![]() |
MalwareSearchProtect.Gen u. Montiera.TR in C:\ProgramFiles(x86)\LenovoBrowserGuard\Main\bin\CltMngSvc.exe Hallo, seit einiger Zeit läuft mein Laptop sehr langsam, startet langsam, Programme werden langsam ausgeführt, oftmals kommt die Meldung "...keine Rückmeldung" oder "...reagiert nicht". Nach meiner Informationssuche in Netz ergabe sich mir der Verdacht, dass ich mir einen Virus in Form von Adware geladen haben könnte. Daraufhin versuchte ich durch Deinstallation verdächtiger Software, dazu versuchte ich mich an verschiedene Anleitungen aus dem Netz zu halten, den Schaden alleine zu beheben, was wahrscheinlichdas Ganze nur noch verschlimmerte. Ein Suchlauf mit Avira ergab den 7 Funde, wovon sich zwei (SearchProtect.Gen und Montiera.TR) in Quarantäne verschieben ließen. Der Suchlauf zog sich über mehrere Stunden hin, so dass ich ich ihn heute Nacht unterbrach und den Laptop runterfuhr, was ungefähr seit gleicher Zeit auch lange dauert. Letztendlich lud ich den AdwCleaner herunter und ließ ihn einen Suchlauf machen, und möchte Euch bitten mir, anhand der Auswertung der Logfiles, zu helfen. Vielen Dank schonmal! Exportierte Ereignisse: 16.12.2015 00:43 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\CheckPoint\Install\zatb.exe' enthielt einen Virus oder unerwünschtes Programm 'PUA/Montiera.TR' [riskware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '64b946a1.qua' verschoben! 16.12.2015 00:43 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\LenovoBrowserGuard\LenovoBrowserGuard\bin\SPVC32.dll' enthielt einen Virus oder unerwünschtes Programm 'PUA/SearchProtect.Gen' [riskware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '0ab26aa1.qua' verschoben! 15.12.2015 22:52 [System-Scanner] Malware gefunden Die Datei 'c:\Program Files (x86)\LenovoBrowserGuard\Main\bin\CltMngSvc.exe' enthielt einen Virus oder unerwünschtes Programm 'PUA/SearchProtect.Gen' [riskware]. Durchgeführte Aktion(en): Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26004. Die Quelldatei konnte nicht gefunden werden. Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen. Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden! Die Datei existiert nicht! # AdwCleaner v5.025 - Bericht erstellt am 16/12/2015 um 12:25:06 # Aktualisiert am 13/12/2015 von Xplode # Datenbank : 2015-12-13.2 [Lokal] # Betriebssystem : Windows 8.1 (x64) # Benutzername : Mone - DITTMANN # Gestartet von : C:\Users\Mone\Downloads\adwcleaner_5.025(1).exe # Option : Suchlauf # Unterstützung : hxxp://toolslib.net/forum ***** [ Dienste ] ***** ***** [ Ordner ] ***** Ordner Gefunden : C:\Program Files (x86)\Check Point Software Technologies LTD Ordner Gefunden : C:\Program Files (x86)\LenovoBrowserGuard Ordner Gefunden : C:\ProgramData\pokki Ordner Gefunden : C:\Users\Mone\AppData\Local\LenovoBrowserGuard Ordner Gefunden : C:\Users\Mone\AppData\Local\Temp\mt_ffx Ordner Gefunden : C:\Users\Mone\AppData\Roaming\Check Point Software Technologies LTD Ordner Gefunden : C:\Users\Mone\AppData\Roaming\RPEng ***** [ Dateien ] ***** ***** [ DLL ] ***** ***** [ Verknüpfungen ] ***** ***** [ Aufgabenplanung ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gefunden : HKLM\SOFTWARE\Classes\ScriptHost.Tool Schlüssel Gefunden : HKLM\SOFTWARE\Classes\ScriptHost.Tool.1 Schlüssel Gefunden : HKCU\Software\Classes\AllFileSystemObjects\shell\pokki Schlüssel Gefunden : HKCU\Software\Classes\Directory\shell\pokki Schlüssel Gefunden : HKCU\Software\Classes\Drive\shell\pokki Schlüssel Gefunden : HKCU\Software\Classes\lnkfile\shell\pokki Schlüssel Gefunden : HKLM\SOFTWARE\Classes\c Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Pokki_04bb6df446330549a2cb8d67fbd1a745025b7bd1 Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{06DEB529-DE09-43EC-B6E2-451AAB0FF000} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{00B11DA2-75ED-4364-ABA5-9A95B1F5E946} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{19D2F415-D58B-46BC-9390-C03DCBC21EB2} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{6E45F3E8-2683-4824-A6BE-08108022FB36} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{744E0E81-BC79-4719-A58B-C98F7E78EE5D} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{987D9269-F8A1-408F-BF62-4397D2F5363E} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{9F0F16DD-4E76-4049-A9B1-7A91E48F0323} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{E0722BEB-FDA1-4AA1-A2A8-15A74A5B3F70} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{F4288797-CB12-49CE-9DF8-7CDFA1143BEA} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{02966FA9-C01A-47E7-A169-C83AEA1FB0BA} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{9AD5C084-B6E6-456A-8BA2-A559663780E5} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{70C7334A-66D9-46DE-A4E2-6B923C7DB94E} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{5780633B-414C-446F-8EB2-FF1C9A731C99} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{4EECDED2-40FB-4500-85B4-86FB0EBECA68} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{10A7F29D-4B00-40EC-B07D-8616DF8135E6} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{05FF6A00-76A3-4AA1-A9A4-A782152ABE60} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{744E0E81-BC79-4719-A58B-C98F7E78EE5D} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{2E5FA7B4-61A2-4662-BBCE-62BBB20FC649} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{5D7F05E3-075A-43AF-8BC7-21E2F7F38845} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{617E26CE-E6E1-4C75-A68A-A001F2B98491} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{79FBDBEA-A722-4ABD-BEC0-B7D463F6BA0E} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{8128586C-DF69-4266-873F-CF4C6F705A7C} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{C1F9CFCE-A7DC-4072-8B31-1DEA57004C86} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{EA4AD895-2A7F-430E-B973-DEE6C4E743A9} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{EBF4B60F-A863-426F-BE6F-5DFE83BC574F} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{06DEB529-DE09-43EC-B6E2-451AAB0FF000} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{212C2C4F-C845-4FBC-9561-C833A13D8DCE} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{3C5D1D57-16C8-473C-A552-37B8D88596FE} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{4A115D8A-6A7B-4C72-92B1-2E2D01F36979} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{99DF8440-814E