torstens | 28.10.2015 12:36 | E-Mails und E-Mail Ordner in Thunderbird löschen sich nach Neustart von selbst! Hallo zusammen,
ich bin ein Kleinunternehmer ohne eigene IT Abteilung und bitte um Unterstützung.
Ich arbeite mit Windows 8.1 auf einem Microsoft Surface Pro3. Windows Update hat heute vor dem Hochfahren zahlreiche Updates durchgeführt. Der Rechner ließ sich danach ohne Probleme starten.
Mit Thunderbird Lightening verwalte ich seit vielen Jahren mehrere E-Mail Accounts (Provider: All-inkl, Freenet und GMX). Nachdem Starten von Lightning wurden die neuen E-Mails automatisch abgerufen und im Posteingang angezeigt. Nach ein paar Sekunden wurden dann alle E-Mails ohne mein zutun gelöscht. Als ich dann auf den Posteingang einer anderen Adresse gegangen bin, wurde dort ebenfalls alle E-Mails gelöscht. Als ich auf einen Ablageordner gegangen bin, wurde ich gefragt, ob ich den Ordner wirklich löschen möchte. Darauf habe ich Lightning geschlossen und einen Virenscann mit meiner Sicherheitssoftware Antivir Antivirus Pro durchgeführt, ohne das etwas gefunden wurde.
Danach habe ich einen weiteren Scan im abgesicherten Modus durchgeführt, ohne Ergebnis. Hier das Protokoll: Code:
Antivirus Pro
Erstellungsdatum der Reportdatei: Mittwoch, 28. Oktober 2015 10:09
Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.
Lizenznehmer : XXX
Seriennummer : 2224611578-PEPWM-0000003
Plattform : Windows 8.1 Pro
Windowsversion : (plain) [6.3.9600]
Boot Modus : Abgesicherter Modus
Benutzername : Torsten
Computername : FLSURFACE
Versionsinformationen:
BUILD.DAT : 15.0.13.210 92152 Bytes 05.10.2015 15:51:00
AVSCAN.EXE : 15.0.13.202 1183208 Bytes 05.10.2015 13:51:30
AVSCANRC.DLL : 15.0.13.158 67688 Bytes 05.10.2015 13:51:30
LUKE.DLL : 15.0.13.190 69248 Bytes 05.10.2015 13:51:40
AVSCPLR.DLL : 15.0.13.202 106352 Bytes 05.10.2015 13:51:30
REPAIR.DLL : 15.0.13.193 517328 Bytes 05.10.2015 13:51:28
REPAIR.RDF : 1.0.11.42 1234205 Bytes 23.10.2015 11:44:45
AVREG.DLL : 15.0.13.193 339632 Bytes 05.10.2015 13:51:28
AVLODE.DLL : 15.0.13.193 633688 Bytes 05.10.2015 13:51:26
AVLODE.RDF : 14.0.5.6 84211 Bytes 05.10.2015 13:51:26
XBV00028.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:51:43
XBV00029.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:51:43
XBV00030.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:51:43
XBV00031.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:51:43
XBV00032.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:51:43
XBV00033.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:51:43
XBV00034.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:51:43
XBV00035.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:51:43
XBV00036.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:51:43
XBV00037.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:51:43
XBV00038.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:51:43
XBV00039.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:51:43
XBV00040.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:51:43
XBV00041.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:51:43
XBV00046.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:30
XBV00047.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:30
XBV00048.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:30
XBV00049.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:30
XBV00050.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:30
XBV00051.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:30
XBV00052.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:30
XBV00053.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:30
XBV00054.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:30
XBV00055.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:30
XBV00056.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:30
XBV00057.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:30
XBV00058.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:30
XBV00059.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:30
XBV00060.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:30
XBV00061.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:31
XBV00062.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:31
XBV00063.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:31
XBV00064.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:31
XBV00065.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:31
XBV00066.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:31
XBV00067.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:31
XBV00068.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:31
XBV00069.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:31
XBV00070.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:31
XBV00071.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:31
XBV00072.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:31
XBV00073.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:31
XBV00074.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:31
XBV00075.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:31
XBV00076.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:31
XBV00077.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:31
XBV00078.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:31
XBV00079.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:31
XBV00080.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:31
XBV00081.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:31
XBV00082.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:31
XBV00083.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:31
XBV00084.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:31
XBV00085.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:31
XBV00086.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:31
XBV00087.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:31
XBV00088.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:31
XBV00089.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:31
XBV00090.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:31
XBV00091.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:31
XBV00092.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:31
XBV00093.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:31
XBV00094.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:31
XBV00095.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:31
XBV00096.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:32
XBV00097.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:32
XBV00098.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:32
XBV00099.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:32
XBV00100.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:32
XBV00101.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:32
XBV00102.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:32
XBV00103.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:32
XBV00104.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:32
XBV00105.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:32
XBV00106.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:32
XBV00107.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:32
XBV00108.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:32
XBV00109.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:32
XBV00110.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:32
XBV00111.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:32
XBV00112.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:32
