Problem: browser öffnet sich beim systemstart automatisch 1/2

hallo,

vor einer guten woche hängte sich mein laptop auf. da dieser relativ neu ist (ca 10 monate) und ich bisher keine probleme in dieser art hatte, fiel mir das schon auf. einen tag später waren eine ganze reihe von maindomains (pro7, zdf, tvtv) nicht erreichbar, nur kleinere gingen (später stellte sich heraus, das mein sohn an seinem pc das gleiche problem hatte). das machte mich so misstrauisch, das ich mich kurzentschlossen dazu entschied eine Neuinstallation zu machen.

während dessen überlegte ich woher das sein könnte, und als einzige tendenzielle unsicherheit kam mir das 'golf-it'-spielen über steam in den sinn. dort hatte ich kontakt mit einem anderen user der seine selbst erstellte map vorstellte und einen tag später mich zum gemeinsamen werkeln im map-editor einlud. ich liess die verbindung für kurze zeit zu, hatte dann aber doch keine lust dazu.

bei der Neuinstallation entschied ich mich, mein system sicherer einzurichten und nicht mehr mit dem admin-konto unterwegs zu sein. doch nach ein paar neustarts fror das system wieder ein. ich startete neu, aktualisierte meinen windows-stick, überprüfte mit bootice den stick und festplatte, und installierte nochmal neu (ohne peripherie, also maus, usb soundkarte). erst als ich die benutzerkonten eingerichtet hatte und im gastkonto war schloss ich maus und soundkarte an.

diesmal blieb der rechner nicht hängen doch nach einem tag merkte ich, das der browser sich beim windows-start öffnet. ich fuhr den laptop runter und startete neu, aber dann passierte nichts. erst am nächsten tag, also nachdem der rechner über 10 stunden aus war (oder am nachmittag gestartet wurde) öffnete der standartbrowser sich wieder beim systemstart. eigenartiger weise reagierte mein av (quihoo 360) jedesmal mit der frage nach browserplugin installation.

ich sah mir aktuelle av-test an und entschied mich avast zu testen. ich versuchte mir selbst zu helfen. mbam fand nichts und adw-cleaner entfernte 4 einträge, jedoch ohne wirkung. (quihoo und avast hatten auch nichts gravierendes zu beanstanden)

ich sucht nach infos zu meinem problem und fand auf eure seite. wartete jetzt noch das wochenende ab. unverändert beim 1. start am tag öffnet sich der browser von allein.

als ich heute dann anfangen wollte und eure seite erneut aufrief, hatte ich den eindruck das mein rechner aktiv wird (die lüftung springt schnell an). und kurz danach mußte ich jede seite 2 mal aufrufen, da beim ersten aufruf sich zwar ein tab öffnet, aber dieser leer bleibt. erst nach dem schließen des tabs und erneutem aufruf desselben links, erscheint dann auch der inhalt der aufgerufenen seite. hab das grad n bissel ausgetestet. scheint nur im standartbrowser (firefox) zu sein und scheint sich abzuwechseln, d.h. mal kommt der seitencontent und mal nicht (also nicht nur beim ersten aufruf probleme).

