Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.
Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 11-10-2022
durchgeführt von Juergen (11-10-2022 18:23:21) Run:1
Gestartet von C:\Users\Juergen\Downloads
Geladene Profile: Juergen
Start-Modus: Normal
==============================================
fixlist Inhalt:
*****************
Start::
SystemRestore: On
CreateRestorePoint:
CloseProcesses:
HKLM\...\Run: [] => [X]
HKLM\...\Run: [WindowsDefender] => "%ProgramFiles%\Windows Defender\MSASCuiL.exe" (Keine Datei)
HKLM-x32\...\Run: [] => [X]
HKU\S-1-5-21-1111762605-3097862284-2369679256-1001\...\Run: [VLC Plus Player Updater] => C:\Users\Juergen\AppData\Local\VLC Plus Player Updater\Updater.exe [202056 2022-01-23] (Aller Media e.K. -> ) <==== ACHTUNG
c:\Users\Juergen\AppData\Local\VLC Plus Player Updater
HKU\S-1-5-21-1111762605-3097862284-2369679256-1001\...\Run: [] => [X]
HKU\S-1-5-21-1111762605-3097862284-2369679256-1001\...\MountPoints2: {48a07732-32e9-11e4-be9e-5453ed3b9661} - "G:\launcher.exe"
HKU\S-1-5-21-1111762605-3097862284-2369679256-1001\...\MountPoints2: {ab02f377-672b-11e6-bf40-5453ed3b9661} - "E:\WD SmartWare.exe" autoplay=true
HKU\S-1-5-18\...\RunOnce: [{90140000-001C-0000-1000-0000000FF1CE}] => C:\WINDOWS\system32\cmd.exe /C del "C:\ProgramData\Microsoft Help\Rgstrtn.lck" /Q /A:H (Keine Datei)
Folder: C:\ProgramData\Microsoft Help
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Beschränkung <==== ACHTUNG
Task: {094CD275-5C71-4753-B57E-5566CA859498} - System32\Tasks\Microsoft\Windows\SideShow\AutoWake => {E51DFD48-AA36-4B45-BB52-E831F02E8316}
Task: {0AA0D8DC-B687-40A3-8E45-27ADD1D9E67D} - \Microsoft_Hardware_Launch_rundll32_exe -> Keine Datei <==== ACHTUNG
Task: {0CE6A45C-874F-40BF-9084-74F9E1228310} - System32\Tasks\{85B9C296-77C4-4AE6-B883-8CB1BE430945} => C:\WINDOWS\system32\pcalua.exe -a C:\Users\Juergen\AppData\Roaming\istartsurf\UninstallManager.exe -c -ptid=smt
Task: {0F6DBBD1-1FA5-490B-A482-1F43FCC689E6} - System32\Tasks\Microsoft\Windows\SideShow\SystemDataProviders => {7CCA6768-8373-4D28-8876-83E8B4E3A969}
Task: {12219B30-FA6B-4682-A893-F6B14A984E6A} - kein Dateipfad
Task: {251B68B5-4450-4EE2-B884-823F47FD49BD} - System32\Tasks\{87CB7A52-DB6D-4BE7-8FF7-0B4C0B311A49} => C:\Windows\system32\pcalua.exe -a "C:\Program Files (x86)\Wajam\uninstall.exe"
Task: {2FFACF0F-AD2C-41F5-A105-D42026728035} - \ASVCI -> Keine Datei <==== ACHTUNG
Task: {6F1CA3AD-5528-4243-A9D6-EB2D954B25B8} - System32\Tasks\{2ABB38EA-2992-4993-ACC7-1101A1D5FE9F} => C:\WINDOWS\system32\pcalua.exe -a "C:\Users\Juergen\Downloads\AudibleDM_iTunesSetup (2).exe" -d C:\Users\Juergen\Downloads
Task: {744182D8-D005-4D10-B0BA-A66AB855E40D} - System32\Tasks\Health-Check-deep => C:\Program Files (x86)\Innovative Solutions\Advanced Uninstaller PRO\healthcheck.exe -deepscan (Keine Datei)
C:\Program Files (x86)\Innovative Solutions
Task: {87AF006E-39F4-4D18-A6A9-0ED623046A0F} - System32\Tasks\AupAvUpdate => C:\Program Files (x86)\Innovative Solutions\Advanced Uninstaller PRO\updAvTask.exe -UPDATE (Keine Datei)
Task: {8B6759EE-1C08-4B8F-955C-774AB5A6544E} - System32\Tasks\Microsoft\Windows\SideShow\SessionAgent => {45F26E9E-6199-477F-85DA-AF1EDfE067B1}
Task: {91B6BB43-F064-481D-B5FA-0C8A3C1AD937} - System32\Tasks\UninstallMonitor => C:\Program Files (x86)\Innovative Solutions\Advanced Uninstaller PRO\uninstaller.exe -AUSCAN (Keine Datei)
Task: {A63F9836-FF21-4B4E-9587-EB935C3EEFD5} - System32\Tasks\Adobe Flash Player Updater => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [335416 2020-04-14] (Adobe Inc. -> Adobe)
Task: {B29661EA-B963-4C05-AE19-9DB27EC346FB} - System32\Tasks\{9333F64A-06B8-4C00-BAF8-AF626E5E3587} => C:\WINDOWS\system32\pcalua.exe -a "C:\Users\Juergen\Downloads\AudibleDM_iTunesSetup (1).exe" -d C:\Users\Juergen\Downloads
Task: {C6CD4539-F5C3-4F88-89F9-05DB003DE0C3} - System32\Tasks\{E585DAC8-AAE3-4263-8069-0BE66C3A331A} => "c:\program files (x86)\google\chrome\application\chrome.exe" hxxp://ui.skype.com/ui/0/6.10.60.104/de/abandoninstall?page=tsMain
Task: {C9DCF59E-6B97-4C0C-8641-B8261089C8CA} - System32\Tasks\Microsoft\Windows\MobilePC\HotStart => {06DA0625-9701-43da-BFD7-FBEEA2180A1E}
Task: {D4802B20-3500-4646-9B26-B7DE78AA6E85} - System32\Tasks\Sony Corporation\VAIO Care\UpdateContacts => C:\ProgramData\Sony Corporation\VAIO Care\UpdateContacts.exe taskschedule (Keine Datei)
Task: {DB21EF32-6BA9-4118-BBC1-BC4FF48961E5} - System32\Tasks\Microsoft\Windows\SideShow\GadgetManager => {FF87090D-4A9A-4f47-879B-29A80C355D61}
Task: {EBD4BF5D-7D44-44D8-9393-4C045FC9334E} - System32\Tasks\Adobe Flash Player NPAPI Notifier => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_32_0_0_363_Plugin.exe [1458232 2020-04-14] (Adobe Inc. -> Adobe)
Task: {F68CA106-ED3C-43FC-90BF-2BA23C597572} - System32\Tasks\Health-Check => C:\Program Files (x86)\Innovative Solutions\Advanced Uninstaller PRO\healthcheck.exe -scan (Keine Datei)
Task: C:\WINDOWS\Tasks\ARHFCC.job => C:\Users\Juergen\AppData\Roaming\ARHFCC.exe <==== ACHTUNG
Task: C:\WINDOWS\Tasks\ASVCI.job => C:\Users\Juergen\AppData\Roaming\ASVCI.exe <==== ACHTUNG
Task: C:\WINDOWS\Tasks\Health-Check-deep.job => C:\Program Files (x86)\Innovative Solutions\Advanced Uninstaller PRO\healthcheck.exe
Task: C:\WINDOWS\Tasks\Health-Check.job => C:\Program Files (x86)\Innovative Solutions\Advanced Uninstaller PRO\healthcheck.exe
C:\Users\Juergen\AppData\Roaming\ARHFCC.exe
C:\Users\Juergen\AppData\Roaming\ASVCI.exe
HKLM\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3: <==== ACHTUNG (Beschränkung - Zones)
ProxyEnable: [.DEFAULT] => Proxy ist aktiviert.
