![]() |
|
Plagegeister aller Art und deren Bekämpfung: Browser-Hijacker Search.gg im FirefoxWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #7 |
![]() | ![]() Browser-Hijacker Search.gg im Firefox Hallo, Hier sind die neuen Logs: fixlog.txt Code:
ATTFilter Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 27.11.2018 durchgeführt von Mandy (27-11-2018 19:16:09) Run:1 Gestartet von C:\Users\Mandy\Desktop Geladene Profile: Mandy (Verfügbare Profile: Mandy) Start-Modus: Normal ============================================== fixlist Inhalt: ***************** FF Extension: (Text MultiCopy) - C:\Users\Mandy\AppData\Roaming\Mozilla\Firefox\Profiles\6tl6frav.default\Extensions\{13623b47-de82-4226-85f8-d3ae343e619b}.xpi [2018-11-25] C:\Users\Mandy\AppData\Roaming\Mozilla\Firefox\Profiles\6tl6frav.default\prefs.js CMD: ipconfig /flushdns CMD: netsh winsock reset RemoveProxy: EmptyTemp: ***************** C:\Users\Mandy\AppData\Roaming\Mozilla\Firefox\Profiles\6tl6frav.default\Extensions\{13623b47-de82-4226-85f8-d3ae343e619b}.xpi => erfolgreich verschoben C:\Users\Mandy\AppData\Roaming\Mozilla\Firefox\Profiles\6tl6frav.default\prefs.js => erfolgreich verschoben ========= ipconfig /flushdns ========= Windows-IP-Konfiguration Der DNS-Aufl”sungscache wurde geleert. ========= Ende von CMD: ========= ========= netsh winsock reset ========= Der Winsock-Katalog wurde zurckgesetzt. Sie mssen den Computer neu starten, um den Vorgang abzuschlieáen. ========= Ende von CMD: ========= ========= RemoveProxy: ========= "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => erfolgreich entfernt "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt "HKU\S-1-5-21-1764545046-2529521377-1938281752-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer" => erfolgreich entfernt "HKU\S-1-5-21-1764545046-2529521377-1938281752-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => erfolgreich entfernt "HKU\S-1-5-21-1764545046-2529521377-1938281752-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt ========= Ende von RemoveProxy: ========= =========== EmptyTemp: ========== BITS transfer queue => 6053888 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 20185949 B Java, Flash, Steam htmlcache => 0 B Windows/system/drivers => 474273126 B Edge => 36062248 B Chrome => 9231754 B Firefox => 286089830 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B Users => 0 B ProgramData => 0 B Public => 0 B systemprofile => 0 B systemprofile32 => 0 B LocalService => 4018 B NetworkService => 45830 B Mandy => 556234370 B RecycleBin => 0 B EmptyTemp: => 1.3 GB temporäre Dateien entfernt. ================================ Das System musste neu gestartet werden. ==== Ende von Fixlog 19:18:10 ==== Code:
ATTFilter # ------------------------------- # Malwarebytes AdwCleaner 7.2.5.0 # ------------------------------- # Build: 11-26-2018 # Database: 2018-11-26.1 (Cloud) # Support: https://www.malwarebytes.com/support # # ------------------------------- # Mode: Clean # ------------------------------- # Start: 11-27-2018 # Duration: 00:00:04 # OS: Windows 10 Home # Cleaned: 0 # Failed: 0 ***** [ Services ] ***** No malicious services cleaned. ***** [ Folders ] ***** No malicious folders cleaned. ***** [ Files ] ***** No malicious files cleaned. ***** [ DLL ] ***** No malicious DLLs cleaned. ***** [ WMI ] ***** No malicious WMI cleaned. ***** [ Shortcuts ] ***** No malicious shortcuts cleaned. ***** [ Tasks ] ***** No malicious tasks cleaned. ***** [ Registry ] ***** No malicious registry entries cleaned. ***** [ Chromium (and derivatives) ] ***** No malicious Chromium entries cleaned. ***** [ Chromium URLs ] ***** No malicious Chromium URLs cleaned. ***** [ Firefox (and derivatives) ] ***** No malicious Firefox entries cleaned. ***** [ Firefox URLs ] ***** No malicious Firefox URLs cleaned. ************************* [+] Delete Prefetch [+] Delete Tracing Keys [+] Reset Chromium Policies [+] Reset IE Policies [+] Reset Proxy Settings [+] Reset Winsock ************************* AdwCleaner[S00].txt - [1250 octets] - [27/11/2018 19:24:48] ########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C00].txt ########## Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 27.11.2018 durchgeführt von Mandy (Administrator) auf DESKTOP-F3VRL8J (27-11-2018 19:29:34) Gestartet von C:\Users\Mandy\Desktop Geladene Profile: Mandy (Verfügbare Profile: Mandy) Platform: Windows 10 Home Version 1709 16299.726 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: FF) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe (Bitdefender) C:\Program Files\Bitdefender\Bitdefender Device Management\DevMgmtService.