-497F-BDDD-FB93E9E9DF96} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{E00DE9B9-B128-4C39-B732-B5D85013FA48} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{CB6BF8B6-E12B-42FA-A478-91BCCDE475DC} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{83CAD530-387D-40FD-82EA-B9E863D92A9B} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{744E0E81-BC79-4719-A58B-C98F7E78EE5D} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{2E5FA7B4-61A2-4662-BBCE-62BBB20FC649} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{5D7F05E3-075A-43AF-8BC7-21E2F7F38845} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{617E26CE-E6E1-4C75-A68A-A001F2B98491} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{79FBDBEA-A722-4ABD-BEC0-B7D463F6BA0E} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{8128586C-DF69-4266-873F-CF4C6F705A7C} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{C1F9CFCE-A7DC-4072-8B31-1DEA57004C86} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{EA4AD895-2A7F-430E-B973-DEE6C4E743A9} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{EBF4B60F-A863-426F-BE6F-5DFE83BC574F} Schlüssel Gefunden : HKCU\Software\OCS Schlüssel Gefunden : HKCU\Software\Check Point Software Technologies LTD Schlüssel Gefunden : HKCU\Software\SweetLabs App Platform Schlüssel Gefunden : HKLM\SOFTWARE\LenovoBrowserGuard Schlüssel Gefunden : HKLM\SOFTWARE\VisualDiscovery Schlüssel Gefunden : HKLM\SOFTWARE\Check Point Software Technologies LTD Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\LenovoBrowserGuard Daten Gefunden : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Secondary_Page_URL] - hxxp://mystart.lenovo.com Daten Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs] - hxxp://search.zonealarm.com/?src=nt&tbid=HFA5&Lan=DE&gu=80175902a4ae4a29aa3084354f40dd95&tu=10G9z00K81D20F0&sku=&tstsId=&ver=& ***** [ Internetbrowser ] ***** ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [6347 Bytes] ########## |
:hallo: Downloade Dir bitte ![]()
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Tja, ich versuche diese Malwarebytes AntiMaleware down zu loaden, lande dann aber, für mich verwirrend, auf einer Seite namens winzipsystemtools.com und lade mir, gemäß Downloadhinweisen den WinzipMalewareProtctor herunter, werde dann beim Ausführen gewarnt, dass ich mir mit diesem ganz bestimmt auch schädliche Viren etc. zuziehen kann??? Was mache ich falsch??? |
Wenn du auf den Link von mir klickst, kommst du direkt auf die komische Seite ? Warum ladest du was herunter, was du garnicht willst :rolleyes: Versuch mal folgenden Link: https://de.malwarebytes.org/downloads/ |
Hm, ich muss geduldiger werden, das geb ich ja zu. Danke übrigens, dass du dich meiner angenommen hast! Ich hab das dann doch richtig hinbekommen und das richtige Programm runtergeladen und der Bedrohungssuchlauf rattert jetzt schon 2 1/2h und hat bisher 4 Funde gemeldet. Meiner Meinung nach sollte das nicht sooo lange dauern oder lieg ich da falsch? Gut. Ich hoffe einfach, dass das nicht wieder bis nach Mitternacht dauert und ich ggf. abrechen muss. Soll ich möglicherweise noch was anderes probieren von der Liste? Übrigens... konnte ich nur das Avira dekativieren, nicht aber das Zonealarm. Warum ich zwei von diesen Dingern verwende? Ich wollte das ZoneaAlarm mit dem Avira ersetzen, weil mir das Avira weniger Probleme bereitet hatte, in der Vergangenheit, auf einem älteren Laptop. Möglich, dass ich mir mit dem Runterladen der Freeware Avira Antivir Einige von den blöden Teien eingefangen habe. Ob das jetzt nun relevant ist oder nicht, sei mir nachgesehen, ich wollt es einfach nur erwähnen. Bitte an dieser Stelle um ggf. weitere Informationen, herzliche Dank! Hallo und guten Abend,ich habe jetzt alle Schritt von Punkt 1 abgearbeitet und füge hier das Scanprotokoll, also dieses mbam.txt mit an. Nach dem Neustart öffnete sich rechts unten ein Fenster, in dem mich ZoneAlarm auf verdächtige Verhaltensweisen aufmerksam macht: LSCWinService versucht, C:\Program Files\LenovoSolution Center\App\LSC TaskService.exe zu laden oder ein anderes Programm zu verwenden, um Zugriff auf berechtigte Ressourcen zu erhalten. Einstellung speichern Zulassen Verweigern Ohje...was ist denn das nun wieder??? AMalwarebytes Anti-Malware www.malwarebytes.org Suchlaufdatum: 16.12.2015 Suchlaufzeit: 18:29 Protokolldatei: mbam.txt Administrator: Ja Version: 2.2.0.1024 Malware-Datenbank: v2015.12.16.04 Rootkit-Datenbank: v2015.12.07.01 Lizenz: Testversion Malware-Schutz: Aktiviert Schutz vor bösartigen Websites: Aktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 8.1 CPU: x64 Dateisystem: NTFS Benutzer: Mone Suchlauftyp: Bedrohungssuchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 354496 Abgelaufene Zeit: 2 Std., 53 Min., 2 Sek. Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (keine bösartigen Elemente erkannt) Module: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 0 (keine bösartigen Elemente erkannt) Registrierungswerte: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Dateien: 6 PUP.Optional.Yontoo, C:\Users\Mone\AppData\Local\Temp\{F24C6B52-7DBE-47B8-AAAF-95464A66C27E}.dll, In Quarantäne, [299bdcc9d6b51a1c743c094342bf50b0], PUP.Optional.Yontoo, C:\Users\Mone\AppData\Local\Temp\{28725A80-5184-4280-8665-983E5DDF0A87}.dll, In Quarantäne, [b1139f067417ec4ac8e872dafc05fd03], PUP.Optional.Yontoo, C:\Users\Mone\AppData\Local\Temp\{3D67104A-585E-47E5-8DD8-EC5E32B20795}.dll, In Quarantäne, [04c0990cc0cb5bdbcee2fd4f19e8cd33], PUP.Optional.Yontoo, C:\Users\Mone\AppData\Local\Temp\{71F1A2B3-39BF-4F06-812A-C5F30997199C}.dll, In Quarantäne, [daeaa7feb5d6aa8c644cd07c6b96a060], PUP.Optional.SearchProtect.AppFlsh, C:\Program Files (x86)\LenovoBrowserGuard\LenovoBrowserGuard\bin\SPVC32Loader.dll, In Quarantäne, [d5ef832222698aacea818f723aca4ab6], PUP.Optional.SearchProtect.AppFlsh, C:\Program Files (x86)\LenovoBrowserGuard\LenovoBrowserGuard\bin\SPVC64Loader.dll, In Quarantäne, [7f45d6cf7219db5b6cff27da8d77a45c], Physische Sektoren: 0 (keine bösartigen Elemente erkannt) (end) |
Bin nur mobil da also gehe ich auf den rest später ein. Ich bräuchte dann noch die frst Logfile |
