Dann möchte ich mich zu beginn erstmal Bedanken das man den Aufwand gemacht hat die bisherigen Logs auszu lesen und auch die wo jetzt noch kommen^^ :) .
habe jetz alle Programme durchlaufen lassen und stelle die logs unten dann auch nach Schritten sortiert auf. Schritt 1
zum Punkt Veraltet kann ich schon zustimmen... aber im Allgemeinen sind die Programme doch durchaus nützlich... oder Nicht??
Ich hab sie auf jeden fall jetz erstmal Deinstaliert aber könntest du mir vill alternativ bessere Programme ( grade z.B. für Driver Boster ) nennen? Schritt 2
Dazu muss ich sagen ich hatte ausversehen vor der Umstellung, in den Einstellungen, schon einen Suchlauf gestartet, daher hab ich jetzt 1 Log mehr als Normal...
1. Suche ( Vor der Umstellung )
Datei: AdwCleaner [S00] Code:
# -------------------------------
# Malwarebytes AdwCleaner 7.3.0.0
# -------------------------------
# Build: 04-04-2019
# Database: 2019-04-29.1 (Cloud)
# Support: https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Scan
# -------------------------------
# Start: 05-02-2019
# Duration: 00:00:12
# OS: Windows 7 Ultimate
# Scanned: 27335
# Detected: 44
***** [ Services ] *****
No malicious services found.
***** [ Folders ] *****
Adware.OnlineIO C:\Program Files (x86)\Microleaves
Adware.OnlineIO C:\Users\Lari\AppData\Roaming\Microleaves
PUP.Optional.AdvancedSystemCare C:\Program Files (x86)\Common Files\IObit\Advanced SystemCare
PUP.Optional.AdvancedSystemCare C:\ProgramData\IObit\Advanced SystemCare
PUP.Optional.AdvancedSystemCare C:\Users\Lari\AppData\LocalLow\IObit\Advanced SystemCare
PUP.Optional.AdvancedSystemCare C:\Users\Lari\AppData\Roaming\IObit\Advanced SystemCare
PUP.Optional.AdvancedSystemCare C:\Windows\SysWOW64\config\systemprofile\AppData\Roaming\IObit\Advanced SystemCare
PUP.Optional.DriverBooster C:\Program Files (x86)\IOBIT\Driver Booster
PUP.Optional.DriverBooster C:\ProgramData\IOBIT\Driver Booster
PUP.Optional.DriverBooster C:\Users\Lari\AppData\Roaming\IOBIT\Driver Booster
PUP.Optional.Legacy C:\Windows\Syswow64\SSL
PUP.Optional.OnlineIO C:\Windows\Installer\{5266F634-7B7D-4537-BDDC-98DD6CFCBAA1}
PUP.Optional.PCProtect C:\ProgramData\SecuritySuite
***** [ Files ] *****
PUP.Optional.BrowserHijack C:\Program Files\MOZILLA FIREFOX\DEFAULTS\PREF\SECURE_CERT.JS
***** [ DLL ] *****
No malicious DLLs found.
***** [ WMI ] *****
No malicious WMI found.
***** [ Shortcuts ] *****
No malicious shortcuts found.
***** [ Tasks ] *****
PUP.Optional.Microleaves C:\Windows\System32\Tasks\UPDATER_ONLINE_APPLICATION
PUP.Optional.Microleaves C:\Windows\Tasks\UPDATER_ONLINE_APPLICATION.JOB
***** [ Registry ] *****
Adware.OnlineIO HKLM\Software\Wow6432Node\Microleaves
PUP.Optional.AdvancedSystemCare HKCU\Software\IObit\Advanced SystemCare
PUP.Optional.AdvancedSystemCare HKLM\Software\Wow6432Node\IOBIT\ASC
PUP.Optional.AdvancedSystemCare HKLM\Software\Wow6432Node\IObit\Advanced SystemCare
PUP.Optional.AdvancedSystemCare HKLM\Software\Wow6432Node\IObit\RealTimeProtector
PUP.Optional.AdvancedSystemCare HKLM\Software\Wow6432Node\\Google\Chrome\NativeMessagingHosts\com.ascplugin.protect
PUP.Optional.DriverBooster HKLM\Software\Wow6432Node\IObit\Driver Booster
PUP.Optional.Legacy HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6}
PUP.Optional.Legacy HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{1FA08260-8B6B-4461-8F7E-0F91059CB31A}
PUP.Optional.Legacy HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{9CE6385E-2472-48D1-9D7B-B2AC14868CA0}
PUP.Optional.Legacy HKLM\Software\Wow6432Node\\Classes\CLSID\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6}
PUP.Optional.Legacy HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6}
PUP.Optional.Microleaves HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{2CCFAD22-7553-4A09-AF22-655DE03FF2F6}
PUP.Optional.Microleaves HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2CCFAD22-7553-4A09-AF22-655DE03FF2F6}
PUP.Optional.Microleaves HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Updater_Online_Application
PUP.Optional.Microleaves HKLM\Software\Classes\Installer\Features\436F6625D7B77354DBCD89DDC6CFAB1A
PUP.Optional.Microleaves HKLM\Software\Classes\Installer\Products\436F6625D7B77354DBCD89DDC6CFAB1A
PUP.Optional.Microleaves HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\436F6625D7B77354DBCD89DDC6CFAB1A
PUP.Optional.Microleaves HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\{5266F634-7B7D-4537-BDDC-98DD6CFCBAA1}
PUP.Optional.Microleaves HKU\.DEFAULT\Software\Caphyon\Advanced Updater\{F039D4A9-14D3-4425-A4FA-F2F9D5B0E014}
PUP.Optional.Microleaves HKU\S-1-5-18\Software\Caphyon\Advanced Updater\{F039D4A9-14D3-4425-A4FA-F2F9D5B0E014}
PUP.Optional.TotalAV HKLM\SOFTWARE\Mozilla\NativeMessagingHosts\com.totalav.passwordvaultassistant
PUP.Optional.Wajam HKCU\Software\WajIEnhance
PUP.Optional.Wajam HKLM\SOFTWARE\CLASSES\APPID\56BF5154-0B48-4ADB-902A-6C8B12E270D9
PUP.Optional.Wajam HKLM\Software\SrcAAAesom Browser Enhancer
PUP.Optional.Wajam HKLM\Software\Wow6432Node\SrcAAAesom Browser Enhancer
PUP.Optional.Wajam HKLM\Software\Wow6432Node\\CLASSES\APPID\56BF5154-0B48-4ADB-902A-6C8B12E270D9
***** [ Chromium (and derivatives) ] *****
No malicious Chromium entries found.
***** [ Chromium URLs ] *****
No malicious Chromium URLs found.
***** [ Firefox (and derivatives) ] *****
PUP.Optional.AdvancedSystemCare IObit Surfing Protection & Ads Removal
***** [ Firefox URLs ] *****
No malicious Firefox URLs found.
########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S00].txt ########## und...
Datei: AdwCleaner [C00] Code:
# -------------------------------
# Malwarebytes AdwCleaner 7.3.0.0
# -------------------------------
# Build: 04-04-2019
# Database: 2019-04-29.1 (Cloud)
# Support: https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start: 05-02-2019
# Duration: 00:00:07
# OS: Windows 7 Ultimate
# Cleaned: 44
# Failed: 0
***** [ Services ] *****
No malicious services cleaned.
***** [ Folders ] *****
Deleted C:\Program Files (x86)\Common Files\IObit\Advanced SystemCare
Deleted C:\Program Files (x86)\IOBIT\Driver Booster
Deleted C:\Program Files (x86)\Microleaves
Deleted C:\ProgramData\IOBIT\Driver Booster
Deleted C:\ProgramData\IObit\Advanced SystemCare
Deleted C:\ProgramData\SecuritySuite
Deleted C:\Users\Lari\AppData\LocalLow\IObit\Advanced SystemCare
Deleted C:\Users\Lari\AppData\Roaming\IOBIT\Driver Booster
Deleted C:\Users\Lari\AppData\Roaming\IObit\Advanced SystemCare
Deleted C:\Users\Lari\AppData\Roaming\Microleaves
Deleted C:\Windows\Installer\{5266F634-7B7D-4537-BDDC-98DD6CFCBAA1}
Deleted C:\Windows\SysWOW64\config\systemprofile\AppData\Roaming\IObit\Advanced SystemCare
Deleted C:\Windows\Syswow64\SSL
***** [ Files ] *****
Deleted C:\Program Files\MOZILLA FIREFOX\DEFAULTS\PREF\SECURE_CERT.JS
***** [ DLL ] *****
No malicious DLLs cleaned.
***** [ WMI ] *****
No malicious WMI cleaned.
***** [ Shortcuts ] *****
No malicious shortcuts cleaned.
