Re: [Code] Liste der Anhänge anzeigen (Anzahl: 4) Danke :balla:! Hier sind die Logfiles:
MBAM (eine Aktion wurde von mir durchgeführt in MBAM: Entfernen der Funde): Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlaufdatum: 13.11.2016
Suchlaufzeit: 21:18
Protokolldatei: log1311_2.txt
Administrator: Ja
Version: 2.2.1.1043
Malware-Datenbank: v2016.11.13.06
Rootkit-Datenbank: v2016.10.31.01
Lizenz: Testversion
Malware-Schutz: Aktiviert
Schutz vor bösartigen Websites: Aktiviert
Selbstschutz: Deaktiviert
Betriebssystem: Windows 10
CPU: x64
Dateisystem: NTFS
Benutzer: yorul
Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 296021
Abgelaufene Zeit: 2 Min., 36 Sek.
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 2
PUP.Optional.WinZipRegistryOptimizer, C:\Program Files\WinZip Smart Monitor\WinZipSmartMonitor.exe, 6236, Löschen bei Neustart, [04c6b70862388da9b441b9fc21e248b8]
PUP.Optional.WinZipRegistryOptimizer, C:\Program Files\WinZip Smart Monitor\WinZipSmartMonitorService.exe, 2756, Löschen bei Neustart, [04c6b70862388da9b441b9fc21e248b8]
Module: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 18
Trojan.Dropper, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\rtop, In Quarantäne, [6169b20d5545c670f74bb3d8f40f926e],
PUP.Optional.PCSpeedMaximizer, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\PC Speed Maximizer_is1, In Quarantäne, [705ab609e4b6ee485244dabb5fa3837d],
PUP.Optional.WinZipRegistryOptimizer, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\WinZipSmartMonitorService, In Quarantäne, [04c6b70862388da9b441b9fc21e248b8],
PUP.Optional.WinZipRegistryOptimizer, HKLM\SOFTWARE\CLASSES\APPID\WinZipSmartMonitorService.exe, In Quarantäne, [3c8e8d32fe9cdf57d127476ed2310af6],
PUP.Optional.WinZipRegistryOptimizer, HKLM\SOFTWARE\CLASSES\WOW6432NODE\APPID\WinZipSmartMonitorService.exe, In Quarantäne, [5575ccf3bfdbe3534eaa1d987e858a76],
PUP.Optional.WinYahoo, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{020DE70F-877D-4F31-9C21-5AD89433CF7C}, In Quarantäne, [22a8813e6d2dc47288614f8759a8d927],
PUP.Optional.WinZipDriverUpdater, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{25F2F208-FACC-416B-8FBA-F9EDF927C04B}, Löschen bei Neustart, [3e8ccdf22377c472ed8af95704ff14ec],
PUP.Optional.WinZipDriverUpdater, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{CF14C5B2-A439-47B7-8EA0-F5AE3B05E58A}, Löschen bei Neustart, [17b3833cdbbf4ceac4b34a06b54e3ec2],
PUP.Optional.WinZipDriverUpdater, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{E7C3BFA7-CFEA-4839-A9EB-79D90F61A31E}, Löschen bei Neustart, [4f7b98271783ab8be3940b45a75c1ae6],
PUP.Optional.WinZipDriverUpdater, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\Start WinZip Driver Updater for LAPTOP-LTTG5V9H@yorul(logon), Löschen bei Neustart, [8f3b2e91673347ef037073ddb44fc838],
PUP.Optional.WinZipDriverUpdater, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\Start WinZip Driver Updater Schedule, Löschen bei Neustart, [20aa447ba4f6df573241ef61ab58af51],
PUP.Optional.WinZipDriverUpdater, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\Start WinZip Driver Updater Update, Löschen bei Neustart, [7a50d2edebaf9a9c343f78d88b78c040],
PUP.Optional.WinZipRegistryOptimizer, HKLM\SOFTWARE\WOW6432NODE\CLASSES\APPID\WinZipSmartMonitorService.exe, In Quarantäne, [5f6bbe01d8c23402ce2a7b3a7c8729d7],
PUP.Optional.WinYahoo, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{020DE70F-877D-4F31-9C21-5AD89433CF7C}, In Quarantäne, [19b1fac5673322141dccab2b25dc28d8],
PUP.Optional.InstallCore, HKU\S-1-5-21-3756311868-1560069095-1558395152-1001\SOFTWARE\csastats, In Quarantäne, [ca0058679109ed49c2ce1abf679b54ac],
PUP.Optional.WinYahoo, HKU\S-1-5-21-3756311868-1560069095-1558395152-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2211D4A5-48D0-47F5-A7CD-81E861470F7F}, In Quarantäne, [9b2f1ea13664ae886d743e9ed829cf31],
PUP.Optional.PCSpeedMaximizer, HKU\S-1-5-21-3756311868-1560069095-1558395152-1001\SOFTWARE\PC SPEED MAXIMIZER, In Quarantäne, [b119f9c6425847ef9cfe0b8af30fb947],
PUP.Optional.ProductSetup, HKU\S-1-5-21-3756311868-1560069095-1558395152-1001\SOFTWARE\PRODUCTSETUP, In Quarantäne, [0bbf5e61fe9ca195d3545a3d5fa3ad53],
Registrierungswerte: 11
PUP.Optional.WinYahoo, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, https://de.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_popjar_16_45_ssg08¶m1=1¶m2=f[e2e86f50801a1f17d13886d7a75c619f]D1%26b[e2e86f50801a1f17d13886d7a75c619f]DIE%26cc[e2e86f50801a1f17d13886d7a75c619f]Dde%26pa[e2e86f50801a1f17d13886d7a75c619f]Dwincy%26cd[e2e86f50801a1f17d13886d7a75c619f]D2XzuyEtN2Y1L1QzuyDyE0A0BtA0A0DtCyC0F0DtCtDzzyEyBtN0D0Tzu0StCyByBzztN1L2XzutAtFtByEtFtByBtFyDyDtN1L1Czu1StN1L1G1B1V1N2Y1L1Qzu2StAtA0EtA0DyEyBzztGtB0CtAzytG0FtBzz0EtGyD0DtAtCtGzz0FtBzytBzytCzyyBtA0DtB2QtN1M1F1B2Z1V1N2Y1L1Qzu2SzzzyzzyDzyyCzy0BtGyCyByCtCtGyEyBtC0CtG0AyCtC0AtG0FtAyBzztD0A0EtD0Ezy0F0D2QtN0A0LzuyEtN1B2Z1V1T1S1NzutCtDyByDyB%26cr[e2e86f50801a1f17d13886d7a75c619f]D288781905%26a[e2e86f50801a1f17d13886d7a75c619f]Dwbf_popjar_16_45_ssg08%26os_ver[e2e86f50801a1f17d13886d7a75c619f]D10.0%26os[e2e86f50801a1f17d13886d7a75c619f]DWindowsIn QuarantäneB10In QuarantäneBHome, %4, %5
PUP.Optional.WinYahoo, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{020DE70F-877D-4F31-9C21-5AD89433CF7C}|URL, https://de.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_popjar_16_45_ssg08¶m1=1¶m2=f[22a8813e6d2dc47288614f8759a8d927]D4%26b[22a8813e6d2dc47288614f8759a8d927]DIE%26cc[22a8813e6d2dc47288614f8759a8d927]Dde%26pa[22a8813e6d2dc47288614f8759a8d927]Dwincy%26cd[22a8813e6d2dc47288614f8759a8d927]D2XzuyEtN2Y1L1QzuyDyE0A0BtA0A0DtCyC0F0DtCtDzzyEyBtN0D0Tzu0StCyByBzztN1L2XzutAtFtByEtFtByBtFyDyDtN1L1Czu1StN1L1G1B1V1N2Y1L1Qzu2StAtA0EtA0DyEyBzztGtB0CtAzytG0FtBzz0EtGyD0DtAtCtGzz0FtBzytBzytCzyyBtA0DtB2QtN1M1F1B2Z1V1N2Y1L1Qzu2SzzzyzzyDzyyCzy0BtGyCyByCtCtGyEyBtC0CtG0AyCtC0AtG0FtAyBzztD0A0EtD0Ezy0F0D2QtN0A0LzuyEtN1B2Z1V1T1S1NzutCtDyByDyB%26cr[22a8813e6d2dc47288614f8759a8d927]D288781905%26a[22a8813e6d2dc47288614f8759a8d927]Dwbf_popjar_16_45_ssg08%26os_ver[22a8813e6d2dc47288614f8759a8d927]D10.0%26os[22a8813e6d2dc47288614f8759a8d927]DWindowsIn QuarantäneB10In QuarantäneBHome&p={searchTerms}, %4, %5
PUP.Optional.WinZipDriverUpdater, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{25F2F208-FACC-416B-8FBA-F9EDF927C04B}|Path, \Start WinZip Driver Updater Schedule, Löschen bei Neustart, [3e8ccdf22377c472ed8af95704ff14ec]
PUP.Optional.WinZipDriverUpdater, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{CF14C5B2-A439-47B7-8EA0-F5AE3B05E58A}|Path, \Start WinZip Driver Updater Update, Löschen bei Neustart, [17b3833cdbbf4ceac4b34a06b54e3ec2]
PUP.Optional.WinZipDriverUpdater, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{E7C3BFA7-CFEA-4839-A9EB-79D90F61A31E}|Path, \Start WinZip Driver Updater for LAPTOP-LTTG5V9H@yorul(logon), Löschen bei Neustart, [4f7b98271783ab8be3940b45a75c1ae6]
PUP.Optional.WinYahoo, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, https://de.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_popjar_16_45_ssg08¶m1=1¶m2=f[e5e57748584252e4a96063fafd062ad6]D1%26b[e5e57748584252e4a96063fafd062ad6]DIE%26cc[e5e57748584252e4a96063fafd062ad6]Dde%26pa[e5e57748584252e4a96063fafd062ad6]Dwincy%26cd[e5e57748584252e4a96063fafd062ad6]D2XzuyEtN2Y1L1QzuyDyE0A0BtA0A0DtCyC0F0DtCtDzzyEyBtN0D0Tzu0StCyByBzztN1L2XzutAtFtByEtFtByBtFyDyDtN1L1Czu1StN1L1G1B1V1N2Y1L1Qzu2StAtA0EtA0DyEyBzztGtB0CtAzytG0FtBzz0EtGyD0DtAtCtGzz0FtBzytBzytCzyyBtA0DtB2QtN1M1F1B2Z1V1N2Y1L1Qzu2SzzzyzzyDzyyCzy0BtGyCyByCtCtGyEyBtC0CtG0AyCtC0AtG0FtAyBzztD0A0EtD0Ezy0F0D2QtN0A0LzuyEtN1B2Z1V1T1S1NzutCtDyByDyB%26cr[e5e57748584252e4a96063fafd062ad6]D288781905%26a[e5e57748584252e4a96063fafd062ad6]Dwbf_popjar_16_45_ssg08%26os_ver[e5e57748584252e4a96063fafd062ad6]D10.0%26os[e5e57748584252e4a96063fafd062ad6]DWindowsIn QuarantäneB10In QuarantäneBHome, %4, %5