hoffe ihr könnt mir helfen diesen wurm zu fangen ...
| ![]() browser öffnet sich beim systemstart automatisch 1/2 Anleitung / HilfeCode:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 17.03.2019 durchgeführt von masta (25-03-2019 17:06:44) Gestartet von C:\Users\funta\Desktop Windows 10 Pro Version 1809 17763.379 (X64) (2019-03-18 16:24:39) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-2593822516-2738477209-1060122294-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-2593822516-2738477209-1060122294-503 - Limited - Disabled) funta (S-1-5-21-2593822516-2738477209-1060122294-1002 - Limited - Enabled) => C:\Users\funta Gast (S-1-5-21-2593822516-2738477209-1060122294-501 - Limited - Disabled) masta (S-1-5-21-2593822516-2738477209-1060122294-1001 - Administrator - Enabled) => C:\Users\masta WDAGUtilityAccount (S-1-5-21-2593822516-2738477209-1060122294-504 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Avast Antivirus (Enabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF} AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Avast Antivirus (Enabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) Adobe Flash Player 32 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: - Adobe Systems Incorporated) Ansel (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Ansel) (Version: 381.74 - NVIDIA Corporation) Hidden Avast Free Antivirus (HKLM-x32\...\Avast Antivirus) (Version: 19.3.2369 - AVAST Software) Dolby Audio X2 Windows API SDK (HKLM\...\{F994125B-7BF5-4A38-A569-82833CEB24DC}) (Version: - Dolby Laboratories, Inc.) ELAN FingerPrint (HKLM\...\ElanFP) (Version: - ELAN Microelectronic Corp.) ELAN Touchpad (HKLM\...\Elantech) (Version: - ELAN Microelectronic Corp.) Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: - Intel Corporation) Intel(R) Serial IO (HKLM\...\{9FD91C5C-44AE-4D9D-85BE-AE52816B0294}) (Version: 30.100.1633.3 - Intel Corporation) Microsoft OneDrive (HKU\S-1-5-21-2593822516-2738477209-1060122294-1001\...\OneDriveSetup.exe) (Version: 18.143.0717.0002 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{b341426f-8543-4e0d-96c3-e976f8ec5ab6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{4fd02573-5f12-4ae4-8027-c63f8e1115af}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.23026 (HKLM-x32\...\{e46eca4f-393b-40df-9f49-076faf788d83}) (Version: 14.0.23026.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.23026 (HKLM-x32\...\{74d0e5db-b326-4dae-a6b2-445b9de1836e}) (Version: 14.0.23026.0 - Microsoft Corporation) Mozilla Firefox 65.0.2 (x64 de) (HKLM\...\Mozilla Firefox 65.0.2 (x64 de)) (Version: 65.0.2 - Mozilla) Mozilla Firefox 66.0.1 (x64 de) (HKU\S-1-5-21-2593822516-2738477209-1060122294-1002\...\Mozilla Firefox 66.0.1 (x64 de)) (Version: 66.0.1 - Mozilla) Mozilla Thunderbird 60.5.3 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 60.5.3 (x86 de)) (Version: 60.5.3 - Mozilla) Mozilla Thunderbird 60.6.0 (x86 de) (HKU\S-1-5-21-2593822516-2738477209-1060122294-1002\...\Mozilla Thunderbird 60.6.0 (x86 de)) (Version: 60.6.0 - Mozilla) NVIDIA Grafiktreiber 381.74 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 381.74 - NVIDIA Corporation) Opera Stable 58.0.3135.107 (HKU\S-1-5-21-2593822516-2738477209-1060122294-1002\...\Opera 58.0.3135.107) (Version: 58.0.3135.107 - Opera Software) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 10.16.323.2017 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: - Realtek Semiconductor Corp.) Thunderbolt(TM) Software (HKLM-x32\...\{517DF797-8570-46AF-98A7-EACF6E3A2DAD}) (Version: - Intel Corporation) Vulkan Run Time Libraries (HKLM\...\VulkanRT1.0.42.1) (Version: - LunarG, Inc.) Wampserver64 3.0.6 (HKLM\...\{wampserver64}_is1) (Version: 3.0.6 - Dominique Ottello aka Otomatic) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-2593822516-2738477209-1060122294-1001_Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6} -> [OneDrive] => {a52bba46-e9e1-435f-b3d9-28daa648c0f6} CustomCLSID: HKU\S-1-5-21-2593822516-2738477209-1060122294-1002_Classes\CLSID\{1BF42E4C-4AF4-4CFD-A1A0-CF2960B8F63E}\InprocServer32 -> C:\Users\funta\AppData\Local\Microsoft\OneDrive\18.143.0717.0002\amd64\FileSyncShell64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-2593822516-2738477209-1060122294-1002_Classes\CLSID\{7AFDFDDB-F914-11E4-8377-6C3BE50D980C}\InprocServer32 -> C:\Users\funta\AppData\Local\Microsoft\OneDrive\18.143.0717.0002\amd64\FileSyncShell64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-2593822516-2738477209-1060122294-1002_Classes\CLSID\{82CA8DE3-01AD-4CEA-9D75-BE4C51810A9E}\InprocServer32 -> C:\Users\funta\AppData\Local\Microsoft\OneDrive\18.143.0717.0002\amd64\FileSyncShell64.dll => Keine Datei ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\appz\sys\avast\ashShell.dll [2019-03-20] (AVAST Software s.r.o. -> AVAST Software) ContextMenuHandlers1: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\appz\sys\avast\ashShell.dll [2019-03-20] (AVAST Software s.r.o. -> AVAST Software) ContextMenuHandlers3: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\appz\sys\avast\ashShell.dll [2019-03-20] (AVAST Software s.r.o. -> AVAST Software) ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Keine Datei ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_24de78387e6208e4\igfxDTCM.dll [2018-11-21] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\system32\nvshext.dll [2017-04-10] (NVIDIA Corporation -> NVIDIA Corporation) ContextMenuHandlers6: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\appz\sys\avast\ashShell.dll [2019-03-20] (AVAST Software s.r.o. -> AVAST Software) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {1413B07B-A83C-4BD5-844C-4498A346D646} - System32\Tasks\ACC => C:\Program Files\DriverSetupUtility\FUB\RunCmdX.exe (Acer Incorporated -> Acer Incorporated) Task: {212FFD82-94C4-45C4-8BA4-45AFB9FD2BB1} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\AVAST Software\Overseer\overseer.exe (AVAST Software s.r.o. -> AVAST Software) Task: {24BCE466-27AB-4EA3-8D32-287710ABB2D5} - System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe (NVIDIA Corporation -> NVIDIA Corporation) Task: {2D300BEF-EBE9-4A0D-AF7F-809D8D4BD4D9} - System32\Tasks\NvTmRepOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe (NVIDIA Corporation -> NVIDIA Corporation) Task: {3D995801-75F5-4BD3-A6B2-B222CB963FC9} - System32\Tasks\Intel PTT EK Recertification => C:\Program Files\Intel\iCLS Client\IntelPTTEKRecertification.exe (Intel(R) Trust Services -> Intel(R) Corporation) Task: {54638C72-EA1C-43C9-9354-02D36213DE2D} - System32\Tasks\Intel\Thunderbolt\Start Thunderbolt service when hardware is detected => sc.exe start ThunderboltService Task: {5AFB0F32-AE72-45B2-8D6F-C7756D4BF466} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe (NVIDIA Corporation -> NVIDIA Corporation) Task: {626A0C89-AD56-4FB7-9FD1-B35C633C2109} - System32\Tasks\Avast Emergency Update => C:\appz\sys\avast\AvEmUpdate.exe (AVAST Software s.r.o. -> AVAST Software) Task: {6A12DE15-0AEA-4912-A1D6-C55DB2C4F523} - System32\Tasks\Intel\Thunderbolt\Start Thunderbolt application on switch user if service is up => C:\Program Files (x86)\Intel\Thunderbolt Software\\ConditionalAppStarter.exe (Intel(R) Client Connectivity Division SW -> Intel Corporation) Task: {72B4F606-097C-4BBC-AEF2-DBA3614D0E20} - System32\Tasks\Intel\Thunderbolt\Start Thunderbolt service on boot if driver is up => C:\Program Files (x86)\Intel\Thunderbolt Software\\tbtsvc.exe (Intel(R) Client Connectivity Division SW -> Intel Corporation) Task: {85FBD495-3A05-4833-A57F-A54FF97FA1B3} - System32\Tasks\Opera scheduled Autoupdate 1552933101 => C:\appz\net\opera\launcher.exe (Opera Software AS -> Opera Software) Task: {ADCC5A2B-0ED8-4872-AEBA-4D112D190636} - System32\Tasks\Intel\Thunderbolt\Start Thunderbolt application on login if service is up => C:\Program Files (x86)\Intel\Thunderbolt Software\\ConditionalAppStarter.exe (Intel(R) Client Connectivity Division SW -> Intel Corporation) Task: {BB92730B-E032-4700-8A6D-8D0D47E0998F} - System32\Tasks\Adobe Flash Player NPAPI Notifier => C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_32_0_0_156_Plugin.exe (Adobe Systems Incorporated -> Adobe Systems Incorporated) Task: {BEBDB41F-2E8C-4E46-BCF5-995274A0ED02} - System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmMon.exe (NVIDIA Corporation -> NVIDIA Corporation) Task: {C9656D36-F077-4DD2-817F-68ED894988FC} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe (NVIDIA Corporation -> NVIDIA Corporation) Task: {D2D1A664-3D2D-4358-97FD-E88E2C1934A4} - System32\Tasks\S-1-5-21-2593822516-2738477209-1060122294-1002\DataSenseLiveTileTask => C:\Windows\System32\DataUsageLiveTileTask.exe (Microsoft Windows -> Microsoft Corporation) Task: {DFDCE1B6-DD58-4C1C-8E6E-AFD54B456AEB} - System32\Tasks\Intel\Thunderbolt\Start Thunderbolt application when hardware is detected => C:\Program Files (x86)\Intel\Thunderbolt Software\\ConditionalAppStarter.exe (Intel(R) Client Connectivity Division SW -> Intel Corporation) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) ==================== Verknüpfungen & WMI ======================== (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2019-03-19 00:56 - 2016-07-01 11:43 - 000029696 _____ (Apache Software Foundation) [Datei ist nicht signiert] d:\amp\bin\apache\apache2.4.23\bin\httpd.exe 2019-03-19 00:56 - 2016-07-01 11:43 - 000427520 _____ (Apache Software Foundation) [Datei ist nicht signiert] d:\amp\bin\apache\apache2.4.23\bin\libhttpd.dll 2019-03-19 00:56 - 2016-07-01 11:43 - 000262656 _____ (Apache Software Foundation) [Datei ist nicht signiert] d:\amp\bin\apache\apache2.4.23\bin\libaprutil-1.dll 2019-03-19 00:56 - 2016-07-01 11:43 - 000186880 _____ (Apache Software Foundation) [Datei ist nicht signiert] d:\amp\bin\apache\apache2.4.23\bin\libapr-1.dll 2019-03-19 00:56 - 2016-06-16 10:33 - 000500736 _____ () [Datei ist nicht signiert] d:\amp\bin\apache\apache2.4.23\bin\pcre.dll 2019-03-19 00:56 - 2016-07-01 11:43 - 000036864 _____ (Apache Software Foundation) [Datei ist nicht signiert] d:\amp\bin\apache\apache2.4.23\bin\libapriconv-1.dll 2019-03-19 00:57 - 2016-07-01 11:36 - 000016384 _____ (Apache Software Foundation) [Datei ist nicht signiert] D:\amp\bin\apache\apache2.4.23\modules\mod_access_compat.so 2019-03-19 00:57 - 2016-07-01 11:36 - 000014848 _____ (Apache Software Foundation) [Datei ist nicht signiert] D:\amp\bin\apache\apache2.4.23\modules\mod_actions.so 2019-03-19 00:57 - 2016-07-01 11:36 - 000021504 _____ (Apache Software Foundation) [Datei ist nicht signiert] D:\amp\bin\apache\apache2.4.23\modules\mod_alias.so 2019-03-19 00:57 - 2016-07-01 11:36 - 000013312 _____ (Apache Software Foundation) [Datei ist nicht signiert] D:\amp\bin\apache\apache2.4.23\modules\mod_allowmethods.so 2019-03-19 00:57 - 2016-07-01 11:36 - 000014336 _____ (Apache Software Foundation) [Datei ist nicht signiert] D:\amp\bin\apache\apache2.4.23\modules\mod_asis.so 2019-03-19 00:57 - 2016-07-01 11:36 - 000018944 _____ (Apache Software Foundation) [Datei ist nicht signiert] D:\amp\bin\apache\apache2.4.23\modules\mod_auth_basic.so 2019-03-19 00:57 - 2016-07-01 11:36 - 000036352 _____ (Apache Software Foundation) [Datei ist nicht signiert] D:\amp\bin\apache\apache2.4.23\modules\mod_auth_digest.so 2019-03-19 00:57 - 2016-07-01 11:36 - 000016896 _____ (Apache Software Foundation) [Datei ist nicht signiert] D:\amp\bin\apache\apache2.4.23\modules\mod_authn_core.so 2019-03-19 00:57 - 2016-07-01 11:36 - 000015872 _____ (Apache Software Foundation) [Datei ist nicht signiert] D:\amp\bin\apache\apache2.4.23\modules\mod_authn_file.so 2019-03-19 00:57 - 2016-07-01 11:36 - 000024576 _____ (Apache Software Foundation) [Datei ist nicht signiert] D:\amp\bin\apache\apache2.4.23\modules\mod_authz_core.so 2019-03-19 00:57 - 2016-07-01 11:36 - 000016896 _____ (Apache Software Foundation) [Datei ist nicht signiert] D:\amp\bin\apache\apache2.4.23\modules\mod_authz_groupfile.so 2019-03-19 00:57 - 2016-07-01 11:36 - 000016896 _____ (Apache Software Foundation) [Datei ist nicht signiert] D:\amp\bin\apache\apache2.4.23\modules\mod_authz_host.so 