Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Internetexplorer Startet nicht mehr

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 23.02.2018, 15:30   #1
Joe_Black84
 
Internetexplorer Startet nicht mehr - Standard

Internetexplorer Startet nicht mehr



Halli hallo,

seit geraumer Zeit wurde der Start meines Firefox immer langsamer inzwischen benötigt er mehrere Minuten. Ich denke ich habe da irgendetwas drauf was da nicht hingehört und ich weiß nicht wo das herkommt und schon garnicht wie ich das wieder weg bekomme. :-(

Kann mir jemand helfen? :-(

Alt 23.02.2018, 15:35   #2
M-K-D-B
/// TB-Ausbilder
 
Internetexplorer Startet nicht mehr - Standard

Internetexplorer Startet nicht mehr









Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen.



Um die Bereinigung möchlichst effektiv und schnell gestalten zu können, bitte ich um Beachtung der folgenden Hinweise:
  1. Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support unterbrechen bis jegliche Art von illegaler Software vom Rechner entfernt wurde.

  2. Lies dir meine Anleitungen immer sorgfältig durch, arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab und poste immer alle Logdateien (auch wenn nichts gefunden wurde). Solltest du Probleme haben, stoppe mit deiner Bearbeitung und beschreibe mir dein Problem so gut es geht.

  3. Solltest du mir nicht innerhalb von 3 Tagen antworten, gehe ich davon aus, dass du keine Hilfe mehr benötigst. Dann lösche ich dein Thema aus meinem Abo. Solltest du einmal länger abwesend sein, so gib mir bitte Bescheid!

  4. Während der Bereinigung bitte nichts installieren oder deinstallieren, außer ich bitte dich darum!
    Außerdem bitte ich dich, nicht eigenmächtig irgendwelche Sicherheitsprogramme auszuführen und damit deinen Rechner zu überprüfen/bereinigen, da ich so leicht den Überblick verlieren kann.
    Zudem hättest du dir das Eröffnen eines Themas in diesem Fall auch gleich sparen können, wenn du dann doch wieder alleine rumhantierst.


  5. Bitte beachten: Download bei filepony.de: So ladet Ihr unsere Tools richtig!

  6. Alle zu verwendenen Programme sind auf dem Desktop ( C:\users\dein Benutzername\Desktop\ ) abzuspeichern und von dort als Administrator zu starten!

  7. Einige Programme, die wir hier verwenden, können unter Umständen von deinem Antiviren- oder Anti-Malwareprogramm fälschlicherweise als Bedrohung eingestuft werden. Die Sicherheitsprogramme können aufgrund eines bestimmten Programmverhaltens nicht zwischen "gut" oder "böse" unterscheiden und schlagen Alarm. Dabei handelt es sich um Fehlalarme, welche du getrost ignorieren kannst. Gegebenenfalls musst du deine Sicherheitssoftware vor der Ausführung eines Programms deaktivieren, damit unsere Bereinigungsvorgänge nicht beeinträchtigt werden.

  8. Sollten die Logdateien einmal die zulässige Länge (~ 120.000 Zeichen) überschreiten, so teile die Logdateien auf mehrere Posts auf.
    Zur Not kannst du die Logdateien dann auch zippen (in ein .zip Archiv packen) und als Anhang hochladen.


  9. Bitte arbeite so lange mit mir zusammen, bis ich dir sage, dass wir fertig sind und dein Rechner "sauber" ist. Das vorzeitige Verschwinden von Symptomen heißt nicht automatisch, dass dein Rechner bereits vollständig sauber ist.

  10. In der Regel antworte ich dir innerhalb von 24 Stunden, oft sogar wesentlich schneller.
    Jedoch habe auch ich einen normalen Beruf und Familie. Ich bin daher nicht jeden Tag stundenlag hier im Forum unterwegs. Es kann unter Umständen bis zu 2 Tage dauern, bis du eine Antwort von mir erhältst. Sollte diese Zeit überschritten sein, so kannst du mir gerne eine PM als Erinnerung schicken.





Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab und poste alle Logdateien in CODE-Tags:
So funktioniert es:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert deinem Helfer massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke aauf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.

Danke für deine Mitarbeit!







Schritt 1
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)








Bitte poste mit deiner nächsten Antwort
  • die beiden neuen Logdateien von FRST (FRST.txt und Addition.txt).
__________________

__________________

Alt 23.02.2018, 15:48   #3
Joe_Black84
 
Internetexplorer Startet nicht mehr - Standard

Internetexplorer Startet nicht mehr



Moin moin und hier schon mal ein Danke schon.

Anbei die Dateien.

Zuerst die FRST

Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version: 21.02.2018
durchgeführt von Klaus (Administrator) auf KLAUS-PC (23-02-2018 15:43:48)
Gestartet von C:\Users\Klaus\Desktop\Vierensuche David
Geladene Profile: Klaus (Verfügbare Profile: Klaus)
Platform: Microsoft Windows 7 Ultimate  Service Pack 1 (X86) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(AMD) C:\Windows\System32\atiesrxx.exe
(AMD) C:\Windows\System32\atieclxx.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avguard.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\VPN\Avira.VpnService.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\SoftwareUpdater\Avira.SoftwareUpdater.ServiceHost.exe
(Seiko Epson Corporation) C:\Windows\System32\escsvc.exe
(SEIKO EPSON CORPORATION) C:\Program Files\Common Files\EPSON\EPW!3 SSRP\E_S60RP7.EXE
(Genie9) C:\Program Files\Genie9\Genie Timeline\GenieTimelineService.exe
(Lavasoft Limited) C:\Program Files\Lavasoft\Web Companion\TcpService\2.3.4.7\LavasoftTcpService.exe
() C:\Program Files\TotalAV\SecurityService.exe
(1und1 Mail und Media GmbH) C:\Program Files\GMX MailCheck\IE\GMX_MailCheck_Broker.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\System Speedup\Avira.SystemSpeedup.SpeedupService.exe
(TeamViewer GmbH) C:\Program Files\TeamViewer\TeamViewer_Service.exe
() C:\Program Files\Lavasoft\Web Companion\Application\Lavasoft.WCAssistant.WinService.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\System Speedup\Avira.SystemSpeedup.UI.Systray.exe
(Google Inc.) C:\Program Files\Google\Update\1.3.33.7\GoogleCrashHandler.exe
(TeamViewer GmbH) C:\Program Files\TeamViewer\TeamViewer.exe
(TeamViewer GmbH) C:\Program Files\TeamViewer\tv_w32.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
(Genie9) C:\Program Files\Genie9\Genie Timeline\GenieTimeLineAgent.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\aswidsagent.exe
(QFX Software Corporation) C:\Program Files\KeyScrambler\KeyScrambler.exe
(J3S GmbH) C:\Program Files\COMPUTERBILD-Abzockschutz\Bin\COMPUTERBILD-Abzockschutz.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe
(© 2015 Microsoft Corporation) C:\Users\Klaus\AppData\Local\Microsoft\BingSvc\BingSvc.exe
(Piriform Ltd) C:\Program Files\CCleaner\CCleaner.exe
(Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe
(MAGIX AG) C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe
(Avira Operations Gmbh & Co. KG) C:\Program Files\Avira\Safe Shopping\Avira Safe Shopping.exe
(Microsoft Corporation) C:\Windows\System32\wbem\unsecapp.exe
(Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE
(TeamViewer GmbH) C:\Program Files\TeamViewer\TeamViewer_Desktop.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [NWEReboot] => [X]
HKLM\...\Run: [KeyScrambler] => C:\Program Files\KeyScrambler\keyscrambler.exe [508744 2014-10-26] (QFX Software Corporation)
HKLM\...\Run: [DeskCal] => C:\PROGRA~1\DESKTO~1\\DeskCal.exe "C:\PROGRA~1\DESKTO~1\"
HKLM\...\Run: [COMPUTERBILD-Abzockschutz] => C:\Program Files\COMPUTERBILD-Abzockschutz\bin\COMPUTERBILD-Abzockschutz.exe [537664 2014-11-11] (J3S GmbH)
HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [500208 2010-03-06] (Adobe Systems Incorporated)
HKLM\...\Run: [MailCheck IE Broker] => C:\Program Files\GMX MailCheck\IE\GMX_MailCheck_Broker.exe [2823912 2017-08-30] (1und1 Mail und Media GmbH)
HKLM\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvLaunch.exe [243496 2018-02-15] (AVAST Software)
HKLM\...\Run: [Avira System Speedup User Starter] => C:\Program Files\Avira\System Speedup\Avira.SystemSpeedup.Core.Common.Starter.exe [65120 2018-01-26] (Avira Operations GmbH & Co. KG)
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Beschränkung <==== ACHTUNG
HKU\S-1-5-21-770224579-3461639560-3839809706-1000\...\Run: [AdobeBridge] => [X]
HKU\S-1-5-21-770224579-3461639560-3839809706-1000\...\Run: [Wetterfroschi] => C:\Program Files\Wetterfroschi\Wetterfroschi.exe [2150400 2013-07-06] ()
HKU\S-1-5-21-770224579-3461639560-3839809706-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner.exe [7980776 2018-01-09] (Piriform Ltd)
HKU\S-1-5-21-770224579-3461639560-3839809706-1000\...\Run: [BingSvc] => C:\Users\Klaus\AppData\Local\Microsoft\BingSvc\BingSvc.exe [144008 2015-12-25] (© 2015 Microsoft Corporation)
HKU\S-1-5-21-770224579-3461639560-3839809706-1000\...\Run: [Web Companion] => C:\Program Files\Lavasoft\Web Companion\Application\WebCompanion.exe [1477392 2016-04-28] (Lavasoft)
HKU\S-1-5-21-770224579-3461639560-3839809706-1000\...\Run: [Advanced SystemCare 9] => "C:\Program Files\IObit\Advanced SystemCare\ASCTray.exe" /Auto
HKU\S-1-5-21-770224579-3461639560-3839809706-1000\...\Run: [VLC Updater] => C:\ProgramData\VLC Updater\vlc-updater.exe [157008 2018-02-09] () <==== ACHTUNG
HKU\S-1-5-21-770224579-3461639560-3839809706-1000\Control Panel\Desktop\\SCRNSAVE.EXE -> 
HKU\S-1-5-18\...\Run: [Skype] => C:\Program Files\Skype\Phone\Skype.exe [27832264 2017-10-06] (Skype Technologies S.A.)

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Winsock: Catalog9 01 C:\Windows\system32\LavasoftTcpService.dll [345360 2016-04-28] (Lavasoft Limited)
Winsock: Catalog9 02 C:\Windows\system32\LavasoftTcpService.dll [345360 2016-04-28] (Lavasoft Limited)
Winsock: Catalog9 03 C:\Windows\system32\LavasoftTcpService.dll [345360 2016-04-28] (Lavasoft Limited)
Winsock: Catalog9 04 C:\Windows\system32\LavasoftTcpService.dll [345360 2016-04-28] (Lavasoft Limited)
Winsock: Catalog9 16 C:\Windows\system32\LavasoftTcpService.dll [345360 2016-04-28] (Lavasoft Limited)
Hosts: 127.0.0.1 activate.adobe.com
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{E67A3CF4-9465-4E81-926E-8213DCDB8DEB}: [DhcpNameServer] 192.168.2.1
ManualProxies: 0hxxp://127.0.0.1:8888/whitelist.pac

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-21-770224579-3461639560-3839809706-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?pc=COSP&ptag=D042816-A6B219395BABB4E59ADF&form=CONBDF&conlogo=CT3332005&q={searchTerms}
SearchScopes: HKU\S-1-5-21-770224579-3461639560-3839809706-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?pc=COSP&ptag=D042816-A6B219395BABB4E59ADF&form=CONBDF&conlogo=CT3332005&q={searchTerms}
SearchScopes: HKU\S-1-5-21-770224579-3461639560-3839809706-1000 -> {18ABFEAB-372E-458F-98FF-AABF4090BC44} URL = hxxps://de.search.yahoo.com/search?p={searchTerms}&fr=yset_ie_syc_oracle&type=orcl_default
SearchScopes: HKU\S-1-5-21-770224579-3461639560-3839809706-1000 -> {8EE2C2B1-4A89-49B9-AD72-5BD50162948B} URL = hxxps://go.mail.com/tb/en-us/ie_searchplugin/?q={searchTerms}&enc=UTF-8
SearchScopes: HKU\S-1-5-21-770224579-3461639560-3839809706-1000 -> {D104C71E-0671-4B4E-A898-47C7051AD3A1} URL = hxxps://go.1und1.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8
SearchScopes: HKU\S-1-5-21-770224579-3461639560-3839809706-1000 -> {D64860F0-6554-4E56-8420-0D2D19B0153E} URL = hxxps://go.web.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8
SearchScopes: HKU\S-1-5-21-770224579-3461639560-3839809706-1000 -> {F715A581-3FCF-4CA8-9C5D-12FD81431B84} URL = hxxps://go.gmx.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8
BHO: CBAbzockschutz.InitToolbarBHO -> {2e250b90-0e7a-42a3-9d65-e39f9f227fa4} -> C:\Windows\system32\mscoree.dll [2010-11-20] (Microsoft Corporation)
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_91\bin\ssv.dll [2016-04-24] (Oracle Corporation)
BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2018-02-15] (AVAST Software)
BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation)
BHO: GMX MailCheck BHO -> {BF42D4A8-016E-4fcd-B1EB-837659FD77C6} -> C:\Program Files\GMX MailCheck\IE\GMX_MailCheck.dll [2017-08-30] (1und1 Mail und Media GmbH)
BHO: AviraBrowserSafety.BrowserSafety -> {c3c77255-42c0-499f-b664-6e981a0b1647} -> C:\Windows\system32\mscoree.dll [2010-11-20] (Microsoft Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_91\bin\jp2ssv.dll [2016-04-24] (Oracle Corporation)
Toolbar: HKLM - COMPUTERBILD-Abzockschutz - {353e2a48-6254-4bd3-88f4-3b51a0ca7870} - C:\Windows\system32\mscoree.dll [2010-11-20] (Microsoft Corporation)
Toolbar: HKLM - GMX MailCheck - {C424171E-592A-415a-9EB1-DFD6D95D3530} - C:\Program Files\GMX MailCheck\IE\GMX_MailCheck.dll [2017-08-30] (1und1 Mail und Media GmbH)
Toolbar: HKU\S-1-5-21-770224579-3461639560-3839809706-1000 -> GMX MailCheck - {C424171E-592A-415A-9EB1-DFD6D95D3530} - C:\Program Files\GMX MailCheck\IE\GMX_MailCheck.dll [2017-08-30] (1und1 Mail und Media GmbH)
Handler: gmx - {8FAF0273-9CA8-4efc-9536-1E35E254D5CD} - C:\Program Files\GMX MailCheck\IE\GMX_MailCheck.dll [2017-08-30] (1und1 Mail und Media GmbH)

FireFox:
========
FF DefaultProfile: sqovcq3d.default-1512905065001
FF ProfilePath: C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001 [2018-02-23]
FF Homepage: Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001 -> moz-extension://a3035f96-e77c-48b4-babc-38e6eff7e5df/dynamicHomePage.html
FF NewTabOverride: Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001 -> Enabled: _hpMembers_@free.easyfileconvert.com
FF NewTabOverride: Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001 -> Disabled: _ewMembers_@free.mergedocsonline.com
FF NewTabOverride: Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001 -> Disabled: _9pMembers_@free.onlinemapfinder.com
FF NewTabOverride: Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001 -> Disabled: _dqMembers_@www.downspeedtest.com
FF NewTabOverride: Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001 -> Disabled: web@Email
FF Extension: (GreatDealz) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\@greatdealz.xpi [2018-01-12]
FF Extension: (Avira Browser Safety) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\abs@avira.com [2018-02-02]
FF Extension: (GMX MailCheck) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\browser-mailcheck@gmx.net.xpi [2017-12-17]
FF Extension: (Avira Password Manager) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\passwordmanager@avira.com [2018-02-02]
FF Extension: (Avira SafeSearch Plus) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\safesearchplus2@avira.com [2018-02-02]
FF Extension: (Avast SafePrice) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\sp@avast.com.xpi [2018-01-08]
FF Extension: (Email) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\web@Email.xpi [2018-01-14]
FF Extension: (Avast Online Security) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\wrc@avast.com.xpi [2018-01-06]
FF Extension: (OnlineMapFinder) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\_9pMembers_@free.onlinemapfinder.com.xpi [2018-02-09]
FF Extension: (DownSpeedTest) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\_dqMembers_@www.downspeedtest.com.xpi [2018-02-02]
FF Extension: (MergeDocsOnline) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\_ewMembers_@free.mergedocsonline.com.xpi [2018-02-12]
FF Extension: (EasyFileConvert) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\_hpMembers_@free.easyfileconvert.com.xpi [2018-02-04]
FF HKLM\...\Firefox\Extensions: [@ultimateshoppingsearch] - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\luvs6daa.default\extensions\@ultimateshoppingsearch.xpi => nicht gefunden
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_28_0_0_161.dll [2018-02-06] ()
FF Plugin: @java.com/DTPlugin,version=11.91.2 -> C:\Program Files\Java\jre1.8.0_91\bin\dtplugin\npDeployJava1.dll [2016-04-24] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.91.2 -> C:\Program Files\Java\jre1.8.0_91\bin\plugin2\npjp2.dll [2016-04-24] (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation)
FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.33.7\npGoogleUpdate3.dll [2017-11-14] (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.33.7\npGoogleUpdate3.dll [2017-11-14] (Google Inc.)
FF Plugin: @videolan.org/vlc,version=2.1.5 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-02-08] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-02-08] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.2 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-02-08] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-02-08] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.6 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-02-08] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.8 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-02-08] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.0 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-02-08] (VideoLAN)
FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2018-02-11] (Adobe Systems Inc.)

Chrome: 
=======
CHR NewTab: Default ->  Active:"chrome-extension://looohgelibjoplmkhecmalapkgadkfcc/assets/html/tab.html"
CHR DefaultSearchURL: Default -> hxxp://www.ultimateshoppingsearch.com/default?q={searchTerms}&PCSF=SU_DEFAULT
CHR DefaultSearchKeyword: Default -> ultimateshoppingsearch.com
CHR DefaultSuggestURL: Default -> hxxp://www.ultimateshoppingsearch.com/suggest/CSuggestJson.ashx?prefix={searchTerms}&PCSF=SU_SUGGEST
CHR Profile: C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default [2018-02-23]
CHR Extension: (Docs) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2018-02-23]
CHR Extension: (Google Drive) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-10-19]
CHR Extension: (YouTube) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2016-10-19]
CHR Extension: (GMX MailCheck) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\camnampocfohlcgbajligmemmabnljcm [2017-08-22]
CHR Extension: (Adobe Acrobat) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\efaidnbmnnnibpcajpcglclefindmkaj [2017-04-26]
CHR Extension: (Avast SafePrice) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\eofcbnmajmjmplflapaojjnihcjkigck [2018-02-02]
CHR Extension: (Tabellen) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2018-02-02]
CHR Extension: (Avira Browserschutz) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\flliilndjeohchalpbbcdekjklbdgfkk [2017-06-08]
CHR Extension: (Google Docs Offline) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-10-19]
CHR Extension: (Avast Online Security) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2018-02-02]
CHR Extension: (GreatDealz) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj [2018-02-02]
CHR Extension: (Total AV Safe Search) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\looohgelibjoplmkhecmalapkgadkfcc [2018-02-02]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-09-01]
CHR Extension: (Google Mail) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2016-10-19]
CHR Extension: (Chrome Media Router) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2018-02-02]
CHR HKLM\...\Chrome\Extension: [caljgklbbfbcjjanaijlacgncafpegll] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [eiibddcohpjhajbnfkpboacmohommppp] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [lobonlhedgiilkfmbbbfhkaoefacipgj] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [looohgelibjoplmkhecmalapkgadkfcc] - hxxps://clients2.google.com/service/update2/crx

==================== Dienste (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S2 AntiVirMailService; C:\Program Files\Avira\AntiVir Desktop\avmailc7.exe [1136744 2018-02-13] (Avira Operations GmbH & Co. KG)
R2 AntiVirSchedulerService; C:\Program Files\Avira\AntiVir Desktop\sched.exe [492560 2018-02-13] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [492560 2018-02-13] (Avira Operations GmbH & Co. KG)
S2 AntiVirWebService; C:\Program Files\Avira\AntiVir Desktop\avwebg7.exe [1533608 2018-02-13] (Avira Operations GmbH & Co. KG)
R3 aswbIDSAgent; C:\Program Files\AVAST Software\Avast\aswidsagent.exe [5931184 2018-02-15] (AVAST Software)
R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [300600 2018-02-15] (AVAST Software)
R2 AviraPhantomVPN; C:\Program Files\Avira\VPN\Avira.VpnService.exe [338728 2018-01-30] (Avira Operations GmbH & Co. KG)
R2 AviraUpdaterService; C:\Program Files\Avira\SoftwareUpdater\Avira.SoftwareUpdater.ServiceHost.exe [102304 2018-01-22] (Avira Operations GmbH & Co. KG)
R2 EpsonScanSvc; C:\Windows\system32\EscSvc.exe [126128 2012-05-17] (Seiko Epson Corporation)
R2 EPSON_PM_RPCV4_06; C:\Program Files\Common Files\EPSON\EPW!3 SSRP\E_S60RP7.EXE [143424 2013-04-15] (SEIKO EPSON CORPORATION)
R2 Fabs; C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe [1858048 2012-01-23] (MAGIX AG) [Datei ist nicht signiert]
S3 FirebirdServerMAGIXInstance; C:\Program Files\Common Files\MAGIX Services\Database\bin\fbserver.exe [2702848 2011-04-26] (MAGIX®) [Datei ist nicht signiert]
R2 GenieTimelineService; C:\Program Files\Genie9\Genie Timeline\GenieTimelineService.exe [318528 2013-12-29] (Genie9)
S3 GMX_MailCheck_Update; C:\Program Files\GMX MailCheck\IE\GMX_MailCheck_Update.exe [589032 2017-08-30] (Pixality Computersysteme GmbH)
R2 LavasoftTcpService; C:\Program Files\Lavasoft\Web Companion\TcpService\2.3.4.7\LavasoftTcpService.exe [2751760 2016-04-28] (Lavasoft Limited) [Datei ist nicht signiert]
S2 LiveUpdateSvc; C:\Program Files\IObit\LiveUpdate\LiveUpdate.exe [2960672 2016-07-20] (IObit)
S3 SandraAgentSrv; C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2015x\RpcAgentSrv.exe [73200 2014-12-17] (SiSoftware) [Datei ist nicht signiert]
R2 SecurityService; C:\Program Files\TotalAV\SecurityService.exe [442272 2017-12-01] ()
R2 SpeedupService; C:\Program Files\Avira\System Speedup\Avira.SystemSpeedup.SpeedupService.exe [74256 2018-01-26] (Avira Operations GmbH & Co. KG)
R2 TeamViewer; C:\Program Files\TeamViewer\TeamViewer_Service.exe [6634224 2018-02-02] (TeamViewer GmbH)
R2 WCAssistantService; C:\Program Files\Lavasoft\Web Companion\Application\Lavasoft.WCAssistant.WinService.exe [17168 2016-04-28] () [Datei ist nicht signiert]
S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2014-01-13] (Microsoft Corporation)
S2 AdvancedSystemCareService9; C:\Program Files\IObit\Advanced SystemCare\ASCService.exe [X]

===================== Treiber (Nicht auf der Ausnahmeliste) ======================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R1 aswArPot; C:\Windows\System32\drivers\aswArPot.sys [164928 2018-02-15] (AVAST Software)
R1 aswbidsdriver; C:\Windows\System32\drivers\aswbidsdriverx.sys [255584 2018-01-06] (AVAST Software)
R0 aswbidsh; C:\Windows\System32\drivers\aswbidshx.sys [157376 2018-01-06] (AVAST Software)
R0 aswblog; C:\Windows\System32\drivers\aswblogx.sys [276696 2018-01-06] (AVAST Software)
R0 aswbuniv; C:\Windows\System32\drivers\aswbunivx.sys [50344 2018-01-06] (AVAST Software)
R1 aswHdsKe; C:\Windows\System32\drivers\aswHdsKe.sys [150808 2018-02-15] (AVAST Software)
S3 aswHwid; C:\Windows\System32\drivers\aswHwid.sys [42808 2018-02-15] (AVAST Software)
R2 aswMonFlt; C:\Windows\System32\drivers\aswMonFlt.sys [124392 2018-02-15] (AVAST Software)
R1 aswRdr; C:\Windows\System32\drivers\aswRdr2.sys [100024 2018-02-15] (AVAST Software)
R0 aswRvrt; C:\Windows\System32\drivers\aswRvrt.sys [70816 2018-02-15] (AVAST Software)
R1 aswSnx; C:\Windows\System32\drivers\aswSnx.sys [783600 2018-02-15] (AVAST Software)
R1 aswSP; C:\Windows\System32\drivers\aswSP.sys [391344 2018-02-15] (AVAST Software)
R2 aswStm; C:\Windows\System32\drivers\aswStm.sys [151832 2018-02-15] (AVAST Software)
R0 aswVmm; C:\Windows\System32\drivers\aswVmm.sys [310784 2018-02-15] (AVAST Software)
R0 avdevprot; C:\Windows\System32\DRIVERS\avdevprot.sys [46440 2017-06-15] (Avira Operations GmbH & Co. KG)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [130912 2018-01-27] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [156088 2018-02-06] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [35840 2018-01-27] (Avira Operations GmbH & Co. KG)
R2 avnetflt; C:\Windows\System32\DRIVERS\avnetflt.sys [59000 2017-03-03] (Avira Operations GmbH & Co. KG)
R3 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [243128 2015-02-10] (Disc Soft Ltd)
S3 irsir; C:\Windows\System32\DRIVERS\irsir.sys [20992 2006-11-02] (Microsoft Corporation)
R3 KeyScrambler; C:\Windows\System32\drivers\keyscrambler.sys [209016 2013-05-31] (QFX Software Corporation)
R3 phantomtap; C:\Windows\System32\DRIVERS\phantomtap.sys [31032 2018-01-30] (The OpenVPN Project)
S3 SANDRA; C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2015x\WNt600x86\Sandra.sys [23112 2009-08-07] (SiSoftware)
S3 silabenm; C:\Windows\System32\DRIVERS\silabenm.sys [17920 2009-08-10] (Silicon Laboratories, Inc.)
S3 silabser; C:\Windows\System32\DRIVERS\silabser.sys [63872 2009-08-10] (Silicon Laboratories)
R3 SNPSTD3; C:\Windows\System32\DRIVERS\snpstd3.sys [10246144 2007-04-03] (Sonix Co. Ltd.)
U1 aswbdisk; kein ImagePath
S3 VGPU; System32\drivers\rdvgkmd.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2018-02-15 11:56 - 2018-02-15 11:56 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VLC Updater
2018-02-15 11:50 - 2018-02-15 11:49 - 000319392 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe
2018-02-15 10:53 - 2018-02-15 10:56 - 000000000 ____D C:\Users\Klaus\AppData\Local\ElevatedDiagnostics
2018-02-12 21:25 - 2018-02-12 21:25 - 000000000 ____D C:\ProgramData\Qweb
2018-02-12 21:17 - 2018-02-12 21:17 - 072489496 _____ (Qweb.de) C:\Users\Klaus\Downloads\qweb-0.75.exe
2018-02-12 20:51 - 2018-02-12 20:51 - 000000889 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamViewer 10.lnk
2018-02-11 15:58 - 2018-02-15 11:56 - 000001248 _____ C:\Users\Public\Desktop\Qweb Converter installieren.lnk
2018-02-11 15:58 - 2018-02-15 11:56 - 000001248 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Qweb Converter installieren.lnk
2018-02-11 15:58 - 2018-02-11 15:58 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Qweb Symbol
2018-02-11 15:49 - 2018-02-11 15:49 - 000001963 _____ C:\Users\Public\Desktop\Avast Free Antivirus.lnk
2018-02-11 15:49 - 2018-02-11 15:49 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVAST Software
2018-02-11 15:47 - 2018-02-15 11:48 - 000150808 _____ (AVAST Software) C:\Windows\system32\Drivers\aswHdsKe.sys
2018-02-09 16:51 - 2018-02-09 16:51 - 000002128 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Earth Pro.lnk
2018-02-09 16:51 - 2018-02-09 16:51 - 000002090 _____ C:\Users\Public\Desktop\Google Earth Pro.lnk
2018-02-09 16:47 - 2018-02-09 16:48 - 001129816 _____ (Google Inc.) C:\Users\Klaus\Downloads\GoogleEarthProSetup.exe
2018-02-09 16:46 - 2018-02-09 16:46 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Games
2018-02-09 15:56 - 2018-02-09 15:56 - 036787264 _____ (Mozilla) C:\Users\Klaus\Downloads\Firefox_Setup_58.0.2.exe
2018-02-09 14:56 - 2018-02-09 14:56 - 039251368 _____ C:\Users\Klaus\Downloads\vlc-3.0.0-win32.exe
2018-02-05 21:53 - 2018-02-05 21:53 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\ParetoLogic
2018-02-05 21:51 - 2018-02-05 21:52 - 010198088 _____ (ParetoLogic Inc.) C:\Users\Klaus\Downloads\ParetoLogic PC Health Advisor_de.exe
2018-02-03 12:45 - 2018-02-03 12:45 - 000000946 _____ C:\Users\Klaus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\TotalAV.lnk
2018-02-03 12:44 - 2018-02-22 14:23 - 000000000 ____D C:\Program Files\TotalAV
2018-02-03 12:44 - 2018-02-03 12:44 - 000001785 _____ C:\Users\Klaus\Desktop\TotalAV.lnk
2018-02-03 12:26 - 2018-02-03 12:26 - 000000000 ____H C:\Users\Klaus\AppData\Local\BITA034.tmp
2018-02-03 12:26 - 2018-02-03 12:26 - 000000000 _____ C:\Users\Klaus\AppData\Local\{19513108-A08F-4D59-8B82-646A395C68FB}
2018-02-02 20:15 - 2018-02-02 20:15 - 013951112 _____ (Microsoft Corporation) C:\Users\Klaus\Downloads\mpsetup.exe
2018-02-02 15:35 - 2018-02-02 15:35 - 000001808 _____ C:\Users\Klaus\Desktop\IrfanView Thumbnails.lnk
2018-02-02 15:35 - 2018-02-02 15:35 - 000000928 _____ C:\Users\Klaus\Desktop\IrfanView.lnk
2018-02-02 15:35 - 2018-02-02 15:35 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\IrfanView
2018-02-02 15:35 - 2018-02-02 15:35 - 000000000 ____D C:\Program Files\IrfanView
2018-02-02 15:32 - 2018-02-02 15:32 - 000000000 ____D C:\Languages
2018-02-02 15:32 - 2018-02-02 15:32 - 000000000 ____D C:\Help
2018-02-02 14:27 - 2018-02-02 14:27 - 000000000 ____D C:\Users\Klaus\AppData\Local\Avira_Operations_Gmbh_&_C
2018-02-02 14:27 - 2018-02-02 14:27 - 000000000 ____D C:\Users\Klaus\AppData\Local\Avira Operations Gmbh & Co. KG
2018-02-02 14:27 - 2018-02-02 14:27 - 000000000 ____D C:\ProgramData\Avira Operations Gmbh & Co. KG
2018-02-02 14:26 - 2018-02-23 11:08 - 000000000 ____D C:\Users\Public\Speedup Sessions
2018-02-02 14:15 - 2018-02-02 14:15 - 005357088 _____ (Avira Operations GmbH & Co. KG) C:\Users\Klaus\Downloads\avira_de_fass0_5a74626a437d8__def.exe
2018-01-30 16:30 - 2018-01-30 16:30 - 000501374 _____ (Irfan Skiljan) C:\Users\Klaus\Downloads\irfanview_lang_deutsch.exe
2018-01-30 14:29 - 2018-01-30 14:29 - 000031032 _____ (The OpenVPN Project) C:\Windows\system32\Drivers\phantomtap.sys
2018-01-27 14:42 - 2018-02-06 17:36 - 000156088 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys
2018-01-27 14:42 - 2018-01-27 14:40 - 000130912 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys
2018-01-27 14:42 - 2018-01-27 14:40 - 000035840 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avkmgr.sys
2018-01-26 14:59 - 2018-01-26 14:59 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Meerwasser-Aquarium 3D
2018-01-26 14:59 - 2018-01-26 14:59 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Meerwasser-Aquarium 3D
2018-01-24 20:33 - 2018-01-24 20:33 - 000000000 ____D C:\ProgramData\SecuritySuite
2018-01-24 20:30 - 2018-02-03 12:45 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\TotalAV
2018-01-24 20:27 - 2018-01-24 20:27 - 008538928 _____ C:\Users\Klaus\Downloads\TotalAV.exe

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2018-02-23 15:43 - 2016-01-29 13:30 - 000000000 ____D C:\FRST
2018-02-23 15:43 - 2016-01-29 13:28 - 000000000 ____D C:\Users\Klaus\Desktop\Vierensuche David
2018-02-23 15:30 - 2016-11-26 14:00 - 000000000 ____D C:\Users\Klaus\AppData\LocalLow\Mozilla
2018-02-23 15:26 - 2015-02-07 15:21 - 000000000 ____D C:\ProgramData\Package Cache
2018-02-23 15:00 - 2015-02-07 15:00 - 000000917 _____ C:\Windows\Tasks\EPSON XP-312 313 315 Series Update {02CF8A3E-B29A-4BC6-BD48-E2BA6BFD77F6}.job
2018-02-23 15:00 - 2015-02-07 15:00 - 000000731 _____ C:\Windows\Tasks\EPSON XP-312 313 315 Series Invitation {02CF8A3E-B29A-4BC6-BD48-E2BA6BFD77F6}.job
2018-02-23 15:00 - 2009-07-14 05:52 - 000000000 ____D C:\Windows\system32\FxsTmp
2018-02-23 14:49 - 2015-02-10 20:01 - 000000000 ____D C:\Program Files\CCleaner
2018-02-23 12:12 - 2016-10-19 10:58 - 000002122 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2018-02-23 12:12 - 2016-10-19 10:58 - 000002081 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2018-02-23 11:36 - 2009-07-14 05:34 - 000026352 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2018-02-23 11:36 - 2009-07-14 05:34 - 000026352 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2018-02-23 11:06 - 2017-12-01 13:17 - 000000000 ____D C:\ProgramData\VLC Updater
2018-02-23 11:01 - 2009-07-14 05:53 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2018-02-21 11:14 - 2017-02-15 22:08 - 000000000 ____D C:\ProgramData\ProductData
2018-02-20 20:59 - 2009-07-14 03:37 - 000000000 ____D C:\Windows\inf
2018-02-20 19:44 - 2015-12-17 20:12 - 000002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2018-02-15 12:00 - 2015-02-21 10:45 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\vlc
2018-02-15 11:58 - 2017-06-17 17:17 - 000000984 _____ C:\Users\Public\Desktop\VLC media player.lnk
2018-02-15 11:50 - 2018-01-06 20:48 - 000391344 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSP.sys
2018-02-15 11:50 - 2018-01-06 20:48 - 000310784 _____ (AVAST Software) C:\Windows\system32\Drivers\aswVmm.sys
2018-02-15 11:50 - 2018-01-06 20:48 - 000164928 _____ (AVAST Software) C:\Windows\system32\Drivers\aswArPot.sys
2018-02-15 11:50 - 2018-01-06 20:48 - 000151832 _____ (AVAST Software) C:\Windows\system32\Drivers\aswStm.sys
2018-02-15 11:50 - 2018-01-06 20:48 - 000124392 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys
2018-02-15 11:50 - 2018-01-06 20:48 - 000100024 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRdr2.sys
2018-02-15 11:50 - 2018-01-06 20:48 - 000070816 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRvrt.sys
2018-02-15 11:50 - 2018-01-06 20:48 - 000042808 _____ (AVAST Software) C:\Windows\system32\Drivers\aswHwid.sys
2018-02-15 11:48 - 2018-01-06 20:48 - 000783600 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSnx.sys
2018-02-15 11:32 - 2017-02-15 22:08 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\ProductData
2018-02-15 11:32 - 2016-04-28 02:41 - 000000000 ____D C:\Users\Klaus\AppData\Local\Lavasoft
2018-02-15 11:32 - 2009-07-14 03:37 - 000000000 ____D C:\Windows\registration
2018-02-15 11:10 - 2017-12-01 13:17 - 000000000 ____D C:\Program Files\Qweb Symbol
2018-02-15 11:10 - 2015-02-10 20:20 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\QFX Software
2018-02-15 11:10 - 2015-02-10 20:20 - 000000000 ____D C:\ProgramData\QFX Software
2018-02-15 11:10 - 2015-02-10 20:18 - 000000000 ____D C:\Program Files\KeyScrambler
2018-02-15 11:10 - 2015-02-07 15:21 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
2018-02-12 20:52 - 2015-02-07 16:12 - 000000000 ____D C:\Program Files\TeamViewer
2018-02-10 14:55 - 2015-02-07 14:46 - 000000000 ____D C:\Program Files\Mozilla Maintenance Service
2018-02-09 16:51 - 2015-02-10 20:09 - 000000000 ____D C:\Program Files\Google
2018-02-09 16:15 - 2017-04-19 09:59 - 000001065 _____ C:\Users\Public\Desktop\Firefox.lnk
2018-02-09 16:15 - 2015-06-07 13:31 - 000000000 ____D C:\Program Files\Mozilla Firefox
2018-02-09 16:15 - 2015-02-07 14:46 - 000001077 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2018-02-06 17:45 - 2015-02-07 14:47 - 000803328 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2018-02-06 17:45 - 2015-02-07 14:47 - 000144896 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2018-02-06 17:45 - 2015-02-07 14:47 - 000000000 ____D C:\Windows\system32\Macromed
2018-02-05 12:21 - 2016-11-25 19:21 - 000000000 ____D C:\Program Files\Mozilla Thunderbird
2018-02-02 19:36 - 2009-07-14 05:33 - 003838936 _____ C:\Windows\system32\FNTCACHE.DAT
2018-02-02 15:35 - 2017-09-03 15:29 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\IrfanView
2018-02-02 15:10 - 2015-02-07 15:08 - 000149712 _____ C:\Users\Klaus\AppData\Local\GDIPFONTCACHEV1.DAT
2018-02-02 14:32 - 2015-02-07 15:21 - 000000000 ____D C:\ProgramData\Avira
2018-02-02 14:32 - 2015-02-07 15:21 - 000000000 ____D C:\Program Files\Avira
2018-01-31 16:33 - 2015-02-12 21:26 - 000000000 ____D C:\Program Files\MAGIX
2018-01-31 16:28 - 2015-02-12 21:36 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MAGIX
2018-01-27 14:55 - 2015-02-07 14:52 - 000000000 ____D C:\Users\Klaus
2018-01-24 13:33 - 2015-05-12 18:35 - 000000000 ____D C:\Program Files\CDBurnerXP
2018-01-24 13:08 - 2015-05-12 18:35 - 000001855 _____ C:\Users\Public\Desktop\CDBurnerXP.lnk
2018-01-24 13:08 - 2015-05-12 18:35 - 000001805 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CDBurnerXP.lnk

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2017-04-13 13:43 - 2017-04-13 13:43 - 007639040 _____ () C:\Program Files\GUT9C11.tmp
2015-02-07 15:11 - 2014-12-12 14:11 - 014397440 _____ () C:\Users\Klaus\AppData\Roaming\Sandra.mdb
2018-02-03 12:26 - 2018-02-03 12:26 - 000000000 ____H () C:\Users\Klaus\AppData\Local\BITA034.tmp
2017-07-29 10:36 - 2017-07-29 10:36 - 000000922 _____ () C:\Users\Klaus\AppData\Local\recently-used.xbel
2015-02-09 18:11 - 2015-02-09 18:13 - 000007605 _____ () C:\Users\Klaus\AppData\Local\resmon.resmoncfg
2018-02-03 12:26 - 2018-02-03 12:26 - 000000000 _____ () C:\Users\Klaus\AppData\Local\{19513108-A08F-4D59-8B82-646A395C68FB}

Dateien, die verschoben oder gelöscht werden sollten:
====================
C:\ProgramData\VLC Updater\vlc-updater.exe


==================== Bamital & volsnap ======================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert

LastRegBack: 2018-02-23 12:43

==================== Ende vom FRST.txt ============================
         
und hier die Addition

Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version: 21.02.2018
durchgeführt von Klaus (Administrator) auf KLAUS-PC (23-02-2018 15:43:48)
Gestartet von C:\Users\Klaus\Desktop\Vierensuche David
Geladene Profile: Klaus (Verfügbare Profile: Klaus)
Platform: Microsoft Windows 7 Ultimate  Service Pack 1 (X86) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(AMD) C:\Windows\System32\atiesrxx.exe
(AMD) C:\Windows\System32\atieclxx.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avguard.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\VPN\Avira.VpnService.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\SoftwareUpdater\Avira.SoftwareUpdater.ServiceHost.exe
(Seiko Epson Corporation) C:\Windows\System32\escsvc.exe
(SEIKO EPSON CORPORATION) C:\Program Files\Common Files\EPSON\EPW!3 SSRP\E_S60RP7.EXE
(Genie9) C:\Program Files\Genie9\Genie Timeline\GenieTimelineService.exe
(Lavasoft Limited) C:\Program Files\Lavasoft\Web Companion\TcpService\2.3.4.7\LavasoftTcpService.exe
() C:\Program Files\TotalAV\SecurityService.exe
(1und1 Mail und Media GmbH) C:\Program Files\GMX MailCheck\IE\GMX_MailCheck_Broker.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\System Speedup\Avira.SystemSpeedup.SpeedupService.exe
(TeamViewer GmbH) C:\Program Files\TeamViewer\TeamViewer_Service.exe
() C:\Program Files\Lavasoft\Web Companion\Application\Lavasoft.WCAssistant.WinService.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\System Speedup\Avira.SystemSpeedup.UI.Systray.exe
(Google Inc.) C:\Program Files\Google\Update\1.3.33.7\GoogleCrashHandler.exe
(TeamViewer GmbH) C:\Program Files\TeamViewer\TeamViewer.exe
(TeamViewer GmbH) C:\Program Files\TeamViewer\tv_w32.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
(Genie9) C:\Program Files\Genie9\Genie Timeline\GenieTimeLineAgent.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\aswidsagent.exe
(QFX Software Corporation) C:\Program Files\KeyScrambler\KeyScrambler.exe
(J3S GmbH) C:\Program Files\COMPUTERBILD-Abzockschutz\Bin\COMPUTERBILD-Abzockschutz.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe
(© 2015 Microsoft Corporation) C:\Users\Klaus\AppData\Local\Microsoft\BingSvc\BingSvc.exe
(Piriform Ltd) C:\Program Files\CCleaner\CCleaner.exe
(Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe
(MAGIX AG) C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe
(Avira Operations Gmbh & Co. KG) C:\Program Files\Avira\Safe Shopping\Avira Safe Shopping.exe
(Microsoft Corporation) C:\Windows\System32\wbem\unsecapp.exe
(Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE
(TeamViewer GmbH) C:\Program Files\TeamViewer\TeamViewer_Desktop.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [NWEReboot] => [X]
HKLM\...\Run: [KeyScrambler] => C:\Program Files\KeyScrambler\keyscrambler.exe [508744 2014-10-26] (QFX Software Corporation)
HKLM\...\Run: [DeskCal] => C:\PROGRA~1\DESKTO~1\\DeskCal.exe "C:\PROGRA~1\DESKTO~1\"
HKLM\...\Run: [COMPUTERBILD-Abzockschutz] => C:\Program Files\COMPUTERBILD-Abzockschutz\bin\COMPUTERBILD-Abzockschutz.exe [537664 2014-11-11] (J3S GmbH)
HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [500208 2010-03-06] (Adobe Systems Incorporated)
HKLM\...\Run: [MailCheck IE Broker] => C:\Program Files\GMX MailCheck\IE\GMX_MailCheck_Broker.exe [2823912 2017-08-30] (1und1 Mail und Media GmbH)
HKLM\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvLaunch.exe [243496 2018-02-15] (AVAST Software)
HKLM\...\Run: [Avira System Speedup User Starter] => C:\Program Files\Avira\System Speedup\Avira.SystemSpeedup.Core.Common.Starter.exe [65120 2018-01-26] (Avira Operations GmbH & Co. KG)
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Beschränkung <==== ACHTUNG
HKU\S-1-5-21-770224579-3461639560-3839809706-1000\...\Run: [AdobeBridge] => [X]
HKU\S-1-5-21-770224579-3461639560-3839809706-1000\...\Run: [Wetterfroschi] => C:\Program Files\Wetterfroschi\Wetterfroschi.exe [2150400 2013-07-06] ()
HKU\S-1-5-21-770224579-3461639560-3839809706-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner.exe [7980776 2018-01-09] (Piriform Ltd)
HKU\S-1-5-21-770224579-3461639560-3839809706-1000\...\Run: [BingSvc] => C:\Users\Klaus\AppData\Local\Microsoft\BingSvc\BingSvc.exe [144008 2015-12-25] (© 2015 Microsoft Corporation)
HKU\S-1-5-21-770224579-3461639560-3839809706-1000\...\Run: [Web Companion] => C:\Program Files\Lavasoft\Web Companion\Application\WebCompanion.exe [1477392 2016-04-28] (Lavasoft)
HKU\S-1-5-21-770224579-3461639560-3839809706-1000\...\Run: [Advanced SystemCare 9] => "C:\Program Files\IObit\Advanced SystemCare\ASCTray.exe" /Auto
HKU\S-1-5-21-770224579-3461639560-3839809706-1000\...\Run: [VLC Updater] => C:\ProgramData\VLC Updater\vlc-updater.exe [157008 2018-02-09] () <==== ACHTUNG
HKU\S-1-5-21-770224579-3461639560-3839809706-1000\Control Panel\Desktop\\SCRNSAVE.EXE -> 
HKU\S-1-5-18\...\Run: [Skype] => C:\Program Files\Skype\Phone\Skype.exe [27832264 2017-10-06] (Skype Technologies S.A.)

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Winsock: Catalog9 01 C:\Windows\system32\LavasoftTcpService.dll [345360 2016-04-28] (Lavasoft Limited)
Winsock: Catalog9 02 C:\Windows\system32\LavasoftTcpService.dll [345360 2016-04-28] (Lavasoft Limited)
Winsock: Catalog9 03 C:\Windows\system32\LavasoftTcpService.dll [345360 2016-04-28] (Lavasoft Limited)
Winsock: Catalog9 04 C:\Windows\system32\LavasoftTcpService.dll [345360 2016-04-28] (Lavasoft Limited)
Winsock: Catalog9 16 C:\Windows\system32\LavasoftTcpService.dll [345360 2016-04-28] (Lavasoft Limited)
Hosts: 127.0.0.1 activate.adobe.com
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{E67A3CF4-9465-4E81-926E-8213DCDB8DEB}: [DhcpNameServer] 192.168.2.1
ManualProxies: 0hxxp://127.0.0.1:8888/whitelist.pac

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-21-770224579-3461639560-3839809706-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?pc=COSP&ptag=D042816-A6B219395BABB4E59ADF&form=CONBDF&conlogo=CT3332005&q={searchTerms}
SearchScopes: HKU\S-1-5-21-770224579-3461639560-3839809706-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?pc=COSP&ptag=D042816-A6B219395BABB4E59ADF&form=CONBDF&conlogo=CT3332005&q={searchTerms}
SearchScopes: HKU\S-1-5-21-770224579-3461639560-3839809706-1000 -> {18ABFEAB-372E-458F-98FF-AABF4090BC44} URL = hxxps://de.search.yahoo.com/search?p={searchTerms}&fr=yset_ie_syc_oracle&type=orcl_default
SearchScopes: HKU\S-1-5-21-770224579-3461639560-3839809706-1000 -> {8EE2C2B1-4A89-49B9-AD72-5BD50162948B} URL = hxxps://go.mail.com/tb/en-us/ie_searchplugin/?q={searchTerms}&enc=UTF-8
SearchScopes: HKU\S-1-5-21-770224579-3461639560-3839809706-1000 -> {D104C71E-0671-4B4E-A898-47C7051AD3A1} URL = hxxps://go.1und1.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8
SearchScopes: HKU\S-1-5-21-770224579-3461639560-3839809706-1000 -> {D64860F0-6554-4E56-8420-0D2D19B0153E} URL = hxxps://go.web.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8
SearchScopes: HKU\S-1-5-21-770224579-3461639560-3839809706-1000 -> {F715A581-3FCF-4CA8-9C5D-12FD81431B84} URL = hxxps://go.gmx.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8
BHO: CBAbzockschutz.InitToolbarBHO -> {2e250b90-0e7a-42a3-9d65-e39f9f227fa4} -> C:\Windows\system32\mscoree.dll [2010-11-20] (Microsoft Corporation)
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_91\bin\ssv.dll [2016-04-24] (Oracle Corporation)
BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2018-02-15] (AVAST Software)
BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation)
BHO: GMX MailCheck BHO -> {BF42D4A8-016E-4fcd-B1EB-837659FD77C6} -> C:\Program Files\GMX MailCheck\IE\GMX_MailCheck.dll [2017-08-30] (1und1 Mail und Media GmbH)
BHO: AviraBrowserSafety.BrowserSafety -> {c3c77255-42c0-499f-b664-6e981a0b1647} -> C:\Windows\system32\mscoree.dll [2010-11-20] (Microsoft Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_91\bin\jp2ssv.dll [2016-04-24] (Oracle Corporation)
Toolbar: HKLM - COMPUTERBILD-Abzockschutz - {353e2a48-6254-4bd3-88f4-3b51a0ca7870} - C:\Windows\system32\mscoree.dll [2010-11-20] (Microsoft Corporation)
Toolbar: HKLM - GMX MailCheck - {C424171E-592A-415a-9EB1-DFD6D95D3530} - C:\Program Files\GMX MailCheck\IE\GMX_MailCheck.dll [2017-08-30] (1und1 Mail und Media GmbH)
Toolbar: HKU\S-1-5-21-770224579-3461639560-3839809706-1000 -> GMX MailCheck - {C424171E-592A-415A-9EB1-DFD6D95D3530} - C:\Program Files\GMX MailCheck\IE\GMX_MailCheck.dll [2017-08-30] (1und1 Mail und Media GmbH)
Handler: gmx - {8FAF0273-9CA8-4efc-9536-1E35E254D5CD} - C:\Program Files\GMX MailCheck\IE\GMX_MailCheck.dll [2017-08-30] (1und1 Mail und Media GmbH)

FireFox:
========
FF DefaultProfile: sqovcq3d.default-1512905065001
FF ProfilePath: C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001 [2018-02-23]
FF Homepage: Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001 -> moz-extension://a3035f96-e77c-48b4-babc-38e6eff7e5df/dynamicHomePage.html
FF NewTabOverride: Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001 -> Enabled: _hpMembers_@free.easyfileconvert.com
FF NewTabOverride: Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001 -> Disabled: _ewMembers_@free.mergedocsonline.com
FF NewTabOverride: Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001 -> Disabled: _9pMembers_@free.onlinemapfinder.com
FF NewTabOverride: Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001 -> Disabled: _dqMembers_@www.downspeedtest.com
FF NewTabOverride: Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001 -> Disabled: web@Email
FF Extension: (GreatDealz) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\@greatdealz.xpi [2018-01-12]
FF Extension: (Avira Browser Safety) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\abs@avira.com [2018-02-02]
FF Extension: (GMX MailCheck) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\browser-mailcheck@gmx.net.xpi [2017-12-17]
FF Extension: (Avira Password Manager) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\passwordmanager@avira.com [2018-02-02]
FF Extension: (Avira SafeSearch Plus) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\safesearchplus2@avira.com [2018-02-02]
FF Extension: (Avast SafePrice) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\sp@avast.com.xpi [2018-01-08]
FF Extension: (Email) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\web@Email.xpi [2018-01-14]
FF Extension: (Avast Online Security) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\wrc@avast.com.xpi [2018-01-06]
FF Extension: (OnlineMapFinder) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\_9pMembers_@free.onlinemapfinder.com.xpi [2018-02-09]
FF Extension: (DownSpeedTest) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\_dqMembers_@www.downspeedtest.com.xpi [2018-02-02]
FF Extension: (MergeDocsOnline) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\_ewMembers_@free.mergedocsonline.com.xpi [2018-02-12]
FF Extension: (EasyFileConvert) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\_hpMembers_@free.easyfileconvert.com.xpi [2018-02-04]
FF HKLM\...\Firefox\Extensions: [@ultimateshoppingsearch] - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\luvs6daa.default\extensions\@ultimateshoppingsearch.xpi => nicht gefunden
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_28_0_0_161.dll [2018-02-06] ()
FF Plugin: @java.com/DTPlugin,version=11.91.2 -> C:\Program Files\Java\jre1.8.0_91\bin\dtplugin\npDeployJava1.dll [2016-04-24] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.91.2 -> C:\Program Files\Java\jre1.8.0_91\bin\plugin2\npjp2.dll [2016-04-24] (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation)
FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.33.7\npGoogleUpdate3.dll [2017-11-14] (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.33.7\npGoogleUpdate3.dll [2017-11-14] (Google Inc.)
FF Plugin: @videolan.org/vlc,version=2.1.5 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-02-08] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-02-08] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.2 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-02-08] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-02-08] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.6 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-02-08] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.8 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-02-08] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.0 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-02-08] (VideoLAN)
FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2018-02-11] (Adobe Systems Inc.)