PUP.Optional.WinYahoo, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{020DE70F-877D-4F31-9C21-5AD89433CF7C}|URL, https://de.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_popjar_16_45_ssg08¶m1=1¶m2=f[19b1fac5673322141dccab2b25dc28d8]D4%26b[19b1fac5673322141dccab2b25dc28d8]DIE%26cc[19b1fac5673322141dccab2b25dc28d8]Dde%26pa[19b1fac5673322141dccab2b25dc28d8]Dwincy%26cd[19b1fac5673322141dccab2b25dc28d8]D2XzuyEtN2Y1L1QzuyDyE0A0BtA0A0DtCyC0F0DtCtDzzyEyBtN0D0Tzu0StCyByBzztN1L2XzutAtFtByEtFtByBtFyDyDtN1L1Czu1StN1L1G1B1V1N2Y1L1Qzu2StAtA0EtA0DyEyBzztGtB0CtAzytG0FtBzz0EtGyD0DtAtCtGzz0FtBzytBzytCzyyBtA0DtB2QtN1M1F1B2Z1V1N2Y1L1Qzu2SzzzyzzyDzyyCzy0BtGyCyByCtCtGyEyBtC0CtG0AyCtC0AtG0FtAyBzztD0A0EtD0Ezy0F0D2QtN0A0LzuyEtN1B2Z1V1T1S1NzutCtDyByDyB%26cr[19b1fac5673322141dccab2b25dc28d8]D288781905%26a[19b1fac5673322141dccab2b25dc28d8]Dwbf_popjar_16_45_ssg08%26os_ver[19b1fac5673322141dccab2b25dc28d8]D10.0%26os[19b1fac5673322141dccab2b25dc28d8]DWindowsIn QuarantäneB10In QuarantäneBHome&p={searchTerms}, %4, %5
PUP.Optional.WinYahoo, HKU\S-1-5-21-3756311868-1560069095-1558395152-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2211d4a5-48d0-47f5-a7cd-81e861470f7f}|URL, https://de.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_popjar_16_45_ssg08¶m1=1¶m2=f[9b2f1ea13664ae886d743e9ed829cf31]D4%26b[9b2f1ea13664ae886d743e9ed829cf31]DIE%26cc[9b2f1ea13664ae886d743e9ed829cf31]Dde%26pa[9b2f1ea13664ae886d743e9ed829cf31]Dwincy%26cd[9b2f1ea13664ae886d743e9ed829cf31]D2XzuyEtN2Y1L1QzuyDyE0A0BtA0A0DtCyC0F0DtCtDzzyEyBtN0D0Tzu0StCyByBzztN1L2XzutAtFtByEtFtByBtFyDyDtN1L1Czu1StN1L1G1B1V1N2Y1L1Qzu2StAtA0EtA0DyEyBzztGtB0CtAzytG0FtBzz0EtGyD0DtAtCtGzz0FtBzytBzytCzyyBtA0DtB2QtN1M1F1B2Z1V1N2Y1L1Qzu2SzzzyzzyDzyyCzy0BtGyCyByCtCtGyEyBtC0CtG0AyCtC0AtG0FtAyBzztD0A0EtD0Ezy0F0D2QtN0A0LzuyEtN1B2Z1V1T1S1NzutCtDyByDyB%26cr[9b2f1ea13664ae886d743e9ed829cf31]D288781905%26a[9b2f1ea13664ae886d743e9ed829cf31]Dwbf_popjar_16_45_ssg08%26os_ver[9b2f1ea13664ae886d743e9ed829cf31]D10.0%26os[9b2f1ea13664ae886d743e9ed829cf31]DWindowsIn QuarantäneB10In QuarantäneBHome&p={searchTerms}, %4, %5
PUP.Optional.PCSpeedMaximizer, HKU\S-1-5-21-3756311868-1560069095-1558395152-1001\SOFTWARE\PC SPEED MAXIMIZER|AdsBuyNowURL, hxxp://www.avanquest.com/redirections/SmartPCTools/SDU_AQ_DE.htm, In Quarantäne, [b119f9c6425847ef9cfe0b8af30fb947]
PUP.Optional.PCSpeedMaximizer, HKU\S-1-5-21-3756311868-1560069095-1558395152-1001\SOFTWARE\PC SPEED MAXIMIZER|BuyNowURL, hxxp://webtools.avanquest.com/redirect.cfm?redirectId=avanquest/PCSpeedMaximizer_DE_IS_Buy.htm&key2=705&clickid=AC=Avanquest-clickid=yDyE0A0BtA0A0DtCyC0F0DtCtDzzyEyB2RtBtDtCyCtCtCtCtAtCzytDyCtDyCtDtBzy&key1=80ef6c0e539e83b66cc2554e2eed65b439331278, In Quarantäne, [3892ab140b8ff83ee9f6993e3fc303fd]
PUP.Optional.ProductSetup, HKU\S-1-5-21-3756311868-1560069095-1558395152-1001\SOFTWARE\PRODUCTSETUP|tb, 0G2O2W1R0C1R1H, In Quarantäne, [0bbf5e61fe9ca195d3545a3d5fa3ad53]
Registrierungsdaten: 2
PUP.Optional.WinYahoo, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, https://de.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_popjar_16_45_ssg08¶m1=1¶m2=fSchlecht: (https://de.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_popjar_16_45_ssg08¶m1=1¶m2=f%3D1%26b%3DIE%26cc%3Dde%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1QzuyDyE0A0BtA0A0DtCyC0F0DtCtDzzyEyBtN0D0Tzu0StCyByBzztN1L2XzutAtFtByEtFtByBtFyDyDtN1L1Czu1StN1L1G1B1V1N2Y1L1Qzu2StAtA0EtA0DyEyBzztGtB0CtAzytG0FtBzz0EtGyD0DtAtCtGzz0FtBzytBzytCzyyBtA0DtB2QtN1M1F1B2Z1V1N2Y1L1Qzu2SzzzyzzyDzyyCzy0BtGyCyByCtCtGyEyBtC0CtG0AyCtC0AtG0FtAyBzztD0A0EtD0Ezy0F0D2QtN0A0LzuyEtN1B2Z1V1T1S1NzutCtDyByDyB%26cr%3D288781905%26a%3Dwbf_popjar_16_45_ssg08%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome),Ersetzt,[d6f46d5205958fa79be5161026dd7f81]D1%26bSchlecht: (https://de.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_popjar_16_45_ssg08¶m1=1¶m2=f%3D1%26b%3DIE%26cc%3Dde%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1QzuyDyE0A0BtA0A0DtCyC0F0DtCtDzzyEyBtN0D0Tzu0StCyByBzztN1L2XzutAtFtByEtFtByBtFyDyDtN1L1Czu1StN1L1G1B1V1N2Y1L1Qzu2StAtA0EtA0DyEyBzztGtB0CtAzytG0FtBzz0EtGyD0DtAtCtGzz0FtBzytBzytCzyyBtA0DtB2QtN1M1F1B2Z1V1N2Y1L1Qzu2SzzzyzzyDzyyCzy0BtGyCyByCtCtGyEyBtC0CtG0AyCtC0AtG0FtAyBzztD0A0EtD0Ezy0F0D2QtN0A0LzuyEtN1B2Z1V1T1S1NzutCtDyByDyB%26cr%3D288781905%26a%3Dwbf_popjar_16_45_ssg08%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome),Ersetzt,[d6f46d5205958fa79be5161026dd7f81]DIE%26ccSchlecht: (https://de.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_popjar_16_45_ssg08¶m1=1¶m2=f%3D1%26b%3DIE%26cc%3Dde%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1QzuyDyE0A0BtA0A0DtCyC0F0DtCtDzzyEyBtN0D0Tzu0StCyByBzztN1L2XzutAtFtByEtFtByBtFyDyDtN1L1Czu1StN1L1G1B1V1N2Y1L1Qzu2StAtA0EtA0DyEyBzztGtB0CtAzytG0FtBzz0EtGyD0DtAtCtGzz0FtBzytBzytCzyyBtA0DtB2QtN1M1F1B2Z1V1N2Y1L1Qzu2SzzzyzzyDzyyCzy0BtGyCyByCtCtGyEyBtC0CtG0AyCtC0AtG0FtAyBzztD0A0EtD0Ezy0F0D2QtN0A0LzuyEtN1B2Z1V1T1S1NzutCtDyByDyB%26cr%3D288781905%26a%3Dwbf_popjar_16_45_ssg08%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome),Ersetzt,[d6f46d5205958fa79be5161026dd7f81]Dde%26paSchlecht: (https://de.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_popjar_16_45_ssg08¶m1=1¶m2=f%3D1%26b%3DIE%26cc%3Dde%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1QzuyDyE0A0BtA0A0DtCyC0F0DtCtDzzyEyBtN0D0Tzu0StCyByBzztN1L2XzutAtFtByEtFtByBtFyDyDtN1L1Czu1StN1L1G1B1V1N2Y1L1Qzu2StAtA0EtA0DyEyBzztGtB0CtAzytG0FtBzz0EtGyD0DtAtCtGzz0FtBzytBzytCzyyBtA0DtB2QtN1M1F1B2Z1V1N2Y1L1Qzu2SzzzyzzyDzyyCzy0BtGyCyByCtCtGyEyBtC0CtG0AyCtC0AtG0FtAyBzztD0A0EtD0Ezy0F0D2QtN0A0LzuyEtN1B2Z1V1T1S1NzutCtDyByDyB%26cr%3D288781905%26a%3Dwbf_popjar_16_45_ssg08%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome),Ersetzt,[d6f46d5205958fa79be5161026dd7f81]Dwincy%26cdSchlecht: (https://de.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_popjar_16_45_ssg08¶m1=1¶m2=f%3D1%26b%3DIE%26cc%3Dde%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1QzuyDyE0A0BtA0A0DtCyC0F0DtCtDzzyEyBtN0D0Tzu0StCyByBzztN1L2XzutAtFtByEtFtByBtFyDyDtN1L1Czu1StN1L1G1B1V1N2Y1L1Qzu2StAtA0EtA0DyEyBzztGtB0CtAzytG0FtBzz0EtGyD0DtAtCtGzz0FtBzytBzytCzyyBtA0DtB2QtN1M1F1B2Z1V1N2Y1L1Qzu2SzzzyzzyDzyyCzy0BtGyCyByCtCtGyEyBtC0CtG0AyCtC0AtG0FtAyBzztD0A0EtD0Ezy0F0D2QtN0A0LzuyEtN1B2Z1V1T1S1NzutCtDyByDyB%26cr%3D288781905%26a%3Dwbf_popjar_16_45_ssg08%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome),Ersetzt,[d6f46d5205958fa79be5161026dd7f81]D2XzuyEtN2Y1L1QzuyDyE0A0BtA0A0DtCyC0F0DtCtDzzyEyBtN0D0Tzu0StCyByBzztN1L2XzutAtFtByEtFtByBtFyDyDtN1L1Czu1StN1L1G1B1V1N2Y1L1Qzu2StAtA0EtA0DyEyBzztGtB0CtAzytG0FtBzz0EtGyD0DtAtCtGzz0FtBzytBzytCzyyBtA0DtB2QtN1M1F1B2Z1V1N2Y1L1Qzu2SzzzyzzyDzyyCzy0BtGyCyByCtCtGyEyBtC0CtG0AyCtC0AtG0FtAyBzztD0A0EtD0Ezy0F0D2QtN0A0LzuyEtN1B2Z1V1T1S1NzutCtDyByDyB%26crSchlecht: (https://de.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_popjar_16_45_ssg08¶m1=1¶m2=f%3D1%26b%3DIE%26cc%3Dde%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1QzuyDyE0A0BtA0A0DtCyC0F0DtCtDzzyEyBtN0D0Tzu0StCyByBzztN1L2XzutAtFtByEtFtByBtFyDyDtN1L1Czu1StN1L1G1B1V1N2Y1L1Qzu2StAtA0EtA0DyEyBzztGtB0CtAzytG0FtBzz0EtGyD0DtAtCtGzz0FtBzytBzytCzyyBtA0DtB2QtN1M1F1B2Z1V1N2Y1L1Qzu2SzzzyzzyDzyyCzy0BtGyCyByCtCtGyEyBtC0CtG0AyCtC0AtG0FtAyBzztD0A0EtD0Ezy0F0D2QtN0A0LzuyEtN1B2Z1V1T1S1NzutCtDyByDyB%26cr%3D288781905%26a%3Dwbf_popjar_16_45_ssg08%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome),Ersetzt,[d6f46d5205958fa79be5161026dd7f81]D288781905%26aSchlecht: (https://de.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_popjar_16_45_ssg08¶m1=1¶m2=f%3D1%26b%3DIE%26cc%3Dde%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1QzuyDyE0A0BtA0A0DtCyC0F0DtCtDzzyEyBtN0D0Tzu0StCyByBzztN1L2XzutAtFtByEtFtByBtFyDyDtN1L1Czu1StN1L1G1B1V1N2Y1L1Qzu2StAtA0EtA0DyEyBzztGtB0CtAzytG0FtBzz0EtGyD0DtAtCtGzz0FtBzytBzytCzyyBtA0DtB2QtN1M1F1B2Z1V1N2Y1L1Qzu2SzzzyzzyDzyyCzy0BtGyCyByCtCtGyEyBtC0CtG0AyCtC0AtG0FtAyBzztD0A0EtD0Ezy0F0D2QtN0A0LzuyEtN1B2Z1V1T1S1NzutCtDyByDyB%26cr%3D288781905%26a%3Dwbf_popjar_16_45_ssg08%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome),Ersetzt,[d6f46d5205958fa79be5161026dd7f81]Dwbf_popjar_16_45_ssg08%26os_verSchlecht: (https://de.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_popjar_16_45_ssg08¶m1=1¶m2=f%3D1%26b%3DIE%26cc%3Dde%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1QzuyDyE0A0BtA0A0DtCyC0F0DtCtDzzyEyBtN0D0Tzu0StCyByBzztN1L2XzutAtFtByEtFtByBtFyDyDtN1L1Czu1StN1L1G1B1V1N2Y1L1Qzu2StAtA0EtA0DyEyBzztGtB0CtAzytG0FtBzz0EtGyD0DtAtCtGzz0FtBzytBzytCzyyBtA0DtB2QtN1M1F1B2Z1V1N2Y1L1Qzu2SzzzyzzyDzyyCzy0BtGyCyByCtCtGyEyBtC0CtG0AyCtC0AtG0FtAyBzztD0A0EtD0Ezy0F0D2QtN0A0LzuyEtN1B2Z1V1T1S1NzutCtDyByDyB%26cr%3D288781905%26a%3Dwbf_popjar_16_45_ssg08%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome),Ersetzt,[d6f46d5205958fa79be5161026dd7f81]D10.0%26osSchlecht: (https://de.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_popjar_16_45_ssg08¶m1=1¶m2=f%3D1%26b%3DIE%26cc%3Dde%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1QzuyDyE0A0BtA0A0DtCyC0F0DtCtDzzyEyBtN0D0Tzu0StCyByBzztN1L2XzutAtFtByEtFtByBtFyDyDtN1L1Czu1StN1L1G1B1V1N2Y1L1Qzu2StAtA0EtA0DyEyBzztGtB0CtAzytG0FtBzz0EtGyD0DtAtCtGzz0FtBzytBzytCzyyBtA0DtB2QtN1M1F1B2Z1V1N2Y1L1Qzu2SzzzyzzyDzyyCzy0BtGyCyByCtCtGyEyBtC0CtG0AyCtC0AtG0FtAyBzztD0A0EtD0Ezy0F0D2QtN0A0LzuyEtN1B2Z1V1T1S1NzutCtDyByDyB%26cr%3D288781905%26a%3Dwbf_popjar_16_45_ssg08%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome),Ersetzt,[d6f46d5205958fa79be5161026dd7f81]DWindowsGut: (www.google.com)B10Gut: (www.google.com)BHome, %4, %5
