Pastinaaky | 06.04.2016 17:44 | Windows 8.1 Auf USB Stick/SD-Karten werden Verknüpfungen erstellt und Datein hinzugefügt Hallo werte Trojanerboard-Community!
Der Laptop meiner Schwester hat seit einiger Zeit das Problem, das auf eingesteckten Sticks alles in Verknüpfungen verwandelt wird und Datein hinzugefügt werden.
Nachdem ich im nach ähnlichem suchte, fand ich diesen Post in eurem Forum.
( http://www.trojaner-board.de/168461-...t-dateien.html)
Bisher habe ich Mit Avast einen Scan gemacht und die Datein in Quarantäne verschoben bzw. gelöscht. Dann hab ich einen Scan mit Malwarebytes Anti-Malware gemacht und ebenfalls Funde in Quarantäne verschoben. Anschließend habe ich einen Scan mit AdwCleaner gemacht (Prozedur wie im Verlinkten Post oben) und dann das Junkware Removal Tool drüberlaufen lassen. Zu guter letzt hab ich ein FRST-Log erstellt.
Im Anschluss die Logs in selber Reihenfolge.
Ich hoffe, ihr könnt mir zeitnah helfen, da ich den Computer nur noch morgen zur Verfügung hab.
LG und Vielen Dank im Voraus,
Lukas Avast
Siehe Anhang (zu groß um eingebettet zu werden) MBAM Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlaufdatum: 05.04.2016
Suchlaufzeit: 19:00
Protokolldatei: Scanlog MBAM.txt
Administrator: Ja
Version: 2.2.1.1043
Malware-Datenbank: v2016.04.05.05
Rootkit-Datenbank: v2016.04.03.01
Lizenz: Kostenlose Version
Malware-Schutz: Deaktiviert
Schutz vor bösartigen Websites: Deaktiviert
Selbstschutz: Deaktiviert
Betriebssystem: Windows 8.1
CPU: x64
Dateisystem: NTFS
Benutzer: Sonja
Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 329181
Abgelaufene Zeit: 23 Min., 2 Sek.
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 0
(keine bösartigen Elemente erkannt)
Module: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 2
PUP.Optional.Wajam, HKLM\SOFTWARE\WOW6432NODE\WaNetEnhance, In Quarantäne, [89b0a8031c7dc571b4c9f64bad57db25],
PUP.Optional.Wajam, HKU\S-1-5-21-1379407814-565423262-1260155150-1001\SOFTWARE\WaNetEnhance, In Quarantäne, [ed4c5e4d4752b383213feb56fe066f91],
Registrierungswerte: 0
(keine bösartigen Elemente erkannt)
Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)
Ordner: 0
(keine bösartigen Elemente erkannt)
Dateien: 34
PUP.Optional.SearchProtect, C:\Users\Sonja\AppData\Local\Temp\Setup.exe, In Quarantäne, [e8519e0d2d6c95a15ff7987fd82ac33d],
PUP.Optional.Conduit, C:\Users\Sonja\AppData\Local\Temp\DLG_7NucEUBY\requirements\spidentifierimpl.exe, In Quarantäne, [f7428922d0c90d2944410444818017e9],
PUP.Optional.SearchProtect, C:\Windows\Temp\nsl2DD9.tmp\SPtool.dll, In Quarantäne, [5adf79324257c175d97d62b517eb37c9],
PUP.Optional.SearchProtect, C:\Windows\Temp\nsmB0C.tmp\SPtool.dll, In Quarantäne, [f742bcef336671c5b89ed74033cf619f],
PUP.Optional.SearchProtect, C:\Windows\Temp\nso1366.tmp\SPtool.dll, In Quarantäne, [ba7f8d1ea3f6ed49e1758f8850b26d93],
PUP.Optional.SearchProtect, C:\Windows\Temp\nso5F2C.tmp\SPtool.dll, In Quarantäne, [2118456604955ed81442948399697c84],
PUP.Optional.SearchProtect, C:\Windows\Temp\nsoCA2.tmp\SPtool.dll, In Quarantäne, [c47506a53b5e93a3a6b06ea9976b3ac6],
PUP.Optional.SearchProtect, C:\Windows\Temp\nsp913.tmp\SPtool.dll, In Quarantäne, [f247dccf990054e286d00215ec1645bb],
PUP.Optional.SearchProtect, C:\Windows\Temp\nspD525.tmp\SPtool.dll, In Quarantäne, [7bbe4b60e3b656e0b5a143d4c43e758b],
PUP.Optional.SearchProtect, C:\Windows\Temp\nsq26BA.tmp\SPtool.dll, In Quarantäne, [d564b2f9d5c43bfbada9d641c73b50b0],
PUP.Optional.SearchProtect, C:\Windows\Temp\nsq7C32.tmp\SPtool.dll, In Quarantäne, [6fca44677e1b989eb6a0c94e3bc748b8],
PUP.Optional.SearchProtect, C:\Windows\Temp\nsqCACC.tmp\SPtool.dll, In Quarantäne, [3efb8724099060d674e26daa719141bf],
PUP.Optional.SearchProtect, C:\Windows\Temp\nsr1511.tmp\SPtool.dll, In Quarantäne, [b584e2c90099d06695c163b4fa086799],
PUP.Optional.SearchProtect, C:\Windows\Temp\nsr3D49.tmp\SPtool.dll, In Quarantäne, [73c6c8e36f2ac274ee683ddae9197789],
PUP.Optional.SearchProtect, C:\Windows\Temp\nsr5FF5.tmp\SPtool.dll, In Quarantäne, [ba7f9f0c35643ff7d4824ec9986a28d8],
PUP.Optional.SearchProtect, C:\Windows\Temp\nssBE22.tmp\SPtool.dll, In Quarantäne, [c277ffac1881c6705ff73bdccf33ec14],
PUP.Optional.SearchProtect, C:\Windows\Temp\nsuC1E6.tmp\SPtool.dll, In Quarantäne, [45f4258615848da9a6b046d18d750bf5],
PUP.Optional.SearchProtect, C:\Windows\Temp\nsuF76C.tmp\SPtool.dll, In Quarantäne, [65d466450297b086d97db36425dd4cb4],
PUP.Optional.SearchProtect, C:\Windows\Temp\nsv75.tmp\SPtool.dll, In Quarantäne, [7fba0c9f0b8e63d3272fab6c61a12cd4],
PUP.Optional.SearchProtect, C:\Windows\Temp\nsa179C.tmp\SPtool.dll, In Quarantäne, [350401aa7326b086acaa2aed9c663bc5],
PUP.Optional.SearchProtect, C:\Windows\Temp\nsaDC60.tmp\SPtool.dll, In Quarantäne, [71c8cedde4b55fd72f27997eb44e728e],
PUP.Optional.SearchProtect, C:\Windows\Temp\nsb554E.tmp\SPtool.dll, In Quarantäne, [1128f0bba9f0e84e0155e235db276799],
PUP.Optional.SearchProtect, C:\Windows\Temp\nsb6343.tmp\SPtool.dll, In Quarantäne, [0d2c5b501881979fc78f1ef90ef4d32d],
PUP.Optional.SearchProtect, C:\Windows\Temp\nscFA08.tmp\SPtool.dll, In Quarantäne, [f84136759207c3733d1940d7e02225db],
PUP.Optional.SearchProtect, C:\Windows\Temp\nsd7033.tmp\SPtool.dll, In Quarantäne, [ed4c69424851a0967adc18fff30fe21e],
PUP.Optional.SearchProtect, C:\Windows\Temp\nse2274.tmp\SPtool.dll, In Quarantäne, [1524674466330234a5b1799e56ac2ed2],
PUP.Optional.SearchProtect, C:\Windows\Temp\nsf7F85.tmp\SPtool.dll, In Quarantäne, [eb4e7932a0f92a0c4016dd3a61a18e72],
PUP.Optional.SearchProtect, C:\Windows\Temp\nsg5FFE.tmp\SPtool.dll, In Quarantäne, [4feac3e881181d19d87e0215ff03f40c],
PUP.Optional.SearchProtect, C:\Windows\Temp\nsg744A.tmp\SPtool.dll, In Quarantäne, [b98052591584072f69edc84f04fe25db],
PUP.Optional.SearchProtect, C:\Windows\Temp\nshB249.tmp\SPtool.dll, In Quarantäne, [b881edbe44559d9990c6080f5fa3b54b],
PUP.Optional.SearchProtect, C:\Windows\Temp\nsi6B9A.tmp\SPtool.dll, In Quarantäne, [e257a10a1b7e74c2e3730c0bca38d12f],
PUP.Optional.SearchProtect, C:\Windows\Temp\nsi966E.tmp\SPtool.dll, In Quarantäne, [5fdad0dbeaaf2412a5b15dba62a0d927],
PUP.Optional.SearchProtect, C:\Windows\Temp\nsj20C7.tmp\SPtool.dll, In Quarantäne, [d168d3d86e2b5bdb470f0e0938ca10f0],
PUP.Optional.SearchProtect, C:\Windows\Temp\nsk949A.tmp\SPtool.dll, In Quarantäne, [00396a41c0d95fd74c0ac552af53f30d],
Physische Sektoren: 0
(keine bösartigen Elemente erkannt)
(end) AdwCleaner Code:
# AdwCleaner v5.005 - Bericht erstellt am 05/09/2015 um 14:08:45
# Aktualisiert am 31/08/2015 von Xplode
# Datenbank : 2015-09-04.4 [Server]
# Betriebssystem : Windows 8.1 (x64)
# Benutzername : Sonja - SONITA
# Gestartet von : C:\Users\Sonja\Downloads\adwcleaner_5.005.exe
# Option : Löschen
# Unterstützung : hxxp://toolslib.net/forum
***** [ Dienste ] *****
***** [ Ordner ] *****
[!] Ordner Nicht Gelöscht : C:\rei
[!] Ordner Nicht Gelöscht : C:\Program Files\Reimage
[-] Ordner Gelöscht : C:\Program Files (x86)\WaNetEnhance
[-] Ordner Gelöscht : C:\ProgramData\WindowsMangerProtect
[-] Ordner Gelöscht : C:\ProgramData\IHProtectUpDate
[!] Ordner Nicht Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\reimage repair
[-] Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WaNetEnhance
[-] Ordner Gelöscht : C:\Users\Sonja\AppData\Local\SearchProtect
