|
Plagegeister aller Art und deren Bekämpfung: Bing-Suchmaschine läßt sich nicht aus den Einstellungen von Firefox wählen.Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
24.12.2017, 10:30 | #1 |
| Bing-Suchmaschine läßt sich nicht aus den Einstellungen von Firefox wählen. WIN10 pro x64, Firefox 57.02 am 22.12. bemerkte ich, daß meine Startseite verändert war und ich Bing als Suche nicht los werde. Es geht zwar in den FF Einstellungen, aber nach jedem Neustart des Browsers ist Bing wieder da. In den Addons steht Bing aber nicht. Ich lies ein Malwareprogramm laufen. Dieses entdeckte Web Campinion auf dem Rechner, welches ich nicht installiert hatte. Ich hatte seit Längerem kein Programm installiert.Ich deinstallierte das Programm, aber es änderte sich nichts. am 23.12. habe ich dann Web Campinion neu installiert und genau auf die Optionen der Startseite und der Suchmaschineneinträge geachtet. In der Hoffnung, daß alte diesbezügliche Einstellungen überschrieben werden. War aber nicht so und ich hab Web Campinion nun wieder deinstalliert. Die Startseiteneinstellung funktioniert aber problemlos. Nur Bing werde ich nicht los. Obs was damit zu tun hat weiß ich nicht. Ich habe am 23.12. in den Benutzerkonten ein neues Benutzer-Standartkonto erstellt. Problemlos. Es ist auch da, aber ich kann mich nicht einloggen. Fehlermeldung: Benutzerprofil kann nicht geladen werden. Das Admin-Konto funktioniert. Könnte sich das mal Jemand ansehen? Wäre schön. |
24.12.2017, 14:26 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Bing-Suchmaschine läßt sich nicht aus den Einstellungen von Firefox wählen. Du hast ja schon einige Tools durchlaufen lassen zB adwCleaner. Davon und von etwaig weiteren ausgeführten Tool möchtest du bitte ALLE Logs posten - in CODE-Tags.
__________________Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ |
25.12.2017, 12:26 | #3 |
| Bing-Suchmaschine läßt sich nicht aus den Einstellungen von Firefox wählen. [code]HiJackthis Logfile:
__________________Code:
ATTFilter Logfile of Trend Micro HijackThis v2.0.5 Scan saved at 11:34:07, on 25.12.2017 Platform: Unknown Windows (WinNT 6.02.1008) MSIE: Internet Explorer v11.0 (11.00.15063.0000) Boot mode: Normal Running processes: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\avp.exe C:\Program Files (x86)\Common Files\PACE\Services\LicenseServices\LDSvc.exe C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe C:\Program Files (x86)\Common Files\DATA BECKER Shared\DBService.exe C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\avpui.exe C:\Program Files\Audient\USBAudioDriver\iD.exe C:\Program Files (x86)\CyberLink\Power2Go8\CLMLSvc_P2G8.exe C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe C:\Program Files (x86)\Kaspersky Lab\Kaspersky Secure Connection 1.0\ksde.exe C:\Program Files (x86)\Kaspersky Lab\Kaspersky Secure Connection 1.0\ksdeui.exe C:\Windows\sysWOW64\wbem\wmiprvse.exe C:\Windows\sysWOW64\wbem\wmiprvse.exe C:\Users\Admin\AppData\Local\Temp\DMR\Downloads\152e221a8bef8d2d13c58f995563a1a1\7b4e384f5b096b9656fee276ba88bb81\HijackThis_2.0.5.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Bing R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = Sign in bei Hotmail, Outlook Login, Skype, Messenger ? MSN Deutschland R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = Google R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = %11%\blank.htm R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O2 - BHO: ScriptInjectionPluginBrowserHelperObject - {2E38825B-8815-42CF-9126-C58BC28D4591} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\IEExt\ie_plugin.dll O2 - BHO: Lync Click to Call BHO - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files (x86)\Microsoft Office\Office15\OCHelper.dll O2 - BHO: ExplorerBHO Class - {449D0D6E-2412-4E61-B68F-1CB625CD9E52} - C:\Program Files\Classic Shell\ClassicExplorer32.dll O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~1\Office14\URLREDIR.DLL O2 - BHO: Microsoft SkyDrive Pro Browser Helper - {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} - C:\PROGRA~2\MICROS~1\Office15\GROOVEEX.DLL O3 - Toolbar: Kaspersky Protection Toolbar - {093F479D-712E-46CD-9E06-62E734A05F68} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\IEExt\ie_plugin.dll O3 - Toolbar: Classic Explorer Bar - {553891B7-A0D5-4526-BE18-D3CE461D6310} - C:\Program Files\Classic Shell\ClassicExplorer32.dll O4 - HKLM\..\Run: [CLMLServer_For_P2G8] "C:\Program Files (x86)\CyberLink\Power2Go8\CLMLSvc_P2G8.exe" O4 - HKLM\..\Run: [CLVirtualDrive] "C:\Program Files (x86)\CyberLink\Power2Go8\VirtualDrive.exe" /R O4 - HKLM\..\Run: [Wondershare Helper Compact.exe] C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe O4 - HKCU\..\Run: [Power2GoExpress8] NA O4 - HKCU\..\Run: [Web Companion] C:\Program Files (x86)\Lavasoft\Web Companion\Application\WebCompanion.exe --minimize O4 - HKUS\S-1-5-19\..\Run: [OneDriveSetup] C:\Windows\SysWOW64\OneDriveSetup.exe /thfirstsetup (User 'Lokaler Dienst') O4 - HKUS\S-1-5-20\..\Run: [OneDriveSetup] C:\Windows\SysWOW64\OneDriveSetup.exe /thfirstsetup (User 'Netzwerkdienst') O4 - Global Startup: iD Autostart.lnk = C:\Program Files\Audient\USBAudioDriver\iD.exe O8 - Extra context menu item: An OneNote s&enden - res://C:\PROGRA~2\MICROS~1\Office15\ONBttnIE.dll/105 O8 - Extra context menu item: Nach Microsoft E&xcel exportieren - res://C:\PROGRA~2\MICROS~1\Office15\EXCEL.EXE/3000 O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office15\ONBttnIE.dll O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office15\ONBttnIE.dll O9 - Extra button: Lync: Anruf per Mausklick - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files (x86)\Microsoft Office\Office15\OCHelper.dll O9 - Extra 'Tools' menuitem: Lync: Anruf per Mausklick - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files (x86)\Microsoft Office\Office15\OCHelper.dll O9 - Extra button: Verknüpfte &OneNote-Notizen - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office15\ONBttnIELinkedNotes.dll O9 - Extra 'Tools' menuitem: Verknüpfte &OneNote-Notizen - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office15\ONBttnIELinkedNotes.dll O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics O15 - Trusted Zone: hxxp://*.webcompanion.com O18 - Protocol: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files (x86)\Microsoft Office\Office15\MSOSB.DLL O18 - Protocol: tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll O18 - Protocol: windows.tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - (no file) O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing) O23 - Service: Kaspersky Anti-Virus Service 17.0.0 (AVP17.0.0) - AO Kaspersky Lab - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\avp.exe O23 - Service: Dienst "Bonjour" (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe O23 - Service: chip 1-click download service (chip1click) - Chip Digital GmbH - C:\Program Files (x86)\Chip Digital GmbH\chip1click\chip 1-click installer.exe O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_2e329e8610bbb375\IntelCpHeciSvc.exe O23 - Service: Intel(R) Content Protection HDCP Service (cplspcon) - Intel Corporation - C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_2e329e8610bbb375\IntelCpHDCPSvc.exe O23 - Service: DATA BECKER Update Service (DBService) - DATA BECKER GmbH & Co KG - C:\Program Files (x86)\Common Files\DATA BECKER Shared\DBService.exe O23 - Service: @%SystemRoot%\system32\DiagSvcs\DiagnosticsHub.StandardCollector.ServiceRes.dll,-1000 (diagnosticshub.standardcollector.service) - Unknown owner - C:\Windows\system32\DiagSvcs\DiagnosticsHub.StandardCollector.Service.exe (file missing) O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing) O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing) O23 - Service: Intel(R) HD Graphics Control Panel Service (igfxCUIService2.0.0.0) - Intel Corporation - C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_2e329e8610bbb375\igfxCUIService.exe O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: klvssbrigde64 - AO Kaspersky Lab - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\x64\vssbridge64.exe O23 - Service: Kaspersky Secure Connection Service 1.0.0 (KSDE1.0.0) - AO Kaspersky Lab - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Secure Connection 1.0\ksde.exe O23 - Service: Malwarebytes Service (MBAMService) - Malwarebytes - C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing) O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: PACE License Services (PaceLicenseDServices) - PACE Anti-Piracy, Inc. - C:\Program Files (x86)\Common Files\PACE\Services\LicenseServices\LDSvc.exe O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing) O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: @%systemroot%\system32\SecurityHealthAgent.dll,-1002 (SecurityHealthService) - Unknown owner - C:\Windows\system32\SecurityHealthService.exe (file missing) O23 - Service: @%ProgramFiles%\Windows Defender Advanced Threat Protection\MsSense.exe,-1001 (Sense) - Unknown owner - C:\Program Files (x86)\Windows Defender Advanced Threat Protection\MsSense.exe (file missing) O23 - Service: @%SystemRoot%\system32\SensorDataService.exe,-101 (SensorDataService) - Unknown owner - C:\Windows\System32\SensorDataService.exe (file missing) O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing) O23 - Service: @%systemroot%\system32\spectrum.exe,-101 (spectrum) - Unknown owner - C:\Windows\system32\spectrum.exe (file missing) O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing) O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing) O23 - Service: @%SystemRoot%\system32\TieringEngineService.exe,-702 (TieringEngineService) - Unknown owner - C:\Windows\system32\TieringEngineService.exe (file missing) O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing) O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing) O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing) O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing) O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-320 (WdNisSvc) - Unknown owner - C:\Program Files (x86)\Windows Defender\NisSrv.exe (file missing) O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-310 (WinDefend) - Unknown owner - C:\Program Files (x86)\Windows Defender\MsMpEng.exe (file missing) O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing) O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing) -- End of file - 11931 bytes Code:
ATTFilter # AdwCleaner 7.0.5.0 - Logfile created on Fri Dec 22 10:23:56 2017 # Updated on 2017/29/11 by Malwarebytes # Database: 12-21-2017.1 # Running on Windows 10 Pro (X64) # Mode: scan # Support: https://www.malwarebytes.com/support ***** [ Services ] ***** PUP.Optional.Legacy, WCAssistantService PUP.Optional.Reimage, ReimageRealTimeProtector ***** [ Folders ] ***** No malicious folders found. ***** [ Files ] ***** No malicious files found. ***** [ DLL ] ***** No malicious DLLs found. ***** [ WMI ] ***** No malicious WMI found. ***** [ Shortcuts ] ***** No malicious shortcuts found. ***** [ Tasks ] ***** PUP.Optional.Reimage, ReimageUpdater ***** [ Registry ] ***** PUP.Optional.Legacy, [Key] - HKLM\SOFTWARE\Lavasoft\Web Companion PUP.Optional.Legacy, [Key] - HKU\S-1-5-21-2741088295-462772873-4145700002-1001\Software\Lavasoft\Web Companion PUP.Optional.Legacy, [Key] - HKCU\Software\Lavasoft\Web Companion PUP.Optional.Legacy, [Key] - HKLM\SOFTWARE\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4} PUP.Optional.Legacy, [Key] - HKLM\SOFTWARE\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546} PUP.Optional.Legacy, [Value] - HKU\S-1-5-21-2741088295-462772873-4145700002-1001\Software\Microsoft\Windows\CurrentVersion\Run | Web Companion PUP.Optional.Legacy, [Value] - HKCU\Software\Microsoft\Windows\CurrentVersion\Run | Web Companion PUP.Optional.Legacy, [Key] - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com PUP.Optional.Reimage, [Key] - HKU\S-1-5-21-2741088295-462772873-4145700002-1001\Software\Local AppWizard-Generated Applications\Reimage - Windows Problem Relief. PUP.Optional.Reimage, [Key] - HKCU\Software\Local AppWizard-Generated Applications\Reimage - Windows Problem Relief. PUP.Optional.Reimage, [Key] - HKLM\SOFTWARE\Reimage PUP.Optional.Reimage, [Key] - HKU\S-1-5-21-2741088295-462772873-4145700002-1001\Software\Reimage PUP.Optional.Reimage, [Key] - HKCU\Software\Reimage ***** [ Firefox (and derivatives) ] ***** No malicious Firefox entries. ***** [ Chromium (and derivatives) ] ***** No malicious Chromium entries. Code:
ATTFilter Logfile of Trend Micro HijackThis v2.0.5 Scan saved at 11:34:07, on 25.12.2017 Platform: Unknown Windows (WinNT 6.02.1008) MSIE: Internet Explorer v11.0 (11.00.15063.0000) Boot mode: Normal Running processes: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\avp.exe C:\Program Files (x86)\Common Files\PACE\Services\LicenseServices\LDSvc.exe C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe C:\Program Files (x86)\Common Files\DATA BECKER Shared\DBService.exe C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\avpui.exe C:\Program Files\Audient\USBAudioDriver\iD.exe C:\Program Files (x86)\CyberLink\Power2Go8\CLMLSvc_P2G8.exe C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe C:\Program Files (x86)\Kaspersky Lab\Kaspersky Secure Connection 1.0\ksde.exe C:\Program Files (x86)\Kaspersky Lab\Kaspersky Secure Connection 1.0\ksdeui.exe C:\Windows\sysWOW64\wbem\wmiprvse.exe C:\Windows\sysWOW64\wbem\wmiprvse.exe C:\Users\Admin\AppData\Local\Temp\DMR\Downloads\152e221a8bef8d2d13c58f995563a1a1\7b4e384f5b096b9656fee276ba88bb81\HijackThis_2.0.5.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/p/?LinkId=255141 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = %11%\blank.htm R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O2 - BHO: ScriptInjectionPluginBrowserHelperObject - {2E38825B-8815-42CF-9126-C58BC28D4591} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\IEExt\ie_plugin.dll O2 - BHO: Lync Click to Call BHO - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files (x86)\Microsoft Office\Office15\OCHelper.dll O2 - BHO: ExplorerBHO Class - {449D0D6E-2412-4E61-B68F-1CB625CD9E52} - C:\Program Files\Classic Shell\ClassicExplorer32.dll O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~1\Office14\URLREDIR.DLL O2 - BHO: Microsoft SkyDrive Pro Browser Helper - {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} - C:\PROGRA~2\MICROS~1\Office15\GROOVEEX.DLL O3 - Toolbar: Kaspersky Protection Toolbar - {093F479D-712E-46CD-9E06-62E734A05F68} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\IEExt\ie_plugin.dll O3 - Toolbar: Classic Explorer Bar - {553891B7-A0D5-4526-BE18-D3CE461D6310} - C:\Program Files\Classic Shell\ClassicExplorer32.dll O4 - HKLM\..\Run: [CLMLServer_For_P2G8] "C:\Program Files (x86)\CyberLink\Power2Go8\CLMLSvc_P2G8.exe" O4 - HKLM\..\Run: [CLVirtualDrive] "C:\Program Files (x86)\CyberLink\Power2Go8\VirtualDrive.exe" /R O4 - HKLM\..\Run: [Wondershare Helper Compact.exe] C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe O4 - HKCU\..\Run: [Power2GoExpress8] NA O4 - HKCU\..\Run: [Web Companion] C:\Program Files (x86)\Lavasoft\Web Companion\Application\WebCompanion.exe --minimize O4 - HKUS\S-1-5-19\..\Run: [OneDriveSetup] C:\Windows\SysWOW64\OneDriveSetup.exe /thfirstsetup (User 'Lokaler Dienst') O4 - HKUS\S-1-5-20\..\Run: [OneDriveSetup] C:\Windows\SysWOW64\OneDriveSetup.exe /thfirstsetup (User 'Netzwerkdienst') O4 - Global Startup: iD Autostart.lnk = C:\Program Files\Audient\USBAudioDriver\iD.exe O8 - Extra context menu item: An OneNote s&enden - res://C:\PROGRA~2\MICROS~1\Office15\ONBttnIE.dll/105 O8 - Extra context menu item: Nach Microsoft E&xcel exportieren - res://C:\PROGRA~2\MICROS~1\Office15\EXCEL.EXE/3000 O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office15\ONBttnIE.dll O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office15\ONBttnIE.dll O9 - Extra button: Lync: Anruf per Mausklick - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files (x86)\Microsoft Office\Office15\OCHelper.dll O9 - Extra 'Tools' menuitem: Lync: Anruf per Mausklick - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files (x86)\Microsoft Office\Office15\OCHelper.dll O9 - Extra button: Verknüpfte &OneNote-Notizen - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office15\ONBttnIELinkedNotes.dll O9 - Extra 'Tools' menuitem: Verknüpfte &OneNote-Notizen - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office15\ONBttnIELinkedNotes.dll O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics O15 - Trusted Zone: hxxp://*.webcompanion.com O18 - Protocol: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files (x86)\Microsoft Office\Office15\MSOSB.DLL O18 - Protocol: tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll O18 - Protocol: windows.tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - (no file) O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing) O23 - Service: Kaspersky Anti-Virus Service 17.0.0 (AVP17.0.0) - AO Kaspersky Lab - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\avp.exe O23 - Service: Dienst "Bonjour" (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe O23 - Service: chip 1-click download service (chip1click) - Chip Digital GmbH - C:\Program Files (x86)\Chip Digital GmbH\chip1click\chip 1-click installer.exe O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_2e329e8610bbb375\IntelCpHeciSvc.exe O23 - Service: Intel(R) Content Protection HDCP Service (cplspcon) - Intel Corporation - C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_2e329e8610bbb375\IntelCpHDCPSvc.exe O23 - Service: DATA BECKER Update Service (DBService) - DATA BECKER GmbH & Co KG - C:\Program Files (x86)\Common Files\DATA BECKER Shared\DBService.exe O23 - Service: @%SystemRoot%\system32\DiagSvcs\DiagnosticsHub.StandardCollector.ServiceRes.dll,-1000 (diagnosticshub.standardcollector.service) - Unknown owner - C:\Windows\system32\DiagSvcs\DiagnosticsHub.StandardCollector.Service.exe (file missing) O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing) O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing) O23 - Service: Intel(R) HD Graphics Control Panel Service (igfxCUIService2.0.0.0) - Intel Corporation - C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_2e329e8610bbb375\igfxCUIService.exe O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: klvssbrigde64 - AO Kaspersky Lab - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\x64\vssbridge64.exe O23 - Service: Kaspersky Secure Connection Service 1.0.0 (KSDE1.0.0) - AO Kaspersky Lab - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Secure Connection 1.0\ksde.exe O23 - Service: Malwarebytes Service (MBAMService) - Malwarebytes - C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing) O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: PACE License Services (PaceLicenseDServices) - PACE Anti-Piracy, Inc. - C:\Program Files (x86)\Common Files\PACE\Services\LicenseServices\LDSvc.exe O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing) O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: @%systemroot%\system32\SecurityHealthAgent.dll,-1002 (SecurityHealthService) - Unknown owner - C:\Windows\system32\SecurityHealthService.exe (file missing) O23 - Service: @%ProgramFiles%\Windows Defender Advanced Threat Protection\MsSense.exe,-1001 (Sense) - Unknown owner - C:\Program Files (x86)\Windows Defender Advanced Threat Protection\MsSense.exe (file missing) O23 - Service: @%SystemRoot%\system32\SensorDataService.exe,-101 (SensorDataService) - Unknown owner - C:\Windows\System32\SensorDataService.exe (file missing) O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing) O23 - Service: @%systemroot%\system32\spectrum.exe,-101 (spectrum) - Unknown owner - C:\Windows\system32\spectrum.exe (file missing) O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing) O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing) O23 - Service: @%SystemRoot%\system32\TieringEngineService.exe,-702 (TieringEngineService) - Unknown owner - C:\Windows\system32\TieringEngineService.exe (file missing) O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing) O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing) O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing) O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing) O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-320 (WdNisSvc) - Unknown owner - C:\Program Files (x86)\Windows Defender\NisSrv.exe (file missing) O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-310 (WinDefend) - Unknown owner - C:\Program Files (x86)\Windows Defender\MsMpEng.exe (file missing) O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing) O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing) -- End of file - 11931 bytes Code:
ATTFilter # AdwCleaner 7.0.5.0 - Logfile created on Fri Dec 22 10:23:56 2017 # Updated on 2017/29/11 by Malwarebytes # Database: 12-21-2017.1 # Running on Windows 10 Pro (X64) # Mode: scan # Support: https://www.malwarebytes.com/support ***** [ Services ] ***** PUP.Optional.Legacy, WCAssistantService PUP.Optional.Reimage, ReimageRealTimeProtector ***** [ Folders ] ***** No malicious folders found. ***** [ Files ] ***** No malicious files found. ***** [ DLL ] ***** No malicious DLLs found. ***** [ WMI ] ***** No malicious WMI found. ***** [ Shortcuts ] ***** No malicious shortcuts found. ***** [ Tasks ] ***** PUP.Optional.Reimage, ReimageUpdater ***** [ Registry ] ***** PUP.Optional.Legacy, [Key] - HKLM\SOFTWARE\Lavasoft\Web Companion PUP.Optional.Legacy, [Key] - HKU\S-1-5-21-2741088295-462772873-4145700002-1001\Software\Lavasoft\Web Companion PUP.Optional.Legacy, [Key] - HKCU\Software\Lavasoft\Web Companion PUP.Optional.Legacy, [Key] - HKLM\SOFTWARE\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4} PUP.Optional.Legacy, [Key] - HKLM\SOFTWARE\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546} PUP.Optional.Legacy, [Value] - HKU\S-1-5-21-2741088295-462772873-4145700002-1001\Software\Microsoft\Windows\CurrentVersion\Run | Web Companion PUP.Optional.Legacy, [Value] - HKCU\Software\Microsoft\Windows\CurrentVersion\Run | Web Companion PUP.Optional.Legacy, [Key] - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com PUP.Optional.Reimage, [Key] - HKU\S-1-5-21-2741088295-462772873-4145700002-1001\Software\Local AppWizard-Generated Applications\Reimage - Windows Problem Relief. PUP.Optional.Reimage, [Key] - HKCU\Software\Local AppWizard-Generated Applications\Reimage - Windows Problem Relief. PUP.Optional.Reimage, [Key] - HKLM\SOFTWARE\Reimage PUP.Optional.Reimage, [Key] - HKU\S-1-5-21-2741088295-462772873-4145700002-1001\Software\Reimage PUP.Optional.Reimage, [Key] - HKCU\Software\Reimage ***** [ Firefox (and derivatives) ] ***** No malicious Firefox entries. ***** [ Chromium (and derivatives) ] ***** No malicious Chromium entries. ************************* C:/AdwCleaner/AdwCleaner[C0].txt - [2183 B] - [2017/12/21 16:35:31] C:/AdwCleaner/AdwCleaner[S0].txt - [2254 B] - [2017/12/21 16:33:20] ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt ########## Code:
