Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows 7: Weiterleitung auf Werbung (auch ohne direktes Anklicken eines Links) und auf Bing (statt Google)

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 13.01.2017, 14:57   #16
Alecks
 
Windows 7: Weiterleitung auf Werbung (auch ohne direktes Anklicken eines Links) und auf Bing (statt Google) - Standard

Windows 7: Weiterleitung auf Werbung (auch ohne direktes Anklicken eines Links) und auf Bing (statt Google)



Ich hab ja auch nicht gesagt, dass du gesagt hättest, alles sei wieder gut. Ich dachte nur es wäre vielleicht interessant zu wissen, dass es dieses Symptom immernoch gibt, auch nachdem der AdwCleaner so viel gefunden hatte

Hier die FRST Ausgaben:
Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 12-01-2017
durchgeführt von Alecks (Administrator) auf COMPUTERALECKS (13-01-2017 14:38:31)
Gestartet von C:\Users\Alecks\Desktop
Geladene Profile: UpdatusUser & Alecks (Verfügbare Profile: UpdatusUser & Alecks)
Platform: Windows 7 Professional Service Pack 1 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(Lenovo.) C:\Windows\System32\ibmpmsvc.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Cisco Systems, Inc.) C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnagent.exe
(Microsoft Corporation) C:\Windows\System32\wlanext.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe
(Conexant Systems Inc.) C:\Windows\System32\CxAudMsg64.exe
(Intel(R) Corporation) C:\Program Files\Intel\WiFi\bin\EvtEng.exe
(Lenovo) C:\Program Files (x86)\Lenovo\RapidBoot HDD Accelerator\FBService.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\Jhi_service.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\Communications Utility\CamMute.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\Communications Utility\TPKNRSVC.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\Communications Utility\vcamsvc.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\VIRTSCRL\lvvsst.exe
(Intel(R) Corporation) C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
(Conexant Systems, Inc.) C:\Windows\SysWOW64\SASrv.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\TPHKSVC.exe
(Synaptics Incorporated) C:\Windows\System32\valWBFPolicyService.exe
(Intel® Corporation) C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\tpnumlk.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\micmute.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\tphkload.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Intel Corporation) C:\Program Files\Intel\BluetoothHS\BTHSAmpPalService.exe
(Motorola Solutions, Inc.) C:\Program Files (x86)\Intel\Bluetooth\devmonsrv.exe
(Motorola Solutions, Inc.) C:\Program Files (x86)\Intel\Bluetooth\mediasrv.exe
(Motorola Solutions, Inc.) C:\Program Files (x86)\Intel\Bluetooth\obexsrv.exe
(Intel(R) Corporation) C:\Program Files\Intel\BluetoothHS\BTHSSecurityMgr.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
(Validity Sensors, Inc.) C:\Program Files\Lenovo Fingerprint Reader\ValBioService.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\VIRTSCRL\virtscrl.exe
(Microsoft Corporation) C:\Windows\System32\rundll32.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\TPONSCR.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\shtctky.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\tpnumlkd.exe
(Validity Sensors, Inc.) C:\Program Files\Lenovo Fingerprint Reader\SwipeMonitor.exe
(Realtek Semiconductor Corp.) C:\Windows\RtsCM64.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Bluetooth\BleServicesCtrl.exe
(Microsoft Corporation) C:\Windows\System32\rundll32.exe
(Conexant Systems, Inc.) C:\Program Files\CONEXANT\cAudioFilterAgent\CAudioFilterAgent64.exe
(Motorola Solutions, Inc.) C:\Program Files (x86)\Intel\Bluetooth\btplayerctrl.exe
() C:\Program Files\CONEXANT\ForteConfig\fmapp.exe
(Lenovo.) C:\Windows\System32\TpShocks.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\Communications Utility\TpKnrres.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(© 2015 Microsoft Corporation) C:\Users\Alecks\AppData\Local\Microsoft\BingSvc\BingSvc.exe
(Spotify Ltd) C:\Users\Alecks\AppData\Roaming\Spotify\SpotifyWebHelper.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
(Dropbox, Inc.) C:\Users\Alecks\AppData\Roaming\Dropbox\bin\Dropbox.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe
(Dolby Laboratories Inc.) C:\Program Files (x86)\Dolby Advanced Audio v2\pcee4.exe
(Microsoft Corporation) C:\Windows\SysWOW64\rundll32.exe
(Microsoft Corporation) C:\Windows\System32\rundll32.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe
(Cisco Systems, Inc.) C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnui.exe
(Lenovo Group Limited) C:\Program Files (x86)\ThinkPad\Utilities\SCHTASK.EXE
(CyberLink Corp.) C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe
(Geek Software GmbH) C:\Program Files (x86)\PDF24\pdf24.exe
(CyberLink) C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe
(Lenovo) C:\Program Files (x86)\ThinkPad\Utilities\PWMDBSVC.exe

==================== Registry (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [RtsCM] => C:\Windows\RTSCM64.EXE [140872 2013-03-21] (Realtek Semiconductor Corp.)
HKLM\...\Run: [BLEServicesCtrl] => C:\Program Files (x86)\Intel\Bluetooth\BleServicesCtrl.exe [184112 2012-05-31] (Intel Corporation)
HKLM\...\Run: [BTMTrayAgent] => rundll32.exe "C:\Program Files (x86)\Intel\Bluetooth\btmshell.dll",TrayApp
HKLM\...\Run: [SmartAudio] => C:\Program Files\CONEXANT\SAII\SACpl.exe [1647616 2012-06-13] (Conexant Systems, Inc.)
HKLM\...\Run: [cAudioFilterAgent] => C:\Program Files\Conexant\cAudioFilterAgent\cAudioFilterAgent64.exe [887968 2012-06-14] (Conexant Systems, Inc.)
HKLM\...\Run: [ForteConfig] => C:\Program Files\Conexant\ForteConfig\fmapp.exe [49056 2010-10-26] ()
HKLM\...\Run: [TpShocks] => C:\Windows\system32\TpShocks.exe [382248 2013-02-12] (Lenovo.)
HKLM\...\Run: [LENOVO.TPKNRRES] => C:\Program Files\Lenovo\Communications Utility\TPKNRRES.exe [293672 2013-01-28] (Lenovo Group Limited)
HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2809072 2014-02-24] (Synaptics Incorporated)
HKLM-x32\...\Run: [IMSS] => C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IMSS\PIconStartup.exe [133440 2012-07-19] (Intel Corporation)
HKLM-x32\...\Run: [USB3MON] => C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe [291648 2012-05-21] (Intel Corporation)
HKLM-x32\...\Run: [Dolby Advanced Audio v2] => C:\Program Files (x86)\Dolby Advanced Audio v2\pcee4.exe [508656 2012-08-31] (Dolby Laboratories Inc.)
HKLM-x32\...\Run: [PWMTRV] => rundll32 C:\PROGRA~2\ThinkPad\UTILIT~1\PWMTR64V.DLL,PwrMgrBkGndMonitor
HKLM-x32\...\Run: [Lenovo Registration] => C:\Program Files (x86)\Lenovo Registration\LenovoReg.exe /boot
HKLM-x32\...\Run: [Fastboot] => C:\Program Files (x86)\Lenovo\RapidBoot HDD Accelerator\FBConsole.exe [1085744 2012-11-21] (Lenovo)
HKLM-x32\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [9080768 2017-01-03] (AVAST Software)
HKLM-x32\...\Run: [Cisco AnyConnect Secure Mobility Agent for Windows] => C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnui.exe [707496 2014-08-15] (Cisco Systems, Inc.)
HKLM-x32\...\Run: [PDFPrint] => C:\Program Files (x86)\PDF24\pdf24.exe [210432 2016-07-05] (Geek Software GmbH)
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
HKU\S-1-5-21-574170692-51724607-1190591500-1001\...\Run: [Dropbox Update] => C:\Users\Alecks\AppData\Local\Dropbox\Update\DropboxUpdate.exe [143144 2016-11-05] (Dropbox, Inc.)
HKU\S-1-5-21-574170692-51724607-1190591500-1001\...\Run: [BingSvc] => C:\Users\Alecks\AppData\Local\Microsoft\BingSvc\BingSvc.exe [144008 2015-11-13] (© 2015 Microsoft Corporation)
HKU\S-1-5-21-574170692-51724607-1190591500-1001\...\Run: [Spotify Web Helper] => C:\Users\Alecks\AppData\Roaming\Spotify\SpotifyWebHelper.exe [1444976 2016-12-24] (Spotify Ltd)
HKU\S-1-5-21-574170692-51724607-1190591500-1001\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [27219928 2016-11-15] (Skype Technologies S.A.)
HKU\S-1-5-21-574170692-51724607-1190591500-1001\...\MountPoints2: {1eb412a7-63e1-11e3-bea9-806e6f6e6963} - Q:\LenovoQDrive.exe
HKU\S-1-5-21-574170692-51724607-1190591500-1001\...\MountPoints2: {d5e41abc-371e-11e4-a20f-00c2c6254265} - E:\HTC_Sync_Manager_PC.exe
AppInit_DLLs: C:\Windows\system32\nvinitx.dll => C:\Windows\system32\nvinitx.dll [184048 2013-10-31] (NVIDIA Corporation)
AppInit_DLLs-x32: C:\Windows\SysWOW64\nvinit.dll => C:\Windows\SysWOW64\nvinit.dll [156256 2013-10-31] (NVIDIA Corporation)
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2017-01-03] (AVAST Software)
ShellIconOverlayIdentifiers: [DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Alecks\AppData\Roaming\Dropbox\bin\DropboxExt64.8.0.dll [2017-01-06] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Alecks\AppData\Roaming\Dropbox\bin\DropboxExt64.8.0.dll [2017-01-06] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [DropboxExt3] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Alecks\AppData\Roaming\Dropbox\bin\DropboxExt64.8.0.dll [2017-01-06] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [DropboxExt4] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Alecks\AppData\Roaming\Dropbox\bin\DropboxExt64.8.0.dll [2017-01-06] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [SugarSyncBackedUp] -> {0C4A258A-3F3B-4FFF-80A7-9B3BEC139472} => C:\Program Files (x86)\SugarSync\SugarSyncShellExt_x64.dll -> Keine Datei
ShellIconOverlayIdentifiers: [SugarSyncPending] -> {62CCD8E3-9C21-41E1-B55E-1E26DFC68511} => C:\Program Files (x86)\SugarSync\SugarSyncShellExt_x64.dll -> Keine Datei
ShellIconOverlayIdentifiers: [SugarSyncRoot] -> {A759AFF6-5851-457D-A540-F4ECED148351} => C:\Program Files (x86)\SugarSync\SugarSyncShellExt_x64.dll -> Keine Datei
ShellIconOverlayIdentifiers: [SugarSyncShared] -> {1574C9EF-7D58-488F-B358-8B78C1538F51} => C:\Program Files (x86)\SugarSync\SugarSyncShellExt_x64.dll -> Keine Datei
ShellIconOverlayIdentifiers-x32: [DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Alecks\AppData\Roaming\Dropbox\bin\DropboxExt.8.0.dll [2017-01-06] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Alecks\AppData\Roaming\Dropbox\bin\DropboxExt.8.0.dll [2017-01-06] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [DropboxExt3] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Alecks\AppData\Roaming\Dropbox\bin\DropboxExt.8.0.dll [2017-01-06] (Dropbox, Inc.)
Startup: C:\Users\Alecks\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk [2017-01-12]
ShortcutTarget: Dropbox.lnk -> C:\Users\Alecks\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{038CCE91-DFB1-4A48-9E35-C378409CF3A4}: [DhcpNameServer] 192.168.2.1 192.168.2.1
Tcpip\..\Interfaces\{CA03CC1E-24FA-4FF3-8684-E8C53FA71DF1}: [DhcpNameServer] 192.168.1.1
ManualProxies: 

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.istartsurf.com/?type=hppp&ts=1432470218&z=6e0492f28062954cbf9c0d2g3z9cao1zfm7e5oag2m&from=smt&uid=HGSTXHTS725050A7E630_TF755BWJGD57DSGD57DSX
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxps://www.google.com/?trackid=sp-006
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.istartsurf.com/web/?type=ds&ts=1432470193&z=087b955c41962fedfdf7b8dg0z8ccobz9m4e9get2o&from=smt&uid=HGSTXHTS725050A7E630_TF755BWJGD57DSGD57DSX&q={searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxps://www.google.com/search?trackid=sp-006&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.istartsurf.com/?type=hppp&ts=1432470218&z=6e0492f28062954cbf9c0d2g3z9cao1zfm7e5oag2m&from=smt&uid=HGSTXHTS725050A7E630_TF755BWJGD57DSGD57DSX
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = 
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.istartsurf.com/web/?type=ds&ts=1432470193&z=087b955c41962fedfdf7b8dg0z8ccobz9m4e9get2o&from=smt&uid=HGSTXHTS725050A7E630_TF755BWJGD57DSGD57DSX&q={searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = 
HKU\S-1-5-21-574170692-51724607-1190591500-1001\Software\Microsoft\Internet Explorer\Main,Search Page = hxxps://www.google.com/search?trackid=sp-006&q={searchTerms}
HKU\S-1-5-21-574170692-51724607-1190591500-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://www.google.com/?trackid=sp-006
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKLM-x32 -> DefaultScope {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = hxxps://www.google.com/search?trackid=sp-006&q={searchTerms}
SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKLM-x32 -> {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = hxxps://www.google.com/search?trackid=sp-006&q={searchTerms}
SearchScopes: HKU\S-1-5-21-574170692-51724607-1190591500-1001 -> DefaultScope {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = hxxps://www.google.com/search?trackid=sp-006&q={searchTerms}
SearchScopes: HKU\S-1-5-21-574170692-51724607-1190591500-1001 -> {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = hxxps://www.google.com/search?trackid=sp-006&q={searchTerms}
BHO: Lync Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\OCHelper.dll [2016-12-04] (Microsoft Corporation)
BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\URLREDIR.DLL [2016-12-04] (Microsoft Corporation)
BHO: Microsoft OneDrive for Business Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\GROOVEEX.DLL [2016-12-04] (Microsoft Corporation)
BHO-x32: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2017-01-03] (AVAST Software)
BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files (x86)\Microsoft Office\root\Office16\URLREDIR.DLL [2016-12-04] (Microsoft Corporation)
Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2016-12-04] (Microsoft Corporation)
Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2016-12-04] (Microsoft Corporation)
Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2016-12-04] (Microsoft Corporation)
Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2016-12-04] (Microsoft Corporation)
StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.istartsurf.com/?type=sc&ts=1432470193&z=087b955c41962fedfdf7b8dg0z8ccobz9m4e9get2o&from=smt&uid=HGSTXHTS725050A7E630_TF755BWJGD57DSGD57DSX

