Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Win 7 Trojaner 32 Prozent beschädigt (https://www.trojaner-board.de/185639-win-7-trojaner-32-prozent-beschaedigt.html)

vitja91 18.05.2017 20:05

Win 7 Trojaner 32 Prozent beschädigt
 
Hallo vor paar Tagen kamm eine meldung ''Mehrere Viren gefunden 32 Prozent beschädigt''
Die Meldung kamm aber nicht von meinem Antiviren Programm sondern in einem Fenster das wie bei Win 98 aussah. Mein Kaspersky hat auch schon was gefunden und entfernt. Kann aber mein zweites Benutzer Konto jetzt nicht mehr Öffnen es kommt immer ein schwarzes display.
Über eure hilfe würde ich mich sehr freuen.

FRST
Code:

Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 14-05-2017
durchgeführt von Anna ****** (Administrator) auf ANNA****** (15-05-2017 21:28:53)
Gestartet von C:\Users\Anna ******\Desktop
Geladene Profile: Anna ****** & Chiller (Verfügbare Profile: Anna ****** & Chiller)
Platform: Windows 7 Home Premium Service Pack 1 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\NvXDSync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Atheros) C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe
(Atheros Commnucations) C:\Program Files (x86)\Bluetooth Suite\AdminService.exe
(AO Kaspersky Lab) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Total Security 16.0.1\avp.exe
(Realsil Microelectronics Inc.) C:\Program Files (x86)\Realtek\Realtek PCIE Card Reader\RIconMan.exe
(Conexant Systems, Inc.) C:\Program Files\CONEXANT\cAudioFilterAgent\cAudioFilterAgent64.exe
(Atheros Communications) C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe
(Atheros Commnucations) C:\Program Files (x86)\Bluetooth Suite\AthBtTray.exe
(Alps Electric Co., Ltd.) C:\Program Files\Apoint\Apoint.exe
(Secunia) C:\Program Files (x86)\Secunia\PSI\psi_tray.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
(Sony Corporation) C:\Program Files (x86)\Sony\ISB Utility\ISBMgr.exe
(Sony Corporation) C:\Program Files (x86)\Sony\PMB\PMBVolumeWatcher.exe
(Sony Corporation) C:\Program Files (x86)\Sony\PMB\PMBDeviceInfoProvider.exe
(Protexis Inc.) C:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe
(Secunia) C:\Program Files (x86)\Secunia\PSI\psia.exe
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
(Sony Corporation) C:\Program Files (x86)\Sony\VAIO Event Service\VESMgr.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
(Sony Corporation) C:\Program Files (x86)\Sony\VAIO Event Service\VESMgrSub.exe
(Sony Corporation) C:\Program Files (x86)\Sony\VAIO Event Service\VESMgrSub.exe
(Microsoft Corporation) C:\Windows\SysWOW64\dllhost.exe
(Microsoft Corporation) C:\Windows\SysWOW64\dllhost.exe
(Microsoft Corporation) C:\Program Files (x86)\Common Files\microsoft shared\Virtualization Handler\CVHSVC.EXE
(Secunia) C:\Program Files (x86)\Secunia\PSI\sua.exe
(Alps Electric Co., Ltd.) C:\Program Files\Apoint\ApMsgFwd.exe
(ALPS) C:\Program Files\Apoint\Apvfb.exe
(Alps Electric Co., Ltd.) C:\Program Files\Apoint\ApntEx.exe
(AO Kaspersky Lab) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Total Security 16.0.1\avpui.exe
(Intel Corporation) C:\Program Files\Sony\VAIO Care\ESRV\esrv_svc.exe
(Microsoft Corporation) C:\Windows\System32\CompatTelRunner.exe
(Microsoft Corporation) C:\Windows\System32\CompatTelRunner.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
(InterVideo) C:\Program Files (x86)\Common Files\InterVideo\RegMgr\iviRegMgr.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Intel Corporation) C:\Program Files\Sony\VAIO Care\VCPerfService.exe
() C:\Program Files\Sony\VAIO Care\listener.exe
(ArcSoft, Inc.) C:\Program Files (x86)\ArcSoft\Magic-i Visual Effects 2\uCamMonitor.exe
(Sony Corporation) C:\Program Files\Sony\VAIO Smart Network\VSNService.exe
(Sony Corporation) C:\Program Files\Sony\VAIO Smart Network\VSNClient.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Microsoft Corporation) C:\Windows\System32\rundll32.exe
(Microsoft Corporation) C:\Windows\temp\65E360E4-8301-4BF5-AF90-89533734A150\DismHost.exe

==================== Registry (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [cAudioFilterAgent] => C:\Program Files\Conexant\cAudioFilterAgent\cAudioFilterAgent64.exe [518784 2011-03-29] (Conexant Systems, Inc.)
HKLM\...\Run: [AtherosBtStack] => C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe [790176 2011-03-31] (Atheros Communications)
HKLM\...\Run: [AthBtTray] => C:\Program Files (x86)\Bluetooth Suite\AthBtTray.exe [657056 2011-03-31] (Atheros Commnucations)
HKLM\...\Run: [Apoint] => C:\Program Files\Apoint\Apoint.exe [226672 2011-02-17] (Alps Electric Co., Ltd.)
HKLM-x32\...\Run: [IAStorIcon] => C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [283160 2010-09-13] (Intel Corporation)
HKLM-x32\...\Run: [ISBMgr.exe] => C:\Program Files (x86)\Sony\ISB Utility\ISBMgr.exe [2757312 2011-02-15] (Sony Corporation)
HKLM-x32\...\Run: [PMBVolumeWatcher] => C:\Program Files (x86)\Sony\PMB\PMBVolumeWatcher.exe [648032 2010-11-27] (Sony Corporation)
HKU\S-1-5-21-3590041270-719621242-449030750-1003\...\Run: [swg] => "C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
HKU\S-1-5-21-3590041270-719621242-449030750-1003\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\Windows\system32\ssText3d.scr [333824 2010-11-21] (Microsoft Corporation)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Secunia PSI Tray.lnk [2013-09-23]
ShortcutTarget: Secunia PSI Tray.lnk -> C:\Program Files (x86)\Secunia\PSI\psi_tray.exe (Secunia)

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{8F91B6E0-7593-41F0-BC54-75E99905801D}: [DhcpNameServer] 192.168.178.1

Internet Explorer:
==================
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <======= ACHTUNG
HKU\S-1-5-21-3590041270-719621242-449030750-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <======= ACHTUNG
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome
HKU\S-1-5-21-3590041270-719621242-449030750-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\S-1-5-21-3590041270-719621242-449030750-1003\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.sony.eu/vaioportal
HKU\S-1-5-21-3590041270-719621242-449030750-1003\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.sony.eu/vaioportal
HKU\S-1-5-21-3590041270-719621242-449030750-1003\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp
URLSearchHook: HKU\S-1-5-21-3590041270-719621242-449030750-1003 - (Kein Name) - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - Keine Datei
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=SNYEDF&pc=MASE&src=IE-SearchBox
SearchScopes: HKLM-x32 -> DefaultScope Wert fehlt
SearchScopes: HKU\S-1-5-21-3590041270-719621242-449030750-1000 -> DefaultScope {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL =
SearchScopes: HKU\S-1-5-21-3590041270-719621242-449030750-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-3590041270-719621242-449030750-1000 -> {5762442C-2659-4521-B787-490115220AFC} URL = hxxp://www.google.de/search?q={searchTerms}&rlz=1I7ADFA_deDE458
SearchScopes: HKU\S-1-5-21-3590041270-719621242-449030750-1000 -> {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL =
SearchScopes: HKU\S-1-5-21-3590041270-719621242-449030750-1003 -> DefaultScope {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL =
SearchScopes: HKU\S-1-5-21-3590041270-719621242-449030750-1003 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-3590041270-719621242-449030750-1003 -> {3C4EFA9A-94E8-4CA2-AFD8-F9283ED9C9D0} URL = hxxp://www.google.de/search?q={searchTerms}&rlz=1I7ADFA_deDE458
SearchScopes: HKU\S-1-5-21-3590041270-719621242-449030750-1003 -> {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL =
BHO: Kaspersky Protection -> {03993315-5CE9-4F00-8790-D14A94F1D91A} -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Total Security 16.0.1\x64\IEExt\ie_plugin.dll [2016-12-10] (AO Kaspersky Lab)
BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2010-09-21] (Microsoft Corp.)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre6\bin\jp2ssv.dll => Keine Datei
BHO-x32: Kaspersky Protection -> {03993315-5CE9-4F00-8790-D14A94F1D91A} -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Total Security 16.0.1\IEExt\ie_plugin.dll [2016-12-10] (AO Kaspersky Lab)
BHO-x32: MSS+ Identifier -> {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} -> C:\Program Files\Sony\MSS\3.8.141\McAfeeMSS_IE.dll [2014-01-16] (McAfee, Inc.)
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre7\bin\ssv.dll [2014-01-15] (Oracle Corporation)
BHO-x32: CIESpeechBHO Class -> {8D10F6C4-0E01-4BD4-8601-11AC1FDF8126} -> C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll [2011-03-31] (Atheros Commnucations)
BHO-x32: Windows Live ID-Anmelde-Hilfsprogramm -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2010-09-21] (Microsoft Corp.)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll [2014-01-15] (Oracle Corporation)
Toolbar: HKLM - Kaspersky Protection Toolbar - {001032CB-B0AC-4F2C-A650-AD4B2B26E5DA} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Total Security 16.0.1\x64\IEExt\ie_plugin.dll [2016-12-10] (AO Kaspersky Lab)
Toolbar: HKLM-x32 - Kaspersky Protection Toolbar - {001032CB-B0AC-4F2C-A650-AD4B2B26E5DA} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Total Security 16.0.1\IEExt\ie_plugin.dll [2016-12-10] (AO Kaspersky Lab)
Toolbar: HKU\S-1-5-21-3590041270-719621242-449030750-1000 -> Kein Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  Keine Datei
Toolbar: HKU\S-1-5-21-3590041270-719621242-449030750-1003 -> Kein Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  Keine Datei

FireFox:
========
FF ProfilePath: C:\Users\Anna ******\AppData\Roaming\Mozilla\Firefox\Profiles\rvqo9g6z.default [2017-05-15]
FF user.js: detected! => C:\Users\Anna ******\AppData\Roaming\Mozilla\Firefox\Profiles\rvqo9g6z.default\user.js [2016-08-25]
FF Homepage: Mozilla\Firefox\Profiles\rvqo9g6z.default -> hxxps://google.de
FF Extension: (WOT) - C:\Users\Anna ******\AppData\Roaming\Mozilla\Firefox\Profiles\rvqo9g6z.default\Extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7} [2015-12-24]
FF Extension: (Adblock Plus) - C:\Users\Anna ******\AppData\Roaming\Mozilla\Firefox\Profiles\rvqo9g6z.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2016-11-23]
FF Extension: (Disable TLS Certificate Transparency) - C:\Users\Anna ******\AppData\Roaming\Mozilla\Firefox\Profiles\rvqo9g6z.default\features\{3730f5b4-3a1f-49ac-8c7d-bd5506840615}\disable-cert-transparency@mozilla.org.xpi [2017-05-15]
FF Extension: (Disable Prefetch) - C:\Users\Anna ******\AppData\Roaming\Mozilla\Firefox\Profiles\rvqo9g6z.default\features\{3730f5b4-3a1f-49ac-8c7d-bd5506840615}\disable-prefetch@mozilla.org.xpi [2017-05-15]
FF Extension: (Site Deployment Checker) - C:\Program Files (x86)\Mozilla Firefox\browser\features\deployment-checker@mozilla.org.xpi [2017-04-03] [ist nicht signiert]
FF HKLM-x32\...\Firefox\Extensions: [light_plugin_ACF0E80077C511E59DED005056C00008@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Total Security 16.0.1\FFExt\light_plugin_firefox\addon.xpi
FF Extension: (Kaspersky Protection) - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Total Security 16.0.1\FFExt\light_plugin_firefox\addon.xpi [2016-12-10]
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_21_0_0_213.dll [2016-04-12] ()
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.50906.0\npctrl.dll [2017-03-09] ( Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_21_0_0_213.dll [2016-04-12] ()
FF Plugin-x32: @java.com/DTPlugin,version=10.51.2 -> C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll [2014-01-15] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.51.2 -> C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll [2014-01-15] (Oracle Corporation)
FF Plugin-x32: @mcafee.com/McAfeeMssPlugin -> C:\Program Files\Sony\MSS\3.8.141\npMcAfeeMss.dll [2014-01-16] (McAfee, Inc.)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.50906.0\npctrl.dll [2017-03-09] ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~4\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2010-11-10] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3508.1109 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2010-11-10] (Microsoft Corporation)
FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2011-02-18] (NVIDIA Corporation)
FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2011-02-18] (NVIDIA Corporation)
FF Plugin-x32: @videolan.org/vlc,version=2.0.8 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2013-12-09] (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=2.1.0 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2013-12-09] (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=2.1.1 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2013-12-09] (VideoLAN)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2016-12-17] (Adobe Systems Inc.)

Chrome:
=======
CHR DefaultProfile: Default
CHR HKLM\...\Chrome\Extension: [lpeeaghdjmhlakojjcgfdhgcejdaefmi] - hxxps://chrome.google.com/webstore/detail/lpeeaghdjmhlakojjcgfdhgcejdaefmi
CHR HKLM-x32\...\Chrome\Extension: [lbbbdmbjkgojacipgefbifkiebpcdjhn] - C:\Program Files (x86)\Movie2KDownloader.com\m2kDownloader10.crx <nicht gefunden>
CHR HKLM-x32\...\Chrome\Extension: [lpeeaghdjmhlakojjcgfdhgcejdaefmi] - hxxps://chrome.google.com/webstore/detail/lpeeaghdjmhlakojjcgfdhgcejdaefmi

==================== Dienste (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S3 ACDaemon; C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe [113152 2010-03-18] (ArcSoft Inc.)
R2 Atheros Bt&Wlan Coex Agent; C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe [146592 2011-03-31] (Atheros) [Datei ist nicht signiert]
R2 AtherosSvc; C:\Program Files (x86)\Bluetooth Suite\adminservice.exe [75936 2011-03-31] (Atheros Commnucations) [Datei ist nicht signiert]
R2 AVP16.0.1; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Total Security 16.0.1\avp.exe [236928 2015-12-22] (AO Kaspersky Lab)
R2 ESRV_SVC; C:\Program Files\Sony\VAIO Care\ESRV\esrv_svc.exe [377768 2013-11-01] (Intel Corporation)
R2 IconMan_R; C:\Program Files (x86)\Realtek\Realtek PCIE Card Reader\RIconMan.exe [2361344 2011-03-29] (Realsil Microelectronics Inc.) [Datei ist nicht signiert]
S3 klvssbrigde64; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Total Security 16.0.1\x64\vssbridge64.exe [152488 2015-12-22] (AO Kaspersky Lab)
S3 McComponentHostServiceSony; C:\Program Files\Sony\MSS\3.8.141\McCHSvc.exe [289256 2014-01-16] (McAfee, Inc.)
S3 Origin Client Service; C:\Program Files (x86)\Origin\OriginClientService.exe [2142728 2016-10-05] (Electronic Arts)
S2 Origin Web Helper Service; C:\Program Files (x86)\Origin\OriginWebHelperService.exe [2209296 2016-10-05] (Electronic Arts)
R2 SampleCollector; C:\Program Files\Sony\VAIO Care\VCPerfService.exe [266168 2013-11-01] (Intel Corporation)
R2 Secunia PSI Agent; C:\Program Files (x86)\Secunia\PSI\PSIA.exe [1228504 2013-07-03] (Secunia)
R2 Secunia Update Agent; C:\Program Files (x86)\Secunia\PSI\sua.exe [660184 2013-07-03] (Secunia)
R2 uCamMonitor; C:\Program Files (x86)\ArcSoft\Magic-i Visual Effects 2\uCamMonitor.exe [105024 2011-02-23] (ArcSoft, Inc.)
S3 USER_ESRV_SVC; C:\Program Files\Sony\VAIO Care\ESRV\esrv_svc.exe [377768 2013-11-01] (Intel Corporation)
S3 VCFw; C:\Program Files (x86)\Common Files\Sony Shared\VAIO Content Folder Watcher\VCFw.exe [887000 2011-01-20] (Sony Corporation)
S3 VUAgent; C:\Program Files\Sony\VAIO Update\vuagent.exe [1653272 2015-07-31] (Sony Corporation)
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ======================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

U5 AppMgmt; C:\Windows\system32\svchost.exe [27136 2009-07-14] (Microsoft Corporation)
R3 ArcSoftKsUFilter; C:\Windows\System32\DRIVERS\ArcSoftKsUFilter.sys [19968 2009-05-26] (ArcSoft, Inc.)
R0 cm_km; C:\Windows\System32\DRIVERS\cm_km.sys [389816 2015-07-06] (Kaspersky Lab ZAO)
R0 kl1; C:\Windows\System32\DRIVERS\kl1.sys [478392 2015-09-11] (Kaspersky Lab ZAO)
R0 klbackupdisk; C:\Windows\System32\DRIVERS\klbackupdisk.sys [53432 2015-06-06] (Kaspersky Lab ZAO)
R1 klbackupflt; C:\Windows\System32\DRIVERS\klbackupflt.sys [79240 2015-12-01] (AO Kaspersky Lab)
R2 kldisk; C:\Windows\System32\DRIVERS\kldisk.sys [78200 2015-12-02] (AO Kaspersky Lab)
R3 klflt; C:\Windows\System32\DRIVERS\klflt.sys [186352 2017-04-23] (AO Kaspersky Lab)
R1 klhk; C:\Windows\System32\DRIVERS\klhk.sys [244720 2017-04-23] (AO Kaspersky Lab)
R3 klids; C:\ProgramData\Kaspersky Lab\AVP16.0.1\Bases\klids.sys [171312 2017-05-15] (AO Kaspersky Lab)
R1 KLIF; C:\Windows\System32\DRIVERS\klif.sys [1009136 2017-04-23] (AO Kaspersky Lab)
R1 KLIM6; C:\Windows\System32\DRIVERS\klim6.sys [50776 2016-04-29] (AO Kaspersky Lab)
R3 klkbdflt; C:\Windows\System32\DRIVERS\klkbdflt.sys [52608 2015-11-11] (AO Kaspersky Lab)
R3 klmouflt; C:\Windows\System32\DRIVERS\klmouflt.sys [41648 2015-06-07] (Kaspersky Lab ZAO)
R1 klpd; C:\Windows\System32\DRIVERS\klpd.sys [45960 2015-12-07] (AO Kaspersky Lab)
R1 kltdi; C:\Windows\System32\DRIVERS\kltdi.sys [65208 2015-06-11] (Kaspersky Lab ZAO)
R1 Klwtp; C:\Windows\System32\DRIVERS\klwtp.sys [116448 2017-03-14] (AO Kaspersky Lab)
R1 kneps; C:\Windows\System32\DRIVERS\kneps.sys [194440 2015-12-03] (AO Kaspersky Lab)
R3 PSI; C:\Windows\System32\DRIVERS\psi_mf_amd64.sys [18456 2013-07-03] (Secunia)
R3 semav6thermal64ro; C:\Windows\system32\drivers\semav6thermal64ro.sys [13792 2015-01-05] ()
S3 catchme; \??\C:\ComboFix\catchme.sys [X]
U4 klkbdflt2; system32\DRIVERS\klkbdflt2.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2017-05-15 21:25 - 2017-05-15 21:27 - 00045199 _____ C:\Users\Anna ******\Desktop\Addition.txt
2017-05-15 21:19 - 2017-05-15 21:28 - 00020711 _____ C:\Users\Anna ******\Desktop\FRST.txt
2017-05-15 21:19 - 2017-05-15 21:28 - 00000000 ____D C:\FRST
2017-05-15 21:17 - 2017-05-15 21:18 - 00000000 ____D C:\Users\Anna ******\Desktop\Neuer Ordner (2)
2017-05-15 21:16 - 2017-05-15 21:18 - 00000000 ____D C:\Users\Anna ******\Desktop\Neuer Ordner
2017-05-15 21:14 - 2017-05-15 21:14 - 02429952 _____ (Farbar) C:\Users\Anna ******\Desktop\FRST64.exe
2017-05-15 21:02 - 2017-05-15 21:03 - 00035018 _____ C:\Users\Anna
2017-05-15 20:58 - 2017-05-15 20:58 - 00000000 ___RD C:\Users\Anna ******\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BT Devices
2017-04-19 20:12 - 2017-03-25 21:39 - 20284416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2017-04-19 20:12 - 2017-03-25 19:52 - 25746944 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2017-04-19 20:12 - 2017-03-25 18:28 - 15259136 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2017-04-19 20:11 - 2017-03-27 20:13 - 00394448 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2017-04-19 20:11 - 2017-03-27 19:28 - 00346320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2017-04-19 20:11 - 2017-03-25 21:07 - 04604416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2017-04-19 20:11 - 2017-03-25 21:06 - 13654016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2017-04-19 20:11 - 2017-03-25 20:55 - 02767360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2017-04-19 20:11 - 2017-03-25 20:52 - 02289152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2017-04-19 20:11 - 2017-03-25 20:51 - 01313280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2017-04-19 20:11 - 2017-03-25 20:48 - 00499200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2017-04-19 20:11 - 2017-03-25 20:47 - 02055680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2017-04-19 20:11 - 2017-03-25 20:47 - 00710144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2017-04-19 20:11 - 2017-03-25 20:47 - 00047616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2017-04-19 20:11 - 2017-03-25 20:46 - 00693248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2017-04-19 20:11 - 2017-03-25 20:46 - 00663552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2017-04-19 20:11 - 2017-03-25 20:46 - 00620032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2017-04-19 20:11 - 2017-03-25 20:46 - 00230400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll
2017-04-19 20:11 - 2017-03-25 20:46 - 00168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2017-04-19 20:11 - 2017-03-25 20:46 - 00130048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll
2017-04-19 20:11 - 2017-03-25 20:46 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll
2017-04-19 20:11 - 2017-03-25 20:46 - 00047104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2017-04-19 20:11 - 2017-03-25 20:45 - 00416256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2017-04-19 20:11 - 2017-03-25 20:45 - 00279040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2017-04-19 20:11 - 2017-03-25 20:45 - 00115712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2017-04-19 20:11 - 2017-03-25 20:45 - 00091136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inseng.dll
2017-04-19 20:11 - 2017-03-25 20:45 - 00064000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll
2017-04-19 20:11 - 2017-03-25 20:45 - 00062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2017-04-19 20:11 - 2017-03-25 20:45 - 00030720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2017-04-19 20:11 - 2017-03-25 20:44 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2017-04-19 20:11 - 2017-03-25 20:44 - 00076288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2017-04-19 20:11 - 2017-03-25 20:35 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2017-04-19 20:11 - 2017-03-25 20:35 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2017-04-19 20:11 - 2017-03-25 20:16 - 00066560 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2017-04-19 20:11 - 2017-03-25 20:14 - 00417792 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2017-04-19 20:11 - 2017-03-25 20:14 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2017-04-19 20:11 - 2017-03-25 20:13 - 00576512 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2017-04-19 20:11 - 2017-03-25 20:13 - 00088064 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2017-04-19 20:11 - 2017-03-25 20:10 - 02898432 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2017-04-19 20:11 - 2017-03-25 20:04 - 00054784 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2017-04-19 20:11 - 2017-03-25 20:02 - 00034304 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2017-04-19 20:11 - 2017-03-25 19:57 - 00615936 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2017-04-19 20:11 - 2017-03-25 19:56 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2017-04-19 20:11 - 2017-03-25 19:56 - 00814080 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2017-04-19 20:11 - 2017-03-25 19:56 - 00144384 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2017-04-19 20:11 - 2017-03-25 19:56 - 00114688 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2017-04-19 20:11 - 2017-03-25 19:45 - 00968704 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2017-04-19 20:11 - 2017-03-25 19:41 - 06045696 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2017-04-19 20:11 - 2017-03-25 19:41 - 00489984 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2017-04-19 20:11 - 2017-03-25 19:30 - 00077824 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2017-04-19 20:11 - 2017-03-25 19:29 - 00107520 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll
2017-04-19 20:11 - 2017-03-25 19:24 - 00199680 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2017-04-19 20:11 - 2017-03-25 19:23 - 00092160 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2017-04-19 20:11 - 2017-03-25 19:20 - 00315392 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2017-04-19 20:11 - 2017-03-25 19:19 - 00341504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec
2017-04-19 20:11 - 2017-03-25 19:17 - 00152064 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll
2017-04-19 20:11 - 2017-03-25 19:06 - 00476160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2017-04-19 20:11 - 2017-03-25 19:04 - 00262144 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll
2017-04-19 20:11 - 2017-03-25 19:00 - 00725504 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2017-04-19 20:11 - 2017-03-25 18:59 - 00806912 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2017-04-19 20:11 - 2017-03-25 18:57 - 02131456 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2017-04-19 20:11 - 2017-03-25 18:57 - 01359360 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2017-04-19 20:11 - 2017-03-25 18:27 - 01155072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll
2017-04-19 20:11 - 2017-03-25 18:24 - 03241472 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2017-04-19 20:11 - 2017-03-25 18:10 - 01546240 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2017-04-19 20:11 - 2017-03-25 18:01 - 00800768 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2017-04-19 20:11 - 2017-03-25 00:50 - 00405504 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll
2017-04-19 20:11 - 2017-03-25 00:42 - 00313344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32.dll
2017-04-19 20:11 - 2017-03-22 17:32 - 03165184 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll
2017-04-19 20:11 - 2017-03-22 17:32 - 00192512 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll
2017-04-19 20:11 - 2017-03-22 17:32 - 00098816 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll
2017-04-19 20:11 - 2017-03-22 17:30 - 00091136 _____ (Microsoft Corporation) C:\Windows\system32\WinSetupUI.dll
2017-04-19 20:11 - 2017-03-22 17:24 - 00174080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuwebv.dll
2017-04-19 20:11 - 2017-03-22 17:17 - 02651136 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll
2017-04-19 20:11 - 2017-03-22 17:15 - 00709120 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll
2017-04-19 20:11 - 2017-03-22 17:15 - 00140288 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe
2017-04-19 20:11 - 2017-03-22 17:15 - 00037888 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll
2017-04-19 20:11 - 2017-03-22 17:15 - 00037888 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe
2017-04-19 20:11 - 2017-03-22 17:15 - 00036864 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll
2017-04-19 20:11 - 2017-03-22 17:15 - 00012288 _____ (Microsoft Corporation) C:\Windows\system32\wu.upgrade.ps.dll
2017-04-19 20:11 - 2017-03-22 17:05 - 00573440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapi.dll
2017-04-19 20:11 - 2017-03-22 17:05 - 00093696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wudriver.dll
2017-04-19 20:11 - 2017-03-22 17:05 - 00035328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapp.exe
2017-04-19 20:11 - 2017-03-22 17:05 - 00030208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wups.dll
2017-04-19 20:11 - 2017-03-14 17:34 - 00986344 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys
2017-04-19 20:11 - 2017-03-14 17:34 - 00265448 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgmms1.sys
2017-04-19 20:11 - 2017-03-14 17:30 - 00144384 _____ (Microsoft Corporation) C:\Windows\system32\cdd.dll
2017-04-19 20:11 - 2017-03-10 18:35 - 00382696 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll
2017-04-19 20:11 - 2017-03-10 18:31 - 00100864 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll
2017-04-19 20:11 - 2017-03-10 18:31 - 00046080 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll
2017-04-19 20:11 - 2017-03-10 18:31 - 00041472 _____ (Microsoft Corporation) C:\Windows\system32\lpk.dll
2017-04-19 20:11 - 2017-03-10 18:31 - 00014336 _____ (Microsoft Corporation) C:\Windows\system32\dciman32.dll
2017-04-19 20:11 - 2017-03-10 18:27 - 00308456 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\atmfd.dll
2017-04-19 20:11 - 2017-03-10 18:20 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\lpk.dll
2017-04-19 20:11 - 2017-03-10 18:19 - 00070656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontsub.dll
2017-04-19 20:11 - 2017-03-10 18:19 - 00010240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dciman32.dll
2017-04-19 20:11 - 2017-03-10 18:00 - 03219968 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2017-04-19 20:11 - 2017-03-10 17:53 - 00034304 _____ (Adobe Systems) C:\Windows\SysWOW64\atmlib.dll
2017-04-19 20:11 - 2017-03-08 22:20 - 01133568 _____ (Microsoft Corporation) C:\Windows\system32\cdosys.dll
2017-04-19 20:11 - 2017-03-08 22:10 - 00805376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cdosys.dll
2017-04-19 20:11 - 2017-03-08 06:37 - 00631176 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi
2017-04-19 20:11 - 2017-03-08 06:36 - 05548264 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2017-04-19 20:11 - 2017-03-08 06:36 - 00706792 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi
2017-04-19 20:11 - 2017-03-08 06:36 - 00154856 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2017-04-19 20:11 - 2017-03-08 06:36 - 00095464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2017-04-19 20:11 - 2017-03-08 06:34 - 01732864 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2017-04-19 20:11 - 2017-03-08 06:33 - 02064384 _____ (Microsoft Corporation) C:\Windows\system32\ole32.dll
2017-04-19 20:11 - 2017-03-08 06:33 - 01460736 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2017-04-19 20:11 - 2017-03-08 06:33 - 01212928 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2017-04-19 20:11 - 2017-03-08 06:33 - 01163264 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll
2017-04-19 20:11 - 2017-03-08 06:33 - 00880640 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll
2017-04-19 20:11 - 2017-03-08 06:33 - 00730624 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2017-04-19 20:11 - 2017-03-08 06:33 - 00690688 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll
2017-04-19 20:11 - 2017-03-08 06:33 - 00503808 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll
2017-04-19 20:11 - 2017-03-08 06:33 - 00463872 _____ (Microsoft Corporation) C:\Windows\system32\certcli.dll
2017-04-19 20:11 - 2017-03-08 06:33 - 00419840 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll
2017-04-19 20:11 - 2017-03-08 06:33 - 00362496 _____ (Microsoft Corporation) C:\Windows\system32\wow64win.dll
2017-04-19 20:11 - 2017-03-08 06:33 - 00345600 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2017-04-19 20:11 - 2017-03-08 06:33 - 00316928 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll
2017-04-19 20:11 - 2017-03-08 06:33 - 00312320 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2017-04-19 20:11 - 2017-03-08 06:33 - 00243712 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll
2017-04-19 20:11 - 2017-03-08 06:33 - 00215552 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll
2017-04-19 20:11 - 2017-03-08 06:33 - 00210432 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll
2017-04-19 20:11 - 2017-03-08 06:33 - 00190464 _____ (Microsoft Corporation) C:\Windows\system32\rpchttp.dll
2017-04-19 20:11 - 2017-03-08 06:33 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll
2017-04-19 20:11 - 2017-03-08 06:33 - 00135680 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2017-04-19 20:11 - 2017-03-08 06:33 - 00123904 _____ (Microsoft Corporation) C:\Windows\system32\bcrypt.dll
2017-04-19 20:11 - 2017-03-08 06:33 - 00086528 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll
2017-04-19 20:11 - 2017-03-08 06:33 - 00063488 _____ (Microsoft Corporation) C:\Windows\system32\setbcdlocale.dll
2017-04-19 20:11 - 2017-03-08 06:33 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll
2017-04-19 20:11 - 2017-03-08 06:33 - 00059904 _____ (Microsoft Corporation) C:\Windows\system32\appidapi.dll
2017-04-19 20:11 - 2017-03-08 06:33 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll
2017-04-19 20:11 - 2017-03-08 06:33 - 00044032 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll
2017-04-19 20:11 - 2017-03-08 06:33 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\cryptbase.dll
2017-04-19 20:11 - 2017-03-08 06:33 - 00034816 _____ (Microsoft Corporation) C:\Windows\system32\appidsvc.dll
2017-04-19 20:11 - 2017-03-08 06:33 - 00028672 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2017-04-19 20:11 - 2017-03-08 06:33 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll
2017-04-19 20:11 - 2017-03-08 06:33 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll
2017-04-19 20:11 - 2017-03-08 06:33 - 00016384 _____ (Microsoft Corporation) C:\Windows\system32\ntvdm64.dll
2017-04-19 20:11 - 2017-03-08 06:33 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\wow64cpu.dll
2017-04-19 20:11 - 2017-03-08 06:33 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll
2017-04-19 20:11 - 2017-03-08 06:33 - 00006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll
2017-04-19 20:11 - 2017-03-08 06:33 - 00005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll
2017-04-19 20:11 - 2017-03-08 06:33 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll
2017-04-19 20:11 - 2017-03-08 06:33 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll
2017-04-19 20:11 - 2017-03-08 06:33 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll
2017-04-19 20:11 - 2017-03-08 06:33 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll
2017-04-19 20:11 - 2017-03-08 06:33 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll
2017-04-19 20:11 - 2017-03-08 06:33 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll
2017-04-19 20:11 - 2017-03-08 06:33 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll
2017-04-19 20:11 - 2017-03-08 06:33 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll
2017-04-19 20:11 - 2017-03-08 06:33 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll
2017-04-19 20:11 - 2017-03-08 06:33 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll
2017-04-19 20:11 - 2017-03-08 06:33 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll
2017-04-19 20:11 - 2017-03-08 06:33 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll
2017-04-19 20:11 - 2017-03-08 06:33 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll
2017-04-19 20:11 - 2017-03-08 06:33 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll
2017-04-19 20:11 - 2017-03-08 06:33 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll
2017-04-19 20:11 - 2017-03-08 06:33 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll
2017-04-19 20:11 - 2017-03-08 06:33 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll
2017-04-19 20:11 - 2017-03-08 06:33 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll
2017-04-19 20:11 - 2017-03-08 06:33 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll
2017-04-19 20:11 - 2017-03-08 06:33 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll
2017-04-19 20:11 - 2017-03-08 06:33 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll
2017-04-19 20:11 - 2017-03-08 06:33 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll
2017-04-19 20:11 - 2017-03-08 06:33 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll
2017-04-19 20:11 - 2017-03-08 06:33 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll
2017-04-19 20:11 - 2017-03-08 06:33 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll
2017-04-19 20:11 - 2017-03-08 06:33 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll
2017-04-19 20:11 - 2017-03-08 06:26 - 04000488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe
2017-04-19 20:11 - 2017-03-08 06:26 - 03945192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe
2017-04-19 20:11 - 2017-03-08 06:24 - 01314112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll
2017-04-19 20:11 - 2017-03-08 06:22 - 01416192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ole32.dll
2017-04-19 20:11 - 2017-03-08 06:22 - 01114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll
2017-04-19 20:11 - 2017-03-08 06:22 - 00666112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll
2017-04-19 20:11 - 2017-03-08 06:22 - 00553472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll
2017-04-19 20:11 - 2017-03-08 06:22 - 00275456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll
2017-04-19 20:11 - 2017-03-08 06:22 - 00261120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll
2017-04-19 20:11 - 2017-03-08 06:22 - 00254464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll
2017-04-19 20:11 - 2017-03-08 06:22 - 00223232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll
2017-04-19 20:11 - 2017-03-08 06:22 - 00172032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdigest.dll
2017-04-19 20:11 - 2017-03-08 06:22 - 00146432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msaudite.dll
2017-04-19 20:11 - 2017-03-08 06:22 - 00141312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpchttp.dll
2017-04-19 20:11 - 2017-03-08 06:22 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll
2017-04-19 20:11 - 2017-03-08 06:22 - 00082944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\bcrypt.dll
2017-04-19 20:11 - 2017-03-08 06:22 - 00065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSpkg.dll
2017-04-19 20:11 - 2017-03-08 06:22 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msobjs.dll
2017-04-19 20:11 - 2017-03-08 06:22 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srclient.dll
2017-04-19 20:11 - 2017-03-08 06:22 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll
2017-04-19 20:11 - 2017-03-08 06:22 - 00017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credssp.dll
2017-04-19 20:11 - 2017-03-08 06:22 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll
2017-04-19 20:11 - 2017-03-08 06:21 - 00690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\adtschema.dll
2017-04-19 20:11 - 2017-03-08 06:21 - 00644096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\advapi32.dll
2017-04-19 20:11 - 2017-03-08 06:21 - 00342528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\certcli.dll
2017-04-19 20:11 - 2017-03-08 06:21 - 00050688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\appidapi.dll
2017-04-19 20:11 - 2017-03-08 06:21 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apisetschema.dll
2017-04-19 20:11 - 2017-03-08 06:21 - 00005120 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll
2017-04-19 20:11 - 2017-03-08 06:21 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll
2017-04-19 20:11 - 2017-03-08 06:21 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll
2017-04-19 20:11 - 2017-03-08 06:21 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll
2017-04-19 20:11 - 2017-03-08 06:21 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll
2017-04-19 20:11 - 2017-03-08 06:21 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll
2017-04-19 20:11 - 2017-03-08 06:21 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll
2017-04-19 20:11 - 2017-03-08 06:21 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll
2017-04-19 20:11 - 2017-03-08 06:21 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll
2017-04-19 20:11 - 2017-03-08 06:21 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll
2017-04-19 20:11 - 2017-03-08 06:21 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll
2017-04-19 20:11 - 2017-03-08 06:21 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll
2017-04-19 20:11 - 2017-03-08 06:21 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll
2017-04-19 20:11 - 2017-03-08 06:21 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll
2017-04-19 20:11 - 2017-03-08 06:21 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll
2017-04-19 20:11 - 2017-03-08 06:21 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll
2017-04-19 20:11 - 2017-03-08 06:21 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll
2017-04-19 20:11 - 2017-03-08 06:21 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll
2017-04-19 20:11 - 2017-03-08 06:21 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll
2017-04-19 20:11 - 2017-03-08 06:21 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll
2017-04-19 20:11 - 2017-03-08 06:21 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll
2017-04-19 20:11 - 2017-03-08 06:21 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll
2017-04-19 20:11 - 2017-03-08 06:21 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll
2017-04-19 20:11 - 2017-03-08 06:21 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll
2017-04-19 20:11 - 2017-03-08 06:03 - 00148480 _____ (Microsoft Corporation) C:\Windows\system32\appidpolicyconverter.exe
2017-04-19 20:11 - 2017-03-08 06:03 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe
2017-04-19 20:11 - 2017-03-08 06:03 - 00062464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\appid.sys
2017-04-19 20:11 - 2017-03-08 06:03 - 00017920 _____ (Microsoft Corporation) C:\Windows\system32\appidcertstorecheck.exe
2017-04-19 20:11 - 2017-03-08 06:00 - 00338432 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe
2017-04-19 20:11 - 2017-03-08 05:59 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe
2017-04-19 20:11 - 2017-03-08 05:57 - 00050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\auditpol.exe
2017-04-19 20:11 - 2017-03-08 05:56 - 00291328 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys
2017-04-19 20:11 - 2017-03-08 05:56 - 00159744 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys
2017-04-19 20:11 - 2017-03-08 05:56 - 00129536 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys
2017-04-19 20:11 - 2017-03-08 05:55 - 00112640 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe
2017-04-19 20:11 - 2017-03-08 05:55 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe
2017-04-19 20:11 - 2017-03-08 05:54 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe
2017-04-19 20:11 - 2017-03-08 05:54 - 00014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll
2017-04-19 20:11 - 2017-03-08 05:54 - 00007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe
2017-04-19 20:11 - 2017-03-08 05:54 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe
2017-04-19 20:11 - 2017-03-08 05:53 - 00036352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptbase.dll
2017-04-19 20:11 - 2017-03-08 05:53 - 00006144 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll
2017-04-19 20:11 - 2017-03-08 05:53 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll
2017-04-19 20:11 - 2017-03-08 05:53 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll
2017-04-19 20:11 - 2017-03-08 05:53 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll
2017-04-19 20:11 - 2017-03-07 18:30 - 00085504 _____ (Microsoft Corporation) C:\Windows\system32\asycfilt.dll
2017-04-19 20:11 - 2017-03-07 18:17 - 00067584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\asycfilt.dll
2017-04-19 20:11 - 2017-03-07 16:05 - 00243200 _____ (Microsoft Corporation) C:\Windows\system32\rdpudd.dll
2017-04-19 20:11 - 2017-03-04 03:27 - 01574912 _____ (Microsoft Corporation) C:\Windows\system32\quartz.dll
2017-04-19 20:11 - 2017-03-04 03:27 - 00093696 _____ (Microsoft Corporation) C:\Windows\system32\mfmjpegdec.dll
2017-04-19 20:11 - 2017-03-04 03:14 - 01329664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\quartz.dll
2017-04-19 20:11 - 2017-03-04 03:14 - 00077312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfmjpegdec.dll
2017-04-19 20:11 - 2017-02-14 18:33 - 00757248 _____ (Microsoft Corporation) C:\Windows\system32\win32spl.dll
2017-04-19 20:11 - 2017-02-14 18:19 - 00497664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\win32spl.dll
2017-04-19 20:11 - 2017-02-11 18:33 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2017-04-19 20:11 - 2017-02-11 18:16 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll
2017-04-19 20:11 - 2017-02-09 18:32 - 00769536 _____ (Microsoft Corporation) C:\Windows\system32\samsrv.dll
2017-04-19 20:11 - 2017-02-09 18:32 - 00106496 _____ (Microsoft Corporation) C:\Windows\system32\samlib.dll
2017-04-19 20:11 - 2017-02-09 18:14 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\samlib.dll
2017-04-19 20:11 - 2017-01-18 17:36 - 00994760 _____ (Microsoft Corporation) C:\Windows\system32\ucrtbase.dll
2017-04-19 20:11 - 2017-01-18 17:36 - 00063840 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-private-l1-1-0.dll
2017-04-19 20:11 - 2017-01-18 17:36 - 00020832 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-math-l1-1-0.dll
2017-04-19 20:11 - 2017-01-18 17:36 - 00019808 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-multibyte-l1-1-0.dll
2017-04-19 20:11 - 2017-01-18 17:36 - 00017760 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-string-l1-1-0.dll
2017-04-19 20:11 - 2017-01-18 17:36 - 00017760 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-stdio-l1-1-0.dll
2017-04-19 20:11 - 2017-01-18 17:36 - 00016224 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-runtime-l1-1-0.dll
2017-04-19 20:11 - 2017-01-18 17:36 - 00015712 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-convert-l1-1-0.dll
2017-04-19 20:11 - 2017-01-18 17:36 - 00014176 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-time-l1-1-0.dll
2017-04-19 20:11 - 2017-01-18 17:36 - 00014176 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-2-0.dll
2017-04-19 20:11 - 2017-01-18 17:36 - 00013664 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-filesystem-l1-1-0.dll
2017-04-19 20:11 - 2017-01-18 17:36 - 00012640 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-process-l1-1-0.dll
2017-04-19 20:11 - 2017-01-18 17:36 - 00012640 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-heap-l1-1-0.dll
2017-04-19 20:11 - 2017-01-18 17:36 - 00012640 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-conio-l1-1-0.dll
2017-04-19 20:11 - 2017-01-18 17:36 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-utility-l1-1-0.dll
2017-04-19 20:11 - 2017-01-18 17:36 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-locale-l1-1-0.dll
2017-04-19 20:11 - 2017-01-18 17:36 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-environment-l1-1-0.dll
2017-04-19 20:11 - 2017-01-18 17:36 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-2-0.dll
2017-04-19 20:11 - 2017-01-18 17:36 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-1.dll
2017-04-19 20:11 - 2017-01-18 17:36 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l2-1-0.dll
2017-04-19 20:11 - 2017-01-18 17:36 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-timezone-l1-1-0.dll
2017-04-19 20:11 - 2017-01-18 17:36 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l2-1-0.dll
2017-04-19 20:11 - 2017-01-18 17:36 - 00011608 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-2-0.dll
2017-04-19 20:11 - 2017-01-18 17:35 - 00922432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ucrtbase.dll
2017-04-19 20:11 - 2017-01-18 17:35 - 00066400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-private-l1-1-0.dll
2017-04-19 20:11 - 2017-01-18 17:35 - 00022368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-math-l1-1-0.dll
2017-04-19 20:11 - 2017-01-18 17:35 - 00019808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-multibyte-l1-1-0.dll
2017-04-19 20:11 - 2017-01-18 17:35 - 00017760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-string-l1-1-0.dll
2017-04-19 20:11 - 2017-01-18 17:35 - 00017760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-stdio-l1-1-0.dll
2017-04-19 20:11 - 2017-01-18 17:35 - 00016224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-runtime-l1-1-0.dll
2017-04-19 20:11 - 2017-01-18 17:35 - 00015712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-convert-l1-1-0.dll
2017-04-19 20:11 - 2017-01-18 17:35 - 00014176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-time-l1-1-0.dll
2017-04-19 20:11 - 2017-01-18 17:35 - 00014176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-2-0.dll
2017-04-19 20:11 - 2017-01-18 17:35 - 00013664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-filesystem-l1-1-0.dll
2017-04-19 20:11 - 2017-01-18 17:35 - 00012640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-process-l1-1-0.dll
2017-04-19 20:11 - 2017-01-18 17:35 - 00012640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-heap-l1-1-0.dll
2017-04-19 20:11 - 2017-01-18 17:35 - 00012640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-conio-l1-1-0.dll
2017-04-19 20:11 - 2017-01-18 17:35 - 00012128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-utility-l1-1-0.dll
2017-04-19 20:11 - 2017-01-18 17:35 - 00012128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-locale-l1-1-0.dll
2017-04-19 20:11 - 2017-01-18 17:35 - 00012128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-environment-l1-1-0.dll
2017-04-19 20:11 - 2017-01-18 17:35 - 00012128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-2-0.dll
2017-04-19 20:11 - 2017-01-18 17:35 - 00012128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-1.dll
2017-04-19 20:11 - 2017-01-18 17:35 - 00011616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l2-1-0.dll
2017-04-19 20:11 - 2017-01-18 17:35 - 00011616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-timezone-l1-1-0.dll
2017-04-19 20:11 - 2017-01-18 17:35 - 00011616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l2-1-0.dll
2017-04-19 20:11 - 2017-01-18 17:35 - 00011616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-2-0.dll
2017-04-19 20:11 - 2016-03-24 00:40 - 03181568 _____ (Microsoft Corporation) C:\Windows\system32\rdpcorets.dll
2017-04-19 20:11 - 2016-03-24 00:40 - 00016384 _____ (Microsoft Corporation) C:\Windows\system32\RdpGroupPolicyExtension.dll

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2017-05-15 21:18 - 2009-07-14 06:45 - 00028352 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2017-05-15 21:18 - 2009-07-14 06:45 - 00028352 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2017-05-15 21:15 - 2016-12-13 20:50 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2017-05-15 21:10 - 2013-12-11 11:17 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2017-05-15 21:08 - 2016-11-23 22:15 - 00000000 ____D C:\Users\Anna ******\AppData\LocalLow\Mozilla
2017-05-15 21:06 - 2011-05-21 18:32 - 00700118 _____ C:\Windows\system32\perfh007.dat
2017-05-15 21:06 - 2011-05-21 18:32 - 00149968 _____ C:\Windows\system32\perfc007.dat
2017-05-15 21:06 - 2009-07-14 07:13 - 01622228 _____ C:\Windows\system32\PerfStringBackup.INI
2017-05-15 21:06 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\inf
2017-05-15 21:03 - 2012-06-27 19:29 - 00000000 ____D C:\Users\Anna ******\AppData\Roaming\DVDVideoSoft
2017-05-15 20:59 - 2016-07-26 20:10 - 00000000 ____D C:\ProgramData\Kaspersky Lab
2017-05-15 20:59 - 2011-05-21 08:49 - 00000000 ____D C:\ProgramData\NVIDIA
2017-05-15 20:58 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2017-05-08 22:34 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\rescache
2017-05-08 21:35 - 2015-01-01 12:39 - 00004476 _____ C:\Windows\System32\Tasks\Adobe Acrobat Update Task
2017-05-08 19:26 - 2015-06-27 18:18 - 00000000 ____D C:\Program Files (x86)\DriverToolkit
2017-05-08 19:25 - 2015-06-27 19:44 - 00000000 ____D C:\Users\Anna ******\AppData\Roaming\DriverTurbo
2017-05-08 19:17 - 2014-05-12 19:04 - 00000000 __SHD C:\Users\Anna ******\AppData\Local\EmieUserList
2017-05-08 19:17 - 2014-05-12 19:04 - 00000000 __SHD C:\Users\Anna ******\AppData\Local\EmieSiteList
2017-05-05 23:20 - 2014-09-20 22:28 - 00000000 ____D C:\Users\Anna ******\AppData\Roaming\Origin
2017-05-05 20:45 - 2014-09-20 22:22 - 00000000 ____D C:\ProgramData\Origin
2017-04-23 02:44 - 2016-08-28 18:35 - 01009136 _____ (AO Kaspersky Lab) C:\Windows\system32\Drivers\klif.sys
2017-04-23 02:44 - 2016-08-28 18:35 - 00186352 _____ (AO Kaspersky Lab) C:\Windows\system32\Drivers\klflt.sys
2017-04-23 02:40 - 2016-04-29 01:28 - 00244720 _____ (AO Kaspersky Lab) C:\Windows\system32\Drivers\klhk.sys
2017-04-23 02:20 - 2009-07-14 06:45 - 00316368 _____ C:\Windows\system32\FNTCACHE.DAT
2017-04-23 01:59 - 2013-09-23 17:53 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight
2017-04-23 01:58 - 2013-09-23 17:53 - 00000000 ____D C:\Program Files\Microsoft Silverlight
2017-04-23 01:58 - 2013-09-23 17:53 - 00000000 ____D C:\Program Files (x86)\Microsoft Silverlight
2017-04-23 01:57 - 2013-09-21 18:43 - 00000000 ____D C:\Windows\system32\MRT
2017-04-23 01:53 - 2013-09-21 18:43 - 148601744 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe
2017-04-23 01:50 - 2011-02-11 01:03 - 01596508 _____ C:\Windows\SysWOW64\PerfStringBackup.INI
2017-04-23 01:37 - 2012-07-02 00:24 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2011-11-06 20:24 - 2012-07-24 17:11 - 0007597 _____ () C:\Users\Anna ******\AppData\Local\Resmon.ResmonCfg
2012-01-01 23:13 - 2016-03-21 21:32 - 0000952 ___SH () C:\ProgramData\KGyGaAvL.sys

Einige Dateien in TEMP:
====================
2013-10-08 20:28 - 2013-10-08 20:28 - 0000000 _____ () C:\Users\Anna ******\AppData\Local\Temp\2b_ulrrm.dll
2013-12-03 02:13 - 2013-12-03 02:13 - 0000000 ____D () C:\Users\Anna ******\AppData\Local\Temp\avgnt.exe
2016-04-28 19:34 - 2016-05-10 22:38 - 0036864 _____ () C:\Users\Anna ******\AppData\Local\Temp\CmdLineExt02.dll
2016-04-27 12:21 - 2016-04-27 21:59 - 0212992 _____ (Sony DADC Austria AG) C:\Users\Anna ******\AppData\Local\Temp\drm_dyndata_7330017.dll
2014-05-07 15:49 - 2014-05-07 15:49 - 0000000 _____ () C:\Users\Anna ******\AppData\Local\Temp\hp6ndfnt.dll
2013-09-23 18:16 - 2013-09-23 18:16 - 0192512 _____ () C:\Users\Anna ******\AppData\Local\Temp\secuniasi7306553132277629292.dll
2016-04-28 19:34 - 2016-05-10 22:38 - 0012067 ____T () C:\Users\Anna ******\AppData\Local\Temp\SIntf16.dll
2016-04-28 19:34 - 2016-05-10 22:38 - 0019924 ____T () C:\Users\Anna ******\AppData\Local\Temp\SIntf32.dll
2016-04-28 19:34 - 2016-05-10 22:38 - 0024512 ____T () C:\Users\Anna ******\AppData\Local\Temp\SIntfNT.dll
2013-09-23 18:22 - 2013-09-23 18:22 - 32782192 _____ (Skype Technologies S.A.) C:\Users\Anna ******\AppData\Local\Temp\SkypeSetup.exe
2014-12-01 17:17 - 2014-12-01 17:17 - 0250120 _____ (Kalypso Media, Realmforge Studios) C:\Users\Anna ******\AppData\Local\Temp\tmp53CB.tmp.exe
2007-04-05 20:39 - 2007-04-05 20:39 - 0455600 ____R (Macrovision Corporation) C:\Users\Anna ******\AppData\Local\Temp\_isA498.exe
2013-12-03 10:58 - 2013-12-03 10:58 - 0000000 ____D () C:\Users\Chiller\AppData\Local\Temp\avgnt.exe

==================== Bamital & volsnap ======================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert

LastRegBack: 2017-05-08 22:27

==================== Ende von FRST.txt ============================

Addition
Code:

Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 14-05-2017
durchgeführt von Anna ****** (15-05-2017 21:29:58)
Gestartet von C:\Users\Anna ******\Desktop
Windows 7 Home Premium Service Pack 1 (X64) (2011-11-06 17:47:40)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-3590041270-719621242-449030750-500 - Administrator - Disabled)
Anna ****** (S-1-5-21-3590041270-719621242-449030750-1000 - Administrator - Enabled) => C:\Users\Anna ******
Chiller (S-1-5-21-3590041270-719621242-449030750-1003 - Limited - Enabled) => C:\Users\Chiller
Gast (S-1-5-21-3590041270-719621242-449030750-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-3590041270-719621242-449030750-1002 - Limited - Enabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Kaspersky Total Security (Enabled - Up to date) {86367591-4BE4-AE08-2FD9-7FCB8259CD98}
AS: Kaspersky Total Security (Enabled - Up to date) {3D579475-6DDE-A186-1569-44B9F9DE8725}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
FW: Kaspersky Total Security (Enabled) {BE0DF4B4-018B-AF50-0486-D6FE7C8A8AE3}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

ActiveX контрола на Windows Live Mesh за отдалечени връзки (HKLM-x32\...\{B3BA4D1C-23EF-4859-9C11-1B2CCB7FADBB}) (Version: 15.4.5722.2 - Microsoft Corporation)
ActiveX-kontroll för fjärranslutningar för Windows Live Mesh (HKLM-x32\...\{376D59B1-42D9-4FA2-B6CC-E346B6BE14F5}) (Version: 15.4.5722.2 - Microsoft Corporation)
Adobe Flash Player 21 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 21.0.0.213 - Adobe Systems Incorporated)
Adobe Reader XI (11.0.19) - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.19 - Adobe Systems Incorporated)
Alps Pointing-device for VAIO (HKLM\...\{9F72EF8B-AEC9-4CA5-B483-143980AFD6FD}) (Version:  - ALPS ELECTRIC CO., LTD.)
ArcSoft Magic-i Visual Effects 2 (HKLM-x32\...\{61438020-DDD4-42FA-99A2-50225441980A}) (Version: 2.0.1.142 - ArcSoft)
ArcSoft WebCam Companion 4 (HKLM-x32\...\{C793AD32-2BB8-4CC4-ABD3-A1469C21593C}) (Version: 4.0.21.392 - ArcSoft)
Blitzkrieg (HKLM-x32\...\Blitzkrieg) (Version:  - )
Bluetooth Win7 Suite (64) (HKLM\...\{230D1595-57DA-4933-8C4E-375797EBB7E1}) (Version: 7.3.0.95 - Atheros Communications)
CDBurnerXP (HKLM-x32\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.5.4.5067 - CDBurnerXP)
Command & Conquer™ 3 Tiberium Wars and Kane's Wrath (HKLM-x32\...\{35A2FE53-CC80-4D17-941F-3A7C82824FC7}) (Version: 1.0.0.0 - Electronic Arts, Inc.)
Command & Conquer™ 4 Tiberian Twilight (HKLM-x32\...\{BA4C8F9F-D81B-4AFE-AE5A-3837830F5B89}) (Version: 1.0.0.0 - Electronic Arts, Inc.)
Command & Conquer™ Red Alert 2 and Yuri’s Revenge (HKLM-x32\...\{F5275D1C-D133-486D-8F07-D6C571F0A8EC}) (Version: 1.0.0.0 - Electronic Arts, Inc.)
Command & Conquer™: Generals and Zero Hour (HKLM-x32\...\{8F0F5689-6900-425B-A8C2-0DBD10DAB694}) (Version: 1.0.0.0 - Electronic Arts, Inc.)
Conexant HD Audio (HKLM\...\CNXT_AUDIO_HDA) (Version: 8.54.0.53 - Conexant)
Control ActiveX Windows Live Mesh pentru conexiuni la distanță (HKLM-x32\...\{260E3D78-94E6-47EC-8E29-46301572BB1E}) (Version: 15.4.5722.2 - Microsoft Corporation)
Contrôle ActiveX Windows Live Mesh pour connexions à distance (HKLM-x32\...\{55D003F4-9599-44BF-BA9E-95D060730DD3}) (Version: 15.4.5722.2 - Microsoft Corporation)
Controlo ActiveX do Windows Live Mesh para Ligações Remotas (HKLM-x32\...\{E54EEB5D-41ED-40FE-B4A8-8565DB81469B}) (Version: 15.4.5722.2 - Microsoft Corporation)
Corel WinDVD (HKLM-x32\...\{5C1F18D2-F6B7-4242-B803-B5A78648185D}) (Version: 10.0.5.800 - Corel Inc.)
D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden
Empire Earth (HKLM-x32\...\{2447500B-22D7-47BD-9B13-1A927F43A267}) (Version:  - )
Empire Earth III (HKLM-x32\...\{B17E235C-7A3B-4482-B650-21FFDE1D452E}) (Version: 1.00.0000 - Sierra Entertainment)
Formant ActiveX programu Windows Live Mesh odpowiedzialny za obsługę połączeń zdalnych (HKLM-x32\...\{B04A0E2F-1E4C-4E61-B18E-3B2BD6779CA7}) (Version: 15.4.5722.2 - Microsoft Corporation)
Frontlines: Fuel of War (HKLM-x32\...\{C711E88C-9DC2-4254-A989-D6E017844DDF}) (Version: 1.0.1 - THQ)
Galeria de Fotografias do Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Galeria fotografii usługi Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Galerie de photos Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Galerie foto Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
GameSpy Arcade (HKLM-x32\...\GameSpy Arcade) (Version:  - )
Intel(R) Control Center (HKLM-x32\...\{F8A9085D-4C7A-41a9-8A77-C8998A96C421}) (Version: 1.2.1.1007 - Intel Corporation)
Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 7.0.0.1144 - Intel Corporation)
Intel(R) Rapid Storage Technology (HKLM-x32\...\{3E29EE6C-963A-4aae-86C1-DC237C4A49FC}) (Version: 10.0.0.1046 - Intel Corporation)
Java 7 Update 51 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83217051FF}) (Version: 7.0.510 - Oracle)
Junk Mail filter update (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Kaspersky Total Security (HKLM-x32\...\InstallWIX_{F575F386-57EF-4943-B003-A13F13B05EEB}) (Version: 16.0.1.445 - Kaspersky Lab)
Kaspersky Total Security (x32 Version: 16.0.1.445 - Kaspersky Lab) Hidden
LG USB Modem Drivers (HKLM-x32\...\{E1640DA5-89B4-4F52-B15D-5DA3D14F29D4}) (Version: 4.9.4 - LG Electronics)
Media Gallery (Version: 1.5.0.16020 - Your Company Name) Hidden
Mein CEWE FOTOBUCH (HKLM-x32\...\Mein CEWE FOTOBUCH) (Version: 5.0.4 - CEWE COLOR AG u Co. OHG)
Mesh Runtime (x32 Version: 15.4.5722.2 - Microsoft Corporation) Hidden
Microsoft .NET Framework 4.6.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.6.01055 - Microsoft Corporation)
Microsoft .NET Framework 4.6.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.6.01055 - Microsoft Corporation)
Microsoft Office 2010 (HKLM-x32\...\{95140000-0070-0000-0000-0000000FF1CE}) (Version: 14.0.4763.1000 - Microsoft Corporation)
Microsoft Office Klick-und-Los 2010 (HKLM-x32\...\Office14.Click2Run) (Version: 14.0.4763.1000 - Microsoft Corporation)
Microsoft Office Starter 2010 - Deutsch (HKLM-x32\...\{90140011-0066-0407-0000-0000000FF1CE}) (Version: 14.0.4763.1000 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50906.0 - Microsoft Corporation)
Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Mozilla Firefox 52.0.2 (x86 de) (HKLM-x32\...\Mozilla Firefox 52.0.2 (x86 de)) (Version: 52.0.2 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 52.0.2.6291 - Mozilla)
MSXML 4.0 SP3 Parser (HKLM-x32\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation)
MSXML 4.0 SP3 Parser (KB2721691) (HKLM-x32\...\{355B5AC0-CEEE-42C5-AD4D-7F3CFD806C36}) (Version: 4.30.2114.0 - Microsoft Corporation)
MSXML 4.0 SP3 Parser (KB2758694) (HKLM-x32\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation)
MSXML 4.0 SP3 Parser (KB973685) (HKLM-x32\...\{859DFA95-E4A6-48CD-B88E-A3E483E89B44}) (Version: 4.30.2107.0 - Microsoft Corporation)
NVIDIA 3D Vision Treiber 267.21 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 267.21 - NVIDIA Corporation)
NVIDIA Grafiktreiber 267.21 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 267.21 - NVIDIA Corporation)
NVIDIA HD-Audiotreiber 1.3.18.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.18.0 - NVIDIA Corporation)
NVIDIA PhysX-Systemsoftware 9.10.0514 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.10.0514 - NVIDIA Corporation)
OpenOffice 4.0.0 (HKLM-x32\...\{B28DBCBA-60F8-40ED-B35B-F510C327946C}) (Version: 4.00.9702 - Apache Software Foundation)
Origin (HKLM-x32\...\Origin) (Version: 10.1.1.35466 - Electronic Arts, Inc.)
Ovládací prvek ActiveX platformy Windows Live Mesh pro vzdálená připojení (HKLM-x32\...\{B6190387-0036-4BEB-8D74-A0AFC5F14706}) (Version: 15.4.5722.2 - Microsoft Corporation)
Ovládací prvok ActiveX programu Windows Live Mesh pre vzdialené pripojenia (HKLM-x32\...\{C2FD7DB5-FE30-49B6-8A2F-C5652E053C31}) (Version: 15.4.5722.2 - Microsoft Corporation)
PMB (HKLM-x32\...\{B6A98E5F-D6A7-46FB-9E9D-1F7BF443491C}) (Version: 5.5.02.12220 - Sony Corporation)
PMB VAIO Edition Guide (x32 Version: 1.5.00.02250 - Sony Corporation) Hidden
PMB VAIO Edition Plug-in (Version: 1.5.00.04010 - Sony Corporation) Hidden
PMB VAIO Edition Plug-in (x32 Version: 1.5.00.02250 - Sony Corporation) Hidden
PMB VAIO Edition Plug-in (x32 Version: 1.5.00.04060 - Sony Corporation) Hidden
Poczta usługi Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Podstawowe programy Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
posterXXL Designer 5.3 (HKLM-x32\...\posterXXL Designer_is1) (Version:  - )
Project IGI (HKLM-x32\...\Project IGI) (Version:  - )
Raccolta foto di Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Realtek PCIE Card Reader (HKLM-x32\...\{C1594429-8296-4652-BF54-9DBE4932A44C}) (Version: 6.1.7600.77 - Realtek Semiconductor Corp.)
Remote Keyboard (x32 Version: 1.1.1.03020 - Sony Corporation) Hidden
Remote Play with PlayStation 3 (x32 Version: 1.1.0.15070 - Sony Corporation) Hidden
Secunia PSI (3.0.0.7011) (HKLM-x32\...\Secunia PSI) (Version: 3.0.0.7011 - Secunia)
Skype™ 7.0 (HKLM-x32\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 7.0.102 - Skype Technologies S.A.)
Sony Corporation (Version: 1.0.0 - Default Company Name) Hidden
SSLx64 (Version: 1.0.0 - Sony Corporation ) Hidden
SSLx86 (x32 Version: 1.0.0 - Sony Corporation ) Hidden
Tropico 4 1.00 (HKU\S-1-5-21-3590041270-719621242-449030750-1000\...\Tropico 4) (Version: 1.00 - Kalypso Media)
Uzak Bağlantılar İçin Windows Live Mesh ActiveX Denetimi (HKLM-x32\...\{241E7104-937A-4366-AD57-8FDDDB003939}) (Version: 15.4.5722.2 - Microsoft Corporation)
VAIO - Media Gallery (HKLM-x32\...\{FA870BF1-44A1-4B7D-93E1-C101369AF0C1}) (Version: 1.5.0.16020 - Sony Corporation)
VAIO - PMB VAIO Edition Guide (HKLM-x32\...\InstallShield_{339F9B4D-00CB-4C1C-BED8-EC86A9AB602A}) (Version: 1.5.00.02250 - Sony Corporation)
VAIO - PMB VAIO Edition Plug-in (HKLM-x32\...\InstallShield_{270380EB-8812-42E1-8289-53700DB840D2}) (Version: 1.5.00.04060 - Sony Corporation)
VAIO - Remote Play mit PlayStation®3 (HKLM-x32\...\{07441A52-E208-478A-92B7-5C337CA8C131}) (Version: 1.1.0.15070 - Sony Corporation)
VAIO - Remote-Tastatur  (HKLM-x32\...\{7396FB15-9AB4-4B78-BDD8-24A9C15D2C65}) (Version: 1.0.1.03020 - Sony Corporation)
VAIO Care (HKLM\...\{D9FFE40D-1A85-4541-992C-5EF505F391A4}) (Version: 8.4.2.12041 - Sony Corporation)
VAIO Care Recovery (HKLM\...\{6ED1750E-F44F-4635-8F0D-B76B9262B7FB}) (Version: 1.1.1.13230 - Sony Corporation)
VAIO Control Center (HKLM-x32\...\{72042FA6-5609-489F-A8EA-3C2DD650F667}) (Version: 4.5.0.03040 - Sony Corporation)
VAIO Data Restore Tool (HKLM-x32\...\{57B955CE-B5D3-495D-AF1B-FAEE0540BFEF}) (Version: 1.6.0.13140 - Sony Corporation)
VAIO Data Restore Tool (x32 Version: 1.6.0.13140 - Sony Corporation) Hidden
VAIO Easy Connect (HKLM-x32\...\InstallShield_{7C80D30A-AC02-4E3F-B95D-29F0E4FF937B}) (Version: 1.1.2.01120 - Sony Corporation)
VAIO Easy Connect (x32 Version: 1.1.2.01120 - Sony Corporation) Hidden
VAIO Event Service (HKLM-x32\...\{73D8886A-D416-4687-B609-0D3836BA410C}) (Version: 5.5.0.03040 - Sony Corporation)
VAIO Gate (HKLM-x32\...\{A7C30414-2382-4086-B0D6-01A88ABA21C3}) (Version: 2.3.0.11090 - Sony Corporation)
VAIO Gate Default (HKLM-x32\...\{B7546697-2A80-4256-A24B-1C33163F535B}) (Version: 2.4.0.03240 - Sony Corporation)
VAIO Hardware Diagnostics (x32 Version: 4.2.0.14280 - Sony Corporation) Hidden
VAIO Hero Screensaver - Summer 2011 Screensaver (HKLM-x32\...\VAIO Hero Screensaver - Summer 2011 Screensaver) (Version:  - )
VAIO Improvement (HKLM-x32\...\{3A26D9BD-0F73-432D-B522-2BA18138F7EF}) (Version: 1.0.0.14150 - Sony Corporation)
VAIO Improvement Validation (HKLM\...\{75C95C84-264F-4CC7-8A7E-346444E6C7C1}) (Version: 1.0.4.01190 - Sony Corporation)
VAIO Quick Web Access (HKLM-x32\...\splashtop) (Version: 1.4.5.3 - Sony Corporation)
VAIO Quick Web Access (x32 Version: 1.4.5.3 - Sony Corporation) Hidden
VAIO Sample Contents (HKLM-x32\...\{547C9EB4-4CA6-402F-9D1B-8BD30DC71E44}) (Version: 1.4.2.09010 - Sony Corporation)
VAIO Smart Network (HKLM-x32\...\{0899D75A-C2FC-42EA-A702-5B9A5F24EAD5}) (Version: 3.5.0.02280 - Sony Corporation)
VAIO Update (HKLM-x32\...\{9FF95DA2-7DA1-4228-93B7-DED7EC02B6B2}) (Version: 7.1.0.08060 - Sony Corporation)
VAIO-Handbuch (HKLM-x32\...\{C6E893E7-E5EA-4CD5-917C-5443E753FCBD}) (Version: 2.0.0.02250 - Sony Corporation)
VAIO-Support für Übertragungen (HKLM-x32\...\{5DDAFB4B-C52E-468A-9E23-3B0CEEB671BF}) (Version: 1.4.0.14230 - Sony Corporation)
VCCx86 (x32 Version: 1.0.0 - Sony Corporation) Hidden
VESx64 (Version: 1.0.0 - Sony Corporation) Hidden
VESx86 (x32 Version: 1.0.0 - Sony Corporation) Hidden
VIx64 (Version: 1.0.0 - Sony Corporation) Hidden
VIx86 (x32 Version: 1.0.0 - Sony Corporation) Hidden
VLC media player 2.1.1 (HKLM-x32\...\VLC media player) (Version: 2.1.1 - VideoLAN)
VSNx64 (Version: 1.0.0 - Sony Corporation) Hidden
VU5x64 (Version: 1.1.0 - Sony Corporation ) Hidden
VU5x86 (x32 Version: 1.1.0 - Sony Corporation ) Hidden
VWSTx86 (x32 Version: 1.0.0 - Sony Corporation) Hidden
WestwoodOnline (HKLM-x32\...\{BBCD6D56-8A26-4DDE-9482-DBC9C7B7341D}) (Version: 1.0.0.0 - WestwoodOnline)
Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 15.4.3508.1109 - Microsoft Corporation)
Windows Live Mesh - ActiveX-besturingselement voor externe verbindingen (HKLM-x32\...\{C32CE55C-12BA-4951-8797-0967FDEF556F}) (Version: 15.4.5722.2 - Microsoft Corporation)
Windows Live Mesh ActiveX Control for Remote Connections (HKLM-x32\...\{2902F983-B4C1-44BA-B85D-5C6D52E2C441}) (Version: 15.4.5722.2 - Microsoft Corporation)
Windows Live Mesh ActiveX control for remote connections (HKLM-x32\...\{C5398A89-516C-4DAF-BA07-EE7949090E56}) (Version: 15.4.5722.2 - Microsoft Corporation)
Windows Live Mesh ActiveX Control for Remote Connections (HKLM-x32\...\{C63A1E60-B6A4-440B-89A5-1FC6E4AC1C94}) (Version: 15.4.5722.2 - Microsoft Corporation)
Windows Live Mesh ActiveX-kontroll for eksterne tilkoblinger (HKLM-x32\...\{09B7C7EB-3140-4B5E-842F-9C79A7137139}) (Version: 15.4.5722.2 - Microsoft Corporation)
Windows Live Mesh ActiveX-objekt til fjernforbindelser (HKLM-x32\...\{57220148-3B2B-412A-A2E0-82B9DF423696}) (Version: 15.4.5722.2 - Microsoft Corporation)
Windows Live Mesh ActiveX-vezérlő távoli kapcsolatokhoz (HKLM-x32\...\{6E29C4F7-C2C2-4B18-A15C-E09B92065F15}) (Version: 15.4.5722.2 - Microsoft Corporation)
Windows Live Meshin etäyhteyksien ActiveX-komponentti (HKLM-x32\...\{4CF6F287-5121-483C-A5A2-07BDE19D8B4E}) (Version: 15.4.5722.2 - Microsoft Corporation)
WinRAR 4.01 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 4.01.0 - win.rar GmbH)
WORLD IN CONFLICT (HKLM-x32\...\{F11ADC64-C89E-47F4-A0B3-3665FF859397}) (Version: 1.0.1.0 - Massive Entertainment)
Στοιχείο ελέγχου ActiveX του Windows Live Mesh για απομακρυσμένες συνδέσεις (HKLM-x32\...\{F665F3B8-01B4-46A9-8E47-FF8DC2208C9F}) (Version: 15.4.5722.2 - Microsoft Corporation)
Συλλογή φωτογραφιών του Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Елемент керування Windows Live Mesh ActiveX для віддалених підключень (HKLM-x32\...\{6756D5CA-3E31-4308-9BF0-79DFD1AF196E}) (Version: 15.4.5722.2 - Microsoft Corporation)
Основи Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Основные компоненты Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Почта Windows Live (x32 Version: 15.4.3502.0922 - Корпорация Майкрософт) Hidden
Фотоальбом Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Фотогалерия на Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Фотоколекція Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Элемент управления Windows Live Mesh ActiveX для удаленных подключений (HKLM-x32\...\{BCB0D6F7-7EAB-4009-A6F2-8E0E7F317773}) (Version: 15.4.5722.2 - Microsoft Corporation)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {0FE3B0CD-DFEB-4E1F-BAEA-AA46F4F35EC7} - System32\Tasks\Sony Corporation\VAIO Care\UpdateSolution => C:\Program Files\Sony\VAIO Care\Solution.Updater.exe [2014-12-03] (Sony Corporation)
Task: {174DFA5F-4017-4FE6-B106-B12C8E56BA00} - System32\Tasks\Sony Corporation\VAIO Improvement\VAIOImprovementUploader => C:\Program Files\Sony\VAIO Improvement\viuploader.exe [2011-02-15] (Sony Corporation)
Task: {18D537F9-0FDE-4543-B583-0E759332A2E1} - \EPUpdater -> Keine Datei <==== ACHTUNG
Task: {19962DFC-2487-4F46-A486-C0C18C3E36A1} - System32\Tasks\Sony Corporation\VAIO Care\ActiveStatusCollect => C:\Program Files\Sony\VAIO Care\VCSystemTray.exe [2014-12-03] (Sony Corporation)
Task: {1C2ECC3B-4CE8-4D17-BFEB-ECFE58E1CFBD} - System32\Tasks\Sony Corporation\VAIO Care\GetSystemInfo => C:\Program Files\Sony\VAIO Care\VCSystemTray.exe [2014-12-03] (Sony Corporation)
Task: {1F2FEA88-E33C-4A3B-B8CF-FC2F1017B0C4} - System32\Tasks\Sony Corporation\VAIO Update\VAIO Update => C:\Program Files\Sony\VAIO Update\VAIOUpdt.exe [2015-08-06] (Sony Corporation)
Task: {1FF482E0-1178-4990-A02F-4A59911E4B9C} - System32\Tasks\{A2FA1801-0F0B-48D5-BD06-1B329592480F} => C:\Program Files (x86)\Eidos Interactive\Project IGI\pc\IGI.exe [2000-11-23] ()
Task: {20DDEF91-919F-473F-A1AC-456AAFC0447E} - System32\Tasks\AdobeFlashPlayerUpdate => C:\Windows\SysWOW64\FlashPlayerUpdateService.exe
Task: {28A95DA1-1C22-49D4-AACC-5883DD500D9C} - System32\Tasks\Sony Corporation\VAIO Care\VAIO Care => C:\Program Files\Sony\VAIO Care\VCSystemTray.exe [2014-12-03] (Sony Corporation)
Task: {2F57269B-1E09-4E2D-AB1E-B0FDAC7D279C} - \Microsoft\Windows\WindowsBackup\ConfigNotification -> Keine Datei <==== ACHTUNG
Task: {2FF73E02-D5E9-4BC7-A09F-947E3B12A225} - System32\Tasks\Sony Corporation\VAIO Care\VCRLog => C:\Program Files\Sony\VAIO Care\VCSystemTray.exe [2014-12-03] (Sony Corporation)
Task: {34FF00F8-98F5-4874-B97E-1CC054CFB25B} - System32\Tasks\AdobeFlashPlayerUpdate 2 => C:\Windows\SysWOW64\FlashPlayerUpdateService.exe
Task: {4A0A1E77-C6BA-4FAC-AC7A-B32E2738374D} - System32\Tasks\SONY\VAIO Gate\VAIO Gate => C:\Program Files\Sony\VAIO Gate\VAIO Gate.exe [2010-11-16] (Sony Corporation)
Task: {534FAFB7-76F2-44DE-8F51-3157B78D5096} - System32\Tasks\Sony Corporation\VAIO Care\VCMetrics => C:\Program Files\Sony\VAIO Care\VCSystemTray.exe [2014-12-03] (Sony Corporation)
Task: {605068C9-41A5-4502-97D7-DE3024BE6F14} - System32\Tasks\Sony Corporation\VAIO Improvement Validation\VAIO Improvement Validation => C:\Program Files\Sony\VAIO Improvement Validation\viv.exe [2011-01-20] (Sony Corporation)
Task: {760C718A-A348-4916-B501-CA2517AB6306} - System32\Tasks\Sony Corporation\VAIO Care\GetPOTInfo => C:\Program Files\Sony\VAIO Care\VCSystemTray.exe [2014-12-03] (Sony Corporation)
Task: {8D4F5DC8-F07A-4682-8D4C-D03376A10765} - System32\Tasks\Sony Corporation\VAIO Care\VCSelfHeal => C:\Program Files\Sony\VAIO Care\VCSystemTray.exe [2014-12-03] (Sony Corporation)
Task: {916A29F5-1FDF-436C-A4AF-003AE26C8650} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2017-04-25] (Adobe Systems Incorporated)
Task: {A7632508-2890-4ECC-A872-A859FCC45F1F} - System32\Tasks\SONY\VAIO Gate\StartExecuteProxy => C:\Program Files\Sony\VAIO Gate\ExecutionProxy.exe [2010-11-16] (Sony Corporation)
Task: {AA6AEA49-A711-4A4E-AABB-02E9EFEEC60D} - System32\Tasks\Sony Corporation\VAIO Care\DeployCRMflag => C:\Program Files\Sony\VAIO Care\DeployCRMflag.exe [2014-01-16] (Sony Corporation)
Task: {AC4E5ACF-89F7-4220-BA21-81EE183975E2} - \Microsoft\Windows\Application Experience\AitAgent -> Keine Datei <==== ACHTUNG
Task: {AD5D525B-6536-4990-8E7E-818E828D4A35} - System32\Tasks\Sony Corporation\VAIO Care\UploadPOT => C:\Program Files\Sony\VAIO Care\VCSystemTray.exe [2014-12-03] (Sony Corporation)
Task: {B451CD82-45B3-4B93-AFD4-315C64D849A1} - System32\Tasks\{D70FE170-5751-4676-BCD8-AC1FA1FAA921} => pcalua.exe -a D:\Patch\ee_1000-1040_ende.exe -d D:\Patch
Task: {B88D748D-058C-40EE-9068-A80D0D6A5B6B} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2016-04-12] (Adobe Systems Incorporated)
Task: {BD0D9726-3AED-4C25-8A1C-B396BE1305A8} - System32\Tasks\Sony Corporation\VAIO Smart Network\VSN Logon Start => C:\Program Files\Sony\VAIO Smart Network\VSNClient
Task: {C1DC72DF-9D0E-47D2-866A-5F605C3F7E57} - System32\Tasks\USER_ESRV_SVC => Wscript.exe //B //NoLogo "C:\Program Files\Sony\VAIO Care\ESRV\task.vbs"
Task: {CA34E3A2-28D3-4ED1-8227-E557D74F96EA} - System32\Tasks\{A1D5DF96-0353-46DD-A895-313015029B1F} => C:\Program Files (x86)\Eidos Interactive\Project IGI\pc\IGI.exe [2000-11-23] ()
Task: {CEE64558-E1A7-4D9D-80A7-2001912BE5B5} - \Microsoft\Windows\MemoryDiagnostic\CorruptionDetector -> Keine Datei <==== ACHTUNG
Task: {D499082B-B5CA-4101-855F-CC670BECF515} - System32\Tasks\Sony Corporation\VAIO Care\VCCheckIolo => C:\Program Files\Sony\VAIO Care\VCSystemTray.exe [2014-12-03] (Sony Corporation)
Task: {EC38F30A-049E-49F8-8205-5A184644DC40} - System32\Tasks\Sony Corporation\VAIO Update\VAIO Update Self Repair => C:\Program Files\Sony\VAIO Update\VUSR.exe [2015-07-31] (Sony Corporation)
Task: {FA2BC0A6-8D4B-458A-85C8-2B8C72487513} - \Microsoft\Windows\MemoryDiagnostic\DecompressionFailureDetector -> Keine Datei <==== ACHTUNG

