Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows 8.1 Auf USB Stick/SD-Karten werden Verknüpfungen erstellt und Datein hinzugefügt

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 06.04.2016, 17:44   #1
Pastinaaky
 
Windows 8.1 Auf USB Stick/SD-Karten werden Verknüpfungen erstellt und Datein hinzugefügt - Standard

Windows 8.1 Auf USB Stick/SD-Karten werden Verknüpfungen erstellt und Datein hinzugefügt



Hallo werte Trojanerboard-Community!

Der Laptop meiner Schwester hat seit einiger Zeit das Problem, das auf eingesteckten Sticks alles in Verknüpfungen verwandelt wird und Datein hinzugefügt werden.

Nachdem ich im nach ähnlichem suchte, fand ich diesen Post in eurem Forum.
(http://www.trojaner-board.de/168461-...t-dateien.html)

Bisher habe ich Mit Avast einen Scan gemacht und die Datein in Quarantäne verschoben bzw. gelöscht. Dann hab ich einen Scan mit Malwarebytes Anti-Malware gemacht und ebenfalls Funde in Quarantäne verschoben. Anschließend habe ich einen Scan mit AdwCleaner gemacht (Prozedur wie im Verlinkten Post oben) und dann das Junkware Removal Tool drüberlaufen lassen. Zu guter letzt hab ich ein FRST-Log erstellt.

Im Anschluss die Logs in selber Reihenfolge.

Ich hoffe, ihr könnt mir zeitnah helfen, da ich den Computer nur noch morgen zur Verfügung hab.
LG und Vielen Dank im Voraus,
Lukas

Avast

Siehe Anhang (zu groß um eingebettet zu werden)



MBAM
Code:
ATTFilter
 Malwarebytes Anti-Malware 
www.malwarebytes.org

Suchlaufdatum: 05.04.2016
Suchlaufzeit: 19:00
Protokolldatei: Scanlog MBAM.txt
Administrator: Ja

Version: 2.2.1.1043
Malware-Datenbank: v2016.04.05.05
Rootkit-Datenbank: v2016.04.03.01
Lizenz: Kostenlose Version
Malware-Schutz: Deaktiviert
Schutz vor bösartigen Websites: Deaktiviert
Selbstschutz: Deaktiviert

Betriebssystem: Windows 8.1
CPU: x64
Dateisystem: NTFS
Benutzer: Sonja

Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 329181
Abgelaufene Zeit: 23 Min., 2 Sek.

Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 0
(keine bösartigen Elemente erkannt)

Module: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 2
PUP.Optional.Wajam, HKLM\SOFTWARE\WOW6432NODE\WaNetEnhance, In Quarantäne, [89b0a8031c7dc571b4c9f64bad57db25], 
PUP.Optional.Wajam, HKU\S-1-5-21-1379407814-565423262-1260155150-1001\SOFTWARE\WaNetEnhance, In Quarantäne, [ed4c5e4d4752b383213feb56fe066f91], 

Registrierungswerte: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Dateien: 34
PUP.Optional.SearchProtect, C:\Users\Sonja\AppData\Local\Temp\Setup.exe, In Quarantäne, [e8519e0d2d6c95a15ff7987fd82ac33d], 
PUP.Optional.Conduit, C:\Users\Sonja\AppData\Local\Temp\DLG_7NucEUBY\requirements\spidentifierimpl.exe, In Quarantäne, [f7428922d0c90d2944410444818017e9], 
PUP.Optional.SearchProtect, C:\Windows\Temp\nsl2DD9.tmp\SPtool.dll, In Quarantäne, [5adf79324257c175d97d62b517eb37c9], 
PUP.Optional.SearchProtect, C:\Windows\Temp\nsmB0C.tmp\SPtool.dll, In Quarantäne, [f742bcef336671c5b89ed74033cf619f], 
PUP.Optional.SearchProtect, C:\Windows\Temp\nso1366.tmp\SPtool.dll, In Quarantäne, [ba7f8d1ea3f6ed49e1758f8850b26d93], 
PUP.Optional.SearchProtect, C:\Windows\Temp\nso5F2C.tmp\SPtool.dll, In Quarantäne, [2118456604955ed81442948399697c84], 
PUP.Optional.SearchProtect, C:\Windows\Temp\nsoCA2.tmp\SPtool.dll, In Quarantäne, [c47506a53b5e93a3a6b06ea9976b3ac6], 
PUP.Optional.SearchProtect, C:\Windows\Temp\nsp913.tmp\SPtool.dll, In Quarantäne, [f247dccf990054e286d00215ec1645bb], 
PUP.Optional.SearchProtect, C:\Windows\Temp\nspD525.tmp\SPtool.dll, In Quarantäne, [7bbe4b60e3b656e0b5a143d4c43e758b], 
PUP.Optional.SearchProtect, C:\Windows\Temp\nsq26BA.tmp\SPtool.dll, In Quarantäne, [d564b2f9d5c43bfbada9d641c73b50b0], 
PUP.Optional.SearchProtect, C:\Windows\Temp\nsq7C32.tmp\SPtool.dll, In Quarantäne, [6fca44677e1b989eb6a0c94e3bc748b8], 
PUP.Optional.SearchProtect, C:\Windows\Temp\nsqCACC.tmp\SPtool.dll, In Quarantäne, [3efb8724099060d674e26daa719141bf], 
PUP.Optional.SearchProtect, C:\Windows\Temp\nsr1511.tmp\SPtool.dll, In Quarantäne, [b584e2c90099d06695c163b4fa086799], 
PUP.Optional.SearchProtect, C:\Windows\Temp\nsr3D49.tmp\SPtool.dll, In Quarantäne, [73c6c8e36f2ac274ee683ddae9197789], 
PUP.Optional.SearchProtect, C:\Windows\Temp\nsr5FF5.tmp\SPtool.dll, In Quarantäne, [ba7f9f0c35643ff7d4824ec9986a28d8], 
PUP.Optional.SearchProtect, C:\Windows\Temp\nssBE22.tmp\SPtool.dll, In Quarantäne, [c277ffac1881c6705ff73bdccf33ec14], 
PUP.Optional.SearchProtect, C:\Windows\Temp\nsuC1E6.tmp\SPtool.dll, In Quarantäne, [45f4258615848da9a6b046d18d750bf5], 
PUP.Optional.SearchProtect, C:\Windows\Temp\nsuF76C.tmp\SPtool.dll, In Quarantäne, [65d466450297b086d97db36425dd4cb4], 
PUP.Optional.SearchProtect, C:\Windows\Temp\nsv75.tmp\SPtool.dll, In Quarantäne, [7fba0c9f0b8e63d3272fab6c61a12cd4], 
PUP.Optional.SearchProtect, C:\Windows\Temp\nsa179C.tmp\SPtool.dll, In Quarantäne, [350401aa7326b086acaa2aed9c663bc5], 
PUP.Optional.SearchProtect, C:\Windows\Temp\nsaDC60.tmp\SPtool.dll, In Quarantäne, [71c8cedde4b55fd72f27997eb44e728e], 
PUP.Optional.SearchProtect, C:\Windows\Temp\nsb554E.tmp\SPtool.dll, In Quarantäne, [1128f0bba9f0e84e0155e235db276799], 
PUP.Optional.SearchProtect, C:\Windows\Temp\nsb6343.tmp\SPtool.dll, In Quarantäne, [0d2c5b501881979fc78f1ef90ef4d32d], 
PUP.Optional.SearchProtect, C:\Windows\Temp\nscFA08.tmp\SPtool.dll, In Quarantäne, [f84136759207c3733d1940d7e02225db], 
PUP.Optional.SearchProtect, C:\Windows\Temp\nsd7033.tmp\SPtool.dll, In Quarantäne, [ed4c69424851a0967adc18fff30fe21e], 
PUP.Optional.SearchProtect, C:\Windows\Temp\nse2274.tmp\SPtool.dll, In Quarantäne, [1524674466330234a5b1799e56ac2ed2], 
PUP.Optional.SearchProtect, C:\Windows\Temp\nsf7F85.tmp\SPtool.dll, In Quarantäne, [eb4e7932a0f92a0c4016dd3a61a18e72], 
PUP.Optional.SearchProtect, C:\Windows\Temp\nsg5FFE.tmp\SPtool.dll, In Quarantäne, [4feac3e881181d19d87e0215ff03f40c], 
PUP.Optional.SearchProtect, C:\Windows\Temp\nsg744A.tmp\SPtool.dll, In Quarantäne, [b98052591584072f69edc84f04fe25db], 
PUP.Optional.SearchProtect, C:\Windows\Temp\nshB249.tmp\SPtool.dll, In Quarantäne, [b881edbe44559d9990c6080f5fa3b54b], 
PUP.Optional.SearchProtect, C:\Windows\Temp\nsi6B9A.tmp\SPtool.dll, In Quarantäne, [e257a10a1b7e74c2e3730c0bca38d12f], 
PUP.Optional.SearchProtect, C:\Windows\Temp\nsi966E.tmp\SPtool.dll, In Quarantäne, [5fdad0dbeaaf2412a5b15dba62a0d927], 
PUP.Optional.SearchProtect, C:\Windows\Temp\nsj20C7.tmp\SPtool.dll, In Quarantäne, [d168d3d86e2b5bdb470f0e0938ca10f0], 
PUP.Optional.SearchProtect, C:\Windows\Temp\nsk949A.tmp\SPtool.dll, In Quarantäne, [00396a41c0d95fd74c0ac552af53f30d], 

Physische Sektoren: 0
(keine bösartigen Elemente erkannt)


(end)
         
AdwCleaner

Code:
ATTFilter
# AdwCleaner v5.005 - Bericht erstellt am 05/09/2015 um 14:08:45
# Aktualisiert am 31/08/2015 von Xplode
# Datenbank : 2015-09-04.4 [Server]
# Betriebssystem : Windows 8.1  (x64)
# Benutzername : Sonja - SONITA
# Gestartet von : C:\Users\Sonja\Downloads\adwcleaner_5.005.exe
# Option : Löschen
# Unterstützung : hxxp://toolslib.net/forum

***** [ Dienste ] *****


***** [ Ordner ] *****

[!] Ordner Nicht Gelöscht : C:\rei
[!] Ordner Nicht Gelöscht : C:\Program Files\Reimage
[-] Ordner Gelöscht : C:\Program Files (x86)\WaNetEnhance
[-] Ordner Gelöscht : C:\ProgramData\WindowsMangerProtect
[-] Ordner Gelöscht : C:\ProgramData\IHProtectUpDate
[!] Ordner Nicht Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\reimage repair
[-] Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WaNetEnhance
[-] Ordner Gelöscht : C:\Users\Sonja\AppData\Local\SearchProtect
[-] Ordner Gelöscht : C:\Users\Sonja\AppData\Local\avabvyxvdy
[-] Ordner Gelöscht : C:\Users\Sonja\AppData\Local\avaavaevy
[-] Ordner Gelöscht : C:\Users\Sonja\AppData\Local\avabvbxvh
[-] Ordner Gelöscht : C:\Windows\SysWOW64\config\systemprofile\AppData\Local\SearchProtect

***** [ Dateien ] *****

[-] Datei Gelöscht : C:\END
[-] Datei Gelöscht : C:\Users\Sonja\AppData\Roaming\Mozilla\Firefox\Profiles\p696tkzo.default\searchplugins\mystartsearch.xml
[-] Datei Gelöscht : C:\Users\Sonja\AppData\Roaming\Mozilla\Firefox\Profiles\p696tkzo.default\searchplugins\trovi.xml
[-] Datei Gelöscht : C:\Windows\apppatch\apppatch64\vcldr64.dll
[-] Datei Gelöscht : C:\Windows\AppPatch\Custom\{8a4d5a43-c64a-45ab-bdf4-804fe18ceafd}.sdb
[-] Datei Gelöscht : C:\Windows\AppPatch\Custom\Custom64\{cf2797aa-b7ec-e311-8ed9-005056c00008}.sdb
[-] Datei Gelöscht : C:\Windows\AppPatch\nbin\VC32Loader.dll
[-] Datei Gelöscht : C:\Windows\Reimage.ini

***** [ Verknüpfungen ] *****

[-] Verknüpfung Desinfiziert : C:\Users\Public\Desktop\Mozilla Firefox.lnk
[-] Verknüpfung Desinfiziert : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
[-] Verknüpfung Desinfiziert : C:\Users\Sonja\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
[-] Verknüpfung Desinfiziert : C:\Users\Sonja\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
[-] Verknüpfung Desinfiziert : C:\Users\Sonja\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk

***** [ Geplante Tasks ] *****

[-] Task Gelöscht : Reimage Reminder
[-] Task Gelöscht : ReimageUpdater

***** [ Registrierungsdatenbank ] *****

[-] Schlüssel Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
[-] Schlüssel Gelöscht : HKCU\Software\Mozilla\Extends
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\REI_AxControl.DLL
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\REI_AxControl.ReiEngine.1
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\REI_AxControl.ReiEngine
[!] Schlüssel Nicht Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\Reimage.exe
[-] Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [searchengine@gmail.com]
[-] Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [istart_ffnt@gmail.com]
[-] Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [sweetsearch@gmail.com]
[-] Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [quick_searchff@gmail.com]
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{28FF42B8-A0DA-4BE5-9B81-E26DD59B350A}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{FA6468D2-FAA4-4951-A53B-2A5CF9CC0A36}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{7D3C47ED-E0BE-4940-9DDA-A7A097AEBD88}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F}
[-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{10ECCE17-29B5-4880-A8F5-EAD298611484}
[-] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}]
[-] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F}]
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{10ECCE17-29B5-4880-A8F5-EAD298611484}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{801B440B-1EE3-49B0-B05D-2AB076D4E8CB}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546}
[-] Schlüssel Gelöscht : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
[-] Schlüssel Gelöscht : HKCU\Software\Reimage
[-] Schlüssel Gelöscht : HKCU\Software\WajIEnhance
[-] Schlüssel Gelöscht : HKCU\Software\reimagerepair
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\delta-homesSoftware
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\SearchProtect
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\SupDp
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\SupTab
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\supWindowsMangerProtect
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\mystartsearchSoftware
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\IHProtect
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\SPPDCOM
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\FFPluginHp
[!] Schlüssel Nicht Gelöscht : [x64] HKCU\Software\Reimage
[!] Schlüssel Nicht Gelöscht : [x64] HKCU\Software\WajIEnhance
[!] Schlüssel Nicht Gelöscht : [x64] HKCU\Software\reimagerepair
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Reimage
[!] Schlüssel Nicht Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Reimage Repair
[-] Daten Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Daten Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Daten Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
[-] Daten Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
[-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{015DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
[-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[!] Schlüssel Nicht Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
[-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
[-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
[!] Schlüssel Nicht Gelöscht : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{015DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
[!] Schlüssel Nicht Gelöscht : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[!] Schlüssel Nicht Gelöscht : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
[!] Schlüssel Nicht Gelöscht : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
[!] Schlüssel Nicht Gelöscht : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
[-] Daten Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[!] Schlüssel Nicht Gelöscht : HKU\S-1-5-21-1379407814-565423262-1260155150-1001\Software\Microsoft\Internet Explorer\SearchScopes\{015DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
[!] Schlüssel Nicht Gelöscht : HKU\S-1-5-21-1379407814-565423262-1260155150-1001\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[!] Schlüssel Nicht Gelöscht : HKU\S-1-5-21-1379407814-565423262-1260155150-1001\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
[!] Schlüssel Nicht Gelöscht : HKU\S-1-5-21-1379407814-565423262-1260155150-1001\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
[!] Schlüssel Nicht Gelöscht : HKU\S-1-5-21-1379407814-565423262-1260155150-1001\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
[-] Daten Wiederhergestellt : HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command []
[-] Daten Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs]
[-] Daten Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs]

***** [ Internetbrowser ] *****

[-] [C:\Users\Sonja\AppData\Roaming\Mozilla\Firefox\Profiles\p696tkzo.default\prefs.js] [Preference] Gelöscht : user_pref("browser.search.searchengine.alias", "delta-homes");
[-] [C:\Users\Sonja\AppData\Roaming\Mozilla\Firefox\Profiles\p696tkzo.default\prefs.js] [Preference] Gelöscht : user_pref("browser.search.searchengine.iconURL", "hxxp://search.delta-homes.com/favicon.ico");
[-] [C:\Users\Sonja\AppData\Roaming\Mozilla\Firefox\Profiles\p696tkzo.default\prefs.js] [Preference] Gelöscht : user_pref("browser.search.searchengine.name", "delta-homes");
[-] [C:\Users\Sonja\AppData\Roaming\Mozilla\Firefox\Profiles\p696tkzo.default\prefs.js] [Preference] Gelöscht : user_pref("browser.search.searchengine.url", "hxxp://search.delta-homes.com/web/?type=ds&ts=1432151901&z=f728600f57275584f9c1f2dgezdc7oag7w2g4batet&from=wpm05203&uid=WDCXWD5000LPVX-22V0TT0_WD-WXU1EB3W[...]
[-] [C:\Users\Sonja\AppData\Roaming\Mozilla\Firefox\Profiles\p696tkzo.default\prefs.js] [Preference] Gelöscht : user_pref("browser.search.selectedEngine", "delta-homes");
[-] [C:\Users\Sonja\AppData\Roaming\Mozilla\Firefox\Profiles\p696tkzo.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.istart_ffnt@gmail.com.install-event-fired", true);
[-] [C:\Users\Sonja\AppData\Roaming\Mozilla\Firefox\Profiles\p696tkzo.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.quick_start.enable_search1", false);
[-] [C:\Users\Sonja\AppData\Roaming\Mozilla\Firefox\Profiles\p696tkzo.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false);

