![]() |
|
Log-Analyse und Auswertung: Antivir meldet unter Windows 10: Funde von PUA/OpenCandy.GenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() | ![]() Antivir meldet unter Windows 10: Funde von PUA/OpenCandy.Gen Liebe Trojaner-Board-Leute, mein avira-Antivir hat heute mehrfach Malware gefunden, und zwar PUA/OpenCandy.Gen. Grundsätzlich läuft mein Computer einigermaßen rund; in den letzten Tagen hat mein Browser – Firefox – etwas gehakt. Vor kurzem habe ich festgestellt, dass mein CD/DVD-Laufwerk nicht mehr funktioniert, was aber auch schon seit Monaten der Fall sein kann. Über jede Hilfe freue ich mich sehr! Es folgen die Logs: Code:
ATTFilter Free Antivirus Erstellungsdatum der Reportdatei: Mittwoch, 10. Februar 2016 14:38 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Free Seriennummer : 0000149996-AVHOE-0000001 Plattform : Windows 10 Home Windowsversion : (plain) [10.0.10586] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : TIMO-PC Versionsinformationen: build.dat : 15.0.15.129 93076 Bytes 03.12.2015 15:25:00 AVSCAN.EXE : 15.0.15.122 1203832 Bytes 01.12.2015 11:52:29 AVSCANRC.DLL : 15.0.15.106 67688 Bytes 01.12.2015 11:52:29 LUKE.DLL : 15.0.15.106 69248 Bytes 01.12.2015 11:52:43 AVSCPLR.DLL : 15.0.15.122 106352 Bytes 01.12.2015 11:52:29 REPAIR.DLL : 15.0.15.106 493608 Bytes 01.12.2015 11:52:28 repair.rdf : 1.0.14.32 1513493 Bytes 10.02.2016 12:12:02 AVREG.DLL : 15.0.15.106 346312 Bytes 01.12.2015 11:52:27 avlode.dll : 15.0.15.106 701680 Bytes 01.12.2015 11:52:26 avlode.rdf : 14.0.5.24 89481 Bytes 10.02.2016 12:12:01 XBV00005.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:21:37 XBV00006.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:21:37 XBV00007.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:21:37 XBV00008.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:21:37 XBV00009.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:21:37 XBV00010.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:21:37 XBV00011.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:21:37 XBV00012.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:21:37 XBV00013.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:21:37 XBV00014.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:21:37 XBV00015.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:21:37 XBV00016.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:21:37 XBV00017.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:21:37 XBV00018.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:21:37 XBV00019.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:21:37 XBV00020.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:21:37 XBV00021.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:21:37 XBV00022.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:21:37 XBV00023.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:21:37 XBV00024.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:21:37 XBV00025.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:21:37 XBV00026.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:21:37 XBV00027.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:21:37 XBV00028.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:21:37 XBV00029.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:21:37 XBV00030.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:21:37 XBV00031.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:21:37 XBV00032.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:21:37 XBV00033.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:21:38 XBV00034.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:21:38 XBV00035.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:21:38 XBV00036.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:21:38 XBV00037.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:21:38 XBV00038.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:21:38 XBV00039.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:21:38 XBV00040.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:21:38 XBV00041.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:21:38 XBV00113.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:28 XBV00114.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:28 XBV00115.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:28 XBV00116.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:28 XBV00117.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:28 XBV00118.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:28 XBV00119.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:29 XBV00120.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:29 XBV00121.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:29 XBV00122.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:29 XBV00123.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:29 XBV00124.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:29 XBV00125.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:29 XBV00126.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:29 XBV00127.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:29 XBV00128.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:29 XBV00129.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:29 XBV00130.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:29 XBV00131.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:29 XBV00132.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:29 XBV00133.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:29 XBV00134.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:29 XBV00135.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:29 XBV00136.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:29 XBV00137.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:29 XBV00138.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:29 XBV00139.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:29 XBV00140.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:29 XBV00141.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:29 XBV00142.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:29 XBV00143.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:29 XBV00144.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:30 XBV00145.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:30 XBV00146.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:30 XBV00147.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:30 XBV00148.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:30 XBV00149.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:30 XBV00150.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:30 XBV00151.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:30 XBV00152.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:30 XBV00153.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:30 XBV00154.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:30 XBV00155.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:30 XBV00156.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:30 XBV00157.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:30 XBV00158.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:30 XBV00159.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:30 XBV00160.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:30 XBV00161.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:30 XBV00162.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:30 XBV00163.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:30 XBV00164.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:30 XBV00165.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:30 XBV00166.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:31 XBV00167.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:31 XBV00168.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:31 XBV00169.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:31 XBV00170.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:31 XBV00171.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:31 XBV00172.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:31 XBV00173.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:31 XBV00174.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:31 XBV00175.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:32 XBV00176.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:32 XBV00177.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:32 XBV00178.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:32 XBV00179.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:32 XBV00180.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:32 XBV00181.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:32 XBV00182.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:32 XBV00183.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:32 XBV00184.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:32 XBV00185.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:32 XBV00186.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:32 XBV00187.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:32 XBV00188.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:32 XBV00189.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:32 XBV00190.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:32 XBV00191.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:32 XBV00192.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:32 XBV00193.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:32 XBV00194.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:32 XBV00195.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:32 XBV00196.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:32 XBV00197.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:32 XBV00198.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:32 XBV00199.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:33 XBV00200.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:33 XBV00201.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:33 XBV00202.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:33 XBV00203.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:33 XBV00204.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:33 XBV00205.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:33 XBV00206.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:33 XBV00207.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:33 XBV00208.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:33 XBV00209.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:33 XBV00210.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:33 XBV00211.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:33 XBV00212.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:33 XBV00213.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:33 XBV00214.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:33 XBV00215.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:33 XBV00216.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:33 XBV00217.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:33 XBV00218.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:33 XBV00219.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:34 XBV00220.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:34 XBV00221.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:34 XBV00222.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:34 XBV00223.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:34 XBV00224.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:34 XBV00225.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:34 XBV00226.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:34 XBV00227.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:34 XBV00228.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:34 XBV00229.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:34 XBV00230.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:34 XBV00231.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:34 XBV00232.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:34 XBV00233.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:34 XBV00234.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:34 XBV00235.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:34 XBV00236.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:34 XBV00237.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:34 XBV00238.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:34 XBV00239.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:34 XBV00240.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:34 XBV00241.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:34 XBV00242.