fixlog.txt
Code:
Alles auswählen Aufklappen ATTFilter
Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version: 09-07-2016
durchgeführt von April May (2016-07-10 11:32:58) Run:1
Gestartet von C:\Users\April May\Downloads
Geladene Profile: April May (Verfügbare Profile: April May)
Start-Modus: Normal
==============================================
fixlist Inhalt:
*****************
loseProcesses:
Task: {090AB82A-6226-4DE3-B371-A18E60642B65} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Keine Datei
Task: {12447858-9D3D-4634-995C-87DEE3949E69} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Keine Datei
Task: {2A29F4C5-A6AB-4783-848C-3F196DA61277} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Keine Datei
Task: {2D35D81E-C8E9-42D9-8DD9-557E85DB959E} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Keine Datei
Task: {76A2A43A-AF5C-4A29-963E-1531F5586082} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Keine Datei
Task: {AFEA7185-09FA-4162-8FD5-53B380A5A074} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Keine Datei
Task: {B33C7C9C-12CA-4674-A594-822B498125F2} - \CCleanerSkipUAC -> Keine Datei
C:\Program Files\Enigma Software Group
Task: {E34D64F8-7E71-4585-88CA-FF222D178154} - System32\Tasks\SpyHunter4Startup => C:\Program Files\Enigma Software Group\SpyHunter\Spyhunter4.exe [2016-07-08] (Enigma Software Group USA, LLC.)
Task: {E515F465-5D7B-4762-9CF4-DA59766DF078} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Keine Datei
Task: {E703982D-D65B-40ED-AD02-D38FEDFDA7E0} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Keine Datei
Task: {E9C641DD-E68F-4510-9B17-9A904546A33C} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Keine Datei
Task: {F335F63B-594B-490B-A077-B52D52C691DD} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Keine Datei
Task: {F4F81F61-C711-4178-9A06-9A10197AF1B8} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Keine Datei
HKLM-x32\...\Run: [] => [X]
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => Keine Datei
FF Plugin: @mcafee.com/MSC,version=10 -> C:\Program Files\mcafee\msc\npMcSnFFPl64.dll [Keine Datei]
FF Plugin-x32: @mcafee.com/MSC,version=10 -> C:\Program Files (x86)\McAfee\msc\npMcSnFFPl.dll [Keine Datei]
FF HKLM-x32\...\Thunderbird\Extensions: [msktbird@mcafee.com] - C:\Program Files\McAfee\MSK => nicht gefunden
2016-07-08 23:12 - 2016-07-08 23:12 - 00003430 _____ C:\WINDOWS\System32\Tasks\SpyHunter4Startup
2016-07-08 23:12 - 2016-07-08 23:12 - 00001139 _____ C:\Users\April May\Desktop\SpyHunter.lnk
2016-07-08 23:12 - 2016-07-08 23:12 - 00000000 ____D C:\sh4ldr
2016-07-08 23:11 - 2016-07-08 23:11 - 00000000 ____D C:\Program Files\Enigma Software Group
2016-07-08 23:03 - 2016-07-08 23:11 - 03489456 _____ (Enigma Software Group USA, LLC.) C:\Users\April May\Downloads\SpyHunter-Installer-k.com
2016-07-08 23:02 - 2016-07-08 23:03 - 14856368 _____ (Enigma Software Group USA, LLC.) C:\Users\April May\Downloads\RegHunter-Installer.exe
2016-07-08 23:02 - 2016-07-08 23:02 - 03482800 _____ (Enigma Software Group USA, LLC.) C:\Users\April May\Downloads\SpyHunter-Installer(1).exe
2016-07-08 22:59 - 2016-07-08 22:59 - 03482800 _____ (Enigma Software Group USA, LLC.) C:\Users\April May\Downloads\SpyHunter-Installer.exe
C:\Users\April May\Downloads\AllDup - CHIP-Installer.exe
C:\Users\April May\Downloads\Calibre 32 Bit - CHIP-Installer.exe
C:\Users\April May\Downloads\Driver Booster Free - CHIP-Installer.exe
C:\Users\April May\Downloads\Emsisoft Anti Malware - CHIP-Installer.exe
C:\Users\April May\Downloads\Emsisoft Emergency Kit - CHIP-Installer.exe
C:\Users\April May\Downloads\Free DVD Video Converter - CHIP-Installer(1).exe
C:\Users\April May\Downloads\GameJack - CHIP-Installer.exe
C:\Users\April May\Downloads\GODmode_Windows - CHIP-Installer.exe
C:\Users\April May\Downloads\Malwarebytes Anti Malware Malware Scanner - CHIP-Installer.exe
C:\Users\April May\Downloads\Microsoft Office Compatibility Pack - CHIP-Installer(1).exe
C:\Users\April May\Downloads\Microsoft Office Compatibility Pack - CHIP-Installer.exe
C:\Users\April May\Downloads\Ncat Netcat Portable - CHIP-Installer.exe
C:\Users\April May\Downloads\Odin3 - CHIP-Installer.exe
C:\Users\April May\Downloads\Paint NET - CHIP-Installer.exe
C:\Users\April May\Downloads\SG TCP Optimizer - CHIP-Installer(1).exe
C:\Users\April May\Downloads\SG TCP Optimizer - CHIP-Installer.exe
C:\Users\April May\Downloads\Snipping Tool Plus - CHIP-Installer.exe
C:\Users\April May\Downloads\TeamViewer - CHIP-Installer.exe
