|
Plagegeister aller Art und deren Bekämpfung: Windows 10: VLC Updater und Suchfenster und ? über vlc.de geladenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
02.06.2017, 19:13 | #16 |
| Windows 10: VLC Updater und Suchfenster und ? über vlc.de geladen Addition: Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 02-06-2017 durchgeführt von *** (02-06-2017 18:40:23) Gestartet von C:\Users\***\Desktop Windows 10 Home Version 1703 (X64) (2017-04-13 20:17:00) Start-Modus: Normal ========================================================== ==================== Konten: ============================= *** ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 3DMark 11 (HKLM-x32\...\{f9e83b9c-ab7e-4005-8f32-4ea69703a5e4}) (Version: 1.0.132.0 - Futuremark) 3DMark 11 (Version: 1.0.132.0 - Futuremark) Hidden Adobe Flash Player 25 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 25.0.0.171 - Adobe Systems Incorporated) Ansel (Version: 382.33 - NVIDIA Corporation) Hidden Atheros Driver Installation Program (HKLM-x32\...\{C3A32068-8AB1-4327-BB16-BED9C6219DC7}) (Version: 9.2 - Atheros) Battlefield 4™ (HKLM-x32\...\{ABADE36E-EC37-413B-8179-B432AD3FACE7}) (Version: 1.8.2.48475 - Electronic Arts) Battlelog Web Plugins (HKLM-x32\...\Battlelog Web Plugins) (Version: 2.3.0 - EA Digital Illusions CE AB) CheckDevicesConfigurator (Version: 1.1.3 - ASUSTeKcomputer.Inc) Hidden ChkHwId (x32 Version: 1.1.3 - ASUSTeKcomputer.Inc) Hidden CLICKBIOSII (HKLM-x32\...\{EBCB111F-4907-4B28-BD03-F5BD901106D2}_is1) (Version: 1.0.123 - MSI) ControlCenter (HKLM-x32\...\{AF14F0CD-5307-4134-BDFA-15974473C1EE}_is1) (Version: 2.5.060 - MSI) Divinity: Original Sin Enhanced Edition (HKLM-x32\...\Steam App 373420) (Version: - Larian Studios) Dying Light (HKLM\...\Steam App 239140) (Version: - Techland) ESET Online Scanner v3 (HKLM-x32\...\ESET Online Scanner) (Version: - ) Fallout 4 (HKLM-x32\...\Steam App 377160) (Version: - Bethesda Game Studios) FINAL FANTASY XIV - A Realm Reborn (HKLM-x32\...\{2B41E132-07DF-4925-A3D3-F2D1765CCDFE}) (Version: 1.0.0000 - SQUARE ENIX CO., LTD.) Futuremark SystemInfo (HKLM-x32\...\{E540B871-3230-4C5B-AAD5-A30F64398275}) (Version: 4.48.599.0 - Futuremark) GOG Galaxy (HKLM-x32\...\{7258BA11-600C-430E-A759-27E2C691A335}_is1) (Version: - GOG.com) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 58.0.3029.110 - Google Inc.) Google Update Helper (x32 Version: 1.3.33.5 - Google Inc.) Hidden Heaven Benchmark version 4.0 (HKLM-x32\...\Unigine Heaven Benchmark (Basic Edition)_is1) (Version: 4.0 - Unigine Corp.) Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 9.5.15.1730 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 12.8.0.1016 - Intel Corporation) Intel(R) Smart Connect Technology (HKLM\...\{B1AC3709-3E98-4F2C-A84E-4BCA2A452E64}) (Version: 4.2.40.2418 - Intel Corporation) Jade Empire (HKLM-x32\...\{EEAA7AC3-F651-4842-86E0-4C755181388B}) (Version: 1.0.1.2 - Electronic Arts) Landwirtschafts Simulator 15 (HKLM-x32\...\FarmingSimulator2015DE_is1) (Version: 1.4.0.0 - GIANTS Software) LauncherSetup (Version: 1.1.3 - ASUSTeKcomputer.Inc) Hidden Life Is Strange™ (HKLM-x32\...\Steam App 319630) (Version: - DONTNOD Entertainment) Microsoft ASP.NET MVC 4 Runtime (HKLM-x32\...\{3FE312D5-B862-40CE-8E4E-A6D8ABF62736}) (Version: 4.0.40804.0 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-1007424889-334321462-2163254620-1001\...\OneDriveSetup.exe) (Version: 17.3.6816.0313 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.60610 (HKLM-x32\...\{a1909659-0a08-4554-8af1-2175904903a1}) (Version: 11.0.60610.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.60610 (HKLM-x32\...\{95716cce-fc71-413f-8ad5-56c2892d4b3a}) (Version: 11.0.60610.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24212 (HKLM-x32\...\{323dad84-0974-4d90-a1c1-e006c7fdbb7d}) (Version: 14.0.24212.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24210 (HKLM-x32\...\{23658c02-145e-483d-ba6b-1eb82c580529}) (Version: 14.0.24210.0 - Microsoft Corporation) Microsoft XNA Framework Redistributable 4.0 (HKLM-x32\...\{2BFC7AA0-544C-4E3A-8796-67F3BE655BE9}) (Version: 4.0.20823.0 - Microsoft Corporation) Microsoft-Maus- und Tastatur-Center (HKLM\...\Microsoft Mouse and Keyboard Center) (Version: 2.5.166.0 - Microsoft Corporation) Minion (HKU\S-1-5-21-1007424889-334321462-2163254620-1001\...\{Minion}}_is1) (Version: 3.0 - Good Game Mods LLC) MSI Afterburner 4.1.1 (HKLM-x32\...\Afterburner) (Version: 4.1.1 - MSI Co., LTD) MSI Gaming APP (HKLM-x32\...\{E0229316-E73B-484B-B9E0-45098AB38D8C}}_is1) (Version: 5.0.0.40 - MSI) MSI Live Update 6 (HKLM-x32\...\{4F46CF54-47D2-41F4-B230-B0954C544420}}_is1) (Version: 6.2.0.08 - MSI) MSI Super Charger (HKLM-x32\...\{7CDF10DD-A9B5-4DA3-AB95-E193248D4369}_is1) (Version: 1.3.0.07 - MSI) MSIRegister (HKLM-x32\...\{80B995A4-3A86-4690-98A6-563F1A788835}_is1) (Version: 2.0.0.05 - MSI) NahimicSettingsConfigurator (Version: 1.1.3 - ASUSTeKcomputer.Inc) Hidden No Man's Sky (1.24 (a)) (HKLM-x32\...\1446213994_is1) (Version: 0.1.1.318 - GOG.com) NVIDIA 3D Vision Controller-Treiber 369.04 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 369.04 - NVIDIA Corporation) NVIDIA 3D Vision Treiber 382.33 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 382.33 - NVIDIA Corporation) NVIDIA GeForce Experience 3.6.0.74 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.6.0.74 - NVIDIA Corporation) NVIDIA Grafiktreiber 382.33 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 382.33 - NVIDIA Corporation) NVIDIA HD-Audiotreiber 1.3.34.26 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.34.26 - NVIDIA Corporation) NVIDIA PhysX-Systemsoftware 9.17.0329 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.17.0329 - NVIDIA Corporation) NvNodejs (Version: 3.6.0.74 - NVIDIA Corporation) Hidden NvTelemetry (Version: 2.4.10.0 - NVIDIA Corporation) Hidden NvvHci (Version: 2.02.0.5 - NVIDIA Corporation) Hidden OpenAL (HKLM-x32\...\OpenAL) (Version: - ) Origin (HKLM-x32\...\Origin) (Version: 10.4.10.52731 - Electronic Arts, Inc.) OTPService (HKLM-x32\...\{B05F7750-8800-4520-9732-9C841246C8E2}_is1) (Version: 1.0.004 - MSI) Phoebus Audio Driver Package (Version: 1.1.3 - ASUSTeKcomputer.Inc) Hidden Pinnacle Game Profiler (HKLM-x32\...