Chrome: 
=======
CHR NewTab: Default ->  Active:"chrome-extension://looohgelibjoplmkhecmalapkgadkfcc/assets/html/tab.html"
CHR DefaultSearchURL: Default -> hxxp://www.ultimateshoppingsearch.com/default?q={searchTerms}&PCSF=SU_DEFAULT
CHR DefaultSearchKeyword: Default -> ultimateshoppingsearch.com
CHR DefaultSuggestURL: Default -> hxxp://www.ultimateshoppingsearch.com/suggest/CSuggestJson.ashx?prefix={searchTerms}&PCSF=SU_SUGGEST
CHR Profile: C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default [2018-02-23]
CHR Extension: (Docs) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2018-02-23]
CHR Extension: (Google Drive) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-10-19]
CHR Extension: (YouTube) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2016-10-19]
CHR Extension: (GMX MailCheck) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\camnampocfohlcgbajligmemmabnljcm [2017-08-22]
CHR Extension: (Adobe Acrobat) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\efaidnbmnnnibpcajpcglclefindmkaj [2017-04-26]
CHR Extension: (Avast SafePrice) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\eofcbnmajmjmplflapaojjnihcjkigck [2018-02-02]
CHR Extension: (Tabellen) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2018-02-02]
CHR Extension: (Avira Browserschutz) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\flliilndjeohchalpbbcdekjklbdgfkk [2017-06-08]
CHR Extension: (Google Docs Offline) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-10-19]
CHR Extension: (Avast Online Security) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2018-02-02]
CHR Extension: (GreatDealz) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj [2018-02-02]
CHR Extension: (Total AV Safe Search) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\looohgelibjoplmkhecmalapkgadkfcc [2018-02-02]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-09-01]
CHR Extension: (Google Mail) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2016-10-19]
CHR Extension: (Chrome Media Router) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2018-02-02]
CHR HKLM\...\Chrome\Extension: [caljgklbbfbcjjanaijlacgncafpegll] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [eiibddcohpjhajbnfkpboacmohommppp] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [lobonlhedgiilkfmbbbfhkaoefacipgj] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [looohgelibjoplmkhecmalapkgadkfcc] - hxxps://clients2.google.com/service/update2/crx

==================== Dienste (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S2 AntiVirMailService; C:\Program Files\Avira\AntiVir Desktop\avmailc7.exe [1136744 2018-02-13] (Avira Operations GmbH & Co. KG)
R2 AntiVirSchedulerService; C:\Program Files\Avira\AntiVir Desktop\sched.exe [492560 2018-02-13] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [492560 2018-02-13] (Avira Operations GmbH & Co. KG)
S2 AntiVirWebService; C:\Program Files\Avira\AntiVir Desktop\avwebg7.exe [1533608 2018-02-13] (Avira Operations GmbH & Co. KG)
R3 aswbIDSAgent; C:\Program Files\AVAST Software\Avast\aswidsagent.exe [5931184 2018-02-15] (AVAST Software)
R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [300600 2018-02-15] (AVAST Software)
R2 AviraPhantomVPN; C:\Program Files\Avira\VPN\Avira.VpnService.exe [338728 2018-01-30] (Avira Operations GmbH & Co. KG)
R2 AviraUpdaterService; C:\Program Files\Avira\SoftwareUpdater\Avira.SoftwareUpdater.ServiceHost.exe [102304 2018-01-22] (Avira Operations GmbH & Co. KG)
R2 EpsonScanSvc; C:\Windows\system32\EscSvc.exe [126128 2012-05-17] (Seiko Epson Corporation)
R2 EPSON_PM_RPCV4_06; C:\Program Files\Common Files\EPSON\EPW!3 SSRP\E_S60RP7.EXE [143424 2013-04-15] (SEIKO EPSON CORPORATION)
R2 Fabs; C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe [1858048 2012-01-23] (MAGIX AG) [Datei ist nicht signiert]
S3 FirebirdServerMAGIXInstance; C:\Program Files\Common Files\MAGIX Services\Database\bin\fbserver.exe [2702848 2011-04-26] (MAGIX®) [Datei ist nicht signiert]
R2 GenieTimelineService; C:\Program Files\Genie9\Genie Timeline\GenieTimelineService.exe [318528 2013-12-29] (Genie9)
S3 GMX_MailCheck_Update; C:\Program Files\GMX MailCheck\IE\GMX_MailCheck_Update.exe [589032 2017-08-30] (Pixality Computersysteme GmbH)
R2 LavasoftTcpService; C:\Program Files\Lavasoft\Web Companion\TcpService\2.3.4.7\LavasoftTcpService.exe [2751760 2016-04-28] (Lavasoft Limited) [Datei ist nicht signiert]
S2 LiveUpdateSvc; C:\Program Files\IObit\LiveUpdate\LiveUpdate.exe [2960672 2016-07-20] (IObit)
S3 SandraAgentSrv; C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2015x\RpcAgentSrv.exe [73200 2014-12-17] (SiSoftware) [Datei ist nicht signiert]
R2 SecurityService; C:\Program Files\TotalAV\SecurityService.exe [442272 2017-12-01] ()
R2 SpeedupService; C:\Program Files\Avira\System Speedup\Avira.SystemSpeedup.SpeedupService.exe [74256 2018-01-26] (Avira Operations GmbH & Co. KG)
R2 TeamViewer; C:\Program Files\TeamViewer\TeamViewer_Service.exe [6634224 2018-02-02] (TeamViewer GmbH)
R2 WCAssistantService; C:\Program Files\Lavasoft\Web Companion\Application\Lavasoft.WCAssistant.WinService.exe [17168 2016-04-28] () [Datei ist nicht signiert]
S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2014-01-13] (Microsoft Corporation)
S2 AdvancedSystemCareService9; C:\Program Files\IObit\Advanced SystemCare\ASCService.exe [X]

===================== Treiber (Nicht auf der Ausnahmeliste) ======================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R1 aswArPot; C:\Windows\System32\drivers\aswArPot.sys [164928 2018-02-15] (AVAST Software)
R1 aswbidsdriver; C:\Windows\System32\drivers\aswbidsdriverx.sys [255584 2018-01-06] (AVAST Software)
R0 aswbidsh; C:\Windows\System32\drivers\aswbidshx.sys [157376 2018-01-06] (AVAST Software)
R0 aswblog; C:\Windows\System32\drivers\aswblogx.sys [276696 2018-01-06] (AVAST Software)
R0 aswbuniv; C:\Windows\System32\drivers\aswbunivx.sys [50344 2018-01-06] (AVAST Software)
R1 aswHdsKe; C:\Windows\System32\drivers\aswHdsKe.sys [150808 2018-02-15] (AVAST Software)
S3 aswHwid; C:\Windows\System32\drivers\aswHwid.sys [42808 2018-02-15] (AVAST Software)
R2 aswMonFlt; C:\Windows\System32\drivers\aswMonFlt.sys [124392 2018-02-15] (AVAST Software)
R1 aswRdr; C:\Windows\System32\drivers\aswRdr2.sys [100024 2018-02-15] (AVAST Software)
R0 aswRvrt; C:\Windows\System32\drivers\aswRvrt.sys [70816 2018-02-15] (AVAST Software)
R1 aswSnx; C:\Windows\System32\drivers\aswSnx.sys [783600 2018-02-15] (AVAST Software)
R1 aswSP; C:\Windows\System32\drivers\aswSP.sys [391344 2018-02-15] (AVAST Software)
R2 aswStm; C:\Windows\System32\drivers\aswStm.sys [151832 2018-02-15] (AVAST Software)
R0 aswVmm; C:\Windows\System32\drivers\aswVmm.sys [310784 2018-02-15] (AVAST Software)
R0 avdevprot; C:\Windows\System32\DRIVERS\avdevprot.sys [46440 2017-06-15] (Avira Operations GmbH & Co. KG)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [130912 2018-01-27] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [156088 2018-02-06] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [35840 2018-01-27] (Avira Operations GmbH & Co. KG)
R2 avnetflt; C:\Windows\System32\DRIVERS\avnetflt.sys [59000 2017-03-03] (Avira Operations GmbH & Co. KG)
R3 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [243128 2015-02-10] (Disc Soft Ltd)
S3 irsir; C:\Windows\System32\DRIVERS\irsir.sys [20992 2006-11-02] (Microsoft Corporation)
R3 KeyScrambler; C:\Windows\System32\drivers\keyscrambler.sys [209016 2013-05-31] (QFX Software Corporation)
R3 phantomtap; C:\Windows\System32\DRIVERS\phantomtap.sys [31032 2018-01-30] (The OpenVPN Project)
S3 SANDRA; C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2015x\WNt600x86\Sandra.sys [23112 2009-08-07] (SiSoftware)
S3 silabenm; C:\Windows\System32\DRIVERS\silabenm.sys [17920 2009-08-10] (Silicon Laboratories, Inc.)
S3 silabser; C:\Windows\System32\DRIVERS\silabser.sys [63872 2009-08-10] (Silicon Laboratories)
R3 SNPSTD3; C:\Windows\System32\DRIVERS\snpstd3.sys [10246144 2007-04-03] (Sonix Co. Ltd.)
U1 aswbdisk; kein ImagePath
S3 VGPU; System32\drivers\rdvgkmd.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2018-02-15 11:56 - 2018-02-15 11:56 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VLC Updater
2018-02-15 11:50 - 2018-02-15 11:49 - 000319392 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe
2018-02-15 10:53 - 2018-02-15 10:56 - 000000000 ____D C:\Users\Klaus\AppData\Local\ElevatedDiagnostics
2018-02-12 21:25 - 2018-02-12 21:25 - 000000000 ____D C:\ProgramData\Qweb
2018-02-12 21:17 - 2018-02-12 21:17 - 072489496 _____ (Qweb.de) C:\Users\Klaus\Downloads\qweb-0.75.exe
2018-02-12 20:51 - 2018-02-12 20:51 - 000000889 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamViewer 10.lnk
2018-02-11 15:58 - 2018-02-15 11:56 - 000001248 _____ C:\Users\Public\Desktop\Qweb Converter installieren.lnk
2018-02-11 15:58 - 2018-02-15 11:56 - 000001248 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Qweb Converter installieren.lnk
2018-02-11 15:58 - 2018-02-11 15:58 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Qweb Symbol
2018-02-11 15:49 - 2018-02-11 15:49 - 000001963 _____ C:\Users\Public\Desktop\Avast Free Antivirus.lnk
2018-02-11 15:49 - 2018-02-11 15:49 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVAST Software
2018-02-11 15:47 - 2018-02-15 11:48 - 000150808 _____ (AVAST Software) C:\Windows\system32\Drivers\aswHdsKe.sys
2018-02-09 16:51 - 2018-02-09 16:51 - 000002128 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Earth Pro.lnk
2018-02-09 16:51 - 2018-02-09 16:51 - 000002090 _____ C:\Users\Public\Desktop\Google Earth Pro.lnk
2018-02-09 16:47 - 2018-02-09 16:48 - 001129816 _____ (Google Inc.) C:\Users\Klaus\Downloads\GoogleEarthProSetup.exe
2018-02-09 16:46 - 2018-02-09 16:46 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Games
2018-02-09 15:56 - 2018-02-09 15:56 - 036787264 _____ (Mozilla) C:\Users\Klaus\Downloads\Firefox_Setup_58.0.2.exe
2018-02-09 14:56 - 2018-02-09 14:56 - 039251368 _____ C:\Users\Klaus\Downloads\vlc-3.0.0-win32.exe
2018-02-05 21:53 - 2018-02-05 21:53 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\ParetoLogic
2018-02-05 21:51 - 2018-02-05 21:52 - 010198088 _____ (ParetoLogic Inc.) C:\Users\Klaus\Downloads\ParetoLogic PC Health Advisor_de.exe
2018-02-03 12:45 - 2018-02-03 12:45 - 000000946 _____ C:\Users\Klaus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\TotalAV.lnk
2018-02-03 12:44 - 2018-02-22 14:23 - 000000000 ____D C:\Program Files\TotalAV
2018-02-03 12:44 - 2018-02-03 12:44 - 000001785 _____ C:\Users\Klaus\Desktop\TotalAV.lnk
2018-02-03 12:26 - 2018-02-03 12:26 - 000000000 ____H C:\Users\Klaus\AppData\Local\BITA034.tmp
2018-02-03 12:26 - 2018-02-03 12:26 - 000000000 _____ C:\Users\Klaus\AppData\Local\{19513108-A08F-4D59-8B82-646A395C68FB}
2018-02-02 20:15 - 2018-02-02 20:15 - 013951112 _____ (Microsoft Corporation) C:\Users\Klaus\Downloads\mpsetup.exe
2018-02-02 15:35 - 2018-02-02 15:35 - 000001808 _____ C:\Users\Klaus\Desktop\IrfanView Thumbnails.lnk
2018-02-02 15:35 - 2018-02-02 15:35 - 000000928 _____ C:\Users\Klaus\Desktop\IrfanView.lnk
2018-02-02 15:35 - 2018-02-02 15:35 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\IrfanView
2018-02-02 15:35 - 2018-02-02 15:35 - 000000000 ____D C:\Program Files\IrfanView
2018-02-02 15:32 - 2018-02-02 15:32 - 000000000 ____D C:\Languages
2018-02-02 15:32 - 2018-02-02 15:32 - 000000000 ____D C:\Help
2018-02-02 14:27 - 2018-02-02 14:27 - 000000000 ____D C:\Users\Klaus\AppData\Local\Avira_Operations_Gmbh_&_C
2018-02-02 14:27 - 2018-02-02 14:27 - 000000000 ____D C:\Users\Klaus\AppData\Local\Avira Operations Gmbh & Co. KG
2018-02-02 14:27 - 2018-02-02 14:27 - 000000000 ____D C:\ProgramData\Avira Operations Gmbh & Co. KG
2018-02-02 14:26 - 2018-02-23 11:08 - 000000000 ____D C:\Users\Public\Speedup Sessions
2018-02-02 14:15 - 2018-02-02 14:15 - 005357088 _____ (Avira Operations GmbH & Co. KG) C:\Users\Klaus\Downloads\avira_de_fass0_5a74626a437d8__def.exe
2018-01-30 16:30 - 2018-01-30 16:30 - 000501374 _____ (Irfan Skiljan) C:\Users\Klaus\Downloads\irfanview_lang_deutsch.exe
2018-01-30 14:29 - 2018-01-30 14:29 - 000031032 _____ (The OpenVPN Project) C:\Windows\system32\Drivers\phantomtap.sys
2018-01-27 14:42 - 2018-02-06 17:36 - 000156088 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys
2018-01-27 14:42 - 2018-01-27 14:40 - 000130912 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys
2018-01-27 14:42 - 2018-01-27 14:40 - 000035840 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avkmgr.sys
2018-01-26 14:59 - 2018-01-26 14:59 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Meerwasser-Aquarium 3D
2018-01-26 14:59 - 2018-01-26 14:59 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Meerwasser-Aquarium 3D
2018-01-24 20:33 - 2018-01-24 20:33 - 000000000 ____D C:\ProgramData\SecuritySuite
2018-01-24 20:30 - 2018-02-03 12:45 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\TotalAV
2018-01-24 20:27 - 2018-01-24 20:27 - 008538928 _____ C:\Users\Klaus\Downloads\TotalAV.exe

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2018-02-23 15:43 - 2016-01-29 13:30 - 000000000 ____D C:\FRST
2018-02-23 15:43 - 2016-01-29 13:28 - 000000000 ____D C:\Users\Klaus\Desktop\Vierensuche David
2018-02-23 15:30 - 2016-11-26 14:00 - 000000000 ____D C:\Users\Klaus\AppData\LocalLow\Mozilla
2018-02-23 15:26 - 2015-02-07 15:21 - 000000000 ____D C:\ProgramData\Package Cache
2018-02-23 15:00 - 2015-02-07 15:00 - 000000917 _____ C:\Windows\Tasks\EPSON XP-312 313 315 Series Update {02CF8A3E-B29A-4BC6-BD48-E2BA6BFD77F6}.job
2018-02-23 15:00 - 2015-02-07 15:00 - 000000731 _____ C:\Windows\Tasks\EPSON XP-312 313 315 Series Invitation {02CF8A3E-B29A-4BC6-BD48-E2BA6BFD77F6}.job
2018-02-23 15:00 - 2009-07-14 05:52 - 000000000 ____D C:\Windows\system32\FxsTmp
2018-02-23 14:49 - 2015-02-10 20:01 - 000000000 ____D C:\Program Files\CCleaner
2018-02-23 12:12 - 2016-10-19 10:58 - 000002122 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2018-02-23 12:12 - 2016-10-19 10:58 - 000002081 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2018-02-23 11:36 - 2009-07-14 05:34 - 000026352 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2018-02-23 11:36 - 2009-07-14 05:34 - 000026352 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2018-02-23 11:06 - 2017-12-01 13:17 - 000000000 ____D C:\ProgramData\VLC Updater
2018-02-23 11:01 - 2009-07-14 05:53 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2018-02-21 11:14 - 2017-02-15 22:08 - 000000000 ____D C:\ProgramData\ProductData
2018-02-20 20:59 - 2009-07-14 03:37 - 000000000 ____D C:\Windows\inf
2018-02-20 19:44 - 2015-12-17 20:12 - 000002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2018-02-15 12:00 - 2015-02-21 10:45 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\vlc
2018-02-15 11:58 - 2017-06-17 17:17 - 000000984 _____ C:\Users\Public\Desktop\VLC media player.lnk
2018-02-15 11:50 - 2018-01-06 20:48 - 000391344 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSP.sys
2018-02-15 11:50 - 2018-01-06 20:48 - 000310784 _____ (AVAST Software) C:\Windows\system32\Drivers\aswVmm.sys
2018-02-15 11:50 - 2018-01-06 20:48 - 000164928 _____ (AVAST Software) C:\Windows\system32\Drivers\aswArPot.sys
2018-02-15 11:50 - 2018-01-06 20:48 - 000151832 _____ (AVAST Software) C:\Windows\system32\Drivers\aswStm.sys
2018-02-15 11:50 - 2018-01-06 20:48 - 000124392 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys
2018-02-15 11:50 - 2018-01-06 20:48 - 000100024 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRdr2.sys
2018-02-15 11:50 - 2018-01-06 20:48 - 000070816 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRvrt.sys
2018-02-15 11:50 - 2018-01-06 20:48 - 000042808 _____ (AVAST Software) C:\Windows\system32\Drivers\aswHwid.sys
2018-02-15 11:48 - 2018-01-06 20:48 - 000783600 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSnx.sys
2018-02-15 11:32 - 2017-02-15 22:08 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\ProductData
2018-02-15 11:32 - 2016-04-28 02:41 - 000000000 ____D C:\Users\Klaus\AppData\Local\Lavasoft
2018-02-15 11:32 - 2009-07-14 03:37 - 000000000 ____D C:\Windows\registration
2018-02-15 11:10 - 2017-12-01 13:17 - 000000000 ____D C:\Program Files\Qweb Symbol
2018-02-15 11:10 - 2015-02-10 20:20 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\QFX Software
2018-02-15 11:10 - 2015-02-10 20:20 - 000000000 ____D C:\ProgramData\QFX Software
2018-02-15 11:10 - 2015-02-10 20:18 - 000000000 ____D C:\Program Files\KeyScrambler
2018-02-15 11:10 - 2015-02-07 15:21 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
2018-02-12 20:52 - 2015-02-07 16:12 - 000000000 ____D C:\Program Files\TeamViewer
2018-02-10 14:55 - 2015-02-07 14:46 - 000000000 ____D C:\Program Files\Mozilla Maintenance Service
2018-02-09 16:51 - 2015-02-10 20:09 - 000000000 ____D C:\Program Files\Google
2018-02-09 16:15 - 2017-04-19 09:59 - 000001065 _____ C:\Users\Public\Desktop\Firefox.lnk
2018-02-09 16:15 - 2015-06-07 13:31 - 000000000 ____D C:\Program Files\Mozilla Firefox
2018-02-09 16:15 - 2015-02-07 14:46 - 000001077 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2018-02-06 17:45 - 2015-02-07 14:47 - 000803328 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2018-02-06 17:45 - 2015-02-07 14:47 - 000144896 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2018-02-06 17:45 - 2015-02-07 14:47 - 000000000 ____D C:\Windows\system32\Macromed
2018-02-05 12:21 - 2016-11-25 19:21 - 000000000 ____D C:\Program Files\Mozilla Thunderbird
2018-02-02 19:36 - 2009-07-14 05:33 - 003838936 _____ C:\Windows\system32\FNTCACHE.DAT
2018-02-02 15:35 - 2017-09-03 15:29 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\IrfanView
2018-02-02 15:10 - 2015-02-07 15:08 - 000149712 _____ C:\Users\Klaus\AppData\Local\GDIPFONTCACHEV1.DAT
2018-02-02 14:32 - 2015-02-07 15:21 - 000000000 ____D C:\ProgramData\Avira
2018-02-02 14:32 - 2015-02-07 15:21 - 000000000 ____D C:\Program Files\Avira
2018-01-31 16:33 - 2015-02-12 21:26 - 000000000 ____D C:\Program Files\MAGIX
2018-01-31 16:28 - 2015-02-12 21:36 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MAGIX
2018-01-27 14:55 - 2015-02-07 14:52 - 000000000 ____D C:\Users\Klaus
2018-01-24 13:33 - 2015-05-12 18:35 - 000000000 ____D C:\Program Files\CDBurnerXP
2018-01-24 13:08 - 2015-05-12 18:35 - 000001855 _____ C:\Users\Public\Desktop\CDBurnerXP.lnk
2018-01-24 13:08 - 2015-05-12 18:35 - 000001805 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CDBurnerXP.lnk

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2017-04-13 13:43 - 2017-04-13 13:43 - 007639040 _____ () C:\Program Files\GUT9C11.tmp
2015-02-07 15:11 - 2014-12-12 14:11 - 014397440 _____ () C:\Users\Klaus\AppData\Roaming\Sandra.mdb
2018-02-03 12:26 - 2018-02-03 12:26 - 000000000 ____H () C:\Users\Klaus\AppData\Local\BITA034.tmp
2017-07-29 10:36 - 2017-07-29 10:36 - 000000922 _____ () C:\Users\Klaus\AppData\Local\recently-used.xbel
2015-02-09 18:11 - 2015-02-09 18:13 - 000007605 _____ () C:\Users\Klaus\AppData\Local\resmon.resmoncfg
2018-02-03 12:26 - 2018-02-03 12:26 - 000000000 _____ () C:\Users\Klaus\AppData\Local\{19513108-A08F-4D59-8B82-646A395C68FB}

Dateien, die verschoben oder gelöscht werden sollten:
====================
C:\ProgramData\VLC Updater\vlc-updater.exe


==================== Bamital & volsnap ======================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert

LastRegBack: 2018-02-23 12:43

==================== Ende vom FRST.txt ============================
         
__________________

Alt 23.02.2018, 22:47   #4
M-K-D-B
/// TB-Ausbilder
 
Internetexplorer Startet nicht mehr - Standard

Internetexplorer Startet nicht mehr



Servus,



Zitat:
Gestartet von C:\Users\Klaus\Desktop\Vierensuche David
Bitte alle Tools direkt auf dem Desktop (C:\Users\Klaus\Desktop\) abspeichern und von dort starten. Siehe dazu auch meine einleitenden Hinweise.

Zudem hast du die FRST.txt doppelt gepostet. Es fehlt die Addition.txt.


FRST bitte nochmal.
__________________
Gruß
M-K-D-B


==========================================================
offline vom 22.12.2018 bis 01.01.2019
==========================================================

Das Trojaner-Board unterstützen

Alt 24.02.2018, 13:35   #5
Joe_Black84
 
Internetexplorer Startet nicht mehr - Standard

Internetexplorer Startet nicht mehr



Schade auf mein Haupt :-/

Neuer Versuch

Frst
Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version: 21.02.2018
durchgeführt von Klaus (Administrator) auf KLAUS-PC (24-02-2018 12:38:11)
Gestartet von C:\Users\Klaus\Desktop
Geladene Profile: Klaus (Verfügbare Profile: Klaus)
Platform: Microsoft Windows 7 Ultimate  Service Pack 1 (X86) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(AMD) C:\Windows\System32\atiesrxx.exe
(AMD) C:\Windows\System32\atieclxx.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avguard.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\VPN\Avira.VpnService.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\SoftwareUpdater\Avira.SoftwareUpdater.ServiceHost.exe
(Seiko Epson Corporation) C:\Windows\System32\escsvc.exe
(SEIKO EPSON CORPORATION) C:\Program Files\Common Files\EPSON\EPW!3 SSRP\E_S60RP7.EXE
(Genie9) C:\Program Files\Genie9\Genie Timeline\GenieTimelineService.exe
(Lavasoft Limited) C:\Program Files\Lavasoft\Web Companion\TcpService\2.3.4.7\LavasoftTcpService.exe
() C:\Program Files\TotalAV\SecurityService.exe
(1und1 Mail und Media GmbH) C:\Program Files\GMX MailCheck\IE\GMX_MailCheck_Broker.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\System Speedup\Avira.SystemSpeedup.SpeedupService.exe
(TeamViewer GmbH) C:\Program Files\TeamViewer\TeamViewer_Service.exe
() C:\Program Files\Lavasoft\Web Companion\Application\Lavasoft.WCAssistant.WinService.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\System Speedup\Avira.SystemSpeedup.UI.Systray.exe
(Google Inc.) C:\Program Files\Google\Update\1.3.33.7\GoogleCrashHandler.exe
(TeamViewer GmbH) C:\Program Files\TeamViewer\TeamViewer.exe
(TeamViewer GmbH) C:\Program Files\TeamViewer\tv_w32.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
(Genie9) C:\Program Files\Genie9\Genie Timeline\GenieTimeLineAgent.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\aswidsagent.exe
(QFX Software Corporation) C:\Program Files\KeyScrambler\KeyScrambler.exe
(J3S GmbH) C:\Program Files\COMPUTERBILD-Abzockschutz\Bin\COMPUTERBILD-Abzockschutz.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe
(© 2015 Microsoft Corporation) C:\Users\Klaus\AppData\Local\Microsoft\BingSvc\BingSvc.exe
(Piriform Ltd) C:\Program Files\CCleaner\CCleaner.exe
(Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe
(MAGIX AG) C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe
(Avira Operations Gmbh & Co. KG) C:\Program Files\Avira\Safe Shopping\Avira Safe Shopping.exe
(Microsoft Corporation) C:\Windows\System32\wbem\unsecapp.exe
(Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE
() C:\Program Files\TotalAV\TotalAV.exe
(Adobe Systems Incorporated) C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
(Microsoft Corporation) C:\Windows\System32\sdclt.exe
(Avira Operations Gmbh & Co. KG) C:\Program Files\Avira\Safe Shopping\Updater\Updater.exe
(AVAST Software) C:\Program Files\Common Files\Avast Software\Overseer\overseer.exe
(Avira Operations Gmbh & Co. KG) C:\Program Files\Avira\Safe Shopping\Updater\Updater.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Browser Safety\AviraBrowserSafetyUpdater.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\TotalAV\SAVAPI\avupdate.exe
(Microsoft Corporation) C:\Windows\System32\CompatTelRunner.exe
(Microsoft Corporation) C:\Windows\System32\CompatTelRunner.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\setup\instup.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [NWEReboot] => [X]
HKLM\...\Run: [KeyScrambler] => C:\Program Files\KeyScrambler\keyscrambler.exe [508744 2014-10-26] (QFX Software Corporation)
HKLM\...\Run: [DeskCal] => C:\PROGRA~1\DESKTO~1\\DeskCal.exe "C:\PROGRA~1\DESKTO~1\"
HKLM\...\Run: [COMPUTERBILD-Abzockschutz] => C:\Program Files\COMPUTERBILD-Abzockschutz\bin\COMPUTERBILD-Abzockschutz.exe [537664 2014-11-11] (J3S GmbH)
HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [500208 2010-03-06] (Adobe Systems Incorporated)
HKLM\...\Run: [MailCheck IE Broker] => C:\Program Files\GMX MailCheck\IE\GMX_MailCheck_Broker.exe [2823912 2017-08-30] (1und1 Mail und Media GmbH)
HKLM\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvLaunch.exe [243496 2018-02-15] (AVAST Software)
HKLM\...\Run: [Avira System Speedup User Starter] => C:\Program Files\Avira\System Speedup\Avira.SystemSpeedup.Core.Common.Starter.exe [65120 2018-01-26] (Avira Operations GmbH & Co. KG)
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Beschränkung <==== ACHTUNG
HKU\S-1-5-21-770224579-3461639560-3839809706-1000\...\Run: [AdobeBridge] => [X]
HKU\S-1-5-21-770224579-3461639560-3839809706-1000\...\Run: [Wetterfroschi] => C:\Program Files\Wetterfroschi\Wetterfroschi.exe [2150400 2013-07-06] ()
HKU\S-1-5-21-770224579-3461639560-3839809706-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner.exe [7980776 2018-01-09] (Piriform Ltd)
HKU\S-1-5-21-770224579-3461639560-3839809706-1000\...\Run: [BingSvc] => C:\Users\Klaus\AppData\Local\Microsoft\BingSvc\BingSvc.exe [144008 2015-12-25] (© 2015 Microsoft Corporation)
HKU\S-1-5-21-770224579-3461639560-3839809706-1000\...\Run: [Web Companion] => C:\Program Files\Lavasoft\Web Companion\Application\WebCompanion.exe [1477392 2016-04-28] (Lavasoft)
HKU\S-1-5-21-770224579-3461639560-3839809706-1000\...\Run: [Advanced SystemCare 9] => "C:\Program Files\IObit\Advanced SystemCare\ASCTray.exe" /Auto
HKU\S-1-5-21-770224579-3461639560-3839809706-1000\...\Run: [VLC Updater] => C:\ProgramData\VLC Updater\vlc-updater.exe [157008 2018-02-09] () <==== ACHTUNG
HKU\S-1-5-21-770224579-3461639560-3839809706-1000\Control Panel\Desktop\\SCRNSAVE.EXE -> 
HKU\S-1-5-18\...\Run: [Skype] => C:\Program Files\Skype\Phone\Skype.exe [27832264 2017-10-06] (Skype Technologies S.A.)

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Winsock: Catalog9 01 C:\Windows\system32\LavasoftTcpService.dll [345360 2016-04-28] (Lavasoft Limited)
Winsock: Catalog9 02 C:\Windows\system32\LavasoftTcpService.dll [345360 2016-04-28] (Lavasoft Limited)
Winsock: Catalog9 03 C:\Windows\system32\LavasoftTcpService.dll [345360 2016-04-28] (Lavasoft Limited)
Winsock: Catalog9 04 C:\Windows\system32\LavasoftTcpService.dll [345360 2016-04-28] (Lavasoft Limited)
Winsock: Catalog9 16 C:\Windows\system32\LavasoftTcpService.dll [345360 2016-04-28] (Lavasoft Limited)
Hosts: 127.0.0.1 activate.adobe.com
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{E67A3CF4-9465-4E81-926E-8213DCDB8DEB}: [DhcpNameServer] 192.168.2.1
ManualProxies: 0hxxp://127.0.0.1:8888/whitelist.pac

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-21-770224579-3461639560-3839809706-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?pc=COSP&ptag=D042816-A6B219395BABB4E59ADF&form=CONBDF&conlogo=CT3332005&q={searchTerms}
SearchScopes: HKU\S-1-5-21-770224579-3461639560-3839809706-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?pc=COSP&ptag=D042816-A6B219395BABB4E59ADF&form=CONBDF&conlogo=CT3332005&q={searchTerms}
SearchScopes: HKU\S-1-5-21-770224579-3461639560-3839809706-1000 -> {18ABFEAB-372E-458F-98FF-AABF4090BC44} URL = hxxps://de.search.yahoo.com/search?p={searchTerms}&fr=yset_ie_syc_oracle&type=orcl_default
SearchScopes: HKU\S-1-5-21-770224579-3461639560-3839809706-1000 -> {8EE2C2B1-4A89-49B9-AD72-5BD50162948B} URL = hxxps://go.mail.com/tb/en-us/ie_searchplugin/?q={searchTerms}&enc=UTF-8
SearchScopes: HKU\S-1-5-21-770224579-3461639560-3839809706-1000 -> {D104C71E-0671-4B4E-A898-47C7051AD3A1} URL = hxxps://go.1und1.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8
SearchScopes: HKU\S-1-5-21-770224579-3461639560-3839809706-1000 -> {D64860F0-6554-4E56-8420-0D2D19B0153E} URL = hxxps://go.web.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8
SearchScopes: HKU\S-1-5-21-770224579-3461639560-3839809706-1000 -> {F715A581-3FCF-4CA8-9C5D-12FD81431B84} URL = hxxps://go.gmx.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8
BHO: CBAbzockschutz.InitToolbarBHO -> {2e250b90-0e7a-42a3-9d65-e39f9f227fa4} -> C:\Windows\system32\mscoree.dll [2010-11-20] (Microsoft Corporation)
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_91\bin\ssv.dll [2016-04-24] (Oracle Corporation)
BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2018-02-15] (AVAST Software)
BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation)
BHO: GMX MailCheck BHO -> {BF42D4A8-016E-4fcd-B1EB-837659FD77C6} -> C:\Program Files\GMX MailCheck\IE\GMX_MailCheck.dll [2017-08-30] (1und1 Mail und Media GmbH)
BHO: AviraBrowserSafety.BrowserSafety -> {c3c77255-42c0-499f-b664-6e981a0b1647} -> C:\Windows\system32\mscoree.dll [2010-11-20] (Microsoft Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_91\bin\jp2ssv.dll [2016-04-24] (Oracle Corporation)
Toolbar: HKLM - COMPUTERBILD-Abzockschutz - {353e2a48-6254-4bd3-88f4-3b51a0ca7870} - C:\Windows\system32\mscoree.dll [2010-11-20] (Microsoft Corporation)
Toolbar: HKLM - GMX MailCheck - {C424171E-592A-415a-9EB1-DFD6D95D3530} - C:\Program Files\GMX MailCheck\IE\GMX_MailCheck.dll [2017-08-30] (1und1 Mail und Media GmbH)
Toolbar: HKU\S-1-5-21-770224579-3461639560-3839809706-1000 -> GMX MailCheck - {C424171E-592A-415A-9EB1-DFD6D95D3530} - C:\Program Files\GMX MailCheck\IE\GMX_MailCheck.dll [2017-08-30] (1und1 Mail und Media GmbH)
Handler: gmx - {8FAF0273-9CA8-4efc-9536-1E35E254D5CD} - C:\Program Files\GMX MailCheck\IE\GMX_MailCheck.dll [2017-08-30] (1und1 Mail und Media GmbH)

FireFox:
========
FF DefaultProfile: sqovcq3d.default-1512905065001
FF ProfilePath: C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001 [2018-02-23]
FF Homepage: Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001 -> moz-extension://a3035f96-e77c-48b4-babc-38e6eff7e5df/dynamicHomePage.html
FF NewTabOverride: Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001 -> Enabled: _hpMembers_@free.easyfileconvert.com
FF NewTabOverride: Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001 -> Disabled: _ewMembers_@free.mergedocsonline.com
FF NewTabOverride: Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001 -> Disabled: _9pMembers_@free.onlinemapfinder.com
FF NewTabOverride: Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001 -> Disabled: _dqMembers_@www.downspeedtest.com
FF NewTabOverride: Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001 -> Disabled: web@Email
FF Extension: (GreatDealz) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\@greatdealz.xpi [2018-01-12]
FF Extension: (Avira Browser Safety) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\abs@avira.com [2018-02-02]
FF Extension: (GMX MailCheck) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\browser-mailcheck@gmx.net.xpi [2017-12-17]
FF Extension: (Avira Password Manager) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\passwordmanager@avira.com [2018-02-02]
FF Extension: (Avira SafeSearch Plus) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\safesearchplus2@avira.com [2018-02-02]
FF Extension: (Avast SafePrice) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\sp@avast.com.xpi [2018-01-08]
FF Extension: (Email) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\web@Email.xpi [2018-01-14]
FF Extension: (Avast Online Security) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\wrc@avast.com.xpi [2018-01-06]
FF Extension: (OnlineMapFinder) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\_9pMembers_@free.onlinemapfinder.com.xpi [2018-02-09]
FF Extension: (DownSpeedTest) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\_dqMembers_@www.downspeedtest.com.xpi [2018-02-02]
FF Extension: (MergeDocsOnline) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\_ewMembers_@free.mergedocsonline.com.xpi [2018-02-12]
FF Extension: (EasyFileConvert) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\_hpMembers_@free.easyfileconvert.com.xpi [2018-02-04]
FF HKLM\...\Firefox\Extensions: [@ultimateshoppingsearch] - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\luvs6daa.default\extensions\@ultimateshoppingsearch.xpi => nicht gefunden
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_28_0_0_161.dll [2018-02-06] ()
FF Plugin: @java.com/DTPlugin,version=11.91.2 -> C:\Program Files\Java\jre1.8.0_91\bin\dtplugin\npDeployJava1.dll [2016-04-24] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.91.2 -> C:\Program Files\Java\jre1.8.0_91\bin\plugin2\npjp2.dll [2016-04-24] (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation)
FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.33.7\npGoogleUpdate3.dll [2017-11-14] (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.33.7\npGoogleUpdate3.dll [2017-11-14] (Google Inc.)
FF Plugin: @videolan.org/vlc,version=2.1.5 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-02-08] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-02-08] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.2 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-02-08] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-02-08] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.6 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-02-08] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.8 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-02-08] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.0 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-02-08] (VideoLAN)
FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2018-02-11] (Adobe Systems Inc.)

Chrome: 
=======
CHR NewTab: Default ->  Active:"chrome-extension://looohgelibjoplmkhecmalapkgadkfcc/assets/html/tab.html"
CHR DefaultSearchURL: Default -> hxxp://www.ultimateshoppingsearch.com/default?q={searchTerms}&PCSF=SU_DEFAULT
CHR DefaultSearchKeyword: Default -> ultimateshoppingsearch.com
CHR DefaultSuggestURL: Default -> hxxp://www.ultimateshoppingsearch.com/suggest/CSuggestJson.ashx?prefix={searchTerms}&PCSF=SU_SUGGEST
CHR Profile: C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default [2018-02-23]
CHR Extension: (Docs) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2018-02-23]
CHR Extension: (Google Drive) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-10-19]
CHR Extension: (YouTube) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2016-10-19]
CHR Extension: (GMX MailCheck) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\camnampocfohlcgbajligmemmabnljcm [2017-08-22]
CHR Extension: (Adobe Acrobat) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\efaidnbmnnnibpcajpcglclefindmkaj [2017-04-26]
CHR Extension: (Avast SafePrice) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\eofcbnmajmjmplflapaojjnihcjkigck [2018-02-02]
CHR Extension: (Tabellen) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2018-02-02]
CHR Extension: (Avira Browserschutz) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\flliilndjeohchalpbbcdekjklbdgfkk [2017-06-08]
CHR Extension: (Google Docs Offline) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-10-19]
CHR Extension: (Avast Online Security) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2018-02-02]
CHR Extension: (GreatDealz) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj [2018-02-02]
CHR Extension: (Total AV Safe Search) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\looohgelibjoplmkhecmalapkgadkfcc [2018-02-02]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-09-01]
CHR Extension: (Google Mail) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2016-10-19]
CHR Extension: (Chrome Media Router) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2018-02-02]
CHR HKLM\...\Chrome\Extension: [caljgklbbfbcjjanaijlacgncafpegll] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [eiibddcohpjhajbnfkpboacmohommppp] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [lobonlhedgiilkfmbbbfhkaoefacipgj] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [looohgelibjoplmkhecmalapkgadkfcc] - hxxps://clients2.google.com/service/update2/crx

==================== Dienste (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S2 AntiVirMailService; C:\Program Files\Avira\AntiVir Desktop\avmailc7.exe [1136744 2018-02-13] (Avira Operations GmbH & Co. KG)
R2 AntiVirSchedulerService; C:\Program Files\Avira\AntiVir Desktop\sched.exe [492560 2018-02-13] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [492560 2018-02-13] (Avira Operations GmbH & Co. KG)
S2 AntiVirWebService; C:\Program Files\Avira\AntiVir Desktop\avwebg7.exe [1533608 2018-02-13] (Avira Operations GmbH & Co. KG)
R3 aswbIDSAgent; C:\Program Files\AVAST Software\Avast\aswidsagent.exe [5931184 2018-02-15] (AVAST Software)
R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [300600 2018-02-15] (AVAST Software)
R2 AviraPhantomVPN; C:\Program Files\Avira\VPN\Avira.VpnService.exe [338728 2018-01-30] (Avira Operations GmbH & Co. KG)
R2 AviraUpdaterService; C:\Program Files\Avira\SoftwareUpdater\Avira.SoftwareUpdater.ServiceHost.exe [102304 2018-01-22] (Avira Operations GmbH & Co. KG)
R2 EpsonScanSvc; C:\Windows\system32\EscSvc.exe [126128 2012-05-17] (Seiko Epson Corporation)
R2 EPSON_PM_RPCV4_06; C:\Program Files\Common Files\EPSON\EPW!3 SSRP\E_S60RP7.EXE [143424 2013-04-15] (SEIKO EPSON CORPORATION)
R2 Fabs; C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe [1858048 2012-01-23] (MAGIX AG) [Datei ist nicht signiert]
S3 FirebirdServerMAGIXInstance; C:\Program Files\Common Files\MAGIX Services\Database\bin\fbserver.exe [2702848 2011-04-26] (MAGIX®) [Datei ist nicht signiert]
R2 GenieTimelineService; C:\Program Files\Genie9\Genie Timeline\GenieTimelineService.exe [318528 2013-12-29] (Genie9)
S3 GMX_MailCheck_Update; C:\Program Files\GMX MailCheck\IE\GMX_MailCheck_Update.exe [589032 2017-08-30] (Pixality Computersysteme GmbH)
R2 LavasoftTcpService; C:\Program Files\Lavasoft\Web Companion\TcpService\2.3.4.7\LavasoftTcpService.exe [2751760 2016-04-28] (Lavasoft Limited) [Datei ist nicht signiert]
S2 LiveUpdateSvc; C:\Program Files\IObit\LiveUpdate\LiveUpdate.exe [2960672 2016-07-20] (IObit)
S3 SandraAgentSrv; C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2015x\RpcAgentSrv.exe [73200 2014-12-17] (SiSoftware) [Datei ist nicht signiert]
R2 SecurityService; C:\Program Files\TotalAV\SecurityService.exe [442272 2017-12-01] ()
R2 SpeedupService; C:\Program Files\Avira\System Speedup\Avira.SystemSpeedup.SpeedupService.exe [74256 2018-01-26] (Avira Operations GmbH & Co. KG)
R2 TeamViewer; C:\Program Files\TeamViewer\TeamViewer_Service.exe [6634224 2018-02-02] (TeamViewer GmbH)
R2 WCAssistantService; C:\Program Files\Lavasoft\Web Companion\Application\Lavasoft.WCAssistant.WinService.exe [17168 2016-04-28] () [Datei ist nicht signiert]
S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2014-01-13] (Microsoft Corporation)
S2 AdvancedSystemCareService9; C:\Program Files\IObit\Advanced SystemCare\ASCService.exe [X]

===================== Treiber (Nicht auf der Ausnahmeliste) ======================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R1 aswArPot; C:\Windows\System32\drivers\aswArPot.sys [164928 2018-02-15] (AVAST Software)
R1 aswbidsdriver; C:\Windows\System32\drivers\aswbidsdriverx.sys [255584 2018-01-06] (AVAST Software)
R0 aswbidsh; C:\Windows\System32\drivers\aswbidshx.sys [157376 2018-01-06] (AVAST Software)
R0 aswblog; C:\Windows\System32\drivers\aswblogx.sys [276696 2018-01-06] (AVAST Software)
R0 aswbuniv; C:\Windows\System32\drivers\aswbunivx.sys [50344 2018-01-06] (AVAST Software)
R1 aswHdsKe; C:\Windows\System32\drivers\aswHdsKe.sys [150808 2018-02-15] (AVAST Software)
S3 aswHwid; C:\Windows\System32\drivers\aswHwid.sys [42808 2018-02-15] (AVAST Software)
R2 aswMonFlt; C:\Windows\System32\drivers\aswMonFlt.sys [124392 2018-02-15] (AVAST Software)
R1 aswRdr; C:\Windows\System32\drivers\aswRdr2.sys [100024 2018-02-15] (AVAST Software)
R0 aswRvrt; C:\Windows\System32\drivers\aswRvrt.sys [70816 2018-02-15] (AVAST Software)
R1 aswSnx; C:\Windows\System32\drivers\aswSnx.sys [783600 2018-02-15] (AVAST Software)
R1 aswSP; C:\Windows\System32\drivers\aswSP.sys [391344 2018-02-15] (AVAST Software)
R2 aswStm; C:\Windows\System32\drivers\aswStm.sys [151832 2018-02-15] (AVAST Software)
R0 aswVmm; C:\Windows\System32\drivers\aswVmm.sys [310784 2018-02-15] (AVAST Software)
R0 avdevprot; C:\Windows\System32\DRIVERS\avdevprot.sys [46440 2017-06-15] (Avira Operations GmbH & Co. KG)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [130912 2018-01-27] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [156088 2018-02-06] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [35840 2018-01-27] (Avira Operations GmbH & Co. KG)
R2 avnetflt; C:\Windows\System32\DRIVERS\avnetflt.sys [59000 2017-03-03] (Avira Operations GmbH & Co. KG)
R3 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [243128 2015-02-10] (Disc Soft Ltd)
S3 irsir; C:\Windows\System32\DRIVERS\irsir.sys [20992 2006-11-02] (Microsoft Corporation)
R3 KeyScrambler; C:\Windows\System32\drivers\keyscrambler.sys [209016 2013-05-31] (QFX Software Corporation)
R3 phantomtap; C:\Windows\System32\DRIVERS\phantomtap.sys [31032 2018-01-30] (The OpenVPN Project)
S3 SANDRA; C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2015x\WNt600x86\Sandra.sys [23112 2009-08-07] (SiSoftware)
S3 silabenm; C:\Windows\System32\DRIVERS\silabenm.sys [17920 2009-08-10] (Silicon Laboratories, Inc.)
S3 silabser; C:\Windows\System32\DRIVERS\silabser.sys [63872 2009-08-10] (Silicon Laboratories)
R3 SNPSTD3; C:\Windows\System32\DRIVERS\snpstd3.sys [10246144 2007-04-03] (Sonix Co. Ltd.)
U1 aswbdisk; kein ImagePath
S3 VGPU; System32\drivers\rdvgkmd.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2018-02-24 12:38 - 2018-02-24 12:39 - 000027479 _____ C:\Users\Klaus\Desktop\FRST.txt
2018-02-23 15:42 - 2018-02-23 15:41 - 001763328 _____ (Farbar) C:\Users\Klaus\Desktop\FRST.exe
2018-02-15 11:56 - 2018-02-15 11:56 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VLC Updater
2018-02-15 11:50 - 2018-02-15 11:49 - 000319392 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe
2018-02-15 10:53 - 2018-02-15 10:56 - 000000000 ____D C:\Users\Klaus\AppData\Local\ElevatedDiagnostics
2018-02-12 21:25 - 2018-02-12 21:25 - 000000000 ____D C:\ProgramData\Qweb
2018-02-12 21:17 - 2018-02-12 21:17 - 072489496 _____ (Qweb.de) C:\Users\Klaus\Downloads\qweb-0.75.exe
2018-02-12 20:51 - 2018-02-12 20:51 - 000000889 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamViewer 10.lnk
2018-02-11 15:58 - 2018-02-15 11:56 - 000001248 _____ C:\Users\Public\Desktop\Qweb Converter installieren.lnk
2018-02-11 15:58 - 2018-02-15 11:56 - 000001248 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Qweb Converter installieren.lnk
2018-02-11 15:58 - 2018-02-11 15:58 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Qweb Symbol
2018-02-11 15:49 - 2018-02-11 15:49 - 000001963 _____ C:\Users\Public\Desktop\Avast Free Antivirus.lnk
2018-02-11 15:49 - 2018-02-11 15:49 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVAST Software
2018-02-11 15:47 - 2018-02-15 11:48 - 000150808 _____ (AVAST Software) C:\Windows\system32\Drivers\aswHdsKe.sys
2018-02-09 16:51 - 2018-02-09 16:51 - 000002128 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Earth Pro.lnk
2018-02-09 16:51 - 2018-02-09 16:51 - 000002090 _____ C:\Users\Public\Desktop\Google Earth Pro.lnk
2018-02-09 16:47 - 2018-02-09 16:48 - 001129816 _____ (Google Inc.) C:\Users\Klaus\Downloads\GoogleEarthProSetup.exe
2018-02-09 16:46 - 2018-02-09 16:46 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Games
2018-02-09 15:56 - 2018-02-09 15:56 - 036787264 _____ (Mozilla) C:\Users\Klaus\Downloads\Firefox_Setup_58.0.2.exe
2018-02-09 14:56 - 2018-02-09 14:56 - 039251368 _____ C:\Users\Klaus\Downloads\vlc-3.0.0-win32.exe
2018-02-05 21:53 - 2018-02-05 21:53 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\ParetoLogic
2018-02-05 21:51 - 2018-02-05 21:52 - 010198088 _____ (ParetoLogic Inc.) C:\Users\Klaus\Downloads\ParetoLogic PC Health Advisor_de.exe
2018-02-03 12:45 - 2018-02-03 12:45 - 000000946 _____ C:\Users\Klaus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\TotalAV.lnk
2018-02-03 12:44 - 2018-02-24 12:31 - 000000000 ____D C:\Program Files\TotalAV
2018-02-03 12:44 - 2018-02-03 12:44 - 000001785 _____ C:\Users\Klaus\Desktop\TotalAV.lnk
2018-02-03 12:26 - 2018-02-03 12:26 - 000000000 ____H C:\Users\Klaus\AppData\Local\BITA034.tmp
2018-02-03 12:26 - 2018-02-03 12:26 - 000000000 _____ C:\Users\Klaus\AppData\Local\{19513108-A08F-4D59-8B82-646A395C68FB}
2018-02-02 20:15 - 2018-02-02 20:15 - 013951112 _____ (Microsoft Corporation) C:\Users\Klaus\Downloads\mpsetup.exe
2018-02-02 15:35 - 2018-02-02 15:35 - 000001808 _____ C:\Users\Klaus\Desktop\IrfanView Thumbnails.lnk
2018-02-02 15:35 - 2018-02-02 15:35 - 000000928 _____ C:\Users\Klaus\Desktop\IrfanView.lnk
2018-02-02 15:35 - 2018-02-02 15:35 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\IrfanView
2018-02-02 15:35 - 2018-02-02 15:35 - 000000000 ____D C:\Program Files\IrfanView
2018-02-02 15:32 - 2018-02-02 15:32 - 000000000 ____D C:\Languages
2018-02-02 15:32 - 2018-02-02 15:32 - 000000000 ____D C:\Help
2018-02-02 14:27 - 2018-02-02 14:27 - 000000000 ____D C:\Users\Klaus\AppData\Local\Avira_Operations_Gmbh_&_C
2018-02-02 14:27 - 2018-02-02 14:27 - 000000000 ____D C:\Users\Klaus\AppData\Local\Avira Operations Gmbh & Co. KG
2018-02-02 14:27 - 2018-02-02 14:27 - 000000000 ____D C:\ProgramData\Avira Operations Gmbh & Co. KG
2018-02-02 14:26 - 2018-02-23 11:08 - 000000000 ____D C:\Users\Public\Speedup Sessions
2018-02-02 14:15 - 2018-02-02 14:15 - 005357088 _____ (Avira Operations GmbH & Co. KG) C:\Users\Klaus\Downloads\avira_de_fass0_5a74626a437d8__def.exe
2018-01-30 16:30 - 2018-01-30 16:30 - 000501374 _____ (Irfan Skiljan) C:\Users\Klaus\Downloads\irfanview_lang_deutsch.exe
2018-01-30 14:29 - 2018-01-30 14:29 - 000031032 _____ (The OpenVPN Project) C:\Windows\system32\Drivers\phantomtap.sys
2018-01-27 14:42 - 2018-02-06 17:36 - 000156088 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys
2018-01-27 14:42 - 2018-01-27 14:40 - 000130912 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys
2018-01-27 14:42 - 2018-01-27 14:40 - 000035840 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avkmgr.sys
2018-01-26 14:59 - 2018-01-26 14:59 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Meerwasser-Aquarium 3D
2018-01-26 14:59 - 2018-01-26 14:59 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Meerwasser-Aquarium 3D

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2018-02-24 12:38 - 2016-01-29 13:30 - 000000000 ____D C:\FRST
2018-02-24 12:36 - 2016-01-29 13:28 - 000000000 ____D C:\Users\Klaus\Desktop\Vierensuche David
2018-02-24 12:34 - 2009-07-14 05:52 - 000000000 ____D C:\Windows\system32\FxsTmp
2018-02-24 12:33 - 2015-02-07 15:00 - 000000917 _____ C:\Windows\Tasks\EPSON XP-312 313 315 Series Update {02CF8A3E-B29A-4BC6-BD48-E2BA6BFD77F6}.job
2018-02-24 12:33 - 2015-02-07 15:00 - 000000731 _____ C:\Windows\Tasks\EPSON XP-312 313 315 Series Invitation {02CF8A3E-B29A-4BC6-BD48-E2BA6BFD77F6}.job
2018-02-23 16:39 - 2016-11-26 14:00 - 000000000 ____D C:\Users\Klaus\AppData\LocalLow\Mozilla
2018-02-23 16:11 - 2015-02-07 16:12 - 000000000 ____D C:\Program Files\TeamViewer
2018-02-23 15:26 - 2015-02-07 15:21 - 000000000 ____D C:\ProgramData\Package Cache
2018-02-23 14:49 - 2015-02-10 20:01 - 000000000 ____D C:\Program Files\CCleaner
2018-02-23 12:12 - 2016-10-19 10:58 - 000002122 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2018-02-23 12:12 - 2016-10-19 10:58 - 000002081 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2018-02-23 11:36 - 2009-07-14 05:34 - 000026352 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2018-02-23 11:36 - 2009-07-14 05:34 - 000026352 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2018-02-23 11:06 - 2017-12-01 13:17 - 000000000 ____D C:\ProgramData\VLC Updater
2018-02-23 11:01 - 2009-07-14 05:53 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2018-02-21 11:14 - 2017-02-15 22:08 - 000000000 ____D C:\ProgramData\ProductData
2018-02-20 20:59 - 2009-07-14 03:37 - 000000000 ____D C:\Windows\inf
2018-02-20 19:44 - 2015-12-17 20:12 - 000002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2018-02-15 12:00 - 2015-02-21 10:45 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\vlc
2018-02-15 11:58 - 2017-06-17 17:17 - 000000984 _____ C:\Users\Public\Desktop\VLC media player.lnk
2018-02-15 11:50 - 2018-01-06 20:48 - 000391344 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSP.sys
2018-02-15 11:50 - 2018-01-06 20:48 - 000310784 _____ (AVAST Software) C:\Windows\system32\Drivers\aswVmm.sys
2018-02-15 11:50 - 2018-01-06 20:48 - 000164928 _____ (AVAST Software) C:\Windows\system32\Drivers\aswArPot.sys
2018-02-15 11:50 - 2018-01-06 20:48 - 000151832 _____ (AVAST Software) C:\Windows\system32\Drivers\aswStm.sys
2018-02-15 11:50 - 2018-01-06 20:48 - 000124392 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys
2018-02-15 11:50 - 2018-01-06 20:48 - 000100024 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRdr2.sys
2018-02-15 11:50 - 2018-01-06 20:48 - 000070816 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRvrt.sys
2018-02-15 11:50 - 2018-01-06 20:48 - 000042808 _____ (AVAST Software) C:\Windows\system32\Drivers\aswHwid.sys
2018-02-15 11:48 - 2018-01-06 20:48 - 000783600 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSnx.sys
2018-02-15 11:32 - 2017-02-15 22:08 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\ProductData
2018-02-15 11:32 - 2016-04-28 02:41 - 000000000 ____D C:\Users\Klaus\AppData\Local\Lavasoft
2018-02-15 11:32 - 2009-07-14 03:37 - 000000000 ____D C:\Windows\registration
2018-02-15 11:10 - 2017-12-01 13:17 - 000000000 ____D C:\Program Files\Qweb Symbol
2018-02-15 11:10 - 2015-02-10 20:20 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\QFX Software
2018-02-15 11:10 - 2015-02-10 20:20 - 000000000 ____D C:\ProgramData\QFX Software
2018-02-15 11:10 - 2015-02-10 20:18 - 000000000 ____D C:\Program Files\KeyScrambler
2018-02-15 11:10 - 2015-02-07 15:21 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
2018-02-10 14:55 - 2015-02-07 14:46 - 000000000 ____D C:\Program Files\Mozilla Maintenance Service
2018-02-09 16:51 - 2015-02-10 20:09 - 000000000 ____D C:\Program Files\Google
2018-02-09 16:15 - 2017-04-19 09:59 - 000001065 _____ C:\Users\Public\Desktop\Firefox.lnk
2018-02-09 16:15 - 2015-06-07 13:31 - 000000000 ____D C:\Program Files\Mozilla Firefox
2018-02-09 16:15 - 2015-02-07 14:46 - 000001077 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2018-02-06 17:45 - 2015-02-07 14:47 - 000803328 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2018-02-06 17:45 - 2015-02-07 14:47 - 000144896 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2018-02-06 17:45 - 2015-02-07 14:47 - 000000000 ____D C:\Windows\system32\Macromed
2018-02-05 12:21 - 2016-11-25 19:21 - 000000000 ____D C:\Program Files\Mozilla Thunderbird
2018-02-03 12:45 - 2018-01-24 20:30 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\TotalAV
2018-02-02 19:36 - 2009-07-14 05:33 - 003838936 _____ C:\Windows\system32\FNTCACHE.DAT
2018-02-02 15:35 - 2017-09-03 15:29 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\IrfanView
2018-02-02 15:10 - 2015-02-07 15:08 - 000149712 _____ C:\Users\Klaus\AppData\Local\GDIPFONTCACHEV1.DAT
2018-02-02 14:32 - 2015-02-07 15:21 - 000000000 ____D C:\ProgramData\Avira
2018-02-02 14:32 - 2015-02-07 15:21 - 000000000 ____D C:\Program Files\Avira
2018-01-31 16:33 - 2015-02-12 21:26 - 000000000 ____D C:\Program Files\MAGIX
2018-01-31 16:28 - 2015-02-12 21:36 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MAGIX
2018-01-27 14:55 - 2015-02-07 14:52 - 000000000 ____D C:\Users\Klaus

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2017-04-13 13:43 - 2017-04-13 13:43 - 007639040 _____ () C:\Program Files\GUT9C11.tmp
2015-02-07 15:11 - 2014-12-12 14:11 - 014397440 _____ () C:\Users\Klaus\AppData\Roaming\Sandra.mdb
2018-02-03 12:26 - 2018-02-03 12:26 - 000000000 ____H () C:\Users\Klaus\AppData\Local\BITA034.tmp
2017-07-29 10:36 - 2017-07-29 10:36 - 000000922 _____ () C:\Users\Klaus\AppData\Local\recently-used.xbel
2015-02-09 18:11 - 2015-02-09 18:13 - 000007605 _____ () C:\Users\Klaus\AppData\Local\resmon.resmoncfg
2018-02-03 12:26 - 2018-02-03 12:26 - 000000000 _____ () C:\Users\Klaus\AppData\Local\{19513108-A08F-4D59-8B82-646A395C68FB}

Dateien, die verschoben oder gelöscht werden sollten:
====================
C:\ProgramData\VLC Updater\vlc-updater.exe


==================== Bamital & volsnap ======================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert

LastRegBack: 2018-02-23 12:43

==================== Ende vom FRST.txt ============================
         
Addition

Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version: 21.02.2018
durchgeführt von Klaus (24-02-2018 12:39:59)
Gestartet von C:\Users\Klaus\Desktop
Microsoft Windows 7 Ultimate  Service Pack 1 (X86) (2015-02-07 13:49:56)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-770224579-3461639560-3839809706-500 - Administrator - Disabled)
Gast (S-1-5-21-770224579-3461639560-3839809706-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-770224579-3461639560-3839809706-1002 - Limited - Enabled)
Klaus (S-1-5-21-770224579-3461639560-3839809706-1000 - Administrator - Enabled) => C:\Users\Klaus

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Total AV (Disabled - Up to date) {AB73D7DB-EEDE-3CBB-CC36-E31145532EB0}
AV: Avira Antivirus (Enabled - Up to date) {B3F630BD-538D-1B4A-14FA-14B63235278F}
AV: Avast Antivirus (Enabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF}
AS: Total AV (Disabled - Up to date) {1012363F-C8E4-3335-F686-D8633ED4640D}
AS: Avira Antivirus (Enabled - Up to date) {0897D159-75B7-14C4-2E4A-2FC449B26D32}
AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Avast Antivirus (Enabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Adobe Acrobat Reader DC - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 18.011.20036 - Adobe Systems Incorporated)
Adobe Community Help (HKLM\...\chc.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1) (Version: 3.0.0.400 - Adobe Systems Incorporated)
Adobe Digital Editions 3.0 (HKLM\...\Adobe Digital Editions 3.0) (Version: 3.0.1 - Adobe Systems Incorporated)
Adobe Flash Player 28 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 28.0.0.161 - Adobe Systems Incorporated)
Adobe Flash Player 28 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 28.0.0.161 - Adobe Systems Incorporated)
Adobe Media Player (HKLM\...\com.adobe.amp.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1) (Version: 1.8 - Adobe Systems Incorporated)
Avast Free Antivirus (HKLM\...\Avast Antivirus) (Version: 18.1.2326 - AVAST Software)
Avira Antivirus (HKLM\...\Avira Antivirus) (Version: 15.0.34.23 - Avira Operations GmbH & Co. KG)
Avira Browser Safety (HKLM\...\{9E10EA90-5E97-43B7-A246-FC7B4F5E9493}) (Version: 1.4.5.509 - Avira Operations GmbH & Co KG)
Avira Phantom VPN (HKLM\...\Avira Phantom VPN) (Version: 2.12.4.26090 - Avira Operations GmbH & Co. KG)
Avira Safe Shopping (HKLM\...\{07DC67A4-F051-4115-ACBD-A31B50988020}) (Version: 1.0.52.2088 - Avira Operations Gmbh & Co. KG)
Avira Software Updater (HKLM\...\{9D24954D-DDA8-45CC-829F-657ADC5A9BD3}) (Version: 2.0.4.54899 - Avira Operations GmbH & Co. KG)
Avira System Speedup (HKLM\...\Avira System Speedup_is1) (Version: 4.6.0.7102 - Avira Operations GmbH & Co. KG)
CCleaner (HKLM\...\CCleaner) (Version: 5.39 - Piriform)
CDBurnerXP (HKLM\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.5.8.6795 - CDBurnerXP)
COMPUTERBILD-Abzockschutz (HKLM\...\{5A526D39-ADC4-474D-BD9D-A838FBB7FF9A}) (Version: 1.0.59 - J3S)
DAEMON Tools Lite (HKLM\...\DAEMON Tools Lite) (Version: 4.49.1.0356 - Disc Soft Ltd)
Desktop Kalender (HKLM\...\Desktop Kalender) (Version:  - )
EPSON Scan (HKLM\...\EPSON Scanner) (Version:  - Seiko Epson Corporation)
EPSON XP-312 313 315 Series Printer Uninstall (HKLM\...\EPSON XP-312 313 315 Series) (Version:  - SEIKO EPSON Corporation)
EPSON-Handbücher (HKLM\...\{84CECC1B-21EF-41B1-9A91-3E724E5D99D3}) (Version: 1.0.1.0 - SEIKO EPSON CORPORATION)
Firebird SQL Server - MAGIX Edition (HKLM\...\{39AB2E37-1A55-4292-A5D3-971E9F70D0F8}) (Version: 2.1.32.0 - MAGIX AG)
Fotos auf DVD 2014 Deluxe Update (HKLM\...\{D167915A-1A51-440B-8018-2E570EB4E82E}) (Version: 13.0.5.94 - MAGIX AG) Hidden
Genie Timeline (HKLM\...\Genie Timeline) (Version: 5.0 - Genie9)
GMX MailCheck für Windows (HKLM\...\1&1 Mail & Media GmbH Toolbar IE8) (Version: 2.7.0.0 - 1&1 Mail & Media GmbH)
GMX Suche (HKU\S-1-5-21-770224579-3461639560-3839809706-1000\...\1&1 Mail & Media GmbH Search) (Version: 0.8.0.0 - 1&1 Mail & Media GmbH)
Google Chrome (HKLM\...\Google Chrome) (Version: 64.0.3282.186 - Google Inc.)
Google Earth Pro (HKLM\...\{FA1BBF34-E994-4310-95D7-BE93092B8E61}) (Version: 7.3.1.4507 - Google)
Google Update Helper (HKLM\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.7 - Google Inc.) Hidden
IrfanView 4.50 (32-bit) (HKLM\...\IrfanView) (Version: 4.50 - Irfan Skiljan)
Java 8 Update 91 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83218091F0}) (Version: 8.0.910.14 - Oracle Corporation)
KeyScrambler (HKLM\...\KeyScrambler) (Version: 3.5.0.0 - QFX Software Corporation)
MAGIX Foto Manager MX Deluxe (HKLM\...\{6E6FF6CD-9CF3-4434-BB5D-24943FD54FFC}) (Version: 9.0.2.251 - MAGIX AG) Hidden
MAGIX Foto Manager MX Deluxe (HKLM\...\MAGIX_{6E6FF6CD-9CF3-4434-BB5D-24943FD54FFC}) (Version: 9.0.2.251 - MAGIX AG)
MAGIX Fotos auf DVD 2014 Deluxe (HKLM\...\{C2A5A580-75AF-4021-AA42-F3076434BF80}) (Version: 13.0.0.84 - MAGIX AG) Hidden
MAGIX Fotos auf DVD 2014 Deluxe (HKLM\...\MX.{C2A5A580-75AF-4021-AA42-F3076434BF80}) (Version: 13.0.0.84 - MAGIX AG)
MAGIX Slideshow Maker 2 (HKLM\...\{48897B17-3DD2-4BAA-A81D-4E4EA8E9FD51}) (Version: 2.0.1.9 - MAGIX AG) Hidden
MAGIX Slideshow Maker 2 (HKLM\...\MAGIX_{48897B17-3DD2-4BAA-A81D-4E4EA8E9FD51}) (Version: 2.0.1.9 - MAGIX AG)
MAGIX Speed burnR (MSI) (HKLM\...\{3F70AA2A-CAE4-4898-BBFB-C34165A85DF7}) (Version: 7.0.2.6 - MAGIX AG) Hidden
MAGIX Speed burnR (MSI) (HKLM\...\MAGIX_{3F70AA2A-CAE4-4898-BBFB-C34165A85DF7}) (Version: 7.0.2.6 - MAGIX AG)
Microsoft .NET Framework 4.7 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.7.02053 - Microsoft Corporation)
Microsoft .NET Framework 4.7 (español) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 3082) (Version: 4.7.02053 - Microsoft Corporation)
Microsoft .NET Framework 4.7 (Français) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1036) (Version: 4.7.02053 - Microsoft Corporation)
Microsoft .NET Framework 4.7 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.7.02053 - Microsoft Corporation)
Microsoft .NET Framework 4.7 (Italiano) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1040) (Version: 4.7.02053 - Microsoft Corporation)
Microsoft .NET Framework 4.7 (Português (Brasil)) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1046) (Version: 4.7.02053 - Microsoft Corporation)
Microsoft Office Standard 2010 (HKLM\...\Office14.STANDARD) (Version: 14.0.7015.1000 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50907.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM\...\{4fcf070a-daac-45e9-a8b0-6850941f7ed8}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation)
Microsoft Visual Studio 2010 Tools for Office Runtime (x86) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x86)) (Version: 10.0.50903 - Microsoft Corporation)
Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x86) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x86) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation)
MozBackup 1.5.1 (HKLM\...\MozBackup) (Version:  - Pavel Cvrcek)
Mozilla Firefox 58.0.2 (x86 de) (HKLM\...\Mozilla Firefox 58.0.2 (x86 de)) (Version: 58.0.2 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 58.0.2 - Mozilla)
Mozilla Thunderbird 52.6.0 (x86 de) (HKLM\...\Mozilla Thunderbird 52.6.0 (x86 de)) (Version: 52.6.0 - Mozilla)
MSXML 4.0 SP3 Parser (HKLM\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation)
MSXML 4.0 SP3 Parser (KB2758694) (HKLM\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation)
PL-2303 USB-to-Serial (HKLM\...\{ECC3713C-08A4-40E3-95F1-7D0704F1CE5E}) (Version: 1.00.000 - Prolific Technology INC)
Qweb Symbol (HKLM\...\Qweb.de) (Version: 1.1 - Qweb Symbol) <==== ACHTUNG
Recuva (HKLM\...\Recuva) (Version: 1.53 - Piriform)
Revo Uninstaller 1.95 (HKLM\...\Revo Uninstaller) (Version: 1.95 - VS Revo Group)
Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition (HKLM\...\{90140000-0012-0000-0000-0000000FF1CE}_Office14.STANDARD_{DE28B448-32E8-4E8F-84F0-A52B21A49B5B}) (Version:  - Microsoft)
Silicon Laboratories CP210x USB to UART Bridge (Driver Removal) (HKLM\...\SLABCOMM&10C4&EA60) (Version:  - )
Silicon Laboratories CP210x VCP Drivers for Windows 7 (HKLM\...\{821E3A62-35BD-4C82-98BF-9A71C1BEE54D}) (Version: 5.40.24 - Silicon Laboratories, Inc.)
Skype™ 7.40 (HKLM\...\{3B7E914A-93D5-4A29-92BB-AF8C3F66C431}) (Version: 7.40.151 - Skype Technologies S.A.)
Software Updater (HKLM\...\{FA7EE274-7370-43B7-9A45-A39B17CCCDC5}) (Version: 4.3.3 - SEIKO EPSON CORPORATION)
SpeedCommander 15 (HKLM\...\SpeedCommander 15) (Version: 15.40.7700 - SWE Sven Ritter)
TeamViewer 10 (HKLM\...\TeamViewer) (Version: 10.0.93450 - TeamViewer)
TotalAV (HKLM\...\TotalAV) (Version: 1.37.85 - TotalAV)
USB PC Camera Plus (HKLM\...\{ECD03DA7-5952-406A-8156-5F0C93618D1F}) (Version: 5.20.0.000 - Sonix)
Vasco da Gama 5 HDPro (HKLM\...\{067D2172-F8F3-477D-B4EE-0B0AA967D544}) (Version: 5.20.0000 - MotionStudios)
Visual Studio 2012 x86 Redistributables (HKLM\...\{98EFF19A-30AB-4E4B-B943-F06B1C63EBF8}) (Version: 14.0.0.1 - AVG Technologies CZ, s.r.o.)
VLC media player (HKLM\...\VLC media player) (Version: 3.0.0 - VideoLAN)
VLC Updater (HKLM\...\VLC Updater) (Version: 1.4 - VLC Updater) <==== ACHTUNG
Web Companion (HKLM\...\{8b5a744d-70f4-464c-8a7f-269de4a155c9}) (Version: 2.3.1411.2698 - Lavasoft)
Wetterfroschi 3.2.0  (HKLM\...\Wetterfroschi) (Version: 3.2.0 - F. Rolfes)
Yahoo Search Set (HKLM\...\Yahoo! SearchSet) (Version:  - Yahoo Inc.)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-770224579-3461639560-3839809706-1000_Classes\CLSID\{9B7F8E54-2CD5-43A9-A106-79A12EB4EBA3}\InprocServer32 -> C:\Users\Klaus\AppData\Local\1&1 Mail & Media GmbH\GMX Suche\Application\GMX_Suche_Proxy.dll (1und1 Mail und Media GmbH)
CustomCLSID: HKU\S-1-5-21-770224579-3461639560-3839809706-1000_Classes\CLSID\{d79b57ed-727c-4ab8-ba67-e7c6fd30fac1}\localserver32 -> C:\Program Files\TotalAV\TotalAV.exe ()
ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2018-02-15] (AVAST Software)
ContextMenuHandlers1: [Advanced SystemCare] -> {2803063F-4B8D-4dc6-8874-D1802487FE2D} => C:\Program Files\IObit\Advanced SystemCare\ASCExtMenu.dll -> Keine Datei
ContextMenuHandlers1: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2018-02-15] (AVAST Software)
ContextMenuHandlers1: [Shell Extension for Malware scanning] -> {45AC2688-0253-4ED8-97DE-B5370FA7D48A} => C:\Program Files\Avira\AntiVir Desktop\shlext.dll [2017-12-19] (Avira Operations GmbH & Co. KG)
ContextMenuHandlers1: [SystemSpeedupFilesMenu] -> {ef263503-8f0e-3e6a-ae2e-fe0b4b441d52} => C:\Windows\system32\mscoree.dll [2010-11-20] (Microsoft Corporation)
ContextMenuHandlers2: [Advanced SystemCare] -> {2803063F-4B8D-4dc6-8874-D1802487FE2D} => C:\Program Files\IObit\Advanced SystemCare\ASCExtMenu.dll -> Keine Datei
ContextMenuHandlers3: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2018-02-15] (AVAST Software)
ContextMenuHandlers4: [Advanced SystemCare] -> {2803063F-4B8D-4dc6-8874-D1802487FE2D} => C:\Program Files\IObit\Advanced SystemCare\ASCExtMenu.dll -> Keine Datei
ContextMenuHandlers4: [RecuvaShellExt] -> {435E5DF5-2510-463C-B223-BDA47006D002} => C:\Program Files\Recuva\RecuvaShell.dll [2016-06-06] (Piriform Ltd)
ContextMenuHandlers4: [SystemSpeedupFoldersMenu] -> {3d52b24d-33bb-3895-99ea-a0156f24a3f9} => C:\Windows\system32\mscoree.dll [2010-11-20] (Microsoft Corporation)
ContextMenuHandlers5: [SystemSpeedupDesktopMenu] -> {cefaf456-bc17-3f4b-b7d9-75070925911b} => C:\Windows\system32\mscoree.dll [2010-11-20] (Microsoft Corporation)
ContextMenuHandlers6: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2018-02-15] (AVAST Software)
ContextMenuHandlers6: [RecuvaShellExt] -> {435E5DF5-2510-463C-B223-BDA47006D002} => C:\Program Files\Recuva\RecuvaShell.dll [2016-06-06] (Piriform Ltd)
ContextMenuHandlers6: [Shell Extension for Malware scanning] -> {45AC2688-0253-4ED8-97DE-B5370FA7D48A} => C:\Program Files\Avira\AntiVir Desktop\shlext.dll [2017-12-19] (Avira Operations GmbH & Co. KG)