ATTFilter # Mozilla User Preferences /* Do not edit this file. * * If you make changes to this file while the application is running, * the changes will be overwritten when the application exits. * * To make a manual change to preferences, you can visit the URL about:config */ user_pref("0", 0); user_pref("app.update.lastUpdateTime.addon-background-update-timer", 1514195973); user_pref("app.update.lastUpdateTime.background-update-timer", 1514199213); user_pref("app.update.lastUpdateTime.blocklist-background-update-timer", 1514196093); user_pref("app.update.lastUpdateTime.browser-cleanup-thumbnails", 1514199333); user_pref("app.update.lastUpdateTime.experiments-update-timer", 1514195853); user_pref("app.update.lastUpdateTime.recipe-client-addon-run", 1514196333); user_pref("app.update.lastUpdateTime.search-engine-update-timer", 1514195733); user_pref("app.update.lastUpdateTime.telemetry_modules_ping", 1514040592); user_pref("app.update.lastUpdateTime.xpi-signature-verification", 1514196213); user_pref("browser.cache.disk.capacity", 358400); user_pref("browser.cache.disk.filesystem_reported", 1); user_pref("browser.cache.disk.smart_size.first_run", false); user_pref("browser.cache.frecency_experiment", 2); user_pref("browser.download.dir", "F:\\1Download"); user_pref("browser.download.folderList", 2); user_pref("browser.download.panel.shown", true); user_pref("browser.laterrun.bookkeeping.profileCreationTime", 1514039725); user_pref("browser.laterrun.bookkeeping.sessionCount", 24); user_pref("browser.laterrun.enabled", true); user_pref("browser.migration.version", 59); user_pref("browser.newtabpage.activity-stream.migrationExpired", true); user_pref("browser.newtabpage.enhanced", true); user_pref("browser.newtabpage.storageVersion", 1); user_pref("browser.onboarding.notification.last-time-of-changing-tour-sec", 1514039746); user_pref("browser.onboarding.seen-tourset-version", 2); user_pref("browser.onboarding.tour-type", "new"); user_pref("browser.onboarding.tour.onboarding-tour-default-browser.completed", true); user_pref("browser.onboarding.tour.onboarding-tour-performance.completed", true); user_pref("browser.pageActions.persistedActions", "{\"version\":1,\"ids\":[\"bookmark\",\"bookmarkSeparator\",\"copyURL\",\"emailLink\",\"sendToDevice\",\"pocket\",\"screenshots\"],\"idsInUrlbar\":[\"pocket\",\"bookmark\"]}"); user_pref("browser.pagethumbnails.storage_version", 3); user_pref("browser.places.smartBookmarksVersion", 8); user_pref("browser.privatebrowsing.autostart", true); user_pref("browser.safebrowsing.provider.google4.lastupdatetime", "1514199173922"); user_pref("browser.safebrowsing.provider.google4.nextupdatetime", "1514200964922"); user_pref("browser.safebrowsing.provider.mozilla.lastupdatetime", "1514199189326"); user_pref("browser.safebrowsing.provider.mozilla.nextupdatetime", "1514202789326"); user_pref("browser.search.countryCode", "DE"); user_pref("browser.search.defaultenginename", "Google"); user_pref("browser.search.defaultenginename.US", ""); user_pref("browser.search.order.2", ""); user_pref("browser.search.order.US.1", ""); user_pref("browser.search.order.US.3", ""); user_pref("browser.search.region", "DE"); user_pref("browser.search.selectedEngine", "Google"); user_pref("browser.search.suggest.enabled", false); user_pref("browser.search.useDBForOrder", true); user_pref("browser.search.widget.inNavBar", true); user_pref("browser.shell.mostRecentDateSetAsDefault", "1514195584"); user_pref("browser.slowStartup.averageTime", 1347); user_pref("browser.slowStartup.samples", 4); user_pref("browser.startup.homepage", "www.gmx.net"); user_pref("browser.startup.homepage_override.buildID", "20171206182557"); user_pref("browser.startup.homepage_override.mstone", "57.0.2"); user_pref("browser.tabs.remote.autostart.2", true); user_pref("browser.translation.engine", ""); user_pref("browser.uiCustomization.state", "{\"placements\":{\"widget-overflow-fixed-list\":[],\"PersonalToolbar\":[\"personal-bookmarks\"],\"nav-bar\":[\"back-button\",\"forward-button\",\"stop-reload-button\",\"home-button\",\"customizableui-special-spring1\",\"urlbar-container\",\"search-container\",\"customizableui-special-spring2\",\"downloads-button\",\"library-button\",\"sidebar-button\",\"light_plugin_f6f079488b53499db99380a7e11a93f6_kaspersky_com-browser-action\",\"mailcheck_gmx_net-browser-action\"],\"TabsToolbar\":[\"tabbrowser-tabs\",\"new-tab-button\",\"alltabs-button\"],\"toolbar-menubar\":[\"menubar-items\"]},\"seen\":[\"developer-button\",\"light_plugin_f6f079488b53499db99380a7e11a93f6_kaspersky_com-browser-action\",\"mailcheck_gmx_net-browser-action\"],\"dirtyAreaCache\":[\"PersonalToolbar\",\"nav-bar\",\"TabsToolbar\",\"toolbar-menubar\"],\"currentVersion\":12,\"newElementCount\":2}"); user_pref("browser.urlbar.suggest.bookmark", false); user_pref("browser.urlbar.suggest.history", false); user_pref("browser.urlbar.suggest.openpage", false); user_pref("datareporting.policy.dataSubmissionPolicyAcceptedVersion", 2); user_pref("datareporting.policy.dataSubmissionPolicyNotifiedTime", "1514039727506"); user_pref("dom.ipc.processCount.web", 4); user_pref("e10s.rollout.cohort", "webextensions-multiBucket4"); user_pref("e10s.rollout.cohortSample", "0.706124"); user_pref("e10s.rollout.cohortSample.multi", "0.631171"); user_pref("experiments.activeExperiment", false); user_pref("extensions.blocklist.pingCountTotal", 3); user_pref("extensions.blocklist.pingCountVersion", 3); user_pref("extensions.bootstrappedAddons", "{\"light_plugin_F6F079488B53499DB99380A7E11A93F6@kaspersky.com\":{\"version\":\"5.0.141.16d-20171004092029\",\"type\":\"webextension\",\"multiprocessCompatible\":false,\"descriptor\":\"C:\\\\Program Files (x86)\\\\Kaspersky Lab\\\\Kaspersky Internet Security 17.0.0\\\\FFExt\\\\light_plugin_firefox\\\\addon.xpi\"}}"); user_pref("extensions.databaseSchema", 23); user_pref("extensions.e10s.rollout.blocklist", ""); user_pref("extensions.e10s.rollout.hasAddon", true); user_pref("extensions.e10s.rollout.policy", "50allmpc"); user_pref("extensions.e10sBlockedByAddons", false); user_pref("extensions.e10sMultiBlockedByAddons", false); user_pref("extensions.getAddons.cache.lastUpdate", 1514195974); user_pref("extensions.getAddons.databaseSchema", 5); user_pref("extensions.lastAppBuildId", "20171206182557"); user_pref("extensions.lastAppVersion", "57.0.2"); user_pref("extensions.lastPlatformVersion", "57.0.2"); user_pref("extensions.pendingOperations", false); user_pref("extensions.pocket.settings.test.panelSignUp", "control"); user_pref("extensions.shield-recipe-client.first_run", false); user_pref("extensions.shield-recipe-client.user_id", "b7810c40-4b6b-41a8-ac4b-6bd9c8ffda9c"); user_pref("extensions.systemAddonSet", "{\"schema\":1,\"directory\":\"{b6dffdab-184a-4d66-8445-6a9fca5cef6e}\",\"addons\":{\"disable-media-wmf-nv12@mozilla.org\":{\"version\":\"1.1\"}}}"); user_pref("extensions.ui.dictionary.hidden", true); user_pref("extensions.ui.experiment.hidden", true); user_pref("extensions.ui.lastCategory", "addons://list/extension"); user_pref("extensions.ui.locale.hidden", true); user_pref("extensions.webextensions.uuids", "{\"screenshots@mozilla.org\":\"0c4f355b-f2c4-4f57-9d18-a40cfb2275ab\",\"light_plugin_F6F079488B53499DB99380A7E11A93F6@kaspersky.com\":\"647541ff-2443-4bda-a96f-c735ee4af907\",\"mailcheck@gmx.net\":\"6aef4179-d1bd-4e3b-8282-74fa05ab16c5\"}"); user_pref("false", false); user_pref("gecko.handlerService.migrated", true); user_pref("gfx.crash-guard.d3d11layers.appVersion", "57.0.2"); user_pref("gfx.crash-guard.d3d11layers.deviceID", "0x5912"); user_pref("gfx.crash-guard.d3d11layers.driverVersion", "22.20.16.4836"); user_pref("gfx.crash-guard.d3d11layers.feature-d2d", true); user_pref("gfx.crash-guard.d3d11layers.feature-d3d11", true); user_pref("gfx.crash-guard.status.d3d11layers", 2); user_pref("idle.lastDailyNotification", 1514053542); user_pref("layers.mlgpu.sanity-test-failed", false); user_pref("media.benchmark.vp9.fps", 212); user_pref("media.benchmark.vp9.versioncheck", 2); user_pref("media.gmp-gmpopenh264.abi", "x86_64-msvc-x64"); user_pref("media.gmp-gmpopenh264.lastUpdate", 1514040115); user_pref("media.gmp-gmpopenh264.version", "1.7.1"); user_pref("media.gmp-manager.buildID", "20171206182557"); user_pref("media.gmp-manager.lastCheck", 1514195679); user_pref("media.gmp-widevinecdm.abi", "x86_64-msvc-x64"); user_pref("media.gmp-widevinecdm.lastUpdate", 1514040119); user_pref("media.gmp-widevinecdm.version", "1.4.8.1008"); user_pref("media.gmp.storage.version.observed", 1); user_pref("media.hardware-video-decoding.failed", false); user_pref("network.cookie.prefsMigrated", true); user_pref("network.predictor.cleaned-up", true); user_pref("pdfjs.enabledCache.initialized", true); user_pref("pdfjs.enabledCache.state", true); user_pref("pdfjs.migrationVersion", 2); user_pref("pdfjs.previousHandler.alwaysAskBeforeHandling", true); user_pref("pdfjs.previousHandler.preferredAction", 4); user_pref("places.database.lastMaintenance", 1514053542); user_pref("places.history.expiration.transient_current_max_pages", 104858); user_pref("plugin.disable_full_page_plugin_for_types", "application/pdf"); user_pref("pref.general.disable_button.default_browser", false); user_pref("print.printer_Canon_iP4600_series.print_bgcolor", false); user_pref("print.printer_Canon_iP4600_series.print_bgimages", false); user_pref("print.printer_Canon_iP4600_series.print_duplex", -437918235); user_pref("print.printer_Canon_iP4600_series.print_edge_bottom", 0); user_pref("print.printer_Canon_iP4600_series.print_edge_left", 0); user_pref("print.printer_Canon_iP4600_series.print_edge_right", 0); user_pref("print.printer_Canon_iP4600_series.print_edge_top", 0); user_pref("print.printer_Canon_iP4600_series.print_evenpages", true); user_pref("print.printer_Canon_iP4600_series.print_footercenter", ""); user_pref("print.printer_Canon_iP4600_series.print_footerleft", "&PT"); user_pref("print.printer_Canon_iP4600_series.print_footerright", "&D"); user_pref("print.printer_Canon_iP4600_series.print_headercenter", ""); user_pref("print.printer_Canon_iP4600_series.print_headerleft", "&T"); user_pref("print.printer_Canon_iP4600_series.print_headerright", "&U"); user_pref("print.printer_Canon_iP4600_series.print_in_color", true); user_pref("print.printer_Canon_iP4600_series.print_margin_bottom", "0.5"); user_pref("print.printer_Canon_iP4600_series.print_margin_left", "0.5"); user_pref("print.printer_Canon_iP4600_series.print_margin_right", "0.5"); user_pref("print.printer_Canon_iP4600_series.print_margin_top", "0.5"); user_pref("print.printer_Canon_iP4600_series.print_oddpages", true); user_pref("print.printer_Canon_iP4600_series.print_orientation", 0); user_pref("print.printer_Canon_iP4600_series.print_page_delay", 50); user_pref("print.printer_Canon_iP4600_series.print_paper_data", 256); user_pref("print.printer_Canon_iP4600_series.print_paper_height", " 11,00"); user_pref("print.printer_Canon_iP4600_series.print_paper_name", ""); user_pref("print.printer_Canon_iP4600_series.print_paper_size_unit", 0); user_pref("print.printer_Canon_iP4600_series.print_paper_width", " 8,50"); user_pref("print.printer_Canon_iP4600_series.print_resolution", 600); user_pref("print.printer_Canon_iP4600_series.print_reversed", false); user_pref("print.printer_Canon_iP4600_series.print_scaling", " 1,00"); user_pref("print.printer_Canon_iP4600_series.print_shrink_to_fit", true); user_pref("print.printer_Canon_iP4600_series.print_to_file", false); user_pref("print.printer_Canon_iP4600_series.print_to_filename", ""); user_pref("print.printer_Canon_iP4600_series.print_unwriteable_margin_bottom", 0); user_pref("print.printer_Canon_iP4600_series.print_unwriteable_margin_left", 0); user_pref("print.printer_Canon_iP4600_series.print_unwriteable_margin_right", 0); user_pref("print.printer_Canon_iP4600_series.print_unwriteable_margin_top", 0); user_pref("print_printer", "Canon iP4600 series"); user_pref("sanity-test.advanced-layers", true); user_pref("sanity-test.device-id", "0x5912"); user_pref("sanity-test.driver-version", "22.20.16.4836"); user_pref("sanity-test.running", false); user_pref("sanity-test.version", "20171206182557"); user_pref("security.sandbox.content.tempDirSuffix", "{89c0f619-d453-43a7-9d13-9a8e3d8542a3}"); user_pref("services.blocklist.addons.checked", 1514193445); user_pref("services.blocklist.clock_skew_seconds", 2648); user_pref("services.blocklist.gfx.checked", 1514193445); user_pref("services.blocklist.last_update_seconds", 1514193445); user_pref("services.blocklist.onecrl.checked", 1514193445); user_pref("services.blocklist.plugins.checked", 1514193445); user_pref("services.sync.clients.lastSync", "0"); user_pref("services.sync.clients.lastSyncLocal", "0"); user_pref("services.sync.declinedEngines", ""); user_pref("services.sync.globalScore", 0); user_pref("services.sync.nextSync", 0); user_pref("services.sync.tabs.lastSync", "0"); user_pref("services.sync.tabs.lastSyncLocal", "0"); user_pref("signon.importedFromSqlite", true); user_pref("storage.vacuum.last.index", 0); user_pref("storage.vacuum.last.places.sqlite", 1514053542); user_pref("toolkit.startup.last_success", 1514195583); user_pref("toolkit.telemetry.cachedClientID", "62b03dc0-8e5a-44f9-a3b5-d29b1dabc5df"); user_pref("toolkit.telemetry.previousBuildID", "20171206182557"); user_pref("toolkit.telemetry.reportingpolicy.firstRun", false); user_pref("ui.osk.debug.keyboardDisplayReason", "IKPOS: Touch screen not found."); Geändert von Schnuddi (25.12.2017 um 12:13 Uhr) |
