![]() |
|
Plagegeister aller Art und deren Bekämpfung: Internetexplorer Startet nicht mehrWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() | ![]() Internetexplorer Startet nicht mehr Halli hallo, seit geraumer Zeit wurde der Start meines Firefox immer langsamer inzwischen benötigt er mehrere Minuten. Ich denke ich habe da irgendetwas drauf was da nicht hingehört und ich weiß nicht wo das herkommt und schon garnicht wie ich das wieder weg bekomme. :-( Kann mir jemand helfen? :-( |
![]() | #2 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Internetexplorer Startet nicht mehr![]() Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Um die Bereinigung möchlichst effektiv und schnell gestalten zu können, bitte ich um Beachtung der folgenden Hinweise:
Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab und poste alle Logdateien in CODE-Tags: ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert deinem Helfer massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Danke für deine Mitarbeit! Schritt 1 Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Bitte poste mit deiner nächsten Antwort
|
![]() | #3 |
![]() | ![]() Internetexplorer Startet nicht mehr Moin moin und hier schon mal ein Danke schon.
__________________Anbei die Dateien. Zuerst die FRST Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version: 21.02.2018 durchgeführt von Klaus (Administrator) auf KLAUS-PC (23-02-2018 15:43:48) Gestartet von C:\Users\Klaus\Desktop\Vierensuche David Geladene Profile: Klaus (Verfügbare Profile: Klaus) Platform: Microsoft Windows 7 Ultimate Service Pack 1 (X86) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: FF) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (AMD) C:\Windows\System32\atiesrxx.exe (AMD) C:\Windows\System32\atieclxx.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avguard.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\VPN\Avira.VpnService.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\SoftwareUpdater\Avira.SoftwareUpdater.ServiceHost.exe (Seiko Epson Corporation) C:\Windows\System32\escsvc.exe (SEIKO EPSON CORPORATION) C:\Program Files\Common Files\EPSON\EPW!3 SSRP\E_S60RP7.EXE (Genie9) C:\Program Files\Genie9\Genie Timeline\GenieTimelineService.exe (Lavasoft Limited) C:\Program Files\Lavasoft\Web Companion\TcpService\2.3.4.7\LavasoftTcpService.exe () C:\Program Files\TotalAV\SecurityService.exe (1und1 Mail und Media GmbH) C:\Program Files\GMX MailCheck\IE\GMX_MailCheck_Broker.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\System Speedup\Avira.SystemSpeedup.SpeedupService.exe (TeamViewer GmbH) C:\Program Files\TeamViewer\TeamViewer_Service.exe () C:\Program Files\Lavasoft\Web Companion\Application\Lavasoft.WCAssistant.WinService.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\System Speedup\Avira.SystemSpeedup.UI.Systray.exe (Google Inc.) C:\Program Files\Google\Update\1.3.33.7\GoogleCrashHandler.exe (TeamViewer GmbH) C:\Program Files\TeamViewer\TeamViewer.exe (TeamViewer GmbH) C:\Program Files\TeamViewer\tv_w32.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (Genie9) C:\Program Files\Genie9\Genie Timeline\GenieTimeLineAgent.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\aswidsagent.exe (QFX Software Corporation) C:\Program Files\KeyScrambler\KeyScrambler.exe (J3S GmbH) C:\Program Files\COMPUTERBILD-Abzockschutz\Bin\COMPUTERBILD-Abzockschutz.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe (© 2015 Microsoft Corporation) C:\Users\Klaus\AppData\Local\Microsoft\BingSvc\BingSvc.exe (Piriform Ltd) C:\Program Files\CCleaner\CCleaner.exe (Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe (MAGIX AG) C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe (Avira Operations Gmbh & Co. KG) C:\Program Files\Avira\Safe Shopping\Avira Safe Shopping.exe (Microsoft Corporation) C:\Windows\System32\wbem\unsecapp.exe (Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE (TeamViewer GmbH) C:\Program Files\TeamViewer\TeamViewer_Desktop.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [NWEReboot] => [X] HKLM\...\Run: [KeyScrambler] => C:\Program Files\KeyScrambler\keyscrambler.exe [508744 2014-10-26] (QFX Software Corporation) HKLM\...\Run: [DeskCal] => C:\PROGRA~1\DESKTO~1\\DeskCal.exe "C:\PROGRA~1\DESKTO~1\" HKLM\...\Run: [COMPUTERBILD-Abzockschutz] => C:\Program Files\COMPUTERBILD-Abzockschutz\bin\COMPUTERBILD-Abzockschutz.exe [537664 2014-11-11] (J3S GmbH) HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [500208 2010-03-06] (Adobe Systems Incorporated) HKLM\...\Run: [MailCheck IE Broker] => C:\Program Files\GMX MailCheck\IE\GMX_MailCheck_Broker.exe [2823912 2017-08-30] (1und1 Mail und Media GmbH) HKLM\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvLaunch.exe [243496 2018-02-15] (AVAST Software) HKLM\...\Run: [Avira System Speedup User Starter] => C:\Program Files\Avira\System Speedup\Avira.SystemSpeedup.Core.Common.Starter.exe [65120 2018-01-26] (Avira Operations GmbH & Co. KG) HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Beschränkung <==== ACHTUNG HKU\S-1-5-21-770224579-3461639560-3839809706-1000\...\Run: [AdobeBridge] => [X] HKU\S-1-5-21-770224579-3461639560-3839809706-1000\...\Run: [Wetterfroschi] => C:\Program Files\Wetterfroschi\Wetterfroschi.exe [2150400 2013-07-06] () HKU\S-1-5-21-770224579-3461639560-3839809706-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner.exe [7980776 2018-01-09] (Piriform Ltd) HKU\S-1-5-21-770224579-3461639560-3839809706-1000\...\Run: [BingSvc] => C:\Users\Klaus\AppData\Local\Microsoft\BingSvc\BingSvc.exe [144008 2015-12-25] (© 2015 Microsoft Corporation) HKU\S-1-5-21-770224579-3461639560-3839809706-1000\...\Run: [Web Companion] => C:\Program Files\Lavasoft\Web Companion\Application\WebCompanion.exe [1477392 2016-04-28] (Lavasoft) HKU\S-1-5-21-770224579-3461639560-3839809706-1000\...\Run: [Advanced SystemCare 9] => "C:\Program Files\IObit\Advanced SystemCare\ASCTray.exe" /Auto HKU\S-1-5-21-770224579-3461639560-3839809706-1000\...\Run: [VLC Updater] => C:\ProgramData\VLC Updater\vlc-updater.exe [157008 2018-02-09] () <==== ACHTUNG HKU\S-1-5-21-770224579-3461639560-3839809706-1000\Control Panel\Desktop\\SCRNSAVE.EXE -> HKU\S-1-5-18\...\Run: [Skype] => C:\Program Files\Skype\Phone\Skype.exe [27832264 2017-10-06] (Skype Technologies S.A.) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Winsock: Catalog9 01 C:\Windows\system32\LavasoftTcpService.dll [345360 2016-04-28] (Lavasoft Limited) Winsock: Catalog9 02 C:\Windows\system32\LavasoftTcpService.dll [345360 2016-04-28] (Lavasoft Limited) Winsock: Catalog9 03 C:\Windows\system32\LavasoftTcpService.dll [345360 2016-04-28] (Lavasoft Limited) Winsock: Catalog9 04 C:\Windows\system32\LavasoftTcpService.dll [345360 2016-04-28] (Lavasoft Limited) Winsock: Catalog9 16 C:\Windows\system32\LavasoftTcpService.dll [345360 2016-04-28] (Lavasoft Limited) Hosts: 127.0.0.1 activate.adobe.com Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 Tcpip\..\Interfaces\{E67A3CF4-9465-4E81-926E-8213DCDB8DEB}: [DhcpNameServer] 192.168.2.1 ManualProxies: 0hxxp://127.0.0.1:8888/whitelist.pac Internet Explorer: ================== HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-770224579-3461639560-3839809706-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?pc=COSP&ptag=D042816-A6B219395BABB4E59ADF&form=CONBDF&conlogo=CT3332005&q={searchTerms} SearchScopes: HKU\S-1-5-21-770224579-3461639560-3839809706-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?pc=COSP&ptag=D042816-A6B219395BABB4E59ADF&form=CONBDF&conlogo=CT3332005&q={searchTerms} SearchScopes: HKU\S-1-5-21-770224579-3461639560-3839809706-1000 -> {18ABFEAB-372E-458F-98FF-AABF4090BC44} URL = hxxps://de.search.yahoo.com/search?p={searchTerms}&fr=yset_ie_syc_oracle&type=orcl_default SearchScopes: HKU\S-1-5-21-770224579-3461639560-3839809706-1000 -> {8EE2C2B1-4A89-49B9-AD72-5BD50162948B} URL = hxxps://go.mail.com/tb/en-us/ie_searchplugin/?q={searchTerms}&enc=UTF-8 SearchScopes: HKU\S-1-5-21-770224579-3461639560-3839809706-1000 -> {D104C71E-0671-4B4E-A898-47C7051AD3A1} URL = hxxps://go.1und1.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8 SearchScopes: HKU\S-1-5-21-770224579-3461639560-3839809706-1000 -> {D64860F0-6554-4E56-8420-0D2D19B0153E} URL = hxxps://go.web.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8 SearchScopes: HKU\S-1-5-21-770224579-3461639560-3839809706-1000 -> {F715A581-3FCF-4CA8-9C5D-12FD81431B84} URL = hxxps://go.gmx.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8 BHO: CBAbzockschutz.InitToolbarBHO -> {2e250b90-0e7a-42a3-9d65-e39f9f227fa4} -> C:\Windows\system32\mscoree.dll [2010-11-20] (Microsoft Corporation) BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_91\bin\ssv.dll [2016-04-24] (Oracle Corporation) BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2018-02-15] (AVAST Software) BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation) BHO: GMX MailCheck BHO -> {BF42D4A8-016E-4fcd-B1EB-837659FD77C6} -> C:\Program Files\GMX MailCheck\IE\GMX_MailCheck.dll [2017-08-30] (1und1 Mail und Media GmbH) BHO: AviraBrowserSafety.BrowserSafety -> {c3c77255-42c0-499f-b664-6e981a0b1647} -> C:\Windows\system32\mscoree.dll [2010-11-20] (Microsoft Corporation) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_91\bin\jp2ssv.dll [2016-04-24] (Oracle Corporation) Toolbar: HKLM - COMPUTERBILD-Abzockschutz - {353e2a48-6254-4bd3-88f4-3b51a0ca7870} - C:\Windows\system32\mscoree.dll [2010-11-20] (Microsoft Corporation) Toolbar: HKLM - GMX MailCheck - {C424171E-592A-415a-9EB1-DFD6D95D3530} - C:\Program Files\GMX MailCheck\IE\GMX_MailCheck.dll [2017-08-30] (1und1 Mail und Media GmbH) Toolbar: HKU\S-1-5-21-770224579-3461639560-3839809706-1000 -> GMX MailCheck - {C424171E-592A-415A-9EB1-DFD6D95D3530} - C:\Program Files\GMX MailCheck\IE\GMX_MailCheck.dll [2017-08-30] (1und1 Mail und Media GmbH) Handler: gmx - {8FAF0273-9CA8-4efc-9536-1E35E254D5CD} - C:\Program Files\GMX MailCheck\IE\GMX_MailCheck.dll [2017-08-30] (1und1 Mail und Media GmbH) FireFox: ======== FF DefaultProfile: sqovcq3d.default-1512905065001 FF ProfilePath: C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001 [2018-02-23] FF Homepage: Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001 -> moz-extension://a3035f96-e77c-48b4-babc-38e6eff7e5df/dynamicHomePage.html FF NewTabOverride: Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001 -> Enabled: _hpMembers_@free.easyfileconvert.com FF NewTabOverride: Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001 -> Disabled: _ewMembers_@free.mergedocsonline.com FF NewTabOverride: Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001 -> Disabled: _9pMembers_@free.onlinemapfinder.com FF NewTabOverride: Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001 -> Disabled: _dqMembers_@www.downspeedtest.com FF NewTabOverride: Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001 -> Disabled: web@Email FF Extension: (GreatDealz) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\@greatdealz.xpi [2018-01-12] FF Extension: (Avira Browser Safety) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\abs@avira.com [2018-02-02] FF Extension: (GMX MailCheck) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\browser-mailcheck@gmx.net.xpi [2017-12-17] FF Extension: (Avira Password Manager) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\passwordmanager@avira.com [2018-02-02] FF Extension: (Avira SafeSearch Plus) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\safesearchplus2@avira.com [2018-02-02] FF Extension: (Avast SafePrice) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\sp@avast.com.xpi [2018-01-08] FF Extension: (Email) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\web@Email.xpi [2018-01-14] FF Extension: (Avast Online Security) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\wrc@avast.com.xpi [2018-01-06] FF Extension: (OnlineMapFinder) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\_9pMembers_@free.onlinemapfinder.com.xpi [2018-02-09] FF Extension: (DownSpeedTest) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\_dqMembers_@www.downspeedtest.com.xpi [2018-02-02] FF Extension: (MergeDocsOnline) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\_ewMembers_@free.mergedocsonline.com.xpi [2018-02-12] FF Extension: (EasyFileConvert) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\_hpMembers_@free.easyfileconvert.com.xpi [2018-02-04] FF HKLM\...\Firefox\Extensions: [@ultimateshoppingsearch] - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\luvs6daa.default\extensions\@ultimateshoppingsearch.xpi => nicht gefunden FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_28_0_0_161.dll [2018-02-06] () FF Plugin: @java.com/DTPlugin,version=11.91.2 -> C:\Program Files\Java\jre1.8.0_91\bin\dtplugin\npDeployJava1.dll [2016-04-24] (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=11.91.2 -> C:\Program Files\Java\jre1.8.0_91\bin\plugin2\npjp2.dll [2016-04-24] (Oracle Corporation) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] ( Microsoft Corporation) FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation) FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation) FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.33.7\npGoogleUpdate3.dll [2017-11-14] (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.33.7\npGoogleUpdate3.dll [2017-11-14] (Google Inc.) FF Plugin: @videolan.org/vlc,version=2.1.5 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-02-08] (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.2.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-02-08] (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.2.2 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-02-08] (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.2.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-02-08] (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.2.6 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-02-08] (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.2.8 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-02-08] (VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.0 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-02-08] (VideoLAN) FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2018-02-11] (Adobe Systems Inc.) Chrome: ======= CHR NewTab: Default -> Active:"chrome-extension://looohgelibjoplmkhecmalapkgadkfcc/assets/html/tab.html" CHR DefaultSearchURL: Default -> hxxp://www.ultimateshoppingsearch.com/default?q={searchTerms}&PCSF=SU_DEFAULT CHR DefaultSearchKeyword: Default -> ultimateshoppingsearch.com CHR DefaultSuggestURL: Default -> hxxp://www.ultimateshoppingsearch.com/suggest/CSuggestJson.ashx?prefix={searchTerms}&PCSF=SU_SUGGEST CHR Profile: C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default [2018-02-23] CHR Extension: (Docs) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2018-02-23] CHR Extension: (Google Drive) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-10-19] CHR Extension: (YouTube) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2016-10-19] CHR Extension: (GMX MailCheck) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\camnampocfohlcgbajligmemmabnljcm [2017-08-22] CHR Extension: (Adobe Acrobat) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\efaidnbmnnnibpcajpcglclefindmkaj [2017-04-26] CHR Extension: (Avast SafePrice) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\eofcbnmajmjmplflapaojjnihcjkigck [2018-02-02] CHR Extension: (Tabellen) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2018-02-02] CHR Extension: (Avira Browserschutz) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\flliilndjeohchalpbbcdekjklbdgfkk [2017-06-08] CHR Extension: (Google Docs Offline) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-10-19] CHR Extension: (Avast Online Security) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2018-02-02] CHR Extension: (GreatDealz) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj [2018-02-02] CHR Extension: (Total AV Safe Search) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\looohgelibjoplmkhecmalapkgadkfcc [2018-02-02] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-09-01] CHR Extension: (Google Mail) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2016-10-19] CHR Extension: (Chrome Media Router) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2018-02-02] CHR HKLM\...\Chrome\Extension: [caljgklbbfbcjjanaijlacgncafpegll] - hxxps://clients2.google.com/service/update2/crx CHR HKLM\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://clients2.google.com/service/update2/crx CHR HKLM\...\Chrome\Extension: [eiibddcohpjhajbnfkpboacmohommppp] - hxxps://clients2.google.com/service/update2/crx CHR HKLM\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - hxxps://clients2.google.com/service/update2/crx CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx CHR HKLM\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - hxxps://clients2.google.com/service/update2/crx CHR HKLM\...\Chrome\Extension: [lobonlhedgiilkfmbbbfhkaoefacipgj] - hxxps://clients2.google.com/service/update2/crx CHR HKLM\...