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe (Bitdefender) C:\Program Files\Bitdefender Agent\ProductAgentService.exe (Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1810.5-0\MsMpEng.exe (Foxit Software Inc.) D:\Programme\Foxit Reader\FoxitConnectedPDFService.exe (Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe (Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1810.5-0\NisSrv.exe (Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe () C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.34.81.0_x64__kzf8qxf38zg5c\SkypeBackgroundHost.exe (Microsoft Corporation) C:\Windows\System32\smartscreen.exe (Microsoft Corporation) C:\Program Files\Windows Defender\MSASCuiL.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (Intel Corporation) C:\Windows\System32\igfxtray.exe (Intel Corporation) C:\Windows\System32\hkcmd.exe (Intel Corporation) C:\Windows\System32\igfxpers.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (Microsoft Corporation) C:\Windows\SysWOW64\notepad.exe (Microsoft Corporation) C:\Program Files\rempl\sedsvc.exe (Microsoft Corporation) C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.16299.541_none_16e8222032163850\TiWorker.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [630168 2017-09-29] (Microsoft Corporation) HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2712360 2011-03-04] (Synaptics Incorporated) HKLM\...\Run: [SynAsusAcpi] => C:\Program Files\Synaptics\SynTP\SynAsusAcpi.exe [97064 2011-03-04] (Synaptics Incorporated) HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [11855976 2011-05-17] (Realtek Semiconductor) HKLM\...\Run: [RtHDVBg] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [2226280 2011-05-17] (Realtek Semiconductor) HKLM\...\Run: [CL-22-6D45CBA9-5A5E-4B9E-A174-4841CD1DDE12] => C:\Program Files\Common Files\Bitdefender\SetupInformation\CL-22-6D45CBA9-5A5E-4B9E-A174-4841CD1DDE12\setuplauncher.exe [894568 2018-05-08] (Bitdefender) HKLM-x32\...\Run: [KeePass 2 PreLoad] => D:\Programme\KeePass Password Safe 2\KeePass.exe [3255888 2018-05-12] (Dominik Reichl) Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation) HKU\S-1-5-21-1764545046-2529521377-1938281752-1001\...\Run: [Spotify] => C:\Users\Mandy\AppData\Roaming\Spotify\Spotify.exe [24907496 2018-10-14] (Spotify Ltd) AppInit_DLLs: C:\Windows\system32\DriverStore\FileRepository\nvam.inf_amd64_1aae4f19e68d0780\nvinitx.dll => C:\Windows\system32\DriverStore\FileRepository\nvam.inf_amd64_1aae4f19e68d0780\nvinitx.dll [208616 2017-12-12] (NVIDIA Corporation) AppInit_DLLs-x32: C:\Windows\system32\DriverStore\FileRepository\nvam.inf_amd64_1aae4f19e68d0780\nvinit.dll => C:\Windows\System32\DriverStore\FileRepository\nvam.inf_amd64_1aae4f19e68d0780\nvinit.dll [182272 2017-12-12] (NVIDIA Corporation) BootExecute: autocheck autochk * sdnclean64.exe ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 217.68.161.141 217.68.161.171 8.8.8.8 Tcpip\..\Interfaces\{1418ed95-9de2-4786-a7ad-f87c465f539d}: [DhcpNameServer] 217.68.161.141 217.68.161.171 8.8.8.8 Internet Explorer: ================== FireFox: ======== FF DefaultProfile: 6tl6frav.default FF ProfilePath: C:\Users\Mandy\AppData\Roaming\Mozilla\Firefox\Profiles\6tl6frav.default [2018-11-27] FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/pdf -> D:\Programme\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2017-01-17] (Foxit Corporation) FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.fdf -> D:\Programme\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2017-01-17] (Foxit Corporation) FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.xdp -> D:\Programme\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2017-01-17] (Foxit Corporation) FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.xfdf -> D:\Programme\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2017-01-17] (Foxit Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.33.17\npGoogleUpdate3.dll [2018-11-25] (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.33.17\npGoogleUpdate3.dll [2018-11-25] (Google Inc.) Chrome: ======= CHR Profile: C:\Users\Mandy\AppData\Local\Google\Chrome\User Data\Default [2018-11-27] CHR Extension: (Präsentationen) - C:\Users\Mandy\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2018-11-25] CHR Extension: (Docs) - C:\Users\Mandy\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2018-11-25] CHR Extension: (Google Drive) - C:\Users\Mandy\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2018-11-25] CHR Extension: (YouTube) - C:\Users\Mandy\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2018-11-25] CHR Extension: (Tabellen) - C:\Users\Mandy\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2018-11-25] CHR Extension: (Google Docs