***** [ Tasks ] *****
Deleted C:\Windows\System32\Tasks\UPDATER_ONLINE_APPLICATION
Deleted C:\Windows\Tasks\UPDATER_ONLINE_APPLICATION.JOB
***** [ Registry ] *****
Deleted HKCU\Software\IObit\Advanced SystemCare
Deleted HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6}
Deleted HKCU\Software\WajIEnhance
Deleted HKLM\SOFTWARE\CLASSES\APPID\56BF5154-0B48-4ADB-902A-6C8B12E270D9
Deleted HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{2CCFAD22-7553-4A09-AF22-655DE03FF2F6}
Deleted HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2CCFAD22-7553-4A09-AF22-655DE03FF2F6}
Deleted HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Updater_Online_Application
Deleted HKLM\SOFTWARE\Mozilla\NativeMessagingHosts\com.totalav.passwordvaultassistant
Deleted HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{1FA08260-8B6B-4461-8F7E-0F91059CB31A}
Deleted HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{9CE6385E-2472-48D1-9D7B-B2AC14868CA0}
Deleted HKLM\Software\Classes\Installer\Features\436F6625D7B77354DBCD89DDC6CFAB1A
Deleted HKLM\Software\Classes\Installer\Products\436F6625D7B77354DBCD89DDC6CFAB1A
Deleted HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\436F6625D7B77354DBCD89DDC6CFAB1A
Deleted HKLM\Software\SrcAAAesom Browser Enhancer
Deleted HKLM\Software\Wow6432Node\IOBIT\ASC
Deleted HKLM\Software\Wow6432Node\IObit\Advanced SystemCare
Deleted HKLM\Software\Wow6432Node\IObit\Driver Booster
Deleted HKLM\Software\Wow6432Node\IObit\RealTimeProtector
Deleted HKLM\Software\Wow6432Node\Microleaves
Deleted HKLM\Software\Wow6432Node\SrcAAAesom Browser Enhancer
Deleted HKLM\Software\Wow6432Node\\CLASSES\APPID\56BF5154-0B48-4ADB-902A-6C8B12E270D9
Deleted HKLM\Software\Wow6432Node\\Classes\CLSID\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6}
Deleted HKLM\Software\Wow6432Node\\Google\Chrome\NativeMessagingHosts\com.ascplugin.protect
Deleted HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6}
Deleted HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\{5266F634-7B7D-4537-BDDC-98DD6CFCBAA1}
Deleted HKU\.DEFAULT\Software\Caphyon\Advanced Updater\{F039D4A9-14D3-4425-A4FA-F2F9D5B0E014}
Deleted HKU\S-1-5-18\Software\Caphyon\Advanced Updater\{F039D4A9-14D3-4425-A4FA-F2F9D5B0E014}
***** [ Chromium (and derivatives) ] *****
No malicious Chromium entries cleaned.
***** [ Chromium URLs ] *****
No malicious Chromium URLs cleaned.
***** [ Firefox (and derivatives) ] *****
Deleted IObit Surfing Protection & Ads Removal
***** [ Firefox URLs ] *****
No malicious Firefox URLs cleaned.
*************************
[+] Delete IFEO
[+] Delete Prefetch
[+] Delete Tracing Keys
[+] Reset Windows Firewall
[+] Reset Chromium Policies
[+] Reset IE Policies
[+] Reset Proxy Settings
[+] Reset Winsock
*************************
AdwCleaner[S00].txt - [5504 octets] - [02/05/2019 23:27:57]
########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C00].txt ##########
2. Suche ( nach der Umstellung ) Code:
# -------------------------------
# Malwarebytes AdwCleaner 7.3.0.0
# -------------------------------
# Build: 04-04-2019
# Database: 2019-04-29.1 (Cloud)
# Support: https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Scan
# -------------------------------
# Start: 05-02-2019
# Duration: 00:00:53
# OS: Windows 7 Ultimate
# Scanned: 27335
# Detected: 0
***** [ Services ] *****
No malicious services found.
***** [ Folders ] *****
No malicious folders found.
***** [ Files ] *****
No malicious files found.
***** [ DLL ] *****
No malicious DLLs found.
***** [ WMI ] *****
No malicious WMI found.
***** [ Shortcuts ] *****
No malicious shortcuts found.
***** [ Tasks ] *****
No malicious tasks found.
***** [ Registry ] *****
No malicious registry entries found.
***** [ Chromium (and derivatives) ] *****
No malicious Chromium entries found.
***** [ Chromium URLs ] *****
No malicious Chromium URLs found.
***** [ Firefox (and derivatives) ] *****
No malicious Firefox entries found.
***** [ Firefox URLs ] *****
No malicious Firefox URLs found.
AdwCleaner[S00].txt - [5504 octets] - [02/05/2019 23:27:57]
AdwCleaner[C00].txt - [5032 octets] - [02/05/2019 23:39:10]
########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S01].txt ########## Schritt 3
So das wären dann die Log daten aus dem Malwarebytes
Datei: mbam.txt Code:
Malwarebytes
www.malwarebytes.com
-Protokolldetails-
Scan-Datum: 02.05.19
Scan-Zeit: 23:56
Protokolldatei: 2535669e-6d25-11e9-9d99-0024e8aaf421.json
-Softwaredaten-
Version: 3.7.1.2839
Komponentenversion: 1.0.586
Version des Aktualisierungspakets: 1.0.10438
Lizenz: Testversion
-Systemdaten-
Betriebssystem: Windows 7
CPU: x64
Dateisystem: NTFS
Benutzer: PC-Lari\Lari
-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 223431
Erkannte Bedrohungen: 45
In die Quarantäne verschobene Bedrohungen: 0
Abgelaufene Zeit: 4 Min., 10 Sek.
-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung
-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)
Modul: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 5
Adware.Wajam, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\YzI5MDUxNTgwNzYyO, Keine Aktion durch Benutzer, [511], [556539],1.0.10438
Adware.Wajam, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\NLASVC\PARAMETERS\INTERNET\MANUALPROXIES, Keine Aktion durch Benutzer, [511], [-1],0.0.0
Adware.Wajam, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\YzI5MDUxNTgwNzYyO, Keine Aktion durch Benutzer, [511], [533738],1.0.10438
PUP.Optional.AdvancedSystemCare, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\IOBIT_MONITOR_SERVER, Keine Aktion durch Benutzer, [3827], [580520],1.0.10438
Adware.Zdengo, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\ZjJjZDc0MWFmZTY2OGMy, Keine Aktion durch Benutzer, [512], [671707],1.0.10438
Registrierungswert: 10
Adware.Wajam, HKU\S-1-5-18\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS|PROXYENABLE, Keine Aktion durch Benutzer, [511], [-1],0.0.0
Adware.Wajam, HKU\S-1-5-21-3965190602-285075823-2747292394-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS|PROXYENABLE, Keine Aktion durch Benutzer, [511], [-1],0.0.0
Adware.Wajam, HKU\.DEFAULT\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS|PROXYENABLE, Keine Aktion durch Benutzer, [511], [-1],0.0.0
Adware.Wajam, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\YzI5MDUxNTgwNzYyO|DISPLAYNAME, Keine Aktion durch Benutzer, [511], [533738],1.0.10438
Adware.Wajam, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\YzI5MDUxNTgwNzYyO|PUBLISHER, Keine Aktion durch Benutzer, [511], [533738],1.0.10438
PUM.Optional.DisableMRT, HKLM\SOFTWARE\WOW6432NODE\POLICIES\MICROSOFT\MRT|DONTREPORTINFECTIONINFORMATION, Keine Aktion durch Benutzer, [7123], [676881],1.0.10438
PUM.Optional.DisableMRT, HKLM\SOFTWARE\WOW6432NODE\POLICIES\MICROSOFT\MRT|DONTOFFERTHROUGHWUAU, Keine Aktion durch Benutzer, [7123], [676880],1.0.10438
PUP.Optional.AdvancedSystemCare, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\IOBIT_MONITOR_SERVER|IMAGEPATH, Keine Aktion durch Benutzer, [3827], [580520],1.0.10438
PUM.Optional.DisableMRT, HKLM\SOFTWARE\POLICIES\MICROSOFT\MRT|DONTREPORTINFECTIONINFORMATION, Keine Aktion durch Benutzer, [7123], [676881],1.0.10438
