PUP.Optional.ReMarkIt.PrxySvrRST und PUP.Optional.Yontoo lassen sich nicht entfernen AnitMalwarebytes mit 4 Funden Hallo Trojaner Board,
ich habe irgendeine Schadsoftware auf meinem Rechner der ich alleine nicht Herr werde. Beim Klicken im Browserfenster werden neue Tabs mit Werbung geöffnet. Von COMODO Antivirus habe ich mich zwischenzeitlich getrennt und jetzt ist nur noch der Windows Defender aktiv. Anti-Malwarebytes zeigte einige Funde, davon wurden bis auf 4 Funde alle gelöscht. Die LOGs dazu folgen.
Alleine komme ich hier nicht weiter und würde mich sehr über Hilfe freuen. Vielen Dank vorab und beste Grüße
Anti-Malwarebytes Logs Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlaufdatum: 29.11.2016
Suchlaufzeit: 22:14
Protokolldatei: AMBLOG1.txt
Administrator: Ja
Version: 2.2.1.1043
Malware-Datenbank: v2016.11.29.11
Rootkit-Datenbank: v2016.11.20.01
Lizenz: Kostenlose Version
Malware-Schutz: Deaktiviert
Schutz vor bösartigen Websites: Deaktiviert
Selbstschutz: Deaktiviert
Betriebssystem: Windows 10
CPU: x64
Dateisystem: NTFS
Benutzer: Erik
Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 349788
Abgelaufene Zeit: 5 Min., 10 Sek.
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 0
(keine bösartigen Elemente erkannt)
Module: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)
Registrierungswerte: 2
PUM.Optional.UserWLoad, HKU\S-1-5-21-3582014182-3573281171-3736106753-1001\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS|Load, C:\Users\Erik\LOCALS~1\Temp\msjjibgh.scr, In Quarantäne, [08075d694f4b75c17f6e56639a68b54b]
Ransom.FileCryptor, HKU\S-1-5-21-3582014182-3573281171-3736106753-1001\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS|Load, C:\Users\Erik\LOCALS~1\Temp\msjjibgh.scr, In Quarantäne, [b55a9234d1c947ef426dd3e958aa57a9]
Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)
Ordner: 0
(keine bösartigen Elemente erkannt)
Dateien: 10
Backdoor.Bot, C:\ProgramData\Comodo\Cis\Quarantine\data\{404A3066-F4CE-4494-9D3A-8FF18E8DD446}, In Quarantäne, [8d8218ae72289e98dc8d8d83b947738d],
Backdoor.Bot, C:\ProgramData\Comodo\Cis\Quarantine\data\{4D8F5D37-6252-4FDB-9689-6053E1F3BDA8}, In Quarantäne, [b857c600c5d5b97db1b8b060c33d7b85],
Backdoor.Bot, C:\ProgramData\Comodo\Cis\Quarantine\data\{AA646428-24C5-469E-81BB-7417D899D0EF}, In Quarantäne, [16f99135aaf00135c8a156ba5ea23fc1],
Backdoor.Bot, C:\ProgramData\Comodo\Cis\Quarantine\data\{AC60ECFB-446B-480A-AFC7-6B1DB28BDE9C}, In Quarantäne, [917e80468515d165d9904dc38e72af51],
Backdoor.Bot, C:\ProgramData\Comodo\Cis\Quarantine\data\{F96767B0-CA77-4338-9837-068AA6CE8941}, In Quarantäne, [030ce8de7426f244459baae420e06898],
PUP.Optional.ReMarkIt.PrxySvrRST, C:\Users\Erik\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_static.re-markit00.re-markit.co_0.localstorage, Löschen bei Neustart, [b659c7ffa4f679bd9ab5f1dec240fc04],
PUP.Optional.ReMarkIt.PrxySvrRST, C:\Users\Erik\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_static.re-markit00.re-markit.co_0.localstorage-journal, Löschen bei Neustart, [4dc21ea839617db9321df2dda45ed030],
PUP.Optional.Yontoo, C:\Users\Erik\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_static.coupontime00.coupontime.co_0.localstorage, Löschen bei Neustart, [b65996309ffb25110ced73d0b74ce51b],
PUP.Optional.Yontoo, C:\Users\Erik\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_static.coupontime00.coupontime.co_0.localstorage-journal, Löschen bei Neustart, [1df2972f5644132329d0232034cf6997],
PUP.Optional.AutoStarter, C:\Users\Erik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\AutoStarter.lnk, In Quarantäne, [f6196066faa0b77f62d1daedb74c9f61],
Physische Sektoren: 0
(keine bösartigen Elemente erkannt)
(end) Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlaufdatum: 11.12.2016
Suchlaufzeit: 10:27
Protokolldatei: AMBLOG.txt
Administrator: Ja
Version: 2.2.1.1043
Malware-Datenbank: v2016.12.11.04
Rootkit-Datenbank: v2016.11.20.01
Lizenz: Kostenlose Version
Malware-Schutz: Deaktiviert
Schutz vor bösartigen Websites: Deaktiviert
Selbstschutz: Deaktiviert
Betriebssystem: Windows 10
CPU: x64
Dateisystem: NTFS
Benutzer: Erik
Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 352171
Abgelaufene Zeit: 9 Min., 53 Sek.