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:34 XBV00243.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:35 XBV00244.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:35 XBV00245.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:35 XBV00246.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:35 XBV00247.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:35 XBV00248.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:35 XBV00249.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:35 XBV00250.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:35 XBV00251.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:35 XBV00252.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:35 XBV00253.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:35 XBV00254.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:35 XBV00255.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:35 XBV00000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 10:35:53 XBV00001.VDF : 7.11.237.0 48041984 Bytes 02.06.2015 13:21:26 XBV00002.VDF : 7.12.37.36 16452096 Bytes 17.12.2015 13:21:36 XBV00003.VDF : 8.12.44.142 3948032 Bytes 09.01.2016 00:40:02 XBV00004.VDF : 8.12.52.208 4036096 Bytes 02.02.2016 00:32:24 XBV00042.VDF : 8.12.52.214 2048 Bytes 02.02.2016 00:32:25 XBV00043.VDF : 8.12.52.226 43520 Bytes 02.02.2016 00:32:25 XBV00044.VDF : 8.12.52.232 2048 Bytes 02.02.2016 00:32:25 XBV00045.VDF : 8.12.52.238 15360 Bytes 02.02.2016 00:32:25 XBV00046.VDF : 8.12.52.240 2048 Bytes 02.02.2016 00:32:25 XBV00047.VDF : 8.12.52.242 18432 Bytes 02.02.2016 00:32:25 XBV00048.VDF : 8.12.52.252 36352 Bytes 03.02.2016 14:17:21 XBV00049.VDF : 8.12.53.2 12800 Bytes 03.02.2016 14:17:21 XBV00050.VDF : 8.12.53.8 16896 Bytes 03.02.2016 14:17:21 XBV00051.VDF : 8.12.53.30 43008 Bytes 03.02.2016 19:35:27 XBV00052.VDF : 8.12.53.38 2048 Bytes 03.02.2016 19:35:27 XBV00053.VDF : 8.12.53.46 13824 Bytes 03.02.2016 12:33:14 XBV00054.VDF : 8.12.53.54 7680 Bytes 03.02.2016 12:33:14 XBV00055.VDF : 8.12.53.62 7680 Bytes 03.02.2016 12:33:14 XBV00056.VDF : 8.12.53.70 10240 Bytes 03.02.2016 12:33:14 XBV00057.VDF : 8.12.53.86 28672 Bytes 04.02.2016 12:33:14 XBV00058.VDF : 8.12.53.94 21504 Bytes 04.02.2016 12:33:14 XBV00059.VDF : 8.12.53.102 10240 Bytes 04.02.2016 12:33:14 XBV00060.VDF : 8.12.53.104 5632 Bytes 04.02.2016 12:33:14 XBV00061.VDF : 8.12.53.108 34304 Bytes 04.02.2016 16:13:05 XBV00062.VDF : 8.12.53.110 11264 Bytes 04.02.2016 18:12:59 XBV00063.VDF : 8.12.53.112 10240 Bytes 04.02.2016 20:12:59 XBV00064.VDF : 8.12.53.114 11776 Bytes 04.02.2016 22:13:00 XBV00065.VDF : 8.12.53.116 2048 Bytes 04.02.2016 22:13:00 XBV00066.VDF : 8.12.53.118 10240 Bytes 04.02.2016 10:09:10 XBV00067.VDF : 8.12.53.120 7168 Bytes 04.02.2016 10:09:10 XBV00068.VDF : 8.12.53.128 31744 Bytes 05.02.2016 10:09:10 XBV00069.VDF : 8.12.53.132 22528 Bytes 05.02.2016 10:09:10 XBV00070.VDF : 8.12.53.156 16384 Bytes 05.02.2016 12:07:47 XBV00071.VDF : 8.12.53.174 10240 Bytes 05.02.2016 22:03:35 XBV00072.VDF : 8.12.53.186 40448 Bytes 05.02.2016 22:03:35 XBV00073.VDF : 8.12.53.196 8704 Bytes 05.02.2016 22:03:35 XBV00074.VDF : 8.12.53.206 8192 Bytes 05.02.2016 22:03:35 XBV00075.VDF : 8.12.53.216 7680 Bytes 05.02.2016 22:03:35 XBV00076.VDF : 8.12.53.218 9216 Bytes 05.02.2016 12:32:33 XBV00077.VDF : 8.12.53.220 7680 Bytes 05.02.2016 12:32:33 XBV00078.VDF : 8.12.53.224 61440 Bytes 06.02.2016 12:32:34 XBV00079.VDF : 8.12.53.234 9216 Bytes 06.02.2016 14:31:59 XBV00080.VDF : 8.12.53.244 2048 Bytes 06.02.2016 14:31:59 XBV00081.VDF : 8.12.53.254 16896 Bytes 06.02.2016 00:36:24 XBV00082.VDF : 8.12.54.18 130560 Bytes 07.02.2016 22:37:03 XBV00083.VDF : 8.12.54.28 2048 Bytes 07.02.2016 22:37:03 XBV00084.VDF : 8.12.54.46 20992 Bytes 07.02.2016 22:37:03 XBV00085.VDF : 8.12.54.78 85504 Bytes 08.02.2016 17:34:04 XBV00086.VDF : 8.12.54.98 2048 Bytes 08.02.2016 17:34:04 XBV00087.VDF : 8.12.54.112 2048 Bytes 08.02.2016 17:34:04 XBV00088.VDF : 8.12.54.126 17408 Bytes 08.02.2016 17:34:04 XBV00089.VDF : 8.12.54.138 8704 Bytes 08.02.2016 17:34:04 XBV00090.VDF : 8.12.54.158 18432 Bytes 08.02.2016 17:34:04 XBV00091.VDF : 8.12.54.168 30720 Bytes 08.02.2016 19:33:15 XBV00092.VDF : 8.12.54.170 7168 Bytes 08.02.2016 19:33:15 XBV00093.VDF : 8.12.54.172 6656 Bytes 08.02.2016 21:33:14 XBV00094.VDF : 8.12.54.174 9216 Bytes 08.02.2016 21:33:14 XBV00095.VDF : 8.12.54.176 9216 Bytes 08.02.2016 21:33:14 XBV00096.VDF : 8.12.54.178 7680 Bytes 08.02.2016 12:08:30 XBV00097.VDF : 8.12.54.180 5632 Bytes 08.02.2016 12:08:30 XBV00098.VDF : 8.12.54.184 24064 Bytes 09.02.2016 12:08:30 XBV00099.VDF : 8.12.54.186 7168 Bytes 09.02.2016 12:08:30 XBV00100.VDF : 8.12.54.188 24064 Bytes 09.02.2016 12:08:30 XBV00101.VDF : 8.12.54.190 2048 Bytes 09.02.2016 12:08:30 XBV00102.VDF : 8.12.54.194 43520 Bytes 09.02.2016 20:38:47 XBV00103.VDF : 8.12.54.202 9216 Bytes 09.02.2016 20:38:47 XBV00104.VDF : 8.12.54.208 6144 Bytes 09.02.2016 20:38:47 XBV00105.VDF : 8.12.54.210 2048 Bytes 09.02.2016 20:38:47 XBV00106.VDF : 8.12.54.216 10752 Bytes 09.02.2016 22:38:49 XBV00107.VDF : 8.12.54.222 6144 Bytes 09.02.2016 12:12:01 XBV00108.VDF : 8.12.54.224 20480 Bytes 09.02.2016 12:12:01 XBV00109.VDF : 8.12.54.226 36864 Bytes 10.02.2016 12:12:02 XBV00110.VDF : 8.12.54.228 24064 Bytes 10.02.2016 12:12:02 XBV00111.VDF : 8.12.54.236 7680 Bytes 10.02.2016 12:12:02 XBV00112.VDF : 8.12.55.16 75776 Bytes 10.02.2016 12:12:02 LOCAL000.VDF : 8.12.55.16 142062592 Bytes 10.02.2016 12:13:07 Engineversion : 8.3.36.8 AEBB.DLL : 8.1.3.0 59296 Bytes 19.11.2015 14:17:00 AECORE.DLL : 8.3.9.0 249920 Bytes 12.11.2015 15:46:35 AEDROID.DLL : 8.4.3.348 1800104 Bytes 09.11.2015 21:56:18 AEEMU.DLL : 8.1.3.6 404328 Bytes 19.11.2015 14:17:00 AEEXP.DLL : 8.4.2.144 289920 Bytes 22.12.2015 15:47:38 AEGEN.DLL : 8.1.8.18 489376 Bytes 22.01.2016 19:00:41 AEHELP.DLL : 8.3.2.8 284584 Bytes 21.12.2015 15:15:46 AEHEUR.DLL : 8.1.4.2160 10075264 Bytes 09.02.2016 12:08:28 AEMOBILE.DLL : 8.1.8.10 301936 Bytes 26.11.2015 13:38:47 AEOFFICE.DLL : 8.3.1.88 434240 Bytes 09.02.2016 12:08:29 AEPACK.DLL : 8.4.2.2 806016 Bytes 28.01.2016 15:47:16 AERDL.DLL : 8.2.1.38 813928 Bytes 09.11.2015 21:56:17 AESBX.DLL : 8.2.21.2 1629032 Bytes 09.11.2015 21:56:17 AESCN.DLL : 8.3.4.2 142184 Bytes 22.01.2016 19:00:47 AESCRIPT.DLL : 8.3.0.26 552064 Bytes 09.02.2016 12:08:29 AEVDF.DLL : 8.3.3.2 141216 Bytes 09.02.2016 12:08:30 AVWINLL.DLL : 15.0.15.106 28632 Bytes 01.12.2015 11:52:22 AVPREF.DLL : 15.0.15.106 54896 Bytes 01.12.2015 11:52:27 AVREP.DLL : 15.0.15.106 225320 Bytes 01.12.2015 11:52:27 AVARKT.DLL : 15.0.15.106 231032 Bytes 01.12.2015 11:52:23 AVEVTLOG.DLL : 15.0.15.106 200632 Bytes 01.12.2015 11:52:24 SQLITE3.DLL : 15.0.15.106 460704 Bytes 01.12.2015 11:52:46 AVSMTP.DLL : 15.0.15.106 82120 Bytes 01.12.2015 11:52:30 NETNT.DLL : 15.0.15.106 18792 Bytes 01.12.2015 11:52:43 CommonImageRc.dll: 15.0.15.106 4309752 Bytes 01.12.2015 11:52:23 CommonTextRc.dll: 15.0.15.106 70784 Bytes 01.12.2015 11:52:23 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Prüfung Konfigurationsdatei...................: C:\Program Files (x86)\Avira\AntiVir Desktop\sysscan.avp Protokollierung.......................: standard Primäre Aktion........................: Reparieren Sekundäre Aktion......................: Ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, D:, Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: ein Prüfe alle Dateien....................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: erweitert Beginn des Suchlaufs: Mittwoch, 10. Februar 2016 14:38 Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'HDD0(C:, D:)' [INFO] Es wurde kein Virus gefunden! Der Suchlauf nach versteckten Objekten wird begonnen. HKEY_USERS\S-1-5-21-819639659-4150350305-585420797-1001\SOFTWARE\Microsoft\Office\15.0\Common\Roaming\Identities\5b4f4a010ced6f6e_LiveId\Settings\1110\{00000000-0000-0000-0000-000000000000}\ListItems\1c625889\2334 [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_USERS\S-1-5-21-819639659-4150350305-585420797-1001\SOFTWARE\Microsoft\Office\15.0\Common\Roaming\Identities\5b4f4a010ced6f6e_LiveId\Settings\1110\{00000000-0000-0000-0000-000000000000}\ListItems\f6e95d7d\2334 [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_USERS\S-1-5-21-819639659-4150350305-585420797-1001\SOFTWARE\Microsoft\Office\15.0\Word\Reading Locations\Document 42 [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\SystemAppData\Microsoft.Windows.ContentDeliveryManager_cw5n1h2txyewy\PersistedStorageItemTable\System\28352a3e-b205-4656-b6ac-880f213c65ac.Response.0 [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\SystemAppData\Microsoft.Windows.ContentDeliveryManager_cw5n1h2txyewy\PersistedStorageItemTable\System\47b90287-0eb5-40fc-b3ac-97ce6395ace8.Response.0 [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\SystemAppData\Microsoft.Windows.ContentDeliveryManager_cw5n1h2txyewy\PersistedStorageItemTable\System\5e495ce6-e889-42ae-a507-48eae4bfb9fc.Response.0 [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\SystemAppData\Microsoft.Windows.ContentDeliveryManager_cw5n1h2txyewy\PersistedStorageItemTable\System\7436d215-32ae-4521-9871-cf8841cc84b6.Response.0 [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\SystemAppData\Microsoft.Windows.ContentDeliveryManager_cw5n1h2txyewy\PersistedStorageItemTable\System\795597fb-044e-4a23-8843-5fef79cd3641.Response.0 [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\SystemAppData\Microsoft.Windows.ContentDeliveryManager_cw5n1h2txyewy\PersistedStorageItemTable\System\8650f62e-ef2e-4e24-a084-623feb6ae7f1.Response.0 [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\SystemAppData\Microsoft.Windows.ContentDeliveryManager_cw5n1h2txyewy\PersistedStorageItemTable\System\a9761038-c123-49a5-9215-c8ad0ea03a24.Response.0 [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\SystemAppData\Microsoft.Windows.ContentDeliveryManager_cw5n1h2txyewy\PersistedStorageItemTable\System\af94afbb-91e0-4dce-9750-a3401e43edfe.Response.0 [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\SystemAppData\Microsoft.Windows.ContentDeliveryManager_cw5n1h2txyewy\PersistedStorageItemTable\System\ba063be1-a4e9-4996-9bb0-04b3481151a5.Response.0 [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\SystemAppData\Microsoft.Windows.ContentDeliveryManager_cw5n1h2txyewy\PersistedStorageItemTable\System\dee185f8-f58a-40b1-9897-8b2f8440c8d4.Response.0 [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\SystemAppData\Microsoft.Windows.ContentDeliveryManager_cw5n1h2txyewy\PersistedStorageItemTable\System\f58c6f8a-e2a8-4da3-afa7-90d628ba442b.Response.0 [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\SystemAppData\Microsoft.Windows.ContentDeliveryManager_cw5n1h2txyewy\PersistedStorageItemTable\System\f9435f54-b88d-4056-a760-527b72b30257.Response.0 [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'svchost.exe' - '73' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '206' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '125' Modul(e) wurden durchsucht Durchsuche Prozess 'nvvsvc.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '111' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '107' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '85' Modul(e) wurden durchsucht Durchsuche Prozess 'SbieSvc.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '74' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '94' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '87' Modul(e) wurden durchsucht Durchsuche Prozess 'armsvc.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '86' Modul(e) wurden durchsucht Durchsuche Prozess 'NetworkLicenseServer.exe' - '48' Modul(e) wurden durchsucht Durchsuche Prozess 'AGSService.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'dirmngr.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'EasyLauncher.exe' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '105' Modul(e) wurden durchsucht Durchsuche Prozess 'OfficeClickToRun.exe' - '80' Modul(e) wurden durchsucht Durchsuche Prozess 'dsNcService.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.SystemSpeedup.SpeedupService.exe' - '114' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'RichVideo.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'dashost.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.ServiceHost.exe' - '123' Modul(e) wurden durchsucht Durchsuche Prozess 'SWMAgent.exe' - '75' Modul(e) wurden durchsucht Durchsuche Prozess 'PSIA.exe' - '68' Modul(e) wurden durchsucht Durchsuche Prozess 'QPilot-Client-Service.exe' - '44' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'LMS.