Guten Morgen Matthias,
Ich habe da mal weitergemacht...;) Zu Schritt 1:
Die fixlog.txt Datei vom FRST: Code:
Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 24-10-2020
durchgeführt von ***** (31-10-2020 06:21:30) Run:2
Gestartet von C:\Users\*****\Desktop\FRST
Geladene Profile: *****
Start-Modus: Normal
==============================================
fixlist Inhalt:
*****************
CloseProcesses:
GroupPolicy: Beschränkung - Chrome <==== ACHTUNG
Task: {990840B6-1D29-4796-8B6E-5633AB46887E} - System32\Tasks\Avast SecureLine => C:\Program Files\AVAST Software\SecureLine\SecureLine.exe [3438680 2016-05-28] (AVAST Software a.s. -> AVAST Software)
C:\Program Files\AVAST Software
Task: {EEB0AE22-C07E-4EE2-A2C6-3571DF23C078} - System32\Tasks\IcarusAvastVpnUpgrade => C:\Program Files\AVAST Software\SecureLine\setup\avast_vpn_online_setup.exe -> /silent /ShowVpnGui=0 /RestartUpdaterTaskName=IcarusAvastVpnUpgrade /RestartUpdaterAppExe="C:\Program Files\AVAST Software\SecureLine\setup\avast_vpn_online_setup.exe"
FF Extension: (Avira Browser Safety) - C:\Users\Default\AppData\Roaming\Mozilla\Firefox\Profiles\jxojn13g.default\Extensions\abs@avira.com.xpi [2016-01-25] []
FF Extension: (Avira Browser Safety) - C:\Users\defaultuser0\AppData\Roaming\Mozilla\Firefox\Profiles\jxojn13g.default\Extensions\abs@avira.com.xpi [2016-01-25] []
FF Extension: (Avira Browser Safety) - C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\jxojn13g.default\Extensions\abs@avira.com.xpi [2016-01-25] []
FF Extension: (Avira Browser Safety) - C:\Users\Public\AppData\Roaming\Mozilla\Firefox\Profiles\jxojn13g.default\Extensions\abs@avira.com.xpi [2016-01-25] []
FF HKLM\...\Firefox\Extensions: [{BDF85547-0910-4103-8907-F395DB718E57}] - C:\WINDOWS\Installer\{8050788F-2062-4FAE-B6FC-DD08311FD443}\{BDF85547-0910-4103-8907-F395DB718E57}.xpi
FF Extension: ( ) - C:\WINDOWS\Installer\{8050788F-2062-4FAE-B6FC-DD08311FD443}\{BDF85547-0910-4103-8907-F395DB718E57}.xpi [2020-10-29]
FF HKLM-x32\...\Firefox\Extensions: [{BDF85547-0910-4103-8907-F395DB718E57}] - C:\WINDOWS\Installer\{8050788F-2062-4FAE-B6FC-DD08311FD443}\{BDF85547-0910-4103-8907-F395DB718E57}.xpi
C:\WINDOWS\Installer\{8050788F-2062-4FAE-B6FC-DD08311FD443}
FF Plugin-x32: @foxitsoftware.com/Foxit PhantomPDF Plugin,version=1.0,application/vnd.xdp -> C:\Program Files (x86)\Foxit PhantomPDF\plugins\npFoxitPhantomPDFPlugin.dll [Keine Datei]
FF Plugin-x32: @foxitsoftware.com/Foxit PhantomPDF Plugin,version=1.0,application/vnd.xfdf -> C:\Program Files (x86)\Foxit PhantomPDF\plugins\npFoxitPhantomPDFPlugin.dll [Keine Datei]
FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.xdp -> C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll [Keine Datei]
FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.xfdf -> C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll [Keine Datei]
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk]
CHR HKLM-x32\...\Chrome\Extension: [caljgklbbfbcjjanaijlacgncafpegll]
CHR HKLM-x32\...\Chrome\Extension: [ccbpbkebodcjkknkfkpmfeciinhidaeh]
CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj]
CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk]
CHR HKLM-x32\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl]
CHR HKLM-x32\...\Chrome\Extension: [ohgndokldibnndfnjnagojmheejlengn]
C:\Users\Default\AppData\Local\Google\Chrome
C:\Users\defaultuser0\AppData\Local\Google\Chrome
C:\Users\*****\AppData\Local\Google\Chrome
C:\Users\Public\AppData\Local\Google\Chrome
C:\Program Files (x86)\Avira
C:\ProgramData\Avira
Reboot:
*****************
Prozesse erfolgreich geschlossen.