\Chrome\Extension: [looohgelibjoplmkhecmalapkgadkfcc] - hxxps://clients2.google.com/service/update2/crx ==================== Dienste (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S2 AntiVirMailService; C:\Program Files\Avira\AntiVir Desktop\avmailc7.exe [1136744 2018-02-13] (Avira Operations GmbH & Co. KG) R2 AntiVirSchedulerService; C:\Program Files\Avira\AntiVir Desktop\sched.exe [492560 2018-02-13] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [492560 2018-02-13] (Avira Operations GmbH & Co. KG) S2 AntiVirWebService; C:\Program Files\Avira\AntiVir Desktop\avwebg7.exe [1533608 2018-02-13] (Avira Operations GmbH & Co. KG) R3 aswbIDSAgent; C:\Program Files\AVAST Software\Avast\aswidsagent.exe [5931184 2018-02-15] (AVAST Software) R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [300600 2018-02-15] (AVAST Software) R2 AviraPhantomVPN; C:\Program Files\Avira\VPN\Avira.VpnService.exe [338728 2018-01-30] (Avira Operations GmbH & Co. KG) R2 AviraUpdaterService; C:\Program Files\Avira\SoftwareUpdater\Avira.SoftwareUpdater.ServiceHost.exe [102304 2018-01-22] (Avira Operations GmbH & Co. KG) R2 EpsonScanSvc; C:\Windows\system32\EscSvc.exe [126128 2012-05-17] (Seiko Epson Corporation) R2 EPSON_PM_RPCV4_06; C:\Program Files\Common Files\EPSON\EPW!3 SSRP\E_S60RP7.EXE [143424 2013-04-15] (SEIKO EPSON CORPORATION) R2 Fabs; C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe [1858048 2012-01-23] (MAGIX AG) [Datei ist nicht signiert] S3 FirebirdServerMAGIXInstance; C:\Program Files\Common Files\MAGIX Services\Database\bin\fbserver.exe [2702848 2011-04-26] (MAGIX®) [Datei ist nicht signiert] R2 GenieTimelineService; C:\Program Files\Genie9\Genie Timeline\GenieTimelineService.exe [318528 2013-12-29] (Genie9) S3 GMX_MailCheck_Update; C:\Program Files\GMX MailCheck\IE\GMX_MailCheck_Update.exe [589032 2017-08-30] (Pixality Computersysteme GmbH) R2 LavasoftTcpService; C:\Program Files\Lavasoft\Web Companion\TcpService\2.3.4.7\LavasoftTcpService.exe [2751760 2016-04-28] (Lavasoft Limited) [Datei ist nicht signiert] S2 LiveUpdateSvc; C:\Program Files\IObit\LiveUpdate\LiveUpdate.exe [2960672 2016-07-20] (IObit) S3 SandraAgentSrv; C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2015x\RpcAgentSrv.exe [73200 2014-12-17] (SiSoftware) [Datei ist nicht signiert] R2 SecurityService; C:\Program Files\TotalAV\SecurityService.exe [442272 2017-12-01] () R2 SpeedupService; C:\Program Files\Avira\System Speedup\Avira.SystemSpeedup.SpeedupService.exe [74256 2018-01-26] (Avira Operations GmbH & Co. KG) R2 TeamViewer; C:\Program Files\TeamViewer\TeamViewer_Service.exe [6634224 2018-02-02] (TeamViewer GmbH) R2 WCAssistantService; C:\Program Files\Lavasoft\Web Companion\Application\Lavasoft.WCAssistant.WinService.exe [17168 2016-04-28] () [Datei ist nicht signiert] S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2014-01-13] (Microsoft Corporation) S2 AdvancedSystemCareService9; C:\Program Files\IObit\Advanced SystemCare\ASCService.exe [X] ===================== Treiber (Nicht auf der Ausnahmeliste) ====================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R1 aswArPot; C:\Windows\System32\drivers\aswArPot.sys [164928 2018-02-15] (AVAST Software) R1 aswbidsdriver; C:\Windows\System32\drivers\aswbidsdriverx.sys [255584 2018-01-06] (AVAST Software) R0 aswbidsh; C:\Windows\System32\drivers\aswbidshx.sys [157376 2018-01-06] (AVAST Software) R0 aswblog; C:\Windows\System32\drivers\aswblogx.sys [276696 2018-01-06] (AVAST Software) R0 aswbuniv; C:\Windows\System32\drivers\aswbunivx.sys [50344 2018-01-06] (AVAST Software) R1 aswHdsKe; C:\Windows\System32\drivers\aswHdsKe.sys [150808 2018-02-15] (AVAST Software) S3 aswHwid; C:\Windows\System32\drivers\aswHwid.sys [42808 2018-02-15] (AVAST Software) R2 aswMonFlt; C:\Windows\System32\drivers\aswMonFlt.sys [124392 2018-02-15] (AVAST Software) R1 aswRdr; C:\Windows\System32\drivers\aswRdr2.sys [100024 2018-02-15] (AVAST Software) R0 aswRvrt; C:\Windows\System32\drivers\aswRvrt.sys [70816 2018-02-15] (AVAST Software) R1 aswSnx; C:\Windows\System32\drivers\aswSnx.sys [783600 2018-02-15] (AVAST Software) R1 aswSP; C:\Windows\System32\drivers\aswSP.sys [391344 2018-02-15] (AVAST Software) R2 aswStm; C:\Windows\System32\drivers\aswStm.sys [151832 2018-02-15] (AVAST Software) R0 aswVmm; C:\Windows\System32\drivers\aswVmm.sys [310784 2018-02-15] (AVAST Software) R0 avdevprot; C:\Windows\System32\DRIVERS\avdevprot.sys [46440 2017-06-15] (Avira Operations GmbH & Co. KG) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [130912 2018-01-27] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [156088 2018-02-06] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [35840 2018-01-27] (Avira Operations GmbH & Co. KG) R2 avnetflt; C:\Windows\System32\DRIVERS\avnetflt.sys [59000 2017-03-03] (Avira Operations GmbH & Co. KG) R3 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [243128 2015-02-10] (Disc Soft Ltd) S3 irsir; C:\Windows\System32\DRIVERS\irsir.sys [20992 2006-11-02] (Microsoft Corporation) R3 KeyScrambler; C:\Windows\System32\drivers\keyscrambler.sys [209016 2013-05-31] (QFX Software Corporation) R3 phantomtap; C:\Windows\System32\DRIVERS\phantomtap.sys [31032 2018-01-30] (The OpenVPN Project) S3 SANDRA; C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2015x\WNt600x86\Sandra.sys [23112 2009-08-07] (SiSoftware) S3 silabenm; C:\Windows\System32\DRIVERS\silabenm.sys [17920 2009-08-10] (Silicon Laboratories, Inc.) S3 silabser; C:\Windows\System32\DRIVERS\silabser.sys [63872 2009-08-10] (Silicon Laboratories) R3 SNPSTD3; C:\Windows\System32\DRIVERS\snpstd3.sys [10246144 2007-04-03] (Sonix Co. Ltd.) U1 aswbdisk; kein ImagePath S3 VGPU; System32\drivers\rdvgkmd.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2018-02-15 11:56 - 2018-02-15 11:56 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VLC Updater 2018-02-15 11:50 - 2018-02-15 11:49 - 000319392 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe 2018-02-15 10:53 - 2018-02-15 10:56 - 000000000 ____D C:\Users\Klaus\AppData\Local\ElevatedDiagnostics 2018-02-12 21:25 - 2018-02-12 21:25 - 000000000 ____D C:\ProgramData\Qweb 2018-02-12 21:17 - 2018-02-12 21:17 - 072489496 _____ (Qweb.de) C:\Users\Klaus\Downloads\qweb-0.75.exe 2018-02-12 20:51 - 2018-02-12 20:51 - 000000889 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamViewer 10.lnk 2018-02-11 15:58 - 2018-02-15 11:56 - 000001248 _____ C:\Users\Public\Desktop\Qweb Converter installieren.lnk 2018-02-11 15:58 - 2018-02-15 11:56 - 000001248 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Qweb Converter installieren.lnk 2018-02-11 15:58 - 2018-02-11 15:58 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Qweb Symbol 2018-02-11 15:49 - 2018-02-11 15:49 - 000001963 _____ C:\Users\Public\Desktop\Avast Free Antivirus.lnk 2018-02-11 15:49 - 2018-02-11 15:49 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVAST Software 2018-02-11 15:47 - 2018-02-15 11:48 - 000150808 _____ (AVAST Software) C:\Windows\system32\Drivers\aswHdsKe.sys 2018-02-09 16:51 - 2018-02-09 16:51 - 000002128 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Earth Pro.lnk 2018-02-09 16:51 - 2018-02-09 16:51 - 000002090 _____ C:\Users\Public\Desktop\Google Earth Pro.lnk 2018-02-09 16:47 - 2018-02-09 16:48 - 001129816 _____ (Google Inc.) C:\Users\Klaus\Downloads\GoogleEarthProSetup.exe 2018-02-09 16:46 - 2018-02-09 16:46 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Games 2018-02-09 15:56 - 2018-02-09 15:56 - 036787264 _____ (Mozilla) C:\Users\Klaus\Downloads\Firefox_Setup_58.0.2.exe 2018-02-09 14:56 - 2018-02-09 14:56 - 039251368 _____ C:\Users\Klaus\Downloads\vlc-3.0.0-win32.exe 2018-02-05 21:53 - 2018-02-05 21:53 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\ParetoLogic 2018-02-05 21:51 - 2018-02-05 21:52 - 010198088 _____ (ParetoLogic Inc.) C:\Users\Klaus\Downloads\ParetoLogic PC Health Advisor_de.exe 2018-02-03 12:45 - 2018-02-03 12:45 - 000000946 _____ C:\Users\Klaus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\TotalAV.lnk 2018-02-03 12:44 - 2018-02-22 14:23 - 000000000 ____D C:\Program Files\TotalAV 2018-02-03 12:44 - 2018-02-03 12:44 - 000001785 _____ C:\Users\Klaus\Desktop\TotalAV.lnk 2018-02-03 12:26 - 2018-02-03 12:26 - 000000000 ____H C:\Users\Klaus\AppData\Local\BITA034.tmp 2018-02-03 12:26 - 2018-02-03 12:26 - 000000000 _____ C:\Users\Klaus\AppData\Local\{19513108-A08F-4D59-8B82-646A395C68FB} 2018-02-02 20:15 - 2018-02-02 20:15 - 013951112 _____ (Microsoft Corporation) C:\Users\Klaus\Downloads\mpsetup.exe 2018-02-02 15:35 - 2018-02-02 15:35 - 000001808 _____ C:\Users\Klaus\Desktop\IrfanView Thumbnails.lnk 2018-02-02 15:35 - 2018-02-02 15:35 - 000000928 _____ C:\Users\Klaus\Desktop\IrfanView.lnk 2018-02-02 15:35 - 2018-02-02 15:35 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\IrfanView 2018-02-02 15:35 - 2018-02-02 15:35 - 000000000 ____D C:\Program Files\IrfanView 2018-02-02 15:32 - 2018-02-02 15:32 - 000000000 ____D C:\Languages 2018-02-02 15:32 - 2018-02-02 15:32 - 000000000 ____D C:\Help 2018-02-02 14:27 - 2018-02-02 14:27 - 000000000 ____D C:\Users\Klaus\AppData\Local\Avira_Operations_Gmbh_&_C 2018-02-02 14:27 - 2018-02-02 14:27 - 000000000 ____D C:\Users\Klaus\AppData\Local\Avira Operations Gmbh & Co. KG 2018-02-02 14:27 - 2018-02-02 14:27 - 000000000 ____D C:\ProgramData\Avira Operations Gmbh & Co. KG 2018-02-02 14:26 - 2018-02-23 11:08 - 000000000 ____D C:\Users\Public\Speedup Sessions 2018-02-02 14:15 - 2018-02-02 14:15 - 005357088 _____ (Avira Operations GmbH & Co. KG) C:\Users\Klaus\Downloads\avira_de_fass0_5a74626a437d8__def.exe 2018-01-30 16:30 - 2018-01-30 16:30 - 000501374 _____ (Irfan Skiljan) C:\Users\Klaus\Downloads\irfanview_lang_deutsch.exe 2018-01-30 14:29 - 2018-01-30 14:29 - 000031032 _____ (The OpenVPN Project) C:\Windows\system32\Drivers\phantomtap.sys 2018-01-27 14:42 - 2018-02-06 17:36 - 000156088 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys 2018-01-27 14:42 - 2018-01-27 14:40 - 000130912 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys 2018-01-27 14:42 - 2018-01-27 14:40 - 000035840 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avkmgr.sys 2018-01-26 14:59 - 2018-01-26 14:59 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Meerwasser-Aquarium 3D 2018-01-26 14:59 - 2018-01-26 14:59 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Meerwasser-Aquarium 3D 2018-01-24 20:33 - 2018-01-24 20:33 - 000000000 ____D C:\ProgramData\SecuritySuite 2018-01-24 20:30 - 2018-02-03 12:45 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\TotalAV 2018-01-24 20:27 - 2018-01-24 20:27 - 008538928 _____ C:\Users\Klaus\Downloads\TotalAV.exe ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2018-02-23 15:43 - 2016-01-29 13:30 - 000000000 ____D C:\FRST 2018-02-23 15:43 - 2016-01-29 13:28 - 000000000 ____D C:\Users\Klaus\Desktop\Vierensuche David 2018-02-23 15:30 - 2016-11-26 14:00 - 000000000 ____D C:\Users\Klaus\AppData\LocalLow\Mozilla 2018-02-23 15:26 - 2015-02-07 15:21 - 000000000 ____D C:\ProgramData\Package Cache 2018-02-23 15:00 - 2015-02-07 15:00 - 000000917 _____ C:\Windows\Tasks\EPSON XP-312 313 315 Series Update {02CF8A3E-B29A-4BC6-BD48-E2BA6BFD77F6}.job 2018-02-23 15:00 - 2015-02-07 15:00 - 000000731 _____ C:\Windows\Tasks\EPSON XP-312 313 315 Series Invitation {02CF8A3E-B29A-4BC6-BD48-E2BA6BFD77F6}.job 2018-02-23 15:00 - 2009-07-14 05:52 - 000000000 ____D C:\Windows\system32\FxsTmp 2018-02-23 14:49 - 2015-02-10 20:01 - 000000000 ____D C:\Program Files\CCleaner 2018-02-23 12:12 - 2016-10-19 10:58 - 000002122 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2018-02-23 12:12 - 2016-10-19 10:58 - 000002081 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2018-02-23 11:36 - 2009-07-14 05:34 - 000026352 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2018-02-23 11:36 - 2009-07-14 05:34 - 000026352 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2018-02-23 11:06 - 2017-12-01 13:17 - 000000000 ____D C:\ProgramData\VLC Updater 2018-02-23 11:01 - 2009-07-14 05:53 - 000000006 ____H C:\Windows\Tasks\SA.DAT 2018-02-21 11:14 - 2017-02-15 22:08 - 000000000 ____D C:\ProgramData\ProductData 2018-02-20 20:59 - 2009-07-14 03:37 - 000000000 ____D C:\Windows\inf 2018-02-20 19:44 - 2015-12-17 20:12 - 000002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk 2018-02-15 12:00 - 2015-02-21 10:45 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\vlc 2018-02-15 11:58 - 2017-06-17 17:17 - 000000984 _____ C:\Users\Public\Desktop\VLC media player.lnk 2018-02-15 11:50 - 2018-01-06 20:48 - 000391344 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSP.sys 2018-02-15 11:50 - 2018-01-06 20:48 - 000310784 _____ (AVAST Software) C:\Windows\system32\Drivers\aswVmm.sys 2018-02-15 11:50 - 2018-01-06 20:48 - 000164928 _____ (AVAST Software) C:\Windows\system32\Drivers\aswArPot.sys 2018-02-15 11:50 - 2018-01-06 20:48 - 000151832 _____ (AVAST Software) C:\Windows\system32\Drivers\aswStm.sys 2018-02-15 11:50 - 2018-01-06 20:48 - 000124392 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys 2018-02-15 11:50 - 2018-01-06 20:48 - 000100024 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRdr2.sys 2018-02-15 11:50 - 2018-01-06 20:48 - 000070816 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRvrt.sys 2018-02-15 11:50 - 2018-01-06 20:48 - 000042808 _____ (AVAST Software) C:\Windows\system32\Drivers\aswHwid.sys 2018-02-15 11:48 - 2018-01-06 20:48 - 000783600 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSnx.sys 2018-02-15 11:32 - 2017-02-15 22:08 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\ProductData 2018-02-15 11:32 - 2016-04-28 02:41 - 000000000 ____D C:\Users\Klaus\AppData\Local\Lavasoft 2018-02-15 11:32 - 2009-07-14 03:37 - 000000000 ____D C:\Windows\registration 2018-02-15 11:10 - 2017-12-01 13:17 - 000000000 ____D C:\Program Files\Qweb Symbol 2018-02-15 11:10 - 2015-02-10 20:20 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\QFX Software 2018-02-15 11:10 - 2015-02-10 20:20 - 000000000 ____D C:\ProgramData\QFX Software 2018-02-15 11:10 - 2015-02-10 20:18 - 000000000 ____D C:\Program Files\KeyScrambler 2018-02-15 11:10 - 2015-02-07 15:21 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira 2018-02-12 20:52 - 2015-02-07 16:12 - 000000000 ____D C:\Program Files\TeamViewer 2018-02-10 14:55 - 2015-02-07 14:46 - 000000000 ____D C:\Program Files\Mozilla Maintenance Service 2018-02-09 16:51 - 2015-02-10 20:09 - 000000000 ____D C:\Program Files\Google 2018-02-09 16:15 - 2017-04-19 09:59 - 000001065 _____ C:\Users\Public\Desktop\Firefox.lnk 2018-02-09 16:15 - 2015-06-07 13:31 - 000000000 ____D C:\Program Files\Mozilla Firefox 2018-02-09 16:15 - 2015-02-07 14:46 - 000001077 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk 2018-02-06 17:45 - 2015-02-07 14:47 - 000803328 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe 2018-02-06 17:45 - 2015-02-07 14:47 - 000144896 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl 2018-02-06 17:45 - 2015-02-07 14:47 - 000000000 ____D C:\Windows\system32\Macromed 2018-02-05 12:21 - 2016-11-25 19:21 - 000000000 ____D C:\Program Files\Mozilla Thunderbird 2018-02-02 19:36 - 2009-07-14 05:33 - 003838936 _____ C:\Windows\system32\FNTCACHE.DAT 2018-02-02 15:35 - 2017-09-03 15:29 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\IrfanView 2018-02-02 15:10 - 2015-02-07 15:08 - 000149712 _____ C:\Users\Klaus\AppData\Local\GDIPFONTCACHEV1.DAT 2018-02-02 14:32 - 2015-02-07 15:21 - 000000000 ____D C:\ProgramData\Avira 2018-02-02 14:32 - 2015-02-07 15:21 - 000000000 ____D C:\Program Files\Avira 2018-01-31 16:33 - 2015-02-12 21:26 - 000000000 ____D C:\Program Files\MAGIX 2018-01-31 16:28 - 2015-02-12 21:36 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MAGIX 2018-01-27 14:55 - 2015-02-07 14:52 - 000000000 ____D C:\Users\Klaus 2018-01-24 13:33 - 2015-05-12 18:35 - 000000000 ____D C:\Program Files\CDBurnerXP 2018-01-24 13:08 - 2015-05-12 18:35 - 000001855 _____ C:\Users\Public\Desktop\CDBurnerXP.lnk 2018-01-24 13:08 - 2015-05-12 18:35 - 000001805 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CDBurnerXP.lnk ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2017-04-13 13:43 - 2017-04-13 13:43 - 007639040 _____ () C:\Program Files\GUT9C11.tmp 2015-02-07 15:11 - 2014-12-12 14:11 - 014397440 _____ () C:\Users\Klaus\AppData\Roaming\Sandra.mdb 2018-02-03 12:26 - 2018-02-03 12:26 - 000000000 ____H () C:\Users\Klaus\AppData\Local\BITA034.tmp 2017-07-29 10:36 - 2017-07-29 10:36 - 000000922 _____ () C:\Users\Klaus\AppData\Local\recently-used.xbel 2015-02-09 18:11 - 2015-02-09 18:13 - 000007605 _____ () C:\Users\Klaus\AppData\Local\resmon.resmoncfg 2018-02-03 12:26 - 2018-02-03 12:26 - 000000000 _____ () C:\Users\Klaus\AppData\Local\{19513108-A08F-4D59-8B82-646A395C68FB} Dateien, die verschoben oder gelöscht werden sollten: ==================== C:\ProgramData\VLC Updater\vlc-updater.exe ==================== Bamital & volsnap ====================== (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2018-02-23 12:43 ==================== Ende vom FRST.txt ============================ Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version: 21.02.2018 durchgeführt von Klaus (Administrator) auf KLAUS-PC (23-02-2018 15:43:48) Gestartet von C:\Users\Klaus\Desktop\Vierensuche David Geladene Profile: Klaus (Verfügbare Profile: Klaus) Platform: Microsoft Windows 7 Ultimate Service Pack 1 (X86) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: FF) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (AMD) C:\Windows\System32\atiesrxx.exe (AMD) C:\Windows\System32\atieclxx.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avguard.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\VPN\Avira.VpnService.