hier ist der fixlog!!
Code:
Alles auswählen Aufklappen ATTFilter
Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 24-10-2020
durchgeführt von Finley (27-10-2020 20:40:00) Run:1
Gestartet von C:\Users\finle\Desktop\das programm
Geladene Profile: Finley
Start-Modus: Normal
==============================================
fixlist Inhalt:
*****************
CloseProcesses:
Virustotal: C:\ProgramData\Package Cache\{E744E07E-2B6E-4056-B6F4-E66E57627248}\{011AFFE6-A17F-4D3E-9100-930346FAECD4}
Virustotal: C:\WINDOWS\Installer\{CB249B03-5AD7-4E91-BB5D-252FC2D9D100}\{27D839DB-1A4B-475E-8CC0-16785EC2BC89}
HKLM\...\Run: [] => [X]
HKLM-x32\...\Run: [] => [X]
HKLM-x32\...\Run: [Avira SystrayStartTrigger] => C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe [704720 2020-09-22] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Beschränkung <==== ACHTUNG
HKU\S-1-5-21-2257729394-1977194822-4025707799-1005\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [27775672 2020-04-27] (Piriform Software Ltd -> Piriform Software Ltd)
HKU\S-1-5-21-2257729394-1977194822-4025707799-1005\...\Run: [] => [X]
GroupPolicy: Beschränkung - Chrome <==== ACHTUNG
HKLM\SOFTWARE\Policies\Google: Beschränkung <==== ACHTUNG
HKLM\SOFTWARE\Policies\Microsoft\Edge: Beschränkung <==== ACHTUNG
Task: {5805AFDA-FAF0-43BE-AD3C-E2025EF7E106} - System32\Tasks\CommonLog(ClipSVC) => C:\Program Files (x86)\nodejs\node.exe [15017624 2017-05-02] (Node.js Foundation -> Node.js) -> C:\WINDOWS\Installer\{CB249B03-5AD7-4E91-BB5D-252FC2D9D100}\{27D839DB-1A4B-475E-8CC0-16785EC2BC89} <==== ACHTUNG
Task: {6B3C486F-3E43-4E3D-B4CD-EC4BC7CADECB} - System32\Tasks\AviraSystemSpeedupUpdate => C:\ProgramData\Avira\SystemSpeedup\Update\avira_speedup_setup_update.exe [30106496 2020-10-10] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
Task: {76615F7E-F15C-4A7C-88C4-796E0BDD16C3} - System32\Tasks\Avira_Antivirus_Systray => C:\Program Files (x86)\Avira\Antivirus\avgnt.exe [2649200 2020-09-24] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
Task: {7ED1BF45-6801-4962-A4F7-C4F9A49D53CA} - System32\Tasks\Avira_Security_Update => C:\Program Files (x86)\Avira\Security\Avira.Spotlight.Common.Updater.exe [230120 2020-10-19] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
Task: {95F99347-FC44-422A-A11F-4B97E1B7A5B1} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [23571128 2020-04-27] (Piriform Software Ltd -> Piriform Software Ltd)
Task: {B76EB90D-080C-46E5-869F-90CBE243B289} - System32\Tasks\Anmelde-Assistent Microsoft Hypervisor_Virtual => C:\Program Files (x86)\nodejs\node.exe [15017624 2017-05-02] (Node.js Foundation -> Node.js) -> "C:\ProgramData\Package Cache\{E744E07E-2B6E-4056-B6F4-E66E57627248}\{011AFFE6-A17F-4D3E-9100-930346FAECD4}" <==== ACHTUNG
