\DropboxExt64.8.0.dll [2017-01-06] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [DropboxExt3] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Alecks\AppData\Roaming\Dropbox\bin\DropboxExt64.8.0.dll [2017-01-06] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [DropboxExt4] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Alecks\AppData\Roaming\Dropbox\bin\DropboxExt64.8.0.dll [2017-01-06] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [SugarSyncBackedUp] -> {0C4A258A-3F3B-4FFF-80A7-9B3BEC139472} => C:\Program Files (x86)\SugarSync\SugarSyncShellExt_x64.dll -> Keine Datei ShellIconOverlayIdentifiers: [SugarSyncPending] -> {62CCD8E3-9C21-41E1-B55E-1E26DFC68511} => C:\Program Files (x86)\SugarSync\SugarSyncShellExt_x64.dll -> Keine Datei ShellIconOverlayIdentifiers: [SugarSyncRoot] -> {A759AFF6-5851-457D-A540-F4ECED148351} => C:\Program Files (x86)\SugarSync\SugarSyncShellExt_x64.dll -> Keine Datei ShellIconOverlayIdentifiers: [SugarSyncShared] -> {1574C9EF-7D58-488F-B358-8B78C1538F51} => C:\Program Files (x86)\SugarSync\SugarSyncShellExt_x64.dll -> Keine Datei ShellIconOverlayIdentifiers-x32: [DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Alecks\AppData\Roaming\Dropbox\bin\DropboxExt.8.0.dll [2017-01-06] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Alecks\AppData\Roaming\Dropbox\bin\DropboxExt.8.0.dll [2017-01-06] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [DropboxExt3] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Alecks\AppData\Roaming\Dropbox\bin\DropboxExt.8.0.dll [2017-01-06] (Dropbox, Inc.) Startup: C:\Users\Alecks\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk [2017-01-12] ShortcutTarget: Dropbox.lnk -> C:\Users\Alecks\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 Tcpip\..\Interfaces\{038CCE91-DFB1-4A48-9E35-C378409CF3A4}: [DhcpNameServer] 192.168.2.1 192.168.2.1 Tcpip\..\Interfaces\{CA03CC1E-24FA-4FF3-8684-E8C53FA71DF1}: [DhcpNameServer] 192.168.1.1 ManualProxies: Internet Explorer: ================== HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.istartsurf.com/?type=hppp&ts=1432470218&z=6e0492f28062954cbf9c0d2g3z9cao1zfm7e5oag2m&from=smt&uid=HGSTXHTS725050A7E630_TF755BWJGD57DSGD57DSX HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxps://www.google.com/?trackid=sp-006 HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.istartsurf.com/web/?type=ds&ts=1432470193&z=087b955c41962fedfdf7b8dg0z8ccobz9m4e9get2o&from=smt&uid=HGSTXHTS725050A7E630_TF755BWJGD57DSGD57DSX&q={searchTerms} HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxps://www.google.com/search?trackid=sp-006&q={searchTerms} HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.istartsurf.com/?type=hppp&ts=1432470218&z=6e0492f28062954cbf9c0d2g3z9cao1zfm7e5oag2m&from=smt&uid=HGSTXHTS725050A7E630_TF755BWJGD57DSGD57DSX HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.istartsurf.com/web/?type=ds&ts=1432470193&z=087b955c41962fedfdf7b8dg0z8ccobz9m4e9get2o&from=smt&uid=HGSTXHTS725050A7E630_TF755BWJGD57DSGD57DSX&q={searchTerms} HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = HKU\S-1-5-21-574170692-51724607-1190591500-1001\Software\Microsoft\Internet Explorer\Main,Search Page = hxxps://www.google.com/search?trackid=sp-006&q={searchTerms} HKU\S-1-5-21-574170692-51724607-1190591500-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://www.google.com/?trackid=sp-006 SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM-x32 -> DefaultScope {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = hxxps://www.google.com/search?trackid=sp-006&q={searchTerms} SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM-x32 -> {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = hxxps://www.google.com/search?trackid=sp-006&q={searchTerms} SearchScopes: HKU\S-1-5-21-574170692-51724607-1190591500-1001 -> DefaultScope {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = hxxps://www.google.com/search?trackid=sp-006&q={searchTerms} SearchScopes: HKU\S-1-5-21-574170692-51724607-1190591500-1001 -> {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = hxxps://www.google.com/search?trackid=sp-006&q={searchTerms} BHO: Lync Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\OCHelper.dll [2016-12-04] (Microsoft Corporation) BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\URLREDIR.DLL [2016-12-04] (Microsoft Corporation) BHO: Microsoft OneDrive for Business Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\GROOVEEX.DLL [2016-12-04] (Microsoft Corporation) BHO-x32: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2017-01-03] (AVAST Software) BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files (x86)\Microsoft Office\root\Office16\URLREDIR.DLL [2016-12-04] (Microsoft Corporation) Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2016-12-04] (Microsoft Corporation) Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2016-12-04] (Microsoft Corporation) Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2016-12-04] (Microsoft Corporation) Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2016-12-04] (Microsoft Corporation) StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.istartsurf.com/?type=sc&ts=1432470193&z=087b955c41962fedfdf7b8dg0z8ccobz9m4e9get2o&from=smt&uid=HGSTXHTS725050A7E630_TF755BWJGD57DSGD57DSX FireFox: ======== FF ProfilePath: C:\Users\Alecks\AppData\Roaming\Mozilla\Firefox\Profiles\yxqo1g4g.default [2017-01-13] FF NewTab: Mozilla\Firefox\Profiles\yxqo1g4g.default -> FF SearchEngineOrder.3: Mozilla\Firefox\Profiles\yxqo1g4g.default -> Bing FF Homepage: Mozilla\Firefox\Profiles\yxqo1g4g.default -> hxxps://www.google.de/maps/place/M%C3%BCnster/@51.96354,7.6086147,14.08z/data=!4m2!3m1!1s0x47b9bac399f760df:0x21eb4ca77bf328eb FF Keyword.URL: Mozilla\Firefox\Profiles\yxqo1g4g.default -> hxxp://www.bing.com/search?FORM=SK2MDF&PC=SK2M&q= FF NetworkProxy: Mozilla\Firefox\Profiles\yxqo1g4g.default -> type", 0 FF Extension: (ProxTube) - C:\Users\Alecks\AppData\Roaming\Mozilla\Firefox\Profiles\yxqo1g4g.default\Extensions\ich@maltegoetz.de.xpi [2016-10-13] FF Extension: (Adblock Plus) - C:\Users\Alecks\AppData\Roaming\Mozilla\Firefox\Profiles\yxqo1g4g.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2016-11-23] FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF FF Extension: (Avast Online Security) - C:\Program Files\AVAST Software\Avast\WebRep\FF [2017-01-03] FF HKLM\...\Firefox\Extensions: [sp@avast.com] - C:\Program Files\AVAST Software\Avast\SafePrice\FF FF Extension: (Avast SafePrice) - C:\Program Files\AVAST Software\Avast\SafePrice\FF [2017-01-03] FF HKLM-x32\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF FF HKLM-x32\...\Firefox\Extensions: [sp@avast.com] - C:\Program Files\AVAST Software\Avast\SafePrice\FF FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_24_0_0_194.dll [2017-01-11] () FF Plugin: @microsoft.com/GENUINE -> disabled [Keine Datei] FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.41212.0\npctrl.dll [2015-12-11] ( Microsoft Corporation) FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_24_0_0_194.dll [2017-01-11] () FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=2.1.42 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2012-06-07] (Intel Corporation) FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2012-06-07] (Intel Corporation) FF Plugin-x32: @microsoft.com/GENUINE -> disabled [Keine Datei] FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.41212.0\npctrl.dll [2015-12-11] ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files (x86)\Microsoft Office\root\Office16\NPSPWRAP.DLL [2016-12-04] (Microsoft Corporation) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2016-12-23] (Adobe Systems Inc.) FF Plugin HKU\S-1-5-21-574170692-51724607-1190591500-1001: @Google.com/GoogleEarthPlugin -> C:\Users\Alecks\AppData\Local\Google\Google Earth\plugin\npgeplugin.dll [2012-04-14] (Google) FF Plugin HKU\S-1-5-21-574170692-51724607-1190591500-1001: intel.com/AppUpx64 -> C:\Program Files (x86)\Intel\IntelAppStore\bin\npAppUp_x64.dll [Keine Datei] FF ExtraCheck: C:\Program Files (x86)\mozilla firefox\defaults\pref\16313866.js [2017-01-01] <==== ACHTUNG (Zeigt auf eine *.cfg Datei) FF ExtraCheck: C:\Program Files (x86)\mozilla firefox\16313866.cfg [2017-01-01] <==== ACHTUNG Chrome: ======= CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://clients2.google.com/service/update2/crx ==================== Dienste (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [197128 2017-01-03] (AVAST Software) R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [3698888 2016-12-04] (Microsoft Corporation) R2 FastbootService; C:\Program Files (x86)\Lenovo\RapidBoot HDD Accelerator\FBService.exe [160048 2012-11-21] (Lenovo) R2 Intel(R) ME Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe [129856 2012-07-19] (Intel Corporation) R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [166720 2012-07-19] (Intel Corporation) R2 LENOVO.TVTVCAM; C:\Program Files\Lenovo\Communications Utility\vcamsvc.exe [188200 2013-01-28] (Lenovo Group Limited) R2 Lenovo.VIRTSCRLSVC; C:\Program Files\LENOVO\VIRTSCRL\lvvsst.exe [136288 2012-08-10] (Lenovo Group Limited) S3 MyWiFiDHCPDNS; C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe [272688 2012-08-23] () S3 SUService; C:\Program Files (x86)\Lenovo\System Update\SUService.exe [24560 2014-06-18] () R2 ValBioService; C:\Program Files\Lenovo Fingerprint Reader\ValBioService.exe [22776 2015-03-03] (Validity Sensors, Inc.) R2 valWBFPolicyService; C:\Windows\system32\valWBFPolicyService.exe [49968 2015-03-03] (Synaptics Incorporated) S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation) R2 ZeroConfigService; C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe [3342640 2012-08-23] (Intel® Corporation) S3 ACDaemon; C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe [X] ===================== Treiber (Nicht auf der Ausnahmeliste) ====================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S3 arcvad_ds2dhw; C:\Windows\System32\drivers\ArcVad.sys [27136 2008-10-28] (ArcSoft, Inc.) S3 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [37656 2017-01-03] (AVAST Software) R1 aswKbd; C:\Windows\system32\drivers\aswKbd.sys [37144 2017-01-03] (AVAST Software) R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [108816 2017-01-03] (AVAST Software) R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [103064 2017-01-03] (AVAST Software) R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [74544 2017-01-03] (AVAST Software) R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [969184 2017-01-03] (AVAST Software) R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [513632 2017-01-03] (AVAST Software) R2 aswStm; C:\Windows\system32\drivers\aswStm.sys [163416 2017-01-03] (AVAST Software) R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [293352 2017-01-03] (AVAST Software) R3 btmaudio; C:\Windows\System32\drivers\btmaud.sys [80896 2012-05-21] (Motorola Solutions, Inc.) R3 btmaux; C:\Windows\System32\DRIVERS\btmaux.sys [111104 2012-05-21] (Motorola Solutions, Inc.) R3 btmhsf; C:\Windows\System32\DRIVERS\btmhsf.sys [849408 2012-06-09] (Motorola Solutions, Inc.) S3 Fastboot; C:\Windows\System32\DRIVERS\Fastboot.sys [71472 2012-11-21] (Windows (R) Win 7 DDK provider) S3 ffusb2audio; C:\Windows\System32\DRIVERS\ffusb2audio.sys [59224 2011-09-22] (Focusrite Audio Engineering Limited.) S3 ManyCam; C:\Windows\System32\DRIVERS\mcvidrv.sys [49304 2014-12-29] (Visicom Media Inc.) S3 mcaudrv_simple; C:\Windows\System32\drivers\mcaudrv_x64.sys [35992 2014-12-29] (Visicom Media Inc.) S3 NvnUsbAudio; C:\Windows\System32\DRIVERS\nvnusbaudio.sys [53080 2011-07-07] (Novation DMS Ltd.) R3 RSP2STOR; C:\Windows\System32\DRIVERS\RtsP2Stor.sys [288840 2013-05-16] (Realtek Semiconductor Corp.) R3 rtsuvc; C:\Windows\System32\DRIVERS\rtsuvc.sys [8243272 2013-03-21] (Realtek Semiconductor Corp.) R3 SmbDrvI; C:\Windows\System32\DRIVERS\Smb_driver_Intel.sys [31472 2014-02-24] (Synaptics Incorporated) R3 TVTI2C; C:\Windows\System32\DRIVERS\Tvti2c.sys [40248 2011-05-29] (Lenovo Information Product(ShenZhen China) Inc.) R3 tvtvcamd; C:\Windows\System32\DRIVERS\tvtvcamd.sys [27432 2011-12-08] (ThinkVantage Communications Utility) R3 usb3Hub; C:\Windows\System32\DRIVERS\usb3Hub.sys [47072 2012-11-29] (Windows (R) Win 7 DDK provider) S3 vpnva; C:\Windows\System32\DRIVERS\vpnva64-6.sys [52592 2014-08-15] (Cisco Systems, Inc.) R3 XHCIPort; C:\Windows\System32\DRIVERS\XHCIPort.sys [188896 2012-11-29] (Windows (R) Win 7 DDK provider) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2017-01-13 14:38 - 2017-01-13 14:40 - 00025786 _____ C:\Users\Alecks\Desktop\FRST.txt 2017-01-13 14:37 - 2017-01-13 14:37 - 02419200 _____ (Farbar) C:\Users\Alecks\Desktop\FRST64.exe 2017-01-13 13:49 - 2017-01-13 13:49 - 02062352 _____ C:\Users\Alecks\Downloads\New Ideas 12.01..3gp 2017-01-13 13:49 - 2017-01-13 13:49 - 01964499 _____ C:\Users\Alecks\Downloads\New Ideas 12.01.klick.3gp 2017-01-12 17:53 - 2017-01-12 17:54 - 02340550 _____ C:\Users\Alecks\Downloads\new ideas(1).3gp 2017-01-12 16:06 - 2017-01-12 16:06 - 00006082 _____ C:\Users\Alecks\Desktop\JRT.txt 2017-01-12 16:01 - 2017-01-12 16:01 - 01663040 _____ (Malwarebytes) C:\Users\Alecks\Desktop\JRT.exe 2017-01-12 15:39 - 2017-01-13 13:34 - 00000000 ____D C:\AdwCleaner 2017-01-12 15:36 - 2017-01-12 15:37 - 03988944 _____ C:\Users\Alecks\Desktop\AdwCleaner_6.042.exe 2017-01-12 14:49 - 2017-01-12 14:58 - 00234516 _____ C:\TDSSKiller.3.1.0.12_12.01.2017_14.49.45_log.txt 2017-01-12 14:47 - 2017-01-12 14:48 - 00221624 _____ C:\TDSSKiller.3.1.0.12_12.01.2017_14.47.19_log.txt 2017-01-12 13:23 - 2017-01-05 19:55 - 00154856 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys 2017-01-12 13:23 - 2017-01-05 19:55 - 00095464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys 2017-01-12 13:23 - 2017-01-05 19:52 - 01460736 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll 2017-01-12 13:23 - 2017-01-05 19:52 - 01212928 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll 2017-01-12 13:23 - 2017-01-05 19:52 - 00730624 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll 2017-01-12 13:23 - 2017-01-05 19:52 - 00690688 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll 2017-01-12 13:23 - 2017-01-05 19:52 - 00463872 _____ (Microsoft Corporation) C:\Windows\system32\certcli.dll 2017-01-12 13:23 - 2017-01-05 19:52 - 00345600 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll 2017-01-12 13:23 - 2017-01-05 19:52 - 00316928 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll 2017-01-12 13:23 - 2017-01-05 19:52 - 00312320 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll 2017-01-12 13:23 - 2017-01-05 19:52 - 00210432 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll 2017-01-12 13:23 - 2017-01-05 19:52 - 00190464 _____ (Microsoft Corporation) C:\Windows\system32\rpchttp.dll 2017-01-12 13:23 - 2017-01-05 19:52 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll 2017-01-12 13:23 - 2017-01-05 19:52 - 00135680 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll 2017-01-12 13:23 - 2017-01-05 19:52 - 00123904 _____ (Microsoft Corporation) C:\Windows\system32\bcrypt.dll 2017-01-12 13:23 - 2017-01-05 19:52 - 00086528 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll 2017-01-12 13:23 - 2017-01-05 19:52 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll 2017-01-12 13:23 - 2017-01-05 19:52 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\cryptbase.dll 2017-01-12 13:23 - 2017-01-05 19:52 - 00028672 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll 2017-01-12 13:23 - 2017-01-05 19:52 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll 2017-01-12 13:23 - 2017-01-05 19:52 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll 2017-01-12 13:23 - 2017-01-05 18:43 - 00666112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll 2017-01-12 13:23 - 2017-01-05 18:43 - 00553472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll 2017-01-12 13:23 - 2017-01-05 18:43 - 00342528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\certcli.dll 2017-01-12 13:23 - 2017-01-05 18:43 - 00261120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll 2017-01-12 13:23 - 2017-01-05 18:43 - 00254464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll 2017-01-12 13:23 - 2017-01-05 18:43 - 00223232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll 2017-01-12 13:23 - 2017-01-05 18:43 - 00172032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdigest.dll 2017-01-12 13:23 - 2017-01-05 18:43 - 00146432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msaudite.dll 2017-01-12 13:23 - 2017-01-05 18:43 - 00141312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpchttp.dll 2017-01-12 13:23 - 2017-01-05 18:43 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll 2017-01-12 13:23 - 2017-01-05 18:43 - 00082944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\bcrypt.dll 2017-01-12 13:23 - 2017-01-05 18:43 - 00065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSpkg.dll 2017-01-12 13:23 - 2017-01-05 18:43 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msobjs.dll 2017-01-12 13:23 - 2017-01-05 18:43 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll 2017-01-12 13:23 - 2017-01-05 18:43 - 00017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credssp.dll 2017-01-12 13:23 - 2017-01-05 18:42 - 00690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\adtschema.dll 2017-01-12 13:23 - 2017-01-05 18:32 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe 2017-01-12 13:23 - 2017-01-05 18:25 - 00159744 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys 2017-01-12 13:23 - 2017-01-05 18:24 - 00291328 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys 2017-01-12 13:23 - 2017-01-05 18:24 - 00129536 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys 2017-01-12 13:23 - 2017-01-05 18:24 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe 2017-01-12 13:23 - 2017-01-05 18:23 - 00050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\auditpol.exe 2017-01-12 13:23 - 2017-01-05 18:19 - 00036352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptbase.dll 2017-01-12 13:23 - 2016-11-21 19:12 - 00109568 _____ (Microsoft Corporation) C:\Windows\system32\hlink.dll 2017-01-12 13:23 - 2016-11-20 17:19 - 00084992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\hlink.dll 2017-01-12 13:23 - 2016-11-20 15:07 - 00467392 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys 2017-01-12 13:23 - 2016-11-17 17:41 - 00370920 _____ (Microsoft Corporation) C:\Windows\system32\clfs.sys 2017-01-12 13:23 - 2016-11-15 00:27 - 00394448 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll 2017-01-12 13:23 - 2016-11-14 23:39 - 00346320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll 2017-01-12 13:23 - 2016-11-12 20:48 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2017-01-12 13:23 - 2016-11-12 20:48 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll 2017-01-12 13:23 - 2016-11-12 20:28 - 00066560 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2017-01-12 13:23 - 2016-11-12 20:26 - 00417792 _____ (Microsoft Corporation) C:\Windows\system32\html.iec 2017-01-12 13:23 - 2016-11-12 20:26 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll 2017-01-12 13:23 - 2016-11-12 20:25 - 00576000 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2017-01-12 13:23 - 2016-11-12 20:25 - 00088064 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll 2017-01-12 13:23 - 2016-11-12 20:21 - 02896384 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2017-01-12 13:23 - 2016-11-12 20:15 - 00054784 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2017-01-12 13:23 - 2016-11-12 20:14 - 00034304 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2017-01-12 13:23 - 2016-11-12 20:09 - 00615936 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2017-01-12 13:23 - 2016-11-12 20:08 - 25759744 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2017-01-12 13:23 - 2016-11-12 20:08 - 00144384 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2017-01-12 13:23 - 2016-11-12 20:08 - 00114688 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe 2017-01-12 13:23 - 2016-11-12 20:07 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2017-01-12 13:23 - 2016-11-12 20:07 - 00814080 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2017-01-12 13:23 - 2016-11-12 19:56 - 00968704 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe 2017-01-12 13:23 - 2016-11-12 19:53 - 06049280 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2017-01-12 13:23 - 2016-11-12 19:52 - 00489984 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll 2017-01-12 13:23 - 2016-11-12 19:47 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2017-01-12 13:23 - 2016-11-12 19:41 - 00077824 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll 2017-01-12 13:23 - 2016-11-12 19:40 - 00107520 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll 2017-01-12 13:23 - 2016-11-12 19:35 - 00199680 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2017-01-12 13:23 - 2016-11-12 19:34 - 00092160 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2017-01-12 13:23 - 2016-11-12 19:31 - 00315392 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll 2017-01-12 13:23 - 2016-11-12 19:30 - 00062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2017-01-12 13:23 - 2016-11-12 19:29 - 00498688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll 2017-01-12 13:23 - 2016-11-12 19:29 - 00341504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec 2017-01-12 13:23 - 2016-11-12 19:29 - 00047616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll 2017-01-12 13:23 - 2016-11-12 19:28 - 00152064 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll 2017-01-12 13:23 - 2016-11-12 19:27 - 00064000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll 2017-01-12 13:23 - 2016-11-12 19:20 - 02287616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2017-01-12 13:23 - 2016-11-12 19:20 - 00047104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2017-01-12 13:23 - 2016-11-12 19:19 - 00030720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2017-01-12 13:23 - 2016-11-12 19:17 - 20302848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2017-01-12 13:23 - 2016-11-12 19:15 - 00476160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2017-01-12 13:23 - 2016-11-12 19:14 - 00663552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2017-01-12 13:23 - 2016-11-12 19:14 - 00620032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll 2017-01-12 13:23 - 2016-11-12 19:14 - 00262144 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll 2017-01-12 13:23 - 2016-11-12 19:14 - 00115712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe 2017-01-12 13:23 - 2016-11-12 19:11 - 00725504 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2017-01-12 13:23 - 2016-11-12 19:10 - 00806912 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2017-01-12 13:23 - 2016-11-12 19:08 - 02131456 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2017-01-12 13:23 - 2016-11-12 19:08 - 01359360 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll 2017-01-12 13:23 - 2016-11-12 19:03 - 00416256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll 2017-01-12 13:23 - 2016-11-12 18:57 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll 2017-01-12 13:23 - 2016-11-12 18:56 - 00091136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inseng.dll 2017-01-12 13:23 - 2016-11-12 18:52 - 00168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll 2017-01-12 13:23 - 2016-11-12 18:51 - 00076288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll 2017-01-12 13:23 - 2016-11-12 18:49 - 00279040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll 2017-01-12 13:23 - 2016-11-12 18:47 - 00130048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll 2017-01-12 13:23 - 2016-11-12 18:41 - 15257088 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2017-01-12 13:23 - 2016-11-12 18:40 - 00230400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll 2017-01-12 13:23 - 2016-11-12 18:38 - 00693248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2017-01-12 13:23 - 2016-11-12 18:37 - 04608000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2017-01-12 13:23 - 2016-11-12 18:36 - 02055680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2017-01-12 13:23 - 2016-11-12 18:36 - 01155072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll 2017-01-12 13:23 - 2016-11-12 18:35 - 02920960 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2017-01-12 13:23 - 2016-11-12 18:21 - 13653504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2017-01-12 13:23 - 2016-11-12 18:20 - 01543680 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2017-01-12 13:23 - 2016-11-12 18:11 - 00800768 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2017-01-12 13:23 - 2016-11-12 18:05 - 02444800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2017-01-12 13:23 - 2016-11-12 18:02 - 01312256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2017-01-12 13:23 - 2016-11-12 18:02 - 00710144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll 2017-01-12 13:23 - 2016-11-10 17:32 - 01009152 _____ (Microsoft Corporation) C:\Windows\system32\user32.dll 2017-01-12 13:23 - 2016-11-10 17:19 - 00833024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user32.dll 2017-01-12 13:23 - 2016-11-09 17:41 - 00114408 _____ (Microsoft Corporation) C:\Windows\system32\consent.exe 2017-01-12 13:23 - 2016-11-09 17:33 - 03244032 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll 2017-01-12 13:23 - 2016-11-09 17:33 - 01941504 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll 2017-01-12 13:23 - 2016-11-09 17:33 - 00504320 _____ (Microsoft Corporation) C:\Windows\system32\msihnd.dll 