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\SoftwareUpdater\Avira.SoftwareUpdater.ServiceHost.exe (Seiko Epson Corporation) C:\Windows\System32\escsvc.exe (SEIKO EPSON CORPORATION) C:\Program Files\Common Files\EPSON\EPW!3 SSRP\E_S60RP7.EXE (Genie9) C:\Program Files\Genie9\Genie Timeline\GenieTimelineService.exe (Lavasoft Limited) C:\Program Files\Lavasoft\Web Companion\TcpService\2.3.4.7\LavasoftTcpService.exe () C:\Program Files\TotalAV\SecurityService.exe (1und1 Mail und Media GmbH) C:\Program Files\GMX MailCheck\IE\GMX_MailCheck_Broker.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\System Speedup\Avira.SystemSpeedup.SpeedupService.exe (TeamViewer GmbH) C:\Program Files\TeamViewer\TeamViewer_Service.exe () C:\Program Files\Lavasoft\Web Companion\Application\Lavasoft.WCAssistant.WinService.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\System Speedup\Avira.SystemSpeedup.UI.Systray.exe (Google Inc.) C:\Program Files\Google\Update\1.3.33.7\GoogleCrashHandler.exe (TeamViewer GmbH) C:\Program Files\TeamViewer\TeamViewer.exe (TeamViewer GmbH) C:\Program Files\TeamViewer\tv_w32.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (Genie9) C:\Program Files\Genie9\Genie Timeline\GenieTimeLineAgent.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\aswidsagent.exe (QFX Software Corporation) C:\Program Files\KeyScrambler\KeyScrambler.exe (J3S GmbH) C:\Program Files\COMPUTERBILD-Abzockschutz\Bin\COMPUTERBILD-Abzockschutz.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe (© 2015 Microsoft Corporation) C:\Users\Klaus\AppData\Local\Microsoft\BingSvc\BingSvc.exe (Piriform Ltd) C:\Program Files\CCleaner\CCleaner.exe (Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe (MAGIX AG) C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe (Avira Operations Gmbh & Co. KG) C:\Program Files\Avira\Safe Shopping\Avira Safe Shopping.exe (Microsoft Corporation) C:\Windows\System32\wbem\unsecapp.exe (Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE (TeamViewer GmbH) C:\Program Files\TeamViewer\TeamViewer_Desktop.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [NWEReboot] => [X] HKLM\...\Run: [KeyScrambler] => C:\Program Files\KeyScrambler\keyscrambler.exe [508744 2014-10-26] (QFX Software Corporation) HKLM\...\Run: [DeskCal] => C:\PROGRA~1\DESKTO~1\\DeskCal.exe "C:\PROGRA~1\DESKTO~1\" HKLM\...\Run: [COMPUTERBILD-Abzockschutz] => C:\Program Files\COMPUTERBILD-Abzockschutz\bin\COMPUTERBILD-Abzockschutz.exe [537664 2014-11-11] (J3S GmbH) HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [500208 2010-03-06] (Adobe Systems Incorporated) HKLM\...\Run: [MailCheck IE Broker] => C:\Program Files\GMX MailCheck\IE\GMX_MailCheck_Broker.exe [2823912 2017-08-30] (1und1 Mail und Media GmbH) HKLM\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvLaunch.exe [243496 2018-02-15] (AVAST Software) HKLM\...\Run: [Avira System Speedup User Starter] => C:\Program Files\Avira\System Speedup\Avira.SystemSpeedup.Core.Common.Starter.exe [65120 2018-01-26] (Avira Operations GmbH & Co. KG) HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Beschränkung <==== ACHTUNG HKU\S-1-5-21-770224579-3461639560-3839809706-1000\...\Run: [AdobeBridge] => [X] HKU\S-1-5-21-770224579-3461639560-3839809706-1000\...\Run: [Wetterfroschi] => C:\Program Files\Wetterfroschi\Wetterfroschi.exe [2150400 2013-07-06] () HKU\S-1-5-21-770224579-3461639560-3839809706-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner.exe [7980776 2018-01-09] (Piriform Ltd) HKU\S-1-5-21-770224579-3461639560-3839809706-1000\...\Run: [BingSvc] => C:\Users\Klaus\AppData\Local\Microsoft\BingSvc\BingSvc.exe [144008 2015-12-25] (© 2015 Microsoft Corporation) HKU\S-1-5-21-770224579-3461639560-3839809706-1000\...\Run: [Web Companion] => C:\Program Files\Lavasoft\Web Companion\Application\WebCompanion.exe [1477392 2016-04-28] (Lavasoft) HKU\S-1-5-21-770224579-3461639560-3839809706-1000\...\Run: [Advanced SystemCare 9] => "C:\Program Files\IObit\Advanced SystemCare\ASCTray.exe" /Auto HKU\S-1-5-21-770224579-3461639560-3839809706-1000\...\Run: [VLC Updater] => C:\ProgramData\VLC Updater\vlc-updater.exe [157008 2018-02-09] () <==== ACHTUNG HKU\S-1-5-21-770224579-3461639560-3839809706-1000\Control Panel\Desktop\\SCRNSAVE.EXE -> HKU\S-1-5-18\...\Run: [Skype] => C:\Program Files\Skype\Phone\Skype.exe [27832264 2017-10-06] (Skype Technologies S.A.) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Winsock: Catalog9 01 C:\Windows\system32\LavasoftTcpService.dll [345360 2016-04-28] (Lavasoft Limited) Winsock: Catalog9 02 C:\Windows\system32\LavasoftTcpService.dll [345360 2016-04-28] (Lavasoft Limited) Winsock: Catalog9 03 C:\Windows\system32\LavasoftTcpService.dll [345360 2016-04-28] (Lavasoft Limited) Winsock: Catalog9 04 C:\Windows\system32\LavasoftTcpService.dll [345360 2016-04-28] (Lavasoft Limited) Winsock: Catalog9 16 C:\Windows\system32\LavasoftTcpService.dll [345360 2016-04-28] (Lavasoft Limited) Hosts: 127.0.0.1 activate.adobe.com Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 Tcpip\..\Interfaces\{E67A3CF4-9465-4E81-926E-8213DCDB8DEB}: [DhcpNameServer] 192.168.2.1 ManualProxies: 0hxxp://127.0.0.1:8888/whitelist.pac Internet Explorer: ================== HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-770224579-3461639560-3839809706-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?pc=COSP&ptag=D042816-A6B219395BABB4E59ADF&form=CONBDF&conlogo=CT3332005&q={searchTerms} SearchScopes: HKU\S-1-5-21-770224579-3461639560-3839809706-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?pc=COSP&ptag=D042816-A6B219395BABB4E59ADF&form=CONBDF&conlogo=CT3332005&q={searchTerms} SearchScopes: HKU\S-1-5-21-770224579-3461639560-3839809706-1000 -> {18ABFEAB-372E-458F-98FF-AABF4090BC44} URL = hxxps://de.search.yahoo.com/search?p={searchTerms}&fr=yset_ie_syc_oracle&type=orcl_default SearchScopes: HKU\S-1-5-21-770224579-3461639560-3839809706-1000 -> {8EE2C2B1-4A89-49B9-AD72-5BD50162948B} URL = hxxps://go.mail.com/tb/en-us/ie_searchplugin/?q={searchTerms}&enc=UTF-8 SearchScopes: HKU\S-1-5-21-770224579-3461639560-3839809706-1000 -> {D104C71E-0671-4B4E-A898-47C7051AD3A1} URL = hxxps://go.1und1.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8 SearchScopes: HKU\S-1-5-21-770224579-3461639560-3839809706-1000 -> {D64860F0-6554-4E56-8420-0D2D19B0153E} URL = hxxps://go.web.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8 SearchScopes: HKU\S-1-5-21-770224579-3461639560-3839809706-1000 -> {F715A581-3FCF-4CA8-9C5D-12FD81431B84} URL = hxxps://go.gmx.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8 BHO: CBAbzockschutz.InitToolbarBHO -> {2e250b90-0e7a-42a3-9d65-e39f9f227fa4} -> C:\Windows\system32\mscoree.dll [2010-11-20] (Microsoft Corporation) BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_91\bin\ssv.dll [2016-04-24] (Oracle Corporation) BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2018-02-15] (AVAST Software) BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation) BHO: GMX MailCheck BHO -> {BF42D4A8-016E-4fcd-B1EB-837659FD77C6} -> C:\Program Files\GMX MailCheck\IE\GMX_MailCheck.dll [2017-08-30] (1und1 Mail und Media GmbH) BHO: AviraBrowserSafety.BrowserSafety -> {c3c77255-42c0-499f-b664-6e981a0b1647} -> C:\Windows\system32\mscoree.dll [2010-11-20] (Microsoft Corporation) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_91\bin\jp2ssv.dll [2016-04-24] (Oracle Corporation) Toolbar: HKLM - COMPUTERBILD-Abzockschutz - {353e2a48-6254-4bd3-88f4-3b51a0ca7870} - C:\Windows\system32\mscoree.dll [2010-11-20] (Microsoft Corporation) Toolbar: HKLM - GMX MailCheck - {C424171E-592A-415a-9EB1-DFD6D95D3530} - C:\Program Files\GMX MailCheck\IE\GMX_MailCheck.dll [2017-08-30] (1und1 Mail und Media GmbH) Toolbar: HKU\S-1-5-21-770224579-3461639560-3839809706-1000 -> GMX MailCheck - {C424171E-592A-415A-9EB1-DFD6D95D3530} - C:\Program Files\GMX MailCheck\IE\GMX_MailCheck.dll [2017-08-30] (1und1 Mail und Media GmbH) Handler: gmx - {8FAF0273-9CA8-4efc-9536-1E35E254D5CD} - C:\Program Files\GMX MailCheck\IE\GMX_MailCheck.dll [2017-08-30] (1und1 Mail und Media GmbH) FireFox: ======== FF DefaultProfile: sqovcq3d.default-1512905065001 FF ProfilePath: C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001 [2018-02-23] FF Homepage: Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001 -> moz-extension://a3035f96-e77c-48b4-babc-38e6eff7e5df/dynamicHomePage.html FF NewTabOverride: Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001 -> Enabled: _hpMembers_@free.easyfileconvert.com FF NewTabOverride: Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001 -> Disabled: _ewMembers_@free.mergedocsonline.com FF NewTabOverride: Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001 -> Disabled: _9pMembers_@free.onlinemapfinder.com FF NewTabOverride: Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001 -> Disabled: _dqMembers_@www.downspeedtest.com FF NewTabOverride: Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001 -> Disabled: web@Email FF Extension: (GreatDealz) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\@greatdealz.xpi [2018-01-12] FF Extension: (Avira Browser Safety) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\abs@avira.com [2018-02-02] FF Extension: (GMX MailCheck) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\browser-mailcheck@gmx.net.xpi [2017-12-17] FF Extension: (Avira Password Manager) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\passwordmanager@avira.com [2018-02-02] FF Extension: (Avira SafeSearch Plus) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\safesearchplus2@avira.com [2018-02-02] FF Extension: (Avast SafePrice) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\sp@avast.com.xpi [2018-01-08] FF Extension: (Email) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\web@Email.xpi [2018-01-14] FF Extension: (Avast Online Security) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\wrc@avast.com.xpi [2018-01-06] FF Extension: (OnlineMapFinder) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\_9pMembers_@free.onlinemapfinder.com.xpi [2018-02-09] FF Extension: (DownSpeedTest) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\_dqMembers_@www.downspeedtest.com.xpi [2018-02-02] FF Extension: (MergeDocsOnline) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\_ewMembers_@free.mergedocsonline.com.xpi [2018-02-12] FF Extension: (EasyFileConvert) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\_hpMembers_@free.easyfileconvert.com.xpi [2018-02-04] FF HKLM\...\Firefox\Extensions: [@ultimateshoppingsearch] - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\luvs6daa.default\extensions\@ultimateshoppingsearch.xpi => nicht gefunden FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_28_0_0_161.dll [2018-02-06] () FF Plugin: @java.com/DTPlugin,version=11.91.2 -> C:\Program Files\Java\jre1.8.0_91\bin\dtplugin\npDeployJava1.dll [2016-04-24] (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=11.91.2 -> C:\Program Files\Java\jre1.8.0_91\bin\plugin2\npjp2.dll [2016-04-24] (Oracle Corporation) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] ( Microsoft Corporation) FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation) FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation) FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.33.7\npGoogleUpdate3.dll [2017-11-14] (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.33.7\npGoogleUpdate3.dll [2017-11-14] (Google Inc.) FF Plugin: @videolan.org/vlc,version=2.1.5 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-02-08] (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.2.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-02-08] (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.2.2 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-02-08] (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.2.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-02-08] (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.2.6 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-02-08] (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.2.8 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-02-08] (VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.0 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-02-08] (VideoLAN) FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2018-02-11] (Adobe Systems Inc.) Chrome: ======= CHR NewTab: Default -> Active:"chrome-extension://looohgelibjoplmkhecmalapkgadkfcc/assets/html/tab.html" CHR DefaultSearchURL: Default -> hxxp://www.ultimateshoppingsearch.com/default?q={searchTerms}&PCSF=SU_DEFAULT CHR DefaultSearchKeyword: Default -> ultimateshoppingsearch.com CHR DefaultSuggestURL: Default -> hxxp://www.ultimateshoppingsearch.com/suggest/CSuggestJson.ashx?prefix={searchTerms}&PCSF=SU_SUGGEST CHR Profile: C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default [2018-02-23] CHR Extension: (Docs) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2018-02-23] CHR Extension: (Google Drive) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-10-19] CHR Extension: (YouTube) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2016-10-19] CHR Extension: (GMX MailCheck) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\camnampocfohlcgbajligmemmabnljcm [2017-08-22] CHR Extension: (Adobe Acrobat) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\efaidnbmnnnibpcajpcglclefindmkaj [2017-04-26] CHR Extension: (Avast SafePrice) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\eofcbnmajmjmplflapaojjnihcjkigck [2018-02-02] CHR Extension: (Tabellen) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2018-02-02] CHR Extension: (Avira Browserschutz) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\flliilndjeohchalpbbcdekjklbdgfkk [2017-06-08] CHR Extension: (Google Docs Offline) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-10-19] CHR Extension: (Avast Online Security) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2018-02-02] CHR Extension: (GreatDealz) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj [2018-02-02] CHR Extension: (Total AV Safe Search) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\looohgelibjoplmkhecmalapkgadkfcc [2018-02-02] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-09-01] CHR Extension: (Google Mail) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2016-10-19] CHR Extension: (Chrome Media Router) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2018-02-02] CHR HKLM\...\Chrome\Extension: [caljgklbbfbcjjanaijlacgncafpegll] - hxxps://clients2.google.com/service/update2/crx CHR HKLM\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://clients2.google.com/service/update2/crx CHR HKLM\...\Chrome\Extension: [eiibddcohpjhajbnfkpboacmohommppp] - hxxps://clients2.google.com/service/update2/crx CHR HKLM\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - hxxps://clients2.google.com/service/update2/crx CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx CHR HKLM\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - hxxps://clients2.google.com/service/update2/crx CHR HKLM\...\Chrome\Extension: [lobonlhedgiilkfmbbbfhkaoefacipgj] - hxxps://clients2.google.com/service/update2/crx CHR HKLM\...