Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: System fährt nur bis Windows Logo hoch, startet dann erneut...Habe ich einen Virus?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 18.01.2018, 23:04   #1
cronic77
 
System fährt nur bis Windows Logo hoch, startet dann erneut...Habe ich einen Virus? - Standard

System fährt nur bis Windows Logo hoch, startet dann erneut...Habe ich einen Virus?



Hallo,

mein Acer Laptop startet immer wieder ab dem Windows Logo neu..leider habe ich von Viren und Malware keine große Ahnung, daher hoffe ich, dass mir hier jemand weiterhelfen kann

Ich hab mit FRST eine Log-Datei zur Ansicht erstellt:

Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version: 17.01.2018 01
durchgeführt von SYSTEM auf MININT-H4B92CK (17-01-2018 02:29:44)
Gestartet von g:\
Platform: Windows 7 Ultimate Service Pack 1 (X86) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11
Start-Modus: Recovery
Standard: ControlSet001
ACHTUNG!:=====> Wenn das System startfähig ist sollte FRST im normalen oder abgesicherten Modus ausgeführt werden, um ein vollständiges Ergebnis zu erhalten.

Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [8505888 2010-02-08] (Realtek Semiconductor)
HKLM\...\Run: [NvBackend] => C:\Program Files\NVIDIA Corporation\Update Core\NvBackend.exe [2397120 2016-10-18] (NVIDIA Corporation)
HKLM\...\Run: [MSC] => C:\Program Files\Microsoft Security Client\msseces.exe [1002984 2016-11-14] (Microsoft Corporation)
HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2439920 2013-10-17] (Synaptics Incorporated)
HKLM\...\Run: [EKIJ5000StatusMonitor] => C:\Windows\system32\spool\DRIVERS\W32X86\3\EKIJ5000MUI.exe [1638400 2010-09-02] (Eastman Kodak Company)
HKLM\...\Run: [Wondershare Helper Compact.exe] => C:\Program Files\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe [2137744 2016-10-08] (Wondershare)
HKU\morfeus\...\Run: [OpenOffice Updater] => C:\Users\morfeus\AppData\Roaming\OpenOffice Updater\Updater.exe [389176 2018-01-02] () <==== ACHTUNG
HKU\morfeus\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner.exe [7348440 2017-03-03] (Piriform Ltd)
HKU\morfeus\...\Run: [vidnotifier.exe] => C:\Program Files\Common Files\DVDVideoSoft\lib\vidnotifier\vidnotifier.exe [1298920 2017-10-16] (Digital Wave Ltd)

==================== Dienste (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S2 AntiVirMailService; C:\Program Files\Avira\Antivirus\avmailc7.exe [1128944 2017-12-18] (Avira Operations GmbH & Co. KG)
S2 AntiVirSchedulerService; C:\Program Files\Avira\Antivirus\sched.exe [492560 2017-12-21] (Avira Operations GmbH & Co. KG)
S2 AntiVirService; C:\Program Files\Avira\Antivirus\avguard.exe [492560 2017-12-21] (Avira Operations GmbH & Co. KG)
S2 AntiVirWebService; C:\Program Files\Avira\Antivirus\avwebg7.exe [1526832 2017-12-18] (Avira Operations GmbH & Co. KG)
S2 Avira.ServiceHost; C:\Program Files\Avira\Launcher\Avira.ServiceHost.exe [434248 2017-11-06] (Avira Operations GmbH & Co. KG)
S2 AviraPhantomVPN; C:\Program Files\Avira\VPN\Avira.VpnService.exe [332016 2017-10-25] (Avira Operations GmbH & Co. KG)
S2 chip1click; C:\Program Files\Chip Digital GmbH\chip1click\chip 1-click installer.exe [91136 2016-10-27] (Chip Digital GmbH) <==== ACHTUNG
S2 DigitalWave.Update.Service; C:\Program Files\Common Files\DVDVideoSoft\lib\app_updater.exe [440808 2017-10-16] (Digital Wave Ltd.)
S2 GfExperienceService; C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe [930240 2016-10-18] (NVIDIA Corporation)
S2 Kodak Cloud Software Connector; C:\Program Files\Kodak\CloudPrinting\KCPConnector.exe [1707008 2015-03-11] ()
S2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [4563920 2017-11-01] (Malwarebytes)
S2 MsMpSvc; C:\Program Files\Microsoft Security Client\MsMpEng.exe [103696 2016-11-14] (Microsoft Corporation)
S3 NisSrv; C:\Program Files\Microsoft Security Client\NisSrv.exe [280864 2016-11-14] (Microsoft Corporation)
S2 NvNetworkService; C:\Program Files\NVIDIA Corporation\NetService\NvNetworkService.exe [1879488 2016-10-18] (NVIDIA Corporation)
S3 NvStreamNetworkSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe [2904000 2016-10-18] (NVIDIA Corporation)
S2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamService.exe [2016704 2016-10-18] (NVIDIA Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2013-05-27] (Microsoft Corporation)
S2 1393f4a03a3d227bce772c8455415e93; "C:\Program Files\1393f4a03a3d227bce772c8455415e93\bcf076f9783c55259a424c7141ccb36a.exe" [X]
S2 49fb40c89602335606a2489403b6b9b9; rundll32.exe C:\Windows\49fb40c89602335606a2489403b6b9b9.dll sTAX [X]

===================== Treiber (Nicht auf der Ausnahmeliste) ======================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S0 avdevprot; C:\Windows\System32\DRIVERS\avdevprot.sys [46440 2017-07-11] (Avira Operations GmbH & Co. KG)
S2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [130912 2017-09-26] (Avira Operations GmbH & Co. KG)
S1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [153664 2017-09-23] (Avira Operations GmbH & Co. KG)
S1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [35840 2017-04-28] (Avira Operations GmbH & Co. KG)
S2 avnetflt; C:\Windows\System32\DRIVERS\avnetflt.sys [59000 2017-04-28] (Avira Operations GmbH & Co. KG)
S0 avusbflt; C:\Windows\System32\Drivers\avusbflt.sys [23304 2017-07-11] (Avira Operations GmbH & Co. KG)
S3 hmatap; C:\Windows\System32\DRIVERS\hmatap.sys [41216 2016-11-09] (The OpenVPN Project)
S3 itecir; C:\Windows\System32\DRIVERS\itecir.sys [77520 2016-03-10] (ITE Tech. Inc. )
S3 ITECIRfilter; C:\Windows\System32\DRIVERS\ITECIRfilter.sys [34000 2016-03-10] (ITE Tech. Inc. )
S3 L1E; C:\Windows\System32\DRIVERS\L1E62x86.sys [55336 2009-12-24] (Atheros Communications, Inc.)
S0 MBAMSwissArmy; C:\Windows\System32\Drivers\mbamswissarmy.sys [221112 2017-12-20] (Malwarebytes)
S0 MpFilter; C:\Windows\System32\DRIVERS\MpFilter.sys [252808 2016-08-25] (Microsoft Corporation)
S3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [26048 2016-10-18] (NVIDIA Corporation)
S3 nvvad_WaveExtensible; C:\Windows\System32\drivers\nvvad32v.sys [50744 2016-08-04] (NVIDIA Corporation)
S3 phantomtap; C:\Windows\System32\DRIVERS\phantomtap.sys [31032 2017-09-27] (The OpenVPN Project)
S3 tap0901; C:\Windows\System32\DRIVERS\tap0901.sys [23040 2016-04-21] (The OpenVPN Project)
S3 ApfiltrService; system32\DRIVERS\Apfiltr.sys [X]
S0 aswVmm; kein ImagePath
S3 ew_hwusbdev; system32\DRIVERS\ew_hwusbdev.sys [X]
S3 ew_usbenumfilter; system32\DRIVERS\ew_usbenumfilter.sys [X]
S3 HSPADataCardusbmdm; system32\DRIVERS\HSPADataCardusbmdm.sys [X]
S3 HSPADataCardusbnmea; system32\DRIVERS\HSPADataCardusbnmea.sys [X]
S3 HSPADataCardusbser; system32\DRIVERS\HSPADataCardusbser.sys [X]
S3 huawei_enumerator; system32\DRIVERS\ew_jubusenum.sys [X]
S3 hwusb_cdcacm; system32\DRIVERS\ew_cdcacm.sys [X]
S3 hwusb_wwanecm; system32\DRIVERS\ew_wwanecm.sys [X]
S3 massfilter; system32\drivers\massfilter.sys [X]
S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [X]
S3 tsusbhub; system32\drivers\tsusbhub.sys [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
S1 vuosutlo; \??\C:\Windows\system32\drivers\vuosutlo.sys [X]
S5 VWiFiFlt; C:\Windows\System32\Drivers\VWiFiFlt.sys [48128 2009-07-14] (Microsoft Corporation)