ProxyServer: [.DEFAULT] => http=127.0.0.1:52681;https=127.0.0.1:52681
FF Extension: (Avast SafePrice | Vergleich, Angebote, Gutscheine) - C:\Users\Juergen\AppData\Roaming\Mozilla\Firefox\Profiles\d46imrcb.dev-edition-default\Extensions\sp@avast.com.xpi [2021-04-27]
FF Extension: (Avast Online Security) - C:\Users\Juergen\AppData\Roaming\Mozilla\Firefox\Profiles\d46imrcb.dev-edition-default\Extensions\wrc@avast.com.xpi [2021-04-27]
CHR HomePage: Default -> hxxps://de.search.yahoo.com/?type=715483&fr=yo-yhp-ch
CHR StartupUrls: Default -> "hxxp://google.de/"
CHR DefaultSearchKeyword: Default -> google.de_
OPR Notifications: Opera Stable -> hxxps://www.flirt4fuck.com; hxxps://www.manomano.de; hxxps://www.youtube.com; hxxps://www80.hattrick.org; hxxps://www83.hattrick.org; hxxps://www84.hattrick.org
S2 InstallerService; C:\Program Files\TrueKey\Mcafee.TrueKey.InstallerService.exe [X]
S3 semav6msr64; \??\C:\WINDOWS\system32\drivers\semav6msr64.sys [X]
S3 semav6thermal64ro; \??\C:\WINDOWS\system32\drivers\semav6thermal64ro.sys [X]
S3 SWDUMon; \SystemRoot\system32\DRIVERS\SWDUMon.sys [X]
2022-10-04 18:59 - 2022-10-04 18:59 - 005960536 _____ (Avira Operations GmbH & Co. KG) C:\Users\Juergen\Downloads\avira_de_sptl1_728604575-1664902718__phpws-spotlight-release.exe
2022-10-10 08:04 - 2020-04-20 22:27 - 000000000 ____D C:\Program Files (x86)\Avira
2014-09-01 10:18 - 2014-09-01 10:18 - 000002086 _____ () C:\Users\Juergen\AppData\Roaming\ARHFCC
2014-09-01 10:18 - 2014-09-01 10:18 - 000001248 _____ () C:\Users\Juergen\AppData\Roaming\ASVCI
ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Keine Datei
ContextMenuHandlers2: [ContextMenu] -> {ee10d625-cc60-30a4-b3df-4b349785be6b} => C:\Program Files (x86)\Avira\Security\Antivirus.ContextMenu\Antivirus.ContextMenu.DLL -> Keine Datei
AlternateDataStreams: C:\ProgramData\Temp:373E1720 [121]
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxps://www.google.com/?bcutc=sp-006
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxps://www.google.com/search?bcutc=sp-006&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL =
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL =
HKU\S-1-5-21-1111762605-3097862284-2369679256-1001\Software\Microsoft\Internet Explorer\Main,Search Page = hxxps://www.google.com/search?bcutc=sp-006&q={searchTerms}
HKU\S-1-5-21-1111762605-3097862284-2369679256-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
SearchScopes: HKLM -> DefaultScope {554DFEBF-3DC8-4E27-A860-7B615A3CC48E} URL =
SearchScopes: HKU\.DEFAULT -> DefaultScope {9bb2c1cc-4a7d-4cd5-bce9-0ca5f9ff8391} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {9bb2c1cc-4a7d-4cd5-bce9-0ca5f9ff8391} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {9bb2c1cc-4a7d-4cd5-bce9-0ca5f9ff8391} URL =
SearchScopes: HKU\S-1-5-21-1111762605-3097862284-2369679256-1001 -> {554DFEBF-3DC8-4E27-A860-7B615A3CC48E} URL =
Toolbar: HKU\S-1-5-21-1111762605-3097862284-2369679256-1001 -> Kein Name - {8FF5E180-ABDE-46EB-B09E-D2AAB95CABE3} - Keine Datei
Toolbar: HKU\S-1-5-21-1111762605-3097862284-2369679256-1001 -> Kein Name - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - Keine Datei
startpowershell:
Set-Service -Name "BITS" -StartupType Manual -Verbose
Set-Service -Name "Dhcp" -StartupType Automatic -Verbose
Set-Service -Name "EventLog" -StartupType Automatic -Verbose
Set-Service -Name "EventSystem" -StartupType Automatic -Verbose
Set-Service -Name "nsi" -StartupType Automatic -Verbose
Set-Service -Name "RasMan" -StartupType Manual -Verbose
Set-Service -Name "SDRSVC" -StartupType Manual -Verbose
Set-Service -Name "SstpSvc" -StartupType Manual -Verbose
Set-Service -Name "TrustedInstaller" -StartupType Manual -Verbose
Set-Service -Name "VSS" -StartupType Manual -Verbose
Set-Service -Name "Winmgmt" -StartupType Automatic -Verbose
Set-Service -Name "wuauserv" -StartupType Manual -Verbose
Set-MpPreference -DisableAutoExclusions $true -Force
set-mppreference -mapsreporting basic -Force
set-mppreference -DisableRealtimeMonitoring $false -Force
set-mppreference -DisablePrivacyMode $true -Force
set-mppreference -DisableIOAVProtection $false -Force
set-mppreference -CheckForSignaturesBeforeRunningScan $true -Force
set-mppreference -PUAProtection enabled -Force
Set-MpPreference -DisableBehaviorMonitoring $false -Force
Set-MpPreference -SignatureScheduleDay Everyday -force
set-mppreference -RealTimeProtectionEnabled $true -force
set-mppreference -OnAccessProtectionEnabled $true -force
Function Remove-all-windefend-excludes {
$Paths=(Get-MpPreference).ExclusionPath
$Extensions=(Get-MpPreference).ExclusionExtension
$Processes=(Get-MpPreference).ExclusionProcess
foreach ($Path in $Paths) { Remove-MpPreference -ExclusionPath $Path -force}
foreach ($Extension in $Extensions) { Remove-MpPreference -ExclusionExtension $Extension -force}
foreach ($Process in $Processes) { Remove-MpPreference -ExclusionProcess $Process -force}
}
Set-MpPreference -DisableAutoExclusions $true -Force
Remove-all-windefend-excludes
endpowershell:
CMD: WMIC SERVICE WHERE Name="dcomlaunch" set startmode="auto"
CMD: WMIC SERVICE WHERE Name="nsi" set startmode="auto"
CMD: WMIC SERVICE WHERE Name="dhcp" set startmode="auto"
CMD: WMIC SERVICE WHERE Name="rpcss" set startmode="auto"
CMD: WMIC SERVICE WHERE Name="rpceptmapper" set startmode="auto"
CMD: WMIC SERVICE WHERE Name="winmgmt" set startmode="auto"
CMD: WMIC SERVICE WHERE Name="sdrsvc" set startmode="manual"
CMD: WMIC SERVICE WHERE Name="vss" set startmode="manual"
CMD: WMIC SERVICE WHERE Name="eventlog" set startmode="auto"
CMD: WMIC SERVICE WHERE Name="bfe" set startmode="auto"
CMD: WMIC SERVICE WHERE Name="eventsystem" set startmode="auto"
CMD: WMIC SERVICE WHERE Name="msiserver" set startmode="manual"
CMD: WMIC SERVICE WHERE Name="sstpsvc" set startmode="manual"
CMD: WMIC SERVICE WHERE Name="rasman" set startmode="manual"
CMD: WMIC SERVICE WHERE Name="trustedinstaller" set startmode="auto"
CMD: net start sdrsvc
CMD: net start vss
CMD: net start rpcss
CMD: net start eventsystem
CMD: net start winmgmt
CMD: net start msiserver
CMD: net start bfe
CMD: net start trustedinstaller
CMD: WMIC SERVICE WHERE Name="windefend" CALL ChangeStartMode "automatic"
CMD: WMIC SERVICE WHERE Name="windefend" CALL startservice
CMD: WMIC SERVICE WHERE Name="securityhealthservice" CALL ChangeStartMode "automatic"
CMD: WMIC SERVICE WHERE Name="securityhealthservice" CALL startservice
CMD: net start windefend
CMD: net start mpssvc
CMD: net start mpsdrv
CMD: netsh winsock reset
CMD: netsh int ip reset
CMD: ipconfig /release
CMD: ipconfig /renew
CMD: ipconfig /flushdns
CMD: ipconfig /registerdns
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh winhttp reset proxy
CMD: Bitsadmin /Reset /Allusers
CMD: Winmgmt /salvagerepository
CMD: Winmgmt /resetrepository
CMD: winmgmt /resyncperf
CMD: "%WINDIR%\SYSTEM32\lodctr.exe" /R
CMD: "%WINDIR%\SysWOW64\lodctr.exe" /R
CMD: "%WINDIR%\SYSTEM32\lodctr.exe" /R
CMD: "%WINDIR%\SysWOW64\lodctr.exe" /R
CMD: sfc /scannow
Hosts:
RemoveProxy:
EmptyTemp:
End::
*****************
SystemRestore: On => abgeschlossen
Wiederherstellungspunkt wurde erfolgreich erstellt.