C:\Users\April May\Downloads\TestDisk PhotoRec - CHIP-Installer.exe
C:\Users\April May\Downloads\uMatrix0921.firefox - CHIP-Installer.exe
C:\Users\April May\Downloads\UnloadTab - CHIP-Installer.exe
C:\Users\April May\Downloads\VLC media player 32 Bit - CHIP-Installer.exe
C:\Users\April May\Downloads\Vollversion Ashampoo Burning Studio 2015 - CHIP-Installer.exe
C:\Users\April May\Downloads\Vollversion Ashampoo WinOptimizer 2015 - CHIP-Installer.exe
C:\Users\April May\Downloads\Word Viewer - CHIP-Installer.exe
CreateRestorePoint:
DeleteKey: HKCU\Software\OCS
DeleteKey: HKU\.DEFAULT\Software\OCS
DeleteKey: HKU\S-1-5-21-3759517560-907544970-3232300878-1001\Software\OCS
DeleteKey: HKU\S-1-5-18\Software\OCS
EmptyTemp:
*****************
loseProcesses: => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{090AB82A-6226-4DE3-B371-A18E60642B65}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{090AB82A-6226-4DE3-B371-A18E60642B65}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{12447858-9D3D-4634-995C-87DEE3949E69}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{12447858-9D3D-4634-995C-87DEE3949E69}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{2A29F4C5-A6AB-4783-848C-3F196DA61277}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2A29F4C5-A6AB-4783-848C-3F196DA61277}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\launchtrayprocess" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{2D35D81E-C8E9-42D9-8DD9-557E85DB959E}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2D35D81E-C8E9-42D9-8DD9-557E85DB959E}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{76A2A43A-AF5C-4A29-963E-1531F5586082}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{76A2A43A-AF5C-4A29-963E-1531F5586082}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{AFEA7185-09FA-4162-8FD5-53B380A5A074}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{AFEA7185-09FA-4162-8FD5-53B380A5A074}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Logon-5d" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B33C7C9C-12CA-4674-A594-822B498125F2}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B33C7C9C-12CA-4674-A594-822B498125F2}" => Schlüssel erfolgreich entfernt
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\CCleanerSkipUAC => Schlüssel nicht gefunden.
C:\Program Files\Enigma Software Group => erfolgreich verschoben
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{E34D64F8-7E71-4585-88CA-FF222D178154}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E34D64F8-7E71-4585-88CA-FF222D178154}" => Schlüssel erfolgreich entfernt
C:\WINDOWS\System32\Tasks\SpyHunter4Startup => erfolgreich verschoben
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\SpyHunter4Startup" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{E515F465-5D7B-4762-9CF4-DA59766DF078}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E515F465-5D7B-4762-9CF4-DA59766DF078}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxcontent" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{E703982D-D65B-40ED-AD02-D38FEDFDA7E0}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E703982D-D65B-40ED-AD02-D38FEDFDA7E0}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfig" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{E9C641DD-E68F-4510-9B17-9A904546A33C}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E9C641DD-E68F-4510-9B17-9A904546A33C}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Time-5d" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{F335F63B-594B-490B-A077-B52D52C691DD}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F335F63B-594B-490B-A077-B52D52C691DD}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{F4F81F61-C711-4178-9A06-9A10197AF1B8}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F4F81F61-C711-4178-9A06-9A10197AF1B8}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d" => Schlüssel erfolgreich entfernt
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\ => Wert erfolgreich entfernt
"HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00avast" => Schlüssel erfolgreich entfernt
HKCR\CLSID\{472083B0-C522-11CF-8763-00608CC02F24} => Schlüssel nicht gefunden.
"HKLM\Software\MozillaPlugins\@mcafee.com/MSC,version=10" => Schlüssel erfolgreich entfernt
"HKLM\Software\Wow6432Node\MozillaPlugins\@mcafee.com/MSC,version=10" => Schlüssel erfolgreich entfernt
HKLM\Software\Wow6432Node\Mozilla\Thunderbird\Extensions\\msktbird@mcafee.com => Wert erfolgreich entfernt
"C:\WINDOWS\System32\Tasks\SpyHunter4Startup" => nicht gefunden.
