ich glaube das sieht besser aus
Code:
Alles auswählen Aufklappen ATTFilter
Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version: 11-08-2016 01
durchgeführt von T410-Test (2016-08-12 09:47:57) Run:2
Gestartet von C:\Users\T410-Test\Desktop
Geladene Profile: T410-Test (Verfügbare Profile: T410-Test & DefaultAppPool)
Start-Modus: Normal
==============================================
fixlist Inhalt:
*****************
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => Keine Datei
C:\WINDOWS\Tasks\{C909737A-09F4-4EB3-A232-B285E2270C8A}.job
C:\WINDOWS\System32\Tasks\{C909737A-09F4-4EB3-A232-B285E2270C8A}
C:\Users\T410-Test\AppData\Local\{6CB25A09-49E0-377F-22D6-10ADFE04ED93}
C:\ProgramData\{05ADC0CE-8FEF-4A08-0929-D44A936B5F84}
C:\users\T410-T~1\appdata\local\{6CB25~1
Task: {114BBF6D-6FC0-4292-97DE-4A2F5E2BD4BD} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Keine Datei <==== ACHTUNG
Task: {135A0265-458A-4E3D-AA79-3AF56E91C415} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Keine Datei <==== ACHTUNG
Task: {4E640ABE-82AF-4442-822F-6DB3470577FC} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Keine Datei <==== ACHTUNG
Task: {5183F481-BBF0-4158-900F-5975D7AE93EC} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Keine Datei <==== ACHTUNG
Task: {651F07BD-1E50-4E6D-9D42-25BD6D13827F} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime -> Keine Datei <==== ACHTUNG
Task: {869B714A-88FF-4096-BE6A-78A12D41D26D} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime -> Keine Datei <==== ACHTUNG
Task: {9671463C-BD97-4C47-8756-EB6042AE4951} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Keine Datei <==== ACHTUNG
Task: {9B057FCD-DCB1-44E2-9175-A68D11D1DDF8} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Keine Datei <==== ACHTUNG
Task: {9F38382A-8DB5-4278-8F9D-F29E3CBEC57D} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Keine Datei <==== ACHTUNG
Task: {B00EB88F-7A0C-4314-A76B-FE95E987913C} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Keine Datei <==== ACHTUNG
Task: {C9F5CF16-0D15-4896-A203-0B715C379758} - System32\Tasks\{C909737A-09F4-4EB3-A232-B285E2270C8A} => C:\users\T410-T~1\appdata\local\{6CB25~1\updater.exe <==== ACHTUNG
Task: {EB760E50-1AE8-41C6-9A97-23A324D87B35} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Keine Datei <==== ACHTUNG
Task: {FBB13BB5-1A9D-4CFB-B7B9-009DB8D4F026} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Keine Datei <==== ACHTUNG
Task: C:\WINDOWS\Tasks\Yahoo! Powered micel.job => Wscript.exe C:\ProgramData\{05ADC0CE-8FEF-4A08-0929-D44A936B5F84}\ciso.txt <==== ACHTUNG
Task: C:\WINDOWS\Tasks\{C909737A-09F4-4EB3-A232-B285E2270C8A}.job => C:\users\T410-T~1\appdata\local\{6CB25~1\updater.exe <==== ACHTUNG
emptytemp:
*****************
"HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00avast" => Schlüssel erfolgreich entfernt
HKCR\CLSID\{472083B0-C522-11CF-8763-00608CC02F24} => Schlüssel nicht gefunden.
C:\WINDOWS\Tasks\{C909737A-09F4-4EB3-A232-B285E2270C8A}.job => erfolgreich verschoben
C:\WINDOWS\System32\Tasks\{C909737A-09F4-4EB3-A232-B285E2270C8A} => erfolgreich verschoben
C:\Users\T410-Test\AppData\Local\{6CB25A09-49E0-377F-22D6-10ADFE04ED93} => erfolgreich verschoben
C:\ProgramData\{05ADC0CE-8FEF-4A08-0929-D44A936B5F84} => erfolgreich verschoben
"C:\users\T410-T~1\appdata\local\{6CB25~1" => nicht gefunden.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{114BBF6D-6FC0-4292-97DE-4A2F5E2BD4BD}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{114BBF6D-6FC0-4292-97DE-4A2F5E2BD4BD}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\launchtrayprocess" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{135A0265-458A-4E3D-AA79-3AF56E91C415}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{135A0265-458A-4E3D-AA79-3AF56E91C415}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Logon-5d" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{4E640ABE-82AF-4442-822F-6DB3470577FC}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4E640ABE-82AF-4442-822F-6DB3470577FC}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxcontent" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{5183F481-BBF0-4158-900F-5975D7AE93EC}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5183F481-BBF0-4158-900F-5975D7AE93EC}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{651F07BD-1E50-4E6D-9D42-25BD6D13827F}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{651F07BD-1E50-4E6D-9D42-25BD6D13827F}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{869B714A-88FF-4096-BE6A-78A12D41D26D}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{869B714A-88FF-4096-BE6A-78A12D41D26D}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{9671463C-BD97-4C47-8756-EB6042AE4951}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9671463C-BD97-4C47-8756-EB6042AE4951}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{9B057FCD-DCB1-44E2-9175-A68D11D1DDF8}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9B057FCD-DCB1-44E2-9175-A68D11D1DDF8}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Time-5d" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{9F38382A-8DB5-4278-8F9D-F29E3CBEC57D}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9F38382A-8DB5-4278-8F9D-F29E3CBEC57D}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B00EB88F-7A0C-4314-A76B-FE95E987913C}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B00EB88F-7A0C-4314-A76B-FE95E987913C}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C9F5CF16-0D15-4896-A203-0B715C379758}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C9F5CF16-0D15-4896-A203-0B715C379758}" => Schlüssel erfolgreich entfernt
C:\WINDOWS\System32\Tasks\{C909737A-09F4-4EB3-A232-B285E2270C8A} => nicht gefunden.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{C909737A-09F4-4EB3-A232-B285E2270C8A}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{EB760E50-1AE8-41C6-9A97-23A324D87B35}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{EB760E50-1AE8-41C6-9A97-23A324D87B35}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{FBB13BB5-1A9D-4CFB-B7B9-009DB8D4F026}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{FBB13BB5-1A9D-4CFB-B7B9-009DB8D4F026}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfig" => Schlüssel erfolgreich entfernt
C:\WINDOWS\Tasks\Yahoo! Powered micel.job => erfolgreich verschoben
C:\WINDOWS\Tasks\{C909737A-09F4-4EB3-A232-B285E2270C8A}.job => nicht gefunden.
=========== EmptyTemp: ==========
BITS transfer queue => 296748 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 13644719 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 45840012 B
Edge => 775446 B
Chrome => 112647104 B
Firefox => 0 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 128 B
systemprofile32 => 128 B
LocalService => 33320 B
NetworkService => 8832 B
T410-Test => 618321983 B
DefaultAppPool => 0 B
RecycleBin => 272220 B
EmptyTemp: => 755.2 MB temporäre Dateien entfernt.
================================
Das System musste neu gestartet werden.
==== Ende von Fixlog 09:48:34 ====