Moin Matthias,
Schritt 1 und 2 hab ich ausgeführt, 3-5 folgen sogleich
Hier der Inhalt von Fixlog.txt in Code Code:
Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 14.03.2018
durchgeführt von Rhino (11-04-2018 18:20:28) Run:1
Gestartet von C:\Users\Rhino\Desktop
Geladene Profile: Rhino (Verfügbare Profile: Rhino)
Start-Modus: Safe Mode (with Networking)
==============================================
fixlist Inhalt:
*****************
Task: {1185421C-112F-4248-A1BD-52B96201F24F} - System32\Tasks\{80D64E0E-05D0-4D40-A29E-0875C5FBCEDE} => C:\Program Files (x86)\ELlYeECr.exe [30598-05-30] (Microsoft Corporation) <==== ACHTUNG
Task: {1BFF907A-E601-438B-8C53-93480A907C5A} - System32\Tasks\{CFC9309A-6A69-41B5-B707-75FBD2ABB77E} => C:\Windows\system32\pcalua.exe -a K:\x86\setup.exe -d K:\x86
Task: {2FE524D0-2E31-4C55-B0C6-E7DFFA364F96} - System32\Tasks\{4365BD37-95FC-078E-B2E9-4A6BFD8754C4} => C:\Users\Rhino\AppData\Roaming\LjJzuuACdUO.exe [30598-05-30] (Microsoft Corporation) <==== ACHTUNG
Task: {798E8939-5FA0-4A45-970E-315AC8A03201} - System32\Tasks\SpyHunter4Startup => C:\Program Files\Enigma Software Group\SpyHunter\Spyhunter4.exe
Task: {9414BE3B-AD93-48CA-822A-6A995C870B38} - System32\Tasks\{B0A51205-E46D-4910-ABB3-DE1066A9D823} => C:\Windows\system32\pcalua.exe -a K:\Autorun.exe -d K:\
2099-05-30 11:27 - 30598-05-30 11:27 - 000186368 ____N (Microsoft Corporation) C:\Windows\SysWOW64\UZAyU.exe
2099-05-30 11:27 - 30598-05-30 11:27 - 000073216 ____N (Microsoft Corporation) C:\Users\Rhino\AppData\Roaming\LjJzuuACdUO.exe
2099-05-30 11:27 - 30598-05-30 11:27 - 000073216 ____N (Microsoft Corporation) C:\Program Files (x86)\ELlYeECr.exe
2018-04-09 19:50 - 2018-04-09 19:50 - 000000000 _____ C:\autoexec.bat
2018-04-09 19:49 - 2018-04-09 19:49 - 000003324 _____ C:\Windows\System32\Tasks\SpyHunter4Startup
30598-05-30 11:27 - 30598-05-30 11:27 - 000073216 ____N (Microsoft Corporation) C:\Program Files (x86)\ELlYeECr.exe
30598-05-30 11:27 - 30598-05-30 11:27 - 000073216 ____N (Microsoft Corporation) C:\Users\Rhino\AppData\Roaming\LjJzuuACdUO.exe
C:\Program Files\Enigma Software Group
CMD: dir "%ProgramFiles%"
CMD: dir "%ProgramFiles(x86)%"
CMD: dir "%ProgramData%"
CMD: dir "%Appdata%"
CMD: dir "%LocalAppdata%"
CMD: dir "%CommonProgramFiles(x86)%"
CMD: dir "%CommonProgramW6432%"
CMD: dir "%UserProfile%"
CMD: dir "C:\"
ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
RemoveProxy:
CMD: ipconfig /flushdns
CMD: netsh winsock reset
EmptyTemp:
*****************
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{1185421C-112F-4248-A1BD-52B96201F24F}" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1185421C-112F-4248-A1BD-52B96201F24F}" => erfolgreich entfernt
C:\Windows\System32\Tasks\{80D64E0E-05D0-4D40-A29E-0875C5FBCEDE} => erfolgreich verschoben
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{80D64E0E-05D0-4D40-A29E-0875C5FBCEDE}" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{1BFF907A-E601-438B-8C53-93480A907C5A}" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1BFF907A-E601-438B-8C53-93480A907C5A}" => erfolgreich entfernt
C:\Windows\System32\Tasks\{CFC9309A-6A69-41B5-B707-75FBD2ABB77E} => erfolgreich verschoben