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'UNS.exe' - '46' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'sua.exe' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'dwm.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'nvxdsync.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'nvvsvc.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'EasySettingsCmdServer.exe' - '105' Modul(e) wurden durchsucht Durchsuche Prozess 'sihost.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhostw.exe' - '57' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '251' Modul(e) wurden durchsucht Durchsuche Prozess 'RuntimeBroker.exe' - '88' Modul(e) wurden durchsucht Durchsuche Prozess 'ShellExperienceHost.exe' - '122' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxext.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'sSettings.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxtray.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'hkcmd.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxpers.exe' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'SynTPEnh.exe' - '64' Modul(e) wurden durchsucht Durchsuche Prozess 'RAVCpl64.exe' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'SynTPHelper.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'AmazonMP3DownloaderHelper.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'SpotifyWebHelper.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'E_IATIINE.EXE' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'psi_tray.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'onenotem.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '112' Modul(e) wurden durchsucht Durchsuche Prozess 'QTTask.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'QPilot-Client-GUI.exe' - '60' Modul(e) wurden durchsucht Durchsuche Prozess 'Dropbox.exe' - '190' Modul(e) wurden durchsucht Durchsuche Prozess 'CLMLSvc.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'Media+Player10Serv.exe' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.Systray.exe' - '117' Modul(e) wurden durchsucht Durchsuche Prozess 'taskeng.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'YCMMirage.exe' - '53' Modul(e) wurden durchsucht Durchsuche Prozess 'fontdrvhost.exe' - '13' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '58' Modul(e) wurden durchsucht Durchsuche Prozess 'SkypeHost.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'ApplicationFrameHost.exe' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'SystemSettings.exe' - '73' Modul(e) wurden durchsucht Durchsuche Prozess 'thunderbird.exe' - '153' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchUI.exe' - '130' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '165' Modul(e) wurden durchsucht Durchsuche Prozess 'Acrobat.exe' - '120' Modul(e) wurden durchsucht Durchsuche Prozess 'WINWORD.EXE' - '178' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '122' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'taskeng.exe' - '22' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchProtocolHost.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchFilterHost.exe' - '22' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '81' Modul(e) wurden durchsucht Durchsuche Prozess 'WinLogon.exe' - '59' Modul(e) wurden durchsucht Untersuchung der Systemdateien wird begonnen: Signiert -> 'C:\WINDOWS\system32\svchost.exe' Signiert -> 'C:\WINDOWS\system32\winlogon.exe' Signiert -> 'C:\WINDOWS\explorer.exe' Signiert -> 'C:\WINDOWS\system32\smss.exe' Signiert -> 'C:\WINDOWS\system32\wininet.DLL' Signiert -> 'C:\WINDOWS\system32\wsock32.DLL' Signiert -> 'C:\WINDOWS\system32\ws2_32.DLL' Signiert -> 'C:\WINDOWS\system32\services.exe' Signiert -> 'C:\WINDOWS\system32\lsass.exe' Signiert -> 'C:\WINDOWS\system32\csrss.exe' Signiert -> 'C:\WINDOWS\system32\drivers\kbdclass.sys' Signiert -> 'C:\WINDOWS\system32\spoolsv.exe' Signiert -> 'C:\WINDOWS\system32\alg.exe' Signiert -> 'C:\WINDOWS\system32\wuauclt.exe' Signiert -> 'C:\WINDOWS\system32\advapi32.DLL' Signiert -> 'C:\WINDOWS\system32\user32.DLL' Signiert -> 'C:\WINDOWS\system32\gdi32.DLL' Signiert -> 'C:\WINDOWS\system32\kernel32.DLL' Signiert -> 'C:\WINDOWS\system32\ntdll.DLL' Signiert -> 'C:\WINDOWS\system32\ntoskrnl.exe' Signiert -> 'C:\WINDOWS\system32\drivers\beep.sys' Signiert -> 'C:\WINDOWS\system32\ctfmon.exe' Signiert -> 'C:\WINDOWS\system32\imm32.dll' Signiert -> 'C:\WINDOWS\system32\dsound.dll' Signiert -> 'C:\WINDOWS\system32\aclui.dll' Signiert -> 'C:\WINDOWS\system32\msvcrt.dll' Signiert -> 'C:\WINDOWS\system32\d3d9.dll' Signiert -> 'C:\WINDOWS\system32\dnsapi.dll' Signiert -> 'C:\WINDOWS\system32\mshtml.dll' Signiert -> 'C:\WINDOWS\system32\regsvr32.exe' Signiert -> 'C:\WINDOWS\system32\rundll32.exe' Signiert -> 'C:\WINDOWS\system32\userinit.exe' Signiert -> 'C:\WINDOWS\system32\reg.exe' Signiert -> 'C:\WINDOWS\regedit.exe' Die Systemdateien wurden durchsucht ('34' Dateien) Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Datei wurde im Zwischenspeicher in 'C:\Program Files (x86)\FeedReader30\feedreaderbackup.exe' gefunden; der Scan Cloud-Sicherheit wurde übersprungen. SHA256 = 9F2E0AF8EA5855769225DEF5964FE06A0557F7702228336F6D355BC49922F48E Die Datei wurde im Zwischenspeicher in 'C:\Program Files (x86)\Lavalys\EVEREST Home Edition\everest.exe' gefunden; der Scan Cloud-Sicherheit wurde übersprungen. SHA256 = F6ED1CE91192DC068151025CD1CA8EFD3BA68D035C92A540BF693AA2E217DF0E Die Registry wurde durchsucht ( '7267' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' Cloud SDK Initialisierung und Lizenz überprüfen erfolgreich. Die Datei 'C:\Program Files\Microsoft Office 15\root\office15\ADDINS\Citavi Word AddIn\TdbEng700.dll' wurde durch Cloud-Sicherheit geprüft. SHA256 = 1EBEF71C381A2E46FAE9990CA94EAB0A9A3ADDB14EF25276FDC4A61D3ECA994B Die Datei 'C:\Program Files\Samsung\SamsungManual\Microsoft.VC80.MFC\samsungmanual_ger\samsungmanual_ger.exe' wurde durch Cloud-Sicherheit geprüft. SHA256 = 033003445ADC5A5E55C4802131397B2151AF6EDEA48BBA60F5D84FE8A816B423 Die Datei wurde im Zwischenspeicher in 'C:\Program Files (x86)\Citavi 5\bin\TdbEng700.dll' gefunden; der Scan Cloud-Sicherheit wurde übersprungen. SHA256 = 1EBEF71C381A2E46FAE9990CA94EAB0A9A3ADDB14EF25276FDC4A61D3ECA994B Die Datei wurde im Zwischenspeicher in 'C:\Program Files (x86)\FeedReader30\feedreaderbackup.exe' gefunden; der Scan Cloud-Sicherheit wurde übersprungen. SHA256 = 9F2E0AF8EA5855769225DEF5964FE06A0557F7702228336F6D355BC49922F48E Die Datei wurde im Zwischenspeicher in 'C:\Program Files (x86)\Lavalys\EVEREST Home Edition\everest.exe' gefunden; der Scan Cloud-Sicherheit wurde übersprungen. SHA256 = F6ED1CE91192DC068151025CD1CA8EFD3BA68D035C92A540BF693AA2E217DF0E Die Datei wurde im Zwischenspeicher in 'C:\Program Files (x86)\MarkAny\ContentSafer\mapwij10.dll' gefunden; der Scan Cloud-Sicherheit wurde übersprungen. SHA256 = 37386BD563F71156761496B431E53A1138B13318BA45CBD9381F4E9543474165 Die Datei 'C:\Program Files (x86)\Mozilla Firefox\uninstall\helper.exe' wurde durch Cloud-Sicherheit geprüft. SHA256 = 076C1D074E8E71FA8DB16498F2CF4E17C8661BCED8E7BE061E2D196EF3EE6D10 Die Datei wurde im Zwischenspeicher in 'C:\Program Files (x86)\Mozilla Thunderbird\uninstall\helper.exe' gefunden; der Scan Cloud-Sicherheit wurde übersprungen. SHA256 = F20B462A8D8ABE7738B4960576A09CBA72AF258D2FF18F9049A70F9F15226C7C Die Datei 'C:\Program Files (x86)\Samsung\Settings\WSABIInstaller\WsabiInstaller.exe' wurde durch Cloud-Sicherheit geprüft. SHA256 = 7EAB7B9201C1C4E81FFDA5E0BC1185C538D8D5B3BEAA3B6DB7D5F3CE8BCF2BCC Die Datei 'C:\Users\Admin\AppData\Roaming\DVDVideoSoft\FreeYouTubeToMP3Converter.exe' wurde durch Cloud-Sicherheit geprüft. SHA256 = 029AB040657D2D8F43ED7FCF3BCFD36C5A85E6D335FAF7A5B786ED395EBC67AF [INFO] RepairMalware: Disinfection of malware PUA/OpenCandy.Gen needs a reboot to complete C:\Users\Admin\AppData\Roaming\DVDVideoSoft\FreeYouTubeToMP3Converter.exe (SHA-256: 029ab040657d2d8f43ed7fcf3bcfd36c5a85e6d335faf7a5b786ed395ebc67af) [FUND] Enthält Muster der Software PUA/OpenCandy.Gen (Cloud) [HINWEIS] Eine Sicherungskopie wurde unter dem Namen 71aad2d7.qua erstellt ( QUARANTÄNE ) [WARNUNG] Die Datei wurde ignoriert. C:\Users\Admin\Downloads\CrystalDiskInfo6_3_2-en.exe [0] Archivtyp: Inno Setup --> {tmp}\OCSetupHlp.dll [FUND] Enthält Muster der Software PUA/OpenCandy.Gen [WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden [HINWEIS] Eine Sicherungskopie wurde unter dem Namen 53fefcc3.qua erstellt ( QUARANTÄNE ) [WARNUNG] Die Datei wurde ignoriert. Die Datei wurde im Zwischenspeicher in 'C:\Users\Timo\AppData\Roaming\ICQM\ICQ\dll\mailrusputnik.exe' gefunden; der Scan Cloud-Sicherheit wurde übersprungen. SHA256 = 14EC0E54B0E5484622CCEA5E58FCA620534BCFBE3CD32F638AE214BD5331B30F Die Datei wurde im Zwischenspeicher in 'C:\Users\Timo\AppData\Roaming\Samsung\Kies\UpdateTemp\Sub\Program Files\MarkAny\ContentSafer\mapwij10.dll' gefunden; der Scan Cloud-Sicherheit wurde übersprungen. SHA256 = 37386BD563F71156761496B431E53A1138B13318BA45CBD9381F4E9543474165 Die Datei 'C:\Users\Timo\Downloads\AmazonMP3DownloaderInstall._V383688031_.exe' wurde durch Cloud-Sicherheit geprüft. SHA256 = 90711A97FB612348B36D34779FB32A4B576238B5AC94C6249762344A19DFC30E Die Datei wurde im Zwischenspeicher in 'C:\Users\Timo\Downloads\everesthome220.exe' gefunden; der Scan Cloud-Sicherheit wurde übersprungen. SHA256 = 0C67AFCE028AD17C83DA5EA3D335898AB7AF4D7B2E5425A7458C20623B339481 Die Datei wurde im Zwischenspeicher in 'C:\Users\Timo\Downloads\FeedReader314Setup.exe' gefunden; der Scan Cloud-Sicherheit wurde übersprungen. SHA256 = 2AA1D6CA91368BDE48D3AA6F40649A72FE47317DDAF34F5ED05C4AC37314AE31 Die Datei wurde im Zwischenspeicher in 'C:\Users\Timo\Downloads\Firefox_Setup_16.0.1.exe' gefunden; der Scan Cloud-Sicherheit wurde übersprungen. SHA256 = 8CA7BBCAB066F1C3912AAB40AF5C97FF5B60C9CAAB4592198CE3F8A17F492C2D [0] Archivtyp: RSRC --> C:\Users\Admin\Downloads\Secunia Personal Software Inspector PSI - CHIP-Installer.exe [1] Archivtyp: Runtime Packed --> C:\Users\Timo\Downloads\CamStudio - CHIP-Installer.exe [2] Archivtyp: RSRC --> C:\Users\Timo\Downloads\CamStudio - CHIP-Installer.exe [3] Archivtyp: Runtime Packed --> C:\Users\Timo\Downloads\DDA_v16 - CHIP-Installer.exe [4] Archivtyp: RSRC --> C:\Users\Timo\Downloads\DDA_v16 - CHIP-Installer.exe [5] Archivtyp: Runtime Packed --> C:\Users\Timo\Downloads\Dropbox 2.6.2.exe [6] Archivtyp: NSIS --> C:\Users\Timo\Downloads\Dropbox Folder Sync - CHIP-Installer.exe [7] Archivtyp: RSRC --> C:\Users\Timo\Downloads\Dropbox Folder Sync - CHIP-Installer.exe [8] Archivtyp: Runtime Packed --> C:\Users\Timo\Downloads\FreeYouTubeDownload-3.2.42.716.exe [9] Archivtyp: Inno Setup --> {tmp}\OCSetupHlp.dll [FUND] Enthält Muster der Software PUA/OpenCandy.Gen [WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden C:\Users\Timo\Downloads\FreeYouTubeDownload-3.2.42.716.exe [FUND] Enthält Muster der Software PUA/OpenCandy.Gen [HINWEIS] Eine Sicherungskopie wurde unter dem Namen 4b7dcef5.qua erstellt ( QUARANTÄNE ) [WARNUNG] Die Datei wurde ignoriert. Die Datei 'C:\Users\Timo\Downloads\FreeYouTubeToMP3Converter-3.12.9.725.exe' wurde durch Cloud-Sicherheit geprüft. SHA256 = 029AB040657D2D8F43ED7FCF3BCFD36C5A85E6D335FAF7A5B786ED395EBC67AF C:\Users\Timo\Downloads\FreeYouTubeToMP3Converter-3.12.9.725.exe (SHA-256: 029ab040657d2d8f43ed7fcf3bcfd36c5a85e6d335faf7a5b786ed395ebc67af) [FUND] Enthält Muster der Software PUA/OpenCandy.Gen (Cloud) [HINWEIS] Eine Sicherungskopie wurde unter dem Namen 455d80a5.qua erstellt ( QUARANTÄNE ) [WARNUNG] Die Datei wurde ignoriert. --> C:\Users\Timo\Downloads\FreeYouTubeToMP3Converter.exe [9] Archivtyp: Inno Setup --> {tmp}\OCSetupHlp.dll [FUND] Enthält Muster der Software PUA/OpenCandy.Gen [WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden C:\Users\Timo\Downloads\FreeYouTubeToMP3Converter.exe [FUND] Enthält Muster der Software PUA/OpenCandy.Gen [HINWEIS] Eine Sicherungskopie wurde unter dem Namen 192294fc.qua erstellt ( QUARANTÄNE ) [WARNUNG] Die Datei wurde ignoriert. Die Datei wurde im Zwischenspeicher in 'C:\Users\Timo\Downloads\mbam-setup-1.70.0.1100.exe' gefunden; der Scan Cloud-Sicherheit wurde übersprungen. SHA256 = E3C625419E215440AC472CEE83E21CAE0275A7B6425DF2C274A75DF4BB413D5C Die Datei wurde im Zwischenspeicher in 'C:\Users\Timo\Downloads\mbam-setup-1.75.0.1300.exe' gefunden; der Scan Cloud-Sicherheit wurde übersprungen. SHA256 = 7EFAC5A2DF9EFFD2B26DE68163AD872D138082512D4403BBF1E1103722BB17BC Die Datei wurde im Zwischenspeicher in 'C:\Users\Timo\Downloads\readerdc_de_ha_install.exe' gefunden; der Scan Cloud-Sicherheit wurde übersprungen. SHA256 = C538A53E98BA3B615F30B9FB5CE9BB1399EE9E98D494C7D36DAF47DC0DF359F5 Die Datei wurde im