Offline) - C:\Users\Mandy\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2018-11-25] CHR Extension: (Google Mail) - C:\Users\Mandy\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2018-11-25] ==================== Dienste (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 DevMgmtService; C:\Program Files\Bitdefender\Bitdefender Device Management\DevMgmtService.exe [105936 2018-05-08] (Bitdefender) R2 FoxitReaderService; D:\Programme\Foxit Reader\FoxitConnectedPDFService.exe [1659592 2017-02-24] (Foxit Software Inc.) R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [6347056 2018-09-19] (Malwarebytes) R2 ProductAgentService; C:\Program Files\Bitdefender Agent\ProductAgentService.exe [1284032 2018-07-31] (Bitdefender) R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1810.5-0\NisSrv.exe [3917016 2018-10-27] (Microsoft Corporation) R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1810.5-0\MsMpEng.exe [114208 2018-10-27] (Microsoft Corporation) R2 NVDisplay.ContainerLocalSystem; "C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe" -s NVDisplay.ContainerLocalSystem -f "C:\ProgramData\NVIDIA\NVDisplay.ContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem" -r -p 30000 ===================== Treiber (Nicht auf der Ausnahmeliste) ====================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R0 cm_km; C:\Windows\System32\drivers\cm_km.sys [238936 2016-06-10] (AO Kaspersky Lab) S3 dg_ssudbus; C:\Windows\System32\drivers\ssudbus.sys [131984 2017-05-18] (Samsung Electronics Co., Ltd.) R1 ESProtectionDriver; C:\Windows\system32\drivers\mbae64.sys [152688 2018-11-25] (Malwarebytes) R3 kbfiltr; C:\Windows\System32\drivers\kbfiltr.sys [15416 2009-07-20] ( ) R2 MBAMChameleon; C:\Windows\System32\Drivers\MbamChameleon.sys [198000 2018-11-25] (Malwarebytes) R3 MBAMFarflt; C:\Windows\System32\DRIVERS\farflt.sys [119136 2018-11-27] (Malwarebytes) R3 MBAMProtection; C:\Windows\system32\DRIVERS\mbam.sys [63768 2018-11-27] (Malwarebytes) R3 MBAMSwissArmy; C:\Windows\System32\Drivers\mbamswissarmy.sys [260480 2018-11-27] (Malwarebytes) R3 MBAMWebProtection; C:\Windows\system32\DRIVERS\mwac.sys [111152 2018-11-27] (Malwarebytes) R3 nvlddmkm; C:\Windows\System32\DriverStore\FileRepository\nvam.inf_amd64_1aae4f19e68d0780\nvlddmkm.sys [17003280 2017-12-12] (NVIDIA Corporation) R0 nvpciflt; C:\Windows\System32\DriverStore\FileRepository\nvam.inf_amd64_1aae4f19e68d0780\nvpciflt.sys [48072 2017-12-12] (NVIDIA Corporation) R3 rt640x64; C:\Windows\System32\drivers\rt640x64.sys [604160 2017-09-29] (Realtek ) S3 RTSUER; C:\Windows\system32\Drivers\RtsUer.sys [410848 2015-08-13] (Realsil Semiconductor Corporation) S3 ssudqcfilter; C:\Windows\System32\drivers\ssudqcfilter.sys [64912 2017-05-18] (QUALCOMM Incorporated) S0 WdBoot; C:\Windows\System32\drivers\wd\WdBoot.sys [46184 2018-10-27] (Microsoft Corporation) R0 WdFilter; C:\Windows\System32\drivers\wd\WdFilter.sys [328696 2018-10-27] (Microsoft Corporation) R3 WdNisDrv; C:\Windows\System32\drivers\wd\WdNisDrv.sys [60408 2018-10-27] (Microsoft Corporation) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2018-11-27 19:29 - 2018-11-27 19:31 - 000010833 _____ C:\Users\Mandy\Desktop\FRST.txt 2018-11-27 19:27 - 2018-11-27 19:27 - 000119136 _____ (Malwarebytes) C:\Windows\system32\Drivers\farflt.sys 2018-11-27 19:27 - 2018-11-27 19:27 - 000111152 _____ (Malwarebytes) C:\Windows\system32\Drivers\mwac.sys 2018-11-27 19:27 - 2018-11-27 19:27 - 000063768 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys 2018-11-27 19:26 - 2018-11-27 19:26 - 000260480 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamswissarmy.sys 2018-11-27 19:23 - 2018-11-27 19:24 - 000000000 ____D C:\AdwCleaner 2018-11-27 19:22 - 2018-11-27 19:23 - 007321808 _____ (Malwarebytes) C:\Users\Mandy\Desktop\adwcleaner_7.2.5.0.exe 2018-11-27 19:16 - 2018-11-27 19:18 - 000002892 _____ C:\Users\Mandy\Desktop\Fixlog.txt 2018-11-27 19:15 - 2018-11-27 19:23 - 000000000 ____D C:\Users\Mandy\Desktop\FRST-OlderVersion 2018-11-27 19:10 - 2018-11-27 19:11 - 000000085 _____ C:\Windows\wininit.ini 2018-11-26 20:20 - 2018-11-27 19:15 - 002416640 _____ (Farbar) C:\Users\Mandy\Desktop\FRST64.exe 2018-11-26 20:03 - 2018-11-26 20:03 - 000000000 ____D C:\Windows.old 2018-11-26 18:51 - 2018-11-27 19:29 - 000000000 ____D C:\FRST 2018-11-26 05:48 - 2018-11-26 05:48 - 000060007 _____ C:\ProgramData\dm.1543207654.bdinstall.bin 2018-11-26 05:47 - 2018-11-26 05:47 - 000000000 ____D C:\Users\Mandy\AppData\Roaming\Bitdefender 2018-11-26 05:47 - 2018-11-26 05:47 - 000000000 ____D C:\ProgramData\Bitdefender Device Management 2018-11-26 05:47 - 2018-11-26 05:47 - 000000000 ____D C:\Program Files\Bitdefender 2018-11-26 04:55 - 