========================== MD5 Treiber =======================

C:\Windows\system32\drivers\1394ohci.sys ==> MD5 is legit
C:\Windows\System32\drivers\ACPI.sys ==> MD5 is legit
C:\Windows\system32\drivers\acpipmi.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\adp94xx.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\adpahci.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\adpu320.sys ==> MD5 is legit
C:\Windows\system32\drivers\afd.sys F582FC7976F1248AC5FBD6875C626B41
C:\Windows\System32\DRIVERS\AGRSM.sys 7E10E3BB9B258AD8A9300F91214D67B9
C:\Windows\system32\drivers\agp440.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\djsvs.sys ==> MD5 is legit
C:\Windows\system32\drivers\aliide.sys ==> MD5 is legit
C:\Windows\system32\drivers\amdagp.sys ==> MD5 is legit
C:\Windows\system32\drivers\amdide.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\amdk8.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\amdppm.sys ==> MD5 is legit
C:\Windows\system32\drivers\amdsata.sys D320BF87125326F996D4904FE24300FC
C:\Windows\system32\DRIVERS\amdsbs.sys ==> MD5 is legit
C:\Windows\System32\drivers\amdxata.sys 46387FB17B086D16DEA267D5BE23A2F2
C:\Windows\system32\drivers\appid.sys 20D93E913BBE39E50BB10CC7BA651910
C:\Windows\system32\DRIVERS\arc.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\arcsas.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\asyncmac.sys ==> MD5 is legit
C:\Windows\System32\drivers\atapi.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\avdevprot.sys 62032B346C9E12CE3C8C51AFB233F91F
C:\Windows\System32\DRIVERS\avgntflt.sys A84684BEBC36790CAE1D5C771666E480
C:\Windows\System32\DRIVERS\avipbb.sys 2AC3D4C55EA871F9A60CC65D90210AB2
C:\Windows\System32\DRIVERS\avkmgr.sys 185CB049FA670298E2948CA3141D7AC1
C:\Windows\System32\DRIVERS\avnetflt.sys 0F1A4BF8FFAD6850F2719BFB86C5AD8F
C:\Windows\System32\Drivers\avusbflt.sys 9200841069CA6EB29E9E08183D2971AF
C:\Windows\system32\DRIVERS\bxvbdx.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\b57nd60x.sys ==> MD5 is legit
C:\Windows\System32\Drivers\Beep.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\blbdrive.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\bowser.sys 28AF7D4427868B7CE4C00CAB1864C7F6
C:\Windows\system32\DRIVERS\BrFiltLo.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\BrFiltUp.sys ==> MD5 is legit
C:\Windows\System32\Drivers\Brserid.sys ==> MD5 is legit
C:\Windows\System32\Drivers\BrSerWdm.sys ==> MD5 is legit
C:\Windows\System32\Drivers\BrUsbMdm.sys ==> MD5 is legit
C:\Windows\System32\Drivers\BrUsbSer.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\BthEnum.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\bthmodem.sys ==> MD5 is legit
C:\Windows\system32\drivers\bthpan.sys F6AA1FE6ECB2C175E9BA14D30C739FD3
C:\Windows\System32\Drivers\BTHport.sys 1153DE2E4F5941E10C399CB5592F78A1
C:\Windows\System32\Drivers\BTHUSB.sys C81E9413A25A439F436B1D4B6A0CF9E9
C:\Windows\System32\DRIVERS\cdfs.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\cdrom.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\circlass.sys ==> MD5 is legit
C:\Windows\System32\CLFS.sys 000B58009E5D0962C0A71D6477029A3F
C:\Windows\System32\DRIVERS\CmBatt.sys ==> MD5 is legit
C:\Windows\system32\drivers\cmdide.sys ==> MD5 is legit
C:\Windows\System32\Drivers\cng.sys 7F7D4B16389CEF932950F6B2604D2601
C:\Windows\System32\DRIVERS\compbatt.sys ==> MD5 is legit
C:\Windows\system32\drivers\CompositeBus.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\crcdisk.sys ==> MD5 is legit
C:\Windows\System32\drivers\csc.sys ==> MD5 is legit
C:\Windows\System32\Drivers\dfsc.sys EA9DBD76CE9254C77BAAB4339DD4C4FB
C:\Windows\System32\drivers\discache.sys ==> MD5 is legit
C:\Windows\System32\drivers\disk.sys B7B470F163002A0D0E381EE45834BF6B
C:\Windows\System32\DRIVERS\DKbFltr.sys C701324C9E0C25DD9D60311BD87FBC84
C:\Windows\system32\drivers\drmkaud.sys A3F684B866A7D89AE396276CE7AFD416
C:\Windows\System32\drivers\dxgkrnl.sys 897AE9430D037B056CF76A49CF588542
C:\Windows\system32\DRIVERS\evbdx.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\elxstor.sys ==> MD5 is legit
C:\Windows\system32\drivers\errdev.sys ==> MD5 is legit
C:\Windows\System32\Drivers\exfat.sys 53E8732CC70CC0991839DF9FC8996E4A
C:\Windows\System32\Drivers\fastfat.sys 24F422E5D7517FEBDA2324116F1A7BE6
C:\Windows\system32\DRIVERS\fdc.sys ==> MD5 is legit
C:\Windows\System32\drivers\fileinfo.sys ==> MD5 is legit
C:\Windows\System32\drivers\filetrace.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\flpydisk.sys ==> MD5 is legitB
C:\Windows\System32\drivers\fltmgr.sys ==> MD5 is legit
C:\Windows\System32\drivers\FsDepends.sys ==> MD5 is legit
C:\Windows\System32\Drivers\Fs_Rec.sys 7DAE5EBCC80E45D3253F4923DC424D05
C:\Windows\System32\DRIVERS\fvevol.sys E306A24D9694C724FA2491278BF50FDB
C:\Windows\system32\DRIVERS\gagp30kx.sys ==> MD5 is legit
C:\Windows\system32\drivers\hcw85cir.sys ==> MD5 is legit
C:\Windows\system32\drivers\HdAudio.sys A5EF29D5315111C80A5C1ABAD14C8972
C:\Windows\system32\drivers\HDAudBus.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\HidBatt.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\hidbth.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\hidir.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\hidusb.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\hmatap.sys C6EA44A0BC725BEC0F85E6798530E456
C:\Windows\system32\drivers\HpSAMD.sys ==> MD5 is legit
C:\Windows\System32\drivers\HTTP.sys 2F50E2780F16E00369F1311B086C3E42
C:\Windows\System32\drivers\hwpolicy.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\i8042prt.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\iaStor.sys ==> MD5 is legit
C:\Windows\system32\drivers\iaStorV.sys 5CD5F9A5444E6CDCB0AC89BD62D8B76E
C:\Windows\system32\DRIVERS\iirsp.sys ==> MD5 is legit
C:\Windows\System32\drivers\RTKVHDA.sys B68A9BAD1B7C1453EF063C09EBD95C2E
C:\Windows\system32\drivers\intelide.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\intelppm.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\ipfltdrv.sys ==> MD5 is legit
C:\Windows\system32\drivers\IPMIDrv.sys ==> MD5 is legit
C:\Windows\System32\drivers\ipnat.sys ==> MD5 is legit
C:\Windows\System32\drivers\irenum.sys ==> MD5 is legit
C:\Windows\system32\drivers\isapnp.sys ==> MD5 is legit
C:\Windows\system32\drivers\msiscsi.sys EB34CE31FABD4DC4343FD2AD16D2CAF9
C:\Windows\System32\DRIVERS\itecir.sys A99F12FF746AB309EC293EAF3926EE02
C:\Windows\System32\DRIVERS\ITECIRfilter.sys AD1BF567C16D2633D03C4F927B628877
C:\Windows\System32\DRIVERS\jmcr.sys 7E6A3E1CD74E8C97EED06670D2A691DA
C:\Windows\System32\DRIVERS\kbdclass.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\kbdhid.sys ==> MD5 is legit
C:\Windows\System32\Drivers\ksecdd.sys AD7A45E1A91028B0005EDDE9112D9357
C:\Windows\System32\Drivers\ksecpkg.sys D598526763D02DE0FB14FF148933F5BC
C:\Windows\System32\DRIVERS\L1E62x86.sys 95EB5B6E0D2CC1C7B683E2D0C5A3C753
C:\Windows\System32\DRIVERS\lltdio.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\lsi_fc.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\lsi_sas.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\lsi_sas2.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\lsi_scsi.sys ==> MD5 is legit
C:\Windows\system32\drivers\luafv.sys 4BA509FEF4DB0B683C46821ACDF20B9E
C:\Windows\system32\drivers\massfilter_hs.sys D842136173A649F25DDF8A62AE924587
C:\Windows\System32\Drivers\mbamswissarmy.sys 4E901FA7B37CA45A79EFC6C699ED0914
C:\Windows\system32\DRIVERS\megasas.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\MegaSR.sys ==> MD5 is legit
C:\Windows\System32\drivers\modem.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\monitor.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\mouclass.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\mouhid.sys ==> MD5 is legit
C:\Windows\System32\drivers\mountmgr.sys 9664F55623B43FD85D5642A202976AEE
C:\Windows\System32\DRIVERS\MpFilter.sys B4F616842A51D40DEB3C1D3CC45D86AC
C:\Windows\system32\drivers\mpio.sys ==> MD5 is legit
C:\Windows\System32\drivers\mpsdrv.sys ==> MD5 is legit
C:\Windows\system32\drivers\mrxdav.sys 06AC0310138E4B2C35AF7344D18BC686
C:\Windows\System32\DRIVERS\mrxsmb.sys CED9A2CB76D01C817B067DEF638AA26D
C:\Windows\System32\DRIVERS\mrxsmb10.sys 7063F786FEEB116B1E0CCE8FD4D2DCC8
C:\Windows\System32\DRIVERS\mrxsmb20.sys 2A325EC0931F389944A1C012DC6EB23F
C:\Windows\System32\drivers\msahci.sys ==> MD5 is legit
C:\Windows\system32\drivers\msdsm.sys ==> MD5 is legit
C:\Windows\System32\Drivers\Msfs.sys ==> MD5 is legit
C:\Windows\System32\drivers\mshidkmdf.sys ==> MD5 is legit
C:\Windows\System32\drivers\msisadrv.sys ==> MD5 is legit
C:\Windows\System32\drivers\MSKSSRV.sys ==> MD5 is legit