PUM.Optional.DisableMRT, HKLM\SOFTWARE\POLICIES\MICROSOFT\MRT|DONTOFFERTHROUGHWUAU, Keine Aktion durch Benutzer, [7123], [676880],1.0.10438
Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)
Daten-Stream: 0
(keine bösartigen Elemente erkannt)
Ordner: 3
PUP.Optional.BundleInstaller, C:\USERS\LARI\APPDATA\LOCAL\TEMP\4985308, Keine Aktion durch Benutzer, [450], [463480],1.0.10438
Adware.Wajam, C:\PROGRAM FILES\YzI5MDUxNTgwNzYyO, Keine Aktion durch Benutzer, [511], [556539],1.0.10438
PUP.Optional.Spigot.Generic, C:\USERS\LARI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\ARZWU38B.DEFAULT-1546215752741\BROWSER-EXTENSION-DATA\web@fd9b3d8a-1178-45ab-92a8-a172d0b7c32e, Keine Aktion durch Benutzer, [216], [662625],1.0.10438
Datei: 27
PUP.Optional.BundleInstaller, C:\USERS\LARI\APPDATA\LOCAL\TEMP\4985308\ic-0.ed57fe54e3289.exe, Keine Aktion durch Benutzer, [450], [463480],1.0.10438
PUP.Optional.BundleInstaller, C:\Users\Lari\AppData\Local\Temp\4985308\dlreport, Keine Aktion durch Benutzer, [450], [463480],1.0.10438
PUP.Optional.BundleInstaller, C:\Users\Lari\AppData\Local\Temp\4985308\ic-0.fe02ce4230471.exe, Keine Aktion durch Benutzer, [450], [463480],1.0.10438
Adware.Wajam, C:\PROGRAM FILES\YzI5MDUxNTgwNzYyO\WBE_uninstall.dat, Keine Aktion durch Benutzer, [511], [556539],1.0.10438
Adware.Wajam, C:\Program Files\YzI5MDUxNTgwNzYyO\MGJjM, Keine Aktion durch Benutzer, [511], [556539],1.0.10438
Adware.Wajam, C:\Program Files\YzI5MDUxNTgwNzYyO\MjBlYzl.exe, Keine Aktion durch Benutzer, [511], [556539],1.0.10438
Adware.Wajam, C:\Program Files\YzI5MDUxNTgwNzYyO\mozcrt19.dll, Keine Aktion durch Benutzer, [511], [556539],1.0.10438
Adware.Wajam, C:\Program Files\YzI5MDUxNTgwNzYyO\NDk5NDY1N.exe, Keine Aktion durch Benutzer, [511], [556539],1.0.10438
Adware.Wajam, C:\Program Files\YzI5MDUxNTgwNzYyO\nspr4.dll, Keine Aktion durch Benutzer, [511], [556539],1.0.10438
Adware.Wajam, C:\Program Files\YzI5MDUxNTgwNzYyO\nss3.dll, Keine Aktion durch Benutzer, [511], [556539],1.0.10438
Adware.Wajam, C:\Program Files\YzI5MDUxNTgwNzYyO\NTk2MjhhMj.exe, Keine Aktion durch Benutzer, [511], [556539],1.0.10438
Adware.Wajam, C:\Program Files\YzI5MDUxNTgwNzYyO\plc4.dll, Keine Aktion durch Benutzer, [511], [556539],1.0.10438
Adware.Wajam, C:\Program Files\YzI5MDUxNTgwNzYyO\plds4.dll, Keine Aktion durch Benutzer, [511], [556539],1.0.10438
Adware.Wajam, C:\Program Files\YzI5MDUxNTgwNzYyO\service.dat, Keine Aktion durch Benutzer, [511], [556539],1.0.10438
Adware.Wajam, C:\Program Files\YzI5MDUxNTgwNzYyO\service_64.dat, Keine Aktion durch Benutzer, [511], [556539],1.0.10438
Adware.Wajam, C:\Program Files\YzI5MDUxNTgwNzYyO\softokn3.dll, Keine Aktion durch Benutzer, [511], [556539],1.0.10438
Adware.Wajam, C:\Program Files\YzI5MDUxNTgwNzYyO\ZWYzOGIyZDA3Y2EwOTY.ico, Keine Aktion durch Benutzer, [511], [556539],1.0.10438
PUP.Optional.Spigot.Generic, C:\USERS\LARI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\ARZWU38B.DEFAULT-1546215752741\EXTENSIONS\web@fd9b3d8a-1178-45ab-92a8-a172d0b7c32e.xpi, Keine Aktion durch Benutzer, [216], [662624],1.0.10438
PUP.Optional.Spigot.Generic, C:\Users\Lari\AppData\Roaming\Mozilla\Firefox\Profiles\arzwu38b.default-1546215752741\browser-extension-data\web@fd9b3d8a-1178-45ab-92a8-a172d0b7c32e\storage.js, Keine Aktion durch Benutzer, [216], [662625],1.0.10438
Adware.Zdengo, C:\WINDOWS\SYSTEM32\DRIVERS\ZJJJZDC0MWFMZTY2OGMY, Keine Aktion durch Benutzer, [512], [671707],1.0.10438
Adware.Zdengo, C:\USERS\LARI\APPDATA\LOCAL\TEMP\NSB8C3A.TMP\PMMIVMKSKOC.DLL, Keine Aktion durch Benutzer, [512], [676639],1.0.10438
Adware.Zdengo, C:\WINDOWS\TEMP\NSMFAB.TMP\PMMIVMKSKOC.DLL, Keine Aktion durch Benutzer, [512], [676639],1.0.10438
PUP.Optional.AdvancedSystemCare, C:\USERS\LARI\DOWNLOADS\ADVANCED-SYSTEMCARE-SETUP.EXE, Keine Aktion durch Benutzer, [3827], [396386],1.0.10438
Adware.InstallCore, C:\USERS\LARI\DOWNLOADS\YOUR FILE IS READY TO DOWNLOAD_0345010696.EXE, Keine Aktion durch Benutzer, [437], [678644],1.0.10438
Adware.InstallCore, C:\USERS\LARI\DOWNLOADS\YOUR FILE IS READY TO DOWNLOAD_2855730304.EXE, Keine Aktion durch Benutzer, [437], [678644],1.0.10438
PUP.Optional.iObitDriverBooster, C:\USERS\LARI\DOWNLOADS\DRIVER_BOOSTER_SETUP_FREE.EXE, Keine Aktion durch Benutzer, [5306], [651970],1.0.10438
Adware.FusionCore, C:\USERS\LARI\DOWNLOADS\CDEX-2.16.EXE, Keine Aktion durch Benutzer, [7711], [653984],1.0.10438
Physischer Sektor: 0
(keine bösartigen Elemente erkannt)
WMI: 0
(keine bösartigen Elemente erkannt)
(end) Schritt 4
So und zu guter letzt noch die 2 Logs von FRST ( dammit auch einem der Lesestoff auch nicht ausgeht :D *lach*)
Datei 1: FRST Code:
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 02-05.2019
durchgeführt von Lari (Administrator) auf PC-LARI (Dell Inc. Latitude E6500) (03-05-2019 00:54:06)
Gestartet von C:\Users\Lari\Desktop\TrojanerBoard\FRST
Geladene Profile: Lari (Verfügbare Profile: Lari)
Platform: Windows 7 Ultimate (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 8 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Prozesse (Nicht auf der Ausnahmeliste) =================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)
(AVAST Software s.r.o. -> AVAST Software) C:\Program Files\AVAST Software\Avast\aswEngSrv.exe
(AVAST Software s.r.o. -> AVAST Software) C:\Program Files\AVAST Software\Avast\aswidsagent.exe
(AVAST Software s.r.o. -> AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(AVAST Software s.r.o. -> AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe
(Malwarebytes Corporation -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(Malwarebytes Corporation -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
(Malwarebytes Corporation -> Malwarebytes) C:\Users\Lari\Downloads\adwcleaner_7.3.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\SysWOW64\notepad.exe
(Microsoft Windows Hardware Compatibility Publisher -> ) C:\Program Files\Broadcom\CV\bin\UshUpgradeService.exe
(Microsoft Windows Hardware Compatibility Publisher -> Andrea Electronics Corporation) C:\Program Files\IDT\WDM\AESTSr64.exe
(Microsoft Windows Hardware Compatibility Publisher -> Broadcom Corporation) C:\Program Files\Broadcom\CV\bin\HostControlService.exe
(Microsoft Windows Hardware Compatibility Publisher -> Broadcom Corporation) C:\Program Files\Broadcom\CV\bin\HostStorageService.exe
(Microsoft Windows Hardware Compatibility Publisher -> IDT, Inc.) C:\Program Files\IDT\WDM\stacsv64.exe
(Microsoft Windows Hardware Compatibility Publisher -> IDT, Inc.) C:\Program Files\IDT\WDM\sttray64.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation -> NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(NVIDIA Corporation -> NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(NVIDIA Corporation -> NVIDIA Corporation) C:\Windows\System32\nvwmi64.exe
(NVIDIA Corporation -> NVIDIA Corporation) C:\Windows\System32\nvwmi64.exe
==================== Registry (Nicht auf der Ausnahmeliste) ===========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKLM\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvLaunch.exe [261000 2019-04-26] (AVAST Software s.r.o. -> AVAST Software)
HKLM\...\Run: [SysTrayApp] => C:\Program Files\IDT\WDM\sttray64.exe [487424 2019-02-07] (Microsoft Windows Hardware Compatibility Publisher -> IDT, Inc.)
