Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows 7: Trojaner (Trojan:Win32/Dynamer!ac) auf PC

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 27.10.2019, 15:48   #2
broker246
 
Windows 7: Trojaner (Trojan:Win32/Dynamer!ac) auf PC - Standard

Windows 7: Trojaner (Trojan:Win32/Dynamer!ac) auf PC



Der Inhalt des Addition-Editor

Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 26-10-2019
durchgeführt von Erwin (26-10-2019 22:58:47)
Gestartet von C:\Users\Erwin\Downloads
Windows 7 Professional Service Pack 1 (X64) (2012-01-15 16:57:19)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

admin (S-1-5-21-2164200392-829828396-3113075354-1003 - Administrator - Enabled) => C:\Users\admin
Administrator (S-1-5-21-2164200392-829828396-3113075354-500 - Administrator - Disabled)
Erwin (S-1-5-21-2164200392-829828396-3113075354-1004 - Administrator - Enabled) => C:\Users\Erwin
Gast (S-1-5-21-2164200392-829828396-3113075354-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-2164200392-829828396-3113075354-1002 - Limited - Enabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Microsoft Security Essentials (Enabled - Up to date) {71A27EC9-3DA6-45FC-60A7-004F623C6189}
AS: Microsoft Security Essentials (Enabled - Up to date) {CAC39F2D-1B9C-4A72-5A17-3B3D19BB2B34}
AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