PUP.Optional.WinYahoo, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, https://de.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_popjar_16_45_ssg08¶m1=1¶m2=fSchlecht: (https://de.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_popjar_16_45_ssg08¶m1=1¶m2=f%3D1%26b%3DIE%26cc%3Dde%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1QzuyDyE0A0BtA0A0DtCyC0F0DtCtDzzyEyBtN0D0Tzu0StCyByBzztN1L2XzutAtFtByEtFtByBtFyDyDtN1L1Czu1StN1L1G1B1V1N2Y1L1Qzu2StAtA0EtA0DyEyBzztGtB0CtAzytG0FtBzz0EtGyD0DtAtCtGzz0FtBzytBzytCzyyBtA0DtB2QtN1M1F1B2Z1V1N2Y1L1Qzu2SzzzyzzyDzyyCzy0BtGyCyByCtCtGyEyBtC0CtG0AyCtC0AtG0FtAyBzztD0A0EtD0Ezy0F0D2QtN0A0LzuyEtN1B2Z1V1T1S1NzutCtDyByDyB%26cr%3D288781905%26a%3Dwbf_popjar_16_45_ssg08%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome),Ersetzt,[a9215a65a6f4b3839de316101ae9956b]D1%26bSchlecht: (https://de.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_popjar_16_45_ssg08¶m1=1¶m2=f%3D1%26b%3DIE%26cc%3Dde%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1QzuyDyE0A0BtA0A0DtCyC0F0DtCtDzzyEyBtN0D0Tzu0StCyByBzztN1L2XzutAtFtByEtFtByBtFyDyDtN1L1Czu1StN1L1G1B1V1N2Y1L1Qzu2StAtA0EtA0DyEyBzztGtB0CtAzytG0FtBzz0EtGyD0DtAtCtGzz0FtBzytBzytCzyyBtA0DtB2QtN1M1F1B2Z1V1N2Y1L1Qzu2SzzzyzzyDzyyCzy0BtGyCyByCtCtGyEyBtC0CtG0AyCtC0AtG0FtAyBzztD0A0EtD0Ezy0F0D2QtN0A0LzuyEtN1B2Z1V1T1S1NzutCtDyByDyB%26cr%3D288781905%26a%3Dwbf_popjar_16_45_ssg08%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome),Ersetzt,[a9215a65a6f4b3839de316101ae9956b]DIE%26ccSchlecht: (https://de.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_popjar_16_45_ssg08¶m1=1¶m2=f%3D1%26b%3DIE%26cc%3Dde%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1QzuyDyE0A0BtA0A0DtCyC0F0DtCtDzzyEyBtN0D0Tzu0StCyByBzztN1L2XzutAtFtByEtFtByBtFyDyDtN1L1Czu1StN1L1G1B1V1N2Y1L1Qzu2StAtA0EtA0DyEyBzztGtB0CtAzytG0FtBzz0EtGyD0DtAtCtGzz0FtBzytBzytCzyyBtA0DtB2QtN1M1F1B2Z1V1N2Y1L1Qzu2SzzzyzzyDzyyCzy0BtGyCyByCtCtGyEyBtC0CtG0AyCtC0AtG0FtAyBzztD0A0EtD0Ezy0F0D2QtN0A0LzuyEtN1B2Z1V1T1S1NzutCtDyByDyB%26cr%3D288781905%26a%3Dwbf_popjar_16_45_ssg08%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome),Ersetzt,[a9215a65a6f4b3839de316101ae9956b]Dde%26paSchlecht: (https://de.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_popjar_16_45_ssg08¶m1=1¶m2=f%3D1%26b%3DIE%26cc%3Dde%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1QzuyDyE0A0BtA0A0DtCyC0F0DtCtDzzyEyBtN0D0Tzu0StCyByBzztN1L2XzutAtFtByEtFtByBtFyDyDtN1L1Czu1StN1L1G1B1V1N2Y1L1Qzu2StAtA0EtA0DyEyBzztGtB0CtAzytG0FtBzz0EtGyD0DtAtCtGzz0FtBzytBzytCzyyBtA0DtB2QtN1M1F1B2Z1V1N2Y1L1Qzu2SzzzyzzyDzyyCzy0BtGyCyByCtCtGyEyBtC0CtG0AyCtC0AtG0FtAyBzztD0A0EtD0Ezy0F0D2QtN0A0LzuyEtN1B2Z1V1T1S1NzutCtDyByDyB%26cr%3D288781905%26a%3Dwbf_popjar_16_45_ssg08%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome),Ersetzt,[a9215a65a6f4b3839de316101ae9956b]Dwincy%26cdSchlecht: (https://de.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_popjar_16_45_ssg08¶m1=1¶m2=f%3D1%26b%3DIE%26cc%3Dde%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1QzuyDyE0A0BtA0A0DtCyC0F0DtCtDzzyEyBtN0D0Tzu0StCyByBzztN1L2XzutAtFtByEtFtByBtFyDyDtN1L1Czu1StN1L1G1B1V1N2Y1L1Qzu2StAtA0EtA0DyEyBzztGtB0CtAzytG0FtBzz0EtGyD0DtAtCtGzz0FtBzytBzytCzyyBtA0DtB2QtN1M1F1B2Z1V1N2Y1L1Qzu2SzzzyzzyDzyyCzy0BtGyCyByCtCtGyEyBtC0CtG0AyCtC0AtG0FtAyBzztD0A0EtD0Ezy0F0D2QtN0A0LzuyEtN1B2Z1V1T1S1NzutCtDyByDyB%26cr%3D288781905%26a%3Dwbf_popjar_16_45_ssg08%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome),Ersetzt,[a9215a65a6f4b3839de316101ae9956b]D2XzuyEtN2Y1L1QzuyDyE0A0BtA0A0DtCyC0F0DtCtDzzyEyBtN0D0Tzu0StCyByBzztN1L2XzutAtFtByEtFtByBtFyDyDtN1L1Czu1StN1L1G1B1V1N2Y1L1Qzu2StAtA0EtA0DyEyBzztGtB0CtAzytG0FtBzz0EtGyD0DtAtCtGzz0FtBzytBzytCzyyBtA0DtB2QtN1M1F1B2Z1V1N2Y1L1Qzu2SzzzyzzyDzyyCzy0BtGyCyByCtCtGyEyBtC0CtG0AyCtC0AtG0FtAyBzztD0A0EtD0Ezy0F0D2QtN0A0LzuyEtN1B2Z1V1T1S1NzutCtDyByDyB%26crSchlecht: (https://de.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_popjar_16_45_ssg08¶m1=1¶m2=f%3D1%26b%3DIE%26cc%3Dde%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1QzuyDyE0A0BtA0A0DtCyC0F0DtCtDzzyEyBtN0D0Tzu0StCyByBzztN1L2XzutAtFtByEtFtByBtFyDyDtN1L1Czu1StN1L1G1B1V1N2Y1L1Qzu2StAtA0EtA0DyEyBzztGtB0CtAzytG0FtBzz0EtGyD0DtAtCtGzz0FtBzytBzytCzyyBtA0DtB2QtN1M1F1B2Z1V1N2Y1L1Qzu2SzzzyzzyDzyyCzy0BtGyCyByCtCtGyEyBtC0CtG0AyCtC0AtG0FtAyBzztD0A0EtD0Ezy0F0D2QtN0A0LzuyEtN1B2Z1V1T1S1NzutCtDyByDyB%26cr%3D288781905%26a%3Dwbf_popjar_16_45_ssg08%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome),Ersetzt,[a9215a65a6f4b3839de316101ae9956b]D288781905%26aSchlecht: (https://de.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_popjar_16_45_ssg08¶m1=1¶m2=f%3D1%26b%3DIE%26cc%3Dde%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1QzuyDyE0A0BtA0A0DtCyC0F0DtCtDzzyEyBtN0D0Tzu0StCyByBzztN1L2XzutAtFtByEtFtByBtFyDyDtN1L1Czu1StN1L1G1B1V1N2Y1L1Qzu2StAtA0EtA0DyEyBzztGtB0CtAzytG0FtBzz0EtGyD0DtAtCtGzz0FtBzytBzytCzyyBtA0DtB2QtN1M1F1B2Z1V1N2Y1L1Qzu2SzzzyzzyDzyyCzy0BtGyCyByCtCtGyEyBtC0CtG0AyCtC0AtG0FtAyBzztD0A0EtD0Ezy0F0D2QtN0A0LzuyEtN1B2Z1V1T1S1NzutCtDyByDyB%26cr%3D288781905%26a%3Dwbf_popjar_16_45_ssg08%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome),Ersetzt,[a9215a65a6f4b3839de316101ae9956b]Dwbf_popjar_16_45_ssg08%26os_verSchlecht: (https://de.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_popjar_16_45_ssg08¶m1=1¶m2=f%3D1%26b%3DIE%26cc%3Dde%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1QzuyDyE0A0BtA0A0DtCyC0F0DtCtDzzyEyBtN0D0Tzu0StCyByBzztN1L2XzutAtFtByEtFtByBtFyDyDtN1L1Czu1StN1L1G1B1V1N2Y1L1Qzu2StAtA0EtA0DyEyBzztGtB0CtAzytG0FtBzz0EtGyD0DtAtCtGzz0FtBzytBzytCzyyBtA0DtB2QtN1M1F1B2Z1V1N2Y1L1Qzu2SzzzyzzyDzyyCzy0BtGyCyByCtCtGyEyBtC0CtG0AyCtC0AtG0FtAyBzztD0A0EtD0Ezy0F0D2QtN0A0LzuyEtN1B2Z1V1T1S1NzutCtDyByDyB%26cr%3D288781905%26a%3Dwbf_popjar_16_45_ssg08%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome),Ersetzt,[a9215a65a6f4b3839de316101ae9956b]D10.0%26osSchlecht: (https://de.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_popjar_16_45_ssg08¶m1=1¶m2=f%3D1%26b%3DIE%26cc%3Dde%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1QzuyDyE0A0BtA0A0DtCyC0F0DtCtDzzyEyBtN0D0Tzu0StCyByBzztN1L2XzutAtFtByEtFtByBtFyDyDtN1L1Czu1StN1L1G1B1V1N2Y1L1Qzu2StAtA0EtA0DyEyBzztGtB0CtAzytG0FtBzz0EtGyD0DtAtCtGzz0FtBzytBzytCzyyBtA0DtB2QtN1M1F1B2Z1V1N2Y1L1Qzu2SzzzyzzyDzyyCzy0BtGyCyByCtCtGyEyBtC0CtG0AyCtC0AtG0FtAyBzztD0A0EtD0Ezy0F0D2QtN0A0LzuyEtN1B2Z1V1T1S1NzutCtDyByDyB%26cr%3D288781905%26a%3Dwbf_popjar_16_45_ssg08%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome),Ersetzt,[a9215a65a6f4b3839de316101ae9956b]DWindowsGut: (www.google.com)B10Gut: (www.google.com)BHome, %4, %5
Ordner: 10
PUP.Optional.PCSpeedMaximizer, C:\Program Files (x86)\PC Speed Maximizer, In Quarantäne, [705ab609e4b6ee485244dabb5fa3837d],
PUP.Optional.WinZipDriverUpdater, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinZip\WinZip Driver Updater, In Quarantäne, [9931704fbfdbda5cc7acea6f8380e719],
PUP.Optional.WinZipRegistryOptimizer, C:\Program Files\WinZip Smart Monitor, Löschen bei Neustart, [04c6b70862388da9b441b9fc21e248b8],
