Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Vermutlich Virus bzw Trojaner? (https://www.trojaner-board.de/173422-vermutlich-virus-bzw-trojaner.html)

HalloKnallo 24.11.2015 14:32

Vermutlich Virus bzw Trojaner?
 
Mein PC läuft nicht mehr wie gewohnt.

Windows Dia Show hängt.
Klicke ich rechte Maustaste auf Ornder, in der Taskleiste angeheftet, sind keine mehr angeheftet.

Beim Neustart Desktop-Schrift plötzlich verkleinert.

Kann mir bitte jmd helfen, was ich zu tun haben, dass zumindest die Dia Show wieder läuft?

Hatte mir auch schon eine Reperatur exe gedownloadet, nichts genützt.

Danke euch.


Ich bin glücklich! Hab während der Dia-Show rechte Maustaste geklickt, in dem Fenster hatte ich "Schleife" ausgeklickt. Deswgen blieb die Dia-Show wohl immer stehen.

Jetzt läuft die Dia-Show wieder durch, auf Schleife eben;)

Vielleicht könnte jmd trotzdem mal gucken, ob etwas bei mir drauf ist, bitte?

Warlord711 24.11.2015 15:20

Hi HalloKnallo !

Schauen ist kostenlos ^^

(Der Rest auch)

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)


HalloKnallo 26.11.2015 12:35

sry keine Zeit
 
Es läuft gerade alles drunter und drüber bei mir.

Ich muss Prioritäten setzen.

Der PC läuft ja eigentlich sehr gut.

Entschuldigung für die Mühen.

Ich danke euch, dass ihr so überaus hilfsbereit seid!:taenzer:

Warlord711 26.11.2015 13:53

Kein Ding

HalloKnallo 26.11.2015 20:42

https://pl.vc/1i7keKomme jetzt dazu weiter zumachen .. (keuch)

lade gleich FRST.txt hoch

Was kann die Ursache sein, dass in meinem Ornder, in dem ich jpg Bilder gespeichert habe, manchmal Bilder nicht aufgelistet werden, obwohl ich in die Suchleiste korrekt den Namen eingegeben habe?

Später i-wann wird das Bild doch unter diesem Namen aufgerufen.

Ist der Verursacher ein Virus?



...........................................


ups? Viurs der FRSTexe?

https://pl.vc/1i7ke

http://www.pic-upload.de/view-28961800/ups.jpg.html

http://www.pic-upload.de/view-28961800/ups.jpg.html

https://pl.vc/1i7ke

ich schaffe es nicht, euch ein Screenshot hier einzufügen oder einen Link für den hochgeladenen Screenshot.

Als ich die FRST exe anklickte, Virus Alarm.

Was soll ich jetzt tun?

Warlord711 27.11.2015 09:39

Die FRST64.exe hast du über unseren Link aufgerufen ?
Dann ist es eine falsch-positiv Meldung von Avira, FRST ist ein legitimes Tool und kein Virus.

Notfalls Avira ausschalten.

HalloKnallo 27.11.2015 14:51

Ja hab deinen Link angeklickt.

Warlord711 30.11.2015 11:01

Wie gesagt, das Programm ist sauber, kannst du ruhig ausführen.

Kommt ab und an vor das das von AV Programmen angemeckert wird.

HalloKnallo 30.11.2015 17:06

Mache ich wenn ich Luft habe, danke lieber Warlord711.

HalloKnallo 02.12.2015 12:11

Bekomme eine Meldung nicht genug Systemressourcen für den aufgeforderten Dienst (FRST.exe)

Warlord711 02.12.2015 12:15

Als Admin gestartet ?

HalloKnallo 02.12.2015 19:10

Nein, aber jetzt eben zweimal als Admin ausgeführt und immer wieder die gleiche Antwort.

Keine Systemressourcen und Virus-Alarm.

Warlord711 03.12.2015 09:15

Ah ok - Virusalarm von ? Bestimmt Avira ;)

Dann bitte den AV-Schutz deaktivieren.

HalloKnallo 03.12.2015 14:30

Ja, stimmt ;-)

Nach dem Ausschalten der Firewall meldet er immer noch das Gleiche.

Warlord711 03.12.2015 15:29

Firewall ist nicht Antivirenschutz

Lad auch die FRST.exe nochmal runter

HalloKnallo 03.12.2015 17:57

Echtzeitschutz deaktivieren?

Finde keine Einstellung für "Antivirenschutz ausschalten".



Hab FRST.exe neugeladen.

Warlord711 04.12.2015 11:22

Genau - Echtzeitschutz deaktivieren.

HalloKnallo 04.12.2015 13:55

Code:

Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:01-12-2015
durchgeführt von Denise (2015-12-04 13:52:03)
Gestartet von C:\Users\Denise\Desktop
Windows 7 Home Premium Service Pack 1 (X64) (2012-10-26 12:37:26)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-2375547224-3117472764-2524716017-500 - Administrator - Disabled)
Denise (S-1-5-21-2375547224-3117472764-2524716017-1000 - Administrator - Enabled) => C:\Users\Denise
Gast (S-1-5-21-2375547224-3117472764-2524716017-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-2375547224-3117472764-2524716017-1002 - Limited - Enabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Avira Antivirus (Disabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859}
AS: Avira Antivirus (Disabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Acer Backup Manager (HKLM-x32\...\InstallShield_{30075A70-B5D2-440B-AFA3-FB2021740121}) (Version: 2.0.1.68 - NewTech Infosystems)
Acer Crystal Eye webcam Ver:1.1.188.706 (HKLM-x32\...\{D0ACE89D-EC7F-470F-80BE-4C98ED366B32}) (Version: 1.1.188.706 - Chicony Electronics Co.,Ltd.)
Acer ePower Management (HKLM-x32\...\{3DB0448D-AD82-4923-B305-D001E521A964}) (Version: 5.00.3005 - Acer Incorporated)
Acer eRecovery Management (HKLM-x32\...\{7F811A54-5A09-4579-90E1-C93498E230D9}) (Version: 4.05.3013 - Acer Incorporated)
Acer Registration (HKLM-x32\...\Acer Registration) (Version: 1.03.3003 - Acer Incorporated)
Acer ScreenSaver (HKLM-x32\...\Acer Screensaver) (Version: 1.1.0827.2010 - Acer Incorporated)
Acer VCM (HKLM-x32\...\{047F790A-7A2A-4B6A-AD02-38092BA63DAC}) (Version: 4.05.3002 - Acer Incorporated)
Acrobat.com (HKLM-x32\...\{287ECFA4-719A-2143-A09B-D6A12DE54E40}) (Version: 1.6.65 - Adobe Systems Incorporated)
Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 3.9.0.1210 - Adobe Systems Incorporated)
Adobe Flash Player 19 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 19.0.0.245 - Adobe Systems Incorporated)
Alcor Micro USB Card Reader (HKLM-x32\...\InstallShield_{DD89CE29-BC88-40C6-A845-E2548682C5D6}) (Version: 1.9.17.06019 - Alcor Micro Corp.)
Alcor Micro USB Card Reader (x32 Version: 1.9.17.06019 - Alcor Micro Corp.) Hidden
Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver (HKLM-x32\...\{3108C217-BE83-42E4-AE9E-A56A2A92E549}) (Version: 1.0.0.33 - Atheros Communications Inc.)
ATI Catalyst Install Manager (HKLM\...\{BAF4695F-7867-D8B2-528A-A1EF2EE0A9EF}) (Version: 3.0.778.0 - ATI Technologies, Inc.)
Audacity 2.0.2 (HKLM-x32\...\Audacity_is1) (Version: 2.0.2 - Audacity Team)
Avira Antivirus (HKLM-x32\...\Avira Antivirus) (Version: 15.0.15.125 - Avira Operations GmbH & Co. KG)
Avira Launcher (HKLM-x32\...\{59c4462d-a177-4d44-a95b-deda1be79844}) (Version: 1.1.49.18939 - Avira Operations GmbH & Co. KG)
Avira Launcher (x32 Version: 1.1.49.18939 - Avira Operations GmbH & Co. KG) Hidden
AVS Video ReMaker 4.2.2.153 (HKLM-x32\...\AVS Video ReMaker_is1) (Version: 4.2.2.153 - Online Media Technologies Ltd.)
Backup Manager Advance (x32 Version: 2.0.1.68 - NewTech Infosystems) Hidden
calibre (HKLM-x32\...\{779EB69C-6DD9-4CB0-B316-2BEE4361755A}) (Version: 1.2.0 - Kovid Goyal)
ccc-core-static (x32 Version: 2010.0825.2205.37769 - Ihr Firmenname) Hidden
CCleaner (HKLM\...\CCleaner) (Version: 5.02 - Piriform)
Conexant HD Audio (HKLM\...\CNXT_AUDIO_HDA) (Version: 4.123.0.0 - Conexant)
D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden
Fotogalerie (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden
Google Update Helper (x32 Version: 1.3.29.1 - Google Inc.) Hidden
Identity Card (HKLM-x32\...\Identity Card) (Version: 1.00.3003 - Acer Incorporated)
Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 6.0.0.1179 - Intel Corporation)
InterVideo WinDVD 8 (HKLM-x32\...\InstallShield_{5FEBF468-5AC2-4C66-AD80-DF85C085AA73}) (Version: 8.5.10.76 - InterVideo Inc.)
InterVideo WinDVD 8 (x32 Version: 8.5.10.76 - InterVideo Inc.) Hidden
IrfanView (remove only) (HKLM-x32\...\IrfanView) (Version: 4.32 - Irfan Skiljan)
Java 7 Update 45 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83217045FF}) (Version: 7.0.450 - Oracle)
LAME v3.99.3 (for Windows) (HKLM-x32\...\LAME_is1) (Version:  - )
Launch Manager (HKLM-x32\...\LManager) (Version: 4.0.14 - Acer Inc.)
LightBox Free Image Editor (HKLM-x32\...\LightBox Free Image Editor) (Version:  - )
Malwarebytes Anti-Malware Version 2.0.4.1028 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.0.4.1028 - Malwarebytes Corporation)
Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation)
Microsoft Office 2010 (HKLM-x32\...\{95140000-0070-0000-0000-0000000FF1CE}) (Version: 14.0.4763.1000 - Microsoft Corporation)
Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation)
Microsoft-Maus- und Tastatur-Center (HKLM\...\Microsoft Mouse and Keyboard Center) (Version: 2.3.188.0 - Microsoft Corporation)
MorphVOX Pro (HKLM-x32\...\{C2548FF5-743B-450F-AFB4-BC0126DA7D74}) (Version: 4.4.6 - Screaming Bee)
Movie Maker (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden
Mozilla Firefox 40.0 (x86 de) (HKLM-x32\...\Mozilla Firefox 40.0 (x86 de)) (Version: 40.0 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 40.0.0.5697 - Mozilla)
MSXML 4.0 SP2 (KB954430) (HKLM-x32\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation)
OpenOffice 4.1.1 (HKLM-x32\...\{ACD0FFF9-6B35-43C1-82DB-9FF6990E8602}) (Version: 4.11.9775 - Apache Software Foundation)
paint.net (HKLM\...\{DF3A46D9-67B3-44B2-9D01-25C8BA772C8A}) (Version: 4.0.6 - dotPDN LLC)
PDF-Viewer (HKLM\...\{A278382D-4F1B-4D47-9885-8523F7261E8D}_is1) (Version: 2.5.213.1 - Tracker Software Products Ltd)
PX Profile Update (x32 Version: 1.00.1. - AMD) Hidden
Rapoo -Tastatur- und Maustreiber v1.6 (HKLM-x32\...\{2E569492-CB19-4510-AB49-1C6A36C6F525}_is1) (Version:  - Rapoo Inc.)
S.K.I.L.L. - Special Force 2 (HKLM-x32\...\Special Force 2 Beta_is1) (Version:  - )
Skype™ 7.6 (HKLM-x32\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 7.6.105 - Skype Technologies S.A.)
Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 15.0.12.0 - Synaptics Incorporated)
Terminplaner .Net (HKLM-x32\...\{AFC4FEEE-6E08-4CC9-815E-5CEDF2C15E2E}_is1) (Version:  - Ronny Decke)
Ulead Photo Express 3.0 SE (HKLM-x32\...\Ulead Photo Express 3.0 SE) (Version:  - )
UmmyVideoDownloader (HKLM-x32\...\{E028DBDA-EEE7-48A0-ADF7-D250589A02C5}_is1) (Version: 1.5.0.0 - )
VLC media player 2.0.4 (HKLM-x32\...\VLC media player) (Version: 2.0.4 - VideoLAN)
Welcome Center (HKLM-x32\...\Acer Welcome Center) (Version: 1.02.3004 - Acer Incorporated)
WIDCOMM Bluetooth Software (HKLM\...\{436E0B79-2CFB-4E5F-9380-E17C1B25D0C5}) (Version: 6.3.0.6000 - Broadcom Corporation)
Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3505.0912 - Microsoft Corporation)
Windows Live Sync (HKLM-x32\...\{586509F0-350D-48B5-B763-9CC2F8D96C4C}) (Version: 14.0.8117.416 - Microsoft Corporation)
WinRAR 4.20 (32-Bit) (HKLM-x32\...\WinRAR archiver) (Version: 4.20.0 - win.rar GmbH)
XNote Stopwatch (HKLM-x32\...\XNote Stopwatch) (Version: 1.68 - dnSoft Research Group)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Wiederherstellungspunkte =========================

24-11-2015 14:16:14 Windows Live Essentials
24-11-2015 14:18:32 DirectX wurde installiert
24-11-2015 14:18:51 DirectX wurde installiert
24-11-2015 14:19:16 DirectX wurde installiert
24-11-2015 14:20:28 WLSetup
24-11-2015 14:27:27 Windows Live Essentials
24-11-2015 14:27:51 WLSetup
01-12-2015 14:29:00 Geplanter Prüfpunkt

==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2009-07-14 03:34 - 2009-06-10 22:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts


==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {0EC3AE66-837E-45DF-88C8-373DA25CDFE8} - System32\Tasks\Microsoft_Hardware_Launch_mousekeyboardcenter_exe => C:\Program Files\Microsoft Mouse and Keyboard Center\mousekeyboardcenter.exe [2014-03-19] (Microsoft)
Task: {654A9DAB-38A4-4AF7-B501-6C1F1993DA96} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-11-12] (Adobe Systems Incorporated)
Task: {7CAB8B94-2957-4E8F-88F0-1BF76F9DD970} - System32\Tasks\Microsoft_MKC_Logon_Task_ipoint.exe => C:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe [2014-03-19] (Microsoft Corporation)
Task: {8E0B72ED-5DCD-4E36-821A-6F6336DEB3EB} - System32\Tasks\Microsoft_Hardware_Launch_itype_exe => C:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe [2014-03-19] (Microsoft Corporation)
Task: {9A463EDF-ED21-40BF-84FA-E421C755FEBD} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2015-01-20] (Piriform Ltd)
Task: {A4049D44-BA9C-464D-84D0-BF45DDBE08EF} - System32\Tasks\{FA0DA5B7-8A30-42AB-BCDE-BC561D81D7EF} => pcalua.exe -a "C:\Program Files (x86)\VS Revo Group\Revo Uninstaller\Revouninstaller.exe" -d "C:\Program Files (x86)\VS Revo Group\Revo Uninstaller"
Task: {B2258066-42F8-4888-A5E1-A504435E67BC} - System32\Tasks\Microsoft_Hardware_Launch_ipoint_exe => C:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe [2014-03-19] (Microsoft Corporation)
Task: {BEA711F5-7F60-4E6A-8A7A-5011BAABDCCF} - System32\Tasks\ROC_REG_JAN_DELETE => C:\ProgramData\AVG January 2013 Campaign\ROC.exe [2013-01-16] ()
Task: {CDAD5FE6-B6B8-4EAB-93A0-784DDAB9037C} - System32\Tasks\Microsoft_MKC_Logon_Task_itype.exe => C:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe [2014-03-19] (Microsoft Corporation)
Task: {D36B6B7C-DA97-4CF8-94FB-A8C057873492} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-30] (Google Inc.)
Task: {DD3258B0-0200-4698-AC1F-6B15169C1F86} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-30] (Google Inc.)
Task: {EFF033E2-EA21-4020-9731-9BE64DBC61CA} - System32\Tasks\{F1144FF9-CF0A-41D4-938A-FBF38CC6B01C} => pcalua.exe -a "C:\Program Files (x86)\Common Files\DVDVideoSoft\Uninstall.exe"

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\ROC_REG_JAN_DELETE.job => C:\ProgramData\AVG January 2013 Campaign\ROC.exe