[-] Ordner Gelöscht : C:\Users\Sonja\AppData\Local\avabvyxvdy
[-] Ordner Gelöscht : C:\Users\Sonja\AppData\Local\avaavaevy
[-] Ordner Gelöscht : C:\Users\Sonja\AppData\Local\avabvbxvh
[-] Ordner Gelöscht : C:\Windows\SysWOW64\config\systemprofile\AppData\Local\SearchProtect
***** [ Dateien ] *****
[-] Datei Gelöscht : C:\END
[-] Datei Gelöscht : C:\Users\Sonja\AppData\Roaming\Mozilla\Firefox\Profiles\p696tkzo.default\searchplugins\mystartsearch.xml
[-] Datei Gelöscht : C:\Users\Sonja\AppData\Roaming\Mozilla\Firefox\Profiles\p696tkzo.default\searchplugins\trovi.xml
[-] Datei Gelöscht : C:\Windows\apppatch\apppatch64\vcldr64.dll
[-] Datei Gelöscht : C:\Windows\AppPatch\Custom\{8a4d5a43-c64a-45ab-bdf4-804fe18ceafd}.sdb
[-] Datei Gelöscht : C:\Windows\AppPatch\Custom\Custom64\{cf2797aa-b7ec-e311-8ed9-005056c00008}.sdb
[-] Datei Gelöscht : C:\Windows\AppPatch\nbin\VC32Loader.dll
[-] Datei Gelöscht : C:\Windows\Reimage.ini
***** [ Verknüpfungen ] *****
[-] Verknüpfung Desinfiziert : C:\Users\Public\Desktop\Mozilla Firefox.lnk
[-] Verknüpfung Desinfiziert : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
[-] Verknüpfung Desinfiziert : C:\Users\Sonja\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
[-] Verknüpfung Desinfiziert : C:\Users\Sonja\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
[-] Verknüpfung Desinfiziert : C:\Users\Sonja\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk
***** [ Geplante Tasks ] *****
[-] Task Gelöscht : Reimage Reminder
[-] Task Gelöscht : ReimageUpdater
***** [ Registrierungsdatenbank ] *****
[-] Schlüssel Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
[-] Schlüssel Gelöscht : HKCU\Software\Mozilla\Extends
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\REI_AxControl.DLL
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\REI_AxControl.ReiEngine.1
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\REI_AxControl.ReiEngine
[!] Schlüssel Nicht Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\Reimage.exe
[-] Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [searchengine@gmail.com]
[-] Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [istart_ffnt@gmail.com]
[-] Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [sweetsearch@gmail.com]
[-] Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [quick_searchff@gmail.com]
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{28FF42B8-A0DA-4BE5-9B81-E26DD59B350A}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{FA6468D2-FAA4-4951-A53B-2A5CF9CC0A36}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{7D3C47ED-E0BE-4940-9DDA-A7A097AEBD88}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F}
[-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{10ECCE17-29B5-4880-A8F5-EAD298611484}
[-] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}]
[-] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F}]
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{10ECCE17-29B5-4880-A8F5-EAD298611484}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{801B440B-1EE3-49B0-B05D-2AB076D4E8CB}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546}
[-] Schlüssel Gelöscht : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
[-] Schlüssel Gelöscht : HKCU\Software\Reimage
[-] Schlüssel Gelöscht : HKCU\Software\WajIEnhance
[-] Schlüssel Gelöscht : HKCU\Software\reimagerepair
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\delta-homesSoftware
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\SearchProtect
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\SupDp
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\SupTab
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\supWindowsMangerProtect
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\mystartsearchSoftware
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\IHProtect
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\SPPDCOM
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\FFPluginHp
[!] Schlüssel Nicht Gelöscht : [x64] HKCU\Software\Reimage
[!] Schlüssel Nicht Gelöscht : [x64] HKCU\Software\WajIEnhance
[!] Schlüssel Nicht Gelöscht : [x64] HKCU\Software\reimagerepair
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Reimage
[!] Schlüssel Nicht Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Reimage Repair
[-] Daten Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Daten Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Daten Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
[-] Daten Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
[-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{015DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
[-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[!] Schlüssel Nicht Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
[-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
[-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
[!] Schlüssel Nicht Gelöscht : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{015DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
[!] Schlüssel Nicht Gelöscht : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[!] Schlüssel Nicht Gelöscht : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
[!] Schlüssel Nicht Gelöscht : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
[!] Schlüssel Nicht Gelöscht : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
[-] Daten Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[!] Schlüssel Nicht Gelöscht : HKU\S-1-5-21-1379407814-565423262-1260155150-1001\Software\Microsoft\Internet Explorer\SearchScopes\{015DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
[!] Schlüssel Nicht Gelöscht : HKU\S-1-5-21-1379407814-565423262-1260155150-1001\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[!] Schlüssel Nicht Gelöscht : HKU\S-1-5-21-1379407814-565423262-1260155150-1001\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
[!] Schlüssel Nicht Gelöscht : HKU\S-1-5-21-1379407814-565423262-1260155150-1001\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
[!] Schlüssel Nicht Gelöscht : HKU\S-1-5-21-1379407814-565423262-1260155150-1001\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
[-] Daten Wiederhergestellt : HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command []
[-] Daten Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs]
[-] Daten Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs]
***** [ Internetbrowser ] *****
[-] [C:\Users\Sonja\AppData\Roaming\Mozilla\Firefox\Profiles\p696tkzo.default\prefs.js] [Preference] Gelöscht : user_pref("browser.search.searchengine.alias", "delta-homes");
[-] [C:\Users\Sonja\AppData\Roaming\Mozilla\Firefox\Profiles\p696tkzo.default\prefs.js] [Preference] Gelöscht : user_pref("browser.search.searchengine.iconURL", "hxxp://search.delta-homes.com/favicon.ico");
[-] [C:\Users\Sonja\AppData\Roaming\Mozilla\Firefox\Profiles\p696tkzo.default\prefs.js] [Preference] Gelöscht : user_pref("browser.search.searchengine.name", "delta-homes");
[-] [C:\Users\Sonja\AppData\Roaming\Mozilla\Firefox\Profiles\p696tkzo.default\prefs.js] [Preference] Gelöscht : user_pref("browser.search.searchengine.url", "hxxp://search.delta-homes.com/web/?type=ds&ts=1432151901&z=f728600f57275584f9c1f2dgezdc7oag7w2g4batet&from=wpm05203&uid=WDCXWD5000LPVX-22V0TT0_WD-WXU1EB3W[...]