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{CFC9309A-6A69-41B5-B707-75FBD2ABB77E}" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{2FE524D0-2E31-4C55-B0C6-E7DFFA364F96}" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2FE524D0-2E31-4C55-B0C6-E7DFFA364F96}" => erfolgreich entfernt
C:\Windows\System32\Tasks\{4365BD37-95FC-078E-B2E9-4A6BFD8754C4} => erfolgreich verschoben
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{4365BD37-95FC-078E-B2E9-4A6BFD8754C4}" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{798E8939-5FA0-4A45-970E-315AC8A03201}" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{798E8939-5FA0-4A45-970E-315AC8A03201}" => erfolgreich entfernt
C:\Windows\System32\Tasks\SpyHunter4Startup => erfolgreich verschoben
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\SpyHunter4Startup" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{9414BE3B-AD93-48CA-822A-6A995C870B38}" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9414BE3B-AD93-48CA-822A-6A995C870B38}" => erfolgreich entfernt
C:\Windows\System32\Tasks\{B0A51205-E46D-4910-ABB3-DE1066A9D823} => erfolgreich verschoben
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{B0A51205-E46D-4910-ABB3-DE1066A9D823}" => erfolgreich entfernt
C:\Windows\SysWOW64\UZAyU.exe => erfolgreich verschoben
C:\Users\Rhino\AppData\Roaming\LjJzuuACdUO.exe => erfolgreich verschoben
C:\Program Files (x86)\ELlYeECr.exe => erfolgreich verschoben
C:\autoexec.bat => erfolgreich verschoben
"C:\Windows\System32\Tasks\SpyHunter4Startup" => nicht gefunden
30598-05-30 11:27 - 30598-05-30 11:27 - 000073216 ____N (Microsoft Corporation) C:\Program Files (x86)\ELlYeECr.exe => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
30598-05-30 11:27 - 30598-05-30 11:27 - 000073216 ____N (Microsoft Corporation) C:\Users\Rhino\AppData\Roaming\LjJzuuACdUO.exe => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"C:\Program Files\Enigma Software Group" => nicht gefunden
========= dir "%ProgramFiles%" =========
Datentr„ger in Laufwerk C: ist Windows Partition
Volumeseriennummer: F648-E449
Verzeichnis von C:\Program Files
10.04.2018 18:39 <DIR> .
10.04.2018 18:39 <DIR> ..
11.02.2015 12:27 <DIR> ATI
11.02.2015 12:27 <DIR> ATI Technologies
06.12.2017 15:55 <DIR> Common Files
01.11.2015 17:44 <DIR> DIFX
16.03.2017 20:01 <DIR> DVD Maker
25.03.2018 18:41 <DIR> HP
11.04.2018 13:57 <DIR> Internet Explorer
25.09.2017 11:52 <DIR> Java
10.04.2018 18:39 <DIR> Malwarebytes
13.04.2016 21:29 <DIR> Microsoft Analysis Services
12.04.2011 09:55 <DIR> Microsoft Games
13.04.2016 21:32 <DIR> Microsoft SQL Server
13.04.2016 21:32 <DIR> Microsoft.NET
14.07.2009 07:32 <DIR> MSBuild
08.04.2018 21:04 <DIR> NVIDIA Corporation
14.07.2009 07:32 <DIR> Reference Assemblies
04.12.2017 18:48 <DIR> Rockstar Games
05.07.2015 20:22 <DIR> Tracker Software
14.02.2015 22:48 <DIR> Windows Defender
12.04.2011 09:43 <DIR> Windows Mail
16.11.2017 20:11 <DIR> Windows Media Player
11.02.2015 12:18 <DIR> Windows NT
12.04.2011 09:43 <DIR> Windows Photo Viewer
21.11.2010 05:31 <DIR> Windows Portable Devices
12.04.2011 09:43 <DIR> Windows Sidebar
0 Datei(en), 0 Bytes
27 Verzeichnis(se), 3.405.971.456 Bytes frei
========= Ende von CMD: =========
========= dir "%ProgramFiles(x86)%" =========
Datentr„ger in Laufwerk C: ist Windows Partition
Volumeseriennummer: F648-E449
Verzeichnis von C:\Program Files (x86)
11.04.2018 18:20 <DIR> .
11.04.2018 18:20 <DIR> ..
