Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Windows 8.1: Adware im Steam-Browser!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 16.10.2015, 14:31   #1
luegnicht
 
Windows 8.1: Adware im Steam-Browser! - Standard

Windows 8.1: Adware im Steam-Browser!



Guten Tag,

nach langem und leider erfolglosen rumprobieren, habe ich mich dazu entschieden hier ein Thread aufzumachen. Da ich leider keine Ahnung habe wie man Log-Files auswertet - aber dafür seid ihr ja da - hoffe ich auf eure Hilfe.

Ich habe seit 2 Wochen folgendes Problem:
Ich habe mir irgendwo eine Adware eingefangen, zunächst habe ich bemerkt dass diese Ads immer in Google Chrome (Standard-Browser auf meinem Pc) aufgepopt sind. Diese habe ich aber schon entfernen können zwecks avast! Antivirus und Webschutz-Browsererweiterung. Doch nun habe ich auch bemerkt dass diese Popups auch in Steam sind. Wörter werden zu Links und egal wo hin ich mit meiner Maus fahre ploppen diese blöden Werbungen auf. Ich kann nichtmal auf Sachen klicken, denn dauernd öffnen sich dann diese Werbungen

Nun zu den Logfiles:

defogger

Code:
ATTFilter
defogger_disable by jpshortstuff (23.02.10.1)
Log created at 14:56 on 16/10/2015 (Leo)

Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.

Checking for services/drivers...


-=E.O.F=-
         

FRST
Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:15-10-2015 01
durchgeführt von Leo (Administrator) auf LEO (16-10-2015 14:58:40)
Gestartet von C:\Users\Leo\Desktop\Neuer Ordner
Geladene Profile: Leo (Verfügbare Profile: Leo)
Platform: Windows 8.1 Pro (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: Chrome)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
(AMD) C:\Windows\System32\atiesrxx.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(Microsoft Corporation) C:\Program Files (x86)\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe
(Microsoft Corporation) C:\Program Files (x86)\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe
(Micro-Star Int'l Co., Ltd.) C:\Program Files (x86)\MSI\MSI Gaming APP\GamingApp_Service.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe
(Micro-Star INT'L CO., LTD.) C:\Program Files (x86)\MSI\Live Update\MSI_LiveUpdate_Service.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
(DEVGURU Co., LTD.) C:\Program Files (x86)\Samsung\USB Drivers\25_escape\conn\ss_conn_service.exe
(Avast Software) C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe
(Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Integrated Clock Controller Service\ICCProxy.exe
(AMD) C:\Windows\System32\atieclxx.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Bitsum LLC) C:\Program Files\ParkControl\ParkControl.exe
(MSI) C:\Windows\SysWOW64\muachost.exe
(Microsoft Corporation) C:\Windows\System32\SkyDrive.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
(Pixart Imaging Inc) C:\Windows\System32\TiltWheelMouse.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe
(Microsoft Corporation) C:\Windows\System32\GWX\GWX.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Microsoft Corporation) C:\Windows\System32\SettingSyncHost.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Micro-Star Int'l Co., Ltd.) C:\Program Files (x86)\MSI\MSI Gaming APP\GamingApp.exe
() C:\Program Files (x86)\MSI\MSI Gaming APP\OSD\x86\MSIOSD_x86.exe
() C:\Program Files (x86)\MSI\MSI Gaming APP\OSD\x64\MSIOSD.exe
(TeamSpeak Systems GmbH) C:\Program Files\TeamSpeak 3 Client\ts3client_win64.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Valve Corporation) C:\Program Files (x86)\Steam\Steam.exe
(Valve Corporation) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe
(Valve Corporation) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe
(Microsoft Corporation) C:\Windows\SysWOW64\WWAHost.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbwe\livecomm.exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [13636824 2013-07-26] (Realtek Semiconductor)
HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [558496 2014-02-27] (Adobe Systems Incorporated)
HKLM\...\Run: [MouseDriver] => C:\Windows\system32\TiltWheelMouse.exe [241152 2013-04-09] (Pixart Imaging Inc)
HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [170280 2015-06-29] (Apple Inc.)
HKLM\...\Run: [prtstart] => C:\Program Files\shopperz300920150532\dr_inst.exe url=aHR0cDovL2Nkcy5zNm01bTlkNy5od2Nkbi5uZXQvYWRkb25fMy9wci8zMDA5MjAxNS8vcHJjNjQuZXhl lpath=QzpcUHJvZ3JhbSBGaWxlc1xzaG9wcGVyejMwMDkyMDE1MDUzMlxwcmMuZXh (Der Dateneintrag hat 24 mehr Zeichen).
HKLM\...\Run: [NvBackend] => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [2634872 2015-10-03] (NVIDIA Corporation)
HKLM\...\Run: [ShadowPlay] => C:\Windows\system32\rundll32.exe C:\Windows\system32\nvspcap64.dll,ShadowPlayOnSystemStart
HKLM-x32\...\Run: [XFastUSB] => C:\Program Files (x86)\XFastUSB\XFastUsb.exe [6311104 2014-06-05] (FNet Co., Ltd.)
HKLM-x32\...\Run: [Adobe Creative Cloud] => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe [2694040 2014-07-03] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [507776 2014-07-30] (Oracle Corporation)
HKLM-x32\...\Run: [SwitchBoard] => C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [AdobeCS6ServiceManager] => C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe [1073312 2012-03-09] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [Dropbox] => C:\Program Files (x86)\Dropbox\Client\Dropbox.exe [36710768 2015-10-02] (Dropbox, Inc.)
HKLM-x32\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [6134544 2015-09-30] (AVAST Software)
HKLM-x32\...\Run: [Live Update] => C:\Program Files (x86)\MSI\Live Update\Live Update.exe [11328464 2015-09-11] (Micro-Star INT'L CO., LTD.)
HKU\S-1-5-21-3565334270-1864220481-2833722211-1001\...\Run: [ASRockXTU] => [X]
HKU\S-1-5-21-3565334270-1864220481-2833722211-1001\...\Run: [Facebook Update] => C:\Users\Leo\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096 2014-11-09] (Facebook Inc.)
HKU\S-1-5-21-3565334270-1864220481-2833722211-1001\...\Run: [AdobeBridge] => [X]
HKU\S-1-5-21-3565334270-1864220481-2833722211-1001\...\Run: [Dxtory Update Checker 2.0] => C:\Program Files (x86)\ExKode\Dxtory2.0\UpdateChecker.exe [93696 2010-10-17] (Dxtory Software)
HKU\S-1-5-21-3565334270-1864220481-2833722211-1001\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [30877280 2014-12-11] (Skype Technologies S.A.)
HKU\S-1-5-21-3565334270-1864220481-2833722211-1001\...\Run: [Spotify Web Helper] => C:\Users\Leo\AppData\Roaming\Spotify\SpotifyWebHelper.exe [2018360 2015-08-26] (Spotify Ltd)
HKU\S-1-5-21-3565334270-1864220481-2833722211-1001\...\Run: [uTorrent] => C:\Users\Leo\AppData\Roaming\uTorrent\uTorrent.exe [1736784 2015-02-20] (BitTorrent Inc.)
HKU\S-1-5-21-3565334270-1864220481-2833722211-1001\...\Run: [Spotify] => C:\Users\Leo\AppData\Roaming\Spotify\Spotify.exe [7675448 2015-08-26] (Spotify Ltd)
HKU\S-1-5-21-3565334270-1864220481-2833722211-1001\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [8455960 2015-08-20] (Piriform Ltd)
HKU\S-1-5-21-3565334270-1864220481-2833722211-1001\...\Run: [Steam] => C:\Program Files (x86)\Steam\steam.exe [2901584 2015-10-14] (Valve Corporation)
HKU\S-1-5-21-3565334270-1864220481-2833722211-1001\...\Run: [GoogleChromeAutoLaunch_E47B5406ED7AADBC34F208C1378A28BF] => "C:\Program Files (x86)\MyBrowser\MyBrowser\Application\mybrowser.exe" --no-startup-window
HKU\S-1-5-21-3565334270-1864220481-2833722211-1001\...\Run: [GoogleChromeAutoLaunch_C58B2C06B897CBBA7604491EA2F77227] => C:\Program Files (x86)\Google\Chrome\Application\chrome.exe [870728 2015-10-09] (Google Inc.)
HKU\S-1-5-21-3565334270-1864220481-2833722211-1001\...\MountPoints2: {ed3b9198-ec84-11e3-824f-806e6f6e6963} - "D:\DVDSetup.exe" 
ShellIconOverlayIdentifiers: [ AccExtIco1] -> {AB9CF9F8-8A96-4F9D-BF21-CE85714C3A47} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSync\CoreSync_x64.dll [2014-06-25] ()
ShellIconOverlayIdentifiers: [ AccExtIco2] -> {853B7E05-C47D-4985-909A-D0DC5C6D7303} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSync\CoreSync_x64.dll [2014-06-25] ()
ShellIconOverlayIdentifiers: [ AccExtIco3] -> {42D38F2E-98E9-4382-B546-E24E4D6D04BB} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSync\CoreSync_x64.dll [2014-06-25] ()
ShellIconOverlayIdentifiers: [ DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.dll [2015-10-02] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.dll [2015-10-02] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt3] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.dll [2015-10-02] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt4] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.dll [2015-10-02] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt5] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.dll [2015-10-02] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt6] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.dll [2015-10-02] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt7] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.dll [2015-10-02] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt8] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.dll [2015-10-02] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [###MegaShellExtPending] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} => C:\Users\Leo\AppData\Local\MEGAsync\ShellExtX64.dll [2014-05-01] ()
ShellIconOverlayIdentifiers: [###MegaShellExtSynced] -> {05B38830-F4E9-4329-978B-1DD28605D202} => C:\Users\Leo\AppData\Local\MEGAsync\ShellExtX64.dll [2014-05-01] ()
ShellIconOverlayIdentifiers: [###MegaShellExtSyncing] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} => C:\Users\Leo\AppData\Local\MEGAsync\ShellExtX64.dll [2014-05-01] ()
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2015-09-30] (AVAST Software)
ShellIconOverlayIdentifiers-x32: [ DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.27.dll [2015-10-02] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.27.dll [2015-10-02] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt3] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.27.dll [2015-10-02] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt4] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.27.dll [2015-10-02] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt5] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.27.dll [2015-10-02] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt6] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.27.dll [2015-10-02] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt7] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.27.dll [2015-10-02] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt8] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.27.dll [2015-10-02] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [###MegaShellExtPending] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} => C:\Users\Leo\AppData\Local\MEGAsync\ShellExtX32.dll [2014-05-01] ()
ShellIconOverlayIdentifiers-x32: [###MegaShellExtSynced] -> {05B38830-F4E9-4329-978B-1DD28605D202} => C:\Users\Leo\AppData\Local\MEGAsync\ShellExtX32.dll [2014-05-01] ()
ShellIconOverlayIdentifiers-x32: [###MegaShellExtSyncing] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} => C:\Users\Leo\AppData\Local\MEGAsync\ShellExtX32.dll [2014-05-01] ()

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{4C355BB8-2B81-487B-8C91-E6A9B80CBE83}: [NameServer] 82.163.143.165,82.163.142.167
Tcpip\..\Interfaces\{4C355BB8-2B81-487B-8C91-E6A9B80CBE83}: [DhcpNameServer] 192.168.178.1

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com
HKU\S-1-5-21-3565334270-1864220481-2833722211-1001\Software\Microsoft\Internet Explorer\Main,Search Page = hxxps://de.search.yahoo.com/yhs/search?type=avastbcl&hspart=avast&hsimp=yhs-001&p={searchTerms}
HKU\S-1-5-21-3565334270-1864220481-2833722211-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
HKU\S-1-5-21-3565334270-1864220481-2833722211-1001\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxps://de.yahoo.com/?fr=hp-avast&type=avastbcl
SearchScopes: HKLM-x32 -> {9CB96984-43C3-4D44-90EF-01466EFCF7BB} URL = hxxps://de.search.yahoo.com/yhs/search?type=avastbcl&hspart=avast&hsimp=yhs-001&p={searchTerms}
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_20\bin\ssv.dll [2014-09-28] (Oracle Corporation)
BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll [2015-09-30] (AVAST Software)
BHO: Skype Click to Call for Internet Explorer -> {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -> C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\skypeieplugin.dll [2015-10-12] (Microsoft Corporation)
BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_20\bin\jp2ssv.dll [2014-09-28] (Oracle Corporation)
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre7\bin\ssv.dll [2014-09-28] (Oracle Corporation)
BHO-x32: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2015-09-30] (AVAST Software)
BHO-x32: Skype Click to Call for Internet Explorer -> {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -> C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2015-10-12] (Microsoft Corporation)
BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll [2014-09-28] (Oracle Corporation)
Handler: skypec2c - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\skypeieplugin.dll [2015-10-12] (Microsoft Corporation)
Handler-x32: skypec2c - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2015-10-12] (Microsoft Corporation)

FireFox:
========
FF ProfilePath: C:\Users\Leo\AppData\Roaming\Mozilla\Firefox\Profiles\jp353giy.default
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_18_0_0_232.dll [2015-08-26] ()
FF Plugin: @java.com/DTPlugin,version=11.20.2 -> C:\Program Files\Java\jre1.8.0_20\bin\dtplugin\npDeployJava1.dll [2014-09-28] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.20.2 -> C:\Program Files\Java\jre1.8.0_20\bin\plugin2\npjp2.dll [2014-09-28] (Oracle Corporation)
FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~1\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation)
FF Plugin: adobe.com/AdobeAAMDetect_x86_64 -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll [2014-07-03] (Adobe Systems)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_18_0_0_232.dll [2015-08-26] ()
FF Plugin-x32: @Apple.com/iTunes,version=1.0 -> C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll [2015-01-06] ()
FF Plugin-x32: @java.com/DTPlugin,version=10.67.2 -> C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll [2014-09-28] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.67.2 -> C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll [2014-09-28] (Oracle Corporation)
FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~2\MICROS~1\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation)
FF Plugin-x32: @ngm.nexoneu.com/NxGame -> C:\ProgramData\NexonEU\NGM\npNxGameEU.dll [2015-02-17] (Nexon)
FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2015-10-03] (NVIDIA Corporation)
FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2015-10-03] (NVIDIA Corporation)
FF Plugin-x32: @pandonetworks.com/PandoWebPlugin -> C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll [Keine Datei]
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.28.15\npGoogleUpdate3.dll [2015-09-30] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.28.15\npGoogleUpdate3.dll [2015-09-30] (Google Inc.)
FF Plugin-x32: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect32.dll [2014-07-03] (Adobe Systems)
FF Extension: Adblock Plus - C:\Users\Leo\AppData\Roaming\Mozilla\Firefox\Profiles\jp353giy.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2015-03-03]
FF HKLM-x32\...\Firefox\Extensions: [netsight@nielsen.com] - C:\Program Files (x86)\NetRatingsNetSight\NetSight\meter1\FirefoxAddOns\netsight@nielsen.xpi => nicht gefunden
FF HKLM-x32\...\Firefox\Extensions: [{0A10B581-859E-4342-948E-3344D1089A89}] - C:\Program Files\shopperz300920150532\Firefox => nicht gefunden
FF HKLM-x32\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF Extension: Avast Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF [2015-09-30]

Chrome: 
=======
CHR HomePage: Profile 1 -> hxxp://www.search.ask.com/?o=APN10640A&gct=hp&d=473-103&v=n8883-103&t=4
CHR StartupUrls: Profile 1 -> "hxxp://www.google.de/"
CHR Profile: C:\Users\Leo\AppData\Local\Google\Chrome\User Data\Default
CHR Profile: C:\Users\Leo\AppData\Local\Google\Chrome\User Data\Profile 1
CHR Extension: (Google Drive) - C:\Users\Leo\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-09-30]
CHR Extension: (YouTube) - C:\Users\Leo\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-09-30]
CHR Extension: (Steam inventory helper) - C:\Users\Leo\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\cmeakgjggjdlcpncigglobpjbkabhmjl [2015-09-30]
CHR Extension: (Google-Suche) - C:\Users\Leo\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-09-30]
CHR Extension: (AdBlock) - C:\Users\Leo\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2015-09-30]
CHR Extension: (Avast Online Security) - C:\Users\Leo\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\gomekmidlodglbbmalcneegieacbdmki [2015-09-30]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Leo\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-09-30]
CHR Extension: (Google Mail) - C:\Users\Leo\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-09-30]
CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChromeSp.crx [2015-09-30]
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2015-09-30]
CHR HKLM-x32\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - C:\Program Files (x86)\Skype\Toolbars\ChromeExtension\skype_chrome_extension.crx [2015-10-12]

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [146600 2015-09-30] (AVAST Software)
R3 AvastVBoxSvc; C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe [4048280 2015-09-30] (Avast Software)
R2 c2cautoupdatesvc; C:\Program Files (x86)\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe [1433216 2015-10-12] (Microsoft Corporation)
R2 c2cpnrsvc; C:\Program Files (x86)\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe [1773696 2015-10-12] (Microsoft Corporation)
S2 dbupdate; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [134512 2015-06-15] (Dropbox, Inc.)
S3 dbupdatem; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [134512 2015-06-15] (Dropbox, Inc.)
R2 GamingApp_Service; C:\Program Files (x86)\MSI\MSI Gaming APP\GamingApp_Service.exe [34984 2015-09-03] (Micro-Star Int'l Co., Ltd.)
R2 GfExperienceService; C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe [1155192 2015-10-03] (NVIDIA Corporation)
R2 MSI_LiveUpdate_Service; C:\Program Files (x86)\MSI\Live Update\MSI_LiveUpdate_Service.exe [1768912 2015-09-11] (Micro-Star INT'L CO., LTD.)
R2 NvNetworkService; C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [1872504 2015-10-03] (NVIDIA Corporation)
S4 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamService.exe [5544568 2015-10-03] (NVIDIA Corporation)
S3 Origin Client Service; C:\Program Files (x86)\Origin\OriginClientService.exe [1903472 2015-01-11] (Electronic Arts)
S2 Service KMSELDI; C:\Program Files\KMSpico\Service_KMS.exe [977088 2014-03-02] () [Datei ist nicht signiert]
R2 ss_conn_service; C:\Program Files (x86)\Samsung\USB Drivers\25_escape\conn\ss_conn_service.exe [743688 2015-05-21] (DEVGURU Co., LTD.)
S3 SwitchBoard; C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated) [Datei ist nicht signiert]
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [366520 2015-02-04] (Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [23792 2015-02-04] (Microsoft Corporation)
S2 posdoonioa; C:\Users\Leo\AppData\Local\Damhouse.exe prhduct posdoonioa [X]

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R0 AsrRamDisk; C:\Windows\System32\DRIVERS\AsrRamDisk.sys [34640 2012-08-09] (ASRock Inc.)
R2 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [28656 2015-09-30] (AVAST Software)
R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [90968 2015-09-30] (AVAST Software)
R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [93528 2015-09-30] (AVAST Software)
R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [65224 2015-09-30] (AVAST Software)
R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [1049880 2015-09-30] (AVAST Software)
R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [448968 2015-09-30] (AVAST Software)
R2 aswStm; C:\Windows\system32\drivers\aswStm.sys [153744 2015-09-30] (AVAST Software)
R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [274808 2015-09-30] (AVAST Software)
S0 ebdrv; C:\Windows\System32\drivers\evbda.sys [3357024 2013-08-22] (Broadcom Corporation)
S3 FNETTBOH_305; C:\Windows\System32\drivers\FNETTBOH_305.SYS [32320 2014-06-11] (FNet Co., Ltd.)
R1 FNETURPX; C:\Windows\System32\drivers\FNETURPX.SYS [16648 2014-06-05] (FNet Co., Ltd.)
S3 HDJusbaudio; C:\Windows\system32\DRIVERS\HDJusbaudio_x64.sys [425776 2013-05-21] ( Hercules)
S3 HDJusbaudioks; C:\Windows\system32\DRIVERS\HDJusbaudioks_x64.sys [110896 2013-05-21] ( Hercules)
R1 HWiNFO32; C:\Windows\system32\drivers\HWiNFO64A.SYS [31648 2014-06-06] (REALiX(tm))
R0 ngvss; C:\Windows\System32\Drivers\ngvss.sys [132656 2015-09-30] (AVAST Software)
R3 NTIOLib_MB; C:\Program Files (x86)\MSI\MSI Gaming APP\Lib\NTIOLib_X64.sys [13808 2014-03-13] (MSI)
R3 NVVADARM; C:\Windows\system32\drivers\nvvadarm.sys [39032 2015-10-03] (NVIDIA Corporation)
R3 nvvad_WaveExtensible; C:\Windows\system32\drivers\nvvad64v.sys [50472 2015-10-03] (NVIDIA Corporation)
R3 t_mouse.sys; C:\Windows\system32\DRIVERS\t_mouse.sys [6144 2013-04-09] ()
S3 USBAAPL64; C:\Windows\System32\Drivers\usbaapl64.sys [54784 2015-06-10] (Apple, Inc.) [Datei ist nicht signiert]
S3 usbrndis6; C:\Windows\system32\DRIVERS\usb80236.sys [20992 2013-08-22] (Microsoft Corporation)
R2 VBoxAswDrv; C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys [274336 2015-09-30] (Avast Software)
S3 WdBoot; C:\Windows\system32\drivers\WdBoot.sys [44024 2015-02-04] (Microsoft Corporation)
S3 WdFilter; C:\Windows\system32\drivers\WdFilter.sys [264000 2015-02-04] (Microsoft Corporation)
S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [114496 2015-02-04] (Microsoft Corporation)
S3 WinDivert1.1; C:\Program Files\KMSpico\WinDivert.sys [35376 2014-06-05] (Basil Projects)
S3 XSplit_Dummy; C:\Windows\system32\drivers\xspltspk.sys [26200 2014-07-02] (SplitmediaLabs Limited)
S2 AODDriver4.2.0; \??\C:\Program Files\ATI Technologies\ATI.ACE\Fuel\amd64\AODDriver2.sys [X]
S3 AppObserver; \??\C:\Program Files (x86)\NetRatingsNetSight\NetSight\meter1\appobserver64.sys [X]
S3 BRDriver64_1_3_3_E02B25FC; \??\C:\ProgramData\BitRaider\support\1.3.3\E02B25FC\BRDriver64.sys [X]
S3 EagleX64; \??\C:\Windows\system32\drivers\EagleX64.sys [X]
S3 MSICDSetup; \??\D:\CDriver64.sys [X]
S3 NTIOLib_1_0_C; \??\D:\NTIOLib_X64.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2015-10-16 14:58 - 2015-10-16 14:58 - 00000000 ____D C:\FRST
2015-10-16 14:55 - 2015-10-16 14:58 - 00000000 ____D C:\Users\Leo\Desktop\Neuer Ordner
2015-10-16 14:54 - 2015-10-16 14:54 - 00000000 _____ C:\Users\Leo\defogger_reenable
2015-10-15 13:55 - 2015-10-15 13:55 - 00002153 _____ C:\Users\Public\Desktop\3D Vision Photo Viewer.lnk
2015-10-15 13:55 - 2015-10-15 13:55 - 00001397 _____ C:\Users\Public\Desktop\GeForce Experience.lnk
2015-10-15 13:55 - 2015-10-15 13:55 - 00000000 ____D C:\Users\Leo\AppData\Local\NVIDIA Corporation
2015-10-15 13:55 - 2015-10-15 13:55 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation
2015-10-15 13:55 - 2015-10-03 07:06 - 01756424 _____ (NVIDIA Corporation) C:\Windows\system32\nvspbridge64.dll
2015-10-15 13:55 - 2015-10-03 07:06 - 01710568 _____ (NVIDIA Corporation) C:\Windows\system32\nvspcap64.dll
2015-10-15 13:55 - 2015-10-03 07:06 - 01423120 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvspcap.dll
2015-10-15 13:55 - 2015-10-03 07:06 - 01316000 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvspbridge.dll
2015-10-15 13:55 - 2015-10-03 04:18 - 00102520 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvStreaming.exe
2015-10-15 13:54 - 2015-10-15 14:01 - 00000000 ____D C:\ProgramData\NVIDIA
2015-10-15 13:54 - 2015-10-15 13:55 - 00000000 ____D C:\ProgramData\NVIDIA Corporation
2015-10-15 13:54 - 2015-10-15 13:54 - 00000000 ____D C:\Windows\LastGood
2015-10-15 13:54 - 2015-10-03 04:49 - 06358648 _____ (NVIDIA Corporation) C:\Windows\system32\nvcpl.dll
2015-10-15 13:54 - 2015-10-03 04:49 - 02982520 _____ (NVIDIA Corporation) C:\Windows\system32\nvsvc64.dll
2015-10-15 13:54 - 2015-10-03 04:49 - 02554488 _____ (NVIDIA Corporation) C:\Windows\system32\nvsvcr.dll
2015-10-15 13:54 - 2015-10-03 04:49 - 00938800 _____ (NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
2015-10-15 13:54 - 2015-10-03 04:49 - 00385328 _____ (NVIDIA Corporation) C:\Windows\system32\nvmctray.dll
2015-10-15 13:54 - 2015-10-03 04:49 - 00062768 _____ (NVIDIA Corporation) C:\Windows\system32\nvshext.dll
2015-10-15 13:54 - 2015-10-01 11:33 - 05284082 _____ C:\Windows\system32\nvcoproc.bin
2015-10-15 13:53 - 2015-10-03 07:06 - 42914096 _____ C:\Windows\system32\nvcompiler.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 37882488 _____ C:\Windows\SysWOW64\nvcompiler.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 22306936 _____ (NVIDIA Corporation) C:\Windows\system32\nvoglv64.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 18359928 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvoglv32.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 17395512 _____ (NVIDIA Corporation) C:\Windows\system32\nvwgf2umx.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 16541040 _____ (NVIDIA Corporation) C:\Windows\system32\nvopencl.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 15716648 _____ (NVIDIA Corporation) C:\Windows\system32\nvd3dumx.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 15002304 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvwgf2um.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 14832968 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuda.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 13518496 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvopencl.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 12769408 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvd3dum.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 12032200 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuda.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 11114616 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvlddmkm.sys
2015-10-15 13:53 - 2015-10-03 07:06 - 03573832 _____ (NVIDIA Corporation) C:\Windows\system32\nvapi64.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 03154104 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvapi.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 02869880 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuvid.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 02489976 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuvid.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 01905456 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispco6435850.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 01564976 _____ (NVIDIA Corporation) C:\Windows\system32\nvmcvadgenco64.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 01564976 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispgenco6435850.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 00879000 _____ C:\Windows\system32\nvmcumd.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 00877176 _____ (NVIDIA Corporation) C:\Windows\system32\NvFBC64.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 00861816 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFR64.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 00689456 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvFBC.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 00673912 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFR.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 00512720 _____ (NVIDIA Corporation) C:\Windows\system32\nvEncodeAPI64.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 00467912 _____ (NVIDIA Corporation) C:\Windows\system32\nvumdshimx.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 00422240 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvEncodeAPI.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 00414000 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFROpenGL.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 00388024 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvumdshim.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 00369272 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFROpenGL.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 00204648 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvhda64v.sys
2015-10-15 13:53 - 2015-10-03 07:06 - 00177416 _____ (NVIDIA Corporation) C:\Windows\system32\nvinitx.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 00155976 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvinit.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 00151368 _____ (NVIDIA Corporation) C:\Windows\system32\nvoglshim64.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 00128696 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvoglshim32.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 00117368 _____ (NVIDIA Corporation) C:\Windows\system32\nvaudcaparm.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 00072504 _____ (NVIDIA Corporation) C:\Windows\system32\nvaudcap64v.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 00069416 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvaudcap32v.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 00050472 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvvad64v.sys
2015-10-15 13:53 - 2015-10-03 07:06 - 00040280 _____ (NVIDIA Corporation) C:\Windows\system32\nvhdap64.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 00039032 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvvadarm.sys
2015-10-15 13:53 - 2015-10-03 07:06 - 00033507 _____ C:\Windows\system32\nvinfo.pb
2015-10-15 13:52 - 2015-10-15 13:52 - 00000000 ____D C:\NVIDIA
2015-10-15 13:42 - 2015-10-15 13:42 - 00003002 _____ C:\Windows\System32\Tasks\MSISW_Host
2015-10-15 13:42 - 2015-08-18 09:51 - 01692840 _____ (MSI) C:\Windows\SysWOW64\muachost.exe
2015-10-15 13:41 - 2015-10-16 14:21 - 00003050 _____ C:\Windows\System32\Tasks\ParkControl
2015-10-15 13:38 - 2015-10-15 13:38 - 00059972 _____ C:\Windows\SysWOW64\CCCInstall_201510151338370291.log
2015-10-15 13:33 - 2015-09-15 16:04 - 00000000 ____D C:\Windows\SysWOW64\LiveUpdate
2015-10-15 13:32 - 2015-10-15 13:55 - 00000000 ____D C:\Users\Leo\AppData\Local\NVIDIA
2015-10-15 13:29 - 2015-10-16 14:39 - 00000000 ____D C:\MSI
2015-10-15 13:29 - 2015-10-15 13:29 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MSI Kombustor 2.5
2015-10-15 13:29 - 2015-10-15 13:29 - 00000000 ____D C:\Program Files (x86)\MSI Kombustor 2.5
2015-10-15 13:29 - 2014-04-30 16:23 - 00011248 _____ (Windows (R) Win 7 DDK provider) C:\Windows\acpimof.dll
2015-10-15 13:28 - 2015-10-15 13:42 - 00001093 _____ C:\Users\Public\Desktop\MSI Gaming APP.lnk
2015-10-15 13:28 - 2015-10-15 13:42 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MSI
2015-10-15 13:28 - 2015-10-15 13:33 - 00000000 ____D C:\Program Files (x86)\MSI
2015-10-15 13:28 - 2015-10-15 13:28 - 00000000 ____D C:\Windows\LastGood.Tmp
2015-10-15 13:28 - 2015-10-15 13:28 - 00000000 ____D C:\Program Files (x86)\Intel
2015-10-15 13:28 - 2015-10-15 13:28 - 00000000 ____D C:\Intel
2015-10-15 13:27 - 2015-10-15 13:55 - 00000000 ____D C:\Program Files\NVIDIA Corporation
2015-10-15 13:27 - 2015-10-15 13:55 - 00000000 ____D C:\Program Files (x86)\NVIDIA Corporation
2015-10-13 15:09 - 2015-10-13 15:09 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ParkControl
2015-10-13 15:09 - 2015-10-13 15:09 - 00000000 ____D C:\Program Files\ParkControl
2015-10-13 13:26 - 2015-10-16 14:51 - 00000000 ____D C:\Program Files (x86)\Steam
2015-10-09 14:14 - 2015-10-09 14:14 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dropbox
2015-09-30 19:15 - 2015-09-30 19:15 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Hasbro Interactive
2015-09-30 19:15 - 2000-01-14 19:27 - 00045568 _____ C:\Windows\UniFish3.exe
2015-09-30 19:14 - 2015-09-30 19:14 - 00000000 ____D C:\Program Files (x86)\Hasbro Interactive
2015-09-30 09:50 - 2015-09-30 09:50 - 00000000 ____D C:\Users\Leo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MEGAsync
2015-09-30 09:50 - 2015-09-30 09:50 - 00000000 ____D C:\Users\Leo\AppData\Local\MEGAsync
2015-09-30 09:50 - 2015-09-30 09:50 - 00000000 ____D C:\Users\Leo\AppData\Local\Mega Limited
2015-09-30 09:24 - 2015-10-15 14:02 - 00019961 _____ C:\Windows\setupact.log
2015-09-30 09:24 - 2015-09-30 09:24 - 00000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_WinUsb_01007.Wdf
2015-09-30 08:10 - 2015-09-30 08:10 - 00000000 ____D C:\Users\Leo\AppData\Roaming\AVAST Software
2015-09-30 08:09 - 2015-10-15 13:32 - 00004182 _____ C:\Windows\System32\Tasks\avast! Emergency Update
2015-09-30 08:09 - 2015-09-30 08:09 - 00001898 _____ C:\Users\Public\Desktop\Avast Free Antivirus.lnk
2015-09-30 08:09 - 2015-09-30 08:09 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVAST Software
2015-09-30 08:08 - 2015-09-30 08:08 - 01049880 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSnx.sys
2015-09-30 08:08 - 2015-09-30 08:08 - 00448968 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSP.sys
2015-09-30 08:08 - 2015-09-30 08:08 - 00378880 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe
2015-09-30 08:08 - 2015-09-30 08:08 - 00274808 _____ (AVAST Software) C:\Windows\system32\Drivers\aswVmm.sys
2015-09-30 08:08 - 2015-09-30 08:08 - 00153744 _____ (AVAST Software) C:\Windows\system32\Drivers\aswStm.sys
2015-09-30 08:08 - 2015-09-30 08:08 - 00132656 _____ (AVAST Software) C:\Windows\system32\Drivers\ngvss.sys
2015-09-30 08:08 - 2015-09-30 08:08 - 00093528 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRdr2.sys
2015-09-30 08:08 - 2015-09-30 08:08 - 00090968 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys
2015-09-30 08:08 - 2015-09-30 08:08 - 00065224 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRvrt.sys
2015-09-30 08:08 - 2015-09-30 08:08 - 00043112 _____ (AVAST Software) C:\Windows\avastSS.scr
2015-09-30 08:08 - 2015-09-30 08:08 - 00028656 _____ (AVAST Software) C:\Windows\system32\Drivers\aswHwid.sys
2015-09-30 08:07 - 2015-09-30 08:07 - 00000000 ____D C:\Program Files\AVAST Software
2015-09-30 07:26 - 2015-10-12 17:37 - 00001222 _____ C:\Windows\system32\.crusader
2015-09-30 07:18 - 2015-10-13 13:25 - 00000000 ____D C:\Program Files\HitmanPro
2015-09-30 07:18 - 2015-09-30 07:26 - 00000000 ____D C:\ProgramData\HitmanPro
2015-09-30 07:06 - 2015-09-30 07:13 - 00000000 ____D C:\AdwCleaner
2015-09-30 06:58 - 2015-10-16 14:21 - 00001108 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2015-09-30 06:58 - 2015-10-16 02:03 - 00001112 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2015-09-30 06:58 - 2015-09-30 06:58 - 00004084 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA
2015-09-30 06:58 - 2015-09-30 06:58 - 00003848 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore
2015-09-30 06:58 - 2015-09-30 06:58 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome
2015-09-30 06:58 - 2015-09-30 06:58 - 00000000 ____D C:\Program Files (x86)\Google
2015-09-30 06:37 - 2015-09-30 06:37 - 00004648 _____ C:\Windows\SysWOW64\Cosokymb.ini
2015-09-30 06:37 - 2015-09-30 06:37 - 00002360 _____ C:\Windows\SysWOW64\CosokymbOff.ini
2015-09-30 06:37 - 2015-09-30 06:37 - 00002360 _____ C:\Windows\system32\CosokymbOff.ini
2015-09-30 06:37 - 2015-09-30 06:37 - 00000000 ____D C:\Users\Leo\AppData\Local\Tempfolder
2015-09-30 06:35 - 2015-09-30 06:35 - 00000000 ____D C:\Users\Leo\AppData\LocalLow\Company
2015-09-30 06:30 - 2015-10-16 14:21 - 00001020 _____ C:\Windows\Tasks\46b0QRfrtDj6UCcO52m2wozd.job
2015-09-30 06:30 - 2015-10-16 14:21 - 00001008 _____ C:\Windows\Tasks\h7klubmqkJQ7VccwLq.job
2015-09-30 06:29 - 2015-09-30 06:29 - 00000004 _____ C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
2015-09-30 06:26 - 2015-10-16 14:21 - 00001020 _____ C:\Windows\Tasks\Ux26TqSGcL1JDkn9NPLaUbAg.job
2015-09-30 06:25 - 2015-10-16 14:21 - 00001004 _____ C:\Windows\Tasks\xPI3N1yt3wsC2YVG.job
2015-09-30 06:25 - 2015-09-30 06:29 - 00000000 ____D C:\Users\Leo\AppData\Roaming\Opera Software
2015-09-30 06:24 - 2013-08-22 15:25 - 00000824 _____ C:\Windows\system32\Drivers\etc\hp.bak
2015-09-23 21:33 - 2015-10-13 13:28 - 00000219 _____ C:\Users\Leo\Desktop\Counter-Strike Global Offensive.url
2015-09-23 21:31 - 2015-10-13 13:26 - 00000979 _____ C:\Users\Public\Desktop\Steam.lnk
2015-09-23 21:31 - 2015-09-23 21:31 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Steam
2015-09-22 16:32 - 2015-09-22 16:32 - 00000297 _____ C:\Users\Leo\SciTE.session
2015-09-22 16:30 - 2015-09-22 16:30 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AutoIt v3
2015-09-22 16:30 - 2015-09-22 16:30 - 00000000 ____D C:\Program Files (x86)\AutoIt3
2015-09-21 20:24 - 2015-09-21 20:24 - 00000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_nnfwdk64_01009.Wdf
2015-09-19 18:38 - 2015-09-19 18:38 - 00001086 _____ C:\Users\Public\Desktop\VLC media player.lnk
2015-09-19 18:33 - 2015-10-16 14:58 - 01948534 _____ C:\Windows\WindowsUpdate.log
2015-09-19 18:28 - 2015-10-13 11:27 - 00017062 _____ C:\Windows\PFRO.log
2015-09-19 18:28 - 2015-09-19 18:28 - 00000000 _____ C:\Windows\setuperr.log
2015-09-19 18:20 - 2015-09-19 18:20 - 00000687 _____ C:\Users\Leo\Documents\Uninstall STAR WARS The Old Republic.log
2015-09-19 18:09 - 2015-09-19 18:15 - 00002778 _____ C:\Windows\System32\Tasks\CCleanerSkipUAC
2015-09-19 18:09 - 2015-09-19 18:09 - 00000000 ____D C:\Program Files\CCleaner
2015-09-18 23:41 - 2015-10-03 07:06 - 01567576 _____ (NVIDIA Corporation) C:\Windows\system32\nvhdagenco6420103.dll
2015-09-18 16:41 - 2015-09-18 16:42 - 123414553 _____ C:\Users\Leo\Downloads\LGoony - Grape Tape.rar
2015-09-18 05:14 - 2015-09-19 18:11 - 00000000 ____D C:\Users\Leo\Documents\Steam