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {04E1A555-8FE7-451C-B500-B1B389C04CE1} - System32\Tasks\Avast Emergency Update => C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe [2018-02-15] (AVAST Software)
Task: {17E3C383-5CDD-4825-BE58-1DAEFD9C4D2E} - System32\Tasks\{E924A742-BF06-4D5B-B5F4-10C41133A2AB} => C:\Program Files\Avira\Launcher\Avira.Systray.exe
Task: {1AE42404-D5A3-4063-B9AC-4E2A88CE2D6F} - System32\Tasks\Avira_Antivirus_Systray => C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2018-02-13] (Avira Operations GmbH & Co. KG)
Task: {1B7773E0-ADA9-4864-BAFE-3D54B255E826} - System32\Tasks\{E734B292-23A9-4B96-B966-DAC8D9FF3EEB} => C:\Program Files\Mozilla Firefox\firefox.exe 
Task: {1D059490-23D8-4B3F-9883-3A25921052EB} - System32\Tasks\{D8B7196A-3C80-4BF7-80C9-416C067ABB0D} => C:\Program Files\Mozilla Firefox\firefox.exe 
Task: {2476D0A5-1C24-4EAC-8674-B8528B34D373} - System32\Tasks\{DD73AF02-36BB-4540-9198-D9CD9A71826C} => C:\Program Files\Mozilla Thunderbird\thunderbird.exe [2018-02-04] (Mozilla Corporation)
Task: {26D9F2EC-531F-43D7-9019-63B27536E47E} - System32\Tasks\{104981F7-5D4F-4E33-A2F5-0E78341F6097} => C:\Program Files\Avira\Launcher\Avira.Systray.exe
Task: {29960938-EFE1-4D54-8D8F-89A296191459} - System32\Tasks\{59AD4D2B-B139-4F0B-859F-BA162C588695} => C:\Program Files\MotionStudios\Vasco da Gama 5 HDPro\Vasco da Gama 5 HDPro.exe [2012-07-09] ()
Task: {2A772C4F-7EA2-40B7-8D0F-1AB58A119B31} - System32\Tasks\{1B65D8E8-302B-41B4-B047-05805C07F556} => C:\Windows\system32\pcalua.exe -a C:\Users\Klaus\Downloads\irfanview_lang_deutsch.exe -d C:\Users\Klaus\Downloads
Task: {34D26532-3863-4521-898B-64361A1BF6A6} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [2018-01-09] (Piriform Ltd)
Task: {368594AD-EF66-4401-A4BA-CA459F082265} - System32\Tasks\{7721EF2A-CF0E-4F5E-998E-FADF46042751} => C:\Windows\system32\pcalua.exe -a E:\setup.exe -d E:\
Task: {378EE5F4-B361-4225-B833-6ABE018525D2} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-02-10] (Google Inc.)
Task: {3BBED6F8-4515-4465-9675-6B21D8A86E0A} - System32\Tasks\ASC9_SkipUac_Klaus => C:\Program Files\IObit\Advanced SystemCare\ASC.exe
Task: {441B327E-898D-4248-9233-1310578E5753} - System32\Tasks\{511F1A05-6DEF-4452-81FE-25BD3F64FF2C} => C:\Program Files\VideoLAN\VLC\vlc.exe [2018-02-08] (VideoLAN)
Task: {45773801-6510-4CB8-A2E1-9FB02C87CCAF} - System32\Tasks\EPSON XP-312 313 315 Series Update {02CF8A3E-B29A-4BC6-BD48-E2BA6BFD77F6} => C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FTSLFE.EXE [2013-02-28] (SEIKO EPSON CORPORATION)
Task: {46B4C69F-0FD9-4626-B6CC-410D14015C13} - System32\Tasks\{90E21769-17E4-4D78-AB5D-C437B7BE6C86} => C:\Program Files\Wetterfroschi\Wetterfroschi.exe [2013-07-06] ()
Task: {48B56F24-A8E6-429A-B42C-E13FB017031D} - System32\Tasks\{899BA3AB-CA17-4F03-8EEB-1DEB39166546} => C:\Program Files\VideoLAN\VLC\vlc.exe [2018-02-08] (VideoLAN)
Task: {4A9EB162-CF67-423C-8841-DBA0EB71394A} - System32\Tasks\{9C50CCF5-B7BE-4A81-8E62-B7CBB6F66641} => C:\Program Files\VideoLAN\VLC\vlc.exe [2018-02-08] (VideoLAN)
Task: {4F124AD1-B846-48B9-ADDF-0ACDC17FE983} - System32\Tasks\{8C900167-7F95-4651-BFD2-929072089336} => C:\Program Files\Avira\Launcher\Avira.Systray.exe
Task: {532DEB36-4B81-4B24-A861-092DB3BCE554} - System32\Tasks\{3D9373DA-F5CA-4E1E-A72E-B81495AB55F0} => C:\Program Files\Wetterfroschi\Wetterfroschi.exe [2013-07-06] ()
Task: {54E15B6F-9AAF-4E9F-8288-F80C2E6BD9CB} - System32\Tasks\{2C21CB9B-815A-42C9-83BB-C054214B6F04} => C:\Program Files\Avira\Launcher\Avira.Systray.exe
Task: {577568CD-89FB-460E-8ECF-E30CBF7EA3F1} - System32\Tasks\{A97A1D07-7F0A-4BDD-BFCF-CF170B731E57} => C:\Program Files\DeutschlandsKartenspiele\Karten3D.exe [2006-02-26] (BUFOproject, www.bufopro.de)
Task: {5A72D67A-098E-44C8-A659-8E75630BCBB9} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2018-01-17] (Adobe Systems Incorporated)
Task: {5CE63DAE-6EE2-48C3-A341-98FE91070202} - System32\Tasks\{56ECD8E6-EF13-4A69-8938-559B82B180F9} => C:\Windows\system32\pcalua.exe -a C:\Windows\system32\pcwrun.exe -c "C:\Program Files\DeutschlandsKartenspiele\Karten3D.exe"
Task: {63A28DBB-DC7B-4B2F-ABE0-FAEDF9A0750F} - System32\Tasks\EPSON XP-312 313 315 Series Invitation {02CF8A3E-B29A-4BC6-BD48-E2BA6BFD77F6} => C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FTSLFE.EXE [2013-02-28] (SEIKO EPSON CORPORATION)
Task: {6E17ABA2-7C48-49AB-B781-6D438BDAD454} - System32\Tasks\AviraSystemSpeedupUpdate => C:\ProgramData\Avira\SystemSpeedup\Update\avira_speedup_setup_update.exe [2018-02-02] (Avira Operations GmbH & Co. KG )
Task: {6FA40014-A880-40D1-9412-515821D9884D} - System32\Tasks\{8E2282DF-4C7B-4C6C-B9B0-71BDB3960E6B} => C:\Program Files\DeutschlandsKartenspiele\Karten3D.exe [2006-02-26] (BUFOproject, www.bufopro.de)
Task: {73E9B869-3FE5-4B54-B7D2-CBAA23876646} - System32\Tasks\Avira\Safe Shopping\Launch => C:\Program Files\Avira\Safe Shopping\Updater\Updater.exe [2018-01-17] (Avira Operations Gmbh & Co. KG)
Task: {74425E8A-9E22-4FE1-9067-0CEB79338424} - System32\Tasks\{18A941AD-BF10-4315-9348-50DAB40513CC} => C:\Program Files\Avira\Launcher\Avira.Systray.exe
Task: {75707B3E-67B8-46B5-BCD2-F886C98A9898} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2018-02-06] (Adobe Systems Incorporated)
Task: {77B18118-7158-49DF-A82D-E39E31AAAA4E} - System32\Tasks\{B8DFB9C3-BC54-4AFA-BDB1-D4F8D6174638} => C:\Program Files\Avira\Launcher\Avira.Systray.exe
Task: {7907523C-6C9E-4948-8CD8-C3804445FFBD} - System32\Tasks\ASC9_PerformanceMonitor => C:\Program Files\IObit\Advanced SystemCare\Monitor.exe
Task: {796DEBC5-A2B1-4906-9129-923BF4DBC037} - System32\Tasks\{E69E3561-5DA0-47EE-A6D5-6F529E056578} => C:\Program Files\MotionStudios\Vasco da Gama 5 HDPro\Vasco da Gama 5 HDPro.exe [2012-07-09] ()
Task: {7BD28C7F-D91C-4F3A-BC15-D1D63D4CAB09} - System32\Tasks\Avira\Safe Shopping\Check => C:\Program Files\Avira\Safe Shopping\Updater\Updater.exe [2018-01-17] (Avira Operations Gmbh & Co. KG)
Task: {7DF31E23-0B62-4A94-9157-B37FD7923DBC} - System32\Tasks\Avira\Safe Shopping\Update => C:\Program Files\Avira\Safe Shopping\Updater\Updater.exe [2018-01-17] (Avira Operations Gmbh & Co. KG)
Task: {8911C15A-0C1E-4E53-BA94-CDC5F2350BD6} - System32\Tasks\{7D211349-0BCF-4809-8211-92312B22A26B} => C:\Program Files\Mozilla Thunderbird\thunderbird.exe [2018-02-04] (Mozilla Corporation)
Task: {9B796746-A2AD-4885-B0A7-F5DA3DC54AC9} - System32\Tasks\Avira\System Speedup\SpeedupSysTray => C:\Program Files\Avira\System Speedup\Avira.SystemSpeedup.UI.Systray.exe [2018-01-26] (Avira Operations GmbH & Co. KG)
Task: {9FFE9340-3046-4BEA-9479-7243376DEF02} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\Avast Software\Overseer\overseer.exe [2018-01-06] (AVAST Software)
Task: {A4813212-2666-4DA2-940E-A3501408DDBA} - System32\Tasks\Avira Browser Safety Updater Task => C:\Program Files\Avira\Browser Safety\AviraBrowserSafetyUpdater.exe [2015-03-11] (Avira Operations GmbH & Co. KG)
Task: {A8EBAECC-E2E2-4A4A-88C4-443914E49EFF} - System32\Tasks\Avira\System Speedup\TestScheduler => C:\Program Files\Avira\System Speedup\Avira.SystemSpeedup.Core.Common.Starter.exe [2018-01-26] (Avira Operations GmbH & Co. KG)
Task: {AD94B32A-B697-4DCF-96A8-7E94144BC782} - System32\Tasks\{A010D741-E6E8-4E73-AAAD-513C11E60764} => C:\Program Files\Mozilla Thunderbird\thunderbird.exe [2018-02-04] (Mozilla Corporation)
Task: {B115D871-11BB-4376-BD11-F115DD90A1D5} - System32\Tasks\{042A859B-3EBE-420F-A0CA-5FED8BF8B640} => C:\Program Files\MotionStudios\Vasco da Gama 5 HDPro\Vasco da Gama 5 HDPro.exe [2012-07-09] ()
Task: {B1F6BD40-441D-4C3A-BF1A-45B9138AF714} - System32\Tasks\{8BD847C3-A374-41EC-B327-F292D2362841} => C:\Program Files\Mozilla Thunderbird\thunderbird.exe [2018-02-04] (Mozilla Corporation)
Task: {B48E568D-3670-45AF-8F08-19C3702D24A4} - System32\Tasks\{48F1C53E-39B7-4A67-BCED-2CAA2523BD4B} => C:\Program Files\Avira\Launcher\Avira.Systray.exe
Task: {BB04AC03-91EE-4282-9337-309AB9BDD52E} - System32\Tasks\{45ED8EC1-6B4C-4D72-9C8B-94E6780F9FB2} => C:\Program Files\Avira\Launcher\Avira.Systray.exe
Task: {C2724051-FDED-44E3-8C2B-FC9B999A1151} - System32\Tasks\{52951AEB-304B-4222-AAEA-A5C8571E02FC} => C:\Program Files\Avira\Launcher\Avira.Systray.exe
Task: {D0E3B0E6-109A-48D9-B011-EA1AD4304EE6} - System32\Tasks\{47B71124-9BCD-4BED-80FE-D0281AF7AC3B} => C:\Windows\system32\pcalua.exe -a E:\InstMenu.exe -d E:\
Task: {D5105675-A4B6-4B4B-95C2-905B743C7B50} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2018-01-09] (Piriform Ltd)
Task: {D6549A0C-3805-439E-84F2-9322BD40ED6A} - System32\Tasks\{5A324DA7-199A-4BEF-AD77-1F5606D55BA9} => C:\Program Files\Wetterfroschi\Wetterfroschi.exe [2013-07-06] ()
Task: {D7B1A305-BC0F-439E-90AA-394E2EAA713E} - System32\Tasks\{2449AB3B-CC61-44D9-AA57-8DDFD014B998} => C:\Program Files\Wetterfroschi\Wetterfroschi.exe [2013-07-06] ()
Task: {E0A87CD0-04D6-4F01-8D85-C332C201761E} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-02-10] (Google Inc.)
Task: {E1DFA5EC-CAAF-4BA8-A365-13661E5B9FEA} - System32\Tasks\Avira\Safe Shopping\LogonUpdate => C:\Program Files\Avira\Safe Shopping\Updater\Updater.exe [2018-01-17] (Avira Operations Gmbh & Co. KG)
Task: {E92E3CA5-DD60-438E-ACEA-A3C10446B88E} - System32\Tasks\{BC7B823E-5DF0-4F23-8BD8-3B0AC02C87CA} => C:\Program Files\DeutschlandsKartenspiele\Karten3D.exe [2006-02-26] (BUFOproject, www.bufopro.de)
Task: {F1389D91-9009-421A-A64C-B2D15B56B499} - System32\Tasks\{06A23B0C-6152-48CD-B3D7-8518249B02CD} => C:\Program Files\Wetterfroschi\Wetterfroschi.exe [2013-07-06] ()
Task: {F1B96866-EF31-4B65-8644-DE472C44BFD3} - System32\Tasks\{B9AE5E00-5D7A-4AD0-99D5-58DB5B860BC8} => C:\Program Files\Wetterfroschi\Wetterfroschi.exe [2013-07-06] ()
Task: {F806A92B-126C-4890-A508-E7582D12E40E} - System32\Tasks\{B5D017EC-5788-49E1-A0A2-0EBFF57FDB8D} => C:\Program Files\Avira\Launcher\Avira.Systray.exe

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\EPSON XP-312 313 315 Series Invitation {02CF8A3E-B29A-4BC6-BD48-E2BA6BFD77F6}.job => C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FTSLFE.EXE
Task: C:\Windows\Tasks\EPSON XP-312 313 315 Series Update {02CF8A3E-B29A-4BC6-BD48-E2BA6BFD77F6}.job => C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FTSLFE.EXE:/EXE:{02CF8A3E-B29A-4BC6-BD48-E2BA6BFD77F6} /F:UpdateSYSTEMĊSearches for EPSON software updates, and notifies you when updates are available.If this task is disabled or stopped, your EPSON software will not be automatically kept up to date.Thi

==================== Verknüpfungen & WMI ========================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)


==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2018-02-15 11:49 - 2018-02-15 11:49 - 000287960 _____ () C:\Program Files\AVAST Software\Avast\streamback.dll
2018-02-15 11:49 - 2018-02-15 11:49 - 000280280 _____ () C:\Program Files\AVAST Software\Avast\tasks_core.dll
2018-02-22 14:22 - 2018-02-22 14:22 - 005822096 _____ () C:\Program Files\AVAST Software\Avast\defs\18022104\algo.dll
2018-02-15 11:48 - 2018-02-15 11:48 - 000756952 _____ () C:\Program Files\AVAST Software\Avast\ffl2.dll
2018-02-15 11:48 - 2018-02-15 11:48 - 000172248 _____ () C:\Program Files\AVAST Software\Avast\hns_tools.dll
2018-02-15 11:48 - 2018-02-15 11:48 - 000963288 _____ () C:\Program Files\AVAST Software\Avast\shepherdsync.dll
2018-02-15 11:48 - 2018-02-15 11:48 - 000468696 _____ () C:\Program Files\AVAST Software\Avast\gui_cache.dll
2018-02-15 11:48 - 2018-02-15 11:48 - 000339160 _____ () C:\Program Files\AVAST Software\Avast\streamback_avast.dll
2018-02-23 11:04 - 2018-02-23 11:04 - 005822096 _____ () C:\Program Files\AVAST Software\Avast\defs\18022202\algo.dll
2013-12-29 11:19 - 2013-12-29 11:19 - 000282624 _____ () C:\Program Files\Genie9\Genie Timeline\OnlineHandler.dll
2013-11-20 08:39 - 2013-11-20 08:39 - 000038400 _____ () C:\Program Files\Genie9\Genie Timeline\GSLogging.dll
2013-12-29 11:19 - 2013-12-29 11:19 - 000398336 _____ () C:\Program Files\Genie9\Genie Timeline\GSIndexDB.dll
2012-02-02 10:16 - 2012-02-02 10:16 - 000923136 _____ () C:\Program Files\Genie9\Genie Timeline\sqlite3.dll
2012-04-24 10:29 - 2012-04-24 10:29 - 000010752 _____ () C:\Program Files\Genie9\Genie Timeline\RWLock.dll
2013-12-29 11:19 - 2013-12-29 11:19 - 000175104 _____ () C:\Program Files\Genie9\Genie Timeline\Settings.dll
2013-11-20 08:39 - 2013-11-20 08:39 - 000080384 _____ () C:\Program Files\Genie9\Genie Timeline\GSEncryption.dll
2013-12-29 11:19 - 2013-12-29 11:19 - 000071168 _____ () C:\Program Files\Genie9\Genie Timeline\QueueManager.dll
2013-12-29 11:19 - 2013-12-29 11:19 - 000615424 _____ () C:\Program Files\Genie9\Genie Timeline\GSBackupManager.dll
2013-12-29 11:19 - 2013-12-29 11:19 - 000303104 _____ () C:\Program Files\Genie9\Genie Timeline\GSWatcher4.dll
2013-02-11 12:35 - 2013-02-11 12:35 - 000038912 _____ () C:\Program Files\Genie9\Genie Timeline\pcre.dll
2013-11-20 08:39 - 2013-11-20 08:39 - 000090112 _____ () C:\Program Files\Genie9\Genie Timeline\pcrebase.dll
2013-12-29 11:19 - 2013-12-29 11:19 - 000045056 _____ () C:\Program Files\Genie9\Genie Timeline\GSLogManager.dll
2012-02-02 10:16 - 2012-02-02 10:16 - 000009728 _____ () C:\Program Files\Genie9\Genie Timeline\VSSEngine_Proxy.dll
2013-11-20 08:39 - 2013-11-20 08:39 - 000043008 _____ () C:\Program Files\Genie9\Genie Timeline\GSLibrariesManager.dll
2012-02-02 10:16 - 2012-02-02 10:16 - 000028160 _____ () C:\Program Files\Genie9\Genie Timeline\VSSEngine_W2K3.dll
2018-02-03 12:44 - 2017-12-01 18:58 - 000442272 _____ () C:\Program Files\TotalAV\SecurityService.exe
2018-02-03 12:44 - 2017-12-01 18:56 - 000075264 _____ () C:\Program Files\TotalAV\SCAPI.dll
2018-02-03 12:44 - 2017-12-01 18:56 - 000010240 _____ () C:\Program Files\TotalAV\lib_SCAPI.dll
2016-04-28 02:41 - 2016-04-28 02:41 - 000017168 _____ () C:\Program Files\Lavasoft\Web Companion\Application\Lavasoft.WCAssistant.WinService.exe
2016-04-28 02:41 - 2016-04-28 02:41 - 000008976 _____ () C:\Program Files\Lavasoft\Web Companion\Application\Lavasoft.WCAssistant.Service.Logger.dll
2016-04-28 02:41 - 2016-04-28 02:41 - 000028944 _____ () C:\Program Files\Lavasoft\Web Companion\Application\Lavasoft.WCAssistant.WcfService.dll
2013-12-29 11:19 - 2013-12-29 11:19 - 000059392 _____ () C:\Program Files\Genie9\Genie Timeline\XBalloonMsgDll.dll
2013-11-20 08:39 - 2013-11-20 08:39 - 000072704 _____ () C:\Program Files\Genie9\Genie Timeline\GSCurl.dll
2018-02-15 11:48 - 2018-02-15 11:48 - 000617688 _____ () c:\Program Files\AVAST Software\Avast\vaarclient.dll
2018-01-06 20:48 - 2018-01-06 20:48 - 067109376 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll
2018-01-03 14:33 - 2018-01-03 14:33 - 000061920 _____ () C:\Program Files\CCleaner\branding.dll
2018-01-09 15:21 - 2018-01-09 15:21 - 000082184 _____ () C:\Program Files\CCleaner\lang\lang-1031.dll
2018-02-03 12:44 - 2017-12-01 18:58 - 002785136 _____ () C:\Program Files\TotalAV\TotalAV.exe

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)

IE trusted site: HKU\.DEFAULT\...\localhost -> localhost
IE trusted site: HKU\.DEFAULT\...\webcompanion.com -> hxxp://webcompanion.com
IE trusted site: HKU\S-1-5-21-770224579-3461639560-3839809706-1000\...\localhost -> localhost
IE trusted site: HKU\S-1-5-21-770224579-3461639560-3839809706-1000\...\webcompanion.com -> hxxp://webcompanion.com

==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2009-07-14 03:04 - 2015-02-10 21:05 - 000000854 _____ C:\Windows\system32\Drivers\etc\hosts

127.0.0.1 activate.adobe.com

==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-770224579-3461639560-3839809706-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Klaus\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 192.168.2.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

MSCONFIG\startupreg: COMPUTERBILD Vorteil-Center => "C:\Program Files\COMPUTERBILD Vorteil-Center\COMPUTERBILD Vorteil-Center.exe" /tray
MSCONFIG\startupreg: DAEMON Tools Lite => "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
MSCONFIG\startupreg: EPLTarget => 
MSCONFIG\startupreg: Skype => "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
MSCONFIG\startupreg: snpstd3 => C:\Windows\vsnpstd3.exe
MSCONFIG\startupreg: SunJavaUpdateSched => "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
MSCONFIG\startupreg: SwitchBoard => C:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
MSCONFIG\startupreg: tsnpstd3 => C:\Windows\tsnpstd3.exe

==================== FirewallRules (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{B63D79B4-C3E8-4D3E-9BBE-2F12ADC6E750}] => (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
FirewallRules: [{17465F0F-E090-46DC-9EF2-B6B80AF27119}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{94A7E5E9-15FF-440B-877E-7684E6F4B1D9}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{FD6C198D-C7DA-4EAF-83B4-4B5727E9B5F0}] => (Allow) C:\Program Files\Skype\Phone\Skype.exe
FirewallRules: [{75B9569E-933B-4C59-B9BA-888513B5B641}] => (Allow) C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2015x\RpcAgentSrv.exe
FirewallRules: [{14EA16D8-9B35-417F-8FE1-AF4A67097349}] => (Allow) C:\Program Files\TeamViewer\TeamViewer.exe
FirewallRules: [{75671794-272F-41C5-896C-09FC5DB7EE62}] => (Allow) C:\Program Files\TeamViewer\TeamViewer.exe
FirewallRules: [{0F17070E-DE16-4F53-99DD-BEB2B89E2174}] => (Allow) C:\Program Files\TeamViewer\TeamViewer_Service.exe
FirewallRules: [{62136F79-5218-49C6-B7FF-543A9E9C5231}] => (Allow) C:\Program Files\TeamViewer\TeamViewer_Service.exe
FirewallRules: [{0302C23A-D2E4-420E-B20E-8F4A85C47DC3}] => (Allow) C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2015x\WNt600x86\RpcSandraSrv.exe
FirewallRules: [TCP Query User{1B45C246-1C1E-4B6D-AEEB-D0B6A90F15AD}C:\users\klaus\desktop\activator.exe] => (Allow) C:\users\klaus\desktop\activator.exe
FirewallRules: [UDP Query User{B73435FC-FEE4-456B-BB10-70E71B798EBF}C:\users\klaus\desktop\activator.exe] => (Allow) C:\users\klaus\desktop\activator.exe
FirewallRules: [TCP Query User{68C47941-85A6-4F0A-9FFF-A855640CA35B}C:\program files\mozilla firefox\firefox.exe] => (Allow) C:\program files\mozilla firefox\firefox.exe
FirewallRules: [UDP Query User{5EB407AF-3BAD-42CE-ABFB-79A854BB73CB}C:\program files\mozilla firefox\firefox.exe] => (Allow) C:\program files\mozilla firefox\firefox.exe
FirewallRules: [{CC0121C6-B4D6-4968-A79E-7444E4D71F01}] => (Allow) C:\Program Files\simplitec\simplitec\simpliclean\ServiceProvider.exe
FirewallRules: [{2D1B7135-C0A0-44C6-A562-307D606C314E}] => (Allow) C:\Program Files\simplitec\simplitec\simpliclean\ServiceProvider.exe
FirewallRules: [{5A27AC5F-2DED-4ADA-8B0C-76A0333B2B5D}] => (Allow) C:\Program Files\simplitec\simplitec\simpliclean\ServiceProvider.exe
FirewallRules: [{EF85D574-D25D-4B57-9DD3-4887E6F738CF}] => (Allow) C:\Program Files\simplitec\simplitec\simpliclean\ServiceProvider.exe
FirewallRules: [TCP Query User{72F7D090-2339-4228-9B51-52DBD7BFB983}C:\users\klaus\desktop\activator.exe] => (Allow) C:\users\klaus\desktop\activator.exe
FirewallRules: [UDP Query User{254116C7-8698-4526-8741-B64409F9081C}C:\users\klaus\desktop\activator.exe] => (Allow) C:\users\klaus\desktop\activator.exe
FirewallRules: [{A645F4FA-5C21-4C6A-B7D8-F8529B9BFF8E}] => (Allow) C:\Program Files\TeamViewer\TeamViewer.exe
FirewallRules: [{0002EC60-C41C-4823-ABE4-1FAF4F829138}] => (Allow) C:\Program Files\TeamViewer\TeamViewer.exe
FirewallRules: [{ED619FC0-2A9C-4793-838F-080DD793C5BA}] => (Allow) C:\Program Files\TeamViewer\TeamViewer_Service.exe
FirewallRules: [{95FA3A5C-20AA-44E1-A610-4588D3EDC9B2}] => (Allow) C:\Program Files\TeamViewer\TeamViewer_Service.exe
FirewallRules: [{2FFB24B6-D2F2-479E-93D4-82183D00A668}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe

==================== Wiederherstellungspunkte =========================

15-02-2018 11:05:04 Wiederherstellungsvorgang
15-02-2018 14:07:02 Windows-Sicherung
20-02-2018 20:48:22 Windows-Sicherung
20-02-2018 20:58:37 Gerätetreiber-Paketinstallation: Phantom TAP-Windows Provider V9 Netzwerkadapter
23-02-2018 15:17:52 Revo Uninstaller's restore point - Avira Browser Safety
23-02-2018 15:19:20 Revo Uninstaller's restore point - Avira
23-02-2018 15:28:27 Revo Uninstaller's restore point - Avira

==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (02/23/2018 03:17:48 PM) (Source: VSS) (EventID: 8194) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Abfragen nach der Schnittstelle "IVssWriterCallback" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070005, Zugriff verweigert
.
Die Ursache hierfür ist oft eine falsche Sicherheitseinstellung im Schreib- oder Anfrageprozess.


Vorgang:
   Generatordaten werden gesammelt

Kontext:
   Generatorklassen-ID: {e8132975-6f93-4464-a53e-1050253ae220}
   Generatorname: System Writer
   Generatorinstanz-ID: {1e5c9e77-f527-4cb7-9770-eb4104435c31}

Error: (02/23/2018 11:03:08 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (02/22/2018 02:23:18 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (02/21/2018 02:03:50 PM) (Source: ESENT) (EventID: 489) (User: )
Description: CCleaner (6828) Versuch, Datei "C:\Users\Klaus\AppData\Local\Microsoft\Windows\WebCache\WebCacheV01.dat" für den Lesezugriff zu öffnen, ist mit Systemfehler 32 (0x00000020): "Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird. " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Öffnen von Dateien.

Error: (02/21/2018 01:42:56 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (02/21/2018 11:14:53 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (02/20/2018 10:59:30 PM) (Source: Windows Backup) (EventID: 4104) (User: )
Description: Die Sicherung war nicht erfolgreich. Fehler: "Das System kann die angegebene Datei nicht finden. (0x80070002)"

Error: (02/15/2018 08:23:25 PM) (Source: Windows Backup) (EventID: 4104) (User: )
Description: Die Sicherung war nicht erfolgreich. Fehler: "Fehler beim Erstellen einer ZIP-Datei. Möglicherweise ist auf dem Laufwerk, auf dem Windows installiert ist, nicht genügend Speicherplatz verfügbar, oder es handelt sich um einen zeitweiligen Fehler. Stellen Sie sicher, dass mindestens 400 MB verfügbar sind, und wiederholen Sie den Vorgang. (0x81000015)"


Systemfehler:
=============
Error: (02/24/2018 12:38:15 PM) (Source: Service Control Manager) (EventID: 7011) (User: )
Description: Das Zeitlimit (120000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst avast! Antivirus erreicht.

Error: (02/24/2018 12:36:15 PM) (Source: Service Control Manager) (EventID: 7011) (User: )
Description: Das Zeitlimit (120000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst avast! Antivirus erreicht.

Error: (02/24/2018 12:33:07 PM) (Source: Service Control Manager) (EventID: 7011) (User: )
Description: Das Zeitlimit (120000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst avast! Antivirus erreicht.

Error: (02/24/2018 12:31:08 PM) (Source: atikmdag) (EventID: 10261) (User: )
Description: Display is not active

Error: (02/24/2018 12:27:58 PM) (Source: Service Control Manager) (EventID: 7011) (User: )
Description: Das Zeitlimit (120000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst avast! Antivirus erreicht.

Error: (02/23/2018 07:32:13 PM) (Source: Service Control Manager) (EventID: 7011) (User: )
Description: Das Zeitlimit (120000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst avast! Antivirus erreicht.

Error: (02/23/2018 06:56:08 PM) (Source: Service Control Manager) (EventID: 7011) (User: )
Description: Das Zeitlimit (120000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst avast! Antivirus erreicht.

Error: (02/23/2018 06:54:08 PM) (Source: Service Control Manager) (EventID: 7011) (User: )
Description: Das Zeitlimit (120000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst avast! Antivirus erreicht.


Windows Defender:
===================================
Date: 2007-11-05 00:17:46.798
Description: 
Beim Laden der Signaturen wurde von Windows Defender ein Fehler festgestellt. Es wird versucht, einen als gültig bekannten Signatursatz wiederherzustellen.
Versuchte Signaturen:Aktuell
Fehlercode:0x80070002
Fehlerbeschreibung:Das System kann die angegebene Datei nicht finden. 
Signaturversion:0.0.0.0
Modulversion:0.0.0.0

Date: 2007-11-05 00:17:46.783
Description: 
Beim Aktualisieren der Signaturen wurde von Windows Defender ein Fehler festgestellt.
Neue Signaturversion:1.217.1958.0
Vorherige Signaturversion:
Aktualisierungsquelle:Signatureupdateordner
Signaturtyp:AntiSpyware
Aktualisierungstyp:Voll
Benutzer:NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion:1.1.12505.0
Vorherige Modulversion:
Fehlercode:0x80070666
Fehlerbeschreibung:Eine andere Version des Produkts ist bereits installiert. Die Installation dieser Version kann nicht fortgesetzt werden. Verwenden Sie die Systemsteuerungsoption "Software", um die vorhandene Version dieses Produkts zu konfigurieren oder zu entfernen. 

Date: 2007-11-05 00:17:46.783
Description: 
Beim Aktualisieren des Moduls wurde von Windows Defender ein Fehler festgestellt.
Neue Modulversion:1.1.12505.0
Vorherige Modulversion:
Aktualisierungsquelle:Signatureupdateordner
Benutzer:NT-AUTORITÄT\SYSTEM
Fehlercode:0x80070666
Fehlerbeschreibung:Eine andere Version des Produkts ist bereits installiert. Die Installation dieser Version kann nicht fortgesetzt werden. Verwenden Sie die Systemsteuerungsoption "Software", um die vorhandene Version dieses Produkts zu konfigurieren oder zu entfernen. 

Date: 2016-05-04 01:30:11.000
Description: 
Beim Laden der Signaturen wurde von Windows Defender ein Fehler festgestellt. Es wird versucht, einen als gültig bekannten Signatursatz wiederherzustellen.
Versuchte Signaturen:Aktuell
Fehlercode:0x80070002
Fehlerbeschreibung:Das System kann die angegebene Datei nicht finden. 
Signaturversion:0.0.0.0
Modulversion:0.0.0.0

Date: 2016-05-04 01:30:10.380
Description: 
Beim Aktualisieren der Signaturen wurde von Windows Defender ein Fehler festgestellt.
Neue Signaturversion:1.217.1958.0
Vorherige Signaturversion:
Aktualisierungsquelle:Signatureupdateordner
Signaturtyp:AntiSpyware
Aktualisierungstyp:Voll
Benutzer:NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion:1.1.12505.0
Vorherige Modulversion:
Fehlercode:0x80070666
Fehlerbeschreibung:Eine andere Version des Produkts ist bereits installiert. Die Installation dieser Version kann nicht fortgesetzt werden. Verwenden Sie die Systemsteuerungsoption "Software", um die vorhandene Version dieses Produkts zu konfigurieren oder zu entfernen. 

==================== Memory info =========================== 

Processor: Intel(R) Core(TM)2 Duo CPU E7300 @ 2.66GHz
Prozentuale Nutzung des RAM: 37%
Installierter physikalischer RAM: 3327.23 MB
Verfügbarer physikalischer RAM: 2084.52 MB
Summe virtueller Speicher: 6650.74 MB
Verfügbarer virtueller Speicher: 3719.06 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:117.19 GB) (Free:54.43 GB) NTFS ==>[Laufwerk mit Startkomponenten (eingeholt von BCD)]
Drive d: (Datenpartition) (Fixed) (Total:348.56 GB) (Free:66.44 GB) NTFS


==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7/8/10) (Size: 465.8 GB) (Disk ID: B97EB97E)
Partition 1: (Active) - (Size=117.2 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=348.6 GB) - (Type=0F Extended)

==================== Ende vom Addition.txt ============================
         


Alt 24.02.2018, 18:04   #6
M-K-D-B
/// TB-Ausbilder
 
Internetexplorer Startet nicht mehr - Standard

Internetexplorer Startet nicht mehr



Servus,



das ist jetzt nicht dein Ernst, oder?
Zitat:
AV: Total AV (Disabled - Up to date) {AB73D7DB-EEDE-3CBB-CC36-E31145532EB0}
AV: Avira Antivirus (Enabled - Up to date) {B3F630BD-538D-1B4A-14FA-14B63235278F}
AV: Avast Antivirus (Enabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF}
Du hast 3 AV-Programme installiert... das sind zwei zu viel.
Mehrere AV-Programme verlangsamen den Rechner und können sich gegenseitig in die Quere kommen.
Ein erhöhter Schutz vor Malware ist dadurch ebenfalls nicht gegeben.





Schritt 1
  • Deinstalliere über die Systemsteuerung (Bebilderte Anleitung):
    • 2 der 3 genannten AV-Programme
    • Qweb Symbol
    • VLC Updater
    • Web Companion
    • Yahoo Search Set
  • Starte den Rechner im Anschluss neu auf.
  • Gib eine kurze Rückmeldung, ob die Deistallation erfolgreich war.






Schritt 2
  • Starte die FRST.exe erneut. Vergewissere dich, dass vor Addition.txt ein Haken gesetzt ist und drücke auf Untersuchen.
  • FRST erstellt wieder zwei Logdateien (FRST.txt und Addition.txt).
  • Poste mir beide Logdateien mit deiner nächsten Antwort.





Bitte poste mit deiner nächsten Antwort
  • eine Rückmeldung bezüglich der durchgeführten Deinstallationen,
  • die zwei neuen Logdateien von FRST.
__________________
--> Internetexplorer Startet nicht mehr

Alt 26.02.2018, 19:19   #7
Joe_Black84
 
Internetexplorer Startet nicht mehr - Standard

Internetexplorer Startet nicht mehr



Da bin ich wieder.
Vielen Dank für deine Geduld.
Zu meiner Entlastung muss ich sagen, dass dieses der PC von meinem OPA (78 Jahre) ist und er hat keine Ahnung von dem was er da manchmal macht. Ich selber besetzte einen MAC und habe selten Probleme wie diese.

Bei deinstallieren gab es keinerlei Probleme. Wir haben uns für TotalAV entschieden. Dementsprechend habe ich die anderen beiden deinstalliert, wobei mir nichts aufgefallen ist.

hier nun die FRST

Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version: 24.02.2018
durchgeführt von Klaus (Administrator) auf KLAUS-PC (26-02-2018 19:10:18)
Gestartet von C:\Users\Klaus\Desktop
Geladene Profile: Klaus (Verfügbare Profile: Klaus)
Platform: Microsoft Windows 7 Ultimate  Service Pack 1 (X86) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(AMD) C:\Windows\System32\atiesrxx.exe
(AMD) C:\Windows\System32\atieclxx.exe
(Seiko Epson Corporation) C:\Windows\System32\escsvc.exe
(SEIKO EPSON CORPORATION) C:\Program Files\Common Files\EPSON\EPW!3 SSRP\E_S60RP7.EXE
(Genie9) C:\Program Files\Genie9\Genie Timeline\GenieTimelineService.exe
() C:\Program Files\TotalAV\SecurityService.exe
(TeamViewer GmbH) C:\Program Files\TeamViewer\TeamViewer_Service.exe
(1und1 Mail und Media GmbH) C:\Program Files\GMX MailCheck\IE\GMX_MailCheck_Broker.exe
() C:\Program Files\TotalAV\TotalAV.exe
(QFX Software Corporation) C:\Program Files\KeyScrambler\KeyScrambler.exe
(© 2015 Microsoft Corporation) C:\Users\Klaus\AppData\Local\Microsoft\BingSvc\BingSvc.exe
(Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe
(Piriform Ltd) C:\Program Files\CCleaner\CCleaner.exe
(Genie9) C:\Program Files\Genie9\Genie Timeline\GenieTimeLineAgent.exe
(TeamViewer GmbH) C:\Program Files\TeamViewer\TeamViewer.exe
(TeamViewer GmbH) C:\Program Files\TeamViewer\tv_w32.exe
(TeamViewer GmbH) C:\Program Files\TeamViewer\TeamViewer_Desktop.exe
(Microsoft Corporation) C:\Windows\System32\wbem\unsecapp.exe
(MAGIX AG) C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe
(Google Inc.) C:\Program Files\Google\Update\1.3.33.7\GoogleCrashHandler.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [NWEReboot] => [X]
HKLM\...\Run: [KeyScrambler] => C:\Program Files\KeyScrambler\keyscrambler.exe [508744 2014-10-26] (QFX Software Corporation)
HKLM\...\Run: [DeskCal] => C:\PROGRA~1\DESKTO~1\\DeskCal.exe "C:\PROGRA~1\DESKTO~1\"
HKLM\...\Run: [COMPUTERBILD-Abzockschutz] => C:\Program Files\COMPUTERBILD-Abzockschutz\bin\COMPUTERBILD-Abzockschutz.exe [537664 2014-11-11] (J3S GmbH)
HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [500208 2010-03-06] (Adobe Systems Incorporated)
HKLM\...\Run: [MailCheck IE Broker] => C:\Program Files\GMX MailCheck\IE\GMX_MailCheck_Broker.exe [2823912 2017-08-30] (1und1 Mail und Media GmbH)
HKU\S-1-5-21-770224579-3461639560-3839809706-1000\...\Run: [AdobeBridge] => [X]
HKU\S-1-5-21-770224579-3461639560-3839809706-1000\...\Run: [Wetterfroschi] => C:\Program Files\Wetterfroschi\Wetterfroschi.exe [2150400 2013-07-06] ()
HKU\S-1-5-21-770224579-3461639560-3839809706-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner.exe [7980776 2018-01-09] (Piriform Ltd)
HKU\S-1-5-21-770224579-3461639560-3839809706-1000\...\Run: [BingSvc] => C:\Users\Klaus\AppData\Local\Microsoft\BingSvc\BingSvc.exe [144008 2015-12-25] (© 2015 Microsoft Corporation)
HKU\S-1-5-21-770224579-3461639560-3839809706-1000\...\Run: [Advanced SystemCare 9] => "C:\Program Files\IObit\Advanced SystemCare\ASCTray.exe" /Auto
HKU\S-1-5-21-770224579-3461639560-3839809706-1000\Control Panel\Desktop\\SCRNSAVE.EXE -> 
HKU\S-1-5-18\...\Run: [Skype] => C:\Program Files\Skype\Phone\Skype.exe [27832264 2017-10-06] (Skype Technologies S.A.)

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Hosts: 127.0.0.1 activate.adobe.com
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{E67A3CF4-9465-4E81-926E-8213DCDB8DEB}: [DhcpNameServer] 192.168.2.1
ManualProxies: 0hxxp://127.0.0.1:8888/whitelist.pac

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-21-770224579-3461639560-3839809706-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?pc=COSP&ptag=D042816-A6B219395BABB4E59ADF&form=CONBDF&conlogo=CT3332005&q={searchTerms}
SearchScopes: HKU\S-1-5-21-770224579-3461639560-3839809706-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?pc=COSP&ptag=D042816-A6B219395BABB4E59ADF&form=CONBDF&conlogo=CT3332005&q={searchTerms}
SearchScopes: HKU\S-1-5-21-770224579-3461639560-3839809706-1000 -> {18ABFEAB-372E-458F-98FF-AABF4090BC44} URL = hxxps://de.search.yahoo.com/search?p={searchTerms}&fr=yset_ie_syc_oracle&type=orcl_default
SearchScopes: HKU\S-1-5-21-770224579-3461639560-3839809706-1000 -> {8EE2C2B1-4A89-49B9-AD72-5BD50162948B} URL = hxxps://go.mail.com/tb/en-us/ie_searchplugin/?q={searchTerms}&enc=UTF-8
SearchScopes: HKU\S-1-5-21-770224579-3461639560-3839809706-1000 -> {D104C71E-0671-4B4E-A898-47C7051AD3A1} URL = hxxps://go.1und1.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8
SearchScopes: HKU\S-1-5-21-770224579-3461639560-3839809706-1000 -> {D64860F0-6554-4E56-8420-0D2D19B0153E} URL = hxxps://go.web.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8
SearchScopes: HKU\S-1-5-21-770224579-3461639560-3839809706-1000 -> {F715A581-3FCF-4CA8-9C5D-12FD81431B84} URL = hxxps://go.gmx.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8
BHO: CBAbzockschutz.InitToolbarBHO -> {2e250b90-0e7a-42a3-9d65-e39f9f227fa4} -> C:\Windows\system32\mscoree.dll [2010-11-20] (Microsoft Corporation)
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_91\bin\ssv.dll [2016-04-24] (Oracle Corporation)
BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation)
BHO: GMX MailCheck BHO -> {BF42D4A8-016E-4fcd-B1EB-837659FD77C6} -> C:\Program Files\GMX MailCheck\IE\GMX_MailCheck.dll [2017-08-30] (1und1 Mail und Media GmbH)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_91\bin\jp2ssv.dll [2016-04-24] (Oracle Corporation)
Toolbar: HKLM - COMPUTERBILD-Abzockschutz - {353e2a48-6254-4bd3-88f4-3b51a0ca7870} - C:\Windows\system32\mscoree.dll [2010-11-20] (Microsoft Corporation)
Toolbar: HKLM - GMX MailCheck - {C424171E-592A-415a-9EB1-DFD6D95D3530} - C:\Program Files\GMX MailCheck\IE\GMX_MailCheck.dll [2017-08-30] (1und1 Mail und Media GmbH)
Toolbar: HKU\S-1-5-21-770224579-3461639560-3839809706-1000 -> GMX MailCheck - {C424171E-592A-415A-9EB1-DFD6D95D3530} - C:\Program Files\GMX MailCheck\IE\GMX_MailCheck.dll [2017-08-30] (1und1 Mail und Media GmbH)
Handler: gmx - {8FAF0273-9CA8-4efc-9536-1E35E254D5CD} - C:\Program Files\GMX MailCheck\IE\GMX_MailCheck.dll [2017-08-30] (1und1 Mail und Media GmbH)

FireFox:
========
FF DefaultProfile: sqovcq3d.default-1512905065001
FF ProfilePath: C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001 [2018-02-26]
FF Homepage: Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001 -> moz-extension://a3035f96-e77c-48b4-babc-38e6eff7e5df/dynamicHomePage.html
FF NewTabOverride: Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001 -> Enabled: _hpMembers_@free.easyfileconvert.com
FF NewTabOverride: Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001 -> Disabled: _ewMembers_@free.mergedocsonline.com
FF NewTabOverride: Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001 -> Disabled: _9pMembers_@free.onlinemapfinder.com
FF NewTabOverride: Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001 -> Disabled: _dqMembers_@www.downspeedtest.com
FF NewTabOverride: Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001 -> Disabled: web@Email
FF Extension: (GreatDealz) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\@greatdealz.xpi [2018-01-12]
FF Extension: (Avira Browser Safety) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\abs@avira.com [2018-02-02]
FF Extension: (GMX MailCheck) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\browser-mailcheck@gmx.net.xpi [2017-12-17]
FF Extension: (Avira Password Manager) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\passwordmanager@avira.com [2018-02-02]
FF Extension: (Avira SafeSearch Plus) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\safesearchplus2@avira.com [2018-02-02]
FF Extension: (Email) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\web@Email.xpi [2018-01-14]
FF Extension: (OnlineMapFinder) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\_9pMembers_@free.onlinemapfinder.com.xpi [2018-02-09]
FF Extension: (DownSpeedTest) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\_dqMembers_@www.downspeedtest.com.xpi [2018-02-02]
FF Extension: (MergeDocsOnline) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\_ewMembers_@free.mergedocsonline.com.xpi [2018-02-12]
FF Extension: (EasyFileConvert) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\_hpMembers_@free.easyfileconvert.com.xpi [2018-02-04]
FF HKLM\...\Firefox\Extensions: [@ultimateshoppingsearch] - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\luvs6daa.default\extensions\@ultimateshoppingsearch.xpi => nicht gefunden
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_28_0_0_161.dll [2018-02-06] ()
FF Plugin: @java.com/DTPlugin,version=11.91.2 -> C:\Program Files\Java\jre1.8.0_91\bin\dtplugin\npDeployJava1.dll [2016-04-24] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.91.2 -> C:\Program Files\Java\jre1.8.0_91\bin\plugin2\npjp2.dll [2016-04-24] (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation)
FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.33.7\npGoogleUpdate3.dll [2017-11-14] (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.33.7\npGoogleUpdate3.dll [2017-11-14] (Google Inc.)
FF Plugin: @videolan.org/vlc,version=2.1.5 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-02-08] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-02-08] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.2 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-02-08] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-02-08] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.6 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-02-08] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.8 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-02-08] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.0 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-02-08] (VideoLAN)
FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2018-02-11] (Adobe Systems Inc.)

Chrome: 
=======
CHR NewTab: Default ->  Active:"chrome-extension://looohgelibjoplmkhecmalapkgadkfcc/assets/html/tab.html"
CHR DefaultSearchURL: Default -> hxxp://www.ultimateshoppingsearch.com/default?q={searchTerms}&PCSF=SU_DEFAULT
CHR DefaultSearchKeyword: Default -> ultimateshoppingsearch.com
CHR DefaultSuggestURL: Default -> hxxp://www.ultimateshoppingsearch.com/suggest/CSuggestJson.ashx?prefix={searchTerms}&PCSF=SU_SUGGEST
CHR Profile: C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default [2018-02-23]
CHR Extension: (Docs) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2018-02-23]
CHR Extension: (Google Drive) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-10-19]
CHR Extension: (YouTube) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2016-10-19]
CHR Extension: (GMX MailCheck) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\camnampocfohlcgbajligmemmabnljcm [2017-08-22]
CHR Extension: (Adobe Acrobat) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\efaidnbmnnnibpcajpcglclefindmkaj [2017-04-26]
CHR Extension: (Avast SafePrice) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\eofcbnmajmjmplflapaojjnihcjkigck [2018-02-02]
CHR Extension: (Tabellen) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2018-02-02]
CHR Extension: (Avira Browserschutz) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\flliilndjeohchalpbbcdekjklbdgfkk [2017-06-08]
CHR Extension: (Google Docs Offline) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-10-19]
CHR Extension: (Avast Online Security) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2018-02-02]
CHR Extension: (GreatDealz) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj [2018-02-02]
CHR Extension: (Total AV Safe Search) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\looohgelibjoplmkhecmalapkgadkfcc [2018-02-02]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-09-01]
CHR Extension: (Google Mail) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2016-10-19]
CHR Extension: (Chrome Media Router) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2018-02-02]
CHR HKLM\...\Chrome\Extension: [caljgklbbfbcjjanaijlacgncafpegll] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [eiibddcohpjhajbnfkpboacmohommppp] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [lobonlhedgiilkfmbbbfhkaoefacipgj] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [looohgelibjoplmkhecmalapkgadkfcc] - hxxps://clients2.google.com/service/update2/crx

==================== Dienste (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 EpsonScanSvc; C:\Windows\system32\EscSvc.exe [126128 2012-05-17] (Seiko Epson Corporation)
R2 EPSON_PM_RPCV4_06; C:\Program Files\Common Files\EPSON\EPW!3 SSRP\E_S60RP7.EXE [143424 2013-04-15] (SEIKO EPSON CORPORATION)
R2 Fabs; C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe [1858048 2012-01-23] (MAGIX AG) [Datei ist nicht signiert]
S3 FirebirdServerMAGIXInstance; C:\Program Files\Common Files\MAGIX Services\Database\bin\fbserver.exe [2702848 2011-04-26] (MAGIX®) [Datei ist nicht signiert]
R2 GenieTimelineService; C:\Program Files\Genie9\Genie Timeline\GenieTimelineService.exe [318528 2013-12-29] (Genie9)
S3 GMX_MailCheck_Update; C:\Program Files\GMX MailCheck\IE\GMX_MailCheck_Update.exe [589032 2017-08-30] (Pixality Computersysteme GmbH)
S2 LiveUpdateSvc; C:\Program Files\IObit\LiveUpdate\LiveUpdate.exe [2960672 2016-07-20] (IObit)
S3 SandraAgentSrv; C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2015x\RpcAgentSrv.exe [73200 2014-12-17] (SiSoftware) [Datei ist nicht signiert]
R2 SecurityService; C:\Program Files\TotalAV\SecurityService.exe [442272 2017-12-01] ()
R2 TeamViewer; C:\Program Files\TeamViewer\TeamViewer_Service.exe [6634224 2018-02-02] (TeamViewer GmbH)
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2014-01-13] (Microsoft Corporation)
S2 AdvancedSystemCareService9; C:\Program Files\IObit\Advanced SystemCare\ASCService.exe [X]

===================== Treiber (Nicht auf der Ausnahmeliste) ======================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R3 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [243128 2015-02-10] (Disc Soft Ltd)
S3 irsir; C:\Windows\System32\DRIVERS\irsir.sys [20992 2006-11-02] (Microsoft Corporation)
R3 KeyScrambler; C:\Windows\System32\drivers\keyscrambler.sys [209016 2013-05-31] (QFX Software Corporation)
S3 phantomtap; C:\Windows\System32\DRIVERS\phantomtap.sys [31032 2018-01-30] (The OpenVPN Project)
S3 SANDRA; C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2015x\WNt600x86\Sandra.sys [23112 2009-08-07] (SiSoftware)
S3 silabenm; C:\Windows\System32\DRIVERS\silabenm.sys [17920 2009-08-10] (Silicon Laboratories, Inc.)
S3 silabser; C:\Windows\System32\DRIVERS\silabser.sys [63872 2009-08-10] (Silicon Laboratories)
R3 SNPSTD3; C:\Windows\System32\DRIVERS\snpstd3.sys [10246144 2007-04-03] (Sonix Co. Ltd.)
U1 aswbdisk; kein ImagePath
S3 VGPU; System32\drivers\rdvgkmd.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2018-02-26 19:10 - 2018-02-26 19:14 - 000019729 _____ C:\Users\Klaus\Desktop\FRST.txt
2018-02-26 19:09 - 2018-02-26 19:09 - 000000000 ____D C:\Users\Klaus\Desktop\FRST-OlderVersion
2018-02-23 15:42 - 2018-02-26 19:09 - 001763328 _____ (Farbar) C:\Users\Klaus\Desktop\FRST.exe
2018-02-15 10:53 - 2018-02-15 10:56 - 000000000 ____D C:\Users\Klaus\AppData\Local\ElevatedDiagnostics
2018-02-12 21:25 - 2018-02-12 21:25 - 000000000 ____D C:\ProgramData\Qweb
2018-02-12 21:17 - 2018-02-12 21:17 - 072489496 _____ (Qweb.de) C:\Users\Klaus\Downloads\qweb-0.75.exe
2018-02-12 20:51 - 2018-02-12 20:51 - 000000889 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamViewer 10.lnk
2018-02-09 16:51 - 2018-02-09 16:51 - 000002128 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Earth Pro.lnk
2018-02-09 16:51 - 2018-02-09 16:51 - 000002090 _____ C:\Users\Public\Desktop\Google Earth Pro.lnk
2018-02-09 16:47 - 2018-02-09 16:48 - 001129816 _____ (Google Inc.) C:\Users\Klaus\Downloads\GoogleEarthProSetup.exe
2018-02-09 16:46 - 2018-02-09 16:46 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Games
2018-02-09 15:56 - 2018-02-09 15:56 - 036787264 _____ (Mozilla) C:\Users\Klaus\Downloads\Firefox_Setup_58.0.2.exe
2018-02-09 14:56 - 2018-02-09 14:56 - 039251368 _____ C:\Users\Klaus\Downloads\vlc-3.0.0-win32.exe
2018-02-05 21:53 - 2018-02-05 21:53 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\ParetoLogic
2018-02-05 21:51 - 2018-02-05 21:52 - 010198088 _____ (ParetoLogic Inc.) C:\Users\Klaus\Downloads\ParetoLogic PC Health Advisor_de.exe
2018-02-03 12:45 - 2018-02-03 12:45 - 000000946 _____ C:\Users\Klaus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\TotalAV.lnk
2018-02-03 12:44 - 2018-02-26 19:05 - 000000000 ____D C:\Program Files\TotalAV
2018-02-03 12:44 - 2018-02-03 12:44 - 000001785 _____ C:\Users\Klaus\Desktop\TotalAV.lnk
2018-02-03 12:26 - 2018-02-03 12:26 - 000000000 ____H C:\Users\Klaus\AppData\Local\BITA034.tmp
2018-02-03 12:26 - 2018-02-03 12:26 - 000000000 _____ C:\Users\Klaus\AppData\Local\{19513108-A08F-4D59-8B82-646A395C68FB}
2018-02-02 20:15 - 2018-02-02 20:15 - 013951112 _____ (Microsoft Corporation) C:\Users\Klaus\Downloads\mpsetup.exe
2018-02-02 15:35 - 2018-02-02 15:35 - 000001808 _____ C:\Users\Klaus\Desktop\IrfanView Thumbnails.lnk
2018-02-02 15:35 - 2018-02-02 15:35 - 000000928 _____ C:\Users\Klaus\Desktop\IrfanView.lnk
2018-02-02 15:35 - 2018-02-02 15:35 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\IrfanView
2018-02-02 15:35 - 2018-02-02 15:35 - 000000000 ____D C:\Program Files\IrfanView
2018-02-02 15:32 - 2018-02-02 15:32 - 000000000 ____D C:\Languages
2018-02-02 15:32 - 2018-02-02 15:32 - 000000000 ____D C:\Help
2018-02-02 14:27 - 2018-02-02 14:27 - 000000000 ____D C:\Users\Klaus\AppData\Local\Avira_Operations_Gmbh_&_C
2018-02-02 14:27 - 2018-02-02 14:27 - 000000000 ____D C:\Users\Klaus\AppData\Local\Avira Operations Gmbh & Co. KG
2018-02-02 14:27 - 2018-02-02 14:27 - 000000000 ____D C:\ProgramData\Avira Operations Gmbh & Co. KG
2018-02-02 14:15 - 2018-02-02 14:15 - 005357088 _____ (Avira Operations GmbH & Co. KG) C:\Users\Klaus\Downloads\avira_de_fass0_5a74626a437d8__def.exe
2018-01-30 16:30 - 2018-01-30 16:30 - 000501374 _____ (Irfan Skiljan) C:\Users\Klaus\Downloads\irfanview_lang_deutsch.exe
2018-01-30 14:29 - 2018-01-30 14:29 - 000031032 _____ (The OpenVPN Project) C:\Windows\system32\Drivers\phantomtap.sys

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2018-02-26 19:10 - 2016-01-29 13:30 - 000000000 ____D C:\FRST
2018-02-26 19:08 - 2016-11-26 14:00 - 000000000 ____D C:\Users\Klaus\AppData\LocalLow\Mozilla
2018-02-26 19:08 - 2016-01-29 13:28 - 000000000 ____D C:\Users\Klaus\Desktop\Vierensuche David
2018-02-26 19:05 - 2009-07-14 05:53 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2018-02-26 19:04 - 2015-02-07 15:21 - 000000000 ____D C:\Program Files\Avira
2018-02-26 16:18 - 2015-02-07 15:21 - 000000000 ____D C:\ProgramData\Package Cache
2018-02-26 16:18 - 2015-02-07 15:21 - 000000000 ____D C:\ProgramData\Avira
2018-02-26 16:10 - 2015-02-07 15:29 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\Avira
2018-02-26 16:09 - 2009-07-14 05:34 - 000026352 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2018-02-26 16:09 - 2009-07-14 05:34 - 000026352 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2018-02-26 16:07 - 2018-01-06 20:51 - 000000000 _____ C:\Windows\system32\last.dump
2018-02-26 16:00 - 2015-02-07 15:00 - 000000917 _____ C:\Windows\Tasks\EPSON XP-312 313 315 Series Update {02CF8A3E-B29A-4BC6-BD48-E2BA6BFD77F6}.job
2018-02-26 16:00 - 2015-02-07 15:00 - 000000731 _____ C:\Windows\Tasks\EPSON XP-312 313 315 Series Invitation {02CF8A3E-B29A-4BC6-BD48-E2BA6BFD77F6}.job
2018-02-26 16:00 - 2009-07-14 05:52 - 000000000 ____D C:\Windows\system32\FxsTmp
2018-02-26 15:51 - 2009-07-14 03:37 - 000000000 ____D C:\Windows\inf
2018-02-24 21:38 - 2015-12-17 20:12 - 000002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2018-02-23 16:11 - 2015-02-07 16:12 - 000000000 ____D C:\Program Files\TeamViewer
2018-02-23 14:49 - 2015-02-10 20:01 - 000000000 ____D C:\Program Files\CCleaner
2018-02-23 12:12 - 2016-10-19 10:58 - 000002122 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2018-02-23 12:12 - 2016-10-19 10:58 - 000002081 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2018-02-21 11:14 - 2017-02-15 22:08 - 000000000 ____D C:\ProgramData\ProductData
2018-02-15 12:00 - 2015-02-21 10:45 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\vlc
2018-02-15 11:58 - 2017-06-17 17:17 - 000000984 _____ C:\Users\Public\Desktop\VLC media player.lnk
2018-02-15 11:32 - 2017-02-15 22:08 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\ProductData
2018-02-15 11:32 - 2009-07-14 03:37 - 000000000 ____D C:\Windows\registration
2018-02-15 11:10 - 2015-02-10 20:20 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\QFX Software
2018-02-15 11:10 - 2015-02-10 20:20 - 000000000 ____D C:\ProgramData\QFX Software
2018-02-15 11:10 - 2015-02-10 20:18 - 000000000 ____D C:\Program Files\KeyScrambler
2018-02-10 14:55 - 2015-02-07 14:46 - 000000000 ____D C:\Program Files\Mozilla Maintenance Service
2018-02-09 16:51 - 2015-02-10 20:09 - 000000000 ____D C:\Program Files\Google
2018-02-09 16:15 - 2017-04-19 09:59 - 000001065 _____ C:\Users\Public\Desktop\Firefox.lnk
2018-02-09 16:15 - 2015-06-07 13:31 - 000000000 ____D C:\Program Files\Mozilla Firefox
2018-02-09 16:15 - 2015-02-07 14:46 - 000001077 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2018-02-06 17:45 - 2015-02-07 14:47 - 000803328 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2018-02-06 17:45 - 2015-02-07 14:47 - 000144896 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2018-02-06 17:45 - 2015-02-07 14:47 - 000000000 ____D C:\Windows\system32\Macromed
2018-02-05 12:21 - 2016-11-25 19:21 - 000000000 ____D C:\Program Files\Mozilla Thunderbird
2018-02-03 12:45 - 2018-01-24 20:30 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\TotalAV
2018-02-02 19:36 - 2009-07-14 05:33 - 003838936 _____ C:\Windows\system32\FNTCACHE.DAT
2018-02-02 15:35 - 2017-09-03 15:29 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\IrfanView
2018-02-02 15:10 - 2015-02-07 15:08 - 000149712 _____ C:\Users\Klaus\AppData\Local\GDIPFONTCACHEV1.DAT
2018-01-31 16:33 - 2015-02-12 21:26 - 000000000 ____D C:\Program Files\MAGIX
2018-01-31 16:28 - 2015-02-12 21:36 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MAGIX
2018-01-27 14:55 - 2015-02-07 14:52 - 000000000 ____D C:\Users\Klaus

