Code:
Alles auswählen Aufklappen ATTFilter
Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 24-10-2020
durchgeführt von A. (24-10-2020 15:25:53) Run:1
Gestartet von C:\Users\A. \Downloads
Geladene Profile: A.
Start-Modus: Normal
==============================================
fixlist Inhalt:
*****************
CloseProcesses:
HKU\S-1-5-21-2097433224-3444226631-605310589-1001\...\Run: [adcffdbedacdafe] => powershell.exe -ExecutionPolicy Bypass -windowstyle hidden -Command "IEX([Environment]::GetEnvironmentVariable('adcffdbedacdafe', 'User'))"
HKU\S-1-5-21-2097433224-3444226631-605310589-1001\...\MountPoints2: {8fe30b2a-c5c6-11e7-894a-7cb0c2b74034} - "D:\autorun.exe"
Task: {0A2566A6-72F9-4D59-9B78-A1C5C11DB2E5} - \Microsoft\Windows\UNP\RunCampaignManager -> Keine Datei <==== ACHTUNG
Task: {2E2B4D33-B573-4E05-BAB8-436636A7A746} - System32\Tasks\WpsUpdateTask_A. => C:\Program Files (x86)\Kingsoft\WPS Office\10.2.0.5978\wtoolex\wpsupdate.exe
Task: {E490F6E5-B344-47D8-A6E4-2FCFB7B775B9} - System32\Tasks\WpsExternal_A. _20170803150707 => C:\Program Files (x86)\Kingsoft\WPS Office\ksolaunch.exe
FF Plugin-x32: @foxitsoftware.com/Foxit PhantomPDF Plugin,version=1.0,application/vnd.xdp -> C:\Program Files (x86)\Foxit PhantomPDF\plugins\npFoxitPhantomPDFPlugin.dll [Keine Datei]
FF Plugin-x32: @foxitsoftware.com/Foxit PhantomPDF Plugin,version=1.0,application/vnd.xfdf -> C:\Program Files (x86)\Foxit PhantomPDF\plugins\npFoxitPhantomPDFPlugin.dll [Keine Datei]
S2 Asus WebStorage Windows Service; "C:\Program Files (x86)\ASUS\WebStorage\2.2.6.547\AsusWSWinService.exe" [X]
C:\Program Files (x86)\Kingsoft
C:\Users\A. \Downloads\*.exe
cmd: netsh advfirewall reset
emptytemp:
*****************
Prozesse erfolgreich geschlossen.
"HKU\S-1-5-21-2097433224-3444226631-605310589-1001\Software\Microsoft\Windows\CurrentVersion\Run\\adcffdbedacdafe" => erfolgreich entfernt
HKU\S-1-5-21-2097433224-3444226631-605310589-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{8fe30b2a-c5c6-11e7-894a-7cb0c2b74034} => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{0A2566A6-72F9-4D59-9B78-A1C5C11DB2E5}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0A2566A6-72F9-4D59-9B78-A1C5C11DB2E5}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\UNP\RunCampaignManager" => nicht gefunden
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{2E2B4D33-B573-4E05-BAB8-436636A7A746}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2E2B4D33-B573-4E05-BAB8-436636A7A746}" => erfolgreich entfernt
"C:\WINDOWS\System32\Tasks\WpsUpdateTask_A." => nicht gefunden
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\WpsUpdateTask_A." => nicht gefunden
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{E490F6E5-B344-47D8-A6E4-2FCFB7B775B9}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E490F6E5-B344-47D8-A6E4-2FCFB7B775B9}" => erfolgreich entfernt
"C:\WINDOWS\System32\Tasks\WpsExternal_A. _20170803150707" => nicht gefunden
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\WpsExternal_A. _20170803150707" => nicht gefunden
HKLM\Software\Wow6432Node\MozillaPlugins\@foxitsoftware.com/Foxit PhantomPDF Plugin,version=1.0,application/vnd.xdp => erfolgreich entfernt
HKLM\Software\Wow6432Node\MozillaPlugins\@foxitsoftware.com/Foxit PhantomPDF Plugin,version=1.0,application/vnd.xfdf => erfolgreich entfernt
HKLM\System\CurrentControlSet\Services\Asus WebStorage Windows Service => erfolgreich entfernt
Asus WebStorage Windows Service => Dienst erfolgreich entfernt
"C:\Program Files (x86)\Kingsoft" => nicht gefunden
=========== "C:\Users\A. \Downloads\*.exe" ==========
C:\Users\A. \Downloads\adwcleaner_8.0.8.exe => erfolgreich verschoben
C:\Users\A. \Downloads\BlueStacks-Installer_4.60.20.1002_amd64_native_0b5d361e879beed4fd4bd9dc5a6f3f11.exe => erfolgreich verschoben
C:\Users\A. \Downloads\FileZilla_Server-0_9_60_2.exe => erfolgreich verschoben
C:\Users\A. \Downloads\FRST64.exe => erfolgreich verschoben
C:\Users\A. \Downloads\gimp-2.8.20-setup.exe => erfolgreich verschoben
C:\Users\A. \Downloads\installbackupandsync.exe => erfolgreich verschoben
C:\Users\A. \Downloads\NOF-Essentials.exe => erfolgreich verschoben
C:\Users\A. \Downloads\OpenOffice_4.1.3_Win_x86_install_de.exe => erfolgreich verschoben
C:\Users\A. \Downloads\OpenOffice_Setup.exe => erfolgreich verschoben
C:\Users\A. \Downloads\RunesOfMagic_Setup.exe => erfolgreich verschoben
C:\Users\A. \Downloads\setup.exe => erfolgreich verschoben
C:\Users\A. \Downloads\TheMagicHubInstallerEU.exe => erfolgreich verschoben
C:\Users\A. \Downloads\WebStorageSyncAgent2.2.12.577.exe => erfolgreich verschoben
C:\Users\A. \Downloads\win-mg3500-1_1-mcd.exe => erfolgreich verschoben
C:\Users\A. \Downloads\wlsetup3528-all.exe => erfolgreich verschoben
========= Ende -> "C:\Users\A. \Downloads\*.exe" ========
========= netsh advfirewall reset =========
OK.
========= Ende von CMD: =========
=========== EmptyTemp: ==========
BITS transfer queue => 9199616 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 1141059242 B
Java, Flash, Steam htmlcache => 1174 B
Windows/system/drivers => 192365843 B
Edge => 1549784 B
Chrome => 0 B
Firefox => 581279917 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 432 B
LocalService => 19488 B
NetworkService => 94894 B
A. => 257526405 B
RecycleBin => 224916 B
EmptyTemp: => 2 GB temporäre Dateien entfernt.
================================
Das System musste neu gestartet werden.
==== Ende von Fixlog 15:29:32 ====