PUP.Optional.WinZipRegistryOptimizer, C:\Program Files\WinZip Smart Monitor\Plugins, In Quarantäne, [04c6b70862388da9b441b9fc21e248b8],
PUP.Optional.WinZipRegistryOptimizer, C:\Program Files\WinZip Smart Monitor\Plugins\5ae6acfc-937d-43b9-b91e-954fa7ad3f06.1.0.0.4, In Quarantäne, [04c6b70862388da9b441b9fc21e248b8],
PUP.Optional.WinZipRegistryOptimizer, C:\Program Files\WinZip Smart Monitor\Plugins\78EB6AEF-BCAB-4E11-9315-3B06CCAA1BDD.1.0.0.4, In Quarantäne, [04c6b70862388da9b441b9fc21e248b8],
PUP.Optional.WinZipDriverUpdater, C:\ProgramData\WinZip\WinZip Driver Updater, In Quarantäne, [ffcb07b8a5f58caa7cf37ad655ae718f],
PUP.Optional.WinZipDriverUpdater, C:\ProgramData\WinZip\WinZip Driver Updater\backups, In Quarantäne, [ffcb07b8a5f58caa7cf37ad655ae718f],
PUP.Optional.WinZipDriverUpdater, C:\ProgramData\WinZip\WinZip Driver Updater\Language, In Quarantäne, [ffcb07b8a5f58caa7cf37ad655ae718f],
PUP.Optional.WinZipDriverUpdater, C:\ProgramData\WinZip\WinZip Driver Updater\S-1-5-21-3756311868-1560069095-1558395152-1001, In Quarantäne, [ffcb07b8a5f58caa7cf37ad655ae718f],
Dateien: 70
Trojan.Dropper, C:\Program Files\ByteFence\rtop\bin\rtop_svc.exe, In Quarantäne, [6169b20d5545c670f74bb3d8f40f926e],
PUP.Optional.PCSpeedMaximizer, C:\Users\yorul\AppData\Local\Temp\in0DF01217\736B8353_stp\PCSpeedMaximizer_DE_IS.exe, In Quarantäne, [e3e7c3fce2b8d4623e9a30cea25eed13],
PUP.Optional.PCSpeedMaximizer, C:\Program Files (x86)\PC Speed Maximizer\unins000.dat, In Quarantäne, [705ab609e4b6ee485244dabb5fa3837d],
PUP.Optional.PCSpeedMaximizer, C:\Program Files (x86)\PC Speed Maximizer\Animation.gif, In Quarantäne, [705ab609e4b6ee485244dabb5fa3837d],
PUP.Optional.PCSpeedMaximizer, C:\Program Files (x86)\PC Speed Maximizer\Brazilian.ini, In Quarantäne, [705ab609e4b6ee485244dabb5fa3837d],
PUP.Optional.PCSpeedMaximizer, C:\Program Files (x86)\PC Speed Maximizer\CookieExclusions.txt, In Quarantäne, [705ab609e4b6ee485244dabb5fa3837d],
PUP.Optional.PCSpeedMaximizer, C:\Program Files (x86)\PC Speed Maximizer\Czech.ini, In Quarantäne, [705ab609e4b6ee485244dabb5fa3837d],
PUP.Optional.PCSpeedMaximizer, C:\Program Files (x86)\PC Speed Maximizer\Danish.ini, In Quarantäne, [705ab609e4b6ee485244dabb5fa3837d],
PUP.Optional.PCSpeedMaximizer, C:\Program Files (x86)\PC Speed Maximizer\Dutch.ini, In Quarantäne, [705ab609e4b6ee485244dabb5fa3837d],
PUP.Optional.PCSpeedMaximizer, C:\Program Files (x86)\PC Speed Maximizer\English.ini, In Quarantäne, [705ab609e4b6ee485244dabb5fa3837d],
PUP.Optional.PCSpeedMaximizer, C:\Program Files (x86)\PC Speed Maximizer\file_id.diz, In Quarantäne, [705ab609e4b6ee485244dabb5fa3837d],
PUP.Optional.PCSpeedMaximizer, C:\Program Files (x86)\PC Speed Maximizer\Finnish.ini, In Quarantäne, [705ab609e4b6ee485244dabb5fa3837d],
PUP.Optional.PCSpeedMaximizer, C:\Program Files (x86)\PC Speed Maximizer\French.ini, In Quarantäne, [705ab609e4b6ee485244dabb5fa3837d],
PUP.Optional.PCSpeedMaximizer, C:\Program Files (x86)\PC Speed Maximizer\German.ini, In Quarantäne, [705ab609e4b6ee485244dabb5fa3837d],
PUP.Optional.PCSpeedMaximizer, C:\Program Files (x86)\PC Speed Maximizer\HomePage.url, In Quarantäne, [705ab609e4b6ee485244dabb5fa3837d],
PUP.Optional.PCSpeedMaximizer, C:\Program Files (x86)\PC Speed Maximizer\Italian.ini, In Quarantäne, [705ab609e4b6ee485244dabb5fa3837d],
PUP.Optional.PCSpeedMaximizer, C:\Program Files (x86)\PC Speed Maximizer\Norwegian.ini, In Quarantäne, [705ab609e4b6ee485244dabb5fa3837d],
PUP.Optional.PCSpeedMaximizer, C:\Program Files (x86)\PC Speed Maximizer\PCSpeedMaximizer.chm, In Quarantäne, [705ab609e4b6ee485244dabb5fa3837d],
PUP.Optional.PCSpeedMaximizer, C:\Program Files (x86)\PC Speed Maximizer\Polish.ini, In Quarantäne, [705ab609e4b6ee485244dabb5fa3837d],
PUP.Optional.PCSpeedMaximizer, C:\Program Files (x86)\PC Speed Maximizer\Portuguese.ini, In Quarantäne, [705ab609e4b6ee485244dabb5fa3837d],
PUP.Optional.PCSpeedMaximizer, C:\Program Files (x86)\PC Speed Maximizer\Russian.ini, In Quarantäne, [705ab609e4b6ee485244dabb5fa3837d],
PUP.Optional.PCSpeedMaximizer, C:\Program Files (x86)\PC Speed Maximizer\Scanning.gif, In Quarantäne, [705ab609e4b6ee485244dabb5fa3837d],
PUP.Optional.PCSpeedMaximizer, C:\Program Files (x86)\PC Speed Maximizer\Spanish.ini, In Quarantäne, [705ab609e4b6ee485244dabb5fa3837d],
PUP.Optional.PCSpeedMaximizer, C:\Program Files (x86)\PC Speed Maximizer\sqlite3.dll, In Quarantäne, [705ab609e4b6ee485244dabb5fa3837d],
PUP.Optional.PCSpeedMaximizer, C:\Program Files (x86)\PC Speed Maximizer\StartupList.txt, In Quarantäne, [705ab609e4b6ee485244dabb5fa3837d],
PUP.Optional.PCSpeedMaximizer, C:\Program Files (x86)\PC Speed Maximizer\Swedish.ini, In Quarantäne, [705ab609e4b6ee485244dabb5fa3837d],
PUP.Optional.PCSpeedMaximizer, C:\Program Files (x86)\PC Speed Maximizer\unins000.exe, In Quarantäne, [705ab609e4b6ee485244dabb5fa3837d],
PUP.Optional.WinZipDriverUpdater, C:\Windows\Tasks\Start WinZip Driver Updater for LAPTOP-LTTG5V9H@yorul(logon).job, In Quarantäne, [ad1daf103d5dc96dff71ef619d66f50b],
PUP.Optional.WinZipDriverUpdater, C:\Windows\System32\Tasks\Start WinZip Driver Updater for LAPTOP-LTTG5V9H@yorul(logon), In Quarantäne, [b2184e712a704aec0f629ab69a692fd1],
PUP.Optional.WinZipDriverUpdater, C:\Windows\System32\Tasks\Start WinZip Driver Updater Schedule, In Quarantäne, [7a509f20316978bedc95460a37cc0ff1],
PUP.Optional.WinZipDriverUpdater, C:\Windows\System32\Tasks\Start WinZip Driver Updater Update, In Quarantäne, [903ae2dd435748eea1d0a1af4bb8fe02],
PUP.Optional.WinZipDriverUpdater, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinZip\WinZip Driver Updater\WinZip Driver Updater.lnk, In Quarantäne, [9931704fbfdbda5cc7acea6f8380e719],
PUP.Optional.WinZipDriverUpdater, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinZip\WinZip Driver Updater\Uninstall.lnk, In Quarantäne, [9931704fbfdbda5cc7acea6f8380e719],
PUP.Optional.WinZipRegistryOptimizer, C:\Program Files\WinZip Smart Monitor\apps.json, In Quarantäne, [04c6b70862388da9b441b9fc21e248b8],
PUP.Optional.WinZipRegistryOptimizer, C:\Program Files\WinZip Smart Monitor\msvcp100.dll, Löschen bei Neustart, [04c6b70862388da9b441b9fc21e248b8],
PUP.Optional.WinZipRegistryOptimizer, C:\Program Files\WinZip Smart Monitor\msvcr100.dll, Löschen bei Neustart, [04c6b70862388da9b441b9fc21e248b8],
PUP.Optional.WinZipRegistryOptimizer, C:\Program Files\WinZip Smart Monitor\SystemInfo-vc100-mt.dll, Löschen bei Neustart, [04c6b70862388da9b441b9fc21e248b8],
PUP.Optional.WinZipRegistryOptimizer, C:\Program Files\WinZip Smart Monitor\SystemInfo-vc100-mt.mab, In Quarantäne, [04c6b70862388da9b441b9fc21e248b8],
PUP.Optional.WinZipRegistryOptimizer, C:\Program Files\WinZip Smart Monitor\Uninstall.exe, In Quarantäne, [04c6b70862388da9b441b9fc21e248b8],
PUP.Optional.WinZipRegistryOptimizer, C:\Program Files\WinZip Smart Monitor\WinZipSmartMonitor.exe, Löschen bei Neustart, [04c6b70862388da9b441b9fc21e248b8],
PUP.Optional.WinZipRegistryOptimizer, C:\Program Files\WinZip Smart Monitor\WinZipSmartMonitor.mab, In Quarantäne, [04c6b70862388da9b441b9fc21e248b8],
PUP.Optional.WinZipRegistryOptimizer, C:\Program Files\WinZip Smart Monitor\WinZipSmartMonitorService.exe, Löschen bei Neustart, [04c6b70862388da9b441b9fc21e248b8],
PUP.Optional.WinZipRegistryOptimizer, C:\Program Files\WinZip Smart Monitor\WinZipSmartMonitorService.mab, In Quarantäne, [04c6b70862388da9b441b9fc21e248b8],
PUP.Optional.WinZipRegistryOptimizer, C:\Program Files\WinZip Smart Monitor\Plugins\5ae6acfc-937d-43b9-b91e-954fa7ad3f06.1.0.0.4\5ae6acfc-937d-43b9-b91e-954fa7ad3f06.1.0.0.4.dll, In Quarantäne, [04c6b70862388da9b441b9fc21e248b8],
PUP.Optional.WinZipRegistryOptimizer, C:\Program Files\WinZip Smart Monitor\Plugins\5ae6acfc-937d-43b9-b91e-954fa7ad3f06.1.0.0.4\5ae6acfc-937d-43b9-b91e-954fa7ad3f06.1.0.0.4.mab, In Quarantäne, [04c6b70862388da9b441b9fc21e248b8],
PUP.Optional.WinZipRegistryOptimizer, C:\Program Files\WinZip Smart Monitor\Plugins\78EB6AEF-BCAB-4E11-9315-3B06CCAA1BDD.1.0.0.4\78EB6AEF-BCAB-4E11-9315-3B06CCAA1BDD.1.0.0.4.dll, In Quarantäne, [04c6b70862388da9b441b9fc21e248b8],