2017-01-12 13:23 - 2016-11-09 17:33 - 00070144 _____ (Microsoft Corporation) C:\Windows\system32\appinfo.dll 2017-01-12 13:23 - 2016-11-09 17:33 - 00025088 _____ (Microsoft Corporation) C:\Windows\system32\msimsg.dll 2017-01-12 13:23 - 2016-11-09 17:33 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll 2017-01-12 13:23 - 2016-11-09 17:17 - 02365440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msi.dll 2017-01-12 13:23 - 2016-11-09 17:17 - 01806848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\authui.dll 2017-01-12 13:23 - 2016-11-09 17:17 - 00337408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msihnd.dll 2017-01-12 13:23 - 2016-11-09 17:17 - 00025088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msimsg.dll 2017-01-12 13:23 - 2016-11-09 17:17 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll 2017-01-12 13:23 - 2016-11-09 17:02 - 00128512 _____ (Microsoft Corporation) C:\Windows\system32\msiexec.exe 2017-01-12 13:23 - 2016-11-09 16:55 - 00073216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msiexec.exe 2017-01-12 13:23 - 2016-11-06 17:33 - 00404992 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll 2017-01-12 13:23 - 2016-11-06 17:16 - 00312832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32.dll 2017-01-12 13:23 - 2016-11-06 17:01 - 03219456 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2017-01-12 13:23 - 2016-10-27 16:33 - 00802304 _____ (Microsoft Corporation) C:\Windows\system32\usp10.dll 2017-01-12 13:23 - 2016-10-27 16:20 - 00627712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\usp10.dll 2017-01-12 13:23 - 2016-10-11 16:40 - 00631176 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi 2017-01-12 13:23 - 2016-10-11 16:37 - 05547752 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe 2017-01-12 13:23 - 2016-10-11 16:37 - 00706792 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi 2017-01-12 13:23 - 2016-10-11 16:34 - 01732864 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll 2017-01-12 13:23 - 2016-10-11 16:32 - 00503808 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll 2017-01-12 13:23 - 2016-10-11 16:32 - 00362496 _____ (Microsoft Corporation) C:\Windows\system32\wow64win.dll 2017-01-12 13:23 - 2016-10-11 16:32 - 00243712 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll 2017-01-12 13:23 - 2016-10-11 16:32 - 00215552 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll 2017-01-12 13:23 - 2016-10-11 16:32 - 00069120 _____ (Microsoft Corporation) C:\Windows\system32\nlsbres.dll 2017-01-12 13:23 - 2016-10-11 16:32 - 00063488 _____ (Microsoft Corporation) C:\Windows\system32\setbcdlocale.dll 2017-01-12 13:23 - 2016-10-11 16:32 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll 2017-01-12 13:23 - 2016-10-11 16:32 - 00016384 _____ (Microsoft Corporation) C:\Windows\system32\ntvdm64.dll 2017-01-12 13:23 - 2016-10-11 16:32 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\wow64cpu.dll 2017-01-12 13:23 - 2016-10-11 16:31 - 01163264 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll 2017-01-12 13:23 - 2016-10-11 16:31 - 00880640 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll 2017-01-12 13:23 - 2016-10-11 16:31 - 00419840 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll 2017-01-12 13:23 - 2016-10-11 16:31 - 00059904 _____ (Microsoft Corporation) C:\Windows\system32\appidapi.dll 2017-01-12 13:23 - 2016-10-11 16:31 - 00044032 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll 2017-01-12 13:23 - 2016-10-11 16:31 - 00034816 _____ (Microsoft Corporation) C:\Windows\system32\appidsvc.dll 2017-01-12 13:23 - 2016-10-11 16:31 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll 2017-01-12 13:23 - 2016-10-11 16:31 - 00006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll 2017-01-12 13:23 - 2016-10-11 16:31 - 00005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll 2017-01-12 13:23 - 2016-10-11 16:31 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll 2017-01-12 13:23 - 2016-10-11 16:31 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll 2017-01-12 13:23 - 2016-10-11 16:31 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll 2017-01-12 13:23 - 2016-10-11 16:31 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll 2017-01-12 13:23 - 2016-10-11 16:31 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll 2017-01-12 13:23 - 2016-10-11 16:31 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll 2017-01-12 13:23 - 2016-10-11 16:31 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll 2017-01-12 13:23 - 2016-10-11 16:31 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll 2017-01-12 13:23 - 2016-10-11 16:31 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll 2017-01-12 13:23 - 2016-10-11 16:31 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll 2017-01-12 13:23 - 2016-10-11 16:31 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll 2017-01-12 13:23 - 2016-10-11 16:31 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll 2017-01-12 13:23 - 2016-10-11 16:31 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll 2017-01-12 13:23 - 2016-10-11 16:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll 2017-01-12 13:23 - 2016-10-11 16:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll 2017-01-12 13:23 - 2016-10-11 16:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll 2017-01-12 13:23 - 2016-10-11 16:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll 2017-01-12 13:23 - 2016-10-11 16:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll 2017-01-12 13:23 - 2016-10-11 16:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll 2017-01-12 13:23 - 2016-10-11 16:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll 2017-01-12 13:23 - 2016-10-11 16:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll 2017-01-12 13:23 - 2016-10-11 16:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll 2017-01-12 13:23 - 2016-10-11 16:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll 2017-01-12 13:23 - 2016-10-11 16:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll 2017-01-12 13:23 - 2016-10-11 16:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll 2017-01-12 13:23 - 2016-10-11 16:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll 2017-01-12 13:23 - 2016-10-11 16:24 - 04000488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe 2017-01-12 13:23 - 2016-10-11 16:24 - 03944680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe 2017-01-12 13:23 - 2016-10-11 16:21 - 01314112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll 2017-01-12 13:23 - 2016-10-11 16:18 - 01114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll 2017-01-12 13:23 - 2016-10-11 16:18 - 00644096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\advapi32.dll 2017-01-12 13:23 - 2016-10-11 16:18 - 00275456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll 2017-01-12 13:23 - 2016-10-11 16:18 - 00069120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nlsbres.dll 2017-01-12 13:23 - 2016-10-11 16:18 - 00050688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\appidapi.dll 2017-01-12 13:23 - 2016-10-11 16:18 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srclient.dll 2017-01-12 13:23 - 2016-10-11 16:18 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apisetschema.dll 2017-01-12 13:23 - 2016-10-11 16:18 - 00005120 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll 2017-01-12 13:23 - 2016-10-11 16:18 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll 2017-01-12 13:23 - 2016-10-11 16:18 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll 2017-01-12 13:23 - 2016-10-11 16:18 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll 2017-01-12 13:23 - 2016-10-11 16:18 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll 2017-01-12 13:23 - 2016-10-11 16:18 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll 2017-01-12 13:23 - 2016-10-11 16:18 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll 2017-01-12 13:23 - 2016-10-11 16:18 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll 2017-01-12 13:23 - 2016-10-11 16:18 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll 2017-01-12 13:23 - 2016-10-11 16:18 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll 2017-01-12 13:23 - 2016-10-11 16:18 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll 2017-01-12 13:23 - 2016-10-11 16:18 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll 2017-01-12 13:23 - 2016-10-11 16:18 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll 2017-01-12 13:23 - 2016-10-11 16:18 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll 2017-01-12 13:23 - 2016-10-11 16:18 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll 2017-01-12 13:23 - 2016-10-11 16:18 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll 2017-01-12 13:23 - 2016-10-11 16:18 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll 2017-01-12 13:23 - 2016-10-11 16:18 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll 2017-01-12 13:23 - 2016-10-11 16:18 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll 2017-01-12 13:23 - 2016-10-11 16:18 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll 2017-01-12 13:23 - 2016-10-11 16:18 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll 2017-01-12 13:23 - 2016-10-11 16:18 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll 2017-01-12 13:23 - 2016-10-11 16:18 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll 2017-01-12 13:23 - 2016-10-11 16:18 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll 2017-01-12 13:23 - 2016-10-11 16:18 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll 2017-01-12 13:23 - 2016-10-11 16:03 - 00148480 _____ (Microsoft Corporation) C:\Windows\system32\appidpolicyconverter.exe 2017-01-12 13:23 - 2016-10-11 16:03 - 00062464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\appid.sys 2017-01-12 13:23 - 2016-10-11 16:03 - 00017920 _____ (Microsoft Corporation) C:\Windows\system32\appidcertstorecheck.exe 2017-01-12 13:23 - 2016-10-11 15:59 - 00338432 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe 2017-01-12 13:23 - 2016-10-11 15:59 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe 2017-01-12 13:23 - 2016-10-11 15:55 - 00346112 _____ (Microsoft Corporation) C:\Windows\system32\bcdedit.exe 2017-01-12 13:23 - 2016-10-11 15:55 - 00112640 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe 2017-01-12 13:23 - 2016-10-11 15:51 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe 2017-01-12 13:23 - 2016-10-11 15:51 - 00014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll 2017-01-12 13:23 - 2016-10-11 15:51 - 00007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe 2017-01-12 13:23 - 2016-10-11 15:51 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe 2017-01-12 13:23 - 2016-10-11 15:50 - 00006144 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll 2017-01-12 13:23 - 2016-10-11 15:50 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll 2017-01-12 13:23 - 2016-10-11 15:50 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll 2017-01-12 13:23 - 2016-10-11 15:50 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll 2017-01-12 13:23 - 2016-10-11 14:18 - 00419648 _____ C:\Windows\SysWOW64\locale.nls 2017-01-12 13:23 - 2016-10-11 14:17 - 00419648 _____ C:\Windows\system32\locale.nls 2017-01-12 13:23 - 2016-10-08 14:06 - 00633296 _____ (Microsoft Corporation) C:\Windows\system32\winload.exe 2017-01-12 13:23 - 2016-10-04 16:31 - 01483264 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll 2017-01-12 13:23 - 2016-10-04 16:31 - 00229376 _____ (Microsoft Corporation) C:\Windows\system32\wintrust.dll 2017-01-12 13:23 - 2016-10-04 16:31 - 00190976 _____ (Microsoft Corporation) C:\Windows\system32\cryptsvc.dll 2017-01-12 13:23 - 2016-10-04 16:31 - 00141824 _____ (Microsoft Corporation) C:\Windows\system32\cryptnet.dll 2017-01-12 13:23 - 2016-10-04 16:13 - 01176064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\crypt32.dll 2017-01-12 13:23 - 2016-10-04 16:13 - 00179200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wintrust.dll 2017-01-12 13:23 - 2016-10-04 16:13 - 00145920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptsvc.dll 2017-01-12 13:23 - 2016-10-04 16:13 - 00106496 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptnet.dll 2017-01-12 13:18 - 2017-01-12 15:54 - 00000000 ____D C:\ProgramData\Malwarebytes' Anti-Malware (portable) 2017-01-12 13:18 - 2017-01-12 14:15 - 00192216 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2017-01-12 13:18 - 2017-01-12 13:18 - 00000000 ____D C:\ProgramData\Malwarebytes 2017-01-12 13:16 - 2017-01-12 15:08 - 00109272 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamchameleon.sys 2017-01-12 13:14 - 2017-01-12 14:47 - 00000000 ____D C:\Users\Alecks\Desktop\mbar 2017-01-12 12:51 - 2017-01-12 12:52 - 04747704 _____ (AO Kaspersky Lab) C:\Users\Alecks\Desktop\tdsskiller.exe 2017-01-12 12:43 - 2017-01-12 12:44 - 16563352 _____ (Malwarebytes