C:\WINDOWS\system32\GroupPolicy\Machine => erfolgreich verschoben
C:\WINDOWS\system32\GroupPolicy\GPT.ini => erfolgreich verschoben
C:\WINDOWS\SysWOW64\GroupPolicy\GPT.ini => erfolgreich verschoben
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{990840B6-1D29-4796-8B6E-5633AB46887E}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{990840B6-1D29-4796-8B6E-5633AB46887E}" => erfolgreich entfernt
C:\WINDOWS\System32\Tasks\Avast SecureLine => erfolgreich verschoben
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Avast SecureLine" => erfolgreich entfernt
C:\Program Files\AVAST Software => erfolgreich verschoben
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{EEB0AE22-C07E-4EE2-A2C6-3571DF23C078}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{EEB0AE22-C07E-4EE2-A2C6-3571DF23C078}" => erfolgreich entfernt
C:\WINDOWS\System32\Tasks\IcarusAvastVpnUpgrade => erfolgreich verschoben
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\IcarusAvastVpnUpgrade" => erfolgreich entfernt
"C:\Users\Default\AppData\Roaming\Mozilla\Firefox\Profiles\jxojn13g.default\Extensions\abs@avira.com.xpi" => nicht gefunden
"C:\Users\defaultuser0\AppData\Roaming\Mozilla\Firefox\Profiles\jxojn13g.default\Extensions\abs@avira.com.xpi" => nicht gefunden
C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\jxojn13g.default\Extensions\abs@avira.com.xpi => erfolgreich verschoben
"C:\Users\Public\AppData\Roaming\Mozilla\Firefox\Profiles\jxojn13g.default\Extensions\abs@avira.com.xpi" => nicht gefunden
"HKLM\Software\Mozilla\Firefox\Extensions\\{BDF85547-0910-4103-8907-F395DB718E57}" => erfolgreich entfernt
C:\WINDOWS\Installer\{8050788F-2062-4FAE-B6FC-DD08311FD443}\{BDF85547-0910-4103-8907-F395DB718E57}.xpi => erfolgreich verschoben
"HKLM\Software\Wow6432Node\Mozilla\Firefox\Extensions\\{BDF85547-0910-4103-8907-F395DB718E57}" => erfolgreich entfernt
C:\WINDOWS\Installer\{8050788F-2062-4FAE-B6FC-DD08311FD443} => erfolgreich verschoben
HKLM\Software\Wow6432Node\MozillaPlugins\@foxitsoftware.com/Foxit PhantomPDF Plugin,version=1.0,application/vnd.xdp => erfolgreich entfernt
HKLM\Software\Wow6432Node\MozillaPlugins\@foxitsoftware.com/Foxit PhantomPDF Plugin,version=1.0,application/vnd.xfdf => erfolgreich entfernt
HKLM\Software\Wow6432Node\MozillaPlugins\@foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.xdp => erfolgreich entfernt
HKLM\Software\Wow6432Node\MozillaPlugins\@foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.xfdf => erfolgreich entfernt
HKLM\SOFTWARE\Google\Chrome\Extensions\flliilndjeohchalpbbcdekjklbdgfkk => erfolgreich entfernt
HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\caljgklbbfbcjjanaijlacgncafpegll => erfolgreich entfernt
HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\ccbpbkebodcjkknkfkpmfeciinhidaeh => erfolgreich entfernt
HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\efaidnbmnnnibpcajpcglclefindmkaj => erfolgreich entfernt
HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\flliilndjeohchalpbbcdekjklbdgfkk => erfolgreich entfernt
HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl => erfolgreich entfernt
HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\ohgndokldibnndfnjnagojmheejlengn => erfolgreich entfernt
"C:\Users\Default\AppData\Local\Google\Chrome" => nicht gefunden
"C:\Users\defaultuser0\AppData\Local\Google\Chrome" => nicht gefunden
"C:\Users\*****\AppData\Local\Google\Chrome" => nicht gefunden
"C:\Users\Public\AppData\Local\Google\Chrome" => nicht gefunden
C:\Program Files (x86)\Avira => erfolgreich verschoben
C:\ProgramData\Avira => erfolgreich verschoben
Das System musste neu gestartet werden.