Prozesse erfolgreich geschlossen.
"HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\WindowsDefender" => erfolgreich entfernt
"HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\" => erfolgreich entfernt
"HKU\S-1-5-21-1111762605-3097862284-2369679256-1001\Software\Microsoft\Windows\CurrentVersion\Run\\VLC Plus Player Updater" => erfolgreich entfernt
c:\Users\Juergen\AppData\Local\VLC Plus Player Updater => erfolgreich verschoben
"HKU\S-1-5-21-1111762605-3097862284-2369679256-1001\Software\Microsoft\Windows\CurrentVersion\Run\\" => erfolgreich entfernt
HKU\S-1-5-21-1111762605-3097862284-2369679256-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{48a07732-32e9-11e4-be9e-5453ed3b9661} => erfolgreich entfernt
HKU\S-1-5-21-1111762605-3097862284-2369679256-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ab02f377-672b-11e6-bf40-5453ed3b9661} => erfolgreich entfernt
"HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\RunOnce\\{90140000-001C-0000-1000-0000000FF1CE}" => erfolgreich entfernt
========================= Folder: C:\ProgramData\Microsoft Help ========================
2015-12-20 11:38 - 2019-03-15 21:36 - 000000618 ___AH [4C91AC3A57DFBCB47484C06E72E34167] () C:\ProgramData\Microsoft Help\Hx.hxn
2015-12-20 11:39 - 2019-03-15 21:36 - 000013792 ___AH [6A1A34A057E65994C2083DBA858E2168] () C:\ProgramData\Microsoft Help\Hx_1031_MKWD_K.HxW
2015-12-20 11:39 - 2019-03-15 21:36 - 000013794 ___AH [993F9B36655D34CD4FEEB60FD0F3C5CA] () C:\ProgramData\Microsoft Help\Hx_1031_MKWD_NamedURL.HxW
2015-12-20 11:39 - 2019-03-15 21:36 - 000010110 ___AH [E4CB005EA987F7A852A94996DFC0EB6A] () C:\ProgramData\Microsoft Help\Hx_1031_MTOC_Hx.HxH
2015-12-20 11:39 - 2019-03-15 21:36 - 000009634 ___AH [E0C3B7DA875296C6393DAB7C648A90B4] () C:\ProgramData\Microsoft Help\Hx_1031_MValidator.HxD
2015-12-20 11:39 - 2019-03-15 21:36 - 000000004 ___AH [B485167C5B0E59D47009A16F90FE2659] () C:\ProgramData\Microsoft Help\Hx_1031_MValidator.Lck
2015-12-20 11:34 - 2016-03-25 11:45 - 000000350 ___AH [8E633F6CF9BA888D426338DDE61E2DD0] () C:\ProgramData\Microsoft Help\MS.EXCEL.12.1031.hxn
2015-12-20 11:34 - 2016-03-25 11:45 - 000000714 ___AH [4E6739F00D165C37BA8E280F5667C292] () C:\ProgramData\Microsoft Help\MS.EXCEL.DEV.12.1031.hxn
2015-12-20 11:34 - 2015-12-20 11:34 - 000000350 ___AH [50A17451051487ACBE71146CD94FA4ED] () C:\ProgramData\Microsoft Help\MS.GRAPH.12.1031.hxn
2014-07-09 21:06 - 2014-07-09 21:06 - 000000326 ___AH [CA358C9B23085C09A93C6A23E5F91C34] () C:\ProgramData\Microsoft Help\MS.GRAPH.14.1031.hxn
2014-07-09 21:06 - 2014-07-09 21:06 - 000000326 ___AH [232D3A1E4A18C3B47510F244275ED538] () C:\ProgramData\Microsoft Help\MS.MSOUC.14.1031.hxn
2015-12-20 11:34 - 2016-03-27 05:32 - 000000356 ___AH [4E1A3CEF11D075AB87BCA001527AB2AB] () C:\ProgramData\Microsoft Help\MS.MSTORE.12.1031.hxn
2014-07-09 21:06 - 2014-12-10 21:08 - 000000332 ___AH [88BF3E197FAC955C3BE4E2A97F877C3A] () C:\ProgramData\Microsoft Help\MS.MSTORE.14.1031.hxn
2015-12-20 11:34 - 2015-12-20 11:34 - 000000338 ___AH [023312E115D23B53B26C1843F5B3051E] () C:\ProgramData\Microsoft Help\MS.OIS.12.1031.hxn
2014-07-09 21:06 - 2014-07-09 21:06 - 000000314 ___AH [0D5EC51BF5FA9C96A360ACAA4419EC74] () C:\ProgramData\Microsoft Help\MS.OIS.14.1031.hxn
2015-12-20 11:35 - 2015-12-20 11:35 - 000000362 ___AH [25A2DAA992E28F7858E7E3BF42891ED7] () C:\ProgramData\Microsoft Help\MS.ONENOTE.12.1031.hxn
2015-12-20 11:35 - 2016-03-25 11:45 - 000000368 ___AH [1EA4C8F6EB44A4C370E75C1B1F9EB8AB] () C:\ProgramData\Microsoft Help\MS.POWERPNT.12.1031.hxn
2015-12-20 11:35 - 2016-03-25 11:45 - 000000738 ___AH [EA1C7340EC79EDA5489B0B4DC2478157] () C:\ProgramData\Microsoft Help\MS.POWERPNT.DEV.12.1031.hxn
2015-12-20 11:34 - 2015-12-20 11:34 - 000000356 ___AH [7AB5B330FFF2BA2806739D0FEFF4CF37] () C:\ProgramData\Microsoft Help\MS.RIBBON.12.1031.hxn
2015-12-20 11:34 - 2015-12-20 11:34 - 000000362 ___AH [54DE7335EC94D7060A3827853BB3E442] () C:\ProgramData\Microsoft Help\MS.SETLANG.12.1031.hxn
2014-07-09 21:06 - 2014-07-09 21:06 - 000000338 ___AH [87A8CF30019B042143F7CC130B0BCE50] () C:\ProgramData\Microsoft Help\MS.SETLANG.14.1031.hxn
2015-12-20 11:34 - 2016-03-25 11:45 - 000000362 ___AH [DFC072C7B483B0A7C2C54BDFF24C6988] () C:\ProgramData\Microsoft Help\MS.VBE.DEV.12.1031.hxn
2015-12-20 11:36 - 2016-03-25 11:45 - 000000362 ___AH [F64D484DE96191A7FB0D50354EC1740A] () C:\ProgramData\Microsoft Help\MS.WINWORD.12.1031.hxn
2015-12-20 11:36 - 2016-03-25 11:45 - 000000730 ___AH [D65101EE1D512152C61EA4751EA0095C] () C:\ProgramData\Microsoft Help\MS.WINWORD.DEV.12.1031.hxn
2014-07-09 21:06 - 2019-03-15 21:36 - 000005650 ___AH [9CC17E551F563549EC7A047AF8534E2F] () C:\ProgramData\Microsoft Help\nslist.hxl
====== Ende von Folder: ======
HKLM\SOFTWARE\Policies\Mozilla => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{094CD275-5C71-4753-B57E-5566CA859498}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{094CD275-5C71-4753-B57E-5566CA859498}" => erfolgreich entfernt
C:\WINDOWS\System32\Tasks\Microsoft\Windows\SideShow\AutoWake => erfolgreich verschoben
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\SideShow\AutoWake" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{0AA0D8DC-B687-40A3-8E45-27ADD1D9E67D}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0AA0D8DC-B687-40A3-8E45-27ADD1D9E67D}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft_Hardware_Launch_rundll32_exe" => nicht gefunden
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{0CE6A45C-874F-40BF-9084-74F9E1228310}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0CE6A45C-874F-40BF-9084-74F9E1228310}" => erfolgreich entfernt
C:\WINDOWS\System32\Tasks\{85B9C296-77C4-4AE6-B883-8CB1BE430945} => erfolgreich verschoben
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{85B9C296-77C4-4AE6-B883-8CB1BE430945}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{0F6DBBD1-1FA5-490B-A482-1F43FCC689E6}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0F6DBBD1-1FA5-490B-A482-1F43FCC689E6}" => erfolgreich entfernt
C:\WINDOWS\System32\Tasks\Microsoft\Windows\SideShow\SystemDataProviders => erfolgreich verschoben