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Beschränkung <==== ACHTUNG
HKU\S-1-5-21-3965190602-285075823-2747292394-1000\...\Policies\Explorer: [NolowDiskSpaceChecks] 1
HKU\S-1-5-21-3965190602-285075823-2747292394-1000\...\MountPoints2: F - F:\HiSuiteDownLoader.exe
HKU\S-1-5-21-3965190602-285075823-2747292394-1000\...\MountPoints2: {69961f76-b5a7-11e8-a808-0024e8aaf421} - E:\HiSuiteDownLoader.exe
HKU\S-1-5-21-3965190602-285075823-2747292394-1000\...\MountPoints2: {bfcabccd-b226-11e8-b3c0-0024e8aaf421} - F:\HiSuiteDownLoader.exe
HKU\S-1-5-21-3965190602-285075823-2747292394-1000\...\MountPoints2: {bfcabcd1-b226-11e8-b3c0-0024e8aaf421} - F:\HiSuiteDownLoader.exe
HKU\S-1-5-21-3965190602-285075823-2747292394-1000\...\MountPoints2: {e96b0472-5b7d-11e8-8388-0024e8aaf421} - E:\HiSuiteDownLoader.exe
HKU\S-1-5-21-3965190602-285075823-2747292394-1000\...\MountPoints2: {e96b047a-5b7d-11e8-8388-0024e8aaf421} - E:\HiSuiteDownLoader.exe
HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\73.0.3683.103\Installer\chrmstp.exe [2019-04-11] (Google LLC -> Google Inc.)
HKLM\Software\Wow6432Node\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> "C:\Program Files (x86)\Google\Chrome\Application\66.0.3359.181\Installer\chrmstp.exe" --configure-user-settings --verbose-logging --system-level
HKLM\Software\Wow6432Node\Microsoft\Active Setup\Installed Components: [{A6EADE66-0000-0000-484E-7E8A45000000}] -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Esl\AiodLite.dll [2018-09-13] (Adobe Systems, Incorporated -> Adobe Systems, Inc.)
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Beschränkung <==== ACHTUNG
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
Task: {0794A649-A1A0-48F3-AC19-7EC0DA2FD3E7} - System32\Tasks\{A87A3082-6FF6-4E20-A305-6368DE91653E} => C:\Windows\system32\pcalua.exe -a C:\Users\Lari\Downloads\Nero_BurningROM2018-1.10.0.13_stub_trial.exe -d C:\Users\Lari\Downloads
Task: {18F11079-51F7-4EA8-A3BC-DED653AD3554} - System32\Tasks\Avast Emergency Update => C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe [2925960 2019-04-26] (AVAST Software s.r.o. -> AVAST Software)
Task: {2B20468D-CB63-42BC-A052-40D1A47CCC00} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [153168 2018-05-28] (Google Inc -> Google Inc.)
Task: {46BF4198-101D-4A85-8906-3CD6B86BFC7C} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [153168 2018-05-28] (Google Inc -> Google Inc.)
Task: {5283C04A-8B9A-477D-96A7-1B368E147168} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\AVAST Software\Overseer\overseer.exe [2380088 2019-04-04] (AVAST Software s.r.o. -> AVAST Software)
Task: {77C7EDCD-1BBC-4B5A-B6EA-575BCD7BD9AD} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1195544 2018-12-16] (Adobe Systems, Incorporated -> Adobe Systems Incorporated)
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
==================== Internet (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)
Tcpip\Parameters: [DhcpNameServer] 80.69.96.12 81.210.129.4
Tcpip\..\Interfaces\{290CF54F-2601-49DD-AF32-3D699C75578F}: [DhcpNameServer] 80.69.96.12 81.210.129.4
Tcpip\..\Interfaces\{AB5E82C8-F376-4D87-BE51-9A4D161439B4}: [DhcpNameServer] 80.69.96.12 81.210.129.4
Internet Explorer:
==================
HKU\S-1-5-21-3965190602-285075823-2747292394-1000\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://www.msn.com/de-de/?ocid=iehp
BHO: ExplorerWnd Helper -> {10921475-03CE-4E04-90CE-E2E7EF20C814} -> C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallExplorer.dll => Keine Datei
BHO-x32: IObit Ads Removal -> {FFCB3198-32F3-4E8B-9539-4324694ED664} -> C:\Program Files (x86)\IObit\IObit Malware Fighter\Surfing Protection\Adblock\Adblock.dll => Keine Datei
Filter: deflate - {8f6b0360-b80d-11d0-a9b3-006097942311} - C:\Windows\system32\urlmon.dll [2009-07-14] (Microsoft Windows -> Microsoft Corporation)
Filter-x32: deflate - {8f6b0360-b80d-11d0-a9b3-006097942311} - C:\Windows\SysWOW64\urlmon.dll [2009-07-14] (Microsoft Windows -> Microsoft Corporation)
Filter: gzip - {8f6b0360-b80d-11d0-a9b3-006097942311} - C:\Windows\system32\urlmon.dll [2009-07-14] (Microsoft Windows -> Microsoft Corporation)
Filter-x32: gzip - {8f6b0360-b80d-11d0-a9b3-006097942311} - C:\Windows\SysWOW64\urlmon.dll [2009-07-14] (Microsoft Windows -> Microsoft Corporation)
FireFox:
========
FF DefaultProfile: wpzwim47.default-1555838468920
FF ProfilePath: C:\Users\Lari\AppData\Roaming\Mozilla\Firefox\Profiles\wpzwim47.default-1555838468920 [2019-05-03]
FF Extension: (Avast SafePrice | Vergleich, Angebote, Gutscheine) - C:\Users\Lari\AppData\Roaming\Mozilla\Firefox\Profiles\wpzwim47.default-1555838468920\Extensions\sp@avast.com.xpi [2019-05-02]
FF Extension: (Avast Online Security) - C:\Users\Lari\AppData\Roaming\Mozilla\Firefox\Profiles\wpzwim47.default-1555838468920\Extensions\wrc@avast.com.xpi [2019-05-02]
FF Plugin: @videolan.org/vlc,version=3.0.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-01-10] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.6 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-01-10] (VideoLAN -> VideoLAN)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.34.7\npGoogleUpdate3.dll [2019-03-28] (Google Inc -> Google LLC)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.34.7\npGoogleUpdate3.dll [2019-03-28] (Google Inc -> Google LLC)
FF Plugin-x32: @videolan.org/vlc,version=3.0.0 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2019-01-10] (VideoLAN -> VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=3.0.3 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2019-01-10] (VideoLAN -> VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=3.0.4 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2019-01-10] (VideoLAN -> VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=3.0.5 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2019-01-10] (VideoLAN -> VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=3.0.6 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2019-01-10] (VideoLAN -> VideoLAN)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2018-09-13] (Adobe Systems, Incorporated -> Adobe Systems Inc.)
Chrome:
=======
CHR HomePage: Default -> hxxp://www.google.com
CHR Profile: C:\Users\Lari\AppData\Local\Google\Chrome\User Data\Default [2019-04-27]
CHR Extension: (Präsentationen) - C:\Users\Lari\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2018-05-28]
CHR Extension: (Docs) - C:\Users\Lari\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2018-05-28]
CHR Extension: (YouTube) - C:\Users\Lari\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2018-05-28]
CHR Extension: (Avast SafePrice | Vergleich, Angebote, Gutscheine) - C:\Users\Lari\AppData\Local\Google\Chrome\User Data\Default\Extensions\eofcbnmajmjmplflapaojjnihcjkigck [2019-04-07]
CHR Extension: (Tabellen) - C:\Users\Lari\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2018-05-28]
CHR Extension: (Google Docs Offline) - C:\Users\Lari\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2019-04-07]
CHR Extension: (Avast Online Security) - C:\Users\Lari\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2019-04-07]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Lari\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2018-05-28]
CHR Extension: (Google Mail) - C:\Users\Lari\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2018-05-28]
CHR Extension: (Chrome Media Router) - C:\Users\Lari\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2019-04-07]
CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - hxxps://clients2.google.com/service/update2/crx
==================== Dienste (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R2 AESTFilters; C:\Program Files\IDT\WDM\AESTSr64.exe [89600 2019-02-07] (Microsoft Windows Hardware Compatibility Publisher -> Andrea Electronics Corporation)
R3 aswbIDSAgent; C:\Program Files\AVAST Software\Avast\aswidsagent.exe [6660888 2019-04-26] (AVAST Software s.r.o. -> AVAST Software)
R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [362488 2019-04-26] (AVAST Software s.r.o. -> AVAST Software)
R2 hostcontrolsvc; C:\Program Files\Broadcom\CV\bin\HostControlService.exe [1038336 2019-03-07] (Microsoft Windows Hardware Compatibility Publisher -> Broadcom Corporation)
R2 hoststoragesvc; C:\Program Files\Broadcom\CV\bin\HostStorageService.exe [42496 2019-03-07] (Microsoft Windows Hardware Compatibility Publisher -> Broadcom Corporation)
S3 HuaweiHiSuiteService64.exe; C:\Program Files (x86)\HiSuite\HandSetService\HuaweiHiSuiteService64.exe [190784 2018-08-23] (Huawei Technologies Co., Ltd. -> ) [Datei ist nicht signiert]
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [6562472 2019-02-01] (Malwarebytes Corporation -> Malwarebytes)
R2 NVWMI; C:\Windows\system32\nvwmi64.exe [1290016 2013-09-05] (NVIDIA Corporation -> NVIDIA Corporation)
S3 PDF24; C:\Program Files (x86)\PDF24\pdf24.exe [432776 2018-02-27] (Geek Software GmbH -> Geek Software GmbH)
R2 STacSV; C:\Program Files\IDT\WDM\STacSV64.exe [263168 2019-02-07] (Microsoft Windows Hardware Compatibility Publisher -> IDT, Inc.)