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 0
(keine bösartigen Elemente erkannt)
Module: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)
Registrierungswerte: 0
(keine bösartigen Elemente erkannt)
Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)
Ordner: 0
(keine bösartigen Elemente erkannt)
Dateien: 4
PUP.Optional.Yontoo, C:\Users\Erik\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_static.coupontime00.coupontime.co_0.localstorage, , [fb15a83e673379bd10f100017b85a45c],
PUP.Optional.Yontoo, C:\Users\Erik\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_static.coupontime00.coupontime.co_0.localstorage-journal, , [53bd4c9a207ad85e8e731ae738c801ff],
PUP.Optional.ReMarkIt.PrxySvrRST, C:\Users\Erik\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_static.re-markit00.re-markit.co_0.localstorage, , [ca46a73f8e0cb77f237ed1a5ee15ad53],
PUP.Optional.ReMarkIt.PrxySvrRST, C:\Users\Erik\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_static.re-markit00.re-markit.co_0.localstorage-journal, , [54bcbf271a80a3937031a4d2689b8a76],
Physische Sektoren: 0
(keine bösartigen Elemente erkannt)
(end) Hier die FRST Logs Code:
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 07-12-2016
durchgeführt von Erik (Administrator) auf LAPTOP (11-12-2016 10:46:50)
Gestartet von C:\Users\Erik\Downloads
Geladene Profile: Erik (Verfügbare Profile: Erik & Luca)
Platform: Windows 10 Home Version 1607 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: Chrome)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Prozesse (Nicht auf der Ausnahmeliste) =================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)
(AMD) C:\Windows\System32\atiesrxx.exe
(AMD) C:\Windows\System32\atieclxx.exe
(Intel Corporation) C:\Windows\System32\igfxCUIService.exe
(Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe
(Dell Inc.) C:\Program Files (x86)\Dell Printers\Printer SSW2\Status Monitor\dlp4db.exe
(ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDService.exe
(Dell Inc.) C:\Program Files (x86)\Dell Printers\Dell Printer Hub\DLDPHSUP.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Bluetooth\ibtrksrv.exe
(Garmin Ltd. or its subsidiaries) C:\Program Files (x86)\Garmin\Device Interaction Service\GarminService.exe
(Samsung Electronics CO., LTD.) C:\Program Files (x86)\Samsung\Settings\CmdServer\EasyLauncher.exe
(IObit) C:\Program Files (x86)\IObit\IObit Uninstaller\IUService.exe
(McAfee, Inc.) C:\Program Files\TrueKey\McTkSchedulerService.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MsMpEng.exe
(McAfee, Inc.) C:\Program Files\TrueKey\McAfee.TrueKey.Service.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\NisSrv.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
() C:\Program Files (x86)\Samsung\Settings\CmdServer\EasySettingsCmdServer.exe
(ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrl.exe
(ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDTouch.exe
(ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrlHelper.exe
(Microsoft Corporation) C:\Windows\System32\SettingSyncHost.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(Intel Corporation) C:\Windows\System32\igfxEM.exe
(Intel Corporation) C:\Windows\System32\igfxHK.exe
(McAfee, Inc.) C:\Program Files\TrueKey\McAfee.TrueKey.SmartMonitor.exe
(Samsung Electronics CO., LTD.) C:\Program Files (x86)\Samsung\Settings\sSettings.exe
(Intel Corporation) C:\Windows\System32\igfxext.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.31.5\GoogleCrashHandler.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.31.5\GoogleCrashHandler64.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MSASCuiL.exe
(Apple Inc.) C:\Program Files\iTunes\iTunesHelper.exe
(Garmin Ltd. or its subsidiaries) C:\Program Files (x86)\Garmin\Express Tray\ExpressTray.exe
(Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
(Elaborate Bytes AG) C:\Program Files (x86)\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe
(Dell Inc.) C:\Program Files (x86)\Dell Printers\Dell Printer Hub\DLDPHSTS.exe
(Dell Inc.) C:\Program Files (x86)\Dell Printers\Dell Printer Hub\DLDPHCM.exe
(Piriform Ltd) C:\Program Files\CCleaner\CCleaner64.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MpCmdRun.exe
(Samsung Electronics Co., Ltd.) C:\Program Files\Samsung\S Agent\CommonAgent.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(IObit) C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallMonitor.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe
(Apache Software Foundation) C:\Program Files (x86)\OpenOffice 4\program\swriter.exe
(Apache Software Foundation) C:\Program Files (x86)\OpenOffice 4\program\soffice.exe
(Apache Software Foundation) C:\Program Files (x86)\OpenOffice 4\program\soffice.bin
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Microsoft Corporation) C:\Windows\System32\prevhost.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
==================== Registry (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [14040296 2016-09-10] (Realtek Semiconductor)
HKLM\...\Run: [ETDCtrl] => C:\Program Files\Elantech\ETDCtrl.exe [3242200 2016-11-11] (ELAN Microelectronics Corp.)
HKLM\...\Run: [WindowsDefender] => C:\Program Files\Windows Defender\MSASCuiL.exe [631808 2016-09-17] (Microsoft Corporation)
HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [176440 2016-11-08] (Apple Inc.)
HKLM-x32\...\Run: [PDFPrint] => C:\Program Files (x86)\PDF24\pdf24.exe [217632 2015-07-21] (Geek Software GmbH)
HKLM-x32\...\Run: [VirtualCloneDrive] => C:\Program Files (x86)\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe [88984 2015-12-12] (Elaborate Bytes AG)
HKLM-x32\...\Run: [Nikon Message Center 2] => C:\Program Files (x86)\Nikon\Nikon Message Center 2\NkMC2.exe [571392 2016-08-28] (Nikon Corporation)
HKLM-x32\...\Run: [DLDPHSTS] => C:\Program Files (x86)\Dell Printers\Dell Printer Hub\DLDPHSTS.exe [39288 2016-04-12] (Dell Inc.)
HKLM-x32\...\Run: [DLDPHCM] => C:\Program Files (x86)\Dell Printers\Dell Printer Hub\DLDPHCM.exe [617328 2016-04-12] (Dell Inc.)