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\DriverToolkit Autorun.job => C:\Program Files (x86)\DriverToolkit\DriverToolkit.exe

==================== Verknüpfungen =============================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2011-12-14 12:03 - 2011-05-28 23:05 - 00164864 _____ () C:\Program Files\WinRAR\rarext.dll
2013-11-01 15:59 - 2013-11-01 15:59 - 00062464 _____ () C:\Program Files\Sony\VAIO Care\listener.exe
2015-12-22 02:47 - 2015-12-22 02:47 - 00794920 _____ () C:\Program Files (x86)\Kaspersky Lab\Kaspersky Total Security 16.0.1\kpcengine.2.3.dll
2011-05-21 08:55 - 2011-03-05 16:42 - 00013824 _____ () C:\Program Files (x86)\Sony\VAIO Event Service\VESBasePS.dll
2016-05-17 20:49 - 2016-05-17 20:49 - 00169472 _____ () C:\Windows\assembly\NativeImages_v2.0.50727_32\IsdiInterop\22e6307b0cd5955ebf3f8abd9e3ab58d\IsdiInterop.ni.dll
2011-05-21 08:43 - 2010-09-13 18:28 - 00058880 _____ () C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IsdiInterop.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2009-07-14 04:34 - 2013-09-21 15:53 - 00000027 _____ C:\Windows\system32\Drivers\etc\hosts

127.0.0.1      localhost

==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-3590041270-719621242-449030750-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Anna ******\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
HKU\S-1-5-21-3590041270-719621242-449030750-1003\Control Panel\Desktop\\Wallpaper -> C:\Users\Chiller\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 192.168.178.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist deaktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

MSCONFIG\startupreg: Adobe ARM => "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
MSCONFIG\startupreg: Adobe Reader Speed Launcher => "C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe"

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{98A74A47-EEDD-46C6-919B-08CF8B0700F2}] => (Allow) C:\Program Files\Common Files\mcafee\mcsvchost\McSvHost.exe
FirewallRules: [{C47BEE83-3615-4F83-B5C2-F77D10B8D348}] => (Allow) C:\Program Files\Common Files\mcafee\mcsvchost\McSvHost.exe
FirewallRules: [{A723C625-B9A3-4A71-B2A9-7263AAB57AA2}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe
FirewallRules: [{C62344E3-636F-4DDB-AA01-863EEF9375F4}] => (Allow) LPort=2869
FirewallRules: [{CFA62848-D078-4310-B91C-5735568BE926}] => (Allow) LPort=1900
FirewallRules: [{DDBE6FD7-CA68-4FC8-82F7-86601E0A1869}] => (Allow) C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe
FirewallRules: [{F65918D4-CDA7-46A0-AD73-C7BC605C8D34}] => (Allow) C:\Program Files (x86)\Windows Live\Mesh\MOE.exe
FirewallRules: [{570790F3-EDFE-4158-A273-3E9B89DF0B1C}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe
FirewallRules: [{2E844276-8A10-4628-A5C9-2E77919E5ECB}] => (Allow) C:\Program Files (x86)\Ubisoft\WORLD IN CONFLICT\wic.exe
FirewallRules: [{9A968599-6C80-407A-9FB7-1511BCF482E7}] => (Allow) C:\Program Files (x86)\Ubisoft\WORLD IN CONFLICT\wic.exe
FirewallRules: [{72DB967E-7782-4CFC-AAE3-6952A9B38813}] => (Allow) C:\Program Files (x86)\Ubisoft\WORLD IN CONFLICT\wic_online.exe
FirewallRules: [{67F6CE2C-409F-484B-BA7C-69EC263398BF}] => (Allow) C:\Program Files (x86)\Ubisoft\WORLD IN CONFLICT\wic_online.exe
FirewallRules: [{A36633AA-600C-417C-97FC-CC4E0C3BC7CA}] => (Allow) C:\Program Files (x86)\Ubisoft\WORLD IN CONFLICT\wic_ds.exe
FirewallRules: [{2546C19D-1BD3-40C5-BD05-3ABF19B65846}] => (Allow) C:\Program Files (x86)\Ubisoft\WORLD IN CONFLICT\wic_ds.exe
FirewallRules: [{BEA233E3-F40F-44E5-8B57-FF31E89EC2C1}] => (Allow) C:\Program Files (x86)\THQ\Frontlines-Fuel of War\Binaries\FFOW.exe
FirewallRules: [{E415D368-3C00-4B7D-A77E-FA2688B6A84E}] => (Allow) C:\Program Files (x86)\THQ\Frontlines-Fuel of War\Binaries\FFOW.exe
FirewallRules: [TCP Query User{901A539F-6CB1-4A15-A7D5-1B18375A1AC1}C:\program files (x86)\internet explorer\iexplore.exe] => (Block) C:\program files (x86)\internet explorer\iexplore.exe
FirewallRules: [UDP Query User{CF21725C-BB79-468E-B3D2-7E9BE44D2F41}C:\program files (x86)\internet explorer\iexplore.exe] => (Block) C:\program files (x86)\internet explorer\iexplore.exe
FirewallRules: [{4A7917CF-630A-4B9C-8E0A-937CA0EC46D2}] => (Allow) C:\Program Files (x86)\Origin Games\Command and Conquer Generals Zero Hour\Generals.exe
FirewallRules: [{062B1875-9431-4918-96C2-9298EB6A2B1F}] => (Allow) C:\Program Files (x86)\Origin Games\Command and Conquer Generals Zero Hour\Generals.exe
FirewallRules: [{1779961A-9086-4603-9DD4-07327F988062}] => (Allow) C:\Program Files (x86)\Origin Games\Command Conquer 4 Tiberian Twilight\CNC4.exe
FirewallRules: [{C7E88A16-8561-49DB-B764-E2349FD4A466}] => (Allow) C:\Program Files (x86)\Origin Games\Command Conquer 4 Tiberian Twilight\CNC4.exe
FirewallRules: [{F7A09074-31E3-47BC-8DC7-550ABFD13967}] => (Allow) C:\Program Files (x86)\Origin Games\Command and Conquer 3\CNC3Launcher.exe
FirewallRules: [{5B253B81-23E1-41B7-94BE-7D08A513B04A}] => (Allow) C:\Program Files (x86)\Origin Games\Command and Conquer 3\CNC3Launcher.exe
FirewallRules: [{8110CCEF-FDAE-4238-A975-871079B9A665}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{A9B168DD-D8B0-4998-8BA8-F12DEF917696}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{176B52CC-F8A3-4DC8-9FC7-97DA4FD88D39}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{0B0126A9-5384-4050-8969-3D7A46697618}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{0227ABAD-7831-42B6-A731-29F74944E205}] => (Allow) C:\Program Files (x86)\Sierra Entertainment\Empire Earth III\EE3.exe
FirewallRules: [{A5A6250C-0445-493F-9869-2C0C5948F14F}] => (Allow) C:\Program Files (x86)\Sierra Entertainment\Empire Earth III\EE3.exe
FirewallRules: [{9F01CFDE-CE59-4595-9C8B-BFE57740CA8D}] => (Allow) C:\Program Files (x86)\Origin Games\Command and Conquer Red Alert II\RA2Launcher.exe
FirewallRules: [{9EBD5424-4D51-4A41-94F8-173070662BB2}] => (Allow) C:\Program Files (x86)\Origin Games\Command and Conquer Red Alert II\RA2Launcher.exe

==================== Wiederherstellungspunkte =========================

07-03-2017 12:32:37 Windows Update
14-03-2017 19:36:09 Windows Update
17-03-2017 12:21:23 Windows Update
28-03-2017 05:27:32 Windows Update
03-04-2017 01:14:29 Windows Update
19-04-2017 20:09:08 Windows Update
23-04-2017 01:44:15 Windows Update
08-05-2017 19:08:18 Windows Update
08-05-2017 22:44:00 Windows Update

==================== Fehlerhafte Geräte im Gerätemanager =============

Name: Bluetooth-Peripheriegerät
Description: Bluetooth-Peripheriegerät
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

Name: Bluetooth-Peripheriegerät
Description: Bluetooth-Peripheriegerät
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

Name: Bluetooth-Peripheriegerät
Description: Bluetooth-Peripheriegerät
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

Name: Bluetooth-Peripheriegerät
Description: Bluetooth-Peripheriegerät
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

Name: Bluetooth-Peripheriegerät
Description: Bluetooth-Peripheriegerät
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

Name: Bluetooth-Peripheriegerät
Description: Bluetooth-Peripheriegerät
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

Name: Bluetooth-Peripheriegerät
Description: Bluetooth-Peripheriegerät
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

Name: Bluetooth-Peripheriegerät
Description: Bluetooth-Peripheriegerät
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (05/15/2017 09:17:51 PM) (Source: Windows Search Service) (EventID: 7010) (User: )
Description: Der Index kann nicht initialisiert werden.

Details:
        Die Datei oder das Verzeichnis ist beschädigt und nicht lesbar.  (HRESULT : 0x80070570) (0x80070570)

Error: (05/15/2017 09:17:51 PM) (Source: Windows Search Service) (EventID: 3058) (User: )
Description: Die Anwendung kann nicht initialisiert werden.

Kontext: Windows Anwendung

Details:
        Die Datei oder das Verzeichnis ist beschädigt und nicht lesbar.  (HRESULT : 0x80070570) (0x80070570)

Error: (05/15/2017 09:17:51 PM) (Source: Windows Search Service) (EventID: 3028) (User: )
Description: Das Gatherer-Objekt kann nicht initialisiert werden.

Kontext: Windows Anwendung, SystemIndex Katalog

Details:
        Die Datei oder das Verzeichnis ist beschädigt und nicht lesbar.  (HRESULT : 0x80070570) (0x80070570)

Error: (05/15/2017 09:16:16 PM) (Source: Windows Search Service) (EventID: 7010) (User: )
Description: Der Index kann nicht initialisiert werden.

Details:
        Die Datei oder das Verzeichnis ist beschädigt und nicht lesbar.  (HRESULT : 0x80070570) (0x80070570)

Error: (05/15/2017 09:16:16 PM) (Source: Windows Search Service) (EventID: 3058) (User: )
Description: Die Anwendung kann nicht initialisiert werden.

Kontext: Windows Anwendung

Details:
        Die Datei oder das Verzeichnis ist beschädigt und nicht lesbar.  (HRESULT : 0x80070570) (0x80070570)

Error: (05/15/2017 09:16:16 PM) (Source: Windows Search Service) (EventID: 3028) (User: )
Description: Das Gatherer-Objekt kann nicht initialisiert werden.

Kontext: Windows Anwendung, SystemIndex Katalog

Details:
        Die Datei oder das Verzeichnis ist beschädigt und nicht lesbar.  (HRESULT : 0x80070570) (0x80070570)

Error: (05/15/2017 09:16:14 PM) (Source: Windows Search Service) (EventID: 7010) (User: )
Description: Der Index kann nicht initialisiert werden.

Details:
        Die Datei oder das Verzeichnis ist beschädigt und nicht lesbar.  (HRESULT : 0x80070570) (0x80070570)

Error: (05/15/2017 09:16:14 PM) (Source: Windows Search Service) (EventID: 3058) (User: )
Description: Die Anwendung kann nicht initialisiert werden.

Kontext: Windows Anwendung

Details:
        Die Datei oder das Verzeichnis ist beschädigt und nicht lesbar.  (HRESULT : 0x80070570) (0x80070570)

Error: (05/15/2017 09:16:14 PM) (Source: Windows Search Service) (EventID: 3028) (User: )
Description: Das Gatherer-Objekt kann nicht initialisiert werden.

Kontext: Windows Anwendung, SystemIndex Katalog

Details:
        Die Datei oder das Verzeichnis ist beschädigt und nicht lesbar.  (HRESULT : 0x80070570) (0x80070570)

Error: (05/15/2017 09:16:10 PM) (Source: Windows Search Service) (EventID: 7010) (User: )
Description: Der Index kann nicht initialisiert werden.

Details:
        Die Datei oder das Verzeichnis ist beschädigt und nicht lesbar.  (HRESULT : 0x80070570) (0x80070570)


Systemfehler:
=============
Error: (05/15/2017 09:18:46 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 25 Mal passiert.

Error: (05/15/2017 09:18:46 PM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Der Dienst "Windows Search" wurde mit folgendem Fehler beendet:
Die Datei oder das Verzeichnis ist beschädigt und nicht lesbar.

Error: (05/15/2017 09:18:46 PM) (Source: Ntfs) (EventID: 55) (User: )
Description: Die Dateisystemstruktur auf dem Datenträger ist beschädigt und unbrauchbar.
Führen Sie auf dem Volume "\Device\HarddiskVolume3" den Befehl "chkdsk" aus.

Error: (05/15/2017 09:18:42 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 24 Mal passiert.

Error: (05/15/2017 09:18:42 PM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Der Dienst "Windows Search" wurde mit folgendem Fehler beendet:
Die Datei oder das Verzeichnis ist beschädigt und nicht lesbar.

Error: (05/15/2017 09:18:41 PM) (Source: Ntfs) (EventID: 55) (User: )
Description: Die Dateisystemstruktur auf dem Datenträger ist beschädigt und unbrauchbar.
Führen Sie auf dem Volume "\Device\HarddiskVolume3" den Befehl "chkdsk" aus.

Error: (05/15/2017 09:18:30 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 23 Mal passiert.

Error: (05/15/2017 09:18:30 PM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Der Dienst "Windows Search" wurde mit folgendem Fehler beendet:
Die Datei oder das Verzeichnis ist beschädigt und nicht lesbar.

Error: (05/15/2017 09:18:30 PM) (Source: Ntfs) (EventID: 55) (User: )
Description: Die Dateisystemstruktur auf dem Datenträger ist beschädigt und unbrauchbar.
Führen Sie auf dem Volume "\Device\HarddiskVolume3" den Befehl "chkdsk" aus.

Error: (05/15/2017 09:18:18 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 22 Mal passiert.


CodeIntegrity:
===================================
  Date: 2016-03-21 20:33:31.673
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\cryptnet.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-03-21 20:33:31.563
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\cryptnet.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-03-21 20:33:31.453
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\cryptnet.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-03-21 20:33:31.313
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\cryptnet.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-03-21 20:33:31.193
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\cryptnet.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-03-21 20:33:31.053
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\cryptnet.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-03-21 20:33:30.923
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\cryptnet.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-03-21 20:33:30.663
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\cryptnet.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-03-21 20:33:30.493
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\cryptnet.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-03-21 20:33:30.143
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\cryptnet.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.


==================== Speicherinformationen ===========================

Prozessor: Intel(R) Core(TM) i5-2410M CPU @ 2.30GHz
Prozentuale Nutzung des RAM: 55%
Installierter physikalischer RAM: 6125.86 MB
Verfügbarer physikalischer RAM: 2709.16 MB
Summe virtueller Speicher: 12249.9 MB
Verfügbarer virtueller Speicher: 8900.98 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:582.44 GB) (Free:136.9 GB) NTFS
Drive d: (Disk) (CDROM) (Total:0.51 GB) (Free:0 GB) CDFS
Drive f: () (Removable) (Total:1.88 GB) (Free:1.73 GB) FAT

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 596.2 GB) (Disk ID: 554743C7)
Partition 1: (Not Active) - (Size=13.6 GB) - (Type=27)
Partition 2: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=582.4 GB) - (Type=07 NTFS)

========================================================
Disk: 1 (Size: 1.9 GB) (Disk ID: 3C15AEE3)
Partition 1: (Active) - (Size=1.9 GB) - (Type=06)

==================== Ende von Addition.txt ============================


cosinus 19.05.2017 11:33

Malwarebytes Anti-Rootkit (MBAR)

Downloade dir bitte Malwarebytes Anti-Rootkit Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
  • Starte bitte die mbar.exe.
  • Folge den Anweisungen auf deinem Bildschirm gemäß Anleitung zu Malwarebytes Anti-Rootkit
  • Aktualisiere unbedingt die Datenbank und erlaube dem Tool, dein System zu scannen.
  • Klicke auf den CleanUp Button und erlaube den Neustart.
  • Während dem Neustart wird MBAR die gefundenen Objekte entfernen, also bleib geduldig.
  • Nach dem Neustart starte die mbar.exe erneut.
  • Sollte nochmal was gefunden werden, wiederhole den CleanUp Prozess.
Das Tool wird im erstellten Ordner eine Logfile ( mbar-log-<Jahr-Monat-Tag>.txt ) erzeugen. Bitte poste diese hier.

Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers



Lesestoff:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit.
Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten.
Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
http://www.trojaner-board.de/picture...&pictureid=307

vitja91 20.05.2017 15:53

Hätte ich mein Anti viren Programm Deaktivieren müssen?
Wärend der suche hat Kaspersky noch was gefunden.

Code:

---------------------------------------
Malwarebytes Anti-Rootkit BETA 1.09.3.1001

(c) Malwarebytes Corporation 2011-2012

OS version: 6.1.7601 Windows 7 Service Pack 1 x64

Account is Administrative

Internet Explorer version: 11.0.9600.18665

File system is: NTFS
Disk drives: C:\ DRIVE_FIXED, Q:\ DRIVE_FIXED
CPU speed: 2.294000 GHz
Memory total: 6423429120, free: 3348713472

Downloaded database version: v2017.05.19.06
Downloaded database version: v2017.04.02.01
Downloaded database version: v2017.05.15.01
=======================================
Initializing...
Driver version: 0.3.0.4
------------ Kernel report ------------
    05/19/2017 18:59:01
------------ Loaded modules -----------
\SystemRoot\system32\ntoskrnl.exe
\SystemRoot\system32\hal.dll
\SystemRoot\system32\kdcom.dll
\SystemRoot\system32\mcupdate_GenuineIntel.dll
\SystemRoot\system32\PSHED.dll
\SystemRoot\system32\CLFS.SYS
\SystemRoot\system32\CI.dll
\SystemRoot\system32\drivers\Wdf01000.sys
\SystemRoot\system32\drivers\WDFLDR.SYS
\SystemRoot\system32\DRIVERS\kl1.sys
\SystemRoot\system32\drivers\ACPI.sys
\SystemRoot\system32\drivers\WMILIB.SYS
\SystemRoot\system32\drivers\msisadrv.sys
\SystemRoot\system32\drivers\pci.sys
\SystemRoot\system32\drivers\vdrvroot.sys
\SystemRoot\system32\DRIVERS\cm_km.sys
\SystemRoot\System32\drivers\partmgr.sys
\SystemRoot\system32\drivers\compbatt.sys
\SystemRoot\system32\drivers\BATTC.SYS
\SystemRoot\system32\drivers\volmgr.sys
\SystemRoot\System32\drivers\volmgrx.sys
\SystemRoot\system32\DRIVERS\klbackupdisk.sys
\SystemRoot\system32\DRIVERS\FLTMGR.SYS
\SystemRoot\System32\drivers\mountmgr.sys
\SystemRoot\system32\drivers\iaStor.sys
\SystemRoot\system32\drivers\amdxata.sys
\SystemRoot\system32\drivers\fileinfo.sys
\SystemRoot\System32\Drivers\Ntfs.sys
\SystemRoot\System32\Drivers\msrpc.sys
\SystemRoot\System32\Drivers\ksecdd.sys
\SystemRoot\System32\Drivers\cng.sys
\SystemRoot\System32\drivers\pcw.sys
\SystemRoot\System32\Drivers\Fs_Rec.sys
\SystemRoot\system32\drivers\ndis.sys
\SystemRoot\system32\drivers\NETIO.SYS
\SystemRoot\System32\Drivers\ksecpkg.sys
\SystemRoot\System32\drivers\tcpip.sys
\SystemRoot\System32\drivers\fwpkclnt.sys
\SystemRoot\system32\drivers\wd.sys
\SystemRoot\system32\drivers\volsnap.sys
\SystemRoot\System32\Drivers\spldr.sys
\SystemRoot\System32\drivers\rdyboost.sys
\SystemRoot\System32\Drivers\mup.sys
\SystemRoot\System32\drivers\hwpolicy.sys
\SystemRoot\System32\DRIVERS\fvevol.sys
\SystemRoot\system32\drivers\disk.sys
\SystemRoot\system32\drivers\CLASSPNP.SYS
\SystemRoot\system32\DRIVERS\klhk.sys
\SystemRoot\system32\DRIVERS\cdrom.sys
\SystemRoot\system32\DRIVERS\klbackupflt.sys
\SystemRoot\system32\DRIVERS\klflt.sys
\SystemRoot\system32\DRIVERS\klif.sys
\SystemRoot\system32\DRIVERS\ks.sys
\SystemRoot\system32\DRIVERS\klpd.sys
\SystemRoot\System32\Drivers\Null.SYS
\SystemRoot\System32\Drivers\Beep.SYS
\SystemRoot\System32\drivers\vga.sys
\SystemRoot\System32\drivers\VIDEOPRT.SYS
\SystemRoot\System32\drivers\watchdog.sys
\SystemRoot\System32\DRIVERS\RDPCDD.sys
\SystemRoot\system32\drivers\rdpencdd.sys
\SystemRoot\system32\drivers\rdprefmp.sys
\SystemRoot\System32\Drivers\Msfs.SYS
\SystemRoot\System32\Drivers\Npfs.SYS
\SystemRoot\system32\DRIVERS\tdx.sys
\SystemRoot\system32\DRIVERS\TDI.SYS
\SystemRoot\system32\DRIVERS\kltdi.sys
\SystemRoot\System32\DRIVERS\netbt.sys
\SystemRoot\system32\drivers\afd.sys
\SystemRoot\system32\drivers\ws2ifsl.sys
\SystemRoot\system32\DRIVERS\wfplwf.sys
\SystemRoot\system32\DRIVERS\pacer.sys
\SystemRoot\system32\DRIVERS\vwififlt.sys
\SystemRoot\system32\DRIVERS\klim6.sys
\SystemRoot\system32\DRIVERS\klwtp.sys
\SystemRoot\system32\DRIVERS\netbios.sys
\SystemRoot\system32\DRIVERS\wanarp.sys
\SystemRoot\system32\drivers\termdd.sys
\SystemRoot\system32\DRIVERS\rdbss.sys
\SystemRoot\system32\drivers\nsiproxy.sys
\SystemRoot\system32\drivers\mssmbios.sys
\SystemRoot\system32\DRIVERS\kneps.sys
\??\C:\ProgramData\Kaspersky Lab\AVP16.0.1\Bases\klids.sys
\SystemRoot\System32\drivers\discache.sys
\SystemRoot\System32\Drivers\dfsc.sys
\SystemRoot\system32\drivers\blbdrive.sys
\SystemRoot\system32\DRIVERS\tunnel.sys
\SystemRoot\system32\DRIVERS\nvlddmkm.sys
\SystemRoot\System32\Drivers\nvBridge.kmd
\SystemRoot\System32\drivers\dxgkrnl.sys
\SystemRoot\System32\drivers\dxgmms1.sys
\SystemRoot\system32\drivers\HDAudBus.sys
\SystemRoot\system32\drivers\HECIx64.sys
\SystemRoot\system32\drivers\usbehci.sys
\SystemRoot\system32\drivers\USBPORT.SYS
\SystemRoot\system32\DRIVERS\athrx.sys
\SystemRoot\system32\DRIVERS\vwifibus.sys
\SystemRoot\system32\DRIVERS\RtsPStor.sys
\SystemRoot\system32\DRIVERS\Rt64win7.sys
\SystemRoot\system32\drivers\SFEP.sys
\SystemRoot\system32\drivers\i8042prt.sys
\SystemRoot\system32\DRIVERS\klkbdflt.sys
\SystemRoot\system32\DRIVERS\kbdclass.sys
\SystemRoot\system32\drivers\Apfiltr.sys
\SystemRoot\system32\DRIVERS\klmouflt.sys
\SystemRoot\system32\DRIVERS\mouclass.sys
\SystemRoot\system32\drivers\CmBatt.sys
\SystemRoot\system32\drivers\intelppm.sys
\SystemRoot\system32\drivers\CompositeBus.sys
\SystemRoot\system32\DRIVERS\AgileVpn.sys
\SystemRoot\system32\DRIVERS\rasl2tp.sys
\SystemRoot\system32\DRIVERS\ndistapi.sys
\SystemRoot\system32\DRIVERS\ndiswan.sys
\SystemRoot\system32\DRIVERS\raspppoe.sys
\SystemRoot\system32\DRIVERS\raspptp.sys
\SystemRoot\system32\DRIVERS\rassstp.sys
\SystemRoot\system32\drivers\swenum.sys
\SystemRoot\system32\drivers\btath_bus.sys
\SystemRoot\system32\DRIVERS\umbus.sys
\SystemRoot\system32\drivers\usbhub.sys
\SystemRoot\System32\Drivers\NDProxy.SYS
\SystemRoot\system32\drivers\nvhda64v.sys
\SystemRoot\system32\drivers\portcls.sys
\SystemRoot\system32\drivers\drmk.sys
\SystemRoot\system32\drivers\ksthunk.sys
\SystemRoot\system32\drivers\CHDRT64.sys
\SystemRoot\System32\win32k.sys
\SystemRoot\System32\drivers\Dxapi.sys
\SystemRoot\system32\DRIVERS\monitor.sys
\SystemRoot\system32\DRIVERS\cdfs.sys
\SystemRoot\system32\drivers\usbccgp.sys
\SystemRoot\system32\drivers\USBD.SYS
\SystemRoot\System32\Drivers\usbvideo.sys
\SystemRoot\system32\DRIVERS\ArcSoftKsUFilter.sys
\SystemRoot\system32\DRIVERS\btfilter.sys
\SystemRoot\System32\Drivers\BTHUSB.sys
\SystemRoot\System32\Drivers\bthport.sys
\SystemRoot\System32\Drivers\fastfat.SYS
\SystemRoot\System32\Drivers\crashdmp.sys
\SystemRoot\System32\Drivers\dump_iaStor.sys
\SystemRoot\System32\Drivers\dump_dumpfve.sys
\SystemRoot\system32\DRIVERS\hidusb.sys
\SystemRoot\system32\DRIVERS\HIDCLASS.SYS
\SystemRoot\system32\DRIVERS\HIDPARSE.SYS
\SystemRoot\system32\DRIVERS\kbdhid.sys
\SystemRoot\system32\DRIVERS\mouhid.sys
\SystemRoot\system32\DRIVERS\rfcomm.sys
\SystemRoot\system32\drivers\BthEnum.sys
\SystemRoot\system32\DRIVERS\bthpan.sys
\SystemRoot\system32\DRIVERS\bthmodem.sys
\SystemRoot\system32\drivers\modem.sys
\SystemRoot\system32\DRIVERS\hidbth.sys
\SystemRoot\system32\drivers\btath_rcp.sys
\SystemRoot\system32\drivers\btath_avdt.sys
\SystemRoot\system32\drivers\btath_a2dp.sys
\SystemRoot\system32\drivers\btath_hcrp.sys
\SystemRoot\system32\DRIVERS\btath_flt.sys
\SystemRoot\system32\DRIVERS\btath_lwflt.sys
\SystemRoot\System32\TSDDD.dll
\SystemRoot\System32\cdd.dll
\SystemRoot\system32\drivers\luafv.sys
\SystemRoot\system32\DRIVERS\Sftvollh.sys
\SystemRoot\system32\DRIVERS\lltdio.sys
\SystemRoot\system32\DRIVERS\nwifi.sys
\SystemRoot\system32\DRIVERS\ndisuio.sys
\SystemRoot\system32\DRIVERS\rspndr.sys
\SystemRoot\system32\drivers\HTTP.sys
\SystemRoot\system32\DRIVERS\vwifimp.sys
\SystemRoot\system32\DRIVERS\bowser.sys
\SystemRoot\System32\drivers\mpsdrv.sys
\SystemRoot\system32\DRIVERS\mrxsmb.sys
\SystemRoot\system32\DRIVERS\mrxsmb10.sys
\SystemRoot\system32\DRIVERS\mrxsmb20.sys
\SystemRoot\system32\DRIVERS\kldisk.sys
\SystemRoot\system32\drivers\peauth.sys
\??\C:\Windows\system32\drivers\regi.sys
\SystemRoot\system32\DRIVERS\Sftfslh.sys
\SystemRoot\system32\DRIVERS\Sftplaylh.sys
\SystemRoot\System32\DRIVERS\srvnet.sys
\SystemRoot\System32\drivers\tcpipreg.sys
\SystemRoot\System32\DRIVERS\srv2.sys
\SystemRoot\System32\DRIVERS\srv.sys
\SystemRoot\system32\DRIVERS\Sftredirlh.sys
\SystemRoot\system32\DRIVERS\psi_mf_amd64.sys
\SystemRoot\system32\drivers\WudfPf.sys
\SystemRoot\system32\DRIVERS\WUDFRd.sys
\??\C:\Windows\system32\drivers\semav6thermal64ro.sys
\??\C:\Windows\system32\drivers\mbamchameleon.sys
\??\C:\Windows\system32\drivers\MBAMSwissArmy.sys
\Windows\System32\ntdll.dll
\Windows\System32\smss.exe
\Windows\System32\apisetschema.dll
\Windows\System32\autochk.exe
\Windows\System32\advapi32.dll
\Windows\System32\wininet.dll
\Windows\System32\ws2_32.dll
\Windows\System32\usp10.dll
\Windows\System32\difxapi.dll
\Windows\System32\iertutil.dll
\Windows\System32\rpcrt4.dll
\Windows\System32\imm32.dll
\Windows\System32\psapi.dll
\Windows\System32\setupapi.dll
\Windows\System32\kernel32.dll
\Windows\System32\nsi.dll
\Windows\System32\shell32.dll
\Windows\System32\normaliz.dll
\Windows\System32\sechost.dll
\Windows\System32\clbcatq.dll
\Windows\System32\msctf.dll
\Windows\System32\imagehlp.dll
\Windows\System32\user32.dll
\Windows\System32\ole32.dll
\Windows\System32\shlwapi.dll
\Windows\System32\Wldap32.dll
\Windows\System32\lpk.dll
\Windows\System32\gdi32.dll
\Windows\System32\msvcrt.dll
\Windows\System32\urlmon.dll
\Windows\System32\oleaut32.dll
\Windows\System32\comdlg32.dll
\Windows\System32\devobj.dll
\Windows\System32\wintrust.dll
\Windows\System32\api-ms-win-downlevel-shlwapi-l1-1-0.dll
\Windows\System32\comctl32.dll
\Windows\System32\cfgmgr32.dll
\Windows\System32\api-ms-win-downlevel-normaliz-l1-1-0.dll
\Windows\System32\api-ms-win-downlevel-ole32-l1-1-0.dll
\Windows\System32\userenv.dll
\Windows\System32\KernelBase.dll
\Windows\System32\crypt32.dll
\Windows\System32\api-ms-win-downlevel-user32-l1-1-0.dll
\Windows\System32\api-ms-win-downlevel-version-l1-1-0.dll
\Windows\System32\api-ms-win-downlevel-advapi32-l1-1-0.dll
\Windows\System32\profapi.dll
\Windows\System32\msasn1.dll
\Windows\SysWOW64\normaliz.dll
----------- End -----------
Done!

Scan started
Database versions:
  main:    v2017.05.19.06
  rootkit: v2017.04.02.01

<<<2>>>
Physical Sector Size: 512
Drive: 0, DevicePointer: 0xfffffa8007f0e060, DeviceName: \Device\Harddisk0\DR0\, DriverName: \Driver\Disk\
--------- Disk Stack ------
DevicePointer: 0xfffffa8007f0eb90, DeviceName: Unknown, DriverName: \Driver\partmgr\
DevicePointer: 0xfffffa8007f0e060, DeviceName: \Device\Harddisk0\DR0\, DriverName: \Driver\Disk\
DevicePointer: 0xfffffa80062ee050, DeviceName: \Device\Ide\IAAStorageDevice-1\, DriverName: \Driver\iaStor\
------------ End ----------
Alternate DeviceName: \Device\Harddisk0\DR0\, DriverName: \Driver\Disk\
Upper DeviceData: 0x0, 0x0, 0x0
Lower DeviceData: 0x0, 0x0, 0x0
<<<3>>>
Volume: C:
File system type: NTFS
SectorSize = 512, ClusterSize = 4096, MFTRecordSize = 1024, MFTIndexSize = 4096 bytes
<<<2>>>
<<<3>>>
Volume: C:
File system type: NTFS
SectorSize = 512, ClusterSize = 4096, MFTRecordSize = 1024, MFTIndexSize = 4096 bytes
Scanning drivers directory: C:\WINDOWS\SYSTEM32\drivers...
Done!
Drive 0
This is a System drive
Scanning MBR on drive 0...
Inspecting partition table:
MBR Signature: 55AA
Disk Signature: 554743C7

Partition information:

    Partition 0 type is Other (0x27)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 2048  Numsec = 28585984
    Partition is bootable
    Partition file system is NTFS

    Partition 1 type is Primary (0x7)
    Partition is ACTIVE.
    Partition starts at LBA: 28590080  Numsec = 204800
    Partition is bootable
    Partition file system is NTFS

    Partition 2 type is Primary (0x7)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 28794880  Numsec = 1221466800
    Partition is not bootable
    Partition file system is NTFS

    Partition 3 type is Empty (0x0)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 0  Numsec = 0
    Partition is not bootable

Disk Size: 640135028736 bytes
Sector size: 512 bytes

Done!
Physical Sector Size: 512
Drive: 1, DevicePointer: 0xfffffa8009c2f790, DeviceName: \Device\Harddisk1\DR1\, DriverName: \Driver\Disk\
--------- Disk Stack ------
DevicePointer: 0xfffffa8009c2db90, DeviceName: Unknown, DriverName: \Driver\partmgr\
DevicePointer: 0xfffffa8009c2f790, DeviceName: \Device\Harddisk1\DR1\, DriverName: \Driver\Disk\
DevicePointer: 0xfffffa800a1f6900, DeviceName: \Device\0000007b\, DriverName: \Driver\RSPCIESTOR\
------------ End ----------
Alternate DeviceName: \Device\Harddisk1\DR1\, DriverName: \Driver\Disk\
Upper DeviceData: 0x0, 0x0, 0x0
Lower DeviceData: 0x0, 0x0, 0x0
Drive 1
Scanning MBR on drive 1...
Inspecting partition table:
MBR Signature: 55AA
Disk Signature: 3C15AEE3

Partition information:

    Partition 0 type is Other (0x6)
    Partition is ACTIVE.
    Partition starts at LBA: 46  Numsec = 3932690
    Partition is not bootable
    Partition file system is FAT

    Partition 1 type is Empty (0x0)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 0  Numsec = 0
    Partition is not bootable

    Partition 2 type is Empty (0x0)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 0  Numsec = 0
    Partition is not bootable

    Partition 3 type is Empty (0x0)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 0  Numsec = 0
    Partition is not bootable

Disk Size: 2014314496 bytes
Sector size: 512 bytes

Done!
File "C:\ProgramData\Microsoft\Windows Defender\Scans\mpcache-790F8FD9DBEA5ECE8C240E709F8F06406444B41A.bin.79" is compressed (flags = 1)
File "C:\ProgramData\Microsoft\Windows Defender\Scans\mpcache-790F8FD9DBEA5ECE8C240E709F8F06406444B41A.bin.79" is compressed (flags = 1)
File "C:\ProgramData\Microsoft\Windows Defender\Scans\mpcache-790F8FD9DBEA5ECE8C240E709F8F06406444B41A.bin.79" is compressed (flags = 1)
File "C:\ProgramData\Microsoft\Windows Defender\Scans\mpcache-790F8FD9DBEA5ECE8C240E709F8F06406444B41A.bin.79" is compressed (flags = 1)
File "C:\ProgramData\Microsoft\Windows Defender\Scans\mpcache-790F8FD9DBEA5ECE8C240E709F8F06406444B41A.bin.79" is compressed (flags = 1)
File "C:\ProgramData\Microsoft\Windows Defender\Scans\mpcache-790F8FD9DBEA5ECE8C240E709F8F06406444B41A.bin.79" is compressed (flags = 1)
File "C:\ProgramData\Microsoft\Windows Defender\Scans\mpcache-790F8FD9DBEA5ECE8C240E709F8F06406444B41A.bin.79" is compressed (flags = 1)
File "C:\ProgramData\Microsoft\Windows Defender\Scans\mpcache-790F8FD9DBEA5ECE8C240E709F8F06406444B41A.bin.79" is compressed (flags = 1)
File "C:\ProgramData\Microsoft\Windows Defender\Scans\mpcache-790F8FD9DBEA5ECE8C240E709F8F06406444B41A.bin.79" is compressed (flags = 1)
File "C:\ProgramData\Microsoft\Windows Defender\Scans\mpcache-790F8FD9DBEA5ECE8C240E709F8F06406444B41A.bin.79" is compressed (flags = 1)
File "C:\ProgramData\Microsoft\Windows Defender\Scans\mpcache-790F8FD9DBEA5ECE8C240E709F8F06406444B41A.bin.79" is compressed (flags = 1)
File "C:\ProgramData\Microsoft\Windows Defender\Scans\mpcache-790F8FD9DBEA5ECE8C240E709F8F06406444B41A.bin.79" is compressed (flags = 1)
File "C:\ProgramData\Microsoft\Windows Defender\Scans\mpcache-790F8FD9DBEA5ECE8C240E709F8F06406444B41A.bin.79" is compressed (flags = 1)
File "C:\ProgramData\Microsoft\Windows Defender\Scans\mpcache-790F8FD9DBEA5ECE8C240E709F8F06406444B41A.bin.7C" is compressed (flags = 1)
File "C:\ProgramData\Microsoft\Windows Defender\Scans\mpcache-790F8FD9DBEA5ECE8C240E709F8F06406444B41A.bin.83" is compressed (flags = 1)
Scan finished
=======================================


Removal queue found; removal started
Removing C:\ProgramData\Malwarebytes' Anti-Malware (portable)\MBR-0-i.mbam...
Removing C:\ProgramData\Malwarebytes' Anti-Malware (portable)\VBR-0-0-2048-i.mbam...
Removing C:\ProgramData\Malwarebytes' Anti-Malware (portable)\VBR-0-1-28590080-i.mbam...
Removing C:\ProgramData\Malwarebytes' Anti-Malware (portable)\VBR-0-2-28794880-i.mbam...
Removing C:\ProgramData\Malwarebytes' Anti-Malware (portable)\MBR-0-r.mbam...
Removing C:\ProgramData\Malwarebytes' Anti-Malware (portable)\MBR-1-i.mbam...
Removing C:\ProgramData\Malwarebytes' Anti-Malware (portable)\VBR-1-0-46-i.mbam...
Removing C:\ProgramData\Malwarebytes' Anti-Malware (portable)\MBR-1-r.mbam...
Removal finished


cosinus 21.05.2017 10:19

Wenn du schon sowas thematisiert solltest du auch mal gleich posten was genau gefunden wurde.
Bitte außerdem die Anleitung richtig lesen und das richtig Log von MBAR posten.

vitja91 21.05.2017 17:58

Code:

Malwarebytes Anti-Rootkit BETA 1.9.3.1001
www.malwarebytes.org

Database version:
  main:    v2017.05.19.06
  rootkit: v2017.04.02.01

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.18665
Anna ******** :: ANNA******** [administrator]

19.05.2017 18:59:12
mbar-log-2017-05-19 (18-59-12).txt

Scan type: Quick scan
Scan options enabled: Anti-Rootkit | Drivers | MBR | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken
Scan options disabled:
Objects scanned: 355464
Time elapsed: 1 hour(s), 23 minute(s), 23 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 0
(No malicious items detected)

Registry Values Detected: 0
(No malicious items detected)

Registry Data Items Detected: 0
(No malicious items detected)

Folders Detected: 0
(No malicious items detected)

Files Detected: 0
(No malicious items detected)

Physical Sectors Detected: 0
(No malicious items detected)

(end)

Code:

20.05.2017 16.46.20        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Virtual Keyboard        Programm: Virtual Keyboard        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Total Security 16.0.1\x64\vkbd64.dll        Zeitpunkt: 20.05.2017 16:46
20.05.2017 16.41.43        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Accessibility shortcut keys        Programm: Accessibility shortcut keys        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Windows\System32\sethc.exe        Zeitpunkt: 20.05.2017 16:41
20.05.2017 15.47.13        Update der Datenbanken und Programm-Module        Abgeschlossen.        Durchschnittliche Übertragungsrate:: 84,63 KB/s        Status:: Abgeschlossen.        Heruntergeladen und aktualisiert:: 750,88 KB        Gesamtdauer: 3 Minuten, 32 Sekunden        Zeitpunkt: 20.05.2017 15:47
20.05.2017 15.41.13        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Dism Host Servicing Process        Programm: Dism Host Servicing Process        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Windows\temp\1DA61CDF-237C-472D-8298-3925B7C5815C\DismHost.exe        Zeitpunkt: 20.05.2017 15:41
20.05.2017 15.39.03        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Microsoft Malware Protection Signature Update Stub        Programm: Microsoft Malware Protection Signature Update Stub        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Windows\temp\{DDD6856C-B819-4008-A4E5-298B7D92A6FB}\MPSigStub.exe        Zeitpunkt: 20.05.2017 15:39
20.05.2017 15.39.02        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        AntiMalware Definition Update        Programm: AntiMalware Definition Update        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Windows\SoftwareDistribution\Download\Install\mpas-d.exe        Zeitpunkt: 20.05.2017 15:39
20.05.2017 15.33.30        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Firefox Software Updater        Programm: Firefox Software Updater        Grund: KSN-Informationen        Programmpfad: C:\Program Files (x86)\Mozilla Maintenance Service\update\updater.exe        Zeitpunkt: 20.05.2017 15:33
20.05.2017 15.33.30        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Firefox        Programm: Firefox        Grund: KSN-Informationen        Programmpfad: C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe        Zeitpunkt: 20.05.2017 15:33
20.05.2017 15.33.29        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Firefox Software Updater        Programm: Firefox Software Updater        Grund: KSN-Informationen        Programmpfad: C:\Program Files (x86)\Mozilla Firefox\updater.exe        Zeitpunkt: 20.05.2017 15:33
20.05.2017 15.32.14        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        WCF Generic Command for Vista Setup        Programm: WCF Generic Command for Vista Setup        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Windows\Microsoft.NET\Framework\v4.0.30319\ServiceModelReg.exe        Zeitpunkt: 20.05.2017 15:32
20.05.2017 15.32.01        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        WCF Generic Command for Vista Setup        Programm: WCF Generic Command for Vista Setup        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Windows\Microsoft.NET\Framework64\v4.0.30319\ServiceModelReg.exe        Zeitpunkt: 20.05.2017 15:32
20.05.2017 15.31.59        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Microsoft Common Language Runtime native compiler        Programm: Microsoft Common Language Runtime native compiler        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Windows\Microsoft.NET\Framework64\v4.0.30319\ngen.exe        Zeitpunkt: 20.05.2017 15:31
20.05.2017 15.28.36        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Setup Installer        Programm: Setup Installer        Grund: Analyse der digitalen Signatur        Programmpfad: C:\cec330512c17da3fe96705934c65d4\Setup.exe        Zeitpunkt: 20.05.2017 15:28
19.05.2017 20.10.13        Update der Datenbanken und Programm-Module        Abgeschlossen.        Durchschnittliche Übertragungsrate:: 79,69 KB/s        Status:: Abgeschlossen.        Heruntergeladen und aktualisiert:: 1,47 MB        Gesamtdauer: 49 Minuten, 40 Sekunden        Zeitpunkt: 19.05.2017 20:10
19.05.2017 19.21.55        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc9E2245A2-C75A-3440-B59D-3EDAC223BA79        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc9E2245A2-C75A-3440-B59D-3EDAC223BA79        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.55        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc9E2245A2-C75A-3440-B59D-3EDAC223BA79        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc9E2245A2-C75A-3440-B59D-3EDAC223BA79        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.55        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc9E2245A2-C75A-3440-B59D-3EDAC223BA79        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc9E2245A2-C75A-3440-B59D-3EDAC223BA79        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.54        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc9C305BBA-FCB8-C442-AC54-6B2FFFD7043E//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc9C305BBA-FCB8-C442-AC54-6B2FFFD7043E//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.54        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc9C305BBA-FCB8-C442-AC54-6B2FFFD7043E//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc9C305BBA-FCB8-C442-AC54-6B2FFFD7043E//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.54        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc9C305BBA-FCB8-C442-AC54-6B2FFFD7043E//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc9C305BBA-FCB8-C442-AC54-6B2FFFD7043E//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.54        Objekt (Datei) wurde nicht verarbeitet.        C:\Windows\temp\ioc9BE5AC8C-D9EB-CA4F-A7E6-A4384E88562F        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc9BE5AC8C-D9EB-CA4F-A7E6-A4384E88562F        Zeitpunkt: 19.05.2017 19:21        Objektname: not-a-virus:HEUR:AdWare.Script.Generic        Grund: Vom Benutzer erlaubt
19.05.2017 19.21.54        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc9BE5AC8C-D9EB-CA4F-A7E6-A4384E88562F        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc9BE5AC8C-D9EB-CA4F-A7E6-A4384E88562F        Zeitpunkt: 19.05.2017 19:21        Objektname: not-a-virus:HEUR:AdWare.Script.Generic
19.05.2017 19.21.54        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc9B507D0B-8A41-1C46-A728-5A199336927F//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc9B507D0B-8A41-1C46-A728-5A199336927F//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.54        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc9B507D0B-8A41-1C46-A728-5A199336927F//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc9B507D0B-8A41-1C46-A728-5A199336927F//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.54        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc9B507D0B-8A41-1C46-A728-5A199336927F//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc9B507D0B-8A41-1C46-A728-5A199336927F//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.54        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc9AF058E1-04C8-7046-9D6E-18A68DE0DF89        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc9AF058E1-04C8-7046-9D6E-18A68DE0DF89        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.54        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc9AF058E1-04C8-7046-9D6E-18A68DE0DF89        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc9AF058E1-04C8-7046-9D6E-18A68DE0DF89        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.54        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc9AF058E1-04C8-7046-9D6E-18A68DE0DF89        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc9AF058E1-04C8-7046-9D6E-18A68DE0DF89        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.54        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc9AE6C9AD-7807-2344-8A0D-9D69F3B18E66        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc9AE6C9AD-7807-2344-8A0D-9D69F3B18E66        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.54        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc9AE6C9AD-7807-2344-8A0D-9D69F3B18E66        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc9AE6C9AD-7807-2344-8A0D-9D69F3B18E66        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.54        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc9AE6C9AD-7807-2344-8A0D-9D69F3B18E66        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc9AE6C9AD-7807-2344-8A0D-9D69F3B18E66        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.54        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc9A7E7DF9-D81B-2E46-9398-1DA66A033649        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc9A7E7DF9-D81B-2E46-9398-1DA66A033649        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.54        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc9A7E7DF9-D81B-2E46-9398-1DA66A033649        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc9A7E7DF9-D81B-2E46-9398-1DA66A033649        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.54        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc9A7E7DF9-D81B-2E46-9398-1DA66A033649        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc9A7E7DF9-D81B-2E46-9398-1DA66A033649        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.53        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc8C4F9F0F-E87B-1246-B75B-1BD5606EEFD9//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc8C4F9F0F-E87B-1246-B75B-1BD5606EEFD9//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.53        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc8C4F9F0F-E87B-1246-B75B-1BD5606EEFD9//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc8C4F9F0F-E87B-1246-B75B-1BD5606EEFD9//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.53        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc8C4F9F0F-E87B-1246-B75B-1BD5606EEFD9//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc8C4F9F0F-E87B-1246-B75B-1BD5606EEFD9//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.53        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc6E7FF82C-CB8F-0748-87FA-BA5CFF6D4620//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc6E7FF82C-CB8F-0748-87FA-BA5CFF6D4620//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.53        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc6E7FF82C-CB8F-0748-87FA-BA5CFF6D4620//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc6E7FF82C-CB8F-0748-87FA-BA5CFF6D4620//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.53        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc6E7FF82C-CB8F-0748-87FA-BA5CFF6D4620//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc6E7FF82C-CB8F-0748-87FA-BA5CFF6D4620//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.53        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc67EBE4DA-0148-8840-BA84-A2A193B98AAA//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc67EBE4DA-0148-8840-BA84-A2A193B98AAA//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.53        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc67EBE4DA-0148-8840-BA84-A2A193B98AAA//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc67EBE4DA-0148-8840-BA84-A2A193B98AAA//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.53        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc67EBE4DA-0148-8840-BA84-A2A193B98AAA//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc67EBE4DA-0148-8840-BA84-A2A193B98AAA//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.53        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc5D42BFB5-28D7-F44C-9290-BD5F06D39C49//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc5D42BFB5-28D7-F44C-9290-BD5F06D39C49//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.53        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc5D42BFB5-28D7-F44C-9290-BD5F06D39C49//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc5D42BFB5-28D7-F44C-9290-BD5F06D39C49//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.52        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc5D42BFB5-28D7-F44C-9290-BD5F06D39C49//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc5D42BFB5-28D7-F44C-9290-BD5F06D39C49//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.52        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc5A28E80F-74CE-8146-A488-AEFB8DF74FE1//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc5A28E80F-74CE-8146-A488-AEFB8DF74FE1//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.52        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc5A28E80F-74CE-8146-A488-AEFB8DF74FE1//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc5A28E80F-74CE-8146-A488-AEFB8DF74FE1//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.52        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc5A28E80F-74CE-8146-A488-AEFB8DF74FE1//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc5A28E80F-74CE-8146-A488-AEFB8DF74FE1//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.52        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc56C2F3C7-7E83-B043-A88D-57F3F88DB3EE//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc56C2F3C7-7E83-B043-A88D-57F3F88DB3EE//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.52        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc56C2F3C7-7E83-B043-A88D-57F3F88DB3EE//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc56C2F3C7-7E83-B043-A88D-57F3F88DB3EE//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.52        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc56C2F3C7-7E83-B043-A88D-57F3F88DB3EE//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc56C2F3C7-7E83-B043-A88D-57F3F88DB3EE//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.52        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc4D9416F9-39D6-B946-A715-DF6338DA7AE3        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc4D9416F9-39D6-B946-A715-DF6338DA7AE3        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.52        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc4D9416F9-39D6-B946-A715-DF6338DA7AE3        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc4D9416F9-39D6-B946-A715-DF6338DA7AE3        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.52        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc4D9416F9-39D6-B946-A715-DF6338DA7AE3        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc4D9416F9-39D6-B946-A715-DF6338DA7AE3        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.52        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc499D06D9-3A5F-5049-940F-76823616AD73//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc499D06D9-3A5F-5049-940F-76823616AD73//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.52        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc499D06D9-3A5F-5049-940F-76823616AD73//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc499D06D9-3A5F-5049-940F-76823616AD73//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.51        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc499D06D9-3A5F-5049-940F-76823616AD73//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc499D06D9-3A5F-5049-940F-76823616AD73//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.51        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc4D4E53D2-FE49-DF45-BF63-CA8E59412774        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc4D4E53D2-FE49-DF45-BF63-CA8E59412774        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.51        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc4D4E53D2-FE49-DF45-BF63-CA8E59412774        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc4D4E53D2-FE49-DF45-BF63-CA8E59412774        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.51        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc4D4E53D2-FE49-DF45-BF63-CA8E59412774        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc4D4E53D2-FE49-DF45-BF63-CA8E59412774        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.51        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc4D03E95D-F763-D841-8D58-CD43065BCE2A//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc4D03E95D-F763-D841-8D58-CD43065BCE2A//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.51        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc4D03E95D-F763-D841-8D58-CD43065BCE2A//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc4D03E95D-F763-D841-8D58-CD43065BCE2A//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.51        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc4D03E95D-F763-D841-8D58-CD43065BCE2A//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc4D03E95D-F763-D841-8D58-CD43065BCE2A//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.51        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc4CF3BC6C-ADCA-9242-A03F-4186EFE4E81F        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc4CF3BC6C-ADCA-9242-A03F-4186EFE4E81F        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.51        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc4CF3BC6C-ADCA-9242-A03F-4186EFE4E81F        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc4CF3BC6C-ADCA-9242-A03F-4186EFE4E81F        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.51        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc4CF3BC6C-ADCA-9242-A03F-4186EFE4E81F        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc4CF3BC6C-ADCA-9242-A03F-4186EFE4E81F        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.51        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc4BE879F0-2202-9E4C-91B2-513ABE081873//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc4BE879F0-2202-9E4C-91B2-513ABE081873//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.51        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc4BE879F0-2202-9E4C-91B2-513ABE081873//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc4BE879F0-2202-9E4C-91B2-513ABE081873//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.50        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc4BE879F0-2202-9E4C-91B2-513ABE081873//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc4BE879F0-2202-9E4C-91B2-513ABE081873//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.50        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc4BC91EF0-650E-9448-8EBA-A53F4634AAF6//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc4BC91EF0-650E-9448-8EBA-A53F4634AAF6//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.50        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc4BC91EF0-650E-9448-8EBA-A53F4634AAF6//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc4BC91EF0-650E-9448-8EBA-A53F4634AAF6//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.50        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc4BC91EF0-650E-9448-8EBA-A53F4634AAF6//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc4BC91EF0-650E-9448-8EBA-A53F4634AAF6//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.50        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc4B8ECC1F-C69D-C04A-9019-5948AAE382E3//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc4B8ECC1F-C69D-C04A-9019-5948AAE382E3//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.50        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc4B8ECC1F-C69D-C04A-9019-5948AAE382E3//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc4B8ECC1F-C69D-C04A-9019-5948AAE382E3//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.50        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc4B8ECC1F-C69D-C04A-9019-5948AAE382E3//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc4B8ECC1F-C69D-C04A-9019-5948AAE382E3//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.50        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc4A9DCEBA-4808-114C-88DA-401920977818        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc4A9DCEBA-4808-114C-88DA-401920977818        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.50        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc4A9DCEBA-4808-114C-88DA-401920977818        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc4A9DCEBA-4808-114C-88DA-401920977818        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.50        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc4A9DCEBA-4808-114C-88DA-401920977818        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc4A9DCEBA-4808-114C-88DA-401920977818        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.50        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc49AECF3A-9C36-984A-88B5-B2FB7399F784        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc49AECF3A-9C36-984A-88B5-B2FB7399F784        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.50        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc49AECF3A-9C36-984A-88B5-B2FB7399F784        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc49AECF3A-9C36-984A-88B5-B2FB7399F784        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.50        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc49AECF3A-9C36-984A-88B5-B2FB7399F784        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc49AECF3A-9C36-984A-88B5-B2FB7399F784        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.50        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc728C676E-D1A8-9740-B0B0-46E35AC207B5        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc728C676E-D1A8-9740-B0B0-46E35AC207B5        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.50        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc728C676E-D1A8-9740-B0B0-46E35AC207B5        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc728C676E-D1A8-9740-B0B0-46E35AC207B5        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.50        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc728C676E-D1A8-9740-B0B0-46E35AC207B5        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc728C676E-D1A8-9740-B0B0-46E35AC207B5        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.49        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc7263AE73-8E65-3846-A472-D045113A8E9F        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc7263AE73-8E65-3846-A472-D045113A8E9F        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.49        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc7263AE73-8E65-3846-A472-D045113A8E9F        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc7263AE73-8E65-3846-A472-D045113A8E9F        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.49        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc7263AE73-8E65-3846-A472-D045113A8E9F        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc7263AE73-8E65-3846-A472-D045113A8E9F        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.49        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc71F9D99B-9800-1043-A05E-C262EA629DB4        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc71F9D99B-9800-1043-A05E-C262EA629DB4        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.49        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc71F9D99B-9800-1043-A05E-C262EA629DB4        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc71F9D99B-9800-1043-A05E-C262EA629DB4        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.49        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc71F9D99B-9800-1043-A05E-C262EA629DB4        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc71F9D99B-9800-1043-A05E-C262EA629DB4        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.49        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc711B9B79-3D51-5E4C-BB98-DE6936A03C52        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc711B9B79-3D51-5E4C-BB98-DE6936A03C52        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.49        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc711B9B79-3D51-5E4C-BB98-DE6936A03C52        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc711B9B79-3D51-5E4C-BB98-DE6936A03C52        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.49        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc711B9B79-3D51-5E4C-BB98-DE6936A03C52        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc711B9B79-3D51-5E4C-BB98-DE6936A03C52        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.49        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc6FDF0490-9851-7647-B7CC-1D7CE2E9797E        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc6FDF0490-9851-7647-B7CC-1D7CE2E9797E        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.49        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc6FDF0490-9851-7647-B7CC-1D7CE2E9797E        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc6FDF0490-9851-7647-B7CC-1D7CE2E9797E        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.49        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc6FDF0490-9851-7647-B7CC-1D7CE2E9797E        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc6FDF0490-9851-7647-B7CC-1D7CE2E9797E        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.49        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc6F9AD07F-B345-7A49-888D-A1710EBDB16A        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc6F9AD07F-B345-7A49-888D-A1710EBDB16A        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.49        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc6F9AD07F-B345-7A49-888D-A1710EBDB16A        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc6F9AD07F-B345-7A49-888D-A1710EBDB16A        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.49        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc6F9AD07F-B345-7A49-888D-A1710EBDB16A        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc6F9AD07F-B345-7A49-888D-A1710EBDB16A        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.48        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc6F486A77-727A-4C44-BDEC-92FAD5309DAA        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc6F486A77-727A-4C44-BDEC-92FAD5309DAA        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.48        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc6F486A77-727A-4C44-BDEC-92FAD5309DAA        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc6F486A77-727A-4C44-BDEC-92FAD5309DAA        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.48        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc6F486A77-727A-4C44-BDEC-92FAD5309DAA        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc6F486A77-727A-4C44-BDEC-92FAD5309DAA        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.48        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc6EDF2427-3303-7D43-8C78-0FE44E0E6D0D        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc6EDF2427-3303-7D43-8C78-0FE44E0E6D0D        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.48        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc6EDF2427-3303-7D43-8C78-0FE44E0E6D0D        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc6EDF2427-3303-7D43-8C78-0FE44E0E6D0D        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.48        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc6EDF2427-3303-7D43-8C78-0FE44E0E6D0D        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc6EDF2427-3303-7D43-8C78-0FE44E0E6D0D        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.48        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc1BAC8DE3-4976-3042-9495-F57A0A22DA34//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc1BAC8DE3-4976-3042-9495-F57A0A22DA34//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.48        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc1BAC8DE3-4976-3042-9495-F57A0A22DA34//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc1BAC8DE3-4976-3042-9495-F57A0A22DA34//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.48        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc1BAC8DE3-4976-3042-9495-F57A0A22DA34//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc1BAC8DE3-4976-3042-9495-F57A0A22DA34//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.48        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc1AF62134-9142-0D49-B309-92D8A17A3D0C//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc1AF62134-9142-0D49-B309-92D8A17A3D0C//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.48        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc1AF62134-9142-0D49-B309-92D8A17A3D0C//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc1AF62134-9142-0D49-B309-92D8A17A3D0C//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.48        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc1AF62134-9142-0D49-B309-92D8A17A3D0C//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc1AF62134-9142-0D49-B309-92D8A17A3D0C//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.48        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc1AF09627-E632-C746-ACE3-E24F4D33598C        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc1AF09627-E632-C746-ACE3-E24F4D33598C        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.48        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc1AF09627-E632-C746-ACE3-E24F4D33598C        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc1AF09627-E632-C746-ACE3-E24F4D33598C        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.47        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc1AF09627-E632-C746-ACE3-E24F4D33598C        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc1AF09627-E632-C746-ACE3-E24F4D33598C        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.47        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc1AD8695F-F9AA-C240-93A9-21F98293EDF9//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc1AD8695F-F9AA-C240-93A9-21F98293EDF9//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.47        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc1AD8695F-F9AA-C240-93A9-21F98293EDF9//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc1AD8695F-F9AA-C240-93A9-21F98293EDF9//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.47        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc1AD8695F-F9AA-C240-93A9-21F98293EDF9//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc1AD8695F-F9AA-C240-93A9-21F98293EDF9//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.47        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc1A85D96C-377D-4040-9E17-ADFA2B73292F        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc1A85D96C-377D-4040-9E17-ADFA2B73292F        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.47        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc1A85D96C-377D-4040-9E17-ADFA2B73292F        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc1A85D96C-377D-4040-9E17-ADFA2B73292F        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.47        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc1A85D96C-377D-4040-9E17-ADFA2B73292F        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc1A85D96C-377D-4040-9E17-ADFA2B73292F        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.47        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc1A42402A-A19C-5E4F-847E-0CAB966F40BF        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc1A42402A-A19C-5E4F-847E-0CAB966F40BF        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.47        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc1A42402A-A19C-5E4F-847E-0CAB966F40BF        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc1A42402A-A19C-5E4F-847E-0CAB966F40BF        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.47        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc1A42402A-A19C-5E4F-847E-0CAB966F40BF        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc1A42402A-A19C-5E4F-847E-0CAB966F40BF        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.47        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc19FA882F-ECD6-A54A-95B6-A26E136075AF//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc19FA882F-ECD6-A54A-95B6-A26E136075AF//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.47        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc19FA882F-ECD6-A54A-95B6-A26E136075AF//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc19FA882F-ECD6-A54A-95B6-A26E136075AF//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.47        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc19FA882F-ECD6-A54A-95B6-A26E136075AF//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc19FA882F-ECD6-A54A-95B6-A26E136075AF//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.46        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc190D7A02-440A-5548-A4EA-7B22D9E6FC17        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc190D7A02-440A-5548-A4EA-7B22D9E6FC17        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.46        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc190D7A02-440A-5548-A4EA-7B22D9E6FC17        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc190D7A02-440A-5548-A4EA-7B22D9E6FC17        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.34        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc190D7A02-440A-5548-A4EA-7B22D9E6FC17        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc190D7A02-440A-5548-A4EA-7B22D9E6FC17        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.33        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc2E1F7775-8693-E848-A49C-073F455C369B//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc2E1F7775-8693-E848-A49C-073F455C369B//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.33        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc2E1F7775-8693-E848-A49C-073F455C369B//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc2E1F7775-8693-E848-A49C-073F455C369B//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.33        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc2E1F7775-8693-E848-A49C-073F455C369B//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc2E1F7775-8693-E848-A49C-073F455C369B//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.33        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc2E06696C-9705-134A-8FD3-A7834FE30123//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc2E06696C-9705-134A-8FD3-A7834FE30123//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.33        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc2E06696C-9705-134A-8FD3-A7834FE30123//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc2E06696C-9705-134A-8FD3-A7834FE30123//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.33        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc2E06696C-9705-134A-8FD3-A7834FE30123//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc2E06696C-9705-134A-8FD3-A7834FE30123//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.33        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc2C490A0B-EF1A-3840-B072-41A0E42BD1C6        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc2C490A0B-EF1A-3840-B072-41A0E42BD1C6        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.33        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc2C490A0B-EF1A-3840-B072-41A0E42BD1C6        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc2C490A0B-EF1A-3840-B072-41A0E42BD1C6        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.33        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc2C490A0B-EF1A-3840-B072-41A0E42BD1C6        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc2C490A0B-EF1A-3840-B072-41A0E42BD1C6        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.33        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc2C13509E-EFDB-1C44-A137-DAFDC2A1FF0D        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc2C13509E-EFDB-1C44-A137-DAFDC2A1FF0D        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.33        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc2C13509E-EFDB-1C44-A137-DAFDC2A1FF0D        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc2C13509E-EFDB-1C44-A137-DAFDC2A1FF0D        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.33        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc2C13509E-EFDB-1C44-A137-DAFDC2A1FF0D        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc2C13509E-EFDB-1C44-A137-DAFDC2A1FF0D        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.33        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc2B7EE634-915C-1448-85A9-F22955584058        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc2B7EE634-915C-1448-85A9-F22955584058        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.33        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc2B7EE634-915C-1448-85A9-F22955584058        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc2B7EE634-915C-1448-85A9-F22955584058        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.33        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc2B7EE634-915C-1448-85A9-F22955584058        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc2B7EE634-915C-1448-85A9-F22955584058        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.32        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc2B72C7C5-865E-B64A-BC8C-46FFC5A663DF//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc2B72C7C5-865E-B64A-BC8C-46FFC5A663DF//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.32        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc2B72C7C5-865E-B64A-BC8C-46FFC5A663DF//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc2B72C7C5-865E-B64A-BC8C-46FFC5A663DF//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.32        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc2B72C7C5-865E-B64A-BC8C-46FFC5A663DF//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc2B72C7C5-865E-B64A-BC8C-46FFC5A663DF//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.32        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc2A2041FF-E9EE-C64A-A3DD-9DDE8467C3C8//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc2A2041FF-E9EE-C64A-A3DD-9DDE8467C3C8//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.32        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc2A2041FF-E9EE-C64A-A3DD-9DDE8467C3C8//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc2A2041FF-E9EE-C64A-A3DD-9DDE8467C3C8//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.32        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc2A2041FF-E9EE-C64A-A3DD-9DDE8467C3C8//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc2A2041FF-E9EE-C64A-A3DD-9DDE8467C3C8//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.32        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc44D8C536-62B8-2346-A77F-AE64CCAE08D4        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc44D8C536-62B8-2346-A77F-AE64CCAE08D4        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.32        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc44D8C536-62B8-2346-A77F-AE64CCAE08D4        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc44D8C536-62B8-2346-A77F-AE64CCAE08D4        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.32        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc44D8C536-62B8-2346-A77F-AE64CCAE08D4        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc44D8C536-62B8-2346-A77F-AE64CCAE08D4        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.32        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc44B690A7-E630-954D-AC8E-6B32C6E2B4BE//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc44B690A7-E630-954D-AC8E-6B32C6E2B4BE//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.32        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc44B690A7-E630-954D-AC8E-6B32C6E2B4BE//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc44B690A7-E630-954D-AC8E-6B32C6E2B4BE//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.32        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc44B690A7-E630-954D-AC8E-6B32C6E2B4BE//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc44B690A7-E630-954D-AC8E-6B32C6E2B4BE//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.31        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc4477AE3F-F96A-7B4A-BAEC-DB16EC3A615A//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc4477AE3F-F96A-7B4A-BAEC-DB16EC3A615A//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.31        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc4477AE3F-F96A-7B4A-BAEC-DB16EC3A615A//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc4477AE3F-F96A-7B4A-BAEC-DB16EC3A615A//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.31        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc4477AE3F-F96A-7B4A-BAEC-DB16EC3A615A//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc4477AE3F-F96A-7B4A-BAEC-DB16EC3A615A//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.31        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc44244999-8170-9144-8F70-6CBB2D0D961E//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc44244999-8170-9144-8F70-6CBB2D0D961E//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.31        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc44244999-8170-9144-8F70-6CBB2D0D961E//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc44244999-8170-9144-8F70-6CBB2D0D961E//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.31        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc44244999-8170-9144-8F70-6CBB2D0D961E//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc44244999-8170-9144-8F70-6CBB2D0D961E//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.31        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc43C8A78E-4C94-224F-892A-37C6D5EF1FFA        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc43C8A78E-4C94-224F-892A-37C6D5EF1FFA        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.31        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc43C8A78E-4C94-224F-892A-37C6D5EF1FFA        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc43C8A78E-4C94-224F-892A-37C6D5EF1FFA        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.31        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc43C8A78E-4C94-224F-892A-37C6D5EF1FFA        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc43C8A78E-4C94-224F-892A-37C6D5EF1FFA        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.31        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc434BC5F9-1E71-5242-9164-3AE00B2C9C54//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc434BC5F9-1E71-5242-9164-3AE00B2C9C54//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.31        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc434BC5F9-1E71-5242-9164-3AE00B2C9C54//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc434BC5F9-1E71-5242-9164-3AE00B2C9C54//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.31        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc434BC5F9-1E71-5242-9164-3AE00B2C9C54//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc434BC5F9-1E71-5242-9164-3AE00B2C9C54//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.30        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc426AB825-45AC-1C47-A43E-0D148C1CCA37        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc426AB825-45AC-1C47-A43E-0D148C1CCA37        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.30        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc426AB825-45AC-1C47-A43E-0D148C1CCA37        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc426AB825-45AC-1C47-A43E-0D148C1CCA37        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.30        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc426AB825-45AC-1C47-A43E-0D148C1CCA37        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc426AB825-45AC-1C47-A43E-0D148C1CCA37        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.30        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc41F83106-E77E-AD47-B825-5CCE157F8CFC//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc41F83106-E77E-AD47-B825-5CCE157F8CFC//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.30        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc41F83106-E77E-AD47-B825-5CCE157F8CFC//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc41F83106-E77E-AD47-B825-5CCE157F8CFC//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.30        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc41F83106-E77E-AD47-B825-5CCE157F8CFC//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc41F83106-E77E-AD47-B825-5CCE157F8CFC//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.30        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc41587EB7-3B73-CD4B-A4C6-ADCABDFE3195//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc41587EB7-3B73-CD4B-A4C6-ADCABDFE3195//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.30        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc41587EB7-3B73-CD4B-A4C6-ADCABDFE3195//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc41587EB7-3B73-CD4B-A4C6-ADCABDFE3195//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.30        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc41587EB7-3B73-CD4B-A4C6-ADCABDFE3195//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc41587EB7-3B73-CD4B-A4C6-ADCABDFE3195//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.30        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc6279A86D-F893-C04E-9E9D-50C6F8236B34//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc6279A86D-F893-C04E-9E9D-50C6F8236B34//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.30        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc6279A86D-F893-C04E-9E9D-50C6F8236B34//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc6279A86D-F893-C04E-9E9D-50C6F8236B34//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.30        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc6279A86D-F893-C04E-9E9D-50C6F8236B34//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc6279A86D-F893-C04E-9E9D-50C6F8236B34//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.29        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc6278602F-9383-4249-BAD9-E182DD8CD8DB//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc6278602F-9383-4249-BAD9-E182DD8CD8DB//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.29        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc6278602F-9383-4249-BAD9-E182DD8CD8DB//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc6278602F-9383-4249-BAD9-E182DD8CD8DB//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.29        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc6278602F-9383-4249-BAD9-E182DD8CD8DB//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc6278602F-9383-4249-BAD9-E182DD8CD8DB//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.29        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc62382E54-3C45-7D41-9351-50BC0E06B093        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc62382E54-3C45-7D41-9351-50BC0E06B093        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.29        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc62382E54-3C45-7D41-9351-50BC0E06B093        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc62382E54-3C45-7D41-9351-50BC0E06B093        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.29        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc62382E54-3C45-7D41-9351-50BC0E06B093        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc62382E54-3C45-7D41-9351-50BC0E06B093        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.29        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc61CC3B0F-FBE9-994B-82AA-5F595A170E94//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc61CC3B0F-FBE9-994B-82AA-5F595A170E94//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.29        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc61CC3B0F-FBE9-994B-82AA-5F595A170E94//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc61CC3B0F-FBE9-994B-82AA-5F595A170E94//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.29        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc61CC3B0F-FBE9-994B-82AA-5F595A170E94//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc61CC3B0F-FBE9-994B-82AA-5F595A170E94//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.29        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc6103501F-B08E-844A-A80B-A0E28BAF1DEA        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc6103501F-B08E-844A-A80B-A0E28BAF1DEA        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.29        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc6103501F-B08E-844A-A80B-A0E28BAF1DEA        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc6103501F-B08E-844A-A80B-A0E28BAF1DEA        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.29        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc6103501F-B08E-844A-A80B-A0E28BAF1DEA        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc6103501F-B08E-844A-A80B-A0E28BAF1DEA        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.29        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc60CAB363-B135-DB45-94E0-0D2C82DA2368        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc60CAB363-B135-DB45-94E0-0D2C82DA2368        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.29        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc60CAB363-B135-DB45-94E0-0D2C82DA2368        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc60CAB363-B135-DB45-94E0-0D2C82DA2368        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.28        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc60CAB363-B135-DB45-94E0-0D2C82DA2368        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc60CAB363-B135-DB45-94E0-0D2C82DA2368        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.28        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc5EC3066F-9764-A04E-88FE-F15A63350269//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc5EC3066F-9764-A04E-88FE-F15A63350269//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.28        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc5EC3066F-9764-A04E-88FE-F15A63350269//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc5EC3066F-9764-A04E-88FE-F15A63350269//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.28        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc5EC3066F-9764-A04E-88FE-F15A63350269//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc5EC3066F-9764-A04E-88FE-F15A63350269//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.28        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc5E887D33-5224-BA4A-8539-4E7039C25475//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc5E887D33-5224-BA4A-8539-4E7039C25475//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.28        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc5E887D33-5224-BA4A-8539-4E7039C25475//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc5E887D33-5224-BA4A-8539-4E7039C25475//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.28        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc5E887D33-5224-BA4A-8539-4E7039C25475//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc5E887D33-5224-BA4A-8539-4E7039C25475//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.28        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc59F08ADC-394A-9D44-8778-C91120CE37B8        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc59F08ADC-394A-9D44-8778-C91120CE37B8        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.28        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc59F08ADC-394A-9D44-8778-C91120CE37B8        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc59F08ADC-394A-9D44-8778-C91120CE37B8        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.28        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc59F08ADC-394A-9D44-8778-C91120CE37B8        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc59F08ADC-394A-9D44-8778-C91120CE37B8        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.27        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc59EC7C77-F235-654B-AEAA-7A434A735775//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc59EC7C77-F235-654B-AEAA-7A434A735775//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.27        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc59EC7C77-F235-654B-AEAA-7A434A735775//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc59EC7C77-F235-654B-AEAA-7A434A735775//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.27        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc59EC7C77-F235-654B-AEAA-7A434A735775//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc59EC7C77-F235-654B-AEAA-7A434A735775//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.27        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc59D1EBF0-1911-E446-B63E-935E5F1F02F5        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc59D1EBF0-1911-E446-B63E-935E5F1F02F5        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.27        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc59D1EBF0-1911-E446-B63E-935E5F1F02F5        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc59D1EBF0-1911-E446-B63E-935E5F1F02F5        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.27        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc59D1EBF0-1911-E446-B63E-935E5F1F02F5        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc59D1EBF0-1911-E446-B63E-935E5F1F02F5        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.27        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc59AF0825-39C8-0E4D-9C18-40770504A0BA        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc59AF0825-39C8-0E4D-9C18-40770504A0BA        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.27        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc59AF0825-39C8-0E4D-9C18-40770504A0BA        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc59AF0825-39C8-0E4D-9C18-40770504A0BA        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.27        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc59AF0825-39C8-0E4D-9C18-40770504A0BA        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc59AF0825-39C8-0E4D-9C18-40770504A0BA        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.27        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc596C126C-B95A-7A44-BA8A-6B72A540DFA2//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc596C126C-B95A-7A44-BA8A-6B72A540DFA2//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.27        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc596C126C-B95A-7A44-BA8A-6B72A540DFA2//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc596C126C-B95A-7A44-BA8A-6B72A540DFA2//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.27        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc596C126C-B95A-7A44-BA8A-6B72A540DFA2//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc596C126C-B95A-7A44-BA8A-6B72A540DFA2//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.27        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc59024379-672B-654D-9696-7FB5E8D2F0F7//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc59024379-672B-654D-9696-7FB5E8D2F0F7//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.27        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc59024379-672B-654D-9696-7FB5E8D2F0F7//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc59024379-672B-654D-9696-7FB5E8D2F0F7//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.26        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc59024379-672B-654D-9696-7FB5E8D2F0F7//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc59024379-672B-654D-9696-7FB5E8D2F0F7//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.26        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc5776889A-B6CF-7D49-B26D-1A45D3E4892D//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc5776889A-B6CF-7D49-B26D-1A45D3E4892D//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.26        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc5776889A-B6CF-7D49-B26D-1A45D3E4892D//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc5776889A-B6CF-7D49-B26D-1A45D3E4892D//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.26        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc5776889A-B6CF-7D49-B26D-1A45D3E4892D//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc5776889A-B6CF-7D49-B26D-1A45D3E4892D//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.26        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc0B0DF0EC-4997-A646-84DB-08E6331C4B99        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc0B0DF0EC-4997-A646-84DB-08E6331C4B99        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.26        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc0B0DF0EC-4997-A646-84DB-08E6331C4B99        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc0B0DF0EC-4997-A646-84DB-08E6331C4B99        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.26        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc0B0DF0EC-4997-A646-84DB-08E6331C4B99        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc0B0DF0EC-4997-A646-84DB-08E6331C4B99        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.26        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc0AF15C38-EA42-A44B-9116-2341ACF253A7        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc0AF15C38-EA42-A44B-9116-2341ACF253A7        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.26        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc0AF15C38-EA42-A44B-9116-2341ACF253A7        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc0AF15C38-EA42-A44B-9116-2341ACF253A7        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.26        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc0AF15C38-EA42-A44B-9116-2341ACF253A7        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc0AF15C38-EA42-A44B-9116-2341ACF253A7        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.26        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc0A6BC105-78E1-8F46-8E1D-39222EBF3E28        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc0A6BC105-78E1-8F46-8E1D-39222EBF3E28        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.26        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc0A6BC105-78E1-8F46-8E1D-39222EBF3E28        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc0A6BC105-78E1-8F46-8E1D-39222EBF3E28        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.26        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc0A6BC105-78E1-8F46-8E1D-39222EBF3E28        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc0A6BC105-78E1-8F46-8E1D-39222EBF3E28        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.26        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc0A453B76-51FF-BA40-86C9-4221A07C0826        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc0A453B76-51FF-BA40-86C9-4221A07C0826        Zeitpunkt: 19.05.2017 19:21        Objektname: not-a-virus:HEUR:AdWare.Script.Generic
19.05.2017 19.21.26        Objekt (Datei) wurde nicht verarbeitet.        C:\Windows\temp\ioc0A453B76-51FF-BA40-86C9-4221A07C0826        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc0A453B76-51FF-BA40-86C9-4221A07C0826        Zeitpunkt: 19.05.2017 19:21        Objektname: not-a-virus:HEUR:AdWare.Script.Generic        Grund: Vom Benutzer erlaubt
19.05.2017 19.21.26        Objekt (Datei) wurde nicht verarbeitet.        C:\Windows\temp\ioc09D439CF-D05E-2244-824E-084B406EA56D        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc09D439CF-D05E-2244-824E-084B406EA56D        Zeitpunkt: 19.05.2017 19:21        Objektname: not-a-virus:HEUR:AdWare.Script.Generic        Grund: Vom Benutzer erlaubt
19.05.2017 19.21.25        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc09D439CF-D05E-2244-824E-084B406EA56D        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc09D439CF-D05E-2244-824E-084B406EA56D        Zeitpunkt: 19.05.2017 19:21        Objektname: not-a-virus:HEUR:AdWare.Script.Generic
19.05.2017 19.21.25        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc08E84A4D-C46B-2F41-B75F-5633F2D04ED9//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc08E84A4D-C46B-2F41-B75F-5633F2D04ED9//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.25        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc08E84A4D-C46B-2F41-B75F-5633F2D04ED9//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc08E84A4D-C46B-2F41-B75F-5633F2D04ED9//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.25        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc08E84A4D-C46B-2F41-B75F-5633F2D04ED9//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc08E84A4D-C46B-2F41-B75F-5633F2D04ED9//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.25        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc08588C02-FF3A-AB43-A68A-0521BAF52422        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc08588C02-FF3A-AB43-A68A-0521BAF52422        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.25        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc08588C02-FF3A-AB43-A68A-0521BAF52422        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc08588C02-FF3A-AB43-A68A-0521BAF52422        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.25        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc08588C02-FF3A-AB43-A68A-0521BAF52422        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc08588C02-FF3A-AB43-A68A-0521BAF52422        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.25        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc08051B8A-0C92-ED4B-8793-450A18815B39        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc08051B8A-0C92-ED4B-8793-450A18815B39        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.25        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc08051B8A-0C92-ED4B-8793-450A18815B39        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc08051B8A-0C92-ED4B-8793-450A18815B39        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.25        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc08051B8A-0C92-ED4B-8793-450A18815B39        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc08051B8A-0C92-ED4B-8793-450A18815B39        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.25        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc07E47799-ABB0-684C-B246-75C55684F005//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc07E47799-ABB0-684C-B246-75C55684F005//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.25        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc07E47799-ABB0-684C-B246-75C55684F005//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc07E47799-ABB0-684C-B246-75C55684F005//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.25        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc07E47799-ABB0-684C-B246-75C55684F005//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc07E47799-ABB0-684C-B246-75C55684F005//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.25        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc07E39E3D-5A8B-5546-A706-5AED41FCD144        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc07E39E3D-5A8B-5546-A706-5AED41FCD144        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.25        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc07E39E3D-5A8B-5546-A706-5AED41FCD144        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc07E39E3D-5A8B-5546-A706-5AED41FCD144        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.25        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc07E39E3D-5A8B-5546-A706-5AED41FCD144        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc07E39E3D-5A8B-5546-A706-5AED41FCD144        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.24        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocFCD58644-2BBA-1849-9388-521236BF9D2D        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocFCD58644-2BBA-1849-9388-521236BF9D2D        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.24        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocFCD58644-2BBA-1849-9388-521236BF9D2D        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocFCD58644-2BBA-1849-9388-521236BF9D2D        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.24        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocFCD58644-2BBA-1849-9388-521236BF9D2D        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocFCD58644-2BBA-1849-9388-521236BF9D2D        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.24        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocEF9A449B-78F4-1E40-988E-3982B6533973//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocEF9A449B-78F4-1E40-988E-3982B6533973//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.24        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocEF9A449B-78F4-1E40-988E-3982B6533973//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocEF9A449B-78F4-1E40-988E-3982B6533973//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.24        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocEF9A449B-78F4-1E40-988E-3982B6533973//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocEF9A449B-78F4-1E40-988E-3982B6533973//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.24        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocED5A14EE-8556-0548-A75E-53D0E92AF7DA        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocED5A14EE-8556-0548-A75E-53D0E92AF7DA        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.24        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocED5A14EE-8556-0548-A75E-53D0E92AF7DA        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocED5A14EE-8556-0548-A75E-53D0E92AF7DA        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.24        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocED5A14EE-8556-0548-A75E-53D0E92AF7DA        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocED5A14EE-8556-0548-A75E-53D0E92AF7DA        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.24        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocECF01CFE-E8BD-B84C-B57C-9E8077A7DDBF        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocECF01CFE-E8BD-B84C-B57C-9E8077A7DDBF        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.24        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocECF01CFE-E8BD-B84C-B57C-9E8077A7DDBF        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocECF01CFE-E8BD-B84C-B57C-9E8077A7DDBF        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.24        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocECF01CFE-E8BD-B84C-B57C-9E8077A7DDBF        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocECF01CFE-E8BD-B84C-B57C-9E8077A7DDBF        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.24        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocECCF520A-8441-A841-9F13-F4235871E425//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocECCF520A-8441-A841-9F13-F4235871E425//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.24        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocECCF520A-8441-A841-9F13-F4235871E425//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocECCF520A-8441-A841-9F13-F4235871E425//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.24        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocECCF520A-8441-A841-9F13-F4235871E425//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocECCF520A-8441-A841-9F13-F4235871E425//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.24        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocECBDF35A-5544-4440-84D7-27BA57DCFCA2//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocECBDF35A-5544-4440-84D7-27BA57DCFCA2//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.24        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocECBDF35A-5544-4440-84D7-27BA57DCFCA2//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocECBDF35A-5544-4440-84D7-27BA57DCFCA2//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.23        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocECBDF35A-5544-4440-84D7-27BA57DCFCA2//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocECBDF35A-5544-4440-84D7-27BA57DCFCA2//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.23        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocA50791A8-5C7E-2D42-AEF5-2B5E6E1322ED//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocA50791A8-5C7E-2D42-AEF5-2B5E6E1322ED//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.23        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocA50791A8-5C7E-2D42-AEF5-2B5E6E1322ED//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocA50791A8-5C7E-2D42-AEF5-2B5E6E1322ED//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.23        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocA50791A8-5C7E-2D42-AEF5-2B5E6E1322ED//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocA50791A8-5C7E-2D42-AEF5-2B5E6E1322ED//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.23        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocA4EF9FE7-C10D-2D40-BCEA-E91C1BC1E92C//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocA4EF9FE7-C10D-2D40-BCEA-E91C1BC1E92C//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.23        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocA4EF9FE7-C10D-2D40-BCEA-E91C1BC1E92C//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocA4EF9FE7-C10D-2D40-BCEA-E91C1BC1E92C//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.23        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocA4EF9FE7-C10D-2D40-BCEA-E91C1BC1E92C//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocA4EF9FE7-C10D-2D40-BCEA-E91C1BC1E92C//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.23        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocA43BD4A2-3490-F640-88FB-4BE1106DC961//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocA43BD4A2-3490-F640-88FB-4BE1106DC961//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.23        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocA43BD4A2-3490-F640-88FB-4BE1106DC961//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocA43BD4A2-3490-F640-88FB-4BE1106DC961//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.22        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocA43BD4A2-3490-F640-88FB-4BE1106DC961//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocA43BD4A2-3490-F640-88FB-4BE1106DC961//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.22        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocA42C6502-3602-A741-8F9B-401FF0EEA20D        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocA42C6502-3602-A741-8F9B-401FF0EEA20D        Zeitpunkt: 19.05.2017 19:21        Objektname: not-a-virus:HEUR:AdWare.Script.Generic
19.05.2017 19.21.22        Objekt (Datei) wurde nicht verarbeitet.        C:\Windows\temp\iocA42C6502-3602-A741-8F9B-401FF0EEA20D        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocA42C6502-3602-A741-8F9B-401FF0EEA20D        Zeitpunkt: 19.05.2017 19:21        Objektname: not-a-virus:HEUR:AdWare.Script.Generic        Grund: Vom Benutzer erlaubt
19.05.2017 19.21.22        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocA330628E-1ECE-4A44-BDD8-BC92DA4F584F//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocA330628E-1ECE-4A44-BDD8-BC92DA4F584F//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.22        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocA330628E-1ECE-4A44-BDD8-BC92DA4F584F//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocA330628E-1ECE-4A44-BDD8-BC92DA4F584F//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.22        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocA330628E-1ECE-4A44-BDD8-BC92DA4F584F//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocA330628E-1ECE-4A44-BDD8-BC92DA4F584F//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.22        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocA32077DF-6E9B-DD43-A783-DC8F3897C326        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocA32077DF-6E9B-DD43-A783-DC8F3897C326        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.22        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocA32077DF-6E9B-DD43-A783-DC8F3897C326        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocA32077DF-6E9B-DD43-A783-DC8F3897C326        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.22        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocA32077DF-6E9B-DD43-A783-DC8F3897C326        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocA32077DF-6E9B-DD43-A783-DC8F3897C326        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.22        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocA2E33EEB-36E8-B24F-ACDC-6610355E0E7C        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocA2E33EEB-36E8-B24F-ACDC-6610355E0E7C        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.22        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocA2E33EEB-36E8-B24F-ACDC-6610355E0E7C        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocA2E33EEB-36E8-B24F-ACDC-6610355E0E7C        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.22        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocA2E33EEB-36E8-B24F-ACDC-6610355E0E7C        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocA2E33EEB-36E8-B24F-ACDC-6610355E0E7C        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.22        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc2345EB94-F77C-B04A-B970-835C66483FA3        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc2345EB94-F77C-B04A-B970-835C66483FA3        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.22        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc2345EB94-F77C-B04A-B970-835C66483FA3        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc2345EB94-F77C-B04A-B970-835C66483FA3        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.22        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc2345EB94-F77C-B04A-B970-835C66483FA3        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc2345EB94-F77C-B04A-B970-835C66483FA3        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.22        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc22DD3003-367E-0447-8FC3-7F7DE79A827D        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc22DD3003-367E-0447-8FC3-7F7DE79A827D        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.22        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc22DD3003-367E-0447-8FC3-7F7DE79A827D        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc22DD3003-367E-0447-8FC3-7F7DE79A827D        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.22        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc22DD3003-367E-0447-8FC3-7F7DE79A827D        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc22DD3003-367E-0447-8FC3-7F7DE79A827D        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.21        Objekt (Datei) wurde nicht verarbeitet.        C:\Windows\temp\ioc226E4759-57FC-FF44-B5DD-E533EB2130CF        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc226E4759-57FC-FF44-B5DD-E533EB2130CF        Zeitpunkt: 19.05.2017 19:21        Objektname: not-a-virus:HEUR:AdWare.Script.Generic        Grund: Vom Benutzer erlaubt
19.05.2017 19.21.21        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc226E4759-57FC-FF44-B5DD-E533EB2130CF        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc226E4759-57FC-FF44-B5DD-E533EB2130CF        Zeitpunkt: 19.05.2017 19:21        Objektname: not-a-virus:HEUR:AdWare.Script.Generic
19.05.2017 19.21.21        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc2233C543-512F-0B4C-BD17-874C6DBEAC48        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc2233C543-512F-0B4C-BD17-874C6DBEAC48        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.21        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc2233C543-512F-0B4C-BD17-874C6DBEAC48        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc2233C543-512F-0B4C-BD17-874C6DBEAC48        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.21        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc2233C543-512F-0B4C-BD17-874C6DBEAC48        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc2233C543-512F-0B4C-BD17-874C6DBEAC48        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.21        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc21A1CB9C-5C9B-344A-BAD3-0FD6F018226E//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc21A1CB9C-5C9B-344A-BAD3-0FD6F018226E//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.21        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc21A1CB9C-5C9B-344A-BAD3-0FD6F018226E//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc21A1CB9C-5C9B-344A-BAD3-0FD6F018226E//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.21        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc21A1CB9C-5C9B-344A-BAD3-0FD6F018226E//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc21A1CB9C-5C9B-344A-BAD3-0FD6F018226E//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.21        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc213CA9EC-3909-BA4A-9B11-A9A092824626//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc213CA9EC-3909-BA4A-9B11-A9A092824626//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.21        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc213CA9EC-3909-BA4A-9B11-A9A092824626//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc213CA9EC-3909-BA4A-9B11-A9A092824626//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.21        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc213CA9EC-3909-BA4A-9B11-A9A092824626//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc213CA9EC-3909-BA4A-9B11-A9A092824626//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.21        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc213C280C-52A1-DC46-ABA5-454DC6F6CCDD//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc213C280C-52A1-DC46-ABA5-454DC6F6CCDD//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.21        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc213C280C-52A1-DC46-ABA5-454DC6F6CCDD//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc213C280C-52A1-DC46-ABA5-454DC6F6CCDD//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.21        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc213C280C-52A1-DC46-ABA5-454DC6F6CCDD//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc213C280C-52A1-DC46-ABA5-454DC6F6CCDD//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.20        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc211CB552-1899-544F-B687-02AC17E3AEE9        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc211CB552-1899-544F-B687-02AC17E3AEE9        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe


vitja91 21.05.2017 18:00

Code:

19.05.2017 19.21.20        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc211CB552-1899-544F-B687-02AC17E3AEE9        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc211CB552-1899-544F-B687-02AC17E3AEE9        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.20        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc211CB552-1899-544F-B687-02AC17E3AEE9        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc211CB552-1899-544F-B687-02AC17E3AEE9        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.20        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc20C25B03-30E4-0C4A-8703-5F1EF9659842        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc20C25B03-30E4-0C4A-8703-5F1EF9659842        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.20        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc20C25B03-30E4-0C4A-8703-5F1EF9659842        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc20C25B03-30E4-0C4A-8703-5F1EF9659842        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.20        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc20C25B03-30E4-0C4A-8703-5F1EF9659842        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc20C25B03-30E4-0C4A-8703-5F1EF9659842        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.20        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocF91D65D4-28EE-8A4A-A8E3-831EB4CE9495        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocF91D65D4-28EE-8A4A-A8E3-831EB4CE9495        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.20        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocF91D65D4-28EE-8A4A-A8E3-831EB4CE9495        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocF91D65D4-28EE-8A4A-A8E3-831EB4CE9495        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.20        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocF91D65D4-28EE-8A4A-A8E3-831EB4CE9495        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocF91D65D4-28EE-8A4A-A8E3-831EB4CE9495        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.20        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocF9122AEE-393B-CD49-88CC-07021C979895        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocF9122AEE-393B-CD49-88CC-07021C979895        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.20        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocF9122AEE-393B-CD49-88CC-07021C979895        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocF9122AEE-393B-CD49-88CC-07021C979895        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.20        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocF9122AEE-393B-CD49-88CC-07021C979895        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocF9122AEE-393B-CD49-88CC-07021C979895        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.20        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocF907A9F7-F779-604F-AC1B-2ADC6DE23D59        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocF907A9F7-F779-604F-AC1B-2ADC6DE23D59        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.20        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocF907A9F7-F779-604F-AC1B-2ADC6DE23D59        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocF907A9F7-F779-604F-AC1B-2ADC6DE23D59        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.20        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocF907A9F7-F779-604F-AC1B-2ADC6DE23D59        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocF907A9F7-F779-604F-AC1B-2ADC6DE23D59        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.19        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocF78B984E-5A82-E44A-95F9-4A2E4E9F9850//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocF78B984E-5A82-E44A-95F9-4A2E4E9F9850//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.19        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocF78B984E-5A82-E44A-95F9-4A2E4E9F9850//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocF78B984E-5A82-E44A-95F9-4A2E4E9F9850//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.19        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocF78B984E-5A82-E44A-95F9-4A2E4E9F9850//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocF78B984E-5A82-E44A-95F9-4A2E4E9F9850//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.19        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocF71E3154-16CD-0440-A22B-FCD95AE2AFB5//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocF71E3154-16CD-0440-A22B-FCD95AE2AFB5//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.19        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocF71E3154-16CD-0440-A22B-FCD95AE2AFB5//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocF71E3154-16CD-0440-A22B-FCD95AE2AFB5//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.19        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocF71E3154-16CD-0440-A22B-FCD95AE2AFB5//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocF71E3154-16CD-0440-A22B-FCD95AE2AFB5//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.19        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocF659FA83-FB8E-8A44-B13D-B96F61961527        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocF659FA83-FB8E-8A44-B13D-B96F61961527        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.19        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocF659FA83-FB8E-8A44-B13D-B96F61961527        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocF659FA83-FB8E-8A44-B13D-B96F61961527        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.19        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocF659FA83-FB8E-8A44-B13D-B96F61961527        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocF659FA83-FB8E-8A44-B13D-B96F61961527        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.19        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocAE99CB5F-C91E-4B4B-A558-FEEAD465AA59        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocAE99CB5F-C91E-4B4B-A558-FEEAD465AA59        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.19        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocAE99CB5F-C91E-4B4B-A558-FEEAD465AA59        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocAE99CB5F-C91E-4B4B-A558-FEEAD465AA59        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.19        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocAE99CB5F-C91E-4B4B-A558-FEEAD465AA59        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocAE99CB5F-C91E-4B4B-A558-FEEAD465AA59        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.19        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocAE8FC863-5691-D84B-9D65-09A60467CEBA        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocAE8FC863-5691-D84B-9D65-09A60467CEBA        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.19        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocAE8FC863-5691-D84B-9D65-09A60467CEBA        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocAE8FC863-5691-D84B-9D65-09A60467CEBA        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.19        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocAE8FC863-5691-D84B-9D65-09A60467CEBA        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocAE8FC863-5691-D84B-9D65-09A60467CEBA        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.19        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocAE0644D3-EDB9-6B41-888C-82362C42B96D        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocAE0644D3-EDB9-6B41-888C-82362C42B96D        Zeitpunkt: 19.05.2017 19:21        Objektname: not-a-virus:HEUR:AdWare.Script.Generic
19.05.2017 19.21.19        Objekt (Datei) wurde nicht verarbeitet.        C:\Windows\temp\iocAE0644D3-EDB9-6B41-888C-82362C42B96D        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocAE0644D3-EDB9-6B41-888C-82362C42B96D        Zeitpunkt: 19.05.2017 19:21        Objektname: not-a-virus:HEUR:AdWare.Script.Generic        Grund: Vom Benutzer erlaubt
19.05.2017 19.21.18        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocAD13C78F-4F25-A044-BAED-50126ECFF9EA        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocAD13C78F-4F25-A044-BAED-50126ECFF9EA        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.18        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocAD13C78F-4F25-A044-BAED-50126ECFF9EA        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocAD13C78F-4F25-A044-BAED-50126ECFF9EA        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.18        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocAD13C78F-4F25-A044-BAED-50126ECFF9EA        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocAD13C78F-4F25-A044-BAED-50126ECFF9EA        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.18        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocAB3AB718-0403-1A44-939E-4325A49F0D3F        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocAB3AB718-0403-1A44-939E-4325A49F0D3F        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.18        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocAB3AB718-0403-1A44-939E-4325A49F0D3F        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocAB3AB718-0403-1A44-939E-4325A49F0D3F        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.18        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocAB3AB718-0403-1A44-939E-4325A49F0D3F        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocAB3AB718-0403-1A44-939E-4325A49F0D3F        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.18        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocAAD054FD-6412-3646-9BB8-5BDACF3CDF87        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocAAD054FD-6412-3646-9BB8-5BDACF3CDF87        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.18        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocAAD054FD-6412-3646-9BB8-5BDACF3CDF87        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocAAD054FD-6412-3646-9BB8-5BDACF3CDF87        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.18        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocAAD054FD-6412-3646-9BB8-5BDACF3CDF87        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocAAD054FD-6412-3646-9BB8-5BDACF3CDF87        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.18        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocAA2A17FF-FD31-FE4F-B417-42D73D26BDA9        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocAA2A17FF-FD31-FE4F-B417-42D73D26BDA9        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.18        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocAA2A17FF-FD31-FE4F-B417-42D73D26BDA9        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocAA2A17FF-FD31-FE4F-B417-42D73D26BDA9        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.18        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocAA2A17FF-FD31-FE4F-B417-42D73D26BDA9        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocAA2A17FF-FD31-FE4F-B417-42D73D26BDA9        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.18        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocA9E88922-1199-A341-A46C-7D192A9BB0E1        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocA9E88922-1199-A341-A46C-7D192A9BB0E1        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.18        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocA9E88922-1199-A341-A46C-7D192A9BB0E1        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocA9E88922-1199-A341-A46C-7D192A9BB0E1        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.18        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocA9E88922-1199-A341-A46C-7D192A9BB0E1        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocA9E88922-1199-A341-A46C-7D192A9BB0E1        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.18        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocA94FFC69-74BA-6F47-B3CD-E1ABB9D3E538        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocA94FFC69-74BA-6F47-B3CD-E1ABB9D3E538        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.18        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocA94FFC69-74BA-6F47-B3CD-E1ABB9D3E538        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocA94FFC69-74BA-6F47-B3CD-E1ABB9D3E538        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.18        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocA94FFC69-74BA-6F47-B3CD-E1ABB9D3E538        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocA94FFC69-74BA-6F47-B3CD-E1ABB9D3E538        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.17        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocDCE0D3EC-6CC6-6943-ADB2-D6AC4F6A37AF        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocDCE0D3EC-6CC6-6943-ADB2-D6AC4F6A37AF        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.17        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocDCE0D3EC-6CC6-6943-ADB2-D6AC4F6A37AF        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocDCE0D3EC-6CC6-6943-ADB2-D6AC4F6A37AF        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.17        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocDCE0D3EC-6CC6-6943-ADB2-D6AC4F6A37AF        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocDCE0D3EC-6CC6-6943-ADB2-D6AC4F6A37AF        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.17        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocDCB5B108-ACC2-4C42-B328-7211DF382CA8        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocDCB5B108-ACC2-4C42-B328-7211DF382CA8        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.17        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocDCB5B108-ACC2-4C42-B328-7211DF382CA8        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocDCB5B108-ACC2-4C42-B328-7211DF382CA8        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.17        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocDCB5B108-ACC2-4C42-B328-7211DF382CA8        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocDCB5B108-ACC2-4C42-B328-7211DF382CA8        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.17        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocDC364DA9-59D0-0149-9486-1B65DD6B68ED//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocDC364DA9-59D0-0149-9486-1B65DD6B68ED//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.17        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocDC364DA9-59D0-0149-9486-1B65DD6B68ED//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocDC364DA9-59D0-0149-9486-1B65DD6B68ED//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.17        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocDC364DA9-59D0-0149-9486-1B65DD6B68ED//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocDC364DA9-59D0-0149-9486-1B65DD6B68ED//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.17        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocDC35677A-4427-984C-BD51-08D785572048        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocDC35677A-4427-984C-BD51-08D785572048        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.17        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocDC35677A-4427-984C-BD51-08D785572048        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocDC35677A-4427-984C-BD51-08D785572048        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.17        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocDC35677A-4427-984C-BD51-08D785572048        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocDC35677A-4427-984C-BD51-08D785572048        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.17        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocE4C9FE21-667D-9449-8D2C-F871640A59DA//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocE4C9FE21-667D-9449-8D2C-F871640A59DA//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.17        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocE4C9FE21-667D-9449-8D2C-F871640A59DA//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocE4C9FE21-667D-9449-8D2C-F871640A59DA//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.17        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocE4C9FE21-667D-9449-8D2C-F871640A59DA//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocE4C9FE21-667D-9449-8D2C-F871640A59DA//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.16        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocE463DA73-0290-9844-B8B7-609180988FF3//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocE463DA73-0290-9844-B8B7-609180988FF3//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.16        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocE463DA73-0290-9844-B8B7-609180988FF3//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocE463DA73-0290-9844-B8B7-609180988FF3//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.16        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocE463DA73-0290-9844-B8B7-609180988FF3//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocE463DA73-0290-9844-B8B7-609180988FF3//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.16        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocE15D6714-06A4-2544-9B75-AAB65E739E3C        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocE15D6714-06A4-2544-9B75-AAB65E739E3C        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.16        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocE15D6714-06A4-2544-9B75-AAB65E739E3C        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocE15D6714-06A4-2544-9B75-AAB65E739E3C        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.16        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocE15D6714-06A4-2544-9B75-AAB65E739E3C        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocE15D6714-06A4-2544-9B75-AAB65E739E3C        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.16        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocE15B986E-F695-FF45-972E-4DCC8859C8E3//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocE15B986E-F695-FF45-972E-4DCC8859C8E3//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.16        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocE15B986E-F695-FF45-972E-4DCC8859C8E3//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocE15B986E-F695-FF45-972E-4DCC8859C8E3//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.16        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocE15B986E-F695-FF45-972E-4DCC8859C8E3//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocE15B986E-F695-FF45-972E-4DCC8859C8E3//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.16        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc96F87E5C-D450-044E-8229-05D19496F9D4//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc96F87E5C-D450-044E-8229-05D19496F9D4//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.16        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc96F87E5C-D450-044E-8229-05D19496F9D4//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc96F87E5C-D450-044E-8229-05D19496F9D4//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.15        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc96F87E5C-D450-044E-8229-05D19496F9D4//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc96F87E5C-D450-044E-8229-05D19496F9D4//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.15        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc94744836-0B7C-2F4F-97DD-928BE9E842B5        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc94744836-0B7C-2F4F-97DD-928BE9E842B5        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.15        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc94744836-0B7C-2F4F-97DD-928BE9E842B5        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc94744836-0B7C-2F4F-97DD-928BE9E842B5        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.15        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc94744836-0B7C-2F4F-97DD-928BE9E842B5        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc94744836-0B7C-2F4F-97DD-928BE9E842B5        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.15        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc946EB941-20D2-6C42-95B3-F321135623F2//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc946EB941-20D2-6C42-95B3-F321135623F2//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.15        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc946EB941-20D2-6C42-95B3-F321135623F2//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc946EB941-20D2-6C42-95B3-F321135623F2//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.15        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc946EB941-20D2-6C42-95B3-F321135623F2//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc946EB941-20D2-6C42-95B3-F321135623F2//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.14        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc941CA250-F6BD-D147-9808-DB4B008F84DA        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc941CA250-F6BD-D147-9808-DB4B008F84DA        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.14        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc941CA250-F6BD-D147-9808-DB4B008F84DA        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc941CA250-F6BD-D147-9808-DB4B008F84DA        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.14        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc941CA250-F6BD-D147-9808-DB4B008F84DA        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc941CA250-F6BD-D147-9808-DB4B008F84DA        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.14        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc93F7DA60-AA4A-0044-BA14-B767FDEF5B96        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc93F7DA60-AA4A-0044-BA14-B767FDEF5B96        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.14        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc93F7DA60-AA4A-0044-BA14-B767FDEF5B96        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc93F7DA60-AA4A-0044-BA14-B767FDEF5B96        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.14        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc93F7DA60-AA4A-0044-BA14-B767FDEF5B96        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc93F7DA60-AA4A-0044-BA14-B767FDEF5B96        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.14        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc93CF58BC-2838-4D4F-9DEF-F8DB0AC7CFE7        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc93CF58BC-2838-4D4F-9DEF-F8DB0AC7CFE7        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.14        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc93CF58BC-2838-4D4F-9DEF-F8DB0AC7CFE7        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc93CF58BC-2838-4D4F-9DEF-F8DB0AC7CFE7        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.14        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc93CF58BC-2838-4D4F-9DEF-F8DB0AC7CFE7        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc93CF58BC-2838-4D4F-9DEF-F8DB0AC7CFE7        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.14        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc9385285A-1C4D-2E42-9241-5188DCEB1081        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc9385285A-1C4D-2E42-9241-5188DCEB1081        Zeitpunkt: 19.05.2017 19:21        Objektname: not-a-virus:HEUR:AdWare.Script.Generic
19.05.2017 19.21.14        Objekt (Datei) wurde nicht verarbeitet.        C:\Windows\temp\ioc9385285A-1C4D-2E42-9241-5188DCEB1081        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc9385285A-1C4D-2E42-9241-5188DCEB1081        Zeitpunkt: 19.05.2017 19:21        Objektname: not-a-virus:HEUR:AdWare.Script.Generic        Grund: Vom Benutzer erlaubt
19.05.2017 19.21.14        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc93499DC5-F7CF-C84A-A1D7-CD97C650C583//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc93499DC5-F7CF-C84A-A1D7-CD97C650C583//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.14        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc93499DC5-F7CF-C84A-A1D7-CD97C650C583//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc93499DC5-F7CF-C84A-A1D7-CD97C650C583//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.14        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc93499DC5-F7CF-C84A-A1D7-CD97C650C583//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc93499DC5-F7CF-C84A-A1D7-CD97C650C583//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.14        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocBFA83C47-579A-7544-B345-6ECF054D3A97//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocBFA83C47-579A-7544-B345-6ECF054D3A97//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.14        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocBFA83C47-579A-7544-B345-6ECF054D3A97//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocBFA83C47-579A-7544-B345-6ECF054D3A97//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.14        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocBFA83C47-579A-7544-B345-6ECF054D3A97//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocBFA83C47-579A-7544-B345-6ECF054D3A97//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.13        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocBED15B11-4AF5-3C48-B27F-6E6D2EA30B03        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocBED15B11-4AF5-3C48-B27F-6E6D2EA30B03        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.13        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocBED15B11-4AF5-3C48-B27F-6E6D2EA30B03        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocBED15B11-4AF5-3C48-B27F-6E6D2EA30B03        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.13        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocBED15B11-4AF5-3C48-B27F-6E6D2EA30B03        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocBED15B11-4AF5-3C48-B27F-6E6D2EA30B03        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.13        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocBCF602D7-1F2C-8D40-A6B3-AD5AFA41A99B        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocBCF602D7-1F2C-8D40-A6B3-AD5AFA41A99B        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.13        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocBCF602D7-1F2C-8D40-A6B3-AD5AFA41A99B        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocBCF602D7-1F2C-8D40-A6B3-AD5AFA41A99B        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.13        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocBCF602D7-1F2C-8D40-A6B3-AD5AFA41A99B        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocBCF602D7-1F2C-8D40-A6B3-AD5AFA41A99B        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.13        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocBCF521C2-D03E-5546-BF8F-88AC028B76CE        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocBCF521C2-D03E-5546-BF8F-88AC028B76CE        Zeitpunkt: 19.05.2017 19:21        Objektname: not-a-virus:HEUR:AdWare.Script.Generic
19.05.2017 19.21.13        Objekt (Datei) wurde nicht verarbeitet.        C:\Windows\temp\iocBCF521C2-D03E-5546-BF8F-88AC028B76CE        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocBCF521C2-D03E-5546-BF8F-88AC028B76CE        Zeitpunkt: 19.05.2017 19:21        Objektname: not-a-virus:HEUR:AdWare.Script.Generic        Grund: Vom Benutzer erlaubt
19.05.2017 19.21.13        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocBAA7C063-D244-AE47-9BCB-709D80E5A91D//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocBAA7C063-D244-AE47-9BCB-709D80E5A91D//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.13        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocBAA7C063-D244-AE47-9BCB-709D80E5A91D//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocBAA7C063-D244-AE47-9BCB-709D80E5A91D//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.12        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocBAA7C063-D244-AE47-9BCB-709D80E5A91D//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocBAA7C063-D244-AE47-9BCB-709D80E5A91D//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.12        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocB9E37A91-F6A0-D34E-884B-E764B00C542F//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocB9E37A91-F6A0-D34E-884B-E764B00C542F//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.12        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocB9E37A91-F6A0-D34E-884B-E764B00C542F//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocB9E37A91-F6A0-D34E-884B-E764B00C542F//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.12        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocB9E37A91-F6A0-D34E-884B-E764B00C542F//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocB9E37A91-F6A0-D34E-884B-E764B00C542F//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.12        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocB9D7A440-6BAB-3142-9E45-B14B3B5DA6B1        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocB9D7A440-6BAB-3142-9E45-B14B3B5DA6B1        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.12        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocB9D7A440-6BAB-3142-9E45-B14B3B5DA6B1        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocB9D7A440-6BAB-3142-9E45-B14B3B5DA6B1        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.12        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocB9D7A440-6BAB-3142-9E45-B14B3B5DA6B1        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocB9D7A440-6BAB-3142-9E45-B14B3B5DA6B1        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.12        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocB9CB9E2C-448B-7A49-BFA0-203F4B2300E0        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocB9CB9E2C-448B-7A49-BFA0-203F4B2300E0        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.12        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocB9CB9E2C-448B-7A49-BFA0-203F4B2300E0        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocB9CB9E2C-448B-7A49-BFA0-203F4B2300E0        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.12        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocB9CB9E2C-448B-7A49-BFA0-203F4B2300E0        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocB9CB9E2C-448B-7A49-BFA0-203F4B2300E0        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.12        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc03A8CCE6-70E4-6A4C-8BB2-FD149BBA19E6        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc03A8CCE6-70E4-6A4C-8BB2-FD149BBA19E6        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.12        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc03A8CCE6-70E4-6A4C-8BB2-FD149BBA19E6        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc03A8CCE6-70E4-6A4C-8BB2-FD149BBA19E6        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.12        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc03A8CCE6-70E4-6A4C-8BB2-FD149BBA19E6        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc03A8CCE6-70E4-6A4C-8BB2-FD149BBA19E6        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.12        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc02F4EDB7-5CE9-5A42-8B37-B7418283D1E5        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc02F4EDB7-5CE9-5A42-8B37-B7418283D1E5        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.12        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc02F4EDB7-5CE9-5A42-8B37-B7418283D1E5        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc02F4EDB7-5CE9-5A42-8B37-B7418283D1E5        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.12        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc02F4EDB7-5CE9-5A42-8B37-B7418283D1E5        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc02F4EDB7-5CE9-5A42-8B37-B7418283D1E5        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.12        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc02977B8B-A722-F143-9575-62FBE6D771B7        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc02977B8B-A722-F143-9575-62FBE6D771B7        Zeitpunkt: 19.05.2017 19:21        Objektname: not-a-virus:HEUR:AdWare.Script.Generic
19.05.2017 19.21.12        Objekt (Datei) wurde nicht verarbeitet.        C:\Windows\temp\ioc02977B8B-A722-F143-9575-62FBE6D771B7        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc02977B8B-A722-F143-9575-62FBE6D771B7        Zeitpunkt: 19.05.2017 19:21        Objektname: not-a-virus:HEUR:AdWare.Script.Generic        Grund: Vom Benutzer erlaubt
19.05.2017 19.21.11        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc01E2653B-09B3-2D4A-B641-039AB8FF786A//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc01E2653B-09B3-2D4A-B641-039AB8FF786A//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.11        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc01E2653B-09B3-2D4A-B641-039AB8FF786A//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc01E2653B-09B3-2D4A-B641-039AB8FF786A//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.11        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc01E2653B-09B3-2D4A-B641-039AB8FF786A//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc01E2653B-09B3-2D4A-B641-039AB8FF786A//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.11        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc29781AF2-B571-DA4A-A4C2-65A80C38F0F0        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc29781AF2-B571-DA4A-A4C2-65A80C38F0F0        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.11        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc29781AF2-B571-DA4A-A4C2-65A80C38F0F0        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc29781AF2-B571-DA4A-A4C2-65A80C38F0F0        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.11        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc29781AF2-B571-DA4A-A4C2-65A80C38F0F0        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc29781AF2-B571-DA4A-A4C2-65A80C38F0F0        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.11        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc2909E0E9-A600-DC42-8F01-45F7D18811D6//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc2909E0E9-A600-DC42-8F01-45F7D18811D6//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.11        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc2909E0E9-A600-DC42-8F01-45F7D18811D6//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc2909E0E9-A600-DC42-8F01-45F7D18811D6//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.11        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc2909E0E9-A600-DC42-8F01-45F7D18811D6//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc2909E0E9-A600-DC42-8F01-45F7D18811D6//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.11        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc281EFEDD-0DAC-704A-BA80-D5CA9436F5CB        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc281EFEDD-0DAC-704A-BA80-D5CA9436F5CB        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.11        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc281EFEDD-0DAC-704A-BA80-D5CA9436F5CB        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc281EFEDD-0DAC-704A-BA80-D5CA9436F5CB        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.11        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc281EFEDD-0DAC-704A-BA80-D5CA9436F5CB        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc281EFEDD-0DAC-704A-BA80-D5CA9436F5CB        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.10        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc27D2A65C-0D39-DD4F-9B31-3D8AE6270DE8        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc27D2A65C-0D39-DD4F-9B31-3D8AE6270DE8        Zeitpunkt: 19.05.2017 19:21        Objektname: not-a-virus:HEUR:AdWare.Script.Generic
19.05.2017 19.21.10        Objekt (Datei) wurde nicht verarbeitet.        C:\Windows\temp\ioc27D2A65C-0D39-DD4F-9B31-3D8AE6270DE8        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc27D2A65C-0D39-DD4F-9B31-3D8AE6270DE8        Zeitpunkt: 19.05.2017 19:21        Objektname: not-a-virus:HEUR:AdWare.Script.Generic        Grund: Vom Benutzer erlaubt
19.05.2017 19.21.10        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc2708DF23-FC6D-3047-8AC2-1840554EDA9B        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc2708DF23-FC6D-3047-8AC2-1840554EDA9B        Zeitpunkt: 19.05.2017 19:21        Objektname: not-a-virus:HEUR:AdWare.Script.Generic
19.05.2017 19.21.10        Objekt (Datei) wurde nicht verarbeitet.        C:\Windows\temp\ioc2708DF23-FC6D-3047-8AC2-1840554EDA9B        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc2708DF23-FC6D-3047-8AC2-1840554EDA9B        Zeitpunkt: 19.05.2017 19:21        Objektname: not-a-virus:HEUR:AdWare.Script.Generic        Grund: Vom Benutzer erlaubt
19.05.2017 19.21.10        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc26EA6D28-E0CB-6849-8912-BD049C14BD49//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc26EA6D28-E0CB-6849-8912-BD049C14BD49//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.10        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc26EA6D28-E0CB-6849-8912-BD049C14BD49//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc26EA6D28-E0CB-6849-8912-BD049C14BD49//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.10        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc26EA6D28-E0CB-6849-8912-BD049C14BD49//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc26EA6D28-E0CB-6849-8912-BD049C14BD49//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.10        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc253D4F0D-1693-1A4B-B253-2D8C21C8A8E1        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc253D4F0D-1693-1A4B-B253-2D8C21C8A8E1        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.10        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc253D4F0D-1693-1A4B-B253-2D8C21C8A8E1        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc253D4F0D-1693-1A4B-B253-2D8C21C8A8E1        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.10        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc253D4F0D-1693-1A4B-B253-2D8C21C8A8E1        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc253D4F0D-1693-1A4B-B253-2D8C21C8A8E1        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.10        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc252550FE-3A96-AB48-A314-CBEFD42BC014//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc252550FE-3A96-AB48-A314-CBEFD42BC014//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.10        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc252550FE-3A96-AB48-A314-CBEFD42BC014//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc252550FE-3A96-AB48-A314-CBEFD42BC014//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.10        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc252550FE-3A96-AB48-A314-CBEFD42BC014//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc252550FE-3A96-AB48-A314-CBEFD42BC014//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.10        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc25090F65-5A87-0C46-AAAD-D92D9E074B0D        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc25090F65-5A87-0C46-AAAD-D92D9E074B0D        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.10        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc25090F65-5A87-0C46-AAAD-D92D9E074B0D        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc25090F65-5A87-0C46-AAAD-D92D9E074B0D        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.10        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc25090F65-5A87-0C46-AAAD-D92D9E074B0D        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc25090F65-5A87-0C46-AAAD-D92D9E074B0D        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.10        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc508295DD-BDF9-9F49-ADDB-76394F756E4D        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc508295DD-BDF9-9F49-ADDB-76394F756E4D        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.10        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc508295DD-BDF9-9F49-ADDB-76394F756E4D        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc508295DD-BDF9-9F49-ADDB-76394F756E4D        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.10        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc508295DD-BDF9-9F49-ADDB-76394F756E4D        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc508295DD-BDF9-9F49-ADDB-76394F756E4D        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.09        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc504C02BD-AE88-7047-A2E0-86683D6DF0A8        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc504C02BD-AE88-7047-A2E0-86683D6DF0A8        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.09        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc504C02BD-AE88-7047-A2E0-86683D6DF0A8        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc504C02BD-AE88-7047-A2E0-86683D6DF0A8        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.09        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc504C02BD-AE88-7047-A2E0-86683D6DF0A8        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc504C02BD-AE88-7047-A2E0-86683D6DF0A8        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.09        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc50047894-B589-9741-A7F6-CFC8DC089C0F        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc50047894-B589-9741-A7F6-CFC8DC089C0F        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.09        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc50047894-B589-9741-A7F6-CFC8DC089C0F        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc50047894-B589-9741-A7F6-CFC8DC089C0F        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.09        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc50047894-B589-9741-A7F6-CFC8DC089C0F        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc50047894-B589-9741-A7F6-CFC8DC089C0F        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.09        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc4F2C49D5-82DB-0C4E-881C-931FF86D3FCB//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc4F2C49D5-82DB-0C4E-881C-931FF86D3FCB//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.09        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc4F2C49D5-82DB-0C4E-881C-931FF86D3FCB//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc4F2C49D5-82DB-0C4E-881C-931FF86D3FCB//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.09        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc4F2C49D5-82DB-0C4E-881C-931FF86D3FCB//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc4F2C49D5-82DB-0C4E-881C-931FF86D3FCB//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.09        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc4F0E420F-3AD9-1B47-88BD-414B699EA995//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc4F0E420F-3AD9-1B47-88BD-414B699EA995//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.09        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc4F0E420F-3AD9-1B47-88BD-414B699EA995//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc4F0E420F-3AD9-1B47-88BD-414B699EA995//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.09        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc4F0E420F-3AD9-1B47-88BD-414B699EA995//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc4F0E420F-3AD9-1B47-88BD-414B699EA995//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.08        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc4ECBCCCF-29E4-F14E-8541-98235D3EE230        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc4ECBCCCF-29E4-F14E-8541-98235D3EE230        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.08        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc4ECBCCCF-29E4-F14E-8541-98235D3EE230        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc4ECBCCCF-29E4-F14E-8541-98235D3EE230        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.08        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc4ECBCCCF-29E4-F14E-8541-98235D3EE230        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc4ECBCCCF-29E4-F14E-8541-98235D3EE230        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.08        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc4EA7733C-A7B2-AC48-B78A-10971E293750//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc4EA7733C-A7B2-AC48-B78A-10971E293750//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.08        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc4EA7733C-A7B2-AC48-B78A-10971E293750//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc4EA7733C-A7B2-AC48-B78A-10971E293750//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.08        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc4EA7733C-A7B2-AC48-B78A-10971E293750//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc4EA7733C-A7B2-AC48-B78A-10971E293750//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.08        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc4E99529E-46D9-044D-9433-ACADBC3EA147//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc4E99529E-46D9-044D-9433-ACADBC3EA147//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.08        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc4E99529E-46D9-044D-9433-ACADBC3EA147//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc4E99529E-46D9-044D-9433-ACADBC3EA147//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.08        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc4E99529E-46D9-044D-9433-ACADBC3EA147//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc4E99529E-46D9-044D-9433-ACADBC3EA147//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.08        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc4E6D41FC-56F1-7F48-921E-034EEA448732        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc4E6D41FC-56F1-7F48-921E-034EEA448732        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.08        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc4E6D41FC-56F1-7F48-921E-034EEA448732        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc4E6D41FC-56F1-7F48-921E-034EEA448732        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.08        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc4E6D41FC-56F1-7F48-921E-034EEA448732        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc4E6D41FC-56F1-7F48-921E-034EEA448732        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.08        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc4E45F420-16B5-AC48-BE6B-581BCD7C42A5//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc4E45F420-16B5-AC48-BE6B-581BCD7C42A5//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.08        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc4E45F420-16B5-AC48-BE6B-581BCD7C42A5//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc4E45F420-16B5-AC48-BE6B-581BCD7C42A5//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.07        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc4E45F420-16B5-AC48-BE6B-581BCD7C42A5//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc4E45F420-16B5-AC48-BE6B-581BCD7C42A5//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.07        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocCE72D2E9-65A5-4A43-B28A-20D2B79BA1C0//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocCE72D2E9-65A5-4A43-B28A-20D2B79BA1C0//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.07        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocCE72D2E9-65A5-4A43-B28A-20D2B79BA1C0//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocCE72D2E9-65A5-4A43-B28A-20D2B79BA1C0//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.07        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocCE72D2E9-65A5-4A43-B28A-20D2B79BA1C0//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocCE72D2E9-65A5-4A43-B28A-20D2B79BA1C0//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.07        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocCDF63D4A-A744-B14C-A45F-31F70F017E81        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocCDF63D4A-A744-B14C-A45F-31F70F017E81        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.07        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocCDF63D4A-A744-B14C-A45F-31F70F017E81        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocCDF63D4A-A744-B14C-A45F-31F70F017E81        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.07        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocCDF63D4A-A744-B14C-A45F-31F70F017E81        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocCDF63D4A-A744-B14C-A45F-31F70F017E81        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.07        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocCD605E98-4AB4-C64A-9A38-D7BA8FA9F748//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocCD605E98-4AB4-C64A-9A38-D7BA8FA9F748//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.07        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocCD605E98-4AB4-C64A-9A38-D7BA8FA9F748//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocCD605E98-4AB4-C64A-9A38-D7BA8FA9F748//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.07        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocCD605E98-4AB4-C64A-9A38-D7BA8FA9F748//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocCD605E98-4AB4-C64A-9A38-D7BA8FA9F748//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.07        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocCC7373ED-ECB5-F64F-AC1B-2C486B75A904        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocCC7373ED-ECB5-F64F-AC1B-2C486B75A904        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.07        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocCC7373ED-ECB5-F64F-AC1B-2C486B75A904        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocCC7373ED-ECB5-F64F-AC1B-2C486B75A904        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.07        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocCC7373ED-ECB5-F64F-AC1B-2C486B75A904        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocCC7373ED-ECB5-F64F-AC1B-2C486B75A904        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.06        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocCC15014A-7A74-A445-B896-4ED0ECDE7601//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocCC15014A-7A74-A445-B896-4ED0ECDE7601//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.06        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocCC15014A-7A74-A445-B896-4ED0ECDE7601//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocCC15014A-7A74-A445-B896-4ED0ECDE7601//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.06        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocCC15014A-7A74-A445-B896-4ED0ECDE7601//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocCC15014A-7A74-A445-B896-4ED0ECDE7601//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.06        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocCBBF18E6-185D-EA43-B3B0-44BBD54C5D7A//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocCBBF18E6-185D-EA43-B3B0-44BBD54C5D7A//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.06        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocCBBF18E6-185D-EA43-B3B0-44BBD54C5D7A//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocCBBF18E6-185D-EA43-B3B0-44BBD54C5D7A//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.06        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocCBBF18E6-185D-EA43-B3B0-44BBD54C5D7A//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocCBBF18E6-185D-EA43-B3B0-44BBD54C5D7A//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.06        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocCB6AF667-50D9-224C-A6F6-6DD98BD40BEF        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocCB6AF667-50D9-224C-A6F6-6DD98BD40BEF        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.06        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocCB6AF667-50D9-224C-A6F6-6DD98BD40BEF        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocCB6AF667-50D9-224C-A6F6-6DD98BD40BEF        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.06        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocCB6AF667-50D9-224C-A6F6-6DD98BD40BEF        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocCB6AF667-50D9-224C-A6F6-6DD98BD40BEF        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.06        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocCB137317-CF89-DE45-AA9B-BC415AD496A1//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocCB137317-CF89-DE45-AA9B-BC415AD496A1//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.06        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocCB137317-CF89-DE45-AA9B-BC415AD496A1//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocCB137317-CF89-DE45-AA9B-BC415AD496A1//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.06        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocCB137317-CF89-DE45-AA9B-BC415AD496A1//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocCB137317-CF89-DE45-AA9B-BC415AD496A1//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.06        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocCA29CACE-87BA-1748-8065-A0E4841E5226//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocCA29CACE-87BA-1748-8065-A0E4841E5226//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.06        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocCA29CACE-87BA-1748-8065-A0E4841E5226//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocCA29CACE-87BA-1748-8065-A0E4841E5226//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.06        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocCA29CACE-87BA-1748-8065-A0E4841E5226//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocCA29CACE-87BA-1748-8065-A0E4841E5226//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.05        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocC8DD7ABC-94CE-6946-93A5-BDC02F6DBB15        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocC8DD7ABC-94CE-6946-93A5-BDC02F6DBB15        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.05        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocC8DD7ABC-94CE-6946-93A5-BDC02F6DBB15        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocC8DD7ABC-94CE-6946-93A5-BDC02F6DBB15        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.05        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocC8DD7ABC-94CE-6946-93A5-BDC02F6DBB15        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocC8DD7ABC-94CE-6946-93A5-BDC02F6DBB15        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.05        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocC8D55A9E-24E1-544A-84C7-0808B723A7DD//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocC8D55A9E-24E1-544A-84C7-0808B723A7DD//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.05        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocC8D55A9E-24E1-544A-84C7-0808B723A7DD//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocC8D55A9E-24E1-544A-84C7-0808B723A7DD//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.05        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocC8D55A9E-24E1-544A-84C7-0808B723A7DD//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocC8D55A9E-24E1-544A-84C7-0808B723A7DD//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.05        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocC817AA96-90E7-3C45-B931-503E5D027CD0//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocC817AA96-90E7-3C45-B931-503E5D027CD0//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.05        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocC817AA96-90E7-3C45-B931-503E5D027CD0//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocC817AA96-90E7-3C45-B931-503E5D027CD0//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.05        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocC817AA96-90E7-3C45-B931-503E5D027CD0//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocC817AA96-90E7-3C45-B931-503E5D027CD0//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.05        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocC74A2A97-2964-4F40-AF19-C2FDFC31E8EE//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocC74A2A97-2964-4F40-AF19-C2FDFC31E8EE//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.05        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocC74A2A97-2964-4F40-AF19-C2FDFC31E8EE//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocC74A2A97-2964-4F40-AF19-C2FDFC31E8EE//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.05        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocC74A2A97-2964-4F40-AF19-C2FDFC31E8EE//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocC74A2A97-2964-4F40-AF19-C2FDFC31E8EE//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.04        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc780530ED-35C3-4944-B474-8BA44D53B83F//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc780530ED-35C3-4944-B474-8BA44D53B83F//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.04        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc780530ED-35C3-4944-B474-8BA44D53B83F//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc780530ED-35C3-4944-B474-8BA44D53B83F//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.04        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc780530ED-35C3-4944-B474-8BA44D53B83F//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc780530ED-35C3-4944-B474-8BA44D53B83F//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.04        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc77F9AA14-13BC-D64D-8171-8D58758AB60F        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc77F9AA14-13BC-D64D-8171-8D58758AB60F        Zeitpunkt: 19.05.2017 19:21        Objektname: not-a-virus:HEUR:AdWare.Script.Generic
19.05.2017 19.21.04        Objekt (Datei) wurde nicht verarbeitet.        C:\Windows\temp\ioc77F9AA14-13BC-D64D-8171-8D58758AB60F        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc77F9AA14-13BC-D64D-8171-8D58758AB60F        Zeitpunkt: 19.05.2017 19:21        Objektname: not-a-virus:HEUR:AdWare.Script.Generic        Grund: Vom Benutzer erlaubt
19.05.2017 19.21.04        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc7778FD33-93E9-E143-81CC-CC5C63BA21F2//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc7778FD33-93E9-E143-81CC-CC5C63BA21F2//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.04        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc7778FD33-93E9-E143-81CC-CC5C63BA21F2//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc7778FD33-93E9-E143-81CC-CC5C63BA21F2//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.04        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc7778FD33-93E9-E143-81CC-CC5C63BA21F2//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc7778FD33-93E9-E143-81CC-CC5C63BA21F2//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.04        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc76DE1C39-5BC3-1446-9B5C-01E1673B6F2A        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc76DE1C39-5BC3-1446-9B5C-01E1673B6F2A        Zeitpunkt: 19.05.2017 19:21        Objektname: not-a-virus:HEUR:AdWare.Script.Generic
19.05.2017 19.21.04        Objekt (Datei) wurde nicht verarbeitet.        C:\Windows\temp\ioc76DE1C39-5BC3-1446-9B5C-01E1673B6F2A        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc76DE1C39-5BC3-1446-9B5C-01E1673B6F2A        Zeitpunkt: 19.05.2017 19:21        Objektname: not-a-virus:HEUR:AdWare.Script.Generic        Grund: Vom Benutzer erlaubt
19.05.2017 19.21.04        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc7636102D-C6A3-DA4F-8E42-9D1876467AC6//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc7636102D-C6A3-DA4F-8E42-9D1876467AC6//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.04        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc7636102D-C6A3-DA4F-8E42-9D1876467AC6//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc7636102D-C6A3-DA4F-8E42-9D1876467AC6//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.04        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc7636102D-C6A3-DA4F-8E42-9D1876467AC6//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc7636102D-C6A3-DA4F-8E42-9D1876467AC6//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.04        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc75CB7987-1BDF-764D-8751-D20888D7E7AA//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc75CB7987-1BDF-764D-8751-D20888D7E7AA//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.04        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc75CB7987-1BDF-764D-8751-D20888D7E7AA//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc75CB7987-1BDF-764D-8751-D20888D7E7AA//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.04        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc75CB7987-1BDF-764D-8751-D20888D7E7AA//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc75CB7987-1BDF-764D-8751-D20888D7E7AA//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.03        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc75853623-4EF6-ED41-A4F4-48E91FD915BB//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc75853623-4EF6-ED41-A4F4-48E91FD915BB//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.03        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc75853623-4EF6-ED41-A4F4-48E91FD915BB//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc75853623-4EF6-ED41-A4F4-48E91FD915BB//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.03        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc75853623-4EF6-ED41-A4F4-48E91FD915BB//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc75853623-4EF6-ED41-A4F4-48E91FD915BB//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.03        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc755CB70F-4F66-B548-B345-786FBA86E434        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc755CB70F-4F66-B548-B345-786FBA86E434        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.03        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc755CB70F-4F66-B548-B345-786FBA86E434        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc755CB70F-4F66-B548-B345-786FBA86E434        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.03        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc755CB70F-4F66-B548-B345-786FBA86E434        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc755CB70F-4F66-B548-B345-786FBA86E434        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.03        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc7537CEF6-F40C-A246-9AE4-23F6B4276E1F//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc7537CEF6-F40C-A246-9AE4-23F6B4276E1F//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.03        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc7537CEF6-F40C-A246-9AE4-23F6B4276E1F//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc7537CEF6-F40C-A246-9AE4-23F6B4276E1F//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.03        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc7537CEF6-F40C-A246-9AE4-23F6B4276E1F//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc7537CEF6-F40C-A246-9AE4-23F6B4276E1F//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.03        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc74EF928D-479B-B34F-A7C4-F7B69155A1E3        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc74EF928D-479B-B34F-A7C4-F7B69155A1E3        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.03        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc74EF928D-479B-B34F-A7C4-F7B69155A1E3        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc74EF928D-479B-B34F-A7C4-F7B69155A1E3        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.02        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc74EF928D-479B-B34F-A7C4-F7B69155A1E3        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc74EF928D-479B-B34F-A7C4-F7B69155A1E3        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.02        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc74DD6655-794A-5446-8326-F9B781BA6946        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc74DD6655-794A-5446-8326-F9B781BA6946        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.02        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc74DD6655-794A-5446-8326-F9B781BA6946        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc74DD6655-794A-5446-8326-F9B781BA6946        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.02        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc74DD6655-794A-5446-8326-F9B781BA6946        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc74DD6655-794A-5446-8326-F9B781BA6946        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.02        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc74C7A43D-71C1-2444-A561-E95B0EAA8F79        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc74C7A43D-71C1-2444-A561-E95B0EAA8F79        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.02        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc74C7A43D-71C1-2444-A561-E95B0EAA8F79        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc74C7A43D-71C1-2444-A561-E95B0EAA8F79        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.02        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc74C7A43D-71C1-2444-A561-E95B0EAA8F79        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc74C7A43D-71C1-2444-A561-E95B0EAA8F79        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.02        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc7392D905-C489-B548-994C-57A9273EF134//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc7392D905-C489-B548-994C-57A9273EF134//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.02        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc7392D905-C489-B548-994C-57A9273EF134//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc7392D905-C489-B548-994C-57A9273EF134//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.02        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc7392D905-C489-B548-994C-57A9273EF134//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc7392D905-C489-B548-994C-57A9273EF134//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.02        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc733485FB-266C-9B46-8900-DDEDEED43779//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc733485FB-266C-9B46-8900-DDEDEED43779//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.02        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc733485FB-266C-9B46-8900-DDEDEED43779//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc733485FB-266C-9B46-8900-DDEDEED43779//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.02        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc733485FB-266C-9B46-8900-DDEDEED43779//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc733485FB-266C-9B46-8900-DDEDEED43779//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.01        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc8EAA379E-5018-8241-B75B-A53EACD9D6D1//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc8EAA379E-5018-8241-B75B-A53EACD9D6D1//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.01        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc8EAA379E-5018-8241-B75B-A53EACD9D6D1//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc8EAA379E-5018-8241-B75B-A53EACD9D6D1//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.01        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc8EAA379E-5018-8241-B75B-A53EACD9D6D1//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc8EAA379E-5018-8241-B75B-A53EACD9D6D1//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.01        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc8DD37294-61D3-9E47-A4EC-7E4B41A625D3//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc8DD37294-61D3-9E47-A4EC-7E4B41A625D3//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.01        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc8DD37294-61D3-9E47-A4EC-7E4B41A625D3//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc8DD37294-61D3-9E47-A4EC-7E4B41A625D3//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.01        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc8DD37294-61D3-9E47-A4EC-7E4B41A625D3//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc8DD37294-61D3-9E47-A4EC-7E4B41A625D3//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.01        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc8DAF2589-EE10-EE4F-B760-AA01FEF2FBBA        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc8DAF2589-EE10-EE4F-B760-AA01FEF2FBBA        Zeitpunkt: 19.05.2017 19:21        Objektname: not-a-virus:HEUR:AdWare.Script.Generic
19.05.2017 19.21.01        Objekt (Datei) wurde nicht verarbeitet.        C:\Windows\temp\ioc8DAF2589-EE10-EE4F-B760-AA01FEF2FBBA        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc8DAF2589-EE10-EE4F-B760-AA01FEF2FBBA        Zeitpunkt: 19.05.2017 19:21        Objektname: not-a-virus:HEUR:AdWare.Script.Generic        Grund: Vom Benutzer erlaubt
19.05.2017 19.21.01        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc8D94DD63-6CF6-BC40-A68D-8FD970B3A45D        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc8D94DD63-6CF6-BC40-A68D-8FD970B3A45D        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.01        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc8D94DD63-6CF6-BC40-A68D-8FD970B3A45D        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc8D94DD63-6CF6-BC40-A68D-8FD970B3A45D        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.01        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc8D94DD63-6CF6-BC40-A68D-8FD970B3A45D        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc8D94DD63-6CF6-BC40-A68D-8FD970B3A45D        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.00        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc8D5436FD-32D2-F649-B042-49EB134BED8B        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc8D5436FD-32D2-F649-B042-49EB134BED8B        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.00        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc8D5436FD-32D2-F649-B042-49EB134BED8B        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc8D5436FD-32D2-F649-B042-49EB134BED8B        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.00        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc8D5436FD-32D2-F649-B042-49EB134BED8B        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc8D5436FD-32D2-F649-B042-49EB134BED8B        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.00        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc8CAAD724-280B-8F41-A345-86FDD612DC2C//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc8CAAD724-280B-8F41-A345-86FDD612DC2C//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.00        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc8CAAD724-280B-8F41-A345-86FDD612DC2C//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc8CAAD724-280B-8F41-A345-86FDD612DC2C//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.00        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc8CAAD724-280B-8F41-A345-86FDD612DC2C//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc8CAAD724-280B-8F41-A345-86FDD612DC2C//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.00        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc8C9EC56A-7C73-4F4C-B862-3856E30F1D77        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc8C9EC56A-7C73-4F4C-B862-3856E30F1D77        Zeitpunkt: 19.05.2017 19:21        Objektname: not-a-virus:HEUR:AdWare.Script.Generic
19.05.2017 19.21.00        Objekt (Datei) wurde nicht verarbeitet.        C:\Windows\temp\ioc8C9EC56A-7C73-4F4C-B862-3856E30F1D77        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc8C9EC56A-7C73-4F4C-B862-3856E30F1D77        Zeitpunkt: 19.05.2017 19:21        Objektname: not-a-virus:HEUR:AdWare.Script.Generic        Grund: Vom Benutzer erlaubt
19.05.2017 19.21.00        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc8C768AA0-4F2C-9F46-AACD-3C48BC9805C0//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc8C768AA0-4F2C-9F46-AACD-3C48BC9805C0//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.00        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc8C768AA0-4F2C-9F46-AACD-3C48BC9805C0//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc8C768AA0-4F2C-9F46-AACD-3C48BC9805C0//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.00        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc8C768AA0-4F2C-9F46-AACD-3C48BC9805C0//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc8C768AA0-4F2C-9F46-AACD-3C48BC9805C0//js/ex.js        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.00        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc39686764-E7DB-D14F-85FA-32C34AA456E2        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc39686764-E7DB-D14F-85FA-32C34AA456E2        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.00        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc39686764-E7DB-D14F-85FA-32C34AA456E2        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc39686764-E7DB-D14F-85FA-32C34AA456E2        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.00        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc39686764-E7DB-D14F-85FA-32C34AA456E2        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc39686764-E7DB-D14F-85FA-32C34AA456E2        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.00        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc391A3E36-CC80-C14A-B933-0A83E82F61DA        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc391A3E36-CC80-C14A-B933-0A83E82F61DA        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.00        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc391A3E36-CC80-C14A-B933-0A83E82F61DA        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc391A3E36-CC80-C14A-B933-0A83E82F61DA        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.21.00        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc391A3E36-CC80-C14A-B933-0A83E82F61DA        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc391A3E36-CC80-C14A-B933-0A83E82F61DA        Zeitpunkt: 19.05.2017 19:21        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.59        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc37FCFD8C-69AC-504D-99D1-CD27BEF427B8//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc37FCFD8C-69AC-504D-99D1-CD27BEF427B8//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.59        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc37FCFD8C-69AC-504D-99D1-CD27BEF427B8//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc37FCFD8C-69AC-504D-99D1-CD27BEF427B8//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.59        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc37FCFD8C-69AC-504D-99D1-CD27BEF427B8//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc37FCFD8C-69AC-504D-99D1-CD27BEF427B8//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.59        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc37D35DCF-94D9-EF4C-BFD4-B1678F025F5E//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc37D35DCF-94D9-EF4C-BFD4-B1678F025F5E//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.59        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc37D35DCF-94D9-EF4C-BFD4-B1678F025F5E//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc37D35DCF-94D9-EF4C-BFD4-B1678F025F5E//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.59        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc37D35DCF-94D9-EF4C-BFD4-B1678F025F5E//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc37D35DCF-94D9-EF4C-BFD4-B1678F025F5E//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.59        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc3756CB21-5E09-E748-9D83-4FB8F4E003B6        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc3756CB21-5E09-E748-9D83-4FB8F4E003B6        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.59        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc3756CB21-5E09-E748-9D83-4FB8F4E003B6        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc3756CB21-5E09-E748-9D83-4FB8F4E003B6        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.59        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc3756CB21-5E09-E748-9D83-4FB8F4E003B6        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc3756CB21-5E09-E748-9D83-4FB8F4E003B6        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.59        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc3706CE4B-F6BF-684B-B4CA-513FA55DA374        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc3706CE4B-F6BF-684B-B4CA-513FA55DA374        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.59        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc3706CE4B-F6BF-684B-B4CA-513FA55DA374        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc3706CE4B-F6BF-684B-B4CA-513FA55DA374        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.59        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc3706CE4B-F6BF-684B-B4CA-513FA55DA374        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc3706CE4B-F6BF-684B-B4CA-513FA55DA374        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.59        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc36D27E4E-6745-4242-8D9C-2737C7911A58//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc36D27E4E-6745-4242-8D9C-2737C7911A58//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.59        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc36D27E4E-6745-4242-8D9C-2737C7911A58//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc36D27E4E-6745-4242-8D9C-2737C7911A58//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.59        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc36D27E4E-6745-4242-8D9C-2737C7911A58//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc36D27E4E-6745-4242-8D9C-2737C7911A58//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.58        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc365D1493-866A-7448-85C7-50F50688EBEA        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc365D1493-866A-7448-85C7-50F50688EBEA        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.58        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc365D1493-866A-7448-85C7-50F50688EBEA        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc365D1493-866A-7448-85C7-50F50688EBEA        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.58        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc365D1493-866A-7448-85C7-50F50688EBEA        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc365D1493-866A-7448-85C7-50F50688EBEA        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.58        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc3557DA4A-065C-A443-A906-ABEA5D8BBEC0//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc3557DA4A-065C-A443-A906-ABEA5D8BBEC0//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.58        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc3557DA4A-065C-A443-A906-ABEA5D8BBEC0//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc3557DA4A-065C-A443-A906-ABEA5D8BBEC0//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.58        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc3557DA4A-065C-A443-A906-ABEA5D8BBEC0//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc3557DA4A-065C-A443-A906-ABEA5D8BBEC0//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.58        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc350A54AF-2570-3B4D-8850-D1CFD898A19A        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc350A54AF-2570-3B4D-8850-D1CFD898A19A        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.58        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc350A54AF-2570-3B4D-8850-D1CFD898A19A        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc350A54AF-2570-3B4D-8850-D1CFD898A19A        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.58        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc350A54AF-2570-3B4D-8850-D1CFD898A19A        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc350A54AF-2570-3B4D-8850-D1CFD898A19A        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.58        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc34AA4838-9DD8-524C-8065-88CDAA12B794        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc34AA4838-9DD8-524C-8065-88CDAA12B794        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.58        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc34AA4838-9DD8-524C-8065-88CDAA12B794        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc34AA4838-9DD8-524C-8065-88CDAA12B794        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.58        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc34AA4838-9DD8-524C-8065-88CDAA12B794        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc34AA4838-9DD8-524C-8065-88CDAA12B794        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.57        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc342A6516-8D27-7F43-A088-B333DABB4A49//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc342A6516-8D27-7F43-A088-B333DABB4A49//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.57        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc342A6516-8D27-7F43-A088-B333DABB4A49//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc342A6516-8D27-7F43-A088-B333DABB4A49//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.57        Ein Objekt (Datei) wurde gefunden.


vitja91 21.05.2017 18:00

Code:

        C:\Windows\temp\ioc342A6516-8D27-7F43-A088-B333DABB4A49//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc342A6516-8D27-7F43-A088-B333DABB4A49//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.57        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocA1C38349-ED85-0145-84BB-1227C0FE7ACF//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocA1C38349-ED85-0145-84BB-1227C0FE7ACF//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.57        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocA1C38349-ED85-0145-84BB-1227C0FE7ACF//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocA1C38349-ED85-0145-84BB-1227C0FE7ACF//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.57        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocA1C38349-ED85-0145-84BB-1227C0FE7ACF//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocA1C38349-ED85-0145-84BB-1227C0FE7ACF//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.57        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocA19238BE-7DC7-0B4B-9119-D906EFAEB016//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocA19238BE-7DC7-0B4B-9119-D906EFAEB016//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.57        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocA19238BE-7DC7-0B4B-9119-D906EFAEB016//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocA19238BE-7DC7-0B4B-9119-D906EFAEB016//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.57        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocA19238BE-7DC7-0B4B-9119-D906EFAEB016//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocA19238BE-7DC7-0B4B-9119-D906EFAEB016//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.56        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocA1582460-5BC1-CC4E-B65E-0A09C267B497//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocA1582460-5BC1-CC4E-B65E-0A09C267B497//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.56        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocA1582460-5BC1-CC4E-B65E-0A09C267B497//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocA1582460-5BC1-CC4E-B65E-0A09C267B497//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.56        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocA1582460-5BC1-CC4E-B65E-0A09C267B497//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocA1582460-5BC1-CC4E-B65E-0A09C267B497//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.56        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocA077FF58-9C41-1845-99B6-804F87496884        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocA077FF58-9C41-1845-99B6-804F87496884        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.56        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocA077FF58-9C41-1845-99B6-804F87496884        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocA077FF58-9C41-1845-99B6-804F87496884        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.56        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocA077FF58-9C41-1845-99B6-804F87496884        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocA077FF58-9C41-1845-99B6-804F87496884        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.56        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocA07379C9-3067-0243-8CF0-18767EE815BE//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocA07379C9-3067-0243-8CF0-18767EE815BE//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.56        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocA07379C9-3067-0243-8CF0-18767EE815BE//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocA07379C9-3067-0243-8CF0-18767EE815BE//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.56        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocA07379C9-3067-0243-8CF0-18767EE815BE//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocA07379C9-3067-0243-8CF0-18767EE815BE//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.56        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocA02EE673-06BC-AD4D-90A9-3FD0E377670F//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocA02EE673-06BC-AD4D-90A9-3FD0E377670F//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.56        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocA02EE673-06BC-AD4D-90A9-3FD0E377670F//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocA02EE673-06BC-AD4D-90A9-3FD0E377670F//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.55        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocA02EE673-06BC-AD4D-90A9-3FD0E377670F//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocA02EE673-06BC-AD4D-90A9-3FD0E377670F//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.55        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocA019D8C6-1C54-7345-8393-3500F1C714D7        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocA019D8C6-1C54-7345-8393-3500F1C714D7        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.55        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocA019D8C6-1C54-7345-8393-3500F1C714D7        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocA019D8C6-1C54-7345-8393-3500F1C714D7        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.55        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocA019D8C6-1C54-7345-8393-3500F1C714D7        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocA019D8C6-1C54-7345-8393-3500F1C714D7        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.55        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc9FA052A5-F901-CA4D-8390-782B839E46D0        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc9FA052A5-F901-CA4D-8390-782B839E46D0        Zeitpunkt: 19.05.2017 19:20        Objektname: not-a-virus:HEUR:AdWare.Script.Generic
19.05.2017 19.20.55        Objekt (Datei) wurde nicht verarbeitet.        C:\Windows\temp\ioc9FA052A5-F901-CA4D-8390-782B839E46D0        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc9FA052A5-F901-CA4D-8390-782B839E46D0        Zeitpunkt: 19.05.2017 19:20        Objektname: not-a-virus:HEUR:AdWare.Script.Generic        Grund: Vom Benutzer erlaubt
19.05.2017 19.20.55        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocF59E895D-9B20-A94A-AD40-1195C98AB523//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocF59E895D-9B20-A94A-AD40-1195C98AB523//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.55        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocF59E895D-9B20-A94A-AD40-1195C98AB523//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocF59E895D-9B20-A94A-AD40-1195C98AB523//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.55        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocF59E895D-9B20-A94A-AD40-1195C98AB523//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocF59E895D-9B20-A94A-AD40-1195C98AB523//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.55        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocD5E7024F-8A31-0743-9768-4EB9402FBFC6        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocD5E7024F-8A31-0743-9768-4EB9402FBFC6        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.55        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocD5E7024F-8A31-0743-9768-4EB9402FBFC6        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocD5E7024F-8A31-0743-9768-4EB9402FBFC6        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.55        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocD5E7024F-8A31-0743-9768-4EB9402FBFC6        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocD5E7024F-8A31-0743-9768-4EB9402FBFC6        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.55        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocC71327DA-817F-174E-A3FA-7A03BC29D74C//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocC71327DA-817F-174E-A3FA-7A03BC29D74C//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.55        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocC71327DA-817F-174E-A3FA-7A03BC29D74C//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocC71327DA-817F-174E-A3FA-7A03BC29D74C//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.54        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocC71327DA-817F-174E-A3FA-7A03BC29D74C//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocC71327DA-817F-174E-A3FA-7A03BC29D74C//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.54        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocA9314782-5F95-E143-A2C4-EF322777ED96//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocA9314782-5F95-E143-A2C4-EF322777ED96//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.54        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocA9314782-5F95-E143-A2C4-EF322777ED96//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocA9314782-5F95-E143-A2C4-EF322777ED96//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.54        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocA9314782-5F95-E143-A2C4-EF322777ED96//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocA9314782-5F95-E143-A2C4-EF322777ED96//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.54        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc834FB744-9262-6B4E-B610-52442ED92953        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc834FB744-9262-6B4E-B610-52442ED92953        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.54        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc834FB744-9262-6B4E-B610-52442ED92953        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc834FB744-9262-6B4E-B610-52442ED92953        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.54        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc834FB744-9262-6B4E-B610-52442ED92953        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc834FB744-9262-6B4E-B610-52442ED92953        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.54        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc8121867C-8D1E-C44D-9F02-7F081C2DC70E//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc8121867C-8D1E-C44D-9F02-7F081C2DC70E//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.54        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc8121867C-8D1E-C44D-9F02-7F081C2DC70E//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc8121867C-8D1E-C44D-9F02-7F081C2DC70E//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.54        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc8121867C-8D1E-C44D-9F02-7F081C2DC70E//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc8121867C-8D1E-C44D-9F02-7F081C2DC70E//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.54        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc806D3B28-26F9-D34B-9A96-C75F63C3DD0D        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc806D3B28-26F9-D34B-9A96-C75F63C3DD0D        Zeitpunkt: 19.05.2017 19:20        Objektname: not-a-virus:HEUR:AdWare.Script.Generic
19.05.2017 19.20.54        Objekt (Datei) wurde nicht verarbeitet.        C:\Windows\temp\ioc806D3B28-26F9-D34B-9A96-C75F63C3DD0D        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc806D3B28-26F9-D34B-9A96-C75F63C3DD0D        Zeitpunkt: 19.05.2017 19:20        Objektname: not-a-virus:HEUR:AdWare.Script.Generic        Grund: Vom Benutzer erlaubt
19.05.2017 19.20.54        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc8065901A-C467-B94D-96F5-D9BA8499D553        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc8065901A-C467-B94D-96F5-D9BA8499D553        Zeitpunkt: 19.05.2017 19:20        Objektname: not-a-virus:HEUR:AdWare.Script.Generic
19.05.2017 19.20.54        Objekt (Datei) wurde nicht verarbeitet.        C:\Windows\temp\ioc8065901A-C467-B94D-96F5-D9BA8499D553        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc8065901A-C467-B94D-96F5-D9BA8499D553        Zeitpunkt: 19.05.2017 19:20        Objektname: not-a-virus:HEUR:AdWare.Script.Generic        Grund: Vom Benutzer erlaubt
19.05.2017 19.20.54        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc8039D693-FA15-B944-8F87-2ABC2B6A41AA        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc8039D693-FA15-B944-8F87-2ABC2B6A41AA        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.54        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc8039D693-FA15-B944-8F87-2ABC2B6A41AA        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc8039D693-FA15-B944-8F87-2ABC2B6A41AA        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.54        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc8039D693-FA15-B944-8F87-2ABC2B6A41AA        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc8039D693-FA15-B944-8F87-2ABC2B6A41AA        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.53        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc7FC306D4-8AC6-E444-BC99-68CE8B6E771F        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc7FC306D4-8AC6-E444-BC99-68CE8B6E771F        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.53        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc7FC306D4-8AC6-E444-BC99-68CE8B6E771F        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc7FC306D4-8AC6-E444-BC99-68CE8B6E771F        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.53        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc7FC306D4-8AC6-E444-BC99-68CE8B6E771F        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc7FC306D4-8AC6-E444-BC99-68CE8B6E771F        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.53        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc7FB64DF9-41F3-8143-9257-77CEE7A2E368//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc7FB64DF9-41F3-8143-9257-77CEE7A2E368//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.53        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc7FB64DF9-41F3-8143-9257-77CEE7A2E368//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc7FB64DF9-41F3-8143-9257-77CEE7A2E368//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.53        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc7FB64DF9-41F3-8143-9257-77CEE7A2E368//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc7FB64DF9-41F3-8143-9257-77CEE7A2E368//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.53        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc7F1BC3C6-E8CD-3E4A-9925-9B34CA560FB4        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc7F1BC3C6-E8CD-3E4A-9925-9B34CA560FB4        Zeitpunkt: 19.05.2017 19:20        Objektname: not-a-virus:HEUR:AdWare.Script.Generic
19.05.2017 19.20.53        Objekt (Datei) wurde nicht verarbeitet.        C:\Windows\temp\ioc7F1BC3C6-E8CD-3E4A-9925-9B34CA560FB4        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc7F1BC3C6-E8CD-3E4A-9925-9B34CA560FB4        Zeitpunkt: 19.05.2017 19:20        Objektname: not-a-virus:HEUR:AdWare.Script.Generic        Grund: Vom Benutzer erlaubt
19.05.2017 19.20.53        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc66BD51F3-401A-4C4E-BEC5-1B9AA213087F        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc66BD51F3-401A-4C4E-BEC5-1B9AA213087F        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.53        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc66BD51F3-401A-4C4E-BEC5-1B9AA213087F        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc66BD51F3-401A-4C4E-BEC5-1B9AA213087F        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.53        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc66BD51F3-401A-4C4E-BEC5-1B9AA213087F        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc66BD51F3-401A-4C4E-BEC5-1B9AA213087F        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.53        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc66122965-6E8F-1B49-BB38-8C3EB2E65EE0        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc66122965-6E8F-1B49-BB38-8C3EB2E65EE0        Zeitpunkt: 19.05.2017 19:20        Objektname: not-a-virus:HEUR:AdWare.Script.Generic
19.05.2017 19.20.53        Objekt (Datei) wurde nicht verarbeitet.        C:\Windows\temp\ioc66122965-6E8F-1B49-BB38-8C3EB2E65EE0        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc66122965-6E8F-1B49-BB38-8C3EB2E65EE0        Zeitpunkt: 19.05.2017 19:20        Objektname: not-a-virus:HEUR:AdWare.Script.Generic        Grund: Vom Benutzer erlaubt
19.05.2017 19.20.53        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc65C4F2CB-B4A5-C34F-82BA-0F0E6519730C        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc65C4F2CB-B4A5-C34F-82BA-0F0E6519730C        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.53        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc65C4F2CB-B4A5-C34F-82BA-0F0E6519730C        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc65C4F2CB-B4A5-C34F-82BA-0F0E6519730C        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.53        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc65C4F2CB-B4A5-C34F-82BA-0F0E6519730C        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc65C4F2CB-B4A5-C34F-82BA-0F0E6519730C        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.52        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc658679C5-F572-524F-9050-AEE07FB35224        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc658679C5-F572-524F-9050-AEE07FB35224        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.52        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc658679C5-F572-524F-9050-AEE07FB35224        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc658679C5-F572-524F-9050-AEE07FB35224        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.52        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc658679C5-F572-524F-9050-AEE07FB35224        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc658679C5-F572-524F-9050-AEE07FB35224        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.52        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc652DF778-88C0-2140-85A6-D4BFB7A7773C        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc652DF778-88C0-2140-85A6-D4BFB7A7773C        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.52        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc652DF778-88C0-2140-85A6-D4BFB7A7773C        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc652DF778-88C0-2140-85A6-D4BFB7A7773C        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.52        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc652DF778-88C0-2140-85A6-D4BFB7A7773C        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc652DF778-88C0-2140-85A6-D4BFB7A7773C        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.52        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc6300CA1F-DFFF-4340-9208-39BF53AE37A0        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc6300CA1F-DFFF-4340-9208-39BF53AE37A0        Zeitpunkt: 19.05.2017 19:20        Objektname: not-a-virus:HEUR:AdWare.Script.Generic
19.05.2017 19.20.52        Objekt (Datei) wurde nicht verarbeitet.        C:\Windows\temp\ioc6300CA1F-DFFF-4340-9208-39BF53AE37A0        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc6300CA1F-DFFF-4340-9208-39BF53AE37A0        Zeitpunkt: 19.05.2017 19:20        Objektname: not-a-virus:HEUR:AdWare.Script.Generic        Grund: Vom Benutzer erlaubt
19.05.2017 19.20.52        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc629782CB-AFD8-204C-BBA6-45C7AF15C111//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc629782CB-AFD8-204C-BBA6-45C7AF15C111//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.52        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc629782CB-AFD8-204C-BBA6-45C7AF15C111//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc629782CB-AFD8-204C-BBA6-45C7AF15C111//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.52        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc629782CB-AFD8-204C-BBA6-45C7AF15C111//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc629782CB-AFD8-204C-BBA6-45C7AF15C111//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.52        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocB8E0451D-EA07-7E4B-B910-6E63C417D9C2        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocB8E0451D-EA07-7E4B-B910-6E63C417D9C2        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.52        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocB8E0451D-EA07-7E4B-B910-6E63C417D9C2        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocB8E0451D-EA07-7E4B-B910-6E63C417D9C2        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.52        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocB8E0451D-EA07-7E4B-B910-6E63C417D9C2        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocB8E0451D-EA07-7E4B-B910-6E63C417D9C2        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.52        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocB883F3F2-170D-354A-BD04-480781ABB173        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocB883F3F2-170D-354A-BD04-480781ABB173        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.52        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocB883F3F2-170D-354A-BD04-480781ABB173        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocB883F3F2-170D-354A-BD04-480781ABB173        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.51        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocB883F3F2-170D-354A-BD04-480781ABB173        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocB883F3F2-170D-354A-BD04-480781ABB173        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.51        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocB840900F-6A9F-CF44-8B76-457AEDA6EA86        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocB840900F-6A9F-CF44-8B76-457AEDA6EA86        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.51        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocB840900F-6A9F-CF44-8B76-457AEDA6EA86        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocB840900F-6A9F-CF44-8B76-457AEDA6EA86        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.51        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocB840900F-6A9F-CF44-8B76-457AEDA6EA86        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocB840900F-6A9F-CF44-8B76-457AEDA6EA86        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.51        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocB7F823C8-A74B-5845-8E43-BE49229CD969        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocB7F823C8-A74B-5845-8E43-BE49229CD969        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.51        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocB7F823C8-A74B-5845-8E43-BE49229CD969        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocB7F823C8-A74B-5845-8E43-BE49229CD969        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.51        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocB7F823C8-A74B-5845-8E43-BE49229CD969        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocB7F823C8-A74B-5845-8E43-BE49229CD969        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.51        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocB727F5F2-A358-1342-8008-EC52508A019F//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocB727F5F2-A358-1342-8008-EC52508A019F//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.51        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocB727F5F2-A358-1342-8008-EC52508A019F//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocB727F5F2-A358-1342-8008-EC52508A019F//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.51        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocB727F5F2-A358-1342-8008-EC52508A019F//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocB727F5F2-A358-1342-8008-EC52508A019F//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.50        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocEC5A854E-DDD7-144C-A227-B55F6440E321//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocEC5A854E-DDD7-144C-A227-B55F6440E321//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.50        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocEC5A854E-DDD7-144C-A227-B55F6440E321//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocEC5A854E-DDD7-144C-A227-B55F6440E321//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.50        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocEC5A854E-DDD7-144C-A227-B55F6440E321//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocEC5A854E-DDD7-144C-A227-B55F6440E321//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.50        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocEBEC877B-3B72-B249-AA53-47393A67C96C//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocEBEC877B-3B72-B249-AA53-47393A67C96C//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.50        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocEBEC877B-3B72-B249-AA53-47393A67C96C//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocEBEC877B-3B72-B249-AA53-47393A67C96C//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.50        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocEBEC877B-3B72-B249-AA53-47393A67C96C//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocEBEC877B-3B72-B249-AA53-47393A67C96C//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.50        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocEAFEEC36-6BD6-7C4E-A2D0-56FABFB709A9//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocEAFEEC36-6BD6-7C4E-A2D0-56FABFB709A9//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.50        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocEAFEEC36-6BD6-7C4E-A2D0-56FABFB709A9//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocEAFEEC36-6BD6-7C4E-A2D0-56FABFB709A9//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.50        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocEAFEEC36-6BD6-7C4E-A2D0-56FABFB709A9//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocEAFEEC36-6BD6-7C4E-A2D0-56FABFB709A9//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.50        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocE9484395-28C7-C743-B238-366B9C969A17        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocE9484395-28C7-C743-B238-366B9C969A17        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.50        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocE9484395-28C7-C743-B238-366B9C969A17        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocE9484395-28C7-C743-B238-366B9C969A17        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.49        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocE9484395-28C7-C743-B238-366B9C969A17        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocE9484395-28C7-C743-B238-366B9C969A17        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.49        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocE8FBDACF-A686-CA49-B50C-13B21301431B//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocE8FBDACF-A686-CA49-B50C-13B21301431B//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.49        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocE8FBDACF-A686-CA49-B50C-13B21301431B//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocE8FBDACF-A686-CA49-B50C-13B21301431B//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.49        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocE8FBDACF-A686-CA49-B50C-13B21301431B//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocE8FBDACF-A686-CA49-B50C-13B21301431B//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.49        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocE871D369-132E-5E4D-8F08-C388A85F2721        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocE871D369-132E-5E4D-8F08-C388A85F2721        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.49        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocE871D369-132E-5E4D-8F08-C388A85F2721        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocE871D369-132E-5E4D-8F08-C388A85F2721        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.49        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocE871D369-132E-5E4D-8F08-C388A85F2721        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocE871D369-132E-5E4D-8F08-C388A85F2721        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.49        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocE78F853C-1DF9-5347-BEB0-E266B10686DF//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocE78F853C-1DF9-5347-BEB0-E266B10686DF//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.49        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocE78F853C-1DF9-5347-BEB0-E266B10686DF//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocE78F853C-1DF9-5347-BEB0-E266B10686DF//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.49        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocE78F853C-1DF9-5347-BEB0-E266B10686DF//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocE78F853C-1DF9-5347-BEB0-E266B10686DF//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.48        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocE75AB194-CAE4-BA4C-941F-51E6DB122B80        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocE75AB194-CAE4-BA4C-941F-51E6DB122B80        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.48        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocE75AB194-CAE4-BA4C-941F-51E6DB122B80        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocE75AB194-CAE4-BA4C-941F-51E6DB122B80        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.48        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocE75AB194-CAE4-BA4C-941F-51E6DB122B80        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocE75AB194-CAE4-BA4C-941F-51E6DB122B80        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.48        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc495EB1C9-7228-8F41-BCFA-6B0E2115DBEA//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc495EB1C9-7228-8F41-BCFA-6B0E2115DBEA//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.48        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc495EB1C9-7228-8F41-BCFA-6B0E2115DBEA//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc495EB1C9-7228-8F41-BCFA-6B0E2115DBEA//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.48        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc495EB1C9-7228-8F41-BCFA-6B0E2115DBEA//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc495EB1C9-7228-8F41-BCFA-6B0E2115DBEA//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.48        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc49406B35-D185-7040-B224-D75A58743FC8        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc49406B35-D185-7040-B224-D75A58743FC8        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.48        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc49406B35-D185-7040-B224-D75A58743FC8        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc49406B35-D185-7040-B224-D75A58743FC8        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.48        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc49406B35-D185-7040-B224-D75A58743FC8        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc49406B35-D185-7040-B224-D75A58743FC8        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.48        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc47F85708-0160-E749-AEE1-1DACFCCEB8C1//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc47F85708-0160-E749-AEE1-1DACFCCEB8C1//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.48        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc47F85708-0160-E749-AEE1-1DACFCCEB8C1//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc47F85708-0160-E749-AEE1-1DACFCCEB8C1//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.48        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc47F85708-0160-E749-AEE1-1DACFCCEB8C1//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc47F85708-0160-E749-AEE1-1DACFCCEB8C1//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.47        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc470FF3D9-BDBE-664B-AD46-F6C7340F1297//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc470FF3D9-BDBE-664B-AD46-F6C7340F1297//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.47        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc470FF3D9-BDBE-664B-AD46-F6C7340F1297//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc470FF3D9-BDBE-664B-AD46-F6C7340F1297//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.47        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc470FF3D9-BDBE-664B-AD46-F6C7340F1297//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc470FF3D9-BDBE-664B-AD46-F6C7340F1297//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.47        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc46F7CE80-5D99-4E40-9511-37A052CE5D31        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc46F7CE80-5D99-4E40-9511-37A052CE5D31        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.47        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc46F7CE80-5D99-4E40-9511-37A052CE5D31        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc46F7CE80-5D99-4E40-9511-37A052CE5D31        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.47        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc46F7CE80-5D99-4E40-9511-37A052CE5D31        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc46F7CE80-5D99-4E40-9511-37A052CE5D31        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.47        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc45B50BAB-2B7F-1441-A8A5-8058053CF4EE//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc45B50BAB-2B7F-1441-A8A5-8058053CF4EE//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.47        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc45B50BAB-2B7F-1441-A8A5-8058053CF4EE//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc45B50BAB-2B7F-1441-A8A5-8058053CF4EE//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.47        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc45B50BAB-2B7F-1441-A8A5-8058053CF4EE//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc45B50BAB-2B7F-1441-A8A5-8058053CF4EE//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.47        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc45777F90-AF52-4346-BC7B-A98F528478CA//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc45777F90-AF52-4346-BC7B-A98F528478CA//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.47        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc45777F90-AF52-4346-BC7B-A98F528478CA//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc45777F90-AF52-4346-BC7B-A98F528478CA//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.47        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc45777F90-AF52-4346-BC7B-A98F528478CA//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc45777F90-AF52-4346-BC7B-A98F528478CA//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.46        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocFCB94D11-A950-B244-A13B-A711603D510F//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocFCB94D11-A950-B244-A13B-A711603D510F//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.46        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocFCB94D11-A950-B244-A13B-A711603D510F//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocFCB94D11-A950-B244-A13B-A711603D510F//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.46        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocFCB94D11-A950-B244-A13B-A711603D510F//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocFCB94D11-A950-B244-A13B-A711603D510F//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.46        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocFC74A8A1-203F-DF49-A185-268EB0C7CBFE//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocFC74A8A1-203F-DF49-A185-268EB0C7CBFE//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.46        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocFC74A8A1-203F-DF49-A185-268EB0C7CBFE//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocFC74A8A1-203F-DF49-A185-268EB0C7CBFE//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.46        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocFC74A8A1-203F-DF49-A185-268EB0C7CBFE//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocFC74A8A1-203F-DF49-A185-268EB0C7CBFE//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.46        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocFB6F0639-D7F1-8F47-9658-B6560D90EC99//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocFB6F0639-D7F1-8F47-9658-B6560D90EC99//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.46        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocFB6F0639-D7F1-8F47-9658-B6560D90EC99//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocFB6F0639-D7F1-8F47-9658-B6560D90EC99//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.46        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocFB6F0639-D7F1-8F47-9658-B6560D90EC99//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocFB6F0639-D7F1-8F47-9658-B6560D90EC99//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.46        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocFB6EBA2A-BCA3-D74E-8539-A37A0EC1CFE3        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocFB6EBA2A-BCA3-D74E-8539-A37A0EC1CFE3        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.46        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocFB6EBA2A-BCA3-D74E-8539-A37A0EC1CFE3        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocFB6EBA2A-BCA3-D74E-8539-A37A0EC1CFE3        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.46        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocFB6EBA2A-BCA3-D74E-8539-A37A0EC1CFE3        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocFB6EBA2A-BCA3-D74E-8539-A37A0EC1CFE3        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.45        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocFB538E0C-6B25-184A-BB12-976E824B2FFD//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocFB538E0C-6B25-184A-BB12-976E824B2FFD//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.45        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocFB538E0C-6B25-184A-BB12-976E824B2FFD//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocFB538E0C-6B25-184A-BB12-976E824B2FFD//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.45        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocFB538E0C-6B25-184A-BB12-976E824B2FFD//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocFB538E0C-6B25-184A-BB12-976E824B2FFD//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.45        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocFAF7A7F7-400C-C548-8DCA-1923389CCF18        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocFAF7A7F7-400C-C548-8DCA-1923389CCF18        Zeitpunkt: 19.05.2017 19:20        Objektname: not-a-virus:HEUR:AdWare.Script.Generic
19.05.2017 19.20.45        Objekt (Datei) wurde nicht verarbeitet.        C:\Windows\temp\iocFAF7A7F7-400C-C548-8DCA-1923389CCF18        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocFAF7A7F7-400C-C548-8DCA-1923389CCF18        Zeitpunkt: 19.05.2017 19:20        Objektname: not-a-virus:HEUR:AdWare.Script.Generic        Grund: Vom Benutzer erlaubt
19.05.2017 19.20.45        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocFA65549A-A1D6-4F4E-A3E6-03FA29831F56        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocFA65549A-A1D6-4F4E-A3E6-03FA29831F56        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.45        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocFA65549A-A1D6-4F4E-A3E6-03FA29831F56        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocFA65549A-A1D6-4F4E-A3E6-03FA29831F56        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.45        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocFA65549A-A1D6-4F4E-A3E6-03FA29831F56        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocFA65549A-A1D6-4F4E-A3E6-03FA29831F56        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.45        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocFA22148A-7013-5C4D-BF16-D71BEC3578B7        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocFA22148A-7013-5C4D-BF16-D71BEC3578B7        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.45        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocFA22148A-7013-5C4D-BF16-D71BEC3578B7        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocFA22148A-7013-5C4D-BF16-D71BEC3578B7        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.45        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocFA22148A-7013-5C4D-BF16-D71BEC3578B7        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocFA22148A-7013-5C4D-BF16-D71BEC3578B7        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.45        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocFA04E4D7-8FF7-A24F-97D6-7224C9046546        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocFA04E4D7-8FF7-A24F-97D6-7224C9046546        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.45        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocFA04E4D7-8FF7-A24F-97D6-7224C9046546        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocFA04E4D7-8FF7-A24F-97D6-7224C9046546        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.45        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocFA04E4D7-8FF7-A24F-97D6-7224C9046546        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocFA04E4D7-8FF7-A24F-97D6-7224C9046546        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.44        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocDAFF5E12-8D4F-A94D-A611-9B8E03942DC6//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocDAFF5E12-8D4F-A94D-A611-9B8E03942DC6//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.44        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocDAFF5E12-8D4F-A94D-A611-9B8E03942DC6//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocDAFF5E12-8D4F-A94D-A611-9B8E03942DC6//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.44        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocDAFF5E12-8D4F-A94D-A611-9B8E03942DC6//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocDAFF5E12-8D4F-A94D-A611-9B8E03942DC6//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.44        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocD97E4163-EF03-0747-BBB3-71111A7D580A        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocD97E4163-EF03-0747-BBB3-71111A7D580A        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.44        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocD97E4163-EF03-0747-BBB3-71111A7D580A        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocD97E4163-EF03-0747-BBB3-71111A7D580A        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.44        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocD97E4163-EF03-0747-BBB3-71111A7D580A        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocD97E4163-EF03-0747-BBB3-71111A7D580A        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.44        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocD7ECBE81-5FE6-EF45-A2CA-8CF313A352C0        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocD7ECBE81-5FE6-EF45-A2CA-8CF313A352C0        Zeitpunkt: 19.05.2017 19:20        Objektname: not-a-virus:HEUR:AdWare.Script.Generic
19.05.2017 19.20.44        Objekt (Datei) wurde nicht verarbeitet.        C:\Windows\temp\iocD7ECBE81-5FE6-EF45-A2CA-8CF313A352C0        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocD7ECBE81-5FE6-EF45-A2CA-8CF313A352C0        Zeitpunkt: 19.05.2017 19:20        Objektname: not-a-virus:HEUR:AdWare.Script.Generic        Grund: Vom Benutzer erlaubt
19.05.2017 19.20.44        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocD7B87E0D-2E1A-0B4B-9975-589414934ABB        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocD7B87E0D-2E1A-0B4B-9975-589414934ABB        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.44        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocD7B87E0D-2E1A-0B4B-9975-589414934ABB        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocD7B87E0D-2E1A-0B4B-9975-589414934ABB        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.44        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocD7B87E0D-2E1A-0B4B-9975-589414934ABB        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocD7B87E0D-2E1A-0B4B-9975-589414934ABB        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.44        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocD6CBBAF2-F85C-5345-8A57-7EDD3DB9D415//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocD6CBBAF2-F85C-5345-8A57-7EDD3DB9D415//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.44        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocD6CBBAF2-F85C-5345-8A57-7EDD3DB9D415//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocD6CBBAF2-F85C-5345-8A57-7EDD3DB9D415//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.44        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocD6CBBAF2-F85C-5345-8A57-7EDD3DB9D415//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocD6CBBAF2-F85C-5345-8A57-7EDD3DB9D415//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.44        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc1FD23D9B-7876-6C4A-827E-E9BF5E84EC06//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc1FD23D9B-7876-6C4A-827E-E9BF5E84EC06//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.44        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc1FD23D9B-7876-6C4A-827E-E9BF5E84EC06//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc1FD23D9B-7876-6C4A-827E-E9BF5E84EC06//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.44        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc1FD23D9B-7876-6C4A-827E-E9BF5E84EC06//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc1FD23D9B-7876-6C4A-827E-E9BF5E84EC06//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.43        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc1FB0BB3A-851D-4F46-B48F-9AFB115D5F6D//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc1FB0BB3A-851D-4F46-B48F-9AFB115D5F6D//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.43        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc1FB0BB3A-851D-4F46-B48F-9AFB115D5F6D//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc1FB0BB3A-851D-4F46-B48F-9AFB115D5F6D//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.43        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc1FB0BB3A-851D-4F46-B48F-9AFB115D5F6D//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc1FB0BB3A-851D-4F46-B48F-9AFB115D5F6D//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.43        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc1FABD87E-2E23-0C41-B62E-030AF629443D        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc1FABD87E-2E23-0C41-B62E-030AF629443D        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.43        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc1FABD87E-2E23-0C41-B62E-030AF629443D        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc1FABD87E-2E23-0C41-B62E-030AF629443D        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.43        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc1FABD87E-2E23-0C41-B62E-030AF629443D        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc1FABD87E-2E23-0C41-B62E-030AF629443D        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.43        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc1DBF7731-0860-1447-910F-69195C9E10C3        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc1DBF7731-0860-1447-910F-69195C9E10C3        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.43        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc1DBF7731-0860-1447-910F-69195C9E10C3        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc1DBF7731-0860-1447-910F-69195C9E10C3        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.43        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc1DBF7731-0860-1447-910F-69195C9E10C3        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc1DBF7731-0860-1447-910F-69195C9E10C3        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.43        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc1D945886-41F8-964F-9FFD-3445016B8B37        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc1D945886-41F8-964F-9FFD-3445016B8B37        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.43        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc1D945886-41F8-964F-9FFD-3445016B8B37        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc1D945886-41F8-964F-9FFD-3445016B8B37        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.43        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc1D945886-41F8-964F-9FFD-3445016B8B37        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc1D945886-41F8-964F-9FFD-3445016B8B37        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.43        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc1D8E4FA6-0BBA-504F-ABB3-BF15B6C00C05        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc1D8E4FA6-0BBA-504F-ABB3-BF15B6C00C05        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.43        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc1D8E4FA6-0BBA-504F-ABB3-BF15B6C00C05        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc1D8E4FA6-0BBA-504F-ABB3-BF15B6C00C05        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.42        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc1D8E4FA6-0BBA-504F-ABB3-BF15B6C00C05        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc1D8E4FA6-0BBA-504F-ABB3-BF15B6C00C05        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.42        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc1D4035D3-B748-314B-9017-4D95B04368FF        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc1D4035D3-B748-314B-9017-4D95B04368FF        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.42        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc1D4035D3-B748-314B-9017-4D95B04368FF        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc1D4035D3-B748-314B-9017-4D95B04368FF        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.42        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc1D4035D3-B748-314B-9017-4D95B04368FF        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc1D4035D3-B748-314B-9017-4D95B04368FF        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.42        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc1D2AF972-F83C-3447-9ACD-48C8ECCBC1B9        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc1D2AF972-F83C-3447-9ACD-48C8ECCBC1B9        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.42        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc1D2AF972-F83C-3447-9ACD-48C8ECCBC1B9        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc1D2AF972-F83C-3447-9ACD-48C8ECCBC1B9        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.42        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc1D2AF972-F83C-3447-9ACD-48C8ECCBC1B9        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc1D2AF972-F83C-3447-9ACD-48C8ECCBC1B9        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.42        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc1D089AF3-AC65-C142-92D2-E5F1B9310FC5        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc1D089AF3-AC65-C142-92D2-E5F1B9310FC5        Zeitpunkt: 19.05.2017 19:20        Objektname: not-a-virus:HEUR:AdWare.Script.Generic
19.05.2017 19.20.42        Objekt (Datei) wurde nicht verarbeitet.        C:\Windows\temp\ioc1D089AF3-AC65-C142-92D2-E5F1B9310FC5        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc1D089AF3-AC65-C142-92D2-E5F1B9310FC5        Zeitpunkt: 19.05.2017 19:20        Objektname: not-a-virus:HEUR:AdWare.Script.Generic        Grund: Vom Benutzer erlaubt
19.05.2017 19.20.42        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc1C916871-6A17-B044-9231-D3A361689774//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc1C916871-6A17-B044-9231-D3A361689774//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.42        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc1C916871-6A17-B044-9231-D3A361689774//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc1C916871-6A17-B044-9231-D3A361689774//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.42        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc1C916871-6A17-B044-9231-D3A361689774//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc1C916871-6A17-B044-9231-D3A361689774//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.42        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc1C69ECC4-E42F-564B-8D81-93843871D27A//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc1C69ECC4-E42F-564B-8D81-93843871D27A//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.42        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc1C69ECC4-E42F-564B-8D81-93843871D27A//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc1C69ECC4-E42F-564B-8D81-93843871D27A//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.42        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc1C69ECC4-E42F-564B-8D81-93843871D27A//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc1C69ECC4-E42F-564B-8D81-93843871D27A//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.42        Objekt (Datei) wurde nicht verarbeitet.        C:\Windows\temp\ioc1C5E9871-E4A2-D54D-913A-7F4EE7E4A0AB        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc1C5E9871-E4A2-D54D-913A-7F4EE7E4A0AB        Zeitpunkt: 19.05.2017 19:20        Objektname: not-a-virus:HEUR:AdWare.Script.Generic        Grund: Vom Benutzer erlaubt
19.05.2017 19.20.42        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc1C5E9871-E4A2-D54D-913A-7F4EE7E4A0AB        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc1C5E9871-E4A2-D54D-913A-7F4EE7E4A0AB        Zeitpunkt: 19.05.2017 19:20        Objektname: not-a-virus:HEUR:AdWare.Script.Generic
19.05.2017 19.20.41        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc1C407EE9-2704-984C-AD8E-282756D99B8A//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc1C407EE9-2704-984C-AD8E-282756D99B8A//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.41        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc1C407EE9-2704-984C-AD8E-282756D99B8A//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc1C407EE9-2704-984C-AD8E-282756D99B8A//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.41        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc1C407EE9-2704-984C-AD8E-282756D99B8A//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc1C407EE9-2704-984C-AD8E-282756D99B8A//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.41        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocA913FEC2-CC7A-E445-A7F8-551439C01EA2//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocA913FEC2-CC7A-E445-A7F8-551439C01EA2//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.41        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocA913FEC2-CC7A-E445-A7F8-551439C01EA2//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocA913FEC2-CC7A-E445-A7F8-551439C01EA2//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.41        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocA913FEC2-CC7A-E445-A7F8-551439C01EA2//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocA913FEC2-CC7A-E445-A7F8-551439C01EA2//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.41        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocA87F68E2-A95C-2148-82D7-36E556D7CC0D//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocA87F68E2-A95C-2148-82D7-36E556D7CC0D//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.41        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocA87F68E2-A95C-2148-82D7-36E556D7CC0D//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocA87F68E2-A95C-2148-82D7-36E556D7CC0D//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.41        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocA87F68E2-A95C-2148-82D7-36E556D7CC0D//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocA87F68E2-A95C-2148-82D7-36E556D7CC0D//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.40        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocA81E49D7-FC44-C347-B838-B5A52E93D8B4//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocA81E49D7-FC44-C347-B838-B5A52E93D8B4//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.40        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocA81E49D7-FC44-C347-B838-B5A52E93D8B4//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocA81E49D7-FC44-C347-B838-B5A52E93D8B4//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.40        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocA81E49D7-FC44-C347-B838-B5A52E93D8B4//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocA81E49D7-FC44-C347-B838-B5A52E93D8B4//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.40        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocA7FEDDA7-551D-054F-ADF4-C6F3D73A1CDD//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocA7FEDDA7-551D-054F-ADF4-C6F3D73A1CDD//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.40        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocA7FEDDA7-551D-054F-ADF4-C6F3D73A1CDD//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocA7FEDDA7-551D-054F-ADF4-C6F3D73A1CDD//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.40        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocA7FEDDA7-551D-054F-ADF4-C6F3D73A1CDD//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocA7FEDDA7-551D-054F-ADF4-C6F3D73A1CDD//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.40        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocA7CD08D1-30D8-6A47-8F63-DC09A8DA1700        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocA7CD08D1-30D8-6A47-8F63-DC09A8DA1700        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.40        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocA7CD08D1-30D8-6A47-8F63-DC09A8DA1700        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocA7CD08D1-30D8-6A47-8F63-DC09A8DA1700        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.40        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocA7CD08D1-30D8-6A47-8F63-DC09A8DA1700        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocA7CD08D1-30D8-6A47-8F63-DC09A8DA1700        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.40        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocA6EB2445-C840-1C45-8413-9E00A6987D09        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocA6EB2445-C840-1C45-8413-9E00A6987D09        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.40        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocA6EB2445-C840-1C45-8413-9E00A6987D09        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocA6EB2445-C840-1C45-8413-9E00A6987D09        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.40        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocA6EB2445-C840-1C45-8413-9E00A6987D09        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocA6EB2445-C840-1C45-8413-9E00A6987D09        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.39        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocA6C5FF67-80D2-F047-8BF8-F60DB534F6F1//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocA6C5FF67-80D2-F047-8BF8-F60DB534F6F1//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.39        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocA6C5FF67-80D2-F047-8BF8-F60DB534F6F1//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocA6C5FF67-80D2-F047-8BF8-F60DB534F6F1//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.39        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocA6C5FF67-80D2-F047-8BF8-F60DB534F6F1//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocA6C5FF67-80D2-F047-8BF8-F60DB534F6F1//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.39        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocA60891BB-C9BE-8441-A7B1-287BBA8D6B63//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocA60891BB-C9BE-8441-A7B1-287BBA8D6B63//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.39        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocA60891BB-C9BE-8441-A7B1-287BBA8D6B63//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocA60891BB-C9BE-8441-A7B1-287BBA8D6B63//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.39        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocA60891BB-C9BE-8441-A7B1-287BBA8D6B63//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocA60891BB-C9BE-8441-A7B1-287BBA8D6B63//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.39        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc5D3E14CF-2B63-B145-98EF-74BE000625CF//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc5D3E14CF-2B63-B145-98EF-74BE000625CF//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.39        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc5D3E14CF-2B63-B145-98EF-74BE000625CF//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc5D3E14CF-2B63-B145-98EF-74BE000625CF//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.39        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc5D3E14CF-2B63-B145-98EF-74BE000625CF//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc5D3E14CF-2B63-B145-98EF-74BE000625CF//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.38        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc5B74322E-45A7-DE4F-ABDE-126D7512779D//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc5B74322E-45A7-DE4F-ABDE-126D7512779D//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.38        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc5B74322E-45A7-DE4F-ABDE-126D7512779D//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc5B74322E-45A7-DE4F-ABDE-126D7512779D//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.38        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc5B74322E-45A7-DE4F-ABDE-126D7512779D//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc5B74322E-45A7-DE4F-ABDE-126D7512779D//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.38        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc5B3B7090-7941-A14B-B5B0-6F2FC38EE464//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc5B3B7090-7941-A14B-B5B0-6F2FC38EE464//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.38        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc5B3B7090-7941-A14B-B5B0-6F2FC38EE464//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc5B3B7090-7941-A14B-B5B0-6F2FC38EE464//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.38        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc5B3B7090-7941-A14B-B5B0-6F2FC38EE464//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc5B3B7090-7941-A14B-B5B0-6F2FC38EE464//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.38        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc5AA45143-898F-114F-BF86-E247ADD2DCEA//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc5AA45143-898F-114F-BF86-E247ADD2DCEA//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.38        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc5AA45143-898F-114F-BF86-E247ADD2DCEA//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc5AA45143-898F-114F-BF86-E247ADD2DCEA//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.38        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc5AA45143-898F-114F-BF86-E247ADD2DCEA//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc5AA45143-898F-114F-BF86-E247ADD2DCEA//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.38        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc5A997039-457A-7E40-84B8-9B654CF9D706        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc5A997039-457A-7E40-84B8-9B654CF9D706        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.38        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc5A997039-457A-7E40-84B8-9B654CF9D706        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc5A997039-457A-7E40-84B8-9B654CF9D706        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.38        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc5A997039-457A-7E40-84B8-9B654CF9D706        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc5A997039-457A-7E40-84B8-9B654CF9D706        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.38        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc5A89C20A-81D8-A24A-9972-66D18971FE72        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc5A89C20A-81D8-A24A-9972-66D18971FE72        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.38        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc5A89C20A-81D8-A24A-9972-66D18971FE72        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc5A89C20A-81D8-A24A-9972-66D18971FE72        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.38        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc5A89C20A-81D8-A24A-9972-66D18971FE72        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc5A89C20A-81D8-A24A-9972-66D18971FE72        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.37        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc5A7B2FE7-F367-994B-8EBC-167FB2610C9F//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc5A7B2FE7-F367-994B-8EBC-167FB2610C9F//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.37        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc5A7B2FE7-F367-994B-8EBC-167FB2610C9F//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc5A7B2FE7-F367-994B-8EBC-167FB2610C9F//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.37        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc5A7B2FE7-F367-994B-8EBC-167FB2610C9F//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc5A7B2FE7-F367-994B-8EBC-167FB2610C9F//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.37        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc5A468B4F-FE10-EB40-9CB6-4B30771CC873//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc5A468B4F-FE10-EB40-9CB6-4B30771CC873//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.37        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc5A468B4F-FE10-EB40-9CB6-4B30771CC873//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc5A468B4F-FE10-EB40-9CB6-4B30771CC873//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.37        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc5A468B4F-FE10-EB40-9CB6-4B30771CC873//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc5A468B4F-FE10-EB40-9CB6-4B30771CC873//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.37        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc92D8EC03-5BA5-C346-89CB-97D4E99570B9//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc92D8EC03-5BA5-C346-89CB-97D4E99570B9//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.37        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc92D8EC03-5BA5-C346-89CB-97D4E99570B9//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc92D8EC03-5BA5-C346-89CB-97D4E99570B9//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.37        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc92D8EC03-5BA5-C346-89CB-97D4E99570B9//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc92D8EC03-5BA5-C346-89CB-97D4E99570B9//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.37        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc91FC9014-E862-1E47-9A04-8A65EC31014C//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc91FC9014-E862-1E47-9A04-8A65EC31014C//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.37        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc91FC9014-E862-1E47-9A04-8A65EC31014C//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc91FC9014-E862-1E47-9A04-8A65EC31014C//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.37        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc91FC9014-E862-1E47-9A04-8A65EC31014C//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc91FC9014-E862-1E47-9A04-8A65EC31014C//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.37        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc911F7B24-AD1C-7543-A74F-86FE3ECB6F2B        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc911F7B24-AD1C-7543-A74F-86FE3ECB6F2B        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.37        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc911F7B24-AD1C-7543-A74F-86FE3ECB6F2B        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc911F7B24-AD1C-7543-A74F-86FE3ECB6F2B        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.36        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc911F7B24-AD1C-7543-A74F-86FE3ECB6F2B        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc911F7B24-AD1C-7543-A74F-86FE3ECB6F2B        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.36        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc91161B62-EC3A-A048-9F26-1DF53CD8F7FB        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc91161B62-EC3A-A048-9F26-1DF53CD8F7FB        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.36        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc91161B62-EC3A-A048-9F26-1DF53CD8F7FB        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc91161B62-EC3A-A048-9F26-1DF53CD8F7FB        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.35        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc91161B62-EC3A-A048-9F26-1DF53CD8F7FB        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc91161B62-EC3A-A048-9F26-1DF53CD8F7FB        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.35        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc90CF8E8E-AFCC-2243-8B85-AC3761F6FD39//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc90CF8E8E-AFCC-2243-8B85-AC3761F6FD39//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.35        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc90CF8E8E-AFCC-2243-8B85-AC3761F6FD39//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc90CF8E8E-AFCC-2243-8B85-AC3761F6FD39//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.35        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc90CF8E8E-AFCC-2243-8B85-AC3761F6FD39//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc90CF8E8E-AFCC-2243-8B85-AC3761F6FD39//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.35        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc8FCE8A49-B75F-5148-8C0D-491C4B468757//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc8FCE8A49-B75F-5148-8C0D-491C4B468757//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.35        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc8FCE8A49-B75F-5148-8C0D-491C4B468757//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc8FCE8A49-B75F-5148-8C0D-491C4B468757//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.35        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc8FCE8A49-B75F-5148-8C0D-491C4B468757//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc8FCE8A49-B75F-5148-8C0D-491C4B468757//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.35        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc8FC958F1-ED75-134D-A270-8C5D772EDFE9//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc8FC958F1-ED75-134D-A270-8C5D772EDFE9//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.35        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc8FC958F1-ED75-134D-A270-8C5D772EDFE9//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc8FC958F1-ED75-134D-A270-8C5D772EDFE9//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.35        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc8FC958F1-ED75-134D-A270-8C5D772EDFE9//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc8FC958F1-ED75-134D-A270-8C5D772EDFE9//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.35        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc8F7A6CEB-A59D-3840-A67C-348581B98B3C        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc8F7A6CEB-A59D-3840-A67C-348581B98B3C        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.35        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc8F7A6CEB-A59D-3840-A67C-348581B98B3C        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc8F7A6CEB-A59D-3840-A67C-348581B98B3C        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.35        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc8F7A6CEB-A59D-3840-A67C-348581B98B3C        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc8F7A6CEB-A59D-3840-A67C-348581B98B3C        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.34        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc8F135129-3A26-104F-9E5C-9ADB2F5F50A0//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc8F135129-3A26-104F-9E5C-9ADB2F5F50A0//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.34        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc8F135129-3A26-104F-9E5C-9ADB2F5F50A0//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc8F135129-3A26-104F-9E5C-9ADB2F5F50A0//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.34        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc8F135129-3A26-104F-9E5C-9ADB2F5F50A0//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc8F135129-3A26-104F-9E5C-9ADB2F5F50A0//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.34        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocC5F853C8-B6F9-C141-B27C-8DD14BA1B3CE//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocC5F853C8-B6F9-C141-B27C-8DD14BA1B3CE//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.34        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocC5F853C8-B6F9-C141-B27C-8DD14BA1B3CE//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocC5F853C8-B6F9-C141-B27C-8DD14BA1B3CE//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.34        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocC5F853C8-B6F9-C141-B27C-8DD14BA1B3CE//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocC5F853C8-B6F9-C141-B27C-8DD14BA1B3CE//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.34        Objekt (Datei) wurde nicht verarbeitet.        C:\Windows\temp\iocC5D2DB20-24B5-6345-AB39-E94D1BF7854C        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocC5D2DB20-24B5-6345-AB39-E94D1BF7854C        Zeitpunkt: 19.05.2017 19:20        Objektname: not-a-virus:HEUR:AdWare.Script.Generic        Grund: Vom Benutzer erlaubt
19.05.2017 19.20.34        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocC5D2DB20-24B5-6345-AB39-E94D1BF7854C        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocC5D2DB20-24B5-6345-AB39-E94D1BF7854C        Zeitpunkt: 19.05.2017 19:20        Objektname: not-a-virus:HEUR:AdWare.Script.Generic
19.05.2017 19.20.34        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocC4B6520A-21B6-B045-A62D-80199D048973        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocC4B6520A-21B6-B045-A62D-80199D048973        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.34        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocC4B6520A-21B6-B045-A62D-80199D048973        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocC4B6520A-21B6-B045-A62D-80199D048973        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.34        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocC4B6520A-21B6-B045-A62D-80199D048973        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocC4B6520A-21B6-B045-A62D-80199D048973        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.33        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocC4824464-2A6A-DE4D-8F51-3F9697C23335        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocC4824464-2A6A-DE4D-8F51-3F9697C23335        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.33        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocC4824464-2A6A-DE4D-8F51-3F9697C23335        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocC4824464-2A6A-DE4D-8F51-3F9697C23335        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.33        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocC4824464-2A6A-DE4D-8F51-3F9697C23335        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocC4824464-2A6A-DE4D-8F51-3F9697C23335        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.33        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocC44B0ABA-E9AA-E042-97A1-A188E1D5CBAC//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocC44B0ABA-E9AA-E042-97A1-A188E1D5CBAC//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.33        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocC44B0ABA-E9AA-E042-97A1-A188E1D5CBAC//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocC44B0ABA-E9AA-E042-97A1-A188E1D5CBAC//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.22        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocC44B0ABA-E9AA-E042-97A1-A188E1D5CBAC//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocC44B0ABA-E9AA-E042-97A1-A188E1D5CBAC//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.22        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocC35FCBEE-0225-6B48-8AD0-5BFD3ADBCA63//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocC35FCBEE-0225-6B48-8AD0-5BFD3ADBCA63//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.22        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocC35FCBEE-0225-6B48-8AD0-5BFD3ADBCA63//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocC35FCBEE-0225-6B48-8AD0-5BFD3ADBCA63//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.21        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocC35FCBEE-0225-6B48-8AD0-5BFD3ADBCA63//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocC35FCBEE-0225-6B48-8AD0-5BFD3ADBCA63//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.21        Objekt (Datei) wurde nicht verarbeitet.        C:\Windows\temp\iocC2E018C7-8243-1348-A379-CE8FFBBD9DE6        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocC2E018C7-8243-1348-A379-CE8FFBBD9DE6        Zeitpunkt: 19.05.2017 19:20        Objektname: not-a-virus:HEUR:AdWare.Script.Generic        Grund: Vom Benutzer erlaubt
19.05.2017 19.20.21        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocC2E018C7-8243-1348-A379-CE8FFBBD9DE6        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocC2E018C7-8243-1348-A379-CE8FFBBD9DE6        Zeitpunkt: 19.05.2017 19:20        Objektname: not-a-virus:HEUR:AdWare.Script.Generic
19.05.2017 19.20.21        Objekt (Datei) wurde nicht verarbeitet.        C:\Windows\temp\iocC2BCEF9E-520A-FE44-84BF-4506D85F3571        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocC2BCEF9E-520A-FE44-84BF-4506D85F3571        Zeitpunkt: 19.05.2017 19:20        Objektname: not-a-virus:HEUR:AdWare.Script.Generic        Grund: Vom Benutzer erlaubt
19.05.2017 19.20.21        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocC2BCEF9E-520A-FE44-84BF-4506D85F3571        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocC2BCEF9E-520A-FE44-84BF-4506D85F3571        Zeitpunkt: 19.05.2017 19:20        Objektname: not-a-virus:HEUR:AdWare.Script.Generic
19.05.2017 19.20.21        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocC25CE1D3-3285-F340-8C05-888A19EE261B//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocC25CE1D3-3285-F340-8C05-888A19EE261B//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.21        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocC25CE1D3-3285-F340-8C05-888A19EE261B//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocC25CE1D3-3285-F340-8C05-888A19EE261B//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.21        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocC25CE1D3-3285-F340-8C05-888A19EE261B//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocC25CE1D3-3285-F340-8C05-888A19EE261B//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.21        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocC11523B4-654D-504D-AB6B-B39050C84CDB//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocC11523B4-654D-504D-AB6B-B39050C84CDB//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.21        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocC11523B4-654D-504D-AB6B-B39050C84CDB//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocC11523B4-654D-504D-AB6B-B39050C84CDB//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.21        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocC11523B4-654D-504D-AB6B-B39050C84CDB//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocC11523B4-654D-504D-AB6B-B39050C84CDB//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.21        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocC110BC37-C454-6741-A19F-3C79A0B3C3F2//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocC110BC37-C454-6741-A19F-3C79A0B3C3F2//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.21        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocC110BC37-C454-6741-A19F-3C79A0B3C3F2//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocC110BC37-C454-6741-A19F-3C79A0B3C3F2//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.20        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocC110BC37-C454-6741-A19F-3C79A0B3C3F2//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocC110BC37-C454-6741-A19F-3C79A0B3C3F2//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.20        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocC0E27C12-4039-5642-AD0D-4192DB342B11        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocC0E27C12-4039-5642-AD0D-4192DB342B11        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.20        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocC0E27C12-4039-5642-AD0D-4192DB342B11        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocC0E27C12-4039-5642-AD0D-4192DB342B11        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.20        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocC0E27C12-4039-5642-AD0D-4192DB342B11        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocC0E27C12-4039-5642-AD0D-4192DB342B11        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.20        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocC0B1912D-7508-B14A-B833-631AFE586AD6        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocC0B1912D-7508-B14A-B833-631AFE586AD6        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.20        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocC0B1912D-7508-B14A-B833-631AFE586AD6        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocC0B1912D-7508-B14A-B833-631AFE586AD6        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.20        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocC0B1912D-7508-B14A-B833-631AFE586AD6        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocC0B1912D-7508-B14A-B833-631AFE586AD6        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.20        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc7E6BBE16-2F8E-524F-B929-5D918B0D1632        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc7E6BBE16-2F8E-524F-B929-5D918B0D1632        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.20        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc7E6BBE16-2F8E-524F-B929-5D918B0D1632        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc7E6BBE16-2F8E-524F-B929-5D918B0D1632        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.20        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc7E6BBE16-2F8E-524F-B929-5D918B0D1632        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc7E6BBE16-2F8E-524F-B929-5D918B0D1632        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.20        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc7E44B488-F1D0-C446-8D23-64155F047549        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc7E44B488-F1D0-C446-8D23-64155F047549        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.20        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc7E44B488-F1D0-C446-8D23-64155F047549        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc7E44B488-F1D0-C446-8D23-64155F047549        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.20        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc7E44B488-F1D0-C446-8D23-64155F047549        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc7E44B488-F1D0-C446-8D23-64155F047549        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.19        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc7DFFE36D-210F-A846-B0AF-439CE0C4126C        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc7DFFE36D-210F-A846-B0AF-439CE0C4126C        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.19        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc7DFFE36D-210F-A846-B0AF-439CE0C4126C        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc7DFFE36D-210F-A846-B0AF-439CE0C4126C        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.19        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc7DFFE36D-210F-A846-B0AF-439CE0C4126C        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc7DFFE36D-210F-A846-B0AF-439CE0C4126C        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.19        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc7DD86493-5407-5140-97DC-53973C72AF43        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc7DD86493-5407-5140-97DC-53973C72AF43        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.19        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc7DD86493-5407-5140-97DC-53973C72AF43        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc7DD86493-5407-5140-97DC-53973C72AF43        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.19        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc7DD86493-5407-5140-97DC-53973C72AF43        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc7DD86493-5407-5140-97DC-53973C72AF43        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.19        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc7DA9F055-8394-664B-902F-B8682BB94631//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc7DA9F055-8394-664B-902F-B8682BB94631//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.19        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc7DA9F055-8394-664B-902F-B8682BB94631//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc7DA9F055-8394-664B-902F-B8682BB94631//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.19        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc7DA9F055-8394-664B-902F-B8682BB94631//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc7DA9F055-8394-664B-902F-B8682BB94631//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.19        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc7CDE031E-1436-2449-A86A-C799F444BE91//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc7CDE031E-1436-2449-A86A-C799F444BE91//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.19        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc7CDE031E-1436-2449-A86A-C799F444BE91//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc7CDE031E-1436-2449-A86A-C799F444BE91//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.19        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc7CDE031E-1436-2449-A86A-C799F444BE91//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc7CDE031E-1436-2449-A86A-C799F444BE91//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.19        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc7C8CA6F8-8E21-6F46-9000-0C4E45C6B5B1        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc7C8CA6F8-8E21-6F46-9000-0C4E45C6B5B1        Zeitpunkt: 19.05.2017 19:20        Objektname: not-a-virus:HEUR:AdWare.Script.Generic
19.05.2017 19.20.19        Objekt (Datei) wurde nicht verarbeitet.        C:\Windows\temp\ioc7C8CA6F8-8E21-6F46-9000-0C4E45C6B5B1        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc7C8CA6F8-8E21-6F46-9000-0C4E45C6B5B1        Zeitpunkt: 19.05.2017 19:20        Objektname: not-a-virus:HEUR:AdWare.Script.Generic        Grund: Vom Benutzer erlaubt
19.05.2017 19.20.18        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc7C692C58-F670-554D-B4FE-30924D7F49A4        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc7C692C58-F670-554D-B4FE-30924D7F49A4        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.18        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc7C692C58-F670-554D-B4FE-30924D7F49A4        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc7C692C58-F670-554D-B4FE-30924D7F49A4        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.18        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc7C692C58-F670-554D-B4FE-30924D7F49A4        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc7C692C58-F670-554D-B4FE-30924D7F49A4        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.18        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc7B4E437E-A10C-4F42-9036-3899391F07E7        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc7B4E437E-A10C-4F42-9036-3899391F07E7        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.18        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc7B4E437E-A10C-4F42-9036-3899391F07E7        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc7B4E437E-A10C-4F42-9036-3899391F07E7        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.18        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc7B4E437E-A10C-4F42-9036-3899391F07E7        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc7B4E437E-A10C-4F42-9036-3899391F07E7        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.18        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc7AF75F32-4C03-B84E-BFEA-903F636CEEF1//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc7AF75F32-4C03-B84E-BFEA-903F636CEEF1//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.18        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc7AF75F32-4C03-B84E-BFEA-903F636CEEF1//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc7AF75F32-4C03-B84E-BFEA-903F636CEEF1//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.18        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc7AF75F32-4C03-B84E-BFEA-903F636CEEF1//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc7AF75F32-4C03-B84E-BFEA-903F636CEEF1//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.18        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc79E9D473-0F38-CA4B-B4CB-D34154200045        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc79E9D473-0F38-CA4B-B4CB-D34154200045        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.18        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc79E9D473-0F38-CA4B-B4CB-D34154200045        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc79E9D473-0F38-CA4B-B4CB-D34154200045        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.18        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc79E9D473-0F38-CA4B-B4CB-D34154200045        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc79E9D473-0F38-CA4B-B4CB-D34154200045        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.18        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc79DD1104-BACE-9043-8B85-2DF080EBCAC1//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc79DD1104-BACE-9043-8B85-2DF080EBCAC1//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.18        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc79DD1104-BACE-9043-8B85-2DF080EBCAC1//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc79DD1104-BACE-9043-8B85-2DF080EBCAC1//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.17        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc79DD1104-BACE-9043-8B85-2DF080EBCAC1//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc79DD1104-BACE-9043-8B85-2DF080EBCAC1//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.17        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc797E0BEF-D384-2142-B23B-6D58F3496E1B        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc797E0BEF-D384-2142-B23B-6D58F3496E1B        Zeitpunkt: 19.05.2017 19:20        Objektname: not-a-virus:HEUR:AdWare.Script.Generic
19.05.2017 19.20.17        Objekt (Datei) wurde nicht verarbeitet.        C:\Windows\temp\ioc797E0BEF-D384-2142-B23B-6D58F3496E1B        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc797E0BEF-D384-2142-B23B-6D58F3496E1B        Zeitpunkt: 19.05.2017 19:20        Objektname: not-a-virus:HEUR:AdWare.Script.Generic        Grund: Vom Benutzer erlaubt
19.05.2017 19.20.17        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc0FF0B5CE-B21D-B949-AC1B-BDDF2ACAC0F6        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc0FF0B5CE-B21D-B949-AC1B-BDDF2ACAC0F6        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.17        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc0FF0B5CE-B21D-B949-AC1B-BDDF2ACAC0F6        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc0FF0B5CE-B21D-B949-AC1B-BDDF2ACAC0F6        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.17        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc0FF0B5CE-B21D-B949-AC1B-BDDF2ACAC0F6        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc0FF0B5CE-B21D-B949-AC1B-BDDF2ACAC0F6        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.17        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc0E9C46E9-C06A-1740-B7E2-2DB257E34F51//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc0E9C46E9-C06A-1740-B7E2-2DB257E34F51//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.17        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc0E9C46E9-C06A-1740-B7E2-2DB257E34F51//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc0E9C46E9-C06A-1740-B7E2-2DB257E34F51//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.17        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc0E9C46E9-C06A-1740-B7E2-2DB257E34F51//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc0E9C46E9-C06A-1740-B7E2-2DB257E34F51//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.17        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc0E4E6EAF-C660-5B44-A98D-FEE3A0D9D5B3//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc0E4E6EAF-C660-5B44-A98D-FEE3A0D9D5B3//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.17        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc0E4E6EAF-C660-5B44-A98D-FEE3A0D9D5B3//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc0E4E6EAF-C660-5B44-A98D-FEE3A0D9D5B3//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.17        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc0E4E6EAF-C660-5B44-A98D-FEE3A0D9D5B3//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc0E4E6EAF-C660-5B44-A98D-FEE3A0D9D5B3//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.17        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc0E073515-D043-7041-A7AD-EBA82F01D110//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc0E073515-D043-7041-A7AD-EBA82F01D110//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.17        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc0E073515-D043-7041-A7AD-EBA82F01D110//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc0E073515-D043-7041-A7AD-EBA82F01D110//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.16        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc0E073515-D043-7041-A7AD-EBA82F01D110//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc0E073515-D043-7041-A7AD-EBA82F01D110//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.16        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc0DCB804A-2C91-DE4A-B7E6-958DF9EEE071//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc0DCB804A-2C91-DE4A-B7E6-958DF9EEE071//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.16        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc0DCB804A-2C91-DE4A-B7E6-958DF9EEE071//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc0DCB804A-2C91-DE4A-B7E6-958DF9EEE071//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.16        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc0DCB804A-2C91-DE4A-B7E6-958DF9EEE071//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc0DCB804A-2C91-DE4A-B7E6-958DF9EEE071//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.16        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc0DC3BDF1-3E84-944F-876F-BD0D8C77EDB6//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc0DC3BDF1-3E84-944F-876F-BD0D8C77EDB6//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.16        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc0DC3BDF1-3E84-944F-876F-BD0D8C77EDB6//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc0DC3BDF1-3E84-944F-876F-BD0D8C77EDB6//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.16        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc0DC3BDF1-3E84-944F-876F-BD0D8C77EDB6//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc0DC3BDF1-3E84-944F-876F-BD0D8C77EDB6//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.16        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc0D4ED5BD-263E-A345-A482-CB8FD981EBFE        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc0D4ED5BD-263E-A345-A482-CB8FD981EBFE        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe


vitja91 21.05.2017 18:03

Code:

19.05.2017 19.20.16        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc0D4ED5BD-263E-A345-A482-CB8FD981EBFE        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc0D4ED5BD-263E-A345-A482-CB8FD981EBFE        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.16        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc0D4ED5BD-263E-A345-A482-CB8FD981EBFE        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc0D4ED5BD-263E-A345-A482-CB8FD981EBFE        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.16        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc0D3573F1-F407-384B-A024-9AA377B2389E        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc0D3573F1-F407-384B-A024-9AA377B2389E        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.16        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc0D3573F1-F407-384B-A024-9AA377B2389E        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc0D3573F1-F407-384B-A024-9AA377B2389E        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.15        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc0D3573F1-F407-384B-A024-9AA377B2389E        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc0D3573F1-F407-384B-A024-9AA377B2389E        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.15        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc0C7F010E-F340-054E-ADF1-9D3688059EA6//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc0C7F010E-F340-054E-ADF1-9D3688059EA6//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.15        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc0C7F010E-F340-054E-ADF1-9D3688059EA6//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc0C7F010E-F340-054E-ADF1-9D3688059EA6//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.15        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc0C7F010E-F340-054E-ADF1-9D3688059EA6//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc0C7F010E-F340-054E-ADF1-9D3688059EA6//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.15        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc0C7CCFF6-5456-9146-9E85-33AE707E704C        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc0C7CCFF6-5456-9146-9E85-33AE707E704C        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.15        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc0C7CCFF6-5456-9146-9E85-33AE707E704C        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc0C7CCFF6-5456-9146-9E85-33AE707E704C        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.15        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc0C7CCFF6-5456-9146-9E85-33AE707E704C        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc0C7CCFF6-5456-9146-9E85-33AE707E704C        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.15        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc0C7C14C0-60FF-BA41-B2F1-F0C75F87C22B        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc0C7C14C0-60FF-BA41-B2F1-F0C75F87C22B        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.15        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc0C7C14C0-60FF-BA41-B2F1-F0C75F87C22B        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc0C7C14C0-60FF-BA41-B2F1-F0C75F87C22B        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.15        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc0C7C14C0-60FF-BA41-B2F1-F0C75F87C22B        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc0C7C14C0-60FF-BA41-B2F1-F0C75F87C22B        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.15        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc0C564B59-ACB7-3547-A0FD-85736FE4C6B4        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc0C564B59-ACB7-3547-A0FD-85736FE4C6B4        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.15        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc0C564B59-ACB7-3547-A0FD-85736FE4C6B4        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc0C564B59-ACB7-3547-A0FD-85736FE4C6B4        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.15        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc0C564B59-ACB7-3547-A0FD-85736FE4C6B4        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc0C564B59-ACB7-3547-A0FD-85736FE4C6B4        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.15        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc4113336A-354B-BD44-8105-F39AA3FEFE49        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc4113336A-354B-BD44-8105-F39AA3FEFE49        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.15        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc4113336A-354B-BD44-8105-F39AA3FEFE49        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc4113336A-354B-BD44-8105-F39AA3FEFE49        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.14        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc4113336A-354B-BD44-8105-F39AA3FEFE49        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc4113336A-354B-BD44-8105-F39AA3FEFE49        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.14        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc3CB3E49E-A4D9-0B48-BEE5-08773F50B14C//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc3CB3E49E-A4D9-0B48-BEE5-08773F50B14C//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.14        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc3CB3E49E-A4D9-0B48-BEE5-08773F50B14C//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc3CB3E49E-A4D9-0B48-BEE5-08773F50B14C//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.14        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc3CB3E49E-A4D9-0B48-BEE5-08773F50B14C//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc3CB3E49E-A4D9-0B48-BEE5-08773F50B14C//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.14        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc341BCA16-E88D-D644-9011-DEEF9DC8AD27//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc341BCA16-E88D-D644-9011-DEEF9DC8AD27//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.14        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc341BCA16-E88D-D644-9011-DEEF9DC8AD27//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc341BCA16-E88D-D644-9011-DEEF9DC8AD27//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.14        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc341BCA16-E88D-D644-9011-DEEF9DC8AD27//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc341BCA16-E88D-D644-9011-DEEF9DC8AD27//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.14        Objekt (Datei) wurde nicht verarbeitet.        C:\Windows\temp\ioc2A102CD4-B8E8-2648-862B-DFFDD5388043        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc2A102CD4-B8E8-2648-862B-DFFDD5388043        Zeitpunkt: 19.05.2017 19:20        Objektname: not-a-virus:HEUR:AdWare.Script.Generic        Grund: Vom Benutzer erlaubt
19.05.2017 19.20.14        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc2A102CD4-B8E8-2648-862B-DFFDD5388043        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc2A102CD4-B8E8-2648-862B-DFFDD5388043        Zeitpunkt: 19.05.2017 19:20        Objektname: not-a-virus:HEUR:AdWare.Script.Generic
19.05.2017 19.20.14        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc24414DC5-BEA6-584B-B9BB-CF5B4E8ABF77        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc24414DC5-BEA6-584B-B9BB-CF5B4E8ABF77        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.14        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc24414DC5-BEA6-584B-B9BB-CF5B4E8ABF77        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc24414DC5-BEA6-584B-B9BB-CF5B4E8ABF77        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.14        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc24414DC5-BEA6-584B-B9BB-CF5B4E8ABF77        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc24414DC5-BEA6-584B-B9BB-CF5B4E8ABF77        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.14        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc2009EAAC-76E1-6E4B-AEA0-3C334B0BF080//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc2009EAAC-76E1-6E4B-AEA0-3C334B0BF080//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.14        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc2009EAAC-76E1-6E4B-AEA0-3C334B0BF080//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc2009EAAC-76E1-6E4B-AEA0-3C334B0BF080//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.14        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc2009EAAC-76E1-6E4B-AEA0-3C334B0BF080//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc2009EAAC-76E1-6E4B-AEA0-3C334B0BF080//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.13        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc1BBE4862-5E34-4645-9E26-A7DAC472417F        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc1BBE4862-5E34-4645-9E26-A7DAC472417F        Zeitpunkt: 19.05.2017 19:20        Objektname: not-a-virus:HEUR:AdWare.Script.Generic
19.05.2017 19.20.13        Objekt (Datei) wurde nicht verarbeitet.        C:\Windows\temp\ioc1BBE4862-5E34-4645-9E26-A7DAC472417F        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc1BBE4862-5E34-4645-9E26-A7DAC472417F        Zeitpunkt: 19.05.2017 19:20        Objektname: not-a-virus:HEUR:AdWare.Script.Generic        Grund: Vom Benutzer erlaubt
19.05.2017 19.20.13        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc18C69E1E-CF9D-2044-83BE-6A1930C04E85        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc18C69E1E-CF9D-2044-83BE-6A1930C04E85        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.13        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc18C69E1E-CF9D-2044-83BE-6A1930C04E85        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc18C69E1E-CF9D-2044-83BE-6A1930C04E85        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.13        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc18C69E1E-CF9D-2044-83BE-6A1930C04E85        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc18C69E1E-CF9D-2044-83BE-6A1930C04E85        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.13        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc07D45EED-73C1-2C43-9FC6-19D33103D5B2        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc07D45EED-73C1-2C43-9FC6-19D33103D5B2        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.13        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc07D45EED-73C1-2C43-9FC6-19D33103D5B2        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc07D45EED-73C1-2C43-9FC6-19D33103D5B2        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.13        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc07D45EED-73C1-2C43-9FC6-19D33103D5B2        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc07D45EED-73C1-2C43-9FC6-19D33103D5B2        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.13        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc40F7DE19-1A33-6049-B686-AEA12454F76D        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc40F7DE19-1A33-6049-B686-AEA12454F76D        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.13        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc40F7DE19-1A33-6049-B686-AEA12454F76D        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc40F7DE19-1A33-6049-B686-AEA12454F76D        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.13        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc40F7DE19-1A33-6049-B686-AEA12454F76D        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc40F7DE19-1A33-6049-B686-AEA12454F76D        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.13        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc40F722AE-DDB4-2D44-83BE-85B45476946B//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc40F722AE-DDB4-2D44-83BE-85B45476946B//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.13        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc40F722AE-DDB4-2D44-83BE-85B45476946B//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc40F722AE-DDB4-2D44-83BE-85B45476946B//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.13        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc40F722AE-DDB4-2D44-83BE-85B45476946B//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc40F722AE-DDB4-2D44-83BE-85B45476946B//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.12        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc401BAAA7-92C4-6643-92D0-99707930463D        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc401BAAA7-92C4-6643-92D0-99707930463D        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.12        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc401BAAA7-92C4-6643-92D0-99707930463D        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc401BAAA7-92C4-6643-92D0-99707930463D        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.12        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc401BAAA7-92C4-6643-92D0-99707930463D        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc401BAAA7-92C4-6643-92D0-99707930463D        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.12        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc3F2011D6-460E-DC46-B1E0-7D3D89EA5E60//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc3F2011D6-460E-DC46-B1E0-7D3D89EA5E60//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.12        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc3F2011D6-460E-DC46-B1E0-7D3D89EA5E60//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc3F2011D6-460E-DC46-B1E0-7D3D89EA5E60//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.12        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc3F2011D6-460E-DC46-B1E0-7D3D89EA5E60//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc3F2011D6-460E-DC46-B1E0-7D3D89EA5E60//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.12        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc3E58DE61-EE83-A945-AFE8-2DD2D28F3D76        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc3E58DE61-EE83-A945-AFE8-2DD2D28F3D76        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.12        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc3E58DE61-EE83-A945-AFE8-2DD2D28F3D76        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc3E58DE61-EE83-A945-AFE8-2DD2D28F3D76        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.12        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc3E58DE61-EE83-A945-AFE8-2DD2D28F3D76        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc3E58DE61-EE83-A945-AFE8-2DD2D28F3D76        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.12        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc3D3B7FE5-63AE-5140-9AD8-0B2AF3FB30B5//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc3D3B7FE5-63AE-5140-9AD8-0B2AF3FB30B5//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.12        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc3D3B7FE5-63AE-5140-9AD8-0B2AF3FB30B5//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc3D3B7FE5-63AE-5140-9AD8-0B2AF3FB30B5//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.12        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc3D3B7FE5-63AE-5140-9AD8-0B2AF3FB30B5//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc3D3B7FE5-63AE-5140-9AD8-0B2AF3FB30B5//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.12        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocF525CE1D-9440-EA43-851F-1B73A638B8FC        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocF525CE1D-9440-EA43-851F-1B73A638B8FC        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.12        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocF525CE1D-9440-EA43-851F-1B73A638B8FC        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocF525CE1D-9440-EA43-851F-1B73A638B8FC        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.11        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocF525CE1D-9440-EA43-851F-1B73A638B8FC        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocF525CE1D-9440-EA43-851F-1B73A638B8FC        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.11        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocF472C56A-C0FC-4E41-9724-20B796FE4816//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocF472C56A-C0FC-4E41-9724-20B796FE4816//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.11        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocF472C56A-C0FC-4E41-9724-20B796FE4816//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocF472C56A-C0FC-4E41-9724-20B796FE4816//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.11        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocF472C56A-C0FC-4E41-9724-20B796FE4816//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocF472C56A-C0FC-4E41-9724-20B796FE4816//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.11        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocF205996C-A72F-9F4A-8D14-2CF7633F7930        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocF205996C-A72F-9F4A-8D14-2CF7633F7930        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.11        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocF205996C-A72F-9F4A-8D14-2CF7633F7930        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocF205996C-A72F-9F4A-8D14-2CF7633F7930        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.11        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocF205996C-A72F-9F4A-8D14-2CF7633F7930        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocF205996C-A72F-9F4A-8D14-2CF7633F7930        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.11        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocD4E5C887-0390-F84B-9068-612C11DD80E8//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocD4E5C887-0390-F84B-9068-612C11DD80E8//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.11        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocD4E5C887-0390-F84B-9068-612C11DD80E8//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocD4E5C887-0390-F84B-9068-612C11DD80E8//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.11        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocD4E5C887-0390-F84B-9068-612C11DD80E8//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocD4E5C887-0390-F84B-9068-612C11DD80E8//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.11        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocD46BA4F7-0656-1D49-8040-E9981F1732A9//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocD46BA4F7-0656-1D49-8040-E9981F1732A9//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.11        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocD46BA4F7-0656-1D49-8040-E9981F1732A9//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocD46BA4F7-0656-1D49-8040-E9981F1732A9//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.10        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocD46BA4F7-0656-1D49-8040-E9981F1732A9//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocD46BA4F7-0656-1D49-8040-E9981F1732A9//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.10        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocD422D355-BDD8-5448-8AE4-DAFDE0001323//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocD422D355-BDD8-5448-8AE4-DAFDE0001323//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.10        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocD422D355-BDD8-5448-8AE4-DAFDE0001323//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocD422D355-BDD8-5448-8AE4-DAFDE0001323//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.10        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocD422D355-BDD8-5448-8AE4-DAFDE0001323//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocD422D355-BDD8-5448-8AE4-DAFDE0001323//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.10        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocD320ADA6-CBEE-F24B-9FE0-910F57526809        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocD320ADA6-CBEE-F24B-9FE0-910F57526809        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.10        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocD320ADA6-CBEE-F24B-9FE0-910F57526809        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocD320ADA6-CBEE-F24B-9FE0-910F57526809        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.10        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocD320ADA6-CBEE-F24B-9FE0-910F57526809        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocD320ADA6-CBEE-F24B-9FE0-910F57526809        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.10        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocD221097F-B5DE-1044-B47F-1D5D3AE9D0F8        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocD221097F-B5DE-1044-B47F-1D5D3AE9D0F8        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.10        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocD221097F-B5DE-1044-B47F-1D5D3AE9D0F8        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocD221097F-B5DE-1044-B47F-1D5D3AE9D0F8        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.10        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocD221097F-B5DE-1044-B47F-1D5D3AE9D0F8        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocD221097F-B5DE-1044-B47F-1D5D3AE9D0F8        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.10        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocD1FB58B1-2DF9-F64E-A863-EA167A06FEA5//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocD1FB58B1-2DF9-F64E-A863-EA167A06FEA5//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.10        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocD1FB58B1-2DF9-F64E-A863-EA167A06FEA5//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocD1FB58B1-2DF9-F64E-A863-EA167A06FEA5//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.10        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocD1FB58B1-2DF9-F64E-A863-EA167A06FEA5//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocD1FB58B1-2DF9-F64E-A863-EA167A06FEA5//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.09        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocD1E56F33-D2BD-5A47-8DC4-88CB391EBE82//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocD1E56F33-D2BD-5A47-8DC4-88CB391EBE82//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.09        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocD1E56F33-D2BD-5A47-8DC4-88CB391EBE82//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocD1E56F33-D2BD-5A47-8DC4-88CB391EBE82//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.09        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocD1E56F33-D2BD-5A47-8DC4-88CB391EBE82//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocD1E56F33-D2BD-5A47-8DC4-88CB391EBE82//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.09        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc9A39DB60-81AB-DE43-9CA1-2B8765A831FA//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc9A39DB60-81AB-DE43-9CA1-2B8765A831FA//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.09        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc9A39DB60-81AB-DE43-9CA1-2B8765A831FA//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc9A39DB60-81AB-DE43-9CA1-2B8765A831FA//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.09        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc9A39DB60-81AB-DE43-9CA1-2B8765A831FA//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc9A39DB60-81AB-DE43-9CA1-2B8765A831FA//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.09        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc9A359FC8-9067-6443-998C-607CE88C7069        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc9A359FC8-9067-6443-998C-607CE88C7069        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.09        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc9A359FC8-9067-6443-998C-607CE88C7069        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc9A359FC8-9067-6443-998C-607CE88C7069        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.08        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc9A359FC8-9067-6443-998C-607CE88C7069        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc9A359FC8-9067-6443-998C-607CE88C7069        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.08        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc9A27254B-C12F-BB4F-96A0-BA9F45EB9F0C        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc9A27254B-C12F-BB4F-96A0-BA9F45EB9F0C        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.08        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc9A27254B-C12F-BB4F-96A0-BA9F45EB9F0C        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc9A27254B-C12F-BB4F-96A0-BA9F45EB9F0C        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.08        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc9A27254B-C12F-BB4F-96A0-BA9F45EB9F0C        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc9A27254B-C12F-BB4F-96A0-BA9F45EB9F0C        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.08        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc998EFDC6-DBBB-B742-9E13-3B6C0E3EA87E        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc998EFDC6-DBBB-B742-9E13-3B6C0E3EA87E        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.08        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc998EFDC6-DBBB-B742-9E13-3B6C0E3EA87E        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc998EFDC6-DBBB-B742-9E13-3B6C0E3EA87E        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.08        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc998EFDC6-DBBB-B742-9E13-3B6C0E3EA87E        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc998EFDC6-DBBB-B742-9E13-3B6C0E3EA87E        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.08        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc98F9F5F2-F09F-1640-8C59-6DFC391A0907        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc98F9F5F2-F09F-1640-8C59-6DFC391A0907        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.08        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc98F9F5F2-F09F-1640-8C59-6DFC391A0907        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc98F9F5F2-F09F-1640-8C59-6DFC391A0907        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.08        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc98F9F5F2-F09F-1640-8C59-6DFC391A0907        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc98F9F5F2-F09F-1640-8C59-6DFC391A0907        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.08        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc98AD47B7-638E-C448-8BFA-E6BFA0AEB25F        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc98AD47B7-638E-C448-8BFA-E6BFA0AEB25F        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.08        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc98AD47B7-638E-C448-8BFA-E6BFA0AEB25F        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc98AD47B7-638E-C448-8BFA-E6BFA0AEB25F        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.07        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc98AD47B7-638E-C448-8BFA-E6BFA0AEB25F        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc98AD47B7-638E-C448-8BFA-E6BFA0AEB25F        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.07        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc98A9A541-73EA-CD4F-A436-C0166E2CC775        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc98A9A541-73EA-CD4F-A436-C0166E2CC775        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.07        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc98A9A541-73EA-CD4F-A436-C0166E2CC775        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc98A9A541-73EA-CD4F-A436-C0166E2CC775        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.07        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc98A9A541-73EA-CD4F-A436-C0166E2CC775        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc98A9A541-73EA-CD4F-A436-C0166E2CC775        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.07        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc984DC4AF-3691-AD4B-A8A8-50C9684EC551//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc984DC4AF-3691-AD4B-A8A8-50C9684EC551//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.07        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc984DC4AF-3691-AD4B-A8A8-50C9684EC551//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc984DC4AF-3691-AD4B-A8A8-50C9684EC551//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.07        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc984DC4AF-3691-AD4B-A8A8-50C9684EC551//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc984DC4AF-3691-AD4B-A8A8-50C9684EC551//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.07        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc3368E554-C4C6-7744-8941-A07477E69C2D        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc3368E554-C4C6-7744-8941-A07477E69C2D        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.07        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc3368E554-C4C6-7744-8941-A07477E69C2D        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc3368E554-C4C6-7744-8941-A07477E69C2D        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.07        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc3368E554-C4C6-7744-8941-A07477E69C2D        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc3368E554-C4C6-7744-8941-A07477E69C2D        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.07        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc3336AE60-CFE2-2242-835F-931FEC01686F//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc3336AE60-CFE2-2242-835F-931FEC01686F//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.07        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc3336AE60-CFE2-2242-835F-931FEC01686F//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc3336AE60-CFE2-2242-835F-931FEC01686F//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.06        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc3336AE60-CFE2-2242-835F-931FEC01686F//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc3336AE60-CFE2-2242-835F-931FEC01686F//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.06        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc3331C81B-3442-0B47-867D-AA617B6BACD5//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc3331C81B-3442-0B47-867D-AA617B6BACD5//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.06        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc3331C81B-3442-0B47-867D-AA617B6BACD5//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc3331C81B-3442-0B47-867D-AA617B6BACD5//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.06        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc3331C81B-3442-0B47-867D-AA617B6BACD5//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc3331C81B-3442-0B47-867D-AA617B6BACD5//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.06        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc330196EF-1565-3244-95E4-B8F871B3682F//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc330196EF-1565-3244-95E4-B8F871B3682F//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.06        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc330196EF-1565-3244-95E4-B8F871B3682F//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc330196EF-1565-3244-95E4-B8F871B3682F//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.06        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc330196EF-1565-3244-95E4-B8F871B3682F//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc330196EF-1565-3244-95E4-B8F871B3682F//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.06        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc32685B7A-ADFF-464F-91FA-CC970F4FECC2        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc32685B7A-ADFF-464F-91FA-CC970F4FECC2        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.06        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc32685B7A-ADFF-464F-91FA-CC970F4FECC2        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc32685B7A-ADFF-464F-91FA-CC970F4FECC2        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.06        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc32685B7A-ADFF-464F-91FA-CC970F4FECC2        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc32685B7A-ADFF-464F-91FA-CC970F4FECC2        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.06        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc32118AFA-D2C6-5F48-BB7C-4A3F6EB4D6C3        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc32118AFA-D2C6-5F48-BB7C-4A3F6EB4D6C3        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.06        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc32118AFA-D2C6-5F48-BB7C-4A3F6EB4D6C3        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc32118AFA-D2C6-5F48-BB7C-4A3F6EB4D6C3        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.05        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc32118AFA-D2C6-5F48-BB7C-4A3F6EB4D6C3        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc32118AFA-D2C6-5F48-BB7C-4A3F6EB4D6C3        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.05        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc31999D32-6334-0247-9834-273BA72CB4A4//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc31999D32-6334-0247-9834-273BA72CB4A4//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.05        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc31999D32-6334-0247-9834-273BA72CB4A4//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc31999D32-6334-0247-9834-273BA72CB4A4//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.05        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc31999D32-6334-0247-9834-273BA72CB4A4//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc31999D32-6334-0247-9834-273BA72CB4A4//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.05        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc31872F41-7835-4F43-A094-A7CAB06E9AA5        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc31872F41-7835-4F43-A094-A7CAB06E9AA5        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.05        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc31872F41-7835-4F43-A094-A7CAB06E9AA5        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc31872F41-7835-4F43-A094-A7CAB06E9AA5        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.05        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc31872F41-7835-4F43-A094-A7CAB06E9AA5        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc31872F41-7835-4F43-A094-A7CAB06E9AA5        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.04        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc30CB7CD4-D705-4C4E-B5BB-A0DF57DB6056        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc30CB7CD4-D705-4C4E-B5BB-A0DF57DB6056        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.04        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc30CB7CD4-D705-4C4E-B5BB-A0DF57DB6056        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc30CB7CD4-D705-4C4E-B5BB-A0DF57DB6056        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.04        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc30CB7CD4-D705-4C4E-B5BB-A0DF57DB6056        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc30CB7CD4-D705-4C4E-B5BB-A0DF57DB6056        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.04        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc30AEDBE6-2C93-9243-8077-DE35F172796F        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc30AEDBE6-2C93-9243-8077-DE35F172796F        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.04        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc30AEDBE6-2C93-9243-8077-DE35F172796F        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc30AEDBE6-2C93-9243-8077-DE35F172796F        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.04        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc30AEDBE6-2C93-9243-8077-DE35F172796F        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc30AEDBE6-2C93-9243-8077-DE35F172796F        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.04        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc30033EB1-6BD3-D74A-9B7E-233CCCE9CA4F        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc30033EB1-6BD3-D74A-9B7E-233CCCE9CA4F        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.04        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc30033EB1-6BD3-D74A-9B7E-233CCCE9CA4F        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc30033EB1-6BD3-D74A-9B7E-233CCCE9CA4F        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.04        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc30033EB1-6BD3-D74A-9B7E-233CCCE9CA4F        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc30033EB1-6BD3-D74A-9B7E-233CCCE9CA4F        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.04        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc2F988D31-8019-6844-9B7E-96A8083788CE        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc2F988D31-8019-6844-9B7E-96A8083788CE        Zeitpunkt: 19.05.2017 19:20        Objektname: not-a-virus:HEUR:AdWare.Script.Generic
19.05.2017 19.20.04        Objekt (Datei) wurde nicht verarbeitet.        C:\Windows\temp\ioc2F988D31-8019-6844-9B7E-96A8083788CE        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc2F988D31-8019-6844-9B7E-96A8083788CE        Zeitpunkt: 19.05.2017 19:20        Objektname: not-a-virus:HEUR:AdWare.Script.Generic        Grund: Vom Benutzer erlaubt
19.05.2017 19.20.02        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc07C4A5A1-F133-6847-B77B-017BD794E9C6//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc07C4A5A1-F133-6847-B77B-017BD794E9C6//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.02        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc07C4A5A1-F133-6847-B77B-017BD794E9C6//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc07C4A5A1-F133-6847-B77B-017BD794E9C6//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.02        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc07C4A5A1-F133-6847-B77B-017BD794E9C6//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc07C4A5A1-F133-6847-B77B-017BD794E9C6//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.02        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc07B42B43-D8E8-DF42-A833-391DF420B7FD//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc07B42B43-D8E8-DF42-A833-391DF420B7FD//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.02        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc07B42B43-D8E8-DF42-A833-391DF420B7FD//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc07B42B43-D8E8-DF42-A833-391DF420B7FD//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.02        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc07B42B43-D8E8-DF42-A833-391DF420B7FD//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc07B42B43-D8E8-DF42-A833-391DF420B7FD//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.02        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc0796F3F8-18AC-0447-A1AD-520D323A68B4//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc0796F3F8-18AC-0447-A1AD-520D323A68B4//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.02        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc0796F3F8-18AC-0447-A1AD-520D323A68B4//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc0796F3F8-18AC-0447-A1AD-520D323A68B4//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.00        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc0796F3F8-18AC-0447-A1AD-520D323A68B4//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc0796F3F8-18AC-0447-A1AD-520D323A68B4//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.00        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc069FC9E5-CEE5-8F40-8B44-470840B7DE14//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc069FC9E5-CEE5-8F40-8B44-470840B7DE14//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.00        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc069FC9E5-CEE5-8F40-8B44-470840B7DE14//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc069FC9E5-CEE5-8F40-8B44-470840B7DE14//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.20.00        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc069FC9E5-CEE5-8F40-8B44-470840B7DE14//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc069FC9E5-CEE5-8F40-8B44-470840B7DE14//js/ex.js        Zeitpunkt: 19.05.2017 19:20        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.58        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc06867E18-ABD7-DE45-A21B-5E375337564C//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc06867E18-ABD7-DE45-A21B-5E375337564C//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.58        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc06867E18-ABD7-DE45-A21B-5E375337564C//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc06867E18-ABD7-DE45-A21B-5E375337564C//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.58        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc06867E18-ABD7-DE45-A21B-5E375337564C//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc06867E18-ABD7-DE45-A21B-5E375337564C//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.58        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc06163C64-4C62-9643-A659-425E81D590F0//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc06163C64-4C62-9643-A659-425E81D590F0//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.58        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc06163C64-4C62-9643-A659-425E81D590F0//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc06163C64-4C62-9643-A659-425E81D590F0//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.58        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc06163C64-4C62-9643-A659-425E81D590F0//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc06163C64-4C62-9643-A659-425E81D590F0//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.57        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc05A37481-4AB0-B749-9082-6A627160DB06        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc05A37481-4AB0-B749-9082-6A627160DB06        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.57        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc05A37481-4AB0-B749-9082-6A627160DB06        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc05A37481-4AB0-B749-9082-6A627160DB06        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.57        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc05A37481-4AB0-B749-9082-6A627160DB06        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc05A37481-4AB0-B749-9082-6A627160DB06        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.57        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc058DBD3C-C0CE-5149-9FBC-E42CB8C4891F        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc058DBD3C-C0CE-5149-9FBC-E42CB8C4891F        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.57        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc058DBD3C-C0CE-5149-9FBC-E42CB8C4891F        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc058DBD3C-C0CE-5149-9FBC-E42CB8C4891F        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.57        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc058DBD3C-C0CE-5149-9FBC-E42CB8C4891F        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc058DBD3C-C0CE-5149-9FBC-E42CB8C4891F        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.57        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc053CC66F-5E9A-1149-8764-8AF55E2CB8EE        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc053CC66F-5E9A-1149-8764-8AF55E2CB8EE        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.57        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc053CC66F-5E9A-1149-8764-8AF55E2CB8EE        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc053CC66F-5E9A-1149-8764-8AF55E2CB8EE        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.57        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc053CC66F-5E9A-1149-8764-8AF55E2CB8EE        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc053CC66F-5E9A-1149-8764-8AF55E2CB8EE        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.57        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc0518AFAC-E48A-B54D-9E41-19B9DA4A2C07//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc0518AFAC-E48A-B54D-9E41-19B9DA4A2C07//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.57        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc0518AFAC-E48A-B54D-9E41-19B9DA4A2C07//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc0518AFAC-E48A-B54D-9E41-19B9DA4A2C07//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.57        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc0518AFAC-E48A-B54D-9E41-19B9DA4A2C07//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc0518AFAC-E48A-B54D-9E41-19B9DA4A2C07//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.57        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc049FA86F-0C4C-2248-801B-23CD2FEFE574//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc049FA86F-0C4C-2248-801B-23CD2FEFE574//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.57        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc049FA86F-0C4C-2248-801B-23CD2FEFE574//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc049FA86F-0C4C-2248-801B-23CD2FEFE574//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.57        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc049FA86F-0C4C-2248-801B-23CD2FEFE574//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc049FA86F-0C4C-2248-801B-23CD2FEFE574//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.57        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc6E672938-5DD0-8E40-906B-EAC82DAEC863        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc6E672938-5DD0-8E40-906B-EAC82DAEC863        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.57        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc6E672938-5DD0-8E40-906B-EAC82DAEC863        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc6E672938-5DD0-8E40-906B-EAC82DAEC863        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.56        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc6E672938-5DD0-8E40-906B-EAC82DAEC863        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc6E672938-5DD0-8E40-906B-EAC82DAEC863        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.56        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc6E17C47F-7A7C-6349-AE2E-052898F41CE4        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc6E17C47F-7A7C-6349-AE2E-052898F41CE4        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.56        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc6E17C47F-7A7C-6349-AE2E-052898F41CE4        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc6E17C47F-7A7C-6349-AE2E-052898F41CE4        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.56        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc6E17C47F-7A7C-6349-AE2E-052898F41CE4        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc6E17C47F-7A7C-6349-AE2E-052898F41CE4        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.56        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc6D036AA9-FDA7-474A-BA3B-A07E4351DF86        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc6D036AA9-FDA7-474A-BA3B-A07E4351DF86        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.56        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc6D036AA9-FDA7-474A-BA3B-A07E4351DF86        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc6D036AA9-FDA7-474A-BA3B-A07E4351DF86        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.56        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc6D036AA9-FDA7-474A-BA3B-A07E4351DF86        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc6D036AA9-FDA7-474A-BA3B-A07E4351DF86        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.56        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc6CB5818E-2974-BF4E-BC27-038E37590728//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc6CB5818E-2974-BF4E-BC27-038E37590728//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.56        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc6CB5818E-2974-BF4E-BC27-038E37590728//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc6CB5818E-2974-BF4E-BC27-038E37590728//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.56        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc6CB5818E-2974-BF4E-BC27-038E37590728//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc6CB5818E-2974-BF4E-BC27-038E37590728//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.55        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc6BC40208-2B2B-8143-AF3B-F538A40CDEB8        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc6BC40208-2B2B-8143-AF3B-F538A40CDEB8        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.55        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc6BC40208-2B2B-8143-AF3B-F538A40CDEB8        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc6BC40208-2B2B-8143-AF3B-F538A40CDEB8        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.55        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc6BC40208-2B2B-8143-AF3B-F538A40CDEB8        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc6BC40208-2B2B-8143-AF3B-F538A40CDEB8        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.55        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc6A263E91-5F99-2742-8C09-50CAA7FACB50//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc6A263E91-5F99-2742-8C09-50CAA7FACB50//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.55        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc6A263E91-5F99-2742-8C09-50CAA7FACB50//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc6A263E91-5F99-2742-8C09-50CAA7FACB50//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.55        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc6A263E91-5F99-2742-8C09-50CAA7FACB50//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc6A263E91-5F99-2742-8C09-50CAA7FACB50//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.55        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc6A1E6A31-0995-D840-9BAA-47E60AD1EF19//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc6A1E6A31-0995-D840-9BAA-47E60AD1EF19//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.55        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc6A1E6A31-0995-D840-9BAA-47E60AD1EF19//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc6A1E6A31-0995-D840-9BAA-47E60AD1EF19//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.55        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc6A1E6A31-0995-D840-9BAA-47E60AD1EF19//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc6A1E6A31-0995-D840-9BAA-47E60AD1EF19//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.54        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc68C6E57A-A726-D949-A3DF-9521880E4098//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc68C6E57A-A726-D949-A3DF-9521880E4098//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.54        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc68C6E57A-A726-D949-A3DF-9521880E4098//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc68C6E57A-A726-D949-A3DF-9521880E4098//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.54        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc68C6E57A-A726-D949-A3DF-9521880E4098//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc68C6E57A-A726-D949-A3DF-9521880E4098//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.54        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc681BA76E-C127-F349-A7DE-590C3FD6CDE8//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc681BA76E-C127-F349-A7DE-590C3FD6CDE8//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.54        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc681BA76E-C127-F349-A7DE-590C3FD6CDE8//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc681BA76E-C127-F349-A7DE-590C3FD6CDE8//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.53        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc681BA76E-C127-F349-A7DE-590C3FD6CDE8//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc681BA76E-C127-F349-A7DE-590C3FD6CDE8//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.53        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocB71086F4-D008-C647-B765-8DE5C02273A5//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocB71086F4-D008-C647-B765-8DE5C02273A5//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.53        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocB71086F4-D008-C647-B765-8DE5C02273A5//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocB71086F4-D008-C647-B765-8DE5C02273A5//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.53        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocB71086F4-D008-C647-B765-8DE5C02273A5//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocB71086F4-D008-C647-B765-8DE5C02273A5//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.53        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocB7010F05-6463-2240-B29E-4694F15F6A12        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocB7010F05-6463-2240-B29E-4694F15F6A12        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.53        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocB7010F05-6463-2240-B29E-4694F15F6A12        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocB7010F05-6463-2240-B29E-4694F15F6A12        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.53        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocB7010F05-6463-2240-B29E-4694F15F6A12        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocB7010F05-6463-2240-B29E-4694F15F6A12        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.53        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocB6F6A46C-9C1B-0345-A980-FA9C9A8ABA8D        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocB6F6A46C-9C1B-0345-A980-FA9C9A8ABA8D        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.53        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocB6F6A46C-9C1B-0345-A980-FA9C9A8ABA8D        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocB6F6A46C-9C1B-0345-A980-FA9C9A8ABA8D        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.53        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocB6F6A46C-9C1B-0345-A980-FA9C9A8ABA8D        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocB6F6A46C-9C1B-0345-A980-FA9C9A8ABA8D        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.53        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocB6B1A8E2-75F7-8045-89BA-7B9513B4051B//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocB6B1A8E2-75F7-8045-89BA-7B9513B4051B//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.53        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocB6B1A8E2-75F7-8045-89BA-7B9513B4051B//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocB6B1A8E2-75F7-8045-89BA-7B9513B4051B//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.52        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocB6B1A8E2-75F7-8045-89BA-7B9513B4051B//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocB6B1A8E2-75F7-8045-89BA-7B9513B4051B//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.52        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocB5C65E0D-AA8F-3543-92B0-66088FB5D466//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocB5C65E0D-AA8F-3543-92B0-66088FB5D466//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.52        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocB5C65E0D-AA8F-3543-92B0-66088FB5D466//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocB5C65E0D-AA8F-3543-92B0-66088FB5D466//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.52        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocB5C65E0D-AA8F-3543-92B0-66088FB5D466//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocB5C65E0D-AA8F-3543-92B0-66088FB5D466//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.52        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocB5034946-43D1-F440-95B8-BB967B15BDD3//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocB5034946-43D1-F440-95B8-BB967B15BDD3//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.52        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocB5034946-43D1-F440-95B8-BB967B15BDD3//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocB5034946-43D1-F440-95B8-BB967B15BDD3//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.52        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocB5034946-43D1-F440-95B8-BB967B15BDD3//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocB5034946-43D1-F440-95B8-BB967B15BDD3//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.52        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocB47582AB-116A-2143-A7A5-4854147A8912        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocB47582AB-116A-2143-A7A5-4854147A8912        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.52        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocB47582AB-116A-2143-A7A5-4854147A8912        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocB47582AB-116A-2143-A7A5-4854147A8912        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.51        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocB47582AB-116A-2143-A7A5-4854147A8912        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocB47582AB-116A-2143-A7A5-4854147A8912        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.51        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocB4555B80-B9A2-8A48-A29D-4B2A9ED96267        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocB4555B80-B9A2-8A48-A29D-4B2A9ED96267        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.51        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocB4555B80-B9A2-8A48-A29D-4B2A9ED96267        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocB4555B80-B9A2-8A48-A29D-4B2A9ED96267        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.51        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocB4555B80-B9A2-8A48-A29D-4B2A9ED96267        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocB4555B80-B9A2-8A48-A29D-4B2A9ED96267        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.51        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocB27F2540-E576-014A-92E8-548C3200F861        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocB27F2540-E576-014A-92E8-548C3200F861        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.51        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocB27F2540-E576-014A-92E8-548C3200F861        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocB27F2540-E576-014A-92E8-548C3200F861        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.51        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocB27F2540-E576-014A-92E8-548C3200F861        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocB27F2540-E576-014A-92E8-548C3200F861        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.51        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocB22AEBB3-1341-0947-8B4F-4E7E22E4045E        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocB22AEBB3-1341-0947-8B4F-4E7E22E4045E        Zeitpunkt: 19.05.2017 19:19        Objektname: not-a-virus:HEUR:AdWare.Script.Generic
19.05.2017 19.19.51        Objekt (Datei) wurde nicht verarbeitet.        C:\Windows\temp\iocB22AEBB3-1341-0947-8B4F-4E7E22E4045E        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocB22AEBB3-1341-0947-8B4F-4E7E22E4045E        Zeitpunkt: 19.05.2017 19:19        Objektname: not-a-virus:HEUR:AdWare.Script.Generic        Grund: Vom Benutzer erlaubt
19.05.2017 19.19.51        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocB175FF3E-DBDB-C94E-8780-1C956D3BCD88//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocB175FF3E-DBDB-C94E-8780-1C956D3BCD88//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.51        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocB175FF3E-DBDB-C94E-8780-1C956D3BCD88//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocB175FF3E-DBDB-C94E-8780-1C956D3BCD88//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.50        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocB175FF3E-DBDB-C94E-8780-1C956D3BCD88//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocB175FF3E-DBDB-C94E-8780-1C956D3BCD88//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.50        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocB1755A90-CED9-954C-AAAE-B97602146A1E        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocB1755A90-CED9-954C-AAAE-B97602146A1E        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.50        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocB1755A90-CED9-954C-AAAE-B97602146A1E        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocB1755A90-CED9-954C-AAAE-B97602146A1E        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.50        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocB1755A90-CED9-954C-AAAE-B97602146A1E        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocB1755A90-CED9-954C-AAAE-B97602146A1E        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.50        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocB1369EFF-B2C3-2E44-992E-98C7333D943B        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocB1369EFF-B2C3-2E44-992E-98C7333D943B        Zeitpunkt: 19.05.2017 19:19        Objektname: not-a-virus:HEUR:AdWare.Script.Generic
19.05.2017 19.19.50        Objekt (Datei) wurde nicht verarbeitet.        C:\Windows\temp\iocB1369EFF-B2C3-2E44-992E-98C7333D943B        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocB1369EFF-B2C3-2E44-992E-98C7333D943B        Zeitpunkt: 19.05.2017 19:19        Objektname: not-a-virus:HEUR:AdWare.Script.Generic        Grund: Vom Benutzer erlaubt
19.05.2017 19.19.50        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocAED6EE04-E4D3-FC46-BF99-8A04C51CFB3A//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocAED6EE04-E4D3-FC46-BF99-8A04C51CFB3A//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.50        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocAED6EE04-E4D3-FC46-BF99-8A04C51CFB3A//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocAED6EE04-E4D3-FC46-BF99-8A04C51CFB3A//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.50        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocAED6EE04-E4D3-FC46-BF99-8A04C51CFB3A//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocAED6EE04-E4D3-FC46-BF99-8A04C51CFB3A//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.50        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocAECA24CA-F493-5F4D-839C-A338837333E2//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocAECA24CA-F493-5F4D-839C-A338837333E2//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.50        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocAECA24CA-F493-5F4D-839C-A338837333E2//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocAECA24CA-F493-5F4D-839C-A338837333E2//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.50        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocAECA24CA-F493-5F4D-839C-A338837333E2//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocAECA24CA-F493-5F4D-839C-A338837333E2//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.50        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc5662C398-902E-8343-96C5-14D0D6085620        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc5662C398-902E-8343-96C5-14D0D6085620        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.50        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc5662C398-902E-8343-96C5-14D0D6085620        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc5662C398-902E-8343-96C5-14D0D6085620        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.49        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc5662C398-902E-8343-96C5-14D0D6085620        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc5662C398-902E-8343-96C5-14D0D6085620        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.49        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc5657DD7B-CA84-6A41-B9E1-BC541CDE99F1//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc5657DD7B-CA84-6A41-B9E1-BC541CDE99F1//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.49        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc5657DD7B-CA84-6A41-B9E1-BC541CDE99F1//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc5657DD7B-CA84-6A41-B9E1-BC541CDE99F1//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.49        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc5657DD7B-CA84-6A41-B9E1-BC541CDE99F1//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc5657DD7B-CA84-6A41-B9E1-BC541CDE99F1//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.49        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc554101D2-3C7C-6B46-80BC-D9FA46A744AB//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc554101D2-3C7C-6B46-80BC-D9FA46A744AB//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.49        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc554101D2-3C7C-6B46-80BC-D9FA46A744AB//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc554101D2-3C7C-6B46-80BC-D9FA46A744AB//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.49        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc554101D2-3C7C-6B46-80BC-D9FA46A744AB//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc554101D2-3C7C-6B46-80BC-D9FA46A744AB//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.49        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc53937601-0A43-E74A-8E19-BB9839F49CF7//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc53937601-0A43-E74A-8E19-BB9839F49CF7//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.49        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc53937601-0A43-E74A-8E19-BB9839F49CF7//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc53937601-0A43-E74A-8E19-BB9839F49CF7//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.48        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc53937601-0A43-E74A-8E19-BB9839F49CF7//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc53937601-0A43-E74A-8E19-BB9839F49CF7//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.48        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc530981BD-1525-CC4F-B039-192127DC714E//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc530981BD-1525-CC4F-B039-192127DC714E//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.48        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc530981BD-1525-CC4F-B039-192127DC714E//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc530981BD-1525-CC4F-B039-192127DC714E//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.48        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc530981BD-1525-CC4F-B039-192127DC714E//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc530981BD-1525-CC4F-B039-192127DC714E//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.48        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc52DBD660-DD4C-9346-BE0C-221EB8BEC97D        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc52DBD660-DD4C-9346-BE0C-221EB8BEC97D        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.48        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc52DBD660-DD4C-9346-BE0C-221EB8BEC97D        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc52DBD660-DD4C-9346-BE0C-221EB8BEC97D        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.48        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc52DBD660-DD4C-9346-BE0C-221EB8BEC97D        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc52DBD660-DD4C-9346-BE0C-221EB8BEC97D        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.48        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc5242A0C7-D56F-B946-8D95-494D70021B9C        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc5242A0C7-D56F-B946-8D95-494D70021B9C        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.48        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc5242A0C7-D56F-B946-8D95-494D70021B9C        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc5242A0C7-D56F-B946-8D95-494D70021B9C        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.48        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc5242A0C7-D56F-B946-8D95-494D70021B9C        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc5242A0C7-D56F-B946-8D95-494D70021B9C        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.48        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc52203056-7358-7446-9F11-1BCF52BD399D        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc52203056-7358-7446-9F11-1BCF52BD399D        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.48        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc52203056-7358-7446-9F11-1BCF52BD399D        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc52203056-7358-7446-9F11-1BCF52BD399D        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.47        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc52203056-7358-7446-9F11-1BCF52BD399D        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc52203056-7358-7446-9F11-1BCF52BD399D        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.47        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc515BA149-99A1-EE45-A60C-3746DBA7B4DE        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc515BA149-99A1-EE45-A60C-3746DBA7B4DE        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.47        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc515BA149-99A1-EE45-A60C-3746DBA7B4DE        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc515BA149-99A1-EE45-A60C-3746DBA7B4DE        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.47        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc515BA149-99A1-EE45-A60C-3746DBA7B4DE        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc515BA149-99A1-EE45-A60C-3746DBA7B4DE        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.47        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocE06280A0-E47C-DC4F-A4AE-DEBEE75551DE//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocE06280A0-E47C-DC4F-A4AE-DEBEE75551DE//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.47        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocE06280A0-E47C-DC4F-A4AE-DEBEE75551DE//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocE06280A0-E47C-DC4F-A4AE-DEBEE75551DE//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.47        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocE06280A0-E47C-DC4F-A4AE-DEBEE75551DE//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocE06280A0-E47C-DC4F-A4AE-DEBEE75551DE//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.47        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocE002EC10-1DB7-7F4C-A676-2594832DCBCD        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocE002EC10-1DB7-7F4C-A676-2594832DCBCD        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.47        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocE002EC10-1DB7-7F4C-A676-2594832DCBCD        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocE002EC10-1DB7-7F4C-A676-2594832DCBCD        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.47        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocE002EC10-1DB7-7F4C-A676-2594832DCBCD        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocE002EC10-1DB7-7F4C-A676-2594832DCBCD        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.47        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocDF9BB0CF-366D-044B-ABE7-BAED75E73B5E        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocDF9BB0CF-366D-044B-ABE7-BAED75E73B5E        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.47        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocDF9BB0CF-366D-044B-ABE7-BAED75E73B5E        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocDF9BB0CF-366D-044B-ABE7-BAED75E73B5E        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.46        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocDF9BB0CF-366D-044B-ABE7-BAED75E73B5E        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocDF9BB0CF-366D-044B-ABE7-BAED75E73B5E        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.46        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocDF58F12C-2F61-424B-8974-6C6D060C345D        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocDF58F12C-2F61-424B-8974-6C6D060C345D        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.46        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocDF58F12C-2F61-424B-8974-6C6D060C345D        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocDF58F12C-2F61-424B-8974-6C6D060C345D        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.46        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocDF58F12C-2F61-424B-8974-6C6D060C345D        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocDF58F12C-2F61-424B-8974-6C6D060C345D        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.46        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocDF4EE575-128A-7F4F-BA1C-4C30C9FD5253        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocDF4EE575-128A-7F4F-BA1C-4C30C9FD5253        Zeitpunkt: 19.05.2017 19:19        Objektname: not-a-virus:HEUR:AdWare.Script.Generic
19.05.2017 19.19.46        Objekt (Datei) wurde nicht verarbeitet.        C:\Windows\temp\iocDF4EE575-128A-7F4F-BA1C-4C30C9FD5253        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocDF4EE575-128A-7F4F-BA1C-4C30C9FD5253        Zeitpunkt: 19.05.2017 19:19        Objektname: not-a-virus:HEUR:AdWare.Script.Generic        Grund: Vom Benutzer erlaubt
19.05.2017 19.19.46        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocDF473DF6-FF5F-0645-817D-74C2BA3C7AC2//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocDF473DF6-FF5F-0645-817D-74C2BA3C7AC2//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.46        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocDF473DF6-FF5F-0645-817D-74C2BA3C7AC2//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocDF473DF6-FF5F-0645-817D-74C2BA3C7AC2//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.46        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocDF473DF6-FF5F-0645-817D-74C2BA3C7AC2//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocDF473DF6-FF5F-0645-817D-74C2BA3C7AC2//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.46        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocDED8EC6A-A585-B248-AB4E-22BC881F69F3//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocDED8EC6A-A585-B248-AB4E-22BC881F69F3//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.46        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocDED8EC6A-A585-B248-AB4E-22BC881F69F3//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocDED8EC6A-A585-B248-AB4E-22BC881F69F3//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.45        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocDED8EC6A-A585-B248-AB4E-22BC881F69F3//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocDED8EC6A-A585-B248-AB4E-22BC881F69F3//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.45        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocDECF32CB-43D3-F24A-8BFC-B7886182EF05        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocDECF32CB-43D3-F24A-8BFC-B7886182EF05        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.45        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocDECF32CB-43D3-F24A-8BFC-B7886182EF05        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocDECF32CB-43D3-F24A-8BFC-B7886182EF05        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.45        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocDECF32CB-43D3-F24A-8BFC-B7886182EF05        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocDECF32CB-43D3-F24A-8BFC-B7886182EF05        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.45        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocDD8FF974-7077-8940-AC75-5ABAB3B1C27E//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocDD8FF974-7077-8940-AC75-5ABAB3B1C27E//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.45        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocDD8FF974-7077-8940-AC75-5ABAB3B1C27E//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocDD8FF974-7077-8940-AC75-5ABAB3B1C27E//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.45        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocDD8FF974-7077-8940-AC75-5ABAB3B1C27E//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocDD8FF974-7077-8940-AC75-5ABAB3B1C27E//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.45        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\iocDD8A8C19-FFE4-7E46-97F4-F4911583E84C//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocDD8A8C19-FFE4-7E46-97F4-F4911583E84C//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.45        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\iocDD8A8C19-FFE4-7E46-97F4-F4911583E84C//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocDD8A8C19-FFE4-7E46-97F4-F4911583E84C//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.45        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\iocDD8A8C19-FFE4-7E46-97F4-F4911583E84C//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\iocDD8A8C19-FFE4-7E46-97F4-F4911583E84C//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.44        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc183A7915-0406-0746-9B10-04D672B9BFE9//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc183A7915-0406-0746-9B10-04D672B9BFE9//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.44        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc183A7915-0406-0746-9B10-04D672B9BFE9//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc183A7915-0406-0746-9B10-04D672B9BFE9//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.44        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc183A7915-0406-0746-9B10-04D672B9BFE9//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc183A7915-0406-0746-9B10-04D672B9BFE9//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.44        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc17918056-83C6-AA44-AF50-CF016271EDCC        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc17918056-83C6-AA44-AF50-CF016271EDCC        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.44        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc17918056-83C6-AA44-AF50-CF016271EDCC        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc17918056-83C6-AA44-AF50-CF016271EDCC        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.44        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc17918056-83C6-AA44-AF50-CF016271EDCC        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc17918056-83C6-AA44-AF50-CF016271EDCC        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe


vitja91 21.05.2017 18:03

Code:

19.05.2017 19.19.44        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc17331D8F-0721-6A45-9CBE-EAF43485A09C        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc17331D8F-0721-6A45-9CBE-EAF43485A09C        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.44        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc17331D8F-0721-6A45-9CBE-EAF43485A09C        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc17331D8F-0721-6A45-9CBE-EAF43485A09C        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.44        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc17331D8F-0721-6A45-9CBE-EAF43485A09C        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc17331D8F-0721-6A45-9CBE-EAF43485A09C        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.43        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc170D27AA-D9A6-0842-BACD-F3C4EA1B11C7//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc170D27AA-D9A6-0842-BACD-F3C4EA1B11C7//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.43        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc170D27AA-D9A6-0842-BACD-F3C4EA1B11C7//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc170D27AA-D9A6-0842-BACD-F3C4EA1B11C7//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.43        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc170D27AA-D9A6-0842-BACD-F3C4EA1B11C7//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc170D27AA-D9A6-0842-BACD-F3C4EA1B11C7//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.43        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc13FC2FB6-38DE-DB47-AFA7-1BB2718F12B2        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc13FC2FB6-38DE-DB47-AFA7-1BB2718F12B2        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.43        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc13FC2FB6-38DE-DB47-AFA7-1BB2718F12B2        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc13FC2FB6-38DE-DB47-AFA7-1BB2718F12B2        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.43        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc13FC2FB6-38DE-DB47-AFA7-1BB2718F12B2        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc13FC2FB6-38DE-DB47-AFA7-1BB2718F12B2        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.43        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc13830B15-9B73-E849-86D9-E6B443E38C55        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc13830B15-9B73-E849-86D9-E6B443E38C55        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.43        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc13830B15-9B73-E849-86D9-E6B443E38C55        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc13830B15-9B73-E849-86D9-E6B443E38C55        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.43        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc13830B15-9B73-E849-86D9-E6B443E38C55        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc13830B15-9B73-E849-86D9-E6B443E38C55        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.43        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc13057302-2CB2-BC49-96DF-C856567D7D5D        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc13057302-2CB2-BC49-96DF-C856567D7D5D        Zeitpunkt: 19.05.2017 19:19        Objektname: not-a-virus:HEUR:AdWare.Script.Generic
19.05.2017 19.19.43        Objekt (Datei) wurde nicht verarbeitet.        C:\Windows\temp\ioc13057302-2CB2-BC49-96DF-C856567D7D5D        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc13057302-2CB2-BC49-96DF-C856567D7D5D        Zeitpunkt: 19.05.2017 19:19        Objektname: not-a-virus:HEUR:AdWare.Script.Generic        Grund: Vom Benutzer erlaubt
19.05.2017 19.19.43        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc11259951-2F34-2240-9B41-D644948B4080        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc11259951-2F34-2240-9B41-D644948B4080        Zeitpunkt: 19.05.2017 19:19        Objektname: not-a-virus:HEUR:AdWare.Script.Generic
19.05.2017 19.19.43        Objekt (Datei) wurde nicht verarbeitet.        C:\Windows\temp\ioc11259951-2F34-2240-9B41-D644948B4080        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc11259951-2F34-2240-9B41-D644948B4080        Zeitpunkt: 19.05.2017 19:19        Objektname: not-a-virus:HEUR:AdWare.Script.Generic        Grund: Vom Benutzer erlaubt
19.05.2017 19.19.43        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc10C3B358-EE08-5C47-99BB-0DB641B9E44E        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc10C3B358-EE08-5C47-99BB-0DB641B9E44E        Zeitpunkt: 19.05.2017 19:19        Objektname: not-a-virus:HEUR:AdWare.Script.Generic
19.05.2017 19.19.43        Objekt (Datei) wurde nicht verarbeitet.        C:\Windows\temp\ioc10C3B358-EE08-5C47-99BB-0DB641B9E44E        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc10C3B358-EE08-5C47-99BB-0DB641B9E44E        Zeitpunkt: 19.05.2017 19:19        Objektname: not-a-virus:HEUR:AdWare.Script.Generic        Grund: Vom Benutzer erlaubt
19.05.2017 19.19.43        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc8B7EBB1E-B327-0844-88C7-E01A5B135A07        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc8B7EBB1E-B327-0844-88C7-E01A5B135A07        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.43        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc8B7EBB1E-B327-0844-88C7-E01A5B135A07        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc8B7EBB1E-B327-0844-88C7-E01A5B135A07        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.42        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc8B7EBB1E-B327-0844-88C7-E01A5B135A07        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc8B7EBB1E-B327-0844-88C7-E01A5B135A07        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.42        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc8ADE5C79-E822-0948-AA6C-DC1A757DC95D        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc8ADE5C79-E822-0948-AA6C-DC1A757DC95D        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.42        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc8ADE5C79-E822-0948-AA6C-DC1A757DC95D        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc8ADE5C79-E822-0948-AA6C-DC1A757DC95D        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.42        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc8ADE5C79-E822-0948-AA6C-DC1A757DC95D        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc8ADE5C79-E822-0948-AA6C-DC1A757DC95D        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.42        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc8ACE38DB-0A15-3847-A30B-3F0A433E15F9//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc8ACE38DB-0A15-3847-A30B-3F0A433E15F9//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.42        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc8ACE38DB-0A15-3847-A30B-3F0A433E15F9//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc8ACE38DB-0A15-3847-A30B-3F0A433E15F9//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.42        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc8ACE38DB-0A15-3847-A30B-3F0A433E15F9//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc8ACE38DB-0A15-3847-A30B-3F0A433E15F9//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.42        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc8A70022D-5C44-3C48-9FC1-A9281B3C2DD0        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc8A70022D-5C44-3C48-9FC1-A9281B3C2DD0        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.42        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc8A70022D-5C44-3C48-9FC1-A9281B3C2DD0        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc8A70022D-5C44-3C48-9FC1-A9281B3C2DD0        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.42        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc8A70022D-5C44-3C48-9FC1-A9281B3C2DD0        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc8A70022D-5C44-3C48-9FC1-A9281B3C2DD0        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.42        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc8A615780-FD45-DA4F-8C4E-D5FE033AC458        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc8A615780-FD45-DA4F-8C4E-D5FE033AC458        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.42        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc8A615780-FD45-DA4F-8C4E-D5FE033AC458        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc8A615780-FD45-DA4F-8C4E-D5FE033AC458        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.42        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc8A615780-FD45-DA4F-8C4E-D5FE033AC458        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc8A615780-FD45-DA4F-8C4E-D5FE033AC458        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.42        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc8A3F00EE-37D3-8A4C-99E1-D87E8B030105//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc8A3F00EE-37D3-8A4C-99E1-D87E8B030105//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.42        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc8A3F00EE-37D3-8A4C-99E1-D87E8B030105//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc8A3F00EE-37D3-8A4C-99E1-D87E8B030105//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.41        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc8A3F00EE-37D3-8A4C-99E1-D87E8B030105//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc8A3F00EE-37D3-8A4C-99E1-D87E8B030105//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.41        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc89C4B2E3-FDE3-7E40-B18C-B3E6AFFBABE3//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc89C4B2E3-FDE3-7E40-B18C-B3E6AFFBABE3//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.41        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc89C4B2E3-FDE3-7E40-B18C-B3E6AFFBABE3//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc89C4B2E3-FDE3-7E40-B18C-B3E6AFFBABE3//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.41        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc89C4B2E3-FDE3-7E40-B18C-B3E6AFFBABE3//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc89C4B2E3-FDE3-7E40-B18C-B3E6AFFBABE3//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.41        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc890682F9-C5D0-7945-B2E3-03E78DFE81B7        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc890682F9-C5D0-7945-B2E3-03E78DFE81B7        Zeitpunkt: 19.05.2017 19:19        Objektname: not-a-virus:HEUR:AdWare.Script.Generic
19.05.2017 19.19.41        Objekt (Datei) wurde nicht verarbeitet.        C:\Windows\temp\ioc890682F9-C5D0-7945-B2E3-03E78DFE81B7        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc890682F9-C5D0-7945-B2E3-03E78DFE81B7        Zeitpunkt: 19.05.2017 19:19        Objektname: not-a-virus:HEUR:AdWare.Script.Generic        Grund: Vom Benutzer erlaubt
19.05.2017 19.19.40        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc88BBBBBE-68D5-CA47-8C8E-2E414485505C//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc88BBBBBE-68D5-CA47-8C8E-2E414485505C//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.40        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc88BBBBBE-68D5-CA47-8C8E-2E414485505C//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc88BBBBBE-68D5-CA47-8C8E-2E414485505C//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.40        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc88BBBBBE-68D5-CA47-8C8E-2E414485505C//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc88BBBBBE-68D5-CA47-8C8E-2E414485505C//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.40        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc86407E1F-40FB-7445-A2FB-B6EA80180B4C//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc86407E1F-40FB-7445-A2FB-B6EA80180B4C//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.40        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc86407E1F-40FB-7445-A2FB-B6EA80180B4C//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc86407E1F-40FB-7445-A2FB-B6EA80180B4C//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.40        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc86407E1F-40FB-7445-A2FB-B6EA80180B4C//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc86407E1F-40FB-7445-A2FB-B6EA80180B4C//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.40        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc85DE9B44-107D-5645-81C0-C6B6EA803CDB        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc85DE9B44-107D-5645-81C0-C6B6EA803CDB        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.40        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc85DE9B44-107D-5645-81C0-C6B6EA803CDB        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc85DE9B44-107D-5645-81C0-C6B6EA803CDB        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.40        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc85DE9B44-107D-5645-81C0-C6B6EA803CDB        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc85DE9B44-107D-5645-81C0-C6B6EA803CDB        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.40        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc855CE6C8-FCCD-F543-A221-CFC5DCE23F44        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc855CE6C8-FCCD-F543-A221-CFC5DCE23F44        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.40        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc855CE6C8-FCCD-F543-A221-CFC5DCE23F44        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc855CE6C8-FCCD-F543-A221-CFC5DCE23F44        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.40        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc855CE6C8-FCCD-F543-A221-CFC5DCE23F44        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc855CE6C8-FCCD-F543-A221-CFC5DCE23F44        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.40        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc8536DAAD-94F2-7546-8C74-B31C57F560AC        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc8536DAAD-94F2-7546-8C74-B31C57F560AC        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.40        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc8536DAAD-94F2-7546-8C74-B31C57F560AC        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc8536DAAD-94F2-7546-8C74-B31C57F560AC        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.40        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc8536DAAD-94F2-7546-8C74-B31C57F560AC        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc8536DAAD-94F2-7546-8C74-B31C57F560AC        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.40        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc84EB4A76-8340-D647-A5D1-D31B8C74F39B//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc84EB4A76-8340-D647-A5D1-D31B8C74F39B//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.40        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc84EB4A76-8340-D647-A5D1-D31B8C74F39B//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc84EB4A76-8340-D647-A5D1-D31B8C74F39B//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.40        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc84EB4A76-8340-D647-A5D1-D31B8C74F39B//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc84EB4A76-8340-D647-A5D1-D31B8C74F39B//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.39        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc84DE97F6-479C-6F44-9591-B0D7F808603B//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc84DE97F6-479C-6F44-9591-B0D7F808603B//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.39        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc84DE97F6-479C-6F44-9591-B0D7F808603B//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc84DE97F6-479C-6F44-9591-B0D7F808603B//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.39        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc84DE97F6-479C-6F44-9591-B0D7F808603B//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc84DE97F6-479C-6F44-9591-B0D7F808603B//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.32        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc4559DBBE-46BD-634D-A2FF-3ADD6521063B//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc4559DBBE-46BD-634D-A2FF-3ADD6521063B//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.32        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc4559DBBE-46BD-634D-A2FF-3ADD6521063B//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc4559DBBE-46BD-634D-A2FF-3ADD6521063B//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.32        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc4559DBBE-46BD-634D-A2FF-3ADD6521063B//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc4559DBBE-46BD-634D-A2FF-3ADD6521063B//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.23        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc01131EF0-A240-D044-9DD7-324849AA3CC2//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc01131EF0-A240-D044-9DD7-324849AA3CC2//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.23        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc01131EF0-A240-D044-9DD7-324849AA3CC2//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc01131EF0-A240-D044-9DD7-324849AA3CC2//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.22        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc01131EF0-A240-D044-9DD7-324849AA3CC2//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc01131EF0-A240-D044-9DD7-324849AA3CC2//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.22        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc00D021A4-EBB6-894C-861D-B05397B0515C//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc00D021A4-EBB6-894C-861D-B05397B0515C//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.22        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc00D021A4-EBB6-894C-861D-B05397B0515C//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc00D021A4-EBB6-894C-861D-B05397B0515C//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.22        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc00D021A4-EBB6-894C-861D-B05397B0515C//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc00D021A4-EBB6-894C-861D-B05397B0515C//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.22        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Windows\temp\ioc0036E0B5-0106-8D4A-9344-46531D427290//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc0036E0B5-0106-8D4A-9344-46531D427290//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.19.22        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Windows\temp\ioc0036E0B5-0106-8D4A-9344-46531D427290//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc0036E0B5-0106-8D4A-9344-46531D427290//js/ex.js        Zeitpunkt: 19.05.2017 19:19        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 19.18.58        Ein Objekt (Datei) wurde gefunden.        C:\Windows\temp\ioc0036E0B5-0106-8D4A-9344-46531D427290//js/ex.js        Programm: Malwarebytes Anti-Rootkit        Datei: C:\Windows\temp\ioc0036E0B5-0106-8D4A-9344-46531D427290//js/ex.js        Zeitpunkt: 19.05.2017 19:18        Objektname: Trojan-Downloader.JS.Agent.hbe
19.05.2017 18.56.10        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Malwarebytes Anti-Rootkit        Programm: Malwarebytes Anti-Rootkit        Grund: KSN-Informationen        Programmpfad: C:\Users\Anna ******\Desktop\mbar\mbar.exe        Zeitpunkt: 19.05.2017 18:56
19.05.2017 18.56.08        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        C:\Users\Anna ******\Desktop\mbar\mbar.cmd        Programm: C:\Users\Anna ******\Desktop\mbar\mbar.cmd        Grund: KSN-Informationen        Programmpfad: C:\Users\Anna ******\Desktop\mbar\mbar.cmd        Zeitpunkt: 19.05.2017 18:56
19.05.2017 18.56.08        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        C:\Users\Anna ******\Desktop\mbar\mbar.cmd        Programm: C:\Users\Anna ******\Desktop\mbar\mbar.cmd        Grund: KSN-Informationen        Programmpfad: C:\Users\Anna ******\Desktop\mbar\mbar.cmd        Zeitpunkt: 19.05.2017 18:56
19.05.2017 18.55.43        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Malwarebytes Anti-Rootkit        Programm: Malwarebytes Anti-Rootkit        Grund: KSN-Informationen        Programmpfad: C:\Users\Anna ******\Desktop\mbar-1.09.3.1001.exe        Zeitpunkt: 19.05.2017 18:55
19.05.2017 18.48.25        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Console Window Host        Programm: Console Window Host        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Windows\System32\conhost.exe        Zeitpunkt: 19.05.2017 18:48
19.05.2017 18.47.59        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Local Security Authority Process        Programm: Local Security Authority Process        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Windows\System32\lsass.exe        Zeitpunkt: 19.05.2017 18:47
19.05.2017 18.47.59        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Windows Session Manager        Programm: Windows Session Manager        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Windows\System32\smss.exe        Zeitpunkt: 19.05.2017 18:47
19.05.2017 18.47.57        Die Aufgabe wurde gestartet.        Web-Anti-Virus        Zeitpunkt: 19.05.2017 18:47
19.05.2017 18.47.57        Die Aufgabe wurde gestartet.        Mail-Anti-Virus        Zeitpunkt: 19.05.2017 18:47
19.05.2017 18.47.57        Die Aufgabe wurde gestartet.        Schutz vor Netzwerkangriffen        Zeitpunkt: 19.05.2017 18:47
19.05.2017 18.47.57        Die Aufgabe wurde gestartet.        Aktivitätsmonitor        Zeitpunkt: 19.05.2017 18:47
19.05.2017 18.47.57        Die Aufgabe wurde gestartet.        IM-Anti-Virus        Zeitpunkt: 19.05.2017 18:47
19.05.2017 18.47.34        Die Aufgabe wurde gestartet.        Programmkontrolle        Zeitpunkt: 19.05.2017 18:47
19.05.2017 18.47.34        Die Aufgabe wurde gestartet.        Datei-Anti-Virus        Zeitpunkt: 19.05.2017 18:47
19.05.2017 18.47.34        Die Aufgabe wurde gestartet.        Firewall        Zeitpunkt: 19.05.2017 18:47
19.05.2017 18.28.16        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Setup Installer        Programm: Setup Installer        Grund: Analyse der digitalen Signatur        Programmpfad: C:\43711f5e94c29f930cee31fe\Setup.exe        Zeitpunkt: 19.05.2017 18:28
19.05.2017 09.39.27        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Box Stub        Programm: Box Stub        Grund: KSN-Informationen        Programmpfad: C:\Windows\SoftwareDistribution\Download\Install\ndp46-kb4014511-x64.exe        Zeitpunkt: 19.05.2017 09:39
18.05.2017 21.16.48        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Plugin Container for Firefox        Programm: Plugin Container for Firefox        Grund: KSN-Informationen        Programmpfad: C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe        Zeitpunkt: 18.05.2017 21:16
18.05.2017 20.44.21        Rootkit-Suche (abgebrochen)        Keine Bedrohungen gefunden        Gefunden: 0        Neutralisiert: 0        Nicht untersucht: 0        Datum des letzten Datenbanken-Updates bei Untersuchungsbeginn: 18.05.2017 17:33        Gesamtdauer: 22 Stunden, 3 Minuten        Ende: 19.05.2017 18:47
18.05.2017 20.38.48        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Microsoft Malware Protection Signature Update Stub        Programm: Microsoft Malware Protection Signature Update Stub        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Windows\temp\{EB7E0E32-C093-4D36-9B0A-257E42428F24}\MPSigStub.exe        Zeitpunkt: 18.05.2017 20:38
18.05.2017 20.38.47        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        AntiMalware Definition Update        Programm: AntiMalware Definition Update        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Windows\SoftwareDistribution\Download\Install\mpas-d.exe        Zeitpunkt: 18.05.2017 20:38
18.05.2017 20.35.35        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Dism Host Servicing Process        Programm: Dism Host Servicing Process        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Windows\temp\718D71B3-38A7-4FB0-82E6-6FE4A1201C41\DismHost.exe        Zeitpunkt: 18.05.2017 20:35
18.05.2017 20.31.13        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Microsoft Windows-Tool zum Entfernen bösartiger Software        Programm: Microsoft Windows-Tool zum Entfernen bösartiger Software        Grund: KSN-Informationen        Programmpfad: C:\Windows\System32\MRT.exe        Zeitpunkt: 18.05.2017 20:31
18.05.2017 20.30.27        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Microsoft Windows Malicious Software Removal Tool (KB890830)        Programm: Microsoft Windows Malicious Software Removal Tool (KB890830)        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Windows\SoftwareDistribution\Download\Install\Windows-KB890830-x64-V5.48-delta.exe        Zeitpunkt: 18.05.2017 20:30
18.05.2017 20.25.02        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        C:\Windows\temp\defaultCache.reg        Programm: C:\Windows\temp\defaultCache.reg        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Windows\temp\defaultCache.reg        Zeitpunkt: 18.05.2017 20:25
18.05.2017 20.25.02        Das Programm wurde zur Gruppe Schwach beschränkt hinzugefügt.        C:\Windows\temp\defaultCache.reg        Programm: C:\Windows\temp\defaultCache.reg        Grund: gemäß errechneter Bewertung        Programmpfad: C:\Windows\temp\defaultCache.reg        Zeitpunkt: 18.05.2017 20:25
18.05.2017 20.22.31        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Bing Bar Setup        Programm: Bing Bar Setup        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Windows\temp\IXP000.TMP\BBSetup.exe        Zeitpunkt: 18.05.2017 20:22
18.05.2017 20.22.29        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Win32 Cabinet Self-Extractor        Programm: Win32 Cabinet Self-Extractor        Grund: KSN-Informationen        Programmpfad: C:\Windows\SoftwareDistribution\Download\Install\BingBarSetup-Partner.EXE        Zeitpunkt: 18.05.2017 20:22
18.05.2017 20.21.31        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Windows Update Application Launcher        Programm: Windows Update Application Launcher        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Windows\System32\wuapp.exe        Zeitpunkt: 18.05.2017 20:21
18.05.2017 20.21.30        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Windows Update Application Launcher        Programm: Windows Update Application Launcher        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Windows\SysWOW64\wuapp.exe        Zeitpunkt: 18.05.2017 20:21
18.05.2017 20.20.54        Update der Datenbanken und Programm-Module        Abgeschlossen.        Durchschnittliche Übertragungsrate:: 459,76 KB/s        Status:: Abgeschlossen.        Heruntergeladen und aktualisiert:: 5,38 MB        Gesamtdauer: 3 Minuten, 5 Sekunden        Zeitpunkt: 18.05.2017 20:20
18.05.2017 20.18.16        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Secunia PSI        Programm: Secunia PSI        Grund: KSN-Informationen        Programmpfad: C:\Program Files (x86)\Secunia\PSI\psi.exe        Zeitpunkt: 18.05.2017 20:18
18.05.2017 20.17.42        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Firefox        Programm: Firefox        Grund: KSN-Informationen        Programmpfad: C:\Program Files (x86)\Mozilla Firefox\firefox.exe        Zeitpunkt: 18.05.2017 20:17
18.05.2017 20.17.42        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Firefox        Programm: Firefox        Grund: KSN-Informationen        Programmpfad: C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice_tmp.exe        Zeitpunkt: 18.05.2017 20:17
18.05.2017 20.17.37        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Firefox Helper        Programm: Firefox Helper        Grund: KSN-Informationen        Programmpfad: C:\Program Files (x86)\Mozilla Firefox\uninstall\helper.exe        Zeitpunkt: 18.05.2017 20:17
18.05.2017 20.14.33        Die Aufgabe wurde gestartet.        Schutz vor Netzwerkangriffen        Zeitpunkt: 18.05.2017 20:14
18.05.2017 20.14.33        Die Aufgabe wurde gestartet.        IM-Anti-Virus        Zeitpunkt: 18.05.2017 20:14
18.05.2017 20.14.33        Die Aufgabe wurde gestartet.        Mail-Anti-Virus        Zeitpunkt: 18.05.2017 20:14
18.05.2017 20.14.33        Die Aufgabe wurde gestartet.        Aktivitätsmonitor        Zeitpunkt: 18.05.2017 20:14
18.05.2017 20.14.33        Die Aufgabe wurde gestartet.        Web-Anti-Virus        Zeitpunkt: 18.05.2017 20:14
18.05.2017 20.14.21        Die Aufgabe wurde gestartet.        Datei-Anti-Virus        Zeitpunkt: 18.05.2017 20:14
18.05.2017 20.14.21        Die Aufgabe wurde gestartet.        Programmkontrolle        Zeitpunkt: 18.05.2017 20:14
18.05.2017 20.14.21        Die Aufgabe wurde gestartet.        Firewall        Zeitpunkt: 18.05.2017 20:14
15.05.2017 21.48.08        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        IE Per-User Initialization Utility        Programm: IE Per-User Initialization Utility        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Windows\System32\ie4uinit.exe        Zeitpunkt: 15.05.2017 21:48
15.05.2017 21.47.35        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Microsoft(C) Register Server        Programm: Microsoft(C) Register Server        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Windows\System32\regsvr32.exe        Zeitpunkt: 15.05.2017 21:47
15.05.2017 21.41.48        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Microsoft Malware Protection Signature Update Stub        Programm: Microsoft Malware Protection Signature Update Stub        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Windows\temp\{35206BF2-72F3-4193-9E4C-582F4C6803FD}\MPSigStub.exe        Zeitpunkt: 15.05.2017 21:41
15.05.2017 21.41.46        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        AntiMalware Definition Update        Programm: AntiMalware Definition Update        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Windows\SoftwareDistribution\Download\Install\mpas-fe_bd.exe        Zeitpunkt: 15.05.2017 21:41
15.05.2017 21.25.45        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Aut2Exe        Programm: Aut2Exe        Grund: KSN-Informationen        Programmpfad: C:\Windows\mod_frst.exe        Zeitpunkt: 15.05.2017 21:25
15.05.2017 21.25.33        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Boot Configuration Data Editor        Programm: Boot Configuration Data Editor        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Windows\System32\bcdedit.exe        Zeitpunkt: 15.05.2017 21:25
15.05.2017 21.23.06        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Dism Host Servicing Process        Programm: Dism Host Servicing Process        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Windows\temp\65E360E4-8301-4BF5-AF90-89533734A150\DismHost.exe        Zeitpunkt: 15.05.2017 21:23
15.05.2017 21.19.19        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        C:\Windows\ERUNT.exe        Programm: C:\Windows\ERUNT.exe        Grund: KSN-Informationen        Programmpfad: C:\Windows\ERUNT.exe        Zeitpunkt: 15.05.2017 21:19
15.05.2017 21.19.19        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        C:\Windows\ERUNT.exe        Programm: C:\Windows\ERUNT.exe        Grund: KSN-Informationen        Programmpfad: C:\Windows\ERUNT.exe        Zeitpunkt: 15.05.2017 21:19
15.05.2017 21.18.58        Das Programm wurde zur Gruppe Schwach beschränkt hinzugefügt.        Farbar Recovery Scan Tool        Programm: Farbar Recovery Scan Tool        Grund: gemäß errechneter Bewertung        Programmpfad: C:\Users\Anna ******\Desktop\FRST64.exe        Zeitpunkt: 15.05.2017 21:18
15.05.2017 21.15.53        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Firefox Software Updater        Programm: Firefox Software Updater        Grund: KSN-Informationen        Programmpfad: C:\Program Files (x86)\Mozilla Maintenance Service\update\updater.exe        Zeitpunkt: 15.05.2017 21:15
15.05.2017 21.15.51        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Firefox        Programm: Firefox        Grund: KSN-Informationen        Programmpfad: C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe        Zeitpunkt: 15.05.2017 21:15
15.05.2017 21.15.47        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Firefox Software Updater        Programm: Firefox Software Updater        Grund: KSN-Informationen        Programmpfad: C:\Program Files (x86)\Mozilla Firefox\updater.exe        Zeitpunkt: 15.05.2017 21:15
15.05.2017 21.13.08        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        General Telemetry        Programm: General Telemetry        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Windows\System32\GeneralTel.dll        Zeitpunkt: 15.05.2017 21:13
15.05.2017 21.02.59        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Microsoft(C) Register Server        Programm: Microsoft(C) Register Server        Grund: KSN-Informationen        Programmpfad: C:\Windows\SysWOW64\regsvr32.exe        Zeitpunkt: 15.05.2017 21:02
15.05.2017 21.02.57        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Terminates Processes        Programm: Terminates Processes        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Windows\SysWOW64\taskkill.exe        Zeitpunkt: 15.05.2017 21:02
15.05.2017 21.02.50        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Setup/Uninstall        Programm: Setup/Uninstall        Grund: KSN-Informationen        Programmpfad: C:\Users\Anna ******\AppData\Local\Temp\_iu14D2N.tmp        Zeitpunkt: 15.05.2017 21:02
15.05.2017 21.02.49        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Setup/Uninstall        Programm: Setup/Uninstall        Grund: KSN-Informationen        Programmpfad: C:\Program Files (x86)\DVDVideoSoft\Free YouTube to MP3 Converter\unins000.exe        Zeitpunkt: 15.05.2017 21:02
15.05.2017 21.02.40        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        C:\Program Files (x86)\Common Files\DVDVideoSoft\Uninstall.exe        Programm: C:\Program Files (x86)\Common Files\DVDVideoSoft\Uninstall.exe        Grund: KSN-Informationen        Programmpfad: C:\Program Files (x86)\Common Files\DVDVideoSoft\Uninstall.exe        Zeitpunkt: 15.05.2017 21:02
15.05.2017 21.00.25        Die Aufgabe wurde gestartet.        Web-Anti-Virus        Zeitpunkt: 15.05.2017 21:00
15.05.2017 21.00.25        Die Aufgabe wurde gestartet.        Aktivitätsmonitor        Zeitpunkt: 15.05.2017 21:00
15.05.2017 21.00.25        Die Aufgabe wurde gestartet.        Mail-Anti-Virus        Zeitpunkt: 15.05.2017 21:00
15.05.2017 21.00.25        Die Aufgabe wurde gestartet.        Schutz vor Netzwerkangriffen        Zeitpunkt: 15.05.2017 21:00
15.05.2017 21.00.25        Die Aufgabe wurde gestartet.        IM-Anti-Virus        Zeitpunkt: 15.05.2017 21:00
15.05.2017 20.59.43        Die Aufgabe wurde gestartet.        Programmkontrolle        Zeitpunkt: 15.05.2017 20:59
15.05.2017 20.59.43        Die Aufgabe wurde gestartet.        Firewall        Zeitpunkt: 15.05.2017 20:59
15.05.2017 20.59.43        Die Aufgabe wurde gestartet.        Datei-Anti-Virus        Zeitpunkt: 15.05.2017 20:59
15.05.2017 20.55.43        Die Aufgabe wurde gestartet.        Programmkontrolle        Zeitpunkt: 15.05.2017 20:55
15.05.2017 20.55.43        Die Aufgabe wurde gestartet.        Firewall        Zeitpunkt: 15.05.2017 20:55
15.05.2017 20.55.43        Die Aufgabe wurde gestartet.        Datei-Anti-Virus        Zeitpunkt: 15.05.2017 20:55
08.05.2017 22.33.44        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        TCP/IP Ping Command        Programm: TCP/IP Ping Command        Grund: KSN-Informationen        Programmpfad: C:\Windows\System32\PING.EXE        Zeitpunkt: 08.05.2017 22:33
08.05.2017 22.33.43        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Windows Time Service Diagnostic Tool        Programm: Windows Time Service Diagnostic Tool        Grund: KSN-Informationen        Programmpfad: C:\Windows\System32\w32tm.exe        Zeitpunkt: 08.05.2017 22:33
08.05.2017 22.33.35        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Microsoft® Resource File To COFF Object Conversion Utility        Programm: Microsoft® Resource File To COFF Object Conversion Utility        Grund: KSN-Informationen        Programmpfad: C:\Windows\Microsoft.NET\Framework64\v2.0.50727\cvtres.exe        Zeitpunkt: 08.05.2017 22:33
08.05.2017 22.33.34        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Visual C# Command Line Compiler        Programm: Visual C# Command Line Compiler        Grund: KSN-Informationen        Programmpfad: C:\Windows\Microsoft.NET\Framework64\v2.0.50727\csc.exe        Zeitpunkt: 08.05.2017 22:33
08.05.2017 22.33.28        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Resource cache builder tool        Programm: Resource cache builder tool        Grund: KSN-Informationen        Programmpfad: C:\Windows\System32\mcbuilder.exe        Zeitpunkt: 08.05.2017 22:33
08.05.2017 22.33.26        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Scripted Diagnostics Native Host        Programm: Scripted Diagnostics Native Host        Grund: KSN-Informationen        Programmpfad: C:\Windows\System32\sdiagnhost.exe        Zeitpunkt: 08.05.2017 22:33
08.05.2017 22.33.25        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Autochk Proxy DLL        Programm: Autochk Proxy DLL        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Windows\System32\acproxy.dll        Zeitpunkt: 08.05.2017 22:33
08.05.2017 22.33.25        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        MUI Language pack cleanup        Programm: MUI Language pack cleanup        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Windows\System32\lpremove.exe        Zeitpunkt: 08.05.2017 22:33
08.05.2017 21.42.48        Rootkit-Suche        Keine Bedrohungen gefunden        Gefunden: 0        Neutralisiert: 0        Nicht untersucht: 0        Datum des letzten Datenbanken-Updates bei Untersuchungsbeginn: 08.05.2017 18:43        Gesamtdauer: 27 Minuten, 25 Sekunden        Ende: 08.05.2017 22:10
08.05.2017 21.35.40        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Adobe Reader and Acrobat Manager        Programm: Adobe Reader and Acrobat Manager        Grund: KSN-Informationen        Programmpfad: C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe        Zeitpunkt: 08.05.2017 21:35
08.05.2017 21.35.36        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Adobe Acrobat Update Service        Programm: Adobe Acrobat Update Service        Grund: KSN-Informationen        Programmpfad: C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe        Zeitpunkt: 08.05.2017 21:35
08.05.2017 21.25.54        Update der Datenbanken und Programm-Module        Abgeschlossen.        Durchschnittliche Übertragungsrate:: 14,07 KB/s        Status:: Abgeschlossen.        Heruntergeladen und aktualisiert:: 173,91 KB        Gesamtdauer: 28 Minuten, 52 Sekunden        Zeitpunkt: 08.05.2017 21:25
08.05.2017 21.02.11        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Adobe Reader and Acrobat Manager Helper        Programm: Adobe Reader and Acrobat Manager Helper        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\Temp\75615714\AdobeARMHelper.exe        Zeitpunkt: 08.05.2017 21:02
08.05.2017 19.55.49        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Windows Task Manager        Programm: Windows Task Manager        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Windows\System32\taskmgr.exe        Zeitpunkt: 08.05.2017 19:55
08.05.2017 19.40.40        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Adobe Reader        Programm: Adobe Reader        Grund: KSN-Informationen        Programmpfad: C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AcroRd32.exe        Zeitpunkt: 08.05.2017 19:40
08.05.2017 19.31.01        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Notepad        Programm: Notepad        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Windows\System32\notepad.exe        Zeitpunkt: 08.05.2017 19:31
08.05.2017 19.30.35        Vollständige Untersuchung des Computers        Gefundene Bedrohungen: 147, neutralisiert: 147, nicht neutralisiert: 2        Gefunden: 147        Neutralisiert: 147        Nicht untersucht: 2        Datum des letzten Datenbanken-Updates bei Untersuchungsbeginn: 08.05.2017 16:45        Gesamtdauer: 2 Stunden, 12 Minuten        Ende: 08.05.2017 21:42
08.05.2017 19.29.38        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        DVS Service Module        Programm: DVS Service Module        Grund: KSN-Informationen        Programmpfad: C:\Program Files (x86)\Common Files\DVDVideoSoft\bin\DvsService.exe        Zeitpunkt: 08.05.2017 19:29
08.05.2017 19.29.25        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        FreeYouTubeToMP3Converter        Programm: FreeYouTubeToMP3Converter        Grund: KSN-Informationen        Programmpfad: C:\Program Files (x86)\DVDVideoSoft\Free YouTube to MP3 Converter\FreeYouTubeToMP3Converter.exe        Zeitpunkt: 08.05.2017 19:29
08.05.2017 19.26.15        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        RemoveDT        Programm: RemoveDT        Grund: KSN-Informationen        Programmpfad: C:\Program Files (x86)\DriverToolkit\RemoveDT.exe        Zeitpunkt: 08.05.2017 19:26
08.05.2017 19.26.14        Das Programm wurde zur Gruppe Schwach beschränkt hinzugefügt.        Setup/Uninstall        Programm: Setup/Uninstall        Grund: gemäß errechneter Bewertung        Programmpfad: C:\Users\Anna ******\AppData\Local\Temp\_iu14D2N.tmp        Zeitpunkt: 08.05.2017 19:26
08.05.2017 19.26.14        Das Programm wurde zur Gruppe Schwach beschränkt hinzugefügt.        Setup/Uninstall        Programm: Setup/Uninstall        Grund: gemäß errechneter Bewertung        Programmpfad: C:\Program Files (x86)\DriverToolkit\unins000.exe        Zeitpunkt: 08.05.2017 19:26
08.05.2017 19.25.29        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Manages scheduled tasks        Programm: Manages scheduled tasks        Grund: KSN-Informationen        Programmpfad: C:\Windows\SysWOW64\schtasks.exe        Zeitpunkt: 08.05.2017 19:25
08.05.2017 19.25.24        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        C:\Users\Anna ******\AppData\Local\Temp\DriverTurbo\test.exe        Programm: C:\Users\Anna ******\AppData\Local\Temp\DriverTurbo\test.exe        Grund: KSN-Informationen        Programmpfad: C:\Users\Anna ******\AppData\Local\Temp\DriverTurbo\test.exe        Zeitpunkt: 08.05.2017 19:25
08.05.2017 19.25.23        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        C:\Users\Anna ******\AppData\Local\Temp\~nsu.tmp\Au_.exe        Programm: C:\Users\Anna ******\AppData\Local\Temp\~nsu.tmp\Au_.exe        Grund: KSN-Informationen        Programmpfad: C:\Users\Anna ******\AppData\Local\Temp\~nsu.tmp\Au_.exe        Zeitpunkt: 08.05.2017 19:25
08.05.2017 19.25.23        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        C:\Program Files (x86)\DriverTurbo\uninstall.exe        Programm: C:\Program Files (x86)\DriverTurbo\uninstall.exe        Grund: KSN-Informationen        Programmpfad: C:\Program Files (x86)\DriverTurbo\uninstall.exe        Zeitpunkt: 08.05.2017 19:25
08.05.2017 19.17.43        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Internet Explorer        Programm: Internet Explorer        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Program Files (x86)\Internet Explorer\iexplore.exe        Zeitpunkt: 08.05.2017 19:17
08.05.2017 19.17.42        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Internet Explorer        Programm: Internet Explorer        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Program Files\Internet Explorer\iexplore.exe        Zeitpunkt: 08.05.2017 19:17
08.05.2017 19.17.10        Ein Objekt (Datei) wurde gefunden.        C:\Program Files (x86)\Common Files\DVDVideoSoft\AskTB\ApnToolbarInstaller.exe        Programm: Microsoft Compatibility Telemetry        Datei: C:\Program Files (x86)\Common Files\DVDVideoSoft\AskTB\ApnToolbarInstaller.exe        Zeitpunkt: 08.05.2017 19:17        Objektname: not-a-virus:WebToolbar.Win32.Asparnet.ca        Grund: Informationen
08.05.2017 19.17.10        Ein Objekt (Datei) wurde gefunden.        C:\Program Files (x86)\Common Files\DVDVideoSoft\AskTB\ApnToolbarInstaller.exe        Programm: Microsoft Compatibility Telemetry        Datei: C:\Program Files (x86)\Common Files\DVDVideoSoft\AskTB\ApnToolbarInstaller.exe        Zeitpunkt: 08.05.2017 19:17        Objektname: not-a-virus:WebToolbar.Win32.Asparnet.ca        Grund: Informationen
08.05.2017 19.17.10        Ein Objekt (Datei) wurde gefunden.        C:\Program Files (x86)\Common Files\DVDVideoSoft\AskTB\ApnToolbarInstaller.exe        Programm: Microsoft Compatibility Telemetry        Datei: C:\Program Files (x86)\Common Files\DVDVideoSoft\AskTB\ApnToolbarInstaller.exe        Zeitpunkt: 08.05.2017 19:17        Objektname: not-a-virus:WebToolbar.Win32.Asparnet.ca        Grund: Informationen
08.05.2017 19.17.10        Ein Objekt (Datei) wurde gefunden.        C:\Program Files (x86)\Common Files\DVDVideoSoft\AskTB\ApnToolbarInstaller.exe        Programm: Microsoft Compatibility Telemetry        Datei: C:\Program Files (x86)\Common Files\DVDVideoSoft\AskTB\ApnToolbarInstaller.exe        Zeitpunkt: 08.05.2017 19:17        Objektname: not-a-virus:WebToolbar.Win32.Asparnet.ca        Grund: Informationen
08.05.2017 19.17.04        Ein Objekt (Datei) wurde gefunden.        C:\Program Files (x86)\Common Files\DVDVideoSoft\AskTB\ApnToolbarInstaller.exe        Programm: Microsoft Compatibility Telemetry        Datei: C:\Program Files (x86)\Common Files\DVDVideoSoft\AskTB\ApnToolbarInstaller.exe        Zeitpunkt: 08.05.2017 19:17        Objektname: not-a-virus:WebToolbar.Win32.Asparnet.ca        Grund: Informationen
08.05.2017 19.17.04        Ein Objekt (Datei) wurde gefunden.        C:\Program Files (x86)\Common Files\DVDVideoSoft\AskTB\ApnToolbarInstaller.exe        Programm: Microsoft Compatibility Telemetry        Datei: C:\Program Files (x86)\Common Files\DVDVideoSoft\AskTB\ApnToolbarInstaller.exe        Zeitpunkt: 08.05.2017 19:17        Objektname: not-a-virus:WebToolbar.Win32.Asparnet.ca        Grund: Informationen
08.05.2017 19.15.25        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Windows Problem Reporting        Programm: Windows Problem Reporting        Grund: KSN-Informationen        Programmpfad: C:\Windows\SysWOW64\WerFault.exe        Zeitpunkt: 08.05.2017 19:15
08.05.2017 19.15.23        Ein Objekt (Datei) wurde gefunden.        C:\Program Files (x86)\Common Files\DVDVideoSoft\AskTB\ApnToolbarInstaller.exe        Programm: Microsoft Compatibility Telemetry        Datei: C:\Program Files (x86)\Common Files\DVDVideoSoft\AskTB\ApnToolbarInstaller.exe        Zeitpunkt: 08.05.2017 19:15        Objektname: not-a-virus:WebToolbar.Win32.Asparnet.ca        Grund: Informationen
08.05.2017 19.09.06        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Microsoft Malware Protection Signature Update Stub        Programm: Microsoft Malware Protection Signature Update Stub        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Windows\temp\{D7E08E09-0D21-4385-A58A-3DB76755A8AE}\MPSigStub.exe        Zeitpunkt: 08.05.2017 19:09
08.05.2017 19.09.01        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        AntiMalware Definition Update        Programm: AntiMalware Definition Update        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Windows\SoftwareDistribution\Download\Install\mpas-fe_bd.exe        Zeitpunkt: 08.05.2017 19:09
08.05.2017 18.56.01        Update der Datenbanken und Programm-Module        Abgeschlossen.        Durchschnittliche Übertragungsrate:: 126,50 KB/s        Status:: Abgeschlossen.        Heruntergeladen und aktualisiert:: 2,75 MB        Gesamtdauer: 2 Minuten, 26 Sekunden        Zeitpunkt: 08.05.2017 18:56
08.05.2017 18.53.47        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Dism Host Servicing Process        Programm: Dism Host Servicing Process        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Windows\temp\967716EF-C45D-4BA0-BA78-E2F636D46B81\DismHost.exe        Zeitpunkt: 08.05.2017 18:53
05.05.2017 23.23.20        Rootkit-Suche        Keine Bedrohungen gefunden        Gefunden: 0        Neutralisiert: 0        Nicht untersucht: 0        Datum des letzten Datenbanken-Updates bei Untersuchungsbeginn: 27.04.2017 10:26        Gesamtdauer: 2 Tage, 20 Stunden        Ende: 08.05.2017 19:29
05.05.2017 23.08.18        Programm-Datenbanken wurden nicht aktualisiert.        Auflösungsfehler für einen Netzwerknamen.        Durchschnittliche Übertragungsrate:: 79,10 KB/s        Status:: Auflösungsfehler für einen Netzwerknamen.        Heruntergeladen und aktualisiert:: 6,40 MB        Gesamtdauer: 13 Minuten, 59 Sekunden        Zeitpunkt: 05.05.2017 23:08
05.05.2017 23.08.18        Programm-Datenbanken wurden nicht aktualisiert.        Fehler beim Update        Fehler: Auflösungsfehler für einen Netzwerknamen.        Zeitpunkt: 05.05.2017 23:08
05.05.2017 21.58.47        Programm-Datenbanken wurden nicht aktualisiert.        Fehler beim Update        Fehler: Auflösungsfehler für einen Netzwerknamen.        Zeitpunkt: 05.05.2017 21:58
05.05.2017 21.58.47        Programm-Datenbanken wurden nicht aktualisiert.        Auflösungsfehler für einen Netzwerknamen.        Durchschnittliche Übertragungsrate:: 100,92 KB/s        Status:: Auflösungsfehler für einen Netzwerknamen.        Heruntergeladen und aktualisiert:: 463,52 KB        Gesamtdauer: 11 Minuten, 39 Sekunden        Zeitpunkt: 05.05.2017 21:58
05.05.2017 20.45.25        Dem Programm wurde der Empfang eines Audiosignals erlaubt.        Origin        Programm: Origin        Programmpfad: C:\Program Files (x86)\Origin\Origin.exe        Zeitpunkt: 05.05.2017 20:45
05.05.2017 20.41.27        Die Aufgabe wurde gestartet.        IM-Anti-Virus        Zeitpunkt: 05.05.2017 20:41
05.05.2017 20.41.27        Die Aufgabe wurde gestartet.        Mail-Anti-Virus        Zeitpunkt: 05.05.2017 20:41
05.05.2017 20.41.27        Die Aufgabe wurde gestartet.        Schutz vor Netzwerkangriffen        Zeitpunkt: 05.05.2017 20:41
05.05.2017 20.41.27        Die Aufgabe wurde gestartet.        Aktivitätsmonitor        Zeitpunkt: 05.05.2017 20:41
05.05.2017 20.41.27        Die Aufgabe wurde gestartet.        Web-Anti-Virus        Zeitpunkt: 05.05.2017 20:41
05.05.2017 20.41.05        Die Aufgabe wurde gestartet.        Datei-Anti-Virus        Zeitpunkt: 05.05.2017 20:41
05.05.2017 20.41.05        Die Aufgabe wurde gestartet.        Firewall        Zeitpunkt: 05.05.2017 20:41
05.05.2017 20.41.05        Die Aufgabe wurde gestartet.        Programmkontrolle        Zeitpunkt: 05.05.2017 20:41
05.05.2017 14.06.02        Programm-Datenbanken wurden nicht aktualisiert.        Es ist keine aktuelle Lizenz vorhanden.        Durchschnittliche Übertragungsrate:: 0,00 KB/s        Status:: Es ist keine aktuelle Lizenz vorhanden.        Heruntergeladen und aktualisiert:: 0,99 KB        Gesamtdauer: 36 Sekunden        Zeitpunkt: 05.05.2017 14:06
05.05.2017 14.06.02        Programm-Datenbanken wurden nicht aktualisiert.        Fehler beim Update        Fehler: Das Programm-Update wurde nach einer Prüfung der geladenen Datenbanken abgebrochen.        Zeitpunkt: 05.05.2017 14:06
05.05.2017 14.00.40        Ein Objekt (Datei) wurde gefunden.        C:\Program Files (x86)\Common Files\DVDVideoSoft\AskTB\ApnToolbarInstaller.exe        Programm: Microsoft Compatibility Telemetry        Datei: C:\Program Files (x86)\Common Files\DVDVideoSoft\AskTB\ApnToolbarInstaller.exe        Zeitpunkt: 05.05.2017 14:00        Objektname: not-a-virus:WebToolbar.Win32.Asparnet.ca        Grund: Informationen
05.05.2017 14.00.16        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Dism Host Servicing Process        Programm: Dism Host Servicing Process        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Windows\temp\29D75525-DF04-4B0E-A930-1AE001885EE8\DismHost.exe        Zeitpunkt: 05.05.2017 14:00
05.05.2017 13.50.45        Die Aufgabe wurde gestartet.        Web-Anti-Virus        Zeitpunkt: 05.05.2017 13:50
05.05.2017 13.50.45        Die Aufgabe wurde gestartet.        IM-Anti-Virus        Zeitpunkt: 05.05.2017 13:50
05.05.2017 13.50.45        Die Aufgabe wurde gestartet.        Aktivitätsmonitor        Zeitpunkt: 05.05.2017 13:50
05.05.2017 13.50.45        Die Aufgabe wurde gestartet.        Schutz vor Netzwerkangriffen        Zeitpunkt: 05.05.2017 13:50
05.05.2017 13.50.45        Die Aufgabe wurde gestartet.        Mail-Anti-Virus        Zeitpunkt: 05.05.2017 13:50
05.05.2017 13.50.44        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Windows Diagnosis and Recovery        Programm: Windows Diagnosis and Recovery        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Windows\System32\RelPost.exe        Zeitpunkt: 05.05.2017 13:50
05.05.2017 13.50.29        Die Aufgabe wurde gestartet.        Datei-Anti-Virus        Zeitpunkt: 05.05.2017 13:50
05.05.2017 13.50.29        Die Aufgabe wurde gestartet.        Programmkontrolle        Zeitpunkt: 05.05.2017 13:50
05.05.2017 13.50.29        Die Aufgabe wurde gestartet.        Firewall        Zeitpunkt: 05.05.2017 13:50
27.04.2017 22.40.13        Rootkit-Suche (abgebrochen)        Keine Bedrohungen gefunden        Gefunden: 0        Neutralisiert: 0        Nicht untersucht: 0        Datum des letzten Datenbanken-Updates bei Untersuchungsbeginn: 27.04.2017 10:26        Gesamtdauer: 7 Tage, 15 Stunden        Ende: 05.05.2017 13:50
27.04.2017 21.39.28        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        C:\Program Files (x86)\Origin Games\Command and Conquer Generals Zero Hour\Command and Conquer Generals Zero Hour\Generals.exe        Programm: C:\Program Files (x86)\Origin Games\Command and Conquer Generals Zero Hour\Command and Conquer Generals Zero Hour\Generals.exe        Grund: KSN-Informationen        Programmpfad: C:\Program Files (x86)\Origin Games\Command and Conquer Generals Zero Hour\Command and Conquer Generals Zero Hour\Generals.exe        Zeitpunkt: 27.04.2017 21:39
27.04.2017 21.39.03        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        OriginClientService        Programm: OriginClientService        Grund: KSN-Informationen        Programmpfad: C:\Program Files (x86)\Origin\OriginClientService.exe        Zeitpunkt: 27.04.2017 21:39
27.04.2017 21.38.02        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Command & Conquer™: Generals and Zero Hour        Programm: Command & Conquer™: Generals and Zero Hour        Grund: KSN-Informationen        Programmpfad: C:\Program Files (x86)\Origin Games\Command and Conquer Generals Zero Hour\Generals.exe        Zeitpunkt: 27.04.2017 21:38
27.04.2017 21.36.23        Dem Programm wurde der Empfang eines Audiosignals erlaubt.        Origin        Programm: Origin        Programmpfad: C:\Program Files (x86)\Origin\Origin.exe        Zeitpunkt: 27.04.2017 21:36
27.04.2017 21.35.57        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        C:\Program Files (x86)\Origin\igoproxy64.exe        Programm: C:\Program Files (x86)\Origin\igoproxy64.exe        Grund: KSN-Informationen        Programmpfad: C:\Program Files (x86)\Origin\igoproxy64.exe        Zeitpunkt: 27.04.2017 21:35
27.04.2017 21.35.56        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        C:\Program Files (x86)\Origin\igoproxy.exe        Programm: C:\Program Files (x86)\Origin\igoproxy.exe        Grund: KSN-Informationen        Programmpfad: C:\Program Files (x86)\Origin\igoproxy.exe        Zeitpunkt: 27.04.2017 21:35
27.04.2017 21.35.28        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        C:\Program Files (x86)\Origin\QtWebEngineProcess.exe        Programm: C:\Program Files (x86)\Origin\QtWebEngineProcess.exe        Grund: KSN-Informationen        Programmpfad: C:\Program Files (x86)\Origin\QtWebEngineProcess.exe        Zeitpunkt: 27.04.2017 21:35
27.04.2017 21.35.16        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        OriginThinSetupInternal        Programm: OriginThinSetupInternal        Grund: KSN-Informationen        Programmpfad: C:\Program Files (x86)\Origin\OriginThinSetupInternal.exe        Zeitpunkt: 27.04.2017 21:35
27.04.2017 21.35.13        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Origin        Programm: Origin        Grund: KSN-Informationen        Programmpfad: C:\Program Files (x86)\Origin\Origin.exe        Zeitpunkt: 27.04.2017 21:35
27.04.2017 21.33.43        Update der Datenbanken und Programm-Module        Abgeschlossen.        Durchschnittliche Übertragungsrate:: 254,87 KB/s        Status:: Abgeschlossen.        Heruntergeladen und aktualisiert:: 7,28 MB        Gesamtdauer: 3 Minuten, 19 Sekunden        Zeitpunkt: 27.04.2017 21:33
27.04.2017 21.22.19        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Adobe Reader and Acrobat Manager        Programm: Adobe Reader and Acrobat Manager        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe        Zeitpunkt: 27.04.2017 21:22
27.04.2017 21.22.18        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Adobe Acrobat Update Service        Programm: Adobe Acrobat Update Service        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe        Zeitpunkt: 27.04.2017 21:22
27.04.2017 21.22.12        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Adobe Reader and Acrobat Manager Helper        Programm: Adobe Reader and Acrobat Manager Helper        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\Temp\1994056776\AdobeARMHelper.exe        Zeitpunkt: 27.04.2017 21:22
27.04.2017 21.15.39        Die Aufgabe wurde gestartet.        Web-Anti-Virus        Zeitpunkt: 27.04.2017 21:15
27.04.2017 21.15.39        Die Aufgabe wurde gestartet.        Aktivitätsmonitor        Zeitpunkt: 27.04.2017 21:15
27.04.2017 21.15.39        Die Aufgabe wurde gestartet.        Mail-Anti-Virus        Zeitpunkt: 27.04.2017 21:15
27.04.2017 21.15.39        Die Aufgabe wurde gestartet.        Schutz vor Netzwerkangriffen        Zeitpunkt: 27.04.2017 21:15
27.04.2017 21.15.39        Die Aufgabe wurde gestartet.        IM-Anti-Virus        Zeitpunkt: 27.04.2017 21:15
27.04.2017 21.15.25        Die Aufgabe wurde gestartet.        Firewall        Zeitpunkt: 27.04.2017 21:15
27.04.2017 21.15.25        Die Aufgabe wurde gestartet.        Datei-Anti-Virus        Zeitpunkt: 27.04.2017 21:15
27.04.2017 21.15.25        Die Aufgabe wurde gestartet.        Programmkontrolle        Zeitpunkt: 27.04.2017 21:15
27.04.2017 21.09.48        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Windows Update        Programm: Windows Update        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Windows\System32\wuauclt.exe        Zeitpunkt: 27.04.2017 21:09
27.04.2017 21.09.28        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Add Hardware Device Library        Programm: Add Hardware Device Library        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Windows\System32\newdev.dll        Zeitpunkt: 27.04.2017 21:09
23.04.2017 02.47.05        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Kaspersky Anti-Virus Mail Checker Outlook Plug-In        Programm: Kaspersky Anti-Virus Mail Checker Outlook Plug-In        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Total Security 16.0.1\x64\mcou.dll        Zeitpunkt: 23.04.2017 02:47
23.04.2017 02.47.05        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Kaspersky Anti-Virus Mail Checker Outlook Plug-In        Programm: Kaspersky Anti-Virus Mail Checker Outlook Plug-In        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Total Security 16.0.1\mcou.dll        Zeitpunkt: 23.04.2017 02:47
23.04.2017 02.47.05        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Kaspersky OfficeAntivirus Component        Programm: Kaspersky OfficeAntivirus Component        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Total Security 16.0.1\x64\office_antivirus.dll        Zeitpunkt: 23.04.2017 02:47
23.04.2017 02.47.05        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Kaspersky OfficeAntivirus Component        Programm: Kaspersky OfficeAntivirus Component        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Total Security 16.0.1\office_antivirus.dll        Zeitpunkt: 23.04.2017 02:47
23.04.2017 02.46.56        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Driver Installation Module        Programm: Driver Installation Module        Grund: KSN-Informationen        Programmpfad: C:\Windows\System32\drvinst.exe        Zeitpunkt: 23.04.2017 02:46
23.04.2017 02.45.01        Untersuchung bei Leerlauf des Computers (abgebrochen)        Keine Bedrohungen gefunden        Gefunden: 0        Neutralisiert: 0        Nicht untersucht: 1        Datum des letzten Datenbanken-Updates bei Untersuchungsbeginn: 22.04.2017 23:44        Gesamtdauer: 4 Tage, 18 Stunden        Ende: 27.04.2017 21:09
23.04.2017 02.45.00        Update der Datenbanken und Programm-Module        Abgeschlossen.        Durchschnittliche Übertragungsrate:: 190,89 KB/s        Status:: Abgeschlossen.        Heruntergeladen und aktualisiert:: 15,87 MB        Gesamtdauer: 6 Minuten, 5 Sekunden        Zeitpunkt: 23.04.2017 02:45
23.04.2017 02.24.03        Die Aufgabe wurde gestartet.        Aktivitätsmonitor        Zeitpunkt: 23.04.2017 02:24
23.04.2017 02.24.03        Die Aufgabe wurde gestartet.        Schutz vor Netzwerkangriffen        Zeitpunkt: 23.04.2017 02:24
23.04.2017 02.24.03        Die Aufgabe wurde gestartet.        Web-Anti-Virus        Zeitpunkt: 23.04.2017 02:24
23.04.2017 02.24.03        Die Aufgabe wurde gestartet.        Mail-Anti-Virus        Zeitpunkt: 23.04.2017 02:24
23.04.2017 02.24.03        Die Aufgabe wurde gestartet.        IM-Anti-Virus        Zeitpunkt: 23.04.2017 02:24
23.04.2017 02.23.55        Die Aufgabe wurde gestartet.        Datei-Anti-Virus        Zeitpunkt: 23.04.2017 02:23
23.04.2017 02.23.55        Die Aufgabe wurde gestartet.        Programmkontrolle        Zeitpunkt: 23.04.2017 02:23
23.04.2017 02.23.55        Die Aufgabe wurde gestartet.        Firewall        Zeitpunkt: 23.04.2017 02:23
23.04.2017 02.21.30        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Remote Desktop Protocol Group Policy Extension        Programm: Remote Desktop Protocol Group Policy Extension        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Windows\winsxs\amd64_microsoft-windows-r..s-regkeys-component_31bf3856ad364e35_7.1.7601.23713_none_7fad1d2fc274167d\RdpGroupPolicyExtension.dll        Zeitpunkt: 23.04.2017 02:21
23.04.2017 02.21.28        Die Aufgabe wurde gestartet.        Web-Anti-Virus        Zeitpunkt: 23.04.2017 02:21
23.04.2017 02.21.28        Die Aufgabe wurde gestartet.        IM-Anti-Virus        Zeitpunkt: 23.04.2017 02:21
23.04.2017 02.21.28        Die Aufgabe wurde gestartet.        Mail-Anti-Virus        Zeitpunkt: 23.04.2017 02:21
23.04.2017 02.21.28        Die Aufgabe wurde gestartet.        Aktivitätsmonitor        Zeitpunkt: 23.04.2017 02:21
23.04.2017 02.21.28        Die Aufgabe wurde gestartet.        Schutz vor Netzwerkangriffen        Zeitpunkt: 23.04.2017 02:21
23.04.2017 02.21.26        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Console Window Host        Programm: Console Window Host        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Windows\System32\conhost.exe        Zeitpunkt: 23.04.2017 02:21
23.04.2017 02.21.26        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Microsoft timezone refresh utility        Programm: Microsoft timezone refresh utility        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Windows\winsxs\amd64_microsoft-windows-i..rnational-timezones_31bf3856ad364e35_6.1.7601.23689_none_73b01d1e3983b07a\tzupd.exe        Zeitpunkt: 23.04.2017 02:21
23.04.2017 02.21.26        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Local Security Authority Process        Programm: Local Security Authority Process        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Windows\System32\lsass.exe        Zeitpunkt: 23.04.2017 02:21
23.04.2017 02.21.26        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Windows Session Manager        Programm: Windows Session Manager        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Windows\System32\smss.exe        Zeitpunkt: 23.04.2017 02:21
23.04.2017 02.21.15        Die Aufgabe wurde gestartet.        Programmkontrolle        Zeitpunkt: 23.04.2017 02:21
23.04.2017 02.21.15        Die Aufgabe wurde gestartet.        Firewall        Zeitpunkt: 23.04.2017 02:21
23.04.2017 02.21.15        Die Aufgabe wurde gestartet.        Datei-Anti-Virus        Zeitpunkt: 23.04.2017 02:21
23.04.2017 02.15.07        Ein Objekt (Datei) wurde gefunden.        C:\Program Files (x86)\Common Files\DVDVideoSoft\AskTB\ApnToolbarInstaller.exe        Programm: Microsoft Compatibility Telemetry        Datei: C:\Program Files (x86)\Common Files\DVDVideoSoft\AskTB\ApnToolbarInstaller.exe        Zeitpunkt: 23.04.2017 02:15        Objektname: not-a-virus:WebToolbar.Win32.Asparnet.ca        Grund: Informationen
23.04.2017 02.15.06        Ein Objekt (Datei) wurde gefunden.        C:\Program Files (x86)\Common Files\DVDVideoSoft\AskTB\ApnToolbarInstaller.exe        Programm: Microsoft Compatibility Telemetry        Datei: C:\Program Files (x86)\Common Files\DVDVideoSoft\AskTB\ApnToolbarInstaller.exe        Zeitpunkt: 23.04.2017 02:15        Objektname: not-a-virus:WebToolbar.Win32.Asparnet.ca        Grund: Informationen
23.04.2017 02.15.06        Ein Objekt (Datei) wurde gefunden.        C:\Program Files (x86)\Common Files\DVDVideoSoft\AskTB\ApnToolbarInstaller.exe        Programm: Microsoft Compatibility Telemetry        Datei: C:\Program Files (x86)\Common Files\DVDVideoSoft\AskTB\ApnToolbarInstaller.exe        Zeitpunkt: 23.04.2017 02:15        Objektname: not-a-virus:WebToolbar.Win32.Asparnet.ca        Grund: Informationen
23.04.2017 02.15.06        Ein Objekt (Datei) wurde gefunden.        C:\Program Files (x86)\Common Files\DVDVideoSoft\AskTB\ApnToolbarInstaller.exe        Programm: Microsoft Compatibility Telemetry        Datei: C:\Program Files (x86)\Common Files\DVDVideoSoft\AskTB\ApnToolbarInstaller.exe        Zeitpunkt: 23.04.2017 02:15        Objektname: not-a-virus:WebToolbar.Win32.Asparnet.ca        Grund: Informationen
23.04.2017 02.14.54        Ein Objekt (Datei) wurde gefunden.        C:\Program Files (x86)\Common Files\DVDVideoSoft\AskTB\ApnToolbarInstaller.exe        Programm: Microsoft Compatibility Telemetry        Datei: C:\Program Files (x86)\Common Files\DVDVideoSoft\AskTB\ApnToolbarInstaller.exe        Zeitpunkt: 23.04.2017 02:14        Objektname: not-a-virus:WebToolbar.Win32.Asparnet.ca        Grund: Informationen
23.04.2017 02.14.54        Ein Objekt (Datei) wurde gefunden.        C:\Program Files (x86)\Common Files\DVDVideoSoft\AskTB\ApnToolbarInstaller.exe        Programm: Microsoft Compatibility Telemetry        Datei: C:\Program Files (x86)\Common Files\DVDVideoSoft\AskTB\ApnToolbarInstaller.exe        Zeitpunkt: 23.04.2017 02:14        Objektname: not-a-virus:WebToolbar.Win32.Asparnet.ca        Grund: Informationen
23.04.2017 02.13.14        Ein Objekt (Datei) wurde gefunden.        C:\Program Files (x86)\Common Files\DVDVideoSoft\AskTB\ApnToolbarInstaller.exe        Programm: Microsoft Compatibility Telemetry        Datei: C:\Program Files (x86)\Common Files\DVDVideoSoft\AskTB\ApnToolbarInstaller.exe        Zeitpunkt: 23.04.2017 02:13        Objektname: not-a-virus:WebToolbar.Win32.Asparnet.ca        Grund: Informationen
23.04.2017 02.08.16        Rootkit-Suche (abgebrochen)        Keine Bedrohungen gefunden        Gefunden: 0        Neutralisiert: 0        Nicht untersucht: 0        Datum des letzten Datenbanken-Updates bei Untersuchungsbeginn: 02.04.2017 23:33        Gesamtdauer: 12 Minuten, 58 Sekunden        Ende: 23.04.2017 02:21
23.04.2017 01.59.48        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Silverlight PlayReady Bootstrap DLL        Programm: Silverlight PlayReady Bootstrap DLL        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Program Files (x86)\Microsoft Silverlight\5.1.50906.0\SLMSPRBootstrap.dll        Zeitpunkt: 23.04.2017 01:59
23.04.2017 01.59.47        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        5.1.50906.0        Programm: 5.1.50906.0        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Program Files (x86)\Microsoft Silverlight\xapauthenticodesip.dll        Zeitpunkt: 23.04.2017 01:59
23.04.2017 01.59.06        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Microsoft Common Language Runtime native compiler        Programm: Microsoft Common Language Runtime native compiler        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Program Files\Microsoft Silverlight\5.1.50906.0\coregen.exe        Zeitpunkt: 23.04.2017 01:59
23.04.2017 01.59.06        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Microsoft® CoreCLR Native Image Generator        Programm: Microsoft® CoreCLR Native Image Generator        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Windows\Installer\MSI5FE0.tmp        Zeitpunkt: 23.04.2017 01:59
23.04.2017 01.58.51        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Microsoft Common Language Runtime native compiler        Programm: Microsoft Common Language Runtime native compiler        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Program Files (x86)\Microsoft Silverlight\5.1.50906.0\coregen.exe        Zeitpunkt: 23.04.2017 01:58
23.04.2017 01.58.50        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Microsoft® CoreCLR Native Image Generator        Programm: Microsoft® CoreCLR Native Image Generator        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Windows\Installer\MSI2060.tmp        Zeitpunkt: 23.04.2017 01:58
23.04.2017 01.58.24        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Microsoft® Silverlight Cleanup Utility        Programm: Microsoft® Silverlight Cleanup Utility        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Windows\Installer\MSIB8F4.tmp        Zeitpunkt: 23.04.2017 01:58
23.04.2017 01.58.22        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Microsoft® Silverlight Cleanup Utility        Programm: Microsoft® Silverlight Cleanup Utility        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Windows\Installer\MSIB09A.tmp        Zeitpunkt: 23.04.2017 01:58
23.04.2017 01.58.07        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        External Installer        Programm: External Installer        Grund: Analyse der digitalen Signatur        Programmpfad: C:\299cdf6d61148cc71a22\install.exe        Zeitpunkt: 23.04.2017 01:58
23.04.2017 01.58.05        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Self-Extracting Cabinet        Programm: Self-Extracting Cabinet        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Windows\SoftwareDistribution\Download\Install\Silverlight_x64.exe        Zeitpunkt: 23.04.2017 01:58
23.04.2017 01.53.55        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Microsoft Windows-Tool zum Entfernen bösartiger Software        Programm: Microsoft Windows-Tool zum Entfernen bösartiger Software        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Windows\System32\MRT.exe        Zeitpunkt: 23.04.2017 01:53
23.04.2017 01.53.21        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Microsoft Windows Malicious Software Removal Tool (KB890830)        Programm: Microsoft Windows Malicious Software Removal Tool (KB890830)        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Windows\SoftwareDistribution\Download\Install\Windows-KB890830-x64-V5.47-delta.exe        Zeitpunkt: 23.04.2017 01:53
23.04.2017 01.52.00        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        .NET Runtime Optimization Service        Programm: .NET Runtime Optimization Service        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe        Zeitpunkt: 23.04.2017 01:52
23.04.2017 01.51.59        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Microsoft Common Language Runtime native compiler        Programm: Microsoft Common Language Runtime native compiler        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Windows\Microsoft.NET\Framework\v4.0.30319\ngen.exe        Zeitpunkt: 23.04.2017 01:51
23.04.2017 01.51.55        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Dism Host Servicing Process        Programm: Dism Host Servicing Process        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Windows\temp\7BD35A10-5C33-47F1-9583-2678CFFCBBC0\DismHost.exe        Zeitpunkt: 23.04.2017 01:51
23.04.2017 01.51.19        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        .NET Runtime Optimization Service        Programm: .NET Runtime Optimization Service        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe        Zeitpunkt: 23.04.2017 01:51
23.04.2017 01.50.37        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        aspnet_regiis.exe        Programm: aspnet_regiis.exe        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Windows\Microsoft.NET\Framework\v4.0.30319\aspnet_regiis.exe        Zeitpunkt: 23.04.2017 01:50
23.04.2017 01.50.30        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        aspnet_regiis.exe        Programm: aspnet_regiis.exe        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Windows\Microsoft.NET\Framework64\v4.0.30319\aspnet_regiis.exe        Zeitpunkt: 23.04.2017 01:50
23.04.2017 01.50.28        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        The Managed Object Format (MOF) Compiler        Programm: The Managed Object Format (MOF) Compiler        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Windows\SysWOW64\wbem\mofcomp.exe        Zeitpunkt: 23.04.2017 01:50
23.04.2017 01.50.27        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        The Managed Object Format (MOF) Compiler        Programm: The Managed Object Format (MOF) Compiler        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Windows\System32\wbem\mofcomp.exe        Zeitpunkt: 23.04.2017 01:50
23.04.2017 01.50.25        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        RegTLib        Programm: RegTLib        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Windows\Microsoft.NET\Framework\v4.0.30319\regtlibv12.exe        Zeitpunkt: 23.04.2017 01:50
23.04.2017 01.50.24        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        RegTLib        Programm: RegTLib        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Windows\Microsoft.NET\Framework64\v4.0.30319\regtlibv12.exe        Zeitpunkt: 23.04.2017 01:50
23.04.2017 01.50.24        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Load PerfMon Counters        Programm: Load PerfMon Counters        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Windows\SysWOW64\lodctr.exe        Zeitpunkt: 23.04.2017 01:50
23.04.2017 01.50.24        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Load PerfMon Counters        Programm: Load PerfMon Counters        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Windows\System32\lodctr.exe        Zeitpunkt: 23.04.2017 01:50
23.04.2017 01.50.23        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        WCF Generic Command for Vista Setup        Programm: WCF Generic Command for Vista Setup        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Windows\Microsoft.NET\Framework\v4.0.30319\ServiceModelReg.exe        Zeitpunkt: 23.04.2017 01:50
23.04.2017 01.50.10        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Eventing Command Line Utility        Programm: Eventing Command Line Utility        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Windows\System32\wevtutil.exe        Zeitpunkt: 23.04.2017 01:50
23.04.2017 01.50.08        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        WCF Generic Command for Vista Setup        Programm: WCF Generic Command for Vista Setup        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Windows\Microsoft.NET\Framework64\v4.0.30319\ServiceModelReg.exe        Zeitpunkt: 23.04.2017 01:50
23.04.2017 01.50.03        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Microsoft Common Language Runtime native compiler        Programm: Microsoft Common Language Runtime native compiler        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Windows\Microsoft.NET\Framework64\v4.0.30319\ngen.exe        Zeitpunkt: 23.04.2017 01:50
23.04.2017 01.48.40        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Windows® installer        Programm: Windows® installer        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Windows\SysWOW64\msiexec.exe        Zeitpunkt: 23.04.2017 01:48
23.04.2017 01.48.35        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Windows® installer        Programm: Windows® installer        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Windows\System32\msiexec.exe        Zeitpunkt: 23.04.2017 01:48
23.04.2017 01.46.07        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Setup Installer        Programm: Setup Installer        Grund: Analyse der digitalen Signatur        Programmpfad: C:\f6410bfdb97f1794fd17fa78e3dbfd\Setup.exe        Zeitpunkt: 23.04.2017 01:46
23.04.2017 01.45.53        Das Programm wurde zur Gruppe Vertrauenswürdig hinzugefügt.        Box Stub        Programm: Box Stub        Grund: Analyse der digitalen Signatur        Programmpfad: C:\Windows\SoftwareDistribution\Download\Install\ndp46-kb4014553-x64.exe        Zeitpunkt: 23.04.2017 01:45
23.04.2017 01.38.14        Die Aufgabe wurde gestartet.        Web-Anti-Virus        Zeitpunkt: 23.04.2017 01:38
23.04.2017 01.38.14        Die Aufgabe wurde gestartet.        Aktivitätsmonitor        Zeitpunkt: 23.04.2017 01:38
23.04.2017 01.38.14        Die Aufgabe wurde gestartet.        IM-Anti-Virus        Zeitpunkt: 23.04.2017 01:38
23.04.2017 01.38.14        Die Aufgabe wurde gestartet.        Mail-Anti-Virus        Zeitpunkt: 23.04.2017 01:38
23.04.2017 01.38.14        Die Aufgabe wurde gestartet.        Schutz vor Netzwerkangriffen        Zeitpunkt: 23.04.2017 01:38
23.04.2017 01.38.05        Die Aufgabe wurde gestartet.        Datei-Anti-Virus        Zeitpunkt: 23.04.2017 01:38
23.04.2017 01.38.05        Die Aufgabe wurde gestartet.        Firewall        Zeitpunkt: 23.04.2017 01:38
23.04.2017 01.38.05        Die Aufgabe wurde gestartet.        Programmkontrolle        Zeitpunkt: 23.04.2017 01:38