C:\Windows\System32\drivers\MSPCLOCK.sys ==> MD5 is legit
C:\Windows\System32\drivers\MSPQM.sys ==> MD5 is legit
C:\Windows\System32\Drivers\MsRPC.sys ==> MD5 is legit
C:\Windows\system32\drivers\mssmbios.sys ==> MD5 is legit
C:\Windows\System32\drivers\MSTEE.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\MTConfig.sys ==> MD5 is legit
C:\Windows\System32\Drivers\mup.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\nwifi.sys 5F2B9CD280C48A8015AD70FCF4DFB758
C:\Windows\System32\drivers\ndis.sys 9804FB2E46077F2977552347DFCA7E05
C:\Windows\System32\DRIVERS\ndiscap.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\ndistapi.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\ndisuio.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\ndiswan.sys ==> MD5 is legit
C:\Windows\System32\Drivers\NDProxy.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\netbios.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\netbt.sys 2E226E666C6E11DC8C850071A90BE2DC
C:\Windows\System32\DRIVERS\netw5v32.sys 58218EC6B61B1169CF54AAB0D00F5FE2
C:\Windows\system32\DRIVERS\nfrd960.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\NisDrvWFP.sys BCE0BE7D7FCD681436410FB5398ADC12
C:\Windows\System32\Drivers\Npfs.sys ==> MD5 is legit
C:\Windows\System32\drivers\nsiproxy.sys C68AA651F93450ECA51A60D45A8E266C
C:\Windows\System32\Drivers\Ntfs.sys F2CBF48566BB13240D39543F445460F9
C:\Windows\System32\Drivers\Null.sys ==> MD5 is legit
C:\Windows\System32\drivers\nvhda32v.sys 9F8EE4948B7ADD9D12F778F61A2758A4
C:\Windows\System32\DRIVERS\nvlddmkm.sys 2FBFB4FA3CF0495C0F5AF2AED1C4835A
C:\Windows\system32\drivers\nvraid.sys B3E25EE28883877076E0E1FF877D02E0
C:\Windows\system32\drivers\nvstor.sys 4380E59A170D88C4F1022EFF6719A8A4
C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys 28DB669FB70B79798BDA1859F7451171
C:\Windows\System32\drivers\nvvad32v.sys 2C61AFD24C2153BC7B9C1325015F3F4D
C:\Windows\system32\drivers\nv_agp.sys ==> MD5 is legit
C:\Windows\system32\drivers\ohci1394.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\parport.sys ==> MD5 is legit
C:\Windows\System32\drivers\partmgr.sys 3F34A1B4C5F6475F320C275E63AFCE9B
C:\Windows\system32\DRIVERS\parvdm.sys ==> MD5 is legit
C:\Windows\System32\drivers\pci.sys ==> MD5 is legit
C:\Windows\system32\drivers\pciide.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\pcmcia.sys ==> MD5 is legit
C:\Windows\System32\drivers\pcw.sys ==> MD5 is legit
C:\Windows\System32\drivers\peauth.sys 0C941A3F148B4228867908F98F394461
C:\Windows\System32\DRIVERS\phantomtap.sys 215DDB5BBAB74BD96B815B4FB744D74B
C:\Windows\System32\DRIVERS\raspptp.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\processr.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\pacer.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\ql2300.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\ql40xx.sys ==> MD5 is legit
C:\Windows\system32\drivers\qwavedrv.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\rasacd.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\AgileVpn.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\rasl2tp.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\raspppoe.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\rassstp.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\rdbss.sys 856D4FDA0F2FACEDD68ED8B6C52BCA14
C:\Windows\System32\DRIVERS\rdpbus.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\RDPCDD.sys ==> MD5 is legit
C:\Windows\System32\drivers\rdpdr.sys ==> MD5 is legit
C:\Windows\System32\drivers\rdpencdd.sys ==> MD5 is legit
C:\Windows\System32\drivers\rdprefmp.sys ==> MD5 is legit
C:\Windows\System32\drivers\rdpvideominiport.sys 2CAD5DD068BA1B55238D99B029990C3A
C:\Windows\System32\Drivers\RDPWD.sys CD9214A6AE17D188D17C3CF8CB9CC693
C:\Windows\System32\DRIVERS\rfcomm.sys CB928D9E6DAF51879DD6BA8D02F01321
C:\Windows\System32\DRIVERS\rspndr.sys ==> MD5 is legit
C:\Windows\system32\drivers\vms3cap.sys ==> MD5 is legit
C:\Windows\system32\drivers\sbp2port.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\scfilter.sys ==> MD5 is legit
C:\Windows\System32\Drivers\secdrv.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\serenum.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\serial.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\sermouse.sys ==> MD5 is legit
C:\Windows\system32\drivers\sffdisk.sys ==> MD5 is legit
C:\Windows\system32\drivers\sffp_mmc.sys ==> MD5 is legit
C:\Windows\system32\drivers\sffp_sd.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\sfloppy.sys ==> MD5 is legit
C:\Windows\system32\drivers\sisagp.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\SiSRaid2.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\sisraid4.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\smb.sys ==> MD5 is legit
C:\Windows\System32\Drivers\spldr.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\srv.sys 381C074173702C92080AAD489F1EC6DC
C:\Windows\System32\DRIVERS\srv2.sys FC411046A1391AE7206DD513061C6FDF
C:\Windows\System32\DRIVERS\srvnet.sys 765C4FFF0E69F7466411C7EC3724188A
C:\Windows\system32\DRIVERS\stexstor.sys ==> MD5 is legit
C:\Windows\System32\drivers\vmstorfl.sys ==> MD5 is legit
C:\Windows\system32\drivers\storvsc.sys ==> MD5 is legit
C:\Windows\system32\drivers\swenum.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\SynTP.sys B13DE752BACAE1EB63215C75DFDBA86B
C:\Windows\System32\DRIVERS\tap0901.sys F49967C396969B71C3A72537DB03A68B
C:\Windows\System32\drivers\tcpip.sys C25848DB4A86839A7EDD1077F62AD980
C:\Windows\System32\DRIVERS\tcpip.sys C25848DB4A86839A7EDD1077F62AD980
C:\Windows\System32\drivers\tcpipreg.sys A4BF8BE9D1F7D563C7868AC7B2561545
C:\Windows\System32\drivers\tdpipe.sys ==> MD5 is legit
C:\Windows\System32\drivers\tdtcp.sys 2C2C5AFE7EE4F620D69C23C0617651A8
C:\Windows\System32\DRIVERS\tdx.sys 8F143F86FDD8CF4F7BD25973C5983F9D
C:\Windows\system32\drivers\termdd.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\tssecsrv.sys 6841C85446F906E4584D43A70484E318
C:\Windows\System32\drivers\tsusbflt.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\tunnel.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\uagp35.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\udfs.sys ==> MD5 is legit
C:\Windows\system32\drivers\uliagpkx.sys ==> MD5 is legit
C:\Windows\system32\drivers\umbus.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\umpass.sys ==> MD5 is legit
C:\Windows\system32\drivers\usbccgp.sys 87632869F4350B7CE711B356B1936B2B
C:\Windows\system32\drivers\usbcir.sys 2352AB5F9F8F097BF9D41D5A4718A041
C:\Windows\system32\drivers\usbehci.sys EF8127E7E612694F4E8FFDA37D9D00E4
C:\Windows\system32\drivers\usbhub.sys 711E9F7CA6F9A2351F4F97F31004E589
C:\Windows\system32\drivers\usbohci.sys 831F708F06CD5BF3933FBDFB388C606D
C:\Windows\System32\DRIVERS\usbprint.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\usbscan.sys FC6B21DB4B5B398AB93DBE59CBF11036
C:\Windows\System32\DRIVERS\USBSTOR.SYS 144DA53294922A84FFAA3D90B1453745
C:\Windows\system32\drivers\usbuhci.sys 89BDF895EB76E3EC1C02EEF5AA18928D
C:\Windows\System32\Drivers\usbvideo.sys DE014425522610BEDCA3821BB8C0F1D5
C:\Windows\System32\drivers\vdrvroot.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\vgapnp.sys ==> MD5 is legit
C:\Windows\System32\drivers\vga.sys ==> MD5 is legit
C:\Windows\system32\drivers\vhdmp.sys ==> MD5 is legit
C:\Windows\system32\drivers\viaagp.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\viac7.sys ==> MD5 is legit
C:\Windows\system32\drivers\viaide.sys ==> MD5 is legit
C:\Windows\System32\drivers\vmbus.sys ==> MD5 is legit
C:\Windows\system32\drivers\VMBusHID.sys ==> MD5 is legit
C:\Windows\System32\drivers\volmgr.sys ==> MD5 is legit
C:\Windows\System32\drivers\volmgrx.sys 21D83DD717E8D681364A5E44A5459717
C:\Windows\System32\drivers\volsnap.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\vsmraid.sys ==> MD5 is legit
C:\Windows\System32\drivers\vwifibus.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\wacompen.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\wanarp.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\wanarp.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\wd.sys ==> MD5 is legit
C:\Windows\System32\drivers\Wdf01000.sys 25944D2CC49E0A6C581D02A74B7D6645
C:\Windows\System32\DRIVERS\wfplwf.sys ==> MD5 is legit
C:\Windows\System32\drivers\wimmount.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\WinUsb.sys A67E5F9A400F3BD1BE3D80613B45F708
C:\Windows\system32\drivers\wmiacpi.sys ==> MD5 is legit
C:\Windows\system32\drivers\ws2ifsl.sys ==> MD5 is legit
C:\Windows\System32\drivers\WudfPf.sys 06E6F32C8D0A3F66D956F57B43A2E070
C:\Windows\System32\DRIVERS\WUDFRd.sys 867C301E8B790040AE9CF6486E8041DF