==================== Verknüpfungen =============================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2015-02-07 14:42 - 2013-01-05 10:05 - 01709736 _____ () C:\Program Files (x86)\Rapoo\RpWireless\LedStatus.exe
2015-01-21 03:06 - 2015-01-21 03:06 - 00057344 _____ () C:\Program Files\CCleaner\lang\lang-1031.dll
2015-08-21 08:25 - 2015-08-21 08:25 - 03148800 _____ () C:\Windows\assembly\NativeImages_v4.0.30319_64\PaintDotNetc8826574#\ced15c47d5729aa496d372403800a248\PaintDotNet.SystemLayer.Native.x64.ni.dll
2015-08-02 16:01 - 2015-08-02 16:01 - 01068616 _____ () C:\Program Files\Paint.NET\PaintDotNet.SystemLayer.Native.x64.dll
2010-06-28 23:20 - 2010-06-28 23:20 - 00465576 _____ () C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\sqlite3.dll
2010-06-28 23:12 - 2010-06-28 23:12 - 01081600 _____ () C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\ACE.dll
2012-10-26 20:45 - 1999-09-06 15:33 - 00032768 _____ () C:\Program Files (x86)\Ulead Systems\Ulead Photo Express 3.0 SE\u32sn.dll
2010-09-23 10:23 - 2009-05-20 07:02 - 00072200 _____ () C:\Program Files (x86)\Launch Manager\CdDirIo.dll
2015-02-07 14:42 - 2012-02-17 15:45 - 00042496 _____ () C:\Program Files (x86)\Rapoo\RpWireless\LedStatus.dll
2015-02-07 14:42 - 2013-08-10 11:45 - 00294912 _____ () C:\Program Files (x86)\Rapoo\RpWireless\Swap.dll
2012-10-26 20:51 - 2010-01-26 07:38 - 00102400 _____ () C:\Program Files (x86)\Audacity\Plug-Ins\gverb_1216.dll
2012-10-26 20:51 - 2010-01-26 07:38 - 00098304 _____ () C:\Program Files (x86)\Audacity\Plug-Ins\hard_limiter_1413.dll
2012-10-26 20:51 - 2010-01-26 07:38 - 00106496 _____ () C:\Program Files (x86)\Audacity\Plug-Ins\sc4_1882.dll
2014-08-13 08:27 - 2014-08-13 08:27 - 00988160 _____ () C:\Program Files (x86)\OpenOffice 4\program\libxml2.dll
2014-07-29 12:34 - 2014-07-29 12:34 - 00170496 _____ () C:\Program Files (x86)\OpenOffice 4\program\libxslt.dll
2014-07-29 12:34 - 2014-07-29 12:34 - 00136192 _____ () C:\Program Files (x86)\OpenOffice 4\program\libxmlsec-mscrypto.dll
2014-07-29 12:34 - 2014-07-29 12:34 - 00303616 _____ () C:\Program Files (x86)\OpenOffice 4\program\libxmlsec.dll
2012-10-26 20:44 - 1999-06-17 23:54 - 00024576 _____ () C:\Program Files (x86)\Ulead Systems\Ulead Photo Express 3.0 SE\clrtoclr.dll
2012-10-26 20:44 - 1999-08-04 14:03 - 00049152 _____ () C:\Program Files (x86)\Ulead Systems\Ulead Photo Express 3.0 SE\FujiWare.dll
2012-10-26 20:44 - 1999-06-15 17:13 - 00040960 _____ () C:\Program Files (x86)\Ulead Systems\Ulead Photo Express 3.0 SE\PEBase.dll
2012-10-26 20:44 - 1999-07-26 10:37 - 00565248 _____ () C:\Program Files (x86)\Ulead Systems\Ulead Photo Express 3.0 SE\Bar.dll
2012-10-26 20:44 - 1999-07-26 10:37 - 00274432 _____ () C:\Program Files (x86)\Ulead Systems\Ulead Photo Express 3.0 SE\CommonUI.dll
2012-10-26 20:44 - 1999-06-07 13:38 - 00024576 _____ () C:\Program Files (x86)\Ulead Systems\Ulead Photo Express 3.0 SE\uipl.dll
2012-10-26 20:44 - 1999-03-06 13:55 - 00019968 _____ () C:\Program Files (x86)\Ulead Systems\Ulead Photo Express 3.0 SE\cpuinf32.dll
2012-10-26 20:44 - 1999-07-26 09:45 - 00032768 _____ () C:\Program Files (x86)\Ulead Systems\Ulead Photo Express 3.0 SE\U32MISC.dll
2012-10-26 20:44 - 1999-07-26 09:45 - 00147456 _____ () C:\Program Files (x86)\Ulead Systems\Ulead Photo Express 3.0 SE\u32cvt.dll
2012-10-26 20:44 - 1999-06-17 23:55 - 00131072 _____ () C:\Program Files (x86)\Ulead Systems\Ulead Photo Express 3.0 SE\uJpgLib.dll
2012-10-26 20:44 - 1999-06-17 23:54 - 00069632 _____ () C:\Program Files (x86)\Ulead Systems\Ulead Photo Express 3.0 SE\UPjpeg.dll
2012-10-26 20:44 - 1999-06-22 20:41 - 00028672 _____ () C:\Program Files (x86)\Ulead Systems\Ulead Photo Express 3.0 SE\Aefilter.dll
2012-10-26 20:44 - 1999-09-06 15:44 - 00344064 _____ () C:\Program Files (x86)\Ulead Systems\Ulead Photo Express 3.0 SE\PntTool.dll
2012-10-26 20:44 - 1999-06-22 20:41 - 00090112 _____ () C:\Program Files (x86)\Ulead Systems\Ulead Photo Express 3.0 SE\u32sel.dll
2012-10-26 20:44 - 1999-06-15 17:17 - 00057344 _____ () C:\Program Files (x86)\Ulead Systems\Ulead Photo Express 3.0 SE\u32txEx.dll
2012-10-26 20:44 - 1999-06-16 22:54 - 00098304 _____ () C:\Program Files (x86)\Ulead Systems\Ulead Photo Express 3.0 SE\u32Tx.dll
2012-10-26 20:44 - 1999-06-16 23:00 - 00040960 _____ () C:\Program Files (x86)\Ulead Systems\Ulead Photo Express 3.0 SE\UFCPNMGR.dll
2012-10-26 20:44 - 1999-06-10 20:44 - 00053248 _____ () C:\Program Files (x86)\Ulead Systems\Ulead Photo Express 3.0 SE\UFCCOMM.dll
2012-10-26 20:44 - 1999-06-10 20:44 - 00032768 _____ () C:\Program Files (x86)\Ulead Systems\Ulead Photo Express 3.0 SE\UFCBUF.dll
2012-10-26 20:44 - 1999-06-10 20:44 - 00024576 _____ () C:\Program Files (x86)\Ulead Systems\Ulead Photo Express 3.0 SE\UFCDLGBR.dll
2012-10-26 20:44 - 1999-07-26 10:01 - 00167936 _____ () C:\Program Files (x86)\Ulead Systems\Ulead Photo Express 3.0 SE\UFCPNTBS.dll
2012-10-26 20:44 - 1999-06-10 20:44 - 00036864 _____ () C:\Program Files (x86)\Ulead Systems\Ulead Photo Express 3.0 SE\UFCCOLOR.dll
2012-10-26 20:44 - 1999-06-18 00:38 - 00053248 _____ () C:\Program Files (x86)\Ulead Systems\Ulead Photo Express 3.0 SE\Upbgen.dll
2012-10-26 20:44 - 1999-06-10 20:44 - 00032768 _____ () C:\Program Files (x86)\Ulead Systems\Ulead Photo Express 3.0 SE\UFCCNBTN.dll
2012-10-26 20:44 - 1999-06-10 20:45 - 00028672 _____ () C:\Program Files (x86)\Ulead Systems\Ulead Photo Express 3.0 SE\UCIMG.dll
2012-10-26 20:44 - 1999-07-26 10:01 - 00045056 _____ () C:\Program Files (x86)\Ulead Systems\Ulead Photo Express 3.0 SE\UFCSTATU.dll
2012-10-26 20:44 - 1999-07-26 10:38 - 00077824 _____ () C:\Program Files (x86)\Ulead Systems\Ulead Photo Express 3.0 SE\Edges.dll
2012-10-26 20:44 - 1999-07-26 09:45 - 00221184 _____ () C:\Program Files (x86)\Ulead Systems\Ulead Photo Express 3.0 SE\u32FeUI.dll
2012-10-26 20:44 - 1999-06-22 20:41 - 00126976 _____ () C:\Program Files (x86)\Ulead Systems\Ulead Photo Express 3.0 SE\u32Fe.dll
2012-10-26 20:44 - 1999-09-06 15:43 - 00262144 _____ () C:\Program Files (x86)\Ulead Systems\Ulead Photo Express 3.0 SE\webpage.dll
2012-10-26 20:44 - 1999-08-17 11:09 - 00040960 _____ () C:\Program Files (x86)\Ulead Systems\Ulead Photo Express 3.0 SE\mailtool.dll
2012-10-26 20:44 - 1999-08-27 15:21 - 00114688 _____ () C:\Program Files (x86)\Ulead Systems\Ulead Photo Express 3.0 SE\WebAbEng.dll
2012-10-26 20:44 - 1999-07-26 10:38 - 00110592 _____ () C:\Program Files (x86)\Ulead Systems\Ulead Photo Express 3.0 SE\HtmlPar.dll
2012-10-26 20:44 - 1999-06-15 17:34 - 00028672 _____ () C:\Program Files (x86)\Ulead Systems\Ulead Photo Express 3.0 SE\BuffFile.dll
2012-10-26 20:44 - 1999-06-15 17:43 - 00024576 _____ () C:\Program Files (x86)\Ulead Systems\Ulead Photo Express 3.0 SE\dbMaster.dll
2012-10-26 20:44 - 1999-09-06 15:31 - 00045056 _____ () C:\Program Files (x86)\Ulead Systems\Ulead Photo Express 3.0 SE\SCANRES.dll
2012-10-26 20:44 - 1999-07-26 10:01 - 00061440 _____ () C:\Program Files (x86)\Ulead Systems\Ulead Photo Express 3.0 SE\UFCPNTBP.dll
2012-10-26 20:44 - 1999-06-15 17:44 - 00020480 _____ () C:\Program Files (x86)\Ulead Systems\Ulead Photo Express 3.0 SE\Upecrvg.dll
2012-10-26 20:44 - 1999-07-26 10:42 - 00090112 _____ () C:\Program Files (x86)\Ulead Systems\Ulead Photo Express 3.0 SE\ShadUI.dll
2012-10-26 20:44 - 1999-08-17 11:09 - 00098304 _____ () C:\Program Files (x86)\Ulead Systems\Ulead Photo Express 3.0 SE\TextEng.dll
2012-10-26 20:44 - 1999-08-17 11:09 - 00024576 _____ () C:\Program Files (x86)\Ulead Systems\Ulead Photo Express 3.0 SE\ShadEng.dll
2012-10-26 20:44 - 1999-07-26 09:44 - 00348160 _____ () C:\Program Files (x86)\Ulead Systems\Ulead Photo Express 3.0 SE\type_eff.dll
2012-10-26 20:44 - 1999-06-22 20:41 - 00024576 _____ () C:\Program Files (x86)\Ulead Systems\Ulead Photo Express 3.0 SE\maxmin.dll
2012-10-26 20:44 - 1999-06-22 20:41 - 00032768 _____ () C:\Program Files (x86)\Ulead Systems\Ulead Photo Express 3.0 SE\maskop.dll
2012-10-26 20:44 - 1999-06-22 20:41 - 00061440 _____ () C:\Program Files (x86)\Ulead Systems\Ulead Photo Express 3.0 SE\U32txtur.dll
2012-10-26 20:45 - 1999-06-17 23:54 - 00364544 _____ () C:\Program Files (x86)\Ulead Systems\Ulead Photo Express 3.0 SE\U32path.dll
2012-10-26 20:44 - 1999-06-22 20:41 - 00028672 _____ () C:\Program Files (x86)\Ulead Systems\Ulead Photo Express 3.0 SE\u32Plug.dll
2012-10-26 20:44 - 1999-09-06 15:44 - 00278528 _____ () C:\Program Files (x86)\Ulead Systems\Ulead Photo Express 3.0 SE\TextUI.dll
2012-10-26 20:44 - 1999-06-22 21:43 - 00024576 _____ () C:\Program Files (x86)\Ulead Systems\Ulead Photo Express 3.0 SE\uGifLib.dll
2012-10-26 20:44 - 1999-06-22 21:43 - 00020480 _____ () C:\Program Files (x86)\Ulead Systems\Ulead Photo Express 3.0 SE\uLzwLib.dll
2012-10-26 20:44 - 1999-08-19 21:44 - 00036864 _____ () C:\Program Files (x86)\Ulead Systems\Ulead Photo Express 3.0 SE\Download.dll
2012-10-26 20:44 - 1999-07-26 10:38 - 00065536 _____ () C:\Program Files (x86)\Ulead Systems\Ulead Photo Express 3.0 SE\DX.DLL
2012-10-26 20:44 - 1999-07-26 10:42 - 00045056 _____ () C:\Program Files (x86)\Ulead Systems\Ulead Photo Express 3.0 SE\WSbsc.dll
2012-10-26 20:44 - 1999-09-06 15:43 - 00057344 _____ () C:\Program Files (x86)\Ulead Systems\Ulead Photo Express 3.0 SE\gserv.dll
2012-10-26 20:44 - 1999-06-17 23:54 - 00061440 _____ () C:\Program Files (x86)\Ulead Systems\Ulead Photo Express 3.0 SE\autoenh.dll
2012-10-26 20:44 - 1999-09-06 15:45 - 00094208 _____ () C:\Program Files (x86)\Ulead Systems\Ulead Photo Express 3.0 SE\WSTheme.dll
2012-10-26 20:44 - 1999-10-21 09:23 - 00114688 _____ () C:\Program Files (x86)\Ulead Systems\Ulead Photo Express 3.0 SE\WebCard.dll
2012-10-26 20:44 - 1999-07-26 09:49 - 00045056 _____ () C:\Program Files (x86)\Ulead Systems\Ulead Photo Express 3.0 SE\uwUpdate.dll
2012-10-26 20:44 - 1999-06-17 23:55 - 00020480 _____ () C:\Program Files (x86)\Ulead Systems\Ulead Photo Express 3.0 SE\UINET.dll
2012-10-26 20:44 - 1999-06-07 13:38 - 00200704 _____ () C:\Program Files (x86)\Ulead Systems\Ulead Photo Express 3.0 SE\uiplA6.DLL
2012-10-26 20:44 - 1999-07-26 10:37 - 00258048 _____ () C:\Program Files (x86)\Ulead Systems\Ulead Photo Express 3.0 SE\CalRes.dll
2012-10-26 20:44 - 1999-07-26 10:38 - 00045056 _____ () C:\Program Files (x86)\Ulead Systems\Ulead Photo Express 3.0 SE\ipeConst.dll
2012-10-26 20:44 - 1999-09-06 15:42 - 00425984 _____ () C:\Program Files (x86)\Ulead Systems\Ulead Photo Express 3.0 SE\ipeRc.dll
2012-10-26 20:44 - 1999-09-06 15:42 - 08372224 _____ () C:\Program Files (x86)\Ulead Systems\Ulead Photo Express 3.0 SE\ipeBmp.dll
2012-10-26 20:44 - 1999-07-26 11:02 - 00147456 _____ () C:\Program Files (x86)\Ulead Systems\Ulead Photo Express 3.0 SE\Tab.dll
2012-10-26 20:44 - 1999-07-26 10:01 - 00057344 _____ () C:\Program Files (x86)\Ulead Systems\Ulead Photo Express 3.0 SE\upp\clrtoclr.upp
2012-10-26 20:44 - 1999-07-26 10:00 - 00077824 _____ () C:\Program Files (x86)\Ulead Systems\Ulead Photo Express 3.0 SE\upp\ufcclone.upp
2012-10-26 20:44 - 1999-07-26 10:01 - 00057344 _____ () C:\Program Files (x86)\Ulead Systems\Ulead Photo Express 3.0 SE\upp\ufcnoise.upp
2012-10-26 20:44 - 1999-07-26 10:01 - 00155648 _____ () C:\Program Files (x86)\Ulead Systems\Ulead Photo Express 3.0 SE\upp\UFCPNT.upp
2012-10-26 20:44 - 1999-07-26 10:01 - 00065536 _____ () C:\Program Files (x86)\Ulead Systems\Ulead Photo Express 3.0 SE\upp\UFCRMRDI.upp
2012-10-26 20:44 - 1999-07-26 10:01 - 00135168 _____ () C:\Program Files (x86)\Ulead Systems\Ulead Photo Express 3.0 SE\upp\UFCRTCH.UPP
2012-10-26 20:44 - 1999-07-26 10:01 - 00057344 _____ () C:\Program Files (x86)\Ulead Systems\Ulead Photo Express 3.0 SE\upp\UFCSCRCH.upp
2012-10-26 20:44 - 1999-06-15 17:40 - 00053248 _____ () C:\Program Files (x86)\Ulead Systems\Ulead Photo Express 3.0 SE\Slider.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-2375547224-3117472764-2524716017-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Denise\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 62.109.121.2 - 62.109.121.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)


==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{0632619D-B391-4AB7-B7F2-3D7669F48E31}] => (Allow) C:\Program Files\Common Files\mcafee\mcsvchost\McSvHost.exe
FirewallRules: [{0BCE074F-CBAC-43C3-9B0C-C5CCB6A363D8}] => (Allow) C:\Program Files\Common Files\mcafee\mcsvchost\McSvHost.exe
FirewallRules: [{E64DB29F-A011-47C0-BA9B-847BD2026B4A}] => (Allow) C:\Program Files (x86)\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
FirewallRules: [{E3E5A25F-A1A2-445B-BB02-1DC6CE3907BD}] => (Allow) C:\Program Files (x86)\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
FirewallRules: [{1D6CED99-62A3-49F1-B884-4FE6EEAF27A0}] => (Allow) C:\Program Files (x86)\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe
FirewallRules: [{E15CACF2-092F-4EBE-B431-970D4E6A77E8}] => (Allow) C:\Program Files (x86)\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe
FirewallRules: [{0D07E672-6DC5-4FB9-90D8-9BEE003C5AE1}] => (Allow) C:\Program Files (x86)\Acer\Acer VCM\RS_Service.exe
FirewallRules: [{2E380495-21F3-42F1-85DB-B25DE973EAA0}] => (Allow) C:\Program Files (x86)\Acer\Acer VCM\VC.exe
FirewallRules: [{D491A0A1-01AA-4585-AF82-3327C90C4C0B}] => (Allow) svchost.exe
FirewallRules: [{122D45AD-97BC-497D-ACA6-803C67A7A964}] => (Allow) C:\Program Files (x86)\Windows Live\Sync\WindowsLiveSync.exe
FirewallRules: [{835A6EA8-95E2-4186-89C0-27EABFCD3474}] => (Allow) C:\Program Files (x86)\AVG\AVG2013\avgmfapx.exe
FirewallRules: [{C292304B-8A46-44CD-8FB2-EC5345CEDAE8}] => (Allow) C:\Program Files (x86)\AVG\AVG2013\avgmfapx.exe
FirewallRules: [TCP Query User{2B5E6B29-2184-4604-968B-D35027CCF0CD}F:\tactical ops\system\tacticalops.exe] => (Allow) F:\tactical ops\system\tacticalops.exe
FirewallRules: [UDP Query User{227EEB25-8B60-407A-9F7B-2FA9DA3A3817}F:\tactical ops\system\tacticalops.exe] => (Allow) F:\tactical ops\system\tacticalops.exe
FirewallRules: [{D85B1D2E-0BAA-4C71-AB5A-948560D461ED}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe
FirewallRules: [{706BE8E4-CD6A-4BFC-A620-5D8B749A413B}] => (Allow) LPort=2869
FirewallRules: [{AB201F5D-F0B2-4558-B79D-DA5B86D38D4B}] => (Allow) LPort=1900
FirewallRules: [{62B7FD95-FFBC-4F38-9F80-C6F59D6FDF35}] => (Allow) C:\Program Files (x86)\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{605817AA-9EDF-4C8F-943F-2A58C46E730D}] => (Allow) C:\Program Files (x86)\GameforgeLive\Games\DEU_deu\S.K.I.L.L\Binaries\Win32\sf2.exe
FirewallRules: [{06879ADF-7D02-41FB-8C02-57AD51A63DBF}] => (Allow) C:\Program Files (x86)\GameforgeLive\Games\DEU_deu\S.K.I.L.L\Binaries\Win32\sf2.exe
FirewallRules: [{51CD0219-D5B2-43B2-8B51-5C5458997AF3}] => (Allow) C:\Program Files (x86)\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{E9F4CA7D-D240-4C1B-91DF-C8589BA89FFC}] => (Allow) C:\Program Files (x86)\AVG\AVG2014\avgmfapx.exe
FirewallRules: [{204FFB85-AE49-4C9F-BFF2-A59CBF53181F}] => (Allow) C:\Program Files (x86)\AVG\AVG2014\avgmfapx.exe
FirewallRules: [{AFFDB78D-F5BA-4B68-B417-D3DAE65B78AA}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe
FirewallRules: [{5439A314-DBEE-4351-8043-141EF0C9922C}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{B13E20EB-40B7-48AF-B096-4BB3FD6ACE55}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [TCP Query User{43D8226E-408A-4F50-B3C2-93242FCD66B2}C:\program files (x86)\mozilla firefox\firefox.exe] => (Allow) C:\program files (x86)\mozilla firefox\firefox.exe
FirewallRules: [UDP Query User{5FC538B3-87E1-4EDB-BDC4-06683C358F7C}C:\program files (x86)\mozilla firefox\firefox.exe] => (Allow) C:\program files (x86)\mozilla firefox\firefox.exe

==================== Fehlerhafte Geräte im Gerätemanager =============

Name: Teredo Tunneling Pseudo-Interface
Description: Microsoft-Teredo-Tunneling-Adapter
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: tunnel
Problem: : This device cannot start. (Code10)
Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device.
On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard.

Name: YAC Kit Driver
Description: YAC Kit Driver
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer:
Service: iSafeKrnlKit
Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24)
Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed.
Devices stay in this state if they have been prepared for removal.
After you remove the device, this error disappears.Remove the device, and this error should be resolved.

Name: YAC Ring3 Driver
Description: YAC Ring3 Driver
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer:
Service: iSafeKrnlR3
Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24)
Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed.
Devices stay in this state if they have been prepared for removal.
After you remove the device, this error disappears.Remove the device, and this error should be resolved.

Name: YAC NDIS Driver
Description: YAC NDIS Driver
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer:
Service: iSafeNetFilter
Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24)
Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed.
Devices stay in this state if they have been prepared for removal.
After you remove the device, this error disappears.Remove the device, and this error should be resolved.


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (12/03/2015 04:17:08 PM) (Source: SideBySide) (EventID: 33) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "Microsoft.VC90.MFC,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="9.0.21022.8"1".
Die abhängige Assemblierung "Microsoft.VC90.MFC,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="9.0.21022.8"" konnte nicht gefunden werden.
Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe".

Error: (12/03/2015 03:03:06 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: plugin-container.exe, Version: 40.0.0.5697, Zeitstempel: 0x55c4fdca
Name des fehlerhaften Moduls: mozglue.dll, Version: 40.0.0.5697, Zeitstempel: 0x55c4ec16
Ausnahmecode: 0x80000003
Fehleroffset: 0x0000e254
ID des fehlerhaften Prozesses: 0x4b80
Startzeit der fehlerhaften Anwendung: 0xplugin-container.exe0
Pfad der fehlerhaften Anwendung: plugin-container.exe1
Pfad des fehlerhaften Moduls: plugin-container.exe2
Berichtskennung: plugin-container.exe3

Error: (12/03/2015 03:03:06 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm firefox.exe, Version 40.0.0.5697 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 3ddc

Startzeit: 01d12c2e36479ddd

Endzeit: 1570

Anwendungspfad: C:\Program Files (x86)\Mozilla Firefox\firefox.exe

Berichts-ID: 8c45fa78-99c6-11e5-8dfa-60eb69b3c21f

Error: (12/02/2015 03:59:17 PM) (Source: SideBySide) (EventID: 33) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "Microsoft.VC90.MFC,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="9.0.21022.8"1".
Die abhängige Assemblierung "Microsoft.VC90.MFC,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="9.0.21022.8"" konnte nicht gefunden werden.
Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe".

Error: (12/01/2015 02:23:08 PM) (Source: SideBySide) (EventID: 33) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "Microsoft.VC90.MFC,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="9.0.21022.8"1".
Die abhängige Assemblierung "Microsoft.VC90.MFC,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="9.0.21022.8"" konnte nicht gefunden werden.
Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe".

Error: (12/01/2015 00:48:32 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: plugin-container.exe, Version: 40.0.0.5697, Zeitstempel: 0x55c4fdca
Name des fehlerhaften Moduls: mozglue.dll, Version: 40.0.0.5697, Zeitstempel: 0x55c4ec16
Ausnahmecode: 0x80000003
Fehleroffset: 0x0000e254
ID des fehlerhaften Prozesses: 0x3c48
Startzeit der fehlerhaften Anwendung: 0xplugin-container.exe0
Pfad der fehlerhaften Anwendung: plugin-container.exe1
Pfad des fehlerhaften Moduls: plugin-container.exe2
Berichtskennung: plugin-container.exe3

Error: (12/01/2015 00:48:31 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm firefox.exe, Version 40.0.0.5697 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 18fc

Startzeit: 01d1291a06174171

Endzeit: 1546

Anwendungspfad: C:\Program Files (x86)\Mozilla Firefox\firefox.exe

Berichts-ID: 6c387911-9821-11e5-8dfa-60eb69b3c21f

Error: (11/28/2015 03:14:13 AM) (Source: SideBySide) (EventID: 33) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "Microsoft.VC90.MFC,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="9.0.21022.8"1".
Die abhängige Assemblierung "Microsoft.VC90.MFC,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="9.0.21022.8"" konnte nicht gefunden werden.
Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe".

Error: (11/27/2015 03:21:22 PM) (Source: SideBySide) (EventID: 33) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "Microsoft.VC90.MFC,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="9.0.21022.8"1".
Die abhängige Assemblierung "Microsoft.VC90.MFC,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="9.0.21022.8"" konnte nicht gefunden werden.
Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe".

Error: (11/27/2015 02:46:30 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: plugin-container.exe, Version: 40.0.0.5697, Zeitstempel: 0x55c4fdca
Name des fehlerhaften Moduls: mozglue.dll, Version: 40.0.0.5697, Zeitstempel: 0x55c4ec16
Ausnahmecode: 0x80000003
Fehleroffset: 0x0000e254
ID des fehlerhaften Prozesses: 0xb4c
Startzeit der fehlerhaften Anwendung: 0xplugin-container.exe0
Pfad der fehlerhaften Anwendung: plugin-container.exe1
Pfad des fehlerhaften Moduls: plugin-container.exe2
Berichtskennung: plugin-container.exe3


Systemfehler:
=============
Error: (12/03/2015 04:22:32 AM) (Source: Disk) (EventID: 11) (User: )
Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk1\DR31 gefunden.