FireFox:
========
FF ProfilePath: C:\Users\Alecks\AppData\Roaming\Mozilla\Firefox\Profiles\yxqo1g4g.default [2017-01-13]
FF NewTab: Mozilla\Firefox\Profiles\yxqo1g4g.default -> 
FF SearchEngineOrder.3: Mozilla\Firefox\Profiles\yxqo1g4g.default -> Bing 
FF Homepage: Mozilla\Firefox\Profiles\yxqo1g4g.default -> hxxps://www.google.de/maps/place/M%C3%BCnster/@51.96354,7.6086147,14.08z/data=!4m2!3m1!1s0x47b9bac399f760df:0x21eb4ca77bf328eb
FF Keyword.URL: Mozilla\Firefox\Profiles\yxqo1g4g.default -> hxxp://www.bing.com/search?FORM=SK2MDF&PC=SK2M&q=
FF NetworkProxy: Mozilla\Firefox\Profiles\yxqo1g4g.default -> type", 0
FF Extension: (ProxTube) - C:\Users\Alecks\AppData\Roaming\Mozilla\Firefox\Profiles\yxqo1g4g.default\Extensions\ich@maltegoetz.de.xpi [2016-10-13]
FF Extension: (Adblock Plus) - C:\Users\Alecks\AppData\Roaming\Mozilla\Firefox\Profiles\yxqo1g4g.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2016-11-23]
FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF Extension: (Avast Online Security) - C:\Program Files\AVAST Software\Avast\WebRep\FF [2017-01-03]
FF HKLM\...\Firefox\Extensions: [sp@avast.com] - C:\Program Files\AVAST Software\Avast\SafePrice\FF
FF Extension: (Avast SafePrice) - C:\Program Files\AVAST Software\Avast\SafePrice\FF [2017-01-03]
FF HKLM-x32\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF HKLM-x32\...\Firefox\Extensions: [sp@avast.com] - C:\Program Files\AVAST Software\Avast\SafePrice\FF
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_24_0_0_194.dll [2017-01-11] ()
FF Plugin: @microsoft.com/GENUINE -> disabled [Keine Datei]
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.41212.0\npctrl.dll [2015-12-11] ( Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_24_0_0_194.dll [2017-01-11] ()
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=2.1.42 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2012-06-07] (Intel Corporation)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2012-06-07] (Intel Corporation)
FF Plugin-x32: @microsoft.com/GENUINE -> disabled [Keine Datei]
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.41212.0\npctrl.dll [2015-12-11] ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files (x86)\Microsoft Office\root\Office16\NPSPWRAP.DLL [2016-12-04] (Microsoft Corporation)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2016-12-23] (Adobe Systems Inc.)
FF Plugin HKU\S-1-5-21-574170692-51724607-1190591500-1001: @Google.com/GoogleEarthPlugin -> C:\Users\Alecks\AppData\Local\Google\Google Earth\plugin\npgeplugin.dll [2012-04-14] (Google)
FF Plugin HKU\S-1-5-21-574170692-51724607-1190591500-1001: intel.com/AppUpx64 -> C:\Program Files (x86)\Intel\IntelAppStore\bin\npAppUp_x64.dll [Keine Datei]
FF ExtraCheck: C:\Program Files (x86)\mozilla firefox\defaults\pref\16313866.js [2017-01-01] <==== ACHTUNG (Zeigt auf eine *.cfg Datei)
FF ExtraCheck: C:\Program Files (x86)\mozilla firefox\16313866.cfg [2017-01-01] <==== ACHTUNG

Chrome: 
=======
CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://clients2.google.com/service/update2/crx

==================== Dienste (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [197128 2017-01-03] (AVAST Software)
R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [3698888 2016-12-04] (Microsoft Corporation)
R2 FastbootService; C:\Program Files (x86)\Lenovo\RapidBoot HDD Accelerator\FBService.exe [160048 2012-11-21] (Lenovo)
R2 Intel(R) ME Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe [129856 2012-07-19] (Intel Corporation)
R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [166720 2012-07-19] (Intel Corporation)
R2 LENOVO.TVTVCAM; C:\Program Files\Lenovo\Communications Utility\vcamsvc.exe [188200 2013-01-28] (Lenovo Group Limited)
R2 Lenovo.VIRTSCRLSVC; C:\Program Files\LENOVO\VIRTSCRL\lvvsst.exe [136288 2012-08-10] (Lenovo Group Limited)
S3 MyWiFiDHCPDNS; C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe [272688 2012-08-23] ()
S3 SUService; C:\Program Files (x86)\Lenovo\System Update\SUService.exe [24560 2014-06-18] ()
R2 ValBioService; C:\Program Files\Lenovo Fingerprint Reader\ValBioService.exe [22776 2015-03-03] (Validity Sensors, Inc.)
R2 valWBFPolicyService; C:\Windows\system32\valWBFPolicyService.exe [49968 2015-03-03] (Synaptics Incorporated)
S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation)
R2 ZeroConfigService; C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe [3342640 2012-08-23] (Intel® Corporation)
S3 ACDaemon; C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe [X]