\Chrome\Extension: [looohgelibjoplmkhecmalapkgadkfcc] - hxxps://clients2.google.com/service/update2/crx ==================== Dienste (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S2 AntiVirMailService; C:\Program Files\Avira\AntiVir Desktop\avmailc7.exe [1136744 2018-02-13] (Avira Operations GmbH & Co. KG) R2 AntiVirSchedulerService; C:\Program Files\Avira\AntiVir Desktop\sched.exe [492560 2018-02-13] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [492560 2018-02-13] (Avira Operations GmbH & Co. KG) S2 AntiVirWebService; C:\Program Files\Avira\AntiVir Desktop\avwebg7.exe [1533608 2018-02-13] (Avira Operations GmbH & Co. KG) R3 aswbIDSAgent; C:\Program Files\AVAST Software\Avast\aswidsagent.exe [5931184 2018-02-15] (AVAST Software) R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [300600 2018-02-15] (AVAST Software) R2 AviraPhantomVPN; C:\Program Files\Avira\VPN\Avira.VpnService.exe [338728 2018-01-30] (Avira Operations GmbH & Co. KG) R2 AviraUpdaterService; C:\Program Files\Avira\SoftwareUpdater\Avira.SoftwareUpdater.ServiceHost.exe [102304 2018-01-22] (Avira Operations GmbH & Co. KG) R2 EpsonScanSvc; C:\Windows\system32\EscSvc.exe [126128 2012-05-17] (Seiko Epson Corporation) R2 EPSON_PM_RPCV4_06; C:\Program Files\Common Files\EPSON\EPW!3 SSRP\E_S60RP7.EXE [143424 2013-04-15] (SEIKO EPSON CORPORATION) R2 Fabs; C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe [1858048 2012-01-23] (MAGIX AG) [Datei ist nicht signiert] S3 FirebirdServerMAGIXInstance; C:\Program Files\Common Files\MAGIX Services\Database\bin\fbserver.exe [2702848 2011-04-26] (MAGIX®) [Datei ist nicht signiert] R2 GenieTimelineService; C:\Program Files\Genie9\Genie Timeline\GenieTimelineService.exe [318528 2013-12-29] (Genie9) S3 GMX_MailCheck_Update; C:\Program Files\GMX MailCheck\IE\GMX_MailCheck_Update.exe [589032 2017-08-30] (Pixality Computersysteme GmbH) R2 LavasoftTcpService; C:\Program Files\Lavasoft\Web Companion\TcpService\2.3.4.7\LavasoftTcpService.exe [2751760 2016-04-28] (Lavasoft Limited) [Datei ist nicht signiert] S2 LiveUpdateSvc; C:\Program Files\IObit\LiveUpdate\LiveUpdate.exe [2960672 2016-07-20] (IObit) S3 SandraAgentSrv; C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2015x\RpcAgentSrv.exe [73200 2014-12-17] (SiSoftware) [Datei ist nicht signiert] R2 SecurityService; C:\Program Files\TotalAV\SecurityService.exe [442272 2017-12-01] () R2 SpeedupService; C:\Program Files\Avira\System Speedup\Avira.SystemSpeedup.SpeedupService.exe [74256 2018-01-26] (Avira Operations GmbH & Co. KG) R2 TeamViewer; C:\Program Files\TeamViewer\TeamViewer_Service.exe [6634224 2018-02-02] (TeamViewer GmbH) R2 WCAssistantService; C:\Program Files\Lavasoft\Web Companion\Application\Lavasoft.WCAssistant.WinService.exe [17168 2016-04-28] () [Datei ist nicht signiert] S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2014-01-13] (Microsoft Corporation) S2 AdvancedSystemCareService9; C:\Program Files\IObit\Advanced SystemCare\ASCService.exe [X] ===================== Treiber (Nicht auf der Ausnahmeliste) ====================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R1 aswArPot; C:\Windows\System32\drivers\aswArPot.sys [164928 2018-02-15] (AVAST Software) R1 aswbidsdriver; C:\Windows\System32\drivers\aswbidsdriverx.sys [255584 2018-01-06] (AVAST Software) R0 aswbidsh; C:\Windows\System32\drivers\aswbidshx.sys [157376 2018-01-06] (AVAST Software) R0 aswblog; C:\Windows\System32\drivers\aswblogx.sys [276696 2018-01-06] (AVAST Software) R0 aswbuniv; C:\Windows\System32\drivers\aswbunivx.sys [50344 2018-01-06] (AVAST Software) R1 aswHdsKe; C:\Windows\System32\drivers\aswHdsKe.sys [150808 2018-02-15] (AVAST Software) S3 aswHwid; C:\Windows\System32\drivers\aswHwid.sys [42808 2018-02-15] (AVAST Software) R2 aswMonFlt; C:\Windows\System32\drivers\aswMonFlt.sys [124392 2018-02-15] (AVAST Software) R1 aswRdr; C:\Windows\System32\drivers\aswRdr2.sys [100024 2018-02-15] (AVAST Software) R0 aswRvrt; C:\Windows\System32\drivers\aswRvrt.sys [70816 2018-02-15] (AVAST Software) R1 aswSnx; C:\Windows\System32\drivers\aswSnx.sys [783600 2018-02-15] (AVAST Software) R1 aswSP; C:\Windows\System32\drivers\aswSP.sys [391344 2018-02-15] (AVAST Software) R2 aswStm; C:\Windows\System32\drivers\aswStm.sys [151832 2018-02-15] (AVAST Software) R0 aswVmm; C:\Windows\System32\drivers\aswVmm.sys [310784 2018-02-15] (AVAST Software) R0 avdevprot; C:\Windows\System32\DRIVERS\avdevprot.sys [46440 2017-06-15] (Avira Operations GmbH & Co. KG) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [130912 2018-01-27] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [156088 2018-02-06] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [35840 2018-01-27] (Avira Operations GmbH & Co. KG) R2 avnetflt; C:\Windows\System32\DRIVERS\avnetflt.sys [59000 2017-03-03] (Avira Operations GmbH & Co. KG) R3 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [243128 2015-02-10] (Disc Soft Ltd) S3 irsir; C:\Windows\System32\DRIVERS\irsir.sys [20992 2006-11-02] (Microsoft Corporation) R3 KeyScrambler; C:\Windows\System32\drivers\keyscrambler.sys [209016 2013-05-31] (QFX Software Corporation) R3 phantomtap; C:\Windows\System32\DRIVERS\phantomtap.sys [31032 2018-01-30] (The OpenVPN Project) S3 SANDRA; C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2015x\WNt600x86\Sandra.sys [23112 2009-08-07] (SiSoftware) S3 silabenm; C:\Windows\System32\DRIVERS\silabenm.sys [17920 2009-08-10] (Silicon Laboratories, Inc.) S3 silabser; C:\Windows\System32\DRIVERS\silabser.sys [63872 2009-08-10] (Silicon Laboratories) R3 SNPSTD3; C:\Windows\System32\DRIVERS\snpstd3.sys [10246144 2007-04-03] (Sonix Co. Ltd.) U1 aswbdisk; kein ImagePath S3 VGPU; System32\drivers\rdvgkmd.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2018-02-15 11:56 - 2018-02-15 11:56 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VLC Updater 2018-02-15 11:50 - 2018-02-15 11:49 - 000319392 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe 2018-02-15 10:53 - 2018-02-15 10:56 - 000000000 ____D C:\Users\Klaus\AppData\Local\ElevatedDiagnostics 2018-02-12 21:25 - 2018-02-12 21:25 - 000000000 ____D C:\ProgramData\Qweb 2018-02-12 21:17 - 2018-02-12 21:17 - 072489496 _____ (Qweb.de) C:\Users\Klaus\Downloads\qweb-0.75.exe 2018-02-12 20:51 - 2018-02-12 20:51 - 000000889 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamViewer 10.lnk 2018-02-11 15:58 - 2018-02-15 11:56 - 000001248 _____ C:\Users\Public\Desktop\Qweb Converter installieren.lnk 2018-02-11 15:58 - 2018-02-15 11:56 - 000001248 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Qweb Converter installieren.lnk 2018-02-11 15:58 - 2018-02-11 15:58 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Qweb Symbol 2018-02-11 15:49 - 2018-02-11 15:49 - 000001963 _____ C:\Users\Public\Desktop\Avast Free Antivirus.lnk 2018-02-11 15:49 - 2018-02-11 15:49 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVAST Software 2018-02-11 15:47 - 2018-02-15 11:48 - 000150808 _____ (AVAST Software) C:\Windows\system32\Drivers\aswHdsKe.sys 2018-02-09 16:51 - 2018-02-09 16:51 - 000002128 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Earth Pro.lnk 2018-02-09 16:51 - 2018-02-09 16:51 - 000002090 _____ C:\Users\Public\Desktop\Google Earth Pro.lnk 2018-02-09 16:47 - 2018-02-09 16:48 - 001129816 _____ (Google Inc.) C:\Users\Klaus\Downloads\GoogleEarthProSetup.exe 2018-02-09 16:46 - 2018-02-09 16:46 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Games 2018-02-09 15:56 - 2018-02-09 15:56 - 036787264 _____ (Mozilla) C:\Users\Klaus\Downloads\Firefox_Setup_58.0.2.exe 2018-02-09 14:56 - 2018-02-09 14:56 - 039251368 _____ C:\Users\Klaus\Downloads\vlc-3.0.0-win32.exe 2018-02-05 21:53 - 2018-02-05 21:53 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\ParetoLogic 2018-02-05 21:51 - 2018-02-05 21:52 - 010198088 _____ (ParetoLogic Inc.) C:\Users\Klaus\Downloads\ParetoLogic PC Health Advisor_de.exe 2018-02-03 12:45 - 2018-02-03 12:45 - 000000946 _____ C:\Users\Klaus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\TotalAV.lnk 2018-02-03 12:44 - 2018-02-22 14:23 - 000000000 ____D C:\Program Files\TotalAV 2018-02-03 12:44 - 2018-02-03 12:44 - 000001785 _____ C:\Users\Klaus\Desktop\TotalAV.lnk 2018-02-03 12:26 - 2018-02-03 12:26 - 000000000 ____H C:\Users\Klaus\AppData\Local\BITA034.tmp 2018-02-03 12:26 - 2018-02-03 12:26 - 000000000 _____ C:\Users\Klaus\AppData\Local\{19513108-A08F-4D59-8B82-646A395C68FB} 2018-02-02 20:15 - 2018-02-02 20:15 - 013951112 _____ (Microsoft Corporation) C:\Users\Klaus\Downloads\mpsetup.exe 2018-02-02 15:35 - 2018-02-02 15:35 - 000001808 _____ C:\Users\Klaus\Desktop\IrfanView Thumbnails.lnk 2018-02-02 15:35 - 2018-02-02 15:35 - 000000928 _____ C:\Users\Klaus\Desktop\IrfanView.lnk 2018-02-02 15:35 - 2018-02-02 15:35 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\IrfanView 2018-02-02 15:35 - 2018-02-02 15:35 - 000000000 ____D C:\Program Files\IrfanView 2018-02-02 15:32 - 2018-02-02 15:32 - 000000000 ____D C:\Languages 2018-02-02 15:32 - 2018-02-02 15:32 - 000000000 ____D C:\Help 2018-02-02 14:27 - 2018-02-02 14:27 - 000000000 ____D C:\Users\Klaus\AppData\Local\Avira_Operations_Gmbh_&_C 2018-02-02 14:27 - 2018-02-02 14:27 - 000000000 ____D C:\Users\Klaus\AppData\Local\Avira Operations Gmbh & Co. KG 2018-02-02 14:27 - 2018-02-02 14:27 - 000000000 ____D C:\ProgramData\Avira Operations Gmbh & Co. KG 2018-02-02 14:26 - 2018-02-23 11:08 - 000000000 ____D C:\Users\Public\Speedup Sessions 2018-02-02 14:15 - 2018-02-02 14:15 - 005357088 _____ (Avira Operations GmbH & Co. KG) C:\Users\Klaus\Downloads\avira_de_fass0_5a74626a437d8__def.exe 2018-01-30 16:30 - 2018-01-30 16:30 - 000501374 _____ (Irfan Skiljan) C:\Users\Klaus\Downloads\irfanview_lang_deutsch.exe 2018-01-30 14:29 - 2018-01-30 14:29 - 000031032 _____ (The OpenVPN Project) C:\Windows\system32\Drivers\phantomtap.sys 2018-01-27 14:42 - 2018-02-06 17:36 - 000156088 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys 2018-01-27 14:42 - 2018-01-27 14:40 - 000130912 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys 2018-01-27 14:42 - 2018-01-27 14:40 - 000035840 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avkmgr.sys 2018-01-26 14:59 - 2018-01-26 14:59 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Meerwasser-Aquarium 3D 2018-01-26 14:59 - 2018-01-26 14:59 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Meerwasser-Aquarium 3D 2018-01-24 20:33 - 2018-01-24 20:33 - 000000000 ____D C:\ProgramData\SecuritySuite 2018-01-24 20:30 - 2018-02-03 12:45 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\TotalAV 2018-01-24 20:27 - 2018-01-24 20:27 - 008538928 _____ C:\Users\Klaus\Downloads\TotalAV.exe ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2018-02-23 15:43 - 2016-01-29 13:30 - 000000000 ____D C:\FRST 2018-02-23 15:43 - 2016-01-29 13:28 - 000000000 ____D C:\Users\Klaus\Desktop\Vierensuche David 2018-02-23 15:30 - 2016-11-26 14:00 - 000000000 ____D C:\Users\Klaus\AppData\LocalLow\Mozilla 2018-02-23 15:26 - 2015-02-07 15:21 - 000000000 ____D C:\ProgramData\Package Cache 2018-02-23 15:00 - 2015-02-07 15:00 - 000000917 _____ C:\Windows\Tasks\EPSON XP-312 313 315 Series Update {02CF8A3E-B29A-4BC6-BD48-E2BA6BFD77F6}.job 2018-02-23 15:00 - 2015-02-07 15:00 - 000000731 _____ C:\Windows\Tasks\EPSON XP-312 313 315 Series Invitation {02CF8A3E-B29A-4BC6-BD48-E2BA6BFD77F6}.job 2018-02-23 15:00 - 2009-07-14 05:52 - 000000000 ____D C:\Windows\system32\FxsTmp 2018-02-23 14:49 - 2015-02-10 20:01 - 000000000 ____D C:\Program Files\CCleaner 2018-02-23 12:12 - 2016-10-19 10:58 - 000002122 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2018-02-23 12:12 - 2016-10-19 10:58 - 000002081 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2018-02-23 11:36 - 2009-07-14 05:34 - 000026352 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2018-02-23 11:36 - 2009-07-14 05:34 - 000026352 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2018-02-23 11:06 - 2017-12-01 13:17 - 000000000 ____D C:\ProgramData\VLC Updater 2018-02-23 11:01 - 2009-07-14 05:53 - 000000006 ____H C:\Windows\Tasks\SA.DAT 2018-02-21 11:14 - 2017-02-15 22:08 - 000000000 ____D C:\ProgramData\ProductData 2018-02-20 20:59 - 2009-07-14 03:37 - 000000000 ____D C:\Windows\inf 2018-02-20 19:44 - 2015-12-17 20:12 - 000002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk 2018-02-15 12:00 - 2015-02-21 10:45 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\vlc 2018-02-15 11:58 - 2017-06-17 17:17 - 000000984 _____ C:\Users\Public\Desktop\VLC media player.lnk 2018-02-15 11:50 - 2018-01-06 20:48 - 000391344 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSP.sys 2018-02-15 11:50 - 2018-01-06 20:48 - 000310784 _____ (AVAST Software) C:\Windows\system32\Drivers\aswVmm.sys 2018-02-15 11:50 - 2018-01-06 20:48 - 000164928 _____ (AVAST Software) C:\Windows\system32\Drivers\aswArPot.sys 2018-02-15 11:50 - 2018-01-06 20:48 - 000151832 _____ (AVAST Software) C:\Windows\system32\Drivers\aswStm.sys 2018-02-15 11:50 - 2018-01-06 20:48 - 000124392 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys 2018-02-15 11:50 - 2018-01-06 20:48 - 000100024 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRdr2.sys 2018-02-15 11:50 - 2018-01-06 20:48 - 000070816 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRvrt.sys 2018-02-15 11:50 - 2018-01-06 20:48 - 000042808 _____ (AVAST Software) C:\Windows\system32\Drivers\aswHwid.sys 2018-02-15 11:48 - 2018-01-06 20:48 - 000783600 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSnx.sys 2018-02-15 11:32 - 2017-02-15 22:08 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\ProductData 2018-02-15 11:32 - 2016-04-28 02:41 - 000000000 ____D C:\Users\Klaus\AppData\Local\Lavasoft 2018-02-15 11:32 - 2009-07-14 03:37 - 000000000 ____D C:\Windows\registration 2018-02-15 11:10 - 2017-12-01 13:17 - 000000000 ____D C:\Program Files\Qweb Symbol 2018-02-15 11:10 - 2015-02-10 20:20 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\QFX Software 2018-02-15 11:10 - 2015-02-10 20:20 - 000000000 ____D C:\ProgramData\QFX Software 2018-02-15 11:10 - 2015-02-10 20:18 - 000000000 ____D C:\Program Files\KeyScrambler 2018-02-15 11:10 - 2015-02-07 15:21 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira 2018-02-12 20:52 - 2015-02-07 16:12 - 000000000 ____D C:\Program Files\TeamViewer 2018-02-10 14:55 - 2015-02-07 14:46 - 000000000 ____D C:\Program Files\Mozilla Maintenance Service 2018-02-09 16:51 - 2015-02-10 20:09 - 000000000 ____D C:\Program Files\Google 2018-02-09 16:15 - 2017-04-19 09:59 - 000001065 _____ C:\Users\Public\Desktop\Firefox.lnk 2018-02-09 16:15 - 2015-06-07 13:31 - 000000000 ____D C:\Program Files\Mozilla Firefox 2018-02-09 16:15 - 2015-02-07 14:46 - 000001077 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk 2018-02-06 17:45 - 2015-02-07 14:47 - 000803328 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe 2018-02-06 17:45 - 2015-02-07 14:47 - 000144896 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl 2018-02-06 17:45 - 2015-02-07 14:47 - 000000000 ____D C:\Windows\system32\Macromed 2018-02-05 12:21 - 2016-11-25 19:21 - 000000000 ____D C:\Program Files\Mozilla Thunderbird 2018-02-02 19:36 - 2009-07-14 05:33 - 003838936 _____ C:\Windows\system32\FNTCACHE.DAT 2018-02-02 15:35 - 2017-09-03 15:29 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\IrfanView 2018-02-02 15:10 - 2015-02-07 15:08 - 000149712 _____ C:\Users\Klaus\AppData\Local\GDIPFONTCACHEV1.DAT 2018-02-02 14:32 - 2015-02-07 15:21 - 000000000 ____D C:\ProgramData\Avira 2018-02-02 14:32 - 2015-02-07 15:21 - 000000000 ____D C:\Program Files\Avira 2018-01-31 16:33 - 2015-02-12 21:26 - 000000000 ____D C:\Program Files\MAGIX 2018-01-31 16:28 - 2015-02-12 21:36 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MAGIX 2018-01-27 14:55 - 2015-02-07 14:52 - 000000000 ____D C:\Users\Klaus 2018-01-24 13:33 - 2015-05-12 18:35 - 000000000 ____D C:\Program Files\CDBurnerXP 2018-01-24 13:08 - 2015-05-12 18:35 - 000001855 _____ C:\Users\Public\Desktop\CDBurnerXP.lnk 2018-01-24 13:08 - 2015-05-12 18:35 - 000001805 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CDBurnerXP.lnk ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2017-04-13 13:43 - 2017-04-13 13:43 - 007639040 _____ () C:\Program Files\GUT9C11.tmp 2015-02-07 15:11 - 2014-12-12 14:11 - 014397440 _____ () C:\Users\Klaus\AppData\Roaming\Sandra.mdb 2018-02-03 12:26 - 2018-02-03 12:26 - 000000000 ____H () C:\Users\Klaus\AppData\Local\BITA034.tmp 2017-07-29 10:36 - 2017-07-29 10:36 - 000000922 _____ () C:\Users\Klaus\AppData\Local\recently-used.xbel 2015-02-09 18:11 - 2015-02-09 18:13 - 000007605 _____ () C:\Users\Klaus\AppData\Local\resmon.resmoncfg 2018-02-03 12:26 - 2018-02-03 12:26 - 000000000 _____ () C:\Users\Klaus\AppData\Local\{19513108-A08F-4D59-8B82-646A395C68FB} Dateien, die verschoben oder gelöscht werden sollten: ==================== C:\ProgramData\VLC Updater\vlc-updater.exe ==================== Bamital & volsnap ====================== (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2018-02-23 12:43 ==================== Ende vom FRST.txt ============================ |
![]() | #4 | |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Internetexplorer Startet nicht mehr Servus, Zitat:
Zudem hast du die FRST.txt doppelt gepostet. Es fehlt die Addition.txt. FRST bitte nochmal. |
![]() | #5 |
![]() | ![]() Internetexplorer Startet nicht mehr Schade auf mein Haupt :-/ Neuer Versuch Frst Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version: 21.02.2018 durchgeführt von Klaus (Administrator) auf KLAUS-PC (24-02-2018 12:38:11) Gestartet von C:\Users\Klaus\Desktop Geladene Profile: Klaus (Verfügbare Profile: Klaus) Platform: Microsoft Windows 7 Ultimate Service Pack 1 (X86) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: FF) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (AMD) C:\Windows\System32\atiesrxx.exe (AMD) C:\Windows\System32\atieclxx.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avguard.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\VPN\Avira.VpnService.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\SoftwareUpdater\Avira.SoftwareUpdater.ServiceHost.exe (Seiko Epson Corporation) C:\Windows\System32\escsvc.exe (SEIKO EPSON CORPORATION) C:\Program Files\Common Files\EPSON\EPW!3 SSRP\E_S60RP7.EXE (Genie9) C:\Program Files\Genie9\Genie Timeline\GenieTimelineService.exe (Lavasoft Limited) C:\Program Files\Lavasoft\Web Companion\TcpService\2.3.4.7\LavasoftTcpService.exe () C:\Program Files\TotalAV\SecurityService.exe (1und1 Mail und Media GmbH) C:\Program Files\GMX MailCheck\IE\GMX_MailCheck_Broker.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\System Speedup\Avira.SystemSpeedup.SpeedupService.exe (TeamViewer GmbH) C:\Program Files\TeamViewer\TeamViewer_Service.exe () C:\Program Files\Lavasoft\Web Companion\Application\Lavasoft.WCAssistant.WinService.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\System Speedup\Avira.SystemSpeedup.UI.Systray.exe (Google Inc.) C:\Program Files\Google\Update\1.3.33.7\GoogleCrashHandler.exe (TeamViewer GmbH) C:\Program Files\TeamViewer\TeamViewer.exe (TeamViewer GmbH) C:\Program Files\TeamViewer\tv_w32.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (Genie9) C:\Program Files\Genie9\Genie Timeline\GenieTimeLineAgent.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\aswidsagent.exe (QFX Software Corporation) C:\Program Files\KeyScrambler\KeyScrambler.exe (J3S GmbH) C:\Program Files\COMPUTERBILD-Abzockschutz\Bin\COMPUTERBILD-Abzockschutz.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe (© 2015 Microsoft Corporation) C:\Users\Klaus\AppData\Local\Microsoft\BingSvc\BingSvc.exe (Piriform Ltd) C:\Program Files\CCleaner\CCleaner.exe (Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe (MAGIX AG) C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe (Avira Operations Gmbh & Co. KG) C:\Program Files\Avira\Safe Shopping\Avira Safe Shopping.exe (Microsoft Corporation) C:\Windows\System32\wbem\unsecapp.exe (Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE () C:\Program Files\TotalAV\TotalAV.exe (Adobe Systems Incorporated) C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe (Microsoft Corporation) C:\Windows\System32\sdclt.exe (Avira Operations Gmbh & Co. KG) C:\Program Files\Avira\Safe Shopping\Updater\Updater.exe (AVAST Software) C:\Program Files\Common Files\Avast Software\Overseer\overseer.exe (Avira Operations Gmbh & Co. KG) C:\Program Files\Avira\Safe Shopping\Updater\Updater.