Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Heur/Modified.SystemFile lähmt bzw. blockiert nahezu alle Programme (https://www.trojaner-board.de/188709-heur-modified-systemfile-laehmt-bzw-blockiert-nahezu-alle-programme.html)

iwanowitsch 13.02.2018 16:27

Heur/Modified.SystemFile lähmt bzw. blockiert nahezu alle Programme
 
Liste der Anhänge anzeigen (Anzahl: 2)
Hallo, Nach einem Scan mit Avira wurden 31 verdächtige Dateien mit o.g. Virus gefunden. Beim Versuch diese in Quarantäne zu verschieben, ist der Rechner eingefroren. Nach dem Wiederhochfahren zeigt sich statt des üblichen Desktops mit den Icons nur ein schwarzer Bildschirm und nach einiger Zeit der Netzwerktreiber. Der Browser lässt sich über den Umweg F1-Hilfe starten, aber sonst kann ich nur Eingaben vornehmen, wenn z.B. ein Programm nach dem Download öffnet. Es lassen sich keine Fenster in Windows ( 7 Home ) oder Programme öffnen.
Daher weiß ich nicht, wie ich die FRST-log Dateien (Anhang) , die mir zwar als Fenster angezeigt werden, sich jedoch nicht kopieren lassen, in diesen Post übertragen kann .
Wie ist die Vorgehensweise, um das los zu werden?

Die wenigen Funktionen, die noch zur Verfügung stehen, brauchen dazu ewig und manchmal passiert Minuten lang nichts. Für Unterstützung wäre ich dankbar!

cosinus 14.02.2018 10:33

Zitat:

Nach einem Scan mit Avira wurden 31 verdächtige Dateien mit o.g. Virus gefunden. Beim Versuch diese in Quarantäne zu verschieben, ist der Rechner eingefroren.
Damit man hier überhaupt ne Chance hat nachzuvollziehen was passiert ist, brauchen wir das Avira-Log. FRST gibt keinen Aufschluss. Wie auch, FRST protokolliert ja auch nicht, was andere Programme löschen.

M-K-D-B 14.02.2018 10:55

*reinhüpf*

Vielleicht hat Avira ja Systemdateien versucht zu "löschen" bzw. zu "reparieren"... " :headbang: :stirn:
Zitat:

C:\Windows\system32\userinit.exe FEHLT <==== ACHTUNG
Heur/Modified.SystemFile" klingt irgendwie danach... und auch nach Fehlalarm... Avira halt... :D

AV-Programme und das Bereinigen von Systemdateien... das kannste vergessen. ;)

@cosinus:
viel spaß damit! :D

*raushüpf*

iwanowitsch 14.02.2018 16:21

Avira-log vor crash
 
Liste der Anhänge anzeigen (Anzahl: 2)
Hallo cosinus, die log Dateien kann ich nicht darstellen, daher habe ich unter den nach Datum des Eintrags infrage kommenden die beiden angehängten ausgewählt. Beim Durchsuchen ist mir aufgefallen, dass sich in der Quarantäne (INFECTED) mit dem Datum 13.02. mehrere, teils 24,5 MBytes große Dateien (.qua) befinden. Das könnte doch die Vermutung von M-K-D-B stützen. Nur, wie lassen sie sich wieder aktivieren - mit meinen Zugriffsmöglichkeiten?

Bitte meldet euch, wenn es Neuigkeiten gibt oder etwas nachzureichen ist. Einstweilen Danke für die Rückmeldung.

cosinus 15.02.2018 09:18

Lesestoff:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit.
Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten.
Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
http://www.trojaner-board.de/picture...&pictureid=307

iwanowitsch 15.02.2018 09:40

Avira-log im Post
 
[CODE]02/13/2018,08-04-28 [ERROR] Send Mixpanel event succed
02/13/2018,08-04-28 [ERROR] Error in calling script function Repair: Runtime error. Script file is invalid!
02/13/2018,08-04-28 [ERROR] Repair of Generic failed.
02/13/2018,08-04-55 [ERROR] Send Mixpanel event succed
02/13/2018,08-04-55 [ERROR] Error in calling script function Repair: Runtime error. Script file is invalid!
02/13/2018,08-04-55 [ERROR] Repair of Generic failed.
02/13/2018,08-05-59 [ERROR] Send Mixpanel event succed
02/13/2018,08-05-59 [ERROR] Error in calling script function Repair: Runtime error. Script file is invalid!
02/13/2018,08-05-59 [ERROR] Repair of Generic failed.
02/13/2018,08-08-13 [ERROR] Send Mixpanel event succed
02/13/2018,08-08-13 [ERROR] Error in calling script function Repair: Runtime error. Script file is invalid!
02/13/2018,08-08-13 [ERROR] Repair of Generic failed.
02/13/2018,08-08-39 [ERROR] Error in calling script function Repair: Runtime error. Script file is invalid!
02/13/2018,08-08-39 [ERROR] Repair of Generic failed.
02/13/2018,08-11-31 [ERROR] Error in calling script function Repair: Runtime error. Script file is invalid!
02/13/2018,08-11-31 [ERROR] Repair of Generic failed.
02/13/2018,08-11-58 [ERROR] Error in calling script function Repair: Runtime error. Script file is invalid!
02/13/2018,08-11-58 [ERROR] Repair of Generic failed.
Code:


Antivirus Pro
Erstellungsdatum der Reportdatei: Montag, 12. Februar 2018  22:26


Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer  : R. S.
Seriennummer  : 2226830569-PEPWE-0000001
Plattform      : Windows 7 Home Premium
Windowsversion : (Service Pack 1)  [6.1.7601]
Boot Modus    : Normal gebootet
Benutzername  : SYSTEM
Computername  : IWANOWITSCH-PC