===================== Treiber (Nicht auf der Ausnahmeliste) ======================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S3 arcvad_ds2dhw; C:\Windows\System32\drivers\ArcVad.sys [27136 2008-10-28] (ArcSoft, Inc.)
S3 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [37656 2017-01-03] (AVAST Software)
R1 aswKbd; C:\Windows\system32\drivers\aswKbd.sys [37144 2017-01-03] (AVAST Software)
R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [108816 2017-01-03] (AVAST Software)
R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [103064 2017-01-03] (AVAST Software)
R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [74544 2017-01-03] (AVAST Software)
R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [969184 2017-01-03] (AVAST Software)
R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [513632 2017-01-03] (AVAST Software)
R2 aswStm; C:\Windows\system32\drivers\aswStm.sys [163416 2017-01-03] (AVAST Software)
R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [293352 2017-01-03] (AVAST Software)
R3 btmaudio; C:\Windows\System32\drivers\btmaud.sys [80896 2012-05-21] (Motorola Solutions, Inc.)
R3 btmaux; C:\Windows\System32\DRIVERS\btmaux.sys [111104 2012-05-21] (Motorola Solutions, Inc.)
R3 btmhsf; C:\Windows\System32\DRIVERS\btmhsf.sys [849408 2012-06-09] (Motorola Solutions, Inc.)
S3 Fastboot; C:\Windows\System32\DRIVERS\Fastboot.sys [71472 2012-11-21] (Windows (R) Win 7 DDK provider)
S3 ffusb2audio; C:\Windows\System32\DRIVERS\ffusb2audio.sys [59224 2011-09-22] (Focusrite Audio Engineering Limited.)
S3 ManyCam; C:\Windows\System32\DRIVERS\mcvidrv.sys [49304 2014-12-29] (Visicom Media Inc.)
S3 mcaudrv_simple; C:\Windows\System32\drivers\mcaudrv_x64.sys [35992 2014-12-29] (Visicom Media Inc.)
S3 NvnUsbAudio; C:\Windows\System32\DRIVERS\nvnusbaudio.sys [53080 2011-07-07] (Novation DMS Ltd.)
R3 RSP2STOR; C:\Windows\System32\DRIVERS\RtsP2Stor.sys [288840 2013-05-16] (Realtek Semiconductor Corp.)
R3 rtsuvc; C:\Windows\System32\DRIVERS\rtsuvc.sys [8243272 2013-03-21] (Realtek Semiconductor Corp.)
R3 SmbDrvI; C:\Windows\System32\DRIVERS\Smb_driver_Intel.sys [31472 2014-02-24] (Synaptics Incorporated)
R3 TVTI2C; C:\Windows\System32\DRIVERS\Tvti2c.sys [40248 2011-05-29] (Lenovo Information Product(ShenZhen China) Inc.)
R3 tvtvcamd; C:\Windows\System32\DRIVERS\tvtvcamd.sys [27432 2011-12-08] (ThinkVantage Communications Utility)
R3 usb3Hub; C:\Windows\System32\DRIVERS\usb3Hub.sys [47072 2012-11-29] (Windows (R) Win 7 DDK provider)
S3 vpnva; C:\Windows\System32\DRIVERS\vpnva64-6.sys [52592 2014-08-15] (Cisco Systems, Inc.)
R3 XHCIPort; C:\Windows\System32\DRIVERS\XHCIPort.sys [188896 2012-11-29] (Windows (R) Win 7 DDK provider)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2017-01-13 14:38 - 2017-01-13 14:40 - 00025786 _____ C:\Users\Alecks\Desktop\FRST.txt
2017-01-13 14:37 - 2017-01-13 14:37 - 02419200 _____ (Farbar) C:\Users\Alecks\Desktop\FRST64.exe
2017-01-13 13:49 - 2017-01-13 13:49 - 02062352 _____ C:\Users\Alecks\Downloads\New Ideas 12.01..3gp
2017-01-13 13:49 - 2017-01-13 13:49 - 01964499 _____ C:\Users\Alecks\Downloads\New Ideas 12.01.klick.3gp
2017-01-12 17:53 - 2017-01-12 17:54 - 02340550 _____ C:\Users\Alecks\Downloads\new ideas(1).3gp
2017-01-12 16:06 - 2017-01-12 16:06 - 00006082 _____ C:\Users\Alecks\Desktop\JRT.txt
2017-01-12 16:01 - 2017-01-12 16:01 - 01663040 _____ (Malwarebytes) C:\Users\Alecks\Desktop\JRT.exe
2017-01-12 15:39 - 2017-01-13 13:34 - 00000000 ____D C:\AdwCleaner
2017-01-12 15:36 - 2017-01-12 15:37 - 03988944 _____ C:\Users\Alecks\Desktop\AdwCleaner_6.042.exe
2017-01-12 14:49 - 2017-01-12 14:58 - 00234516 _____ C:\TDSSKiller.3.1.0.12_12.01.2017_14.49.45_log.txt
2017-01-12 14:47 - 2017-01-12 14:48 - 00221624 _____ C:\TDSSKiller.3.1.0.12_12.01.2017_14.47.19_log.txt
2017-01-12 13:23 - 2017-01-05 19:55 - 00154856 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2017-01-12 13:23 - 2017-01-05 19:55 - 00095464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2017-01-12 13:23 - 2017-01-05 19:52 - 01460736 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2017-01-12 13:23 - 2017-01-05 19:52 - 01212928 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2017-01-12 13:23 - 2017-01-05 19:52 - 00730624 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2017-01-12 13:23 - 2017-01-05 19:52 - 00690688 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll
2017-01-12 13:23 - 2017-01-05 19:52 - 00463872 _____ (Microsoft Corporation) C:\Windows\system32\certcli.dll
2017-01-12 13:23 - 2017-01-05 19:52 - 00345600 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2017-01-12 13:23 - 2017-01-05 19:52 - 00316928 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll
2017-01-12 13:23 - 2017-01-05 19:52 - 00312320 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2017-01-12 13:23 - 2017-01-05 19:52 - 00210432 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll
2017-01-12 13:23 - 2017-01-05 19:52 - 00190464 _____ (Microsoft Corporation) C:\Windows\system32\rpchttp.dll
2017-01-12 13:23 - 2017-01-05 19:52 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll
2017-01-12 13:23 - 2017-01-05 19:52 - 00135680 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2017-01-12 13:23 - 2017-01-05 19:52 - 00123904 _____ (Microsoft Corporation) C:\Windows\system32\bcrypt.dll
2017-01-12 13:23 - 2017-01-05 19:52 - 00086528 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll
2017-01-12 13:23 - 2017-01-05 19:52 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll
2017-01-12 13:23 - 2017-01-05 19:52 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\cryptbase.dll
2017-01-12 13:23 - 2017-01-05 19:52 - 00028672 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2017-01-12 13:23 - 2017-01-05 19:52 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll
2017-01-12 13:23 - 2017-01-05 19:52 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll
2017-01-12 13:23 - 2017-01-05 18:43 - 00666112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll
2017-01-12 13:23 - 2017-01-05 18:43 - 00553472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll
2017-01-12 13:23 - 2017-01-05 18:43 - 00342528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\certcli.dll
2017-01-12 13:23 - 2017-01-05 18:43 - 00261120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll
2017-01-12 13:23 - 2017-01-05 18:43 - 00254464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll
2017-01-12 13:23 - 2017-01-05 18:43 - 00223232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll
2017-01-12 13:23 - 2017-01-05 18:43 - 00172032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdigest.dll
2017-01-12 13:23 - 2017-01-05 18:43 - 00146432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msaudite.dll
2017-01-12 13:23 - 2017-01-05 18:43 - 00141312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpchttp.dll
2017-01-12 13:23 - 2017-01-05 18:43 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll
2017-01-12 13:23 - 2017-01-05 18:43 - 00082944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\bcrypt.dll
2017-01-12 13:23 - 2017-01-05 18:43 - 00065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSpkg.dll
2017-01-12 13:23 - 2017-01-05 18:43 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msobjs.dll
2017-01-12 13:23 - 2017-01-05 18:43 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll
2017-01-12 13:23 - 2017-01-05 18:43 - 00017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credssp.dll
2017-01-12 13:23 - 2017-01-05 18:42 - 00690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\adtschema.dll
2017-01-12 13:23 - 2017-01-05 18:32 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe
2017-01-12 13:23 - 2017-01-05 18:25 - 00159744 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys
2017-01-12 13:23 - 2017-01-05 18:24 - 00291328 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys
2017-01-12 13:23 - 2017-01-05 18:24 - 00129536 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys
2017-01-12 13:23 - 2017-01-05 18:24 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe
2017-01-12 13:23 - 2017-01-05 18:23 - 00050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\auditpol.exe
2017-01-12 13:23 - 2017-01-05 18:19 - 00036352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptbase.dll
2017-01-12 13:23 - 2016-11-21 19:12 - 00109568 _____ (Microsoft Corporation) C:\Windows\system32\hlink.dll
2017-01-12 13:23 - 2016-11-20 17:19 - 00084992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\hlink.dll
2017-01-12 13:23 - 2016-11-20 15:07 - 00467392 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys
2017-01-12 13:23 - 2016-11-17 17:41 - 00370920 _____ (Microsoft Corporation) C:\Windows\system32\clfs.sys
2017-01-12 13:23 - 2016-11-15 00:27 - 00394448 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2017-01-12 13:23 - 2016-11-14 23:39 - 00346320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2017-01-12 13:23 - 2016-11-12 20:48 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2017-01-12 13:23 - 2016-11-12 20:48 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2017-01-12 13:23 - 2016-11-12 20:28 - 00066560 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2017-01-12 13:23 - 2016-11-12 20:26 - 00417792 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2017-01-12 13:23 - 2016-11-12 20:26 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2017-01-12 13:23 - 2016-11-12 20:25 - 00576000 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2017-01-12 13:23 - 2016-11-12 20:25 - 00088064 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2017-01-12 13:23 - 2016-11-12 20:21 - 02896384 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2017-01-12 13:23 - 2016-11-12 20:15 - 00054784 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2017-01-12 13:23 - 2016-11-12 20:14 - 00034304 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2017-01-12 13:23 - 2016-11-12 20:09 - 00615936 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2017-01-12 13:23 - 2016-11-12 20:08 - 25759744 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2017-01-12 13:23 - 2016-11-12 20:08 - 00144384 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2017-01-12 13:23 - 2016-11-12 20:08 - 00114688 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2017-01-12 13:23 - 2016-11-12 20:07 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2017-01-12 13:23 - 2016-11-12 20:07 - 00814080 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2017-01-12 13:23 - 2016-11-12 19:56 - 00968704 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2017-01-12 13:23 - 2016-11-12 19:53 - 06049280 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2017-01-12 13:23 - 2016-11-12 19:52 - 00489984 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2017-01-12 13:23 - 2016-11-12 19:47 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2017-01-12 13:23 - 2016-11-12 19:41 - 00077824 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2017-01-12 13:23 - 2016-11-12 19:40 - 00107520 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll
2017-01-12 13:23 - 2016-11-12 19:35 - 00199680 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2017-01-12 13:23 - 2016-11-12 19:34 - 00092160 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2017-01-12 13:23 - 2016-11-12 19:31 - 00315392 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2017-01-12 13:23 - 2016-11-12 19:30 - 00062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2017-01-12 13:23 - 2016-11-12 19:29 - 00498688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2017-01-12 13:23 - 2016-11-12 19:29 - 00341504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec
2017-01-12 13:23 - 2016-11-12 19:29 - 00047616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2017-01-12 13:23 - 2016-11-12 19:28 - 00152064 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll
2017-01-12 13:23 - 2016-11-12 19:27 - 00064000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll
2017-01-12 13:23 - 2016-11-12 19:20 - 02287616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2017-01-12 13:23 - 2016-11-12 19:20 - 00047104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2017-01-12 13:23 - 2016-11-12 19:19 - 00030720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2017-01-12 13:23 - 2016-11-12 19:17 - 20302848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2017-01-12 13:23 - 2016-11-12 19:15 - 00476160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2017-01-12 13:23 - 2016-11-12 19:14 - 00663552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2017-01-12 13:23 - 2016-11-12 19:14 - 00620032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2017-01-12 13:23 - 2016-11-12 19:14 - 00262144 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll
2017-01-12 13:23 - 2016-11-12 19:14 - 00115712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2017-01-12 13:23 - 2016-11-12 19:11 - 00725504 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2017-01-12 13:23 - 2016-11-12 19:10 - 00806912 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2017-01-12 13:23 - 2016-11-12 19:08 - 02131456 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2017-01-12 13:23 - 2016-11-12 19:08 - 01359360 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2017-01-12 13:23 - 2016-11-12 19:03 - 00416256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2017-01-12 13:23 - 2016-11-12 18:57 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll
2017-01-12 13:23 - 2016-11-12 18:56 - 00091136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inseng.dll
2017-01-12 13:23 - 2016-11-12 18:52 - 00168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2017-01-12 13:23 - 2016-11-12 18:51 - 00076288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2017-01-12 13:23 - 2016-11-12 18:49 - 00279040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2017-01-12 13:23 - 2016-11-12 18:47 - 00130048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll
2017-01-12 13:23 - 2016-11-12 18:41 - 15257088 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2017-01-12 13:23 - 2016-11-12 18:40 - 00230400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll
2017-01-12 13:23 - 2016-11-12 18:38 - 00693248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2017-01-12 13:23 - 2016-11-12 18:37 - 04608000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2017-01-12 13:23 - 2016-11-12 18:36 - 02055680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2017-01-12 13:23 - 2016-11-12 18:36 - 01155072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll
2017-01-12 13:23 - 2016-11-12 18:35 - 02920960 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2017-01-12 13:23 - 2016-11-12 18:21 - 13653504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2017-01-12 13:23 - 2016-11-12 18:20 - 01543680 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2017-01-12 13:23 - 2016-11-12 18:11 - 00800768 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2017-01-12 13:23 - 2016-11-12 18:05 - 02444800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2017-01-12 13:23 - 2016-11-12 18:02 - 01312256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2017-01-12 13:23 - 2016-11-12 18:02 - 00710144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2017-01-12 13:23 - 2016-11-10 17:32 - 01009152 _____ (Microsoft Corporation) C:\Windows\system32\user32.dll
2017-01-12 13:23 - 2016-11-10 17:19 - 00833024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user32.dll
2017-01-12 13:23 - 2016-11-09 17:41 - 00114408 _____ (Microsoft Corporation) C:\Windows\system32\consent.exe
2017-01-12 13:23 - 2016-11-09 17:33 - 03244032 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll
2017-01-12 13:23 - 2016-11-09 17:33 - 01941504 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll
2017-01-12 13:23 - 2016-11-09 17:33 - 00504320 _____ (Microsoft Corporation) C:\Windows\system32\msihnd.dll
2017-01-12 13:23 - 2016-11-09 17:33 - 00070144 _____ (Microsoft Corporation) C:\Windows\system32\appinfo.dll
2017-01-12 13:23 - 2016-11-09 17:33 - 00025088 _____ (Microsoft Corporation) C:\Windows\system32\msimsg.dll
2017-01-12 13:23 - 2016-11-09 17:33 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2017-01-12 13:23 - 2016-11-09 17:17 - 02365440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msi.dll
2017-01-12 13:23 - 2016-11-09 17:17 - 01806848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\authui.dll
2017-01-12 13:23 - 2016-11-09 17:17 - 00337408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msihnd.dll
2017-01-12 13:23 - 2016-11-09 17:17 - 00025088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msimsg.dll
2017-01-12 13:23 - 2016-11-09 17:17 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll
2017-01-12 13:23 - 2016-11-09 17:02 - 00128512 _____ (Microsoft Corporation) C:\Windows\system32\msiexec.exe
2017-01-12 13:23 - 2016-11-09 16:55 - 00073216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msiexec.exe
2017-01-12 13:23 - 2016-11-06 17:33 - 00404992 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll
2017-01-12 13:23 - 2016-11-06 17:16 - 00312832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32.dll
2017-01-12 13:23 - 2016-11-06 17:01 - 03219456 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2017-01-12 13:23 - 2016-10-27 16:33 - 00802304 _____ (Microsoft Corporation) C:\Windows\system32\usp10.dll
2017-01-12 13:23 - 2016-10-27 16:20 - 00627712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\usp10.dll
2017-01-12 13:23 - 2016-10-11 16:40 - 00631176 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi
2017-01-12 13:23 - 2016-10-11 16:37 - 05547752 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2017-01-12 13:23 - 2016-10-11 16:37 - 00706792 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi
2017-01-12 13:23 - 2016-10-11 16:34 - 01732864 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2017-01-12 13:23 - 2016-10-11 16:32 - 00503808 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll
2017-01-12 13:23 - 2016-10-11 16:32 - 00362496 _____ (Microsoft Corporation) C:\Windows\system32\wow64win.dll
2017-01-12 13:23 - 2016-10-11 16:32 - 00243712 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll
2017-01-12 13:23 - 2016-10-11 16:32 - 00215552 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll
2017-01-12 13:23 - 2016-10-11 16:32 - 00069120 _____ (Microsoft Corporation) C:\Windows\system32\nlsbres.dll
2017-01-12 13:23 - 2016-10-11 16:32 - 00063488 _____ (Microsoft Corporation) C:\Windows\system32\setbcdlocale.dll
2017-01-12 13:23 - 2016-10-11 16:32 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll
2017-01-12 13:23 - 2016-10-11 16:32 - 00016384 _____ (Microsoft Corporation) C:\Windows\system32\ntvdm64.dll
2017-01-12 13:23 - 2016-10-11 16:32 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\wow64cpu.dll
2017-01-12 13:23 - 2016-10-11 16:31 - 01163264 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll
2017-01-12 13:23 - 2016-10-11 16:31 - 00880640 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll
2017-01-12 13:23 - 2016-10-11 16:31 - 00419840 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll
2017-01-12 13:23 - 2016-10-11 16:31 - 00059904 _____ (Microsoft Corporation) C:\Windows\system32\appidapi.dll
2017-01-12 13:23 - 2016-10-11 16:31 - 00044032 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll
2017-01-12 13:23 - 2016-10-11 16:31 - 00034816 _____ (Microsoft Corporation) C:\Windows\system32\appidsvc.dll
2017-01-12 13:23 - 2016-10-11 16:31 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll
2017-01-12 13:23 - 2016-10-11 16:31 - 00006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll
2017-01-12 13:23 - 2016-10-11 16:31 - 00005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll
2017-01-12 13:23 - 2016-10-11 16:31 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll
2017-01-12 13:23 - 2016-10-11 16:31 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll
2017-01-12 13:23 - 2016-10-11 16:31 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll
2017-01-12 13:23 - 2016-10-11 16:31 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll
2017-01-12 13:23 - 2016-10-11 16:31 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll
2017-01-12 13:23 - 2016-10-11 16:31 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll
2017-01-12 13:23 - 2016-10-11 16:31 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll
2017-01-12 13:23 - 2016-10-11 16:31 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll
2017-01-12 13:23 - 2016-10-11 16:31 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll
2017-01-12 13:23 - 2016-10-11 16:31 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll
2017-01-12 13:23 - 2016-10-11 16:31 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll
2017-01-12 13:23 - 2016-10-11 16:31 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll
2017-01-12 13:23 - 2016-10-11 16:31 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll
2017-01-12 13:23 - 2016-10-11 16:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll
2017-01-12 13:23 - 2016-10-11 16:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll
2017-01-12 13:23 - 2016-10-11 16:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll
2017-01-12 13:23 - 2016-10-11 16:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll
2017-01-12 13:23 - 2016-10-11 16:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll
2017-01-12 13:23 - 2016-10-11 16:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll
2017-01-12 13:23 - 2016-10-11 16:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll
2017-01-12 13:23 - 2016-10-11 16:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll
2017-01-12 13:23 - 2016-10-11 16:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll
2017-01-12 13:23 - 2016-10-11 16:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll
2017-01-12 13:23 - 2016-10-11 16:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll
2017-01-12 13:23 - 2016-10-11 16:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll
2017-01-12 13:23 - 2016-10-11 16:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll
2017-01-12 13:23 - 2016-10-11 16:24 - 04000488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe
2017-01-12 13:23 - 2016-10-11 16:24 - 03944680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe
2017-01-12 13:23 - 2016-10-11 16:21 - 01314112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll
2017-01-12 13:23 - 2016-10-11 16:18 - 01114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll
2017-01-12 13:23 - 2016-10-11 16:18 - 00644096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\advapi32.dll
2017-01-12 13:23 - 2016-10-11 16:18 - 00275456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll
2017-01-12 13:23 - 2016-10-11 16:18 - 00069120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nlsbres.dll
2017-01-12 13:23 - 2016-10-11 16:18 - 00050688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\appidapi.dll
2017-01-12 13:23 - 2016-10-11 16:18 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srclient.dll
2017-01-12 13:23 - 2016-10-11 16:18 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apisetschema.dll
2017-01-12 13:23 - 2016-10-11 16:18 - 00005120 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll
2017-01-12 13:23 - 2016-10-11 16:18 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll
2017-01-12 13:23 - 2016-10-11 16:18 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll
2017-01-12 13:23 - 2016-10-11 16:18 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll
2017-01-12 13:23 - 2016-10-11 16:18 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll
2017-01-12 13:23 - 2016-10-11 16:18 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll
2017-01-12 13:23 - 2016-10-11 16:18 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll
2017-01-12 13:23 - 2016-10-11 16:18 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll
2017-01-12 13:23 - 2016-10-11 16:18 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll
2017-01-12 13:23 - 2016-10-11 16:18 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll
2017-01-12 13:23 - 2016-10-11 16:18 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll
2017-01-12 13:23 - 2016-10-11 16:18 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll
2017-01-12 13:23 - 2016-10-11 16:18 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll
2017-01-12 13:23 - 2016-10-11 16:18 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll
2017-01-12 13:23 - 2016-10-11 16:18 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll
2017-01-12 13:23 - 2016-10-11 16:18 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll
2017-01-12 13:23 - 2016-10-11 16:18 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll
2017-01-12 13:23 - 2016-10-11 16:18 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll
2017-01-12 13:23 - 2016-10-11 16:18 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll
2017-01-12 13:23 - 2016-10-11 16:18 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll
2017-01-12 13:23 - 2016-10-11 16:18 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll
2017-01-12 13:23 - 2016-10-11 16:18 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll
2017-01-12 13:23 - 2016-10-11 16:18 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll
2017-01-12 13:23 - 2016-10-11 16:18 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll
2017-01-12 13:23 - 2016-10-11 16:18 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll
2017-01-12 13:23 - 2016-10-11 16:03 - 00148480 _____ (Microsoft Corporation) C:\Windows\system32\appidpolicyconverter.exe
2017-01-12 13:23 - 2016-10-11 16:03 - 00062464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\appid.sys
2017-01-12 13:23 - 2016-10-11 16:03 - 00017920 _____ (Microsoft Corporation) C:\Windows\system32\appidcertstorecheck.exe
2017-01-12 13:23 - 2016-10-11 15:59 - 00338432 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe
2017-01-12 13:23 - 2016-10-11 15:59 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe
2017-01-12 13:23 - 2016-10-11 15:55 - 00346112 _____ (Microsoft Corporation) C:\Windows\system32\bcdedit.exe
2017-01-12 13:23 - 2016-10-11 15:55 - 00112640 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe
2017-01-12 13:23 - 2016-10-11 15:51 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe
2017-01-12 13:23 - 2016-10-11 15:51 - 00014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll
2017-01-12 13:23 - 2016-10-11 15:51 - 00007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe
2017-01-12 13:23 - 2016-10-11 15:51 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe
2017-01-12 13:23 - 2016-10-11 15:50 - 00006144 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll
2017-01-12 13:23 - 2016-10-11 15:50 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll
2017-01-12 13:23 - 2016-10-11 15:50 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll
2017-01-12 13:23 - 2016-10-11 15:50 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll
2017-01-12 13:23 - 2016-10-11 14:18 - 00419648 _____ C:\Windows\SysWOW64\locale.nls
2017-01-12 13:23 - 2016-10-11 14:17 - 00419648 _____ C:\Windows\system32\locale.nls
2017-01-12 13:23 - 2016-10-08 14:06 - 00633296 _____ (Microsoft Corporation) C:\Windows\system32\winload.exe
2017-01-12 13:23 - 2016-10-04 16:31 - 01483264 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll
2017-01-12 13:23 - 2016-10-04 16:31 - 00229376 _____ (Microsoft Corporation) C:\Windows\system32\wintrust.dll
2017-01-12 13:23 - 2016-10-04 16:31 - 00190976 _____ (Microsoft Corporation) C:\Windows\system32\cryptsvc.dll
2017-01-12 13:23 - 2016-10-04 16:31 - 00141824 _____ (Microsoft Corporation) C:\Windows\system32\cryptnet.dll
2017-01-12 13:23 - 2016-10-04 16:13 - 01176064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\crypt32.dll
2017-01-12 13:23 - 2016-10-04 16:13 - 00179200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wintrust.dll
2017-01-12 13:23 - 2016-10-04 16:13 - 00145920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptsvc.dll
2017-01-12 13:23 - 2016-10-04 16:13 - 00106496 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptnet.dll
2017-01-12 13:18 - 2017-01-12 15:54 - 00000000 ____D C:\ProgramData\Malwarebytes' Anti-Malware (portable)
2017-01-12 13:18 - 2017-01-12 14:15 - 00192216 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2017-01-12 13:18 - 2017-01-12 13:18 - 00000000 ____D C:\ProgramData\Malwarebytes
2017-01-12 13:16 - 2017-01-12 15:08 - 00109272 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamchameleon.sys
2017-01-12 13:14 - 2017-01-12 14:47 - 00000000 ____D C:\Users\Alecks\Desktop\mbar
2017-01-12 12:51 - 2017-01-12 12:52 - 04747704 _____ (AO Kaspersky Lab) C:\Users\Alecks\Desktop\tdsskiller.exe
2017-01-12 12:43 - 2017-01-12 12:44 - 16563352 _____ (Malwarebytes Corp.) C:\Users\Alecks\Desktop\mbar-1.09.3.1001.exe
2017-01-12 12:10 - 2017-01-12 12:10 - 00048270 _____ C:\Users\Alecks\Downloads\0513450700000001.pdf
2017-01-12 12:07 - 2017-01-12 12:07 - 00023384 _____ C:\Users\Alecks\Downloads\Mieterselbstauskunft.pdf
2017-01-12 11:34 - 2017-01-12 11:34 - 00000000 ____D C:\Users\Alecks\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox
2017-01-11 16:35 - 2017-01-11 16:35 - 00006919 _____ C:\Users\Alecks\Downloads\Vorvermieterbescheinigung.pdf
2017-01-11 15:19 - 2017-01-13 14:38 - 00000000 ____D C:\FRST
2017-01-11 15:18 - 2017-01-11 15:18 - 02419200 _____ (Farbar) C:\Users\Alecks\Downloads\FRST64.exe.den1tbd.partial
2017-01-03 13:01 - 2017-01-03 13:01 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVAST Software
2017-01-03 13:00 - 2017-01-03 00:42 - 00391496 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe
2017-01-03 00:42 - 2017-01-03 00:42 - 00053208 _____ (AVAST Software) C:\Windows\avastSS.scr
2017-01-01 19:58 - 2017-01-03 13:30 - 00000000 ____D C:\Program Files (x86)\ManyCam
2017-01-01 19:56 - 2017-01-01 19:56 - 00000000 ____D C:\Users\Alecks\AppData\Local\Downloaded Installations
2017-01-01 16:14 - 2017-01-01 16:14 - 00000000 ____D C:\Users\Alecks\AppData\Local\Icecream
2017-01-01 16:14 - 2017-01-01 16:14 - 00000000 ____D C:\Users\Alecks\AppData\Local\CrashRpt
2017-01-01 16:14 - 2017-01-01 16:14 - 00000000 ____D C:\Users\Alecks\.Icecream Screen Recorder
2017-01-01 16:11 - 2017-01-01 16:11 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Icecream Screen Recorder
2017-01-01 16:11 - 2017-01-01 16:11 - 00000000 ____D C:\Program Files (x86)\Xiph.Org
2017-01-01 16:11 - 2017-01-01 16:11 - 00000000 ____D C:\Program Files (x86)\Icecream Screen Recorder
2017-01-01 15:17 - 2017-01-01 15:25 - 00000000 ____D C:\ProgramData\ArcSoft
2017-01-01 15:17 - 2017-01-01 15:17 - 00000000 ____D C:\Users\Alecks\AppData\Local\ArcSoft
2017-01-01 15:14 - 2008-10-28 11:27 - 00027136 _____ (ArcSoft, Inc.) C:\Windows\system32\Drivers\ArcVad.sys
2017-01-01 15:14 - 2008-10-16 11:18 - 00049152 _____ (ArcSoft, Inc.) C:\Windows\system\ArcMIVEVad.dll
2017-01-01 15:11 - 2017-01-01 15:25 - 00000000 ____D C:\Users\Alecks\AppData\Roaming\ArcSoft
2016-12-30 18:18 - 2016-12-30 18:19 - 00444276 _____ C:\Users\Alecks\Downloads\FLT_4ZYX2Y35276_0.pdf
2016-12-30 18:11 - 2016-12-30 18:11 - 00437235 _____ C:\Users\Alecks\Downloads\FLT_PM2OUH35278_0.pdf
2016-12-24 00:14 - 2016-12-24 00:14 - 00003186 _____ C:\Windows\System32\Tasks\OneDrive Standalone Update Task v2
2016-12-24 00:05 - 2016-12-24 00:05 - 02022037 _____ C:\Users\Alecks\Downloads\new ideas.3gp
2016-12-19 18:20 - 2017-01-12 16:10 - 00002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2016-12-19 18:20 - 2016-12-19 18:20 - 00000000 ____D C:\Program Files (x86)\Adobe
2016-12-14 00:28 - 2016-12-14 00:28 - 00001141 _____ C:\Users\Alecks\Desktop\wg gesuch.txt