7-Zip 9.22beta (HKLM-x32\...\7-Zip) (Version:  - )
Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 19.021.20048 - Adobe Systems Incorporated)
Aermec Magellano (HKLM-x32\...\Magellano) (Version: 02.21h - Aermec)
AmbiVision Studio 2012 (HKLM-x32\...\AmbiVision Studio_is1) (Version: 2.012 - M3B Service GmbH)
AppEnable (HKLM\...\AppEnable) (Version: 2014.10.27.184114 - AppEnable) <==== ACHTUNG
ArcSoft Scan-n-Stitch Deluxe (HKLM-x32\...\{AD944121-0484-4F0E-B4E8-920463A4DC5C}) (Version: 1.1.1.36 - ArcSoft)
AVM FRITZ!Box Dokumentation (HKLM-x32\...\AVMFBox) (Version:  - AVM Berlin)
AVM FRITZ!Box Druckeranschluss (HKLM-x32\...\AVMFBoxPrinter) (Version:  - AVM Berlin)
Burn.Now 4.5 (HKLM-x32\...\{A3BE3F1E-2472-4211-8735-E8239BE49D9F}) (Version: 4.5.0 - Corel Corporation) Hidden
CDBurnerXP (HKLM-x32\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.4.0.2838 - CDBurnerXP)
Corel Burn.Now Lenovo Edition (HKLM-x32\...\InstallShield_{A3BE3F1E-2472-4211-8735-E8239BE49D9F}) (Version: 4.5.0 - Corel Corporation)
Corel DVD MovieFactory 7 (HKLM-x32\...\{50F68032-B5B7-4513-9116-C978DBD8F27A}) (Version: 7.0.0 - Corel Corporation) Hidden
Corel DVD MovieFactory Lenovo Edition (HKLM-x32\...\InstallShield_{50F68032-B5B7-4513-9116-C978DBD8F27A}) (Version: 7.0.0 - Corel Corporation)
Create Recovery Media (HKLM-x32\...\{50DC5136-21E8-48BC-97E5-1AD055F6B0B6}) (Version: 1.20.0.00 - Lenovo Group Limited)
D3DX10 (HKLM-x32\...\{E09C4DB7-630C-4F06-A631-8EA7239923AF}) (Version: 15.4.2368.0902 - Microsoft) Hidden
Direct DiscRecorder (HKLM-x32\...\{F2004B8D-7791-4B35-A3FA-D8CA8BB4DD81}) (Version: 1.00.0000 - Corel Corporation) Hidden
Direct DiscRecorder (HKLM-x32\...\InstallShield_{F2004B8D-7791-4B35-A3FA-D8CA8BB4DD81}) (Version: 1.00.0000 - Corel Corporation) Hidden
DrayTek Smart VPN Client (HKLM-x32\...\DrayTek Smart VPN Client) (Version:  - )
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 78.0.3904.70 - Google LLC)
Google Toolbar for Internet Explorer (HKLM-x32\...\{18455581-E099-4BA8-BC6B-F34B2F06600C}) (Version: 1.0.0 - Google Inc.) Hidden
Google Toolbar for Internet Explorer (HKLM-x32\...\{2318C2B1-4965-11d4-9B18-009027A5CD4F}) (Version: 7.5.8231.2252 - Google Inc.)
Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.35.301 - Google LLC) Hidden
Google Update Helper (HKLM-x32\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.3.25.11 - Google Inc.) Hidden
Gratis downloaden &amp; installieren Packages (HKU\S-1-5-21-2164200392-829828396-3113075354-1004\...\Gratis downloaden &amp; installieren Packages) (Version:  - ) <==== ACHTUNG
Herstellerdaten (HKLM-x32\...\Herstellerdaten DEMO_is1) (Version:  - M3B Service GmbH)
HP Officejet 7500 E910 - Grundlegende Software für das Gerät (HKLM\...\{45760D0E-6D20-48AE-A531-9E3FA4960FDB}) (Version: 22.50.231.0 - Hewlett-Packard Co.)
HP Officejet 7500 E910 Hilfe (HKLM-x32\...\{24DC9885-E759-4BD2-8A20-D4AC509A7FDE}) (Version: 140.0.93.93 - Hewlett Packard)
HP Support Solutions Framework (HKLM-x32\...\{D549B5E2-DBE8-4190-ABA5-71106264398C}) (Version: 12.5.32.37 - HP Inc.)
HP Update (HKLM-x32\...\{B0069CFA-5BB9-4C03-B1C6-89CE290E5AFE}) (Version: 5.002.006.003 - Hewlett-Packard)
HPDiagnosticAlert (HKLM-x32\...\{B6465A32-8BE9-4B38-ADC5-4B4BDDC10B0D}) (Version: 1.00.0001 - Microsoft) Hidden
HSETU GetSolar (HKLM-x32\...\{A9660B2E-D9B5-4AF2-95B1-537E3D7E5507}) (Version: 11.5.8.16 - ETU Software GmbH)
HSETU Programm-Manager (HKLM-x32\...\{CED04EEC-A9E1-4731-B3EB-8617A6F82401}) (Version: 3.0.13.15 - ETU Software GmbH)
HySelect - Germany (HKU\S-1-5-21-2164200392-829828396-3113075354-1004\...\HySelect-DE) (Version: 4.4.2.3 - IMI Hydronic Engineering SA)
I.R.I.S. OCR (HKLM-x32\...\{CA6BCA2F-EDEB-408F-850B-31404BE16A61}) (Version: 12.3.4.0 - HP)
IMI Hydronic Engineering EasyPlan Version 7.0.7 (HKLM-x32\...\IMI Hydronic Engineering EasyPlan_is1) (Version: 7.0.7 - ConSoft GmbH)
Intel(R) Control Center (HKLM-x32\...\{F8A9085D-4C7A-41a9-8A77-C8998A96C421}) (Version: 1.2.1.1007 - Intel Corporation)
Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 7.0.0.1144 - Intel Corporation)
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 8.15.10.2279 - Intel Corporation)
Java 8 Update 231 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180231F0}) (Version: 8.0.2310.11 - Oracle Corporation)
Junk Mail filter update (HKLM-x32\...\{1F6AB0E7-8CDD-4B93-8A23-AA9EB2FEFCE4}) (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Lenovo Registration (HKLM-x32\...\{6707C034-ED6B-4B6A-B21F-969B3606FBDE}) (Version: 1.0.4 - Lenovo Inc.)
Lenovo ThinkVantage Toolbox (HKLM\...\PC-Doctor for Windows) (Version: 6.0.5849.23 - PC-Doctor, Inc.)
Lenovo User Guide (HKLM-x32\...\{13F59938-C595-479C-B479-F171AB9AF64F}) (Version: 1.0.0008.00 - Ihr Firmenname)
Lenovo Welcome (HKLM-x32\...\Lenovo Welcome_is1) (Version: 2.02.003.0 - Lenovo)
Marketsplash Schnellzugriffe (HKLM-x32\...\{7A108EBC-C9DF-4E14-93A8-42CF316F1ECF}) (Version: 1.0.1.7 - Hewlett-Packard)
Mesh Runtime (HKLM-x32\...\{8C6D6116-B724-4810-8F2D-D047E6B7D68E}) (Version: 15.4.5722.2 - Microsoft Corporation) Hidden
Message Center Plus (HKLM-x32\...\{FD331A3B-F7A5-4C31-B8D4-DF413C85AF7A}) (Version: 2.0.0012.00 - Lenovo Group Limited)
Microsoft .NET Framework 4.7.2 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.7.03062 - Microsoft Corporation)
Microsoft .NET Framework 4.7.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.7.03062 - Microsoft Corporation)
Microsoft Office 2007 Service Pack 3 (SP3) (HKLM-x32\...\{91120000-001A-0000-0000-0000000FF1CE}_OUTLOOKR_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version:  - Microsoft)
Microsoft Office 2007 Service Pack 3 (SP3) (HKLM-x32\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version:  - Microsoft)
Microsoft Office File Validation Add-In (HKLM-x32\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation)
Microsoft Office Home and Student 2007 (HKLM-x32\...\HOMESTUDENTR) (Version: 12.0.6612.1000 - Microsoft Corporation)
Microsoft Office Live Add-in 1.5 (HKLM-x32\...\{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}) (Version: 2.0.4024.1 - Microsoft Corporation)
Microsoft Office Outlook 2007 (HKLM-x32\...\OUTLOOKR) (Version: 12.0.6612.1000 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-2164200392-829828396-3113075354-1004\...\OneDriveSetup.exe) (Version: 17.3.6281.1202 - Microsoft Corporation)
Microsoft Security Essentials (HKLM\...\Microsoft Security Client) (Version: 4.10.209.0 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50918.0 - Microsoft Corporation)
Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation)
Microsoft SQL Server 2012 Express LocalDB  (HKLM\...\{6C026A91-640F-4A23-8B68-05D589CC6F18}) (Version: 11.1.3000.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.30319 (HKLM-x32\...\{196BB40D-1578-3D01-B289-BEFC77A11A1E}) (Version: 10.0.30319 - Microsoft Corporation)
Mozilla Firefox 52.9.0 ESR (x86 de) (HKLM-x32\...\Mozilla Firefox 52.9.0 ESR (x86 de)) (Version: 52.9.0 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 52.9.0 - Mozilla)
MSVC90_x64 (HKLM\...\{AB071C8B-873C-459F-ACA9-9EBE03C3E89B}) (Version: 1.0.1.2 - Nokia) Hidden
MSVC90_x86 (HKLM-x32\...\{AF111648-99A1-453E-81DD-80DBBF6DAD0D}) (Version: 1.0.1.2 - Nokia) Hidden
MSXML 4.0 SP3 Parser (HKLM-x32\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation)
MSXML 4.0 SP3 Parser (KB2758694) (HKLM-x32\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation)
MyFreeCodec (HKU\S-1-5-21-2164200392-829828396-3113075354-1004\...\MyFreeCodec) (Version:  - )
MySQL Connector/ODBC 5.3 (HKLM-x32\...\{4C6A664C-DCA0-4CC6-8752-ED0850E3135A}) (Version: 5.3.4 - Oracle Corporation)
NetDrive2 (HKLM-x32\...\NetDrive2) (Version: 2.5.0.0 - Bdrive Inc.)
PDF24 Creator 8.7.2 (HKLM-x32\...\{81A6F461-0DBA-4F12-B56F-0E977EC10576}_is1) (Version:  - PDF24.org)
Pulse Application Launcher (HKLM-x32\...\{3E3BDB64-0DB3-4E71-BC5C-26E6C24EF76C}) (Version: 8.3.1021 - Pulse Secure, LLC)
Pulse Secure Setup Client (HKU\S-1-5-21-2164200392-829828396-3113075354-1004\...\Juniper_Setup_Client) (Version: 8.1.6.61491 - Pulse Secure, LLC)