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [587288 2016-11-06] (Oracle Corporation)
HKU\S-1-5-21-3582014182-3573281171-3736106753-1001\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [50599552 2016-02-10] (Skype Technologies S.A.)
HKU\S-1-5-21-3582014182-3573281171-3736106753-1001\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [9105112 2016-11-29] (Piriform Ltd)
HKU\S-1-5-21-3582014182-3573281171-3736106753-1001\...\Run: [GarminExpressTrayApp] => C:\Program Files (x86)\Garmin\Express Tray\ExpressTray.exe [1407912 2016-11-29] (Garmin Ltd. or its subsidiaries)
HKU\S-1-5-18\...\Run: [GarminExpressTrayApp] => C:\Program Files (x86)\Garmin\Express Tray\ExpressTray.exe [1407912 2016-11-29] (Garmin Ltd. or its subsidiaries)
Lsa: [Notification Packages] scecli C:\Program Files\TrueKey\McAfeeTrueKeyPasswordFilter
GroupPolicyUsers\S-1-5-21-3582014182-3573281171-3736106753-1006\User: Beschränkung <======= ACHTUNG
GroupPolicyUsers\S-1-5-21-3582014182-3573281171-3736106753-1001\User: Beschränkung <======= ACHTUNG
==================== Internet (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{37d461da-c6b5-4652-9d86-4a1a0386a4c2}: [DhcpNameServer] 192.168.2.1
ManualProxies:
Internet Explorer:
==================
HKU\S-1-5-21-3582014182-3573281171-3736106753-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://de.yahoo.com/?fr=yset_ie_syc_oracle&type=orcl_hpset
SearchScopes: HKU\S-1-5-21-3582014182-3573281171-3736106753-1001 -> {E80807ED-08F2-4580-A238-A091BE2DF220} URL = hxxps://de.search.yahoo.com/search?p={searchTerms}&fr=chr-yset_ie_syc_oracle&type=orcl_default
BHO: ExplorerWnd Helper -> {10921475-03CE-4E04-90CE-E2E7EF20C814} -> C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallExplorer.dll [2016-05-23] (IObit)
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_111\bin\ssv.dll [2016-11-06] (Oracle Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_111\bin\jp2ssv.dll [2016-11-06] (Oracle Corporation)
BHO-x32: True Key Helper -> {0F4B8786-5502-4803-8EBC-F652A1153BB6} -> C:\Program Files\Intel Security\True Key\MSIE\truekey_ie.dll [2016-11-02] (Intel Security)
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_111\bin\ssv.dll [2016-11-06] (Oracle Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_111\bin\jp2ssv.dll [2016-11-06] (Oracle Corporation)
Toolbar: HKLM-x32 - True Key - {4BAAC1B8-0800-42C9-8FA6-08B211F356B8} - C:\Program Files\Intel Security\True Key\MSIE\truekey_ie.dll [2016-11-02] (Intel Security)
FireFox:
========
FF DefaultProfile: el4rkzqn.default
FF ProfilePath: C:\Users\Erik\AppData\Roaming\Mozilla\Firefox\Profiles\el4rkzqn.default [2016-12-10]
FF Homepage: Mozilla\Firefox\Profiles\el4rkzqn.default -> hxxps://duckduckgo.com/
FF Extension: (DuckDuckGo Plus) - C:\Users\Erik\AppData\Roaming\Mozilla\Firefox\Profiles\el4rkzqn.default\Extensions\jid1-ZAdIEUB7XOzOJw@jetpack.xpi [2016-10-26]
FF Extension: (Download YouTube Videos as MP4) - C:\Users\Erik\AppData\Roaming\Mozilla\Firefox\Profiles\el4rkzqn.default\Extensions\{b9bfaf1c-a63f-47cd-8b9a-29526ced9060}.xpi [2016-09-04]
FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF64_23_0_0_207.dll [2016-11-10] ()
FF Plugin: @java.com/DTPlugin,version=11.111.2 -> C:\Program Files\Java\jre1.8.0_111\bin\dtplugin\npDeployJava1.dll [2016-11-06] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.111.2 -> C:\Program Files\Java\jre1.8.0_111\bin\plugin2\npjp2.dll [2016-11-06] (Oracle Corporation)
FF Plugin: @videolan.org/vlc,version=2.2.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2016-06-01] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2016-06-01] (VideoLAN)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\WINDOWS\SysWoW64\Macromed\Flash\NPSWF32_23_0_0_207.dll [2016-11-10] ()
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=4.0.5 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2013-09-16] (Intel Corporation)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2013-09-16] (Intel Corporation)
FF Plugin-x32: @java.com/DTPlugin,version=11.111.2 -> C:\Program Files (x86)\Java\jre1.8.0_111\bin\dtplugin\npDeployJava1.dll [2016-11-06] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.111.2 -> C:\Program Files (x86)\Java\jre1.8.0_111\bin\plugin2\npjp2.dll [2016-11-06] (Oracle Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.31.5\npGoogleUpdate3.dll [2016-10-30] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.31.5\npGoogleUpdate3.dll [2016-10-30] (Google Inc.)