==== Ende von Fixlog 06:21:48 ==== Zu Schritt 2:
Hier die Logdatei von MBAM (MBAM.txt): Code:
Malwarebytes
www.malwarebytes.com
-Protokolldetails-
Scan-Datum: 31.10.20
Scan-Zeit: 06:43
Protokolldatei: f7f83ffa-1b3b-11eb-81be-3065ec920648.json
-Softwaredaten-
Version: 4.2.2.95
Komponentenversion: 1.0.1096
Version des Aktualisierungspakets: 1.0.32274
Lizenz: Premium
-Systemdaten-
Betriebssystem: Windows 10 (Build 18362.1139)
CPU: x64
Dateisystem: NTFS
Benutzer: ACER-M-WICHERT\*****
-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 320107
Erkannte Bedrohungen: 18
In die Quarantäne verschobene Bedrohungen: 18
Abgelaufene Zeit: 9 Min., 12 Sek.
-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Aktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung
-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)
Modul: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)
Registrierungswert: 0
(keine bösartigen Elemente erkannt)
Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)
Daten-Stream: 0
(keine bösartigen Elemente erkannt)
Ordner: 6
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{11DA8E32-FF9D-4FD5-A3A9-D3C556CF7ADC}, In Quarantäne, 57, 237879, 1.0.32274, , ame, , ,
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{6FABE6C5-F493-46AB-9F8B-8E4F889CD80D}, In Quarantäne, 57, 237879, 1.0.32274, , ame, , ,
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{7E899D69-D558-474C-833F-36188CCBB96F}, In Quarantäne, 57, 237879, 1.0.32274, , ame, , ,
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{A43A941F-5336-4119-9462-FAAF09926C19}, In Quarantäne, 57, 237879, 1.0.32274, , ame, , ,
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{BBB66165-4C25-471D-B3AA-93136743EC8E}, In Quarantäne, 57, 237879, 1.0.32274, , ame, , ,
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{E60D94C8-7246-4C10-9DDF-5D5F9F5150DD}, In Quarantäne, 57, 237879, 1.0.32274, , ame, , ,
Datei: 12
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{11DA8E32-FF9D-4FD5-A3A9-D3C556CF7ADC}\xinemfpimnnihdopldehmpkaodnkagcdiml, In Quarantäne, 57, 237879, 1.0.32274, , ame, , 8D7D20BF828B180C95C0C173087ECB85, 0662AA88707F9F04F2CBD89F400197135ED3EA684C6E77CD78D482423683F06B
PUP.Optional.DownloadProtect, C:\Windows\Installer\{11DA8E32-FF9D-4FD5-A3A9-D3C556CF7ADC}\cinemfpimnnihdopldehmpkaodnkagcdirx, In Quarantäne, 57, 237879, , , , , 20735EC49AC8DEB083AD8B358826EDD8, B510FB4BD51E25CB4DE6A30E690F14BE659E19E23C2478E2C5083753297A4EF8
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{6FABE6C5-F493-46AB-9F8B-8E4F889CD80D}\xphjcajlgdpgjpkmldbaifhnjlobcicifml, In Quarantäne, 57, 237879, 1.0.32274, , ame, , 2C9853983A42AEDD3B7098248A5D58F7, C4FAE54C2CFB94EE0470D096946D1A970B0047D324634575F65A9D68690D0FB8