22.02.2016 12:26 <DIR> Adobe
11.02.2015 12:28 <DIR> AMD APP
11.02.2015 12:28 <DIR> ATI Technologies
07.04.2018 19:39 <DIR> AVAST Software
01.04.2018 18:49 <DIR> Battle.net
28.02.2015 09:33 <DIR> Citrix
25.09.2017 11:53 <DIR> Common Files
03.09.2003 08:46 10.960 EULA.txt
05.04.2018 19:56 <DIR> Google
23.04.2016 17:20 <DIR> Hewlett-Packard
25.03.2018 18:41 <DIR> HP
16.08.2015 13:02 <DIR> HTC
19.01.2016 22:46 704 INSTALL.LOG
11.04.2018 13:57 <DIR> Internet Explorer
18.06.2016 17:34 <DIR> JAM Software
13.04.2016 21:29 <DIR> Microsoft Analysis Services
13.04.2016 21:29 <DIR> Microsoft Office
22.02.2016 07:10 <DIR> Microsoft OneDrive
13.04.2016 21:32 <DIR> Microsoft SQL Server
13.08.2015 21:24 <DIR> Microsoft XNA
13.04.2016 21:32 <DIR> Microsoft.NET
27.03.2018 11:42 <DIR> Mozilla Firefox
28.03.2018 13:22 <DIR> Mozilla Maintenance Service
14.07.2009 07:32 <DIR> MSBuild
28.02.2015 16:36 <DIR> MSXML 4.0
08.04.2018 21:04 <DIR> NVIDIA Corporation
12.11.2015 21:38 <DIR> Philips
18.12.2003 12:33 20.102 Readme.txt
11.02.2015 12:25 <DIR> Realtek
14.07.2009 07:32 <DIR> Reference Assemblies
04.12.2017 18:48 <DIR> Rockstar Games
05.09.2017 19:26 <DIR> Skype
10.04.2018 19:21 <DIR> Spybot - Search & Destroy 2
07.04.2018 18:20 <DIR> Steam
11.02.2015 12:25 <DIR> VIA
15.02.2015 01:13 <DIR> VideoLAN
08.04.2018 21:04 <DIR> VulkanRT
14.02.2015 22:48 <DIR> Windows Defender
12.04.2011 09:43 <DIR> Windows Mail
16.11.2017 20:11 <DIR> Windows Media Player
14.07.2009 07:32 <DIR> Windows NT
12.04.2011 09:43 <DIR> Windows Photo Viewer
21.11.2010 05:31 <DIR> Windows Portable Devices
12.04.2011 09:43 <DIR> Windows Sidebar
20.02.2015 07:40 <DIR> WinRAR
13.04.2016 19:43 <DIR> Yahoo!
3 Datei(en), 31.766 Bytes
45 Verzeichnis(se), 3.405.971.456 Bytes frei
========= Ende von CMD: =========
========= dir "%ProgramData%" =========
Datentr„ger in Laufwerk C: ist Windows Partition
Volumeseriennummer: F648-E449
Verzeichnis von C:\ProgramData
20.03.2015 08:33 <DIR> .mono
22.02.2016 12:26 <DIR> Adobe
31.01.2017 20:33 <DIR> Age of Empires 3
11.02.2015 12:28 <DIR> AMD
24.11.2015 18:17 <DIR> ATI
07.04.2018 19:39 <DIR> AVAST Software
18.04.2016 18:28 <DIR> Battle.net
02.08.2017 19:59 <DIR> Blizzard Entertainment
05.07.2017 17:12 <DIR> Canneverbe Limited
28.02.2015 09:33 <DIR> Citrix
14.02.2015 23:11 <DIR> DAEMON Tools Lite
05.09.2015 19:48 <DIR> FileOpen
23.02.2017 17:43 <DIR> FreeRIP MP3 Converter
05.04.2018 20:10 <DIR> GOG.com
24.04.2016 19:32 <DIR> Hewlett-Packard
25.03.2018 18:41 <DIR> HP
27.02.2015 22:10 <DIR> HP Product Assistant
16.08.2015 13:02 <DIR> HTC
10.04.2018 19:09 <DIR> IObit
10.04.2018 19:07 <DIR> Malwarebytes
13.04.2016 21:33 <DIR> Microsoft Help
15.02.2015 11:39 <DIR> Microsoft OneDrive
19.03.2015 16:16 <DIR> Mozilla
05.09.2015 19:42 <DIR> Nitro
11.04.2018 18:00 <DIR> NVIDIA
08.04.2018 21:07 <DIR> NVIDIA Corporation
25.09.2017 11:52 <DIR> Oracle
14.02.2015 23:48 <DIR> Orbit
23.10.2015 23:21 <DIR> Origin
09.04.2018 19:44 <DIR> Package Cache
13.04.2016 21:32 <DIR> regid.1991-06.com.microsoft
14.08.2015 10:07 <DIR> Samsung
15.11.2017 09:06 <DIR> Skype
28.12.2015 20:05 <DIR> Solidshield
10.04.2018 20:10 <DIR> Spybot - Search & Destroy
23.02.2017 17:43 1.534 ss.ini
30.01.2018 20:27 <DIR> Steam
14.02.2015 11:41 <DIR> TP-LINK
16.02.2018 19:06 <DIR> Unknown Worlds
27.02.2015 22:12 <DIR> WEBREG
10.04.2018 19:03 <DIR> {BE2ACE5C-32B7-4777-9BDF-ECF87CDAB705}
07.04.2018 18:20 <DIR> {F0489EF2-D393-4114-85BA-A94D71D89543}
1 Datei(en), 1.534 Bytes
41 Verzeichnis(se), 3.405.967.360 Bytes frei
========= Ende von CMD: =========
========= dir "%Appdata%" =========
Datentr„ger in Laufwerk C: ist Windows Partition
Volumeseriennummer: F648-E449
Verzeichnis von C:\Users\Rhino\AppData\Roaming
11.04.2018 18:20 <DIR> .