\{49BF48CC-ABB6-4795-9B35-B5DE005D8612}) (Version: 8.2.8 - PowerUp Software) Plantronics® GameCom 780/788 Software for Dolby® Headphone (HKLM-x32\...\{EB3C9064-9140-4279-9E51-965119402151}) (Version: 3.20.0001 - Plantronics) ProductDaemonSetup (Version: 1.1.3 - ASUSTeKcomputer.Inc) Hidden Qualcomm Atheros Bluetooth Suite (64) (HKLM\...\{A84A4FB1-D703-48DB-89E0-68B6499D2801}) (Version: 8.0.0.208 - Qualcomm Atheros Communications) Rayman Origins (HKLM-x32\...\Uplay Install 80) (Version: - Ubisoft) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 8.36.826.2014 - Realtek) Revo Uninstaller 2.0.3 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.0.3 - VS Revo Group, Ltd.) Rise of the Tomb Raider (HKLM\...\Steam App 391220) (Version: - Crystal Dynamics) ROG Phoebus (HKLM-x32\...\{a81f5d5b-bf2d-443e-b7e2-ee1cdcc070a7}) (Version: 1.1.3 - ASUSTeKcomputer.Inc) Samsung Magician (HKLM-x32\...\{29AE3F9F-7158-4ca7-B1ED-28A73ECDB215}_is1) (Version: 4.9.7 - Samsung Electronics) SHIELD Streaming (Version: 7.1.0370 - NVIDIA Corporation) Hidden SHIELD Wireless Controller Driver (Version: 3.6.0.74 - NVIDIA Corporation) Hidden Sid Meier's Civilization IV: Colonization (HKLM\...\Steam App 16810) (Version: - Firaxis Games) Sid Meier's Civilization V (HKLM-x32\...\steam app 8930) (Version: - 2K Games, Inc.) Sid Meier's Civilization: Beyond Earth (HKLM\...\Steam App 65980) (Version: - Firaxis Games) Skype™ 7.24 (HKLM-x32\...\{FC965A47-4839-40CA-B618-18F486F042C6}) (Version: 7.24.104 - Skype Technologies S.A.) SonicRadarSetup (Version: 1.0.0.0 - ASUSTeKcomputer.Inc) Hidden SonicStudioSetup (Version: 1.1.3 - ASUSTeKcomputer.Inc) Hidden STAR WARS® - Knights of the Old Republic™ (HKLM-x32\...\1207666283_is1) (Version: 2.0.0.5 - GOG.com) STAR WARS® - Knights of the Old Republic™ II - The Sith Lords (HKLM-x32\...\1421404581_is1) (Version: 2.0.0.3 - GOG.com) STAR WARS™ Battlefront™ (HKLM-x32\...\{E402D891-4E45-4ce9-B41F-DD35864EF170}) (Version: 1.0.7.64833 - Electronic Arts) Stardew Valley (HKLM-x32\...\1453375253_is1) (Version: 1.2.30 - GOG.com) The Elder Scrolls III: Morrowind (HKLM-x32\...\Steam App 22320) (Version: - Bethesda Game Studios®) The Witcher 3 - Wild Hunt (HKLM-x32\...\1207664643_is1) (Version: 1.31.0.0 - GOG.com) The Witcher 3: Wild Hunt - Blood and Wine (HKLM-x32\...\Blood and Wine_is1) (Version: 1.24.0.0 - GOG.com) The Witcher 3: Wild Hunt - Free DLC program (16 DLC) (HKLM-x32\...\Free DLC program (16 DLC)_is1) (Version: 1.24.0.0 - GOG.com) The Witcher 3: Wild Hunt - Hearts of Stone (HKLM-x32\...\Hearts of Stone_is1) (Version: 1.24.0.0 - GOG.com) tiptoi® Manager 3.1.1 (HKLM-x32\...\9978-5763-2995-5228) (Version: 3.1.1 - Ravensburger AG) Tom Clancy's The Division (HKLM-x32\...\Uplay Install 568) (Version: - Ubisoft) Total War: SHOGUN 2 (HKLM\...\Steam App 34330) (Version: - The Creative Assembly) tslrcm 1.8.5 (HKLM-x32\...\the sith lords restored content mod_is1) (Version: - ) Unigine Valley Benchmark version 1.0 (HKLM-x32\...\Unigine Valley Benchmark_is1) (Version: 1.0 - Unigine Corp.) <==== ACHTUNG Uplay (HKLM-x32\...\Uplay) (Version: 10.0 - Ubisoft) Vampire: The Masquerade - Bloodlines (HKLM-x32\...\1207659240_is1) (Version: 1.2 (up 9.7 basic) - GOG.com) VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.6 - VideoLAN) Vulkan Run Time Libraries 1.0.3.0 (HKLM\...\VulkanRT1.0.3.0) (Version: 1.0.3.0 - LunarG, Inc.) Vulkan Run Time Libraries 1.0.42.1 (HKLM\...\VulkanRT1.0.42.1) (Version: 1.0.42.1 - LunarG, Inc.) Windows 10 Update and Privacy Settings (HKLM\...\{293F2009-0145-450B-B4AA-063D43FB368C}) (Version: 1.0.13.0 - Microsoft Corporation) Windows 10-Upgrade-Assistent (HKLM-x32\...\{D5C69738-B486-402E-85AC-2456D98A64E4}) (Version: 1.4.9200.17384 - Microsoft Corporation) Winki (HKLM-x32\...\{81CF5153-38CF-41e2-AC3C-3D477C987D96}_is1) (Version: 3.2.125 - MSI) Wrye Mash (HKLM-x32\...\Wrye Mash) (Version: - Wrye) XCOM 2 (HKLM\...\Steam App 268500) (Version: - Firaxis) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {02F97166-11E9-4E48-88B4-F0AD70FC62B1} - System32\Tasks\MSIOSDx86_Host => C:\Program Files (x86)\MSI\Gaming APP\OSD\x86\MsiGamingOSD_x86.exe [2016-06-15] (Micro-Star INT'L CO., LTD.) Task: {0887D86F-D249-4726-8CE5-CCF5DE509E53} - System32\Tasks\Microsoft_MKC_Logon_Task_itype.exe => C:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe [2015-07-08] (Microsoft Corporation) Task: {10FC41FE-DFBC-413A-900E-33A4292BA491} - System32\Tasks\MSIOSDx64_Host => C:\Program Files (x86)\MSI\Gaming APP\OSD\x64\MsiGamingOSD_x64.exe [2016-06-15] (Micro-Star INT'L CO., LTD.) Task: {14F4286C-6423-470B-BE5B-380252FA6274} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Keine Datei <==== ACHTUNG Task: {15BD8BDA-A963-4F14-872C-E8712847961A} - System32\Tasks\MSISW_Host => C:\WINDOWS\SysWOW64\muachost.exe [2015-08-18] (MSI) Task: {16058322-446E-4DC3-B50B-B68FFE02131F} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2017-05-03] (NVIDIA Corporation) Task: {16ED29E3-9273-4F61-9E76-0A6766C61BD6} - System32\Tasks\CreateExplorerShellUnelevatedTask => C:\WINDOWS\explorer.exe /NOUACCHECK Task: {17497667-587D-4825-AA20-F82A931D29ED} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\WINDOWS\system32\MRT.exe [2017-05-24] (Microsoft Corporation) Task: {1B2E7084-E886-4330-B035-03E273DF0F95} - System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2017-05-03] (NVIDIA Corporation) Task: {1FEE9187-156F-44AA-87FF-B42BA286DDE6} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime -> Keine Datei <==== ACHTUNG Task: {21B3C5DA-A6F9-4896-899D-AB55C3484564} - System32\Tasks\Adobe Flash Player Updater => C:\WINDOWS\SysWoW64\Macromed\Flash\FlashPlayerUpdateService.exe [2017-05-25] (Adobe Systems Incorporated) Task: {2387D902-51A6-48C6-91F2-61940B4A7365} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Keine Datei <==== ACHTUNG Task: {23D780C7-7147-4CA0-BD7D-2755A90A89C2} - System32\Tasks\Microsoft_MKC_Logon_Task_ipoint.exe => C:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe [2015-07-08] (Microsoft Corporation) Task: {2A3DE15E-DB27-43B1-8B4C-F558980F53C1} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Keine