[-] [C:\Users\Sonja\AppData\Roaming\Mozilla\Firefox\Profiles\p696tkzo.default\prefs.js] [Preference] Gelöscht : user_pref("browser.search.selectedEngine", "delta-homes");
[-] [C:\Users\Sonja\AppData\Roaming\Mozilla\Firefox\Profiles\p696tkzo.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.istart_ffnt@gmail.com.install-event-fired", true);
[-] [C:\Users\Sonja\AppData\Roaming\Mozilla\Firefox\Profiles\p696tkzo.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.quick_start.enable_search1", false);
[-] [C:\Users\Sonja\AppData\Roaming\Mozilla\Firefox\Profiles\p696tkzo.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false);
*************************
:: Winsock Einstellungen zurückgesetzt
########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [11250 Bytes] ##########
# AdwCleaner v5.109 - Bericht erstellt am 06/04/2016 um 15:27:35
# Aktualisiert am 04/04/2016 von Xplode
# Datenbank : 2016-04-05.1 [Server]
# Betriebssystem : Windows 8.1 (x64)
# Benutzername : Sonja - SONITA
# Gestartet von : C:\Users\Sonja\Downloads\AdwCleaner_5.109.exe
# Option : Löschen
# Unterstützung : hxxp://toolslib.net/forum
***** [ Dienste ] *****
***** [ Ordner ] *****
***** [ Dateien ] *****
***** [ DLLs ] *****
***** [ Verknüpfungen ] *****
***** [ Aufgabenplanung ] *****
***** [ Registrierungsdatenbank ] *****
[-] Schlüssel gelöscht : HKCU\Software\Local AppWizard-Generated Applications\Reimage - Windows Problem Relief.
[-] Daten wiederhergestellt : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs]
[-] Daten wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs]
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\watch4.de
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\www.watch4.de
***** [ Internetbrowser ] *****
*************************
:: "Tracing" schlüssel löschen
:: Proxy Einstellungen zurückgesetzt
:: Winsock Einstellungen zurückgesetzt
:: Internet Explorer Richtlinien gelöscht
:: Chrome Richtlinien gelöscht
*************************
C:\AdwCleaner\AdwCleaner[C1].txt - [12786 Bytes] - [05/09/2015 14:08:45]
C:\AdwCleaner\AdwCleaner[C2].txt - [2010 Bytes] - [05/09/2015 14:40:24]
C:\AdwCleaner\AdwCleaner[S1].txt - [14112 Bytes] - [05/09/2015 14:01:05]
C:\AdwCleaner\AdwCleaner[S2].txt - [1994 Bytes] - [05/09/2015 14:36:19]
########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [13080 Bytes] ########## Junkware Removal Tool Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.0.4 (03.14.2016)
Operating System: Windows 8.1 x64
Ran by Sonja (Administrator) on 06.04.2016 at 15:34:44,62
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
File System: 2
Successfully deleted: C:\Windows\wininit.ini (File)
Successfully deleted: C:\Windows\prefetch\AVAST_FREE_ANTIVIRUS_SETUP_ON-8673E9A4.pf (File)
Registry: 0
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 06.04.2016 at 15:36:37,66
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Scanlog Code:
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:05-03-2016 01
durchgeführt von Sonja (Administrator) auf SONITA (06-04-2016 16:09:02)
Gestartet von C:\Users\Sonja\Downloads
Geladene Profile: Sonja (Verfügbare Profile: Sonja)
Platform: Windows 8.1 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Prozesse (Nicht auf der Ausnahmeliste) =================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)
(Intel Corporation) C:\Windows\System32\igfxCUIService.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(Windows (R) Win 7 DDK provider) C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\AdminService.exe
(Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe
(Avast Software) C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
==================== Registry (Nicht auf der Ausnahmeliste) ===========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [13672304 2014-03-18] (Realtek Semiconductor)
HKLM-x32\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [7139256 2016-04-04] (AVAST Software)
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [595480 2016-03-20] (Oracle Corporation)
HKLM\...\Policies\Explorer\Run: [BtvStack] => C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\BtvStack.exe [134784 2014-02-25] (Atheros Communications)
HKU\S-1-5-21-1379407814-565423262-1260155150-1001\...\Run: [Microsoft Word] => wscript.exe //B "C:\Users\Sonja\AppData\Roaming\Microsoft Office\\Microsoft Word.WsF"
HKU\S-1-5-21-1379407814-565423262-1260155150-1001\...\Run: [Spotify Web Helper] => C:\Users\Sonja\AppData\Roaming\Spotify\SpotifyWebHelper.exe [1524336 2016-03-25] (Spotify Ltd)
HKU\S-1-5-21-1379407814-565423262-1260155150-1001\...\Run: [Spotify] => C:\Users\Sonja\AppData\Roaming\Spotify\Spotify.exe [6805616 2016-03-25] (Spotify Ltd)
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2016-04-04] (AVAST Software)
==================== Internet (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)
Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 192.168.0.2
Tcpip\..\Interfaces\{FA3D6C48-056C-49F1-84C8-68E5CFC493A1}: [DhcpNameServer] 192.168.0.1 192.168.0.2
ManualProxies:
Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxps://www.google.com/?trackid=sp-004752
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxps://www.google.com/search?trackid=sp-004752&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL =
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL =
HKU\S-1-5-21-1379407814-565423262-1260155150-1001\Software\Microsoft\Internet Explorer\Main,Search Page = hxxps://www.google.com/search?trackid=sp-004752&q={searchTerms}
HKU\S-1-5-21-1379407814-565423262-1260155150-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://www.google.com/?trackid=sp-004752
HKU\S-1-5-21-1379407814-565423262-1260155150-1001\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxps://www.google.com/?trackid=sp-004752
SearchScopes: HKLM-x32 -> DefaultScope {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = hxxps://www.google.com/search?trackid=sp-004752&q={searchTerms}
SearchScopes: HKLM-x32 -> {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = hxxps://www.google.com/search?trackid=sp-004752&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1379407814-565423262-1260155150-1001 -> DefaultScope {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = hxxps://www.google.com/search?trackid=sp-004752&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1379407814-565423262-1260155150-1001 -> {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = hxxps://www.google.com/search?trackid=sp-004752&q={searchTerms}
BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll [2016-04-04] (AVAST Software)
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_77\bin\ssv.dll [2016-04-04] (Oracle Corporation)
BHO-x32: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2016-04-04] (AVAST Software)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_77\bin\jp2ssv.dll [2016-04-04] (Oracle Corporation)
FireFox:
========
FF ProfilePath: C:\Users\Sonja\AppData\Roaming\Mozilla\Firefox\Profiles\9z2jxa3b.default-1458316152246
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_21_0_0_197.dll [2016-03-24] ()
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_21_0_0_197.dll [2016-03-24] ()
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=4.0.5 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2013-12-10] (Intel Corporation)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2013-12-10] (Intel Corporation)
FF Plugin-x32: @java.com/DTPlugin,version=11.77.2 -> C:\Program Files (x86)\Java\jre1.8.0_77\bin\dtplugin\npDeployJava1.dll [2016-04-04] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.77.2 -> C:\Program Files (x86)\Java\jre1.8.0_77\bin\plugin2\npjp2.dll [2016-04-04] (Oracle Corporation)
FF Plugin-x32: @videolan.org/vlc,version=2.1.5 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2016-01-21] (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=2.2.2 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2016-01-21] (VideoLAN)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2016-02-26] (Adobe Systems Inc.)