11.04.2018 18:20 <DIR> ..
27.10.2016 17:52 <DIR> .minecraft
20.03.2015 08:33 <DIR> .mono
04.12.2015 14:54 <DIR> Adobe
31.01.2017 20:30 <DIR> Age of Empires III - Complete Collection_unistall
24.11.2015 18:17 <DIR> ATI
07.04.2018 19:40 <DIR> AVAST Software
07.04.2018 19:40 <DIR> Avast Tuneup
07.04.2018 18:20 <DIR> Azureus
13.10.2017 22:38 <DIR> Battle.net
05.07.2017 17:12 <DIR> Canneverbe Limited
20.03.2015 08:33 <DIR> Colossal Order
23.10.2015 23:24 <DIR> Command & Conquer 3 Tiberium Wars
11.01.2018 09:55 <DIR> DAEMON Tools Lite
12.11.2017 21:56 <DIR> dekovir
05.09.2015 19:41 <DIR> Downloaded Installations
06.12.2017 11:14 <DIR> electron-quick-start
09.10.2017 19:38 <DIR> Factorio
05.09.2015 19:48 <DIR> FileOpen
30.01.2018 20:27 <DIR> FiraxisLive
11.05.2016 18:39 <DIR> folder
13.03.2015 19:20 <DIR> HP
07.04.2018 18:20 <DIR> HpUpdate
25.03.2018 18:37 <DIR> HP_Easy_Start
28.02.2015 09:33 <DIR> ICAClient
11.02.2015 12:18 <DIR> Identities
18.06.2016 17:34 <DIR> JAM Software
29.02.2016 22:50 <DIR> java
23.07.2017 20:07 <DIR> Kalypso Media
15.02.2015 00:26 <DIR> Macromedia
12.04.2011 09:54 <DIR> Media Center Programs
24.11.2017 08:31 <DIR> Mozilla
16.11.2015 18:47 <DIR> Nitro
08.04.2018 20:46 <DIR> Nitro PDF
08.04.2018 21:04 <DIR> NVIDIA
23.10.2015 23:07 <DIR> Origin
01.11.2015 17:44 <DIR> Philips-Songbird
12.11.2017 20:28 <DIR> PixelPiracy
11.07.2017 15:16 <DIR> RenPy
14.08.2015 10:16 <DIR> Samsung
08.04.2018 20:27 64 Sandra.ldb
09.01.2018 15:56 16.461.824 Sandra.mdb
07.04.2018 18:20 <DIR> Skype
13.08.2015 21:25 <DIR> SmartSteamEmu
28.05.2017 19:17 <DIR> StardewValley
20.03.2015 08:33 <DIR> Steam
16.10.2016 21:16 <DIR> Sun
28.12.2015 20:28 <DIR> Ubisoft
06.08.2015 22:32 <DIR> Unity
31.03.2018 20:07 <DIR> vlc
20.02.2015 07:40 <DIR> WinRAR
10.11.2017 21:48 <DIR> XGen Studios, Inc
27.02.2015 22:10 <DIR> Yahoo!
2 Datei(en), 16.461.888 Bytes
52 Verzeichnis(se), 3.405.963.264 Bytes frei
========= Ende von CMD: =========
========= dir "%LocalAppdata%" =========
Datentr„ger in Laufwerk C: ist Windows Partition
Volumeseriennummer: F648-E449
Verzeichnis von C:\Users\Rhino\AppData\Local
11.04.2018 13:57 <DIR> .
11.04.2018 13:57 <DIR> ..