2019-03-19 00:57 - 2016-07-01 11:36 - 000013312 _____ (Apache Software Foundation) [Datei ist nicht signiert] D:\amp\bin\apache\apache2.4.23\modules\mod_authz_user.so 2019-03-19 00:57 - 2016-07-01 11:36 - 000038912 _____ (Apache Software Foundation) [Datei ist nicht signiert] D:\amp\bin\apache\apache2.4.23\modules\mod_autoindex.so 2019-03-19 00:57 - 2016-07-01 11:36 - 000058368 _____ (Apache Software Foundation) [Datei ist nicht signiert] D:\amp\bin\apache\apache2.4.23\modules\mod_cache.so 2019-03-19 00:57 - 2016-07-01 11:37 - 000031744 _____ (Apache Software Foundation) [Datei ist nicht signiert] D:\amp\bin\apache\apache2.4.23\modules\mod_cache_disk.so 2019-03-19 00:57 - 2016-07-01 11:36 - 000026624 _____ (Apache Software Foundation) [Datei ist nicht signiert] D:\amp\bin\apache\apache2.4.23\modules\mod_cgi.so 2019-03-19 00:57 - 2016-07-01 11:37 - 000016896 _____ (Apache Software Foundation) [Datei ist nicht signiert] D:\amp\bin\apache\apache2.4.23\modules\mod_dir.so 2019-03-19 00:57 - 2016-07-01 11:37 - 000014336 _____ (Apache Software Foundation) [Datei ist nicht signiert] D:\amp\bin\apache\apache2.4.23\modules\mod_env.so 2019-03-19 00:57 - 2016-07-01 11:37 - 000017920 _____ (Apache Software Foundation) [Datei ist nicht signiert] D:\amp\bin\apache\apache2.4.23\modules\mod_file_cache.so 2019-03-19 00:57 - 2016-07-01 11:37 - 000049664 _____ (Apache Software Foundation) [Datei ist nicht signiert] D:\amp\bin\apache\apache2.4.23\modules\mod_include.so 2019-03-19 00:57 - 2016-07-01 11:37 - 000030720 _____ (Apache Software Foundation) [Datei ist nicht signiert] D:\amp\bin\apache\apache2.4.23\modules\mod_isapi.so 2019-03-19 00:57 - 2016-07-01 11:37 - 000032256 _____ (Apache Software Foundation) [Datei ist nicht signiert] D:\amp\bin\apache\apache2.4.23\modules\mod_log_config.so 2019-03-19 00:57 - 2016-07-01 11:37 - 000023040 _____ (Apache Software Foundation) [Datei ist nicht signiert] D:\amp\bin\apache\apache2.4.23\modules\mod_mime.so 2019-03-19 00:57 - 2016-07-01 11:37 - 000037888 _____ (Apache Software Foundation) [Datei ist nicht signiert] D:\amp\bin\apache\apache2.4.23\modules\mod_negotiation.so 2019-03-19 00:57 - 2016-07-01 11:37 - 000064000 _____ (Apache Software Foundation) [Datei ist nicht signiert] D:\amp\bin\apache\apache2.4.23\modules\mod_rewrite.so 2019-03-19 00:57 - 2016-07-01 11:37 - 000018432 _____ (Apache Software Foundation) [Datei ist nicht signiert] D:\amp\bin\apache\apache2.4.23\modules\mod_setenvif.so 2019-03-19 00:57 - 2016-07-01 11:36 - 000015360 _____ (Apache Software Foundation) [Datei ist nicht signiert] D:\amp\bin\apache\apache2.4.23\modules\mod_userdir.so 2019-03-19 00:57 - 2016-07-01 11:36 - 000017408 _____ (Apache Software Foundation) [Datei ist nicht signiert] D:\amp\bin\apache\apache2.4.23\modules\mod_vhost_alias.so 2019-03-16 01:33 - 2016-08-18 12:08 - 000032768 _____ (The PHP Group) [Datei ist nicht signiert] D:\amp\bin\php\php5.6.25\php5apache2_4.dll 2019-03-20 03:32 - 2019-03-20 03:32 - 000000000 ____LThe PHP Group d:\amp\bin\apache\apache2.4.23\bin\php5ts.dll 2019-03-16 01:33 - 2016-08-18 12:08 - 000157696 _____ (The PHP Group) [Datei ist nicht signiert] d:\amp\bin\php\php5.6.25\ext\php_opcache.dll 2019-03-16 01:33 - 2016-08-02 16:19 - 000233472 _____ (Derick Rethans) [Datei ist nicht signiert] d:\amp\bin\php\php5.6.25\zend_ext\php_xdebug-2.4.1-5.6-vc11-x86_64.dll 2019-03-16 01:33 - 2016-08-18 12:08 - 000079872 _____ (The PHP Group) [Datei ist nicht signiert] d:\amp\bin\php\php5.6.25\ext\php_bz2.dll 2019-03-16 01:33 - 2016-08-18 12:08 - 000463360 _____ (The PHP Group) [Datei ist nicht signiert] d:\amp\bin\php\php5.6.25\ext\php_curl.dll 2019-03-20 03:32 - 2019-03-20 03:32 - 000000000 ____LThe OpenSSL Project, hxxp://www.openssl.org/ d:\amp\bin\apache\apache2.4.23\bin\LIBEAY32.dll 2019-03-20 03:32 - 2019-03-20 03:32 - 000000000 ____LThe libssh2 library, hxxp://www.libssh2.org/ d:\amp\bin\apache\apache2.4.23\bin\libssh2.dll 2019-03-20 03:32 - 2019-03-20 03:32 - 000000000 ____LThe OpenSSL Project, hxxp://www.openssl.org/ d:\amp\bin\apache\apache2.4.23\bin\SSLEAY32.dll 2019-03-16 01:33 - 2016-08-18 12:08 - 000087040 _____ (The PHP Group) [Datei ist nicht signiert] d:\amp\bin\php\php5.6.25\ext\php_com_dotnet.dll 2019-03-16 01:33 - 2016-08-18 12:08 - 002874880 _____ (The PHP Group) [Datei ist nicht signiert] d:\amp\bin\php\php5.6.25\ext\php_fileinfo.dll 2019-03-16 01:33 - 2016-08-18 12:08 - 001589248 _____ (The PHP Group) [Datei ist nicht signiert] d:\amp\bin\php\php5.6.25\ext\php_gd2.dll 2019-03-16 01:33 - 2016-08-18 12:08 - 000048128 _____ (The PHP Group) [Datei ist nicht signiert] d:\amp\bin\php\php5.6.25\ext\php_gettext.dll 2019-03-16 01:33 - 2016-08-18 12:08 - 000359936 _____ (The PHP Group) [Datei ist nicht signiert] d:\amp\bin\php\php5.6.25\ext\php_gmp.dll 2019-03-16 01:33 - 2016-08-18 12:08 - 000325632 _____ (The PHP Group) [Datei ist nicht signiert] d:\amp\bin\php\php5.6.25\ext\php_intl.dll 2019-03-20 03:32 - 2019-03-20 03:32 - 000000000 ____LThe ICU Project d:\amp\bin\apache\apache2.4.23\bin\icuuc57.dll 2019-03-20 03:32 - 2019-03-20 03:32 - 000000000 ____LThe ICU Project d:\amp\bin\apache\apache2.4.23\bin\icuin57.dll 2019-03-20 03:32 - 2019-03-20 03:32 - 000000000 ____LThe ICU Project d:\amp\bin\apache\apache2.4.23\bin\icuio57.dll 2019-03-20 03:32 - 2019-03-20 03:32 - 000000000 ____LThe ICU Project d:\amp\bin\apache\apache2.4.23\bin\icudt57.dll 2019-03-16 01:33 - 2016-08-18 12:08 - 000910336 _____ (The PHP Group) [Datei ist nicht signiert] d:\amp\bin\php\php5.6.25\ext\php_imap.dll 2019-03-16 01:33 - 2016-08-18 12:08 - 000218624 _____ (The PHP Group) [Datei ist nicht signiert] d:\amp\bin\php\php5.6.25\ext\php_ldap.dll 2019-03-20 03:32 - 2019-03-20 03:32 - 000000000 ____LCarnegie Mellon University d:\amp\bin\apache\apache2.4.23\bin\libsasl.dll 2019-03-16 01:33 - 2016-08-18 12:08 - 001412096 _____ (The PHP Group) [Datei ist nicht signiert] d:\amp\bin\php\php5.6.25\ext\php_mbstring.dll 2019-03-16 01:33 - 2016-08-18 12:08 - 000056320 _____ (The PHP Group) [Datei ist nicht signiert] d:\amp\bin\php\php5.6.25\ext\php_exif.dll 