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2015-10-16 14:55 - 2014-06-05 10:24 - 00223232 ___SH C:\Users\Leo\Downloads\Thumbs.db
2015-10-16 14:55 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\AppReadiness
2015-10-16 14:54 - 2014-06-05 09:48 - 00000000 ____D C:\Users\Leo
2015-10-16 14:52 - 2014-06-05 09:54 - 00003598 _____ C:\Windows\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-3565334270-1864220481-2833722211-1001
2015-10-16 14:44 - 2015-01-02 17:07 - 00000000 ____D C:\Users\Leo\AppData\Roaming\TS3Client
2015-10-16 14:24 - 2014-11-14 00:02 - 00003902 _____ C:\Windows\System32\Tasks\User_Feed_Synchronization-{56A5E24D-0236-4FD8-8F78-32214E3D55B3}
2015-10-16 14:22 - 2014-06-05 09:50 - 00000000 ___DO C:\Users\Leo\OneDrive
2015-10-16 14:21 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\system32\sru
2015-10-15 14:08 - 2014-03-18 12:04 - 01776918 _____ C:\Windows\system32\PerfStringBackup.INI
2015-10-15 14:08 - 2014-03-18 11:25 - 00764340 _____ C:\Windows\system32\perfh007.dat
2015-10-15 14:08 - 2014-03-18 11:25 - 00159160 _____ C:\Windows\system32\perfc007.dat
2015-10-15 14:01 - 2013-08-22 16:45 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2015-10-15 13:58 - 2015-06-15 14:28 - 00000000 ___RD C:\Users\Leo\Dropbox
2015-10-15 13:58 - 2014-06-05 18:17 - 00000000 ____D C:\Users\Leo\AppData\Roaming\Dropbox
2015-10-15 13:54 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\Help
2015-10-15 13:50 - 2014-09-09 18:59 - 00000000 ____D C:\Users\Leo\AppData\Roaming\vlc
2015-10-15 13:39 - 2014-06-05 09:55 - 00000000 ____D C:\ProgramData\AMD
2015-10-15 13:39 - 2013-08-22 15:25 - 00262144 ___SH C:\Windows\system32\config\BBI
2015-10-15 13:31 - 2014-11-26 19:30 - 00000000 ___RD C:\Program Files (x86)\Skype
2015-10-14 15:48 - 2015-01-02 17:05 - 00000000 ____D C:\Program Files\TeamSpeak 3 Client
2015-10-09 14:14 - 2015-06-15 14:26 - 00000000 ____D C:\Program Files (x86)\Dropbox
2015-10-02 18:00 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\rescache
2015-10-02 00:45 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\system32\NDF
2015-09-30 19:16 - 2015-03-11 20:05 - 00220672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dplayx.dll
2015-09-30 19:16 - 2015-03-11 20:05 - 00046592 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dpwsockx.dll
2015-09-30 19:16 - 2015-03-11 19:57 - 00024576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dpmodemx.dll
2015-09-30 19:16 - 2015-03-11 19:56 - 00030720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dplaysvr.exe
2015-09-30 19:16 - 2014-06-05 09:48 - 00000000 ____D C:\Users\Leo\AppData\Local\VirtualStore
2015-09-30 19:16 - 2013-08-22 17:20 - 00000000 ____D C:\Windows\CbsTemp
2015-09-30 19:16 - 2013-08-22 13:22 - 00461312 _____ (Microsoft Corporation) C:\Windows\system32\dpnet.dll
2015-09-30 19:16 - 2013-08-22 13:22 - 00034304 _____ (Microsoft Corporation) C:\Windows\system32\dpnsvr.exe
2015-09-30 19:16 - 2013-08-22 13:17 - 00066560 _____ (Microsoft Corporation) C:\Windows\system32\dpnathlp.dll
2015-09-30 19:16 - 2013-08-22 13:17 - 00009216 _____ (Microsoft Corporation) C:\Windows\system32\dpnhupnp.dll
2015-09-30 19:16 - 2013-08-22 13:17 - 00009216 _____ (Microsoft Corporation) C:\Windows\system32\dpnhpast.dll
2015-09-30 19:16 - 2013-08-22 05:56 - 00377856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dpnet.dll
2015-09-30 19:16 - 2013-08-22 05:56 - 00033792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dpnsvr.exe
2015-09-30 19:16 - 2013-08-22 05:51 - 00059904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dpnathlp.dll
2015-09-30 19:16 - 2013-08-22 05:51 - 00009216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dpnhupnp.dll
2015-09-30 19:16 - 2013-08-22 05:51 - 00009216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dpnhpast.dll
2015-09-30 08:10 - 2014-12-09 15:00 - 00000000 ____D C:\Windows\SysWOW64\vbox
2015-09-30 08:10 - 2014-12-09 15:00 - 00000000 ____D C:\Windows\system32\vbox
2015-09-30 08:06 - 2014-06-05 17:58 - 00000000 ____D C:\ProgramData\AVAST Software
2015-09-30 07:08 - 2013-08-22 16:44 - 05104536 _____ C:\Windows\system32\FNTCACHE.DAT
2015-09-30 06:37 - 2015-03-11 20:02 - 00657920 _____ (Microsoft Corporation) C:\Windows\system32\dnsapi.dll
2015-09-30 06:37 - 2015-03-11 20:01 - 00498688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dnsapi.dll
2015-09-30 06:32 - 2014-07-09 15:48 - 00001681 _____ C:\Users\Leo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Play League of Legends.lnk
2015-09-30 06:32 - 2014-06-05 09:49 - 00001466 _____ C:\Users\Leo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2015-09-22 16:30 - 2014-03-18 11:40 - 00000000 ____D C:\Windows\ShellNew
2015-09-22 02:12 - 2014-06-05 09:52 - 00000000 ____D C:\Users\Leo\AppData\Local\Google
2015-09-19 18:28 - 2015-06-15 14:26 - 00001216 _____ C:\Windows\Tasks\DropboxUpdateTaskMachineUA.job
2015-09-19 18:28 - 2015-06-15 14:26 - 00001212 _____ C:\Windows\Tasks\DropboxUpdateTaskMachineCore.job
2015-09-19 18:20 - 2015-07-13 13:33 - 00000000 ____D C:\Users\Leo\AppData\Local\Samsung
2015-09-19 18:20 - 2015-07-13 13:29 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Samsung
2015-09-19 18:20 - 2015-07-13 13:28 - 00000000 ____D C:\ProgramData\Samsung
2015-09-19 18:19 - 2014-06-05 09:54 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2015-09-19 18:18 - 2014-07-29 18:16 - 00000000 ____D C:\Users\Leo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Steam
2015-09-19 18:17 - 2015-07-10 19:27 - 00000000 ____D C:\Program Files\Common Files\Apple
2015-09-19 18:17 - 2015-04-10 18:10 - 00000000 ____D C:\Program Files (x86)\Akademische Arbeitsgemeinschaft
2015-09-19 18:17 - 2015-04-10 18:07 - 00000000 ____D C:\ProgramData\AAV
2015-09-19 18:17 - 2015-02-04 21:01 - 00000000 ____D C:\Users\Leo\AppData\Roaming\.ACEStream
2015-09-19 18:17 - 2015-02-04 21:00 - 00000000 ____D C:\Users\Leo\AppData\Roaming\ACEStream
2015-09-19 18:16 - 2014-09-09 18:52 - 00000000 ____D C:\ProgramData\Apple
2015-09-19 18:15 - 2015-06-15 14:26 - 00004190 _____ C:\Windows\System32\Tasks\DropboxUpdateTaskMachineUA
2015-09-19 18:15 - 2015-06-15 14:26 - 00003954 _____ C:\Windows\System32\Tasks\DropboxUpdateTaskMachineCore
2015-09-19 18:15 - 2014-07-09 15:49 - 00003490 _____ C:\Windows\System32\Tasks\AdobeAAMUpdater-1.0-MicrosoftAccount-leo.lueg96@gmail.com
2015-09-19 18:11 - 2014-08-24 15:05 - 00000000 ____D C:\Users\Leo\AppData\Roaming\uTorrent
2015-09-19 18:10 - 2014-06-27 01:36 - 00000000 ____D C:\Windows\Panther
2015-09-19 15:17 - 2014-07-09 15:36 - 00000000 ____D C:\Users\Leo\AppData\Local\Adobe
2015-09-18 05:29 - 2014-06-05 11:10 - 00614912 ___SH C:\Users\Leo\Desktop\Thumbs.db
2015-09-18 05:16 - 2015-07-13 13:28 - 00000000 ____D C:\Program Files (x86)\Samsung
2015-09-18 05:12 - 2015-04-10 17:36 - 00000000 ____D C:\Users\Leo\Documents\Eycke
2015-09-18 05:07 - 2014-11-13 23:04 - 00000000 ____D C:\Users\Leo\Documents\Programme
2015-09-17 23:13 - 2014-12-20 14:24 - 00000000 ____D C:\Users\Leo\AppData\Roaming\Spotify
2015-09-17 23:13 - 2014-12-20 14:24 - 00000000 ____D C:\Users\Leo\AppData\Local\Spotify

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Users\Leo\AppData\Roaming\46b0QRfrtDj6UCcO52m2wozd
2014-11-16 19:49 - 2014-11-16 19:49 - 0000132 _____ () C:\Users\Leo\AppData\Roaming\Adobe IllExport Filter CS6 Prefs
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\Leo\AppData\Roaming\h7klubmqkJQ7VccwLq
2015-06-09 18:50 - 2015-06-17 18:27 - 0000080 _____ () C:\Users\Leo\AppData\Roaming\mBot.ini
2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Users\Leo\AppData\Roaming\Ux26TqSGcL1JDkn9NPLaUbAg
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\Leo\AppData\Roaming\xPI3N1yt3wsC2YVG
2014-06-05 09:58 - 2014-06-05 09:58 - 0000000 ____H () C:\ProgramData\DP45977C.lfl

Einige Dateien in TEMP:
====================
C:\Users\Leo\AppData\Local\Temp\AutoWifi.exe
C:\Users\Leo\AppData\Local\Temp\devcon64.exe
C:\Users\Leo\AppData\Local\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmp9qkncs.dll
C:\Users\Leo\AppData\Local\Temp\HitmanPro.exe
C:\Users\Leo\AppData\Local\Temp\nvSCPAPI.dll
C:\Users\Leo\AppData\Local\Temp\nvSCPAPI64.dll
C:\Users\Leo\AppData\Local\Temp\nvStInst.exe


==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


nointegritychecks: ==> "IntegrityChecks" ist deaktiviert. <===== ACHTUNG


LastRegBack: 2015-10-13 13:42

==================== Ende von FRST.txt ============================
         

Addition
Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:15-10-2015 01
durchgeführt von Leo (2015-10-16 14:59:28)
Gestartet von C:\Users\Leo\Desktop\Neuer Ordner
Windows 8.1 Pro (X64) (2014-06-05 07:48:50)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-3565334270-1864220481-2833722211-500 - Administrator - Disabled)
Gast (S-1-5-21-3565334270-1864220481-2833722211-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-3565334270-1864220481-2833722211-1003 - Limited - Enabled)
Leo (S-1-5-21-3565334270-1864220481-2833722211-1001 - Administrator - Enabled) => C:\Users\Leo

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: avast! Antivirus (Disabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: avast! Antivirus (Disabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

µTorrent (HKU\S-1-5-21-3565334270-1864220481-2833722211-1001\...\uTorrent) (Version: 3.4.2.38397 - BitTorrent Inc.)
7-Zip 9.20 (HKLM-x32\...\7-Zip) (Version:  - )
Adobe After Effects CS6 (HKLM-x32\...\{4817D846-700B-474E-A31B-80892B3E92E3}) (Version: 11 - Adobe Systems Incorporated)
Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 3.1.0.4880 - Adobe Systems Incorporated)
Adobe Creative Cloud (HKLM-x32\...\Adobe Creative Cloud) (Version: 2.7.0.413 - Adobe Systems Incorporated)
Adobe Flash Player 18 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 18.0.0.232 - Adobe Systems Incorporated)
Adobe Help Manager (HKLM-x32\...\chc.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1) (Version: 4.0.244 - Adobe Systems Incorporated)
Adobe Photoshop CS6 (HKLM-x32\...\{74EB3499-8B95-4B5C-96EB-7B342F3FD0C6}) (Version: 13.0 - Adobe Systems Incorporated)
Adobe Premiere Pro CS6 (HKLM-x32\...\{7176B973-6011-43C1-AEBC-2D73FE7C6982}) (Version: 6.0 - Adobe Systems Incorporated)
ASRock eXtreme Tuner v0.1.383 (HKLM-x32\...\ASRock eXtreme Tuner_is1) (Version:  - )
ASRock XFast RAM v2.0.28 (HKLM\...\ASRock XFast RAM_is1) (Version:  - ASRock Inc.)
AutoIt v3.3.14.2 (HKLM-x32\...\AutoItv3) (Version: 3.3.14.2 - AutoIt Team)
Avast Free Antivirus (HKLM-x32\...\Avast) (Version: 10.4.2233 - AVAST Software)
bl (x32 Version: 1.0.0 - Your Company Name) Hidden
CCleaner (HKLM\...\CCleaner) (Version: 5.09 - Piriform)
Counter-Strike: Global Offensive (HKLM-x32\...\Steam App 730) (Version:  - Valve)
Dropbox (HKLM-x32\...\Dropbox) (Version: 3.10.7 - Dropbox, Inc.)
Dropbox Update Helper (x32 Version: 1.3.27.33 - Dropbox, Inc.) Hidden
Dxtory version 2.0.127 (HKLM-x32\...\Dxtory2.0_is1) (Version: 2.0.127 - ExKode Co. Ltd.)
Etron USB3.0 Host Controller (HKLM-x32\...\InstallShield_{DFBB738C-71D8-4DC5-B8D2-D65C37680E27}) (Version: 0.118 - Etron Technology)
Etron USB3.0 Host Controller (x32 Version: 0.118 - Etron Technology) Hidden
Free Studio version 6.4.0.1111 (HKLM-x32\...\Free Studio_is1) (Version: 6.4.0.1111 - DVDVideoSoft Ltd.)
Free YouTube to MP3 Converter version 3.12.43.806 (HKLM-x32\...\Free YouTube to MP3 Converter_is1) (Version: 3.12.43.806 - DVDVideoSoft Ltd.)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 46.0.2490.71 - Google Inc.)
Google Update Helper (x32 Version: 1.3.28.15 - Google Inc.) Hidden
iTunes (HKLM\...\{4046F74A-28F8-48C6-A5D3-2AFC472574C1}) (Version: 12.2.0.145 - Apple Inc.)
Java 7 Update 67 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F03217067FF}) (Version: 7.0.670 - Oracle)
Java 8 Update 20 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F86418020F0}) (Version: 8.0.200 - Oracle Corporation)
Java 8 Update 5 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F86418005FF}) (Version: 8.0.50 - Oracle Corporation)
KMSpico v9.2.3 (HKLM\...\KMSpico_is1) (Version: 9.2.3 - )
League of Legends (HKLM-x32\...\League of Legends 3.0.1) (Version: 3.0.1 - Riot Games )
League of Legends (x32 Version: 3.0.1 - Riot Games ) Hidden
MEGAsync (HKLM-x32\...\MEGAsync) (Version:  - Mega Limited)
Microsoft Office Home and Student 2010 (HKLM-x32\...\Office14.SingleImage) (Version: 14.0.7015.1000 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729 (HKLM\...\{14297226-E0A0-3781-8911-E9D529552663}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.60610 (HKLM-x32\...\{a1909659-0a08-4554-8af1-2175904903a1}) (Version: 11.0.60610.1 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.60610 (HKLM-x32\...\{95716cce-fc71-413f-8ad5-56c2892d4b3a}) (Version: 11.0.60610.1 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{3c3aafc8-d898-43ec-998f-965ffdae065a}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation)
Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation)
Microsoft XNA Framework Redistributable 4.0 (HKLM-x32\...\{2BFC7AA0-544C-4E3A-8796-67F3BE655BE9}) (Version: 4.0.20823.0 - Microsoft Corporation)
MSI Gaming APP (HKLM-x32\...\{E0229316-E73B-484B-B9E0-45098AB38D8C}}_is1) (Version: 5.0.0.23 - MSI)
MSI Kombustor 2.5.9 (HKLM-x32\...\{0B7C79A5-5CB2-4ABD-A9C1-92A6213CE8DD}_is1) (Version:  - MSI Co., LTD)
MSI Live Update 6 (HKLM-x32\...\{4F46CF54-47D2-41F4-B230-B0954C544420}}_is1) (Version: 6.1.008 - MSI)
Notepad++ (HKLM-x32\...\Notepad++) (Version: 6.6.9 - Notepad++ Team)
NVIDIA 3D Vision Controller-Treiber 352.65 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 352.65 - NVIDIA Corporation)
NVIDIA 3D Vision Treiber 358.50 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 358.50 - NVIDIA Corporation)
NVIDIA GeForce Experience 2.5.14.5 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 2.5.14.5 - NVIDIA Corporation)
NVIDIA Grafiktreiber 358.50 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 358.50 - NVIDIA Corporation)
NVIDIA HD-Audiotreiber 1.3.34.3 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.34.3 - NVIDIA Corporation)
NVIDIA Miracast Virtueller Ton 358.50 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Miracast.VirtualAudio) (Version: 358.50 - NVIDIA Corporation)
NVIDIA PhysX-Systemsoftware 9.15.0428 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.15.0428 - NVIDIA Corporation)
Open Broadcaster Software (HKLM-x32\...\Open Broadcaster Software) (Version:  - )
Origin (HKLM-x32\...\Origin) (Version: 9.5.1.571 - Electronic Arts, Inc.)
ParkControl (HKLM-x32\...\ParkControl) (Version: 1.0.0.2 - Bitsum)
PDF Settings CS6 (x32 Version: 11.0 - Adobe Systems Incorporated) Hidden
ph (x32 Version: 1.0.0 - Your Company Name) Hidden
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7004 - Realtek Semiconductor Corp.)
Roll (HKLM-x32\...\RollerCoaster Tycoon Setup) (Version:  - )
Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition (HKLM-x32\...\{90140000-003D-0000-0000-0000000FF1CE}_Office14.SingleImage_{DE28B448-32E8-4E8F-84F0-A52B21A49B5B}) (Version:  - Microsoft)
SHIELD Streaming (Version: 4.1.3000 - NVIDIA Corporation) Hidden
SHIELD Wireless Controller Driver (Version: 2.5.14.5 - NVIDIA Corporation) Hidden
Skype Click to Call (HKLM-x32\...\{6D1221A9-17BF-4EC0-81F2-27D30EC30701}) (Version: 7.5.0.9082 - Microsoft Corporation)
Skype™ 7.0 (HKLM-x32\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 7.0.102 - Skype Technologies S.A.)
Smart Switch (HKLM-x32\...\InstallShield_{74FA5314-85C8-4E2A-907D-D9ECCCB770A7}) (Version: 4.0.15064.11 - Samsung Electronics Co., Ltd.)
Smart Switch (x32 Version: 4.0.15064.11 - Samsung Electronics Co., Ltd.) Hidden
Spotify (HKU\S-1-5-21-3565334270-1864220481-2833722211-1001\...\Spotify) (Version: 1.0.11.134.ga37df67b - Spotify AB)
Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
SteuerSparErklärung 2015 (HKLM-x32\...\{312C0E08-8F94-4536-AAF6-3413F784AC5F}) (Version: 20.32.155 - Akademische Arbeitsgemeinschaft)
TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.0.16 - TeamSpeak Systems GmbH)
VLC media player (HKLM\...\VLC media player) (Version: 2.1.5 - VideoLAN)
VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.1 - VideoLAN)
XFastUSB (HKLM-x32\...\XFastUSB) (Version: 3.02.38 - ASRock Inc.)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Wiederherstellungspunkte =========================

30-09-2015 19:08:40 Geplanter Prüfpunkt
12-10-2015 17:36:43 Prüfpunkt von HitmanPro
15-10-2015 13:28:31 Removed AMD OverDrive.