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2017-04-13 13:43 - 2017-04-13 13:43 - 007639040 _____ () C:\Program Files\GUT9C11.tmp
2015-02-07 15:11 - 2014-12-12 14:11 - 014397440 _____ () C:\Users\Klaus\AppData\Roaming\Sandra.mdb
2018-02-03 12:26 - 2018-02-03 12:26 - 000000000 ____H () C:\Users\Klaus\AppData\Local\BITA034.tmp
2017-07-29 10:36 - 2017-07-29 10:36 - 000000922 _____ () C:\Users\Klaus\AppData\Local\recently-used.xbel
2015-02-09 18:11 - 2015-02-09 18:13 - 000007605 _____ () C:\Users\Klaus\AppData\Local\resmon.resmoncfg
2018-02-03 12:26 - 2018-02-03 12:26 - 000000000 _____ () C:\Users\Klaus\AppData\Local\{19513108-A08F-4D59-8B82-646A395C68FB}

==================== Bamital & volsnap ======================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert

LastRegBack: 2018-02-23 12:43

==================== Ende vom FRST.txt ============================
         
Und dann noch die Addition

Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version: 24.02.2018
durchgeführt von Klaus (26-02-2018 19:15:06)
Gestartet von C:\Users\Klaus\Desktop
Microsoft Windows 7 Ultimate  Service Pack 1 (X86) (2015-02-07 13:49:56)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-770224579-3461639560-3839809706-500 - Administrator - Disabled)
Gast (S-1-5-21-770224579-3461639560-3839809706-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-770224579-3461639560-3839809706-1002 - Limited - Enabled)
Klaus (S-1-5-21-770224579-3461639560-3839809706-1000 - Administrator - Enabled) => C:\Users\Klaus

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Total AV (Disabled - Up to date) {AB73D7DB-EEDE-3CBB-CC36-E31145532EB0}
AS: Total AV (Disabled - Up to date) {1012363F-C8E4-3335-F686-D8633ED4640D}
AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Adobe Acrobat Reader DC - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 18.011.20038 - Adobe Systems Incorporated)
Adobe Community Help (HKLM\...\chc.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1) (Version: 3.0.0.400 - Adobe Systems Incorporated)
Adobe Digital Editions 3.0 (HKLM\...\Adobe Digital Editions 3.0) (Version: 3.0.1 - Adobe Systems Incorporated)
Adobe Flash Player 28 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 28.0.0.161 - Adobe Systems Incorporated)
Adobe Flash Player 28 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 28.0.0.161 - Adobe Systems Incorporated)
Adobe Media Player (HKLM\...\com.adobe.amp.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1) (Version: 1.8 - Adobe Systems Incorporated)
CCleaner (HKLM\...\CCleaner) (Version: 5.39 - Piriform)
CDBurnerXP (HKLM\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.5.8.6795 - CDBurnerXP)
COMPUTERBILD-Abzockschutz (HKLM\...\{5A526D39-ADC4-474D-BD9D-A838FBB7FF9A}) (Version: 1.0.59 - J3S)
DAEMON Tools Lite (HKLM\...\DAEMON Tools Lite) (Version: 4.49.1.0356 - Disc Soft Ltd)
Desktop Kalender (HKLM\...\Desktop Kalender) (Version:  - )
EPSON Scan (HKLM\...\EPSON Scanner) (Version:  - Seiko Epson Corporation)
EPSON XP-312 313 315 Series Printer Uninstall (HKLM\...\EPSON XP-312 313 315 Series) (Version:  - SEIKO EPSON Corporation)
EPSON-Handbücher (HKLM\...\{84CECC1B-21EF-41B1-9A91-3E724E5D99D3}) (Version: 1.0.1.0 - SEIKO EPSON CORPORATION)
Firebird SQL Server - MAGIX Edition (HKLM\...\{39AB2E37-1A55-4292-A5D3-971E9F70D0F8}) (Version: 2.1.32.0 - MAGIX AG)
Fotos auf DVD 2014 Deluxe Update (HKLM\...\{D167915A-1A51-440B-8018-2E570EB4E82E}) (Version: 13.0.5.94 - MAGIX AG) Hidden
Genie Timeline (HKLM\...\Genie Timeline) (Version: 5.0 - Genie9)
GMX MailCheck für Windows (HKLM\...\1&1 Mail & Media GmbH Toolbar IE8) (Version: 2.7.0.0 - 1&1 Mail & Media GmbH)
GMX Suche (HKU\S-1-5-21-770224579-3461639560-3839809706-1000\...\1&1 Mail & Media GmbH Search) (Version: 0.8.0.0 - 1&1 Mail & Media GmbH)
Google Chrome (HKLM\...\Google Chrome) (Version: 64.0.3282.186 - Google Inc.)
Google Earth Pro (HKLM\...\{FA1BBF34-E994-4310-95D7-BE93092B8E61}) (Version: 7.3.1.4507 - Google)
Google Update Helper (HKLM\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.7 - Google Inc.) Hidden
IrfanView 4.50 (32-bit) (HKLM\...\IrfanView) (Version: 4.50 - Irfan Skiljan)
Java 8 Update 91 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83218091F0}) (Version: 8.0.910.14 - Oracle Corporation)
KeyScrambler (HKLM\...\KeyScrambler) (Version: 3.5.0.0 - QFX Software Corporation)
MAGIX Foto Manager MX Deluxe (HKLM\...\{6E6FF6CD-9CF3-4434-BB5D-24943FD54FFC}) (Version: 9.0.2.251 - MAGIX AG) Hidden
MAGIX Foto Manager MX Deluxe (HKLM\...\MAGIX_{6E6FF6CD-9CF3-4434-BB5D-24943FD54FFC}) (Version: 9.0.2.251 - MAGIX AG)
MAGIX Fotos auf DVD 2014 Deluxe (HKLM\...\{C2A5A580-75AF-4021-AA42-F3076434BF80}) (Version: 13.0.0.84 - MAGIX AG) Hidden
MAGIX Fotos auf DVD 2014 Deluxe (HKLM\...\MX.{C2A5A580-75AF-4021-AA42-F3076434BF80}) (Version: 13.0.0.84 - MAGIX AG)
MAGIX Slideshow Maker 2 (HKLM\...\{48897B17-3DD2-4BAA-A81D-4E4EA8E9FD51}) (Version: 2.0.1.9 - MAGIX AG) Hidden
MAGIX Slideshow Maker 2 (HKLM\...\MAGIX_{48897B17-3DD2-4BAA-A81D-4E4EA8E9FD51}) (Version: 2.0.1.9 - MAGIX AG)
MAGIX Speed burnR (MSI) (HKLM\...\{3F70AA2A-CAE4-4898-BBFB-C34165A85DF7}) (Version: 7.0.2.6 - MAGIX AG) Hidden
MAGIX Speed burnR (MSI) (HKLM\...\MAGIX_{3F70AA2A-CAE4-4898-BBFB-C34165A85DF7}) (Version: 7.0.2.6 - MAGIX AG)
Microsoft .NET Framework 4.7 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.7.02053 - Microsoft Corporation)
Microsoft .NET Framework 4.7 (español) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 3082) (Version: 4.7.02053 - Microsoft Corporation)
Microsoft .NET Framework 4.7 (Français) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1036) (Version: 4.7.02053 - Microsoft Corporation)
Microsoft .NET Framework 4.7 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.7.02053 - Microsoft Corporation)
Microsoft .NET Framework 4.7 (Italiano) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1040) (Version: 4.7.02053 - Microsoft Corporation)
Microsoft .NET Framework 4.7 (Português (Brasil)) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1046) (Version: 4.7.02053 - Microsoft Corporation)
Microsoft Office Standard 2010 (HKLM\...\Office14.STANDARD) (Version: 14.0.7015.1000 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50907.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM\...\{4fcf070a-daac-45e9-a8b0-6850941f7ed8}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation)
Microsoft Visual Studio 2010 Tools for Office Runtime (x86) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x86)) (Version: 10.0.50903 - Microsoft Corporation)
Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x86) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x86) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation)
MozBackup 1.5.1 (HKLM\...\MozBackup) (Version:  - Pavel Cvrcek)
Mozilla Firefox 58.0.2 (x86 de) (HKLM\...\Mozilla Firefox 58.0.2 (x86 de)) (Version: 58.0.2 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 58.0.2 - Mozilla)
Mozilla Thunderbird 52.6.0 (x86 de) (HKLM\...\Mozilla Thunderbird 52.6.0 (x86 de)) (Version: 52.6.0 - Mozilla)
MSXML 4.0 SP3 Parser (HKLM\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation)
MSXML 4.0 SP3 Parser (KB2758694) (HKLM\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation)
PL-2303 USB-to-Serial (HKLM\...\{ECC3713C-08A4-40E3-95F1-7D0704F1CE5E}) (Version: 1.00.000 - Prolific Technology INC)
Recuva (HKLM\...\Recuva) (Version: 1.53 - Piriform)
Revo Uninstaller 1.95 (HKLM\...\Revo Uninstaller) (Version: 1.95 - VS Revo Group)
Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition (HKLM\...\{90140000-0012-0000-0000-0000000FF1CE}_Office14.STANDARD_{DE28B448-32E8-4E8F-84F0-A52B21A49B5B}) (Version:  - Microsoft)
Silicon Laboratories CP210x USB to UART Bridge (Driver Removal) (HKLM\...\SLABCOMM&10C4&EA60) (Version:  - )
Silicon Laboratories CP210x VCP Drivers for Windows 7 (HKLM\...\{821E3A62-35BD-4C82-98BF-9A71C1BEE54D}) (Version: 5.40.24 - Silicon Laboratories, Inc.)
Skype™ 7.40 (HKLM\...\{3B7E914A-93D5-4A29-92BB-AF8C3F66C431}) (Version: 7.40.151 - Skype Technologies S.A.)
Software Updater (HKLM\...\{FA7EE274-7370-43B7-9A45-A39B17CCCDC5}) (Version: 4.3.3 - SEIKO EPSON CORPORATION)
SpeedCommander 15 (HKLM\...\SpeedCommander 15) (Version: 15.40.7700 - SWE Sven Ritter)
TeamViewer 10 (HKLM\...\TeamViewer) (Version: 10.0.93450 - TeamViewer)
TotalAV (HKLM\...\TotalAV) (Version: 1.37.85 - TotalAV)
USB PC Camera Plus (HKLM\...\{ECD03DA7-5952-406A-8156-5F0C93618D1F}) (Version: 5.20.0.000 - Sonix)
Vasco da Gama 5 HDPro (HKLM\...\{067D2172-F8F3-477D-B4EE-0B0AA967D544}) (Version: 5.20.0000 - MotionStudios)
Visual Studio 2012 x86 Redistributables (HKLM\...\{98EFF19A-30AB-4E4B-B943-F06B1C63EBF8}) (Version: 14.0.0.1 - AVG Technologies CZ, s.r.o.)
VLC media player (HKLM\...\VLC media player) (Version: 3.0.0 - VideoLAN)
Wetterfroschi 3.2.0  (HKLM\...\Wetterfroschi) (Version: 3.2.0 - F. Rolfes)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-770224579-3461639560-3839809706-1000_Classes\CLSID\{9B7F8E54-2CD5-43A9-A106-79A12EB4EBA3}\InprocServer32 -> C:\Users\Klaus\AppData\Local\1&1 Mail & Media GmbH\GMX Suche\Application\GMX_Suche_Proxy.dll (1und1 Mail und Media GmbH)
CustomCLSID: HKU\S-1-5-21-770224579-3461639560-3839809706-1000_Classes\CLSID\{d79b57ed-727c-4ab8-ba67-e7c6fd30fac1}\localserver32 -> C:\Program Files\TotalAV\TotalAV.exe ()
ContextMenuHandlers1: [Advanced SystemCare] -> {2803063F-4B8D-4dc6-8874-D1802487FE2D} => C:\Program Files\IObit\Advanced SystemCare\ASCExtMenu.dll -> Keine Datei
ContextMenuHandlers2: [Advanced SystemCare] -> {2803063F-4B8D-4dc6-8874-D1802487FE2D} => C:\Program Files\IObit\Advanced SystemCare\ASCExtMenu.dll -> Keine Datei
ContextMenuHandlers4: [Advanced SystemCare] -> {2803063F-4B8D-4dc6-8874-D1802487FE2D} => C:\Program Files\IObit\Advanced SystemCare\ASCExtMenu.dll -> Keine Datei
ContextMenuHandlers4: [RecuvaShellExt] -> {435E5DF5-2510-463C-B223-BDA47006D002} => C:\Program Files\Recuva\RecuvaShell.dll [2016-06-06] (Piriform Ltd)
ContextMenuHandlers6: [RecuvaShellExt] -> {435E5DF5-2510-463C-B223-BDA47006D002} => C:\Program Files\Recuva\RecuvaShell.dll [2016-06-06] (Piriform Ltd)

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {04E1A555-8FE7-451C-B500-B1B389C04CE1} - System32\Tasks\Avast Emergency Update => C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe
Task: {17E3C383-5CDD-4825-BE58-1DAEFD9C4D2E} - System32\Tasks\{E924A742-BF06-4D5B-B5F4-10C41133A2AB} => C:\Program Files\Avira\Launcher\Avira.Systray.exe
Task: {1B7773E0-ADA9-4864-BAFE-3D54B255E826} - System32\Tasks\{E734B292-23A9-4B96-B966-DAC8D9FF3EEB} => C:\Program Files\Mozilla Firefox\firefox.exe 
Task: {1D059490-23D8-4B3F-9883-3A25921052EB} - System32\Tasks\{D8B7196A-3C80-4BF7-80C9-416C067ABB0D} => C:\Program Files\Mozilla Firefox\firefox.exe 
Task: {2476D0A5-1C24-4EAC-8674-B8528B34D373} - System32\Tasks\{DD73AF02-36BB-4540-9198-D9CD9A71826C} => C:\Program Files\Mozilla Thunderbird\thunderbird.exe [2018-02-04] (Mozilla Corporation)
Task: {26D9F2EC-531F-43D7-9019-63B27536E47E} - System32\Tasks\{104981F7-5D4F-4E33-A2F5-0E78341F6097} => C:\Program Files\Avira\Launcher\Avira.Systray.exe
Task: {29960938-EFE1-4D54-8D8F-89A296191459} - System32\Tasks\{59AD4D2B-B139-4F0B-859F-BA162C588695} => C:\Program Files\MotionStudios\Vasco da Gama 5 HDPro\Vasco da Gama 5 HDPro.exe [2012-07-09] ()
Task: {2A772C4F-7EA2-40B7-8D0F-1AB58A119B31} - System32\Tasks\{1B65D8E8-302B-41B4-B047-05805C07F556} => C:\Windows\system32\pcalua.exe -a C:\Users\Klaus\Downloads\irfanview_lang_deutsch.exe -d C:\Users\Klaus\Downloads
Task: {34D26532-3863-4521-898B-64361A1BF6A6} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [2018-01-09] (Piriform Ltd)
Task: {368594AD-EF66-4401-A4BA-CA459F082265} - System32\Tasks\{7721EF2A-CF0E-4F5E-998E-FADF46042751} => C:\Windows\system32\pcalua.exe -a E:\setup.exe -d E:\
Task: {378EE5F4-B361-4225-B833-6ABE018525D2} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-02-10] (Google Inc.)
Task: {3BBED6F8-4515-4465-9675-6B21D8A86E0A} - System32\Tasks\ASC9_SkipUac_Klaus => C:\Program Files\IObit\Advanced SystemCare\ASC.exe
Task: {441B327E-898D-4248-9233-1310578E5753} - System32\Tasks\{511F1A05-6DEF-4452-81FE-25BD3F64FF2C} => C:\Program Files\VideoLAN\VLC\vlc.exe [2018-02-08] (VideoLAN)
Task: {45773801-6510-4CB8-A2E1-9FB02C87CCAF} - System32\Tasks\EPSON XP-312 313 315 Series Update {02CF8A3E-B29A-4BC6-BD48-E2BA6BFD77F6} => C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FTSLFE.EXE [2013-02-28] (SEIKO EPSON CORPORATION)
Task: {46B4C69F-0FD9-4626-B6CC-410D14015C13} - System32\Tasks\{90E21769-17E4-4D78-AB5D-C437B7BE6C86} => C:\Program Files\Wetterfroschi\Wetterfroschi.exe [2013-07-06] ()
Task: {48B56F24-A8E6-429A-B42C-E13FB017031D} - System32\Tasks\{899BA3AB-CA17-4F03-8EEB-1DEB39166546} => C:\Program Files\VideoLAN\VLC\vlc.exe [2018-02-08] (VideoLAN)
Task: {4A9EB162-CF67-423C-8841-DBA0EB71394A} - System32\Tasks\{9C50CCF5-B7BE-4A81-8E62-B7CBB6F66641} => C:\Program Files\VideoLAN\VLC\vlc.exe [2018-02-08] (VideoLAN)
Task: {4F124AD1-B846-48B9-ADDF-0ACDC17FE983} - System32\Tasks\{8C900167-7F95-4651-BFD2-929072089336} => C:\Program Files\Avira\Launcher\Avira.Systray.exe
Task: {532DEB36-4B81-4B24-A861-092DB3BCE554} - System32\Tasks\{3D9373DA-F5CA-4E1E-A72E-B81495AB55F0} => C:\Program Files\Wetterfroschi\Wetterfroschi.exe [2013-07-06] ()
Task: {54E15B6F-9AAF-4E9F-8288-F80C2E6BD9CB} - System32\Tasks\{2C21CB9B-815A-42C9-83BB-C054214B6F04} => C:\Program Files\Avira\Launcher\Avira.Systray.exe
Task: {577568CD-89FB-460E-8ECF-E30CBF7EA3F1} - System32\Tasks\{A97A1D07-7F0A-4BDD-BFCF-CF170B731E57} => C:\Program Files\DeutschlandsKartenspiele\Karten3D.exe [2006-02-26] (BUFOproject, www.bufopro.de)
Task: {5A72D67A-098E-44C8-A659-8E75630BCBB9} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2018-01-17] (Adobe Systems Incorporated)
Task: {5CE63DAE-6EE2-48C3-A341-98FE91070202} - System32\Tasks\{56ECD8E6-EF13-4A69-8938-559B82B180F9} => C:\Windows\system32\pcalua.exe -a C:\Windows\system32\pcwrun.exe -c "C:\Program Files\DeutschlandsKartenspiele\Karten3D.exe"
Task: {63A28DBB-DC7B-4B2F-ABE0-FAEDF9A0750F} - System32\Tasks\EPSON XP-312 313 315 Series Invitation {02CF8A3E-B29A-4BC6-BD48-E2BA6BFD77F6} => C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FTSLFE.EXE [2013-02-28] (SEIKO EPSON CORPORATION)
Task: {6FA40014-A880-40D1-9412-515821D9884D} - System32\Tasks\{8E2282DF-4C7B-4C6C-B9B0-71BDB3960E6B} => C:\Program Files\DeutschlandsKartenspiele\Karten3D.exe [2006-02-26] (BUFOproject, www.bufopro.de)
Task: {74425E8A-9E22-4FE1-9067-0CEB79338424} - System32\Tasks\{18A941AD-BF10-4315-9348-50DAB40513CC} => C:\Program Files\Avira\Launcher\Avira.Systray.exe
Task: {75707B3E-67B8-46B5-BCD2-F886C98A9898} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2018-02-06] (Adobe Systems Incorporated)
Task: {77B18118-7158-49DF-A82D-E39E31AAAA4E} - System32\Tasks\{B8DFB9C3-BC54-4AFA-BDB1-D4F8D6174638} => C:\Program Files\Avira\Launcher\Avira.Systray.exe
Task: {7907523C-6C9E-4948-8CD8-C3804445FFBD} - System32\Tasks\ASC9_PerformanceMonitor => C:\Program Files\IObit\Advanced SystemCare\Monitor.exe
Task: {796DEBC5-A2B1-4906-9129-923BF4DBC037} - System32\Tasks\{E69E3561-5DA0-47EE-A6D5-6F529E056578} => C:\Program Files\MotionStudios\Vasco da Gama 5 HDPro\Vasco da Gama 5 HDPro.exe [2012-07-09] ()
Task: {8911C15A-0C1E-4E53-BA94-CDC5F2350BD6} - System32\Tasks\{7D211349-0BCF-4809-8211-92312B22A26B} => C:\Program Files\Mozilla Thunderbird\thunderbird.exe [2018-02-04] (Mozilla Corporation)
Task: {AD94B32A-B697-4DCF-96A8-7E94144BC782} - System32\Tasks\{A010D741-E6E8-4E73-AAAD-513C11E60764} => C:\Program Files\Mozilla Thunderbird\thunderbird.exe [2018-02-04] (Mozilla Corporation)
Task: {B115D871-11BB-4376-BD11-F115DD90A1D5} - System32\Tasks\{042A859B-3EBE-420F-A0CA-5FED8BF8B640} => C:\Program Files\MotionStudios\Vasco da Gama 5 HDPro\Vasco da Gama 5 HDPro.exe [2012-07-09] ()
Task: {B1F6BD40-441D-4C3A-BF1A-45B9138AF714} - System32\Tasks\{8BD847C3-A374-41EC-B327-F292D2362841} => C:\Program Files\Mozilla Thunderbird\thunderbird.exe [2018-02-04] (Mozilla Corporation)
Task: {B48E568D-3670-45AF-8F08-19C3702D24A4} - System32\Tasks\{48F1C53E-39B7-4A67-BCED-2CAA2523BD4B} => C:\Program Files\Avira\Launcher\Avira.Systray.exe
Task: {BB04AC03-91EE-4282-9337-309AB9BDD52E} - System32\Tasks\{45ED8EC1-6B4C-4D72-9C8B-94E6780F9FB2} => C:\Program Files\Avira\Launcher\Avira.Systray.exe
Task: {C2724051-FDED-44E3-8C2B-FC9B999A1151} - System32\Tasks\{52951AEB-304B-4222-AAEA-A5C8571E02FC} => C:\Program Files\Avira\Launcher\Avira.Systray.exe
Task: {D0E3B0E6-109A-48D9-B011-EA1AD4304EE6} - System32\Tasks\{47B71124-9BCD-4BED-80FE-D0281AF7AC3B} => C:\Windows\system32\pcalua.exe -a E:\InstMenu.exe -d E:\
Task: {D5105675-A4B6-4B4B-95C2-905B743C7B50} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2018-01-09] (Piriform Ltd)
Task: {D6549A0C-3805-439E-84F2-9322BD40ED6A} - System32\Tasks\{5A324DA7-199A-4BEF-AD77-1F5606D55BA9} => C:\Program Files\Wetterfroschi\Wetterfroschi.exe [2013-07-06] ()
Task: {D7B1A305-BC0F-439E-90AA-394E2EAA713E} - System32\Tasks\{2449AB3B-CC61-44D9-AA57-8DDFD014B998} => C:\Program Files\Wetterfroschi\Wetterfroschi.exe [2013-07-06] ()
Task: {E0A87CD0-04D6-4F01-8D85-C332C201761E} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-02-10] (Google Inc.)
Task: {E92E3CA5-DD60-438E-ACEA-A3C10446B88E} - System32\Tasks\{BC7B823E-5DF0-4F23-8BD8-3B0AC02C87CA} => C:\Program Files\DeutschlandsKartenspiele\Karten3D.exe [2006-02-26] (BUFOproject, www.bufopro.de)
Task: {F1389D91-9009-421A-A64C-B2D15B56B499} - System32\Tasks\{06A23B0C-6152-48CD-B3D7-8518249B02CD} => C:\Program Files\Wetterfroschi\Wetterfroschi.exe [2013-07-06] ()
Task: {F1B96866-EF31-4B65-8644-DE472C44BFD3} - System32\Tasks\{B9AE5E00-5D7A-4AD0-99D5-58DB5B860BC8} => C:\Program Files\Wetterfroschi\Wetterfroschi.exe [2013-07-06] ()
Task: {F806A92B-126C-4890-A508-E7582D12E40E} - System32\Tasks\{B5D017EC-5788-49E1-A0A2-0EBFF57FDB8D} => C:\Program Files\Avira\Launcher\Avira.Systray.exe

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\EPSON XP-312 313 315 Series Invitation {02CF8A3E-B29A-4BC6-BD48-E2BA6BFD77F6}.job => C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FTSLFE.EXE
Task: C:\Windows\Tasks\EPSON XP-312 313 315 Series Update {02CF8A3E-B29A-4BC6-BD48-E2BA6BFD77F6}.job => C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FTSLFE.EXE:/EXE:{02CF8A3E-B29A-4BC6-BD48-E2BA6BFD77F6} /F:UpdateSYSTEMĊSearches for EPSON software updates, and notifies you when updates are available.If this task is disabled or stopped, your EPSON software will not be automatically kept up to date.Thi

==================== Verknüpfungen & WMI ========================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)


==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2013-12-29 11:19 - 2013-12-29 11:19 - 000282624 _____ () C:\Program Files\Genie9\Genie Timeline\OnlineHandler.dll
2013-11-20 08:39 - 2013-11-20 08:39 - 000038400 _____ () C:\Program Files\Genie9\Genie Timeline\GSLogging.dll
2013-12-29 11:19 - 2013-12-29 11:19 - 000398336 _____ () C:\Program Files\Genie9\Genie Timeline\GSIndexDB.dll
2012-02-02 10:16 - 2012-02-02 10:16 - 000923136 _____ () C:\Program Files\Genie9\Genie Timeline\sqlite3.dll
2012-04-24 10:29 - 2012-04-24 10:29 - 000010752 _____ () C:\Program Files\Genie9\Genie Timeline\RWLock.dll
2013-12-29 11:19 - 2013-12-29 11:19 - 000175104 _____ () C:\Program Files\Genie9\Genie Timeline\Settings.dll
2013-11-20 08:39 - 2013-11-20 08:39 - 000080384 _____ () C:\Program Files\Genie9\Genie Timeline\GSEncryption.dll
2013-12-29 11:19 - 2013-12-29 11:19 - 000071168 _____ () C:\Program Files\Genie9\Genie Timeline\QueueManager.dll
2013-12-29 11:19 - 2013-12-29 11:19 - 000615424 _____ () C:\Program Files\Genie9\Genie Timeline\GSBackupManager.dll
2013-12-29 11:19 - 2013-12-29 11:19 - 000303104 _____ () C:\Program Files\Genie9\Genie Timeline\GSWatcher4.dll
2013-02-11 12:35 - 2013-02-11 12:35 - 000038912 _____ () C:\Program Files\Genie9\Genie Timeline\pcre.dll
2013-11-20 08:39 - 2013-11-20 08:39 - 000090112 _____ () C:\Program Files\Genie9\Genie Timeline\pcrebase.dll
2013-12-29 11:19 - 2013-12-29 11:19 - 000045056 _____ () C:\Program Files\Genie9\Genie Timeline\GSLogManager.dll
2012-02-02 10:16 - 2012-02-02 10:16 - 000009728 _____ () C:\Program Files\Genie9\Genie Timeline\VSSEngine_Proxy.dll
2013-11-20 08:39 - 2013-11-20 08:39 - 000043008 _____ () C:\Program Files\Genie9\Genie Timeline\GSLibrariesManager.dll
2018-02-03 12:44 - 2017-12-01 18:58 - 000442272 _____ () C:\Program Files\TotalAV\SecurityService.exe
2018-02-03 12:44 - 2017-12-01 18:56 - 000075264 _____ () C:\Program Files\TotalAV\SCAPI.dll
2018-02-03 12:44 - 2017-12-01 18:56 - 000010240 _____ () C:\Program Files\TotalAV\lib_SCAPI.dll
2018-02-03 12:44 - 2017-12-01 18:58 - 002785136 _____ () C:\Program Files\TotalAV\TotalAV.exe
2018-01-03 14:33 - 2018-01-03 14:33 - 000061920 _____ () C:\Program Files\CCleaner\branding.dll
2018-01-09 15:21 - 2018-01-09 15:21 - 000082184 _____ () C:\Program Files\CCleaner\lang\lang-1031.dll
2013-12-29 11:19 - 2013-12-29 11:19 - 000059392 _____ () C:\Program Files\Genie9\Genie Timeline\XBalloonMsgDll.dll
2013-11-20 08:39 - 2013-11-20 08:39 - 000072704 _____ () C:\Program Files\Genie9\Genie Timeline\GSCurl.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)

IE trusted site: HKU\.DEFAULT\...\localhost -> localhost
IE trusted site: HKU\.DEFAULT\...\webcompanion.com -> hxxp://webcompanion.com
IE trusted site: HKU\S-1-5-21-770224579-3461639560-3839809706-1000\...\localhost -> localhost
IE trusted site: HKU\S-1-5-21-770224579-3461639560-3839809706-1000\...\webcompanion.com -> hxxp://webcompanion.com

==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2009-07-14 03:04 - 2015-02-10 21:05 - 000000854 _____ C:\Windows\system32\Drivers\etc\hosts

127.0.0.1 activate.adobe.com

==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-770224579-3461639560-3839809706-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Klaus\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 192.168.2.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

MSCONFIG\startupreg: COMPUTERBILD Vorteil-Center => "C:\Program Files\COMPUTERBILD Vorteil-Center\COMPUTERBILD Vorteil-Center.exe" /tray
MSCONFIG\startupreg: DAEMON Tools Lite => "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
MSCONFIG\startupreg: EPLTarget => 
MSCONFIG\startupreg: Skype => "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
MSCONFIG\startupreg: snpstd3 => C:\Windows\vsnpstd3.exe
MSCONFIG\startupreg: SunJavaUpdateSched => "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
MSCONFIG\startupreg: SwitchBoard => C:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
MSCONFIG\startupreg: tsnpstd3 => C:\Windows\tsnpstd3.exe

==================== FirewallRules (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{B63D79B4-C3E8-4D3E-9BBE-2F12ADC6E750}] => (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
FirewallRules: [{17465F0F-E090-46DC-9EF2-B6B80AF27119}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{94A7E5E9-15FF-440B-877E-7684E6F4B1D9}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{FD6C198D-C7DA-4EAF-83B4-4B5727E9B5F0}] => (Allow) C:\Program Files\Skype\Phone\Skype.exe
FirewallRules: [{75B9569E-933B-4C59-B9BA-888513B5B641}] => (Allow) C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2015x\RpcAgentSrv.exe
FirewallRules: [{14EA16D8-9B35-417F-8FE1-AF4A67097349}] => (Allow) C:\Program Files\TeamViewer\TeamViewer.exe
FirewallRules: [{75671794-272F-41C5-896C-09FC5DB7EE62}] => (Allow) C:\Program Files\TeamViewer\TeamViewer.exe
FirewallRules: [{0F17070E-DE16-4F53-99DD-BEB2B89E2174}] => (Allow) C:\Program Files\TeamViewer\TeamViewer_Service.exe
FirewallRules: [{62136F79-5218-49C6-B7FF-543A9E9C5231}] => (Allow) C:\Program Files\TeamViewer\TeamViewer_Service.exe
FirewallRules: [{0302C23A-D2E4-420E-B20E-8F4A85C47DC3}] => (Allow) C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2015x\WNt600x86\RpcSandraSrv.exe
FirewallRules: [TCP Query User{1B45C246-1C1E-4B6D-AEEB-D0B6A90F15AD}C:\users\klaus\desktop\activator.exe] => (Allow) C:\users\klaus\desktop\activator.exe
FirewallRules: [UDP Query User{B73435FC-FEE4-456B-BB10-70E71B798EBF}C:\users\klaus\desktop\activator.exe] => (Allow) C:\users\klaus\desktop\activator.exe
FirewallRules: [TCP Query User{68C47941-85A6-4F0A-9FFF-A855640CA35B}C:\program files\mozilla firefox\firefox.exe] => (Allow) C:\program files\mozilla firefox\firefox.exe
FirewallRules: [UDP Query User{5EB407AF-3BAD-42CE-ABFB-79A854BB73CB}C:\program files\mozilla firefox\firefox.exe] => (Allow) C:\program files\mozilla firefox\firefox.exe
FirewallRules: [{CC0121C6-B4D6-4968-A79E-7444E4D71F01}] => (Allow) C:\Program Files\simplitec\simplitec\simpliclean\ServiceProvider.exe
FirewallRules: [{2D1B7135-C0A0-44C6-A562-307D606C314E}] => (Allow) C:\Program Files\simplitec\simplitec\simpliclean\ServiceProvider.exe
FirewallRules: [{5A27AC5F-2DED-4ADA-8B0C-76A0333B2B5D}] => (Allow) C:\Program Files\simplitec\simplitec\simpliclean\ServiceProvider.exe
FirewallRules: [{EF85D574-D25D-4B57-9DD3-4887E6F738CF}] => (Allow) C:\Program Files\simplitec\simplitec\simpliclean\ServiceProvider.exe
FirewallRules: [TCP Query User{72F7D090-2339-4228-9B51-52DBD7BFB983}C:\users\klaus\desktop\activator.exe] => (Allow) C:\users\klaus\desktop\activator.exe
FirewallRules: [UDP Query User{254116C7-8698-4526-8741-B64409F9081C}C:\users\klaus\desktop\activator.exe] => (Allow) C:\users\klaus\desktop\activator.exe
FirewallRules: [{A645F4FA-5C21-4C6A-B7D8-F8529B9BFF8E}] => (Allow) C:\Program Files\TeamViewer\TeamViewer.exe
FirewallRules: [{0002EC60-C41C-4823-ABE4-1FAF4F829138}] => (Allow) C:\Program Files\TeamViewer\TeamViewer.exe
FirewallRules: [{ED619FC0-2A9C-4793-838F-080DD793C5BA}] => (Allow) C:\Program Files\TeamViewer\TeamViewer_Service.exe
FirewallRules: [{95FA3A5C-20AA-44E1-A610-4588D3EDC9B2}] => (Allow) C:\Program Files\TeamViewer\TeamViewer_Service.exe
FirewallRules: [{2FFB24B6-D2F2-479E-93D4-82183D00A668}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe

==================== Wiederherstellungspunkte =========================

20-02-2018 20:48:22 Windows-Sicherung
20-02-2018 20:58:37 Gerätetreiber-Paketinstallation: Phantom TAP-Windows Provider V9 Netzwerkadapter
23-02-2018 15:17:52 Revo Uninstaller's restore point - Avira Browser Safety
23-02-2018 15:19:20 Revo Uninstaller's restore point - Avira
23-02-2018 15:28:27 Revo Uninstaller's restore point - Avira
26-02-2018 15:33:13 Revo Uninstaller's restore point - Qweb Symbol
26-02-2018 16:11:50 Removed Avira Software Updater
26-02-2018 16:15:32 Removed Avira Safe Shopping
26-02-2018 16:17:03 Removed Avira Browser Safety

==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (02/26/2018 07:05:19 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (02/26/2018 04:17:04 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer".

Details:
AddWin32ServiceFiles: Unable to back up image of service Avast Antivirus since QueryServiceConfig API failed

System Error:
Das System kann die angegebene Datei nicht finden.
.

Error: (02/26/2018 04:17:04 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer".

Details:
AddWin32ServiceFiles: Unable to back up image of service aswbIDSAgent since QueryServiceConfig API failed

System Error:
Das System kann die angegebene Datei nicht finden.
.

Error: (02/26/2018 04:17:04 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer".

Details:
AddLegacyDriverFiles: Unable to back up image of binary aswVmm.

System Error:
Das System kann die angegebene Datei nicht finden.
.

Error: (02/26/2018 04:17:04 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer".

Details:
AddLegacyDriverFiles: Unable to back up image of binary aswStm.

System Error:
Das System kann die angegebene Datei nicht finden.
.

Error: (02/26/2018 04:17:04 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer".

Details:
AddLegacyDriverFiles: Unable to back up image of binary aswSP.

System Error:
Das System kann die angegebene Datei nicht finden.
.

Error: (02/26/2018 04:17:04 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer".

Details:
AddLegacyDriverFiles: Unable to back up image of binary aswSnx.

System Error:
Das System kann die angegebene Datei nicht finden.
.

Error: (02/26/2018 04:17:04 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer".

Details:
AddLegacyDriverFiles: Unable to back up image of binary aswRvrt.

System Error:
Das System kann die angegebene Datei nicht finden.
.


Systemfehler:
=============
Error: (02/26/2018 07:12:07 PM) (Source: Service Control Manager) (EventID: 7022) (User: )
Description: Der Dienst "Windows Update" wurde nicht richtig gestartet.

Error: (02/26/2018 07:07:28 PM) (Source: Service Control Manager) (EventID: 7011) (User: )
Description: Das Zeitlimit (120000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst GenieTimelineService erreicht.

Error: (02/26/2018 07:05:04 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Advanced SystemCare Service 9" wurde aufgrund folgenden Fehlers nicht gestartet: 
Das System kann die angegebene Datei nicht finden.

Error: (02/26/2018 07:05:02 PM) (Source: atikmdag) (EventID: 10261) (User: )
Description: Display is not active

Error: (02/26/2018 07:05:02 PM) (Source: atikmdag) (EventID: 19468) (User: )
Description: CPLIB :: General - Invalid Parameter

Error: (02/26/2018 03:57:54 PM) (Source: Service Control Manager) (EventID: 7022) (User: )
Description: Der Dienst "Windows Update" wurde nicht richtig gestartet.

Error: (02/26/2018 03:53:59 PM) (Source: Service Control Manager) (EventID: 7011) (User: )
Description: Das Zeitlimit (120000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst GenieTimelineService erreicht.

Error: (02/26/2018 03:50:38 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Advanced SystemCare Service 9" wurde aufgrund folgenden Fehlers nicht gestartet: 
Das System kann die angegebene Datei nicht finden.


Windows Defender:
===================================
Date: 2007-11-05 00:17:46.798
Description: 
Beim Laden der Signaturen wurde von Windows Defender ein Fehler festgestellt. Es wird versucht, einen als gültig bekannten Signatursatz wiederherzustellen.
Versuchte Signaturen:Aktuell
Fehlercode:0x80070002
Fehlerbeschreibung:Das System kann die angegebene Datei nicht finden. 
Signaturversion:0.0.0.0
Modulversion:0.0.0.0

Date: 2007-11-05 00:17:46.783
Description: 
Beim Aktualisieren der Signaturen wurde von Windows Defender ein Fehler festgestellt.
Neue Signaturversion:1.217.1958.0
Vorherige Signaturversion:
Aktualisierungsquelle:Signatureupdateordner
Signaturtyp:AntiSpyware
Aktualisierungstyp:Voll
Benutzer:NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion:1.1.12505.0
Vorherige Modulversion:
Fehlercode:0x80070666
Fehlerbeschreibung:Eine andere Version des Produkts ist bereits installiert. Die Installation dieser Version kann nicht fortgesetzt werden. Verwenden Sie die Systemsteuerungsoption "Software", um die vorhandene Version dieses Produkts zu konfigurieren oder zu entfernen. 

Date: 2007-11-05 00:17:46.783
Description: 
Beim Aktualisieren des Moduls wurde von Windows Defender ein Fehler festgestellt.
Neue Modulversion:1.1.12505.0
Vorherige Modulversion:
Aktualisierungsquelle:Signatureupdateordner
Benutzer:NT-AUTORITÄT\SYSTEM
Fehlercode:0x80070666
Fehlerbeschreibung:Eine andere Version des Produkts ist bereits installiert. Die Installation dieser Version kann nicht fortgesetzt werden. Verwenden Sie die Systemsteuerungsoption "Software", um die vorhandene Version dieses Produkts zu konfigurieren oder zu entfernen. 

Date: 2016-05-04 01:30:11.000
Description: 
Beim Laden der Signaturen wurde von Windows Defender ein Fehler festgestellt. Es wird versucht, einen als gültig bekannten Signatursatz wiederherzustellen.
Versuchte Signaturen:Aktuell
Fehlercode:0x80070002
Fehlerbeschreibung:Das System kann die angegebene Datei nicht finden. 
Signaturversion:0.0.0.0
Modulversion:0.0.0.0

Date: 2016-05-04 01:30:10.380
Description: 
Beim Aktualisieren der Signaturen wurde von Windows Defender ein Fehler festgestellt.
Neue Signaturversion:1.217.1958.0
Vorherige Signaturversion:
Aktualisierungsquelle:Signatureupdateordner
Signaturtyp:AntiSpyware
Aktualisierungstyp:Voll
Benutzer:NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion:1.1.12505.0
Vorherige Modulversion:
Fehlercode:0x80070666
Fehlerbeschreibung:Eine andere Version des Produkts ist bereits installiert. Die Installation dieser Version kann nicht fortgesetzt werden. Verwenden Sie die Systemsteuerungsoption "Software", um die vorhandene Version dieses Produkts zu konfigurieren oder zu entfernen. 

==================== Memory info =========================== 

Processor: Intel(R) Core(TM)2 Duo CPU E7300 @ 2.66GHz
Prozentuale Nutzung des RAM: 44%
Installierter physikalischer RAM: 3327.23 MB
Verfügbarer physikalischer RAM: 1840.79 MB
Summe virtueller Speicher: 6650.74 MB
Verfügbarer virtueller Speicher: 5180.12 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:117.19 GB) (Free:57.98 GB) NTFS ==>[Laufwerk mit Startkomponenten (eingeholt von BCD)]
Drive d: (Datenpartition) (Fixed) (Total:348.56 GB) (Free:66.44 GB) NTFS


==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7/8/10) (Size: 465.8 GB) (Disk ID: B97EB97E)
Partition 1: (Active) - (Size=117.2 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=348.6 GB) - (Type=0F Extended)

==================== Ende vom Addition.txt ============================
         

Alt 26.02.2018, 21:25   #8
M-K-D-B
/// TB-Ausbilder
 
Internetexplorer Startet nicht mehr - Standard

Internetexplorer Startet nicht mehr



Servus,



gut gemacht.



So fangen wir an:







Schritt 1
Downloade Dir bitte AdwCleaner auf deinen Desktop (Bebilderte Anleitung).
  • Schließe alle offenen Programme und Browser.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Werkzeuge > Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel
    • "Prefetch" Dateien
    • Proxy
    • Winsock
    • Firewall
    • Internet Explorer Richtlinien
    • Chrome Richtlinien
  • Bestätige die Auswahl mit Ok.
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen (auch dann wenn AdwCleaner sagt, dass nichts gefunden wurde) und bestätige auftretende Hinweise mit Ok.
  • Klicke am Ende der Bereinigung auf Jetzt neu starten. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).





Schritt 2
Downloade Dir bitte Malwarebytes Anti-Malware 3 (Bebilderte Anleitung)
  • Installiere das Programm in den vorgegebenen Pfad.
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scan, wähle den Bedrohungs-Scan aus und klicke auf Scan starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Ausgewählte Elemente in die Quarantäne verschieben.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM nach dem Neustart, klicke auf Berichte.
  • Wähle den neuesten Scan-Bericht aus, klicke auf Bericht anzeigen und dann auf Export.
  • Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.





Schritt 3
  • Starte die FRST.exe erneut. Vergewissere dich, dass vor Addition.txt ein Haken gesetzt ist und drücke auf Untersuchen.
  • FRST erstellt wieder zwei Logdateien (FRST.txt und Addition.txt).
  • Poste mir beide Logdateien mit deiner nächsten Antwort.





Bitte poste mit deiner nächsten Antwort
  • die Logdatei von AdwCleaner,
  • die Logdatei von MBAM,
  • die zwei neuen Logdateien von FRST.
__________________
Gruß
M-K-D-B


==========================================================
offline vom 22.12.2018 bis 01.01.2019
==========================================================

Das Trojaner-Board unterstützen

Alt 28.02.2018, 19:58   #9
Joe_Black84
 
Internetexplorer Startet nicht mehr - Standard

Internetexplorer Startet nicht mehr



Einen wunderschönen guten Abend.

3 Schritte ausgeführt hier die Dateien.

LogDatei AdwCleaner
Code:
ATTFilter
# AdwCleaner 7.0.8.0 - Logfile created on Wed Feb 28 18:26:24 2018
# Updated on 2018/08/02 by Malwarebytes 
# Running on Windows 7 Ultimate (X86)
# Mode: clean
# Support: https://www.malwarebytes.com/support

***** [ Services ] *****

Deleted: AdvancedSystemCareService9
Deleted: SecurityService


***** [ Folders ] *****

Deleted: C:\ProgramData\IObit\Advanced SystemCare
Deleted: C:\ProgramData\Application Data\IObit\Advanced SystemCare
Deleted: C:\Program Files\IObit\Advanced SystemCare
Deleted: C:\Program Files\Common Files\IObit\Advanced SystemCare
Deleted: C:\Windows\System32\config\systemprofile\AppData\Roaming\IObit\Advanced SystemCare
Deleted: C:\Users\All Users\IObit\Advanced SystemCare
Deleted: C:\Users\Klaus\AppData\Roaming\IObit\Advanced SystemCare
Deleted: C:\ProgramData\IObit\Advanced SystemCare
Deleted: C:\ProgramData\Application Data\IObit\Advanced SystemCare
Deleted: C:\Program Files\IObit\Advanced SystemCare
Deleted: C:\Program Files\Common Files\IObit\Advanced SystemCare
Deleted: C:\Windows\System32\config\systemprofile\AppData\Roaming\IObit\Advanced SystemCare
Deleted: C:\Users\All Users\IObit\Advanced SystemCare
Deleted: C:\Users\Klaus\AppData\Roaming\IObit\Advanced SystemCare
Deleted: C:\Windows\System32\config\systemprofile\AppData\Local\YSearchUtil
Deleted: C:\Users\Klaus\AppData\Local\YSearchUtil
Deleted: C:\Program Files\TotalAV
Deleted: C:\Users\Klaus\AppData\Roaming\TotalAV
Deleted: C:\Users\Klaus\AppData\Roaming\PARETOLOGIC
Deleted: C:\Windows\System32\config\systemprofile\AppData\Local\LavasoftTcpService
Deleted: C:\Program Files\GreatDealz
Deleted: C:\Program Files\UltimateShoppingSearch


***** [ Files ] *****

Deleted: C:\Users\Klaus\Downloads\ReimageRepair.exe
Deleted: C:\Windows\System32\lavasofttcpservice.dll
Deleted: C:\Windows\System32\LavasoftTcpServiceOff.ini
Deleted: C:\Users\Klaus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\TotalAV.lnk
Deleted: C:\Users\Klaus\Desktop\TotalAV.lnk
Deleted: C:\Users\Klaus\Downloads\TOTALAV.EXE
Deleted: C:\Users\Klaus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Startfenster.lnk
Deleted: C:\Users\Klaus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Startfenster.lnk
Deleted: C:\Users\Klaus\Favorites\Startfenster.lnk
Deleted: C:\Users\Klaus\Favorites\Links\Startfenster.lnk
Deleted: C:\Users\Klaus\AppData\Roaming\Microsoft\Windows\Start Menu\Startfenster.lnk
Deleted: C:\Users\Klaus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Qweb Symbol.lnk
Deleted: C:\Users\Klaus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Qweb Symbol.lnk


***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

Deleted: ASC9_PerformanceMonitor


***** [ Registry ] *****

Deleted: [Key] - HKLM\SOFTWARE\IObit\Advanced SystemCare
Deleted: [Key] - HKLM\SOFTWARE\Classes\Interface\{BA935377-E17C-4475-B1BF-DE3110613A99}
Deleted: [Key] - HKLM\SOFTWARE\Classes\CLSID\{2803063F-4B8D-4dc6-8874-D1802487FE2D}
Deleted: [Key] - HKLM\SOFTWARE\Classes\TypeLib\{60AD0991-ECD4-49DC-B170-8B7E7C60F51B}
Deleted: [Value] - HKU\S-1-5-21-770224579-3461639560-3839809706-1000\Software\Microsoft\Windows\CurrentVersion\Run|Advanced SystemCare 9
Deleted: [Value] - HKCU\Software\Microsoft\Windows\CurrentVersion\Run|Advanced SystemCare 9
Deleted: [Key] - HKLM\SOFTWARE\CLASSES\DIRECTORY\SHELLEX\CONTEXTMENUHANDLERS\Advanced SystemCare
Deleted: [Key] - HKLM\SOFTWARE\CLASSES\DRIVE\SHELLEX\CONTEXTMENUHANDLERS\Advanced SystemCare
Deleted: [Key] - HKLM\SOFTWARE\CLASSES\LNKFILE\SHELLEX\CONTEXTMENUHANDLERS\Advanced SystemCare
Deleted: [Key] - HKLM\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\Advanced SystemCare
Deleted: [Key] - HKLM\SOFTWARE\Classes\lnkfile\shellex\ContextMenuHandlers\Advanced SystemCare
Deleted: [Key] - HKLM\SOFTWARE\Classes\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\shellex\ContextMenuHandlers\Advanced SystemCare
Deleted: [Key] - HKLM\SOFTWARE\Classes\Drive\shellex\ContextMenuHandlers\Advanced SystemCare
Deleted: [Key] - HKLM\SOFTWARE\Classes\Directory\shellex\ContextMenuHandlers\Advanced SystemCare
Deleted: [Value] - HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{CC0121C6-B4D6-4968-A79E-7444E4D71F01}
Deleted: [Value] - HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{2D1B7135-C0A0-44C6-A562-307D606C314E}
Deleted: [Value] - HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{5A27AC5F-2DED-4ADA-8B0C-76A0333B2B5D}
Deleted: [Value] - HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{EF85D574-D25D-4B57-9DD3-4887E6F738CF}
Deleted: [Key] - HKLM\SOFTWARE\ParetoLogic
Deleted: [Key] - HKU\S-1-5-21-770224579-3461639560-3839809706-1000\Software\ParetoLogic
Deleted: [Key] - HKCU\Software\ParetoLogic
Deleted: [Key] - HKLM\SOFTWARE\Lavasoft\Web Companion
Deleted: [Key] - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\TotalAV
Deleted: [Key] - HKLM\SOFTWARE\Classes\CLSID\{C424171E-592A-415A-9EB1-DFD6D95D3530}
Deleted: [Key] - HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C424171E-592A-415A-9EB1-DFD6D95D3530}
Deleted: [Value] - HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{C424171E-592A-415A-9EB1-DFD6D95D3530}
Deleted: [Key] - HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C424171E-592A-415A-9EB1-DFD6D95D3530}
Deleted: [Key] - HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C424171E-592A-415A-9EB1-DFD6D95D3530}
Deleted: [Value] - HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{C424171E-592A-415A-9EB1-DFD6D95D3530}
Deleted: [Key] - HKLM\SOFTWARE\Classes\CLSID\{8BF0126F-A5B7-4720-ABB2-2414A0AF5474}
Deleted: [Key] - HKLM\SOFTWARE\Classes\CLSID\{0015CAC9-FC30-4CD0-BFAA-7412CC2C4DD9}
Deleted: [Key] - HKLM\SOFTWARE\Classes\CLSID\{26C7AFDB-3690-449E-B979-B0AF5CC56DD4}
Deleted: [Key] - HKLM\SOFTWARE\Classes\CLSID\{3A5A5381-DAAF-4C0D-B032-2C66B3EE4A8D}
Deleted: [Key] - HKLM\SOFTWARE\Classes\CLSID\{472EF1D2-4AAE-470D-AE85-6AF8177916FD}
Deleted: [Key] - HKLM\SOFTWARE\Classes\CLSID\{8F010D54-C023-457F-AF03-497EACB6D519}
Deleted: [Key] - HKLM\SOFTWARE\Classes\CLSID\{9A754403-27B1-4ED7-96D7-588F07888EBF}
Deleted: [Key] - HKLM\SOFTWARE\Classes\CLSID\{CB31FF8F-BF80-4D2B-ADBE-12C6F5347890}
Deleted: [Key] - HKLM\SOFTWARE\Classes\CLSID\{FCAA532B-E807-4027-940C-BA16B9D50105}
Deleted: [Key] - HKLM\SOFTWARE\Classes\TypeLib\{ED62BC6E-64F1-46BE-866F-4C8DC0DF7057}
Deleted: [Key] - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com
Deleted: [Value] - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext|DisableAddonLoadTimePerformanceNotifications
Deleted: [Key] - HKLM\SOFTWARE\Nico Mak Computing\WinZip Driver Updater
Deleted: [Key] - HKCU\Software\Classes\CLSID\{d79b57ed-727c-4ab8-ba67-e7c6fd30fac1}
Deleted: [Value] - HKCU\Software\AM|VLC Updater
Deleted: [Key] - HKLM\SOFTWARE\Classes\AppID\{2CE0F1DC-C504-4B7B-A385-D94A2531DFFB}
Deleted: [Key] - HKLM\SOFTWARE\Classes\AppID\LavasoftTcpService.exe
Deleted: [Key] - HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application
Deleted: [Key] - HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application


***** [ Firefox (and derivatives) ] *****

Plugin deleted: Email - 
Plugin deleted: Email - 
Plugin deleted: GreatDealz - 
Plugin deleted: EasyFileConvert - 
Plugin deleted: DownSpeedTest - 
Plugin deleted: OnlineMapFinder - 
Plugin deleted: MergeDocsOnline - 


***** [ Chromium (and derivatives) ] *****

Plugin deleted: Total AV Web Shield - 
Plugin deleted: GreatDealz - 


*************************

::Tracing keys deleted
::Winsock settings cleared
::Prefetch files deleted
::Proxy settings cleared
::Firewall rules cleared
::IE policies deleted
::Chrome policies deleted
::Additional Actions: 0



*************************

C:/AdwCleaner/AdwCleaner[S0].txt - [9942 B] - [2018/2/28 18:23:10]


########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt ##########
         
mbam

Code:
ATTFilter
Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 28.02.18
Scan-Zeit: 19:34
Protokolldatei: 05da4046-1cb6-11e8-94da-001bb9ea5c15.json
Administrator: Ja

-Softwaredaten-
Version: 3.3.1.2183
Komponentenversion: 1.0.262
Version des Aktualisierungspakets: 1.0.4146
Lizenz: Testversion

-Systemdaten-
Betriebssystem: Windows 7 Service Pack 1
CPU: x86
Dateisystem: NTFS
Benutzer: Klaus-PC\Klaus

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Ergebnis: Abgeschlossen
Gescannte Objekte: 198222
Erkannte Bedrohungen: 45
In die Quarantäne verschobene Bedrohungen: 45
Abgelaufene Zeit: 7 Min., 52 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 4
PUP.Optional.Conduit, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}, In Quarantäne, [528], [236865],1.0.4146
PUP.Optional.Conduit, HKU\S-1-5-21-770224579-3461639560-3839809706-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}, In Quarantäne, [528], [236865],1.0.4146
PUP.Optional.QwebDe, HKU\S-1-5-21-770224579-3461639560-3839809706-1000\SOFTWARE\AM, In Quarantäne, [1709], [466501],1.0.4146
PUP.Optional.UltimateShoppingSearch, HKLM\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\eiibddcohpjhajbnfkpboacmohommppp, In Quarantäne, [7085], [405203],1.0.4146

Registrierungswert: 6
PUP.Optional.Conduit, HKU\S-1-5-21-770224579-3461639560-3839809706-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|TOPRESULTURL, In Quarantäne, [528], [236865],1.0.4146
PUP.Optional.Conduit, HKU\S-1-5-21-770224579-3461639560-3839809706-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|URL, In Quarantäne, [528], [236865],1.0.4146
PUP.Optional.QwebDe, HKU\S-1-5-21-770224579-3461639560-3839809706-1000\SOFTWARE\AM|QWEB, In Quarantäne, [1709], [466501],1.0.4146
PUP.Optional.UltimateShoppingSearch, HKLM\SOFTWARE\MOZILLA\FIREFOX\EXTENSIONS|@ULTIMATESHOPPINGSEARCH, In Quarantäne, [7085], [379681],1.0.4146
Trojan.Floxif.Trace, HKLM\SOFTWARE\PIRIFORM\AGOMO|MUID, In Quarantäne, [8196], [436740],1.0.4146
Trojan.Floxif.Trace, HKLM\SOFTWARE\PIRIFORM\AGOMO|TCID, In Quarantäne, [8196], [436739],1.0.4146

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 11
PUP.Optional.MindSpark.Generic, C:\USERS\KLAUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\SQOVCQ3D.DEFAULT-1512905065001\BROWSER-EXTENSION-DATA\_9pMembers_@free.onlinemapfinder.com, In Quarantäne, [1400], [468075],1.0.4146
PUP.Optional.MindSpark.Generic, C:\USERS\KLAUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\SQOVCQ3D.DEFAULT-1512905065001\BROWSER-EXTENSION-DATA\_dqMembers_@www.downspeedtest.com, In Quarantäne, [1400], [468075],1.0.4146
PUP.Optional.MindSpark.Generic, C:\USERS\KLAUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\SQOVCQ3D.DEFAULT-1512905065001\BROWSER-EXTENSION-DATA\_ewMembers_@free.mergedocsonline.com, In Quarantäne, [1400], [468075],1.0.4146
PUP.Optional.MindSpark.Generic, C:\USERS\KLAUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\SQOVCQ3D.DEFAULT-1512905065001\BROWSER-EXTENSION-DATA\_hpMembers_@free.easyfileconvert.com, In Quarantäne, [1400], [468075],1.0.4146
PUP.Optional.GreatDealz, C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.0.9_0\_locales\de, In Quarantäne, [1878], [469397],1.0.4146
PUP.Optional.GreatDealz, C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.0.9_0\_locales\en, In Quarantäne, [1878], [469397],1.0.4146
PUP.Optional.GreatDealz, C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.0.9_0\_metadata, In Quarantäne, [1878], [469397],1.0.4146
PUP.Optional.GreatDealz, C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.0.9_0\_locales, In Quarantäne, [1878], [469397],1.0.4146
PUP.Optional.GreatDealz, C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.0.9_0\content, In Quarantäne, [1878], [469397],1.0.4146
PUP.Optional.GreatDealz, C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.0.9_0, In Quarantäne, [1878], [469397],1.0.4146
PUP.Optional.GreatDealz, C:\USERS\KLAUS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\EXTENSIONS\lobonlhedgiilkfmbbbfhkaoefacipgj, In Quarantäne, [1878], [469397],1.0.4146

Datei: 24
PUP.Optional.GreatDealz, C:\USERS\KLAUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\SQOVCQ3D.DEFAULT-1512905065001\EXTENSIONS\@GREATDEALZ.XPI, In Quarantäne, [1878], [379679],1.0.4146
PUP.Optional.MindSpark.Generic, C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\browser-extension-data\_9pMembers_@free.onlinemapfinder.com\storage.js, In Quarantäne, [1400], [468075],1.0.4146
PUP.Optional.MindSpark.Generic, C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\browser-extension-data\_dqMembers_@www.downspeedtest.com\storage.js, In Quarantäne, [1400], [468075],1.0.4146
PUP.Optional.MindSpark.Generic, C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\browser-extension-data\_ewMembers_@free.mergedocsonline.com\storage.js, In Quarantäne, [1400], [468075],1.0.4146
PUP.Optional.MindSpark.Generic, C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\browser-extension-data\_hpMembers_@free.easyfileconvert.com\storage.js, In Quarantäne, [1400], [468075],1.0.4146
PUP.Optional.GreatDealz, C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.0.9_0\content\main.js, In Quarantäne, [1878], [469397],1.0.4146
PUP.Optional.GreatDealz, C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.0.9_0\content\pxl2.png, In Quarantäne, [1878], [469397],1.0.4146
PUP.Optional.GreatDealz, C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.0.9_0\_locales\de\messages.json, In Quarantäne, [1878], [469397],1.0.4146
PUP.Optional.GreatDealz, C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.0.9_0\_locales\en\messages.json, In Quarantäne, [1878], [469397],1.0.4146
PUP.Optional.GreatDealz, C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.0.9_0\_metadata\verified_contents.json, In Quarantäne, [1878], [469397],1.0.4146
PUP.Optional.GreatDealz, C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.0.9_0\background.js, In Quarantäne, [1878], [469397],1.0.4146
PUP.Optional.GreatDealz, C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.0.9_0\chnl.js, In Quarantäne, [1878], [469397],1.0.4146
PUP.Optional.GreatDealz, C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.0.9_0\icon128.png, In Quarantäne, [1878], [469397],1.0.4146
PUP.Optional.GreatDealz, C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.0.9_0\icon16.png, In Quarantäne, [1878], [469397],1.0.4146
PUP.Optional.GreatDealz, C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.0.9_0\icon48.png, In Quarantäne, [1878], [469397],1.0.4146
PUP.Optional.GreatDealz, C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.0.9_0\manifest.json, In Quarantäne, [1878], [469397],1.0.4146
PUP.Optional.MindSpark.Generic, C:\USERS\KLAUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\SQOVCQ3D.DEFAULT-1512905065001\EXTENSIONS\_9pMembers_@free.onlinemapfinder.com.xpi, In Quarantäne, [1400], [457930],1.0.4146
PUP.Optional.MindSpark.Generic, C:\USERS\KLAUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\SQOVCQ3D.DEFAULT-1512905065001\EXTENSIONS\_dqMembers_@www.downspeedtest.com.xpi, In Quarantäne, [1400], [457930],1.0.4146
PUP.Optional.MindSpark.Generic, C:\USERS\KLAUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\SQOVCQ3D.DEFAULT-1512905065001\EXTENSIONS\_ewMembers_@free.mergedocsonline.com.xpi, In Quarantäne, [1400], [457930],1.0.4146
PUP.Optional.MindSpark.Generic, C:\USERS\KLAUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\SQOVCQ3D.DEFAULT-1512905065001\EXTENSIONS\_hpMembers_@free.easyfileconvert.com.xpi, In Quarantäne, [1400], [457930],1.0.4146
PUP.Optional.UltimateShoppingSearch, C:\USERS\KLAUS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Ersetzt, [7085], [405203],1.0.4146
RiskWare.Tool.CK, C:\USERS\KLAUS\DESKTOP\ACTIVATOR.RAR, In Quarantäne, [234], [25649],1.0.4146
PUP.Optional.DownloadGuide, C:\USERS\KLAUS\DOWNLOADS\COMPUTER_BILD_CPU-CHECKER_CB-DL-MANAGER.EXE, In Quarantäne, [170], [100902],1.0.4146
PUP.Optional.ParetoLogic, C:\USERS\KLAUS\DOWNLOADS\PARETOLOGIC PC HEALTH ADVISOR_DE.EXE, In Quarantäne, [1925], [366058],1.0.4146

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)


(end)
         
FRST

Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version: 28.02.2018
durchgeführt von Klaus (Administrator) auf KLAUS-PC (28-02-2018 19:49:14)
Gestartet von C:\Users\Klaus\Desktop
Geladene Profile: Klaus (Verfügbare Profile: Klaus)
Platform: Microsoft Windows 7 Ultimate  Service Pack 1 (X86) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(AMD) C:\Windows\System32\atiesrxx.exe
(AMD) C:\Windows\System32\atieclxx.exe
(Seiko Epson Corporation) C:\Windows\System32\escsvc.exe
(SEIKO EPSON CORPORATION) C:\Program Files\Common Files\EPSON\EPW!3 SSRP\E_S60RP7.EXE
(Genie9) C:\Program Files\Genie9\Genie Timeline\GenieTimelineService.exe
(TeamViewer GmbH) C:\Program Files\TeamViewer\TeamViewer_Service.exe
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(1und1 Mail und Media GmbH) C:\Program Files\GMX MailCheck\IE\GMX_MailCheck_Broker.exe
(QFX Software Corporation) C:\Program Files\KeyScrambler\KeyScrambler.exe
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
(Genie9) C:\Program Files\Genie9\Genie Timeline\GenieTimeLineAgent.exe
(© 2015 Microsoft Corporation) C:\Users\Klaus\AppData\Local\Microsoft\BingSvc\BingSvc.exe
(Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe
(TeamViewer GmbH) C:\Program Files\TeamViewer\TeamViewer.exe
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMWsc.exe
(TeamViewer GmbH) C:\Program Files\TeamViewer\tv_w32.exe
(Piriform Ltd) C:\Program Files\CCleaner\CCleaner.exe
(TeamViewer GmbH) C:\Program Files\TeamViewer\TeamViewer_Desktop.exe
(Microsoft Corporation) C:\Windows\System32\wbem\unsecapp.exe
(MAGIX AG) C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe
(Google Inc.) C:\Program Files\Google\Update\1.3.33.7\GoogleCrashHandler.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [NWEReboot] => [X]
HKLM\...\Run: [KeyScrambler] => C:\Program Files\KeyScrambler\keyscrambler.exe [508744 2014-10-26] (QFX Software Corporation)
HKLM\...\Run: [DeskCal] => C:\PROGRA~1\DESKTO~1\\DeskCal.exe "C:\PROGRA~1\DESKTO~1\"
HKLM\...\Run: [COMPUTERBILD-Abzockschutz] => C:\Program Files\COMPUTERBILD-Abzockschutz\bin\COMPUTERBILD-Abzockschutz.exe [537664 2014-11-11] (J3S GmbH)
HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [500208 2010-03-06] (Adobe Systems Incorporated)
HKLM\...\Run: [MailCheck IE Broker] => C:\Program Files\GMX MailCheck\IE\GMX_MailCheck_Broker.exe [2823912 2017-08-30] (1und1 Mail und Media GmbH)
HKU\S-1-5-21-770224579-3461639560-3839809706-1000\...\Run: [AdobeBridge] => [X]
HKU\S-1-5-21-770224579-3461639560-3839809706-1000\...\Run: [Wetterfroschi] => C:\Program Files\Wetterfroschi\Wetterfroschi.exe [2150400 2013-07-06] ()
HKU\S-1-5-21-770224579-3461639560-3839809706-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner.exe [7980776 2018-01-09] (Piriform Ltd)
HKU\S-1-5-21-770224579-3461639560-3839809706-1000\...\Run: [BingSvc] => C:\Users\Klaus\AppData\Local\Microsoft\BingSvc\BingSvc.exe [144008 2015-12-25] (© 2015 Microsoft Corporation)
HKU\S-1-5-21-770224579-3461639560-3839809706-1000\Control Panel\Desktop\\SCRNSAVE.EXE -> 
HKU\S-1-5-18\...\Run: [Skype] => C:\Program Files\Skype\Phone\Skype.exe [27832264 2017-10-06] (Skype Technologies S.A.)