*************************

:: Winsock Einstellungen zurückgesetzt

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [11250 Bytes] ##########
# AdwCleaner v5.109 - Bericht erstellt am 06/04/2016 um 15:27:35
# Aktualisiert am 04/04/2016 von Xplode
# Datenbank : 2016-04-05.1 [Server]
# Betriebssystem : Windows 8.1  (x64)
# Benutzername : Sonja - SONITA
# Gestartet von : C:\Users\Sonja\Downloads\AdwCleaner_5.109.exe
# Option : Löschen
# Unterstützung : hxxp://toolslib.net/forum

***** [ Dienste ] *****


***** [ Ordner ] *****


***** [ Dateien ] *****


***** [ DLLs ] *****


***** [ Verknüpfungen ] *****


***** [ Aufgabenplanung ] *****


***** [ Registrierungsdatenbank ] *****

[-] Schlüssel gelöscht : HKCU\Software\Local AppWizard-Generated Applications\Reimage - Windows Problem Relief.
[-] Daten wiederhergestellt : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs]
[-] Daten wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs]
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\watch4.de
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\www.watch4.de

***** [ Internetbrowser ] *****


*************************

:: "Tracing" schlüssel löschen
:: Proxy Einstellungen zurückgesetzt
:: Winsock Einstellungen zurückgesetzt
:: Internet Explorer Richtlinien gelöscht
:: Chrome Richtlinien gelöscht

*************************

C:\AdwCleaner\AdwCleaner[C1].txt - [12786 Bytes] - [05/09/2015 14:08:45]
C:\AdwCleaner\AdwCleaner[C2].txt - [2010 Bytes] - [05/09/2015 14:40:24]
C:\AdwCleaner\AdwCleaner[S1].txt - [14112 Bytes] - [05/09/2015 14:01:05]
C:\AdwCleaner\AdwCleaner[S2].txt - [1994 Bytes] - [05/09/2015 14:36:19]

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [13080 Bytes] ##########
         
Junkware Removal Tool

Code:
ATTFilter
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.0.4 (03.14.2016)
Operating System: Windows 8.1 x64 
Ran by Sonja (Administrator) on 06.04.2016 at 15:34:44,62
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




File System: 2 

Successfully deleted: C:\Windows\wininit.ini (File) 
Successfully deleted: C:\Windows\prefetch\AVAST_FREE_ANTIVIRUS_SETUP_ON-8673E9A4.pf (File) 



Registry: 0 





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 06.04.2016 at 15:36:37,66
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
         
FRST Scanlog

Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:05-03-2016 01
durchgeführt von Sonja (Administrator) auf SONITA (06-04-2016 16:09:02)
Gestartet von C:\Users\Sonja\Downloads
Geladene Profile: Sonja (Verfügbare Profile: Sonja)
Platform: Windows 8.1 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(Intel Corporation) C:\Windows\System32\igfxCUIService.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(Windows (R) Win 7 DDK provider) C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\AdminService.exe
(Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe
(Avast Software) C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [13672304 2014-03-18] (Realtek Semiconductor)
HKLM-x32\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [7139256 2016-04-04] (AVAST Software)
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [595480 2016-03-20] (Oracle Corporation)
HKLM\...\Policies\Explorer\Run: [BtvStack] => C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\BtvStack.exe [134784 2014-02-25] (Atheros Communications)
HKU\S-1-5-21-1379407814-565423262-1260155150-1001\...\Run: [Microsoft Word] => wscript.exe //B "C:\Users\Sonja\AppData\Roaming\Microsoft Office\\Microsoft Word.WsF"
HKU\S-1-5-21-1379407814-565423262-1260155150-1001\...\Run: [Spotify Web Helper] => C:\Users\Sonja\AppData\Roaming\Spotify\SpotifyWebHelper.exe [1524336 2016-03-25] (Spotify Ltd)
HKU\S-1-5-21-1379407814-565423262-1260155150-1001\...\Run: [Spotify] => C:\Users\Sonja\AppData\Roaming\Spotify\Spotify.exe [6805616 2016-03-25] (Spotify Ltd)
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2016-04-04] (AVAST Software)

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 192.168.0.2
Tcpip\..\Interfaces\{FA3D6C48-056C-49F1-84C8-68E5CFC493A1}: [DhcpNameServer] 192.168.0.1 192.168.0.2
ManualProxies: 

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxps://www.google.com/?trackid=sp-004752
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxps://www.google.com/search?trackid=sp-004752&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = 
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = 
HKU\S-1-5-21-1379407814-565423262-1260155150-1001\Software\Microsoft\Internet Explorer\Main,Search Page = hxxps://www.google.com/search?trackid=sp-004752&q={searchTerms}
HKU\S-1-5-21-1379407814-565423262-1260155150-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://www.google.com/?trackid=sp-004752
HKU\S-1-5-21-1379407814-565423262-1260155150-1001\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxps://www.google.com/?trackid=sp-004752
SearchScopes: HKLM-x32 -> DefaultScope {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = hxxps://www.google.com/search?trackid=sp-004752&q={searchTerms}
SearchScopes: HKLM-x32 -> {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = hxxps://www.google.com/search?trackid=sp-004752&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1379407814-565423262-1260155150-1001 -> DefaultScope {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = hxxps://www.google.com/search?trackid=sp-004752&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1379407814-565423262-1260155150-1001 -> {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = hxxps://www.google.com/search?trackid=sp-004752&q={searchTerms}
BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll [2016-04-04] (AVAST Software)
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_77\bin\ssv.dll [2016-04-04] (Oracle Corporation)
BHO-x32: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2016-04-04] (AVAST Software)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_77\bin\jp2ssv.dll [2016-04-04] (Oracle Corporation)

FireFox:
========
FF ProfilePath: C:\Users\Sonja\AppData\Roaming\Mozilla\Firefox\Profiles\9z2jxa3b.default-1458316152246
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_21_0_0_197.dll [2016-03-24] ()
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_21_0_0_197.dll [2016-03-24] ()
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=4.0.5 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2013-12-10] (Intel Corporation)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2013-12-10] (Intel Corporation)
FF Plugin-x32: @java.com/DTPlugin,version=11.77.2 -> C:\Program Files (x86)\Java\jre1.8.0_77\bin\dtplugin\npDeployJava1.dll [2016-04-04] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.77.2 -> C:\Program Files (x86)\Java\jre1.8.0_77\bin\plugin2\npjp2.dll [2016-04-04] (Oracle Corporation)
FF Plugin-x32: @videolan.org/vlc,version=2.1.5 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2016-01-21] (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=2.2.2 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2016-01-21] (VideoLAN)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2016-02-26] (Adobe Systems Inc.)
FF Extension: Adblock Plus - C:\Users\Sonja\AppData\Roaming\Mozilla\Firefox\Profiles\9z2jxa3b.default-1458316152246\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2016-04-04]
FF Extension: Default - C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}.xpi [2016-03-22] [ist nicht signiert]
FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF Extension: Avast Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF [2016-04-04]
FF HKLM\...\Firefox\Extensions: [sp@avast.com] - C:\Program Files\AVAST Software\Avast\SafePrice\FF
FF Extension: Avast SafePrice - C:\Program Files\AVAST Software\Avast\SafePrice\FF [2016-04-04]
FF HKLM-x32\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF HKLM-x32\...\Firefox\Extensions: [sp@avast.com] - C:\Program Files\AVAST Software\Avast\SafePrice\FF

Chrome: 
=======
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2016-04-04]

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 AtherosSvc; C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\adminservice.exe [319104 2014-02-25] (Windows (R) Win 7 DDK provider) [Datei ist nicht signiert]
R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [237096 2016-04-04] (AVAST Software)
R3 AvastVBoxSvc; C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe [5570120 2016-04-04] (Avast Software)
R2 igfxCUIService1.0.0.0; C:\Windows\system32\igfxCUIService.exe [282096 2014-03-18] (Intel Corporation)
R2 Intel(R) Capability Licensing Service Interface; C:\Program Files\Intel\iCLS Client\HeciServer.exe [747520 2013-08-27] (Intel(R) Corporation) [Datei ist nicht signiert]
S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe [828376 2013-08-27] (Intel(R) Corporation)
R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [169432 2013-12-10] (Intel Corporation)
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [366552 2015-07-07] (Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [23824 2015-07-07] (Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [37656 2016-04-04] (AVAST Software)
R1 aswKbd; C:\Windows\system32\drivers\aswKbd.sys [37144 2016-04-04] (AVAST Software)
R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [107792 2016-04-04] (AVAST Software)
R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [103064 2016-04-04] (AVAST Software)
R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [74544 2016-04-04] (AVAST Software)
R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [1070904 2016-04-04] (AVAST Software)
R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [463744 2016-04-04] (AVAST Software)
R2 aswStm; C:\Windows\system32\drivers\aswStm.sys [165344 2016-04-04] (AVAST Software)
R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [287016 2016-04-04] (AVAST Software)
R3 athr; C:\Windows\system32\DRIVERS\athwbx.sys [3888640 2014-02-14] (Qualcomm Atheros Communications, Inc.)
S3 BTATH_LWFLT; C:\Windows\system32\DRIVERS\btath_lwflt.sys [77464 2014-02-25] (Qualcomm Atheros)
S3 dot4; C:\Windows\system32\DRIVERS\Dot4.sys [151968 2012-10-19] (Windows (R) Win 7 DDK provider)
S3 Dot4Print; C:\Windows\System32\drivers\Dot4Prt.sys [21928 2013-06-04] (Windows (R) Win 7 DDK provider)
S0 ebdrv; C:\Windows\System32\drivers\evbda.sys [3357024 2013-08-22] (Broadcom Corporation)
R3 iaLPSS_I2C; C:\Windows\System32\drivers\iaLPSS_I2C.sys [99320 2013-10-03] (Intel Corporation)
R3 MEIx64; C:\Windows\system32\DRIVERS\TeeDriverx64.sys [100312 2013-12-10] (Intel Corporation)
R0 ngvss; C:\Windows\System32\Drivers\ngvss.sys [154024 2016-04-04] (AVAST Software)
R3 RTSPER; C:\Windows\system32\DRIVERS\RtsPer.sys [466136 2014-01-14] (Realsil Semiconductor Corporation)
R3 SynRMIHID; C:\Windows\system32\DRIVERS\SynRMIHID.sys [42224 2014-02-19] (Synaptics Incorporated)
R2 VBoxAswDrv; C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys [310904 2016-04-04] (Avast Software)
S3 WdBoot; C:\Windows\system32\drivers\WdBoot.sys [44560 2015-07-07] (Microsoft Corporation)
S3 WdFilter; C:\Windows\system32\drivers\WdFilter.sys [270168 2015-07-07] (Microsoft Corporation)
S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [114520 2015-07-07] (Microsoft Corporation)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-04-06 16:09 - 2016-04-06 16:09 - 00012756 _____ C:\Users\Sonja\Downloads\FRST.txt
2016-04-06 16:08 - 2016-04-06 16:09 - 00000000 ____D C:\FRST
2016-04-06 16:08 - 2016-04-06 16:08 - 02374144 _____ (Farbar) C:\Users\Sonja\Downloads\FRST64.exe
2016-04-06 16:08 - 2016-04-06 16:08 - 01725440 _____ (Farbar) C:\Users\Sonja\Downloads\FRST.exe
2016-04-06 15:33 - 2016-04-06 15:33 - 01610352 _____ (Malwarebytes) C:\Users\Sonja\Downloads\JRT.exe
2016-04-06 15:31 - 2016-04-06 16:00 - 00000000 ____D C:\Users\Sonja\Desktop\Antiviruskampf
2016-04-06 15:07 - 2016-04-06 15:07 - 03119168 _____ C:\Users\Sonja\Downloads\AdwCleaner_5.109.exe
2016-04-05 18:59 - 2016-04-06 15:03 - 00192216 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2016-04-05 18:59 - 2016-04-05 18:59 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 
2016-04-05 18:59 - 2016-04-05 18:59 - 00000000 ____D C:\ProgramData\Malwarebytes
2016-04-05 18:59 - 2016-04-05 18:59 - 00000000 ____D C:\Program Files (x86)\ Malwarebytes Anti-Malware 
2016-04-05 18:59 - 2016-03-10 14:09 - 00065408 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2016-04-05 18:59 - 2016-03-10 14:08 - 00140672 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamchameleon.sys
2016-04-05 18:59 - 2016-03-10 14:08 - 00027008 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys
2016-04-05 18:58 - 2016-04-05 18:58 - 22851472 _____ (Malwarebytes ) C:\Users\Sonja\Downloads\mbam-setup-2.2.1.1043.exe
2016-04-05 15:54 - 2016-04-05 15:54 - 00286016 _____ C:\Windows\Minidump\040516-34312-01.dmp
2016-04-04 11:13 - 2016-04-04 11:13 - 30510920 _____ C:\Users\Sonja\Downloads\vlc-2.2.2-win32.exe
2016-04-04 11:09 - 2016-04-04 11:09 - 00002457 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2016-04-04 11:09 - 2016-04-04 11:09 - 00002067 _____ C:\Users\Public\Desktop\Acrobat Reader DC.lnk
2016-04-04 11:09 - 2016-04-04 11:09 - 00000000 ____D C:\Program Files (x86)\Adobe
2016-04-04 10:56 - 2016-04-04 10:56 - 00000000 ____D C:\Users\Sonja\AppData\Roaming\Sun
2016-04-04 10:56 - 2016-04-04 10:56 - 00000000 ____D C:\Users\Sonja\.oracle_jre_usage
2016-04-04 10:54 - 2016-04-04 10:54 - 00734784 _____ (Oracle Corporation) C:\Users\Sonja\Downloads\jre-8u77-windows-i586-iftw.exe
2016-04-04 10:54 - 2016-04-04 10:54 - 00000000 ____D C:\Users\Sonja\AppData\LocalLow\Oracle
2016-04-04 10:49 - 2016-04-04 10:49 - 00003066 _____ C:\Windows\System32\Tasks\SafeZone scheduled Autoupdate 1459759776
2016-04-04 10:49 - 2016-04-04 10:49 - 00001053 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avast SafeZone Browser.lnk
2016-04-04 10:22 - 2016-04-04 10:21 - 00037144 _____ (AVAST Software) C:\Windows\system32\Drivers\aswKbd.sys
2016-04-04 10:21 - 2016-04-04 10:21 - 00398152 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe
2016-04-04 10:21 - 2016-04-04 10:21 - 00052184 _____ (AVAST Software) C:\Windows\avastSS.scr
2016-03-31 00:33 - 2016-03-31 10:15 - 00021230 _____ C:\Users\Sonja\Documents\Ephides.odt
2016-03-25 13:03 - 2016-04-06 15:30 - 00000000 ____D C:\Users\Sonja\AppData\Local\Spotify
2016-03-25 13:03 - 2016-03-25 13:03 - 00001813 _____ C:\Users\Sonja\Desktop\Spotify.lnk
2016-03-25 13:03 - 2016-03-25 13:03 - 00001799 _____ C:\Users\Sonja\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Spotify.lnk
2016-03-25 13:03 - 2016-03-25 13:03 - 00000000 ____D C:\Users\Sonja\AppData\Local\CEF
2016-03-25 13:02 - 2016-04-06 15:30 - 00000000 ____D C:\Users\Sonja\AppData\Roaming\Spotify
2016-03-25 13:01 - 2016-03-25 13:02 - 00350936 _____ (Spotify Ltd) C:\Users\Sonja\Downloads\SpotifySetup.exe
2016-03-23 15:59 - 2016-03-23 15:59 - 00014772 _____ C:\Users\Sonja\Documents\Stipendium Anthro.odt
2016-03-22 16:39 - 2016-03-22 16:39 - 00000000 ____D C:\Users\Sonja\Desktop\Meditación
2016-03-22 13:34 - 2016-04-04 10:48 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2016-03-18 23:57 - 2016-03-18 23:57 - 00013223 _____ C:\Users\Sonja\Documents\Bescheinigung Peru.odt
2016-03-18 22:14 - 2016-02-04 19:24 - 00603648 _____ (Microsoft Corporation) C:\Windows\system32\mfds.dll
2016-03-18 22:14 - 2016-02-04 19:02 - 00483328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfds.dll
2016-03-18 22:14 - 2015-12-17 20:29 - 00131584 _____ (Microsoft Corporation) C:\Windows\system32\rdpudd.dll
2016-03-18 22:14 - 2015-12-17 18:17 - 03547648 _____ (Microsoft Corporation) C:\Windows\system32\rdpcorets.dll
2016-03-18 22:14 - 2015-10-08 18:08 - 01083904 _____ (Microsoft Corporation) C:\Windows\system32\IKEEXT.DLL
2016-03-18 22:14 - 2015-08-10 20:15 - 00845312 _____ (Microsoft Corporation) C:\Windows\system32\BFE.DLL
2016-03-18 22:14 - 2015-08-10 20:06 - 00422400 _____ (Microsoft Corporation) C:\Windows\system32\FWPUCLNT.DLL
2016-03-18 22:14 - 2015-08-10 19:49 - 00713216 _____ (Microsoft Corporation) C:\Windows\system32\nshwfp.dll
2016-03-18 22:14 - 2015-08-10 18:56 - 00272384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\FWPUCLNT.DLL
2016-03-18 22:14 - 2015-08-10 18:46 - 00561664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nshwfp.dll
2016-03-18 22:14 - 2014-11-10 20:06 - 00136512 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\wfplwfs.sys
2016-03-18 22:13 - 2015-12-08 21:08 - 00685432 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll
2016-03-18 22:13 - 2015-12-08 21:07 - 00507176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\advapi32.dll
2016-03-18 22:13 - 2015-07-14 05:27 - 00063488 _____ (Microsoft Corporation) C:\Windows\system32\tzsync.exe
2016-03-18 17:49 - 2016-03-18 17:49 - 00000000 ____D C:\Windows\System32\Tasks\AVAST Software
2016-03-18 17:49 - 2016-03-18 17:49 - 00000000 ____D C:\Program Files\Common Files\AV