==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2013-08-22 15:25 - 2013-08-22 15:25 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts


==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {3DB7DF7D-03D1-4C96-AB39-AB63F68F20BF} - \46b0QRfrtDj6UCcO52m2wozd -> Keine Datei <==== ACHTUNG
Task: {458779CC-C6FD-434C-8ADB-8D1A303AA30E} - System32\Tasks\Microsoft_Hardware_Launch_itype_exe => c:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe
Task: {484ADB71-CE49-4D40-8EAA-3114466F70E5} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-09-30] (Google Inc.)
Task: {5360EC48-5D4A-4E77-8040-B7AA5774E542} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2015-09-30] (AVAST Software)
Task: {5FDA0627-F0A1-4E55-9D89-859A3A064C41} - System32\Tasks\DropboxUpdateTaskMachineUA => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [2015-06-15] (Dropbox, Inc.)
Task: {698EE92C-8672-4D5A-9B10-5109C959CB22} - \xPI3N1yt3wsC2YVG -> Keine Datei <==== ACHTUNG
Task: {6F0BD910-CD98-4D50-8330-D1D966B1C048} - \Ux26TqSGcL1JDkn9NPLaUbAg -> Keine Datei <==== ACHTUNG
Task: {7DEAF381-07B2-4A26-A9D6-AB871D088085} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-09-30] (Google Inc.)
Task: {9524489C-99D9-4E9F-B61F-2E238D7344EA} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2015-08-20] (Piriform Ltd)
Task: {B0FFF080-B8DF-4044-AD16-9E34D89CBDF0} - System32\Tasks\AutoPico Daily Restart => C:\Program Files\KMSpico\AutoPico.exe [2014-03-02] ()
Task: {B33D7E78-A595-4F82-BB2D-F7EC11EB54E4} - System32\Tasks\MSISW_Host => C:\Windows\SysWOW64\muachost.exe [2015-08-18] (MSI)
Task: {C5A8B1FF-375F-4B7B-BF51-898F6619E4F2} - System32\Tasks\AdobeAAMUpdater-1.0-MicrosoftAccount-leo.lueg96@gmail.com => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2014-02-27] (Adobe Systems Incorporated)
Task: {E0EA0CFC-CB8F-46DD-8D9C-D41A37A91592} - System32\Tasks\DropboxUpdateTaskMachineCore => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [2015-06-15] (Dropbox, Inc.)
Task: {E74581BD-F379-4FFD-9A25-160F41C61631} - \h7klubmqkJQ7VccwLq -> Keine Datei <==== ACHTUNG
Task: {EAF0C22F-ED40-4859-A90D-29521CBDBEE5} - System32\Tasks\Microsoft_Hardware_Launch_mousekeyboardcenter_exe => c:\Program Files\Microsoft Mouse and Keyboard Center\mousekeyboardcenter.exe
Task: {ECDE6635-7D3F-4FA2-9DDC-60D9E5C079DE} - System32\Tasks\Microsoft_Hardware_Launch_ipoint_exe => c:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe
Task: {FA1ED5B4-89F0-4606-8CD0-F1399E8DA194} - System32\Tasks\ParkControl => C:\Program Files\ParkControl\ParkControl.exe [2015-10-12] (Bitsum LLC)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\46b0QRfrtDj6UCcO52m2wozd.job => C:\Users\Leo\AppData\Roaming\46b0QRfrtDj6UCcO52m2wozd.exe <==== ACHTUNG
Task: C:\Windows\Tasks\DropboxUpdateTaskMachineCore.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe
Task: C:\Windows\Tasks\DropboxUpdateTaskMachineUA.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe
Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-3565334270-1864220481-2833722211-1001Core.job => C:\Users\Leo\AppData\Local\Facebook\Update\FacebookUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\h7klubmqkJQ7VccwLq.job => C:\Users\Leo\AppData\Roaming\h7klubmqkJQ7VccwLq.exe <==== ACHTUNG
Task: C:\Windows\Tasks\Ux26TqSGcL1JDkn9NPLaUbAg.job => C:\Users\Leo\AppData\Roaming\Ux26TqSGcL1JDkn9NPLaUbAg.exe <==== ACHTUNG
Task: C:\Windows\Tasks\xPI3N1yt3wsC2YVG.job => C:\Users\Leo\AppData\Roaming\xPI3N1yt3wsC2YVG.exe <==== ACHTUNG

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2015-10-15 13:54 - 2015-10-03 04:49 - 00116344 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll
2014-06-25 16:51 - 2014-06-25 16:51 - 00672416 _____ () C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSync\CoreSync_x64.dll
2014-05-12 11:49 - 2014-05-12 11:49 - 00222720 _____ () C:\Program Files (x86)\Notepad++\NppShell_06.dll
2014-05-01 16:13 - 2014-05-01 16:13 - 00470016 _____ () C:\Users\Leo\AppData\Local\MEGAsync\ShellExtX64.dll
2015-10-14 21:06 - 2015-10-09 10:59 - 01908040 _____ () C:\Program Files (x86)\Google\Chrome\Application\46.0.2490.71\libglesv2.dll
2015-10-14 21:06 - 2015-10-09 10:59 - 00093512 _____ () C:\Program Files (x86)\Google\Chrome\Application\46.0.2490.71\libegl.dll
2015-10-15 13:42 - 2015-09-23 10:53 - 00030376 _____ () C:\Program Files (x86)\MSI\MSI Gaming APP\OSD\x86\MSIOSD_x86.exe
2015-10-15 13:42 - 2015-09-23 10:52 - 00030376 _____ () C:\Program Files (x86)\MSI\MSI Gaming APP\OSD\x64\MSIOSD.exe
2015-10-15 13:42 - 2015-09-23 10:52 - 00085672 _____ () C:\Program Files (x86)\MSI\MSI Gaming APP\OSD\x64\Capture.dll
2014-02-28 11:14 - 2015-10-14 15:49 - 00175080 _____ () C:\Program Files\TeamSpeak 3 Client\quazip.dll
2014-08-04 15:43 - 2015-10-14 15:49 - 00103400 _____ () C:\Program Files\TeamSpeak 3 Client\soundbackends\directsound_win64.dll
2014-08-04 15:43 - 2015-10-14 15:49 - 00108008 _____ () C:\Program Files\TeamSpeak 3 Client\soundbackends\windowsaudiosession_win64.dll
2014-08-04 15:46 - 2015-10-14 15:49 - 00312296 _____ () C:\Program Files\TeamSpeak 3 Client\plugins\clientquery_plugin.dll
2014-08-04 15:46 - 2015-10-14 15:49 - 00483816 _____ () C:\Program Files\TeamSpeak 3 Client\plugins\teamspeak_control_plugin.dll
2014-06-05 15:48 - 2015-09-24 17:28 - 00317440 _____ () C:\Program Files\TeamSpeak 3 Client\ssleay32.dll
2014-06-05 15:48 - 2015-09-24 17:28 - 01709056 _____ () C:\Program Files\TeamSpeak 3 Client\LIBEAY32.dll
2015-09-30 08:08 - 2015-09-30 08:08 - 00103376 _____ () C:\Program Files\AVAST Software\Avast\log.dll
2015-09-30 08:08 - 2015-09-30 08:08 - 00123976 _____ () C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll
2015-10-15 13:32 - 2015-10-15 13:32 - 02994032 _____ () C:\Program Files\AVAST Software\Avast\defs\15101502\algo.dll
2015-10-16 02:02 - 2015-10-16 02:02 - 02994032 _____ () C:\Program Files\AVAST Software\Avast\defs\15101503\algo.dll
2015-10-15 13:33 - 2005-07-18 13:43 - 00160256 _____ () C:\Program Files (x86)\MSI\Live Update\unrar.dll
2015-10-15 13:55 - 2015-10-03 07:06 - 00011896 _____ () C:\Program Files (x86)\NVIDIA Corporation\Update Core\detoured.dll
2015-09-30 08:08 - 2015-09-30 08:08 - 40539648 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll
2015-10-13 13:26 - 2015-10-05 18:18 - 00778752 _____ () C:\Program Files (x86)\Steam\SDL2.dll
2015-10-13 13:26 - 2015-07-03 18:12 - 04962816 _____ () C:\Program Files (x86)\Steam\v8.dll
2015-10-13 13:26 - 2015-10-14 22:56 - 02423376 _____ () C:\Program Files (x86)\Steam\video.dll
2015-10-13 13:26 - 2015-07-03 18:12 - 01556992 _____ () C:\Program Files (x86)\Steam\icui18n.dll
2015-10-13 13:26 - 2015-07-03 18:12 - 01187840 _____ () C:\Program Files (x86)\Steam\icuuc.dll
2015-10-13 13:26 - 2015-09-24 02:33 - 02549248 _____ () C:\Program Files (x86)\Steam\libavcodec-56.dll
2015-10-13 13:26 - 2015-09-24 02:33 - 00491008 _____ () C:\Program Files (x86)\Steam\libavformat-56.dll
2015-10-13 13:26 - 2015-09-24 02:33 - 00332800 _____ () C:\Program Files (x86)\Steam\libavresample-2.dll
2015-10-13 13:26 - 2015-09-24 02:33 - 00442880 _____ () C:\Program Files (x86)\Steam\libavutil-54.dll
2015-10-13 13:26 - 2015-09-24 02:33 - 00485888 _____ () C:\Program Files (x86)\Steam\libswscale-3.dll
2015-10-13 13:26 - 2015-10-14 22:56 - 00705104 _____ () C:\Program Files (x86)\Steam\bin\chromehtml.DLL
2015-10-13 13:26 - 2015-10-09 20:13 - 00193024 _____ () C:\Program Files (x86)\Steam\bin\openvr_api.dll
2015-10-13 13:26 - 2015-10-09 00:20 - 45010208 _____ () C:\Program Files (x86)\Steam\bin\libcef.dll
2015-10-13 13:26 - 2015-09-25 01:56 - 00119208 _____ () C:\Program Files (x86)\Steam\winh264.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)

AlternateDataStreams: C:\Users\Leo\OneDrive:ms-properties
AlternateDataStreams: C:\Users\Leo\AppData\Local\Temporary Internet Files:aQsWN2cEj8CBzPBjUb5xMH9D
AlternateDataStreams: C:\Users\Leo\AppData\Local\Temporary Internet Files:bGxjYelj9nrOwkYc5R6WGJCn

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-3565334270-1864220481-2833722211-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Leo\Desktop\ef7cb44d312df5038cba0f69a0901da427900645.jpg
DNS Servers: 82.163.143.165 - 82.163.142.167
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKLM\...\StartupApproved\Run: => "RTHDVCPL"
HKLM\...\StartupApproved\Run: => "AdobeAAMUpdater-1.0"
HKLM\...\StartupApproved\Run: => "Hercules DJ Series TrayAgent"
HKLM\...\StartupApproved\Run: => "iTunesHelper"
HKLM\...\StartupApproved\Run: => "prtstart"
HKLM\...\StartupApproved\Run: => "NvBackend"
HKLM\...\StartupApproved\Run32: => "StartCCC"
HKLM\...\StartupApproved\Run32: => "SunJavaUpdateSched"
HKLM\...\StartupApproved\Run32: => "XFastUSB"
HKLM\...\StartupApproved\Run32: => "Adobe Creative Cloud"
HKLM\...\StartupApproved\Run32: => "AdobeCS6ServiceManager"
HKLM\...\StartupApproved\Run32: => "SwitchBoard"
HKLM\...\StartupApproved\Run32: => "KiesTrayAgent"
HKLM\...\StartupApproved\Run32: => "Dropbox"
HKLM\...\StartupApproved\Run32: => "AdobeAAMUpdater-1.0"
HKLM\...\StartupApproved\Run32: => "Live Update"
HKU\S-1-5-21-3565334270-1864220481-2833722211-1001\...\StartupApproved\Run: => "Facebook Update"
HKU\S-1-5-21-3565334270-1864220481-2833722211-1001\...\StartupApproved\Run: => "Dxtory Update Checker 2.0"
HKU\S-1-5-21-3565334270-1864220481-2833722211-1001\...\StartupApproved\Run: => "Akamai NetSession Interface"
HKU\S-1-5-21-3565334270-1864220481-2833722211-1001\...\StartupApproved\Run: => "Skype"
HKU\S-1-5-21-3565334270-1864220481-2833722211-1001\...\StartupApproved\Run: => "GoogleChromeAutoLaunch_C58B2C06B897CBBA7604491EA2F77227"
HKU\S-1-5-21-3565334270-1864220481-2833722211-1001\...\StartupApproved\Run: => "Spotify"
HKU\S-1-5-21-3565334270-1864220481-2833722211-1001\...\StartupApproved\Run: => "Spotify Web Helper"
HKU\S-1-5-21-3565334270-1864220481-2833722211-1001\...\StartupApproved\Run: => "uTorrent"
HKU\S-1-5-21-3565334270-1864220481-2833722211-1001\...\StartupApproved\Run: => "AdobeBridge"
HKU\S-1-5-21-3565334270-1864220481-2833722211-1001\...\StartupApproved\Run: => "CCleaner Monitoring"
HKU\S-1-5-21-3565334270-1864220481-2833722211-1001\...\StartupApproved\Run: => "Steam"
HKU\S-1-5-21-3565334270-1864220481-2833722211-1001\...\StartupApproved\Run: => "GoogleChromeAutoLaunch_E47B5406ED7AADBC34F208C1378A28BF"

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{0D3B7414-820A-4ED5-B0BE-BFF0CC4DDBEA}] => (Allow) C:\Program Files\KMSpico\Service_KMS.exe
FirewallRules: [{95DC1ED0-A17E-4FEB-AE91-9975B3BB1A3D}] => (Allow) C:\Program Files\KMSpico\Service_KMS.exe
FirewallRules: [{FEE31EFA-CB87-4019-97FE-B276A67013CE}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{B5FF4D63-0CE2-4ADA-A650-9E22F5522E75}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{5AA10DA3-2D59-488B-8920-9A21E89F2ED5}] => (Allow) C:\Program Files\KMSpico\Service_KMS.exe
FirewallRules: [{A55F2854-1E2D-4D7E-9AD3-CBB241E215FE}] => (Allow) C:\Program Files\KMSpico\Service_KMS.exe
FirewallRules: [{4E35ADD3-89F7-4A4C-926E-FF0BC69C19DC}] => (Allow) C:\Program Files\AVAST Software\Avast\ng\vbox\aswFe.exe
FirewallRules: [{4DE27007-69C0-4892-BA03-AE83026158CA}] => (Allow) C:\Program Files\AVAST Software\Avast\ng\vbox\aswFe.exe
FirewallRules: [TCP Query User{6D740D55-FB15-427D-B5A4-90580D92A19D}C:\program files (x86)\steam\steamapps\common\counter-strike global offensive\csgo.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\counter-strike global offensive\csgo.exe
FirewallRules: [UDP Query User{D29ECFBE-6AFE-413D-BB38-B074AADF9F1F}C:\program files (x86)\steam\steamapps\common\counter-strike global offensive\csgo.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\counter-strike global offensive\csgo.exe
FirewallRules: [{1929D50D-9F85-481F-9B73-F51CE07B2B25}] => (Allow) C:\Program Files\KMSpico\AutoPico.exe
FirewallRules: [{D313F7B5-849F-42E1-9B2B-6B2F9E5BE083}] => (Allow) C:\Program Files\KMSpico\AutoPico.exe
FirewallRules: [TCP Query User{AD565604-97CF-4A16-A858-810C8E850890}C:\program files (x86)\google\chrome\application\chrome.exe] => (Allow) C:\program files (x86)\google\chrome\application\chrome.exe
FirewallRules: [UDP Query User{AA5C033B-8FA9-482F-AE3A-D6616BC7020A}C:\program files (x86)\google\chrome\application\chrome.exe] => (Allow) C:\program files (x86)\google\chrome\application\chrome.exe
FirewallRules: [{E4BE8A09-0868-45FB-9CF3-FF9162B30171}] => (Allow) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe
FirewallRules: [{01CF2F72-0F40-4F04-B76E-8C0B2E3686AF}] => (Allow) LPort=1688
FirewallRules: [{6BBD8BA9-1BF6-4D59-9AAB-5BBFA1EC636E}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
FirewallRules: [{681BABDD-54D3-48B0-B379-5EC561272165}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
FirewallRules: [{AF85FCC8-B5D2-464F-B780-830D7E4927AC}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
FirewallRules: [{24711C23-AF6C-4D0B-8F48-AB0684B0DBE5}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe
FirewallRules: [{7E1875F1-30E4-4CD7-8426-FC6AFCC0FD5D}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe
FirewallRules: [{CC3EB6E8-AC90-4081-8AFC-A0FE27711025}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe
FirewallRules: [{ED25936B-DA5B-4430-B1AB-4B86B46CBA08}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe
FirewallRules: [{2B3A5E09-D836-47DB-8BAB-41D54735733E}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe

==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (10/15/2015 03:27:45 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm Explorer.EXE, Version 6.3.9600.17667 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 8fc

Startzeit: 01d1074143d13573

Endzeit: 0

Anwendungspfad: C:\Windows\Explorer.EXE

Berichts-ID: 6cecf27c-7340-11e5-829c-d0509918a2cc

Vollständiger Name des fehlerhaften Pakets: 

Anwendungs-ID, die relativ zum fehlerhaften Paket ist:

Error: (10/15/2015 02:02:24 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: Service_KMS.exe, Version: 13.1.0.0, Zeitstempel: 0x5313ef48
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0x00000000
Fehleroffset: 0x00007ffdf4cb038a
ID des fehlerhaften Prozesses: 0x710
Startzeit der fehlerhaften Anwendung: 0xService_KMS.exe0
Pfad der fehlerhaften Anwendung: Service_KMS.exe1
Pfad des fehlerhaften Moduls: Service_KMS.exe2
Berichtskennung: Service_KMS.exe3
Vollständiger Name des fehlerhaften Pakets: Service_KMS.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Service_KMS.exe5

Error: (10/15/2015 01:41:13 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: Service_KMS.exe, Version: 13.1.0.0, Zeitstempel: 0x5313ef48
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0x00000000
Fehleroffset: 0x00007ffc72c60399
ID des fehlerhaften Prozesses: 0x894
Startzeit der fehlerhaften Anwendung: 0xService_KMS.exe0
Pfad der fehlerhaften Anwendung: Service_KMS.exe1
Pfad des fehlerhaften Moduls: Service_KMS.exe2
Berichtskennung: Service_KMS.exe3
Vollständiger Name des fehlerhaften Pakets: Service_KMS.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Service_KMS.exe5

Error: (10/15/2015 01:39:28 PM) (Source: Microsoft-Windows-RestartManager) (EventID: 10007) (User: LEO)
Description: Die Anwendung oder der Dienst "AODService" konnte nicht neu gestartet werden.

Error: (10/15/2015 01:39:01 PM) (Source: Microsoft-Windows-RestartManager) (EventID: 10007) (User: LEO)
Description: Die Anwendung oder der Dienst "AMD FUEL Service" konnte nicht neu gestartet werden.

Error: (10/15/2015 01:31:52 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: Service_KMS.exe, Version: 13.1.0.0, Zeitstempel: 0x5313ef48
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0x00000000
Fehleroffset: 0x00007ff7fe690399
ID des fehlerhaften Prozesses: 0x878
Startzeit der fehlerhaften Anwendung: 0xService_KMS.exe0
Pfad der fehlerhaften Anwendung: Service_KMS.exe1
Pfad des fehlerhaften Moduls: Service_KMS.exe2
Berichtskennung: Service_KMS.exe3
Vollständiger Name des fehlerhaften Pakets: Service_KMS.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Service_KMS.exe5

Error: (10/15/2015 01:28:48 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer".

Details:
AddLegacyDriverFiles: Unable to back up image of binary Microsoft-Verbindungsschichterkennungsprotokoll.

System Error:
Zugriff verweigert
.

Error: (10/15/2015 01:22:37 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: Service_KMS.exe, Version: 13.1.0.0, Zeitstempel: 0x5313ef48
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0x00000000
Fehleroffset: 0x00007ffed1fc0399
ID des fehlerhaften Prozesses: 0x6e4
Startzeit der fehlerhaften Anwendung: 0xService_KMS.exe0
Pfad der fehlerhaften Anwendung: Service_KMS.exe1
Pfad des fehlerhaften Moduls: Service_KMS.exe2
Berichtskennung: Service_KMS.exe3
Vollständiger Name des fehlerhaften Pakets: Service_KMS.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Service_KMS.exe5

Error: (10/14/2015 03:47:27 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm ParkControl.exe, Version 1.0.0.2 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 1198

Startzeit: 01d106867c71dac3

Endzeit: 20

Anwendungspfad: C:\Program Files\ParkControl\ParkControl.exe

Berichts-ID: 17ccff05-727a-11e5-8298-d0509918a2cc

Vollständiger Name des fehlerhaften Pakets: 

Anwendungs-ID, die relativ zum fehlerhaften Paket ist:

Error: (10/13/2015 12:42:40 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: Service_KMS.exe, Version: 13.1.0.0, Zeitstempel: 0x5313ef48
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0x00000000
Fehleroffset: 0x00007fff10a30399
ID des fehlerhaften Prozesses: 0x75c
Startzeit der fehlerhaften Anwendung: 0xService_KMS.exe0
Pfad der fehlerhaften Anwendung: Service_KMS.exe1
Pfad des fehlerhaften Moduls: Service_KMS.exe2
Berichtskennung: Service_KMS.exe3
Vollständiger Name des fehlerhaften Pakets: Service_KMS.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Service_KMS.exe5


Systemfehler:
=============
Error: (10/16/2015 02:25:22 AM) (Source: Microsoft-Windows-Kernel-Power) (EventID: 137) (User: )
Description: 5

Error: (10/15/2015 02:13:49 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "NVIDIA Streamer Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (10/15/2015 02:02:36 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Service KMSELDI" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (10/15/2015 02:01:59 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Ozerex" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%2

Error: (10/15/2015 02:01:31 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "AODDriver4.2.0" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%3

Error: (10/15/2015 01:42:07 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Steam Client Service" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%1053

Error: (10/15/2015 01:42:07 PM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Steam Client Service erreicht.

Error: (10/15/2015 01:41:28 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Service KMSELDI" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (10/15/2015 01:40:51 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Ozerex" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%2

Error: (10/15/2015 01:40:45 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "AODDriver4.2.0" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%3


CodeIntegrity:
===================================
  Date: 2015-09-23 20:55:28.138
  Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Common Files\microsoft shared\OFFICE14\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements.

  Date: 2015-09-19 21:09:52.240
  Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Common Files\microsoft shared\OFFICE14\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements.

  Date: 2015-09-17 19:49:10.351
  Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Common Files\microsoft shared\OFFICE14\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements.

  Date: 2015-08-09 11:16:16.445
  Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Common Files\microsoft shared\OFFICE14\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements.

  Date: 2015-07-16 16:22:15.434
  Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Common Files\microsoft shared\OFFICE14\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements.

  Date: 2015-07-13 14:31:34.160
  Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Common Files\microsoft shared\OFFICE14\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements.

  Date: 2015-06-15 18:06:41.673
  Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Common Files\microsoft shared\OFFICE14\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements.

  Date: 2015-06-13 09:31:16.278
  Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Common Files\microsoft shared\OFFICE14\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements.

  Date: 2015-06-07 14:43:58.359
  Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Common Files\microsoft shared\OFFICE14\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements.

  Date: 2015-05-23 14:13:27.540
  Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Common Files\microsoft shared\OFFICE14\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements.


==================== Speicherinformationen =========================== 

Prozessor: AMD FX(tm)-4130 Quad-Core Processor 
Prozentuale Nutzung des RAM: 29%
Installierter physikalischer RAM: 8148.74 MB
Verfügbarer physikalischer RAM: 5730.06 MB
Summe virtueller Speicher: 11220.74 MB
Verfügbarer virtueller Speicher: 8007.59 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:931.41 GB) (Free:763.78 GB) NTFS
Drive e: (D0ZER) (Removable) (Total:3.92 GB) (Free:3.91 GB) FAT32

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: 18953846)
Partition 1: (Active) - (Size=100 MB) - (Type=0B)
Partition 2: (Not Active) - (Size=931.4 GB) - (Type=07 NTFS)

========================================================
Disk: 1 (MBR Code: Windows 7 or 8) (Size: 3.9 GB) (Disk ID: 00000000)

Partition: GPT.

==================== Ende von Addition.txt ============================
         
Das Programm GMER stürzt leider immer ab somit konnte ich keinen Scan durchführen. Vielleicht könnt ihr mir da ja auch helfen.
Edit: Im abgesicherten Modus hat es dann funktioniert:

GMER
Code:
ATTFilter
GMER 2.1.19357 - hxxp://www.gmer.net
Rootkit scan 2015-10-16 15:56:44
Windows 6.3.9600  x64 \Device\Harddisk0\DR0 -> \Device\00000028 ST1000DM003-1CH162 rev.CC47 931,51GB
Running: 4z5gmb3i.exe; Driver: C:\Users\Leo\AppData\Local\Temp\pxldapow.sys


---- Threads - GMER 2.1 ----

Thread   C:\Windows\system32\csrss.exe [464:488]                                                                                                                    fffff960009152d0
---- Processes - GMER 2.1 ----

Library  C:\Users\Leo\AppData\Local\MEGAsync\ShellExtX64.dll (*** suspicious ***) @ C:\Windows\Explorer.EXE [364](2014-05-01 14:13:20)                              00007fff22ed0000

---- Registry - GMER 2.1 ----

Reg      HKLM\SYSTEM\CurrentControlSet\Control@SystemStartOptions                                                                                                    NOEXECUTE=OPTIN  USEPLATFORMCLOCK D                        
Reg      HKLM\SYSTEM\CurrentControlSet\Control\GraphicsDrivers\Configuration\MSBDD_NOEDID_1414_008D_FFFFFFFF_FFFFFFFF_0^CC77560BC3634A486857716562968286@Timestamp  0xDF 0xD2 0x19 0x80 ...
Reg      HKLM\SYSTEM\CurrentControlSet\Control\Lsa@LsaPid                                                                                                           704
Reg      HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Executive@UuidSequenceNumber                                                                         3900062
Reg      HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Kernel\RNG@RNGAuxiliarySeed                                                                          1818730035
Reg      HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\PrefetchParameters@BootId                                                          85
Reg      HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\PrefetchParameters@BaseTime                                                        455757614
Reg      HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Power@POSTTime                                                                                       7570
Reg      HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Power@FwPOSTTime                                                                                     7216
Reg      HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server@InstanceID                                                                                           17c85ab0-ae7c-4508-83df-362ee94
Reg      HKLM\SYSTEM\CurrentControlSet\Control\WMI\Autologger\WdiContextLog@FileCounter                                                                             1
Reg      HKLM\SYSTEM\CurrentControlSet\Services\amdsbs\Parameters\Device-1@RaidCount                                                                                1
Reg      HKLM\SYSTEM\CurrentControlSet\Services\ngvss\Parameters@asserts                                                                                            ???????????????????(????? ???????!?????(?? ??(????????$???????????????J??(?????????e????@%SystemRoot%\System32\nlasvc.dll,-1?????(?(?(?(?(?(?(?(?(?(?(?(?(????????????????????????h??(????????h?????%SystemRoot%\System32\svchost.exe -k NetworkService?????????????????t??????? ?????????????J??(?????????n????@%SystemRoot%\System32\nlasvc.dll,-2??????>??(???????????e??NSI?RpcSs?TcpIp?Dhcp?Eventlog???????? 8??(??????????????NT AUTHORITY\NetworkService???????????????????????????,??(???R???????R???(???????????????????(??????????????????SeCreateGlobalPrivilege?SeImpersonatePrivilege?SeAuditPrivilege?????????????????d???d????????????(?????T????1443584446???????????(???M???M??239??L??? ???????(?????(?????(?(??????,?B??? ??????????????(?J?????????????????????????????? ??????????? ??????????????????????????????????? ????????(??????P????????????(??????P????????????????????????????????????????????????????(?(????? B??(??????????????%SystemRoot%\System32\nlasvc.dll???????J???(???J????? ???????(???????????H?(??????>? ??????????
Reg      HKLM\SYSTEM\CurrentControlSet\Services\rdyboost\Parameters@ReadyBootPlanAge                                                                                0
Reg      HKLM\SYSTEM\CurrentControlSet\Services\Winmgmt\Parameters@ServiceDllUnloadOnStop                                                                           0
Reg      HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Shutdown@CleanShutdown                                                                             1
Reg      HKCU\Software\Microsoft\Windows\CurrentVersion\ImmersiveShell\Grid@Layout_MaximumAvailableHeightCells                                                      10
Reg      HKCU\Software\Microsoft\Windows\CurrentVersion\ImmersiveShell\Grid@Layout_AvailableHeightCells                                                             10
Reg      HKCU\Software\Microsoft\Windows\Windows Error Reporting@LastRateLimitedDumpGenerationTime                                                                  0xB1 0xB5 0x5B 0x31 ...
Reg      HKCU\Software\Microsoft\Windows\Windows Error Reporting\Debug@StoreLocation                                                                                C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_Gmer-19357.exe_d0d3955a196d9f2ab4b8ad4ff555b78d2c0b7_69ff3d88_060e5ffc
Reg      HKCU\Software\Microsoft\Windows\Windows Error Reporting\Debug\UIHandles@CheckingForSolutionDialog                                                          0x7C 0x02 0x12 0x00 ...
Reg      HKCU\Software\Microsoft\Windows\Windows Error Reporting\Debug\UIHandles@CloseDialog                                                                        0x7C 0x02 0x12 0x00 ...