Pulse Secure Setup Client (HKU\S-1-5-21-2164200392-829828396-3113075354-1004\...\Pulse_Setup_Client) (Version: 8.3.3.1021 - Pulse Secure, LLC)
Pulse Secure Setup Client 64-bit Activex Control (HKLM\...\Pulse_Setup_Client Activex Control) (Version: 2.1.1.1 - Pulse Secure, LLC)
Pulse Secure Setup Client Activex Control (HKLM-x32\...\Pulse_Setup_Client Activex Control) (Version: 2.1.1.1 - Pulse Secure, LLC)
Pulse Secure Terminal Services Client (HKU\S-1-5-21-2164200392-829828396-3113075354-1004\...\Juniper_Term_Services) (Version: 8.1.6.39491 - Pulse Secure, LLC)
Pulse Secure Terminal Services Client (HKU\S-1-5-21-2164200392-829828396-3113075354-1004\...\Pulse_Term_Services) (Version: 8.3.3.59199 - Pulse Secure, LLC)
Realtek Ethernet Controller All-In-One Windows Driver (HKLM-x32\...\{F7E7F0CB-AA41-4D5A-B6F2-8E6738EB063F}) (Version: 1.12.0016 - Realtek)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6265 - Realtek Semiconductor Corp.)
Realtek USB 2.0 Card Reader (HKLM-x32\...\{96AE7E41-E34E-47D0-AC07-1091A8127911}) (Version: 6.1.7600.30127 - Realtek Semiconductor Corp.)
Rescue and Recovery (HKLM-x32\...\{B383F243-0ABC-4E56-AA30-923B8D85076E}) (Version: 4.31.0010.00 - Lenovo Group Limited)
Shrew Soft VPN Client (HKLM\...\Shrew Soft VPN Client) (Version:  - )
Sweet Home 3D version 5.3 (HKLM\...\Sweet Home 3D_is1) (Version: 5.3 - eTeks)
System Update (HKLM-x32\...\{25C64847-B900-48AD-A164-1B4F9B774650}) (Version: 4.00.0039 - Lenovo)
Systemair Selection Program 3 (HKLM-x32\...\{1AAA42D3-F8A4-4DFE-8EB7-E96D57EEC785}) (Version: 1.0 - Right Information)
TA-Designer 1.17 (HKLM-x32\...\TA-Designer_is1) (Version: 1.17 - Technische Alternative GmbH)
Tapps2 1.13 (HKLM-x32\...\Tapps2_is1) (Version: 1.13 - Technische Alternative RT GmbH)
ThinkVantage Energie-Manager (HKLM-x32\...\{DAC01CEE-5BAE-42D5-81FC-B687E84E8405}) (Version: 1.05.0009 - Lenovo Group Limited)
Total Commander 64-bit (Remove or Repair) (HKLM\...\Totalcmd64) (Version: 8.52a - Ghisler Software GmbH)
Update for 2007 Microsoft Office System (KB967642) (HKLM-x32\...\{91120000-001A-0000-0000-0000000FF1CE}_OUTLOOKR_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version:  - Microsoft)
Update for 2007 Microsoft Office System (KB967642) (HKLM-x32\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version:  - Microsoft)
Update für Microsoft Office Excel 2007 Help (KB963678) (HKLM-x32\...\{90120000-0016-0407-0000-0000000FF1CE}_HOMESTUDENTR_{BEC163EC-7A83-48A1-BFB6-3BF47CC2F8CF}) (Version:  - Microsoft)
Update für Microsoft Office Outlook 2007 Help (KB963677) (HKLM-x32\...\{90120000-001A-0407-0000-0000000FF1CE}_OUTLOOKR_{F6828576-6F79-470D-AB50-69D1BBADBD30}) (Version:  - Microsoft)
Update für Microsoft Office Powerpoint 2007 Help (KB963669) (HKLM-x32\...\{90120000-0018-0407-0000-0000000FF1CE}_HOMESTUDENTR_{EA160DA3-E9B5-4D03-A518-21D306665B96}) (Version:  - Microsoft)
Update für Microsoft Office Word 2007 Help (KB963665) (HKLM-x32\...\{90120000-001B-0407-0000-0000000FF1CE}_HOMESTUDENTR_{38472199-D7B6-4833-A949-10E4EE6365A1}) (Version:  - Microsoft)
View Management Utility (HKLM\...\{C6254514-DD94-45E5-87C0-B9CB90A34C89}) (Version: 2.1.11.0313 - Lenovo) Hidden
View Management Utility (HKLM-x32\...\InstallShield_{C6254514-DD94-45E5-87C0-B9CB90A34C89}) (Version: 2.1.11.0313 - Lenovo)
Visual Studio C++ 10.0 Runtime (HKLM-x32\...\{4412F224-3849-4461-A3E9-DEEF8D252790}) (Version: 10.0.0 - TomTom International B.V.)
Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 15.4.3508.1109 - Microsoft Corporation)
Windows Live Mesh ActiveX control for remote connections (HKLM-x32\...\{C5398A89-516C-4DAF-BA07-EE7949090E56}) (Version: 15.4.5722.2 - Microsoft Corporation)
Windows-Treiberpaket - Intel (MEIx64) System  (10/19/2010 7.0.0.1144) (HKLM\...\90FD26A77B849AE03FF5F07A1CDA7F950406A8D8) (Version: 10/19/2010 7.0.0.1144 - Intel)
Windows-Treiberpaket - Intel Corporation (igfx) Display  (01/07/2011 8.15.10.2279) (HKLM\...\812A7B18A108DDFB30CF501D85DF544856235AE0) (Version: 01/07/2011 8.15.10.2279 - Intel Corporation)
Windows-Treiberpaket - Intel hdc  (09/10/2010 9.2.0.1011) (HKLM\...\171901D8B4D5484C362A709BF264A50F065A14FB) (Version: 09/10/2010 9.2.0.1011 - Intel)
Windows-Treiberpaket - Intel System  (09/10/2010 9.2.0.1011) (HKLM\...\0CDBDD444A1F5FFEA227B4E7DCE195F11F08240A) (Version: 09/10/2010 9.2.0.1011 - Intel)
Windows-Treiberpaket - Intel System  (09/10/2010 9.2.0.1011) (HKLM\...\8058FF31D7C7F4818DC176DAF53CD379968C86E4) (Version: 09/10/2010 9.2.0.1011 - Intel)
Windows-Treiberpaket - Intel System  (11/20/2010 9.2.0.1016) (HKLM\...\43B5066463CEBC83E99586A67037B6F9FC4193FE) (Version: 11/20/2010 9.2.0.1016 - Intel)
Windows-Treiberpaket - Intel USB  (09/16/2010 9.2.0.1013) (HKLM\...\D97688B8E3830BF9820E15EB8D9552DCBF988CFD) (Version: 09/16/2010 9.2.0.1013 - Intel)
Windows-Treiberpaket - Realtek (RSUSBSTOR) USB  (12/01/2010 6.1.7600.30127) (HKLM\...\A9B611D00F738A4FA650BF91A26C355FB188BFBD) (Version: 12/01/2010 6.1.7600.30127 - Realtek)
Windows-Treiberpaket - Realtek (RTL8167) Net  (12/29/2010 7.037.1229.2010) (HKLM\...\709218CE85195A82A3CF38A2DCA12D470F54FBE1) (Version: 12/29/2010 7.037.1229.2010 - Realtek)
Windows-Treiberpaket - Realtek Semiconductor Corp. HD Audio Driver (12/10/2010 6.0.1.6265) (HKLM\...\A90E1088325AFBD3434009078584361E3C382241) (Version: 12/10/2010 6.0.1.6265 - Realtek Semiconductor Corp.)
Windows-Treiberpaket - Realtek Semiconductor Corp. HD Audio Driver (12/10/2010 6.0.1.6265) (HKLM\...\CAF9F19A892F138F76721B44D0DEF2B77D0E2032) (Version: 12/10/2010 6.0.1.6265 - Realtek Semiconductor Corp.)
X2-Simulator 1.32 (HKLM-x32\...\X2-Simulator_is1) (Version: 1.32 - Technische Alternative RT GmbH)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-2164200392-829828396-3113075354-1004_Classes\CLSID\{005A3A96-BAC4-4B0A-94EA-C0CE100EA736}\localserver32 -> C:\Users\Erwin\AppData\Roaming\Dropbox\bin\Dropbox.exe /autoplay => Keine Datei
SSODL: EldosMountNotificator-cbfs5 - {CBDF9A69-AB22-4E11-B473-C2D4B8495E3F} - C:\Windows\system32\cbfsMntNtf5.dll (EldoS Corporation -> EldoS Corporation)
SSODL-x32: EldosMountNotificator-cbfs5 - {CBDF9A69-AB22-4E11-B473-C2D4B8495E3F} - C:\Windows\SysWOW64\cbfsMntNtf5.dll (EldoS Corporation -> EldoS Corporation)
ShellServiceObjects: Virtual Storage Mount Notification -> {CBDF9A69-AB22-4E11-B473-C2D4B8495E3F} => C:\Windows\system32\cbfsMntNtf5.dll [2015-10-04] (EldoS Corporation -> EldoS Corporation)
ShellServiceObjects-x32: Virtual Storage Mount Notification -> {CBDF9A69-AB22-4E11-B473-C2D4B8495E3F} => C:\Windows\SysWOW64\cbfsMntNtf5.dll [2015-10-04] (EldoS Corporation -> EldoS Corporation)
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Keine Datei
ShellIconOverlayIdentifiers: [EldosIconOverlay-cbfs5] -> {DC2012F1-E541-48F9-8763-03A38D61F6FE} => C:\Windows\system32\cbfsMntNtf5.dll [2015-10-04] (EldoS Corporation -> EldoS Corporation)
ShellIconOverlayIdentifiers-x32: [EldosIconOverlay-cbfs5] -> {DC2012F1-E541-48F9-8763-03A38D61F6FE} => C:\Windows\system32\cbfsMntNtf5.dll [2015-10-04] (EldoS Corporation -> EldoS Corporation)
ContextMenuHandlers1-x32: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files (x86)\7-Zip\7-zip.dll [2011-04-18] (Igor Pavlov) [Datei ist nicht signiert]
ContextMenuHandlers1: [EPP] -> {09A47860-11B0-4DA5-AFA5-26D86198A780} => c:\Program Files\Microsoft Security Client\shellext.dll [2016-11-14] (Microsoft Corporation -> Microsoft Corporation)
ContextMenuHandlers2: [EPP] -> {09A47860-11B0-4DA5-AFA5-26D86198A780} => c:\Program Files\Microsoft Security Client\shellext.dll [2016-11-14] (Microsoft Corporation -> Microsoft Corporation)
ContextMenuHandlers3: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Keine Datei
ContextMenuHandlers4-x32: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files (x86)\7-Zip\7-zip.dll [2011-04-18] (Igor Pavlov) [Datei ist nicht signiert]
ContextMenuHandlers4: [EPP] -> {09A47860-11B0-4DA5-AFA5-26D86198A780} => c:\Program Files\Microsoft Security Client\shellext.dll [2016-11-14] (Microsoft Corporation -> Microsoft Corporation)
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => C:\Windows\system32\igfxpph.dll [2011-08-31] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation)