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2017-01-13 14:38 - 2016-11-16 14:34 - 00000000 ____D C:\Users\Alecks\AppData\LocalLow\Mozilla
2017-01-13 14:36 - 2015-06-17 14:40 - 00001228 _____ C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-574170692-51724607-1190591500-1001UA.job
2017-01-13 13:32 - 2015-07-19 19:07 - 00000000 ____D C:\Users\Alecks\AppData\Roaming\Skype
2017-01-13 13:22 - 2009-07-14 05:45 - 00034432 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2017-01-13 13:22 - 2009-07-14 05:45 - 00034432 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2017-01-13 13:20 - 2013-12-13 20:10 - 00654400 _____ C:\Windows\system32\perfh007.dat
2017-01-13 13:20 - 2013-12-13 20:10 - 00130240 _____ C:\Windows\system32\perfc007.dat
2017-01-13 13:20 - 2009-07-14 06:13 - 01498742 _____ C:\Windows\system32\PerfStringBackup.INI
2017-01-13 13:20 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\inf
2017-01-13 13:18 - 2014-03-17 12:25 - 00000000 ___RD C:\Users\Alecks\Dropbox
2017-01-13 13:13 - 2013-12-13 11:46 - 00000000 ____D C:\ProgramData\Validity
2017-01-13 13:13 - 2009-07-14 06:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2017-01-13 13:13 - 2009-07-14 05:45 - 00467872 _____ C:\Windows\system32\FNTCACHE.DAT
2017-01-12 18:41 - 2014-03-24 17:31 - 00000000 ____D C:\Windows\system32\MRT
2017-01-12 18:39 - 2014-03-24 17:31 - 135657872 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe
2017-01-12 16:57 - 2015-07-10 22:08 - 00000000 ____D C:\Users\Alecks\AppData\Local\ElevatedDiagnostics
2017-01-12 16:03 - 2014-04-14 08:10 - 00004180 _____ C:\Windows\System32\Tasks\avast! Emergency Update
2017-01-12 13:57 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\ModemLogs
2017-01-12 11:42 - 2015-06-17 14:40 - 00001176 _____ C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-574170692-51724607-1190591500-1001Core.job
2017-01-12 11:34 - 2014-03-17 12:24 - 00000000 ____D C:\Users\Alecks\AppData\Roaming\Dropbox
2017-01-11 18:26 - 2015-05-13 10:02 - 00004476 _____ C:\Windows\System32\Tasks\Adobe Acrobat Update Task
2017-01-11 18:16 - 2014-08-24 22:02 - 00000000 ____D C:\Users\Alecks\AppData\Local\Adobe
2017-01-11 18:16 - 2014-03-17 12:30 - 00802904 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2017-01-11 18:16 - 2014-03-17 12:30 - 00144472 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2017-01-11 18:16 - 2014-03-17 12:30 - 00000000 ____D C:\Windows\SysWOW64\Macromed
2017-01-11 18:16 - 2014-03-17 12:30 - 00000000 ____D C:\Windows\system32\Macromed
2017-01-11 17:51 - 2015-11-07 16:51 - 00000000 ____D C:\Users\Alecks\AppData\Roaming\Spotify
2017-01-11 16:41 - 2014-05-26 11:31 - 00000000 ____D C:\Users\Alecks\AppData\Local\CrashDumps
2017-01-11 15:15 - 2014-03-17 10:53 - 00283256 _____ (Mozilla) C:\Users\Alecks\Downloads\Firefox Setup Stub 27.0.1.exe
2017-01-08 18:02 - 2015-11-07 18:05 - 00000000 ____D C:\Users\Alecks\AppData\Local\Spotify
2017-01-03 13:45 - 2016-03-23 20:37 - 00003924 _____ C:\Windows\System32\Tasks\SafeZone scheduled Autoupdate 1458761795
2017-01-03 13:32 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\system
2017-01-03 00:44 - 2014-04-14 08:10 - 00969184 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSnx.sys
2017-01-03 00:44 - 2014-04-14 08:10 - 00513632 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSP.sys
2017-01-03 00:44 - 2014-04-14 08:10 - 00293352 _____ (AVAST Software) C:\Windows\system32\Drivers\aswVmm.sys
2017-01-03 00:42 - 2014-04-23 08:46 - 00037656 _____ (AVAST Software) C:\Windows\system32\Drivers\aswHwid.sys
2017-01-03 00:42 - 2014-04-14 08:10 - 00513496 _____ (AVAST Software) C:\Windows\system32\Drivers\aswsp.sys.148340067492510
2017-01-03 00:42 - 2014-04-14 08:10 - 00292704 _____ (AVAST Software) C:\Windows\system32\Drivers\aswvmm.sys.148340067774812
2017-01-03 00:42 - 2014-04-14 08:10 - 00163416 _____ (AVAST Software) C:\Windows\system32\Drivers\aswStm.sys
2017-01-03 00:42 - 2014-04-14 08:10 - 00108816 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys
2017-01-03 00:42 - 2014-04-14 08:10 - 00103064 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRdr2.sys
2017-01-03 00:42 - 2014-04-14 08:10 - 00074544 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRvrt.sys
2017-01-03 00:41 - 2016-03-23 20:36 - 00037144 _____ (AVAST Software) C:\Windows\system32\Drivers\aswKbd.sys
2017-01-03 00:41 - 2014-04-14 08:10 - 00969560 _____ (AVAST Software) C:\Windows\system32\Drivers\aswsnx.sys.148340067083807
2017-01-01 19:52 - 2016-11-16 09:32 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2017-01-01 17:54 - 2014-04-27 17:50 - 00000000 ____D C:\Users\Alecks\Documents\We Could But We Won't
2017-01-01 16:14 - 2014-03-17 10:39 - 00000000 ____D C:\Users\Alecks
2017-01-01 15:14 - 2013-12-13 11:37 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2016-12-30 13:50 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\Microsoft.NET
2016-12-30 13:39 - 2013-12-13 11:55 - 00000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2016-12-30 13:33 - 2013-12-13 11:55 - 00000000 ____D C:\Program Files (x86)\Microsoft Office
2016-12-29 17:23 - 2014-03-17 10:39 - 00000000 ___RD C:\Users\Alecks\Pictures
2016-12-29 17:22 - 2016-11-25 14:01 - 00000000 ____D C:\Users\Alecks\Documents\Formulare
2016-12-29 17:15 - 2014-03-17 10:39 - 00000000 ___RD C:\Users\Alecks\Documents
2016-12-29 17:12 - 2016-11-15 11:20 - 00000000 ____D C:\Users\Alecks\Documents\Zeugnisse_Zertifikate_Lebenslauf
2016-12-29 16:51 - 2016-05-09 15:24 - 00000000 ____D C:\Users\Alecks\Documents\hochzeit schnUSoph
2016-12-24 14:25 - 2014-03-17 10:39 - 00000000 ___SD C:\Users\Alecks\AppData\Roaming\Microsoft
2016-12-24 00:14 - 2015-12-08 14:40 - 00002193 _____ C:\Users\Alecks\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Microsoft OneDrive.lnk
2016-12-24 00:14 - 2015-12-08 14:40 - 00000000 ___RD C:\Users\Alecks\OneDrive
2016-12-24 00:14 - 2014-03-17 10:39 - 00000000 ___RD C:\Users\Alecks\Links
2016-12-23 23:37 - 2014-07-17 11:02 - 00000000 ____D C:\Users\Alecks\AppData\Local\Diagnostics
2016-12-23 23:37 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\system32\NDF
2016-12-19 18:19 - 2013-12-13 11:45 - 00000000 ____D C:\ProgramData\Adobe
2016-12-18 13:26 - 2009-07-14 04:20 - 00000000 __RSD C:\Windows\assembly
2016-12-18 03:45 - 2014-03-17 10:56 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2016-12-16 15:28 - 2015-10-30 15:04 - 00000000 ____D C:\Users\Alecks\AppData\Roaming\RStudio
2016-12-16 15:28 - 2015-10-30 15:04 - 00000000 ____D C:\Users\Alecks\AppData\Local\RStudio-Desktop

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2014-03-17 10:40 - 2014-03-23 12:47 - 0006325 _____ () C:\Users\Alecks\AppData\Roaming\AbsoluteReminder.xml
2016-09-20 16:22 - 2016-09-20 23:50 - 0215755 _____ () C:\Users\Alecks\AppData\Roaming\VideoPad.dmp
2013-12-13 11:42 - 2013-12-13 11:42 - 0000000 ____H () C:\ProgramData\DP45977C.lfl
2013-12-13 11:50 - 2013-12-13 11:50 - 0000107 _____ () C:\ProgramData\{324F76CC-D8DD-4D87-B77D-D4AF5E1AA7B3}.log
2013-12-13 11:48 - 2013-12-13 11:48 - 0000105 _____ () C:\ProgramData\{40BF1E83-20EB-11D8-97C5-0009C5020658}.log
2013-12-13 11:48 - 2013-12-13 11:49 - 0000110 _____ () C:\ProgramData\{B7A0CE06-068E-11D6-97FD-0050BACBF861}.log
2013-12-13 11:49 - 2013-12-13 11:50 - 0000115 _____ () C:\ProgramData\{D6E853EC-8960-4D44-AF03-7361BB93227C}.log

Einige Dateien in TEMP:
====================
C:\Users\Alecks\AppData\Local\Temp\1lk3yxqs.dll
C:\Users\Alecks\AppData\Local\Temp\3F61.tmp.exe
C:\Users\Alecks\AppData\Local\Temp\3zusmh4h.dll
C:\Users\Alecks\AppData\Local\Temp\afya3ol4.dll
C:\Users\Alecks\AppData\Local\Temp\BingSvc.exe
C:\Users\Alecks\AppData\Local\Temp\BSvcProcessor.exe
C:\Users\Alecks\AppData\Local\Temp\BSvcUpdater.exe
C:\Users\Alecks\AppData\Local\Temp\ChromaticStubInstaller.exe
C:\Users\Alecks\AppData\Local\Temp\drnauk54.dll
C:\Users\Alecks\AppData\Local\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmpgtardb.dll
C:\Users\Alecks\AppData\Local\Temp\dthkskwo.dll
C:\Users\Alecks\AppData\Local\Temp\dwayozoc.dll
C:\Users\Alecks\AppData\Local\Temp\h5yig0sx.dll
C:\Users\Alecks\AppData\Local\Temp\he1213cm.dll
C:\Users\Alecks\AppData\Local\Temp\laoxrf5j.dll
C:\Users\Alecks\AppData\Local\Temp\pdf24-creator-update.exe
C:\Users\Alecks\AppData\Local\Temp\tanmoowh.dll
C:\Users\Alecks\AppData\Local\Temp\tu2ezqfd.dll
C:\Users\Alecks\AppData\Local\Temp\xkye3vec.dll
C:\Users\Alecks\AppData\Local\Temp\yoowh4wx.dll
C:\Users\Alecks\AppData\Local\Temp\{3E688B3C-4934-4D2C-A68B-0858340B6747}-DropboxClient_3.8.6.exe
C:\Users\Alecks\AppData\Local\Temp\{7533E3AB-0B17-4545-9CB9-06664B227077}-DropboxClient_5.4.24.exe
C:\Users\Alecks\AppData\Local\Temp\{D265D2D8-7C98-4200-8C5F-F7BFCC415339}-DropboxClient_3.10.7.exe


==================== Bamital & volsnap ======================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert

LastRegBack: 2017-01-12 16:48

==================== Ende von FRST.txt ============================
         
Addition:
Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 12-01-2017
durchgeführt von Alecks (13-01-2017 14:40:25)
Gestartet von C:\Users\Alecks\Desktop
Windows 7 Professional Service Pack 1 (X64) (2014-03-17 09:39:20)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-574170692-51724607-1190591500-500 - Administrator - Disabled)
Alecks (S-1-5-21-574170692-51724607-1190591500-1001 - Administrator - Enabled) => C:\Users\Alecks
Gast (S-1-5-21-574170692-51724607-1190591500-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-574170692-51724607-1190591500-1007 - Limited - Enabled)
UpdatusUser (S-1-5-21-574170692-51724607-1190591500-1000 - Limited - Enabled) => C:\Users\UpdatusUser