FF Plugin-x32: @videolan.org/vlc,version=2.2.1 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN)
FF Plugin ProgramFiles/Appdata: C:\Users\Erik\AppData\Roaming\mozilla\plugins\npatgpc.dll [2016-11-22] (Cisco WebEx LLC)
Chrome:
=======
CHR DefaultSearchURL: Default -> hxxps://duckduckgo.com/?q={searchTerms}&atb=v36-5__
CHR DefaultSearchKeyword: Default -> duckduckgo.com
CHR DefaultSuggestURL: Default -> hxxps://duckduckgo.com/ac/?q={searchTerms}&type=list
CHR Profile: C:\Users\Erik\AppData\Local\Google\Chrome\User Data\Default [2016-12-11]
CHR Extension: (Google Präsentationen) - C:\Users\Erik\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2016-10-30]
CHR Extension: (Google Docs) - C:\Users\Erik\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2016-10-30]
CHR Extension: (Google Drive) - C:\Users\Erik\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-10-30]
CHR Extension: (YouTube) - C:\Users\Erik\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2016-10-30]
CHR Extension: (GMX MailCheck) - C:\Users\Erik\AppData\Local\Google\Chrome\User Data\Default\Extensions\camnampocfohlcgbajligmemmabnljcm [2016-11-29]
CHR Extension: (Adblock Plus) - C:\Users\Erik\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2016-11-29]
CHR Extension: (Google Tabellen) - C:\Users\Erik\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2016-10-30]
CHR Extension: (PDF to Word Doc Converter) - C:\Users\Erik\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjhedcdiaeighcnidfhegnmfieiejmdj [2016-10-30]
CHR Extension: (Google Docs Offline) - C:\Users\Erik\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-10-30]
CHR Extension: (WMessengerâ„¢) - C:\Users\Erik\AppData\Local\Google\Chrome\User Data\Default\Extensions\jbdenakghoccpkjaboikhbinhmopiiio [2016-12-06]
CHR Extension: (Cisco WebEx Extension) - C:\Users\Erik\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlhmfgmfgeifomenelglieieghnjghma [2016-11-22]
CHR Extension: (Skype) - C:\Users\Erik\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl [2016-10-30]
CHR Extension: (Ghostery) - C:\Users\Erik\AppData\Local\Google\Chrome\User Data\Default\Extensions\mlomiejdfkolichcflejclcbmpeaniij [2016-10-30]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Erik\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2016-10-30]
CHR Extension: (DuckDuckGo New Tab) - C:\Users\Erik\AppData\Local\Google\Chrome\User Data\Default\Extensions\opneaooaogdfjjdbdfnjfdflpphconbo [2016-10-30]
CHR Extension: (Google Mail) - C:\Users\Erik\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2016-10-30]
CHR Extension: (Chrome Media Router) - C:\Users\Erik\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2016-10-30]
CHR Extension: (MP3 Downloader) - C:\Users\Erik\AppData\Local\Google\Chrome\User Data\Default\Extensions\pldidnmickidalpaoejffbkgkjfhohoe [2016-10-30]
CHR HKLM-x32\...\Chrome\Extension: [fabhkdeopjkcpkmofliimbjckmocfiom] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - hxxps://clients2.google.com/service/update2/crx
==================== Dienste (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R2 Apple Mobile Device Service; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [83768 2016-11-08] (Apple Inc.)
R2 DLDPHSUP; C:\Program Files (x86)\Dell Printers\Dell Printer Hub\DLDPHSUP.exe [23928 2016-04-12] (Dell Inc.)
R2 DLNCDB; C:\Program Files (x86)\Dell Printers\Printer SSW2\Status Monitor\dlp4db.exe [277360 2016-09-09] (Dell Inc.)
R2 Easy Launcher; C:\Program Files (x86)\Samsung\Settings\CmdServer\EasyLauncher.exe [1593664 2015-06-19] (Samsung Electronics CO., LTD.)
R2 ETDService; C:\Program Files\Elantech\ETDService.exe [129752 2016-11-11] (ELAN Microelectronics Corp.)
R2 Garmin Device Interaction Service; C:\Program Files (x86)\Garmin\Device Interaction Service\GarminService.exe [1029648 2016-11-29] (Garmin Ltd. or its subsidiaries)
R2 igfxCUIService1.0.0.0; C:\WINDOWS\system32\igfxCUIService.exe [337888 2016-09-10] (Intel Corporation)
R2 Intel(R) Capability Licensing Service Interface; C:\Program Files\Intel\iCLS Client\HeciServer.exe [747520 2015-07-21] (Intel(R) Corporation) [Datei ist nicht signiert]
S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe [828376 2015-07-21] (Intel(R) Corporation)
R2 Intel(R) Wireless Bluetooth(R) 4.0 Radio Management; C:\Program Files (x86)\Intel\Bluetooth\ibtrksrv.exe [157128 2015-07-21] (Intel Corporation)
R2 IObitUnSvr; C:\Program Files (x86)\IObit\IObit Uninstaller\IUService.exe [360736 2016-10-28] (IObit)
R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [169432 2015-07-21] (Intel Corporation)
S2 SWUpdateService; C:\ProgramData\Samsung\SW Update Service\SWMAgent.exe [3289448 2016-09-10] (Samsung Electronics Co., Ltd.)
R2 TrueKey; C:\Program Files\TrueKey\McAfee.TrueKey.Service.exe [990656 2016-10-28] (McAfee, Inc.)
R2 TrueKeyScheduler; C:\Program Files\TrueKey\McTkSchedulerService.exe [16248 2016-10-28] (McAfee, Inc.)
S3 TrueKeyServiceHelper; C:\Program Files\TrueKey\McAfee.TrueKey.ServiceHelper.exe [86864 2016-10-28] (McAfee, Inc.)
R3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [347328 2016-07-16] (Microsoft Corporation)
R2 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [103720 2016-07-16] (Microsoft Corporation)
===================== Treiber (Nicht auf der Ausnahmeliste) ======================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R0 amdkmpfd; C:\WINDOWS\System32\drivers\amdkmpfd.sys [36096 2015-07-21] (Advanced Micro Devices, Inc.)
R3 ETDSMBus; C:\WINDOWS\system32\DRIVERS\ETDSMBus.sys [41024 2015-09-23] (ELAN Microelectronic Corp.)
