research2013 | 13.08.2015 12:31 | ok, bin jetzt bei dem Malwarebytes Anti-Malware -Schritt. Bevor ich das Protokoll-txt einsehen kann, fragt er mich allerdings um die Erlaubnis einen Neustart durchzuführen, um den Entfernungsvorgang abzuschließen (Dialogfenster, blockiert alle anderen Anwendungen). Wie soll ich da vorgehen?
habe den Neustart gemacht, die Funde hat das Progr selbst unter Quarantäne genommen. Hier das Anti-Malwareprotokoll. Mache jetzt die ADW Cleaner SChritte und Junk... und melde mich dann wieder. Danke Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlaufdatum: 13.08.2015
Suchlaufzeit: 11:07
Protokolldatei: anti-malware protokoll.txt
Administrator: Ja
Version: 2.1.8.1057
Malware-Datenbank: v2015.08.13.03
Rootkit-Datenbank: v2015.08.06.01
Lizenz: Testversion
Malware-Schutz: Aktiviert
Schutz vor bösartigen Websites: Aktiviert
Selbstschutz: Deaktiviert
Betriebssystem: Windows 8.1
CPU: x64
Dateisystem: NTFS
Benutzer: Giovanni
Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 345040
Abgelaufene Zeit: 14 Min., 3 Sek.
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 0
(keine bösartigen Elemente erkannt)
Module: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 10
PUP.Optional.SupTab.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{1F91A9A1-01BA-4c81-863D-3BA0751E1419}, In Quarantäne, [93c441c7a4e7d363d3ea7d13ad55f60a],
PUP.Optional.SupTab.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{1F91A9A1-01BA-4C81-863D-3BA0751E1419}, In Quarantäne, [93c441c7a4e7d363d3ea7d13ad55f60a],
PUP.Optional.SupTab.A, HKLM\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{1F91A9A1-01BA-4C81-863D-3BA0751E1419}, In Quarantäne, [93c441c7a4e7d363d3ea7d13ad55f60a],
PUP.Optional.SupTab.A, HKU\S-1-5-21-209834852-2542712019-429283644-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{1F91A9A1-01BA-4C81-863D-3BA0751E1419}, In Quarantäne, [93c441c7a4e7d363d3ea7d13ad55f60a],
PUP.Optional.SupTab.A, HKU\S-1-5-21-209834852-2542712019-429283644-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{1F91A9A1-01BA-4C81-863D-3BA0751E1419}, In Quarantäne, [93c441c7a4e7d363d3ea7d13ad55f60a],
PUP.Optional.SecurityUtility.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\EDZSD1, Löschen bei Neustart, [1e3972969cef6ec86200cae826dee51b],
PUP.Optional.MyStartSearch.ShrtCln, HKU\S-1-5-21-209834852-2542712019-429283644-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}, In Quarantäne, [d285c1470f7cbb7b0e3f9a7fbb481be5],
PUP.Optional.MyStartSearch.ShrtCln, HKU\S-1-5-21-209834852-2542712019-429283644-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{A10C7ADD-0879-4FE3-A6F6-BAF40D086928}, In Quarantäne, [95c29f69a5e68fa78dc0b0694ab953ad],
PUP.Optional.MyStartSearch.ShrtCln, HKU\S-1-5-21-209834852-2542712019-429283644-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{AA9A4890-4262-4441-8977-E2FFCBFB706C}, In Quarantäne, [b5a233d5cebd2f07e26b0f0a1ee50000],
PUP.Optional.MyStartSearch.ShrtCln, HKU\S-1-5-21-209834852-2542712019-429283644-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{E733165D-CBCF-4FDA-883E-ADEF965B476C}, In Quarantäne, [3a1dac5ce4a72a0ce568170241c2db25],
Registrierungswerte: 5
PUP.Optional.MyStartSearch.ShrtCln, HKU\S-1-5-21-209834852-2542712019-429283644-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}|URL, hxxp://www.mystartsearch.com/web/?utm_source=b&utm_medium=cvs2&utm_campaign=install_ie&utm_content=ds&from=cvs2&uid=ST1000LM024XHN-M101MBB_S31QJ9FFC00322&ts=1439303470&type=default&q={searchTerms}, In Quarantäne, [d285c1470f7cbb7b0e3f9a7fbb481be5]
PUP.Optional.MyStartSearch.ShrtCln, HKU\S-1-5-21-209834852-2542712019-429283644-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}|FaviconURL, hxxp://www.mystartsearch.com//favicon.ico, In Quarantäne, [292e39cf0e7d3105f35ab267db287f81]
PUP.Optional.MyStartSearch.ShrtCln, HKU\S-1-5-21-209834852-2542712019-429283644-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{A10C7ADD-0879-4FE3-A6F6-BAF40D086928}|URL, hxxp://www.mystartsearch.com/web/?utm_source=b&utm_medium=cvs2&utm_campaign=install_ie&utm_content=ds&from=cvs2&uid=ST1000LM024XHN-M101MBB_S31QJ9FFC00322&ts=1439303470&type=default&q={searchTerms}, In Quarantäne, [95c29f69a5e68fa78dc0b0694ab953ad]
PUP.Optional.MyStartSearch.ShrtCln, HKU\S-1-5-21-209834852-2542712019-429283644-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{AA9A4890-4262-4441-8977-E2FFCBFB706C}|URL, hxxp://www.mystartsearch.com/web/?utm_source=b&utm_medium=cvs2&utm_campaign=install_ie&utm_content=ds&from=cvs2&uid=ST1000LM024XHN-M101MBB_S31QJ9FFC00322&ts=1439303470&type=default&q={searchTerms}, In Quarantäne, [b5a233d5cebd2f07e26b0f0a1ee50000]
PUP.Optional.MyStartSearch.ShrtCln, HKU\S-1-5-21-209834852-2542712019-429283644-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{E733165D-CBCF-4FDA-883E-ADEF965B476C}|URL, hxxp://www.mystartsearch.com/web/?utm_source=b&utm_medium=cvs2&utm_campaign=install_ie&utm_content=ds&from=cvs2&uid=ST1000LM024XHN-M101MBB_S31QJ9FFC00322&ts=1439303470&type=default&q={searchTerms}, In Quarantäne, [3a1dac5ce4a72a0ce568170241c2db25]
Registrierungsdaten: 12
PUP.Optional.MyStartSearch.ShrtCln, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Search_URL, hxxp://www.mystartsearch.com/web/?type=ds&ts=1439303425&z=0cd8fcd15d726340bef4aa6g4z9c3t7c2eac6cdz4z&from=cvs2&uid=ST1000LM024XHN-M101MBB_S31QJ9FFC00322&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://www.mystartsearch.com/web/?type=ds&ts=1439303425&z=0cd8fcd15d726340bef4aa6g4z9c3t7c2eac6cdz4z&from=cvs2&uid=ST1000LM024XHN-M101MBB_S31QJ9FFC00322&q={searchTerms}),Ersetzt,[a1b6b652cac1a591be0770d456af54ac]
PUP.Optional.MyStartSearch.ShrtCln, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Page_URL, hxxp://www.mystartsearch.com/?type=hp&ts=1439303425&z=0cd8fcd15d726340bef4aa6g4z9c3t7c2eac6cdz4z&from=cvs2&uid=ST1000LM024XHN-M101MBB_S31QJ9FFC00322, Gut: (www.google.com), Schlecht: (hxxp://www.mystartsearch.com/?type=hp&ts=1439303425&z=0cd8fcd15d726340bef4aa6g4z9c3t7c2eac6cdz4z&from=cvs2&uid=ST1000LM024XHN-M101MBB_S31QJ9FFC00322),Ersetzt,[e7706f991a712e080db882c285804eb2]
PUP.Optional.MyStartSearch.ShrtCln, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, hxxp://www.mystartsearch.com/?type=hp&ts=1439303425&z=0cd8fcd15d726340bef4aa6g4z9c3t7c2eac6cdz4z&from=cvs2&uid=ST1000LM024XHN-M101MBB_S31QJ9FFC00322, Gut: (www.google.com), Schlecht: (hxxp://www.mystartsearch.com/?type=hp&ts=1439303425&z=0cd8fcd15d726340bef4aa6g4z9c3t7c2eac6cdz4z&from=cvs2&uid=ST1000LM024XHN-M101MBB_S31QJ9FFC00322),Ersetzt,[85d2c64226657db9ab1ab78d36cf4eb2]
PUP.Optional.MyStartSearch.ShrtCln, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Page, hxxp://www.mystartsearch.com/web/?type=ds&ts=1439303425&z=0cd8fcd15d726340bef4aa6g4z9c3t7c2eac6cdz4z&from=cvs2&uid=ST1000LM024XHN-M101MBB_S31QJ9FFC00322&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://www.mystartsearch.com/web/?type=ds&ts=1439303425&z=0cd8fcd15d726340bef4aa6g4z9c3t7c2eac6cdz4z&from=cvs2&uid=ST1000LM024XHN-M101MBB_S31QJ9FFC00322&q={searchTerms}),Ersetzt,[9abd3ecad7b4e056467f3113f015ae52]
PUP.Optional.Qone8, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES|DefaultScope, {33BB0A4E-99AF-4226-BDF6-49120163DE86}, Gut: ({0633EE93-D776-472f-A0FF-E1416B8B2E3A}), Schlecht: ({33BB0A4E-99AF-4226-BDF6-49120163DE86}),Ersetzt,[b6a10bfd711aca6cc376be92b94c48b8]
PUP.Optional.MyStartSearch.ShrtCln, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Search_URL, hxxp://www.mystartsearch.com/web/?type=ds&ts=1439303425&z=0cd8fcd15d726340bef4aa6g4z9c3t7c2eac6cdz4z&from=cvs2&uid=ST1000LM024XHN-M101MBB_S31QJ9FFC00322&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://www.mystartsearch.com/web/?type=ds&ts=1439303425&z=0cd8fcd15d726340bef4aa6g4z9c3t7c2eac6cdz4z&from=cvs2&uid=ST1000LM024XHN-M101MBB_S31QJ9FFC00322&q={searchTerms}),Ersetzt,[a9ae64a456352b0be7def94b976e956b]
PUP.Optional.MyStartSearch.ShrtCln, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Page_URL, hxxp://www.mystartsearch.com/?type=hp&ts=1439303425&z=0cd8fcd15d726340bef4aa6g4z9c3t7c2eac6cdz4z&from=cvs2&uid=ST1000LM024XHN-M101MBB_S31QJ9FFC00322, Gut: (www.google.com), Schlecht: (hxxp://www.mystartsearch.com/?type=hp&ts=1439303425&z=0cd8fcd15d726340bef4aa6g4z9c3t7c2eac6cdz4z&from=cvs2&uid=ST1000LM024XHN-M101MBB_S31QJ9FFC00322),Ersetzt,[f95ed038b1da30064382370daf56936d]
PUP.Optional.MyStartSearch.ShrtCln, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, hxxp://www.mystartsearch.com/?type=hp&ts=1439303425&z=0cd8fcd15d726340bef4aa6g4z9c3t7c2eac6cdz4z&from=cvs2&uid=ST1000LM024XHN-M101MBB_S31QJ9FFC00322, Gut: (www.google.com), Schlecht: (hxxp://www.mystartsearch.com/?type=hp&ts=1439303425&z=0cd8fcd15d726340bef4aa6g4z9c3t7c2eac6cdz4z&from=cvs2&uid=ST1000LM024XHN-M101MBB_S31QJ9FFC00322),Ersetzt,[0255bc4cdbb064d2d3f250f4c540c937]