Versionsinformationen:
build.dat      : 15.0.34.20    121293 Bytes  29.01.2018 10:05:00
AVSCAN.EXE    : 15.0.34.12  1569480 Bytes  16.12.2017 09:56:49
AVSCANRC.DLL  : 15.0.34.12    73768 Bytes  16.12.2017 09:56:49
LUKE.DLL      : 15.0.34.12    82144 Bytes  16.12.2017 09:57:35
AVSCPLR.DLL    : 15.0.34.12    156888 Bytes  16.12.2017 09:56:50
REPAIR.DLL    : 15.0.34.12    758032 Bytes  16.12.2017 09:56:45
repair.rdf    : 1.0.38.26    1712405 Bytes  12.02.2018 21:21:30
AVREG.DLL      : 15.0.34.12    456632 Bytes  16.12.2017 09:56:44
avlode.dll    : 15.0.34.13    926776 Bytes  16.12.2017 09:56:42
avlode.rdf    : 14.0.5.136    196180 Bytes  16.11.2017 20:23:31
XBV00004.VDF  : 8.14.39.30      2048 Bytes  20.12.2017 11:39:24
XBV00005.VDF  : 8.14.39.30      2048 Bytes  20.12.2017 11:39:24
XBV00006.VDF  : 8.14.39.30      2048 Bytes  20.12.2017 11:39:24
XBV00007.VDF  : 8.14.39.30      2048 Bytes  20.12.2017 11:39:24
XBV00008.VDF  : 8.14.39.30      2048 Bytes  20.12.2017 11:39:24
XBV00009.VDF  : 8.14.39.30      2048 Bytes  20.12.2017 11:39:24
XBV00010.VDF  : 8.14.39.30      2048 Bytes  20.12.2017 11:39:24
XBV00011.VDF  : 8.14.39.30      2048 Bytes  20.12.2017 11:39:24
XBV00012.VDF  : 8.14.39.30      2048 Bytes  20.12.2017 11:39:24
XBV00013.VDF  : 8.14.39.30      2048 Bytes  20.12.2017 11:39:24
XBV00014.VDF  : 8.14.39.30      2048 Bytes  20.12.2017 11:39:24
XBV00015.VDF  : 8.14.39.30      2048 Bytes  20.12.2017 11:39:25
XBV00016.VDF  : 8.14.39.30      2048 Bytes  20.12.2017 11:39:25
XBV00017.VDF  : 8.14.39.30      2048 Bytes  20.12.2017 11:39:25
XBV00018.VDF  : 8.14.39.30      2048 Bytes  20.12.2017 11:39:25
XBV00019.VDF  : 8.14.39.30      2048 Bytes  20.12.2017 11:39:25
XBV00020.VDF  : 8.14.39.30      2048 Bytes  20.12.2017 11:39:25
XBV00021.VDF  : 8.14.39.30      2048 Bytes  20.12.2017 11:39:25
XBV00022.VDF  : 8.14.39.30      2048 Bytes  20.12.2017 11:39:25
XBV00023.VDF  : 8.14.39.30      2048 Bytes  20.12.2017 11:39:25
XBV00024.VDF  : 8.14.39.30      2048 Bytes  20.12.2017 11:39:25
XBV00025.VDF  : 8.14.39.30      2048 Bytes  20.12.2017 11:39:25
XBV00026.VDF  : 8.14.39.30      2048 Bytes  20.12.2017 11:39:25
XBV00027.VDF  : 8.14.39.30      2048 Bytes  20.12.2017 11:39:25
XBV00028.VDF  : 8.14.39.30      2048 Bytes  20.12.2017 11:39:25
XBV00029.VDF  : 8.14.39.30      2048 Bytes  20.12.2017 11:39:25
XBV00030.VDF  : 8.14.39.30      2048 Bytes  20.12.2017 11:39:25
XBV00031.VDF  : 8.14.39.30      2048 Bytes  20.12.2017 11:39:26
XBV00032.VDF  : 8.14.39.30      2048 Bytes  20.12.2017 11:39:26
XBV00033.VDF  : 8.14.39.30      2048 Bytes  20.12.2017 11:39:26
XBV00034.VDF  : 8.14.39.30      2048 Bytes  20.12.2017 11:39:26
XBV00035.VDF  : 8.14.39.30      2048 Bytes  20.12.2017 11:39:26
XBV00036.VDF  : 8.14.39.30      2048 Bytes  20.12.2017 11:39:26
XBV00037.VDF  : 8.14.39.30      2048 Bytes  20.12.2017 11:39:26
XBV00038.VDF  : 8.14.39.30      2048 Bytes  20.12.2017 11:39:26
XBV00039.VDF  : 8.14.39.30      2048 Bytes  20.12.2017 11:39:26
XBV00040.VDF  : 8.14.39.30      2048 Bytes  20.12.2017 11:39:26
XBV00041.VDF  : 8.14.39.30      2048 Bytes  20.12.2017 11:39:26
XBV00238.VDF  : 8.14.43.156    2048 Bytes  17.01.2018 17:17:52
XBV00239.VDF  : 8.14.43.156    2048 Bytes  17.01.2018 17:17:52
XBV00240.VDF  : 8.14.43.156    2048 Bytes  17.01.2018 17:17:52
XBV00241.VDF  : 8.14.43.156    2048 Bytes  17.01.2018 17:17:52
XBV00242.VDF  : 8.14.43.156    2048 Bytes  17.01.2018 17:17:52
XBV00243.VDF  : 8.14.43.156    2048 Bytes  17.01.2018 17:17:52
XBV00244.VDF  : 8.14.43.156    2048 Bytes  17.01.2018 17:17:52
XBV00245.VDF  : 8.14.43.156    2048 Bytes  17.01.2018 17:17:53
XBV00246.VDF  : 8.14.43.156    2048 Bytes  17.01.2018 17:17:53
XBV00247.VDF  : 8.14.43.156    2048 Bytes  17.01.2018 17:17:53
XBV00248.VDF  : 8.14.43.156    2048 Bytes  17.01.2018 17:17:53
XBV00249.VDF  : 8.14.43.156    2048 Bytes  17.01.2018 17:17:53
XBV00250.VDF  : 8.14.43.156    2048 Bytes  17.01.2018 17:17:53
XBV00251.VDF  : 8.14.43.156    2048 Bytes  17.01.2018 17:17:53
XBV00252.VDF  : 8.14.43.156    2048 Bytes  17.01.2018 17:17:53
XBV00253.VDF  : 8.14.43.156    2048 Bytes  17.01.2018 17:17:53
XBV00254.VDF  : 8.14.43.156    2048 Bytes  17.01.2018 17:17:53
XBV00255.VDF  : 8.14.43.156    2048 Bytes  17.01.2018 17:17:53
XBV00000.VDF  : 7.14.1.132  155588096 Bytes  25.04.2017 04:09:29
XBV00001.VDF  : 7.14.18.244 21405696 Bytes  26.07.2017 08:38:35
XBV00002.VDF  : 8.14.39.30  23936512 Bytes  20.12.2017 11:39:23
XBV00003.VDF  : 8.14.43.156  6366720 Bytes  17.01.2018 17:17:36
XBV00042.VDF  : 8.14.43.158    20992 Bytes  17.01.2018 06:03:46
XBV00043.VDF  : 8.14.43.160    38400 Bytes  17.01.2018 06:03:46
XBV00044.VDF  : 8.14.43.162    20992 Bytes  17.01.2018 06:03:46
XBV00045.VDF  : 8.14.43.166  107008 Bytes  18.01.2018 17:24:22
XBV00046.VDF  : 8.14.43.168    46592 Bytes  18.01.2018 17:24:22
XBV00047.VDF  : 8.14.43.170    24576 Bytes  18.01.2018 05:32:15
XBV00048.VDF  : 8.14.43.172    28160 Bytes  18.01.2018 05:32:15
XBV00049.VDF  : 8.14.43.174    38400 Bytes  18.01.2018 05:32:15
XBV00050.VDF  : 8.14.43.204  131584 Bytes  19.01.2018 21:21:51
XBV00051.VDF  : 8.14.43.218    14848 Bytes  19.01.2018 21:21:51
XBV00052.VDF  : 8.14.43.232    13312 Bytes  19.01.2018 21:21:51
XBV00053.VDF  : 8.14.43.246    14336 Bytes  19.01.2018 21:21:51
XBV00054.VDF  : 8.14.43.248    15360 Bytes  19.01.2018 21:21:51
XBV00055.VDF  : 8.14.43.250    8704 Bytes  19.01.2018 21:21:51
XBV00056.VDF  : 8.14.43.252    10752 Bytes  19.01.2018 21:21:51
XBV00057.VDF  : 8.14.44.0      9216 Bytes  19.01.2018 21:21:51
XBV00058.VDF  : 8.14.44.2      6144 Bytes  19.01.2018 21:21:52
XBV00059.VDF  : 8.14.44.6      9728 Bytes  19.01.2018 21:21:52
XBV00060.VDF  : 8.14.44.10    45056 Bytes  20.01.2018 19:22:47
XBV00061.VDF  : 8.14.44.12      6656 Bytes  20.01.2018 19:22:47
XBV00062.VDF  : 8.14.44.14    11264 Bytes  20.01.2018 19:22:48
XBV00063.VDF  : 8.14.44.16      7168 Bytes  20.01.2018 19:22:48
XBV00064.VDF  : 8.14.44.18    22016 Bytes  20.01.2018 20:08:05
XBV00065.VDF  : 8.14.44.20    209408 Bytes  21.01.2018 20:08:06
XBV00066.VDF  : 8.14.44.22    54272 Bytes  21.01.2018 20:08:06
XBV00067.VDF  : 8.14.44.24    35840 Bytes  21.01.2018 20:08:07
XBV00068.VDF  : 8.14.44.26    22016 Bytes  21.01.2018 20:08:07
XBV00069.VDF  : 8.14.44.28    195072 Bytes  22.01.2018 14:21:55
