Hier der Fixlog:
Code:
Alles auswählen Aufklappen ATTFilter
Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 04-10-2020
durchgeführt von Tamy (04-10-2020 21:26:20) Run:1
Gestartet von C:\Users\Tamy\Desktop
Geladene Profile: Tamy
Start-Modus: Normal
==============================================
fixlist Inhalt:
*****************
cmd: type "C:\Windows\System32\Tasks\BackgroundActivityCaptureService_6eb8e"
cmd: type "C:\Windows\System32\Tasks\Serial CredentialEnrollmentManagerUserSvc Avira"
Task: {2A1C14F9-707F-4D01-AC6E-11BDCD9A1678} - System32\Tasks\BackgroundActivityCaptureService_6eb8e => C:\Program Files (x86)\nodejs\node.exe [15017624 2017-05-02] (Node.js Foundation -> Node.js) <==== ACHTUNG
Task: {678A824B-D141-4938-A6F5-2B40BD531FBF} - System32\Tasks\Serial CredentialEnrollmentManagerUserSvc Avira => C:\Program Files (x86)\nodejs\node.exe [15017624 2017-05-02] (Node.js Foundation -> Node.js) <==== ACHTUNG
HKLM\...\Run: [] => [X]
HKLM-x32\...\Run: [Avira SystrayStartTrigger] => "C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe"
HKLM-x32\...\Run: [] => [X]
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Beschränkung <==== ACHTUNG
HKU\S-1-5-21-950702919-2450676760-769127011-1001\...\Run: [Web Companion] => C:\Program Files (x86)\Lavasoft\Web Companion\Application\WebCompanion.exe --minimize
HKU\S-1-5-21-950702919-2450676760-769127011-1001\...\Run: [] => [X]
AS: Avira Antivirus (Enabled - Up to date) {33CF8AA2-FA06-4AD4-98AB-332D53DD7FFB}
C:\Program Files (x86)\Lavasoft
C:\Program Files (x86)\Avira
C:\ProgramData\Avira
C:\Program Files (x86)\nodejs
C:\WINDOWS\system32\Tasks\Avira
DeleteKey: HKCR\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233}
DeleteKey: HKU\S-1-5-18\Software\OCS
DeleteKey: HKU\.DEFAULT\Software\OCS
DeleteKey: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233}
cmd: netsh advfirewall reset
emptytemp:
*****************
========= type "C:\Windows\System32\Tasks\BackgroundActivityCaptureService_6eb8e" =========
<?xml version="1.0" encoding="UTF-16"?>
<Task version="1.2" xmlns="hxxp://schemas.microsoft.com/windows/2004/02/mit/task">
<RegistrationInfo>
<Author>SYSTEM</Author>
<Description>Leitet AllJoyn-Mitteilungen fr die lokalen AllJoyn-Clients um. Wenn dieser Dienst angehalten wird, k”nnen die AllJoyn-Clients, die nicht ber eigene gebndelte Router verfgen, nicht ausgefhrt werden.</Description>
<URI>\BackgroundActivityCaptureService_6eb8e</URI>
</RegistrationInfo>
<Triggers>
<BootTrigger>
<StartBoundary>2020-10-04T11:37:24</StartBoundary>
<Enabled>true</Enabled>
<Delay>PT3M</Delay>
</BootTrigger>
<CalendarTrigger>
<StartBoundary>2020-10-04T11:37:24</StartBoundary>
<Enabled>true</Enabled>
<ScheduleByDay>
<DaysInterval>1</DaysInterval>
</ScheduleByDay>
</CalendarTrigger>
</Triggers>
<Principals>
<Principal id="Author">
<RunLevel>HighestAvailable</RunLevel>
<UserId>SYSTEM</UserId>
</Principal>
</Principals>
<Settings>
<MultipleInstancesPolicy>IgnoreNew</MultipleInstancesPolicy>
<DisallowStartIfOnBatteries>false</DisallowStartIfOnBatteries>
<StopIfGoingOnBatteries>false</StopIfGoingOnBatteries>
<AllowHardTerminate>true</AllowHardTerminate>
<StartWhenAvailable>true</StartWhenAvailable>
<RunOnlyIfNetworkAvailable>true</RunOnlyIfNetworkAvailable>
<IdleSettings>
<Duration>PT10M</Duration>
<WaitTimeout>PT1H</WaitTimeout>
<StopOnIdleEnd>true</StopOnIdleEnd>
<RestartOnIdle>false</RestartOnIdle>
</IdleSettings>
<AllowStartOnDemand>true</AllowStartOnDemand>
<Enabled>true</Enabled>
<Hidden>true</Hidden>
<RunOnlyIfIdle>false</RunOnlyIfIdle>
<WakeToRun>false</WakeToRun>
<ExecutionTimeLimit>PT72H</ExecutionTimeLimit>
<Priority>7</Priority>
<RestartOnFailure>
<Interval>PT1M</Interval>
<Count>5</Count>
</RestartOnFailure>
</Settings>
<Actions Context="Author">
<Exec>
<Command>C:\Program Files (x86)\nodejs\node.exe</Command>
<Arguments>C:\WINDOWS\Installer\{8E2EC350-56EF-4F2D-9BBC-958DE58DA64F}\{CEFCDC5A-D8C1-45EB-B191-896048718E4C}</Arguments>
</Exec>
</Actions>
</Task>
========= Ende von CMD: =========
========= type "C:\Windows\System32\Tasks\Serial CredentialEnrollmentManagerUserSvc Avira" =========
<?xml version="1.0" encoding="UTF-16"?>
<Task version="1.2" xmlns="hxxp://schemas.microsoft.com/windows/2004/02/mit/task">
<RegistrationInfo>
<Author>Tamy</Author>