PUP.Optional.MyStartSearch.ShrtCln, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Page, hxxp://www.mystartsearch.com/web/?type=ds&ts=1439303425&z=0cd8fcd15d726340bef4aa6g4z9c3t7c2eac6cdz4z&from=cvs2&uid=ST1000LM024XHN-M101MBB_S31QJ9FFC00322&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://www.mystartsearch.com/web/?type=ds&ts=1439303425&z=0cd8fcd15d726340bef4aa6g4z9c3t7c2eac6cdz4z&from=cvs2&uid=ST1000LM024XHN-M101MBB_S31QJ9FFC00322&q={searchTerms}),Ersetzt,[2a2def19632831059b2a63e17f86768a]
PUP.Optional.Qone8, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES|DefaultScope, {33BB0A4E-99AF-4226-BDF6-49120163DE86}, Gut: ({0633EE93-D776-472f-A0FF-E1416B8B2E3A}), Schlecht: ({33BB0A4E-99AF-4226-BDF6-49120163DE86}),Ersetzt,[7bdcf513aae174c2f445420ee32257a9]
PUP.Optional.MyStartSearch.ShrtCln, HKU\S-1-5-21-209834852-2542712019-429283644-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, hxxp://www.mystartsearch.com/?type=hp&ts=1439303425&z=0cd8fcd15d726340bef4aa6g4z9c3t7c2eac6cdz4z&from=cvs2&uid=ST1000LM024XHN-M101MBB_S31QJ9FFC00322, Gut: (www.google.com), Schlecht: (hxxp://www.mystartsearch.com/?type=hp&ts=1439303425&z=0cd8fcd15d726340bef4aa6g4z9c3t7c2eac6cdz4z&from=cvs2&uid=ST1000LM024XHN-M101MBB_S31QJ9FFC00322),Ersetzt,[dd7aed1be3a870c6dde9f64ea85d46ba]
PUP.Optional.MyStartSearch.ShrtCln, HKU\S-1-5-21-209834852-2542712019-429283644-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Page_URL, hxxp://www.mystartsearch.com/?type=hp&ts=1439303425&z=0cd8fcd15d726340bef4aa6g4z9c3t7c2eac6cdz4z&from=cvs2&uid=ST1000LM024XHN-M101MBB_S31QJ9FFC00322, Gut: (www.google.com), Schlecht: (hxxp://www.mystartsearch.com/?type=hp&ts=1439303425&z=0cd8fcd15d726340bef4aa6g4z9c3t7c2eac6cdz4z&from=cvs2&uid=ST1000LM024XHN-M101MBB_S31QJ9FFC00322),Ersetzt,[3324dc2c1c6f58de2c9adf653ec7e917]
Ordner: 4
PUP.Optional.DownloadProtect.A, C:\Windows\Installer\{18048F5B-FD5A-4161-A5F6-257A6E39EB65}, In Quarantäne, [3d1a000892f9f14521ed67b20ef5f50b],
PUP.Optional.DownloadProtect.A, C:\Windows\Installer\{F1666B91-A21A-4998-8A76-E29FC2506D7A}, In Quarantäne, [aea98781830867cf49c5a07951b20df3],
PUP.Optional.ProtectWindowsManager.F, C:\ProgramData\SWinManProS, In Quarantäne, [2b2c0ff9e1aa39fd74481cf8897af10f],
PUP.Optional.ProtectWindowsManager.F, C:\ProgramData\SWinManProS\update, In Quarantäne, [2b2c0ff9e1aa39fd74481cf8897af10f],
Dateien: 8
PUP.Optional.WProtectManager.A, C:\ProgramData\SWinManProS\ProtectWindowsManager.exe, In Quarantäne, [a5b224e4f79495a15f6f9de718ed0cf4],
PUP.Optional.DownloadProtect.A, C:\Windows\Installer\{18048F5B-FD5A-4161-A5F6-257A6E39EB65}\cimbckgnmfipmjlogpnglffblichdbilmrx, In Quarantäne, [3d1a000892f9f14521ed67b20ef5f50b],
PUP.Optional.DownloadProtect.A, C:\Windows\Installer\{18048F5B-FD5A-4161-A5F6-257A6E39EB65}\ximbckgnmfipmjlogpnglffblichdbilmml, In Quarantäne, [3d1a000892f9f14521ed67b20ef5f50b],
PUP.Optional.DownloadProtect.A, C:\Windows\Installer\{F1666B91-A21A-4998-8A76-E29FC2506D7A}\ckjocjbpocibgcgjfmemmgojckfhplhlprx, In Quarantäne, [aea98781830867cf49c5a07951b20df3],
PUP.Optional.DownloadProtect.A, C:\Windows\Installer\{F1666B91-A21A-4998-8A76-E29FC2506D7A}\xkjocjbpocibgcgjfmemmgojckfhplhlpml, In Quarantäne, [aea98781830867cf49c5a07951b20df3],
PUP.Optional.SecurityUtility.A, C:\Windows\System32\Tasks\EDZSD1, In Quarantäne, [6ee97296a5e668cea8b8cee4b94bfd03],
PUP.Optional.SecurityUtility.A, C:\Windows\Tasks\EDZSD1.job, In Quarantäne, [1f3812f60c7f2c0a0a57842e9d67f30d],
PUP.Optional.ProtectWindowsManager.F, C:\ProgramData\SWinManProS\updateconf, In Quarantäne, [2b2c0ff9e1aa39fd74481cf8897af10f],
Physische Sektoren: 0
(keine bösartigen Elemente erkannt)
(end) hier kommt jetzt der ADW Celaner txt Code:
# AdwCleaner v4.208 - Bericht erstellt 13/08/2015 um 11:53:13
# Aktualisiert 09/07/2015 von Xplode
# Datenbank : 2015-08-12.1 [Server]
# Betriebssystem : Windows 8.1 (x64)
# Benutzername : Giovanni - BIG_LEBOWSKI
# Gestarted von : C:\Users\Giovanni\Desktop\AdwCleaner_4.208.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\ProgramData\pokki
Ordner Gelöscht : C:\Users\Giovanni\AppData\Local\pokki
Datei Gelöscht : C:\Users\Giovanni\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Pokki Start Menu.lnk
Datei Gelöscht : C:\Users\Giovanni\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Pokki Start Menu.lnk
***** [ Geplante Tasks ] *****
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gelöscht : HKCU\Software\Classes\pokki
Schlüssel Gelöscht : HKCU\Software\Classes\AllFileSystemObjects\shell\pokki
Schlüssel Gelöscht : HKCU\Software\Classes\Directory\shell\pokki
Schlüssel Gelöscht : HKCU\Software\Classes\Drive\shell\pokki
Schlüssel Gelöscht : HKCU\Software\Classes\lnkfile\shell\pokki
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Pokki_Start_Menu
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
Schlüssel Gelöscht : HKCU\Software\Pokki
Schlüssel Gelöscht : HKCU\Software\{3BDFD1D7-7A9B-4D29-80B3-D00E66E62885}
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\{3BDFD1D7-7A9B-4D29-80B3-D00E66E62885}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Pokki
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\SecurityUtility
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\mystartsearch.com
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.mystartsearch.com
***** [ Internetbrowser ] *****
-\\ Internet Explorer v11.0.9600.17416
*************************
AdwCleaner[R0].txt - [8906 Bytes] - [13/08/2015 08:42:11]
AdwCleaner[R1].txt - [2707 Bytes] - [13/08/2015 11:49:43]
AdwCleaner[S0].txt - [2272 Bytes] - [13/08/2015 11:53:13]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [2331 Bytes] ########## hier kommt der junkware txt Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 7.5.6 (08.10.2015:1)
OS: Windows 8.1 x64
Ran by Giovanni on 13.08.2015 at 12:09:18,79
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Tasks
~~~ Registry Values
~~~ Registry Keys
~~~ Files
~~~ Folders
Successfully deleted: [Folder] C:\ProgramData\7b24ec7cc000461ebe26d116b88142c8
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 13.08.2015 at 12:11:34,81
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ hier der frst txt Code:
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:12-08-2015
durchgeführt von Giovanni (Administrator) auf BIG_LEBOWSKI (13-08-2015 12:16:40)
Gestartet von C:\Users\Giovanni\Downloads
Geladene Profile: Giovanni (Verfügbare Profile: Giovanni)
Platform: Windows 8.1 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: IE)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Prozesse (Nicht auf der Ausnahmeliste) =================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avguard.exe
(Acer Incorporate) C:\Program Files\Acer\Acer Launch Manager\LMSvc.exe
(McAfee, Inc.) C:\Program Files\Common Files\mcafee\systemcore\mfemms.exe
(McAfee, Inc.) C:\Windows\System32\mfevtps.exe
(McAfee, Inc.) C:\Windows\System32\mfevtps.exe
(McAfee, Inc.) C:\Program Files\Common Files\mcafee\systemcore\mfefire.exe
(McAfee, Inc.) C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe
(McAfee, Inc.) C:\Program Files\Common Files\mcafee\systemcore\mfefire.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avshadow.exe
(McAfee, Inc.) C:\Program Files\Common Files\mcafee\CSP\1.5.495.0\McCSPServiceHost.exe
(McAfee, Inc.) C:\Program Files\mcafee\msc\McAPExe.exe
(McAfee, Inc.) C:\Program Files\Common Files\mcafee\AMCore\mcshield.exe
(Motorola Solutions, Inc.) C:\Program Files (x86)\Intel\Bluetooth\devmonsrv.exe
(McAfee, Inc.) C:\Program Files\Common Files\mcafee\platform\McUICnt.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avgnt.exe
(Piriform Ltd) C:\Program Files\CCleaner\CCleaner64.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe
(Microsoft Corporation) C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_6.3.9600.17246_none_fa4ae8e99b1f603c\TiWorker.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.5.9600.20573_x64__8wekyb3d8bbwe\livecomm.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation) C:\Windows\WinSxS\wow64_microsoft-windows-i..etexplorer-optional_31bf3856ad364e35_11.0.9600.17416_none_a6be6b1cc529b8b5\iexplore.exe
(Microsoft Corporation) C:\Windows\System32\SettingSyncHost.exe
(Adobe Systems Incorporated) C:\Windows\System32\Macromed\Flash\FlashUtil_ActiveX.exe
(Microsoft Corporation) C:\Windows\WinSxS\wow64_microsoft-windows-i..etexplorer-optional_31bf3856ad364e35_11.0.9600.17416_none_a6be6b1cc529b8b5\iexplore.exe
==================== Registry (Nicht auf der Ausnahmeliste) ==================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKLM\...\Run: [BTMTrayAgent] => rundll32.exe "C:\Program Files (x86)\Intel\Bluetooth\btmshellex.dll",TrayApp
HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [13674712 2014-07-16] (Realtek Semiconductor)
HKLM-x32\...\Run: [mcpltui_exe] => C:\Program Files\Common Files\McAfee\Platform\mcuicnt.exe [719272 2015-04-02] (McAfee, Inc.)