PUP.Optional.WinZipRegistryOptimizer, C:\Program Files\WinZip Smart Monitor\Plugins\78EB6AEF-BCAB-4E11-9315-3B06CCAA1BDD.1.0.0.4\78EB6AEF-BCAB-4E11-9315-3B06CCAA1BDD.1.0.0.4.mab, In Quarantäne, [04c6b70862388da9b441b9fc21e248b8],
PUP.Optional.WinZipDriverUpdater, C:\ProgramData\WinZip\WinZip Driver Updater\CommonSettings.xml, In Quarantäne, [ffcb07b8a5f58caa7cf37ad655ae718f],
PUP.Optional.WinZipDriverUpdater, C:\ProgramData\WinZip\WinZip Driver Updater\freeDriver, In Quarantäne, [ffcb07b8a5f58caa7cf37ad655ae718f],
PUP.Optional.WinZipDriverUpdater, C:\ProgramData\WinZip\WinZip Driver Updater\backups\BackupInfo.xml, In Quarantäne, [ffcb07b8a5f58caa7cf37ad655ae718f],
PUP.Optional.WinZipDriverUpdater, C:\ProgramData\WinZip\WinZip Driver Updater\Language\Brazilian.xml, In Quarantäne, [ffcb07b8a5f58caa7cf37ad655ae718f],
PUP.Optional.WinZipDriverUpdater, C:\ProgramData\WinZip\WinZip Driver Updater\Language\Danish.xml, In Quarantäne, [ffcb07b8a5f58caa7cf37ad655ae718f],
PUP.Optional.WinZipDriverUpdater, C:\ProgramData\WinZip\WinZip Driver Updater\Language\Dutch.xml, In Quarantäne, [ffcb07b8a5f58caa7cf37ad655ae718f],
PUP.Optional.WinZipDriverUpdater, C:\ProgramData\WinZip\WinZip Driver Updater\Language\English.xml, In Quarantäne, [ffcb07b8a5f58caa7cf37ad655ae718f],
PUP.Optional.WinZipDriverUpdater, C:\ProgramData\WinZip\WinZip Driver Updater\Language\Finnish.xml, In Quarantäne, [ffcb07b8a5f58caa7cf37ad655ae718f],
PUP.Optional.WinZipDriverUpdater, C:\ProgramData\WinZip\WinZip Driver Updater\Language\French.xml, In Quarantäne, [ffcb07b8a5f58caa7cf37ad655ae718f],
PUP.Optional.WinZipDriverUpdater, C:\ProgramData\WinZip\WinZip Driver Updater\Language\German.xml, In Quarantäne, [ffcb07b8a5f58caa7cf37ad655ae718f],
PUP.Optional.WinZipDriverUpdater, C:\ProgramData\WinZip\WinZip Driver Updater\Language\Italian.xml, In Quarantäne, [ffcb07b8a5f58caa7cf37ad655ae718f],
PUP.Optional.WinZipDriverUpdater, C:\ProgramData\WinZip\WinZip Driver Updater\Language\Japanese.xml, In Quarantäne, [ffcb07b8a5f58caa7cf37ad655ae718f],
PUP.Optional.WinZipDriverUpdater, C:\ProgramData\WinZip\WinZip Driver Updater\Language\Norwegian.xml, In Quarantäne, [ffcb07b8a5f58caa7cf37ad655ae718f],
PUP.Optional.WinZipDriverUpdater, C:\ProgramData\WinZip\WinZip Driver Updater\Language\Russian.xml, In Quarantäne, [ffcb07b8a5f58caa7cf37ad655ae718f],
PUP.Optional.WinZipDriverUpdater, C:\ProgramData\WinZip\WinZip Driver Updater\Language\Spanish.xml, In Quarantäne, [ffcb07b8a5f58caa7cf37ad655ae718f],
PUP.Optional.WinZipDriverUpdater, C:\ProgramData\WinZip\WinZip Driver Updater\Language\Swedish.xml, In Quarantäne, [ffcb07b8a5f58caa7cf37ad655ae718f],
PUP.Optional.WinZipDriverUpdater, C:\ProgramData\WinZip\WinZip Driver Updater\Language\TradChinese.xml, In Quarantäne, [ffcb07b8a5f58caa7cf37ad655ae718f],
PUP.Optional.WinZipDriverUpdater, C:\ProgramData\WinZip\WinZip Driver Updater\Language\Turkish.xml, In Quarantäne, [ffcb07b8a5f58caa7cf37ad655ae718f],
PUP.Optional.WinZipDriverUpdater, C:\ProgramData\WinZip\WinZip Driver Updater\S-1-5-21-3756311868-1560069095-1558395152-1001\AppSettings.xml, In Quarantäne, [ffcb07b8a5f58caa7cf37ad655ae718f],
PUP.Optional.WinZipDriverUpdater, C:\ProgramData\WinZip\WinZip Driver Updater\S-1-5-21-3756311868-1560069095-1558395152-1001\app_log.log, In Quarantäne, [ffcb07b8a5f58caa7cf37ad655ae718f],
PUP.Optional.WinZipDriverUpdater, C:\ProgramData\WinZip\WinZip Driver Updater\S-1-5-21-3756311868-1560069095-1558395152-1001\DRmanager_log.log, In Quarantäne, [ffcb07b8a5f58caa7cf37ad655ae718f],
PUP.Optional.WinZipDriverUpdater, C:\ProgramData\WinZip\WinZip Driver Updater\S-1-5-21-3756311868-1560069095-1558395152-1001\Request.xml, In Quarantäne, [ffcb07b8a5f58caa7cf37ad655ae718f],
PUP.Optional.WinZipDriverUpdater, C:\ProgramData\WinZip\WinZip Driver Updater\S-1-5-21-3756311868-1560069095-1558395152-1001\Response.xml, In Quarantäne, [ffcb07b8a5f58caa7cf37ad655ae718f],
Physische Sektoren: 0
(keine bösartigen Elemente erkannt)
(end) AdwCleaner: Code:
# AdwCleaner v6.030 - Bericht erstellt am 13/11/2016 um 21:49:32
# Aktualisiert am 19/10/2016 von Malwarebytes
# Datenbank : 2016-11-13.2 [Server]
# Betriebssystem : Windows 10 Home (X64)
# Benutzername : yorul - LAPTOP-LTTG5V9H
# Gestartet von : C:\Users\yorul\Downloads\AdwCleaner_6.030.exe
# Modus: Suchlauf
# Unterstützung : https://www.malwarebytes.com/support
***** [ Dienste ] *****
Dienst Gefunden: ByteFenceService
***** [ Ordner ] *****
Ordner Gefunden: C:\Users\yorul\AppData\Local\Host App Service
Ordner Gefunden: C:\Users\yorul\AppData\Roaming\Microsoft\Windows\Start Menu\ByteFence
Ordner Gefunden: C:\Program Files\ByteFence
Ordner Gefunden: C:\Program Files\WinZip Driver Updater
Ordner Gefunden: C:\Program Files\DriverSetupUtility
Ordner Gefunden: C:\ProgramData\DriverSetupUtility
Ordner Gefunden: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PC Speed Maximizer
Ordner Gefunden: C:\Users\yorul\AppData\Local\Host App Service
Ordner Gefunden: C:\Users\Default\AppData\Local\Host App Service
***** [ Dateien ] *****
Datei Gefunden: C:\Users\Public\Desktop\eBay.lnk
Datei Gefunden: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\App Explorer.lnk
Datei Gefunden: C:\ProgramData\Microsoft\Windows\Start Menu\eBay.lnk
Datei Gefunden: C:\ProgramData\Microsoft\Windows\Start Menu\Booking.com.lnk
***** [ DLL ] *****
Keine infizierten DLLs gefunden.
***** [ WMI ] *****
Keine schädlichen Schlüssel gefunden.
***** [ Verknüpfungen ] *****
Keine infizierten Verknüpfungen gefunden.
***** [ Aufgabenplanung ] *****
Aufgabe Gefunden: ByteFence
Aufgabe Gefunden: ByteFence Scan
Aufgabe Gefunden: App Explorer
Aufgabe Gefunden: ACC
Aufgabe Gefunden: Software Update Application
***** [ Registrierungsdatenbank ] *****
Schlüssel Gefunden: HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\ByteFenceService
Schlüssel Gefunden: [x64] HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\ByteFenceService
Schlüssel Gefunden: HKLM\SOFTWARE\Classes\Interface\{7BCA6879-A9F8-47DE-AE05-F5CE7EA3A474}
Schlüssel Gefunden: HKLM\SOFTWARE\Classes\TypeLib\{ADF1FA2A-6EAA-4A97-A55F-3C8B92843EF5}
Schlüssel Gefunden: HKU\S-1-5-21-3756311868-1560069095-1558395152-1001\Software\ByteFence
Schlüssel Gefunden: HKU\S-1-5-21-3756311868-1560069095-1558395152-1001\Software\Host App Service
Schlüssel Gefunden: HKU\S-1-5-21-3756311868-1560069095-1558395152-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\Host App Service
Schlüssel Gefunden: HKCU\Software\ByteFence
Schlüssel Gefunden: HKCU\Software\Host App Service
Schlüssel Gefunden: HKLM\SOFTWARE\ByteFence
Schlüssel Gefunden: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Host App Service
Schlüssel Gefunden: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ByteFence
Schlüssel Gefunden: [x64] HKCU\Software\ByteFence
Schlüssel Gefunden: [x64] HKCU\Software\Host App Service
Schlüssel Gefunden: [x64] HKLM\SOFTWARE\ByteFence
Schlüssel Gefunden: [x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Host App Service
Schlüssel Gefunden: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{2B51C83A-465D-4EA9-9CDC-1ED95ED09AC6}
Schlüssel Gefunden: HKLM\SOFTWARE\Classes\Installer\Features\A38C15B2D5649AE4C9CDE19DE50DA96C
Schlüssel Gefunden: HKLM\SOFTWARE\Classes\Installer\Products\A38C15B2D5649AE4C9CDE19DE50DA96C
Schlüssel Gefunden: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A38C15B2D5649AE4C9CDE19DE50DA96C
Schlüssel Gefunden: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A38C15B2D5649AE4C9CDE19DE50DA96C
Schlüssel Gefunden: [x64] HKLM\SOFTWARE\Classes\Installer\Features\A38C15B2D5649AE4C9CDE19DE50DA96C
Schlüssel Gefunden: [x64] HKLM\SOFTWARE\Classes\Installer\Products\A38C15B2D5649AE4C9CDE19DE50DA96C
Schlüssel Gefunden: HKLM\SOFTWARE\Classes\AppID\OverlayIcon.DLL
Schlüssel Gefunden: HKLM\SOFTWARE\Classes\*\shell\ByteFence File Scan
Schlüssel Gefunden: HKLM\SOFTWARE\Classes\Directory\shell\ByteFence Folder Scan
***** [ Internetbrowser ] *****
Keine schädlichen Elemente in Firefox basierten Browsern gefunden.