<Description>Der Diagnosesystemhost wird vom Diagnoserichtliniendienst als Host fr Diagnosen verwendet, die im Kontext eines lokalen Systems ausgefhrt werden mssen. Wird dieser Dienst beendet, funktionieren alle davon abh„ngigen Diagnosen nicht mehr ordnungsgem„á.</Description>
<URI>\Serial CredentialEnrollmentManagerUserSvc Avira</URI>
</RegistrationInfo>
<Principals>
<Principal id="Author">
<UserId>S-1-5-18</UserId>
<RunLevel>HighestAvailable</RunLevel>
</Principal>
</Principals>
<Settings>
<DisallowStartIfOnBatteries>false</DisallowStartIfOnBatteries>
<StopIfGoingOnBatteries>false</StopIfGoingOnBatteries>
<Hidden>true</Hidden>
<MultipleInstancesPolicy>IgnoreNew</MultipleInstancesPolicy>
<RestartOnFailure>
<Count>5</Count>
<Interval>PT3M</Interval>
</RestartOnFailure>
<StartWhenAvailable>true</StartWhenAvailable>
<RunOnlyIfNetworkAvailable>true</RunOnlyIfNetworkAvailable>
<IdleSettings>
<Duration>PT10M</Duration>
<WaitTimeout>PT1H</WaitTimeout>
<StopOnIdleEnd>true</StopOnIdleEnd>
<RestartOnIdle>false</RestartOnIdle>
</IdleSettings>
</Settings>
<Triggers>
<BootTrigger>
<StartBoundary>2020-07-24T18:48:51</StartBoundary>
<Delay>PT3M</Delay>
</BootTrigger>
<CalendarTrigger>
<StartBoundary>2020-07-24T18:48:51</StartBoundary>
<ScheduleByDay>
<DaysInterval>1</DaysInterval>
</ScheduleByDay>
</CalendarTrigger>
</Triggers>
<Actions Context="Author">
<Exec>
<Command>"C:\Program Files (x86)\nodejs\node.exe"</Command>
<Arguments>"C:\ProgramData\Package Cache\{895D81F3-BD9E-4BDC-8152-8D4BCE99A5CA}\{537C046A-D622-438D-B6C4-22A66648C813}"</Arguments>
</Exec>
</Actions>
</Task>
========= Ende von CMD: =========
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{2A1C14F9-707F-4D01-AC6E-11BDCD9A1678}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2A1C14F9-707F-4D01-AC6E-11BDCD9A1678}" => erfolgreich entfernt
C:\WINDOWS\System32\Tasks\BackgroundActivityCaptureService_6eb8e => erfolgreich verschoben
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\BackgroundActivityCaptureService_6eb8e" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{678A824B-D141-4938-A6F5-2B40BD531FBF}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{678A824B-D141-4938-A6F5-2B40BD531FBF}" => erfolgreich entfernt
C:\WINDOWS\System32\Tasks\Serial CredentialEnrollmentManagerUserSvc Avira => erfolgreich verschoben
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Serial CredentialEnrollmentManagerUserSvc Avira" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\" => erfolgreich entfernt
"HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\Avira SystrayStartTrigger" => erfolgreich entfernt
"HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\" => erfolgreich entfernt
"HKLM\SOFTWARE\Policies\Microsoft\Windows Defender" => erfolgreich entfernt
"HKU\S-1-5-21-950702919-2450676760-769127011-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Web Companion" => erfolgreich entfernt
"HKU\S-1-5-21-950702919-2450676760-769127011-1001\Software\Microsoft\Windows\CurrentVersion\Run\\" => erfolgreich entfernt
"AS: Avira Antivirus (Enabled - Up to date) {33CF8AA2-FA06-4AD4-98AB-332D53DD7FFB}" => erfolgreich entfernt
"C:\Program Files (x86)\Lavasoft" => nicht gefunden
"C:\Program Files (x86)\Avira" => nicht gefunden
C:\ProgramData\Avira => erfolgreich verschoben
C:\Program Files (x86)\nodejs => erfolgreich verschoben
C:\WINDOWS\system32\Tasks\Avira => erfolgreich verschoben
HKCR\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233} => nicht gefunden
HKU\S-1-5-18\Software\OCS => nicht gefunden
HKU\.DEFAULT\Software\OCS => nicht gefunden
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233} => nicht gefunden
========= netsh advfirewall reset =========
OK.
========= Ende von CMD: =========
=========== EmptyTemp: ==========
BITS transfer queue => 7888896 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 29609172 B
Java, Flash, Steam htmlcache => 329015562 B
Windows/system/drivers => 12042968 B
Edge => 10415732 B
Chrome => 0 B
Firefox => 24662954 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 42662 B
NetworkService => 49338 B
Tamy => 39424739 B
RecycleBin => 0 B
EmptyTemp: => 432.2 MB temporäre Dateien entfernt.
================================
Das System musste neu gestartet werden.
==== Ende von Fixlog 21:28:49 ====
__________________