HKLM-x32\...\Run: [avgnt] => C:\Program Files (x86)\Avira\Antivirus\avgnt.exe [782008 2015-07-15] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [Avira Systray] => C:\Program Files (x86)\Avira\Launcher\Avira.Systray.exe [134368 2015-07-02] (Avira Operations GmbH & Co. KG)
HKU\S-1-5-21-209834852-2542712019-429283644-1001\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [8418584 2015-07-17] (Piriform Ltd)
HKU\S-1-5-18\...\Run: [abDocsDllLoader] => C:\Program Files (x86)\Acer\abDocs\abDocsDllLoaderMonitor.exe [1769312 2015-07-27] ()
ShellIconOverlayIdentifiers: [ACloudSyncedRF] -> {5CCE71FA-9F61-4F24-9CD1-98D819B40D68} => C:\Program Files (x86)\Acer\Acer Portal\x64\shellext_win.dll [2014-08-22] (Acer Incorporated)
ShellIconOverlayIdentifiers: [ACloudSyncedSF] -> {5D5F18B7-D59B-4B18-A3E9-0A4BDCCCB699} => C:\Program Files (x86)\Acer\Acer Portal\x64\shellext_win.dll [2014-08-22] (Acer Incorporated)
ShellIconOverlayIdentifiers: [ACloudSyncing] -> {C1E1456F-C2D8-4C96-870D-35F1E13941EE} => C:\Program Files (x86)\Acer\Acer Portal\x64\shellext_win.dll [2014-08-22] (Acer Incorporated)
ShellIconOverlayIdentifiers: [ACloudToBeSynced] -> {307523FA-DDC0-4068-983F-2A6B34627744} => C:\Program Files (x86)\Acer\Acer Portal\x64\shellext_win.dll [2014-08-22] (Acer Incorporated)
==================== Internet (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt..)
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = www.google.com
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
Handler: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\Program Files (x86)\McAfee\siteadvisor\x64\McIEPlg.dll [2015-08-04] (McAfee, Inc.)
Handler-x32: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\Program Files (x86)\McAfee\siteadvisor\McIEPlg.dll [2015-08-04] (McAfee, Inc.)
Handler: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\Program Files (x86)\McAfee\siteadvisor\x64\McIEPlg.dll [2015-08-04] (McAfee, Inc.)
Handler-x32: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\Program Files (x86)\McAfee\siteadvisor\McIEPlg.dll [2015-08-04] (McAfee, Inc.)
Filter: application/x-mfe-ipt - {3EF5086B-5478-4598-A054-786C45D75692} - c:\Program Files\mcafee\msc\McSnIePl64.dll [2015-04-07] (McAfee, Inc.)
Filter-x32: application/x-mfe-ipt - {3EF5086B-5478-4598-A054-786C45D75692} - c:\Program Files (x86)\McAfee\msc\McSnIePl.dll [2015-04-07] (McAfee, Inc.)
Tcpip\Parameters: [DhcpNameServer] 129.206.100.126 129.206.210.127
Tcpip\..\Interfaces\{60AEE4C0-106E-46AB-B671-A79DCFD9F58A}: [DhcpNameServer] 129.206.100.126 129.206.210.127
FireFox:
========
FF Plugin: @mcafee.com/MSC,version=10 -> c:\PROGRA~1\mcafee\msc\NPMCSN~1.DLL [2015-04-07] ()
FF Plugin-x32: @foxitsoftware.com/Foxit PhantomPDF Plugin,version=1.0,application/pdf -> C:\Program Files (x86)\Foxit PhantomPDF\plugins\npFoxitPhantomPDFPlugin.dll [2014-05-14] ()
FF Plugin-x32: @foxitsoftware.com/Foxit PhantomPDF Plugin,version=1.0,application/vnd.fdf -> C:\Program Files (x86)\Foxit PhantomPDF\plugins\npFoxitPhantomPDFPlugin.dll [2014-05-14] ()
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=4.0.56 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2014-09-03] (Intel Corporation)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2014-09-03] (Intel Corporation)
FF Plugin-x32: @mcafee.com/MSC,version=10 -> c:\PROGRA~2\mcafee\msc\NPMCSN~1.DLL [2015-04-07] ()
FF Plugin-x32: @WildTangent.com/GamesAppPresenceDetector,Version=1.0 -> C:\Program Files (x86)\WildTangent Games\App\BrowserIntegration\Registered\0\NP_wtapp.dll [2013-08-06] ()
FF HKLM\...\Firefox\Extensions: [{4ED1F68A-5463-4931-9384-8FFF5ED91D92}] - C:\Program Files (x86)\McAfee\SiteAdvisor
FF Extension: McAfee SiteAdvisor - C:\Program Files (x86)\McAfee\SiteAdvisor [2014-10-27]
FF HKLM-x32\...\Firefox\Extensions: [{4ED1F68A-5463-4931-9384-8FFF5ED91D92}] - C:\Program Files (x86)\McAfee\SiteAdvisor
FF HKLM-x32\...\Thunderbird\Extensions: [msktbird@mcafee.com] - C:\Program Files\McAfee\MSK
FF Extension: McAfee Anti-Spam Thunderbird Extension - C:\Program Files\McAfee\MSK [2014-10-27]
Chrome:
=======
CHR HKLM\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho] - C:\Program Files (x86)\McAfee\SiteAdvisor\McChPlg.crx [2015-08-13]
CHR HKLM-x32\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho] - C:\Program Files (x86)\McAfee\SiteAdvisor\McChPlg.crx [2015-08-13]
==================== Dienste (Nicht auf der Ausnahmeliste) ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
S2 AntiVirMailService; C:\Program Files (x86)\Avira\Antivirus\avmailc7.exe [887128 2015-07-15] (Avira Operations GmbH & Co. KG)
R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\Antivirus\sched.exe [461672 2015-07-15] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\Antivirus\avguard.exe [461672 2015-07-15] (Avira Operations GmbH & Co. KG)
S2 AntiVirWebService; C:\Program Files (x86)\Avira\Antivirus\avwebg7.exe [1213072 2015-07-15] (Avira Operations GmbH & Co. KG)
R2 Avira.ServiceHost; C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe [218816 2015-07-02] (Avira Operations GmbH & Co. KG)
S2 CCDMonitorService; C:\Program Files (x86)\Acer\AOP Framework\CCDMonitorService.exe [2858336 2015-07-23] (Acer Incorporated)
S3 ePowerSvc; C:\Program Files\Acer\Acer Power Management\ePowerSvc.exe [2573032 2014-07-22] (Acer Incorporated)
S2 GamesAppIntegrationService; C:\Program Files (x86)\WildTangent Games\App\GamesAppIntegrationService.exe [227904 2014-04-24] (WildTangent)
R2 HomeNetSvc; C:\Program Files\Common Files\McAfee\Platform\McSvcHost\McSvHost.exe [340744 2015-04-02] (McAfee, Inc.)
S2 iBtSiva; C:\Program Files (x86)\Intel\Bluetooth\ibtsiva.exe [121288 2014-06-05] (Intel Corporation)
S2 igfxCUIService1.0.0.0; C:\Windows\system32\igfxCUIService.exe [344168 2014-12-22] (Intel Corporation)
S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe [887256 2014-05-13] (Intel(R) Corporation)
S2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [154584 2014-09-03] (Intel Corporation)
R2 LMSvc; C:\Program Files\Acer\Acer Launch Manager\LMSvc.exe [455912 2014-12-30] (Acer Incorporate)
S2 MBAMScheduler; C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamscheduler.exe [1871160 2015-06-18] (Malwarebytes Corporation)
S2 MBAMService; C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe [1133880 2015-06-18] (Malwarebytes Corporation)
S2 McAfee SiteAdvisor Service; C:\Program Files (x86)\McAfee\SiteAdvisor\McSACore.exe [155368 2015-08-04] (McAfee, Inc.)
R2 McAPExe; C:\Program Files\McAfee\MSC\McAPExe.exe [753768 2015-04-07] (McAfee, Inc.)
S3 McAWFwk; c:\Program Files\Common Files\mcafee\ActWiz\McAWFwk.exe [334608 2013-07-30] (McAfee, Inc.)
R2 mcbootdelaystartsvc; C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe [340744 2015-04-02] (McAfee, Inc.)
R2 mccspsvc; C:\Program Files\Common Files\McAfee\CSP\1.5.495.0\McCSPServiceHost.exe [207344 2015-06-04] (McAfee, Inc.)
R2 McMPFSvc; C:\Program Files\Common Files\McAfee\Platform\McSvcHost\McSvHost.exe [340744 2015-04-02] (McAfee, Inc.)
R2 McNaiAnn; C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe [340744 2015-04-02] (McAfee, Inc.)
S3 McODS; C:\Program Files\mcafee\VirusScan\mcods.exe [612688 2015-04-09] (McAfee, Inc.)
S4 McOobeSv2; C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe [340744 2015-04-02] (McAfee, Inc.)
R2 mcpltsvc; C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe [340744 2015-04-02] (McAfee, Inc.)
R2 McProxy; C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe [340744 2015-04-02] (McAfee, Inc.)
R2 mfefire; C:\Program Files\Common Files\McAfee\SystemCore\\mfefire.exe [232656 2015-02-17] (McAfee, Inc.)