Zwischenspeicher in 'C:\Users\Timo\Downloads\SpotifySetup.exe' gefunden; der Scan Cloud-Sicherheit wurde übersprungen. SHA256 = ACD6BB404942E46EC1072107908575C6873DB789893102E34A49E9335B7354A3 Die Datei wurde im Zwischenspeicher in 'C:\Users\Timo\Downloads\Thunderbird_Setup_16.0.1.exe' gefunden; der Scan Cloud-Sicherheit wurde übersprungen. SHA256 = E0E7C693A4E8712073804A56617335C5A1BD0E5947592B355E0E655F7DC27DD5 Beginne mit der Suche in 'D:\' Die Datei wurde im Zwischenspeicher in 'D:\Desktop-Stuff\Defogger.exe' gefunden; der Scan Cloud-Sicherheit wurde übersprungen. SHA256 = ACD6BB404942E46EC1072107908575C6873DB789893102E34A49E9335B7354A3 Die Datei wurde im Zwischenspeicher in 'D:\Timo\Swiss Academic Software\Citavi 4 Program\bin\TdbEng700.dll' gefunden; der Scan Cloud-Sicherheit wurde übersprungen. SHA256 = 1EBEF71C381A2E46FAE9990CA94EAB0A9A3ADDB14EF25276FDC4A61D3ECA994B Ende des Suchlaufs: Donnerstag, 11. Februar 2016 01:11 Benötigte Zeit: 10:32:39 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 53478 Verzeichnisse wurden überprüft 1568652 Dateien wurden geprüft 7 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 5 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 1568645 Dateien ohne Befall 35902 Archive wurden durchsucht 8 Warnungen 20 Hinweise 1231833 Objekte wurden beim Rootkitscan durchsucht 15 Versteckte Objekte wurden gefunden Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:07-02-2016 durchgeführt von Timo (ACHTUNG: der Benutzer ist kein Administrator) auf TIMO-PC (11-02-2016 01:37:50) Gestartet von C:\Users\Timo\Desktop Geladene Profile: Timo (Verfügbare Profile: Timo & Admin) Platform: Windows 10 Home Version 1511 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: FF) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) konnte nicht auf den Prozess zugreifen -> smss.exe konnte nicht auf den Prozess zugreifen -> csrss.exe konnte nicht auf den Prozess zugreifen -> wininit.exe konnte nicht auf den Prozess zugreifen -> csrss.exe konnte nicht auf den Prozess zugreifen -> winlogon.exe konnte nicht auf den Prozess zugreifen -> services.exe konnte nicht auf den Prozess zugreifen -> lsass.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> dwm.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> nvvsvc.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> nvxdsync.exe konnte nicht auf den Prozess zugreifen -> nvvsvc.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> SbieSvc.exe konnte nicht auf den Prozess zugreifen -> spoolsv.exe konnte nicht auf den Prozess zugreifen -> sched.exe konnte nicht auf den Prozess zugreifen -> armsvc.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> dirmngr.exe konnte nicht auf den Prozess zugreifen -> avguard.exe konnte nicht auf den Prozess zugreifen -> NetworkLicenseServer.exe konnte nicht auf den Prozess zugreifen -> RichVideo.exe konnte nicht auf den Prozess zugreifen -> AGSService.exe konnte nicht auf den Prozess zugreifen -> EasyLauncher.exe konnte nicht auf den Prozess zugreifen -> officeclicktorun.exe konnte nicht auf den Prozess zugreifen -> dsNcService.exe konnte nicht auf den Prozess zugreifen -> Avira.SystemSpeedup.SpeedupService.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> SWMAgent.exe konnte nicht auf den Prozess zugreifen -> dasHost.exe konnte nicht auf den Prozess zugreifen -> psia.exe konnte nicht auf den Prozess zugreifen -> QPilot-Client-Service.exe konnte nicht auf den Prozess zugreifen -> Avira.ServiceHost.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> WmiPrvSE.exe konnte nicht auf den Prozess zugreifen -> avshadow.exe konnte nicht auf den Prozess zugreifen -> sua.exe konnte nicht auf den Prozess zugreifen -> LMS.exe konnte nicht auf den Prozess zugreifen -> SearchIndexer.exe konnte nicht auf den Prozess zugreifen -> EasySettingsCmdServer.exe () C:\Program Files\WindowsApps\Microsoft.Messaging_2.13.20000.0_x86__8wekyb3d8bbwe\SkypeHost.exe (Samsung Electronics CO., LTD.) C:\Program Files (x86)\Samsung\Settings\sSettings.exe konnte nicht auf den Prozess zugreifen -> WmiPrvSE.exe konnte nicht auf den Prozess zugreifen -> igfxext.exe (CyberLink) C:\Program Files (x86)\CyberLink\YouCam\YCMMirage.exe (Intel Corporation) C:\Windows\System32\igfxtray.exe (Intel Corporation) C:\Windows\System32\hkcmd.exe (Intel Corporation) C:\Windows\System32\igfxpers.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe () C:\Users\Timo\AppData\Local\Program Files\Amazon\MP3 Downloader\AmazonMP3DownloaderHelper.exe (Spotify Ltd) C:\Users\Timo\AppData\Roaming\Spotify\SpotifyWebHelper.exe (SEIKO EPSON CORPORATION) C:\Windows\System32\spool\drivers\x64\3\E_IATIINE.EXE (Secunia) C:\Program Files (x86)\Secunia\PSI\psi_tray.exe (Microsoft Corporation) C:\Program Files\Microsoft Office 15\root\office15\onenotem.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (Dropbox, Inc.) C:\Users\Timo\AppData\Roaming\Dropbox\bin\Dropbox.exe (Apple Inc.) C:\Program Files (x86)\QuickTime\QTTask.exe (Schomäcker GmbH) C:\Program Files (x86)\Q Pilot - Client\GUI\QPilot-Client-GUI.exe (CyberLink) C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe (CyberLink Corp.) C:\Program Files (x86)\CyberLink\Media+Player10\Media+Player10Serv.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.Systray.exe konnte nicht auf den Prozess zugreifen -> SbieSvc.exe (Sandboxie Holdings, LLC) C:\Program Files\Sandboxie\SandboxieRpcSs.exe (Sandboxie Holdings, LLC) C:\Program Files\Sandboxie\SandboxieDcomLaunch.exe (Sandboxie Holdings, LLC) C:\Program Files\Sandboxie\SbieCtrl.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Sandboxie Holdings, LLC) C:\Program Files\Sandboxie\32\SbieSvc.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avcenter.exe konnte nicht auf den Prozess zugreifen -> UNS.exe konnte nicht auf den Prozess zugreifen -> SearchProtocolHost.exe konnte nicht auf den Prozess zugreifen -> TrustedInstaller.exe konnte nicht auf den Prozess zugreifen -> TiWorker.exe konnte nicht auf den Prozess zugreifen -> avscan.exe konnte nicht auf den Prozess zugreifen -> VSSVC.exe konnte nicht auf den Prozess zugreifen -> svchost.exe (Microsoft Corporation) C:\Windows\SysWOW64\notepad.exe konnte nicht auf den Prozess zugreifen -> taskeng.exe (Microsoft Corporation) C:\Windows\System32\rundll32.exe (Microsoft Corporation) C:\Windows\System32\rundll32.exe (Microsoft Corporation) C:\Windows\System32\rundll32.exe (Microsoft Corporation) C:\Windows\System32\rundll32.exe konnte nicht auf den Prozess zugreifen -> SearchFilterHost.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2784552 2011-05-13] (Synaptics Incorporated) HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [14040296 2015-08-28] (Realtek Semiconductor) HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [508240 2015-08-05] (Adobe Systems Incorporated) HKLM-x32\...\Run: [avgnt] => C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [803200 2015-12-01] (Avira Operations GmbH & Co. KG) HKLM-x32\...\Run: [] => [X] HKLM-x32\...\Run: [QuickTime Task] => C:\Program Files (x86)\QuickTime\QTTask.exe [421888 2015-08-06] (Apple Inc.) HKLM-x32\...\Run: [Avira SystrayStartTrigger] => C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe [66328 2016-01-05] (Avira Operations GmbH & Co. KG) HKLM-x32\...\Run: [QPilotClientGUI] => C:\Program Files (x86)\Q Pilot - Client\GUI\QPilot-Client-GUI.exe [32418816 2012-09-27] (Schomäcker GmbH) HKLM-x32\...\Run: [CLMLServer] => C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe [103720 2009-11-02] (CyberLink) HKLM-x32\...\Run: [RemoteControl10] => C:\Program Files (x86)\CyberLink\Media+Player10\Media+Player10Serv.exe [87336 2010-09-20] (CyberLink Corp.) HKLM-x32\...\Run: [Avira System Speedup User Starter] => C:\Program Files (x86)\Avira\AviraSpeedup\Avira.SystemSpeedup.Core.Common.Starter.exe [14960 2016-01-12] (Avira Operations GmbH & Co. KG) Winlogon\Notify\igfxcui: C:\WINDOWS\system32\igfxdev.dll (Intel Corporation) HKU\S-1-5-21-819639659-4150350305-585420797-1001\...\Run: [feedreader.exe] => C:\Program Files (x86)\FeedReader30\feedreader.exe [2058240 2009-03-29] () HKU\S-1-5-21-819639659-4150350305-585420797-1001\...\Run: [SandboxieControl] => C:\Program Files\Sandboxie\SbieCtrl.exe [787592 2015-10-22] (Sandboxie Holdings, LLC) HKU\S-1-5-21-819639659-4150350305-585420797-1001\...\Run: [AmazonMP3DownloaderHelper] => C:\Users\Timo\AppData\Local\Program Files\Amazon\MP3 Downloader\AmazonMP3DownloaderHelper.exe [400704 2013-05-22] () HKU\S-1-5-21-819639659-4150350305-585420797-1001\...\Run: [icq] => C:\Users\Timo\AppData\Roaming\ICQM\icq.exe [35239432 2014-12-12] (ICQ) HKU\S-1-5-21-819639659-4150350305-585420797-1001\...\Run: [Spotify Web Helper] => C:\Users\Timo\AppData\Roaming\Spotify\SpotifyWebHelper.exe [2346096 2016-01-03] (Spotify Ltd) HKU\S-1-5-21-819639659-4150350305-585420797-1001\...\Run: [Dropbox Update] => C:\Users\Timo\AppData\Local\Dropbox\Update\DropboxUpdate.exe [134512 2015-06-17] (Dropbox, Inc.) HKU\S-1-5-21-819639659-4150350305-585420797-1001\...\Run: [Spotify] => C:\Users\Timo\AppData\Roaming\Spotify\Spotify.exe [8387696 2016-01-03] (Spotify Ltd) HKU\S-1-5-21-819639659-4150350305-585420797-1001\...\Run: [EPLTarget\P0000000000000000] => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_IATIINE.EXE [283232 2014-12-15] (SEIKO EPSON CORPORATION) AppInit_DLLs: C:\WINDOWS\system32\nvinitx.dll => C:\WINDOWS\system32\nvinitx.dll [176904 2015-07-23] (NVIDIA Corporation) AppInit_DLLs-x32: C:\WINDOWS\SysWOW64\nvinit.dll => C:\WINDOWS\SysWOW64\nvinit.dll [155280 2015-07-23] (NVIDIA Corporation) ShellIconOverlayIdentifiers: [ AccExtIco1] -> {AB9CF9F8-8A96-4F9D-BF21-CE85714C3A47} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSync\CoreSync_x64.dll [2014-06-25] () ShellIconOverlayIdentifiers: [ AccExtIco2] -> {853B7E05-C47D-4985-909A-D0DC5C6D7303} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSync\CoreSync_x64.dll [2014-06-25] () ShellIconOverlayIdentifiers: [ AccExtIco3] -> {42D38F2E-98E9-4382-B546-E24E4D6D04BB} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSync\CoreSync_x64.dll [2014-06-25] () ShellIconOverlayIdentifiers: [ SkyDrive1] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => C:\Users\Timo\AppData\Local\Microsoft\OneDrive\17.3.5892.0626_1\amd64\FileSyncShell64.dll [2015-12-07] (Microsoft Corporation) ShellIconOverlayIdentifiers: [ SkyDrive2] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => C:\Users\Timo\AppData\Local\Microsoft\OneDrive\17.3.5892.0626_1\amd64\FileSyncShell64.dll [2015-12-07] (Microsoft Corporation) ShellIconOverlayIdentifiers: [ SkyDrive3] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => C:\Users\Timo\AppData\Local\Microsoft\OneDrive\17.3.5892.0626_1\amd64\FileSyncShell64.dll [2015-12-07] (Microsoft Corporation) ShellIconOverlayIdentifiers-x32: [ SkyDrive1] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => C:\Users\Timo\AppData\Local\Microsoft\OneDrive\17.3.5892.0626_1\FileSyncShell.dll [2015-12-07] (Microsoft Corporation) ShellIconOverlayIdentifiers-x32: [ SkyDrive2] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => C:\Users\Timo\AppData\Local\Microsoft\OneDrive\17.3.5892.0626_1\FileSyncShell.dll [2015-12-07] (Microsoft Corporation) ShellIconOverlayIdentifiers-x32: [ SkyDrive3] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => C:\Users\Timo\AppData\Local\Microsoft\OneDrive\17.3.5892.0626_1\FileSyncShell.dll [2015-12-07] (Microsoft Corporation) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Secunia PSI Tray.lnk [2015-07-15] ShortcutTarget: Secunia PSI Tray.lnk -> C:\Program Files (x86)\Secunia\PSI\psi_tray.exe (Secunia) Startup: C:\Users\Timo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\An OneNote senden.lnk [2016-02-09] ShortcutTarget: An OneNote senden.lnk -> C:\Program Files\Microsoft Office 15\root\office15\onenotem.exe (Microsoft Corporation) Startup: C:\Users\Timo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk [2015-12-12] ShortcutTarget: Dropbox.lnk -> C:\Users\Timo\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 Tcpip\..\Interfaces\{2506590e-13e9-4bd7-8843-be42968ba2e3}: [DhcpNameServer] 141.20.1.3 141.20.2.3 Tcpip\..\Interfaces\{35edc2ee-1a7c-46ec-9c97-1cc4cae27b04}: [DhcpNameServer] 192.168.1.1 Tcpip\..