Corp.) C:\Users\Alecks\Desktop\mbar-1.09.3.1001.exe 2017-01-12 12:10 - 2017-01-12 12:10 - 00048270 _____ C:\Users\Alecks\Downloads\0513450700000001.pdf 2017-01-12 12:07 - 2017-01-12 12:07 - 00023384 _____ C:\Users\Alecks\Downloads\Mieterselbstauskunft.pdf 2017-01-12 11:34 - 2017-01-12 11:34 - 00000000 ____D C:\Users\Alecks\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox 2017-01-11 16:35 - 2017-01-11 16:35 - 00006919 _____ C:\Users\Alecks\Downloads\Vorvermieterbescheinigung.pdf 2017-01-11 15:19 - 2017-01-13 14:38 - 00000000 ____D C:\FRST 2017-01-11 15:18 - 2017-01-11 15:18 - 02419200 _____ (Farbar) C:\Users\Alecks\Downloads\FRST64.exe.den1tbd.partial 2017-01-03 13:01 - 2017-01-03 13:01 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVAST Software 2017-01-03 13:00 - 2017-01-03 00:42 - 00391496 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe 2017-01-03 00:42 - 2017-01-03 00:42 - 00053208 _____ (AVAST Software) C:\Windows\avastSS.scr 2017-01-01 19:58 - 2017-01-03 13:30 - 00000000 ____D C:\Program Files (x86)\ManyCam 2017-01-01 19:56 - 2017-01-01 19:56 - 00000000 ____D C:\Users\Alecks\AppData\Local\Downloaded Installations 2017-01-01 16:14 - 2017-01-01 16:14 - 00000000 ____D C:\Users\Alecks\AppData\Local\Icecream 2017-01-01 16:14 - 2017-01-01 16:14 - 00000000 ____D C:\Users\Alecks\AppData\Local\CrashRpt 2017-01-01 16:14 - 2017-01-01 16:14 - 00000000 ____D C:\Users\Alecks\.Icecream Screen Recorder 2017-01-01 16:11 - 2017-01-01 16:11 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Icecream Screen Recorder 2017-01-01 16:11 - 2017-01-01 16:11 - 00000000 ____D C:\Program Files (x86)\Xiph.Org 2017-01-01 16:11 - 2017-01-01 16:11 - 00000000 ____D C:\Program Files (x86)\Icecream Screen Recorder 2017-01-01 15:17 - 2017-01-01 15:25 - 00000000 ____D C:\ProgramData\ArcSoft 2017-01-01 15:17 - 2017-01-01 15:17 - 00000000 ____D C:\Users\Alecks\AppData\Local\ArcSoft 2017-01-01 15:14 - 2008-10-28 11:27 - 00027136 _____ (ArcSoft, Inc.) C:\Windows\system32\Drivers\ArcVad.sys 2017-01-01 15:14 - 2008-10-16 11:18 - 00049152 _____ (ArcSoft, Inc.) C:\Windows\system\ArcMIVEVad.dll 2017-01-01 15:11 - 2017-01-01 15:25 - 00000000 ____D C:\Users\Alecks\AppData\Roaming\ArcSoft 2016-12-30 18:18 - 2016-12-30 18:19 - 00444276 _____ C:\Users\Alecks\Downloads\FLT_4ZYX2Y35276_0.pdf 2016-12-30 18:11 - 2016-12-30 18:11 - 00437235 _____ C:\Users\Alecks\Downloads\FLT_PM2OUH35278_0.pdf 2016-12-24 00:14 - 2016-12-24 00:14 - 00003186 _____ C:\Windows\System32\Tasks\OneDrive Standalone Update Task v2 2016-12-24 00:05 - 2016-12-24 00:05 - 02022037 _____ C:\Users\Alecks\Downloads\new ideas.3gp 2016-12-19 18:20 - 2017-01-12 16:10 - 00002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk 2016-12-19 18:20 - 2016-12-19 18:20 - 00000000 ____D C:\Program Files (x86)\Adobe 2016-12-14 00:28 - 2016-12-14 00:28 - 00001141 _____ C:\Users\Alecks\Desktop\wg gesuch.txt ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2017-01-13 14:38 - 2016-11-16 14:34 - 00000000 ____D C:\Users\Alecks\AppData\LocalLow\Mozilla 2017-01-13 14:36 - 2015-06-17 14:40 - 00001228 _____ C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-574170692-51724607-1190591500-1001UA.job 2017-01-13 13:32 - 2015-07-19 19:07 - 00000000 ____D C:\Users\Alecks\AppData\Roaming\Skype 2017-01-13 13:22 - 2009-07-14 05:45 - 00034432 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2017-01-13 13:22 - 2009-07-14 05:45 - 00034432 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2017-01-13 13:20 - 2013-12-13 20:10 - 00654400 _____ C:\Windows\system32\perfh007.dat 2017-01-13 13:20 - 2013-12-13 20:10 - 00130240 _____ C:\Windows\system32\perfc007.dat 2017-01-13 13:20 - 2009-07-14 06:13 - 01498742 _____ C:\Windows\system32\PerfStringBackup.INI 2017-01-13 13:20 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\inf 2017-01-13 13:18 - 2014-03-17 12:25 - 00000000 ___RD C:\Users\Alecks\Dropbox 2017-01-13 13:13 - 2013-12-13 11:46 - 00000000 ____D C:\ProgramData\Validity 2017-01-13 13:13 - 2009-07-14 06:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2017-01-13 13:13 - 2009-07-14 05:45 - 00467872 _____ C:\Windows\system32\FNTCACHE.DAT 2017-01-12 18:41 - 2014-03-24 17:31 - 00000000 ____D C:\Windows\system32\MRT 2017-01-12 18:39 - 2014-03-24 17:31 - 135657872 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe 2017-01-12 16:57 - 2015-07-10 22:08 - 00000000 ____D C:\Users\Alecks\AppData\Local\ElevatedDiagnostics 2017-01-12 16:03 - 2014-04-14 08:10 - 00004180 _____ C:\Windows\System32\Tasks\avast! Emergency Update 2017-01-12 13:57 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\ModemLogs 2017-01-12 11:42 - 2015-06-17 14:40 - 00001176 _____ C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-574170692-51724607-1190591500-1001Core.job 2017-01-12 11:34 - 2014-03-17 12:24 - 00000000 ____D C:\Users\Alecks\AppData\Roaming\Dropbox 2017-01-11 18:26 - 2015-05-13 10:02 - 00004476 _____ C:\Windows\System32\Tasks\Adobe Acrobat Update Task 2017-01-11 18:16 - 2014-08-24 22:02 - 00000000 ____D C:\Users\Alecks\AppData\Local\Adobe 2017-01-11 18:16 - 2014-03-17 12:30 - 00802904 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2017-01-11 18:16 - 2014-03-17 12:30 - 00144472 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2017-01-11 18:16 - 2014-03-17 12:30 - 00000000 ____D C:\Windows\SysWOW64\Macromed 2017-01-11 18:16 - 2014-03-17 12:30 - 00000000 ____D C:\Windows\system32\Macromed 2017-01-11 17:51 - 2015-11-07 16:51 - 00000000 ____D C:\Users\Alecks\AppData\Roaming\Spotify 2017-01-11 16:41 - 2014-05-26 11:31 - 00000000 ____D C:\Users\Alecks\AppData\Local\CrashDumps 2017-01-11 15:15 - 2014-03-17 10:53 - 00283256 _____ (Mozilla) C:\Users\Alecks\Downloads\Firefox Setup Stub 27.0.1.exe 2017-01-08 18:02 - 2015-11-07 18:05 - 00000000 ____D C:\Users\Alecks\AppData\Local\Spotify 2017-01-03 13:45 - 2016-03-23 20:37 - 00003924 _____ C:\Windows\System32\Tasks\SafeZone scheduled Autoupdate 1458761795 2017-01-03 13:32 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\system 2017-01-03 00:44 - 2014-04-14 08:10 - 00969184 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSnx.sys 2017-01-03 00:44 - 2014-04-14 08:10 - 00513632 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSP.sys 2017-01-03 00:44 - 2014-04-14 08:10 - 00293352 _____ (AVAST Software) C:\Windows\system32\Drivers\aswVmm.sys 2017-01-03 00:42 - 2014-04-23 08:46 - 00037656 _____ (AVAST Software) C:\Windows\system32\Drivers\aswHwid.sys 2017-01-03 00:42 - 2014-04-14 08:10 - 00513496 _____ (AVAST Software) C:\Windows\system32\Drivers\aswsp.sys.148340067492510 2017-01-03 00:42 - 2014-04-14 08:10 - 00292704 _____ (AVAST Software) C:\Windows\system32\Drivers\aswvmm.sys.148340067774812 2017-01-03 00:42 - 2014-04-14 08:10 - 00163416 _____ (AVAST Software) C:\Windows\system32\Drivers\aswStm.sys 2017-01-03 00:42 - 2014-04-14 08:10 - 00108816 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys 2017-01-03 00:42 - 2014-04-14 08:10 - 00103064 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRdr2.sys 2017-01-03 00:42 - 2014-04-14 08:10 - 00074544 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRvrt.sys 2017-01-03 00:41 - 2016-03-23 20:36 - 00037144 _____ (AVAST Software) C:\Windows\system32\Drivers\aswKbd.sys 2017-01-03 00:41 - 2014-04-14 08:10 - 00969560 _____ (AVAST Software) C:\Windows\system32\Drivers\aswsnx.sys.148340067083807 2017-01-01 19:52 - 2016-11-16 09:32 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2017-01-01 17:54 - 2014-04-27 17:50 - 00000000 ____D C:\Users\Alecks\Documents\We Could But We Won't 2017-01-01 16:14 - 2014-03-17 10:39 - 00000000 ____D C:\Users\Alecks 2017-01-01 15:14 - 2013-12-13 11:37 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information 2016-12-30 13:50 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\Microsoft.NET 2016-12-30 13:39 - 2013-12-13 11:55 - 00000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2016-12-30 13:33 - 2013-12-13 11:55 - 00000000 ____D C:\Program Files (x86)\Microsoft Office 2016-12-29 17:23 - 2014-03-17 10:39 - 00000000 ___RD C:\Users\Alecks\Pictures 2016-12-29 17:22 - 2016-11-25 14:01 - 00000000 ____D C:\Users\Alecks\Documents\Formulare 2016-12-29 17:15 - 2014-03-17 10:39 - 00000000 ___RD C:\Users\Alecks\Documents 2016-12-29 17:12 - 2016-11-15 11:20 - 00000000 ____D C:\Users\Alecks\Documents\Zeugnisse_Zertifikate_Lebenslauf 2016-12-29 16:51 - 2016-05-09 15:24 - 00000000 ____D C:\Users\Alecks\Documents\hochzeit schnUSoph 2016-12-24 14:25 - 2014-03-17 10:39 - 00000000 ___SD C:\Users\Alecks\AppData\Roaming\Microsoft 2016-12-24 00:14 - 2015-12-08 14:40 - 00002193 _____ C:\Users\Alecks\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Microsoft OneDrive.lnk 2016-12-24 00:14 - 2015-12-08 14:40 - 00000000 ___RD C:\Users\Alecks\OneDrive 2016-12-24 00:14 - 2014-03-17 10:39 - 00000000 ___RD C:\Users\Alecks\Links 2016-12-23 23:37 - 2014-07-17 11:02 - 00000000 ____D C:\Users\Alecks\AppData\Local\Diagnostics 2016-12-23 23:37 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\system32\NDF 2016-12-19 18:19 - 2013-12-13 11:45 - 00000000 ____D C:\ProgramData\Adobe 2016-12-18 13:26 - 2009-07-14 04:20 - 00000000 __RSD C:\Windows\assembly 2016-12-18 03:45 - 2014-03-17 10:56 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2016-12-16 15:28 - 2015-10-30 15:04 - 00000000 ____D C:\Users\Alecks\AppData\Roaming\RStudio 2016-12-16 15:28 - 2015-10-30 15:04 - 00000000 ____D C:\Users\Alecks\AppData\Local\RStudio-Desktop ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2014-03-17 10:40 - 2014-03-23 12:47 - 0006325 _____ () C:\Users\Alecks\AppData\Roaming\AbsoluteReminder.xml 2016-09-20 16:22 - 2016-09-20 23:50 - 0215755 _____ () C:\Users\Alecks\AppData\Roaming\VideoPad.dmp 2013-12-13 11:42 - 2013-12-13 11:42 - 0000000 ____H () C:\ProgramData\DP45977C.lfl 2013-12-13 11:50 - 2013-12-13 11:50 - 0000107 _____ () C:\ProgramData\{324F76CC-D8DD-4D87-B77D-D4AF5E1AA7B3}.log 2013-12-13 11:48 - 2013-12-13 11:48 - 0000105 _____ () C:\ProgramData\{40BF1E83-20EB-11D8-97C5-0009C5020658}.log 2013-12-13 11:48 - 2013-12-13 11:49 - 0000110 _____ () C:\ProgramData\{B7A0CE06-068E-11D6-97FD-0050BACBF861}.log 2013-12-13 11:49 - 2013-12-13 11:50 - 0000115 _____ () C:\ProgramData\{D6E853EC-8960-4D44-AF03-7361BB93227C}.log Einige Dateien in TEMP: ==================== C:\Users\Alecks\AppData\Local\Temp\1lk3yxqs.dll C:\Users\Alecks\AppData\Local\Temp\3F61.tmp.exe C:\Users\Alecks\AppData\Local\Temp\3zusmh4h.dll C:\Users\Alecks\AppData\Local\Temp\afya3ol4.dll C:\Users\Alecks\AppData\Local\Temp\BingSvc.exe C:\Users\Alecks\AppData\Local\Temp\BSvcProcessor.exe C:\Users\Alecks\AppData\Local\Temp\BSvcUpdater.exe C:\Users\Alecks\AppData\Local\Temp\ChromaticStubInstaller.exe C:\Users\Alecks\AppData\Local\Temp\drnauk54.dll C:\Users\Alecks\AppData\Local\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmpgtardb.dll C:\Users\Alecks\AppData\Local\Temp\dthkskwo.dll C:\Users\Alecks\AppData\Local\Temp\dwayozoc.dll C:\Users\Alecks\AppData\Local\Temp\h5yig0sx.dll C:\Users\Alecks\AppData\Local\Temp\he1213cm.dll C:\Users\Alecks\AppData\Local\Temp\laoxrf5j.dll C:\Users\Alecks\AppData\Local\Temp\pdf24-creator-update.exe C:\Users\Alecks\AppData\Local\Temp\tanmoowh.dll C:\Users\Alecks\AppData\Local\Temp\tu2ezqfd.dll C:\Users\Alecks\AppData\Local\Temp\xkye3vec.dll C:\Users\Alecks\AppData\Local\Temp\yoowh4wx.dll C:\Users\Alecks\AppData\Local\Temp\{3E688B3C-4934-4D2C-A68B-0858340B6747}-DropboxClient_3.8.6.exe C:\Users\Alecks\AppData\Local\Temp\{7533E3AB-0B17-4545-9CB9-06664B227077}-DropboxClient_5.4.24.exe C:\Users\Alecks\AppData\Local\Temp\{D265D2D8-7C98-4200-8C5F-F7BFCC415339}-DropboxClient_3.10.7.exe ==================== Bamital & volsnap ====================== (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2017-01-12 16:48 ==================== Ende von FRST.txt ============================ Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 12-01-2017 durchgeführt von Alecks (13-01-2017 14:40:25) Gestartet von C:\Users\Alecks\Desktop Windows 7 Professional Service Pack 1 (X64) (2014-03-17 09:39:20) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-574170692-51724607-1190591500-500 - Administrator - Disabled) Alecks (S-1-5-21-574170692-51724607-1190591500-1001 - Administrator - Enabled) => C:\Users\Alecks Gast (S-1-5-21-574170692-51724607-1190591500-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-574170692-51724607-1190591500-1007 - Limited - Enabled) UpdatusUser (S-1-5-21-574170692-51724607-1190591500-1000 - Limited - Enabled) => C:\Users\UpdatusUser ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Avast Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Avast Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) Adobe Acrobat Reader DC (HKLM-x32\...\{AC76BA86-7AD7-1033-7B44-AC0F074E4100}) (Version: 15.023.20053 - Adobe Systems Incorporated) Adobe Flash Player 24 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 24.0.0.194 - Adobe Systems Incorporated) Anzeige am Bildschirm (HKLM\...