==================== Codecs (Nicht auf der Ausnahmeliste) ==================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Drivers32: [msacm.ulmp3acm] => C:\Program Files (x86)\Common Files\Ulead Systems\MPEG\ulmp3acm.acm [319488 2006-01-23] (Ulead systems) [Datei ist nicht signiert]
HKLM\...\Drivers32: [msacm.mpegacm] => C:\Program Files (x86)\Common Files\Ulead Systems\MPEG\mpegacm.acm [69632 2006-04-17] (Ulead Systems, Inc.) [Datei ist nicht signiert]
HKLM\...\Drivers32: [msacm.dvacm] => C:\Program Files (x86)\Common Files\Ulead Systems\vio\DVACM.acm [32768 2008-05-16] (Ulead Systems, Inc.) [Datei ist nicht signiert]

==================== Verknüpfungen & WMI ========================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

WMI:subscription\__FilterToConsumerBinding->CommandLineEventConsumer.Name=\"BVTConsumer\"",Filter="__EventFilter.Name=\"BVTFilter\"::
WMI:subscription\__EventFilter->BVTFilter::[Query => SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99]
WMI:subscription\CommandLineEventConsumer->BVTConsumer::[CommandLineTemplate => cscript KernCap.vbs][WorkingDirectory => C:\\tools\\kernrate]