2019-03-16 01:33 - 2016-08-18 12:08 - 000045056 _____ (The PHP Group) [Datei ist nicht signiert] d:\amp\bin\php\php5.6.25\ext\php_mysql.dll 2019-03-16 01:33 - 2016-08-18 12:08 - 000113664 _____ (The PHP Group) [Datei ist nicht signiert] d:\amp\bin\php\php5.6.25\ext\php_mysqli.dll 2019-03-16 01:33 - 2016-08-18 12:08 - 000105472 _____ (The PHP Group) [Datei ist nicht signiert] d:\amp\bin\php\php5.6.25\ext\php_openssl.dll 2019-03-16 01:33 - 2016-08-18 12:08 - 000028672 _____ (The PHP Group) [Datei ist nicht signiert] d:\amp\bin\php\php5.6.25\ext\php_pdo_mysql.dll 2019-03-16 01:33 - 2016-08-18 12:08 - 000603648 _____ (The PHP Group) [Datei ist nicht signiert] d:\amp\bin\php\php5.6.25\ext\php_pdo_sqlite.dll 2019-03-16 01:33 - 2016-08-18 12:08 - 000282624 _____ (The PHP Group) [Datei ist nicht signiert] d:\amp\bin\php\php5.6.25\ext\php_soap.dll 2019-03-16 01:33 - 2016-08-18 12:08 - 000068608 _____ (The PHP Group) [Datei ist nicht signiert] d:\amp\bin\php\php5.6.25\ext\php_sockets.dll 2019-03-16 01:33 - 2016-08-18 12:08 - 000763392 _____ (The PHP Group) [Datei ist nicht signiert] d:\amp\bin\php\php5.6.25\ext\php_sqlite3.dll 2019-03-16 01:33 - 2016-08-18 12:08 - 000063488 _____ (The PHP Group) [Datei ist nicht signiert] d:\amp\bin\php\php5.6.25\ext\php_xmlrpc.dll 2019-03-16 01:33 - 2016-08-18 12:08 - 000285696 _____ (The PHP Group) [Datei ist nicht signiert] d:\amp\bin\php\php5.6.25\ext\php_xsl.dll 2019-03-16 01:32 - 2016-07-12 16:07 - 039885824 _____ () [Datei ist nicht signiert] d:\amp\bin\mysql\mysql5.7.14\bin\mysqld.exe ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2018-09-15 08:31 - 2018-09-15 08:31 - 000000824 _____ C:\Windows\system32\drivers\etc\hosts ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path: C:\Program Files (x86)\Intel\iCLS Client\;C:\Program Files\Intel\iCLS Client\;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;%SYSTEMROOT%\System32\OpenSSH\;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files\Intel\Intel(R) Management Engine Components\IPT HKU\S-1-5-21-2593822516-2738477209-1060122294-1001\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg HKU\S-1-5-21-2593822516-2738477209-1060122294-1002\Control Panel\Desktop\\Wallpaper -> G:\privat\pics\deskpics\ms.windows.content\das lingmoor fell und der berg side pike im lake district, england.jpg DNS Servers: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: ) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt. HKU\S-1-5-21-2593822516-2738477209-1060122294-1002\...\StartupApproved\Run: => "OneDriveSetup" ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{63790770-04D8-448B-8741-9436AF2D0CEB}] => (Allow) C:\appz\net\firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{0B9ED953-1344-45B9-ACA2-7D8774D23333}] => (Allow) C:\appz\net\firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [TCP Query User{89030EFA-9F24-4EFF-AD95-1FF0A7784E41}D:\amp\bin\apache\apache2.4.23\bin\httpd.exe] => (Allow) D:\amp\bin\apache\apache2.4.23\bin\httpd.exe (Apache Software Foundation) [Datei ist nicht signiert] FirewallRules: [UDP Query User{308315A4-988A-4BD5-87BB-76669BDB643F}D:\amp\bin\apache\apache2.4.23\bin\httpd.exe] => (Allow) D:\amp\bin\apache\apache2.4.23\bin\httpd.exe (Apache Software Foundation) [Datei ist nicht signiert] ==================== Wiederherstellungspunkte ========================= 18-03-2019 17:48:26 before treiber ==================== Fehlerhafte Geräte im Gerätemanager ============= Name: ELAN WBF Fingerprint Sensor Description: ELAN WBF Fingerprint Sensor Class Guid: {53d29ef7-377c-4d14-864b-eb3a85769359} Manufacturer: ELAN Service: WUDFRd Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: HD WebCam Description: USB-Videogerät Class Guid: {ca3e7ab9-b4c3-4ae6-8251-579ef933890f} Manufacturer: Microsoft Service: usbvideo Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: Mikrofon (Realtek High Definition Audio) Description: Audioendpunkt Class Guid: {c166523c-fe0c-4a94-a586-f1a80cfbbf3e} Manufacturer: Microsoft Service: Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: Bluetooth USB Module Description: Bluetooth USB Module Class Guid: {e0cbf06c-cd8b-4647-bb8a-263b43f0f974} Manufacturer: Qualcomm Atheros Communications Service: BTHUSB Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: Benutzerdefinierter HID-Sensor Description: Benutzerdefinierter HID-Sensor Class Guid: {5175d334-c371-4806-b3ba-71fd53c9258d} Manufacturer: Microsoft Service: SensorsHIDClassDriver Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (03/22/2019 12:14:19 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: ParameterService.exe, Version:, Zeitstempel: 0x570c3d1c Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 10.0.17763.348, Zeitstempel: 0xd620e319 Ausnahmecode: 0xe0434352 Fehleroffset: 0x0000000000039149 ID des fehlerhaften Prozesses: 0xb18 Startzeit der fehlerhaften Anwendung: 0x01d4e03bca05b091 Pfad der fehlerhaften Anwendung: C:\Windows\system32\IntelSSTAPO\ParameterService\ParameterService.exe Pfad des fehlerhaften Moduls: C:\Windows\System32\KERNELBASE.dll Berichtskennung: e92d62ed-bcae-41cc-a352-498c01338860 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (03/22/2019 12:14:18 AM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Anwendung: ParameterService.exe Frameworkversion: v4.0.30319 Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet. Ausnahmeinformationen: System.IO.FileNotFoundException bei ParameterService.ParameterService.Dispose(Boolean) bei System.ComponentModel.Component.Dispose() bei System.ServiceProcess.ServiceBase.Run(System.ServiceProcess.ServiceBase[]) bei ParameterService.Program.Main() Error: (03/22/2019 12:14:18 AM) (Source: ParameterService) (EventID: 0) (User: ) Description: Der Dienst kann nicht gestartet werden. System.IO.FileNotFoundException: Die Datei oder Assembly "StateMonitor, Version=, Culture=neutral, PublicKeyToken=null" oder eine Abhängigkeit davon wurde nicht gefunden. Das System kann die angegebene Datei nicht finden. Dateiname: "StateMonitor, Version=, Culture=neutral, PublicKeyToken=null" bei