Task: {EA0D151E-7AB2-410C-A97B-7B60F0C510A3} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [686384 2020-04-27] (Piriform Software Ltd -> Piriform Software Ltd)
FF user.js: detected! => C:\Users\finle\AppData\Roaming\Mozilla\Firefox\Profiles\iy1m8tt1.default\user.js [2020-10-10]
FF NewTab: Mozilla\Firefox\Profiles\iy1m8tt1.default -> https://defaultsearch.co/homepage?hp=1&pId=AC191101&iDate=2020-08-14 11:11:22&bName=&bitmask=0600
FF HKLM\...\Firefox\Extensions: [{24754FC9-762E-4F27-92C5-37EC6DC3CA14}] - C:\WINDOWS\Installer\{390442D3-9A47-417F-8E7D-053E2826C639}\{24754FC9-762E-4F27-92C5-37EC6DC3CA14}.xpi
FF Extension: ( ) - C:\WINDOWS\Installer\{390442D3-9A47-417F-8E7D-053E2826C639}\{24754FC9-762E-4F27-92C5-37EC6DC3CA14}.xpi [2020-10-10]
FF HKLM-x32\...\Firefox\Extensions: [{24754FC9-762E-4F27-92C5-37EC6DC3CA14}] - C:\WINDOWS\Installer\{390442D3-9A47-417F-8E7D-053E2826C639}\{24754FC9-762E-4F27-92C5-37EC6DC3CA14}.xpi
FF Plugin-x32: @java.com/DTPlugin,version=11.261.2 -> C:\Program Files (x86)\Java\jre1.8.0_261\bin\dtplugin\npDeployJava1.dll [2020-07-23] (Oracle America, Inc. -> Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.261.2 -> C:\Program Files (x86)\Java\jre1.8.0_261\bin\plugin2\npjp2.dll [2020-07-23] (Oracle America, Inc. -> Oracle Corporation)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2020-09-11] (Adobe Inc. -> Adobe Systems Inc.)
C:\ProgramData\Package Cache\{E744E07E-2B6E-4056-B6F4-E66E57627248}
C:\WINDOWS\Installer\{CB249B03-5AD7-4E91-BB5D-252FC2D9D100}
C:\Users\finle\AppData\Local\Google\Chrome\User Data\Default\Extensions\caljgklbbfbcjjanaijlacgncafpegll
C:\Users\finle\AppData\Local\Google\Chrome\User Data\Default\Extensions\ccbpbkebodcjkknkfkpmfeciinhidaeh
AV: Avira Antivirus (Enabled - Up to date) {88AE6B46-DC3C-455A-A21B-085F285A3546}
AS: Avira Antivirus (Enabled - Up to date) {33CF8AA2-FA06-4AD4-98AB-332D53DD7FFB}
C:\ProgramData\Avira
C:\Program Files (x86)\Avira
C:\Program Files\CCleaner
C:\Users\Default\AppData\Local\Avira
C:\Users\finle\AppData\Local\Avira
C:\Users\Public\AppData\Local\Avira
C:\WINDOWS\system32\Tasks\Avira*
C:\Program Files (x86)\nodejs
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Node.js
DeleteKey: HKLM\SOFTWARE\Node.js
DeleteKey: HKLM\SOFTWARE\WOW6432Node\Node.js
DeleteKey: HKLM\SOFTWARE\Classes\Installer\Products\4D45993E1218CF443A3DFD6652D48B19
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\4D45993E1218CF443A3DFD6652D48B19
DeleteKey: HKU\.DEFAULT\Software\Node.js
DeleteKey: HKCU\SOFTWARE\Node.js
DeleteKey: HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{E39954D4-8121-44FC-A3D3-DF66254DB891}
DeleteKey: HKCR\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233}
DeleteKey: HKU\S-1-5-18\Software\OCS
DeleteKey: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233}
cmd: netsh advfirewall reset
emptytemp:
*****************
Prozesse erfolgreich geschlossen.