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-04-06 16:09 - 2014-09-04 14:20 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2016-04-06 15:33 - 2014-03-18 12:03 - 01686150 _____ C:\Windows\system32\PerfStringBackup.INI
2016-04-06 15:33 - 2014-03-18 11:25 - 00727930 _____ C:\Windows\system32\perfh007.dat
2016-04-06 15:33 - 2014-03-18 11:25 - 00151586 _____ C:\Windows\system32\perfc007.dat
2016-04-06 15:33 - 2013-08-22 15:36 - 00000000 ____D C:\Windows\Inf
2016-04-06 15:32 - 2015-09-05 14:00 - 00000000 ____D C:\AdwCleaner
2016-04-06 15:29 - 2013-08-22 16:45 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2016-04-06 15:28 - 2013-08-22 15:25 - 00262144 ___SH C:\Windows\system32\config\BBI
2016-04-05 19:49 - 2014-09-02 21:10 - 00000000 _RSHD C:\Users\Sonja
2016-04-05 19:17 - 2014-09-02 21:15 - 00003598 _____ C:\Windows\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-1379407814-565423262-1260155150-1001
2016-04-05 18:49 - 2014-12-16 20:25 - 00000000 ____D C:\Users\Sonja\AppData\Local\CrashDumps
2016-04-05 15:57 - 2015-09-06 08:40 - 00000000 ____D C:\Windows\SysWOW64\vbox
2016-04-05 15:57 - 2015-09-06 08:40 - 00000000 ____D C:\Windows\system32\vbox
2016-04-05 15:54 - 2015-01-06 23:52 - 00000000 ____D C:\Windows\Minidump
2016-04-05 15:53 - 2015-01-06 23:52 - 733544610 _____ C:\Windows\MEMORY.DMP
2016-04-04 11:14 - 2014-09-02 15:39 - 00001082 _____ C:\Users\Public\Desktop\VLC media player.lnk
2016-04-04 11:10 - 2015-01-06 23:55 - 00003886 _____ C:\Windows\System32\Tasks\Adobe Acrobat Update Task
2016-04-04 11:10 - 2014-09-03 20:32 - 00000000 ____D C:\Users\Sonja\AppData\Local\Adobe
2016-04-04 11:09 - 2014-09-02 20:51 - 00000000 ____D C:\ProgramData\Adobe
2016-04-04 10:59 - 2014-09-04 14:31 - 00000000 ____D C:\ProgramData\Oracle
2016-04-04 10:58 - 2014-11-20 17:19 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java
2016-04-04 10:58 - 2014-11-20 17:18 - 00000000 ____D C:\Program Files (x86)\Java
2016-04-04 10:56 - 2014-11-20 17:19 - 00097856 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll
2016-04-04 10:48 - 2014-09-02 15:30 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2016-04-04 10:34 - 2014-09-03 23:21 - 00000000 ____D C:\Users\Sonja\AppData\Roaming\MediaMonkey
2016-04-04 10:23 - 2014-09-02 20:55 - 01070904 _____ (AVAST Software) C:\Windows\system32\Drivers\aswsnx.sys
2016-04-04 10:23 - 2014-09-02 20:55 - 00463744 _____ (AVAST Software) C:\Windows\system32\Drivers\aswsp.sys
2016-04-04 10:23 - 2014-09-02 20:55 - 00107792 _____ (AVAST Software) C:\Windows\system32\Drivers\aswmonflt.sys
2016-04-04 10:22 - 2014-09-02 20:56 - 00003924 _____ C:\Windows\System32\Tasks\avast! Emergency Update
2016-04-04 10:22 - 2014-09-02 20:55 - 00287016 _____ (AVAST Software) C:\Windows\system32\Drivers\aswvmm.sys
2016-04-04 10:21 - 2015-09-05 12:34 - 00154024 _____ (AVAST Software) C:\Windows\system32\Drivers\ngvss.sys
2016-04-04 10:21 - 2014-09-02 20:55 - 00165344 _____ (AVAST Software) C:\Windows\system32\Drivers\aswStm.sys
2016-04-04 10:21 - 2014-09-02 20:55 - 00103064 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRdr2.sys
2016-04-04 10:21 - 2014-09-02 20:55 - 00074544 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRvrt.sys
2016-04-04 10:21 - 2014-09-02 20:55 - 00037656 _____ (AVAST Software) C:\Windows\system32\Drivers\aswHwid.sys
2016-04-04 10:21 - 2014-09-02 20:55 - 00000000 ____D C:\Program Files\AVAST Software
2016-04-04 10:21 - 2014-09-02 15:31 - 00000000 ____D C:\ProgramData\AVAST Software
2016-04-03 09:19 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\system32\NDF
2016-03-26 21:16 - 2014-09-02 15:39 - 00000000 ____D C:\Users\Sonja\AppData\Roaming\vlc
2016-03-24 21:09 - 2014-09-04 14:20 - 00003772 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater
2016-03-21 20:36 - 2013-08-22 17:20 - 00000000 ____D C:\Windows\CbsTemp
2016-03-19 13:22 - 2013-08-22 17:36 - 00000000 ___HD C:\Program Files\WindowsApps
2016-03-19 13:22 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\AppReadiness
2016-03-18 23:22 - 2015-01-21 15:13 - 00129230 _____ C:\Users\Sonja\Documents\Lebenslauf1.odt

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2015-07-13 00:28 - 2015-07-13 00:28 - 0003584 _____ () C:\Users\Sonja\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2014-09-02 20:29 - 2014-09-02 20:29 - 0000000 ____H () C:\ProgramData\DP45977C.lfl

Einige Dateien in TEMP:
====================
C:\Users\Sonja\AppData\Local\Temp\jre-7u71-windows-i586-iftw.exe
C:\Users\Sonja\AppData\Local\Temp\jre-8u31-windows-au.exe
C:\Users\Sonja\AppData\Local\Temp\jre-8u40-windows-au.exe
C:\Users\Sonja\AppData\Local\Temp\libeay32.dll
C:\Users\Sonja\AppData\Local\Temp\msvcr120.dll
C:\Users\Sonja\AppData\Local\Temp\ReimagePackage.exe
C:\Users\Sonja\AppData\Local\Temp\ReiSysUpdate.exe
C:\Users\Sonja\AppData\Local\Temp\SkypeSetup.exe
C:\Users\Sonja\AppData\Local\Temp\sqlite3.dll
C:\Users\Sonja\AppData\Local\Temp\vlc-2.2.1-win32.exe


==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


LastRegBack: 2016-04-03 09:31

==================== Ende von FRST.txt ============================
         
FRST Addition

Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:05-03-2016 01
durchgeführt von Sonja (2016-04-06 16:10:23)
Gestartet von C:\Users\Sonja\Downloads
Windows 8.1 (X64) (2014-09-02 19:10:01)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-1379407814-565423262-1260155150-500 - Administrator - Disabled)
Gast (S-1-5-21-1379407814-565423262-1260155150-501 - Limited - Disabled)
Sonja (S-1-5-21-1379407814-565423262-1260155150-1001 - Administrator - Enabled) => C:\Users\Sonja

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B}
AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: avast! Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 15.010.20060 - Adobe Systems Incorporated)
Adobe Flash Player 21 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 21.0.0.197 - Adobe Systems Incorporated)
Avast Free Antivirus (HKLM-x32\...\Avast) (Version: 11.1.2253 - AVAST Software)
Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 9.5.23.1766 - Intel Corporation)
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.10.3496 - Intel Corporation)
Intel(R) Serial IO (HKLM\...\{9FD91C5C-44AE-4D9D-85BE-AE52816B0294}) (Version: 1.1.165.1 - Intel Corporation)
IrfanView (remove only) (HKLM-x32\...\IrfanView) (Version: 4.38 - Irfan Skiljan)
Java 8 Update 77 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218077F0}) (Version: 8.0.770.3 - Oracle Corporation)
Malwarebytes Anti-Malware Version 2.2.1.1043 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes)
MediaMonkey 4.1 (HKLM-x32\...\MediaMonkey_is1) (Version: 4.1 - Ventis Media Inc.)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Mozilla Firefox 45.0.1 (x86 de) (HKLM-x32\...\Mozilla Firefox 45.0.1 (x86 de)) (Version: 45.0.1 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 45.0.1.5918 - Mozilla)
OpenOffice 4.1.1 (HKLM-x32\...\{ACD0FFF9-6B35-43C1-82DB-9FF6990E8602}) (Version: 4.11.9775 - Apache Software Foundation)
Qualcomm Atheros Bluetooth Suite (64) (HKLM\...\{A84A4FB1-D703-48DB-89E0-68B6499D2801}) (Version: 8.0.1.318 - Qualcomm Atheros Communications)
Qualcomm Atheros WLAN and Bluetooth Client Installation Program (HKLM-x32\...\{28006915-2739-4EBE-B5E8-49B25D32EB33}) (Version: 12.29 - Qualcomm Atheros)
Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 6.3.9600.21247 - Realtek Semiconductor Corp.)
Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 8.25.108.2014 - Realtek)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7203 - Realtek Semiconductor Corp.)
SafeZone Stable 1.48.2066.44 (x32 Version: 1.48.2066.44 - Avast Software) Hidden
Skype™ 7.8 (HKLM-x32\...\{6A0549A9-1B96-498C-ACBC-3943001FEB19}) (Version: 7.8.102 - Skype Technologies S.A.)
Spotify (HKU\S-1-5-21-1379407814-565423262-1260155150-1001\...\Spotify) (Version: 1.0.25.127.g58007b4c - Spotify AB)
VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.2 - VideoLAN)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-1379407814-565423262-1260155150-1001_Classes\CLSID\{820D63D5-8CFF-46DE-86AF-4997DEDD6DB5}\localserver32 -> C:\Windows\system32\igfxEM.exe (Intel Corporation)

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {0415963D-1630-4848-A412-4297991502EF} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-12-14] (Adobe Systems Incorporated)
Task: {07B6C8D2-B526-454E-B5FE-43C6DDD9F1DA} - System32\Tasks\SafeZone scheduled Autoupdate 1459759776 => C:\Program Files\AVAST Software\SZBrowser\launcher.exe [2016-02-01] (Avast Software)
Task: {6A6AF6D9-A32B-40F6-BC5A-2116893BC37E} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2016-04-04] (AVAST Software)
Task: {7D2573A4-F5A6-4447-B74A-103A40763B20} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2016-03-24] (Adobe Systems Incorporated)
Task: {C7C9A5CA-222E-440A-A1BF-F4916FF0069F} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe [2016-03-18] (AVAST Software)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe

==================== Verknüpfungen =============================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2016-04-04 10:21 - 2016-04-04 10:21 - 00113496 _____ () C:\Program Files\AVAST Software\Avast\log.dll
2016-04-04 10:21 - 2016-04-04 10:21 - 00133768 _____ () C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll
2016-04-05 15:55 - 2016-04-05 15:55 - 02850304 _____ () C:\Program Files\AVAST Software\Avast\defs\16040503\algo.dll
2016-04-04 10:21 - 2016-04-04 10:21 - 00480760 _____ () C:\Program Files\AVAST Software\Avast\ffl2.dll
2016-04-06 15:29 - 2016-04-06 15:29 - 02850304 _____ () C:\Program Files\AVAST Software\Avast\defs\16040601\algo.dll
2016-04-04 10:21 - 2016-04-04 10:21 - 40539648 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll
2014-09-02 20:14 - 2013-12-10 01:27 - 01242584 ____R () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\ACE.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2013-08-22 15:25 - 2015-09-05 12:44 - 00000828 ____A C:\Windows\system32\Drivers\etc\hosts


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-1379407814-565423262-1260155150-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Sonja\Pictures\Fotos\Fotos Sudamerica\104NIKON\DSCN7762.JPG
DNS Servers: 192.168.0.1 - 192.168.0.2
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)


==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139
FirewallRules: [TCP Query User{E05076F3-9DBF-4584-B0D5-AFCEEEFF6F60}C:\program files (x86)\skype\phone\skype.exe] => (Block) C:\program files (x86)\skype\phone\skype.exe
FirewallRules: [UDP Query User{8B71E827-57A7-419A-9DFC-4BA4BA014835}C:\program files (x86)\skype\phone\skype.exe] => (Block) C:\program files (x86)\skype\phone\skype.exe
FirewallRules: [TCP Query User{AE4BADAE-C3E3-48FB-82CD-F71E2EA220FC}C:\program files (x86)\mediamonkey\mediamonkey.exe] => (Block) C:\program files (x86)\mediamonkey\mediamonkey.exe
FirewallRules: [UDP Query User{72D4BEE1-9E61-46A3-94E4-B1FF1BA111FC}C:\program files (x86)\mediamonkey\mediamonkey.exe] => (Block) C:\program files (x86)\mediamonkey\mediamonkey.exe
FirewallRules: [TCP Query User{DF5C54EC-E1BA-4FBE-98DE-C5F5A0FAD0BD}C:\program files (x86)\mediamonkey\mediamonkey (non-skinned).exe] => (Block) C:\program files (x86)\mediamonkey\mediamonkey (non-skinned).exe
FirewallRules: [UDP Query User{1A60A6A6-FFC1-4A5E-9B2D-DFF765C14F19}C:\program files (x86)\mediamonkey\mediamonkey (non-skinned).exe] => (Block) C:\program files (x86)\mediamonkey\mediamonkey (non-skinned).exe
FirewallRules: [{4ADE98A6-91A3-4952-9ECC-06768350697C}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{066315F8-3633-4C91-A691-0BB3D33CB72F}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [TCP Query User{82B4FF70-C6F3-4AE3-AE1C-3A9BEF9C301E}C:\program files (x86)\mozilla firefox\firefox.exe] => (Block) C:\program files (x86)\mozilla firefox\firefox.exe
FirewallRules: [UDP Query User{EF642FC9-41AA-4326-B749-631E7FBE9C38}C:\program files (x86)\mozilla firefox\firefox.exe] => (Block) C:\program files (x86)\mozilla firefox\firefox.exe
FirewallRules: [TCP Query User{897DAA29-447A-404A-921B-BE7725B6F097}C:\program files (x86)\skype\phone\skype.exe] => (Block) C:\program files (x86)\skype\phone\skype.exe
FirewallRules: [UDP Query User{60788B7C-7FDF-4B4A-883D-93244C2C1785}C:\program files (x86)\skype\phone\skype.exe] => (Block) C:\program files (x86)\skype\phone\skype.exe
FirewallRules: [TCP Query User{4FF7DBA6-8171-4C2F-AF7E-120FE1763592}C:\users\sonja\appdata\roaming\spotify\spotify.exe] => (Block) C:\users\sonja\appdata\roaming\spotify\spotify.exe
FirewallRules: [UDP Query User{16171E4E-BE2D-4308-AC81-5090B3365CD2}C:\users\sonja\appdata\roaming\spotify\spotify.exe] => (Block) C:\users\sonja\appdata\roaming\spotify\spotify.exe
FirewallRules: [{DBF6368D-C821-40F0-A7A2-43B2B7EEF2A5}] => (Allow) C:\Program Files\AVAST Software\Avast\ng\vbox\aswFe.exe
FirewallRules: [{BA9CB6E7-B9C7-45EC-B1EF-37F9D4616942}] => (Allow) C:\Program Files\AVAST Software\Avast\ng\vbox\aswFe.exe

==================== Wiederherstellungspunkte =========================

22-03-2016 22:03:36 Geplanter Prüfpunkt
03-04-2016 09:45:37 Geplanter Prüfpunkt
06-04-2016 15:34:46 JRT Pre-Junkware Removal

==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (04/06/2016 03:34:46 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer".