25.12.2017, 14:09 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Bing-Suchmaschine läßt sich nicht aus den Einstellungen von Firefox wählen. Scan mit Farbar's Recovery Scan Tool (FRST) Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ Logfiles bitte immer in CODE-Tags posten |
25.12.2017, 17:27 | #5 |
| Bing-Suchmaschine läßt sich nicht aus den Einstellungen von Firefox wählen.Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 23-12-2017 01 durchgeführt von Admin (Administrator) auf HELI-STUDIO (25-12-2017 17:24:30) Gestartet von C:\Hijack Geladene Profile: Admin (Verfügbare Profile: Admin) Platform: Windows 10 Pro Version 1703 15063.540 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: FF) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_2e329e8610bbb375\igfxCUIService.exe (Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe (AO Kaspersky Lab) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\avp.exe (Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_2e329e8610bbb375\IntelCpHDCPSvc.exe (Chip Digital GmbH) C:\Program Files (x86)\Chip Digital GmbH\chip1click\chip 1-click installer.exe (PACE Anti-Piracy, Inc.) C:\Program Files (x86)\Common Files\PACE\Services\LicenseServices\LDSvc.exe (DATA BECKER GmbH & Co KG) C:\Program Files (x86)\Common Files\DATA BECKER Shared\DBService.exe (Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe (Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_2e329e8610bbb375\IntelCpHeciSvc.exe (Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe (Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_2e329e8610bbb375\igfxEM.exe (IvoSoft) C:\Program Files\Classic Shell\ClassicStartMenu.exe () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.10.572.0_x64__kzf8qxf38zg5c\SkypeHost.exe (Microsoft Corporation) C:\Windows\System32\smartscreen.exe (AO Kaspersky Lab) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\avpui.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Microsoft Corporation) C:\Program Files\Windows Defender\MSASCuiL.exe () C:\Program Files\Audient\USBAudioDriver\iD.exe (CyberLink) C:\Program Files (x86)\CyberLink\Power2Go8\CLMLSvc_P2G8.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Wondershare) C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe (AO Kaspersky Lab) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Secure Connection 1.0\ksde.exe (AO Kaspersky Lab) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Secure Connection 1.0\ksdeui.exe (Microsoft Corporation) C:\Program Files (x86)\Microsoft Office\Office15\MSOSYNC.EXE (Microsoft Corporation) C:\Windows\System32\wbem\WMIADAP.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [629152 2017-03-18] (Microsoft Corporation) HKLM\...\Run: [Classic Start Menu] => C:\Program Files\Classic Shell\ClassicStartMenu.exe [163640 2017-08-13] (IvoSoft) HKLM-x32\...\Run: [CLMLServer_For_P2G8] => C:\Program Files (x86)\CyberLink\Power2Go8\CLMLSvc_P2G8.exe [111576 2013-08-05] (CyberLink) HKLM-x32\...\Run: [CLVirtualDrive] => C:\Program Files (x86)\CyberLink\Power2Go8\VirtualDrive.exe [490760 2013-08-19] (CyberLink Corp.) HKLM-x32\...\Run: [Wondershare Helper Compact.exe] => C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe [2137744 2016-10-08] (Wondershare) HKU\S-1-5-21-2741088295-462772873-4145700002-1001\...\Run: [Power2GoExpress8] => NA HKU\S-1-5-21-2741088295-462772873-4145700002-1001\...\Run: [Web Companion] => C:\Program Files (x86)\Lavasoft\Web Companion\Application\WebCompanion.exe --minimize ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{c27f9c29-023b-49dd-b68e-926f38cbc9ea}: [DhcpNameServer] 192.168.178.1 Internet Explorer: ================== HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = www.google.com SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-2741088295-462772873-4145700002-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-2741088295-462772873-4145700002-1001 -> {85A60A59-D3D8-468F-B598-FB4393789EF4} URL = hxxps://www.google.de/search?q={searchTerms} BHO: ExplorerWnd Helper -> {10921475-03CE-4E04-90CE-E2E7EF20C814} -> C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallExplorer.dll => Keine Datei BHO: Kaspersky Protection -> {2E38825B-8815-42CF-9126-C58BC28D4591} -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\x64\IEExt\ie_plugin.dll [2017-04-28] (AO Kaspersky Lab) BHO: Lync Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\Office15\OCHelper.dll [2012-10-01] (Microsoft Corporation) BHO: ExplorerBHO Class -> {449D0D6E-2412-4E61-B68F-1CB625CD9E52} -> C:\Program Files\Classic Shell\ClassicExplorer64.dll [2017-08-13] (IvoSoft) BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation) BHO: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files\Microsoft Office\Office15\GROOVEEX.DLL [2012-10-01] (Microsoft Corporation) BHO-x32: Kaspersky Protection -> {2E38825B-8815-42CF-9126-C58BC28D4591} -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\IEExt\ie_plugin.dll [2017-04-28] (AO Kaspersky Lab) BHO-x32: Lync Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\Office15\OCHelper.dll [2012-10-01] (Microsoft Corporation) BHO-x32: ExplorerBHO Class -> {449D0D6E-2412-4E61-B68F-1CB625CD9E52} -> C:\Program Files\Classic Shell\ClassicExplorer32.dll [2017-08-13] (IvoSoft) BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation) BHO-x32: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files (x86)\Microsoft Office\Office15\GROOVEEX.DLL [2012-10-01] (Microsoft Corporation) Toolbar: HKLM - Kaspersky Protection Toolbar - {093F479D-712E-46CD-9E06-62E734A05F68} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\x64\IEExt\ie_plugin.dll [2017-04-28] (AO Kaspersky Lab) Toolbar: HKLM - Classic Explorer Bar - {553891B7-A0D5-4526-BE18-D3CE461D6310} - C:\Program Files\Classic Shell\ClassicExplorer64.dll [2017-08-13] (IvoSoft) Toolbar: HKLM-x32 - Kaspersky Protection Toolbar - {093F479D-712E-46CD-9E06-62E734A05F68} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\IEExt\ie_plugin.dll [2017-04-28] (AO Kaspersky Lab) Toolbar: HKLM-x32 - Classic Explorer Bar - {553891B7-A0D5-4526-BE18-D3CE461D6310} - C:\Program Files\Classic Shell\ClassicExplorer32.dll [2017-08-13] (IvoSoft) StartMenuInternet: IEXPLORE.EXE - iexplore.exe FireFox: ======== FF DefaultProfile: nirk3p42.default-1514039718195 FF ProfilePath: C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\nirk3p42.default-1514039718195 [2017-12-25] FF Homepage: Mozilla\Firefox\Profiles\nirk3p42.default-1514039718195 -> www.gmx.net FF NewTabOverride: Mozilla\Firefox\Profiles\nirk3p42.default-1514039718195 -> Enabled: mailcheck@gmx.net FF Extension: (GMX MailCheck) - C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\nirk3p42.default-1514039718195\Extensions\mailcheck@gmx.net.xpi [2017-12-23] FF SearchPlugin: C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\nirk3p42.default-1514039718195\searchplugins\google-lavasoft.xml [2017-12-23] FF HKLM\...\Firefox\Extensions: [light_plugin_F6F079488B53499DB99380A7E11A93F6@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\FFExt\light_plugin_firefox\addon.xpi FF Extension: (Kaspersky Protection) - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\FFExt\light_plugin_firefox\addon.xpi [2017-10-13] FF HKLM-x32\...\Firefox\Extensions: [light_plugin_F6F079488B53499DB99380A7E11A93F6@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\FFExt\light_plugin_firefox\addon.xpi FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_28_0_0_126.dll [2017-12-12] () FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~1\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation) FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_28_0_0_126.dll [2017-12-12] () FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files (x86)\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2012-10-01] (Microsoft Corporation) FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~2\MICROS~1\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~1\Office15\NPSPWRAP.DLL [2012-10-01] (Microsoft Corporation) FF Plugin-x32: @protectdisc.com/NPPDLicenseHelper -> C:\Program Files (x86)\ProtectDisc\License Helper\NPPDLicenseHelper.dll [2008-02-22] () FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2017-11-04] (Adobe Systems Inc.) FF ExtraCheck: C:\Program Files\mozilla firefox\defaults\pref\dsengine.js [2017-12-21] <==== ACHTUNG (Zeigt auf eine *.cfg Datei) FF ExtraCheck: C:\Program Files\mozilla firefox\dsengine.cfg [2017-12-21] <==== ACHTUNG Chrome: ======= CHR HKLM\...\Chrome\Extension: [fhoibnponjcgjgcnfacekaijdbbplhib] - hxxps://chrome.google.com/webstore/detail/fhoibnponjcgjgcnfacekaijdbbplhib CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [fhoibnponjcgjgcnfacekaijdbbplhib] - hxxps://chrome.google.com/webstore/detail/fhoibnponjcgjgcnfacekaijdbbplhib ==================== Dienste (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 AVP17.0.0; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\avp.exe [241544 2016-06-28] (AO Kaspersky Lab) R2 chip1click; C:\Program Files (x86)\Chip Digital GmbH\chip1click\chip 1-click installer.exe [91136 2017-10-30] (Chip Digital GmbH) [Datei ist nicht signiert] <==== ACHTUNG R2 DBService; C:\Program Files (x86)\Common Files\DATA BECKER Shared\DBService.exe [187456 2017-08-16] (DATA BECKER GmbH & Co KG) [Datei ist nicht signiert] S3 klvssbrigde64; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\x64\vssbridge64.exe [77328 2016-06-28] (AO Kaspersky Lab) R2 KSDE1.0.0; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Secure Connection 1.0\ksde.exe [241544 2016-06-28] (AO Kaspersky Lab) R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [6234056 2017-11-01] (Malwarebytes) S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [3913064 2017-03-20] (Microsoft Corporation) S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [342264 2017-03-18] (Microsoft Corporation) S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [102816 2017-06-20] (Microsoft Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) ====================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R3 audientusbaudio; C:\Windows\System32\drivers\audientusbaudio_x64.sys [288328 2015-12-08] () R3 audientusbaudioks; C:\Windows\system32\DRIVERS\audientusbaudioks_x64.sys [56904 2015-12-08] () R1 CLVirtualDrive; C:\Windows\system32\DRIVERS\CLVirtualDrive.sys [91712 2013-03-05] (CyberLink) R0 cm_km; C:\Windows\System32\DRIVERS\cm_km.sys [238936 2016-06-10] (AO Kaspersky Lab) S3 dg_ssudbus; C:\Windows\system32\DRIVERS\ssudbus.sys [131984 2017-05-18] (Samsung Electronics Co., Ltd.) R3 e1dexpress; C:\Windows\system32\DRIVERS\e1d65x64.sys [544744 2017-08-12] (Intel Corporation) R1 ESProtectionDriver; C:\Windows\system32\drivers\mbae64.sys [77432 2017-11-29] () R1 HWiNFO32; C:\Windows\SysWOW64\drivers\HWiNFO64A.SYS [27552 2017-08-12] (REALiX(tm)) R3 iLokDrvr; C:\Windows\System32\drivers\iLokDrvr.sys [33504 2017-08-15] () R0 kl1; C:\Windows\System32\DRIVERS\kl1.sys [554416 2016-06-02] (AO Kaspersky Lab) R0 klbackupdisk; C:\Windows\System32\DRIVERS\klbackupdisk.sys [63920 2016-06-07] (AO Kaspersky Lab) R1 klbackupflt; C:\Windows\System32\DRIVERS\klbackupflt.sys [86352 2016-06-14] (AO Kaspersky Lab) R2 kldisk; C:\Windows\system32\DRIVERS\kldisk.sys [78216 2016-05-31] (AO Kaspersky Lab) S0 klelam; C:\Windows\System32\DRIVERS\klelam.sys [28792 2016-03-30] (AO Kaspersky Lab) R3 klflt; C:\Windows\system32\DRIVERS\klflt.sys [197344 2017-10-13] (AO Kaspersky Lab) R1 klhk; C:\Windows\System32\drivers\klhk.sys [592088 2017-10-13] (AO Kaspersky Lab) R3 klids; C:\ProgramData\Kaspersky Lab\AVP17.0.0\Bases\klids.sys [190832 2017-12-25] (AO Kaspersky Lab) R1 KLIF; C:\Windows\System32\DRIVERS\klif.sys [1021656 2017-10-13] (AO Kaspersky Lab) R1 KLIM6; C:\Windows\system32\DRIVERS\klim6.sys [57424 2017-04-28] (AO Kaspersky Lab) R3 klkbdflt; C:\Windows\system32\DRIVERS\klkbdflt.sys [52136 2016-05-18] (AO Kaspersky Lab) R3 klmouflt; C:\Windows\system32\DRIVERS\klmouflt.sys [41656 2015-06-07] (Kaspersky Lab ZAO) R1 klpd; C:\Windows\System32\DRIVERS\klpd.sys [45488 2016-05-31] (AO Kaspersky Lab) R3 kltap; C:\Windows\System32\drivers\kltap.sys [52152 2016-06-07] (The OpenVPN Project) R0 klupd_klif_arkmon; C:\Windows\System32\Drivers\klupd_klif_arkmon.sys [230312 2017-11-15] (AO Kaspersky Lab) R3 klupd_klif_kimul; C:\Windows\System32\Drivers\klupd_klif_kimul.sys [87584 2017-12-25] (AO Kaspersky Lab) S3 klupd_klif_klark; C:\Windows\System32\Drivers\klupd_klif_klark.sys [253192 2017-12-12] (AO Kaspersky Lab) R0 klupd_klif_klbg; C:\Windows\System32\Drivers\klupd_klif_klbg.sys [107680 2017-12-12] (AO Kaspersky Lab) R3 klupd_klif_mark; C:\Windows\System32\Drivers\klupd_klif_mark.sys [173664 2017-11-15] (AO Kaspersky Lab) R1 klwfp; C:\Windows\system32\DRIVERS\klwfp.sys [85320 2016-06-18] (AO Kaspersky Lab) R1 Klwtp; C:\Windows\system32\DRIVERS\klwtp.sys [136416 2017-04-28] (AO Kaspersky Lab) R1 kneps; C:\Windows\system32\DRIVERS\kneps.sys [199640 2017-08-13] (AO Kaspersky Lab) R2 MBAMChameleon; C:\Windows\System32\Drivers\MbamChameleon.sys [193968 2017-12-23] (Malwarebytes) R3 MBAMFarflt; C:\Windows\system32\DRIVERS\farflt.sys [110016 2017-12-25] (Malwarebytes) R3 MBAMProtection; C:\Windows\system32\DRIVERS\mbam.sys [46008 2017-12-25] (Malwarebytes) R3 MBAMSwissArmy; C:\Windows\System32\Drivers\mbamswissarmy.sys [253880 2017-12-25] (Malwarebytes) R3 MBAMWebProtection; C:\Windows\system32\DRIVERS\mwac.sys [94144 2017-12-25] (Malwarebytes) S3 SDFRd; C:\Windows\System32\drivers\SDFRd.sys [31128 2017-03-18] () S3 ssudmdm; C:\Windows\system32\DRIVERS\ssudmdm.sys [166288 2017-05-18] (Samsung Electronics Co., Ltd.) R3 synusb64; C:\Windows\System32\drivers\synusb64.sys [30352 2010-09-17] (Steinberg Media Technologies GmbH) S3 WdBoot; C:\Windows\system32\drivers\WdBoot.sys [44632 2017-03-18] (Microsoft Corporation) S3 WdFilter; C:\Windows\system32\drivers\WdFilter.sys [294816 2017-03-18] (Microsoft Corporation) S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [121248 2017-03-18] (Microsoft Corporation) S4 IUFileFilter; \??\C:\Program Files (x86)\IObit\IObit Uninstaller\drivers\win10_amd64\IUFileFilter.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2017-12-25 17:24 - 2017-12-25 17:24 - 000000000 ____D C:\FRST 2017-12-25 11:52 - 2017-12-25 17:24 - 000000000 ____D C:\Hijack 2017-12-25 11:32 - 2017-12-25 11:32 - 000000000 ____D C:\Program Files (x86)\Chip Digital GmbH 2017-12-25 11:17 - 2017-12-25 11:17 - 000087584 _____ (AO Kaspersky Lab) C:\Windows\system32\Drivers\klupd_klif_kimul.sys 2017-12-23 17:36 - 2017-12-23 17:36 - 000425744 _____ (Lavasoft Limited) C:\Windows\system32\LavasoftTcpService64.dll 2017-12-23 17:36 - 2017-12-23 17:36 - 000345360 _____ (Lavasoft Limited) C:\Windows\SysWOW64\LavasoftTcpService.dll 2017-12-23 17:36 - 2017-12-23 17:36 - 000002800 _____ C:\Windows\SysWOW64\LavasoftTcpServiceOff.ini 2017-12-23 17:36 - 2017-12-23 17:36 - 000002800 _____ C:\Windows\system32\LavasoftTcpServiceOff.ini 2017-12-23 15:50 - 2017-12-25 17:19 - 000253880 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamswissarmy.sys 2017-12-23 15:50 - 2017-12-25 17:19 - 000110016 _____ (Malwarebytes) C:\Windows\system32\Drivers\farflt.sys 2017-12-23 15:50 - 2017-12-25 17:19 - 000094144 _____ (Malwarebytes) C:\Windows\system32\Drivers\mwac.sys 2017-12-23 15:50 - 2017-12-25 17:19 - 000046008 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys 2017-12-23 15:50 - 2017-12-23 15:50 - 000193968 _____ (Malwarebytes) C:\Windows\system32\Drivers\MbamChameleon.sys 2017-12-23 15:49 - 2017-12-23 15:49 - 000000000 ____D C:\Program Files\Malwarebytes 2017-12-23 15:49 - 2017-11-29 09:11 - 000077432 _____ C:\Windows\system32\Drivers\mbae64.sys 2017-12-22 17:37 - 2017-12-22 17:37 - 000000214 _____ C:\Windows\Tasks\CreateExplorerShellUnelevatedTask.job 2017-12-22 16:36 - 2017-12-22 16:36 - 000000000 ___HD C:\$SysReset 2017-12-22 13:30 - 2017-12-22 13:30 - 000000000 ____D C:\Windows\Embedded 2017-12-21 22:38 - 2017-12-22 12:57 - 000000000 ____D C:\Program Files\Reimage 2017-12-21 22:38 - 2017-12-22 11:31 - 000000000 ____D C:\rei 2017-12-21 18:50 - 2017-12-21 20:24 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2017-12-21 17:40 - 2017-12-21 18:09 - 000000000 ____D C:\Program Files (x86)\IObit 2017-12-21 17:25 - 2017-12-22 11:23 - 000000000 ____D C:\AdwCleaner 2017-12-20 17:29 - 2017-12-20 17:29 - 000128779 ____T C:\Windows\mnd1CFF.diagerr.mdmp 2017-12-19 11:25 - 2017-12-19 11:25 - 000135243 ____T C:\Windows\mnd1A99.diagerr.mdmp 2017-12-14 16:30 - 2017-12-25 17:22 - 000005416 _____ C:\Windows\System32\Tasks\Microsoft Office 15 Sync Maintenance for HELI-STUDIO-Admin HeLi-Studio 2017-12-12 13:40 - 2017-12-12 13:40 - 000253192 _____ (AO Kaspersky Lab) C:\Windows\system32\Drivers\klupd_klif_klark.sys 2017-12-12 13:39 - 2017-12-12 13:39 - 000107680 _____ (AO Kaspersky Lab) C:\Windows\system32\Drivers\klupd_klif_klbg.sys 2017-12-09 15:58 - 2017-12-09 15:58 - 000004562 _____ C:\Windows\System32\Tasks\Adobe Acrobat Update Task 2017-12-09 15:58 - 2017-12-09 15:58 - 000000000 ____D C:\Program Files (x86)\Adobe 2017-12-09 15:34 - 2017-12-12 16:47 - 000004476 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater 2017-12-09 07:51 - 2017-12-09 07:51 - 000131843 ____T C:\Windows\mnd81B8.diagerr.mdmp 2017-12-05 16:23 - 2017-12-05 16:23 - 000000000 ____D C:\Program Files (x86)\Buhl finance 2017-12-01 16:47 - 2017-12-01 16:47 - 000000000 ____D C:\Windows\System32\Tasks\S-1-5-21-2741088295-462772873-4145700002-1001 ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2017-12-25 17:19 - 2017-07-29 17:28 - 000000006 ____H C:\Windows\Tasks\SA.DAT 2017-12-25 12:38 - 2017-03-18 12:40 - 000524288 _____ C:\Windows\system32\config\BBI 2017-12-25 12:28 - 2017-08-13 22:23 - 000000000 _____ C:\Windows\SysWOW64\GSBEST.MOD 2017-12-25 12:07 - 2017-03-18 21:51 - 000000000 ____D C:\Windows\CbsTemp 2017-12-25 12:06 - 2017-09-30 16:00 - 000000000 ___HD C:\$WINDOWS.~BT 2017-12-25 12:06 - 2017-07-29 18:27 - 000000000 ____D C:\Windows\Panther 2017-12-25 10:58 - 2017-07-29 17:35 - 007857952 _____ C:\Windows\system32\PerfStringBackup.INI 2017-12-25 10:58 - 2017-03-20 05:41 - 004030648 _____ C:\Windows\system32\perfh007.dat 2017-12-25 10:58 - 2017-03-20 05:41 - 001091998 _____ C:\Windows\system32\perfc007.dat 2017-12-24 12:41 - 2017-07-29 17:28 - 000000000 ____D C:\Windows\system32\SleepStudy 2017-12-23 16:13 - 2017-08-24 08:17 - 000000000 ____D C:\Program Files (x86)\IK Multimedia 2017-12-21 20:24 - 2017-08-13 16:14 - 000000000 ____D C:\Program Files\Mozilla Firefox 2017-12-21 20:24 - 2017-08-13 15:17 - 000000000 ____D C:\Program Files\Common Files\AV 2017-12-21 20:24 - 2017-03-18 22:03 - 000000000 ___HD C:\Windows\system32\GroupPolicy 2017-12-21 20:24 - 2017-03-18 22:03 - 000000000 ____D C:\Windows\appcompat 2017-12-21 20:24 - 2017-03-18 22:01 - 000000000 ____D C:\Windows\INF 2017-12-21 20:24 - 2017-03-18 12:40 - 000000000 ____D C:\Windows\system32\Sysprep 2017-12-21 20:24 - 2017-03-18 12:40 - 000000000 ____D C:\Windows\servicing 2017-12-21 20:23 - 2017-03-18 22:03 - 000000000 ____D C:\Windows\registration 2017-12-20 08:22 - 2017-03-18 22:03 - 000000000 ____D C:\Windows\AppReadiness 2017-12-18 10:13 - 2017-03-18 22:03 - 000000000 ___HD C:\Program Files\WindowsApps 2017-12-14 18:53 - 2017-07-29 17:31 - 000000000 ____D C:\Users\Admin 2017-12-14 09:37 - 2017-08-12 09:51 - 000000000 ____D C:\Program Files (x86)\VulkanRT 2017-12-14 09:34 - 2017-08-11 19:26 - 000000000 ____D C:\Windows\system32\MRT 2017-12-14 09:32 - 2017-10-11 08:53 - 133326408 ____C (Microsoft Corporation) C:\Windows\system32\MRT-KB890830.exe 2017-12-14 09:32 - 2017-08-11 19:26 - 133326408 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe 2017-12-12 16:47 - 2017-03-18 22:03 - 000000000 ____D C:\Windows\SysWOW64\Macromed 2017-12-12 16:47 - 2017-03-18 22:03 - 000000000 ____D C:\Windows\system32\Macromed 2017-12-09 16:17 - 2017-08-17 08:45 - 000000000 ____D C:\Program Files\Recuva 2017-12-09 16:14 - 2017-08-13 22:03 - 000000000 ____D C:\Program Files (x86)\Mozilla Firefox 2017-12-07 16:22 - 2017-07-29 17:37 - 000131544 _____ (Khronos Group) C:\Windows\system32\OpenCL.DLL 2017-12-07 16:22 - 2017-03-20 05:43 - 000107984 _____ (Khronos Group) C:\Windows\SysWOW64\opencl.dll 2017-12-07 16:22 - 2016-11-01 22:05 - 000131544 _____ (Khronos Group) C:\Windows\system32\Intel_OpenCL_ICD64.dll 2017-12-07 16:22 - 2016-11-01 22:05 - 000107984 _____ (Khronos Group) C:\Windows\SysWOW64\Intel_OpenCL_ICD32.dll 2017-12-07 16:21 - 2016-11-01 22:05 - 000268240 _____ C:\Windows\system32\igfxCPL.cpl 2017-12-07 11:46 - 2016-10-14 01:42 - 000756652 _____ C:\Windows\system32\cp_resources.bin 2017-12-05 16:23 - 2017-08-15 11:55 - 000000000 ___HD C:\Program Files (x86)\InstallShield Installation Information 2017-12-02 03:25 - 2017-03-18 22:06 - 000835576 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2017-12-02 03:25 - 2017-03-18 22:06 - 000177656 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2017-12-01 16:46 - 2017-03-18 22:03 - 000000000 ____D C:\Windows\system32\NDF ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2017-08-24 08:20 - 2017-12-11 17:48 - 000000016 _____ () C:\Users\Admin\AppData\Roaming\msregsvv.dll 2017-09-07 10:24 - 2017-11-06 08:24 - 000000368 _____ () C:\Users\Admin\AppData\Roaming\WB.CFG 2017-08-16 14:54 - 2017-12-10 17:08 - 000010626 _____ () C:\Users\Admin\AppData\Roaming\wklnhst.dat Dateien, die verschoben oder gelöscht werden sollten: ==================== C:\Windows\Tasks\{24E93D87-4907-19BB-4C53-7DE2FC1C98B3}.job C:\Windows\Tasks\{2B18FF4B-2B00-94A9-9734-78AF34D952F8}.job ==================== Bamital & volsnap ====================== (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2017-12-21 19:37 ==================== Ende von FRST.txt ============================ |
27.12.2017, 13:30 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Bing-Suchmaschine läßt sich nicht aus den Einstellungen von Firefox wählen. addition.txt Logfile fehlt
__________________ --> Bing-Suchmaschine läßt sich nicht aus den Einstellungen von Firefox wählen. |
27.12.2017, 13:38 | #7 |
| Bing-Suchmaschine läßt sich nicht aus den Einstellungen von Firefox wählen.Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 23-12-2017 01 durchgeführt von Admin (25-12-2017 17:24:57) Gestartet von C:\Hijack Windows 10 Pro Version 1703 15063.540 (X64) (2017-07-29 16:29:48) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Admin (S-1-5-21-2741088295-462772873-4145700002-1001 - Administrator - Enabled) => C:\Users\Admin Administrator (S-1-5-21-2741088295-462772873-4145700002-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-2741088295-462772873-4145700002-503 - Limited - Disabled) Gast (S-1-5-21-2741088295-462772873-4145700002-501 - Limited - Disabled) Lukas Franz (S-1-5-21-2741088295-462772873-4145700002-1010 - Limited - Enabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Kaspersky Internet Security (Enabled - Up to date) {86367591-4BE4-AE08-2FD9-7FCB8259CD98} AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: Malwarebytes (Enabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B} AS: Malwarebytes (Enabled - Up to date) {98619B37-4FC4-67F2-1C99-EEF6D47DBD96} AS: Kaspersky Internet Security (Enabled - Up to date) {3D579475-6DDE-A186-1569-44B9F9DE8725} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} FW: Kaspersky Internet Security (Enabled) {BE0DF4B4-018B-AF50-0486-D6FE7C8A8AE3} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 18.009.20050 - Adobe Systems Incorporated) Adobe Flash Player 28 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 28.0.0.126 - Adobe Systems Incorporated) Antares Auto-Tune EFX 3 VST2 (64+32-bit) (HKLM\...\{4B3181E4-8741-4871-8D4C-795DE02D5745}) (Version: 3.0.1 - Antares Audio Technologies) Audient USB Audio Driver v3.2.0 (HKLM-x32\...\Software_Audient_audientusbaudio_Setup) (Version: 3.2.0 - Audient) Bonjour (HKLM\...