VirusTotal: C:\ProgramData\Package Cache\{E744E07E-2B6E-4056-B6F4-E66E57627248}\{011AFFE6-A17F-4D3E-9100-930346FAECD4} => https://www.virustotal.com/gui/file/717fd62ebd5642f549e1c6d5ed20e6fe63c9dcaf57cadeecb504bbc57dda34ff/detection/f-717fd62ebd5642f549e1c6d5ed20e6fe63c9dcaf57cadeecb504bbc57dda34ff-1603827601
"VirusTotal: C:\WINDOWS\Installer\{CB249B03-5AD7-4E91-BB5D-252FC2D9D100}\{27D839DB-1A4B-475E-8CC0-16785EC2BC89}" => nicht gefunden
"HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\" => erfolgreich entfernt
"HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\" => erfolgreich entfernt
"HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\Avira SystrayStartTrigger" => nicht gefunden
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender => erfolgreich entfernt
"HKU\S-1-5-21-2257729394-1977194822-4025707799-1005\Software\Microsoft\Windows\CurrentVersion\Run\\CCleaner Smart Cleaning" => nicht gefunden
"HKU\S-1-5-21-2257729394-1977194822-4025707799-1005\Software\Microsoft\Windows\CurrentVersion\Run\\" => erfolgreich entfernt
C:\WINDOWS\system32\GroupPolicy\Machine => erfolgreich verschoben
C:\WINDOWS\system32\GroupPolicy\GPT.ini => erfolgreich verschoben
C:\WINDOWS\SysWOW64\GroupPolicy\GPT.ini => erfolgreich verschoben
HKLM\SOFTWARE\Policies\Google => erfolgreich entfernt
HKLM\SOFTWARE\Policies\Microsoft\Edge => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{5805AFDA-FAF0-43BE-AD3C-E2025EF7E106}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5805AFDA-FAF0-43BE-AD3C-E2025EF7E106}" => erfolgreich entfernt
C:\WINDOWS\System32\Tasks\CommonLog(ClipSVC) => erfolgreich verschoben
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\CommonLog(ClipSVC)" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6B3C486F-3E43-4E3D-B4CD-EC4BC7CADECB}" => nicht gefunden
"C:\WINDOWS\System32\Tasks\AviraSystemSpeedupUpdate" => nicht gefunden
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AviraSystemSpeedupUpdate" => nicht gefunden
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{76615F7E-F15C-4A7C-88C4-796E0BDD16C3}" => nicht gefunden
"C:\WINDOWS\System32\Tasks\Avira_Antivirus_Systray" => nicht gefunden
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Avira_Antivirus_Systray" => nicht gefunden
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7ED1BF45-6801-4962-A4F7-C4F9A49D53CA}" => nicht gefunden
"C:\WINDOWS\System32\Tasks\Avira_Security_Update" => nicht gefunden
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Avira_Security_Update" => nicht gefunden
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{95F99347-FC44-422A-A11F-4B97E1B7A5B1}" => nicht gefunden
"C:\WINDOWS\System32\Tasks\CCleanerSkipUAC" => nicht gefunden
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\CCleanerSkipUAC" => nicht gefunden
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{B76EB90D-080C-46E5-869F-90CBE243B289}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B76EB90D-080C-46E5-869F-90CBE243B289}" => erfolgreich entfernt
C:\WINDOWS\System32\Tasks\Anmelde-Assistent Microsoft Hypervisor_Virtual => erfolgreich verschoben
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Anmelde-Assistent Microsoft Hypervisor_Virtual" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{EA0D151E-7AB2-410C-A97B-7B60F0C510A3}" => nicht gefunden
"C:\WINDOWS\System32\Tasks\CCleaner Update" => nicht gefunden
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\CCleaner Update" => nicht gefunden
C:\Users\finle\AppData\Roaming\Mozilla\Firefox\Profiles\iy1m8tt1.default\user.js => erfolgreich verschoben
"Firefox newtab" => erfolgreich entfernt
"HKLM\Software\Mozilla\Firefox\Extensions\\{24754FC9-762E-4F27-92C5-37EC6DC3CA14}" => erfolgreich entfernt