C:\Users\April May\Desktop\SpyHunter.lnk => erfolgreich verschoben
C:\sh4ldr => erfolgreich verschoben
"C:\Program Files\Enigma Software Group" => nicht gefunden.
C:\Users\April May\Downloads\SpyHunter-Installer-k.com => erfolgreich verschoben
C:\Users\April May\Downloads\RegHunter-Installer.exe => erfolgreich verschoben
C:\Users\April May\Downloads\SpyHunter-Installer(1).exe => erfolgreich verschoben
C:\Users\April May\Downloads\SpyHunter-Installer.exe => erfolgreich verschoben
C:\Users\April May\Downloads\AllDup - CHIP-Installer.exe => erfolgreich verschoben
C:\Users\April May\Downloads\Calibre 32 Bit - CHIP-Installer.exe => erfolgreich verschoben
C:\Users\April May\Downloads\Driver Booster Free - CHIP-Installer.exe => erfolgreich verschoben
C:\Users\April May\Downloads\Emsisoft Anti Malware - CHIP-Installer.exe => erfolgreich verschoben
C:\Users\April May\Downloads\Emsisoft Emergency Kit - CHIP-Installer.exe => erfolgreich verschoben
C:\Users\April May\Downloads\Free DVD Video Converter - CHIP-Installer(1).exe => erfolgreich verschoben
C:\Users\April May\Downloads\GameJack - CHIP-Installer.exe => erfolgreich verschoben
C:\Users\April May\Downloads\GODmode_Windows - CHIP-Installer.exe => erfolgreich verschoben
C:\Users\April May\Downloads\Malwarebytes Anti Malware Malware Scanner - CHIP-Installer.exe => erfolgreich verschoben
C:\Users\April May\Downloads\Microsoft Office Compatibility Pack - CHIP-Installer(1).exe => erfolgreich verschoben
C:\Users\April May\Downloads\Microsoft Office Compatibility Pack - CHIP-Installer.exe => erfolgreich verschoben
C:\Users\April May\Downloads\Ncat Netcat Portable - CHIP-Installer.exe => erfolgreich verschoben
C:\Users\April May\Downloads\Odin3 - CHIP-Installer.exe => erfolgreich verschoben
C:\Users\April May\Downloads\Paint NET - CHIP-Installer.exe => erfolgreich verschoben
C:\Users\April May\Downloads\SG TCP Optimizer - CHIP-Installer(1).exe => erfolgreich verschoben
C:\Users\April May\Downloads\SG TCP Optimizer - CHIP-Installer.exe => erfolgreich verschoben
C:\Users\April May\Downloads\Snipping Tool Plus - CHIP-Installer.exe => erfolgreich verschoben
C:\Users\April May\Downloads\TeamViewer - CHIP-Installer.exe => erfolgreich verschoben
C:\Users\April May\Downloads\TestDisk PhotoRec - CHIP-Installer.exe => erfolgreich verschoben
C:\Users\April May\Downloads\uMatrix0921.firefox - CHIP-Installer.exe => erfolgreich verschoben
C:\Users\April May\Downloads\UnloadTab - CHIP-Installer.exe => erfolgreich verschoben
C:\Users\April May\Downloads\VLC media player 32 Bit - CHIP-Installer.exe => erfolgreich verschoben
C:\Users\April May\Downloads\Vollversion Ashampoo Burning Studio 2015 - CHIP-Installer.exe => erfolgreich verschoben
C:\Users\April May\Downloads\Vollversion Ashampoo WinOptimizer 2015 - CHIP-Installer.exe => erfolgreich verschoben
C:\Users\April May\Downloads\Word Viewer - CHIP-Installer.exe => erfolgreich verschoben
Wiederherstellungspunkt wurde erfolgreich erstellt.
HKCU\Software\OCS => Schlüssel erfolgreich entfernt
HKU\.DEFAULT\Software\OCS => Schlüssel erfolgreich entfernt
HKU\S-1-5-21-3759517560-907544970-3232300878-1001\Software\OCS => Schlüssel nicht gefunden.
HKU\S-1-5-18\Software\OCS => Schlüssel nicht gefunden.
=========== EmptyTemp: ==========
BITS transfer queue => 0 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 305846458 B
Java, Flash, Steam htmlcache => 15484 B
Windows/system/drivers => 23966767 B
Edge => 10784 B
Chrome => 25177944 B
Firefox => 358752508 B
Opera => 12006560 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 4112 B
NetworkService => 0 B
April May => 923470806 B
RecycleBin => 29972819531 B
EmptyTemp: => 29.5 GB temporäre Dateien entfernt.
================================
Das System musste neu gestartet werden.
==== Ende von Fixlog 11:37:14 ====