R2 mfemms; C:\Program Files\Common Files\McAfee\SystemCore\\mfemms.exe [372144 2015-04-06] (McAfee, Inc.)
R2 mfevtp; C:\Windows\system32\mfevtps.exe [250672 2015-02-17] (McAfee, Inc.)
R2 MSK80Service; C:\Program Files\Common Files\McAfee\Platform\McSvcHost\McSvHost.exe [340744 2015-04-02] (McAfee, Inc.)
S3 MyWiFiDHCPDNS; C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe [284912 2014-05-29] ()
S3 QASvc; C:\Program Files\Acer\Acer Quick Access\QASvc.exe [458984 2014-10-17] (Acer Incorporate)
S2 RichVideo; C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe [254512 2012-04-24] ()
S3 RMSvc; C:\Program Files\Acer\Acer Quick Access\RMSvc.exe [449768 2014-10-17] (Acer Incorporate)
S3 UEIPSvc; C:\Program Files\Acer\User Experience Improvement Program\Framework\UBTService.exe [234240 2014-07-15] (acer)
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [347880 2014-03-24] (Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [23824 2014-03-24] (Microsoft Corporation)
S2 ZeroConfigService; C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe [3816176 2014-05-29] (Intel® Corporation)
===================== Treiber (Nicht auf der Ausnahmeliste) ==========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [137288 2015-07-15] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [148632 2015-07-15] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\system32\DRIVERS\avkmgr.sys [28600 2015-07-15] (Avira Operations GmbH & Co. KG)
R2 avnetflt; C:\Windows\system32\DRIVERS\avnetflt.sys [43576 2015-07-15] (Avira Operations GmbH & Co. KG)
S3 BthLEEnum; C:\Windows\system32\DRIVERS\BthLEEnum.sys [226304 2014-03-18] (Microsoft Corporation)
S3 btmaux; C:\Windows\system32\DRIVERS\btmaux.sys [140600 2014-03-26] (Motorola Solutions, Inc.)
R3 btmhsf; C:\Windows\system32\DRIVERS\btmhsf.sys [1424184 2014-04-22] (Motorola Solutions, Inc.)
R3 cfwids; C:\Windows\System32\drivers\cfwids.sys [68784 2015-02-17] (McAfee, Inc.)
S3 HipShieldK; C:\Windows\System32\drivers\HipShieldK.sys [197704 2013-09-23] (McAfee, Inc.)
R3 iaLPSS_GPIO; C:\Windows\System32\drivers\iaLPSS_GPIO.sys [35832 2014-06-10] (Intel Corporation)
R3 iaLPSS_I2C; C:\Windows\System32\drivers\iaLPSS_I2C.sys [120312 2014-06-10] (Intel Corporation)
R3 ibtusb; C:\Windows\system32\DRIVERS\ibtusb.sys [199624 2014-06-05] (Intel Corporation)
R3 LMDriver; C:\Windows\System32\drivers\LMDriver.sys [21360 2013-07-17] (Acer Incorporated)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25816 2015-06-18] (Malwarebytes Corporation)
R3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [113880 2015-08-13] (Malwarebytes Corporation)
R3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [64216 2015-06-18] (Malwarebytes Corporation)
R3 MEIx64; C:\Windows\system32\DRIVERS\TeeDriverx64.sys [126976 2014-09-03] (Intel Corporation)
R3 mfeaack; C:\Windows\System32\drivers\mfeaack.sys [401736 2015-02-17] (McAfee, Inc.)
R3 mfeavfk; C:\Windows\System32\drivers\mfeavfk.sys [337888 2015-02-17] (McAfee, Inc.)
R0 mfedisk; C:\Windows\System32\DRIVERS\mfedisk.sys [101872 2015-02-17] (McAfee, Inc.)
S0 mfeelamk; C:\Windows\System32\drivers\mfeelamk.sys [80160 2015-02-13] (McAfee, Inc.)
R3 mfefirek; C:\Windows\System32\drivers\mfefirek.sys [488000 2015-02-17] (McAfee, Inc.)
R0 mfehidk; C:\Windows\System32\drivers\mfehidk.sys [864072 2015-02-17] (McAfee, Inc.)
R3 mfencbdc; C:\Windows\System32\DRIVERS\mfencbdc.sys [482600 2015-01-16] (McAfee, Inc.)
S3 mfencrk; C:\Windows\System32\DRIVERS\mfencrk.sys [100720 2015-01-16] (McAfee, Inc.)
R3 mfesapsn; C:\Program Files (x86)\McAfee\SiteAdvisor\x64\mfesapsn.sys [37960 2015-08-04] (McAfee, Inc.)
R0 mfewfpk; C:\Windows\System32\drivers\mfewfpk.sys [340448 2015-02-17] (McAfee, Inc.)
R3 NETwNb64; C:\Windows\system32\DRIVERS\Netwbw02.sys [3446240 2014-06-18] (Intel Corporation)
R3 RadioShim; C:\Windows\System32\drivers\RadioShim.sys [14680 2013-07-17] (Acer Incorporated)
R3 RTSPER; C:\Windows\system32\DRIVERS\RtsPer.sys [506072 2014-06-20] (Realsil Semiconductor Corporation)
R3 SynRMIHID; C:\Windows\system32\DRIVERS\SynRMIHID.sys [42224 2014-02-19] (Synaptics Incorporated)
==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Ein Monat: Erstellte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2015-08-13 12:16 - 2015-08-13 12:16 - 00000000 ____D C:\Users\Giovanni\Downloads\FRST-OlderVersion
2015-08-13 12:14 - 2015-08-13 12:14 - 00000679 _____ C:\Users\Giovanni\Documents\JRT Text vom 13-15-08.txt
2015-08-13 12:11 - 2015-08-13 12:11 - 00000679 _____ C:\Users\Giovanni\Desktop\JRT.txt
2015-08-13 12:08 - 2015-08-13 12:08 - 01791580 _____ (Malwarebytes Corporation) C:\Users\Giovanni\Downloads\JRT.exe
2015-08-13 12:03 - 2015-08-13 12:03 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\McAfee
2015-08-13 11:48 - 2015-08-13 11:48 - 02248704 _____ C:\Users\Giovanni\Desktop\AdwCleaner_4.208.exe
2015-08-13 11:44 - 2015-08-13 11:44 - 00012440 _____ C:\Users\Giovanni\Desktop\anti-malware protokoll.txt
2015-08-13 11:03 - 2015-08-13 11:58 - 00113880 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2015-08-13 11:03 - 2015-08-13 11:03 - 00001118 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2015-08-13 11:03 - 2015-08-13 11:03 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware
2015-08-13 11:03 - 2015-08-13 11:03 - 00000000 ____D C:\ProgramData\Malwarebytes
2015-08-13 11:03 - 2015-08-13 11:03 - 00000000 ____D C:\Program Files (x86)\Malwarebytes Anti-Malware
2015-08-13 11:03 - 2015-06-18 08:42 - 00064216 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2015-08-13 11:03 - 2015-06-18 08:41 - 00109272 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys
2015-08-13 11:03 - 2015-06-18 08:41 - 00025816 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2015-08-13 11:01 - 2015-08-13 11:01 - 24345872 _____ (Malwarebytes Corporation ) C:\Users\Giovanni\Desktop\mbam-setup-2.1.8.1057.exe
2015-08-13 10:46 - 2015-08-13 11:57 - 00006158 _____ C:\Windows\PFRO.log
2015-08-13 10:40 - 2015-08-13 10:40 - 00326656 _____ C:\Users\Giovanni\Desktop\DownloadProtectCleaner.exe
2015-08-13 10:39 - 2015-08-13 10:43 - 00226304 _____ C:\Users\Giovanni\Desktop\DownloadProtectCleaner-reboot.exe
2015-08-13 10:21 - 2015-08-13 10:21 - 00001284 _____ C:\Users\Giovanni\Desktop\Revo Uninstaller.lnk
2015-08-13 10:21 - 2015-08-13 10:21 - 00000000 ____D C:\Program Files (x86)\VS Revo Group
2015-08-13 08:43 - 2015-08-13 08:43 - 00000000 ____D C:\Users\Giovanni\AppData\Roaming\Foxit Software
2015-08-13 08:41 - 2015-08-13 11:53 - 00000000 ____D C:\AdwCleaner
2015-08-12 20:52 - 2013-09-23 13:49 - 00197704 _____ (McAfee, Inc.) C:\Windows\system32\Drivers\HipShieldK.sys
2015-08-11 21:57 - 2015-08-11 21:57 - 00000000 _SHDL C:\Users\Public\Documents\Eigene Musik
2015-08-11 21:57 - 2015-08-11 21:57 - 00000000 _SHDL C:\Users\Public\Documents\Eigene Bilder
2015-08-11 21:57 - 2015-08-11 21:57 - 00000000 _SHDL C:\Users\Default\Vorlagen
2015-08-11 21:57 - 2015-08-11 21:57 - 00000000 _SHDL C:\Users\Default\Startmenü
2015-08-11 21:57 - 2015-08-11 21:57 - 00000000 _SHDL C:\Users\Default\Netzwerkumgebung
2015-08-11 21:57 - 2015-08-11 21:57 - 00000000 _SHDL C:\Users\Default\Lokale Einstellungen
2015-08-11 21:57 - 2015-08-11 21:57 - 00000000 _SHDL C:\Users\Default\Eigene Dateien
2015-08-11 21:57 - 2015-08-11 21:57 - 00000000 _SHDL C:\Users\Default\Druckumgebung
2015-08-11 21:57 - 2015-08-11 21:57 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Musik
2015-08-11 21:57 - 2015-08-11 21:57 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Bilder
2015-08-11 21:57 - 2015-08-11 21:57 - 00000000 _SHDL C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2015-08-11 21:57 - 2015-08-11 21:57 - 00000000 _SHDL C:\Users\Default\AppData\Local\Verlauf
2015-08-11 21:57 - 2015-08-11 21:57 - 00000000 _SHDL C:\Users\Default\AppData\Local\Anwendungsdaten