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Hosts: 127.0.0.1 activate.adobe.com
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{E67A3CF4-9465-4E81-926E-8213DCDB8DEB}: [DhcpNameServer] 192.168.2.1

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-21-770224579-3461639560-3839809706-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-21-770224579-3461639560-3839809706-1000 -> {18ABFEAB-372E-458F-98FF-AABF4090BC44} URL = hxxps://de.search.yahoo.com/search?p={searchTerms}&fr=yset_ie_syc_oracle&type=orcl_default
SearchScopes: HKU\S-1-5-21-770224579-3461639560-3839809706-1000 -> {8EE2C2B1-4A89-49B9-AD72-5BD50162948B} URL = hxxps://go.mail.com/tb/en-us/ie_searchplugin/?q={searchTerms}&enc=UTF-8
SearchScopes: HKU\S-1-5-21-770224579-3461639560-3839809706-1000 -> {D104C71E-0671-4B4E-A898-47C7051AD3A1} URL = hxxps://go.1und1.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8
SearchScopes: HKU\S-1-5-21-770224579-3461639560-3839809706-1000 -> {D64860F0-6554-4E56-8420-0D2D19B0153E} URL = hxxps://go.web.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8
SearchScopes: HKU\S-1-5-21-770224579-3461639560-3839809706-1000 -> {F715A581-3FCF-4CA8-9C5D-12FD81431B84} URL = hxxps://go.gmx.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8
BHO: CBAbzockschutz.InitToolbarBHO -> {2e250b90-0e7a-42a3-9d65-e39f9f227fa4} -> C:\Windows\system32\mscoree.dll [2010-11-20] (Microsoft Corporation)
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_91\bin\ssv.dll [2016-04-24] (Oracle Corporation)
BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation)
BHO: GMX MailCheck BHO -> {BF42D4A8-016E-4fcd-B1EB-837659FD77C6} -> C:\Program Files\GMX MailCheck\IE\GMX_MailCheck.dll [2017-08-30] (1und1 Mail und Media GmbH)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_91\bin\jp2ssv.dll [2016-04-24] (Oracle Corporation)
Toolbar: HKLM - COMPUTERBILD-Abzockschutz - {353e2a48-6254-4bd3-88f4-3b51a0ca7870} - C:\Windows\system32\mscoree.dll [2010-11-20] (Microsoft Corporation)
Handler: gmx - {8FAF0273-9CA8-4efc-9536-1E35E254D5CD} - C:\Program Files\GMX MailCheck\IE\GMX_MailCheck.dll [2017-08-30] (1und1 Mail und Media GmbH)

FireFox:
========
FF DefaultProfile: sqovcq3d.default-1512905065001
FF ProfilePath: C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001 [2018-02-28]
FF Homepage: Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001 -> moz-extension://a3035f96-e77c-48b4-babc-38e6eff7e5df/dynamicHomePage.html
FF NewTabOverride: Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001 -> Enabled: _hpMembers_@free.easyfileconvert.com
FF NewTabOverride: Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001 -> Disabled: _ewMembers_@free.mergedocsonline.com
FF NewTabOverride: Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001 -> Disabled: _9pMembers_@free.onlinemapfinder.com
FF NewTabOverride: Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001 -> Disabled: _dqMembers_@www.downspeedtest.com
FF NewTabOverride: Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001 -> Disabled: web@Email
FF Extension: (Avira Browser Safety) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\abs@avira.com [2018-02-02]
FF Extension: (GMX MailCheck) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\browser-mailcheck@gmx.net.xpi [2017-12-17]
FF Extension: (Avira Password Manager) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\passwordmanager@avira.com [2018-02-02]
FF Extension: (Avira SafeSearch Plus) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\safesearchplus2@avira.com [2018-02-02]
FF Extension: (Email) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\web@Email.xpi [2018-01-14]
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_28_0_0_161.dll [2018-02-06] ()
FF Plugin: @java.com/DTPlugin,version=11.91.2 -> C:\Program Files\Java\jre1.8.0_91\bin\dtplugin\npDeployJava1.dll [2016-04-24] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.91.2 -> C:\Program Files\Java\jre1.8.0_91\bin\plugin2\npjp2.dll [2016-04-24] (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation)
FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.33.7\npGoogleUpdate3.dll [2017-11-14] (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.33.7\npGoogleUpdate3.dll [2017-11-14] (Google Inc.)
FF Plugin: @videolan.org/vlc,version=2.1.5 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-02-08] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-02-08] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.2 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-02-08] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-02-08] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.6 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-02-08] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.8 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-02-08] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.0 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-02-08] (VideoLAN)
FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2018-02-11] (Adobe Systems Inc.)

Chrome: 
=======
CHR Profile: C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default [2018-02-28]
CHR Extension: (Docs) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2018-02-23]
CHR Extension: (Google Drive) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-10-19]
CHR Extension: (YouTube) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2016-10-19]
CHR Extension: (GMX MailCheck) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\camnampocfohlcgbajligmemmabnljcm [2017-08-22]
CHR Extension: (Adobe Acrobat) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\efaidnbmnnnibpcajpcglclefindmkaj [2017-04-26]
CHR Extension: (Avast SafePrice) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\eofcbnmajmjmplflapaojjnihcjkigck [2018-02-02]
CHR Extension: (Tabellen) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2018-02-02]
CHR Extension: (Avira Browserschutz) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\flliilndjeohchalpbbcdekjklbdgfkk [2017-06-08]
CHR Extension: (Google Docs Offline) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-10-19]
CHR Extension: (Avast Online Security) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2018-02-02]
CHR Extension: (Total AV Safe Search) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\looohgelibjoplmkhecmalapkgadkfcc [2018-02-02]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-09-01]
CHR Extension: (Google Mail) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2016-10-19]
CHR Extension: (Chrome Media Router) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2018-02-02]
CHR HKLM\...\Chrome\Extension: [caljgklbbfbcjjanaijlacgncafpegll] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx

==================== Dienste (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 EpsonScanSvc; C:\Windows\system32\EscSvc.exe [126128 2012-05-17] (Seiko Epson Corporation)
R2 EPSON_PM_RPCV4_06; C:\Program Files\Common Files\EPSON\EPW!3 SSRP\E_S60RP7.EXE [143424 2013-04-15] (SEIKO EPSON CORPORATION)
R2 Fabs; C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe [1858048 2012-01-23] (MAGIX AG) [Datei ist nicht signiert]
S3 FirebirdServerMAGIXInstance; C:\Program Files\Common Files\MAGIX Services\Database\bin\fbserver.exe [2702848 2011-04-26] (MAGIX®) [Datei ist nicht signiert]
R2 GenieTimelineService; C:\Program Files\Genie9\Genie Timeline\GenieTimelineService.exe [318528 2013-12-29] (Genie9)
S3 GMX_MailCheck_Update; C:\Program Files\GMX MailCheck\IE\GMX_MailCheck_Update.exe [589032 2017-08-30] (Pixality Computersysteme GmbH)
S2 LiveUpdateSvc; C:\Program Files\IObit\LiveUpdate\LiveUpdate.exe [2960672 2016-07-20] (IObit)
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [4563920 2017-11-01] (Malwarebytes)
S3 SandraAgentSrv; C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2015x\RpcAgentSrv.exe [73200 2014-12-17] (SiSoftware) [Datei ist nicht signiert]
R2 TeamViewer; C:\Program Files\TeamViewer\TeamViewer_Service.exe [10945776 2017-12-15] (TeamViewer GmbH)
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2014-01-13] (Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ======================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R3 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [243128 2015-02-10] (Disc Soft Ltd)
R1 ESProtectionDriver; C:\Windows\system32\drivers\mbae.sys [59896 2017-11-29] ()
S3 irsir; C:\Windows\System32\DRIVERS\irsir.sys [20992 2006-11-02] (Microsoft Corporation)
R3 KeyScrambler; C:\Windows\System32\drivers\keyscrambler.sys [209016 2013-05-31] (QFX Software Corporation)
R2 MBAMChameleon; C:\Windows\System32\Drivers\MbamChameleon.sys [168376 2018-02-28] (Malwarebytes)
R3 MBAMFarflt; C:\Windows\System32\DRIVERS\farflt.sys [91576 2018-02-28] (Malwarebytes)
R3 MBAMProtection; C:\Windows\System32\DRIVERS\mbam.sys [40376 2018-02-28] (Malwarebytes)
R0 MBAMSwissArmy; C:\Windows\System32\Drivers\mbamswissarmy.sys [221112 2018-02-28] (Malwarebytes)
R3 MBAMWebProtection; C:\Windows\System32\DRIVERS\mwac.sys [65824 2018-02-28] (Malwarebytes)
S3 phantomtap; C:\Windows\System32\DRIVERS\phantomtap.sys [31032 2018-01-30] (The OpenVPN Project)
S3 SANDRA; C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2015x\WNt600x86\Sandra.sys [23112 2009-08-07] (SiSoftware)
S3 silabenm; C:\Windows\System32\DRIVERS\silabenm.sys [17920 2009-08-10] (Silicon Laboratories, Inc.)
S3 silabser; C:\Windows\System32\DRIVERS\silabser.sys [63872 2009-08-10] (Silicon Laboratories)
R3 SNPSTD3; C:\Windows\System32\DRIVERS\snpstd3.sys [10246144 2007-04-03] (Sonix Co. Ltd.)
U1 aswbdisk; kein ImagePath
S3 VGPU; System32\drivers\rdvgkmd.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2018-02-28 19:49 - 2018-02-28 19:53 - 000017339 _____ C:\Users\Klaus\Desktop\FRST.txt
2018-02-28 19:49 - 2018-02-28 19:49 - 000000000 ____D C:\Users\Klaus\Desktop\FRST-OlderVersion
2018-02-28 19:48 - 2018-02-28 19:48 - 000009642 _____ C:\Users\Klaus\Desktop\mbam.txt
2018-02-28 19:34 - 2018-02-28 19:45 - 000091576 _____ (Malwarebytes) C:\Windows\system32\Drivers\farflt.sys
2018-02-28 19:34 - 2018-02-28 19:45 - 000065824 _____ (Malwarebytes) C:\Windows\system32\Drivers\mwac.sys
2018-02-28 19:34 - 2018-02-28 19:45 - 000040376 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys
2018-02-28 19:34 - 2018-02-28 19:34 - 000168376 _____ (Malwarebytes) C:\Windows\system32\Drivers\MbamChameleon.sys
2018-02-28 19:33 - 2018-02-28 19:33 - 000221112 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamswissarmy.sys
2018-02-28 19:33 - 2018-02-28 19:33 - 000001980 _____ C:\Users\Public\Desktop\Malwarebytes.lnk
2018-02-28 19:33 - 2018-02-28 19:33 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes
2018-02-28 19:33 - 2018-02-28 19:33 - 000000000 ____D C:\Program Files\Malwarebytes
2018-02-28 19:33 - 2017-11-29 09:11 - 000059896 _____ C:\Windows\system32\Drivers\mbae.sys
2018-02-28 19:32 - 2018-02-28 19:33 - 067972376 _____ (Malwarebytes ) C:\Users\Klaus\Downloads\mb3-setup-consumer-3.3.1.2183-1.0.262-1.0.4124.exe
2018-02-28 19:30 - 2018-02-28 19:26 - 000008342 _____ C:\Users\Klaus\Desktop\AdwCleaner[C0].txt
2018-02-28 19:18 - 2018-02-28 19:18 - 000000000 ____D C:\Users\Klaus\AppData\Local\TeamViewer
2018-02-26 19:37 - 2018-02-26 19:37 - 000000889 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamViewer 13.lnk
2018-02-23 15:42 - 2018-02-28 19:49 - 001763328 _____ (Farbar) C:\Users\Klaus\Desktop\FRST.exe
2018-02-15 10:53 - 2018-02-15 10:56 - 000000000 ____D C:\Users\Klaus\AppData\Local\ElevatedDiagnostics
2018-02-12 21:25 - 2018-02-12 21:25 - 000000000 ____D C:\ProgramData\Qweb
2018-02-12 21:17 - 2018-02-12 21:17 - 072489496 _____ (Qweb.de) C:\Users\Klaus\Downloads\qweb-0.75.exe
2018-02-09 16:51 - 2018-02-09 16:51 - 000002128 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Earth Pro.lnk
2018-02-09 16:51 - 2018-02-09 16:51 - 000002090 _____ C:\Users\Public\Desktop\Google Earth Pro.lnk
2018-02-09 16:47 - 2018-02-09 16:48 - 001129816 _____ (Google Inc.) C:\Users\Klaus\Downloads\GoogleEarthProSetup.exe
2018-02-09 16:46 - 2018-02-09 16:46 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Games
2018-02-09 15:56 - 2018-02-09 15:56 - 036787264 _____ (Mozilla) C:\Users\Klaus\Downloads\Firefox_Setup_58.0.2.exe
2018-02-09 14:56 - 2018-02-09 14:56 - 039251368 _____ C:\Users\Klaus\Downloads\vlc-3.0.0-win32.exe
2018-02-03 12:26 - 2018-02-03 12:26 - 000000000 ____H C:\Users\Klaus\AppData\Local\BITA034.tmp
2018-02-03 12:26 - 2018-02-03 12:26 - 000000000 _____ C:\Users\Klaus\AppData\Local\{19513108-A08F-4D59-8B82-646A395C68FB}
2018-02-02 20:15 - 2018-02-02 20:15 - 013951112 _____ (Microsoft Corporation) C:\Users\Klaus\Downloads\mpsetup.exe
2018-02-02 15:35 - 2018-02-02 15:35 - 000001808 _____ C:\Users\Klaus\Desktop\IrfanView Thumbnails.lnk
2018-02-02 15:35 - 2018-02-02 15:35 - 000000928 _____ C:\Users\Klaus\Desktop\IrfanView.lnk
2018-02-02 15:35 - 2018-02-02 15:35 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\IrfanView
2018-02-02 15:35 - 2018-02-02 15:35 - 000000000 ____D C:\Program Files\IrfanView
2018-02-02 15:32 - 2018-02-02 15:32 - 000000000 ____D C:\Languages
2018-02-02 15:32 - 2018-02-02 15:32 - 000000000 ____D C:\Help
2018-02-02 14:27 - 2018-02-02 14:27 - 000000000 ____D C:\Users\Klaus\AppData\Local\Avira_Operations_Gmbh_&_C
2018-02-02 14:27 - 2018-02-02 14:27 - 000000000 ____D C:\Users\Klaus\AppData\Local\Avira Operations Gmbh & Co. KG
2018-02-02 14:27 - 2018-02-02 14:27 - 000000000 ____D C:\ProgramData\Avira Operations Gmbh & Co. KG
2018-02-02 14:15 - 2018-02-02 14:15 - 005357088 _____ (Avira Operations GmbH & Co. KG) C:\Users\Klaus\Downloads\avira_de_fass0_5a74626a437d8__def.exe
2018-01-30 16:30 - 2018-01-30 16:30 - 000501374 _____ (Irfan Skiljan) C:\Users\Klaus\Downloads\irfanview_lang_deutsch.exe
2018-01-30 14:29 - 2018-01-30 14:29 - 000031032 _____ (The OpenVPN Project) C:\Windows\system32\Drivers\phantomtap.sys

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2018-02-28 19:49 - 2016-01-29 13:30 - 000000000 ____D C:\FRST
2018-02-28 19:48 - 2016-01-29 13:28 - 000000000 ____D C:\Users\Klaus\Desktop\Vierensuche David
2018-02-28 19:45 - 2009-07-14 05:53 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2018-02-28 19:41 - 2009-07-14 05:34 - 000026352 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2018-02-28 19:41 - 2009-07-14 05:34 - 000026352 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2018-02-28 19:33 - 2015-02-10 19:03 - 000000000 ____D C:\ProgramData\Malwarebytes
2018-02-28 19:31 - 2016-11-26 14:00 - 000000000 ____D C:\Users\Klaus\AppData\LocalLow\Mozilla
2018-02-28 19:26 - 2015-02-10 18:51 - 000000000 ____D C:\AdwCleaner
2018-02-28 19:24 - 2017-02-15 22:06 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\IObit
2018-02-28 19:24 - 2017-02-15 22:06 - 000000000 ____D C:\ProgramData\IObit
2018-02-28 19:24 - 2017-02-15 22:06 - 000000000 ____D C:\Program Files\IObit
2018-02-28 19:24 - 2017-02-15 22:06 - 000000000 ____D C:\Program Files\Common Files\IObit
2018-02-28 19:00 - 2015-02-07 15:00 - 000000917 _____ C:\Windows\Tasks\EPSON XP-312 313 315 Series Update {02CF8A3E-B29A-4BC6-BD48-E2BA6BFD77F6}.job
2018-02-28 19:00 - 2015-02-07 15:00 - 000000731 _____ C:\Windows\Tasks\EPSON XP-312 313 315 Series Invitation {02CF8A3E-B29A-4BC6-BD48-E2BA6BFD77F6}.job
2018-02-28 19:00 - 2009-07-14 05:52 - 000000000 ____D C:\Windows\system32\FxsTmp
2018-02-28 18:51 - 2017-02-15 22:08 - 000000000 ____D C:\ProgramData\ProductData
2018-02-27 14:11 - 2015-02-07 15:08 - 000149712 _____ C:\Users\Klaus\AppData\Local\GDIPFONTCACHEV1.DAT
2018-02-27 14:11 - 2009-07-14 05:33 - 003838008 _____ C:\Windows\system32\FNTCACHE.DAT
2018-02-26 19:38 - 2015-02-07 16:12 - 000000000 ____D C:\Program Files\TeamViewer
2018-02-26 19:04 - 2015-02-07 15:21 - 000000000 ____D C:\Program Files\Avira
2018-02-26 16:18 - 2015-02-07 15:21 - 000000000 ____D C:\ProgramData\Package Cache
2018-02-26 16:18 - 2015-02-07 15:21 - 000000000 ____D C:\ProgramData\Avira
2018-02-26 16:10 - 2015-02-07 15:29 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\Avira
2018-02-26 16:07 - 2018-01-06 20:51 - 000000000 _____ C:\Windows\system32\last.dump
2018-02-26 15:51 - 2009-07-14 03:37 - 000000000 ____D C:\Windows\inf
2018-02-24 21:38 - 2015-12-17 20:12 - 000002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2018-02-23 14:49 - 2015-02-10 20:01 - 000000000 ____D C:\Program Files\CCleaner
2018-02-23 12:12 - 2016-10-19 10:58 - 000002122 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2018-02-23 12:12 - 2016-10-19 10:58 - 000002081 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2018-02-15 12:00 - 2015-02-21 10:45 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\vlc
2018-02-15 11:58 - 2017-06-17 17:17 - 000000984 _____ C:\Users\Public\Desktop\VLC media player.lnk
2018-02-15 11:32 - 2017-02-15 22:08 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\ProductData
2018-02-15 11:32 - 2009-07-14 03:37 - 000000000 ____D C:\Windows\registration
2018-02-15 11:10 - 2015-02-10 20:20 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\QFX Software
2018-02-15 11:10 - 2015-02-10 20:20 - 000000000 ____D C:\ProgramData\QFX Software
2018-02-15 11:10 - 2015-02-10 20:18 - 000000000 ____D C:\Program Files\KeyScrambler
2018-02-10 14:55 - 2015-02-07 14:46 - 000000000 ____D C:\Program Files\Mozilla Maintenance Service
2018-02-09 16:51 - 2015-02-10 20:09 - 000000000 ____D C:\Program Files\Google
2018-02-09 16:15 - 2017-04-19 09:59 - 000001065 _____ C:\Users\Public\Desktop\Firefox.lnk
2018-02-09 16:15 - 2015-06-07 13:31 - 000000000 ____D C:\Program Files\Mozilla Firefox
2018-02-09 16:15 - 2015-02-07 14:46 - 000001077 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2018-02-06 17:45 - 2015-02-07 14:47 - 000803328 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2018-02-06 17:45 - 2015-02-07 14:47 - 000144896 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2018-02-06 17:45 - 2015-02-07 14:47 - 000000000 ____D C:\Windows\system32\Macromed
2018-02-05 12:21 - 2016-11-25 19:21 - 000000000 ____D C:\Program Files\Mozilla Thunderbird
2018-02-02 15:35 - 2017-09-03 15:29 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\IrfanView
2018-01-31 16:33 - 2015-02-12 21:26 - 000000000 ____D C:\Program Files\MAGIX
2018-01-31 16:28 - 2015-02-12 21:36 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MAGIX

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2017-04-13 13:43 - 2017-04-13 13:43 - 007639040 _____ () C:\Program Files\GUT9C11.tmp
2015-02-07 15:11 - 2014-12-12 14:11 - 014397440 _____ () C:\Users\Klaus\AppData\Roaming\Sandra.mdb
2018-02-03 12:26 - 2018-02-03 12:26 - 000000000 ____H () C:\Users\Klaus\AppData\Local\BITA034.tmp
2017-07-29 10:36 - 2017-07-29 10:36 - 000000922 _____ () C:\Users\Klaus\AppData\Local\recently-used.xbel
2015-02-09 18:11 - 2015-02-09 18:13 - 000007605 _____ () C:\Users\Klaus\AppData\Local\resmon.resmoncfg
2018-02-03 12:26 - 2018-02-03 12:26 - 000000000 _____ () C:\Users\Klaus\AppData\Local\{19513108-A08F-4D59-8B82-646A395C68FB}

==================== Bamital & volsnap ======================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert

LastRegBack: 2018-02-23 12:43

==================== Ende vom FRST.txt ============================
         
Addition

Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version: 28.02.2018
durchgeführt von Klaus (28-02-2018 19:53:52)
Gestartet von C:\Users\Klaus\Desktop
Microsoft Windows 7 Ultimate  Service Pack 1 (X86) (2015-02-07 13:49:56)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-770224579-3461639560-3839809706-500 - Administrator - Disabled)
Gast (S-1-5-21-770224579-3461639560-3839809706-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-770224579-3461639560-3839809706-1002 - Limited - Enabled)
Klaus (S-1-5-21-770224579-3461639560-3839809706-1000 - Administrator - Enabled) => C:\Users\Klaus

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Malwarebytes (Enabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B}
AS: Malwarebytes (Enabled - Up to date) {98619B37-4FC4-67F2-1C99-EEF6D47DBD96}
AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Adobe Acrobat Reader DC - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 18.011.20038 - Adobe Systems Incorporated)
Adobe Community Help (HKLM\...\chc.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1) (Version: 3.0.0.400 - Adobe Systems Incorporated)
Adobe Digital Editions 3.0 (HKLM\...\Adobe Digital Editions 3.0) (Version: 3.0.1 - Adobe Systems Incorporated)
Adobe Flash Player 28 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 28.0.0.161 - Adobe Systems Incorporated)
Adobe Flash Player 28 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 28.0.0.161 - Adobe Systems Incorporated)
Adobe Media Player (HKLM\...\com.adobe.amp.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1) (Version: 1.8 - Adobe Systems Incorporated)
CCleaner (HKLM\...\CCleaner) (Version: 5.39 - Piriform)
CDBurnerXP (HKLM\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.5.8.6795 - CDBurnerXP)
COMPUTERBILD-Abzockschutz (HKLM\...\{5A526D39-ADC4-474D-BD9D-A838FBB7FF9A}) (Version: 1.0.59 - J3S)
DAEMON Tools Lite (HKLM\...\DAEMON Tools Lite) (Version: 4.49.1.0356 - Disc Soft Ltd)
Desktop Kalender (HKLM\...\Desktop Kalender) (Version:  - )
EPSON Scan (HKLM\...\EPSON Scanner) (Version:  - Seiko Epson Corporation)
EPSON XP-312 313 315 Series Printer Uninstall (HKLM\...\EPSON XP-312 313 315 Series) (Version:  - SEIKO EPSON Corporation)
EPSON-Handbücher (HKLM\...\{84CECC1B-21EF-41B1-9A91-3E724E5D99D3}) (Version: 1.0.1.0 - SEIKO EPSON CORPORATION)
Firebird SQL Server - MAGIX Edition (HKLM\...\{39AB2E37-1A55-4292-A5D3-971E9F70D0F8}) (Version: 2.1.32.0 - MAGIX AG)
Fotos auf DVD 2014 Deluxe Update (HKLM\...\{D167915A-1A51-440B-8018-2E570EB4E82E}) (Version: 13.0.5.94 - MAGIX AG) Hidden
Genie Timeline (HKLM\...\Genie Timeline) (Version: 5.0 - Genie9)
GMX MailCheck für Windows (HKLM\...\1&1 Mail & Media GmbH Toolbar IE8) (Version: 2.7.0.0 - 1&1 Mail & Media GmbH)
GMX Suche (HKU\S-1-5-21-770224579-3461639560-3839809706-1000\...\1&1 Mail & Media GmbH Search) (Version: 0.8.0.0 - 1&1 Mail & Media GmbH)
Google Chrome (HKLM\...\Google Chrome) (Version: 64.0.3282.186 - Google Inc.)
Google Earth Pro (HKLM\...\{FA1BBF34-E994-4310-95D7-BE93092B8E61}) (Version: 7.3.1.4507 - Google)
Google Update Helper (HKLM\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.7 - Google Inc.) Hidden
IrfanView 4.50 (32-bit) (HKLM\...\IrfanView) (Version: 4.50 - Irfan Skiljan)
Java 8 Update 91 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83218091F0}) (Version: 8.0.910.14 - Oracle Corporation)
KeyScrambler (HKLM\...\KeyScrambler) (Version: 3.5.0.0 - QFX Software Corporation)
MAGIX Foto Manager MX Deluxe (HKLM\...\{6E6FF6CD-9CF3-4434-BB5D-24943FD54FFC}) (Version: 9.0.2.251 - MAGIX AG) Hidden
MAGIX Foto Manager MX Deluxe (HKLM\...\MAGIX_{6E6FF6CD-9CF3-4434-BB5D-24943FD54FFC}) (Version: 9.0.2.251 - MAGIX AG)
MAGIX Fotos auf DVD 2014 Deluxe (HKLM\...\{C2A5A580-75AF-4021-AA42-F3076434BF80}) (Version: 13.0.0.84 - MAGIX AG) Hidden
MAGIX Fotos auf DVD 2014 Deluxe (HKLM\...\MX.{C2A5A580-75AF-4021-AA42-F3076434BF80}) (Version: 13.0.0.84 - MAGIX AG)
MAGIX Slideshow Maker 2 (HKLM\...\{48897B17-3DD2-4BAA-A81D-4E4EA8E9FD51}) (Version: 2.0.1.9 - MAGIX AG) Hidden
MAGIX Slideshow Maker 2 (HKLM\...\MAGIX_{48897B17-3DD2-4BAA-A81D-4E4EA8E9FD51}) (Version: 2.0.1.9 - MAGIX AG)
MAGIX Speed burnR (MSI) (HKLM\...\{3F70AA2A-CAE4-4898-BBFB-C34165A85DF7}) (Version: 7.0.2.6 - MAGIX AG) Hidden
MAGIX Speed burnR (MSI) (HKLM\...\MAGIX_{3F70AA2A-CAE4-4898-BBFB-C34165A85DF7}) (Version: 7.0.2.6 - MAGIX AG)
Malwarebytes Version 3.3.1.2183 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.3.1.2183 - Malwarebytes)
Microsoft .NET Framework 4.7 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.7.02053 - Microsoft Corporation)
Microsoft .NET Framework 4.7 (español) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 3082) (Version: 4.7.02053 - Microsoft Corporation)
Microsoft .NET Framework 4.7 (Français) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1036) (Version: 4.7.02053 - Microsoft Corporation)
Microsoft .NET Framework 4.7 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.7.02053 - Microsoft Corporation)
Microsoft .NET Framework 4.7 (Italiano) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1040) (Version: 4.7.02053 - Microsoft Corporation)
Microsoft .NET Framework 4.7 (Português (Brasil)) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1046) (Version: 4.7.02053 - Microsoft Corporation)
Microsoft Office Standard 2010 (HKLM\...\Office14.STANDARD) (Version: 14.0.7015.1000 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50907.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM\...\{4fcf070a-daac-45e9-a8b0-6850941f7ed8}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation)
Microsoft Visual Studio 2010 Tools for Office Runtime (x86) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x86)) (Version: 10.0.50903 - Microsoft Corporation)
Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x86) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x86) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation)
MozBackup 1.5.1 (HKLM\...\MozBackup) (Version:  - Pavel Cvrcek)
Mozilla Firefox 58.0.2 (x86 de) (HKLM\...\Mozilla Firefox 58.0.2 (x86 de)) (Version: 58.0.2 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 58.0.2 - Mozilla)
Mozilla Thunderbird 52.6.0 (x86 de) (HKLM\...\Mozilla Thunderbird 52.6.0 (x86 de)) (Version: 52.6.0 - Mozilla)
MSXML 4.0 SP3 Parser (HKLM\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation)
MSXML 4.0 SP3 Parser (KB2758694) (HKLM\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation)
PL-2303 USB-to-Serial (HKLM\...\{ECC3713C-08A4-40E3-95F1-7D0704F1CE5E}) (Version: 1.00.000 - Prolific Technology INC)
Recuva (HKLM\...\Recuva) (Version: 1.53 - Piriform)
Revo Uninstaller 1.95 (HKLM\...\Revo Uninstaller) (Version: 1.95 - VS Revo Group)
Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition (HKLM\...\{90140000-0012-0000-0000-0000000FF1CE}_Office14.STANDARD_{DE28B448-32E8-4E8F-84F0-A52B21A49B5B}) (Version:  - Microsoft)
Silicon Laboratories CP210x USB to UART Bridge (Driver Removal) (HKLM\...\SLABCOMM&10C4&EA60) (Version:  - )
Silicon Laboratories CP210x VCP Drivers for Windows 7 (HKLM\...\{821E3A62-35BD-4C82-98BF-9A71C1BEE54D}) (Version: 5.40.24 - Silicon Laboratories, Inc.)
Skype™ 7.40 (HKLM\...\{3B7E914A-93D5-4A29-92BB-AF8C3F66C431}) (Version: 7.40.151 - Skype Technologies S.A.)
Software Updater (HKLM\...\{FA7EE274-7370-43B7-9A45-A39B17CCCDC5}) (Version: 4.3.3 - SEIKO EPSON CORPORATION)
SpeedCommander 15 (HKLM\...\SpeedCommander 15) (Version: 15.40.7700 - SWE Sven Ritter)
TeamViewer 13 (HKLM\...\TeamViewer) (Version: 13.0.6447 - TeamViewer)
USB PC Camera Plus (HKLM\...\{ECD03DA7-5952-406A-8156-5F0C93618D1F}) (Version: 5.20.0.000 - Sonix)
Vasco da Gama 5 HDPro (HKLM\...\{067D2172-F8F3-477D-B4EE-0B0AA967D544}) (Version: 5.20.0000 - MotionStudios)
Visual Studio 2012 x86 Redistributables (HKLM\...\{98EFF19A-30AB-4E4B-B943-F06B1C63EBF8}) (Version: 14.0.0.1 - AVG Technologies CZ, s.r.o.)
VLC media player (HKLM\...\VLC media player) (Version: 3.0.0 - VideoLAN)
Wetterfroschi 3.2.0  (HKLM\...\Wetterfroschi) (Version: 3.2.0 - F. Rolfes)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-770224579-3461639560-3839809706-1000_Classes\CLSID\{9B7F8E54-2CD5-43A9-A106-79A12EB4EBA3}\InprocServer32 -> C:\Users\Klaus\AppData\Local\1&1 Mail & Media GmbH\GMX Suche\Application\GMX_Suche_Proxy.dll (1und1 Mail und Media GmbH)
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2017-11-01] (Malwarebytes)
ContextMenuHandlers4: [RecuvaShellExt] -> {435E5DF5-2510-463C-B223-BDA47006D002} => C:\Program Files\Recuva\RecuvaShell.dll [2016-06-06] (Piriform Ltd)
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2017-11-01] (Malwarebytes)
ContextMenuHandlers6: [RecuvaShellExt] -> {435E5DF5-2510-463C-B223-BDA47006D002} => C:\Program Files\Recuva\RecuvaShell.dll [2016-06-06] (Piriform Ltd)

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {04E1A555-8FE7-451C-B500-B1B389C04CE1} - System32\Tasks\Avast Emergency Update => C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe
Task: {17E3C383-5CDD-4825-BE58-1DAEFD9C4D2E} - System32\Tasks\{E924A742-BF06-4D5B-B5F4-10C41133A2AB} => C:\Program Files\Avira\Launcher\Avira.Systray.exe
Task: {1B7773E0-ADA9-4864-BAFE-3D54B255E826} - System32\Tasks\{E734B292-23A9-4B96-B966-DAC8D9FF3EEB} => C:\Program Files\Mozilla Firefox\firefox.exe 
Task: {1D059490-23D8-4B3F-9883-3A25921052EB} - System32\Tasks\{D8B7196A-3C80-4BF7-80C9-416C067ABB0D} => C:\Program Files\Mozilla Firefox\firefox.exe 
Task: {2476D0A5-1C24-4EAC-8674-B8528B34D373} - System32\Tasks\{DD73AF02-36BB-4540-9198-D9CD9A71826C} => C:\Program Files\Mozilla Thunderbird\thunderbird.exe [2018-02-04] (Mozilla Corporation)
Task: {26D9F2EC-531F-43D7-9019-63B27536E47E} - System32\Tasks\{104981F7-5D4F-4E33-A2F5-0E78341F6097} => C:\Program Files\Avira\Launcher\Avira.Systray.exe
Task: {29960938-EFE1-4D54-8D8F-89A296191459} - System32\Tasks\{59AD4D2B-B139-4F0B-859F-BA162C588695} => C:\Program Files\MotionStudios\Vasco da Gama 5 HDPro\Vasco da Gama 5 HDPro.exe [2012-07-09] ()
Task: {2A772C4F-7EA2-40B7-8D0F-1AB58A119B31} - System32\Tasks\{1B65D8E8-302B-41B4-B047-05805C07F556} => C:\Windows\system32\pcalua.exe -a C:\Users\Klaus\Downloads\irfanview_lang_deutsch.exe -d C:\Users\Klaus\Downloads
Task: {34D26532-3863-4521-898B-64361A1BF6A6} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [2018-01-09] (Piriform Ltd)
Task: {368594AD-EF66-4401-A4BA-CA459F082265} - System32\Tasks\{7721EF2A-CF0E-4F5E-998E-FADF46042751} => C:\Windows\system32\pcalua.exe -a E:\setup.exe -d E:\
Task: {378EE5F4-B361-4225-B833-6ABE018525D2} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-02-10] (Google Inc.)
Task: {3BBED6F8-4515-4465-9675-6B21D8A86E0A} - System32\Tasks\ASC9_SkipUac_Klaus => C:\Program Files\IObit\Advanced SystemCare\ASC.exe
Task: {441B327E-898D-4248-9233-1310578E5753} - System32\Tasks\{511F1A05-6DEF-4452-81FE-25BD3F64FF2C} => C:\Program Files\VideoLAN\VLC\vlc.exe [2018-02-08] (VideoLAN)
Task: {45773801-6510-4CB8-A2E1-9FB02C87CCAF} - System32\Tasks\EPSON XP-312 313 315 Series Update {02CF8A3E-B29A-4BC6-BD48-E2BA6BFD77F6} => C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FTSLFE.EXE [2013-02-28] (SEIKO EPSON CORPORATION)
Task: {46B4C69F-0FD9-4626-B6CC-410D14015C13} - System32\Tasks\{90E21769-17E4-4D78-AB5D-C437B7BE6C86} => C:\Program Files\Wetterfroschi\Wetterfroschi.exe [2013-07-06] ()
Task: {48B56F24-A8E6-429A-B42C-E13FB017031D} - System32\Tasks\{899BA3AB-CA17-4F03-8EEB-1DEB39166546} => C:\Program Files\VideoLAN\VLC\vlc.exe [2018-02-08] (VideoLAN)
Task: {4A9EB162-CF67-423C-8841-DBA0EB71394A} - System32\Tasks\{9C50CCF5-B7BE-4A81-8E62-B7CBB6F66641} => C:\Program Files\VideoLAN\VLC\vlc.exe [2018-02-08] (VideoLAN)
Task: {4F124AD1-B846-48B9-ADDF-0ACDC17FE983} - System32\Tasks\{8C900167-7F95-4651-BFD2-929072089336} => C:\Program Files\Avira\Launcher\Avira.Systray.exe
Task: {532DEB36-4B81-4B24-A861-092DB3BCE554} - System32\Tasks\{3D9373DA-F5CA-4E1E-A72E-B81495AB55F0} => C:\Program Files\Wetterfroschi\Wetterfroschi.exe [2013-07-06] ()
Task: {54E15B6F-9AAF-4E9F-8288-F80C2E6BD9CB} - System32\Tasks\{2C21CB9B-815A-42C9-83BB-C054214B6F04} => C:\Program Files\Avira\Launcher\Avira.Systray.exe
Task: {577568CD-89FB-460E-8ECF-E30CBF7EA3F1} - System32\Tasks\{A97A1D07-7F0A-4BDD-BFCF-CF170B731E57} => C:\Program Files\DeutschlandsKartenspiele\Karten3D.exe [2006-02-26] (BUFOproject, www.bufopro.de)
Task: {5CE63DAE-6EE2-48C3-A341-98FE91070202} - System32\Tasks\{56ECD8E6-EF13-4A69-8938-559B82B180F9} => C:\Windows\system32\pcalua.exe -a C:\Windows\system32\pcwrun.exe -c "C:\Program Files\DeutschlandsKartenspiele\Karten3D.exe"
Task: {63A28DBB-DC7B-4B2F-ABE0-FAEDF9A0750F} - System32\Tasks\EPSON XP-312 313 315 Series Invitation {02CF8A3E-B29A-4BC6-BD48-E2BA6BFD77F6} => C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FTSLFE.EXE [2013-02-28] (SEIKO EPSON CORPORATION)
Task: {6FA40014-A880-40D1-9412-515821D9884D} - System32\Tasks\{8E2282DF-4C7B-4C6C-B9B0-71BDB3960E6B} => C:\Program Files\DeutschlandsKartenspiele\Karten3D.exe [2006-02-26] (BUFOproject, www.bufopro.de)
Task: {74425E8A-9E22-4FE1-9067-0CEB79338424} - System32\Tasks\{18A941AD-BF10-4315-9348-50DAB40513CC} => C:\Program Files\Avira\Launcher\Avira.Systray.exe
Task: {75707B3E-67B8-46B5-BCD2-F886C98A9898} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2018-02-06] (Adobe Systems Incorporated)
Task: {77B18118-7158-49DF-A82D-E39E31AAAA4E} - System32\Tasks\{B8DFB9C3-BC54-4AFA-BDB1-D4F8D6174638} => C:\Program Files\Avira\Launcher\Avira.Systray.exe
Task: {796DEBC5-A2B1-4906-9129-923BF4DBC037} - System32\Tasks\{E69E3561-5DA0-47EE-A6D5-6F529E056578} => C:\Program Files\MotionStudios\Vasco da Gama 5 HDPro\Vasco da Gama 5 HDPro.exe [2012-07-09] ()
Task: {8911C15A-0C1E-4E53-BA94-CDC5F2350BD6} - System32\Tasks\{7D211349-0BCF-4809-8211-92312B22A26B} => C:\Program Files\Mozilla Thunderbird\thunderbird.exe [2018-02-04] (Mozilla Corporation)
Task: {AD94B32A-B697-4DCF-96A8-7E94144BC782} - System32\Tasks\{A010D741-E6E8-4E73-AAAD-513C11E60764} => C:\Program Files\Mozilla Thunderbird\thunderbird.exe [2018-02-04] (Mozilla Corporation)
Task: {B115D871-11BB-4376-BD11-F115DD90A1D5} - System32\Tasks\{042A859B-3EBE-420F-A0CA-5FED8BF8B640} => C:\Program Files\MotionStudios\Vasco da Gama 5 HDPro\Vasco da Gama 5 HDPro.exe [2012-07-09] ()
Task: {B1F6BD40-441D-4C3A-BF1A-45B9138AF714} - System32\Tasks\{8BD847C3-A374-41EC-B327-F292D2362841} => C:\Program Files\Mozilla Thunderbird\thunderbird.exe [2018-02-04] (Mozilla Corporation)
Task: {B48E568D-3670-45AF-8F08-19C3702D24A4} - System32\Tasks\{48F1C53E-39B7-4A67-BCED-2CAA2523BD4B} => C:\Program Files\Avira\Launcher\Avira.Systray.exe
Task: {BB04AC03-91EE-4282-9337-309AB9BDD52E} - System32\Tasks\{45ED8EC1-6B4C-4D72-9C8B-94E6780F9FB2} => C:\Program Files\Avira\Launcher\Avira.Systray.exe
Task: {C2724051-FDED-44E3-8C2B-FC9B999A1151} - System32\Tasks\{52951AEB-304B-4222-AAEA-A5C8571E02FC} => C:\Program Files\Avira\Launcher\Avira.Systray.exe
Task: {D0E3B0E6-109A-48D9-B011-EA1AD4304EE6} - System32\Tasks\{47B71124-9BCD-4BED-80FE-D0281AF7AC3B} => C:\Windows\system32\pcalua.exe -a E:\InstMenu.exe -d E:\
Task: {D1D4108B-2967-4D74-A452-480E62E7A360} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2018-02-09] (Adobe Systems Incorporated)
Task: {D5105675-A4B6-4B4B-95C2-905B743C7B50} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2018-01-09] (Piriform Ltd)
Task: {D6549A0C-3805-439E-84F2-9322BD40ED6A} - System32\Tasks\{5A324DA7-199A-4BEF-AD77-1F5606D55BA9} => C:\Program Files\Wetterfroschi\Wetterfroschi.exe [2013-07-06] ()
Task: {D7B1A305-BC0F-439E-90AA-394E2EAA713E} - System32\Tasks\{2449AB3B-CC61-44D9-AA57-8DDFD014B998} => C:\Program Files\Wetterfroschi\Wetterfroschi.exe [2013-07-06] ()
Task: {E0A87CD0-04D6-4F01-8D85-C332C201761E} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-02-10] (Google Inc.)
Task: {E92E3CA5-DD60-438E-ACEA-A3C10446B88E} - System32\Tasks\{BC7B823E-5DF0-4F23-8BD8-3B0AC02C87CA} => C:\Program Files\DeutschlandsKartenspiele\Karten3D.exe [2006-02-26] (BUFOproject, www.bufopro.de)
Task: {F1389D91-9009-421A-A64C-B2D15B56B499} - System32\Tasks\{06A23B0C-6152-48CD-B3D7-8518249B02CD} => C:\Program Files\Wetterfroschi\Wetterfroschi.exe [2013-07-06] ()
Task: {F1B96866-EF31-4B65-8644-DE472C44BFD3} - System32\Tasks\{B9AE5E00-5D7A-4AD0-99D5-58DB5B860BC8} => C:\Program Files\Wetterfroschi\Wetterfroschi.exe [2013-07-06] ()
Task: {F806A92B-126C-4890-A508-E7582D12E40E} - System32\Tasks\{B5D017EC-5788-49E1-A0A2-0EBFF57FDB8D} => C:\Program Files\Avira\Launcher\Avira.Systray.exe

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\EPSON XP-312 313 315 Series Invitation {02CF8A3E-B29A-4BC6-BD48-E2BA6BFD77F6}.job => C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FTSLFE.EXE
Task: C:\Windows\Tasks\EPSON XP-312 313 315 Series Update {02CF8A3E-B29A-4BC6-BD48-E2BA6BFD77F6}.job => C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FTSLFE.EXE:/EXE:{02CF8A3E-B29A-4BC6-BD48-E2BA6BFD77F6} /F:UpdateSYSTEMĊSearches for EPSON software updates, and notifies you when updates are available.If this task is disabled or stopped, your EPSON software will not be automatically kept up to date.Thi

==================== Verknüpfungen & WMI ========================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)


==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2013-12-29 11:19 - 2013-12-29 11:19 - 000282624 _____ () C:\Program Files\Genie9\Genie Timeline\OnlineHandler.dll
2013-11-20 08:39 - 2013-11-20 08:39 - 000038400 _____ () C:\Program Files\Genie9\Genie Timeline\GSLogging.dll
2013-12-29 11:19 - 2013-12-29 11:19 - 000398336 _____ () C:\Program Files\Genie9\Genie Timeline\GSIndexDB.dll
2012-02-02 10:16 - 2012-02-02 10:16 - 000923136 _____ () C:\Program Files\Genie9\Genie Timeline\sqlite3.dll
2012-04-24 10:29 - 2012-04-24 10:29 - 000010752 _____ () C:\Program Files\Genie9\Genie Timeline\RWLock.dll
2013-12-29 11:19 - 2013-12-29 11:19 - 000175104 _____ () C:\Program Files\Genie9\Genie Timeline\Settings.dll
2013-11-20 08:39 - 2013-11-20 08:39 - 000080384 _____ () C:\Program Files\Genie9\Genie Timeline\GSEncryption.dll
2013-12-29 11:19 - 2013-12-29 11:19 - 000071168 _____ () C:\Program Files\Genie9\Genie Timeline\QueueManager.dll
2013-12-29 11:19 - 2013-12-29 11:19 - 000615424 _____ () C:\Program Files\Genie9\Genie Timeline\GSBackupManager.dll
2013-12-29 11:19 - 2013-12-29 11:19 - 000303104 _____ () C:\Program Files\Genie9\Genie Timeline\GSWatcher4.dll
2013-02-11 12:35 - 2013-02-11 12:35 - 000038912 _____ () C:\Program Files\Genie9\Genie Timeline\pcre.dll
2013-11-20 08:39 - 2013-11-20 08:39 - 000090112 _____ () C:\Program Files\Genie9\Genie Timeline\pcrebase.dll
2013-12-29 11:19 - 2013-12-29 11:19 - 000045056 _____ () C:\Program Files\Genie9\Genie Timeline\GSLogManager.dll
2012-02-02 10:16 - 2012-02-02 10:16 - 000009728 _____ () C:\Program Files\Genie9\Genie Timeline\VSSEngine_Proxy.dll
2013-11-20 08:39 - 2013-11-20 08:39 - 000043008 _____ () C:\Program Files\Genie9\Genie Timeline\GSLibrariesManager.dll
2018-02-28 19:33 - 2017-11-29 09:11 - 001798608 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\MwacLib.dll
2018-02-28 19:33 - 2017-11-29 09:11 - 001934792 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\SelfProtectionSdk.dll
2013-12-29 11:19 - 2013-12-29 11:19 - 000059392 _____ () C:\Program Files\Genie9\Genie Timeline\XBalloonMsgDll.dll
2013-11-20 08:39 - 2013-11-20 08:39 - 000072704 _____ () C:\Program Files\Genie9\Genie Timeline\GSCurl.dll
2018-01-03 14:33 - 2018-01-03 14:33 - 000061920 _____ () C:\Program Files\CCleaner\branding.dll
2018-01-09 15:21 - 2018-01-09 15:21 - 000082184 _____ () C:\Program Files\CCleaner\lang\lang-1031.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)

IE trusted site: HKU\.DEFAULT\...\localhost -> localhost
IE trusted site: HKU\.DEFAULT\...\webcompanion.com -> hxxp://webcompanion.com
IE trusted site: HKU\S-1-5-21-770224579-3461639560-3839809706-1000\...\localhost -> localhost

==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2009-07-14 03:04 - 2015-02-10 21:05 - 000000854 _____ C:\Windows\system32\Drivers\etc\hosts

127.0.0.1 activate.adobe.com

==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-770224579-3461639560-3839809706-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Klaus\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 192.168.2.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

MSCONFIG\startupreg: COMPUTERBILD Vorteil-Center => "C:\Program Files\COMPUTERBILD Vorteil-Center\COMPUTERBILD Vorteil-Center.exe" /tray
MSCONFIG\startupreg: DAEMON Tools Lite => "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
MSCONFIG\startupreg: EPLTarget => 
MSCONFIG\startupreg: Skype => "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
MSCONFIG\startupreg: snpstd3 => C:\Windows\vsnpstd3.exe
MSCONFIG\startupreg: SunJavaUpdateSched => "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
MSCONFIG\startupreg: SwitchBoard => C:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
MSCONFIG\startupreg: tsnpstd3 => C:\Windows\tsnpstd3.exe

==================== FirewallRules (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Wiederherstellungspunkte =========================

20-02-2018 20:48:22 Windows-Sicherung
20-02-2018 20:58:37 Gerätetreiber-Paketinstallation: Phantom TAP-Windows Provider V9 Netzwerkadapter
23-02-2018 15:17:52 Revo Uninstaller's restore point - Avira Browser Safety
23-02-2018 15:19:20 Revo Uninstaller's restore point - Avira
23-02-2018 15:28:27 Revo Uninstaller's restore point - Avira
26-02-2018 15:33:13 Revo Uninstaller's restore point - Qweb Symbol
26-02-2018 16:11:50 Removed Avira Software Updater
26-02-2018 16:15:32 Removed Avira Safe Shopping
26-02-2018 16:17:03 Removed Avira Browser Safety

==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (02/28/2018 07:47:11 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (02/28/2018 07:39:48 PM) (Source: ESENT) (EventID: 489) (User: )
Description: taskhost (2412) Versuch, Datei "C:\Users\Klaus\AppData\Local\Microsoft\Windows\WebCache\WebCacheV01.dat" für den Lesezugriff zu öffnen, ist mit Systemfehler 32 (0x00000020): "Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird. " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Öffnen von Dateien.

Error: (02/28/2018 07:39:33 PM) (Source: ESENT) (EventID: 455) (User: )
Description: DllHost (5756) WebCacheLocal: Fehler -1032 (0xfffffbf8) beim Öffnen von Protokolldatei C:\Users\Klaus\AppData\Local\Microsoft\Windows\WebCache\V01.log.

Error: (02/28/2018 07:39:33 PM) (Source: ESENT) (EventID: 489) (User: )
Description: DllHost (5756) WebCacheLocal: Versuch, Datei "C:\Users\Klaus\AppData\Local\Microsoft\Windows\WebCache\V01.log" für den Lesezugriff zu öffnen, ist mit Systemfehler 32 (0x00000020): "Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird. " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Öffnen von Dateien.

Error: (02/28/2018 07:39:23 PM) (Source: ESENT) (EventID: 455) (User: )
Description: DllHost (5756) WebCacheLocal: Fehler -1032 (0xfffffbf8) beim Öffnen von Protokolldatei C:\Users\Klaus\AppData\Local\Microsoft\Windows\WebCache\V01.log.

Error: (02/28/2018 07:39:23 PM) (Source: ESENT) (EventID: 489) (User: )
Description: DllHost (5756) WebCacheLocal: Versuch, Datei "C:\Users\Klaus\AppData\Local\Microsoft\Windows\WebCache\V01.log" für den Lesezugriff zu öffnen, ist mit Systemfehler 32 (0x00000020): "Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird. " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Öffnen von Dateien.

Error: (02/28/2018 07:28:07 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (02/28/2018 07:26:34 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: GenieTimelineService.exe, Version: 5.0.1.100, Zeitstempel: 0x52bff2fa
Name des fehlerhaften Moduls: MSVCR100.dll, Version: 10.0.40219.325, Zeitstempel: 0x4df2be1e
Ausnahmecode: 0xc0000417
Fehleroffset: 0x0008af3e
ID des fehlerhaften Prozesses: 0xab4
Startzeit der fehlerhaften Anwendung: 0x01d3b0c16afce572
Pfad der fehlerhaften Anwendung: C:\Program Files\Genie9\Genie Timeline\GenieTimelineService.exe
Pfad des fehlerhaften Moduls: C:\Windows\system32\MSVCR100.dll
Berichtskennung: e765a599-1cb4-11e8-9e9d-001bb9ea5c15


Systemfehler:
=============
Error: (02/28/2018 07:51:42 PM) (Source: Service Control Manager) (EventID: 7022) (User: )
Description: Der Dienst "Windows Update" wurde nicht richtig gestartet.

Error: (02/28/2018 07:47:46 PM) (Source: Service Control Manager) (EventID: 7011) (User: )
Description: Das Zeitlimit (120000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst GenieTimelineService erreicht.

Error: (02/28/2018 07:45:27 PM) (Source: atikmdag) (EventID: 10261) (User: )
Description: Display is not active

Error: (02/28/2018 07:45:27 PM) (Source: atikmdag) (EventID: 19468) (User: )
Description: CPLIB :: General - Invalid Parameter

Error: (02/28/2018 07:34:38 PM) (Source: Service Control Manager) (EventID: 7022) (User: )
Description: Der Dienst "Windows Update" wurde nicht richtig gestartet.

Error: (02/28/2018 07:29:55 PM) (Source: Service Control Manager) (EventID: 7011) (User: )
Description: Das Zeitlimit (120000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst GenieTimelineService erreicht.

Error: (02/28/2018 07:27:26 PM) (Source: atikmdag) (EventID: 10261) (User: )
Description: Display is not active

Error: (02/28/2018 07:27:26 PM) (Source: atikmdag) (EventID: 19468) (User: )
Description: CPLIB :: General - Invalid Parameter


Windows Defender:
===================================
Date: 2007-11-05 00:17:46.798
Description: 
Beim Laden der Signaturen wurde von Windows Defender ein Fehler festgestellt. Es wird versucht, einen als gültig bekannten Signatursatz wiederherzustellen.
Versuchte Signaturen:Aktuell
Fehlercode:0x80070002
Fehlerbeschreibung:Das System kann die angegebene Datei nicht finden. 
Signaturversion:0.0.0.0
Modulversion:0.0.0.0

Date: 2007-11-05 00:17:46.783
Description: 
Beim Aktualisieren der Signaturen wurde von Windows Defender ein Fehler festgestellt.
Neue Signaturversion:1.217.1958.0
Vorherige Signaturversion:
Aktualisierungsquelle:Signatureupdateordner
Signaturtyp:AntiSpyware
Aktualisierungstyp:Voll
Benutzer:NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion:1.1.12505.0
Vorherige Modulversion:
Fehlercode:0x80070666
Fehlerbeschreibung:Eine andere Version des Produkts ist bereits installiert. Die Installation dieser Version kann nicht fortgesetzt werden. Verwenden Sie die Systemsteuerungsoption "Software", um die vorhandene Version dieses Produkts zu konfigurieren oder zu entfernen. 

Date: 2007-11-05 00:17:46.783
Description: 
Beim Aktualisieren des Moduls wurde von Windows Defender ein Fehler festgestellt.
Neue Modulversion:1.1.12505.0
Vorherige Modulversion:
Aktualisierungsquelle:Signatureupdateordner
Benutzer:NT-AUTORITÄT\SYSTEM
Fehlercode:0x80070666
Fehlerbeschreibung:Eine andere Version des Produkts ist bereits installiert. Die Installation dieser Version kann nicht fortgesetzt werden. Verwenden Sie die Systemsteuerungsoption "Software", um die vorhandene Version dieses Produkts zu konfigurieren oder zu entfernen. 

Date: 2016-05-04 01:30:11.000
Description: 
Beim Laden der Signaturen wurde von Windows Defender ein Fehler festgestellt. Es wird versucht, einen als gültig bekannten Signatursatz wiederherzustellen.
Versuchte Signaturen:Aktuell
Fehlercode:0x80070002
Fehlerbeschreibung:Das System kann die angegebene Datei nicht finden. 
Signaturversion:0.0.0.0
Modulversion:0.0.0.0

Date: 2016-05-04 01:30:10.380
Description: 
Beim Aktualisieren der Signaturen wurde von Windows Defender ein Fehler festgestellt.
Neue Signaturversion:1.217.1958.0
Vorherige Signaturversion:
Aktualisierungsquelle:Signatureupdateordner
Signaturtyp:AntiSpyware
Aktualisierungstyp:Voll
Benutzer:NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion:1.1.12505.0
Vorherige Modulversion:
Fehlercode:0x80070666
Fehlerbeschreibung:Eine andere Version des Produkts ist bereits installiert. Die Installation dieser Version kann nicht fortgesetzt werden. Verwenden Sie die Systemsteuerungsoption "Software", um die vorhandene Version dieses Produkts zu konfigurieren oder zu entfernen. 

==================== Memory info =========================== 

Processor: Intel(R) Core(TM)2 Duo CPU E7300 @ 2.66GHz
Prozentuale Nutzung des RAM: 39%
Installierter physikalischer RAM: 3327.23 MB
Verfügbarer physikalischer RAM: 2006.5 MB
Summe virtueller Speicher: 6650.74 MB
Verfügbarer virtueller Speicher: 5384.5 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:117.19 GB) (Free:57.33 GB) NTFS ==>[Laufwerk mit Startkomponenten (eingeholt von BCD)]
Drive d: (Datenpartition) (Fixed) (Total:348.56 GB) (Free:66.44 GB) NTFS


==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7/8/10) (Size: 465.8 GB) (Disk ID: B97EB97E)
Partition 1: (Active) - (Size=117.2 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=348.6 GB) - (Type=0F Extended)

==================== Ende vom Addition.txt ============================
         

Alt 01.03.2018, 20:58   #10
M-K-D-B
/// TB-Ausbilder
 
Internetexplorer Startet nicht mehr - Standard

Internetexplorer Startet nicht mehr



Servus,





Schritt 1
  • Starte Google Chrome.
  • Gib in die Adresszeile chrome://extensions ein und drücke Enter.
  • Entferne die folgenden Erweiterungen, indem du rechts neben dem Namen auf das Mülleimer-Symbol klickst und die Entfernung bestätigst:
    • Avast SafePrice
    • Avira Browserschutz
    • Avast Online Security
    • Total AV Safe Search
  • Schließe Google Chrome wieder.