R2 ushupgradesvc; C:\Program Files\Broadcom\CV\bin\UshUpgradeService.exe [259584 2019-03-07] (Microsoft Windows Hardware Compatibility Publisher -> )
S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2009-07-14] (Microsoft Windows -> Microsoft Corporation)
S3 YzI5MDUxNTgwNzYyO; C:\Program Files\YzI5MDUxNTgwNzYyO\MjBlYzl.exe [864616 2019-04-27] (technologiejarbon.com -> )
===================== Treiber (Nicht auf der Ausnahmeliste) ======================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R0 aswArDisk; C:\Windows\System32\drivers\aswArDisk.sys [37104 2019-04-26] (AVAST Software s.r.o. -> AVAST Software)
R1 aswArPot; C:\Windows\System32\drivers\aswArPot.sys [205400 2019-04-26] (AVAST Software s.r.o. -> AVAST Software)
R1 aswbidsdriver; C:\Windows\System32\drivers\aswbidsdriver.sys [254128 2019-04-26] (AVAST Software s.r.o. -> AVAST Software)
R0 aswbidsh; C:\Windows\System32\drivers\aswbidsh.sys [196000 2019-04-26] (AVAST Software s.r.o. -> AVAST Software)
R0 aswblog; C:\Windows\System32\drivers\aswblog.sys [320624 2019-04-26] (AVAST Software s.r.o. -> AVAST Software)
R0 aswbuniv; C:\Windows\System32\drivers\aswbuniv.sys [57888 2019-04-26] (AVAST Software s.r.o. -> AVAST Software)
R1 aswHdsKe; C:\Windows\System32\drivers\aswHdsKe.sys [257832 2019-04-26] (AVAST Software s.r.o. -> AVAST Software)
R1 aswKbd; C:\Windows\System32\drivers\aswKbd.sys [42288 2019-04-26] (AVAST Software s.r.o. -> AVAST Software)
R2 aswMonFlt; C:\Windows\System32\drivers\aswMonFlt.sys [166848 2019-04-26] (AVAST Software s.r.o. -> AVAST Software)
R1 aswRdr; C:\Windows\System32\drivers\aswRdr2.sys [112520 2019-04-26] (AVAST Software s.r.o. -> AVAST Software)
R0 aswRvrt; C:\Windows\System32\drivers\aswRvrt.sys [88160 2019-04-26] (AVAST Software s.r.o. -> AVAST Software)
R1 aswSnx; C:\Windows\System32\drivers\aswSnx.sys [1031000 2019-04-26] (AVAST Software s.r.o. -> AVAST Software)
R1 aswSP; C:\Windows\System32\drivers\aswSP.sys [476776 2019-04-26] (AVAST Software s.r.o. -> AVAST Software)
R2 aswStm; C:\Windows\System32\drivers\aswStm.sys [220640 2019-04-26] (AVAST Software s.r.o. -> AVAST Software)
R0 aswVmm; C:\Windows\System32\drivers\aswVmm.sys [385848 2019-04-30] (AVAST Software s.r.o. -> AVAST Software)
S3 cpuz143; C:\Windows\temp\cpuz143\cpuz143_x64.sys [48960 2019-05-02] (CPUID -> CPUID)
R3 cvusbdrv; C:\Windows\System32\Drivers\cvusbdrv.sys [60512 2019-03-07] (Broadcom Corporation -> Broadcom Corporation)
R1 ESProtectionDriver; C:\Windows\system32\drivers\mbae64.sys [153328 2019-01-08] (Malwarebytes Corporation -> Malwarebytes)
S3 ew_usbccgpfilter; C:\Windows\System32\DRIVERS\ew_usbccgpfilter.sys [18944 2018-08-23] (Microsoft Windows Hardware Compatibility Publisher -> Huawei Technologies Co., Ltd.)
S3 HPEWSFXBULK; C:\Windows\System32\drivers\hpfx64bulk.sys [20504 2009-02-26] (Hewlett-Packard Company -> Hewlett Packard)
R1 HWiNFO32; C:\Windows\SysWOW64\drivers\HWiNFO64A.SYS [27552 2019-02-07] (Martin Malik - REALiX -> REALiX(tm))
U5 hw_usbdev; C:\Windows\System32\Drivers\hw_usbdev.sys [116864 2018-08-23] (Huawei Technologies Co., Ltd.) [Datei ist nicht signiert]
S3 libusb0; C:\Windows\System32\drivers\libusb0.sys [52832 2012-01-17] (Travis Lee Robinson -> hxxp://libusb-win32.sourceforge.net)
R2 MBAMChameleon; C:\Windows\System32\Drivers\MbamChameleon.sys [199768 2019-05-02] (Malwarebytes Corporation -> Malwarebytes)
S3 MBAMProtection; C:\Windows\system32\DRIVERS\mbam.sys [73912 2019-05-02] (Malwarebytes Corporation -> Malwarebytes)
R3 MBAMSwissArmy; C:\Windows\System32\Drivers\mbamswissarmy.sys [275232 2019-05-02] (Malwarebytes Corporation -> Malwarebytes)
R3 MBAMWebProtection; C:\Windows\System32\DRIVERS\mwac.sys [107368 2019-05-02] (Malwarebytes Corporation -> Malwarebytes)
R2 rimmptsk; C:\Windows\System32\DRIVERS\rimmpx64.sys [67584 2019-03-07] (Microsoft Windows Hardware Compatibility Publisher -> REDC)
R2 risdptsk; C:\Windows\System32\DRIVERS\risdsn64.sys [76288 2019-04-23] (Microsoft Windows Hardware Compatibility Publisher -> REDC)
R3 SmbDrvI; C:\Windows\System32\DRIVERS\Smb_driver_Intel.sys [51808 2019-03-07] (Synaptics Incorporated -> Synaptics Incorporated)
R3 STHDA; C:\Windows\System32\DRIVERS\stwrt64.sys [515584 2019-02-07] (Microsoft Windows Hardware Compatibility Publisher -> IDT, Inc.)
R1 ZjJjZDc0MWFmZTY2OGMy; C:\Windows\system32\drivers\ZjJjZDc0MWFmZTY2OGMy [324896 2019-04-27] (technologiejarbon.com -> )
S3 AscFileFilter; \??\C:\Program Files (x86)\IObit\Advanced SystemCare Ultimate\drivers\win7_amd64\AscFileFilter.sys [X]
S3 AscRegistryFilter; \??\C:\Program Files (x86)\IObit\Advanced SystemCare Ultimate\drivers\win7_amd64\AscRegistryFilter.sys [X]
S4 IMFMBRProtect; \??\C:\Program Files (x86)\IObit\IObit Malware Fighter\drivers\win7_amd64\IMFMBRProtect.sys [X]
S4 IMFSafeBox; \??\C:\Program Files (x86)\IObit\IObit Malware Fighter\drivers\win7_amd64\IMFSafeBox.sys [X]
S3 iobit_monitor_server; \??\C:\Program Files (x86)\IObit\Advanced SystemCare Ultimate\drivers\Monitor_win7_x64.sys [X]
==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Ein Monat (erstellte) ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2019-05-02 23:55 - 2019-05-02 23:55 - 000000000 ____D C:\Users\Lari\AppData\Local\mbam
2019-05-02 23:53 - 2019-05-02 23:53 - 000073912 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys
2019-05-02 23:52 - 2019-05-02 23:52 - 000275232 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamswissarmy.sys
2019-05-02 23:52 - 2019-05-02 23:52 - 000199768 _____ (Malwarebytes) C:\Windows\system32\Drivers\MbamChameleon.sys
2019-05-02 23:52 - 2019-05-02 23:52 - 000107368 _____ (Malwarebytes) C:\Windows\system32\Drivers\mwac.sys
2019-05-02 23:52 - 2019-05-02 23:52 - 000000000 ____D C:\Users\Lari\AppData\Local\mbamtray
2019-05-02 23:51 - 2019-05-02 23:51 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes
2019-05-02 23:51 - 2019-05-02 23:51 - 000000000 ____D C:\ProgramData\Malwarebytes
2019-05-02 23:51 - 2019-05-02 23:51 - 000000000 ____D C:\Program Files\Malwarebytes
2019-05-02 23:51 - 2019-01-08 16:32 - 000153328 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbae64.sys
2019-05-02 23:49 - 2019-05-02 23:50 - 063182216 _____ (Malwarebytes ) C:\Users\Lari\Downloads\mb3-setup-consumer-3.7.1.2839-1.0.586-1.0.10430.exe
2019-05-02 23:08 - 2019-05-02 23:39 - 000000000 ____D C:\AdwCleaner
2019-05-02 22:45 - 2019-05-02 22:46 - 007025360 _____ (Malwarebytes) C:\Users\Lari\Downloads\adwcleaner_7.3.exe
2019-05-02 19:53 - 2019-05-02 19:54 - 000000000 ____D C:\Users\Lari\Desktop\Neuer Ordner
2019-05-02 18:54 - 2019-05-02 18:55 - 000000000 ____D C:\Users\Lari\Desktop\Dateien Verschieden
2019-05-02 18:51 - 2019-05-02 18:52 - 000000000 ____D C:\Users\Lari\Desktop\Ordner Verschieden
2019-05-02 18:49 - 2019-05-02 18:50 - 000000000 ____D C:\Users\Lari\Desktop\Programm Verknüpfung
2019-05-02 18:28 - 2019-05-03 00:53 - 000000000 ____D C:\Users\Lari\Desktop\TrojanerBoard
2019-05-02 18:19 - 2019-05-03 00:54 - 000000000 ____D C:\FRST
2019-05-02 17:57 - 2019-05-02 17:57 - 000000076 _____ C:\Windows\system32\䠀
2019-04-30 10:29 - 2019-04-26 16:19 - 000362888 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe
2019-04-28 01:34 - 2019-04-28 01:35 - 000000000 ____D C:\Program Files\YzI5MDUxNTgwNzYyO
2019-04-28 01:34 - 2019-04-28 01:34 - 001411584 _____ C:\Windows\qoauowjwj.qoa
2019-04-28 01:30 - 2019-04-28 01:30 - 000000000 ____D C:\Users\Lari\AppData\Local\AdvinstAnalytics
2019-04-28 00:50 - 2019-04-28 00:50 - 001055936 _____ (Adobe) C:\Users\Lari\Downloads\Your File Is Ready To Download
2019-04-28 00:45 - 2019-04-28 00:46 - 001927674 _____ ( ) C:\Users\Lari\Downloads\Your File Is Ready To Download_0345010696.exe
2019-04-28 00:45 - 2019-04-28 00:45 - 001927674 _____ ( ) C:\Users\Lari\Downloads\Your File Is Ready To Download_2855730304.exe
2019-04-28 00:07 - 2019-04-28 00:07 - 000292872 _____ C:\Windows\Minidump\042819-32666-01.dmp
2019-04-27 07:21 - 2019-04-27 07:21 - 000324896 _____ C:\Windows\system32\Drivers\ZjJjZDc0MWFmZTY2OGMy
2019-04-27 07:21 - 2019-04-27 07:21 - 000108477 _____ C:\Windows\uninstaller.dat
2019-04-26 20:23 - 2019-04-26 20:23 - 000000000 ____D C:\ProgramData\BDLogging