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\SideShow\SystemDataProviders" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{12219B30-FA6B-4682-A893-F6B14A984E6A}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{12219B30-FA6B-4682-A893-F6B14A984E6A}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{251B68B5-4450-4EE2-B884-823F47FD49BD}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{251B68B5-4450-4EE2-B884-823F47FD49BD}" => erfolgreich entfernt
C:\WINDOWS\System32\Tasks\{87CB7A52-DB6D-4BE7-8FF7-0B4C0B311A49} => erfolgreich verschoben
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{87CB7A52-DB6D-4BE7-8FF7-0B4C0B311A49}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{2FFACF0F-AD2C-41F5-A105-D42026728035}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2FFACF0F-AD2C-41F5-A105-D42026728035}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ASVCI" => nicht gefunden
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{6F1CA3AD-5528-4243-A9D6-EB2D954B25B8}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6F1CA3AD-5528-4243-A9D6-EB2D954B25B8}" => erfolgreich entfernt
C:\WINDOWS\System32\Tasks\{2ABB38EA-2992-4993-ACC7-1101A1D5FE9F} => erfolgreich verschoben
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{2ABB38EA-2992-4993-ACC7-1101A1D5FE9F}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{744182D8-D005-4D10-B0BA-A66AB855E40D}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{744182D8-D005-4D10-B0BA-A66AB855E40D}" => erfolgreich entfernt
C:\WINDOWS\System32\Tasks\Health-Check-deep => erfolgreich verschoben
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Health-Check-deep" => erfolgreich entfernt
"C:\Program Files (x86)\Innovative Solutions" => nicht gefunden
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{87AF006E-39F4-4D18-A6A9-0ED623046A0F}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{87AF006E-39F4-4D18-A6A9-0ED623046A0F}" => erfolgreich entfernt
C:\WINDOWS\System32\Tasks\AupAvUpdate => erfolgreich verschoben
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AupAvUpdate" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{8B6759EE-1C08-4B8F-955C-774AB5A6544E}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8B6759EE-1C08-4B8F-955C-774AB5A6544E}" => erfolgreich entfernt
C:\WINDOWS\System32\Tasks\Microsoft\Windows\SideShow\SessionAgent => erfolgreich verschoben
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\SideShow\SessionAgent" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{91B6BB43-F064-481D-B5FA-0C8A3C1AD937}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{91B6BB43-F064-481D-B5FA-0C8A3C1AD937}" => erfolgreich entfernt
C:\WINDOWS\System32\Tasks\UninstallMonitor => erfolgreich verschoben
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\UninstallMonitor" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A63F9836-FF21-4B4E-9587-EB935C3EEFD5}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A63F9836-FF21-4B4E-9587-EB935C3EEFD5}" => erfolgreich entfernt
C:\WINDOWS\System32\Tasks\Adobe Flash Player Updater => erfolgreich verschoben
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Adobe Flash Player Updater" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B29661EA-B963-4C05-AE19-9DB27EC346FB}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B29661EA-B963-4C05-AE19-9DB27EC346FB}" => erfolgreich entfernt
C:\WINDOWS\System32\Tasks\{9333F64A-06B8-4C00-BAF8-AF626E5E3587} => erfolgreich verschoben
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{9333F64A-06B8-4C00-BAF8-AF626E5E3587}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C6CD4539-F5C3-4F88-89F9-05DB003DE0C3}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C6CD4539-F5C3-4F88-89F9-05DB003DE0C3}" => erfolgreich entfernt
C:\WINDOWS\System32\Tasks\{E585DAC8-AAE3-4263-8069-0BE66C3A331A} => erfolgreich verschoben
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{E585DAC8-AAE3-4263-8069-0BE66C3A331A}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{C9DCF59E-6B97-4C0C-8641-B8261089C8CA}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C9DCF59E-6B97-4C0C-8641-B8261089C8CA}" => erfolgreich entfernt
C:\WINDOWS\System32\Tasks\Microsoft\Windows\MobilePC\HotStart => erfolgreich verschoben
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\MobilePC\HotStart" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{D4802B20-3500-4646-9B26-B7DE78AA6E85}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D4802B20-3500-4646-9B26-B7DE78AA6E85}" => erfolgreich entfernt
C:\WINDOWS\System32\Tasks\Sony Corporation\VAIO Care\UpdateContacts => erfolgreich verschoben
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Sony Corporation\VAIO Care\UpdateContacts" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{DB21EF32-6BA9-4118-BBC1-BC4FF48961E5}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DB21EF32-6BA9-4118-BBC1-BC4FF48961E5}" => erfolgreich entfernt
C:\WINDOWS\System32\Tasks\Microsoft\Windows\SideShow\GadgetManager => erfolgreich verschoben
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\SideShow\GadgetManager" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{EBD4BF5D-7D44-44D8-9393-4C045FC9334E}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{EBD4BF5D-7D44-44D8-9393-4C045FC9334E}" => erfolgreich entfernt
C:\WINDOWS\System32\Tasks\Adobe Flash Player NPAPI Notifier => erfolgreich verschoben
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Adobe Flash Player NPAPI Notifier" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{F68CA106-ED3C-43FC-90BF-2BA23C597572}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F68CA106-ED3C-43FC-90BF-2BA23C597572}" => erfolgreich entfernt
C:\WINDOWS\System32\Tasks\Health-Check => erfolgreich verschoben
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Health-Check" => erfolgreich entfernt
C:\WINDOWS\Tasks\ARHFCC.job => erfolgreich verschoben
C:\WINDOWS\Tasks\ASVCI.job => erfolgreich verschoben
C:\WINDOWS\Tasks\Health-Check-deep.job => erfolgreich verschoben
C:\WINDOWS\Tasks\Health-Check.job => erfolgreich verschoben