Schritt 2
  • Kopiere den gesamten Inhalt der folgenden Code-Box:
    Code:
    ATTFilter
    Start::
    VirusTotal: C:\Users\Klaus\Downloads\qweb-0.75.exe
    VirusTotal: C:\Users\Klaus\AppData\Local\BITA034.tmp
    Folder: C:\Users\Klaus\AppData\Local\{19513108-A08F-4D59-8B82-646A395C68FB}
    2018-02-02 14:27 - 2018-02-02 14:27 - 000000000 ____D C:\Users\Klaus\AppData\Local\Avira_Operations_Gmbh_&_C
    2018-02-02 14:27 - 2018-02-02 14:27 - 000000000 ____D C:\Users\Klaus\AppData\Local\Avira Operations Gmbh & Co. KG
    2018-02-02 14:27 - 2018-02-02 14:27 - 000000000 ____D C:\ProgramData\Avira Operations Gmbh & Co. KG
    2018-02-02 14:15 - 2018-02-02 14:15 - 005357088 _____ (Avira Operations GmbH & Co. KG) C:\Users\Klaus\Downloads\avira_de_fass0_5a74626a437d8__def.exe
    HKLM\...\Run: [NWEReboot] => [X]
    HKU\S-1-5-21-770224579-3461639560-3839809706-1000\...\Run: [AdobeBridge] => [X]
    Hosts: 127.0.0.1 activate.adobe.com
    FF Homepage: Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001 -> moz-extension://a3035f96-e77c-48b4-babc-38e6eff7e5df/dynamicHomePage.html
    FF NewTabOverride: Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001 -> Enabled: _hpMembers_@free.easyfileconvert.com
    FF NewTabOverride: Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001 -> Disabled: _ewMembers_@free.mergedocsonline.com
    FF NewTabOverride: Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001 -> Disabled: _9pMembers_@free.onlinemapfinder.com
    FF NewTabOverride: Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001 -> Disabled: _dqMembers_@www.downspeedtest.com
    FF NewTabOverride: Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001 -> Disabled: web@Email
    FF Extension: (Avira Browser Safety) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\abs@avira.com [2018-02-02]
    FF Extension: (Avira Password Manager) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\passwordmanager@avira.com [2018-02-02]
    FF Extension: (Avira SafeSearch Plus) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\safesearchplus2@avira.com [2018-02-02]
    U1 aswbdisk; kein ImagePath
    8FE7-451C-B500-B1B389C04CE1} - System32\Tasks\Avast Emergency Update => C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe
    Task: {17E3C383-5CDD-4825-BE58-1DAEFD9C4D2E} - System32\Tasks\{E924A742-BF06-4D5B-B5F4-10C41133A2AB} => C:\Program Files\Avira\Launcher\Avira.Systray.exe
    Task: {1B7773E0-ADA9-4864-BAFE-3D54B255E826} - System32\Tasks\{E734B292-23A9-4B96-B966-DAC8D9FF3EEB} => C:\Program Files\Mozilla Firefox\firefox.exe 
    Task: {1D059490-23D8-4B3F-9883-3A25921052EB} - System32\Tasks\{D8B7196A-3C80-4BF7-80C9-416C067ABB0D} => C:\Program Files\Mozilla Firefox\firefox.exe 
    Task: {26D9F2EC-531F-43D7-9019-63B27536E47E} - System32\Tasks\{104981F7-5D4F-4E33-A2F5-0E78341F6097} => C:\Program Files\Avira\Launcher\Avira.Systray.exe
    Task: {2A772C4F-7EA2-40B7-8D0F-1AB58A119B31} - System32\Tasks\{1B65D8E8-302B-41B4-B047-05805C07F556} => C:\Windows\system32\pcalua.exe -a C:\Users\Klaus\Downloads\irfanview_lang_deutsch.exe -d C:\Users\Klaus\Downloads
    Task: {368594AD-EF66-4401-A4BA-CA459F082265} - System32\Tasks\{7721EF2A-CF0E-4F5E-998E-FADF46042751} => C:\Windows\system32\pcalua.exe -a E:\setup.exe -d E:\
    Task: {3BBED6F8-4515-4465-9675-6B21D8A86E0A} - System32\Tasks\ASC9_SkipUac_Klaus => C:\Program Files\IObit\Advanced SystemCare\ASC.exe
    Task: {4F124AD1-B846-48B9-ADDF-0ACDC17FE983} - System32\Tasks\{8C900167-7F95-4651-BFD2-929072089336} => C:\Program Files\Avira\Launcher\Avira.Systray.exe
    Task: {54E15B6F-9AAF-4E9F-8288-F80C2E6BD9CB} - System32\Tasks\{2C21CB9B-815A-42C9-83BB-C054214B6F04} => C:\Program Files\Avira\Launcher\Avira.Systray.exe
    C:\Program Files\Avira
    Task: {77B18118-7158-49DF-A82D-E39E31AAAA4E} - System32\Tasks\{B8DFB9C3-BC54-4AFA-BDB1-D4F8D6174638} => C:\Program Files\Avira\Launcher\Avira.Systray.exe
    Task: {B48E568D-3670-45AF-8F08-19C3702D24A4} - System32\Tasks\{48F1C53E-39B7-4A67-BCED-2CAA2523BD4B} => C:\Program Files\Avira\Launcher\Avira.Systray.exe
    Task: {BB04AC03-91EE-4282-9337-309AB9BDD52E} - System32\Tasks\{45ED8EC1-6B4C-4D72-9C8B-94E6780F9FB2} => C:\Program Files\Avira\Launcher\Avira.Systray.exe
    Task: {C2724051-FDED-44E3-8C2B-FC9B999A1151} - System32\Tasks\{52951AEB-304B-4222-AAEA-A5C8571E02FC} => C:\Program Files\Avira\Launcher\Avira.Systray.exe
    Task: {D0E3B0E6-109A-48D9-B011-EA1AD4304EE6} - System32\Tasks\{47B71124-9BCD-4BED-80FE-D0281AF7AC3B} => C:\Windows\system32\pcalua.exe -a E:\InstMenu.exe -d E:\
    Task: {F806A92B-126C-4890-A508-E7582D12E40E} - System32\Tasks\{B5D017EC-5788-49E1-A0A2-0EBFF57FDB8D} => C:\Program Files\Avira\Launcher\Avira.Systray.exe
    IE trusted site: HKU\.DEFAULT\...\webcompanion.com -> hxxp://webcompanion.com
    CMD: dir "%ProgramFiles%"
    CMD: dir "%ProgramFiles(x86)%"
    CMD: dir "%ProgramData%"
    CMD: dir "%Appdata%"
    CMD: dir "%LocalAppdata%"
    CMD: dir "%CommonProgramFiles(x86)%"
    CMD: dir "%CommonProgramW6432%"
    CMD: dir "%UserProfile%"
    CMD: dir "C:\"
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    RemoveProxy:
    CMD: ipconfig /flushdns
    CMD: netsh winsock reset
    Hosts:
    EmptyTemp:
    End::
             
  • Starte nun FRST und klicke direkt den Entfernen Button. Wichtig: Du brauchst den Inhalt der Code-Box nirgends einfügen, da sich FRST den Code aus der Zwischenablage holt!
  • Das Tool führt die gewünschten Schritte aus und erstellt eine fixlog.txt im selben Verzeichnis, in dem sich die FRST/FRST64.exe befindet.
  • Gegebenenfalls muss dein Rechner dafür neu gestartet werden.
  • Poste mir den Inhalt der fixlog.txt mit deiner nächsten Antwort.





Schritt 3
  • Starte FRST erneut. Kopiere den Inhalt der folgenden Code-Box oben in das Suchfeld:
    Code:
    ATTFilter
    SearchAll: Advanced SystemCare;AdvancedSystemCare;YSearchUtil;TotalAV;PARETOLOGIC;LavasoftTcpService;GreatDealz;UltimateShoppingSearch;ReimageRepair;Startfenster;Qweb;Web Companion;
             
  • Klicke auf den Button Datei-Suche.
  • FRST beginnt mit dem Suchlauf. Dieser kann einige Zeit dauern, bitte gedulde dich!
  • Am Ende wird eine Textdatei Search.txt erstellt.
  • Poste mir deren Inhalt mit deiner nächsten Antwort.





Schritt 4
  • Starte die FRST.exe erneut. Vergewissere dich, dass vor Addition.txt ein Haken gesetzt ist und drücke auf Untersuchen.
  • FRST erstellt wieder zwei Logdateien (FRST.txt und Addition.txt).
  • Poste mir beide Logdateien mit deiner nächsten Antwort.






Bitte poste mit deiner nächsten Antwort
  • die Logdatei des FRST-Fix (fixlog.txt),
  • die Logdatei des FRST-Suchlaufs (Search.txt),
  • die beiden neuen Logdateien von FRST (FRST.txt und Addition.txt).
__________________
Gruß
M-K-D-B


==========================================================
offline vom 22.12.2018 bis 01.01.2019
==========================================================

Das Trojaner-Board unterstützen

Alt 04.03.2018, 19:41   #11
Joe_Black84
 
Internetexplorer Startet nicht mehr - Standard

Internetexplorer Startet nicht mehr



Guten Abend.

Wie gewünscht hier die Inhalte der Dateien.

Fixlog

Code:
ATTFilter
Entfernungsergebnis von Farbar Recovery Scan Tool (x86) Version: 04.03.2018
durchgeführt von Klaus (04-03-2018 18:29:00) Run:1
Gestartet von C:\Users\Klaus\Desktop
Geladene Profile: Klaus (Verfügbare Profile: Klaus)
Start-Modus: Normal

==============================================

fixlist Inhalt:
*****************
VirusTotal: C:\Users\Klaus\Downloads\qweb-0.75.exe
VirusTotal: C:\Users\Klaus\AppData\Local\BITA034.tmp
Folder: C:\Users\Klaus\AppData\Local\{19513108-A08F-4D59-8B82-646A395C68FB}
2018-02-02 14:27 - 2018-02-02 14:27 - 000000000 ____D C:\Users\Klaus\AppData\Local\Avira_Operations_Gmbh_&_C
2018-02-02 14:27 - 2018-02-02 14:27 - 000000000 ____D C:\Users\Klaus\AppData\Local\Avira Operations Gmbh & Co. KG
2018-02-02 14:27 - 2018-02-02 14:27 - 000000000 ____D C:\ProgramData\Avira Operations Gmbh & Co. KG
2018-02-02 14:15 - 2018-02-02 14:15 - 005357088 _____ (Avira Operations GmbH & Co. KG) C:\Users\Klaus\Downloads\avira_de_fass0_5a74626a437d8__def.exe
HKLM\...\Run: [NWEReboot] => [X]
HKU\S-1-5-21-770224579-3461639560-3839809706-1000\...\Run: [AdobeBridge] => [X]
Hosts: 127.0.0.1 activate.adobe.com
FF Homepage: Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001 -> moz-extension://a3035f96-e77c-48b4-babc-38e6eff7e5df/dynamicHomePage.html
FF NewTabOverride: Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001 -> Enabled: _hpMembers_@free.easyfileconvert.com
FF NewTabOverride: Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001 -> Disabled: _ewMembers_@free.mergedocsonline.com
FF NewTabOverride: Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001 -> Disabled: _9pMembers_@free.onlinemapfinder.com
FF NewTabOverride: Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001 -> Disabled: _dqMembers_@www.downspeedtest.com
FF NewTabOverride: Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001 -> Disabled: web@Email
FF Extension: (Avira Browser Safety) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\abs@avira.com [2018-02-02]
FF Extension: (Avira Password Manager) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\passwordmanager@avira.com [2018-02-02]
FF Extension: (Avira SafeSearch Plus) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\safesearchplus2@avira.com [2018-02-02]
U1 aswbdisk; kein ImagePath
8FE7-451C-B500-B1B389C04CE1} - System32\Tasks\Avast Emergency Update => C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe
Task: {17E3C383-5CDD-4825-BE58-1DAEFD9C4D2E} - System32\Tasks\{E924A742-BF06-4D5B-B5F4-10C41133A2AB} => C:\Program Files\Avira\Launcher\Avira.Systray.exe
Task: {1B7773E0-ADA9-4864-BAFE-3D54B255E826} - System32\Tasks\{E734B292-23A9-4B96-B966-DAC8D9FF3EEB} => C:\Program Files\Mozilla Firefox\firefox.exe 
Task: {1D059490-23D8-4B3F-9883-3A25921052EB} - System32\Tasks\{D8B7196A-3C80-4BF7-80C9-416C067ABB0D} => C:\Program Files\Mozilla Firefox\firefox.exe 
Task: {26D9F2EC-531F-43D7-9019-63B27536E47E} - System32\Tasks\{104981F7-5D4F-4E33-A2F5-0E78341F6097} => C:\Program Files\Avira\Launcher\Avira.Systray.exe
Task: {2A772C4F-7EA2-40B7-8D0F-1AB58A119B31} - System32\Tasks\{1B65D8E8-302B-41B4-B047-05805C07F556} => C:\Windows\system32\pcalua.exe -a C:\Users\Klaus\Downloads\irfanview_lang_deutsch.exe -d C:\Users\Klaus\Downloads
Task: {368594AD-EF66-4401-A4BA-CA459F082265} - System32\Tasks\{7721EF2A-CF0E-4F5E-998E-FADF46042751} => C:\Windows\system32\pcalua.exe -a E:\setup.exe -d E:\
Task: {3BBED6F8-4515-4465-9675-6B21D8A86E0A} - System32\Tasks\ASC9_SkipUac_Klaus => C:\Program Files\IObit\Advanced SystemCare\ASC.exe
Task: {4F124AD1-B846-48B9-ADDF-0ACDC17FE983} - System32\Tasks\{8C900167-7F95-4651-BFD2-929072089336} => C:\Program Files\Avira\Launcher\Avira.Systray.exe
Task: {54E15B6F-9AAF-4E9F-8288-F80C2E6BD9CB} - System32\Tasks\{2C21CB9B-815A-42C9-83BB-C054214B6F04} => C:\Program Files\Avira\Launcher\Avira.Systray.exe
C:\Program Files\Avira
Task: {77B18118-7158-49DF-A82D-E39E31AAAA4E} - System32\Tasks\{B8DFB9C3-BC54-4AFA-BDB1-D4F8D6174638} => C:\Program Files\Avira\Launcher\Avira.Systray.exe
Task: {B48E568D-3670-45AF-8F08-19C3702D24A4} - System32\Tasks\{48F1C53E-39B7-4A67-BCED-2CAA2523BD4B} => C:\Program Files\Avira\Launcher\Avira.Systray.exe
Task: {BB04AC03-91EE-4282-9337-309AB9BDD52E} - System32\Tasks\{45ED8EC1-6B4C-4D72-9C8B-94E6780F9FB2} => C:\Program Files\Avira\Launcher\Avira.Systray.exe
Task: {C2724051-FDED-44E3-8C2B-FC9B999A1151} - System32\Tasks\{52951AEB-304B-4222-AAEA-A5C8571E02FC} => C:\Program Files\Avira\Launcher\Avira.Systray.exe
Task: {D0E3B0E6-109A-48D9-B011-EA1AD4304EE6} - System32\Tasks\{47B71124-9BCD-4BED-80FE-D0281AF7AC3B} => C:\Windows\system32\pcalua.exe -a E:\InstMenu.exe -d E:\
Task: {F806A92B-126C-4890-A508-E7582D12E40E} - System32\Tasks\{B5D017EC-5788-49E1-A0A2-0EBFF57FDB8D} => C:\Program Files\Avira\Launcher\Avira.Systray.exe
IE trusted site: HKU\.DEFAULT\...\webcompanion.com -> hxxp://webcompanion.com
CMD: dir "%ProgramFiles%"
CMD: dir "%ProgramFiles(x86)%"
CMD: dir "%ProgramData%"
CMD: dir "%Appdata%"
CMD: dir "%LocalAppdata%"
CMD: dir "%CommonProgramFiles(x86)%"
CMD: dir "%CommonProgramW6432%"
CMD: dir "%UserProfile%"
CMD: dir "C:\"
ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
RemoveProxy:
CMD: ipconfig /flushdns
CMD: netsh winsock reset
Hosts:
EmptyTemp:

*****************

VirusTotal: C:\Users\Klaus\Downloads\qweb-0.75.exe => D41D8CD98F00B204E9800998ECF8427E (0-byte MD5)
VirusTotal: C:\Users\Klaus\AppData\Local\BITA034.tmp => D41D8CD98F00B204E9800998ECF8427E (0-byte MD5)

========================= Folder: C:\Users\Klaus\AppData\Local\{19513108-A08F-4D59-8B82-646A395C68FB} ========================

C:\Users\Klaus\AppData\Local\{19513108-A08F-4D59-8B82-646A395C68FB} => Datei

====== Ende von Folder: ======

C:\Users\Klaus\AppData\Local\Avira_Operations_Gmbh_&_C => erfolgreich verschoben
C:\Users\Klaus\AppData\Local\Avira Operations Gmbh & Co. KG => erfolgreich verschoben
C:\ProgramData\Avira Operations Gmbh & Co. KG => erfolgreich verschoben
C:\Users\Klaus\Downloads\avira_de_fass0_5a74626a437d8__def.exe => erfolgreich verschoben
"HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\NWEReboot" => erfolgreich entfernt
"HKU\S-1-5-21-770224579-3461639560-3839809706-1000\Software\Microsoft\Windows\CurrentVersion\Run\\AdobeBridge" => erfolgreich entfernt
C:\Windows\System32\Drivers\etc\hosts => erfolgreich verschoben
Hosts erfolgreich wiederhergestellt.
"FF Homepage: Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001 -> moz-extension://a3035f96-e77c-48b4-babc-38e6eff7e5df/dynamicHomePage.html" => nicht gefunden
"Firefox homepage" => erfolgreich entfernt
"Firefox NewTabOverride (_hpMembers_@free.easyfileconvert.com) " => erfolgreich entfernt
"Firefox NewTabOverride (_ewMembers_@free.mergedocsonline.com) " => erfolgreich entfernt
"Firefox NewTabOverride (_9pMembers_@free.onlinemapfinder.com) " => erfolgreich entfernt
"Firefox NewTabOverride (_dqMembers_@www.downspeedtest.com) " => erfolgreich entfernt
"Firefox NewTabOverride (web@Email) " => erfolgreich entfernt
C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\abs@avira.com => erfolgreich verschoben
C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\passwordmanager@avira.com => erfolgreich verschoben
C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\safesearchplus2@avira.com => erfolgreich verschoben
"HKLM\System\CurrentControlSet\Services\aswbdisk" => erfolgreich entfernt
aswbdisk => service erfolgreich entfernt
8FE7-451C-B500-B1B389C04CE1} - System32\Tasks\Avast Emergency Update => C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{17E3C383-5CDD-4825-BE58-1DAEFD9C4D2E}" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{17E3C383-5CDD-4825-BE58-1DAEFD9C4D2E}" => erfolgreich entfernt
C:\Windows\System32\Tasks\{E924A742-BF06-4D5B-B5F4-10C41133A2AB} => erfolgreich verschoben
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{E924A742-BF06-4D5B-B5F4-10C41133A2AB}" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{1B7773E0-ADA9-4864-BAFE-3D54B255E826}" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1B7773E0-ADA9-4864-BAFE-3D54B255E826}" => erfolgreich entfernt
C:\Windows\System32\Tasks\{E734B292-23A9-4B96-B966-DAC8D9FF3EEB} => erfolgreich verschoben
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{E734B292-23A9-4B96-B966-DAC8D9FF3EEB}" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{1D059490-23D8-4B3F-9883-3A25921052EB}" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1D059490-23D8-4B3F-9883-3A25921052EB}" => erfolgreich entfernt
C:\Windows\System32\Tasks\{D8B7196A-3C80-4BF7-80C9-416C067ABB0D} => erfolgreich verschoben
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{D8B7196A-3C80-4BF7-80C9-416C067ABB0D}" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{26D9F2EC-531F-43D7-9019-63B27536E47E}" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{26D9F2EC-531F-43D7-9019-63B27536E47E}" => erfolgreich entfernt
C:\Windows\System32\Tasks\{104981F7-5D4F-4E33-A2F5-0E78341F6097} => erfolgreich verschoben
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{104981F7-5D4F-4E33-A2F5-0E78341F6097}" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{2A772C4F-7EA2-40B7-8D0F-1AB58A119B31}" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2A772C4F-7EA2-40B7-8D0F-1AB58A119B31}" => erfolgreich entfernt
C:\Windows\System32\Tasks\{1B65D8E8-302B-41B4-B047-05805C07F556} => erfolgreich verschoben
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{1B65D8E8-302B-41B4-B047-05805C07F556}" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{368594AD-EF66-4401-A4BA-CA459F082265}" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{368594AD-EF66-4401-A4BA-CA459F082265}" => erfolgreich entfernt
C:\Windows\System32\Tasks\{7721EF2A-CF0E-4F5E-998E-FADF46042751} => erfolgreich verschoben
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{7721EF2A-CF0E-4F5E-998E-FADF46042751}" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{3BBED6F8-4515-4465-9675-6B21D8A86E0A}" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{3BBED6F8-4515-4465-9675-6B21D8A86E0A}" => erfolgreich entfernt
C:\Windows\System32\Tasks\ASC9_SkipUac_Klaus => erfolgreich verschoben
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ASC9_SkipUac_Klaus" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{4F124AD1-B846-48B9-ADDF-0ACDC17FE983}" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4F124AD1-B846-48B9-ADDF-0ACDC17FE983}" => erfolgreich entfernt
C:\Windows\System32\Tasks\{8C900167-7F95-4651-BFD2-929072089336} => erfolgreich verschoben
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{8C900167-7F95-4651-BFD2-929072089336}" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{54E15B6F-9AAF-4E9F-8288-F80C2E6BD9CB}" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{54E15B6F-9AAF-4E9F-8288-F80C2E6BD9CB}" => erfolgreich entfernt
C:\Windows\System32\Tasks\{2C21CB9B-815A-42C9-83BB-C054214B6F04} => erfolgreich verschoben
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{2C21CB9B-815A-42C9-83BB-C054214B6F04}" => erfolgreich entfernt
C:\Program Files\Avira => erfolgreich verschoben
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{77B18118-7158-49DF-A82D-E39E31AAAA4E}" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{77B18118-7158-49DF-A82D-E39E31AAAA4E}" => erfolgreich entfernt
C:\Windows\System32\Tasks\{B8DFB9C3-BC54-4AFA-BDB1-D4F8D6174638} => erfolgreich verschoben
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{B8DFB9C3-BC54-4AFA-BDB1-D4F8D6174638}" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B48E568D-3670-45AF-8F08-19C3702D24A4}" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B48E568D-3670-45AF-8F08-19C3702D24A4}" => erfolgreich entfernt
C:\Windows\System32\Tasks\{48F1C53E-39B7-4A67-BCED-2CAA2523BD4B} => erfolgreich verschoben
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{48F1C53E-39B7-4A67-BCED-2CAA2523BD4B}" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{BB04AC03-91EE-4282-9337-309AB9BDD52E}" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BB04AC03-91EE-4282-9337-309AB9BDD52E}" => erfolgreich entfernt
C:\Windows\System32\Tasks\{45ED8EC1-6B4C-4D72-9C8B-94E6780F9FB2} => erfolgreich verschoben
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{45ED8EC1-6B4C-4D72-9C8B-94E6780F9FB2}" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C2724051-FDED-44E3-8C2B-FC9B999A1151}" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C2724051-FDED-44E3-8C2B-FC9B999A1151}" => erfolgreich entfernt
C:\Windows\System32\Tasks\{52951AEB-304B-4222-AAEA-A5C8571E02FC} => erfolgreich verschoben
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{52951AEB-304B-4222-AAEA-A5C8571E02FC}" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D0E3B0E6-109A-48D9-B011-EA1AD4304EE6}" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D0E3B0E6-109A-48D9-B011-EA1AD4304EE6}" => erfolgreich entfernt
C:\Windows\System32\Tasks\{47B71124-9BCD-4BED-80FE-D0281AF7AC3B} => erfolgreich verschoben
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{47B71124-9BCD-4BED-80FE-D0281AF7AC3B}" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{F806A92B-126C-4890-A508-E7582D12E40E}" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F806A92B-126C-4890-A508-E7582D12E40E}" => erfolgreich entfernt
C:\Windows\System32\Tasks\{B5D017EC-5788-49E1-A0A2-0EBFF57FDB8D} => erfolgreich verschoben
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{B5D017EC-5788-49E1-A0A2-0EBFF57FDB8D}" => erfolgreich entfernt
"HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com" => erfolgreich entfernt

========= dir "%ProgramFiles%" =========

 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: 1685-394B

 Verzeichnis von C:\Program Files

04.03.2018  18:29    <DIR>          .
04.03.2018  18:29    <DIR>          ..
21.02.2015  11:40    <DIR>          7-PDF
07.09.2017  12:00    <DIR>          Adobe
10.02.2015  21:15    <DIR>          Adobe Media Player
06.01.2018  20:46    <DIR>          AVAST Software
31.07.2016  12:40    <DIR>          AVG
23.02.2018  14:49    <DIR>          CCleaner
24.01.2018  13:33    <DIR>          CDBurnerXP
07.02.2018  10:09    <DIR>          Common Files
24.02.2015  15:05    <DIR>          COMPUTERBILD Vorteil-Center
10.02.2015  20:06    <DIR>          COMPUTERBILD-Abzockschutz
10.02.2015  18:41    <DIR>          DAEMON Tools Lite
10.02.2015  19:42    <DIR>          Desktop Kalender
02.03.2015  16:29    <DIR>          DeutschlandsKartenspiele
21.02.2015  13:22    <DIR>          Die 15 beliebtesten Kartenspiele
17.03.2017  19:24    <DIR>          DVD Maker
07.02.2015  15:00    <DIR>          epson
07.02.2015  15:00    <DIR>          EPSON Software
12.05.2015  19:18    <DIR>          Genie9
31.10.2016  18:36    <DIR>          GIMP 2
03.03.2018  10:19    <DIR>          GMX MailCheck
09.02.2018  16:51    <DIR>          Google
13.04.2017  13:43    <DIR>          GUM9C10.tmp
13.04.2017  13:43         7.639.040 GUT9C11.tmp
16.11.2017  14:22    <DIR>          Internet Explorer
28.02.2018  19:24    <DIR>          IObit
02.02.2018  15:35    <DIR>          IrfanView
24.04.2016  09:22    <DIR>          Java
15.02.2018  11:10    <DIR>          KeyScrambler
31.01.2018  16:33    <DIR>          MAGIX
28.02.2018  19:33    <DIR>          Malwarebytes
10.02.2015  19:03    <DIR>           Malwarebytes Anti-Malware 
10.02.2015  19:12    <DIR>          Microsoft Analysis Services
12.04.2011  03:24    <DIR>          Microsoft Games
10.02.2015  19:13    <DIR>          Microsoft Office
15.06.2017  12:52    <DIR>          Microsoft Silverlight
10.02.2015  19:13    <DIR>          Microsoft.NET
12.02.2015  22:14    <DIR>          MotionStudios
07.02.2015  16:23    <DIR>          MozBackup
09.02.2018  16:15    <DIR>          Mozilla Firefox
10.02.2018  14:55    <DIR>          Mozilla Maintenance Service
05.02.2018  12:21    <DIR>          Mozilla Thunderbird
14.07.2009  05:52    <DIR>          MSBuild
12.02.2015  21:26    <DIR>          MSXML 4.0
31.08.2015  06:49    <DIR>          POIbase
03.10.2017  15:38    <DIR>          Recuva
14.07.2009  05:52    <DIR>          Reference Assemblies
01.06.2015  12:36    <DIR>          Silabs
07.02.2015  15:10    <DIR>          SiSoftware
06.01.2018  21:40    <DIR>          Skype
07.02.2015  16:00    <DIR>          SpeedProject
26.02.2018  19:38    <DIR>          TeamViewer
21.02.2015  10:45    <DIR>          VideoLAN
10.02.2015  18:47    <DIR>          VS Revo Group
12.04.2017  12:31    <DIR>          Wetterfroschi
13.01.2014  23:11    <DIR>          Windows Defender
13.01.2014  22:47    <DIR>          Windows Mail
16.11.2017  14:22    <DIR>          Windows Media Player
07.02.2015  14:34    <DIR>          Windows NT
13.01.2014  22:47    <DIR>          Windows Photo Viewer
20.11.2010  22:33    <DIR>          Windows Portable Devices
13.01.2014  22:47    <DIR>          Windows Sidebar
               1 Datei(en),      7.639.040 Bytes
              62 Verzeichnis(se), 59.227.590.656 Bytes frei

========= Ende von CMD: =========


========= dir "%ProgramFiles(x86)%" =========

 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: 1685-394B

 Verzeichnis von C:\Users\Klaus\Desktop

Datei nicht gefunden

========= Ende von CMD: =========


========= dir "%ProgramData%" =========

 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: 1685-394B

 Verzeichnis von C:\ProgramData

07.09.2017  12:04    <DIR>          Adobe
08.01.2018  19:11    <DIR>          AVAST Software
31.07.2016  12:40    <DIR>          Avg
26.02.2018  16:18    <DIR>          Avira
12.05.2015  18:35    <DIR>          Canneverbe Limited
10.02.2015  19:07    <DIR>          DAEMON Tools Lite
07.02.2015  15:00    <DIR>          Epson
26.05.2015  17:39    <DIR>          Genie9
28.02.2018  19:24    <DIR>          IObit
26.11.2016  14:13    <DIR>          Licenses
19.10.2017  11:19    <DIR>          MAGIX
28.02.2018  19:33    <DIR>          Malwarebytes
30.11.2017  22:53    <DIR>          Microsoft Help
07.02.2015  14:46    <DIR>          Mozilla
24.04.2016  09:40    <DIR>          Oracle
26.02.2018  16:18    <DIR>          Package Cache
21.02.2015  11:41    <DIR>          PDF Writer
31.08.2015  06:58    <DIR>          POIbase
28.02.2018  18:51    <DIR>          ProductData
15.02.2018  11:10    <DIR>          QFX Software
12.02.2018  21:25    <DIR>          Qweb
10.02.2015  21:17    <DIR>          regid.1986-12.com.adobe
24.01.2018  20:33    <DIR>          SecuritySuite
19.10.2017  10:50    <DIR>          simplitec
06.01.2018  21:40    <DIR>          Skype
28.04.2016  02:40    <DIR>          TuneUp Software
15.02.2017  22:07    <DIR>          {FD6F83C0-EC70-4581-8361-C70CD1AA4B98}
               0 Datei(en),              0 Bytes
              27 Verzeichnis(se), 59.227.500.544 Bytes frei

========= Ende von CMD: =========


========= dir "%Appdata%" =========

 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: 1685-394B

 Verzeichnis von C:\Users\Klaus\AppData\Roaming

28.02.2018  19:25    <DIR>          .
28.02.2018  19:25    <DIR>          ..
02.03.2015  17:51    <DIR>          Adobe
26.02.2018  16:10    <DIR>          Avira
12.05.2015  18:35    <DIR>          Canneverbe Limited
10.02.2015  20:26    <DIR>          DAEMON Tools Lite
06.01.2018  20:49    <DIR>          dlg
17.06.2017  17:27    <DIR>          dvdcss
25.11.2016  20:22    <DIR>          Engelmann Media
12.05.2015  19:18    <DIR>          Genie9
07.02.2015  14:52    <DIR>          Identities
07.02.2015  16:04    <DIR>          InstallShield
28.02.2018  19:24    <DIR>          IObit
02.02.2018  15:35    <DIR>          IrfanView
07.02.2015  15:02    <DIR>          Macromedia
21.01.2018  10:54    <DIR>          MAGIX
12.04.2011  03:24    <DIR>          Media Center Programs
12.02.2015  22:14    <DIR>          MotionStudios
18.11.2017  17:47    <DIR>          Mozilla
20.02.2015  13:29    <DIR>          Panasonic
21.02.2015  11:42    <DIR>          PDF Writer
15.02.2018  11:32    <DIR>          ProductData
15.02.2018  11:10    <DIR>          QFX Software
12.12.2014  14:11        14.397.440 Sandra.mdb
13.02.2015  10:36    <DIR>          simplitec
05.07.2017  16:06    <DIR>          Skype
07.02.2015  16:00    <DIR>          SpeedProject
15.09.2015  10:34    <DIR>          Sun
14.06.2016  21:45    <DIR>          TeamViewer
07.02.2015  16:29    <DIR>          Thunderbird
10.02.2015  20:17    <DIR>          TuneUp Software
15.02.2018  12:00    <DIR>          vlc
               1 Datei(en),     14.397.440 Bytes
              31 Verzeichnis(se), 59.227.455.488 Bytes frei

========= Ende von CMD: =========


========= dir "%LocalAppdata%" =========

 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: 1685-394B

 Verzeichnis von C:\Users\Klaus\AppData\Local

04.03.2018  18:29    <DIR>          .
04.03.2018  18:29    <DIR>          ..
09.09.2017  10:08    <DIR>          1&1 Mail & Media GmbH
15.06.2015  13:21    <DIR>          Adobe
09.04.2015  13:12    <DIR>          Adobe_Systems_Incorporate
28.04.2016  02:40    <DIR>          Avg
31.07.2016  12:39    <DIR>          AvgSetupLog
29.11.2015  20:49    <DIR>          CEF
10.02.2015  20:04    <DIR>          COMPUTERBILD Vorteil-Center
23.02.2018  12:55    <DIR>          Diagnostics
15.02.2018  10:56    <DIR>          ElevatedDiagnostics
31.10.2016  18:38    <DIR>          fontconfig
27.02.2018  14:11           149.712 GDIPFONTCACHEV1.DAT
31.10.2016  18:38    <DIR>          gegl-0.2
04.11.2016  12:27    <DIR>          Google
29.07.2017  10:36    <DIR>          gtk-2.0
24.07.2015  18:34    <DIR>          GWX
07.02.2015  15:02    <DIR>          Macromedia
13.02.2015  13:53    <DIR>          MAGIX
27.10.2016  18:36    <DIR>          Microsoft
09.02.2015  15:04    <DIR>          Microsoft Games
14.12.2016  18:05    <DIR>          Microsoft Help
07.02.2015  14:55    <DIR>          Mozilla
21.02.2015  11:42    <DIR>          PDF Writer
07.02.2015  15:10    <DIR>          Programs
29.07.2017  10:36               922 recently-used.xbel
09.02.2015  18:13             7.605 resmon.resmoncfg
05.07.2017  15:21    <DIR>          Skype
28.02.2018  19:18    <DIR>          TeamViewer
04.03.2018  18:29    <DIR>          Temp
07.02.2015  16:29    <DIR>          Thunderbird
10.02.2015  20:17    <DIR>          TuneUp Software
11.08.2015  11:37    <DIR>          VirtualStore
12.02.2015  21:37    <DIR>          Xara
03.02.2018  12:26                 0 {19513108-A08F-4D59-8B82-646A395C68FB}
               4 Datei(en),        158.239 Bytes
              31 Verzeichnis(se), 59.227.410.432 Bytes frei

========= Ende von CMD: =========


========= dir "%CommonProgramFiles(x86)%" =========

 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: 1685-394B

 Verzeichnis von C:\Users\Klaus\Desktop

Datei nicht gefunden

========= Ende von CMD: =========


========= dir "%CommonProgramW6432%" =========

 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: 1685-394B

 Verzeichnis von C:\Users\Klaus\Desktop

Datei nicht gefunden

========= Ende von CMD: =========


========= dir "%UserProfile%" =========

 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: 1685-394B

 Verzeichnis von C:\Users\Klaus

27.01.2018  14:55    <DIR>          .
27.01.2018  14:55    <DIR>          ..
03.09.2017  15:19    <DIR>          .gimp-2.8
24.04.2016  09:20    <DIR>          .oracle_jre_usage
31.10.2016  18:52    <DIR>          .thumbnails
13.09.2017  18:35    <DIR>          Contacts
04.03.2018  18:29    <DIR>          Desktop
27.01.2018  14:55    <DIR>          Documents
04.03.2018  18:29    <DIR>          Downloads
28.02.2018  19:26    <DIR>          Favorites
13.09.2017  18:35    <DIR>          Links
05.12.2017  21:24    <DIR>          Music
15.03.2016  21:03    <DIR>          Pictures
13.09.2017  18:35    <DIR>          Saved Games
13.09.2017  18:35    <DIR>          Searches
15.03.2016  21:03    <DIR>          Tracing
05.12.2017  21:24    <DIR>          Videos
               0 Datei(en),              0 Bytes
              17 Verzeichnis(se), 59.227.275.264 Bytes frei

========= Ende von CMD: =========


========= dir "C:\" =========

 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: 1685-394B

 Verzeichnis von C:\

05.12.2017  21:25             1.024 .rnd
28.02.2018  19:26    <DIR>          AdwCleaner
10.06.2009  22:42                24 autoexec.bat
10.06.2009  22:42                10 config.sys
04.03.2018  18:29    <DIR>          FRST
02.02.2018  15:32    <DIR>          Help
02.02.2018  15:32    <DIR>          Languages
15.03.2016  21:03    <DIR>          MotionStudios
14.07.2009  03:37    <DIR>          PerfLogs
04.03.2018  18:29    <DIR>          Program Files
15.03.2016  21:03    <DIR>          SiLabs
06.01.2018  20:46               247 SILENT
05.11.2007  02:46    <DIR>          Users
28.02.2018  19:33    <DIR>          Windows
               4 Datei(en),          1.305 Bytes
              10 Verzeichnis(se), 59.227.234.304 Bytes frei

========= Ende von CMD: =========

================== ExportKey: ===================

[HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions]
[HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Extensions]
[HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths]
[HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Processes]

=== Ende von ExportKey ===

========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => erfolgreich entfernt
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt
"HKU\S-1-5-21-770224579-3461639560-3839809706-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => erfolgreich entfernt
"HKU\S-1-5-21-770224579-3461639560-3839809706-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt


========= Ende von RemoveProxy: =========


========= ipconfig /flushdns =========


Windows-IP-Konfiguration

Der DNS-Aufl”sungscache wurde geleert.

========= Ende von CMD: =========


========= netsh winsock reset =========


Der Winsock-Katalog wurde zurckgesetzt.
Sie mssen den Computer neu starten, um den Vorgang abzuschlieáen.


========= Ende von CMD: =========

C:\Windows\System32\Drivers\etc\hosts => erfolgreich verschoben
Hosts erfolgreich wiederhergestellt.

=========== EmptyTemp: ==========

BITS transfer queue => 8388608 B
DOMStoree, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 35077698 B
Java, Flash, Steam htmlcache => 1184 B
Windows/system/drivers => 86598566 B
Edge => 0 B
Chrome => 7359062 B
Firefox => 19187278 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Users => 0 B
Default => 0 B
Public => 0 B
ProgramData => 0 B
systemprofile => 16802 B
LocalService => 0 B
NetworkService => 1502 B
Klaus => 59433709 B

RecycleBin => 17306594 B
EmptyTemp: => 222.6 MB temporäre Dateien entfernt.

================================


Das System musste neu gestartet werden.

==== Ende vom Fixlog 18:29:50 ====
         
Search

Code:
ATTFilter
Farbar Recovery Scan Tool (x86) Version: 04.03.2018
durchgeführt von Klaus (04-03-2018 18:35:09)
Gestartet von C:\Users\Klaus\Desktop
Start-Modus: Normal

================== Datei-Suche: "SearchAll: Advanced SystemCare;AdvancedSystemCare;YSearchUtil;TotalAV;PARETOLOGIC;LavasoftTcpService;GreatDealz;UltimateShoppingSearch;ReimageRepair;Startfenster;Qweb;Web Companion;" =============

Datei:
========
C:\Windows\winsxs\Manifests\x86_netfx35linq-linqwebconfig_31bf3856ad364e35_6.1.7600.16385_none_56e30bcc495bf9ca.manifest
[2009-07-14 02:55][2009-07-14 02:55] 000001231 _____ () AD223AA56F208F79D40C9806370525F0 [Datei ist digital signiert]

C:\Users\Klaus\Downloads\qweb-0.75.exe
[2018-02-12 21:17][2018-02-12 21:17] 072489496 _____ (Qweb.de) D41D8CD98F00B204E9800998ECF8427E [Datei ist digital signiert]

C:\Users\Klaus\Desktop\Alte Firefox-Daten\luvs6daa.default\extensions\@greatdealzu.xpi
[2017-12-10 12:24][2016-04-19 13:20] 000014258 _____ () F7CA91B582B7165E177E03CAADA71B01 [Datei ist nicht signiert]

C:\Users\Klaus\Desktop\Alte Firefox-Daten\luvs6daa.default\extensions\@ultimateshoppingsearch.xpi
[2017-12-10 12:24][2016-11-21 17:49] 000209414 _____ () 6A3EFEB1E86A9D4CC3E8E97405A2C82F [Datei ist nicht signiert]

C:\Program Files\Malwarebytes\Anti-Malware\imageformats\qwebp.dll
[2018-02-28 19:33][2017-08-29 20:32] 000328704 _____ (The Qt Company Ltd) 0DF195F7E16DAA8A2B2EE58AE8A4141F [Datei ist nicht signiert]

C:\Program Files\Google\Google Earth Pro\client\plugins\imageformats\qwebp.dll
[2018-02-05 16:10][2018-02-05 16:10] 000324096 _____ (The Qt Company Ltd) 974DDE3838858FB651600211C00E044A [Datei ist nicht signiert]

C:\AdwCleaner\Quarantine\ZMrF6cI6NX\TOTALAV.EXE
[2018-02-28 19:26][2018-01-24 20:27] 008538928 _____ () EE71E3BE9256AC8B877E49E0C0F679A3 [Datei ist digital signiert]

C:\AdwCleaner\Quarantine\zMCk8R6BEu\TotalAV.lnk
[2018-02-28 19:26][2018-02-03 12:44] 000001785 _____ () 73F4462CD71E0F7D0EED3FE52864D475 [Datei ist nicht signiert]

C:\AdwCleaner\Quarantine\xrpMCARCr4\LavasoftTcpService.ini
[2018-02-28 19:25][2016-04-28 02:41] 000005155 _____ () 55264304BD7461DF68E993BDF1E42AD1 [Datei ist nicht signiert]

C:\AdwCleaner\Quarantine\oZYFYZ5B6k\TotalAV.lnk
[2018-02-28 19:26][2018-02-03 12:45] 000000946 _____ () 5CB3256CE8F4D95B857C83A7D8301AD9 [Datei ist nicht signiert]

C:\AdwCleaner\Quarantine\OzOLMrbAyf\Qweb Symbol.lnk
[2018-02-28 19:26][2018-02-15 11:56] 000001248 _____ () 9C48A71B5EC95FF6C460F7DF9567CE16 [Datei ist nicht signiert]

C:\AdwCleaner\Quarantine\OYGxlSXPtL\Startfenster.lnk
[2018-02-28 19:26][2015-02-21 10:44] 000001184 _____ () 9003FE056EE3FA1E5FEF3D44F8B89376 [Datei ist nicht signiert]

C:\AdwCleaner\Quarantine\nqPTGfRyil\Startfenster.lnk
[2018-02-28 19:26][2015-02-21 10:44] 000001184 _____ () 9003FE056EE3FA1E5FEF3D44F8B89376 [Datei ist nicht signiert]

C:\AdwCleaner\Quarantine\KUUTsGCoRb\Qweb Symbol.lnk
[2018-02-28 19:26][2018-02-15 11:56] 000001248 _____ () 9C48A71B5EC95FF6C460F7DF9567CE16 [Datei ist nicht signiert]

C:\AdwCleaner\Quarantine\JboH8S4kwI\Startfenster.lnk
[2018-02-28 19:26][2015-02-21 10:44] 000001184 _____ () 9003FE056EE3FA1E5FEF3D44F8B89376 [Datei ist nicht signiert]

C:\AdwCleaner\Quarantine\JBdT3hVOfo\lavasofttcpservice.dll
[2018-02-28 19:26][2016-04-28 02:41] 000345360 _____ (Lavasoft Limited) 3490C62DC4055143415777D3734BD763 [Datei ist nicht signiert]

C:\AdwCleaner\Quarantine\gxIX4a2dRE\TotalAV.exe
[2018-02-28 19:24][2017-12-01 18:58] 002785136 _____ () 1257E8A910DC6144CCFCDE91E3077F31 [Datei ist digital signiert]

C:\AdwCleaner\Quarantine\gxIX4a2dRE\TotalAV.exe.config
[2018-02-28 19:24][2017-07-20 10:32] 000001250 _____ () 4BD5E3794EB08B098C80A0C269C7729C [Datei ist nicht signiert]

C:\AdwCleaner\Quarantine\gTxSl1C00G\Startfenster.lnk
[2018-02-28 19:26][2015-02-21 10:44] 000001184 _____ () 9003FE056EE3FA1E5FEF3D44F8B89376 [Datei ist nicht signiert]

C:\AdwCleaner\Quarantine\aMeAjSWfch\LavasoftTcpServiceOff.ini
[2018-02-28 19:26][2016-04-28 02:41] 000002856 _____ () 0DF4669EC1FA55290DD5B4677F6CE177 [Datei ist nicht signiert]

C:\AdwCleaner\Quarantine\8YFOGKjxRr\ReimageRepair.exe
[2018-02-28 19:25][2017-05-24 12:55] 000604928 _____ (Reimage) 5AB1619363CD6D32DEFD85F7A5973AB3 [Datei ist digital signiert]

C:\AdwCleaner\Quarantine\8DYdD3ojxS\Startfenster.lnk
[2018-02-28 19:26][2015-02-21 10:44] 000001184 _____ () 9003FE056EE3FA1E5FEF3D44F8B89376 [Datei ist nicht signiert]


Ordner:
========
2009-07-14 05:49 - 2009-07-14 05:49 _____ C:\Windows\winsxs\x86_netfx35linq-linqwebconfig_31bf3856ad364e35_6.1.7600.16385_none_56e30bcc495bf9ca
2017-12-05 21:24 - 2017-12-05 21:24 _____ C:\Users\Klaus\Videos\Qweb
2017-12-05 21:24 - 2017-12-05 21:24 _____ C:\Users\Klaus\Music\Qweb
2018-01-12 21:10 - 2018-02-12 20:14 _____ C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\browser-extension-data\@greatdealz
2015-02-12 19:48 - 2015-02-12 19:48 _____ C:\Users\Klaus\AppData\LocalLow\Google\GoogleEarth\qwebdata
2018-01-08 20:45 - 2018-01-08 20:45 _____ C:\Users\Klaus\AppData\LocalLow\Google\GoogleEarth\Cache\qwebdata
2018-02-12 21:25 - 2018-02-12 21:25 _____ C:\ProgramData\Qweb

Registry:
========

===================== Suchergebnis für "Advanced SystemCare" ==========

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\DefragPath]
""="C:\Program Files\IObit\Advanced SystemCare\DiskDefrag.exe"


===================== Suchergebnis für "AdvancedSystemCare" ==========


===================== Suchergebnis für "YSearchUtil" ==========


===================== Suchergebnis für "TotalAV" ==========

[HKEY_LOCAL_MACHINE\SOFTWARE\Google\Chrome\NativeMessagingHosts\com.totalav.passwordvaultassistant]

[HKEY_LOCAL_MACHINE\SOFTWARE\Google\Chrome\NativeMessagingHosts\com.totalav.passwordvaultassistant]
""="C:\Program Files\TotalAV\Manifest\chrome-manifest.json"

[HKEY_LOCAL_MACHINE\SOFTWARE\Mozilla\NativeMessagingHosts\com.totalav.passwordvaultassistant]

[HKEY_LOCAL_MACHINE\SOFTWARE\Mozilla\NativeMessagingHosts\com.totalav.passwordvaultassistant]
""="C:\Program Files\TotalAV\Manifest\firefox-manifest.json"

[HKEY_USERS\S-1-5-21-770224579-3461639560-3839809706-1000\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Persisted]
"C:\Users\Klaus\Downloads\TotalAV.exe"="1"


===================== Suchergebnis für "PARETOLOGIC" ==========

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Unknown\shell\opendlg\command]
""="C:\Program Files\ParetoLogic\PCHA\noapp.exe %1"

[HKEY_USERS\S-1-5-21-770224579-3461639560-3839809706-1000\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Persisted]
"C:\Users\Klaus\Downloads\ParetoLogic PC Health Advisor_de.exe"="1"

[HKEY_USERS\S-1-5-21-770224579-3461639560-3839809706-1000\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Persisted]
"C:\Users\Klaus\Downloads\ParetoLogic PC Health Advisor_de(1).exe"="1"


===================== Suchergebnis für "LavasoftTcpService" ==========

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LavasoftTcpServiceLib.DataContainer]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LavasoftTcpServiceLib.DataContainer\CurVer]
""="LavasoftTcpServiceLib.DataContainer.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LavasoftTcpServiceLib.DataContainer.1]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LavasoftTcpServiceLib.DataController]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LavasoftTcpServiceLib.DataController\CurVer]
""="LavasoftTcpServiceLib.DataController.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LavasoftTcpServiceLib.DataController.1]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTable]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTable\CurVer]
""="LavasoftTcpServiceLib.DataTable.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTable.1]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTableFields]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTableFields\CurVer]
""="LavasoftTcpServiceLib.DataTableFields.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTableFields.1]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTableHolder]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTableHolder\CurVer]
""="LavasoftTcpServiceLib.DataTableHolder.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTableHolder.1]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LavasoftTcpServiceLib.LSPLogic]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LavasoftTcpServiceLib.LSPLogic\CurVer]
""="LavasoftTcpServiceLib.LSPLogic.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LavasoftTcpServiceLib.LSPLogic.1]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LavasoftTcpServiceLib.ReadOnlyManager]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LavasoftTcpServiceLib.ReadOnlyManager\CurVer]
""="LavasoftTcpServiceLib.ReadOnlyManager.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LavasoftTcpServiceLib.ReadOnlyManager.1]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LavasoftTcpServiceLib.WFPController]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LavasoftTcpServiceLib.WFPController\CurVer]
""="LavasoftTcpServiceLib.WFPController.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LavasoftTcpServiceLib.WFPController.1]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\WinSock2\Parameters\AppId_Catalog\26D447BC]
"AppFullPath"="C:\Program Files\Lavasoft\Web Companion\TcpService\2.3.4.7\LavasoftTcpService.exe"


===================== Suchergebnis für "GreatDealz" ==========


===================== Suchergebnis für "UltimateShoppingSearch" ==========

[HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Mozilla\Firefox\Extensions]
"@ultimateshoppingsearch"="C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\luvs6daa.default\extensions\@ultimateshoppingsearch.xpi"


===================== Suchergebnis für "ReimageRepair" ==========


===================== Suchergebnis für "Startfenster" ==========


===================== Suchergebnis für "Qweb" ==========

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SideBySide\Winners\x86_netfx35linq-linqwebconfig_31bf3856ad364e35_none_85c0d6e7c42dcb59]

[HKEY_USERS\S-1-5-21-770224579-3461639560-3839809706-1000\Software\Qweb]

[HKEY_USERS\S-1-5-21-770224579-3461639560-3839809706-1000\Software\Qweb\Application]
"InstallDir"="C:\ProgramData\Qweb"

[HKEY_USERS\S-1-5-21-770224579-3461639560-3839809706-1000\Software\Qweb\Application]
"ProxyPathExe"="C:\ProgramData\Qweb\nginx\nginx.exe"

[HKEY_USERS\S-1-5-21-770224579-3461639560-3839809706-1000\Software\Qweb\Application]
"NginxPath"="C:\ProgramData\Qweb\nginx"

[HKEY_USERS\S-1-5-21-770224579-3461639560-3839809706-1000\Software\Qweb\Application]
"WhitelistPacPath"="C:\ProgramData\Qweb\whitelist.pac"

[HKEY_USERS\S-1-5-21-770224579-3461639560-3839809706-1000\Software\Qweb\Application]
"WhitelistPacOutPath"="C:\ProgramData\Qweb\nginx\html\whitelist.pac"

[HKEY_USERS\S-1-5-21-770224579-3461639560-3839809706-1000\Software\Qweb\Application]
"WhitelistPath"="C:\ProgramData\Qweb\whitelist.txt"

[HKEY_USERS\S-1-5-21-770224579-3461639560-3839809706-1000\Software\Qweb\Application]
"ProxyPath"="C:\ProgramData\Qweb"

[HKEY_USERS\S-1-5-21-770224579-3461639560-3839809706-1000\Software\Qweb\Application]
"MusicPath"="D:\Klaus Eigene Musik\Qweb"

[HKEY_USERS\S-1-5-21-770224579-3461639560-3839809706-1000\Software\Qweb\Application]
"VideoPath"="D:\Klaus Eigene Videos\Qweb"


===================== Suchergebnis für "Web Companion" ==========

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\WinSock2\Parameters\AppId_Catalog\26D447BC]
"AppFullPath"="C:\Program Files\Lavasoft\Web Companion\TcpService\2.3.4.7\LavasoftTcpService.exe"


====== Ende von Suche ======
         
Frst

Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version: 04.03.2018
durchgeführt von Klaus (Administrator) auf KLAUS-PC (04-03-2018 19:35:08)
Gestartet von C:\Users\Klaus\Desktop
Geladene Profile: Klaus (Verfügbare Profile: Klaus)
Platform: Microsoft Windows 7 Ultimate  Service Pack 1 (X86) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Als een item is opgenomen in de fixlist, zal het proces worden gesloten. Het bestand zal niet worden verplaatst.)

(AMD) C:\Windows\System32\atiesrxx.exe
(AMD) C:\Windows\System32\atieclxx.exe
(Seiko Epson Corporation) C:\Windows\System32\escsvc.exe
(SEIKO EPSON CORPORATION) C:\Program Files\Common Files\EPSON\EPW!3 SSRP\E_S60RP7.EXE
(Genie9) C:\Program Files\Genie9\Genie Timeline\GenieTimelineService.exe
(TeamViewer GmbH) C:\Program Files\TeamViewer\TeamViewer_Service.exe
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(1und1 Mail und Media GmbH) C:\Program Files\GMX MailCheck\IE\GMX_MailCheck_Broker.exe
(Genie9) C:\Program Files\Genie9\Genie Timeline\GenieTimeLineAgent.exe
(QFX Software Corporation) C:\Program Files\KeyScrambler\KeyScrambler.exe
(© 2015 Microsoft Corporation) C:\Users\Klaus\AppData\Local\Microsoft\BingSvc\BingSvc.exe
(Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe
(Piriform Ltd) C:\Program Files\CCleaner\CCleaner.exe
(Microsoft Corporation) C:\Windows\System32\wbem\unsecapp.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
(MAGIX AG) C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe
(Google Inc.) C:\Program Files\Google\Update\1.3.33.7\GoogleCrashHandler.exe
(TeamViewer GmbH) C:\Program Files\TeamViewer\TeamViewer.exe
(TeamViewer GmbH) C:\Program Files\TeamViewer\tv_w32.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(TeamViewer GmbH) C:\Program Files\TeamViewer\TeamViewer_Desktop.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [KeyScrambler] => C:\Program Files\KeyScrambler\keyscrambler.exe [508744 2014-10-26] (QFX Software Corporation)
HKLM\...\Run: [DeskCal] => C:\PROGRA~1\DESKTO~1\\DeskCal.exe "C:\PROGRA~1\DESKTO~1\"
HKLM\...\Run: [COMPUTERBILD-Abzockschutz] => C:\Program Files\COMPUTERBILD-Abzockschutz\bin\COMPUTERBILD-Abzockschutz.exe [537664 2014-11-11] (J3S GmbH)
HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [500208 2010-03-06] (Adobe Systems Incorporated)
HKLM\...\Run: [MailCheck IE Broker] => C:\Program Files\GMX MailCheck\IE\GMX_MailCheck_Broker.exe [2823912 2018-01-26] (1und1 Mail und Media GmbH)
HKU\S-1-5-21-770224579-3461639560-3839809706-1000\...\Run: [Wetterfroschi] => C:\Program Files\Wetterfroschi\Wetterfroschi.exe [2150400 2013-07-06] ()
HKU\S-1-5-21-770224579-3461639560-3839809706-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner.exe [7980776 2018-01-09] (Piriform Ltd)
HKU\S-1-5-21-770224579-3461639560-3839809706-1000\...\Run: [BingSvc] => C:\Users\Klaus\AppData\Local\Microsoft\BingSvc\BingSvc.exe [144008 2015-12-25] (© 2015 Microsoft Corporation)
HKU\S-1-5-21-770224579-3461639560-3839809706-1000\Control Panel\Desktop\\SCRNSAVE.EXE -> 
HKU\S-1-5-18\...\Run: [Skype] => C:\Program Files\Skype\Phone\Skype.exe [27832264 2017-10-06] (Skype Technologies S.A.)

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{E67A3CF4-9465-4E81-926E-8213DCDB8DEB}: [DhcpNameServer] 192.168.2.1

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-21-770224579-3461639560-3839809706-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-21-770224579-3461639560-3839809706-1000 -> {18ABFEAB-372E-458F-98FF-AABF4090BC44} URL = hxxps://de.search.yahoo.com/search?p={searchTerms}&fr=yset_ie_syc_oracle&type=orcl_default
SearchScopes: HKU\S-1-5-21-770224579-3461639560-3839809706-1000 -> {8EE2C2B1-4A89-49B9-AD72-5BD50162948B} URL = hxxps://go.mail.com/tb/en-us/ie_searchplugin/?q={searchTerms}&enc=UTF-8
SearchScopes: HKU\S-1-5-21-770224579-3461639560-3839809706-1000 -> {D104C71E-0671-4B4E-A898-47C7051AD3A1} URL = hxxps://go.1und1.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8
SearchScopes: HKU\S-1-5-21-770224579-3461639560-3839809706-1000 -> {D64860F0-6554-4E56-8420-0D2D19B0153E} URL = hxxps://go.web.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8
SearchScopes: HKU\S-1-5-21-770224579-3461639560-3839809706-1000 -> {F715A581-3FCF-4CA8-9C5D-12FD81431B84} URL = hxxps://go.gmx.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8
BHO: CBAbzockschutz.InitToolbarBHO -> {2e250b90-0e7a-42a3-9d65-e39f9f227fa4} -> C:\Windows\system32\mscoree.dll [2010-11-20] (Microsoft Corporation)
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_91\bin\ssv.dll [2016-04-24] (Oracle Corporation)
BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation)
BHO: GMX MailCheck BHO -> {BF42D4A8-016E-4fcd-B1EB-837659FD77C6} -> C:\Program Files\GMX MailCheck\IE\GMX_MailCheck.dll [2018-01-26] (1und1 Mail und Media GmbH)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_91\bin\jp2ssv.dll [2016-04-24] (Oracle Corporation)
Toolbar: HKLM - COMPUTERBILD-Abzockschutz - {353e2a48-6254-4bd3-88f4-3b51a0ca7870} - C:\Windows\system32\mscoree.dll [2010-11-20] (Microsoft Corporation)
Toolbar: HKLM - GMX MailCheck - {C424171E-592A-415a-9EB1-DFD6D95D3530} - C:\Program Files\GMX MailCheck\IE\GMX_MailCheck.dll [2018-01-26] (1und1 Mail und Media GmbH)
Handler: gmx - {8FAF0273-9CA8-4efc-9536-1E35E254D5CD} - C:\Program Files\GMX MailCheck\IE\GMX_MailCheck.dll [2018-01-26] (1und1 Mail und Media GmbH)

FireFox:
========
FF DefaultProfile: sqovcq3d.default-1512905065001
FF ProfilePath: C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001 [2018-03-04]
FF Extension: (GMX MailCheck) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\browser-mailcheck@gmx.net.xpi [2017-12-17]
FF Extension: (Email) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\web@Email.xpi [2018-01-14]
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_28_0_0_161.dll [2018-02-06] ()
FF Plugin: @java.com/DTPlugin,version=11.91.2 -> C:\Program Files\Java\jre1.8.0_91\bin\dtplugin\npDeployJava1.dll [2016-04-24] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.91.2 -> C:\Program Files\Java\jre1.8.0_91\bin\plugin2\npjp2.dll [2016-04-24] (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation)
FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.33.7\npGoogleUpdate3.dll [2017-11-14] (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.33.7\npGoogleUpdate3.dll [2017-11-14] (Google Inc.)
FF Plugin: @videolan.org/vlc,version=2.1.5 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-02-08] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-02-08] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.2 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-02-08] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-02-08] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.6 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-02-08] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.8 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-02-08] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.0 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-02-08] (VideoLAN)
FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2018-02-11] (Adobe Systems Inc.)