\Interfaces\{f526bcf9-9d2c-4a01-8566-df0bcbfcfcb8}: [DhcpNameServer] 192.168.42.129 Internet Explorer: ================== HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome HKU\S-1-5-21-819639659-4150350305-585420797-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://samsung.msn.com/ HKU\S-1-5-21-819639659-4150350305-585420797-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://samsung.msn.com SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-819639659-4150350305-585420797-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\OCHelper.dll [2015-12-15] (Microsoft Corporation) BHO: Citavi Picker -> {609D670F-B735-4da7-AC6D-F3BD358E325E} -> C:\WINDOWS\system32\mscoree.dll [2015-10-30] (Microsoft Corporation) BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_71\bin\ssv.dll [2016-01-22] (Oracle Corporation) BHO: Adobe Acrobat Create PDF Helper -> {AE7CD045-E861-484f-8273-0445EE161910} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\x64\AcroIEFavClient.dll [2014-05-08] (Adobe Systems Incorporated) BHO: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\GROOVEEX.DLL [2016-01-21] (Microsoft Corporation) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_71\bin\jp2ssv.dll [2016-01-22] (Oracle Corporation) BHO: Adobe Acrobat Create PDF from Selection -> {F4971EE7-DAA0-4053-9964-665D8EE6A077} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\x64\AcroIEFavClient.dll [2014-05-08] (Adobe Systems Incorporated) BHO-x32: Citavi Picker -> {609D670F-B735-4da7-AC6D-F3BD358E325E} -> C:\WINDOWS\SysWOW64\mscoree.dll [2015-10-30] (Microsoft Corporation) BHO-x32: Adobe Acrobat Create PDF Helper -> {AE7CD045-E861-484f-8273-0445EE161910} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\AcroIEFavClient.dll [2014-05-08] (Adobe Systems Incorporated) BHO-x32: Adobe Acrobat Create PDF from Selection -> {F4971EE7-DAA0-4053-9964-665D8EE6A077} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\AcroIEFavClient.dll [2014-05-08] (Adobe Systems Incorporated) Toolbar: HKLM - Adobe Acrobat Create PDF Toolbar - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\x64\AcroIEFavClient.dll [2014-05-08] (Adobe Systems Incorporated) Toolbar: HKLM-x32 - Adobe Acrobat Create PDF Toolbar - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\AcroIEFavClient.dll [2014-05-08] (Adobe Systems Incorporated) DPF: HKLM-x32 {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} hxxp://ax.emsisoft.com/emsisoft_webscan.cab DPF: HKLM-x32 {F27237D7-93C8-44C2-AC6E-D6057B9A918F} hxxps://juniper.net/dana-cached/sc/JuniperSetupClient.cab Handler-x32: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office 15\root\Office15\MSOSB.DLL [2015-02-03] (Microsoft Corporation) FireFox: ======== FF ProfilePath: C:\Users\Timo\AppData\Roaming\Mozilla\Firefox\Profiles\4yxov5x8.default-1441224071173 FF NetworkProxy: "backup.ftp", "" FF NetworkProxy: "backup.ftp_port", 0 FF NetworkProxy: "backup.socks", "" FF NetworkProxy: "backup.socks_port", 0 FF NetworkProxy: "backup.ssl", "" FF NetworkProxy: "backup.ssl_port", 0 FF NetworkProxy: "ftp", "195.40.6.43" FF NetworkProxy: "ftp_port", 8080 FF NetworkProxy: "http", "195.40.6.43" FF NetworkProxy: "http_port", 8080 FF NetworkProxy: "share_proxy_settings", true FF NetworkProxy: "socks", "195.40.6.43" FF NetworkProxy: "socks_port", 8080 FF NetworkProxy: "ssl", "195.40.6.43" FF NetworkProxy: "ssl_port", 8080 FF NetworkProxy: "type", 0 FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF64_20_0_0_306.dll [2016-02-10] () FF Plugin: @java.com/DTPlugin,version=11.71.2 -> C:\Program Files\Java\jre1.8.0_71\bin\dtplugin\npDeployJava1.dll [2016-01-22] (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=11.71.2 -> C:\Program Files\Java\jre1.8.0_71\bin\plugin2\npjp2.dll [2016-01-22] (Oracle Corporation) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.41212.0\npctrl.dll [2015-12-11] ( Microsoft Corporation) FF Plugin: adobe.com/AdobeAAMDetect_x86_64 -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll [2014-07-03] (Adobe Systems) FF Plugin-x32: @adobe.com/FlashPlayer -> C:\WINDOWS\SysWOW64\Macromed\Flash\NPSWF32_20_0_0_306.dll [2016-02-10] () FF Plugin-x32: @adobe.com/ShockwavePlayer -> C:\windows\SysWOW64\Adobe\Director\np32dsw_1219159.dll [2015-06-26] (Adobe Systems, Inc.) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.41212.0\npctrl.dll [2015-12-11] ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office 15\root\Office15\NPSPWRAP.DLL [2013-07-10] (Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2011-05-13] (Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3538.0513 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2011-05-13] (Microsoft Corporation) FF Plugin-x32: @videolan.org/vlc,version=2.1.0 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN) FF Plugin-x32: @videolan.org/vlc,version=2.1.2 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN) FF Plugin-x32: @videolan.org/vlc,version=2.1.3 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN) FF Plugin-x32: @videolan.org/vlc,version=2.1.5 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN) FF Plugin-x32: @videolan.org/vlc,version=2.2.1 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN) FF Plugin-x32: Adobe Acrobat -> C:\Program Files (x86)\Adobe\Acrobat 11.0\Acrobat\Air\nppdf32.dll [2014-05-08] (Adobe Systems Inc.) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2015-12-18] (Adobe Systems Inc.) FF Plugin-x32: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect32.dll [2014-07-03] (Adobe Systems) FF Plugin HKU\S-1-5-21-819639659-4150350305-585420797-1001: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\Win32\npPDFXCviewNPPlugin.dll [Keine Datei] FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\nppdf32.dll [2015-12-18] (Adobe Systems Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin.dll [2015-08-24] (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin2.dll [2015-08-24] (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin3.dll [2015-08-24] (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin4.dll [2015-08-24] (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin5.dll [2015-08-24] (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin6.dll [2014-04-11] (Apple Computer, Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin7.dll [2014-04-11] (Apple Computer, Inc.) FF Extension: Citavi Picker - C:\ProgramData\Swiss Academic Software\Citavi Picker\Firefox [2015-10-13] FF Extension: Video DownloadHelper - C:\Users\Timo\AppData\Roaming\Mozilla\Firefox\Profiles\4yxov5x8.default-1441224071173\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}.xpi [2016-01-23] FF Extension: Adblock Plus - C:\Users\Timo\AppData\Roaming\Mozilla\Firefox\Profiles\4yxov5x8.default-1441224071173\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2016-01-20] FF HKLM-x32\...\Firefox\Extensions: [web2pdfextension@web2pdf.adobedotcom] - C:\Program Files (x86)\Adobe\Acrobat 11.0\Acrobat\Browser\WCFirefoxExtn FF Extension: Adobe Acrobat - Create PDF - C:\Program Files (x86)\Adobe\Acrobat 11.0\Acrobat\Browser\WCFirefoxExtn [2015-04-03] [ist nicht signiert] FF HKLM-x32\...\Firefox\Extensions: [{8AA36F4F-6DC7-4c06-77AF-5035170634FE}] - C:\ProgramData\Swiss Academic Software\Citavi Picker\Firefox Chrome: ======= CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx Opera: ======= StartMenuInternet: (HKLM) Opera - C:\Program Files\Opera x64\Opera.exe ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 ABBYY.Licensing.FineReader.Professional.12.0; C:\Program Files (x86)\ABBYY FineReader 12\NetworkLicenseServer.exe [961744 2014-07-13] (ABBYY Production LLC) R2 AGSService; C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe [2016448 2015-11-25] (Adobe Systems, Incorporated) S2 AntiVirMailService; C:\Program Files (x86)\Avira\AntiVir Desktop\avmailc7.exe [948392 2015-12-01] (Avira Operations GmbH & Co. KG) R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [466408 2015-12-01] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [466408 2015-12-01] (Avira Operations GmbH & Co. KG) S2 AntiVirWebService; C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe [1418560 2015-12-01] (Avira Operations GmbH & Co. KG) R2 Avira.ServiceHost; C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe [249120 2016-01-05] (Avira Operations GmbH & Co. KG) R2 ClickToRunSvc; C:\Program Files\Microsoft Office 15\ClientX64\OfficeClickToRun.exe [2787512 2015-12-22] (Microsoft Corporation) R2 DirMngr; C:\Program Files (x86)\GNU\GnuPG\dirmngr.exe [216576 2015-03-17] () [Datei ist nicht signiert] R2 Easy Launcher; C:\Program Files (x86)\Samsung\Settings\CmdServer\EasyLauncher.exe [1593976 2012-10-19] (Samsung Electronics CO., LTD.) R3 lmhosts; C:\Windows\System32\svchost.exe [43944 2015-10-30] (Microsoft Corporation) R3 lmhosts; C:\WINDOWS\SysWOW64\svchost.exe [37256 2015-10-30] (Microsoft Corporation) R2 NlaSvc; C:\Windows\System32\svchost.exe [43944 2015-10-30] (Microsoft Corporation) R2 NlaSvc; C:\WINDOWS\SysWOW64\svchost.exe [37256 2015-10-30] (Microsoft Corporation) R2 nsi; C:\Windows\system32\svchost.exe [43944 2015-10-30] (Microsoft Corporation) R2 nsi; C:\WINDOWS\SysWOW64\svchost.exe [37256 2015-10-30] (Microsoft Corporation) S3 OpenVPNService; C:\Program Files\OpenVPN\bin\openvpnserv.exe [38200 2015-07-09] (The OpenVPN Project) R2 QPilotClientService; C:\Program Files (x86)\Q Pilot - Client\Service\QPilot-Client-Service.exe [29712384 2012-09-27] (Schomäcker GmbH) [Datei ist nicht signiert] R2 RichVideo; C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe [244904 2009-12-01] () [Datei ist nicht signiert] R2 SbieSvc; C:\Program Files\Sandboxie\SbieSvc.exe [177800 2015-10-22] (Sandboxie Holdings, LLC) R2 Secunia PSI Agent; C:\Program Files (x86)\Secunia\PSI\PSIA.exe [1228504 2013-07-03] (Secunia) R2 Secunia Update Agent; C:\Program Files (x86)\Secunia\PSI\sua.exe [660184 2013-07-03] (Secunia) R2 SpeedupService; C:\Program Files (x86)\Avira\AviraSpeedup\Avira.SystemSpeedup.SpeedupService.exe [24224 2016-01-12] (Avira Operations GmbH & Co. KG) R2 SWUpdateService; C:\ProgramData\Samsung\SW Update Service\SWMAgent.exe [3196768 2015-09-25] (Samsung Electronics CO., LTD.) S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [364464 2015-10-30] (Microsoft Corporation) S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [24864 2015-10-30] (Microsoft Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [135880 2015-12-01] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [146696 2015-12-01] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\system32\DRIVERS\avkmgr.sys [35488 2015-12-01] (Avira Operations GmbH & Co. KG) R2 avnetflt; C:\Windows\system32\DRIVERS\avnetflt.sys [73032 2015-12-01] (Avira Operations GmbH & Co. KG) R3 PSI; C:\Windows\System32\DRIVERS\psi_mf_amd64.sys [18456 2013-07-03] (Secunia) R3 rt640x64; C:\Windows\System32\drivers\rt640x64.sys [589824 2015-10-30] (Realtek ) S3 rtport; C:\windows\SysWOW64\drivers\rtport.sys [15144 2012-04-10] (Windows (R) 2003 DDK 3790 provider) R3 SbieDrv; C:\Program Files\Sandboxie\SbieDrv.sys [192648 2015-10-22] (Sandboxie Holdings, LLC) R2 SGDrv; C:\Windows\System32\drivers\SGdrv64.sys [7680 2011-04-11] (Phoenix Technologies Ltd.) S3 WdBoot; C:\Windows\system32\drivers\WdBoot.sys [44568 2015-10-30] (Microsoft Corporation) S3 WdFilter; C:\Windows\system32\drivers\WdFilter.sys [293216 2015-10-30] (Microsoft Corporation) S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [118112 2015-10-30] (Microsoft Corporation) U3 aspnet_state; kein ImagePath ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-02-11 01:37 - 2016-02-11 01:39 - 00027555 _____ C:\Users\Timo\Desktop\FRST.txt 2016-02-11 01:37 - 2016-02-11 01:37 - 00000000 ____D C:\FRST 2016-02-11 01:34 - 2016-02-11 01:34 - 02370560 _____ (Farbar) C:\Users\Timo\Desktop\FRST64.exe 2016-02-11 01:17 - 2016-02-11 01:17 - 00000022 _____ C:\WINDOWS\S.dirmngr 2016-02-10 19:04 - 2016-02-10 19:04 - 00075299 _____ C:\Users\Timo\Desktop\Wo stehen die Dissidenten und Bürgerrechtler heute - timo walz.pdf 2016-02-09 19:50 - 2016-01-27 06:05 - 18678272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll 2016-02-09 19:49 - 2016-01-29 07:57 - 04502352 _____ (Microsoft Corporation) C:\WINDOWS\explorer.exe 2016-02-09 19:49 - 2016-01-29 07:33 - 04064320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\explorer.exe 2016-02-09 19:49 - 2016-01-27 07:15 - 01557776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KernelBase.dll 2016-02-09 19:49 - 2016-01-27 07:15 - 01542816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntdll.dll 2016-02-09 19:49 - 2016-01-27 07:01 - 07476064 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe 2016-02-09 19:49 - 2016-01-27 07:01 - 01997328 _____ (Microsoft Corporation) C:\WINDOWS\system32\KernelBase.dll 2016-02-09 19:49 - 2016-01-27 07:01 - 01819720 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntdll.dll 2016-02-09 19:49 - 2016-01-27 06:59 - 00304752 _____ (Microsoft Corporation) C:\WINDOWS\system32\systemreset.exe 2016-02-09 19:49 - 2016-01-27 06:57 - 02919320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll 2016-02-09 19:49 - 2016-01-27 06:57 - 01824264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\combase.dll 2016-02-09 19:49 - 2016-01-27 06:57 - 00820704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WinTypes.dll 2016-02-09 19:49 - 2016-01-27 06:56 - 21124344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll 2016-02-09 19:49 - 2016-01-27 06:55 - 05242496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windows.storage.dll 2016-02-09 19:49 - 2016-01-27 06:55 - 00081112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\OpenWith.exe 2016-02-09 19:49 - 2016-01-27 06:54 - 00295264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msv1_0.dll 2016-02-09 19:49 - 2016-01-27 06:46 - 02606824 _____ (Microsoft Corporation) C:\WINDOWS\system32\combase.dll 2016-02-09 19:49 - 2016-01-27 06:46 - 01270072 _____ (Microsoft Corporation) C:\WINDOWS\system32\WinTypes.dll 2016-02-09 19:49 - 2016-01-27 06:45 - 22564328 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll 2016-02-09 19:49 - 2016-01-27 06:45 - 06605544 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.storage.dll 2016-02-09 19:49 - 2016-01-27 06:44 - 00604928 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cng.sys 2016-02-09 19:49 - 2016-01-27 06:44 - 00085320 _____ (Microsoft Corporation) C:\WINDOWS\system32\OpenWith.exe 2016-02-09 19:49 - 2016-01-27 06:43 - 00359776 _____ (Microsoft Corporation) C:\WINDOWS\system32\msv1_0.dll 2016-02-09 19:49 - 2016-01-27 06:37 - 01998176 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgkrnl.sys 2016-02-09 19:49 - 2016-01-27 06:37 - 00576352 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms2.sys 2016-02-09 19:49 - 2016-01-27 06:21 - 00162816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msorcl32.dll 2016-02-09 19:49 - 2016-01-27 06:15 - 00031232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ztrace_maps.dll 2016-02-09 19:49 - 2016-01-27 06:13 - 00065536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininetlui.dll 2016-02-09 19:49 - 2016-01-27 06:12 - 00045568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jsproxy.dll 2016-02-09 19:49 - 2016-01-27 06:11 - 00118272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mtxoci.dll 2016-02-09 19:49 - 2016-01-27 06:10 - 22394368 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll 2016-02-09 19:49 - 2016-01-27 06:10 - 00099840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\hlink.dll 2016-02-09 19:49 - 2016-01-27 06:08 - 00299008 _____ (Microsoft Corporation) C:\WINDOWS\system32\microsoft-windows-system-events.dll 2016-02-09 19:49 - 2016-01-27 06:08 - 00036864 _____ (Microsoft Corporation) C:\WINDOWS\system32\ztrace_maps.dll 2016-02-09 19:49 - 2016-01-27 06:07 - 00203264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iassam.dll 2016-02-09 19:49 - 2016-01-27 06:05 - 19339776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll 2016-02-09 19:49 - 2016-01-27 06:05 - 00069632 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininetlui.dll 2016-02-09 19:49 - 2016-01-27 06:05 - 00052224 _____ (Microsoft Corporation) C:\WINDOWS\system32\jsproxy.dll 2016-02-09 19:49 - 2016-01-27 06:04 - 09918976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinui.dll 2016-02-09 19:49 - 2016-01-27 06:04 - 00147456 _____ (Microsoft Corporation) C:\WINDOWS\system32\mtxoci.dll 2016-02-09 19:49 - 2016-01-27 06:03 - 00099328 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngckeyenum.dll 2016-02-09 19:49 - 2016-01-27 06:02 - 00109056 _____ (Microsoft Corporation) C:\WINDOWS\system32\hlink.dll 2016-02-09 19:49 - 2016-01-27 06:01 - 00792064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kerberos.dll 2016-02-09 19:49 - 2016-01-27 05:59 - 00258048 _____ (Microsoft Corporation) C:\WINDOWS\system32\iassam.dll 2016-02-09 19:49 - 2016-01-27 05:58 - 11545088 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.dll 2016-02-09 19:49 - 2016-01-27 05:57 - 00764928 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakradiag.dll 2016-02-09 19:49 - 2016-01-27 05:55 - 12125696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll 2016-02-09 19:49 - 2016-01-27 05:55 - 03666432 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll 2016-02-09 19:49 - 2016-01-27 05:54 - 24603136 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll 2016-02-09 19:49 - 2016-01-27 05:52 - 00970752 _____ (Microsoft Corporation) C:\WINDOWS\system32\kerberos.dll 2016-02-09 19:49 - 2016-01-27 05:50 - 02230784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll 2016-02-09 19:49 - 2016-01-27 05:50 - 01504768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll 2016-02-09 19:49 - 2016-01-27 05:50 - 00144384 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxdav.sys 2016-02-09 19:49 - 2016-01-27 05:49 - 05662208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll 2016-02-09 19:49 - 2016-01-27 05:48 - 13382656 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll 2016-02-09 19:49 - 2016-01-27 05:44 - 00063488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cfgbkend.dll 2016-02-09 19:49 - 2016-01-27 05:42 - 01387520 _____ (Microsoft Corporation) C:\WINDOWS\system32\lsasrv.dll 2016-02-09 19:49 - 2016-01-27 05:41 - 03592704 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys 2016-02-09 19:49 - 2016-01-27 05:39 - 02275328 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll 2016-02-09 19:49 - 2016-01-27 05:38 - 07835648 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll 2016-02-09 19:49 - 2016-01-27 05:38 - 01734656 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll 2016-02-09 19:49 - 2016-01-27 05:37 - 04894720 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll 2016-02-09 19:49 - 2016-01-27 05:36 - 02757120 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll 2016-02-09 19:49 - 2016-01-27 05:32 - 01087488 _____ (Microsoft Corporation) C:\WINDOWS\system32\reseteng.dll 2016-02-09 19:49 - 2016-01-27 05:31 - 00079360 _____ (Microsoft Corporation) C:\WINDOWS\system32\cfgbkend.dll 2016-02-05 09:40 - 2016-02-05 09:40 - 03582617 _____ C:\Users\Timo\Downloads\Mietvertrag.pdf 2016-02-03 09:20 - 2016-02-03 09:20 - 00045479 _____ C:\Users\Timo\Downloads\europa_haftpflicht_tr_widerruf.pdf 2016-02-03 09:19 - 2016-02-03 09:20 - 00083502 _____ C:\Users\Timo\Downloads\europa_haftpflicht_tr_einwilligung.pdf 2016-02-03 09:19 - 2016-02-03 09:19 - 00533687 _____ C:\Users\Timo\Downloads\europa_haftpflicht_vertragsinformation.pdf 2016-02-03 09:19 - 2016-02-03 09:19 - 00016699 _____ C:\Users\Timo\Downloads\europa_privathaftpflicht_pib.pdf 2016-01-31 20:44 - 2016-01-31 20:44 - 00001274 _____ C:\Users\Public\Desktop\Avira System Speedup.lnk 2016-01-31 20:43 - 2016-02-08 18:33 - 00000000 ____D C:\Users\Public\Speedup Sessions 2016-01-31 20:43 - 2016-01-31 20:43 - 00000000 ____D C:\Users\Timo\AppData\Local\Avira 2016-01-31 13:51 - 2016-01-31 13:51 - 00820815 _____ C:\Users\Timo\Downloads\StPO, Chronologie, Tatbestände.pdf 2016-01-31 13:51 - 2016-01-31 13:51 - 00519005 _____ C:\Users\Timo\Downloads\Bundesgesetzblatt 20.8.1976.pdf 2016-01-31 13:51 - 2016-01-31 13:51 - 00194469 _____ C:\Users\Timo\Downloads\Will Ulrike Gnade oder freies Geleit.pdf 2016-01-31 13:51 - 2016-01-31 13:51 - 00101517 _____ C:\Users\Timo\Downloads\Das Verfahren sichern_ _*ZEIT ONLINE.pdf 2016-01-31 13:51 - 2016-01-31 13:51 - 00033417 _____ C:\Users\Timo\Downloads\Die Rote Armee aufbauen! - Readable.pdf 2016-01-31 13:50 - 2016-01-31 13:51 - 00205137 _____ C:\Users\Timo\Downloads\14. StRÄndG.pdf 2016-01-31 00:41 - 2016-01-31 08:47 - 00000896 _____ C:\Users\Timo\Desktop\Start Tor Browser.lnk 2016-01-31 00:41 - 2016-01-31 00:41 - 00000944 _____ C:\Users\Timo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Start Tor Browser.lnk 2016-01-29 22:28 - 2016-01-31 00:30 - 44302352 _____ C:\Users\Timo\Downloads\torbrowser-install-5.5_de.exe 2016-01-28 23:02 - 2016-01-16 07:37 - 00202472 _____ (Microsoft Corporation) C:\WINDOWS\system32\wscapi.dll 2016-01-28 23:02 - 2016-01-16 07:36 - 01173344 _____ (Microsoft Corporation) C:\WINDOWS\system32\aeinv.dll 2016-01-28 23:02 - 2016-01-16 07:36 - 00713568 _____ (Microsoft Corporation) C:\WINDOWS\system32\invagent.dll 2016-01-28 23:02 - 2016-01-16 07:34 - 00513888 _____ (Microsoft Corporation) C:\WINDOWS\system32\devinv.dll 2016-01-28 23:02 - 2016-01-16 07:24 - 00538632 _____ (Microsoft Corporation) C:\WINDOWS\system32\WWanAPI.dll 2016-01-28 23:02 - 2016-01-16 07:23 - 08728920 _____ (Microsoft Corp.) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll 2016-01-28 23:02 - 2016-01-16 07:23 - 00848160 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfsvr.dll 2016-01-28 23:02 - 2016-01-16 07:23 - 00785088 _____ (Microsoft Corporation) C:\WINDOWS\system32\evr.dll 2016-01-28 23:02 - 2016-01-16 07:23 - 00536256 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioSes.dll 2016-01-28 23:02 - 2016-01-16 07:23 - 00408120 _____ (Microsoft Corporation) C:\WINDOWS\system32\AUDIOKSE.dll 2016-01-28 23:02 - 2016-01-16 07:23 - 00369912 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiodg.exe 2016-01-28 23:02 - 2016-01-16 07:21 - 01750440 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcMon.exe 2016-01-28 23:02 - 2016-01-16 07:20 - 06971752 _____ (Microsoft Corp.) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll 2016-01-28 23:02 - 2016-01-16 07:20 - 00652312 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\evr.dll 2016-01-28 23:02 - 2016-01-16 07:20 - 00431240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WWanAPI.dll 2016-01-28 23:02 - 2016-01-16 07:20 - 00366224 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AUDIOKSE.dll 2016-01-28 23:02 - 2016-01-16 07:19 - 00709688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfsvr.dll 2016-01-28 23:02 - 2016-01-16 07:19 - 00405568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AudioSes.dll 2016-01-28 23:02 - 2016-01-16 07:12 - 01415200 _____ (Microsoft Corporation) C:\WINDOWS\system32\msctf.dll 2016-01-28 23:02 - 2016-01-16 07:09 - 01089880 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\http.sys 2016-01-28 23:02 - 2016-01-16 07:08 - 01174008 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msctf.dll 2016-01-28 23:02 - 2016-01-16 07:08 - 00440152 _____ (Microsoft Corporation) C:\WINDOWS\system32\services.exe 2016-01-28 23:02 - 2016-01-16 06:46 - 00067072 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\usbser.sys 2016-01-28 23:02 - 2016-01-16 06:45 - 16986112 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.dll 2016-01-28 23:02 - 2016-01-16 06:44 - 00166400 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotification.exe 2016-01-28 23:02 - 2016-01-16 06:44 - 00017408 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasadhlp.dll 2016-01-28 23:02 - 2016-01-16 06:44 - 00013824 _____ (Microsoft Corporation) C:\WINDOWS\system32\rastlsext.dll 2016-01-28 23:02 - 2016-01-16 06:43 - 00097280 _____ (Microsoft Corporation) C:\WINDOWS\system32\winhttpcom.dll 2016-01-28 23:02 - 2016-01-16 06:42 - 00120320 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapsBtSvc.dll 2016-01-28 23:02 - 2016-01-16 06:42 - 00013824 _____ (Microsoft Corporation) C:\WINDOWS\system32\sscoreext.dll 2016-01-28 23:02 - 2016-01-16 06:41 - 00055296 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotificationUx.exe 2016-01-28 23:02 - 2016-01-16 06:40 - 00106496 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasauto.dll 2016-01-28 23:02 - 2016-01-16 06:40 - 00049152 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcaui.exe 2016-01-28 23:02 - 2016-01-16 06:40 - 00019456 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasautou.exe 2016-01-28 23:02 - 2016-01-16 06:39 - 00149504 _____ (Microsoft Corporation) C:\WINDOWS\system32\FilterDS.dll 2016-01-28 23:02 - 2016-01-16 06:38 - 07979008 _____ (Microsoft Corporation) C:\WINDOWS\system32\mos.dll 2016-01-28 23:02 - 2016-01-16 06:38 - 00406528 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusUpdateHandlers.dll 2016-01-28 23:02 - 2016-01-16 06:38 - 00193024 _____ (Microsoft Corporation) C:\WINDOWS\system32\SimCfg.dll 2016-01-28 23:02 - 2016-01-16 06:38 - 00130560 _____ (Microsoft Corporation) C:\WINDOWS\system32\winbio.dll 2016-01-28 23:02 - 2016-01-16 06:37 - 00617984 _____ (Microsoft Corporation) C:\WINDOWS\system32\StorSvc.dll 2016-01-28 23:02 - 2016-01-16 06:37 - 00274944 _____ (Microsoft Corporation) C:\WINDOWS\system32\DisplayManager.dll 2016-01-28 23:02 - 2016-01-16 06:37 - 00190464 _____ (Microsoft Corporation) C:\WINDOWS\system32\wscsvc.dll 2016-01-28 23:02 - 2016-01-16 06:37 - 00073728 _____ (Microsoft Corporation) C:\WINDOWS\system32\SMSRouter.dll 2016-01-28 23:02 - 2016-01-16 06:36 - 00638464 _____ (Microsoft Corporation) C:\WINDOWS\system32\enterprisecsps.dll 2016-01-28 23:02 - 2016-01-16 06:36 - 00475648 _____ (Microsoft Corporation) C:\WINDOWS\system32\DDDS.dll 2016-01-28 23:02 - 2016-01-16 06:36 - 00221696 _____ (Microsoft Corporation) C:\WINDOWS\system32\ie4uinit.exe 2016-01-28 23:02 - 2016-01-16 06:36 - 00160768 _____ (Microsoft Corporation) C:\WINDOWS\system32\SimAuth.dll 2016-01-28 23:02 - 2016-01-16 06:36 - 00011776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rastlsext.dll 2016-01-28 23:02 - 2016-01-16 06:35 - 13018624 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Xaml.dll 2016-01-28 23:02 - 2016-01-16 06:35 - 00383488 _____ (Microsoft Corporation) C:\WINDOWS\system32\iedkcs32.dll 2016-01-28 23:02 - 2016-01-16 06:35 - 00013312 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rasadhlp.dll 2016-01-28 23:02 - 2016-01-16 06:34 - 00610816 _____ (Microsoft Corporation) C:\WINDOWS\system32\rastls.dll 2016-01-28 23:02 - 2016-01-16 06:34 - 00590848 _____ (Microsoft Corporation) C:\WINDOWS\system32\SmsRouterSvc.dll 2016-01-28 23:02 - 2016-01-16 06:34 - 00477696 _____ (Microsoft Corporation) C:\WINDOWS\system32\srcore.dll 2016-01-28 23:02 - 2016-01-16 06:34 - 00275456 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEndpointBuilder.dll 2016-01-28 23:02 - 2016-01-16 06:34 - 00079360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winhttpcom.dll 2016-01-28 23:02 - 2016-01-16 06:33 - 00726528 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlidcli.dll 2016-01-28 23:02 - 2016-01-16 06:33 - 00574976 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Networking.UX.EapRequestHandler.dll 2016-01-28 23:02 - 2016-01-16 06:33 - 00087040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MapsBtSvc.dll 2016-01-28 23:02 - 2016-01-16 06:32 - 00621568 _____ (Microsoft Corporation) C:\WINDOWS\system32\wbiosrvc.dll 2016-01-28 23:02 - 2016-01-16 06:32 - 00041984 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\pcaui.exe 2016-01-28 23:02 - 2016-01-16 06:31 - 00851456 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapsStore.dll 2016-01-28 23:02 - 2016-01-16 06:31 - 00794112 _____ (Microsoft Corporation) C:\WINDOWS\system32\winhttp.dll 2016-01-28 23:02 - 2016-01-16 06:31 - 00440320 _____ (Microsoft Corporation) C:\WINDOWS\system32\CredProvDataModel.dll 2016-01-28 23:02 - 2016-01-16 06:31 - 00343552 _____ (Microsoft Corporation) C:\WINDOWS\system32\SensorsApi.dll 2016-01-28 23:02 - 2016-01-16 06:31 - 00017408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rasautou.exe 2016-01-28 23:02 - 2016-01-16 06:30 - 02127360 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcpl.cpl 2016-01-28 23:02 - 2016-01-16 06:30 - 01053696 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiosrv.dll 2016-01-28 23:02 - 2016-01-16 06:30 - 00784384 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeeds.dll 2016-01-28 23:02 - 2016-01-16 06:30 - 00157696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SimCfg.dll 2016-01-28 23:02 - 2016-01-16 06:30 - 00093696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winbio.dll 2016-01-28 23:02 - 2016-01-16 06:29 - 01500672 _____ (Microsoft Corporation) C:\WINDOWS\system32\RecoveryDrive.exe 2016-01-28 23:02 - 2016-01-16 06:29 - 00200704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DisplayManager.dll 2016-01-28 23:02 - 2016-01-16 06:28 - 02624512 _____ (Microsoft Corporation) C:\WINDOWS\system32\InputService.dll 2016-01-28 23:02 - 2016-01-16 06:28 - 01318912 _____ (Microsoft Corporation) C:\WINDOWS\system32\wifinetworkmanager.dll 2016-01-28 23:02 - 2016-01-16 06:28 - 00884736 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasdlg.dll 2016-01-28 23:02 - 2016-01-16 06:28 - 00129024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SimAuth.dll 2016-01-28 23:02 - 2016-01-16 06:27 - 00335872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iedkcs32.dll 2016-01-28 23:02 - 2016-01-16 06:26 - 00535040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rastls.dll 2016-01-28 23:02 - 2016-01-16 06:26 - 00345600 _____ (Microsoft Corporation) C:\WINDOWS\system32\TextInputFramework.dll 2016-01-28 23:02 - 2016-01-16 06:26 - 00260608 _____ C:\WINDOWS\system32\MTFServer.dll 2016-01-28 23:02 - 2016-01-16 06:26 - 00175616 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Core.TextInput.dll 2016-01-28 23:02 - 2016-01-16 06:25 - 00510976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wlidcli.dll 2016-01-28 23:02 - 2016-01-16 06:25 - 00457728 _____ (Microsoft Corporation) C:\WINDOWS\system32\ipnathlp.dll 2016-01-28 23:02 - 2016-01-16 06:25 - 00235008 _____ C:\WINDOWS\system32\MTF.dll 2016-01-28 23:02 - 2016-01-16 06:24 - 02057216 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlidsvc.dll 2016-01-28 23:02 - 2016-01-16 06:24 - 00613888 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winhttp.dll 2016-01-28 23:02 - 2016-01-16 06:24 - 00350720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CredProvDataModel.dll 2016-01-28 23:02 - 2016-01-16 06:24 - 00273408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SensorsApi.dll 2016-01-28 23:02 - 2016-01-16 06:23 - 02050048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\inetcpl.cpl 2016-01-28 23:02 - 2016-01-16 06:23 - 00687616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msfeeds.dll 2016-01-28 23:02 - 2016-01-16 06:21 - 06297088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mos.dll 2016-01-28 23:02 - 2016-01-16 06:20 - 07199232 _____ (Microsoft Corporation) C:\WINDOWS\system32\BingMaps.dll 2016-01-28 23:02 - 2016-01-16 06:20 - 02597888 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetworkMobileSettings.dll 2016-01-28 23:02 - 2016-01-16 06:20 - 01944576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InputService.dll 2016-01-28 23:02 - 2016-01-16 06:20 - 00799744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rasdlg.dll 2016-01-28 23:02 - 2016-01-16 06:19 - 00733184 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasapi32.dll 2016-01-28 23:02 - 2016-01-16 06:19 - 00245760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TextInputFramework.dll 2016-01-28 23:02 - 2016-01-16 06:19 - 00162816 _____ C:\WINDOWS\SysWOW64\MTF.dll 2016-01-28 23:02 - 2016-01-16 06:19 - 00133632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Core.TextInput.dll 2016-01-28 23:02 - 2016-01-16 06:18 - 01674240 _____ (Microsoft Corporation) C:\WINDOWS\system32\quartz.dll 2016-01-28 23:02 - 2016-01-16 06:17 - 05503488 _____ (Microsoft Corporation) C:\WINDOWS\system32\d2d1.dll 2016-01-28 23:02 - 2016-01-16 06:16 - 05202944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BingMaps.dll 2016-01-28 23:02 - 2016-01-16 06:16 - 01542656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\quartz.dll 2016-01-28 23:02 - 2016-01-16 06:15 - 04759040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d2d1.dll 2016-01-28 23:02 - 2016-01-16 06:14 - 01946624 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwmcore.dll 2016-01-28 23:02 - 2016-01-16 06:14 - 01626624 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dwmcore.dll 2016-01-28 23:02 - 2016-01-16 06:11 - 00653312 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rasapi32.dll 2016-01-26 23:05 - 2016-01-29 12:22 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2016-01-25 10:24 - 2016-01-25 10:24 - 00101024 _____ C:\Users\Timo\Downloads\Am Schandpfahl des Landesverrats _*ZEIT ONLINE.htm 2016-01-25 10:24 - 2016-01-25 10:24 - 00000000 ____D C:\Users\Timo\Downloads\Am Schandpfahl des Landesverrats _*ZEIT ONLINE-Dateien 2016-01-24 23:21 - 2016-01-24 23:21 - 326148753 _____ C:\Users\Timo\Desktop\Präsentation1.pptx 2016-01-24 18:27 - 2016-01-24 18:27 - 03014060 _____ C:\Users\Timo\Desktop\Zeit 47 1964 - Am Schandpfahl des Landesverrats (Lutz Lehmann).pdf 2016-01-24 18:25 - 2016-01-24 18:25 - 03045277 _____ C:\Users\Timo\Desktop\Zeit 47 1964 - Am Schandpfahl des Landesverrats.pdf 2016-01-23 16:10 - 2016-01-23 16:10 - 00000000 ____D C:\Users\Timo\dwhelper 2016-01-21 01:24 - 2016-01-21 01:25 - 00954093 _____ C:\Users\Timo\Downloads\Hannover 2012 - Wählt den Kommunisten Meyer-Buer.pdf 2016-01-18 10:22 - 2016-01-18 10:22 - 02404183 _____ C:\Users\Timo\Downloads\Winters, Weiterhin NS-Prozesse, ZRP 1968, S. 47-49.pdf 2016-01-18 10:22 - 2016-01-18 10:22 - 00936054 _____ C:\Users\Timo\Downloads\Herbert. Justiz und NS-Vergangenheit in der Bundesrepublik 1945 bis 1970.pdf 2016-01-18 10:22 - 2016-01-18 10:22 - 00585481 _____ C:\Users\Timo\Downloads\Kapitel aus Reichel. Vergangenheitsbewältigung in Deutschland.pdf 2016-01-18 10:22 - 2016-01-18 10:22 - 00023182 _____ C:\Users\Timo\Downloads\Statut für den Internationalen Militärgerichtshof.pdf 2016-01-18 10:21 - 2016-01-18 10:21 - 05433237 _____ C:\Users\Timo\Downloads\Baumann, Vorsicht bei Verjährung von NS-Gewaltverbrechen, NJW 1969, S. 1279-1282.pdf 2016-01-16 21:18 - 2016-01-16 21:18 - 00135129 _____ C:\Users\Timo\Downloads\Publikationen_Wehrs.pdf 2016-01-16 14:53 - 2016-01-16 14:53 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype 2016-01-16 01:38 - 2016-01-16 01:38 - 00000000 ____D C:\Users\Timo\AppData\Local\Apple Computer 2016-01-15 22:48 - 2016-01-15 22:48 - 00000000 ____D C:\Users\Timo\AppData\LocalLow\Apple Computer 2016-01-14 02:24 - 2016-01-14 02:24 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Sandboxie 2016-01-14 02:19 - 2016-01-14 02:23 - 08518280 _____ (Sandboxie Holdings, LLC) C:\Users\Timo\Downloads\SandboxieInstall.exe 2016-01-13 19:06 - 2016-01-05 03:37 - 02544256 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfcore.dll 2016-01-13 19:06 - 2016-01-05 03:33 - 02180128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfcore.dll 2016-01-13 19:06 - 2016-01-05 02:39 - 03428864 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.dll 2016-01-13 19:06 - 2016-01-05 02:30 - 02796032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.dll 2016-01-13 19:05 - 2016-01-05 03:50 - 00671472 _____ (Microsoft Corporation) C:\WINDOWS\system32\advapi32.dll 2016-01-13 19:05 - 2016-01-05 03:48 - 00499432 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\advapi32.dll 2016-01-13 19:05 - 2016-01-05 03:45 - 02587696 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml6.dll 2016-01-13 19:05 - 2016-01-05 03:42 - 02026736 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml6.dll 2016-01-13 19:05 - 2016-01-05 03:37 - 01299504 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfnetsrc.dll 2016-01-13 19:05 - 2016-01-05 03:37 - 00858952 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfnetcore.dll 2016-01-13 19:05 - 2016-01-05 03:37 - 00245840 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfps.dll 2016-01-13 19:05 - 2016-01-05 03:36 - 00808800 _____ (Microsoft Corporation) C:\WINDOWS\system32\WWAHost.exe 2016-01-13 19:05 - 2016-01-05 03:33 - 01118208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfnetsrc.dll 2016-01-13 19:05 - 2016-01-05 03:33 - 00701384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfnetcore.dll 2016-01-13 19:05 - 2016-01-05 03:33 - 00116728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfps.dll 2016-01-13 19:05 - 2016-01-05 03:31 - 00703840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WWAHost.exe 2016-01-13 19:05 - 2016-01-05 03:27 - 01594408 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32.dll 2016-01-13 19:05 - 2016-01-05 03:24 - 00796352 _____ (Microsoft Corporation) C:\WINDOWS\system32\generaltel.dll 2016-01-13 19:05 - 2016-01-05 03:23 - 01804664 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMALFXGFXDSP.dll 2016-01-13 19:05 - 2016-01-05 03:23 - 01309376 _____ (Microsoft Corporation) C:\WINDOWS\system32\appraiser.dll 2016-01-13 19:05 - 2016-01-05 03:23 - 00786696 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMADMOD.DLL 2016-01-13 19:05 - 2016-01-05 03:21 - 01371792 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32.dll 2016-01-13 19:05 - 2016-01-05 03:17 - 00695752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WMADMOD.DLL 2016-01-13 19:05 - 2016-01-05 02:54 - 00162816 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceCensus.exe 2016-01-13 19:05 - 2016-01-05 02:48 - 01009152 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMSPDMOD.DLL 2016-01-13 19:05 - 2016-01-05 02:48 - 00387072 _____ (Microsoft Corporation) C:\WINDOWS\system32\qdvd.dll 2016-01-13 19:05 - 2016-01-05 02:47 - 00479232 _____ (Microsoft Corporation) C:\WINDOWS\system32\schannel.dll 2016-01-13 19:05 - 2016-01-05 02:45 - 00275968 _____ (Microsoft Corporation) C:\WINDOWS\system32\facecredentialprovider.dll 2016-01-13 19:05 - 2016-01-05 02:43 - 00912384 _____ (Microsoft Corporation) C:\WINDOWS\system32\usermgr.dll 