|
Plagegeister aller Art und deren Bekämpfung: vidnotifierWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
13.02.2018, 18:30 | #1 |
| vidnotifier Beim Start von win 7 wird ein Fenster angezeigt: kann " vidnotifier.exe" nicht ausführen, Installieren Sie "jansson.dll"- Kann mir jemand erklären und helfen, damit ich dieses Fenster nicht mehr angezeigt bekomme? |
14.02.2018, 10:10 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | vidnotifier Scan mit Farbar's Recovery Scan Tool (FRST)
__________________Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ |
14.02.2018, 19:03 | #3 |
| vidnotifierCode:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 12.02.2018 durchgeführt von Administrator (Administrator) auf HENRY-PC (14-02-2018 18:14:08) Gestartet von C:\Users\Administrator\Downloads Geladene Profile: Administrator (Verfügbare Profile: Administrator) Platform: Windows 7 Home Premium Service Pack 1 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: FF) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Andrea Electronics Corporation) C:\Windows\System32\AEADISRV.EXE (AO Kaspersky Lab) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\avp.exe (Intel Corporation) C:\Windows\System32\hkcmd.exe (Intel Corporation) C:\Windows\System32\igfxpers.exe (Synaptics, Inc.) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (Intel Corporation) C:\Windows\System32\igfxsrvc.exe (Synaptics, Inc.) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe ( Hewlett-Packard Development Company, L.P.) C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\QLBCtrl.exe (Analog Devices, Inc.) C:\Program Files (x86)\Analog Devices\Core\smax4pnp.exe ( Hewlett-Packard Development Company, L.P.) C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\VolCtrl.exe (Hewlett-Packard Development Company, L.P.) C:\Program Files (x86)\Hewlett-Packard\Shared\hpqWmiEx.exe (Hewlett-Packard Development Company, L.P.) C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe (AO Kaspersky Lab) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\avpui.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Microsoft Corporation) C:\Windows\SysWOW64\wbem\WmiPrvSE.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (AO Kaspersky Lab) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\avp.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [1234216 2008-03-28] (Synaptics, Inc.) HKLM-x32\...\Run: [QlbCtrl.exe] => C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe [287800 2009-11-11] ( Hewlett-Packard Development Company, L.P.) HKLM-x32\...\Run: [SoundMAXPnP] => C:\Program Files (x86)\Analog Devices\Core\smax4pnp.exe [1183744 2007-02-21] (Analog Devices, Inc.) Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation) HKU\S-1-5-21-3651795271-2303639091-3484326989-500\...\Run: [vidnotifier.exe] => C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\vidnotifier\vidnotifier.exe [1299944 2017-10-31] (Digital Wave Ltd) HKU\S-1-5-21-3651795271-2303639091-3484326989-500\...\RunOnce: [Uninstall C:\Users\Administrator\AppData\Local\Microsoft\SkyDrive\16.4.6012.0828] => C:\Windows\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Administrator\AppData\Local\Microsoft\SkyDrive\16.4.6012.0828" ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{31678FD2-D54C-42B8-B719-1EAC6B20E79D}: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{5A9CDB59-D5B1-478E-8B0B-6AB715022E89}: [DhcpNameServer] 192.168.178.1 Internet Explorer: ================== SearchScopes: HKLM -> DefaultScope {A112442F-25AE-4EFE-BAE5-739A225F5163} URL = BHO: Kaspersky Protection -> {2E38825B-8815-42CF-9126-C58BC28D4591} -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\x64\IEExt\ie_plugin.dll [2017-03-30] (AO Kaspersky Lab) BHO-x32: Kaspersky Protection -> {2E38825B-8815-42CF-9126-C58BC28D4591} -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\IEExt\ie_plugin.dll [2017-03-30] (AO Kaspersky Lab) Toolbar: HKLM - Kaspersky Protection Toolbar - {093F479D-712E-46CD-9E06-62E734A05F68} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\x64\IEExt\ie_plugin.dll [2017-03-30] (AO Kaspersky Lab) Toolbar: HKLM-x32 - Kaspersky Protection Toolbar - {093F479D-712E-46CD-9E06-62E734A05F68} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\IEExt\ie_plugin.dll [2017-03-30] (AO Kaspersky Lab) Toolbar: HKU\S-1-5-21-3651795271-2303639091-3484326989-500 -> Kaspersky Protection Toolbar - {093F479D-712E-46CD-9E06-62E734A05F68} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\x64\IEExt\ie_plugin.dll [2017-03-30] (AO Kaspersky Lab) FireFox: ======== FF DefaultProfile: st2qqxsz.default-1518361288213 FF ProfilePath: c:\programdata\kaspersky lab\safebrowser\kis\s-1-5-21-3651795271-2303639091-3484326989-500\firefox [2018-02-11] FF ProfilePath: C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\st2qqxsz.default-1518361288213 [2018-02-14] FF Homepage: Mozilla\Firefox\Profiles\st2qqxsz.default-1518361288213 -> hxxps://www.google.de/ FF HKLM\...\Firefox\Extensions: [light_plugin_F6F079488B53499DB99380A7E11A93F6@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\FFExt\light_plugin_firefox\addon.xpi FF Extension: (Kaspersky Protection) - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\FFExt\light_plugin_firefox\addon.xpi [2017-10-28] FF HKLM-x32\...\Firefox\Extensions: [light_plugin_F6F079488B53499DB99380A7E11A93F6@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\FFExt\light_plugin_firefox\addon.xpi FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_28_0_0_161.dll [2018-02-06] () FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_28_0_0_161.dll [2018-02-06] () FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2018-02-11] (Adobe Systems Inc.) Chrome: ======= CHR HKLM\...\Chrome\Extension: [fhoibnponjcgjgcnfacekaijdbbplhib] - hxxps://chrome.google.com/webstore/detail/fhoibnponjcgjgcnfacekaijdbbplhib CHR HKLM-x32\...\Chrome\Extension: [fhoibnponjcgjgcnfacekaijdbbplhib] - hxxps://chrome.google.com/webstore/detail/fhoibnponjcgjgcnfacekaijdbbplhib ==================== Dienste (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 AEADIFilters; C:\Windows\system32\AEADISRV.EXE [80384 2007-02-06] (Andrea Electronics Corporation) R2 AVP17.0.0; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\avp.exe [241544 2016-06-28] (AO Kaspersky Lab) S3 klvssbrigde64; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\x64\vssbridge64.exe [77328 2016-06-28] (AO Kaspersky Lab) S3 KSDE1.0.0; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Secure Connection 1.0\ksde.exe [241544 2016-06-28] (AO Kaspersky Lab) R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) ====================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R0 cm_km; C:\Windows\System32\DRIVERS\cm_km.sys [238936 2016-06-10] (AO Kaspersky Lab) R3 HBtnKey; C:\Windows\System32\DRIVERS\cpqbttn.sys [19000 2010-02-24] (Hewlett-Packard Company) R0 kl1; C:\Windows\System32\DRIVERS\kl1.sys [554416 2016-06-02] (AO Kaspersky Lab) R0 klbackupdisk; C:\Windows\System32\DRIVERS\klbackupdisk.sys [63920 2016-06-07] (AO Kaspersky Lab) R1 klbackupflt; C:\Windows\System32\DRIVERS\klbackupflt.sys [86352 2016-06-14] (AO Kaspersky Lab) R2 kldisk; C:\Windows\System32\DRIVERS\kldisk.sys [78216 2016-05-31] (AO Kaspersky Lab) R3 klflt; C:\Windows\System32\DRIVERS\klflt.sys [195288 2017-10-28] (AO Kaspersky Lab) R1 klhk; C:\Windows\System32\DRIVERS\klhk.sys [348376 2017-10-28] (AO Kaspersky Lab) R1 KLIF; C:\Windows\System32\DRIVERS\klif.sys [1038552 2017-10-28] (AO Kaspersky Lab) R1 KLIM6; C:\Windows\System32\DRIVERS\klim6.sys [57936 2017-03-30] (AO Kaspersky Lab) R3 klkbdflt; C:\Windows\System32\DRIVERS\klkbdflt.sys [52144 2016-05-18] (AO Kaspersky Lab) R3 klmouflt; C:\Windows\System32\DRIVERS\klmouflt.sys [41648 2015-06-07] (Kaspersky Lab ZAO) R1 klpd; C:\Windows\System32\DRIVERS\klpd.sys [45488 2016-05-31] (AO Kaspersky Lab) R3 kltap; C:\Windows\System32\DRIVERS\kltap.sys [52152 2016-06-07] (The OpenVPN Project) R1 kltdi; C:\Windows\System32\DRIVERS\kltdi.sys [75696 2016-05-17] (AO Kaspersky Lab) R1 Klwtp; C:\Windows\System32\DRIVERS\klwtp.sys [135904 2017-03-30] (AO Kaspersky Lab) R1 kneps; C:\Windows\System32\DRIVERS\kneps.sys [199640 2017-07-25] (AO Kaspersky Lab) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2018-02-14 18:12 - 2018-02-14 18:12 - 002405376 _____ (Farbar) C:\Users\Administrator\Downloads\FRST64.exe 2018-02-13 18:40 - 2018-02-14 18:17 - 000009960 _____ C:\Users\Administrator\Downloads\FRST.txt 2018-02-13 18:40 - 2018-02-14 18:14 - 000000000 ____D C:\FRST 2018-02-12 09:17 - 2018-02-13 20:14 - 000000000 ____D C:\Program Files\CCleaner 2018-02-12 09:15 - 2018-02-12 09:30 - 000000000 ____D C:\Users\Administrator\AppData\Local\Google 2018-02-12 09:15 - 2018-02-12 09:30 - 000000000 ____D C:\Program Files (x86)\Google 2018-02-11 17:44 - 2018-02-12 13:40 - 000000000 ____D C:\Program Files (x86)\DLLEscort2017 2018-02-11 16:34 - 2018-02-11 16:42 - 000000000 ____D C:\AdwCleaner 2018-02-11 16:13 - 2018-02-11 16:13 - 000001326 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows DVD Maker.lnk 2018-02-11 16:01 - 2018-02-11 16:01 - 000000000 ____D C:\Users\Administrator\Desktop\Alte Firefox-Daten 2018-02-08 15:52 - 2018-02-08 15:53 - 000000000 ____D C:\ProgramData\DigitalWave.ApplicationUpdater_files 2018-02-08 15:51 - 2018-02-08 15:59 - 000000000 ____D C:\Users\Administrator\AppData\Roaming\DVDVideoSoft 2018-02-08 15:51 - 2018-02-08 15:51 - 000000000 ____D C:\Program Files (x86)\FreeCodecPack 2018-02-07 18:25 - 2018-02-07 18:25 - 000000000 ____D C:\Users\Administrator\AppData\Local\PDFCreator 2018-02-07 18:24 - 2018-02-12 09:24 - 000000000 ____D C:\Program Files\PDFCreator 2018-02-07 18:24 - 2018-02-07 18:24 - 000117248 _____ (pdfforge GmbH) C:\Windows\system32\pdfcmon.dll 2018-02-07 18:24 - 2018-02-07 18:24 - 000000000 ____D C:\ProgramData\PDF Architect 5 2018-02-07 18:24 - 2018-02-07 18:24 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDFCreator 2018-02-07 18:22 - 2018-02-07 18:22 - 032671536 _____ (pdfforge GmbH) C:\Users\Administrator\Downloads\PDFCreator-3_1_2-Setup.exe 2018-02-07 18:21 - 2018-02-07 18:21 - 059611464 _____ (Softland) C:\Users\Administrator\Downloads\dopdf-full.exe 2018-01-23 17:08 - 2018-02-01 19:12 - 000000000 ____D C:\Users\Administrator\AppData\Local\Deployment 2018-01-23 17:08 - 2018-01-23 17:08 - 000000000 ____D C:\Users\Administrator\AppData\Local\Apps\2.0 ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2018-02-14 18:17 - 2017-08-10 17:01 - 000000000 ____D C:\Users\Administrator\AppData\Roaming\NetSpeedMonitor 2018-02-14 18:13 - 2017-04-19 15:42 - 000000000 ____D C:\ProgramData\Kaspersky Lab 2018-02-14 18:08 - 2017-04-18 13:26 - 000000000 ____D C:\Users\Administrator\AppData\LocalLow\Mozilla 2018-02-14 18:06 - 2009-07-14 05:45 - 000021664 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2018-02-14 18:06 - 2009-07-14 05:45 - 000021664 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2018-02-14 17:57 - 2017-04-18 12:58 - 000000000 ____D C:\Users\Administrator 2018-02-14 17:57 - 2009-07-14 06:08 - 