Details:
AddCoreCsiFiles : BeginFileEnumeration() failed.

System Error:
Falscher Parameter.
.

Error: (04/05/2016 06:49:35 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: firefox.exe, Version: 45.0.1.5918, Zeitstempel: 0x56e8a989
Name des fehlerhaften Moduls: ntdll.dll, Version: 6.3.9600.17936, Zeitstempel: 0x55a68dd1
Ausnahmecode: 0xc0000018
Fehleroffset: 0x0009d4f2
ID des fehlerhaften Prozesses: 0x1320
Startzeit der fehlerhaften Anwendung: 0xfirefox.exe0
Pfad der fehlerhaften Anwendung: firefox.exe1
Pfad des fehlerhaften Moduls: firefox.exe2
Berichtskennung: firefox.exe3
Vollständiger Name des fehlerhaften Pakets: firefox.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: firefox.exe5

Error: (04/03/2016 09:45:37 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer".

Details:
AddCoreCsiFiles : BeginFileEnumeration() failed.

System Error:
Falscher Parameter.
.

Error: (04/03/2016 09:45:34 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer".

Details:
AddCoreCsiFiles : BeginFileEnumeration() failed.

System Error:
Falscher Parameter.
.

Error: (03/25/2016 10:42:01 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm wwahost.exe, Version 6.3.9600.17415 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 1698

Startzeit: 01d18613e200f702

Endzeit: 4294967295

Anwendungspfad: C:\Windows\system32\wwahost.exe

Berichts-ID: 6bd27903-f265-11e5-8289-f8a963714da7

Vollständiger Name des fehlerhaften Pakets: Microsoft.BingNews_3.0.4.336_x64__8wekyb3d8bbwe

Anwendungs-ID, die relativ zum fehlerhaften Paket ist: AppexNews

Error: (03/25/2016 10:41:39 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 2484) (User: sonita)
Description: Das Paket „Microsoft.BingNews_3.0.4.336_x64__8wekyb3d8bbwe+AppexNews“ wurde beendet, da das Anhalten zu lange dauerte.

Error: (03/22/2016 10:03:36 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer".

Details:
AddCoreCsiFiles : BeginFileEnumeration() failed.

System Error:
Falscher Parameter.
.

Error: (03/22/2016 10:03:34 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer".

Details:
AddCoreCsiFiles : BeginFileEnumeration() failed.

System Error:
Falscher Parameter.
.

Error: (03/18/2016 10:06:17 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: BtvStack.exe, Version: 8.0.1.318, Zeitstempel: 0x530d851e
Name des fehlerhaften Moduls: MSVCR100.dll, Version: 10.0.40219.325, Zeitstempel: 0x4df2bcac
Ausnahmecode: 0x40000015
Fehleroffset: 0x00000000000761c9
ID des fehlerhaften Prozesses: 0xba4
Startzeit der fehlerhaften Anwendung: 0xBtvStack.exe0
Pfad der fehlerhaften Anwendung: BtvStack.exe1
Pfad des fehlerhaften Moduls: BtvStack.exe2
Berichtskennung: BtvStack.exe3
Vollständiger Name des fehlerhaften Pakets: BtvStack.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: BtvStack.exe5

Error: (09/02/2015 08:20:09 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: WSHost.exe, Version: 6.3.9600.17415, Zeitstempel: 0x545040f3
Name des fehlerhaften Moduls: WinStoreUI.dll, Version: 6.3.9600.17415, Zeitstempel: 0x545037aa
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00000000000569c9
ID des fehlerhaften Prozesses: 0x10ac
Startzeit der fehlerhaften Anwendung: 0xWSHost.exe0
Pfad der fehlerhaften Anwendung: WSHost.exe1
Pfad des fehlerhaften Moduls: WSHost.exe2
Berichtskennung: WSHost.exe3
Vollständiger Name des fehlerhaften Pakets: WSHost.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: WSHost.exe5


Systemfehler:
=============
Error: (04/06/2016 03:29:15 PM) (Source: DCOM) (EventID: 10016) (User: sonita)
Description: AnwendungsspezifischLokalStart{7022A3B3-D004-4F52-AF11-E9E987FEE25F}{ADA41B3C-C6FD-4A08-8CC1-D6EFDE67BE7D}sonitaSonjaS-1-5-21-1379407814-565423262-1260155150-1001LocalHost (unter Verwendung von LRPC)Nicht verfügbarNicht verfügbar

Error: (04/06/2016 03:29:15 PM) (Source: DCOM) (EventID: 10016) (User: sonita)
Description: AnwendungsspezifischLokalStart{7022A3B3-D004-4F52-AF11-E9E987FEE25F}{ADA41B3C-C6FD-4A08-8CC1-D6EFDE67BE7D}sonitaSonjaS-1-5-21-1379407814-565423262-1260155150-1001LocalHost (unter Verwendung von LRPC)Nicht verfügbarNicht verfügbar

Error: (04/06/2016 03:29:14 PM) (Source: DCOM) (EventID: 10016) (User: sonita)
Description: AnwendungsspezifischLokalStart{7022A3B3-D004-4F52-AF11-E9E987FEE25F}{ADA41B3C-C6FD-4A08-8CC1-D6EFDE67BE7D}sonitaSonjaS-1-5-21-1379407814-565423262-1260155150-1001LocalHost (unter Verwendung von LRPC)Nicht verfügbarNicht verfügbar

Error: (04/06/2016 03:29:14 PM) (Source: DCOM) (EventID: 10016) (User: sonita)
Description: AnwendungsspezifischLokalStart{7022A3B3-D004-4F52-AF11-E9E987FEE25F}{ADA41B3C-C6FD-4A08-8CC1-D6EFDE67BE7D}sonitaSonjaS-1-5-21-1379407814-565423262-1260155150-1001LocalHost (unter Verwendung von LRPC)Nicht verfügbarNicht verfügbar

Error: (04/06/2016 03:29:14 PM) (Source: DCOM) (EventID: 10016) (User: sonita)
Description: AnwendungsspezifischLokalStart{7022A3B3-D004-4F52-AF11-E9E987FEE25F}{ADA41B3C-C6FD-4A08-8CC1-D6EFDE67BE7D}sonitaSonjaS-1-5-21-1379407814-565423262-1260155150-1001LocalHost (unter Verwendung von LRPC)Nicht verfügbarNicht verfügbar

Error: (04/06/2016 03:29:14 PM) (Source: DCOM) (EventID: 10016) (User: sonita)
Description: AnwendungsspezifischLokalStart{7022A3B3-D004-4F52-AF11-E9E987FEE25F}{ADA41B3C-C6FD-4A08-8CC1-D6EFDE67BE7D}sonitaSonjaS-1-5-21-1379407814-565423262-1260155150-1001LocalHost (unter Verwendung von LRPC)Nicht verfügbarNicht verfügbar

Error: (04/06/2016 03:29:14 PM) (Source: DCOM) (EventID: 10016) (User: sonita)
Description: AnwendungsspezifischLokalStart{7022A3B3-D004-4F52-AF11-E9E987FEE25F}{ADA41B3C-C6FD-4A08-8CC1-D6EFDE67BE7D}sonitaSonjaS-1-5-21-1379407814-565423262-1260155150-1001LocalHost (unter Verwendung von LRPC)Nicht verfügbarNicht verfügbar

Error: (04/06/2016 03:29:14 PM) (Source: DCOM) (EventID: 10016) (User: sonita)
Description: AnwendungsspezifischLokalStart{7022A3B3-D004-4F52-AF11-E9E987FEE25F}{ADA41B3C-C6FD-4A08-8CC1-D6EFDE67BE7D}sonitaSonjaS-1-5-21-1379407814-565423262-1260155150-1001LocalHost (unter Verwendung von LRPC)Nicht verfügbarNicht verfügbar

Error: (04/06/2016 03:28:05 PM) (Source: Service Control Manager) (EventID: 7032) (User: )
Description: Der Versuch des Dienststeuerungs-Managers, nach dem unerwarteten Beenden des Dienstes "Windows Search" Korrekturmaßnahmen (Neustart des Diensts) durchzuführen, ist fehlgeschlagen. Fehler: 
%%1056

Error: (04/06/2016 03:27:35 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Intel(R) Dynamic Application Loader Host Interface Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.


==================== Speicherinformationen =========================== 

Prozessor: Intel(R) Core(TM) i3-4030U CPU @ 1.90GHz
Prozentuale Nutzung des RAM: 34%
Installierter physikalischer RAM: 3987.27 MB
Verfügbarer physikalischer RAM: 2616.84 MB
Summe virtueller Speicher: 8083.27 MB
Verfügbarer virtueller Speicher: 6689.59 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:194.8 GB) (Free:147.66 GB) NTFS
Drive e: (Daten) (Fixed) (Total:270.45 GB) (Free:249.29 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (Size: 465.8 GB) (Disk ID: 00000000)

Partition: GPT.

==================== Ende von Addition.txt ============================
         

Alt 07.04.2016, 08:44   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows 8.1 Auf USB Stick/SD-Karten werden Verknüpfungen erstellt und Datein hinzugefügt - Standard

Windows 8.1 Auf USB Stick/SD-Karten werden Verknüpfungen erstellt und Datein hinzugefügt



moin

Bitte Avast deinstallieren. Das Teil können wir einfach nicht mehr guten Gewissens empfehlen. => Antivirensoftware: Schutz Für Ihre Dateien, Aber Auf Kosten Ihrer Privatsphäre? | Emsisoft Blog

Auch andere Freewareanbieter wie Avira, AVG oder Panda springen auf diesen oder ähnlichen Zügen rauf, basteln Junkware in die Setups, arbeiten mit ASK zusammen etc; so was ist bei Sicherheitssoftware einfach inakzeptabel. Wenn wir hier durch sind, kannst du auf einen anderen Virenscanner umsteigen.

Gib Bescheid wenn Avast weg ist.
__________________

__________________

Alt 07.04.2016, 10:04   #3
Pastinaaky
 
Windows 8.1 Auf USB Stick/SD-Karten werden Verknüpfungen erstellt und Datein hinzugefügt - Standard

Windows 8.1 Auf USB Stick/SD-Karten werden Verknüpfungen erstellt und Datein hinzugefügt



Moin, moin.

Danke für die Antwort. Danke für den Artikel. Avast ist weg, die 30 Tage Version von Emisoft erstmal drauf.
__________________

Alt 07.04.2016, 10:12   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows 8.1 Auf USB Stick/SD-Karten werden Verknüpfungen erstellt und Datein hinzugefügt - Standard

Windows 8.1 Auf USB Stick/SD-Karten werden Verknüpfungen erstellt und Datein hinzugefügt



Malwarebytes Anti-Rootkit (MBAR)

Downloade dir bitte Malwarebytes Anti-Rootkit Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
  • Starte bitte die mbar.exe.
  • Folge den Anweisungen auf deinem Bildschirm gemäß Anleitung zu Malwarebytes Anti-Rootkit
  • Aktualisiere unbedingt die Datenbank und erlaube dem Tool, dein System zu scannen.
  • Klicke auf den CleanUp Button und erlaube den Neustart.
  • Während dem Neustart wird MBAR die gefundenen Objekte entfernen, also bleib geduldig.
  • Nach dem Neustart starte die mbar.exe erneut.
  • Sollte nochmal was gefunden werden, wiederhole den CleanUp Prozess.
Das Tool wird im erstellten Ordner eine Logfile ( mbar-log-<Jahr-Monat-Tag>.txt ) erzeugen. Bitte poste diese hier.

Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 07.04.2016, 11:26   #5
Pastinaaky
 
Windows 8.1 Auf USB Stick/SD-Karten werden Verknüpfungen erstellt und Datein hinzugefügt - Standard

Windows 8.1 Auf USB Stick/SD-Karten werden Verknüpfungen erstellt und Datein hinzugefügt



Congratulations, no cleanup is required!

Scan finished: No malware found!


Alt 07.04.2016, 11:26   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows 8.1 Auf USB Stick/SD-Karten werden Verknüpfungen erstellt und Datein hinzugefügt - Standard

Windows 8.1 Auf USB Stick/SD-Karten werden Verknüpfungen erstellt und Datein hinzugefügt



poste doch bitte das log wie in der Anleitung erwähnt
__________________
--> Windows 8.1 Auf USB Stick/SD-Karten werden Verknüpfungen erstellt und Datein hinzugefügt

Alt 07.04.2016, 11:40   #7
Pastinaaky
 
Windows 8.1 Auf USB Stick/SD-Karten werden Verknüpfungen erstellt und Datein hinzugefügt - Standard

Windows 8.1 Auf USB Stick/SD-Karten werden Verknüpfungen erstellt und Datein hinzugefügt



Log nicht gesehen, nur das Systemlog. Sorry.

Code:
ATTFilter
Malwarebytes Anti-Rootkit BETA 1.9.3.1001
www.malwarebytes.org

Database version:
  main:    v2016.04.07.02
  rootkit: v2016.04.03.01

Windows 8.1 x64 NTFS
Internet Explorer 11.0.9600.17937
Sonja :: SONITA [administrator]

07.04.2016 11:42:07
mbar-log-2016-04-07 (11-42-07).txt

Scan type: Quick scan
Scan options enabled: Anti-Rootkit | Drivers | MBR | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken
Scan options disabled: 
Objects scanned: 331446
Time elapsed: 39 minute(s), 16 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 0
(No malicious items detected)

Registry Values Detected: 0
(No malicious items detected)

Registry Data Items Detected: 0
(No malicious items detected)

Folders Detected: 0
(No malicious items detected)

Files Detected: 0
(No malicious items detected)

Physical Sectors Detected: 0
(No malicious items detected)

(end)
         

Alt 07.04.2016, 11:47   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows 8.1 Auf USB Stick/SD-Karten werden Verknüpfungen erstellt und Datein hinzugefügt - Standard

Windows 8.1 Auf USB Stick/SD-Karten werden Verknüpfungen erstellt und Datein hinzugefügt



ok danke

Adware/Junkware/Toolbars entfernen

Alte Versionen von adwCleaner und falls vorhanden JRT vorher löschen, danach neu runterladen auf den Desktop!
Virenscanner jetzt vor dem Einsatz dieser Tools bitte komplett deaktivieren!


1. Schritt: adwCleaner

Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).




2. Schritt: JRT - Junkware Removal Tool

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.




3. Schritt: Frisches Log mit FRST

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)

__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 07.04.2016, 12:18   #9
Pastinaaky
 
Windows 8.1 Auf USB Stick/SD-Karten werden Verknüpfungen erstellt und Datein hinzugefügt - Standard

Windows 8.1 Auf USB Stick/SD-Karten werden Verknüpfungen erstellt und Datein hinzugefügt



adw Cleaner

Hier bin ich etwas verwirrt. Er hat nichts gefunden bei diesem Suchlauf. Hab zwei Logdatein. C1 und C2. C2 ist vom 5.9.2015 und C1 von gestern, aber auch mit Infos von 2015.
Hab mal beide gepostet.
C1
AdwCleaner Logfile:
AdwCleaner Logfile:
Code:
ATTFilter
# AdwCleaner v5.005 - Bericht erstellt am 05/09/2015 um 14:08:45
# Aktualisiert am 31/08/2015 von Xplode
# Datenbank : 2015-09-04.4 [Server]
# Betriebssystem : Windows 8.1  (x64)
# Benutzername : Sonja - SONITA
# Gestartet von : C:\Users\Sonja\Downloads\adwcleaner_5.005.exe
# Option : Löschen
# Unterstützung : hxxp://toolslib.net/forum

***** [ Dienste ] *****


***** [ Ordner ] *****

[!] Ordner Nicht Gelöscht : C:\rei
[!] Ordner Nicht Gelöscht : C:\Program Files\Reimage
[-] Ordner Gelöscht : C:\Program Files (x86)\WaNetEnhance
[-] Ordner Gelöscht : C:\ProgramData\WindowsMangerProtect
[-] Ordner Gelöscht : C:\ProgramData\IHProtectUpDate
[!] Ordner Nicht Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\reimage repair
[-] Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WaNetEnhance
[-] Ordner Gelöscht : C:\Users\Sonja\AppData\Local\SearchProtect
[-] Ordner Gelöscht : C:\Users\Sonja\AppData\Local\avabvyxvdy
[-] Ordner Gelöscht : C:\Users\Sonja\AppData\Local\avaavaevy
[-] Ordner Gelöscht : C:\Users\Sonja\AppData\Local\avabvbxvh
[-] Ordner Gelöscht : C:\Windows\SysWOW64\config\systemprofile\AppData\Local\SearchProtect

***** [ Dateien ] *****

[-] Datei Gelöscht : C:\END
[-] Datei Gelöscht : C:\Users\Sonja\AppData\Roaming\Mozilla\Firefox\Profiles\p696tkzo.default\searchplugins\mystartsearch.xml
[-] Datei Gelöscht : C:\Users\Sonja\AppData\Roaming\Mozilla\Firefox\Profiles\p696tkzo.default\searchplugins\trovi.xml
[-] Datei Gelöscht : C:\Windows\apppatch\apppatch64\vcldr64.dll
[-] Datei Gelöscht : C:\Windows\AppPatch\Custom\{8a4d5a43-c64a-45ab-bdf4-804fe18ceafd}.sdb
[-] Datei Gelöscht : C:\Windows\AppPatch\Custom\Custom64\{cf2797aa-b7ec-e311-8ed9-005056c00008}.sdb
[-] Datei Gelöscht : C:\Windows\AppPatch\nbin\VC32Loader.dll
[-] Datei Gelöscht : C:\Windows\Reimage.ini