2016-01-13 19:05 - 2016-01-05 02:43 - 00584704 _____ (Microsoft Corporation) C:\WINDOWS\system32\winlogon.exe 2016-01-13 19:05 - 2016-01-05 02:40 - 00890880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WMSPDMOD.DLL 2016-01-13 19:05 - 2016-01-05 02:39 - 00569856 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\qdvd.dll 2016-01-13 19:05 - 2016-01-05 02:38 - 00389120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\schannel.dll 2016-01-13 19:04 - 2016-01-05 03:51 - 01317640 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi 2016-01-13 19:04 - 2016-01-05 03:51 - 01141496 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.exe 2016-01-13 19:04 - 2016-01-05 03:37 - 00234504 _____ (Microsoft Corporation) C:\WINDOWS\system32\mftranscode.dll 2016-01-13 19:04 - 2016-01-05 03:33 - 00208176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mftranscode.dll 2016-01-13 19:04 - 2016-01-05 03:23 - 00119320 _____ (Microsoft Corporation) C:\WINDOWS\system32\MP3DMOD.DLL 2016-01-13 19:04 - 2016-01-05 03:16 - 00100160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MP3DMOD.DLL 2016-01-13 19:04 - 2016-01-05 02:57 - 00076288 _____ (Microsoft Corporation) C:\WINDOWS\system32\RMSRoamingSecurity.dll 2016-01-13 19:04 - 2016-01-05 02:57 - 00043520 _____ (Microsoft Corporation) C:\WINDOWS\system32\usermgrcli.dll 2016-01-13 19:04 - 2016-01-05 02:56 - 00145920 _____ (Microsoft Corporation) C:\WINDOWS\system32\omadmclient.exe 2016-01-13 19:04 - 2016-01-05 02:53 - 00148992 _____ (Microsoft Corporation) C:\WINDOWS\system32\wshom.ocx 2016-01-13 19:04 - 2016-01-05 02:52 - 00210432 _____ (Microsoft Corporation) C:\WINDOWS\system32\aepic.dll 2016-01-13 19:04 - 2016-01-05 02:51 - 00472576 _____ (Microsoft Corporation) C:\WINDOWS\system32\DscCore.dll 2016-01-13 19:04 - 2016-01-05 02:51 - 00248832 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserMgrProxy.dll 2016-01-13 19:04 - 2016-01-05 02:50 - 00644096 _____ (Microsoft Corporation) C:\WINDOWS\system32\uReFS.dll 2016-01-13 19:04 - 2016-01-05 02:50 - 00208896 _____ (Microsoft Corporation) C:\WINDOWS\system32\storewuauth.dll 2016-01-13 19:04 - 2016-01-05 02:49 - 01582080 _____ (Microsoft Corporation) C:\WINDOWS\system32\aitstatic.exe 2016-01-13 19:04 - 2016-01-05 02:49 - 01255936 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMSPDMOE.DLL 2016-01-13 19:04 - 2016-01-05 02:49 - 00749056 _____ (Microsoft Corporation) C:\WINDOWS\system32\PhoneService.dll 2016-01-13 19:04 - 2016-01-05 02:49 - 00167936 _____ (Microsoft Corporation) C:\WINDOWS\system32\ProximityCommon.dll 2016-01-13 19:04 - 2016-01-05 02:48 - 00034816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\usermgrcli.dll 2016-01-13 19:04 - 2016-01-05 02:47 - 00628736 _____ (Microsoft Corporation) C:\WINDOWS\system32\MessagingDataModel2.dll 2016-01-13 19:04 - 2016-01-05 02:47 - 00305664 _____ (Microsoft Corporation) C:\WINDOWS\system32\ksproxy.ax 2016-01-13 19:04 - 2016-01-05 02:45 - 00678912 _____ (Microsoft Corporation) C:\WINDOWS\system32\qedit.dll 2016-01-13 19:04 - 2016-01-05 02:44 - 00125440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wshom.ocx 2016-01-13 19:04 - 2016-01-05 02:43 - 00604672 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll 2016-01-13 19:04 - 2016-01-05 02:42 - 00166912 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\UserMgrProxy.dll 2016-01-13 19:04 - 2016-01-05 02:41 - 01070080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WMSPDMOE.DLL 2016-01-13 19:04 - 2016-01-05 02:41 - 00558592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\uReFS.dll 2016-01-13 19:04 - 2016-01-05 02:40 - 00123392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ProximityCommon.dll 2016-01-13 19:04 - 2016-01-05 02:39 - 00498176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MessagingDataModel2.dll 2016-01-13 19:04 - 2016-01-05 02:39 - 00235008 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ksproxy.ax 2016-01-13 19:04 - 2016-01-05 02:36 - 00573440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\qedit.dll 2016-01-13 19:04 - 2016-01-05 02:36 - 00503296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-02-11 01:23 - 2015-06-17 07:13 - 00001220 _____ C:\WINDOWS\Tasks\DropboxUpdateTaskUserS-1-5-21-819639659-4150350305-585420797-1001UA.job 2016-02-11 01:22 - 2014-02-05 12:40 - 00000000 ___RD C:\Users\Timo\Dropbox 2016-02-11 01:22 - 2014-02-05 12:38 - 00000000 ____D C:\Users\Timo\AppData\Roaming\Dropbox 2016-02-11 01:20 - 2015-09-10 06:37 - 00000000 __RHD C:\Users\Public\AccountPictures 2016-02-11 01:17 - 2015-12-07 05:46 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2016-02-11 01:14 - 2015-10-30 19:44 - 00000000 ____D C:\Program Files\Windows Journal 2016-02-11 01:14 - 2015-10-30 08:21 - 00000000 ____D C:\WINDOWS\INF 2016-02-11 00:03 - 2015-02-23 23:38 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2016-02-10 17:47 - 2015-11-01 09:57 - 00000000 ____D C:\Users\Timo\AppData\Local\Packages 2016-02-10 16:25 - 2015-10-30 08:24 - 00000000 ____D C:\WINDOWS\AppReadiness 2016-02-10 16:24 - 2015-10-30 08:24 - 00000000 ___HD C:\Program Files\WindowsApps 2016-02-10 15:28 - 2015-05-02 12:28 - 00000000 ____D C:\Users\Timo\Documents\Citavi 5 2016-02-10 13:27 - 2015-10-30 08:24 - 00000000 ____D C:\WINDOWS\system32\FxsTmp 2016-02-10 12:20 - 2012-10-19 16:43 - 00000000 ____D C:\Users\Timo\AppData\Local\Adobe 2016-02-09 20:23 - 2015-06-17 07:13 - 00001168 _____ C:\WINDOWS\Tasks\DropboxUpdateTaskUserS-1-5-21-819639659-4150350305-585420797-1001Core.job 2016-02-09 20:09 - 2013-08-05 12:47 - 00000000 ____D C:\WINDOWS\system32\MRT 2016-02-09 19:55 - 2015-10-30 08:11 - 00000000 ____D C:\WINDOWS\CbsTemp 2016-02-09 19:55 - 2012-10-13 07:26 - 146614896 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2016-02-08 01:18 - 2012-10-15 16:54 - 00000000 ____D C:\Users\Timo\AppData\Roaming\Skype 2016-02-08 01:17 - 2012-10-12 12:45 - 00000000 ____D C:\ProgramData\Skype 2016-02-07 22:40 - 2015-11-01 03:09 - 01765242 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2016-02-07 22:40 - 2015-10-30 19:35 - 00760588 _____ C:\WINDOWS\system32\perfh007.dat 2016-02-07 22:40 - 2015-10-30 19:35 - 00156614 _____ C:\WINDOWS\system32\perfc007.dat 2016-02-07 22:38 - 2012-12-22 17:53 - 00000000 ____D C:\Program Files\Common Files\logishrd 2016-02-07 22:38 - 2012-12-22 17:53 - 00000000 _____ C:\WINDOWS\system32\Drivers\lvuvc.hs 2016-02-06 13:56 - 2015-12-07 05:23 - 00000000 ____D C:\Users\Admin 2016-02-06 13:43 - 2014-12-20 09:43 - 00000000 ____D C:\Users\Timo\Desktop\Tor Browser 2016-02-05 22:43 - 2015-03-20 16:00 - 00000000 ____D C:\Users\Timo\AppData\Roaming\gnupg 2016-02-04 19:14 - 2014-08-17 10:48 - 00000000 ____D C:\ProgramData\Package Cache 2016-02-04 19:14 - 2012-10-12 14:25 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira 2016-02-04 00:58 - 2015-12-07 05:23 - 00000000 ____D C:\Users\Timo 2016-02-03 20:01 - 2015-10-30 08:26 - 00828920 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe 2016-02-03 20:01 - 2015-10-30 08:26 - 00176632 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl 2016-02-03 17:05 - 2015-05-02 12:25 - 00002034 _____ C:\Users\Public\Desktop\Citavi 5.lnk 2016-02-03 17:05 - 2015-05-02 12:25 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Citavi 5 2016-02-03 17:05 - 2012-10-26 18:40 - 00000000 ____D C:\ProgramData\Swiss Academic Software 2016-01-31 20:43 - 2012-10-12 14:25 - 00000000 ____D C:\ProgramData\Avira 2016-01-31 20:40 - 2015-09-15 21:28 - 00000000 ____D C:\Users\Timo\AppData\Local\AviraSpeedup 2016-01-31 17:28 - 2015-10-30 08:24 - 00000000 ____D C:\WINDOWS\system32\NDF 2016-01-31 09:46 - 2015-10-30 08:24 - 00000000 ____D C:\WINDOWS\rescache 2016-01-29 12:22 - 2012-10-12 19:57 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2016-01-29 10:48 - 2015-10-30 08:24 - 00000000 ___SD C:\WINDOWS\system32\F12 2016-01-29 10:48 - 2015-10-30 08:24 - 00000000 ___RD C:\WINDOWS\PurchaseDialog 2016-01-29 10:48 - 2015-10-30 08:24 - 00000000 ___RD C:\WINDOWS\ImmersiveControlPanel 2016-01-29 10:48 - 2015-10-30 08:24 - 00000000 ____D C:\WINDOWS\system32\WinBioPlugIns 2016-01-29 10:48 - 2015-10-30 08:24 - 00000000 ____D C:\WINDOWS\system32\oobe 2016-01-29 10:48 - 2015-10-30 08:24 - 00000000 ____D C:\WINDOWS\system32\appraiser 2016-01-29 10:48 - 2015-10-30 08:24 - 00000000 ____D C:\WINDOWS\bcastdvr 2016-01-28 16:30 - 2016-01-07 12:12 - 00000000 ____D C:\Users\Timo\Documents\Alle Literatur 2016-01-22 20:09 - 2015-07-15 10:02 - 00000000 ____D C:\Program Files\Java 2016-01-22 20:09 - 2014-08-08 09:18 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java 2016-01-22 20:08 - 2015-07-15 10:02 - 00110176 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge-64.dll 2016-01-22 20:05 - 2015-08-30 21:23 - 00000000 ____D C:\Users\Timo\.oracle_jre_usage 2016-01-22 06:57 - 2015-10-30 08:24 - 00000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2016-01-22 06:55 - 2013-07-07 18:27 - 00000000 ____D C:\Program Files\Microsoft Office 15 2016-01-16 14:53 - 2014-11-14 12:26 - 00000000 ___RD C:\Program Files (x86)\Skype 2016-01-15 23:04 - 2015-07-15 10:06 - 00002457 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk 2016-01-15 22:37 - 2012-10-26 22:21 - 00000000 ____D C:\Program Files\Microsoft Silverlight 2016-01-15 22:37 - 2012-10-26 22:21 - 00000000 ____D C:\Program Files (x86)\Microsoft Silverlight 2016-01-14 02:25 - 2013-02-23 22:04 - 00001786 _____ C:\WINDOWS\Sandboxie.ini 2016-01-14 02:08 - 2016-01-04 23:05 - 00000000 ____D C:\Users\TEMP.Timo-PC 2016-01-14 02:08 - 2013-02-23 22:04 - 00001318 _____ C:\Users\Timo\Desktop\Sandboxed Web Browser.lnk 2016-01-14 01:35 - 2012-10-26 22:22 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight 2016-01-12 00:05 - 2012-10-26 18:46 - 00000000 ____D C:\Users\Timo\AppData\Roaming\Swiss Academic Software ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2013-11-10 18:55 - 2015-12-29 23:05 - 0013312 _____ () C:\Users\Timo\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2015-12-15 18:14 - 2015-12-15 18:14 - 0002023 _____ () C:\Users\Timo\AppData\Local\recently-used.xbel 2015-12-07 05:20 - 2015-12-07 05:20 - 0000000 ____H () C:\ProgramData\DP45977C.lfl 2012-01-09 13:08 - 2012-01-09 13:09 - 0000109 _____ () C:\ProgramData\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}.log 2012-01-09 13:01 - 2012-01-09 13:03 - 0000113 _____ () C:\ProgramData\{34FBC7C4-CD31-4D93-A428-0E524EAC4586}.log 2012-01-09 13:06 - 2012-01-09 13:07 - 0000105 _____ () C:\ProgramData\{40BF1E83-20EB-11D8-97C5-0009C5020658}.log 2012-01-09 13:03 - 2012-01-09 13:06 - 0000106 _____ () C:\ProgramData\{80E158EA-7181-40FE-A701-301CE6BE64AB}.log 2012-01-09 13:07 - 2012-01-09 13:08 - 0000110 _____ () C:\ProgramData\{CB099890-1D5F-11D5-9EA9-0050BAE317E1}.log Dateien, die verschoben oder gelöscht werden sollten: ==================== C:\Users\Timo\gimp-2.8.10-setup.exe C:\Users\Timo\ImageMagick-6.8.9-6-Q16-x64-dll.exe Einige Dateien in TEMP: ==================== C:\Users\Timo\AppData\Local\Temp\avgnt.exe C:\Users\Timo\AppData\Local\Temp\b3buwjsb.dll C:\Users\Timo\AppData\Local\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmp4xo7p0.dll C:\Users\Timo\AppData\Local\Temp\hubhgb5n.dll C:\Users\Timo\AppData\Local\Temp\jre-8u71-windows-au.exe C:\Users\Timo\AppData\Local\Temp\SkypeSetup.exe C:\Users\Timo\AppData\Local\Temp\u0weqrgv.dll ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert C:\WINDOWS\system32\wininit.exe => Datei ist digital signiert C:\WINDOWS\explorer.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\explorer.exe => Datei ist digital signiert C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\svchost.exe => Datei ist digital signiert C:\WINDOWS\system32\services.exe => Datei ist digital signiert C:\WINDOWS\system32\User32.dll => Datei ist digital signiert C:\WINDOWS\SysWOW64\User32.dll => Datei ist digital signiert C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\userinit.exe => Datei ist digital signiert C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert C:\WINDOWS\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert ACHTUNG: ==> Auf den BCD konnte nicht zugegriffen werden. der Benutzer ist kein Administrator ==================== Ende von FRST.txt ============================ Beste Grüße Friedrich |
Themen zu Antivir meldet unter Windows 10: Funde von PUA/OpenCandy.Gen |
7 viren, administrator, antivir, browser, computer, crystaldiskinfo, defender, desktop, dnsapi.dll, firefox, flash player, infizierte, install.exe, malware, mozilla, nvidia, onedrive, opera, programm, prozesse, realtek, registry, rundll, services.exe, sihost.exe, software, svchost.exe, warnung, windows, windowsapps, winlogon.exe, wuauclt.exe |