Vagabond | 21.02.2024 09:27 | Ja, das Problem besteht nur bei Chrome.
MBAM.txt von Schritt 1: Code:
Malwarebytes
www.malwarebytes.com
-Protokolldetails-
Scan-Datum: 20.02.24
Scan-Zeit: 20:56
Protokolldatei: 1b4c4752-d02a-11ee-aefe-482ae31ce4b1.json
-Softwaredaten-
Version: 4.6.9.314
Komponentenversion: 1.0.2273
Version des Aktualisierungspakets: 1.0.81217
Lizenz: Testversion
-Systemdaten-
Betriebssystem: Windows 11 (Build 22621.3155)
CPU: x64
Dateisystem: NTFS
Benutzer: Alex-Laptop\aweni
-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 284580
Erkannte Bedrohungen: 20
In die Quarantäne verschobene Bedrohungen: 20
Abgelaufene Zeit: 6 Min., 53 Sek.
-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Aktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung
-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)
Modul: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)
Registrierungswert: 0
(keine bösartigen Elemente erkannt)
Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)
Daten-Stream: 0
(keine bösartigen Elemente erkannt)
Ordner: 3
PUP.Optional.StartPage, C:\USERS\AWENI\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Sync Data\LevelDB, In Quarantäne, 299, 454813, , , , , ,
PUP.Optional.StartPage, C:\USERS\AWENI\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Sync Data\LevelDB, In Quarantäne, 299, 454813, , , , , ,
PUP.Optional.StartPage, C:\USERS\AWENI\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Sync Data\LevelDB, In Quarantäne, 299, 454813, , , , , ,
Datei: 17
PUP.Optional.Avanquest, C:\$RECYCLE.BIN\S-1-5-21-2229023930-3537835345-446475262-1001\$R63PNNX.EXE, In Quarantäne, 5598, 904416, 1.0.81217, , ame, , 67B92DDFB1FC68D5581537ACAA900D00, 4209374AE25392BD30FC8692A74AEAA78B6C1A59984B1177CA2C39912D4807BD
PUP.Optional.VideoConverterz, C:\USERS\AWENI\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Preferences, Ersetzt, 8335, 680332, 1.0.81217, , ame, , 716F5DC34877D3ECD1DC17815821BB73, C6AA0260A70DB7E7C514E11496E6C7EFEBA97B449CE9BCD32106D47F28B19ADF
PUP.Optional.StartPage, C:\Users\aweni\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\000005.ldb, In Quarantäne, 299, 454813, , , , , F3520B5ECB177D1696DEAB41DB35FEA5, B8B6A7965A5F36F999471FDEBF8621212A16D3F8676CBBBFA173B6222D46476B
PUP.Optional.StartPage, C:\Users\aweni\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\013715.ldb, In Quarantäne, 299, 454813, , , , , FA4D749B5308C2B4EEA7896A12FA8BC6, 112A377F150BA402337509AA97D91BDA9EB6098446E439EE25623539138CF61F
PUP.Optional.StartPage, C:\Users\aweni\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\013717.ldb, In Quarantäne, 299, 454813, , , , , 0998D426768C73FCA3B684ED10D90F21, 8BA751D28BBBF3046C9CB0A4CC143783E204E581D33C858F89DB117B0473629C
PUP.Optional.StartPage, C:\Users\aweni\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\013720.ldb, In Quarantäne, 299, 454813, , , , , D2039A70EB0EA46A517EA4066BE06783, 886D1FFFEB15899A86FBD499FE921B4ADE93331E1515F0810CB0EBD08B5C1D5C
PUP.Optional.StartPage, C:\Users\aweni\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\013721.log, In Quarantäne, 299, 454813, , , , , 4A778F9895AD17752928492DE5F4FF19, 67785257BE99962131074BCF1107A0E5E94FE07E66BD4F1B1728281B134E4795