---- EOF - GMER 2.1 ----
         
Im Anhang habe ich noch die Logfiles von AdwCleaner als Zip. Das sind leider die einzigen die ich noch gefunden habe :-(
Hoffe das geht in Ordnung!

Liebe grüße luegnicht!

Geändert von luegnicht (16.10.2015 um 15:01 Uhr)

Alt 16.10.2015, 15:01   #2
schrauber
/// the machine
/// TB-Ausbilder
 

Windows 8.1: Adware im Steam-Browser! - Standard

Windows 8.1: Adware im Steam-Browser!



Hi,

Logs bitte immer in den Thread posten. Zur Not aufteilen und mehrere Posts nutzen.
Ich kann auf Arbeit keine Anhänge öffnen, danke.

So funktioniert es:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.




Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.


Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.


und ein frisches FRST log bitte.
__________________

__________________

Alt 16.10.2015, 15:39   #3
luegnicht
 
Windows 8.1: Adware im Steam-Browser! - Standard

Windows 8.1: Adware im Steam-Browser!



Also Gut: AdwCleaner Log!

Code:
ATTFilter
# AdwCleaner v5.009 - Bericht erstellt am 30/09/2015 um 07:07:12
# Aktualisiert am 27/09/2015 von Xplode
# Datenbank : 2015-09-27.1 [Server]
# Betriebssystem : Windows 8.1 Pro  (x64)
# Benutzername : Leo - LEO
# Gestartet von : C:\Users\Leo\Downloads\adwcleaner_5.009.exe
# Option : Löschen
# Unterstützung : hxxp://toolslib.net/forum

***** [ Dienste ] *****

[-] Dienst Gelöscht : cherimoya
[-] Dienst Gelöscht : SSFK
[-] Dienst Gelöscht : WdsManPro
[-] Dienst Gelöscht : ihpmServer
[-] Dienst Gelöscht : fyriqody
[-] Dienst Gelöscht : gyvixodu
[-] Dienst Gelöscht : lehicewu
[-] Dienst Gelöscht : ppfd_vw_1_10_0_24

***** [ Ordner ] *****

[-] Ordner Gelöscht : C:\Program Files\WebBar
[-] Ordner Gelöscht : C:\Program Files (x86)\myfree codec
[-] Ordner Gelöscht : C:\ProgramData\Interenet Optimizer
[-] Ordner Gelöscht : C:\ProgramData\3WdsManPro3
[-] Ordner Gelöscht : C:\ProgramData\daab123c6ec51e0b
[-] Ordner Gelöscht : C:\Users\Leo\AppData\Local\globalUpdate
[-] Ordner Gelöscht : C:\Users\Leo\AppData\Local\WebBar
[-] Ordner Gelöscht : C:\Users\Leo\AppData\Local\03000200-1443594311-0500-0006-000700080009
[-] Ordner Gelöscht : C:\Users\Leo\AppData\LocalLow\{D2020D47-707D-4E26-B4D9-739C4F4C2E9A}
[-] Ordner Gelöscht : C:\Users\Leo\AppData\Roaming\OpenCandy
[-] Ordner Gelöscht : C:\Users\Leo\AppData\Roaming\oursurfing
[-] Ordner Gelöscht : C:\Users\Leo\AppData\Roaming\ortmp

***** [ Dateien ] *****

[-] Datei Gelöscht : C:\END
[-] Datei Gelöscht : C:\Users\Leo\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\MyBrowser.lnk
[-] Datei Gelöscht : C:\Users\Leo\AppData\Roaming\Mozilla\Firefox\Profiles\jp353giy.default\user.js

***** [ Verknüpfungen ] *****


***** [ Geplante Tasks ] *****

[-] Task Gelöscht : MyBrowser
[-] Task Gelöscht : Adobe Flash Player Updater

***** [ Registrierungsdatenbank ] *****

[-] Schlüssel Gelöscht : HKCU\Software\Mozilla\Extends
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CRSBRWSHTML
[-] Wert Gelöscht : HKLM\SOFTWARE\Classes\.htm\OpenWithProgids [CRSBRWSHTML]
[-] Wert Gelöscht : HKLM\SOFTWARE\Classes\.html\OpenWithProgids [CRSBRWSHTML]
[-] Wert Gelöscht : HKLM\SOFTWARE\Classes\.xht\OpenWithProgIDs [CRSBRWSHTML]
[-] Wert Gelöscht : HKLM\SOFTWARE\Classes\.webp\OpenWithProgIDs [CRSBRWSHTML]
[-] Wert Gelöscht : HKLM\SOFTWARE\Classes\.shtml\OpenWithProgIDs [CRSBRWSHTML]
[-] Wert Gelöscht : HKLM\SOFTWARE\RegisteredApplications [MyBrowser]
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\mybrowser.exe
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\MediaPlayer\ShimInclusionList\mybrowser.exe
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Clients\StartMenuInternet\MyBrowser
[-] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ospd_us_013010101]
[-] Schlüssel Gelöscht : HKCU\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
[-] Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [deskCutv2@gmail.com]
[-] Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [defsearchp@gmail.com]
[-] Wert Gelöscht : HKCU\Software\Mozilla\Firefox\Extensions [{b64d9b05-48e1-4ceb-bf58-e0643994e900}]
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{425F4ABF-B8E4-402D-9E49-06E494EB8DBF}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{7D8DAE88-BC05-4578-8C29-E541FFBA5757}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A9582D7B-F24A-441D-9D26-450D58F3CD17}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EE0D8859-2ED4-4B0D-9812-16865B9AFD65}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{14EF423E-3EE8-44AE-9337-07AC3F27B744}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
[!] Schlüssel Nicht Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{14EF423E-3EE8-44AE-9337-07AC3F27B744}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{F168E023-449B-4197-BE3E-737629BEEEF2}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{A9582D7B-F24A-441D-9D26-450D58F3CD17}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{EE0D8859-2ED4-4B0D-9812-16865B9AFD65}
[-] Schlüssel Gelöscht : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9CB96984-43C3-4D44-90EF-01466EFCF7BB}
[-] Schlüssel Gelöscht : HKU\.DEFAULT\Software\{5E011027-DE6F-4A78-8734-2E9A0D82CD2C}
[-] Schlüssel Gelöscht : HKU\.DEFAULT\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
[-] Schlüssel Gelöscht : HKU\.DEFAULT\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
[-] Schlüssel Gelöscht : HKU\.DEFAULT\Software\AppDataLow\Software\_CrossriderRegNamePlaceHolder_
[-] Schlüssel Gelöscht : HKCU\Software\GlobalUpdate
[-] Schlüssel Gelöscht : HKCU\Software\OCS
[-] Schlüssel Gelöscht : HKCU\Software\Optimizer Pro
[-] Schlüssel Gelöscht : HKCU\Software\SecuredDownload
[-] Schlüssel Gelöscht : HKCU\Software\CrossBrowser
[-] Schlüssel Gelöscht : HKCU\Software\Crossbrowse
[-] Schlüssel Gelöscht : HKCU\Software\YorkNewCin
[-] Schlüssel Gelöscht : HKCU\Software\HighDefAction
[-] Schlüssel Gelöscht : HKCU\Software\ArenaHD
[-] Schlüssel Gelöscht : HKCU\Software\DAILYPCCLEAN
[-] Schlüssel Gelöscht : HKCU\Software\OB
[-] Schlüssel Gelöscht : HKCU\Software\{5E011027-DE6F-4A78-8734-2E9A0D82CD2C}
[-] Schlüssel Gelöscht : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
[!] Schlüssel Nicht Gelöscht : HKCU\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
[-] Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Crossrider
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\AppDataLow\SOFTWARE\Crossrider
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\AppDataLow\SOFTWARE\_CrossriderRegNamePlaceHolder_
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\{5F189DF5-2D05-472B-9091-84D9848AE48B}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\{77D46E27-0E41-4478-87A6-AABE6FBCF252}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\GlobalUpdate
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Tutorials
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Crossbrowse
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\YorkNewCin
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\HighDefAction
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\oursurfingSoftware
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\ArenaHD
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\FFPluginHp
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\downchecker
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\WdsManPro
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\RayDld
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\ihpmserver
[!] Schlüssel Nicht Gelöscht : [x64] HKCU\Software\GlobalUpdate
[!] Schlüssel Nicht Gelöscht : [x64] HKCU\Software\OCS
[!] Schlüssel Nicht Gelöscht : [x64] HKCU\Software\Optimizer Pro
[!] Schlüssel Nicht Gelöscht : [x64] HKCU\Software\SecuredDownload
[!] Schlüssel Nicht Gelöscht : [x64] HKCU\Software\CrossBrowser
[!] Schlüssel Nicht Gelöscht : [x64] HKCU\Software\Crossbrowse
[!] Schlüssel Nicht Gelöscht : [x64] HKCU\Software\YorkNewCin
[!] Schlüssel Nicht Gelöscht : [x64] HKCU\Software\HighDefAction
[!] Schlüssel Nicht Gelöscht : [x64] HKCU\Software\ArenaHD
[!] Schlüssel Nicht Gelöscht : [x64] HKCU\Software\DAILYPCCLEAN
[!] Schlüssel Nicht Gelöscht : [x64] HKCU\Software\OB
[!] Schlüssel Nicht Gelöscht : [x64] HKCU\Software\{5E011027-DE6F-4A78-8734-2E9A0D82CD2C}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\WebBar
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\YorkNewCin
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\HighDefAction
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\ArenaHD
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\downchecker
[!] Schlüssel Nicht Gelöscht : HKU\.DEFAULT\Software\AppDataLow\Software\_CrossriderRegNamePlaceHolder_
[!] Schlüssel Nicht Gelöscht : HKU\S-1-5-21-3565334270-1864220481-2833722211-1001\Software\AppDataLow\Software\Crossrider
[!] Schlüssel Nicht Gelöscht : HKU\S-1-5-18\Software\AppDataLow\Software\_CrossriderRegNamePlaceHolder_
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\GLOBALUPDATE.EXE
[-] Daten Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Daten Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
[-] Daten Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
[-] Daten Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Daten Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Daten Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Daten Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Daten Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
[-] Daten Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
[-] Daten Wiederhergestellt : HKU\S-1-5-21-3565334270-1864220481-2833722211-1001\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
[-] Daten Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
[-] Daten Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[-] Daten Wiederhergestellt : HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command []

***** [ Internetbrowser ] *****


*************************

:: Winsock Einstellungen zurückgesetzt

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [10725 Bytes] ##########
         


Die Anderen Scans dann im nächsten Post.

MBAM Log
Code:
ATTFilter
 Malwarebytes Anti-Malware 
www.malwarebytes.org

Suchlaufdatum: 16.10.2015
Suchlaufzeit: 16:08
Protokolldatei: mbam.txt
Administrator: Ja

Version: 2.2.0.1024
Malware-Datenbank: v2015.10.16.06
Rootkit-Datenbank: v2015.10.16.01
Lizenz: Testversion
Malware-Schutz: Aktiviert
Schutz vor bösartigen Websites: Aktiviert
Selbstschutz: Deaktiviert

Betriebssystem: Windows 8.1
CPU: x64
Dateisystem: NTFS
Benutzer: Leo

Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 340673
Abgelaufene Zeit: 8 Min., 54 Sek.

Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 0
(keine bösartigen Elemente erkannt)

Module: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 9
PUP.Optional.WinManger, HKLM\SOFTWARE\CLASSES\APPID\{85198F55-85AC-498A-BFE4-BBC33840F4AB}, In Quarantäne, [e8be5403a2e91a1cb893b480cd356f91], 
PUP.Optional.WinManger, HKLM\SOFTWARE\WOW6432NODE\CLASSES\APPID\{85198F55-85AC-498A-BFE4-BBC33840F4AB}, In Quarantäne, [e8be5403a2e91a1cb893b480cd356f91], 
PUP.Optional.WinManger, HKLM\SOFTWARE\CLASSES\WOW6432NODE\APPID\{85198F55-85AC-498A-BFE4-BBC33840F4AB}, In Quarantäne, [e8be5403a2e91a1cb893b480cd356f91], 
PUP.Optional.MyBrowser, HKLM\SOFTWARE\WOW6432NODE\MyBrowser, In Quarantäne, [9f07a8afafdc9e980e79b6f19271f808], 
PUP.Optional.PhraseProfessor, HKLM\SOFTWARE\WOW6432NODE\PhraseProfessor_1.10.0.24, In Quarantäne, [772f24333b50c373fff5d9af38cb44bc], 
PUP.Optional.MaxDriverUpdater, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\TRACING\MaxDrivrUpdater_Service_RASAPI32, In Quarantäne, [990d9abdc4c7300621e45b53d330d828], 
PUP.Optional.MaxDriverUpdater, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\TRACING\MaxDrivrUpdater_Service_RASMANCS, In Quarantäne, [f7aff95ee5a660d661a4c3eb956e2dd3], 
PUP.Optional.CinemaPlus, HKU\S-1-5-21-3565334270-1864220481-2833722211-1001\SOFTWARE\Cinema_Plus-6.1cV29.09-nv-ie, In Quarantäne, [0c9a4d0ae4a7a690fb9096cf8083847c], 
PUP.Optional.MaxDriverUpdater, HKU\S-1-5-21-3565334270-1864220481-2833722211-1001\SOFTWARE\maxdriverupdater, In Quarantäne, [9e0887d0cdbea591091bbcef5ea5ae52], 

Registrierungswerte: 6
PUP.Optional.Shopperz.BrwsrFlsh, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|prtstart, C:\Program Files\shopperz300920150532\dr_inst.exe url=aHR0cDovL2Nkcy5zNm01bTlkNy5od2Nkbi5uZXQvYWRkb25fMy9wci8zMDA5MjAxNS8vcHJjNjQuZXhl lpath=QzpcUHJvZ3JhbSBGaWxlc1xzaG9wcGVyejMwMDkyMDE1MDUzMlxwcmMuZXhl time=1 cl=LWluc3RhbGw=, In Quarantäne, [2a7ce077ddae7abc95c13a2149ba52ae]
PUP.Optional.MyBrowser, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\ACTIVE SETUP\INSTALLED COMPONENTS, MyBrowser, In Quarantäne, [71352433f596bd79c1bd2c7bf50e43bd]
PUP.Optional.MyBrowser, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\ACTIVE SETUP\INSTALLED COMPONENTS|StubPath, "C:\Program Files (x86)\MyBrowser\MyBrowser\Application\39.5.2171.95\Installer\chrmstp.exe" --configure-user-settings --verbose-logging --system-level, In Quarantäne, [8a1c3d1a96f5280eb6c8f1b61be8bb45]
PUP.Optional.MyBrowser, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\ACTIVE SETUP\INSTALLED COMPONENTS|Localized Name, MyBrowser, In Quarantäne, [8d1964f39cef6fc72856e9be1fe407f9]
PUP.Optional.Shopperz.BrwsrFlsh, HKLM\SOFTWARE\WOW6432NODE\MOZILLA\FIREFOX\EXTENSIONS|{0A10B581-859E-4342-948E-3344D1089A89}, C:\Program Files\shopperz300920150532\Firefox, In Quarantäne, [8224b0a790fb1422025c7eddcd36b947]
PUP.Optional.MyBrowser, HKU\S-1-5-21-3565334270-1864220481-2833722211-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|GoogleChromeAutoLaunch_E47B5406ED7AADBC34F208C1378A28BF, "C:\Program Files (x86)\MyBrowser\MyBrowser\Application\mybrowser.exe" --no-startup-window, In Quarantäne, [5b4b9dba78136acca1a89a10b44fad53]

Registrierungsdaten: 1
Trojan.DNSChanger, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS\Interfaces\{4C355BB8-2B81-487B-8C91-E6A9B80CBE83}|NameServer, 82.163.143.165,82.163.142.167, Gut: (), Schlecht: (82.163.143.165,82.163.142.167),Ersetzt,[ffa75700e4a70d291453ec5a9f65a858]

Ordner: 2
PUP.Optional.VBates, C:\Users\Leo\AppData\LocalLow\Company\Product\1.0, In Quarantäne, [06a0a1b6eba01b1becfb1d91a65d08f8], 
PUP.Optional.VBates, C:\Users\Leo\AppData\LocalLow\Company\Product, In Quarantäne, [06a0a1b6eba01b1becfb1d91a65d08f8], 

Dateien: 4
PUP.Optional.Amonetize, C:\Windows\Temp\tmpD209.tmp, In Quarantäne, [9c0aea6df8931125f06cfb511de45ca4], 
PUP.Optional.VBates, C:\Users\Leo\AppData\LocalLow\Company\Product\1.0\localStorageIE.txt, In Quarantäne, [06a0a1b6eba01b1becfb1d91a65d08f8], 
PUP.Optional.VBates, C:\Users\Leo\AppData\LocalLow\Company\Product\1.0\localStorageIE_backup.txt, In Quarantäne, [06a0a1b6eba01b1becfb1d91a65d08f8], 
PUP.Optional.VBates, C:\Users\Leo\AppData\LocalLow\Company\Product\1.0\lsTemp.txt, In Quarantäne, [06a0a1b6eba01b1becfb1d91a65d08f8], 

Physische Sektoren: 0
(keine bösartigen Elemente erkannt)


(end)
         
Kurzer Edit: Adware nun auch wieder in Chrome :-( aber MBAM hat sie gleich blockiert

AdwCleaner Log
Code:
ATTFilter
# AdwCleaner v5.013 - Bericht erstellt am 16/10/2015 um 16:28:50
# Aktualisiert am 09/10/2015 von Xplode
# Datenbank : 2015-10-16.1 [Server]
# Betriebssystem : Windows 8.1 Pro  (x64)
# Benutzername : Leo - LEO
# Gestartet von : C:\Users\Leo\Downloads\AdwCleaner_5.013.exe
# Option : Löschen
# Unterstützung : hxxp://toolslib.net/forum

***** [ Dienste ] *****


***** [ Ordner ] *****

[-] Ordner Gelöscht : C:\Users\Leo\AppData\LocalLow\.acestream
[-] Ordner Gelöscht : C:\Users\Leo\AppData\Roaming\acestream
[-] Ordner Gelöscht : C:\Users\Leo\AppData\Roaming\.acestream

***** [ Dateien ] *****


***** [ DLLs ] *****


***** [ Verknüpfungen ] *****


***** [ Geplante Tasks ] *****


***** [ Registrierungsdatenbank ] *****

[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\###MegaShellExtPending
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\###MegaShellExtSynced
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\###MegaShellExtSyncing
[-] Schlüssel Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WdsManPro
[-] Schlüssel Gelöscht : HKCU\SOFTWARE\Classes\.acestream
[-] Schlüssel Gelöscht : HKCU\SOFTWARE\Classes\acestream
[-] Schlüssel Gelöscht : HKCU\SOFTWARE\Classes\MIME\Database\Content Type\application/x-acestream-plugin
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{056D528D-CE28-4194-9BA3-BA2E9197FF8C}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{05B38830-F4E9-4329-978B-1DD28605D202}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{0596C850-7BDD-4C9D-AFDF-873BE6890637}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{056D528D-CE28-4194-9BA3-BA2E9197FF8C}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{05B38830-F4E9-4329-978B-1DD28605D202}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{0596C850-7BDD-4C9D-AFDF-873BE6890637}
[-] Schlüssel Gelöscht : HKCU\Software\OCS
[!] Schlüssel Nicht Gelöscht : [x64] HKCU\Software\OCS

***** [ Internetbrowser ] *****


*************************

:: Proxy Einstellungen zurückgesetzt
:: Winsock Einstellungen zurückgesetzt
:: Chrome Richtlinien gelöscht

########## EOF - C:\AdwCleaner\AdwCleaner[C3].txt - [2315 Bytes] ##########
         
JRT-Log
Code:
ATTFilter
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 7.6.4 (09.28.2015:1)
OS: Windows 8.1 Pro x64
Ran by Leo on 16.10.2015 at 16:32:45,60
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Tasks



~~~ Registry Values

Successfully deleted: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\GoogleChromeAutoLaunch_C58B2C06B897CBBA7604491EA2F77227