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{7E899D69-D558-474C-833F-36188CCBB96F}\xmokbcgeccohpaafghmjahebahjcieeciml, In Quarantäne, 57, 237879, 1.0.32274, , ame, , E076C4BE22B1ED5711CFE34BE8FF461D, 658617CBDE5B2A4FF177469BF743F44286898A8E1CD522EC075AE1AF4300BF30
PUP.Optional.DownloadProtect, C:\Windows\Installer\{7E899D69-D558-474C-833F-36188CCBB96F}\cmokbcgeccohpaafghmjahebahjcieecirx, In Quarantäne, 57, 237879, , , , , 0017B0C68E3D10C32DFFA57188EC1A4F, 06163B5E6866305F13C61A443FDDD8AE93B197230EBAFA7F984A8DB49A404AA5
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{A43A941F-5336-4119-9462-FAAF09926C19}\xdgaaaochddjeeacmcjpajohoamgeocjoml, In Quarantäne, 57, 237879, 1.0.32274, , ame, , 3D7BDC2F87B2EDE6615A4856BEA5114B, EEB60C95BCC27B72F10D45D455CE0752B63ADBF8308BC06838679F09BC5EC954
PUP.Optional.DownloadProtect, C:\Windows\Installer\{A43A941F-5336-4119-9462-FAAF09926C19}\cdgaaaochddjeeacmcjpajohoamgeocjorx, In Quarantäne, 57, 237879, , , , , 9B23F73AA7A389E26B9D2343DA18EE32, 8697B31C98088990355120A34414A90355A6BB2E6A999D591A219BFC2F0FD004
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{BBB66165-4C25-471D-B3AA-93136743EC8E}\xclcjjokppafbgnnaefjokoeimkanpmdbml, In Quarantäne, 57, 237879, 1.0.32274, , ame, , D0E270A748A7CB0A2DC9A843A8B02CF0, 0C3EBDE2DE605C63AD7BFD93BE870F628613E15842524D5B3F5CB86F51AB294B
PUP.Optional.DownloadProtect, C:\Windows\Installer\{BBB66165-4C25-471D-B3AA-93136743EC8E}\cclcjjokppafbgnnaefjokoeimkanpmdbrx, In Quarantäne, 57, 237879, , , , , FCCFE16A5E89F0F4534831FD63317045, 4DD2F58034B4A99DCAE1302C93218CFB06F36B6715277ECACA89881F21204013
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{E60D94C8-7246-4C10-9DDF-5D5F9F5150DD}\xpapoepffnljohlapigmombfjfcpbebhoml, In Quarantäne, 57, 237879, 1.0.32274, , ame, , 38AE48FC85E4DDFA6DAAE595094A8C87, 0F3CC6D3B1A381AE07426369C54C5B248A09E15847A5BB54B9768AA460344EAA
PUP.Optional.DownloadProtect, C:\Windows\Installer\{E60D94C8-7246-4C10-9DDF-5D5F9F5150DD}\cpapoepffnljohlapigmombfjfcpbebhorx, In Quarantäne, 57, 237879, , , , , 199A379F26D0F7CD0D74D52B0B609456, FFAEBA0C2439D5E92CAC36C52488FFF12AB9772C4D7D3AE0016CDED2EA9FB0D5
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{6FABE6C5-F493-46AB-9F8B-8E4F889CD80D}\cphjcajlgdpgjpkmldbaifhnjlobcicifrx, In Quarantäne, 57, 237878, 1.0.32274, , ame, , 3DC0E5C37D16C45ECCC31688FE1F91E9, AE65EF3A4749DDB1271E3EECA2AE7404614DCA9B1C1BF5897D45FBEC2339BB8E
Physischer Sektor: 0
(keine bösartigen Elemente erkannt)
WMI: 0
(keine bösartigen Elemente erkannt)
(end) Zu Schritt 3:
Und die Logdatei von AdwCleaner (AdwCleaner[C01]): Code:
# -------------------------------
# Malwarebytes AdwCleaner 8.0.8.0
# -------------------------------
# Build: 10-08-2020
# Database: 2020-09-29.1 (Cloud)
# Support: https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start: 10-31-2020
# Duration: 00:00:08
# OS: Windows 10 Home
# Cleaned: 15
# Failed: 0
***** [ Services ] *****
No malicious services cleaned.
