![]() |
|
Plagegeister aller Art und deren Bekämpfung: Netzwerkerkennung schaltet sich immer wieder aus - Geräte sind nicht sichtbar - könnte es ein Schadprogramm sein?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #6 |
![]() ![]() | ![]() Netzwerkerkennung schaltet sich immer wieder aus - Geräte sind nicht sichtbar - könnte es ein Schadprogramm sein? ich hatte das alles genau so gemacht. Die beiden Textdateien jeweils in die [code] über das Icon # Aber als ich dann auf "Antworten" geklickt habe, sah ich nur die Vorschau und konnte es nicht als richtige Antwort einsetzen. Dann habe ich die beiden Textdateien halt gezippt. Versuche es gerne aber nochmal. Addition.txt: FRST Additions Logfile: Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 14-08-2019 durchgeführt von Ingo (18-08-2019 19:08:06) Gestartet von D:\Downloads\FRST64 Windows 10 Home Version 1903 18362.295 (X64) (2019-07-29 12:10:52) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-1477782803-3638848046-3745622391-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-1477782803-3638848046-3745622391-503 - Limited - Disabled) Gast (S-1-5-21-1477782803-3638848046-3745622391-501 - Limited - Disabled) Ingo (S-1-5-21-1477782803-3638848046-3745622391-1001 - Administrator - Enabled) => C:\Users\imebr WDAGUtilityAccount (S-1-5-21-1477782803-3638848046-3745622391-504 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Avast Antivirus (Enabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF} AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Avast Antivirus (Enabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 7-Zip 18.05 (x64) (HKLM\...\7-Zip) (Version: 18.05 - Igor Pavlov) Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 19.012.20036 - Adobe Systems Incorporated) Adress Little 4.0.0.4 (HKLM-x32\...\{731F1AB9-C0BE-4760-AC0F-7860A8073D80}_is1) (Version: 4.0.0.4 - Adress-Little.de) Agent Ransack x64 (HKLM\...\{C4A498C9-A668-462D-8E54-9DD68A87DFAD}) (Version: 8.0.865.1 - Mythicsoft Ltd) Any Video Converter 6.2.6 (HKLM-x32\...\Any Video Converter) (Version: 6.2.6 - Anvsoft) AnyMusic 6.2.0 (HKLM\...\4e5f07cb-57d0-511b-8d72-f92e9ac978dd) (Version: 6.2.0 - AmoyShare Technology Company) AnyMusic 7.3.0 (only current user) (HKU\S-1-5-21-1477782803-3638848046-3745622391-1001\...\4e5f07cb-57d0-511b-8d72-f92e9ac978dd) (Version: 7.3.0 - AmoyShare Technology Company) AnyTrans for Android (HKLM-x32\...\AnyTrans for Android) (Version: 6.5.0 - iMobie Inc.) AOMEI Backupper Standard (HKLM-x32\...\{A83692F5-3E9B-4E95-9E7E-B5DF5536CE9D}_is1) (Version: - AOMEI Technology Co., Ltd.) Ashampoo Burning Studio 2019 (HKLM-x32\...\{91B33C97-293D-A984-2057-76661C44CB0E}_is1) (Version: 1.20.0 - Ashampoo GmbH & Co. KG) Attribute Changer 8.20 (HKLM-x32\...\{27263813-8BDE-4CD2-84D3-02536743428A}_is1) (Version: 8.20 - Romain Petges) Avast Free Antivirus (HKLM-x32\...\Avast Antivirus) (Version: 19.7.2388 - AVAST Software) BQ Firmware Flash Tool version 3.0.4 (HKLM-x32\...\{58946287-F553-4D93-AC53-8296836A500A}_is1) (Version: 3.0.4 - Mundo Reader S.L.) BQ Handset USB Driver 1.0 (HKLM-x32\...\USB Driver_is1) (Version: - ) Brother MFL-Pro Suite MFC-7840W (HKLM-x32\...\{46E1B1F2-A279-4356-9B17-029F9CC72EAE}) (Version: 2.0.0.0 - Brother Industries, Ltd.) CCleaner (HKLM\...\CCleaner) (Version: 5.60 - Piriform) CHIP BankingBrowser 2019 (HKLM-x32\...\{DF19E964-BD8F-4BD1-963E-60D058CC2901}_is1) (Version: 1.6 - Abelssoft) Cisco EAP-FAST Module (HKLM-x32\...\{64BF0187-F3D2-498B-99EA-163AF9AE6EC9}) (Version: 2.2.14 - Cisco Systems, Inc.) Cisco LEAP Module (HKLM-x32\...\{AF312B06-5C5C-468E-89B3-BE6DE2645722}) (Version: 1.0.19 - Cisco Systems, Inc.) Cisco PEAP Module (HKLM-x32\...\{0A4EF0E6-A912-4CDE-A7F3-6E56E7C13A2F}) (Version: 1.1.6 - Cisco Systems, Inc.) D3DX10 (HKLM-x32\...\{E09C4DB7-630C-4F06-A631-8EA7239923AF}) (Version: 15.4.2368.0902 - Microsoft) Hidden DriverHub (HKLM-x32\...\DriverHub) (Version: 1.1.2.1563 - ROSTPAY LTD) Duplicati 2 (HKLM\...\{7F8943F3-6009-4BEE-B53E-AFC49E07876D}) (Version: 2.0.4.18 - Duplicati Team) ESET Online Scanner v3 (HKLM-x32\...\ESET Online Scanner) (Version: - ) EXIF Date Changer v3.5.5 (HKLM-x32\...\{26CA1B07-BC53-4196-B9C2-A11C6F6F3E08}_is1) (Version: 3.5.5 - Rellik Software) FileZilla Client 3.37.4 (HKU\S-1-5-21-1477782803-3638848046-3745622391-1001\...\FileZilla Client) (Version: 3.37.4 - Tim Kosse) Fotogalerie (HKLM-x32\...\{41BF4A3B-D60A-4E92-883F-C88C8C157261}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden HDtracks Downloader (HKLM-x32\...\HDtracks Downloader) (Version: 18 - J. River, Inc.) Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 11.0.6.1194 - Intel Corporation) KeePass Password Safe 2.38 (HKLM-x32\...\KeePassPasswordSafe2_is1) (Version: 2.38 - Dominik Reichl) LibreOffice 6.2.0.3 (HKLM\...\{AD0844DC-C933-4D00-814A-3B7AAD254098}) (Version: 6.2.0.3 - The Document Foundation) Malwarebytes Version 3.6.1.2711 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.6.1.2711 - Malwarebytes) Microsoft OneDrive (HKU\S-1-5-21-1477782803-3638848046-3745622391-1001\...\OneDriveSetup.exe) (Version: 19.123.0624.0005 - Microsoft Corporation) Microsoft Robocopy GUI (HKLM-x32\...\{107C666F-63C5-4263-8D40-8B9CFB5FED08}) (Version: 1.0.0 - Microsoft) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{CA8A885F-E95B-3FC6-BB91-F4D9377C7686}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{3c3aafc8-d898-43ec-998f-965ffdae065a}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24215 (HKLM-x32\...\{d992c12e-cab2-426f-bde3-fb8c53950b0d}) (Version: 14.0.24215.1 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.23026 (HKLM-x32\...\{74d0e5db-b326-4dae-a6b2-445b9de1836e}) (Version: 14.0.23026.0 - Microsoft Corporation) Movie Maker (HKLM-x32\...\{70C91B91-61E8-4D06-86D6-A9DCC291983A}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Movie Maker (HKLM-x32\...\{DD67BE4B-7E62-4215-AFA3-F123A800A389}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Mozilla Firefox 68.0.2 (x64 de) (HKLM\...\Mozilla Firefox 68.0.2 (x64 de)) (Version: 68.0.2 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 64.0.2 - Mozilla) Mozilla Thunderbird 60.0 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 60.0 (x86 de)) (Version: 60.0 - Mozilla) Mozilla Thunderbird 60.2.1 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 60.2.1 (x86 de)) (Version: 60.2.1 - Mozilla) Mozilla Thunderbird 60.8.0 (x86 de) (HKU\S-1-5-21-1477782803-3638848046-3745622391-1001\...\Mozilla Thunderbird 60.8.0 (x86 de)) (Version: 60.8.0 - Mozilla) MyPhoneExplorer (HKLM-x32\...\MPE) (Version: 1.8.8 - F.J. Wechselberger) NVIDIA PhysX-Systemsoftware 9.17.0524 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.17.0524 - NVIDIA Corporation) Personal Backup 5.8.10.6 (64-bit) (HKLM\...\Personal Backup 5_is1) (Version: 5.8.10.6 - Dr. J. Rathlev) PureSync (HKLM-x32\...\{227E2622-783A-4ABA-AC17-78DFE3ED7E20}) (Version: 4.4.2 - Jumping Bytes) Hidden PureSync 4.4.2 (HKLM-x32\...\PureSync) (Version: 4.4.2 - Jumping Bytes) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.8186 - Realtek Semiconductor Corp.) Revo Uninstaller Pro 3.2.1 (HKLM\...\{67579783-0FB7-4F7B-B881-E5BE47C9DBE0}_is1) (Version: 3.2.1 - VS Revo Group, Ltd.) Rotel PC-USB (HKLM-x32\...