Datei <==== ACHTUNG Task: {352E6CA0-7314-4DF4-89C4-682368D80D57} - System32\Tasks\Microsoft\Windows\Workplace Join\Automatic-Workplace-Join => %SystemRoot%\System32\AutoWorkplace.exe Task: {3FC50F5A-DB29-4C96-B596-13519A2FF127} - System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmMon.exe [2017-05-03] (NVIDIA Corporation) Task: {40985596-9E3E-4747-8674-9696B7C7BD6D} - System32\Tasks\nhAsusPhoebusSvc32Run => C:\Program Files\ASUSTeKcomputer.Inc\nhAsusPhoebus\UserInterface\nhAsusPhoebusSvc32.exe [2016-02-05] () Task: {4729B0D9-375C-4495-968E-C29457E57C1E} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-05-06] (Google Inc.) Task: {49BD80B7-60E2-4ACA-8B43-A3751D9E6F16} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [2017-05-03] (NVIDIA Corporation) Task: {4AC01486-1B96-4E12-A40F-0C1A5455B23E} - System32\Tasks\nhAsusPhoebusUILauncherRun => C:\Program Files\ASUSTeKcomputer.Inc\nhAsusPhoebus\UserInterface\nhAsusPhoebusUILauncher.exe [2016-02-05] () Task: {4E640868-EB0C-46FC-B8AA-095A15B42CEA} - System32\Tasks\SamsungMagician => C:\Program Files (x86)\Samsung\Samsung Magician\Samsung Magician.exe [2016-05-13] (Samsung Electronics.) Task: {4EE2A111-50F0-49CF-9EBB-5070C6991D70} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Keine Datei <==== ACHTUNG Task: {5CE2F7D0-D17F-411D-9761-C4572C3005D8} - System32\Tasks\NvTmRepOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2017-05-03] (NVIDIA Corporation) Task: {5D8C880A-B47F-463A-8EFE-1D23B1662782} - System32\Tasks\Microsoft_Hardware_Launch_mousekeyboardcenter_exe => C:\Program Files\Microsoft Mouse and Keyboard Center\mousekeyboardcenter.exe [2015-07-08] (Microsoft) Task: {639AC97D-37FA-496D-9D02-80FD0EBC67A6} - System32\Tasks\Microsoft_Hardware_Launch_ipoint_exe => C:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe [2015-07-08] (Microsoft Corporation) Task: {6893F534-A050-4E4D-8C8A-AAB34D0AE3D7} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [2017-05-03] (NVIDIA Corporation) Task: {6A066BE8-E267-48C0-B580-5C320FD0FF7E} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Keine Datei <==== ACHTUNG Task: {7F1716FA-198A-4A65-97F8-49A723C7EAA3} - System32\Tasks\{3ED8887E-FC07-4008-8857-196C6912A532} => pcalua.exe -a "C:\Users\***\Downloads\Better Bodies-3880.exe" -d C:\Users\***\Downloads Task: {80C58A20-FE8C-473E-B86A-28C43C3AA443} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Keine Datei <==== ACHTUNG Task: {8CACB95B-DB87-4519-8E66-2835F0892778} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Keine Datei <==== ACHTUNG Task: {99676F7F-1BB6-48A1-AB3D-03DD38025ED5} - System32\Tasks\S-1-5-21-1007424889-334321462-2163254620-1001\DataSenseLiveTileTask => C:\WINDOWS\System32\DataUsageLiveTileTask.exe [2017-03-18] (Microsoft Corporation) Task: {9BDD9DB3-BA04-42ED-9A07-EB3463616993} - \WPD\SqmUpload_S-1-5-21-1007424889-334321462-2163254620-1001 -> Keine Datei <==== ACHTUNG Task: {9DA9A6DF-1D25-40FF-9B96-6D5FD8170218} - System32\Tasks\Microsoft_Hardware_Launch_itype_exe => C:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe [2015-07-08] (Microsoft Corporation) Task: {AE772871-CC20-4C9B-9551-227615EFBD84} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [2017-05-03] (NVIDIA Corporation) Task: {BBE8C69B-824D-4BC7-93D4-EB9EA0AF0FF6} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Keine Datei <==== ACHTUNG Task: {CBAE1F9A-9A54-49E0-ADF7-CE1C24657E74} - System32\Tasks\nhAsusPhoebusSvc64Run => C:\Program Files\ASUSTeKcomputer.Inc\nhAsusPhoebus\UserInterface\x64\nhAsusPhoebusSvc64.exe [2016-02-05] () Task: {DCEF3E60-81A9-4691-A34C-2D851AED4499} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Keine Datei <==== ACHTUNG Task: {DE0339DA-B236-4AC9-9938-D330BCD17E08} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-05-06] (Google Inc.) Task: {ED3E4FD1-F489-4243-992D-B13AE70D0C01} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2017-05-03] (NVIDIA Corporation) Task: {F73560B7-82E8-4663-8831-9C9D235CCFB1} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Keine Datei <==== ACHTUNG Task: {FE711F1A-FD5D-4D5B-8151-47A656A210FD} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime -> Keine Datei <==== ACHTUNG (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\WINDOWS\Tasks\MSIOSDx64_Host.job => C:\Program Files (x86)\MSI\Gaming APP\OSD\x64\MsiGamingOSD_x64.exe Task: C:\WINDOWS\Tasks\MSIOSDx86_Host.job => C:\Program Files (x86)\MSI\Gaming APP\OSD\x86\MsiGamingOSD_x86.exe Task: C:\WINDOWS\Tasks\MSISW_Host.job => C:\WINDOWS\SysWOW64\muachost.exe ==================== Verknüpfungen ============================= (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2015-04-15 21:26 - 2012-04-12 19:59 - 00252432 _____ () C:\Program Files (x86)\MSI\OTPService\OTPService.exe 2016-11-20 16:55 - 2017-05-03 22:21 - 01267320 _____ () C:\Program Files\NVIDIA Corporation\NvContainer\libprotobuf.dll 2016-09-30 18:03 - 2016-06-14 16:35 - 00187392 _____ () C:\Program Files (x86)\MSI\Gaming APP\OSD\x64\D3D11FontDraw.dll 2016-02-05 10:19 - 2016-02-05 10:19 - 00250848 _____ () C:\Program Files\ASUSTeKcomputer.Inc\nhAsusPhoebus\UserInterface\x64\nhAsusPhoebusDevProps.dll 2016-02-05 10:19 - 2016-02-05 10:19 - 00343520 _____ () C:\Program Files\ASUSTeKcomputer.Inc\nhAsusPhoebus\UserInterface\x64\nhAsusPhoebusOSD.dll 2017-03-18 22:58 - 2017-03-18 22:58 - 00138000 _____ () C:\WINDOWS\SYSTEM32\inputhost.dll 2017-03-18 22:59 - 2017-03-20 06:36 - 01731072 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2016-02-05 10:16 - 2016-02-05 10:16 - 00463840 _____ () C:\Program Files\ASUSTeKcomputer.Inc\nhAsusPhoebus\UserInterface\nhAsusPhoebusUILauncher.exe 2017-05-05 21:54 - 2017-05-03 22:20 - 00034424 _____ () C:\Program Files\NVIDIA Corporation\nvstreamsrv\boost_system-vc120-mt-1_58.dll 2017-05-05 21:54 - 2017-05-03 22:20 - 00920184 _____ () C:\Program Files\NVIDIA Corporation\nvstreamsrv\boost_regex-vc120-mt-1_58.dll 2016-02-05 10:16 - 2016-02-05 10:16 - 03204608 _____ () C:\Program Files\ASUSTeKcomputer.Inc\nhAsusPhoebus\UserInterface\nhAsusPhoebussvc32.exe 2016-02-05 10:20 - 2016-02-05 10:20 - 00313344 _____ () C:\Program