PUP.Optional.StartPage, C:\Users\aweni\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\013722.ldb, In Quarantäne, 299, 454813, , , , , B1A556A24691FA657C19D8DE93D17422, 9281D827C61939B9B162E30E943F75434D2036A5EDB0350823A4930E06A409D2
PUP.Optional.StartPage, C:\Users\aweni\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\CURRENT, In Quarantäne, 299, 454813, , , , , 46295CAC801E5D4857D09837238A6394, 0F1BAD70C7BD1E0A69562853EC529355462FCD0423263A3D39D6D0D70B780443
PUP.Optional.StartPage, C:\Users\aweni\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\LOCK, In Quarantäne, 299, 454813, , , , , ,
PUP.Optional.StartPage, C:\Users\aweni\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\LOG, In Quarantäne, 299, 454813, , , , , 861DC03BB45A5E4A22F43969E24E45E5, 234D030B2A6E15B6A02B1C5A717EF714A501E2889A9F819594AD84BC6AAB85FC
PUP.Optional.StartPage, C:\Users\aweni\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\LOG.old, In Quarantäne, 299, 454813, , , , , 81E6FA3579CD93A540B4807911094C43, 87185A62C1A9CEF655629684A175FC201624134BD6DD81615B08A3AF6EF52EF9
PUP.Optional.StartPage, C:\Users\aweni\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\MANIFEST-000001, In Quarantäne, 299, 454813, , , , , 03EA4A6E0B5F09424C915808843E416E, 9096ACC71D191DF2EA672E9170B75755A15DF0390213302D4A80A1958CA294A5
PUP.Optional.StartPage, C:\USERS\AWENI\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Ersetzt, 299, 454813, 1.0.81217, , ame, , D8EDF726A19F4BA2A07AA63F443541C6, D367536E61406704B2619EE70EFD909300F7A76BA8B91795F0321F8CBB1AF157
PUP.Optional.StartPage, C:\USERS\AWENI\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Ersetzt, 299, 454813, 1.0.81217, , ame, , D8EDF726A19F4BA2A07AA63F443541C6, D367536E61406704B2619EE70EFD909300F7A76BA8B91795F0321F8CBB1AF157
PUP.Optional.PushNotifications, C:\USERS\AWENI\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Preferences, Ersetzt, 9035, 789482, 1.0.81217, , ame, , 17BAB6D546A32A6AAC1059D20A8DB5F8, A3717514AC41757CC8849BD836B16D90EBEC0FA0256B12597E1C708FDD55DD9B
PUP.Optional.StartPage, C:\USERS\AWENI\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Ersetzt, 299, 454813, 1.0.81217, , ame, , D8EDF726A19F4BA2A07AA63F443541C6, D367536E61406704B2619EE70EFD909300F7A76BA8B91795F0321F8CBB1AF157
Physischer Sektor: 0
(keine bösartigen Elemente erkannt)
WMI: 0
(keine bösartigen Elemente erkannt)
(end) Fixlog.txt aus Schritt 2: Code:
Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 19.02.2024 02
durchgeführt von aweni (20-02-2024 21:07:22) Run:1
Gestartet von C:\Users\aweni\Downloads
Geladene Profile: aweni
Start-Modus: Normal
==============================================
fixlist Inhalt:
*****************
Start::
SystemRestore: On
CreateRestorePoint:
CloseProcesses:
SearchScopes: HKU\S-1-5-21-2229023930-3537835345-446475262-1001 -> DefaultScope {11C16752-F1D7-41C6-AE17-8CF758F1E07A} URL =
SearchScopes: HKU\S-1-5-21-2229023930-3537835345-446475262-1001 -> {11C16752-F1D7-41C6-AE17-8CF758F1E07A} URL =
AlternateDataStreams: C:\Users\aweni\Downloads\adwcleaner.exe:BDU [0]
AlternateDataStreams: C:\Users\aweni\Downloads\ar_tbtdockfw10.exe:BDU [0]