01.09.2017 19:34 <DIR> 4A Games
01.04.2018 16:21 <DIR> Activision
24.11.2015 18:18 <DIR> AMD
24.11.2015 18:17 <DIR> ATI
01.04.2018 22:14 <DIR> Battle.net
10.09.2017 18:38 <DIR> Black_Tree_Gaming
11.10.2017 14:29 <DIR> Blizzard Entertainment
24.12.2017 10:24 <DIR> CDex
22.10.2015 18:53 <DIR> CEF
14.12.2016 09:46 <DIR> Chromium
28.02.2015 09:33 <DIR> Citrix
20.03.2015 08:33 <DIR> Colossal Order
10.04.2018 18:39 <DIR> CrashDumps
15.03.2015 11:12 <DIR> Diagnostics
11.01.2018 09:55 <DIR> Disc_Soft_Ltd
05.01.2016 17:55 <DIR> DOSBox
16.08.2015 13:03 <DIR> Downloaded Installations
23.03.2018 14:43 <DIR> ElevatedDiagnostics
03.12.2016 22:18 <DIR> Fallout4
20.02.2015 00:15 <DIR> FalloutNV
20.02.2015 07:45 <DIR> FOMM
28.03.2018 13:25 113.040 GDIPFONTCACHEV1.DAT
05.04.2018 20:12 <DIR> GOG.com
02.11.2016 23:40 <DIR> Google
02.06.2015 10:58 <DIR> GWX
15.10.2017 17:33 <DIR> Hewlett-Packard
25.03.2018 18:43 <DIR> HP
06.08.2015 18:01 <DIR> Macromedia
10.01.2018 12:28 <DIR> Microsoft
03.08.2017 11:28 <DIR> Microsoft Games
04.01.2016 15:50 <DIR> Microsoft Help
14.02.2015 11:52 <DIR> Mozilla
30.01.2018 20:27 <DIR> My Games
31.03.2018 19:36 <DIR> NVIDIA
08.04.2018 21:07 <DIR> NVIDIA Corporation
01.11.2015 17:44 <DIR> Philips-Songbird
11.02.2015 12:29 <DIR> Programs
14.02.2015 23:57 <DIR> PunkBuster
10.01.2018 12:37 <DIR> Rockstar Games
14.08.2015 10:16 <DIR> Samsung
16.10.2016 21:23 <DIR> seancode
08.06.2017 20:39 <DIR> SKIDROW
11.10.2015 19:26 <DIR> Skyrim
06.05.2017 19:14 <DIR> StardewValley
29.11.2017 20:56 <DIR> Stardock
14.12.2016 09:47 <DIR> Steam
11.04.2018 18:16 <DIR> Temp
06.08.2015 18:02 <DIR> Unity
11.02.2015 12:18 <DIR> VirtualStore
05.04.2018 19:56 3 wbem.ini
10.11.2017 21:48 <DIR> XGen Studios, Inc
10.01.2016 15:36 <DIR> Zachtronics Industries
23.02.2017 17:44 <DIR> {B5F70934-5E12-42d2-882D-62D42EA1FA67}
2 Datei(en), 113.043 Bytes
53 Verzeichnis(se), 3.405.963.264 Bytes frei
========= Ende von CMD: =========
========= dir "%CommonProgramFiles(x86)%" =========
Datentr„ger in Laufwerk C: ist Windows Partition
Volumeseriennummer: F648-E449
Verzeichnis von C:\Program Files (x86)\Common Files
25.09.2017 11:53 <DIR> .
25.09.2017 11:53 <DIR> ..
22.02.2016 12:26 <DIR> Adobe
13.04.2017 18:39 <DIR> AV
08.04.2016 23:37 <DIR> DESIGNER
27.02.2015 22:09 <DIR> Hewlett-Packard
27.02.2015 22:09 <DIR> HP
11.02.2015 12:24 <DIR> InstallShield
25.09.2017 11:53 <DIR> Java
13.04.2016 21:31 <DIR> microsoft shared
05.09.2015 19:42 <DIR> Nitro
14.07.2009 05:20 <DIR> Services
05.09.2017 19:26 <DIR> Skype
14.07.2009 05:20 <DIR> SpeechEngines
22.10.2015 18:51 <DIR> Steam
14.02.2015 22:49 <DIR> System
12.04.2017 20:04 <DIR> Wise Installation Wizard
0 Datei(en), 0 Bytes
17 Verzeichnis(se), 3.405.959.168 Bytes frei
========= Ende von CMD: =========
========= dir "%CommonProgramW6432%" =========
Datentr„ger in Laufwerk C: ist Windows Partition
Volumeseriennummer: F648-E449
Verzeichnis von C:\Program Files\Common Files
06.12.2017 15:55 <DIR> .
06.12.2017 15:55 <DIR> ..
03.12.2015 19:39 <DIR> AV
06.12.2017 15:55 <DIR> Avast Software
13.04.2016 21:32 <DIR> DESIGNER
13.04.2016 21:32 <DIR> Microsoft Shared
05.09.2015 19:42 <DIR> Nitro
14.07.2009 05:20 <DIR> Services
14.07.2009 05:20 <DIR> SpeechEngines
14.02.2015 22:49 <DIR> System
0 Datei(en), 0 Bytes
10 Verzeichnis(se), 3.405.963.264 Bytes frei
========= Ende von CMD: =========
========= dir "%UserProfile%" =========
Datentr„ger in Laufwerk C: ist Windows Partition
Volumeseriennummer: F648-E449
Verzeichnis von C:\Users\Rhino
09.04.2018 19:49 <DIR> .