cosinus 21.05.2017 20:59

Adware/Junkware/Toolbars entfernen

Alte Versionen von adwCleaner und falls vorhanden JRT vorher löschen, danach neu runterladen auf den Desktop!
Virenscanner jetzt vor dem Einsatz dieser Tools bitte komplett deaktivieren!




1. Schritt: adwCleaner

Downloade Dir bitte AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Werkzeuge > Optionen und vergewissere dich, dass adwCleaner so eingestellt wie auf diesem Screenshot zu sehen:

    http://saved.im/mtg4nzk1egdo/malware...r-settings.png
  • Bestätige die Auswahl mit Ok.
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen (auch dann wenn AdwCleaner sagt, dass nichts gefunden wurde) und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).



2. Schritt: JRT - Junkware Removal Tool

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.


vitja91 22.05.2017 19:24

Code:

# AdwCleaner v6.046 - Bericht erstellt am 22/05/2017 um 20:00:57
# Aktualisiert am 24/04/2017 von Malwarebytes
# Datenbank : 2017-05-22.1 [Server]
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (X64)
# Benutzername : Anna ******* - ANNA*******
# Gestartet von : C:\Users\Anna *******\Desktop\AdwCleaner_6.046.exe
# Modus: Löschen
# Unterstützung : https://www.malwarebytes.com/support



***** [ Dienste ] *****



***** [ Ordner ] *****

[-] Ordner gelöscht: C:\Users\Anna *******\AppData\Local\DriverToolkit
[-] Ordner gelöscht: C:\Users\Anna *******\AppData\Roaming\DriverTurbo
[-] Ordner gelöscht: C:\ProgramData\apn
[#] Ordner mit Neustart gelöscht: C:\ProgramData\Application Data\apn
[-] Ordner gelöscht: C:\Program Files (x86)\DriverToolkit
[-] Ordner gelöscht: C:\Users\ANNAST~1\AppData\Local\Temp\apn
[-] Ordner gelöscht: C:\Users\ANNAST~1\AppData\Local\Temp\DriverTurbo
[-] Ordner gelöscht: C:\Windows\SysWOW64\config\systemprofile\AppData\Roaming\Auslogics
[-] Ordner gelöscht: C:\Users\Anna *******\APPDATA\LOCALLOW\DATAMNGR


***** [ Dateien ] *****



***** [ DLL ] *****



***** [ WMI ] *****



***** [ Verknüpfungen ] *****



***** [ Aufgabenplanung ] *****

[-] Aufgabe gelöscht: EPUpdater
[-] Aufgabe gelöscht: DRIVERTOOLKIT AUTORUN
[-] Aufgabe gelöscht: epupdater


***** [ Registrierungsdatenbank ] *****

[-] Schlüssel gelöscht: HKU\S-1-5-21-3590041270-719621242-449030750-1000\Software\DriverToolkit
[-] Schlüssel gelöscht: HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-3590041270-719621242-449030750-1000\Software\SweetIM
[#] Schlüssel mit Neustart gelöscht: HKCU\Software\DriverToolkit
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-3590041270-719621242-449030750-1000\Software\SweetIM
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\DriverToolkit
[-] Schlüssel gelöscht: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\delta-search.com
[-] Schlüssel gelöscht: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\ask.com
[-] Schlüssel gelöscht: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\icq.com
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Microsoft\Internet Explorer\DOMStorage\delta-search.com
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\ask.com
[#] Schlüssel mit Neustart gelöscht: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\icq.com


***** [ Browser ] *****



*************************

:: "Tracing" Schlüssel gelöscht
:: Winsock Einstellungen zurückgesetzt
:: "Prefetch" Dateien gelöscht
:: Proxy Einstellungen zurückgesetzt
:: Internet Explorer Richtlinien gelöscht
:: Chrome Richtlinien gelöscht

*************************

C:\AdwCleaner\AdwCleaner[C0].txt - [2943 Bytes] - [22/05/2017 20:00:57]
C:\AdwCleaner\AdwCleaner[R0].txt - [20759 Bytes] - [21/09/2013 15:33:54]
C:\AdwCleaner\AdwCleaner[S0].txt - [19940 Bytes] - [21/09/2013 15:34:51]
C:\AdwCleaner\AdwCleaner[S1].txt - [3139 Bytes] - [22/05/2017 19:59:31]

########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [3237 Bytes] ##########

Code:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.1.3 (04.10.2017)
Operating System: Windows 7 Home Premium x64
Ran by Anna ****** (Administrator) on 22.05.2017 at 20:10:14,59
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




File System: 38

Successfully deleted: C:\Users\Anna ******\AppData\Local\{167E558D-7A1D-448F-A3DE-05CD5484C630} (Empty Folder)
Successfully deleted: C:\Users\Anna ******\AppData\Local\{1CA53C90-E691-4FEC-A136-8B8E18B9D40A} (Empty Folder)
Successfully deleted: C:\Users\Anna ******\AppData\Local\{2639C9F9-F85D-4A51-AED6-3A9E540518B4} (Empty Folder)
Successfully deleted: C:\Users\Anna ******\AppData\Local\{3DB05AA4-86F0-4202-B294-B2F104ED3FB7} (Empty Folder)
Successfully deleted: C:\Users\Anna ******\AppData\Local\{A0E169B3-E8B2-496A-9847-CDEAA8E603F8} (Empty Folder)
Successfully deleted: C:\Users\Anna ******\AppData\Local\{CDB147DD-DF2A-400F-A37A-9965353EE7AE} (Empty Folder)
Successfully deleted: C:\Users\Anna ******\AppData\Local\{F692E8B2-C7FD-43BA-8C69-81EB97AAD100} (Empty Folder)
Successfully deleted: C:\Users\Anna ******\AppData\Local\Google\Chrome\User Data\Default\Extensions\aaaaacalgebmfelllfiaoknifldpngjh (Folder)
Successfully deleted: C:\Users\Anna ******\AppData\Roaming\Mozilla\Firefox\Profiles\rvqo9g6z.default\user.js (File)
Successfully deleted: C:\Users\Anna ******\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0PS72R2M (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Anna ******\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\27KVIZYS (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Anna ******\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\5M99Z3TR (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Anna ******\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\62AXOPQ5 (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Anna ******\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BGTUILEV (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Anna ******\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\DHNY4RJG (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Anna ******\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FZG8CKJ5 (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Anna ******\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LIXMVQOA (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Anna ******\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\P0UNXLL1 (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Anna ******\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Q2YW61AB (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Anna ******\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\RGLAEK88 (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Anna ******\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\XB69DGPS (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Anna ******\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\YM70M74P (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Anna ******\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Z5DOMSFK (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0PS72R2M (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\27KVIZYS (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\5M99Z3TR (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\62AXOPQ5 (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BGTUILEV (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\DHNY4RJG (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FZG8CKJ5 (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LIXMVQOA (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\P0UNXLL1 (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Q2YW61AB (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\RGLAEK88 (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\XB69DGPS (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\YM70M74P (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Z5DOMSFK (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\SysWOW64\shoD69.tmp (File)



Registry: 3

Successfully deleted: HKLM\Software\Google\Chrome\Extensions\lbbbdmbjkgojacipgefbifkiebpcdjhn (Registry Key)
Successfully deleted: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} (Registry Key)
Successfully deleted: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990} (Registry Key)




~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 22.05.2017 at 20:15:20,25
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


cosinus 23.05.2017 12:09

adwcleaner zwecks Kontrolle bitte wiederholen

vitja91 23.05.2017 19:30

Code:

# AdwCleaner v6.046 - Bericht erstellt am 23/05/2017 um 20:26:47
# Aktualisiert am 24/04/2017 von Malwarebytes
# Datenbank : 2017-05-23.1 [Server]
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (X64)
# Benutzername : Anna ****** - ANNA******
# Gestartet von : C:\Users\Anna ******\Desktop\AdwCleaner_6.046.exe
# Modus: Löschen
# Unterstützung : https://www.malwarebytes.com/support



***** [ Dienste ] *****



***** [ Ordner ] *****



***** [ Dateien ] *****



***** [ DLL ] *****



***** [ WMI ] *****



***** [ Verknüpfungen ] *****



***** [ Aufgabenplanung ] *****



***** [ Registrierungsdatenbank ] *****



***** [ Browser ] *****



*************************

:: "Tracing" Schlüssel gelöscht
:: Winsock Einstellungen zurückgesetzt
:: "Prefetch" Dateien gelöscht
:: Proxy Einstellungen zurückgesetzt
:: Internet Explorer Richtlinien gelöscht
:: Chrome Richtlinien gelöscht

*************************

C:\AdwCleaner\AdwCleaner[C0].txt - [3336 Bytes] - [22/05/2017 20:00:57]
C:\AdwCleaner\AdwCleaner[C2].txt - [1070 Bytes] - [23/05/2017 20:26:47]
C:\AdwCleaner\AdwCleaner[R0].txt - [20759 Bytes] - [21/09/2013 15:33:54]
C:\AdwCleaner\AdwCleaner[S0].txt - [19940 Bytes] - [21/09/2013 15:34:51]
C:\AdwCleaner\AdwCleaner[S1].txt - [3139 Bytes] - [22/05/2017 19:59:31]
C:\AdwCleaner\AdwCleaner[S2].txt - [1671 Bytes] - [23/05/2017 20:26:22]

########## EOF - C:\AdwCleaner\AdwCleaner[C2].txt - [1437 Bytes] ##########


cosinus 23.05.2017 20:04

Dann zeig mal frische FRST Logs. Haken setzen bei addition.txt dann auf Untersuchen klicken

http://www.trojaner-board.de/picture...&pictureid=611

vitja91 23.05.2017 20:42

Code:

Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 14-05-2017
durchgeführt von Anna ******** (Administrator) auf ANNA******** (23-05-2017 21:38:23)
Gestartet von C:\Users\Anna ********\Desktop
Geladene Profile: Anna ******** (Verfügbare Profile: Anna ******** & Chiller)
Platform: Windows 7 Home Premium Service Pack 1 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Atheros) C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe
(Atheros Commnucations) C:\Program Files (x86)\Bluetooth Suite\AdminService.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\NvXDSync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(AO Kaspersky Lab) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Total Security 16.0.1\avp.exe
(Microsoft Corporation) C:\Program Files (x86)\Microsoft\BingBar\SeaPort.EXE
(Realsil Microelectronics Inc.) C:\Program Files (x86)\Realtek\Realtek PCIE Card Reader\RIconMan.exe
(Conexant Systems, Inc.) C:\Program Files\CONEXANT\cAudioFilterAgent\cAudioFilterAgent64.exe
(Atheros Communications) C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe
(Atheros Commnucations) C:\Program Files (x86)\Bluetooth Suite\AthBtTray.exe
(Alps Electric Co., Ltd.) C:\Program Files\Apoint\Apoint.exe
(Secunia) C:\Program Files (x86)\Secunia\PSI\psi_tray.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
(Sony Corporation) C:\Program Files (x86)\Sony\ISB Utility\ISBMgr.exe
(Sony Corporation) C:\Program Files (x86)\Sony\PMB\PMBVolumeWatcher.exe
(Sony Corporation) C:\Program Files (x86)\Sony\PMB\PMBDeviceInfoProvider.exe
(Protexis Inc.) C:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe
(Secunia) C:\Program Files (x86)\Secunia\PSI\psia.exe
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
(Sony Corporation) C:\Program Files (x86)\Sony\VAIO Event Service\VESMgr.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe
(Sony Corporation) C:\Program Files (x86)\Sony\VAIO Event Service\VESMgrSub.exe
(Sony Corporation) C:\Program Files (x86)\Sony\VAIO Event Service\VESMgrSub.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
(Microsoft Corporation) C:\Windows\SysWOW64\dllhost.exe
(Microsoft Corporation) C:\Windows\SysWOW64\dllhost.exe
(Microsoft Corporation) C:\Program Files (x86)\Common Files\microsoft shared\Virtualization Handler\CVHSVC.EXE
(Secunia) C:\Program Files (x86)\Secunia\PSI\sua.exe
(Alps Electric Co., Ltd.) C:\Program Files\Apoint\ApMsgFwd.exe
(ALPS) C:\Program Files\Apoint\Apvfb.exe
(Alps Electric Co., Ltd.) C:\Program Files\Apoint\ApntEx.exe
(AO Kaspersky Lab) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Total Security 16.0.1\avpui.exe
(Intel Corporation) C:\Program Files\Sony\VAIO Care\ESRV\esrv_svc.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
(InterVideo) C:\Program Files (x86)\Common Files\InterVideo\RegMgr\iviRegMgr.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Intel Corporation) C:\Program Files\Sony\VAIO Care\VCPerfService.exe
(ArcSoft, Inc.) C:\Program Files (x86)\ArcSoft\Magic-i Visual Effects 2\uCamMonitor.exe
(Sony Corporation) C:\Program Files\Sony\VAIO Smart Network\VSNService.exe
(Sony Corporation) C:\Program Files\Sony\VAIO Smart Network\VSNClient.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
() C:\Program Files\Sony\VAIO Care\listener.exe

==================== Registry (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [cAudioFilterAgent] => C:\Program Files\Conexant\cAudioFilterAgent\cAudioFilterAgent64.exe [518784 2011-03-29] (Conexant Systems, Inc.)
HKLM\...\Run: [AtherosBtStack] => C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe [790176 2011-03-31] (Atheros Communications)
HKLM\...\Run: [AthBtTray] => C:\Program Files (x86)\Bluetooth Suite\AthBtTray.exe [657056 2011-03-31] (Atheros Commnucations)
HKLM\...\Run: [Apoint] => C:\Program Files\Apoint\Apoint.exe [226672 2011-02-17] (Alps Electric Co., Ltd.)
HKLM-x32\...\Run: [IAStorIcon] => C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [283160 2010-09-13] (Intel Corporation)
HKLM-x32\...\Run: [ISBMgr.exe] => C:\Program Files (x86)\Sony\ISB Utility\ISBMgr.exe [2757312 2011-02-15] (Sony Corporation)
HKLM-x32\...\Run: [PMBVolumeWatcher] => C:\Program Files (x86)\Sony\PMB\PMBVolumeWatcher.exe [648032 2010-11-27] (Sony Corporation)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Secunia PSI Tray.lnk [2013-09-23]
ShortcutTarget: Secunia PSI Tray.lnk -> C:\Program Files (x86)\Secunia\PSI\psi_tray.exe (Secunia)

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{8F91B6E0-7593-41F0-BC54-75E99905801D}: [DhcpNameServer] 192.168.178.1

Internet Explorer:
==================
HKU\S-1-5-21-3590041270-719621242-449030750-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <======= ACHTUNG
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome
HKU\S-1-5-21-3590041270-719621242-449030750-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=SNYEDF&pc=MASE&src=IE-SearchBox
SearchScopes: HKLM-x32 -> DefaultScope Wert fehlt
SearchScopes: HKU\S-1-5-21-3590041270-719621242-449030750-1000 -> DefaultScope {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL =
SearchScopes: HKU\S-1-5-21-3590041270-719621242-449030750-1000 -> {5762442C-2659-4521-B787-490115220AFC} URL = hxxp://www.google.de/search?q={searchTerms}&rlz=1I7ADFA_deDE458
BHO: Kaspersky Protection -> {03993315-5CE9-4F00-8790-D14A94F1D91A} -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Total Security 16.0.1\x64\IEExt\ie_plugin.dll [2016-12-10] (AO Kaspersky Lab)
BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2010-09-21] (Microsoft Corp.)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre6\bin\jp2ssv.dll => Keine Datei
BHO-x32: Kaspersky Protection -> {03993315-5CE9-4F00-8790-D14A94F1D91A} -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Total Security 16.0.1\IEExt\ie_plugin.dll [2016-12-10] (AO Kaspersky Lab)
BHO-x32: MSS+ Identifier -> {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} -> C:\Program Files\Sony\MSS\3.8.141\McAfeeMSS_IE.dll [2014-01-16] (McAfee, Inc.)
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre7\bin\ssv.dll [2014-01-15] (Oracle Corporation)
BHO-x32: CIESpeechBHO Class -> {8D10F6C4-0E01-4BD4-8601-11AC1FDF8126} -> C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll [2011-03-31] (Atheros Commnucations)
BHO-x32: Windows Live ID-Anmelde-Hilfsprogramm -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2010-09-21] (Microsoft Corp.)
BHO-x32: Bing Bar Helper -> {d2ce3e00-f94a-4740-988e-03dc2f38c34f} -> C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll [2011-10-21] (Microsoft Corporation.)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll [2014-01-15] (Oracle Corporation)
Toolbar: HKLM - Kaspersky Protection Toolbar - {001032CB-B0AC-4F2C-A650-AD4B2B26E5DA} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Total Security 16.0.1\x64\IEExt\ie_plugin.dll [2016-12-10] (AO Kaspersky Lab)
Toolbar: HKLM-x32 - Kaspersky Protection Toolbar - {001032CB-B0AC-4F2C-A650-AD4B2B26E5DA} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Total Security 16.0.1\IEExt\ie_plugin.dll [2016-12-10] (AO Kaspersky Lab)
Toolbar: HKLM-x32 - Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll [2011-10-21] (Microsoft Corporation.)
Toolbar: HKU\S-1-5-21-3590041270-719621242-449030750-1000 -> Kein Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  Keine Datei

FireFox:
========
FF ProfilePath: C:\Users\Anna ********\AppData\Roaming\Mozilla\Firefox\Profiles\rvqo9g6z.default [2017-05-23]
FF Homepage: Mozilla\Firefox\Profiles\rvqo9g6z.default -> hxxps://google.de
FF Extension: (WOT) - C:\Users\Anna ********\AppData\Roaming\Mozilla\Firefox\Profiles\rvqo9g6z.default\Extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7} [2017-05-18]
FF Extension: (Adblock Plus) - C:\Users\Anna ********\AppData\Roaming\Mozilla\Firefox\Profiles\rvqo9g6z.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2016-11-23]
FF HKLM-x32\...\Firefox\Extensions: [light_plugin_ACF0E80077C511E59DED005056C00008@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Total Security 16.0.1\FFExt\light_plugin_firefox\addon.xpi
FF Extension: (Kaspersky Protection) - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Total Security 16.0.1\FFExt\light_plugin_firefox\addon.xpi [2016-12-10]
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_21_0_0_213.dll [2016-04-12] ()
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.50906.0\npctrl.dll [2017-03-09] ( Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_21_0_0_213.dll [2016-04-12] ()
FF Plugin-x32: @java.com/DTPlugin,version=10.51.2 -> C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll [2014-01-15] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.51.2 -> C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll [2014-01-15] (Oracle Corporation)
FF Plugin-x32: @mcafee.com/McAfeeMssPlugin -> C:\Program Files\Sony\MSS\3.8.141\npMcAfeeMss.dll [2014-01-16] (McAfee, Inc.)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.50906.0\npctrl.dll [2017-03-09] ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~4\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2010-11-10] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3508.1109 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2010-11-10] (Microsoft Corporation)
FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2011-02-18] (NVIDIA Corporation)
FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2011-02-18] (NVIDIA Corporation)
FF Plugin-x32: @videolan.org/vlc,version=2.0.8 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2013-12-09] (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=2.1.0 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2013-12-09] (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=2.1.1 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2013-12-09] (VideoLAN)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2017-03-28] (Adobe Systems Inc.)

Chrome:
=======
CHR DefaultProfile: Default
CHR HKLM\...\Chrome\Extension: [lpeeaghdjmhlakojjcgfdhgcejdaefmi] - hxxps://chrome.google.com/webstore/detail/lpeeaghdjmhlakojjcgfdhgcejdaefmi
CHR HKLM-x32\...\Chrome\Extension: [lpeeaghdjmhlakojjcgfdhgcejdaefmi] - hxxps://chrome.google.com/webstore/detail/lpeeaghdjmhlakojjcgfdhgcejdaefmi

==================== Dienste (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S3 ACDaemon; C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe [113152 2010-03-18] (ArcSoft Inc.)
R2 Atheros Bt&Wlan Coex Agent; C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe [146592 2011-03-31] (Atheros) [Datei ist nicht signiert]
R2 AtherosSvc; C:\Program Files (x86)\Bluetooth Suite\adminservice.exe [75936 2011-03-31] (Atheros Commnucations) [Datei ist nicht signiert]
R2 AVP16.0.1; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Total Security 16.0.1\avp.exe [236928 2015-12-22] (AO Kaspersky Lab)
R2 ESRV_SVC; C:\Program Files\Sony\VAIO Care\ESRV\esrv_svc.exe [377768 2013-11-01] (Intel Corporation)
R2 IconMan_R; C:\Program Files (x86)\Realtek\Realtek PCIE Card Reader\RIconMan.exe [2361344 2011-03-29] (Realsil Microelectronics Inc.) [Datei ist nicht signiert]
S3 klvssbrigde64; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Total Security 16.0.1\x64\vssbridge64.exe [152488 2015-12-22] (AO Kaspersky Lab)
S3 McComponentHostServiceSony; C:\Program Files\Sony\MSS\3.8.141\McCHSvc.exe [289256 2014-01-16] (McAfee, Inc.)
S3 Origin Client Service; C:\Program Files (x86)\Origin\OriginClientService.exe [2142728 2016-10-05] (Electronic Arts)
S2 Origin Web Helper Service; C:\Program Files (x86)\Origin\OriginWebHelperService.exe [2209296 2016-10-05] (Electronic Arts)
R2 SampleCollector; C:\Program Files\Sony\VAIO Care\VCPerfService.exe [266168 2013-11-01] (Intel Corporation)
R2 Secunia PSI Agent; C:\Program Files (x86)\Secunia\PSI\PSIA.exe [1228504 2013-07-03] (Secunia)
R2 Secunia Update Agent; C:\Program Files (x86)\Secunia\PSI\sua.exe [660184 2013-07-03] (Secunia)
R2 uCamMonitor; C:\Program Files (x86)\ArcSoft\Magic-i Visual Effects 2\uCamMonitor.exe [105024 2011-02-23] (ArcSoft, Inc.)
S3 USER_ESRV_SVC; C:\Program Files\Sony\VAIO Care\ESRV\esrv_svc.exe [377768 2013-11-01] (Intel Corporation)
S3 VCFw; C:\Program Files (x86)\Common Files\Sony Shared\VAIO Content Folder Watcher\VCFw.exe [887000 2011-01-20] (Sony Corporation)
S3 VUAgent; C:\Program Files\Sony\VAIO Update\vuagent.exe [1653272 2015-07-31] (Sony Corporation)
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ======================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

U5 AppMgmt; C:\Windows\system32\svchost.exe [27136 2009-07-14] (Microsoft Corporation)
R3 ArcSoftKsUFilter; C:\Windows\System32\DRIVERS\ArcSoftKsUFilter.sys [19968 2009-05-26] (ArcSoft, Inc.)
R0 cm_km; C:\Windows\System32\DRIVERS\cm_km.sys [389816 2015-07-06] (Kaspersky Lab ZAO)
R0 kl1; C:\Windows\System32\DRIVERS\kl1.sys [478392 2015-09-11] (Kaspersky Lab ZAO)
R0 klbackupdisk; C:\Windows\System32\DRIVERS\klbackupdisk.sys [53432 2015-06-06] (Kaspersky Lab ZAO)
R1 klbackupflt; C:\Windows\System32\DRIVERS\klbackupflt.sys [79240 2015-12-01] (AO Kaspersky Lab)
R2 kldisk; C:\Windows\System32\DRIVERS\kldisk.sys [78200 2015-12-02] (AO Kaspersky Lab)
R3 klflt; C:\Windows\System32\DRIVERS\klflt.sys [186352 2017-04-23] (AO Kaspersky Lab)
R1 klhk; C:\Windows\System32\DRIVERS\klhk.sys [244720 2017-04-23] (AO Kaspersky Lab)
S3 klids; C:\ProgramData\Kaspersky Lab\AVP16.0.1\Bases\klids.sys [168736 2017-05-22] (AO Kaspersky Lab)
R1 KLIF; C:\Windows\System32\DRIVERS\klif.sys [1009136 2017-04-23] (AO Kaspersky Lab)
R1 KLIM6; C:\Windows\System32\DRIVERS\klim6.sys [50776 2016-04-29] (AO Kaspersky Lab)
R3 klkbdflt; C:\Windows\System32\DRIVERS\klkbdflt.sys [52608 2015-11-11] (AO Kaspersky Lab)
R3 klmouflt; C:\Windows\System32\DRIVERS\klmouflt.sys [41648 2015-06-07] (Kaspersky Lab ZAO)
R1 klpd; C:\Windows\System32\DRIVERS\klpd.sys [45960 2015-12-07] (AO Kaspersky Lab)
R1 kltdi; C:\Windows\System32\DRIVERS\kltdi.sys [65208 2015-06-11] (Kaspersky Lab ZAO)
R1 Klwtp; C:\Windows\System32\DRIVERS\klwtp.sys [116448 2017-03-14] (AO Kaspersky Lab)
R1 kneps; C:\Windows\System32\DRIVERS\kneps.sys [194440 2015-12-03] (AO Kaspersky Lab)
R3 PSI; C:\Windows\System32\DRIVERS\psi_mf_amd64.sys [18456 2013-07-03] (Secunia)
R3 semav6thermal64ro; C:\Windows\system32\drivers\semav6thermal64ro.sys [13792 2015-01-05] ()
S3 catchme; \??\C:\ComboFix\catchme.sys [X]
U4 klkbdflt2; system32\DRIVERS\klkbdflt2.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2017-05-23 20:27 - 2017-05-23 20:27 - 00000000 ___RD C:\Users\Anna ********\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BT Devices
2017-05-23 20:22 - 2017-05-23 20:23 - 04102600 _____ C:\Users\Anna ********\Desktop\AdwCleaner_6.046.exe
2017-05-22 20:19 - 2017-05-22 20:19 - 00003339 _____ C:\Users\Anna ********\Desktop\AdwCleaner[C0].txt
2017-05-22 20:15 - 2017-05-22 20:15 - 00006744 _____ C:\Users\Anna ********\Desktop\JRT.txt
2017-05-22 20:07 - 2017-05-22 20:07 - 01663672 _____ (Malwarebytes) C:\Users\Anna ********\Desktop\JRT.exe
2017-05-22 19:40 - 2017-05-22 19:40 - 00491720 _____ C:\Windows\Minidump\052217-32354-01.dmp
2017-05-20 16:48 - 2017-05-20 16:54 - 00482604 _____ C:\Users\Anna ********\Desktop\k2.txt
2017-05-19 18:59 - 2017-05-20 15:25 - 00000000 ____D C:\ProgramData\Malwarebytes' Anti-Malware (portable)
2017-05-19 18:59 - 2017-05-19 18:59 - 00192216 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2017-05-19 18:56 - 2017-05-20 15:25 - 00000000 ____D C:\Users\Anna ********\Desktop\mbar
2017-05-19 18:56 - 2017-05-19 18:56 - 00109272 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamchameleon.sys
2017-05-19 18:55 - 2017-05-19 18:55 - 16563352 _____ (Malwarebytes Corp.) C:\Users\Anna ********\Desktop\mbar-1.09.3.1001.exe
2017-05-19 18:28 - 2017-05-19 18:29 - 00000000 ____D C:\43711f5e94c29f930cee31fe
2017-05-18 20:37 - 2017-05-18 20:37 - 00042572 _____ C:\Users\Anna ********\Desktop\k.txt
2017-05-18 20:12 - 2017-05-18 20:12 - 00003352 ____N C:\bootsqm.dat
2017-05-18 20:07 - 2017-05-18 20:07 - 00000000 __SHD C:\found.000
2017-05-15 21:40 - 2017-04-28 03:14 - 05547240 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2017-05-15 21:40 - 2017-04-28 03:14 - 00706792 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi
2017-05-15 21:40 - 2017-04-28 03:14 - 00631176 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi
2017-05-15 21:40 - 2017-04-28 03:14 - 00154856 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2017-05-15 21:40 - 2017-04-28 03:14 - 00095464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2017-05-15 21:40 - 2017-04-28 03:11 - 01732864 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2017-05-15 21:40 - 2017-04-28 03:10 - 01460736 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2017-05-15 21:40 - 2017-04-28 03:10 - 01212928 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2017-05-15 21:40 - 2017-04-28 03:10 - 01163264 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll
2017-05-15 21:40 - 2017-04-28 03:10 - 00730624 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2017-05-15 21:40 - 2017-04-28 03:10 - 00503808 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll
2017-05-15 21:40 - 2017-04-28 03:10 - 00419840 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll
2017-05-15 21:40 - 2017-04-28 03:10 - 00362496 _____ (Microsoft Corporation) C:\Windows\system32\wow64win.dll
2017-05-15 21:40 - 2017-04-28 03:10 - 00345600 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2017-05-15 21:40 - 2017-04-28 03:10 - 00316928 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll
2017-05-15 21:40 - 2017-04-28 03:10 - 00312320 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2017-05-15 21:40 - 2017-04-28 03:10 - 00243712 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll
2017-05-15 21:40 - 2017-04-28 03:10 - 00215552 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll
2017-05-15 21:40 - 2017-04-28 03:10 - 00210432 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll
2017-05-15 21:40 - 2017-04-28 03:10 - 00190464 _____ (Microsoft Corporation) C:\Windows\system32\rpchttp.dll
2017-05-15 21:40 - 2017-04-28 03:10 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll
2017-05-15 21:40 - 2017-04-28 03:10 - 00135680 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2017-05-15 21:40 - 2017-04-28 03:10 - 00086528 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll
2017-05-15 21:40 - 2017-04-28 03:10 - 00063488 _____ (Microsoft Corporation) C:\Windows\system32\setbcdlocale.dll
2017-05-15 21:40 - 2017-04-28 03:10 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll
2017-05-15 21:40 - 2017-04-28 03:10 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll
2017-05-15 21:40 - 2017-04-28 03:10 - 00028672 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2017-05-15 21:40 - 2017-04-28 03:10 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll
2017-05-15 21:40 - 2017-04-28 03:10 - 00016384 _____ (Microsoft Corporation) C:\Windows\system32\ntvdm64.dll
2017-05-15 21:40 - 2017-04-28 03:10 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\wow64cpu.dll
2017-05-15 21:40 - 2017-04-28 03:09 - 00880640 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll
2017-05-15 21:40 - 2017-04-28 03:09 - 00690688 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll
2017-05-15 21:40 - 2017-04-28 03:09 - 00463872 _____ (Microsoft Corporation) C:\Windows\system32\certcli.dll
2017-05-15 21:40 - 2017-04-28 03:09 - 00123904 _____ (Microsoft Corporation) C:\Windows\system32\bcrypt.dll
2017-05-15 21:40 - 2017-04-28 03:09 - 00059904 _____ (Microsoft Corporation) C:\Windows\system32\appidapi.dll
2017-05-15 21:40 - 2017-04-28 03:09 - 00044032 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll
2017-05-15 21:40 - 2017-04-28 03:09 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\cryptbase.dll
2017-05-15 21:40 - 2017-04-28 03:09 - 00034816 _____ (Microsoft Corporation) C:\Windows\system32\appidsvc.dll
2017-05-15 21:40 - 2017-04-28 03:09 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll
2017-05-15 21:40 - 2017-04-28 03:09 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll
2017-05-15 21:40 - 2017-04-28 03:09 - 00006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 03:09 - 00005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 03:09 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 03:09 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 03:09 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 03:09 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 03:09 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 03:09 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 03:09 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 03:09 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 03:09 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 03:09 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 03:09 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 03:09 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 03:09 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 03:09 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 03:09 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 03:09 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 03:09 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 03:09 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 03:09 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 03:09 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 03:09 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 03:09 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 03:09 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 03:09 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 03:09 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 03:09 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 02:36 - 04000488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe
2017-05-15 21:40 - 2017-04-28 02:36 - 03945192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe
2017-05-15 21:40 - 2017-04-28 02:34 - 01314112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 01114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\adtschema.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00666112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00644096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\advapi32.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00553472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00342528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\certcli.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00275456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00261120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00254464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00223232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00172032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdigest.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00146432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msaudite.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00141312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpchttp.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00082944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\bcrypt.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSpkg.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msobjs.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00050688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\appidapi.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srclient.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credssp.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apisetschema.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00005120 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 02:19 - 00148480 _____ (Microsoft Corporation) C:\Windows\system32\appidpolicyconverter.exe
2017-05-15 21:40 - 2017-04-28 02:19 - 00062464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\appid.sys
2017-05-15 21:40 - 2017-04-28 02:19 - 00017920 _____ (Microsoft Corporation) C:\Windows\system32\appidcertstorecheck.exe
2017-05-15 21:40 - 2017-04-28 02:18 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe
2017-05-15 21:40 - 2017-04-28 02:15 - 00338432 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe
2017-05-15 21:40 - 2017-04-28 02:14 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe
2017-05-15 21:40 - 2017-04-28 02:12 - 00159744 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys
2017-05-15 21:40 - 2017-04-28 02:11 - 00291328 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys
2017-05-15 21:40 - 2017-04-28 02:11 - 00129536 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys
2017-05-15 21:40 - 2017-04-28 02:11 - 00050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\auditpol.exe
2017-05-15 21:40 - 2017-04-28 02:10 - 00112640 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe
2017-05-15 21:40 - 2017-04-28 02:10 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe
2017-05-15 21:40 - 2017-04-28 02:08 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe
2017-05-15 21:40 - 2017-04-28 02:08 - 00014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll
2017-05-15 21:40 - 2017-04-28 02:08 - 00007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe
2017-05-15 21:40 - 2017-04-28 02:08 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe
2017-05-15 21:40 - 2017-04-28 02:07 - 00036352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptbase.dll
2017-05-15 21:40 - 2017-04-28 02:07 - 00006144 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 02:07 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 02:07 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 02:07 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll
2017-05-15 21:40 - 2017-04-26 16:59 - 03220992 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2017-05-15 21:40 - 2017-04-21 17:34 - 01133568 _____ (Microsoft Corporation) C:\Windows\system32\cdosys.dll
2017-05-15 21:40 - 2017-04-21 17:15 - 00805376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cdosys.dll
2017-05-15 21:40 - 2017-04-20 02:00 - 00394448 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2017-05-15 21:40 - 2017-04-20 01:16 - 00346320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2017-05-15 21:40 - 2017-04-17 17:37 - 02065408 _____ (Microsoft Corporation) C:\Windows\system32\ole32.dll
2017-05-15 21:40 - 2017-04-17 17:37 - 00876544 _____ (Microsoft Corporation) C:\Windows\system32\oleaut32.dll
2017-05-15 21:40 - 2017-04-17 17:37 - 00512000 _____ (Microsoft Corporation) C:\Windows\system32\rpcss.dll
2017-05-15 21:40 - 2017-04-17 17:37 - 00026112 _____ (Microsoft Corporation) C:\Windows\system32\oleres.dll
2017-05-15 21:40 - 2017-04-17 17:37 - 00008704 _____ (Microsoft Corporation) C:\Windows\system32\comcat.dll
2017-05-15 21:40 - 2017-04-17 17:12 - 01417728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ole32.dll
2017-05-15 21:40 - 2017-04-17 17:12 - 00581632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleaut32.dll
2017-05-15 21:40 - 2017-04-17 17:12 - 00026112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleres.dll
2017-05-15 21:40 - 2017-04-17 16:54 - 00007168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\comcat.dll
2017-05-15 21:40 - 2017-04-16 11:17 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2017-05-15 21:40 - 2017-04-16 11:16 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2017-05-15 21:40 - 2017-04-16 10:57 - 00066560 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2017-05-15 21:40 - 2017-04-16 10:55 - 00417792 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2017-05-15 21:40 - 2017-04-16 10:55 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2017-05-15 21:40 - 2017-04-16 10:54 - 00576512 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2017-05-15 21:40 - 2017-04-16 10:54 - 00088064 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2017-05-15 21:40 - 2017-04-16 10:51 - 02899456 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2017-05-15 21:40 - 2017-04-16 10:44 - 00054784 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2017-05-15 21:40 - 2017-04-16 10:43 - 00034304 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2017-05-15 21:40 - 2017-04-16 10:38 - 00615936 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2017-05-15 21:40 - 2017-04-16 10:37 - 00144384 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2017-05-15 21:40 - 2017-04-16 10:37 - 00116224 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2017-05-15 21:40 - 2017-04-16 10:36 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2017-05-15 21:40 - 2017-04-16 10:36 - 00814080 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2017-05-15 21:40 - 2017-04-16 10:35 - 25741312 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2017-05-15 21:40 - 2017-04-16 10:25 - 00968704 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2017-05-15 21:40 - 2017-04-16 10:21 - 00489984 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2017-05-15 21:40 - 2017-04-16 10:19 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2017-05-15 21:40 - 2017-04-16 10:18 - 05977600 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2017-05-15 21:40 - 2017-04-16 10:11 - 00077824 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2017-05-15 21:40 - 2017-04-16 10:10 - 00087552 _____ (Microsoft Corporation) C:\Windows\system32\tdc.ocx
2017-05-15 21:40 - 2017-04-16 10:09 - 00107520 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll
2017-05-15 21:40 - 2017-04-16 10:04 - 00199680 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2017-05-15 21:40 - 2017-04-16 10:03 - 00092160 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2017-05-15 21:40 - 2017-04-16 10:02 - 00062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2017-05-15 21:40 - 2017-04-16 10:01 - 00499200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2017-05-15 21:40 - 2017-04-16 10:01 - 00341504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec
2017-05-15 21:40 - 2017-04-16 10:01 - 00047616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2017-05-15 21:40 - 2017-04-16 10:00 - 00315392 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2017-05-15 21:40 - 2017-04-16 10:00 - 00064000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll
2017-05-15 21:40 - 2017-04-16 09:57 - 00152064 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll
2017-05-15 21:40 - 2017-04-16 09:53 - 02290176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2017-05-15 21:40 - 2017-04-16 09:52 - 00047104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2017-05-15 21:40 - 2017-04-16 09:52 - 00030720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2017-05-15 21:40 - 2017-04-16 09:49 - 20278272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2017-05-15 21:40 - 2017-04-16 09:48 - 00476160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2017-05-15 21:40 - 2017-04-16 09:47 - 00663552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2017-05-15 21:40 - 2017-04-16 09:47 - 00115712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2017-05-15 21:40 - 2017-04-16 09:46 - 00620032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2017-05-15 21:40 - 2017-04-16 09:43 - 00262144 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll
2017-05-15 21:40 - 2017-04-16 09:40 - 00806912 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2017-05-15 21:40 - 2017-04-16 09:40 - 00725504 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2017-05-15 21:40 - 2017-04-16 09:37 - 02132992 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2017-05-15 21:40 - 2017-04-16 09:37 - 01359360 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2017-05-15 21:40 - 2017-04-16 09:35 - 00416256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2017-05-15 21:40 - 2017-04-16 09:30 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll
2017-05-15 21:40 - 2017-04-16 09:29 - 00073216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdc.ocx
2017-05-15 21:40 - 2017-04-16 09:28 - 00091136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inseng.dll
2017-05-15 21:40 - 2017-04-16 09:25 - 00168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2017-05-15 21:40 - 2017-04-16 09:24 - 00076288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2017-05-15 21:40 - 2017-04-16 09:22 - 00279040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2017-05-15 21:40 - 2017-04-16 09:20 - 00130048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll
2017-05-15 21:40 - 2017-04-16 09:12 - 00230400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll
2017-05-15 21:40 - 2017-04-16 09:10 - 15250944 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2017-05-15 21:40 - 2017-04-16 09:10 - 00693248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2017-05-15 21:40 - 2017-04-16 09:08 - 04548608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2017-05-15 21:40 - 2017-04-16 09:08 - 02057216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2017-05-15 21:40 - 2017-04-16 09:08 - 01155072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll
2017-05-15 21:40 - 2017-04-16 09:04 - 03241472 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2017-05-15 21:40 - 2017-04-16 08:53 - 13661184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2017-05-15 21:40 - 2017-04-16 08:50 - 01544704 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2017-05-15 21:40 - 2017-04-16 08:40 - 00800768 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2017-05-15 21:40 - 2017-04-16 08:37 - 02767872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2017-05-15 21:40 - 2017-04-16 08:34 - 01314816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2017-05-15 21:40 - 2017-04-16 08:34 - 00710144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2017-05-15 21:40 - 2017-04-12 17:32 - 01483776 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll
2017-05-15 21:40 - 2017-04-12 17:32 - 00229376 _____ (Microsoft Corporation) C:\Windows\system32\wintrust.dll
2017-05-15 21:40 - 2017-04-12 17:32 - 00190976 _____ (Microsoft Corporation) C:\Windows\system32\cryptsvc.dll
2017-05-15 21:40 - 2017-04-12 17:32 - 00141824 _____ (Microsoft Corporation) C:\Windows\system32\cryptnet.dll
2017-05-15 21:40 - 2017-04-12 17:26 - 00179200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wintrust.dll
2017-05-15 21:40 - 2017-04-12 17:25 - 01176064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\crypt32.dll
2017-05-15 21:40 - 2017-04-12 17:25 - 00145920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptsvc.dll
2017-05-15 21:40 - 2017-04-12 17:25 - 00106496 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptnet.dll
2017-05-15 21:40 - 2017-04-07 17:34 - 00986856 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys
2017-05-15 21:40 - 2017-04-07 17:34 - 00265448 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgmms1.sys
2017-05-15 21:40 - 2017-04-07 17:30 - 00405504 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll
2017-05-15 21:40 - 2017-04-07 17:30 - 00144384 _____ (Microsoft Corporation) C:\Windows\system32\cdd.dll
2017-05-15 21:40 - 2017-04-07 17:22 - 00312832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32.dll
2017-05-15 21:40 - 2017-04-05 16:55 - 00460800 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv.sys
2017-05-15 21:40 - 2017-04-05 16:55 - 00405504 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv2.sys
2017-05-15 21:40 - 2017-04-05 16:55 - 00168960 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srvnet.sys
2017-05-15 21:40 - 2017-04-04 17:34 - 01895656 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys
2017-05-15 21:40 - 2017-04-04 17:34 - 00377576 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netio.sys
2017-05-15 21:40 - 2017-04-04 17:34 - 00287976 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\FWPKCLNT.SYS
2017-05-15 21:40 - 2017-04-04 16:53 - 00496128 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\afd.sys
2017-05-15 21:40 - 2017-04-04 16:53 - 00117760 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tdx.sys
2017-05-15 21:40 - 2017-03-10 18:32 - 01389056 _____ (Microsoft Corporation) C:\Windows\system32\pla.dll
2017-05-15 21:40 - 2017-03-10 18:32 - 00300544 _____ (Microsoft Corporation) C:\Windows\system32\pdh.dll
2017-05-15 21:40 - 2017-03-10 18:20 - 01508352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\pla.dll
2017-05-15 21:40 - 2017-03-10 18:20 - 00237056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\pdh.dll
2017-05-15 21:40 - 2017-03-10 17:57 - 00009216 _____ (Microsoft Corporation) C:\Windows\system32\plasrv.exe
2017-05-15 21:40 - 2017-03-10 17:55 - 00205312 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\fastfat.sys
2017-05-15 21:40 - 2017-03-10 17:55 - 00195584 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\exfat.sys
2017-05-15 21:40 - 2017-03-09 18:34 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2017-05-15 21:40 - 2017-03-09 18:19 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll
2017-05-15 21:25 - 2017-05-15 21:32 - 00045197 _____ C:\Users\Anna ********\Desktop\Addition.txt
2017-05-15 21:19 - 2017-05-23 21:38 - 00018014 _____ C:\Users\Anna ********\Desktop\FRST.txt
2017-05-15 21:19 - 2017-05-23 21:38 - 00000000 ____D C:\FRST
2017-05-15 21:17 - 2017-05-15 21:18 - 00000000 ____D C:\Users\Anna ********\Desktop\Neuer Ordner (2)
2017-05-15 21:16 - 2017-05-15 21:18 - 00000000 ____D C:\Users\Anna ********\Desktop\Neuer Ordner
2017-05-15 21:14 - 2017-05-15 21:14 - 02429952 _____ (Farbar) C:\Users\Anna ********\Desktop\FRST64.exe
2017-05-15 21:02 - 2017-05-15 21:03 - 00035018 _____ C:\Users\Anna