\{DF57CE77-4BAA-4E55-BE1A-5C5C40816275}) (Version: 1.00.0001 - ) ROTEL YModem Upgrade Manager (C:\Program Files (x86)\ROTEL YModem Upgrade Manager\) (HKLM-x32\...\ST6UNST #2) (Version: - ) ROTEL YModem Upgrade Manager (HKLM-x32\...\ST6UNST #1) (Version: - ) Sky Go 1.4.10.0 (HKU\S-1-5-21-1477782803-3638848046-3745622391-1001\...\com.bskyb.skygoplayer_is1) (Version: 1.4.10.0 - Sky) Slideshow Creator (HKLM-x32\...\{4E1A63B1-F547-4CFC-91F7-F32F1A6BF430}_is1) (Version: 2.2 - Bolide Software) Steuer-Ratgeber 2018-2019 (HKLM-x32\...\{B96CAC3C-B7E7-4291-B422-0544096E217B}) (Version: 18.11.0 - Akademische Arbeitsgemeinschaft Verlagsgesellschaft mbH) SteuerSparErklärung 2019 (HKLM-x32\...\{C1274A30-7822-4CAE-A4C8-395E9E687107}) (Version: 24.28.113 - Akademische Arbeitsgemeinschaft Verlagsgesellschaft mbH) StopUpdates10 Version 2.5.61 (HKLM-x32\...\{C186B659-50F8-4F40-9822-2B1163AAAEF2}_is1) (Version: 2.5.61 - Greatis Software) Synchredible (HKLM-x32\...\Synchredible_is1) (Version: 5.2.0.1 - ASCOMP Software GmbH) Tipard Video Converter Ultimate 9.2.26 (HKLM-x32\...\{6B2AF662-10AF-4e2b-B22E-41E329CB7AE2}_is1) (Version: 9.2.26 - Tipard Studio) Ulead PhotoImpact 12 (HKLM-x32\...\{11AFE21E-B193-430D-B57A-DFF7815BB962}) (Version: 12.0 - Ulead System) Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{F14FB68A-9188-4036-AD0D-D054BC9C9291}) (Version: 2.59.0.0 - Microsoft Corporation) VdhCoApp 1.2.4 (HKLM\...\weh-iss-net.downloadhelper.coapp_is1) (Version: - DownloadHelper) Viber (HKLM-x32\...\{4A37D09E-09F9-4E92-A8F5-579143412CF4}) (Version: 7.8.0.1 - Viber Media Inc.) Hidden Viber (HKU\S-1-5-21-1477782803-3638848046-3745622391-1001\...\{4ed2a6fd-0a3f-4b31-9e9a-91959f69beb6}) (Version: 7.8.0.1 - Viber Media Inc.) VLC media player (HKLM\...\VLC media player) (Version: 3.0.7.1 - VideoLAN) Vulkan Run Time Libraries 1.0.61.0 (HKLM\...\VulkanRT1.0.61.0) (Version: 1.0.61.0 - LunarG, Inc.) Hidden WhatsApp (HKU\S-1-5-21-1477782803-3638848046-3745622391-1001\...\WhatsApp) (Version: 0.3.4375 - WhatsApp) Windows Deployment Tools (HKLM-x32\...\{BFC9778E-9765-C94C-C082-C2514F8DEB9B}) (Version: 8.59.25584 - Microsoft) Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation) Windows PE x86 x64 (HKLM-x32\...\{F89D69CA-6EE1-E037-DD3B-08CDDE1BED1C}) (Version: 8.59.25584 - Microsoft) Windows PE x86 x64 wims (HKLM-x32\...\{85F4ACB1-E7DC-C3C6-F4FD-BB936DF2695E}) (Version: 8.59.25584 - Microsoft) Windows Repair Toolbox version 3.0.0.4 (HKLM-x32\...\{A8D7DA31-9E70-437D-97C4-C4887752E029}_is1) (Version: 3.0.0.4 - Alexandre Coelho) WinISD Pro [alpha] (HKLM-x32\...\WinISD Pro [alpha]) (Version: - ) Winmail Opener 1.4 (HKLM-x32\...\Winmail Opener) (Version: 1.4 - Eolsoft) XMedia Recode Version 3.3.9.1 (HKLM-x32\...\{DDA3C325-47B2-4730-9672-BF3771C08799}_is1) (Version: 3.3.9.1 - XMedia Recode) Youtube-DLG Version 0.4 (HKLM-x32\...\{3C455028-FC99-4846-8E04-4FCD87D85613}_is1) (Version: 0.4 - Sotiris Papadopoulos) Packages: ========= Dolby Access -> C:\Program Files\WindowsApps\DolbyLaboratories.DolbyAccess_3.0.2002.0_x64__rz1tebttyb220 [2019-07-29] (Dolby Laboratories) Facebook -> C:\Program Files\WindowsApps\Facebook.Facebook_186.2191.46880.0_x86__8xx8rvfyw5nnt [2019-03-28] (Facebook Inc) Fotos-Add-On -> C:\Program Files\WindowsApps\Microsoft.Windows.Photos.DLC.Main_2017.39121.36610.0_x64__8wekyb3d8bbwe [2018-09-14] (Microsoft Corporation) LINE -> C:\Program Files\WindowsApps\NAVER.LINEwin8_5.18.3.0_x86__8ptj331gd3tyt [2019-08-10] (LINE Corporation) Mail und Kalender -> C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.11901.20184.0_x64__8wekyb3d8bbwe [2019-08-01] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-01-14] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-01-14] (Microsoft Corporation) [MS Ad] Microsoft News – Nachrichten -> C:\Program Files\WindowsApps\Microsoft.BingNews_4.31.12124.0_x64__8wekyb3d8bbwe [2019-08-07] (Microsoft Corporation) [MS Ad] MSN Wetter -> C:\Program Files\WindowsApps\Microsoft.BingWeather_4.31.11905.0_x64__8wekyb3d8bbwe [2019-07-20] (Microsoft Corporation) [MS Ad] Spotify Music -> C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.112.449.0_x86__zpdnekdrzrea0 [2019-08-01] (Spotify AB) Twitter -> C:\Program Files\WindowsApps\9E2F88E3.Twitter_6.1.4.1000_neutral__wgeqdkkx372wm [2018-09-08] (Twitter Inc.) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2019-08-16] (AVAST Software s.r.o. -> AVAST Software) ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => D:\Programme\7-Zip\7-zip.dll [2018-04-30] (Igor Pavlov) [Datei ist nicht signiert] ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => -> Keine Datei ContextMenuHandlers1: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2019-08-16] (AVAST Software s.r.o. -> AVAST Software) ContextMenuHandlers1: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => -> Keine Datei ContextMenuHandlers1-x32: [MyPhoneExplorer] -> {A372C6DF-7A85-41B1-B3B0-D1E24073DCBF} => D:\Programme\MyPhoneExplorer\DLL\ShellMgr.dll [2010-03-30] (F.J. Wechselberger) [Datei ist nicht signiert] ContextMenuHandlers1: [PureSync] -> {D1079645-619B-4d0b-8FD5-1008B95134E1} => D:\Programme\PureSync\shellext\psshell64.dll [2016-03-03] (Jumping Bytes (Christoph Guentner) -> Jumping Bytes) ContextMenuHandlers2: [ACShell] -> {D3F9A525-8824-497A-BE36-B23E22F141FC} => C:\Program Files (x86)\Attribute Changer\acshell.dll [2016-02-16] (Romain Petges) [Datei ist nicht signiert] ContextMenuHandlers2: [PureSync] -> {D1079645-619B-4d0b-8FD5-1008B95134E1} => D:\Programme\PureSync\shellext\psshell64.dll [2016-03-03] (Jumping Bytes (Christoph Guentner) -> Jumping Bytes) ContextMenuHandlers3: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2019-08-16] (AVAST Software s.r.o. -> AVAST Software) ContextMenuHandlers3: [ACShell] -> {D3F9A525-8824-497A-BE36-B23E22F141FC} => C:\Program Files (x86)\Attribute Changer\acshell.dll [2016-02-16] (Romain Petges) [Datei ist nicht signiert] ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => D:\Programme\Malwarebytes\Anti-Malware\mbshlext.dll [2018-09-19] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers3: [{4A7C4306-57E0-4C0C-83A9-78C1528F618C}] -> {4A7C4306-57E0-4C0C-83A9-78C1528F618C} => -> Keine Datei ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => D:\Programme\7-Zip\7-zip.dll [2018-04-30] (Igor Pavlov) [Datei ist nicht signiert] ContextMenuHandlers4: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} => -> Keine Datei ContextMenuHandlers4: [PureSync] -> {D1079645-619B-4d0b-8FD5-1008B95134E1} => D:\Programme\PureSync\shellext\psshell64.dll [2016-03-03] (Jumping Bytes (Christoph Guentner) -> Jumping Bytes) ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Keine Datei ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\WINDOWS\system32\igfxDTCM.dll [2015-09-21] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2017-10-27] (NVIDIA Corporation -> NVIDIA Corporation) ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => D:\Programme\7-Zip\7-zip.dll [2018-04-30] (Igor Pavlov) [Datei ist nicht signiert] ContextMenuHandlers6: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2019-08-16] (AVAST Software s.r.o. -> AVAST