000000006 ____H C:\Windows\Tasks\SA.DAT 2018-02-14 17:56 - 2017-04-14 15:34 - 000000000 ____D C:\Users\Henry 2018-02-14 17:55 - 2011-04-12 08:54 - 000000000 ___RD C:\Users\Public\Recorded TV 2018-02-14 17:55 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\registration 2018-02-14 17:55 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\inf 2018-02-13 18:36 - 2017-11-04 20:49 - 000004476 _____ C:\Windows\System32\Tasks\Adobe Acrobat Update Task 2018-02-13 18:35 - 2017-11-04 20:46 - 000002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk 2018-02-12 09:23 - 2017-04-14 15:59 - 000000000 ____D C:\Windows\Panther 2018-02-11 17:31 - 2011-04-12 08:43 - 000717876 _____ C:\Windows\system32\perfh007.dat 2018-02-11 17:31 - 2011-04-12 08:43 - 000155372 _____ C:\Windows\system32\perfc007.dat 2018-02-11 17:31 - 2009-07-14 06:13 - 001657324 _____ C:\Windows\system32\PerfStringBackup.INI 2018-02-11 17:20 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\PolicyDefinitions 2018-02-11 16:12 - 2009-07-14 06:32 - 000000000 ____D C:\Program Files\DVD Maker 2018-02-10 15:52 - 2017-04-17 11:16 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2018-02-08 15:35 - 2017-04-17 11:16 - 000000000 ____D C:\Program Files (x86)\Mozilla Firefox 2018-02-06 18:05 - 2017-12-09 18:48 - 000803328 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2018-02-06 18:05 - 2017-12-09 18:48 - 000144896 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2018-02-06 18:05 - 2017-12-09 18:48 - 000004378 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater 2018-02-06 18:05 - 2017-12-09 18:48 - 000000000 ____D C:\Windows\SysWOW64\Macromed 2018-02-06 18:05 - 2017-12-09 18:48 - 000000000 ____D C:\Windows\system32\Macromed 2018-02-01 19:17 - 2017-04-17 13:32 - 001566042 _____ C:\Windows\SysWOW64\PerfStringBackup.INI 2018-02-01 18:57 - 2017-09-19 18:57 - 000001197 _____ C:\Users\Public\Desktop\Mozilla Thunderbird.lnk 2018-02-01 18:57 - 2017-04-19 15:21 - 000001209 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Thunderbird.lnk 2018-02-01 18:57 - 2017-04-19 15:21 - 000000000 ____D C:\Program Files (x86)\Mozilla Thunderbird 2018-01-23 16:29 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\system32\NDF 2018-01-23 16:18 - 2017-07-31 13:28 - 000000000 ____D C:\Users\Administrator\AppData\Local\ElevatedDiagnostics ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2017-04-18 12:59 - 2017-04-18 12:59 - 000000000 _____ () C:\Users\Administrator\AppData\Local\AtStart.txt 2017-04-18 12:59 - 2017-04-18 12:59 - 000000000 _____ () C:\Users\Administrator\AppData\Local\DSwitch.txt 2017-04-18 12:59 - 2017-04-18 12:59 - 000000000 _____ () C:\Users\Administrator\AppData\Local\QSwitch.txt ==================== Bamital & volsnap ====================== (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2017-12-23 11:36 ==================== Ende von FRST.txt ============================ habe den Störenfried gefunden und beseitigt. Es waren noch Reste des Programms "Free Studio". Vielen Dank für die Antwort |
15.02.2018, 09:12 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | vidnotifierZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
15.02.2018, 17:13 | #5 |
| vidnotifier Was schlägst du dann vor? |
15.02.2018, 19:33 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | vidnotifier Hab ich doch geschrieben. Reinen Virescanner verwenden. Was wir empfehlen kannst du hier tausendfach nachlesen: Windows Defender bzw Microsoft Security Essentials (bei Windows 7) oder Emsisoft.
__________________ --> vidnotifier |
Themen zu vidnotifier |
.dll, angezeigt, ausführen, erklären, fenster, installiere, installieren, nicht, nicht mehr, start, win, win 7 |