~~~ Registry Keys



~~~ Files



~~~ Folders

Successfully deleted: [Folder] C:\Users\Leo\Appdata\LocalLow\company
Successfully deleted: [Folder] C:\Windows\SysWOW64\ai_recyclebin



~~~ Chrome


[C:\Users\Leo\Appdata\Local\Google\Chrome\User Data\Default\Preferences] - default search provider reset

[C:\Users\Leo\Appdata\Local\Google\Chrome\User Data\Default\Preferences] - Extensions Deleted:

[C:\Users\Leo\Appdata\Local\Google\Chrome\User Data\Default\Secure Preferences] - default search provider reset

[C:\Users\Leo\Appdata\Local\Google\Chrome\User Data\Default\Secure Preferences] - Extensions Deleted:





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 16.10.2015 at 16:36:01,61
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
         
und zu Guter letzt das frische FRST Log
Danke für deine schnelle Antwort.

FRST#2
Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:15-10-2015 01
durchgeführt von Leo (Administrator) auf LEO (16-10-2015 16:37:42)
Gestartet von C:\Users\Leo\Desktop\TrojanerBoard\Neuer Ordner
Geladene Profile: Leo (Verfügbare Profile: Leo)
Platform: Windows 8.1 Pro (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: Chrome)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(Microsoft Corporation) C:\Program Files (x86)\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe
(Microsoft Corporation) C:\Program Files (x86)\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe
(Avast Software) C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbwe\livecomm.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [13636824 2013-07-26] (Realtek Semiconductor)
HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [558496 2014-02-27] (Adobe Systems Incorporated)
HKLM\...\Run: [MouseDriver] => C:\Windows\system32\TiltWheelMouse.exe [241152 2013-04-09] (Pixart Imaging Inc)
HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [170280 2015-06-29] (Apple Inc.)
HKLM\...\Run: [NvBackend] => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [2634872 2015-10-03] (NVIDIA Corporation)
HKLM\...\Run: [ShadowPlay] => C:\Windows\system32\rundll32.exe C:\Windows\system32\nvspcap64.dll,ShadowPlayOnSystemStart
HKLM-x32\...\Run: [XFastUSB] => C:\Program Files (x86)\XFastUSB\XFastUsb.exe [6311104 2014-06-05] (FNet Co., Ltd.)
HKLM-x32\...\Run: [Adobe Creative Cloud] => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe [2694040 2014-07-03] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [507776 2014-07-30] (Oracle Corporation)
HKLM-x32\...\Run: [SwitchBoard] => C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [AdobeCS6ServiceManager] => C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe [1073312 2012-03-09] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [Dropbox] => C:\Program Files (x86)\Dropbox\Client\Dropbox.exe [36710768 2015-10-02] (Dropbox, Inc.)
HKLM-x32\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [6134544 2015-09-30] (AVAST Software)
HKLM-x32\...\Run: [Live Update] => C:\Program Files (x86)\MSI\Live Update\Live Update.exe [11328464 2015-09-11] (Micro-Star INT'L CO., LTD.)
HKU\S-1-5-21-3565334270-1864220481-2833722211-1001\...\Run: [ASRockXTU] => [X]
HKU\S-1-5-21-3565334270-1864220481-2833722211-1001\...\Run: [Facebook Update] => C:\Users\Leo\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096 2014-11-09] (Facebook Inc.)
HKU\S-1-5-21-3565334270-1864220481-2833722211-1001\...\Run: [AdobeBridge] => [X]
HKU\S-1-5-21-3565334270-1864220481-2833722211-1001\...\Run: [Dxtory Update Checker 2.0] => C:\Program Files (x86)\ExKode\Dxtory2.0\UpdateChecker.exe [93696 2010-10-17] (Dxtory Software)
HKU\S-1-5-21-3565334270-1864220481-2833722211-1001\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [30877280 2014-12-11] (Skype Technologies S.A.)
HKU\S-1-5-21-3565334270-1864220481-2833722211-1001\...\Run: [Spotify Web Helper] => C:\Users\Leo\AppData\Roaming\Spotify\SpotifyWebHelper.exe [2018360 2015-08-26] (Spotify Ltd)
HKU\S-1-5-21-3565334270-1864220481-2833722211-1001\...\Run: [uTorrent] => C:\Users\Leo\AppData\Roaming\uTorrent\uTorrent.exe [1736784 2015-02-20] (BitTorrent Inc.)
HKU\S-1-5-21-3565334270-1864220481-2833722211-1001\...\Run: [Spotify] => C:\Users\Leo\AppData\Roaming\Spotify\Spotify.exe [7675448 2015-08-26] (Spotify Ltd)
HKU\S-1-5-21-3565334270-1864220481-2833722211-1001\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [8455960 2015-08-20] (Piriform Ltd)
HKU\S-1-5-21-3565334270-1864220481-2833722211-1001\...\Run: [Steam] => C:\Program Files (x86)\Steam\steam.exe [2901584 2015-10-14] (Valve Corporation)
HKU\S-1-5-21-3565334270-1864220481-2833722211-1001\...\Run: [GoogleChromeAutoLaunch_C58B2C06B897CBBA7604491EA2F77227] => C:\Program Files (x86)\Google\Chrome\Application\chrome.exe [870728 2015-10-09] (Google Inc.)
HKU\S-1-5-21-3565334270-1864220481-2833722211-1001\...\MountPoints2: {ed3b9198-ec84-11e3-824f-806e6f6e6963} - "D:\DVDSetup.exe" 
ShellIconOverlayIdentifiers: [ AccExtIco1] -> {AB9CF9F8-8A96-4F9D-BF21-CE85714C3A47} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSync\CoreSync_x64.dll [2014-06-25] ()
ShellIconOverlayIdentifiers: [ AccExtIco2] -> {853B7E05-C47D-4985-909A-D0DC5C6D7303} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSync\CoreSync_x64.dll [2014-06-25] ()
ShellIconOverlayIdentifiers: [ AccExtIco3] -> {42D38F2E-98E9-4382-B546-E24E4D6D04BB} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSync\CoreSync_x64.dll [2014-06-25] ()
ShellIconOverlayIdentifiers: [ DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.dll [2015-10-02] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.dll [2015-10-02] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt3] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.dll [2015-10-02] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt4] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.dll [2015-10-02] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt5] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.dll [2015-10-02] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt6] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.dll [2015-10-02] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt7] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.dll [2015-10-02] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt8] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.dll [2015-10-02] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [###MegaShellExtPending] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} =>  Keine Datei
ShellIconOverlayIdentifiers: [###MegaShellExtSynced] -> {05B38830-F4E9-4329-978B-1DD28605D202} =>  Keine Datei
ShellIconOverlayIdentifiers: [###MegaShellExtSyncing] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} =>  Keine Datei
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2015-09-30] (AVAST Software)
ShellIconOverlayIdentifiers-x32: [ DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.27.dll [2015-10-02] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.27.dll [2015-10-02] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt3] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.27.dll [2015-10-02] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt4] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.27.dll [2015-10-02] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt5] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.27.dll [2015-10-02] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt6] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.27.dll [2015-10-02] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt7] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.27.dll [2015-10-02] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt8] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.27.dll [2015-10-02] (Dropbox, Inc.)

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{4C355BB8-2B81-487B-8C91-E6A9B80CBE83}: [DhcpNameServer] 192.168.178.1

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com
HKU\S-1-5-21-3565334270-1864220481-2833722211-1001\Software\Microsoft\Internet Explorer\Main,Search Page = hxxps://de.search.yahoo.com/yhs/search?type=avastbcl&hspart=avast&hsimp=yhs-001&p={searchTerms}
HKU\S-1-5-21-3565334270-1864220481-2833722211-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
HKU\S-1-5-21-3565334270-1864220481-2833722211-1001\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxps://de.yahoo.com/?fr=hp-avast&type=avastbcl
SearchScopes: HKLM-x32 -> {9CB96984-43C3-4D44-90EF-01466EFCF7BB} URL = hxxps://de.search.yahoo.com/yhs/search?type=avastbcl&hspart=avast&hsimp=yhs-001&p={searchTerms}
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_20\bin\ssv.dll [2014-09-28] (Oracle Corporation)
BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll [2015-09-30] (AVAST Software)
BHO: Skype Click to Call for Internet Explorer -> {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -> C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\skypeieplugin.dll [2015-10-12] (Microsoft Corporation)
BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_20\bin\jp2ssv.dll [2014-09-28] (Oracle Corporation)
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre7\bin\ssv.dll [2014-09-28] (Oracle Corporation)
BHO-x32: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2015-09-30] (AVAST Software)
BHO-x32: Skype Click to Call for Internet Explorer -> {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -> C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2015-10-12] (Microsoft Corporation)
BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll [2014-09-28] (Oracle Corporation)
Handler: skypec2c - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\skypeieplugin.dll [2015-10-12] (Microsoft Corporation)
Handler-x32: skypec2c - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2015-10-12] (Microsoft Corporation)

FireFox:
========
FF ProfilePath: C:\Users\Leo\AppData\Roaming\Mozilla\Firefox\Profiles\jp353giy.default
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_18_0_0_232.dll [2015-08-26] ()
FF Plugin: @java.com/DTPlugin,version=11.20.2 -> C:\Program Files\Java\jre1.8.0_20\bin\dtplugin\npDeployJava1.dll [2014-09-28] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.20.2 -> C:\Program Files\Java\jre1.8.0_20\bin\plugin2\npjp2.dll [2014-09-28] (Oracle Corporation)
FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~1\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation)
FF Plugin: adobe.com/AdobeAAMDetect_x86_64 -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll [2014-07-03] (Adobe Systems)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_18_0_0_232.dll [2015-08-26] ()
FF Plugin-x32: @Apple.com/iTunes,version=1.0 -> C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll [2015-01-06] ()
FF Plugin-x32: @java.com/DTPlugin,version=10.67.2 -> C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll [2014-09-28] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.67.2 -> C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll [2014-09-28] (Oracle Corporation)
FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~2\MICROS~1\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation)
FF Plugin-x32: @ngm.nexoneu.com/NxGame -> C:\ProgramData\NexonEU\NGM\npNxGameEU.dll [2015-02-17] (Nexon)
FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2015-10-03] (NVIDIA Corporation)
FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2015-10-03] (NVIDIA Corporation)
FF Plugin-x32: @pandonetworks.com/PandoWebPlugin -> C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll [Keine Datei]
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.28.15\npGoogleUpdate3.dll [2015-09-30] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.28.15\npGoogleUpdate3.dll [2015-09-30] (Google Inc.)
FF Plugin-x32: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect32.dll [2014-07-03] (Adobe Systems)
FF Extension: Adblock Plus - C:\Users\Leo\AppData\Roaming\Mozilla\Firefox\Profiles\jp353giy.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2015-03-03]
FF HKLM-x32\...\Firefox\Extensions: [netsight@nielsen.com] - C:\Program Files (x86)\NetRatingsNetSight\NetSight\meter1\FirefoxAddOns\netsight@nielsen.xpi => nicht gefunden
FF HKLM-x32\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF Extension: Avast Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF [2015-09-30]

Chrome: 
=======
CHR HomePage: Profile 1 -> hxxp://www.search.ask.com/?o=APN10640A&gct=hp&d=473-103&v=n8883-103&t=4
CHR StartupUrls: Profile 1 -> "hxxp://www.google.de/"
CHR Profile: C:\Users\Leo\AppData\Local\Google\Chrome\User Data\Default
CHR Profile: C:\Users\Leo\AppData\Local\Google\Chrome\User Data\Profile 1
CHR Extension: (Google Drive) - C:\Users\Leo\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-09-30]
CHR Extension: (YouTube) - C:\Users\Leo\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-09-30]
CHR Extension: (Steam inventory helper) - C:\Users\Leo\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\cmeakgjggjdlcpncigglobpjbkabhmjl [2015-09-30]
CHR Extension: (Google-Suche) - C:\Users\Leo\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-09-30]
CHR Extension: (AdBlock) - C:\Users\Leo\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2015-09-30]
CHR Extension: (Avast Online Security) - C:\Users\Leo\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\gomekmidlodglbbmalcneegieacbdmki [2015-09-30]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Leo\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-09-30]
CHR Extension: (Google Mail) - C:\Users\Leo\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-09-30]
CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChromeSp.crx [2015-09-30]
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2015-09-30]
CHR HKLM-x32\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - C:\Program Files (x86)\Skype\Toolbars\ChromeExtension\skype_chrome_extension.crx [2015-10-12]

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [146600 2015-09-30] (AVAST Software)
R3 AvastVBoxSvc; C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe [4048280 2015-09-30] (Avast Software)
R2 c2cautoupdatesvc; C:\Program Files (x86)\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe [1433216 2015-10-12] (Microsoft Corporation)
R2 c2cpnrsvc; C:\Program Files (x86)\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe [1773696 2015-10-12] (Microsoft Corporation)
S2 dbupdate; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [134512 2015-06-15] (Dropbox, Inc.)
S3 dbupdatem; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [134512 2015-06-15] (Dropbox, Inc.)
S2 GamingApp_Service; C:\Program Files (x86)\MSI\MSI Gaming APP\GamingApp_Service.exe [34984 2015-09-03] (Micro-Star Int'l Co., Ltd.)
S2 GfExperienceService; C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe [1155192 2015-10-03] (NVIDIA Corporation)
S2 MBAMScheduler; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamscheduler.exe [1513784 2015-10-05] (Malwarebytes)
S2 MBAMService; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe [1135416 2015-10-05] (Malwarebytes)
S2 MSI_LiveUpdate_Service; C:\Program Files (x86)\MSI\Live Update\MSI_LiveUpdate_Service.exe [1768912 2015-09-11] (Micro-Star INT'L CO., LTD.)
S2 NvNetworkService; C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [1872504 2015-10-03] (NVIDIA Corporation)
S4 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamService.exe [5544568 2015-10-03] (NVIDIA Corporation)
S3 Origin Client Service; C:\Program Files (x86)\Origin\OriginClientService.exe [1903472 2015-01-11] (Electronic Arts)
S2 Service KMSELDI; C:\Program Files\KMSpico\Service_KMS.exe [977088 2014-03-02] () [Datei ist nicht signiert]
S2 ss_conn_service; C:\Program Files (x86)\Samsung\USB Drivers\25_escape\conn\ss_conn_service.exe [743688 2015-05-21] (DEVGURU Co., LTD.)
S3 SwitchBoard; C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated) [Datei ist nicht signiert]
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [366520 2015-02-04] (Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [23792 2015-02-04] (Microsoft Corporation)
S2 posdoonioa; C:\Users\Leo\AppData\Local\Damhouse.exe prhduct posdoonioa [X]

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R0 AsrRamDisk; C:\Windows\System32\DRIVERS\AsrRamDisk.sys [34640 2012-08-09] (ASRock Inc.)
R2 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [28656 2015-09-30] (AVAST Software)
R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [90968 2015-09-30] (AVAST Software)
R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [93528 2015-09-30] (AVAST Software)
R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [65224 2015-09-30] (AVAST Software)
R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [1049880 2015-09-30] (AVAST Software)
R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [448968 2015-09-30] (AVAST Software)
R2 aswStm; C:\Windows\system32\drivers\aswStm.sys [153744 2015-09-30] (AVAST Software)
R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [274808 2015-09-30] (AVAST Software)
S0 ebdrv; C:\Windows\System32\drivers\evbda.sys [3357024 2013-08-22] (Broadcom Corporation)
S3 FNETTBOH_305; C:\Windows\System32\drivers\FNETTBOH_305.SYS [32320 2014-06-11] (FNet Co., Ltd.)
R1 FNETURPX; C:\Windows\System32\drivers\FNETURPX.SYS [16648 2014-06-05] (FNet Co., Ltd.)
S3 HDJusbaudio; C:\Windows\system32\DRIVERS\HDJusbaudio_x64.sys [425776 2013-05-21] ( Hercules)
S3 HDJusbaudioks; C:\Windows\system32\DRIVERS\HDJusbaudioks_x64.sys [110896 2013-05-21] ( Hercules)
R1 HWiNFO32; C:\Windows\system32\drivers\HWiNFO64A.SYS [31648 2014-06-06] (REALiX(tm))
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25816 2015-10-05] (Malwarebytes)
R3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [192216 2015-10-16] (Malwarebytes)
R3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [64216 2015-10-05] (Malwarebytes Corporation)
R0 ngvss; C:\Windows\System32\Drivers\ngvss.sys [132656 2015-09-30] (AVAST Software)
R3 NVVADARM; C:\Windows\system32\drivers\nvvadarm.sys [39032 2015-10-03] (NVIDIA Corporation)
R3 nvvad_WaveExtensible; C:\Windows\system32\drivers\nvvad64v.sys [50472 2015-10-03] (NVIDIA Corporation)
R3 t_mouse.sys; C:\Windows\system32\DRIVERS\t_mouse.sys [6144 2013-04-09] ()
S3 USBAAPL64; C:\Windows\System32\Drivers\usbaapl64.sys [54784 2015-06-10] (Apple, Inc.) [Datei ist nicht signiert]
S3 usbrndis6; C:\Windows\system32\DRIVERS\usb80236.sys [20992 2013-08-22] (Microsoft Corporation)
R2 VBoxAswDrv; C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys [274336 2015-09-30] (Avast Software)
S3 WdBoot; C:\Windows\system32\drivers\WdBoot.sys [44024 2015-02-04] (Microsoft Corporation)
S3 WdFilter; C:\Windows\system32\drivers\WdFilter.sys [264000 2015-02-04] (Microsoft Corporation)
S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [114496 2015-02-04] (Microsoft Corporation)
S3 WinDivert1.1; C:\Program Files\KMSpico\WinDivert.sys [35376 2014-06-05] (Basil Projects)
S3 XSplit_Dummy; C:\Windows\system32\drivers\xspltspk.sys [26200 2014-07-02] (SplitmediaLabs Limited)
S2 AODDriver4.2.0; \??\C:\Program Files\ATI Technologies\ATI.ACE\Fuel\amd64\AODDriver2.sys [X]
S3 AppObserver; \??\C:\Program Files (x86)\NetRatingsNetSight\NetSight\meter1\appobserver64.sys [X]
S3 BRDriver64_1_3_3_E02B25FC; \??\C:\ProgramData\BitRaider\support\1.3.3\E02B25FC\BRDriver64.sys [X]
S3 EagleX64; \??\C:\Windows\system32\drivers\EagleX64.sys [X]
S3 MSICDSetup; \??\D:\CDriver64.sys [X]
S3 NTIOLib_1_0_C; \??\D:\NTIOLib_X64.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2015-10-16 16:32 - 2015-10-16 16:32 - 01798976 _____ (Malwarebytes) C:\Users\Leo\Downloads\JRT.exe
2015-10-16 16:25 - 2015-10-16 16:25 - 01682432 _____ C:\Users\Leo\Downloads\AdwCleaner_5.013.exe
2015-10-16 16:08 - 2015-10-16 16:30 - 00192216 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2015-10-16 16:07 - 2015-10-16 16:07 - 22908888 _____ (Malwarebytes ) C:\Users\Leo\Downloads\mbam-setup-2.2.0.1024.exe
2015-10-16 16:07 - 2015-10-16 16:07 - 00001118 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk
2015-10-16 16:07 - 2015-10-16 16:07 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 
2015-10-16 16:07 - 2015-10-16 16:07 - 00000000 ____D C:\ProgramData\Malwarebytes
2015-10-16 16:07 - 2015-10-16 16:07 - 00000000 ____D C:\Program Files (x86)\ Malwarebytes Anti-Malware 
2015-10-16 16:07 - 2015-10-05 09:50 - 00109272 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamchameleon.sys
2015-10-16 16:07 - 2015-10-05 09:50 - 00064216 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2015-10-16 16:07 - 2015-10-05 09:50 - 00025816 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys
2015-10-16 16:05 - 2015-10-16 16:38 - 00000000 ____D C:\Users\Leo\Desktop\TrojanerBoard
2015-10-16 15:03 - 2015-10-16 15:03 - 00380416 _____ C:\Users\Leo\Downloads\4z5gmb3i.exe
2015-10-16 15:01 - 2015-10-16 15:01 - 00380416 _____ C:\Users\Leo\Downloads\Gmer-19357.exe
2015-10-16 14:58 - 2015-10-16 16:37 - 00000000 ____D C:\FRST
2015-10-16 14:54 - 2015-10-16 14:54 - 00000000 _____ C:\Users\Leo\defogger_reenable
2015-10-15 13:55 - 2015-10-15 13:55 - 00002153 _____ C:\Users\Public\Desktop\3D Vision Photo Viewer.lnk
2015-10-15 13:55 - 2015-10-15 13:55 - 00001397 _____ C:\Users\Public\Desktop\GeForce Experience.lnk
2015-10-15 13:55 - 2015-10-15 13:55 - 00000000 ____D C:\Users\Leo\AppData\Local\NVIDIA Corporation
2015-10-15 13:55 - 2015-10-15 13:55 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation
2015-10-15 13:55 - 2015-10-03 07:06 - 01756424 _____ (NVIDIA Corporation) C:\Windows\system32\nvspbridge64.dll
2015-10-15 13:55 - 2015-10-03 07:06 - 01710568 _____ (NVIDIA Corporation) C:\Windows\system32\nvspcap64.dll
2015-10-15 13:55 - 2015-10-03 07:06 - 01423120 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvspcap.dll
2015-10-15 13:55 - 2015-10-03 07:06 - 01316000 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvspbridge.dll
2015-10-15 13:55 - 2015-10-03 04:18 - 00102520 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvStreaming.exe
2015-10-15 13:54 - 2015-10-16 16:29 - 00000000 ____D C:\ProgramData\NVIDIA
2015-10-15 13:54 - 2015-10-15 13:55 - 00000000 ____D C:\ProgramData\NVIDIA Corporation
2015-10-15 13:54 - 2015-10-15 13:54 - 00000000 ____D C:\Windows\LastGood
2015-10-15 13:54 - 2015-10-03 04:49 - 06358648 _____ (NVIDIA Corporation) C:\Windows\system32\nvcpl.dll
2015-10-15 13:54 - 2015-10-03 04:49 - 02982520 _____ (NVIDIA Corporation) C:\Windows\system32\nvsvc64.dll
2015-10-15 13:54 - 2015-10-03 04:49 - 02554488 _____ (NVIDIA Corporation) C:\Windows\system32\nvsvcr.dll
2015-10-15 13:54 - 2015-10-03 04:49 - 00938800 _____ (NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
2015-10-15 13:54 - 2015-10-03 04:49 - 00385328 _____ (NVIDIA Corporation) C:\Windows\system32\nvmctray.dll
2015-10-15 13:54 - 2015-10-03 04:49 - 00062768 _____ (NVIDIA Corporation) C:\Windows\system32\nvshext.dll
2015-10-15 13:54 - 2015-10-01 11:33 - 05284082 _____ C:\Windows\system32\nvcoproc.bin
2015-10-15 13:53 - 2015-10-03 07:06 - 42914096 _____ C:\Windows\system32\nvcompiler.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 37882488 _____ C:\Windows\SysWOW64\nvcompiler.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 22306936 _____ (NVIDIA Corporation) C:\Windows\system32\nvoglv64.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 18359928 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvoglv32.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 17395512 _____ (NVIDIA Corporation) C:\Windows\system32\nvwgf2umx.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 16541040 _____ (NVIDIA Corporation) C:\Windows\system32\nvopencl.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 15716648 _____ (NVIDIA Corporation) C:\Windows\system32\nvd3dumx.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 15002304 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvwgf2um.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 14832968 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuda.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 13518496 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvopencl.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 12769408 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvd3dum.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 12032200 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuda.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 11114616 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvlddmkm.sys
2015-10-15 13:53 - 2015-10-03 07:06 - 03573832 _____ (NVIDIA Corporation) C:\Windows\system32\nvapi64.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 03154104 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvapi.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 02869880 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuvid.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 02489976 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuvid.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 01905456 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispco6435850.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 01564976 _____ (NVIDIA Corporation) C:\Windows\system32\nvmcvadgenco64.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 01564976 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispgenco6435850.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 00879000 _____ C:\Windows\system32\nvmcumd.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 00877176 _____ (NVIDIA Corporation) C:\Windows\system32\NvFBC64.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 00861816 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFR64.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 00689456 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvFBC.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 00673912 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFR.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 00512720 _____ (NVIDIA Corporation) C:\Windows\system32\nvEncodeAPI64.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 00467912 _____ (NVIDIA Corporation) C:\Windows\system32\nvumdshimx.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 00422240 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvEncodeAPI.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 00414000 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFROpenGL.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 00388024 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvumdshim.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 00369272 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFROpenGL.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 00204648 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvhda64v.sys
2015-10-15 13:53 - 2015-10-03 07:06 - 00177416 _____ (NVIDIA Corporation) C:\Windows\system32\nvinitx.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 00155976 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvinit.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 00151368 _____ (NVIDIA Corporation) C:\Windows\system32\nvoglshim64.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 00128696 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvoglshim32.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 00117368 _____ (NVIDIA Corporation) C:\Windows\system32\nvaudcaparm.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 00072504 _____ (NVIDIA Corporation) C:\Windows\system32\nvaudcap64v.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 00069416 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvaudcap32v.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 00050472 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvvad64v.sys
2015-10-15 13:53 - 2015-10-03 07:06 - 00040280 _____ (NVIDIA Corporation) C:\Windows\system32\nvhdap64.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 00039032 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvvadarm.sys
2015-10-15 13:53 - 2015-10-03 07:06 - 00033507 _____ C:\Windows\system32\nvinfo.pb
2015-10-15 13:52 - 2015-10-15 13:52 - 00000000 ____D C:\NVIDIA
2015-10-15 13:42 - 2015-10-15 13:42 - 00003002 _____ C:\Windows\System32\Tasks\MSISW_Host
2015-10-15 13:42 - 2015-08-18 09:51 - 01692840 _____ (MSI) C:\Windows\SysWOW64\muachost.exe
2015-10-15 13:41 - 2015-10-16 16:30 - 00003050 _____ C:\Windows\System32\Tasks\ParkControl
2015-10-15 13:38 - 2015-10-15 13:38 - 00059972 _____ C:\Windows\SysWOW64\CCCInstall_201510151338370291.log
2015-10-15 13:33 - 2015-09-15 16:04 - 00000000 ____D C:\Windows\SysWOW64\LiveUpdate
2015-10-15 13:32 - 2015-10-15 13:55 - 00000000 ____D C:\Users\Leo\AppData\Local\NVIDIA
2015-10-15 13:29 - 2015-10-16 14:39 - 00000000 ____D C:\MSI
2015-10-15 13:29 - 2015-10-15 13:29 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MSI Kombustor 2.5
2015-10-15 13:29 - 2015-10-15 13:29 - 00000000 ____D C:\Program Files (x86)\MSI Kombustor 2.5
2015-10-15 13:29 - 2014-04-30 16:23 - 00011248 _____ (Windows (R) Win 7 DDK provider) C:\Windows\acpimof.dll
2015-10-15 13:28 - 2015-10-15 13:42 - 00001093 _____ C:\Users\Public\Desktop\MSI Gaming APP.lnk
2015-10-15 13:28 - 2015-10-15 13:42 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MSI
2015-10-15 13:28 - 2015-10-15 13:33 - 00000000 ____D C:\Program Files (x86)\MSI
2015-10-15 13:28 - 2015-10-15 13:28 - 00000000 ____D C:\Windows\LastGood.Tmp
2015-10-15 13:28 - 2015-10-15 13:28 - 00000000 ____D C:\Program Files (x86)\Intel
2015-10-15 13:28 - 2015-10-15 13:28 - 00000000 ____D C:\Intel
2015-10-15 13:27 - 2015-10-15 13:55 - 00000000 ____D C:\Program Files\NVIDIA Corporation
2015-10-15 13:27 - 2015-10-15 13:55 - 00000000 ____D C:\Program Files (x86)\NVIDIA Corporation
2015-10-13 15:09 - 2015-10-13 15:09 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ParkControl
2015-10-13 15:09 - 2015-10-13 15:09 - 00000000 ____D C:\Program Files\ParkControl
2015-10-13 13:26 - 2015-10-16 15:01 - 00000000 ____D C:\Program Files (x86)\Steam
2015-10-09 14:14 - 2015-10-09 14:14 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dropbox
2015-09-30 19:15 - 2015-09-30 19:15 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Hasbro Interactive
2015-09-30 19:15 - 2000-01-14 19:27 - 00045568 _____ C:\Windows\UniFish3.exe
2015-09-30 19:14 - 2015-09-30 19:14 - 00000000 ____D C:\Program Files (x86)\Hasbro Interactive
2015-09-30 09:50 - 2015-09-30 09:50 - 00000000 ____D C:\Users\Leo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MEGAsync
2015-09-30 09:50 - 2015-09-30 09:50 - 00000000 ____D C:\Users\Leo\AppData\Local\MEGAsync
2015-09-30 09:50 - 2015-09-30 09:50 - 00000000 ____D C:\Users\Leo\AppData\Local\Mega Limited
2015-09-30 09:24 - 2015-10-16 16:29 - 00020425 _____ C:\Windows\setupact.log
2015-09-30 09:24 - 2015-09-30 09:24 - 00000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_WinUsb_01007.Wdf
2015-09-30 08:10 - 2015-09-30 08:10 - 00000000 ____D C:\Users\Leo\AppData\Roaming\AVAST Software
2015-09-30 08:09 - 2015-10-15 13:32 - 00004182 _____ C:\Windows\System32\Tasks\avast! Emergency Update
2015-09-30 08:09 - 2015-09-30 08:09 - 00001898 _____ C:\Users\Public\Desktop\Avast Free Antivirus.lnk
2015-09-30 08:09 - 2015-09-30 08:09 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVAST Software
2015-09-30 08:08 - 2015-09-30 08:08 - 01049880 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSnx.sys
2015-09-30 08:08 - 2015-09-30 08:08 - 00448968 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSP.sys
2015-09-30 08:08 - 2015-09-30 08:08 - 00378880 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe
2015-09-30 08:08 - 2015-09-30 08:08 - 00274808 _____ (AVAST Software) C:\Windows\system32\Drivers\aswVmm.sys
2015-09-30 08:08 - 2015-09-30 08:08 - 00153744 _____ (AVAST Software) C:\Windows\system32\Drivers\aswStm.sys
2015-09-30 08:08 - 2015-09-30 08:08 - 00132656 _____ (AVAST Software) C:\Windows\system32\Drivers\ngvss.sys
2015-09-30 08:08 - 2015-09-30 08:08 - 00093528 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRdr2.sys
2015-09-30 08:08 - 2015-09-30 08:08 - 00090968 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys
2015-09-30 08:08 - 2015-09-30 08:08 - 00065224 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRvrt.sys
2015-09-30 08:08 - 2015-09-30 08:08 - 00043112 _____ (AVAST Software) C:\Windows\avastSS.scr
2015-09-30 08:08 - 2015-09-30 08:08 - 00028656 _____ (AVAST Software) C:\Windows\system32\Drivers\aswHwid.sys
2015-09-30 08:07 - 2015-09-30 08:07 - 00000000 ____D C:\Program Files\AVAST Software
2015-09-30 07:26 - 2015-10-12 17:37 - 00001222 _____ C:\Windows\system32\.crusader
2015-09-30 07:18 - 2015-10-13 13:25 - 00000000 ____D C:\Program Files\HitmanPro
2015-09-30 07:18 - 2015-09-30 07:26 - 00000000 ____D C:\ProgramData\HitmanPro
2015-09-30 07:06 - 2015-10-16 16:28 - 00000000 ____D C:\AdwCleaner
2015-09-30 06:58 - 2015-10-16 16:30 - 00001108 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2015-09-30 06:58 - 2015-10-16 16:03 - 00001112 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2015-09-30 06:58 - 2015-09-30 06:58 - 00004084 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA
2015-09-30 06:58 - 2015-09-30 06:58 - 00003848 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore
2015-09-30 06:58 - 2015-09-30 06:58 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome
2015-09-30 06:58 - 2015-09-30 06:58 - 00000000 ____D C:\Program Files (x86)\Google
2015-09-30 06:37 - 2015-09-30 06:37 - 00004648 _____ C:\Windows\SysWOW64\Cosokymb.ini
2015-09-30 06:37 - 2015-09-30 06:37 - 00002360 _____ C:\Windows\SysWOW64\CosokymbOff.ini
2015-09-30 06:37 - 2015-09-30 06:37 - 00002360 _____ C:\Windows\system32\CosokymbOff.ini
2015-09-30 06:37 - 2015-09-30 06:37 - 00000000 ____D C:\Users\Leo\AppData\Local\Tempfolder
2015-09-30 06:30 - 2015-10-16 16:30 - 00001020 _____ C:\Windows\Tasks\46b0QRfrtDj6UCcO52m2wozd.job
2015-09-30 06:30 - 2015-10-16 16:30 - 00001008 _____ C:\Windows\Tasks\h7klubmqkJQ7VccwLq.job
2015-09-30 06:29 - 2015-09-30 06:29 - 00000004 _____ C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
2015-09-30 06:26 - 2015-10-16 16:30 - 00001020 _____ C:\Windows\Tasks\Ux26TqSGcL1JDkn9NPLaUbAg.job
2015-09-30 06:25 - 2015-10-16 16:30 - 00001004 _____ C:\Windows\Tasks\xPI3N1yt3wsC2YVG.job
2015-09-30 06:25 - 2015-09-30 06:29 - 00000000 ____D C:\Users\Leo\AppData\Roaming\Opera Software
2015-09-30 06:24 - 2013-08-22 15:25 - 00000824 _____ C:\Windows\system32\Drivers\etc\hp.bak
2015-09-23 21:33 - 2015-10-13 13:28 - 00000219 _____ C:\Users\Leo\Desktop\Counter-Strike Global Offensive.url
2015-09-23 21:31 - 2015-10-13 13:26 - 00000979 _____ C:\Users\Public\Desktop\Steam.lnk
2015-09-23 21:31 - 2015-09-23 21:31 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Steam
2015-09-22 16:32 - 2015-09-22 16:32 - 00000297 _____ C:\Users\Leo\SciTE.session
2015-09-22 16:30 - 2015-09-22 16:30 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AutoIt v3
2015-09-22 16:30 - 2015-09-22 16:30 - 00000000 ____D C:\Program Files (x86)\AutoIt3
2015-09-21 20:24 - 2015-09-21 20:24 - 00000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_nnfwdk64_01009.Wdf
2015-09-19 18:38 - 2015-09-19 18:38 - 00001086 _____ C:\Users\Public\Desktop\VLC media player.lnk
2015-09-19 18:33 - 2015-10-16 16:10 - 01970632 _____ C:\Windows\WindowsUpdate.log
2015-09-19 18:28 - 2015-10-16 16:29 - 00019312 _____ C:\Windows\PFRO.log
2015-09-19 18:28 - 2015-09-19 18:28 - 00000000 _____ C:\Windows\setuperr.log
2015-09-19 18:20 - 2015-09-19 18:20 - 00000687 _____ C:\Users\Leo\Documents\Uninstall STAR WARS The Old Republic.log
2015-09-19 18:09 - 2015-09-19 18:15 - 00002778 _____ C:\Windows\System32\Tasks\CCleanerSkipUAC
2015-09-19 18:09 - 2015-09-19 18:09 - 00000000 ____D C:\Program Files\CCleaner
2015-09-18 23:41 - 2015-10-03 07:06 - 01567576 _____ (NVIDIA Corporation) C:\Windows\system32\nvhdagenco6420103.dll
2015-09-18 16:41 - 2015-09-18 16:42 - 123414553 _____ C:\Users\Leo\Downloads\LGoony - Grape Tape.rar
2015-09-18 05:14 - 2015-09-19 18:11 - 00000000 ____D C:\Users\Leo\Documents\Steam

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2015-10-16 16:35 - 2014-06-05 09:54 - 00003598 _____ C:\Windows\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-3565334270-1864220481-2833722211-1001
2015-10-16 16:30 - 2014-06-05 09:50 - 00000000 ___DO C:\Users\Leo\OneDrive
2015-10-16 16:29 - 2013-08-22 16:45 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2015-10-16 16:00 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\system32\sru
2015-10-16 15:43 - 2013-08-22 15:25 - 00262144 ___SH C:\Windows\system32\config\BBI
2015-10-16 14:55 - 2014-06-05 10:24 - 00223232 ___SH C:\Users\Leo\Downloads\Thumbs.db
2015-10-16 14:55 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\AppReadiness
2015-10-16 14:54 - 2014-06-05 09:48 - 00000000 ____D C:\Users\Leo
2015-10-16 14:44 - 2015-01-02 17:07 - 00000000 ____D C:\Users\Leo\AppData\Roaming\TS3Client
2015-10-16 14:24 - 2014-11-14 00:02 - 00003902 _____ C:\Windows\System32\Tasks\User_Feed_Synchronization-{56A5E24D-0236-4FD8-8F78-32214E3D55B3}
2015-10-15 14:08 - 2014-03-18 12:04 - 01776918 _____ C:\Windows\system32\PerfStringBackup.INI
2015-10-15 14:08 - 2014-03-18 11:25 - 00764340 _____ C:\Windows\system32\perfh007.dat
2015-10-15 14:08 - 2014-03-18 11:25 - 00159160 _____ C:\Windows\system32\perfc007.dat
2015-10-15 13:58 - 2015-06-15 14:28 - 00000000 ___RD C:\Users\Leo\Dropbox
2015-10-15 13:58 - 2014-06-05 18:17 - 00000000 ____D C:\Users\Leo\AppData\Roaming\Dropbox
2015-10-15 13:54 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\Help
2015-10-15 13:50 - 2014-09-09 18:59 - 00000000 ____D C:\Users\Leo\AppData\Roaming\vlc
2015-10-15 13:39 - 2014-06-05 09:55 - 00000000 ____D C:\ProgramData\AMD
2015-10-15 13:31 - 2014-11-26 19:30 - 00000000 ___RD C:\Program Files (x86)\Skype
2015-10-14 15:48 - 2015-01-02 17:05 - 00000000 ____D C:\Program Files\TeamSpeak 3 Client
2015-10-09 14:14 - 2015-06-15 14:26 - 00000000 ____D C:\Program Files (x86)\Dropbox
2015-10-02 18:00 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\rescache
2015-10-02 00:45 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\system32\NDF
2015-09-30 19:16 - 2015-03-11 20:05 - 00220672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dplayx.dll
2015-09-30 19:16 - 2015-03-11 20:05 - 00046592 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dpwsockx.dll
2015-09-30 19:16 - 2015-03-11 19:57 - 00024576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dpmodemx.dll
2015-09-30 19:16 - 2015-03-11 19:56 - 00030720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dplaysvr.exe
2015-09-30 19:16 - 2014-06-05 09:48 - 00000000 ____D C:\Users\Leo\AppData\Local\VirtualStore
2015-09-30 19:16 - 2013-08-22 17:20 - 00000000 ____D C:\Windows\CbsTemp
2015-09-30 19:16 - 2013-08-22 13:22 - 00461312 _____ (Microsoft Corporation) C:\Windows\system32\dpnet.dll
2015-09-30 19:16 - 2013-08-22 13:22 - 00034304 _____ (Microsoft Corporation) C:\Windows\system32\dpnsvr.exe
2015-09-30 19:16 - 2013-08-22 13:17 - 00066560 _____ (Microsoft Corporation) C:\Windows\system32\dpnathlp.dll
2015-09-30 19:16 - 2013-08-22 13:17 - 00009216 _____ (Microsoft Corporation) C:\Windows\system32\dpnhupnp.dll
2015-09-30 19:16 - 2013-08-22 13:17 - 00009216 _____ (Microsoft Corporation) C:\Windows\system32\dpnhpast.dll
2015-09-30 19:16 - 2013-08-22 05:56 - 00377856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dpnet.dll
2015-09-30 19:16 - 2013-08-22 05:56 - 00033792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dpnsvr.exe
2015-09-30 19:16 - 2013-08-22 05:51 - 00059904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dpnathlp.dll
2015-09-30 19:16 - 2013-08-22 05:51 - 00009216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dpnhupnp.dll
2015-09-30 19:16 - 2013-08-22 05:51 - 00009216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dpnhpast.dll
2015-09-30 08:10 - 2014-12-09 15:00 - 00000000 ____D C:\Windows\SysWOW64\vbox
2015-09-30 08:10 - 2014-12-09 15:00 - 00000000 ____D C:\Windows\system32\vbox
2015-09-30 08:06 - 2014-06-05 17:58 - 00000000 ____D C:\ProgramData\AVAST Software
2015-09-30 07:08 - 2013-08-22 16:44 - 05104536 _____ C:\Windows\system32\FNTCACHE.DAT
2015-09-30 06:37 - 2015-03-11 20:02 - 00657920 _____ (Microsoft Corporation) C:\Windows\system32\dnsapi.dll
2015-09-30 06:37 - 2015-03-11 20:01 - 00498688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dnsapi.dll
2015-09-30 06:32 - 2014-07-09 15:48 - 00001681 _____ C:\Users\Leo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Play League of Legends.lnk
2015-09-30 06:32 - 2014-06-05 09:49 - 00001466 _____ C:\Users\Leo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2015-09-22 16:30 - 2014-03-18 11:40 - 00000000 ____D C:\Windows\ShellNew
2015-09-22 02:12 - 2014-06-05 09:52 - 00000000 ____D C:\Users\Leo\AppData\Local\Google
2015-09-19 18:28 - 2015-06-15 14:26 - 00001216 _____ C:\Windows\Tasks\DropboxUpdateTaskMachineUA.job
2015-09-19 18:28 - 2015-06-15 14:26 - 00001212 _____ C:\Windows\Tasks\DropboxUpdateTaskMachineCore.job
2015-09-19 18:20 - 2015-07-13 13:33 - 00000000 ____D C:\Users\Leo\AppData\Local\Samsung
2015-09-19 18:20 - 2015-07-13 13:29 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Samsung
2015-09-19 18:20 - 2015-07-13 13:28 - 00000000 ____D C:\ProgramData\Samsung
2015-09-19 18:19 - 2014-06-05 09:54 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2015-09-19 18:18 - 2014-07-29 18:16 - 00000000 ____D C:\Users\Leo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Steam
2015-09-19 18:17 - 2015-07-10 19:27 - 00000000 ____D C:\Program Files\Common Files\Apple
2015-09-19 18:17 - 2015-04-10 18:10 - 00000000 ____D C:\Program Files (x86)\Akademische Arbeitsgemeinschaft
2015-09-19 18:17 - 2015-04-10 18:07 - 00000000 ____D C:\ProgramData\AAV
2015-09-19 18:16 - 2014-09-09 18:52 - 00000000 ____D C:\ProgramData\Apple
2015-09-19 18:15 - 2015-06-15 14:26 - 00004190 _____ C:\Windows\System32\Tasks\DropboxUpdateTaskMachineUA
2015-09-19 18:15 - 2015-06-15 14:26 - 00003954 _____ C:\Windows\System32\Tasks\DropboxUpdateTaskMachineCore
2015-09-19 18:15 - 2014-07-09 15:49 - 00003490 _____ C:\Windows\System32\Tasks\AdobeAAMUpdater-1.0-MicrosoftAccount-leo.lueg96@gmail.com
2015-09-19 18:11 - 2014-08-24 15:05 - 00000000 ____D C:\Users\Leo\AppData\Roaming\uTorrent
2015-09-19 18:10 - 2014-06-27 01:36 - 00000000 ____D C:\Windows\Panther
2015-09-19 15:17 - 2014-07-09 15:36 - 00000000 ____D C:\Users\Leo\AppData\Local\Adobe
2015-09-18 05:29 - 2014-06-05 11:10 - 00614912 ___SH C:\Users\Leo\Desktop\Thumbs.db
2015-09-18 05:16 - 2015-07-13 13:28 - 00000000 ____D C:\Program Files (x86)\Samsung
2015-09-18 05:12 - 2015-04-10 17:36 - 00000000 ____D C:\Users\Leo\Documents\Eycke
2015-09-18 05:07 - 2014-11-13 23:04 - 00000000 ____D C:\Users\Leo\Documents\Programme
2015-09-17 23:13 - 2014-12-20 14:24 - 00000000 ____D C:\Users\Leo\AppData\Roaming\Spotify
2015-09-17 23:13 - 2014-12-20 14:24 - 00000000 ____D C:\Users\Leo\AppData\Local\Spotify

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Users\Leo\AppData\Roaming\46b0QRfrtDj6UCcO52m2wozd
2014-11-16 19:49 - 2014-11-16 19:49 - 0000132 _____ () C:\Users\Leo\AppData\Roaming\Adobe IllExport Filter CS6 Prefs
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\Leo\AppData\Roaming\h7klubmqkJQ7VccwLq
2015-06-09 18:50 - 2015-06-17 18:27 - 0000080 _____ () C:\Users\Leo\AppData\Roaming\mBot.ini
2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Users\Leo\AppData\Roaming\Ux26TqSGcL1JDkn9NPLaUbAg
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\Leo\AppData\Roaming\xPI3N1yt3wsC2YVG
2014-06-05 09:58 - 2014-06-05 09:58 - 0000000 ____H () C:\ProgramData\DP45977C.lfl

Einige Dateien in TEMP:
====================
C:\Users\Leo\AppData\Local\Temp\AutoWifi.exe
C:\Users\Leo\AppData\Local\Temp\devcon64.exe
C:\Users\Leo\AppData\Local\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmp9qkncs.dll
C:\Users\Leo\AppData\Local\Temp\HitmanPro.exe
C:\Users\Leo\AppData\Local\Temp\nvSCPAPI.dll
C:\Users\Leo\AppData\Local\Temp\nvSCPAPI64.dll
C:\Users\Leo\AppData\Local\Temp\nvStInst.exe
C:\Users\Leo\AppData\Local\Temp\sqlite3.dll


==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


nointegritychecks: ==> "IntegrityChecks" ist deaktiviert. <===== ACHTUNG


LastRegBack: 2015-10-13 13:42

==================== Ende von FRST.txt ============================
         
__________________

Geändert von luegnicht (16.10.2015 um 15:47 Uhr)

Alt 17.10.2015, 15:45   #4
schrauber
/// the machine
/// TB-Ausbilder
 

Windows 8.1: Adware im Steam-Browser! - Standard

Windows 8.1: Adware im Steam-Browser!




ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.

und ein frisches FRST log bitte. Noch Probleme?
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 17.10.2015, 17:18   #5
luegnicht
 
Windows 8.1: Adware im Steam-Browser! - Standard

Windows 8.1: Adware im Steam-Browser!



ESET Logfile
Code:
ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=5e844ccc4b2ddd438ee79b2c3e790161
# end=init
# utc_time=2015-10-17 02:48:24
# local_time=2015-10-17 04:48:24 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# osver=6.2.9200 NT 
Update Init
Update Download
Update Finalize
Updated modules version: 26282
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=5e844ccc4b2ddd438ee79b2c3e790161
# end=updated
# utc_time=2015-10-17 02:53:31
# local_time=2015-10-17 04:53:31 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# osver=6.2.9200 NT 
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7777
# api_version=3.1.1
# EOSSerial=5e844ccc4b2ddd438ee79b2c3e790161
# engine=26282
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2015-10-17 04:08:04
# local_time=2015-10-17 06:08:04 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=6.2.9200 NT 
# compatibility_mode_1='avast! Antivirus'
# compatibility_mode=783 16777213 71 88 1504737 1504859 0 0
# compatibility_mode_1=''
# compatibility_mode=5893 16776574 100 94 1507109 22180476 0 0
# scanned=262973
# found=16
# cleaned=0
# scan_time=4472
sh=3A0E88DB9A01F8C99BE6DC949F36BDC8255D4982 ft=1 fh=1fd43bfb4dc2e5c3 vn="Win64/WebBar.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\WebBar\2.0.5659.26749\ISightSDK_x64.dll.vir"
sh=63F820C1F7D407F180DD3351E0F54AFD887E7FD1 ft=1 fh=1c82d456e6278896 vn="Variante von MSIL/WebBar.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files\WebBar\2.0.5659.26749\wb.exe.vir"
sh=3136CEFE86BB8153DF5CB010A220635BB9B4ACB0 ft=1 fh=8707aa25ff9e4ab7 vn="Variante von Win32/ELEX.FF evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\ProgramData\3WdsManPro3\WdsManPro.exe.vir"
sh=DD9265F01A589579AC071A7709F270884D5654B7 ft=1 fh=157047bdd28b3cb9 vn="Win32/Adware.ConvertAd.ZJ Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Leo\AppData\Local\03000200-1443594311-0500-0006-000700080009\onskABBE.tmp.vir"
sh=E2F5D263417E095AA72CDC68B2A876C0135129A9 ft=1 fh=022297e71293cdf0 vn="Variante von Win32/Adware.ConvertAd.AAC Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Leo\AppData\Local\03000200-1443594311-0500-0006-000700080009\rnskABBD.exe.vir"
sh=4C4BA5C79C1B64C97CCFDF84CCF042514CD10BC9 ft=1 fh=9e0d3bbe865b9d83 vn="Win32/Adware.ConvertAd.ZE Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Leo\AppData\Local\03000200-1443594311-0500-0006-000700080009\snskABBC.tmp.vir"
sh=B744D1518C7BFEDB74861478A6820A45DDAFFA27 ft=1 fh=c218d543276bb349 vn="Variante von Win32/Adware.SpeedingUpMyPC.T.gen Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Leo\AppData\Roaming\OpenCandy\1EC2369A5DAA49AFBE24595787885EE7\OptimizerPro.exe.vir"
sh=C4420C6E94B8CAACCB3811384280D8A93CB0A37D ft=1 fh=25f111c507a31a21 vn="Win32/Toolbar.Conduit.R evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Leo\AppData\Roaming\OpenCandy\7245E02B2A9E4B6BA358CF8CBF6AAD9E\sp-downloader.exe.vir"
sh=4E377D521AB880FD46EFA563238D1C679A326830 ft=0 fh=0000000000000000 vn="SWF/Exploit.ExKit.AZ Trojaner" ac=I fn="C:\Users\Leo\AppData\Local\Microsoft\Windows\INetCache\Low\IE\RET2EN03\PC0Q2PEB.swf"
sh=F43DC2757D89158E061EB109C3D4B450C9EDA155 ft=1 fh=f0ef89835c075e10 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Leo\AppData\Local\Temp\DMR\dmr_72.exe"
sh=171D0DFAD4ABC8BFCFC3DE6AD9EB03DBA9CB60AC ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Leo\AppData\Roaming\46b0QRfrtDj6UCcO52m2wozd"
sh=C28052B54F49AACF8660C7759B076341257F2241 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.I evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Leo\AppData\Roaming\h7klubmqkJQ7VccwLq"
sh=171D0DFAD4ABC8BFCFC3DE6AD9EB03DBA9CB60AC ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Leo\AppData\Roaming\Ux26TqSGcL1JDkn9NPLaUbAg"
sh=C28052B54F49AACF8660C7759B076341257F2241 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.I evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Leo\AppData\Roaming\xPI3N1yt3wsC2YVG"
sh=F69B708BAA723F00058FCBEB95AD7ED451AB3597 ft=1 fh=51dc34a13973cf56 vn="Variante von Win32/AdkDLLWrapper.A evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Leo\AppData\Roaming\uTorrent\updates\3.4.2_33080.exe"
sh=07FAC15671DF45551E65BD8FB0473790FBF09E94 ft=1 fh=1e63d1d825d2c11f vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Leo\Downloads\Prime95 - CHIP-Installer.exe"
         
Checkup.txt
Code:
ATTFilter
 Results of screen317's Security Check version 1.009  
   x64 (UAC is enabled)  
 Internet Explorer 11  
``````````````Antivirus/Firewall Check:`````````````` 
Windows Defender   
avast! Antivirus   
 Antivirus up to date!  (On Access scanning disabled!) 
`````````Anti-malware/Other Utilities Check:````````` 
 Java 7 Update 67  
 Java version 32-bit out of Date! 
  Adobe Flash Player 	18.0.0.232 Flash Player out of Date!  
 Google Chrome (45.0.2454.101) 
 Google Chrome (46.0.2490.71) 
````````Process Check: objlist.exe by Laurent````````  
 AVAST Software Avast AvastSvc.exe  
 AVAST Software Avast ng vbox\AvastVBoxSVC.exe 
 AVAST Software Avast AvastUI.exe  
`````````````````System Health check````````````````` 
 Total Fragmentation on Drive C:  % 
````````````````````End of Log``````````````````````
         