Software) ContextMenuHandlers6: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => -> Keine Datei ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => D:\Programme\Malwarebytes\Anti-Malware\mbshlext.dll [2018-09-19] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers6: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} => -> Keine Datei ContextMenuHandlers6: [RUShellExt] -> {2C5515DC-2A7E-4BFD-B813-CACC2B685EB7} => D:\Programme\Revo Uninstaller Pro\RUExt.dll [2016-12-15] (VS Revo Group -> VS Revo Group) ContextMenuHandlers2_S-1-5-21-1477782803-3638848046-3745622391-1001: [AgentRansack] -> {2AE9D6D8-E348-4853-B266-C78844D31B97} => C:\Program Files\Agent Ransack\ShellExt.dll [2016-10-19] (Mythicsoft Ltd -> Mythicsoft Ltd) ContextMenuHandlers4_S-1-5-21-1477782803-3638848046-3745622391-1001: [AgentRansack] -> {2AE9D6D8-E348-4853-B266-C78844D31B97} => C:\Program Files\Agent Ransack\ShellExt.dll [2016-10-19] (Mythicsoft Ltd -> Mythicsoft Ltd) ContextMenuHandlers5_S-1-5-21-1477782803-3638848046-3745622391-1001: [AgentRansack] -> {2AE9D6D8-E348-4853-B266-C78844D31B97} => C:\Program Files\Agent Ransack\ShellExt.dll [2016-10-19] (Mythicsoft Ltd -> Mythicsoft Ltd) ContextMenuHandlers6_S-1-5-21-1477782803-3638848046-3745622391-1001: [AgentRansack] -> {2AE9D6D8-E348-4853-B266-C78844D31B97} => C:\Program Files\Agent Ransack\ShellExt.dll [2016-10-19] (Mythicsoft Ltd -> Mythicsoft Ltd) ==================== Verknüpfungen & WMI ======================== (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2019-08-18 16:41 - 2019-08-18 16:41 - 001001984 _____ () [Datei ist nicht signiert] \\?\C:\Users\imebr\AppData\Local\Temp\7c4f1402-536e-4750-994e-70b9843e98ed.tmp.node 2019-08-18 16:41 - 2019-08-18 16:41 - 001001984 _____ () [Datei ist nicht signiert] \\?\C:\Users\imebr\AppData\Local\Temp\b4e6bff6-3b76-43b1-948f-7e62b61e15b0.tmp.node 2019-08-18 16:41 - 2019-08-18 16:41 - 000567296 _____ () [Datei ist nicht signiert] \\?\C:\Users\imebr\AppData\Local\Temp\c111e777-71de-44a5-8059-637fc93a2240.tmp.node 2018-12-04 20:53 - 2009-02-27 17:38 - 000139264 ____R () [Datei ist nicht signiert] C:\Program Files (x86)\Brother\BrUtilities\BrLogAPI.dll 2017-10-27 18:33 - 2007-05-22 18:44 - 000350711 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Clipdiary\sqlite3.dll 2017-10-27 19:10 - 2005-04-22 14:36 - 000143360 _____ () [Datei ist nicht signiert] C:\WINDOWS\system32\BrSNMP64.dll 2018-12-04 20:53 - 2011-04-08 12:13 - 000163840 _____ (Brother Industries, Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Brother\Brmfcmon\BRMFCWNDGer.dll 2018-12-04 20:53 - 2008-02-05 20:17 - 000176128 _____ (Brother Industries, Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Brother\Brmfcmon\BroSNMP.dll 2017-10-27 19:10 - 2012-07-05 21:32 - 000084480 _____ (Brother Industries, Ltd.) [Datei ist nicht signiert] C:\WINDOWS\system32\BrNetSti.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) IE trusted site: HKU\S-1-5-21-1477782803-3638848046-3745622391-1001\...\localhost -> localhost ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2017-10-26 23:00 - 2019-01-04 16:40 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts 2019-08-11 09:30 - 2019-08-11 09:30 - 000000431 _____ C:\WINDOWS\system32\drivers\etc\hosts.ics ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-1477782803-3638848046-3745622391-1001\Control Panel\Desktop\\Wallpaper -> C:\WINDOWS\Web\Wallpaper\Theme2\img7.jpg DNS Servers: 192.168.178.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: ) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt. HKLM\...\StartupApproved\StartupFolder: => "Universal Media Server.lnk" HKLM\...\StartupApproved\StartupFolder: => "Duplicati 2.lnk" HKLM\...\StartupApproved\Run32: => "Ulead AutoDetector v2" HKLM\...\StartupApproved\Run32: => "ControlCenter3" HKLM\...\StartupApproved\Run32: => "SystemExplorerAutoStart" HKU\S-1-5-21-1477782803-3638848046-3745622391-1001\...\StartupApproved\StartupFolder: => "Persbackup.lnk" HKU\S-1-5-21-1477782803-3638848046-3745622391-1001\...\StartupApproved\Run: => "CCleaner Monitoring" HKU\S-1-5-21-1477782803-3638848046-3745622391-1001\...\StartupApproved\Run: => "GarminExpressTrayApp" HKU\S-1-5-21-1477782803-3638848046-3745622391-1001\...\StartupApproved\Run: => "Spotify Web Helper" HKU\S-1-5-21-1477782803-3638848046-3745622391-1001\...\StartupApproved\Run: => "OneDrive" HKU\S-1-5-21-1477782803-3638848046-3745622391-1001\...\StartupApproved\Run: => "CCleaner Smart Cleaning" ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [UDP Query User{85E39C73-E887-46A8-8FD2-581F84B71388}C:\program files\mozilla firefox\firefox.exe] => (Block) C:\program files\mozilla firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [TCP Query User{8DE5C03A-67C5-4F86-A610-8EC7F284DA89}C:\program files\mozilla firefox\firefox.exe] => (Block) C:\program files\mozilla firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [UDP Query User{B7466553-1D78-48A3-9E18-9E77CE38A4E2}C:\program files (x86)\windscribe\wsappcontrol.exe] => (Allow) C:\program files (x86)\windscribe\wsappcontrol.exe Keine Datei FirewallRules: [TCP Query User{B8D7CFFF-F527-4556-80BB-BC2905BD5CC1}C:\program files (x86)\windscribe\wsappcontrol.exe] => (Allow) C:\program files (x86)\windscribe\wsappcontrol.exe Keine Datei FirewallRules: [{323708A2-5A9D-4FC4-97E7-E3826B1F2CF6}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{A4A97A9E-D17B-4731-8B93-0E9BF7667EE7}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{EBE15C1F-16D0-4E5A-95DB-BF62338BD54A}] => (Allow) C:\Program Files\CCleaner\CCUpdate.exe (Piriform Software Ltd -> Piriform Software Ltd) FirewallRules: [{C7664DE4-8F64-4EF6-A664-4EA5943F8602}] => (Allow) C:\Program Files\CCleaner\CCUpdate.exe (Piriform Software Ltd -> Piriform Software Ltd) FirewallRules: [{B92EAC1A-47A4-4236-84AF-251E22D2BC82}] => (Allow) LPort=54925 FirewallRules: [{61C7D682-68E0-4969-8B9D-99207335FA04}] => (Allow) C:\Program Files (x86)\Brother\Brmfl07b\FAXRX.exe (Brother Industries Ltd.) [Datei ist nicht signiert] FirewallRules: [{B67480E7-D8E4-4E3A-B061-87353497F3AF}] => (Allow) C:\Program Files (x86)\Brother\Brmfl07b\FAXRX.exe (Brother Industries Ltd.) [Datei ist nicht signiert] FirewallRules: [UDP Query User{962CFFF0-B75E-4D92-A340-C3899CCE3D85}C:\usbwebserver\apache2\bin\httpd_usbwv8.exe] => (Allow) C:\usbwebserver\apache2\bin\httpd_usbwv8.exe (Apache Software Foundation) [Datei ist nicht signiert] FirewallRules: [TCP Query User{2D8C425C-8E47-471F-896E-6DA0B04921A1}C:\usbwebserver\apache2\bin\httpd_usbwv8.exe] => (Allow) C:\usbwebserver\apache2\bin\httpd_usbwv8.exe (Apache Software Foundation) [Datei ist nicht signiert] FirewallRules: [UDP Query User{C10F894B-B77D-4C45-9EBD-A5B7588EA3D1}C:\usbwebserver\mysql\bin\mysqld_usbwv8.exe] => (Allow) C:\usbwebserver\mysql\bin\mysqld_usbwv8.exe () [Datei ist nicht signiert] FirewallRules: [TCP Query User{C0DF6C01-F58C-471E-96EA-DFE30AB4FEC8}C:\usbwebserver\mysql\bin\mysqld_usbwv8.exe] => (Allow) C:\usbwebserver\mysql\bin\mysqld_usbwv8.exe () [Datei ist nicht signiert] FirewallRules: [{93658C8F-ABEA-4FE9-98CC-BB3454CD2E08}] => (Allow) C:\Program Files (x86)\Realtek\USB Wireless LAN Utility\RTLDHCP.exe Keine Datei FirewallRules: [{5FE9BEF9-41D4-4CD1-ACB8-0DB731AC8966}] => (Allow) C:\Program