ParameterService.ParameterService.OnStart(String[] args) bei System.ServiceProcess.ServiceBase.ServiceQueuedMainCallback(Object state) WRN: Protokollierung der Assemblybindung ist AUS. Sie können die Protokollierung der Assemblybindungsfehler aktivieren, indem Sie den Registrierungswert [HKLM\Software\Microsoft\Fusion!EnableLog] (DWORD) auf 1 festlegen. Hinweis: Die Protokollierung der Assemblybindungsfehler führt zu einer gewissen Leistungseinbuße. Sie können dieses Feature deaktivieren, indem Sie den Registrierungswert [HKLM\Software\Microsoft\Fusion!EnableLog] entfernen. Error: (03/19/2019 08:46:47 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: QHSafeTray.exe, Version:, Zeitstempel: 0x5c7df2b4 Name des fehlerhaften Moduls: unknown, Version:, Zeitstempel: 0x00000000 Ausnahmecode: 0xc000041d Fehleroffset: 0xd0ae2787 ID des fehlerhaften Prozesses: 0x2078 Startzeit der fehlerhaften Anwendung: 0x01d4de8c3b4fffdd Pfad der fehlerhaften Anwendung: C:\appz\sys\360\Total Security\safemon\QHSafeTray.exe Pfad des fehlerhaften Moduls: unknown Berichtskennung: 23b1819e-118d-4d62-a848-ba071eb97dc9 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (03/19/2019 01:16:23 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: QHSafeTray.exe, Version:, Zeitstempel: 0x5c7df2b4 Name des fehlerhaften Moduls: unknown, Version:, Zeitstempel: 0x00000000 Ausnahmecode: 0xc000041d Fehleroffset: 0x03a60f61 ID des fehlerhaften Prozesses: 0x10e4 Startzeit der fehlerhaften Anwendung: 0x01d4dde8197184eb Pfad der fehlerhaften Anwendung: C:\appz\sys\360\Total Security\safemon\QHSafeTray.exe Pfad des fehlerhaften Moduls: unknown Berichtskennung: df4909a9-5160-49e7-87ae-c5bae9bcf0d1 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (03/19/2019 01:10:03 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: QHSafeTray.exe, Version:, Zeitstempel: 0x5c7df2b4 Name des fehlerhaften Moduls: unknown, Version:, Zeitstempel: 0x00000000 Ausnahmecode: 0xc000041d Fehleroffset: 0x029c0f81 ID des fehlerhaften Prozesses: 0x16a8 Startzeit der fehlerhaften Anwendung: 0x01d4dde4e4ebe00c Pfad der fehlerhaften Anwendung: C:\appz\sys\360\Total Security\safemon\QHSafeTray.exe Pfad des fehlerhaften Moduls: unknown Berichtskennung: f65a1fa0-cda1-4ddf-b8e0-5474b8d463f2 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (03/18/2019 11:50:49 PM) (Source: CertEnroll) (EventID: 86) (User: NT-AUTORITÄT) Description: Fehler bei der Initialisierung der SCEP-Zertifikatregistrierung für WORKGROUP\DESKTOP-OKD8KJ9$ über https://INTC-KeyId-5e73c89aa3e902b272b9f0741f7d8730e3ec724a.microsoftaik.azure.net/templates/Aik/scep: GetCACaps Methode: GET(188ms) Phase: GetCACaps Der Servername oder die Serveradresse konnte nicht verarbeitet werden. 0x80072ee7 (WinHttp: 12007 ERROR_WINHTTP_NAME_NOT_RESOLVED) Error: (03/18/2019 11:50:14 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: ParameterService.exe, Version:, Zeitstempel: 0x570c3d1c Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 10.0.17763.348, Zeitstempel: 0xd620e319 Ausnahmecode: 0xe0434352 Fehleroffset: 0x0000000000039149 ID des fehlerhaften Prozesses: 0xa5c Startzeit der fehlerhaften Anwendung: 0x01d4dddceb77785e Pfad der fehlerhaften Anwendung: C:\Windows\system32\IntelSSTAPO\ParameterService\ParameterService.exe Pfad des fehlerhaften Moduls: C:\Windows\System32\KERNELBASE.dll Berichtskennung: f919b43d-83da-432c-8742-ed134aeb0fa2 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Systemfehler: ============= Error: (03/25/2019 01:43:20 AM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-OKD8KJ9) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DESKTOP-OKD8KJ9\funta" (SID: S-1-5-21-2593822516-2738477209-1060122294-1002) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} und der APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (03/25/2019 01:43:20 AM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-OKD8KJ9) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DESKTOP-OKD8KJ9\funta" (SID: S-1-5-21-2593822516-2738477209-1060122294-1002) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} und der APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (03/24/2019 08:37:02 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-OKD8KJ9) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DESKTOP-OKD8KJ9\funta" (SID: S-1-5-21-2593822516-2738477209-1060122294-1002) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} und der APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (03/24/2019 07:17:23 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-OKD8KJ9) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DESKTOP-OKD8KJ9\funta" (SID: S-1-5-21-2593822516-2738477209-1060122294-1002) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} und der APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (03/24/2019 07:17:23 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-OKD8KJ9) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DESKTOP-OKD8KJ9\funta" (SID: S-1-5-21-2593822516-2738477209-1060122294-1002) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} und der APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (03/24/2019 07:07:23 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-OKD8KJ9) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DESKTOP-OKD8KJ9\funta" (SID: S-1-5-21-2593822516-2738477209-1060122294-1002) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} und der APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (03/24/2019 07:07:23 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-OKD8KJ9) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DESKTOP-OKD8KJ9\funta" (SID: S-1-5-21-2593822516-2738477209-1060122294-1002) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} und der APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (03/24/2019 01:34:14 AM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-OKD8KJ9) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DESKTOP-OKD8KJ9\funta" (SID: S-1-5-21-2593822516-2738477209-1060122294-1002) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} und der APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Windows Defender: =================================== Date: 2019-03-20 16:19:00.655 Description: Fehler von Windows Defender Antivirus beim Aktualisieren von Signaturen. Neue Signaturversion: Vorherige Signaturversion: 1.273.933.0 Updatequelle: Microsoft Center zum Schutz vor Schadsoftware Signaturtyp: AntiVirus Updatetyp: Voll Benutzer: NT-AUTORITÄT\Netzwerkdienst Aktuelle Modulversion: Vorherige Modulversion: 1.1.15100.1 Fehlercode: 0x80072ee7 Fehlerbeschreibung: Der Servername oder die Serveradresse konnte nicht verarbeitet werden. Date: 2019-03-20 16:19:00.655 Description: Fehler von Windows Defender Antivirus beim Aktualisieren von Signaturen. Neue Signaturversion: Vorherige Signaturversion: 1.273.933.0 Updatequelle: Microsoft Center zum Schutz vor Schadsoftware Signaturtyp: AntiSpyware Updatetyp: Voll Benutzer: NT-AUTORITÄT\Netzwerkdienst Aktuelle Modulversion: Vorherige Modulversion: 1.1.15100.1 Fehlercode: 0x80072ee7 Fehlerbeschreibung: Der Servername oder die Serveradresse konnte nicht verarbeitet werden. Date: 2019-03-20 16:19:00.654 Description: Fehler von Windows Defender Antivirus beim Aktualisieren von Signaturen. Neue Signaturversion: Vorherige Signaturversion: 1.273.933.0 Updatequelle: Microsoft Center zum Schutz vor Schadsoftware Signaturtyp: AntiVirus Updatetyp: Voll Benutzer: NT-AUTORITÄT\Netzwerkdienst Aktuelle Modulversion: Vorherige Modulversion: 1.1.15100.1 Fehlercode: 0x80072ee7 Fehlerbeschreibung: Der Servername oder die Serveradresse konnte nicht verarbeitet werden. Date: 2019-03-20 16:19:00.645 Description: Fehler von Windows Defender Antivirus beim Aktualisieren von Signaturen. Neue Signaturversion: Vorherige Signaturversion: 1.273.933.0 Updatequelle: Microsoft Center zum Schutz vor Schadsoftware Signaturtyp: AntiVirus Updatetyp: Voll Benutzer: NT-AUTORITÄT\Netzwerkdienst Aktuelle Modulversion: Vorherige Modulversion: 1.1.15100.1 Fehlercode: 0x80072ee7 Fehlerbeschreibung: Der Servername oder die Serveradresse konnte nicht verarbeitet werden. Date: 2019-03-20 16:19:00.645 Description: Fehler von Windows Defender Antivirus beim Aktualisieren von Signaturen. Neue Signaturversion: Vorherige Signaturversion: 1.273.933.0 Updatequelle: Microsoft Center zum Schutz vor Schadsoftware Signaturtyp: AntiSpyware Updatetyp: Voll Benutzer: NT-AUTORITÄT\Netzwerkdienst Aktuelle Modulversion: Vorherige Modulversion: 1.1.15100.1 Fehlercode: 0x80072ee7 Fehlerbeschreibung: Der Servername oder die Serveradresse konnte nicht verarbeitet werden. ==================== Speicherinformationen =========================== Prozessor: Intel(R) Core(TM) i5-7300HQ CPU @ 2.50GHz Prozentuale Nutzung des RAM: 41% Installierter physikalischer RAM: 8078.22 MB Verfügbarer physikalischer RAM: 4761 MB Summe virtueller Speicher: 10126.22 MB Verfügbarer virtueller Speicher: 5938.92 MB ==================== Laufwerke ================================ Drive c: (system) (Fixed) (Total:146.47 GB) (Free:118.18 GB) NTFS Drive d: (data) (Fixed) (Total:216.8 GB) (Free:97.94 GB) NTFS Drive e: (mov) (Fixed) (Total:200.39 GB) (Free:143.02 GB) NTFS Drive f: (muk) (Fixed) (Total:216.8 GB) (Free:95.29 GB) NTFS Drive g: (stuff) (Fixed) (Total:150.46 GB) (Free:62.02 GB) NTFS \\?\Volume{28bb59d9-b89c-4ac6-b259-daa0eb97d839}\ (Wiederherstellung) (Fixed) (Total:0.49 GB) (Free:0.08 GB) NTFS \\?\Volume{d668e04a-318c-44e3-81ce-b8aaa5ec0d67}\ () (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32 ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (Protective MBR) (Size: 931.5 GB) (Disk ID: 00000000) Partition: GPT. ==================== Ende von Addition.txt ============================ Code:
ATTFilter # ------------------------------- # Malwarebytes AdwCleaner # ------------------------------- # Build: 01-30-2019 # Database: 2019-03-21.1 (Cloud) # Support: https://www.malwarebytes.com/support # # ------------------------------- # Mode: Clean # ------------------------------- # Start: 03-22-2019 # Duration: 00:00:02 # OS: Windows 10 Pro # Cleaned: 4 # Failed: 0 ***** [ Services ] ***** No malicious services cleaned. ***** [ Folders ] ***** No malicious folders cleaned. ***** [ Files ] ***** No malicious files cleaned. ***** [ DLL ] ***** No malicious DLLs cleaned. ***** [ WMI ] ***** No malicious WMI cleaned. ***** [ Shortcuts ] ***** No malicious shortcuts cleaned. ***** [ Tasks ] ***** No malicious tasks cleaned. ***** [ Registry ] ***** Deleted HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{2B51C83A-465D-4EA9-9CDC-1ED95ED09AC6} Deleted HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A38C15B2D5649AE4C9CDE19DE50DA96C Deleted HKLM\Software\Classes\Installer\Products\A38C15B2D5649AE4C9CDE19DE50DA96C Deleted HKLM\Software\Classes\Installer\Features\A38C15B2D5649AE4C9CDE19DE50DA96C ***** [ Chromium (and derivatives) ] ***** No malicious Chromium entries cleaned. ***** [ Chromium URLs ] ***** No malicious Chromium URLs cleaned. ***** [ Firefox (and derivatives) ] ***** No malicious Firefox entries cleaned. ***** [ Firefox URLs ] ***** No malicious Firefox URLs cleaned. ************************* [+] Delete Tracing Keys [+] Reset Winsock ************************* AdwCleaner[S00].txt - [1704 octets] - [21/03/2019 18:24:53] AdwCleaner[S01].txt - [1765 octets] - [22/03/2019 00:12:27] ########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C01].txt ########## |
Da ich keinen Zusammenhang mit Malware sehe (FRST Logs sehen gut aus), verschiebe ich dein (zusammengeführtes) Thema in den Windows-Bereich, sodass auch andere antworten können.
__________________![]() |
Hast Du mal versucht, die Browser vor dem Herunterfahren des Rechners richtig zu beenden? Also nicht mit dem Kreuz oder garnicht zu beenden?
__________________ LG Der Felix Keine Hilfe per PN und E-Mail |
Was Fragerin auch mal gut mit einbrachte: Klickst du evtl. im Anmeldebildschirm versehentlich irgendwohin? Windows öffnet da dann gerne eine verlinkte Seite o.Ä. zum gerade angezeigten Bild
@m-k-d-b: danke