2019-04-26 20:23 - 2019-04-26 20:23 - 000000000 ____D C:\ProgramData\{D76294E6-03B8-4971-AF2E-3F846161A690}
2019-04-26 20:23 - 2019-04-26 20:23 - 000000000 ____D C:\ProgramData\{95C5E491-738A-4522-B5A4-15274F7B3847}
2019-04-26 20:20 - 2019-04-26 20:20 - 111005400 _____ (IObit ) C:\Users\Lari\Downloads\asc-ultimate-setup.exe
2019-04-26 20:15 - 2019-01-25 19:42 - 000000119 _____ C:\Users\Lari\Downloads\ASCU 12Key.txt
2019-04-26 20:13 - 2019-04-26 20:13 - 000000000 ____D C:\Users\Lari\AppData\Roaming\WinRAR
2019-04-26 20:12 - 2019-04-26 20:13 - 000000000 ____D C:\Program Files\WinRAR
2019-04-26 20:12 - 2019-04-26 20:12 - 000000000 ____D C:\Users\Lari\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR
2019-04-26 20:12 - 2019-04-26 20:12 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR
2019-04-26 20:11 - 2019-04-26 20:11 - 004153568 _____ (Alexander Roshal) C:\Users\Lari\Downloads\winrar-x64-570d.exe
2019-04-24 02:33 - 2019-04-27 10:48 - 000000000 __SHD C:\AI_RecycleBin
2019-04-23 17:06 - 2006-02-03 08:43 - 002332368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_29.dll
2019-04-23 17:06 - 2005-12-05 18:09 - 003815120 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_28.dll
2019-04-23 17:06 - 2005-12-05 18:09 - 002323664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_28.dll
2019-04-23 17:06 - 2005-07-22 19:59 - 003807440 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_27.dll
2019-04-23 17:06 - 2005-07-22 19:59 - 002319568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_27.dll
2019-04-23 17:06 - 2005-05-26 15:34 - 003767504 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_26.dll
2019-04-23 17:06 - 2005-05-26 15:34 - 002297552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_26.dll
2019-04-23 17:06 - 2005-03-18 17:19 - 003823312 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_25.dll
2019-04-23 17:06 - 2005-03-18 17:19 - 002337488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_25.dll
2019-04-23 17:06 - 2005-02-05 19:45 - 003544272 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_24.dll
2019-04-23 17:06 - 2005-02-05 19:45 - 002222800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_24.dll
2019-04-23 16:58 - 2019-04-23 16:58 - 000076288 _____ (REDC) C:\Windows\system32\Drivers\risdsn64.sys
2019-04-23 08:54 - 2019-04-23 08:54 - 000292936 _____ C:\Windows\Minidump\042319-40248-01.dmp
2019-04-21 22:23 - 2019-04-21 22:25 - 000000000 ____D C:\ProgramData\RapidSolution
2019-04-21 22:23 - 2019-04-21 22:23 - 000000000 ____D C:\Program Files (x86)\Audials
2019-04-21 22:10 - 2019-04-21 22:10 - 000000000 __SHD C:\Windows\SysWOW64\AI_RecycleBin
2019-04-21 22:08 - 2019-04-21 22:08 - 003510640 _____ (Audials AG) C:\Users\Lari\Downloads\AudialsRadiotracker2018_CoBi(1).exe
2019-04-21 22:06 - 2019-04-21 22:08 - 002936720 _____ C:\Users\Lari\Downloads\Audials_One-Setup-2019.0.8700.0_cobi(1).exe
2019-04-21 14:00 - 2019-04-21 16:43 - 000000000 ____D C:\Users\Lari\AppData\Local\RapidSolution
2019-04-21 13:59 - 2019-04-21 14:00 - 003510640 _____ (Audials AG) C:\Users\Lari\Downloads\AudialsRadiotracker2018_CoBi.exe
2019-04-21 13:58 - 2019-04-21 13:59 - 002936720 _____ C:\Users\Lari\Downloads\Audials_One-Setup-2019.0.8700.0_cobi.exe
2019-04-19 13:12 - 2019-04-19 13:13 - 021534752 _____ (IObit ) C:\Users\Lari\Downloads\driver_booster_setup_free.exe
2019-04-13 02:29 - 2019-04-26 16:25 - 000000077 _____ C:\Windows\system32\Drivers\aswSP.sys.sum
2019-04-12 15:41 - 2019-04-12 15:45 - 000000000 ___RD C:\Users\Lari\Desktop\Danke Ma
2019-04-12 15:37 - 2019-04-12 15:38 - 000000000 ____D C:\Users\Lari\AppData\Local\CDex
2019-04-12 15:37 - 2019-04-12 15:37 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CDex
2019-04-12 15:36 - 2019-04-12 15:36 - 000000000 ____D C:\ProgramData\Package Cache
2019-04-12 15:35 - 2019-04-12 15:37 - 000000000 ____D C:\Program Files (x86)\CDex
2019-04-12 15:18 - 2019-04-12 15:19 - 021958521 _____ (CDex) C:\Users\Lari\Downloads\CDex-2.16.exe
2019-04-07 19:51 - 2019-05-02 18:55 - 000000000 ____D C:\Users\Lari\Desktop\versch. P D F´s
==================== Ein Monat (geänderte) ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2019-05-02 23:49 - 2009-07-14 06:45 - 000016944 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2019-05-02 23:49 - 2009-07-14 06:45 - 000016944 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2019-05-02 23:47 - 2018-05-19 18:18 - 000000000 ____D C:\Users\Lari\AppData\LocalLow\Mozilla
2019-05-02 23:41 - 2009-07-14 07:08 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2019-05-02 23:40 - 2019-03-07 03:43 - 000023088 _____ C:\Windows\system32\CVFirmwareUpgradeLog.txt
2019-05-02 23:39 - 2018-05-28 08:49 - 000000000 ____D C:\Users\Lari\AppData\Roaming\IObit
2019-05-02 23:39 - 2018-05-28 08:48 - 000000000 ____D C:\Users\Lari\AppData\LocalLow\IObit
2019-05-02 23:39 - 2018-05-28 08:47 - 000000000 ____D C:\ProgramData\IObit
2019-05-02 23:11 - 2018-05-28 08:48 - 000000000 ____D C:\Program Files (x86)\IObit
2019-05-02 22:54 - 2018-05-28 08:47 - 000000000 ____D C:\ProgramData\ProductData
2019-05-02 19:29 - 2009-07-14 19:58 - 000654166 _____ C:\Windows\system32\perfh007.dat
2019-05-02 19:29 - 2009-07-14 19:58 - 000130006 _____ C:\Windows\system32\perfc007.dat
2019-05-02 19:29 - 2009-07-14 07:13 - 001498506 _____ C:\Windows\system32\PerfStringBackup.INI
2019-05-02 19:29 - 2009-07-14 05:20 - 000000000 ____D C:\Windows\inf
2019-04-30 10:31 - 2018-05-28 07:12 - 000385848 _____ (AVAST Software) C:\Windows\system32\Drivers\aswVmm.sys
2019-04-30 10:31 - 2018-05-28 07:12 - 000003910 _____ C:\Windows\System32\Tasks\Avast Emergency Update
2019-04-30 10:18 - 2018-05-19 18:17 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2019-04-29 18:05 - 2018-05-28 07:15 - 000002252 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2019-04-29 17:32 - 2018-05-20 15:30 - 000001211 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Thunderbird.lnk
2019-04-29 17:32 - 2018-05-20 15:30 - 000000000 ____D C:\Program Files (x86)\Mozilla Thunderbird
2019-04-29 05:15 - 2018-09-13 03:10 - 000004478 _____ C:\Windows\System32\Tasks\Adobe Acrobat Update Task
2019-04-29 01:09 - 2018-08-09 16:50 - 000003180 _____ C:\Windows\System32\Tasks\{A87A3082-6FF6-4E20-A305-6368DE91653E}
2019-04-29 01:09 - 2018-05-28 07:14 - 000003542 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA
2019-04-29 01:09 - 2018-05-28 07:14 - 000003414 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore
2019-04-29 01:09 - 2018-05-28 07:12 - 000000000 ____D C:\Windows\System32\Tasks\Avast Software
2019-04-29 00:10 - 2009-07-14 05:20 - 000000000 ____D C:\Windows\system32\NDF
2019-04-28 00:07 - 2019-03-05 00:26 - 2753829039 _____ C:\Windows\MEMORY.DMP
2019-04-28 00:07 - 2019-03-05 00:26 - 000000000 ____D C:\Windows\Minidump
2019-04-26 16:25 - 2018-05-28 07:12 - 000476776 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSP.sys
2019-04-26 16:20 - 2019-02-19 21:25 - 000257832 _____ (AVAST Software) C:\Windows\system32\Drivers\aswHdsKe.sys
2019-04-26 16:20 - 2018-10-23 14:01 - 000042288 _____ (AVAST Software) C:\Windows\system32\Drivers\aswKbd.sys
2019-04-26 16:20 - 2018-05-28 07:12 - 000220640 _____ (AVAST Software) C:\Windows\system32\Drivers\aswStm.sys
2019-04-26 16:20 - 2018-05-28 07:12 - 000166848 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys
2019-04-26 16:20 - 2018-05-28 07:12 - 000112520 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRdr2.sys
2019-04-26 16:20 - 2018-05-28 07:12 - 000088160 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRvrt.sys
2019-04-26 16:18 - 2019-01-18 20:12 - 000254128 _____ (AVAST Software) C:\Windows\system32\Drivers\aswbidsdriver.sys
2019-04-26 16:18 - 2019-01-18 03:44 - 000320624 _____ (AVAST Software) C:\Windows\system32\Drivers\aswblog.sys
2019-04-26 16:18 - 2019-01-18 03:44 - 000196000 _____ (AVAST Software) C:\Windows\system32\Drivers\aswbidsh.sys
2019-04-26 16:18 - 2019-01-18 03:44 - 000057888 _____ (AVAST Software) C:\Windows\system32\Drivers\aswbuniv.sys
2019-04-26 16:18 - 2019-01-18 03:44 - 000037104 _____ (AVAST Software) C:\Windows\system32\Drivers\aswArDisk.sys