FRST#3
Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:17-10-2015
durchgeführt von Leo (Administrator) auf LEO (17-10-2015 18:17:05)
Gestartet von C:\Users\Leo\Desktop\TrojanerBoard\Neuer Ordner
Geladene Profile: Leo (Verfügbare Profile: Leo)
Platform: Windows 8.1 Pro (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: Chrome)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
(AMD) C:\Windows\System32\atiesrxx.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(Microsoft Corporation) C:\Program Files (x86)\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe
(Microsoft Corporation) C:\Program Files (x86)\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe
(Micro-Star Int'l Co., Ltd.) C:\Program Files (x86)\MSI\MSI Gaming APP\GamingApp_Service.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe
(Micro-Star INT'L CO., LTD.) C:\Program Files (x86)\MSI\Live Update\MSI_LiveUpdate_Service.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
(DEVGURU Co., LTD.) C:\Program Files (x86)\Samsung\USB Drivers\25_escape\conn\ss_conn_service.exe
(Avast Software) C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe
(Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Integrated Clock Controller Service\ICCProxy.exe
(AMD) C:\Windows\System32\atieclxx.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Microsoft Corporation) C:\Windows\System32\SkyDrive.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(MSI) C:\Windows\SysWOW64\muachost.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
(Pixart Imaging Inc) C:\Windows\System32\TiltWheelMouse.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe
(Microsoft Corporation) C:\Windows\System32\GWX\GWX.exe
(Microsoft Corporation) C:\Windows\System32\SettingSyncHost.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(TeamSpeak Systems GmbH) C:\Program Files\TeamSpeak 3 Client\ts3client_win64.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Valve Corporation) C:\Program Files (x86)\Steam\Steam.exe
(Valve Corporation) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe
(Valve Corporation) C:\Program Files (x86)\Common Files\Steam\SteamService.exe
(Valve Corporation) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbwe\livecomm.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Microsoft Corporation) C:\Windows\System32\WWAHost.exe
(Microsoft Corporation) C:\Windows\SysWOW64\WWAHost.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [13636824 2013-07-26] (Realtek Semiconductor)
HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [558496 2014-02-27] (Adobe Systems Incorporated)
HKLM\...\Run: [MouseDriver] => C:\Windows\system32\TiltWheelMouse.exe [241152 2013-04-09] (Pixart Imaging Inc)
HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [170280 2015-06-29] (Apple Inc.)
HKLM\...\Run: [NvBackend] => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [2634872 2015-10-03] (NVIDIA Corporation)
HKLM\...\Run: [ShadowPlay] => C:\Windows\system32\rundll32.exe C:\Windows\system32\nvspcap64.dll,ShadowPlayOnSystemStart
HKLM-x32\...\Run: [XFastUSB] => C:\Program Files (x86)\XFastUSB\XFastUsb.exe [6311104 2014-06-05] (FNet Co., Ltd.)
HKLM-x32\...\Run: [Adobe Creative Cloud] => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe [2694040 2014-07-03] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [507776 2014-07-30] (Oracle Corporation)
HKLM-x32\...\Run: [SwitchBoard] => C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [AdobeCS6ServiceManager] => C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe [1073312 2012-03-09] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [Dropbox] => C:\Program Files (x86)\Dropbox\Client\Dropbox.exe [36710768 2015-10-02] (Dropbox, Inc.)
HKLM-x32\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [6134544 2015-09-30] (AVAST Software)
HKLM-x32\...\Run: [Live Update] => C:\Program Files (x86)\MSI\Live Update\Live Update.exe [11328464 2015-09-11] (Micro-Star INT'L CO., LTD.)
HKU\S-1-5-21-3565334270-1864220481-2833722211-1001\...\Run: [ASRockXTU] => [X]
HKU\S-1-5-21-3565334270-1864220481-2833722211-1001\...\Run: [Facebook Update] => C:\Users\Leo\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096 2014-11-09] (Facebook Inc.)
HKU\S-1-5-21-3565334270-1864220481-2833722211-1001\...\Run: [AdobeBridge] => [X]
HKU\S-1-5-21-3565334270-1864220481-2833722211-1001\...\Run: [Dxtory Update Checker 2.0] => C:\Program Files (x86)\ExKode\Dxtory2.0\UpdateChecker.exe [93696 2010-10-17] (Dxtory Software)
HKU\S-1-5-21-3565334270-1864220481-2833722211-1001\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [30877280 2014-12-11] (Skype Technologies S.A.)
HKU\S-1-5-21-3565334270-1864220481-2833722211-1001\...\Run: [Spotify Web Helper] => C:\Users\Leo\AppData\Roaming\Spotify\SpotifyWebHelper.exe [2018360 2015-08-26] (Spotify Ltd)
HKU\S-1-5-21-3565334270-1864220481-2833722211-1001\...\Run: [uTorrent] => C:\Users\Leo\AppData\Roaming\uTorrent\uTorrent.exe [1736784 2015-02-20] (BitTorrent Inc.)
HKU\S-1-5-21-3565334270-1864220481-2833722211-1001\...\Run: [Spotify] => C:\Users\Leo\AppData\Roaming\Spotify\Spotify.exe [7675448 2015-08-26] (Spotify Ltd)
HKU\S-1-5-21-3565334270-1864220481-2833722211-1001\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [8455960 2015-08-20] (Piriform Ltd)
HKU\S-1-5-21-3565334270-1864220481-2833722211-1001\...\Run: [Steam] => C:\Program Files (x86)\Steam\steam.exe [2901584 2015-10-14] (Valve Corporation)
HKU\S-1-5-21-3565334270-1864220481-2833722211-1001\...\Run: [GoogleChromeAutoLaunch_C58B2C06B897CBBA7604491EA2F77227] => C:\Program Files (x86)\Google\Chrome\Application\chrome.exe [870728 2015-10-09] (Google Inc.)
HKU\S-1-5-21-3565334270-1864220481-2833722211-1001\...\MountPoints2: {ed3b9198-ec84-11e3-824f-806e6f6e6963} - "D:\DVDSetup.exe" 
ShellIconOverlayIdentifiers: [ AccExtIco1] -> {AB9CF9F8-8A96-4F9D-BF21-CE85714C3A47} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSync\CoreSync_x64.dll [2014-06-25] ()
ShellIconOverlayIdentifiers: [ AccExtIco2] -> {853B7E05-C47D-4985-909A-D0DC5C6D7303} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSync\CoreSync_x64.dll [2014-06-25] ()
ShellIconOverlayIdentifiers: [ AccExtIco3] -> {42D38F2E-98E9-4382-B546-E24E4D6D04BB} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSync\CoreSync_x64.dll [2014-06-25] ()
ShellIconOverlayIdentifiers: [ DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.dll [2015-10-02] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.dll [2015-10-02] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt3] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.dll [2015-10-02] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt4] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.dll [2015-10-02] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt5] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.dll [2015-10-02] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt6] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.dll [2015-10-02] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt7] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.dll [2015-10-02] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt8] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.dll [2015-10-02] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [###MegaShellExtPending] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} =>  Keine Datei
ShellIconOverlayIdentifiers: [###MegaShellExtSynced] -> {05B38830-F4E9-4329-978B-1DD28605D202} =>  Keine Datei
ShellIconOverlayIdentifiers: [###MegaShellExtSyncing] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} =>  Keine Datei
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2015-09-30] (AVAST Software)
ShellIconOverlayIdentifiers-x32: [ DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.27.dll [2015-10-02] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.27.dll [2015-10-02] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt3] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.27.dll [2015-10-02] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt4] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.27.dll [2015-10-02] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt5] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.27.dll [2015-10-02] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt6] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.27.dll [2015-10-02] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt7] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.27.dll [2015-10-02] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt8] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.27.dll [2015-10-02] (Dropbox, Inc.)