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2011-11-02 16:01 - 2011-01-05 19:05 - 000035840 ____N () [Datei ist nicht signiert] C:\Program Files (x86)\ThinkPad\Utilities\GR\PWMRT64V.DLL
2018-02-21 08:20 - 2018-02-21 08:20 - 000120320 _____ () [Datei ist nicht signiert] C:\Program Files\NetDrive2\jansson.dll
2018-02-21 08:20 - 2018-02-21 08:20 - 000207360 _____ () [Datei ist nicht signiert] C:\Program Files\NetDrive2\libevent.dll
2018-02-21 08:20 - 2018-02-21 08:20 - 001103360 _____ () [Datei ist nicht signiert] C:\Program Files\NetDrive2\libxml2.dll
2018-02-21 08:20 - 2018-02-21 08:20 - 000068096 _____ () [Datei ist nicht signiert] C:\Program Files\NetDrive2\zlib.dll
2013-07-01 01:17 - 2013-07-01 01:17 - 000017920 _____ () [Datei ist nicht signiert] C:\Program Files\ShrewSoft\VPN Client\libdtp.dll
2013-07-01 01:15 - 2013-07-01 01:15 - 000022016 _____ () [Datei ist nicht signiert] C:\Program Files\ShrewSoft\VPN Client\libidb.dll
2013-07-01 01:16 - 2013-07-01 01:16 - 000628224 _____ () [Datei ist nicht signiert] C:\Program Files\ShrewSoft\VPN Client\libike.dll
2013-07-01 01:16 - 2013-07-01 01:16 - 000116736 _____ () [Datei ist nicht signiert] C:\Program Files\ShrewSoft\VPN Client\libip.dll
2013-07-01 01:15 - 2013-07-01 01:15 - 000018432 _____ () [Datei ist nicht signiert] C:\Program Files\ShrewSoft\VPN Client\libith.dll
2013-07-01 01:16 - 2013-07-01 01:16 - 000013312 _____ () [Datei ist nicht signiert] C:\Program Files\ShrewSoft\VPN Client\liblog.dll
2013-07-01 01:17 - 2013-07-01 01:17 - 000029184 _____ () [Datei ist nicht signiert] C:\Program Files\ShrewSoft\VPN Client\libpfk.dll
2013-07-01 01:17 - 2013-07-01 01:17 - 000035840 _____ () [Datei ist nicht signiert] C:\Program Files\ShrewSoft\VPN Client\libvflt.dll
2013-07-01 01:16 - 2013-07-01 01:16 - 000039936 _____ () [Datei ist nicht signiert] C:\Program Files\ShrewSoft\VPN Client\libvnet.dll
2016-09-18 12:03 - 2011-08-04 09:25 - 000043520 _____ (ActMask Co.,Ltd) [Datei ist nicht signiert] C:\Windows\system32\spool\PRTPROCS\x64\ActPrint.dll
2011-11-02 15:59 - 2011-01-03 07:33 - 001892352 ____N (Apache Software Foundation) [Datei ist nicht signiert] C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\xerces-c_2_7.dll
2018-02-21 08:20 - 2018-02-21 08:20 - 000984576 _____ (Free Software Foundation) [Datei ist nicht signiert] C:\Program Files\NetDrive2\iconv.dll
2011-11-02 15:59 - 2011-01-03 07:27 - 000069632 ____N (Intel Corporation) [Datei ist nicht signiert] C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\StatusStrings.dll
2011-11-02 16:01 - 2011-01-05 19:05 - 000750592 ____N (Lenovo Group Limited) [Datei ist nicht signiert] C:\Program Files (x86)\ThinkPad\Utilities\PWMTR64V.DLL
2016-12-12 18:05 - 2004-08-17 13:00 - 000413696 _____ (Microsoft Corporation) [Datei ist nicht signiert] C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\MSVCP60.dll
2014-03-16 04:04 - 2014-03-16 04:04 - 001654784 ____N (Microsoft Corporation) [Datei ist nicht signiert] C:\Windows\WinSxS\amd64_microsoft.vc80.mfc_1fc8b3b9a1e18e3b_8.0.50727.6195_none_8448b2bd328df189\MFC80U.DLL
2014-03-16 04:04 - 2014-03-16 04:04 - 000054272 ____N (Microsoft Corporation) [Datei ist nicht signiert] C:\Windows\WinSxS\amd64_microsoft.vc80.mfcloc_1fc8b3b9a1e18e3b_8.0.50727.6195_none_bc20f59b0bdd1acd\MFC80DEU.DLL
2014-03-15 09:09 - 2014-03-15 09:09 - 000097280 ____N (Microsoft Corporation) [Datei ist nicht signiert] C:\Windows\WinSxS\x86_microsoft.vc80.atl_1fc8b3b9a1e18e3b_8.0.50727.6195_none_d1cb102c435421de\ATL80.DLL
2018-02-21 08:20 - 2018-02-21 08:20 - 000320000 _____ (The cURL library, hxxps://curl.haxx.se/) [Datei ist nicht signiert] C:\Program Files\NetDrive2\libcurl.dll
2018-02-21 08:20 - 2018-02-21 08:20 - 000135168 _____ (The libssh2 library, hxxps://www.libssh2.org/) [Datei ist nicht signiert] C:\Program Files\NetDrive2\libssh2.dll
2018-02-21 08:20 - 2018-02-21 08:20 - 001204224 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Program Files\NetDrive2\LIBEAY32.dll
2018-02-21 08:20 - 2018-02-21 08:20 - 000295936 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Program Files\NetDrive2\SSLEAY32.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2009-07-14 04:34 - 2009-06-10 23:00 - 000000824 ____N C:\Windows\system32\drivers\etc\hosts


2019-09-02 23:18 - 2019-09-03 00:33 - 000001116 _____ C:\Windows\system32\drivers\etc\hosts.ics