***** [ Folders ] *****
No malicious folders cleaned.
***** [ Files ] *****
No malicious files cleaned.
***** [ DLL ] *****
No malicious DLLs cleaned.
***** [ WMI ] *****
No malicious WMI cleaned.
***** [ Shortcuts ] *****
No malicious shortcuts cleaned.
***** [ Tasks ] *****
No malicious tasks cleaned.
***** [ Registry ] *****
No malicious registry entries cleaned.
***** [ Chromium (and derivatives) ] *****
No malicious Chromium entries cleaned.
***** [ Chromium URLs ] *****
No malicious Chromium URLs cleaned.
***** [ Firefox (and derivatives) ] *****
No malicious Firefox entries cleaned.
***** [ Firefox URLs ] *****
No malicious Firefox URLs cleaned.
***** [ Hosts File Entries ] *****
No malicious hosts file entries cleaned.
***** [ Preinstalled Software ] *****
Deleted Preinstalled.ACERAOPFramework Folder C:\Program Files (x86)\ACER\AOP FRAMEWORK
Deleted Preinstalled.ACERAOPFramework Registry HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32|BacKGround Agent
Deleted Preinstalled.AcerExplorerAgent Registry HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{4D0F42CF-1693-43D9-BDC8-19141D023EE0}
Deleted Preinstalled.AcerUEIPFramework Registry HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{12A718F2-2357-4D41-9E1F-18583A4745F7}
Deleted Preinstalled.AcerUpdater Folder C:\ProgramData\ACER\ACER UPDATER
Deleted Preinstalled.AcerabDocs Registry HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32|abDocsDllLoader
Deleted Preinstalled.SamsungEasyDocumentCreator Folder C:\Program Files (x86)\SAMSUNG\EASY DOCUMENT CREATOR
Deleted Preinstalled.SamsungEasyDocumentCreator Registry HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\Samsung Easy Document Creator
Deleted Preinstalled.SamsungEasyDocumentCreator Registry HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\{B6B5F07C-88D5-49D3-A1A7-A6D4BC37DCCC}
Deleted Preinstalled.SamsungSmartSwitch File C:\Users\*****\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Smart Switch.lnk
Deleted Preinstalled.SamsungSmartSwitch Folder C:\Program Files (x86)\SAMSUNG\SMART SWITCH PC
Deleted Preinstalled.SamsungSmartSwitch Folder C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SAMSUNG\SMART SWITCH PC
Deleted Preinstalled.SamsungSmartSwitch Folder C:\Users\*****\AppData\Roaming\SAMSUNG\SMART SWITCH PC
Deleted Preinstalled.SamsungSmartSwitch Registry HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\InstallShield_{74FA5314-85C8-4E2A-907D-D9ECCCB770A7}
Deleted Preinstalled.SamsungSmartSwitch Registry HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\{74FA5314-85C8-4E2A-907D-D9ECCCB770A7}
*************************
[+] Delete Tracing Keys
[+] Reset Winsock
*************************
AdwCleaner[S00].txt - [9712 octets] - [14/10/2020 19:44:35]
AdwCleaner[C00].txt - [6917 octets] - [14/10/2020 19:46:47]
AdwCleaner[S01].txt - [3418 octets] - [31/10/2020 06:59:26]
########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C01].txt ########## |