Files\ASUSTeKcomputer.Inc\nhAsusPhoebus\UserInterface\x64\nhAsusPhoebussvc64.exe 2017-05-05 21:54 - 2017-05-03 22:20 - 00019064 _____ () c:\program files\nvidia corporation\nvstreamsrv\detoured.dll 2017-05-22 13:24 - 2017-05-09 11:13 - 03767640 _____ () C:\Program Files (x86)\Google\Chrome\Application\58.0.3029.110\libglesv2.dll 2017-05-22 13:24 - 2017-05-09 11:13 - 00100696 _____ () C:\Program Files (x86)\Google\Chrome\Application\58.0.3029.110\libegl.dll 2017-03-16 12:27 - 2005-07-18 14:43 - 00160256 _____ () C:\Program Files (x86)\MSI\Live Update\unrar.dll 2017-05-25 11:44 - 2017-04-21 19:46 - 02493440 _____ () D:\Origin\libGLESv2.dll 2016-11-20 16:55 - 2017-05-03 22:21 - 01040504 _____ () C:\Program Files (x86)\NVIDIA Corporation\NvContainer\libprotobuf.dll 2016-02-05 10:15 - 2016-02-05 10:15 - 00218080 _____ () C:\Program Files\ASUSTeKcomputer.Inc\nhAsusPhoebus\UserInterface\nhAsusPhoebusDevProps.dll 2016-02-05 10:16 - 2016-02-05 10:16 - 00305120 _____ () C:\Program Files\ASUSTeKcomputer.Inc\nhAsusPhoebus\UserInterface\nhAsusPhoebusOSD.dll 2016-09-30 18:03 - 2016-06-14 16:35 - 00163328 _____ () C:\Program Files (x86)\MSI\Gaming APP\OSD\x86\D3D11FontDraw.dll 2016-02-05 10:16 - 2016-02-05 10:16 - 00115200 _____ () C:\Program Files\ASUSTeKcomputer.Inc\nhAsusPhoebus\UserInterface\asiolauncherdll.dll 2016-02-05 10:16 - 2016-02-05 10:16 - 00120320 _____ () C:\Program Files\ASUSTeKcomputer.Inc\nhAsusPhoebus\UserInterface\sradarlauncher.dll 2016-11-20 16:55 - 2017-05-03 22:20 - 65709176 _____ () C:\Program Files (x86)\NVIDIA Corporation\NVIDIA GeForce Experience\libcef.dll 2015-04-15 21:31 - 2010-09-20 03:52 - 00094208 _____ () C:\Program Files (x86)\MSI\ControlCenter\IccLibDll.dll 2015-04-19 14:00 - 2013-09-17 03:20 - 01242584 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\ACE.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) AlternateDataStreams: C:\WINDOWS\SysWOW64\zlib.dll:DocumentSummaryInformation [63] AlternateDataStreams: C:\WINDOWS\SysWOW64\zlib.dll:SummaryInformation [63] AlternateDataStreams: C:\WINDOWS\SysWOW64\zlib.dll:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d} [0] ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2013-08-22 15:25 - 2013-08-22 15:25 - 00000824 _____ C:\WINDOWS\system32\Drivers\etc\hosts ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-1007424889-334321462-2163254620-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\***\AppData\Local\Microsoft\Windows\Themes\RoamedThemeFiles\DesktopBackground\img0.jpg DNS Servers: *** HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == HKLM\...\StartupApproved\StartupFolder: => "ISCTSystray.lnk" HKLM\...\StartupApproved\Run: => "BtvStack" HKLM\...\StartupApproved\Run: => "BtTray" HKLM\...\StartupApproved\Run: => "GamecomSound" HKLM\...\StartupApproved\Run: => "PheobusEX" HKLM\...\StartupApproved\Run32: => "Live Update" HKLM\...\StartupApproved\Run32: => "Super Charger" HKU\S-1-5-21-1007424889-334321462-2163254620-1001\...\StartupApproved\Run: => "Akamai NetSession Interface" HKU\S-1-5-21-1007424889-334321462-2163254620-1001\...\StartupApproved\Run: => "pdiface" ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{6912B417-A872-4947-8660-0B09B3AD1279}] => (Allow) D:\Origin Games\Battlefield 4\BFLauncher_x86.exe FirewallRules: [{5A29B8AB-A0A9-4573-90A5-34E07B04933A}] => (Allow) D:\Origin Games\Battlefield 4\BFLauncher_x86.exe FirewallRules: [{A6F4B70B-62FB-43AF-A455-3288AACB4D41}] => (Allow) D:\Origin Games\Battlefield 4\BFLauncher.exe FirewallRules: [{0F03B51C-E60D-4998-9BEB-36EB18249384}] => (Allow) D:\Origin Games\Battlefield 4\BFLauncher.exe FirewallRules: [UDP Query User{CD6A1965-0932-4EBD-BA8A-4ECBA27184AB}C:\users\***\appdata\local\temp\i1486213473\windows\resource\jre\bin\javaw.exe] => (Allow) C:\users\***\appdata\local\temp\i1486213473\windows\resource\jre\bin\javaw.exe FirewallRules: [TCP Query User{D8CE290E-0A0F-4D69-87D4-1A41A6B59B63}C:\users\***\appdata\local\temp\i1486213473\windows\resource\jre\bin\javaw.exe] => (Allow) C:\users\***\appdata\local\temp\i1486213473\windows\resource\jre\bin\javaw.exe FirewallRules: [UDP Query User{BA85ABAC-5600-4B2F-B911-714C7C947D98}C:\users\***\appdata\local\temp\i1486213426\windows\resource\jre\bin\javaw.exe] => (Allow) C:\users\***\appdata\local\temp\i1486213426\windows\resource\jre\bin\javaw.exe FirewallRules: [TCP Query User{0C227E6C-E955-4A5C-93DD-B98013F95D92}C:\users\***\appdata\local\temp\i1486213426\windows\resource\jre\bin\javaw.exe] => (Allow) C:\users\***\appdata\local\temp\i1486213426\windows\resource\jre\bin\javaw.exe FirewallRules: [{CB41F642-6A6F-4657-9630-844CABC61177}] => (Allow) D:\Steam\SteamApps\common\Total War SHOGUN 2\Shogun2.exe FirewallRules: [{CB8F0D14-D67B-466C-AE69-876BA6593E35}] => (Allow) D:\Steam\SteamApps\common\Total War SHOGUN 2\Shogun2.exe FirewallRules: [{B9255B98-8E75-431A-B9FB-0E6C8E9D856B}] => (Allow) D:\Steam\SteamApps\common\3DMark\bin\x64\3DMark.exe FirewallRules: [{3DE379AF-663A-4D57-B723-383D8F70248A}] => (Allow) D:\Steam\SteamApps\common\3DMark\bin\x64\3DMark.exe FirewallRules: [{2CB927A8-453F-4417-A3AF-E60B41A31D60}] => (Allow) D:\Steam\SteamApps\common\3DMark\bin\x86\3DMark.exe FirewallRules: [{0B3A13D0-E194-4DB3-BABB-5B69CC503163}] => (Allow) D:\Steam\SteamApps\common\3DMark\bin\x86\3DMark.exe FirewallRules: [{33E7EE81-1A09-459A-B183-FCA3B76DDA21}] => (Allow) D:\Steam\SteamApps\common\XCOM 2\Binaries\Win64\Launcher\ModLauncherWPF.exe FirewallRules: [{339D7ED6-FE87-4E28-A328-537C63002941}] => (Allow) D:\Steam\SteamApps\common\XCOM 2\Binaries\Win64\Launcher\ModLauncherWPF.exe FirewallRules: [{040FEB08-01CE-4854-B522-36A6AF63B8BB}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{4D3B4D40-EF95-485C-8C22-3E2ECDD34E6F}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{E5273448-014C-4C79-B07A-CA203664DAF6}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe FirewallRules: [{5C14B92A-7ACD-4F31-A6D5-ACDC5469114E}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe FirewallRules: [{7D580DE8-4E43-4F12-A14F-D96AB883884D}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe FirewallRules: [{E00D4A02-3D7C-4A39-B219-52969C645FE1}] => (Allow) D:\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{670F0391-BD39-4D62-9303-89289D054FDB}] => (Allow) D:\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{69F4937C-03BA-4FD8-8FE6-BC549F8D27ED}] => (Allow) D:\Origin Games\Battlefield 4\BF4X86WebHelper.exe FirewallRules: [{C058CE24-BE22-4628-B914-E047B1241E32}] => (Allow) D:\Origin Games\Battlefield 4\BF4X86WebHelper.exe FirewallRules: [{E5C64F59-360D-47C9-B4E4-9A180EF73E98}] => (Allow) D:\Origin Games\Battlefield 4\BF4WebHelper.exe FirewallRules: [{CFC1AC44-4CBB-4C5F-A5B5-39153379A505}] => (Allow) D:\Origin Games\Battlefield 4\BF4WebHelper.exe FirewallRules: [{B9F68FEE-DCB0-40E1-8A03-FC2BF38EF53A}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe FirewallRules: [{CCD4555B-7470-47E5-8D87-99013174B288}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe FirewallRules: [{C3B2D5C1-6DEB-485A-974B-0139BC3AE209}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe FirewallRules: [{73C8A18C-EAE1-42B7-A280-6A90C53FEBEE}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe FirewallRules: [{97D2795F-EB91-4F26-988D-F90B00921DD4}] => (Allow) LPort=26789 FirewallRules: [{11E236F1-849F-4BE0-850D-0C971B4BC4CA}] => (Allow) D:\Landwirtschafts Simulator 2015\x64\FarmingSimulator2015Game.exe FirewallRules: [{1DDDB45C-2DB2-425C-B8AF-5ACC900F80E1}] => (Allow) D:\Landwirtschafts Simulator 2015\x64\FarmingSimulator2015Game.exe FirewallRules: [{B2C0257C-7A46-4091-AEFB-FD1FEF0A7650}] => (Allow) D:\Landwirtschafts Simulator 2015\x86\FarmingSimulator2015Game.exe FirewallRules: [{5C28DDF1-5DE7-4828-BC5F-7313ACDC6592}] => (Allow) D:\Landwirtschafts Simulator 2015\x86\FarmingSimulator2015Game.exe FirewallRules: [{74FBBA1A-F755-4278-8B84-9D109E8967C3}] => (Allow) D:\Landwirtschafts Simulator 2015\FarmingSimulator2015.exe FirewallRules: [{1718E68E-7795-4DF8-B1A1-19A2642AF5A1}] => (Allow) D:\Landwirtschafts Simulator 2015\FarmingSimulator2015.exe FirewallRules: [{97145BCD-F162-49B2-86DC-CA790EC83D9D}] => (Allow) D:\Steam\SteamApps\common\Fallout 4\Fallout4Launcher.exe FirewallRules: [{C88970EA-88BF-4B7E-B752-8DE8E2D7AB88}] => (Allow) D:\Steam\SteamApps\common\Fallout 4\Fallout4Launcher.exe FirewallRules: [{2BD7E550-A324-4F4B-9E88-D00DDD01C997}] => (Allow) D:\Steam\SteamApps\common\Morrowind\Morrowind Launcher.exe FirewallRules: [{60ED15DB-41D5-495D-BDD6-B1C5370FEAEF}] => (Allow) D:\Steam\SteamApps\common\Morrowind\Morrowind Launcher.exe FirewallRules: [{E9600959-95AE-4D70-83E5-AF4CAF92E72F}] => (Allow) D:\Steam\SteamApps\common\Homeworld\HWLauncher\Launcher.exe FirewallRules: [{3DCBB067-363E-43EA-94FD-84AAC80A62EC}] => (Allow) D:\Steam\SteamApps\common\Homeworld\HWLauncher\Launcher.exe FirewallRules: [{338C68D5-1F86-45EF-A5FD-D7F75029A084}] => (Allow) D:\HappyCloud\Cache\The Lord of the Rings Online\TurbineLauncher.exe FirewallRules: [{ABA899A9-FDB3-4F0E-9908-FFBC18596882}] => (Allow) D:\HappyCloud\Cache\The Lord of the Rings Online\TurbineLauncher.exe FirewallRules: [{22586328-BDE5-4AA6-877C-6241794585BC}] => (Allow) D:\HappyCloud\Cache\The Lord of the Rings Online\lotroclient.exe FirewallRules: [{7F7CF9E7-0FA7-4399-809B-CF9140415704}] => (Allow) D:\HappyCloud\Cache\The Lord of the Rings Online\lotroclient.exe FirewallRules: [{D97EAEB0-45B9-4A78-A91E-F137C5F44F46}] => (Allow) D:\Steam\SteamApps\common\Tomb Raider\TombRaider.exe FirewallRules: [{0458E670-47DC-4D60-BFCF-6F6A5DEC369C}] => (Allow) D:\Steam\SteamApps\common\Tomb Raider\TombRaider.exe FirewallRules: [{75E6AC6F-0EB1-4ECA-9712-3B10E872B15B}] => (Allow) D:\Steam\SteamApps\common\Deus Ex Human Revolution Director's Cut\DXHRDC.exe FirewallRules: [{5016E7D6-DF72-4BC0-A384-25D5738AC0B0}] => (Allow) D:\Steam\SteamApps\common\Deus Ex Human Revolution Director's Cut\DXHRDC.exe FirewallRules: [{CD34C52E-E193-4DBE-B68B-FA11B636F272}] => (Allow) D:\Steam\bin\steamwebhelper.exe FirewallRules: [{7AEBAA3F-9428-4E72-80EB-C7630AD34E6C}] => (Allow) D:\Steam\bin\steamwebhelper.exe FirewallRules: [{371C4F9C-5F98-4A73-B03C-397BA4935F28}] => (Allow) D:\Steam\Steam.exe FirewallRules: [{E6A36138-3BA1-491A-8183-4AEDF6717F51}] => (Allow) D:\Steam\Steam.exe FirewallRules: [{A7BE62CB-1B11-47FC-A642-A2926A60CF62}] => (Allow) D:\Steam\SteamApps\common\Life Is Strange\Binaries\Win32\LifeIsStrange.exe FirewallRules: [{7AD3438D-3272-49BB-B4FD-A9D4F533D259}] => (Allow) D:\Steam\SteamApps\common\Life Is Strange\Binaries\Win32\LifeIsStrange.exe FirewallRules: [{0C3C740C-1CC0-4358-8FD6-E5799B50E077}] => (Allow) D:\Ubisoft\Tom Clancy's The Division\TheDivision.exe FirewallRules: [{355FFAAB-DDAB-40AD-B29B-49ADAEAAC5EF}] => (Allow) D:\Origin Games\STAR WARS Battlefront\starwarsbattlefront.exe FirewallRules: [{4C9374AE-5489-43B5-8388-1EB2B6416A8A}] => (Allow) D:\Origin Games\STAR WARS Battlefront\starwarsbattlefront.exe FirewallRules: [{EEEB3437-3C87-4BF9-9F88-9C00B2FB1B90}] => (Allow) D:\Steam\SteamApps\common\Divinity Original Sin Enhanced Edition\Shipping\EoCApp.exe FirewallRules: [{3C5FB178-0C01-4335-842F-16449908804D}] => (Allow) D:\Steam\SteamApps\common\Divinity Original Sin Enhanced Edition\Shipping\EoCApp.exe FirewallRules: [{1A30FC8F-C3ED-4D01-B105-38FD01C126DB}] => (Allow) D:\Steam\SteamApps\common\Sid Meier's Civilization Beyond Earth\CivilizationBE_DX11.exe FirewallRules: [{AA2F5435-B720-4227-B909-67F62E0213F6}] => (Allow) D:\Steam\SteamApps\common\Sid Meier's Civilization Beyond Earth\CivilizationBE_DX11.exe FirewallRules: [{6805FA32-1D30-4E6B-AA10-4455A1E358FD}] => (Allow) D:\Steam\SteamApps\common\Sid Meier's Civilization Beyond Earth\CivilizationBE_Mantle.exe FirewallRules: [{E7BB4B46-E30E-4908-9A5D-0E4911E79632}] => (Allow) D:\Steam\SteamApps\common\Sid Meier's Civilization Beyond Earth\CivilizationBE_Mantle.exe FirewallRules: [{EF2BED88-0571-4C45-B0CC-92A282BDB61C}] => (Allow) D:\Steam\SteamApps\common\Civilization IV Colonization\Colonization.exe FirewallRules: [{BA6CD751-053D-408A-8D89-D102EBF30908}] => (Allow) D:\Steam\SteamApps\common\Civilization IV Colonization\Colonization.exe FirewallRules: [{6D2D1C9A-A21D-4161-BCFB-83D4EAA71D19}] => (Allow) D:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{0D850DEF-C6D2-4D24-8D7F-28ED3C1545CB}] => (Allow) D:\Steam\SteamApps\common\Dying