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Drei Monate: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2018-01-17 02:15 - 2018-01-17 02:29 - 000000000 ____D C:\FRST
2017-12-21 18:41 - 2017-12-21 18:41 - 000000000 ____D C:\ProgramData\Wondershare
2017-12-21 18:40 - 2017-12-21 18:40 - 000000000 ____D C:\Users\morfeus\AppData\Roaming\Wondershare
2017-12-21 18:12 - 2017-12-21 18:12 - 000000000 ____D C:\Program Files\Wondershare
2017-12-21 05:28 - 2017-12-21 05:40 - 000000000 ____D C:\Users\morfeus\Desktop\checkstone pics
2017-12-21 05:26 - 2017-12-21 05:26 - 000000000 ____D C:\Users\morfeus\AppData\Roaming\Bildverkleinerer
2017-12-21 05:24 - 2017-12-21 05:24 - 001540104 _____ (CHIP Digital GmbH) C:\Users\morfeus\Downloads\Der grandiose Bildverkleinerer - CHIP-Installer.exe
2017-12-21 01:07 - 2017-12-21 01:07 - 000046471 _____ C:\Windows\uninstaller.dat
2017-12-20 08:23 - 2017-12-20 09:01 - 000000000 ____D C:\Windows\System32\SSL
2017-12-20 08:22 - 2017-12-21 07:13 - 000000000 ____D C:\Program Files\1393f4a03a3d227bce772c8455415e93
2017-12-20 08:21 - 2017-12-20 09:03 - 000000000 ____D C:\Users\morfeus\AppData\Local\InternetInformationService
2017-12-19 07:45 - 2017-12-19 07:45 - 000734302 _____ C:\Users\morfeus\Desktop\Abre Kanko 11.pdf
2017-12-19 07:43 - 2017-12-19 07:43 - 000689373 _____ C:\Users\morfeus\Desktop\Abre Kanko 10.pdf
2017-12-19 07:40 - 2017-12-19 07:40 - 000644776 _____ C:\Users\morfeus\Desktop\Abre Kanko 9.pdf
2017-12-19 06:37 - 2017-12-19 06:47 - 000543027 _____ C:\Users\morfeus\Desktop\Kanko 9.pdf
2017-12-19 03:29 - 2017-12-19 07:49 - 000644182 _____ C:\Users\morfeus\Desktop\abre kanko.pdf
2017-12-19 02:35 - 2017-12-19 02:36 - 001540104 _____ (CHIP Digital GmbH) C:\Users\morfeus\Desktop\Windows ISO Downloader - CHIP-Installer.exe
2017-12-19 01:34 - 2017-12-19 01:34 - 000413172 _____ C:\Users\morfeus\Desktop\CCF_000167.pdf
2017-12-19 01:14 - 2017-12-20 08:19 - 000221112 _____ (Malwarebytes) C:\Windows\System32\Drivers\mbamswissarmy.sys
2017-12-19 01:14 - 2017-12-19 01:14 - 000001980 _____ C:\Users\Public\Desktop\Malwarebytes.lnk
2017-12-19 01:13 - 2017-12-19 01:13 - 000000000 ____D C:\ProgramData\MB3CoreBackup
2017-12-18 18:30 - 2017-12-18 18:30 - 000001038 _____ C:\Users\Public\Desktop\Avira.lnk
2017-12-17 22:32 - 2017-11-17 05:15 - 002402816 _____ (Microsoft Corporation) C:\Windows\System32\win32k.sys
2017-12-17 22:32 - 2017-11-15 01:36 - 000347336 _____ (Microsoft Corporation) C:\Windows\System32\iedkcs32.dll
2017-12-17 22:32 - 2017-11-14 02:37 - 013679616 _____ (Microsoft Corporation) C:\Windows\System32\ieframe.dll
2017-12-17 22:32 - 2017-11-14 02:15 - 000416256 _____ (Microsoft Corporation) C:\Windows\System32\dxtmsft.dll
2017-12-17 22:32 - 2017-11-14 02:15 - 000279040 _____ (Microsoft Corporation) C:\Windows\System32\dxtrans.dll
2017-12-17 22:32 - 2017-11-14 02:15 - 000076288 _____ (Microsoft Corporation) C:\Windows\System32\mshtmled.dll
2017-12-17 22:32 - 2017-11-14 02:10 - 020269056 _____ (Microsoft Corporation) C:\Windows\System32\mshtml.dll
2017-12-17 22:32 - 2017-11-14 01:32 - 000499200 _____ (Microsoft Corporation) C:\Windows\System32\vbscript.dll
2017-12-17 22:32 - 2017-11-14 01:31 - 000064000 _____ (Microsoft Corporation) C:\Windows\System32\MshtmlDac.dll
2017-12-17 22:32 - 2017-11-07 21:56 - 002724864 _____ (Microsoft Corporation) C:\Windows\System32\mshtml.tlb
2017-12-17 22:32 - 2017-11-07 21:56 - 000004096 _____ (Microsoft Corporation) C:\Windows\System32\ieetwcollectorres.dll
2017-12-17 22:32 - 2017-11-07 21:46 - 000341504 _____ (Microsoft Corporation) C:\Windows\System32\html.iec
2017-12-17 22:32 - 2017-11-07 21:46 - 000062464 _____ (Microsoft Corporation) C:\Windows\System32\iesetup.dll
2017-12-17 22:32 - 2017-11-07 21:46 - 000047616 _____ (Microsoft Corporation) C:\Windows\System32\ieetwproxystub.dll
2017-12-17 22:32 - 2017-11-07 21:44 - 002293760 _____ (Microsoft Corporation) C:\Windows\System32\iertutil.dll
2017-12-17 22:32 - 2017-11-07 21:41 - 000047104 _____ (Microsoft Corporation) C:\Windows\System32\jsproxy.dll
2017-12-17 22:32 - 2017-11-07 21:41 - 000030720 _____ (Microsoft Corporation) C:\Windows\System32\iernonce.dll
2017-12-17 22:32 - 2017-11-07 21:40 - 000476160 _____ (Microsoft Corporation) C:\Windows\System32\ieui.dll
2017-12-17 22:32 - 2017-11-07 21:39 - 000662016 _____ (Microsoft Corporation) C:\Windows\System32\jscript.dll
2017-12-17 22:32 - 2017-11-07 21:39 - 000104960 _____ (Microsoft Corporation) C:\Windows\System32\ieetwcollector.exe
2017-12-17 22:32 - 2017-11-07 21:38 - 000620032 _____ (Microsoft Corporation) C:\Windows\System32\jscript9diag.dll
2017-12-17 22:32 - 2017-11-07 21:38 - 000115712 _____ (Microsoft Corporation) C:\Windows\System32\ieUnatt.exe
2017-12-17 22:32 - 2017-11-07 21:35 - 000667648 _____ (Microsoft Corporation) C:\Windows\System32\MsSpellCheckingFacility.exe
2017-12-17 22:32 - 2017-11-07 21:29 - 000060416 _____ (Microsoft Corporation) C:\Windows\System32\JavaScriptCollectionAgent.dll
2017-12-17 22:32 - 2017-11-07 21:28 - 000091136 _____ (Microsoft Corporation) C:\Windows\System32\inseng.dll
2017-12-17 22:32 - 2017-11-07 21:28 - 000073216 _____ (Microsoft Corporation) C:\Windows\System32\tdc.ocx
2017-12-17 22:32 - 2017-11-07 21:27 - 004509696 _____ (Microsoft Corporation) C:\Windows\System32\jscript9.dll
2017-12-17 22:32 - 2017-11-07 21:26 - 000168960 _____ (Microsoft Corporation) C:\Windows\System32\msrating.dll
2017-12-17 22:32 - 2017-11-07 21:24 - 000130048 _____ (Microsoft Corporation) C:\Windows\System32\occache.dll
2017-12-17 22:32 - 2017-11-07 21:19 - 000230400 _____ (Microsoft Corporation) C:\Windows\System32\webcheck.dll
2017-12-17 22:32 - 2017-11-07 21:18 - 000694272 _____ (Microsoft Corporation) C:\Windows\System32\msfeeds.dll
2017-12-17 22:32 - 2017-11-07 21:18 - 000690688 _____ (Microsoft Corporation) C:\Windows\System32\ie4uinit.exe
2017-12-17 22:32 - 2017-11-07 21:17 - 002058752 _____ (Microsoft Corporation) C:\Windows\System32\inetcpl.cpl
2017-12-17 22:32 - 2017-11-07 21:17 - 001155072 _____ (Microsoft Corporation) C:\Windows\System32\mshtmlmedia.dll
2017-12-17 22:32 - 2017-11-07 21:04 - 002767872 _____ (Microsoft Corporation) C:\Windows\System32\wininet.dll
2017-12-17 22:32 - 2017-11-07 21:01 - 001313280 _____ (Microsoft Corporation) C:\Windows\System32\urlmon.dll
2017-12-17 22:32 - 2017-11-07 20:58 - 000710144 _____ (Microsoft Corporation) C:\Windows\System32\ieapfltr.dll
2017-12-17 22:32 - 2017-11-02 16:11 - 000271360 _____ (Microsoft Corporation) C:\Windows\System32\iprtrmgr.dll
2017-12-17 22:32 - 2017-10-18 02:55 - 000285696 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\usbport.sys
2017-12-17 22:32 - 2017-10-18 02:55 - 000259584 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\usbhub.sys
2017-12-17 22:32 - 2017-10-18 02:55 - 000076288 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\usbccgp.sys
2017-12-17 22:32 - 2017-10-18 02:55 - 000046592 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\usbehci.sys
2017-12-17 22:32 - 2017-10-18 02:55 - 000024576 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\usbuhci.sys
2017-12-17 22:32 - 2017-10-16 23:49 - 001213672 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\ntfs.sys
2017-12-17 22:32 - 2017-10-16 23:46 - 000953344 _____ (Microsoft Corporation) C:\Windows\System32\gpedit.dll
2017-12-17 22:32 - 2017-10-16 22:55 - 000339968 _____ (Microsoft Corporation) C:\Windows\System32\msexcl40.dll
2017-12-17 22:32 - 2017-10-12 01:40 - 000308456 _____ (Adobe Systems Incorporated) C:\Windows\System32\atmfd.dll
2017-12-17 22:32 - 2017-10-12 01:37 - 012574208 _____ (Microsoft Corporation) C:\Windows\System32\wmploc.DLL
2017-12-17 22:32 - 2017-10-12 01:37 - 011410944 _____ (Microsoft Corporation) C:\Windows\System32\wmp.dll
2017-12-17 22:32 - 2017-10-12 01:37 - 001549824 _____ (Microsoft Corporation) C:\Windows\System32\tquery.dll
2017-12-17 22:32 - 2017-10-12 01:37 - 001400320 _____ (Microsoft Corporation) C:\Windows\System32\mssrch.dll