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files (x86)\Common Files\Oracle\Java\javapath;C:\ProgramData\Oracle\Java\javapath;C:\Program Files\Common Files\Microsoft Shared\Windows Live;C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;C:\Program Files (x86)\Common Files\Lenovo;C:\Program Files (x86)\Common Files\Ulead Systems\MPEG;C:\Program Files (x86)\Windows Live\Shared;C:\SWTOOLS\ReadyApps;C:\Program Files\Microsoft SQL Server\110\Tools\Binn\
HKU\S-1-5-21-2164200392-829828396-3113075354-1004\Control Panel\Desktop\\Wallpaper -> C:\Users\Erwin\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 192.168.178.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
 ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe Keine Datei
FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe Keine Datei
FirewallRules: [{087D28D8-7F76-43DF-B3FD-2FD9A56DB209}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{003197AF-764B-4A3D-90EC-CEA522DE84F0}] => (Allow) LPort=2869
FirewallRules: [{D80E1C50-99FC-4931-BFA6-8EE31E11C29D}] => (Allow) LPort=1900
FirewallRules: [{BC826D11-E016-47FB-B093-7F4BCE8FD784}] => (Allow) C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{1DBB2E43-C093-4F3C-A7A3-29D50E132F94}] => (Allow) C:\Program Files (x86)\Windows Live\Mesh\MOE.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{66DDB87A-38C1-4E0D-8F4A-0C447AC50F24}] => (Allow) C:\Program Files\HP\HP Officejet 7500 E910\Bin\DeviceSetup.exe (Hewlett Packard -> Hewlett-Packard Co.)
FirewallRules: [{5B008CD1-7282-4207-8094-0310552F98EC}] => (Allow) C:\Program Files\HP\HP Officejet 7500 E910\Bin\DeviceSetup.exe (Hewlett Packard -> Hewlett-Packard Co.)
FirewallRules: [{FD861815-1394-4708-929C-99F91843B01C}] => (Allow) C:\Program Files\HP\HP Officejet 7500 E910\Bin\HPNetworkCommunicator.exe (Hewlett Packard -> Hewlett-Packard Co.)
FirewallRules: [{25A49B56-4A7E-4237-A5B2-C89B7CE48992}] => (Allow) C:\Program Files\HP\HP Officejet 7500 E910\Bin\HPNetworkCommunicator.exe (Hewlett Packard -> Hewlett-Packard Co.)
FirewallRules: [{E14DADF9-D9ED-477D-A242-D8D5DE2C0070}] => (Allow) C:\Program Files\NetDrive\ndsvc.exe Keine Datei
FirewallRules: [{E3F8FFDF-6EC5-460F-9390-0D72E1885113}] => (Allow) C:\Program Files\NetDrive\ndsvc.exe Keine Datei
FirewallRules: [{78B60FE1-8A9C-401C-8A93-68BB1E19BED2}] => (Allow) C:\Program Files\NetDrive\ndsvc.exe Keine Datei
FirewallRules: [{CCE61B83-FC29-4D58-B611-41C675D9C9E1}] => (Allow) C:\Program Files\NetDrive\ndsvc.exe Keine Datei
FirewallRules: [{A441220F-5625-4280-8603-CFBF1F139F2C}] => (Allow) C:\Users\Erwin\AppData\Local\Microsoft\SkyDrive\SkyDrive.exe Keine Datei
FirewallRules: [TCP Query User{1EB814B3-4FED-4EB3-BBEB-44ECB7F43495}C:\users\erwin\appdata\roaming\dropbox\bin\dropbox.exe] => (Allow) C:\users\erwin\appdata\roaming\dropbox\bin\dropbox.exe Keine Datei
FirewallRules: [UDP Query User{A682B17A-CC35-4ED3-9078-E6B7B7AF9DC3}C:\users\erwin\appdata\roaming\dropbox\bin\dropbox.exe] => (Allow) C:\users\erwin\appdata\roaming\dropbox\bin\dropbox.exe Keine Datei
FirewallRules: [{511B8DB7-9EDD-4BB9-A96C-DA515F566853}] => (Allow) C:\Windows\SysWOW64\muzapp.exe (Musiccity Co.Ltd.) [Datei ist nicht signiert]
FirewallRules: [{DB1EC4A1-F9B0-408E-9E56-4114E57D21A5}] => (Allow) C:\Windows\SysWOW64\muzapp.exe (Musiccity Co.Ltd.) [Datei ist nicht signiert]
FirewallRules: [{56D405F8-1D59-4CB3-8A4D-DBEA6602A49C}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{029528FA-9EC8-4D54-A42A-499EFC859EEF}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{B62C5FD6-D2C0-41F5-A5A2-3BE74DF82028}] => (Allow) C:\Users\Erwin\AppData\Local\Temp\7zS508E\HPDiagnosticCoreUI.exe (HP Inc. -> HPDC LP)
FirewallRules: [{BA54B63B-E0CC-49E5-9C41-E38A0AD3D17B}] => (Allow) C:\Users\Erwin\AppData\Local\Temp\7zS508E\HPDiagnosticCoreUI.exe (HP Inc. -> HPDC LP)
FirewallRules: [{3137ADB3-E389-4DC6-941F-A7B4113C7F8E}] => (Allow) C:\Users\Erwin\AppData\Local\Temp\7zS0B93\HPDiagnosticCoreUI.exe (HP Inc. -> HPDC LP)
FirewallRules: [{E40B26CF-9F14-4BE8-A30B-7252116B1B35}] => (Allow) C:\Users\Erwin\AppData\Local\Temp\7zS0B93\HPDiagnosticCoreUI.exe (HP Inc. -> HPDC LP)
FirewallRules: [{9D8CBFDB-E386-4D82-B27F-10A452AEED28}] => (Allow) C:\Users\Erwin\AppData\Local\Temp\7zS466A\HPDiagnosticCoreUI.exe (Hewlett Packard -> Hewlett-Packard)
FirewallRules: [{B2AA842C-D689-43EE-A199-38AA432BB56A}] => (Allow) C:\Users\Erwin\AppData\Local\Temp\7zS466A\HPDiagnosticCoreUI.exe (Hewlett Packard -> Hewlett-Packard)
FirewallRules: [{70304DF0-7C31-488E-93C5-26104A8A1258}] => (Allow) C:\Users\Erwin\AppData\Local\Temp\7zS22A8\HPDiagnosticCoreUI.exe (Hewlett Packard -> Hewlett-Packard)
FirewallRules: [{AEEEBCEE-DDDF-4195-86D4-A0BE76FDED2B}] => (Allow) C:\Users\Erwin\AppData\Local\Temp\7zS22A8\HPDiagnosticCoreUI.exe (Hewlett Packard -> Hewlett-Packard)
FirewallRules: [{04A35760-CD22-4DF0-9B27-DDF8AC241A16}] => (Allow) C:\Users\Erwin\AppData\Local\Temp\7zS2443\HPDiagnosticCoreUI.exe (HP Inc. -> HPDC LP)
FirewallRules: [{5FF7E2B2-5E2D-44A6-9FB6-275A3A707DFC}] => (Allow) C:\Users\Erwin\AppData\Local\Temp\7zS2443\HPDiagnosticCoreUI.exe (HP Inc. -> HPDC LP)
FirewallRules: [TCP Query User{BFE660F0-EF50-4BC8-905F-4FBEAEBF5211}C:\program files\hp\hp officejet 7500 e910\bin\hpnetworkcommunicator.exe] => (Allow) C:\program files\hp\hp officejet 7500 e910\bin\hpnetworkcommunicator.exe (Hewlett Packard -> Hewlett-Packard Co.)
FirewallRules: [UDP Query User{DBE65EDE-8241-44F2-818F-BAE2CC7AB468}C:\program files\hp\hp officejet 7500 e910\bin\hpnetworkcommunicator.exe] => (Allow) C:\program files\hp\hp officejet 7500 e910\bin\hpnetworkcommunicator.exe (Hewlett Packard -> Hewlett-Packard Co.)
FirewallRules: [{3B5125B4-E651-4F7B-B964-AE61159D3BE6}] => (Allow) C:\Users\Erwin\AppData\Local\Temp\7zS2B90\HPDiagnosticCoreUI.exe (HP Inc. -> HPDC LP)
FirewallRules: [{47463D71-7BF4-4715-A376-6474EF8E2401}] => (Allow) C:\Users\Erwin\AppData\Local\Temp\7zS2B90\HPDiagnosticCoreUI.exe (HP Inc. -> HPDC LP)
FirewallRules: [{C440CD12-15C7-4DD0-A4CB-61BC78E0F0BD}] => (Allow) C:\Users\Erwin\AppData\Local\Temp\7zS1635\HPDiagnosticCoreUI.exe (HP Inc. -> HPDC LP)
FirewallRules: [{E2C3BD48-D53A-4E97-9D8A-39345490FC55}] => (Allow) C:\Users\Erwin\AppData\Local\Temp\7zS1635\HPDiagnosticCoreUI.exe (HP Inc. -> HPDC LP)
FirewallRules: [{4F254E9F-0C14-4576-BFDF-80E44056F983}] => (Allow) C:\Users\Erwin\AppData\Local\Temp\7zS0C77\HPDiagnosticCoreUI.exe (HP Inc. -> HPDC LP)
FirewallRules: [{F36E9B50-78AA-41A2-BFEA-3BD0E1805912}] => (Allow) C:\Users\Erwin\AppData\Local\Temp\7zS0C77\HPDiagnosticCoreUI.exe (HP Inc. -> HPDC LP)
FirewallRules: [{FA5D986A-4F3C-4668-8BEA-D46F80CCB422}] => (Allow) E:\fsetup.exe Keine Datei
FirewallRules: [{A1F94368-E9FE-4BD6-9885-DFD5E94A6BF8}] => (Allow) E:\fsetup.exe Keine Datei
FirewallRules: [{FF84D4ED-849D-4B4F-9FCC-A01E664D5031}] => (Allow) C:\Program Files\NetDrive2\nd2svc.exe (Bdrive Inc. -> )
FirewallRules: [{E1C4FE92-544D-488B-A0DA-67A7A9F5FAAD}] => (Allow) C:\Program Files\NetDrive2\nd2svc.exe (Bdrive Inc. -> )
FirewallRules: [{A6AB7CE0-8C24-48F7-80D3-AA3F383AC5E2}] => (Allow) C:\Program Files\NetDrive2\NetDrive2.exe (Bdrive Inc. -> Bdrive Inc)
FirewallRules: [{FEE02F01-724E-4A85-927B-BBE950345E6A}] => (Allow) C:\Program Files\NetDrive2\NetDrive2.exe (Bdrive Inc. -> Bdrive Inc)
FirewallRules: [{DFE3EE4B-4EFA-4990-BC3B-B4720DA4B8E5}] => (Allow) C:\Program Files\NetDrive2\nd2cmd.exe (Bdrive Inc. -> Bdrive Inc)
FirewallRules: [{11BF0AC3-BE85-458C-B525-371A2145DE41}] => (Allow) C:\Program Files\NetDrive2\nd2cmd.exe (Bdrive Inc. -> Bdrive Inc)
FirewallRules: [{CA378490-9E9F-458D-BD6F-2DC1B0DEC04F}] => (Allow) C:\Program Files\NetDrive2\nd2svc.exe (Bdrive Inc. -> )
FirewallRules: [{7D196CB9-4068-4BB1-B1E2-16A1307422BD}] => (Allow) C:\Program Files\NetDrive2\nd2svc.exe (Bdrive Inc. -> )
FirewallRules: [{95AC0DC1-50B2-48B4-827E-39E91F7E4232}] => (Allow) C:\Program Files\NetDrive2\NetDrive2.exe (Bdrive Inc. -> Bdrive Inc)
FirewallRules: [{61859469-8BA6-49B8-AF57-1DB53DB76ABE}] => (Allow) C:\Program Files\NetDrive2\NetDrive2.exe (Bdrive Inc. -> Bdrive Inc)
FirewallRules: [{4B35C4AA-5B16-49FD-9D30-F1C762187971}] => (Allow) C:\Program Files\NetDrive2\nd2cmd.exe (Bdrive Inc. -> Bdrive Inc)
FirewallRules: [{C50B6746-5316-4275-A631-D6A72E0B9FB1}] => (Allow) C:\Program Files\NetDrive2\nd2cmd.exe (Bdrive Inc. -> Bdrive Inc)
FirewallRules: [{24BAE189-1425-4E16-A8DB-6B73C106F654}] => (Allow) E:\fsetup.exe Keine Datei
FirewallRules: [{758EDE20-7E43-4710-AA23-3B605DD3ADED}] => (Allow) E:\fsetup.exe Keine Datei
FirewallRules: [{9A7F5CE0-5724-4061-B0AE-F30ECA90A6DD}] => (Allow) C:\Users\Erwin\AppData\Local\Temp\7zS6A0C\HPDiagnosticCoreUI.exe (HP Inc. -> HPDC LP)
FirewallRules: [{31205036-4C4B-484C-B0EC-6A53970D7DC3}] => (Allow) C:\Users\Erwin\AppData\Local\Temp\7zS6A0C\HPDiagnosticCoreUI.exe (HP Inc. -> HPDC LP)
FirewallRules: [{74240865-14BA-4326-B59F-FD879363DA69}] => (Allow) C:\Users\Erwin\AppData\Local\Temp\7zS6B21\HPDiagnosticCoreUI.exe (HP Inc. -> HPDC LP)
FirewallRules: [{049EDAF3-E561-4E90-BEA7-527A379C9821}] => (Allow) C:\Users\Erwin\AppData\Local\Temp\7zS6B21\HPDiagnosticCoreUI.exe (HP Inc. -> HPDC LP)
FirewallRules: [{7B8AA5EA-180D-4CC0-BA71-24FADB9D42D1}] => (Allow) C:\Program Files (x86)\DrayTek\Smart VPN Client\SmartVPNClient.exe (DrayTek Corp. -> DrayTek Corp.)
FirewallRules: [{B1BEF053-2535-4EF2-941C-3B984DAC4CCE}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC)