FF Extension: Adblock Plus - C:\Users\Sonja\AppData\Roaming\Mozilla\Firefox\Profiles\9z2jxa3b.default-1458316152246\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2016-04-04]
FF Extension: Default - C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}.xpi [2016-03-22] [ist nicht signiert]
FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF Extension: Avast Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF [2016-04-04]
FF HKLM\...\Firefox\Extensions: [sp@avast.com] - C:\Program Files\AVAST Software\Avast\SafePrice\FF
FF Extension: Avast SafePrice - C:\Program Files\AVAST Software\Avast\SafePrice\FF [2016-04-04]
FF HKLM-x32\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF HKLM-x32\...\Firefox\Extensions: [sp@avast.com] - C:\Program Files\AVAST Software\Avast\SafePrice\FF
Chrome:
=======
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2016-04-04]
==================== Dienste (Nicht auf der Ausnahmeliste) ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R2 AtherosSvc; C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\adminservice.exe [319104 2014-02-25] (Windows (R) Win 7 DDK provider) [Datei ist nicht signiert]
R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [237096 2016-04-04] (AVAST Software)
R3 AvastVBoxSvc; C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe [5570120 2016-04-04] (Avast Software)
R2 igfxCUIService1.0.0.0; C:\Windows\system32\igfxCUIService.exe [282096 2014-03-18] (Intel Corporation)
R2 Intel(R) Capability Licensing Service Interface; C:\Program Files\Intel\iCLS Client\HeciServer.exe [747520 2013-08-27] (Intel(R) Corporation) [Datei ist nicht signiert]
S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe [828376 2013-08-27] (Intel(R) Corporation)
R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [169432 2013-12-10] (Intel Corporation)
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [366552 2015-07-07] (Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [23824 2015-07-07] (Microsoft Corporation)
===================== Treiber (Nicht auf der Ausnahmeliste) ==========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R2 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [37656 2016-04-04] (AVAST Software)
R1 aswKbd; C:\Windows\system32\drivers\aswKbd.sys [37144 2016-04-04] (AVAST Software)
R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [107792 2016-04-04] (AVAST Software)
R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [103064 2016-04-04] (AVAST Software)
R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [74544 2016-04-04] (AVAST Software)
R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [1070904 2016-04-04] (AVAST Software)
R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [463744 2016-04-04] (AVAST Software)
R2 aswStm; C:\Windows\system32\drivers\aswStm.sys [165344 2016-04-04] (AVAST Software)
R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [287016 2016-04-04] (AVAST Software)
R3 athr; C:\Windows\system32\DRIVERS\athwbx.sys [3888640 2014-02-14] (Qualcomm Atheros Communications, Inc.)
S3 BTATH_LWFLT; C:\Windows\system32\DRIVERS\btath_lwflt.sys [77464 2014-02-25] (Qualcomm Atheros)
S3 dot4; C:\Windows\system32\DRIVERS\Dot4.sys [151968 2012-10-19] (Windows (R) Win 7 DDK provider)
S3 Dot4Print; C:\Windows\System32\drivers\Dot4Prt.sys [21928 2013-06-04] (Windows (R) Win 7 DDK provider)
S0 ebdrv; C:\Windows\System32\drivers\evbda.sys [3357024 2013-08-22] (Broadcom Corporation)
R3 iaLPSS_I2C; C:\Windows\System32\drivers\iaLPSS_I2C.sys [99320 2013-10-03] (Intel Corporation)
R3 MEIx64; C:\Windows\system32\DRIVERS\TeeDriverx64.sys [100312 2013-12-10] (Intel Corporation)
R0 ngvss; C:\Windows\System32\Drivers\ngvss.sys [154024 2016-04-04] (AVAST Software)
R3 RTSPER; C:\Windows\system32\DRIVERS\RtsPer.sys [466136 2014-01-14] (Realsil Semiconductor Corporation)
R3 SynRMIHID; C:\Windows\system32\DRIVERS\SynRMIHID.sys [42224 2014-02-19] (Synaptics Incorporated)
R2 VBoxAswDrv; C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys [310904 2016-04-04] (Avast Software)
S3 WdBoot; C:\Windows\system32\drivers\WdBoot.sys [44560 2015-07-07] (Microsoft Corporation)
S3 WdFilter; C:\Windows\system32\drivers\WdFilter.sys [270168 2015-07-07] (Microsoft Corporation)
S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [114520 2015-07-07] (Microsoft Corporation)
==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Ein Monat: Erstellte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2016-04-06 16:09 - 2016-04-06 16:09 - 00012756 _____ C:\Users\Sonja\Downloads\FRST.txt
2016-04-06 16:08 - 2016-04-06 16:09 - 00000000 ____D C:\FRST
2016-04-06 16:08 - 2016-04-06 16:08 - 02374144 _____ (Farbar) C:\Users\Sonja\Downloads\FRST64.exe
2016-04-06 16:08 - 2016-04-06 16:08 - 01725440 _____ (Farbar) C:\Users\Sonja\Downloads\FRST.exe
2016-04-06 15:33 - 2016-04-06 15:33 - 01610352 _____ (Malwarebytes) C:\Users\Sonja\Downloads\JRT.exe
2016-04-06 15:31 - 2016-04-06 16:00 - 00000000 ____D C:\Users\Sonja\Desktop\Antiviruskampf
2016-04-06 15:07 - 2016-04-06 15:07 - 03119168 _____ C:\Users\Sonja\Downloads\AdwCleaner_5.109.exe
2016-04-05 18:59 - 2016-04-06 15:03 - 00192216 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2016-04-05 18:59 - 2016-04-05 18:59 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware
2016-04-05 18:59 - 2016-04-05 18:59 - 00000000 ____D C:\ProgramData\Malwarebytes
2016-04-05 18:59 - 2016-04-05 18:59 - 00000000 ____D C:\Program Files (x86)\Malwarebytes Anti-Malware
2016-04-05 18:59 - 2016-03-10 14:09 - 00065408 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2016-04-05 18:59 - 2016-03-10 14:08 - 00140672 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamchameleon.sys
2016-04-05 18:59 - 2016-03-10 14:08 - 00027008 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys
2016-04-05 18:58 - 2016-04-05 18:58 - 22851472 _____ (Malwarebytes ) C:\Users\Sonja\Downloads\mbam-setup-2.2.1.1043.exe
2016-04-05 15:54 - 2016-04-05 15:54 - 00286016 _____ C:\Windows\Minidump\040516-34312-01.dmp
2016-04-04 11:13 - 2016-04-04 11:13 - 30510920 _____ C:\Users\Sonja\Downloads\vlc-2.2.2-win32.exe