2017-12-17 22:32 - 2017-10-12 01:37 - 001363968 _____ (Microsoft Corporation) C:\Windows\System32\Query.dll
2017-12-17 22:32 - 2017-10-12 01:37 - 000666624 _____ (Microsoft Corporation) C:\Windows\System32\mssvp.dll
2017-12-17 22:32 - 2017-10-12 01:37 - 000337408 _____ (Microsoft Corporation) C:\Windows\System32\mssph.dll
2017-12-17 22:32 - 2017-10-12 01:37 - 000197120 _____ (Microsoft Corporation) C:\Windows\System32\mssphtb.dll
2017-12-17 22:32 - 2017-10-12 01:37 - 000111104 _____ (Microsoft Corporation) C:\Windows\System32\t2embed.dll
2017-12-17 22:32 - 2017-10-12 01:37 - 000070656 _____ (Microsoft Corporation) C:\Windows\System32\fontsub.dll
2017-12-17 22:32 - 2017-10-12 01:37 - 000059392 _____ (Microsoft Corporation) C:\Windows\System32\msscntrs.dll
2017-12-17 22:32 - 2017-10-12 01:26 - 000427520 _____ (Microsoft Corporation) C:\Windows\System32\SearchIndexer.exe
2017-12-17 22:32 - 2017-10-12 01:26 - 000164352 _____ (Microsoft Corporation) C:\Windows\System32\SearchProtocolHost.exe
2017-12-17 22:32 - 2017-10-12 01:25 - 000086528 _____ (Microsoft Corporation) C:\Windows\System32\SearchFilterHost.exe
2017-12-17 22:32 - 2017-10-12 01:14 - 000247808 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\rdbss.sys
2017-12-17 22:32 - 2017-10-12 01:14 - 000086528 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\luafv.sys
2017-12-17 22:32 - 2017-09-07 14:05 - 000922432 _____ (Microsoft Corporation) C:\Windows\System32\ucrtbase.dll
2017-12-17 22:32 - 2017-09-07 14:05 - 000066400 _____ (Microsoft Corporation) C:\Windows\System32\api-ms-win-crt-private-l1-1-0.dll
2017-12-17 22:32 - 2017-09-07 14:05 - 000022368 _____ (Microsoft Corporation) C:\Windows\System32\api-ms-win-crt-math-l1-1-0.dll
2017-12-17 22:32 - 2017-09-07 14:05 - 000019808 _____ (Microsoft Corporation) C:\Windows\System32\api-ms-win-crt-multibyte-l1-1-0.dll
2017-12-17 22:32 - 2017-09-07 14:05 - 000017760 _____ (Microsoft Corporation) C:\Windows\System32\api-ms-win-crt-string-l1-1-0.dll
2017-12-17 22:32 - 2017-09-07 14:05 - 000017760 _____ (Microsoft Corporation) C:\Windows\System32\api-ms-win-crt-stdio-l1-1-0.dll
2017-12-17 22:32 - 2017-09-07 14:05 - 000016224 _____ (Microsoft Corporation) C:\Windows\System32\api-ms-win-crt-runtime-l1-1-0.dll
2017-12-17 22:32 - 2017-09-07 14:05 - 000015712 _____ (Microsoft Corporation) C:\Windows\System32\api-ms-win-crt-convert-l1-1-0.dll
2017-12-17 22:32 - 2017-09-07 14:05 - 000014176 _____ (Microsoft Corporation) C:\Windows\System32\api-ms-win-crt-time-l1-1-0.dll
2017-12-17 22:32 - 2017-09-07 14:05 - 000014176 _____ (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-localization-l1-2-0.dll
2017-12-17 22:32 - 2017-09-07 14:05 - 000013664 _____ (Microsoft Corporation) C:\Windows\System32\api-ms-win-crt-filesystem-l1-1-0.dll
2017-12-17 22:32 - 2017-09-07 14:05 - 000012640 _____ (Microsoft Corporation) C:\Windows\System32\api-ms-win-crt-process-l1-1-0.dll
2017-12-17 22:32 - 2017-09-07 14:05 - 000012640 _____ (Microsoft Corporation) C:\Windows\System32\api-ms-win-crt-heap-l1-1-0.dll
2017-12-17 22:32 - 2017-09-07 14:05 - 000012640 _____ (Microsoft Corporation) C:\Windows\System32\api-ms-win-crt-conio-l1-1-0.dll
2017-12-17 22:32 - 2017-09-07 14:05 - 000012128 _____ (Microsoft Corporation) C:\Windows\System32\api-ms-win-crt-utility-l1-1-0.dll
2017-12-17 22:32 - 2017-09-07 14:05 - 000012128 _____ (Microsoft Corporation) C:\Windows\System32\api-ms-win-crt-locale-l1-1-0.dll
2017-12-17 22:32 - 2017-09-07 14:05 - 000012128 _____ (Microsoft Corporation) C:\Windows\System32\api-ms-win-crt-environment-l1-1-0.dll
2017-12-17 22:32 - 2017-09-07 14:05 - 000012128 _____ (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-synch-l1-2-0.dll
2017-12-17 22:32 - 2017-09-07 14:05 - 000012128 _____ (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-processthreads-l1-1-1.dll
2017-12-17 22:32 - 2017-09-07 14:05 - 000011616 _____ (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-xstate-l2-1-0.dll
2017-12-17 22:32 - 2017-09-07 14:05 - 000011616 _____ (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-timezone-l1-1-0.dll
2017-12-17 22:32 - 2017-09-07 14:05 - 000011616 _____ (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-file-l2-1-0.dll
2017-12-17 22:32 - 2017-09-07 14:05 - 000011616 _____ (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-file-l1-2-0.dll
2017-12-17 22:31 - 2017-11-07 17:13 - 000002048 _____ (Microsoft Corporation) C:\Windows\System32\tzres.dll
2017-12-17 22:31 - 2017-11-04 16:10 - 000158720 _____ (Microsoft Corporation) C:\Windows\System32\itircl.dll
2017-12-17 22:31 - 2017-11-04 16:10 - 000142336 _____ (Microsoft Corporation) C:\Windows\System32\itss.dll
2017-12-17 22:31 - 2017-11-02 16:11 - 000115200 _____ (Microsoft Corporation) C:\Windows\System32\rtm.dll
2017-12-17 22:31 - 2017-11-02 16:11 - 000075264 _____ (Microsoft Corporation) C:\Windows\System32\mprdim.dll
2017-12-17 22:31 - 2017-11-02 15:56 - 000008192 _____ (Microsoft Corporation) C:\Windows\System32\iprtprio.dll
2017-12-17 22:31 - 2017-10-18 02:55 - 000020480 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\usbohci.sys
2017-12-17 22:31 - 2017-10-18 02:55 - 000006016 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\usbd.sys
2017-12-17 22:31 - 2017-10-12 01:37 - 000104448 _____ (Microsoft Corporation) C:\Windows\System32\mssitlb.dll
2017-12-17 22:31 - 2017-10-12 01:37 - 000034816 _____ (Microsoft Corporation) C:\Windows\System32\mssprxy.dll
2017-12-17 22:31 - 2017-10-12 01:37 - 000026112 _____ (Microsoft Corporation) C:\Windows\System32\lpk.dll
2017-12-17 22:31 - 2017-10-12 01:37 - 000010240 _____ (Microsoft Corporation) C:\Windows\System32\dciman32.dll
2017-12-17 22:31 - 2017-10-12 01:25 - 000009728 _____ (Microsoft Corporation) C:\Windows\System32\msshooks.dll
2017-12-17 22:31 - 2017-10-12 01:24 - 000008192 _____ (Microsoft Corporation) C:\Windows\System32\spwmp.dll
2017-12-17 22:31 - 2017-10-12 01:24 - 000004096 _____ (Microsoft Corporation) C:\Windows\System32\msdxm.ocx
2017-12-17 22:31 - 2017-10-12 01:24 - 000004096 _____ (Microsoft Corporation) C:\Windows\System32\dxmasf.dll
2017-12-17 22:31 - 2017-10-12 01:16 - 000034304 _____ (Adobe Systems) C:\Windows\System32\atmlib.dll
2017-11-01 03:50 - 2017-11-01 03:50 - 000000000 ____D C:\Users\morfeus\AppData\LocalLow\uTorrent
2017-11-01 02:56 - 2017-11-29 09:11 - 000059896 _____ C:\Windows\System32\Drivers\mbae.sys
2017-11-01 02:54 - 2017-11-01 02:54 - 000000000 ____D C:\ProgramData\Malwarebytes
2017-11-01 02:54 - 2017-11-01 02:54 - 000000000 ____D C:\Program Files\Malwarebytes
2017-10-21 01:53 - 2017-10-21 01:53 - 000000000 ____D C:\Program Files\Common Files\Soda PDF 5
2017-10-21 00:37 - 2017-10-21 00:37 - 000001316 _____ C:\Users\Public\Desktop\Free YouTube To MP3 Converter.lnk
2017-10-21 00:31 - 2017-10-21 00:31 - 034594432 _____ (Digital Wave Ltd ) C:\Users\morfeus\Downloads\FreeYouTubeToMP3Converter_4.1.60.1016_d.exe
2017-10-21 00:30 - 2017-10-21 00:37 - 000001249 _____ C:\Users\Public\Desktop\DVDVideoSoft Free Studio.lnk
2017-10-21 00:30 - 2017-10-21 00:30 - 000001220 _____ C:\Users\Public\Desktop\Free YouTube Download.lnk
2017-10-21 00:30 - 2017-10-21 00:30 - 000000000 ____D C:\ProgramData\DigitalWave.ApplicationUpdater_files
2017-10-21 00:29 - 2017-10-21 00:37 - 000000000 ____D C:\Program Files\DVDVideoSoft
2017-10-21 00:29 - 2017-10-21 00:37 - 000000000 ____D C:\Program Files\Common Files\DVDVideoSoft
2017-10-21 00:29 - 2017-10-21 00:29 - 000000000 ____D C:\Program Files\FreeCodecPack
2017-10-21 00:28 - 2017-10-21 02:13 - 000000000 ____D C:\Users\morfeus\AppData\Roaming\DVDVideoSoft
2017-10-21 00:27 - 2017-10-21 00:27 - 034563536 _____ (Digital Wave Ltd ) C:\Users\morfeus\Downloads\FreeYouTubeDownload_4.1.58.928.exe
2017-10-21 00:22 - 2017-10-21 00:24 - 000751387 _____ C:\Users\morfeus\Downloads\video_downloadhelper-6.3.1-fx(1).zip
2017-10-21 00:14 - 2017-10-21 00:14 - 000751387 _____ C:\Users\morfeus\Downloads\video_downloadhelper-6.3.1-fx.zip