2015-08-11 21:57 - 2015-08-11 21:57 - 00000000 _SHDL C:\Users\Default\Anwendungsdaten
2015-08-11 21:57 - 2015-08-11 21:57 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Musik
2015-08-11 21:57 - 2015-08-11 21:57 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Bilder
2015-08-11 21:57 - 2015-08-11 21:57 - 00000000 _SHDL C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2015-08-11 21:57 - 2015-08-11 21:57 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Verlauf
2015-08-11 21:57 - 2015-08-11 21:57 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Anwendungsdaten
2015-08-11 21:57 - 2015-08-11 21:57 - 00000000 _SHDL C:\Programme
2015-08-11 21:57 - 2015-08-11 21:57 - 00000000 _SHDL C:\ProgramData\Vorlagen
2015-08-11 21:57 - 2015-08-11 21:57 - 00000000 _SHDL C:\ProgramData\Startmenü
2015-08-11 21:57 - 2015-08-11 21:57 - 00000000 _SHDL C:\ProgramData\Microsoft\Windows\Start Menu\Programme
2015-08-11 21:57 - 2015-08-11 21:57 - 00000000 _SHDL C:\ProgramData\Dokumente
2015-08-11 21:57 - 2015-08-11 21:57 - 00000000 _SHDL C:\ProgramData\Anwendungsdaten
2015-08-11 21:57 - 2015-08-11 21:57 - 00000000 _SHDL C:\Program Files\Gemeinsame Dateien
2015-08-11 21:57 - 2015-08-11 21:57 - 00000000 _SHDL C:\Dokumente und Einstellungen
2015-08-11 20:35 - 2015-08-11 20:36 - 00033204 _____ C:\Users\Giovanni\Downloads\Addition.txt
2015-08-11 20:34 - 2015-08-13 12:16 - 00017649 _____ C:\Users\Giovanni\Downloads\FRST.txt
2015-08-11 20:33 - 2015-08-13 12:16 - 02173952 _____ (Farbar) C:\Users\Giovanni\Downloads\FRST64.exe
2015-08-11 20:33 - 2015-08-13 12:16 - 00000000 ____D C:\FRST
2015-08-11 20:14 - 2015-08-11 20:14 - 00003712 _____ C:\Users\Giovanni\Documents\Ereignisse.txt
2015-08-11 20:00 - 2015-08-11 20:00 - 00000000 _____ C:\Windows\setuperr.log
2015-08-11 20:00 - 2015-08-11 20:00 - 00000000 _____ C:\Windows\setupact.log
2015-08-11 19:58 - 2015-08-11 19:58 - 00059360 _____ C:\Users\Giovanni\Documents\AVSCAN-20150811-190341-72E69B44.LOG
2015-08-11 18:55 - 2015-08-11 18:55 - 00003264 _____ C:\Windows\System32\Tasks\Pokki
2015-08-11 18:49 - 2015-08-11 18:49 - 00346960 _____ C:\Windows\system32\FNTCACHE.DAT
2015-08-11 18:43 - 2015-08-11 18:43 - 00002804 _____ C:\Windows\System32\Tasks\CCleanerSkipUAC
2015-08-11 18:43 - 2015-08-11 18:43 - 00000838 _____ C:\Users\Public\Desktop\CCleaner.lnk
2015-08-11 18:43 - 2015-08-11 18:43 - 00000000 ____D C:\Program Files\CCleaner
2015-08-11 18:40 - 2015-08-11 18:40 - 05375464 _____ (Piriform Ltd) C:\Users\Giovanni\Downloads\ccsetup508_slim.exe
2015-08-11 18:34 - 2015-08-11 18:34 - 04721376 _____ (Avira Operations GmbH & Co. KG) C:\Users\Giovanni\Desktop\avira_de_av_55ca065f34e17__bng.exe
2015-08-11 17:53 - 2015-08-13 11:40 - 00000000 ____D C:\Users\Giovanni\AppData\Local\CrashDumps
2015-08-11 17:38 - 2015-08-11 17:38 - 00000000 ____D C:\Users\Giovanni\AppData\Local\Acer Aspire R7 Tutorial
2015-08-11 17:33 - 2015-08-11 17:33 - 00002005 _____ C:\Users\Public\Desktop\abPhoto.lnk
2015-08-11 17:22 - 2015-08-11 17:22 - 00002001 _____ C:\Users\Public\Desktop\abMedia.lnk
2015-08-11 17:19 - 2015-08-11 17:20 - 00001140 _____ C:\Users\Public\Desktop\Avira.lnk
2015-08-11 17:18 - 2015-08-11 17:18 - 00000000 ____D C:\Users\Giovanni\AppData\Roaming\Avira
2015-08-11 16:53 - 2015-08-11 17:20 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
2015-08-11 16:53 - 2015-08-11 17:19 - 00000000 ____D C:\ProgramData\Avira
2015-08-11 16:53 - 2015-08-11 17:19 - 00000000 ____D C:\Program Files (x86)\Avira
2015-08-11 16:53 - 2015-07-15 08:37 - 00148632 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys
2015-08-11 16:53 - 2015-07-15 08:37 - 00137288 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys
2015-08-11 16:53 - 2015-07-15 08:37 - 00043576 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avnetflt.sys
2015-08-11 16:53 - 2015-07-15 08:37 - 00028600 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avkmgr.sys
2015-08-11 16:42 - 2015-08-11 16:42 - 00000000 ____D C:\Program Files\Common Files\AV
2015-08-11 16:41 - 2015-08-11 16:41 - 00000000 ____D C:\Users\Giovanni\AppData\Roaming\dlg
2015-08-11 16:39 - 2015-08-11 16:39 - 00000000 ____D C:\Users\Giovanni\AppData\Roaming\AVG
2015-08-11 16:39 - 2015-08-11 16:39 - 00000000 ____D C:\Users\Giovanni\AppData\Local\Avg
2015-08-11 16:38 - 2015-08-11 16:40 - 00000000 ____D C:\ProgramData\AVG
2015-08-11 16:27 - 2015-08-13 08:02 - 00003958 _____ C:\Windows\System32\Tasks\User_Feed_Synchronization-{FE0F8107-04D4-4B03-8F58-39703C9DC7FC}
2015-08-11 16:27 - 2015-08-11 16:27 - 00000000 __SHD C:\Users\Giovanni\AppData\Local\EmieUserList
2015-08-11 16:27 - 2015-08-11 16:27 - 00000000 __SHD C:\Users\Giovanni\AppData\Local\EmieSiteList
2015-08-11 16:27 - 2015-08-11 16:27 - 00000000 __SHD C:\Users\Giovanni\AppData\Local\EmieBrowserModeList
2015-08-11 16:26 - 2015-08-11 16:26 - 00000000 ____H C:\Windows\system32\Drivers\Msft_User_LocationProvider_01_11_00.Wdf
2015-08-11 16:23 - 2015-08-11 16:23 - 00000000 ____D C:\Users\Giovanni\AppData\Local\GWX
2015-08-11 16:22 - 2015-08-13 11:59 - 00000000 ____D C:\Users\Giovanni\OneDrive
2015-08-11 16:21 - 2015-08-11 16:21 - 00001969 _____ C:\Users\Public\Desktop\abDocs.lnk
2015-08-11 16:20 - 2015-08-13 12:04 - 00003594 _____ C:\Windows\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-209834852-2542712019-429283644-1001
2015-08-11 16:20 - 2015-08-11 16:20 - 00003352 _____ C:\Windows\System32\Tasks\BacKGroundAgent
2015-08-11 16:20 - 2015-08-11 16:20 - 00000000 ____D C:\Users\Public\Pokki
2015-08-11 16:19 - 2015-08-11 20:00 - 00002322 _____ C:\Users\Giovanni\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PC App Store.lnk
2015-08-11 16:16 - 2015-08-11 17:30 - 00000000 ____D C:\Users\Giovanni\AppData\Local\clear.fi
2015-08-11 16:16 - 2015-08-11 16:16 - 00001276 _____ C:\Users\Giovanni\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HD Audio-Manager.lnk
2015-08-11 16:16 - 2015-08-11 16:16 - 00000000 ____D C:\Users\Giovanni\PicStream
2015-08-11 16:16 - 2015-08-11 16:16 - 00000000 ____D C:\Users\Giovanni\Documents\Meine empfangenen Dateien
2015-08-11 16:16 - 2015-08-11 16:16 - 00000000 ____D C:\Users\Giovanni\AppData\Roaming\Macromedia
2015-08-11 16:16 - 2015-08-11 16:16 - 00000000 ____D C:\Users\Giovanni\AppData\Local\iGware
2015-08-11 16:16 - 2015-08-11 16:16 - 00000000 ____D C:\Users\Giovanni\AppData\Local\AOP SDK
2015-08-11 16:15 - 2015-08-11 16:15 - 00000000 ____D C:\Windows\System32\Tasks\WPD
2015-08-11 16:15 - 2015-08-11 16:15 - 00000000 ____D C:\Program Files (x86)\OEM
2015-08-11 16:14 - 2015-08-11 16:44 - 00000000 ____D C:\Users\Giovanni\AppData\Local\Packages
2015-08-11 16:14 - 2015-08-11 16:14 - 00001454 _____ C:\Users\Giovanni\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2015-08-11 16:14 - 2015-08-11 16:14 - 00000118 _____ C:\Windows\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat
2015-08-11 16:14 - 2015-08-11 16:14 - 00000000 ____D C:\Windows\oem
2015-08-11 16:14 - 2015-08-11 16:14 - 00000000 ____D C:\Users\Giovanni\AppData\Roaming\Adobe
2015-08-11 16:14 - 2015-08-11 16:14 - 00000000 ____D C:\Users\Giovanni\AppData\Local\VirtualStore
2015-08-11 16:14 - 2015-08-11 16:14 - 00000000 ____D C:\Users\Giovanni\AppData\Local\OEM
2015-08-11 16:14 - 2015-08-11 16:14 - 00000000 ____D C:\ProgramData\OEM_YAHOO
2015-08-11 16:14 - 2015-08-11 16:14 - 00000000 ____D C:\Program Files\Accessory Store
2015-08-11 16:13 - 2015-08-11 16:13 - 00000000 ____D C:\Users\Giovanni\AppData\Roaming\Intel
2015-08-11 16:12 - 2015-08-11 16:21 - 00000000 ___SD C:\Windows\system32\GWX
2015-08-11 16:12 - 2015-08-11 16:12 - 00000000 ___SD C:\Windows\SysWOW64\GWX
2015-08-11 16:11 - 2015-08-11 17:25 - 00000000 ____D C:\Users\Giovanni
2015-08-11 16:11 - 2015-08-11 16:11 - 00000020 ___SH C:\Users\Giovanni\ntuser.ini
2015-08-11 16:11 - 2015-08-11 16:11 - 00000000 _SHDL C:\Users\Giovanni\Vorlagen
2015-08-11 16:11 - 2015-08-11 16:11 - 00000000 _SHDL C:\Users\Giovanni\Startmenü