2016-04-04 11:09 - 2016-04-04 11:09 - 00002457 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2016-04-04 11:09 - 2016-04-04 11:09 - 00002067 _____ C:\Users\Public\Desktop\Acrobat Reader DC.lnk
2016-04-04 11:09 - 2016-04-04 11:09 - 00000000 ____D C:\Program Files (x86)\Adobe
2016-04-04 10:56 - 2016-04-04 10:56 - 00000000 ____D C:\Users\Sonja\AppData\Roaming\Sun
2016-04-04 10:56 - 2016-04-04 10:56 - 00000000 ____D C:\Users\Sonja\.oracle_jre_usage
2016-04-04 10:54 - 2016-04-04 10:54 - 00734784 _____ (Oracle Corporation) C:\Users\Sonja\Downloads\jre-8u77-windows-i586-iftw.exe
2016-04-04 10:54 - 2016-04-04 10:54 - 00000000 ____D C:\Users\Sonja\AppData\LocalLow\Oracle
2016-04-04 10:49 - 2016-04-04 10:49 - 00003066 _____ C:\Windows\System32\Tasks\SafeZone scheduled Autoupdate 1459759776
2016-04-04 10:49 - 2016-04-04 10:49 - 00001053 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avast SafeZone Browser.lnk
2016-04-04 10:22 - 2016-04-04 10:21 - 00037144 _____ (AVAST Software) C:\Windows\system32\Drivers\aswKbd.sys
2016-04-04 10:21 - 2016-04-04 10:21 - 00398152 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe
2016-04-04 10:21 - 2016-04-04 10:21 - 00052184 _____ (AVAST Software) C:\Windows\avastSS.scr
2016-03-31 00:33 - 2016-03-31 10:15 - 00021230 _____ C:\Users\Sonja\Documents\Ephides.odt
2016-03-25 13:03 - 2016-04-06 15:30 - 00000000 ____D C:\Users\Sonja\AppData\Local\Spotify
2016-03-25 13:03 - 2016-03-25 13:03 - 00001813 _____ C:\Users\Sonja\Desktop\Spotify.lnk
2016-03-25 13:03 - 2016-03-25 13:03 - 00001799 _____ C:\Users\Sonja\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Spotify.lnk
2016-03-25 13:03 - 2016-03-25 13:03 - 00000000 ____D C:\Users\Sonja\AppData\Local\CEF
2016-03-25 13:02 - 2016-04-06 15:30 - 00000000 ____D C:\Users\Sonja\AppData\Roaming\Spotify
2016-03-25 13:01 - 2016-03-25 13:02 - 00350936 _____ (Spotify Ltd) C:\Users\Sonja\Downloads\SpotifySetup.exe
2016-03-23 15:59 - 2016-03-23 15:59 - 00014772 _____ C:\Users\Sonja\Documents\Stipendium Anthro.odt
2016-03-22 16:39 - 2016-03-22 16:39 - 00000000 ____D C:\Users\Sonja\Desktop\Meditación
2016-03-22 13:34 - 2016-04-04 10:48 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2016-03-18 23:57 - 2016-03-18 23:57 - 00013223 _____ C:\Users\Sonja\Documents\Bescheinigung Peru.odt
2016-03-18 22:14 - 2016-02-04 19:24 - 00603648 _____ (Microsoft Corporation) C:\Windows\system32\mfds.dll
2016-03-18 22:14 - 2016-02-04 19:02 - 00483328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfds.dll
2016-03-18 22:14 - 2015-12-17 20:29 - 00131584 _____ (Microsoft Corporation) C:\Windows\system32\rdpudd.dll
2016-03-18 22:14 - 2015-12-17 18:17 - 03547648 _____ (Microsoft Corporation) C:\Windows\system32\rdpcorets.dll
2016-03-18 22:14 - 2015-10-08 18:08 - 01083904 _____ (Microsoft Corporation) C:\Windows\system32\IKEEXT.DLL
2016-03-18 22:14 - 2015-08-10 20:15 - 00845312 _____ (Microsoft Corporation) C:\Windows\system32\BFE.DLL
2016-03-18 22:14 - 2015-08-10 20:06 - 00422400 _____ (Microsoft Corporation) C:\Windows\system32\FWPUCLNT.DLL
2016-03-18 22:14 - 2015-08-10 19:49 - 00713216 _____ (Microsoft Corporation) C:\Windows\system32\nshwfp.dll
2016-03-18 22:14 - 2015-08-10 18:56 - 00272384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\FWPUCLNT.DLL
2016-03-18 22:14 - 2015-08-10 18:46 - 00561664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nshwfp.dll
2016-03-18 22:14 - 2014-11-10 20:06 - 00136512 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\wfplwfs.sys
2016-03-18 22:13 - 2015-12-08 21:08 - 00685432 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll
2016-03-18 22:13 - 2015-12-08 21:07 - 00507176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\advapi32.dll
2016-03-18 22:13 - 2015-07-14 05:27 - 00063488 _____ (Microsoft Corporation) C:\Windows\system32\tzsync.exe
2016-03-18 17:49 - 2016-03-18 17:49 - 00000000 ____D C:\Windows\System32\Tasks\AVAST Software
2016-03-18 17:49 - 2016-03-18 17:49 - 00000000 ____D C:\Program Files\Common Files\AV
==================== Ein Monat: Geänderte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2016-04-06 16:09 - 2014-09-04 14:20 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2016-04-06 15:33 - 2014-03-18 12:03 - 01686150 _____ C:\Windows\system32\PerfStringBackup.INI
2016-04-06 15:33 - 2014-03-18 11:25 - 00727930 _____ C:\Windows\system32\perfh007.dat
2016-04-06 15:33 - 2014-03-18 11:25 - 00151586 _____ C:\Windows\system32\perfc007.dat
2016-04-06 15:33 - 2013-08-22 15:36 - 00000000 ____D C:\Windows\Inf
2016-04-06 15:32 - 2015-09-05 14:00 - 00000000 ____D C:\AdwCleaner
2016-04-06 15:29 - 2013-08-22 16:45 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2016-04-06 15:28 - 2013-08-22 15:25 - 00262144 ___SH C:\Windows\system32\config\BBI
2016-04-05 19:49 - 2014-09-02 21:10 - 00000000 _RSHD C:\Users\Sonja
2016-04-05 19:17 - 2014-09-02 21:15 - 00003598 _____ C:\Windows\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-1379407814-565423262-1260155150-1001
2016-04-05 18:49 - 2014-12-16 20:25 - 00000000 ____D C:\Users\Sonja\AppData\Local\CrashDumps
2016-04-05 15:57 - 2015-09-06 08:40 - 00000000 ____D C:\Windows\SysWOW64\vbox
2016-04-05 15:57 - 2015-09-06 08:40 - 00000000 ____D C:\Windows\system32\vbox
2016-04-05 15:54 - 2015-01-06 23:52 - 00000000 ____D C:\Windows\Minidump
2016-04-05 15:53 - 2015-01-06 23:52 - 733544610 _____ C:\Windows\MEMORY.DMP
2016-04-04 11:14 - 2014-09-02 15:39 - 00001082 _____ C:\Users\Public\Desktop\VLC media player.lnk
2016-04-04 11:10 - 2015-01-06 23:55 - 00003886 _____ C:\Windows\System32\Tasks\Adobe Acrobat Update Task
2016-04-04 11:10 - 2014-09-03 20:32 - 00000000 ____D C:\Users\Sonja\AppData\Local\Adobe
2016-04-04 11:09 - 2014-09-02 20:51 - 00000000 ____D C:\ProgramData\Adobe
2016-04-04 10:59 - 2014-09-04 14:31 - 00000000 ____D C:\ProgramData\Oracle
2016-04-04 10:58 - 2014-11-20 17:19 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java
2016-04-04 10:58 - 2014-11-20 17:18 - 00000000 ____D C:\Program Files (x86)\Java
2016-04-04 10:56 - 2014-11-20 17:19 - 00097856 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll
2016-04-04 10:48 - 2014-09-02 15:30 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2016-04-04 10:34 - 2014-09-03 23:21 - 00000000 ____D C:\Users\Sonja\AppData\Roaming\MediaMonkey
2016-04-04 10:23 - 2014-09-02 20:55 - 01070904 _____ (AVAST Software) C:\Windows\system32\Drivers\aswsnx.sys
2016-04-04 10:23 - 2014-09-02 20:55 - 00463744 _____ (AVAST Software) C:\Windows\system32\Drivers\aswsp.sys
2016-04-04 10:23 - 2014-09-02 20:55 - 00107792 _____ (AVAST Software) C:\Windows\system32\Drivers\aswmonflt.sys
2016-04-04 10:22 - 2014-09-02 20:56 - 00003924 _____ C:\Windows\System32\Tasks\avast! Emergency Update
2016-04-04 10:22 - 2014-09-02 20:55 - 00287016 _____ (AVAST Software) C:\Windows\system32\Drivers\aswvmm.sys
2016-04-04 10:21 - 2015-09-05 12:34 - 00154024 _____ (AVAST Software) C:\Windows\system32\Drivers\ngvss.sys
2016-04-04 10:21 - 2014-09-02 20:55 - 00165344 _____ (AVAST Software) C:\Windows\system32\Drivers\aswStm.sys
2016-04-04 10:21 - 2014-09-02 20:55 - 00103064 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRdr2.sys
2016-04-04 10:21 - 2014-09-02 20:55 - 00074544 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRvrt.sys
2016-04-04 10:21 - 2014-09-02 20:55 - 00037656 _____ (AVAST Software) C:\Windows\system32\Drivers\aswHwid.sys
2016-04-04 10:21 - 2014-09-02 20:55 - 00000000 ____D C:\Program Files\AVAST Software
2016-04-04 10:21 - 2014-09-02 15:31 - 00000000 ____D C:\ProgramData\AVAST Software
2016-04-03 09:19 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\system32\NDF
2016-03-26 21:16 - 2014-09-02 15:39 - 00000000 ____D C:\Users\Sonja\AppData\Roaming\vlc
2016-03-24 21:09 - 2014-09-04 14:20 - 00003772 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater
2016-03-21 20:36 - 2013-08-22 17:20 - 00000000 ____D C:\Windows\CbsTemp
2016-03-19 13:22 - 2013-08-22 17:36 - 00000000 ___HD C:\Program Files\WindowsApps
2016-03-19 13:22 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\AppReadiness
2016-03-18 23:22 - 2015-01-21 15:13 - 00129230 _____ C:\Users\Sonja\Documents\Lebenslauf1.odt
==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======
2015-07-13 00:28 - 2015-07-13 00:28 - 0003584 _____ () C:\Users\Sonja\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2014-09-02 20:29 - 2014-09-02 20:29 - 0000000 ____H () C:\ProgramData\DP45977C.lfl
Einige Dateien in TEMP:
====================
C:\Users\Sonja\AppData\Local\Temp\jre-7u71-windows-i586-iftw.exe
C:\Users\Sonja\AppData\Local\Temp\jre-8u31-windows-au.exe
C:\Users\Sonja\AppData\Local\Temp\jre-8u40-windows-au.exe
C:\Users\Sonja\AppData\Local\Temp\libeay32.dll
C:\Users\Sonja\AppData\Local\Temp\msvcr120.dll
C:\Users\Sonja\AppData\Local\Temp\ReimagePackage.exe
C:\Users\Sonja\AppData\Local\Temp\ReiSysUpdate.exe
C:\Users\Sonja\AppData\Local\Temp\SkypeSetup.exe
C:\Users\Sonja\AppData\Local\Temp\sqlite3.dll
C:\Users\Sonja\AppData\Local\Temp\vlc-2.2.1-win32.exe
==================== Bamital & volsnap =================
(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)
C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert
LastRegBack: 2016-04-03 09:31
==================== Ende von FRST.txt ============================ FRST Addition Code:
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:05-03-2016 01
durchgeführt von Sonja (2016-04-06 16:10:23)
Gestartet von C:\Users\Sonja\Downloads
Windows 8.1 (X64) (2014-09-02 19:10:01)
Start-Modus: Normal
==========================================================
==================== Konten: =============================
Administrator (S-1-5-21-1379407814-565423262-1260155150-500 - Administrator - Disabled)
Gast (S-1-5-21-1379407814-565423262-1260155150-501 - Limited - Disabled)
Sonja (S-1-5-21-1379407814-565423262-1260155150-1001 - Administrator - Enabled) => C:\Users\Sonja
==================== Sicherheits-Center ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
AV: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B}
AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: avast! Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736}
==================== Installierte Programme ======================
(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 15.010.20060 - Adobe Systems Incorporated)
Adobe Flash Player 21 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 21.0.0.197 - Adobe Systems Incorporated)
Avast Free Antivirus (HKLM-x32\...\Avast) (Version: 11.1.2253 - AVAST Software)
Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 9.5.23.1766 - Intel Corporation)
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.10.3496 - Intel Corporation)
Intel(R) Serial IO (HKLM\...\{9FD91C5C-44AE-4D9D-85BE-AE52816B0294}) (Version: 1.1.165.1 - Intel Corporation)
IrfanView (remove only) (HKLM-x32\...\IrfanView) (Version: 4.38 - Irfan Skiljan)
Java 8 Update 77 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218077F0}) (Version: 8.0.770.3 - Oracle Corporation)
Malwarebytes Anti-Malware Version 2.2.1.1043 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes)
MediaMonkey 4.1 (HKLM-x32\...\MediaMonkey_is1) (Version: 4.1 - Ventis Media Inc.)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Mozilla Firefox 45.0.1 (x86 de) (HKLM-x32\...\Mozilla Firefox 45.0.1 (x86 de)) (Version: 45.0.1 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 45.0.1.5918 - Mozilla)
OpenOffice 4.1.1 (HKLM-x32\...\{ACD0FFF9-6B35-43C1-82DB-9FF6990E8602}) (Version: 4.11.9775 - Apache Software Foundation)
Qualcomm Atheros Bluetooth Suite (64) (HKLM\...\{A84A4FB1-D703-48DB-89E0-68B6499D2801}) (Version: 8.0.1.318 - Qualcomm Atheros Communications)
Qualcomm Atheros WLAN and Bluetooth Client Installation Program (HKLM-x32\...\{28006915-2739-4EBE-B5E8-49B25D32EB33}) (Version: 12.29 - Qualcomm Atheros)
Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 6.3.9600.21247 - Realtek Semiconductor Corp.)
Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 8.25.108.2014 - Realtek)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7203 - Realtek Semiconductor Corp.)
SafeZone Stable 1.48.2066.44 (x32 Version: 1.48.2066.44 - Avast Software) Hidden
Skype™ 7.8 (HKLM-x32\...\{6A0549A9-1B96-498C-ACBC-3943001FEB19}) (Version: 7.8.102 - Skype Technologies S.A.)