==================== Drei Monate: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2017-12-21 18:13 - 2017-09-08 12:08 - 000001143 _____ C:\Users\Public\Desktop\PDFelement 6 Pro.lnk
2017-12-21 18:13 - 2017-09-08 12:08 - 000000000 ____D C:\ProgramData\PDFelement 6 Pro
2017-12-21 17:52 - 2009-07-14 05:34 - 000016944 ____H C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2017-12-21 17:52 - 2009-07-14 05:34 - 000016944 ____H C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2017-12-21 17:43 - 2017-03-10 01:18 - 000000000 ____D C:\Users\morfeus\AppData\Roaming\OpenOffice Updater
2017-12-21 07:13 - 2016-11-18 22:40 - 000000000 ____D C:\Users\morfeus\AppData\LocalLow\Mozilla
2017-12-21 07:02 - 2015-02-12 14:05 - 001620612 _____ C:\Windows\System32\PerfStringBackup.INI
2017-12-21 07:02 - 2009-07-14 09:47 - 000699666 _____ C:\Windows\System32\perfh007.dat
2017-12-21 07:02 - 2009-07-14 09:47 - 000149774 _____ C:\Windows\System32\perfc007.dat
2017-12-21 07:02 - 2009-07-14 03:37 - 000000000 ____D C:\Windows\inf
2017-12-21 06:47 - 2017-07-11 21:59 - 000000000 ____D C:\ProgramData\Kodak Cloud Print
2017-12-21 06:31 - 2017-05-22 20:26 - 000000000 ____D C:\Program Files\Mozilla Firefox
2017-12-21 06:31 - 2016-11-10 14:13 - 000000000 ____D C:\Program Files\Mozilla Maintenance Service
2017-12-20 22:43 - 2017-07-11 22:10 - 000002183 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2017-12-19 03:06 - 2017-01-21 00:40 - 000000000 ____D C:\ProgramData\ABBYY
2017-12-18 18:30 - 2016-11-17 22:55 - 000000000 ____D C:\ProgramData\Package Cache
2017-12-18 18:23 - 2015-05-10 11:21 - 000803328 _____ (Adobe Systems Incorporated) C:\Windows\System32\FlashPlayerApp.exe
2017-12-18 18:23 - 2015-05-10 11:21 - 000144896 _____ (Adobe Systems Incorporated) C:\Windows\System32\FlashPlayerCPLApp.cpl
2017-12-18 18:23 - 2015-05-10 11:21 - 000000000 ____D C:\Windows\System32\Macromed
2017-12-18 18:12 - 2009-07-14 05:33 - 000450680 _____ C:\Windows\System32\FNTCACHE.DAT
2017-12-18 03:29 - 2009-07-14 03:37 - 000000000 ____D C:\Windows\System32\Setup
2017-12-18 03:08 - 2015-02-12 15:22 - 000000000 ____D C:\Windows\System32\MRT
2017-12-18 03:04 - 2017-10-14 02:02 - 130448288 ____C (Microsoft Corporation) C:\Windows\System32\MRT-KB890830.exe
2017-12-18 03:04 - 2015-02-12 15:22 - 130448288 ____C (Microsoft Corporation) C:\Windows\System32\MRT.exe