\OnScreenDisplay) (Version: 8.42.20 - ) AquaSoftware Eyedestructor 1.501 (HKLM-x32\...\AquaSoftware Eyedestructor 1.501) (Version: 1.501 - AquaSoftware) Avast Free Antivirus (HKLM-x32\...\Avast) (Version: 12.3.2280 - AVAST Software) Cisco AnyConnect Secure Mobility Client (HKLM-x32\...\Cisco AnyConnect Secure Mobility Client) (Version: 3.1.05182 - Cisco Systems, Inc.) Cisco AnyConnect Secure Mobility Client (x32 Version: 3.1.05182 - Cisco Systems, Inc.) Hidden Conexant HD Audio (HKLM\...\CNXT_AUDIO_HDA) (Version: 8.54.48.0 - Conexant) Create Recovery Media (HKLM-x32\...\{50DC5136-21E8-48BC-97E5-1AD055F6B0B6}) (Version: 1.20.0.00 - Lenovo Group Limited) CyberLink PowerDVD 10 (HKLM-x32\...\InstallShield_{DEC235ED-58A4-4517-A278-C41E8DAEAB3B}) (Version: 10.0.5119.52 - CyberLink Corp.) Dropbox (HKU\S-1-5-21-574170692-51724607-1190591500-1001\...\Dropbox) (Version: 17.4.33 - Dropbox, Inc.) Energie-Manager (HKLM-x32\...\{DAC01CEE-5BAE-42D5-81FC-B687E84E8405}) (Version: 6.53 - ) Evernote v. 4.2.3 (HKLM-x32\...\{F761359C-9CED-45AE-9A51-9D6605CD55C4}) (Version: 4.2.3.15 - Evernote Corp.) Focusrite USB 2.0 Audio Driver 2.2 (HKLM\...\Focusrite USB 2.0 Audio Driver_is1) (Version: 2.2 - Focusrite Audio Engineering Limited.) Free M4a to MP3 Converter 8.3 (HKLM-x32\...\Free M4a to MP3 Converter_is1) (Version: - ManiacTools.com) Free Video to JPG Converter version 5.0.57.301 (HKLM-x32\...\Free Video to JPG Converter_is1) (Version: 5.0.57.301 - DVDVideoSoft Ltd.) Google Earth (HKLM-x32\...\{28E82311-8616-11E1-BEB0-B8AC6F97B88E}) (Version: 6.2.2.6613 - Google) GraphPad Prism 5 (HKLM-x32\...\{35B73650-6899-11DA-6784-00232A9018BE}) (Version: 5.00 - GraphPad Software) Guitar Pro 6 (HKLM-x32\...\{14A487F2-1259-4E6C-AE3C-3C888DDBCB60}_is1) (Version: - Arobas Music) IBM SPSS Statistics 23 (HKLM\...\{C3BA73A4-2A45-4036-8541-4F5F8146078B}) (Version: 23.0.0.0 - IBM Corp) Icecream Screen Recorder Version 4.57 (HKLM-x32\...\{7ADEC622-3230-4C9A-9DCE-9BD462B74095}_is1) (Version: 4.57 - Icecream Apps) Integrated Camera (HKLM-x32\...\{E0A7ED39-8CD6-4351-93C3-69CCA00D12B4}) (Version: 6.2.9200.10224 - Realtek Semiconductor Corp.) Intel(R) Control Center (HKLM-x32\...\{F8A9085D-4C7A-41a9-8A77-C8998A96C421}) (Version: 1.2.1.1008 - Intel Corporation) Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 8.1.0.1281 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 9.17.10.2843 - Intel Corporation) Intel(R) PROSet/Wireless for Bluetooth(R) + High Speed (HKLM\...\{90F00673-A276-4A58-B675-B426D39D1E09}) (Version: 15.3.0.0398 - Intel Corporation) Intel(R) PROSet/Wireless Software for Bluetooth(R) Technology (HKLM\...\{A10B1524-63B5-40F2-B272-D841CF671C16}) (Version: 2.2.0.0266 - Intel Corporation) Intel(R) SDK for OpenCL - CPU Only Runtime Package (HKLM-x32\...\{FCB3772C-B7D0-4933-B1A9-3707EBACC573}) (Version: 2.0.0.37149 - Intel Corporation) Intel(R) USB 3.0 eXtensible Host Controller Driver (HKLM-x32\...\{240C3DDD-C5E9-4029-9DF7-95650D040CF2}) (Version: 1.0.5.235 - Intel Corporation) Intel(R) WiDi (HKLM\...\{23D486D4-FBE0-40F3-A245-E4D56D094764}) (Version: 3.5.41.0 - Intel Corporation) Intel(R) Wireless Display (HKLM\...\{28EF7372-9087-4AC3-9B9F-D9751FCDF830}) (Version: - ) Intel® PROSet/Wireless WiFi-Software (HKLM\...\{ECE5B218-A086-4E18-A362-D11181681457}) (Version: 15.03.1000.1637 - Intel Corporation) Lenovo Auto Scroll Utility (HKLM\...\LenovoAutoScrollUtility) (Version: 2.01 - ) Lenovo Fingerprint Manager (HKLM\...\{D6006D3A-B3F5-48DC-8CC0-D353912379F3}) (Version: 4.5.289.0 - Synaptics) Lenovo Fingerprint Manager (HKLM\...\{F7AB2C19-6A27-4C75-A92A-8CC7C59E5FA2}) (Version: 4.5.289.0 - ) Lenovo Patch Utility (HKLM-x32\...\{6E6E7725-C7BC-4C39-8B3F-14B67331A120}) (Version: 1.3.0.9 - Lenovo Group Limited) Lenovo Patch Utility 64 bit (HKLM\...\{ABE4638D-D208-4061-9F26-E3E11E3A1E0C}) (Version: 1.3.1.1 - Lenovo Group Limited) Lenovo Power Management Driver (HKLM\...\Power Management Driver) (Version: 1.66.00.22 - ) Lenovo Registration (HKLM-x32\...\{6707C034-ED6B-4B6A-B21F-969B3606FBDE}) (Version: 1.0.3 - Lenovo Inc.) Lenovo System Update (HKLM-x32\...\{25C64847-B900-48AD-A164-1B4F9B774650}) (Version: 5.06.0016 - Lenovo) Lenovo User Guide (HKLM-x32\...\{13F59938-C595-479C-B479-F171AB9AF64F}) (Version: 1.0.0009.00 - Lenovo Group Limited) Lenovo Warranty Information (HKLM-x32\...\{FD4EC278-C1B1-4496-99ED-C0BE1B0AA521}) (Version: 1.0.0005.00 - Lenovo) Lenovo Welcome (HKLM-x32\...\{2DC26D10-CC6A-494F-BEA3-B5BC21126D5E}) (Version: 3.1.0022.00 - Lenovo Group Limited) Live 8.2.1 (HKLM-x32\...\Live 8.2.1) (Version: - ) Metric Collection SDK (x32 Version: 1.1.0005.00 - Lenovo Group Limited) Hidden Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation) Microsoft Office 365 - de-de (HKLM\...\O365HomePremRetail - de-de) (Version: 16.0.7571.2075 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-574170692-51724607-1190591500-1001\...\OneDriveSetup.exe) (Version: 17.3.6720.1207 - Microsoft Corporation) Microsoft Picture It! Foto Premium 10 (HKLM-x32\...\PictureItPrem_v10) (Version: 10.0.0715 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.41212.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Mozilla Firefox 50.1.0 (x86 de) (HKLM-x32\...\Mozilla Firefox 50.1.0 (x86 de)) (Version: 50.1.0 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 50.1.0.6186 - Mozilla) Novation USB Audio Driver 2.2 (HKLM\...\Novation USB Audio Driver_is1) (Version: 2.2 - Novation DMS Ltd.) NVIDIA Grafiktreiber 327.62 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 327.62 - NVIDIA Corporation) NVIDIA PhysX-Systemsoftware 9.13.0725 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.13.0725 - NVIDIA Corporation) NVIDIA Update 1.14.17 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 1.14.17 - NVIDIA Corporation) Office 16 Click-to-Run Extensibility Component (x32 Version: 16.0.7571.2075 - Microsoft Corporation) Hidden Office 16 Click-to-Run Extensibility Component 64-bit Registration (Version: 16.0.7571.2075 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (Version: 16.0.7571.2075 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (x32 Version: 16.0.7571.2075 - Microsoft Corporation) Hidden PDF24 Creator 7.9.0 (HKLM-x32\...\{81A6F461-0DBA-4F12-B56F-0E977EC10576}_is1) (Version: - PDF24.org) PowerDVD Create (HKLM-x32\...\InstallShield_{DE485075-8CD3-4A1E-9ABC-6412EBA44872}) (Version: 10.0 - CyberLink Corp.) PowerDVD Create 10 (x32 Version: 10.0.1.2704 - CyberLink Corp.) Hidden R for Windows 3.2.2 (HKLM\...\R for Windows 3.2.2_is1) (Version: 3.2.2 - R Core Team) RapidBoot HDD Accelerator (HKLM-x32\...\Fastboot) (Version: 1.0.5.11 - Lenovo) Realtek Card Reader (HKLM-x32\...\{F0A8BF4A-972F-41E0-9800-1EFE3BF28266}) (Version: 6.2.9200.29064 - Realtek Semiconductor Corp.) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.61.612.2012 - Realtek) RStudio (HKLM-x32\...\RStudio) (Version: 0.99.892 - RStudio) SafeZone Stable 1.51.2220.62 (x32 Version: 1.51.2220.62 - Avast Software) Hidden Skype™ 7.30 (HKLM-x32\...\{FC965A47-4839-40CA-B618-18F486F042C6}) (Version: 7.30.105 - Skype Technologies S.A.) Spotify (HKU\S-1-5-21-574170692-51724607-1190591500-1001\...\Spotify) (Version: 1.0.45.186.g3b5036d6 - Spotify AB) ThinkPad UltraNav Driver (HKLM\...\SynTPDeinstKey) (Version: 18.0.7.34 - Synaptics Incorporated) ThinkVantage Communications Utility (HKLM\...\{88C6A6D9-324C-46E8-BA87-563D14021442}_is1) (Version: 3.0.42.0 - Lenovo) ThinkVantage System für aktiven Festplattenschutz (HKLM\...\{46A84694-59EC-48F0-964C-7E76E9F8A2ED}) (Version: 1.77.0.11 - Lenovo) TransMac version 11.3 (HKLM-x32\...\TransMac_is1) (Version: 11.3 - Acute Systems) VideoPad Video-Editor (HKLM-x32\...\VideoPad) (Version: 4.02 - NCH Software) VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.4 - VideoLAN) WaveEditor (x32 Version: 1.0.1.4514 - CyberLink Corp.) Hidden WinDjView 2.1 (HKLM\...\WinDjView) (Version: 2.1 - Andrew Zhezherun) Windows-Treiberpaket - Focusrite USB 2.0 Audio Driver (09/22/2011 2.2.0.0) (HKLM\...\54CB6483AA6621FEF67643C55EC698A0CF71605E) (Version: 09/22/2011 2.2.0.0 - Focusrite) Windows-Treiberpaket - Intel (iaStor) hdc (06/12/2012 11.1.5.1001) (HKLM\...\46121420FA2D792F90F1449A0ED0EB2746A379C9) (Version: 06/12/2012 11.1.5.1001 - Intel) Windows-Treiberpaket - Lenovo 1.66.00.22 (11/30/2012 1.66.00.22) (HKLM\...\16E722986C4293F5D6BF43595DFFD631398D5F21) (Version: 11/30/2012 1.66.00.22 - Lenovo) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-574170692-51724607-1190591500-1001_Classes\CLSID\{005A3A96-BAC4-4B0A-94EA-C0CE100EA736}\localserver32 -> C:\Users\Alecks\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-574170692-51724607-1190591500-1001_Classes\CLSID\{162C6FB5-44D3-435B-903D-E613FA093FB5}\InprocServer32 -> C:\Users\Alecks\AppData\Local\Microsoft\OneDrive\17.3.6720.1207\amd64\FileCoAuthLib64.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-574170692-51724607-1190591500-1001_Classes\CLSID\{9E506282-69D3-5ABA-9C1D-15994B37F4AC}\InprocServer32 -> C:\Program Files (x86)\Intel\IntelAppStore\bin\npAppUp_x64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-574170692-51724607-1190591500-1001_Classes\CLSID\{9E506282-69D3-5ABA-9C1D-15994B37F4AD}\InprocServer32 -> C:\Program Files (x86)\Intel\IntelAppStore\bin\npAppUp_x64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-574170692-51724607-1190591500-1001_Classes\CLSID\{ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C}\InprocServer32 -> C:\Users\Alecks\AppData\Roaming\Dropbox\bin\DropboxExt64.8.0.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-574170692-51724607-1190591500-1001_Classes\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Alecks\AppData\Roaming\Dropbox\bin\DropboxExt64.8.0.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-574170692-51724607-1190591500-1001_Classes\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Alecks\AppData\Roaming\Dropbox\bin\DropboxExt64.8.0.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-574170692-51724607-1190591500-1001_Classes\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Alecks\AppData\Roaming\Dropbox\bin\DropboxExt64.8.0.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-574170692-51724607-1190591500-1001_Classes\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Alecks\AppData\Roaming\Dropbox\bin\DropboxExt64.8.0.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-574170692-51724607-1190591500-1001_Classes\CLSID\{FB314EDD-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Alecks\AppData\Roaming\Dropbox\bin\DropboxExt64.8.0.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-574170692-51724607-1190591500-1001_Classes\CLSID\{FB314EDE-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Alecks\AppData\Roaming\Dropbox\bin\DropboxExt64.8.0.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-574170692-51724607-1190591500-1001_Classes\CLSID\{FB314EDF-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Alecks\AppData\Roaming\Dropbox\bin\DropboxExt64.8.0.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-574170692-51724607-1190591500-1001_Classes\CLSID\{FB314EE0-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Alecks\AppData\Roaming\Dropbox\bin\DropboxExt64.8.0.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-574170692-51724607-1190591500-1001_Classes\CLSID\{FB314EE1-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Alecks\AppData\Roaming\Dropbox\bin\DropboxExt64.8.0.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-574170692-51724607-1190591500-1001_Classes\CLSID\{FB314EE2-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Alecks\AppData\Roaming\Dropbox\bin\DropboxExt64.8.0.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-574170692-51724607-1190591500-1001_Classes\CLSID\{FBC9D74C-AF55-4309-9FB2-C426E071637F}\InprocServer32 -> C:\Users\Alecks\AppData\Roaming\Dropbox\bin\DropboxExt64.8.0.dll (Dropbox, Inc.) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {013BD797-F9AE-442D-8A78-2C7A2ED11E43} - System32\Tasks\PMTask => C:\Program Files (x86)\ThinkPad\Utilities\PWMIDTSV.EXE [2013-03-17] (Lenovo Group Limited) Task: {03F2FD37-5000-4273-AE17-8627D6384F05} - System32\Tasks\TVT\TVSUUpdateTask => C:\Program Files (x86)\Lenovo\System Update\tvsuShim.exe [2014-06-18] () Task: {1FF3FF21-FA29-49CE-9881-6CDAB1FE21EB} - System32\Tasks\CLMLSvc => C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe [2013-03-06] (CyberLink) Task: {21679408-D6AF-469F-86F9-0F487958F286} - System32\Tasks\DropboxUpdateTaskUserS-1-5-21-574170692-51724607-1190591500-1001Core => C:\Users\Alecks\AppData\Local\Dropbox\Update\DropboxUpdate.exe [2016-11-05] (Dropbox, Inc.) Task: {21BEF111-C17F-441C-8DC4-AC493DFC4871} - System32\Tasks\Microsoft\Office\Office Subscription Maintenance => C:\Program Files (x86)\Microsoft Office\root\vfs\ProgramFilesCommonx86\Microsoft Shared\Office16\OLicenseHeartbeat.exe [2016-12-04] (Microsoft Corporation) Task: {24A83EF4-E4E2-49E0-A06A-A29B97395991} - System32\Tasks\Lenovo\LSC\Time72Task => C:\Program Files\Lenovo\Lenovo Solution Center\App\LSCService.exe Task: {46658EAC-F677-426B-B85F-66791AF78FF3} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2016-12-04] (Microsoft Corporation) Task: {49C9D498-681C-43B9-8AF2-51B8347D97DD} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2016-12-19] (Adobe Systems Incorporated) Task: {5B21ADED-7F43-4B61-A1B4-B60A9075C1C6} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2016-12-04] (Microsoft Corporation) Task: {5C4B84C7-6642-45E7-BF26-9DEEA0AA6F09} - System32\Tasks\{37B22117-9B9E-48C8-BFE8-931AF8CFE18F} => Firefox.exe hxxp://ui.skype.com/ui/0/6.0.0.126.375/de/abandoninstall?page=tsMain Task: {6ADFFC33-4018-4345-A7B7-393AF4DD2F53} - System32\Tasks\SafeZone scheduled Autoupdate 1458761795 => C:\Program Files\AVAST Software\SZBrowser\launcher.exe [2016-09-06] (Avast Software) Task: {70974675-3B27-47B3-8959-19ABC5AACF96} - System32\Tasks\DropboxUpdateTaskUserS-1-5-21-574170692-51724607-1190591500-1001UA => C:\Users\Alecks\AppData\Local\Dropbox\Update\DropboxUpdate.exe [2016-11-05] (Dropbox, Inc.) Task: {83E368AC-7DD1-4756-AB5D-F419C0C9C6BD} - System32\Tasks\Lenovo\Lenovo Customer Feedback Program 64 => C:\Program Files (x86)\Lenovo\Customer Feedback Program\Lenovo.TVT.CustomerFeedback.Agent.exe [2014-02-13] (Lenovo) Task: {A484B07E-C436-4CD9-9B40-B2D554E8320E} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe [2016-06-06] (AVAST Software) Task: {ACF7BA2D-AF2C-474F-AB69-A2C2ED1A5D4B} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2017-01-03] (AVAST Software) Task: {B95C9C54-DE67-435A-ABFD-0D513D7132F7} - System32\Tasks\Intel\Intel Service Manager => C:\Program Files (x86)\Intel\IntelAppStore\bin\ismagent.exe Task: {D6E62C69-550D-4278-AC59-2CFF6CFE40F5} - System32\Tasks\Lenovo\Lenovo Customer Feedback Program => C:\Program Files\Lenovo\Customer Feedback Program\Lenovo.TVT.CustomerFeedback.Agent.exe Task: {E21916F9-75CF-497A-8DA0-263AE24330CE} - System32\Tasks\Lenovo\LSC\RebootCountTask => C:\Program Files\Lenovo\Lenovo Solution Center\App\LSCService.exe Task: {EAF32366-3415-431B-95B4-1FF1F9F2416F} - System32\Tasks\StartPowerDVDService => C:\PROGRAM FILES (x86)\Cyberlink\PowerDVD10\PDVD10Serv.exe [2013-03-19] (CyberLink Corp.) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-574170692-51724607-1190591500-1001Core.job => C:\Users\Alecks\AppData\Local\Dropbox\Update\DropboxUpdate.exe Task: C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-574170692-51724607-1190591500-1001UA.job => C:\Users\Alecks\AppData\Local\Dropbox\Update\DropboxUpdate.exe ==================== Verknüpfungen ============================= (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) Shortcut: C:\Users\Alecks\Favorites\Downloadseite von NCH Software.lnk -> hxxp://www.nchsoftware.com/de/index.htm ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2013-12-13 11:37 - 2013-10-29 00:38 - 00097568 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll 2014-03-17 10:57 - 2013-10-31 15:13 - 00013088 _____ () C:\Program Files\NVIDIA Corporation\CoProcManager\detoured.dll 2016-12-24 00:13 - 2016-12-24 00:13 - 01678560 _____ () C:\Users\Alecks\AppData\Local\Microsoft\OneDrive\17.3.6720.1207\amd64\ClientTelemetry.dll 2013-12-13 11:44 - 2013-03-17 23:53 - 00104960 ____N () C:\Program Files (x86)\ThinkPad\Utilities\GR\PWMRT64V.DLL 2013-12-13 11:42 - 2010-10-26 05:40 - 00049056 _____ () C:\Program Files\CONEXANT\ForteConfig\fmapp.exe 2013-12-13 11:35 - 2012-08-25 09:02 - 00094208 _____ () C:\Windows\System32\IccLibDll_x64.dll 2014-08-15 19:25 - 2014-08-15 19:25 - 00063400 _____ () C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\zlib1.dll 2017-01-03 00:42 - 2017-01-03 00:42 - 00169064 _____ () C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll 2017-01-13 13:14 - 2017-01-13 13:14 - 04444072 _____ () C:\Program Files\AVAST Software\Avast\defs\17011300\algo.dll 2017-01-03 00:42 - 2017-01-03 00:42 - 00482928 _____ () C:\Program Files\AVAST Software\Avast\ffl2.dll 2013-12-13 11:47 - 2012-11-21 10:49 - 00033072 ____N () C:\Program Files (x86)\Lenovo\RapidBoot HDD Accelerator\FBServiceps.dll 2013-12-13 11:45 - 2011-08-02 20:58 - 02201088 _____ () C:\Program Files\Lenovo\Communications Utility\cxcore210.dll 2013-12-13 11:45 - 2011-08-02 20:58 - 02085888 _____ () C:\Program Files\Lenovo\Communications Utility\cv210.dll 2013-12-13 11:34 - 2012-07-18 19:55 - 01198912 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\ACE.dll 2017-01-12 11:31 - 2016-12-08 02:00 - 00035792 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\_multiprocessing.pyd 2017-01-12 11:34 - 2016-12-08 02:00 - 00145864 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\pyexpat.pyd 2017-01-12 11:34 - 2016-12-08 02:01 - 00019408 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\faulthandler.pyd 2017-01-12 11:34 - 2016-12-08 02:00 - 00116688 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\pywintypes27.dll 2017-01-12 11:31 - 2016-12-08 02:04 - 00024528 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\win32event.pyd 2017-01-12 11:31 - 2016-12-08 02:00 - 00100296 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\_ctypes.pyd 2017-01-12 11:31 - 2016-12-08 02:04 - 00105928 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\win32api.pyd 2017-01-12 11:31 - 2016-12-08 02:00 - 00018888 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\select.pyd 2017-01-12 11:31 - 2017-01-06 01:04 - 00019776 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\tornado.speedups.pyd 2017-01-12 11:31 - 2016-12-08 02:00 - 00694224 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\unicodedata.pyd 2017-01-12 11:34 - 2017-01-06 01:03 - 00020824 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\cryptography.hazmat.bindings._constant_time.pyd 2017-01-12 11:31 - 2016-12-08 02:01 - 00123856 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\_cffi_backend.pyd 2017-01-12 11:34 - 2017-01-06 01:03 - 01682768 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\cryptography.hazmat.bindings._openssl.pyd 2017-01-12 11:34 - 2017-01-06 01:03 - 00020816 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\cryptography.hazmat.bindings._padding.pyd 2017-01-12 11:31 - 2017-01-06 01:04 - 00021328 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\winffi.crt.compiled._winffi_crt.pyd 2017-01-12 11:34 - 2017-01-06 01:04 - 00052032 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\psutil._psutil_windows.pyd 2017-01-12 11:34 - 2017-01-06 01:04 - 00038712 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\fastpath.pyd 2017-01-12 11:34 - 2016-12-08 02:00 - 00392144 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\pythoncom27.dll 2017-01-12 11:34 - 2016-12-08 02:04 - 00020936 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\mmapfile.pyd 2017-01-12 11:31 - 2016-12-08 02:04 - 00116176 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\win32security.pyd 2017-01-12 11:31 - 2017-01-06 01:04 - 00381760 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\win32com.shell.shell.pyd 2017-01-12 11:31 - 2016-12-08 02:04 - 00124880 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\win32file.pyd 2017-01-12 11:31 - 2017-01-06 01:04 - 00025432 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\winffi.kernel32.compiled._winffi_kernel32.pyd 2017-01-12 11:31 - 2016-12-08 02:04 - 00024016 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\win32clipboard.pyd 2017-01-12 11:31 - 2016-12-08 02:04 - 00175560 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\win32gui.pyd 2017-01-12 11:31 - 2016-12-08 02:04 - 00030160 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\win32pipe.pyd 2017-01-12 11:31 - 2016-12-08 02:04 - 00043472 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\win32process.pyd 2017-01-12 11:31 - 2016-12-08 02:04 - 00048592 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\win32service.pyd 2017-01-12 11:31 - 2016-12-08 02:04 - 00057808 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\win32evtlog.pyd 2017-01-12 11:31 - 2016-12-08 02:04 - 00024016 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\win32profile.pyd 2017-01-12 11:34 - 2017-01-06 01:03 - 00246608 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\breakpad.client.windows.handler.pyd 2017-01-12 11:34 - 2017-01-06 01:03 - 00026464 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\dropbox.infinite.win.compiled._driverinstallation.pyd 2017-01-12 11:31 - 2016-12-08 02:02 - 00241104 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\_jpegtran.pyd 2017-01-12 11:34 - 2017-01-06 01:03 - 00020288 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\cpuid.compiled._cpuid.pyd 2017-01-12 11:31 - 2016-12-08 02:04 - 00028616 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\win32ts.pyd 2017-01-12 11:31 - 2017-01-06 01:04 - 00023384 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\winscreenshot.compiled._CaptureScreenshot.pyd 2017-01-12 11:31 - 2017-01-06 01:04 - 00020816 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\winffi.iphlpapi._winffi_iphlpapi.pyd 2017-01-12 11:31 - 2017-01-06 01:04 - 00019792 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\winffi.winerror._winffi_winerror.pyd 2017-01-12 11:31 - 2017-01-06 01:04 - 00020808 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\winffi.wininet._winffi_wininet.pyd 2017-01-12 11:31 - 2016-12-08 02:04 - 00350152 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\winxpgui.pyd 2017-01-12 11:31 - 2017-01-06 01:04 - 00022360 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\winverifysignature.compiled._VerifySignature.pyd 2017-01-12 11:34 - 2017-01-06 01:04 - 00024400 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\librsyncffi.compiled._librsyncffi.pyd 2017-01-12 11:34 - 2016-12-08 01:57 - 00036296 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\librsync.dll 2017-01-12 11:34 - 2017-01-06 01:03 - 00084288 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\dropbox_sqlite_ext.DLL 2017-01-12 11:34 - 2017-01-06 01:04 - 01826104 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\PyQt5.QtCore.pyd 2017-01-12 11:31 - 2016-12-08 02:01 - 00083912 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\sip.pyd 2017-01-12 11:34 - 2017-01-06 01:04 - 00531264 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\PyQt5.QtNetwork.pyd 2017-01-12 11:34 - 2017-01-06 01:04 - 03928896 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\PyQt5.QtWidgets.pyd 2017-01-12 11:34 - 2017-01-06 01:04 - 01972536 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\PyQt5.QtGui.pyd 2017-01-12 11:34 - 2017-01-06 01:04 - 00133432 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\PyQt5.QtWebKit.pyd 2017-01-12 11:34 - 2017-01-06 01:04 - 00224064 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\PyQt5.QtWebKitWidgets.pyd 2017-01-12 11:34 - 2017-01-06 01:04 - 00207680 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\PyQt5.QtPrintSupport.pyd 2017-01-12 11:31 - 2017-01-06 01:04 - 00020296 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\winffi.user32._winffi_user32.pyd 2017-01-12 11:34 - 2016-12-08 02:08 - 00017864 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\libEGL.dll 2017-01-12 11:34 - 2016-12-08 02:08 - 01631184 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\libGLESv2.dll 2017-01-12 11:34 - 2017-01-06 01:04 - 00042816 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\PyQt5.QtWebChannel.pyd 2017-01-12 11:34 - 2017-01-06 01:04 - 00171336 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\PyQt5.QtWebEngineWidgets.pyd 2017-01-12 11:34 - 2017-01-06 01:04 - 00357688 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\PyQt5.QtQml.pyd 2017-01-12 11:31 - 2016-12-08 02:04 - 00060880 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\win32print.pyd 2017-01-12 11:31 - 2017-01-06 01:04 - 00024920 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\winffi.winhttp.compiled._winffi_winhttp.pyd 2017-01-12 11:34 - 2017-01-06 01:04 - 00546104 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\PyQt5.QtQuick.pyd 2017-01-03 00:42 - 2017-01-03 00:42 - 48936448 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll 2013-03-06 21:49 - 2013-03-06 21:49 - 00626240 _____ () C:\Program Files (x86)\CyberLink\Power2Go\CLMediaLibrary.dll 2013-03-06 21:52 - 2013-03-06 21:52 - 00015424 _____ () C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvcPS.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) AlternateDataStreams: C:\Windows:nlsPreferences [386] ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2009-07-14 03:34 - 2009-06-10 22:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-574170692-51724607-1190591500-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Alecks\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [SPPSVC-In-TCP] => %SystemRoot%\system32\sppsvc.exe FirewallRules: [SPPSVC-In-TCP-NoScope] => %SystemRoot%\system32\sppsvc.exe FirewallRules: [{677B91AC-E286-4064-BCED-BE27ABA8E836}] => C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe FirewallRules: [{914391F7-2E9E-44AB-898A-C5F106B6A40D}] => C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe FirewallRules: [{5447C820-3AD5-4834-9DDB-242372DCED7D}] => C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe FirewallRules: [{277B5732-8740-4A14-8C8E-7E6B55A11AF7}] => C:\Program Files (x86)\CyberLink\PowerDVD10\PowerDVD Cinema\PowerDVDCinema10.exe FirewallRules: [{BF3612C6-1CD1-4DCD-A11B-C7F9CA8A388D}] => C:\Program Files (x86)\CyberLink\PowerDVD10\PowerDVD10.EXE FirewallRules: [{7B6912EF-C84A-4EB8-AC9D-5B4505F7A743}] => C:\Program Files\Intel Corporation\Intel WiDi\WiDiApp.exe FirewallRules: [{B5F9D053-640F-4BFD-B351-40C0043A5180}] => C:\Program Files (x86)\Intel\IntelAppStore\bin\ismagent.exe FirewallRules: [{A7F09B1C-C25C-4099-963E-AFB28E9430E0}] => C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe FirewallRules: [{DF6AAD55-AAD4-46FF-A2A7-8C125C4D510D}] => C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe FirewallRules: [{F159EC2A-C00C-4BDA-97E1-19DC551F965C}] => C:\Users\Alecks\AppData\Roaming\Dropbox\bin\Dropbox.exe FirewallRules: [{58F6CCFA-171F-45A5-B24B-E0DC70A9ECB3}] => C:\Users\Alecks\AppData\Roaming\Dropbox\bin\Dropbox.exe FirewallRules: [{92A6656D-8B3F-499F-B2EC-523D79CFDE2B}] => C:\Users\Alecks\AppData\Local\Microsoft\SkyDrive\SkyDrive.exe FirewallRules: [TCP Query User{14533D82-3096-43B9-AA6D-225F60496C13}C:\users\alecks\appdata\roaming\dropbox\bin\dropbox.exe] => C:\users\alecks\appdata\roaming\dropbox\bin\dropbox.exe FirewallRules: [UDP Query User{9715673A-4D27-49C1-BD26-1D721F286461}C:\users\alecks\appdata\roaming\dropbox\bin\dropbox.exe] => C:\users\alecks\appdata\roaming\dropbox\bin\dropbox.exe FirewallRules: [{40CD4FDC-06E2-4682-AAE1-BFEAC74D07DF}] => C:\Program Files (x86)\Lenovo\System Update\uncserver.exe FirewallRules: [{8EC88D3C-6A9A-4F3E-8D5E-B092201C0C90}] => C:\Program Files (x86)\Lenovo\System Update\uncserver.exe FirewallRules: [{97ADA461-0275-4A58-A298-261DB3F00775}] => C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{59B9E89C-2B56-41FC-8204-BD8F0FCBFA4F}] => C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [TCP Query User{25D75D32-0BEE-488A-A1AF-8C9E1028698B}C:\program files (x86)\mozilla firefox\firefox.exe] => C:\program files (x86)\mozilla firefox\firefox.exe FirewallRules: [UDP Query User{EDD04A6A-EB11-4231-B5D5-8FCC1E41D9AD}C:\program files (x86)\mozilla firefox\firefox.exe] => C:\program files (x86)\mozilla firefox\firefox.exe FirewallRules: [{61FEF8C3-FA42-4A46-BDF8-41818D33DFDD}] => C:\Users\Alecks\AppData\Local\Chromatic\Application\chromatic.exe FirewallRules: [{0B3D9695-9079-460F-AF14-F7E0FF663131}] => C:\Users\Alecks\AppData\Local\Chromatic\Application\chromatic.exe FirewallRules: [{96813223-0CEB-4C9B-BD26-400DCD69E411}] => C:\Users\Alecks\AppData\Local\Chromatic\Utils\Updater.exe FirewallRules: [{C4738749-88BC-4E66-A493-56CBB0194EFD}] => C:\Users\Alecks\AppData\Local\Chromatic\Utils\Updater.exe FirewallRules: [{899E306B-D693-49B7-BC12-DAFC701F1F90}] => C:\Users\Alecks\AppData\Local\wd\wd.exe FirewallRules: [{9311E1EE-FC9B-4E53-B525-644C61C99922}] => C:\Users\Alecks\AppData\Local\wd\wd.exe FirewallRules: [{030413EB-20D2-4798-B8B2-38B802726ECE}] => C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{7BC78D3D-A769-4C4B-A628-528A5EE3EEF2}] => C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{3B21D471-A743-494F-8B5D-71270178E0AD}] => C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [TCP Query User{E7153EFD-9940-4576-B9F1-F6FB7C7132EA}C:\users\alecks\appdata\roaming\spotify\spotify.exe] => C:\users\alecks\appdata\roaming\spotify\spotify.exe FirewallRules: [UDP Query User{3EA0281A-7B15-499F-AAA4-64334ED2D55F}C:\users\alecks\appdata\roaming\spotify\spotify.exe] => C:\users\alecks\appdata\roaming\spotify\spotify.exe FirewallRules: [{7FD0DD98-FA99-495F-9B75-9D5119F80D48}] => C:\Program Files\IBM\SPSS\Statistics\23\WinWrapIDE.exe FirewallRules: [{23A0DFBF-62E9-40A1-8C94-13F6B868F32E}] => C:\Program Files\IBM\SPSS\Statistics\23\stats.exe FirewallRules: [{E48BDAFE-D305-4283-B19D-FB53A0716950}] => C:\Program Files\IBM\SPSS\Statistics\23\stats.com FirewallRules: [{2F13343C-070F-4387-80FA-A6CB40C9D8D2}] => C:\Program Files\IBM\SPSS\Statistics\23\WinWrapIDE.exe FirewallRules: [{4871F6B2-91F6-4AD5-8318-0AFC2A30B527}] => C:\Program Files\IBM\SPSS\Statistics\23\stats.exe FirewallRules: [{F008EB08-26CE-45DD-8C91-854718D9BEA6}] => C:\Program Files\IBM\SPSS\Statistics\23\stats.com FirewallRules: [{FFE31D01-A06D-47A5-A8DC-939D27A84041}] => C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe ==================== Wiederherstellungspunkte ========================= 01-01-2017 15:13:44 Installiert Magic-i Visual Effects 01-01-2017 19:59:00 Gerätetreiber-Paketinstallation: Visicom Media Inc. Bildverarbeitungsgeräte 01-01-2017 20:00:39 Gerätetreiber-Paketinstallation: Visicom Media Inc. Audio-, Video- und Gamecontroller 03-01-2017 13:24:39 chip 1-click download service wurde entfernt. 03-01-2017 13:33:09 Entfernt Magic-i Visual Effects 12-01-2017 13:55:03 Malwarebytes Anti-Rootkit Restore Point 12-01-2017 16:03:47 JRT Pre-Junkware Removal 12-01-2017 18:38:15 Windows Update ==================== Fehlerhafte Geräte im Gerätemanager ============= Name: Bluetooth-Peripheriegerät Description: Bluetooth-Peripheriegerät Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: Cisco AnyConnect Secure Mobility Client Virtual Miniport Adapter for Windows x64 Description: Cisco AnyConnect Secure Mobility Client Virtual Miniport Adapter for Windows x64 Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Cisco Systems Service: vpnva Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (01/13/2017 01:14:22 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. Error: (01/12/2017 04:53:04 PM) (Source: SideBySide) (EventID: 63) (User: ) Description: Fehler beim Generieren des Aktivierungskontextes für "c:\program files\R\r-3.2.2\Tcl\bin64\tk85.dll". Fehler in Manifest- oder Richtliniendatei "c:\program files\R\r-3.2.2\Tcl\bin64\tk85.dll" in Zeile 9. Der Wert "x64" des "processorArchitecture"-Attributs im assemblyIdentity-Element ist ungültig. Error: (01/12/2017 04:12:25 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: devmonsrv.exe, Version: 2.2.0.212, Zeitstempel: 0x4fcc6a90 Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00000000 ID des fehlerhaften Prozesses: 0x1538 Startzeit der fehlerhaften Anwendung: 0x01d26ce41d5d5cf1 Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Intel\Bluetooth\devmonsrv.exe Pfad des fehlerhaften Moduls: unknown Berichtskennung: 85a1cd3c-d8d9-11e6-aa01-00c2c6254265 Error: (01/12/2017 03:55:43 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. Error: (01/12/2017 01:59:20 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. Error: (01/12/2017 12:57:58 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: ZeroConfigService.exe, Version: 15.3.0.0, Zeitstempel: 0x5036b2a4 Name des fehlerhaften Moduls: MurocApi.dll, Version: 15.3.0.0, Zeitstempel: 0x5036b1ea Ausnahmecode: 0xc0000005 Fehleroffset: 0x0000000000020b2b ID des fehlerhaften Prozesses: 0xf94 Startzeit der fehlerhaften Anwendung: 0x01d26ccb0f25072a Pfad der fehlerhaften Anwendung: C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe Pfad des fehlerhaften Moduls: C:\Program Files\Intel\WiFi\bin\MurocApi.dll Berichtskennung: 5b90d87d-d8be-11e6-a1bc-00c2c6254265 Error: (01/12/2017 12:57:54 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. Error: (01/11/2017 06:12:31 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. Error: (01/11/2017 04:41:45 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: IEXPLORE.EXE, Version: 11.0.9600.18523, Zeitstempel: 0x580b8dd4 Name des fehlerhaften Moduls: Flash.ocx, Version: 6.0.29.0, Zeitstempel: 0x3cc47d54 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00054564 ID des fehlerhaften Prozesses: 0x25a8 Startzeit der fehlerhaften Anwendung: 0x01d26c212dbff461 Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE Pfad des fehlerhaften Moduls: C:\Windows\SysWow64\macromed\flash\Flash.ocx Berichtskennung: 7497f3b9-d814-11e6-bf1f-00c2c6254265 Error: (01/11/2017 04:41:11 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: IEXPLORE.EXE, Version: 11.0.9600.18523, Zeitstempel: 0x580b8dd4 Name des fehlerhaften Moduls: Flash.ocx, Version: 6.0.29.0, Zeitstempel: 0x3cc47d54 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00054564 ID des fehlerhaften Prozesses: 0x1970 Startzeit der fehlerhaften Anwendung: 0x01d26c1cb6f31738 Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE Pfad des fehlerhaften Moduls: C:\Windows\SysWow64\macromed\flash\Flash.ocx Berichtskennung: 605160c9-d814-11e6-bf1f-00c2c6254265 Systemfehler: ============= Error: (01/13/2017 01:16:25 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen (Anwendungsspezifisch) wird der SID (S-1-5-18) für Benutzer NT-AUTORITÄT\SYSTEM von Adresse LocalHost (unter Verwendung von LRPC) keine Berechtigung zum Start (Lokal) für die COM-Serveranwendung mit CLSID {C97FCC79-E628-407D-AE68-A06AD6D8B4D1} und APPID {344ED43D-D086-4961-86A6-1106F4ACAD9B} gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungsprogramm für Komponentendienste geändert werden. Error: (01/12/2017 04:56:55 PM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst Bluetooth Device Monitor erreicht. Error: (01/12/2017 04:56:06 PM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst Bluetooth Device Monitor erreicht. Error: (01/12/2017 04:04:48 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "NVIDIA Display Driver Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (01/12/2017 04:02:02 PM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Der Dienst "Windows Update" wurde nicht richtig gestartet. Error: (01/12/2017 03:55:36 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen (Anwendungsspezifisch) wird der SID (S-1-5-18) für Benutzer NT-AUTORITÄT\SYSTEM von Adresse LocalHost (unter Verwendung von LRPC) keine Berechtigung zum Start (Lokal) für die COM-Serveranwendung mit CLSID {C97FCC79-E628-407D-AE68-A06AD6D8B4D1} und APPID {344ED43D-D086-4961-86A6-1106F4ACAD9B} gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungsprogramm für Komponentendienste geändert werden. Error: (01/12/2017 03:55:23 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "Windows Presentation Foundation-Schriftartcache 3.0.0.0" wurde aufgrund folgenden Fehlers nicht gestartet: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung. Error: (01/12/2017 03:55:23 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Windows Presentation Foundation-Schriftartcache 3.0.0.0 erreicht. Error: (01/12/2017 03:53:43 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: NT-AUTORITÄT) Description: Das WLAN-Erweiterungsmodul wurde unerwartet beendet. Modulpfad: C:\Windows\System32\IWMSSvc.dll Error: (01/12/2017 03:53:43 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: NT-AUTORITÄT) Description: Das WLAN-Erweiterungsmodul wurde unerwartet beendet. Modulpfad: C:\Windows\System32\IWMSSvc.dll ==================== Speicherinformationen =========================== Prozessor: Intel(R) Core(TM) i5-3230M CPU @ 2.60GHz Prozentuale Nutzung des RAM: 49% Installierter physikalischer RAM: 3645.55 MB Verfügbarer physikalischer RAM: 1853.58 MB Summe virtueller Speicher: 7289.29 MB Verfügbarer virtueller Speicher: 5001.23 MB ==================== Laufwerke ================================ Drive c: (Windows7_OS) (Fixed) (Total:450.62 GB) (Free:188.43 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)] Drive q: (Lenovo_Recovery) (Fixed) (Total:13.67 GB) (Free:0.67 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (Size: 465.8 GB) (Disk ID: D395BDC6) Partition 1: (Active) - (Size=1.5 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=450.6 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=13.7 GB) - (Type=07 NTFS) ==================== Ende von Addition.txt ============================ |
13.01.2017, 15:09 | #17 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 7: Weiterleitung auf Werbung (auch ohne direktes Anklicken eines Links) und auf Bing (statt Google)Zitat:
FRST-Fix Virenscanner jetzt bitte komplett deaktivieren, damit sichergestellt ist, dass der Fix sauber durchläuft! Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter FF ExtraCheck: C:\Program Files (x86)\mozilla firefox\defaults\pref\16313866.js [2017-01-01] <==== ACHTUNG FF ExtraCheck: C:\Program Files (x86)\mozilla firefox\16313866.cfg [2017-01-01] <==== ACHTUNG emptytemp: Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
__________________ |
13.01.2017, 15:39 | #18 |
| Windows 7: Weiterleitung auf Werbung (auch ohne direktes Anklicken eines Links) und auf Bing (statt Google) Sooo, erledigt...