Spotify (HKU\S-1-5-21-1379407814-565423262-1260155150-1001\...\Spotify) (Version: 1.0.25.127.g58007b4c - Spotify AB)
VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.2 - VideoLAN)
==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
CustomCLSID: HKU\S-1-5-21-1379407814-565423262-1260155150-1001_Classes\CLSID\{820D63D5-8CFF-46DE-86AF-4997DEDD6DB5}\localserver32 -> C:\Windows\system32\igfxEM.exe (Intel Corporation)
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
Task: {0415963D-1630-4848-A412-4297991502EF} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-12-14] (Adobe Systems Incorporated)
Task: {07B6C8D2-B526-454E-B5FE-43C6DDD9F1DA} - System32\Tasks\SafeZone scheduled Autoupdate 1459759776 => C:\Program Files\AVAST Software\SZBrowser\launcher.exe [2016-02-01] (Avast Software)
Task: {6A6AF6D9-A32B-40F6-BC5A-2116893BC37E} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2016-04-04] (AVAST Software)
Task: {7D2573A4-F5A6-4447-B74A-103A40763B20} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2016-03-24] (Adobe Systems Incorporated)
Task: {C7C9A5CA-222E-440A-A1BF-F4916FF0069F} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe [2016-03-18] (AVAST Software)
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
==================== Verknüpfungen =============================
(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)
==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============
2016-04-04 10:21 - 2016-04-04 10:21 - 00113496 _____ () C:\Program Files\AVAST Software\Avast\log.dll
2016-04-04 10:21 - 2016-04-04 10:21 - 00133768 _____ () C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll
2016-04-05 15:55 - 2016-04-05 15:55 - 02850304 _____ () C:\Program Files\AVAST Software\Avast\defs\16040503\algo.dll
2016-04-04 10:21 - 2016-04-04 10:21 - 00480760 _____ () C:\Program Files\AVAST Software\Avast\ffl2.dll
2016-04-06 15:29 - 2016-04-06 15:29 - 02850304 _____ () C:\Program Files\AVAST Software\Avast\defs\16040601\algo.dll
2016-04-04 10:21 - 2016-04-04 10:21 - 40539648 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll
2014-09-02 20:14 - 2013-12-10 01:27 - 01242584 ____R () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\ACE.dll
==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)
==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)
==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)
==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)
==================== Hosts Inhalt: ===============================
(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)
2013-08-22 15:25 - 2015-09-05 12:44 - 00000828 ____A C:\Windows\system32\Drivers\etc\hosts
==================== Andere Bereiche ============================
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
HKU\S-1-5-21-1379407814-565423262-1260155150-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Sonja\Pictures\Fotos\Fotos Sudamerica\104NIKON\DSCN7762.JPG
DNS Servers: 192.168.0.1 - 192.168.0.2
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.
==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139
FirewallRules: [TCP Query User{E05076F3-9DBF-4584-B0D5-AFCEEEFF6F60}C:\program files (x86)\skype\phone\skype.exe] => (Block) C:\program files (x86)\skype\phone\skype.exe
FirewallRules: [UDP Query User{8B71E827-57A7-419A-9DFC-4BA4BA014835}C:\program files (x86)\skype\phone\skype.exe] => (Block) C:\program files (x86)\skype\phone\skype.exe
FirewallRules: [TCP Query User{AE4BADAE-C3E3-48FB-82CD-F71E2EA220FC}C:\program files (x86)\mediamonkey\mediamonkey.exe] => (Block) C:\program files (x86)\mediamonkey\mediamonkey.exe
FirewallRules: [UDP Query User{72D4BEE1-9E61-46A3-94E4-B1FF1BA111FC}C:\program files (x86)\mediamonkey\mediamonkey.exe] => (Block) C:\program files (x86)\mediamonkey\mediamonkey.exe
FirewallRules: [TCP Query User{DF5C54EC-E1BA-4FBE-98DE-C5F5A0FAD0BD}C:\program files (x86)\mediamonkey\mediamonkey (non-skinned).exe] => (Block) C:\program files (x86)\mediamonkey\mediamonkey (non-skinned).exe
FirewallRules: [UDP Query User{1A60A6A6-FFC1-4A5E-9B2D-DFF765C14F19}C:\program files (x86)\mediamonkey\mediamonkey (non-skinned).exe] => (Block) C:\program files (x86)\mediamonkey\mediamonkey (non-skinned).exe
FirewallRules: [{4ADE98A6-91A3-4952-9ECC-06768350697C}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{066315F8-3633-4C91-A691-0BB3D33CB72F}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [TCP Query User{82B4FF70-C6F3-4AE3-AE1C-3A9BEF9C301E}C:\program files (x86)\mozilla firefox\firefox.exe] => (Block) C:\program files (x86)\mozilla firefox\firefox.exe
FirewallRules: [UDP Query User{EF642FC9-41AA-4326-B749-631E7FBE9C38}C:\program files (x86)\mozilla firefox\firefox.exe] => (Block) C:\program files (x86)\mozilla firefox\firefox.exe
FirewallRules: [TCP Query User{897DAA29-447A-404A-921B-BE7725B6F097}C:\program files (x86)\skype\phone\skype.exe] => (Block) C:\program files (x86)\skype\phone\skype.exe
FirewallRules: [UDP Query User{60788B7C-7FDF-4B4A-883D-93244C2C1785}C:\program files (x86)\skype\phone\skype.exe] => (Block) C:\program files (x86)\skype\phone\skype.exe
FirewallRules: [TCP Query User{4FF7DBA6-8171-4C2F-AF7E-120FE1763592}C:\users\sonja\appdata\roaming\spotify\spotify.exe] => (Block) C:\users\sonja\appdata\roaming\spotify\spotify.exe
FirewallRules: [UDP Query User{16171E4E-BE2D-4308-AC81-5090B3365CD2}C:\users\sonja\appdata\roaming\spotify\spotify.exe] => (Block) C:\users\sonja\appdata\roaming\spotify\spotify.exe
FirewallRules: [{DBF6368D-C821-40F0-A7A2-43B2B7EEF2A5}] => (Allow) C:\Program Files\AVAST Software\Avast\ng\vbox\aswFe.exe
FirewallRules: [{BA9CB6E7-B9C7-45EC-B1EF-37F9D4616942}] => (Allow) C:\Program Files\AVAST Software\Avast\ng\vbox\aswFe.exe
==================== Wiederherstellungspunkte =========================
22-03-2016 22:03:36 Geplanter Prüfpunkt
03-04-2016 09:45:37 Geplanter Prüfpunkt
06-04-2016 15:34:46 JRT Pre-Junkware Removal
==================== Fehlerhafte Geräte im Gerätemanager =============
==================== Fehlereinträge in der Ereignisanzeige: =========================
Applikationsfehler:
==================
Error: (04/06/2016 03:34:46 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer".
Details:
AddCoreCsiFiles : BeginFileEnumeration() failed.
System Error:
Falscher Parameter.
.
Error: (04/05/2016 06:49:35 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: firefox.exe, Version: 45.0.1.5918, Zeitstempel: 0x56e8a989
Name des fehlerhaften Moduls: ntdll.dll, Version: 6.3.9600.17936, Zeitstempel: 0x55a68dd1
Ausnahmecode: 0xc0000018
Fehleroffset: 0x0009d4f2
ID des fehlerhaften Prozesses: 0x1320
Startzeit der fehlerhaften Anwendung: 0xfirefox.exe0
Pfad der fehlerhaften Anwendung: firefox.exe1
Pfad des fehlerhaften Moduls: firefox.exe2
Berichtskennung: firefox.exe3
Vollständiger Name des fehlerhaften Pakets: firefox.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: firefox.exe5
Error: (04/03/2016 09:45:37 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer".
Details:
AddCoreCsiFiles : BeginFileEnumeration() failed.
System Error:
Falscher Parameter.
.
Error: (04/03/2016 09:45:34 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer".
Details:
AddCoreCsiFiles : BeginFileEnumeration() failed.
System Error:
Falscher Parameter.
.
Error: (03/25/2016 10:42:01 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm wwahost.exe, Version 6.3.9600.17415 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.