Chrome: 
=======
CHR Profile: C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default [2018-03-04]
CHR Extension: (Docs) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2018-02-23]
CHR Extension: (Google Drive) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-10-19]
CHR Extension: (YouTube) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2016-10-19]
CHR Extension: (GMX MailCheck) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\camnampocfohlcgbajligmemmabnljcm [2017-08-22]
CHR Extension: (Adobe Acrobat) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\efaidnbmnnnibpcajpcglclefindmkaj [2017-04-26]
CHR Extension: (Tabellen) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2018-02-02]
CHR Extension: (Google Docs Offline) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-10-19]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-09-01]
CHR Extension: (Google Mail) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2016-10-19]
CHR Extension: (Chrome Media Router) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2018-02-02]
CHR HKLM\...\Chrome\Extension: [caljgklbbfbcjjanaijlacgncafpegll] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx

==================== Dienste (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 EpsonScanSvc; C:\Windows\system32\EscSvc.exe [126128 2012-05-17] (Seiko Epson Corporation)
R2 EPSON_PM_RPCV4_06; C:\Program Files\Common Files\EPSON\EPW!3 SSRP\E_S60RP7.EXE [143424 2013-04-15] (SEIKO EPSON CORPORATION)
R2 Fabs; C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe [1858048 2012-01-23] (MAGIX AG) [Datei ist nicht signiert]
S3 FirebirdServerMAGIXInstance; C:\Program Files\Common Files\MAGIX Services\Database\bin\fbserver.exe [2702848 2011-04-26] (MAGIX®) [Datei ist nicht signiert]
R2 GenieTimelineService; C:\Program Files\Genie9\Genie Timeline\GenieTimelineService.exe [318528 2013-12-29] (Genie9)
S3 GMX_MailCheck_Update; C:\Program Files\GMX MailCheck\IE\GMX_MailCheck_Update.exe [589544 2018-01-26] (Pixality Computersysteme GmbH)
S2 LiveUpdateSvc; C:\Program Files\IObit\LiveUpdate\LiveUpdate.exe [2960672 2016-07-20] (IObit)
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [4563920 2017-11-01] (Malwarebytes)
S3 SandraAgentSrv; C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2015x\RpcAgentSrv.exe [73200 2014-12-17] (SiSoftware) [Datei ist nicht signiert]
R2 TeamViewer; C:\Program Files\TeamViewer\TeamViewer_Service.exe [10945776 2017-12-15] (TeamViewer GmbH)
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2014-01-13] (Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ======================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R3 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [243128 2015-02-10] (Disc Soft Ltd)
R1 ESProtectionDriver; C:\Windows\system32\drivers\mbae.sys [59896 2017-11-29] ()
S3 irsir; C:\Windows\System32\DRIVERS\irsir.sys [20992 2006-11-02] (Microsoft Corporation)
R3 KeyScrambler; C:\Windows\System32\drivers\keyscrambler.sys [209016 2013-05-31] (QFX Software Corporation)
R2 MBAMChameleon; C:\Windows\System32\Drivers\MbamChameleon.sys [168376 2018-02-28] (Malwarebytes)
R3 MBAMFarflt; C:\Windows\System32\DRIVERS\farflt.sys [91576 2018-03-04] (Malwarebytes)
R3 MBAMProtection; C:\Windows\System32\DRIVERS\mbam.sys [40376 2018-03-04] (Malwarebytes)
R0 MBAMSwissArmy; C:\Windows\System32\Drivers\mbamswissarmy.sys [221112 2018-02-28] (Malwarebytes)
R3 MBAMWebProtection; C:\Windows\System32\DRIVERS\mwac.sys [65824 2018-03-04] (Malwarebytes)
S3 phantomtap; C:\Windows\System32\DRIVERS\phantomtap.sys [31032 2018-01-30] (The OpenVPN Project)
S3 SANDRA; C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2015x\WNt600x86\Sandra.sys [23112 2009-08-07] (SiSoftware)
S3 silabenm; C:\Windows\System32\DRIVERS\silabenm.sys [17920 2009-08-10] (Silicon Laboratories, Inc.)
S3 silabser; C:\Windows\System32\DRIVERS\silabser.sys [63872 2009-08-10] (Silicon Laboratories)
R3 SNPSTD3; C:\Windows\System32\DRIVERS\snpstd3.sys [10246144 2007-04-03] (Sonix Co. Ltd.)
S3 VGPU; System32\drivers\rdvgkmd.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2018-03-04 19:35 - 2018-03-04 19:36 - 000015820 _____ C:\Users\Klaus\Desktop\FRST.txt
2018-03-04 18:35 - 2018-03-04 19:34 - 000011922 _____ C:\Users\Klaus\Desktop\Search.txt
2018-03-04 18:32 - 2018-03-04 18:32 - 000065824 _____ (Malwarebytes) C:\Windows\system32\Drivers\mwac.sys
2018-03-04 18:29 - 2018-03-04 18:29 - 000029764 _____ C:\Users\Klaus\Desktop\Fixlog.txt
2018-03-04 18:28 - 2018-03-04 18:28 - 000000000 ____D C:\Users\Klaus\Desktop\FRST-OlderVersion
2018-03-03 10:19 - 2018-03-03 10:19 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GMX MailCheck
2018-03-03 10:19 - 2018-03-03 10:19 - 000000000 ____D C:\Program Files\GMX MailCheck
2018-02-28 19:34 - 2018-03-04 18:32 - 000091576 _____ (Malwarebytes) C:\Windows\system32\Drivers\farflt.sys
2018-02-28 19:34 - 2018-03-04 18:32 - 000040376 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys
2018-02-28 19:34 - 2018-02-28 19:34 - 000168376 _____ (Malwarebytes) C:\Windows\system32\Drivers\MbamChameleon.sys
2018-02-28 19:33 - 2018-02-28 19:33 - 000221112 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamswissarmy.sys
2018-02-28 19:33 - 2018-02-28 19:33 - 000001980 _____ C:\Users\Public\Desktop\Malwarebytes.lnk
2018-02-28 19:33 - 2018-02-28 19:33 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes
2018-02-28 19:33 - 2018-02-28 19:33 - 000000000 ____D C:\Program Files\Malwarebytes
2018-02-28 19:33 - 2017-11-29 09:11 - 000059896 _____ C:\Windows\system32\Drivers\mbae.sys
2018-02-28 19:32 - 2018-02-28 19:33 - 067972376 _____ (Malwarebytes ) C:\Users\Klaus\Downloads\mb3-setup-consumer-3.3.1.2183-1.0.262-1.0.4124.exe
2018-02-28 19:18 - 2018-02-28 19:18 - 000000000 ____D C:\Users\Klaus\AppData\Local\TeamViewer
2018-02-26 19:37 - 2018-02-26 19:37 - 000000889 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamViewer 13.lnk
2018-02-23 15:42 - 2018-03-04 18:28 - 001763328 _____ (Farbar) C:\Users\Klaus\Desktop\FRST.exe
2018-02-15 10:53 - 2018-02-15 10:56 - 000000000 ____D C:\Users\Klaus\AppData\Local\ElevatedDiagnostics
2018-02-12 21:25 - 2018-02-12 21:25 - 000000000 ____D C:\ProgramData\Qweb
2018-02-12 21:17 - 2018-02-12 21:17 - 072489496 _____ (Qweb.de) C:\Users\Klaus\Downloads\qweb-0.75.exe
2018-02-09 16:51 - 2018-02-09 16:51 - 000002128 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Earth Pro.lnk
2018-02-09 16:51 - 2018-02-09 16:51 - 000002090 _____ C:\Users\Public\Desktop\Google Earth Pro.lnk
2018-02-09 16:47 - 2018-02-09 16:48 - 001129816 _____ (Google Inc.) C:\Users\Klaus\Downloads\GoogleEarthProSetup.exe
2018-02-09 16:46 - 2018-02-09 16:46 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Games
2018-02-09 15:56 - 2018-02-09 15:56 - 036787264 _____ (Mozilla) C:\Users\Klaus\Downloads\Firefox_Setup_58.0.2.exe
2018-02-09 14:56 - 2018-02-09 14:56 - 039251368 _____ C:\Users\Klaus\Downloads\vlc-3.0.0-win32.exe
2018-02-03 12:26 - 2018-02-03 12:26 - 000000000 ____H C:\Users\Klaus\AppData\Local\BITA034.tmp
2018-02-03 12:26 - 2018-02-03 12:26 - 000000000 _____ C:\Users\Klaus\AppData\Local\{19513108-A08F-4D59-8B82-646A395C68FB}
2018-02-02 20:15 - 2018-02-02 20:15 - 013951112 _____ (Microsoft Corporation) C:\Users\Klaus\Downloads\mpsetup.exe
2018-02-02 15:35 - 2018-02-02 15:35 - 000001808 _____ C:\Users\Klaus\Desktop\IrfanView Thumbnails.lnk
2018-02-02 15:35 - 2018-02-02 15:35 - 000000928 _____ C:\Users\Klaus\Desktop\IrfanView.lnk
2018-02-02 15:35 - 2018-02-02 15:35 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\IrfanView
2018-02-02 15:35 - 2018-02-02 15:35 - 000000000 ____D C:\Program Files\IrfanView
2018-02-02 15:32 - 2018-02-02 15:32 - 000000000 ____D C:\Languages
2018-02-02 15:32 - 2018-02-02 15:32 - 000000000 ____D C:\Help

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2018-03-04 19:35 - 2016-01-29 13:30 - 000000000 ____D C:\FRST
2018-03-04 19:00 - 2015-02-07 15:00 - 000000917 _____ C:\Windows\Tasks\EPSON XP-312 313 315 Series Update {02CF8A3E-B29A-4BC6-BD48-E2BA6BFD77F6}.job
2018-03-04 19:00 - 2015-02-07 15:00 - 000000731 _____ C:\Windows\Tasks\EPSON XP-312 313 315 Series Invitation {02CF8A3E-B29A-4BC6-BD48-E2BA6BFD77F6}.job
2018-03-04 19:00 - 2009-07-14 05:52 - 000000000 ____D C:\Windows\system32\FxsTmp
2018-03-04 18:45 - 2009-07-14 05:34 - 000026352 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2018-03-04 18:45 - 2009-07-14 05:34 - 000026352 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2018-03-04 18:33 - 2016-11-26 14:00 - 000000000 ____D C:\Users\Klaus\AppData\LocalLow\Mozilla
2018-03-04 18:32 - 2009-07-14 05:53 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2018-03-04 18:28 - 2016-01-29 13:28 - 000000000 ____D C:\Users\Klaus\Desktop\Vierensuche David
2018-02-28 19:33 - 2015-02-10 19:03 - 000000000 ____D C:\ProgramData\Malwarebytes
2018-02-28 19:26 - 2015-02-10 18:51 - 000000000 ____D C:\AdwCleaner
2018-02-28 19:24 - 2017-02-15 22:06 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\IObit
2018-02-28 19:24 - 2017-02-15 22:06 - 000000000 ____D C:\ProgramData\IObit
2018-02-28 19:24 - 2017-02-15 22:06 - 000000000 ____D C:\Program Files\IObit
2018-02-28 19:24 - 2017-02-15 22:06 - 000000000 ____D C:\Program Files\Common Files\IObit
2018-02-28 18:51 - 2017-02-15 22:08 - 000000000 ____D C:\ProgramData\ProductData
2018-02-27 14:11 - 2015-02-07 15:08 - 000149712 _____ C:\Users\Klaus\AppData\Local\GDIPFONTCACHEV1.DAT
2018-02-27 14:11 - 2009-07-14 05:33 - 003838008 _____ C:\Windows\system32\FNTCACHE.DAT
2018-02-26 19:38 - 2015-02-07 16:12 - 000000000 ____D C:\Program Files\TeamViewer
2018-02-26 16:18 - 2015-02-07 15:21 - 000000000 ____D C:\ProgramData\Package Cache
2018-02-26 16:18 - 2015-02-07 15:21 - 000000000 ____D C:\ProgramData\Avira
2018-02-26 16:10 - 2015-02-07 15:29 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\Avira
2018-02-26 16:07 - 2018-01-06 20:51 - 000000000 _____ C:\Windows\system32\last.dump
2018-02-26 15:51 - 2009-07-14 03:37 - 000000000 ____D C:\Windows\inf
2018-02-24 21:38 - 2015-12-17 20:12 - 000002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2018-02-23 14:49 - 2015-02-10 20:01 - 000000000 ____D C:\Program Files\CCleaner
2018-02-23 12:12 - 2016-10-19 10:58 - 000002122 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2018-02-23 12:12 - 2016-10-19 10:58 - 000002081 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2018-02-15 12:00 - 2015-02-21 10:45 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\vlc
2018-02-15 11:58 - 2017-06-17 17:17 - 000000984 _____ C:\Users\Public\Desktop\VLC media player.lnk
2018-02-15 11:32 - 2017-02-15 22:08 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\ProductData
2018-02-15 11:32 - 2009-07-14 03:37 - 000000000 ____D C:\Windows\registration
2018-02-15 11:10 - 2015-02-10 20:20 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\QFX Software
2018-02-15 11:10 - 2015-02-10 20:20 - 000000000 ____D C:\ProgramData\QFX Software
2018-02-15 11:10 - 2015-02-10 20:18 - 000000000 ____D C:\Program Files\KeyScrambler
2018-02-10 14:55 - 2015-02-07 14:46 - 000000000 ____D C:\Program Files\Mozilla Maintenance Service
2018-02-09 16:51 - 2015-02-10 20:09 - 000000000 ____D C:\Program Files\Google
2018-02-09 16:15 - 2017-04-19 09:59 - 000001065 _____ C:\Users\Public\Desktop\Firefox.lnk
2018-02-09 16:15 - 2015-06-07 13:31 - 000000000 ____D C:\Program Files\Mozilla Firefox
2018-02-09 16:15 - 2015-02-07 14:46 - 000001077 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2018-02-06 17:45 - 2015-02-07 14:47 - 000803328 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2018-02-06 17:45 - 2015-02-07 14:47 - 000144896 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2018-02-06 17:45 - 2015-02-07 14:47 - 000000000 ____D C:\Windows\system32\Macromed
2018-02-05 12:21 - 2016-11-25 19:21 - 000000000 ____D C:\Program Files\Mozilla Thunderbird
2018-02-02 15:35 - 2017-09-03 15:29 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\IrfanView

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2017-04-13 13:43 - 2017-04-13 13:43 - 007639040 _____ () C:\Program Files\GUT9C11.tmp
2015-02-07 15:11 - 2014-12-12 14:11 - 014397440 _____ () C:\Users\Klaus\AppData\Roaming\Sandra.mdb
2018-02-03 12:26 - 2018-02-03 12:26 - 000000000 ____H () C:\Users\Klaus\AppData\Local\BITA034.tmp
2017-07-29 10:36 - 2017-07-29 10:36 - 000000922 _____ () C:\Users\Klaus\AppData\Local\recently-used.xbel
2015-02-09 18:11 - 2015-02-09 18:13 - 000007605 _____ () C:\Users\Klaus\AppData\Local\resmon.resmoncfg
2018-02-03 12:26 - 2018-02-03 12:26 - 000000000 _____ () C:\Users\Klaus\AppData\Local\{19513108-A08F-4D59-8B82-646A395C68FB}

==================== Bamital & volsnap ======================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert

LastRegBack: 2018-03-01 15:25

==================== Ende vom FRST.txt ============================
         
Addition

Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version: 04.03.2018
durchgeführt von Klaus (04-03-2018 19:36:40)
Gestartet von C:\Users\Klaus\Desktop
Microsoft Windows 7 Ultimate  Service Pack 1 (X86) (2015-02-07 13:49:56)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-770224579-3461639560-3839809706-500 - Administrator - Disabled)
Gast (S-1-5-21-770224579-3461639560-3839809706-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-770224579-3461639560-3839809706-1002 - Limited - Enabled)
Klaus (S-1-5-21-770224579-3461639560-3839809706-1000 - Administrator - Enabled) => C:\Users\Klaus

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Malwarebytes (Enabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B}
AS: Malwarebytes (Enabled - Up to date) {98619B37-4FC4-67F2-1C99-EEF6D47DBD96}
AS: Windows Defender (Enabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Adobe Acrobat Reader DC - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 18.011.20038 - Adobe Systems Incorporated)
Adobe Community Help (HKLM\...\chc.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1) (Version: 3.0.0.400 - Adobe Systems Incorporated)
Adobe Digital Editions 3.0 (HKLM\...\Adobe Digital Editions 3.0) (Version: 3.0.1 - Adobe Systems Incorporated)
Adobe Flash Player 28 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 28.0.0.161 - Adobe Systems Incorporated)
Adobe Flash Player 28 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 28.0.0.161 - Adobe Systems Incorporated)
Adobe Media Player (HKLM\...\com.adobe.amp.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1) (Version: 1.8 - Adobe Systems Incorporated)
CCleaner (HKLM\...\CCleaner) (Version: 5.39 - Piriform)
CDBurnerXP (HKLM\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.5.8.6795 - CDBurnerXP)
COMPUTERBILD-Abzockschutz (HKLM\...\{5A526D39-ADC4-474D-BD9D-A838FBB7FF9A}) (Version: 1.0.59 - J3S)
DAEMON Tools Lite (HKLM\...\DAEMON Tools Lite) (Version: 4.49.1.0356 - Disc Soft Ltd)
Desktop Kalender (HKLM\...\Desktop Kalender) (Version:  - )
EPSON Scan (HKLM\...\EPSON Scanner) (Version:  - Seiko Epson Corporation)
EPSON XP-312 313 315 Series Printer Uninstall (HKLM\...\EPSON XP-312 313 315 Series) (Version:  - SEIKO EPSON Corporation)
EPSON-Handbücher (HKLM\...\{84CECC1B-21EF-41B1-9A91-3E724E5D99D3}) (Version: 1.0.1.0 - SEIKO EPSON CORPORATION)
Firebird SQL Server - MAGIX Edition (HKLM\...\{39AB2E37-1A55-4292-A5D3-971E9F70D0F8}) (Version: 2.1.32.0 - MAGIX AG)
Fotos auf DVD 2014 Deluxe Update (HKLM\...\{D167915A-1A51-440B-8018-2E570EB4E82E}) (Version: 13.0.5.94 - MAGIX AG) Hidden
Genie Timeline (HKLM\...\Genie Timeline) (Version: 5.0 - Genie9)
GMX MailCheck für Windows (HKLM\...\1&1 Mail & Media GmbH Toolbar IE8) (Version: 2.7.1.0 - 1&1 Mail & Media GmbH)
GMX Suche (HKU\S-1-5-21-770224579-3461639560-3839809706-1000\...\1&1 Mail & Media GmbH Search) (Version: 0.8.0.0 - 1&1 Mail & Media GmbH)
Google Chrome (HKLM\...\Google Chrome) (Version: 64.0.3282.186 - Google Inc.)
Google Earth Pro (HKLM\...\{FA1BBF34-E994-4310-95D7-BE93092B8E61}) (Version: 7.3.1.4507 - Google)
Google Update Helper (HKLM\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.7 - Google Inc.) Hidden
IrfanView 4.50 (32-bit) (HKLM\...\IrfanView) (Version: 4.50 - Irfan Skiljan)
Java 8 Update 91 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83218091F0}) (Version: 8.0.910.14 - Oracle Corporation)
KeyScrambler (HKLM\...\KeyScrambler) (Version: 3.5.0.0 - QFX Software Corporation)
MAGIX Foto Manager MX Deluxe (HKLM\...\{6E6FF6CD-9CF3-4434-BB5D-24943FD54FFC}) (Version: 9.0.2.251 - MAGIX AG) Hidden
MAGIX Foto Manager MX Deluxe (HKLM\...\MAGIX_{6E6FF6CD-9CF3-4434-BB5D-24943FD54FFC}) (Version: 9.0.2.251 - MAGIX AG)
MAGIX Fotos auf DVD 2014 Deluxe (HKLM\...\{C2A5A580-75AF-4021-AA42-F3076434BF80}) (Version: 13.0.0.84 - MAGIX AG) Hidden
MAGIX Fotos auf DVD 2014 Deluxe (HKLM\...\MX.{C2A5A580-75AF-4021-AA42-F3076434BF80}) (Version: 13.0.0.84 - MAGIX AG)
MAGIX Slideshow Maker 2 (HKLM\...\{48897B17-3DD2-4BAA-A81D-4E4EA8E9FD51}) (Version: 2.0.1.9 - MAGIX AG) Hidden
MAGIX Slideshow Maker 2 (HKLM\...\MAGIX_{48897B17-3DD2-4BAA-A81D-4E4EA8E9FD51}) (Version: 2.0.1.9 - MAGIX AG)
MAGIX Speed burnR (MSI) (HKLM\...\{3F70AA2A-CAE4-4898-BBFB-C34165A85DF7}) (Version: 7.0.2.6 - MAGIX AG) Hidden
MAGIX Speed burnR (MSI) (HKLM\...\MAGIX_{3F70AA2A-CAE4-4898-BBFB-C34165A85DF7}) (Version: 7.0.2.6 - MAGIX AG)
Malwarebytes Version 3.3.1.2183 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.3.1.2183 - Malwarebytes)
Microsoft .NET Framework 4.7 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.7.02053 - Microsoft Corporation)
Microsoft .NET Framework 4.7 (español) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 3082) (Version: 4.7.02053 - Microsoft Corporation)
Microsoft .NET Framework 4.7 (Français) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1036) (Version: 4.7.02053 - Microsoft Corporation)
Microsoft .NET Framework 4.7 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.7.02053 - Microsoft Corporation)
Microsoft .NET Framework 4.7 (Italiano) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1040) (Version: 4.7.02053 - Microsoft Corporation)
Microsoft .NET Framework 4.7 (Português (Brasil)) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1046) (Version: 4.7.02053 - Microsoft Corporation)
Microsoft Office Standard 2010 (HKLM\...\Office14.STANDARD) (Version: 14.0.7015.1000 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50907.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM\...\{4fcf070a-daac-45e9-a8b0-6850941f7ed8}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation)
Microsoft Visual Studio 2010 Tools for Office Runtime (x86) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x86)) (Version: 10.0.50903 - Microsoft Corporation)
Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x86) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x86) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation)
MozBackup 1.5.1 (HKLM\...\MozBackup) (Version:  - Pavel Cvrcek)
Mozilla Firefox 58.0.2 (x86 de) (HKLM\...\Mozilla Firefox 58.0.2 (x86 de)) (Version: 58.0.2 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 58.0.2 - Mozilla)
Mozilla Thunderbird 52.6.0 (x86 de) (HKLM\...\Mozilla Thunderbird 52.6.0 (x86 de)) (Version: 52.6.0 - Mozilla)
MSXML 4.0 SP3 Parser (HKLM\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation)
MSXML 4.0 SP3 Parser (KB2758694) (HKLM\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation)
PL-2303 USB-to-Serial (HKLM\...\{ECC3713C-08A4-40E3-95F1-7D0704F1CE5E}) (Version: 1.00.000 - Prolific Technology INC)
Recuva (HKLM\...\Recuva) (Version: 1.53 - Piriform)
Revo Uninstaller 1.95 (HKLM\...\Revo Uninstaller) (Version: 1.95 - VS Revo Group)
Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition (HKLM\...\{90140000-0012-0000-0000-0000000FF1CE}_Office14.STANDARD_{DE28B448-32E8-4E8F-84F0-A52B21A49B5B}) (Version:  - Microsoft)
Silicon Laboratories CP210x USB to UART Bridge (Driver Removal) (HKLM\...\SLABCOMM&10C4&EA60) (Version:  - )
Silicon Laboratories CP210x VCP Drivers for Windows 7 (HKLM\...\{821E3A62-35BD-4C82-98BF-9A71C1BEE54D}) (Version: 5.40.24 - Silicon Laboratories, Inc.)
Skype™ 7.40 (HKLM\...\{3B7E914A-93D5-4A29-92BB-AF8C3F66C431}) (Version: 7.40.151 - Skype Technologies S.A.)
Software Updater (HKLM\...\{FA7EE274-7370-43B7-9A45-A39B17CCCDC5}) (Version: 4.3.3 - SEIKO EPSON CORPORATION)
SpeedCommander 15 (HKLM\...\SpeedCommander 15) (Version: 15.40.7700 - SWE Sven Ritter)
TeamViewer 13 (HKLM\...\TeamViewer) (Version: 13.0.6447 - TeamViewer)
USB PC Camera Plus (HKLM\...\{ECD03DA7-5952-406A-8156-5F0C93618D1F}) (Version: 5.20.0.000 - Sonix)
Vasco da Gama 5 HDPro (HKLM\...\{067D2172-F8F3-477D-B4EE-0B0AA967D544}) (Version: 5.20.0000 - MotionStudios)
Visual Studio 2012 x86 Redistributables (HKLM\...\{98EFF19A-30AB-4E4B-B943-F06B1C63EBF8}) (Version: 14.0.0.1 - AVG Technologies CZ, s.r.o.)
VLC media player (HKLM\...\VLC media player) (Version: 3.0.0 - VideoLAN)
Wetterfroschi 3.2.0  (HKLM\...\Wetterfroschi) (Version: 3.2.0 - F. Rolfes)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-770224579-3461639560-3839809706-1000_Classes\CLSID\{9B7F8E54-2CD5-43A9-A106-79A12EB4EBA3}\InprocServer32 -> C:\Users\Klaus\AppData\Local\1&1 Mail & Media GmbH\GMX Suche\Application\GMX_Suche_Proxy.dll (1und1 Mail und Media GmbH)
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2017-11-01] (Malwarebytes)
ContextMenuHandlers4: [RecuvaShellExt] -> {435E5DF5-2510-463C-B223-BDA47006D002} => C:\Program Files\Recuva\RecuvaShell.dll [2016-06-06] (Piriform Ltd)
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2017-11-01] (Malwarebytes)
ContextMenuHandlers6: [RecuvaShellExt] -> {435E5DF5-2510-463C-B223-BDA47006D002} => C:\Program Files\Recuva\RecuvaShell.dll [2016-06-06] (Piriform Ltd)

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {04E1A555-8FE7-451C-B500-B1B389C04CE1} - System32\Tasks\Avast Emergency Update => C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe
Task: {2476D0A5-1C24-4EAC-8674-B8528B34D373} - System32\Tasks\{DD73AF02-36BB-4540-9198-D9CD9A71826C} => C:\Program Files\Mozilla Thunderbird\thunderbird.exe [2018-02-04] (Mozilla Corporation)
Task: {29960938-EFE1-4D54-8D8F-89A296191459} - System32\Tasks\{59AD4D2B-B139-4F0B-859F-BA162C588695} => C:\Program Files\MotionStudios\Vasco da Gama 5 HDPro\Vasco da Gama 5 HDPro.exe [2012-07-09] ()
Task: {34D26532-3863-4521-898B-64361A1BF6A6} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [2018-01-09] (Piriform Ltd)
Task: {378EE5F4-B361-4225-B833-6ABE018525D2} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-02-10] (Google Inc.)
Task: {441B327E-898D-4248-9233-1310578E5753} - System32\Tasks\{511F1A05-6DEF-4452-81FE-25BD3F64FF2C} => C:\Program Files\VideoLAN\VLC\vlc.exe [2018-02-08] (VideoLAN)
Task: {45773801-6510-4CB8-A2E1-9FB02C87CCAF} - System32\Tasks\EPSON XP-312 313 315 Series Update {02CF8A3E-B29A-4BC6-BD48-E2BA6BFD77F6} => C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FTSLFE.EXE [2013-02-28] (SEIKO EPSON CORPORATION)
Task: {46B4C69F-0FD9-4626-B6CC-410D14015C13} - System32\Tasks\{90E21769-17E4-4D78-AB5D-C437B7BE6C86} => C:\Program Files\Wetterfroschi\Wetterfroschi.exe [2013-07-06] ()
Task: {48B56F24-A8E6-429A-B42C-E13FB017031D} - System32\Tasks\{899BA3AB-CA17-4F03-8EEB-1DEB39166546} => C:\Program Files\VideoLAN\VLC\vlc.exe [2018-02-08] (VideoLAN)
Task: {4A9EB162-CF67-423C-8841-DBA0EB71394A} - System32\Tasks\{9C50CCF5-B7BE-4A81-8E62-B7CBB6F66641} => C:\Program Files\VideoLAN\VLC\vlc.exe [2018-02-08] (VideoLAN)
Task: {532DEB36-4B81-4B24-A861-092DB3BCE554} - System32\Tasks\{3D9373DA-F5CA-4E1E-A72E-B81495AB55F0} => C:\Program Files\Wetterfroschi\Wetterfroschi.exe [2013-07-06] ()
Task: {577568CD-89FB-460E-8ECF-E30CBF7EA3F1} - System32\Tasks\{A97A1D07-7F0A-4BDD-BFCF-CF170B731E57} => C:\Program Files\DeutschlandsKartenspiele\Karten3D.exe [2006-02-26] (BUFOproject, www.bufopro.de)
Task: {5CE63DAE-6EE2-48C3-A341-98FE91070202} - System32\Tasks\{56ECD8E6-EF13-4A69-8938-559B82B180F9} => C:\Windows\system32\pcalua.exe -a C:\Windows\system32\pcwrun.exe -c "C:\Program Files\DeutschlandsKartenspiele\Karten3D.exe"
Task: {63A28DBB-DC7B-4B2F-ABE0-FAEDF9A0750F} - System32\Tasks\EPSON XP-312 313 315 Series Invitation {02CF8A3E-B29A-4BC6-BD48-E2BA6BFD77F6} => C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FTSLFE.EXE [2013-02-28] (SEIKO EPSON CORPORATION)
Task: {6FA40014-A880-40D1-9412-515821D9884D} - System32\Tasks\{8E2282DF-4C7B-4C6C-B9B0-71BDB3960E6B} => C:\Program Files\DeutschlandsKartenspiele\Karten3D.exe [2006-02-26] (BUFOproject, www.bufopro.de)
Task: {74425E8A-9E22-4FE1-9067-0CEB79338424} - System32\Tasks\{18A941AD-BF10-4315-9348-50DAB40513CC} => C:\Program Files\Avira\Launcher\Avira.Systray.exe
Task: {75707B3E-67B8-46B5-BCD2-F886C98A9898} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2018-02-06] (Adobe Systems Incorporated)
Task: {796DEBC5-A2B1-4906-9129-923BF4DBC037} - System32\Tasks\{E69E3561-5DA0-47EE-A6D5-6F529E056578} => C:\Program Files\MotionStudios\Vasco da Gama 5 HDPro\Vasco da Gama 5 HDPro.exe [2012-07-09] ()
Task: {8911C15A-0C1E-4E53-BA94-CDC5F2350BD6} - System32\Tasks\{7D211349-0BCF-4809-8211-92312B22A26B} => C:\Program Files\Mozilla Thunderbird\thunderbird.exe [2018-02-04] (Mozilla Corporation)
Task: {AD94B32A-B697-4DCF-96A8-7E94144BC782} - System32\Tasks\{A010D741-E6E8-4E73-AAAD-513C11E60764} => C:\Program Files\Mozilla Thunderbird\thunderbird.exe [2018-02-04] (Mozilla Corporation)
Task: {B115D871-11BB-4376-BD11-F115DD90A1D5} - System32\Tasks\{042A859B-3EBE-420F-A0CA-5FED8BF8B640} => C:\Program Files\MotionStudios\Vasco da Gama 5 HDPro\Vasco da Gama 5 HDPro.exe [2012-07-09] ()
Task: {B1F6BD40-441D-4C3A-BF1A-45B9138AF714} - System32\Tasks\{8BD847C3-A374-41EC-B327-F292D2362841} => C:\Program Files\Mozilla Thunderbird\thunderbird.exe [2018-02-04] (Mozilla Corporation)
Task: {D1D4108B-2967-4D74-A452-480E62E7A360} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2018-02-09] (Adobe Systems Incorporated)
Task: {D5105675-A4B6-4B4B-95C2-905B743C7B50} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2018-01-09] (Piriform Ltd)
Task: {D6549A0C-3805-439E-84F2-9322BD40ED6A} - System32\Tasks\{5A324DA7-199A-4BEF-AD77-1F5606D55BA9} => C:\Program Files\Wetterfroschi\Wetterfroschi.exe [2013-07-06] ()
Task: {D7B1A305-BC0F-439E-90AA-394E2EAA713E} - System32\Tasks\{2449AB3B-CC61-44D9-AA57-8DDFD014B998} => C:\Program Files\Wetterfroschi\Wetterfroschi.exe [2013-07-06] ()
Task: {E0A87CD0-04D6-4F01-8D85-C332C201761E} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-02-10] (Google Inc.)
Task: {E92E3CA5-DD60-438E-ACEA-A3C10446B88E} - System32\Tasks\{BC7B823E-5DF0-4F23-8BD8-3B0AC02C87CA} => C:\Program Files\DeutschlandsKartenspiele\Karten3D.exe [2006-02-26] (BUFOproject, www.bufopro.de)
Task: {F1389D91-9009-421A-A64C-B2D15B56B499} - System32\Tasks\{06A23B0C-6152-48CD-B3D7-8518249B02CD} => C:\Program Files\Wetterfroschi\Wetterfroschi.exe [2013-07-06] ()
Task: {F1B96866-EF31-4B65-8644-DE472C44BFD3} - System32\Tasks\{B9AE5E00-5D7A-4AD0-99D5-58DB5B860BC8} => C:\Program Files\Wetterfroschi\Wetterfroschi.exe [2013-07-06] ()

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\EPSON XP-312 313 315 Series Invitation {02CF8A3E-B29A-4BC6-BD48-E2BA6BFD77F6}.job => C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FTSLFE.EXE
Task: C:\Windows\Tasks\EPSON XP-312 313 315 Series Update {02CF8A3E-B29A-4BC6-BD48-E2BA6BFD77F6}.job => C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FTSLFE.EXE:/EXE:{02CF8A3E-B29A-4BC6-BD48-E2BA6BFD77F6} /F:UpdateSYSTEMĊSearches for EPSON software updates, and notifies you when updates are available.If this task is disabled or stopped, your EPSON software will not be automatically kept up to date.Thi

==================== Verknüpfungen & WMI ========================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)


==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2013-12-29 11:19 - 2013-12-29 11:19 - 000282624 _____ () C:\Program Files\Genie9\Genie Timeline\OnlineHandler.dll
2013-11-20 08:39 - 2013-11-20 08:39 - 000038400 _____ () C:\Program Files\Genie9\Genie Timeline\GSLogging.dll
2013-12-29 11:19 - 2013-12-29 11:19 - 000398336 _____ () C:\Program Files\Genie9\Genie Timeline\GSIndexDB.dll
2012-02-02 10:16 - 2012-02-02 10:16 - 000923136 _____ () C:\Program Files\Genie9\Genie Timeline\sqlite3.dll
2012-04-24 10:29 - 2012-04-24 10:29 - 000010752 _____ () C:\Program Files\Genie9\Genie Timeline\RWLock.dll
2013-12-29 11:19 - 2013-12-29 11:19 - 000175104 _____ () C:\Program Files\Genie9\Genie Timeline\Settings.dll
2013-11-20 08:39 - 2013-11-20 08:39 - 000080384 _____ () C:\Program Files\Genie9\Genie Timeline\GSEncryption.dll
2013-12-29 11:19 - 2013-12-29 11:19 - 000071168 _____ () C:\Program Files\Genie9\Genie Timeline\QueueManager.dll
2013-12-29 11:19 - 2013-12-29 11:19 - 000615424 _____ () C:\Program Files\Genie9\Genie Timeline\GSBackupManager.dll
2013-12-29 11:19 - 2013-12-29 11:19 - 000303104 _____ () C:\Program Files\Genie9\Genie Timeline\GSWatcher4.dll
2013-02-11 12:35 - 2013-02-11 12:35 - 000038912 _____ () C:\Program Files\Genie9\Genie Timeline\pcre.dll
2013-11-20 08:39 - 2013-11-20 08:39 - 000090112 _____ () C:\Program Files\Genie9\Genie Timeline\pcrebase.dll
2013-12-29 11:19 - 2013-12-29 11:19 - 000045056 _____ () C:\Program Files\Genie9\Genie Timeline\GSLogManager.dll
2012-02-02 10:16 - 2012-02-02 10:16 - 000009728 _____ () C:\Program Files\Genie9\Genie Timeline\VSSEngine_Proxy.dll
2013-11-20 08:39 - 2013-11-20 08:39 - 000043008 _____ () C:\Program Files\Genie9\Genie Timeline\GSLibrariesManager.dll
2012-02-02 10:16 - 2012-02-02 10:16 - 000028160 _____ () C:\Program Files\Genie9\Genie Timeline\VSSEngine_W2K3.dll
2018-02-28 19:33 - 2017-11-29 09:11 - 001798608 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\MwacLib.dll
2018-02-28 19:33 - 2017-11-29 09:11 - 001934792 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\SelfProtectionSdk.dll
2013-12-29 11:19 - 2013-12-29 11:19 - 000059392 _____ () C:\Program Files\Genie9\Genie Timeline\XBalloonMsgDll.dll
2013-11-20 08:39 - 2013-11-20 08:39 - 000072704 _____ () C:\Program Files\Genie9\Genie Timeline\GSCurl.dll
2018-01-03 14:33 - 2018-01-03 14:33 - 000061920 _____ () C:\Program Files\CCleaner\branding.dll
2018-01-09 15:21 - 2018-01-09 15:21 - 000082184 _____ () C:\Program Files\CCleaner\lang\lang-1031.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)

IE trusted site: HKU\.DEFAULT\...\localhost -> localhost
IE trusted site: HKU\S-1-5-21-770224579-3461639560-3839809706-1000\...\localhost -> localhost

==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2009-07-14 03:04 - 2018-03-04 18:29 - 000000035 _____ C:\Windows\system32\Drivers\etc\hosts


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-770224579-3461639560-3839809706-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Klaus\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 192.168.2.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

MSCONFIG\startupreg: COMPUTERBILD Vorteil-Center => "C:\Program Files\COMPUTERBILD Vorteil-Center\COMPUTERBILD Vorteil-Center.exe" /tray
MSCONFIG\startupreg: DAEMON Tools Lite => "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
MSCONFIG\startupreg: EPLTarget => 
MSCONFIG\startupreg: Skype => "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
MSCONFIG\startupreg: snpstd3 => C:\Windows\vsnpstd3.exe
MSCONFIG\startupreg: SunJavaUpdateSched => "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
MSCONFIG\startupreg: SwitchBoard => C:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
MSCONFIG\startupreg: tsnpstd3 => C:\Windows\tsnpstd3.exe

==================== FirewallRules (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [TCP Query User{9EFD5EED-33DC-4D99-A2FB-5A12288CA693}C:\program files\google\chrome\application\chrome.exe] => (Allow) C:\program files\google\chrome\application\chrome.exe
FirewallRules: [UDP Query User{C20A53C4-A0C6-4CD1-9524-5F68500A1686}C:\program files\google\chrome\application\chrome.exe] => (Allow) C:\program files\google\chrome\application\chrome.exe

==================== Wiederherstellungspunkte =========================

20-02-2018 20:48:22 Windows-Sicherung
20-02-2018 20:58:37 Gerätetreiber-Paketinstallation: Phantom TAP-Windows Provider V9 Netzwerkadapter
23-02-2018 15:17:52 Revo Uninstaller's restore point - Avira Browser Safety
23-02-2018 15:19:20 Revo Uninstaller's restore point - Avira
23-02-2018 15:28:27 Revo Uninstaller's restore point - Avira
26-02-2018 15:33:13 Revo Uninstaller's restore point - Qweb Symbol
26-02-2018 16:11:50 Removed Avira Software Updater
26-02-2018 16:15:32 Removed Avira Safe Shopping
26-02-2018 16:17:03 Removed Avira Browser Safety

==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (03/04/2018 07:00:06 PM) (Source: Windows Backup) (EventID: 4103) (User: )
Description: Die Sicherung wurde aufgrund eines Fehlers beim Schreiben am Sicherungsspeicherort "G:\" nicht abgeschlossen. Fehler: "Der Sicherungsort wurde nicht gefunden oder ist ungültig. Überprüfen Sie die Sicherungseinstellungen und den Sicherungsort. (0x81000006)"

Error: (03/04/2018 06:39:47 PM) (Source: ESENT) (EventID: 489) (User: )
Description: taskhost (2936) Versuch, Datei "C:\Users\Klaus\AppData\Local\Microsoft\Windows\WebCache\WebCacheV01.dat" für den Lesezugriff zu öffnen, ist mit Systemfehler 32 (0x00000020): "Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird. " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Öffnen von Dateien.

Error: (03/04/2018 06:39:36 PM) (Source: ESENT) (EventID: 455) (User: )
Description: DllHost (5312) WebCacheLocal: Fehler -1032 (0xfffffbf8) beim Öffnen von Protokolldatei C:\Users\Klaus\AppData\Local\Microsoft\Windows\WebCache\V01.log.

Error: (03/04/2018 06:39:36 PM) (Source: ESENT) (EventID: 489) (User: )
Description: DllHost (5312) WebCacheLocal: Versuch, Datei "C:\Users\Klaus\AppData\Local\Microsoft\Windows\WebCache\V01.log" für den Lesezugriff zu öffnen, ist mit Systemfehler 32 (0x00000020): "Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird. " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Öffnen von Dateien.

Error: (03/04/2018 06:39:26 PM) (Source: ESENT) (EventID: 455) (User: )
Description: DllHost (5312) WebCacheLocal: Fehler -1032 (0xfffffbf8) beim Öffnen von Protokolldatei C:\Users\Klaus\AppData\Local\Microsoft\Windows\WebCache\V01.log.

Error: (03/04/2018 06:39:26 PM) (Source: ESENT) (EventID: 489) (User: )
Description: DllHost (5312) WebCacheLocal: Versuch, Datei "C:\Users\Klaus\AppData\Local\Microsoft\Windows\WebCache\V01.log" für den Lesezugriff zu öffnen, ist mit Systemfehler 32 (0x00000020): "Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird. " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Öffnen von Dateien.

Error: (03/04/2018 06:32:56 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (03/04/2018 01:50:00 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.


Systemfehler:
=============
Error: (03/04/2018 06:38:13 PM) (Source: Service Control Manager) (EventID: 7022) (User: )
Description: Der Dienst "Windows Update" wurde nicht richtig gestartet.

Error: (03/04/2018 06:34:20 PM) (Source: Service Control Manager) (EventID: 7011) (User: )
Description: Das Zeitlimit (120000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst GenieTimelineService erreicht.

Error: (03/04/2018 06:32:02 PM) (Source: atikmdag) (EventID: 10261) (User: )
Description: Display is not active

Error: (03/04/2018 06:32:02 PM) (Source: atikmdag) (EventID: 19468) (User: )
Description: CPLIB :: General - Invalid Parameter

Error: (03/04/2018 06:24:38 PM) (Source: atikmdag) (EventID: 10261) (User: )
Description: Display is not active

Error: (03/04/2018 01:54:21 PM) (Source: Service Control Manager) (EventID: 7022) (User: )
Description: Der Dienst "Windows Update" wurde nicht richtig gestartet.

Error: (03/04/2018 01:52:57 PM) (Source: Service Control Manager) (EventID: 7011) (User: )
Description: Das Zeitlimit (120000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst GenieTimelineService erreicht.

Error: (03/04/2018 01:50:26 PM) (Source: Service Control Manager) (EventID: 7011) (User: )
Description: Das Zeitlimit (120000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst GenieTimelineService erreicht.


Windows Defender:
===================================
Date: 2007-11-05 00:17:46.798
Description: 
Beim Laden der Signaturen wurde von Windows Defender ein Fehler festgestellt. Es wird versucht, einen als gültig bekannten Signatursatz wiederherzustellen.
Versuchte Signaturen:Aktuell
Fehlercode:0x80070002
Fehlerbeschreibung:Das System kann die angegebene Datei nicht finden. 
Signaturversion:0.0.0.0
Modulversion:0.0.0.0

Date: 2007-11-05 00:17:46.783
Description: 
Beim Aktualisieren der Signaturen wurde von Windows Defender ein Fehler festgestellt.
Neue Signaturversion:1.217.1958.0
Vorherige Signaturversion:
Aktualisierungsquelle:Signatureupdateordner
Signaturtyp:AntiSpyware
Aktualisierungstyp:Voll
Benutzer:NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion:1.1.12505.0
Vorherige Modulversion:
Fehlercode:0x80070666
Fehlerbeschreibung:Eine andere Version des Produkts ist bereits installiert. Die Installation dieser Version kann nicht fortgesetzt werden. Verwenden Sie die Systemsteuerungsoption "Software", um die vorhandene Version dieses Produkts zu konfigurieren oder zu entfernen. 

Date: 2007-11-05 00:17:46.783
Description: 
Beim Aktualisieren des Moduls wurde von Windows Defender ein Fehler festgestellt.
Neue Modulversion:1.1.12505.0
Vorherige Modulversion:
Aktualisierungsquelle:Signatureupdateordner
Benutzer:NT-AUTORITÄT\SYSTEM
Fehlercode:0x80070666
Fehlerbeschreibung:Eine andere Version des Produkts ist bereits installiert. Die Installation dieser Version kann nicht fortgesetzt werden. Verwenden Sie die Systemsteuerungsoption "Software", um die vorhandene Version dieses Produkts zu konfigurieren oder zu entfernen. 

Date: 2016-05-04 01:30:11.000
Description: 
Beim Laden der Signaturen wurde von Windows Defender ein Fehler festgestellt. Es wird versucht, einen als gültig bekannten Signatursatz wiederherzustellen.
Versuchte Signaturen:Aktuell
Fehlercode:0x80070002
Fehlerbeschreibung:Das System kann die angegebene Datei nicht finden. 
Signaturversion:0.0.0.0
Modulversion:0.0.0.0

Date: 2016-05-04 01:30:10.380
Description: 
Beim Aktualisieren der Signaturen wurde von Windows Defender ein Fehler festgestellt.
Neue Signaturversion:1.217.1958.0
Vorherige Signaturversion:
Aktualisierungsquelle:Signatureupdateordner
Signaturtyp:AntiSpyware
Aktualisierungstyp:Voll
Benutzer:NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion:1.1.12505.0
Vorherige Modulversion:
Fehlercode:0x80070666
Fehlerbeschreibung:Eine andere Version des Produkts ist bereits installiert. Die Installation dieser Version kann nicht fortgesetzt werden. Verwenden Sie die Systemsteuerungsoption "Software", um die vorhandene Version dieses Produkts zu konfigurieren oder zu entfernen. 

==================== Memory info =========================== 

Processor: Intel(R) Core(TM)2 Duo CPU E7300 @ 2.66GHz
Prozentuale Nutzung des RAM: 60%
Installierter physikalischer RAM: 3327.23 MB
Verfügbarer physikalischer RAM: 1326.02 MB
Summe virtueller Speicher: 6650.74 MB
Verfügbarer virtueller Speicher: 4701.63 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:117.19 GB) (Free:55.36 GB) NTFS ==>[Laufwerk mit Startkomponenten (eingeholt von BCD)]
Drive d: (Datenpartition) (Fixed) (Total:348.56 GB) (Free:66.43 GB) NTFS


==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7/8/10) (Size: 465.8 GB) (Disk ID: B97EB97E)
Partition 1: (Active) - (Size=117.2 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=348.6 GB) - (Type=0F Extended)

==================== Ende vom Addition.txt ============================
         

Alt 04.03.2018, 21:05   #12
M-K-D-B
/// TB-Ausbilder
 
Internetexplorer Startet nicht mehr - Standard

Internetexplorer Startet nicht mehr



Servus,



wir entfernen noch ein bisschen was und kontrollieren nochmal alles.



Hinweis: Der Suchlauf mit ESET kann länger dauern.





Schritt 1
  • Kopiere den gesamten Inhalt der folgenden Code-Box:
    Code:
    ATTFilter
    Start::
    C:\Users\Klaus\Downloads\qweb-0.75.exe
    C:\Users\Klaus\AppData\Local\BITA034.tmp
    C:\Users\Klaus\AppData\Local\{19513108-A08F-4D59-8B82-646A395C68FB}
    C:\Program Files\AVAST Software
    C:\Program Files\AVG
    C:\ProgramData\AVAST Software
    C:\ProgramData\Avg
    C:\ProgramData\Avira
    C:\ProgramData\Qweb
    C:\Users\Klaus\AppData\Roaming\Avira
    C:\Users\Klaus\AppData\Local\Avg
    C:\Users\Klaus\AppData\Local\AvgSetupLog
    C:\Users\Klaus\Desktop\Alte Firefox-Daten\luvs6daa.default\extensions\@greatdealzu.xpi
    C:\Users\Klaus\Desktop\Alte Firefox-Daten\luvs6daa.default\extensions\@ultimateshoppingsearch.xpi
    C:\Users\Klaus\Videos\Qweb
    C:\Users\Klaus\Music\Qweb
    2018-02-28 19:24 - 2017-02-15 22:06 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\IObit
    2018-02-28 19:24 - 2017-02-15 22:06 - 000000000 ____D C:\ProgramData\IObit
    2018-02-28 19:24 - 2017-02-15 22:06 - 000000000 ____D C:\Program Files\IObit
    2018-02-28 19:24 - 2017-02-15 22:06 - 000000000 ____D C:\Program Files\Common Files\IObit
    C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\browser-extension-data\@greatdealz
    DeleteValue: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\DefragPath|
    DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Google\Chrome\NativeMessagingHosts\com.totalav.passwordvaultassistant
    DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Mozilla\NativeMessagingHosts\com.totalav.passwordvaultassistant
    DeleteValue: HKEY_USERS\S-1-5-21-770224579-3461639560-3839809706-1000\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Persisted|C:\Users\Klaus\Downloads\TotalAV.exe
    DeleteValue: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Unknown\shell\opendlg\command|
    DeleteValue: HKEY_USERS\S-1-5-21-770224579-3461639560-3839809706-1000\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Persisted|C:\Users\Klaus\Downloads\ParetoLogic PC Health Advisor_de.exe
    DeleteValue: HKEY_USERS\S-1-5-21-770224579-3461639560-3839809706-1000\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Persisted|C:\Users\Klaus\Downloads\ParetoLogic PC Health Advisor_de(1).exe
    DeleteValue: HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Mozilla\Firefox\Extensions|@ultimateshoppingsearch
    DeleteKey: HKEY_USERS\S-1-5-21-770224579-3461639560-3839809706-1000\Software\Qweb
    DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LavasoftTcpServiceLib.DataContainer
    DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LavasoftTcpServiceLib.DataContainer.1
    DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LavasoftTcpServiceLib.DataController
    DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LavasoftTcpServiceLib.DataController.1
    DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTable
    DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTable.1
    DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTableFields
    DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTableFields.1
    DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTableHolder
    DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTableHolder.1
    DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LavasoftTcpServiceLib.LSPLogic
    DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LavasoftTcpServiceLib.LSPLogic.1
    DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LavasoftTcpServiceLib.ReadOnlyManager
    DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LavasoftTcpServiceLib.ReadOnlyManager.1
    DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LavasoftTcpServiceLib.WFPController
    DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LavasoftTcpServiceLib.WFPController.1
    CMD: netsh winsock reset
    Reboot:
    End::
             
  • Starte nun FRST und klicke direkt den Entfernen Button. Wichtig: Du brauchst den Inhalt der Code-Box nirgends einfügen, da sich FRST den Code aus der Zwischenablage holt!
  • Das Tool führt die gewünschten Schritte aus und erstellt eine fixlog.txt im selben Verzeichnis, in dem sich die FRST/FRST64.exe befindet.
  • Gegebenenfalls muss dein Rechner dafür neu gestartet werden.
  • Poste mir den Inhalt der fixlog.txt mit deiner nächsten Antwort.





Schritt 2
Downloade dir die passende Version von HitmanPro auf deinen Desktop: HitmanPro - 32 Bit | HitmanPro - 64 Bit.
  • Starte die HitmanPro.exe
  • Klicke auf
  • Entferne den Haken bei
  • Klicke auf
    und
  • Akzeptiere die Lizenzbedingungen und klicke auf
  • Klicke auf

    und auf
  • Wenn der Scan beendet wurde, nichts löschen lassen etc. sondern wähle unten links auf der Button-Leiste
    und speichere die Logdatei auf Deinem Desktop.
  • Schließe HitmanPro und poste mir das Log.

 







Schritt 3
Downloade Dir bitte ESET Online Scanner (Bebilderte Anleitung)
  • Starte die Installationsdatei.
  • Akzeptiere die Nutzungsbedingungen.
  • Wähle Erkennung evtl. unerwünschter Anwendungen aktivieren aus und klicke auf Scannen.
  • Zuerst werden die notwendigen Signaturen heruntergeladen, anschließend startet ESET automatisch den Suchlauf.
  • Am Ende des Suchlaufs werden gegebenenfalls die gefundenen Elemente aufgelistet.
  • Wähle In Textdatei speichern... aus und speichere die Datei als eset.txt auf deinem Desktop ab.
  • Füge den Inhalt der eset.txt mit deiner nächsten Antwort hinzu.
  • Sollte ESET nichts finden, so kann auch keine Logdatei erstellt werden. Teile uns das dann unbedingt mit.
  • Schließe den ESET Online Scanner rechts oben [ X ] und klicke anschließend auf Schließen.





Schritt 4
  • Starte die FRST.exe erneut. Vergewissere dich, dass vor Addition.txt ein Haken gesetzt ist und drücke auf Untersuchen.
  • FRST erstellt wieder zwei Logdateien (FRST.txt und Addition.txt).
  • Poste mir beide Logdateien mit deiner nächsten Antwort.







Gibt es jetzt noch Probleme mit dem PC oder mit deinen Internet Browsern? Wenn ja, welche?







Bitte poste mit deiner nächsten Antwort
  • die Logdatei des FRST-Fix,
  • die Logdatei von HitmanPro,
  • die Logdatei von ESET,
  • die beiden neuen Logdateien von FRST,
  • die Beantwortung der gestellten Fragen.
__________________
Gruß
M-K-D-B


==========================================================
offline vom 22.12.2018 bis 01.01.2019
==========================================================

Das Trojaner-Board unterstützen

Alt 05.03.2018, 22:40   #13
Joe_Black84
 
Internetexplorer Startet nicht mehr - Standard

Internetexplorer Startet nicht mehr



Guten Abend.

Nach allem was ich feststellen konnte sind momentan keine weiteren Probleme mit den Internet Browsern aufgetreten. Der Rechner fährt nun auch in einer annehmbaren Geschwindigkeit wieder hoch.

Hier nun die Logdateien

Fixlog
Code:
ATTFilter
Entfernungsergebnis von Farbar Recovery Scan Tool (x86) Version: 04.03.2018
durchgeführt von Klaus (05-03-2018 19:53:53) Run:2
Gestartet von C:\Users\Klaus\Desktop
Geladene Profile: Klaus (Verfügbare Profile: Klaus)
Start-Modus: Normal

==============================================

fixlist Inhalt:
*****************
C:\Users\Klaus\Downloads\qweb-0.75.exe
C:\Users\Klaus\AppData\Local\BITA034.tmp
C:\Users\Klaus\AppData\Local\{19513108-A08F-4D59-8B82-646A395C68FB}
C:\Program Files\AVAST Software
C:\Program Files\AVG
C:\ProgramData\AVAST Software
C:\ProgramData\Avg
C:\ProgramData\Avira
C:\ProgramData\Qweb
C:\Users\Klaus\AppData\Roaming\Avira
C:\Users\Klaus\AppData\Local\Avg
C:\Users\Klaus\AppData\Local\AvgSetupLog
C:\Users\Klaus\Desktop\Alte Firefox-Daten\luvs6daa.default\extensions\@greatdealzu.xpi
C:\Users\Klaus\Desktop\Alte Firefox-Daten\luvs6daa.default\extensions\@ultimateshoppingsearch.xpi
C:\Users\Klaus\Videos\Qweb
C:\Users\Klaus\Music\Qweb
2018-02-28 19:24 - 2017-02-15 22:06 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\IObit
2018-02-28 19:24 - 2017-02-15 22:06 - 000000000 ____D C:\ProgramData\IObit
2018-02-28 19:24 - 2017-02-15 22:06 - 000000000 ____D C:\Program Files\IObit
2018-02-28 19:24 - 2017-02-15 22:06 - 000000000 ____D C:\Program Files\Common Files\IObit
C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\browser-extension-data\@greatdealz
DeleteValue: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\DefragPath|
DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Google\Chrome\NativeMessagingHosts\com.totalav.passwordvaultassistant
DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Mozilla\NativeMessagingHosts\com.totalav.passwordvaultassistant
DeleteValue: HKEY_USERS\S-1-5-21-770224579-3461639560-3839809706-1000\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Persisted|C:\Users\Klaus\Downloads\TotalAV.exe
DeleteValue: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Unknown\shell\opendlg\command|
DeleteValue: HKEY_USERS\S-1-5-21-770224579-3461639560-3839809706-1000\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Persisted|C:\Users\Klaus\Downloads\ParetoLogic PC Health Advisor_de.exe
DeleteValue: HKEY_USERS\S-1-5-21-770224579-3461639560-3839809706-1000\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Persisted|C:\Users\Klaus\Downloads\ParetoLogic PC Health Advisor_de(1).exe
DeleteValue: HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Mozilla\Firefox\Extensions|@ultimateshoppingsearch
DeleteKey: HKEY_USERS\S-1-5-21-770224579-3461639560-3839809706-1000\Software\Qweb
DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LavasoftTcpServiceLib.DataContainer
DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LavasoftTcpServiceLib.DataContainer.1
DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LavasoftTcpServiceLib.DataController
DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LavasoftTcpServiceLib.DataController.1
DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTable
DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTable.1
DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTableFields
DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTableFields.1
DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTableHolder
DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTableHolder.1
DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LavasoftTcpServiceLib.LSPLogic
DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LavasoftTcpServiceLib.LSPLogic.1
DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LavasoftTcpServiceLib.ReadOnlyManager
DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LavasoftTcpServiceLib.ReadOnlyManager.1
DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LavasoftTcpServiceLib.WFPController
DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LavasoftTcpServiceLib.WFPController.1
CMD: netsh winsock reset
Reboot:

*****************

C:\Users\Klaus\Downloads\qweb-0.75.exe => erfolgreich verschoben
C:\Users\Klaus\AppData\Local\BITA034.tmp => erfolgreich verschoben
C:\Users\Klaus\AppData\Local\{19513108-A08F-4D59-8B82-646A395C68FB} => erfolgreich verschoben
C:\Program Files\AVAST Software => erfolgreich verschoben
C:\Program Files\AVG => erfolgreich verschoben
C:\ProgramData\AVAST Software => erfolgreich verschoben
C:\ProgramData\Avg => erfolgreich verschoben
C:\ProgramData\Avira => erfolgreich verschoben
C:\ProgramData\Qweb => erfolgreich verschoben
C:\Users\Klaus\AppData\Roaming\Avira => erfolgreich verschoben
C:\Users\Klaus\AppData\Local\Avg => erfolgreich verschoben
C:\Users\Klaus\AppData\Local\AvgSetupLog => erfolgreich verschoben
C:\Users\Klaus\Desktop\Alte Firefox-Daten\luvs6daa.default\extensions\@greatdealzu.xpi => erfolgreich verschoben
C:\Users\Klaus\Desktop\Alte Firefox-Daten\luvs6daa.default\extensions\@ultimateshoppingsearch.xpi => erfolgreich verschoben
C:\Users\Klaus\Videos\Qweb => erfolgreich verschoben
C:\Users\Klaus\Music\Qweb => erfolgreich verschoben
C:\Users\Klaus\AppData\Roaming\IObit => erfolgreich verschoben
C:\ProgramData\IObit => erfolgreich verschoben
C:\Program Files\IObit => erfolgreich verschoben
C:\Program Files\Common Files\IObit => erfolgreich verschoben
C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\browser-extension-data\@greatdealz => erfolgreich verschoben
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\DefragPath\\" => erfolgreich entfernt
"HKEY_LOCAL_MACHINE\SOFTWARE\Google\Chrome\NativeMessagingHosts\com.totalav.passwordvaultassistant" => erfolgreich entfernt
"HKEY_LOCAL_MACHINE\SOFTWARE\Mozilla\NativeMessagingHosts\com.totalav.passwordvaultassistant" => erfolgreich entfernt
"HKEY_USERS\S-1-5-21-770224579-3461639560-3839809706-1000\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Persisted\\C:\Users\Klaus\Downloads\TotalAV.exe" => erfolgreich entfernt
"HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Unknown\shell\opendlg\command\\" => erfolgreich entfernt
"HKEY_USERS\S-1-5-21-770224579-3461639560-3839809706-1000\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Persisted\\C:\Users\Klaus\Downloads\ParetoLogic PC Health Advisor_de.exe" => erfolgreich entfernt
"HKEY_USERS\S-1-5-21-770224579-3461639560-3839809706-1000\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Persisted\\C:\Users\Klaus\Downloads\ParetoLogic PC Health Advisor_de(1).exe" => erfolgreich entfernt
"HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Mozilla\Firefox\Extensions\\@ultimateshoppingsearch" => erfolgreich entfernt
"HKEY_USERS\S-1-5-21-770224579-3461639560-3839809706-1000\Software\Qweb" => erfolgreich entfernt
"HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LavasoftTcpServiceLib.DataContainer" => erfolgreich entfernt
"HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LavasoftTcpServiceLib.DataContainer.1" => erfolgreich entfernt
"HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LavasoftTcpServiceLib.DataController" => erfolgreich entfernt
"HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LavasoftTcpServiceLib.DataController.1" => erfolgreich entfernt
"HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTable" => erfolgreich entfernt
"HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTable.1" => erfolgreich entfernt
"HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTableFields" => erfolgreich entfernt
"HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTableFields.1" => erfolgreich entfernt
"HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTableHolder" => erfolgreich entfernt
"HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTableHolder.1" => erfolgreich entfernt
"HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LavasoftTcpServiceLib.LSPLogic" => erfolgreich entfernt
"HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LavasoftTcpServiceLib.LSPLogic.1" => erfolgreich entfernt
"HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LavasoftTcpServiceLib.ReadOnlyManager" => erfolgreich entfernt
"HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LavasoftTcpServiceLib.ReadOnlyManager.1" => erfolgreich entfernt
"HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LavasoftTcpServiceLib.WFPController" => erfolgreich entfernt
"HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LavasoftTcpServiceLib.WFPController.1" => erfolgreich entfernt

========= netsh winsock reset =========


Der Winsock-Katalog wurde zurckgesetzt.
Sie mssen den Computer neu starten, um den Vorgang abzuschlieáen.


========= Ende von CMD: =========



Das System musste neu gestartet werden.

==== Ende vom Fixlog 19:54:04 ====
         
HitmanPro

Code:
ATTFilter
Code:
ATTFilter
HitmanPro 3.8.0.292
www.hitmanpro.com

   Computer name . . . . : KLAUS-PC
   Windows . . . . . . . : 6.1.1.7601.X86/2
   User name . . . . . . : Klaus-PC\Klaus
   UAC . . . . . . . . . : Enabled
   License . . . . . . . : Free

   Scan date . . . . . . : 2018-03-05 20:00:25
   Scan mode . . . . . . : Normal
   Scan duration . . . . : 18m 38s
   Disk access mode  . . : Direct disk access (SRB)
   Cloud . . . . . . . . : Internet
   Reboot  . . . . . . . : No

   Threats . . . . . . . : 0
   Traces  . . . . . . . : 1

   Objects scanned . . . : 1.513.029
   Files scanned . . . . : 65.186
   Remnants scanned  . . : 565.374 files / 882.469 keys

Suspicious files ____________________________________________________________

   C:\Users\Klaus\Desktop\FRST.exe
      Size . . . . . . . : 1.763.328 bytes
      Age  . . . . . . . : 10.2 days (2018-02-23 15:42:42)
      Entropy  . . . . . : 7.5
      SHA-256  . . . . . : FAB2C7DDC5470E8DD6CD09C8BAF60FDC66E3BACF041558C02C3EA56BC8A8DC7A
      Needs elevation  . : Yes
      Fuzzy  . . . . . . : 23.0
         Program has no publisher information but prompts the user for permission elevation.
         Entropy (or randomness) indicates the program is encrypted, compressed or obfuscated. This is not typical for most programs.
         Authors name is missing in version info. This is not common to most programs.
         Version control is missing. This file is probably created by an individual. This is not typical for most programs.
         Time indicates that the file appeared recently on this computer.
      Forensic Cluster
          0.0s C:\$Recycle.Bin\S-1-5-21-770224579-3461639560-3839809706-1000\$RMSAPP1\FRST.exe
          0.0s C:\Users\Klaus\Desktop\FRST.exe
         
Eset

Code:
ATTFilter
C:\AdwCleaner\Quarantine\gxIX4a2dRE\TotalAV.exe	Variante von MSIL/UwS.TotalAV.A Anwendung	
C:\AdwCleaner\Quarantine\ZMrF6cI6NX\TOTALAV.EXE	Variante von MSIL/UwS.TotalAV.A Anwendung
         
Frst

Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version: 04.03.2018
durchgeführt von Klaus (Administrator) auf KLAUS-PC (05-03-2018 22:30:13)
Gestartet von C:\Users\Klaus\Desktop
Geladene Profile: Klaus (Verfügbare Profile: Klaus)
Platform: Microsoft Windows 7 Ultimate  Service Pack 1 (X86) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Als een item is opgenomen in de fixlist, zal het proces worden gesloten. Het bestand zal niet worden verplaatst.)