R3 MEIx64; C:\WINDOWS\system32\DRIVERS\TeeDriverx64.sys [99288 2015-07-21] (Intel Corporation)
S3 NetAdapterCx; C:\WINDOWS\System32\drivers\NetAdapterCx.sys [90624 2016-07-16] ()
R3 NETwNe64; C:\WINDOWS\System32\drivers\NETwew01.sys [3343872 2016-07-16] (Intel Corporation)
R3 RadioHIDMini; C:\WINDOWS\System32\drivers\RadioHIDMini.sys [23408 2015-07-21] (Windows (R) Win 7 DDK provider)
R3 rt640x64; C:\WINDOWS\System32\drivers\rt640x64.sys [895256 2016-09-10] (Realtek )
R3 RTSUER; C:\WINDOWS\system32\Drivers\RtsUer.sys [402136 2016-09-10] (Realsil Semiconductor Corporation)
R3 SensorsAlsDriver; C:\WINDOWS\System32\drivers\WUDFRd.sys [216064 2016-07-16] (Microsoft Corporation)
S0 WdBoot; C:\WINDOWS\System32\drivers\WdBoot.sys [44056 2016-07-16] (Microsoft Corporation)
R0 WdFilter; C:\WINDOWS\System32\drivers\WdFilter.sys [290144 2016-07-16] (Microsoft Corporation)
R3 WdNisDrv; C:\WINDOWS\System32\Drivers\WdNisDrv.sys [123232 2016-07-16] (Microsoft Corporation)
R1 ZAM; C:\WINDOWS\System32\drivers\zam64.sys [203680 2016-11-30] (Zemana Ltd.)
R1 ZAM_Guard; C:\WINDOWS\System32\drivers\zamguard64.sys [203680 2016-11-30] (Zemana Ltd.)
S3 RSUSBVSTOR; \SystemRoot\System32\Drivers\RtsUVStor.sys [X]
==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Ein Monat: Erstellte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2016-12-10 14:41 - 2016-12-10 14:41 - 00000000 ___HD C:\OneDriveTemp
2016-12-10 14:02 - 2016-12-10 14:02 - 00549344 _____ (Intel Corporation) C:\Users\Erik\Downloads\igfxEM.exe
2016-12-10 13:36 - 2016-12-10 13:36 - 00000099 ____H C:\Users\Erik\Desktop\.~lock.Malware.rtf#
2016-12-10 13:16 - 2016-12-11 10:25 - 00000000 ____D C:\Users\Erik\Desktop\scans
2016-12-10 13:15 - 2016-12-10 13:15 - 00000000 ____D C:\Users\Erik\Downloads\FRST-OlderVersion
2016-12-10 12:26 - 2016-12-10 12:26 - 03968464 _____ C:\Users\Erik\Downloads\AdwCleaner_6.040.exe
2016-12-10 11:54 - 2016-12-10 11:54 - 00002472 _____ C:\WINDOWS\System32\Tasks\Uninstaller_SkipUac_Erik
2016-12-10 11:54 - 2016-12-10 11:54 - 00001431 _____ C:\Users\Public\Desktop\IObit Uninstaller.lnk
2016-12-10 11:54 - 2016-12-10 11:54 - 00000290 _____ C:\WINDOWS\Tasks\Uninstaller_SkipUac_Erik.job
2016-12-10 11:54 - 2016-12-10 11:54 - 00000000 ____D C:\Users\Erik\AppData\LocalLow\IObit
2016-12-10 11:54 - 2016-12-10 11:54 - 00000000 ____D C:\ProgramData\ProductData
2016-12-10 11:54 - 2016-12-10 11:54 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\IObit Uninstaller
2016-12-10 11:53 - 2016-12-10 12:00 - 00000000 ____D C:\ProgramData\IObit
2016-12-10 11:53 - 2016-12-10 11:57 - 00000000 ____D C:\Users\Erik\AppData\Roaming\IObit
2016-12-10 11:53 - 2016-12-10 11:53 - 00000000 ____D C:\Program Files (x86)\IObit
2016-12-10 11:52 - 2016-12-10 11:53 - 14361888 _____ (IObit) C:\Users\Erik\Downloads\iobituninstaller.exe
2016-12-05 18:53 - 2016-12-05 18:53 - 00000000 ____H C:\WINDOWS\system32\Drivers\Msft_Kernel_ETD_01011.Wdf
2016-12-04 12:03 - 2016-12-04 12:03 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Garmin
2016-12-01 23:20 - 2016-12-01 23:20 - 02870984 _____ (ESET) C:\Users\Erik\Downloads\esetsmartinstaller_deu.exe
2016-12-01 21:35 - 2016-12-10 14:41 - 00005472 _____ C:\Users\Erik\Downloads\Fixlog.txt
2016-12-01 21:24 - 2016-12-10 13:18 - 00130535 _____ C:\Users\Erik\Downloads\Addition.txt
2016-12-01 21:23 - 2016-12-11 10:46 - 00020391 _____ C:\Users\Erik\Downloads\FRST.txt
2016-12-01 21:18 - 2016-12-01 21:18 - 00001583 _____ C:\Users\Erik\Downloads\AMB.txt
2016-12-01 21:10 - 2016-12-01 21:10 - 01631928 _____ (Malwarebytes) C:\Users\Erik\Downloads\JRT.exe
2016-12-01 20:07 - 2016-12-01 20:08 - 00129987 _____ C:\Users\Erik\Downloads\Addition1.txt
2016-12-01 20:04 - 2016-12-11 10:46 - 00000000 ____D C:\FRST
2016-12-01 20:04 - 2016-12-10 13:15 - 02420224 _____ (Farbar) C:\Users\Erik\Downloads\FRST64.exe
2016-12-01 20:04 - 2016-12-01 20:08 - 00065657 _____ C:\Users\Erik\Downloads\FRST1.txt
2016-12-01 19:58 - 2016-12-01 19:58 - 00000000 _____ C:\WINDOWS\System32\Tasks\CIS_{81EFDD93-DBBE-415B-BE6E-49B9664E3E82}