XBV00070.VDF  : 8.14.44.30    22016 Bytes  22.01.2018 14:21:55
XBV00071.VDF  : 8.14.44.32    21504 Bytes  22.01.2018 14:21:55
XBV00072.VDF  : 8.14.44.34    33280 Bytes  22.01.2018 14:21:55
XBV00073.VDF  : 8.14.44.36    34304 Bytes  22.01.2018 01:02:41
XBV00074.VDF  : 8.14.44.38    25600 Bytes  22.01.2018 01:02:41
XBV00075.VDF  : 8.14.44.40    19456 Bytes  22.01.2018 01:02:41
XBV00076.VDF  : 8.14.44.42    38400 Bytes  22.01.2018 01:02:41
XBV00077.VDF  : 8.14.44.44    30208 Bytes  22.01.2018 01:02:41
XBV00078.VDF  : 8.14.44.106    99328 Bytes  23.01.2018 10:18:18
XBV00079.VDF  : 8.14.44.120    37376 Bytes  23.01.2018 10:18:18
XBV00080.VDF  : 8.14.44.134    24064 Bytes  23.01.2018 10:18:18
XBV00081.VDF  : 8.14.44.148    17920 Bytes  23.01.2018 01:05:29
XBV00082.VDF  : 8.14.44.152    27136 Bytes  23.01.2018 01:05:29
XBV00083.VDF  : 8.14.44.154    20992 Bytes  23.01.2018 01:05:29
XBV00084.VDF  : 8.14.44.156    18432 Bytes  23.01.2018 01:05:29
XBV00085.VDF  : 8.14.44.158    28160 Bytes  23.01.2018 01:05:29
XBV00086.VDF  : 8.14.44.160    18944 Bytes  23.01.2018 01:05:29
XBV00087.VDF  : 8.14.44.162    19968 Bytes  23.01.2018 01:05:29
XBV00088.VDF  : 8.14.44.168  195584 Bytes  24.01.2018 14:15:40
XBV00089.VDF  : 8.14.44.170    38400 Bytes  24.01.2018 23:22:06
XBV00090.VDF  : 8.14.44.172    30208 Bytes  24.01.2018 23:22:06
XBV00091.VDF  : 8.14.44.174    2048 Bytes  24.01.2018 23:22:06
XBV00092.VDF  : 8.14.44.176    27648 Bytes  24.01.2018 23:22:06
XBV00093.VDF  : 8.14.44.180  167936 Bytes  25.01.2018 14:12:48
XBV00094.VDF  : 8.14.44.182    8704 Bytes  25.01.2018 14:12:48
XBV00095.VDF  : 8.14.44.184    7680 Bytes  25.01.2018 14:12:49
XBV00096.VDF  : 8.14.44.186    12800 Bytes  25.01.2018 14:12:49
XBV00097.VDF  : 8.14.44.188    32768 Bytes  25.01.2018 14:12:49
XBV00098.VDF  : 8.14.44.190    17920 Bytes  25.01.2018 22:29:20
XBV00099.VDF  : 8.14.44.192    17920 Bytes  25.01.2018 22:29:20
XBV00100.VDF  : 8.14.44.194    27648 Bytes  25.01.2018 22:29:20
XBV00101.VDF  : 8.14.44.196    26624 Bytes  25.01.2018 22:29:20
XBV00102.VDF  : 8.14.44.202    82944 Bytes  26.01.2018 14:09:32
XBV00103.VDF  : 8.14.44.204    5120 Bytes  26.01.2018 14:09:32
XBV00104.VDF  : 8.14.44.206    4096 Bytes  26.01.2018 14:09:32
XBV00105.VDF  : 8.14.44.208    11776 Bytes  26.01.2018 14:09:32
XBV00106.VDF  : 8.14.44.210    19456 Bytes  26.01.2018 14:09:32
XBV00107.VDF  : 8.14.44.212    79360 Bytes  26.01.2018 04:09:15
XBV00108.VDF  : 8.14.44.214    36352 Bytes  26.01.2018 04:09:15
XBV00109.VDF  : 8.14.44.216    24576 Bytes  26.01.2018 04:09:15
XBV00110.VDF  : 8.14.44.218    11776 Bytes  26.01.2018 04:09:15
XBV00111.VDF  : 8.14.44.220    8192 Bytes  26.01.2018 04:09:15
XBV00112.VDF  : 8.14.44.236  116736 Bytes  27.01.2018 11:19:44
XBV00113.VDF  : 8.14.44.248    2048 Bytes  27.01.2018 11:19:44
XBV00114.VDF  : 8.14.45.4      25600 Bytes  27.01.2018 23:29:16
XBV00115.VDF  : 8.14.45.16    10752 Bytes  27.01.2018 23:29:16
XBV00116.VDF  : 8.14.45.28    137216 Bytes  28.01.2018 14:16:43
XBV00117.VDF  : 8.14.45.30      2048 Bytes  28.01.2018 14:16:43
XBV00118.VDF  : 8.14.45.32    25088 Bytes  28.01.2018 14:16:43
XBV00119.VDF  : 8.14.45.34    17408 Bytes  28.01.2018 14:16:43
XBV00120.VDF  : 8.14.45.38    154624 Bytes  29.01.2018 18:16:42
XBV00121.VDF  : 8.14.45.40      7680 Bytes  29.01.2018 18:16:43
XBV00122.VDF  : 8.14.45.42    12800 Bytes  29.01.2018 18:16:43
XBV00123.VDF  : 8.14.45.44      8704 Bytes  29.01.2018 18:16:43
XBV00124.VDF  : 8.14.45.46    15360 Bytes  29.01.2018 18:16:43
XBV00125.VDF  : 8.14.45.48    20992 Bytes  29.01.2018 18:16:43
XBV00126.VDF  : 8.14.45.50    27648 Bytes  29.01.2018 18:16:43
XBV00127.VDF  : 8.14.45.52    16384 Bytes  29.01.2018 03:42:41
XBV00128.VDF  : 8.14.45.54    20480 Bytes  29.01.2018 03:42:44
XBV00129.VDF  : 8.14.45.58    134144 Bytes  30.01.2018 08:40:24
XBV00130.VDF  : 8.14.45.60    12800 Bytes  30.01.2018 08:40:28
XBV00131.VDF  : 8.14.45.62      9728 Bytes  30.01.2018 09:35:56
XBV00132.VDF  : 8.14.45.64    14848 Bytes  30.01.2018 13:57:55
XBV00133.VDF  : 8.14.45.66    16384 Bytes  30.01.2018 13:57:57
XBV00134.VDF  : 8.14.45.68    11264 Bytes  30.01.2018 13:57:58
XBV00135.VDF  : 8.14.45.70    12288 Bytes  30.01.2018 18:15:25
XBV00136.VDF  : 8.14.45.72    14336 Bytes  30.01.2018 18:15:27
XBV00137.VDF  : 8.14.45.74    12288 Bytes  30.01.2018 18:15:29
XBV00138.VDF  : 8.14.45.76    17920 Bytes  30.01.2018 04:26:19
XBV00139.VDF  : 8.14.45.78    16896 Bytes  30.01.2018 04:26:21
XBV00140.VDF  : 8.14.45.82    117248 Bytes  31.01.2018 08:36:02
XBV00141.VDF  : 8.14.45.84      2048 Bytes  31.01.2018 08:36:10
XBV00142.VDF  : 8.14.45.86    30720 Bytes  31.01.2018 18:44:02
XBV00143.VDF  : 8.14.45.88    35328 Bytes  31.01.2018 18:44:07
XBV00144.VDF  : 8.14.45.90    27136 Bytes  31.01.2018 03:59:33
XBV00145.VDF  : 8.14.45.92    15360 Bytes  31.01.2018 03:59:33
XBV00146.VDF  : 8.14.45.106  101888 Bytes  01.02.2018 14:02:34
XBV00147.VDF  : 8.14.45.118    10240 Bytes  01.02.2018 14:02:34
XBV00148.VDF  : 8.14.45.130    12288 Bytes  01.02.2018 14:02:34
XBV00149.VDF  : 8.14.45.142    9728 Bytes  01.02.2018 14:02:35
XBV00150.VDF  : 8.14.45.154    14848 Bytes  01.02.2018 14:02:35
XBV00151.VDF  : 8.14.45.156    13312 Bytes  01.02.2018 04:04:43
XBV00152.VDF  : 8.14.45.158    10752 Bytes  01.02.2018 04:04:43
XBV00153.VDF  : 8.14.45.160    13824 Bytes  01.02.2018 04:04:43
XBV00154.VDF  : 8.14.45.162    12800 Bytes  01.02.2018 04:04:44
XBV00155.VDF  : 8.14.45.164    2048 Bytes  01.02.2018 04:04:44
XBV00156.VDF  : 8.14.45.166    27648 Bytes  01.02.2018 04:04:44
XBV00157.VDF  : 8.14.45.170  101376 Bytes  02.02.2018 12:59:01
XBV00158.VDF  : 8.14.45.172    2048 Bytes  02.02.2018 12:59:01
XBV00159.VDF  : 8.14.45.174    36352 Bytes  02.02.2018 12:59:01
XBV00160.VDF  : 8.14.45.176    31232 Bytes  02.02.2018 07:30:18
XBV00161.VDF  : 8.14.45.178    23552 Bytes  02.02.2018 07:30:18
XBV00162.VDF  : 8.14.45.180    2048 Bytes  02.02.2018 07:30:18
XBV00163.VDF  : 8.14.45.182    2048 Bytes  02.02.2018 07:30:18
XBV00164.VDF  : 8.14.45.186  117760 Bytes  03.02.2018 22:06:29
XBV00165.VDF  : 8.14.45.188    10240 Bytes  03.02.2018 22:06:29
XBV00166.VDF  : 8.14.45.190    10752 Bytes  03.02.2018 22:06:29
XBV00167.VDF  : 8.14.45.192    7680 Bytes  03.02.2018 22:06:29