AlternateDataStreams: C:\Users\aweni\Downloads\dockmanagersetup_1.5.0.6.exe:BDU [0]
AlternateDataStreams: C:\Users\aweni\Downloads\FRST64.exe:BDU [0]
AlternateDataStreams: C:\Users\aweni\Downloads\Nicht bestätigt 716295.crdownload:BDU [0]
HKU\S-1-5-21-2229023930-3537835345-446475262-1001\...\Run: [TomTomHOME.exe] => "C:\Program Files (x86)\TomTom HOME 2\TomTomHOMERunner.exe" (Keine Datei)
HKU\S-1-5-21-2229023930-3537835345-446475262-1001\...\Run: [org.whispersystems.signal-desktop] => C:\Users\aweni\AppData\Local\Programs\signal-desktop\Signal.exe --start-in-tray (Keine Datei)
HKLM\Software\...\Authentication\Credential Providers: [{C885AA15-1764-4293-B82A-0586ADD46B35}] ->
GroupPolicy: Beschränkung ? <==== ACHTUNG
Policies: C:\ProgramData\NTUSER.pol: Beschränkung <==== ACHTUNG
Task: {395C0F75-61EC-4D9C-9D2C-E171325FA1A4} - \Lenovo\ImController\TimeBasedEvents\9c5a7e64-a64b-4bcb-b02e-3b4fab1455c9 -> Keine Datei <==== ACHTUNG
Task: {45547A02-3CF4-410E-B671-E9DEA5D412CD} - \Lenovo\ImController\TimeBasedEvents\36af35be-0809-404e-9976-cd294e367739 -> Keine Datei <==== ACHTUNG
Task: {4689AF8D-5A12-4D14-AB33-FCA0F790EF48} - \Lenovo\ImController\Lenovo iM Controller Monitor -> Keine Datei <==== ACHTUNG
Task: {B3840F43-43FB-4AF9-AEE2-2F4FFECC01DB} - \Lenovo\ImController\Lenovo iM Controller Scheduled Maintenance -> Keine Datei <==== ACHTUNG
Task: {CD836BAE-D1AD-4902-BB40-3EF98A58FDD4} - \Lenovo\ImController\Plugins\LenovoSystemUpdatePlugin_WeeklyTask -> Keine Datei <==== ACHTUNG
Task: {D53857C6-A7F0-4302-8651-77298C3356E8} - \Lenovo\ImController\TimeBasedEvents\9d118b17-6e5c-40a6-b56a-919a7df0a333 -> Keine Datei <==== ACHTUNG
Task: {DE72DEF1-DCE6-4995-8C7A-8D5E7D1EDE1A} - \Lenovo\ImController\TimeBasedEvents\d72c0e31-05d4-4b6e-a23f-44a86effc361 -> Keine Datei <==== ACHTUNG
Task: {CDA2E26B-760A-4CBE-82D0-AB30F97E91FA} - System32\Tasks\Lenovo Power Management Driver PnP Task => C:\WINDOWS\System32\ibmpmsvc.exe -PnPTask (Keine Datei)
Task: {C883609A-36F9-49E3-910F-0C3E04604860} - System32\Tasks\Lenovo\Power Manager\Background monitor => "C:\WINDOWS\SysWOW64\Lenovo\PowerMgr\PowerMgr.exe" (Keine Datei)
Task: {CCDFC0B8-01A3-4E74-A820-4F13F51D269E} - System32\Tasks\Microsoft\Windows\Mobile Broadband Accounts\MNO Metadata Parser => %SystemRoot%\System32\MbaeParserTask.exe (Keine Datei)
Task: {C7BCC6BD-E243-456A-9C01-65251A0A651A} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\MusUx_LogonUpdateResults => %systemroot%\system32\MusNotification.exe LogonUpdateResults (Keine Datei)
Task: {3EFBA9D3-AF6D-4BE9-8B15-7EA17BC4811D} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\MusUx_UpdateInterval => %systemroot%\system32\MusNotification.exe Display (Keine Datei)
Task: {6ECC17BA-2F21-4D1D-A937-AF5B7E29ED7A} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Reboot => %systemroot%\system32\MusNotification.exe ReadyToReboot (Keine Datei)
Task: {CE38802E-B4DB-4990-A37A-04F96C4CD7B4} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Reboot_AC => %systemroot%\system32\MusNotification.exe /RunOnAC ReadyToReboot (Keine Datei)
Task: {1FCBC736-1FBC-46B4-94C3-9F88F3FE7A9B} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Reboot_Battery => %systemroot%\system32\MusNotification.exe /RunOnBattery ReadyToReboot (Keine Datei)