Keine schädlichen Elemente in Chrome basierten Browsern gefunden.
*************************
C:\AdwCleaner\AdwCleaner[S0].txt - [4344 Bytes] - [13/11/2016 21:49:32]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [4417 Bytes] ########## JRT: Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.0.9 (09.30.2016)
Operating System: Windows 10 Home x64
Ran by yorul (Administrator) on 13.11.2016 at 22:04:24,94
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
File System: 5
Successfully deleted: C:\ProgramData\Microsoft\windows\Start Menu\ebay.lnk (Shortcut)
Successfully deleted: C:\Users\Public\Desktop\ebay.lnk (Shortcut)
Successfully deleted: C:\WINDOWS\prefetch\DRIVERUPDATER.EXE-2DD16067.pf (File)
Successfully deleted: C:\WINDOWS\prefetch\DRIVERUPDATERSETUP.EXE-E4DA7544.pf (File)
Successfully deleted: C:\WINDOWS\prefetch\DRIVERUPDATERUPDATER.EXE-7B5857F8.pf (File)
Registry: 0
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 13.11.2016 at 22:05:03,29
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ESET: Code:
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=477d55c281948349b104d5978721be8e
# end=init
# utc_time=2016-11-13 09:12:40
# local_time=2016-11-13 10:12:40 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# osver=6.2.9200 NT
Update Init
Update Download
Update Finalize
Updated modules version: 31397
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=477d55c281948349b104d5978721be8e
# end=updated
# utc_time=2016-11-13 09:16:53
# local_time=2016-11-13 10:16:53 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# osver=6.2.9200 NT
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7777
# api_version=3.1.1
# EOSSerial=477d55c281948349b104d5978721be8e
# engine=31397
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2016-11-13 10:13:31
# local_time=2016-11-13 11:13:31 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1031
# osver=6.2.9200 NT
# compatibility_mode=freeze
# scanned=389888
# found=1
# cleaned=0
# scan_time=3397
sh=01914310EE1DC591DF3D502F4682E496AF14BD18 ft=1 fh=df0d2995debf61cc vn="Variante von Win32/DealPly.DY evtl. unerwünschte Anwendung" ac=I fn="C:\Users\yorul\AppData\Local\Temp\in0DF01217\38419136_stp\setup.exe" FRST Addition: Code:
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 12-11-2016
durchgeführt von yorul (14-11-2016 00:26:47)
Gestartet von C:\Users\yorul\Downloads
Windows 10 Home Version 1607 (X64) (2016-11-13 15:46:16)
Start-Modus: Normal
==========================================================
==================== Konten: =============================
Administrator (S-1-5-21-3756311868-1560069095-1558395152-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-3756311868-1560069095-1558395152-503 - Limited - Disabled)
Gast (S-1-5-21-3756311868-1560069095-1558395152-501 - Limited - Disabled)
yorul (S-1-5-21-3756311868-1560069095-1558395152-1001 - Administrator - Enabled) => C:\Users\yorul
==================== Sicherheits-Center ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: McAfee Anti-Virus und Anti-Spyware (Enabled - Up to date) {DA9F8ED0-D0DE-39CC-F55A-51AB4CC1B556}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: McAfee Anti-Virus und Anti-Spyware (Enabled - Up to date) {61FE6F34-F6E4-3642-CFEA-6AD93746FFEB}
FW: McAfee Firewall (Enabled) {E2A40FF5-9AB1-3894-DE05-F89EB212F22D}
==================== Installierte Programme ======================
(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
abFiles (HKLM-x32\...\{13885028-098C-4799-9B71-27DAC96502D5}) (Version: 2.07.2004 - Acer Incorporated)
abPhoto (HKLM-x32\...\{B5AD89F2-03D3-4206-8487-018298007DD0}) (Version: 3.08.2003.3 - Acer Incorporated)
Acer Care Center (HKLM\...\{1AF41E84-3408-499A-8C93-8891F0612719}) (Version: 2.00.3024 - Acer Incorporated)
Acer Configuration Manager (HKLM-x32\...\{414D554E-4453-454E-0201-000000016258}) (Version: 2.1.16258 - Acer)
Acer Portal (HKLM-x32\...\{A5AD0B17-F34D-49BE-A157-C8B3D52ACD13}) (Version: 3.12.2004 - Acer Incorporated)
Acer Quick Access (HKLM\...\{8BBF04F1-C68A-441C-B5EF-446EE9960EAF}) (Version: 2.01.3007 - Acer Incorporated)
Acer UEIP Framework (HKLM\...\{12A718F2-2357-4D41-9E1F-18583A4745F7}) (Version: 3.02.3001 - Acer Incorporated)
AOP Framework (HKLM-x32\...\{4A37A114-702F-4055-A4B6-16571D4A5353}) (Version: 3.22.2001.0 - Acer Incorporated)
App Explorer (HKU\S-1-5-21-3756311868-1560069095-1558395152-1001\...\Host App Service) (Version: 0.272.1.357 - SweetLabs)
Battle.net (HKLM-x32\...\Battle.net) (Version: - Blizzard Entertainment)
Booking.com Weblink (HKLM-x32\...\{617FC0E5-23D3-437D-9D19-6754E8287A79}) (Version: 1.16.0726 - Acer)
ByteFence Anti-Malware (HKLM-x32\...\ByteFence) (Version: 2.7.0.7 - Byte Technologies LLC) <==== ACHTUNG
Dashlane Upgrade Service (HKLM-x32\...\Dashlane Upgrade Service) (Version: 2.1.10.0 - Dashlane, Inc.)
DriverSetupUtility (HKLM\...\{2B51C83A-465D-4EA9-9CDC-1ED95ED09AC6}) (Version: 1.00.3015 - Acer Incorporated)
eBay Weblink (HKLM-x32\...\{7F3596EF-B661-43EE-A321-AD3C3EB9B525}) (Version: 1.16.0726 - Acer)
ELAN HIDI2C Filter Driver X64 13.6.5.2_WHQL (HKLM\...\Elantech) (Version: 13.6.5.2 - ELAN Microelectronic Corp.)
ESET Online Scanner v3 (HKLM-x32\...\ESET Online Scanner) (Version: - )
Hearthstone (HKLM-x32\...\Hearthstone) (Version: - Blizzard Entertainment)
Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 11.5.0.1015 - Intel Corporation)
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 21.20.16.4494 - Intel Corporation)
Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 15.0.0.1039 - Intel Corporation)
Intel(R) Serial IO (HKLM\...\{9FD91C5C-44AE-4D9D-85BE-AE52816B0294}) (Version: 30.63.1620.3 - Intel Corporation)
Intel® Chipsatz-Gerätesoftware (x32 Version: 10.1.1.27 - Intel(R) Corporation) Hidden
Intel® Security Assist (HKLM-x32\...\{8B08DDA1-FDE7-4897-8EB6-E0B048A6D88B}) (Version: 1.0.1.618 - Intel Corporation)
League of Legends (HKLM-x32\...\League of Legends 4.1.2) (Version: 4.1.2 - Riot Games)
League of Legends (x32 Version: 4.1.2 - Riot Games) Hidden
Malwarebytes Anti-Malware Version 2.2.1.1043 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes)
McAfee LiveSafe (HKLM-x32\...\MSC) (Version: 15.0.179 - McAfee, Inc.)
McAfee WebAdvisor (HKLM-x32\...\{35ED3F83-4BDC-4c44-8EC6-6A8301C7413A}) (Version: 4.0.279 - McAfee, Inc.)
Microsoft Office 365 - de-de (HKLM\...\O365HomePremRetail - de-de) (Version: 16.0.7369.2038 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319 (HKLM\...\{DA5E371C-6333-3D8A-93A4-6FD5B20BCC6E}) (Version: 10.0.30319 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 (HKLM-x32\...\{196BB40D-1578-3D01-B289-BEFC77A11A1E}) (Version: 10.0.30319 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.23506 (HKLM-x32\...\{3ee5e5bb-b7cc-4556-8861-a00a82977d6c}) (Version: 14.0.23506.0 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.23506 (HKLM-x32\...\{23daf363-3020-4059-b3ae-dc4ad39fed19}) (Version: 14.0.23506.0 - Microsoft Corporation)
Mozilla Firefox 45.0 (x86 en-US) (HKLM-x32\...\Mozilla Firefox 45.0 (x86 en-US)) (Version: 45.0 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 45.0 - Mozilla)
NVIDIA GeForce Experience 3.1.0.52 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.1.0.52 - NVIDIA Corporation)
NVIDIA Grafiktreiber 362.03 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 362.03 - NVIDIA Corporation)
NVIDIA PhysX-Systemsoftware 9.15.0428 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.15.0428 - NVIDIA Corporation)
NvNodejs (Version: 3.1.0.52 - NVIDIA Corporation) Hidden
NvTelemetry (Version: 1.2.0.0 - NVIDIA Corporation) Hidden
Office 16 Click-to-Run Extensibility Component (x32 Version: 16.0.7369.2038 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Extensibility Component 64-bit Registration (Version: 16.0.7369.2038 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Licensing Component (Version: 16.0.7369.2038 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Localization Component (x32 Version: 16.0.7369.2038 - Microsoft Corporation) Hidden
Qualcomm Atheros 11ac Wireless LAN Installer (HKLM-x32\...\{20CA507E-24AA-4741-87CF-CC1B250790B7}) (Version: 11.0.10299 - Qualcomm Atheros)
Qualcomm Atheros Bluetooth Installer (64) (HKLM\...\{628988B4-3FA5-4EA6-BAA3-DA640F6718BD}) (Version: 10.0.0.191 - Qualcomm Atheros)
Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 10.0.10586.21287 - Realtek Semiconduct Corp.)
Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 10.6.1001.2015 - Realtek)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7836 - Realtek Semiconductor Corp.)
SHIELD Streaming (Version: 7.1.0330 - NVIDIA Corporation) Hidden
SHIELD Wireless Controller Driver (Version: 3.1.0.52 - NVIDIA Corporation) Hidden
WinZip Driver Updater (HKLM\...\WinZip Driver Updater) (Version: 5.12.0.10 - WinZip International LLC)
==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
CustomCLSID: HKU\S-1-5-21-3756311868-1560069095-1558395152-1001_Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\InprocServer32 -> C:\WINDOWS\system32\shell32.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-3756311868-1560069095-1558395152-1001_Classes\CLSID\{71DCE5D6-4B57-496B-AC21-CD5B54EB93FD}\localserver32 -> C:\Users\yorul\AppData\Local\Microsoft\OneDrive\17.3.6517.0809_1\FileCoAuth.exe (Microsoft Corporation)
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
Task: {08225226-A8C6-40FA-A116-8F05D8AA5A60} - System32\Tasks\Software Update Application => C:\ProgramData\OEM\UpgradeTool\ListCheck.exe [2016-07-29] (Acer Incorporated)
Task: {0B30E23F-4C94-4773-B990-79E85592DA00} - System32\Tasks\Quick Access => C:\Program Files\Acer\Acer Quick Access\QALauncher.exe [2016-07-29] (Acer Incorporated)
Task: {17D51178-6951-4983-9F76-28D436EDAFAF} - System32\Tasks\McAfeeLogon => C:\Program Files\Common Files\McAfee\platform\McUICnt.exe [2016-09-20] (McAfee, Inc.)