Files (x86)\Realtek\USB Wireless LAN Utility\RTLDHCP.exe Keine Datei FirewallRules: [{9D8A461B-9B4A-4A40-BA66-7A6B079FF5CC}] => (Allow) C:\Program Files (x86)\Realtek\USB Wireless LAN Utility\RTLDHCP.exe Keine Datei FirewallRules: [{5753FACA-FBF6-4B92-BC4A-0F66A12C85A6}] => (Allow) C:\Program Files (x86)\Realtek\USB Wireless LAN Utility\RTLDHCP.exe Keine Datei FirewallRules: [{80E13003-017C-4BF1-8F03-D3F4BD6BE462}] => (Allow) LPort=53 FirewallRules: [{49D614D9-D6E4-4991-AAED-5ED84037164D}] => (Allow) C:\Program Files (x86)\Realtek\USB Wireless LAN Utility\RTLDHCP.exe Keine Datei FirewallRules: [{985B9DBE-01A3-4B52-B6DC-53B5C6E22A03}] => (Allow) C:\Program Files (x86)\Realtek\USB Wireless LAN Utility\RTLDHCP.exe Keine Datei FirewallRules: [{A1C80AED-A1BC-44DB-B82D-FD529D93B4F4}] => (Allow) C:\PROGRA~2\REALTEK\USBWIR~1\Rtldhcp.exe Keine Datei FirewallRules: [{07057143-A363-4670-BEA5-683933E7C474}] => (Allow) LPort=53 FirewallRules: [{3C9C099F-67A4-4A37-BDB4-378D1E523C4B}] => (Allow) LPort=1542 FirewallRules: [{C6E50011-D1DB-4D5E-85CB-77B083D23031}] => (Allow) LPort=1542 FirewallRules: [{EE852F07-1A64-483B-B1A0-D8E2FD774EB2}] => (Allow) C:\PROGRA~2\REALTEK\USBWIR~1\RtWlan.exe Keine Datei FirewallRules: [{EA2F7BA0-D0C5-4B7C-AAE2-224089A6D374}] => (Allow) C:\Program Files\CCleaner\CCUpdate.exe (Piriform Software Ltd -> Piriform Software Ltd) FirewallRules: [{4201F3ED-F166-4ADD-8D76-6907D519A045}] => (Allow) C:\Program Files\CCleaner\CCUpdate.exe (Piriform Software Ltd -> Piriform Software Ltd) FirewallRules: [UDP Query User{BED6ABB4-35C8-40FB-AFB4-4803AE6D410E}D:\downloads\sdio\sdio_1.4.7.694\sdio_x64_r694.exe] => (Allow) D:\downloads\sdio\sdio_1.4.7.694\sdio_x64_r694.exe (Mr Glenn Stuart Delahoy -> Glenn Delahoy) FirewallRules: [TCP Query User{33DE796C-41FB-494A-A328-AEADFAE98714}D:\downloads\sdio\sdio_1.4.7.694\sdio_x64_r694.exe] => (Allow) D:\downloads\sdio\sdio_1.4.7.694\sdio_x64_r694.exe (Mr Glenn Stuart Delahoy -> Glenn Delahoy) FirewallRules: [{C7DB10DD-D74B-424A-95AB-A6C74144B6AC}] => (Allow) LPort=54925 FirewallRules: [{7B08963B-5FA0-40C7-8768-76ACD8904D8B}] => (Allow) D:\Programme\FileZilla FTP Client\filezilla.exe (Tim Kosse -> FileZilla Project) FirewallRules: [{7A6C81AE-405D-47D4-8B33-19352D86FC50}] => (Allow) D:\Programme\FileZilla FTP Client\filezilla.exe (Tim Kosse -> FileZilla Project) FirewallRules: [{A4EE0E03-9131-4AA1-8828-1B51364D8A1A}] => (Allow) D:\Programme\FileZilla FTP Client\filezilla.exe (Tim Kosse -> FileZilla Project) FirewallRules: [{6B52D851-F004-4FA2-BB4E-0F03F60594E4}] => (Allow) D:\Programme\FileZilla FTP Client\filezilla.exe (Tim Kosse -> FileZilla Project) FirewallRules: [TCP Query User{936F9064-1FEC-4E67-A05D-AA381C01F728}D:\programme\myphoneexplorer\myphoneexplorer.exe] => (Allow) D:\programme\myphoneexplorer\myphoneexplorer.exe (Franz Josef Wechselberger -> F.J. Wechselberger) FirewallRules: [UDP Query User{58AF7038-2D0F-4D53-9078-3A9E87ED5FC5}D:\programme\myphoneexplorer\myphoneexplorer.exe] => (Allow) D:\programme\myphoneexplorer\myphoneexplorer.exe (Franz Josef Wechselberger -> F.J. Wechselberger) FirewallRules: [{8D2B3D29-5E30-46CA-AF25-8715BF1EDC59}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{B0F9DB29-4706-408C-A85A-56DD7816F992}] => (Allow) LPort=2869 FirewallRules: [{C1C2C772-D221-493E-BB2C-BBD963F4352E}] => (Allow) LPort=1900 FirewallRules: [{8FF3910F-2081-429A-9987-B7BCDAA944A8}] => (Allow) D:\WindowsApps\SpotifyAB.SpotifyMusic_1.112.449.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{9408340A-B96B-48AF-A3C8-B32094653CA9}] => (Allow) D:\WindowsApps\SpotifyAB.SpotifyMusic_1.112.449.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{3C99E2F9-4CD3-49FD-98F8-CA265DD30BFD}] => (Allow) D:\WindowsApps\SpotifyAB.SpotifyMusic_1.112.449.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{7EE88B9D-D575-4F8B-BE86-9D28F054A2FB}] => (Allow) D:\WindowsApps\SpotifyAB.SpotifyMusic_1.112.449.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{88FB21E3-47F4-4CB6-A884-10CBEA1C7AE6}] => (Allow) D:\WindowsApps\SpotifyAB.SpotifyMusic_1.112.449.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{0FE8F029-A660-404E-BDEC-A17DF5475904}] => (Allow) D:\WindowsApps\SpotifyAB.SpotifyMusic_1.112.449.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{A3CF43F4-4548-4901-9592-1607ACA00E5E}] => (Allow) D:\WindowsApps\SpotifyAB.SpotifyMusic_1.112.449.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{F0FC9546-33E4-4E71-B7FD-54D1C577FE82}] => (Allow) D:\WindowsApps\SpotifyAB.SpotifyMusic_1.112.449.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{22E11329-5853-4AFF-B32F-676342A9A81A}] => (Allow) %systemroot%\system32\alg.exe (Microsoft Windows -> Microsoft Corporation) FirewallRules: [{384BE62E-AE5D-42F5-BB8B-D365492F1E90}] => (Allow) %systemroot%\system32\alg.exe (Microsoft Windows -> Microsoft Corporation) FirewallRules: [{81CBA8F2-73DA-4C3C-98C6-B07E1A5613DC}] => (Allow) %systemroot%\system32\alg.exe (Microsoft Windows -> Microsoft Corporation) FirewallRules: [TCP Query User{6BBAC274-2269-4657-956D-AE05AB377D4B}C:\program files (x86)\windscribe\wsappcontrol.exe] => (Block) C:\program files (x86)\windscribe\wsappcontrol.exe Keine Datei FirewallRules: [UDP Query User{D8ADFF95-0AA4-49F9-9241-75AB8AA0E121}C:\program files (x86)\windscribe\wsappcontrol.exe] => (Block) C:\program files (x86)\windscribe\wsappcontrol.exe Keine Datei ==================== Wiederherstellungspunkte ========================= ACHTUNG: Systemwiederherstellung ist deaktiviert (Total:118.64 GB) (Free:67.7 GB) (57%) ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (08/18/2019 06:48:30 PM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (11552,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (08/18/2019 06:02:31 PM) (Source: SideBySide) (EventID: 78) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "D:\Downloads\ESET Online Scanner\esetsmartinstaller_deu.exe". Fehler in Manifest- oder Richtliniendatei "" in Zeile . Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.18362.295_none_e6c3acbd13101292.manifest. Komponente 2: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.18362.295_none_2e70e394278c3b98.manifest. Error: (08/18/2019 06:02:31 PM) (Source: SideBySide) (EventID: 78) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "D:\Downloads\ESET Online Scanner\esetsmartinstaller_deu.exe". Fehler in Manifest- oder Richtliniendatei "" in Zeile . Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.18362.295_none_e6c3acbd13101292.manifest. Komponente 2: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.18362.295_none_2e70e394278c3b98.manifest. Error: (08/18/2019 05:58:22 PM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (5636,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (08/18/2019 05:53:10 PM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (2236,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (08/18/2019 05:47:29 PM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (10736,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (08/18/2019 05:13:45 PM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (5060,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (08/18/2019 05:03:32 PM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (11104,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Systemfehler: ============= Error: (08/18/2019 07:01:26 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet: Der Treiber konnte nicht geladen werden. Error: (08/18/2019 07:01:26 PM) (Source: Application Popup) (EventID: 1060) (User: ) Description: \??