XBV00113.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:32
XBV00114.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:32
XBV00115.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:32
XBV00116.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:32
XBV00117.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:32
XBV00118.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:32
XBV00119.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:32
XBV00120.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:32
XBV00121.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:32
XBV00122.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:32
XBV00123.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:32
XBV00124.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:32
XBV00125.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:32
XBV00126.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:32
XBV00127.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:32
XBV00128.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:32
XBV00129.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:33
XBV00130.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:33
XBV00131.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:33
XBV00132.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:33
XBV00133.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:33
XBV00134.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:33
XBV00135.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:33
XBV00136.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:33
XBV00137.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:33
XBV00138.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:33
XBV00139.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:33
XBV00140.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:33
XBV00141.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:33
XBV00142.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:33
XBV00143.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:33
XBV00144.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:33
XBV00145.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:33
XBV00146.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:33
XBV00147.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:33
XBV00148.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:33
XBV00149.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:33
XBV00150.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:33
XBV00151.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:33
XBV00152.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:33
XBV00153.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:33
XBV00154.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:33
XBV00155.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:33
XBV00156.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:33
XBV00157.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:33
XBV00158.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:33
XBV00159.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:33
XBV00160.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:33
XBV00161.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:33
XBV00162.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:33
XBV00163.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:34
XBV00164.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:34
XBV00165.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:34
XBV00166.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:34
XBV00167.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:34
XBV00168.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:34
XBV00169.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:34
XBV00170.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:34
XBV00171.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:34
XBV00172.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:34
XBV00173.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:34
XBV00174.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:34
XBV00175.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:34
XBV00176.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:34
XBV00177.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:34
XBV00178.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:34
XBV00179.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:34
XBV00180.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:34
XBV00181.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:34
XBV00182.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:34
XBV00183.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:34
XBV00184.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:34
XBV00185.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:34
XBV00186.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:34
XBV00187.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:34
XBV00188.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:34
XBV00189.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:34
XBV00190.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:34
XBV00191.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:34
XBV00192.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:34
XBV00193.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:34
XBV00194.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:34
XBV00195.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:34
XBV00196.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:34
XBV00197.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:34
XBV00198.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:35
XBV00199.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:35
XBV00200.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:35
XBV00201.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:35
XBV00202.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:35
XBV00203.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:35
XBV00204.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:35
XBV00205.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:35
XBV00206.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:35
XBV00207.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:35
XBV00208.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:35
XBV00209.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:35
XBV00210.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:35
XBV00211.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:35
XBV00212.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:35
XBV00213.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:35
XBV00214.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:35
XBV00215.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:35
XBV00216.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:35
XBV00217.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:35
XBV00218.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:35
XBV00219.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:35
XBV00220.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:35
XBV00221.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:35
XBV00222.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:35
XBV00223.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:35
XBV00224.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:35
XBV00225.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:35
XBV00226.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:35