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2017-05-23 21:38 - 2016-11-23 22:15 - 00000000 ____D C:\Users\Anna ********\AppData\LocalLow\Mozilla
2017-05-23 21:33 - 2013-12-11 11:17 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2017-05-23 20:37 - 2009-07-14 06:45 - 00028352 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2017-05-23 20:37 - 2009-07-14 06:45 - 00028352 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2017-05-23 20:34 - 2011-05-21 18:32 - 00700118 _____ C:\Windows\system32\perfh007.dat
2017-05-23 20:34 - 2011-05-21 18:32 - 00149968 _____ C:\Windows\system32\perfc007.dat
2017-05-23 20:34 - 2009-07-14 07:13 - 01622228 _____ C:\Windows\system32\PerfStringBackup.INI
2017-05-23 20:34 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\inf
2017-05-23 20:28 - 2016-07-26 20:10 - 00000000 ____D C:\ProgramData\Kaspersky Lab
2017-05-23 20:28 - 2011-05-21 08:49 - 00000000 ____D C:\ProgramData\NVIDIA
2017-05-23 20:27 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2017-05-23 20:26 - 2013-09-21 15:32 - 00000000 ____D C:\AdwCleaner
2017-05-22 19:40 - 2016-12-13 20:50 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2017-05-22 19:40 - 2012-07-02 00:24 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2017-05-22 19:40 - 2011-12-31 11:42 - 644299178 _____ C:\Windows\MEMORY.DMP
2017-05-22 19:40 - 2011-12-31 11:42 - 00000000 ____D C:\Windows\Minidump
2017-05-21 18:53 - 2013-09-23 17:41 - 00002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Reader XI.lnk
2017-05-20 15:32 - 2011-02-11 01:03 - 01596508 _____ C:\Windows\SysWOW64\PerfStringBackup.INI
2017-05-19 18:46 - 2009-07-14 06:45 - 00316368 _____ C:\Windows\system32\FNTCACHE.DAT
2017-05-19 18:29 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\PolicyDefinitions
2017-05-18 20:35 - 2013-09-21 18:43 - 00000000 ____D C:\Windows\system32\MRT
2017-05-18 20:34 - 2011-11-07 08:15 - 00000000 ____D C:\Users\Chiller
2017-05-18 20:30 - 2013-09-21 18:43 - 156335152 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe
2017-05-18 20:14 - 2011-11-06 19:50 - 00000000 ____D C:\Users\Anna ********\Documents\Bluetooth Folder
2017-05-15 21:03 - 2012-06-27 19:29 - 00000000 ____D C:\Users\Anna ********\AppData\Roaming\DVDVideoSoft
2017-05-08 22:34 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\rescache
2017-05-08 21:35 - 2015-01-01 12:39 - 00004476 _____ C:\Windows\System32\Tasks\Adobe Acrobat Update Task
2017-05-08 19:17 - 2014-05-12 19:04 - 00000000 __SHD C:\Users\Anna ********\AppData\Local\EmieUserList
2017-05-08 19:17 - 2014-05-12 19:04 - 00000000 __SHD C:\Users\Anna ********\AppData\Local\EmieSiteList
2017-05-05 23:20 - 2014-09-20 22:28 - 00000000 ____D C:\Users\Anna ********\AppData\Roaming\Origin
2017-05-05 20:45 - 2014-09-20 22:22 - 00000000 ____D C:\ProgramData\Origin
2017-04-23 02:44 - 2016-08-28 18:35 - 01009136 _____ (AO Kaspersky Lab) C:\Windows\system32\Drivers\klif.sys
2017-04-23 02:44 - 2016-08-28 18:35 - 00186352 _____ (AO Kaspersky Lab) C:\Windows\system32\Drivers\klflt.sys
2017-04-23 02:40 - 2016-04-29 01:28 - 00244720 _____ (AO Kaspersky Lab) C:\Windows\system32\Drivers\klhk.sys
2017-04-23 01:59 - 2013-09-23 17:53 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight
2017-04-23 01:58 - 2013-09-23 17:53 - 00000000 ____D C:\Program Files\Microsoft Silverlight
2017-04-23 01:58 - 2013-09-23 17:53 - 00000000 ____D C:\Program Files (x86)\Microsoft Silverlight

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2011-11-06 20:24 - 2012-07-24 17:11 - 0007597 _____ () C:\Users\Anna ********\AppData\Local\Resmon.ResmonCfg
2012-01-01 23:13 - 2016-03-21 21:32 - 0000952 ___SH () C:\ProgramData\KGyGaAvL.sys

Einige Dateien in TEMP:
====================
2013-10-08 20:28 - 2013-10-08 20:28 - 0000000 _____ () C:\Users\Anna ********\AppData\Local\Temp\2b_ulrrm.dll
2013-12-03 02:13 - 2013-12-03 02:13 - 0000000 ____D () C:\Users\Anna ********\AppData\Local\Temp\avgnt.exe
2016-04-28 19:34 - 2016-05-10 22:38 - 0036864 _____ () C:\Users\Anna ********\AppData\Local\Temp\CmdLineExt02.dll
2016-04-27 12:21 - 2016-04-27 21:59 - 0212992 _____ (Sony DADC Austria AG) C:\Users\Anna ********\AppData\Local\Temp\drm_dyndata_7330017.dll
2014-05-07 15:49 - 2014-05-07 15:49 - 0000000 _____ () C:\Users\Anna ********\AppData\Local\Temp\hp6ndfnt.dll
2013-09-23 18:16 - 2013-09-23 18:16 - 0192512 _____ () C:\Users\Anna ********\AppData\Local\Temp\secuniasi7306553132277629292.dll
2016-04-28 19:34 - 2016-05-10 22:38 - 0012067 ____T () C:\Users\Anna ********\AppData\Local\Temp\SIntf16.dll
2016-04-28 19:34 - 2016-05-10 22:38 - 0019924 ____T () C:\Users\Anna ********\AppData\Local\Temp\SIntf32.dll
2016-04-28 19:34 - 2016-05-10 22:38 - 0024512 ____T () C:\Users\Anna ********\AppData\Local\Temp\SIntfNT.dll
2013-09-23 18:22 - 2013-09-23 18:22 - 32782192 _____ (Skype Technologies S.A.) C:\Users\Anna ********\AppData\Local\Temp\SkypeSetup.exe
2014-12-01 17:17 - 2014-12-01 17:17 - 0250120 _____ (Kalypso Media, Realmforge Studios) C:\Users\Anna ********\AppData\Local\Temp\tmp53CB.tmp.exe
2007-04-05 20:39 - 2007-04-05 20:39 - 0455600 ____R (Macrovision Corporation) C:\Users\Anna ********\AppData\Local\Temp\_isA498.exe
2013-12-03 10:58 - 2013-12-03 10:58 - 0000000 ____D () C:\Users\Chiller\AppData\Local\Temp\avgnt.exe

==================== Bamital & volsnap ======================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert

LastRegBack: 2017-05-08 22:27

==================== Ende von FRST.txt ============================


vitja91 02.06.2017 19:36

So ich hoffe ich hab jetzt alles

Code:

Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 14-05-2017
durchgeführt von Anna ******* (23-05-2017 21:39:18)
Gestartet von C:\Users\Anna *******\Desktop
Windows 7 Home Premium Service Pack 1 (X64) (2011-11-06 17:47:40)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-3590041270-719621242-449030750-500 - Administrator - Disabled)
Anna ******* (S-1-5-21-3590041270-719621242-449030750-1000 - Administrator - Enabled) => C:\Users\Anna *******
Chiller (S-1-5-21-3590041270-719621242-449030750-1003 - Limited - Enabled) => C:\Users\Chiller
Gast (S-1-5-21-3590041270-719621242-449030750-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-3590041270-719621242-449030750-1002 - Limited - Enabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Kaspersky Total Security (Disabled - Up to date) {86367591-4BE4-AE08-2FD9-7FCB8259CD98}
AS: Kaspersky Total Security (Disabled - Up to date) {3D579475-6DDE-A186-1569-44B9F9DE8725}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
FW: Kaspersky Total Security (Disabled) {BE0DF4B4-018B-AF50-0486-D6FE7C8A8AE3}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

ActiveX контрола на Windows Live Mesh за отдалечени връзки (HKLM-x32\...\{B3BA4D1C-23EF-4859-9C11-1B2CCB7FADBB}) (Version: 15.4.5722.2 - Microsoft Corporation)
ActiveX-kontroll för fjärranslutningar för Windows Live Mesh (HKLM-x32\...\{376D59B1-42D9-4FA2-B6CC-E346B6BE14F5}) (Version: 15.4.5722.2 - Microsoft Corporation)
Adobe Flash Player 21 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 21.0.0.213 - Adobe Systems Incorporated)
Adobe Reader XI (11.0.20) - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.20 - Adobe Systems Incorporated)
Alps Pointing-device for VAIO (HKLM\...\{9F72EF8B-AEC9-4CA5-B483-143980AFD6FD}) (Version:  - ALPS ELECTRIC CO., LTD.)
ArcSoft Magic-i Visual Effects 2 (HKLM-x32\...\{61438020-DDD4-42FA-99A2-50225441980A}) (Version: 2.0.1.142 - ArcSoft)
ArcSoft WebCam Companion 4 (HKLM-x32\...\{C793AD32-2BB8-4CC4-ABD3-A1469C21593C}) (Version: 4.0.21.392 - ArcSoft)
Bing Bar (HKLM-x32\...\{B4089055-D468-45A4-A6BA-5A138DD715FC}) (Version: 7.0.850.0 - Microsoft Corporation)
Blitzkrieg (HKLM-x32\...\Blitzkrieg) (Version:  - )
Bluetooth Win7 Suite (64) (HKLM\...\{230D1595-57DA-4933-8C4E-375797EBB7E1}) (Version: 7.3.0.95 - Atheros Communications)
CDBurnerXP (HKLM-x32\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.5.4.5067 - CDBurnerXP)
Command & Conquer™ 3 Tiberium Wars and Kane's Wrath (HKLM-x32\...\{35A2FE53-CC80-4D17-941F-3A7C82824FC7}) (Version: 1.0.0.0 - Electronic Arts, Inc.)
Command & Conquer™ 4 Tiberian Twilight (HKLM-x32\...\{BA4C8F9F-D81B-4AFE-AE5A-3837830F5B89}) (Version: 1.0.0.0 - Electronic Arts, Inc.)
Command & Conquer™ Red Alert 2 and Yuri’s Revenge (HKLM-x32\...\{F5275D1C-D133-486D-8F07-D6C571F0A8EC}) (Version: 1.0.0.0 - Electronic Arts, Inc.)
Command & Conquer™: Generals and Zero Hour (HKLM-x32\...\{8F0F5689-6900-425B-A8C2-0DBD10DAB694}) (Version: 1.0.0.0 - Electronic Arts, Inc.)
Conexant HD Audio (HKLM\...\CNXT_AUDIO_HDA) (Version: 8.54.0.53 - Conexant)
Control ActiveX Windows Live Mesh pentru conexiuni la distanță (HKLM-x32\...\{260E3D78-94E6-47EC-8E29-46301572BB1E}) (Version: 15.4.5722.2 - Microsoft Corporation)
Contrôle ActiveX Windows Live Mesh pour connexions à distance (HKLM-x32\...\{55D003F4-9599-44BF-BA9E-95D060730DD3}) (Version: 15.4.5722.2 - Microsoft Corporation)
Controlo ActiveX do Windows Live Mesh para Ligações Remotas (HKLM-x32\...\{E54EEB5D-41ED-40FE-B4A8-8565DB81469B}) (Version: 15.4.5722.2 - Microsoft Corporation)
Corel WinDVD (HKLM-x32\...\{5C1F18D2-F6B7-4242-B803-B5A78648185D}) (Version: 10.0.5.800 - Corel Inc.)
D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden
Empire Earth (HKLM-x32\...\{2447500B-22D7-47BD-9B13-1A927F43A267}) (Version:  - )
Empire Earth III (HKLM-x32\...\{B17E235C-7A3B-4482-B650-21FFDE1D452E}) (Version: 1.00.0000 - Sierra Entertainment)
Formant ActiveX programu Windows Live Mesh odpowiedzialny za obsługę połączeń zdalnych (HKLM-x32\...\{B04A0E2F-1E4C-4E61-B18E-3B2BD6779CA7}) (Version: 15.4.5722.2 - Microsoft Corporation)
Frontlines: Fuel of War (HKLM-x32\...\{C711E88C-9DC2-4254-A989-D6E017844DDF}) (Version: 1.0.1 - THQ)
Galeria de Fotografias do Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Galeria fotografii usługi Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Galerie de photos Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Galerie foto Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
GameSpy Arcade (HKLM-x32\...\GameSpy Arcade) (Version:  - )
Intel(R) Control Center (HKLM-x32\...\{F8A9085D-4C7A-41a9-8A77-C8998A96C421}) (Version: 1.2.1.1007 - Intel Corporation)
Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 7.0.0.1144 - Intel Corporation)
Intel(R) Rapid Storage Technology (HKLM-x32\...\{3E29EE6C-963A-4aae-86C1-DC237C4A49FC}) (Version: 10.0.0.1046 - Intel Corporation)
Java 7 Update 51 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83217051FF}) (Version: 7.0.510 - Oracle)
Junk Mail filter update (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Kaspersky Total Security (HKLM-x32\...\InstallWIX_{F575F386-57EF-4943-B003-A13F13B05EEB}) (Version: 16.0.1.445 - Kaspersky Lab)
Kaspersky Total Security (x32 Version: 16.0.1.445 - Kaspersky Lab) Hidden
LG USB Modem Drivers (HKLM-x32\...\{E1640DA5-89B4-4F52-B15D-5DA3D14F29D4}) (Version: 4.9.4 - LG Electronics)
Media Gallery (Version: 1.5.0.16020 - Your Company Name) Hidden
Mein CEWE FOTOBUCH (HKLM-x32\...\Mein CEWE FOTOBUCH) (Version: 5.0.4 - CEWE COLOR AG u Co. OHG)
Mesh Runtime (x32 Version: 15.4.5722.2 - Microsoft Corporation) Hidden
Microsoft .NET Framework 4.6.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.6.01055 - Microsoft Corporation)
Microsoft .NET Framework 4.6.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.6.01055 - Microsoft Corporation)
Microsoft Office 2010 (HKLM-x32\...\{95140000-0070-0000-0000-0000000FF1CE}) (Version: 14.0.4763.1000 - Microsoft Corporation)
Microsoft Office Klick-und-Los 2010 (HKLM-x32\...\Office14.Click2Run) (Version: 14.0.4763.1000 - Microsoft Corporation)
Microsoft Office Starter 2010 - Deutsch (HKLM-x32\...\{90140011-0066-0407-0000-0000000FF1CE}) (Version: 14.0.4763.1000 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50906.0 - Microsoft Corporation)
Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Mozilla Firefox 53.0.3 (x86 de) (HKLM-x32\...\Mozilla Firefox 53.0.3 (x86 de)) (Version: 53.0.3 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 53.0.3.6347 - Mozilla)
MSXML 4.0 SP3 Parser (HKLM-x32\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation)
MSXML 4.0 SP3 Parser (KB2721691) (HKLM-x32\...\{355B5AC0-CEEE-42C5-AD4D-7F3CFD806C36}) (Version: 4.30.2114.0 - Microsoft Corporation)
MSXML 4.0 SP3 Parser (KB2758694) (HKLM-x32\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation)
MSXML 4.0 SP3 Parser (KB973685) (HKLM-x32\...\{859DFA95-E4A6-48CD-B88E-A3E483E89B44}) (Version: 4.30.2107.0 - Microsoft Corporation)
NVIDIA 3D Vision Treiber 267.21 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 267.21 - NVIDIA Corporation)
NVIDIA Grafiktreiber 267.21 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 267.21 - NVIDIA Corporation)
NVIDIA HD-Audiotreiber 1.3.18.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.18.0 - NVIDIA Corporation)
NVIDIA PhysX-Systemsoftware 9.10.0514 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.10.0514 - NVIDIA Corporation)
OpenOffice 4.0.0 (HKLM-x32\...\{B28DBCBA-60F8-40ED-B35B-F510C327946C}) (Version: 4.00.9702 - Apache Software Foundation)
Origin (HKLM-x32\...\Origin) (Version: 10.1.1.35466 - Electronic Arts, Inc.)
Ovládací prvek ActiveX platformy Windows Live Mesh pro vzdálená připojení (HKLM-x32\...\{B6190387-0036-4BEB-8D74-A0AFC5F14706}) (Version: 15.4.5722.2 - Microsoft Corporation)
Ovládací prvok ActiveX programu Windows Live Mesh pre vzdialené pripojenia (HKLM-x32\...\{C2FD7DB5-FE30-49B6-8A2F-C5652E053C31}) (Version: 15.4.5722.2 - Microsoft Corporation)
PMB (HKLM-x32\...\{B6A98E5F-D6A7-46FB-9E9D-1F7BF443491C}) (Version: 5.5.02.12220 - Sony Corporation)
PMB VAIO Edition Guide (x32 Version: 1.5.00.02250 - Sony Corporation) Hidden
PMB VAIO Edition Plug-in (Version: 1.5.00.04010 - Sony Corporation) Hidden
PMB VAIO Edition Plug-in (x32 Version: 1.5.00.02250 - Sony Corporation) Hidden
PMB VAIO Edition Plug-in (x32 Version: 1.5.00.04060 - Sony Corporation) Hidden
Poczta usługi Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Podstawowe programy Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
posterXXL Designer 5.3 (HKLM-x32\...\posterXXL Designer_is1) (Version:  - )
Project IGI (HKLM-x32\...\Project IGI) (Version:  - )
Raccolta foto di Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Realtek PCIE Card Reader (HKLM-x32\...\{C1594429-8296-4652-BF54-9DBE4932A44C}) (Version: 6.1.7600.77 - Realtek Semiconductor Corp.)
Remote Keyboard (x32 Version: 1.1.1.03020 - Sony Corporation) Hidden
Remote Play with PlayStation 3 (x32 Version: 1.1.0.15070 - Sony Corporation) Hidden
Secunia PSI (3.0.0.7011) (HKLM-x32\...\Secunia PSI) (Version: 3.0.0.7011 - Secunia)
Skype™ 7.0 (HKLM-x32\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 7.0.102 - Skype Technologies S.A.)
Sony Corporation (Version: 1.0.0 - Default Company Name) Hidden
SSLx64 (Version: 1.0.0 - Sony Corporation ) Hidden
SSLx86 (x32 Version: 1.0.0 - Sony Corporation ) Hidden
Tropico 4 1.00 (HKU\S-1-5-21-3590041270-719621242-449030750-1000\...\Tropico 4) (Version: 1.00 - Kalypso Media)
Uzak Bağlantılar İçin Windows Live Mesh ActiveX Denetimi (HKLM-x32\...\{241E7104-937A-4366-AD57-8FDDDB003939}) (Version: 15.4.5722.2 - Microsoft Corporation)
VAIO - Media Gallery (HKLM-x32\...\{FA870BF1-44A1-4B7D-93E1-C101369AF0C1}) (Version: 1.5.0.16020 - Sony Corporation)
VAIO - PMB VAIO Edition Guide (HKLM-x32\...\InstallShield_{339F9B4D-00CB-4C1C-BED8-EC86A9AB602A}) (Version: 1.5.00.02250 - Sony Corporation)
VAIO - PMB VAIO Edition Plug-in (HKLM-x32\...\InstallShield_{270380EB-8812-42E1-8289-53700DB840D2}) (Version: 1.5.00.04060 - Sony Corporation)
VAIO - Remote Play mit PlayStation®3 (HKLM-x32\...\{07441A52-E208-478A-92B7-5C337CA8C131}) (Version: 1.1.0.15070 - Sony Corporation)
VAIO - Remote-Tastatur  (HKLM-x32\...\{7396FB15-9AB4-4B78-BDD8-24A9C15D2C65}) (Version: 1.0.1.03020 - Sony Corporation)
VAIO Care (HKLM\...\{D9FFE40D-1A85-4541-992C-5EF505F391A4}) (Version: 8.4.2.12041 - Sony Corporation)
VAIO Care Recovery (HKLM\...\{6ED1750E-F44F-4635-8F0D-B76B9262B7FB}) (Version: 1.1.1.13230 - Sony Corporation)
VAIO Control Center (HKLM-x32\...\{72042FA6-5609-489F-A8EA-3C2DD650F667}) (Version: 4.5.0.03040 - Sony Corporation)
VAIO Data Restore Tool (HKLM-x32\...\{57B955CE-B5D3-495D-AF1B-FAEE0540BFEF}) (Version: 1.6.0.13140 - Sony Corporation)
VAIO Data Restore Tool (x32 Version: 1.6.0.13140 - Sony Corporation) Hidden
VAIO Easy Connect (HKLM-x32\...\InstallShield_{7C80D30A-AC02-4E3F-B95D-29F0E4FF937B}) (Version: 1.1.2.01120 - Sony Corporation)
VAIO Easy Connect (x32 Version: 1.1.2.01120 - Sony Corporation) Hidden
VAIO Event Service (HKLM-x32\...\{73D8886A-D416-4687-B609-0D3836BA410C}) (Version: 5.5.0.03040 - Sony Corporation)
VAIO Gate (HKLM-x32\...\{A7C30414-2382-4086-B0D6-01A88ABA21C3}) (Version: 2.3.0.11090 - Sony Corporation)
VAIO Gate Default (HKLM-x32\...\{B7546697-2A80-4256-A24B-1C33163F535B}) (Version: 2.4.0.03240 - Sony Corporation)
VAIO Hardware Diagnostics (x32 Version: 4.2.0.14280 - Sony Corporation) Hidden
VAIO Hero Screensaver - Summer 2011 Screensaver (HKLM-x32\...\VAIO Hero Screensaver - Summer 2011 Screensaver) (Version:  - )
VAIO Improvement (HKLM-x32\...\{3A26D9BD-0F73-432D-B522-2BA18138F7EF}) (Version: 1.0.0.14150 - Sony Corporation)
VAIO Improvement Validation (HKLM\...\{75C95C84-264F-4CC7-8A7E-346444E6C7C1}) (Version: 1.0.4.01190 - Sony Corporation)
VAIO Quick Web Access (HKLM-x32\...\splashtop) (Version: 1.4.5.3 - Sony Corporation)
VAIO Quick Web Access (x32 Version: 1.4.5.3 - Sony Corporation) Hidden
VAIO Sample Contents (HKLM-x32\...\{547C9EB4-4CA6-402F-9D1B-8BD30DC71E44}) (Version: 1.4.2.09010 - Sony Corporation)
VAIO Smart Network (HKLM-x32\...\{0899D75A-C2FC-42EA-A702-5B9A5F24EAD5}) (Version: 3.5.0.02280 - Sony Corporation)
VAIO Update (HKLM-x32\...\{9FF95DA2-7DA1-4228-93B7-DED7EC02B6B2}) (Version: 7.1.0.08060 - Sony Corporation)
VAIO-Handbuch (HKLM-x32\...\{C6E893E7-E5EA-4CD5-917C-5443E753FCBD}) (Version: 2.0.0.02250 - Sony Corporation)
VAIO-Support für Übertragungen (HKLM-x32\...\{5DDAFB4B-C52E-468A-9E23-3B0CEEB671BF}) (Version: 1.4.0.14230 - Sony Corporation)
VCCx86 (x32 Version: 1.0.0 - Sony Corporation) Hidden
VESx64 (Version: 1.0.0 - Sony Corporation) Hidden
VESx86 (x32 Version: 1.0.0 - Sony Corporation) Hidden
VIx64 (Version: 1.0.0 - Sony Corporation) Hidden
VIx86 (x32 Version: 1.0.0 - Sony Corporation) Hidden
VLC media player 2.1.1 (HKLM-x32\...\VLC media player) (Version: 2.1.1 - VideoLAN)
VSNx64 (Version: 1.0.0 - Sony Corporation) Hidden
VU5x64 (Version: 1.1.0 - Sony Corporation ) Hidden
VU5x86 (x32 Version: 1.1.0 - Sony Corporation ) Hidden
VWSTx86 (x32 Version: 1.0.0 - Sony Corporation) Hidden
WestwoodOnline (HKLM-x32\...\{BBCD6D56-8A26-4DDE-9482-DBC9C7B7341D}) (Version: 1.0.0.0 - WestwoodOnline)
Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 15.4.3508.1109 - Microsoft Corporation)
Windows Live Mesh - ActiveX-besturingselement voor externe verbindingen (HKLM-x32\...\{C32CE55C-12BA-4951-8797-0967FDEF556F}) (Version: 15.4.5722.2 - Microsoft Corporation)
Windows Live Mesh ActiveX Control for Remote Connections (HKLM-x32\...\{2902F983-B4C1-44BA-B85D-5C6D52E2C441}) (Version: 15.4.5722.2 - Microsoft Corporation)
Windows Live Mesh ActiveX control for remote connections (HKLM-x32\...\{C5398A89-516C-4DAF-BA07-EE7949090E56}) (Version: 15.4.5722.2 - Microsoft Corporation)
Windows Live Mesh ActiveX Control for Remote Connections (HKLM-x32\...\{C63A1E60-B6A4-440B-89A5-1FC6E4AC1C94}) (Version: 15.4.5722.2 - Microsoft Corporation)
Windows Live Mesh ActiveX-kontroll for eksterne tilkoblinger (HKLM-x32\...\{09B7C7EB-3140-4B5E-842F-9C79A7137139}) (Version: 15.4.5722.2 - Microsoft Corporation)
Windows Live Mesh ActiveX-objekt til fjernforbindelser (HKLM-x32\...\{57220148-3B2B-412A-A2E0-82B9DF423696}) (Version: 15.4.5722.2 - Microsoft Corporation)
Windows Live Mesh ActiveX-vezérlő távoli kapcsolatokhoz (HKLM-x32\...\{6E29C4F7-C2C2-4B18-A15C-E09B92065F15}) (Version: 15.4.5722.2 - Microsoft Corporation)
Windows Live Meshin etäyhteyksien ActiveX-komponentti (HKLM-x32\...\{4CF6F287-5121-483C-A5A2-07BDE19D8B4E}) (Version: 15.4.5722.2 - Microsoft Corporation)
WinRAR 4.01 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 4.01.0 - win.rar GmbH)
WORLD IN CONFLICT (HKLM-x32\...\{F11ADC64-C89E-47F4-A0B3-3665FF859397}) (Version: 1.0.1.0 - Massive Entertainment)
Στοιχείο ελέγχου ActiveX του Windows Live Mesh για απομακρυσμένες συνδέσεις (HKLM-x32\...\{F665F3B8-01B4-46A9-8E47-FF8DC2208C9F}) (Version: 15.4.5722.2 - Microsoft Corporation)
Συλλογή φωτογραφιών του Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Елемент керування Windows Live Mesh ActiveX для віддалених підключень (HKLM-x32\...\{6756D5CA-3E31-4308-9BF0-79DFD1AF196E}) (Version: 15.4.5722.2 - Microsoft Corporation)
Основи Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Основные компоненты Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Почта Windows Live (x32 Version: 15.4.3502.0922 - Корпорация Майкрософт) Hidden
Фотоальбом Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Фотогалерия на Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Фотоколекція Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Элемент управления Windows Live Mesh ActiveX для удаленных подключений (HKLM-x32\...\{BCB0D6F7-7EAB-4009-A6F2-8E0E7F317773}) (Version: 15.4.5722.2 - Microsoft Corporation)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {0FE3B0CD-DFEB-4E1F-BAEA-AA46F4F35EC7} - System32\Tasks\Sony Corporation\VAIO Care\UpdateSolution => C:\Program Files\Sony\VAIO Care\Solution.Updater.exe [2014-12-03] (Sony Corporation)
Task: {174DFA5F-4017-4FE6-B106-B12C8E56BA00} - System32\Tasks\Sony Corporation\VAIO Improvement\VAIOImprovementUploader => C:\Program Files\Sony\VAIO Improvement\viuploader.exe [2011-02-15] (Sony Corporation)
Task: {19962DFC-2487-4F46-A486-C0C18C3E36A1} - System32\Tasks\Sony Corporation\VAIO Care\ActiveStatusCollect => C:\Program Files\Sony\VAIO Care\VCSystemTray.exe [2014-12-03] (Sony Corporation)
Task: {1C2ECC3B-4CE8-4D17-BFEB-ECFE58E1CFBD} - System32\Tasks\Sony Corporation\VAIO Care\GetSystemInfo => C:\Program Files\Sony\VAIO Care\VCSystemTray.exe [2014-12-03] (Sony Corporation)
Task: {1F2FEA88-E33C-4A3B-B8CF-FC2F1017B0C4} - System32\Tasks\Sony Corporation\VAIO Update\VAIO Update => C:\Program Files\Sony\VAIO Update\VAIOUpdt.exe [2015-08-06] (Sony Corporation)
Task: {1FF482E0-1178-4990-A02F-4A59911E4B9C} - System32\Tasks\{A2FA1801-0F0B-48D5-BD06-1B329592480F} => C:\Program Files (x86)\Eidos Interactive\Project IGI\pc\IGI.exe [2000-11-23] ()
Task: {20DDEF91-919F-473F-A1AC-456AAFC0447E} - System32\Tasks\AdobeFlashPlayerUpdate => C:\Windows\SysWOW64\FlashPlayerUpdateService.exe
Task: {28A95DA1-1C22-49D4-AACC-5883DD500D9C} - System32\Tasks\Sony Corporation\VAIO Care\VAIO Care => C:\Program Files\Sony\VAIO Care\VCSystemTray.exe [2014-12-03] (Sony Corporation)
Task: {2F57269B-1E09-4E2D-AB1E-B0FDAC7D279C} - \Microsoft\Windows\WindowsBackup\ConfigNotification -> Keine Datei <==== ACHTUNG
Task: {2FF73E02-D5E9-4BC7-A09F-947E3B12A225} - System32\Tasks\Sony Corporation\VAIO Care\VCRLog => C:\Program Files\Sony\VAIO Care\VCSystemTray.exe [2014-12-03] (Sony Corporation)
Task: {34FF00F8-98F5-4874-B97E-1CC054CFB25B} - System32\Tasks\AdobeFlashPlayerUpdate 2 => C:\Windows\SysWOW64\FlashPlayerUpdateService.exe
Task: {4A0A1E77-C6BA-4FAC-AC7A-B32E2738374D} - System32\Tasks\SONY\VAIO Gate\VAIO Gate => C:\Program Files\Sony\VAIO Gate\VAIO Gate.exe [2010-11-16] (Sony Corporation)
Task: {534FAFB7-76F2-44DE-8F51-3157B78D5096} - System32\Tasks\Sony Corporation\VAIO Care\VCMetrics => C:\Program Files\Sony\VAIO Care\VCSystemTray.exe [2014-12-03] (Sony Corporation)
Task: {605068C9-41A5-4502-97D7-DE3024BE6F14} - System32\Tasks\Sony Corporation\VAIO Improvement Validation\VAIO Improvement Validation => C:\Program Files\Sony\VAIO Improvement Validation\viv.exe [2011-01-20] (Sony Corporation)
Task: {760C718A-A348-4916-B501-CA2517AB6306} - System32\Tasks\Sony Corporation\VAIO Care\GetPOTInfo => C:\Program Files\Sony\VAIO Care\VCSystemTray.exe [2014-12-03] (Sony Corporation)
Task: {8D4F5DC8-F07A-4682-8D4C-D03376A10765} - System32\Tasks\Sony Corporation\VAIO Care\VCSelfHeal => C:\Program Files\Sony\VAIO Care\VCSystemTray.exe [2014-12-03] (Sony Corporation)
Task: {916A29F5-1FDF-436C-A4AF-003AE26C8650} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2017-04-25] (Adobe Systems Incorporated)
Task: {A7632508-2890-4ECC-A872-A859FCC45F1F} - System32\Tasks\SONY\VAIO Gate\StartExecuteProxy => C:\Program Files\Sony\VAIO Gate\ExecutionProxy.exe [2010-11-16] (Sony Corporation)
Task: {AA6AEA49-A711-4A4E-AABB-02E9EFEEC60D} - System32\Tasks\Sony Corporation\VAIO Care\DeployCRMflag => C:\Program Files\Sony\VAIO Care\DeployCRMflag.exe [2014-01-16] (Sony Corporation)
Task: {AC4E5ACF-89F7-4220-BA21-81EE183975E2} - \Microsoft\Windows\Application Experience\AitAgent -> Keine Datei <==== ACHTUNG
Task: {AD5D525B-6536-4990-8E7E-818E828D4A35} - System32\Tasks\Sony Corporation\VAIO Care\UploadPOT => C:\Program Files\Sony\VAIO Care\VCSystemTray.exe [2014-12-03] (Sony Corporation)
Task: {B451CD82-45B3-4B93-AFD4-315C64D849A1} - System32\Tasks\{D70FE170-5751-4676-BCD8-AC1FA1FAA921} => pcalua.exe -a D:\Patch\ee_1000-1040_ende.exe -d D:\Patch
Task: {B88D748D-058C-40EE-9068-A80D0D6A5B6B} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2016-04-12] (Adobe Systems Incorporated)
Task: {BD0D9726-3AED-4C25-8A1C-B396BE1305A8} - System32\Tasks\Sony Corporation\VAIO Smart Network\VSN Logon Start => C:\Program Files\Sony\VAIO Smart Network\VSNClient
Task: {C1DC72DF-9D0E-47D2-866A-5F605C3F7E57} - System32\Tasks\USER_ESRV_SVC => Wscript.exe //B //NoLogo "C:\Program Files\Sony\VAIO Care\ESRV\task.vbs"
Task: {CA34E3A2-28D3-4ED1-8227-E557D74F96EA} - System32\Tasks\{A1D5DF96-0353-46DD-A895-313015029B1F} => C:\Program Files (x86)\Eidos Interactive\Project IGI\pc\IGI.exe [2000-11-23] ()
Task: {CEE64558-E1A7-4D9D-80A7-2001912BE5B5} - \Microsoft\Windows\MemoryDiagnostic\CorruptionDetector -> Keine Datei <==== ACHTUNG
Task: {D499082B-B5CA-4101-855F-CC670BECF515} - System32\Tasks\Sony Corporation\VAIO Care\VCCheckIolo => C:\Program Files\Sony\VAIO Care\VCSystemTray.exe [2014-12-03] (Sony Corporation)
Task: {EC38F30A-049E-49F8-8205-5A184644DC40} - System32\Tasks\Sony Corporation\VAIO Update\VAIO Update Self Repair => C:\Program Files\Sony\VAIO Update\VUSR.exe [2015-07-31] (Sony Corporation)
Task: {FA2BC0A6-8D4B-458A-85C8-2B8C72487513} - \Microsoft\Windows\MemoryDiagnostic\DecompressionFailureDetector -> Keine Datei <==== ACHTUNG

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe

==================== Verknüpfungen =============================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2013-11-01 15:59 - 2013-11-01 15:59 - 00062464 _____ () C:\Program Files\Sony\VAIO Care\listener.exe
2015-12-22 02:47 - 2015-12-22 02:47 - 00794920 _____ () C:\Program Files (x86)\Kaspersky Lab\Kaspersky Total Security 16.0.1\kpcengine.2.3.dll
2011-05-21 08:55 - 2011-03-05 16:42 - 00013824 _____ () C:\Program Files (x86)\Sony\VAIO Event Service\VESBasePS.dll
2017-05-19 19:36 - 2017-05-19 19:36 - 00169984 _____ () C:\Windows\assembly\NativeImages_v2.0.50727_32\IsdiInterop\f9a5bf0602eb209ec858fc26fbacc4f4\IsdiInterop.ni.dll
2011-05-21 08:43 - 2010-09-13 18:28 - 00058880 _____ () C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IsdiInterop.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2009-07-14 04:34 - 2013-09-21 15:53 - 00000027 _____ C:\Windows\system32\Drivers\etc\hosts

127.0.0.1      localhost

==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-3590041270-719621242-449030750-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Anna *******\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 192.168.178.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist deaktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

MSCONFIG\startupreg: Adobe ARM => "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
MSCONFIG\startupreg: Adobe Reader Speed Launcher => "C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe"

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{98A74A47-EEDD-46C6-919B-08CF8B0700F2}] => (Allow) C:\Program Files\Common Files\mcafee\mcsvchost\McSvHost.exe
FirewallRules: [{C47BEE83-3615-4F83-B5C2-F77D10B8D348}] => (Allow) C:\Program Files\Common Files\mcafee\mcsvchost\McSvHost.exe
FirewallRules: [{A723C625-B9A3-4A71-B2A9-7263AAB57AA2}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe
FirewallRules: [{C62344E3-636F-4DDB-AA01-863EEF9375F4}] => (Allow) LPort=2869
FirewallRules: [{CFA62848-D078-4310-B91C-5735568BE926}] => (Allow) LPort=1900
FirewallRules: [{DDBE6FD7-CA68-4FC8-82F7-86601E0A1869}] => (Allow) C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe
FirewallRules: [{F65918D4-CDA7-46A0-AD73-C7BC605C8D34}] => (Allow) C:\Program Files (x86)\Windows Live\Mesh\MOE.exe
FirewallRules: [{570790F3-EDFE-4158-A273-3E9B89DF0B1C}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe
FirewallRules: [{2E844276-8A10-4628-A5C9-2E77919E5ECB}] => (Allow) C:\Program Files (x86)\Ubisoft\WORLD IN CONFLICT\wic.exe
FirewallRules: [{9A968599-6C80-407A-9FB7-1511BCF482E7}] => (Allow) C:\Program Files (x86)\Ubisoft\WORLD IN CONFLICT\wic.exe
FirewallRules: [{72DB967E-7782-4CFC-AAE3-6952A9B38813}] => (Allow) C:\Program Files (x86)\Ubisoft\WORLD IN CONFLICT\wic_online.exe
FirewallRules: [{67F6CE2C-409F-484B-BA7C-69EC263398BF}] => (Allow) C:\Program Files (x86)\Ubisoft\WORLD IN CONFLICT\wic_online.exe
FirewallRules: [{A36633AA-600C-417C-97FC-CC4E0C3BC7CA}] => (Allow) C:\Program Files (x86)\Ubisoft\WORLD IN CONFLICT\wic_ds.exe
FirewallRules: [{2546C19D-1BD3-40C5-BD05-3ABF19B65846}] => (Allow) C:\Program Files (x86)\Ubisoft\WORLD IN CONFLICT\wic_ds.exe
FirewallRules: [{BEA233E3-F40F-44E5-8B57-FF31E89EC2C1}] => (Allow) C:\Program Files (x86)\THQ\Frontlines-Fuel of War\Binaries\FFOW.exe
FirewallRules: [{E415D368-3C00-4B7D-A77E-FA2688B6A84E}] => (Allow) C:\Program Files (x86)\THQ\Frontlines-Fuel of War\Binaries\FFOW.exe
FirewallRules: [TCP Query User{901A539F-6CB1-4A15-A7D5-1B18375A1AC1}C:\program files (x86)\internet explorer\iexplore.exe] => (Block) C:\program files (x86)\internet explorer\iexplore.exe
FirewallRules: [UDP Query User{CF21725C-BB79-468E-B3D2-7E9BE44D2F41}C:\program files (x86)\internet explorer\iexplore.exe] => (Block) C:\program files (x86)\internet explorer\iexplore.exe
FirewallRules: [{4A7917CF-630A-4B9C-8E0A-937CA0EC46D2}] => (Allow) C:\Program Files (x86)\Origin Games\Command and Conquer Generals Zero Hour\Generals.exe
FirewallRules: [{062B1875-9431-4918-96C2-9298EB6A2B1F}] => (Allow) C:\Program Files (x86)\Origin Games\Command and Conquer Generals Zero Hour\Generals.exe
FirewallRules: [{1779961A-9086-4603-9DD4-07327F988062}] => (Allow) C:\Program Files (x86)\Origin Games\Command Conquer 4 Tiberian Twilight\CNC4.exe
FirewallRules: [{C7E88A16-8561-49DB-B764-E2349FD4A466}] => (Allow) C:\Program Files (x86)\Origin Games\Command Conquer 4 Tiberian Twilight\CNC4.exe
FirewallRules: [{F7A09074-31E3-47BC-8DC7-550ABFD13967}] => (Allow) C:\Program Files (x86)\Origin Games\Command and Conquer 3\CNC3Launcher.exe
FirewallRules: [{5B253B81-23E1-41B7-94BE-7D08A513B04A}] => (Allow) C:\Program Files (x86)\Origin Games\Command and Conquer 3\CNC3Launcher.exe
FirewallRules: [{8110CCEF-FDAE-4238-A975-871079B9A665}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{A9B168DD-D8B0-4998-8BA8-F12DEF917696}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{176B52CC-F8A3-4DC8-9FC7-97DA4FD88D39}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{0B0126A9-5384-4050-8969-3D7A46697618}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{0227ABAD-7831-42B6-A731-29F74944E205}] => (Allow) C:\Program Files (x86)\Sierra Entertainment\Empire Earth III\EE3.exe
FirewallRules: [{A5A6250C-0445-493F-9869-2C0C5948F14F}] => (Allow) C:\Program Files (x86)\Sierra Entertainment\Empire Earth III\EE3.exe
FirewallRules: [{9F01CFDE-CE59-4595-9C8B-BFE57740CA8D}] => (Allow) C:\Program Files (x86)\Origin Games\Command and Conquer Red Alert II\RA2Launcher.exe
FirewallRules: [{9EBD5424-4D51-4A41-94F8-173070662BB2}] => (Allow) C:\Program Files (x86)\Origin Games\Command and Conquer Red Alert II\RA2Launcher.exe

==================== Wiederherstellungspunkte =========================

19-04-2017 20:09:08 Windows Update
23-04-2017 01:44:15 Windows Update
08-05-2017 19:08:18 Windows Update
08-05-2017 22:44:00 Windows Update
15-05-2017 21:41:17 Windows Update
18-05-2017 20:20:39 Windows Update
18-05-2017 21:17:19 Windows Update
20-05-2017 15:26:24 Windows Update
22-05-2017 20:09:56 JRT Pre-Junkware Removal
22-05-2017 20:10:14 JRT Pre-Junkware Removal
23-05-2017 20:22:55 Windows Update

==================== Fehlerhafte Geräte im Gerätemanager =============

Name: Bluetooth-Peripheriegerät
Description: Bluetooth-Peripheriegerät
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

Name: Bluetooth-Peripheriegerät
Description: Bluetooth-Peripheriegerät
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

Name: Bluetooth-Peripheriegerät
Description: Bluetooth-Peripheriegerät
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

Name: Bluetooth-Peripheriegerät
Description: Bluetooth-Peripheriegerät
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

Name: Bluetooth-Peripheriegerät
Description: Bluetooth-Peripheriegerät
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

Name: Bluetooth-Peripheriegerät
Description: Bluetooth-Peripheriegerät
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

Name: Bluetooth-Peripheriegerät
Description: Bluetooth-Peripheriegerät
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

Name: Bluetooth-Peripheriegerät
Description: Bluetooth-Peripheriegerät
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (05/23/2017 08:29:22 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (05/23/2017 07:56:20 PM) (Source: SampleCollector) (EventID: 259) (User: )
Description: CreateFile:SState: Failed with error 0x3: Das System kann den angegebenen Pfad nicht finden.

Error: (05/23/2017 07:49:43 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (05/22/2017 08:04:40 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (05/22/2017 07:41:56 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (05/21/2017 06:44:11 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (05/20/2017 05:00:06 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (05/19/2017 06:47:23 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (05/19/2017 06:28:04 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (05/18/2017 08:14:53 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.


Systemfehler:
=============
Error: (05/23/2017 08:28:33 PM) (Source: NetBT) (EventID: 4321) (User: )
Description: Der Name "WORKGROUP      :1d" konnte nicht auf der Schnittstelle mit IP-Adresse 192.168.178.33
registriert werden. Der Computer mit IP-Adresse 192.168.178.1 hat nicht
zugelassen, dass dieser Computer diesen Namen verwendet.

Error: (05/23/2017 08:28:16 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Origin Web Helper Service" wurde aufgrund folgenden Fehlers nicht gestartet:
Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

Error: (05/23/2017 08:28:16 PM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Origin Web Helper Service erreicht.

Error: (05/23/2017 08:26:37 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Application Virtualization Client" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (05/23/2017 08:26:34 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Volumeschattenkopie" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (05/23/2017 08:26:34 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Intel(R) Management and Security Application User Notification Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (05/23/2017 08:26:34 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Windows Media Player-Netzwerkfreigabedienst" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (05/23/2017 08:26:34 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "VSNService" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (05/23/2017 08:26:34 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "CamMonitor" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (05/23/2017 08:26:34 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Software Protection" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 120000 Millisekunden durchgeführt: Neustart des Diensts.


CodeIntegrity:
===================================
  Date: 2016-03-21 20:33:31.673
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\cryptnet.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-03-21 20:33:31.563
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\cryptnet.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-03-21 20:33:31.453
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\cryptnet.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-03-21 20:33:31.313
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\cryptnet.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-03-21 20:33:31.193
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\cryptnet.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-03-21 20:33:31.053
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\cryptnet.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-03-21 20:33:30.923
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\cryptnet.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-03-21 20:33:30.663
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\cryptnet.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-03-21 20:33:30.493
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\cryptnet.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-03-21 20:33:30.143
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\cryptnet.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.


==================== Speicherinformationen ===========================

Prozessor: Intel(R) Core(TM) i5-2410M CPU @ 2.30GHz
Prozentuale Nutzung des RAM: 27%
Installierter physikalischer RAM: 6125.86 MB
Verfügbarer physikalischer RAM: 4411.46 MB
Summe virtueller Speicher: 12249.9 MB
Verfügbarer virtueller Speicher: 10404.57 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:582.44 GB) (Free:136.2 GB) NTFS
Drive d: (Disk) (CDROM) (Total:0.51 GB) (Free:0 GB) CDFS
Drive f: () (Removable) (Total:1.88 GB) (Free:1.73 GB) FAT

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 596.2 GB) (Disk ID: 554743C7)
Partition 1: (Not Active) - (Size=13.6 GB) - (Type=27)
Partition 2: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=582.4 GB) - (Type=07 NTFS)

========================================================
Disk: 1 (Size: 1.9 GB) (Disk ID: 3C15AEE3)
Partition 1: (Active) - (Size=1.9 GB) - (Type=06)

==================== Ende von Addition.txt ============================


cosinus 03.06.2017 06:55

nach fast zwei wochen brauch ich komplett neue FRST Logs. Die alten jedenfalls sind sinnfrei weil sie nicht mehr den aktuellen Stand widerspiegeln.

vitja91 03.06.2017 13:53

Code:

Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 14-05-2017
durchgeführt von Anna ***** (Administrator) auf ANNA***** (03-06-2017 14:39:18)
Gestartet von C:\Users\Anna *****\Desktop
Geladene Profile: Anna ***** (Verfügbare Profile: Anna ***** & Chiller)
Platform: Windows 7 Home Premium Service Pack 1 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Atheros) C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe
(Atheros Commnucations) C:\Program Files (x86)\Bluetooth Suite\AdminService.exe
(AO Kaspersky Lab) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Total Security 16.0.1\avp.exe
(Microsoft Corporation.) C:\Program Files (x86)\Microsoft\BingBar\BBSvc.EXE
(Microsoft Corporation) C:\Program Files (x86)\Microsoft\BingBar\SeaPort.EXE
(Realsil Microelectronics Inc.) C:\Program Files (x86)\Realtek\Realtek PCIE Card Reader\RIconMan.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\NvXDSync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Conexant Systems, Inc.) C:\Program Files\CONEXANT\cAudioFilterAgent\cAudioFilterAgent64.exe
(Atheros Communications) C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe
(Atheros Commnucations) C:\Program Files (x86)\Bluetooth Suite\AthBtTray.exe
(Alps Electric Co., Ltd.) C:\Program Files\Apoint\Apoint.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
(Sony Corporation) C:\Program Files (x86)\Sony\ISB Utility\ISBMgr.exe
(Sony Corporation) C:\Program Files (x86)\Sony\PMB\PMBVolumeWatcher.exe
(Secunia) C:\Program Files (x86)\Secunia\PSI\psi_tray.exe
(Sony Corporation) C:\Program Files (x86)\Sony\PMB\PMBDeviceInfoProvider.exe
(Protexis Inc.) C:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe
(Secunia) C:\Program Files (x86)\Secunia\PSI\psia.exe
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
(Sony Corporation) C:\Program Files (x86)\Sony\VAIO Event Service\VESMgr.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe
(Sony Corporation) C:\Program Files (x86)\Sony\VAIO Event Service\VESMgrSub.exe
(Sony Corporation) C:\Program Files (x86)\Sony\VAIO Event Service\VESMgrSub.exe
(Microsoft Corporation) C:\Windows\SysWOW64\dllhost.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
(Microsoft Corporation) C:\Windows\SysWOW64\dllhost.exe
(Microsoft Corporation) C:\Program Files (x86)\Common Files\microsoft shared\Virtualization Handler\CVHSVC.EXE
(Secunia) C:\Program Files (x86)\Secunia\PSI\sua.exe
(Alps Electric Co., Ltd.) C:\Program Files\Apoint\ApMsgFwd.exe
(ALPS) C:\Program Files\Apoint\Apvfb.exe
(Alps Electric Co., Ltd.) C:\Program Files\Apoint\ApntEx.exe
(AO Kaspersky Lab) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Total Security 16.0.1\avpui.exe
(Intel Corporation) C:\Program Files\Sony\VAIO Care\ESRV\esrv_svc.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
(InterVideo) C:\Program Files (x86)\Common Files\InterVideo\RegMgr\iviRegMgr.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Intel Corporation) C:\Program Files\Sony\VAIO Care\VCPerfService.exe
() C:\Program Files\Sony\VAIO Care\listener.exe
(ArcSoft, Inc.) C:\Program Files (x86)\ArcSoft\Magic-i Visual Effects 2\uCamMonitor.exe
(Sony Corporation) C:\Program Files\Sony\VAIO Smart Network\VSNService.exe
(Sony Corporation) C:\Program Files\Sony\VAIO Smart Network\VSNClient.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
(Microsoft Corporation) C:\Windows\System32\CompatTelRunner.exe
(Microsoft Corporation) C:\Windows\System32\CompatTelRunner.exe
(Microsoft Corporation) C:\Windows\System32\wbem\WMIADAP.exe

==================== Registry (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [cAudioFilterAgent] => C:\Program Files\Conexant\cAudioFilterAgent\cAudioFilterAgent64.exe [518784 2011-03-29] (Conexant Systems, Inc.)
HKLM\...\Run: [AtherosBtStack] => C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe [790176 2011-03-31] (Atheros Communications)
HKLM\...\Run: [AthBtTray] => C:\Program Files (x86)\Bluetooth Suite\AthBtTray.exe [657056 2011-03-31] (Atheros Commnucations)
HKLM\...\Run: [Apoint] => C:\Program Files\Apoint\Apoint.exe [226672 2011-02-17] (Alps Electric Co., Ltd.)
HKLM-x32\...\Run: [IAStorIcon] => C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [283160 2010-09-13] (Intel Corporation)
HKLM-x32\...\Run: [ISBMgr.exe] => C:\Program Files (x86)\Sony\ISB Utility\ISBMgr.exe [2757312 2011-02-15] (Sony Corporation)
HKLM-x32\...\Run: [PMBVolumeWatcher] => C:\Program Files (x86)\Sony\PMB\PMBVolumeWatcher.exe [648032 2010-11-27] (Sony Corporation)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Secunia PSI Tray.lnk [2013-09-23]
ShortcutTarget: Secunia PSI Tray.lnk -> C:\Program Files (x86)\Secunia\PSI\psi_tray.exe (Secunia)

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{8F91B6E0-7593-41F0-BC54-75E99905801D}: [DhcpNameServer] 192.168.178.1

Internet Explorer:
==================
HKU\S-1-5-21-3590041270-719621242-449030750-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <======= ACHTUNG
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome
HKU\S-1-5-21-3590041270-719621242-449030750-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=SNYEDF&pc=MASE&src=IE-SearchBox
SearchScopes: HKLM-x32 -> DefaultScope Wert fehlt
SearchScopes: HKU\S-1-5-21-3590041270-719621242-449030750-1000 -> DefaultScope {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL =
SearchScopes: HKU\S-1-5-21-3590041270-719621242-449030750-1000 -> {5762442C-2659-4521-B787-490115220AFC} URL = hxxp://www.google.de/search?q={searchTerms}&rlz=1I7ADFA_deDE458
BHO: Kaspersky Protection -> {03993315-5CE9-4F00-8790-D14A94F1D91A} -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Total Security 16.0.1\x64\IEExt\ie_plugin.dll [2016-12-10] (AO Kaspersky Lab)
BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2010-09-21] (Microsoft Corp.)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre6\bin\jp2ssv.dll => Keine Datei
BHO-x32: Kaspersky Protection -> {03993315-5CE9-4F00-8790-D14A94F1D91A} -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Total Security 16.0.1\IEExt\ie_plugin.dll [2016-12-10] (AO Kaspersky Lab)
BHO-x32: MSS+ Identifier -> {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} -> C:\Program Files\Sony\MSS\3.8.141\McAfeeMSS_IE.dll [2014-01-16] (McAfee, Inc.)
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre7\bin\ssv.dll [2014-01-15] (Oracle Corporation)
BHO-x32: CIESpeechBHO Class -> {8D10F6C4-0E01-4BD4-8601-11AC1FDF8126} -> C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll [2011-03-31] (Atheros Commnucations)
BHO-x32: Windows Live ID-Anmelde-Hilfsprogramm -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2010-09-21] (Microsoft Corp.)
BHO-x32: Bing Bar Helper -> {d2ce3e00-f94a-4740-988e-03dc2f38c34f} -> C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll [2011-10-21] (Microsoft Corporation.)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll [2014-01-15] (Oracle Corporation)
Toolbar: HKLM - Kaspersky Protection Toolbar - {001032CB-B0AC-4F2C-A650-AD4B2B26E5DA} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Total Security 16.0.1\x64\IEExt\ie_plugin.dll [2016-12-10] (AO Kaspersky Lab)
Toolbar: HKLM-x32 - Kaspersky Protection Toolbar - {001032CB-B0AC-4F2C-A650-AD4B2B26E5DA} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Total Security 16.0.1\IEExt\ie_plugin.dll [2016-12-10] (AO Kaspersky Lab)
Toolbar: HKLM-x32 - Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll [2011-10-21] (Microsoft Corporation.)
Toolbar: HKU\S-1-5-21-3590041270-719621242-449030750-1000 -> Kein Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  Keine Datei

FireFox:
========
FF ProfilePath: C:\Users\Anna *****\AppData\Roaming\Mozilla\Firefox\Profiles\rvqo9g6z.default [2017-06-03]
FF Homepage: Mozilla\Firefox\Profiles\rvqo9g6z.default -> hxxps://google.de
FF Extension: (WOT) - C:\Users\Anna *****\AppData\Roaming\Mozilla\Firefox\Profiles\rvqo9g6z.default\Extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7} [2017-05-18]
FF Extension: (Adblock Plus) - C:\Users\Anna *****\AppData\Roaming\Mozilla\Firefox\Profiles\rvqo9g6z.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2017-06-02]
FF HKLM-x32\...\Firefox\Extensions: [light_plugin_ACF0E80077C511E59DED005056C00008@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Total Security 16.0.1\FFExt\light_plugin_firefox\addon.xpi
FF Extension: (Kaspersky Protection) - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Total Security 16.0.1\FFExt\light_plugin_firefox\addon.xpi [2016-12-10]
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_21_0_0_213.dll [2016-04-12] ()
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.50906.0\npctrl.dll [2017-03-09] ( Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_21_0_0_213.dll [2016-04-12] ()
FF Plugin-x32: @java.com/DTPlugin,version=10.51.2 -> C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll [2014-01-15] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.51.2 -> C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll [2014-01-15] (Oracle Corporation)
FF Plugin-x32: @mcafee.com/McAfeeMssPlugin -> C:\Program Files\Sony\MSS\3.8.141\npMcAfeeMss.dll [2014-01-16] (McAfee, Inc.)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.50906.0\npctrl.dll [2017-03-09] ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~4\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2010-11-10] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3508.1109 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2010-11-10] (Microsoft Corporation)
FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2011-02-18] (NVIDIA Corporation)
FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2011-02-18] (NVIDIA Corporation)
FF Plugin-x32: @videolan.org/vlc,version=2.0.8 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2013-12-09] (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=2.1.0 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2013-12-09] (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=2.1.1 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2013-12-09] (VideoLAN)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2017-03-28] (Adobe Systems Inc.)

Chrome:
=======
CHR DefaultProfile: Default
CHR HKLM\...\Chrome\Extension: [lpeeaghdjmhlakojjcgfdhgcejdaefmi] - hxxps://chrome.google.com/webstore/detail/lpeeaghdjmhlakojjcgfdhgcejdaefmi
CHR HKLM-x32\...\Chrome\Extension: [lpeeaghdjmhlakojjcgfdhgcejdaefmi] - hxxps://chrome.google.com/webstore/detail/lpeeaghdjmhlakojjcgfdhgcejdaefmi

==================== Dienste (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S3 ACDaemon; C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe [113152 2010-03-18] (ArcSoft Inc.)
R2 Atheros Bt&Wlan Coex Agent; C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe [146592 2011-03-31] (Atheros) [Datei ist nicht signiert]
R2 AtherosSvc; C:\Program Files (x86)\Bluetooth Suite\adminservice.exe [75936 2011-03-31] (Atheros Commnucations) [Datei ist nicht signiert]
R2 AVP16.0.1; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Total Security 16.0.1\avp.exe [236928 2015-12-22] (AO Kaspersky Lab)
R2 ESRV_SVC; C:\Program Files\Sony\VAIO Care\ESRV\esrv_svc.exe [377768 2013-11-01] (Intel Corporation)
R2 IconMan_R; C:\Program Files (x86)\Realtek\Realtek PCIE Card Reader\RIconMan.exe [2361344 2011-03-29] (Realsil Microelectronics Inc.) [Datei ist nicht signiert]
S3 klvssbrigde64; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Total Security 16.0.1\x64\vssbridge64.exe [152488 2015-12-22] (AO Kaspersky Lab)
S3 McComponentHostServiceSony; C:\Program Files\Sony\MSS\3.8.141\McCHSvc.exe [289256 2014-01-16] (McAfee, Inc.)
S3 Origin Client Service; C:\Program Files (x86)\Origin\OriginClientService.exe [2142728 2016-10-05] (Electronic Arts)
S2 Origin Web Helper Service; C:\Program Files (x86)\Origin\OriginWebHelperService.exe [2209296 2016-10-05] (Electronic Arts)
R2 SampleCollector; C:\Program Files\Sony\VAIO Care\VCPerfService.exe [266168 2013-11-01] (Intel Corporation)
R2 Secunia PSI Agent; C:\Program Files (x86)\Secunia\PSI\PSIA.exe [1228504 2013-07-03] (Secunia)
R2 Secunia Update Agent; C:\Program Files (x86)\Secunia\PSI\sua.exe [660184 2013-07-03] (Secunia)
R2 uCamMonitor; C:\Program Files (x86)\ArcSoft\Magic-i Visual Effects 2\uCamMonitor.exe [105024 2011-02-23] (ArcSoft, Inc.)
S3 USER_ESRV_SVC; C:\Program Files\Sony\VAIO Care\ESRV\esrv_svc.exe [377768 2013-11-01] (Intel Corporation)
S3 VCFw; C:\Program Files (x86)\Common Files\Sony Shared\VAIO Content Folder Watcher\VCFw.exe [887000 2011-01-20] (Sony Corporation)
S3 VUAgent; C:\Program Files\Sony\VAIO Update\vuagent.exe [1653272 2015-07-31] (Sony Corporation)
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ======================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

U5 AppMgmt; C:\Windows\system32\svchost.exe [27136 2009-07-14] (Microsoft Corporation)
R3 ArcSoftKsUFilter; C:\Windows\System32\DRIVERS\ArcSoftKsUFilter.sys [19968 2009-05-26] (ArcSoft, Inc.)
R0 cm_km; C:\Windows\System32\DRIVERS\cm_km.sys [389816 2015-07-06] (Kaspersky Lab ZAO)
R0 kl1; C:\Windows\System32\DRIVERS\kl1.sys [478392 2015-09-11] (Kaspersky Lab ZAO)
R0 klbackupdisk; C:\Windows\System32\DRIVERS\klbackupdisk.sys [53432 2015-06-06] (Kaspersky Lab ZAO)
R1 klbackupflt; C:\Windows\System32\DRIVERS\klbackupflt.sys [79240 2015-12-01] (AO Kaspersky Lab)
R2 kldisk; C:\Windows\System32\DRIVERS\kldisk.sys [78200 2015-12-02] (AO Kaspersky Lab)
R3 klflt; C:\Windows\System32\DRIVERS\klflt.sys [186352 2017-04-23] (AO Kaspersky Lab)
R1 klhk; C:\Windows\System32\DRIVERS\klhk.sys [244720 2017-04-23] (AO Kaspersky Lab)
S3 klids; C:\ProgramData\Kaspersky Lab\AVP16.0.1\Bases\klids.sys [168736 2017-05-22] (AO Kaspersky Lab)
R1 KLIF; C:\Windows\System32\DRIVERS\klif.sys [1009136 2017-04-23] (AO Kaspersky Lab)
R1 KLIM6; C:\Windows\System32\DRIVERS\klim6.sys [50776 2016-04-29] (AO Kaspersky Lab)
R3 klkbdflt; C:\Windows\System32\DRIVERS\klkbdflt.sys [52608 2015-11-11] (AO Kaspersky Lab)
R3 klmouflt; C:\Windows\System32\DRIVERS\klmouflt.sys [41648 2015-06-07] (Kaspersky Lab ZAO)
R1 klpd; C:\Windows\System32\DRIVERS\klpd.sys [45960 2015-12-07] (AO Kaspersky Lab)
R1 kltdi; C:\Windows\System32\DRIVERS\kltdi.sys [65208 2015-06-11] (Kaspersky Lab ZAO)
R1 Klwtp; C:\Windows\System32\DRIVERS\klwtp.sys [116448 2017-03-14] (AO Kaspersky Lab)
R1 kneps; C:\Windows\System32\DRIVERS\kneps.sys [194440 2015-12-03] (AO Kaspersky Lab)
R3 PSI; C:\Windows\System32\DRIVERS\psi_mf_amd64.sys [18456 2013-07-03] (Secunia)
R3 semav6thermal64ro; C:\Windows\system32\drivers\semav6thermal64ro.sys [13792 2015-01-05] ()
S3 catchme; \??\C:\ComboFix\catchme.sys [X]
U4 klkbdflt2; system32\DRIVERS\klkbdflt2.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2017-06-03 14:34 - 2017-06-03 14:34 - 00000000 ___RD C:\Users\Anna *****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BT Devices
2017-05-23 20:22 - 2017-05-23 20:23 - 04102600 _____ C:\Users\Anna *****\Desktop\AdwCleaner_6.046.exe
2017-05-22 20:19 - 2017-05-22 20:19 - 00003339 _____ C:\Users\Anna *****\Desktop\AdwCleaner[C0].txt
2017-05-22 20:15 - 2017-05-22 20:15 - 00006744 _____ C:\Users\Anna *****\Desktop\JRT.txt
2017-05-22 20:07 - 2017-05-22 20:07 - 01663672 _____ (Malwarebytes) C:\Users\Anna *****\Desktop\JRT.exe
2017-05-22 19:40 - 2017-05-22 19:40 - 00491720 _____ C:\Windows\Minidump\052217-32354-01.dmp
2017-05-20 16:48 - 2017-05-20 16:54 - 00482604 _____ C:\Users\Anna *****\Desktop\k2.txt
2017-05-19 18:59 - 2017-05-20 15:25 - 00000000 ____D C:\ProgramData\Malwarebytes' Anti-Malware (portable)
2017-05-19 18:59 - 2017-05-19 18:59 - 00192216 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2017-05-19 18:56 - 2017-05-20 15:25 - 00000000 ____D C:\Users\Anna *****\Desktop\mbar
2017-05-19 18:56 - 2017-05-19 18:56 - 00109272 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamchameleon.sys
2017-05-19 18:55 - 2017-05-19 18:55 - 16563352 _____ (Malwarebytes Corp.) C:\Users\Anna *****\Desktop\mbar-1.09.3.1001.exe
2017-05-19 18:28 - 2017-05-19 18:29 - 00000000 ____D C:\43711f5e94c29f930cee31fe
2017-05-18 20:37 - 2017-05-18 20:37 - 00042572 _____ C:\Users\Anna *****\Desktop\k.txt
2017-05-18 20:12 - 2017-05-18 20:12 - 00003352 ____N C:\bootsqm.dat
2017-05-18 20:07 - 2017-05-18 20:07 - 00000000 __SHD C:\found.000
2017-05-15 21:40 - 2017-04-28 03:14 - 05547240 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2017-05-15 21:40 - 2017-04-28 03:14 - 00706792 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi
2017-05-15 21:40 - 2017-04-28 03:14 - 00631176 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi
2017-05-15 21:40 - 2017-04-28 03:14 - 00154856 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2017-05-15 21:40 - 2017-04-28 03:14 - 00095464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2017-05-15 21:40 - 2017-04-28 03:11 - 01732864 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2017-05-15 21:40 - 2017-04-28 03:10 - 01460736 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2017-05-15 21:40 - 2017-04-28 03:10 - 01212928 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2017-05-15 21:40 - 2017-04-28 03:10 - 01163264 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll
2017-05-15 21:40 - 2017-04-28 03:10 - 00730624 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2017-05-15 21:40 - 2017-04-28 03:10 - 00503808 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll
2017-05-15 21:40 - 2017-04-28 03:10 - 00419840 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll
2017-05-15 21:40 - 2017-04-28 03:10 - 00362496 _____ (Microsoft Corporation) C:\Windows\system32\wow64win.dll
2017-05-15 21:40 - 2017-04-28 03:10 - 00345600 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2017-05-15 21:40 - 2017-04-28 03:10 - 00316928 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll
2017-05-15 21:40 - 2017-04-28 03:10 - 00312320 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2017-05-15 21:40 - 2017-04-28 03:10 - 00243712 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll
2017-05-15 21:40 - 2017-04-28 03:10 - 00215552 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll
2017-05-15 21:40 - 2017-04-28 03:10 - 00210432 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll
2017-05-15 21:40 - 2017-04-28 03:10 - 00190464 _____ (Microsoft Corporation) C:\Windows\system32\rpchttp.dll
2017-05-15 21:40 - 2017-04-28 03:10 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll
2017-05-15 21:40 - 2017-04-28 03:10 - 00135680 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2017-05-15 21:40 - 2017-04-28 03:10 - 00086528 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll
2017-05-15 21:40 - 2017-04-28 03:10 - 00063488 _____ (Microsoft Corporation) C:\Windows\system32\setbcdlocale.dll
2017-05-15 21:40 - 2017-04-28 03:10 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll
2017-05-15 21:40 - 2017-04-28 03:10 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll
2017-05-15 21:40 - 2017-04-28 03:10 - 00028672 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2017-05-15 21:40 - 2017-04-28 03:10 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll
2017-05-15 21:40 - 2017-04-28 03:10 - 00016384 _____ (Microsoft Corporation) C:\Windows\system32\ntvdm64.dll
2017-05-15 21:40 - 2017-04-28 03:10 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\wow64cpu.dll
2017-05-15 21:40 - 2017-04-28 03:09 - 00880640 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll
2017-05-15 21:40 - 2017-04-28 03:09 - 00690688 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll
2017-05-15 21:40 - 2017-04-28 03:09 - 00463872 _____ (Microsoft Corporation) C:\Windows\system32\certcli.dll
2017-05-15 21:40 - 2017-04-28 03:09 - 00123904 _____ (Microsoft Corporation) C:\Windows\system32\bcrypt.dll
2017-05-15 21:40 - 2017-04-28 03:09 - 00059904 _____ (Microsoft Corporation) C:\Windows\system32\appidapi.dll
2017-05-15 21:40 - 2017-04-28 03:09 - 00044032 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll
2017-05-15 21:40 - 2017-04-28 03:09 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\cryptbase.dll
2017-05-15 21:40 - 2017-04-28 03:09 - 00034816 _____ (Microsoft Corporation) C:\Windows\system32\appidsvc.dll
2017-05-15 21:40 - 2017-04-28 03:09 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll
2017-05-15 21:40 - 2017-04-28 03:09 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll
2017-05-15 21:40 - 2017-04-28 03:09 - 00006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 03:09 - 00005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 03:09 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 03:09 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 03:09 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 03:09 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 03:09 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 03:09 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 03:09 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 03:09 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 03:09 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 03:09 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 03:09 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 03:09 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 03:09 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 03:09 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 03:09 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 03:09 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 03:09 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 03:09 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 03:09 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 03:09 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 03:09 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 03:09 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 03:09 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 03:09 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 03:09 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 03:09 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 02:36 - 04000488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe
2017-05-15 21:40 - 2017-04-28 02:36 - 03945192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe
2017-05-15 21:40 - 2017-04-28 02:34 - 01314112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 01114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\adtschema.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00666112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00644096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\advapi32.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00553472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00342528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\certcli.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00275456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00261120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00254464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00223232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00172032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdigest.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00146432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msaudite.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00141312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpchttp.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00082944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\bcrypt.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSpkg.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msobjs.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00050688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\appidapi.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srclient.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credssp.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apisetschema.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00005120 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 02:32 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 02:19 - 00148480 _____ (Microsoft Corporation) C:\Windows\system32\appidpolicyconverter.exe
2017-05-15 21:40 - 2017-04-28 02:19 - 00062464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\appid.sys
2017-05-15 21:40 - 2017-04-28 02:19 - 00017920 _____ (Microsoft Corporation) C:\Windows\system32\appidcertstorecheck.exe
2017-05-15 21:40 - 2017-04-28 02:18 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe
2017-05-15 21:40 - 2017-04-28 02:15 - 00338432 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe
2017-05-15 21:40 - 2017-04-28 02:14 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe
2017-05-15 21:40 - 2017-04-28 02:12 - 00159744 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys
2017-05-15 21:40 - 2017-04-28 02:11 - 00291328 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys
2017-05-15 21:40 - 2017-04-28 02:11 - 00129536 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys
2017-05-15 21:40 - 2017-04-28 02:11 - 00050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\auditpol.exe
2017-05-15 21:40 - 2017-04-28 02:10 - 00112640 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe
2017-05-15 21:40 - 2017-04-28 02:10 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe
2017-05-15 21:40 - 2017-04-28 02:08 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe
2017-05-15 21:40 - 2017-04-28 02:08 - 00014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll
2017-05-15 21:40 - 2017-04-28 02:08 - 00007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe
2017-05-15 21:40 - 2017-04-28 02:08 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe
2017-05-15 21:40 - 2017-04-28 02:07 - 00036352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptbase.dll
2017-05-15 21:40 - 2017-04-28 02:07 - 00006144 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 02:07 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 02:07 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll
2017-05-15 21:40 - 2017-04-28 02:07 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll
2017-05-15 21:40 - 2017-04-26 16:59 - 03220992 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2017-05-15 21:40 - 2017-04-21 17:34 - 01133568 _____ (Microsoft Corporation) C:\Windows\system32\cdosys.dll
2017-05-15 21:40 - 2017-04-21 17:15 - 00805376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cdosys.dll
2017-05-15 21:40 - 2017-04-20 02:00 - 00394448 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2017-05-15 21:40 - 2017-04-20 01:16 - 00346320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2017-05-15 21:40 - 2017-04-17 17:37 - 02065408 _____ (Microsoft Corporation) C:\Windows\system32\ole32.dll
2017-05-15 21:40 - 2017-04-17 17:37 - 00876544 _____ (Microsoft Corporation) C:\Windows\system32\oleaut32.dll
2017-05-15 21:40 - 2017-04-17 17:37 - 00512000 _____ (Microsoft Corporation) C:\Windows\system32\rpcss.dll
2017-05-15 21:40 - 2017-04-17 17:37 - 00026112 _____ (Microsoft Corporation) C:\Windows\system32\oleres.dll
2017-05-15 21:40 - 2017-04-17 17:37 - 00008704 _____ (Microsoft Corporation) C:\Windows\system32\comcat.dll
2017-05-15 21:40 - 2017-04-17 17:12 - 01417728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ole32.dll
2017-05-15 21:40 - 2017-04-17 17:12 - 00581632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleaut32.dll
2017-05-15 21:40 - 2017-04-17 17:12 - 00026112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleres.dll
2017-05-15 21:40 - 2017-04-17 16:54 - 00007168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\comcat.dll
2017-05-15 21:40 - 2017-04-16 11:17 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2017-05-15 21:40 - 2017-04-16 11:16 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2017-05-15 21:40 - 2017-04-16 10:57 - 00066560 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2017-05-15 21:40 - 2017-04-16 10:55 - 00417792 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2017-05-15 21:40 - 2017-04-16 10:55 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2017-05-15 21:40 - 2017-04-16 10:54 - 00576512 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2017-05-15 21:40 - 2017-04-16 10:54 - 00088064 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2017-05-15 21:40 - 2017-04-16 10:51 - 02899456 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2017-05-15 21:40 - 2017-04-16 10:44 - 00054784 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2017-05-15 21:40 - 2017-04-16 10:43 - 00034304 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2017-05-15 21:40 - 2017-04-16 10:38 - 00615936 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2017-05-15 21:40 - 2017-04-16 10:37 - 00144384 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2017-05-15 21:40 - 2017-04-16 10:37 - 00116224 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2017-05-15 21:40 - 2017-04-16 10:36 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2017-05-15 21:40 - 2017-04-16 10:36 - 00814080 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2017-05-15 21:40 - 2017-04-16 10:35 - 25741312 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2017-05-15 21:40 - 2017-04-16 10:25 - 00968704 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2017-05-15 21:40 - 2017-04-16 10:21 - 00489984 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2017-05-15 21:40 - 2017-04-16 10:19 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2017-05-15 21:40 - 2017-04-16 10:18 - 05977600 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2017-05-15 21:40 - 2017-04-16 10:11 - 00077824 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2017-05-15 21:40 - 2017-04-16 10:10 - 00087552 _____ (Microsoft Corporation) C:\Windows\system32\tdc.ocx
2017-05-15 21:40 - 2017-04-16 10:09 - 00107520 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll
2017-05-15 21:40 - 2017-04-16 10:04 - 00199680 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2017-05-15 21:40 - 2017-04-16 10:03 - 00092160 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2017-05-15 21:40 - 2017-04-16 10:02 - 00062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2017-05-15 21:40 - 2017-04-16 10:01 - 00499200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2017-05-15 21:40 - 2017-04-16 10:01 - 00341504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec
2017-05-15 21:40 - 2017-04-16 10:01 - 00047616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2017-05-15 21:40 - 2017-04-16 10:00 - 00315392 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2017-05-15 21:40 - 2017-04-16 10:00 - 00064000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll
2017-05-15 21:40 - 2017-04-16 09:57 - 00152064 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll
2017-05-15 21:40 - 2017-04-16 09:53 - 02290176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2017-05-15 21:40 - 2017-04-16 09:52 - 00047104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2017-05-15 21:40 - 2017-04-16 09:52 - 00030720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2017-05-15 21:40 - 2017-04-16 09:49 - 20278272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2017-05-15 21:40 - 2017-04-16 09:48 - 00476160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2017-05-15 21:40 - 2017-04-16 09:47 - 00663552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2017-05-15 21:40 - 2017-04-16 09:47 - 00115712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2017-05-15 21:40 - 2017-04-16 09:46 - 00620032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2017-05-15 21:40 - 2017-04-16 09:43 - 00262144 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll
2017-05-15 21:40 - 2017-04-16 09:40 - 00806912 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2017-05-15 21:40 - 2017-04-16 09:40 - 00725504 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2017-05-15 21:40 - 2017-04-16 09:37 - 02132992 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2017-05-15 21:40 - 2017-04-16 09:37 - 01359360 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2017-05-15 21:40 - 2017-04-16 09:35 - 00416256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2017-05-15 21:40 - 2017-04-16 09:30 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll
2017-05-15 21:40 - 2017-04-16 09:29 - 00073216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdc.ocx
2017-05-15 21:40 - 2017-04-16 09:28 - 00091136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inseng.dll
2017-05-15 21:40 - 2017-04-16 09:25 - 00168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2017-05-15 21:40 - 2017-04-16 09:24 - 00076288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2017-05-15 21:40 - 2017-04-16 09:22 - 00279040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2017-05-15 21:40 - 2017-04-16 09:20 - 00130048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll
2017-05-15 21:40 - 2017-04-16 09:12 - 00230400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll
2017-05-15 21:40 - 2017-04-16 09:10 - 15250944 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2017-05-15 21:40 - 2017-04-16 09:10 - 00693248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2017-05-15 21:40 - 2017-04-16 09:08 - 04548608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2017-05-15 21:40 - 2017-04-16 09:08 - 02057216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2017-05-15 21:40 - 2017-04-16 09:08 - 01155072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll
2017-05-15 21:40 - 2017-04-16 09:04 - 03241472 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2017-05-15 21:40 - 2017-04-16 08:53 - 13661184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2017-05-15 21:40 - 2017-04-16 08:50 - 01544704 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2017-05-15 21:40 - 2017-04-16 08:40 - 00800768 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2017-05-15 21:40 - 2017-04-16 08:37 - 02767872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2017-05-15 21:40 - 2017-04-16 08:34 - 01314816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2017-05-15 21:40 - 2017-04-16 08:34 - 00710144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2017-05-15 21:40 - 2017-04-12 17:32 - 01483776 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll
2017-05-15 21:40 - 2017-04-12 17:32 - 00229376 _____ (Microsoft Corporation) C:\Windows\system32\wintrust.dll
2017-05-15 21:40 - 2017-04-12 17:32 - 00190976 _____ (Microsoft Corporation) C:\Windows\system32\cryptsvc.dll
2017-05-15 21:40 - 2017-04-12 17:32 - 00141824 _____ (Microsoft Corporation) C:\Windows\system32\cryptnet.dll
2017-05-15 21:40 - 2017-04-12 17:26 - 00179200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wintrust.dll
2017-05-15 21:40 - 2017-04-12 17:25 - 01176064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\crypt32.dll
2017-05-15 21:40 - 2017-04-12 17:25 - 00145920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptsvc.dll
2017-05-15 21:40 - 2017-04-12 17:25 - 00106496 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptnet.dll
2017-05-15 21:40 - 2017-04-07 17:34 - 00986856 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys
2017-05-15 21:40 - 2017-04-07 17:34 - 00265448 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgmms1.sys
2017-05-15 21:40 - 2017-04-07 17:30 - 00405504 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll
2017-05-15 21:40 - 2017-04-07 17:30 - 00144384 _____ (Microsoft Corporation) C:\Windows\system32\cdd.dll
2017-05-15 21:40 - 2017-04-07 17:22 - 00312832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32.dll
2017-05-15 21:40 - 2017-04-05 16:55 - 00460800 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv.sys
2017-05-15 21:40 - 2017-04-05 16:55 - 00405504 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv2.sys
2017-05-15 21:40 - 2017-04-05 16:55 - 00168960 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srvnet.sys
2017-05-15 21:40 - 2017-04-04 17:34 - 01895656 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys
2017-05-15 21:40 - 2017-04-04 17:34 - 00377576 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netio.sys
2017-05-15 21:40 - 2017-04-04 17:34 - 00287976 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\FWPKCLNT.SYS
2017-05-15 21:40 - 2017-04-04 16:53 - 00496128 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\afd.sys
2017-05-15 21:40 - 2017-04-04 16:53 - 00117760 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tdx.sys
2017-05-15 21:40 - 2017-03-10 18:32 - 01389056 _____ (Microsoft Corporation) C:\Windows\system32\pla.dll
2017-05-15 21:40 - 2017-03-10 18:32 - 00300544 _____ (Microsoft Corporation) C:\Windows\system32\pdh.dll
2017-05-15 21:40 - 2017-03-10 18:20 - 01508352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\pla.dll
2017-05-15 21:40 - 2017-03-10 18:20 - 00237056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\pdh.dll
2017-05-15 21:40 - 2017-03-10 17:57 - 00009216 _____ (Microsoft Corporation) C:\Windows\system32\plasrv.exe
2017-05-15 21:40 - 2017-03-10 17:55 - 00205312 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\fastfat.sys
2017-05-15 21:40 - 2017-03-10 17:55 - 00195584 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\exfat.sys
2017-05-15 21:40 - 2017-03-09 18:34 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2017-05-15 21:40 - 2017-03-09 18:19 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll
2017-05-15 21:25 - 2017-05-23 21:39 - 00046469 _____ C:\Users\Anna *****\Desktop\Addition.txt
2017-05-15 21:19 - 2017-06-03 14:43 - 00018283 _____ C:\Users\Anna *****\Desktop\FRST.txt
2017-05-15 21:19 - 2017-06-03 14:39 - 00000000 ____D C:\FRST
2017-05-15 21:17 - 2017-05-15 21:18 - 00000000 ____D C:\Users\Anna *****\Desktop\Neuer Ordner (2)
2017-05-15 21:16 - 2017-05-15 21:18 - 00000000 ____D C:\Users\Anna *****\Desktop\Neuer Ordner
2017-05-15 21:14 - 2017-05-15 21:14 - 02429952 _____ (Farbar) C:\Users\Anna *****\Desktop\FRST64.exe
2017-05-15 21:02 - 2017-05-15 21:03 - 00035018 _____ C:\Users\Anna