Dateien, die verschoben oder gelöscht werden sollten:
====================
C:\Users\morfeus\AppData\Roaming\OpenOffice Updater\Updater.exe


Einige Dateien in TEMP:
====================
2017-12-21 18:19 - 2017-12-21 18:23 - 072282216 _____ (Wondershare Software Co.,Ltd.                               ) C:\Users\morfeus\AppData\Local\Temp\pdfelement6-pro_full3010.exe

==================== Known DLLs (Nicht auf der Ausnahmeliste) =========================


==================== Bamital & volsnap ======================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\explorer.exe => MD5 is legit
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit
C:\Windows\System32\dnsapi.dll => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============


==================== Wiederherstellungspunkte  =========================

Wiederherstellungspunkt Datum: 2017-12-21 18:15

==================== BCD ================================

Windows-Start-Manager
---------------------
Bezeichner              {bootmgr}
device                  partition=Y:
description             Windows Boot Manager
locale                  de-DE
inherit                 {globalsettings}
default                 {default}
resumeobject            {5faf4c66-b2b6-11e4-a47d-c8ee4194453a}
displayorder            {default}
toolsdisplayorder       {memdiag}
timeout                 30

Windows-Startladeprogramm
-------------------------
Bezeichner              {default}
device                  partition=C:
path                    \Windows\system32\winload.exe
description             Windows 7
locale                  de-DE
inherit                 {bootloadersettings}
recoverysequence        {current}
recoveryenabled         Yes
osdevice                partition=C:
systemroot              \Windows
resumeobject            {5faf4c66-b2b6-11e4-a47d-c8ee4194453a}
nx                      OptIn