2018-11-26 04:55 - 000070604 _____ C:\ProgramData\cl.1543204507.6380.bin 2018-11-26 04:55 - 2018-11-26 04:55 - 000000210 _____ C:\ProgramData\cl.1543204507.3244.bin 2018-11-26 04:54 - 2018-11-26 04:55 - 000056271 _____ C:\ProgramData\cl.1543204488.6768.bin 2018-11-26 04:52 - 2018-11-26 04:52 - 000102560 _____ C:\ProgramData\cl.kit.1543182606.bdinstall.v2.bin 2018-11-26 04:51 - 2018-11-26 04:51 - 000175740 _____ C:\ProgramData\cl.1543182622.bdinstall.v2.bin 2018-11-26 00:29 - 2018-11-26 00:29 - 000001908 _____ C:\Windows\diagwrn.xml 2018-11-26 00:29 - 2018-11-26 00:29 - 000001908 _____ C:\Windows\diagerr.xml 2018-11-25 22:50 - 2018-11-25 22:50 - 000000000 ____D C:\Program Files\Common Files\Bitdefender 2018-11-25 21:37 - 2018-11-25 21:37 - 000198000 _____ (Malwarebytes) C:\Windows\system32\Drivers\MbamChameleon.sys 2018-11-25 20:49 - 2018-11-25 20:49 - 000003802 _____ C:\Windows\System32\Tasks\Bitdefender Agent WatchDog_65D6944A0EF74FDAB96E31112AD39864 2018-11-25 20:47 - 2018-11-26 04:52 - 000000000 ____D C:\Program Files\Bitdefender Agent 2018-11-25 20:47 - 2018-11-25 20:47 - 000047553 _____ C:\ProgramData\agent.1543175240.bdinstall.bin 2018-11-25 20:47 - 2018-11-25 20:47 - 000000000 ____D C:\ProgramData\Bitdefender Agent 2018-11-25 20:39 - 2018-11-25 20:39 - 000000000 ____D C:\Windows\System32\Tasks\Safer-Networking 2018-11-25 20:37 - 2018-11-27 19:12 - 000000000 ____D C:\Program Files (x86)\Spybot - Search & Destroy 2 2018-11-25 20:37 - 2018-11-27 19:10 - 000000000 ____D C:\ProgramData\Spybot - Search & Destroy 2018-11-25 20:35 - 2018-11-25 20:35 - 000000000 ____D C:\Users\Mandy\AppData\Local\mbam 2018-11-25 20:34 - 2018-11-25 20:34 - 000000000 ____D C:\Users\Mandy\AppData\Local\mbamtray 2018-11-25 20:33 - 2018-11-25 20:33 - 000001914 _____ C:\Users\Public\Desktop\Malwarebytes.lnk 2018-11-25 20:33 - 2018-11-25 20:33 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes 2018-11-25 20:24 - 2018-11-25 21:36 - 000152688 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbae64.sys 2018-11-25 20:24 - 2018-11-25 20:24 - 000000000 ____D C:\ProgramData\Malwarebytes 2018-11-25 20:24 - 2018-11-25 20:24 - 000000000 ____D C:\Program Files\Malwarebytes 2018-11-25 20:15 - 2018-11-25 20:15 - 000002870 _____ C:\Windows\System32\Tasks\CCleanerSkipUAC 2018-11-25 20:15 - 2018-11-25 20:15 - 000000865 _____ C:\Users\Public\Desktop\CCleaner.lnk 2018-11-25 20:15 - 2018-11-25 20:15 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner 2018-11-25 20:15 - 2018-11-25 20:15 - 000000000 ____D C:\Program Files\CCleaner 2018-11-25 20:14 - 2018-11-25 20:14 - 000002371 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2018-11-25 20:14 - 2018-11-25 20:14 - 000002330 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2018-11-25 20:13 - 2018-11-25 20:20 - 000003630 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA 2018-11-25 20:13 - 2018-11-25 20:20 - 000003506 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore 2018-11-25 20:13 - 2018-11-25 20:15 - 000000000 ____D C:\Users\Mandy\AppData\Local\Google 2018-11-25 20:13 - 2018-11-25 20:15 - 000000000 ____D C:\Program Files (x86)\Google 2018-11-25 20:07 - 2018-11-25 20:07 - 000000000 ____D C:\Users\Mandy\AppData\Local\ESET ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2018-11-27 19:26 - 2018-10-14 16:26 - 000000000 ____D C:\ProgramData\NVIDIA 2018-11-27 19:26 - 2018-10-14 16:22 - 000000006 ____H C:\Windows\Tasks\SA.DAT 2018-11-27 19:25 - 2018-10-14 14:06 - 000000000 ____D C:\Windows\DeliveryOptimization 2018-11-27 19:25 - 2018-10-14 13:19 - 000524288 _____ C:\Windows\system32\config\BBI 2018-11-27 19:08 - 2018-10-14 14:06 - 000000000 ____D C:\Windows\AppReadiness 2018-11-26 21:10 - 2018-04-12 18:19 - 000000000 ___HD C:\$WINDOWS.~BT 2018-11-26 21:02 - 2018-10-14 13:19 - 000000000 ____D C:\Windows\Panther 2018-11-26 20:59 - 2018-10-14 16:21 - 000000000 ____D C:\Windows\system32\SleepStudy 2018-11-26 18:56 - 2018-10-14 14:04 - 000000000 ____D C:\Windows\INF 2018-11-26 18:52 - 2018-10-14 16:42 - 001905018 _____ C:\Windows\system32\PerfStringBackup.INI 2018-11-26 18:52 - 2018-10-14 14:16 - 000833088 _____ C:\Windows\system32\perfh007.dat 2018-11-26 18:52 - 2018-10-14 14:16 - 000171068 _____ C:\Windows\system32\perfc007.dat 2018-11-26 18:45 - 2018-10-27 09:45 - 000000000 ____D C:\Program Files\Mozilla Firefox 2018-11-26 18:45 - 2018-10-27 09:45 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2018-11-26 04:52 - 2018-10-27 09:45 - 000000000 ____D C:\Users\Mandy\AppData\LocalLow\Mozilla 2018-11-26 01:47 - 2018-10-14 13:19 - 000032768 _____ C:\Windows\system32\config\ELAM 2018-11-26 00:30 - 2018-10-14 14:06 - 000000000 ____D C:\Windows\Registration 2018-11-25 17:34 - 2018-10-14 