Error: (12/03/2015 00:02:44 AM) (Source: Disk) (EventID: 11) (User: )
Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk1\DR31 gefunden.

Error: (12/03/2015 00:02:43 AM) (Source: Disk) (EventID: 11) (User: )
Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk1\DR31 gefunden.

Error: (12/03/2015 00:02:43 AM) (Source: Disk) (EventID: 11) (User: )
Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk1\DR31 gefunden.

Error: (12/03/2015 00:02:42 AM) (Source: Disk) (EventID: 11) (User: )
Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk1\DR31 gefunden.

Error: (12/03/2015 00:02:42 AM) (Source: Disk) (EventID: 11) (User: )
Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk1\DR31 gefunden.

Error: (12/02/2015 02:59:54 PM) (Source: Disk) (EventID: 11) (User: )
Description: Der Treiber hat einen Controllerfehler auf \...\DR27 gefunden.

Error: (12/01/2015 10:41:29 PM) (Source: Disk) (EventID: 11) (User: )
Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk1\DR25 gefunden.

Error: (12/01/2015 10:41:28 PM) (Source: Disk) (EventID: 11) (User: )
Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk1\DR25 gefunden.

Error: (12/01/2015 10:41:28 PM) (Source: Disk) (EventID: 11) (User: )
Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk1\DR25 gefunden.


==================== Speicherinformationen ===========================

Prozessor: Intel(R) Pentium(R) CPU P6100 @ 2.00GHz
Prozentuale Nutzung des RAM: 63%
Installierter physikalischer RAM: 3956.48 MB
Verfügbarer physikalischer RAM: 1429.83 MB
Summe virtueller Speicher: 9078.45 MB
Verfügbarer virtueller Speicher: 4291.55 MB

==================== Laufwerke ================================

Drive c: (Acer) (Fixed) (Total:452.66 GB) (Free:285.08 GB) NTFS
Drive f: (MusikP Video Foto Dok) (Fixed) (Total:931.51 GB) (Free:121.53 GB) NTFS
Drive g: (Bilder Natur Musik Speech) (Fixed) (Total:931.51 GB) (Free:712.57 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: 5F09FB30)
Partition 1: (Not Active) - (Size=13 GB) - (Type=27)
Partition 2: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=452.7 GB) - (Type=07 NTFS)

========================================================
Disk: 1 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: E65B8752)
Partition 1: (Not Active) - (Size=931.5 GB) - (Type=07 NTFS)

========================================================
Disk: 2 (Size: 931.5 GB) (Disk ID: 469D60DF)
Partition 1: (Not Active) - (Size=931.5 GB) - (Type=07 NTFS)

==================== Ende von Addition.txt ============================

Code:

Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:01-12-2015
durchgeführt von Denise (Administrator) auf DENISE-PC (04-12-2015 13:50:38)
Gestartet von C:\Users\Denise\Desktop
Geladene Profile: Denise (Verfügbare Profile: Denise)
Platform: Windows 7 Home Premium Service Pack 1 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(AMD) C:\Windows\System32\atiesrxx.exe
(Microsoft Corporation) C:\Windows\System32\wlanext.exe
(Broadcom Corporation.) C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe
(Dritek System Inc.) C:\Program Files (x86)\Launch Manager\dsiwmis.exe
(Acer Incorporated) C:\Program Files\Acer\Acer ePower Management\ePowerSvc.exe
(Acer Incorporated) C:\Program Files (x86)\Acer\Registration\GREGsvc.exe
(NewTech Infosystems, Inc.) C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe
(Protexis Inc.) C:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe
(Acer Incorporated) C:\Program Files (x86)\Acer\Acer VCM\RS_Service.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
(AMD) C:\Windows\System32\atieclxx.exe
(Microsoft Corporation) C:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe
(Microsoft Corporation) C:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe
(Conexant Systems, Inc.) C:\Program Files\CONEXANT\cAudioFilterAgent\cAudioFilterAgent64.exe
(Alcor Micro Corp.) C:\Program Files (x86)\AmIcoSingLun\AmIcoSinglun64.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Acer Incorporated) C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe
(Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe
(Acer Incorporated) C:\Program Files (x86)\Acer\Acer VCM\AcerVCM.exe
(Broadcom Corporation.) C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
(Ulead Systems, Inc.) C:\Program Files (x86)\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe
(Dritek System Inc.) C:\Program Files (x86)\Launch Manager\LManager.exe
(NewTech Infosystems, Inc.) C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe
() C:\Program Files (x86)\Rapoo\RpWireless\LedStatus.exe
(Microsoft Corporation) C:\Windows\SysWOW64\rundll32.exe
(Dritek System Inc.) C:\Program Files (x86)\Launch Manager\MMDx64Fx.exe
(Dritek System Inc.) C:\Program Files (x86)\Launch Manager\LMworker.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
(Piriform Ltd) C:\Program Files\CCleaner\CCleaner64.exe
(Acer Incorporated) C:\Program Files\Acer\Acer ePower Management\ePowerEvent.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.Systray.exe
(RAPOO) C:\Program Files (x86)\Rapoo\RpWireless\RPConfig.exe
(The Audacity Team) C:\Program Files (x86)\Audacity\audacity.exe
(dnSoft Research Group) C:\Program Files (x86)\XNote Stopwatch\xnsw.exe
(Apache Software Foundation) C:\Program Files (x86)\OpenOffice 4\program\swriter.exe
(Apache Software Foundation) C:\Program Files (x86)\OpenOffice 4\program\soffice.exe
(Apache Software Foundation) C:\Program Files (x86)\OpenOffice 4\program\soffice.bin
(Ronny Decke) C:\Program Files (x86)\Terminplaner.NET\Terminplaner.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Ulead Systems, Inc.) C:\Program Files (x86)\Ulead Systems\Ulead Photo Express 3.0 SE\Ipe30.exe
(Microsoft Corporation) C:\Windows\System32\calc.exe
(dotPDN LLC) C:\Program Files\Paint.NET\PaintDotNet.exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [cAudioFilterAgent] => C:\Program Files\Conexant\cAudioFilterAgent\cAudioFilterAgent64.exe [520760 2010-03-04] (Conexant Systems, Inc.)
HKLM\...\Run: [AmIcoSinglun64] => C:\Program Files (x86)\AmIcoSingLun\AmIcoSinglun64.exe [324608 2010-06-10] (Alcor Micro Corp.)
HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2107176 2010-03-11] (Synaptics Incorporated)
HKLM\...\Run: [Acer ePower Management] => C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe [861216 2010-06-11] (Acer Incorporated)
HKLM-x32\...\Run: [LManager] => C:\Program Files (x86)\Launch Manager\LManager.exe [975952 2010-08-10] (Dritek System Inc.)
HKLM-x32\...\Run: [BackupManagerTray] => C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe [265984 2010-06-28] (NewTech Infosystems, Inc.)
HKLM-x32\...\Run: [LedStatus] => C:\Program Files (x86)\Rapoo\RpWireless\LedStatus.exe [1709736 2013-01-05] ()
HKLM-x32\...\Run: [Launch] => C:\Program Files (x86)\Rapoo\RpWireless\Launch.exe [411664 2013-08-21] ()
HKLM-x32\...\Run: [avgnt] => C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [803200 2015-12-01] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [Avira SystrayStartTrigger] => C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe [66320 2015-10-14] (Avira Operations GmbH & Co. KG)
HKU\S-1-5-21-2375547224-3117472764-2524716017-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [7404312 2015-01-20] (Piriform Ltd)
HKU\S-1-5-21-2375547224-3117472764-2524716017-1000\...\Policies\Explorer: [NoLowDiskSpaceChecks] 1
HKU\S-1-5-21-2375547224-3117472764-2524716017-1000\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\Windows\yowindow.scr
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Acer VCM.lnk [2010-09-23]
ShortcutTarget: Acer VCM.lnk -> C:\Program Files (x86)\Acer\Acer VCM\AcerVCM.exe (Acer Incorporated)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Bluetooth.lnk [2012-10-26]
ShortcutTarget: Bluetooth.lnk -> C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe (Broadcom Corporation.)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Ulead Photo Express SE Calendar Checker.lnk [2012-10-26]
ShortcutTarget: Ulead Photo Express SE Calendar Checker.lnk -> C:\Program Files (x86)\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe (Ulead Systems, Inc.)

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 62.109.121.2 62.109.121.1 192.168.123.254
Tcpip\..\Interfaces\{996E62D7-9F98-4986-860B-4A37519842BF}: [DhcpNameServer] 62.109.121.2 62.109.121.1 192.168.123.254
Tcpip\..\Interfaces\{BF8E8239-D831-42DB-8188-29E1FB6D5ECE}: [DhcpNameServer] 62.109.121.1 62.109.121.2 192.168.123.254

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\S-1-5-21-2375547224-3117472764-2524716017-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
SearchScopes: HKLM -> DefaultScope {0191A6B0-1154-4C22-9182-23A95BBE92D9} URL =
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=AARTDF&pc=MAAR&src=IE-SearchBox
SearchScopes: HKLM-x32 -> DefaultScope {0191A6B0-1154-4C22-9182-23A95BBE92D9} URL = hxxp://www.google.com/search?q={searchTerms}
SearchScopes: HKLM-x32 -> {0191A6B0-1154-4C22-9182-23A95BBE92D9} URL = hxxp://www.google.com/search?q={searchTerms}
SearchScopes: HKU\.DEFAULT -> DefaultScope {0191A6B0-1154-4C22-9182-23A95BBE92D9} URL = hxxp://www.google.com/search?q={searchTerms}
SearchScopes: HKU\.DEFAULT -> {0191A6B0-1154-4C22-9182-23A95BBE92D9} URL = hxxp://www.google.com/search?q={searchTerms}
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0191A6B0-1154-4C22-9182-23A95BBE92D9} URL = hxxp://www.google.com/search?q={searchTerms}
SearchScopes: HKU\S-1-5-19 -> {0191A6B0-1154-4C22-9182-23A95BBE92D9} URL = hxxp://www.google.com/search?q={searchTerms}
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0191A6B0-1154-4C22-9182-23A95BBE92D9} URL = hxxp://www.google.com/search?q={searchTerms}
SearchScopes: HKU\S-1-5-20 -> {0191A6B0-1154-4C22-9182-23A95BBE92D9} URL = hxxp://www.google.com/search?q={searchTerms}
SearchScopes: HKU\S-1-5-21-2375547224-3117472764-2524716017-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?pc=COSP&ptag=D021515-ABA01A7CCEB2146F8A7F&form=CONBDF&conlogo=CT3330961&q={searchTerms}
SearchScopes: HKU\S-1-5-21-2375547224-3117472764-2524716017-1000 -> {0191A6B0-1154-4C22-9182-23A95BBE92D9} URL = hxxp://www.google.com/search?q={searchTerms}
SearchScopes: HKU\S-1-5-21-2375547224-3117472764-2524716017-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?pc=COSP&ptag=D021515-ABA01A7CCEB2146F8A7F&form=CONBDF&conlogo=CT3330961&q={searchTerms}
BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17] (Microsoft Corp.)
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre7\bin\ssv.dll [2014-01-06] (Oracle Corporation)
BHO-x32: Microsoft-Konto-Anmelde-Hilfsprogramm -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17] (Microsoft Corp.)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll [2014-01-06] (Oracle Corporation)

FireFox:
========
FF ProfilePath: C:\Users\Denise\AppData\Roaming\Mozilla\Firefox\Profiles\mc94r83q.default-1390297469328
FF NewTab: hxxp://www.google.com
FF SearchEngineOrder.1: Google
FF SelectedSearchEngine: Google
FF Homepage: about:home
FF Session Restore: -> ist aktiviert.
FF Keyword.URL: hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDXuH_N6QVFdlkuDDcdAapkk-BltlS2RzKgRbqMZDUKLcftn_YIHtDU8BEe3exu2tXAejbJiwsGXcu9-Xvk6vnfkg8X3OgIU98o4rxTwW5mkbo5uPwtl8QIKk37JNOKPj59TaGkJaOZMpn8DAUd4e1ljta8ojlPk1RUw6oXhZwzFXThxT35w,,&q=
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_19_0_0_245.dll [2015-11-12] ()
FF Plugin: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\npPDFXCviewNPPlugin.dll [2013-11-08] (Tracker Software Products (Canada) Ltd.)
FF Plugin: @tracker-software.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\npPDFXCviewNPPlugin.dll [2013-11-08] (Tracker Software Products (Canada) Ltd.)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_19_0_0_245.dll [2015-11-12] ()
FF Plugin-x32: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\Win32\npPDFXCviewNPPlugin.dll [2013-11-08] (Tracker Software Products (Canada) Ltd.)
FF Plugin-x32: @java.com/DTPlugin,version=10.45.2 -> C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll [2014-01-06] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.45.2 -> C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll [2014-01-06] (Oracle Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3505.0912 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2012-09-12] (Microsoft Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.29.1\npGoogleUpdate3.dll [2015-12-04] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.29.1\npGoogleUpdate3.dll [2015-12-04] (Google Inc.)
FF Plugin-x32: @tracker-software.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\Win32\npPDFXCviewNPPlugin.dll [2013-11-08] (Tracker Software Products (Canada) Ltd.)
FF Plugin-x32: @videolan.org/vlc,version=2.0.4 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2012-10-15] (VideoLAN)
FF Plugin HKU\S-1-5-21-2375547224-3117472764-2524716017-1000: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\Win32\npPDFXCviewNPPlugin.dll [2013-11-08] (Tracker Software Products (Canada) Ltd.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npPDFXCviewNPPlugin.dll [2013-11-08] (Tracker Software Products (Canada) Ltd.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin.dll [2015-06-17] (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin2.dll [2015-06-17] (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin3.dll [2015-06-17] (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin4.dll [2015-06-17] (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin5.dll [2015-06-17] (Apple Inc.)
FF Extension: Personas Plus - C:\Users\Denise\AppData\Roaming\Mozilla\Firefox\Profiles\mc94r83q.default-1390297469328\extensions\personas@christopher.beard.xpi [2015-05-28]
FF Extension: YouTube to MP3 - C:\Users\Denise\AppData\Roaming\Mozilla\Firefox\Profiles\mc94r83q.default-1390297469328\extensions\youtube2mp3@mondayx.de.xpi [2015-06-02]
FF Extension: 1-Click YouTube Video Downloader - C:\Users\Denise\AppData\Roaming\Mozilla\Firefox\Profiles\mc94r83q.default-1390297469328\extensions\YoutubeDownloader@PeterOlayev.com.xpi [2015-06-02]
FF Extension: Roomy Bookmarks Toolbar - C:\Users\Denise\AppData\Roaming\Mozilla\Firefox\Profiles\mc94r83q.default-1390297469328\extensions\ALone-live@ya.ru.xpi [2015-10-28]
FF Extension: ColorfulTabs - C:\Users\Denise\AppData\Roaming\Mozilla\Firefox\Profiles\mc94r83q.default-1390297469328\extensions\{0545b830-f0aa-4d7e-8820-50a4629a56fe} [2015-12-03]
FF Extension: Kein Name - C:\Users\Denise\AppData\Roaming\Mozilla\Firefox\Profiles\mc94r83q.default-1390297469328\Extensions\feca4b87-3be4-43da-a1b1-137c24220968@jetpack.xpi [2015-11-10] [ist nicht signiert]
FF Extension: Kein Name - C:\Users\Denise\AppData\Roaming\Mozilla\Firefox\Profiles\mc94r83q.default-1390297469328\Extensions\ich@maltegoetz.de.xpi [2015-07-27] [ist nicht signiert]
FF Extension: Media Converter and Muxer - C:\Users\Denise\AppData\Roaming\Mozilla\Firefox\Profiles\mc94r83q.default-1390297469328\Extensions\jid1-kps5PrGBNtzSLQ@jetpack.xpi [2015-11-09]
FF Extension: YouTube Smart Pause - C:\Users\Denise\AppData\Roaming\Mozilla\Firefox\Profiles\mc94r83q.default-1390297469328\Extensions\YouTubeSmartPause@jetpack.xpi [2014-01-21] [ist nicht signiert]
FF Extension: Flagfox - C:\Users\Denise\AppData\Roaming\Mozilla\Firefox\Profiles\mc94r83q.default-1390297469328\Extensions\{1018e4d6-728f-4b20-ad56-37578a4de76b}.xpi [2015-11-20]
FF Extension: Search Shield Pro - C:\Users\Denise\AppData\Roaming\Mozilla\Firefox\Profiles\mc94r83q.default-1390297469328\Extensions\{639c585c-dd8a-486e-ac78-d4f335830d0a}.xpi [2015-10-24] [ist nicht signiert]
FF Extension: Download Status Bar - C:\Users\Denise\AppData\Roaming\Mozilla\Firefox\Profiles\mc94r83q.default-1390297469328\Extensions\{6c28e999-e900-4635-a39d-b1ec90ba0c0f}.xpi [2015-05-29]
FF Extension: Adblock Plus - C:\Users\Denise\AppData\Roaming\Mozilla\Firefox\Profiles\mc94r83q.default-1390297469328\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2015-11-26]
FF Extension: FTP Service Light - C:\Users\Denise\AppData\Roaming\Mozilla\Firefox\Profiles\mc94r83q.default-1390297469328\Extensions\{dd0bc9df-0c8d-46d0-bde8-ad8e3e4de2dc}.xpi [2015-11-04] [ist nicht signiert]

Chrome:
=======
CHR Profile: C:\Users\Denise\AppData\Local\Google\Chrome\User Data\default
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [ocbnpbkmjpgbdcgiflkgkpnkinifpgpj] - C:\Users\Denise\ChromeExtensions\ocbnpbkmjpgbdcgiflkgkpnkinifpgpj\amazon-icon-2.crx [2015-02-18]

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S2 AntiVirMailService; C:\Program Files (x86)\Avira\AntiVir Desktop\avmailc7.exe [948392 2015-12-01] (Avira Operations GmbH & Co. KG)
R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [466408 2015-12-01] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [466408 2015-12-01] (Avira Operations GmbH & Co. KG)
S2 AntiVirWebService; C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe [1418560 2015-12-01] (Avira Operations GmbH & Co. KG)
R2 Avira.ServiceHost; C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe [243968 2015-10-14] (Avira Operations GmbH & Co. KG)
R2 RS_Service; C:\Program Files (x86)\Acer\Acer VCM\RS_Service.exe [260640 2010-01-30] (Acer Incorporated)
S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation)
S2 iSafeService; C:\Program Files (x86)\Elex-tech\YAC\iSafeSvc.exe [X]

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

U5 AppMgmt; C:\Windows\system32\svchost.exe [27136 2009-07-14] (Microsoft Corporation)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [162072 2015-12-01] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [140448 2015-12-01] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2015-02-25] (Avira Operations GmbH & Co. KG)
R2 avnetflt; C:\Windows\System32\DRIVERS\avnetflt.sys [75472 2015-12-01] (Avira Operations GmbH & Co. KG)
S3 ebdrv; C:\Windows\system32\DRIVERS\evbda.sys [3286016 2009-06-10] (Broadcom Corporation)
S3 InputFilter_Hid_FlexDef2b; C:\Windows\System32\DRIVERS\InputFilter_FlexDef2b.sys [17920 2010-06-19] (Siliten)
S3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [129752 2015-03-31] (Malwarebytes Corporation)
R3 rpkmdrv; C:\Windows\System32\drivers\rpkmdrv.sys [21248 2012-08-16] ()
R0 sptd; C:\Windows\System32\Drivers\sptd.sys [381608 2015-11-13] (Duplex Secure Ltd.)
S1 iSafeKrnl; \??\C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnl.sys [X]
S3 iSafeKrnlBoot; system32\DRIVERS\iSafeKrnlBoot.sys [X]
S1 iSafeKrnlKit; \??\C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlKit.sys [X]
S1 iSafeKrnlR3; \??\C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlR3.sys [X]
S1 iSafeNetFilter; system32\DRIVERS\iSafeNetFilter.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2015-12-04 13:50 - 2015-12-04 13:51 - 00021158 _____ C:\Users\Denise\Desktop\FRST.txt
2015-12-04 13:49 - 2015-12-04 13:50 - 02350080 _____ (Farbar) C:\Users\Denise\Desktop\FRST64.exe
2015-12-03 20:13 - 2015-12-03 20:13 - 00020520 _____ C:\Program Files (x86)\init.dat
2015-12-03 20:12 - 2015-12-03 20:12 - 00001187 _____ C:\Users\Public\Desktop\LightBox Free Image Editor.lnk
2015-12-03 20:12 - 2015-12-03 20:12 - 00001187 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LightBox Free Image Editor.lnk
2015-12-03 20:11 - 2015-12-03 20:11 - 00000000 ____D C:\Users\Denise\AppData\Local\19th Parallel
2015-12-03 20:11 - 2015-12-03 20:11 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\19th Parallel
2015-12-03 20:11 - 2015-12-03 20:11 - 00000000 ____D C:\Program Files (x86)\19th Parallel
2015-12-03 19:03 - 2015-12-03 19:13 - 850649974 _____ C:\Users\Denise\Desktop\Axel Klitzke_ Die Geheimnisse der Tempelanlage von Angkor Wat - YouTube [720p].mp4
2015-12-02 11:50 - 2015-12-02 11:51 - 95892854 _____ C:\Users\Denise\Desktop\Katy Perry - Roar (Orchestral Version) Performed by China National Orchestra - YouTube [720p].mp4
2015-11-25 02:56 - 2015-11-25 02:57 - 48905288 _____ C:\Users\Denise\Desktop\Die Fantasie für Klavier, Chor und Orchester in c-Moll op. 80 - Ludwig van Beethoven(1808) - YouTube [360p].webm
2015-11-25 02:47 - 2015-11-25 02:48 - 60091147 _____ C:\Users\Denise\Desktop\Chor und Orchester der Universität Wien - _O Fortuna_ - _Konzerthaus Wien_ - YouTube [720p].mp4
2015-11-25 02:46 - 2015-12-02 11:40 - 00000000 _____ C:\Users\Denise\Desktop\Call Me Maybe - for Choir and Orchestra - YouTube [360p].webm
2015-11-24 14:18 - 2015-11-24 14:18 - 00000000 ___RD C:\Users\Denise\SkyDrive
2015-11-24 13:48 - 2015-11-24 13:48 - 00000000 ____D C:\Users\Denise\AppData\Local\ElevatedDiagnostics
2015-11-17 20:23 - 2015-11-17 20:23 - 00001256 _____ C:\Windows\system32\Regierung familie-windsor-und-familie-middleton-vereint-v-l-n-r-herzogin-camilla-prinz-philip-prinz-charles-queen-elizabeth-ii-prinz-harry-das-brautpaar-prinz-william-und-kate-kates-vater-michael.jpg.lnk
2015-11-13 22:13 - 2015-11-13 22:13 - 00000000 ____D C:\Users\Denise\AppData\Roaming\as_eskek3
2015-11-13 22:12 - 2015-11-13 22:12 - 00000000 ____D C:\Users\Denise\AppData\Local\AquaSoft
2015-11-13 22:11 - 2015-11-13 22:16 - 00000000 ____D C:\Users\Denise\AppData\Roaming\AquaSoft
2015-11-13 22:10 - 2015-11-13 22:10 - 00381608 _____ (Duplex Secure Ltd.) C:\Windows\system32\Drivers\sptd.sys
2015-11-13 22:09 - 2015-11-13 22:49 - 00000000 ____D C:\Users\Denise\AppData\Local\IIIQF
2015-11-13 22:09 - 2015-11-13 22:09 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AquaSoft
2015-11-13 22:09 - 2015-11-13 22:09 - 00000000 ____D C:\Program Files (x86)\AquaSoft
2015-11-13 22:08 - 2015-11-13 22:08 - 00000000 ____D C:\ProgramData\miaD8C3.tmp