XBV00168.VDF  : 8.14.45.194    13312 Bytes  03.02.2018 22:06:29
XBV00169.VDF  : 8.14.45.196    13312 Bytes  03.02.2018 22:06:29
XBV00170.VDF  : 8.14.45.198  151552 Bytes  04.02.2018 22:06:30
XBV00171.VDF  : 8.14.45.200    13312 Bytes  04.02.2018 22:06:30
XBV00172.VDF  : 8.14.45.202    8704 Bytes  04.02.2018 22:06:30
XBV00173.VDF  : 8.14.45.204    9216 Bytes  04.02.2018 22:06:30
XBV00174.VDF  : 8.14.45.206    9216 Bytes  04.02.2018 22:06:30
XBV00175.VDF  : 8.14.45.208    10752 Bytes  04.02.2018 22:06:30
XBV00176.VDF  : 8.14.45.210    6656 Bytes  04.02.2018 22:06:30
XBV00177.VDF  : 8.14.45.212  116736 Bytes  05.02.2018 11:39:15
XBV00178.VDF  : 8.14.45.214    6656 Bytes  05.02.2018 11:39:15
XBV00179.VDF  : 8.14.45.216    15872 Bytes  05.02.2018 11:39:15
XBV00180.VDF  : 8.14.45.218    15360 Bytes  05.02.2018 22:45:54
XBV00181.VDF  : 8.14.45.220    15360 Bytes  05.02.2018 22:45:54
XBV00182.VDF  : 8.14.45.222    20992 Bytes  05.02.2018 22:45:54
XBV00183.VDF  : 8.14.45.224    18432 Bytes  05.02.2018 22:45:54
XBV00184.VDF  : 8.14.45.226    19968 Bytes  05.02.2018 22:45:54
XBV00185.VDF  : 8.14.45.228    16896 Bytes  05.02.2018 22:45:54
XBV00186.VDF  : 8.14.45.234  128512 Bytes  06.02.2018 09:19:23
XBV00187.VDF  : 8.14.45.236    8704 Bytes  06.02.2018 09:19:23
XBV00188.VDF  : 8.14.45.248    16384 Bytes  06.02.2018 11:35:02
XBV00189.VDF  : 8.14.46.2      13312 Bytes  06.02.2018 01:08:29
XBV00190.VDF  : 8.14.46.12    13824 Bytes  06.02.2018 01:08:29
XBV00191.VDF  : 8.14.46.22    13824 Bytes  06.02.2018 01:08:29
XBV00192.VDF  : 8.14.46.32    16384 Bytes  06.02.2018 01:08:29
XBV00193.VDF  : 8.14.46.34    16384 Bytes  06.02.2018 01:08:29
XBV00194.VDF  : 8.14.46.36    15872 Bytes  06.02.2018 01:08:29
XBV00195.VDF  : 8.14.46.40    129024 Bytes  07.02.2018 07:24:36
XBV00196.VDF  : 8.14.46.42    15872 Bytes  07.02.2018 11:33:35
XBV00197.VDF  : 8.14.46.44    12800 Bytes  07.02.2018 11:33:35
XBV00198.VDF  : 8.14.46.46    17920 Bytes  07.02.2018 03:57:38
XBV00199.VDF  : 8.14.46.48    12288 Bytes  07.02.2018 03:57:38
XBV00200.VDF  : 8.14.46.50      2048 Bytes  07.02.2018 03:57:38
XBV00201.VDF  : 8.14.46.52    34304 Bytes  07.02.2018 03:57:38
XBV00202.VDF  : 8.14.46.54    20480 Bytes  07.02.2018 03:57:38
XBV00203.VDF  : 8.14.46.56    20992 Bytes  07.02.2018 03:57:38
XBV00204.VDF  : 8.14.46.58    17920 Bytes  07.02.2018 03:57:38
XBV00205.VDF  : 8.14.46.64    92160 Bytes  08.02.2018 12:17:19
XBV00206.VDF  : 8.14.46.66    14336 Bytes  08.02.2018 12:17:19
XBV00207.VDF  : 8.14.46.68    17920 Bytes  08.02.2018 12:17:20
XBV00208.VDF  : 8.14.46.70    18432 Bytes  08.02.2018 12:17:20
XBV00209.VDF  : 8.14.46.72    17408 Bytes  08.02.2018 04:08:06
XBV00210.VDF  : 8.14.46.74    22528 Bytes  08.02.2018 04:08:06
XBV00211.VDF  : 8.14.46.76    17408 Bytes  08.02.2018 04:08:06
XBV00212.VDF  : 8.14.46.78    15872 Bytes  08.02.2018 04:08:06
XBV00213.VDF  : 8.14.46.80    13312 Bytes  08.02.2018 04:08:06
XBV00214.VDF  : 8.14.46.84    86016 Bytes  09.02.2018 10:31:30
XBV00215.VDF  : 8.14.46.86    10240 Bytes  09.02.2018 10:31:30
XBV00216.VDF  : 8.14.46.88    11264 Bytes  09.02.2018 10:31:30
XBV00217.VDF  : 8.14.46.90    186880 Bytes  09.02.2018 04:29:07
XBV00218.VDF  : 8.14.46.92    38912 Bytes  09.02.2018 04:29:07
XBV00219.VDF  : 8.14.46.94    12800 Bytes  09.02.2018 04:29:08
XBV00220.VDF  : 8.14.46.96    24064 Bytes  09.02.2018 04:29:08
XBV00221.VDF  : 8.14.46.98    22528 Bytes  09.02.2018 04:29:08
XBV00222.VDF  : 8.14.46.100    24064 Bytes  09.02.2018 04:29:08
XBV00223.VDF  : 8.14.46.102    45056 Bytes  09.02.2018 04:29:08
XBV00224.VDF  : 8.14.46.104    35328 Bytes  09.02.2018 04:29:08
XBV00225.VDF  : 8.14.46.108  117248 Bytes  10.02.2018 10:46:05
XBV00226.VDF  : 8.14.46.110    12800 Bytes  10.02.2018 10:46:05
XBV00227.VDF  : 8.14.46.112    17408 Bytes  10.02.2018 10:46:05
XBV00228.VDF  : 8.14.46.118  139264 Bytes  11.02.2018 01:01:09
XBV00229.VDF  : 8.14.46.128    11264 Bytes  11.02.2018 01:01:09
XBV00230.VDF  : 8.14.46.138    12800 Bytes  11.02.2018 01:01:09
XBV00231.VDF  : 8.14.46.148    11776 Bytes  11.02.2018 01:01:09
XBV00232.VDF  : 8.14.46.158  108032 Bytes  12.02.2018 13:40:12
XBV00233.VDF  : 8.14.46.160    10240 Bytes  12.02.2018 13:40:12
XBV00234.VDF  : 8.14.46.162    13824 Bytes  12.02.2018 13:40:12
XBV00235.VDF  : 8.14.46.164    17408 Bytes  12.02.2018 13:40:12
XBV00236.VDF  : 8.14.46.166    16384 Bytes  12.02.2018 15:39:43
XBV00237.VDF  : 8.14.46.168    11264 Bytes  12.02.2018 21:21:31
LOCAL001.VDF  : 8.14.46.168 219733504 Bytes  12.02.2018 21:23:33
Engineversion  : 8.3.48.160
AEBB.DLL      : 8.1.3.2        71144 Bytes  27.10.2017 15:23:32
AECORE.DLL    : 8.3.14.0      266480 Bytes  23.08.2017 00:15:22
AECRYPTO.DLL  : 8.2.1.2      141800 Bytes  06.12.2017 02:12:03
AEDROID.DLL    : 8.4.3.414    2801640 Bytes  07.02.2018 01:08:26
AEEMU.DLL      : 8.1.3.10      420248 Bytes  27.10.2017 15:23:32
AEEXP.DLL      : 8.4.4.106    382848 Bytes  08.12.2017 10:03:28
AEGEN.DLL      : 8.1.8.328    702864 Bytes  10.11.2017 20:31:51
AEHELP.DLL    : 8.3.3.0      299728 Bytes  30.08.2017 16:25:05
AEHEUR.DLL    : 8.1.6.198  11703832 Bytes  09.02.2018 10:31:29
AELIBINF.DLL  : 8.2.1.6        79464 Bytes  14.11.2017 18:43:58
AEMOBILE.DLL  : 8.1.18.6      362072 Bytes  06.12.2017 02:12:05
AEOFFICE.DLL  : 8.4.4.8      669616 Bytes  16.01.2018 16:59:50
AEPACK.DLL    : 8.4.2.76      835856 Bytes  29.11.2017 02:00:22
AERDL.DLL      : 8.2.2.50    1263912 Bytes  08.12.2017 10:03:28
AESBX.DLL      : 8.2.22.14    1667056 Bytes  02.08.2017 13:19:03
AESCN.DLL      : 8.3.8.0      158416 Bytes  20.10.2017 06:28:56
AESCRIPT.DLL  : 8.3.4.36      981312 Bytes  07.02.2018 01:08:25
AEVDF.DLL      : 8.3.3.6      154264 Bytes  27.10.2017 15:23:40
AVWINLL.DLL    : 15.0.34.12    37448 Bytes  16.12.2017 09:56:34
AVPREF.DLL    : 15.0.34.12    63920 Bytes  16.12.2017 09:56:44
AVREP.DLL      : 15.0.34.12    234888 Bytes  16.12.2017 09:56:45
AVARKT.DLL    : 15.0.34.12    241096 Bytes  16.12.2017 09:56:37
SQLITE3.DLL    : 15.0.34.12    473256 Bytes  16.12.2017 09:57:42
AVSMTP.DLL    : 15.0.34.12    90392 Bytes  16.12.2017 09:56:51
NETNT.DLL      : 15.0.34.12    26568 Bytes  16.12.2017 09:57:35
CommonImageRc.dll: 15.0.34.12  3878048 Bytes  16.12.2017 09:56:35
CommonTextRc.dll: 15.0.34.12    82592 Bytes  16.12.2017 09:56:35