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Avast Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Avast Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Adobe Acrobat Reader DC (HKLM-x32\...\{AC76BA86-7AD7-1033-7B44-AC0F074E4100}) (Version: 15.023.20053 - Adobe Systems Incorporated)
Adobe Flash Player 24 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 24.0.0.194 - Adobe Systems Incorporated)
Anzeige am Bildschirm (HKLM\...\OnScreenDisplay) (Version: 8.42.20 - )
AquaSoftware Eyedestructor 1.501 (HKLM-x32\...\AquaSoftware Eyedestructor 1.501) (Version: 1.501 - AquaSoftware)
Avast Free Antivirus (HKLM-x32\...\Avast) (Version: 12.3.2280 - AVAST Software)
Cisco AnyConnect Secure Mobility Client  (HKLM-x32\...\Cisco AnyConnect Secure Mobility Client) (Version: 3.1.05182 - Cisco Systems, Inc.)
Cisco AnyConnect Secure Mobility Client (x32 Version: 3.1.05182 - Cisco Systems, Inc.) Hidden
Conexant HD Audio (HKLM\...\CNXT_AUDIO_HDA) (Version: 8.54.48.0 - Conexant)
Create Recovery Media (HKLM-x32\...\{50DC5136-21E8-48BC-97E5-1AD055F6B0B6}) (Version: 1.20.0.00 - Lenovo Group Limited)
CyberLink PowerDVD 10 (HKLM-x32\...\InstallShield_{DEC235ED-58A4-4517-A278-C41E8DAEAB3B}) (Version: 10.0.5119.52 - CyberLink Corp.)
Dropbox (HKU\S-1-5-21-574170692-51724607-1190591500-1001\...\Dropbox) (Version: 17.4.33 - Dropbox, Inc.)
Energie-Manager (HKLM-x32\...\{DAC01CEE-5BAE-42D5-81FC-B687E84E8405}) (Version: 6.53 - )
Evernote v. 4.2.3 (HKLM-x32\...\{F761359C-9CED-45AE-9A51-9D6605CD55C4}) (Version: 4.2.3.15 - Evernote Corp.)
Focusrite USB 2.0 Audio Driver 2.2 (HKLM\...\Focusrite USB 2.0 Audio Driver_is1) (Version: 2.2 - Focusrite Audio Engineering Limited.)
Free M4a to MP3 Converter 8.3 (HKLM-x32\...\Free M4a to MP3 Converter_is1) (Version:  - ManiacTools.com)
Free Video to JPG Converter version 5.0.57.301 (HKLM-x32\...\Free Video to JPG Converter_is1) (Version: 5.0.57.301 - DVDVideoSoft Ltd.)
Google Earth (HKLM-x32\...\{28E82311-8616-11E1-BEB0-B8AC6F97B88E}) (Version: 6.2.2.6613 - Google)
GraphPad Prism 5 (HKLM-x32\...\{35B73650-6899-11DA-6784-00232A9018BE}) (Version: 5.00 - GraphPad Software)
Guitar Pro 6 (HKLM-x32\...\{14A487F2-1259-4E6C-AE3C-3C888DDBCB60}_is1) (Version:  - Arobas Music)
IBM SPSS Statistics 23 (HKLM\...\{C3BA73A4-2A45-4036-8541-4F5F8146078B}) (Version: 23.0.0.0 - IBM Corp)
Icecream Screen Recorder Version 4.57 (HKLM-x32\...\{7ADEC622-3230-4C9A-9DCE-9BD462B74095}_is1) (Version: 4.57 - Icecream Apps)
Integrated Camera (HKLM-x32\...\{E0A7ED39-8CD6-4351-93C3-69CCA00D12B4}) (Version: 6.2.9200.10224 - Realtek Semiconductor Corp.)
Intel(R) Control Center (HKLM-x32\...\{F8A9085D-4C7A-41a9-8A77-C8998A96C421}) (Version: 1.2.1.1008 - Intel Corporation)
Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 8.1.0.1281 - Intel Corporation)
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 9.17.10.2843 - Intel Corporation)
Intel(R) PROSet/Wireless for Bluetooth(R) + High Speed (HKLM\...\{90F00673-A276-4A58-B675-B426D39D1E09}) (Version: 15.3.0.0398 - Intel Corporation)
Intel(R) PROSet/Wireless Software for Bluetooth(R) Technology (HKLM\...\{A10B1524-63B5-40F2-B272-D841CF671C16}) (Version: 2.2.0.0266 - Intel Corporation)
Intel(R) SDK for OpenCL - CPU Only Runtime Package (HKLM-x32\...\{FCB3772C-B7D0-4933-B1A9-3707EBACC573}) (Version: 2.0.0.37149 - Intel Corporation)
Intel(R) USB 3.0 eXtensible Host Controller Driver (HKLM-x32\...\{240C3DDD-C5E9-4029-9DF7-95650D040CF2}) (Version: 1.0.5.235 - Intel Corporation)
Intel(R) WiDi (HKLM\...\{23D486D4-FBE0-40F3-A245-E4D56D094764}) (Version: 3.5.41.0 - Intel Corporation)
Intel(R) Wireless Display (HKLM\...\{28EF7372-9087-4AC3-9B9F-D9751FCDF830}) (Version:  - )
Intel® PROSet/Wireless WiFi-Software (HKLM\...\{ECE5B218-A086-4E18-A362-D11181681457}) (Version: 15.03.1000.1637 - Intel Corporation)
Lenovo Auto Scroll Utility (HKLM\...\LenovoAutoScrollUtility) (Version: 2.01 - )
Lenovo Fingerprint Manager (HKLM\...\{D6006D3A-B3F5-48DC-8CC0-D353912379F3}) (Version: 4.5.289.0 - Synaptics)
Lenovo Fingerprint Manager (HKLM\...\{F7AB2C19-6A27-4C75-A92A-8CC7C59E5FA2}) (Version: 4.5.289.0 - )
Lenovo Patch Utility (HKLM-x32\...\{6E6E7725-C7BC-4C39-8B3F-14B67331A120}) (Version: 1.3.0.9 - Lenovo Group Limited)
Lenovo Patch Utility 64 bit (HKLM\...\{ABE4638D-D208-4061-9F26-E3E11E3A1E0C}) (Version: 1.3.1.1 - Lenovo Group Limited)
Lenovo Power Management Driver (HKLM\...\Power Management Driver) (Version: 1.66.00.22 - )
Lenovo Registration (HKLM-x32\...\{6707C034-ED6B-4B6A-B21F-969B3606FBDE}) (Version: 1.0.3 - Lenovo Inc.)
Lenovo System Update (HKLM-x32\...\{25C64847-B900-48AD-A164-1B4F9B774650}) (Version: 5.06.0016 - Lenovo)
Lenovo User Guide (HKLM-x32\...\{13F59938-C595-479C-B479-F171AB9AF64F}) (Version: 1.0.0009.00 - Lenovo Group Limited)
Lenovo Warranty Information (HKLM-x32\...\{FD4EC278-C1B1-4496-99ED-C0BE1B0AA521}) (Version: 1.0.0005.00 - Lenovo)
Lenovo Welcome (HKLM-x32\...\{2DC26D10-CC6A-494F-BEA3-B5BC21126D5E}) (Version: 3.1.0022.00 - Lenovo Group Limited)
Live 8.2.1 (HKLM-x32\...\Live 8.2.1) (Version:  - )
Metric Collection SDK (x32 Version: 1.1.0005.00 - Lenovo Group Limited) Hidden
Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft Office 365 - de-de (HKLM\...\O365HomePremRetail - de-de) (Version: 16.0.7571.2075 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-574170692-51724607-1190591500-1001\...\OneDriveSetup.exe) (Version: 17.3.6720.1207 - Microsoft Corporation)
Microsoft Picture It! Foto Premium 10 (HKLM-x32\...\PictureItPrem_v10) (Version: 10.0.0715 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.41212.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Mozilla Firefox 50.1.0 (x86 de) (HKLM-x32\...\Mozilla Firefox 50.1.0 (x86 de)) (Version: 50.1.0 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 50.1.0.6186 - Mozilla)
Novation USB Audio Driver 2.2 (HKLM\...\Novation USB Audio Driver_is1) (Version: 2.2 - Novation DMS Ltd.)
NVIDIA Grafiktreiber 327.62 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 327.62 - NVIDIA Corporation)
NVIDIA PhysX-Systemsoftware 9.13.0725 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.13.0725 - NVIDIA Corporation)
NVIDIA Update 1.14.17 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 1.14.17 - NVIDIA Corporation)
Office 16 Click-to-Run Extensibility Component (x32 Version: 16.0.7571.2075 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Extensibility Component 64-bit Registration (Version: 16.0.7571.2075 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Licensing Component (Version: 16.0.7571.2075 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Localization Component (x32 Version: 16.0.7571.2075 - Microsoft Corporation) Hidden
PDF24 Creator 7.9.0 (HKLM-x32\...\{81A6F461-0DBA-4F12-B56F-0E977EC10576}_is1) (Version:  - PDF24.org)
PowerDVD Create (HKLM-x32\...\InstallShield_{DE485075-8CD3-4A1E-9ABC-6412EBA44872}) (Version: 10.0 - CyberLink Corp.)
PowerDVD Create 10 (x32 Version: 10.0.1.2704 - CyberLink Corp.) Hidden
R for Windows 3.2.2 (HKLM\...\R for Windows 3.2.2_is1) (Version: 3.2.2 - R Core Team)
RapidBoot HDD Accelerator (HKLM-x32\...\Fastboot) (Version: 1.0.5.11 - Lenovo)
Realtek Card Reader (HKLM-x32\...\{F0A8BF4A-972F-41E0-9800-1EFE3BF28266}) (Version: 6.2.9200.29064 - Realtek Semiconductor Corp.)
Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.61.612.2012 - Realtek)
RStudio (HKLM-x32\...\RStudio) (Version: 0.99.892 - RStudio)
SafeZone Stable 1.51.2220.62 (x32 Version: 1.51.2220.62 - Avast Software) Hidden
Skype™ 7.30 (HKLM-x32\...\{FC965A47-4839-40CA-B618-18F486F042C6}) (Version: 7.30.105 - Skype Technologies S.A.)
Spotify (HKU\S-1-5-21-574170692-51724607-1190591500-1001\...\Spotify) (Version: 1.0.45.186.g3b5036d6 - Spotify AB)
ThinkPad UltraNav Driver (HKLM\...\SynTPDeinstKey) (Version: 18.0.7.34 - Synaptics Incorporated)
ThinkVantage Communications Utility (HKLM\...\{88C6A6D9-324C-46E8-BA87-563D14021442}_is1) (Version: 3.0.42.0 - Lenovo)
ThinkVantage System für aktiven Festplattenschutz (HKLM\...\{46A84694-59EC-48F0-964C-7E76E9F8A2ED}) (Version: 1.77.0.11 - Lenovo)
TransMac version 11.3 (HKLM-x32\...\TransMac_is1) (Version: 11.3 - Acute Systems)
VideoPad Video-Editor (HKLM-x32\...\VideoPad) (Version: 4.02 - NCH Software)
VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.4 - VideoLAN)
WaveEditor (x32 Version: 1.0.1.4514 - CyberLink Corp.) Hidden
WinDjView 2.1 (HKLM\...\WinDjView) (Version: 2.1 - Andrew Zhezherun)
Windows-Treiberpaket - Focusrite USB 2.0 Audio Driver (09/22/2011 2.2.0.0) (HKLM\...\54CB6483AA6621FEF67643C55EC698A0CF71605E) (Version: 09/22/2011 2.2.0.0 - Focusrite)
Windows-Treiberpaket - Intel (iaStor) hdc  (06/12/2012 11.1.5.1001) (HKLM\...\46121420FA2D792F90F1449A0ED0EB2746A379C9) (Version: 06/12/2012 11.1.5.1001 - Intel)
Windows-Treiberpaket - Lenovo 1.66.00.22 (11/30/2012 1.66.00.22) (HKLM\...\16E722986C4293F5D6BF43595DFFD631398D5F21) (Version: 11/30/2012 1.66.00.22 - Lenovo)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-574170692-51724607-1190591500-1001_Classes\CLSID\{005A3A96-BAC4-4B0A-94EA-C0CE100EA736}\localserver32 -> C:\Users\Alecks\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-574170692-51724607-1190591500-1001_Classes\CLSID\{162C6FB5-44D3-435B-903D-E613FA093FB5}\InprocServer32 -> C:\Users\Alecks\AppData\Local\Microsoft\OneDrive\17.3.6720.1207\amd64\FileCoAuthLib64.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-574170692-51724607-1190591500-1001_Classes\CLSID\{9E506282-69D3-5ABA-9C1D-15994B37F4AC}\InprocServer32 -> C:\Program Files (x86)\Intel\IntelAppStore\bin\npAppUp_x64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-574170692-51724607-1190591500-1001_Classes\CLSID\{9E506282-69D3-5ABA-9C1D-15994B37F4AD}\InprocServer32 -> C:\Program Files (x86)\Intel\IntelAppStore\bin\npAppUp_x64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-574170692-51724607-1190591500-1001_Classes\CLSID\{ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C}\InprocServer32 -> C:\Users\Alecks\AppData\Roaming\Dropbox\bin\DropboxExt64.8.0.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-574170692-51724607-1190591500-1001_Classes\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Alecks\AppData\Roaming\Dropbox\bin\DropboxExt64.8.0.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-574170692-51724607-1190591500-1001_Classes\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Alecks\AppData\Roaming\Dropbox\bin\DropboxExt64.8.0.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-574170692-51724607-1190591500-1001_Classes\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Alecks\AppData\Roaming\Dropbox\bin\DropboxExt64.8.0.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-574170692-51724607-1190591500-1001_Classes\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Alecks\AppData\Roaming\Dropbox\bin\DropboxExt64.8.0.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-574170692-51724607-1190591500-1001_Classes\CLSID\{FB314EDD-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Alecks\AppData\Roaming\Dropbox\bin\DropboxExt64.8.0.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-574170692-51724607-1190591500-1001_Classes\CLSID\{FB314EDE-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Alecks\AppData\Roaming\Dropbox\bin\DropboxExt64.8.0.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-574170692-51724607-1190591500-1001_Classes\CLSID\{FB314EDF-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Alecks\AppData\Roaming\Dropbox\bin\DropboxExt64.8.0.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-574170692-51724607-1190591500-1001_Classes\CLSID\{FB314EE0-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Alecks\AppData\Roaming\Dropbox\bin\DropboxExt64.8.0.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-574170692-51724607-1190591500-1001_Classes\CLSID\{FB314EE1-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Alecks\AppData\Roaming\Dropbox\bin\DropboxExt64.8.0.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-574170692-51724607-1190591500-1001_Classes\CLSID\{FB314EE2-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Alecks\AppData\Roaming\Dropbox\bin\DropboxExt64.8.0.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-574170692-51724607-1190591500-1001_Classes\CLSID\{FBC9D74C-AF55-4309-9FB2-C426E071637F}\InprocServer32 -> C:\Users\Alecks\AppData\Roaming\Dropbox\bin\DropboxExt64.8.0.dll (Dropbox, Inc.)

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {013BD797-F9AE-442D-8A78-2C7A2ED11E43} - System32\Tasks\PMTask => C:\Program Files (x86)\ThinkPad\Utilities\PWMIDTSV.EXE [2013-03-17] (Lenovo Group Limited)
Task: {03F2FD37-5000-4273-AE17-8627D6384F05} - System32\Tasks\TVT\TVSUUpdateTask => C:\Program Files (x86)\Lenovo\System Update\tvsuShim.exe [2014-06-18] ()
Task: {1FF3FF21-FA29-49CE-9881-6CDAB1FE21EB} - System32\Tasks\CLMLSvc => C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe [2013-03-06] (CyberLink)
Task: {21679408-D6AF-469F-86F9-0F487958F286} - System32\Tasks\DropboxUpdateTaskUserS-1-5-21-574170692-51724607-1190591500-1001Core => C:\Users\Alecks\AppData\Local\Dropbox\Update\DropboxUpdate.exe [2016-11-05] (Dropbox, Inc.)
Task: {21BEF111-C17F-441C-8DC4-AC493DFC4871} - System32\Tasks\Microsoft\Office\Office Subscription Maintenance => C:\Program Files (x86)\Microsoft Office\root\vfs\ProgramFilesCommonx86\Microsoft Shared\Office16\OLicenseHeartbeat.exe [2016-12-04] (Microsoft Corporation)
Task: {24A83EF4-E4E2-49E0-A06A-A29B97395991} - System32\Tasks\Lenovo\LSC\Time72Task => C:\Program Files\Lenovo\Lenovo Solution Center\App\LSCService.exe
Task: {46658EAC-F677-426B-B85F-66791AF78FF3} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2016-12-04] (Microsoft Corporation)
Task: {49C9D498-681C-43B9-8AF2-51B8347D97DD} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2016-12-19] (Adobe Systems Incorporated)
Task: {5B21ADED-7F43-4B61-A1B4-B60A9075C1C6} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2016-12-04] (Microsoft Corporation)
Task: {5C4B84C7-6642-45E7-BF26-9DEEA0AA6F09} - System32\Tasks\{37B22117-9B9E-48C8-BFE8-931AF8CFE18F} => Firefox.exe hxxp://ui.skype.com/ui/0/6.0.0.126.375/de/abandoninstall?page=tsMain
Task: {6ADFFC33-4018-4345-A7B7-393AF4DD2F53} - System32\Tasks\SafeZone scheduled Autoupdate 1458761795 => C:\Program Files\AVAST Software\SZBrowser\launcher.exe [2016-09-06] (Avast Software)
Task: {70974675-3B27-47B3-8959-19ABC5AACF96} - System32\Tasks\DropboxUpdateTaskUserS-1-5-21-574170692-51724607-1190591500-1001UA => C:\Users\Alecks\AppData\Local\Dropbox\Update\DropboxUpdate.exe [2016-11-05] (Dropbox, Inc.)
Task: {83E368AC-7DD1-4756-AB5D-F419C0C9C6BD} - System32\Tasks\Lenovo\Lenovo Customer Feedback Program 64 => C:\Program Files (x86)\Lenovo\Customer Feedback Program\Lenovo.TVT.CustomerFeedback.Agent.exe [2014-02-13] (Lenovo)
Task: {A484B07E-C436-4CD9-9B40-B2D554E8320E} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe [2016-06-06] (AVAST Software)
Task: {ACF7BA2D-AF2C-474F-AB69-A2C2ED1A5D4B} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2017-01-03] (AVAST Software)
Task: {B95C9C54-DE67-435A-ABFD-0D513D7132F7} - System32\Tasks\Intel\Intel Service Manager => C:\Program Files (x86)\Intel\IntelAppStore\bin\ismagent.exe
Task: {D6E62C69-550D-4278-AC59-2CFF6CFE40F5} - System32\Tasks\Lenovo\Lenovo Customer Feedback Program => C:\Program Files\Lenovo\Customer Feedback Program\Lenovo.TVT.CustomerFeedback.Agent.exe
Task: {E21916F9-75CF-497A-8DA0-263AE24330CE} - System32\Tasks\Lenovo\LSC\RebootCountTask => C:\Program Files\Lenovo\Lenovo Solution Center\App\LSCService.exe
Task: {EAF32366-3415-431B-95B4-1FF1F9F2416F} - System32\Tasks\StartPowerDVDService => C:\PROGRAM FILES (x86)\Cyberlink\PowerDVD10\PDVD10Serv.exe [2013-03-19] (CyberLink Corp.)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-574170692-51724607-1190591500-1001Core.job => C:\Users\Alecks\AppData\Local\Dropbox\Update\DropboxUpdate.exe
Task: C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-574170692-51724607-1190591500-1001UA.job => C:\Users\Alecks\AppData\Local\Dropbox\Update\DropboxUpdate.exe