(AMD) C:\Windows\System32\atiesrxx.exe
(AMD) C:\Windows\System32\atieclxx.exe
(Seiko Epson Corporation) C:\Windows\System32\escsvc.exe
(SEIKO EPSON CORPORATION) C:\Program Files\Common Files\EPSON\EPW!3 SSRP\E_S60RP7.EXE
(Genie9) C:\Program Files\Genie9\Genie Timeline\GenieTimelineService.exe
(TeamViewer GmbH) C:\Program Files\TeamViewer\TeamViewer_Service.exe
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(1und1 Mail und Media GmbH) C:\Program Files\GMX MailCheck\IE\GMX_MailCheck_Broker.exe
(QFX Software Corporation) C:\Program Files\KeyScrambler\KeyScrambler.exe
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
(© 2015 Microsoft Corporation) C:\Users\Klaus\AppData\Local\Microsoft\BingSvc\BingSvc.exe
(TeamViewer GmbH) C:\Program Files\TeamViewer\TeamViewer.exe
(Piriform Ltd) C:\Program Files\CCleaner\CCleaner.exe
(Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe
(Genie9) C:\Program Files\Genie9\Genie Timeline\GenieTimeLineAgent.exe
(TeamViewer GmbH) C:\Program Files\TeamViewer\tv_w32.exe
(Microsoft Corporation) C:\Windows\System32\wbem\unsecapp.exe
(TeamViewer GmbH) C:\Program Files\TeamViewer\TeamViewer_Desktop.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Google Inc.) C:\Program Files\Google\Update\1.3.33.7\GoogleCrashHandler.exe
(MAGIX AG) C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [KeyScrambler] => C:\Program Files\KeyScrambler\keyscrambler.exe [508744 2014-10-26] (QFX Software Corporation)
HKLM\...\Run: [DeskCal] => C:\PROGRA~1\DESKTO~1\\DeskCal.exe "C:\PROGRA~1\DESKTO~1\"
HKLM\...\Run: [COMPUTERBILD-Abzockschutz] => C:\Program Files\COMPUTERBILD-Abzockschutz\bin\COMPUTERBILD-Abzockschutz.exe [537664 2014-11-11] (J3S GmbH)
HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [500208 2010-03-06] (Adobe Systems Incorporated)
HKLM\...\Run: [MailCheck IE Broker] => C:\Program Files\GMX MailCheck\IE\GMX_MailCheck_Broker.exe [2823912 2018-01-26] (1und1 Mail und Media GmbH)
HKU\S-1-5-21-770224579-3461639560-3839809706-1000\...\Run: [Wetterfroschi] => C:\Program Files\Wetterfroschi\Wetterfroschi.exe [2150400 2013-07-06] ()
HKU\S-1-5-21-770224579-3461639560-3839809706-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner.exe [7980776 2018-01-09] (Piriform Ltd)
HKU\S-1-5-21-770224579-3461639560-3839809706-1000\...\Run: [BingSvc] => C:\Users\Klaus\AppData\Local\Microsoft\BingSvc\BingSvc.exe [144008 2015-12-25] (© 2015 Microsoft Corporation)
HKU\S-1-5-21-770224579-3461639560-3839809706-1000\Control Panel\Desktop\\SCRNSAVE.EXE -> 
HKU\S-1-5-18\...\Run: [Skype] => C:\Program Files\Skype\Phone\Skype.exe [27832264 2017-10-06] (Skype Technologies S.A.)

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{E67A3CF4-9465-4E81-926E-8213DCDB8DEB}: [DhcpNameServer] 192.168.2.1

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-21-770224579-3461639560-3839809706-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-21-770224579-3461639560-3839809706-1000 -> {18ABFEAB-372E-458F-98FF-AABF4090BC44} URL = hxxps://de.search.yahoo.com/search?p={searchTerms}&fr=yset_ie_syc_oracle&type=orcl_default
SearchScopes: HKU\S-1-5-21-770224579-3461639560-3839809706-1000 -> {8EE2C2B1-4A89-49B9-AD72-5BD50162948B} URL = hxxps://go.mail.com/tb/en-us/ie_searchplugin/?q={searchTerms}&enc=UTF-8
SearchScopes: HKU\S-1-5-21-770224579-3461639560-3839809706-1000 -> {D104C71E-0671-4B4E-A898-47C7051AD3A1} URL = hxxps://go.1und1.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8
SearchScopes: HKU\S-1-5-21-770224579-3461639560-3839809706-1000 -> {D64860F0-6554-4E56-8420-0D2D19B0153E} URL = hxxps://go.web.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8
SearchScopes: HKU\S-1-5-21-770224579-3461639560-3839809706-1000 -> {F715A581-3FCF-4CA8-9C5D-12FD81431B84} URL = hxxps://go.gmx.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8
BHO: CBAbzockschutz.InitToolbarBHO -> {2e250b90-0e7a-42a3-9d65-e39f9f227fa4} -> C:\Windows\system32\mscoree.dll [2010-11-20] (Microsoft Corporation)
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_91\bin\ssv.dll [2016-04-24] (Oracle Corporation)
BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation)
BHO: GMX MailCheck BHO -> {BF42D4A8-016E-4fcd-B1EB-837659FD77C6} -> C:\Program Files\GMX MailCheck\IE\GMX_MailCheck.dll [2018-01-26] (1und1 Mail und Media GmbH)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_91\bin\jp2ssv.dll [2016-04-24] (Oracle Corporation)
Toolbar: HKLM - COMPUTERBILD-Abzockschutz - {353e2a48-6254-4bd3-88f4-3b51a0ca7870} - C:\Windows\system32\mscoree.dll [2010-11-20] (Microsoft Corporation)
Toolbar: HKLM - GMX MailCheck - {C424171E-592A-415a-9EB1-DFD6D95D3530} - C:\Program Files\GMX MailCheck\IE\GMX_MailCheck.dll [2018-01-26] (1und1 Mail und Media GmbH)
Handler: gmx - {8FAF0273-9CA8-4efc-9536-1E35E254D5CD} - C:\Program Files\GMX MailCheck\IE\GMX_MailCheck.dll [2018-01-26] (1und1 Mail und Media GmbH)

FireFox:
========
FF DefaultProfile: sqovcq3d.default-1512905065001
FF ProfilePath: C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001 [2018-03-05]
FF Extension: (GMX MailCheck) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\browser-mailcheck@gmx.net.xpi [2017-12-17]
FF Extension: (Email) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\web@Email.xpi [2018-01-14]
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_28_0_0_161.dll [2018-02-06] ()
FF Plugin: @java.com/DTPlugin,version=11.91.2 -> C:\Program Files\Java\jre1.8.0_91\bin\dtplugin\npDeployJava1.dll [2016-04-24] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.91.2 -> C:\Program Files\Java\jre1.8.0_91\bin\plugin2\npjp2.dll [2016-04-24] (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation)
FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.33.7\npGoogleUpdate3.dll [2017-11-14] (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.33.7\npGoogleUpdate3.dll [2017-11-14] (Google Inc.)
FF Plugin: @videolan.org/vlc,version=2.1.5 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-02-08] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-02-08] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.2 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-02-08] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-02-08] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.6 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-02-08] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.8 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-02-08] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.0 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-02-08] (VideoLAN)
FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2018-02-11] (Adobe Systems Inc.)

Chrome: 
=======
CHR Profile: C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default [2018-03-04]
CHR Extension: (Docs) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2018-02-23]
CHR Extension: (Google Drive) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-10-19]
CHR Extension: (YouTube) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2016-10-19]
CHR Extension: (GMX MailCheck) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\camnampocfohlcgbajligmemmabnljcm [2017-08-22]
CHR Extension: (Adobe Acrobat) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\efaidnbmnnnibpcajpcglclefindmkaj [2017-04-26]
CHR Extension: (Tabellen) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2018-02-02]
CHR Extension: (Google Docs Offline) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-10-19]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-09-01]
CHR Extension: (Google Mail) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2016-10-19]
CHR Extension: (Chrome Media Router) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2018-02-02]
CHR HKLM\...\Chrome\Extension: [caljgklbbfbcjjanaijlacgncafpegll] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx

==================== Dienste (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 EpsonScanSvc; C:\Windows\system32\EscSvc.exe [126128 2012-05-17] (Seiko Epson Corporation)
R2 EPSON_PM_RPCV4_06; C:\Program Files\Common Files\EPSON\EPW!3 SSRP\E_S60RP7.EXE [143424 2013-04-15] (SEIKO EPSON CORPORATION)
R2 Fabs; C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe [1858048 2012-01-23] (MAGIX AG) [Datei ist nicht signiert]
S3 FirebirdServerMAGIXInstance; C:\Program Files\Common Files\MAGIX Services\Database\bin\fbserver.exe [2702848 2011-04-26] (MAGIX®) [Datei ist nicht signiert]
R2 GenieTimelineService; C:\Program Files\Genie9\Genie Timeline\GenieTimelineService.exe [318528 2013-12-29] (Genie9)
S3 GMX_MailCheck_Update; C:\Program Files\GMX MailCheck\IE\GMX_MailCheck_Update.exe [589544 2018-01-26] (Pixality Computersysteme GmbH)
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [4563920 2017-11-01] (Malwarebytes)
S3 SandraAgentSrv; C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2015x\RpcAgentSrv.exe [73200 2014-12-17] (SiSoftware) [Datei ist nicht signiert]
R2 TeamViewer; C:\Program Files\TeamViewer\TeamViewer_Service.exe [10945776 2017-12-15] (TeamViewer GmbH)
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2014-01-13] (Microsoft Corporation)
S2 LiveUpdateSvc; C:\Program Files\IObit\LiveUpdate\LiveUpdate.exe [X]

===================== Treiber (Nicht auf der Ausnahmeliste) ======================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R3 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [243128 2015-02-10] (Disc Soft Ltd)
R1 ESProtectionDriver; C:\Windows\system32\drivers\mbae.sys [59896 2017-11-29] ()
S3 irsir; C:\Windows\System32\DRIVERS\irsir.sys [20992 2006-11-02] (Microsoft Corporation)
R3 KeyScrambler; C:\Windows\System32\drivers\keyscrambler.sys [209016 2013-05-31] (QFX Software Corporation)
R2 MBAMChameleon; C:\Windows\System32\Drivers\MbamChameleon.sys [168376 2018-02-28] (Malwarebytes)
R3 MBAMFarflt; C:\Windows\System32\DRIVERS\farflt.sys [91576 2018-03-05] (Malwarebytes)
R3 MBAMProtection; C:\Windows\System32\DRIVERS\mbam.sys [40376 2018-03-05] (Malwarebytes)
R0 MBAMSwissArmy; C:\Windows\System32\Drivers\mbamswissarmy.sys [221112 2018-02-28] (Malwarebytes)
R3 MBAMWebProtection; C:\Windows\System32\DRIVERS\mwac.sys [65824 2018-03-05] (Malwarebytes)
S3 phantomtap; C:\Windows\System32\DRIVERS\phantomtap.sys [31032 2018-01-30] (The OpenVPN Project)
S3 SANDRA; C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2015x\WNt600x86\Sandra.sys [23112 2009-08-07] (SiSoftware)
S3 silabenm; C:\Windows\System32\DRIVERS\silabenm.sys [17920 2009-08-10] (Silicon Laboratories, Inc.)
S3 silabser; C:\Windows\System32\DRIVERS\silabser.sys [63872 2009-08-10] (Silicon Laboratories)
R3 SNPSTD3; C:\Windows\System32\DRIVERS\snpstd3.sys [10246144 2007-04-03] (Sonix Co. Ltd.)
S3 VGPU; System32\drivers\rdvgkmd.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2018-03-05 22:30 - 2018-03-05 22:31 - 000015863 _____ C:\Users\Klaus\Desktop\FRST.txt
2018-03-05 22:29 - 2018-03-05 22:29 - 000000370 _____ C:\Users\Klaus\Desktop\eset.txt
2018-03-05 20:21 - 2018-03-05 20:21 - 000000000 ____D C:\Users\Klaus\AppData\Local\ESET
2018-03-05 20:20 - 2018-03-05 20:21 - 006974584 _____ (ESET spol. s r.o.) C:\Users\Klaus\Desktop\esetonlinescanner_deu.exe
2018-03-05 19:59 - 2018-03-05 20:19 - 000000000 ____D C:\ProgramData\HitmanPro
2018-03-05 19:58 - 2018-03-05 19:59 - 010993872 _____ (SurfRight B.V.) C:\Users\Klaus\Desktop\HitmanPro.exe
2018-03-05 19:53 - 2018-03-05 19:54 - 000008812 _____ C:\Users\Klaus\Desktop\Fixlog.txt
2018-03-04 18:32 - 2018-03-05 19:56 - 000065824 _____ (Malwarebytes) C:\Windows\system32\Drivers\mwac.sys
2018-03-03 10:19 - 2018-03-03 10:19 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GMX MailCheck
2018-03-03 10:19 - 2018-03-03 10:19 - 000000000 ____D C:\Program Files\GMX MailCheck
2018-02-28 19:34 - 2018-03-05 19:56 - 000091576 _____ (Malwarebytes) C:\Windows\system32\Drivers\farflt.sys
2018-02-28 19:34 - 2018-03-05 19:56 - 000040376 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys
2018-02-28 19:34 - 2018-02-28 19:34 - 000168376 _____ (Malwarebytes) C:\Windows\system32\Drivers\MbamChameleon.sys
2018-02-28 19:33 - 2018-02-28 19:33 - 000221112 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamswissarmy.sys
2018-02-28 19:33 - 2018-02-28 19:33 - 000001980 _____ C:\Users\Public\Desktop\Malwarebytes.lnk
2018-02-28 19:33 - 2018-02-28 19:33 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes
2018-02-28 19:33 - 2018-02-28 19:33 - 000000000 ____D C:\Program Files\Malwarebytes
2018-02-28 19:33 - 2017-11-29 09:11 - 000059896 _____ C:\Windows\system32\Drivers\mbae.sys
2018-02-28 19:32 - 2018-02-28 19:33 - 067972376 _____ (Malwarebytes ) C:\Users\Klaus\Downloads\mb3-setup-consumer-3.3.1.2183-1.0.262-1.0.4124.exe
2018-02-28 19:18 - 2018-02-28 19:18 - 000000000 ____D C:\Users\Klaus\AppData\Local\TeamViewer
2018-02-26 19:37 - 2018-02-26 19:37 - 000000889 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamViewer 13.lnk
2018-02-23 15:42 - 2018-03-04 18:28 - 001763328 _____ (Farbar) C:\Users\Klaus\Desktop\FRST.exe
2018-02-15 10:53 - 2018-02-15 10:56 - 000000000 ____D C:\Users\Klaus\AppData\Local\ElevatedDiagnostics
2018-02-09 16:51 - 2018-02-09 16:51 - 000002128 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Earth Pro.lnk
2018-02-09 16:51 - 2018-02-09 16:51 - 000002090 _____ C:\Users\Public\Desktop\Google Earth Pro.lnk
2018-02-09 16:47 - 2018-02-09 16:48 - 001129816 _____ (Google Inc.) C:\Users\Klaus\Downloads\GoogleEarthProSetup.exe
2018-02-09 16:46 - 2018-02-09 16:46 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Games
2018-02-09 15:56 - 2018-02-09 15:56 - 036787264 _____ (Mozilla) C:\Users\Klaus\Downloads\Firefox_Setup_58.0.2.exe
2018-02-09 14:56 - 2018-02-09 14:56 - 039251368 _____ C:\Users\Klaus\Downloads\vlc-3.0.0-win32.exe

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2018-03-05 22:30 - 2016-01-29 13:30 - 000000000 ____D C:\FRST
2018-03-05 22:00 - 2015-02-07 15:00 - 000000917 _____ C:\Windows\Tasks\EPSON XP-312 313 315 Series Update {02CF8A3E-B29A-4BC6-BD48-E2BA6BFD77F6}.job
2018-03-05 22:00 - 2015-02-07 15:00 - 000000731 _____ C:\Windows\Tasks\EPSON XP-312 313 315 Series Invitation {02CF8A3E-B29A-4BC6-BD48-E2BA6BFD77F6}.job
2018-03-05 22:00 - 2009-07-14 05:52 - 000000000 ____D C:\Windows\system32\FxsTmp
2018-03-05 20:07 - 2009-07-14 05:34 - 000026352 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2018-03-05 20:07 - 2009-07-14 05:34 - 000026352 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2018-03-05 19:57 - 2016-11-26 14:00 - 000000000 ____D C:\Users\Klaus\AppData\LocalLow\Mozilla
2018-03-05 19:56 - 2009-07-14 05:53 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2018-03-05 19:53 - 2016-01-29 13:28 - 000000000 ____D C:\Users\Klaus\Desktop\Vierensuche David
2018-02-28 19:33 - 2015-02-10 19:03 - 000000000 ____D C:\ProgramData\Malwarebytes
2018-02-28 19:26 - 2015-02-10 18:51 - 000000000 ____D C:\AdwCleaner
2018-02-28 18:51 - 2017-02-15 22:08 - 000000000 ____D C:\ProgramData\ProductData
2018-02-27 14:11 - 2015-02-07 15:08 - 000149712 _____ C:\Users\Klaus\AppData\Local\GDIPFONTCACHEV1.DAT
2018-02-27 14:11 - 2009-07-14 05:33 - 003838008 _____ C:\Windows\system32\FNTCACHE.DAT
2018-02-26 19:38 - 2015-02-07 16:12 - 000000000 ____D C:\Program Files\TeamViewer
2018-02-26 16:18 - 2015-02-07 15:21 - 000000000 ____D C:\ProgramData\Package Cache
2018-02-26 16:07 - 2018-01-06 20:51 - 000000000 _____ C:\Windows\system32\last.dump
2018-02-26 15:51 - 2009-07-14 03:37 - 000000000 ____D C:\Windows\inf
2018-02-24 21:38 - 2015-12-17 20:12 - 000002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2018-02-23 14:49 - 2015-02-10 20:01 - 000000000 ____D C:\Program Files\CCleaner
2018-02-23 12:12 - 2016-10-19 10:58 - 000002122 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2018-02-23 12:12 - 2016-10-19 10:58 - 000002081 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2018-02-15 12:00 - 2015-02-21 10:45 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\vlc
2018-02-15 11:58 - 2017-06-17 17:17 - 000000984 _____ C:\Users\Public\Desktop\VLC media player.lnk
2018-02-15 11:32 - 2017-02-15 22:08 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\ProductData
2018-02-15 11:32 - 2009-07-14 03:37 - 000000000 ____D C:\Windows\registration
2018-02-15 11:10 - 2015-02-10 20:20 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\QFX Software
2018-02-15 11:10 - 2015-02-10 20:20 - 000000000 ____D C:\ProgramData\QFX Software
2018-02-15 11:10 - 2015-02-10 20:18 - 000000000 ____D C:\Program Files\KeyScrambler
2018-02-10 14:55 - 2015-02-07 14:46 - 000000000 ____D C:\Program Files\Mozilla Maintenance Service
2018-02-09 16:51 - 2015-02-10 20:09 - 000000000 ____D C:\Program Files\Google
2018-02-09 16:15 - 2017-04-19 09:59 - 000001065 _____ C:\Users\Public\Desktop\Firefox.lnk
2018-02-09 16:15 - 2015-06-07 13:31 - 000000000 ____D C:\Program Files\Mozilla Firefox
2018-02-09 16:15 - 2015-02-07 14:46 - 000001077 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2018-02-06 17:45 - 2015-02-07 14:47 - 000803328 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2018-02-06 17:45 - 2015-02-07 14:47 - 000144896 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2018-02-06 17:45 - 2015-02-07 14:47 - 000000000 ____D C:\Windows\system32\Macromed
2018-02-05 12:21 - 2016-11-25 19:21 - 000000000 ____D C:\Program Files\Mozilla Thunderbird

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2017-04-13 13:43 - 2017-04-13 13:43 - 007639040 _____ () C:\Program Files\GUT9C11.tmp
2015-02-07 15:11 - 2014-12-12 14:11 - 014397440 _____ () C:\Users\Klaus\AppData\Roaming\Sandra.mdb
2017-07-29 10:36 - 2017-07-29 10:36 - 000000922 _____ () C:\Users\Klaus\AppData\Local\recently-used.xbel
2015-02-09 18:11 - 2015-02-09 18:13 - 000007605 _____ () C:\Users\Klaus\AppData\Local\resmon.resmoncfg

==================== Bamital & volsnap ======================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert

LastRegBack: 2018-03-01 15:25

==================== Ende vom FRST.txt ============================
         
Addition

Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version: 04.03.2018
durchgeführt von Klaus (05-03-2018 22:32:00)
Gestartet von C:\Users\Klaus\Desktop
Microsoft Windows 7 Ultimate  Service Pack 1 (X86) (2015-02-07 13:49:56)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-770224579-3461639560-3839809706-500 - Administrator - Disabled)
Gast (S-1-5-21-770224579-3461639560-3839809706-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-770224579-3461639560-3839809706-1002 - Limited - Enabled)
Klaus (S-1-5-21-770224579-3461639560-3839809706-1000 - Administrator - Enabled) => C:\Users\Klaus

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Malwarebytes (Enabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B}
AS: Malwarebytes (Enabled - Up to date) {98619B37-4FC4-67F2-1C99-EEF6D47DBD96}
AS: Windows Defender (Enabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Adobe Acrobat Reader DC - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 18.011.20038 - Adobe Systems Incorporated)
Adobe Community Help (HKLM\...\chc.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1) (Version: 3.0.0.400 - Adobe Systems Incorporated)
Adobe Digital Editions 3.0 (HKLM\...\Adobe Digital Editions 3.0) (Version: 3.0.1 - Adobe Systems Incorporated)
Adobe Flash Player 28 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 28.0.0.161 - Adobe Systems Incorporated)
Adobe Flash Player 28 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 28.0.0.161 - Adobe Systems Incorporated)
Adobe Media Player (HKLM\...\com.adobe.amp.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1) (Version: 1.8 - Adobe Systems Incorporated)
CCleaner (HKLM\...\CCleaner) (Version: 5.39 - Piriform)
CDBurnerXP (HKLM\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.5.8.6795 - CDBurnerXP)
COMPUTERBILD-Abzockschutz (HKLM\...\{5A526D39-ADC4-474D-BD9D-A838FBB7FF9A}) (Version: 1.0.59 - J3S)
DAEMON Tools Lite (HKLM\...\DAEMON Tools Lite) (Version: 4.49.1.0356 - Disc Soft Ltd)
Desktop Kalender (HKLM\...\Desktop Kalender) (Version:  - )
EPSON Scan (HKLM\...\EPSON Scanner) (Version:  - Seiko Epson Corporation)
EPSON XP-312 313 315 Series Printer Uninstall (HKLM\...\EPSON XP-312 313 315 Series) (Version:  - SEIKO EPSON Corporation)
EPSON-Handbücher (HKLM\...\{84CECC1B-21EF-41B1-9A91-3E724E5D99D3}) (Version: 1.0.1.0 - SEIKO EPSON CORPORATION)
Firebird SQL Server - MAGIX Edition (HKLM\...\{39AB2E37-1A55-4292-A5D3-971E9F70D0F8}) (Version: 2.1.32.0 - MAGIX AG)
Fotos auf DVD 2014 Deluxe Update (HKLM\...\{D167915A-1A51-440B-8018-2E570EB4E82E}) (Version: 13.0.5.94 - MAGIX AG) Hidden
Genie Timeline (HKLM\...\Genie Timeline) (Version: 5.0 - Genie9)
GMX MailCheck für Windows (HKLM\...\1&1 Mail & Media GmbH Toolbar IE8) (Version: 2.7.1.0 - 1&1 Mail & Media GmbH)
GMX Suche (HKU\S-1-5-21-770224579-3461639560-3839809706-1000\...\1&1 Mail & Media GmbH Search) (Version: 0.8.0.0 - 1&1 Mail & Media GmbH)
Google Chrome (HKLM\...\Google Chrome) (Version: 64.0.3282.186 - Google Inc.)
Google Earth Pro (HKLM\...\{FA1BBF34-E994-4310-95D7-BE93092B8E61}) (Version: 7.3.1.4507 - Google)
Google Update Helper (HKLM\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.7 - Google Inc.) Hidden
IrfanView 4.50 (32-bit) (HKLM\...\IrfanView) (Version: 4.50 - Irfan Skiljan)
Java 8 Update 91 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83218091F0}) (Version: 8.0.910.14 - Oracle Corporation)
KeyScrambler (HKLM\...\KeyScrambler) (Version: 3.5.0.0 - QFX Software Corporation)
MAGIX Foto Manager MX Deluxe (HKLM\...\{6E6FF6CD-9CF3-4434-BB5D-24943FD54FFC}) (Version: 9.0.2.251 - MAGIX AG) Hidden
MAGIX Foto Manager MX Deluxe (HKLM\...\MAGIX_{6E6FF6CD-9CF3-4434-BB5D-24943FD54FFC}) (Version: 9.0.2.251 - MAGIX AG)
MAGIX Fotos auf DVD 2014 Deluxe (HKLM\...\{C2A5A580-75AF-4021-AA42-F3076434BF80}) (Version: 13.0.0.84 - MAGIX AG) Hidden
MAGIX Fotos auf DVD 2014 Deluxe (HKLM\...\MX.{C2A5A580-75AF-4021-AA42-F3076434BF80}) (Version: 13.0.0.84 - MAGIX AG)
MAGIX Slideshow Maker 2 (HKLM\...\{48897B17-3DD2-4BAA-A81D-4E4EA8E9FD51}) (Version: 2.0.1.9 - MAGIX AG) Hidden
MAGIX Slideshow Maker 2 (HKLM\...\MAGIX_{48897B17-3DD2-4BAA-A81D-4E4EA8E9FD51}) (Version: 2.0.1.9 - MAGIX AG)
MAGIX Speed burnR (MSI) (HKLM\...\{3F70AA2A-CAE4-4898-BBFB-C34165A85DF7}) (Version: 7.0.2.6 - MAGIX AG) Hidden
MAGIX Speed burnR (MSI) (HKLM\...\MAGIX_{3F70AA2A-CAE4-4898-BBFB-C34165A85DF7}) (Version: 7.0.2.6 - MAGIX AG)
Malwarebytes Version 3.3.1.2183 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.3.1.2183 - Malwarebytes)
Microsoft .NET Framework 4.7 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.7.02053 - Microsoft Corporation)
Microsoft .NET Framework 4.7 (español) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 3082) (Version: 4.7.02053 - Microsoft Corporation)
Microsoft .NET Framework 4.7 (Français) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1036) (Version: 4.7.02053 - Microsoft Corporation)
Microsoft .NET Framework 4.7 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.7.02053 - Microsoft Corporation)
Microsoft .NET Framework 4.7 (Italiano) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1040) (Version: 4.7.02053 - Microsoft Corporation)
Microsoft .NET Framework 4.7 (Português (Brasil)) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1046) (Version: 4.7.02053 - Microsoft Corporation)
Microsoft Office Standard 2010 (HKLM\...\Office14.STANDARD) (Version: 14.0.7015.1000 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50907.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM\...\{4fcf070a-daac-45e9-a8b0-6850941f7ed8}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation)
Microsoft Visual Studio 2010 Tools for Office Runtime (x86) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x86)) (Version: 10.0.50903 - Microsoft Corporation)
Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x86) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x86) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation)
MozBackup 1.5.1 (HKLM\...\MozBackup) (Version:  - Pavel Cvrcek)
Mozilla Firefox 58.0.2 (x86 de) (HKLM\...\Mozilla Firefox 58.0.2 (x86 de)) (Version: 58.0.2 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 58.0.2 - Mozilla)
Mozilla Thunderbird 52.6.0 (x86 de) (HKLM\...\Mozilla Thunderbird 52.6.0 (x86 de)) (Version: 52.6.0 - Mozilla)
MSXML 4.0 SP3 Parser (HKLM\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation)
MSXML 4.0 SP3 Parser (KB2758694) (HKLM\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation)
PL-2303 USB-to-Serial (HKLM\...\{ECC3713C-08A4-40E3-95F1-7D0704F1CE5E}) (Version: 1.00.000 - Prolific Technology INC)
Recuva (HKLM\...\Recuva) (Version: 1.53 - Piriform)
Revo Uninstaller 1.95 (HKLM\...\Revo Uninstaller) (Version: 1.95 - VS Revo Group)
Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition (HKLM\...\{90140000-0012-0000-0000-0000000FF1CE}_Office14.STANDARD_{DE28B448-32E8-4E8F-84F0-A52B21A49B5B}) (Version:  - Microsoft)
Silicon Laboratories CP210x USB to UART Bridge (Driver Removal) (HKLM\...\SLABCOMM&10C4&EA60) (Version:  - )
Silicon Laboratories CP210x VCP Drivers for Windows 7 (HKLM\...\{821E3A62-35BD-4C82-98BF-9A71C1BEE54D}) (Version: 5.40.24 - Silicon Laboratories, Inc.)
Skype™ 7.40 (HKLM\...\{3B7E914A-93D5-4A29-92BB-AF8C3F66C431}) (Version: 7.40.151 - Skype Technologies S.A.)
Software Updater (HKLM\...\{FA7EE274-7370-43B7-9A45-A39B17CCCDC5}) (Version: 4.3.3 - SEIKO EPSON CORPORATION)
SpeedCommander 15 (HKLM\...\SpeedCommander 15) (Version: 15.40.7700 - SWE Sven Ritter)
TeamViewer 13 (HKLM\...\TeamViewer) (Version: 13.0.6447 - TeamViewer)
USB PC Camera Plus (HKLM\...\{ECD03DA7-5952-406A-8156-5F0C93618D1F}) (Version: 5.20.0.000 - Sonix)
Vasco da Gama 5 HDPro (HKLM\...\{067D2172-F8F3-477D-B4EE-0B0AA967D544}) (Version: 5.20.0000 - MotionStudios)
Visual Studio 2012 x86 Redistributables (HKLM\...\{98EFF19A-30AB-4E4B-B943-F06B1C63EBF8}) (Version: 14.0.0.1 - AVG Technologies CZ, s.r.o.)
VLC media player (HKLM\...\VLC media player) (Version: 3.0.0 - VideoLAN)
Wetterfroschi 3.2.0  (HKLM\...\Wetterfroschi) (Version: 3.2.0 - F. Rolfes)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-770224579-3461639560-3839809706-1000_Classes\CLSID\{9B7F8E54-2CD5-43A9-A106-79A12EB4EBA3}\InprocServer32 -> C:\Users\Klaus\AppData\Local\1&1 Mail & Media GmbH\GMX Suche\Application\GMX_Suche_Proxy.dll (1und1 Mail und Media GmbH)
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2017-11-01] (Malwarebytes)
ContextMenuHandlers4: [RecuvaShellExt] -> {435E5DF5-2510-463C-B223-BDA47006D002} => C:\Program Files\Recuva\RecuvaShell.dll [2016-06-06] (Piriform Ltd)
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2017-11-01] (Malwarebytes)
ContextMenuHandlers6: [RecuvaShellExt] -> {435E5DF5-2510-463C-B223-BDA47006D002} => C:\Program Files\Recuva\RecuvaShell.dll [2016-06-06] (Piriform Ltd)

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {04E1A555-8FE7-451C-B500-B1B389C04CE1} - System32\Tasks\Avast Emergency Update => C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe
Task: {2476D0A5-1C24-4EAC-8674-B8528B34D373} - System32\Tasks\{DD73AF02-36BB-4540-9198-D9CD9A71826C} => C:\Program Files\Mozilla Thunderbird\thunderbird.exe [2018-02-04] (Mozilla Corporation)
Task: {29960938-EFE1-4D54-8D8F-89A296191459} - System32\Tasks\{59AD4D2B-B139-4F0B-859F-BA162C588695} => C:\Program Files\MotionStudios\Vasco da Gama 5 HDPro\Vasco da Gama 5 HDPro.exe [2012-07-09] ()
Task: {34D26532-3863-4521-898B-64361A1BF6A6} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [2018-01-09] (Piriform Ltd)
Task: {378EE5F4-B361-4225-B833-6ABE018525D2} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-02-10] (Google Inc.)
Task: {441B327E-898D-4248-9233-1310578E5753} - System32\Tasks\{511F1A05-6DEF-4452-81FE-25BD3F64FF2C} => C:\Program Files\VideoLAN\VLC\vlc.exe [2018-02-08] (VideoLAN)
Task: {45773801-6510-4CB8-A2E1-9FB02C87CCAF} - System32\Tasks\EPSON XP-312 313 315 Series Update {02CF8A3E-B29A-4BC6-BD48-E2BA6BFD77F6} => C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FTSLFE.EXE [2013-02-28] (SEIKO EPSON CORPORATION)
Task: {46B4C69F-0FD9-4626-B6CC-410D14015C13} - System32\Tasks\{90E21769-17E4-4D78-AB5D-C437B7BE6C86} => C:\Program Files\Wetterfroschi\Wetterfroschi.exe [2013-07-06] ()
Task: {48B56F24-A8E6-429A-B42C-E13FB017031D} - System32\Tasks\{899BA3AB-CA17-4F03-8EEB-1DEB39166546} => C:\Program Files\VideoLAN\VLC\vlc.exe [2018-02-08] (VideoLAN)
Task: {4A9EB162-CF67-423C-8841-DBA0EB71394A} - System32\Tasks\{9C50CCF5-B7BE-4A81-8E62-B7CBB6F66641} => C:\Program Files\VideoLAN\VLC\vlc.exe [2018-02-08] (VideoLAN)
Task: {532DEB36-4B81-4B24-A861-092DB3BCE554} - System32\Tasks\{3D9373DA-F5CA-4E1E-A72E-B81495AB55F0} => C:\Program Files\Wetterfroschi\Wetterfroschi.exe [2013-07-06] ()
Task: {577568CD-89FB-460E-8ECF-E30CBF7EA3F1} - System32\Tasks\{A97A1D07-7F0A-4BDD-BFCF-CF170B731E57} => C:\Program Files\DeutschlandsKartenspiele\Karten3D.exe [2006-02-26] (BUFOproject, www.bufopro.de)
Task: {5CE63DAE-6EE2-48C3-A341-98FE91070202} - System32\Tasks\{56ECD8E6-EF13-4A69-8938-559B82B180F9} => C:\Windows\system32\pcalua.exe -a C:\Windows\system32\pcwrun.exe -c "C:\Program Files\DeutschlandsKartenspiele\Karten3D.exe"
Task: {63A28DBB-DC7B-4B2F-ABE0-FAEDF9A0750F} - System32\Tasks\EPSON XP-312 313 315 Series Invitation {02CF8A3E-B29A-4BC6-BD48-E2BA6BFD77F6} => C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FTSLFE.EXE [2013-02-28] (SEIKO EPSON CORPORATION)
Task: {6FA40014-A880-40D1-9412-515821D9884D} - System32\Tasks\{8E2282DF-4C7B-4C6C-B9B0-71BDB3960E6B} => C:\Program Files\DeutschlandsKartenspiele\Karten3D.exe [2006-02-26] (BUFOproject, www.bufopro.de)
Task: {74425E8A-9E22-4FE1-9067-0CEB79338424} - System32\Tasks\{18A941AD-BF10-4315-9348-50DAB40513CC} => C:\Program Files\Avira\Launcher\Avira.Systray.exe
Task: {75707B3E-67B8-46B5-BCD2-F886C98A9898} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2018-02-06] (Adobe Systems Incorporated)
Task: {796DEBC5-A2B1-4906-9129-923BF4DBC037} - System32\Tasks\{E69E3561-5DA0-47EE-A6D5-6F529E056578} => C:\Program Files\MotionStudios\Vasco da Gama 5 HDPro\Vasco da Gama 5 HDPro.exe [2012-07-09] ()
Task: {8911C15A-0C1E-4E53-BA94-CDC5F2350BD6} - System32\Tasks\{7D211349-0BCF-4809-8211-92312B22A26B} => C:\Program Files\Mozilla Thunderbird\thunderbird.exe [2018-02-04] (Mozilla Corporation)
Task: {AD94B32A-B697-4DCF-96A8-7E94144BC782} - System32\Tasks\{A010D741-E6E8-4E73-AAAD-513C11E60764} => C:\Program Files\Mozilla Thunderbird\thunderbird.exe [2018-02-04] (Mozilla Corporation)
Task: {B115D871-11BB-4376-BD11-F115DD90A1D5} - System32\Tasks\{042A859B-3EBE-420F-A0CA-5FED8BF8B640} => C:\Program Files\MotionStudios\Vasco da Gama 5 HDPro\Vasco da Gama 5 HDPro.exe [2012-07-09] ()
Task: {B1F6BD40-441D-4C3A-BF1A-45B9138AF714} - System32\Tasks\{8BD847C3-A374-41EC-B327-F292D2362841} => C:\Program Files\Mozilla Thunderbird\thunderbird.exe [2018-02-04] (Mozilla Corporation)
Task: {D1D4108B-2967-4D74-A452-480E62E7A360} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2018-02-09] (Adobe Systems Incorporated)
Task: {D5105675-A4B6-4B4B-95C2-905B743C7B50} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2018-01-09] (Piriform Ltd)
Task: {D6549A0C-3805-439E-84F2-9322BD40ED6A} - System32\Tasks\{5A324DA7-199A-4BEF-AD77-1F5606D55BA9} => C:\Program Files\Wetterfroschi\Wetterfroschi.exe [2013-07-06] ()
Task: {D7B1A305-BC0F-439E-90AA-394E2EAA713E} - System32\Tasks\{2449AB3B-CC61-44D9-AA57-8DDFD014B998} => C:\Program Files\Wetterfroschi\Wetterfroschi.exe [2013-07-06] ()
Task: {E0A87CD0-04D6-4F01-8D85-C332C201761E} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-02-10] (Google Inc.)
Task: {E92E3CA5-DD60-438E-ACEA-A3C10446B88E} - System32\Tasks\{BC7B823E-5DF0-4F23-8BD8-3B0AC02C87CA} => C:\Program Files\DeutschlandsKartenspiele\Karten3D.exe [2006-02-26] (BUFOproject, www.bufopro.de)
Task: {F1389D91-9009-421A-A64C-B2D15B56B499} - System32\Tasks\{06A23B0C-6152-48CD-B3D7-8518249B02CD} => C:\Program Files\Wetterfroschi\Wetterfroschi.exe [2013-07-06] ()
Task: {F1B96866-EF31-4B65-8644-DE472C44BFD3} - System32\Tasks\{B9AE5E00-5D7A-4AD0-99D5-58DB5B860BC8} => C:\Program Files\Wetterfroschi\Wetterfroschi.exe [2013-07-06] ()

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\EPSON XP-312 313 315 Series Invitation {02CF8A3E-B29A-4BC6-BD48-E2BA6BFD77F6}.job => C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FTSLFE.EXE
Task: C:\Windows\Tasks\EPSON XP-312 313 315 Series Update {02CF8A3E-B29A-4BC6-BD48-E2BA6BFD77F6}.job => C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FTSLFE.EXE:/EXE:{02CF8A3E-B29A-4BC6-BD48-E2BA6BFD77F6} /F:UpdateSYSTEMĊSearches for EPSON software updates, and notifies you when updates are available.If this task is disabled or stopped, your EPSON software will not be automatically kept up to date.Thi

==================== Verknüpfungen & WMI ========================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)


==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2013-12-29 11:19 - 2013-12-29 11:19 - 000282624 _____ () C:\Program Files\Genie9\Genie Timeline\OnlineHandler.dll
2013-11-20 08:39 - 2013-11-20 08:39 - 000038400 _____ () C:\Program Files\Genie9\Genie Timeline\GSLogging.dll
2013-12-29 11:19 - 2013-12-29 11:19 - 000398336 _____ () C:\Program Files\Genie9\Genie Timeline\GSIndexDB.dll
2012-02-02 10:16 - 2012-02-02 10:16 - 000923136 _____ () C:\Program Files\Genie9\Genie Timeline\sqlite3.dll
2012-04-24 10:29 - 2012-04-24 10:29 - 000010752 _____ () C:\Program Files\Genie9\Genie Timeline\RWLock.dll
2013-12-29 11:19 - 2013-12-29 11:19 - 000175104 _____ () C:\Program Files\Genie9\Genie Timeline\Settings.dll
2013-11-20 08:39 - 2013-11-20 08:39 - 000080384 _____ () C:\Program Files\Genie9\Genie Timeline\GSEncryption.dll
2013-12-29 11:19 - 2013-12-29 11:19 - 000071168 _____ () C:\Program Files\Genie9\Genie Timeline\QueueManager.dll
2013-12-29 11:19 - 2013-12-29 11:19 - 000615424 _____ () C:\Program Files\Genie9\Genie Timeline\GSBackupManager.dll
2013-12-29 11:19 - 2013-12-29 11:19 - 000303104 _____ () C:\Program Files\Genie9\Genie Timeline\GSWatcher4.dll
2013-02-11 12:35 - 2013-02-11 12:35 - 000038912 _____ () C:\Program Files\Genie9\Genie Timeline\pcre.dll
2013-11-20 08:39 - 2013-11-20 08:39 - 000090112 _____ () C:\Program Files\Genie9\Genie Timeline\pcrebase.dll
2013-12-29 11:19 - 2013-12-29 11:19 - 000045056 _____ () C:\Program Files\Genie9\Genie Timeline\GSLogManager.dll
2012-02-02 10:16 - 2012-02-02 10:16 - 000009728 _____ () C:\Program Files\Genie9\Genie Timeline\VSSEngine_Proxy.dll
2013-11-20 08:39 - 2013-11-20 08:39 - 000043008 _____ () C:\Program Files\Genie9\Genie Timeline\GSLibrariesManager.dll
2012-02-02 10:16 - 2012-02-02 10:16 - 000028160 _____ () C:\Program Files\Genie9\Genie Timeline\VSSEngine_W2K3.dll
2018-02-28 19:33 - 2017-11-29 09:11 - 001798608 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\MwacLib.dll
2018-02-28 19:33 - 2017-11-29 09:11 - 001934792 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\SelfProtectionSdk.dll
2018-01-03 14:33 - 2018-01-03 14:33 - 000061920 _____ () C:\Program Files\CCleaner\branding.dll
2018-01-09 15:21 - 2018-01-09 15:21 - 000082184 _____ () C:\Program Files\CCleaner\lang\lang-1031.dll
2013-12-29 11:19 - 2013-12-29 11:19 - 000059392 _____ () C:\Program Files\Genie9\Genie Timeline\XBalloonMsgDll.dll
2013-11-20 08:39 - 2013-11-20 08:39 - 000072704 _____ () C:\Program Files\Genie9\Genie Timeline\GSCurl.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)

IE trusted site: HKU\.DEFAULT\...\localhost -> localhost
IE trusted site: HKU\S-1-5-21-770224579-3461639560-3839809706-1000\...\localhost -> localhost

==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2009-07-14 03:04 - 2018-03-04 18:29 - 000000035 _____ C:\Windows\system32\Drivers\etc\hosts


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-770224579-3461639560-3839809706-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Klaus\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 192.168.2.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

MSCONFIG\startupreg: COMPUTERBILD Vorteil-Center => "C:\Program Files\COMPUTERBILD Vorteil-Center\COMPUTERBILD Vorteil-Center.exe" /tray
MSCONFIG\startupreg: DAEMON Tools Lite => "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
MSCONFIG\startupreg: EPLTarget => 
MSCONFIG\startupreg: Skype => "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
MSCONFIG\startupreg: snpstd3 => C:\Windows\vsnpstd3.exe
MSCONFIG\startupreg: SunJavaUpdateSched => "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
MSCONFIG\startupreg: SwitchBoard => C:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
MSCONFIG\startupreg: tsnpstd3 => C:\Windows\tsnpstd3.exe

==================== FirewallRules (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [TCP Query User{9EFD5EED-33DC-4D99-A2FB-5A12288CA693}C:\program files\google\chrome\application\chrome.exe] => (Allow) C:\program files\google\chrome\application\chrome.exe
FirewallRules: [UDP Query User{C20A53C4-A0C6-4CD1-9524-5F68500A1686}C:\program files\google\chrome\application\chrome.exe] => (Allow) C:\program files\google\chrome\application\chrome.exe

==================== Wiederherstellungspunkte =========================

23-02-2018 15:17:52 Revo Uninstaller's restore point - Avira Browser Safety
23-02-2018 15:19:20 Revo Uninstaller's restore point - Avira
23-02-2018 15:28:27 Revo Uninstaller's restore point - Avira
26-02-2018 15:33:13 Revo Uninstaller's restore point - Qweb Symbol
26-02-2018 16:11:50 Removed Avira Software Updater
26-02-2018 16:15:32 Removed Avira Safe Shopping
26-02-2018 16:17:03 Removed Avira Browser Safety

==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (03/05/2018 08:03:42 PM) (Source: ESENT) (EventID: 489) (User: )
Description: taskhost (2576) Versuch, Datei "C:\Users\Klaus\AppData\Local\Microsoft\Windows\WebCache\WebCacheV01.dat" für den Lesezugriff zu öffnen, ist mit Systemfehler 32 (0x00000020): "Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird. " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Öffnen von Dateien.

Error: (03/05/2018 08:03:20 PM) (Source: ESENT) (EventID: 489) (User: )
Description: DllHost (5096) WebCacheLocal: Versuch, Datei "C:\Users\Klaus\AppData\Local\Microsoft\Windows\WebCache\V01.log" für den Lesezugriff zu öffnen, ist mit Systemfehler 32 (0x00000020): "Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird. " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Öffnen von Dateien.

Error: (03/05/2018 07:56:52 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (03/05/2018 07:54:00 PM) (Source: ESENT) (EventID: 489) (User: )
Description: CCleaner (4056) Versuch, Datei "C:\Users\Klaus\AppData\Local\Microsoft\Windows\WebCache\WebCacheV01.dat" für den Lesezugriff zu öffnen, ist mit Systemfehler 32 (0x00000020): "Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird. " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Öffnen von Dateien.

Error: (03/04/2018 07:00:06 PM) (Source: Windows Backup) (EventID: 4103) (User: )
Description: Die Sicherung wurde aufgrund eines Fehlers beim Schreiben am Sicherungsspeicherort "G:\" nicht abgeschlossen. Fehler: "Der Sicherungsort wurde nicht gefunden oder ist ungültig. Überprüfen Sie die Sicherungseinstellungen und den Sicherungsort. (0x81000006)"

Error: (03/04/2018 06:39:47 PM) (Source: ESENT) (EventID: 489) (User: )
Description: taskhost (2936) Versuch, Datei "C:\Users\Klaus\AppData\Local\Microsoft\Windows\WebCache\WebCacheV01.dat" für den Lesezugriff zu öffnen, ist mit Systemfehler 32 (0x00000020): "Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird. " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Öffnen von Dateien.

Error: (03/04/2018 06:39:36 PM) (Source: ESENT) (EventID: 455) (User: )
Description: DllHost (5312) WebCacheLocal: Fehler -1032 (0xfffffbf8) beim Öffnen von Protokolldatei C:\Users\Klaus\AppData\Local\Microsoft\Windows\WebCache\V01.log.

Error: (03/04/2018 06:39:36 PM) (Source: ESENT) (EventID: 489) (User: )
Description: DllHost (5312) WebCacheLocal: Versuch, Datei "C:\Users\Klaus\AppData\Local\Microsoft\Windows\WebCache\V01.log" für den Lesezugriff zu öffnen, ist mit Systemfehler 32 (0x00000020): "Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird. " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Öffnen von Dateien.


Systemfehler:
=============
Error: (03/05/2018 07:58:19 PM) (Source: Service Control Manager) (EventID: 7011) (User: )
Description: Das Zeitlimit (120000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst GenieTimelineService erreicht.

Error: (03/05/2018 07:56:11 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "LiveUpdate" wurde aufgrund folgenden Fehlers nicht gestartet: 
Das System kann die angegebene Datei nicht finden.

Error: (03/05/2018 07:56:08 PM) (Source: atikmdag) (EventID: 10261) (User: )
Description: Display is not active

Error: (03/05/2018 07:56:08 PM) (Source: atikmdag) (EventID: 19468) (User: )
Description: CPLIB :: General - Invalid Parameter

Error: (03/05/2018 07:50:57 PM) (Source: atikmdag) (EventID: 10261) (User: )
Description: Display is not active

Error: (03/04/2018 06:38:13 PM) (Source: Service Control Manager) (EventID: 7022) (User: )
Description: Der Dienst "Windows Update" wurde nicht richtig gestartet.

Error: (03/04/2018 06:34:20 PM) (Source: Service Control Manager) (EventID: 7011) (User: )
Description: Das Zeitlimit (120000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst GenieTimelineService erreicht.

Error: (03/04/2018 06:32:02 PM) (Source: atikmdag) (EventID: 10261) (User: )
Description: Display is not active


Windows Defender:
===================================
Date: 2007-11-05 00:17:46.798
Description: 
Beim Laden der Signaturen wurde von Windows Defender ein Fehler festgestellt. Es wird versucht, einen als gültig bekannten Signatursatz wiederherzustellen.
Versuchte Signaturen:Aktuell
Fehlercode:0x80070002
Fehlerbeschreibung:Das System kann die angegebene Datei nicht finden. 
Signaturversion:0.0.0.0
Modulversion:0.0.0.0

Date: 2007-11-05 00:17:46.783
Description: 
Beim Aktualisieren der Signaturen wurde von Windows Defender ein Fehler festgestellt.
Neue Signaturversion:1.217.1958.0
Vorherige Signaturversion:
Aktualisierungsquelle:Signatureupdateordner
Signaturtyp:AntiSpyware
Aktualisierungstyp:Voll
Benutzer:NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion:1.1.12505.0
Vorherige Modulversion:
Fehlercode:0x80070666
Fehlerbeschreibung:Eine andere Version des Produkts ist bereits installiert. Die Installation dieser Version kann nicht fortgesetzt werden. Verwenden Sie die Systemsteuerungsoption "Software", um die vorhandene Version dieses Produkts zu konfigurieren oder zu entfernen. 

Date: 2007-11-05 00:17:46.783
Description: 
Beim Aktualisieren des Moduls wurde von Windows Defender ein Fehler festgestellt.
Neue Modulversion:1.1.12505.0
Vorherige Modulversion:
Aktualisierungsquelle:Signatureupdateordner
Benutzer:NT-AUTORITÄT\SYSTEM
Fehlercode:0x80070666
Fehlerbeschreibung:Eine andere Version des Produkts ist bereits installiert. Die Installation dieser Version kann nicht fortgesetzt werden. Verwenden Sie die Systemsteuerungsoption "Software", um die vorhandene Version dieses Produkts zu konfigurieren oder zu entfernen. 

Date: 2016-05-04 01:30:11.000
Description: 
Beim Laden der Signaturen wurde von Windows Defender ein Fehler festgestellt. Es wird versucht, einen als gültig bekannten Signatursatz wiederherzustellen.
Versuchte Signaturen:Aktuell
Fehlercode:0x80070002
Fehlerbeschreibung:Das System kann die angegebene Datei nicht finden. 
Signaturversion:0.0.0.0
Modulversion:0.0.0.0

Date: 2016-05-04 01:30:10.380
Description: 
Beim Aktualisieren der Signaturen wurde von Windows Defender ein Fehler festgestellt.
Neue Signaturversion:1.217.1958.0
Vorherige Signaturversion:
Aktualisierungsquelle:Signatureupdateordner
Signaturtyp:AntiSpyware
Aktualisierungstyp:Voll
Benutzer:NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion:1.1.12505.0
Vorherige Modulversion:
Fehlercode:0x80070666
Fehlerbeschreibung:Eine andere Version des Produkts ist bereits installiert. Die Installation dieser Version kann nicht fortgesetzt werden. Verwenden Sie die Systemsteuerungsoption "Software", um die vorhandene Version dieses Produkts zu konfigurieren oder zu entfernen. 

==================== Memory info =========================== 

Processor: Intel(R) Core(TM)2 Duo CPU E7300 @ 2.66GHz
Prozentuale Nutzung des RAM: 70%
Installierter physikalischer RAM: 3327.23 MB
Verfügbarer physikalischer RAM: 990.57 MB
Summe virtueller Speicher: 6650.74 MB
Verfügbarer virtueller Speicher: 4169.53 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:117.19 GB) (Free:56.6 GB) NTFS ==>[Laufwerk mit Startkomponenten (eingeholt von BCD)]
Drive d: (Datenpartition) (Fixed) (Total:348.56 GB) (Free:66.43 GB) NTFS


==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7/8/10) (Size: 465.8 GB) (Disk ID: B97EB97E)
Partition 1: (Active) - (Size=117.2 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=348.6 GB) - (Type=0F Extended)

==================== Ende vom Addition.txt ============================
         

Alt 06.03.2018, 17:01   #14
M-K-D-B
/// TB-Ausbilder
 
Internetexplorer Startet nicht mehr - Standard

Internetexplorer Startet nicht mehr



Dann wären wir durch!
Wenn du keine Probleme mehr mit Malware hast, dann sind wir hier fertig. Deine Logdateien sind sauber.

Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...
Vielleicht möchtest du das Forum mit einer kleinen Spende unterstützen.

Hinweise:
Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann.
Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern.





Cleanup
Alle Logs gepostet? Dann lade Dir bitte DelFix herunter.
  • Schließe alle offenen Programme.
  • Starte die delfix.exe mit einem Doppelklick.
  • Setze vor jede Funktion ein Häkchen.
  • Klicke auf Start.
  • Starte deinen Rechner zum Abschluss neu auf.
Hinweis:
DelFix entfernt u.a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
Starte deinen Rechner anschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, kannst du diese bedenkenlos löschen.






Virenscanner + Firewall
Vorab sei erwähnt, dass man niemals die Schutzwirkung eines Virenscanners überbewerten darf! Kein Antivirusprogramm erkennt 100% der Schadsoftware.

Sofern du noch unentschieden bist, verwende MAXIMAL EIN EINZIGES der folgenden Antivirusprogramme mit Echtzeitscanner und stets aktueller Signaturendatenbank:
Microsoft Security Essentials (MSE) / Windows Defender (WD) ist ab Windows 8 fest eingebaut, wenn du also Windows 8, 8.1 oder 10 und dich für MSE/WD entschieden hast, brauchst du nicht extra MSE/WD zu installieren. Bei Windows 7 muss es aber manuell installiert oder über die Windows Updates als optionales Update bezogen werden. Selbstverständlich ist ein legales/aktiviertes Windows Voraussetzung dafür.

Verwende immer nur reine Virenscanner (keine Produkte mit "Suite", "Internet Security", "Endpoint" oder "Total Security" in Namen, denn diese bringen kontraproduktive Firewalls mit - die Windows-Firewall ist alles was benötigt wird)

Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware , AdwCleaner und mit dem ESET Online Scanner scannen.
Diese Programme sind alle kostenlos und stören nicht den Betrieb deines Antivirenprogramms.





Absicherungen
Beim Betriebsystem Windows ist es wichtig, die automatischen Updates zu aktivieren.
Auch sicherheitsrelevante Software sollte immer in aktueller Version vorliegen.

Das zeitnahe Einspielen von Updates ist erforderlich, damit Sicherheitslücken geschlossen werden. Sicherheitslücken werden beispielsweise dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren.

Besonders aufpassen bzgl. der Aktualität musst du insbesondere bei folgender Software - sofern diese überhaupt benötigt wird:

Optionale Browsererweiterungen
  • Adblock Plus oder uBlock Origin (Firefox - Chrome) - können Banner, Pop-ups, Videowerbung, Tracking und Malware-Seiten blockieren.
  • NoScript - verhindert das Ausführen von aktiven Inhalten (Java, JavaScript, Flash,...) für sämtliche Websites. Man kann aber nach dem Prinzip einer Whitelist festlegen, auf welchen Seiten Scripts erlaubt werden sollen. NoScript kann gerade bei technisch nicht allzu versierten Nutzern beim Surfen zum Nervfaktor werden; ob das Tool geeignet ist, muss jeder selbst mal ausprobieren und dann für sich entscheiden.





Grundsätzliches
  • Ändere regelmäßig deine Online-Passwörter und erstelle regelmäßig Backups deiner wichtigen Dateien oder des Systems. Genaueres dazu findest du unten im Lesestoff zu Backups.
  • Lade keine Software von Chip, Softonic, SourceForge, openoffice.de oder VLC.de. Die dort angebotene Software wird häufig mit einem sog. "Installer" verteilt, mit dem man sich nur unerwünschte Software oder Adware installiert.
  • Halte dich von Seiten wie kinox.to & Co fern! Diese Seiten sind bekannt dafür, Schadsoftware zu verbreiten bzw. leiten auf infizierte Seiten weiter.
  • Lade Software von einem sauberen Portal wie oder direkt beim jeweiligen Hersteller / Entwickler.
  • Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne die Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen.
  • Der Nutzen von Registry-Cleanern, Optimizern usw. zur Performancesteigerung ist umstritten bis nicht belegbar. Selbst Microsoft unterstützt sog. Registry-Cleaner nicht.
    Ich empfehle deshalb, die Finger von der Registry zu lassen und lieber die windowseigene Datenträgerbereinigung zu verwenden.





Lesestoff:
Backup-/Image-Tools

IMHO sind Wiederherstellungspunkte nix weiter als eine Notlösung, wer sich auf was Funktionierendes verlassen will und muss, kommt um echte Backup/Imaging Software nicht herum. Ich nehme unter Windows immer Drive Snapshot - Disk Image Backup for Windows NT/2000/XP/2003/X64

Damit man sinnvolle Backups hat, muss man regelmäßig (z. B. wöchentlich) ein Image auf eine separate externe Festplatte erstellen. Diese externe Festplatte wird nur dann angeschlossen, wenn man das Backup erstellen will (oder etwas wiederherstellen muss), sonsten bleibt sie aus Sicherheitsgründen sicher im Schrank verwahrt - allein schon aus dem Grund, die Backups vor Krypto-Trojaner zu schützen.



Option 1: Drivesnapshot

Offizielle TB-Anleitung --> http://www.trojaner-board.de/186299-...esnapshot.html






Drive Snapshot - Disk Image Backup for Windows NT/2000/XP/2003/X64
Download (32-Bit) => http://www.drivesnapshot.de/download/snapshot.exe
Download (64-Bit) => http://www.drivesnapshot.de/download/snapshot64.exe



Es gibt da auch leicht abgespeckte Versionen von Acronis TrueImage gratis wenn man Platten von Seagate und/oder Western Digital hat. Vllt sagen diese Programme dir mehr zu. Mein Favorit aber ist das kleine o.g. Drivesnapshot.



Option 2: Seagate DiscWizard
Download => Seagate DiscWizard - Download - Filepony


Screenshots:
http://filepony.de/screenshot/seagate_discwizard5.jpg
http://filepony.de/screenshot/seagate_discwizard4.png
http://filepony.de/screenshot/seagate_discwizard3.jpg




Option 3: Acronis TrueImage WD Edition
Download => Acronis True Image WD Edition - Download - Filepony


Screenshots:
http://filepony.de/screenshot/acroni...d_edition1.jpg
http://filepony.de/screenshot/acroni...d_edition2.jpg
__________________
Gruß
M-K-D-B


==========================================================
offline vom 22.12.2018 bis 01.01.2019
==========================================================

Das Trojaner-Board unterstützen

Alt 09.03.2018, 20:34   #15
M-K-D-B
/// TB-Ausbilder
 
Internetexplorer Startet nicht mehr - Standard

Internetexplorer Startet nicht mehr



Ich bin froh, dass wir helfen konnten

In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest:
Lob, Kritik und Wünsche
Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank!

Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM inklusive Link zum Thema.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen.
__________________
Gruß
M-K-D-B


==========================================================
offline vom 22.12.2018 bis 01.01.2019
==========================================================

Das Trojaner-Board unterstützen

Antwort

Themen zu Internetexplorer Startet nicht mehr
benötigt, explorer, firefox, garnicht, halli, inter, interne, internetexplorer, irgendetwas, langsamer, mehrere, minute, nicht, nicht mehr, start, starte, startet, startet nicht, wieder weg, zwischen



Ähnliche Themen: Internetexplorer Startet nicht mehr


  1. Windows 10 updatet schon länger nicht mehr und PC startet nicht mehr wie normal
    Alles rund um Windows - 08.01.2018 (40)
  2. Windows 7 Internetexplorer Webseiten reagieren nicht mehr - Kreuzinfektion?
    Plagegeister aller Art und deren Bekämpfung - 05.06.2016 (3)
  3. Windows7 64Bit: Computer startet nicht mehr, hängt sich bei "Windows wird gestartet" auf und startet neu.
    Log-Analyse und Auswertung - 17.08.2014 (3)
  4. Mein InternetExplorer ist nicht mehr zu verwenden
    Plagegeister aller Art und deren Bekämpfung - 27.07.2013 (13)
  5. Auf einmal 102 Funde, Würmer etc. anscheinend dabei, Internetexplorer geht nicht mehr
    Plagegeister aller Art und deren Bekämpfung - 23.05.2013 (16)
  6. Internetexplorer startet automatisch im Hintergrund
    Log-Analyse und Auswertung - 09.06.2011 (23)
  7. Avira Antivir startet nicht mehr - Download von Dateien nicht mehr möglich
    Log-Analyse und Auswertung - 06.10.2010 (34)
  8. Windows 7 Task Manager startet nicht mehr - Regedit nicht möglich!
    Log-Analyse und Auswertung - 18.09.2010 (4)
  9. Internetexplorer und Firefox funktionioeren nicht mehr, Fraudpack hatte System infiziert.
    Log-Analyse und Auswertung - 03.09.2010 (1)
  10. Internetexplorer startet im Hintergrund/ Ton stellt sich aus
    Plagegeister aller Art und deren Bekämpfung - 03.08.2010 (18)
  11. Alle Internet Sachen gehn nicht mehr (MozillaFirefox & InternetExplorer
    Plagegeister aller Art und deren Bekämpfung - 16.12.2009 (4)
  12. Internetexplorer startet automatisch
    Plagegeister aller Art und deren Bekämpfung - 15.09.2009 (12)
  13. InternetExplorer funktioniert nicht mehr
    Plagegeister aller Art und deren Bekämpfung - 05.02.2009 (3)
  14. Internetexplorer startet von alleine
    Log-Analyse und Auswertung - 05.06.2008 (4)
  15. Internetexplorer öffnet Links nicht mehr
    Log-Analyse und Auswertung - 23.01.2006 (12)
  16. Norton startet nicht mehr und kein Zugriff mehr auf Antiviren-Internetseiten!
    Plagegeister aller Art und deren Bekämpfung - 16.10.2004 (5)
  17. Internetexplorer startet nicht mehr
    Plagegeister aller Art und deren Bekämpfung - 06.07.2004 (3)

Zum Thema Internetexplorer Startet nicht mehr - Halli hallo, seit geraumer Zeit wurde der Start meines Firefox immer langsamer inzwischen benötigt er mehrere Minuten. Ich denke ich habe da irgendetwas drauf was da nicht hingehört und ich - Internetexplorer Startet nicht mehr...
Archiv
Du betrachtest: Internetexplorer Startet nicht mehr auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.