Hallo Daniel, alles klar, gestern lief das FRST irgendwie gar nicht, heute recht schnell, nachdem ich zweimal durch das ZoneAlarmFenster gewarnt wurde. Da es aber mittelbar mit dem FRST zu tun hatte, habe ich "zugelassen" und so konnte das "Untersuchen" ohne weitere Zwischenfälle duchlaufen. Alles im Allen würde ich sagen, dass mein Laptop schonmal schneller startet und auch runterfährt; generell zügiger arbeitet. Ein Zwischenerfolg? Hoffentlich! Bis später Simone [CODE]Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:16-12-2015 03 durchgeführt von Mone (Administrator) auf DITTMANN (17-12-2015 12:01:02) Gestartet von C:\Users\Mone\Desktop Geladene Profile: Mone & (Verfügbare Profile: Mone) Platform: Windows 8.1 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: FF) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (AMD) C:\Windows\System32\atiesrxx.exe (Advanced Micro Devices, Inc.) C:\Windows\SysWOW64\tbaseprovisioning.exe (Check Point Software Technologies Ltd.) C:\Program Files (x86)\CheckPoint\ZoneAlarm\vsmon.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\sched.exe (Advanced Micro Devices, Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avguard.exe (Windows (R) Win 7 DDK provider) C:\Program Files (x86)\Bluetooth Suite\AdminService.exe (Conexant Systems Inc.) C:\Windows\System32\CxAudMsg64.exe (Seiko Epson Corporation) C:\Windows\System32\escsvc64.exe (Hewlett-Packard Company) C:\Program Files (x86)\Hp\Common\HPSupportSolutionsFrameworkService.exe (LENOVO INCORPORATED.) C:\Program Files\Lenovo\iMController\SystemAgentService.exe (Lenovo(beijing) Limited) C:\Windows\System32\LenovoWiFiHotspotSvr.exe (Lenovo(beijing) Limited) C:\Program Files (x86)\Lenovo\Lenovo Updates\LUService.exe (Maxthon) C:\Program Files (x86)\Maxthon\Modules\Service\Update\MaxthonUpdateSvc.exe (Malwarebytes) C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamscheduler.exe (Malwarebytes) C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe (McAfee, Inc.) C:\Windows\System32\mfevtps.exe (Nitro PDF Software) C:\Program Files\Common Files\Nitro\Pro\9.0\NitroPDFDriverService9x64.exe (Nalpeiron Ltd.) C:\Windows\SysWOW64\NLSSRV32.EXE (Lenovo) C:\Program Files\Lenovo PhoneCompanion\PhoneCompanionPusher.exe () C:\Program Files\CyberLink\Shared files\RichVideo64.exe (Conexant Systems, Inc.) C:\Windows\SysWOW64\SASrv.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe () C:\Program Files (x86)\Lenovo\Lenovo VeriFace Pro\VfConnectorService.exe (Check Point Software Technologies, Ltd.) C:\Program Files (x86)\CheckPoint\ZoneAlarm\ZAPrivacyService.exe (Atheros) C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe (McAfee, Inc.) C:\Program Files\mcafee\msc\McAPExe.exe (McAfee, Inc.) C:\Program Files\Common Files\McAfee\AMCore\mcshield.exe (McAfee, Inc.) C:\Program Files\Common Files\McAfee\systemcore\mfefire.exe (McAfee, Inc.) C:\Program Files\Common Files\McAfee\platform\McSvcHost\McSvHost.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avshadow.exe () C:\Program Files (x86)\Lenovo\CCSDK\CCSDK.exe () C:\Program Files\Lenovo PhoneCompanion\adb.exe () C:\Program Files\Lenovo\Lenovo Solution Center\App\LSCWinService.exe (Lenovo(beijing) Limited) C:\Program Files (x86)\Lenovo\Lenovo Updates\LU.exe konnte nicht auf den Prozess zugreifen -> FRST64.exe (AMD) C:\Windows\System32\atieclxx.exe (Malwarebytes) C:\Program Files (x86)\Malwarebytes Anti-Malware\mbam.exe (Pokki) C:\Users\Mone\AppData\Local\SweetLabs App Platform\Engine\ServiceHostAppUpdater.exe (McAfee, Inc.) C:\Program Files\Common Files\McAfee\platform\McUICnt.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (Microsoft Corporation) C:\Windows\System32\SkyDrive.exe (Microsoft Corporation) C:\Windows\System32\GWX\GWX.exe (Atheros Communications) C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe (CyberLink Corp.) C:\Program Files (x86)\Lenovo\PowerDVD10\PDVD10Serv.exe () C:\Program Files\CONEXANT\ForteConfig\fmapp.exe (Conexant Systems, Inc.) C:\Program Files\CONEXANT\cAudioFilterAgent\CAudioFilterAgent64.exe () C:\Program Files (x86)\Bluetooth Suite\ActivateDesktop.exe (Realtek semiconductor) C:\Windows\RTFTrack.exe (Lenovo) C:\Program Files\Lenovo PhoneCompanion\Phone Companion.exe (Lenovo(beijing) Limited) C:\Program Files (x86)\Lenovo\Energy Manager\Energy Manager.exe (Lenovo(beijing) Limited) C:\Program Files (x86)\Lenovo\Energy Manager\utility.exe (SEIKO EPSON CORPORATION) C:\Windows\System32\spool\drivers\x64\3\E_YATINDE.EXE (CyberLink) C:\Program Files (x86)\Lenovo\Power2Go\CLMLSvc_P2G8.exe (Advanced Micro Devices Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (SEIKO EPSON CORPORATION) C:\Program Files (x86)\EPSON Software\Event Manager\EEventManager.exe (Check Point Software Technologies Ltd.) C:\Program Files (x86)\CheckPoint\ZoneAlarm\zatray.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avgnt.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.Systray.exe (ATI Technologies Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (Lenovo) C:\Program Files\Lenovo\Lenovo Solution Center\LSCNotify.exe (Lenovo) C:\Program Files\Lenovo\ExperienceImprovement\LenovoExperienceImprovement.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\ielowutil.exe () C:\Program Files\Lenovo\iMController\AutoUpdate.exe (Microsoft Corporation) C:\Windows\System32\SettingSyncHost.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe konnte nicht auf den Prozess zugreifen -> WWAHost.exe (Microsoft Corporation) C:\Windows\System32\WerFault.exe (Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbwe\livecomm.exe (Microsoft Corporation) C:\Windows\System32\GWX\GWXConfigManager.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [ForteConfig] => C:\Program Files\Conexant\ForteConfig\fmapp.exe [49056 2010-10-26] () HKLM\...\Run: [SmartAudio] => C:\Program Files\CONEXANT\SAII\SACpl.exe [1647616 2012-06-13] (Conexant Systems, Inc.) HKLM\...\Run: [cAudioFilterAgent] => C:\Program Files\Conexant\cAudioFilterAgent\cAudioFilterAgent64.exe [907480 2013-09-04] (Conexant Systems, Inc.) HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2808560 2014-06-24] (Synaptics Incorporated) HKLM\...\Run: [RtsFT] => C:\WINDOWS\RTFTrack.exe [6340312 2014-01-22] (Realtek semiconductor) HKLM\...\Run: [PhoneCompanion] => C:\Program Files\Lenovo PhoneCompanion\Phone Companion.exe [836592 2015-01-15] (Lenovo) HKLM\...\Run: [Energy Manager] => C:\Program Files (x86)\Lenovo\Energy Manager\Energy Manager.exe [16094704 2015-01-15] (Lenovo(beijing) Limited) HKLM\...\Run: [Lenovo Utility] => C:\Program Files (x86)\Lenovo\Energy Manager\Utility.exe [10842096 2015-01-15] (Lenovo(beijing) Limited) HKLM-x32\...