XBV00227.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:35
XBV00228.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:35
XBV00229.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:35
XBV00230.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:35
XBV00231.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:35
XBV00232.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:36
XBV00233.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:36
XBV00234.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:36
XBV00235.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:36
XBV00236.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:36
XBV00237.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:36
XBV00238.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:36
XBV00239.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:36
XBV00240.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:36
XBV00241.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:36
XBV00242.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:36
XBV00243.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:36
XBV00244.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:36
XBV00245.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:36
XBV00246.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:36
XBV00247.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:36
XBV00248.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:36
XBV00249.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:36
XBV00250.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:36
XBV00251.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:36
XBV00252.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:36
XBV00253.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:36
XBV00254.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:36
XBV00255.VDF : 8.12.21.126 2048 Bytes 27.10.2015 07:28:36
XBV00000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 13:51:43
XBV00001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 13:51:43
XBV00002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 13:51:43
XBV00003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 13:51:43
XBV00004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 13:51:43
XBV00005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 13:51:43
XBV00006.VDF : 7.11.139.38 15708672 Bytes 27.03.2014 13:51:43
XBV00007.VDF : 7.11.152.100 4193792 Bytes 02.06.2014 13:51:43
XBV00008.VDF : 8.11.165.192 4251136 Bytes 07.08.2014 13:51:43
XBV00009.VDF : 8.11.172.30 2094080 Bytes 15.09.2014 13:51:43
XBV00010.VDF : 8.11.178.32 1581056 Bytes 14.10.2014 13:51:43
XBV00011.VDF : 8.11.184.50 2178560 Bytes 11.11.2014 13:51:43
XBV00012.VDF : 8.11.190.32 1876992 Bytes 03.12.2014 13:51:43
XBV00013.VDF : 8.11.201.28 2973696 Bytes 14.01.2015 13:51:43
XBV00014.VDF : 8.11.206.252 2695680 Bytes 04.02.2015 13:51:43
XBV00015.VDF : 8.11.213.84 3175936 Bytes 03.03.2015 13:51:43
XBV00016.VDF : 8.11.213.176 212480 Bytes 05.03.2015 13:51:43
XBV00017.VDF : 8.11.219.166 2033664 Bytes 25.03.2015 13:51:43
XBV00018.VDF : 8.11.225.88 2367488 Bytes 22.04.2015 13:51:43
XBV00019.VDF : 8.11.230.186 1674752 Bytes 13.05.2015 13:51:43
XBV00020.VDF : 8.11.237.30 4711936 Bytes 02.06.2015 13:51:43
XBV00021.VDF : 8.11.243.12 2747904 Bytes 26.06.2015 13:51:43
XBV00022.VDF : 8.11.248.172 2350592 Bytes 17.07.2015 13:51:43
XBV00023.VDF : 8.11.254.112 2570752 Bytes 07.08.2015 13:51:43
XBV00024.VDF : 8.12.3.6 2196480 Bytes 27.08.2015 13:51:43
XBV00025.VDF : 8.12.8.238 1951232 Bytes 16.09.2015 13:51:43
XBV00026.VDF : 8.12.16.180 2211328 Bytes 07.10.2015 18:42:04
XBV00027.VDF : 8.12.21.126 2252288 Bytes 27.10.2015 07:28:30
XBV00042.VDF : 8.12.21.128 20992 Bytes 27.10.2015 07:28:30
XBV00043.VDF : 8.12.21.130 19456 Bytes 27.10.2015 07:28:30
XBV00044.VDF : 8.12.21.132 30208 Bytes 28.10.2015 07:28:30
XBV00045.VDF : 8.12.21.136 31744 Bytes 28.10.2015 07:28:30
LOCAL000.VDF : 8.12.21.136 142407680 Bytes 28.10.2015 07:28:56
Engineversion : 8.3.34.56
AEBB.DLL : 8.1.2.0 60448 Bytes 05.10.2015 13:51:23
AECORE.DLL : 8.3.8.0 249920 Bytes 05.10.2015 13:51:23
AEDROID.DLL : 8.4.3.346 1801072 Bytes 21.10.2015 18:42:00
AEEMU.DLL : 8.1.3.4 399264 Bytes 05.10.2015 13:51:23
AEEXP.DLL : 8.4.2.126 272296 Bytes 21.10.2015 18:41:58
AEGEN.DLL : 8.1.7.60 474232 Bytes 27.10.2015 13:15:14
AEHELP.DLL : 8.3.2.2 281456 Bytes 05.10.2015 13:51:23
AEHEUR.DLL : 8.1.4.1994 8694640 Bytes 27.10.2015 13:15:16
AEMOBILE.DLL : 8.1.8.4 303168 Bytes 05.10.2015 13:51:23
AEOFFICE.DLL : 8.3.1.56 408432 Bytes 21.10.2015 18:41:57
AEPACK.DLL : 8.4.1.18 802880 Bytes 27.10.2015 13:15:17
AERDL.DLL : 8.2.1.36 811064 Bytes 05.10.2015 13:51:23
AESBX.DLL : 8.2.21.0 1622072 Bytes 05.10.2015 13:51:23
AESCN.DLL : 8.3.3.2 141216 Bytes 05.10.2015 13:51:23
AESCRIPT.DLL : 8.2.2.106 539504 Bytes 23.10.2015 05:44:47
AEVDF.DLL : 8.3.2.2 141216 Bytes 05.10.2015 13:51:23
AVWINLL.DLL : 15.0.13.158 29600 Bytes 05.10.2015 13:51:32
AVPREF.DLL : 15.0.13.158 55864 Bytes 05.10.2015 13:51:28
AVREP.DLL : 15.0.13.158 225320 Bytes 05.10.2015 13:51:28
AVARKT.DLL : 15.0.13.158 232000 Bytes 05.10.2015 13:51:23
AVEVTLOG.DLL : 15.0.13.190 202112 Bytes 05.10.2015 13:51:23
SQLITE3.DLL : 15.0.13.158 461672 Bytes 05.10.2015 13:51:42
AVSMTP.DLL : 15.0.13.158 82120 Bytes 05.10.2015 13:51:31
NETNT.DLL : 15.0.13.158 18792 Bytes 05.10.2015 13:51:41
CommonImageRc.dll: 15.0.13.190 4308216 Bytes 05.10.2015 13:51:41
CommonTextRc.dll: 15.0.13.158 70784 Bytes 05.10.2015 13:51:41
Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Prüfung
Konfigurationsdatei...................: C:\Program Files (x86)\Avira\Antivirus\sysscan.avp
Protokollierung.......................: standard
Primäre Aktion........................: Interaktiv
Sekundäre Aktion......................: Ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:,
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Prüfe alle Dateien....................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert
Beginn des Suchlaufs: Mittwoch, 28. Oktober 2015 10:09
Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'HDD0(C:)'
[INFO] Es wurde kein Virus gefunden!
Der Suchlauf nach versteckten Objekten wird begonnen.
Der Treiber konnte nicht initialisiert werden.
Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'svchost.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '24' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '20' Modul(e) wurden durchsucht
Durchsuche Prozess 'dwm.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '70' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '23' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '19' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '198' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '22' Modul(e) wurden durchsucht
Durchsuche Prozess 'DllHost.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'Avira.Systray.exe' - '64' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '135' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '113' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '15' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '58' Modul(e) wurden durchsucht
Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '2830' Dateien ).
Der Suchlauf über die ausgewählten Dateien wird begonnen:
Beginne mit der Suche in 'C:\' <Windows>
C:\swapfile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
Ende des Suchlaufs: Mittwoch, 28. Oktober 2015 10:39
Benötigte Zeit: 30:22 Minute(n)
Der Suchlauf wurde vollständig durchgeführt.