Prozess-ID: 1698
Startzeit: 01d18613e200f702
Endzeit: 4294967295
Anwendungspfad: C:\Windows\system32\wwahost.exe
Berichts-ID: 6bd27903-f265-11e5-8289-f8a963714da7
Vollständiger Name des fehlerhaften Pakets: Microsoft.BingNews_3.0.4.336_x64__8wekyb3d8bbwe
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: AppexNews
Error: (03/25/2016 10:41:39 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 2484) (User: sonita)
Description: Das Paket „Microsoft.BingNews_3.0.4.336_x64__8wekyb3d8bbwe+AppexNews“ wurde beendet, da das Anhalten zu lange dauerte.
Error: (03/22/2016 10:03:36 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer".
Details:
AddCoreCsiFiles : BeginFileEnumeration() failed.
System Error:
Falscher Parameter.
.
Error: (03/22/2016 10:03:34 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer".
Details:
AddCoreCsiFiles : BeginFileEnumeration() failed.
System Error:
Falscher Parameter.
.
Error: (03/18/2016 10:06:17 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: BtvStack.exe, Version: 8.0.1.318, Zeitstempel: 0x530d851e
Name des fehlerhaften Moduls: MSVCR100.dll, Version: 10.0.40219.325, Zeitstempel: 0x4df2bcac
Ausnahmecode: 0x40000015
Fehleroffset: 0x00000000000761c9
ID des fehlerhaften Prozesses: 0xba4
Startzeit der fehlerhaften Anwendung: 0xBtvStack.exe0
Pfad der fehlerhaften Anwendung: BtvStack.exe1
Pfad des fehlerhaften Moduls: BtvStack.exe2
Berichtskennung: BtvStack.exe3
Vollständiger Name des fehlerhaften Pakets: BtvStack.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: BtvStack.exe5
Error: (09/02/2015 08:20:09 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: WSHost.exe, Version: 6.3.9600.17415, Zeitstempel: 0x545040f3
Name des fehlerhaften Moduls: WinStoreUI.dll, Version: 6.3.9600.17415, Zeitstempel: 0x545037aa
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00000000000569c9
ID des fehlerhaften Prozesses: 0x10ac
Startzeit der fehlerhaften Anwendung: 0xWSHost.exe0
Pfad der fehlerhaften Anwendung: WSHost.exe1
Pfad des fehlerhaften Moduls: WSHost.exe2
Berichtskennung: WSHost.exe3
Vollständiger Name des fehlerhaften Pakets: WSHost.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: WSHost.exe5
Systemfehler:
=============
Error: (04/06/2016 03:29:15 PM) (Source: DCOM) (EventID: 10016) (User: sonita)
Description: AnwendungsspezifischLokalStart{7022A3B3-D004-4F52-AF11-E9E987FEE25F}{ADA41B3C-C6FD-4A08-8CC1-D6EFDE67BE7D}sonitaSonjaS-1-5-21-1379407814-565423262-1260155150-1001LocalHost (unter Verwendung von LRPC)Nicht verfügbarNicht verfügbar
Error: (04/06/2016 03:29:15 PM) (Source: DCOM) (EventID: 10016) (User: sonita)
Description: AnwendungsspezifischLokalStart{7022A3B3-D004-4F52-AF11-E9E987FEE25F}{ADA41B3C-C6FD-4A08-8CC1-D6EFDE67BE7D}sonitaSonjaS-1-5-21-1379407814-565423262-1260155150-1001LocalHost (unter Verwendung von LRPC)Nicht verfügbarNicht verfügbar
Error: (04/06/2016 03:29:14 PM) (Source: DCOM) (EventID: 10016) (User: sonita)
Description: AnwendungsspezifischLokalStart{7022A3B3-D004-4F52-AF11-E9E987FEE25F}{ADA41B3C-C6FD-4A08-8CC1-D6EFDE67BE7D}sonitaSonjaS-1-5-21-1379407814-565423262-1260155150-1001LocalHost (unter Verwendung von LRPC)Nicht verfügbarNicht verfügbar
Error: (04/06/2016 03:29:14 PM) (Source: DCOM) (EventID: 10016) (User: sonita)
Description: AnwendungsspezifischLokalStart{7022A3B3-D004-4F52-AF11-E9E987FEE25F}{ADA41B3C-C6FD-4A08-8CC1-D6EFDE67BE7D}sonitaSonjaS-1-5-21-1379407814-565423262-1260155150-1001LocalHost (unter Verwendung von LRPC)Nicht verfügbarNicht verfügbar
Error: (04/06/2016 03:29:14 PM) (Source: DCOM) (EventID: 10016) (User: sonita)
Description: AnwendungsspezifischLokalStart{7022A3B3-D004-4F52-AF11-E9E987FEE25F}{ADA41B3C-C6FD-4A08-8CC1-D6EFDE67BE7D}sonitaSonjaS-1-5-21-1379407814-565423262-1260155150-1001LocalHost (unter Verwendung von LRPC)Nicht verfügbarNicht verfügbar
Error: (04/06/2016 03:29:14 PM) (Source: DCOM) (EventID: 10016) (User: sonita)
Description: AnwendungsspezifischLokalStart{7022A3B3-D004-4F52-AF11-E9E987FEE25F}{ADA41B3C-C6FD-4A08-8CC1-D6EFDE67BE7D}sonitaSonjaS-1-5-21-1379407814-565423262-1260155150-1001LocalHost (unter Verwendung von LRPC)Nicht verfügbarNicht verfügbar
Error: (04/06/2016 03:29:14 PM) (Source: DCOM) (EventID: 10016) (User: sonita)
Description: AnwendungsspezifischLokalStart{7022A3B3-D004-4F52-AF11-E9E987FEE25F}{ADA41B3C-C6FD-4A08-8CC1-D6EFDE67BE7D}sonitaSonjaS-1-5-21-1379407814-565423262-1260155150-1001LocalHost (unter Verwendung von LRPC)Nicht verfügbarNicht verfügbar
Error: (04/06/2016 03:29:14 PM) (Source: DCOM) (EventID: 10016) (User: sonita)
Description: AnwendungsspezifischLokalStart{7022A3B3-D004-4F52-AF11-E9E987FEE25F}{ADA41B3C-C6FD-4A08-8CC1-D6EFDE67BE7D}sonitaSonjaS-1-5-21-1379407814-565423262-1260155150-1001LocalHost (unter Verwendung von LRPC)Nicht verfügbarNicht verfügbar
Error: (04/06/2016 03:28:05 PM) (Source: Service Control Manager) (EventID: 7032) (User: )
Description: Der Versuch des Dienststeuerungs-Managers, nach dem unerwarteten Beenden des Dienstes "Windows Search" Korrekturmaßnahmen (Neustart des Diensts) durchzuführen, ist fehlgeschlagen. Fehler:
%%1056
Error: (04/06/2016 03:27:35 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Intel(R) Dynamic Application Loader Host Interface Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
==================== Speicherinformationen ===========================
Prozessor: Intel(R) Core(TM) i3-4030U CPU @ 1.90GHz
Prozentuale Nutzung des RAM: 34%
Installierter physikalischer RAM: 3987.27 MB
Verfügbarer physikalischer RAM: 2616.84 MB
Summe virtueller Speicher: 8083.27 MB
Verfügbarer virtueller Speicher: 6689.59 MB
==================== Laufwerke ================================
Drive c: () (Fixed) (Total:194.8 GB) (Free:147.66 GB) NTFS
Drive e: (Daten) (Fixed) (Total:270.45 GB) (Free:249.29 GB) NTFS
==================== MBR & Partitionstabelle ==================
========================================================
Disk: 0 (Size: 465.8 GB) (Disk ID: 00000000)
Partition: GPT.
==================== Ende von Addition.txt ============================ |