Task: {256CB243-2357-4EF7-9AA5-B2880177ACC5} - System32\Tasks\FubToolByPLD => C:\OEM\Preload\FubTool\FubTool.exe [2015-05-14] ()
Task: {2972336F-BFCD-4AC1-8266-40A9CAF4D0AC} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2016-10-25] (NVIDIA Corporation)
Task: {46B351D2-2AA5-4CAD-BEE4-BA085F8DBBF4} - System32\Tasks\App Explorer => C:\Users\yorul\AppData\Local\Host App Service\Engine\HostAppServiceUpdater.exe [2016-09-17] (SweetLabs, Inc)
Task: {59EA3A3F-6D95-47CD-906E-D213C9D8C5DC} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2016-10-25] (NVIDIA Corporation)
Task: {62AF8A56-9C4C-4643-87A4-862FB607CFA9} - System32\Tasks\Intel PTT EK Recertification => C:\Program Files\Intel\iCLS Client\IntelPTTEKRecertification.exe [2016-02-19] (Intel(R) Corporation)
Task: {6E33EBFE-93FF-42EB-9747-11F24E79ABDA} - System32\Tasks\Intel Security DAT Reputation (AMCore) Post DAT update endpoint safety pulse => C:\Program Files\Common Files\McAfee\AMContent\scanners\x86_64\datrep\54.0\mcdatrep.exe [2016-11-13] (McAfee, Inc.)
Task: {6F03BCC8-B1A4-48FC-95E9-723231CD7456} - System32\Tasks\Power Button => C:\Program Files\Acer\Acer Quick Access\ePowerButton_NB.exe [2016-07-29] (Acer Incorporated)
Task: {7386C091-8C33-45C1-926D-0409E12AA01D} - System32\Tasks\Intel Security DAT Reputation (AMCore) periodic endpoint safety pulse => C:\Program Files\Common Files\McAfee\AMContent\scanners\x86_64\datrep\54.0\mcdatrep.exe [2016-11-13] (McAfee, Inc.)
Task: {7A432E34-94D9-4BC5-B88A-5E614A61C8B7} - System32\Tasks\AcerCMUpdateTask2.1.16258 => C:\Program Files (x86)\Acer\Amundsen\2.1.16258\AWC.exe [2016-09-20] ()
Task: {8C8AE8C7-721B-4B82-8E81-F3870138ED12} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [2016-10-25] (NVIDIA Corporation)
Task: {97C44083-C982-41D6-8020-C2835F1A158C} - System32\Tasks\ACCAgent => C:\Program Files (x86)\Acer\Care Center\LiveUpdateAgent.exe [2016-06-24] ()
Task: {9960D906-EB18-482D-AC4E-B9C73E4518AC} - System32\Tasks\NvTmRepOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2016-10-25] (NVIDIA Corporation)
Task: {9A169A4F-FCBD-42D5-9AC5-B8B4AB1ECDD9} - System32\Tasks\AcerCloud => C:\Program Files (x86)\Acer\Acer Portal\AcerPortal.exe [2016-09-09] (Acer)
Task: {9B4B256F-D4B2-41FA-BA05-87565CAEB6F1} - System32\Tasks\ACCBackgroundApplication => C:\Program Files (x86)\Acer\Care Center\ACCStd.exe [2016-06-24] ()
Task: {9F50A36D-FF16-4C97-A179-4E69812AF73A} - System32\Tasks\McAfee\McAfee Idle Detection Task
Task: {ACB5E483-45BB-4E4C-A3FD-B03C680742C8} - System32\Tasks\ByteFence Scan => C:\Program Files\ByteFence\ByteFence.exe [2016-11-01] (Byte Technologies LLC) <==== ACHTUNG
Task: {BD892EE0-D535-4D2B-AD5B-33375972C5B8} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2016-10-08] (Microsoft Corporation)
Task: {BDF62FF1-8546-4B81-A0C2-71265E5A8ACE} - System32\Tasks\ByteFence => C:\Program Files\ByteFence\ByteFence.exe [2016-11-01] (Byte Technologies LLC) <==== ACHTUNG
Task: {BF1BDA27-78DF-42D1-84AC-EB01B95949FD} - System32\Tasks\McAfee\McAfee Auto Maintenance Task Agent
Task: {C2C61F91-C73C-4E2A-88AD-E5ADAF186463} - System32\Tasks\ACC => C:\Program Files (x86)\Acer\Care Center\LiveUpdateChecker.exe [2016-06-24] ()
Task: {D2781D52-5007-41E2-A2C6-AB889724ABF4} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2016-10-08] (Microsoft Corporation)
Task: {DD661457-A1BB-4FB5-BA47-881D84E69FAC} - System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmMon.exe [2016-10-25] (NVIDIA Corporation)
Task: {DEAB5EC5-5107-4EC4-9796-2A8A2F6ECE38} - System32\Tasks\DashlaneUpgradeCheck => net [Argument = start "Dashlane Upgrade Service"]
Task: {E7CE31AC-E513-4239-B705-C2D14616AB5C} - System32\Tasks\UbtFrameworkService => C:\Program Files\Acer\User Experience Improvement Program\Framework\TriggerFramework.exe [2014-03-13] (TODO: <Company name>)
Task: {E9F6BFB7-E49B-4465-AAB8-1BD517F7F870} - System32\Tasks\BacKGroundAgent => C:\Program Files (x86)\Acer\AOP Framework\BackgroundAgent.exe [2016-08-30] (Acer Incorporated)
Task: {ECF02F09-2AF6-49B4-8EAB-0A7FFA05AC21} - System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2016-10-25] (NVIDIA Corporation)
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
==================== Verknüpfungen =============================
(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)
==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============
2016-07-16 12:42 - 2016-07-16 12:42 - 00231424 _____ () C:\WINDOWS\SYSTEM32\ism32k.dll
2016-11-13 16:24 - 2016-11-13 16:24 - 02681200 _____ () C:\WINDOWS\system32\CoreUIComponents.dll
2016-03-04 20:26 - 2016-03-04 20:26 - 05570728 _____ () C:\WINDOWS\system32\IntelSSTAPO\ParameterService\libxml2-2.dll
2016-11-13 16:24 - 2016-11-13 16:24 - 02681200 _____ () C:\WINDOWS\System32\CoreUIComponents.dll
2016-11-13 16:24 - 2016-11-13 16:24 - 02681200 _____ () C:\WINDOWS\SYSTEM32\CoreUIComponents.dll
2016-11-13 17:03 - 2016-11-13 17:03 - 01864384 _____ () C:\Users\yorul\AppData\Local\Microsoft\OneDrive\17.3.6517.0809_1\amd64\ClientTelemetry.dll
2016-09-07 20:49 - 2016-05-16 10:02 - 00111320 _____ () C:\Program Files (x86)\Acer\clear.fi plug-in\Clearfishellext_x64.dll
2016-11-13 17:35 - 2016-11-13 17:35 - 00072192 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.9.251.0_x64__kzf8qxf38zg5c\SkypeHost.exe
2016-11-13 17:35 - 2016-11-13 17:35 - 00178688 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.9.251.0_x64__kzf8qxf38zg5c\SkypeBackgroundTasks.dll
2016-11-13 17:35 - 2016-11-13 17:36 - 41608704 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.9.251.0_x64__kzf8qxf38zg5c\SkyWrap.dll
2016-11-13 19:10 - 2016-10-25 00:31 - 00508368 _____ () C:\Program Files\Common Files\McAfee\Sustainability\GenericPlugin.dll
2016-11-13 17:13 - 2016-10-25 21:18 - 01148984 _____ () C:\Program Files\NVIDIA Corporation\NvContainer\libprotobuf.dll
2016-11-13 17:13 - 2016-10-25 21:18 - 04490808 _____ () C:\Program Files\NVIDIA Corporation\NvContainer\Poco.dll
2016-11-13 17:14 - 2016-10-25 21:18 - 00420408 _____ () C:\Program Files\NVIDIA Corporation\NvContainer\plugins\LocalSystem\_nvspserviceplugin64.dll
2016-11-13 16:24 - 2016-11-13 16:24 - 00134656 _____ () C:\Windows\ShellExperiences\Windows.UI.Shell.SharedUtilities.dll
2016-11-13 16:31 - 2016-11-13 16:31 - 00474112 _____ () C:\Windows\ShellExperiences\QuickActions.dll
2016-11-13 16:31 - 2016-11-13 16:31 - 00693248 _____ () C:\Windows\ShellExperiences\MtcUvc.dll
2016-11-13 16:31 - 2016-11-13 16:31 - 09760768 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll
2016-11-13 16:31 - 2016-11-13 16:31 - 01401856 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
2016-11-13 16:31 - 2016-11-13 16:31 - 00757248 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CSGSuggestLib.dll
2016-11-13 16:31 - 2016-11-13 16:31 - 01033216 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Actions.dll
2016-11-13 16:31 - 2016-11-13 16:31 - 02424320 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll
2016-11-13 16:31 - 2016-11-13 16:31 - 04853760 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll
2016-11-13 18:49 - 2016-11-13 18:49 - 01484776 _____ () C:\Program Files (x86)\Battle.net\Battle.net.8142\Battle.net Helper.exe
2016-11-13 18:53 - 2016-11-13 18:53 - 16879592 _____ () D:\Programme\Hearthstone\Hearthstone.exe
2016-05-16 20:50 - 2016-05-16 20:50 - 01243936 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\ACE.dll
2016-09-07 20:17 - 2016-10-25 21:18 - 00020536 _____ () C:\Program Files (x86)\NVIDIA Corporation\Update Core\detoured.dll
2016-11-13 18:49 - 2016-11-13 18:49 - 37247976 _____ () C:\Program Files (x86)\Battle.net\Battle.net.8142\libcef.dll
2016-11-13 18:49 - 2016-11-13 18:49 - 00540336 _____ () C:\Program Files (x86)\Battle.net\Battle.net.8142\ortp.dll
2016-11-13 18:49 - 2016-11-13 18:49 - 06402560 _____ () C:\Program Files (x86)\Battle.net\Battle.net.8142\battle.net.dll
2016-11-13 18:49 - 2016-11-13 18:49 - 00133632 _____ () C:\Program Files (x86)\Battle.net\Battle.net.8142\libEGL.dll
2016-11-13 18:49 - 2016-11-13 18:49 - 03384832 _____ () C:\Program Files (x86)\Battle.net\Battle.net.8142\libGLESv2.dll
2016-11-13 18:49 - 2016-11-13 18:49 - 03384832 _____ () C:\Program Files (x86)\Battle.net\Battle.net.8142\libglesv2.dll
2016-11-13 18:49 - 2016-11-13 18:49 - 00133632 _____ () C:\Program Files (x86)\Battle.net\Battle.net.8142\libegl.dll
2016-11-13 18:49 - 2016-11-13 18:49 - 00990696 _____ () C:\Program Files (x86)\Battle.net\Battle.net.8142\ffmpegsumo.dll
2016-11-13 18:53 - 2016-11-13 18:53 - 00030208 _____ () D:\Programme\Hearthstone\Hearthstone_Data\Plugins\PlayErrors32.DLL
2016-11-13 18:53 - 2016-11-13 18:53 - 00014336 _____ () D:\Programme\Hearthstone\Hearthstone_Data\Plugins\W8TouchDLL.DLL
==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)
==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS => ""=""
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcpltsvc => ""=""
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcapexe => ""=""
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\McMPFSvc => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\McNaiAnn => ""=""
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MCODS => ""=""
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcpltsvc => ""=""
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeaack => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeaack.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeavfk => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeavfk.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfefire => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfefirek => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfefirek.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfehidk => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfehidk.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfemms => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfetdi2k => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfetdi2k.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfevtp => ""="Service"
==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)
==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)
==================== Hosts Inhalt: ==========================
(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)
2015-10-30 08:24 - 2016-11-13 19:14 - 00002024 ____A C:\WINDOWS\system32\Drivers\etc\hosts
0.0.0.0 0.0.0.0 # fix for traceroute and netstat display anomaly
0.0.0.0 tracking.opencandy.com.s3.amazonaws.com
0.0.0.0 media.opencandy.com
0.0.0.0 cdn.opencandy.com
0.0.0.0 tracking.opencandy.com
0.0.0.0 api.opencandy.com
0.0.0.0 api.recommendedsw.com
0.0.0.0 installer.betterinstaller.com
0.0.0.0 installer.filebulldog.com
0.0.0.0 d3oxtn1x3b8d7i.cloudfront.net
0.0.0.0 inno.bisrv.com
0.0.0.0 nsis.bisrv.com
0.0.0.0 cdn.file2desktop.com
0.0.0.0 cdn.goateastcach.us
0.0.0.0 cdn.guttastatdk.us
0.0.0.0 cdn.inskinmedia.com
0.0.0.0 cdn.insta.oibundles2.com
0.0.0.0 cdn.insta.playbryte.com
0.0.0.0 cdn.llogetfastcach.us
0.0.0.0 cdn.montiera.com
0.0.0.0 cdn.msdwnld.com
0.0.0.0 cdn.mypcbackup.com
0.0.0.0 cdn.ppdownload.com
0.0.0.0 cdn.riceateastcach.us
0.0.0.0 cdn.shyapotato.us
0.0.0.0 cdn.solimba.com
0.0.0.0 cdn.tuto4pc.com
0.0.0.0 cdn.appround.biz
0.0.0.0 cdn.bigspeedpro.com
0.0.0.0 cdn.bispd.com
Da befinden sich 4 zusätzliche Einträge.