\C:\Users\imebr\AppData\Local\Temp\ehdrv.sys Error: (08/18/2019 07:01:26 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet: Der Treiber konnte nicht geladen werden. Error: (08/18/2019 07:01:26 PM) (Source: Application Popup) (EventID: 1060) (User: ) Description: \??\C:\Users\imebr\AppData\Local\Temp\ehdrv.sys Error: (08/18/2019 07:01:26 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet: Der Treiber konnte nicht geladen werden. Error: (08/18/2019 07:01:26 PM) (Source: Application Popup) (EventID: 1060) (User: ) Description: \??\C:\Users\imebr\AppData\Local\Temp\ehdrv.sys Error: (08/18/2019 07:01:26 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet: Der Treiber konnte nicht geladen werden. Error: (08/18/2019 07:01:26 PM) (Source: Application Popup) (EventID: 1060) (User: ) Description: \??\C:\Users\imebr\AppData\Local\Temp\ehdrv.sys Windows Defender: =================================== Date: 2019-07-29 16:17:21.555 Description: Bei Windows Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten. Neue Version der Sicherheitsinformationen: %Vorherige Version der Sicherheitsinformationen: 1.255.160.0 Update Source: Microsoft Center zum Schutz vor Schadsoftware Sicherheitstyp: AntiVirus Updatetyp: Voll Benutzer: NT-AUTORITÄT\Netzwerkdienst Aktuelle Modulversion: %Vorherige Modulversion: 1.1.14305.0 Fehlercode: 0x80072ee2 Fehlerbeschreibung: Das Zeitlimit für den Vorgang wurde erreicht. Date: 2019-07-29 16:17:21.554 Description: Bei Windows Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten. Neue Version der Sicherheitsinformationen: %Vorherige Version der Sicherheitsinformationen: 1.255.160.0 Update Source: Microsoft Center zum Schutz vor Schadsoftware Sicherheitstyp: AntiSpyware Updatetyp: Voll Benutzer: NT-AUTORITÄT\Netzwerkdienst Aktuelle Modulversion: %Vorherige Modulversion: 1.1.14305.0 Fehlercode: 0x80072ee2 Fehlerbeschreibung: Das Zeitlimit für den Vorgang wurde erreicht. Date: 2019-07-29 16:17:21.554 Description: Bei Windows Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten. Neue Version der Sicherheitsinformationen: %Vorherige Version der Sicherheitsinformationen: 1.255.160.0 Update Source: Microsoft Center zum Schutz vor Schadsoftware Sicherheitstyp: AntiVirus Updatetyp: Voll Benutzer: NT-AUTORITÄT\Netzwerkdienst Aktuelle Modulversion: %Vorherige Modulversion: 1.1.14305.0 Fehlercode: 0x80072ee2 Fehlerbeschreibung: Das Zeitlimit für den Vorgang wurde erreicht. Date: 2019-07-29 16:16:39.476 Description: Bei Windows Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten. Neue Version der Sicherheitsinformationen: %Vorherige Version der Sicherheitsinformationen: 1.255.160.0 Update Source: Microsoft Center zum Schutz vor Schadsoftware Sicherheitstyp: AntiVirus Updatetyp: Voll Benutzer: NT-AUTORITÄT\Netzwerkdienst Aktuelle Modulversion: %Vorherige Modulversion: 1.1.14305.0 Fehlercode: 0x80072ee2 Fehlerbeschreibung: Das Zeitlimit für den Vorgang wurde erreicht. Date: 2019-07-29 16:16:39.475 Description: Bei Windows Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten. Neue Version der Sicherheitsinformationen: %Vorherige Version der Sicherheitsinformationen: 1.255.160.0 Update Source: Microsoft Center zum Schutz vor Schadsoftware Sicherheitstyp: AntiSpyware Updatetyp: Voll Benutzer: NT-AUTORITÄT\Netzwerkdienst Aktuelle Modulversion: %Vorherige Modulversion: 1.1.14305.0 Fehlercode: 0x80072ee2 Fehlerbeschreibung: Das Zeitlimit für den Vorgang wurde erreicht. CodeIntegrity: =================================== Date: 2019-08-18 16:42:27.629 Description: Code Integrity determined that a process (\Device\HarddiskVolume7\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume7\Program Files\AVAST Software\Avast\aswAMSI.dll that did not meet the Windows signing level requirements. Date: 2019-08-18 16:42:27.621 Description: Code Integrity determined that a process (\Device\HarddiskVolume7\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume7\Program Files\AVAST Software\Avast\aswAMSI.dll that did not meet the Windows signing level requirements. Date: 2019-08-18 16:42:27.602 Description: Code Integrity determined that a process (\Device\HarddiskVolume7\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume7\Program Files\AVAST Software\Avast\aswAMSI.dll that did not meet the Windows signing level requirements. Date: 2019-08-18 16:39:31.581 Description: Code Integrity determined that a process (\Device\HarddiskVolume7\Program Files\Windows Defender\MpCmdRun.exe) attempted to load \Device\HarddiskVolume7\Program Files\AVAST Software\Avast\aswAMSI.dll that did not meet the Microsoft signing level requirements. Date: 2019-08-18 16:39:31.569 Description: Code Integrity determined that a process (\Device\HarddiskVolume7\Program Files\Windows Defender\MpCmdRun.exe) attempted to load \Device\HarddiskVolume7\Program Files\AVAST Software\Avast\aswAMSI.dll that did not meet the Microsoft signing level requirements. Date: 2019-08-18 16:39:31.559 Description: Code Integrity determined that a process (\Device\HarddiskVolume7\Program Files\Windows Defender\MpCmdRun.exe) attempted to load \Device\HarddiskVolume7\Program Files\AVAST Software\Avast\aswAMSI.dll that did not meet the Microsoft signing level requirements. Date: 2019-08-18 16:39:31.546 Description: Code Integrity determined that a process (\Device\HarddiskVolume7\Program Files\Windows Defender\MpCmdRun.exe) attempted to load \Device\HarddiskVolume7\Program Files\AVAST Software\Avast\aswAMSI.dll that did not meet the Microsoft signing level requirements. Date: 2019-08-18 16:39:31.531 Description: Code Integrity determined that a process (\Device\HarddiskVolume7\Program Files\Windows Defender\MpCmdRun.exe) attempted to load \Device\HarddiskVolume7\Program Files\AVAST Software\Avast\aswAMSI.dll that did not meet the Microsoft signing level requirements. ==================== Speicherinformationen =========================== BIOS: Insyde Corp. V1.07 06/04/2014 Motherboard: Acer EA70_HB Prozessor: Intel(R) Core(TM) i5-4210U CPU @ 1.70GHz Prozentuale Nutzung des RAM: 75% Installierter physikalischer RAM: 8115.27 MB Verfügbarer physikalischer RAM: 1956.63 MB Summe virtueller Speicher: 9843.27 MB Verfügbarer virtueller Speicher: 2505.09 MB ==================== Laufwerke ================================ Drive c: (System) (Fixed) (Total:118.64 GB) (Free:67.7 GB) NTFS Drive d: (DATA) (Fixed) (Total:377.8 GB) (Free:265.96 GB) NTFS Drive e: (Backup) (Fixed) (Total:537.11 GB) (Free:334.24 GB) NTFS \\?\Volume{dfc8f820-016b-4ede-b8ae-229bfab84a33}\ (Push Button Reset) (Fixed) (Total:16.6 GB) (Free:2.41 GB) NTFS \\?\Volume{86f8d81b-7900-424a-8573-d340ddcb2109}\ (Wiederherstellung) (Fixed) (Total:0.49 GB) (Free:0.05 GB) NTFS \\?