C:\WINDOWS\Installer\{390442D3-9A47-417F-8E7D-053E2826C639}\{24754FC9-762E-4F27-92C5-37EC6DC3CA14}.xpi => erfolgreich verschoben
"HKLM\Software\Wow6432Node\Mozilla\Firefox\Extensions\\{24754FC9-762E-4F27-92C5-37EC6DC3CA14}" => erfolgreich entfernt
"HKLM\Software\Wow6432Node\MozillaPlugins\@java.com/DTPlugin,version=11.261.2 -> C:\Program Files (x86)\Java\jre1.8.0_261\bin\dtplugin\npDeployJava1.dll [2020-07-23] (Oracle America, Inc." => nicht gefunden
"C:\Program Files (x86)\Java\jre1.8.0_261\bin\dtplugin\npDeployJava1.dll" => nicht gefunden
"HKLM\Software\Wow6432Node\MozillaPlugins\@java.com/JavaPlugin,version=11.261.2 -> C:\Program Files (x86)\Java\jre1.8.0_261\bin\plugin2\npjp2.dll [2020-07-23] (Oracle America, Inc." => nicht gefunden
"C:\Program Files (x86)\Java\jre1.8.0_261\bin\plugin2\npjp2.dll" => nicht gefunden
"HKLM\Software\Wow6432Node\MozillaPlugins\Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2020-09-11] (Adobe Inc." => nicht gefunden
"C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll" => nicht gefunden
C:\ProgramData\Package Cache\{E744E07E-2B6E-4056-B6F4-E66E57627248} => erfolgreich verschoben
C:\WINDOWS\Installer\{CB249B03-5AD7-4E91-BB5D-252FC2D9D100} => erfolgreich verschoben
C:\Users\finle\AppData\Local\Google\Chrome\User Data\Default\Extensions\caljgklbbfbcjjanaijlacgncafpegll => erfolgreich verschoben
C:\Users\finle\AppData\Local\Google\Chrome\User Data\Default\Extensions\ccbpbkebodcjkknkfkpmfeciinhidaeh => erfolgreich verschoben
"AV: Avira Antivirus (Enabled - Up to date) {88AE6B46-DC3C-455A-A21B-085F285A3546}" => nicht gefunden
"AS: Avira Antivirus (Enabled - Up to date) {33CF8AA2-FA06-4AD4-98AB-332D53DD7FFB}" => erfolgreich entfernt
C:\ProgramData\Avira => erfolgreich verschoben
C:\Program Files (x86)\Avira => erfolgreich verschoben
"C:\Program Files\CCleaner" => nicht gefunden
"C:\Users\Default\AppData\Local\Avira" => nicht gefunden
C:\Users\finle\AppData\Local\Avira => erfolgreich verschoben
"C:\Users\Public\AppData\Local\Avira" => nicht gefunden
=========== "C:\WINDOWS\system32\Tasks\Avira*" ==========
nicht gefunden
========= Ende -> "C:\WINDOWS\system32\Tasks\Avira*" ========
C:\Program Files (x86)\nodejs => erfolgreich verschoben
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Node.js => erfolgreich verschoben
HKLM\SOFTWARE\Node.js => nicht gefunden
HKLM\SOFTWARE\WOW6432Node\Node.js => erfolgreich entfernt
HKLM\SOFTWARE\Classes\Installer\Products\4D45993E1218CF443A3DFD6652D48B19 => nicht gefunden
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\4D45993E1218CF443A3DFD6652D48B19 => nicht gefunden
HKU\.DEFAULT\Software\Node.js => nicht gefunden
HKCU\SOFTWARE\Node.js => erfolgreich entfernt
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{E39954D4-8121-44FC-A3D3-DF66254DB891} => nicht gefunden
HKCR\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233} => nicht gefunden
HKU\S-1-5-18\Software\OCS => nicht gefunden
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233} => nicht gefunden
========= netsh advfirewall reset =========
OK.
========= Ende 1 CMD: =========
=========== EmptyTemp: ==========
BITS transfer queue => 10248192 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 56789628 B
Java, Flash, Steam htmlcache => 235660810 B
Windows/system/drivers => 4826025 B
Edge => 7426414 B
Chrome => 19712310 B
Firefox => 837386938 B
Opera => 8472745 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 143802 B
NetworkService => 160234 B
finle => 54120845 B
RecycleBin => 807764961 B
EmptyTemp: => 1.9 GB temporäre Dateien entfernt.
================================
Das System musste neu gestartet werden.
==== Ende 1 Fixlog 20:41:00 ====