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Browser Safety\AviraBrowserSafetyUpdater.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG) C:\Program Files\TotalAV\SAVAPI\avupdate.exe (Microsoft Corporation) C:\Windows\System32\CompatTelRunner.exe (Microsoft Corporation) C:\Windows\System32\CompatTelRunner.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\setup\instup.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [NWEReboot] => [X] HKLM\...\Run: [KeyScrambler] => C:\Program Files\KeyScrambler\keyscrambler.exe [508744 2014-10-26] (QFX Software Corporation) HKLM\...\Run: [DeskCal] => C:\PROGRA~1\DESKTO~1\\DeskCal.exe "C:\PROGRA~1\DESKTO~1\" HKLM\...\Run: [COMPUTERBILD-Abzockschutz] => C:\Program Files\COMPUTERBILD-Abzockschutz\bin\COMPUTERBILD-Abzockschutz.exe [537664 2014-11-11] (J3S GmbH) HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [500208 2010-03-06] (Adobe Systems Incorporated) HKLM\...\Run: [MailCheck IE Broker] => C:\Program Files\GMX MailCheck\IE\GMX_MailCheck_Broker.exe [2823912 2017-08-30] (1und1 Mail und Media GmbH) HKLM\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvLaunch.exe [243496 2018-02-15] (AVAST Software) HKLM\...\Run: [Avira System Speedup User Starter] => C:\Program Files\Avira\System Speedup\Avira.SystemSpeedup.Core.Common.Starter.exe [65120 2018-01-26] (Avira Operations GmbH & Co. KG) HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Beschränkung <==== ACHTUNG HKU\S-1-5-21-770224579-3461639560-3839809706-1000\...\Run: [AdobeBridge] => [X] HKU\S-1-5-21-770224579-3461639560-3839809706-1000\...\Run: [Wetterfroschi] => C:\Program Files\Wetterfroschi\Wetterfroschi.exe [2150400 2013-07-06] () HKU\S-1-5-21-770224579-3461639560-3839809706-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner.exe [7980776 2018-01-09] (Piriform Ltd) HKU\S-1-5-21-770224579-3461639560-3839809706-1000\...\Run: [BingSvc] => C:\Users\Klaus\AppData\Local\Microsoft\BingSvc\BingSvc.exe [144008 2015-12-25] (© 2015 Microsoft Corporation) HKU\S-1-5-21-770224579-3461639560-3839809706-1000\...\Run: [Web Companion] => C:\Program Files\Lavasoft\Web Companion\Application\WebCompanion.exe [1477392 2016-04-28] (Lavasoft) HKU\S-1-5-21-770224579-3461639560-3839809706-1000\...\Run: [Advanced SystemCare 9] => "C:\Program Files\IObit\Advanced SystemCare\ASCTray.exe" /Auto HKU\S-1-5-21-770224579-3461639560-3839809706-1000\...\Run: [VLC Updater] => C:\ProgramData\VLC Updater\vlc-updater.exe [157008 2018-02-09] () <==== ACHTUNG HKU\S-1-5-21-770224579-3461639560-3839809706-1000\Control Panel\Desktop\\SCRNSAVE.EXE -> HKU\S-1-5-18\...\Run: [Skype] => C:\Program Files\Skype\Phone\Skype.exe [27832264 2017-10-06] (Skype Technologies S.A.) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Winsock: Catalog9 01 C:\Windows\system32\LavasoftTcpService.dll [345360 2016-04-28] (Lavasoft Limited) Winsock: Catalog9 02 C:\Windows\system32\LavasoftTcpService.dll [345360 2016-04-28] (Lavasoft Limited) Winsock: Catalog9 03 C:\Windows\system32\LavasoftTcpService.dll [345360 2016-04-28] (Lavasoft Limited) Winsock: Catalog9 04 C:\Windows\system32\LavasoftTcpService.dll [345360 2016-04-28] (Lavasoft Limited) Winsock: Catalog9 16 C:\Windows\system32\LavasoftTcpService.dll [345360 2016-04-28] (Lavasoft Limited) Hosts: 127.0.0.1 activate.adobe.com Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 Tcpip\..\Interfaces\{E67A3CF4-9465-4E81-926E-8213DCDB8DEB}: [DhcpNameServer] 192.168.2.1 ManualProxies: 0hxxp://127.0.0.1:8888/whitelist.pac Internet Explorer: ================== HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-770224579-3461639560-3839809706-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?pc=COSP&ptag=D042816-A6B219395BABB4E59ADF&form=CONBDF&conlogo=CT3332005&q={searchTerms} SearchScopes: HKU\S-1-5-21-770224579-3461639560-3839809706-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?pc=COSP&ptag=D042816-A6B219395BABB4E59ADF&form=CONBDF&conlogo=CT3332005&q={searchTerms} SearchScopes: HKU\S-1-5-21-770224579-3461639560-3839809706-1000 -> {18ABFEAB-372E-458F-98FF-AABF4090BC44} URL = hxxps://de.search.yahoo.com/search?p={searchTerms}&fr=yset_ie_syc_oracle&type=orcl_default SearchScopes: HKU\S-1-5-21-770224579-3461639560-3839809706-1000 -> {8EE2C2B1-4A89-49B9-AD72-5BD50162948B} URL = hxxps://go.mail.com/tb/en-us/ie_searchplugin/?q={searchTerms}&enc=UTF-8 SearchScopes: HKU\S-1-5-21-770224579-3461639560-3839809706-1000 -> {D104C71E-0671-4B4E-A898-47C7051AD3A1} URL = hxxps://go.1und1.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8 SearchScopes: HKU\S-1-5-21-770224579-3461639560-3839809706-1000 -> {D64860F0-6554-4E56-8420-0D2D19B0153E} URL = hxxps://go.web.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8 SearchScopes: HKU\S-1-5-21-770224579-3461639560-3839809706-1000 -> {F715A581-3FCF-4CA8-9C5D-12FD81431B84} URL = hxxps://go.gmx.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8 BHO: CBAbzockschutz.InitToolbarBHO -> {2e250b90-0e7a-42a3-9d65-e39f9f227fa4} -> C:\Windows\system32\mscoree.dll [2010-11-20] (Microsoft Corporation) BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_91\bin\ssv.dll [2016-04-24] (Oracle Corporation) BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2018-02-15] (AVAST Software) BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation) BHO: GMX MailCheck BHO -> {BF42D4A8-016E-4fcd-B1EB-837659FD77C6} -> C:\Program Files\GMX MailCheck\IE\GMX_MailCheck.dll [2017-08-30] (1und1 Mail und Media GmbH) BHO: AviraBrowserSafety.BrowserSafety -> {c3c77255-42c0-499f-b664-6e981a0b1647} -> C:\Windows\system32\mscoree.dll [2010-11-20] (Microsoft Corporation) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_91\bin\jp2ssv.dll [2016-04-24] (Oracle Corporation) Toolbar: HKLM - COMPUTERBILD-Abzockschutz - {353e2a48-6254-4bd3-88f4-3b51a0ca7870} - C:\Windows\system32\mscoree.dll [2010-11-20] (Microsoft Corporation) Toolbar: HKLM - GMX MailCheck - {C424171E-592A-415a-9EB1-DFD6D95D3530} - C:\Program Files\GMX MailCheck\IE\GMX_MailCheck.dll [2017-08-30] (1und1 Mail und Media GmbH) Toolbar: HKU\S-1-5-21-770224579-3461639560-3839809706-1000 -> GMX MailCheck - {C424171E-592A-415A-9EB1-DFD6D95D3530} - C:\Program Files\GMX MailCheck\IE\GMX_MailCheck.dll [2017-08-30] (1und1 Mail und Media GmbH) Handler: gmx - {8FAF0273-9CA8-4efc-9536-1E35E254D5CD} - C:\Program Files\GMX MailCheck\IE\GMX_MailCheck.dll [2017-08-30] (1und1 Mail und Media GmbH) FireFox: ======== FF DefaultProfile: sqovcq3d.default-1512905065001 FF ProfilePath: C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001 [2018-02-23] FF Homepage: Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001 -> moz-extension://a3035f96-e77c-48b4-babc-38e6eff7e5df/dynamicHomePage.html FF NewTabOverride: Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001 -> Enabled: _hpMembers_@free.easyfileconvert.com FF NewTabOverride: Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001 -> Disabled: _ewMembers_@free.mergedocsonline.com FF NewTabOverride: Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001 -> Disabled: _9pMembers_@free.onlinemapfinder.com FF NewTabOverride: Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001 -> Disabled: _dqMembers_@www.downspeedtest.com FF NewTabOverride: Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001 -> Disabled: web@Email FF Extension: (GreatDealz) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\@greatdealz.xpi [2018-01-12] FF Extension: (Avira Browser Safety) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\abs@avira.com [2018-02-02] FF Extension: (GMX MailCheck) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\browser-mailcheck@gmx.net.xpi [2017-12-17] FF Extension: (Avira Password Manager) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\passwordmanager@avira.com [2018-02-02] FF Extension: (Avira SafeSearch Plus) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\safesearchplus2@avira.com [2018-02-02] FF Extension: (Avast SafePrice) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\sp@avast.com.xpi [2018-01-08] FF Extension: (Email) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\web@Email.xpi [2018-01-14] FF Extension: (Avast Online Security) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\wrc@avast.com.xpi [2018-01-06] FF Extension: (OnlineMapFinder) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\_9pMembers_@free.onlinemapfinder.com.xpi [2018-02-09] FF Extension: (DownSpeedTest) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\_dqMembers_@www.downspeedtest.com.xpi [2018-02-02] FF Extension: (MergeDocsOnline) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\_ewMembers_@free.mergedocsonline.com.xpi [2018-02-12] FF Extension: (EasyFileConvert) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\_hpMembers_@free.easyfileconvert.com.xpi [2018-02-04] FF HKLM\...\Firefox\Extensions: [@ultimateshoppingsearch] - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\luvs6daa.default\extensions\@ultimateshoppingsearch.xpi => nicht gefunden FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_28_0_0_161.dll [2018-02-06] () FF Plugin: @java.com/DTPlugin,version=11.91.2 -> C:\Program Files\Java\jre1.8.0_91\bin\dtplugin\npDeployJava1.dll [2016-04-24] (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=11.91.2 -> C:\Program Files\Java\jre1.8.0_91\bin\plugin2\npjp2.dll [2016-04-24] (Oracle Corporation) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] ( Microsoft Corporation) FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation) FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation) FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.33.7\npGoogleUpdate3.dll [2017-11-14] (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.33.7\npGoogleUpdate3.dll [2017-11-14] (Google Inc.) FF Plugin: @videolan.org/vlc,version=2.1.5 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-02-08] (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.2.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-02-08] (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.2.2 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-02-08] (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.2.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-02-08] (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.2.6 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-02-08] (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.2.8 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-02-08] (VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.0 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-02-08] (VideoLAN) FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2018-02-11] (Adobe Systems Inc.) Chrome: ======= CHR NewTab: Default -> Active:"chrome-extension://looohgelibjoplmkhecmalapkgadkfcc/assets/html/tab.html" CHR DefaultSearchURL: Default -> hxxp://www.ultimateshoppingsearch.com/default?q={searchTerms}&PCSF=SU_DEFAULT CHR DefaultSearchKeyword: Default -> ultimateshoppingsearch.com CHR DefaultSuggestURL: Default -> hxxp://www.ultimateshoppingsearch.com/suggest/CSuggestJson.ashx?prefix={searchTerms}&PCSF=SU_SUGGEST CHR Profile: C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default [2018-02-23] CHR Extension: (Docs) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2018-02-23] CHR Extension: (Google Drive) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-10-19] CHR Extension: (YouTube) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2016-10-19] CHR Extension: (GMX MailCheck) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\camnampocfohlcgbajligmemmabnljcm [2017-08-22] CHR Extension: (Adobe Acrobat) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\efaidnbmnnnibpcajpcglclefindmkaj [2017-04-26] CHR Extension: (Avast SafePrice) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\eofcbnmajmjmplflapaojjnihcjkigck [2018-02-02] CHR Extension: (Tabellen) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2018-02-02] CHR Extension: (Avira Browserschutz) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\flliilndjeohchalpbbcdekjklbdgfkk [2017-06-08] CHR Extension: (Google Docs Offline) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-10-19] CHR Extension: (Avast Online Security) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2018-02-02] CHR Extension: (GreatDealz) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj [2018-02-02] CHR Extension: (Total AV Safe Search) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\looohgelibjoplmkhecmalapkgadkfcc [2018-02-02] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-09-01] CHR Extension: (Google Mail) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2016-10-19] CHR Extension: (Chrome Media Router) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2018-02-02] CHR HKLM\...\Chrome\Extension: [caljgklbbfbcjjanaijlacgncafpegll] - hxxps://clients2.google.com/service/update2/crx CHR HKLM\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://clients2.google.com/service/update2/crx CHR HKLM\...\Chrome\Extension: [eiibddcohpjhajbnfkpboacmohommppp] - hxxps://clients2.google.com/service/update2/crx CHR HKLM\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - hxxps://clients2.google.com/service/update2/crx CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx CHR HKLM\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - hxxps://clients2.google.com/service/update2/crx CHR HKLM\...\Chrome\Extension: [lobonlhedgiilkfmbbbfhkaoefacipgj] - hxxps://clients2.google.com/service/update2/crx CHR HKLM\...\Chrome\Extension: [looohgelibjoplmkhecmalapkgadkfcc] - hxxps://clients2.google.com/service/update2/crx ==================== Dienste (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S2 AntiVirMailService; C:\Program Files\Avira\AntiVir Desktop\avmailc7.exe [1136744 2018-02-13] (Avira Operations GmbH & Co. KG) R2 AntiVirSchedulerService; C:\Program Files\Avira\AntiVir Desktop\sched.exe [492560 2018-02-13] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [492560 2018-02-13] (Avira Operations GmbH & Co. KG) S2 AntiVirWebService; C:\Program Files\Avira\AntiVir Desktop\avwebg7.exe [1533608 2018-02-13] (Avira Operations GmbH & Co. KG) R3 aswbIDSAgent; C:\Program Files\AVAST Software\Avast\aswidsagent.exe [5931184 2018-02-15] (AVAST Software) R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [300600 2018-02-15] (AVAST Software) R2 AviraPhantomVPN; C:\Program Files\Avira\VPN\Avira.VpnService.exe [338728 2018-01-30] (Avira Operations GmbH & Co. KG) R2 AviraUpdaterService; C:\Program Files\Avira\SoftwareUpdater\Avira.SoftwareUpdater.ServiceHost.exe [102304 2018-01-22] (Avira Operations GmbH & Co. KG) R2 EpsonScanSvc; C:\Windows\system32\EscSvc.exe [126128 2012-05-17] (Seiko Epson Corporation) R2 EPSON_PM_RPCV4_06; C:\Program Files\Common Files\EPSON\EPW!3 SSRP\E_S60RP7.EXE [143424 2013-04-15] (SEIKO EPSON CORPORATION) R2 Fabs; C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe [1858048 2012-01-23] (MAGIX AG) [Datei ist nicht signiert] S3 FirebirdServerMAGIXInstance; C:\Program Files\Common Files\MAGIX Services\Database\bin\fbserver.exe [2702848 2011-04-26] (MAGIX®) [Datei ist nicht signiert] R2 GenieTimelineService; C:\Program Files\Genie9\Genie Timeline\GenieTimelineService.exe [318528 2013-12-29] (Genie9) S3 GMX_MailCheck_Update; C:\Program Files\GMX MailCheck\IE\GMX_MailCheck_Update.exe [589032 2017-08-30] (Pixality Computersysteme GmbH) R2 LavasoftTcpService; C:\Program Files\Lavasoft\Web Companion\TcpService\2.3.4.7\LavasoftTcpService.exe [2751760 2016-04-28] (Lavasoft Limited) [Datei ist nicht signiert] S2 LiveUpdateSvc; C:\Program Files\IObit\LiveUpdate\LiveUpdate.exe [2960672 2016-07-20] (IObit) S3 SandraAgentSrv; C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2015x\RpcAgentSrv.exe [73200 2014-12-17] (SiSoftware) [Datei ist nicht signiert] R2 SecurityService; C:\Program Files\TotalAV\SecurityService.exe [442272 2017-12-01] () R2 SpeedupService; C:\Program Files\Avira\System Speedup\Avira.SystemSpeedup.SpeedupService.exe [74256 2018-01-26] (Avira Operations GmbH & Co. KG) R2 TeamViewer; C:\Program Files\TeamViewer\TeamViewer_Service.exe [6634224 2018-02-02] (TeamViewer GmbH) R2 WCAssistantService; C:\Program Files\Lavasoft\Web Companion\Application\Lavasoft.WCAssistant.WinService.exe [17168 2016-04-28] () [Datei ist nicht signiert] S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2014-01-13] (Microsoft Corporation) S2 AdvancedSystemCareService9; C:\Program Files\IObit\Advanced SystemCare\ASCService.exe [X] ===================== Treiber (Nicht auf der Ausnahmeliste) ====================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R1 aswArPot; C:\Windows\System32\drivers\aswArPot.sys [164928 2018-02-15] (AVAST Software) R1 aswbidsdriver; C:\Windows\System32\drivers\aswbidsdriverx.sys [255584 2018-01-06] (AVAST Software) R0 aswbidsh; C:\Windows\System32\drivers\aswbidshx.sys [157376 2018-01-06] (AVAST Software) R0 aswblog; C:\Windows\System32\drivers\aswblogx.sys [276696 2018-01-06] (AVAST Software) R0 aswbuniv; C:\Windows\System32\drivers\aswbunivx.sys [50344 2018-01-06] (AVAST Software) R1 aswHdsKe; C:\Windows\System32\drivers\aswHdsKe.sys [150808 2018-02-15] (AVAST Software) S3 aswHwid; C:\Windows\System32\drivers\aswHwid.sys [42808 2018-02-15] (AVAST Software) R2 aswMonFlt; C:\Windows\System32\drivers\aswMonFlt.sys [124392 2018-02-15] (AVAST Software) R1 aswRdr; C:\Windows\System32\drivers\aswRdr2.sys [100024 2018-02-15] (AVAST Software) R0 aswRvrt; C:\Windows\System32\drivers\aswRvrt.sys [70816 2018-02-15] (AVAST Software) R1 aswSnx; C:\Windows\System32\drivers\aswSnx.sys [783600 2018-02-15] (AVAST Software) R1 aswSP; C:\Windows\System32\drivers\aswSP.sys [391344 2018-02-15] (AVAST Software) R2 aswStm; C:\Windows\System32\drivers\aswStm.sys [151832 2018-02-15] (AVAST Software) R0 aswVmm; C:\Windows\System32\drivers\aswVmm.sys [310784 2018-02-15] (AVAST Software) R0 avdevprot; C:\Windows\System32\DRIVERS\avdevprot.sys [46440 2017-06-15] (Avira Operations GmbH & Co. KG) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [130912 2018-01-27] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [156088 2018-02-06] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [35840 2018-01-27] (Avira Operations GmbH & Co. KG) R2 avnetflt; C:\Windows\System32\DRIVERS\avnetflt.sys [59000 2017-03-03] (Avira Operations GmbH & Co. KG) R3 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [243128 2015-02-10] (Disc Soft Ltd) S3 irsir; C:\Windows\System32\DRIVERS\irsir.sys [20992 2006-11-02] (Microsoft Corporation) R3 KeyScrambler; C:\Windows\System32\drivers\keyscrambler.sys [209016 2013-05-31] (QFX Software Corporation) R3 phantomtap; C:\Windows\System32\DRIVERS\phantomtap.sys [31032 2018-01-30] (The OpenVPN Project) S3 SANDRA; C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2015x\WNt600x86\Sandra.sys [23112 2009-08-07] (SiSoftware) S3 silabenm; C:\Windows\System32\DRIVERS\silabenm.sys [17920 2009-08-10] (Silicon Laboratories, Inc.) S3 silabser; C:\Windows\System32\DRIVERS\silabser.sys [63872 2009-08-10] (Silicon Laboratories) R3 SNPSTD3; C:\Windows\System32\DRIVERS\snpstd3.sys [10246144 2007-04-03] (Sonix Co. Ltd.) U1 aswbdisk; kein ImagePath S3 VGPU; System32\drivers\rdvgkmd.