@felix: ich beende alle anwendungen vor dem herunterfahren. allerdings mit dem kreutzchen. weiss nicht was du mit 'richtigem beenden' meinst. manchmal behindert eine ominöse app 'g' den shutdown.

@explo: wenn mir das bild gefällt, dann klicke ich ganz bewusst so, dass ich die infos dazu erhalte.

@felix und explo: ich habe den eindruck, ihr habt meine beschreibung nicht gelesen, denn eine seitenaufrufblockierung ließe sich nicht mit den von euch angesprochenen fehlerquellen erklären.

@ all: kurze zeit nach dem absenden meines postings mit einem anderen browser, funzte firefox wieder normal und seitdem öffnet sich auch mein browser nicht mehr automatisch beim windows-start.

<ironie> oh wunder, der chat mit euch hat meinen rechner geheilt! </ironie>

für mich sieht das ganze sehr nach fernsteuerung aus. bin ja kein profi, aber wäre es in so einem fall nicht sinnvoller den thread nicht-öffentlich zu behandeln? würde es einen bot-master nicht interessieren und vielleicht sogar helfen, über die auswirkungen seines werkelns feedback zu bekommen?
Ja natürlich, Fernsteuerung. Weil man will ja nur mit einem remote admin tool kleine Streiche machen wie Browser öffnen. Also quasi wie die Klingelstreiche von Grundschülern.
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
Mit richtigem Beenden meine ich z.B. beim Firefox: Reiter Datei-> Beenden
Mit richtigem Beenden meine ich z.B. beim Firefox: Reiter Datei-> Beenden
__________________ LG Der Felix Keine Hilfe per PN und E-Mail |
@felix: ok, allerdings hatte ich die letzten 10 monate keinen sich automatisch öffnenden browser. erst jetzt, nach dem ich auf die nutzung eines gastkontos umgestiegen bin, geschieht dies für 1 woche, und hört auf sobald ich mich an euch wende? (ich benutze immer das kreutzchen, bin kein heut so morgen so typ)

p.s. dann kann man ja, nach deiner sichtweise, den edge gar nicht 'richtig beenden'. ;-)

@cosinus: vielleicht hast du ja eine andere erklärung für meine phänomene?
Preisfrage: wenn du mal Bauchaua hast, was ist das, Krebs im Endstadium oder nur weil du aufgewühlt bist?

Aber nein, sobald es um den Rechner geht und ein Laie sich durch komplett fehlendes technisches Hintergrundwissen was nicht erklären kann, ist der Rechner gleich kompromittiert und wird durch diese Kompromittierung auch noch ferngesteuert. Aber nicht um einem Botnetz oder anderen kriminellen Machenschaften zu dienen, nein, eine Horde von Gundschülern öffnet einfach nur so aus Spaß mal hier und da nen Browser.

Was ist mit dem Postring von MKDB? Hast du das vergessen? Oder kannst du es einfach nicht wahrhaben, dass dein Rechner sauber ist? Wünsch du dich sehnlichst eine Infektion herbei?
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