\Volume{c05be3e4-6711-4912-ab96-8d098b0cf7f3}\ () (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32 ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (Size: 931.5 GB) (Disk ID: D0312D78) Partition: GPT. ======================================================== Disk: 1 (MBR Code: Windows 7/8/10) (Size: 119.2 GB) (Disk ID: D0312D4B) Partition: GPT. ==================== Ende von Addition.txt ============================ FRST.txt - aufgeteilt in 3 Teile: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 14-08-2019 durchgeführt von Ingo (Administrator) auf INGO (Acer Aspire E5-771G) (18-08-2019 19:06:33) Gestartet von D:\Downloads\FRST64 Geladene Profile: Ingo (Verfügbare Profile: Ingo) Platform: Windows 10 Home Version 1903 18362.295 (X64) Sprache: Deutsch (Deutschland) Standard-Browser: FF Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) () [Datei ist nicht signiert] C:\Program Files (x86)\Brother\Brmfcmon\BrMfcWnd.exe () [Datei ist nicht signiert] C:\Program Files (x86)\Clipdiary\ClipDiary.exe (Adobe Inc. -> Adobe Systems) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (AVAST Software s.r.o. -> AVAST Software) C:\Program Files\AVAST Software\Avast\aswidsagent.exe (AVAST Software s.r.o. -> AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe (AVAST Software s.r.o. -> AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe (AVAST Software s.r.o. -> AVAST Software) C:\Program Files\AVAST Software\Avast\wsc_proxy.exe (Brother Industries, Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Brother\Brmfcmon\BrMfimon.exe (CHENGDU AOMEI Tech Co., Ltd. -> AOMEI Tech Co., Ltd.) C:\Program Files (x86)\AOMEI Backupper\ABService.exe (Intel Corporation - pGFX -> ) C:\Windows\System32\igfxTray.exe (Intel Corporation - pGFX -> Intel Corporation) C:\Windows\System32\igfxCUIService.exe (Intel Corporation - pGFX -> Intel Corporation) C:\Windows\System32\igfxEM.exe (Intel Corporation - pGFX -> Intel Corporation) C:\Windows\System32\igfxHK.exe (Microsoft Corporation -> Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2019.19051.16210.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.WindowsStore_11906.1001.24.0_x64__8wekyb3d8bbwe\WinStore.App.exe (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.YourPhone_1.19071.877.0_x64__8wekyb3d8bbwe\YourPhone.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\SysWOW64\wbem\WmiPrvSE.exe (Mirek Wojtowicz) [Datei ist nicht signiert] D:\Programme\MWSnap\MWSnap.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe (Qualcomm Atheros -> Windows (R) Win 7 DDK provider) C:\Windows\System32\drivers\AdminService.exe (Realtek Semiconductor Corp -> ) C:\Windows\runSW.exe (Realtek Semiconductor Corp -> Realtek) C:\Windows\SwUSB.exe (Skype) C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.50.38.0_x64__kzf8qxf38zg5c\SkypeApp.exe (Skype) C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.50.38.0_x64__kzf8qxf38zg5c\SkypeBackgroundHost.exe (WhatsApp, Inc -> WhatsApp) C:\Users\imebr\AppData\Local\WhatsApp\app-0.3.4375\WhatsApp.exe (WhatsApp, Inc -> WhatsApp) C:\Users\imebr\AppData\Local\WhatsApp\app-0.3.4375\WhatsApp.exe (WhatsApp, Inc -> WhatsApp) C:\Users\imebr\AppData\Local\WhatsApp\app-0.3.4375\WhatsApp.exe (WhatsApp, Inc -> WhatsApp) C:\Users\imebr\AppData\Local\WhatsApp\app-0.3.4375\WhatsApp.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvLaunch.exe [268680 2019-08-16] (AVAST Software s.r.o. -> AVAST Software) HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [18381792 2017-06-29] (Realtek Semiconductor Corp. -> Realtek Semiconductor) HKLM-x32\...\Run: [KeePass 2 PreLoad] => D:\Programme\KeePass 2\KeePass.exe [3237808 2018-01-09] (Open Source Developer, Dominik Reichl -> Dominik Reichl) HKLM-x32\...\Run: [Ulead AutoDetector v2] => C:\Program Files (x86)\Common Files\Ulead Systems\AutoDetector\monitor.exe [90112 2004-11-26] (Ulead Systems, Inc.) [Datei ist nicht signiert] HKLM-x32\...\Run: [SystemExplorerAutoStart] => "D:\Programme\System Explorer\SystemExplorer.exe" /TRAY HKLM-x32\...\Run: [BrMfcWnd] => C:\Program Files (x86)\Brother\Brmfcmon\BrMfcWnd.exe [1163264 2012-09-25] () [Datei ist nicht signiert] HKLM-x32\...\Run: [ControlCenter3] => C:\Program Files (x86)\Brother\ControlCenter3\brctrcen.exe [114688 2008-12-24] (Brother Industries, Ltd.) [Datei ist nicht signiert] HKU\S-1-5-19\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [518656 2019-03-19] (Microsoft Windows -> Microsoft Corporation) HKU\S-1-5-20\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [518656 2019-03-19] (Microsoft Windows -> Microsoft Corporation) HKU\S-1-5-21-1477782803-3638848046-3745622391-1001\...\Run: [MWSnap] => D:\Programme\MWSnap\MWSnap.exe [427008 2002-07-06] (Mirek Wojtowicz) [Datei ist nicht signiert] HKU\S-1-5-21-1477782803-3638848046-3745622391-1001\...\Run: [Spotify Web Helper] => C:\Users\imebr\AppData\Roaming\Spotify\SpotifyWebHelper.exe [2018360 2015-09-12] (Spotify AB -> Spotify Ltd) HKU\S-1-5-21-1477782803-3638848046-3745622391-1001\...\Run: [clipdiary] => C:\Program Files (x86)\Clipdiary\ClipDiary.exe [208896 2007-05-22] () [Datei ist nicht signiert] HKU\S-1-5-21-1477782803-3638848046-3745622391-1001\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [23153344 2019-07-11] (Piriform Software Ltd -> Piriform Software Ltd) HKU\S-1-5-21-1477782803-3638848046-3745622391-1001\...\Run: [Windscribe] => "C:\Program Files (x86)\Windscribe\Windscribe.exe" -os_restart Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Duplicati 2.lnk [2019-05-15] ShortcutTarget: Duplicati 2.lnk -> C:\Program Files\Duplicati 2\Duplicati.GUI.TrayIcon.exe (Kenneth Skovhede -> Duplicati Team) Startup: C:\Users\imebr\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\REALTEK USB Wireless LAN Utility.lnk [2018-09-17] ShortcutTarget: REALTEK USB Wireless LAN Utility.lnk -> C:\Program Files (x86)\Realtek\USB Wireless LAN Utility\ReStart.exe (Keine Datei) FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Beschränkung <==== ACHTUNG ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {0D64D202-E19D-41F3-830C-2EF1EF40FABA} - System32\Tasks\Avast Emergency Update => C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe [3942792 2019-08-16] (AVAST Software s.r.o. -> AVAST Software) Task: {190B723A-EACC-4AF5-B903-1593A19D4CBB} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1236048 2019-07-24] (Adobe Inc. -> Adobe Systems) Task: {2D0783ED-54D9-4E94-B6BF-384465851B55} - System32\Tasks\Microsoft\Windows Live\SOXE\Extractor Definitions Update Task => {3519154C-227E-47F3-9CC9-12C3F05817F1} Task: {2D94B36B-2DBE-48FF-A345-FB99321D7786} - System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [728184 2017-10-27] (NVIDIA Corporation -> NVIDIA Corporation) Task: {2FE2AA60-4B96-468B-9720-3733F2B747AF} - System32\Tasks\Sicherung aller wichtigen Dateien (bei jedem Anmelden) => C:\Windows\SysWOW64\cmd.exe /c"D:\Desktop\BACKUP\Robocopy_Tagesbackup.bat" Task: {3576729C-E155-47E7-A8B6-E055CB58BD0D} - System32\Tasks\Wiederherstellungspunkt automatisch erstellen => D:\Eigene Dateien\Wiederherstellungspunkt_automatisch_erstellen\Scheduled_Instant_Restore_Point.vbs [2098 2017-10-29] () [Datei ist nicht signiert] Task: {4EEB9FDB-1B21-42BD-9A34-86159BF39578} - System32\Tasks\NvTmRepOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [728184 2017-10-27] (NVIDIA