\{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}) (Version: 3.0.0.10 - Apple Inc.) Canon iP4600 series Printer Driver (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_iP4600_series) (Version: - ) chip 1-click download service (HKLM-x32\...\{503CA94E-0834-4CEE-AD92-BA17AF4E809A}) (Version: 3.6.9.0 - Chip Digital GmbH) <==== ACHTUNG Classic Shell (HKLM\...\{CABCE573-0A86-42FA-A52A-C7EA61D5BE08}) (Version: 4.3.1 - IvoSoft) CyberLink Power2Go 8 (HKLM-x32\...\InstallShield_{2A87D48D-3FDF-41fd-97CD-A1E370EFFFE2}) (Version: 8.0.0.3215 - CyberLink Corp.) DATA BECKER CD-DVD Druckerei 7 (HKLM-x32\...\CD-DVD Druckerei 7_is1) (Version: 7.30.0.10 - DATA BECKER GmbH & Co. KG) DDBAC (HKLM-x32\...\{CEAFF319-92DF-40C0-9BCD-860E9A1305CA}) (Version: 5.6.42.0 - B+S Banksysteme Aktiengesellschaft) eLicenser Control (HKLM-x32\...\eLicenser Control) (Version: - Steinberg Media Technologies GmbH) Emagic Logic Audio Platinum v5.30 (HKLM-x32\...\Emagic Logic Audio Platinum v5.30) (Version: - ) EZdrummer (HKLM-x32\...\{43E8D9E7-AFC9-4BA3-8106-B95E02B87AB7}) (Version: 1.4.0 - Toontrack) EZdrummer 2 64-bit (HKLM\...\{B9217824-0EBE-49C7-98A0-A76CC46BBB7D}) (Version: 2.0.2 - Toontrack) EZdrummer 2 64-bit Update (HKLM\...\{11CC8964-9CB0-46E6-9218-CD39ED4A554D}) (Version: 2.1.4 - Toontrack) EZmix 64-bit (HKLM\...\{3D08DB3C-A805-4DDE-861C-85944AA2BA05}) (Version: 2.1.1 - Toontrack) FabFilter Pro-Q 2.11 (64-bit) (HKLM-x32\...\FabFilter Pro-Q 2.11 (64-bit)) (Version: - ) HOFA-Plugins Uninstall (HKLM-x32\...\HOFA-Plugins) (Version: - HOFA-Plugins) Intel(R) C++ Redistributables on IA-32 (HKLM-x32\...\{317059CB-7642-4F2E-89C0-62E69D4074B7}) (Version: - ) Intel(R) C++ Redistributables on Intel(R) 64 (HKLM-x32\...\{2DD3C090-2986-4970-B3CB-87BB4C8AC4A5}) (Version: - ) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 22.20.16.4836 - Intel Corporation) Kaspersky Internet Security (HKLM-x32\...\{E27B1D7B-3B34-43A2-9FC0-9828D5DF46E2}) (Version: 17.0.0.611 - Kaspersky Lab) Hidden Kaspersky Internet Security (HKLM-x32\...\InstallWIX_{E27B1D7B-3B34-43A2-9FC0-9828D5DF46E2}) (Version: 17.0.0.611 - Kaspersky Lab) Kaspersky Secure Connection (HKLM-x32\...\{1CF84962-50F8-48CA-9082-B70F3A02C686}) (Version: 17.0.0.611 - Kaspersky Lab) Hidden Kaspersky Secure Connection (HKLM-x32\...\InstallWIX_{1CF84962-50F8-48CA-9082-B70F3A02C686}) (Version: 17.0.0.611 - Kaspersky Lab) KORG Legacy Collection - M1 (HKLM\...\{AA1D88F2-E75B-4FC3-80C6-9E041D7F4B00}) (Version: 1.7.0 - KORG Inc.) KORG Legacy Collection - WAVESTATION (HKLM\...\{6C2C56CC-9075-491D-9B29-55147B67B892}) (Version: 1.7.0 - KORG Inc.) Limtax Invoice 2014 (HKLM-x32\...\{1C40C9FA-50DC-43DD-9DD8-94815B2FE89E}) (Version: 5.5.1891.0 - Limtax® Business Software) MAGIX Content und Soundpools (HKLM-x32\...\MAGIX_GlobalContent) (Version: 1.0.0.0 - MAGIX Software GmbH) MAGIX Independence Libraries Common Files (HKLM\...\{89EDC881-D439-4BBB-BC52-4821DFFAAF2F}) (Version: 3.2.0.0 - MAGIX Software GmbH) Hidden MAGIX Independence Libraries Common Files (HKLM\...\MX.{89EDC881-D439-4BBB-BC52-4821DFFAAF2F}) (Version: 3.2.0.0 - MAGIX Software GmbH) MAGIX Independence Pro 3.3 VST-Plugins (HKLM\...\{3653355E-203E-4446-9C53-CB94A02D30CE}) (Version: 3.3.0.88 - MAGIX Software GmbH) Hidden MAGIX Independence Pro 3.3 VST-Plugins (HKLM\...\MX.{3653355E-203E-4446-9C53-CB94A02D30CE}) (Version: 3.3.0.88 - MAGIX Software GmbH) MAGIX Independence Pro Software Suite 3.3 (HKLM\...\{8B9D13A5-7FB5-410E-A660-69397972C6DA}) (Version: 3.3.0.90 - MAGIX Software GmbH) Hidden MAGIX Independence Pro Software Suite 3.3 (HKLM-x32\...\MX.{8B9D13A5-7FB5-410E-A660-69397972C6DA}) (Version: 3.3.0.90 - MAGIX Software GmbH) MAGIX Independence Pro Software Suite 3.3 Update (HKLM\...\{2ABFB8F9-69EF-44CC-A631-0B9D7AECBE89}) (Version: 3.3.0.95 - MAGIX Software GmbH) Hidden MAGIX Speed burnR (HKLM\...\{E831C73D-B14C-4735-85C3-76CA2085A664}) (Version: 7.0.2.6 - MAGIX Software GmbH) Hidden MAGIX Speed burnR (HKLM-x32\...\MX.{E831C73D-B14C-4735-85C3-76CA2085A664}) (Version: 7.0.2.6 - MAGIX Software GmbH) Malwarebytes Version 3.3.1.2183 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.3.1.2183 - Malwarebytes) MeldaProduction Audio Plugins 10 (HKLM-x32\...\MeldaProduction Audio Plugins 10) (Version: - MeldaProduction) Microsoft Access Runtime 2010 (HKLM-x32\...\Office14.AccessRT) (Version: 14.0.7015.1000 - Microsoft Corporation) Microsoft Office Professional Plus 2013 (HKLM-x32\...\Office15.PROPLUS) (Version: 15.0.4420.1017 - Microsoft Corporation) Microsoft Picture It! Foto Premium 9 (HKLM-x32\...\PictureIt_v9) (Version: 9.0.0.0000 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022 (HKLM\...\{350AA351-21FA-3270-8B7A-835434E766AD}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x64) - 14.10.25017 (HKLM-x32\...\{e52a6842-b0ac-476e-b48f-378a97a67346}) (Version: 14.10.25017.0 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x86) - 14.10.25017 (HKLM-x32\...\{f325f05b-f963-4640-a43b-c8a494cdda0f}) (Version: 14.10.25017.0 - Microsoft Corporation) Microsoft Works (HKLM-x32\...\{5B680750-760B-49E4-81E7-21B2B337F9F7}) (Version: 07.03.0512 - Microsoft Corporation) Mozilla Firefox 57.0.2 (x64 de) (HKLM\...\Mozilla Firefox 57.0.2 (x64 de)) (Version: 57.0.2 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 57.0.2 - Mozilla) MSXML 4.0 SP3 Parser (HKLM-x32\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (KB2721691) (HKLM-x32\...\{355B5AC0-CEEE-42C5-AD4D-7F3CFD806C36}) (Version: 4.30.2114.0 - Microsoft Corporation) Native Instruments Enhanced EQ (HKLM-x32\...\Native Instruments Enhanced EQ) (Version: 1.3.1.45 - Native Instruments) Native Instruments Guitar Rig 5 (HKLM-x32\...\Native Instruments Guitar Rig 5) (Version: 5.2.2.8 - Native Instruments) Native Instruments Kontakt 5 (HKLM-x32\...\Native Instruments Kontakt 5) (Version: 5.6.8.25 - Native Instruments) Native Instruments Native Access (HKLM-x32\...\Native Instruments Native Access) (Version: 1.3.0.54 - Native Instruments) Native Instruments Reaktor 5 (HKLM-x32\...\Native Instruments Reaktor 5) (Version: 5.9.3.1344 - Native Instruments) Native Instruments Reaktor Spark R2 (HKLM-x32\...\Native Instruments Reaktor Spark R2) (Version: 1.4.0.4 - Native Instruments) Native Instruments Replika (HKLM-x32\...\Native Instruments Replika) (Version: 1.3.2.50 - Native Instruments) Native Instruments Scarbee MM-Bass (HKLM-x32\...\Native Instruments Scarbee MM-Bass) (Version: 1.2.0.1 - Native Instruments) Native Instruments Session Guitarist - Strummed Acoustic 2 (HKLM-x32\...\Native Instruments Session Guitarist - Strummed Acoustic 2) (Version: 1.0.0.10 - Native Instruments) Native Instruments Session Horns (HKLM-x32\...\Native Instruments Session Horns) (Version: 1.1.0.1 - Native Instruments) Native Instruments Session Strings (HKLM-x32\...\Native Instruments Session Strings) (Version: 1.3.0.1 - Native Instruments) Native Instruments Studio Drummer (HKLM-x32\...\Native Instruments Studio Drummer) (Version: 1.4.0.13 - Native Instruments) Native Instruments Supercharger (HKLM-x32\...\Native Instruments Supercharger) (Version: 1.3.1.45 - Native Instruments) Outils de vérification linguistique 2013 de Microsoft Office*- Français (HKLM-x32\...\{90150000-001F-040C-0000-0000000FF1CE}) (Version: 15.0.4420.1017 - Microsoft Corporation) Hidden PACE License Support Win64 (HKLM\...\{233E2172-6B0E-4444-8BBA-C0D2BB9D7C37}) (Version: 3.1.7.1901 - PACE Anti-Piracy, Inc.) Hidden PACE License Support Win64 (HKLM-x32\...\InstallShield_{233E2172-6B0E-4444-8BBA-C0D2BB9D7C37}) (Version: 3.1.7.1901 - PACE Anti-Piracy, Inc.) Protect Disc License Helper 1.0.118 (HKLM-x32\...\Protect Disc License Helper) (Version: 1.0.118 - Protect Disc) ProtectDisc Driver, Version 11 (HKLM-x32\...\ProtectDisc Driver 11) (Version: 11.0.0.12 - ProtectDisc Software GmbH) Recuva (HKLM\...\Recuva) (Version: 1.53 - Piriform) Revo Uninstaller 2.0.3 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.0.3 - VS Revo Group, Ltd.) Samplitude Pro X3 Suite (Additional Content Pack) (HKLM\...\{C7ECCB9B-8DC2-30F2-AA5F-1B96ED327663}) (Version: 1.3.0.0 - MAGIX Software GmbH) Hidden Samplitude Pro X3 Suite (Additional Content Pack) (HKLM-x32\...\MX.{C7ECCB9B-8DC2-30F2-AA5F-1B96ED327663}) (Version: 1.3.0.0 - MAGIX Software GmbH) Samplitude Pro X3 Suite (HKLM\...\{9FF3F066-20D9-4151-81C1-9D4323133D08}) (Version: 14.0.0.16 - MAGIX Software GmbH) Hidden Samplitude Pro X3 Suite (HKLM\...\MX.{9FF3F066-20D9-4151-81C1-9D4323133D08}) (Version: 14.0.0.16 - MAGIX Software GmbH) Samplitude Pro X3 Suite Update (HKLM\...\{6613D19A-E558-429C-AFDC-7094B1C75403}) (Version: 14.2.0.296 - MAGIX Software GmbH) Hidden Samplitude Pro X3 Suite Update (HKLM\...\{977A81E9-F80B-4D79-B4D8-6FFB3511C83C}) (Version: 14.1.0.157 - MAGIX Software GmbH) Hidden Service Pack 2 for Microsoft Access 2010 Runtime (KB2687444) 32-Bit Edition (HKLM-x32\...\{90140000-001C-0000-0000-0000000FF1CE}_Office14.AccessRT_{54846D1D-E5D5-4A28-AA6D-7208259007EA}) (Version: - Microsoft) Setup-Start von Microsoft Works 2004 (HKLM-x32\...\Works2004Setup) (Version: - ) Softube Plug-Ins (VST 64-bit) (HKLM\...\Softube Plug-Ins (VST 64-bit)) (Version: - ) Steinberg HALion Player 64bit (HKLM\...\{F9F36BEE-F282-4A89-AB64-76CCD1D2DCDC}) (Version: 3.5.0.592 - Steinberg) Superior Drummer 64-bit (HKLM\...\{0E54CF79-AE40-409E-9253-9563418C730C}) (Version: 2.4.4 - Toontrack) tax 2018 (HKLM-x32\...\{A3833924-D59B-418A-AFED-FDE50F727C50}) (Version: 25.00.1359 - Buhl Data Service GmbH) Toontrack Product Manager (HKLM-x32\...\{5BAE101A-4AF5-4FBA-99E6-1CE2825F8993}) (Version: 1.0.1 - Toontrack) Toontrack solo 64 bit (HKLM\...\{FA9D0D8C-FDD1-45C2-8291-079FBA72D2CB}) (Version: 1.3.2 - Toontrack) T-RackS CS version 4.10.0 (HKLM\...\{E931EBCC-55F9-4D67-BA0E-D57C4A893A44}_is1) (Version: 4.10.0 - IK Multimedia) Vita 2 (HKLM\...\{E0258F0C-C5D3-4FD7-9AF8-F78838F0E252}) (Version: 2.4.0.79 - MAGIX Software GmbH) Hidden Vita 2 Zusatzcontent (HKLM\...\{7AC6D6F4-C519-49A0-9A03-21E35E3507B7}) (Version: 2.4.0.79 - MAGIX Software GmbH) Hidden Vita Accordion (HKLM\...\{98980946-63AC-4A3F-84F7-4E0862674FAF}) (Version: 2.4.0.79 - MAGIX Software GmbH) Hidden Vita Analog Synths (HKLM\...\{80A13383-D21B-4089-AAC8-798C00C2D9F6}) (Version: 2.4.0.79 - MAGIX Software GmbH) Hidden Vita Bass Machine (HKLM\...\{D34548E3-FD6C-41F2-B276-7FB55A576BD5}) (Version: 2.4.0.79 - MAGIX Software GmbH) Hidden Vita Choir (HKLM\...\{A6448A2B-9904-4AB5-8B5F-C9D079A060DC}) (Version: 2.4.0.79 - MAGIX Software GmbH) Hidden Vita Church Organ (HKLM\...\{39AB3669-F744-4776-AABE-46CDD091AB87}) (Version: 2.4.0.79 - MAGIX Software GmbH) Hidden Vita Cinematic Soundscapes (HKLM\...\{A0AF66FC-2686-48BF-A285-BD83E8FCBD18}) (Version: 2.4.0.79 - MAGIX Software GmbH) Hidden Vita Cinematic Synth (HKLM\...\{1EBB32DC-BFB5-4527-AF06-583593EB0CC4}) (Version: 2.4.0.79 - MAGIX Software GmbH) Hidden Vita Concert Grand (HKLM\...\{9E55182C-1606-44F8-8021-CED858E9C064}) (Version: 2.4.0.79 - MAGIX Software GmbH) Hidden Vita Drum Engine (HKLM\...\{DEF7BB3A-6CE4-4DCB-BEB9-BF977F8AA345}) (Version: 2.4.0.79 - MAGIX Software GmbH) Hidden Vita Electric Piano (HKLM\...\{F5DF1C50-B304-483D-AB48-B6947CAF1BC4}) (Version: 2.4.0.79 - MAGIX Software GmbH) Hidden Vita Folk (HKLM\...\{931FCFE7-A0FD-4ACD-A698-B64DFC17D1C9}) (Version: 2.4.0.79 - MAGIX Software GmbH) Hidden Vita Jazz Drums (HKLM\...\{35DF94E1-3E30-4A7D-98F1-40B7B859165C}) (Version: 2.4.0.79 - MAGIX Software GmbH) Hidden Vita Lead Synth (HKLM\...\{5C70A494-F491-462C-9221-ADE1F89215A4}) (Version: 2.4.0.79 - MAGIX Software GmbH) Hidden Vita Pop Drums (HKLM\...\{95E84F91-2888-413A-B60C-1D2E4CD2E59D}) (Version: 2.4.0.79 - MAGIX Software GmbH) Hidden Vita Rock Drums (HKLM\...\{C2CD80C3-04EC-43DD-B212-072F6FE964DD}) (Version: 2.4.0.79 - MAGIX Software GmbH) Hidden Vita Soundtrack Percussion (HKLM\...\{327929D2-343A-440F-8A94-E902A15D2DEA}) (Version: 2.4.0.79 - MAGIX Software GmbH) Hidden Vita String Ensemble (HKLM\...\{2A38C8EB-029B-4EFB-8BE2-E9B5024F9615}) (Version: 2.4.0.79 - MAGIX Software GmbH) Hidden Vita Urban Drums (HKLM\...\{B7A54DA4-5285-428A-9C47-EE20E7D62D75}) (Version: 2.4.0.79 - MAGIX Software GmbH) Hidden Vita Vintage Organ (HKLM\...\{13853381-5007-4DC2-A4B1-EC27A9A99F8A}) (Version: 2.4.0.79 - MAGIX Software GmbH) Hidden Vulkan Run Time Libraries 1.0.54.1 (HKLM\...