09.04.2018 19:49 <DIR> ..
16.10.2016 21:16 <DIR> .oracle_jre_usage
19.02.2015 07:25 <DIR> .swt
11.01.2018 14:25 <DIR> Contacts
11.04.2018 18:20 <DIR> Desktop
08.04.2018 20:34 <DIR> Documents
11.04.2018 13:42 <DIR> Downloads
11.01.2018 14:25 <DIR> Favorites
11.01.2018 14:25 <DIR> Links
11.01.2018 14:25 <DIR> Music
23.02.2017 17:42 <DIR> Neuer Ordner
22.02.2016 07:10 <DIR> OneDrive
11.01.2018 14:25 <DIR> Pictures
11.01.2018 14:25 <DIR> Saved Games
11.01.2018 14:25 <DIR> Searches
09.04.2018 19:49 <DIR> Start Menu
20.02.2016 08:57 <DIR> Tracing
11.01.2018 14:25 <DIR> Videos
0 Datei(en), 0 Bytes
19 Verzeichnis(se), 3.405.959.168 Bytes frei
========= Ende von CMD: =========
========= dir "C:\" =========
Datentr„ger in Laufwerk C: ist Windows Partition
Volumeseriennummer: F648-E449
Verzeichnis von C:\
11.02.2015 12:29 10 csb.log
11.04.2018 18:20 <DIR> FRST
11.02.2015 12:29 189 Install.log
11.02.2015 12:40 <DIR> NVIDIA
14.07.2009 05:20 <DIR> PerfLogs
10.04.2018 18:39 <DIR> Program Files
11.04.2018 18:20 <DIR> Program Files (x86)
08.04.2018 21:04 <DIR> Temp
03.04.2015 22:14 3.364 TotalA_log.txt
11.02.2015 12:18 <DIR> Users
10.04.2018 21:09 <DIR> Windows
3 Datei(en), 3.563 Bytes
8 Verzeichnis(se), 3.405.959.168 Bytes frei
========= Ende von CMD: =========
================== ExportKey: ===================
[HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions]
[HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Extensions]
[HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths]
[HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Processes]
=== Ende von ExportKey ===
========= RemoveProxy: =========
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => erfolgreich entfernt
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt
"HKU\S-1-5-21-3232049378-523927592-2285343703-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => erfolgreich entfernt
"HKU\S-1-5-21-3232049378-523927592-2285343703-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt
========= Ende von RemoveProxy: =========
========= ipconfig /flushdns =========
Windows-IP-Konfiguration
Der DNS-Aufl”sungscache wurde geleert.
========= Ende von CMD: =========
========= netsh winsock reset =========
Der Winsock-Katalog wurde zurckgesetzt.
Sie mssen den Computer neu starten, um den Vorgang abzuschlieáen.
========= Ende von CMD: =========
=========== EmptyTemp: ==========
BITS transfer queue => 0 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 21755740 B
Java, Flash, Steam htmlcache => 244119646 B
Windows/system/drivers => 393658 B
Edge => 0 B
Chrome => 20255507 B
Firefox => 12076397 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Users => 0 B
Default => 66228 B
Public => 0 B
ProgramData => 0 B
systemprofile => 66356 B
systemprofile32 => 69362 B
LocalService => 66228 B
NetworkService => 66228 B
Rhino => 47200611 B
RecycleBin => 3099677 B
EmptyTemp: => 333.1 MB temporäre Dateien entfernt.
================================
Das System musste neu gestartet werden.
==== Ende von Fixlog 18:20:33 ==== Hallo,
Ich schreibe dies im normalen Windows, nicht im abgesicherten, und bin voller Hoffnung :) AdvCleaner: Code:
# AdwCleaner 7.0.8.0 - Logfile created on Wed Apr 11 17:00:15 2018
# Updated on 2018/08/02 by Malwarebytes
# Running on Windows 7 Home Premium (X64)
# Mode: clean
# Support: https://www.malwarebytes.com/support
***** [ Services ] *****
No malicious services deleted.
***** [ Folders ] *****
Deleted: C:\Users\Rhino\AppData\Roaming\Yahoo!\Companion
***** [ Files ] *****
No malicious files deleted.
***** [ DLL ] *****
No malicious DLLs cleaned.
***** [ WMI ] *****
No malicious WMI cleaned.
***** [ Shortcuts ] *****
No malicious shortcuts cleaned.
***** [ Tasks ] *****
No malicious tasks deleted.