***** [ Verknüpfungen ] *****

[-] Verknüpfung Desinfiziert : C:\Users\Public\Desktop\Mozilla Firefox.lnk
[-] Verknüpfung Desinfiziert : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
[-] Verknüpfung Desinfiziert : C:\Users\Sonja\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
[-] Verknüpfung Desinfiziert : C:\Users\Sonja\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
[-] Verknüpfung Desinfiziert : C:\Users\Sonja\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk

***** [ Geplante Tasks ] *****

[-] Task Gelöscht : Reimage Reminder
[-] Task Gelöscht : ReimageUpdater

***** [ Registrierungsdatenbank ] *****

[-] Schlüssel Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
[-] Schlüssel Gelöscht : HKCU\Software\Mozilla\Extends
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\REI_AxControl.DLL
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\REI_AxControl.ReiEngine.1
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\REI_AxControl.ReiEngine
[!] Schlüssel Nicht Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\Reimage.exe
[-] Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [searchengine@gmail.com]
[-] Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [istart_ffnt@gmail.com]
[-] Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [sweetsearch@gmail.com]
[-] Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [quick_searchff@gmail.com]
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{28FF42B8-A0DA-4BE5-9B81-E26DD59B350A}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{FA6468D2-FAA4-4951-A53B-2A5CF9CC0A36}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{7D3C47ED-E0BE-4940-9DDA-A7A097AEBD88}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F}
[-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{10ECCE17-29B5-4880-A8F5-EAD298611484}
[-] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}]
[-] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F}]
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{10ECCE17-29B5-4880-A8F5-EAD298611484}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{801B440B-1EE3-49B0-B05D-2AB076D4E8CB}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546}
[-] Schlüssel Gelöscht : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
[-] Schlüssel Gelöscht : HKCU\Software\Reimage
[-] Schlüssel Gelöscht : HKCU\Software\WajIEnhance
[-] Schlüssel Gelöscht : HKCU\Software\reimagerepair
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\delta-homesSoftware
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\SearchProtect
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\SupDp
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\SupTab
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\supWindowsMangerProtect
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\mystartsearchSoftware
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\IHProtect
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\SPPDCOM
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\FFPluginHp
[!] Schlüssel Nicht Gelöscht : [x64] HKCU\Software\Reimage
[!] Schlüssel Nicht Gelöscht : [x64] HKCU\Software\WajIEnhance
[!] Schlüssel Nicht Gelöscht : [x64] HKCU\Software\reimagerepair
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Reimage
[!] Schlüssel Nicht Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Reimage Repair
[-] Daten Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Daten Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Daten Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
[-] Daten Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
[-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{015DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
[-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[!] Schlüssel Nicht Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
[-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
[-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
[!] Schlüssel Nicht Gelöscht : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{015DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
[!] Schlüssel Nicht Gelöscht : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[!] Schlüssel Nicht Gelöscht : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
[!] Schlüssel Nicht Gelöscht : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
[!] Schlüssel Nicht Gelöscht : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
[-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
[-] Daten Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[!] Schlüssel Nicht Gelöscht : HKU\S-1-5-21-1379407814-565423262-1260155150-1001\Software\Microsoft\Internet Explorer\SearchScopes\{015DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
[!] Schlüssel Nicht Gelöscht : HKU\S-1-5-21-1379407814-565423262-1260155150-1001\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[!] Schlüssel Nicht Gelöscht : HKU\S-1-5-21-1379407814-565423262-1260155150-1001\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
[!] Schlüssel Nicht Gelöscht : HKU\S-1-5-21-1379407814-565423262-1260155150-1001\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
[!] Schlüssel Nicht Gelöscht : HKU\S-1-5-21-1379407814-565423262-1260155150-1001\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
[-] Daten Wiederhergestellt : HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command []
[-] Daten Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs]
[-] Daten Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs]

***** [ Internetbrowser ] *****

[-] [C:\Users\Sonja\AppData\Roaming\Mozilla\Firefox\Profiles\p696tkzo.default\prefs.js] [Preference] Gelöscht : user_pref("browser.search.searchengine.alias", "delta-homes");
[-] [C:\Users\Sonja\AppData\Roaming\Mozilla\Firefox\Profiles\p696tkzo.default\prefs.js] [Preference] Gelöscht : user_pref("browser.search.searchengine.iconURL", "hxxp://search.delta-homes.com/favicon.ico");
[-] [C:\Users\Sonja\AppData\Roaming\Mozilla\Firefox\Profiles\p696tkzo.default\prefs.js] [Preference] Gelöscht : user_pref("browser.search.searchengine.name", "delta-homes");
[-] [C:\Users\Sonja\AppData\Roaming\Mozilla\Firefox\Profiles\p696tkzo.default\prefs.js] [Preference] Gelöscht : user_pref("browser.search.searchengine.url", "hxxp://search.delta-homes.com/web/?type=ds&ts=1432151901&z=f728600f57275584f9c1f2dgezdc7oag7w2g4batet&from=wpm05203&uid=WDCXWD5000LPVX-22V0TT0_WD-WXU1EB3W[...]
[-] [C:\Users\Sonja\AppData\Roaming\Mozilla\Firefox\Profiles\p696tkzo.default\prefs.js] [Preference] Gelöscht : user_pref("browser.search.selectedEngine", "delta-homes");
[-] [C:\Users\Sonja\AppData\Roaming\Mozilla\Firefox\Profiles\p696tkzo.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.istart_ffnt@gmail.com.install-event-fired", true);
[-] [C:\Users\Sonja\AppData\Roaming\Mozilla\Firefox\Profiles\p696tkzo.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.quick_start.enable_search1", false);
[-] [C:\Users\Sonja\AppData\Roaming\Mozilla\Firefox\Profiles\p696tkzo.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false);

*************************

:: Winsock Einstellungen zurückgesetzt

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [11250 Bytes] ##########
         
--- --- ---
AdwCleaner Logfile:
Code:
ATTFilter
# AdwCleaner v5.109 - Bericht erstellt am 06/04/2016 um 15:27:35
# Aktualisiert am 04/04/2016 von Xplode
# Datenbank : 2016-04-05.1 [Server]
# Betriebssystem : Windows 8.1  (x64)
# Benutzername : Sonja - SONITA
# Gestartet von : C:\Users\Sonja\Downloads\AdwCleaner_5.109.exe
# Option : Löschen
# Unterstützung : hxxp://toolslib.net/forum

***** [ Dienste ] *****


***** [ Ordner ] *****


***** [ Dateien ] *****


***** [ DLLs ] *****


***** [ Verknüpfungen ] *****


***** [ Aufgabenplanung ] *****


***** [ Registrierungsdatenbank ] *****

[-] Schlüssel gelöscht : HKCU\Software\Local AppWizard-Generated Applications\Reimage - Windows Problem Relief.
[-] Daten wiederhergestellt : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs]
[-] Daten wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs]
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\watch4.de
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\www.watch4.de

***** [ Internetbrowser ] *****


*************************

:: "Tracing" schlüssel löschen
:: Proxy Einstellungen zurückgesetzt
:: Winsock Einstellungen zurückgesetzt
:: Internet Explorer Richtlinien gelöscht
:: Chrome Richtlinien gelöscht

*************************

C:\AdwCleaner\AdwCleaner[C1].txt - [12786 Bytes] - [05/09/2015 14:08:45]
C:\AdwCleaner\AdwCleaner[C2].txt - [2010 Bytes] - [05/09/2015 14:40:24]
C:\AdwCleaner\AdwCleaner[S1].txt - [14112 Bytes] - [05/09/2015 14:01:05]
C:\AdwCleaner\AdwCleaner[S2].txt - [1994 Bytes] - [05/09/2015 14:36:19]

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [13080 Bytes] ##########
         
--- --- ---


C2

AdwCleaner Logfile:
AdwCleaner Logfile:
Code:
ATTFilter
# AdwCleaner v5.005 - Bericht erstellt am 05/09/2015 um 14:40:24
# Aktualisiert am 31/08/2015 von Xplode
# Datenbank : 2015-09-04.4 [Server]
# Betriebssystem : Windows 8.1  (x64)
# Benutzername : Sonja - SONITA
# Gestartet von : C:\Users\Sonja\Downloads\adwcleaner_5.005.exe
# Option : Löschen
# Unterstützung : hxxp://toolslib.net/forum

***** [ Dienste ] *****


***** [ Ordner ] *****


***** [ Dateien ] *****


***** [ Verknüpfungen ] *****


***** [ Geplante Tasks ] *****


***** [ Registrierungsdatenbank ] *****

[-] Daten Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs]
[-] Daten Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs]

***** [ Internetbrowser ] *****

[-] [C:\Users\Sonja\AppData\Roaming\Mozilla\Firefox\Profiles\p696tkzo.default\prefs.js] [Preference] Gelöscht : user_pref("browser.search.searchengine.alias", "delta-homes");
[-] [C:\Users\Sonja\AppData\Roaming\Mozilla\Firefox\Profiles\p696tkzo.default\prefs.js] [Preference] Gelöscht : user_pref("browser.search.searchengine.iconURL", "hxxp://search.delta-homes.com/favicon.ico");
[-] [C:\Users\Sonja\AppData\Roaming\Mozilla\Firefox\Profiles\p696tkzo.default\prefs.js] [Preference] Gelöscht : user_pref("browser.search.searchengine.url", "hxxp://search.delta-homes.com/web/?type=ds&ts=1432151901&z=f728600f57275584f9c1f2dgezdc7oag7w2g4batet&from=wpm05203&uid=WDCXWD5000LPVX-22V0TT0_WD-WXU1EB3W[...]
[-] [C:\Users\Sonja\AppData\Roaming\Mozilla\Firefox\Profiles\p696tkzo.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.istart_ffnt@gmail.com.install-event-fired", true);
[-] [C:\Users\Sonja\AppData\Roaming\Mozilla\Firefox\Profiles\p696tkzo.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.quick_start.enable_search1", false);

*************************

:: Winsock Einstellungen zurückgesetzt

########## EOF - C:\AdwCleaner\AdwCleaner[C2].txt - [1927 Bytes] ##########
         
[/CODE]
--- --- ---
--- --- ---


JRT

Code:
ATTFilter
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.0.4 (03.14.2016)
Operating System: Windows 8.1 x64 
Ran by Sonja (Administrator) on 07.04.2016 at 13:03:40,83
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




File System: 0 




Registry: 0 





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 07.04.2016 at 13:06:11,58
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
         
FRST

Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:05-03-2016 01
durchgeführt von Sonja (Administrator) auf SONITA (07-04-2016 13:08:45)
Gestartet von C:\Users\Sonja\Desktop
Geladene Profile: Sonja (Verfügbare Profile: Sonja)
Platform: Windows 8.1 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(Intel Corporation) C:\Windows\System32\igfxCUIService.exe
(Windows (R) Win 7 DDK provider) C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\AdminService.exe
(Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Emsisoft Ltd) C:\Program Files\Emsisoft Anti-Malware\a2service.exe
(Microsoft Corporation) C:\Windows\SysWOW64\cmd.exe
(Microsoft Corporation) C:\Windows\SysWOW64\notepad.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [13672304 2014-03-18] (Realtek Semiconductor)
HKLM\...\Run: [emsisoft anti-malware] => c:\program files\emsisoft anti-malware\a2guard.exe [9404304 2016-04-04] (Emsisoft Ltd)
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [595480 2016-03-20] (Oracle Corporation)
HKLM\...\Policies\Explorer\Run: [BtvStack] => C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\BtvStack.exe [134784 2014-02-25] (Atheros Communications)
HKU\S-1-5-21-1379407814-565423262-1260155150-1001\...\Run: [Microsoft Word] => wscript.exe //B "C:\Users\Sonja\AppData\Roaming\Microsoft Office\\Microsoft Word.WsF"
HKU\S-1-5-21-1379407814-565423262-1260155150-1001\...\Run: [Spotify Web Helper] => C:\Users\Sonja\AppData\Roaming\Spotify\SpotifyWebHelper.exe [1524336 2016-03-25] (Spotify Ltd)
HKU\S-1-5-21-1379407814-565423262-1260155150-1001\...\Run: [Spotify] => C:\Users\Sonja\AppData\Roaming\Spotify\Spotify.exe [6805616 2016-03-25] (Spotify Ltd)
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  Keine Datei

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 192.168.0.2
Tcpip\..\Interfaces\{FA3D6C48-056C-49F1-84C8-68E5CFC493A1}: [DhcpNameServer] 192.168.0.1 192.168.0.2
ManualProxies: 

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxps://www.google.com/?trackid=sp-004752
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxps://www.google.com/search?trackid=sp-004752&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = 
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = 
HKU\S-1-5-21-1379407814-565423262-1260155150-1001\Software\Microsoft\Internet Explorer\Main,Search Page = hxxps://www.google.com/search?trackid=sp-004752&q={searchTerms}
HKU\S-1-5-21-1379407814-565423262-1260155150-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://www.google.com/?trackid=sp-004752
HKU\S-1-5-21-1379407814-565423262-1260155150-1001\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxps://www.google.com/?trackid=sp-004752
SearchScopes: HKLM-x32 -> DefaultScope {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = hxxps://www.google.com/search?trackid=sp-004752&q={searchTerms}
SearchScopes: HKLM-x32 -> {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = hxxps://www.google.com/search?trackid=sp-004752&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1379407814-565423262-1260155150-1001 -> DefaultScope {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = hxxps://www.google.com/search?trackid=sp-004752&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1379407814-565423262-1260155150-1001 -> {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = hxxps://www.google.com/search?trackid=sp-004752&q={searchTerms}
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_77\bin\ssv.dll [2016-04-04] (Oracle Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_77\bin\jp2ssv.dll [2016-04-04] (Oracle Corporation)

FireFox:
========
FF ProfilePath: C:\Users\Sonja\AppData\Roaming\Mozilla\Firefox\Profiles\9z2jxa3b.default-1458316152246
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_21_0_0_197.dll [2016-03-24] ()
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_21_0_0_197.dll [2016-03-24] ()
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=4.0.5 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2013-12-10] (Intel Corporation)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2013-12-10] (Intel Corporation)
FF Plugin-x32: @java.com/DTPlugin,version=11.77.2 -> C:\Program Files (x86)\Java\jre1.8.0_77\bin\dtplugin\npDeployJava1.dll [2016-04-04] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.77.2 -> C:\Program Files (x86)\Java\jre1.8.0_77\bin\plugin2\npjp2.dll [2016-04-04] (Oracle Corporation)
FF Plugin-x32: @videolan.org/vlc,version=2.1.5 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2016-01-21] (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=2.2.2 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2016-01-21] (VideoLAN)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2016-02-26] (Adobe Systems Inc.)
FF Extension: Adblock Plus - C:\Users\Sonja\AppData\Roaming\Mozilla\Firefox\Profiles\9z2jxa3b.default-1458316152246\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2016-04-04]
FF Extension: Default - C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}.xpi [2016-03-22] [ist nicht signiert]