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2018-02-24 12:38 - 2018-02-24 12:39 - 000027479 _____ C:\Users\Klaus\Desktop\FRST.txt 2018-02-23 15:42 - 2018-02-23 15:41 - 001763328 _____ (Farbar) C:\Users\Klaus\Desktop\FRST.exe 2018-02-15 11:56 - 2018-02-15 11:56 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VLC Updater 2018-02-15 11:50 - 2018-02-15 11:49 - 000319392 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe 2018-02-15 10:53 - 2018-02-15 10:56 - 000000000 ____D C:\Users\Klaus\AppData\Local\ElevatedDiagnostics 2018-02-12 21:25 - 2018-02-12 21:25 - 000000000 ____D C:\ProgramData\Qweb 2018-02-12 21:17 - 2018-02-12 21:17 - 072489496 _____ (Qweb.de) C:\Users\Klaus\Downloads\qweb-0.75.exe 2018-02-12 20:51 - 2018-02-12 20:51 - 000000889 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamViewer 10.lnk 2018-02-11 15:58 - 2018-02-15 11:56 - 000001248 _____ C:\Users\Public\Desktop\Qweb Converter installieren.lnk 2018-02-11 15:58 - 2018-02-15 11:56 - 000001248 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Qweb Converter installieren.lnk 2018-02-11 15:58 - 2018-02-11 15:58 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Qweb Symbol 2018-02-11 15:49 - 2018-02-11 15:49 - 000001963 _____ C:\Users\Public\Desktop\Avast Free Antivirus.lnk 2018-02-11 15:49 - 2018-02-11 15:49 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVAST Software 2018-02-11 15:47 - 2018-02-15 11:48 - 000150808 _____ (AVAST Software) C:\Windows\system32\Drivers\aswHdsKe.sys 2018-02-09 16:51 - 2018-02-09 16:51 - 000002128 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Earth Pro.lnk 2018-02-09 16:51 - 2018-02-09 16:51 - 000002090 _____ C:\Users\Public\Desktop\Google Earth Pro.lnk 2018-02-09 16:47 - 2018-02-09 16:48 - 001129816 _____ (Google Inc.) C:\Users\Klaus\Downloads\GoogleEarthProSetup.exe 2018-02-09 16:46 - 2018-02-09 16:46 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Games 2018-02-09 15:56 - 2018-02-09 15:56 - 036787264 _____ (Mozilla) C:\Users\Klaus\Downloads\Firefox_Setup_58.0.2.exe 2018-02-09 14:56 - 2018-02-09 14:56 - 039251368 _____ C:\Users\Klaus\Downloads\vlc-3.0.0-win32.exe 2018-02-05 21:53 - 2018-02-05 21:53 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\ParetoLogic 2018-02-05 21:51 - 2018-02-05 21:52 - 010198088 _____ (ParetoLogic Inc.) C:\Users\Klaus\Downloads\ParetoLogic PC Health Advisor_de.exe 2018-02-03 12:45 - 2018-02-03 12:45 - 000000946 _____ C:\Users\Klaus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\TotalAV.lnk 2018-02-03 12:44 - 2018-02-24 12:31 - 000000000 ____D C:\Program Files\TotalAV 2018-02-03 12:44 - 2018-02-03 12:44 - 000001785 _____ C:\Users\Klaus\Desktop\TotalAV.lnk 2018-02-03 12:26 - 2018-02-03 12:26 - 000000000 ____H C:\Users\Klaus\AppData\Local\BITA034.tmp 2018-02-03 12:26 - 2018-02-03 12:26 - 000000000 _____ C:\Users\Klaus\AppData\Local\{19513108-A08F-4D59-8B82-646A395C68FB} 2018-02-02 20:15 - 2018-02-02 20:15 - 013951112 _____ (Microsoft Corporation) C:\Users\Klaus\Downloads\mpsetup.exe 2018-02-02 15:35 - 2018-02-02 15:35 - 000001808 _____ C:\Users\Klaus\Desktop\IrfanView Thumbnails.lnk 2018-02-02 15:35 - 2018-02-02 15:35 - 000000928 _____ C:\Users\Klaus\Desktop\IrfanView.lnk 2018-02-02 15:35 - 2018-02-02 15:35 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\IrfanView 2018-02-02 15:35 - 2018-02-02 15:35 - 000000000 ____D C:\Program Files\IrfanView 2018-02-02 15:32 - 2018-02-02 15:32 - 000000000 ____D C:\Languages 2018-02-02 15:32 - 2018-02-02 15:32 - 000000000 ____D C:\Help 2018-02-02 14:27 - 2018-02-02 14:27 - 000000000 ____D C:\Users\Klaus\AppData\Local\Avira_Operations_Gmbh_&_C 2018-02-02 14:27 - 2018-02-02 14:27 - 000000000 ____D C:\Users\Klaus\AppData\Local\Avira Operations Gmbh & Co. KG 2018-02-02 14:27 - 2018-02-02 14:27 - 000000000 ____D C:\ProgramData\Avira Operations Gmbh & Co. KG 2018-02-02 14:26 - 2018-02-23 11:08 - 000000000 ____D C:\Users\Public\Speedup Sessions 2018-02-02 14:15 - 2018-02-02 14:15 - 005357088 _____ (Avira Operations GmbH & Co. KG) C:\Users\Klaus\Downloads\avira_de_fass0_5a74626a437d8__def.exe 2018-01-30 16:30 - 2018-01-30 16:30 - 000501374 _____ (Irfan Skiljan) C:\Users\Klaus\Downloads\irfanview_lang_deutsch.exe 2018-01-30 14:29 - 2018-01-30 14:29 - 000031032 _____ (The OpenVPN Project) C:\Windows\system32\Drivers\phantomtap.sys 2018-01-27 14:42 - 2018-02-06 17:36 - 000156088 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys 2018-01-27 14:42 - 2018-01-27 14:40 - 000130912 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys 2018-01-27 14:42 - 2018-01-27 14:40 - 000035840 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avkmgr.sys 2018-01-26 14:59 - 2018-01-26 14:59 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Meerwasser-Aquarium 3D 2018-01-26 14:59 - 2018-01-26 14:59 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Meerwasser-Aquarium 3D ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2018-02-24 12:38 - 2016-01-29 13:30 - 000000000 ____D C:\FRST 2018-02-24 12:36 - 2016-01-29 13:28 - 000000000 ____D C:\Users\Klaus\Desktop\Vierensuche David 2018-02-24 12:34 - 2009-07-14 05:52 - 000000000 ____D C:\Windows\system32\FxsTmp 2018-02-24 12:33 - 2015-02-07 15:00 - 000000917 _____ C:\Windows\Tasks\EPSON XP-312 313 315 Series Update {02CF8A3E-B29A-4BC6-BD48-E2BA6BFD77F6}.job 2018-02-24 12:33 - 2015-02-07 15:00 - 000000731 _____ C:\Windows\Tasks\EPSON XP-312 313 315 Series Invitation {02CF8A3E-B29A-4BC6-BD48-E2BA6BFD77F6}.job 2018-02-23 16:39 - 2016-11-26 14:00 - 000000000 ____D C:\Users\Klaus\AppData\LocalLow\Mozilla 2018-02-23 16:11 - 2015-02-07 16:12 - 000000000 ____D C:\Program Files\TeamViewer 2018-02-23 15:26 - 2015-02-07 15:21 - 000000000 ____D C:\ProgramData\Package Cache 2018-02-23 14:49 - 2015-02-10 20:01 - 000000000 ____D C:\Program Files\CCleaner 2018-02-23 12:12 - 2016-10-19 10:58 - 000002122 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2018-02-23 12:12 - 2016-10-19 10:58 - 000002081 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2018-02-23 11:36 - 2009-07-14 05:34 - 000026352 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2018-02-23 11:36 - 2009-07-14 05:34 - 000026352 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2018-02-23 11:06 - 2017-12-01 13:17 - 000000000 ____D C:\ProgramData\VLC Updater 2018-02-23 11:01 - 2009-07-14 05:53 - 000000006 ____H C:\Windows\Tasks\SA.DAT 2018-02-21 11:14 - 2017-02-15 22:08 - 000000000 ____D C:\ProgramData\ProductData 2018-02-20 20:59 - 2009-07-14 03:37 - 000000000 ____D C:\Windows\inf 2018-02-20 19:44 - 2015-12-17 20:12 - 000002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk 2018-02-15 12:00 - 2015-02-21 10:45 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\vlc 2018-02-15 11:58 - 2017-06-17 17:17 - 000000984 _____ C:\Users\Public\Desktop\VLC media player.lnk 2018-02-15 11:50 - 2018-01-06 20:48 - 000391344 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSP.sys 2018-02-15 11:50 - 2018-01-06 20:48 - 000310784 _____ (AVAST Software) C:\Windows\system32\Drivers\aswVmm.sys 2018-02-15 11:50 - 2018-01-06 20:48 - 000164928 _____ (AVAST Software) C:\Windows\system32\Drivers\aswArPot.sys 2018-02-15 11:50 - 2018-01-06 20:48 - 000151832 _____ (AVAST Software) C:\Windows\system32\Drivers\aswStm.sys 2018-02-15 11:50 - 2018-01-06 20:48 - 000124392 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys 2018-02-15 11:50 - 2018-01-06 20:48 - 000100024 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRdr2.sys 2018-02-15 11:50 - 2018-01-06 20:48 - 000070816 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRvrt.sys 2018-02-15 11:50 - 2018-01-06 20:48 - 000042808 _____ (AVAST Software) C:\Windows\system32\Drivers\aswHwid.sys 2018-02-15 11:48 - 2018-01-06 20:48 - 000783600 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSnx.sys 2018-02-15 11:32 - 2017-02-15 22:08 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\ProductData 2018-02-15 11:32 - 2016-04-28 02:41 - 000000000 ____D C:\Users\Klaus\AppData\Local\Lavasoft 2018-02-15 11:32 - 2009-07-14 03:37 - 000000000 ____D C:\Windows\registration 2018-02-15 11:10 - 2017-12-01 13:17 - 000000000 ____D C:\Program Files\Qweb Symbol 2018-02-15 11:10 - 2015-02-10 20:20 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\QFX Software 2018-02-15 11:10 - 2015-02-10 20:20 - 000000000 ____D C:\ProgramData\QFX Software 2018-02-15 11:10 - 2015-02-10 20:18 - 000000000 ____D C:\Program Files\KeyScrambler 2018-02-15 11:10 - 2015-02-07 15:21 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira 2018-02-10 14:55 - 2015-02-07 14:46 - 000000000 ____D C:\Program Files\Mozilla Maintenance Service 2018-02-09 16:51 - 2015-02-10 20:09 - 000000000 ____D C:\Program Files\Google 2018-02-09 16:15 - 2017-04-19 09:59 - 000001065 _____ C:\Users\Public\Desktop\Firefox.lnk 2018-02-09 16:15 - 2015-06-07 13:31 - 000000000 ____D C:\Program Files\Mozilla Firefox 2018-02-09 16:15 - 2015-02-07 14:46 - 000001077 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk 2018-02-06 17:45 - 2015-02-07 14:47 - 000803328 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe 2018-02-06 17:45 - 2015-02-07 14:47 - 000144896 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl 2018-02-06 17:45 - 2015-02-07 14:47 - 000000000 ____D C:\Windows\system32\Macromed 2018-02-05 12:21 - 2016-11-25 19:21 - 000000000 ____D C:\Program Files\Mozilla Thunderbird 2018-02-03 12:45 - 2018-01-24 20:30 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\TotalAV 2018-02-02 19:36 - 2009-07-14 05:33 - 003838936 _____ C:\Windows\system32\FNTCACHE.DAT 2018-02-02 15:35 - 2017-09-03 15:29 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\IrfanView 2018-02-02 15:10 - 2015-02-07 15:08 - 000149712 _____ C:\Users\Klaus\AppData\Local\GDIPFONTCACHEV1.DAT 2018-02-02 14:32 - 2015-02-07 15:21 - 000000000 ____D C:\ProgramData\Avira 2018-02-02 14:32 - 2015-02-07 15:21 - 000000000 ____D C:\Program Files\Avira 2018-01-31 16:33 - 2015-02-12 21:26 - 000000000 ____D C:\Program Files\MAGIX 2018-01-31 16:28 - 2015-02-12 21:36 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MAGIX 2018-01-27 14:55 - 2015-02-07 14:52 - 000000000 ____D C:\Users\Klaus ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2017-04-13 13:43 - 2017-04-13 13:43 - 007639040 _____ () C:\Program Files\GUT9C11.tmp 2015-02-07 15:11 - 2014-12-12 14:11 - 014397440 _____ () C:\Users\Klaus\AppData\Roaming\Sandra.mdb 2018-02-03 12:26 - 2018-02-03 12:26 - 000000000 ____H () C:\Users\Klaus\AppData\Local\BITA034.tmp 2017-07-29 10:36 - 2017-07-29 10:36 - 000000922 _____ () C:\Users\Klaus\AppData\Local\recently-used.xbel 2015-02-09 18:11 - 2015-02-09 18:13 - 000007605 _____ () C:\Users\Klaus\AppData\Local\resmon.resmoncfg 2018-02-03 12:26 - 2018-02-03 12:26 - 000000000 _____ () C:\Users\Klaus\AppData\Local\{19513108-A08F-4D59-8B82-646A395C68FB} Dateien, die verschoben oder gelöscht werden sollten: ==================== C:\ProgramData\VLC Updater\vlc-updater.exe ==================== Bamital & volsnap ====================== (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2018-02-23 12:43 ==================== Ende vom FRST.txt ============================ Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version: 21.02.2018 durchgeführt von Klaus (24-02-2018 12:39:59) Gestartet von C:\Users\Klaus\Desktop Microsoft Windows 7 Ultimate Service Pack 1 (X86) (2015-02-07 13:49:56) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-770224579-3461639560-3839809706-500 - Administrator - Disabled) Gast (S-1-5-21-770224579-3461639560-3839809706-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-770224579-3461639560-3839809706-1002 - Limited - Enabled) Klaus (S-1-5-21-770224579-3461639560-3839809706-1000 - Administrator - Enabled) => C:\Users\Klaus ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Total AV (Disabled - Up to date) {AB73D7DB-EEDE-3CBB-CC36-E31145532EB0} AV: Avira Antivirus (Enabled - Up to date) {B3F630BD-538D-1B4A-14FA-14B63235278F} AV: Avast Antivirus (Enabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF} AS: Total AV (Disabled - Up to date) {1012363F-C8E4-3335-F686-D8633ED4640D} AS: Avira Antivirus (Enabled - Up to date) {0897D159-75B7-14C4-2E4A-2FC449B26D32} AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Avast Antivirus (Enabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) Adobe Acrobat Reader DC - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 18.011.20036 - Adobe Systems Incorporated) Adobe Community Help (HKLM\...\chc.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1) (Version: 3.0.0.400 - Adobe Systems Incorporated) Adobe Digital Editions 3.0 (HKLM\...\Adobe Digital Editions 3.0) (Version: 3.0.1 - Adobe Systems Incorporated) Adobe Flash Player 28 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 28.0.0.161 - Adobe Systems Incorporated) Adobe Flash Player 28 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 28.0.0.161 - Adobe Systems Incorporated) Adobe Media Player (HKLM\...\com.adobe.amp.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1) (Version: 1.8 - Adobe Systems Incorporated) Avast Free Antivirus (HKLM\...\Avast Antivirus) (Version: 18.1.2326 - AVAST Software) Avira Antivirus (HKLM\...\Avira Antivirus) (Version: 15.0.34.23 - Avira Operations GmbH & Co. KG) Avira Browser Safety (HKLM\...\{9E10EA90-5E97-43B7-A246-FC7B4F5E9493}) (Version: 1.4.5.509 - Avira Operations GmbH & Co KG) Avira Phantom VPN (HKLM\...\Avira Phantom VPN) (Version: 2.12.4.26090 - Avira Operations GmbH & Co. KG) Avira Safe Shopping (HKLM\...\{07DC67A4-F051-4115-ACBD-A31B50988020}) (Version: 1.0.52.2088 - Avira Operations Gmbh & Co. KG) Avira Software Updater (HKLM\...\{9D24954D-DDA8-45CC-829F-657ADC5A9BD3}) (Version: 2.0.4.54899 - Avira Operations GmbH & Co. KG) Avira System Speedup (HKLM\...\Avira System Speedup_is1) (Version: 4.6.0.7102 - Avira Operations GmbH & Co. KG) CCleaner (HKLM\...\CCleaner) (Version: 5.39 - Piriform) CDBurnerXP (HKLM\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.5.8.6795 - CDBurnerXP) COMPUTERBILD-Abzockschutz (HKLM\...\{5A526D39-ADC4-474D-BD9D-A838FBB7FF9A}) (Version: 1.0.59 - J3S) DAEMON Tools Lite (HKLM\...\DAEMON Tools Lite) (Version: 4.49.1.0356 - Disc Soft Ltd) Desktop Kalender (HKLM\...\Desktop Kalender) (Version: - ) EPSON Scan (HKLM\...\EPSON Scanner) (Version: - Seiko Epson Corporation) EPSON XP-312 313 315 Series Printer Uninstall (HKLM\...\EPSON XP-312 313 315 Series) (Version: - SEIKO EPSON Corporation) EPSON-Handbücher (HKLM\...\{84CECC1B-21EF-41B1-9A91-3E724E5D99D3}) (Version: 1.0.1.0 - SEIKO EPSON CORPORATION) Firebird SQL Server - MAGIX Edition (HKLM\...\{39AB2E37-1A55-4292-A5D3-971E9F70D0F8}) (Version: 2.1.32.0 - MAGIX AG) Fotos auf DVD 2014 Deluxe Update (HKLM\...\{D167915A-1A51-440B-8018-2E570EB4E82E}) (Version: 13.0.5.94 - MAGIX AG) Hidden Genie Timeline (HKLM\...\Genie Timeline) (Version: 5.0 - Genie9) GMX MailCheck für Windows (HKLM\...\1&1 Mail & Media GmbH Toolbar IE8) (Version: 2.7.0.0 - 1&1 Mail & Media GmbH) GMX Suche (HKU\S-1-5-21-770224579-3461639560-3839809706-1000\...\1&1 Mail & Media GmbH Search) (Version: 0.8.0.0 - 1&1 Mail & Media GmbH) Google Chrome (HKLM\...\Google Chrome) (Version: 64.0.3282.186 - Google Inc.) Google Earth Pro (HKLM\...\{FA1BBF34-E994-4310-95D7-BE93092B8E61}) (Version: 7.3.1.4507 - Google) Google Update Helper (HKLM\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.7 - Google Inc.) Hidden IrfanView 4.50 (32-bit) (HKLM\...\IrfanView) (Version: 4.50 - Irfan Skiljan) Java 8 Update 91 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83218091F0}) (Version: 8.0.910.14 - Oracle Corporation) KeyScrambler (HKLM\...