==================== Wiederherstellungspunkte =========================

09-10-2019 21:08:51 Windows Update
14-10-2019 08:56:08 Windows Update
15-10-2019 03:01:10 Windows Update
18-10-2019 09:26:32 Windows Update
18-10-2019 11:17:44 Windows Update
22-10-2019 06:58:53 Windows Update
25-10-2019 00:35:27 Removed Samsung Kies3
25-10-2019 09:06:04 Windows Update

==================== Fehlerhafte Geräte im Gerätemanager =============

Name: Shrew Soft Virtual Adapter
Description: Shrew Soft Virtual Adapter
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Shrew Soft
Service: vnet
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.

Name: TAP-Win32 Adapter V9
Description: TAP-Win32 Adapter V9
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: TAP-Win32 Provider V9
Service: tap0901
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (10/25/2019 12:58:45 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (10/24/2019 08:53:28 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (10/22/2019 06:53:12 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (10/21/2019 09:47:10 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (10/21/2019 02:21:30 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (10/18/2019 11:26:59 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (10/18/2019 08:33:32 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (10/15/2019 07:48:05 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.


Systemfehler:
=============
Error: (10/26/2019 10:00:12 PM) (Source: Service Control Manager) (EventID: 7011) (User: )
Description: Das Zeitlimit (60000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst Power Manager DBC Service erreicht.

Error: (10/26/2019 09:59:11 PM) (Source: DCOM) (EventID: 10010) (User: )
Description: Der Server "{FE9617F6-E606-42AA-BECC-0E9CDA246D63}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (10/26/2019 09:59:03 PM) (Source: Service Control Manager) (EventID: 7011) (User: )
Description: Das Zeitlimit (60000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst Power Manager DBC Service erreicht.

Error: (10/26/2019 08:21:03 AM) (Source: Service Control Manager) (EventID: 7011) (User: )
Description: Das Zeitlimit (60000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst Power Manager DBC Service erreicht.

Error: (10/26/2019 08:19:47 AM) (Source: Service Control Manager) (EventID: 7011) (User: )
Description: Das Zeitlimit (60000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst Power Manager DBC Service erreicht.

Error: (10/26/2019 01:23:38 AM) (Source: Service Control Manager) (EventID: 7011) (User: )
Description: Das Zeitlimit (60000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst Power Manager DBC Service erreicht.

Error: (10/25/2019 11:10:26 AM) (Source: Service Control Manager) (EventID: 7011) (User: )
Description: Das Zeitlimit (60000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst Power Manager DBC Service erreicht.

Error: (10/25/2019 08:52:11 AM) (Source: Service Control Manager) (EventID: 7011) (User: )
Description: Das Zeitlimit (60000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst lmhosts erreicht.