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 a2AntiMalware; C:\Program Files\Emsisoft Anti-Malware\a2service.exe [11334288 2016-04-04] (Emsisoft Ltd)
R2 AtherosSvc; C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\adminservice.exe [319104 2014-02-25] (Windows (R) Win 7 DDK provider) [Datei ist nicht signiert]
R2 igfxCUIService1.0.0.0; C:\Windows\system32\igfxCUIService.exe [282096 2014-03-18] (Intel Corporation)
R2 Intel(R) Capability Licensing Service Interface; C:\Program Files\Intel\iCLS Client\HeciServer.exe [747520 2013-08-27] (Intel(R) Corporation) [Datei ist nicht signiert]
S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe [828376 2013-08-27] (Intel(R) Corporation)
R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [169432 2013-12-10] (Intel Corporation)
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [366552 2015-07-07] (Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [23824 2015-07-07] (Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R3 athr; C:\Windows\system32\DRIVERS\athwbx.sys [3888640 2014-02-14] (Qualcomm Atheros Communications, Inc.)
S3 BTATH_LWFLT; C:\Windows\system32\DRIVERS\btath_lwflt.sys [77464 2014-02-25] (Qualcomm Atheros)
S3 dot4; C:\Windows\system32\DRIVERS\Dot4.sys [151968 2012-10-19] (Windows (R) Win 7 DDK provider)
S3 Dot4Print; C:\Windows\System32\drivers\Dot4Prt.sys [21928 2013-06-04] (Windows (R) Win 7 DDK provider)
S0 ebdrv; C:\Windows\System32\drivers\evbda.sys [3357024 2013-08-22] (Broadcom Corporation)
R1 epp; C:\PROGRAM FILES\EMSISOFT ANTI-MALWARE\epp.sys [124080 2016-02-11] (Emsisoft Ltd)
R3 iaLPSS_I2C; C:\Windows\System32\drivers\iaLPSS_I2C.sys [99320 2013-10-03] (Intel Corporation)
R3 MEIx64; C:\Windows\system32\DRIVERS\TeeDriverx64.sys [100312 2013-12-10] (Intel Corporation)
R3 RTSPER; C:\Windows\system32\DRIVERS\RtsPer.sys [466136 2014-01-14] (Realsil Semiconductor Corporation)
R3 SynRMIHID; C:\Windows\system32\DRIVERS\SynRMIHID.sys [42224 2014-02-19] (Synaptics Incorporated)
S3 WdBoot; C:\Windows\system32\drivers\WdBoot.sys [44560 2015-07-07] (Microsoft Corporation)
S3 WdFilter; C:\Windows\system32\drivers\WdFilter.sys [270168 2015-07-07] (Microsoft Corporation)
S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [114520 2015-07-07] (Microsoft Corporation)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-04-07 13:08 - 2016-04-07 13:09 - 00010518 _____ C:\Users\Sonja\Desktop\FRST.txt
2016-04-07 13:08 - 2016-04-07 13:08 - 02374144 _____ (Farbar) C:\Users\Sonja\Desktop\FRST64.exe
2016-04-07 13:06 - 2016-04-07 13:06 - 00000543 _____ C:\Users\Sonja\Desktop\JRT.txt
2016-04-07 13:03 - 2016-04-07 13:03 - 01610352 _____ (Malwarebytes) C:\Users\Sonja\Desktop\JRT.exe
2016-04-07 12:55 - 2016-04-07 12:55 - 03119168 _____ C:\Users\Sonja\Desktop\AdwCleaner_5.109(1).exe
2016-04-07 12:54 - 2016-04-07 12:55 - 03119168 _____ C:\Users\Sonja\Downloads\AdwCleaner_5.109(1).exe
2016-04-07 11:41 - 2016-04-07 12:26 - 00000000 ____D C:\ProgramData\Malwarebytes' Anti-Malware (portable)
2016-04-07 11:34 - 2016-04-07 12:37 - 00000000 ____D C:\Users\Sonja\Desktop\mbar
2016-04-07 11:30 - 2016-04-07 11:30 - 16563352 _____ (Malwarebytes Corp.) C:\Users\Sonja\Downloads\mbar-1.09.3.1001.exe
2016-04-07 11:00 - 2016-04-04 10:23 - 01070904 _____ (AVAST Software) C:\Windows\system32\Drivers\asw71A9.tmp
2016-04-07 11:00 - 2016-04-04 10:23 - 00463744 _____ (AVAST Software) C:\Windows\system32\Drivers\asw7364.tmp
2016-04-07 11:00 - 2016-04-04 10:23 - 00107792 _____ (AVAST Software) C:\Windows\system32\Drivers\asw7304.tmp
2016-04-07 11:00 - 2016-04-04 10:22 - 00287016 _____ (AVAST Software) C:\Windows\system32\Drivers\asw7384.tmp
2016-04-07 11:00 - 2016-04-04 10:21 - 00165344 _____ (AVAST Software) C:\Windows\system32\Drivers\asw7450.tmp
2016-04-07 11:00 - 2016-04-04 10:21 - 00154024 _____ (AVAST Software) C:\Windows\system32\Drivers\ngv712A.tmp
2016-04-07 11:00 - 2016-04-04 10:21 - 00103064 _____ (AVAST Software) C:\Windows\system32\Drivers\asw7208.tmp
2016-04-07 11:00 - 2016-04-04 10:21 - 00074544 _____ (AVAST Software) C:\Windows\system32\Drivers\asw7334.tmp
2016-04-07 11:00 - 2016-04-04 10:21 - 00037656 _____ (AVAST Software) C:\Windows\system32\Drivers\asw72E4.tmp
2016-04-07 11:00 - 2016-04-04 10:21 - 00037144 _____ (AVAST Software) C:\Windows\system32\Drivers\asw716A.tmp
2016-04-07 10:59 - 2016-04-07 10:59 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Emsisoft Anti-Malware
2016-04-07 10:58 - 2016-04-07 12:56 - 00000000 ____D C:\Program Files\Emsisoft Anti-Malware
2016-04-07 10:39 - 2016-04-07 10:57 - 231326368 _____ (Emsisoft Ltd. ) C:\Users\Sonja\Downloads\EmsisoftAntiMalwareSetup.exe
2016-04-06 18:33 - 2016-04-06 18:33 - 01371668 _____ (Igor Pavlov) C:\Users\Sonja\Downloads\7z1514-x64.exe
2016-04-06 18:33 - 2016-04-06 18:33 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\7-Zip
2016-04-06 18:33 - 2016-04-06 18:33 - 00000000 ____D C:\Program Files\7-Zip
2016-04-06 16:10 - 2016-04-06 16:11 - 00021602 _____ C:\Users\Sonja\Downloads\Addition.txt
2016-04-06 16:09 - 2016-04-06 16:11 - 00025125 _____ C:\Users\Sonja\Downloads\FRST.txt
2016-04-06 16:08 - 2016-04-07 13:08 - 00000000 ____D C:\FRST
2016-04-06 16:08 - 2016-04-06 16:08 - 02374144 _____ (Farbar) C:\Users\Sonja\Downloads\FRST64.exe
2016-04-06 16:08 - 2016-04-06 16:08 - 01725440 _____ (Farbar) C:\Users\Sonja\Downloads\FRST.exe
2016-04-06 15:33 - 2016-04-06 15:33 - 01610352 _____ (Malwarebytes) C:\Users\Sonja\Downloads\JRT.exe
2016-04-06 15:31 - 2016-04-06 18:34 - 00000000 ____D C:\Users\Sonja\Desktop\Antiviruskampf
2016-04-06 15:07 - 2016-04-06 15:07 - 03119168 _____ C:\Users\Sonja\Downloads\AdwCleaner_5.109.exe
2016-04-05 18:59 - 2016-04-07 11:41 - 00192216 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2016-04-05 18:59 - 2016-04-07 11:34 - 00109272 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamchameleon.sys
2016-04-05 18:59 - 2016-04-05 18:59 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 
2016-04-05 18:59 - 2016-04-05 18:59 - 00000000 ____D C:\ProgramData\Malwarebytes
2016-04-05 18:59 - 2016-04-05 18:59 - 00000000 ____D C:\Program Files (x86)\ Malwarebytes Anti-Malware 
2016-04-05 18:59 - 2016-03-10 14:09 - 00065408 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2016-04-05 18:59 - 2016-03-10 14:08 - 00027008 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys
2016-04-05 18:58 - 2016-04-05 18:58 - 22851472 _____ (Malwarebytes ) C:\Users\Sonja\Downloads\mbam-setup-2.2.1.1043.exe
2016-04-05 15:54 - 2016-04-05 15:54 - 00286016 _____ C:\Windows\Minidump\040516-34312-01.dmp
2016-04-04 11:13 - 2016-04-04 11:13 - 30510920 _____ C:\Users\Sonja\Downloads\vlc-2.2.2-win32.exe
2016-04-04 11:09 - 2016-04-04 11:09 - 00002457 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2016-04-04 11:09 - 2016-04-04 11:09 - 00002067 _____ C:\Users\Public\Desktop\Acrobat Reader DC.lnk
2016-04-04 11:09 - 2016-04-04 11:09 - 00000000 ____D C:\Program Files (x86)\Adobe
2016-04-04 10:56 - 2016-04-04 10:56 - 00000000 ____D C:\Users\Sonja\AppData\Roaming\Sun
2016-04-04 10:56 - 2016-04-04 10:56 - 00000000 ____D C:\Users\Sonja\.oracle_jre_usage
2016-04-04 10:54 - 2016-04-04 10:54 - 00734784 _____ (Oracle Corporation) C:\Users\Sonja\Downloads\jre-8u77-windows-i586-iftw.exe
2016-04-04 10:54 - 2016-04-04 10:54 - 00000000 ____D C:\Users\Sonja\AppData\LocalLow\Oracle
2016-04-04 10:21 - 2016-04-04 10:21 - 00052184 _____ (AVAST Software) C:\Windows\avastSS.scr
2016-03-31 00:33 - 2016-03-31 10:15 - 00021230 _____ C:\Users\Sonja\Documents\Ephides.odt
2016-03-25 13:03 - 2016-04-07 10:40 - 00000000 ____D C:\Users\Sonja\AppData\Local\Spotify
2016-03-25 13:03 - 2016-03-25 13:03 - 00001813 _____ C:\Users\Sonja\Desktop\Spotify.lnk
2016-03-25 13:03 - 2016-03-25 13:03 - 00001799 _____ C:\Users\Sonja\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Spotify.lnk
2016-03-25 13:03 - 2016-03-25 13:03 - 00000000 ____D C:\Users\Sonja\AppData\Local\CEF
2016-03-25 13:02 - 2016-04-07 10:29 - 00000000 ____D C:\Users\Sonja\AppData\Roaming\Spotify
2016-03-25 13:01 - 2016-03-25 13:02 - 00350936 _____ (Spotify Ltd) C:\Users\Sonja\Downloads\SpotifySetup.exe
2016-03-23 15:59 - 2016-03-23 15:59 - 00014772 _____ C:\Users\Sonja\Documents\Stipendium Anthro.odt
2016-03-22 16:39 - 2016-03-22 16:39 - 00000000 ____D C:\Users\Sonja\Desktop\Meditación
2016-03-22 13:34 - 2016-04-04 10:48 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2016-03-18 23:57 - 2016-03-18 23:57 - 00013223 _____ C:\Users\Sonja\Documents\Bescheinigung Peru.odt
2016-03-18 22:14 - 2016-02-04 19:24 - 00603648 _____ (Microsoft Corporation) C:\Windows\system32\mfds.dll
2016-03-18 22:14 - 2016-02-04 19:02 - 00483328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfds.dll
2016-03-18 22:14 - 2015-12-17 20:29 - 00131584 _____ (Microsoft Corporation) C:\Windows\system32\rdpudd.dll
2016-03-18 22:14 - 2015-12-17 18:17 - 03547648 _____ (Microsoft Corporation) C:\Windows\system32\rdpcorets.dll
2016-03-18 22:14 - 2015-10-08 18:08 - 01083904 _____ (Microsoft Corporation) C:\Windows\system32\IKEEXT.DLL
2016-03-18 22:14 - 2015-08-10 20:15 - 00845312 _____ (Microsoft Corporation) C:\Windows\system32\BFE.DLL
2016-03-18 22:14 - 2015-08-10 20:06 - 00422400 _____ (Microsoft Corporation) C:\Windows\system32\FWPUCLNT.DLL
2016-03-18 22:14 - 2015-08-10 19:49 - 00713216 _____ (Microsoft Corporation) C:\Windows\system32\nshwfp.dll
2016-03-18 22:14 - 2015-08-10 18:56 - 00272384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\FWPUCLNT.DLL
2016-03-18 22:14 - 2015-08-10 18:46 - 00561664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nshwfp.dll
2016-03-18 22:14 - 2014-11-10 20:06 - 00136512 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\wfplwfs.sys
2016-03-18 22:13 - 2015-12-08 21:08 - 00685432 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll
2016-03-18 22:13 - 2015-12-08 21:07 - 00507176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\advapi32.dll
2016-03-18 22:13 - 2015-07-14 05:27 - 00063488 _____ (Microsoft Corporation) C:\Windows\system32\tzsync.exe
2016-03-18 17:49 - 2016-03-18 17:49 - 00000000 ____D C:\Windows\System32\Tasks\AVAST Software
2016-03-18 17:49 - 2016-03-18 17:49 - 00000000 ____D C:\Program Files\Common Files\AV

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-04-07 13:09 - 2014-09-04 14:20 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2016-04-07 11:55 - 2014-09-02 21:15 - 00003598 _____ C:\Windows\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-1379407814-565423262-1260155150-1001
2016-04-07 11:05 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\LiveKernelReports
2016-04-07 11:00 - 2014-09-02 15:31 - 00000000 ____D C:\ProgramData\AVAST Software
2016-04-06 18:17 - 2015-04-09 23:17 - 00000000 __SHD C:\Users\Sonja\AppData\Local\EmieBrowserModeList
2016-04-06 18:17 - 2014-09-02 15:38 - 00000000 __SHD C:\Users\Sonja\AppData\Local\EmieUserList
2016-04-06 18:17 - 2014-09-02 15:38 - 00000000 __SHD C:\Users\Sonja\AppData\Local\EmieSiteList
2016-04-06 17:09 - 2014-09-02 15:39 - 00000000 ____D C:\Users\Sonja\AppData\Roaming\vlc
2016-04-06 15:33 - 2014-03-18 12:03 - 01686150 _____ C:\Windows\system32\PerfStringBackup.INI
2016-04-06 15:33 - 2014-03-18 11:25 - 00727930 _____ C:\Windows\system32\perfh007.dat
2016-04-06 15:33 - 2014-03-18 11:25 - 00151586 _____ C:\Windows\system32\perfc007.dat
2016-04-06 15:33 - 2013-08-22 15:36 - 00000000 ____D C:\Windows\Inf
2016-04-06 15:32 - 2015-09-05 14:00 - 00000000 ____D C:\AdwCleaner
2016-04-06 15:29 - 2013-08-22 16:45 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2016-04-06 15:28 - 2013-08-22 15:25 - 00262144 ___SH C:\Windows\system32\config\BBI
2016-04-05 19:49 - 2014-09-02 21:10 - 00000000 _RSHD C:\Users\Sonja
2016-04-05 18:49 - 2014-12-16 20:25 - 00000000 ____D C:\Users\Sonja\AppData\Local\CrashDumps
2016-04-05 15:57 - 2015-09-06 08:40 - 00000000 ____D C:\Windows\SysWOW64\vbox
2016-04-05 15:57 - 2015-09-06 08:40 - 00000000 ____D C:\Windows\system32\vbox
2016-04-05 15:54 - 2015-01-06 23:52 - 00000000 ____D C:\Windows\Minidump
2016-04-05 15:53 - 2015-01-06 23:52 - 733544610 _____ C:\Windows\MEMORY.DMP
2016-04-04 11:14 - 2014-09-02 15:39 - 00001082 _____ C:\Users\Public\Desktop\VLC media player.lnk
2016-04-04 11:10 - 2015-01-06 23:55 - 00003886 _____ C:\Windows\System32\Tasks\Adobe Acrobat Update Task
2016-04-04 11:10 - 2014-09-03 20:32 - 00000000 ____D C:\Users\Sonja\AppData\Local\Adobe
2016-04-04 11:09 - 2014-09-02 20:51 - 00000000 ____D C:\ProgramData\Adobe
2016-04-04 10:59 - 2014-09-04 14:31 - 00000000 ____D C:\ProgramData\Oracle
2016-04-04 10:58 - 2014-11-20 17:19 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java
2016-04-04 10:58 - 2014-11-20 17:18 - 00000000 ____D C:\Program Files (x86)\Java
2016-04-04 10:56 - 2014-11-20 17:19 - 00097856 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll
2016-04-04 10:48 - 2014-09-02 15:30 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2016-04-04 10:34 - 2014-09-03 23:21 - 00000000 ____D C:\Users\Sonja\AppData\Roaming\MediaMonkey
2016-04-04 10:21 - 2014-09-02 20:55 - 00000000 ____D C:\Program Files\AVAST Software
2016-04-03 09:19 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\system32\NDF
2016-03-24 21:09 - 2014-09-04 14:20 - 00003772 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater
2016-03-21 20:36 - 2013-08-22 17:20 - 00000000 ____D C:\Windows\CbsTemp
2016-03-19 13:22 - 2013-08-22 17:36 - 00000000 ___HD C:\Program Files\WindowsApps
2016-03-19 13:22 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\AppReadiness
2016-03-18 23:22 - 2015-01-21 15:13 - 00129230 _____ C:\Users\Sonja\Documents\Lebenslauf1.odt

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2015-07-13 00:28 - 2015-07-13 00:28 - 0003584 _____ () C:\Users\Sonja\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2014-09-02 20:29 - 2014-09-02 20:29 - 0000000 ____H () C:\ProgramData\DP45977C.lfl

Einige Dateien in TEMP:
====================
C:\Users\Sonja\AppData\Local\Temp\jre-7u71-windows-i586-iftw.exe
C:\Users\Sonja\AppData\Local\Temp\jre-8u31-windows-au.exe
C:\Users\Sonja\AppData\Local\Temp\jre-8u40-windows-au.exe
C:\Users\Sonja\AppData\Local\Temp\ReimagePackage.exe
C:\Users\Sonja\AppData\Local\Temp\ReiSysUpdate.exe
C:\Users\Sonja\AppData\Local\Temp\SkypeSetup.exe
C:\Users\Sonja\AppData\Local\Temp\vlc-2.2.1-win32.exe


==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


LastRegBack: 2016-04-03 09:31

==================== Ende von FRST.txt ============================
         

Geändert von Pastinaaky (07.04.2016 um 12:25 Uhr)

Alt 07.04.2016, 12:23   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows 8.1 Auf USB Stick/SD-Karten werden Verknüpfungen erstellt und Datein hinzugefügt - Standard

Windows 8.1 Auf USB Stick/SD-Karten werden Verknüpfungen erstellt und Datein hinzugefügt



Bitte auch ne neue Addition.txt erstellen, dazu FRST starten und einen Haken setzen bei Addition.txt, dann auf Untersuchen klicken.