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2017-06-03 14:42 - 2011-05-21 18:32 - 00700118 _____ C:\Windows\system32\perfh007.dat
2017-06-03 14:42 - 2011-05-21 18:32 - 00149968 _____ C:\Windows\system32\perfc007.dat
2017-06-03 14:42 - 2009-07-14 07:13 - 01622228 _____ C:\Windows\system32\PerfStringBackup.INI
2017-06-03 14:42 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\inf
2017-06-03 14:38 - 2016-11-23 22:15 - 00000000 ____D C:\Users\Anna *****\AppData\LocalLow\Mozilla
2017-06-03 14:36 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2017-06-03 14:35 - 2016-07-26 20:10 - 00000000 ____D C:\ProgramData\Kaspersky Lab
2017-06-03 14:35 - 2009-07-14 07:08 - 00032640 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2017-06-03 14:34 - 2011-05-21 08:49 - 00000000 ____D C:\ProgramData\NVIDIA
2017-06-02 20:31 - 2009-07-14 06:45 - 00028352 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2017-06-02 20:31 - 2009-07-14 06:45 - 00028352 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2017-06-02 20:17 - 2013-12-11 11:17 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2017-05-24 03:46 - 2013-09-21 18:43 - 00000000 ____D C:\Windows\system32\MRT
2017-05-23 21:45 - 2013-09-21 18:43 - 132223576 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe
2017-05-23 20:26 - 2013-09-21 15:32 - 00000000 ____D C:\AdwCleaner
2017-05-22 19:40 - 2016-12-13 20:50 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2017-05-22 19:40 - 2012-07-02 00:24 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2017-05-22 19:40 - 2011-12-31 11:42 - 644299178 _____ C:\Windows\MEMORY.DMP
2017-05-22 19:40 - 2011-12-31 11:42 - 00000000 ____D C:\Windows\Minidump
2017-05-21 18:53 - 2013-09-23 17:41 - 00002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Reader XI.lnk
2017-05-20 15:32 - 2011-02-11 01:03 - 01596508 _____ C:\Windows\SysWOW64\PerfStringBackup.INI
2017-05-19 18:46 - 2009-07-14 06:45 - 00316368 _____ C:\Windows\system32\FNTCACHE.DAT
2017-05-19 18:29 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\PolicyDefinitions
2017-05-18 20:34 - 2011-11-07 08:15 - 00000000 ____D C:\Users\Chiller
2017-05-18 20:14 - 2011-11-06 19:50 - 00000000 ____D C:\Users\Anna *****\Documents\Bluetooth Folder
2017-05-15 21:03 - 2012-06-27 19:29 - 00000000 ____D C:\Users\Anna *****\AppData\Roaming\DVDVideoSoft
2017-05-08 22:34 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\rescache
2017-05-08 21:35 - 2015-01-01 12:39 - 00004476 _____ C:\Windows\System32\Tasks\Adobe Acrobat Update Task
2017-05-08 19:17 - 2014-05-12 19:04 - 00000000 __SHD C:\Users\Anna *****\AppData\Local\EmieUserList
2017-05-08 19:17 - 2014-05-12 19:04 - 00000000 __SHD C:\Users\Anna *****\AppData\Local\EmieSiteList
2017-05-05 23:20 - 2014-09-20 22:28 - 00000000 ____D C:\Users\Anna *****\AppData\Roaming\Origin
2017-05-05 20:45 - 2014-09-20 22:22 - 00000000 ____D C:\ProgramData\Origin

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2011-11-06 20:24 - 2012-07-24 17:11 - 0007597 _____ () C:\Users\Anna *****\AppData\Local\Resmon.ResmonCfg
2012-01-01 23:13 - 2016-03-21 21:32 - 0000952 ___SH () C:\ProgramData\KGyGaAvL.sys

Einige Dateien in TEMP:
====================
2013-10-08 20:28 - 2013-10-08 20:28 - 0000000 _____ () C:\Users\Anna *****\AppData\Local\Temp\2b_ulrrm.dll
2013-12-03 02:13 - 2013-12-03 02:13 - 0000000 ____D () C:\Users\Anna *****\AppData\Local\Temp\avgnt.exe
2016-04-28 19:34 - 2016-05-10 22:38 - 0036864 _____ () C:\Users\Anna *****\AppData\Local\Temp\CmdLineExt02.dll
2016-04-27 12:21 - 2016-04-27 21:59 - 0212992 _____ (Sony DADC Austria AG) C:\Users\Anna *****\AppData\Local\Temp\drm_dyndata_7330017.dll
2014-05-07 15:49 - 2014-05-07 15:49 - 0000000 _____ () C:\Users\Anna *****\AppData\Local\Temp\hp6ndfnt.dll
2013-09-23 18:16 - 2013-09-23 18:16 - 0192512 _____ () C:\Users\Anna *****\AppData\Local\Temp\secuniasi7306553132277629292.dll
2016-04-28 19:34 - 2016-05-10 22:38 - 0012067 ____T () C:\Users\Anna *****\AppData\Local\Temp\SIntf16.dll
2016-04-28 19:34 - 2016-05-10 22:38 - 0019924 ____T () C:\Users\Anna *****\AppData\Local\Temp\SIntf32.dll
2016-04-28 19:34 - 2016-05-10 22:38 - 0024512 ____T () C:\Users\Anna *****\AppData\Local\Temp\SIntfNT.dll
2013-09-23 18:22 - 2013-09-23 18:22 - 32782192 _____ (Skype Technologies S.A.) C:\Users\Anna *****\AppData\Local\Temp\SkypeSetup.exe
2014-12-01 17:17 - 2014-12-01 17:17 - 0250120 _____ (Kalypso Media, Realmforge Studios) C:\Users\Anna *****\AppData\Local\Temp\tmp53CB.tmp.exe
2007-04-05 20:39 - 2007-04-05 20:39 - 0455600 ____R (Macrovision Corporation) C:\Users\Anna *****\AppData\Local\Temp\_isA498.exe
2013-12-03 10:58 - 2013-12-03 10:58 - 0000000 ____D () C:\Users\Chiller\AppData\Local\Temp\avgnt.exe

==================== Bamital & volsnap ======================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert

LastRegBack: 2017-05-08 22:27

==================== Ende von FRST.txt ============================

Code:

Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 14-05-2017
durchgeführt von Anna ****** (03-06-2017 14:44:12)
Gestartet von C:\Users\Anna ******\Desktop
Windows 7 Home Premium Service Pack 1 (X64) (2011-11-06 17:47:40)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-3590041270-719621242-449030750-500 - Administrator - Disabled)
Anna ****** (S-1-5-21-3590041270-719621242-449030750-1000 - Administrator - Enabled) => C:\Users\Anna ******
Chiller (S-1-5-21-3590041270-719621242-449030750-1003 - Limited - Enabled) => C:\Users\Chiller
Gast (S-1-5-21-3590041270-719621242-449030750-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-3590041270-719621242-449030750-1002 - Limited - Enabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Kaspersky Total Security (Disabled - Up to date) {86367591-4BE4-AE08-2FD9-7FCB8259CD98}
AS: Kaspersky Total Security (Disabled - Up to date) {3D579475-6DDE-A186-1569-44B9F9DE8725}
AS: Windows Defender (Enabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
FW: Kaspersky Total Security (Disabled) {BE0DF4B4-018B-AF50-0486-D6FE7C8A8AE3}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

ActiveX контрола на Windows Live Mesh за отдалечени връзки (HKLM-x32\...\{B3BA4D1C-23EF-4859-9C11-1B2CCB7FADBB}) (Version: 15.4.5722.2 - Microsoft Corporation)
ActiveX-kontroll för fjärranslutningar för Windows Live Mesh (HKLM-x32\...\{376D59B1-42D9-4FA2-B6CC-E346B6BE14F5}) (Version: 15.4.5722.2 - Microsoft Corporation)
Adobe Flash Player 21 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 21.0.0.213 - Adobe Systems Incorporated)
Adobe Reader XI (11.0.20) - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.20 - Adobe Systems Incorporated)
Alps Pointing-device for VAIO (HKLM\...\{9F72EF8B-AEC9-4CA5-B483-143980AFD6FD}) (Version:  - ALPS ELECTRIC CO., LTD.)
ArcSoft Magic-i Visual Effects 2 (HKLM-x32\...\{61438020-DDD4-42FA-99A2-50225441980A}) (Version: 2.0.1.142 - ArcSoft)
ArcSoft WebCam Companion 4 (HKLM-x32\...\{C793AD32-2BB8-4CC4-ABD3-A1469C21593C}) (Version: 4.0.21.392 - ArcSoft)
Bing Bar (HKLM-x32\...\{B4089055-D468-45A4-A6BA-5A138DD715FC}) (Version: 7.0.850.0 - Microsoft Corporation)
Blitzkrieg (HKLM-x32\...\Blitzkrieg) (Version:  - )
Bluetooth Win7 Suite (64) (HKLM\...\{230D1595-57DA-4933-8C4E-375797EBB7E1}) (Version: 7.3.0.95 - Atheros Communications)
CDBurnerXP (HKLM-x32\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.5.4.5067 - CDBurnerXP)
Command & Conquer™ 3 Tiberium Wars and Kane's Wrath (HKLM-x32\...\{35A2FE53-CC80-4D17-941F-3A7C82824FC7}) (Version: 1.0.0.0 - Electronic Arts, Inc.)
Command & Conquer™ 4 Tiberian Twilight (HKLM-x32\...\{BA4C8F9F-D81B-4AFE-AE5A-3837830F5B89}) (Version: 1.0.0.0 - Electronic Arts, Inc.)
Command & Conquer™ Red Alert 2 and Yuri’s Revenge (HKLM-x32\...\{F5275D1C-D133-486D-8F07-D6C571F0A8EC}) (Version: 1.0.0.0 - Electronic Arts, Inc.)
Command & Conquer™: Generals and Zero Hour (HKLM-x32\...\{8F0F5689-6900-425B-A8C2-0DBD10DAB694}) (Version: 1.0.0.0 - Electronic Arts, Inc.)
Conexant HD Audio (HKLM\...\CNXT_AUDIO_HDA) (Version: 8.54.0.53 - Conexant)
Control ActiveX Windows Live Mesh pentru conexiuni la distanță (HKLM-x32\...\{260E3D78-94E6-47EC-8E29-46301572BB1E}) (Version: 15.4.5722.2 - Microsoft Corporation)
Contrôle ActiveX Windows Live Mesh pour connexions à distance (HKLM-x32\...\{55D003F4-9599-44BF-BA9E-95D060730DD3}) (Version: 15.4.5722.2 - Microsoft Corporation)
Controlo ActiveX do Windows Live Mesh para Ligações Remotas (HKLM-x32\...\{E54EEB5D-41ED-40FE-B4A8-8565DB81469B}) (Version: 15.4.5722.2 - Microsoft Corporation)
Corel WinDVD (HKLM-x32\...\{5C1F18D2-F6B7-4242-B803-B5A78648185D}) (Version: 10.0.5.800 - Corel Inc.)
D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden
Empire Earth (HKLM-x32\...\{2447500B-22D7-47BD-9B13-1A927F43A267}) (Version:  - )
Empire Earth III (HKLM-x32\...\{B17E235C-7A3B-4482-B650-21FFDE1D452E}) (Version: 1.00.0000 - Sierra Entertainment)
Formant ActiveX programu Windows Live Mesh odpowiedzialny za obsługę połączeń zdalnych (HKLM-x32\...\{B04A0E2F-1E4C-4E61-B18E-3B2BD6779CA7}) (Version: 15.4.5722.2 - Microsoft Corporation)
Frontlines: Fuel of War (HKLM-x32\...\{C711E88C-9DC2-4254-A989-D6E017844DDF}) (Version: 1.0.1 - THQ)
Galeria de Fotografias do Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Galeria fotografii usługi Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Galerie de photos Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Galerie foto Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
GameSpy Arcade (HKLM-x32\...\GameSpy Arcade) (Version:  - )
Intel(R) Control Center (HKLM-x32\...\{F8A9085D-4C7A-41a9-8A77-C8998A96C421}) (Version: 1.2.1.1007 - Intel Corporation)
Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 7.0.0.1144 - Intel Corporation)
Intel(R) Rapid Storage Technology (HKLM-x32\...\{3E29EE6C-963A-4aae-86C1-DC237C4A49FC}) (Version: 10.0.0.1046 - Intel Corporation)
Java 7 Update 51 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83217051FF}) (Version: 7.0.510 - Oracle)
Junk Mail filter update (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Kaspersky Total Security (HKLM-x32\...\InstallWIX_{F575F386-57EF-4943-B003-A13F13B05EEB}) (Version: 16.0.1.445 - Kaspersky Lab)
Kaspersky Total Security (x32 Version: 16.0.1.445 - Kaspersky Lab) Hidden
LG USB Modem Drivers (HKLM-x32\...\{E1640DA5-89B4-4F52-B15D-5DA3D14F29D4}) (Version: 4.9.4 - LG Electronics)
Media Gallery (Version: 1.5.0.16020 - Your Company Name) Hidden
Mein CEWE FOTOBUCH (HKLM-x32\...\Mein CEWE FOTOBUCH) (Version: 5.0.4 - CEWE COLOR AG u Co. OHG)
Mesh Runtime (x32 Version: 15.4.5722.2 - Microsoft Corporation) Hidden
Microsoft .NET Framework 4.6.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.6.01055 - Microsoft Corporation)
Microsoft .NET Framework 4.6.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.6.01055 - Microsoft Corporation)
Microsoft Office 2010 (HKLM-x32\...\{95140000-0070-0000-0000-0000000FF1CE}) (Version: 14.0.4763.1000 - Microsoft Corporation)
Microsoft Office Klick-und-Los 2010 (HKLM-x32\...\Office14.Click2Run) (Version: 14.0.4763.1000 - Microsoft Corporation)
Microsoft Office Starter 2010 - Deutsch (HKLM-x32\...\{90140011-0066-0407-0000-0000000FF1CE}) (Version: 14.0.4763.1000 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50906.0 - Microsoft Corporation)
Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Mozilla Firefox 53.0.3 (x86 de) (HKLM-x32\...\Mozilla Firefox 53.0.3 (x86 de)) (Version: 53.0.3 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 53.0.3.6347 - Mozilla)
MSXML 4.0 SP3 Parser (HKLM-x32\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation)
MSXML 4.0 SP3 Parser (KB2721691) (HKLM-x32\...\{355B5AC0-CEEE-42C5-AD4D-7F3CFD806C36}) (Version: 4.30.2114.0 - Microsoft Corporation)
MSXML 4.0 SP3 Parser (KB2758694) (HKLM-x32\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation)
MSXML 4.0 SP3 Parser (KB973685) (HKLM-x32\...\{859DFA95-E4A6-48CD-B88E-A3E483E89B44}) (Version: 4.30.2107.0 - Microsoft Corporation)
NVIDIA 3D Vision Treiber 267.21 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 267.21 - NVIDIA Corporation)
NVIDIA Grafiktreiber 267.21 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 267.21 - NVIDIA Corporation)
NVIDIA HD-Audiotreiber 1.3.18.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.18.0 - NVIDIA Corporation)
NVIDIA PhysX-Systemsoftware 9.10.0514 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.10.0514 - NVIDIA Corporation)
OpenOffice 4.0.0 (HKLM-x32\...\{B28DBCBA-60F8-40ED-B35B-F510C327946C}) (Version: 4.00.9702 - Apache Software Foundation)
Origin (HKLM-x32\...\Origin) (Version: 10.1.1.35466 - Electronic Arts, Inc.)
Ovládací prvek ActiveX platformy Windows Live Mesh pro vzdálená připojení (HKLM-x32\...\{B6190387-0036-4BEB-8D74-A0AFC5F14706}) (Version: 15.4.5722.2 - Microsoft Corporation)
Ovládací prvok ActiveX programu Windows Live Mesh pre vzdialené pripojenia (HKLM-x32\...\{C2FD7DB5-FE30-49B6-8A2F-C5652E053C31}) (Version: 15.4.5722.2 - Microsoft Corporation)
PMB (HKLM-x32\...\{B6A98E5F-D6A7-46FB-9E9D-1F7BF443491C}) (Version: 5.5.02.12220 - Sony Corporation)
PMB VAIO Edition Guide (x32 Version: 1.5.00.02250 - Sony Corporation) Hidden
PMB VAIO Edition Plug-in (Version: 1.5.00.04010 - Sony Corporation) Hidden
PMB VAIO Edition Plug-in (x32 Version: 1.5.00.02250 - Sony Corporation) Hidden
PMB VAIO Edition Plug-in (x32 Version: 1.5.00.04060 - Sony Corporation) Hidden
Poczta usługi Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Podstawowe programy Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
posterXXL Designer 5.3 (HKLM-x32\...\posterXXL Designer_is1) (Version:  - )
Project IGI (HKLM-x32\...\Project IGI) (Version:  - )
Raccolta foto di Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Realtek PCIE Card Reader (HKLM-x32\...\{C1594429-8296-4652-BF54-9DBE4932A44C}) (Version: 6.1.7600.77 - Realtek Semiconductor Corp.)
Remote Keyboard (x32 Version: 1.1.1.03020 - Sony Corporation) Hidden
Remote Play with PlayStation 3 (x32 Version: 1.1.0.15070 - Sony Corporation) Hidden
Secunia PSI (3.0.0.7011) (HKLM-x32\...\Secunia PSI) (Version: 3.0.0.7011 - Secunia)
Skype™ 7.0 (HKLM-x32\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 7.0.102 - Skype Technologies S.A.)
Sony Corporation (Version: 1.0.0 - Default Company Name) Hidden
SSLx64 (Version: 1.0.0 - Sony Corporation ) Hidden
SSLx86 (x32 Version: 1.0.0 - Sony Corporation ) Hidden
Tropico 4 1.00 (HKU\S-1-5-21-3590041270-719621242-449030750-1000\...\Tropico 4) (Version: 1.00 - Kalypso Media)
Uzak Bağlantılar İçin Windows Live Mesh ActiveX Denetimi (HKLM-x32\...\{241E7104-937A-4366-AD57-8FDDDB003939}) (Version: 15.4.5722.2 - Microsoft Corporation)
VAIO - Media Gallery (HKLM-x32\...\{FA870BF1-44A1-4B7D-93E1-C101369AF0C1}) (Version: 1.5.0.16020 - Sony Corporation)
VAIO - PMB VAIO Edition Guide (HKLM-x32\...\InstallShield_{339F9B4D-00CB-4C1C-BED8-EC86A9AB602A}) (Version: 1.5.00.02250 - Sony Corporation)
VAIO - PMB VAIO Edition Plug-in (HKLM-x32\...\InstallShield_{270380EB-8812-42E1-8289-53700DB840D2}) (Version: 1.5.00.04060 - Sony Corporation)
VAIO - Remote Play mit PlayStation®3 (HKLM-x32\...\{07441A52-E208-478A-92B7-5C337CA8C131}) (Version: 1.1.0.15070 - Sony Corporation)
VAIO - Remote-Tastatur  (HKLM-x32\...\{7396FB15-9AB4-4B78-BDD8-24A9C15D2C65}) (Version: 1.0.1.03020 - Sony Corporation)
VAIO Care (HKLM\...\{D9FFE40D-1A85-4541-992C-5EF505F391A4}) (Version: 8.4.2.12041 - Sony Corporation)
VAIO Care Recovery (HKLM\...\{6ED1750E-F44F-4635-8F0D-B76B9262B7FB}) (Version: 1.1.1.13230 - Sony Corporation)
VAIO Control Center (HKLM-x32\...\{72042FA6-5609-489F-A8EA-3C2DD650F667}) (Version: 4.5.0.03040 - Sony Corporation)
VAIO Data Restore Tool (HKLM-x32\...\{57B955CE-B5D3-495D-AF1B-FAEE0540BFEF}) (Version: 1.6.0.13140 - Sony Corporation)
VAIO Data Restore Tool (x32 Version: 1.6.0.13140 - Sony Corporation) Hidden
VAIO Easy Connect (HKLM-x32\...\InstallShield_{7C80D30A-AC02-4E3F-B95D-29F0E4FF937B}) (Version: 1.1.2.01120 - Sony Corporation)
VAIO Easy Connect (x32 Version: 1.1.2.01120 - Sony Corporation) Hidden
VAIO Event Service (HKLM-x32\...\{73D8886A-D416-4687-B609-0D3836BA410C}) (Version: 5.5.0.03040 - Sony Corporation)
VAIO Gate (HKLM-x32\...\{A7C30414-2382-4086-B0D6-01A88ABA21C3}) (Version: 2.3.0.11090 - Sony Corporation)
VAIO Gate Default (HKLM-x32\...\{B7546697-2A80-4256-A24B-1C33163F535B}) (Version: 2.4.0.03240 - Sony Corporation)
VAIO Hardware Diagnostics (x32 Version: 4.2.0.14280 - Sony Corporation) Hidden
VAIO Hero Screensaver - Summer 2011 Screensaver (HKLM-x32\...\VAIO Hero Screensaver - Summer 2011 Screensaver) (Version:  - )
VAIO Improvement (HKLM-x32\...\{3A26D9BD-0F73-432D-B522-2BA18138F7EF}) (Version: 1.0.0.14150 - Sony Corporation)
VAIO Improvement Validation (HKLM\...\{75C95C84-264F-4CC7-8A7E-346444E6C7C1}) (Version: 1.0.4.01190 - Sony Corporation)
VAIO Quick Web Access (HKLM-x32\...\splashtop) (Version: 1.4.5.3 - Sony Corporation)
VAIO Quick Web Access (x32 Version: 1.4.5.3 - Sony Corporation) Hidden
VAIO Sample Contents (HKLM-x32\...\{547C9EB4-4CA6-402F-9D1B-8BD30DC71E44}) (Version: 1.4.2.09010 - Sony Corporation)
VAIO Smart Network (HKLM-x32\...\{0899D75A-C2FC-42EA-A702-5B9A5F24EAD5}) (Version: 3.5.0.02280 - Sony Corporation)
VAIO Update (HKLM-x32\...\{9FF95DA2-7DA1-4228-93B7-DED7EC02B6B2}) (Version: 7.1.0.08060 - Sony Corporation)
VAIO-Handbuch (HKLM-x32\...\{C6E893E7-E5EA-4CD5-917C-5443E753FCBD}) (Version: 2.0.0.02250 - Sony Corporation)
VAIO-Support für Übertragungen (HKLM-x32\...\{5DDAFB4B-C52E-468A-9E23-3B0CEEB671BF}) (Version: 1.4.0.14230 - Sony Corporation)
VCCx86 (x32 Version: 1.0.0 - Sony Corporation) Hidden
VESx64 (Version: 1.0.0 - Sony Corporation) Hidden
VESx86 (x32 Version: 1.0.0 - Sony Corporation) Hidden
VIx64 (Version: 1.0.0 - Sony Corporation) Hidden
VIx86 (x32 Version: 1.0.0 - Sony Corporation) Hidden
VLC media player 2.1.1 (HKLM-x32\...\VLC media player) (Version: 2.1.1 - VideoLAN)
VSNx64 (Version: 1.0.0 - Sony Corporation) Hidden
VU5x64 (Version: 1.1.0 - Sony Corporation ) Hidden
VU5x86 (x32 Version: 1.1.0 - Sony Corporation ) Hidden
VWSTx86 (x32 Version: 1.0.0 - Sony Corporation) Hidden
WestwoodOnline (HKLM-x32\...\{BBCD6D56-8A26-4DDE-9482-DBC9C7B7341D}) (Version: 1.0.0.0 - WestwoodOnline)
Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 15.4.3508.1109 - Microsoft Corporation)
Windows Live Mesh - ActiveX-besturingselement voor externe verbindingen (HKLM-x32\...\{C32CE55C-12BA-4951-8797-0967FDEF556F}) (Version: 15.4.5722.2 - Microsoft Corporation)
Windows Live Mesh ActiveX Control for Remote Connections (HKLM-x32\...\{2902F983-B4C1-44BA-B85D-5C6D52E2C441}) (Version: 15.4.5722.2 - Microsoft Corporation)
Windows Live Mesh ActiveX control for remote connections (HKLM-x32\...\{C5398A89-516C-4DAF-BA07-EE7949090E56}) (Version: 15.4.5722.2 - Microsoft Corporation)
Windows Live Mesh ActiveX Control for Remote Connections (HKLM-x32\...\{C63A1E60-B6A4-440B-89A5-1FC6E4AC1C94}) (Version: 15.4.5722.2 - Microsoft Corporation)
Windows Live Mesh ActiveX-kontroll for eksterne tilkoblinger (HKLM-x32\...\{09B7C7EB-3140-4B5E-842F-9C79A7137139}) (Version: 15.4.5722.2 - Microsoft Corporation)
Windows Live Mesh ActiveX-objekt til fjernforbindelser (HKLM-x32\...\{57220148-3B2B-412A-A2E0-82B9DF423696}) (Version: 15.4.5722.2 - Microsoft Corporation)
Windows Live Mesh ActiveX-vezérlő távoli kapcsolatokhoz (HKLM-x32\...\{6E29C4F7-C2C2-4B18-A15C-E09B92065F15}) (Version: 15.4.5722.2 - Microsoft Corporation)
Windows Live Meshin etäyhteyksien ActiveX-komponentti (HKLM-x32\...\{4CF6F287-5121-483C-A5A2-07BDE19D8B4E}) (Version: 15.4.5722.2 - Microsoft Corporation)
WinRAR 4.01 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 4.01.0 - win.rar GmbH)
WORLD IN CONFLICT (HKLM-x32\...\{F11ADC64-C89E-47F4-A0B3-3665FF859397}) (Version: 1.0.1.0 - Massive Entertainment)
Στοιχείο ελέγχου ActiveX του Windows Live Mesh για απομακρυσμένες συνδέσεις (HKLM-x32\...\{F665F3B8-01B4-46A9-8E47-FF8DC2208C9F}) (Version: 15.4.5722.2 - Microsoft Corporation)
Συλλογή φωτογραφιών του Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Елемент керування Windows Live Mesh ActiveX для віддалених підключень (HKLM-x32\...\{6756D5CA-3E31-4308-9BF0-79DFD1AF196E}) (Version: 15.4.5722.2 - Microsoft Corporation)
Основи Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Основные компоненты Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Почта Windows Live (x32 Version: 15.4.3502.0922 - Корпорация Майкрософт) Hidden
Фотоальбом Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Фотогалерия на Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Фотоколекція Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Элемент управления Windows Live Mesh ActiveX для удаленных подключений (HKLM-x32\...\{BCB0D6F7-7EAB-4009-A6F2-8E0E7F317773}) (Version: 15.4.5722.2 - Microsoft Corporation)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {0FE3B0CD-DFEB-4E1F-BAEA-AA46F4F35EC7} - System32\Tasks\Sony Corporation\VAIO Care\UpdateSolution => C:\Program Files\Sony\VAIO Care\Solution.Updater.exe [2014-12-03] (Sony Corporation)
Task: {174DFA5F-4017-4FE6-B106-B12C8E56BA00} - System32\Tasks\Sony Corporation\VAIO Improvement\VAIOImprovementUploader => C:\Program Files\Sony\VAIO Improvement\viuploader.exe [2011-02-15] (Sony Corporation)
Task: {19962DFC-2487-4F46-A486-C0C18C3E36A1} - System32\Tasks\Sony Corporation\VAIO Care\ActiveStatusCollect => C:\Program Files\Sony\VAIO Care\VCSystemTray.exe [2014-12-03] (Sony Corporation)
Task: {1C2ECC3B-4CE8-4D17-BFEB-ECFE58E1CFBD} - System32\Tasks\Sony Corporation\VAIO Care\GetSystemInfo => C:\Program Files\Sony\VAIO Care\VCSystemTray.exe [2014-12-03] (Sony Corporation)
Task: {1F2FEA88-E33C-4A3B-B8CF-FC2F1017B0C4} - System32\Tasks\Sony Corporation\VAIO Update\VAIO Update => C:\Program Files\Sony\VAIO Update\VAIOUpdt.exe [2015-08-06] (Sony Corporation)
Task: {1FF482E0-1178-4990-A02F-4A59911E4B9C} - System32\Tasks\{A2FA1801-0F0B-48D5-BD06-1B329592480F} => C:\Program Files (x86)\Eidos Interactive\Project IGI\pc\IGI.exe [2000-11-23] ()
Task: {20DDEF91-919F-473F-A1AC-456AAFC0447E} - System32\Tasks\AdobeFlashPlayerUpdate => C:\Windows\SysWOW64\FlashPlayerUpdateService.exe
Task: {28A95DA1-1C22-49D4-AACC-5883DD500D9C} - System32\Tasks\Sony Corporation\VAIO Care\VAIO Care => C:\Program Files\Sony\VAIO Care\VCSystemTray.exe [2014-12-03] (Sony Corporation)
Task: {2F57269B-1E09-4E2D-AB1E-B0FDAC7D279C} - \Microsoft\Windows\WindowsBackup\ConfigNotification -> Keine Datei <==== ACHTUNG
Task: {2FF73E02-D5E9-4BC7-A09F-947E3B12A225} - System32\Tasks\Sony Corporation\VAIO Care\VCRLog => C:\Program Files\Sony\VAIO Care\VCSystemTray.exe [2014-12-03] (Sony Corporation)
Task: {34FF00F8-98F5-4874-B97E-1CC054CFB25B} - System32\Tasks\AdobeFlashPlayerUpdate 2 => C:\Windows\SysWOW64\FlashPlayerUpdateService.exe
Task: {4A0A1E77-C6BA-4FAC-AC7A-B32E2738374D} - System32\Tasks\SONY\VAIO Gate\VAIO Gate => C:\Program Files\Sony\VAIO Gate\VAIO Gate.exe [2010-11-16] (Sony Corporation)
Task: {534FAFB7-76F2-44DE-8F51-3157B78D5096} - System32\Tasks\Sony Corporation\VAIO Care\VCMetrics => C:\Program Files\Sony\VAIO Care\VCSystemTray.exe [2014-12-03] (Sony Corporation)
Task: {605068C9-41A5-4502-97D7-DE3024BE6F14} - System32\Tasks\Sony Corporation\VAIO Improvement Validation\VAIO Improvement Validation => C:\Program Files\Sony\VAIO Improvement Validation\viv.exe [2011-01-20] (Sony Corporation)
Task: {760C718A-A348-4916-B501-CA2517AB6306} - System32\Tasks\Sony Corporation\VAIO Care\GetPOTInfo => C:\Program Files\Sony\VAIO Care\VCSystemTray.exe [2014-12-03] (Sony Corporation)
Task: {8D4F5DC8-F07A-4682-8D4C-D03376A10765} - System32\Tasks\Sony Corporation\VAIO Care\VCSelfHeal => C:\Program Files\Sony\VAIO Care\VCSystemTray.exe [2014-12-03] (Sony Corporation)
Task: {916A29F5-1FDF-436C-A4AF-003AE26C8650} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2017-04-25] (Adobe Systems Incorporated)
Task: {A7632508-2890-4ECC-A872-A859FCC45F1F} - System32\Tasks\SONY\VAIO Gate\StartExecuteProxy => C:\Program Files\Sony\VAIO Gate\ExecutionProxy.exe [2010-11-16] (Sony Corporation)
Task: {AA6AEA49-A711-4A4E-AABB-02E9EFEEC60D} - System32\Tasks\Sony Corporation\VAIO Care\DeployCRMflag => C:\Program Files\Sony\VAIO Care\DeployCRMflag.exe [2014-01-16] (Sony Corporation)
Task: {AC4E5ACF-89F7-4220-BA21-81EE183975E2} - \Microsoft\Windows\Application Experience\AitAgent -> Keine Datei <==== ACHTUNG
Task: {AD5D525B-6536-4990-8E7E-818E828D4A35} - System32\Tasks\Sony Corporation\VAIO Care\UploadPOT => C:\Program Files\Sony\VAIO Care\VCSystemTray.exe [2014-12-03] (Sony Corporation)
Task: {B451CD82-45B3-4B93-AFD4-315C64D849A1} - System32\Tasks\{D70FE170-5751-4676-BCD8-AC1FA1FAA921} => pcalua.exe -a D:\Patch\ee_1000-1040_ende.exe -d D:\Patch
Task: {B88D748D-058C-40EE-9068-A80D0D6A5B6B} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2016-04-12] (Adobe Systems Incorporated)
Task: {BD0D9726-3AED-4C25-8A1C-B396BE1305A8} - System32\Tasks\Sony Corporation\VAIO Smart Network\VSN Logon Start => C:\Program Files\Sony\VAIO Smart Network\VSNClient
Task: {C1DC72DF-9D0E-47D2-866A-5F605C3F7E57} - System32\Tasks\USER_ESRV_SVC => Wscript.exe //B //NoLogo "C:\Program Files\Sony\VAIO Care\ESRV\task.vbs"
Task: {CA34E3A2-28D3-4ED1-8227-E557D74F96EA} - System32\Tasks\{A1D5DF96-0353-46DD-A895-313015029B1F} => C:\Program Files (x86)\Eidos Interactive\Project IGI\pc\IGI.exe [2000-11-23] ()
Task: {CEE64558-E1A7-4D9D-80A7-2001912BE5B5} - \Microsoft\Windows\MemoryDiagnostic\CorruptionDetector -> Keine Datei <==== ACHTUNG
Task: {D499082B-B5CA-4101-855F-CC670BECF515} - System32\Tasks\Sony Corporation\VAIO Care\VCCheckIolo => C:\Program Files\Sony\VAIO Care\VCSystemTray.exe [2014-12-03] (Sony Corporation)
Task: {EC38F30A-049E-49F8-8205-5A184644DC40} - System32\Tasks\Sony Corporation\VAIO Update\VAIO Update Self Repair => C:\Program Files\Sony\VAIO Update\VUSR.exe [2015-07-31] (Sony Corporation)
Task: {FA2BC0A6-8D4B-458A-85C8-2B8C72487513} - \Microsoft\Windows\MemoryDiagnostic\DecompressionFailureDetector -> Keine Datei <==== ACHTUNG

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe

==================== Verknüpfungen =============================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2013-11-01 15:59 - 2013-11-01 15:59 - 00062464 _____ () C:\Program Files\Sony\VAIO Care\listener.exe
2015-12-22 02:47 - 2015-12-22 02:47 - 00794920 _____ () C:\Program Files (x86)\Kaspersky Lab\Kaspersky Total Security 16.0.1\kpcengine.2.3.dll
2011-05-21 08:55 - 2011-03-05 16:42 - 00013824 _____ () C:\Program Files (x86)\Sony\VAIO Event Service\VESBasePS.dll
2017-05-19 19:36 - 2017-05-19 19:36 - 00169984 _____ () C:\Windows\assembly\NativeImages_v2.0.50727_32\IsdiInterop\f9a5bf0602eb209ec858fc26fbacc4f4\IsdiInterop.ni.dll
2011-05-21 08:43 - 2010-09-13 18:28 - 00058880 _____ () C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IsdiInterop.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2009-07-14 04:34 - 2013-09-21 15:53 - 00000027 _____ C:\Windows\system32\Drivers\etc\hosts

127.0.0.1      localhost

==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-3590041270-719621242-449030750-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Anna ******\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 192.168.178.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist deaktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

MSCONFIG\startupreg: Adobe ARM => "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
MSCONFIG\startupreg: Adobe Reader Speed Launcher => "C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe"

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{98A74A47-EEDD-46C6-919B-08CF8B0700F2}] => (Allow) C:\Program Files\Common Files\mcafee\mcsvchost\McSvHost.exe
FirewallRules: [{C47BEE83-3615-4F83-B5C2-F77D10B8D348}] => (Allow) C:\Program Files\Common Files\mcafee\mcsvchost\McSvHost.exe
FirewallRules: [{A723C625-B9A3-4A71-B2A9-7263AAB57AA2}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe
FirewallRules: [{C62344E3-636F-4DDB-AA01-863EEF9375F4}] => (Allow) LPort=2869
FirewallRules: [{CFA62848-D078-4310-B91C-5735568BE926}] => (Allow) LPort=1900
FirewallRules: [{DDBE6FD7-CA68-4FC8-82F7-86601E0A1869}] => (Allow) C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe
FirewallRules: [{F65918D4-CDA7-46A0-AD73-C7BC605C8D34}] => (Allow) C:\Program Files (x86)\Windows Live\Mesh\MOE.exe
FirewallRules: [{570790F3-EDFE-4158-A273-3E9B89DF0B1C}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe
FirewallRules: [{2E844276-8A10-4628-A5C9-2E77919E5ECB}] => (Allow) C:\Program Files (x86)\Ubisoft\WORLD IN CONFLICT\wic.exe
FirewallRules: [{9A968599-6C80-407A-9FB7-1511BCF482E7}] => (Allow) C:\Program Files (x86)\Ubisoft\WORLD IN CONFLICT\wic.exe
FirewallRules: [{72DB967E-7782-4CFC-AAE3-6952A9B38813}] => (Allow) C:\Program Files (x86)\Ubisoft\WORLD IN CONFLICT\wic_online.exe
FirewallRules: [{67F6CE2C-409F-484B-BA7C-69EC263398BF}] => (Allow) C:\Program Files (x86)\Ubisoft\WORLD IN CONFLICT\wic_online.exe
FirewallRules: [{A36633AA-600C-417C-97FC-CC4E0C3BC7CA}] => (Allow) C:\Program Files (x86)\Ubisoft\WORLD IN CONFLICT\wic_ds.exe
FirewallRules: [{2546C19D-1BD3-40C5-BD05-3ABF19B65846}] => (Allow) C:\Program Files (x86)\Ubisoft\WORLD IN CONFLICT\wic_ds.exe
FirewallRules: [{BEA233E3-F40F-44E5-8B57-FF31E89EC2C1}] => (Allow) C:\Program Files (x86)\THQ\Frontlines-Fuel of War\Binaries\FFOW.exe
FirewallRules: [{E415D368-3C00-4B7D-A77E-FA2688B6A84E}] => (Allow) C:\Program Files (x86)\THQ\Frontlines-Fuel of War\Binaries\FFOW.exe
FirewallRules: [TCP Query User{901A539F-6CB1-4A15-A7D5-1B18375A1AC1}C:\program files (x86)\internet explorer\iexplore.exe] => (Block) C:\program files (x86)\internet explorer\iexplore.exe
FirewallRules: [UDP Query User{CF21725C-BB79-468E-B3D2-7E9BE44D2F41}C:\program files (x86)\internet explorer\iexplore.exe] => (Block) C:\program files (x86)\internet explorer\iexplore.exe
FirewallRules: [{4A7917CF-630A-4B9C-8E0A-937CA0EC46D2}] => (Allow) C:\Program Files (x86)\Origin Games\Command and Conquer Generals Zero Hour\Generals.exe
FirewallRules: [{062B1875-9431-4918-96C2-9298EB6A2B1F}] => (Allow) C:\Program Files (x86)\Origin Games\Command and Conquer Generals Zero Hour\Generals.exe
FirewallRules: [{1779961A-9086-4603-9DD4-07327F988062}] => (Allow) C:\Program Files (x86)\Origin Games\Command Conquer 4 Tiberian Twilight\CNC4.exe
FirewallRules: [{C7E88A16-8561-49DB-B764-E2349FD4A466}] => (Allow) C:\Program Files (x86)\Origin Games\Command Conquer 4 Tiberian Twilight\CNC4.exe
FirewallRules: [{F7A09074-31E3-47BC-8DC7-550ABFD13967}] => (Allow) C:\Program Files (x86)\Origin Games\Command and Conquer 3\CNC3Launcher.exe
FirewallRules: [{5B253B81-23E1-41B7-94BE-7D08A513B04A}] => (Allow) C:\Program Files (x86)\Origin Games\Command and Conquer 3\CNC3Launcher.exe
FirewallRules: [{8110CCEF-FDAE-4238-A975-871079B9A665}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{A9B168DD-D8B0-4998-8BA8-F12DEF917696}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{176B52CC-F8A3-4DC8-9FC7-97DA4FD88D39}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{0B0126A9-5384-4050-8969-3D7A46697618}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{0227ABAD-7831-42B6-A731-29F74944E205}] => (Allow) C:\Program Files (x86)\Sierra Entertainment\Empire Earth III\EE3.exe
FirewallRules: [{A5A6250C-0445-493F-9869-2C0C5948F14F}] => (Allow) C:\Program Files (x86)\Sierra Entertainment\Empire Earth III\EE3.exe
FirewallRules: [{9F01CFDE-CE59-4595-9C8B-BFE57740CA8D}] => (Allow) C:\Program Files (x86)\Origin Games\Command and Conquer Red Alert II\RA2Launcher.exe
FirewallRules: [{9EBD5424-4D51-4A41-94F8-173070662BB2}] => (Allow) C:\Program Files (x86)\Origin Games\Command and Conquer Red Alert II\RA2Launcher.exe

==================== Wiederherstellungspunkte =========================

19-04-2017 20:09:08 Windows Update
23-04-2017 01:44:15 Windows Update
08-05-2017 19:08:18 Windows Update
08-05-2017 22:44:00 Windows Update
15-05-2017 21:41:17 Windows Update
18-05-2017 20:20:39 Windows Update
18-05-2017 21:17:19 Windows Update
20-05-2017 15:26:24 Windows Update
22-05-2017 20:09:56 JRT Pre-Junkware Removal
22-05-2017 20:10:14 JRT Pre-Junkware Removal
23-05-2017 20:22:55 Windows Update
23-05-2017 21:44:31 Windows Update

==================== Fehlerhafte Geräte im Gerätemanager =============

Name: Bluetooth-Peripheriegerät
Description: Bluetooth-Peripheriegerät
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

Name: Bluetooth-Peripheriegerät
Description: Bluetooth-Peripheriegerät
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

Name: Bluetooth-Peripheriegerät
Description: Bluetooth-Peripheriegerät
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

Name: Bluetooth-Peripheriegerät
Description: Bluetooth-Peripheriegerät
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

Name: Bluetooth-Peripheriegerät
Description: Bluetooth-Peripheriegerät
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

Name: Bluetooth-Peripheriegerät
Description: Bluetooth-Peripheriegerät
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

Name: Bluetooth-Peripheriegerät
Description: Bluetooth-Peripheriegerät
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

Name: Bluetooth-Peripheriegerät
Description: Bluetooth-Peripheriegerät
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (06/03/2017 02:35:59 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (06/02/2017 08:19:23 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (05/23/2017 08:29:22 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (05/23/2017 07:56:20 PM) (Source: SampleCollector) (EventID: 259) (User: )
Description: CreateFile:SState: Failed with error 0x3: Das System kann den angegebenen Pfad nicht finden.

Error: (05/23/2017 07:49:43 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (05/22/2017 08:04:40 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (05/22/2017 07:41:56 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (05/21/2017 06:44:11 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (05/20/2017 05:00:06 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (05/19/2017 06:47:23 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.


Systemfehler:
=============
Error: (06/03/2017 02:37:15 PM) (Source: Service Control Manager) (EventID: 7032) (User: )
Description: Der Versuch des Dienststeuerungs-Managers, nach dem unerwarteten Beenden des Dienstes "Windows-Verwaltungsinstrumentation" Korrekturmaßnahmen (Neustart des Diensts) durchzuführen, ist fehlgeschlagen. Fehler:
Es wird bereits eine Instanz des Dienstes ausgeführt.

Error: (06/03/2017 02:37:15 PM) (Source: Service Control Manager) (EventID: 7032) (User: )
Description: Der Versuch des Dienststeuerungs-Managers, nach dem unerwarteten Beenden des Dienstes "Benutzerprofildienst" Korrekturmaßnahmen (Neustart des Diensts) durchzuführen, ist fehlgeschlagen. Fehler:
Es wird bereits eine Instanz des Dienstes ausgeführt.

Error: (06/03/2017 02:37:15 PM) (Source: Service Control Manager) (EventID: 7032) (User: )
Description: Der Versuch des Dienststeuerungs-Managers, nach dem unerwarteten Beenden des Dienstes "IKE- und AuthIP IPsec-Schlüsselerstellungsmodule" Korrekturmaßnahmen (Neustart des Diensts) durchzuführen, ist fehlgeschlagen. Fehler:
Es wird bereits eine Instanz des Dienstes ausgeführt.

Error: (06/03/2017 02:37:15 PM) (Source: Service Control Manager) (EventID: 7032) (User: )
Description: Der Versuch des Dienststeuerungs-Managers, nach dem unerwarteten Beenden des Dienstes "Multimediaklassenplaner" Korrekturmaßnahmen (Neustart des Diensts) durchzuführen, ist fehlgeschlagen. Fehler:
Es wird bereits eine Instanz des Dienstes ausgeführt.

Error: (06/03/2017 02:36:15 PM) (Source: Service Control Manager) (EventID: 7032) (User: )
Description: Der Versuch des Dienststeuerungs-Managers, nach dem unerwarteten Beenden des Dienstes "Server" Korrekturmaßnahmen (Neustart des Diensts) durchzuführen, ist fehlgeschlagen. Fehler:
Es wird bereits eine Instanz des Dienstes ausgeführt.

Error: (06/03/2017 02:35:15 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Windows-Verwaltungsinstrumentation" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 120000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (06/03/2017 02:35:15 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Designs" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (06/03/2017 02:35:15 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Shellhardwareerkennung" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (06/03/2017 02:35:15 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Benachrichtigungsdienst für Systemereignisse" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 120000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (06/03/2017 02:35:15 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Sekundäre Anmeldung" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 120000 Millisekunden durchgeführt: Neustart des Diensts.


CodeIntegrity:
===================================
  Date: 2016-03-21 20:33:31.673
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\cryptnet.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-03-21 20:33:31.563
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\cryptnet.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-03-21 20:33:31.453
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\cryptnet.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-03-21 20:33:31.313
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\cryptnet.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-03-21 20:33:31.193
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\cryptnet.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-03-21 20:33:31.053
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\cryptnet.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-03-21 20:33:30.923
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\cryptnet.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-03-21 20:33:30.663
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\cryptnet.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-03-21 20:33:30.493
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\cryptnet.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-03-21 20:33:30.143
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\cryptnet.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.


==================== Speicherinformationen ===========================

Prozessor: Intel(R) Core(TM) i5-2410M CPU @ 2.30GHz
Prozentuale Nutzung des RAM: 33%
Installierter physikalischer RAM: 6125.86 MB
Verfügbarer physikalischer RAM: 4061.48 MB
Summe virtueller Speicher: 12249.9 MB
Verfügbarer virtueller Speicher: 9834.33 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:582.44 GB) (Free:135.87 GB) NTFS
Drive d: (Disk) (CDROM) (Total:0.51 GB) (Free:0 GB) CDFS
Drive f: () (Removable) (Total:1.88 GB) (Free:1.73 GB) FAT

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 596.2 GB) (Disk ID: 554743C7)
Partition 1: (Not Active) - (Size=13.6 GB) - (Type=27)
Partition 2: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=582.4 GB) - (Type=07 NTFS)

========================================================
Disk: 1 (Size: 1.9 GB) (Disk ID: 3C15AEE3)
Partition 1: (Active) - (Size=1.9 GB) - (Type=06)

==================== Ende von Addition.txt ============================


cosinus 03.06.2017 20:28

FRST-Fix

Virenscanner jetzt bitte komplett deaktivieren, damit sichergestellt ist, dass der Fix sauber durchläuft!


Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:

Task: {2F57269B-1E09-4E2D-AB1E-B0FDAC7D279C} - \Microsoft\Windows\WindowsBackup\ConfigNotification -> Keine Datei <==== ACHTUNG
Task: {AC4E5ACF-89F7-4220-BA21-81EE183975E2} - \Microsoft\Windows\Application Experience\AitAgent -> Keine Datei <==== ACHTUNG
Task: {CEE64558-E1A7-4D9D-80A7-2001912BE5B5} - \Microsoft\Windows\MemoryDiagnostic\CorruptionDetector -> Keine Datei <==== ACHTUNG
Task: {FA2BC0A6-8D4B-458A-85C8-2B8C72487513} - \Microsoft\Windows\MemoryDiagnostic\DecompressionFailureDetector -> Keine Datei <==== ACHTUNG
HKU\S-1-5-21-3590041270-719621242-449030750-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <======= ACHTUNG
emptytemp:


Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.


vitja91 04.06.2017 14:45

Code:

Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version: 14-05-2017
durchgeführt von Anna ****** (04-06-2017 15:35:58) Run:1
Gestartet von C:\Users\Anna ******\Desktop
Geladene Profile: Anna ****** (Verfügbare Profile: Anna ****** & Chiller)
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
Task: {2F57269B-1E09-4E2D-AB1E-B0FDAC7D279C} - \Microsoft\Windows\WindowsBackup\ConfigNotification -> Keine Datei <==== ACHTUNG
Task: {AC4E5ACF-89F7-4220-BA21-81EE183975E2} - \Microsoft\Windows\Application Experience\AitAgent -> Keine Datei <==== ACHTUNG
Task: {CEE64558-E1A7-4D9D-80A7-2001912BE5B5} - \Microsoft\Windows\MemoryDiagnostic\CorruptionDetector -> Keine Datei <==== ACHTUNG
Task: {FA2BC0A6-8D4B-458A-85C8-2B8C72487513} - \Microsoft\Windows\MemoryDiagnostic\DecompressionFailureDetector -> Keine Datei <==== ACHTUNG
HKU\S-1-5-21-3590041270-719621242-449030750-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschr�nkung <======= ACHTUNG
emptytemp:
*****************

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{2F57269B-1E09-4E2D-AB1E-B0FDAC7D279C} => Schlüssel erfolgreich entfernt
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2F57269B-1E09-4E2D-AB1E-B0FDAC7D279C} => Schlüssel erfolgreich entfernt
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\WindowsBackup\ConfigNotification => Schlüssel erfolgreich entfernt
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{AC4E5ACF-89F7-4220-BA21-81EE183975E2} => Schlüssel erfolgreich entfernt
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{AC4E5ACF-89F7-4220-BA21-81EE183975E2} => Schlüssel erfolgreich entfernt
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Application Experience\AitAgent => Schlüssel erfolgreich entfernt
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{CEE64558-E1A7-4D9D-80A7-2001912BE5B5} => Schlüssel erfolgreich entfernt
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CEE64558-E1A7-4D9D-80A7-2001912BE5B5} => Schlüssel erfolgreich entfernt
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\MemoryDiagnostic\CorruptionDetector => Schlüssel erfolgreich entfernt
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{FA2BC0A6-8D4B-458A-85C8-2B8C72487513} => Schlüssel erfolgreich entfernt
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{FA2BC0A6-8D4B-458A-85C8-2B8C72487513} => Schlüssel erfolgreich entfernt
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\MemoryDiagnostic\DecompressionFailureDetector => Schlüssel erfolgreich entfernt
HKU\S-1-5-21-3590041270-719621242-449030750-1000\SOFTWARE\Policies\Microsoft\Internet Explorer => Schlüssel erfolgreich entfernt

=========== EmptyTemp: ==========

BITS transfer queue => 16777216 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 138564209 B
Java, Flash, Steam htmlcache => 506 B
Windows/system/drivers => 1866025931 B
Edge => 0 B
Chrome => 9282052 B
Firefox => 70711140 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Users => 0 B
Default => 0 B
Public => 0 B
ProgramData => 0 B
systemprofile => 53311501 B
systemprofile32 => 326652 B
LocalService => 66228 B
NetworkService => 641918 B
Anna ****** => 1785617151 B
Chiller => 233895285 B

RecycleBin => 1809376588 B
EmptyTemp: => 5.6 GB temporäre Dateien entfernt.

================================


Das System musste neu gestartet werden.

==== Ende von Fixlog 15:39:14 ====


cosinus 05.06.2017 13:54

Kontrollscans mit (1) MBAM, (2) ESET und (3) SecurityCheck bitte:


1. Schritt: Malwarebytes Version 3

Downloade Dir bitte Malwarebytes Anti-Malware 3
  • Installiere das Programm in den vorgegebenen Pfad.
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scan, wähle den Bedrohungs-Scan aus und klicke auf Scan starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Ausgewählte Elemente in die Quarantäne verschieben.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM nach dem Neustart, klicke auf Berichte.
  • Wähle den neuesten Scan-Bericht aus, klicke auf Bericht anzeigen und dann auf Export.
  • Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.



2. Schritt: ESET

ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset





3. Schritt: SecurityCheck

Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.

vitja91 05.06.2017 18:53

Code:

Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 05.06.17
Scan-Zeit: 15:57
Protokolldatei: mbam.txt
Administrator: Ja

-Softwaredaten-
Version: 3.1.2.1733
Komponentenversion: 1.0.139
Version des Aktualisierungspakets: 1.0.2089
Lizenz: Testversion

-Systemdaten-
Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: Anna*****\Anna *****

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Ergebnis: Abgeschlossen
Gescannte Objekte: 392727
Erkannte Bedrohungen: 2
In die Quarantäne verschobene Bedrohungen: 2
Abgelaufene Zeit: 16 Min., 24 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 1
PUP.Optional.BProtector, HKU\S-1-5-21-3590041270-719621242-449030750-1003\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\BPROTECTSETTINGS, In Quarantäne, [4463], [235981],1.0.2089

Registrierungswert: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 1
PUP.Optional.DataMngr.AppFlsh, C:\USERS\CHILLER\APPDATA\LOCALLOW\DATAMNGR, In Quarantäne, [9587], [181454],1.0.2089

Datei: 0
(keine bösartigen Elemente erkannt)

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)


(end)

Code:

ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=9881975db926aa4da5645496fe2286ae
# end=init
# utc_time=2017-06-05 02:26:32
# local_time=2017-06-05 04:26:32 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
Update Init
Update Download
Update Finalize
Updated modules version: 33621
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=9881975db926aa4da5645496fe2286ae
# end=updated
# utc_time=2017-06-05 02:32:10
# local_time=2017-06-05 04:32:10 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7777
# api_version=3.1.1
# EOSSerial=9881975db926aa4da5645496fe2286ae
# engine=33621
# end=stopped
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2017-06-05 05:40:26
# local_time=2017-06-05 07:40:26 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode_1='Kaspersky Total Security'
# compatibility_mode=1308 16777213 100 100 12087 60906678 0 0
# compatibility_mode_1=''
# compatibility_mode=5893 16776573 100 94 190475 248314276 0 0
# scanned=293174
# found=13
# cleaned=0
# scan_time=11295
sh=8992F72873D09212597E582A16F8D9BC60E6A22A ft=1 fh=e21391a34e842ffc vn="Variante von Win32/Toolbar.Conduit.AU eventuell unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Common Files\DVDVideoSoft\TB\ConduitInstaller.exe.vir"
sh=61AE92BDBE73CAA679103CCC8C1C32D9CE4C5036 ft=1 fh=f55a5aa34ffcc0aa vn="Variante von Win32/Toolbar.Montiera.A eventuell unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\delta\delta\1.8.16.16\deltaApp.dll.vir"
sh=06E77114B379C9398559C80EA1CD42DDAF2F9932 ft=1 fh=7df5bed9d351ded5 vn="Variante von Win32/Toolbar.Montiera.A eventuell unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\delta\delta\1.8.16.16\deltaEng.dll.vir"
sh=4078A4660F3A572400399E09D75B1D9EA0F615F5 ft=1 fh=f7bcaf9c52d5d39b vn="Variante von Win32/Toolbar.Montiera.A eventuell unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\delta\delta\1.8.16.16\deltasrv.exe.vir"
sh=2BDFE90F70808F029FFF2FBE3CC11AA6D0BA205C ft=1 fh=bbeaf7302e7445ca vn="Variante von Win32/Toolbar.Babylon.J eventuell unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\delta\delta\1.8.16.16\deltaTlbr.dll.vir"
sh=272C54D881640B6385AFF828957D43FA9B3E13E7 ft=1 fh=ee0b8dcb5319564f vn="Win32/Toolbar.Montiera.J eventuell unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\delta\delta\1.8.16.16\escortShld.dll.vir"
sh=9B825CB5C57DF0C16FDBF777993D2F709D988EBA ft=1 fh=c6b55bd17df6dcb7 vn="Win32/Toolbar.Montiera.B eventuell unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\delta\delta\1.8.16.16\uninstall.exe.vir"
sh=3D480DDC702B7FEE12CB01EC52C80ECAE5095E7A ft=1 fh=20f46144587ce90b vn="Variante von Win32/Toolbar.Escort.A eventuell unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\delta\delta\1.8.16.16\bh\delta.dll.vir"
sh=91FD0C68DC46843917C8FEA976D8DDF7B941D897 ft=1 fh=fe05ab993baef410 vn="Win32/Toolbar.Babylon.P eventuell unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Anna *****\AppData\Roaming\BabMaint.exe.vir"
sh=B56E298AA3EB2BBAEDEDEF1F751474750811B52F ft=0 fh=0000000000000000 vn="Variante von Win32/Toolbar.Babylon.I eventuell unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Anna *****\AppData\Roaming\BabSolution\CR\Delta.crx.vir"
sh=E0814D0F17EE1122F6D3507DC676030F8E1CC133 ft=1 fh=0e0f46db8e6ee8c4 vn="Win32/Toolbar.Babylon.I eventuell unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Anna *****\AppData\Roaming\BabSolution\Shared\BabMaint.exe.vir"
sh=671E3E4E9E4C9A039D9AD1479A0C91E670AF18E3 ft=1 fh=d643e79c9fb8f862 vn="Win32/Toolbar.Babylon.AE eventuell unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Anna *****\AppData\Roaming\BabSolution\Shared\BUSolution.dll.vir"
sh=E34B4ABB0CB37CE37DF5F0AE1ECEB876442E551C ft=0 fh=0000000000000000 vn="Win32/Toolbar.Montiera.AK eventuell unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Anna *****\AppData\Roaming\Mozilla\Firefox\Profiles\rvqo9g6z.default\Extensions\ffxtlbr@delta.com\content\mtstart.js.vir"

Code:

Results of screen317's Security Check version 1.009 
 Windows 7 Service Pack 1 x64 (UAC is enabled) 
 Internet Explorer 11 
``````````````Antivirus/Firewall Check:``````````````
Kaspersky Total Security 
Malwarebytes             
 Antivirus up to date!  (On Access scanning disabled!)
`````````Anti-malware/Other Utilities Check:`````````
 Secunia PSI (3.0.0.7011) 
 Java 7 Update 51 
 Java version 32-bit out of Date!
 Adobe Flash Player 21.0.0.213 
 Adobe Reader XI 
 Mozilla Firefox (53.0.3)
````````Process Check: objlist.exe by Laurent```````` 
 Malwarebytes Anti-Malware mbamservice.exe 
 Malwarebytes Anti-Malware mbamtray.exe 
 Kaspersky Lab Kaspersky Total Security 16.0.1 avp.exe 
 Kaspersky Lab Kaspersky Total Security 16.0.1 avpui.exe 
`````````````````System Health check`````````````````
 Total Fragmentation on Drive C: 
````````````````````End of Log``````````````````````


cosinus 05.06.2017 19:01

Da muss noch alter Müll runter:

Lade Dir bitte von hier Revo Uninstaller Download Revo Uninstaller (alternativ portable Revo Uninstaller) herunter.
  • Installiere und starte das Programm. (Bebilderte Anleitung zu Revo Uninstaller)
  • Klicke auf Optionen und wähle als Sprache Deutsch.
  • Suche im Uninstallerfeld nach den Programmen:

    Adobe Flash Player 21 NPAPI

    Adobe Reader XI

    Java 7 Update 51

  • Wähle die Programme nacheinander aus und klicke jedes Mal auf Uninstall.
  • Wähle anschließend den Modus "Moderat" aus.
  • Reste löschen:
    Klicke auf dann auf und dann auf .

 


vitja91 05.06.2017 21:34

Ok ich hab jetzt alles entfernt muss ich jetzt noch was posten?

cosinus 05.06.2017 21:39

Dann wären wir durch! :daumenhoc

Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...:dankeschoen:und/oder das Forum mit einer kleinen Spende http://www.trojaner-board.de/extra/spende.png unterstützen. :applaus:

Abschließend müssen wir noch ein paar Schritte unternehmen, um dein System aufzuräumen und abzusichern.


Cleanup
Alle Logs gepostet?
Dann lade Dir bitte http://filepony.de/icon/tiny/delfix.pngDelFix herunter.
  • Schließe alle offenen Programme.
  • Starte die delfix.exe mit einem Doppelklick.
  • Setze vor jede Funktion ein Häkchen.
  • Klicke auf Start.

Hinweis: DelFix entfernt u.a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
Starte Deinen Rechner abschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, kannst Du diese bedenkenlos löschen.




Absicherung
Beim Betriebsystem Windows die automatischen Updates aktivieren. Auch sicherheitsrelevante Software sollte immer in aktueller Version vorliegen - sofern benötigt, wenn nicht benötigt natürlich sinnigerweise deinstallieren oder Alternativen verwenden (und diese aktuell halten).

Das zeitnahe Einspielen von Updates ist erforderlich, damit Sicherheitslücken geschlossen werden; Sicherheitslücken werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren. Besonders aufpassen bzgl. der Aktualität musst du bei folgender Software:
  • Browser (Internet Explorer, Edge, Firefox, Chrome, ...)

  • Flash Player: Was Adobe mit seinem Flash Player veranstaltet, ist irgendwo zwischen Frechheit und Inkompetenz einzustufen; in dem Teil werden ständig neue dicke Sicherheitslücken gefunden - für YT reicht meistens HTML5 aus, das ist der Standardplayer wenn der Flash Player inaktiv oder nicht installiert ist; für spezielle Browsergames kann es aber sein, dass du den Flash Player brauchst. Nutze Flash so sparsam wie möglich und wenn dann immer aktuell halten!!

  • Java: Spielt kaum noch eine Rolle. Fast nirgendwo werden mehr Java-Applets eingesetzt. Wird noch für spezielles Zeugs in OpenOffice genutzt, IIRC brauchen auch manche Games Java. Aber wirklich sehr selten.

  • PDF-Reader: NICHT den AdobeReader benutzen, sondern besser sowas wie PDF-X-Change Viewer; der interne PDF-Betrachter vom Firefox reicht meist auch aus. Vermeide Adobe unbedingt, das ist eine Firma mit miserabler Sicherheitspolitik!


Optional:
http://filepony.de/icon/noscript.png NoScript verhindert das Ausführen von aktiven Inhalten (Java, JavaScript, Flash,...) für sämtliche Websites. Man kann aber nach dem Prinzip einer Whitelist festlegen, auf welchen Seiten Scripts erlaubt werden sollen. NoScript kann gerade bei technisch nicht allzu versierten Nutzern beim Surfen zum Nervfaktor werden; ob das Tool geeignet ist, muss jeder selbst mal ausprobieren und dann für sich entscheiden. Alternativen zu NoScript (wenn um das das Verhindern von Usertracking und Werbung auf Webseiten) geht wären da Ghostery oder uBlock. Ghostery ist eine sehr bekannte Erweiterung, die aber auch in Kritik geraten ist, vgl. dazu bitte diesen Thread => Ghostery schleift Werbung durch

http://filepony.de/icon/malwarebytes_anti_exploit.pngMalwarebytes Anti Exploit: Schützt die Anwendungen des Computers vor der Ausnutzung bekannter Schwachstellen.




Virenscanner + Firewall
Vorab sei erwähnt, dass man niemals die Schutzwirkung eines Virenscanners überbewerten darf!

Die Dinger sind mittlerweile auch unter Windows stark umstritten und können Probleme bereiten, die man so ohne AV einfach nicht haben wird. Zudem werden sie auch niemals jeden Schädling finden können. Aussagen der Anbieter dieser Software entpuppen sich regelmäßig als Marketinggeblubber. Lies dazu => Aus aktuellem Anlass: Antivirus-Schlangenöl | Elias Schwerdtfeger und => http://www.golem.de/news/antivirenso...12-125148.html

Verwende also MAXIMAL ein einziges der folgenden AVs mit Echtzeitscanner und stets aktueller Signaturendatenbank; verwende immer nur reine Virenscanner (keine Produkte mit Suite oder Internet Security in Namen, denn diese bringen kontraproduktive Firewalls mit - die Windows-Firewall ist alles was benötigt wird!)



Microsoft Security Essentials (MSE) ist ab Windows 8 fest eingebaut, wenn du also Windows 8, 8.1 oder 10 und dich für MSE entschieden hast, brauchst du nicht extra MSE zu installieren. Bei Windows 7 muss es aber manuell installiert oder über die Windows Updates als optionales Update bezogen werden. Selbstverständlich ist ein legales/aktiviertes Windows Voraussetzung dafür.

Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware und/oder mit dem ESET Online Scanner scannen.



Grundsätzliches
Ändere regelmäßig Deine wichtigen Online-Passwörter und erstelle regelmäßig Backups deiner wichtigen Dateien oder des Systems (genaueres unten im Lesestoff zu Backups)

Finger weg von Registry-Cleanern, Optimizern usw!!! - die Performancesteigerung ist umstritten bis ganz klar nicht belegbar, dafür hast du ein großes Risiko dein System zu zerstören v.a. bei Registry-Operationen. Das Beste ist, die windowseigene Datenträgerbereinigung zu verwenden - und die Registry in Ruhe zu lassen!

Lade Software immer von einem sauberen Portal wie http://filepony.de/images/microbanner.gif. Finger weg von chip.de oder softonic!
Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen.
Um Adware wieder los zu werden, empfiehlt sich zunächst die Deinstallation sowie die anschließende Resteentfernung mit Adwcleaner.



Lesestoff:
Backup-/Image-Tools

IMHO sind Wiederherstellungspunkte nix weiter als eine Notlösung, wer sich auf was Funktionierendes verlassen will und muss, kommt um echte Backup/Imaging Software nicht herum. Ich nehme unter Windows immer Drive Snapshot - Disk Image Backup for Windows NT/2000/XP/2003/X64

Damit man sinnvolle Backups hat muss man regelmäßig zB wöchentlich ein Image auf eine separate externe Festplatte erstellen. Diese externe Festplatte wird nur dann angeschlossen, wenn man das Backup erstellen will (oder etwas wiederherstellen muss), sonsten bleibt sie aus Sicherheitsgründen sicher im Schrank verwahrt - allein schon aus dem Grund, die Backups vor Krypto-Trojaner zu schützen.



Option 1: Drivesnapshot
Drive Snapshot - Disk Image Backup for Windows NT/2000/XP/2003/X64
Download (32-Bit) => http://www.drivesnapshot.de/download/snapshot.exe
Download (64-Bit) => http://www.drivesnapshot.de/download/snapshot64.exe


Screenshots:
http://www.drivesnapshot.de/images/startup.png
http://www.drivesnapshot.de/images/save3.png



Es gibt da auch leicht abgespeckte Versionen von Acronis TrueImage gratis wenn man Platten von Seagate und/oder Western Digital hat. Vllt sagen diese Programme dir mehr zu. Mein Favorit aber ist das kleine o.g. Drivesnapshot.



Option 2: Seagate DiscWizard
Download => Seagate DiscWizard - Download - Filepony


Screenshots:
http://filepony.de/screenshot/seagate_discwizard5.jpg
http://filepony.de/screenshot/seagate_discwizard4.png
http://filepony.de/screenshot/seagate_discwizard3.jpg




Option 3: Acronis TrueImage WD Edition
Download => Acronis True Image WD Edition - Download - Filepony


Screenshots:
http://filepony.de/screenshot/acroni...d_edition1.jpg
http://filepony.de/screenshot/acroni...d_edition2.jpg



Alle Zeitangaben in WEZ +1. Es ist jetzt 17:35 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19