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Prüfung
Konfigurationsdatei...................: C:\Program Files (x86)\Avira\AntiVir Desktop\sysscan.avp
Protokollierung.......................: standard
Primäre Aktion........................: Interaktiv
Sekundäre Aktion......................: Ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:,
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: ein
Prüfe alle Dateien....................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert
Auszulassende Dateien.................:
Abweichende Gefahrenkategorien........: +APPL,+JOKE,+SPR,

Beginn des Suchlaufs: Montag, 12. Februar 2018  22:26

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'HDD0(C:, D:)'
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf nach versteckten Objekten wird begonnen.
Der Bootsektor wurde aufgrund des inkompatiblen Formats nicht gescannt.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvvsvc.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvSCPAPISvr.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '75' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '94' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '61' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '164' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '77' Modul(e) wurden durchsucht
Durchsuche Prozess 'EvtEng.exe' - '65' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvxdsync.exe' - '55' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvvsvc.exe' - '68' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '69' Modul(e) wurden durchsucht
Durchsuche Prozess 'ZCfgSvc7.exe' - '61' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLANExt.exe' - '74' Modul(e) wurden durchsucht
Durchsuche Prozess 'conhost.exe' - '14' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '81' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '81' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '128' Modul(e) wurden durchsucht
Durchsuche Prozess 'DfSdkS64.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'PsiService_2.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'RegSrvc.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'RichVideo.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'Avira.SystemSpeedup.SpeedupService.exe' - '159' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSVC.EXE' - '56' Modul(e) wurden durchsucht
Durchsuche Prozess 'Avira.ServiceHost.exe' - '125' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSvcM.exe' - '17' Modul(e) wurden durchsucht
Durchsuche Prozess 'mbamservice.exe' - '114' Modul(e) wurden durchsucht
Durchsuche Prozess 'unsecapp.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'avmailc7.exe' - '49' Modul(e) wurden durchsucht
Durchsuche Prozess 'avwebg7.exe' - '68' Modul(e) wurden durchsucht
Durchsuche Prozess 'CLMSMonitorService.exe' - '23' Modul(e) wurden durchsucht
Durchsuche Prozess 'CLMSServer.exe' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'PresentationFontCache.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'HWDeviceService64.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'IAStorDataMgrSvc.exe' - '56' Modul(e) wurden durchsucht
Durchsuche Prozess 'LMS.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'daemonu.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'TvdService.exe' - '73' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '65' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '58' Modul(e) wurden durchsucht
Durchsuche Prozess 'UNS.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'mbamtray.exe' - '99' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dwm.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'Avira.SystemSpeedup.UI.Systray.exe' - '122' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '223' Modul(e) wurden durchsucht
Durchsuche Prozess 'DCSHelper.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'DCSHelper.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'Internet Manager.exe' - '109' Modul(e) wurden durchsucht
Durchsuche Prozess 'RAVCpl64.exe' - '50' Modul(e) wurden durchsucht
Durchsuche Prozess 'ashsnap.exe' - '73' Modul(e) wurden durchsucht
Durchsuche Prozess 'IAStorIcon.exe' - '54' Modul(e) wurden durchsucht
Durchsuche Prozess 'CLMLSvc.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvtray.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '88' Modul(e) wurden durchsucht
Durchsuche Prozess 'Avira.Systray.exe' - '134' Modul(e) wurden durchsucht
Durchsuche Prozess 'HotkeyApp.exe' - '51' Modul(e) wurden durchsucht
Durchsuche Prozess 'WisLMSvc.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'pcee4.exe' - '74' Modul(e) wurden durchsucht
Durchsuche Prozess 'RAVBg64.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'UI5Guard.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'DllHost.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '170' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '78' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '102' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '102' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '114' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '117' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '122' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '135' Modul(e) wurden durchsucht
Durchsuche Prozess 'Avira.SystemSpeedup.UI.Application.exe' - '144' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'OSD.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '53' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '124' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchProtocolHost.exe' - '19' Modul(e) wurden durchsucht
Durchsuche Prozess 'DllHost.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht

Untersuchung der Systemdateien wird begonnen:
NICHT signiert -> 'C:\Windows\system32\svchost.exe'
  [FUND]      Enthält verdächtigen Code HEUR/Modified.SystemFile
NICHT signiert -> 'C:\Windows\system32\winlogon.exe'
  [FUND]      Enthält verdächtigen Code HEUR/Modified.SystemFile
NICHT signiert -> 'C:\Windows\explorer.exe'
  [FUND]      Enthält verdächtigen Code HEUR/Modified.SystemFile
NICHT signiert -> 'C:\Windows\system32\smss.exe'
  [FUND]      Enthält verdächtigen Code HEUR/Modified.SystemFile
NICHT signiert -> 'C:\Windows\system32\wininet.DLL'
  [FUND]      Enthält verdächtigen Code HEUR/Modified.SystemFile
NICHT signiert -> 'C:\Windows\system32\wsock32.DLL'
  [FUND]      Enthält verdächtigen Code HEUR/Modified.SystemFile
NICHT signiert -> 'C:\Windows\system32\ws2_32.DLL'
  [FUND]      Enthält verdächtigen Code HEUR/Modified.SystemFile
NICHT signiert -> 'C:\Windows\system32\services.exe'
  [FUND]      Enthält verdächtigen Code HEUR/Modified.SystemFile
NICHT signiert -> 'C:\Windows\system32\lsass.exe'
  [FUND]      Enthält verdächtigen Code HEUR/Modified.SystemFile
NICHT signiert -> 'C:\Windows\system32\csrss.exe'
  [FUND]      Enthält verdächtigen Code HEUR/Modified.SystemFile
Signiert -> 'C:\Windows\system32\drivers\kbdclass.sys'
NICHT signiert -> 'C:\Windows\system32\spoolsv.exe'
  [FUND]      Enthält verdächtigen Code HEUR/Modified.SystemFile
NICHT signiert -> 'C:\Windows\system32\alg.exe'
  [FUND]      Enthält verdächtigen Code HEUR/Modified.SystemFile
NICHT signiert -> 'C:\Windows\system32\wuauclt.exe'
  [FUND]      Enthält verdächtigen Code HEUR/Modified.SystemFile
NICHT signiert -> 'C:\Windows\system32\advapi32.DLL'
  [FUND]      Enthält verdächtigen Code HEUR/Modified.SystemFile
NICHT signiert -> 'C:\Windows\system32\user32.DLL'
  [FUND]      Enthält verdächtigen Code HEUR/Modified.SystemFile
NICHT signiert -> 'C:\Windows\system32\gdi32.DLL'
  [FUND]      Enthält verdächtigen Code HEUR/Modified.SystemFile
NICHT signiert -> 'C:\Windows\system32\kernel32.DLL'
  [FUND]      Enthält verdächtigen Code HEUR/Modified.SystemFile
Signiert -> 'C:\Windows\system32\ntdll.DLL'
Signiert -> 'C:\Windows\system32\ntoskrnl.exe'
NICHT signiert -> 'C:\Windows\system32\drivers\beep.sys'
  [FUND]      Enthält verdächtigen Code HEUR/Modified.SystemFile
NICHT signiert -> 'C:\Windows\system32\ctfmon.exe'
  [FUND]      Enthält verdächtigen Code HEUR/Modified.SystemFile
NICHT signiert -> 'C:\Windows\system32\imm32.dll'
  [FUND]      Enthält verdächtigen Code HEUR/Modified.SystemFile
NICHT signiert -> 'C:\Windows\system32\dsound.dll'
  [FUND]      Enthält verdächtigen Code HEUR/Modified.SystemFile
NICHT signiert -> 'C:\Windows\system32\aclui.dll'
  [FUND]      Enthält verdächtigen Code HEUR/Modified.SystemFile
NICHT signiert -> 'C:\Windows\system32\msvcrt.dll'
  [FUND]      Enthält verdächtigen Code HEUR/Modified.SystemFile
NICHT signiert -> 'C:\Windows\system32\d3d9.dll'
  [FUND]      Enthält verdächtigen Code HEUR/Modified.SystemFile
NICHT signiert -> 'C:\Windows\system32\dnsapi.dll'
  [FUND]      Enthält verdächtigen Code HEUR/Modified.SystemFile
NICHT signiert -> 'C:\Windows\system32\mshtml.dll'
  [FUND]      Enthält verdächtigen Code HEUR/Modified.SystemFile
NICHT signiert -> 'C:\Windows\system32\regsvr32.exe'
  [FUND]      Enthält verdächtigen Code HEUR/Modified.SystemFile
NICHT signiert -> 'C:\Windows\system32\rundll32.exe'
  [FUND]      Enthält verdächtigen Code HEUR/Modified.SystemFile
NICHT signiert -> 'C:\Windows\system32\userinit.exe'
  [FUND]      Enthält verdächtigen Code HEUR/Modified.SystemFile
NICHT signiert -> 'C:\Windows\system32\reg.exe'
  [FUND]      Enthält verdächtigen Code HEUR/Modified.SystemFile
NICHT signiert -> 'C:\Windows\regedit.exe'
  [FUND]      Enthält verdächtigen Code HEUR/Modified.SystemFile
Die Systemdateien wurden durchsucht ('34' Dateien)



Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '9767' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\' <Boot>
Beginne mit der Suche in 'D:\' <Recover>

Beginne mit der Desinfektion:
Die Datei '\\?\C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Welcome Center.lnk' wurde ins Quarantäneverzeichnis verschoben.
[INFO] RepairMalware: Disinfection of malware HEUR/Modified.SystemFile needs a reboot to complete


cosinus 15.02.2018 09:55

Poste die FRST-Logs bitte auch in CODE-Tags.

iwanowitsch 15.02.2018 10:14

FRST-log nach crash
 
Hier, bitte:
Code:

Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 12.02.2018
durchgeführt von iwanowitsch (Administrator) auf IWANOWITSCH-PC (13-02-2018 15:06:19)
Gestartet von C:\Users\iwanowitsch\Downloads
Geladene Profile: UpdatusUser & iwanowitsch (Verfügbare Profile: UpdatusUser & iwanowitsch)
Platform: Windows 7 Home Premium Service Pack 1 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
(Intel(R) Corporation) C:\Program Files\Intel\WiFi\bin\EvtEng.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Microsoft Corporation) C:\Windows\System32\wlanext.exe
(Intel(R) Corporation) C:\Program Files\Intel\WiFi\bin\ZCfgSvc7.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
(mst software GmbH, Germany) C:\Program Files (x86)\Ashampoo\Ashampoo UnInstaller 5\DfSdkS64.exe
(Protexis Inc.) C:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe
(Intel(R) Corporation) C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
() C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\System Speedup\Avira.SystemSpeedup.SpeedupService.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\System Speedup\Avira.SystemSpeedup.UI.Systray.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avmailc7.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
(ashampoo GmbH & Co. KG) C:\Program Files (x86)\Ashampoo\Ashampoo Snap 5\ashsnap.exe
(Wistron) C:\Program Files (x86)\Launch Manager\HotkeyApp.exe
() C:\Program Files (x86)\T-Mobile\InternetManager_H\Internet Manager.exe
(Dolby Laboratories Inc.) C:\Program Files (x86)\Dolby Home Theater v4\pcee4.exe
(Wistron Corp.) C:\Program Files (x86)\Launch Manager\WisLMSvc.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
() C:\Program Files (x86)\Ashampoo\Ashampoo UnInstaller 5\UI5Guard.exe
(CyberLink) C:\Program Files (x86)\CyberLink\PowerDVD10\Device\MediaServer\CLMSMonitorService.exe
(CyberLink) C:\Program Files (x86)\CyberLink\PowerDVD10\Device\MediaServer\CLMSServer.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
() C:\ProgramData\DatacardService\HWDeviceService64.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe
() C:\Program Files (x86)\watchmi\TvdService.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AcroRd32.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AcroRd32.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AcroCEF\RdrCEF.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AcroCEF\RdrCEF.exe
(Microsoft Corporation) C:\Windows\splwow64.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [12681320 2011-08-26] (Realtek Semiconductor)
HKLM-x32\...\Run: [IAStorIcon] => C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [284440 2011-05-20] (Intel Corporation)
HKLM-x32\...\Run: [CLMLServer] => C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe [107816 2010-08-03] (CyberLink)
HKLM-x32\...\Run: [Avira System Speedup User Starter] => C:\Program Files (x86)\Avira\System Speedup\Avira.SystemSpeedup.Core.Common.Starter.exe [65120 2018-01-26] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [Avira SystrayStartTrigger] => C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe [98024 2017-12-21] (Avira Operations GmbH & Co. KG)
HKLM\...\Winlogon: [Userinit] C:\Windows\System32\Userinit.exe,
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
HKU\S-1-5-21-3763383652-2719548252-716356303-1000\...\Run: [Power2GoExpress] => NA
HKU\S-1-5-21-3763383652-2719548252-716356303-1001\...\Run: [AshSnap] => C:\Program Files (x86)\Ashampoo\Ashampoo Snap 5\ashsnap.exe [3400600 2012-08-03] (ashampoo GmbH & Co. KG)
HKU\S-1-5-21-3763383652-2719548252-716356303-1001\...\MountPoints2: F - F:\AutoRun.exe
HKU\S-1-5-21-3763383652-2719548252-716356303-1001\...\MountPoints2: {3e20e182-e4f9-11e5-b748-4c8093047959} - F:\AutoRun.exe
HKU\S-1-5-21-3763383652-2719548252-716356303-1001\...\MountPoints2: {45d569e3-edd4-11e2-b5dc-806e6f6e6963} - F:\AutoRun.exe
HKU\S-1-5-21-3763383652-2719548252-716356303-1001\...\MountPoints2: {9484b003-c3d9-11e4-843f-4c8093047959} - F:\AutoRun.exe
HKU\S-1-5-21-3763383652-2719548252-716356303-1001\...\MountPoints2: {d63a9175-ed89-11e2-8071-00262dcab1e5} - F:\AutoRun.exe
HKU\S-1-5-21-3763383652-2719548252-716356303-1001\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\Windows\WLXPGSS.scr [302448 2011-05-13] (Microsoft Corporation)
HKU\S-1-5-18\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\Windows\SysWOW64\MAHJON~1.SCR [5104049 2009-07-16] (ALDI SÜD)
Startup: C:\Users\iwanowitsch\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\zSpeedup.lnk [2018-02-13]
ShortcutTarget: zSpeedup.lnk -> C:\Program Files (x86)\Avira\System Speedup\Avira.SystemSpeedup.Core.Common.Starter.exe (Avira Operations GmbH & Co. KG)
GroupPolicy\User: Beschränkung <==== ACHTUNG

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\..\Interfaces\{1F8A0348-7369-4488-9FA3-7F4568414E51}: [NameServer] 10.74.210.210 10.74.210.211
Tcpip\..\Interfaces\{80230275-B1A5-4535-A90D-6CD4A1A9ACC5}: [NameServer] 10.74.210.210 10.74.210.211
Tcpip\..\Interfaces\{F150038F-025A-4F5F-8F4A-B85B8DE5059E}: [NameServer] 10.74.210.210 10.74.210.211

Internet Explorer:
==================
HKU\S-1-5-21-3763383652-2719548252-716356303-1001\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <==== ACHTUNG
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://search.avira.net/#web/result?source=art&q=
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxps://search.avira.net/#web/result?source=art&q=
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxps://search.avira.net/#web/result?source=art&q=
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxps://search.avira.net/#web/result?source=art&q=
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxps://search.avira.net/#web/result?source=art&q=
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxps://search.avira.net/#web/result?source=art&q=
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxps://search.avira.net/#web/result?source=art&q=
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxps://search.avira.net/#web/result?source=art&q=
HKU\S-1-5-21-3763383652-2719548252-716356303-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://search.avira.net/#web/result?source=art&q=
HKU\S-1-5-21-3763383652-2719548252-716356303-1001\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxps://search.avira.net/#web/result?source=art&q=
HKU\S-1-5-21-3763383652-2719548252-716356303-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxps://search.avira.net/#web/result?source=art&q=
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-3763383652-2719548252-716356303-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_51\bin\ssv.dll [2015-07-16] (Oracle Corporation)
BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2011-03-29] (Microsoft Corp.)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_51\bin\jp2ssv.dll [2015-07-16] (Oracle Corporation)
BHO-x32: Kein Name -> {18DF081C-E8AD-4283-A596-FA578C2EBDC3} -> Keine Datei
BHO-x32: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2011-03-29] (Microsoft Corp.)

FireFox:
========
FF DefaultProfile: 236eyi5p.default-1439432430792
FF ProfilePath: C:\Users\iwanowitsch\AppData\Roaming\Mozilla\Firefox\Profiles\sx6lnh3n.default [nicht gefunden] <==== ACHTUNG
FF ProfilePath: C:\Users\iwanowitsch\AppData\Roaming\Mozilla\Firefox\Profiles\236eyi5p.default-1439432430792 [2018-02-13]
FF Session Restore: Mozilla\Firefox\Profiles\236eyi5p.default-1439432430792 -> ist aktiviert.
FF Extension: (Bluhell Firewall) - C:\Users\iwanowitsch\AppData\Roaming\Mozilla\Firefox\Profiles\236eyi5p.default-1439432430792\Extensions\{6BB5760D-F97E-421B-AF5B-8457A90C3CED}.xpi [2017-08-15] [Legacy]
FF Extension: (Adblock Plus) - C:\Users\iwanowitsch\AppData\Roaming\Mozilla\Firefox\Profiles\236eyi5p.default-1439432430792\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2017-12-12]
FF HKLM-x32\...\Firefox\Extensions: [ff-bmboc@bytemobile.com] - C:\Program Files\T-Mobile\InternetManager_H\OCx64\addon => nicht gefunden
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_27_0_0_187.dll [2017-11-27] ()
FF Plugin: @java.com/DTPlugin,version=11.51.2 -> C:\Program Files\Java\jre1.8.0_51\bin\dtplugin\npDeployJava1.dll [2015-07-16] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.51.2 -> C:\Program Files\Java\jre1.8.0_51\bin\plugin2\npjp2.dll [2015-07-16] (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] ( Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_27_0_0_187.dll [2017-11-27] ()
FF Plugin-x32: @adobe.com/ShockwavePlayer -> C:\Windows\SysWOW64\Adobe\Director\np32dsw_1213153.dll [2014-06-24] (Adobe Systems, Inc.)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2011-05-13] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3538.0513 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2011-05-13] (Microsoft Corporation)
FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2011-10-17] (NVIDIA Corporation)
FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2011-10-17] (NVIDIA Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.33.7\npGoogleUpdate3.dll [2017-11-14] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.33.7\npGoogleUpdate3.dll [2017-11-14] (Google Inc.)