***** [ Registry ] *****
Deleted: [Key] - HKLM\SOFTWARE\Myfree Codec
Deleted: [Key] - HKU\S-1-5-21-3232049378-523927592-2285343703-1000\Software\Myfree Codec
Deleted: [Key] - HKCU\Software\Myfree Codec
Deleted: [Key] - HKLM\SOFTWARE\Yahoo\Companion
Deleted: [Key] - HKU\S-1-5-21-3232049378-523927592-2285343703-1000\Software\Yahoo\Companion
Deleted: [Key] - HKU\S-1-5-21-3232049378-523927592-2285343703-1000\Software\AppDataLow\Software\Yahoo\Companion
Deleted: [Key] - HKCU\Software\Yahoo\Companion
Deleted: [Key] - HKCU\Software\AppDataLow\Software\Yahoo\Companion
Deleted: [Key] - HKU\S-1-5-21-3232049378-523927592-2285343703-1000\Software\Yahoo\YFriendsBar
Deleted: [Key] - HKCU\Software\Yahoo\YFriendsBar
Deleted: [Key] - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Deleted: [Key] - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Deleted: [Key] - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Deleted: [Key] - HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Deleted: [Key] - HKLM\SOFTWARE\Classes\Interface\{8233093C-178B-484B-979E-3C6B5B147DBC}
Deleted: [Key] - HKLM\SOFTWARE\Classes\TypeLib\{B722ED8B-0B38-408E-BB89-260C73BCF3D4}
Deleted: [Key] - HKLM\SOFTWARE\Classes\CLSID\{5C3B5DAA-0AFF-4808-90FB-0F2F2D760E36}
Deleted: [Key] - HKLM\SOFTWARE\Classes\CLSID\{F51C15D4-3D0A-4DBA-A095-EBCC09F24DA2}
Deleted: [Key] - HKLM\SOFTWARE\Classes\Interface\{F9A10D86-182A-4946-869B-70C3D109D14D}
Deleted: [Key] - HKLM\SOFTWARE\Classes\AppID\{7D831388-D405-4272-9511-A07440AD2927}
Deleted: [Key] - HKLM\SOFTWARE\Classes\Interface\{11D5E9EA-3117-4389-8E58-742F0975C980}
Deleted: [Key] - HKLM\SOFTWARE\Classes\Interface\{12D3E096-0FDF-42CC-8F44-04944F9C1648}
Deleted: [Key] - HKLM\SOFTWARE\Classes\Interface\{22389F39-2CF4-47C4-B8B2-273BB16BF70C}
Deleted: [Key] - HKLM\SOFTWARE\Classes\Interface\{23E3CEB3-D63A-433E-A5D0-4DB1C501B915}
Deleted: [Key] - HKLM\SOFTWARE\Classes\Interface\{26A3152F-CF87-4C5B-8093-4D4B9EC084EB}
Deleted: [Key] - HKLM\SOFTWARE\Classes\Interface\{2723E96B-905F-4C64-8999-D868A08E6370}
Deleted: [Key] - HKLM\SOFTWARE\Classes\Interface\{29E3319C-4B3C-479F-8692-BDD2CA30BEDD}
Deleted: [Key] - HKLM\SOFTWARE\Classes\Interface\{2FCB4E7E-E5C7-4D07-BB2C-78DF2DA867AD}
Deleted: [Key] - HKLM\SOFTWARE\Classes\Interface\{367BD1CD-74A3-451F-B1A4-6A2DE4129A2D}
Deleted: [Key] - HKLM\SOFTWARE\Classes\Interface\{38552F25-8DED-4206-BB21-041EF53328F9}
Deleted: [Key] - HKLM\SOFTWARE\Classes\Interface\{3D592FCB-FEFD-43A6-9A4F-BDE2D4607D07}
Deleted: [Key] - HKLM\SOFTWARE\Classes\Interface\{49F018EE-F362-4B5B-8EC8-BCF9246ABF21}
Deleted: [Key] - HKLM\SOFTWARE\Classes\Interface\{63B73044-FC1A-4FE1-991B-FDBD4CDAA868}
Deleted: [Key] - HKLM\SOFTWARE\Classes\Interface\{67E5E37C-E6B8-4782-877D-E9437C4CD982}
Deleted: [Key] - HKLM\SOFTWARE\Classes\Interface\{686D40BC-FA43-4317-8474-E634E6B487F2}
Deleted: [Key] - HKLM\SOFTWARE\Classes\Interface\{7207E52B-821E-4C05-A8D6-2965B2BE77CF}
Deleted: [Key] - HKLM\SOFTWARE\Classes\Interface\{863FCF5D-DC39-4DA9-AF32-CB0025990EEE}
Deleted: [Key] - HKLM\SOFTWARE\Classes\Interface\{A310B105-FB7D-4497-A7E8-E046462B012F}
Deleted: [Key] - HKLM\SOFTWARE\Classes\Interface\{B09E015A-4D4E-4F8D-A436-95E19140947D}
Deleted: [Key] - HKLM\SOFTWARE\Classes\Interface\{B1E712C4-03AA-495F-B0F5-0F057E126E2A}
Deleted: [Key] - HKLM\SOFTWARE\Classes\Interface\{D13DC65C-C77B-4986-9078-DEA3D34C71BB}
Deleted: [Key] - HKLM\SOFTWARE\Classes\Interface\{DF522774-8CA0-4B15-A93A-5F61AB95DA1C}
Deleted: [Key] - HKLM\SOFTWARE\Classes\Interface\{F56ACA29-1C99-40F1-AC64-2E44C4F6BC71}
Deleted: [Key] - HKLM\SOFTWARE\Classes\AppID\YMERemote.DLL
***** [ Firefox (and derivatives) ] *****
No malicious Firefox entries deleted.