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{4C355BB8-2B81-487B-8C91-E6A9B80CBE83}: [DhcpNameServer] 192.168.178.1

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com
HKU\S-1-5-21-3565334270-1864220481-2833722211-1001\Software\Microsoft\Internet Explorer\Main,Search Page = hxxps://de.search.yahoo.com/yhs/search?type=avastbcl&hspart=avast&hsimp=yhs-001&p={searchTerms}
HKU\S-1-5-21-3565334270-1864220481-2833722211-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
HKU\S-1-5-21-3565334270-1864220481-2833722211-1001\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxps://de.yahoo.com/?fr=hp-avast&type=avastbcl
SearchScopes: HKLM-x32 -> {9CB96984-43C3-4D44-90EF-01466EFCF7BB} URL = hxxps://de.search.yahoo.com/yhs/search?type=avastbcl&hspart=avast&hsimp=yhs-001&p={searchTerms}
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_20\bin\ssv.dll [2014-09-28] (Oracle Corporation)
BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll [2015-09-30] (AVAST Software)
BHO: Skype Click to Call for Internet Explorer -> {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -> C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\skypeieplugin.dll [2015-10-12] (Microsoft Corporation)
BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_20\bin\jp2ssv.dll [2014-09-28] (Oracle Corporation)
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre7\bin\ssv.dll [2014-09-28] (Oracle Corporation)
BHO-x32: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2015-09-30] (AVAST Software)
BHO-x32: Skype Click to Call for Internet Explorer -> {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -> C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2015-10-12] (Microsoft Corporation)
BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll [2014-09-28] (Oracle Corporation)
Handler: skypec2c - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\skypeieplugin.dll [2015-10-12] (Microsoft Corporation)
Handler-x32: skypec2c - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2015-10-12] (Microsoft Corporation)

FireFox:
========
FF ProfilePath: C:\Users\Leo\AppData\Roaming\Mozilla\Firefox\Profiles\jp353giy.default
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_18_0_0_232.dll [2015-08-26] ()
FF Plugin: @java.com/DTPlugin,version=11.20.2 -> C:\Program Files\Java\jre1.8.0_20\bin\dtplugin\npDeployJava1.dll [2014-09-28] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.20.2 -> C:\Program Files\Java\jre1.8.0_20\bin\plugin2\npjp2.dll [2014-09-28] (Oracle Corporation)
FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~1\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation)
FF Plugin: adobe.com/AdobeAAMDetect_x86_64 -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll [2014-07-03] (Adobe Systems)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_18_0_0_232.dll [2015-08-26] ()
FF Plugin-x32: @Apple.com/iTunes,version=1.0 -> C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll [2015-01-06] ()
FF Plugin-x32: @java.com/DTPlugin,version=10.67.2 -> C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll [2014-09-28] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.67.2 -> C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll [2014-09-28] (Oracle Corporation)
FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~2\MICROS~1\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation)
FF Plugin-x32: @ngm.nexoneu.com/NxGame -> C:\ProgramData\NexonEU\NGM\npNxGameEU.dll [2015-02-17] (Nexon)
FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2015-10-03] (NVIDIA Corporation)
FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2015-10-03] (NVIDIA Corporation)
FF Plugin-x32: @pandonetworks.com/PandoWebPlugin -> C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll [Keine Datei]
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.28.15\npGoogleUpdate3.dll [2015-09-30] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.28.15\npGoogleUpdate3.dll [2015-09-30] (Google Inc.)
FF Plugin-x32: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect32.dll [2014-07-03] (Adobe Systems)
FF Extension: Adblock Plus - C:\Users\Leo\AppData\Roaming\Mozilla\Firefox\Profiles\jp353giy.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2015-03-03]
FF HKLM-x32\...\Firefox\Extensions: [netsight@nielsen.com] - C:\Program Files (x86)\NetRatingsNetSight\NetSight\meter1\FirefoxAddOns\netsight@nielsen.xpi => nicht gefunden
FF HKLM-x32\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF Extension: Avast Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF [2015-09-30] [ist nicht signiert]

Chrome: 
=======
CHR HomePage: Profile 1 -> hxxp://www.search.ask.com/?o=APN10640A&gct=hp&d=473-103&v=n8883-103&t=4
CHR StartupUrls: Profile 1 -> "hxxp://www.google.de/"
CHR Profile: C:\Users\Leo\AppData\Local\Google\Chrome\User Data\Default
CHR Profile: C:\Users\Leo\AppData\Local\Google\Chrome\User Data\Profile 1
CHR Extension: (Google Drive) - C:\Users\Leo\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-09-30]
CHR Extension: (YouTube) - C:\Users\Leo\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-09-30]
CHR Extension: (Steam inventory helper) - C:\Users\Leo\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\cmeakgjggjdlcpncigglobpjbkabhmjl [2015-09-30]
CHR Extension: (Google-Suche) - C:\Users\Leo\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-09-30]
CHR Extension: (AdBlock) - C:\Users\Leo\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2015-09-30]
CHR Extension: (Avast Online Security) - C:\Users\Leo\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\gomekmidlodglbbmalcneegieacbdmki [2015-09-30]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Leo\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-09-30]
CHR Extension: (Google Mail) - C:\Users\Leo\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-09-30]
CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChromeSp.crx [2015-09-30]
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2015-09-30]
CHR HKLM-x32\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - C:\Program Files (x86)\Skype\Toolbars\ChromeExtension\skype_chrome_extension.crx [2015-10-12]

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S2 AODService; C:\Program Files (x86)\AMD\OverDrive\AODAssist.exe [136616 2011-10-13] ()
R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [146600 2015-09-30] (AVAST Software)
R3 AvastVBoxSvc; C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe [4048280 2015-09-30] (Avast Software)
R2 c2cautoupdatesvc; C:\Program Files (x86)\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe [1433216 2015-10-12] (Microsoft Corporation)
R2 c2cpnrsvc; C:\Program Files (x86)\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe [1773696 2015-10-12] (Microsoft Corporation)
S2 dbupdate; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [134512 2015-06-15] (Dropbox, Inc.)
S3 dbupdatem; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [134512 2015-06-15] (Dropbox, Inc.)
R2 GamingApp_Service; C:\Program Files (x86)\MSI\MSI Gaming APP\GamingApp_Service.exe [34984 2015-09-03] (Micro-Star Int'l Co., Ltd.)
R2 GfExperienceService; C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe [1155192 2015-10-03] (NVIDIA Corporation)
S2 MBAMScheduler; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamscheduler.exe [1513784 2015-10-05] (Malwarebytes)
S2 MBAMService; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe [1135416 2015-10-05] (Malwarebytes)
R2 MSI_LiveUpdate_Service; C:\Program Files (x86)\MSI\Live Update\MSI_LiveUpdate_Service.exe [1768912 2015-09-11] (Micro-Star INT'L CO., LTD.)
R2 NvNetworkService; C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [1872504 2015-10-03] (NVIDIA Corporation)
S4 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamService.exe [5544568 2015-10-03] (NVIDIA Corporation)
S3 Origin Client Service; C:\Program Files (x86)\Origin\OriginClientService.exe [1903472 2015-01-11] (Electronic Arts)
S2 Service KMSELDI; C:\Program Files\KMSpico\Service_KMS.exe [977088 2014-03-02] () [Datei ist nicht signiert]
R2 ss_conn_service; C:\Program Files (x86)\Samsung\USB Drivers\25_escape\conn\ss_conn_service.exe [743688 2015-05-21] (DEVGURU Co., LTD.)
S3 SwitchBoard; C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated) [Datei ist nicht signiert]
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [366520 2015-02-04] (Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [23792 2015-02-04] (Microsoft Corporation)
S2 posdoonioa; C:\Users\Leo\AppData\Local\Damhouse.exe prhduct posdoonioa [X]

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 AODDriver4.1; C:\Program Files (x86)\AMD\OverDrive\amd64\AODDriver2.sys [55936 2011-10-13] (Advanced Micro Devices)
R0 AsrRamDisk; C:\Windows\System32\DRIVERS\AsrRamDisk.sys [34640 2012-08-09] (ASRock Inc.)
R2 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [28656 2015-09-30] (AVAST Software)
R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [90968 2015-09-30] (AVAST Software)
R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [93528 2015-09-30] (AVAST Software)
R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [65224 2015-09-30] (AVAST Software)
R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [1049880 2015-09-30] (AVAST Software)
R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [448968 2015-09-30] (AVAST Software)
R2 aswStm; C:\Windows\system32\drivers\aswStm.sys [153744 2015-09-30] (AVAST Software)
R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [274808 2015-09-30] (AVAST Software)
S0 ebdrv; C:\Windows\System32\drivers\evbda.sys [3357024 2013-08-22] (Broadcom Corporation)
S3 FNETTBOH_305; C:\Windows\System32\drivers\FNETTBOH_305.SYS [32320 2014-06-11] (FNet Co., Ltd.)
R1 FNETURPX; C:\Windows\System32\drivers\FNETURPX.SYS [16648 2014-06-05] (FNet Co., Ltd.)
S3 HDJusbaudio; C:\Windows\system32\DRIVERS\HDJusbaudio_x64.sys [425776 2013-05-21] ( Hercules)
S3 HDJusbaudioks; C:\Windows\system32\DRIVERS\HDJusbaudioks_x64.sys [110896 2013-05-21] ( Hercules)
R1 HWiNFO32; C:\Windows\system32\drivers\HWiNFO64A.SYS [31648 2014-06-06] (REALiX(tm))
S3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25816 2015-10-05] (Malwarebytes)
S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [64216 2015-10-05] (Malwarebytes Corporation)
R0 ngvss; C:\Windows\System32\Drivers\ngvss.sys [132656 2015-09-30] (AVAST Software)
S3 NTIOLib_MB; C:\Program Files (x86)\MSI\MSI Gaming APP\Lib\NTIOLib_X64.sys [13808 2014-03-13] (MSI)
R3 NVVADARM; C:\Windows\system32\drivers\nvvadarm.sys [39032 2015-10-03] (NVIDIA Corporation)
R3 nvvad_WaveExtensible; C:\Windows\system32\drivers\nvvad64v.sys [50472 2015-10-03] (NVIDIA Corporation)
R3 t_mouse.sys; C:\Windows\system32\DRIVERS\t_mouse.sys [6144 2013-04-09] ()
S3 USBAAPL64; C:\Windows\System32\Drivers\usbaapl64.sys [54784 2015-06-10] (Apple, Inc.) [Datei ist nicht signiert]
S3 usbrndis6; C:\Windows\system32\DRIVERS\usb80236.sys [20992 2013-08-22] (Microsoft Corporation)
R2 VBoxAswDrv; C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys [274336 2015-09-30] (Avast Software)
S3 WdBoot; C:\Windows\system32\drivers\WdBoot.sys [44024 2015-02-04] (Microsoft Corporation)
S3 WdFilter; C:\Windows\system32\drivers\WdFilter.sys [264000 2015-02-04] (Microsoft Corporation)
S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [114496 2015-02-04] (Microsoft Corporation)
S3 WinDivert1.1; C:\Program Files\KMSpico\WinDivert.sys [35376 2014-06-05] (Basil Projects)
S3 XSplit_Dummy; C:\Windows\system32\drivers\xspltspk.sys [26200 2014-07-02] (SplitmediaLabs Limited)
S2 AODDriver4.2.0; \??\C:\Program Files\ATI Technologies\ATI.ACE\Fuel\amd64\AODDriver2.sys [X]
S3 AppObserver; \??\C:\Program Files (x86)\NetRatingsNetSight\NetSight\meter1\appobserver64.sys [X]
S3 BRDriver64_1_3_3_E02B25FC; \??\C:\ProgramData\BitRaider\support\1.3.3\E02B25FC\BRDriver64.sys [X]
S3 EagleX64; \??\C:\Windows\system32\drivers\EagleX64.sys [X]
S3 MSICDSetup; \??\D:\CDriver64.sys [X]
S3 NTIOLib_1_0_C; \??\D:\NTIOLib_X64.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2015-10-17 18:04 - 2015-10-17 18:04 - 00852720 _____ C:\Users\Leo\Downloads\SecurityCheck.exe
2015-10-17 16:48 - 2015-10-17 16:48 - 00000000 ____D C:\Program Files (x86)\ESET
2015-10-17 16:47 - 2015-10-17 16:48 - 02870984 _____ (ESET) C:\Users\Leo\Downloads\esetsmartinstaller_deu.exe
2015-10-17 14:54 - 2015-10-17 14:54 - 00022780 _____ C:\Users\Leo\Desktop\Google-Ergebnis für http___www.berliner-jungs.com_wp-content_uploads_2013_02_Unbenannt-5.jpg.html
2015-10-17 14:54 - 2015-10-17 14:54 - 00000000 ____D C:\Users\Leo\Desktop\Google-Ergebnis für http___www.berliner-jungs.com_wp-content_uploads_2013_02_Unbenannt-5.jpg_files
2015-10-17 14:43 - 2015-10-17 14:51 - 00000000 ____D C:\Users\Leo\Desktop\Neuer Ordner
2015-10-17 14:43 - 2015-10-17 14:43 - 05380762 _____ C:\Users\Leo\Downloads\p95v287.win64.zip
2015-10-17 14:43 - 2015-10-17 14:43 - 01461024 _____ C:\Users\Leo\Downloads\Prime95 - CHIP-Installer.exe
2015-10-16 20:53 - 2015-10-16 20:53 - 10501528 _____ (Advanced Micro Devices, Inc. ) C:\Users\Leo\Downloads\AOD_Setup_4.0.5.exe
2015-10-16 20:53 - 2015-10-16 20:53 - 00002215 _____ C:\Users\Leo\Desktop\AMD OverDrive.lnk
2015-10-16 20:53 - 2015-10-16 20:53 - 00000000 ____D C:\Users\Leo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AMD
2015-10-16 20:50 - 2015-10-16 20:50 - 00000000 ____D C:\Windows\Minidump
2015-10-16 16:32 - 2015-10-16 16:32 - 01798976 _____ (Malwarebytes) C:\Users\Leo\Downloads\JRT.exe
2015-10-16 16:25 - 2015-10-16 16:25 - 01682432 _____ C:\Users\Leo\Downloads\AdwCleaner_5.013.exe
2015-10-16 16:08 - 2015-10-17 14:38 - 00192216 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2015-10-16 16:07 - 2015-10-16 16:07 - 22908888 _____ (Malwarebytes ) C:\Users\Leo\Downloads\mbam-setup-2.2.0.1024.exe
2015-10-16 16:07 - 2015-10-16 16:07 - 00001118 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk
2015-10-16 16:07 - 2015-10-16 16:07 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 
2015-10-16 16:07 - 2015-10-16 16:07 - 00000000 ____D C:\ProgramData\Malwarebytes
2015-10-16 16:07 - 2015-10-16 16:07 - 00000000 ____D C:\Program Files (x86)\ Malwarebytes Anti-Malware 
2015-10-16 16:07 - 2015-10-05 09:50 - 00109272 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamchameleon.sys
2015-10-16 16:07 - 2015-10-05 09:50 - 00064216 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2015-10-16 16:07 - 2015-10-05 09:50 - 00025816 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys
2015-10-16 16:05 - 2015-10-16 16:38 - 00000000 ____D C:\Users\Leo\Desktop\TrojanerBoard
2015-10-16 15:03 - 2015-10-16 15:03 - 00380416 _____ C:\Users\Leo\Downloads\4z5gmb3i.exe
2015-10-16 15:01 - 2015-10-16 15:01 - 00380416 _____ C:\Users\Leo\Downloads\Gmer-19357.exe
2015-10-16 14:58 - 2015-10-17 18:17 - 00000000 ____D C:\FRST
2015-10-16 14:54 - 2015-10-16 14:54 - 00000000 _____ C:\Users\Leo\defogger_reenable
2015-10-15 13:55 - 2015-10-15 13:55 - 00002153 _____ C:\Users\Public\Desktop\3D Vision Photo Viewer.lnk
2015-10-15 13:55 - 2015-10-15 13:55 - 00001397 _____ C:\Users\Public\Desktop\GeForce Experience.lnk
2015-10-15 13:55 - 2015-10-15 13:55 - 00000000 ____D C:\Users\Leo\AppData\Local\NVIDIA Corporation
2015-10-15 13:55 - 2015-10-15 13:55 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation
2015-10-15 13:55 - 2015-10-03 07:06 - 01756424 _____ (NVIDIA Corporation) C:\Windows\system32\nvspbridge64.dll
2015-10-15 13:55 - 2015-10-03 07:06 - 01710568 _____ (NVIDIA Corporation) C:\Windows\system32\nvspcap64.dll
2015-10-15 13:55 - 2015-10-03 07:06 - 01423120 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvspcap.dll
2015-10-15 13:55 - 2015-10-03 07:06 - 01316000 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvspbridge.dll
2015-10-15 13:55 - 2015-10-03 04:18 - 00102520 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvStreaming.exe
2015-10-15 13:54 - 2015-10-16 20:50 - 00000000 ____D C:\ProgramData\NVIDIA
2015-10-15 13:54 - 2015-10-15 13:55 - 00000000 ____D C:\ProgramData\NVIDIA Corporation
2015-10-15 13:54 - 2015-10-15 13:54 - 00000000 ____D C:\Windows\LastGood
2015-10-15 13:54 - 2015-10-03 04:49 - 06358648 _____ (NVIDIA Corporation) C:\Windows\system32\nvcpl.dll
2015-10-15 13:54 - 2015-10-03 04:49 - 02982520 _____ (NVIDIA Corporation) C:\Windows\system32\nvsvc64.dll
2015-10-15 13:54 - 2015-10-03 04:49 - 02554488 _____ (NVIDIA Corporation) C:\Windows\system32\nvsvcr.dll
2015-10-15 13:54 - 2015-10-03 04:49 - 00938800 _____ (NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
2015-10-15 13:54 - 2015-10-03 04:49 - 00385328 _____ (NVIDIA Corporation) C:\Windows\system32\nvmctray.dll
2015-10-15 13:54 - 2015-10-03 04:49 - 00062768 _____ (NVIDIA Corporation) C:\Windows\system32\nvshext.dll
2015-10-15 13:54 - 2015-10-01 11:33 - 05284082 _____ C:\Windows\system32\nvcoproc.bin
2015-10-15 13:53 - 2015-10-03 07:06 - 42914096 _____ C:\Windows\system32\nvcompiler.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 37882488 _____ C:\Windows\SysWOW64\nvcompiler.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 22306936 _____ (NVIDIA Corporation) C:\Windows\system32\nvoglv64.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 18359928 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvoglv32.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 17395512 _____ (NVIDIA Corporation) C:\Windows\system32\nvwgf2umx.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 16541040 _____ (NVIDIA Corporation) C:\Windows\system32\nvopencl.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 15716648 _____ (NVIDIA Corporation) C:\Windows\system32\nvd3dumx.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 15002304 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvwgf2um.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 14832968 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuda.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 13518496 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvopencl.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 12769408 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvd3dum.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 12032200 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuda.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 11114616 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvlddmkm.sys
2015-10-15 13:53 - 2015-10-03 07:06 - 03573832 _____ (NVIDIA Corporation) C:\Windows\system32\nvapi64.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 03154104 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvapi.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 02869880 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuvid.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 02489976 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuvid.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 01905456 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispco6435850.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 01564976 _____ (NVIDIA Corporation) C:\Windows\system32\nvmcvadgenco64.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 01564976 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispgenco6435850.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 00879000 _____ C:\Windows\system32\nvmcumd.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 00877176 _____ (NVIDIA Corporation) C:\Windows\system32\NvFBC64.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 00861816 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFR64.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 00689456 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvFBC.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 00673912 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFR.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 00512720 _____ (NVIDIA Corporation) C:\Windows\system32\nvEncodeAPI64.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 00467912 _____ (NVIDIA Corporation) C:\Windows\system32\nvumdshimx.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 00422240 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvEncodeAPI.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 00414000 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFROpenGL.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 00388024 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvumdshim.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 00369272 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFROpenGL.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 00204648 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvhda64v.sys
2015-10-15 13:53 - 2015-10-03 07:06 - 00177416 _____ (NVIDIA Corporation) C:\Windows\system32\nvinitx.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 00155976 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvinit.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 00151368 _____ (NVIDIA Corporation) C:\Windows\system32\nvoglshim64.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 00128696 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvoglshim32.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 00117368 _____ (NVIDIA Corporation) C:\Windows\system32\nvaudcaparm.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 00072504 _____ (NVIDIA Corporation) C:\Windows\system32\nvaudcap64v.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 00069416 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvaudcap32v.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 00050472 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvvad64v.sys
2015-10-15 13:53 - 2015-10-03 07:06 - 00040280 _____ (NVIDIA Corporation) C:\Windows\system32\nvhdap64.dll
2015-10-15 13:53 - 2015-10-03 07:06 - 00039032 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvvadarm.sys
2015-10-15 13:53 - 2015-10-03 07:06 - 00033507 _____ C:\Windows\system32\nvinfo.pb
2015-10-15 13:52 - 2015-10-15 13:52 - 00000000 ____D C:\NVIDIA
2015-10-15 13:42 - 2015-10-15 13:42 - 00003002 _____ C:\Windows\System32\Tasks\MSISW_Host
2015-10-15 13:42 - 2015-08-18 09:51 - 01692840 _____ (MSI) C:\Windows\SysWOW64\muachost.exe
2015-10-15 13:41 - 2015-10-17 14:37 - 00003050 _____ C:\Windows\System32\Tasks\ParkControl
2015-10-15 13:38 - 2015-10-15 13:38 - 00059972 _____ C:\Windows\SysWOW64\CCCInstall_201510151338370291.log
2015-10-15 13:33 - 2015-09-15 16:04 - 00000000 ____D C:\Windows\SysWOW64\LiveUpdate
2015-10-15 13:32 - 2015-10-15 13:55 - 00000000 ____D C:\Users\Leo\AppData\Local\NVIDIA
2015-10-15 13:29 - 2015-10-16 16:51 - 00000000 ____D C:\MSI
2015-10-15 13:29 - 2015-10-15 13:29 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MSI Kombustor 2.5
2015-10-15 13:29 - 2015-10-15 13:29 - 00000000 ____D C:\Program Files (x86)\MSI Kombustor 2.5
2015-10-15 13:29 - 2014-04-30 16:23 - 00011248 _____ (Windows (R) Win 7 DDK provider) C:\Windows\acpimof.dll
2015-10-15 13:28 - 2015-10-15 13:42 - 00001093 _____ C:\Users\Public\Desktop\MSI Gaming APP.lnk
2015-10-15 13:28 - 2015-10-15 13:42 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MSI
2015-10-15 13:28 - 2015-10-15 13:33 - 00000000 ____D C:\Program Files (x86)\MSI
2015-10-15 13:28 - 2015-10-15 13:28 - 00000000 ____D C:\Windows\LastGood.Tmp
2015-10-15 13:28 - 2015-10-15 13:28 - 00000000 ____D C:\Program Files (x86)\Intel
2015-10-15 13:28 - 2015-10-15 13:28 - 00000000 ____D C:\Intel
2015-10-15 13:27 - 2015-10-15 13:55 - 00000000 ____D C:\Program Files\NVIDIA Corporation
2015-10-15 13:27 - 2015-10-15 13:55 - 00000000 ____D C:\Program Files (x86)\NVIDIA Corporation
2015-10-13 15:09 - 2015-10-13 15:09 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ParkControl
2015-10-13 15:09 - 2015-10-13 15:09 - 00000000 ____D C:\Program Files\ParkControl
2015-10-13 13:26 - 2015-10-17 16:26 - 00000000 ____D C:\Program Files (x86)\Steam
2015-10-09 14:14 - 2015-10-09 14:14 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dropbox
2015-09-30 19:15 - 2015-09-30 19:15 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Hasbro Interactive
2015-09-30 19:15 - 2000-01-14 19:27 - 00045568 _____ C:\Windows\UniFish3.exe
2015-09-30 19:14 - 2015-09-30 19:14 - 00000000 ____D C:\Program Files (x86)\Hasbro Interactive
2015-09-30 09:50 - 2015-09-30 09:50 - 00000000 ____D C:\Users\Leo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MEGAsync
2015-09-30 09:50 - 2015-09-30 09:50 - 00000000 ____D C:\Users\Leo\AppData\Local\MEGAsync
2015-09-30 09:50 - 2015-09-30 09:50 - 00000000 ____D C:\Users\Leo\AppData\Local\Mega Limited
2015-09-30 09:24 - 2015-10-16 20:50 - 00020889 _____ C:\Windows\setupact.log
2015-09-30 09:24 - 2015-09-30 09:24 - 00000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_WinUsb_01007.Wdf
2015-09-30 08:10 - 2015-09-30 08:10 - 00000000 ____D C:\Users\Leo\AppData\Roaming\AVAST Software
2015-09-30 08:09 - 2015-10-16 20:51 - 00004182 _____ C:\Windows\System32\Tasks\avast! Emergency Update
2015-09-30 08:09 - 2015-09-30 08:09 - 00001898 _____ C:\Users\Public\Desktop\Avast Free Antivirus.lnk
2015-09-30 08:09 - 2015-09-30 08:09 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVAST Software
2015-09-30 08:08 - 2015-09-30 08:08 - 01049880 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSnx.sys
2015-09-30 08:08 - 2015-09-30 08:08 - 00448968 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSP.sys
2015-09-30 08:08 - 2015-09-30 08:08 - 00378880 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe
2015-09-30 08:08 - 2015-09-30 08:08 - 00274808 _____ (AVAST Software) C:\Windows\system32\Drivers\aswVmm.sys
2015-09-30 08:08 - 2015-09-30 08:08 - 00153744 _____ (AVAST Software) C:\Windows\system32\Drivers\aswStm.sys
2015-09-30 08:08 - 2015-09-30 08:08 - 00132656 _____ (AVAST Software) C:\Windows\system32\Drivers\ngvss.sys
2015-09-30 08:08 - 2015-09-30 08:08 - 00093528 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRdr2.sys
2015-09-30 08:08 - 2015-09-30 08:08 - 00090968 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys
2015-09-30 08:08 - 2015-09-30 08:08 - 00065224 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRvrt.sys
2015-09-30 08:08 - 2015-09-30 08:08 - 00043112 _____ (AVAST Software) C:\Windows\avastSS.scr
2015-09-30 08:08 - 2015-09-30 08:08 - 00028656 _____ (AVAST Software) C:\Windows\system32\Drivers\aswHwid.sys
2015-09-30 08:07 - 2015-09-30 08:07 - 00000000 ____D C:\Program Files\AVAST Software
2015-09-30 07:26 - 2015-10-12 17:37 - 00001222 _____ C:\Windows\system32\.crusader
2015-09-30 07:18 - 2015-10-13 13:25 - 00000000 ____D C:\Program Files\HitmanPro
2015-09-30 07:18 - 2015-09-30 07:26 - 00000000 ____D C:\ProgramData\HitmanPro
2015-09-30 07:06 - 2015-10-16 16:28 - 00000000 ____D C:\AdwCleaner
2015-09-30 06:58 - 2015-10-17 18:03 - 00001112 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2015-09-30 06:58 - 2015-10-17 14:38 - 00001108 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2015-09-30 06:58 - 2015-09-30 06:58 - 00004084 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA
2015-09-30 06:58 - 2015-09-30 06:58 - 00003848 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore
2015-09-30 06:58 - 2015-09-30 06:58 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome
2015-09-30 06:58 - 2015-09-30 06:58 - 00000000 ____D C:\Program Files (x86)\Google
2015-09-30 06:37 - 2015-09-30 06:37 - 00004648 _____ C:\Windows\SysWOW64\Cosokymb.ini
2015-09-30 06:37 - 2015-09-30 06:37 - 00002360 _____ C:\Windows\SysWOW64\CosokymbOff.ini
2015-09-30 06:37 - 2015-09-30 06:37 - 00002360 _____ C:\Windows\system32\CosokymbOff.ini
2015-09-30 06:37 - 2015-09-30 06:37 - 00000000 ____D C:\Users\Leo\AppData\Local\Tempfolder
2015-09-30 06:30 - 2015-10-17 16:10 - 00001008 _____ C:\Windows\Tasks\h7klubmqkJQ7VccwLq.job
2015-09-30 06:30 - 2015-10-17 14:37 - 00001020 _____ C:\Windows\Tasks\46b0QRfrtDj6UCcO52m2wozd.job
2015-09-30 06:29 - 2015-09-30 06:29 - 00000004 _____ C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
2015-09-30 06:26 - 2015-10-17 14:37 - 00001020 _____ C:\Windows\Tasks\Ux26TqSGcL1JDkn9NPLaUbAg.job
2015-09-30 06:25 - 2015-10-17 14:37 - 00001004 _____ C:\Windows\Tasks\xPI3N1yt3wsC2YVG.job
2015-09-30 06:25 - 2015-09-30 06:29 - 00000000 ____D C:\Users\Leo\AppData\Roaming\Opera Software
2015-09-30 06:24 - 2013-08-22 15:25 - 00000824 _____ C:\Windows\system32\Drivers\etc\hp.bak
2015-09-23 21:33 - 2015-10-13 13:28 - 00000219 _____ C:\Users\Leo\Desktop\Counter-Strike Global Offensive.url
2015-09-23 21:31 - 2015-10-13 13:26 - 00000979 _____ C:\Users\Public\Desktop\Steam.lnk
2015-09-23 21:31 - 2015-09-23 21:31 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Steam
2015-09-22 16:32 - 2015-09-22 16:32 - 00000297 _____ C:\Users\Leo\SciTE.session
2015-09-22 16:30 - 2015-09-22 16:30 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AutoIt v3
2015-09-22 16:30 - 2015-09-22 16:30 - 00000000 ____D C:\Program Files (x86)\AutoIt3
2015-09-21 20:24 - 2015-09-21 20:24 - 00000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_nnfwdk64_01009.Wdf
2015-09-19 18:38 - 2015-09-19 18:38 - 00001086 _____ C:\Users\Public\Desktop\VLC media player.lnk
2015-09-19 18:33 - 2015-10-17 17:38 - 01074601 _____ C:\Windows\WindowsUpdate.log
2015-09-19 18:28 - 2015-10-16 16:29 - 00019312 _____ C:\Windows\PFRO.log
2015-09-19 18:28 - 2015-09-19 18:28 - 00000000 _____ C:\Windows\setuperr.log
2015-09-19 18:20 - 2015-09-19 18:20 - 00000687 _____ C:\Users\Leo\Documents\Uninstall STAR WARS The Old Republic.log
2015-09-19 18:09 - 2015-09-19 18:15 - 00002778 _____ C:\Windows\System32\Tasks\CCleanerSkipUAC
2015-09-19 18:09 - 2015-09-19 18:09 - 00000000 ____D C:\Program Files\CCleaner
2015-09-18 23:41 - 2015-10-03 07:06 - 01567576 _____ (NVIDIA Corporation) C:\Windows\system32\nvhdagenco6420103.dll
2015-09-18 16:41 - 2015-09-18 16:42 - 123414553 _____ C:\Users\Leo\Downloads\LGoony - Grape Tape.rar
2015-09-18 05:14 - 2015-09-19 18:11 - 00000000 ____D C:\Users\Leo\Documents\Steam