Chrome:
=======
CHR DefaultProfile: Default
CHR Profile: C:\Users\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default [2018-02-13]
CHR Extension: (Google Präsentationen) - C:\Users\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2015-05-26]
CHR Extension: (Google Docs) - C:\Users\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2015-05-26]
CHR Extension: (Google Drive) - C:\Users\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-09-29]
CHR Extension: (YouTube) - C:\Users\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2016-09-29]
CHR Extension: (Google-Suche) - C:\Users\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-05-26]
CHR Extension: (Google Tabellen) - C:\Users\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2015-05-26]
CHR Extension: (Google Docs Offline) - C:\Users\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-09-29]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2016-09-29]
CHR Extension: (Google Mail) - C:\Users\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-05-26]

==================== Dienste (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 AntiVirMailService; C:\Program Files (x86)\Avira\AntiVir Desktop\avmailc7.exe [1128944 2017-12-16] (Avira Operations GmbH & Co. KG)
R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [492560 2018-01-05] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [492560 2018-01-05] (Avira Operations GmbH & Co. KG)
R2 AntiVirWebService; C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe [1526832 2017-12-16] (Avira Operations GmbH & Co. KG)
R2 Avira.ServiceHost; C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe [444600 2017-12-21] (Avira Operations GmbH & Co. KG)
R2 CyberLink PowerDVD 10 MS Monitor Service; C:\Program Files (x86)\CyberLink\PowerDVD10\Device\MediaServer\CLMSMonitorService.exe [70952 2011-04-13] (CyberLink)
R2 CyberLink PowerDVD 10 MS Service; C:\Program Files (x86)\CyberLink\PowerDVD10\Device\MediaServer\CLMSServer.exe [312616 2011-04-13] (CyberLink)
R2 DfSdkS; C:\Program Files (x86)\Ashampoo\Ashampoo UnInstaller 5\DfSdkS64.exe [544768 2009-08-24] (mst software GmbH, Germany) [Datei ist nicht signiert]
R2 HWDeviceService64.exe; C:\ProgramData\DatacardService\HWDeviceService64.exe [344928 2011-01-28] ()
S2 Internet Manager. RunOuc; C:\Program Files (x86)\T-Mobile\InternetManager_H\UpdateDog\ouc.exe [224096 2013-07-15] ()
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [6234056 2017-11-01] (Malwarebytes)
S3 MyWiFiDHCPDNS; C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe [340240 2011-09-16] ()
R2 RichVideo; C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe [244904 2010-12-14] () [Datei ist nicht signiert]
R2 SpeedupService; C:\Program Files (x86)\Avira\System Speedup\Avira.SystemSpeedup.SpeedupService.exe [74256 2018-01-26] (Avira Operations GmbH & Co. KG)
R2 watchmi; C:\Program Files (x86)\watchmi\TvdService.exe [70144 2011-10-07] () [Datei ist nicht signiert]
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation)
R3 WisLMSvc; C:\Program Files (x86)\Launch Manager\WisLMSvc.exe [118560 2011-08-06] (Wistron Corp.)
R2 ZcfgSvc7; C:\Program Files\Intel\WiFi\bin\ZCfgSvc7.exe [994064 2011-09-16] (Intel(R) Corporation)
S3 AdobeARMservice; "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe" [X]

===================== Treiber (Nicht auf der Ausnahmeliste) ======================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R0 avdevprot; C:\Windows\System32\DRIVERS\avdevprot.sys [64504 2017-06-14] (Avira Operations GmbH & Co. KG)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [196344 2017-12-16] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [153552 2018-02-08] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [35328 2017-03-03] (Avira Operations GmbH & Co. KG)
R2 avnetflt; C:\Windows\System32\DRIVERS\avnetflt.sys [78600 2017-03-03] (Avira Operations GmbH & Co. KG)
R0 BMLoad; C:\Windows\System32\drivers\BMLoad.sys [16512 2013-07-15] (Bytemobile, Inc.) [Datei ist nicht signiert]
R3 huawei_wwanecm; C:\Windows\System32\DRIVERS\ew_juwwanecm.sys [212992 2013-07-15] (Huawei Technologies Co., Ltd.)
S3 IT9135BDA; C:\Windows\System32\Drivers\IT9135BDA.sys [158464 2011-10-27] (ITE )
R3 MBAMSwissArmy; C:\Windows\System32\Drivers\mbamswissarmy.sys [253880 2018-02-13] (Malwarebytes)
R1 tcpipBM; C:\Windows\system32\drivers\tcpipBM.sys [39552 2013-07-15] (Bytemobile, Inc.) [Datei ist nicht signiert]
R2 UI5IFS; C:\Program Files (x86)\Ashampoo\Ashampoo UnInstaller 5\IFS64.sys [37216 2013-05-08] ()