Task: {D2974240-5CCB-46D7-BEF3-4BA58D135BEA} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_Broker_Display => %systemroot%\system32\MusNotification.exe Display (Keine Datei)
Task: {E0F10DCF-44AD-40E8-9370-FB5DA59F93FB} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => %systemroot%\system32\MusNotification.exe (Keine Datei)
Task: {972F90C9-6098-43C3-AF93-4F3D63A46AF0} - System32\Tasks\OneDrive Standalone Update Task v2 => %localappdata%\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe (Keine Datei)
FF Extension: (Kein Name) - C:\Program Files (x86)\TomTom HOME 2\xul\extensions\MapShare-status@tomtom.com [nicht gefunden]
CHR Notifications: Default -> hxxps://aktienfinder.net; hxxps://bfriends.brigitte.de; hxxps://bundesliga-streams.net; hxxps://captcharesolving-universe.com; hxxps://chris-schwarz.de; hxxps://community.ftmo.com; hxxps://filmora.wondershare.de; hxxps://filmora.wondershare.net; hxxps://filmstock.wondershare.de; hxxps://forum.chartsekte.de; hxxps://go.guidants.com; hxxps://install.video-browse.com; hxxps://install.videoconverterz.com; hxxps://iztube.ru; hxxps://mashable.com; hxxps://pushame.com; hxxps://smallseotools.com; hxxps://techtest.org; hxxps://terminal.stock3.com; hxxps://traderfox.com; hxxps://trading.boerse-stuttgart.de; hxxps://tradingdesk.finanzen.net; hxxps://web.telegram.org; hxxps://web.whatsapp.com; hxxps://www.4investors.de; hxxps://www.aerzteblatt.de; hxxps://www.alleaktien.de; hxxps://www.ariva.de; hxxps://www.auto-motor-und-sport.de; hxxps://www.autoscout24.de; hxxps://www.bhphotovideo.com; hxxps://www.boerse-online.de; hxxps://www.brokerdeal.de; hxxps://www.businessinsider.de; hxxps://www.conrad.de; hxxps://www.emtbforums.com; hxxps://www.evernote.com; hxxps://www.facebook.com; hxxps://www.finanznachrichten.de; hxxps://www.fitforfun.de; hxxps://www.glamourlux.de; hxxps://www.goldesel.trade; hxxps://www.hna.de; hxxps://www.instagram.com; hxxps://www.insuedthueringen.de; hxxps://www.interactivebrokers.co.uk; hxxps://www.kuehlschrank.com; hxxps://www.lecker.de; hxxps://www.lenovo.com; hxxps://www.lieferando.de; hxxps://www.maisonsdumonde.com; hxxps://www.meinprospekt.de; hxxps://www.merkur.de; hxxps://www.morgenpost.de; hxxps://www.pcwelt.de; hxxps://www.pinterest.de; hxxps://www.sat1.de; hxxps://www.tomtom.com; hxxps://www.tradingview.com; hxxps://www.tvspielfilm.de; hxxps://www.wetteronline.de; hxxps://www.youtube.com; hxxps://www.youtubnow.com
S2 ImControllerService; %SystemRoot%\Lenovo\ImController\Service\Lenovo.Modern.ImController.exe [X]
S3 FocusriteUSB_AUDIO; \SystemRoot\system32\drivers\FocusriteUSBAudio.sys [X]
S1 WinSetupMon; system32\DRIVERS\WinSetupMon.sys [X]
CMD: netsh winsock reset
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh winhttp reset proxy
CMD: Bitsadmin /Reset /Allusers
CMD: Winmgmt /salvagerepository
CMD: Winmgmt /verifyrepository
CMD: "%WINDIR%\SYSTEM32\lodctr.exe" /R
CMD: "%WINDIR%\SysWOW64\lodctr.exe" /R
CMD: "%WINDIR%\SYSTEM32\lodctr.exe" /R
CMD: "%WINDIR%\SysWOW64\lodctr.exe" /R
Hosts:
RemoveProxy:
EmptyTemp:
End::
*****************
SystemRestore: On => abgeschlossen
Wiederherstellungspunkt wurde erfolgreich erstellt.