"C:\Users\Juergen\AppData\Roaming\ARHFCC.exe" => nicht gefunden
"C:\Users\Juergen\AppData\Roaming\ASVCI.exe" => nicht gefunden
HKLM\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3 => erfolgreich entfernt
"HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable" => erfolgreich entfernt
"HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer" => erfolgreich entfernt
C:\Users\Juergen\AppData\Roaming\Mozilla\Firefox\Profiles\d46imrcb.dev-edition-default\Extensions\sp@avast.com.xpi => erfolgreich verschoben
C:\Users\Juergen\AppData\Roaming\Mozilla\Firefox\Profiles\d46imrcb.dev-edition-default\Extensions\wrc@avast.com.xpi => erfolgreich verschoben
"Chrome HomePage" => erfolgreich entfernt
"Chrome StartupUrls" => erfolgreich entfernt
"Chrome DefaultSearchKeyword" => erfolgreich entfernt
"OPR Notifications" => erfolgreich entfernt
HKLM\System\CurrentControlSet\Services\InstallerService => erfolgreich entfernt
InstallerService => Dienst erfolgreich entfernt
HKLM\System\CurrentControlSet\Services\semav6msr64 => erfolgreich entfernt
semav6msr64 => Dienst erfolgreich entfernt
HKLM\System\CurrentControlSet\Services\semav6thermal64ro => erfolgreich entfernt
semav6thermal64ro => Dienst erfolgreich entfernt
HKLM\System\CurrentControlSet\Services\SWDUMon => erfolgreich entfernt
SWDUMon => Dienst erfolgreich entfernt
C:\Users\Juergen\Downloads\avira_de_sptl1_728604575-1664902718__phpws-spotlight-release.exe => erfolgreich verschoben
C:\Program Files (x86)\Avira => erfolgreich verschoben
C:\Users\Juergen\AppData\Roaming\ARHFCC => erfolgreich verschoben
C:\Users\Juergen\AppData\Roaming\ASVCI => erfolgreich verschoben
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00asw => erfolgreich entfernt
HKLM\Software\Classes\Drive\ShellEx\ContextMenuHandlers\ContextMenu => erfolgreich entfernt
HKLM\Software\Classes\CLSID\{ee10d625-cc60-30a4-b3df-4b349785be6b} => erfolgreich entfernt
C:\ProgramData\Temp => ":373E1720" ADS erfolgreich entfernt
HKLM\Software\\Microsoft\Internet Explorer\Main\\"Start Page"="hxxp://go.microsoft.com/fwlink/?LinkId=69157" => Wert erfolgreich wiederhergestellt
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\"Start Page"="hxxp://go.microsoft.com/fwlink/?LinkId=69157" => Wert erfolgreich wiederhergestellt
HKLM\Software\\Microsoft\Internet Explorer\Main\\"Search Page"="hxxp://go.microsoft.com/fwlink/?LinkId=54896" => Wert erfolgreich wiederhergestellt
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\"Search Page"="hxxp://go.microsoft.com/fwlink/?LinkId=54896" => Wert erfolgreich wiederhergestellt
HKLM\Software\\Microsoft\Internet Explorer\Main\\"Default_Page_URL"="hxxp://go.microsoft.com/fwlink/?LinkId=69157" => Wert erfolgreich wiederhergestellt
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\"Default_Page_URL"="hxxp://go.microsoft.com/fwlink/?LinkId=69157" => Wert erfolgreich wiederhergestellt
HKLM\Software\\Microsoft\Internet Explorer\Main\\"Default_Search_URL"="hxxp://go.microsoft.com/fwlink/?LinkId=54896" => Wert erfolgreich wiederhergestellt
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\"Default_Search_URL"="hxxp://go.microsoft.com/fwlink/?LinkId=54896" => Wert erfolgreich wiederhergestellt
HKU\S-1-5-21-1111762605-3097862284-2369679256-1001\Software\Microsoft\Internet Explorer\Main\\"Search Page"="hxxp://go.microsoft.com/fwlink/?LinkId=54896" => Wert erfolgreich wiederhergestellt
HKU\S-1-5-21-1111762605-3097862284-2369679256-1001\Software\Microsoft\Internet Explorer\Main\\"Start Page"="hxxp://go.microsoft.com/fwlink/?LinkId=69157" => Wert erfolgreich wiederhergestellt
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\"DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" => Wert erfolgreich wiederhergestellt
"HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope" => erfolgreich entfernt
"HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope" => erfolgreich entfernt
"HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope" => erfolgreich entfernt
HKU\S-1-5-21-1111762605-3097862284-2369679256-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{554DFEBF-3DC8-4E27-A860-7B615A3CC48E} => erfolgreich entfernt
"HKU\S-1-5-21-1111762605-3097862284-2369679256-1001\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{8FF5E180-ABDE-46EB-B09E-D2AAB95CABE3}" => erfolgreich entfernt
"HKU\S-1-5-21-1111762605-3097862284-2369679256-1001\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{47833539-D0C5-4125-9FA8-0819E2EAAC93}" => erfolgreich entfernt
========= Powershell: =========
Set-Service : Der Dienst SDRSVC wurde nicht auf dem Computer . gefunden.
In C:\FRST\tmp000.ps1:7 Zeichen:1
+ Set-Service -Name "SDRSVC" -StartupType Manual -Verbose
+ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
+ CategoryInfo : ObjectNotFound: (.:String) [Set-Service], InvalidOperationException
+ FullyQualifiedErrorId : InvalidOperationException,Microsoft.PowerShell.Commands.SetServiceCommand
Set-MpPreference : Der Befehl "Set-MpPreference" wurde im Modul "Defender" gefunden, das Modul konnte aber nicht
geladen werden. Wenn Sie weitere Informationen wünschen, führen Sie "Import-Module Defender" aus.
In C:\FRST\tmp000.ps1:13 Zeichen:1
+ Set-MpPreference -DisableAutoExclusions $true -Force
+ ~~~~~~~~~~~~~~~~
+ CategoryInfo : ObjectNotFound: (Set-MpPreference:String) [], CommandNotFoundException
+ FullyQualifiedErrorId : CouldNotAutoloadMatchingModule
set-mppreference : Der Befehl "set-mppreference" wurde im Modul "Defender" gefunden, das Modul konnte aber nicht
geladen werden. Wenn Sie weitere Informationen wünschen, führen Sie "Import-Module Defender" aus.
In C:\FRST\tmp000.ps1:14 Zeichen:1
+ set-mppreference -mapsreporting basic -Force
+ ~~~~~~~~~~~~~~~~
+ CategoryInfo : ObjectNotFound: (set-mppreference:String) [], CommandNotFoundException
+ FullyQualifiedErrorId : CouldNotAutoloadMatchingModule
set-mppreference : Der Befehl "set-mppreference" wurde im Modul "Defender" gefunden, das Modul konnte aber nicht
geladen werden. Wenn Sie weitere Informationen wünschen, führen Sie "Import-Module Defender" aus.