47943 Verzeichnisse wurden überprüft
719036 Dateien wurden geprüft
0 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
1 Dateien konnten nicht durchsucht werden
719035 Dateien ohne Befall
16485 Archive wurden durchsucht
1 Warnungen
0 Hinweise
Die betroffenen Postfächer habe ich dann über den Browser Zugang abgerufen. Die gelöschten E-Mails waren zum Glück im Papierkorb und ließen sich wieder herstellen.
Windows 8.1 wurde wegen einem Hardwareproblem am 21.10.2015 komplett neu installiert!
Hier die Protokolle gemäß der Anleitung (alle Programme wurden im abgesicherten Modus gestartet):
Defogger: Code:
defogger_disable by jpshortstuff (23.02.10.1)
Log created at 11:48 on 28/10/2015 (Torsten)
Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.
Checking for services/drivers...
-=E.O.F=- Additon: Code:
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:25-10-2015 02
durchgeführt von Torsten (2015-10-28 11:49:30)
Gestartet von C:\Users\Torsten\Desktop
Windows 8.1 Pro (X64) (2015-10-21 14:37:46)
Start-Modus: Safe Mode (minimal)
==========================================================
==================== Konten: =============================
Administrator (S-1-5-21-948925497-2791582057-2897880704-500 - Administrator - Disabled)
Gast (S-1-5-21-948925497-2791582057-2897880704-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-948925497-2791582057-2897880704-1003 - Limited - Enabled)
Torsten (S-1-5-21-948925497-2791582057-2897880704-1001 - Administrator - Enabled) => C:\Users\Torsten
==================== Sicherheits-Center ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
AV: Avira Antivirus (Enabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859}
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Avira Antivirus (Enabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
==================== Installierte Programme ======================
(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
7-Zip 9.20 (x64 edition) (HKLM\...\{23170F69-40C1-2702-0920-000001000000}) (Version: 9.20.00.0 - Igor Pavlov)
Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 15.009.20071 - Adobe Systems Incorporated)
Adobe Flash Player 19 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 19.0.0.226 - Adobe Systems Incorporated)
Allway Sync version 15.3.0 (HKLM-x32\...\Allway Sync_is1) (Version: - Botkind Inc)
Apple Application Support (32-Bit) (HKLM-x32\...\{649A1FD9-5892-46AD-8DF0-C4A43FF61CB7}) (Version: 4.1 - Apple Inc.)
Apple Application Support (64-Bit) (HKLM\...\{0DE0A178-AC7B-4650-806C-CF226DE03766}) (Version: 4.1 - Apple Inc.)
Apple Mobile Device Support (HKLM\...\{3540181E-340A-4E7A-B409-31663472B2F7}) (Version: 9.1.0.6 - Apple Inc.)
Apple Software Update (HKLM-x32\...\{FFD1F7F1-1AC9-4BC4-A908-0686D635ABAF}) (Version: 2.1.4.131 - Apple Inc.)
Avira Antivirus (HKLM-x32\...\Avira Antivirus) (Version: 15.0.13.210 - Avira Operations GmbH & Co. KG)
Avira Launcher (HKLM-x32\...\{d6a7cfcc-1f1c-4638-8f9e-0f184696fcdb}) (Version: 1.1.48.9049 - Avira Operations GmbH & Co. KG)
Avira Launcher (x32 Version: 1.1.48.9049 - Avira Operations GmbH & Co. KG) Hidden
Bonjour (HKLM\...\{56DDDFB8-7F79-4480-89D5-25E1F52AB28F}) (Version: 3.1.0.1 - Apple Inc.)
CAS Smart Add-on (HKLM-x32\...\{96C427D2-6D5B-47C0-82BA-221DEF0F9760}) (Version: 1.0.4 - CAS Software AG)
Dropbox (HKLM-x32\...\Dropbox) (Version: 3.10.8 - Dropbox, Inc.)
Dropbox Update Helper (x32 Version: 1.3.27.37 - Dropbox, Inc.) Hidden
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 46.0.2490.80 - Google Inc.)
Google Update Helper (x32 Version: 1.3.28.15 - Google Inc.) Hidden
iTunes (HKLM\...\{E690A491-702F-4DEC-9977-C015D1DBB57C}) (Version: 12.3.1.23 - Apple Inc.)