__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 07.04.2016, 12:29   #11
Pastinaaky
 
Windows 8.1 Auf USB Stick/SD-Karten werden Verknüpfungen erstellt und Datein hinzugefügt - Standard

Windows 8.1 Auf USB Stick/SD-Karten werden Verknüpfungen erstellt und Datein hinzugefügt



Hab eine gemacht, aber nicht gepostet, da ja schon einen im ursprünglichen Post war und es hieß
Zitat:
nach dem ersten Scan
Und es ja der zweite ist.

Hier ist sie:

Addition FRST

Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:05-03-2016 01
durchgeführt von Sonja (2016-04-07 13:10:13)
Gestartet von C:\Users\Sonja\Desktop
Windows 8.1 (X64) (2014-09-02 19:10:01)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-1379407814-565423262-1260155150-500 - Administrator - Disabled)
Gast (S-1-5-21-1379407814-565423262-1260155150-501 - Limited - Disabled)
Sonja (S-1-5-21-1379407814-565423262-1260155150-1001 - Administrator - Enabled) => C:\Users\Sonja

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Emsisoft Anti-Malware (Enabled - Up to date) {15510D9D-6530-DA29-224F-7BA1BDD1CB58}
AV: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: avast! Antivirus (Disabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B}
AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: avast! Antivirus (Disabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736}
AS: Emsisoft Anti-Malware (Enabled - Up to date) {AE30EC79-430A-D5A7-18FF-40D3C65681E5}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

7-Zip 15.14 (x64) (HKLM\...\7-Zip) (Version: 15.14 - Igor Pavlov)
Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 15.010.20060 - Adobe Systems Incorporated)
Adobe Flash Player 21 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 21.0.0.197 - Adobe Systems Incorporated)
Emsisoft Anti-Malware (HKLM\...\{5502032C-88C1-4303-99FE-B5CBD7684CEA}_is1) (Version: 11.0 - Emsisoft Ltd.)
Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 9.5.23.1766 - Intel Corporation)
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.10.3496 - Intel Corporation)
Intel(R) Serial IO (HKLM\...\{9FD91C5C-44AE-4D9D-85BE-AE52816B0294}) (Version: 1.1.165.1 - Intel Corporation)
IrfanView (remove only) (HKLM-x32\...\IrfanView) (Version: 4.38 - Irfan Skiljan)
Java 8 Update 77 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218077F0}) (Version: 8.0.770.3 - Oracle Corporation)
Malwarebytes Anti-Malware Version 2.2.1.1043 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes)
MediaMonkey 4.1 (HKLM-x32\...\MediaMonkey_is1) (Version: 4.1 - Ventis Media Inc.)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Mozilla Firefox 45.0.1 (x86 de) (HKLM-x32\...\Mozilla Firefox 45.0.1 (x86 de)) (Version: 45.0.1 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 45.0.1.5918 - Mozilla)
OpenOffice 4.1.1 (HKLM-x32\...\{ACD0FFF9-6B35-43C1-82DB-9FF6990E8602}) (Version: 4.11.9775 - Apache Software Foundation)
Qualcomm Atheros Bluetooth Suite (64) (HKLM\...\{A84A4FB1-D703-48DB-89E0-68B6499D2801}) (Version: 8.0.1.318 - Qualcomm Atheros Communications)
Qualcomm Atheros WLAN and Bluetooth Client Installation Program (HKLM-x32\...\{28006915-2739-4EBE-B5E8-49B25D32EB33}) (Version: 12.29 - Qualcomm Atheros)
Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 6.3.9600.21247 - Realtek Semiconductor Corp.)
Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 8.25.108.2014 - Realtek)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7203 - Realtek Semiconductor Corp.)
Skype™ 7.8 (HKLM-x32\...\{6A0549A9-1B96-498C-ACBC-3943001FEB19}) (Version: 7.8.102 - Skype Technologies S.A.)
Spotify (HKU\S-1-5-21-1379407814-565423262-1260155150-1001\...\Spotify) (Version: 1.0.25.127.g58007b4c - Spotify AB)
VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.2 - VideoLAN)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-1379407814-565423262-1260155150-1001_Classes\CLSID\{820D63D5-8CFF-46DE-86AF-4997DEDD6DB5}\localserver32 -> C:\Windows\system32\igfxEM.exe (Intel Corporation)

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {0415963D-1630-4848-A412-4297991502EF} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-12-14] (Adobe Systems Incorporated)
Task: {7D2573A4-F5A6-4447-B74A-103A40763B20} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2016-03-24] (Adobe Systems Incorporated)
Task: {C7C9A5CA-222E-440A-A1BF-F4916FF0069F} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe [2016-03-18] (AVAST Software)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe

==================== Verknüpfungen =============================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2014-09-02 20:14 - 2013-12-10 01:27 - 01242584 ____R () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\ACE.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2013-08-22 15:25 - 2015-09-05 12:44 - 00000828 ____A C:\Windows\system32\Drivers\etc\hosts


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-1379407814-565423262-1260155150-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Sonja\Pictures\Fotos\Fotos Sudamerica\104NIKON\DSCN7762.JPG
DNS Servers: 192.168.0.1 - 192.168.0.2
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)


==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139
FirewallRules: [TCP Query User{E05076F3-9DBF-4584-B0D5-AFCEEEFF6F60}C:\program files (x86)\skype\phone\skype.exe] => (Block) C:\program files (x86)\skype\phone\skype.exe
FirewallRules: [UDP Query User{8B71E827-57A7-419A-9DFC-4BA4BA014835}C:\program files (x86)\skype\phone\skype.exe] => (Block) C:\program files (x86)\skype\phone\skype.exe
FirewallRules: [TCP Query User{AE4BADAE-C3E3-48FB-82CD-F71E2EA220FC}C:\program files (x86)\mediamonkey\mediamonkey.exe] => (Block) C:\program files (x86)\mediamonkey\mediamonkey.exe
FirewallRules: [UDP Query User{72D4BEE1-9E61-46A3-94E4-B1FF1BA111FC}C:\program files (x86)\mediamonkey\mediamonkey.exe] => (Block) C:\program files (x86)\mediamonkey\mediamonkey.exe
FirewallRules: [TCP Query User{DF5C54EC-E1BA-4FBE-98DE-C5F5A0FAD0BD}C:\program files (x86)\mediamonkey\mediamonkey (non-skinned).exe] => (Block) C:\program files (x86)\mediamonkey\mediamonkey (non-skinned).exe
FirewallRules: [UDP Query User{1A60A6A6-FFC1-4A5E-9B2D-DFF765C14F19}C:\program files (x86)\mediamonkey\mediamonkey (non-skinned).exe] => (Block) C:\program files (x86)\mediamonkey\mediamonkey (non-skinned).exe
FirewallRules: [{4ADE98A6-91A3-4952-9ECC-06768350697C}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{066315F8-3633-4C91-A691-0BB3D33CB72F}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [TCP Query User{82B4FF70-C6F3-4AE3-AE1C-3A9BEF9C301E}C:\program files (x86)\mozilla firefox\firefox.exe] => (Block) C:\program files (x86)\mozilla firefox\firefox.exe
FirewallRules: [UDP Query User{EF642FC9-41AA-4326-B749-631E7FBE9C38}C:\program files (x86)\mozilla firefox\firefox.exe] => (Block) C:\program files (x86)\mozilla firefox\firefox.exe
FirewallRules: [TCP Query User{897DAA29-447A-404A-921B-BE7725B6F097}C:\program files (x86)\skype\phone\skype.exe] => (Block) C:\program files (x86)\skype\phone\skype.exe
FirewallRules: [UDP Query User{60788B7C-7FDF-4B4A-883D-93244C2C1785}C:\program files (x86)\skype\phone\skype.exe] => (Block) C:\program files (x86)\skype\phone\skype.exe
FirewallRules: [TCP Query User{4FF7DBA6-8171-4C2F-AF7E-120FE1763592}C:\users\sonja\appdata\roaming\spotify\spotify.exe] => (Block) C:\users\sonja\appdata\roaming\spotify\spotify.exe
FirewallRules: [UDP Query User{16171E4E-BE2D-4308-AC81-5090B3365CD2}C:\users\sonja\appdata\roaming\spotify\spotify.exe] => (Block) C:\users\sonja\appdata\roaming\spotify\spotify.exe

==================== Wiederherstellungspunkte =========================

22-03-2016 22:03:36 Geplanter Prüfpunkt
03-04-2016 09:45:37 Geplanter Prüfpunkt
06-04-2016 15:34:46 JRT Pre-Junkware Removal
07-04-2016 13:03:41 JRT Pre-Junkware Removal

==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (04/07/2016 01:03:42 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer".

Details:
AddCoreCsiFiles : BeginFileEnumeration() failed.

System Error:
Falscher Parameter.
.

Error: (04/07/2016 12:19:59 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm firefox.exe, Version 45.0.1.5918 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 10e8

Startzeit: 01d190a704d13518

Endzeit: 82

Anwendungspfad: C:\Program Files (x86)\Mozilla Firefox\firefox.exe

Berichts-ID: 4143ccc8-fcaa-11e5-828d-f8a963714da7

Vollständiger Name des fehlerhaften Pakets: 

Anwendungs-ID, die relativ zum fehlerhaften Paket ist:

Error: (04/06/2016 03:34:46 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer".

Details:
AddCoreCsiFiles : BeginFileEnumeration() failed.

System Error:
Falscher Parameter.
.

Error: (04/05/2016 06:49:35 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: firefox.exe, Version: 45.0.1.5918, Zeitstempel: 0x56e8a989
Name des fehlerhaften Moduls: ntdll.dll, Version: 6.3.9600.17936, Zeitstempel: 0x55a68dd1
Ausnahmecode: 0xc0000018
Fehleroffset: 0x0009d4f2
ID des fehlerhaften Prozesses: 0x1320
Startzeit der fehlerhaften Anwendung: 0xfirefox.exe0
Pfad der fehlerhaften Anwendung: firefox.exe1
Pfad des fehlerhaften Moduls: firefox.exe2
Berichtskennung: firefox.exe3
Vollständiger Name des fehlerhaften Pakets: firefox.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: firefox.exe5

Error: (04/03/2016 09:45:37 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer".

Details:
AddCoreCsiFiles : BeginFileEnumeration() failed.

System Error:
Falscher Parameter.
.

Error: (04/03/2016 09:45:34 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer".

Details:
AddCoreCsiFiles : BeginFileEnumeration() failed.

System Error:
Falscher Parameter.
.

Error: (03/25/2016 10:42:01 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm wwahost.exe, Version 6.3.9600.17415 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 1698

Startzeit: 01d18613e200f702

Endzeit: 4294967295

Anwendungspfad: C:\Windows\system32\wwahost.exe

Berichts-ID: 6bd27903-f265-11e5-8289-f8a963714da7

Vollständiger Name des fehlerhaften Pakets: Microsoft.BingNews_3.0.4.336_x64__8wekyb3d8bbwe

Anwendungs-ID, die relativ zum fehlerhaften Paket ist: AppexNews

Error: (03/25/2016 10:41:39 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 2484) (User: sonita)
Description: Das Paket „Microsoft.BingNews_3.0.4.336_x64__8wekyb3d8bbwe+AppexNews“ wurde beendet, da das Anhalten zu lange dauerte.

Error: (03/22/2016 10:03:36 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer".

Details:
AddCoreCsiFiles : BeginFileEnumeration() failed.

System Error:
Falscher Parameter.
.

Error: (03/22/2016 10:03:34 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer".

Details:
AddCoreCsiFiles : BeginFileEnumeration() failed.

System Error:
Falscher Parameter.
.


Systemfehler:
=============
Error: (04/07/2016 12:33:23 PM) (Source: DCOM) (EventID: 10010) (User: sonita)
Description: {1B1F472E-3221-4826-97DB-2C2324D389AE}

Error: (04/07/2016 12:32:53 PM) (Source: DCOM) (EventID: 10010) (User: sonita)
Description: {BF6C1E47-86EC-4194-9CE5-13C15DCB2001}

Error: (04/06/2016 03:29:15 PM) (Source: DCOM) (EventID: 10016) (User: sonita)
Description: AnwendungsspezifischLokalStart{7022A3B3-D004-4F52-AF11-E9E987FEE25F}{ADA41B3C-C6FD-4A08-8CC1-D6EFDE67BE7D}sonitaSonjaS-1-5-21-1379407814-565423262-1260155150-1001LocalHost (unter Verwendung von LRPC)Nicht verfügbarNicht verfügbar

Error: (04/06/2016 03:29:15 PM) (Source: DCOM) (EventID: 10016) (User: sonita)
Description: AnwendungsspezifischLokalStart{7022A3B3-D004-4F52-AF11-E9E987FEE25F}{ADA41B3C-C6FD-4A08-8CC1-D6EFDE67BE7D}sonitaSonjaS-1-5-21-1379407814-565423262-1260155150-1001LocalHost (unter Verwendung von LRPC)Nicht verfügbarNicht verfügbar

Error: (04/06/2016 03:29:14 PM) (Source: DCOM) (EventID: 10016) (User: sonita)
Description: AnwendungsspezifischLokalStart{7022A3B3-D004-4F52-AF11-E9E987FEE25F}{ADA41B3C-C6FD-4A08-8CC1-D6EFDE67BE7D}sonitaSonjaS-1-5-21-1379407814-565423262-1260155150-1001LocalHost (unter Verwendung von LRPC)Nicht verfügbarNicht verfügbar

Error: (04/06/2016 03:29:14 PM) (Source: DCOM) (EventID: 10016) (User: sonita)
Description: AnwendungsspezifischLokalStart{7022A3B3-D004-4F52-AF11-E9E987FEE25F}{ADA41B3C-C6FD-4A08-8CC1-D6EFDE67BE7D}sonitaSonjaS-1-5-21-1379407814-565423262-1260155150-1001LocalHost (unter Verwendung von LRPC)Nicht verfügbarNicht verfügbar

Error: (04/06/2016 03:29:14 PM) (Source: DCOM) (EventID: 10016) (User: sonita)
Description: AnwendungsspezifischLokalStart{7022A3B3-D004-4F52-AF11-E9E987FEE25F}{ADA41B3C-C6FD-4A08-8CC1-D6EFDE67BE7D}sonitaSonjaS-1-5-21-1379407814-565423262-1260155150-1001LocalHost (unter Verwendung von LRPC)Nicht verfügbarNicht verfügbar

Error: (04/06/2016 03:29:14 PM) (Source: DCOM) (EventID: 10016) (User: sonita)
Description: AnwendungsspezifischLokalStart{7022A3B3-D004-4F52-AF11-E9E987FEE25F}{ADA41B3C-C6FD-4A08-8CC1-D6EFDE67BE7D}sonitaSonjaS-1-5-21-1379407814-565423262-1260155150-1001LocalHost (unter Verwendung von LRPC)Nicht verfügbarNicht verfügbar

Error: (04/06/2016 03:29:14 PM) (Source: DCOM) (EventID: 10016) (User: sonita)
Description: AnwendungsspezifischLokalStart{7022A3B3-D004-4F52-AF11-E9E987FEE25F}{ADA41B3C-C6FD-4A08-8CC1-D6EFDE67BE7D}sonitaSonjaS-1-5-21-1379407814-565423262-1260155150-1001LocalHost (unter Verwendung von LRPC)Nicht verfügbarNicht verfügbar

Error: (04/06/2016 03:29:14 PM) (Source: DCOM) (EventID: 10016) (User: sonita)
Description: AnwendungsspezifischLokalStart{7022A3B3-D004-4F52-AF11-E9E987FEE25F}{ADA41B3C-C6FD-4A08-8CC1-D6EFDE67BE7D}sonitaSonjaS-1-5-21-1379407814-565423262-1260155150-1001LocalHost (unter Verwendung von LRPC)Nicht verfügbarNicht verfügbar


CodeIntegrity:
===================================
  Date: 2016-04-07 12:34:14.702
  Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume4\Program Files\Emsisoft Anti-Malware\a2hooks64.dll that did not meet the Store signing level requirements.

  Date: 2016-04-07 12:34:12.796
  Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume4\Program Files\Emsisoft Anti-Malware\a2hooks64.dll that did not meet the Store signing level requirements.

  Date: 2016-04-07 12:34:11.249
  Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume4\Program Files\Emsisoft Anti-Malware\a2hooks64.dll that did not meet the Store signing level requirements.

  Date: 2016-04-07 12:34:08.858
  Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume4\Program Files\Emsisoft Anti-Malware\a2hooks64.dll that did not meet the Store signing level requirements.

  Date: 2016-04-07 12:34:07.155
  Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume4\Program Files\Emsisoft Anti-Malware\a2hooks64.dll that did not meet the Store signing level requirements.

