Habe ESET laufen lassen. Anbei der LOG:
Code:
Alles auswählen Aufklappen ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=88c85d45e532da458a85b19d6bf340f7
# end=init
# utc_time=2017-02-11 08:19:42
# local_time=2017-02-11 09:19:42 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# osver=6.2.9200 NT
Update Init
Update Download
Update Finalize
Updated modules version: 32374
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=88c85d45e532da458a85b19d6bf340f7
# end=updated
# utc_time=2017-02-11 08:24:45
# local_time=2017-02-11 09:24:45 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# osver=6.2.9200 NT
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7777
# api_version=3.1.1
# EOSSerial=88c85d45e532da458a85b19d6bf340f7
# engine=32374
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2017-02-11 10:50:32
# local_time=2017-02-11 11:50:32 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1031
# osver=6.2.9200 NT
# compatibility_mode=freeze
# scanned=323618
# found=6
# cleaned=0
# scan_time=8746
sh=32A79FD26ABC61356849473109BAF4C0B0EC9888 ft=1 fh=182e3ed642a21d30 vn="Variante von Win32/DownloadSponsor.C eventuell unerwünschte Anwendung" ac=I fn="C:\$RECYCLE.BIN\S-1-5-21-1247615227-120813235-3126282260-1001\$ROSGWW5.exe"
sh=4E5E8B54DDA603D7E83F3EDE2BCDD8064D4EDF22 ft=1 fh=895bb0fee970ac49 vn="Variante von Win32/DownloadSponsor.C eventuell unerwünschte Anwendung" ac=I fn="C:\Users\Mathias Behm\AppData\Local\Temp\DMR\dmr_72.exe"
sh=28E95C78E8F63F7B24EE4B3352BA241376C61787 ft=1 fh=fbd40a4fffb7f881 vn="Variante von Win32/DownloadSponsor.C eventuell unerwünschte Anwendung" ac=I fn="C:\Users\Mathias Behm\Downloads\Hotspot Shield VPN - CHIP-Installer.exe"
sh=2BE7E3C9AB416D40CD47C9E67EB50C28A4919CBA ft=1 fh=bdb67702bfd34d7f vn="Variante von Win32/DownloadSponsor.C eventuell unerwünschte Anwendung" ac=I fn="C:\Users\Perlease\Downloads\Geschenk Gutschein Word Vorlage - CHIP-Installer.exe"
sh=82E45870783A75002E06BDA534F51D7FD413E688 ft=1 fh=310b0bbfa73850e0 vn="Variante von Win32/DownloadSponsor.C eventuell unerwünschte Anwendung" ac=I fn="C:\Users\Perlease\Downloads\MediaMonkey - CHIP-Installer.exe"
sh=CBEF6D4592D960FA8BC02B4A75562F18C25689CF ft=0 fh=0000000000000000 vn="Variante von Win32/Systweak.L eventuell unerwünschte Anwendung" ac=I fn="C:\Windows\Installer\10154e.msi"