Java 7 Update 67 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F06417067FF}) (Version: 7.0.670 - Oracle)
Java 8 Update 65 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218065F0}) (Version: 8.0.650.17 - Oracle Corporation)
Logitech H800 (HKLM-x32\...\{E7A8414E-944B-4D73-9F3F-C4E5266DF85C}) (Version: 1.0.034 - Logitech)
Max Local Application (HKLM-x32\...\Max Local Application) (Version: 1.4.2 - eQ-3 Entwicklung GmbH)
Max Local Application (x32 Version: 1.4.2 - eQ-3 Entwicklung GmbH) Hidden
Microsoft Office 365 - de-de (HKLM\...\O365HomePremRetail - de-de) (Version: 15.0.4631.1003 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-948925497-2791582057-2897880704-1001\...\OneDriveSetup.exe) (Version: 17.3.5951.0827 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.40728.0 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation)
Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation)
Mozilla Firefox 41.0.2 (x86 de) (HKLM-x32\...\Mozilla Firefox 41.0.2 (x86 de)) (Version: 41.0.2 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 38.3.0 - Mozilla)
Mozilla Thunderbird 38.3.0 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 38.3.0 (x86 de)) (Version: 38.3.0 - Mozilla)
Office 15 Click-to-Run Extensibility Component (x32 Version: 15.0.4631.1003 - Microsoft Corporation) Hidden
Office 15 Click-to-Run Licensing Component (Version: 15.0.4631.1003 - Microsoft Corporation) Hidden
Office 15 Click-to-Run Localization Component (x32 Version: 15.0.4631.1003 - Microsoft Corporation) Hidden
PrimoPDF -- brought to you by Nitro PDF Software (HKLM-x32\...\PrimoPDF) (Version: 5 - Nitro PDF Software)
Screen Split (HKLM-x32\...\{7F0C2357-33B0-4408-A9AD-A7623FAA22B1}) (Version: 6.54 - LG Electronics Inc.)
VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.1 - VideoLAN)
==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Wiederherstellungspunkte =========================
21-10-2015 15:30:27 Windows Modules Installer
25-10-2015 15:22:06 Windows Update
27-10-2015 10:24:29 Installed Logitech H800.
==================== Hosts Inhalt: ===============================
(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)
2013-08-22 14:25 - 2013-08-22 14:25 - 00000824 ____A C:\windows\system32\Drivers\etc\hosts
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
Task: {0E592323-9A91-471D-AFCA-622A944B67B4} - System32\Tasks\Microsoft OneDrive Auto Update Task-S-1-5-21-948925497-2791582057-2897880704-1001 => %localappdata%\Microsoft\OneDrive\OneDrive.exe
Task: {0E6D9D81-DEBC-4876-B56A-FB4D54A05F8B} - System32\Tasks\DropboxUpdateTaskMachineUA => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [2015-10-21] (Dropbox, Inc.)
Task: {3134BF75-2F26-47E0-9D72-226A985451DF} - System32\Tasks\Adobe Flash Player Updater => C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-10-21] (Adobe Systems Incorporated)
Task: {3E834850-DF01-4F81-B3B8-74A79603A378} - System32\Tasks\Microsoft Office 15 Sync Maintenance for FLSURFACE-Torsten flsurface => C:\Program Files\Microsoft Office 15\Root\Office15\MsoSync.exe [2015-10-21] (Microsoft Corporation)
Task: {5A686C48-0599-403F-9C2A-9E30DC933B65} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\windows\system32\MRT.exe [2015-10-02] (Microsoft Corporation)
Task: {5A8AC4F9-EAD9-4C15-BE46-C8184D68BBDB} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-10-22] (Google Inc.)
Task: {6671B3CA-7782-4668-9E0B-681A6AC2A563} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2015-08-27] (Apple Inc.)
Task: {798CAD34-A3D5-4474-95C5-340D359DD4F6} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-09-14] (Adobe Systems Incorporated)
Task: {7D852CFE-B625-4750-8ABE-91927147A351} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-10-22] (Google Inc.)
Task: {9ECCFE7E-D3FA-4076-95EF-AF47E0F4E903} - System32\Tasks\Microsoft\Office\Office Subscription Maintenance => C:\Program Files\Microsoft Office 15\root\vfs\ProgramFilesCommonx86\Microsoft Shared\OFFICE15\OLicenseHeartbeat.exe [2015-10-21] (Microsoft Corporation)
Task: {D5333AD1-82A2-46B4-8F80-F51D94E1FC1E} - System32\Tasks\DropboxUpdateTaskMachineCore => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [2015-10-21] (Dropbox, Inc.)