13:51 - 000000000 ____D C:\Windows\CbsTemp 2018-11-25 17:33 - 2018-10-17 12:48 - 000000000 ____D C:\Windows\system32\MRT 2018-11-25 17:33 - 2018-10-14 14:06 - 000000000 ___HD C:\Program Files\WindowsApps 2018-11-25 17:30 - 2018-10-17 12:48 - 137810048 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe 2018-11-23 17:57 - 2018-10-27 09:45 - 000001007 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk 2018-11-19 12:54 - 2018-10-27 09:44 - 000000000 ____D C:\ProgramData\Packages 2018-11-19 12:54 - 2018-10-17 07:06 - 000003378 _____ C:\Windows\System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-1764545046-2529521377-1938281752-1001 2018-11-19 12:54 - 2018-10-14 16:50 - 000002385 _____ C:\Users\Mandy\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2018-11-19 12:54 - 2018-10-14 16:50 - 000000000 ___RD C:\Users\Mandy\OneDrive 2018-11-19 12:52 - 2018-10-17 12:48 - 000000000 ____D C:\Program Files\rempl 2018-11-16 23:29 - 2018-10-18 15:28 - 000834960 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2018-11-16 23:29 - 2018-10-18 15:28 - 000179600 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl ==================== Bamital & volsnap ====================== (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2018-11-26 00:35 ==================== Ende von FRST.txt ============================ Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 27.11.2018 durchgeführt von Mandy (27-11-2018 19:32:01) Gestartet von C:\Users\Mandy\Desktop Windows 10 Home Version 1709 16299.726 (X64) (2018-10-14 15:40:04) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-1764545046-2529521377-1938281752-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-1764545046-2529521377-1938281752-503 - Limited - Disabled) Gast (S-1-5-21-1764545046-2529521377-1938281752-501 - Limited - Disabled) Mandy (S-1-5-21-1764545046-2529521377-1938281752-1001 - Administrator - Enabled) => C:\Users\Mandy WDAGUtilityAccount (S-1-5-21-1764545046-2529521377-1938281752-504 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) Bitdefender Agent (HKLM\...\Bitdefender Agent) (Version: 23.0.8.115 - Bitdefender) Bitdefender Device Management (HKLM\...\Bitdefender Device Management) (Version: 22.0.21.298 - Bitdefender) CCleaner (HKLM\...\CCleaner) (Version: 5.32 - Piriform) Foxit Reader (HKLM-x32\...\Foxit Reader_is1) (Version: 8.2.1.6871 - Foxit Software Inc.) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 70.0.3538.110 - Google Inc.) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.17 - Google Inc.) Hidden Google Update Helper (HKLM-x32\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.3.21.169 - Google Inc.) Hidden KeePass Password Safe 2.39.1 (HKLM-x32\...\KeePassPasswordSafe2_is1) (Version: 2.39.1 - Dominik Reichl) Malwarebytes Version 3.6.1.2711 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.6.1.2711 - Malwarebytes) Microsoft OneDrive (HKU\S-1-5-21-1764545046-2529521377-1938281752-1001\...\OneDriveSetup.exe) (Version: 18.192.0920.0015 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Mozilla Firefox 63.0.3 (x64 de) (HKLM\...\Mozilla Firefox 63.0.3 (x64 de)) (Version: 63.0.3 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 63.0 - Mozilla) OpenOffice 4.1.3 (HKLM-x32\...\{8D5FCC56-BB9F-4122-923C-71753F50F6F5}) (Version: 4.13.9783 - Apache Software Foundation) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6373 - Realtek Semiconductor Corp.) Spotify (HKU\S-1-5-21-1764545046-2529521377-1938281752-1001\...\Spotify) (Version: 1.0.90.268.ga8a0ceb4 - Spotify AB) Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 15.2.16.1 - Synaptics Incorporated) Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{C5FDDED7-DEC7-48B4-AFD8-DFB8A0FD199A}) (Version: 2.51.0.0 - Microsoft Corporation) UpdateAssistant (HKLM\...\{52C1DD03-104E-4AC6-9DC6-21D585721ED1}) (Version: 1.19.0.0 - Microsoft Corporation) Hidden Windows Setup Remediations (x64) (KB4023057) (HKLM\...\{5534e02f-0f5d-40dd-ba92-bea38d22384d}.sdb) (Version: - ) WinRAR 5.40 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.40.0 - win.rar GmbH) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ContextMenuHandlers1: [Foxit_ConvertToPDF_Reader] -> {A94757A0-0226-426F-B4F1-4DF381C630D3} => D:\Programme\Foxit Reader\plugins\ConvertToPDFShellExtension_x64.dll [2017-02-15] (Foxit Software Inc.) ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => D:\Programme\WinRar\rarext.dll [2016-08-14] (Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => D:\Programme\WinRar\rarext32.dll [2016-08-14] (Alexander Roshal) ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-09-19] (Malwarebytes) ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => C:\Windows\system32\igfxpph.dll [2017-03-09] (Intel Corporation) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\system32\nvshext.dll [2017-12-04] (NVIDIA Corporation) ContextMenuHandlers6: [Foxit_ConvertToPDF_Reader] -> {A94757A0-0226-426F-B4F1-4DF381C630D3} => D:\Programme\Foxit Reader\plugins\ConvertToPDFShellExtension_x64.dll [2017-02-15] (Foxit Software Inc.) ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-09-19] (Malwarebytes) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => D:\Programme\WinRar\rarext.dll [2016-08-14] (Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => D:\Programme\WinRar\rarext32.dll [2016-08-14] (Alexander Roshal) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {1B1B4761-AB07-4FA3-95EC-4ECD7C60CF01} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1810.5-0\MpCmdRun.exe [2018-10-27] (Microsoft Corporation) Task: {1DA17572-70D7-42E7-9E13-0D34A28EE217} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2018-11-25] (Google Inc.) Task: {357504C4-685F-4EAE-9826-E62B1F7454E6} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1810.5-0\MpCmdRun.exe [2018-10-27] (Microsoft Corporation) Task: {623EC4A1-0025-45DB-A60D-8750AD2C99A5} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1810.5-0\MpCmdRun.exe [2018-10-27] (Microsoft Corporation) Task: {A89AD5E6-19CB-43A1-9556-4A9BF76A8DF7} - System32\Tasks\Bitdefender Agent WatchDog_65D6944A0EF74FDAB96E31112AD39864 => C:\Program Files\Bitdefender Agent\WatchDog.exe [2018-07-31] (Bitdefender) Task: {B7B26A5B-9089-4D57-804C-5C6CC5E53E96} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2017-06-30] (Piriform Ltd) Task: {C84E7C1B-FEBF-4B8F-B02C-E709C5C4500C} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1810.5-0\MpCmdRun.exe [2018-10-27] (Microsoft Corporation) Task: {FD8EF8E5-BC59-4875-BB4E-81471C63622D} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2018-11-25] (Google Inc.) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) ==================== Verknüpfungen & WMI ======================== (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2017-09-29 14:41 - 2017-09-29 14:41 - 000184432 _____ () C:\Windows\SYSTEM32\inputhost.dll 2018-11-25 20:33 - 2018-11-25 21:36 - 002821952 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\MwacLib.dll 2018-11-25 20:33 - 2018-11-25 21:36 - 002695360 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\SelfProtectionSdk.dll 2018-10-17 10:59 - 2018-08-31 00:38 - 011044864 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll 2018-10-17 10:58 - 2018-08-31 00:35 - 001804288 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2018-11-19 12:52 - 2018-11-19 12:53 - 000183808 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.34.81.0_x64__kzf8qxf38zg5c\SkypeBackgroundHost.exe 2018-10-14 18:05 - 2018-10-14 18:05 - 004734464 _____ () C:\Program Files\WindowsApps\Microsoft.Wallet_2.2.18065.0_x64__8wekyb3d8bbwe\Microsoft.Wallet.dll 2018-11-11 16:24 - 2018-11-11 16:25 - 000070144 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsStore_11810.1001.12.0_x64__8wekyb3d8bbwe\WinStoreTasksWrapper.dll 2018-11-11 16:24 - 2018-11-11 16:25 - 000194048 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsStore_11810.1001.12.0_x64__8wekyb3d8bbwe\WinStore.Preview.dll 2017-03-09 01:16 - 2017-03-09 01:16 - 000112264 _____ () C:\Windows\System32\IccLibDll_x64.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2018-10-14 14:07 - 2018-10-14 14:01 - 000000824 _____ C:\Windows\system32\Drivers\etc\hosts ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-1764545046-2529521377-1938281752-1001\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg DNS Servers: 217.68.161.141 - 217.68.161.171 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: ) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt. HKLM\...\StartupApproved\Run32: => "KeePass 2 PreLoad" HKU\S-1-5-21-1764545046-2529521377-1938281752-1001\...\StartupApproved\Run: => "Spotify" ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [TCP Query User{B4EBC620-AA43-4DA4-A8C7-55AE2587CA82}C:\users\mandy\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\mandy\appdata\roaming\spotify\spotify.exe FirewallRules: [UDP Query User{B85C3B59-FB68-4BBA-A2E2-CF9BEB0784C3}C:\users\mandy\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\mandy\appdata\roaming\spotify\spotify.exe FirewallRules: [{584BB366-EE55-4767-A7D2-463641A7547B}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{CB391D54-75AF-4D9B-ACD7-61415AC3B046}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{070016BC-13DF-40D1-BD9D-544A4A05AD07}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ==================== Wiederherstellungspunkte ========================= ACHTUNG: Systemwiederherstellung ist deaktiviert ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (11/25/2018 05:33:28 PM) (Source: Perflib) (EventID: 1008) (User: ) Description: Die Open-Prozedur für den Dienst "BITS" in der DLL "C:\Windows\System32\bitsperf.dll" war nicht erfolgreich. Die Leistungsdaten für diesen Dienst sind nicht verfügbar. Die ersten vier Bytes (DWORD) des Datenbereichs enthalten den Fehlercode. Error: (10/14/2018 05:50:37 PM) (Source: MsiInstaller) (EventID: 11313) (User: DESKTOP-F3VRL8J) Description: Produkt: OpenOffice 4.1.3 -- Fehler 1313.Das Laufwerk E:\ ist momentan nicht verfügbar. Bitte wählen Sie ein anderes aus. Error: (10/14/2018 05:36:13 PM) (Source: SideBySide) (EventID: 78) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "F:\Setup\esetsmartinstaller_deu.exe". Fehler in Manifest- oder Richtliniendatei "" in Zeile . Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.16299.371_none_15c7d1789365a290.manifest. Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.16299.371_none_5d75084fa7e1cb96.manifest. Error: (10/14/2018 04:48:18 PM) (Source: ESENT) (EventID: 522) (User: ) Description: ShellExperienceHost (4308,P,0) TILEREPOSITORYS-1-5-21-1764545046-2529521377-1938281752-1001: Fehler beim Versuch, das Gerät mit dem Namen "\\.\C:", das "C:\" enthält, zu öffnen. Systemfehler 5 (0x00000005): "Zugriff verweigert ". Beim Vorgang tritt der Fehler -1032 (0xfffffbf8) auf. Error: (10/14/2018 04:48:18 PM) (Source: ESENT) (EventID: 522) (User: ) Description: ShellExperienceHost (4308,P,0) TILEREPOSITORYS-1-5-21-1764545046-2529521377-1938281752-1001: Fehler beim Versuch, das Gerät mit dem Namen "\\.\C:", das "C:\" enthält, zu öffnen. Systemfehler 5 (0x00000005): "Zugriff verweigert ". Beim Vorgang tritt der Fehler -1032 (0xfffffbf8) auf. Error: (10/14/2018 04:48:18 PM) (Source: ESENT) (EventID: 522) (User: ) Description: ShellExperienceHost (4308,P,0) TILEREPOSITORYS-1-5-21-1764545046-2529521377-1938281752-1001: Fehler beim Versuch, das Gerät mit dem Namen "\\.\C:", das "C:\" enthält, zu öffnen. Systemfehler 5 (0x00000005): "Zugriff verweigert ". Beim Vorgang tritt der Fehler -1032 (0xfffffbf8) auf. Error: (10/14/2018 04:48:18 PM) (Source: ESENT) (EventID: 522) (User: ) Description: ShellExperienceHost (4308,P,0) TILEREPOSITORYS-1-5-21-1764545046-2529521377-1938281752-1001: Fehler beim Versuch, das Gerät mit dem Namen "\\.\C:", das "C:\" enthält, zu öffnen. Systemfehler 5 (0x00000005): "Zugriff verweigert ". Beim Vorgang tritt der Fehler -1032 (0xfffffbf8) auf. Error: (10/14/2018 04:48:18 PM) (Source: ESENT) (EventID: 522) (User: ) Description: ShellExperienceHost (4308,P,0) TILEREPOSITORYS-1-5-21-1764545046-2529521377-1938281752-1001: Fehler beim Versuch, das Gerät mit dem Namen "\\.\C:", das "C:\" enthält, zu öffnen. Systemfehler 5 (0x00000005): "Zugriff verweigert ". Beim Vorgang tritt der Fehler -1032 (0xfffffbf8) auf. Systemfehler: ============= Error: (11/27/2018 07:26:51 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} und der APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (11/27/2018 07:26:51 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} und der APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (11/27/2018 07:26:51 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} und der APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (11/27/2018 07:26:51 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} und der APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (11/27/2018 07:25:22 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-F3VRL8J) Description: Der Server "{2593F8B9-4EAF-457C-B68A-50F6B8EA6B54}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (11/27/2018 07:25:14 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Windows Modules Installer" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 120000 Millisekunden durchgeführt: Neustart des Diensts. Error: (11/27/2018 07:25:14 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Windows Remediation Service" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 0 Millisekunden durchgeführt: Neustart des Diensts. Error: (11/27/2018 07:25:14 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Foxit Reader Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Windows Defender: =================================== Date: 2018-10-25 21:14:28.991 Description: Fehler von Windows Defender Antivirus beim Aktualisieren von Signaturen. Neue Signaturversion: Vorherige Signaturversion: 1.279.212.0 Updatequelle: Microsoft Center zum Schutz vor Schadsoftware Signaturtyp: AntiVirus Updatetyp: Voll Benutzer: NT-AUTORITÄT\Netzwerkdienst Aktuelle Modulversion: Vorherige Modulversion: 1.1.15400.4 