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2015-12-04 13:50 - 2015-02-25 23:19 - 00000000 ____D C:\FRST
2015-12-04 13:44 - 2012-10-26 20:51 - 00000000 ____D C:\Users\Denise\AppData\Roaming\Audacity
2015-12-04 13:43 - 2012-12-08 22:36 - 00001110 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2015-12-04 13:21 - 2013-11-18 14:11 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2015-12-04 08:45 - 2015-06-10 08:10 - 00007167 _____ C:\Users\Denise\Desktop\Terminplaner.ter
2015-12-04 08:40 - 2015-02-25 17:36 - 00000348 _____ C:\Windows\ulead32.ini
2015-12-04 07:46 - 2012-03-12 14:54 - 00000000 ____D C:\Users\Denise\Desktop\D
2015-12-04 03:43 - 2012-12-08 22:36 - 00001106 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2015-12-04 03:38 - 2012-12-08 22:36 - 00004106 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA
2015-12-04 03:38 - 2012-12-08 22:36 - 00003854 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore
2015-12-03 17:39 - 2012-10-26 14:34 - 00000000 ____D C:\Users\Denise\AppData\Roaming\vlc
2015-12-03 14:31 - 2015-02-18 10:53 - 00000000 ____D C:\Users\Denise\Stopwatches
2015-12-01 14:43 - 2015-03-08 22:02 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
2015-12-01 14:41 - 2015-03-08 22:05 - 00162072 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys
2015-12-01 14:41 - 2015-03-08 22:05 - 00140448 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys
2015-12-01 14:41 - 2015-03-08 22:05 - 00075472 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avnetflt.sys
2015-11-30 13:13 - 2012-10-26 22:26 - 00699712 _____ C:\Windows\system32\perfh007.dat
2015-11-30 13:13 - 2012-10-26 22:26 - 00149820 _____ C:\Windows\system32\perfc007.dat
2015-11-30 13:13 - 2009-07-14 06:13 - 01620812 _____ C:\Windows\system32\PerfStringBackup.INI
2015-11-30 13:13 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\inf
2015-11-26 20:49 - 2009-07-14 05:45 - 00018512 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2015-11-26 20:49 - 2009-07-14 05:45 - 00018512 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2015-11-24 14:32 - 2012-10-26 12:52 - 00000000 ____D C:\Program Files (x86)\Windows Live
2015-11-24 14:22 - 2013-01-14 17:28 - 00000000 ____D C:\Users\Denise\Tracing
2015-11-24 14:18 - 2013-01-14 14:09 - 00000000 ____D C:\Program Files (x86)\Microsoft SkyDrive
2015-11-24 14:18 - 2012-10-26 13:37 - 00000000 ____D C:\Users\Denise
2015-11-24 14:18 - 2007-07-12 02:48 - 00000000 ____D C:\Windows
2015-11-24 14:02 - 2009-07-14 06:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2015-11-22 02:15 - 2012-11-08 17:15 - 00000000 ____D C:\Users\Denise\Documents\Calibre Library
2015-11-22 02:15 - 2012-11-08 17:14 - 00000000 ____D C:\Users\Denise\AppData\Roaming\calibre
2015-11-16 06:06 - 2015-03-08 22:01 - 00000000 ____D C:\ProgramData\Package Cache
2015-11-12 10:21 - 2013-11-18 14:11 - 00780488 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2015-11-12 10:21 - 2013-11-18 14:11 - 00142536 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2015-11-12 10:21 - 2013-11-18 14:11 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater
2015-11-11 17:18 - 2015-10-05 03:21 - 00000000 ____D C:\Users\Denise\AppData\Local\UmmyVideoDownloader

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2015-12-03 20:13 - 2015-12-03 20:13 - 0020520 _____ () C:\Program Files (x86)\init.dat
2014-06-08 19:06 - 2014-06-08 19:06 - 0003584 _____ () C:\Users\Denise\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2014-07-05 04:33 - 2015-07-29 21:49 - 0000952 ___SH () C:\ProgramData\KGyGaAvL.sys

Einige Dateien in TEMP:
====================
C:\Users\Denise\AppData\Local\Temp\avgnt.exe
C:\Users\Denise\AppData\Local\Temp\UmmyVideoDownloader.exe


==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


LastRegBack: 2015-11-20 03:49

==================== Ende von FRST.txt ============================


Warlord711 07.12.2015 09:10

Bitte lasse die Datei aus der Code-Box bei Virustotal überprüfen.
  • Klicke auf Wählen Sie eine
  • Kopiere nun folgendes in die Suchleiste
    Code:

    C:\Windows\yowindow.scr
  • und klicke auf Öffnen.
  • Klicke auf Scannen!.
  • Warte bitte bis die Datei vollständig hochgeladen wurde. Solltest Du folgende Meldung bekommen
    Zitat:

    Diese Datei wurde bereits von VirusTotal analysiert...
    klicke auf Neu analysieren.
  • Warte bis dir das Analysedatum angezeigt wird und der Scan abgeschlossen ist.
  • Kopiere den Link aus deiner Adresszeile und poste ihn hier.

HalloKnallo 07.12.2015 17:55

Tut mir leid, ich habe etwas nicht verstanden.

In welche Suchleiste C:\Windows\yowindow.scr eingeben? direkt Virustotal?

Wenn ich auf "Wählen Sie eine" klicke öffnet sich ein Fenster, mit dem ich auf meinem PC nach etwas suchen kann.

Gebe ich oben rechts in die Windossucheleiste C:\Windows\yowindow.scr ein, findet der PC die FRST.txt Datei.

Lasse gerade mal scannen von Virustotal.

Hab ich das richtig gemacht?

Die Analyse der FRST.txt Datei hat ergeben, dass über all grüne Häkchen vergeben sind.

Warlord711 08.12.2015 09:40

Nein du sollst nicht die FRST.txt scannen, sondern die Datei C:\Windows\yowindow.scr

Hier die detailierte Anleitung: Dateien online auf Viren prüfen - so geht's - Anleitungen

HalloKnallo 08.12.2015 15:05

Das Suchfenster findet die Datei C:\Windows\yowindow.scr nicht.

Nur FRST.txt.

Warlord711 09.12.2015 09:04

Dann versuchen wir es so:

Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:

file: C:\Windows\yowindow.scr

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.


HalloKnallo 09.12.2015 13:11

Code:

Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version:05-12-2015
durchgeführt von Denise (2015-12-09 13:10:21) Run:3
Gestartet von C:\Users\Denise\Desktop
Geladene Profile: Denise (Verfügbare Profile: Denise)
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
file: C:\Windows\yowindow.scr
*****************


========================= file: C:\Windows\yowindow.scr ========================

"C:\Windows\yowindow.scr" => nicht gefunden.
====== Ende von File: ======


==== Ende von Fixlog 13:10:21 ====


Warlord711 09.12.2015 16:36

Ok !

Dann gehts so weiter:

Schritt 1
Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).

Schritt 2

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.


Schritt 3
Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.


Schritt 4
Starte noch einmal FRST.
  • Ändere keine der Voreinstellungen und drücke auf Scan.
  • Wenn der Scan abgeschlossen ist, werden ein neues Logfile FRST.txt erstellt und auf dem Desktop gespeichert.
  • Poste den Inhalt dieses Logfiles bitte hier in deinen Thread.

HalloKnallo 09.12.2015 16:57

Wow, sieht nach einer große Operation aus.

Ich werde alle Aufgaben durchgehen.

Fange damit wahrscheinlich am späten Abend an.

Vielen Dank

Warlord711 09.12.2015 17:10

Zitat:

Zitat von HalloKnallo (Beitrag 1543177)
Wow, sieht nach einer große Operation aus.

Ich werde alle Aufgaben durchgehen.

Fange damit wahrscheinlich am späten Abend an.

Vielen Dank

Keine Operation, aber gründliche und sorgfältige Untersuchung+Entfernung ;)

HalloKnallo 10.12.2015 03:53

Code:

# AdwCleaner v5.024 - Bericht erstellt am 09/12/2015 um 22:30:34
# Aktualisiert am 07/12/2015 von Xplode
# Datenbank : 2015-12-07.3 [Server]
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (x64)
# Benutzername : Denise - DENISE-PC
# Gestartet von : C:\Users\Denise\Desktop\AdwCleaner_5.024.exe
# Option : Löschen
# Unterstützung : hxxp://toolslib.net/forum

***** [ Dienste ] *****

[-] Dienst Gelöscht : iSafeKrnl
[-] Dienst Gelöscht : iSafeKrnlBoot
[-] Dienst Gelöscht : iSafeKrnlKit
[-] Dienst Gelöscht : iSafeKrnlR3
[-] Dienst Gelöscht : iSafeNetFilter
[-] Dienst Gelöscht : iSafeService

***** [ Ordner ] *****

[-] Ordner Gelöscht : C:\ProgramData\SecurityUtility
[-] Ordner Gelöscht : C:\Users\Denise\AppData\Roaming\Elex-tech
[-] Ordner Gelöscht : C:\Users\Denise\Documents\Updater

***** [ Dateien ] *****

[-] Datei Gelöscht : C:\Users\Denise\AppData\Roaming\Mozilla\Firefox\Profiles\mc94r83q.default-1390297469328\foxydeal.sqlite

***** [ DLLs ] *****


***** [ Verknüpfungen ] *****


***** [ Aufgabenplanung ] *****


***** [ Registrierungsdatenbank ] *****

[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Record\{2009AF2F-5786-3067-8799-B97F7832FDD6}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Record\{425E7597-03A2-338D-B72A-0E51FFE77A7E}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Record\{915BB7D5-082E-3B91-B1E0-45B5FDE01F24}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Record\{FB2E65F4-5687-33EF-9BBF-4E3C9C98D3B9}
[-] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\MAIN\FeatureControl\FEATURE_BROWSER_EMULATION [BackgroundHost.exe]
[-] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\MAIN\FeatureControl\FEATURE_WEBOC_MOVESIZECHILD [BackgroundHost.exe]
[-] Schlüssel Gelöscht : HKCU\Software\Classes\CLSID\{66E8DCC7-97D2-4A89-8E08-D0610FF0878C}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F83D1872-D9FF-47F8-B5A0-49CC51E24EE8}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{94952EC4-DB66-3F32-BE4C-F0BB875EA98E}
[-] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{58124A0B-DC32-4180-9BFF-E0E21AE34026}]
[-] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{977AE9CC-AF83-45E8-9E03-E2798216E2D5}]
[-] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}]
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{94952EC4-DB66-3F32-BE4C-F0BB875EA98E}
[-] Schlüssel Gelöscht : HKCU\Software\OCS
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Elex-tech
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\18C9E3869A16248439FE3FF9EB02207A
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5D8011310B2622942868A458964FFDC5
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6C63F7979DCC2154CB9591969A5CB89D
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6DD31E6C1A73B334383DF186676F4D20
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AB3204F747B20694B8D49EF92D8DC94B
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C81E33A400B6F814E90C7A3354E2A3A5
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EDBF68C5F16790341B7C6FD7C7F8E4FC
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FFA531D0F3A71504DA7AC6A11CE33739
[-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[-] Daten Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]

***** [ Internetbrowser ] *****

[-] [C:\Users\Denise\AppData\Roaming\Mozilla\Firefox\Profiles\mc94r83q.default-1390297469328\prefs.js] [Preference] Gelöscht : user_pref("keyword.URL", "hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDXuH_N6QVFdlkuDDcdAapkk-BltlS2RzKgRbqMZDUKLcftn_YIHtDU8BEe3exu2tXAejbJiwsGXcu9-Xvk6vnfkg8X3OgIU98o4rxTwW5m[...]

*************************

:: "Tracing" Schlüssel gelöscht
:: Proxy Einstellungen zurückgesetzt
:: Winsock Einstellungen zurückgesetzt
:: Chrome Richtlinien gelöscht

########## EOF - C:\AdwCleaner\AdwCleaner[C2].txt - [4622 Bytes] ##########

Code:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.0.1 (11.24.2015)
Operating System: Windows 7 Home Premium x64
Ran by Denise (Administrator) on 09.12.2015 at 22:46:07,52
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




File System: 2

Successfully deleted: C:\Users\Denise\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\search.lnk (Shortcut)
Successfully deleted: C:\Users\Denise\AppData\Roaming\Mozilla\Firefox\Profiles\v9203k4h.default\extensions\{61f0d019-b016-4d56-9dae-7b7706cd6755}\Chrome\CT3317893 (Folder)



Registry: 0





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 09.12.2015 at 22:49:00,14
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Malwarebytes Anti-Malware
www.malwarebytes.org


Protection, 10.12.2015 02:12, SYSTEM, DENISE-PC, Protection, Malware Protection, Starting,
Protection, 10.12.2015 02:12, SYSTEM, DENISE-PC, Protection, Malware Protection, Started,
Protection, 10.12.2015 02:12, SYSTEM, DENISE-PC, Protection, Malicious Website Protection, Starting,
Protection, 10.12.2015 02:12, SYSTEM, DENISE-PC, Protection, Malicious Website Protection, Started,
Update, 10.12.2015 02:12, SYSTEM, DENISE-PC, Manual, Rootkit Database, 2015.9.18.1, 2015.12.7.1,
Update, 10.12.2015 02:12, SYSTEM, DENISE-PC, Manual, Remediation Database, 2015.9.16.1, 2015.12.6.2,
Update, 10.12.2015 02:12, SYSTEM, DENISE-PC, Manual, IP Database, 2015.9.21.2, 2015.12.9.1,
Update, 10.12.2015 02:12, SYSTEM, DENISE-PC, Manual, Domain Database, 2015.9.22.3, 2015.12.10.1,
Update, 10.12.2015 02:12, SYSTEM, DENISE-PC, Manual, Malware Database, 2015.9.22.5, 2015.12.9.7,
Protection, 10.12.2015 02:12, SYSTEM, DENISE-PC, Protection, Refresh, Starting,
Protection, 10.12.2015 02:12, SYSTEM, DENISE-PC, Protection, Malicious Website Protection, Stopping,
Protection, 10.12.2015 02:12, SYSTEM, DENISE-PC, Protection, Malicious Website Protection, Stopped,
Protection, 10.12.2015 02:13, SYSTEM, DENISE-PC, Protection, Refresh, Success,
Protection, 10.12.2015 02:13, SYSTEM, DENISE-PC, Protection, Malicious Website Protection, Starting,
Protection, 10.12.2015 02:13, SYSTEM, DENISE-PC, Protection, Malicious Website Protection, Started,
Update, 10.12.2015 03:03, SYSTEM, DENISE-PC, Scheduler, IP Database, 2015.12.9.1, 2015.12.10.1,
Protection, 10.12.2015 03:03, SYSTEM, DENISE-PC, Protection, Refresh, Starting,
Protection, 10.12.2015 03:03, SYSTEM, DENISE-PC, Protection, Malicious Website Protection, Stopping,
Protection, 10.12.2015 03:03, SYSTEM, DENISE-PC, Protection, Malicious Website Protection, Stopped,
Protection, 10.12.2015 03:03, SYSTEM, DENISE-PC, Protection, Refresh, Success,
Protection, 10.12.2015 03:03, SYSTEM, DENISE-PC, Protection, Malicious Website Protection, Starting,
Protection, 10.12.2015 03:03, SYSTEM, DENISE-PC, Protection, Malicious Website Protection, Started,
Scan, 10.12.2015 03:36, SYSTEM, DENISE-PC, Manual, Start: 10.12.2015 02:13, Dauer: 21 Min. 57 Sek., Bedrohungssuchlauf, Abgeschlossen, 1 Malware-Erkennung, 6 Nicht-Malware-Erkennungen,
Protection, 10.12.2015 03:42, SYSTEM, DENISE-PC, Protection, Malware Protection, Starting,
Protection, 10.12.2015 03:42, SYSTEM, DENISE-PC, Protection, Malware Protection, Started,
Protection, 10.12.2015 03:42, SYSTEM, DENISE-PC, Protection, Malicious Website Protection, Starting,
Protection, 10.12.2015 03:44, SYSTEM, DENISE-PC, Protection, Malicious Website Protection, Started,

(end)

Code:

Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:05-12-2015
durchgeführt von Denise (Administrator) auf DENISE-PC (10-12-2015 03:51:30)
Gestartet von C:\Users\Denise\Desktop
Geladene Profile: Denise (Verfügbare Profile: Denise)
Platform: Windows 7 Home Premium Service Pack 1 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(AMD) C:\Windows\System32\atiesrxx.exe
(AMD) C:\Windows\System32\atieclxx.exe
(Microsoft Corporation) C:\Windows\System32\wlanext.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
(Broadcom Corporation.) C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe
(Dritek System Inc.) C:\Program Files (x86)\Launch Manager\dsiwmis.exe
(Acer Incorporated) C:\Program Files\Acer\Acer ePower Management\ePowerSvc.exe
(Acer Incorporated) C:\Program Files (x86)\Acer\Registration\GREGsvc.exe
(Malwarebytes) C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamscheduler.exea
(Microsoft Corporation) C:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe
(Microsoft Corporation) C:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe
(Malwarebytes) C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe
(NewTech Infosystems, Inc.) C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe
(Protexis Inc.) C:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe
(Acer Incorporated) C:\Program Files (x86)\Acer\Acer VCM\RS_Service.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
(Malwarebytes) C:\Program Files (x86)\Malwarebytes Anti-Malware\mbam.exe
(Conexant Systems, Inc.) C:\Program Files\CONEXANT\cAudioFilterAgent\cAudioFilterAgent64.exe
(Alcor Micro Corp.) C:\Program Files (x86)\AmIcoSingLun\AmIcoSinglun64.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Acer Incorporated) C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe
(Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe
(Acer Incorporated) C:\Program Files (x86)\Acer\Acer VCM\AcerVCM.exe
(Broadcom Corporation.) C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
(Ulead Systems, Inc.) C:\Program Files (x86)\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe
(Dritek System Inc.) C:\Program Files (x86)\Launch Manager\LManager.exe
(NewTech Infosystems, Inc.) C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe
() C:\Program Files (x86)\Rapoo\RpWireless\LedStatus.exe
(Dritek System Inc.) C:\Program Files (x86)\Launch Manager\MMDx64Fx.exe
(Dritek System Inc.) C:\Program Files (x86)\Launch Manager\LMworker.exe
(Piriform Ltd) C:\Program Files\CCleaner\CCleaner64.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
(Microsoft Corporation) C:\Windows\SysWOW64\rundll32.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Acer Incorporated) C:\Program Files\Acer\Acer ePower Management\ePowerEvent.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.Systray.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
(RAPOO) C:\Program Files (x86)\Rapoo\RpWireless\RPConfig.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [cAudioFilterAgent] => C:\Program Files\Conexant\cAudioFilterAgent\cAudioFilterAgent64.exe [520760 2010-03-04] (Conexant Systems, Inc.)
HKLM\...\Run: [AmIcoSinglun64] => C:\Program Files (x86)\AmIcoSingLun\AmIcoSinglun64.exe [324608 2010-06-10] (Alcor Micro Corp.)
HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2107176 2010-03-11] (Synaptics Incorporated)
HKLM\...\Run: [Acer ePower Management] => C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe [861216 2010-06-11] (Acer Incorporated)
HKLM-x32\...\Run: [LManager] => C:\Program Files (x86)\Launch Manager\LManager.exe [975952 2010-08-10] (Dritek System Inc.)
HKLM-x32\...\Run: [BackupManagerTray] => C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe [265984 2010-06-28] (NewTech Infosystems, Inc.)
HKLM-x32\...\Run: [LedStatus] => C:\Program Files (x86)\Rapoo\RpWireless\LedStatus.exe [1709736 2013-01-05] ()
HKLM-x32\...\Run: [Launch] => C:\Program Files (x86)\Rapoo\RpWireless\Launch.exe [411664 2013-08-21] ()
HKLM-x32\...\Run: [avgnt] => C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [803200 2015-12-01] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [Avira SystrayStartTrigger] => C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe [66320 2015-10-14] (Avira Operations GmbH & Co. KG)
HKU\S-1-5-21-2375547224-3117472764-2524716017-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [7404312 2015-01-20] (Piriform Ltd)
HKU\S-1-5-21-2375547224-3117472764-2524716017-1000\...\Policies\Explorer: [NoLowDiskSpaceChecks] 1
HKU\S-1-5-21-2375547224-3117472764-2524716017-1000\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\Windows\yowindow.scr
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Acer VCM.lnk [2010-09-23]
ShortcutTarget: Acer VCM.lnk -> C:\Program Files (x86)\Acer\Acer VCM\AcerVCM.exe (Acer Incorporated)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Bluetooth.lnk [2012-10-26]
ShortcutTarget: Bluetooth.lnk -> C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe (Broadcom Corporation.)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Ulead Photo Express SE Calendar Checker.lnk [2012-10-26]
ShortcutTarget: Ulead Photo Express SE Calendar Checker.lnk -> C:\Program Files (x86)\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe (Ulead Systems, Inc.)
Startup: C:\Users\Denise\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Adobe Gamma.lnk [2015-12-05]
ShortcutTarget: Adobe Gamma.lnk -> C:\Program Files (x86)\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe (Adobe Systems, Inc.)