Prozesse erfolgreich geschlossen.
"HKU\S-1-5-21-2229023930-3537835345-446475262-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope" => erfolgreich entfernt
HKU\S-1-5-21-2229023930-3537835345-446475262-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{11C16752-F1D7-41C6-AE17-8CF758F1E07A} => erfolgreich entfernt
C:\Users\aweni\Downloads\adwcleaner.exe => ":BDU" ADS erfolgreich entfernt
C:\Users\aweni\Downloads\ar_tbtdockfw10.exe => ":BDU" ADS erfolgreich entfernt
C:\Users\aweni\Downloads\dockmanagersetup_1.5.0.6.exe => ":BDU" ADS erfolgreich entfernt
C:\Users\aweni\Downloads\FRST64.exe => ":BDU" ADS erfolgreich entfernt
"C:\Users\aweni\Downloads\Nicht bestätigt 716295.crdownload" => ":BDU" ADS nicht gefunden.
"HKU\S-1-5-21-2229023930-3537835345-446475262-1001\Software\Microsoft\Windows\CurrentVersion\Run\\TomTomHOME.exe" => erfolgreich entfernt
"HKU\S-1-5-21-2229023930-3537835345-446475262-1001\Software\Microsoft\Windows\CurrentVersion\Run\\org.whispersystems.signal-desktop" => erfolgreich entfernt
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Authentication\Credential Providers\{C885AA15-1764-4293-B82A-0586ADD46B35} => erfolgreich entfernt
"C:\WINDOWS\system32\GroupPolicy\Machine" Ordner verschieben:
C:\WINDOWS\system32\GroupPolicy\Machine => erfolgreich verschoben
C:\WINDOWS\system32\GroupPolicy\GPT.ini => erfolgreich verschoben
C:\ProgramData\NTUSER.pol => erfolgreich verschoben
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{395C0F75-61EC-4D9C-9D2C-E171325FA1A4}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{395C0F75-61EC-4D9C-9D2C-E171325FA1A4}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Lenovo\ImController\TimeBasedEvents\9c5a7e64-a64b-4bcb-b02e-3b4fab1455c9" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{45547A02-3CF4-410E-B671-E9DEA5D412CD}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{45547A02-3CF4-410E-B671-E9DEA5D412CD}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Lenovo\ImController\TimeBasedEvents\36af35be-0809-404e-9976-cd294e367739" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{4689AF8D-5A12-4D14-AB33-FCA0F790EF48}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4689AF8D-5A12-4D14-AB33-FCA0F790EF48}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Lenovo\ImController\Lenovo iM Controller Monitor" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{B3840F43-43FB-4AF9-AEE2-2F4FFECC01DB}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B3840F43-43FB-4AF9-AEE2-2F4FFECC01DB}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Lenovo\ImController\Lenovo iM Controller Scheduled Maintenance" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{CD836BAE-D1AD-4902-BB40-3EF98A58FDD4}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CD836BAE-D1AD-4902-BB40-3EF98A58FDD4}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Lenovo\ImController\Plugins\LenovoSystemUpdatePlugin_WeeklyTask" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D53857C6-A7F0-4302-8651-77298C3356E8}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D53857C6-A7F0-4302-8651-77298C3356E8}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Lenovo\ImController\TimeBasedEvents\9d118b17-6e5c-40a6-b56a-919a7df0a333" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{DE72DEF1-DCE6-4995-8C7A-8D5E7D1EDE1A}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DE72DEF1-DCE6-4995-8C7A-8D5E7D1EDE1A}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Lenovo\ImController\TimeBasedEvents\d72c0e31-05d4-4b6e-a23f-44a86effc361" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{CDA2E26B-760A-4CBE-82D0-AB30F97E91FA}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CDA2E26B-760A-4CBE-82D0-AB30F97E91FA}" => erfolgreich entfernt
C:\WINDOWS\System32\Tasks\Lenovo Power Management Driver PnP Task => erfolgreich verschoben
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Lenovo Power Management Driver PnP Task" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{C883609A-36F9-49E3-910F-0C3E04604860}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C883609A-36F9-49E3-910F-0C3E04604860}" => erfolgreich entfernt
C:\WINDOWS\System32\Tasks\Lenovo\Power Manager\Background monitor => erfolgreich verschoben