==================== Verknüpfungen =============================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

Shortcut: C:\Users\Alecks\Favorites\Downloadseite von NCH Software.lnk -> hxxp://www.nchsoftware.com/de/index.htm

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2013-12-13 11:37 - 2013-10-29 00:38 - 00097568 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll
2014-03-17 10:57 - 2013-10-31 15:13 - 00013088 _____ () C:\Program Files\NVIDIA Corporation\CoProcManager\detoured.dll
2016-12-24 00:13 - 2016-12-24 00:13 - 01678560 _____ () C:\Users\Alecks\AppData\Local\Microsoft\OneDrive\17.3.6720.1207\amd64\ClientTelemetry.dll
2013-12-13 11:44 - 2013-03-17 23:53 - 00104960 ____N () C:\Program Files (x86)\ThinkPad\Utilities\GR\PWMRT64V.DLL
2013-12-13 11:42 - 2010-10-26 05:40 - 00049056 _____ () C:\Program Files\CONEXANT\ForteConfig\fmapp.exe
2013-12-13 11:35 - 2012-08-25 09:02 - 00094208 _____ () C:\Windows\System32\IccLibDll_x64.dll
2014-08-15 19:25 - 2014-08-15 19:25 - 00063400 _____ () C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\zlib1.dll
2017-01-03 00:42 - 2017-01-03 00:42 - 00169064 _____ () C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll
2017-01-13 13:14 - 2017-01-13 13:14 - 04444072 _____ () C:\Program Files\AVAST Software\Avast\defs\17011300\algo.dll
2017-01-03 00:42 - 2017-01-03 00:42 - 00482928 _____ () C:\Program Files\AVAST Software\Avast\ffl2.dll
2013-12-13 11:47 - 2012-11-21 10:49 - 00033072 ____N () C:\Program Files (x86)\Lenovo\RapidBoot HDD Accelerator\FBServiceps.dll
2013-12-13 11:45 - 2011-08-02 20:58 - 02201088 _____ () C:\Program Files\Lenovo\Communications Utility\cxcore210.dll
2013-12-13 11:45 - 2011-08-02 20:58 - 02085888 _____ () C:\Program Files\Lenovo\Communications Utility\cv210.dll
2013-12-13 11:34 - 2012-07-18 19:55 - 01198912 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\ACE.dll
2017-01-12 11:31 - 2016-12-08 02:00 - 00035792 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\_multiprocessing.pyd
2017-01-12 11:34 - 2016-12-08 02:00 - 00145864 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\pyexpat.pyd
2017-01-12 11:34 - 2016-12-08 02:01 - 00019408 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\faulthandler.pyd
2017-01-12 11:34 - 2016-12-08 02:00 - 00116688 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\pywintypes27.dll
2017-01-12 11:31 - 2016-12-08 02:04 - 00024528 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\win32event.pyd
2017-01-12 11:31 - 2016-12-08 02:00 - 00100296 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\_ctypes.pyd
2017-01-12 11:31 - 2016-12-08 02:04 - 00105928 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\win32api.pyd
2017-01-12 11:31 - 2016-12-08 02:00 - 00018888 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\select.pyd
2017-01-12 11:31 - 2017-01-06 01:04 - 00019776 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\tornado.speedups.pyd
2017-01-12 11:31 - 2016-12-08 02:00 - 00694224 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\unicodedata.pyd
2017-01-12 11:34 - 2017-01-06 01:03 - 00020824 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\cryptography.hazmat.bindings._constant_time.pyd
2017-01-12 11:31 - 2016-12-08 02:01 - 00123856 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\_cffi_backend.pyd
2017-01-12 11:34 - 2017-01-06 01:03 - 01682768 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\cryptography.hazmat.bindings._openssl.pyd
2017-01-12 11:34 - 2017-01-06 01:03 - 00020816 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\cryptography.hazmat.bindings._padding.pyd
2017-01-12 11:31 - 2017-01-06 01:04 - 00021328 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\winffi.crt.compiled._winffi_crt.pyd
2017-01-12 11:34 - 2017-01-06 01:04 - 00052032 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\psutil._psutil_windows.pyd
2017-01-12 11:34 - 2017-01-06 01:04 - 00038712 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\fastpath.pyd
2017-01-12 11:34 - 2016-12-08 02:00 - 00392144 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\pythoncom27.dll
2017-01-12 11:34 - 2016-12-08 02:04 - 00020936 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\mmapfile.pyd
2017-01-12 11:31 - 2016-12-08 02:04 - 00116176 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\win32security.pyd
2017-01-12 11:31 - 2017-01-06 01:04 - 00381760 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\win32com.shell.shell.pyd
2017-01-12 11:31 - 2016-12-08 02:04 - 00124880 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\win32file.pyd
2017-01-12 11:31 - 2017-01-06 01:04 - 00025432 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\winffi.kernel32.compiled._winffi_kernel32.pyd
2017-01-12 11:31 - 2016-12-08 02:04 - 00024016 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\win32clipboard.pyd
2017-01-12 11:31 - 2016-12-08 02:04 - 00175560 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\win32gui.pyd
2017-01-12 11:31 - 2016-12-08 02:04 - 00030160 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\win32pipe.pyd
2017-01-12 11:31 - 2016-12-08 02:04 - 00043472 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\win32process.pyd
2017-01-12 11:31 - 2016-12-08 02:04 - 00048592 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\win32service.pyd
2017-01-12 11:31 - 2016-12-08 02:04 - 00057808 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\win32evtlog.pyd
2017-01-12 11:31 - 2016-12-08 02:04 - 00024016 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\win32profile.pyd
2017-01-12 11:34 - 2017-01-06 01:03 - 00246608 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\breakpad.client.windows.handler.pyd
2017-01-12 11:34 - 2017-01-06 01:03 - 00026464 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\dropbox.infinite.win.compiled._driverinstallation.pyd
2017-01-12 11:31 - 2016-12-08 02:02 - 00241104 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\_jpegtran.pyd
2017-01-12 11:34 - 2017-01-06 01:03 - 00020288 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\cpuid.compiled._cpuid.pyd
2017-01-12 11:31 - 2016-12-08 02:04 - 00028616 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\win32ts.pyd
2017-01-12 11:31 - 2017-01-06 01:04 - 00023384 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\winscreenshot.compiled._CaptureScreenshot.pyd
2017-01-12 11:31 - 2017-01-06 01:04 - 00020816 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\winffi.iphlpapi._winffi_iphlpapi.pyd
2017-01-12 11:31 - 2017-01-06 01:04 - 00019792 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\winffi.winerror._winffi_winerror.pyd
2017-01-12 11:31 - 2017-01-06 01:04 - 00020808 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\winffi.wininet._winffi_wininet.pyd
2017-01-12 11:31 - 2016-12-08 02:04 - 00350152 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\winxpgui.pyd
2017-01-12 11:31 - 2017-01-06 01:04 - 00022360 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\winverifysignature.compiled._VerifySignature.pyd
2017-01-12 11:34 - 2017-01-06 01:04 - 00024400 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\librsyncffi.compiled._librsyncffi.pyd
2017-01-12 11:34 - 2016-12-08 01:57 - 00036296 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\librsync.dll
2017-01-12 11:34 - 2017-01-06 01:03 - 00084288 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\dropbox_sqlite_ext.DLL
2017-01-12 11:34 - 2017-01-06 01:04 - 01826104 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\PyQt5.QtCore.pyd
2017-01-12 11:31 - 2016-12-08 02:01 - 00083912 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\sip.pyd
2017-01-12 11:34 - 2017-01-06 01:04 - 00531264 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\PyQt5.QtNetwork.pyd
2017-01-12 11:34 - 2017-01-06 01:04 - 03928896 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\PyQt5.QtWidgets.pyd
2017-01-12 11:34 - 2017-01-06 01:04 - 01972536 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\PyQt5.QtGui.pyd
2017-01-12 11:34 - 2017-01-06 01:04 - 00133432 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\PyQt5.QtWebKit.pyd
2017-01-12 11:34 - 2017-01-06 01:04 - 00224064 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\PyQt5.QtWebKitWidgets.pyd
2017-01-12 11:34 - 2017-01-06 01:04 - 00207680 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\PyQt5.QtPrintSupport.pyd
2017-01-12 11:31 - 2017-01-06 01:04 - 00020296 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\winffi.user32._winffi_user32.pyd
2017-01-12 11:34 - 2016-12-08 02:08 - 00017864 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\libEGL.dll
2017-01-12 11:34 - 2016-12-08 02:08 - 01631184 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\libGLESv2.dll
2017-01-12 11:34 - 2017-01-06 01:04 - 00042816 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\PyQt5.QtWebChannel.pyd
2017-01-12 11:34 - 2017-01-06 01:04 - 00171336 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\PyQt5.QtWebEngineWidgets.pyd
2017-01-12 11:34 - 2017-01-06 01:04 - 00357688 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\PyQt5.QtQml.pyd
2017-01-12 11:31 - 2016-12-08 02:04 - 00060880 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\win32print.pyd
2017-01-12 11:31 - 2017-01-06 01:04 - 00024920 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\winffi.winhttp.compiled._winffi_winhttp.pyd
2017-01-12 11:34 - 2017-01-06 01:04 - 00546104 _____ () C:\Users\Alecks\AppData\Roaming\Dropbox\bin\PyQt5.QtQuick.pyd
2017-01-03 00:42 - 2017-01-03 00:42 - 48936448 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll
2013-03-06 21:49 - 2013-03-06 21:49 - 00626240 _____ () C:\Program Files (x86)\CyberLink\Power2Go\CLMediaLibrary.dll
2013-03-06 21:52 - 2013-03-06 21:52 - 00015424 _____ () C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvcPS.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)

AlternateDataStreams: C:\Windows:nlsPreferences [386]

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2009-07-14 03:34 - 2009-06-10 22:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-574170692-51724607-1190591500-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Alecks\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 192.168.1.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==


==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [SPPSVC-In-TCP] => %SystemRoot%\system32\sppsvc.exe
FirewallRules: [SPPSVC-In-TCP-NoScope] => %SystemRoot%\system32\sppsvc.exe
FirewallRules: [{677B91AC-E286-4064-BCED-BE27ABA8E836}] => C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
FirewallRules: [{914391F7-2E9E-44AB-898A-C5F106B6A40D}] => C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
FirewallRules: [{5447C820-3AD5-4834-9DDB-242372DCED7D}] => C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe
FirewallRules: [{277B5732-8740-4A14-8C8E-7E6B55A11AF7}] => C:\Program Files (x86)\CyberLink\PowerDVD10\PowerDVD Cinema\PowerDVDCinema10.exe
FirewallRules: [{BF3612C6-1CD1-4DCD-A11B-C7F9CA8A388D}] => C:\Program Files (x86)\CyberLink\PowerDVD10\PowerDVD10.EXE
FirewallRules: [{7B6912EF-C84A-4EB8-AC9D-5B4505F7A743}] => C:\Program Files\Intel Corporation\Intel WiDi\WiDiApp.exe
FirewallRules: [{B5F9D053-640F-4BFD-B351-40C0043A5180}] => C:\Program Files (x86)\Intel\IntelAppStore\bin\ismagent.exe
FirewallRules: [{A7F09B1C-C25C-4099-963E-AFB28E9430E0}] => C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
FirewallRules: [{DF6AAD55-AAD4-46FF-A2A7-8C125C4D510D}] => C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
FirewallRules: [{F159EC2A-C00C-4BDA-97E1-19DC551F965C}] => C:\Users\Alecks\AppData\Roaming\Dropbox\bin\Dropbox.exe
FirewallRules: [{58F6CCFA-171F-45A5-B24B-E0DC70A9ECB3}] => C:\Users\Alecks\AppData\Roaming\Dropbox\bin\Dropbox.exe
FirewallRules: [{92A6656D-8B3F-499F-B2EC-523D79CFDE2B}] => C:\Users\Alecks\AppData\Local\Microsoft\SkyDrive\SkyDrive.exe
FirewallRules: [TCP Query User{14533D82-3096-43B9-AA6D-225F60496C13}C:\users\alecks\appdata\roaming\dropbox\bin\dropbox.exe] => C:\users\alecks\appdata\roaming\dropbox\bin\dropbox.exe
FirewallRules: [UDP Query User{9715673A-4D27-49C1-BD26-1D721F286461}C:\users\alecks\appdata\roaming\dropbox\bin\dropbox.exe] => C:\users\alecks\appdata\roaming\dropbox\bin\dropbox.exe
FirewallRules: [{40CD4FDC-06E2-4682-AAE1-BFEAC74D07DF}] => C:\Program Files (x86)\Lenovo\System Update\uncserver.exe
FirewallRules: [{8EC88D3C-6A9A-4F3E-8D5E-B092201C0C90}] => C:\Program Files (x86)\Lenovo\System Update\uncserver.exe
FirewallRules: [{97ADA461-0275-4A58-A298-261DB3F00775}] => C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{59B9E89C-2B56-41FC-8204-BD8F0FCBFA4F}] => C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [TCP Query User{25D75D32-0BEE-488A-A1AF-8C9E1028698B}C:\program files (x86)\mozilla firefox\firefox.exe] => C:\program files (x86)\mozilla firefox\firefox.exe
FirewallRules: [UDP Query User{EDD04A6A-EB11-4231-B5D5-8FCC1E41D9AD}C:\program files (x86)\mozilla firefox\firefox.exe] => C:\program files (x86)\mozilla firefox\firefox.exe
FirewallRules: [{61FEF8C3-FA42-4A46-BDF8-41818D33DFDD}] => C:\Users\Alecks\AppData\Local\Chromatic\Application\chromatic.exe
FirewallRules: [{0B3D9695-9079-460F-AF14-F7E0FF663131}] => C:\Users\Alecks\AppData\Local\Chromatic\Application\chromatic.exe
FirewallRules: [{96813223-0CEB-4C9B-BD26-400DCD69E411}] => C:\Users\Alecks\AppData\Local\Chromatic\Utils\Updater.exe
FirewallRules: [{C4738749-88BC-4E66-A493-56CBB0194EFD}] => C:\Users\Alecks\AppData\Local\Chromatic\Utils\Updater.exe
FirewallRules: [{899E306B-D693-49B7-BC12-DAFC701F1F90}] => C:\Users\Alecks\AppData\Local\wd\wd.exe
FirewallRules: [{9311E1EE-FC9B-4E53-B525-644C61C99922}] => C:\Users\Alecks\AppData\Local\wd\wd.exe
FirewallRules: [{030413EB-20D2-4798-B8B2-38B802726ECE}] => C:\Program Files (x86)\Skype\Phone\Skype.exe
FirewallRules: [{7BC78D3D-A769-4C4B-A628-528A5EE3EEF2}] => C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{3B21D471-A743-494F-8B5D-71270178E0AD}] => C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [TCP Query User{E7153EFD-9940-4576-B9F1-F6FB7C7132EA}C:\users\alecks\appdata\roaming\spotify\spotify.exe] => C:\users\alecks\appdata\roaming\spotify\spotify.exe
FirewallRules: [UDP Query User{3EA0281A-7B15-499F-AAA4-64334ED2D55F}C:\users\alecks\appdata\roaming\spotify\spotify.exe] => C:\users\alecks\appdata\roaming\spotify\spotify.exe
FirewallRules: [{7FD0DD98-FA99-495F-9B75-9D5119F80D48}] => C:\Program Files\IBM\SPSS\Statistics\23\WinWrapIDE.exe
FirewallRules: [{23A0DFBF-62E9-40A1-8C94-13F6B868F32E}] => C:\Program Files\IBM\SPSS\Statistics\23\stats.exe
FirewallRules: [{E48BDAFE-D305-4283-B19D-FB53A0716950}] => C:\Program Files\IBM\SPSS\Statistics\23\stats.com
FirewallRules: [{2F13343C-070F-4387-80FA-A6CB40C9D8D2}] => C:\Program Files\IBM\SPSS\Statistics\23\WinWrapIDE.exe
FirewallRules: [{4871F6B2-91F6-4AD5-8318-0AFC2A30B527}] => C:\Program Files\IBM\SPSS\Statistics\23\stats.exe
FirewallRules: [{F008EB08-26CE-45DD-8C91-854718D9BEA6}] => C:\Program Files\IBM\SPSS\Statistics\23\stats.com
FirewallRules: [{FFE31D01-A06D-47A5-A8DC-939D27A84041}] => C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe

==================== Wiederherstellungspunkte =========================

01-01-2017 15:13:44 Installiert Magic-i Visual Effects
01-01-2017 19:59:00 Gerätetreiber-Paketinstallation: Visicom Media Inc. Bildverarbeitungsgeräte
01-01-2017 20:00:39 Gerätetreiber-Paketinstallation: Visicom Media Inc. Audio-, Video- und Gamecontroller
03-01-2017 13:24:39 chip 1-click download service wurde entfernt.
03-01-2017 13:33:09 Entfernt Magic-i Visual Effects
12-01-2017 13:55:03 Malwarebytes Anti-Rootkit Restore Point
12-01-2017 16:03:47 JRT Pre-Junkware Removal
12-01-2017 18:38:15 Windows Update

==================== Fehlerhafte Geräte im Gerätemanager =============

Name: Bluetooth-Peripheriegerät
Description: Bluetooth-Peripheriegerät
Class Guid: 
Manufacturer: 
Service: 
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

Name: Cisco AnyConnect Secure Mobility Client Virtual Miniport Adapter for Windows x64
Description: Cisco AnyConnect Secure Mobility Client Virtual Miniport Adapter for Windows x64
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Cisco Systems
Service: vpnva
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (01/13/2017 01:14:22 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (01/12/2017 04:53:04 PM) (Source: SideBySide) (EventID: 63) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "c:\program files\R\r-3.2.2\Tcl\bin64\tk85.dll". Fehler in Manifest- oder Richtliniendatei "c:\program files\R\r-3.2.2\Tcl\bin64\tk85.dll" in Zeile 9.
Der Wert "x64" des "processorArchitecture"-Attributs im assemblyIdentity-Element ist ungültig.

Error: (01/12/2017 04:12:25 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: devmonsrv.exe, Version: 2.2.0.212, Zeitstempel: 0x4fcc6a90
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00000000
ID des fehlerhaften Prozesses: 0x1538
Startzeit der fehlerhaften Anwendung: 0x01d26ce41d5d5cf1
Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Intel\Bluetooth\devmonsrv.exe
Pfad des fehlerhaften Moduls: unknown
Berichtskennung: 85a1cd3c-d8d9-11e6-aa01-00c2c6254265

Error: (01/12/2017 03:55:43 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (01/12/2017 01:59:20 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (01/12/2017 12:57:58 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: ZeroConfigService.exe, Version: 15.3.0.0, Zeitstempel: 0x5036b2a4
Name des fehlerhaften Moduls: MurocApi.dll, Version: 15.3.0.0, Zeitstempel: 0x5036b1ea
Ausnahmecode: 0xc0000005
Fehleroffset: 0x0000000000020b2b
ID des fehlerhaften Prozesses: 0xf94
Startzeit der fehlerhaften Anwendung: 0x01d26ccb0f25072a
Pfad der fehlerhaften Anwendung: C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe
Pfad des fehlerhaften Moduls: C:\Program Files\Intel\WiFi\bin\MurocApi.dll
Berichtskennung: 5b90d87d-d8be-11e6-a1bc-00c2c6254265

Error: (01/12/2017 12:57:54 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (01/11/2017 06:12:31 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (01/11/2017 04:41:45 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: IEXPLORE.EXE, Version: 11.0.9600.18523, Zeitstempel: 0x580b8dd4
Name des fehlerhaften Moduls: Flash.ocx, Version: 6.0.29.0, Zeitstempel: 0x3cc47d54
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00054564
ID des fehlerhaften Prozesses: 0x25a8
Startzeit der fehlerhaften Anwendung: 0x01d26c212dbff461
Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE
Pfad des fehlerhaften Moduls: C:\Windows\SysWow64\macromed\flash\Flash.ocx
Berichtskennung: 7497f3b9-d814-11e6-bf1f-00c2c6254265

Error: (01/11/2017 04:41:11 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: IEXPLORE.EXE, Version: 11.0.9600.18523, Zeitstempel: 0x580b8dd4
Name des fehlerhaften Moduls: Flash.ocx, Version: 6.0.29.0, Zeitstempel: 0x3cc47d54
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00054564
ID des fehlerhaften Prozesses: 0x1970
Startzeit der fehlerhaften Anwendung: 0x01d26c1cb6f31738
Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE
Pfad des fehlerhaften Moduls: C:\Windows\SysWow64\macromed\flash\Flash.ocx
Berichtskennung: 605160c9-d814-11e6-bf1f-00c2c6254265


Systemfehler:
=============
Error: (01/13/2017 01:16:25 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen (Anwendungsspezifisch) wird der SID (S-1-5-18) für Benutzer NT-AUTORITÄT\SYSTEM von Adresse LocalHost (unter Verwendung von LRPC) keine Berechtigung zum Start (Lokal) für die COM-Serveranwendung mit CLSID 
{C97FCC79-E628-407D-AE68-A06AD6D8B4D1}
 und APPID 
{344ED43D-D086-4961-86A6-1106F4ACAD9B}
 gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungsprogramm für Komponentendienste geändert werden.

Error: (01/12/2017 04:56:55 PM) (Source: Service Control Manager) (EventID: 7011) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst Bluetooth Device Monitor erreicht.

Error: (01/12/2017 04:56:06 PM) (Source: Service Control Manager) (EventID: 7011) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst Bluetooth Device Monitor erreicht.

Error: (01/12/2017 04:04:48 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "NVIDIA Display Driver Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (01/12/2017 04:02:02 PM) (Source: Service Control Manager) (EventID: 7022) (User: )
Description: Der Dienst "Windows Update" wurde nicht richtig gestartet.

Error: (01/12/2017 03:55:36 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen (Anwendungsspezifisch) wird der SID (S-1-5-18) für Benutzer NT-AUTORITÄT\SYSTEM von Adresse LocalHost (unter Verwendung von LRPC) keine Berechtigung zum Start (Lokal) für die COM-Serveranwendung mit CLSID 
{C97FCC79-E628-407D-AE68-A06AD6D8B4D1}
 und APPID 
{344ED43D-D086-4961-86A6-1106F4ACAD9B}
 gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungsprogramm für Komponentendienste geändert werden.

Error: (01/12/2017 03:55:23 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Windows Presentation Foundation-Schriftartcache 3.0.0.0" wurde aufgrund folgenden Fehlers nicht gestartet: 
Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

Error: (01/12/2017 03:55:23 PM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Windows Presentation Foundation-Schriftartcache 3.0.0.0 erreicht.

Error: (01/12/2017 03:53:43 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: NT-AUTORITÄT)
Description: Das WLAN-Erweiterungsmodul wurde unerwartet beendet.

Modulpfad: C:\Windows\System32\IWMSSvc.dll

Error: (01/12/2017 03:53:43 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: NT-AUTORITÄT)
Description: Das WLAN-Erweiterungsmodul wurde unerwartet beendet.

Modulpfad: C:\Windows\System32\IWMSSvc.dll


==================== Speicherinformationen =========================== 

Prozessor: Intel(R) Core(TM) i5-3230M CPU @ 2.60GHz
Prozentuale Nutzung des RAM: 49%
Installierter physikalischer RAM: 3645.55 MB
Verfügbarer physikalischer RAM: 1853.58 MB
Summe virtueller Speicher: 7289.29 MB
Verfügbarer virtueller Speicher: 5001.23 MB

==================== Laufwerke ================================

Drive c: (Windows7_OS) (Fixed) (Total:450.62 GB) (Free:188.43 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)]
Drive q: (Lenovo_Recovery) (Fixed) (Total:13.67 GB) (Free:0.67 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (Size: 465.8 GB) (Disk ID: D395BDC6)
Partition 1: (Active) - (Size=1.5 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=450.6 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=13.7 GB) - (Type=07 NTFS)

==================== Ende von Addition.txt ============================
         

Alt 13.01.2017, 15:09   #17
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows 7: Weiterleitung auf Werbung (auch ohne direktes Anklicken eines Links) und auf Bing (statt Google) - Standard

Windows 7: Weiterleitung auf Werbung (auch ohne direktes Anklicken eines Links) und auf Bing (statt Google)



Zitat:
Ich hab ja auch nicht gesagt, dass du gesagt hättest, alles sei wieder gut. Ich dachte nur es wäre vielleicht interessant zu wissen, dass es dieses Symptom immernoch gibt, auch nachdem der AdwCleaner so viel gefunden hatte
Gut, dann haben wir uns jetzt ja gegenseitig beleht



FRST-Fix

Virenscanner jetzt bitte komplett deaktivieren, damit sichergestellt ist, dass der Fix sauber durchläuft!


Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:
ATTFilter
FF ExtraCheck: C:\Program Files (x86)\mozilla firefox\defaults\pref\16313866.js [2017-01-01] <==== ACHTUNG
FF ExtraCheck: C:\Program Files (x86)\mozilla firefox\16313866.cfg [2017-01-01] <==== ACHTUNG
emptytemp:
         

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.

__________________

__________________

Alt 13.01.2017, 15:39   #18
Alecks
 
Windows 7: Weiterleitung auf Werbung (auch ohne direktes Anklicken eines Links) und auf Bing (statt Google) - Standard

Windows 7: Weiterleitung auf Werbung (auch ohne direktes Anklicken eines Links) und auf Bing (statt Google)



Sooo, erledigt...

Fixlog:
Code:
ATTFilter
Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version: 12-01-2017
durchgeführt von Alecks (13-01-2017 15:24:36) Run:1
Gestartet von C:\Users\Alecks\Desktop
Geladene Profile: UpdatusUser & Alecks (Verfügbare Profile: UpdatusUser & Alecks)
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
FF ExtraCheck: C:\Program Files (x86)\mozilla firefox\defaults\pref\16313866.js [2017-01-01] <==== ACHTUNG
FF ExtraCheck: C:\Program Files (x86)\mozilla firefox\16313866.cfg [2017-01-01] <==== ACHTUNG
emptytemp:
         


*****************

C:\Program Files (x86)\mozilla firefox\defaults\pref\16313866.js => erfolgreich verschoben
C:\Program Files (x86)\mozilla firefox\16313866.cfg => erfolgreich verschoben

=========== EmptyTemp: ==========

BITS transfer queue => 8388608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 3602895 B
Java, Flash, Steam htmlcache => 162150 B
Windows/system/drivers => 1067772375 B
Edge => 0 B
Chrome => 0 B
Firefox => 417822899 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Users => 0 B
Default => 0 B
Public => 0 B
ProgramData => 0 B
systemprofile => 16674 B
systemprofile32 => 9876427 B
LocalService => 0 B
NetworkService => 347638 B
UpdatusUser => 0 B
Alecks => 8810575819 B

RecycleBin => 6506273844 B
EmptyTemp: => 15.7 GB temporäre Dateien entfernt.

================================


Das System musste neu gestartet werden.

==== Ende von Fixlog 15:28:09 ====
         
__________________

Alt 13.01.2017, 18:45   #19
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows 7: Weiterleitung auf Werbung (auch ohne direktes Anklicken eines Links) und auf Bing (statt Google) - Standard

Windows 7: Weiterleitung auf Werbung (auch ohne direktes Anklicken eines Links) und auf Bing (statt Google)



Kontrollscans mit (1) MBAM, (2) ESET und (3) SecurityCheck bitte:


1. Schritt: MBAM

Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.




2. Schritt: ESET

ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset




3. Schritt: SecurityCheck

Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 14.01.2017, 16:31   #20
Alecks
 
Windows 7: Weiterleitung auf Werbung (auch ohne direktes Anklicken eines Links) und auf Bing (statt Google) - Standard

Windows 7: Weiterleitung auf Werbung (auch ohne direktes Anklicken eines Links) und auf Bing (statt Google)



Check

MBAM:
Code:
ATTFilter
 Malwarebytes Anti-Malware 
www.malwarebytes.org

Suchlaufdatum: 14.01.2017
Suchlaufzeit: 12:06
Protokolldatei: mbam.txt
Administrator: Ja

Version: 2.2.1.1043
Malware-Datenbank: v2017.01.14.02
Rootkit-Datenbank: v2016.11.20.01
Lizenz: Kostenlose Version
Malware-Schutz: Deaktiviert
Schutz vor bösartigen Websites: Deaktiviert
Selbstschutz: Deaktiviert

Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: Alecks

Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 323909
Abgelaufene Zeit: 13 Min., 0 Sek.

Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 0
(keine bösartigen Elemente erkannt)

Module: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)

Registrierungswerte: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Dateien: 0
(keine bösartigen Elemente erkannt)

Physische Sektoren: 0
(keine bösartigen Elemente erkannt)


(end)
         
ESET:
Code:
ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=910e8c5dd61db745bb06cce8e2561d81
# end=init
# utc_time=2017-01-14 01:09:52
# local_time=2017-01-14 02:09:52 (+0100, Mitteleuropäische Zeit)
# country="Switzerland"
# osver=6.1.7601 NT Service Pack 1
Update Init
Update Download
Update Finalize
Updated modules version: 32062
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=910e8c5dd61db745bb06cce8e2561d81
# end=updated
# utc_time=2017-01-14 01:18:40
# local_time=2017-01-14 02:18:40 (+0100, Mitteleuropäische Zeit)
# country="Switzerland"
# osver=6.1.7601 NT Service Pack 1
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7777
# api_version=3.1.1
# EOSSerial=910e8c5dd61db745bb06cce8e2561d81
# engine=32062
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2017-01-14 03:10:20
# local_time=2017-01-14 04:10:20 (+0100, Mitteleuropäische Zeit)
# country="Switzerland"
# lang=1031
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode_1='Avast Antivirus'
# compatibility_mode=798 16777213 100 100 961801 75697835 0 0
# compatibility_mode_1=''
# compatibility_mode=5893 16776574 100 94 1378958 236036470 0 0
# scanned=251072
# found=3
# cleaned=0
# scan_time=6699
sh=66510CDBF678EC72DD502E16EA97897C94CE5453 ft=1 fh=9acc52fc4d338662 vn="Variante von Win32/DownloadSponsor.C eventuell unerwünschte Anwendung" ac=I fn="C:\Users\Alecks\Downloads\Free Video to JPG Converter - CHIP-Installer.exe"
sh=D857C664CE9D248816CDB2E9BCA065343657502A ft=1 fh=a85b5fee098ab53d vn="Win32/Somoto.E eventuell unerwünschte Anwendung" ac=I fn="C:\Users\Alecks\Downloads\m4a-to-mp3-83converter.exe"
sh=F63BAC4D5C00FBE22D5E7E69B51AC313000599CC ft=1 fh=a91ba20f4912da16 vn="Variante von Win32/DownloadSponsor.C eventuell unerwünschte Anwendung" ac=I fn="C:\Users\Alecks\Downloads\WinDjView - CHIP-Installer.exe"
         
SecurityCheck:
Code:
ATTFilter
 Results of screen317's Security Check version 1.009  
 Windows 7 Service Pack 1 x64 (UAC is enabled)  
 Internet Explorer 11  
``````````````Antivirus/Firewall Check:`````````````` 
Avast Antivirus   
 Antivirus up to date!   
`````````Anti-malware/Other Utilities Check:````````` 
 Adobe Flash Player 24.0.0.194  
 Mozilla Firefox (50.1.0) 
````````Process Check: objlist.exe by Laurent````````  
 AVAST Software Avast AvastSvc.exe  
 AVAST Software Avast AvastUI.exe  
`````````````````System Health check````````````````` 
 Total Fragmentation on Drive C:  
````````````````````End of Log``````````````````````
         


Alt 14.01.2017, 16:55   #21
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows 7: Weiterleitung auf Werbung (auch ohne direktes Anklicken eines Links) und auf Bing (statt Google) - Standard

Windows 7: Weiterleitung auf Werbung (auch ohne direktes Anklicken eines Links) und auf Bing (statt Google)



Zitat:
C:\Users\Alecks\Downloads\Free Video to JPG Converter - CHIP-Installer.exe
C:\Users\Alecks\Downloads\m4a-to-mp3-83converter.exe
C:\Users\Alecks\Downloads\WinDjView - CHIP-Installer.exe
Keine Downloads mehr von CHIP.de!!!

Die verarschen ihre Kunden aus reiner Profitgier. Siehe auch http://www.trojaner-board.de/168364-...mpfehlung.html und CHIP-Installer - was ist das? - Anleitungen



FRST-Fix

Virenscanner jetzt bitte komplett deaktivieren, damit sichergestellt ist, dass der Fix sauber durchläuft!


Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:
ATTFilter
C:\Users\Alecks\Downloads\*CHIP-Installer.exe
C:\Users\Alecks\Downloads\m4a-to-mp3-83converter.exe
emptytemp:
         

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.

__________________
--> Windows 7: Weiterleitung auf Werbung (auch ohne direktes Anklicken eines Links) und auf Bing (statt Google)

Alt 16.01.2017, 12:50   #22
Alecks
 
Windows 7: Weiterleitung auf Werbung (auch ohne direktes Anklicken eines Links) und auf Bing (statt Google) - Standard

Windows 7: Weiterleitung auf Werbung (auch ohne direktes Anklicken eines Links) und auf Bing (statt Google)



Krass, ich hab Chip.de immer für seriös gehalten, aber die Infos sind ja mal richtig doof... schonmal vielen Dank, für die Belehrung!

hier die Fixlog:
Code:
ATTFilter
Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version: 15-01-2017
durchgeführt von Alecks (16-01-2017 12:33:19) Run:2
Gestartet von C:\Users\Alecks\Desktop
Geladene Profile: UpdatusUser & Alecks (Verfügbare Profile: UpdatusUser & Alecks)
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
C:\Users\Alecks\Downloads\*CHIP-Installer.exe
C:\Users\Alecks\Downloads\m4a-to-mp3-83converter.exe
emptytemp:
         


*****************


=========== "C:\Users\Alecks\Downloads\*CHIP-Installer.exe" ==========

C:\Users\Alecks\Downloads\Free Video to JPG Converter - CHIP-Installer.exe => erfolgreich verschoben
C:\Users\Alecks\Downloads\WinDjView - CHIP-Installer.exe => erfolgreich verschoben

========= Ende -> "C:\Users\Alecks\Downloads\*CHIP-Installer.exe" ========

C:\Users\Alecks\Downloads\m4a-to-mp3-83converter.exe => erfolgreich verschoben

=========== EmptyTemp: ==========

BITS transfer queue => 8388608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 4863458 B
Java, Flash, Steam htmlcache => 726 B
Windows/system/drivers => 44499397 B
Edge => 0 B
Chrome => 0 B
Firefox => 372700907 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Users => 0 B
Default => 0 B
Public => 0 B
ProgramData => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 0 B
NetworkService => 0 B
UpdatusUser => 0 B
Alecks => 6121984 B

RecycleBin => 0 B
EmptyTemp: => 416.4 MB temporäre Dateien entfernt.

================================


Das System musste neu gestartet werden.

==== Ende von Fixlog 12:33:26 ====
         

Alt 16.01.2017, 13:53   #23
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows 7: Weiterleitung auf Werbung (auch ohne direktes Anklicken eines Links) und auf Bing (statt Google) - Standard

Windows 7: Weiterleitung auf Werbung (auch ohne direktes Anklicken eines Links) und auf Bing (statt Google)



Ja, die wissen ganz genau, dass viele Anwender sich nix bei chip denken und das nutzen die dann aus um ihren Müll zu verteilen.

Darfst du ruhig in deinen Bekanntenkreis weitererzählen!


Was ist jetzt noch an Problemen offen?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 16.01.2017, 17:44   #24
Alecks
 
Windows 7: Weiterleitung auf Werbung (auch ohne direktes Anklicken eines Links) und auf Bing (statt Google) - Standard

Windows 7: Weiterleitung auf Werbung (auch ohne direktes Anklicken eines Links) und auf Bing (statt Google)



Jau, das werde ich auf jeden Fall so weitergeben. Sowas wie die Chip-Taktik ärgert mich mega...

Soweit ist mein Surfen nerv-frei. Ich habe jetzt die letzten Tage nichts mehr bemerkt. Wenn dir keine weiteren Schritte einfallen sollten, bleibt mir nur zu sagen, dass ich unendlich dankbar für die Hilfe bin! Das war ne 1A Betreuung von dir! Ich bin echt beeindruckt, wieviel du gefunden hast. Eigentlich dachte ich immer, dass ich recht vorsichtig surfe... umso besser, dass du dir die viele Mühe gemacht hast, mich mal richtig zu entwurmen. Danke Danke und 100mal Danke!

Alt 16.01.2017, 22:06   #25
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows 7: Weiterleitung auf Werbung (auch ohne direktes Anklicken eines Links) und auf Bing (statt Google) - Standard

Windows 7: Weiterleitung auf Werbung (auch ohne direktes Anklicken eines Links) und auf Bing (statt Google)



Dann wären wir durch!

Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...und/oder das Forum mit einer kleinen Spende unterstützen.

Abschließend müssen wir noch ein paar Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern.


Cleanup:


Alle Logs gepostet? Dann lade Dir bitte DelFix herunter.
  • Schließe alle offenen Programme.
  • Starte die delfix.exe mit einem Doppelklick.
  • Setze vor jede Funktion ein Häkchen.
  • Klicke auf Start.

Hinweis: DelFix entfernt u.a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
Starte Deinen Rechner abschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, kannst Du diese bedenkenlos löschen.


Absicherung:
Beim Betriebsystem Windows die automatischen Updates aktivieren. Auch die sicherheitsrelevante Software sollte immer nur in der aktuellsten Version vorliegen - sofern benötigt, wenn nicht benötigt natürlich sinnigerweise deinstallieren oder Alternativen verwenden (und diese aktuell halten).
  • Browser (Internet Explorer, Edge, Firefox, Chrome, ...)
  • Java (bitte wirklich nur installieren/installiert lassen wenn unbedingt nötig!)
  • Flash-Player (nach Möglichkeit deinstallieren und HTML5 verwenden siehe zB https://www.youtube.com/html5 )
  • PDF-Reader (nach Möglichkeit nicht den Adobe Reader verwenden)

Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren.
Ich empfehle z.B. die Verwendung von Mozilla Firefox statt des Internet Explorers. Zudem lassen sich mit dem Firefox auch PDF-Dokumente öffnen.

Aktiviere eine Firewall. Die in Windows integrierte genügt im Normalfall völlig.


Schutzsoftware: Vorab sei erwähnt, dass man niemals die Schutzwirkung eines Virenscanners überbewerten darf! Die Dinger sind mittlerweile auch unter Windows stark umstritten und können Probleme bereiten, die man so ohne AV einfach nicht haben wird. Zudem werden sie auch niemals jeden Schädling finden können. Aussagen der Anbieter dieser Software entpuppen sich regelmäßig als Marketinggeblubber. Lies mal => Aus aktuellem Anlass: Antivirus-Schlangenöl | Elias Schwerdtfeger und Antivirensoftware: Die Schlangenöl-Branche - Golem.de

Verwende also MAXIMAL ein einziges der folgenden Antivirusprogramme mit Echtzeitscanner und stets aktueller Signaturendatenbank:

   
 

Microsoft Security Essentials (MSE) ist ab Windows 8 fest eingebaut, wenn du also Windows 8, 8.1 oder 10 und dich für MSE entschieden hast, brauchst du nicht extra MSE zu installieren. Bei Windows 7 muss es aber manuell installiert oder über die Windows Updates als optionales Update bezogen werden. Selbstverständlich ist ein legales/aktiviertes Windows Voraussetzung dafür.

Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware und/oder mit dem ESET Online Scanner scannen.

Optional:

NoScript verhindert das Ausführen von aktiven Inhalten (Java, JavaScript, Flash,...) für sämtliche Websites. Man kann aber nach dem Prinzip einer Whitelist festlegen, auf welchen Seiten Scripts erlaubt werden sollen. NoScript kann gerade bei technisch nicht allzu versierten Nutzern beim Surfen zum Nervfaktor werden; ob das Tool geeignet ist, muss jeder selbst mal ausprobieren und dann für sich entscheiden. Alternativen zu NoScript (wenn um das das Verhindern von Usertracking und Werbung auf Webseiten) geht wären da Ghostery oder uBlock. Ghostery ist eine sehr bekannte Erweiterung, die aber auch in Kritik geraten ist, vgl. dazu bitte diesen Thread => Ghostery schleift Werbung durch

Malwarebytes Anti Exploit: Schützt die Anwendungen des Computers vor der Ausnutzung bekannter Schwachstellen.


Lade Software von einem sauberen Portal wie .
Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen.
Um Adware wieder los zu werden, empfiehlt sich zunächst die Deinstallation sowie die anschließende Resteentfernung mit Adwcleaner .


Abschließend noch ein paar grundsätzliche Bemerkungen:
Ändere regelmäßig Deine wichtigen Online-Passwörter und erstelle regelmäßig Backups Deiner wichtigen Dateien oder des Systems.
Der Nutzen von Registry-Cleanern, Optimizern usw. zur Performancesteigerung ist umstritten. Ich empfehle deshalb, die Finger von der Registry zu lassen und lieber die windowseigene Datenträgerbereinigung zu verwenden.

Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 17.01.2017, 15:04   #26
Alecks
 
Windows 7: Weiterleitung auf Werbung (auch ohne direktes Anklicken eines Links) und auf Bing (statt Google) - Standard

Windows 7: Weiterleitung auf Werbung (auch ohne direktes Anklicken eines Links) und auf Bing (statt Google)



Alles klar, ich hab den letzten Schritt durchgeführt und wirklich froh, dass alles so gut geklappt hat Danke nochmal!
Die ganzen Tips finde ich auch mega hilfreich, die werde ich mir auch zu Herzen nehmen.
Bis dann!

Antwort

Themen zu Windows 7: Weiterleitung auf Werbung (auch ohne direktes Anklicken eines Links) und auf Bing (statt Google)
antivirus, bildschirm, converter, cpu, festplatte, flash player, google, homepage, internet, mozilla, mp3, office 365, popup, problem gelöst, prozesse, realtek, registry, rundll, scan, software, svchost.exe, system, udp, updates, usb, werbung, windows




Ähnliche Themen: Windows 7: Weiterleitung auf Werbung (auch ohne direktes Anklicken eines Links) und auf Bing (statt Google)


  1. Weiterleitung auf unbekannte Internetseite bei Anklicken eines Feldes - ESET Online Scan findet Bedrohung
    Log-Analyse und Auswertung - 24.05.2016 (22)
  2. Windows 7: Chorme - anklicken von links öffnet machmal selbständig ein neues fenster mit werbung
    Log-Analyse und Auswertung - 23.11.2015 (25)
  3. Beim anklicken öffnen sich ständig neue Werbeseiten und Werbung ohne Ende
    Plagegeister aller Art und deren Bekämpfung - 08.10.2015 (13)
  4. Mozilla Firefox: überall Werbung, unterstrichene Wörter mit Links, Weiterleitung zu Links
    Plagegeister aller Art und deren Bekämpfung - 23.10.2013 (11)
  5. In Firefox werde ich bei Anklicken der Links von Google-Suchen auf falsche Seiten umgeleitet
    Log-Analyse und Auswertung - 15.10.2013 (22)
  6. Win 7: Beim Anklicken von Google Links öffnen teilweise Werbeseiten, statt der Suchergebnisseiten.
    Log-Analyse und Auswertung - 07.08.2013 (17)
  7. Firefox: Bei Anklicken von Links nach Google-Suche erfolgt Umleitung auf Werbeseiten
    Log-Analyse und Auswertung - 12.07.2013 (13)
  8. Ungewollte Weiterleitung beim anklicken von google-Ergebnissen
    Plagegeister aller Art und deren Bekämpfung - 04.04.2013 (13)
  9. Falsche Links aus Google/Bing + Sicherheitscenter deaktiviert
    Log-Analyse und Auswertung - 20.01.2013 (21)
  10. Unbeabsichtigte Weiterleitung bei Aktivieren eines Google-links
    Log-Analyse und Auswertung - 26.10.2012 (48)
  11. Weiterleitung bei google (bing etc.)-Suche auf falsche Seite "rocketnews.com/...."
    Plagegeister aller Art und deren Bekämpfung - 13.05.2012 (2)
  12. unerwünschte Weiterleitung im Firefox beim Anklicken von Google-Suchergebnissen
    Plagegeister aller Art und deren Bekämpfung - 19.02.2012 (78)
  13. Automatische Weiterleitung zu Werbeseiten beim Anklicken von Google Suchergebnissen
    Log-Analyse und Auswertung - 15.11.2011 (21)
  14. Google/Bing Links werden umgeleitet (admirablesearchsystem.com)
    Plagegeister aller Art und deren Bekämpfung - 07.10.2011 (17)
  15. Facebook Trojaner durch anklicken eines Links
    Log-Analyse und Auswertung - 19.08.2011 (2)
  16. Hilfe! Statt Google-Links kommen Werbeseiten
    Mülltonne - 12.10.2008 (0)
  17. Statt Google-Links kommen Werbeseiten
    Log-Analyse und Auswertung - 12.10.2008 (0)

Zum Thema Windows 7: Weiterleitung auf Werbung (auch ohne direktes Anklicken eines Links) und auf Bing (statt Google) - Ich hab ja auch nicht gesagt, dass du gesagt hättest, alles sei wieder gut. Ich dachte nur es wäre vielleicht interessant zu wissen, dass es dieses Symptom immernoch gibt, auch - Windows 7: Weiterleitung auf Werbung (auch ohne direktes Anklicken eines Links) und auf Bing (statt Google)...
Archiv
Du betrachtest: Windows 7: Weiterleitung auf Werbung (auch ohne direktes Anklicken eines Links) und auf Bing (statt Google) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.