2016-12-01 19:57 - 2016-12-01 19:57 - 00000000 _____ C:\WINDOWS\System32\Tasks\CIS_{15198508-521A-4D69-8E5B-B94A6CCFF805}
2016-11-30 19:52 - 2016-12-11 10:47 - 02803849 _____ C:\WINDOWS\ZAM_Guard.krnl.trace
2016-11-30 19:52 - 2016-12-11 10:47 - 02705988 _____ C:\WINDOWS\ZAM.krnl.trace
2016-11-30 19:52 - 2016-11-30 19:52 - 05188032 _____ (Zemana Ltd.) C:\Users\Erik\Downloads\Zemana.AntiMalware.Portable.exe
2016-11-30 19:52 - 2016-11-30 19:52 - 00203680 _____ (Zemana Ltd.) C:\WINDOWS\system32\Drivers\zamguard64.sys
2016-11-30 19:52 - 2016-11-30 19:52 - 00203680 _____ (Zemana Ltd.) C:\WINDOWS\system32\Drivers\zam64.sys
2016-11-30 19:52 - 2016-11-30 19:52 - 00000000 ____D C:\Users\Erik\AppData\Local\Zemana
2016-11-30 18:26 - 2016-10-29 09:21 - 00000974 _____ C:\WINDOWS\system32\Drivers\etc\hosts.ccebak
2016-11-29 22:24 - 2016-11-29 22:24 - 00000000 ____D C:\Users\Erik\AppData\Local\ESET
2016-11-29 22:23 - 2016-11-29 22:24 - 06761600 _____ (ESET spol. s r.o.) C:\Users\Erik\Downloads\esetonlinescanner_enu.exe
2016-11-29 22:14 - 2016-11-29 22:18 - 00797760 _____ C:\Users\Erik\Downloads\DelFix_1.013.exe
2016-11-29 22:05 - 2016-12-11 10:27 - 00192216 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2016-11-29 22:05 - 2016-11-29 22:05 - 00140672 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamchameleon.sys
2016-11-29 22:05 - 2016-11-29 22:05 - 00065408 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mwac.sys
2016-11-29 22:05 - 2016-11-29 22:05 - 00027008 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbam.sys
2016-11-29 22:05 - 2016-11-29 22:05 - 00001175 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2016-11-29 22:05 - 2016-11-29 22:05 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware
2016-11-29 22:05 - 2016-11-29 22:05 - 00000000 ____D C:\ProgramData\Malwarebytes
2016-11-29 22:05 - 2016-11-29 22:05 - 00000000 ____D C:\Program Files (x86)\Malwarebytes Anti-Malware
2016-11-29 22:04 - 2016-11-29 22:04 - 22851472 _____ (Malwarebytes ) C:\Users\Erik\Downloads\mbam-setup-2.2.1.1043.exe
2016-11-29 21:54 - 2016-12-01 21:22 - 00000546 _____ C:\Users\Erik\Desktop\JRT.txt
2016-11-29 21:33 - 2016-11-29 21:33 - 00000863 _____ C:\Users\Public\Desktop\CCleaner.lnk
2016-11-29 21:21 - 2016-11-29 21:33 - 08576448 _____ (Piriform Ltd) C:\Users\Erik\Downloads\ccsetup524.exe
2016-11-29 21:14 - 2016-11-29 21:14 - 00000000 ____D C:\WINDOWS\Panther
2016-11-29 21:10 - 2016-12-10 12:32 - 00000000 ____D C:\AdwCleaner
2016-11-29 20:53 - 2016-12-01 19:59 - 00000000 ____D C:\Users\Erik\AppData\Roaming\Comodo
2016-11-28 21:02 - 2016-12-10 14:40 - 00000000 ____D C:\Program Files (x86)\Mozilla Thunderbird
2016-11-26 11:34 - 2016-11-26 11:34 - 00001460 _____ C:\Users\Erik\Desktop\CopyTrans Control Center.lnk
2016-11-26 11:34 - 2016-11-26 11:34 - 00000000 ____D C:\Users\Erik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CopyTrans Control Center
2016-11-26 11:33 - 2016-11-26 11:33 - 06791448 _____ (WindSolutions) C:\Users\Erik\Downloads\Install_CopyTransControlCenter.exe
2016-11-22 15:37 - 2016-11-22 15:46 - 00000000 ____D C:\Users\Erik\AppData\Roaming\webex
2016-11-22 15:37 - 2016-11-22 15:46 - 00000000 ____D C:\Users\Erik\AppData\LocalLow\WebEx
2016-11-22 15:37 - 2016-11-22 15:37 - 00000000 ____D C:\Users\Erik\AppData\Local\WebEx
2016-11-22 15:37 - 2016-11-22 15:37 - 00000000 ____D C:\ProgramData\WebEx
2016-11-19 11:55 - 2016-11-19 11:55 - 00000000 ____D C:\Users\Erik\AppData\Roaming\twaindata
2016-11-14 18:00 - 2016-11-14 18:02 - 00000000 ____D C:\Users\Luca\.gimp-2.8
2016-11-14 18:00 - 2016-11-14 18:00 - 00000000 ____D C:\Users\Luca\AppData\Local\gegl-0.2
2016-11-14 18:00 - 2016-11-14 18:00 - 00000000 ____D C:\Users\Luca\AppData\Local\fontconfig
2016-11-12 01:50 - 2016-12-10 14:40 - 00000000 ____D C:\Program Files\FileZilla FTP Client
2016-11-12 01:50 - 2016-11-26 11:20 - 00000000 ____D C:\Users\Erik\AppData\Roaming\FileZilla
2016-11-11 02:26 - 2016-11-11 02:26 - 01804688 _____ (Microsoft Corporation) C:\WINDOWS\system32\WdfCoInstaller01011.dll
2016-11-11 02:25 - 2016-11-11 02:25 - 00229592 _____ (ELAN Microelectronics Corp.) C:\WINDOWS\system32\ETDCoInstaller15014.dll