Corporation -> NVIDIA Corporation) Task: {63F2C440-DA22-47A6-82B0-67281BCDA5D1} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [655480 2017-10-27] (NVIDIA Corporation -> NVIDIA Corporation) Task: {9828CD7B-3DDE-4478-9779-35F8EB97AF53} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [655480 2017-10-27] (NVIDIA Corporation -> NVIDIA Corporation) Task: {B05F2D72-99D3-4312-95DC-A07AAC971BC1} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [16835256 2019-07-11] (Piriform Software Ltd -> Piriform Software Ltd) Task: {CF38F0BF-78B9-4F57-9D7D-378BFE7459EB} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [619416 2019-07-11] (Piriform Software Ltd -> Piriform Software Ltd) Task: {E19A12CD-E45C-497F-A534-1B8665D88338} - System32\Tasks\NWC => C:\Program Files (x86)\Synchredible\nwc.exe [332288 2014-09-30] () [Datei ist nicht signiert] Task: {E4FED08F-16E7-4557-9BE8-4C64BAB579D5} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\avast software\overseer\overseer.exe [2049928 2019-08-09] (AVAST Software s.r.o. -> AVAST Software) Task: {EACD4655-2ADF-41A7-8286-E10515AE77C2} - System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmMon.exe [436344 2017-10-27] (NVIDIA Corporation -> NVIDIA Corporation) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{5b8064f2-f6cb-4bae-a626-b4603ad7e53e}: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{747df7a0-a8b0-49db-b51f-ee8727d1ddd8}: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{c40b8add-717a-4fee-9fc6-0f6e98bf4c47}: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{ee2462b7-1425-4cd8-8135-74c01db961a0}: [DhcpNameServer] 192.168.178.1 Internet Explorer: ================== SearchScopes: HKU\S-1-5-21-1477782803-3638848046-3745622391-1001 -> DefaultScope {1E892B58-1D5D-46AE-8190-41D86B6D0AF7} URL = Edge: ====== DownloadDir: D:\Downloads Edge HomeButtonPage: HKU\S-1-5-21-1477782803-3638848046-3745622391-1001 -> hxxp://www.google.com FireFox: ======== FF DefaultProfile: s7uedk30.default-1548698567009 FF ProfilePath: C:\Users\imebr\AppData\Roaming\Mozilla\Firefox\Profiles\s7uedk30.default-1548698567009 [2019-08-18] FF Homepage: Mozilla\Firefox\Profiles\s7uedk30.default-1548698567009 -> hxxps://www.google.de/ FF Session Restore: Mozilla\Firefox\Profiles\s7uedk30.default-1548698567009 -> ist aktiviert. FF NewTabOverride: Mozilla\Firefox\Profiles\s7uedk30.default-1548698567009 -> Enabled: newtaboverride@agenedia.com FF NewTabOverride: Mozilla\Firefox\Profiles\s7uedk30.default-1548698567009 -> Disabled: @windscribeff FF NewTabOverride: Mozilla\Firefox\Profiles\s7uedk30.default-1548698567009 -> Enabled: @contain-facebook FF NewTabOverride: Mozilla\Firefox\Profiles\s7uedk30.default-1548698567009 -> Enabled: Tab-Session-Manager@sienori FF Extension: (Facebook Container) - C:\Users\imebr\AppData\Roaming\Mozilla\Firefox\Profiles\s7uedk30.default-1548698567009\Extensions\@contain-facebook.xpi [2019-07-20] FF Extension: (Windscribe VPN) - C:\Users\imebr\AppData\Roaming\Mozilla\Firefox\Profiles\s7uedk30.default-1548698567009\Extensions\@windscribeff.xpi [2019-07-12] FF Extension: (Firefox DevTools ADB Extension) - C:\Users\imebr\AppData\Roaming\Mozilla\Firefox\Profiles\s7uedk30.default-1548698567009\Extensions\adb@mozilla.org.xpi [2019-07-21] [UpdateUrl:hxxps://ftp.mozilla.org/pub/labs/devtools/adb-extension/win32/update.json] FF Extension: (HTTPS Everywhere) - C:\Users\imebr\AppData\Roaming\Mozilla\Firefox\Profiles\s7uedk30.default-1548698567009\Extensions\https-everywhere@eff.org.xpi [2019-07-06] FF Extension: (Tab Reloader (page auto refresh)) - C:\Users\imebr\AppData\Roaming\Mozilla\Firefox\Profiles\s7uedk30.default-1548698567009\Extensions\jid0-bnmfwWw2w2w4e4edvcdDbnMhdVg@jetpack.xpi [2019-07-02] FF Extension: (Trusted Shops-Erweiterung) - C:\Users\imebr\AppData\Roaming\Mozilla\Firefox\Profiles\s7uedk30.default-1548698567009\Extensions\jid1-PBNne26X1Kn6hQ@jetpack.xpi [2019-05-09] FF Extension: (New Tab Override) - C:\Users\imebr\AppData\Roaming\Mozilla\Firefox\Profiles\s7uedk30.default-1548698567009\Extensions\newtaboverride@agenedia.com.xpi [2019-07-05] FF Extension: (Tab Session Manager) - C:\Users\imebr\AppData\Roaming\Mozilla\Firefox\Profiles\s7uedk30.default-1548698567009\Extensions\Tab-Session-Manager@sienori.xpi [2019-02-17] FF Extension: (Avast Online Security) - C:\Users\imebr\AppData\Roaming\Mozilla\Firefox\Profiles\s7uedk30.default-1548698567009\Extensions\wrc@avast.com.xpi [2019-08-17] FF Extension: (Brushed Metal - XP) - C:\Users\imebr\AppData\Roaming\Mozilla\Firefox\Profiles\s7uedk30.default-1548698567009\Extensions\{1d57f168-529b-4d0b-a298-b9b5d2c0f137}.xpi [2019-05-13] FF Extension: (Coral Blue) - C:\Users\imebr\AppData\Roaming\Mozilla\Firefox\Profiles\s7uedk30.default-1548698567009\Extensions\{3455e36f-05cc-448a-99ff-e939b192a879}.xpi [2019-05-14] FF Extension: (imebro_blackberry) - C:\Users\imebr\AppData\Roaming\Mozilla\Firefox\Profiles\s7uedk30.default-1548698567009\Extensions\{5233f47b-0894-45c3-aa04-aa816ab56f77}.xpi [2019-05-14] FF Extension: (imebro_brown2) - C:\Users\imebr\AppData\Roaming\Mozilla\Firefox\Profiles\s7uedk30.default-1548698567009\Extensions\{69dbfccd-315c-4cd1-a69e-f8ce2a4a3d71}.xpi [2019-05-14] FF Extension: (imebro_7) - C:\Users\imebr\AppData\Roaming\Mozilla\Firefox\Profiles\s7uedk30.default-1548698567009\Extensions\{6a28efe9-0bae-44b3-9003-6feb1fc4df7d}.xpi [2019-05-14] FF Extension: (block-miners) - C:\Users\imebr\AppData\Roaming\Mozilla\Firefox\Profiles\s7uedk30.default-1548698567009\Extensions\{74b0af75-8791-44e2-95a6-7f0ab94143ec}.xpi [2019-03-22] FF Extension: (ImTranslator: Translator, Dictionary, TTS) - C:\Users\imebr\AppData\Roaming\Mozilla\Firefox\Profiles\s7uedk30.default-1548698567009\Extensions\{9AA46F4F-4DC7-4c06-97AF-5035170634FE}.xpi [2019-08-15] FF Extension: (Brushed Metal - OSX) - C:\Users\imebr\AppData\Roaming\Mozilla\Firefox\Profiles\s7uedk30.default-1548698567009\Extensions\{a640ffbd-6293-4f7f-8f2f-d3e6cb4e2139}.xpi [2019-05-13] FF Extension: (imebro_8) - C:\Users\imebr\AppData\Roaming\Mozilla\Firefox\Profiles\s7uedk30.default-1548698567009\Extensions\{b7d95eef-b5ba-4dff-94a6-32041c224349}.xpi [2019-05-14] FF Extension: (Easy Youtube Video Downloader Express) - C:\Users\imebr\AppData\Roaming\Mozilla\Firefox\Profiles\s7uedk30.default-1548698567009\Extensions\{b9acf540-acba-11e1-8ccb-001fd0e08bd4}.xpi [2019-07-13] FF Extension: (Video DownloadHelper) - C:\Users\imebr\AppData\Roaming\Mozilla\Firefox\Profiles\s7uedk30.default-1548698567009\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}.xpi [2019-07-08] FF Extension: (pastel color) - C:\Users\imebr\AppData\Roaming\Mozilla\Firefox\Profiles\s7uedk30.default-1548698567009\Extensions\{bed9f0fb-651e-4db2-8bb0-228e8911ed34}.xpi [2019-05-14] FF Extension: (Adblock Plus - kostenloser Adblocker) - C:\Users\imebr\AppData\Roaming\Mozilla\Firefox\Profiles\s7uedk30.default-1548698567009\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2019-08-09] FF Extension: (Save time by asking Buster to solve captchas for you.) - C:\Users\imebr\AppData\Roaming\Mozilla\Firefox\Profiles\s7uedk30.default-1548698567009\Extensions\{e58d3966-3d76-4cd9-8552-1582fbc800c1}.xpi [2019-06-02] FF Extension: (Easy See) - C:\Users\imebr\AppData\Roaming\Mozilla\Firefox\Profiles\s7uedk30.default-1548698567009\Extensions\{eb249f9a-2843-4189-810e-709546959bde}.xpi [2019-05-14] FF Extension: (YouTube Video and Audio Downloader (Dev Edt.)) - C:\Users\imebr\AppData\Roaming\Mozilla\Firefox\Profiles\s7uedk30.default-1548698567009\Extensions\{f73df109-8fb4-453e-8373-f59e61ca4da3}.xpi [2019-08-09] FF Plugin: @videolan.org/vlc,version=3.0.