2019-04-26 16:18 - 2018-05-28 07:12 - 001031000 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSnx.sys
2019-04-26 16:18 - 2018-05-28 07:12 - 000205400 _____ (AVAST Software) C:\Windows\system32\Drivers\aswArPot.sys
2019-04-22 15:42 - 2018-05-20 15:30 - 000000000 ____D C:\Users\Lari\AppData\Local\Thunderbird
2019-04-12 16:01 - 2018-07-17 06:05 - 000000000 ____D C:\Windows\system32\MRT
2019-04-12 16:01 - 2018-07-17 06:04 - 131129288 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe
2019-04-12 15:49 - 2018-05-28 08:17 - 000000000 ____D C:\Users\Lari\AppData\Roaming\vlc
2019-04-12 15:39 - 2018-08-03 11:40 - 000000000 ____D C:\Program Files\Mozilla Firefox
2019-04-10 00:22 - 2018-09-21 12:15 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Edge3 Driver
==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======
2018-05-19 23:41 - 2018-05-19 23:41 - 000613680 _____ () C:\Users\Lari\AppData\Roaming\UserTile.png
==================== SigCheck ===============================
(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)
LastRegBack: 2019-04-23 11:37
==================== Ende von FRST.txt ============================ Datei 2: Addition Code:
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 02-05.2019
durchgeführt von Lari (03-05-2019 00:56:01)
Gestartet von C:\Users\Lari\Desktop\TrojanerBoard\FRST
Windows 7 Ultimate (X64) (2018-05-19 16:07:42)
Start-Modus: Normal
==========================================================
==================== Konten: =============================
Administrator (S-1-5-21-3965190602-285075823-2747292394-500 - Administrator - Disabled)
Gast (S-1-5-21-3965190602-285075823-2747292394-501 - Limited - Disabled)
Lari (S-1-5-21-3965190602-285075823-2747292394-1000 - Administrator - Enabled) => C:\Users\Lari
==================== Sicherheits-Center ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
AV: Avast Antivirus (Enabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF}
AV: Malwarebytes (Enabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B}
AS: Malwarebytes (Enabled - Up to date) {98619B37-4FC4-67F2-1C99-EEF6D47DBD96}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Avast Antivirus (Enabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402}
==================== Installierte Programme ======================
(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 18.011.20063 - Adobe Systems Incorporated)
Audials (HKLM-x32\...\{A983A398-43B1-4740-B87D-6AABF41D7BFD}) (Version: 19.0.10600.0 - Audials AG)
Avast Free Antivirus (HKLM-x32\...\Avast Antivirus) (Version: 19.4.2374 - AVAST Software)
calibre (HKLM-x32\...\{ED468F84-6B55-4FFD-A0C2-3C2064696A88}) (Version: 3.40.1 - Kovid Goyal)
CDex - Digital Audio CD Extractor and Converter (HKLM-x32\...\CDex) (Version: 2.16.0.2019 - CDex.mu)
Edge3 Driver 1.0.0.2 (HKLM\...\Edge3 Driver_is1) (Version: 1.0.0.1 - Edge3 Driver)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 73.0.3683.103 - Google Inc.)
Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.34.7 - Google LLC) Hidden
Google Update Helper (HKLM-x32\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.3.21.123 - Google Inc.) Hidden
HiSuite (HKLM-x32\...\Hi Suite) (Version: 8.0.1.302 - Huawei Technologies Co.,Ltd)
LibreOffice 5.0.0.5 (HKLM-x32\...\{48806D1D-C8D3-4235-8893-D5A03BAFC307}) (Version: 5.0.0.5 - The Document Foundation)
Malwarebytes Version 3.7.1.2839 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.7.1.2839 - Malwarebytes)
Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4 Client Profile DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Client Profile DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft Visual C++ 2017 Redistributable (x86) - 14.16.27027 (HKLM-x32\...\{39e28474-b67b-4209-af1b-e9ad0a83d8ca}) (Version: 14.16.27027.1 - Microsoft Corporation)
Mozilla Firefox 66.0.3 (x64 de) (HKLM\...\Mozilla Firefox 66.0.3 (x64 de)) (Version: 66.0.3 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 60.6.1 - Mozilla)
Mozilla Thunderbird 60.6.1 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 60.6.1 (x86 de)) (Version: 60.6.1 - Mozilla)
NVIDIA nView 140.62 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NView) (Version: 140.62 - NVIDIA Corporation)
NVIDIA WMI 2.14.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVWMI) (Version: 2.14.0 - NVIDIA Corporation)
PDF24 Creator 8.4.1 (HKLM-x32\...\{81A6F461-0DBA-4F12-B56F-0E977EC10576}_is1) (Version: - PDF24.org)
RICOH SP 210 Series USB TWAIN/WIA (HKLM\...\RICOH SP 210 Series USB TWAIN/WIA) (Version: 1.01.0.0 - )
SearchAwesome (HKLM-x32\...\YzI5MDUxNTgwNzYyO) (Version: 13.14.1.316 (i1.0) - SearchAwesome) <==== ACHTUNG
Smart Organizing Monitor for SP 210 Series (HKLM-x32\...\{D1EC71F7-E534-4A54-A75A-DCDCCAD77BF7}) (Version: 1.00 - RICOH)
VLC media player (HKLM\...\VLC media player) (Version: 3.0.6 - VideoLAN)
VLC media player (HKLM-x32\...\VLC media player) (Version: 3.0.6 - VideoLAN)
WinRAR 5.70 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.70.0 - win.rar GmbH)
==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2019-04-26] (AVAST Software s.r.o. -> AVAST Software)
ContextMenuHandlers1: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2019-04-26] (AVAST Software s.r.o. -> AVAST Software)
ContextMenuHandlers1: [IObitUnstaler] -> {836AB26C-2DE4-41D3-AC24-4C6C2699B960} => C:\Program Files (x86)\IObit\IObit Uninstaller\IUMenuRight.dll -> Keine Datei
ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2019-02-24] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2019-02-24] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers3: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2019-04-26] (AVAST Software s.r.o. -> AVAST Software)
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2019-02-01] (Malwarebytes Corporation -> Malwarebytes)
ContextMenuHandlers4: [IObitUnstaler] -> {836AB26C-2DE4-41D3-AC24-4C6C2699B960} => C:\Program Files (x86)\IObit\IObit Uninstaller\IUMenuRight.dll -> Keine Datei
ContextMenuHandlers5: [00nView] -> {1E9B04FB-F9E5-4718-997B-B8DA88302A48} => C:\Program Files\NVIDIA Corporation\nview\nvshell.dll [2013-09-05] (NVIDIA Corporation -> )
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\system32\nvshext.dll [2016-11-14] (NVIDIA Corporation -> NVIDIA Corporation)
ContextMenuHandlers6: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2019-04-26] (AVAST Software s.r.o. -> AVAST Software)
ContextMenuHandlers6: [IObitUnstaler] -> {836AB26C-2DE4-41D3-AC24-4C6C2699B960} => C:\Program Files (x86)\IObit\IObit Uninstaller\IUMenuRight.dll -> Keine Datei
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2019-02-01] (Malwarebytes Corporation -> Malwarebytes)
ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2019-02-24] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2019-02-24] (win.rar GmbH -> Alexander Roshal)
==================== Verknüpfungen & WMI ========================
(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)
ShortcutWithArgument: C:\Users\Lari\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --disable-quic
ShortcutWithArgument: C:\Users\Lari\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --disable-quic
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --disable-quic
==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============
==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)
==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"
==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)
==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)
==================== Hosts Inhalt: ===============================
(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)
2009-07-14 04:34 - 2019-01-04 15:54 - 000000831 _____ C:\Windows\system32\drivers\etc\hosts
==================== Andere Bereiche ============================
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
HKU\S-1-5-21-3965190602-285075823-2747292394-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Lari\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 80.69.96.12 - 81.210.129.4
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 2) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.