Windows Defender:
===================================
Date: 2015-03-31 17:08:49.630
Description: 
Die Windows Defender-Überprüfung wurde vor Fertigstellung beendet.
Überprüfungs-ID:{4C0F797B-3AEA-4171-B38A-2B97FAE3D323}
Überprüfungstyp:AntiSpyware
Überprüfungsparameter:Schnellscan
Benutzer:Win7-Stoll\Erwin

Date: 2014-08-04 06:22:52.514
Description: 
Die Windows Defender-Überprüfung wurde vor Fertigstellung beendet.
Überprüfungs-ID:{9A4F061F-63F7-43BB-9AC0-8F5126540930}
Überprüfungstyp:AntiSpyware
Überprüfungsparameter:Schnellscan
Benutzer:NT-AUTORITÄT\NETZWERKDIENST

Date: 2014-08-02 07:18:16.021
Description: 
Die Windows Defender-Überprüfung wurde vor Fertigstellung beendet.
Überprüfungs-ID:{092CAFD1-37E0-4A36-8C7A-373351CEDAD9}
Überprüfungstyp:AntiSpyware
Überprüfungsparameter:Schnellscan
Benutzer:NT-AUTORITÄT\NETZWERKDIENST

Date: 2014-07-06 07:53:03.338
Description: 
Die Windows Defender-Überprüfung wurde vor Fertigstellung beendet.
Überprüfungs-ID:{AB0E33DA-A9D1-4AED-A6E3-971FBF875CBF}
Überprüfungstyp:AntiSpyware
Überprüfungsparameter:Schnellscan
Benutzer:NT-AUTORITÄT\NETZWERKDIENST

Date: 2014-05-02 06:25:26.455
Description: 
Die Windows Defender-Überprüfung wurde vor Fertigstellung beendet.
Überprüfungs-ID:{2D3ED42B-95FB-44B4-AC5E-B1FD0678C89F}
Überprüfungstyp:AntiSpyware
Überprüfungsparameter:Schnellscan
Benutzer:NT-AUTORITÄT\NETZWERKDIENST

==================== Speicherinformationen =========================== 

BIOS: LENOVO 9QKT29AUS 08/19/2011
Hauptplatine: LENOVO To be filled by O.E.M.
Prozessor: Intel(R) Pentium(R) CPU G840 @ 2.80GHz
Prozentuale Nutzung des RAM: 93%
Installierter physikalischer RAM: 1896.41 MB
Verfügbarer physikalischer RAM: 128.3 MB
Summe virtueller Speicher: 4420.87 MB
Verfügbarer virtueller Speicher: 359.52 MB

==================== Laufwerke ================================

Drive c: (Windows7_OS) (Fixed) (Total:287.15 GB) (Free:74 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)]
Drive q: (Lenovo_Recovery) (Fixed) (Total:9.77 GB) (Free:1.68 GB) NTFS

\\?\Volume{a9b0f3c4-0559-11e1-8a90-806e6f6e6963}\ (SYSTEM_DRV) (Fixed) (Total:1.17 GB) (Free:0.48 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (Size: 298.1 GB) (Disk ID: A9683241)
Partition 1: (Active) - (Size=1.2 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=287.2 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=9.8 GB) - (Type=07 NTFS)

==================== Ende von Addition.txt ============================
         
__________________


 

Themen zu Windows 7: Trojaner (Trojan:Win32/Dynamer!ac) auf PC
adobe, avast, defender, desktop, entfernen, firefox, google, helper, homepage, iexplore.exe, monitor, mozilla, openvpn, programm, prozesse, realtek, registry, rundll, scan, security, server, sigcheck, software, system, temp, trojaner, windows




Ähnliche Themen: Windows 7: Trojaner (Trojan:Win32/Dynamer!ac) auf PC


  1. Wie entferne ich "Trojan:Win32/Dynamer!ac"?
    Plagegeister aller Art und deren Bekämpfung - 07.12.2018 (27)
  2. Windows Defender findet Trojan:Win32/Vigorf.A & Trojan:Win32/Azden.A!cl
    Alles rund um Windows - 11.01.2018 (12)
  3. Windows 7: Trojaner WIN32 Dynamer!ac
    Log-Analyse und Auswertung - 14.11.2016 (15)
  4. Wie entferne ich "Win32/Dynamer!ac"?
    Log-Analyse und Auswertung - 23.08.2016 (10)
  5. Windows 7: Trojaner kommen immer wieder, meist Win32/Dynamer!ac
    Log-Analyse und Auswertung - 10.01.2016 (18)
  6. Win32/Beaugrit.gen!D; Win32/Buma!rts ; Win32/Dynamer!ac
    Plagegeister aller Art und deren Bekämpfung - 02.12.2015 (1)
  7. 2 Trojaner eingefangen durch E-Mail-Anhänge // Trojan-Banker.Win32.Agent.ubo und Trojan.Win32.Yakes.ghny
    Log-Analyse und Auswertung - 19.07.2015 (28)
  8. Windows 7 hat Trojaner "Trojan:Win32/enotet
    Plagegeister aller Art und deren Bekämpfung - 21.11.2014 (22)
  9. Windows 8.1: Trojan:Win32/Meredrop, Trojan:Win32/Malagent, Trojan:Win32/Matsnu.L und Worm:Win32/Ainslot.A
    Log-Analyse und Auswertung - 19.01.2014 (5)
  10. Desinfizierung durch Kaspersky nicht möglich: Trojan.Win32.Bromngr.k, HEUR:Trojan.Win32.Generic, Trojan-Downloader.Win32.MultiDL.I
    Plagegeister aller Art und deren Bekämpfung - 28.11.2013 (1)
  11. Windows Vista, viel Adware und ein Trojaner Trojan.Win32.Generic
    Plagegeister aller Art und deren Bekämpfung - 30.10.2013 (9)
  12. Verschlüsselungs-Trojaner: Trojan.Win32.Yakes.bshd, Trojan.Win32.Bublik.abyj
    Plagegeister aller Art und deren Bekämpfung - 25.01.2013 (1)
  13. Trojaner auf PC :Trojan.Win32.Jpgiframe!E2/trojan.win32.Generic!BT
    Log-Analyse und Auswertung - 25.07.2012 (1)
  14. Trojaner: Trojan-PSW.Win32.Coced.219 sowie Trojan-BNK.Win32.Keylogger.gen
    Log-Analyse und Auswertung - 24.01.2012 (42)
  15. Trojaner , Trojan:Win32/Ransom.EJ auf dem Netbook. Windows Version blockiert.
    Plagegeister aller Art und deren Bekämpfung - 18.12.2011 (1)
  16. TR/Dynamer.dtc.2241, Eine Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 16.09.2011 (3)
  17. Trojaner Trojan-Spy.Win32.Zbot.gen in C:\windows\system32\sdra64.exe
    Plagegeister aller Art und deren Bekämpfung - 19.03.2010 (4)

Zum Thema Windows 7: Trojaner (Trojan:Win32/Dynamer!ac) auf PC - Der Inhalt des Addition-Editor Code: Alles auswählen Aufklappen ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 26-10-2019 durchgeführt von Erwin (26-10-2019 22:58:47) Gestartet von C:\Users\Erwin\Downloads Windows 7 Professional - Windows 7: Trojaner (Trojan:Win32/Dynamer!ac) auf PC...
Archiv
Du betrachtest: Windows 7: Trojaner (Trojan:Win32/Dynamer!ac) auf PC auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.