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2015-10-17 18:15 - 2015-01-02 17:07 - 00000000 ____D C:\Users\Leo\AppData\Roaming\TS3Client
2015-10-17 18:00 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\system32\sru
2015-10-17 14:40 - 2014-11-14 00:02 - 00003902 _____ C:\Windows\System32\Tasks\User_Feed_Synchronization-{56A5E24D-0236-4FD8-8F78-32214E3D55B3}
2015-10-17 14:38 - 2014-06-05 09:50 - 00000000 __RDO C:\Users\Leo\OneDrive
2015-10-17 04:13 - 2014-06-05 09:48 - 00000000 ____D C:\Users\Leo
2015-10-17 01:34 - 2014-06-05 09:54 - 00003600 _____ C:\Windows\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-3565334270-1864220481-2833722211-1001
2015-10-16 20:53 - 2014-06-06 13:17 - 00000000 ____D C:\Users\Leo\AppData\Local\Downloaded Installations
2015-10-16 20:50 - 2014-06-05 09:42 - 00086016 ____N C:\Windows\Minidump\101615-18500-01.dmp
2015-10-16 20:50 - 2013-08-22 16:45 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2015-10-16 16:52 - 2015-06-15 14:28 - 00000000 ___RD C:\Users\Leo\Dropbox
2015-10-16 15:43 - 2013-08-22 15:25 - 00262144 ___SH C:\Windows\system32\config\BBI
2015-10-16 14:55 - 2014-06-05 10:24 - 00223232 ___SH C:\Users\Leo\Downloads\Thumbs.db
2015-10-16 14:55 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\AppReadiness
2015-10-15 14:08 - 2014-03-18 12:04 - 01776918 _____ C:\Windows\system32\PerfStringBackup.INI
2015-10-15 14:08 - 2014-03-18 11:25 - 00764340 _____ C:\Windows\system32\perfh007.dat
2015-10-15 14:08 - 2014-03-18 11:25 - 00159160 _____ C:\Windows\system32\perfc007.dat
2015-10-15 13:58 - 2014-06-05 18:17 - 00000000 ____D C:\Users\Leo\AppData\Roaming\Dropbox
2015-10-15 13:54 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\Help
2015-10-15 13:50 - 2014-09-09 18:59 - 00000000 ____D C:\Users\Leo\AppData\Roaming\vlc
2015-10-15 13:39 - 2014-06-05 09:55 - 00000000 ____D C:\ProgramData\AMD
2015-10-15 13:31 - 2014-11-26 19:30 - 00000000 ___RD C:\Program Files (x86)\Skype
2015-10-14 15:48 - 2015-01-02 17:05 - 00000000 ____D C:\Program Files\TeamSpeak 3 Client
2015-10-09 14:14 - 2015-06-15 14:26 - 00000000 ____D C:\Program Files (x86)\Dropbox
2015-10-02 18:00 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\rescache
2015-10-02 00:45 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\system32\NDF
2015-09-30 19:16 - 2015-03-11 20:05 - 00220672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dplayx.dll
2015-09-30 19:16 - 2015-03-11 20:05 - 00046592 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dpwsockx.dll
2015-09-30 19:16 - 2015-03-11 19:57 - 00024576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dpmodemx.dll
2015-09-30 19:16 - 2015-03-11 19:56 - 00030720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dplaysvr.exe
2015-09-30 19:16 - 2014-06-05 09:48 - 00000000 ____D C:\Users\Leo\AppData\Local\VirtualStore
2015-09-30 19:16 - 2013-08-22 17:20 - 00000000 ____D C:\Windows\CbsTemp
2015-09-30 19:16 - 2013-08-22 13:22 - 00461312 _____ (Microsoft Corporation) C:\Windows\system32\dpnet.dll
2015-09-30 19:16 - 2013-08-22 13:22 - 00034304 _____ (Microsoft Corporation) C:\Windows\system32\dpnsvr.exe
2015-09-30 19:16 - 2013-08-22 13:17 - 00066560 _____ (Microsoft Corporation) C:\Windows\system32\dpnathlp.dll
2015-09-30 19:16 - 2013-08-22 13:17 - 00009216 _____ (Microsoft Corporation) C:\Windows\system32\dpnhupnp.dll
2015-09-30 19:16 - 2013-08-22 13:17 - 00009216 _____ (Microsoft Corporation) C:\Windows\system32\dpnhpast.dll
2015-09-30 19:16 - 2013-08-22 05:56 - 00377856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dpnet.dll
2015-09-30 19:16 - 2013-08-22 05:56 - 00033792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dpnsvr.exe
2015-09-30 19:16 - 2013-08-22 05:51 - 00059904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dpnathlp.dll
2015-09-30 19:16 - 2013-08-22 05:51 - 00009216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dpnhupnp.dll
2015-09-30 19:16 - 2013-08-22 05:51 - 00009216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dpnhpast.dll
2015-09-30 08:10 - 2014-12-09 15:00 - 00000000 ____D C:\Windows\SysWOW64\vbox
2015-09-30 08:10 - 2014-12-09 15:00 - 00000000 ____D C:\Windows\system32\vbox
2015-09-30 08:06 - 2014-06-05 17:58 - 00000000 ____D C:\ProgramData\AVAST Software
2015-09-30 07:08 - 2013-08-22 16:44 - 05104536 _____ C:\Windows\system32\FNTCACHE.DAT
2015-09-30 06:37 - 2015-03-11 20:02 - 00657920 _____ (Microsoft Corporation) C:\Windows\system32\dnsapi.dll
2015-09-30 06:37 - 2015-03-11 20:01 - 00498688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dnsapi.dll
2015-09-30 06:32 - 2014-07-09 15:48 - 00001681 _____ C:\Users\Leo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Play League of Legends.lnk
2015-09-30 06:32 - 2014-06-05 09:49 - 00001466 _____ C:\Users\Leo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2015-09-22 16:30 - 2014-03-18 11:40 - 00000000 ____D C:\Windows\ShellNew
2015-09-22 02:12 - 2014-06-05 09:52 - 00000000 ____D C:\Users\Leo\AppData\Local\Google
2015-09-19 18:28 - 2015-06-15 14:26 - 00001216 _____ C:\Windows\Tasks\DropboxUpdateTaskMachineUA.job
2015-09-19 18:28 - 2015-06-15 14:26 - 00001212 _____ C:\Windows\Tasks\DropboxUpdateTaskMachineCore.job
2015-09-19 18:20 - 2015-07-13 13:33 - 00000000 ____D C:\Users\Leo\AppData\Local\Samsung
2015-09-19 18:20 - 2015-07-13 13:29 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Samsung
2015-09-19 18:20 - 2015-07-13 13:28 - 00000000 ____D C:\ProgramData\Samsung
2015-09-19 18:19 - 2014-06-05 09:54 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2015-09-19 18:18 - 2014-07-29 18:16 - 00000000 ____D C:\Users\Leo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Steam
2015-09-19 18:17 - 2015-07-10 19:27 - 00000000 ____D C:\Program Files\Common Files\Apple
2015-09-19 18:17 - 2015-04-10 18:10 - 00000000 ____D C:\Program Files (x86)\Akademische Arbeitsgemeinschaft
2015-09-19 18:17 - 2015-04-10 18:07 - 00000000 ____D C:\ProgramData\AAV
2015-09-19 18:16 - 2014-09-09 18:52 - 00000000 ____D C:\ProgramData\Apple
2015-09-19 18:15 - 2015-06-15 14:26 - 00004190 _____ C:\Windows\System32\Tasks\DropboxUpdateTaskMachineUA
2015-09-19 18:15 - 2015-06-15 14:26 - 00003954 _____ C:\Windows\System32\Tasks\DropboxUpdateTaskMachineCore
2015-09-19 18:15 - 2014-07-09 15:49 - 00003490 _____ C:\Windows\System32\Tasks\AdobeAAMUpdater-1.0-MicrosoftAccount-leo.lueg96@gmail.com
2015-09-19 18:11 - 2014-08-24 15:05 - 00000000 ____D C:\Users\Leo\AppData\Roaming\uTorrent
2015-09-19 18:10 - 2014-06-27 01:36 - 00000000 ____D C:\Windows\Panther
2015-09-19 15:17 - 2014-07-09 15:36 - 00000000 ____D C:\Users\Leo\AppData\Local\Adobe
2015-09-18 05:29 - 2014-06-05 11:10 - 00614912 ___SH C:\Users\Leo\Desktop\Thumbs.db
2015-09-18 05:16 - 2015-07-13 13:28 - 00000000 ____D C:\Program Files (x86)\Samsung
2015-09-18 05:12 - 2015-04-10 17:36 - 00000000 ____D C:\Users\Leo\Documents\Eycke
2015-09-18 05:07 - 2014-11-13 23:04 - 00000000 ____D C:\Users\Leo\Documents\Programme
2015-09-17 23:13 - 2014-12-20 14:24 - 00000000 ____D C:\Users\Leo\AppData\Roaming\Spotify
2015-09-17 23:13 - 2014-12-20 14:24 - 00000000 ____D C:\Users\Leo\AppData\Local\Spotify

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Users\Leo\AppData\Roaming\46b0QRfrtDj6UCcO52m2wozd
2014-11-16 19:49 - 2014-11-16 19:49 - 0000132 _____ () C:\Users\Leo\AppData\Roaming\Adobe IllExport Filter CS6 Prefs
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\Leo\AppData\Roaming\h7klubmqkJQ7VccwLq
2015-06-09 18:50 - 2015-06-17 18:27 - 0000080 _____ () C:\Users\Leo\AppData\Roaming\mBot.ini
2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Users\Leo\AppData\Roaming\Ux26TqSGcL1JDkn9NPLaUbAg
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\Leo\AppData\Roaming\xPI3N1yt3wsC2YVG
2014-06-05 09:58 - 2014-06-05 09:58 - 0000000 ____H () C:\ProgramData\DP45977C.lfl

Einige Dateien in TEMP:
====================
C:\Users\Leo\AppData\Local\Temp\AutoWifi.exe
C:\Users\Leo\AppData\Local\Temp\devcon64.exe
C:\Users\Leo\AppData\Local\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmplxmbdi.dll
C:\Users\Leo\AppData\Local\Temp\HitmanPro.exe
C:\Users\Leo\AppData\Local\Temp\nvSCPAPI.dll
C:\Users\Leo\AppData\Local\Temp\nvSCPAPI64.dll
C:\Users\Leo\AppData\Local\Temp\nvStInst.exe
C:\Users\Leo\AppData\Local\Temp\sqlite3.dll


==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


nointegritychecks: ==> "IntegrityChecks" ist deaktiviert. <===== ACHTUNG


LastRegBack: 2015-10-17 01:34

==================== Ende von FRST.txt ============================
         

Probleme sind verschwunden - die Bedrohungen im ESET Logfile sind dennoch verwunderlich. Sind die jetzt weg? Oder muss man noch irgendwie aufräumen?
LG


Geändert von luegnicht (17.10.2015 um 17:24 Uhr)

Alt 18.10.2015, 06:43   #6
schrauber
/// the machine
/// TB-Ausbilder
 

Windows 8.1: Adware im Steam-Browser! - Standard

Windows 8.1: Adware im Steam-Browser!



Entfernen wir jetzt. Java und Flash updaten.

Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:
ATTFilter
C:\Users\Leo\AppData\Local\Microsoft\Windows\INetCache\Low\IE\RET2EN03\PC0Q2PEB.swf

C:\Users\Leo\AppData\Local\Temp\DMR\dmr_72.exe

C:\Users\Leo\AppData\Roaming\46b0QRfrtDj6UCcO52m2wozd

C:\Users\Leo\AppData\Roaming\h7klubmqkJQ7VccwLq

C:\Users\Leo\AppData\Roaming\Ux26TqSGcL1JDkn9NPLaUbAg

C:\Users\Leo\AppData\Roaming\xPI3N1yt3wsC2YVG

C:\Users\Leo\AppData\Roaming\uTorrent\updates\3.4.2_33080.exe

C:\Users\Leo\Downloads\Prime95 - CHIP-Installer.exe
S2 posdoonioa; C:\Users\Leo\AppData\Local\Damhouse.exe prhduct posdoonioa [X]
2015-09-30 06:37 - 2015-09-30 06:37 - 00004648 _____ C:\Windows\SysWOW64\Cosokymb.ini
2015-09-30 06:37 - 2015-09-30 06:37 - 00002360 _____ C:\Windows\SysWOW64\CosokymbOff.ini
2015-09-30 06:37 - 2015-09-30 06:37 - 00002360 _____ C:\Windows\system32\CosokymbOff.ini
2015-09-30 06:37 - 2015-09-30 06:37 - 00000000 ____D C:\Users\Leo\AppData\Local\Tempfolder
2015-09-30 06:30 - 2015-10-17 16:10 - 00001008 _____ C:\Windows\Tasks\h7klubmqkJQ7VccwLq.job
2015-09-30 06:30 - 2015-10-17 14:37 - 00001020 _____ C:\Windows\Tasks\46b0QRfrtDj6UCcO52m2wozd.job
2015-09-30 06:29 - 2015-09-30 06:29 - 00000004 _____ C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
2015-09-30 06:26 - 2015-10-17 14:37 - 00001020 _____ C:\Windows\Tasks\Ux26TqSGcL1JDkn9NPLaUbAg.job
2015-09-30 06:25 - 2015-10-17 14:37 - 00001004 _____ C:\Windows\Tasks\xPI3N1yt3wsC2YVG.job
Task: {3DB7DF7D-03D1-4C96-AB39-AB63F68F20BF} - \46b0QRfrtDj6UCcO52m2wozd -> Keine Datei <==== ACHTUNG

Task: {698EE92C-8672-4D5A-9B10-5109C959CB22} - \xPI3N1yt3wsC2YVG -> Keine Datei <==== ACHTUNG

Task: {6F0BD910-CD98-4D50-8330-D1D966B1C048} - \Ux26TqSGcL1JDkn9NPLaUbAg -> Keine Datei <==== ACHTUNG

Task: {E74581BD-F379-4FFD-9A25-160F41C61631} - \h7klubmqkJQ7VccwLq -> Keine Datei <==== ACHTUNG

Task: C:\Windows\Tasks\46b0QRfrtDj6UCcO52m2wozd.job => C:\Users\Leo\AppData\Roaming\46b0QRfrtDj6UCcO52m2wozd.exe <==== ACHTUNG

Task: C:\Windows\Tasks\h7klubmqkJQ7VccwLq.job => C:\Users\Leo\AppData\Roaming\h7klubmqkJQ7VccwLq.exe <==== ACHTUNG

Task: C:\Windows\Tasks\Ux26TqSGcL1JDkn9NPLaUbAg.job => C:\Users\Leo\AppData\Roaming\Ux26TqSGcL1JDkn9NPLaUbAg.exe <==== ACHTUNG

Task: C:\Windows\Tasks\xPI3N1yt3wsC2YVG.job => C:\Users\Leo\AppData\Roaming\xPI3N1yt3wsC2YVG.exe <==== ACHTUNG
Emptytemp:
         

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.




Cleanup:
(Die Reihenfolge ist hier entscheidend)

Falls Defogger verwendet wurde: Erneut starten und auf Re-enable klicken.

Falls Combofix verwendet wurde:
Combofix deinstallieren .
  • Wichtig: Bitte Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren.
  • Drücke bitte die + R Taste und schreibe Combofix /Uninstall in das Ausführen-Fenster.
  • Klicke auf OK.
    Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert.
  • Nun die eben deaktivierten Programme wieder aktivieren.

Alle Logs gepostet? Dann lade Dir bitte DelFix herunter.
  • Schließe alle offenen Programme.
  • Starte die delfix.exe mit einem Doppelklick.
  • Setze vor jede Funktion ein Häkchen.
  • Klicke auf Start.

Hinweis: DelFix entfernt u.a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
Starte Deinen Rechner abschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, kannst Du diese bedenkenlos löschen.

Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...und/oder das Forum mit einer kleinen Spende unterstützen.

Absicherung:
Beim Betriebsystem Windows die automatischen Updates aktivieren. Auch die sicherheitsrelevante Software sollte immer nur in der aktuellsten Version vorliegen:

Browser
Java
Flash-Player
PDF-Reader

Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren.
Ich empfehle z.B. die Verwendung von Mozilla Firefox statt des Internet Explorers. Zudem lassen sich mit dem Firefox auch PDF-Dokumente öffnen.

Aktiviere eine Firewall. Die in Windows integrierte genügt im Normalfall völlig.

Verwende ein Antivirusprogramm mit Echtzeitscanner und stets aktueller Signaturendatenbank.
Meine Empfehlung:

Emsisoft

Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware und ESET scannen.

Optional:
NoScript verhindert das Ausführen von aktiven Inhalten (Java, JavaScript, Flash,...) für sämtliche Websites. Man kann aber nach dem Prinzip einer Whitelist festlegen, auf welchen Seiten Scripts erlaubt werden sollen.
Malwarebytes Anti Exploit: Schützt die Anwendungen des Computers vor der Ausnutzung bekannter Schwachstellen.


Lade Software von einem sauberen Portal wie .
Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen.
Um Adware wieder los zu werden, empfiehlt sich zunächst die Deinstallation sowie die anschließende Resteentfernung mit Adwarecleaner .


Abschließend noch ein paar grundsätzliche Bemerkungen:
Ändere regelmäßig Deine wichtigen Online-Passwörter und erstelle regelmäßig Backups Deiner wichtigen Dateien oder des Systems.
Der Nutzen von Registry-Cleanern, Optimizern usw. zur Performancesteigerung ist umstritten. Ich empfehle deshalb, die Finger von der Registry zu lassen und lieber die windowseigene Datenträgerbereinigung zu verwenden.
__________________
--> Windows 8.1: Adware im Steam-Browser!

Alt 18.10.2015, 12:53   #7
luegnicht
 
Windows 8.1: Adware im Steam-Browser! - Standard

Windows 8.1: Adware im Steam-Browser!



Fixlog.txt
Code:
ATTFilter
Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version:17-10-2015
durchgeführt von Leo (2015-10-18 13:49:32) Run:1
Gestartet von C:\Users\Leo\Documents\TrojanerBoard\Neuer Ordner
Geladene Profile: Leo (Verfügbare Profile: Leo)
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
C:\Users\Leo\AppData\Local\Microsoft\Windows\INetCache\Low\IE\RET2EN03\PC0Q2PEB.swf

C:\Users\Leo\AppData\Local\Temp\DMR\dmr_72.exe

C:\Users\Leo\AppData\Roaming\46b0QRfrtDj6UCcO52m2wozd

C:\Users\Leo\AppData\Roaming\h7klubmqkJQ7VccwLq

C:\Users\Leo\AppData\Roaming\Ux26TqSGcL1JDkn9NPLaUbAg

C:\Users\Leo\AppData\Roaming\xPI3N1yt3wsC2YVG

C:\Users\Leo\AppData\Roaming\uTorrent\updates\3.4.2_33080.exe

C:\Users\Leo\Downloads\Prime95 - CHIP-Installer.exe
S2 posdoonioa; C:\Users\Leo\AppData\Local\Damhouse.exe prhduct posdoonioa [X]
2015-09-30 06:37 - 2015-09-30 06:37 - 00004648 _____ C:\Windows\SysWOW64\Cosokymb.ini
2015-09-30 06:37 - 2015-09-30 06:37 - 00002360 _____ C:\Windows\SysWOW64\CosokymbOff.ini
2015-09-30 06:37 - 2015-09-30 06:37 - 00002360 _____ C:\Windows\system32\CosokymbOff.ini
2015-09-30 06:37 - 2015-09-30 06:37 - 00000000 ____D C:\Users\Leo\AppData\Local\Tempfolder
2015-09-30 06:30 - 2015-10-17 16:10 - 00001008 _____ C:\Windows\Tasks\h7klubmqkJQ7VccwLq.job
2015-09-30 06:30 - 2015-10-17 14:37 - 00001020 _____ C:\Windows\Tasks\46b0QRfrtDj6UCcO52m2wozd.job
2015-09-30 06:29 - 2015-09-30 06:29 - 00000004 _____ C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
2015-09-30 06:26 - 2015-10-17 14:37 - 00001020 _____ C:\Windows\Tasks\Ux26TqSGcL1JDkn9NPLaUbAg.job
2015-09-30 06:25 - 2015-10-17 14:37 - 00001004 _____ C:\Windows\Tasks\xPI3N1yt3wsC2YVG.job
Task: {3DB7DF7D-03D1-4C96-AB39-AB63F68F20BF} - \46b0QRfrtDj6UCcO52m2wozd -> Keine Datei <==== ACHTUNG

Task: {698EE92C-8672-4D5A-9B10-5109C959CB22} - \xPI3N1yt3wsC2YVG -> Keine Datei <==== ACHTUNG

Task: {6F0BD910-CD98-4D50-8330-D1D966B1C048} - \Ux26TqSGcL1JDkn9NPLaUbAg -> Keine Datei <==== ACHTUNG

Task: {E74581BD-F379-4FFD-9A25-160F41C61631} - \h7klubmqkJQ7VccwLq -> Keine Datei <==== ACHTUNG

Task: C:\Windows\Tasks\46b0QRfrtDj6UCcO52m2wozd.job => C:\Users\Leo\AppData\Roaming\46b0QRfrtDj6UCcO52m2wozd.exe <==== ACHTUNG

Task: C:\Windows\Tasks\h7klubmqkJQ7VccwLq.job => C:\Users\Leo\AppData\Roaming\h7klubmqkJQ7VccwLq.exe <==== ACHTUNG

Task: C:\Windows\Tasks\Ux26TqSGcL1JDkn9NPLaUbAg.job => C:\Users\Leo\AppData\Roaming\Ux26TqSGcL1JDkn9NPLaUbAg.exe <==== ACHTUNG

Task: C:\Windows\Tasks\xPI3N1yt3wsC2YVG.job => C:\Users\Leo\AppData\Roaming\xPI3N1yt3wsC2YVG.exe <==== ACHTUNG
Emptytemp:
         
*****************

C:\Users\Leo\AppData\Local\Microsoft\Windows\INetCache\Low\IE\RET2EN03\PC0Q2PEB.swf => erfolgreich verschoben
C:\Users\Leo\AppData\Local\Temp\DMR\dmr_72.exe => erfolgreich verschoben
C:\Users\Leo\AppData\Roaming\46b0QRfrtDj6UCcO52m2wozd => erfolgreich verschoben
C:\Users\Leo\AppData\Roaming\h7klubmqkJQ7VccwLq => erfolgreich verschoben
C:\Users\Leo\AppData\Roaming\Ux26TqSGcL1JDkn9NPLaUbAg => erfolgreich verschoben
C:\Users\Leo\AppData\Roaming\xPI3N1yt3wsC2YVG => erfolgreich verschoben
C:\Users\Leo\AppData\Roaming\uTorrent\updates\3.4.2_33080.exe => erfolgreich verschoben
C:\Users\Leo\Downloads\Prime95 - CHIP-Installer.exe => erfolgreich verschoben
posdoonioa => Dienst erfolgreich entfernt
C:\Windows\SysWOW64\Cosokymb.ini => erfolgreich verschoben
C:\Windows\SysWOW64\CosokymbOff.ini => erfolgreich verschoben
C:\Windows\system32\CosokymbOff.ini => erfolgreich verschoben
C:\Users\Leo\AppData\Local\Tempfolder => erfolgreich verschoben
C:\Windows\Tasks\h7klubmqkJQ7VccwLq.job => erfolgreich verschoben
C:\Windows\Tasks\46b0QRfrtDj6UCcO52m2wozd.job => erfolgreich verschoben
C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7 => erfolgreich verschoben
C:\Windows\Tasks\Ux26TqSGcL1JDkn9NPLaUbAg.job => erfolgreich verschoben
C:\Windows\Tasks\xPI3N1yt3wsC2YVG.job => erfolgreich verschoben
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{3DB7DF7D-03D1-4C96-AB39-AB63F68F20BF}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{3DB7DF7D-03D1-4C96-AB39-AB63F68F20BF}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\46b0QRfrtDj6UCcO52m2wozd" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{698EE92C-8672-4D5A-9B10-5109C959CB22}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{698EE92C-8672-4D5A-9B10-5109C959CB22}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\xPI3N1yt3wsC2YVG" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{6F0BD910-CD98-4D50-8330-D1D966B1C048}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6F0BD910-CD98-4D50-8330-D1D966B1C048}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Ux26TqSGcL1JDkn9NPLaUbAg" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{E74581BD-F379-4FFD-9A25-160F41C61631}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E74581BD-F379-4FFD-9A25-160F41C61631}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\h7klubmqkJQ7VccwLq" => Schlüssel erfolgreich entfernt
C:\Windows\Tasks\46b0QRfrtDj6UCcO52m2wozd.job => nicht gefunden.
C:\Windows\Tasks\h7klubmqkJQ7VccwLq.job => nicht gefunden.
C:\Windows\Tasks\Ux26TqSGcL1JDkn9NPLaUbAg.job => nicht gefunden.
C:\Windows\Tasks\xPI3N1yt3wsC2YVG.job => nicht gefunden.
EmptyTemp: => 529.3 MB temporäre Dateien entfernt.


Das System musste neu gestartet werden.

==== Ende von Fixlog 13:49:56 ====
         
Alles erledigt! System läuft wieder erste Sahne! Vielen Dank!!!

Geändert von luegnicht (18.10.2015 um 13:01 Uhr)

Alt 18.10.2015, 20:00   #8
schrauber
/// the machine
/// TB-Ausbilder
 

Windows 8.1: Adware im Steam-Browser! - Standard

Windows 8.1: Adware im Steam-Browser!



Gern Geschehen
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Antwort

Themen zu Windows 8.1: Adware im Steam-Browser!
antivirus, converter, entfernen, flash player, homepage, installation, kmspico, prozesse, pup.optional.amonetize, pup.optional.cinemaplus, pup.optional.maxdriverupdater, pup.optional.mybrowser, pup.optional.phraseprofessor, pup.optional.shopperz.brwsrflsh, pup.optional.vbates, pup.optional.winmanger, registry, security, software, svchost.exe, teamspeak, trojan.dnschanger, windowsapps




Ähnliche Themen: Windows 8.1: Adware im Steam-Browser!


  1. Windows 7: Steam Account durch Virus gehackt und entwendet, Steam infiziert : Win32:Malware-gen
    Log-Analyse und Auswertung - 14.09.2015 (16)
  2. Browser Problem(+Steam) : unzählige ungewollte Pop ups
    Plagegeister aller Art und deren Bekämpfung - 07.09.2015 (11)
  3. Popup Invasion im Jedem Browser und bei Steam
    Log-Analyse und Auswertung - 08.06.2015 (8)
  4. Tabs mit Werbung im Browser und Steam
    Log-Analyse und Auswertung - 02.04.2015 (4)
  5. Nervige Popupwerbung im Browser, Steam etc.
    Plagegeister aller Art und deren Bekämpfung - 18.03.2015 (6)
  6. Windows 7: Adware oder ähnliches. Browser und steam betroffen
    Log-Analyse und Auswertung - 18.12.2014 (7)
  7. Windows 7: ADWARE/CrossRider.Gen4, ADWARE/EoRezo.Gen4 und ADWARE/MPlug 6.14 durch AntiVir gefunden
    Log-Analyse und Auswertung - 22.10.2014 (4)
  8. Windows 7: fbdownoader im Browser, Infektion mit Gen:Adware.Heur.lu8@Yfys1Lli., unbekannte Netzwerke in Firewall
    Log-Analyse und Auswertung - 16.10.2014 (13)
  9. eBay-Fake eMail mit ZIP Anhang gespeichert, Windows 7- Avira: Enthält Erkennungsmuster der Adware ADWARE/Adware.Gen
    Log-Analyse und Auswertung - 29.08.2014 (17)
  10. Adware/Trojaner Problem im Browser/Steam
    Netzwerk und Hardware - 01.07.2014 (22)
  11. Ungewollte Werbung in Browser und Steam
    Plagegeister aller Art und deren Bekämpfung - 27.05.2014 (9)
  12. Wlan Verbindung. Ping Einbrüche sobald ich Browser|LoL|Steam|multiplayer öffne
    Netzwerk und Hardware - 11.05.2014 (1)
  13. Trojaner gefunden TR/Dldr.Agent.314440 und verschiedene Adwares ADWARE/EoRezo.AF, ADWARE/Adware.Gen7, ADWARE/AgentCV.A.2919
    Log-Analyse und Auswertung - 02.05.2014 (19)
  14. Hab mir Adware Bettersurf Win32 eingefangen, eine Adware die unerwünschte Werbungen im Browser aufzeigt, siehe Beschreibung
    Log-Analyse und Auswertung - 10.03.2014 (1)
  15. adware im browser
    Plagegeister aller Art und deren Bekämpfung - 16.11.2013 (29)
  16. PC von Adware.Agent.ZGen, Adware.ClickPotato, Adware.ShopperReports, Adware.Hotbar, Adwa angegriffen
    Mülltonne - 30.06.2011 (0)
  17. Steam(file2.exe) ohne das man Steam installiert hat
    Plagegeister aller Art und deren Bekämpfung - 21.02.2010 (1)

Zum Thema Windows 8.1: Adware im Steam-Browser! - Guten Tag, nach langem und leider erfolglosen rumprobieren, habe ich mich dazu entschieden hier ein Thread aufzumachen. Da ich leider keine Ahnung habe wie man Log-Files auswertet - aber dafür - Windows 8.1: Adware im Steam-Browser!...
Archiv
Du betrachtest: Windows 8.1: Adware im Steam-Browser! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.