Light\DyingLightGame.exe FirewallRules: [{C5E88517-11F9-480B-90D5-E8D1F80C39D2}] => (Allow) D:\Steam\SteamApps\common\Dying Light\DyingLightGame.exe FirewallRules: [{7A2467EF-3E15-4CE1-BC69-D56CFD6E4B5C}] => (Allow) D:\Steam\SteamApps\common\Rise of the Tomb Raider\ROTTR.exe FirewallRules: [{DA7A3FD3-9F14-4430-B94C-703AAA78B032}] => (Allow) D:\Steam\SteamApps\common\Rise of the Tomb Raider\ROTTR.exe FirewallRules: [{1F98528F-67EE-4FFE-A4B2-DE5D16FA6A5C}] => (Allow) D:\Steam\SteamApps\common\Dying Light\DevTools\DyingLightPlayer.exe FirewallRules: [{6297CA8C-3A08-4519-8FA4-E9633435F81E}] => (Allow) D:\Steam\SteamApps\common\Dying Light\DevTools\DyingLightPlayer.exe FirewallRules: [{5ADB217C-81AB-495B-8C68-2C28CD548A5F}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [{066FF67D-D831-4799-9C9A-9A9928977E69}] => (Allow) C:\Program Files (x86)\SquareEnix\FINAL FANTASY XIV - A Realm Reborn\boot\ffxivboot.exe FirewallRules: [{16C917DE-92A1-4CA2-A0AC-45154A2597AC}] => (Allow) C:\Program Files (x86)\SquareEnix\FINAL FANTASY XIV - A Realm Reborn\boot\ffxivboot.exe FirewallRules: [{89C0AB3C-BC5C-4407-9AEE-83E7D14BEFE6}] => (Allow) C:\Program Files (x86)\SquareEnix\FINAL FANTASY XIV - A Realm Reborn\boot\ffxivlauncher.exe FirewallRules: [{0CBE3103-7827-4EB3-A8C1-3FD969D1D1F7}] => (Allow) C:\Program Files (x86)\SquareEnix\FINAL FANTASY XIV - A Realm Reborn\boot\ffxivlauncher.exe ==================== Wiederherstellungspunkte ========================= 25-05-2017 16:59:48 Ende der Bereinigung 25-05-2017 18:12:27 Revo Uninstaller's restore point - Security Task Manager 2.1i 25-05-2017 18:50:54 JRT Pre-Junkware Removal 26-05-2017 21:14:06 JRT Pre-Junkware Removal 30-05-2017 20:16:46 Windows Update ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (06/02/2017 06:40:34 PM) (Source: SideBySide) (EventID: 78) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Program Files (x86)\ESET\ESET Online Scanner\ESETSmartInstaller.exe". Fehler in Manifest- oder Richtliniendatei "" in Zeile . Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.15063.0_none_108e4f62dfe5d999.manifest. Komponente 2: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.15063.0_none_583b8639f462029f.manifest. Error: (06/01/2017 10:26:18 PM) (Source: SideBySide) (EventID: 78) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Program Files (x86)\ESET\ESET Online Scanner\ESETSmartInstaller.exe". Fehler in Manifest- oder Richtliniendatei "" in Zeile . Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.15063.0_none_108e4f62dfe5d999.manifest. Komponente 2: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.15063.0_none_583b8639f462029f.manifest. Error: (06/01/2017 10:26:11 PM) (Source: SideBySide) (EventID: 78) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "c:\program files (x86)\eset\eset online scanner\ESETSmartInstaller.exe". Fehler in Manifest- oder Richtliniendatei "" in Zeile . Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.15063.0_none_108e4f62dfe5d999.manifest. Komponente 2: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.15063.0_none_583b8639f462029f.manifest. Error: (06/01/2017 10:20:23 PM) (Source: SideBySide) (EventID: 78) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Program Files (x86)\ESET\ESET Online Scanner\ESETSmartInstaller.exe". Fehler in Manifest- oder Richtliniendatei "" in Zeile . Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.15063.0_none_108e4f62dfe5d999.manifest. Komponente 2: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.15063.0_none_583b8639f462029f.manifest. Error: (06/01/2017 08:33:52 PM) (Source: SideBySide) (EventID: 78) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Program Files (x86)\ESET\ESET Online Scanner\ESETSmartInstaller.exe". Fehler in Manifest- oder Richtliniendatei "" in Zeile . Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.15063.0_none_108e4f62dfe5d999.manifest. Komponente 2: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.15063.0_none_583b8639f462029f.manifest. Error: (06/01/2017 08:33:50 PM) (Source: SideBySide) (EventID: 78) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Program Files (x86)\ESET\ESET Online Scanner\ESETSmartInstaller.exe". Fehler in Manifest- oder Richtliniendatei "" in Zeile . Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.15063.0_none_108e4f62dfe5d999.manifest. Komponente 2: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.15063.0_none_583b8639f462029f.manifest. Error: (06/01/2017 08:32:26 PM) (Source: SideBySide) (EventID: 78) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Users\***\Desktop\esetsmartinstaller_deu.exe". Fehler in Manifest- oder Richtliniendatei "" in Zeile . Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.15063.0_none_108e4f62dfe5d999.manifest. Komponente 2: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.15063.0_none_583b8639f462029f.manifest. Error: (06/01/2017 08:32:21 PM) (Source: SideBySide) (EventID: 78) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Users\***\Desktop\esetsmartinstaller_deu.exe". Fehler in Manifest- oder Richtliniendatei "" in Zeile . Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.15063.0_none_108e4f62dfe5d999.manifest. Komponente 2: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.15063.0_none_583b8639f462029f.manifest. Error: (06/01/2017 08:32:06 PM) (Source: SideBySide) (EventID: 78) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Users\***\Desktop\esetsmartinstaller_deu.exe". Fehler in Manifest- oder Richtliniendatei "" in Zeile . Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.15063.0_none_108e4f62dfe5d999.manifest. Komponente 2: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.15063.0_none_583b8639f462029f.manifest. Error: (06/01/2017 08:31:48 PM) (Source: SideBySide) (EventID: 78) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\esetsmartinstaller_deu.exe". Fehler in Manifest- oder Richtliniendatei "" in Zeile . Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.15063.0_none_108e4f62dfe5d999.manifest. Komponente 2: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.15063.0_none_583b8639f462029f.manifest. Systemfehler: ============= Error: (06/02/2017 06:37:17 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "PinnacleUpdate Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (06/02/2017 06:37:09 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "CldFlt" wurde aufgrund folgenden Fehlers nicht gestartet: Die Anforderung wird nicht unterstützt. Error: (06/01/2017 10:20:26 PM) (Source: DCOM) (EventID: 10010) (User: NT-AUTORITÄT) Description: Der Server "{F3B4E234-7A68-4E43-B813-E4BA55A065F6}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (06/01/2017 08:37:24 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet: Der Treiber konnte nicht geladen werden. Error: (06/01/2017 08:37:24 PM) (Source: Application Popup) (EventID: 1060) (User: ) Description: \??\C:\Users\***\AppData\Local\Temp\ehdrv.sys Error: (06/01/2017 08:37:23 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet: Der Treiber konnte nicht geladen werden. Error: (06/01/2017 08:37:23 PM) (Source: Application Popup) (EventID: 1060) (User: ) Description: \??\C:\Users\***\AppData\Local\Temp\ehdrv.sys Error: (06/01/2017 08:37:23 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet: Der Treiber konnte nicht geladen werden. Error: (06/01/2017 08:37:23 PM) (Source: Application Popup) (EventID: 1060) (User: ) Description: \??\C:\Users\***\AppData\Local\Temp\ehdrv.sys Error: (06/01/2017 08:34:26 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet: Der Treiber konnte nicht geladen werden. CodeIntegrity: =================================== Date: 2017-05-30 20:56:13.888 Description: Code Integrity determined that a process (\Device\HarddiskVolume1\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume1\Program Files\ASUSTeKcomputer.Inc\nhAsusPhoebus\UserInterface\x64\nhAsusPhoebusDevProps.dll that did not meet the Store signing level requirements. Date: 2017-05-30 20:56:13.886 Description: Code Integrity determined that a process (\Device\HarddiskVolume1\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume1\Program Files\ASUSTeKcomputer.Inc\nhAsusPhoebus\UserInterface\x64\nhAsusPhoebusOSD.dll that did not meet the Store signing level requirements. Date: 2017-05-30 20:56:13.750 Description: Code Integrity determined that a process (\Device\HarddiskVolume1\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume1\Program Files\ASUSTeKcomputer.Inc\nhAsusPhoebus\UserInterface\x64\nhAsusPhoebusDevProps.dll that did not meet the Store signing level requirements. Date: 2017-05-30 20:56:13.748 Description: Code Integrity determined that a process (\Device\HarddiskVolume1\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume1\Program Files\ASUSTeKcomputer.Inc\nhAsusPhoebus\UserInterface\x64\nhAsusPhoebusOSD.dll that did not meet the Store signing level requirements. Date: 2017-05-30 20:56:04.389 Description: Code Integrity determined that a process (\Device\HarddiskVolume1\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume1\Windows\System32\nvspcap64.dll that did not meet the Store signing level requirements. Date: 2017-05-28 21:13:46.653 Description: Code Integrity determined that a process (\Device\HarddiskVolume1\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume1\Program Files\ASUSTeKcomputer.Inc\nhAsusPhoebus\UserInterface\x64\nhAsusPhoebusDevProps.dll that did not meet the Store signing level requirements. Date: 2017-05-28 21:13:46.649 Description: Code Integrity determined that a process (\Device\HarddiskVolume1\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume1\Program Files\ASUSTeKcomputer.Inc\nhAsusPhoebus\UserInterface\x64\nhAsusPhoebusOSD.dll that did not meet the Store signing level requirements. Date: 2017-05-28 21:13:46.519 Description: Code Integrity determined that a process (\Device\HarddiskVolume1\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume1\Program Files\ASUSTeKcomputer.Inc\nhAsusPhoebus\UserInterface\x64\nhAsusPhoebusDevProps.dll that did not meet the Store signing level requirements. Date: 2017-05-28 21:13:46.517 Description: Code Integrity determined that a process (\Device\HarddiskVolume1\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume1\Program Files\ASUSTeKcomputer.Inc\nhAsusPhoebus\UserInterface\x64\nhAsusPhoebusOSD.dll that did not meet the Store signing level requirements. Date: 2017-05-28 21:13:45.455 Description: Code Integrity determined that a process (\Device\HarddiskVolume1\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume1\Windows\System32\nvspcap64.dll that did not meet the Store signing level requirements. ==================== Speicherinformationen =========================== Prozessor: Intel(R) Core(TM) i5-3570K CPU @ 3.40GHz Prozentuale Nutzung des RAM: 15% Installierter physikalischer RAM: 16332.28 MB Verfügbarer physikalischer RAM: 13746.15 MB Summe virtueller Speicher: 16532.28 MB Verfügbarer virtueller Speicher: 13946.32 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:209.16 GB) (Free:93.91 GB) NTFS ==>[Laufwerk mit Startkomponenten (eingeholt von BCD)] Drive d: (Data1) (Fixed) (Total:931.51 GB) (Free:275.82 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 232.9 GB) (Disk ID: 758C7D0E) Partition 1: (Active) - (Size=209.2 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=450 MB) - (Type=27) ======================================================== Disk: 1 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: 758C7D03) Partition 1: (Not Active) - (Size=931.5 GB) - (Type=07 NTFS) ==================== Ende von Addition.txt ============================ |
02.06.2017, 20:01 | #17 |
/// TB-Ausbilder | Windows 10: VLC Updater und Suchfenster und ? über vlc.de geladen Servus,
__________________Reste entfernen
Die Fixlog von FRST gleich posten, da diese sonst mit DelFix (siehe weiter unten) automatisch entfernt wird! Dann wären wir durch! Wenn du keine Probleme mehr mit Malware hast, dann sind wir hier fertig. Deine Logdateien sind sauber. Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst... Vielleicht möchtest du das Forum mit einer kleinen Spende unterstützen. Hinweise: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Cleanup Alle Logs gepostet? Dann lade Dir bitte DelFix herunter.