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Lenovo\Power Manager\Background monitor" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{CCDFC0B8-01A3-4E74-A820-4F13F51D269E}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CCDFC0B8-01A3-4E74-A820-4F13F51D269E}" => erfolgreich entfernt
C:\WINDOWS\System32\Tasks\Microsoft\Windows\Mobile Broadband Accounts\MNO Metadata Parser => erfolgreich verschoben
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Mobile Broadband Accounts\MNO Metadata Parser" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{C7BCC6BD-E243-456A-9C01-65251A0A651A}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C7BCC6BD-E243-456A-9C01-65251A0A651A}" => erfolgreich entfernt
C:\WINDOWS\System32\Tasks\Microsoft\Windows\UpdateOrchestrator\MusUx_LogonUpdateResults => erfolgreich verschoben
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\UpdateOrchestrator\MusUx_LogonUpdateResults" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{3EFBA9D3-AF6D-4BE9-8B15-7EA17BC4811D}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{3EFBA9D3-AF6D-4BE9-8B15-7EA17BC4811D}" => erfolgreich entfernt
C:\WINDOWS\System32\Tasks\Microsoft\Windows\UpdateOrchestrator\MusUx_UpdateInterval => erfolgreich verschoben
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\UpdateOrchestrator\MusUx_UpdateInterval" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{6ECC17BA-2F21-4D1D-A937-AF5B7E29ED7A}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6ECC17BA-2F21-4D1D-A937-AF5B7E29ED7A}" => erfolgreich entfernt
C:\WINDOWS\System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Reboot => erfolgreich verschoben
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\UpdateOrchestrator\Reboot" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{CE38802E-B4DB-4990-A37A-04F96C4CD7B4}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CE38802E-B4DB-4990-A37A-04F96C4CD7B4}" => erfolgreich entfernt
C:\WINDOWS\System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Reboot_AC => erfolgreich verschoben
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\UpdateOrchestrator\Reboot_AC" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{1FCBC736-1FBC-46B4-94C3-9F88F3FE7A9B}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1FCBC736-1FBC-46B4-94C3-9F88F3FE7A9B}" => erfolgreich entfernt
C:\WINDOWS\System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Reboot_Battery => erfolgreich verschoben
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\UpdateOrchestrator\Reboot_Battery" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D2974240-5CCB-46D7-BEF3-4BA58D135BEA}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D2974240-5CCB-46D7-BEF3-4BA58D135BEA}" => erfolgreich entfernt
C:\WINDOWS\System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_Broker_Display => erfolgreich verschoben
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\UpdateOrchestrator\USO_Broker_Display" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{E0F10DCF-44AD-40E8-9370-FB5DA59F93FB}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E0F10DCF-44AD-40E8-9370-FB5DA59F93FB}" => erfolgreich entfernt
C:\WINDOWS\System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => erfolgreich verschoben
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{972F90C9-6098-43C3-AF93-4F3D63A46AF0}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{972F90C9-6098-43C3-AF93-4F3D63A46AF0}" => erfolgreich entfernt
C:\WINDOWS\System32\Tasks\OneDrive Standalone Update Task v2 => erfolgreich verschoben
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\OneDrive Standalone Update Task v2" => erfolgreich entfernt
C:\Program Files (x86)\TomTom HOME 2\xul\extensions\MapShare-status@tomtom.com => Pfad erfolgreich entfernt
"Chrome Notifications" => erfolgreich entfernt
HKLM\System\CurrentControlSet\Services\ImControllerService => erfolgreich entfernt
ImControllerService => Dienst erfolgreich entfernt
HKLM\System\CurrentControlSet\Services\FocusriteUSB_AUDIO => erfolgreich entfernt
FocusriteUSB_AUDIO => Dienst erfolgreich entfernt
HKLM\System\CurrentControlSet\Services\WinSetupMon => erfolgreich entfernt
WinSetupMon => Dienst erfolgreich entfernt
========= netsh winsock reset =========
Der Winsock-Katalog wurde zurckgesetzt.