2015-08-11 16:11 - 2015-08-11 16:11 - 00000000 _SHDL C:\Users\Giovanni\Netzwerkumgebung
2015-08-11 16:11 - 2015-08-11 16:11 - 00000000 _SHDL C:\Users\Giovanni\Lokale Einstellungen
2015-08-11 16:11 - 2015-08-11 16:11 - 00000000 _SHDL C:\Users\Giovanni\Eigene Dateien
2015-08-11 16:11 - 2015-08-11 16:11 - 00000000 _SHDL C:\Users\Giovanni\Druckumgebung
2015-08-11 16:11 - 2015-08-11 16:11 - 00000000 _SHDL C:\Users\Giovanni\Documents\Eigene Musik
2015-08-11 16:11 - 2015-08-11 16:11 - 00000000 _SHDL C:\Users\Giovanni\Documents\Eigene Bilder
2015-08-11 16:11 - 2015-08-11 16:11 - 00000000 _SHDL C:\Users\Giovanni\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2015-08-11 16:11 - 2015-08-11 16:11 - 00000000 _SHDL C:\Users\Giovanni\AppData\Local\Verlauf
2015-08-11 16:11 - 2015-08-11 16:11 - 00000000 _SHDL C:\Users\Giovanni\AppData\Local\Anwendungsdaten
2015-08-11 16:11 - 2015-08-11 16:11 - 00000000 _SHDL C:\Users\Giovanni\Anwendungsdaten
2015-08-11 16:11 - 2015-04-03 13:37 - 00000000 ___RD C:\Users\Giovanni\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility
2015-08-11 16:11 - 2014-10-27 18:49 - 00000000 ___RD C:\Users\Giovanni\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools
2015-08-11 16:11 - 2014-03-18 12:13 - 00000369 _____ C:\Users\Giovanni\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Pictures.lnk
2015-08-11 16:11 - 2014-03-18 12:13 - 00000369 _____ C:\Users\Giovanni\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Documents.lnk
2015-08-11 16:11 - 2013-08-22 17:36 - 00000000 ___RD C:\Users\Giovanni\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories
2015-08-11 16:11 - 2013-08-22 17:36 - 00000000 ____D C:\Users\Giovanni\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance
2015-08-11 15:57 - 2015-07-09 21:51 - 00136904 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe
2015-08-11 15:57 - 2015-07-09 20:48 - 02758128 _____ (Microsoft Corporation) C:\Windows\explorer.exe
2015-08-11 15:57 - 2015-07-09 20:48 - 00131712 _____ (Microsoft Corporation) C:\Windows\system32\RestoreOptIn.exe
2015-08-11 15:57 - 2015-07-09 20:40 - 00359936 _____ (Microsoft Corporation) C:\Windows\system32\WinSetupUI.dll
2015-08-11 15:57 - 2015-07-09 19:59 - 02412576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\explorer.exe
2015-08-11 15:57 - 2015-07-09 19:59 - 00112624 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RestoreOptIn.exe
2015-08-11 15:57 - 2015-07-09 18:03 - 03701760 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll
2015-08-11 15:57 - 2015-07-09 17:54 - 00035840 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe
2015-08-11 15:57 - 2015-07-09 17:53 - 00140288 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll
2015-08-11 15:57 - 2015-07-09 17:50 - 00409088 _____ (Microsoft Corporation) C:\Windows\system32\WUSettingsProvider.dll
2015-08-11 15:57 - 2015-07-09 17:50 - 00095744 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll
2015-08-11 15:57 - 2015-07-09 17:48 - 00891904 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll
2015-08-11 15:57 - 2015-07-09 17:46 - 02229248 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll
2015-08-11 15:57 - 2015-07-09 17:38 - 00029696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapp.exe
2015-08-11 15:57 - 2015-07-09 17:37 - 00124928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuwebv.dll
2015-08-11 15:57 - 2015-07-09 17:35 - 00081920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wudriver.dll
2015-08-11 15:57 - 2015-07-09 17:34 - 00721920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapi.dll
2015-08-11 15:57 - 2015-06-27 05:08 - 00066048 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll
2015-08-11 15:57 - 2015-06-27 05:08 - 00052224 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll
2015-08-11 15:57 - 2015-06-27 04:14 - 00027136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wups.dll
2015-08-11 15:57 - 2015-03-14 03:51 - 00015360 _____ (Microsoft Corporation) C:\Windows\system32\wu.upgrade.ps.dll
2015-08-11 15:57 - 2014-10-18 08:50 - 00017408 _____ (Microsoft Corporation) C:\Windows\system32\wuaext.dll
2015-08-11 15:56 - 2015-08-13 12:01 - 01089849 _____ C:\Windows\WindowsUpdate.log
==================== Ein Monat: Geänderte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2015-08-13 12:16 - 2013-08-22 17:20 - 00000000 ____D C:\Windows\CbsTemp
2015-08-13 12:00 - 2015-04-03 14:06 - 00006469 _____ C:\Windows\SysWOW64\Gms.log
2015-08-13 12:00 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\system32\sru
2015-08-13 11:57 - 2013-08-22 16:45 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2015-08-13 11:56 - 2013-08-22 15:25 - 00262144 ___SH C:\Windows\system32\config\BBI
2015-08-13 11:36 - 2014-10-27 19:12 - 00000000 ____D C:\Program Files (x86)\McAfee
2015-08-13 10:43 - 2013-08-22 17:36 - 00000000 ___HD C:\Windows\system32\GroupPolicy
2015-08-12 20:51 - 2014-10-27 19:12 - 00000000 ____D C:\Program Files\Common Files\mcafee
2015-08-12 20:51 - 2013-08-22 17:36 - 00000000 ___HD C:\Windows\ELAMBKUP
2015-08-12 20:51 - 2013-08-22 15:25 - 00262144 ___SH C:\Windows\system32\config\ELAM
2015-08-11 21:58 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\rescache
2015-08-11 21:57 - 2013-08-22 17:36 - 00000000 ____D C:\Program Files\Windows NT
2015-08-11 21:57 - 2013-08-22 15:36 - 00000000 __RHD C:\Users\Default
2015-08-11 18:44 - 2014-10-27 19:22 - 00000000 ____D C:\Windows\Panther
2015-08-11 17:39 - 2014-10-27 19:09 - 00000000 ____D C:\Windows\System32\Tasks\Recovery Management
2015-08-11 17:33 - 2014-10-27 19:04 - 00000000 ___SD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acer
2015-08-11 17:20 - 2014-10-27 19:11 - 00000000 ____D C:\ProgramData\Package Cache
2015-08-11 16:48 - 2014-10-27 19:12 - 00000000 ____D C:\ProgramData\McAfee
2015-08-11 16:44 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\AppReadiness
2015-08-11 16:29 - 2014-10-27 19:21 - 00000000 ___HD C:\OEM
2015-08-11 16:29 - 2014-10-27 19:04 - 00000000 ____D C:\ProgramData\Acer
2015-08-11 16:25 - 2015-04-03 14:16 - 00002904 _____ C:\Windows\System32\Tasks\Launch Manager
2015-08-11 16:24 - 2014-10-27 19:04 - 00000000 ____D C:\ProgramData\OEM
2015-08-11 16:21 - 2014-10-27 19:04 - 00000000 ____D C:\Program Files (x86)\Acer
2015-08-11 16:20 - 2015-04-03 22:40 - 00765582 _____ C:\Windows\system32\perfh007.dat
2015-08-11 16:20 - 2015-04-03 22:40 - 00159366 _____ C:\Windows\system32\perfc007.dat
2015-08-11 16:20 - 2014-03-18 12:03 - 01776918 _____ C:\Windows\system32\PerfStringBackup.INI
2015-08-11 15:58 - 2013-08-22 15:36 - 00000000 ____D C:\Windows\system32\AdvancedInstallers
2015-08-11 15:57 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\system32\restore
==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======
2015-04-03 13:59 - 2015-04-03 13:59 - 0000000 ____H () C:\ProgramData\DP45977C.lfl
Einige Dateien in TEMP:
====================
C:\Users\Giovanni\AppData\Local\Temp\avgnt.exe
C:\Users\Giovanni\AppData\Local\Temp\DseShExt-x64.dll
C:\Users\Giovanni\AppData\Local\Temp\DseShExt-x86.dll
C:\Users\Giovanni\AppData\Local\Temp\oct797A.tmp.exe
C:\Users\Giovanni\AppData\Local\Temp\Quarantine.exe
C:\Users\Giovanni\AppData\Local\Temp\SDShelEx-win32.dll
C:\Users\Giovanni\AppData\Local\Temp\SDShelEx-x64.dll
C:\Users\Giovanni\AppData\Local\Temp\sqlite3.dll
==================== Bamital & volsnap =================
(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)
C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert
LastRegBack: 2014-10-27 18:23
==================== Ende von Ergebnis ============================ Hallo, habe gerade mit Antivir einen Systemscan gemacht.
Hier der AVSCAN Bericht Code:
Free Antivirus
Erstellungsdatum der Reportdatei: Donnerstag, 13. August 2015 12:22
Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.