Task: {FAD54325-1F96-44A6-8C22-F912AF940F7B} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Microsoft Office 15\ClientX64\OfficeC2RClient.exe [2014-06-19] (Microsoft Corporation)
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
Task: C:\windows\Tasks\Adobe Flash Player Updater.job => C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\windows\Tasks\DropboxUpdateTaskMachineCore.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe
Task: C:\windows\Tasks\DropboxUpdateTaskMachineUA.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe
Task: C:\windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============
==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)
==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Option => "OptionValue"="1"
==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)
==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)
==================== Andere Bereiche ============================
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
HKU\S-1-5-21-948925497-2791582057-2897880704-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Torsten\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper
DNS Servers: Datenträger ist nicht mit dem Internet verbunden.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139
FirewallRules: [{DFD6F170-7A82-4CFA-83B7-8B63422E27E1}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{2EA33BD0-5BA5-48AA-A544-FE932FF637AD}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{DB6188F3-8728-4624-88D3-207B44D9FE21}] => (Allow) C:\Program Files\Microsoft Office 15\root\Office15\outlook.exe
FirewallRules: [{6D885941-A57C-449F-A6FE-A9E90FC14568}] => (Allow) C:\Users\Torsten\AppData\Local\Microsoft\SkyDrive\SkyDrive.exe
FirewallRules: [{721DBE2A-CE8D-4430-8908-9FE31188AEE6}] => (Allow) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe
FirewallRules: [{61898BF0-A4C1-4E6A-939A-297111A910BE}] => (Allow) LPort=62910
FirewallRules: [{F6776903-5E0D-4031-9DF3-18A5161DCA7A}] => (Allow) LPort=23272
FirewallRules: [{CED8FB06-A59B-480E-8517-7E503434FF4F}] => (Allow) LPort=62910
FirewallRules: [{780CE550-2B2B-4D18-BEF6-ADDF9F76E6BF}] => (Allow) LPort=23272
FirewallRules: [TCP Query User{B86EAB63-0CE2-40E7-B224-5B585EF53458}C:\program files (x86)\java\jre1.8.0_65\bin\javaw.exe] => (Allow) C:\program files (x86)\java\jre1.8.0_65\bin\javaw.exe
FirewallRules: [UDP Query User{1D3CB3DC-6E58-4EDF-BCD0-5FA36F11ADE5}C:\program files (x86)\java\jre1.8.0_65\bin\javaw.exe] => (Allow) C:\program files (x86)\java\jre1.8.0_65\bin\javaw.exe
FirewallRules: [{178F4274-898B-43A5-B42B-019481F840EC}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
FirewallRules: [{FA400137-EA39-4A51-A643-87CFB53BEF19}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe
FirewallRules: [{6F91FB56-6113-4873-99A7-A1F511449D23}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe
FirewallRules: [{714FEF56-D79A-4A29-85CF-CE69875503BA}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe
FirewallRules: [{7CDA85DA-1697-45F4-8D26-57487AAB25E0}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe
FirewallRules: [{F519D19A-937A-4658-AA3F-D74549D59FF8}] => (Allow) C:\Program Files\iTunes\iTunes.exe
==================== Fehlerhafte Geräte im Gerätemanager =============
Name: Intel(R) Serial IO I2C Host Controller - 9C61
Description: Intel(R) Serial IO I2C Host Controller - 9C61
Class Guid: {4d36e97d-e325-11ce-bfc1-08002be10318}
Manufacturer: Intel Corporation
Service: iaLPSS_I2C
Problem: : Windows cannot initialize the device driver for this hardware. (Code 37)
Resolution: The driver returned failure from its DriverEntry routine. Uninstall the driver, and then click "Scan for hardware changes" to reinstall or upgrade the driver.
Name: Intel(R) Serial IO I2C Host Controller - 9C62
Description: Intel(R) Serial IO I2C Host Controller - 9C62
Class Guid: {4d36e97d-e325-11ce-bfc1-08002be10318}
Manufacturer: Intel Corporation
Service: iaLPSS_I2C
Problem: : Windows cannot initialize the device driver for this hardware. (Code 37)
Resolution: The driver returned failure from its DriverEntry routine. Uninstall the driver, and then click "Scan for hardware changes" to reinstall or upgrade the driver.
Name: Surface Cover Telemetry
Description: Surface Cover Telemetry
Class Guid: {4d36e97d-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: WUDFRd
Problem: : This device is not working properly because Windows cannot load the drivers required for this device. (Code 31)
Resolution: Update the driver
==================== Fehlereinträge in der Ereignisanzeige: =========================
Applikationsfehler:
==================
Error: (10/28/2015 09:31:06 AM) (Source: $(ProductName) Service Host) (EventID: 0) (User: )
Description: Fehler beim Verarbeiten von Sitzungsänderung. Avira.OE.Communicator.Interface.BackendAuthenticationException: Authentication failed. Reason: RequestFailed
bei Avira.OE.Communicator.Communicator.EnsureAuthenticated()
bei Avira.OE.Communicator.Communicator.ExecuteRequest(Message msg, Boolean withAuthentication)
bei Avira.OE.Communicator.Communicator.CreateAndSendDeviceUpdateDataMessage(String userSid)
bei Avira.OE.Communicator.Communicator.SessionChanged(Session newActiveSession, Session previousActiveSession)
bei Avira.OE.Communicator.Communicator.OnActiveSessionChanged(Object sender, ActiveSessionChangedEventArgs activeSessionChangedEventArgs)
bei Avira.OE.WinCore.EventHandlerExtensions.SafeInvoke[T](EventHandler`1 evt, Object sender, T e)
bei Avira.OE.ServiceHost.SessionManager.OnSessionChange(Int32 sessionId, SessionChangeReason reason)
bei Avira.OE.ServiceHost.ServiceHost.OnSessionChange(Object sender, SessionChangeEventArgs args)
bei Avira.OE.ServiceHost.WindowsService.OnSessionChange(SessionChangeDescription ch...