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 62.109.121.1 62.109.121.2 192.168.123.254
Tcpip\..\Interfaces\{996E62D7-9F98-4986-860B-4A37519842BF}: [DhcpNameServer] 62.109.121.1 62.109.121.2 192.168.123.254
Tcpip\..\Interfaces\{BF8E8239-D831-42DB-8188-29E1FB6D5ECE}: [DhcpNameServer] 62.109.121.1 62.109.121.2 192.168.123.254

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\S-1-5-21-2375547224-3117472764-2524716017-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
SearchScopes: HKLM -> DefaultScope {0191A6B0-1154-4C22-9182-23A95BBE92D9} URL =
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=AARTDF&pc=MAAR&src=IE-SearchBox
SearchScopes: HKLM-x32 -> DefaultScope {0191A6B0-1154-4C22-9182-23A95BBE92D9} URL = hxxp://www.google.com/search?q={searchTerms}
SearchScopes: HKLM-x32 -> {0191A6B0-1154-4C22-9182-23A95BBE92D9} URL = hxxp://www.google.com/search?q={searchTerms}
SearchScopes: HKU\.DEFAULT -> DefaultScope {0191A6B0-1154-4C22-9182-23A95BBE92D9} URL = hxxp://www.google.com/search?q={searchTerms}
SearchScopes: HKU\.DEFAULT -> {0191A6B0-1154-4C22-9182-23A95BBE92D9} URL = hxxp://www.google.com/search?q={searchTerms}
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0191A6B0-1154-4C22-9182-23A95BBE92D9} URL = hxxp://www.google.com/search?q={searchTerms}
SearchScopes: HKU\S-1-5-19 -> {0191A6B0-1154-4C22-9182-23A95BBE92D9} URL = hxxp://www.google.com/search?q={searchTerms}
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0191A6B0-1154-4C22-9182-23A95BBE92D9} URL = hxxp://www.google.com/search?q={searchTerms}
SearchScopes: HKU\S-1-5-20 -> {0191A6B0-1154-4C22-9182-23A95BBE92D9} URL = hxxp://www.google.com/search?q={searchTerms}
SearchScopes: HKU\S-1-5-21-2375547224-3117472764-2524716017-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-2375547224-3117472764-2524716017-1000 -> {0191A6B0-1154-4C22-9182-23A95BBE92D9} URL = hxxp://www.google.com/search?q={searchTerms}
BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17] (Microsoft Corp.)
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre7\bin\ssv.dll [2014-01-06] (Oracle Corporation)
BHO-x32: Microsoft-Konto-Anmelde-Hilfsprogramm -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17] (Microsoft Corp.)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll [2014-01-06] (Oracle Corporation)

FireFox:
========
FF ProfilePath: C:\Users\Denise\AppData\Roaming\Mozilla\Firefox\Profiles\mc94r83q.default-1390297469328
FF NewTab: hxxp://www.google.com
FF SearchEngineOrder.1: Google
FF SelectedSearchEngine: Google
FF Homepage: about:home
FF Session Restore: -> ist aktiviert.
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_20_0_0_235.dll [2015-12-09] ()
FF Plugin: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\npPDFXCviewNPPlugin.dll [2013-11-08] (Tracker Software Products (Canada) Ltd.)
FF Plugin: @tracker-software.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\npPDFXCviewNPPlugin.dll [2013-11-08] (Tracker Software Products (Canada) Ltd.)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_20_0_0_235.dll [2015-12-09] ()
FF Plugin-x32: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\Win32\npPDFXCviewNPPlugin.dll [2013-11-08] (Tracker Software Products (Canada) Ltd.)
FF Plugin-x32: @java.com/DTPlugin,version=10.45.2 -> C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll [2014-01-06] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.45.2 -> C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll [2014-01-06] (Oracle Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3505.0912 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2012-09-12] (Microsoft Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.29.1\npGoogleUpdate3.dll [2015-12-04] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.29.1\npGoogleUpdate3.dll [2015-12-04] (Google Inc.)
FF Plugin-x32: @tracker-software.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\Win32\npPDFXCviewNPPlugin.dll [2013-11-08] (Tracker Software Products (Canada) Ltd.)
FF Plugin-x32: @videolan.org/vlc,version=2.0.4 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2012-10-15] (VideoLAN)
FF Plugin HKU\S-1-5-21-2375547224-3117472764-2524716017-1000: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\Win32\npPDFXCviewNPPlugin.dll [2013-11-08] (Tracker Software Products (Canada) Ltd.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npPDFXCviewNPPlugin.dll [2013-11-08] (Tracker Software Products (Canada) Ltd.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin.dll [2015-06-17] (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin2.dll [2015-06-17] (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin3.dll [2015-06-17] (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin4.dll [2015-06-17] (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin5.dll [2015-06-17] (Apple Inc.)
FF Extension: YouTube to MP3 - C:\Users\Denise\AppData\Roaming\Mozilla\Firefox\Profiles\mc94r83q.default-1390297469328\extensions\youtube2mp3@mondayx.de.xpi [2015-06-02]
FF Extension: 1-Click YouTube Video Downloader - C:\Users\Denise\AppData\Roaming\Mozilla\Firefox\Profiles\mc94r83q.default-1390297469328\extensions\YoutubeDownloader@PeterOlayev.com.xpi [2015-06-02]
FF Extension: Roomy Bookmarks Toolbar - C:\Users\Denise\AppData\Roaming\Mozilla\Firefox\Profiles\mc94r83q.default-1390297469328\extensions\ALone-live@ya.ru.xpi [2015-10-28]
FF Extension: ColorfulTabs - C:\Users\Denise\AppData\Roaming\Mozilla\Firefox\Profiles\mc94r83q.default-1390297469328\extensions\{0545b830-f0aa-4d7e-8820-50a4629a56fe} [2015-12-03]
FF Extension: Personas Plus - C:\Users\Denise\AppData\Roaming\Mozilla\Firefox\Profiles\mc94r83q.default-1390297469328\extensions\personas@christopher.beard.xpi [2015-12-06]
FF Extension: Kein Name - C:\Users\Denise\AppData\Roaming\Mozilla\Firefox\Profiles\mc94r83q.default-1390297469328\Extensions\feca4b87-3be4-43da-a1b1-137c24220968@jetpack.xpi [2015-11-10] [ist nicht signiert]
FF Extension: ProxTube - Unblock YouTube - C:\Users\Denise\AppData\Roaming\Mozilla\Firefox\Profiles\mc94r83q.default-1390297469328\Extensions\ich@maltegoetz.de.xpi [2015-07-27]
FF Extension: Kein Name - C:\Users\Denise\AppData\Roaming\Mozilla\Firefox\Profiles\mc94r83q.default-1390297469328\Extensions\jid1-kps5PrGBNtzSLQ@jetpack.xpi [2015-11-09] [ist nicht signiert]
FF Extension: YouTube Smart Pause - C:\Users\Denise\AppData\Roaming\Mozilla\Firefox\Profiles\mc94r83q.default-1390297469328\Extensions\YouTubeSmartPause@jetpack.xpi [2014-01-21] [ist nicht signiert]
FF Extension: Flagfox - C:\Users\Denise\AppData\Roaming\Mozilla\Firefox\Profiles\mc94r83q.default-1390297469328\Extensions\{1018e4d6-728f-4b20-ad56-37578a4de76b}.xpi [2015-12-06]
FF Extension: flash notifier - C:\Users\Denise\AppData\Roaming\Mozilla\Firefox\Profiles\mc94r83q.default-1390297469328\Extensions\{639c585c-dd8a-486e-ac78-d4f335830d0a}.xpi [2015-12-06] [ist nicht signiert]
FF Extension: Download Status Bar - C:\Users\Denise\AppData\Roaming\Mozilla\Firefox\Profiles\mc94r83q.default-1390297469328\Extensions\{6c28e999-e900-4635-a39d-b1ec90ba0c0f}.xpi [2015-05-29]
FF Extension: Adblock Plus - C:\Users\Denise\AppData\Roaming\Mozilla\Firefox\Profiles\mc94r83q.default-1390297469328\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2015-11-26]
FF Extension: FTP Service Light - C:\Users\Denise\AppData\Roaming\Mozilla\Firefox\Profiles\mc94r83q.default-1390297469328\Extensions\{dd0bc9df-0c8d-46d0-bde8-ad8e3e4de2dc}.xpi [2015-11-04] [ist nicht signiert]

Chrome:
=======
CHR Profile: C:\Users\Denise\AppData\Local\Google\Chrome\User Data\default
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [ocbnpbkmjpgbdcgiflkgkpnkinifpgpj] - C:\Users\Denise\ChromeExtensions\ocbnpbkmjpgbdcgiflkgkpnkinifpgpj\amazon-icon-2.crx [2015-02-18]

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S3 Adobe LM Service; C:\Program Files (x86)\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe [72704 2015-12-05] (Adobe Systems) [Datei ist nicht signiert]
S2 AntiVirMailService; C:\Program Files (x86)\Avira\AntiVir Desktop\avmailc7.exe [948392 2015-12-01] (Avira Operations GmbH & Co. KG)
R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [466408 2015-12-01] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [466408 2015-12-01] (Avira Operations GmbH & Co. KG)
S2 AntiVirWebService; C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe [1418560 2015-12-01] (Avira Operations GmbH & Co. KG)
R2 Avira.ServiceHost; C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe [243968 2015-10-14] (Avira Operations GmbH & Co. KG)
R2 MBAMScheduler; C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamscheduler.exe [1513784 2015-10-05] (Malwarebytes)
R2 MBAMService; C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe [1135416 2015-10-05] (Malwarebytes)
R2 RS_Service; C:\Program Files (x86)\Acer\Acer VCM\RS_Service.exe [260640 2010-01-30] (Acer Incorporated)
S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

U5 AppMgmt; C:\Windows\system32\svchost.exe [27136 2009-07-14] (Microsoft Corporation)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [162072 2015-12-01] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [140448 2015-12-01] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2015-02-25] (Avira Operations GmbH & Co. KG)
R2 avnetflt; C:\Windows\System32\DRIVERS\avnetflt.sys [75472 2015-12-01] (Avira Operations GmbH & Co. KG)
S3 ebdrv; C:\Windows\system32\DRIVERS\evbda.sys [3286016 2009-06-10] (Broadcom Corporation)
S3 InputFilter_Hid_FlexDef2b; C:\Windows\System32\DRIVERS\InputFilter_FlexDef2b.sys [17920 2010-06-19] (Siliten)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25816 2015-10-05] (Malwarebytes)
R3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [192216 2015-12-10] (Malwarebytes)
R3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [63704 2015-10-05] (Malwarebytes Corporation)
R3 rpkmdrv; C:\Windows\System32\drivers\rpkmdrv.sys [21248 2012-08-16] ()
R0 sptd; C:\Windows\System32\Drivers\sptd.sys [381608 2015-11-13] (Duplex Secure Ltd.)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2015-12-10 03:47 - 2015-12-10 03:47 - 00002765 _____ C:\Users\Denise\Desktop\mbam.txt
2015-12-10 02:11 - 2015-12-10 02:11 - 00001110 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2015-12-09 22:49 - 2015-12-09 22:49 - 00000845 _____ C:\Users\Denise\Desktop\JRT.txt
2015-12-09 22:43 - 2015-12-09 22:43 - 01599336 _____ (Malwarebytes) C:\Users\Denise\Desktop\JRT.exe
2015-12-09 22:16 - 2015-12-09 22:19 - 01738240 _____ C:\Users\Denise\Desktop\AdwCleaner_5.024.exe
2015-12-09 13:10 - 2015-12-09 13:10 - 00000586 _____ C:\Users\Denise\Desktop\Fixlog.txt
2015-12-09 13:06 - 2015-12-09 13:06 - 02369024 _____ (Farbar) C:\Users\Denise\Desktop\FRST64.exe
2015-12-09 05:50 - 2015-12-09 05:58 - 748918199 _____ C:\Users\Denise\Desktop\Spirit Science 12 deutsch  Die geheime Geschichte der Menschheit - YouTube [720p].mp4
2015-12-08 07:29 - 2015-12-08 07:34 - 494385914 _____ C:\Users\Denise\Desktop\Escuela de Gimnasia Rítmica de Medina de Rioseco.mp4
2015-12-08 05:13 - 2015-12-08 05:14 - 26392480 _____ C:\Users\Denise\Desktop\Tanzstudio fancy - Ballettgala 2012 Märchenmagie - Dornröschen (Kinderballett).webm
2015-12-05 14:42 - 2015-12-05 14:42 - 00002093 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Help Center.lnk
2015-12-05 14:40 - 2015-12-05 14:40 - 00000000 ____D C:\Users\Public\Documents\Adobe PDF
2015-12-05 14:39 - 2015-12-05 14:39 - 00002075 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Bridge.lnk
2015-12-05 14:39 - 2015-12-05 14:39 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe
2015-12-05 14:38 - 2015-12-05 14:38 - 00002049 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Photoshop CS2.lnk
2015-12-05 14:38 - 2015-12-05 14:38 - 00002046 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe ImageReady CS2.lnk
2015-12-05 14:33 - 2015-12-05 14:34 - 00000000 ____D C:\PS_CS2_Gr_NonRet
2015-12-04 13:52 - 2015-12-04 13:53 - 00040339 _____ C:\Users\Denise\Desktop\Addition.txt
2015-12-04 13:50 - 2015-12-10 03:51 - 00020582 _____ C:\Users\Denise\Desktop\FRST.txt
2015-12-03 20:13 - 2015-12-03 20:13 - 00020520 _____ C:\Program Files (x86)\init.dat
2015-12-03 20:12 - 2015-12-03 20:12 - 00001187 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LightBox Free Image Editor.lnk
2015-12-03 20:11 - 2015-12-03 20:11 - 00000000 ____D C:\Users\Denise\AppData\Local\19th Parallel
2015-12-03 20:11 - 2015-12-03 20:11 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\19th Parallel
2015-12-03 20:11 - 2015-12-03 20:11 - 00000000 ____D C:\Program Files (x86)\19th Parallel
2015-11-24 14:18 - 2015-11-24 14:18 - 00000000 ___RD C:\Users\Denise\SkyDrive
2015-11-24 13:48 - 2015-11-24 13:48 - 00000000 ____D C:\Users\Denise\AppData\Local\ElevatedDiagnostics
2015-11-17 20:23 - 2015-11-17 20:23 - 00001256 _____ C:\Windows\system32\Regierung familie-windsor-und-familie-middleton-vereint-v-l-n-r-herzogin-camilla-prinz-philip-prinz-charles-queen-elizabeth-ii-prinz-harry-das-brautpaar-prinz-william-und-kate-kates-vater-michael.jpg.lnk
2015-11-13 22:13 - 2015-11-13 22:13 - 00000000 ____D C:\Users\Denise\AppData\Roaming\as_eskek3
2015-11-13 22:12 - 2015-11-13 22:12 - 00000000 ____D C:\Users\Denise\AppData\Local\AquaSoft
2015-11-13 22:11 - 2015-11-13 22:16 - 00000000 ____D C:\Users\Denise\AppData\Roaming\AquaSoft
2015-11-13 22:10 - 2015-11-13 22:10 - 00381608 _____ (Duplex Secure Ltd.) C:\Windows\system32\Drivers\sptd.sys
2015-11-13 22:09 - 2015-11-13 22:49 - 00000000 ____D C:\Users\Denise\AppData\Local\IIIQF
2015-11-13 22:09 - 2015-11-13 22:09 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AquaSoft
2015-11-13 22:09 - 2015-11-13 22:09 - 00000000 ____D C:\Program Files (x86)\AquaSoft
2015-11-13 22:08 - 2015-11-13 22:08 - 00000000 ____D C:\ProgramData\miaD8C3.tmp

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2015-12-10 03:52 - 2012-10-26 20:51 - 00000000 ____D C:\Users\Denise\AppData\Roaming\Audacity
2015-12-10 03:51 - 2015-02-25 23:19 - 00000000 ____D C:\FRST
2015-12-10 03:51 - 2009-07-14 05:45 - 00018512 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2015-12-10 03:51 - 2009-07-14 05:45 - 00018512 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2015-12-10 03:44 - 2014-12-06 03:45 - 00192216 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2015-12-10 03:44 - 2012-12-08 22:36 - 00001110 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2015-12-10 03:43 - 2012-12-08 22:36 - 00001106 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2015-12-10 03:42 - 2009-07-14 06:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2015-12-10 03:40 - 2015-02-18 10:53 - 00000000 ____D C:\Users\Denise\Stopwatches
2015-12-10 03:40 - 2012-03-12 14:54 - 00000000 ____D C:\Users\Denise\Desktop\D
2015-12-10 03:21 - 2013-11-18 14:11 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2015-12-10 02:11 - 2014-12-06 03:45 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware
2015-12-10 02:11 - 2014-12-06 03:45 - 00000000 ____D C:\Program Files (x86)\Malwarebytes Anti-Malware
2015-12-09 22:45 - 2007-07-12 02:48 - 00000000 ____D C:\Windows
2015-12-09 22:30 - 2015-06-10 08:10 - 00007629 _____ C:\Users\Denise\Desktop\Terminplaner.ter
2015-12-09 22:30 - 2013-11-10 17:02 - 00000000 ____D C:\AdwCleaner
2015-12-09 22:21 - 2012-10-26 22:26 - 00699712 _____ C:\Windows\system32\perfh007.dat
2015-12-09 22:21 - 2012-10-26 22:26 - 00149820 _____ C:\Windows\system32\perfc007.dat
2015-12-09 22:21 - 2009-07-14 06:13 - 01620812 _____ C:\Windows\system32\PerfStringBackup.INI
2015-12-09 22:20 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\inf
2015-12-09 20:10 - 2015-02-25 17:36 - 00000348 _____ C:\Windows\ulead32.ini
2015-12-09 09:21 - 2013-11-18 14:11 - 00796864 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2015-12-09 09:21 - 2013-11-18 14:11 - 00142528 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2015-12-09 09:21 - 2013-11-18 14:11 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater
2015-12-08 22:05 - 2012-10-26 14:34 - 00000000 ____D C:\Users\Denise\AppData\Roaming\vlc
2015-12-08 06:33 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\rescache
2015-12-08 04:45 - 2009-07-14 05:45 - 00322256 _____ C:\Windows\system32\FNTCACHE.DAT
2015-12-08 04:36 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\SysWOW64\Dism
2015-12-08 04:36 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\system32\Dism
2015-12-07 22:01 - 2012-10-26 13:51 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2015-12-07 15:53 - 2015-08-07 10:23 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2015-12-05 19:30 - 2012-10-26 13:37 - 00081360 _____ C:\Users\Denise\AppData\Local\GDIPFONTCACHEV1.DAT
2015-12-05 14:50 - 2012-10-26 14:21 - 00000000 ____D C:\Users\Denise\AppData\Local\Adobe
2015-12-05 14:44 - 2012-10-26 13:42 - 00000000 ____D C:\Users\Denise\AppData\Roaming\Adobe
2015-12-05 14:42 - 2010-09-23 10:03 - 00000000 ____D C:\Program Files (x86)\Adobe
2015-12-05 14:37 - 2010-09-23 10:03 - 00000000 ____D C:\ProgramData\Adobe
2015-12-04 03:38 - 2012-12-08 22:36 - 00004106 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA
2015-12-04 03:38 - 2012-12-08 22:36 - 00003854 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore
2015-12-01 14:43 - 2015-03-08 22:02 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
2015-12-01 14:41 - 2015-03-08 22:05 - 00162072 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys
2015-12-01 14:41 - 2015-03-08 22:05 - 00140448 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys
2015-12-01 14:41 - 2015-03-08 22:05 - 00075472 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avnetflt.sys
2015-11-24 14:32 - 2012-10-26 12:52 - 00000000 ____D C:\Program Files (x86)\Windows Live
2015-11-24 14:22 - 2013-01-14 17:28 - 00000000 ____D C:\Users\Denise\Tracing
2015-11-24 14:18 - 2013-01-14 14:09 - 00000000 ____D C:\Program Files (x86)\Microsoft SkyDrive
2015-11-24 14:18 - 2012-10-26 13:37 - 00000000 ____D C:\Users\Denise
2015-11-22 02:15 - 2012-11-08 17:15 - 00000000 ____D C:\Users\Denise\Documents\Calibre Library
2015-11-22 02:15 - 2012-11-08 17:14 - 00000000 ____D C:\Users\Denise\AppData\Roaming\calibre
2015-11-16 06:06 - 2015-03-08 22:01 - 00000000 ____D C:\ProgramData\Package Cache
2015-11-11 17:18 - 2015-10-05 03:21 - 00000000 ____D C:\Users\Denise\AppData\Local\UmmyVideoDownloader

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2015-12-03 20:13 - 2015-12-03 20:13 - 0020520 _____ () C:\Program Files (x86)\init.dat
2014-06-08 19:06 - 2014-06-08 19:06 - 0003584 _____ () C:\Users\Denise\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2014-07-05 04:33 - 2015-07-29 21:49 - 0000952 ___SH () C:\ProgramData\KGyGaAvL.sys

Einige Dateien in TEMP:
====================
C:\Users\Denise\AppData\Local\Temp\avgnt.exe
C:\Users\Denise\AppData\Local\Temp\sqlite3.dll
C:\Users\Denise\AppData\Local\Temp\UmmyVideoDownloader.exe


==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


LastRegBack: 2015-12-10 00:18

==================== Ende von FRST.txt ============================


Warlord711 10.12.2015 09:51

Das Malwarebyte Log ist das verkehrte.