Sie mssen den Computer neu starten, um den Vorgang abzuschlieáen.
========= Ende von CMD: =========
========= netsh advfirewall reset =========
OK.
========= Ende von CMD: =========
========= netsh advfirewall set allprofiles state ON =========
OK.
========= Ende von CMD: =========
========= netsh winhttp reset proxy =========
Aktuelle WinHTTP-Proxyeinstellungen:
DirectAccess (kein Proxyserver).
========= Ende von CMD: =========
========= Bitsadmin /Reset /Allusers =========
BITSADMIN version 3.0
BITS administration utility.
(C) Copyright Microsoft Corp.
0 out of 0 jobs canceled.
========= Ende von CMD: =========
========= Winmgmt /salvagerepository =========
Das WMI-Repository ist konsistent.
========= Ende von CMD: =========
========= Winmgmt /verifyrepository =========
Das WMI-Repository ist konsistent.
========= Ende von CMD: =========
========= "%WINDIR%\SYSTEM32\lodctr.exe" /R =========
Info: Die Leistungsindikatoreinstellung konnte erfolgreich aus dem Systemsicherungsspeicher neu erstellt werden.
========= Ende von CMD: =========
========= "%WINDIR%\SysWOW64\lodctr.exe" /R =========
Info: Die Leistungsindikatoreinstellung konnte erfolgreich aus dem Systemsicherungsspeicher neu erstellt werden.
========= Ende von CMD: =========
========= "%WINDIR%\SYSTEM32\lodctr.exe" /R =========
Info: Die Leistungsindikatoreinstellung konnte erfolgreich aus dem Systemsicherungsspeicher neu erstellt werden.
========= Ende von CMD: =========
========= "%WINDIR%\SysWOW64\lodctr.exe" /R =========
Info: Die Leistungsindikatoreinstellung konnte erfolgreich aus dem Systemsicherungsspeicher neu erstellt werden.
========= Ende von CMD: =========
C:\Windows\System32\Drivers\etc\hosts => erfolgreich verschoben
Hosts erfolgreich wiederhergestellt.
========= RemoveProxy: =========
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => erfolgreich entfernt
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt
"HKU\S-1-5-21-2229023930-3537835345-446475262-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => erfolgreich entfernt
"HKU\S-1-5-21-2229023930-3537835345-446475262-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt
========= Ende von RemoveProxy: =========
=========== EmptyTemp: ==========
FlushDNS => abgeschlossen
BITS transfer queue => 0 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 425674224 B
Java, Discord, Steam htmlcache, WinHttpAutoProxySvc/winhttp *.cache => 824514534 B
Windows/system/drivers => 19918484 B
Edge => 0 B
Chrome => 1393868975 B
Firefox => 0 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 6656 B
ProgramData => 6656 B
Public => 6656 B
systemprofile => 6672 B
systemprofile32 => 6672 B
LocalService => 814914 B
NetworkService => 1319286 B
aweni => 50255220 B
RecycleBin => 3215294578 B
EmptyTemp: => 5.5 GB temporäre Dateien entfernt.
================================
Das System musste neu gestartet werden.
==== Ende von Fixlog 21:19:37 ==== heute morgen hat Malwarebytes automatisch wieder einen Test gemacht und wieder 14 Sachen gefunden, obwohl er gestern abend eigentlich schon alles in die Quarantäne verschoben hat! |