Error: (10/28/2015 09:23:25 AM) (Source: $(ProductName) Service Host) (EventID: 0) (User: )
Description: Fehler beim Verarbeiten von Sitzungsänderung. Avira.OE.Communicator.Interface.BackendAuthenticationException: Authentication failed. Reason: RequestFailed
bei Avira.OE.Communicator.Communicator.EnsureAuthenticated()
bei Avira.OE.Communicator.Communicator.ExecuteRequest(Message msg, Boolean withAuthentication)
bei Avira.OE.Communicator.Communicator.CreateAndSendDeviceUpdateDataMessage(String userSid)
bei Avira.OE.Communicator.Communicator.SessionChanged(Session newActiveSession, Session previousActiveSession)
bei Avira.OE.Communicator.Communicator.OnActiveSessionChanged(Object sender, ActiveSessionChangedEventArgs activeSessionChangedEventArgs)
bei Avira.OE.WinCore.EventHandlerExtensions.SafeInvoke[T](EventHandler`1 evt, Object sender, T e)
bei Avira.OE.ServiceHost.SessionManager.OnSessionChange(Int32 sessionId, SessionChangeReason reason)
bei Avira.OE.ServiceHost.ServiceHost.OnSessionChange(Object sender, SessionChangeEventArgs args)
bei Avira.OE.ServiceHost.WindowsService.OnSessionChange(SessionChangeDescription ch...
Error: (10/28/2015 09:07:29 AM) (Source: $(ProductName) Service Host) (EventID: 0) (User: )
Description: Fehler beim Verarbeiten von Sitzungsänderung. Avira.OE.Communicator.Interface.BackendAuthenticationException: Authentication failed. Reason: RequestFailed
bei Avira.OE.Communicator.Communicator.EnsureAuthenticated()
bei Avira.OE.Communicator.Communicator.ExecuteRequest(Message msg, Boolean withAuthentication)
bei Avira.OE.Communicator.Communicator.CreateAndSendDeviceUpdateDataMessage(String userSid)
bei Avira.OE.Communicator.Communicator.SessionChanged(Session newActiveSession, Session previousActiveSession)
bei Avira.OE.Communicator.Communicator.OnActiveSessionChanged(Object sender, ActiveSessionChangedEventArgs activeSessionChangedEventArgs)
bei Avira.OE.WinCore.EventHandlerExtensions.SafeInvoke[T](EventHandler`1 evt, Object sender, T e)
bei Avira.OE.ServiceHost.SessionManager.OnSessionChange(Int32 sessionId, SessionChangeReason reason)
bei Avira.OE.ServiceHost.ServiceHost.OnSessionChange(Object sender, SessionChangeEventArgs args)
bei Avira.OE.ServiceHost.WindowsService.OnSessionChange(SessionChangeDescription ch...
Error: (10/28/2015 08:22:18 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm thunderbird.exe, Version 38.3.0.5749 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.
Prozess-ID: 17dc
Startzeit: 01d111513a1a484d
Endzeit: 4294967295
Anwendungspfad: C:\Program Files (x86)\Mozilla Thunderbird\thunderbird.exe
Berichts-ID: 9e6d33f9-7d44-11e5-825c-600292838a0d
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (10/27/2015 10:24:45 AM) (Source: SideBySide) (EventID: 33) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "Microsoft.VC80.MFC,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50727.762"1".
Die abhängige Assemblierung "Microsoft.VC80.MFC,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50727.762"" konnte nicht gefunden werden.
Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe".
Error: (10/27/2015 08:02:46 AM) (Source: $(ProductName) Service Host) (EventID: 0) (User: )
Description: Fehler beim Verarbeiten von Sitzungsänderung. System.NullReferenceException: Der Objektverweis wurde nicht auf eine Objektinstanz festgelegt.
bei Avira.OE.WinCore.BrowserInfo.<>c__DisplayClass3.<GetInstalledBrowsersData>b__1(BrowserData b)
bei System.Collections.Generic.List`1.FindIndex(Int32 startIndex, Int32 count, Predicate`1 match)
bei Avira.OE.WinCore.BrowserInfo.GetInstalledBrowsersData(String userSid)
bei Avira.OE.WinCore.DeviceUpdateDataFactory.UpdateDynamicData(DevUpdateDataCommand devUpdateData, String userSid)
bei Avira.OE.WinCore.DeviceUpdateDataFactory.CreateDeviceUpdateData(String userSid)
bei Avira.OE.Communicator.Communicator.CreateAndSendDeviceUpdateDataMessage(String userSid)
bei Avira.OE.Communicator.Communicator.SessionChanged(Session newActiveSession, Session previousActiveSession)
bei Avira.OE.Communicator.Communicator.OnActiveSessionChanged(Object sender, ActiveSessionChangedEventArgs activeSessionChangedEventArgs)
bei Avira.OE.WinCore.EventHandlerExtensions.SafeInvoke[T](EventHandler`1 evt, O...
Error: (10/27/2015 08:02:33 AM) (Source: Desktop Window Manager) (EventID: 9020) (User: )
Description: Der Desktopfenster-Manager hat einen schwerwiegenden Fehler (0x8898008d) festgestellt.
Error: (10/27/2015 08:02:27 AM) (Source: Desktop Window Manager) (EventID: 9020) (User: )
Description: Der Desktopfenster-Manager hat einen schwerwiegenden Fehler (0x8898008d) festgestellt.
Error: (10/27/2015 08:02:21 AM) (Source: Desktop Window Manager) (EventID: 9020) (User: )
Description: Der Desktopfenster-Manager hat einen schwerwiegenden Fehler (0x8898008d) festgestellt.