Malwarebytes Anti-Malware Logfile finden - Anleitungen

HalloKnallo 11.12.2015 00:30

Ist das hier das Richtige?

Code:

Malwarebytes Anti-Malware
www.malwarebytes.org

Suchlaufdatum: 10.12.2015
Suchlaufzeit: 03:03
Protokolldatei: mbam.txt
Administrator: Ja

Version: 0.0.0.0000
Malware-Datenbank: v2015.12.09.07
Rootkit-Datenbank: v2015.12.07.01
Lizenz: Testversion
Malware-Schutz: Aktiviert
Schutz vor bösartigen Websites: Aktiviert
Selbstschutz: Deaktiviert

Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: Denise

Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 366813
Abgelaufene Zeit: 21 Min., 57 Sek.

Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 0
(keine bösartigen Elemente erkannt)

Module: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)

Registrierungswerte: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Dateien: 0
(keine bösartigen Elemente erkannt)

Physische Sektoren: 0
(keine bösartigen Elemente erkannt)


(end)

Ich spende euch 10 Goldmünzen.

Warlord711 11.12.2015 09:41

Zitat:

Zitat von HalloKnallo (Beitrag 1543762)
Ist das hier das Richtige?



Ich spende euch 10 Goldmünzen.

Ja das ist das richtige !

:aarr: AARRRRRRR !!! GOLDMÜNZEN !!!

:sword2:

Bitte noch diese 2 Dateien mit Virustotal prüfen lassen:

Code:

C:\Users\Denise\AppData\Roaming\Mozilla\Firefox\Profiles\mc94r83q.default-1390297469328\Extensions\{639c585c-dd8a-486e-ac78-d4f335830d0a}.xpi
C:\Users\Denise\AppData\Roaming\Mozilla\Firefox\Profiles\mc94r83q.default-1390297469328\Extensions\{dd0bc9df-0c8d-46d0-bde8-ad8e3e4de2dc}.xpi

Die Anleitung hast du ja schon bekommen dafür.

Dann bitte noch:

Downloade dir bitte Malwarebytes Anti-Rootkit Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
  • Starte bitte die mbar.exe.
  • Folge den Anweisungen auf deinem Bildschirm gemäß Anleitung zu Malwarebytes Anti-Rootkit
  • Aktualisiere unbedingt die Datenbank und erlaube dem Tool, dein System zu scannen.
  • Klicke auf den CleanUp Button und erlaube den Neustart.
  • Während dem Neustart wird MBAR die gefundenen Objekte entfernen, also bleib geduldig.
  • Nach dem Neustart starte die mbar.exe erneut.
  • Sollte nochmal was gefunden werden, wiederhole den CleanUp Prozess.
Das Tool wird im erstellten Ordner eine Logfile ( mbar-log-<Jahr-Monat-Tag>.txt ) erzeugen. Bitte poste diese hier.

Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers


Downloade dir bitte TDSSKiller TDSSKiller.exe und speichere diese Datei auf dem Desktop
  • Starte die TDSSKiller.exe - Einstellen wie in der Anleitung zu TDSSKiller beschrieben.
  • Drücke Start Scan
  • Sollten infizierte Objekte gefunden werden, wähle keinesfalls Cure. Wähle Skip und klicke auf Continue.
    TDSSKiller wird eine Logfile auf deinem Systemlaufwerk speichern (Meistens C:\)
    Als Beispiel: C:\TDSSKiller.<Version_Datum_Uhrzeit>log.txt
Poste den Inhalt bitte in jedem Fall hier in deinen Thread.

HalloKnallo 11.12.2015 13:34

Den Suchvorgang bei Virustotal habe ich nach 3 min abgebrochen, weil er nach 3 min immer noch keinen Fortschritt angezeigt hat.

Ist das normal? Weiter suchen lassen?

Bei der 2. Datei wurde nichts gefunden.

Warlord711 11.12.2015 14:39

Hmm eigentlich musst du da auf nix warten.

Kannst du mir die Browseradresse/Link/URL bitte nennen ?

Hier nochmal die Anleitung:

Dateien online auf Viren prüfen - so geht&#039;s - Anleitungen

HalloKnallo 11.12.2015 18:05

Windows Browser?
bei mir steht ganz oben links in der Leiste keine Adresse.

nur Desktop zb.

Ich klicke dann in der linken Spalte des Windows-Browsers auf Computer.
Dann in die Suchleiste oben rechts die Datei hineinkopiert: PC hört nicht auf zu suchen.

Ich habe dann in der linken Spalte auf Acer (C) geklickt und dort nochmal in die Suchleiste oben rechts die Datein eingefügt: PC hört nicht auf zu suchen.

Das Problem mit der Suche hab ich manchmal.

Wenn ich zb den Namen einer bestimmten mp3 oder einem jpg in die Suchleiste eingebe, findet der PC manchmal nicht alle Ergebnisse.

Geh ich dann Manuell vom Oberordner in die Unterordner, dort wo ich weiß, dass die Datei abgespeichert ist, finde ich sie auch dort.

Warlord711 14.12.2015 09:36

Du hast aber Dateien online auf Viren prüfen - so geht&#039;s - Anleitungen schon gelesen oder ???????????

HalloKnallo 14.12.2015 13:56

Es scheinen Missverständnisse zwischen uns zu liegen.

Ich weiß nicht, wo mein Fehler liegt und ich nehme an, dass du wenig Zeit hast, dich noch intensiver mit mir zu beschäftigen.

Ich glaube, dass mein PC jetzt zu 80 % gescannt wurde und er läuft ja auch ganz gut eigentlich.

Mein Vorschlag, das Thema jetzt zu beenden.

Warlord711 14.12.2015 14:02

Naja, scheinbar klappt das mit Virustotal nicht - scheinbar gibst du den Dateipfad in deinen Windows Explorer ein, zumind. kann ich das aus deiner letzten Aussage so entnehmen, obwohl die Kurzanleitung als auch die bebilderte Anleitung auf unserer Webseite unzweideutig sind, das diese Dateien über wie Virustotal Webseite zu analysieren sind.

Es wäre schon zielführend die Dateien zu analysieren, aber ich kann niemanden dazu zwingen.

Dann führe zumind. noch den ESET Scanner aus:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


HalloKnallo 14.12.2015 20:20

auch wenn ich nur in die Suchleiste yowindow.screingebe, findet der PC die Datei nicht.

Code:

ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=40f7c3abcd83f54c9668e1f1218bb33f
# end=init
# utc_time=2015-12-14 01:11:44
# local_time=2015-12-14 02:11:44 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
Update Init
Update Download
Update Finalize
Updated modules version: 27188
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=40f7c3abcd83f54c9668e1f1218bb33f
# end=updated
# utc_time=2015-12-14 01:15:56
# local_time=2015-12-14 02:15:56 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7777
# api_version=3.1.1
# EOSSerial=40f7c3abcd83f54c9668e1f1218bb33f
# engine=27188
# end=stopped
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2015-12-14 04:12:52
# local_time=2015-12-14 05:12:52 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1031
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode_1=''
# compatibility_mode=5893 16776574 100 94 24260704 201739419 0 0
# scanned=253081
# found=119
# cleaned=0
# scan_time=10612
sh=20DD3F5BACF16259B57E6D2BDA850BAE8DD261A6 ft=1 fh=c71c0011f9b0d4e4 vn="Variante von Win32/Toolbar.Babylon evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.8.3.8\BabylonToolbarApp.dll.vir"
sh=C367DBCC01A57999F0B471AE898C712F4E68A259 ft=1 fh=c71c00117da29856 vn="Variante von Win32/Toolbar.Babylon.AA evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.8.3.8\BabylonToolbarEng.dll.vir"
sh=25F2DDBA03B908062AFB4EF93DC057F214263A58 ft=1 fh=c71c00114a771025 vn="Variante von Win32/Toolbar.Babylon.AA evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.8.3.8\BabylonToolbarsrv.exe.vir"
sh=51A4AD017726FFC17ACFF7862118206F636F1EB4 ft=1 fh=c71c0011f06f9361 vn="Variante von Win32/Toolbar.Babylon.K evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.8.3.8\BabylonToolbarTlbr.dll.vir"
sh=A2833427129285B2B50453419ED72AF63B8E7FDE ft=1 fh=31c40c766444b949 vn="Win32/Toolbar.Montiera.J evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.8.3.8\escortShld.dll.vir"
sh=EAD1EE01C0FF5C843913F4ACA179569077D3B069 ft=1 fh=c71c00112d9cbb77 vn="Variante von Win32/Toolbar.Babylon.AA evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.8.3.8\bh\BabylonToolbar.dll.vir"
sh=8992F72873D09212597E582A16F8D9BC60E6A22A ft=1 fh=e21391a34e842ffc vn="Win32/Toolbar.Conduit.S evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Common Files\DVDVideoSoft\TB\ConduitInstaller.exe.vir"
sh=AABF1FAF5C12B0402DED6A55AC677A0937A67786 ft=1 fh=28c9a90745c23a57 vn="Win32/Toolbar.Montiera.J evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\holasearch\holasearch\1.8.16.16\escortShld.dll.vir"
sh=572472DAE7EE643B52D052B0F8A6C3CAC6C1BBB5 ft=1 fh=934a5e795c24928e vn="Variante von Win32/Toolbar.Montiera.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\holasearch\holasearch\1.8.16.16\holasearchApp.dll.vir"
sh=396127F54D5527CD4A07E617AF4175AB14091A31 ft=1 fh=451e4bb2bcfd0e89 vn="Variante von Win32/Toolbar.Montiera.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\holasearch\holasearch\1.8.16.16\holasearchEng.dll.vir"
sh=EDF463622ADDF2BB61A66C71CA1D9EC25B47FA94 ft=1 fh=68b0e4dd098c4b0c vn="Variante von Win32/Toolbar.Montiera.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\holasearch\holasearch\1.8.16.16\holasearchsrv.exe.vir"
sh=96838CB3C56D9868D7C8B89F90B7D1E24B7944D8 ft=1 fh=1e73b48c2f687590 vn="Variante von Win32/Toolbar.Montiera.F evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\holasearch\holasearch\1.8.16.16\holasearchTlbr.dll.vir"
sh=DDA87A19A02E3A8392DF8DAA249A291986757402 ft=1 fh=8e5e7c970ff9a8a7 vn="Win32/Toolbar.Montiera.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\holasearch\holasearch\1.8.16.16\uninstall.exe.vir"
sh=BD1BE444A04677EF74AD6A9EC708667CD3E49CFD ft=1 fh=81c2826b9f043b63 vn="Variante von Win32/Toolbar.Escort.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\holasearch\holasearch\1.8.16.16\bh\holasearch.dll.vir"
sh=13703FE4CA375FED8DDA4DCF1E9910A81BBAE311 ft=1 fh=c37f38932e527a32 vn="Variante von Win32/Toolbar.Besttoolbars.H evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\SeeSimilar\AddonsFramework.Typelib.dll.vir"
sh=8DC53F844B16193610E3B1834442B8075102E321 ft=1 fh=e2647ee015d99512 vn="Variante von Win32/Toolbar.Besttoolbars.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\SeeSimilar\BackgroundHost.exe.vir"
sh=DBD41390682C1DF0988DFD4685C436B262A15F78 ft=1 fh=8b81ebb19615de5f vn="Variante von Win64/Toolbar.Besttoolbars.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\SeeSimilar\BackgroundHost64.exe.vir"
sh=172FD5D2E2D3572389FCDE96BDEE74D8C20C80EA ft=1 fh=6e6b84093913a829 vn="Win32/Toolbar.Besttoolbars.C evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\SeeSimilar\BackgroundHostPS.dll.vir"
sh=6CCC63FE92FD7DF88848733FE65FD097B3987F08 ft=1 fh=fdd11b5a632af3ae vn="Variante von Win32/Toolbar.Besttoolbars.H evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\SeeSimilar\ButtonSite.dll.vir"
sh=6B15DE53F1EA0350DB57D7C5D4AC10EFA08ACB67 ft=1 fh=97ff91e955440434 vn="Variante von Win32/Toolbar.Besttoolbars.H evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\SeeSimilar\ButtonSite64.dll.vir"
sh=77F95C9D574DED836AC2344D1774CF83DF869E25 ft=1 fh=ad5859ac332ff811 vn="Variante von Win32/Toolbar.Besttoolbars.H evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\SeeSimilar\ScriptHost.dll.vir"
sh=B39A613A58A1D13AA71578D84A3E90576AF5E6DA ft=1 fh=79b4de398737cdab vn="Variante von Win32/Adware.CouponMarvel.D Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\ProgramData\SecurityUtility\RfndNSIS.dll.vir"
sh=848C686280EAA04B172FCCFFBD312132A0C46172 ft=1 fh=7764b0effb0b9556 vn="Variante von Win32/DownloadSponsor.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Denise\AppData\Local\Temp\OCS\ocs_v7f.exe.vir"
sh=0096823BB7E0BD8E4775AB1F9C39CE499AE6D57A ft=1 fh=519fa8678758cdf3 vn="Win32/Toolbar.Babylon.I evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Denise\AppData\Roaming\BabSolution\Shared\BabMaint.exe.vir"
sh=D62F840329C107C2CCC8019649D7932D60DBF85A ft=1 fh=775ba1dd1a8b08dc vn="Win32/Toolbar.Babylon.AE evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Denise\AppData\Roaming\BabSolution\Shared\BUSolution.dll.vir"
sh=2B71A57C96480FE13CB46A9F319794A0AF697642 ft=1 fh=296865a4b95bf4e8 vn="Variante von Win32/Toolbar.Babylon.W evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Denise\AppData\Roaming\BabSolution\Shared\enhancedNT.dll.vir"
sh=1B4595E4FCDCF0A4992AEBC4225AD9753B33E590 ft=1 fh=4805bb93d4ee4964 vn="Win32/Toolbar.Babylon.W evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Denise\AppData\Roaming\BabSolution\Shared\NTRedirect.dll.vir"
sh=B895750CD8DA172165AEC7583FB543AF2C7E80B7 ft=1 fh=97245685ee9ce563 vn="Variante von Win64/Systweak.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Windows\System32\roboot64.exe.vir"
sh=62296B2AE1E9E4011654F29D08ADB56E2E0D8C0F ft=1 fh=cc939334c987540a vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Windows\System32\drivers\iSafeKrnlBoot.sys.vir"
sh=58C44D7182B6C85A0B6C2C9B05934F24A983D4C0 ft=1 fh=ec62c8b9bafac127 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Windows\System32\drivers\iSafeNetFilter.sys.vir"
sh=6BF14813AA46C7592BA816947781117CE9D130C0 ft=1 fh=2e3251740f184895 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\bugreport.exe"
sh=2E9CD508703E3A71DB678DE1E9BF954207CE3E5E ft=1 fh=17dac8db627d8278 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\curlpp.dll"
sh=75739FAF19D721EDCFAA10D5F471520F6069B248 ft=1 fh=7d95209b8124f4a2 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\feedback.exe"
sh=69822498037632B4E5A42DA633FE442D77C177CC ft=1 fh=3a516b0eb0d4a35c vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iCommon.dll"
sh=AC312D68506C9D694BB15D83DEA18CEC85C6C7BA ft=1 fh=2bdf51d2a507691d vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iCommu.dll"
sh=B848E9F25CA4DD555A8224558D27E28C9340D7DB ft=1 fh=5a21d4fcb0bdb11c vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iddmgr.dll"
sh=05EBD6524D1B959659CA9DBBA8BDCBF91930ACC1 ft=1 fh=7330f2e20cb3d984 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iDesk.exe"
sh=1DFB36F02396A5B376A0582EA567930BD124B655 ft=1 fh=aa89a7e13f593bd0 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iDskDllPatch.dll"
sh=A2F674DA037BCD654AB5F0F0B2E592C8025DAB37 ft=1 fh=b52eab793203fe75 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iDskDllPatch64.dll"
sh=A2B215612D42A33E35ED87AE06B09078918D6CA7 ft=1 fh=898810cbc6449f04 vn="Variante von Win32/ELEX.BP evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iImportLib.dll"
sh=74FCB2EC5D24AD817DB1B20D946812C0ED929F3D ft=1 fh=da2cf87b9d9b8014 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\ipcdl.exe"
sh=24F5FD7C5A5046DBE3CAE044F640A28120C59C46 ft=1 fh=6c7d85d2c8d7e8fa vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\ipcproxy.dll"
sh=A8FA0D1313600224F307D85A5AE0CC44DE7FBA3E ft=1 fh=2bb52837154164d4 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafe.exe"
sh=269EF200A41A43E795C9A0E99E00F710C0F549BF ft=1 fh=055a8d4b7f8666d6 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafeadfv.dll"
sh=33E2DCDC8DA12BE5BB2EF6E7376754CC05FC6742 ft=1 fh=20f1b0d8225e5f67 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeAdless.dll"
sh=75D292809BA4DB1953CB12B3D15EA4123C64C3ED ft=1 fh=742e1e1391a7a006 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafebase.dll"
sh=D331E02372F89F54505199F9256E39554F0411E1 ft=1 fh=88d5e89e38600236 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafebs.dll"
sh=50508733C0BCE2C7F1700C12A9285989A9F8F4A8 ft=1 fh=1f05832bf948a43a vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeBugReport.exe"
sh=B9862CBC93868D0D6B7EE67F5836583B41251AC6 ft=1 fh=fd620897a0a38fe6 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeCheckEngine.dll"
sh=DB82F255B99C8281A4324518560ECC35DD624365 ft=1 fh=f12d5effc3a504a7 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafechlp.dll"
sh=E609A1E5C6641FAB2856CDDEC5D7646B88EC4594 ft=1 fh=254a874774439af3 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafeclc.dll"
sh=FFD2D411508D6077407145647CB1DAD26F433AEF ft=1 fh=911b09249d90f5cd vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafeclcv.dll"
sh=F89BA419C586344EEA7915055743B3F9CBACCACE ft=1 fh=37d030cd900c53fb vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafeclean.dll"
sh=0F6CD72555897E0865B0DCD8EC6E43D62897A3EE ft=1 fh=6740d694da26b185 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeDisp.dll"
sh=9610E93A3590C9A52A1BB3E0B3BE116DC7F74726 ft=1 fh=36b16aded100e918 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeEngineBase.dll"
sh=36E2376CA57FDC5D8BFAC8CB7C002CC302910268 ft=1 fh=19e88e76dde6a177 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeEngineDisp.dll"
sh=FC5F96BC87BCB257BDD646F559FD0D38CE2CC550 ft=1 fh=34ccd167360cd5f2 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafehrv.dll"
sh=932A1D3CEAE20F705341AF3A080690A640269564 ft=1 fh=af0cd2c4cb357b15 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeKrnl.sys"
sh=62296B2AE1E9E4011654F29D08ADB56E2E0D8C0F ft=1 fh=cc939334c987540a vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeKrnlBoot.sys"
sh=8FE8AB5BF778026B260B161980E2114ABEECBD3F ft=1 fh=f78b02d5176f91b8 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeKrnlCall.dll"
sh=A8B455D96CED283C7741D2F13EA2BBB1C186FDA1 ft=1 fh=c5f1ec8b8549a3bc vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeKrnlCall64.dll"
sh=458EE150670AABC91EF4C0B1FCF4FBAE7E9E4AD1 ft=1 fh=53a7df8d0e561e6e vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeKrnlKit.sys"
sh=FC0A9C4B3FD11382BA82A3D6CAA8AA06703FB994 ft=1 fh=dd24e417ae489ca0 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeKrnlMon.sys"
sh=6155E708914FBCF6677911660632A3A4D0167D75 ft=1 fh=a4b016857139b554 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeKrnlMonCall.dll"
sh=2B422BC4A482909F4A993EC79830CC2A35640C54 ft=1 fh=e3e6aedbdf834196 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeKrnlR3.sys"
sh=6D4602BE181FCD528DA355BD55819ECD67489C9E ft=1 fh=27bb3294956fd38b vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafeLottery.exe"
sh=05CEDEA91B287EC21B0E471D89B3A7629BFAB110 ft=1 fh=01caf0d2319ebb6b vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafemadwc.dll"
sh=E82030F97E491D51578BF8E4AB8D235044ECB706 ft=1 fh=d6b950824dba9917 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafembp.dll"
sh=956E364F9B72A4D28DD398C1BA18BE5047D60C9E ft=1 fh=f4cf96fbc95d1121 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafemc.dll"
sh=E9048D6AD882544ACDF6167ADE416E7435C214CA ft=1 fh=c72c07af0496cc60 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafemclv.dll"
sh=367318DC9ECB1D211907BF15FF7FCDE7021694F7 ft=1 fh=ed147c62fa2273af vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafemgc.dll"
sh=63A9E102D4D7DDA022865450909D1AE72E9045BA ft=1 fh=8a74572f928d38c0 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeMon.dll"
sh=22343782CD8C91A1EF196905CE0C69D259AEB750 ft=1 fh=c5cf4722128f70b9 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeMon64.dll"
sh=0263DE9D93E6218D11EA4BBD8903435C780C5478 ft=1 fh=5d447456cd9b0664 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafemoptv.dll"
sh=B823CC4963B20C59DE03F2BCCB2044F239D8F24F ft=1 fh=fbc1834c13a4212d vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafemsmv.dll"
sh=9C541AF73A540AAA7C5FE51CAB42C26DF183AF53 ft=1 fh=6d7baf08f53c71b4 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafemvsv.dll"
sh=58C44D7182B6C85A0B6C2C9B05934F24A983D4C0 ft=1 fh=ec62c8b9bafac127 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeNetFilter.sys"
sh=D129C90A81CC5E854D59A4901329A3A425146DA1 ft=1 fh=ee0bae5eea47c679 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafenpf.dll"
sh=F4BFD86A641EC24962C8C483500CD024DFB2955C ft=1 fh=f508d574c1a41e5d vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafepxy.dll"
sh=07FD013A33B068108225CCFAAC8FD92B3C811A3C ft=1 fh=9bbda2a616478786 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeRKScanShell64.dll"
sh=EA33E5BFE0AF7B292C489A008E7DD77BED742B8D ft=1 fh=050fbe07b669e437 vn="Variante von Win32/ELEX.CR evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isaferpt.dll"
sh=0F5E6276636572F6B437C0289ECE6E03FE50DE4F ft=1 fh=99681a88158fd14a vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafesmgr.dll"
sh=3818454E8DF776DE69A321362234EABA270B400A ft=1 fh=66f11d421e3b5781 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafesopt.dll"
sh=E2575108EFF3104A12B0F30D6853B9649A40342C ft=1 fh=03d62018c5169dac vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafesptv.dll"
sh=5EF7FECC4CA9E20089B16971AA1C8F6E2C50B5ED ft=1 fh=6afbacaadbecd21c vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeSrvMon64.dll"
sh=DC396767C4EA682E2BE3F725BFE3B2ACA1312792 ft=1 fh=c4931d80c6813d5a vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafesv.dll"
sh=C0073E6F2242C9D5FC024AE20EA6C303B184D56B ft=1 fh=5243cfaad366f7d3 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeSvc.exe"
sh=0D5F9F0626E5FBEDAAA4D2166E61BE705BFE18C8 ft=1 fh=3faab6337e4424f0 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeTHlp.exe"
sh=5AE52222DA09A772105094B9C0D2D43905C7FBCA ft=1 fh=f66d659d567d9749 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeTHlp64.exe"
sh=E9D7F62BD27EAD9E97ACB6936919DE1782EC01EE ft=1 fh=ab92f7b643badfe7 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeTray.exe"
sh=1D18D1E606BE5C567B6B90B6F47C4C21A2967987 ft=1 fh=eb1fa30826eb9cab vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafeupbiz.dll"
sh=80FD86CA325F1F65FC4DF9D7EBC43659174E4135 ft=1 fh=17e0ffa5aff5b418 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeVirusScanner.exe"
sh=200C4F6481A97B19B663C98D4B3C262BCAA5251A ft=1 fh=65a797c9406e7ba6 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iStart.exe"
sh=5A9A127EC8A0CB50113E574E7EE0FE094212E054 ft=1 fh=0216533d0028dcf2 vn="Variante von Win32/ELEX.CS evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSvc.dll"
sh=0209DB9C4BECFF39AEA5D6916BAFEF04B8E91E09 ft=1 fh=cdf894622da25232 vn="Win32/ELEX.BX evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSvc2.dll"
sh=384FEB587EDF9499CE7E726EC62630880A78B95B ft=1 fh=31c455d8b1afbe62 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iTPDesk.dll"
sh=E349DBF18FC58BF950FCFE17F5F4FABE210449D4 ft=1 fh=bb1cb6eaa0c373eb vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iTPFeedback.dll"
sh=38575B4AB40978783830E8F3FED3E45D797815E1 ft=1 fh=0e0ccd60fc612bc3 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iTPFloaty.dll"
sh=56A4D1B6ABFB62D7AFBBEACA3DDB726F0CA6D90F ft=1 fh=a08d5f3cd3a05704 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iTPMsgCenter.dll"
sh=7298B98FE0F7722B8341DD4C450A11F2754E50A5 ft=1 fh=9733fd439bc7918f vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iTpNodisturb.dll"
sh=151C358CF43B86E0ECDC93A479F23C7A9A9634BF ft=1 fh=2110ae65d322beba vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iTPProtect.dll"
sh=8166397AFA8E555B994AA88C18B70024932081BE ft=1 fh=24c628ac82a020dd vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iTPPush.dll"
sh=0892C9848BEF9FA0C5810B266DEC50D6B123C6F7 ft=1 fh=bd7aadbaff82800f vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iTPStartupAssist.dll"
sh=0A83D4FB63C30EEDF7FF0CF602C28ACBAE691DDE ft=1 fh=c5e5b0c36c69af32 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iTPVirus.dll"
sh=BB51A0DC79D30DA761CDD3CF2722593383AED83A ft=1 fh=44b41abadadbb99f vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\libcurl.dll"
sh=C5A8E93FAE4206F359C4F90E8D906B0D1E651803 ft=1 fh=139f273bdf073a4b vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\libeay32.dll"
sh=612F2A4C3531BCEB4C294380EBD66097E2C380E3 ft=1 fh=bcd05680c343b16e vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\libpng.dll"
sh=3C1581C6C588A97DE04ACED32CD941CCE407FD5E ft=1 fh=9c071c83b0616c7c vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\ouilibx.dll"
sh=9BD6257917006E2083FAB721F966F8D0A542F6F0 ft=1 fh=533d69c8f81ea899 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\sqlite3.dll"
sh=BA9278BB3177733D539B10846879B7552C433395 ft=1 fh=e58f9ae3d3f0989f vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\sqlite3x64.dll"
sh=64DD0DAD3913748A45C52B27883A00BBC1F7B812 ft=1 fh=4963272827b4a097 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\ssleay32.dll"
sh=5423CE585C2805BD4725DACE96EE478739122DC2 ft=1 fh=4e6aa46e69fff979 vn="Variante von Win32/ELEX.DB evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\uninstall.exe"
sh=9564668AFA53703E54B229DA70AE78D2BCB4EB11 ft=1 fh=ddd00e88ba00a45a vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\YACcleaner.exe"
sh=1E327740B7A952737D3E7CF0BA3A4E65FBFA4ADB ft=1 fh=3f7be19e39705f9b vn="Win32/ELEX.CW evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\YacLuckySpin.exe"
sh=58C44D7182B6C85A0B6C2C9B05934F24A983D4C0 ft=1 fh=ec62c8b9bafac127 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Windows\System32\DRIVERS\iSafeNetFilter.sys.xBAD"
sh=1EDBC4EB34B17889E4A2E12125FC597F5D19B472 ft=1 fh=95fd66850c7dcceb vn="Variante von Win32/Magicbit.A evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Denise\AppData\Local\Temp\j0O2Y7Zy.exe.part"
sh=5B5EA2F5CEC496F99D245A68C884C09F5849E037 ft=1 fh=038fab3ea954bf64 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Denise\AppData\Local\Temp\DMR\dmr_72.exe"
sh=0A424791F99F9B1D1406511CE630E1B51832DDE7 ft=1 fh=e1d6163059729c0a vn="Variante von Win64/Packed.Komodia.A verdächtige Datei" ac=I fn="C:\Windows\System32\LavasoftTcpService64.dll"
sh=4E625E1536AE21EF16121F600E6D2CD519A78F88 ft=1 fh=f22fcd0c28258089 vn="Variante von Win32/Packed.Komodia.A verdächtige Datei" ac=I fn="C:\Windows\SysWOW64\LavasoftTcpService.dll"
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=40f7c3abcd83f54c9668e1f1218bb33f
# end=init
# utc_time=2015-12-14 04:15:25
# local_time=2015-12-14 05:15:25 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
Update Init
Update Download
Update Finalize
Updated modules version: 27191
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=40f7c3abcd83f54c9668e1f1218bb33f
# end=updated
# utc_time=2015-12-14 04:16:20
# local_time=2015-12-14 05:16:20 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7777
# api_version=3.1.1
# EOSSerial=40f7c3abcd83f54c9668e1f1218bb33f
# engine=27191
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2015-12-14 07:13:14
# local_time=2015-12-14 08:13:14 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1031
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode_1=''
# compatibility_mode=5893 16776574 100 94 24271529 201750244 0 0
# scanned=309730
# found=118
# cleaned=0
# scan_time=10612
sh=20DD3F5BACF16259B57E6D2BDA850BAE8DD261A6 ft=1 fh=c71c0011f9b0d4e4 vn="Variante von Win32/Toolbar.Babylon evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.8.3.8\BabylonToolbarApp.dll.vir"
sh=C367DBCC01A57999F0B471AE898C712F4E68A259 ft=1 fh=c71c00117da29856 vn="Variante von Win32/Toolbar.Babylon.AA evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.8.3.8\BabylonToolbarEng.dll.vir"
sh=25F2DDBA03B908062AFB4EF93DC057F214263A58 ft=1 fh=c71c00114a771025 vn="Variante von Win32/Toolbar.Babylon.AA evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.8.3.8\BabylonToolbarsrv.exe.vir"
sh=51A4AD017726FFC17ACFF7862118206F636F1EB4 ft=1 fh=c71c0011f06f9361 vn="Variante von Win32/Toolbar.Babylon.K evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.8.3.8\BabylonToolbarTlbr.dll.vir"
sh=A2833427129285B2B50453419ED72AF63B8E7FDE ft=1 fh=31c40c766444b949 vn="Win32/Toolbar.Montiera.J evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.8.3.8\escortShld.dll.vir"
sh=EAD1EE01C0FF5C843913F4ACA179569077D3B069 ft=1 fh=c71c00112d9cbb77 vn="Variante von Win32/Toolbar.Babylon.AA evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.8.3.8\bh\BabylonToolbar.dll.vir"
sh=8992F72873D09212597E582A16F8D9BC60E6A22A ft=1 fh=e21391a34e842ffc vn="Win32/Toolbar.Conduit.S evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Common Files\DVDVideoSoft\TB\ConduitInstaller.exe.vir"
sh=AABF1FAF5C12B0402DED6A55AC677A0937A67786 ft=1 fh=28c9a90745c23a57 vn="Win32/Toolbar.Montiera.J evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\holasearch\holasearch\1.8.16.16\escortShld.dll.vir"
sh=572472DAE7EE643B52D052B0F8A6C3CAC6C1BBB5 ft=1 fh=934a5e795c24928e vn="Variante von Win32/Toolbar.Montiera.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\holasearch\holasearch\1.8.16.16\holasearchApp.dll.vir"
sh=396127F54D5527CD4A07E617AF4175AB14091A31 ft=1 fh=451e4bb2bcfd0e89 vn="Variante von Win32/Toolbar.Montiera.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\holasearch\holasearch\1.8.16.16\holasearchEng.dll.vir"
sh=EDF463622ADDF2BB61A66C71CA1D9EC25B47FA94 ft=1 fh=68b0e4dd098c4b0c vn="Variante von Win32/Toolbar.Montiera.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\holasearch\holasearch\1.8.16.16\holasearchsrv.exe.vir"
sh=96838CB3C56D9868D7C8B89F90B7D1E24B7944D8 ft=1 fh=1e73b48c2f687590 vn="Variante von Win32/Toolbar.Montiera.F evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\holasearch\holasearch\1.8.16.16\holasearchTlbr.dll.vir"
sh=DDA87A19A02E3A8392DF8DAA249A291986757402 ft=1 fh=8e5e7c970ff9a8a7 vn="Win32/Toolbar.Montiera.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\holasearch\holasearch\1.8.16.16\uninstall.exe.vir"
sh=BD1BE444A04677EF74AD6A9EC708667CD3E49CFD ft=1 fh=81c2826b9f043b63 vn="Variante von Win32/Toolbar.Escort.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\holasearch\holasearch\1.8.16.16\bh\holasearch.dll.vir"
sh=13703FE4CA375FED8DDA4DCF1E9910A81BBAE311 ft=1 fh=c37f38932e527a32 vn="Variante von Win32/Toolbar.Besttoolbars.H evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\SeeSimilar\AddonsFramework.Typelib.dll.vir"
sh=8DC53F844B16193610E3B1834442B8075102E321 ft=1 fh=e2647ee015d99512 vn="Variante von Win32/Toolbar.Besttoolbars.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\SeeSimilar\BackgroundHost.exe.vir"
sh=DBD41390682C1DF0988DFD4685C436B262A15F78 ft=1 fh=8b81ebb19615de5f vn="Variante von Win64/Toolbar.Besttoolbars.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\SeeSimilar\BackgroundHost64.exe.vir"
sh=172FD5D2E2D3572389FCDE96BDEE74D8C20C80EA ft=1 fh=6e6b84093913a829 vn="Win32/Toolbar.Besttoolbars.C evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\SeeSimilar\BackgroundHostPS.dll.vir"
sh=6CCC63FE92FD7DF88848733FE65FD097B3987F08 ft=1 fh=fdd11b5a632af3ae vn="Variante von Win32/Toolbar.Besttoolbars.H evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\SeeSimilar\ButtonSite.dll.vir"
sh=6B15DE53F1EA0350DB57D7C5D4AC10EFA08ACB67 ft=1 fh=97ff91e955440434 vn="Variante von Win32/Toolbar.Besttoolbars.H evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\SeeSimilar\ButtonSite64.dll.vir"
sh=77F95C9D574DED836AC2344D1774CF83DF869E25 ft=1 fh=ad5859ac332ff811 vn="Variante von Win32/Toolbar.Besttoolbars.H evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\SeeSimilar\ScriptHost.dll.vir"
sh=B39A613A58A1D13AA71578D84A3E90576AF5E6DA ft=1 fh=79b4de398737cdab vn="Variante von Win32/Adware.CouponMarvel.D Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\ProgramData\SecurityUtility\RfndNSIS.dll.vir"
sh=0096823BB7E0BD8E4775AB1F9C39CE499AE6D57A ft=1 fh=519fa8678758cdf3 vn="Win32/Toolbar.Babylon.I evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Denise\AppData\Roaming\BabSolution\Shared\BabMaint.exe.vir"
sh=D62F840329C107C2CCC8019649D7932D60DBF85A ft=1 fh=775ba1dd1a8b08dc vn="Win32/Toolbar.Babylon.AE evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Denise\AppData\Roaming\BabSolution\Shared\BUSolution.dll.vir"
sh=2B71A57C96480FE13CB46A9F319794A0AF697642 ft=1 fh=296865a4b95bf4e8 vn="Variante von Win32/Toolbar.Babylon.W evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Denise\AppData\Roaming\BabSolution\Shared\enhancedNT.dll.vir"
sh=1B4595E4FCDCF0A4992AEBC4225AD9753B33E590 ft=1 fh=4805bb93d4ee4964 vn="Win32/Toolbar.Babylon.W evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Denise\AppData\Roaming\BabSolution\Shared\NTRedirect.dll.vir"
sh=B895750CD8DA172165AEC7583FB543AF2C7E80B7 ft=1 fh=97245685ee9ce563 vn="Variante von Win64/Systweak.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Windows\System32\roboot64.exe.vir"
sh=62296B2AE1E9E4011654F29D08ADB56E2E0D8C0F ft=1 fh=cc939334c987540a vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Windows\System32\drivers\iSafeKrnlBoot.sys.vir"
sh=58C44D7182B6C85A0B6C2C9B05934F24A983D4C0 ft=1 fh=ec62c8b9bafac127 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Windows\System32\drivers\iSafeNetFilter.sys.vir"
sh=6BF14813AA46C7592BA816947781117CE9D130C0 ft=1 fh=2e3251740f184895 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\bugreport.exe"
sh=2E9CD508703E3A71DB678DE1E9BF954207CE3E5E ft=1 fh=17dac8db627d8278 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\curlpp.dll"
sh=75739FAF19D721EDCFAA10D5F471520F6069B248 ft=1 fh=7d95209b8124f4a2 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\feedback.exe"
sh=69822498037632B4E5A42DA633FE442D77C177CC ft=1 fh=3a516b0eb0d4a35c vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iCommon.dll"
sh=AC312D68506C9D694BB15D83DEA18CEC85C6C7BA ft=1 fh=2bdf51d2a507691d vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iCommu.dll"
sh=B848E9F25CA4DD555A8224558D27E28C9340D7DB ft=1 fh=5a21d4fcb0bdb11c vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iddmgr.dll"
sh=05EBD6524D1B959659CA9DBBA8BDCBF91930ACC1 ft=1 fh=7330f2e20cb3d984 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iDesk.exe"
sh=1DFB36F02396A5B376A0582EA567930BD124B655 ft=1 fh=aa89a7e13f593bd0 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iDskDllPatch.dll"
sh=A2F674DA037BCD654AB5F0F0B2E592C8025DAB37 ft=1 fh=b52eab793203fe75 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iDskDllPatch64.dll"
sh=A2B215612D42A33E35ED87AE06B09078918D6CA7 ft=1 fh=898810cbc6449f04 vn="Variante von Win32/ELEX.BP evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iImportLib.dll"
sh=74FCB2EC5D24AD817DB1B20D946812C0ED929F3D ft=1 fh=da2cf87b9d9b8014 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\ipcdl.exe"
sh=24F5FD7C5A5046DBE3CAE044F640A28120C59C46 ft=1 fh=6c7d85d2c8d7e8fa vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\ipcproxy.dll"
sh=A8FA0D1313600224F307D85A5AE0CC44DE7FBA3E ft=1 fh=2bb52837154164d4 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafe.exe"
sh=269EF200A41A43E795C9A0E99E00F710C0F549BF ft=1 fh=055a8d4b7f8666d6 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafeadfv.dll"
sh=33E2DCDC8DA12BE5BB2EF6E7376754CC05FC6742 ft=1 fh=20f1b0d8225e5f67 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeAdless.dll"
sh=75D292809BA4DB1953CB12B3D15EA4123C64C3ED ft=1 fh=742e1e1391a7a006 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafebase.dll"
sh=D331E02372F89F54505199F9256E39554F0411E1 ft=1 fh=88d5e89e38600236 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafebs.dll"
sh=50508733C0BCE2C7F1700C12A9285989A9F8F4A8 ft=1 fh=1f05832bf948a43a vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeBugReport.exe"
sh=B9862CBC93868D0D6B7EE67F5836583B41251AC6 ft=1 fh=fd620897a0a38fe6 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeCheckEngine.dll"
sh=DB82F255B99C8281A4324518560ECC35DD624365 ft=1 fh=f12d5effc3a504a7 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafechlp.dll"
sh=E609A1E5C6641FAB2856CDDEC5D7646B88EC4594 ft=1 fh=254a874774439af3 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafeclc.dll"
sh=FFD2D411508D6077407145647CB1DAD26F433AEF ft=1 fh=911b09249d90f5cd vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafeclcv.dll"
sh=F89BA419C586344EEA7915055743B3F9CBACCACE ft=1 fh=37d030cd900c53fb vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafeclean.dll"
sh=0F6CD72555897E0865B0DCD8EC6E43D62897A3EE ft=1 fh=6740d694da26b185 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeDisp.dll"
sh=9610E93A3590C9A52A1BB3E0B3BE116DC7F74726 ft=1 fh=36b16aded100e918 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeEngineBase.dll"
sh=36E2376CA57FDC5D8BFAC8CB7C002CC302910268 ft=1 fh=19e88e76dde6a177 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeEngineDisp.dll"
sh=FC5F96BC87BCB257BDD646F559FD0D38CE2CC550 ft=1 fh=34ccd167360cd5f2 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafehrv.dll"
sh=932A1D3CEAE20F705341AF3A080690A640269564 ft=1 fh=af0cd2c4cb357b15 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeKrnl.sys"
sh=62296B2AE1E9E4011654F29D08ADB56E2E0D8C0F ft=1 fh=cc939334c987540a vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeKrnlBoot.sys"
sh=8FE8AB5BF778026B260B161980E2114ABEECBD3F ft=1 fh=f78b02d5176f91b8 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeKrnlCall.dll"
sh=A8B455D96CED283C7741D2F13EA2BBB1C186FDA1 ft=1 fh=c5f1ec8b8549a3bc vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeKrnlCall64.dll"
sh=458EE150670AABC91EF4C0B1FCF4FBAE7E9E4AD1 ft=1 fh=53a7df8d0e561e6e vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeKrnlKit.sys"
sh=FC0A9C4B3FD11382BA82A3D6CAA8AA06703FB994 ft=1 fh=dd24e417ae489ca0 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeKrnlMon.sys"
sh=6155E708914FBCF6677911660632A3A4D0167D75 ft=1 fh=a4b016857139b554 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeKrnlMonCall.dll"
sh=2B422BC4A482909F4A993EC79830CC2A35640C54 ft=1 fh=e3e6aedbdf834196 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeKrnlR3.sys"
sh=6D4602BE181FCD528DA355BD55819ECD67489C9E ft=1 fh=27bb3294956fd38b vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafeLottery.exe"
sh=05CEDEA91B287EC21B0E471D89B3A7629BFAB110 ft=1 fh=01caf0d2319ebb6b vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafemadwc.dll"
sh=E82030F97E491D51578BF8E4AB8D235044ECB706 ft=1 fh=d6b950824dba9917 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafembp.dll"
sh=956E364F9B72A4D28DD398C1BA18BE5047D60C9E ft=1 fh=f4cf96fbc95d1121 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafemc.dll"
sh=E9048D6AD882544ACDF6167ADE416E7435C214CA ft=1 fh=c72c07af0496cc60 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafemclv.dll"
sh=367318DC9ECB1D211907BF15FF7FCDE7021694F7 ft=1 fh=ed147c62fa2273af vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafemgc.dll"
sh=63A9E102D4D7DDA022865450909D1AE72E9045BA ft=1 fh=8a74572f928d38c0 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeMon.dll"
sh=22343782CD8C91A1EF196905CE0C69D259AEB750 ft=1 fh=c5cf4722128f70b9 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeMon64.dll"
sh=0263DE9D93E6218D11EA4BBD8903435C780C5478 ft=1 fh=5d447456cd9b0664 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafemoptv.dll"
sh=B823CC4963B20C59DE03F2BCCB2044F239D8F24F ft=1 fh=fbc1834c13a4212d vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafemsmv.dll"
sh=9C541AF73A540AAA7C5FE51CAB42C26DF183AF53 ft=1 fh=6d7baf08f53c71b4 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafemvsv.dll"
sh=58C44D7182B6C85A0B6C2C9B05934F24A983D4C0 ft=1 fh=ec62c8b9bafac127 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeNetFilter.sys"
sh=D129C90A81CC5E854D59A4901329A3A425146DA1 ft=1 fh=ee0bae5eea47c679 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafenpf.dll"
sh=F4BFD86A641EC24962C8C483500CD024DFB2955C ft=1 fh=f508d574c1a41e5d vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafepxy.dll"
sh=07FD013A33B068108225CCFAAC8FD92B3C811A3C ft=1 fh=9bbda2a616478786 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeRKScanShell64.dll"
sh=EA33E5BFE0AF7B292C489A008E7DD77BED742B8D ft=1 fh=050fbe07b669e437 vn="Variante von Win32/ELEX.CR evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isaferpt.dll"
sh=0F5E6276636572F6B437C0289ECE6E03FE50DE4F ft=1 fh=99681a88158fd14a vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafesmgr.dll"
sh=3818454E8DF776DE69A321362234EABA270B400A ft=1 fh=66f11d421e3b5781 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafesopt.dll"
sh=E2575108EFF3104A12B0F30D6853B9649A40342C ft=1 fh=03d62018c5169dac vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafesptv.dll"
sh=5EF7FECC4CA9E20089B16971AA1C8F6E2C50B5ED ft=1 fh=6afbacaadbecd21c vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeSrvMon64.dll"
sh=DC396767C4EA682E2BE3F725BFE3B2ACA1312792 ft=1 fh=c4931d80c6813d5a vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafesv.dll"
sh=C0073E6F2242C9D5FC024AE20EA6C303B184D56B ft=1 fh=5243cfaad366f7d3 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeSvc.exe"
sh=0D5F9F0626E5FBEDAAA4D2166E61BE705BFE18C8 ft=1 fh=3faab6337e4424f0 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeTHlp.exe"
sh=5AE52222DA09A772105094B9C0D2D43905C7FBCA ft=1 fh=f66d659d567d9749 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeTHlp64.exe"
sh=E9D7F62BD27EAD9E97ACB6936919DE1782EC01EE ft=1 fh=ab92f7b643badfe7 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeTray.exe"
sh=1D18D1E606BE5C567B6B90B6F47C4C21A2967987 ft=1 fh=eb1fa30826eb9cab vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\isafeupbiz.dll"
sh=80FD86CA325F1F65FC4DF9D7EBC43659174E4135 ft=1 fh=17e0ffa5aff5b418 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSafeVirusScanner.exe"
sh=200C4F6481A97B19B663C98D4B3C262BCAA5251A ft=1 fh=65a797c9406e7ba6 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iStart.exe"
sh=5A9A127EC8A0CB50113E574E7EE0FE094212E054 ft=1 fh=0216533d0028dcf2 vn="Variante von Win32/ELEX.CS evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSvc.dll"
sh=0209DB9C4BECFF39AEA5D6916BAFEF04B8E91E09 ft=1 fh=cdf894622da25232 vn="Win32/ELEX.BX evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iSvc2.dll"
sh=384FEB587EDF9499CE7E726EC62630880A78B95B ft=1 fh=31c455d8b1afbe62 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iTPDesk.dll"
sh=E349DBF18FC58BF950FCFE17F5F4FABE210449D4 ft=1 fh=bb1cb6eaa0c373eb vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iTPFeedback.dll"
sh=38575B4AB40978783830E8F3FED3E45D797815E1 ft=1 fh=0e0ccd60fc612bc3 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iTPFloaty.dll"
sh=56A4D1B6ABFB62D7AFBBEACA3DDB726F0CA6D90F ft=1 fh=a08d5f3cd3a05704 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iTPMsgCenter.dll"
sh=7298B98FE0F7722B8341DD4C450A11F2754E50A5 ft=1 fh=9733fd439bc7918f vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iTpNodisturb.dll"
sh=151C358CF43B86E0ECDC93A479F23C7A9A9634BF ft=1 fh=2110ae65d322beba vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iTPProtect.dll"
sh=8166397AFA8E555B994AA88C18B70024932081BE ft=1 fh=24c628ac82a020dd vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iTPPush.dll"
sh=0892C9848BEF9FA0C5810B266DEC50D6B123C6F7 ft=1 fh=bd7aadbaff82800f vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iTPStartupAssist.dll"
sh=0A83D4FB63C30EEDF7FF0CF602C28ACBAE691DDE ft=1 fh=c5e5b0c36c69af32 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\iTPVirus.dll"
sh=BB51A0DC79D30DA761CDD3CF2722593383AED83A ft=1 fh=44b41abadadbb99f vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\libcurl.dll"
sh=C5A8E93FAE4206F359C4F90E8D906B0D1E651803 ft=1 fh=139f273bdf073a4b vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\libeay32.dll"
sh=612F2A4C3531BCEB4C294380EBD66097E2C380E3 ft=1 fh=bcd05680c343b16e vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\libpng.dll"
sh=3C1581C6C588A97DE04ACED32CD941CCE407FD5E ft=1 fh=9c071c83b0616c7c vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\ouilibx.dll"
sh=9BD6257917006E2083FAB721F966F8D0A542F6F0 ft=1 fh=533d69c8f81ea899 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\sqlite3.dll"
sh=BA9278BB3177733D539B10846879B7552C433395 ft=1 fh=e58f9ae3d3f0989f vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\sqlite3x64.dll"
sh=64DD0DAD3913748A45C52B27883A00BBC1F7B812 ft=1 fh=4963272827b4a097 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\ssleay32.dll"
sh=5423CE585C2805BD4725DACE96EE478739122DC2 ft=1 fh=4e6aa46e69fff979 vn="Variante von Win32/ELEX.DB evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\uninstall.exe"
sh=9564668AFA53703E54B229DA70AE78D2BCB4EB11 ft=1 fh=ddd00e88ba00a45a vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\YACcleaner.exe"
sh=1E327740B7A952737D3E7CF0BA3A4E65FBFA4ADB ft=1 fh=3f7be19e39705f9b vn="Win32/ELEX.CW evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Program Files (x86)\Elex-tech\YAC\cfg\task\task_2\YAC\YacLuckySpin.exe"
sh=58C44D7182B6C85A0B6C2C9B05934F24A983D4C0 ft=1 fh=ec62c8b9bafac127 vn="Variante von Win32/ELEX.CC evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Windows\System32\DRIVERS\iSafeNetFilter.sys.xBAD"
sh=1EDBC4EB34B17889E4A2E12125FC597F5D19B472 ft=1 fh=95fd66850c7dcceb vn="Variante von Win32/Magicbit.A evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Denise\AppData\Local\Temp\j0O2Y7Zy.exe.part"
sh=5B5EA2F5CEC496F99D245A68C884C09F5849E037 ft=1 fh=038fab3ea954bf64 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Denise\AppData\Local\Temp\DMR\dmr_72.exe"
sh=0A424791F99F9B1D1406511CE630E1B51832DDE7 ft=1 fh=e1d6163059729c0a vn="Variante von Win64/Packed.Komodia.A verdächtige Datei" ac=I fn="C:\Windows\System32\LavasoftTcpService64.dll"
sh=4E625E1536AE21EF16121F600E6D2CD519A78F88 ft=1 fh=f22fcd0c28258089 vn="Variante von Win32/Packed.Komodia.A verdächtige Datei" ac=I fn="C:\Windows\SysWOW64\LavasoftTcpService.dll"