\Run: [StartCCC] => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\amd64\CLIStart.exe [766688 2014-04-19] (Advanced Micro Devices, Inc.) HKLM-x32\...\Run: [mcpltui_exe] => C:\Program Files\Common Files\McAfee\platform\McUICnt.exe [638432 2014-04-04] (McAfee, Inc.) HKLM-x32\...\Run: [CLMLServer_For_P2G8] => C:\Program Files (x86)\Lenovo\Power2Go\CLMLSvc_P2G8.exe [110344 2014-09-09] (CyberLink) HKLM-x32\...\Run: [CLVirtualDrive] => C:\Program Files (x86)\Lenovo\Power2Go\VirtualDrive.exe [492808 2014-09-09] (CyberLink Corp.) HKLM-x32\...\Run: [GrooveMonitor] => C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe [31016 2006-10-26] (Microsoft Corporation) HKLM-x32\...\Run: [EEventManager] => C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe [1064512 2013-11-08] (SEIKO EPSON CORPORATION) HKLM-x32\...\Run: [ZoneAlarm] => C:\Program Files (x86)\CheckPoint\ZoneAlarm\zatray.exe [137352 2014-05-30] (Check Point Software Technologies Ltd.) HKLM-x32\...\Run: [Avira SystrayStartTrigger] => C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe [66320 2015-11-23] (Avira Operations GmbH & Co. KG) HKLM-x32\...\Run: [avgnt] => C:\Program Files (x86)\Avira\Antivirus\avgnt.exe [803200 2015-12-03] (Avira Operations GmbH & Co. KG) HKLM-x32\...\Run: [ZoneAlarm Installer] => C:\Program Files (x86)\CheckPoint\Install\Install.exe [2877576 2015-12-15] (Check Point Software Technologies Ltd.) HKLM\...\Policies\Explorer\Run: [BtvStack] => C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe [134784 2014-02-25] (Atheros Communications) HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [ZoneAlarm Windows 10 Upgrader] => "C:\ProgramData\CheckPoint\ZoneAlarm\Data\Updates\unpacked==win10=update_win10.zip\upgrade.exe" /delay HKU\S-1-5-21-3429581298-3896196238-1534311644-1002\...\Run: [EPLTarget\P0000000000000000] => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YATINDE.EXE [298560 2013-12-16] (SEIKO EPSON CORPORATION) HKU\S-1-5-21-3429581298-3896196238-1534311644-1002\...\MountPoints2: F - "F:\AutoRun.exe" HKU\S-1-5-21-3429581298-3896196238-1534311644-1002\...\MountPoints2: {2b77fb1a-3113-11e5-826c-001e101f2edb} - "F:\AutoRun.exe" HKU\S-1-5-21-3429581298-3896196238-1534311644-1002\...\MountPoints2: {3f5d9b1c-d8bc-11e4-825e-d053490a6030} - "F:\AutoRun.exe" HKU\S-1-5-21-3429581298-3896196238-1534311644-1002\...\MountPoints2: {3f5d9b8d-d8bc-11e4-825e-d053490a6030} - "F:\AutoRun.exe" HKU\S-1-5-21-3429581298-3896196238-1534311644-1002\...\MountPoints2: {3f5da119-d8bc-11e4-825e-001e101f93ab} - "F:\AutoRun.exe" HKU\S-1-5-21-3429581298-3896196238-1534311644-1002\...\MountPoints2: {752c426d-5964-11e5-826c-001e101f2edb} - "F:\AutoRun.exe" HKU\S-1-5-21-3429581298-3896196238-1534311644-1002\...\MountPoints2: {ad0b208a-5dc1-11e5-826d-68f728662087} - "F:\AutoRun.exe" HKU\S-1-5-21-3429581298-3896196238-1534311644-1002\...\MountPoints2: {c6b6f619-e758-11e4-8264-001e101f809d} - "F:\AutoRun.exe" HKU\S-1-5-21-3429581298-3896196238-1534311644-1002\...\MountPoints2: {d4be0013-da3f-11e4-8260-d053490a6030} - "F:\AutoRun.exe" HKU\S-1-5-21-3429581298-3896196238-1534311644-1002\...\MountPoints2: {eaad45a2-de30-11e4-8261-001e101f45a2} - "F:\AutoRun.exe" HKU\S-1-5-21-3429581298-3896196238-1534311644-1002\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\WINDOWS\system32\scrnsave.scr [11776 2013-08-22] (Microsoft Corporation) HKU\S-1-5-21-3429581298-3896196238-1534311644-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [EPLTarget\P0000000000000000] => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YATINDE.EXE [298560 2013-12-16] (SEIKO EPSON CORPORATION) HKU\S-1-5-21-3429581298-3896196238-1534311644-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\MountPoints2: F - "F:\AutoRun.exe" HKU\S-1-5-21-3429581298-3896196238-1534311644-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\MountPoints2: {2b77fb1a-3113-11e5-826c-001e101f2edb} - "F:\AutoRun.exe" HKU\S-1-5-21-3429581298-3896196238-1534311644-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\MountPoints2: {3f5d9b1c-d8bc-11e4-825e-d053490a6030} - "F:\AutoRun.exe" HKU\S-1-5-21-3429581298-3896196238-1534311644-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\MountPoints2: {3f5d9b8d-d8bc-11e4-825e-d053490a6030} - "F:\AutoRun.exe" HKU\S-1-5-21-3429581298-3896196238-1534311644-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\MountPoints2: {3f5da119-d8bc-11e4-825e-001e101f93ab} - "F:\AutoRun.exe" HKU\S-1-5-21-3429581298-3896196238-1534311644-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\MountPoints2: {752c426d-5964-11e5-826c-001e101f2edb} - "F:\AutoRun.exe" HKU\S-1-5-21-3429581298-3896196238-1534311644-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\MountPoints2: {ad0b208a-5dc1-11e5-826d-68f728662087} - "F:\AutoRun.exe" HKU\S-1-5-21-3429581298-3896196238-1534311644-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\MountPoints2: {c6b6f619-e758-11e4-8264-001e101f809d} - "F:\AutoRun.exe" HKU\S-1-5-21-3429581298-3896196238-1534311644-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\MountPoints2: {d4be0013-da3f-11e4-8260-d053490a6030} - "F:\AutoRun.exe" HKU\S-1-5-21-3429581298-3896196238-1534311644-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\MountPoints2: {eaad45a2-de30-11e4-8261-001e101f45a2} - "F:\AutoRun.exe" HKU\S-1-5-21-3429581298-3896196238-1534311644-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\WINDOWS\system32\scrnsave.scr [11776 2013-08-22] (Microsoft Corporation) HKU\S-1-5-18\...\Run: [ZoneAlarm Windows 10 Upgrader] => "C:\ProgramData\CheckPoint\ZoneAlarm\Data\Updates\unpacked==win10=update_win10.zip\upgrade.exe" /delay Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk [2015-09-29] ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Program Files\McAfee Security Scan\3.11.163\SSScheduler.exe (McAfee, Inc.) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Winsock: Catalog9 01 C:\WINDOWS\SysWOW64\LavasoftTcpService.dll [345360 2015-10-07] (Lavasoft Limited) Winsock: Catalog9 02 C:\WINDOWS\SysWOW64\LavasoftTcpService.dll [345360 2015-10-07] (Lavasoft Limited) Winsock: Catalog9 03 C:\WINDOWS\SysWOW64\LavasoftTcpService.dll [345360 2015-10-07] (Lavasoft Limited) Winsock: Catalog9 04 C:\WINDOWS\SysWOW64\LavasoftTcpService.dll [345360 2015-10-07] (Lavasoft Limited) Winsock: Catalog9 16 C:\WINDOWS\SysWOW64\LavasoftTcpService.dll [345360 2015-10-07] (Lavasoft Limited) Winsock: Catalog9-x64 01 C:\WINDOWS\system32\LavasoftTcpService64.dll [425744 2015-10-07] (Lavasoft Limited) Winsock: Catalog9-x64 02 C:\WINDOWS\system32\LavasoftTcpService64.dll [425744 2015-10-07] (Lavasoft Limited) Winsock: Catalog9-x64 03 C:\WINDOWS\system32\LavasoftTcpService64.dll [425744 2015-10-07] (Lavasoft Limited) Winsock: Catalog9-x64 04 C:\WINDOWS\system32\LavasoftTcpService64.dll [425744 2015-10-07] (Lavasoft Limited) Winsock: Catalog9-x64 16 C:\WINDOWS\system32\LavasoftTcpService64.dll [425744 2015-10-07] (Lavasoft Limited) Hosts: 0.0.0.1 mssplus.mcafee.com Tcpip\..\Interfaces\{09C19E06-D4CB-4DA7-96CB-0BA1B3346C78}: [NameServer] 139.7.30.126 139.7.30.125 Tcpip\..\Interfaces\{7B70377B-3CC1-4047-8707-931D711B4239}: [DhcpNameServer] 150.211.1.2 Internet Explorer: ================== HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://search.avira.net/#web/result?source=art&q= HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxps://search.avira.net/#web/result?source=art&q= HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxps://search.avira.net/#web/result?source=art&q= HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxps://search.avira.net/#web/result?source=art&q= HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxps://search.avira.net/#web/result?source=art&q= HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxps://search.avira.net/#web/result?source=art&q= HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxps://search.avira.net/#web/result?source=art&q= HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxps://search.avira.net/#web/result?source=art&q= HKU\S-1-5-21-3429581298-3896196238-1534311644-1002\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://search.avira.net/#web/result?source=art&q= HKU\S-1-5-21-3429581298-3896196238-1534311644-1002\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxps://search.avira.net/#web/result?source=art&q= HKU\S-1-5-21-3429581298-3896196238-1534311644-1002\Software\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = hxxp://mystart.lenovo.com HKU\S-1-5-21-3429581298-3896196238-1534311644-1002\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxps://search.avira.net/#web/result?source=art&q= HKU\S-1-5-21-3429581298-3896196238-1534311644-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://search.avira.net/#web/result?source=art&q= HKU\S-1-5-21-3429581298-3896196238-1534311644-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxps://search.avira.net/#web/result?source=art&q= HKU\S-1-5-21-3429581298-3896196238-1534311644-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = hxxp://mystart.lenovo.com HKU\S-1-5-21-3429581298-3896196238-1534311644-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxps://search.avira.net/#web/result?source=art&q= SearchScopes: HKLM -> DefaultScope {A442E3D1-F11D-401F-B542-00E1660375F4} URL = hxxp://www.startseite24.net/?q={searchTerms} SearchScopes: HKLM -> {A442E3D1-F11D-401F-B542-00E1660375F4} URL = hxxp://www.startseite24.net/?q={searchTerms} SearchScopes: HKU\S-1-5-21-3429581298-3896196238-1534311644-1002 -> DefaultScope {A442E3D1-F11D-401F-B542-00E1660375F4} URL = hxxp://www.startseite24.net/?q={searchTerms} SearchScopes: HKU\S-1-5-21-3429581298-3896196238-1534311644-1002 -> {A442E3D1-F11D-401F-B542-00E1660375F4} URL = hxxp://www.startseite24.net/?q={searchTerms} SearchScopes: HKU\S-1-5-21-3429581298-3896196238-1534311644-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 -> DefaultScope {A442E3D1-F11D-401F-B542-00E1660375F4} URL = hxxp://www.startseite24.net/?q={searchTerms} SearchScopes: HKU\S-1-5-21-3429581298-3896196238-1534311644-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 -> {A442E3D1-F11D-401F-B542-00E1660375F4} URL = hxxp://www.startseite24.net/?q={searchTerms} BHO-x32: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll [2006-10-26] (Microsoft Corporation) Filter: application/x-mfe-ipt - {3EF5086B-5478-4598-A054-786C45D75692} - c:\Program Files\mcafee\msc\McSnIePl64.dll [2014-04-17] (McAfee, Inc.) Filter-x32: application/x-mfe-ipt - {3EF5086B-5478-4598-A054-786C45D75692} - c:\Program Files (x86)\McAfee\msc\McSnIePl.dll [2014-04-17] (McAfee, Inc.) FireFox: ======== FF ProfilePath: C:\Users\Mone\AppData\Roaming\Mozilla\Firefox\Profiles\aehx6nw9.default-1450015752121 FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF64_20_0_0_235.dll [2015-12-10] () FF Plugin: @mcafee.com/MSC,version=10 -> c:\PROGRA~1\mcafee\msc\NPMCSN~1.DLL [2014-04-17] () FF Plugin-x32: @adobe.com/FlashPlayer -> C:\WINDOWS\SysWOW64\Macromed\Flash\NPSWF32_20_0_0_235.dll [2015-12-10] () FF Plugin-x32: @mcafee.com/MSC,version=10 -> c:\PROGRA~2\mcafee\msc\NPMCSN~1.DLL [2014-04-17] () FF Plugin-x32: @nitropdf.com/NitroPDF -> C:\Program Files (x86)\Nitro\Pro 9\npnitromozilla.dll [2013-12-12] (Nitro PDF) FF HKLM-x32\...\Thunderbird\Extensions: [msktbird@mcafee.com] - C:\Program Files\McAfee\MSK FF Extension: McAfee Anti-Spam Thunderbird Extension - C:\Program Files\McAfee\MSK [2015-04-01] [ist nicht signiert] Chrome: ======= CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 AMD FUEL Service; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [344064 2014-04-18] (Advanced Micro Devices, Inc.) [Datei ist nicht signiert] S2 AntiVirMailService; C:\Program Files (x86)\Avira\Antivirus\avmailc7.exe [948392 2015-12-03] (Avira Operations GmbH & Co. KG) R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\Antivirus\sched.exe [466408 2015-12-03] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files (x86)\Avira\Antivirus\avguard.exe [466408 2015-12-03] (Avira Operations GmbH & Co. KG) S2 AntiVirWebService; C:\Program Files (x86)\Avira\Antivirus\avwebg7.exe [1418560 2015-12-03] (Avira Operations GmbH & Co. KG) R2 AtherosSvc; C:\Program Files (x86)\Bluetooth Suite\adminservice.exe [319104 2014-02-25] (Windows (R) Win 7 DDK provider) [Datei ist nicht signiert] R2 Avira.ServiceHost; C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe [249624 2015-11-23] (Avira Operations GmbH & Co. KG) R2 CCSDK; C:\Program Files (x86)\Lenovo\CCSDK\CCSDK.exe [592880 2014-07-09] () R2 EpsonScanSvc; C:\WINDOWS\system32\EscSvc64.exe [144560 2012-05-16] (Seiko Epson Corporation) R2 HomeNetSvc; C:\Program Files\Common Files\McAfee\Platform\McSvcHost\McSvHost.exe [335064 2014-04-04] (McAfee, Inc.) R2 HPSupportSolutionsFrameworkService; C:\Program Files (x86)\Hp\Common\HPSupportSolutionsFrameworkService.exe [89840 2015-03-28] (Hewlett-Packard Company) S3 Lenovo EasyPlus Hotspot; C:\Program Files (x86)\Common Files\lenovo\easyplussdk\bin\EPHotspot64.exe [561408 2014-09-22] (Lenovo) R2 Lenovo System Agent Service; C:\Program Files\Lenovo\iMController\SystemAgentService.exe [584632 2015-03-06] (LENOVO INCORPORATED.) R2 LenovoWiFiHotspotSvr; C:\Windows\System32\LenovoWiFiHotspotSvr.exe [198192 2015-01-15] (Lenovo(beijing) Limited) R3 LSCWinService; C:\Program Files\Lenovo\Lenovo Solution Center\App\LSCWinService.exe [272776 2014-09-03] () R2 LUService; C:\Program Files (x86)\Lenovo\Lenovo Updates\LUService.exe [38896 2014-02-17] (Lenovo(beijing) Limited) R2 MaxthonUpdateSvc; C:\Program Files (x86)\Maxthon\Modules\Service\Update\MaxthonUpdateSvc.exe [1844024 2014-08-01] (Maxthon) R2 MBAMScheduler; C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamscheduler.exe [1513784 2015-10-05] (Malwarebytes) R2 MBAMService; C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe [1135416 2015-10-05] (Malwarebytes) R2 McAPExe; C:\Program Files\McAfee\MSC\McAPExe.exe [556008 2014-04-17] (McAfee, Inc.) S3 McAWFwk; c:\Program Files\Common Files\McAfee\ActWiz\McAWFwk.exe [332528 2014-03-12] (McAfee, Inc.) S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.11.163\McCHSvc.exe [289256 2015-07-31] (McAfee, Inc.) R2 McMPFSvc; C:\Program Files\Common Files\McAfee\Platform\McSvcHost\McSvHost.exe [335064 2014-04-04] (McAfee, Inc.) R2 McNaiAnn; C:\Program Files\Common Files\McAfee\platform\McSvcHost\McSvHost.exe [335064 2014-04-04] (McAfee, Inc.) S3 McODS; C:\Program Files\mcafee\VirusScan\mcods.exe [599304 2014-04-14] (McAfee, Inc.) S4 McOobeSv2; C:\Program Files\Common Files\McAfee\platform\McSvcHost\McSvHost.exe [335064 2014-04-04] (McAfee, Inc.) R2 mcpltsvc; C:\Program Files\Common Files\McAfee\platform\McSvcHost\McSvHost.exe [335064 2014-04-04] (McAfee, Inc.) R2 McProxy; C:\Program Files\Common Files\McAfee\platform\McSvcHost\McSvHost.exe [335064 2014-04-04] (McAfee, Inc.) R2 mfecore; C:\Program Files\Common Files\McAfee\AMCore\mcshield.exe [1041192 2014-03-18] (McAfee, Inc.) R2 mfefire; C:\Program Files\Common Files\McAfee\SystemCore\\mfefire.exe [219752 2014-04-03] (McAfee, Inc.) R2 mfevtp; C:\WINDOWS\system32\mfevtps.exe [189912 2014-04-03] (McAfee, Inc.) R2 MSK80Service; C:\Program Files\Common Files\McAfee\Platform\McSvcHost\McSvHost.exe [335064 2014-04-04] (McAfee, Inc.) R2 NitroDriverReadSpool9; C:\Program Files\Common Files\Nitro\Pro\9.0\NitroPDFDriverService9x64.exe [230920 2013-12-12] (Nitro PDF Software) R2 PhoneCompanionPusher; C:\Program Files\Lenovo PhoneCompanion\PhoneCompanionPusher.exe [288240 2015-01-15] (Lenovo) S3 PhoneCompanionVap; C:\Program Files\Lenovo PhoneCompanion\PhoneCompanionVap.exe [308720 2015-01-15] (Lenovo) R2 RichVideo64; C:\Program Files\CyberLink\Shared files\RichVideo64.exe [390632 2012-04-25] () R2 SynTPEnhService; C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe [190704 2014-06-24] (Synaptics Incorporated) R2 tbaseprovisioning; C:\Windows\SysWOW64\tbaseprovisioning.exe [51712 2014-02-25] (Advanced Micro Devices, Inc.) R2 VeriFaceSrv; C:\Program Files (x86)\Lenovo\Lenovo VeriFace Pro\VfConnectorService.exe [67856 2015-01-15] () R2 vsmon; C:\Program Files (x86)\CheckPoint\ZoneAlarm\vsmon.exe [3592120 2014-05-30] (Check Point Software Technologies Ltd.) S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [366552 2015-07-07] (Microsoft Corporation) S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [23824 2015-07-07] (Microsoft Corporation) R2 ZAPrivacyService; C:\Program Files (x86)\CheckPoint\ZoneAlarm\ZAPrivacyService.exe [90936 2014-05-29] (Check Point Software Technologies, Ltd.) R2 ZAtheros Bt and Wlan Coex Agent; C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe [323584 2014-02-25] (Atheros) [Datei ist nicht signiert] ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S3 amdkmcsp; C:\Windows\system32\DRIVERS\amdkmcsp.sys [85704 2014-02-25] (Advanced Micro Devices, Inc. ) R0 amdkmpfd; C:\Windows\System32\drivers\amdkmpfd.sys [36608 2013-12-12] (Advanced Micro Devices, Inc.) R0 amdpsp; C:\Windows\System32\DRIVERS\amdpsp.sys [230088 2014-02-25] (Advanced Micro Devices, Inc. ) R2 APXACC; C:\Windows\system32\DRIVERS\appexDrv.sys [224992 2013-11-01] (AppEx Networks Corporation) R3 athr; C:\Windows\system32\DRIVERS\athwbx.sys [3892224 2014-03-06] (Qualcomm Atheros Communications, Inc.) R3 AtiHDAudioService; C:\Windows\system32\drivers\AtihdWB6.sys [222720 2014-03-12] (Advanced Micro Devices) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [135880 2015-12-03] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [146696 2015-12-03] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\system32\DRIVERS\avkmgr.sys [35488 2015-12-03] (Avira Operations GmbH & Co. KG) R2 avnetflt; C:\Windows\system32\DRIVERS\avnetflt.sys [73032 2015-12-03] (Avira Operations GmbH & Co. KG) S3 BTATH_LWFLT; C:\Windows\system32\DRIVERS\btath_lwflt.sys [77464 2014-02-25] (Qualcomm Atheros) R3 cfwids; C:\Windows\System32\drivers\cfwids.sys [70592 2014-04-03] (McAfee, Inc.) R1 CLVirtualDrive; C:\Windows\system32\DRIVERS\CLVirtualDrive.sys [91912 2013-11-12] (CyberLink) S3 dot4; C:\Windows\system32\DRIVERS\Dot4.sys [151968 2012-10-19] (Windows (R) Win 7 DDK provider) S3 Dot4Print; C:\Windows\System32\drivers\Dot4Prt.sys [27040 2012-10-19] (Windows (R) Win 7 DDK provider) S0 ebdrv; C:\Windows\System32\drivers\evbda.sys [3357024 2013-08-22] (Broadcom Corporation) R3 ewusbnet; C:\Windows\system32\DRIVERS\ewusbnet.sys [256000 2010-08-31] (Huawei Technologies Co., Ltd.) S3 HipShieldK; C:\Windows\System32\drivers\HipShieldK.sys [197704 2013-09-23] (McAfee, Inc.) R0 KL1; C:\Windows\System32\DRIVERS\kl1.sys [7717984 2014-04-30] (Kaspersky Lab ZAO) S0 klelam; C:\Windows\System32\DRIVERS\klelam.sys [29616 2014-04-30] (Kaspersky Lab) U5 klflt; C:\Windows\System32\Drivers\klflt.sys [92768 2014-04-30] (Kaspersky Lab ZAO) R1 KLIF; C:\Windows\System32\DRIVERS\klif.sys [490080 2014-04-30] (Kaspersky Lab ZAO) R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [25816 2015-10-05] (Malwarebytes) R3 MBAMSwissArmy; C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [192216 2015-12-17] (Malwarebytes) R3 MBAMWebAccessControl; C:\WINDOWS\system32\drivers\mwac.sys [64216 2015-10-05] (Malwarebytes Corporation) R3 mfeapfk; C:\Windows\System32\drivers\mfeapfk.sys [177544 2014-04-03] (McAfee, Inc.) R3 mfeavfk; C:\Windows\System32\drivers\mfeavfk.sys [311856 2014-04-03] (McAfee, Inc.) S0 mfeelamk; C:\Windows\System32\drivers\mfeelamk.sys [69352 2014-04-03] (McAfee, Inc.) R3 mfefirek; C:\Windows\System32\drivers\mfefirek.sys [522360 2014-04-03] (McAfee, Inc.) R0 mfehidk; C:\Windows\System32\drivers\mfehidk.sys [784760 2014-04-03] (McAfee, Inc.) R3 mfencbdc; C:\Windows\system32\DRIVERS\mfencbdc.sys [441264 2014-03-18] (McAfee, Inc.) S3 mfencrk; C:\Windows\system32\DRIVERS\mfencrk.sys [96592 2014-03-18] (McAfee, Inc.) R0 mfewfpk; C:\Windows\System32\drivers\mfewfpk.sys [346760 2014-04-03] (McAfee, Inc.) S3 NETwNe64; C:\Windows\system32\DRIVERS\NETwew02.sys [4649440 2013-06-18] (Intel Corporation) R3 rtsuvc; C:\Windows\system32\DRIVERS\rtsuvc.sys [9105624 2014-01-22] (Realtek Semiconductor Corp.) R1 Vsdatant; C:\Windows\System32\drivers\vsdatant.sys [450968 2014-05-30] (Check Point Software Technologies Ltd.) S3 WdBoot; C:\Windows\system32\drivers\WdBoot.sys [44560 2015-07-07] (Microsoft Corporation) S3 WdFilter; C:\Windows\system32\drivers\WdFilter.sys [270168 2015-07-07] (Microsoft Corporation) S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [114520 2015-07-07] (Microsoft Corporation) S3 wsvd; C:\Windows\system32\DRIVERS\wsvd.sys [102376 2012-06-13] ("CyberLink) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-12-17 12:01 - 2015-12-17 12:04 - 00029873 _____ C:\Users\Mone\Desktop\FRST.txt 2015-12-17 11:52 - 2015-12-17 11:52 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\McAfee 2015-12-16 22:15 - 2015-12-17 12:01 - 00000000 ____D C:\FRST 2015-12-16 22:12 - 2015-12-16 22:13 - 02370048 _____ (Farbar) C:\Users\Mone\Desktop\FRST64.exe 2015-12-16 22:02 - 2015-12-16 22:10 - 00002104 _____ C:\Users\Mone\Desktop\mbam.txt 2015-12-16 18:26 - 2015-12-17 11:50 - 00192216 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2015-12-16 18:23 - 2015-12-16 18:23 - 00001089 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk 2015-12-16 18:23 - 2015-12-16 18:23 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware 2015-12-16 18:22 - 2015-12-16 18:23 - 00000000 ____D C:\Program Files (x86)\Malwarebytes Anti-Malware 2015-12-16 18:22 - 2015-12-16 18:22 - 00000000 ____D C:\ProgramData\Malwarebytes 2015-12-16 18:22 - 2015-10-05 09:50 - 00109272 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamchameleon.sys 2015-12-16 18:22 - 2015-10-05 09:50 - 00064216 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mwac.sys 2015-12-16 18:22 - 2015-10-05 09:50 - 00025816 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbam.sys 2015-12-16 18:04 - 2015-12-16 18:05 - 22908888 _____ (Malwarebytes ) C:\Users\Mone\Downloads\mbam-setup-2.2.0.1024.exe 2015-12-16 17:34 - 2013-03-15 17:10 - 00020480 _____ C:\WINDOWS\system32\wsusnative64.exe 2015-12-16 17:20 - 2015-12-16 17:21 - 04798256 _____ (WinZip International LLC ) C:\Users\Mone\Downloads\wzmp_8.exe 2015-12-16 12:24 - 2015-12-16 12:25 - 00000000 ____D C:\AdwCleaner 2015-12-16 11:56 - 2015-12-16 11:56 - 01740288 _____ C:\Users\Mone\Downloads\adwcleaner_5.025(1).exe 2015-12-16 11:53 - 2015-12-16 11:53 - 01740288 _____ C:\Users\Mone\Downloads\adwcleaner_5.025.exe 2015-12-15 21:57 - 2015-12-15 22:01 - 00002319 _____ C:\Users\Mone\Desktop\ZoneAlarm Security-Installation fortsetzen.lnk 2015-12-15 21:55 - 2015-12-15 21:55 - 03363080 _____ (Check Point Software Technologies Ltd.) C:\Users\Mone\Downloads\zaSetupWeb_141_011_000.exe 2015-12-14 20:57 - 2015-12-14 20:57 - 00000000 ____D C:\Users\Mone\AppData\Roaming\Avira 2015-12-13 23:05 - 2015-12-03 15:24 - 00146696 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avipbb.sys 2015-12-13 23:05 - 2015-12-03 15:24 - 00135880 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avgntflt.sys 2015-12-13 23:05 - 2015-12-03 15:24 - 00073032 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avnetflt.sys 2015-12-13 23:05 - 2015-12-03 15:24 - 00035488 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avkmgr.sys 2015-12-13 22:52 - 2015-12-13 23:08 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira 2015-12-13 22:52 - 2015-12-13 23:05 - 00000000 ____D C:\Program Files (x86)\Avira 2015-12-13 22:52 - 2015-12-13 22:52 - 00001201 _____ C:\Users\Public\Desktop\Avira Launcher.lnk 2015-12-13 22:51 - 2015-12-13 23:05 - 00000000 ____D C:\ProgramData\Avira 2015-12-13 22:47 - 2015-12-13 22:47 - 04600536 _____ (Avira Operations GmbH & Co. KG) C:\Users\Mone\Downloads\avira_de_av_566de619cdf81__adw.exe 2015-12-13 15:09 - 2015-12-13 15:09 - 00000000 ____D C:\Users\Mone\Desktop\Alte Firefox-Daten 2015-12-05 22:57 - 2015-12-05 23:01 - 137077528 _____ (Microsoft Corporation) C:\Users\Mone\Downloads\msert.exe 2015-11-25 18:41 - 2015-11-25 18:43 - 00000000 ___RD C:\Users\Mone\Desktop\LENOVO 2015-11-25 18:41 - 2015-11-25 18:42 - 00000000 ____D C:\Users\Mone\Desktop\DRUCKER 2015-11-25 18:40 - 2015-12-13 15:09 - 00000000 ____D C:\Users\Mone\Desktop\SONSTIGES ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-12-17 12:01 - 2015-04-01 23:55 - 00003926 _____ C:\WINDOWS\System32\Tasks\User_Feed_Synchronization-{DA3CC93E-86A4-4EE5-845C-85AAD553C95A} 2015-12-17 11:57 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\tracing 2015-12-17 11:55 - 2015-04-01 23:26 - 00003598 _____ C:\WINDOWS\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-3429581298-3896196238-1534311644-1002 2015-12-17 11:53 - 2015-05-11 08:08 - 00000000 ___RD C:\Users\Mone\OneDrive 2015-12-17 11:52 - 2015-04-01 23:19 - 00000000 ____D C:\Users\Mone\AppData\Local\SweetLabs App Platform 2015-12-16 23:13 - 2013-08-22 14:36 - 00000000 ____D C:\WINDOWS\Inf 2015-12-16 22:33 - 2015-07-06 22:12 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2015-12-16 22:27 - 2015-05-22 20:27 - 00000937 _____ C:\WINDOWS\Tasks\EPSON XP-422 423 425 Series Update {162D4BE2-5B6B-47D4-B6F9-28E791E3FB9A}.job 2015-12-16 22:15 - 2013-08-22 14:36 - 00000000 ____D C:\Windows 2015-12-16 22:06 - 2015-01-15 02:08 - 00000000 ____D C:\WINDOWS\System32\Tasks\Lenovo 2015-12-16 21:47 - 2015-01-15 01:21 - 00775631 _____ C:\WINDOWS\SysWOW64\rootpa.e2e 2015-12-16 21:47 - 2013-08-22 14:25 - 00262144 ___SH C:\WINDOWS\system32\config\ELAM 2015-12-16 21:46 - 2015-01-15 02:11 - 00000000 ____D C:\Program Files (x86)\McAfee 2015-12-16 21:45 - 2013-08-22 15:45 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2015-12-16 21:45 - 2013-08-22 15:44 - 00498256 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2015-12-16 21:44 - 2015-11-04 23:05 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2015-12-16 21:44 - 2015-04-02 00:17 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2015-12-16 21:44 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\L2Schemas 2015-12-16 21:44 - 2013-08-22 14:25 - 00262144 ___SH C:\WINDOWS\system32\config\BBI 2015-12-16 21:42 - 2015-01-15 02:21 - 00002560 _____ C:\WINDOWS\system32\VfService.trf 2015-12-16 11:50 - 2015-01-15 02:17 - 00000000 ____D C:\Program Files (x86)\Adobe 2015-12-16 11:17 - 2015-04-17 17:12 - 00000000 ____D C:\Program Files (x86)\OpenOffice 4 2015-12-15 22:41 - 2015-06-02 06:34 - 00013449 ____H C:\WINDOWS\SysWOW64\BTImages.dat 2015-12-15 18:28 - 2015-04-20 20:32 - 00000000 ____D C:\Users\Mone\AppData\Local\CrashDumps 2015-12-14 20:48 - 2015-01-15 09:50 - 00765582 _____ C:\WINDOWS\system32\perfh007.dat 2015-12-14 20:48 - 2015-01-15 09:50 - 00159366 _____ C:\WINDOWS\system32\perfc007.dat 2015-12-14 20:48 - 2014-03-18 10:53 - 01776918 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2015-12-13 22:50 - 2015-01-15 01:16 - 00000000 ____D C:\ProgramData\Package Cache 2015-12-13 22:21 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\LiveKernelReports 2015-12-10 14:34 - 2015-07-06 22:12 - 00003772 _____ C:\WINDOWS\System32\Tasks\Adobe Flash Player Updater 2015-12-10 14:33 - 2015-08-29 23:33 - 09498816 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerInstaller.exe 2015-12-07 23:05 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\AppReadiness 2015-11-26 12:16 - 2015-05-15 19:56 - 00000000 ____D C:\Users\Mone\Documents\POST 2015-11-24 10:29 - 2015-01-15 02:27 - 00000000 ____D C:\ProgramData\Energy Manager 2015-11-20 17:14 - 2015-06-01 20:03 - 00000000 ____D C:\Users\Mone\Documents\SONSTIGES ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2015-01-15 01:23 - 2015-01-15 01:23 - 0000000 ____H () C:\ProgramData\DP45977C.lfl 2015-04-21 20:53 - 2015-04-21 22:21 - 0002359 _____ () C:\ProgramData\hpzinstall.log Einige Dateien in TEMP: ==================== C:\Users\Mone\AppData\Local\Temp\avgnt.exe ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert C:\WINDOWS\system32\wininit.exe => Datei ist digital signiert C:\WINDOWS\explorer.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\explorer.exe => Datei ist digital signiert C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\svchost.exe => Datei ist digital signiert C:\WINDOWS\system32\services.exe => Datei ist digital signiert C:\WINDOWS\system32\User32.dll => Datei ist digital signiert C:\WINDOWS\SysWOW64\User32.dll => Datei ist digital signiert C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\userinit.exe => Datei ist digital signiert C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert C:\WINDOWS\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2015-12-16 22:24 ==================== Ende von FRST.txt ============================FRST Additions Logfile: Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:16-12-2015 03 |
Hy. So sehe ich jetzt nichts gravierendes auf dem System. Was ich aber sehe ist ne Menge Security Software. Ich würde dir, rein aus meiner Erfahrung empfehlen, alle zu deinstallieren und bei der Windows Firewall sowie Microsoft Security Essentials aka Windows Defender bleiben. Ich sags dir nur, was ich davon halte und Avira wurde für uns hier ein NoGo, ZoneAlarm war immer schon ein NoGo und McAfee ist auch ziemlicher Schrott. Dies beruht auf meine Erfahrungen. Was auf jeden Fall nicht geht, sind alle diese Programme installiert zu haben. Entscheide dich für eines und deinstalliere den restlichen Käse. ( Windows Defender lässt sich nicht deinstallieren ) Danach sollte dein System auch wieder normal laufen. Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
ESET Online Scanner
|
Hi zurück, öhm, ich soll also ZoneAlarm, Avira und McAfee von meinem System runterschmeissen und Microsoft Security Essentials aka(?) Windows Defender (was macht das Dingen eigentlich genau?) sowie die Firewall von Windows, welche ja sowieso schon vorinstalliert waren, sollen als effektiver Virenschutz genügen!? Nicht, dass ich deinen Rat nicht schätze, aber ich frag lieber nochmal nach. McAfee war übrigens auch schon drauf, als Testversion halt und sollte, da abgelaufen, ja eigentlich inaktiv sein. Ich war mir unsicher, ob sich das so ohne weiteres deinstallieren lässt. Dann mach ich das mal, eben auch um Konflikte zu vermeiden, wenn ich die nächsten Schritte ausführe. ZoneAlarm lässt sich ja eh nicht deaktivieren, wie zum Beispiel Avira. Der Meldung "Ihr Computer ist gefährdet" schenke ich dann defacto keine Aufmerksamkeit mehr?! Ich gebe zu, dass mir das nicht so recht gelingen will... Gruß Simone |
Um all die Wehwechen werden wir uns auch noch kümmern. btw, diese Meldung, dass der PC ungeschützt sei, kenne ich nur, wenn Avira installiert ist ;) Windows Defender ist genau so ein Anti Viren Programm wie alle anderen nur ohne nervende Werbung etc |
Hallo Daniel, danke für deine Geduld... Dann schauen wir mal, ob wir das Kindchen weitergeschaukelt kriegen... Soll ich die Logfiles wieder mit diesen Tags versehen? Mach ich jetzt einfach mal: Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Code: ESETSmartInstaller@High as downloader log: man, man, man, das hat ja gedauert! Und was der ESET so alles gefunden hat! Und jetzt musst du arbeiten und ich hab Wochenende?! Soweit so gut, vielen Dank dafür! Bis später, Grüsse Simone |
Hy und Sorry. Wir hatten Klausuren und Weihnachtsfeier und bin erst seit heute wieder am Leben :D ESET hat da nichts tragisches gefunden. Macht das System noch Probleme ? Wenn ja, beschreib sie mir bitte so gut es geht. Starte bitte FRST.exe erneut und poste mir die FRST.txt |
Fehlende Rückmeldung. Dieses Thema wird aus meinen Abos entfernt und ich werde somit nicht mehr über neue Antworten benachrichtigt. Solltest du dennoch fortfahren wollen, so schicke mir bitte eine PM. |
Hallo Daniel, es tut auch mir sehr leid, denn ich habe erst seit heute wieder Zugang zum Internet. Es war ganz bestimmt nicht meine Absicht, das hier so abzuwürgen. Bisher macht mein System keine Probleme, es startet normal, fährt normal runter und ich denke, dann kann man das so lassen oder? MfG Simone |
Alle Zeitangaben in WEZ +1. Es ist jetzt 14:31 Uhr. |
Copyright ©2000-2025, Trojaner-Board