***** [ Chromium (and derivatives) ] *****
No malicious Chromium entries deleted.
*************************
::Tracing keys deleted
::Winsock settings cleared
::Prefetch files deleted
::Additional Actions: 0
*************************
C:/AdwCleaner/AdwCleaner[S0].txt - [5274 B] - [2018/4/11 16:40:46]
########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt ########## MalwareBytes Code:
Malwarebytes
www.malwarebytes.com
-Protokolldetails-
Scan-Datum: 11.04.18
Scan-Zeit: 19:02
Protokolldatei: 10472692-3daa-11e8-8814-fcaa1453d9eb.json
Administrator: Ja
-Softwaredaten-
Version: 3.4.5.2467
Komponentenversion: 1.0.342
Version des Aktualisierungspakets: 1.0.4700
Lizenz: Testversion
-Systemdaten-
Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: SCHUPPI\Rhino
-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 265427
Erkannte Bedrohungen: 11
In die Quarantäne verschobene Bedrohungen: 11
Abgelaufene Zeit: 1 Min., 36 Sek.
-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung
-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)
Modul: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)
Registrierungswert: 0
(keine bösartigen Elemente erkannt)
Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)
Daten-Stream: 0
(keine bösartigen Elemente erkannt)
Ordner: 4
PUP.Optional.SystemTable.Generic, C:\Users\Rhino\AppData\Local\Google\Chrome\User Data\Default\SystemTable\1.2_0\icon, In Quarantäne, [4739], [509531],1.0.4700
PUP.Optional.SystemTable.Generic, C:\Users\Rhino\AppData\Local\Google\Chrome\User Data\Default\SystemTable\1.2_0\js, In Quarantäne, [4739], [509531],1.0.4700
PUP.Optional.SystemTable.Generic, C:\Users\Rhino\AppData\Local\Google\Chrome\User Data\Default\SystemTable\1.2_0, In Quarantäne, [4739], [509531],1.0.4700
PUP.Optional.SystemTable.Generic, C:\USERS\RHINO\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\SYSTEMTABLE, In Quarantäne, [4739], [509531],1.0.4700
Datei: 7
PUP.Optional.SystemTable.Generic, C:\USERS\RHINO\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\SYSTEMTABLE\1.2_0\manifest.json, In Quarantäne, [4739], [509531],1.0.4700
PUP.Optional.SystemTable.Generic, C:\Users\Rhino\AppData\Local\Google\Chrome\User Data\Default\SystemTable\1.2_0\icon\icon128.png, In Quarantäne, [4739], [509531],1.0.4700
PUP.Optional.SystemTable.Generic, C:\Users\Rhino\AppData\Local\Google\Chrome\User Data\Default\SystemTable\1.2_0\icon\icon16.png, In Quarantäne, [4739], [509531],1.0.4700
PUP.Optional.SystemTable.Generic, C:\Users\Rhino\AppData\Local\Google\Chrome\User Data\Default\SystemTable\1.2_0\icon\icon24.png, In Quarantäne, [4739], [509531],1.0.4700
PUP.Optional.SystemTable.Generic, C:\Users\Rhino\AppData\Local\Google\Chrome\User Data\Default\SystemTable\1.2_0\icon\icon32.png, In Quarantäne, [4739], [509531],1.0.4700
PUP.Optional.SystemTable.Generic, C:\Users\Rhino\AppData\Local\Google\Chrome\User Data\Default\SystemTable\1.2_0\js\background.js, In Quarantäne, [4739], [509531],1.0.4700
RiskWare.BitCoinMiner, C:\USERS\RHINO\APPDATA\LOCAL\ADOBE\000001N.ZIP, In Quarantäne, [912], [467508],1.0.4700
Physischer Sektor: 0
(keine bösartigen Elemente erkannt)
(end) |