Warlord711 15.12.2015 09:45

OK, das ESET Log zeigt soweit nix wildes an, aber ein paar Einträge müssen wir noch löschen:

Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:

C:\Users\Denise\AppData\Local\Temp\j0O2Y7Zy.exe.part
C:\Users\Denise\AppData\Local\Temp\DMR\dmr_72.exe
C:\Windows\System32\LavasoftTcpService64.dll
C:\Windows\SysWOW64\LavasoftTcpService.dll


Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.



Ansonsten ist das Log ok.

So gehts weiter:

Die Reihenfolge ist hier entscheidend.
  1. Falls Defogger benutzt wurde: Defogger nochmal starten und auf re-enable klicken.
  2. Falls Combofix benutzt wurde: (Alternativ in uninstall.exe umbenennen und starten)
    • Windowstaste + R > Combofix /Uninstall (eingeben) > OK
    • Alternative: Combofix.exe in uninstall.exe umbenennen und starten
    • Combofix wird jetzt starten, sich evtl updaten und dann alle Reste von sich selbst entfernen.
  3. Downloade Dir bitte auf jeden Fall DelFix Download DelFix auf deinen Desktop:
    • Schließe alle offenen Programme.
    • Starte die delfix.exe mit einem Doppelklick.
    • Setze vor jede Funktion ein Häkchen.
    • Klicke auf Start.
    • Hinweis: DelFix entfernt u. a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
    • Starte deinen Rechner abschließend neu.
  4. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein kannst du sie bedenkenlos löschen.



Abschließend habe ich noch ein paar Tipps zur Absicherung deines Systems.

Ändere regelmäßig alle deine Passwörter, jetzt, nach der Bereinigung ist ein idealer Zeitpunkt dafür
  • verwende für jede Anwendung und jeden Account ein anderes Passwort
  • ändere regelmäßig dein Passwort, vor allem bei Onlinebanking oder deinem Emailpostfach ist dieses sehr wichtig
  • speichere keine Passwörter auf deinem PC, gib diese nicht an dritte weiter
  • ein sicheres Passwort besteht aus mindestens 8 Zeichen und beinhaltet Groß- und Kleinbuchstaben, Zahlen und Sonderzeichen
  • benutze keine Zahlen- oder Buchstabenkombinationen, ( zB 12345678, qwertzui) auch keine Zahlen oder Buchstabenmuster
  • verwende keine Passwörter die einen Bezug zu dir, deinem Wohnort, Familienmitglied oder Haustier (Geburtsdatum, Postleitzahl, Adresse, Name) haben

Ich kann gar nicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
  • Bitte überprüfe ob dein System Windows Updates automatisch herunter lädt
  • Windows Updates
    • Windows XP: Start --> Systemsteuerung --> Doppelklick auf Automatische Updates
    • Windows Vista / 7 / 8 : Start --> Systemsteuerung --> System und Sicherheit --> Automatische Updates aktivieren oder deaktivieren
  • Gehe sicher das die automatischen Updates aktiviert sind.
  • Software Updates
    Installierte Software kann ebenfalls Sicherheitslücken haben, welche Malware nutzen kann, um dein System zu infizieren.
    Um deine Installierte Software up to date zu halten, empfehle ich dir Secunia Online Software.


Anti-Viren-Programm und zusätzlicher Schutz
  • Gehe sicher, dass du immer nur eine Anti-Viren Software installiert hast und dass diese auch up to date ist!
  • MalwareBytes Anti Malware
    Dies ist eines der besten Anti-Malware Tools auf dem Markt. Es ist ein On- Demand Scan Tool welches viele aktuelle Malware erkennt und auch entfernt.
    Update das Tool und lass es einmal in der Woche laufen. Die Kaufversion bietet zudem noch einen Hintergrundwächter.
    Ein Tutorial zur Verwendung findest Du hier.
  • AdwCleaner
    Dieses Tool erkennt eine Vielzahl von Werbeprogrammen (Adware) und unerwünschten Programmen (PUPs).
    Starte das Tool einmal die Woche und lass es laufen. Sollte eine neue Version verfügbar sein, so wird dies angezeigt und du kannst dir die neueste Version direkt auf den Desktop downloaden.
  • SpywareBlaster
    Eine kurze Einführung findest du Hier
  • WOT (Web of trust)
    Dieses AddOn warnt dich, bevor Du eine als schädlich gemeldete Seite besuchst.


Alternative Browser
Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Mozilla Firefox
  • Hinweis: Für diesen Browser habe ich hier ein paar nützliche Add Ons
  • NoScript
    Dieses AddOn blockt JavaScript, Java and Flash und andere Plugins. Sie werden nur dann ausgeführt, wenn Du es bestätigst.
  • AdblockPlus
    Dieses AddOn blockt die meisten Werbung von selbst. Ein Rechtsklick auf den Banner um diesen zu AdBlockPlus hinzu zu fügen reicht und dieser wird nicht mehr geladen.
    Es spart außerdem Downloadkapazität.


Performance
  • Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC
  • Halte dich fern von Registry Cleanern.
    Diese Schaden deinem System mehr als dass sie helfen. Hier ein englischer Link:
    Miekemoes Blogspot ( MVP )


Was du vermeiden solltest:
  • Klicke nicht auf alles, nur weil es dich dazu auffordert und schön bunt ist.
  • Verwende keine P2P oder Filesharing Software (Emule, uTorrent,..)
  • Lass die Finger von Cracks, Keygens, Serials oder anderer illegaler Software.
  • Öffne keine Anhänge von dir nicht bekannten Emails. Achte vor allem auf die Dateiendung wie z.B. deinFoto.jpg.exe.
  • Lade keine Software von Softonic oder Chip herunter, da diese Installer oft mit Adware oder unerünschter Software versehen sind!



Nun bleibt mir nur noch dir viel Spaß beim sicheren Surfen zu wünschen... ... und vielleicht möchtest du ja das Trojaner-Board unterstützen oder Lob, Kritik und Wünsche loswerden?

Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann.

HalloKnallo 16.12.2015 07:53

Ich bin echt erstaunt.
Unterkiefer senkt sich beim Durchlesen.
Wie viel du weißt...!
Augen werden groß.

Ehrwürdig.

Kannst du mir bitte erklären, warum es so wichtig ist Windows immer up zu daten?

Habe gerade das automatische suchen und insallieren deaktiviert, weil es echt nervig war.

Code:

Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version:14-12-2015
durchgeführt von Denise (2015-12-16 06:52:10) Run:4
Gestartet von C:\Users\Denise\Desktop
Geladene Profile: Denise &  (Verfügbare Profile: Denise)
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
C:\Users\Denise\AppData\Local\Temp\j0O2Y7Zy.exe.part
C:\Users\Denise\AppData\Local\Temp\DMR\dmr_72.exe
C:\Windows\System32\LavasoftTcpService64.dll
C:\Windows\SysWOW64\LavasoftTcpService.dll
       
*****************

C:\Users\Denise\AppData\Local\Temp\j0O2Y7Zy.exe.part => erfolgreich verschoben
C:\Users\Denise\AppData\Local\Temp\DMR\dmr_72.exe => erfolgreich verschoben
C:\Windows\System32\LavasoftTcpService64.dll => erfolgreich verschoben
C:\Windows\SysWOW64\LavasoftTcpService.dll => erfolgreich verschoben

==== Ende von Fixlog 06:52:12 ====

DelFix durchlaufen lassen und neugestartet.

Alle unsere gemeinsamen erstellten Programme sind vom Desktop gelöscht und ihr logs.

bis auf Malwarebytes. Das behalte ich auch erst mal.

Und Web of trust werd ich auch installieren.

Ihr seid genial. - Knicks.

Welche Komma-Regel ist das?

Lerne, zurück zu schlagen und unterstütze uns!

Ich kenne die Regel so, dass das Komma an der Stelle überflüssig ist.
Sonst müsste das "zu" entfernt werden, wenn es eine Aufzählung sein soll.

Ich bin interessiert euch, mir und anderen auf Dauer zu helfen.

Mathe bei mir sehr flach.

Muss man groß rechnen, um die Logs ect zu lesen oder was eben an Aufgaben anfällt?

Ist eure Ausbildung umsonst?? Das ist ja echt der Wahnsinn!

Warlord711 16.12.2015 11:57

Ach komm du fragst nicht wirklich, wieso man ein System up-to-date halten soll ?

Updates sind nicht nur "neue" Funktionen, viel eher sind es Patches, also "Flicken", die Sicherheitslücken schliessen sollen.

Hierzu gehört nicht nur das Betriebsystem sondern auch die Software, allem voran die unsäglichen Adobe Produkte.

Hier eine kleine Liste:

https://cve.mitre.org/cgi-bin/cvekey...eyword=windows

Schau dir allein die CVE-2015 Einträge an, die , wie man unschwer erahnen kann, aus diesem Jahr stammen.


Komma-Regeln haben wir nicht ;)

Mathe ist nicht wirklich großartig notwendig in der TB-Akademie, also keine Angst ;)
Mehr als Grundrechenarten wird du da nicht brauchen.

Die Ausbildung ist kostenlos, allerdings sind momentan keine Plätze verfügbar.

HalloKnallo 16.12.2015 17:05

Sry ich habe von der Materie Null Ahnung.

Ich liebe den PC und das Internet und habe keine Lust mehr immer in Angst und Abhänigkeit zu leben.
Iwann könntet ihr ja auch keine Lust mehr haben uns freiwillig zu helfen.

Das ist ja stark, dass schon alle Plätze belegt sind.
Das heißt, eure Arbeit lohnt sich.

Ich denke, dass im Moment kein Platz für täglich 2 std log lernen da ist... obwohl ein echtes Bedürfnis da ist.

Wenn ich bei mir mehr Freizeit habe, könnte ich mich wieder bei euch melden.

Vielleicht ist auch bis dahin halb Deutschland ausgebildet und es ist kein Bedarf mehr da.

Aber für mich lernen , um autark zu sein... stark sein, keine Angst mehr vor Malware, Adware ect....

Meine Bewunderung für Euch, euer Wissen und eure Absicht, die Menschen stabil zu machen, also Glück zu verbreiten - wie eine gutartiger Virus ;)

Warlord711 16.12.2015 17:26

Ja, Zeit brauchst du schon dafür, 1 bis 1,5 Std am Tag wird da wohl schon draufgehen.

HalloKnallo 16.12.2015 19:32

Hab die Windows up dates gemacht. Hat ca eine Stunde gedauert.

Nun habe ich unten rechts neben Datum Uhrzeit in der Taskleiste einen Hinweis Windows 10 runterzuladen.

Würdest du mir das empfehlen? Es können Kosten beim Internetanbieter anfallen.

Warlord711 17.12.2015 16:42

Das muss jeder selbst entscheiden, das WIn 10 Update wird aber von Microsoft extrem "gepushed" also die Nachfragerei kommt ständig.

Manche wollen es nicht haben, aus welchen Gründen auch immer.

Unter http://www.trojaner-board.de/169719-...urningice.html findest du einen Win 10 UPgrade Verhinderer.

Unter Windows 10-Nachteile: Das spricht gegen den Umstieg ? GIGA sind ein paar Punkte aufgelistet, die gegen das Update sprechen.

HalloKnallo 19.12.2015 02:55

Entscheidest du dich dafür?

Scheint, dass Windows immer unattraktiver wird.

Gibt es eine Alternative, ein verlässliches, kostenloses Betriebssystem?

ubunto oder so etwas?

Wie gesat hab Null Plan von all dem und auch wenig Kontakt zu einem PC Profi.

Und mein Vertrauen zu euch ist groß.

Klar könnte ich das Internet durchstöbern und abwägen und probieren hier und da was nun das Richtige ist. Aber meine Zeit nutze ich gerade für etwas Anderes.

Daher würde ich mich freuen, eine klare, vertrauendwürdige Quelle zu finden.

Ich gehe den buddhistischen Pfad und bin für regelmäßige Spenden offen.

Warlord711 21.12.2015 09:49

Entscheide ich mich wofür ? Windows 10 ?
Ich hab daheim Windows 10, ebenso an der Arbeit.

Ubuntu ist definitiv verlässlich, aber braucht auch seine Eingewöhnung.
Sollte man sich vorher also z.b. über eine Live-DVD anschauen, d.h. Ubuntu läuft dann von DVD, ohne sich zu installieren und man kann sich in Ruhe umschauen.

Systeme wie https://wiki.ubuntuusers.de/Wubi machen es sogar zu einem Kinderspiel, Ubuntu parallel zu Windows zu installieren.

Du wohnst doch in Hannover, besuch doch einmal den Chaos Computer Club:

OpenChaos

Nerds sind eigentlich recht zugänglich und Neulinge sind immer willkommen. Da wird dich sicherlich niemand auslachen oder dein Interesse an Linux/Ubuntu lächerlich machen, ganz im Gegenteil.

HalloKnallo 22.12.2015 22:42

Cool, danke für die Tipps


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:32 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131