==================== Ein Monat: Geänderte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2016-12-11 10:47 - 2016-09-09 15:51 - 00000000 ____D C:\Users\Erik\AppData\Local\Dell Printer Hub
2016-12-11 10:32 - 2015-12-13 00:00 - 00000000 ____D C:\Program Files (x86)\WISO
2016-12-11 10:31 - 2015-07-21 13:15 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2016-12-11 10:17 - 2016-09-10 20:37 - 00000000 ____D C:\WINDOWS\system32\SleepStudy
2016-12-11 06:26 - 2016-10-30 13:14 - 00004152 _____ C:\WINDOWS\System32\Tasks\User_Feed_Synchronization-{79C43B88-27AE-4603-962C-57B80CEB25EC}
2016-12-10 16:54 - 2016-10-30 11:33 - 00002264 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2016-12-10 16:44 - 2016-07-16 12:36 - 00000000 ____D C:\WINDOWS\CbsTemp
2016-12-10 14:47 - 2016-09-10 20:49 - 02739832 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2016-12-10 14:47 - 2016-07-16 23:51 - 01597596 _____ C:\WINDOWS\system32\perfh007.dat
2016-12-10 14:47 - 2016-07-16 23:51 - 00432418 _____ C:\WINDOWS\system32\perfc007.dat
2016-12-10 14:41 - 2016-09-04 12:44 - 00000000 ___RD C:\Users\Erik\OneDrive
2016-12-10 14:40 - 2016-09-10 20:45 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2016-12-10 14:40 - 2016-07-16 07:04 - 00786432 _____ C:\WINDOWS\system32\config\BBI
2016-12-10 14:40 - 2015-07-21 12:20 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2016-12-10 14:40 - 2015-07-21 11:57 - 00000000 __SHD C:\Users\Erik\IntelGraphicsProfiles
2016-12-10 13:56 - 2015-07-24 12:31 - 00000000 ____D C:\ProgramData\Panasonic
2016-12-10 13:09 - 2016-09-10 21:07 - 00000654 __RSH C:\Users\Erik\ntuser.pol
2016-12-10 13:09 - 2016-09-10 20:40 - 00000000 ____D C:\Users\Erik
2016-12-10 12:46 - 2015-09-19 14:42 - 00140288 ___SH C:\Users\Erik\Desktop\Thumbs.db
2016-12-10 12:45 - 2016-07-16 12:47 - 00000000 ____D C:\WINDOWS\Resources
2016-12-10 12:10 - 2015-07-29 15:11 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Usenet.nl
2016-12-10 12:09 - 2016-03-20 14:36 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\UseNeXT
2016-12-10 11:55 - 2016-07-16 12:45 - 00000000 ____D C:\WINDOWS\INF
2016-12-10 11:53 - 2016-03-20 14:58 - 00000000 ____D C:\Users\Erik\AppData\Roaming\UseNeXT
2016-12-10 11:22 - 2016-07-16 12:47 - 00000000 ___HD C:\Program Files\WindowsApps
2016-12-10 11:22 - 2016-07-16 12:47 - 00000000 ____D C:\WINDOWS\AppReadiness
2016-12-10 11:22 - 2015-12-13 00:01 - 00000453 _____ C:\WINDOWS\wiso.ini
2016-12-06 23:44 - 2016-09-30 13:28 - 00000000 ____D C:\Program Files (x86)\McAfee
2016-12-06 23:44 - 2016-09-24 12:52 - 00000000 ____D C:\Program Files\TrueKey
2016-12-06 19:05 - 2016-09-30 13:29 - 00001239 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\True Key.lnk
2016-12-05 20:01 - 2016-09-10 20:38 - 00000000 ____D C:\Program Files\Elantech
2016-12-05 19:00 - 2015-08-09 13:30 - 00000000 ____D C:\Users\Erik\AppData\Roaming\vlc
2016-12-05 18:55 - 2015-07-21 11:49 - 00000000 ____D C:\Users\Erik\AppData\Local\Packages
2016-12-04 12:04 - 2015-07-21 11:54 - 00000000 ____D C:\ProgramData\Package Cache
2016-12-04 12:03 - 2016-09-10 20:45 - 00003624 _____ C:\WINDOWS\System32\Tasks\GarminUpdaterTask
2016-12-04 12:03 - 2016-08-28 17:45 - 00000000 ____D C:\Program Files (x86)\Garmin
2016-12-04 12:00 - 2016-07-16 12:47 - 00000000 ____D C:\WINDOWS\LiveKernelReports
2016-12-01 21:35 - 2015-12-21 01:10 - 00000000 ____D C:\Users\Erik\AppData\LocalLow\Temp
2016-12-01 21:00 - 2016-07-16 12:47 - 00000000 ____D C:\WINDOWS\SystemApps
2016-12-01 20:02 - 2016-07-16 07:04 - 00032768 _____ C:\WINDOWS\system32\config\ELAM
2016-12-01 19:59 - 2015-07-21 12:16 - 00000000 ____D C:\ProgramData\Comodo
2016-12-01 19:58 - 2016-07-16 12:47 - 00000000 ____D C:\WINDOWS\Performance
2016-12-01 19:56 - 2015-07-21 12:18 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Comodo
2016-11-29 22:21 - 2016-07-16 12:47 - 00000000 ____D C:\WINDOWS\PLA
2016-11-29 21:14 - 2015-08-30 21:00 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2016-11-29 21:13 - 2016-11-06 16:55 - 00000000 ____D C:\Program Files (x86)\Yahoo!