Error: (10/23/2015 06:42:43 AM) (Source: Desktop Window Manager) (EventID: 9020) (User: )
Description: Der Desktopfenster-Manager hat einen schwerwiegenden Fehler (0x8898008d) festgestellt.
Systemfehler:
=============
Error: (10/28/2015 11:49:31 AM) (Source: DCOM) (EventID: 10005) (User: FLSURFACE)
Description: 1084WSearchNicht verfügbar{B52D54BB-4818-4EB9-AA80-F9EACD371DF8}
Error: (10/28/2015 11:49:31 AM) (Source: DCOM) (EventID: 10005) (User: FLSURFACE)
Description: 1084WSearchNicht verfügbar{B52D54BB-4818-4EB9-AA80-F9EACD371DF8}
Error: (10/28/2015 11:49:31 AM) (Source: DCOM) (EventID: 10005) (User: FLSURFACE)
Description: 1084ShellHWDetectionNicht verfügbar{DD522ACC-F821-461A-A407-50B198B896DC}
Error: (10/28/2015 11:49:03 AM) (Source: DCOM) (EventID: 10005) (User: FLSURFACE)
Description: 1084WSearchNicht verfügbar{B52D54BB-4818-4EB9-AA80-F9EACD371DF8}
Error: (10/28/2015 11:49:03 AM) (Source: DCOM) (EventID: 10005) (User: FLSURFACE)
Description: 1084WSearchNicht verfügbar{B52D54BB-4818-4EB9-AA80-F9EACD371DF8}
Error: (10/28/2015 11:48:34 AM) (Source: DCOM) (EventID: 10005) (User: FLSURFACE)
Description: 1084WSearchNicht verfügbar{B52D54BB-4818-4EB9-AA80-F9EACD371DF8}
Error: (10/28/2015 11:48:34 AM) (Source: DCOM) (EventID: 10005) (User: FLSURFACE)
Description: 1084WSearchNicht verfügbar{B52D54BB-4818-4EB9-AA80-F9EACD371DF8}
Error: (10/28/2015 11:48:34 AM) (Source: DCOM) (EventID: 10005) (User: FLSURFACE)
Description: 1084ShellHWDetectionNicht verfügbar{DD522ACC-F821-461A-A407-50B198B896DC}
Error: (10/28/2015 11:48:23 AM) (Source: DCOM) (EventID: 10005) (User: FLSURFACE)
Description: 1084ShellHWDetectionNicht verfügbar{DD522ACC-F821-461A-A407-50B198B896DC}
Error: (10/28/2015 11:48:19 AM) (Source: DCOM) (EventID: 10005) (User: FLSURFACE)
Description: 1084WSearchNicht verfügbar{B52D54BB-4818-4EB9-AA80-F9EACD371DF8}
==================== Speicherinformationen ===========================
Prozessor: Intel(R) Core(TM) i5-4300U CPU @ 1.90GHz
Prozentuale Nutzung des RAM: 21%
Installierter physikalischer RAM: 8097.07 MB
Verfügbarer physikalischer RAM: 6387.25 MB
Summe virtueller Speicher: 16289.07 MB
Verfügbarer virtueller Speicher: 14765.35 MB
==================== Laufwerke ================================
Drive c: (Windows) (Fixed) (Total:232.53 GB) (Free:158.65 GB) NTFS
Drive d: (FL STICK) (Removable) (Total:14.93 GB) (Free:14.92 GB) FAT32
==================== MBR & Partitionstabelle ==================
========================================================
Disk: 0 (Size: 238.5 GB) (Disk ID: 36986195)
Partition: GPT.
========================================================
Disk: 1 (MBR Code: Windows XP) (Size: 14.9 GB) (Disk ID: C3072E18)
Partition 1: (Active) - (Size=14.9 GB) - (Type=0C)
==================== Ende von Addition.txt ============================ Bei Gmer gab es folgende Fehlermeldung:
C:\windows\system32\config\system: Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird Code:
GMER 2.1.19357 - hxxp://www.gmer.net
Rootkit scan 2015-10-28 12:12:19
Windows 6.3.9600 x64 \Device\Harddisk0\DR0 -> \Device\00000033 SAMSUNG_MZMTE256HMHP-000MV rev.EXT41M0Q 238,47GB
Running: soxbdseg.exe; Driver: C:\Users\Torsten\AppData\Local\Temp\kwlcrpog.sys
---- Kernel code sections - GMER 2.1 ----
.text C:\windows\system32\ntoskrnl.exe!NtCallbackReturn + 960 fffff8031215a600 16 bytes [40, 50, A6, FF, 82, 28, 45, ...]
.text C:\windows\system32\ntoskrnl.exe!NtCallbackReturn + 977 fffff8031215a611 65 bytes [C4, FF, FF, 05, FA, 6C, 02, ...]
---- Threads - GMER 2.1 ----
Thread C:\windows\system32\csrss.exe [484:492] fffff9600094a2d0
Thread C:\windows\Explorer.EXE [180:2008] 00007ffcb311e630
---- Disk sectors - GMER 2.1 ----
Disk \Device\Harddisk0\DR0 unknown MBR code
---- EOF - GMER 2.1 ---- |