In C:\FRST\tmp000.ps1:15 Zeichen:1
+ set-mppreference -DisableRealtimeMonitoring $false -Force
+ ~~~~~~~~~~~~~~~~
+ CategoryInfo : ObjectNotFound: (set-mppreference:String) [], CommandNotFoundException
+ FullyQualifiedErrorId : CouldNotAutoloadMatchingModule
set-mppreference : Der Befehl "set-mppreference" wurde im Modul "Defender" gefunden, das Modul konnte aber nicht
geladen werden. Wenn Sie weitere Informationen wünschen, führen Sie "Import-Module Defender" aus.
In C:\FRST\tmp000.ps1:16 Zeichen:1
+ set-mppreference -DisablePrivacyMode $true -Force
+ ~~~~~~~~~~~~~~~~
+ CategoryInfo : ObjectNotFound: (set-mppreference:String) [], CommandNotFoundException
+ FullyQualifiedErrorId : CouldNotAutoloadMatchingModule
set-mppreference : Der Befehl "set-mppreference" wurde im Modul "Defender" gefunden, das Modul konnte aber nicht
geladen werden. Wenn Sie weitere Informationen wünschen, führen Sie "Import-Module Defender" aus.
In C:\FRST\tmp000.ps1:17 Zeichen:1
+ set-mppreference -DisableIOAVProtection $false -Force
+ ~~~~~~~~~~~~~~~~
+ CategoryInfo : ObjectNotFound: (set-mppreference:String) [], CommandNotFoundException
+ FullyQualifiedErrorId : CouldNotAutoloadMatchingModule
set-mppreference : Der Befehl "set-mppreference" wurde im Modul "Defender" gefunden, das Modul konnte aber nicht
geladen werden. Wenn Sie weitere Informationen wünschen, führen Sie "Import-Module Defender" aus.
In C:\FRST\tmp000.ps1:18 Zeichen:1
+ set-mppreference -CheckForSignaturesBeforeRunningScan $true -Force
+ ~~~~~~~~~~~~~~~~
+ CategoryInfo : ObjectNotFound: (set-mppreference:String) [], CommandNotFoundException
+ FullyQualifiedErrorId : CouldNotAutoloadMatchingModule
set-mppreference : Der Befehl "set-mppreference" wurde im Modul "Defender" gefunden, das Modul konnte aber nicht
geladen werden. Wenn Sie weitere Informationen wünschen, führen Sie "Import-Module Defender" aus.
In C:\FRST\tmp000.ps1:19 Zeichen:1
+ set-mppreference -PUAProtection enabled -Force
+ ~~~~~~~~~~~~~~~~
+ CategoryInfo : ObjectNotFound: (set-mppreference:String) [], CommandNotFoundException
+ FullyQualifiedErrorId : CouldNotAutoloadMatchingModule
Set-MpPreference : Der Befehl "Set-MpPreference" wurde im Modul "Defender" gefunden, das Modul konnte aber nicht
geladen werden. Wenn Sie weitere Informationen wünschen, führen Sie "Import-Module Defender" aus.
In C:\FRST\tmp000.ps1:20 Zeichen:1
+ Set-MpPreference -DisableBehaviorMonitoring $false -Force
+ ~~~~~~~~~~~~~~~~
+ CategoryInfo : ObjectNotFound: (Set-MpPreference:String) [], CommandNotFoundException
+ FullyQualifiedErrorId : CouldNotAutoloadMatchingModule
Set-MpPreference : Der Befehl "Set-MpPreference" wurde im Modul "Defender" gefunden, das Modul konnte aber nicht
geladen werden. Wenn Sie weitere Informationen wünschen, führen Sie "Import-Module Defender" aus.
In C:\FRST\tmp000.ps1:21 Zeichen:1
+ Set-MpPreference -SignatureScheduleDay Everyday -force
+ ~~~~~~~~~~~~~~~~
+ CategoryInfo : ObjectNotFound: (Set-MpPreference:String) [], CommandNotFoundException
+ FullyQualifiedErrorId : CouldNotAutoloadMatchingModule
set-mppreference : Der Befehl "set-mppreference" wurde im Modul "Defender" gefunden, das Modul konnte aber nicht
geladen werden. Wenn Sie weitere Informationen wünschen, führen Sie "Import-Module Defender" aus.
In C:\FRST\tmp000.ps1:22 Zeichen:1
+ set-mppreference -RealTimeProtectionEnabled $true -force
+ ~~~~~~~~~~~~~~~~
+ CategoryInfo : ObjectNotFound: (set-mppreference:String) [], CommandNotFoundException
+ FullyQualifiedErrorId : CouldNotAutoloadMatchingModule
set-mppreference : Der Befehl "set-mppreference" wurde im Modul "Defender" gefunden, das Modul konnte aber nicht
geladen werden. Wenn Sie weitere Informationen wünschen, führen Sie "Import-Module Defender" aus.
In C:\FRST\tmp000.ps1:23 Zeichen:1
+ set-mppreference -OnAccessProtectionEnabled $true -force
+ ~~~~~~~~~~~~~~~~
+ CategoryInfo : ObjectNotFound: (set-mppreference:String) [], CommandNotFoundException
+ FullyQualifiedErrorId : CouldNotAutoloadMatchingModule
Set-MpPreference : Der Befehl "Set-MpPreference" wurde im Modul "Defender" gefunden, das Modul konnte aber nicht
geladen werden. Wenn Sie weitere Informationen wünschen, führen Sie "Import-Module Defender" aus.
In C:\FRST\tmp000.ps1:32 Zeichen:1
+ Set-MpPreference -DisableAutoExclusions $true -Force
+ ~~~~~~~~~~~~~~~~
+ CategoryInfo : ObjectNotFound: (Set-MpPreference:String) [], CommandNotFoundException
+ FullyQualifiedErrorId : CouldNotAutoloadMatchingModule
Get-MpPreference : Der Befehl "Get-MpPreference" wurde im Modul "Defender" gefunden, das Modul konnte aber nicht
geladen werden. Wenn Sie weitere Informationen wünschen, führen Sie "Import-Module Defender" aus.
In C:\FRST\tmp000.ps1:25 Zeichen:9
+ $Paths=(Get-MpPreference).ExclusionPath
+ ~~~~~~~~~~~~~~~~
+ CategoryInfo : ObjectNotFound: (Get-MpPreference:String) [], CommandNotFoundException
+ FullyQualifiedErrorId : CouldNotAutoloadMatchingModule
Get-MpPreference : Der Befehl "Get-MpPreference" wurde im Modul "Defender" gefunden, das Modul konnte aber nicht
geladen werden. Wenn Sie weitere Informationen wünschen, führen Sie "Import-Module Defender" aus.
In C:\FRST\tmp000.ps1:26 Zeichen:14
+ $Extensions=(Get-MpPreference).ExclusionExtension
+ ~~~~~~~~~~~~~~~~
+ CategoryInfo : ObjectNotFound: (Get-MpPreference:String) [], CommandNotFoundException
+ FullyQualifiedErrorId : CouldNotAutoloadMatchingModule
Get-MpPreference : Der Befehl "Get-MpPreference" wurde im Modul "Defender" gefunden, das Modul konnte aber nicht
geladen werden. Wenn Sie weitere Informationen wünschen, führen Sie "Import-Module Defender" aus.
In C:\FRST\tmp000.ps1:27 Zeichen:13
+ $Processes=(Get-MpPreference).ExclusionProcess
+ ~~~~~~~~~~~~~~~~
+ CategoryInfo : ObjectNotFound: (Get-MpPreference:String) [], CommandNotFoundException
+ FullyQualifiedErrorId : CouldNotAutoloadMatchingModule
========= Ende von Powershell: =========
========= WMIC SERVICE WHERE Name="dcomlaunch" set startmode="auto" =========
Eigenschaften von "\\YOGI_SONY\ROOT\CIMV2:Win32_Service.Name="DcomLaunch"" werden aktualisiert
Eigenschaft(en) wurde(n) aktualisiert.