==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.
==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Wiederherstellungspunkte =========================
18-04-2019 02:26:23 Windows Update
22-04-2019 01:58:50 IObit Software Updater restore point
22-04-2019 02:00:37 Installed LibreOffice 6.2.2.2
23-04-2019 16:55:01 Driver Booster : SDA-Standard konformer SD-Hostcontroller
23-04-2019 17:02:34 DirectX wurde installiert
23-04-2019 17:07:59 DirectX wurde installiert
==================== Fehlerhafte Geräte im Gerätemanager =============
==================== Fehlereinträge in der Ereignisanzeige: =========================
Applikationsfehler:
==================
Error: (05/02/2019 08:06:51 PM) (Source: IMFsrv.exe) (EventID: 0) (User: )
Description: Event-ID 0
Error: (05/02/2019 08:06:43 PM) (Source: IMFsrv.exe) (EventID: 0) (User: )
Description: Event-ID 0
Error: (05/02/2019 08:05:24 PM) (Source: IMFsrv.exe) (EventID: 0) (User: )
Description: Event-ID 0
Error: (05/02/2019 08:05:21 PM) (Source: IMFsrv.exe) (EventID: 0) (User: )
Description: Event-ID 0
Error: (04/30/2019 10:21:31 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 257) (User: )
Description: Vom Kryptografiedienst konnte die Katalogdatenbank nicht initialisiert werden. "ESENT"-Fehler: -550.
Error: (04/29/2019 05:39:08 PM) (Source: MsiInstaller) (EventID: 1024) (User: PC-Lari)
Description: Produkt: Adobe Acrobat Reader DC - Deutsch - Update "Adobe Acrobat Reader DC
(19.010.20099)" konnte nicht installiert werden. Fehlercode 1603. Windows Installer kann Protokolle erstellen, um bei der Problembehandlung betreffend der Installation von Softwarepaketen behilflich zu sein. Verwenden Sie folgenden Link, um Anweisungen zur Aktivierung der Protokollierungsunterstützung zu erhalten: hxxp://go.microsoft.com/fwlink/?LinkId=23127
Error: (04/29/2019 05:38:47 PM) (Source: MsiInstaller) (EventID: 11722) (User: PC-Lari)
Description: Produkt: Adobe Acrobat Reader DC - Deutsch -- Fehler 1722. There is a problem with this Windows Installer package. A program run as part of the setup did not finish as expected. Contact your support personnel or package vendor. Action InstallWebResources, location: C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AcroCEF\RdrServicesUpdater.exe, command: 19.010.20099 18.011.20063.0
Error: (04/29/2019 05:58:27 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4101) (User: )
Description: Fehler bei der automatischen Aktualisierung des Drittanbieterstammzertifikats von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/47BEABC922EAE80E78783462A79F45C254FDE68B.crt>. Fehler: Der angegebene Server kann den angeforderten Vorgang nicht ausführen.
.
Systemfehler:
=============
Error: (05/02/2019 11:55:33 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "MBAMProtection" wurde aufgrund folgenden Fehlers nicht gestartet:
Nicht genügend Systemressourcen, um den angeforderten Dienst auszuführen.
Error: (05/02/2019 11:53:13 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "MBAMFarflt" wurde aufgrund folgenden Fehlers nicht gestartet:
Nicht genügend Systemressourcen, um den angeforderten Dienst auszuführen.
Error: (05/02/2019 11:53:04 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "MBAMProtection" wurde aufgrund folgenden Fehlers nicht gestartet:
Nicht genügend Systemressourcen, um den angeforderten Dienst auszuführen.
Error: (05/02/2019 11:39:03 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Andrea ST Filters Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
Error: (05/02/2019 11:39:03 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Credential Vault Host Storage" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
Error: (05/02/2019 11:39:03 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Credential Vault Host Control Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
Error: (05/02/2019 11:39:03 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Audio Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
Error: (05/02/2019 11:39:03 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Credential Vault Upgrade Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
CodeIntegrity:
===================================
Date: 2019-04-29 09:05:07.331
Description:
Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows.old\Program Files\Common Files\microsoft shared\ink\TabTip.exe" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2019-04-29 09:05:07.300
Description:
Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows.old\Program Files\Common Files\microsoft shared\ink\TabTip.exe" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2019-04-29 09:04:04.993
Description:
Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows.old\Program Files\Windows Defender\Offline\OfflineScannerShell.exe" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2019-04-29 09:04:04.900
Description:
Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows.old\Program Files\Windows Defender\Offline\OfflineScannerShell.exe" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2019-04-29 09:04:03.605
Description:
Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows.old\Program Files\Windows Defender\MpUXSrv.exe" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2019-04-29 09:04:03.589
Description:
Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows.old\Program Files\Windows Defender\MpUXSrv.exe" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2019-04-29 08:53:10.868
Description:
Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows.old\Program Files (x86)\Common Files\microsoft shared\ink\TabTip32.exe" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2019-04-29 08:53:10.837
Description:
Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows.old\Program Files (x86)\Common Files\microsoft shared\ink\TabTip32.exe" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
==================== Speicherinformationen ===========================
BIOS: Dell Inc. A29 06/04/2013
Motherboard: Dell Inc. 0X564R
Prozessor: Intel(R) Core(TM)2 Duo CPU T9550 @ 2.66GHz
Prozentuale Nutzung des RAM: 95%
Installierter physikalischer RAM: 4019.91 MB
Verfügbarer physikalischer RAM: 188.52 MB
Summe virtueller Speicher: 8037.95 MB
Verfügbarer virtueller Speicher: 3005.54 MB
==================== Laufwerke ================================
Drive c: () (Fixed) (Total:297.13 GB) (Free:213.7 GB) NTFS
Drive f: () (Removable) (Total:1953.06 GB) (Free:1939.48 GB) exFAT
Drive g: () (Removable) (Total:1953.11 GB) (Free:1943.55 GB) exFAT
\\?\Volume{2d54f6ca-5b7b-11e8-b284-806e6f6e6963}\ (System-reserviert) (Fixed) (Total:0.49 GB) (Free:0.45 GB) NTFS
\\?\Volume{2d54f6cc-5b7b-11e8-b284-806e6f6e6963}\ () (Fixed) (Total:0.47 GB) (Free:0.08 GB) NTFS
==================== MBR & Partitionstabelle ==================
========================================================
Disk: 2 (Protective MBR) (Size: 1953.1 GB) (Disk ID: 00000000)
Partition: GPT.
========================================================
Disk: 3 (Protective MBR) (Size: 1953.1 GB) (Disk ID: 00000000)
Partition: GPT.
==================== Ende von Addition.txt ============================
und ich Bedanke mich zum Schluss jetz einfach nochmal^^
des sind mehr text logs zum lesen als ich erwartet hatte, aber ich denk mal du wirst da eher schlau draus als ich :D
mfg
Lauki |