Windows-Startladeprogramm
-------------------------
Bezeichner              {current}
device                  ramdisk=[C:]\Recovery\5faf4c68-b2b6-11e4-a47d-c8ee4194453a\Winre.wim,{5faf4c69-b2b6-11e4-a47d-c8ee4194453a}
path                    \windows\system32\winload.exe
description             Windows Recovery Environment
inherit                 {bootloadersettings}
osdevice                ramdisk=[C:]\Recovery\5faf4c68-b2b6-11e4-a47d-c8ee4194453a\Winre.wim,{5faf4c69-b2b6-11e4-a47d-c8ee4194453a}
systemroot              \windows
nx                      OptIn
winpe                   Yes

Wiederaufnahme aus dem Ruhezustand
----------------------------------
Bezeichner              {5faf4c66-b2b6-11e4-a47d-c8ee4194453a}
device                  partition=C:
path                    \Windows\system32\winresume.exe
description             Windows Resume Application
locale                  de-DE
inherit                 {resumeloadersettings}
filedevice              partition=C:
filepath                \hiberfil.sys
pae                     Yes
debugoptionenabled      No

Windows-Speichertestprogramm
----------------------------
Bezeichner              {memdiag}
device                  partition=Y:
path                    \boot\memtest.exe
description             Windows-Speicherdiagnose
locale                  de-DE
inherit                 {globalsettings}
badmemoryaccess         Yes

EMS-Einstellungen
-----------------
Bezeichner              {emssettings}
bootems                 Yes

Debuggereinstellungen
---------------------
Bezeichner              {dbgsettings}
debugtype               Serial
debugport               1
baudrate                115200

RAM-Defekte
-----------
Bezeichner              {badmemory}

Globale Einstellungen
---------------------
Bezeichner              {globalsettings}
inherit                 {dbgsettings}
                        {emssettings}
                        {badmemory}

Startladeprogramm-Einstellungen
-------------------------------
Bezeichner              {bootloadersettings}
inherit                 {globalsettings}
                        {hypervisorsettings}

Hypervisoreinstellungen
-------------------
Bezeichner              {hypervisorsettings}
hypervisordebugtype     Serial
hypervisordebugport     1
hypervisorbaudrate      115200

Einstellungen zur Ladeprogrammfortsetzung
-----------------------------------------
Bezeichner              {resumeloadersettings}
inherit                 {globalsettings}

Ger„teoptionen
--------------
Bezeichner              {5faf4c69-b2b6-11e4-a47d-c8ee4194453a}
description             Ramdisk Options
ramdisksdidevice        partition=C:
ramdisksdipath          \Recovery\5faf4c68-b2b6-11e4-a47d-c8ee4194453a\boot.sdi


==================== Memory info =========================== 

Prozentuale Nutzung des RAM: 12%
Installierter physikalischer RAM: 4092.96 MB
Verfügbarer physikalischer RAM: 3577.44 MB
Summe virtueller Speicher: 4091.24 MB
Verfügbarer virtueller Speicher: 3585.99 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:97.56 GB) (Free:2.22 GB) NTFS
Drive e: () (Fixed) (Total:135.23 GB) (Free:125.28 GB) NTFS
Drive g: (INTENSO) (Removable) (Total:14.62 GB) (Free:14.62 GB) FAT32
Drive x: (Boot) (Fixed) (Total:0.03 GB) (Free:0.03 GB) NTFS
Drive y: (System-reserviert) (Fixed) (Total:0.1 GB) (Free:0.07 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)]

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 232.9 GB) (Disk ID: 27253F16)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=97.6 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=135.2 GB) - (Type=07 NTFS)

========================================================
Disk: 1 (Size: 14.6 GB) (Disk ID: EB0DED51)
Partition 1: (Not Active) - (Size=14.6 GB) - (Type=0C)

LastRegBack: 2017-12-19 00:28

==================== Ende vom FRST.txt ============================
         







Ich hoffe, jemand kann damit etwas anfangen..Ich bedanke mich schon mal im Vorraus..

Alt 18.01.2018, 23:35   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
System fährt nur bis Windows Logo hoch, startet dann erneut...Habe ich einen Virus? - Standard

System fährt nur bis Windows Logo hoch, startet dann erneut...Habe ich einen Virus?



Ohne jetzt das Log gesehen zu haben: warum genau gehst du von einem Virus aus?
Was wurde zuvor am Rechner gemacht?

Dieser Trend, dass für JEDEN Fehler erstmal irgendein Schädling verantwortlich gemacht wird ist ein ziemlich nerviger Trend...
__________________

__________________

Antwort

Themen zu System fährt nur bis Windows Logo hoch, startet dann erneut...Habe ich einen Virus?
adobe, antivirus, avira, defender, desktop, downloader, explorer, google, helper, malware, mp3, realtek, registry, rundll, scan, security, services.exe, software, svchost.exe, system, temp, viren, virus, virus ?, windows, winlogon.exe



Ähnliche Themen: System fährt nur bis Windows Logo hoch, startet dann erneut...Habe ich einen Virus?


  1. PC schaltet sich nicht aus, sondern fährt wieder hoch und wird dann langsam
    Netzwerk und Hardware - 21.11.2017 (16)
  2. anwendungsfehler 0xc0000006: Habe ich einen Virus in meinem System?
    Plagegeister aller Art und deren Bekämpfung - 28.11.2016 (20)
  3. PC fährt erst nicht hoch, wenn dann doch, stürzt er wieder ab
    Log-Analyse und Auswertung - 14.09.2015 (17)
  4. Laptop fährt hoch, CPU-Auslastung dauerhaft 100% und hängt sich dann auf; im abgesicherten Modus alles ok
    Log-Analyse und Auswertung - 20.07.2015 (31)
  5. Windows Vista, Acer Aspire 9305AWSMI, fährt kurz hoch dann Bildschirm schwarz
    Alles rund um Windows - 19.07.2014 (1)
  6. Server fährt nur bis maximal 20% ladebalken hoch und stockt dann
    Alles rund um Windows - 30.01.2014 (24)
  7. PC fährt hoch, aber reagiert dann nicht mehr
    Plagegeister aller Art und deren Bekämpfung - 19.12.2013 (5)
  8. Mein PC (Windows 7) fährt ab und an einfach herunter und dann wieder hoch
    Log-Analyse und Auswertung - 13.12.2013 (29)
  9. pc fährt nicht mehr hoch, habe einen interpol trojaner
    Plagegeister aller Art und deren Bekämpfung - 27.10.2013 (3)
  10. Windows fährt hoch, läd dann aber unendlich lang
    Plagegeister aller Art und deren Bekämpfung - 09.07.2013 (1)
  11. Windows XP fährt hoch, zeigt erst Desktop Bild, dann weißer Bildschirm
    Plagegeister aller Art und deren Bekämpfung - 28.01.2013 (21)
  12. PC fährt hoch, dann weißer Bildschirm
    Plagegeister aller Art und deren Bekämpfung - 15.08.2012 (1)
  13. Windows 7 startet aprupt neu und fährt ser langsam hoch !
    Log-Analyse und Auswertung - 16.04.2011 (1)
  14. PC fährt hoch und dann gleich wieder runter
    Alles rund um Windows - 10.02.2010 (1)
  15. PC fährt immer wieder hoch und runter, dann Meldung, dass PC heruntergefahren wird ..
    Log-Analyse und Auswertung - 29.12.2009 (15)
  16. Windows schaltet sich ohne Vorwarnung ab und fährt dann wider selbstständig hoch
    Alles rund um Windows - 13.11.2009 (0)
  17. Pc fährt hoch, und dann direkt wieder runter.....
    Plagegeister aller Art und deren Bekämpfung - 09.07.2005 (11)

Zum Thema System fährt nur bis Windows Logo hoch, startet dann erneut...Habe ich einen Virus? - Hallo, mein Acer Laptop startet immer wieder ab dem Windows Logo neu..leider habe ich von Viren und Malware keine große Ahnung, daher hoffe ich, dass mir hier jemand weiterhelfen kann - System fährt nur bis Windows Logo hoch, startet dann erneut...Habe ich einen Virus?...
Archiv
Du betrachtest: System fährt nur bis Windows Logo hoch, startet dann erneut...Habe ich einen Virus? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.