========= Ende von CMD: =========
========= WMIC SERVICE WHERE Name="nsi" set startmode="auto" =========
Eigenschaften von "\\YOGI_SONY\ROOT\CIMV2:Win32_Service.Name="nsi"" werden aktualisiert
Eigenschaft(en) wurde(n) aktualisiert.
========= Ende von CMD: =========
========= WMIC SERVICE WHERE Name="dhcp" set startmode="auto" =========
Eigenschaften von "\\YOGI_SONY\ROOT\CIMV2:Win32_Service.Name="Dhcp"" werden aktualisiert
Eigenschaft(en) wurde(n) aktualisiert.
========= Ende von CMD: =========
========= WMIC SERVICE WHERE Name="rpcss" set startmode="auto" =========
Eigenschaften von "\\YOGI_SONY\ROOT\CIMV2:Win32_Service.Name="RpcSs"" werden aktualisiert
Eigenschaft(en) wurde(n) aktualisiert.
========= Ende von CMD: =========
========= WMIC SERVICE WHERE Name="rpceptmapper" set startmode="auto" =========
Eigenschaften von "\\YOGI_SONY\ROOT\CIMV2:Win32_Service.Name="RpcEptMapper"" werden aktualisiert
Eigenschaft(en) wurde(n) aktualisiert.
========= Ende von CMD: =========
========= WMIC SERVICE WHERE Name="winmgmt" set startmode="auto" =========
Eigenschaften von "\\YOGI_SONY\ROOT\CIMV2:Win32_Service.Name="Winmgmt"" werden aktualisiert
Eigenschaft(en) wurde(n) aktualisiert.
========= Ende von CMD: =========
========= WMIC SERVICE WHERE Name="sdrsvc" set startmode="manual" =========
Keine Instanzen verfgbar.
========= Ende von CMD: =========
========= WMIC SERVICE WHERE Name="vss" set startmode="manual" =========
Eigenschaften von "\\YOGI_SONY\ROOT\CIMV2:Win32_Service.Name="VSS"" werden aktualisiert
Eigenschaft(en) wurde(n) aktualisiert.
========= Ende von CMD: =========
========= WMIC SERVICE WHERE Name="eventlog" set startmode="auto" =========
Eigenschaften von "\\YOGI_SONY\ROOT\CIMV2:Win32_Service.Name="EventLog"" werden aktualisiert
Eigenschaft(en) wurde(n) aktualisiert.
========= Ende von CMD: =========
========= WMIC SERVICE WHERE Name="bfe" set startmode="auto" =========
Eigenschaften von "\\YOGI_SONY\ROOT\CIMV2:Win32_Service.Name="BFE"" werden aktualisiert
Eigenschaft(en) wurde(n) aktualisiert.
========= Ende von CMD: =========
========= WMIC SERVICE WHERE Name="eventsystem" set startmode="auto" =========
Eigenschaften von "\\YOGI_SONY\ROOT\CIMV2:Win32_Service.Name="EventSystem"" werden aktualisiert
Eigenschaft(en) wurde(n) aktualisiert.
========= Ende von CMD: =========
========= WMIC SERVICE WHERE Name="msiserver" set startmode="manual" =========
Eigenschaften von "\\YOGI_SONY\ROOT\CIMV2:Win32_Service.Name="msiserver"" werden aktualisiert
Eigenschaft(en) wurde(n) aktualisiert.
========= Ende von CMD: =========
========= WMIC SERVICE WHERE Name="sstpsvc" set startmode="manual" =========
Eigenschaften von "\\YOGI_SONY\ROOT\CIMV2:Win32_Service.Name="SstpSvc"" werden aktualisiert
Eigenschaft(en) wurde(n) aktualisiert.
========= Ende von CMD: =========
========= WMIC SERVICE WHERE Name="rasman" set startmode="manual" =========
Eigenschaften von "\\YOGI_SONY\ROOT\CIMV2:Win32_Service.Name="RasMan"" werden aktualisiert
Eigenschaft(en) wurde(n) aktualisiert.
========= Ende von CMD: =========
========= WMIC SERVICE WHERE Name="trustedinstaller" set startmode="auto" =========
Eigenschaften von "\\YOGI_SONY\ROOT\CIMV2:Win32_Service.Name="TrustedInstaller"" werden aktualisiert
Eigenschaft(en) wurde(n) aktualisiert.
========= Ende von CMD: =========
========= net start sdrsvc =========
Der Name fr den Dienst ist ungltig.
Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 2185 eingeben.
========= Ende von CMD: =========
========= net start vss =========
Der angeforderte Dienst wurde bereits gestartet.
Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 2182 eingeben.
========= Ende von CMD: =========
========= net start rpcss =========
Der angeforderte Dienst wurde bereits gestartet.
Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 2182 eingeben.
========= Ende von CMD: =========
========= net start eventsystem =========
Der angeforderte Dienst wurde bereits gestartet.
Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 2182 eingeben.
========= Ende von CMD: =========
========= net start winmgmt =========
Der angeforderte Dienst wurde bereits gestartet.
Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 2182 eingeben.
========= Ende von CMD: =========
========= net start msiserver =========
Windows Installer wird gestartet.
Windows Installer wurde erfolgreich gestartet.
========= Ende von CMD: =========
========= net start bfe =========
Der angeforderte Dienst wurde bereits gestartet.
Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 2182 eingeben.
========= Ende von CMD: =========
========= net start trustedinstaller =========
Windows Modules Installer wird gestartet.
Windows Modules Installer wurde erfolgreich gestartet.
========= Ende von CMD: =========
========= WMIC SERVICE WHERE Name="windefend" CALL ChangeStartMode "automatic" =========
(\\YOGI_SONY\ROOT\CIMV2:Win32_Service.Name="WinDefend")->ChangeStartMode() wird ausgefhrt
Methode wurde ausgefhrt.
Ausgabeparameter:
instance of __PARAMETERS
{
ReturnValue = 2;
};
========= Ende von CMD: =========
========= WMIC SERVICE WHERE Name="windefend" CALL startservice =========
(\\YOGI_SONY\ROOT\CIMV2:Win32_Service.Name="WinDefend")->startservice() wird ausgefhrt
Methode wurde ausgefhrt.
Ausgabeparameter:
instance of __PARAMETERS
{
ReturnValue = 10;
};
========= Ende von CMD: =========
========= WMIC SERVICE WHERE Name="securityhealthservice" CALL ChangeStartMode "automatic" =========
Keine Instanzen verfgbar.
========= Ende von CMD: =========
========= WMIC SERVICE WHERE Name="securityhealthservice" CALL startservice =========
Keine Instanzen verfgbar.
========= Ende von CMD: =========
========= net start windefend =========
Der angeforderte Dienst wurde bereits gestartet.
Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 2182 eingeben.
========= Ende von CMD: =========
========= net start mpssvc =========
Der angeforderte Dienst wurde bereits gestartet.
Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 2182 eingeben.
========= Ende von CMD: =========
========= net start mpsdrv =========
Der angeforderte Dienst wurde bereits gestartet.
Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 2182 eingeben.
========= Ende von CMD: =========
========= netsh winsock reset =========
Der Winsock-Katalog wurde zurckgesetzt.
Sie mssen den Computer neu starten, um den Vorgang abzuschlieáen.