__________________Fixlog: Code:
ATTFilter Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version: 12-01-2017 durchgeführt von Alecks (13-01-2017 15:24:36) Run:1 Gestartet von C:\Users\Alecks\Desktop Geladene Profile: UpdatusUser & Alecks (Verfügbare Profile: UpdatusUser & Alecks) Start-Modus: Normal ============================================== fixlist Inhalt: ***************** FF ExtraCheck: C:\Program Files (x86)\mozilla firefox\defaults\pref\16313866.js [2017-01-01] <==== ACHTUNG FF ExtraCheck: C:\Program Files (x86)\mozilla firefox\16313866.cfg [2017-01-01] <==== ACHTUNG emptytemp: ***************** C:\Program Files (x86)\mozilla firefox\defaults\pref\16313866.js => erfolgreich verschoben C:\Program Files (x86)\mozilla firefox\16313866.cfg => erfolgreich verschoben =========== EmptyTemp: ========== BITS transfer queue => 8388608 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 3602895 B Java, Flash, Steam htmlcache => 162150 B Windows/system/drivers => 1067772375 B Edge => 0 B Chrome => 0 B Firefox => 417822899 B Opera => 0 B Temp, IE cache, history, cookies, recent: Users => 0 B Default => 0 B Public => 0 B ProgramData => 0 B systemprofile => 16674 B systemprofile32 => 9876427 B LocalService => 0 B NetworkService => 347638 B UpdatusUser => 0 B Alecks => 8810575819 B RecycleBin => 6506273844 B EmptyTemp: => 15.7 GB temporäre Dateien entfernt. ================================ Das System musste neu gestartet werden. ==== Ende von Fixlog 15:28:09 ==== |
13.01.2017, 18:45 | #19 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 7: Weiterleitung auf Werbung (auch ohne direktes Anklicken eines Links) und auf Bing (statt Google) Kontrollscans mit (1) MBAM, (2) ESET und (3) SecurityCheck bitte: 1. Schritt: MBAM Downloade Dir bitte Malwarebytes Anti-Malware
2. Schritt: ESET ESET Online Scanner
3. Schritt: SecurityCheck Downloade Dir bitte SecurityCheck und:
__________________ Logfiles bitte immer in CODE-Tags posten |
14.01.2017, 16:31 | #20 |
| Windows 7: Weiterleitung auf Werbung (auch ohne direktes Anklicken eines Links) und auf Bing (statt Google) Check MBAM: Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlaufdatum: 14.01.2017 Suchlaufzeit: 12:06 Protokolldatei: mbam.txt Administrator: Ja Version: 2.2.1.1043 Malware-Datenbank: v2017.01.14.02 Rootkit-Datenbank: v2016.11.20.01 Lizenz: Kostenlose Version Malware-Schutz: Deaktiviert Schutz vor bösartigen Websites: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: Alecks Suchlauftyp: Bedrohungssuchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 323909 Abgelaufene Zeit: 13 Min., 0 Sek. Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (keine bösartigen Elemente erkannt) Module: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 0 (keine bösartigen Elemente erkannt) Registrierungswerte: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Dateien: 0 (keine bösartigen Elemente erkannt) Physische Sektoren: 0 (keine bösartigen Elemente erkannt) (end) Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=910e8c5dd61db745bb06cce8e2561d81 # end=init # utc_time=2017-01-14 01:09:52 # local_time=2017-01-14 02:09:52 (+0100, Mitteleuropäische Zeit) # country="Switzerland" # osver=6.1.7601 NT Service Pack 1 Update Init Update Download Update Finalize Updated modules version: 32062 # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=910e8c5dd61db745bb06cce8e2561d81 # end=updated # utc_time=2017-01-14 01:18:40 # local_time=2017-01-14 02:18:40 (+0100, Mitteleuropäische Zeit) # country="Switzerland" # osver=6.1.7601 NT Service Pack 1 # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7777 # api_version=3.1.1 # EOSSerial=910e8c5dd61db745bb06cce8e2561d81 # engine=32062 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2017-01-14 03:10:20 # local_time=2017-01-14 04:10:20 (+0100, Mitteleuropäische Zeit) # country="Switzerland" # lang=1031 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode_1='Avast Antivirus' # compatibility_mode=798 16777213 100 100 961801 75697835 0 0 # compatibility_mode_1='' # compatibility_mode=5893 16776574 100 94 1378958 236036470 0 0 # scanned=251072 # found=3 # cleaned=0 # scan_time=6699 sh=66510CDBF678EC72DD502E16EA97897C94CE5453 ft=1 fh=9acc52fc4d338662 vn="Variante von Win32/DownloadSponsor.C eventuell unerwünschte Anwendung" ac=I fn="C:\Users\Alecks\Downloads\Free Video to JPG Converter - CHIP-Installer.exe" sh=D857C664CE9D248816CDB2E9BCA065343657502A ft=1 fh=a85b5fee098ab53d vn="Win32/Somoto.E eventuell unerwünschte Anwendung" ac=I fn="C:\Users\Alecks\Downloads\m4a-to-mp3-83converter.exe" sh=F63BAC4D5C00FBE22D5E7E69B51AC313000599CC ft=1 fh=a91ba20f4912da16 vn="Variante von Win32/DownloadSponsor.C eventuell unerwünschte Anwendung" ac=I fn="C:\Users\Alecks\Downloads\WinDjView - CHIP-Installer.exe" Code:
ATTFilter Results of screen317's Security Check version 1.009 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 11 ``````````````Antivirus/Firewall Check:`````````````` Avast Antivirus Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Adobe Flash Player 24.0.0.194 Mozilla Firefox (50.1.0) ````````Process Check: objlist.exe by Laurent```````` AVAST Software Avast AvastSvc.exe AVAST Software Avast AvastUI.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` |
14.01.2017, 16:55 | #21 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 7: Weiterleitung auf Werbung (auch ohne direktes Anklicken eines Links) und auf Bing (statt Google)Zitat:
Die verarschen ihre Kunden aus reiner Profitgier. Siehe auch http://www.trojaner-board.de/168364-...mpfehlung.html und CHIP-Installer - was ist das? - Anleitungen FRST-Fix Virenscanner jetzt bitte komplett deaktivieren, damit sichergestellt ist, dass der Fix sauber durchläuft! Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter C:\Users\Alecks\Downloads\*CHIP-Installer.exe C:\Users\Alecks\Downloads\m4a-to-mp3-83converter.exe emptytemp: Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
__________________ --> Windows 7: Weiterleitung auf Werbung (auch ohne direktes Anklicken eines Links) und auf Bing (statt Google) |
16.01.2017, 12:50 | #22 |
| Windows 7: Weiterleitung auf Werbung (auch ohne direktes Anklicken eines Links) und auf Bing (statt Google) Krass, ich hab Chip.de immer für seriös gehalten, aber die Infos sind ja mal richtig doof... schonmal vielen Dank, für die Belehrung! hier die Fixlog: Code:
ATTFilter Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version: 15-01-2017 durchgeführt von Alecks (16-01-2017 12:33:19) Run:2 Gestartet von C:\Users\Alecks\Desktop Geladene Profile: UpdatusUser & Alecks (Verfügbare Profile: UpdatusUser & Alecks) Start-Modus: Normal ============================================== fixlist Inhalt: ***************** C:\Users\Alecks\Downloads\*CHIP-Installer.exe C:\Users\Alecks\Downloads\m4a-to-mp3-83converter.exe emptytemp: ***************** =========== "C:\Users\Alecks\Downloads\*CHIP-Installer.exe" ========== C:\Users\Alecks\Downloads\Free Video to JPG Converter - CHIP-Installer.exe => erfolgreich verschoben C:\Users\Alecks\Downloads\WinDjView - CHIP-Installer.exe => erfolgreich verschoben ========= Ende -> "C:\Users\Alecks\Downloads\*CHIP-Installer.exe" ======== C:\Users\Alecks\Downloads\m4a-to-mp3-83converter.exe => erfolgreich verschoben =========== EmptyTemp: ========== BITS transfer queue => 8388608 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 4863458 B Java, Flash, Steam htmlcache => 726 B Windows/system/drivers => 44499397 B Edge => 0 B Chrome => 0 B Firefox => 372700907 B Opera => 0 B Temp, IE cache, history, cookies, recent: Users => 0 B Default => 0 B Public => 0 B ProgramData => 0 B systemprofile => 0 B systemprofile32 => 0 B LocalService => 0 B NetworkService => 0 B UpdatusUser => 0 B Alecks => 6121984 B RecycleBin => 0 B EmptyTemp: => 416.4 MB temporäre Dateien entfernt. ================================ Das System musste neu gestartet werden. ==== Ende von Fixlog 12:33:26 ==== |
16.01.2017, 13:53 | #23 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 7: Weiterleitung auf Werbung (auch ohne direktes Anklicken eines Links) und auf Bing (statt Google) Ja, die wissen ganz genau, dass viele Anwender sich nix bei chip denken und das nutzen die dann aus um ihren Müll zu verteilen. Darfst du ruhig in deinen Bekanntenkreis weitererzählen! Was ist jetzt noch an Problemen offen?
__________________ Logfiles bitte immer in CODE-Tags posten |
16.01.2017, 17:44 | #24 |
| Windows 7: Weiterleitung auf Werbung (auch ohne direktes Anklicken eines Links) und auf Bing (statt Google) Jau, das werde ich auf jeden Fall so weitergeben. Sowas wie die Chip-Taktik ärgert mich mega... Soweit ist mein Surfen nerv-frei. Ich habe jetzt die letzten Tage nichts mehr bemerkt. Wenn dir keine weiteren Schritte einfallen sollten, bleibt mir nur zu sagen, dass ich unendlich dankbar für die Hilfe bin! Das war ne 1A Betreuung von dir! Ich bin echt beeindruckt, wieviel du gefunden hast. Eigentlich dachte ich immer, dass ich recht vorsichtig surfe... umso besser, dass du dir die viele Mühe gemacht hast, mich mal richtig zu entwurmen. Danke Danke und 100mal Danke! |
16.01.2017, 22:06 | #25 | ||||||||||
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 7: Weiterleitung auf Werbung (auch ohne direktes Anklicken eines Links) und auf Bing (statt Google) Dann wären wir durch! Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...und/oder das Forum mit einer kleinen Spende unterstützen. Abschließend müssen wir noch ein paar Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Cleanup: Alle Logs gepostet? Dann lade Dir bitte DelFix herunter.
Hinweis: DelFix entfernt u.a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst. Starte Deinen Rechner abschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, kannst Du diese bedenkenlos löschen. Absicherung: Beim Betriebsystem Windows die automatischen Updates aktivieren. Auch die sicherheitsrelevante Software sollte immer nur in der aktuellsten Version vorliegen - sofern benötigt, wenn nicht benötigt natürlich sinnigerweise deinstallieren oder Alternativen verwenden (und diese aktuell halten).
Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren. Ich empfehle z.B. die Verwendung von Mozilla Firefox statt des Internet Explorers. Zudem lassen sich mit dem Firefox auch PDF-Dokumente öffnen. Aktiviere eine Firewall. Die in Windows integrierte genügt im Normalfall völlig. Schutzsoftware: Vorab sei erwähnt, dass man niemals die Schutzwirkung eines Virenscanners überbewerten darf! Die Dinger sind mittlerweile auch unter Windows stark umstritten und können Probleme bereiten, die man so ohne AV einfach nicht haben wird. Zudem werden sie auch niemals jeden Schädling finden können. Aussagen der Anbieter dieser Software entpuppen sich regelmäßig als Marketinggeblubber. Lies mal => Aus aktuellem Anlass: Antivirus-Schlangenöl | Elias Schwerdtfeger und Antivirensoftware: Die Schlangenöl-Branche - Golem.de Verwende also MAXIMAL ein einziges der folgenden Antivirusprogramme mit Echtzeitscanner und stets aktueller Signaturendatenbank: Microsoft Security Essentials (MSE) ist ab Windows 8 fest eingebaut, wenn du also Windows 8, 8.1 oder 10 und dich für MSE entschieden hast, brauchst du nicht extra MSE zu installieren. Bei Windows 7 muss es aber manuell installiert oder über die Windows Updates als optionales Update bezogen werden. Selbstverständlich ist ein legales/aktiviertes Windows Voraussetzung dafür. Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware und/oder mit dem ESET Online Scanner scannen. Optional: NoScript verhindert das Ausführen von aktiven Inhalten (Java, JavaScript, Flash,...) für sämtliche Websites. Man kann aber nach dem Prinzip einer Whitelist festlegen, auf welchen Seiten Scripts erlaubt werden sollen. NoScript kann gerade bei technisch nicht allzu versierten Nutzern beim Surfen zum Nervfaktor werden; ob das Tool geeignet ist, muss jeder selbst mal ausprobieren und dann für sich entscheiden. Alternativen zu NoScript (wenn um das das Verhindern von Usertracking und Werbung auf Webseiten) geht wären da Ghostery oder uBlock. Ghostery ist eine sehr bekannte Erweiterung, die aber auch in Kritik geraten ist, vgl. dazu bitte diesen Thread => Ghostery schleift Werbung durch Malwarebytes Anti Exploit: Schützt die Anwendungen des Computers vor der Ausnutzung bekannter Schwachstellen. Lade Software von einem sauberen Portal wie . Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen. Um Adware wieder los zu werden, empfiehlt sich zunächst die Deinstallation sowie die anschließende Resteentfernung mit Adwcleaner . Abschließend noch ein paar grundsätzliche Bemerkungen: Ändere regelmäßig Deine wichtigen Online-Passwörter und erstelle regelmäßig Backups Deiner wichtigen Dateien oder des Systems. Der Nutzen von Registry-Cleanern, Optimizern usw. zur Performancesteigerung ist umstritten. Ich empfehle deshalb, die Finger von der Registry zu lassen und lieber die windowseigene Datenträgerbereinigung zu verwenden. Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann.
__________________ Logfiles bitte immer in CODE-Tags posten |
17.01.2017, 15:04 | #26 |
| Windows 7: Weiterleitung auf Werbung (auch ohne direktes Anklicken eines Links) und auf Bing (statt Google) Alles klar, ich hab den letzten Schritt durchgeführt und wirklich froh, dass alles so gut geklappt hat Danke nochmal! Die ganzen Tips finde ich auch mega hilfreich, die werde ich mir auch zu Herzen nehmen. Bis dann! |
Themen zu Windows 7: Weiterleitung auf Werbung (auch ohne direktes Anklicken eines Links) und auf Bing (statt Google) |
antivirus, bildschirm, converter, cpu, festplatte, flash player, google, homepage, internet, mozilla, mp3, office 365, popup, problem gelöst, prozesse, realtek, registry, rundll, scan, software, svchost.exe, system, udp, updates, usb, werbung, windows |