Lizenznehmer : Free
Seriennummer : 0000149996-AVHOE-0000001
Plattform : Windows 8.1
Windowsversion : (plain) [6.3.9600]
Boot Modus : Normal gebootet
Benutzername : SYSTEM
Computername : BIG_LEBOWSKI
Versionsinformationen:
BUILD.DAT : 15.0.12.408 93846 Bytes 15.07.2015 08:38:00
AVSCAN.EXE : 15.0.12.402 1171384 Bytes 15.07.2015 06:37:55
AVSCANRC.DLL : 15.0.12.380 67688 Bytes 15.07.2015 06:37:55
LUKE.DLL : 15.0.12.398 69248 Bytes 15.07.2015 06:38:20
AVSCPLR.DLL : 15.0.12.398 106352 Bytes 15.07.2015 06:37:55
REPAIR.DLL : 15.0.12.402 516304 Bytes 15.07.2015 06:37:54
REPAIR.RDF : 1.0.9.74 1055360 Bytes 11.08.2015 15:31:45
AVREG.DLL : 15.0.12.398 318008 Bytes 15.07.2015 06:37:54
AVLODE.DLL : 15.0.12.402 634712 Bytes 15.07.2015 06:37:53
AVLODE.RDF : 14.0.4.72 79262 Bytes 15.07.2015 06:37:53
XBV00024.VDF : 8.11.165.190 2048 Bytes 07.08.2014 06:38:40
XBV00025.VDF : 8.11.165.190 2048 Bytes 07.08.2014 06:38:40
XBV00026.VDF : 8.11.165.190 2048 Bytes 07.08.2014 06:38:40
XBV00027.VDF : 8.11.165.190 2048 Bytes 07.08.2014 06:38:40
XBV00028.VDF : 8.11.165.190 2048 Bytes 07.08.2014 06:38:40
XBV00029.VDF : 8.11.165.190 2048 Bytes 07.08.2014 06:38:40
XBV00030.VDF : 8.11.165.190 2048 Bytes 07.08.2014 06:38:40
XBV00031.VDF : 8.11.165.190 2048 Bytes 07.08.2014 06:38:40
XBV00032.VDF : 8.11.165.190 2048 Bytes 07.08.2014 06:38:40
XBV00033.VDF : 8.11.165.190 2048 Bytes 07.08.2014 06:38:40
XBV00034.VDF : 8.11.165.190 2048 Bytes 07.08.2014 06:38:40
XBV00035.VDF : 8.11.165.190 2048 Bytes 07.08.2014 06:38:40
XBV00036.VDF : 8.11.165.190 2048 Bytes 07.08.2014 06:38:40
XBV00037.VDF : 8.11.165.190 2048 Bytes 07.08.2014 06:38:40
XBV00038.VDF : 8.11.165.190 2048 Bytes 07.08.2014 06:38:40
XBV00039.VDF : 8.11.165.190 2048 Bytes 07.08.2014 06:38:40
XBV00040.VDF : 8.11.165.190 2048 Bytes 07.08.2014 06:38:40
XBV00041.VDF : 8.11.165.190 2048 Bytes 07.08.2014 06:38:40
XBV00111.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:38
XBV00112.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:38
XBV00113.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:38
XBV00114.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:38
XBV00115.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:38
XBV00116.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:38
XBV00117.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:38
XBV00118.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:38
XBV00119.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:38
XBV00120.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:38
XBV00121.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:38
XBV00122.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:38
XBV00123.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:38
XBV00124.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:38
XBV00125.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:38
XBV00126.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:38
XBV00127.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:38
XBV00128.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:38
XBV00129.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:38
XBV00130.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:38
XBV00131.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:38
XBV00132.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:38
XBV00133.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:38
XBV00134.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:38
XBV00135.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:38
XBV00136.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:38
XBV00137.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:38
XBV00138.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:38
XBV00139.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:38
XBV00140.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:38
XBV00141.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:38
XBV00142.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:38
XBV00143.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:38
XBV00144.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:39
XBV00145.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:39
XBV00146.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:39
XBV00147.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:39
XBV00148.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:39
XBV00149.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:39
XBV00150.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:39
XBV00151.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:39
XBV00152.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:39
XBV00153.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:39
XBV00154.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:39
XBV00155.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:39
XBV00156.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:39
XBV00157.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:39
XBV00158.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:39
XBV00159.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:39
XBV00160.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:39
XBV00161.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:39
XBV00162.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:39
XBV00163.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:39
XBV00164.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:39
XBV00165.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:39
XBV00166.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:39
XBV00167.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:39
XBV00168.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:39
XBV00169.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:39
XBV00170.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:39
XBV00171.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:39
XBV00172.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:39
XBV00173.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:39
XBV00174.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:39
XBV00175.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:39
XBV00176.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:40
XBV00177.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:40
XBV00178.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:40
XBV00179.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:40
XBV00180.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:40
XBV00181.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:40
XBV00182.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:40
XBV00183.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:40
XBV00184.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:40
XBV00185.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:40
XBV00186.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:40
XBV00187.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:40
XBV00188.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:40
XBV00189.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:40
XBV00190.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:40
XBV00191.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:40
XBV00192.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:40
XBV00193.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:40
XBV00194.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:40
XBV00195.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:40
XBV00196.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:40
XBV00197.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:40
XBV00198.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:41
XBV00199.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:41
XBV00200.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:41
XBV00201.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:41
XBV00202.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:41
XBV00203.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:41
XBV00204.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:41
XBV00205.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:41
XBV00206.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:41
XBV00207.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:41
XBV00208.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:41
XBV00209.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:41
XBV00210.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:41
XBV00211.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:41
XBV00212.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:41
XBV00213.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:41
XBV00214.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:41
XBV00215.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:41
XBV00216.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:41
XBV00217.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:41
XBV00218.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:41
XBV00219.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:41
XBV00220.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:41
XBV00221.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:41
XBV00222.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:41
XBV00223.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:41
XBV00224.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:41
XBV00225.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:41
XBV00226.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:41
XBV00227.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:41
XBV00228.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:41
XBV00229.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:41
XBV00230.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:42
XBV00231.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:42
XBV00232.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:42
XBV00233.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:42
XBV00234.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:42
XBV00235.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:42
XBV00236.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:42
XBV00237.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:42
XBV00238.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:42
XBV00239.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:42
XBV00240.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:42
XBV00241.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:42
XBV00242.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:42
XBV00243.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:43
XBV00244.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:44
XBV00245.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:44
XBV00246.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:44
XBV00247.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:45
XBV00248.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:45
XBV00249.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:45
XBV00250.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:45
XBV00251.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:45
XBV00252.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:45
XBV00253.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:45
XBV00254.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:45
XBV00255.VDF : 8.11.254.112 2048 Bytes 07.08.2015 15:31:45
XBV00000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 06:38:40
XBV00001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 06:38:40
XBV00002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 06:38:40
XBV00003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 06:38:40
XBV00004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 06:38:40
XBV00005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 06:38:40
XBV00006.VDF : 7.11.139.38 15708672 Bytes 27.03.2014 06:38:40
XBV00007.VDF : 7.11.152.100 4193792 Bytes 02.06.2014 06:38:40
XBV00008.VDF : 8.11.165.192 4251136 Bytes 07.08.2014 06:38:40
XBV00009.VDF : 8.11.172.30 2094080 Bytes 15.09.2014 06:38:40
XBV00010.VDF : 8.11.178.32 1581056 Bytes 14.10.2014 06:38:40