========= Ende von CMD: =========
========= netsh int ip reset =========
Global wird zurckgesetzt... OK
Schnittstelle wird zurckgesetzt... OK
Nachbar wird zurckgesetzt... OK
Pfad wird zurckgesetzt... OK
wird zurckgesetzt... Fehler
Zugriff verweigert
wird zurckgesetzt... OK
Starten Sie den Computer neu, um die Aktion abzuschlieáen.
========= Ende von CMD: =========
========= ipconfig /release =========
Windows-IP-Konfiguration
Es kann kein Vorgang auf LAN-Verbindung* 6 ausgefhrt werden, solange dessen Medium nicht
verbunden ist.
Es kann kein Vorgang auf Bluetooth-Netzwerkverbindung ausgefhrt werden, solange dessen Medium nicht
verbunden ist.
Es kann kein Vorgang auf LAN-Verbindung* 3 ausgefhrt werden, solange dessen Medium nicht
verbunden ist.
Es kann kein Vorgang auf Ethernet ausgefhrt werden, solange dessen Medium nicht
verbunden ist.
Drahtlos-LAN-Adapter LAN-Verbindung* 6:
Medienstatus. . . . . . . . . . . : Medium getrennt
Verbindungsspezifisches DNS-Suffix:
Ethernet-Adapter Bluetooth-Netzwerkverbindung:
Medienstatus. . . . . . . . . . . : Medium getrennt
Verbindungsspezifisches DNS-Suffix:
Drahtlos-LAN-Adapter LAN-Verbindung* 3:
Medienstatus. . . . . . . . . . . : Medium getrennt
Verbindungsspezifisches DNS-Suffix:
Ethernet-Adapter Ethernet:
Medienstatus. . . . . . . . . . . : Medium getrennt
Verbindungsspezifisches DNS-Suffix: fritz.box
Drahtlos-LAN-Adapter WiFi:
Verbindungsspezifisches DNS-Suffix:
Verbindungslokale IPv6-Adresse . : fe80::5dd:d6de:ddc0:b2a5%2
Standardgateway . . . . . . . . . :
Tunneladapter isatap.fritz.box:
Medienstatus. . . . . . . . . . . : Medium getrennt
Verbindungsspezifisches DNS-Suffix:
========= Ende von CMD: =========
========= ipconfig /renew =========
Windows-IP-Konfiguration
Es kann kein Vorgang auf LAN-Verbindung* 6 ausgefhrt werden, solange dessen Medium nicht
verbunden ist.
Es kann kein Vorgang auf Bluetooth-Netzwerkverbindung ausgefhrt werden, solange dessen Medium nicht
verbunden ist.
Es kann kein Vorgang auf LAN-Verbindung* 3 ausgefhrt werden, solange dessen Medium nicht
verbunden ist.
Es kann kein Vorgang auf Ethernet ausgefhrt werden, solange dessen Medium nicht
verbunden ist.
Drahtlos-LAN-Adapter LAN-Verbindung* 6:
Medienstatus. . . . . . . . . . . : Medium getrennt
Verbindungsspezifisches DNS-Suffix:
Ethernet-Adapter Bluetooth-Netzwerkverbindung:
Medienstatus. . . . . . . . . . . : Medium getrennt
Verbindungsspezifisches DNS-Suffix:
Drahtlos-LAN-Adapter LAN-Verbindung* 3:
Medienstatus. . . . . . . . . . . : Medium getrennt
Verbindungsspezifisches DNS-Suffix:
Ethernet-Adapter Ethernet:
Medienstatus. . . . . . . . . . . : Medium getrennt
Verbindungsspezifisches DNS-Suffix: fritz.box
Drahtlos-LAN-Adapter WiFi:
Verbindungsspezifisches DNS-Suffix: fritz.box
Verbindungslokale IPv6-Adresse . : fe80::5dd:d6de:ddc0:b2a5%2
IPv4-Adresse . . . . . . . . . . : 192.168.1.105
Subnetzmaske . . . . . . . . . . : 255.255.255.0
Standardgateway . . . . . . . . . : 192.168.1.1
Tunneladapter isatap.fritz.box:
Medienstatus. . . . . . . . . . . : Medium getrennt
Verbindungsspezifisches DNS-Suffix: fritz.box
========= Ende von CMD: =========
========= ipconfig /flushdns =========
Windows-IP-Konfiguration
Der DNS-Aufl”sungscache wurde geleert.
========= Ende von CMD: =========
========= ipconfig /registerdns =========
Windows-IP-Konfiguration
Die Registrierung der DNS-Ressourceneintr„ge fr alle Adapter dieses Computer wurde initialisiert. Fehler werden in der Ereignisanzeige in 15 Minuten aufgefhrt.
========= Ende von CMD: =========
========= netsh advfirewall reset =========
OK.
========= Ende von CMD: =========
========= netsh advfirewall set allprofiles state ON =========
OK.
========= Ende von CMD: =========
========= netsh winhttp reset proxy =========
Aktuelle WinHTTP-Proxyeinstellungen:
DirectAccess (kein Proxyserver).
========= Ende von CMD: =========
========= Bitsadmin /Reset /Allusers =========
BITSADMIN version 3.0 [ 7.7.9600 ]
BITS administration utility.
(C) Copyright 2000-2006 Microsoft Corp.
BITSAdmin is deprecated and is not guaranteed to be available in future versions of Windows.
Administrative tools for the BITS service are now provided by BITS PowerShell cmdlets.
{6547EB69-BAF8-40BB-8268-B92AD1D344CA} canceled.
{00E44FEE-2DBF-45CA-9D38-FC292722BA15} canceled.
2 out of 2 jobs canceled.
========= Ende von CMD: =========
========= Winmgmt /salvagerepository =========
Das WMI-Repository ist konsistent.
========= Ende von CMD: =========
========= Winmgmt /resetrepository =========
Fehler beim Zurcksetzen des WMI-Repositorys
Fehlercode: 0x8007041B
Einrichtung: Win32
Beschreibung: Ein Stoppzeichen wurde an einen Dienst gesendet, von dem andere Dienste abh„ngen.
========= Ende von CMD: =========
========= winmgmt /resyncperf =========
0
========= Ende von CMD: =========
========= "%WINDIR%\SYSTEM32\lodctr.exe" /R =========
Fehler: Die Leistungsindikatoreinstellung konnte nicht aus dem Systemsicherungsspeicher neu erstellt werden. Fehlercode: 2.
========= Ende von CMD: =========
========= "%WINDIR%\SysWOW64\lodctr.exe" /R =========
Info: Die Leistungsindikatoreinstellung konnte erfolgreich aus dem Systemsicherungsspeicher neu erstellt werden.
========= Ende von CMD: =========
========= "%WINDIR%\SYSTEM32\lodctr.exe" /R =========
Info: Die Leistungsindikatoreinstellung konnte erfolgreich aus dem Systemsicherungsspeicher neu erstellt werden.
========= Ende von CMD: =========
========= "%WINDIR%\SysWOW64\lodctr.exe" /R =========
Info: Die Leistungsindikatoreinstellung konnte erfolgreich aus dem Systemsicherungsspeicher neu erstellt werden.
========= Ende von CMD: =========
========= sfc /scannow =========
Fixing is terminated due to reaching maximum fixing time of 60 minutes. <==== ACHTUNG
Zum Thema Windows 8.1 Probleme nach Windows Update Log-Files zu groß - Teil 1 - Code:
Alles auswählen Aufklappen ATTFilter
Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 11-10-2022
durchgeführt von Juergen (11-10-2022 18:23:21) Run:1
Gestartet von C:\Users\Juergen\Downloads
Geladene Profile: Juergen
Start-Modus: Normal
==============================================
fixlist - Windows 8.1 Probleme nach Windows Update Log-Files zu groß - Teil 1...