2016-11-29 18:28 - 2016-09-10 20:40 - 00000000 ____D C:\Users\Luca
2016-11-29 18:16 - 2016-09-04 14:10 - 00000000 ___RD C:\Users\Luca\OneDrive
2016-11-29 17:42 - 2016-11-03 16:59 - 00000000 ____D C:\Users\Luca\AppData\Local\Google
2016-11-29 17:34 - 2016-11-03 16:59 - 00002328 _____ C:\Users\Luca\Desktop\Google Chrome.lnk
2016-11-29 17:14 - 2016-09-11 17:39 - 00000000 ____D C:\Users\Luca\AppData\Local\Dell Printer Hub
2016-11-29 17:13 - 2016-09-11 17:38 - 00000000 __SHD C:\Users\Luca\IntelGraphicsProfiles
2016-11-26 11:37 - 2015-10-09 16:51 - 00000000 ____D C:\Users\Erik\AppData\Roaming\WindSolutions
2016-11-26 11:36 - 2015-10-09 16:51 - 00000000 ____D C:\ProgramData\WindSolutions
2016-11-26 11:24 - 2015-10-31 12:16 - 00000000 ____D C:\Users\Erik\Desktop\Bilder
2016-11-25 23:38 - 2016-09-10 19:49 - 00000000 ____D C:\ESD
2016-11-22 15:37 - 2015-07-21 12:20 - 00000000 ____D C:\Users\Erik\AppData\Roaming\Mozilla
2016-11-19 12:22 - 2015-09-19 14:50 - 00000000 ____D C:\Users\Erik\.gimp-2.8
2016-11-14 17:46 - 2016-09-04 12:45 - 00000000 __RHD C:\Users\Public\AccountPictures
2016-11-12 18:25 - 2016-11-08 23:08 - 00001822 _____ C:\Users\Public\Desktop\iTunes.lnk
2016-11-12 18:25 - 2016-11-08 23:08 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iTunes
2016-11-11 20:30 - 2016-07-16 12:47 - 00000000 ____D C:\WINDOWS\rescache
2016-11-11 02:25 - 2015-09-23 19:00 - 00589392 _____ (ELAN Microelectronics Corp.) C:\WINDOWS\system32\Drivers\ETD.sys
==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======
2016-08-28 17:32 - 2016-08-28 17:32 - 0000268 ___RH () C:\Users\Erik\AppData\Roaming\Filesystems
2016-08-28 17:33 - 2016-08-28 17:33 - 0000268 ___RH () C:\Users\Erik\AppData\Roaming\Filter
2016-08-28 17:32 - 2016-08-28 17:32 - 0000268 ___RH () C:\Users\Erik\AppData\Roaming\Filters
2016-08-28 17:31 - 2016-08-28 17:31 - 0000268 ___RH () C:\Users\Erik\AppData\Roaming\Fruit
2016-10-30 13:49 - 2016-10-30 13:49 - 0000033 _____ () C:\Users\Erik\AppData\Roaming\url.txt
2016-03-12 20:40 - 2016-03-12 20:44 - 0007680 _____ () C:\Users\Erik\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2016-07-01 14:48 - 2016-07-01 14:48 - 0001468 _____ () C:\Users\Erik\AppData\Local\recently-used.xbel
2016-09-10 20:38 - 2016-09-10 20:38 - 0000000 ____H () C:\ProgramData\DP45977C.lfl
2016-08-28 17:32 - 2016-08-28 17:32 - 0000268 ___RH () C:\ProgramData\Flange Saw
2016-08-28 17:33 - 2016-08-28 17:33 - 0000268 ___RH () C:\ProgramData\Flanger
2016-08-28 17:32 - 2016-08-28 17:32 - 0000268 ___RH () C:\ProgramData\Flowers
2016-08-28 17:31 - 2016-08-28 17:31 - 0000268 ___RH () C:\ProgramData\Gems
2016-08-28 17:31 - 2016-08-28 17:31 - 0000020 ____H () C:\ProgramData\PKP_DLeo.DAT
2016-08-28 17:33 - 2016-08-28 17:33 - 0000020 ____H () C:\ProgramData\PKP_DLes.DAT
2016-08-28 17:32 - 2016-08-28 19:47 - 0000020 ____H () C:\ProgramData\PKP_DLet.DAT
2016-08-28 17:32 - 2016-08-28 17:32 - 0000020 ____H () C:\ProgramData\PKP_DLev.DAT
Einige Dateien in TEMP:
====================
C:\Users\Erik\AppData\Local\Temp\HitmanPro.exe
==================== Bamital & volsnap ======================
(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)
C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert
C:\WINDOWS\system32\wininit.exe => Datei ist digital signiert
C:\WINDOWS\explorer.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\explorer.exe => Datei ist digital signiert
C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\svchost.exe => Datei ist digital signiert
C:\WINDOWS\system32\services.exe => Datei ist digital signiert
C:\WINDOWS\system32\User32.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\User32.dll => Datei ist digital signiert
C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\userinit.exe => Datei ist digital signiert
C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert
C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert
LastRegBack: 2016-12-10 14:29
==================== Ende von FRST.txt ============================ |