==================== Andere Bereiche ============================
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
HKU\S-1-5-21-3756311868-1560069095-1558395152-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\yorul\Pictures\bioshock_rapture-wide.jpg
DNS Servers: 192.168.2.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.
==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139
FirewallRules: [{9DA5B079-6AE3-4D6D-B6E8-A78B9530C5C3}] => (Allow) C:\Program Files (x86)\Acer\abPhoto\WindowsUpnp.exe
FirewallRules: [{99B8D9D9-10AF-4E2C-814A-FD5CB1B3B4EC}] => (Allow) C:\Program Files (x86)\Acer\abPhoto\WindowsUpnp.exe
FirewallRules: [{EF684628-C88F-4A07-8DEA-3EC3C82612F5}] => (Allow) C:\Program Files (x86)\Acer\abPhoto\DMCDaemon.exe
FirewallRules: [{2112C767-85BD-46E9-9148-4C8A89D280C5}] => (Allow) C:\Program Files (x86)\Acer\abPhoto\DMCDaemon.exe
FirewallRules: [{EA6226B1-4D95-41CF-87C7-B92D8D1EBE50}] => (Allow) C:\Program Files (x86)\Acer\AOP Framework\acer\ccd.exe
FirewallRules: [{5FB42416-4AB7-4EAC-9374-E4E5193B3812}] => (Allow) C:\Program Files (x86)\Acer\AOP Framework\acer\ccd.exe
FirewallRules: [{6598D89C-0263-4AF3-8B0F-F8F5EBE2E8CD}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{A30F0185-7068-46C2-9422-372E89134017}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{A4241F0F-DF97-4246-A9F1-4F3084F2DCE4}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe
FirewallRules: [{4600FEDF-F1FA-4EBB-BB6D-0047464772F7}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe
FirewallRules: [{5E5213F8-DECA-43A5-BA31-3FF8DE501037}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe
FirewallRules: [{40F9E322-5B67-46BC-B964-AA14878E6BA1}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\NvContainer.exe
FirewallRules: [{583E473B-0D06-4D86-9BDF-C5600EF1AED7}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe
FirewallRules: [{7BDDF825-3EA8-4E2F-8A17-90DF76EBB014}] => (Allow) C:\Program Files\Common Files\McAfee\Platform\McSvcHost\McSvHost.exe
FirewallRules: [{3EAFAD72-60F0-4776-AFD7-1C52ACBC64A3}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\NvContainer.exe
==================== Wiederherstellungspunkte =========================
ACHTUNG: Systemwiederherstellung ist deaktiviert
==================== Fehlerhafte Geräte im Gerätemanager =============
==================== Fehlereinträge in der Ereignisanzeige: =========================
Applikationsfehler:
==================
Error: (11/13/2016 11:19:00 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm MicrosoftEdgeCP.exe, Version 11.0.14393.82 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen.
Prozess-ID: 7e4
Startzeit: 01d23df1bafe997e
Beendigungszeit: 7
Anwendungspfad: C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
Berichts-ID: 2b571b5b-a9ef-11e6-9da6-40490fa660be
Vollständiger Name des fehlerhaften Pakets: Microsoft.MicrosoftEdge_38.14393.0.0_neutral__8wekyb3d8bbwe
Auf das fehlerhafte Paket bezogene Anwendungs-ID: MicrosoftEdge
Error: (11/13/2016 11:17:42 PM) (Source: SideBySide) (EventID: 78) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Program Files (x86)\ESET\ESET Online Scanner\ESETSmartInstaller.exe". Fehler in Manifest- oder Richtliniendatei "" in Zeile .
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.14393.447_none_42191651c6827bb3.manifest.
Komponente 2: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.14393.447_none_89c64d28dafea4b9.manifest.
Error: (11/13/2016 11:17:10 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: OnlineScannerApp.exe, Version: 1.0.0.1, Zeitstempel: 0x55546904
Name des fehlerhaften Moduls: ONLINE~1.OCX, Version: 1.0.0.7777, Zeitstempel: 0x55546935
Ausnahmecode: 0xc000041d
Fehleroffset: 0x0002d516
ID des fehlerhaften Prozesses: 0x1020
Startzeit der fehlerhaften Anwendung: 0x01d23df2aa7916ab
Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\ESET\ESET Online Scanner\OnlineScannerApp.exe
Pfad des fehlerhaften Moduls: C:\PROGRA~2\ESET\ESETON~1\ONLINE~1.OCX
Berichtskennung: 0362d409-e264-4049-9009-365e05466c8f
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (11/13/2016 11:17:03 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: OnlineScannerApp.exe, Version: 1.0.0.1, Zeitstempel: 0x55546904
Name des fehlerhaften Moduls: ONLINE~1.OCX, Version: 1.0.0.7777, Zeitstempel: 0x55546935
Ausnahmecode: 0xc0000005
Fehleroffset: 0x0002d516
ID des fehlerhaften Prozesses: 0x1020
Startzeit der fehlerhaften Anwendung: 0x01d23df2aa7916ab
Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\ESET\ESET Online Scanner\OnlineScannerApp.exe
Pfad des fehlerhaften Moduls: C:\PROGRA~2\ESET\ESETON~1\ONLINE~1.OCX
Berichtskennung: 56655663-90fc-4b06-84f1-6e0779a12674
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (11/13/2016 11:12:25 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm MicrosoftEdgeCP.exe, Version 11.0.14393.82 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen.
Prozess-ID: 1880
Startzeit: 01d23df51fe2918e
Beendigungszeit: 7
Anwendungspfad: C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
Berichts-ID: 404e8226-a9ee-11e6-9da6-40490fa660be
Vollständiger Name des fehlerhaften Pakets: Microsoft.MicrosoftEdge_38.14393.0.0_neutral__8wekyb3d8bbwe
Auf das fehlerhafte Paket bezogene Anwendungs-ID: MicrosoftEdge
Error: (11/13/2016 10:10:57 PM) (Source: SideBySide) (EventID: 78) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Users\yorul\Downloads\esetsmartinstaller_deu.exe". Fehler in Manifest- oder Richtliniendatei "" in Zeile .
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.14393.447_none_42191651c6827bb3.manifest.
Komponente 2: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.14393.447_none_89c64d28dafea4b9.manifest.
Error: (11/13/2016 10:10:54 PM) (Source: SideBySide) (EventID: 78) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "c:\users\yorul\downloads\esetsmartinstaller_deu.exe". Fehler in Manifest- oder Richtliniendatei "" in Zeile .
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.14393.447_none_42191651c6827bb3.manifest.
Komponente 2: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.14393.447_none_89c64d28dafea4b9.manifest.
Error: (11/13/2016 10:10:53 PM) (Source: SideBySide) (EventID: 78) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Users\yorul\Downloads\esetsmartinstaller_deu.exe". Fehler in Manifest- oder Richtliniendatei "" in Zeile .
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.14393.447_none_42191651c6827bb3.manifest.
Komponente 2: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.14393.447_none_89c64d28dafea4b9.manifest.
Error: (11/13/2016 09:43:52 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm MicrosoftEdgeCP.exe, Version 11.0.14393.82 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen.
Prozess-ID: 326c
Startzeit: 01d23dee8ae580af
Beendigungszeit: 7
Anwendungspfad: C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
Berichts-ID: e09647fd-a9e1-11e6-9da6-40490fa660be
Vollständiger Name des fehlerhaften Pakets: Microsoft.MicrosoftEdge_38.14393.0.0_neutral__8wekyb3d8bbwe
Auf das fehlerhafte Paket bezogene Anwendungs-ID: MicrosoftEdge
Error: (11/13/2016 09:23:01 PM) (Source: SideBySide) (EventID: 33) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "C:\Users\yorul\AppData\Local\chromium\Application\chrome.exe".
Die abhängige Assemblierung "51.0.2683.0,language="*",type="win32",version="51.0.2683.0"" konnte nicht gefunden werden.
Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe".
Systemfehler:
=============
Error: (11/13/2016 10:16:45 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet:
Der Treiber konnte nicht geladen werden.
Error: (11/13/2016 10:16:45 PM) (Source: Application Popup) (EventID: 1060) (User: )
Description: \??\C:\Users\yorul\AppData\Local\Temp\ehdrv.sys
Error: (11/13/2016 10:16:44 PM) (Source: Application Popup) (EventID: 1060) (User: )
Description: \??\C:\Users\yorul\AppData\Local\Temp\ehdrv.sys
Error: (11/13/2016 10:16:44 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet:
Der Treiber konnte nicht geladen werden.
Error: (11/13/2016 10:16:44 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet:
Der Treiber konnte nicht geladen werden.
Error: (11/13/2016 10:16:44 PM) (Source: Application Popup) (EventID: 1060) (User: )
Description: \??\C:\Users\yorul\AppData\Local\Temp\ehdrv.sys
Error: (11/13/2016 10:13:28 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet:
Der Treiber konnte nicht geladen werden.
Error: (11/13/2016 10:13:28 PM) (Source: Application Popup) (EventID: 1060) (User: )
Description: \??\C:\Users\yorul\AppData\Local\Temp\ehdrv.sys
Error: (11/13/2016 10:13:27 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet:
Der Treiber konnte nicht geladen werden.
Error: (11/13/2016 10:13:27 PM) (Source: Application Popup) (EventID: 1060) (User: )
Description: \??\C:\Users\yorul\AppData\Local\Temp\ehdrv.sys
==================== Speicherinformationen ===========================
Prozessor: Intel(R) Core(TM) i5-7200U CPU @ 2.50GHz
Prozentuale Nutzung des RAM: 49%
Installierter physikalischer RAM: 12156.13 MB
Verfügbarer physikalischer RAM: 6108.33 MB
Summe virtueller Speicher: 14588.13 MB
Verfügbarer virtueller Speicher: 7937.16 MB
==================== Laufwerke ================================
Drive c: (Acer) (Fixed) (Total:118.13 GB) (Free:52.59 GB) NTFS
Drive d: (Data) (Fixed) (Total:931.51 GB) (Free:929.47 GB) NTFS
==================== MBR & Partitionstabelle ==================
========================================================
Disk: 0 (Size: 931.5 GB) (Disk ID: B191EA72)
Partition: GPT.
========================================================
Disk: 1 (Size: 119.2 GB) (Disk ID: B191EA55)
Partition: GPT.
==================== Ende von Addition.txt ============================
Ich habe mich nachdem eröffnen des Themas mich mehr mit ByteFence beschäftigt und gelesen man könne es einfach löschen, das hab ich dann auch getan. Der Eintrag unter Software ist nicht mehr vorhanden wegen der Deinstallation.
Bis auf die Aktion mit MBAM habe ich keine betätigt.
FRST lade ich separat nochmal hoch.
mfg voxppl |