  Date: 2016-04-07 12:34:03.108
  Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume4\Program Files\Emsisoft Anti-Malware\a2hooks64.dll that did not meet the Store signing level requirements.

  Date: 2016-04-07 12:34:01.796
  Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume4\Program Files\Emsisoft Anti-Malware\a2hooks64.dll that did not meet the Store signing level requirements.

  Date: 2016-04-07 12:33:59.624
  Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume4\Program Files\Emsisoft Anti-Malware\a2hooks64.dll that did not meet the Store signing level requirements.


==================== Speicherinformationen =========================== 

Prozessor: Intel(R) Core(TM) i3-4030U CPU @ 1.90GHz
Prozentuale Nutzung des RAM: 38%
Installierter physikalischer RAM: 3987.27 MB
Verfügbarer physikalischer RAM: 2453.21 MB
Summe virtueller Speicher: 8083.27 MB
Verfügbarer virtueller Speicher: 5997.65 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:194.8 GB) (Free:148.16 GB) NTFS
Drive e: (Daten) (Fixed) (Total:270.45 GB) (Free:249.29 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (Size: 465.8 GB) (Disk ID: 00000000)

Partition: GPT.

==================== Ende von Addition.txt ============================
         

Alt 07.04.2016, 12:33   #12
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows 8.1 Auf USB Stick/SD-Karten werden Verknüpfungen erstellt und Datein hinzugefügt - Standard

Windows 8.1 Auf USB Stick/SD-Karten werden Verknüpfungen erstellt und Datein hinzugefügt



FRST-Fix

Virenscanner jetzt bitte komplett deaktivieren, damit sichergestellt ist, dass der Fix sauber durchläuft!


Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:
ATTFilter
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  Keine Datei
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = https://www.google.com/?trackid=sp-004752
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = https://www.google.com/search?trackid=sp-004752&q={searchTerms}
HKU\S-1-5-21-1379407814-565423262-1260155150-1001\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.com/search?trackid=sp-004752&q={searchTerms}
HKU\S-1-5-21-1379407814-565423262-1260155150-1001\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.com/?trackid=sp-004752
HKU\S-1-5-21-1379407814-565423262-1260155150-1001\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.google.com/?trackid=sp-004752
SearchScopes: HKLM-x32 -> DefaultScope {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = https://www.google.com/search?trackid=sp-004752&q={searchTerms}
SearchScopes: HKLM-x32 -> {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = https://www.google.com/search?trackid=sp-004752&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1379407814-565423262-1260155150-1001 -> DefaultScope {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = https://www.google.com/search?trackid=sp-004752&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1379407814-565423262-1260155150-1001 -> {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = https://www.google.com/search?trackid=sp-004752&q={searchTerms}
C:\Windows\avastSS.scr
emptytemp:
         

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.

__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 07.04.2016, 13:08   #13
Pastinaaky
 
Windows 8.1 Auf USB Stick/SD-Karten werden Verknüpfungen erstellt und Datein hinzugefügt - Standard

Windows 8.1 Auf USB Stick/SD-Karten werden Verknüpfungen erstellt und Datein hinzugefügt



Hab gesehen, dass der Computer seit sehr langer Zeit nicht mehr die Windoofs Updates aktualisert hat und hab das gemacht, das hat bei 43 Updates ne Weile gedauert.

Hier das

Fixlog

Code:
ATTFilter
Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version:05-03-2016 01
durchgeführt von Sonja (2016-04-07 14:01:31) Run:1
Gestartet von C:\Users\Sonja\Desktop
Geladene Profile: Sonja (Verfügbare Profile: Sonja)
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  Keine Datei
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = https://www.google.com/?trackid=sp-004752
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = https://www.google.com/search?trackid=sp-004752&q={searchTerms}
HKU\S-1-5-21-1379407814-565423262-1260155150-1001\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.com/search?trackid=sp-004752&q={searchTerms}
HKU\S-1-5-21-1379407814-565423262-1260155150-1001\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.com/?trackid=sp-004752
HKU\S-1-5-21-1379407814-565423262-1260155150-1001\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.google.com/?trackid=sp-004752
SearchScopes: HKLM-x32 -> DefaultScope {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = https://www.google.com/search?trackid=sp-004752&q={searchTerms}
SearchScopes: HKLM-x32 -> {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = https://www.google.com/search?trackid=sp-004752&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1379407814-565423262-1260155150-1001 -> DefaultScope {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = https://www.google.com/search?trackid=sp-004752&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1379407814-565423262-1260155150-1001 -> {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = https://www.google.com/search?trackid=sp-004752&q={searchTerms}
C:\Windows\avastSS.scr
emptytemp:
         
*****************

"HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00avast" => Schlüssel erfolgreich entfernt
HKCR\CLSID\{472083B0-C522-11CF-8763-00608CC02F24} => Schlüssel nicht gefunden. 
HKLM\Software\\Microsoft\Internet Explorer\Main\\Start Page => Wert erfolgreich wiederhergestellt
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Start Page => Wert erfolgreich wiederhergestellt
HKLM\Software\\Microsoft\Internet Explorer\Main\\Search Page => Wert erfolgreich wiederhergestellt
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Search Page => Wert erfolgreich wiederhergestellt
HKU\S-1-5-21-1379407814-565423262-1260155150-1001\Software\Microsoft\Internet Explorer\Main\\Search Page => Wert erfolgreich wiederhergestellt
HKU\S-1-5-21-1379407814-565423262-1260155150-1001\Software\Microsoft\Internet Explorer\Main\\Start Page => Wert erfolgreich wiederhergestellt
HKU\S-1-5-21-1379407814-565423262-1260155150-1001\Software\Microsoft\Internet Explorer\Main\\Search Bar => Wert erfolgreich entfernt
HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wert erfolgreich wiederhergestellt
"HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{E9410C70-B6AE-41FF-AB71-32F4B279EA5F}" => Schlüssel erfolgreich entfernt
HKCR\Wow6432Node\CLSID\{E9410C70-B6AE-41FF-AB71-32F4B279EA5F} => Schlüssel nicht gefunden. 
HKU\S-1-5-21-1379407814-565423262-1260155150-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wert erfolgreich entfernt
"HKU\S-1-5-21-1379407814-565423262-1260155150-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{E9410C70-B6AE-41FF-AB71-32F4B279EA5F}" => Schlüssel erfolgreich entfernt
HKCR\CLSID\{E9410C70-B6AE-41FF-AB71-32F4B279EA5F} => Schlüssel nicht gefunden. 
"C:\Windows\avastSS.scr" => nicht gefunden.
EmptyTemp: => 1.5 GB temporäre Dateien entfernt.


Das System musste neu gestartet werden.

==== Ende von Fixlog 14:03:27 ====
         

Alt 07.04.2016, 13:33   #14
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows 8.1 Auf USB Stick/SD-Karten werden Verknüpfungen erstellt und Datein hinzugefügt - Standard

Windows 8.1 Auf USB Stick/SD-Karten werden Verknüpfungen erstellt und Datein hinzugefügt



Okay, dann Kontrollscans mit (1) MBAM, (2) ESET und (3) SecurityCheck bitte:


1. Schritt: MBAM

Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.




2. Schritt: ESET

ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset




3. Schritt: SecurityCheck

Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 07.04.2016, 17:07   #15
Pastinaaky
 
Windows 8.1 Auf USB Stick/SD-Karten werden Verknüpfungen erstellt und Datein hinzugefügt - Standard

Windows 8.1 Auf USB Stick/SD-Karten werden Verknüpfungen erstellt und Datein hinzugefügt



MBAM

Code:
ATTFilter
 Malwarebytes Anti-Malware 
www.malwarebytes.org

Suchlaufdatum: 07.04.2016
Suchlaufzeit: 15:26
Protokolldatei: MBAMscan0704.txt
Administrator: Ja

Version: 2.2.1.1043
Malware-Datenbank: v2016.04.07.03
Rootkit-Datenbank: v2016.04.03.01
Lizenz: Kostenlose Version
Malware-Schutz: Deaktiviert
Schutz vor bösartigen Websites: Deaktiviert
Selbstschutz: Deaktiviert

Betriebssystem: Windows 8.1
CPU: x64
Dateisystem: NTFS
Benutzer: Sonja

Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 327617
Abgelaufene Zeit: 22 Min., 53 Sek.

Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 0
(keine bösartigen Elemente erkannt)

Module: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)

Registrierungswerte: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Dateien: 0
(keine bösartigen Elemente erkannt)

Physische Sektoren: 0
(keine bösartigen Elemente erkannt)


(end)
         
ESET

Code:
ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=685f97f2b892db449e6e7eebd621dae7
# end=init
# utc_time=2016-04-07 01:53:53
# local_time=2016-04-07 03:53:53 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# osver=6.2.9200 NT 
Update Init
Update Download
esets_scanner_update returned -1 esets_gle=37126
Update Finalize
Updated modules version: 0
Old modules - leave modules
Update Init
Update Download
Update Init
Update Download
Update Finalize
Updated modules version: 28956
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7777
# api_version=3.1.1
# EOSSerial=685f97f2b892db449e6e7eebd621dae7
# engine=28956
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2016-04-07 03:44:05
# local_time=2016-04-07 05:44:05 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=6.2.9200 NT 
# compatibility_mode_1=''
# compatibility_mode=5893 16776574 66 85 19899617 23833415 0 0
# scanned=172695
# found=12
# cleaned=0
# scan_time=3912
sh=214FEF3E21CC3FC0957877936066368C5D786ED5 ft=1 fh=7a718122fa531fb2 vn="Win32/Wajam.K evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\WaNetEnhance\uninstall.exe.vir"
sh=7714150AD11E71029AF18087F60815F63F76FFF4 ft=1 fh=5c02f32b581c1f26 vn="Variante von MSIL/Wajam.C evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\WaNetEnhance\WaNetEnhance Internet Enhancer\InternetEnhancer.exe.vir"
sh=6FCEB292FD993DBF1FA39422D6659D99CFFCD836 ft=1 fh=4380309f92f5e351 vn="Variante von Win32/Conduit.SearchProtect.Y evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Sonja\AppData\Local\avaavaevy\avaavaevy.exe.vir"
sh=7C735C674BB02DCC822E864C8794D48BFB63E4DB ft=1 fh=2b8ebada3b243a89 vn="Variante von Win32/ClientConnect.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Sonja\AppData\Local\avaavaevy\pbqrmvbub.vir"
sh=6FCEB292FD993DBF1FA39422D6659D99CFFCD836 ft=1 fh=4380309f92f5e351 vn="Variante von Win32/Conduit.SearchProtect.Y evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Sonja\AppData\Local\avaavaevy\trz2C7B.tmp.vir"
sh=538D7F1127248CFF3A01DB2C417798D305C195DF ft=1 fh=56b78bb3039f70aa vn="Variante von Win32/ClientConnect.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Sonja\AppData\Local\avabvbxvh\pbqrmvbub.vir"
sh=CEB43F6E6FF6C877B35DE40BC4144DAF9563D6D9 ft=1 fh=b7f1c69cfe7932a3 vn="Variante von Win32/Conduit.SearchProtect.Y evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Sonja\AppData\Local\avabvbxvh\trz1799.tmp.vir"
sh=BDCFAB786869E5EF2CE9E3E84AF405D07F677DA6 ft=1 fh=5d81b5dd6872fb2f vn="Variante von Win32/ClientConnect.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Sonja\AppData\Local\avabvyxvdy\pbqrmvbub.vir"
sh=CFE4BD3D5FD6C3B2483BE4F1EAE8F60F4374C1A1 ft=1 fh=6255a32669e15348 vn="Variante von Win32/Conduit.SearchProtect.Y evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Sonja\AppData\Local\avabvyxvdy\trz7B6C.tmp.vir"
sh=709BCBC2A625927B2E7AFAE11097024842AC6B5F ft=1 fh=84d66aa1d9d27b40 vn="Variante von Win32/ClientConnect.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Windows\apppatch\apppatch64\vcldr64.dll.vir"
sh=59CCD7900A88E289C05E3259A9A0AB640664FB61 ft=1 fh=46ae5c8e7f6942d4 vn="Variante von Win32/ClientConnect.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Windows\apppatch\nbin\VC32Loader.dll.vir"
sh=FC775802117A90835292B13C14C18A9C6D10E04C ft=0 fh=0000000000000000 vn="VBS/Padon.B Wurm" ac=I fn="C:\Users\Sonja\AppData\Roaming\Microsoft Office\Microsoft Word.WsF"
         
SecurityCheck

Code:
ATTFilter
 Results of screen317's Security Check version 1.009  
   x64 (UAC is enabled)  
 Internet Explorer 11  
``````````````Antivirus/Firewall Check:`````````````` 
Emsisoft Anti-Malware   
Windows Defender        
 Antivirus up to date!   
`````````Anti-malware/Other Utilities Check:````````` 
 Java 8 Update 77  
 Java version 32-bit out of Date! 
 Adobe Flash Player 	21.0.0.197  
 Mozilla Firefox (45.0.1) 
````````Process Check: objlist.exe by Laurent````````  
 Emsisoft Anti-Malware a2service.exe   
`````````````````System Health check````````````````` 
 Total Fragmentation on Drive C:  % 
````````````````````End of Log``````````````````````
         

Antwort

Themen zu Windows 8.1 Auf USB Stick/SD-Karten werden Verknüpfungen erstellt und Datein hinzugefügt
computer, dnsapi.dll, launch, problem, usb nur noch verknüpfungen, usb stick nur verknüpfungen, win8.1, windows



Ähnliche Themen: Windows 8.1 Auf USB Stick/SD-Karten werden Verknüpfungen erstellt und Datein hinzugefügt


  1. Auf dem USB Stick werden nur noch Verknüpfungen von Ordnern erstellt
    Plagegeister aller Art und deren Bekämpfung - 03.02.2015 (20)
  2. Windows 7: Auf USB-Stick gezogene Dateien werden zu Verknüpfungen - 2. Laptop
    Plagegeister aller Art und deren Bekämpfung - 25.09.2014 (11)
  3. Windows 7: Auf USB-Stick gezogene Dateien werden zu Verknüpfungen
    Plagegeister aller Art und deren Bekämpfung - 24.09.2014 (17)
  4. Windows 8.1: USB-Stick erstellt noch nur Verknüpfungen - Datensicherung
    Plagegeister aller Art und deren Bekämpfung - 18.07.2014 (22)
  5. Win 7: USB-Stick erstellt nur noch Verknüpfungen
    Plagegeister aller Art und deren Bekämpfung - 23.05.2014 (13)
  6. Windows Vista: USB-Stick Ordner werden als Verknüpfungen angezeigt
    Log-Analyse und Auswertung - 23.04.2014 (17)
  7. Windows 7: Dateien auf USB-Stick werden zu Verknüpfungen
    Log-Analyse und Auswertung - 26.02.2014 (11)
  8. Windows 7: Dateien auf USB-Stick werden zu Verknüpfungen (Trojaner?)
    Log-Analyse und Auswertung - 24.02.2014 (17)
  9. Windows 7 - USB-Stick erstellt nur noch Verknüpfungen Scans bisher erfolglos
    Log-Analyse und Auswertung - 14.02.2014 (17)
  10. Windows 7: USB-Stick erstellt verknüpfungen zu jedem File/Ordner und versteckt die echten Files/Ordner
    Log-Analyse und Auswertung - 14.01.2014 (23)
  11. Windows 7: Datein auf USB-Stick werden ungewollt zu Verknüpfungen verändert
    Log-Analyse und Auswertung - 03.11.2013 (33)
  12. SD-Karten & USB's | Es werden nur noch Verknüpfungen angezeigt
    Log-Analyse und Auswertung - 02.01.2012 (7)
  13. SD-Karten & USB's | Es werden nur noch Verknüpfungen angezeigt
    Mülltonne - 30.12.2011 (1)
  14. USB Stick erstellt nur Verknüpfungen
    Plagegeister aller Art und deren Bekämpfung - 17.12.2011 (10)
  15. Verzeichnisse auf SD-Karten werden zu Verknüpfungen
    Log-Analyse und Auswertung - 23.11.2011 (31)
  16. Nur noch Verknüpfungen auf USB-Stick/CF-Karten
    Log-Analyse und Auswertung - 23.11.2011 (2)
  17. Ordner auf USB-Stick werden zu Verknüpfungen - zusätzliche Ordner werden erstellt - iuewiu.scr
    Plagegeister aller Art und deren Bekämpfung - 21.06.2011 (5)

Zum Thema Windows 8.1 Auf USB Stick/SD-Karten werden Verknüpfungen erstellt und Datein hinzugefügt - Hallo werte Trojanerboard-Community! Der Laptop meiner Schwester hat seit einiger Zeit das Problem, das auf eingesteckten Sticks alles in Verknüpfungen verwandelt wird und Datein hinzugefügt werden. Nachdem ich im nach - Windows 8.1 Auf USB Stick/SD-Karten werden Verknüpfungen erstellt und Datein hinzugefügt...
Archiv
Du betrachtest: Windows 8.1 Auf USB Stick/SD-Karten werden Verknüpfungen erstellt und Datein hinzugefügt auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.