\KeyScrambler) (Version: 3.5.0.0 - QFX Software Corporation) MAGIX Foto Manager MX Deluxe (HKLM\...\{6E6FF6CD-9CF3-4434-BB5D-24943FD54FFC}) (Version: 9.0.2.251 - MAGIX AG) Hidden MAGIX Foto Manager MX Deluxe (HKLM\...\MAGIX_{6E6FF6CD-9CF3-4434-BB5D-24943FD54FFC}) (Version: 9.0.2.251 - MAGIX AG) MAGIX Fotos auf DVD 2014 Deluxe (HKLM\...\{C2A5A580-75AF-4021-AA42-F3076434BF80}) (Version: 13.0.0.84 - MAGIX AG) Hidden MAGIX Fotos auf DVD 2014 Deluxe (HKLM\...\MX.{C2A5A580-75AF-4021-AA42-F3076434BF80}) (Version: 13.0.0.84 - MAGIX AG) MAGIX Slideshow Maker 2 (HKLM\...\{48897B17-3DD2-4BAA-A81D-4E4EA8E9FD51}) (Version: 2.0.1.9 - MAGIX AG) Hidden MAGIX Slideshow Maker 2 (HKLM\...\MAGIX_{48897B17-3DD2-4BAA-A81D-4E4EA8E9FD51}) (Version: 2.0.1.9 - MAGIX AG) MAGIX Speed burnR (MSI) (HKLM\...\{3F70AA2A-CAE4-4898-BBFB-C34165A85DF7}) (Version: 7.0.2.6 - MAGIX AG) Hidden MAGIX Speed burnR (MSI) (HKLM\...\MAGIX_{3F70AA2A-CAE4-4898-BBFB-C34165A85DF7}) (Version: 7.0.2.6 - MAGIX AG) Microsoft .NET Framework 4.7 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.7.02053 - Microsoft Corporation) Microsoft .NET Framework 4.7 (español) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 3082) (Version: 4.7.02053 - Microsoft Corporation) Microsoft .NET Framework 4.7 (Français) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1036) (Version: 4.7.02053 - Microsoft Corporation) Microsoft .NET Framework 4.7 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.7.02053 - Microsoft Corporation) Microsoft .NET Framework 4.7 (Italiano) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1040) (Version: 4.7.02053 - Microsoft Corporation) Microsoft .NET Framework 4.7 (Português (Brasil)) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1046) (Version: 4.7.02053 - Microsoft Corporation) Microsoft Office Standard 2010 (HKLM\...\Office14.STANDARD) (Version: 14.0.7015.1000 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50907.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM\...\{4fcf070a-daac-45e9-a8b0-6850941f7ed8}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x86) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x86)) (Version: 10.0.50903 - Microsoft Corporation) Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x86) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x86) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation) MozBackup 1.5.1 (HKLM\...\MozBackup) (Version: - Pavel Cvrcek) Mozilla Firefox 58.0.2 (x86 de) (HKLM\...\Mozilla Firefox 58.0.2 (x86 de)) (Version: 58.0.2 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 58.0.2 - Mozilla) Mozilla Thunderbird 52.6.0 (x86 de) (HKLM\...\Mozilla Thunderbird 52.6.0 (x86 de)) (Version: 52.6.0 - Mozilla) MSXML 4.0 SP3 Parser (HKLM\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (KB2758694) (HKLM\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation) PL-2303 USB-to-Serial (HKLM\...\{ECC3713C-08A4-40E3-95F1-7D0704F1CE5E}) (Version: 1.00.000 - Prolific Technology INC) Qweb Symbol (HKLM\...\Qweb.de) (Version: 1.1 - Qweb Symbol) <==== ACHTUNG Recuva (HKLM\...\Recuva) (Version: 1.53 - Piriform) Revo Uninstaller 1.95 (HKLM\...\Revo Uninstaller) (Version: 1.95 - VS Revo Group) Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition (HKLM\...\{90140000-0012-0000-0000-0000000FF1CE}_Office14.STANDARD_{DE28B448-32E8-4E8F-84F0-A52B21A49B5B}) (Version: - Microsoft) Silicon Laboratories CP210x USB to UART Bridge (Driver Removal) (HKLM\...\SLABCOMM&10C4&EA60) (Version: - ) Silicon Laboratories CP210x VCP Drivers for Windows 7 (HKLM\...\{821E3A62-35BD-4C82-98BF-9A71C1BEE54D}) (Version: 5.40.24 - Silicon Laboratories, Inc.) Skype™ 7.40 (HKLM\...\{3B7E914A-93D5-4A29-92BB-AF8C3F66C431}) (Version: 7.40.151 - Skype Technologies S.A.) Software Updater (HKLM\...\{FA7EE274-7370-43B7-9A45-A39B17CCCDC5}) (Version: 4.3.3 - SEIKO EPSON CORPORATION) SpeedCommander 15 (HKLM\...\SpeedCommander 15) (Version: 15.40.7700 - SWE Sven Ritter) TeamViewer 10 (HKLM\...\TeamViewer) (Version: 10.0.93450 - TeamViewer) TotalAV (HKLM\...\TotalAV) (Version: 1.37.85 - TotalAV) USB PC Camera Plus (HKLM\...\{ECD03DA7-5952-406A-8156-5F0C93618D1F}) (Version: 5.20.0.000 - Sonix) Vasco da Gama 5 HDPro (HKLM\...\{067D2172-F8F3-477D-B4EE-0B0AA967D544}) (Version: 5.20.0000 - MotionStudios) Visual Studio 2012 x86 Redistributables (HKLM\...\{98EFF19A-30AB-4E4B-B943-F06B1C63EBF8}) (Version: 14.0.0.1 - AVG Technologies CZ, s.r.o.) VLC media player (HKLM\...\VLC media player) (Version: 3.0.0 - VideoLAN) VLC Updater (HKLM\...\VLC Updater) (Version: 1.4 - VLC Updater) <==== ACHTUNG Web Companion (HKLM\...\{8b5a744d-70f4-464c-8a7f-269de4a155c9}) (Version: 2.3.1411.2698 - Lavasoft) Wetterfroschi 3.2.0 (HKLM\...\Wetterfroschi) (Version: 3.2.0 - F. Rolfes) Yahoo Search Set (HKLM\...\Yahoo! SearchSet) (Version: - Yahoo Inc.) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-770224579-3461639560-3839809706-1000_Classes\CLSID\{9B7F8E54-2CD5-43A9-A106-79A12EB4EBA3}\InprocServer32 -> C:\Users\Klaus\AppData\Local\1&1 Mail & Media GmbH\GMX Suche\Application\GMX_Suche_Proxy.dll (1und1 Mail und Media GmbH) CustomCLSID: HKU\S-1-5-21-770224579-3461639560-3839809706-1000_Classes\CLSID\{d79b57ed-727c-4ab8-ba67-e7c6fd30fac1}\localserver32 -> C:\Program Files\TotalAV\TotalAV.exe () ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2018-02-15] (AVAST Software) ContextMenuHandlers1: [Advanced SystemCare] -> {2803063F-4B8D-4dc6-8874-D1802487FE2D} => C:\Program Files\IObit\Advanced SystemCare\ASCExtMenu.dll -> Keine Datei ContextMenuHandlers1: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2018-02-15] (AVAST Software) ContextMenuHandlers1: [Shell Extension for Malware scanning] -> {45AC2688-0253-4ED8-97DE-B5370FA7D48A} => C:\Program Files\Avira\AntiVir Desktop\shlext.dll [2017-12-19] (Avira Operations GmbH & Co. KG) ContextMenuHandlers1: [SystemSpeedupFilesMenu] -> {ef263503-8f0e-3e6a-ae2e-fe0b4b441d52} => C:\Windows\system32\mscoree.dll [2010-11-20] (Microsoft Corporation) ContextMenuHandlers2: [Advanced SystemCare] -> {2803063F-4B8D-4dc6-8874-D1802487FE2D} => C:\Program Files\IObit\Advanced SystemCare\ASCExtMenu.dll -> Keine Datei ContextMenuHandlers3: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2018-02-15] (AVAST Software) ContextMenuHandlers4: [Advanced SystemCare] -> {2803063F-4B8D-4dc6-8874-D1802487FE2D} => C:\Program Files\IObit\Advanced SystemCare\ASCExtMenu.dll -> Keine Datei ContextMenuHandlers4: [RecuvaShellExt] -> {435E5DF5-2510-463C-B223-BDA47006D002} => C:\Program Files\Recuva\RecuvaShell.dll [2016-06-06] (Piriform Ltd) ContextMenuHandlers4: [SystemSpeedupFoldersMenu] -> {3d52b24d-33bb-3895-99ea-a0156f24a3f9} => C:\Windows\system32\mscoree.dll [2010-11-20] (Microsoft Corporation) ContextMenuHandlers5: [SystemSpeedupDesktopMenu] -> {cefaf456-bc17-3f4b-b7d9-75070925911b} => C:\Windows\system32\mscoree.dll [2010-11-20] (Microsoft Corporation) ContextMenuHandlers6: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2018-02-15] (AVAST Software) ContextMenuHandlers6: [RecuvaShellExt] -> {435E5DF5-2510-463C-B223-BDA47006D002} => C:\Program Files\Recuva\RecuvaShell.dll [2016-06-06] (Piriform Ltd) ContextMenuHandlers6: [Shell Extension for Malware scanning] -> {45AC2688-0253-4ED8-97DE-B5370FA7D48A} => C:\Program Files\Avira\AntiVir Desktop\shlext.dll [2017-12-19] (Avira Operations GmbH & Co. KG) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {04E1A555-8FE7-451C-B500-B1B389C04CE1} - System32\Tasks\Avast Emergency Update => C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe [2018-02-15] (AVAST Software) Task: {17E3C383-5CDD-4825-BE58-1DAEFD9C4D2E} - System32\Tasks\{E924A742-BF06-4D5B-B5F4-10C41133A2AB} => C:\Program Files\Avira\Launcher\Avira.Systray.exe Task: {1AE42404-D5A3-4063-B9AC-4E2A88CE2D6F} - System32\Tasks\Avira_Antivirus_Systray => C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2018-02-13] (Avira Operations GmbH & Co. KG) Task: {1B7773E0-ADA9-4864-BAFE-3D54B255E826} - System32\Tasks\{E734B292-23A9-4B96-B966-DAC8D9FF3EEB} => C:\Program Files\Mozilla Firefox\firefox.exe Task: {1D059490-23D8-4B3F-9883-3A25921052EB} - System32\Tasks\{D8B7196A-3C80-4BF7-80C9-416C067ABB0D} => C:\Program Files\Mozilla Firefox\firefox.exe Task: {2476D0A5-1C24-4EAC-8674-B8528B34D373} - System32\Tasks\{DD73AF02-36BB-4540-9198-D9CD9A71826C} => C:\Program Files\Mozilla Thunderbird\thunderbird.exe [2018-02-04] (Mozilla Corporation) Task: {26D9F2EC-531F-43D7-9019-63B27536E47E} - System32\Tasks\{104981F7-5D4F-4E33-A2F5-0E78341F6097} => C:\Program Files\Avira\Launcher\Avira.Systray.exe Task: {29960938-EFE1-4D54-8D8F-89A296191459} - System32\Tasks\{59AD4D2B-B139-4F0B-859F-BA162C588695} => C:\Program Files\MotionStudios\Vasco da Gama 5 HDPro\Vasco da Gama 5 HDPro.exe [2012-07-09] () Task: {2A772C4F-7EA2-40B7-8D0F-1AB58A119B31} - System32\Tasks\{1B65D8E8-302B-41B4-B047-05805C07F556} => C:\Windows\system32\pcalua.exe -a C:\Users\Klaus\Downloads\irfanview_lang_deutsch.exe -d C:\Users\Klaus\Downloads Task: {34D26532-3863-4521-898B-64361A1BF6A6} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [2018-01-09] (Piriform Ltd) Task: {368594AD-EF66-4401-A4BA-CA459F082265} - System32\Tasks\{7721EF2A-CF0E-4F5E-998E-FADF46042751} => C:\Windows\system32\pcalua.exe -a E:\setup.exe -d E:\ Task: {378EE5F4-B361-4225-B833-6ABE018525D2} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-02-10] (Google Inc.) Task: {3BBED6F8-4515-4465-9675-6B21D8A86E0A} - System32\Tasks\ASC9_SkipUac_Klaus => C:\Program Files\IObit\Advanced SystemCare\ASC.exe Task: {441B327E-898D-4248-9233-1310578E5753} - System32\Tasks\{511F1A05-6DEF-4452-81FE-25BD3F64FF2C} => C:\Program Files\VideoLAN\VLC\vlc.exe [2018-02-08] (VideoLAN) Task: {45773801-6510-4CB8-A2E1-9FB02C87CCAF} - System32\Tasks\EPSON XP-312 313 315 Series Update {02CF8A3E-B29A-4BC6-BD48-E2BA6BFD77F6} => C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FTSLFE.EXE [2013-02-28] (SEIKO EPSON CORPORATION) Task: {46B4C69F-0FD9-4626-B6CC-410D14015C13} - System32\Tasks\{90E21769-17E4-4D78-AB5D-C437B7BE6C86} => C:\Program Files\Wetterfroschi\Wetterfroschi.exe [2013-07-06] () Task: {48B56F24-A8E6-429A-B42C-E13FB017031D} - System32\Tasks\{899BA3AB-CA17-4F03-8EEB-1DEB39166546} => C:\Program Files\VideoLAN\VLC\vlc.exe [2018-02-08] (VideoLAN) Task: {4A9EB162-CF67-423C-8841-DBA0EB71394A} - System32\Tasks\{9C50CCF5-B7BE-4A81-8E62-B7CBB6F66641} => C:\Program Files\VideoLAN\VLC\vlc.exe [2018-02-08] (VideoLAN) Task: {4F124AD1-B846-48B9-ADDF-0ACDC17FE983} - System32\Tasks\{8C900167-7F95-4651-BFD2-929072089336} => C:\Program Files\Avira\Launcher\Avira.Systray.exe Task: {532DEB36-4B81-4B24-A861-092DB3BCE554} - System32\Tasks\{3D9373DA-F5CA-4E1E-A72E-B81495AB55F0} => C:\Program Files\Wetterfroschi\Wetterfroschi.exe [2013-07-06] () Task: {54E15B6F-9AAF-4E9F-8288-F80C2E6BD9CB} - System32\Tasks\{2C21CB9B-815A-42C9-83BB-C054214B6F04} => C:\Program Files\Avira\Launcher\Avira.Systray.exe Task: {577568CD-89FB-460E-8ECF-E30CBF7EA3F1} - System32\Tasks\{A97A1D07-7F0A-4BDD-BFCF-CF170B731E57} => C:\Program Files\DeutschlandsKartenspiele\Karten3D.exe [2006-02-26] (BUFOproject, www.bufopro.de) Task: {5A72D67A-098E-44C8-A659-8E75630BCBB9} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2018-01-17] (Adobe Systems Incorporated) Task: {5CE63DAE-6EE2-48C3-A341-98FE91070202} - System32\Tasks\{56ECD8E6-EF13-4A69-8938-559B82B180F9} => C:\Windows\system32\pcalua.exe -a C:\Windows\system32\pcwrun.exe -c "C:\Program Files\DeutschlandsKartenspiele\Karten3D.exe" Task: {63A28DBB-DC7B-4B2F-ABE0-FAEDF9A0750F} - System32\Tasks\EPSON XP-312 313 315 Series Invitation {02CF8A3E-B29A-4BC6-BD48-E2BA6BFD77F6} => C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FTSLFE.EXE [2013-02-28] (SEIKO EPSON CORPORATION) Task: {6E17ABA2-7C48-49AB-B781-6D438BDAD454} - System32\Tasks\AviraSystemSpeedupUpdate => C:\ProgramData\Avira\SystemSpeedup\Update\avira_speedup_setup_update.exe [2018-02-02] (Avira Operations GmbH & Co. KG ) Task: {6FA40014-A880-40D1-9412-515821D9884D} - System32\Tasks\{8E2282DF-4C7B-4C6C-B9B0-71BDB3960E6B} => C:\Program Files\DeutschlandsKartenspiele\Karten3D.exe [2006-02-26] (BUFOproject, www.bufopro.de) Task: {73E9B869-3FE5-4B54-B7D2-CBAA23876646} - System32\Tasks\Avira\Safe Shopping\Launch => C:\Program Files\Avira\Safe Shopping\Updater\Updater.exe [2018-01-17] (Avira Operations Gmbh & Co. KG) Task: {74425E8A-9E22-4FE1-9067-0CEB79338424} - System32\Tasks\{18A941AD-BF10-4315-9348-50DAB40513CC} => C:\Program Files\Avira\Launcher\Avira.Systray.exe Task: {75707B3E-67B8-46B5-BCD2-F886C98A9898} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2018-02-06] (Adobe Systems Incorporated) Task: {77B18118-7158-49DF-A82D-E39E31AAAA4E} - System32\Tasks\{B8DFB9C3-BC54-4AFA-BDB1-D4F8D6174638} => C:\Program Files\Avira\Launcher\Avira.Systray.exe Task: {7907523C-6C9E-4948-8CD8-C3804445FFBD} - System32\Tasks\ASC9_PerformanceMonitor => C:\Program Files\IObit\Advanced SystemCare\Monitor.exe Task: {796DEBC5-A2B1-4906-9129-923BF4DBC037} - System32\Tasks\{E69E3561-5DA0-47EE-A6D5-6F529E056578} => C:\Program Files\MotionStudios\Vasco da Gama 5 HDPro\Vasco da Gama 5 HDPro.exe [2012-07-09] () Task: {7BD28C7F-D91C-4F3A-BC15-D1D63D4CAB09} - System32\Tasks\Avira\Safe Shopping\Check => C:\Program Files\Avira\Safe Shopping\Updater\Updater.exe [2018-01-17] (Avira Operations Gmbh & Co. KG) Task: {7DF31E23-0B62-4A94-9157-B37FD7923DBC} - System32\Tasks\Avira\Safe Shopping\Update => C:\Program Files\Avira\Safe Shopping\Updater\Updater.exe [2018-01-17] (Avira Operations Gmbh & Co. KG) Task: {8911C15A-0C1E-4E53-BA94-CDC5F2350BD6} - System32\Tasks\{7D211349-0BCF-4809-8211-92312B22A26B} => C:\Program Files\Mozilla Thunderbird\thunderbird.exe [2018-02-04] (Mozilla Corporation) Task: {9B796746-A2AD-4885-B0A7-F5DA3DC54AC9} - System32\Tasks\Avira\System Speedup\SpeedupSysTray => C:\Program Files\Avira\System Speedup\Avira.SystemSpeedup.UI.Systray.exe [2018-01-26] (Avira Operations GmbH & Co. KG) Task: {9FFE9340-3046-4BEA-9479-7243376DEF02} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\Avast Software\Overseer\overseer.exe [2018-01-06] (AVAST Software) Task: {A4813212-2666-4DA2-940E-A3501408DDBA} - System32\Tasks\Avira Browser Safety Updater Task => C:\Program Files\Avira\Browser Safety\AviraBrowserSafetyUpdater.exe [2015-03-11] (Avira Operations GmbH & Co. KG) Task: {A8EBAECC-E2E2-4A4A-88C4-443914E49EFF} - System32\Tasks\Avira\System Speedup\TestScheduler => C:\Program Files\Avira\System Speedup\Avira.SystemSpeedup.Core.Common.Starter.exe [2018-01-26] (Avira Operations GmbH & Co. KG) Task: {AD94B32A-B697-4DCF-96A8-7E94144BC782} - System32\Tasks\{A010D741-E6E8-4E73-AAAD-513C11E60764} => C:\Program Files\Mozilla Thunderbird\thunderbird.exe [2018-02-04] (Mozilla Corporation) Task: {B115D871-11BB-4376-BD11-F115DD90A1D5} - System32\Tasks\{042A859B-3EBE-420F-A0CA-5FED8BF8B640} => C:\Program Files\MotionStudios\Vasco da Gama 5 HDPro\Vasco da Gama 5 HDPro.exe [2012-07-09] () Task: {B1F6BD40-441D-4C3A-BF1A-45B9138AF714} - System32\Tasks\{8BD847C3-A374-41EC-B327-F292D2362841} => C:\Program Files\Mozilla Thunderbird\thunderbird.exe [2018-02-04] (Mozilla Corporation) Task: {B48E568D-3670-45AF-8F08-19C3702D24A4} - System32\Tasks\{48F1C53E-39B7-4A67-BCED-2CAA2523BD4B} => C:\Program Files\Avira\Launcher\Avira.Systray.exe Task: {BB04AC03-91EE-4282-9337-309AB9BDD52E} - System32\Tasks\{45ED8EC1-6B4C-4D72-9C8B-94E6780F9FB2} => C:\Program Files\Avira\Launcher\Avira.Systray.exe Task: {C2724051-FDED-44E3-8C2B-FC9B999A1151} - System32\Tasks\{52951AEB-304B-4222-AAEA-A5C8571E02FC} => C:\Program Files\Avira\Launcher\Avira.Systray.exe Task: {D0E3B0E6-109A-48D9-B011-EA1AD4304EE6} - System32\Tasks\{47B71124-9BCD-4BED-80FE-D0281AF7AC3B} => C:\Windows\system32\pcalua.exe -a E:\InstMenu.exe -d E:\ Task: {D5105675-A4B6-4B4B-95C2-905B743C7B50} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2018-01-09] (Piriform Ltd) Task: {D6549A0C-3805-439E-84F2-9322BD40ED6A} - System32\Tasks\{5A324DA7-199A-4BEF-AD77-1F5606D55BA9} => C:\Program Files\Wetterfroschi\Wetterfroschi.exe [2013-07-06] () Task: {D7B1A305-BC0F-439E-90AA-394E2EAA713E} - System32\Tasks\{2449AB3B-CC61-44D9-AA57-8DDFD014B998} => C:\Program Files\Wetterfroschi\Wetterfroschi.exe [2013-07-06] () Task: {E0A87CD0-04D6-4F01-8D85-C332C201761E} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-02-10] (Google Inc.) Task: {E1DFA5EC-CAAF-4BA8-A365-13661E5B9FEA} - System32\Tasks\Avira\Safe Shopping\LogonUpdate => C:\Program Files\Avira\Safe Shopping\Updater\Updater.exe [2018-01-17] (Avira Operations Gmbh & Co. KG) Task: {E92E3CA5-DD60-438E-ACEA-A3C10446B88E} - System32\Tasks\{BC7B823E-5DF0-4F23-8BD8-3B0AC02C87CA} => C:\Program Files\DeutschlandsKartenspiele\Karten3D.exe [2006-02-26] (BUFOproject, www.bufopro.de) Task: {F1389D91-9009-421A-A64C-B2D15B56B499} - System32\Tasks\{06A23B0C-6152-48CD-B3D7-8518249B02CD} => C:\Program Files\Wetterfroschi\Wetterfroschi.exe [2013-07-06] () Task: {F1B96866-EF31-4B65-8644-DE472C44BFD3} - System32\Tasks\{B9AE5E00-5D7A-4AD0-99D5-58DB5B860BC8} => C:\Program Files\Wetterfroschi\Wetterfroschi.exe [2013-07-06] () Task: {F806A92B-126C-4890-A508-E7582D12E40E} - System32\Tasks\{B5D017EC-5788-49E1-A0A2-0EBFF57FDB8D} => C:\Program Files\Avira\Launcher\Avira.Systray.exe (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\Windows\Tasks\EPSON XP-312 313 315 Series Invitation {02CF8A3E-B29A-4BC6-BD48-E2BA6BFD77F6}.job => C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FTSLFE.EXE Task: C:\Windows\Tasks\EPSON XP-312 313 315 Series Update {02CF8A3E-B29A-4BC6-BD48-E2BA6BFD77F6}.job => C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FTSLFE.EXE:/EXE:{02CF8A3E-B29A-4BC6-BD48-E2BA6BFD77F6} /F:UpdateSYSTEMĊSearches for EPSON software updates, and notifies you when updates are available.If this task is disabled or stopped, your EPSON software will not be automatically kept up to date.Thi ==================== Verknüpfungen & WMI ======================== (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2018-02-15 11:49 - 2018-02-15 11:49 - 000287960 _____ () C:\Program Files\AVAST Software\Avast\streamback.dll 2018-02-15 11:49 - 2018-02-15 11:49 - 000280280 _____ () C:\Program Files\AVAST Software\Avast\tasks_core.dll 2018-02-22 14:22 - 2018-02-22 14:22 - 005822096 _____ () C:\Program Files\AVAST Software\Avast\defs\18022104\algo.dll 2018-02-15 11:48 - 2018-02-15 11:48 - 000756952 _____ () C:\Program Files\AVAST Software\Avast\ffl2.dll 2018-02-15 11:48 - 2018-02-15 11:48 - 000172248 _____ () C:\Program Files\AVAST Software\Avast\hns_tools.dll 2018-02-15 11:48 - 2018-02-15 11:48 - 000963288 _____ () C:\Program Files\AVAST Software\Avast\shepherdsync.dll 2018-02-15 11:48 - 2018-02-15 11:48 - 000468696 _____ () C:\Program Files\AVAST Software\Avast\gui_cache.dll 2018-02-15 11:48 - 2018-02-15 11:48 - 000339160 _____ () C:\Program Files\AVAST Software\Avast\streamback_avast.dll 2018-02-23 11:04 - 2018-02-23 11:04 - 005822096 _____ () C:\Program Files\AVAST Software\Avast\defs\18022202\algo.dll 2013-12-29 11:19 - 2013-12-29 11:19 - 000282624 _____ () C:\Program Files\Genie9\Genie Timeline\OnlineHandler.dll 2013-11-20 08:39 - 2013-11-20 08:39 - 000038400 _____ () C:\Program Files\Genie9\Genie Timeline\GSLogging.dll 2013-12-29 11:19 - 2013-12-29 11:19 - 000398336 _____ () C:\Program Files\Genie9\Genie Timeline\GSIndexDB.dll 2012-02-02 10:16 - 2012-02-02 10:16 - 000923136 _____ () C:\Program Files\Genie9\Genie Timeline\sqlite3.dll 2012-04-24 10:29 - 2012-04-24 10:29 - 000010752 _____ () C:\Program Files\Genie9\Genie Timeline\RWLock.dll 2013-12-29 11:19 - 2013-12-29 11:19 - 000175104 _____ () C:\Program Files\Genie9\Genie Timeline\Settings.dll 2013-11-20 08:39 - 2013-11-20 08:39 - 000080384 _____ () C:\Program Files\Genie9\Genie Timeline\GSEncryption.dll 2013-12-29 11:19 - 2013-12-29 11:19 - 000071168 _____ () C:\Program Files\Genie9\Genie Timeline\QueueManager.dll 2013-12-29 11:19 - 2013-12-29 11:19 - 000615424 _____ () C:\Program Files\Genie9\Genie Timeline\GSBackupManager.dll 2013-12-29 11:19 - 2013-12-29 11:19 - 000303104 _____ () C:\Program Files\Genie9\Genie Timeline\GSWatcher4.dll 2013-02-11 12:35 - 2013-02-11 12:35 - 000038912 _____ () C:\Program Files\Genie9\Genie Timeline\pcre.dll 2013-11-20 08:39 - 2013-11-20 08:39 - 000090112 _____ () C:\Program Files\Genie9\Genie Timeline\pcrebase.dll 2013-12-29 11:19 - 2013-12-29 11:19 - 000045056 _____ () C:\Program Files\Genie9\Genie Timeline\GSLogManager.dll 2012-02-02 10:16 - 2012-02-02 10:16 - 000009728 _____ () C:\Program Files\Genie9\Genie Timeline\VSSEngine_Proxy.dll 2013-11-20 08:39 - 2013-11-20 08:39 - 000043008 _____ () C:\Program Files\Genie9\Genie Timeline\GSLibrariesManager.dll 2012-02-02 10:16 - 2012-02-02 10:16 - 000028160 _____ () C:\Program Files\Genie9\Genie Timeline\VSSEngine_W2K3.dll 2018-02-03 12:44 - 2017-12-01 18:58 - 000442272 _____ () C:\Program Files\TotalAV\SecurityService.exe 2018-02-03 12:44 - 2017-12-01 18:56 - 000075264 _____ () C:\Program Files\TotalAV\SCAPI.dll 2018-02-03 12:44 - 2017-12-01 18:56 - 000010240 _____ () C:\Program Files\TotalAV\lib_SCAPI.dll 2016-04-28 02:41 - 2016-04-28 02:41 - 000017168 _____ () C:\Program Files\Lavasoft\Web Companion\Application\Lavasoft.WCAssistant.WinService.exe 2016-04-28 02:41 - 2016-04-28 02:41 - 000008976 _____ () C:\Program Files\Lavasoft\Web Companion\Application\Lavasoft.WCAssistant.Service.Logger.dll 2016-04-28 02:41 - 2016-04-28 02:41 - 000028944 _____ () C:\Program Files\Lavasoft\Web Companion\Application\Lavasoft.WCAssistant.WcfService.dll 2013-12-29 11:19 - 2013-12-29 11:19 - 000059392 _____ () C:\Program Files\Genie9\Genie Timeline\XBalloonMsgDll.dll 2013-11-20 08:39 - 2013-11-20 08:39 - 000072704 _____ () C:\Program Files\Genie9\Genie Timeline\GSCurl.dll 2018-02-15 11:48 - 2018-02-15 11:48 - 000617688 _____ () c:\Program Files\AVAST Software\Avast\vaarclient.dll 2018-01-06 20:48 - 2018-01-06 20:48 - 067109376 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll 2018-01-03 14:33 - 2018-01-03 14:33 - 000061920 _____ () C:\Program Files\CCleaner\branding.dll 2018-01-09 15:21 - 2018-01-09 15:21 - 000082184 _____ () C:\Program Files\CCleaner\lang\lang-1031.dll 2018-02-03 12:44 - 2017-12-01 18:58 - 002785136 _____ () C:\Program Files\TotalAV\TotalAV.exe ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) IE trusted site: HKU\.DEFAULT\...\localhost -> localhost IE trusted site: HKU\.DEFAULT\...\webcompanion.com -> hxxp://webcompanion.com IE trusted site: HKU\S-1-5-21-770224579-3461639560-3839809706-1000\...\localhost -> localhost IE trusted site: HKU\S-1-5-21-770224579-3461639560-3839809706-1000\...\webcompanion.com -> hxxp://webcompanion.com ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2009-07-14 03:04 - 2015-02-10 21:05 - 000000854 _____ C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 activate.adobe.com ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-770224579-3461639560-3839809706-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Klaus\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.2.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == MSCONFIG\startupreg: COMPUTERBILD Vorteil-Center => "C:\Program Files\COMPUTERBILD Vorteil-Center\COMPUTERBILD Vorteil-Center.exe" /tray MSCONFIG\startupreg: DAEMON Tools Lite => "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun MSCONFIG\startupreg: EPLTarget => MSCONFIG\startupreg: Skype => "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun MSCONFIG\startupreg: snpstd3 => C:\Windows\vsnpstd3.exe MSCONFIG\startupreg: SunJavaUpdateSched => "C:\Program Files\Common Files\Java\Java Update\jusched.exe" MSCONFIG\startupreg: SwitchBoard => C:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe MSCONFIG\startupreg: tsnpstd3 => C:\Windows\tsnpstd3.exe ==================== FirewallRules (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{B63D79B4-C3E8-4D3E-9BBE-2F12ADC6E750}] => (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe FirewallRules: [{17465F0F-E090-46DC-9EF2-B6B80AF27119}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{94A7E5E9-15FF-440B-877E-7684E6F4B1D9}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{FD6C198D-C7DA-4EAF-83B4-4B5727E9B5F0}] => (Allow) C:\Program Files\Skype\Phone\Skype.exe FirewallRules: [{75B9569E-933B-4C59-B9BA-888513B5B641}] => (Allow) C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2015x\RpcAgentSrv.exe FirewallRules: [{14EA16D8-9B35-417F-8FE1-AF4A67097349}] => (Allow) C:\Program Files\TeamViewer\TeamViewer.exe FirewallRules: [{75671794-272F-41C5-896C-09FC5DB7EE62}] => (Allow) C:\Program Files\TeamViewer\TeamViewer.exe FirewallRules: [{0F17070E-DE16-4F53-99DD-BEB2B89E2174}] => (Allow) C:\Program Files\TeamViewer\TeamViewer_Service.exe FirewallRules: [{62136F79-5218-49C6-B7FF-543A9E9C5231}] => (Allow) C:\Program Files\TeamViewer\TeamViewer_Service.exe FirewallRules: [{0302C23A-D2E4-420E-B20E-8F4A85C47DC3}] => (Allow) C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2015x\WNt600x86\RpcSandraSrv.exe FirewallRules: [TCP Query User{1B45C246-1C1E-4B6D-AEEB-D0B6A90F15AD}C:\users\klaus\desktop\activator.exe] => (Allow) C:\users\klaus\desktop\activator.exe FirewallRules: [UDP Query User{B73435FC-FEE4-456B-BB10-70E71B798EBF}C:\users\klaus\desktop\activator.exe] => (Allow) C:\users\klaus\desktop\activator.exe FirewallRules: [TCP Query User{68C47941-85A6-4F0A-9FFF-A855640CA35B}C:\program files\mozilla firefox\firefox.exe] => (Allow) C:\program files\mozilla firefox\firefox.exe FirewallRules: [UDP Query User{5EB407AF-3BAD-42CE-ABFB-79A854BB73CB}C:\program files\mozilla firefox\firefox.exe] => (Allow) C:\program files\mozilla firefox\firefox.exe FirewallRules: [{CC0121C6-B4D6-4968-A79E-7444E4D71F01}] => (Allow) C:\Program Files\simplitec\simplitec\simpliclean\ServiceProvider.exe FirewallRules: [{2D1B7135-C0A0-44C6-A562-307D606C314E}] => (Allow) C:\Program Files\simplitec\simplitec\simpliclean\ServiceProvider.exe FirewallRules: [{5A27AC5F-2DED-4ADA-8B0C-76A0333B2B5D}] => (Allow) C:\Program Files\simplitec\simplitec\simpliclean\ServiceProvider.exe FirewallRules: [{EF85D574-D25D-4B57-9DD3-4887E6F738CF}] => (Allow) C:\Program Files\simplitec\simplitec\simpliclean\ServiceProvider.exe FirewallRules: [TCP Query User{72F7D090-2339-4228-9B51-52DBD7BFB983}C:\users\klaus\desktop\activator.exe] => (Allow) C:\users\klaus\desktop\activator.exe FirewallRules: [UDP Query User{254116C7-8698-4526-8741-B64409F9081C}C:\users\klaus\desktop\activator.exe] => (Allow) C:\users\klaus\desktop\activator.exe FirewallRules: [{A645F4FA-5C21-4C6A-B7D8-F8529B9BFF8E}] => (Allow) C:\Program Files\TeamViewer\TeamViewer.exe FirewallRules: [{0002EC60-C41C-4823-ABE4-1FAF4F829138}] => (Allow) C:\Program Files\TeamViewer\TeamViewer.exe FirewallRules: [{ED619FC0-2A9C-4793-838F-080DD793C5BA}] => (Allow) C:\Program Files\TeamViewer\TeamViewer_Service.exe FirewallRules: [{95FA3A5C-20AA-44E1-A610-4588D3EDC9B2}] => (Allow) C:\Program Files\TeamViewer\TeamViewer_Service.exe FirewallRules: [{2FFB24B6-D2F2-479E-93D4-82183D00A668}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe ==================== Wiederherstellungspunkte ========================= 15-02-2018 11:05:04 Wiederherstellungsvorgang 15-02-2018 14:07:02 Windows-Sicherung 20-02-2018 20:48:22 Windows-Sicherung 20-02-2018 20:58:37 Gerätetreiber-Paketinstallation: Phantom TAP-Windows Provider V9 Netzwerkadapter 23-02-2018 15:17:52 Revo Uninstaller's restore point - Avira Browser Safety 23-02-2018 15:19:20 Revo Uninstaller's restore point - Avira 23-02-2018 15:28:27 Revo Uninstaller's restore point - Avira ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (02/23/2018 03:17:48 PM) (Source: VSS) (EventID: 8194) (User: ) Description: Volumeschattenkopie-Dienstfehler: Beim Abfragen nach der Schnittstelle "IVssWriterCallback" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070005, Zugriff verweigert . Die Ursache hierfür ist oft eine falsche Sicherheitseinstellung im Schreib- oder Anfrageprozess. Vorgang: Generatordaten werden gesammelt Kontext: Generatorklassen-ID: {e8132975-6f93-4464-a53e-1050253ae220} Generatorname: System Writer Generatorinstanz-ID: {1e5c9e77-f527-4cb7-9770-eb4104435c31} Error: (02/23/2018 11:03:08 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. Error: (02/22/2018 02:23:18 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. Error: (02/21/2018 02:03:50 PM) (Source: ESENT) (EventID: 489) (User: ) Description: CCleaner (6828) Versuch, Datei "C:\Users\Klaus\AppData\Local\Microsoft\Windows\WebCache\WebCacheV01.dat" für den Lesezugriff zu öffnen, ist mit Systemfehler 32 (0x00000020): "Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird. " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Öffnen von Dateien. Error: (02/21/2018 01:42:56 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. Error: (02/21/2018 11:14:53 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. Error: (02/20/2018 10:59:30 PM) (Source: Windows Backup) (EventID: 4104) (User: ) Description: Die Sicherung war nicht erfolgreich. Fehler: "Das System kann die angegebene Datei nicht finden. (0x80070002)" Error: (02/15/2018 08:23:25 PM) (Source: Windows Backup) (EventID: 4104) (User: ) Description: Die Sicherung war nicht erfolgreich. Fehler: "Fehler beim Erstellen einer ZIP-Datei. Möglicherweise ist auf dem Laufwerk, auf dem Windows installiert ist, nicht genügend Speicherplatz verfügbar, oder es handelt sich um einen zeitweiligen Fehler. Stellen Sie sicher, dass mindestens 400 MB verfügbar sind, und wiederholen Sie den Vorgang. (0x81000015)" Systemfehler: ============= Error: (02/24/2018 12:38:15 PM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Das Zeitlimit (120000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst avast! Antivirus erreicht. Error: (02/24/2018 12:36:15 PM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Das Zeitlimit (120000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst avast! Antivirus erreicht. Error: (02/24/2018 12:33:07 PM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Das Zeitlimit (120000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst avast! Antivirus erreicht. Error: (02/24/2018 12:31:08 PM) (Source: atikmdag) (EventID: 10261) (User: ) Description: Display is not active Error: (02/24/2018 12:27:58 PM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Das Zeitlimit (120000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst avast! Antivirus erreicht. Error: (02/23/2018 07:32:13 PM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Das Zeitlimit (120000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst avast! Antivirus erreicht. Error: (02/23/2018 06:56:08 PM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Das Zeitlimit (120000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst avast! Antivirus erreicht. Error: (02/23/2018 06:54:08 PM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Das Zeitlimit (120000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst avast! Antivirus erreicht. Windows Defender: =================================== Date: 2007-11-05 00:17:46.798 Description: Beim Laden der Signaturen wurde von Windows Defender ein Fehler festgestellt. Es wird versucht, einen als gültig bekannten Signatursatz wiederherzustellen. Versuchte Signaturen:Aktuell Fehlercode:0x80070002 Fehlerbeschreibung:Das System kann die angegebene Datei nicht finden. Signaturversion:0.0.0.0 Modulversion:0.0.0.0 Date: 2007-11-05 00:17:46.783 Description: Beim Aktualisieren der Signaturen wurde von Windows Defender ein Fehler festgestellt. Neue Signaturversion:1.217.1958.0 Vorherige Signaturversion: Aktualisierungsquelle:Signatureupdateordner Signaturtyp:AntiSpyware Aktualisierungstyp:Voll Benutzer:NT-AUTORITÄT\SYSTEM Aktuelle Modulversion:1.1.12505.0 Vorherige Modulversion: Fehlercode:0x80070666 Fehlerbeschreibung:Eine andere Version des Produkts ist bereits installiert. Die Installation dieser Version kann nicht fortgesetzt werden. Verwenden Sie die Systemsteuerungsoption "Software", um die vorhandene Version dieses Produkts zu konfigurieren oder zu entfernen. Date: 2007-11-05 00:17:46.783 Description: Beim Aktualisieren des Moduls wurde von Windows Defender ein Fehler festgestellt. Neue Modulversion:1.1.12505.0 Vorherige Modulversion: Aktualisierungsquelle:Signatureupdateordner Benutzer:NT-AUTORITÄT\SYSTEM Fehlercode:0x80070666 Fehlerbeschreibung:Eine andere Version des Produkts ist bereits installiert. Die Installation dieser Version kann nicht fortgesetzt werden. Verwenden Sie die Systemsteuerungsoption "Software", um die vorhandene Version dieses Produkts zu konfigurieren oder zu entfernen. Date: 2016-05-04 01:30:11.000 Description: Beim Laden der Signaturen wurde von Windows Defender ein Fehler festgestellt. Es wird versucht, einen als gültig bekannten Signatursatz wiederherzustellen. Versuchte Signaturen:Aktuell Fehlercode:0x80070002 Fehlerbeschreibung:Das System kann die angegebene Datei nicht finden. Signaturversion:0.0.0.0 Modulversion:0.0.0.0 Date: 2016-05-04 01:30:10.380 Description: Beim Aktualisieren der Signaturen wurde von Windows Defender ein Fehler festgestellt. Neue Signaturversion:1.217.1958.0 Vorherige Signaturversion: Aktualisierungsquelle:Signatureupdateordner Signaturtyp:AntiSpyware Aktualisierungstyp:Voll Benutzer:NT-AUTORITÄT\SYSTEM Aktuelle Modulversion:1.1.12505.0 Vorherige Modulversion: Fehlercode:0x80070666 Fehlerbeschreibung:Eine andere Version des Produkts ist bereits installiert. Die Installation dieser Version kann nicht fortgesetzt werden. Verwenden Sie die Systemsteuerungsoption "Software", um die vorhandene Version dieses Produkts zu konfigurieren oder zu entfernen. ==================== Memory info =========================== Processor: Intel(R) Core(TM)2 Duo CPU E7300 @ 2.66GHz Prozentuale Nutzung des RAM: 37% Installierter physikalischer RAM: 3327.23 MB Verfügbarer physikalischer RAM: 2084.52 MB Summe virtueller Speicher: 6650.74 MB Verfügbarer virtueller Speicher: 3719.06 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:117.19 GB) (Free:54.43 GB) NTFS ==>[Laufwerk mit Startkomponenten (eingeholt von BCD)] Drive d: (Datenpartition) (Fixed) (Total:348.56 GB) (Free:66.44 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 465.8 GB) (Disk ID: B97EB97E) Partition 1: (Active) - (Size=117.2 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=348.6 GB) - (Type=0F Extended) ==================== Ende vom Addition.txt ============================ |
![]() | #6 | |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Internetexplorer Startet nicht mehr Servus, das ist jetzt nicht dein Ernst, oder? ![]() Zitat:
Mehrere AV-Programme verlangsamen den Rechner und können sich gegenseitig in die Quere kommen. Ein erhöhter Schutz vor Malware ist dadurch ebenfalls nicht gegeben. Schritt 1
Schritt 2
Bitte poste mit deiner nächsten Antwort
|
![]() |
Themen zu Internetexplorer Startet nicht mehr |
benötigt, explorer, firefox, garnicht, halli, inter, interne, internetexplorer, irgendetwas, langsamer, mehrere, minute, nicht, nicht mehr, start, starte, startet, startet nicht, wieder weg, zwischen |