DelFix entfernt u.a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst. Starte deinen Rechner anschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, kannst du diese bedenkenlos löschen. Virenscanner + Firewall Vorab sei erwähnt, dass man niemals die Schutzwirkung eines Virenscanners überbewerten darf! Kein Antivirusprogramm erkennt 100% der Schadsoftware. Sofern du noch unentschieden bist, verwende MAXIMAL EIN EINZIGES der folgenden Antivirusprogramme mit Echtzeitscanner und stets aktueller Signaturendatenbank:
Microsoft Security Essentials (MSE) / Windows Defender (WD) ist ab Windows 8 fest eingebaut, wenn du also Windows 8, 8.1 oder 10 und dich für MSE/WD entschieden hast, brauchst du nicht extra MSE/WD zu installieren. Bei Windows 7 muss es aber manuell installiert oder über die Windows Updates als optionales Update bezogen werden. Selbstverständlich ist ein legales/aktiviertes Windows Voraussetzung dafür. Verwende immer nur reine Virenscanner (keine Produkte mit "Suite", "Internet Security", "Endpoint" oder "Total Security" in Namen, denn diese bringen kontraproduktive Firewalls mit - die Windows-Firewall ist alles was benötigt wird) Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware , AdwCleaner und mit dem ESET Online Scanner scannen. Diese Programme sind alle kostenlos und stören nicht den Betrieb deines Antivirenprogramms. Absicherungen Beim Betriebsystem Windows ist es wichtig, die automatischen Updates zu aktivieren. Auch sicherheitsrelevante Software sollte immer in aktueller Version vorliegen. Das zeitnahe Einspielen von Updates ist erforderlich, damit Sicherheitslücken geschlossen werden. Sicherheitslücken werden beispielsweise dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren. Besonders aufpassen bzgl. der Aktualität musst du insbesondere bei folgender Software - sofern diese überhaupt benötigt wird:
Optionale Browsererweiterungen
Grundsätzliches
Lesestoff: Backup-/Image-Tools Damit man sinnvolle Backups hat, muss man regelmäßig (z. B. wöchentlich) ein Image auf eine separate externe Festplatte erstellen. Diese externe Festplatte wird nur dann angeschlossen, wenn man das Backup erstellen will (oder etwas wiederherstellen muss), ansonsten bleibt sie aus Sicherheitsgründen sicher im Schrank verwahrt - allein schon aus dem Grund, die Backups vor "Verschlüsselungstrojanern" zu schützen. Du solltest dich für eines der folgenden Programmen entscheiden und damit regelmäßig deine Daten sichern. Optioin 1 - Drivesnapshot Drive Snapshot - Disk Image Backup for Windows NT/2000/XP/2003/X64 Download (32-Bit) => http://www.drivesnapshot.de/download/snapshot.exe Download (64-Bit) => http://www.drivesnapshot.de/download/snapshot64.exe Screenshots: http://www.drivesnapshot.de/images/startup.png http://www.drivesnapshot.de/images/save3.png Option 2 - Seagate DiscWizard Seagate DiscWizard - Download - Filepony Screenshots: http://filepony.de/screenshot/seagate_discwizard5.jpg http://filepony.de/screenshot/seagate_discwizard4.png http://filepony.de/screenshot/seagate_discwizard3.jpg Option 3 - Acronis TrueImage WD Edition Acronis True Image WD Edition - Download - Filepony Screenshots: http://filepony.de/screenshot/acroni...d_edition1.jpg http://filepony.de/screenshot/acroni...d_edition2.jpg |
03.06.2017, 00:31 | #18 |
| Windows 10: VLC Updater und Suchfenster und ? über vlc.de geladen Fix:
__________________Code:
ATTFilter Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version: 02-06-2017 durchgeführt von *** (03-06-2017 01:20:42) Run:3 Gestartet von C:\Users\***\Desktop Geladene Profile: *** (Verfügbare Profile: ***) Start-Modus: Normal ============================================== fixlist Inhalt: ***************** CloseProcesses: Task: {9BDD9DB3-BA04-42ED-9A07-EB3463616993} - \WPD\SqmUpload_S-1-5-21-1007424889-334321462-2163254620-1001 -> Keine Datei <==== ACHTUNG EmptyTemp: ***************** Prozesse erfolgreich geschlossen. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{9BDD9DB3-BA04-42ED-9A07-EB3463616993} => Schlüssel erfolgreich entfernt HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9BDD9DB3-BA04-42ED-9A07-EB3463616993} => Schlüssel erfolgreich entfernt HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\WPD\SqmUpload_S-1-5-21-1007424889-334321462-2163254620-1001 => Schlüssel erfolgreich entfernt =========== EmptyTemp: ========== BITS transfer queue => 7888896 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 10724965 B Java, Flash, Steam htmlcache => 0 B Windows/system/drivers => 67474 B Edge => 1080832 B Chrome => 14510159 B Firefox => 0 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B Users => 0 B ProgramData => 0 B Public => 0 B systemprofile => 128 B systemprofile32 => 0 B LocalService => 0 B NetworkService => 6678 B *** => 79892610 B RecycleBin => 0 B EmptyTemp: => 108.9 MB temporäre Dateien entfernt. ================================ Das System musste neu gestartet werden. ==== Ende von Fixlog 01:20:44 ==== Besten Dank für die Unterstützung und ausdauernde Hilfe! Eine Spende ist soeben raus. Ein schönes Pfingstwochenende. Geändert von Aristo (03.06.2017 um 00:38 Uhr) |
03.06.2017, 09:36 | #19 |
/// TB-Ausbilder | Windows 10: VLC Updater und Suchfenster und ? über vlc.de geladen Vielen Dank für die Spende, dir auch schöne Feiertage! Ich bin froh, dass wir helfen konnten In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest: Lob, Kritik und Wünsche Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank! Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine Profilnachricht inklusive Link zum Thema. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
Themen zu Windows 10: VLC Updater und Suchfenster und ? über vlc.de geladen |
check, cmd, desktop, dvd, entfernen, explorer, frage, gelöscht, home, icon, infizierte, installation, internet, internet explorer, microsoft, neu, neustart, popup, probleme, programme, prozesse, security, temp, variant, vlc updater, windows |