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-06-11] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.6 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-06-11] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.7.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-06-11] (VideoLAN -> VideoLAN) FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3528.0331 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2014-03-31] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2019-07-31] (Adobe Inc. -> Adobe Systems Inc.) ==================== Dienste (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R3 aswbIDSAgent; C:\Program Files\AVAST Software\Avast\aswidsagent.exe [5975136 2019-08-16] (AVAST Software s.r.o. -> AVAST Software) R2 AtherosSvc; C:\WINDOWS\System32\drivers\AdminService.exe [416072 2018-06-26] (Qualcomm Atheros -> Windows (R) Win 7 DDK provider) R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [405072 2019-08-16] (AVAST Software s.r.o. -> AVAST Software) R2 AvastWscReporter; C:\Program Files\AVAST Software\Avast\wsc_proxy.exe [57504 2019-08-16] (AVAST Software s.r.o. -> AVAST Software) R2 Backupper Service; C:\Program Files (x86)\AOMEI Backupper\ABService.exe [122728 2017-09-04] (CHENGDU AOMEI Tech Co., Ltd. -> AOMEI Tech Co., Ltd.) R2 igfxCUIService2.0.0.0; C:\WINDOWS\system32\igfxCUIService.exe [361368 2015-09-21] (Intel Corporation - pGFX -> Intel Corporation) S3 MBAMService; D:\Programme\Malwarebytes\Anti-Malware\mbamservice.exe [6347056 2018-09-19] (Malwarebytes Corporation -> Malwarebytes) R2 RunSwUSB; C:\Windows\runSW.exe [44760 2014-12-12] (Realtek Semiconductor Corp -> ) S3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1907.4-0\NisSrv.exe [2552416 2019-07-31] (Microsoft Windows Publisher -> Microsoft Corporation) S3 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1907.4-0\MsMpEng.exe [108832 2019-07-31] (Microsoft Windows Publisher -> Microsoft Corporation) R2 NVDisplay.ContainerLocalSystem; "C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe" -s NVDisplay.ContainerLocalSystem -f "C:\ProgramData\NVIDIA\NVDisplay.ContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem" -r -p 30000 R2 NvTelemetryContainer; "C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe" -s NvTelemetryContainer -f "C:\ProgramData\NVIDIA\NvTelemetryContainer.log" -l 3 -d "C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\plugins" -r S2 RealtekWlanU; C:\Program Files (x86)\Realtek\USB Wireless LAN Utility\Rtlservice.exe [X] S2 RTLDHCPService; C:\Program Files (x86)\Realtek\USB Wireless LAN Utility\RTLDHCP.exe [X] ===================== Treiber (Nicht auf der Ausnahmeliste) ====================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R0 ambakdrv; C:\WINDOWS\System32\ambakdrv.sys [51120 2016-12-21] (CHENGDU AOMEI Tech Co., Ltd. -> ) R2 ammntdrv; C:\WINDOWS\system32\ammntdrv.sys [171952 2016-12-21] (CHENGDU AOMEI Tech Co., Ltd. -> ) R2 amwrtdrv; C:\WINDOWS\system32\amwrtdrv.sys [38320 2017-09-01] (CHENGDU AOMEI Tech Co., Ltd. -> ) R0 aswArDisk; C:\WINDOWS\System32\drivers\aswArDisk.sys [37104 2019-08-16] (AVAST Software s.r.o. -> AVAST Software) R1 aswArPot; C:\WINDOWS\System32\drivers\aswArPot.sys [209552 2019-08-16] (AVAST Software s.r.o. -> AVAST Software) R1 aswbidsdriver; C:\WINDOWS\System32\drivers\aswbidsdriver.sys [263008 2019-08-16] (AVAST Software s.r.o. -> AVAST Software) R0 aswbidsh; C:\WINDOWS\System32\drivers\aswbidsh.sys [205848 2019-08-16] (AVAST Software s.r.o. -> AVAST Software) R0 aswbuniv; C:\WINDOWS\System32\drivers\aswbuniv.sys [61472 2019-08-16] (AVAST Software s.r.o. -> AVAST Software) R0 aswElam; C:\WINDOWS\System32\drivers\aswElam.sys [15488 2019-01-08] (Microsoft Windows Early Launch Anti-Malware Publisher -> AVAST Software) R1 aswHdsKe; C:\WINDOWS\System32\drivers\aswHdsKe.sys [282768 2019-08-17] (AVAST Software s.r.o. -> AVAST Software) R1 aswKbd; C:\WINDOWS\System32\drivers\aswKbd.sys [42288 2019-08-16] (AVAST Software s.r.o. -> AVAST Software) R2 aswMonFlt; C:\WINDOWS\System32\drivers\aswMonFlt.sys [169408 2019-08-16] (AVAST Software s.r.o. -> AVAST Software) R1 aswRdr; C:\WINDOWS\System32\drivers\aswRdr2.sys [112312 2019-08-16] (AVAST Software s.r.o. -> AVAST Software) R0 aswRvrt; C:\WINDOWS\System32\drivers\aswRvrt.sys [87944 2019-08-16] (AVAST Software s.r.o. -> AVAST Software) R1 aswSnx; C:\WINDOWS\System32\drivers\aswSnx.sys [1030784 2019-08-16] (AVAST Software s.r.o. -> AVAST Software) R1 aswSP; C:\WINDOWS\System32\drivers\aswSP.sys [478096 2019-08-16] (AVAST Software s.r.o. -> AVAST Software) R2 aswStm; C:\WINDOWS\System32\drivers\aswStm.sys [236024 2019-08-16] (AVAST Software s.r.o. -> AVAST Software) R0 aswVmm; C:\WINDOWS\System32\drivers\aswVmm.sys [387176 2019-08-16] (AVAST Software s.r.o. -> AVAST Software) R3 athr; C:\WINDOWS\System32\drivers\athw10x.sys [4322672 2018-08-27] (Qualcomm Atheros -> Qualcomm Atheros Communications, Inc.) R3 nvlddmkm; C:\WINDOWS\System32\DriverStore\FileRepository\nvaci.inf_amd64_d0cabc324ceaf0e9\nvlddmkm.sys [16936048 2017-10-28] (NVIDIA Corporation -> NVIDIA Corporation) S3 nvvad_WaveExtensible; C:\WINDOWS\system32\drivers\nvvad64v.sys [50808 2017-10-27] (NVIDIA Corporation -> NVIDIA Corporation) S3 nvvhci; C:\WINDOWS\System32\drivers\nvvhci.sys [57976 2017-10-27] (NVIDIA Corporation -> NVIDIA Corporation) R3 rt640x64; C:\WINDOWS\System32\drivers\rt640x64.sys [662528 2019-03-19] (Microsoft Windows -> Realtek ) R3 RtlWlanu; C:\WINDOWS\system32\DRIVERS\rtwlanu.sys [9860088 2019-07-19] (Realtek Semiconductor Corp. -> Realtek Semiconductor Corporation ) S3 semav6msr64; C:\WINDOWS\system32\drivers\semav6msr64.sys [21984 2016-10-18] (Intel(R) Code Signing External -> ) S3 tapwindscribe0901; C:\WINDOWS\System32\drivers\tapwindscribe0901.sys [54896 2018-07-06] (Windscribe Limited -> The OpenVPN Project) S3 VBoxNetAdp; C:\WINDOWS\system32\DRIVERS\VBoxNetAdp6.sys [213080 2018-08-14] (Oracle Corporation -> Oracle Corporation) S3 WdBoot; C:\WINDOWS\system32\drivers\wd\WdBoot.sys [47496 2019-07-31] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation) S3 WdFilter; C:\WINDOWS\system32\drivers\wd\WdFilter.sys [344288 2019-07-31] (Microsoft Windows -> Microsoft Corporation) S3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [54496 2019-07-31] (Microsoft Windows -> Microsoft Corporation) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Geändert von imebro (18.08.2019 um 21:11 Uhr) |
Themen zu Netzwerkerkennung schaltet sich immer wieder aus - Geräte sind nicht sichtbar - könnte es ein Schadprogramm sein? |
aktiviere, ausgeführt, befindet, dateien, deaktiviert, eset, fritzbox, infizierte, interne, kontakt, laptop, meldungen, mögliche, netzwerk, nicht mehr, online, problem, problemlos, scan, scanner, schaltet, sichtbar, trojaner, virus, win |