Fehlercode: 0x80072ee7 Fehlerbeschreibung: Der Servername oder die Serveradresse konnte nicht verarbeitet werden. Date: 2018-10-25 21:14:28.991 Description: Fehler von Windows Defender Antivirus beim Aktualisieren von Signaturen. Neue Signaturversion: Vorherige Signaturversion: 1.279.212.0 Updatequelle: Microsoft Center zum Schutz vor Schadsoftware Signaturtyp: AntiSpyware Updatetyp: Voll Benutzer: NT-AUTORITÄT\Netzwerkdienst Aktuelle Modulversion: Vorherige Modulversion: 1.1.15400.4 Fehlercode: 0x80072ee7 Fehlerbeschreibung: Der Servername oder die Serveradresse konnte nicht verarbeitet werden. Date: 2018-10-25 21:14:28.990 Description: Fehler von Windows Defender Antivirus beim Aktualisieren von Signaturen. Neue Signaturversion: Vorherige Signaturversion: 1.279.212.0 Updatequelle: Microsoft Center zum Schutz vor Schadsoftware Signaturtyp: AntiVirus Updatetyp: Voll Benutzer: NT-AUTORITÄT\Netzwerkdienst Aktuelle Modulversion: Vorherige Modulversion: 1.1.15400.4 Fehlercode: 0x80072ee7 Fehlerbeschreibung: Der Servername oder die Serveradresse konnte nicht verarbeitet werden. Date: 2018-10-25 21:14:28.978 Description: Fehler von Windows Defender Antivirus beim Aktualisieren von Signaturen. Neue Signaturversion: Vorherige Signaturversion: 1.279.212.0 Updatequelle: Microsoft Center zum Schutz vor Schadsoftware Signaturtyp: AntiVirus Updatetyp: Voll Benutzer: NT-AUTORITÄT\Netzwerkdienst Aktuelle Modulversion: Vorherige Modulversion: 1.1.15400.4 Fehlercode: 0x80072ee7 Fehlerbeschreibung: Der Servername oder die Serveradresse konnte nicht verarbeitet werden. Date: 2018-10-25 21:14:28.978 Description: Fehler von Windows Defender Antivirus beim Aktualisieren von Signaturen. Neue Signaturversion: Vorherige Signaturversion: 1.279.212.0 Updatequelle: Microsoft Center zum Schutz vor Schadsoftware Signaturtyp: AntiSpyware Updatetyp: Voll Benutzer: NT-AUTORITÄT\Netzwerkdienst Aktuelle Modulversion: Vorherige Modulversion: 1.1.15400.4 Fehlercode: 0x80072ee7 Fehlerbeschreibung: Der Servername oder die Serveradresse konnte nicht verarbeitet werden. CodeIntegrity: =================================== Date: 2018-11-27 19:22:17.214 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume2\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements. Date: 2018-11-27 19:22:03.590 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume2\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements. Date: 2018-11-27 19:21:46.984 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume2\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements. Date: 2018-11-27 19:21:43.505 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume2\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements. Date: 2018-11-27 19:21:42.319 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume2\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements. Date: 2018-11-27 19:21:34.881 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume2\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements. Date: 2018-11-27 19:21:34.320 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume2\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements. Date: 2018-11-27 19:14:54.833 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume2\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements. ==================== Speicherinformationen =========================== Prozessor: Intel(R) Core(TM) i3-2310M CPU @ 2.10GHz Prozentuale Nutzung des RAM: 44% Installierter physikalischer RAM: 4007.79 MB Verfügbarer physikalischer RAM: 2238.44 MB Summe virtueller Speicher: 5159.79 MB Verfügbarer virtueller Speicher: 3518.33 MB ==================== Laufwerke ================================ Drive c: (OS) (Fixed) (Total:118.37 GB) (Free:79.93 GB) NTFS ==>[Laufwerk mit Startkomponenten (eingeholt von BCD)] Drive d: (OS) (Fixed) (Total:153.85 GB) (Free:152.91 GB) NTFS \\?\Volume{38601c96-0000-0000-0000-c0d723000000}\ () (Fixed) (Total:0.87 GB) (Free:0.45 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 298.1 GB) (Disk ID: 38601C96) Partition 1: (Not Active) - (Size=25 GB) - (Type=1C) Partition 2: (Active) - (Size=118.4 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=887 MB) - (Type=27) Partition 4: (Not Active) - (Size=153.9 GB) - (Type=07 NTFS) ==================== Ende von Addition.txt ============================ Mit freundlichen Grüßen Mandy aka. Arayane |
Themen zu Browser-Hijacker Search.gg im Firefox |
about, bereits, bitdefender, browser, config, defender, durchsucht, ebenfalls, erklären, eset, firefox, frage, fragen, google, heute, hijack, installier, installierte, irgendetwas, malwarebytes, namens, plugins, problem, scans, suchmaschine, versuche, würde |