XBV00011.VDF : 8.11.184.50 2178560 Bytes 11.11.2014 06:38:40
XBV00012.VDF : 8.11.190.32 1876992 Bytes 03.12.2014 06:38:40
XBV00013.VDF : 8.11.201.28 2973696 Bytes 14.01.2015 06:38:40
XBV00014.VDF : 8.11.206.252 2695680 Bytes 04.02.2015 06:38:40
XBV00015.VDF : 8.11.213.84 3175936 Bytes 03.03.2015 06:38:40
XBV00016.VDF : 8.11.213.176 212480 Bytes 05.03.2015 06:38:40
XBV00017.VDF : 8.11.219.166 2033664 Bytes 25.03.2015 06:38:40
XBV00018.VDF : 8.11.225.88 2367488 Bytes 22.04.2015 06:38:40
XBV00019.VDF : 8.11.230.186 1674752 Bytes 13.05.2015 06:38:40
XBV00020.VDF : 8.11.237.30 4711936 Bytes 02.06.2015 06:38:40
XBV00021.VDF : 8.11.243.12 2747904 Bytes 26.06.2015 06:38:40
XBV00022.VDF : 8.11.248.172 2350592 Bytes 17.07.2015 15:31:23
XBV00023.VDF : 8.11.254.112 2570752 Bytes 07.08.2015 15:31:24
XBV00042.VDF : 8.11.254.114 5632 Bytes 07.08.2015 15:31:24
XBV00043.VDF : 8.11.254.116 9216 Bytes 07.08.2015 15:31:24
XBV00044.VDF : 8.11.254.120 40960 Bytes 07.08.2015 15:31:24
XBV00045.VDF : 8.11.254.122 13824 Bytes 07.08.2015 15:31:24
XBV00046.VDF : 8.11.254.126 30720 Bytes 07.08.2015 15:31:24
XBV00047.VDF : 8.11.254.128 10240 Bytes 07.08.2015 15:31:25
XBV00048.VDF : 8.11.254.130 2048 Bytes 07.08.2015 15:31:25
XBV00049.VDF : 8.11.254.132 17920 Bytes 07.08.2015 15:31:25
XBV00050.VDF : 8.11.254.146 8704 Bytes 07.08.2015 15:31:25
XBV00051.VDF : 8.11.254.162 54784 Bytes 08.08.2015 15:31:25
XBV00052.VDF : 8.11.254.176 2048 Bytes 08.08.2015 15:31:25
XBV00053.VDF : 8.11.254.190 9728 Bytes 08.08.2015 15:31:25
XBV00054.VDF : 8.11.254.204 32768 Bytes 08.08.2015 15:31:25
XBV00055.VDF : 8.11.254.206 99328 Bytes 09.08.2015 15:31:25
XBV00056.VDF : 8.11.254.220 14336 Bytes 09.08.2015 15:31:25
XBV00057.VDF : 8.11.254.232 2048 Bytes 09.08.2015 15:31:25
XBV00058.VDF : 8.11.254.244 28160 Bytes 09.08.2015 15:31:25
XBV00059.VDF : 8.11.255.2 3584 Bytes 09.08.2015 15:31:25
XBV00060.VDF : 8.11.255.4 95232 Bytes 10.08.2015 15:31:25
XBV00061.VDF : 8.11.255.6 4608 Bytes 10.08.2015 15:31:26
XBV00062.VDF : 8.11.255.8 8192 Bytes 10.08.2015 15:31:26
XBV00063.VDF : 8.11.255.20 6656 Bytes 10.08.2015 15:31:26
XBV00064.VDF : 8.11.255.32 22016 Bytes 10.08.2015 15:31:26
XBV00065.VDF : 8.11.255.44 2048 Bytes 10.08.2015 15:31:26
XBV00066.VDF : 8.11.255.56 7680 Bytes 10.08.2015 15:31:26
XBV00067.VDF : 8.11.255.58 7680 Bytes 10.08.2015 15:31:26
XBV00068.VDF : 8.11.255.60 37888 Bytes 10.08.2015 15:31:26
XBV00069.VDF : 8.11.255.62 19456 Bytes 10.08.2015 15:31:26
XBV00070.VDF : 8.11.255.64 5120 Bytes 10.08.2015 15:31:26
XBV00071.VDF : 8.11.255.66 10240 Bytes 10.08.2015 15:31:26
XBV00072.VDF : 8.11.255.68 24576 Bytes 10.08.2015 15:31:26
XBV00073.VDF : 8.11.255.74 30208 Bytes 10.08.2015 15:31:26
XBV00074.VDF : 8.11.255.86 7680 Bytes 10.08.2015 15:31:26
XBV00075.VDF : 8.11.255.96 9216 Bytes 10.08.2015 15:31:26
XBV00076.VDF : 8.11.255.106 8192 Bytes 10.08.2015 15:31:27
XBV00077.VDF : 8.11.255.116 5632 Bytes 10.08.2015 15:31:27
XBV00078.VDF : 8.11.255.120 26112 Bytes 11.08.2015 15:31:36
XBV00079.VDF : 8.11.255.122 2048 Bytes 11.08.2015 15:31:36
XBV00080.VDF : 8.11.255.124 24064 Bytes 11.08.2015 15:31:36
XBV00081.VDF : 8.11.255.126 7168 Bytes 11.08.2015 15:31:36
XBV00082.VDF : 8.11.255.128 9728 Bytes 11.08.2015 15:31:36
XBV00083.VDF : 8.11.255.130 7680 Bytes 11.08.2015 19:19:11
XBV00084.VDF : 8.11.255.132 8192 Bytes 11.08.2015 19:19:12
XBV00085.VDF : 8.11.255.136 64000 Bytes 11.08.2015 19:19:12
XBV00086.VDF : 8.11.255.146 2560 Bytes 11.08.2015 19:19:12
XBV00087.VDF : 8.11.255.156 25600 Bytes 11.08.2015 19:19:12
XBV00088.VDF : 8.11.255.166 18944 Bytes 11.08.2015 07:59:32
XBV00089.VDF : 8.11.255.176 22528 Bytes 11.08.2015 07:59:32
XBV00090.VDF : 8.11.255.184 51200 Bytes 12.08.2015 07:59:32
XBV00091.VDF : 8.11.255.186 6144 Bytes 12.08.2015 07:59:32
XBV00092.VDF : 8.11.255.188 9728 Bytes 12.08.2015 07:59:32
XBV00093.VDF : 8.11.255.190 13312 Bytes 12.08.2015 07:59:32
XBV00094.VDF : 8.11.255.200 5120 Bytes 12.08.2015 11:19:23
XBV00095.VDF : 8.11.255.208 5632 Bytes 12.08.2015 11:19:23
XBV00096.VDF : 8.11.255.220 36864 Bytes 12.08.2015 19:01:08
XBV00097.VDF : 8.11.255.228 2048 Bytes 12.08.2015 19:01:08
XBV00098.VDF : 8.11.255.236 19456 Bytes 12.08.2015 19:01:08
XBV00099.VDF : 8.11.255.238 13312 Bytes 12.08.2015 19:01:08
XBV00100.VDF : 8.11.255.240 10752 Bytes 12.08.2015 09:33:23
XBV00101.VDF : 8.11.255.242 12800 Bytes 12.08.2015 09:33:23
XBV00102.VDF : 8.11.255.244 5632 Bytes 12.08.2015 09:33:23
XBV00103.VDF : 8.11.255.246 9216 Bytes 12.08.2015 09:33:23
XBV00104.VDF : 8.11.255.248 5632 Bytes 12.08.2015 09:33:23
XBV00105.VDF : 8.11.255.254 9216 Bytes 13.08.2015 09:33:23
XBV00106.VDF : 8.12.0.0 48640 Bytes 13.08.2015 09:33:23
XBV00107.VDF : 8.12.0.8 6144 Bytes 13.08.2015 09:33:23
XBV00108.VDF : 8.12.0.16 4096 Bytes 13.08.2015 09:33:23
XBV00109.VDF : 8.12.0.24 3584 Bytes 13.08.2015 09:33:23
XBV00110.VDF : 8.12.0.32 7680 Bytes 13.08.2015 09:33:23
LOCAL001.VDF : 8.12.0.32 134835200 Bytes 13.08.2015 09:33:51
Engineversion : 8.3.32.38
AEBB.DLL : 8.1.2.0 60448 Bytes 15.07.2015 06:37:47
AECORE.DLL : 8.3.7.2 249920 Bytes 15.07.2015 06:37:47
AEDROID.DLL : 8.4.3.324 1540160 Bytes 11.08.2015 15:31:22
AEEMU.DLL : 8.1.3.4 399264 Bytes 15.07.2015 06:37:47
AEEXP.DLL : 8.4.2.116 269168 Bytes 11.08.2015 15:31:22
AEGEN.DLL : 8.1.7.48 460704 Bytes 11.08.2015 15:31:15
AEHELP.DLL : 8.3.2.2 281456 Bytes 15.07.2015 06:37:47
AEHEUR.DLL : 8.1.4.1826 8615848 Bytes 11.08.2015 15:31:21
AEMOBILE.DLL : 8.1.8.2 303168 Bytes 15.07.2015 06:37:47
AEOFFICE.DLL : 8.3.1.44 404608 Bytes 15.07.2015 06:37:47
AEPACK.DLL : 8.4.0.90 793456 Bytes 11.08.2015 15:31:21
AERDL.DLL : 8.2.1.30 805736 Bytes 11.08.2015 15:31:22
AESBX.DLL : 8.2.21.0 1622072 Bytes 15.07.2015 06:37:47
AESCN.DLL : 8.3.2.10 142456 Bytes 15.07.2015 06:37:47
AESCRIPT.DLL : 8.2.2.90 534440 Bytes 11.08.2015 15:31:22
AEVDF.DLL : 8.3.1.6 133992 Bytes 15.07.2015 06:37:47
AVWINLL.DLL : 15.0.12.380 29600 Bytes 15.07.2015 06:37:58
AVPREF.DLL : 15.0.12.380 55864 Bytes 15.07.2015 06:37:54
AVREP.DLL : 15.0.12.380 225320 Bytes 15.07.2015 06:37:54
AVARKT.DLL : 15.0.12.380 232000 Bytes 15.07.2015 06:37:48
AVEVTLOG.DLL : 15.0.12.398 202112 Bytes 15.07.2015 06:37:50
SQLITE3.DLL : 15.0.12.380 461672 Bytes 15.07.2015 06:38:34
AVSMTP.DLL : 15.0.12.380 82120 Bytes 15.07.2015 06:37:56
NETNT.DLL : 15.0.12.380 18792 Bytes 15.07.2015 06:38:23
CommonImageRc.dll: 15.0.12.380 4308216 Bytes 15.07.2015 06:38:24
CommonTextRc.dll: 15.0.12.386 69248 Bytes 15.07.2015 06:38:24
Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Prüfung
Konfigurationsdatei...................: C:\program files (x86)\avira\antivirus\sysscan.avp
Protokollierung.......................: standard
Primäre Aktion........................: Interaktiv
Sekundäre Aktion......................: Ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:,
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Prüfe alle Dateien....................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert
Beginn des Suchlaufs: Donnerstag, 13. August 2015 12:22
Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'HDD0(C:)'
[INFO] Es wurde kein Virus gefunden!
Der Suchlauf nach versteckten Objekten wird begonnen.
Fehler in der ARK Library
Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'svchost.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '95' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '181' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '51' Modul(e) wurden durchsucht
Durchsuche Prozess 'dwm.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '115' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '71' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '68' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '98' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '77' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '102' Modul(e) wurden durchsucht
Durchsuche Prozess 'LMSvc.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'mfemms.exe' - '23' Modul(e) wurden durchsucht
Durchsuche Prozess 'mfevtps.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'mfevtps.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'unsecapp.exe' - '23' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'mfefire.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'McSvHost.exe' - '143' Modul(e) wurden durchsucht
Durchsuche Prozess 'mfefire.exe' - '15' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '61' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '241' Modul(e) wurden durchsucht
Durchsuche Prozess 'unsecapp.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'McCSPServiceHost.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'unsecapp.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'unsecapp.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '61' Modul(e) wurden durchsucht
Durchsuche Prozess 'McAPExe.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'mcshield.exe' - '71' Modul(e) wurden durchsucht
Durchsuche Prozess 'devmonsrv.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'McUICnt.exe' - '109' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '116' Modul(e) wurden durchsucht
Durchsuche Prozess 'CCleaner64.exe' - '57' Modul(e) wurden durchsucht
Durchsuche Prozess 'unsecapp.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'LMS.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'dashost.exe' - '22' Modul(e) wurden durchsucht
Durchsuche Prozess 'PresentationFontCache.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'Avira.ServiceHost.exe' - '107' Modul(e) wurden durchsucht
Durchsuche Prozess 'TrustedInstaller.exe' - '22' Modul(e) wurden durchsucht
Durchsuche Prozess 'TiWorker.exe' - '56' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnetwk.exe' - '73' Modul(e) wurden durchsucht
Durchsuche Prozess 'iexplore.exe' - '102' Modul(e) wurden durchsucht
Durchsuche Prozess 'DllHost.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'IEXPLORE.EXE' - '116' Modul(e) wurden durchsucht
Durchsuche Prozess 'RuntimeBroker.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'SettingSyncHost.exe' - '82' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskhost.exe' - '56' Modul(e) wurden durchsucht
Durchsuche Prozess 'FlashUtil_ActiveX.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchProtocolHost.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '143' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '115' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchProtocolHost.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchFilterHost.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '15' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '62' Modul(e) wurden durchsucht
Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '1316' Dateien ).
Der Suchlauf über die ausgewählten Dateien wird begonnen:
Beginne mit der Suche in 'C:\' <Acer>
C:\swapfile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\$Recycle.Bin\S-1-5-21-209834852-2542712019-429283644-1001\$RRFTNTZ\WaInternetEnlibs\llmte.bnk
[FUND] Enthält Erkennungsmuster der Adware ADWARE/Wajam.Gen
C:\$Recycle.Bin\S-1-5-21-209834852-2542712019-429283644-1001\$RRFTNTZ\WaInternetEnlibs\wjlzs.tbx
[FUND] Enthält Erkennungsmuster der Adware ADWARE/Wajam.Gen
Beginne mit der Desinfektion:
C:\$Recycle.Bin\S-1-5-21-209834852-2542712019-429283644-1001\$RRFTNTZ\WaInternetEnlibs\wjlzs.tbx
[FUND] Enthält Erkennungsmuster der Adware ADWARE/Wajam.Gen
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '506fd0c4.qua' verschoben!
C:\$Recycle.Bin\S-1-5-21-209834852-2542712019-429283644-1001\$RRFTNTZ\WaInternetEnlibs\llmte.bnk
[FUND] Enthält Erkennungsmuster der Adware ADWARE/Wajam.Gen
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48f9ff5b.qua' verschoben!
Ende des Suchlaufs: Donnerstag, 13. August 2015 13:28
Benötigte Zeit: 1:05:10 Stunde(n)
Der Suchlauf wurde vollständig durchgeführt.
37359 Verzeichnisse wurden überprüft
675841 Dateien wurden geprüft
2 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
2 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
1 Dateien konnten nicht durchsucht werden
675838 Dateien ohne Befall
3141 Archive wurden durchsucht
1 Warnungen
2 Hinweise
1442 Objekte wurden beim Rootkitscan durchsucht
0 Versteckte Objekte wurden gefunden
|