\VulkanRT1.0.54.1) (Version: 1.0.54.1 - Intel Corporation Inc.) Waves Central 1.3.3.4 (HKLM-x32\...\{94000200-C561-4E32-99EB-3C5AD3683A70}_is1) (Version: 1.3.3 - Waves, Inc.) WinRAR 5.40 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.40.0 - win.rar GmbH) Wondershare Helper Compact 2.5.2 (HKLM-x32\...\{5363CE84-5F09-48A1-8B6C-6BB590FFEDF2}_is1) (Version: 2.5.2 - Wondershare) XLN Online Installer (HKLM\...\XLN Online Installer Inno Setup ID_is1) (Version: - ) Xpand!2 (HKLM-x32\...\{dadbcc76-2a7e-4f53-a77a-3868c51bdd80}) (Version: 2.2.7.19000 - AIR Music Tech GmbH) Xpand!2 Content (HKLM-x32\...\{AEB475C2-FC86-4082-87D7-352DFB075B2C}) (Version: 2.2.7.19000 - AIR Music Tech GmbH) Hidden Xpand!2 Factory Content (HKLM-x32\...\{C1149DC5-F5B9-455E-B6B3-B81D9B5C80A0}) (Version: 2.2.7.19000 - AIR Music Tech GmbH) Hidden Xpand!2 VST64 (HKLM\...\{B9802F00-659C-4C21-9BA5-0958BAC6EFEF}) (Version: 2.2.7.19000 - AIR Music Tech GmbH) Hidden ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-2741088295-462772873-4145700002-1001_Classes\CLSID\{1BF42E4C-4AF4-4CFD-A1A0-CF2960B8F63E}\InprocServer32 -> C:\Users\Admin\AppData\Local\Microsoft\OneDrive\17.3.7076.1026\amd64\FileSyncShell64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-2741088295-462772873-4145700002-1001_Classes\CLSID\{7AFDFDDB-F914-11E4-8377-6C3BE50D980C}\InprocServer32 -> C:\Users\Admin\AppData\Local\Microsoft\OneDrive\17.3.7076.1026\amd64\FileSyncShell64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-2741088295-462772873-4145700002-1001_Classes\CLSID\{82CA8DE3-01AD-4CEA-9D75-BE4C51810A9E}\InprocServer32 -> C:\Users\Admin\AppData\Local\Microsoft\OneDrive\17.3.7076.1026\amd64\FileSyncShell64.dll => Keine Datei ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Keine Datei ShellIconOverlayIdentifiers: [ShareOverlay] -> {594D4122-1F87-41E2-96C7-825FB4796516} => C:\Program Files\Classic Shell\ClassicExplorer64.dll [2017-08-13] (IvoSoft) ShellIconOverlayIdentifiers-x32: [ShareOverlay] -> {594D4122-1F87-41E2-96C7-825FB4796516} => C:\Program Files\Classic Shell\ClassicExplorer64.dll [2017-08-13] (IvoSoft) ContextMenuHandlers1: [CLVDShellExt] -> {3E2A0A32-6E14-4BAD-AA87-BBB6A75EBFF2} => C:\Program Files (x86)\Common Files\CyberLink\ShellExtComponent\CLVDShellExt.dll [2013-08-19] (Cyberlink) ContextMenuHandlers1: [Kaspersky Anti-Virus 17.0.0] -> {39C9FA89-7012-4573-A92D-BFD1F8CA542D} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\x64\shellex.dll [2017-04-28] (AO Kaspersky Lab) ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2016-08-14] (Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2016-08-14] (Alexander Roshal) ContextMenuHandlers2: [CLVDShellExt] -> {3E2A0A32-6E14-4BAD-AA87-BBB6A75EBFF2} => C:\Program Files (x86)\Common Files\CyberLink\ShellExtComponent\CLVDShellExt.dll [2013-08-19] (Cyberlink) ContextMenuHandlers2: [Kaspersky Anti-Virus 17.0.0] -> {39C9FA89-7012-4573-A92D-BFD1F8CA542D} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\x64\shellex.dll [2017-04-28] (AO Kaspersky Lab) ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2017-11-01] (Malwarebytes) ContextMenuHandlers4: [Kaspersky Anti-Virus 17.0.0] -> {39C9FA89-7012-4573-A92D-BFD1F8CA542D} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\x64\shellex.dll [2017-04-28] (AO Kaspersky Lab) ContextMenuHandlers4: [RecuvaShellExt] -> {435E5DF5-2510-463C-B223-BDA47006D002} => C:\Program Files\Recuva\RecuvaShell64.dll [2016-06-06] (Piriform Ltd) ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Keine Datei ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_2e329e8610bbb375\igfxDTCM.dll [2017-12-07] (Intel Corporation) ContextMenuHandlers6: [Kaspersky Anti-Virus 17.0.0] -> {39C9FA89-7012-4573-A92D-BFD1F8CA542D} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\x64\shellex.dll [2017-04-28] (AO Kaspersky Lab) ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2017-11-01] (Malwarebytes) ContextMenuHandlers6: [RecuvaShellExt] -> {435E5DF5-2510-463C-B223-BDA47006D002} => C:\Program Files\Recuva\RecuvaShell64.dll [2016-06-06] (Piriform Ltd) ContextMenuHandlers6: [StartMenuExt] -> {E595F05F-903F-4318-8B0A-7F633B520D2B} => C:\Windows\system32\StartMenuHelper64.dll [2017-08-13] (IvoSoft) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2016-08-14] (Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2016-08-14] (Alexander Roshal) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {19FC8AA1-2369-4771-9FC3-4D8251E995BE} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2017-12-12] (Adobe Systems Incorporated) Task: {2C74804D-A05A-44A1-9753-58E437BE8D44} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack => C:\Program Files\Microsoft Office\Office15\msoia.exe [2012-10-01] (Microsoft Corporation) Task: {2F2FF872-AD48-4161-BA39-BD45E36DB165} - \{2B18FF4B-2B00-94A9-9734-78AF34D952F8} -> Keine Datei <==== ACHTUNG Task: {542A33C7-8253-49C6-90BB-DB41526B53F1} - System32\Tasks\Microsoft Office 15 Sync Maintenance for HELI-STUDIO-Admin HeLi-Studio => C:\Program Files (x86)\Microsoft Office\Office15\MsoSync.exe [2012-10-01] (Microsoft Corporation) Task: {6A04CA93-9908-407D-9DD3-A1B27F4F8220} - System32\Tasks\Microsoft\Office\Office 15 Subscription Heartbeat => C:\Program Files\Common Files\Microsoft Shared\Office15\OLicenseHeartbeat.exe Task: {7A5D532E-FF6F-4CAC-B96E-25AB14E53439} - System32\Tasks\S-1-5-21-2741088295-462772873-4145700002-1001\DataSenseLiveTileTask => C:\Windows\System32\DataUsageLiveTileTask.exe [2017-03-18] (Microsoft Corporation) Task: {85865BA5-550E-4AD8-987D-E141C550DAB2} - \Narecat Nofema -> Keine Datei <==== ACHTUNG Task: {B4C06CC5-E965-475C-805F-068518953E22} - \{24E93D87-4907-19BB-4C53-7DE2FC1C98B3} -> Keine Datei <==== ACHTUNG Task: {CFDFE52E-CA2C-40C0-8FB8-5AEE9F114868} - System32\Tasks\Driver Booster SkipUAC (Admin) => C:\Program Files (x86)\IObit\Driver Booster\4.5.0\DriverBooster.exe Task: {D2594C05-7E14-4A29-AF8B-6939170ADAFA} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2017-09-27] (Adobe Systems Incorporated) Task: {F3A5A35F-04DD-49FC-833E-BD0852F401A0} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn => C:\Program Files\Microsoft Office\Office15\msoia.exe [2012-10-01] (Microsoft Corporation) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\Windows\Tasks\CreateExplorerShellUnelevatedTask.job => C:\Windows\explorer.exe Task: C:\Windows\Tasks\{24E93D87-4907-19BB-4C53-7DE2FC1C98B3}.job => C:\Users\Admin\AppData\Local\24E93D~1\SYNHEL~1.EXE <==== ACHTUNG Task: C:\Windows\Tasks\{2B18FF4B-2B00-94A9-9734-78AF34D952F8}.job => C:\Users\Admin\AppData\Local\wincy\updane.exe ==================== Verknüpfungen & WMI ======================== (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2017-12-23 15:49 - 2017-11-29 09:11 - 002358728 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\MwacLib.dll 2017-12-23 15:49 - 2017-11-29 09:11 - 002301384 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\SelfProtectionSdk.dll 2017-03-18 21:58 - 2017-03-18 21:58 - 000138000 _____ () C:\Windows\SYSTEM32\inputhost.dll 2017-03-18 21:59 - 2017-03-20 05:43 - 001731072 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2017-12-12 13:31 - 2017-12-12 13:32 - 000086528 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.10.572.0_x64__kzf8qxf38zg5c\SkypeHost.exe 2017-12-12 13:31 - 2017-12-12 13:32 - 000195072 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.10.572.0_x64__kzf8qxf38zg5c\SkypeBackgroundTasks.dll 2017-12-12 13:31 - 2017-12-12 13:32 - 024735744 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.10.572.0_x64__kzf8qxf38zg5c\SkyWrap.dll 2017-12-12 13:31 - 2017-12-12 13:32 - 002551808 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.10.572.0_x64__kzf8qxf38zg5c\skypert.dll 2017-12-12 13:31 - 2017-12-12 13:32 - 000671744 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.10.572.0_x64__kzf8qxf38zg5c\RtmMvrUap.dll 2017-08-20 08:34 - 2016-07-08 12:04 - 006779392 _____ () C:\Program Files\Audient\USBAudioDriver\iD.exe 2016-06-27 23:19 - 2016-06-27 23:19 - 000865232 _____ () C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\kpcengine.2.3.dll 2017-08-20 08:34 - 2015-12-08 16:20 - 000228352 _____ () C:\Program Files\Audient\USBAudioDriver\audientusbaudioapi.dll 2017-08-19 16:19 - 2013-08-05 08:49 - 000627672 _____ () C:\Program Files (x86)\CyberLink\Power2Go8\CLMediaLibrary.dll 2013-08-05 14:48 - 2013-08-05 14:48 - 000016856 _____ () C:\Program Files (x86)\CyberLink\Power2Go8\CLMLSvcPS.dll 2017-09-02 13:23 - 2016-07-21 09:54 - 000137728 _____ () C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\CBSCreateVC.dll 2017-09-02 13:23 - 2016-10-08 15:48 - 001506304 _____ () C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\DAQExp.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) AlternateDataStreams: C:\ProgramData:2075516022A6D4A5 [217] AlternateDataStreams: C:\ProgramData:BDSDRMHK [64] AlternateDataStreams: C:\Users\All Users:2075516022A6D4A5 [217] AlternateDataStreams: C:\Users\All Users:BDSDRMHK [64] ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) IE trusted site: HKU\.DEFAULT\...\localhost -> localhost IE trusted site: HKU\.DEFAULT\...\webcompanion.com -> hxxp://webcompanion.com IE trusted site: HKU\S-1-5-21-2741088295-462772873-4145700002-1001\...\localhost -> localhost IE trusted site: HKU\S-1-5-21-2741088295-462772873-4145700002-1001\...\webcompanion.com -> hxxp://webcompanion.com ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2017-03-18 22:03 - 2017-09-06 12:23 - 000000824 _____ C:\Windows\system32\Drivers\etc\hosts ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-2741088295-462772873-4145700002-1001\Control Panel\Desktop\\Wallpaper -> c:\windows\web\wallpaper\theme1\img13.jpg DNS Servers: 192.168.178.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: Warn) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{220A29CB-0589-4DF3-8EA9-920102279924}] => (Allow) C:\Program Files\Microsoft Office\Office15\lync.exe FirewallRules: [{24A8EEEC-5193-4C80-ABB8-08D688592491}] => (Allow) C:\Program Files\Microsoft Office\Office15\lync.exe FirewallRules: [{9922FF45-960C-4F7D-9BE6-A91C87A180BE}] => (Allow) C:\Program Files\Microsoft Office\Office15\UcMapi.exe FirewallRules: [{B252E3B6-B6F2-4B0F-B829-27797303BF27}] => (Allow) C:\Program Files\Microsoft Office\Office15\UcMapi.exe FirewallRules: [{2DA9144F-C408-44DD-87B0-44CE587351EF}] => (Allow) C:\Program Files (x86)\Microsoft Office\Office15\lync.exe FirewallRules: [{AC3BF0E9-2C06-4743-8CBD-49524F82F935}] => (Allow) C:\Program Files (x86)\Microsoft Office\Office15\lync.exe FirewallRules: [{F11E6A0B-F7DE-4537-B9A5-168E51AEEFCD}] => (Allow) C:\Program Files (x86)\Microsoft Office\Office15\UcMapi.exe FirewallRules: [{88740129-6E3E-4BA6-AD21-E7CADF6E8D7F}] => (Allow) C:\Program Files (x86)\Microsoft Office\Office15\UcMapi.exe FirewallRules: [{125081AC-58EF-48FE-9072-330F62FDBF5A}] => (Allow) C:\Program Files\MAGIX\Samplitude Pro X3 Suite\Sam.exe FirewallRules: [{4FE67544-2ECD-4C2C-A665-285170BA965D}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{58BFCDB8-E933-4066-A4F9-B9E527931D1D}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{0924267E-F4CF-4D03-8B4B-2B79B3B09651}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{E5857730-5633-4A4F-B4DC-B3868E1C2E90}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{26E5BD3F-D382-4DA3-B06F-0DFD537D298C}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{F21F5088-1C65-42DA-BAB3-F25BB2734E2A}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe ==================== Wiederherstellungspunkte ========================= 23-12-2017 19:27:40 Geplanter Prüfpunkt 25-12-2017 10:55:45 Windows-Sicherung ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (12/24/2017 12:38:36 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 2188 Error: (12/24/2017 12:38:36 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledEvent 2188 Error: (12/24/2017 12:38:36 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: Continuously busy for more than a second Error: (12/24/2017 12:38:35 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 1000 Error: (12/24/2017 12:38:35 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledEvent 1000 Error: (12/24/2017 12:38:35 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: Continuously busy for more than a second Error: (12/24/2017 11:00:04 AM) (Source: SideBySide) (EventID: 78) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "F:\$RECYCLE.BIN\S-1-5-21-2741088295-462772873-4145700002-1001\$R6XONIC.exe". Fehler in Manifest- oder Richtliniendatei "" in Zeile . Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.15063.483_none_26002d27e7c744a2.manifest. Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.15063.483_none_6dad63fefc436da8.manifest. Error: (12/23/2017 05:48:57 PM) (Source: Perflib) (EventID: 1008) (User: ) Description: Die Open-Prozedur für den Dienst "WmiApRpl" in der DLL "C:\Windows\system32\wbem\wmiaprpl.dll" war nicht erfolgreich. Die Leistungsdaten für diesen Dienst sind nicht verfügbar. Die ersten vier Bytes (DWORD) des Datenbereichs enthalten den Fehlercode. Error: (12/23/2017 05:48:57 PM) (Source: Perflib) (EventID: 1023) (User: ) Description: Die erweiterbare Leistungsindikator-DLL rdyboost kann nicht geladen werden. Die ersten vier Bytes (DWORD) des Datenbereichs enthalten den Windows-Fehlercode. Error: (12/23/2017 05:48:57 PM) (Source: PerfNet) (EventID: 2004) (User: ) Description: Das Serverdienst-Leistungsobjekt kann nicht geöffnet werden. Die ersten vier Bytes (DWORD) des Datenabschnitts enthalten den Statuscode. Systemfehler: ============= Error: (12/25/2017 05:22:05 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT) Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80070015 fehlgeschlagen: 2017-12 Kumulatives Update für Windows 10 Version 1703 für x64-basierte Systeme (KB4053580) Error: (12/25/2017 05:21:44 PM) (Source: DCOM) (EventID: 10010) (User: NT-AUTORITÄT) Description: Der Server "{C41B1461-3F8C-4666-B512-6DF24DE566D1}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (12/25/2017 05:19:44 PM) (Source: Service Control Manager) (EventID: 7016) (User: ) Description: Der Dienst "chip1click" hat einen ungültigen aktuellen Status gemeldet: 0 Error: (12/25/2017 05:19:44 PM) (Source: Service Control Manager) (EventID: 7016) (User: ) Description: Der Dienst "chip1click" hat einen ungültigen aktuellen Status gemeldet: 0 Error: (12/25/2017 05:19:43 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "CldFlt" wurde aufgrund folgenden Fehlers nicht gestartet: Die Anforderung wird nicht unterstützt. Error: (12/25/2017 12:06:21 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT) Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x8007001f fehlgeschlagen: Funktionsupdate für Windows 10, Version 1709 Error: (12/25/2017 11:32:49 AM) (Source: Service Control Manager) (EventID: 7016) (User: ) Description: Der Dienst "chip 1-click download service" hat einen ungültigen aktuellen Status gemeldet: 0 Error: (12/25/2017 11:32:49 AM) (Source: Service Control Manager) (EventID: 7016) (User: ) Description: Der Dienst "chip 1-click download service" hat einen ungültigen aktuellen Status gemeldet: 0 Error: (12/25/2017 10:54:35 AM) (Source: DCOM) (EventID: 10010) (User: NT-AUTORITÄT) Description: Der Server "{C41B1461-3F8C-4666-B512-6DF24DE566D1}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (12/25/2017 10:53:37 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT) Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80070015 fehlgeschlagen: 2017-12 Kumulatives Update für Windows 10 Version 1703 für x64-basierte Systeme (KB4053580) CodeIntegrity: =================================== Date: 2017-12-16 07:27:56.441 Description: Code Integrity determined that a process (\Device\HarddiskVolume9\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume9\Program Files\Bonjour\mdnsNSP.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-12-16 07:27:56.439 Description: Code Integrity determined that a process (\Device\HarddiskVolume9\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume9\Program Files\Bonjour\mdnsNSP.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-12-15 20:00:06.088 Description: Code Integrity determined that a process (\Device\HarddiskVolume9\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume9\Program Files\Bonjour\mdnsNSP.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-12-15 20:00:06.086 Description: Code Integrity determined that a process (\Device\HarddiskVolume9\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume9\Program Files\Bonjour\mdnsNSP.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-12-13 08:30:54.074 Description: Code Integrity determined that a process (\Device\HarddiskVolume9\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume9\Program Files\Bonjour\mdnsNSP.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-12-13 08:30:54.072 Description: Code Integrity determined that a process (\Device\HarddiskVolume9\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume9\Program Files\Bonjour\mdnsNSP.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-12-12 13:50:01.900 Description: Code Integrity determined that a process (\Device\HarddiskVolume9\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume9\Program Files\Bonjour\mdnsNSP.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-12-12 13:50:01.898 Description: Code Integrity determined that a process (\Device\HarddiskVolume9\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume9\Program Files\Bonjour\mdnsNSP.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-12-12 13:50:01.401 Description: Code Integrity determined that a process (\Device\HarddiskVolume9\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume9\Program Files\Common Files\microsoft shared\OFFICE14\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-12-12 13:32:07.491 Description: Code Integrity determined that a process (\Device\HarddiskVolume9\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume9\Program Files\Bonjour\mdnsNSP.dll that did not meet the Custom 3 / Antimalware signing level requirements. ==================== Speicherinformationen =========================== Prozessor: Intel(R) Core(TM) i5-7400 CPU @ 3.00GHz Prozentuale Nutzung des RAM: 20% Installierter physikalischer RAM: 16286.19 MB Verfügbarer physikalischer RAM: 12992.8 MB Summe virtueller Speicher: 18718.19 MB Verfügbarer virtueller Speicher: 15514.95 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:100 GB) (Free:18.47 GB) NTFS Drive e: (Samples) (Fixed) (Total:475 GB) (Free:334.53 GB) NTFS Drive f: (Data) (Fixed) (Total:900 GB) (Free:394.98 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 238.5 GB) (Disk ID: 00000000) Partition: GPT. ======================================================== Disk: 1 (MBR Code: Windows 7 or 8) (Size: 489 GB) (Disk ID: 00000000) Partition: GPT. ======================================================== Disk: 2 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: 00000000) Partition: GPT. ==================== Ende von Addition.txt ============================ |
27.12.2017, 15:29 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Bing-Suchmaschine läßt sich nicht aus den Einstellungen von Firefox wählen. Kannst du mal bitte erklären was für ein Rechner das ist? Da ist sehr viel exotische Audio-Software drauf. Alles zum reinen Privatvergnügen?
__________________ Logfiles bitte immer in CODE-Tags posten |
27.12.2017, 17:08 | #9 |
| Bing-Suchmaschine läßt sich nicht aus den Einstellungen von Firefox wählen. Das mit der Audiosoftware ist o.k. Da ist nichts Exotisches dabei. Ich bin Musiker und das ist Markensoftware von seriösen Firmen. |
27.12.2017, 18:06 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Bing-Suchmaschine läßt sich nicht aus den Einstellungen von Firefox wählen. Genau deswegen frag ich. Nicht jder ist Musiker und deswegen kommt das exotisch vor. Daher auch meine Frage ob das reines Privatvergnügen ist oder gar ein Rechner in einem Büro! Kaspersky jetzt bitte komplett deinstallieren, davon wird schon lange abgeraten, von Suites wurde eigentlich schon immer abgeraten. Wir deinstallieren dann am besten auch gleich weiteren unnötigen oder veralteten Krempel. Lade Dir bitte von hier Revo Uninstaller (alternativ portable Revo Uninstaller) herunter.
Gib Bescheid wenn das weg ist; wenn wir hier durch sind, kannst du auf einen anderen Virenscanner umsteigen, Infos folgen dann im Abschlussposting. Bitte JETZT nix mehr ohne Absprache installieren!
__________________ Logfiles bitte immer in CODE-Tags posten |
27.12.2017, 18:33 | #11 |
| Bing-Suchmaschine läßt sich nicht aus den Einstellungen von Firefox wählen. RevoUninstaller hatte ich schon. So, die genannten Programme sind deinstalliert. Jetzt brauch ich natürlich für Kaspersky einen Ersatz. Was empfiehlst du??? Und auch für Adobe Acrobat Reader DC. Letzteres hatte ich immer genommen, um Pdf-Formulare auf dem Rechner auszufüllen. Brauch ich manchmal. Hatte aber bisher kein Anderes gefunden, was das kann. Wenn ich den Tipp von dir mit einem anderen Sicherheitsprogramm habe, soll ich das aber installieren? Mein Rechner steht bei mir zu Hause und wird nur von mir genutzt. |
27.12.2017, 18:42 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Bing-Suchmaschine läßt sich nicht aus den Einstellungen von Firefox wählen. Ist man auch mal in der Lage den Beitrag komplett zu lesen? Es gab am Ende meines Posts extra einen dicken fetten blau eingefärbten Text. Malwarebytes Anti-Rootkit (MBAR) Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ Logfiles bitte immer in CODE-Tags posten |
27.12.2017, 18:49 | #13 |
| Bing-Suchmaschine läßt sich nicht aus den Einstellungen von Firefox wählen. [QUOTE=cosinus;1680086]Ist man auch mal in der Lage den Beitrag komplett zu lesen? Es gab am Ende meines Posts extra einen dicken fetten blau eingefärbten Text. Das war für mich nicht eindeutig. Du hast geschrieben :" auf andere Sicherheitssoftware umsteigen...... und abet jetzt nichts mehr ohne Absprache deinstallieren." Alles Andere ist aber in Arbeit. |
27.12.2017, 18:56 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Bing-Suchmaschine läßt sich nicht aus den Einstellungen von Firefox wählen. Ok, alles klar, wie gesagt darum kümmern wir uns wenn wir hier durch sind
__________________ Logfiles bitte immer in CODE-Tags posten |
27.12.2017, 19:14 | #15 |
| Bing-Suchmaschine läßt sich nicht aus den Einstellungen von Firefox wählen. 2 x den Scan laufen lasen.Beide male: " malware found!" Code:
ATTFilter Malwarebytes Anti-Rootkit BETA 1.10.3.1001 www.malwarebytes.org Database version: main: v2017.12.27.04 rootkit: v2017.10.14.01 Windows 10 x64 NTFS Internet Explorer 11.540.15063.0 Admin :: HELI-STUDIO [administrator] 27.12.2017 18:52:22 mbar-log-2017-12-27 (18-52-22).txt Scan type: Quick scan Scan options enabled: Anti-Rootkit | Drivers | MBR | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken Scan options disabled: Objects scanned: 228662 Time elapsed: 5 minute(s), 49 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 0 (No malicious items detected) Physical Sectors Detected: 0 (No malicious items detected) (end) Code:
ATTFilter Malwarebytes Anti-Rootkit BETA 1.10.3.1001 www.malwarebytes.org Database version: main: v2017.12.27.04 rootkit: v2017.10.14.01 Windows 10 x64 NTFS Internet Explorer 11.540.15063.0 Admin :: HELI-STUDIO [administrator] 27.12.2017 19:03:29 mbar-log-2017-12-27 (19-03-29).txt Scan type: Quick scan Scan options enabled: Anti-Rootkit | Drivers | MBR | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken Scan options disabled: Objects scanned: 228661 Time elapsed: 5 minute(s), 35 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 0 (No malicious items detected) Physical Sectors Detected: 0 (No malicious items detected) (end) |
Themen zu Bing-Suchmaschine läßt sich nicht aus den Einstellungen von Firefox wählen. |
ansehen, benutzerkonten, benutzerkonto anmeldung nicht möglich, bing-suchmaschine, bingsuchmaschine, einstellungen, einträge, entdeck, erstell, fehlermeldung, firefox, funktioniert, geladen, gen, installiert, konto, neues, neustart, nicht geladen, rechner, schön, seite, startseite, suche, suchmaschine, verändert, web, win |