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2018-02-13 15:06 - 2018-02-13 15:09 - 000019878 _____ C:\Users\iwanowitsch\Downloads\FRST.txt
2018-02-13 15:05 - 2018-02-13 15:06 - 000000000 ____D C:\FRST
2018-02-13 15:00 - 2018-02-13 15:00 - 002405376 _____ (Farbar) C:\Users\iwanowitsch\Downloads\FRST64.exe
2018-02-13 14:51 - 2018-02-13 14:52 - 000013691 _____ C:\Users\iwanowitsch\Downloads\Noch_ein_Schritt_zur_Aktivierung_Ihres_Benutzerkontos_bei_Trojaner-Boa.pdf
2018-02-13 14:09 - 2018-02-13 14:10 - 000256514 _____ C:\Users\iwanowitsch\Downloads\uebersicht.pdf
2018-02-13 13:00 - 2018-02-13 13:00 - 000003476 _____ C:\Windows\System32\Tasks\WinThruster64-iwanowitsch-Notification
2018-02-13 13:00 - 2018-02-13 13:00 - 000002784 _____ C:\Windows\System32\Tasks\WinThruster64-iwanowitsch-Startup
2018-02-13 13:00 - 2018-02-13 13:00 - 000002023 _____ C:\Users\Public\Desktop\WinThruster.lnk
2018-02-13 13:00 - 2018-02-13 13:00 - 000000388 _____ C:\Windows\Tasks\WinThruster64-iwanowitsch-Notification.job
2018-02-13 13:00 - 2018-02-13 13:00 - 000000380 _____ C:\Windows\Tasks\WinThruster64-iwanowitsch-Startup.job
2018-02-13 13:00 - 2018-02-13 13:00 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Solvusoft
2018-02-13 13:00 - 2018-02-13 13:00 - 000000000 ____D C:\Program Files\Solvusoft
2018-02-13 13:00 - 2018-02-13 13:00 - 000000000 ____D C:\Program Files (x86)\Solvusoft
2018-02-13 12:58 - 2018-02-13 13:00 - 000000000 ____D C:\ProgramData\Solvusoft
2018-02-13 12:45 - 2018-02-13 12:45 - 000000000 ____D C:\Users\iwanowitsch\AppData\Roaming\.clamwin
2018-02-13 12:45 - 2018-02-13 12:45 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ClamWin Antivirus
2018-02-13 12:45 - 2018-02-13 12:45 - 000000000 ____D C:\ProgramData\.clamwin
2018-02-13 12:45 - 2018-02-13 12:45 - 000000000 ____D C:\Program Files (x86)\ClamWin
2018-02-13 12:32 - 2018-02-13 12:39 - 120690586 _____ (alch ) C:\Users\iwanowitsch\Downloads\clamwin-0.99.1-setup.exe
2018-02-13 12:18 - 2018-02-13 12:20 - 023195976 _____ (Solvusoft Corporation) C:\Users\iwanowitsch\Downloads\Setup_WinThruster_2017.exe
2018-02-13 12:12 - 2018-02-13 12:12 - 000406839 _____ C:\Users\iwanowitsch\Downloads\DZB_Portfolio_1802.pdf
2018-02-13 11:45 - 2018-02-13 11:45 - 008222496 _____ (Malwarebytes) C:\Users\iwanowitsch\Downloads\adwcleaner_7.0.8.0.exe
2018-02-13 11:14 - 2018-02-13 11:14 - 000253880 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamswissarmy.sys
2018-02-13 08:25 - 2018-02-13 09:08 - 000337718 _____ C:\Windows\ntbtlog.txt
2018-02-13 08:09 - 2018-02-13 14:18 - 000000000 ____D C:\Users\Public\Speedup Sessions
2018-02-12 21:20 - 2018-02-12 21:20 - 000022010 _____ C:\Users\iwanowitsch\Downloads\Vertragsinformation_zur_Nutzung_von_Telekom_Freemail.pdf
2018-02-12 13:21 - 2018-02-12 13:21 - 000020559 _____ C:\Users\iwanowitsch\Downloads\Steuermitteilung_WKN_A0X8JZ(PICTET-GL.MEGAT.S.P_DYEO)_vom_31.12.2017596621.pdf
2018-02-12 13:21 - 2018-02-12 13:21 - 000020549 _____ C:\Users\iwanowitsch\Downloads\Steuermitteilung_WKN_796421(INVESCO_PAN_EUR.STR.EQU.A)_vom_31.12.2017596620.pdf
2018-02-11 11:42 - 2018-02-11 11:42 - 000090486 _____ C:\Users\iwanowitsch\Downloads\20180210_Auftragsstreichung_1007989336_89908914.pdf
2018-02-10 09:33 - 2018-02-10 09:33 - 008222496 _____ (Malwarebytes) C:\Users\iwanowitsch\Desktop\adwcleaner_7.0.8.0.exe
2018-02-09 14:41 - 2018-02-09 14:41 - 000033208 _____ C:\Users\iwanowitsch\Downloads\Verlustreport_zum_09.02.2018889241.pdf
2018-02-09 09:16 - 2018-02-09 09:16 - 000082420 _____ C:\Users\iwanowitsch\Downloads\PB_KAZ_KtoNr_0223278853_09-02-2018_0454.pdf
2018-02-09 08:54 - 2018-02-09 08:54 - 000201002 _____ C:\Users\iwanowitsch\Downloads\daily-trading-2018-02-09.pdf
2018-02-09 08:22 - 2018-02-09 08:23 - 000288841 _____ C:\Users\iwanowitsch\Downloads\gesamtuebersicht_kostentransparenz_flatex_de(1).pdf
2018-02-09 05:08 - 2018-02-09 05:09 - 000113023 _____ C:\Users\iwanowitsch\Downloads\Ihre_Spielquittung_EuroJackpot-Schein_9808917.pdf
2018-02-08 17:07 - 2018-02-08 17:08 - 001356790 _____ C:\Users\iwanowitsch\Downloads\maydornreport06-18.pdf
2018-02-08 10:10 - 2018-02-08 10:10 - 000231404 _____ C:\Users\iwanowitsch\Downloads\daily-trading-2018-02-08.pdf
2018-02-07 08:47 - 2018-02-07 08:47 - 000235763 _____ C:\Users\iwanowitsch\Downloads\daily-trading-2018-02-07.pdf
2018-02-07 07:58 - 2018-02-07 07:58 - 000038950 _____ C:\Users\iwanowitsch\Downloads\Kosteninformation_Kauf_36_St._WKN_PP148N_vom_06.02.2018127707.pdf
2018-02-07 07:58 - 2018-02-07 07:58 - 000025209 _____ C:\Users\iwanowitsch\Downloads\Wertpapierabrechnung_Kauf_36_St._WKN_PP148N(BNP_PAR.EHG_CAP.BZ19_DAX)_vom_06.02.2018356965.pdf
2018-02-06 09:39 - 2018-02-06 09:40 - 005539796 _____ C:\Users\iwanowitsch\Downloads\18-02_KHD_web.pdf
2018-02-06 09:06 - 2018-02-06 09:06 - 000240252 _____ C:\Users\iwanowitsch\Downloads\daily-trading-2018-02-06.pdf
2018-02-05 14:12 - 2018-02-05 14:12 - 000070657 _____ C:\Users\iwanowitsch\Downloads\Finanzreport_Nr._01_per_01.02.2018024820.pdf
2018-02-05 09:58 - 2018-02-05 09:58 - 000021437 _____ C:\Users\iwanowitsch\Downloads\PB_Überweisung_KtoNr0223278853_05-02-2018_0954.pdf
2018-02-05 09:05 - 2018-02-05 09:05 - 000227684 _____ C:\Users\iwanowitsch\Downloads\daily-trading-2018-02-05.pdf
2018-02-02 17:16 - 2018-02-02 17:16 - 000848536 _____ C:\Users\iwanowitsch\Downloads\maydornreport05-18.pdf
2018-02-02 08:47 - 2018-02-02 08:47 - 000105458 _____ C:\Users\iwanowitsch\Downloads\20180202_Depotauszug_1007989336_89349658.pdf
2018-02-02 08:43 - 2018-02-02 08:44 - 000275927 _____ C:\Users\iwanowitsch\Downloads\daily-trading-2018-02-02.pdf
2018-02-01 15:34 - 2018-02-01 15:34 - 000048838 _____ C:\Users\iwanowitsch\Downloads\4601130_2018_Nr.001_Kontoauszug_vom_31.01.2018_01.02.2018.pdf
2018-02-01 14:34 - 2018-02-01 14:34 - 000068155 _____ C:\Users\iwanowitsch\Downloads\Konto_31134687_Auszug_2018_001.PDF
2018-02-01 14:09 - 2018-02-01 14:09 - 006664982 _____ C:\Users\iwanowitsch\Downloads\marktbeobachtungen(22).pdf
2018-02-01 13:14 - 2018-02-01 13:14 - 000090507 _____ C:\Users\iwanowitsch\Downloads\20180201_Auftragsstreichung_1007989336_89105984.pdf
2018-02-01 13:03 - 2018-02-01 13:04 - 000224626 _____ C:\Users\iwanowitsch\Downloads\daily-trading-2018-02-01.pdf
2018-01-31 23:50 - 2018-02-01 01:58 - 325440450 _____ C:\Users\iwanowitsch\Downloads\xhamster.com_1490005_the_best_pornstar_facial_cumshot_compilation.mp4
2018-01-31 23:48 - 2018-02-01 00:04 - 250131704 _____ C:\Users\iwanowitsch\Downloads\xhamster.com_1444793_the_best_facial_cumshot_compilation.mp4
2018-01-31 23:46 - 2018-01-31 23:48 - 020906499 _____ C:\Users\iwanowitsch\Downloads\xhamster.com_4311240_short_handjob_compilation.mp4
2018-01-31 23:44 - 2018-02-01 04:49 - 029212478 _____ C:\Users\iwanowitsch\Downloads\xhamster.com_7658249_cock_cumshot_compilation_for_sissy_slut_720p.mp4
2018-01-31 23:42 - 2018-02-01 00:02 - 253560310 _____ C:\Users\iwanowitsch\Downloads\xhamster.com_5479386_handjob_compilation_lutschbiene_480p.mp4
2018-01-31 23:39 - 2018-02-01 04:54 - 032178600 _____ C:\Users\iwanowitsch\Downloads\xhamster.com_5225401_another_great_handjob_with_cumshot_720p.mp4
2018-01-31 23:38 - 2018-01-31 23:38 - 001866647 _____ C:\Users\iwanowitsch\Downloads\xhamster.com_411865_yet_another_little_hanjob_at_home.mp4
2018-01-31 23:36 - 2018-01-31 23:36 - 003041204 _____ C:\Users\iwanowitsch\Downloads\xhamster.com_5527661_hanjob_cumshot_480p.mp4
2018-01-31 23:34 - 2018-01-31 23:43 - 133823126 _____ C:\Users\iwanowitsch\Downloads\xhamster.com_7543594_compilation_30_cumshots_handjobberin_aus_meissen_480p.mp4
2018-01-31 23:33 - 2018-02-01 05:19 - 220285938 _____ C:\Users\iwanowitsch\Downloads\xhamster.com_6932245_mistress_t_epic_cumshot_compilation_720p.mp4
2018-01-31 23:31 - 2018-01-31 23:31 - 007026621 _____ C:\Users\iwanowitsch\Downloads\xhamster.com_4090117_spying_a_cute_blonde_on_bench_bvr.mp4
2018-01-31 23:30 - 2018-01-31 23:30 - 004868429 _____ C:\Users\iwanowitsch\Downloads\xhamster.com_7410039_ruined_handjob.mp4
2018-01-31 23:29 - 2018-01-31 23:29 - 010966294 _____ C:\Users\iwanowitsch\Downloads\xhamster.com_7477748_ruined_orgasm.mp4
2018-01-31 23:28 - 2018-02-01 05:37 - 002539072 _____ C:\Users\iwanowitsch\Downloads\xhamster.com_7505657_ruined_orgasm_480p.mp4
2018-01-31 23:26 - 2018-01-31 23:27 - 006501892 _____ C:\Users\iwanowitsch\Downloads\xhamster.com_7155221_twice_ruined_orgasm_480p.mp4
2018-01-31 23:24 - 2018-01-31 23:27 - 012090041 _____ C:\Users\iwanowitsch\Downloads\xhamster.com_6192961_edging_ends_in_ruined_orgasm.mp4
2018-01-31 23:23 - 2018-01-31 23:27 - 014706188 _____ C:\Users\iwanowitsch\Downloads\xhamster.com_8526068_2_ruined_orgasms_from_wifey_720p.mp4
2018-01-31 20:36 - 2018-01-31 20:36 - 000020573 _____ C:\Users\iwanowitsch\Downloads\Steuermitteilung_WKN_980230(SEB_IMMOINVEST_P)_vom_31.12.2017049726.pdf
2018-01-31 20:36 - 2018-01-31 20:36 - 000020570 _____ C:\Users\iwanowitsch\Downloads\Steuermitteilung_WKN_A0DLK6(ROBECO_BP_GL_PREM.EQ.D_EO)_vom_31.12.2017663275.pdf
2018-01-31 10:08 - 2018-01-31 10:08 - 000069889 _____ C:\Users\iwanowitsch\Downloads\PB_KAMPAGNE_KtoNr_0223278853_30-01-2018_1104-schufa.pdf
2018-01-31 09:29 - 2018-01-31 09:33 - 000228863 _____ C:\Users\iwanowitsch\Downloads\daily-trading-2018-01-31.pdf
2018-01-30 09:46 - 2018-01-30 09:47 - 000254551 _____ C:\Users\iwanowitsch\Downloads\daily-trading-2018-01-30.pdf
2018-01-29 19:35 - 2018-01-29 19:35 - 000107435 _____ C:\Users\iwanowitsch\Downloads\Jahresdepotauszug_2017_-_UnionDepot_89061352.pdf
2018-01-29 19:35 - 2018-01-29 19:35 - 000082112 _____ C:\Users\iwanowitsch\Downloads\Wertpapierabrechnung_Nr_45___UnionDepot_89061352.pdf
2018-01-29 19:35 - 2018-01-29 19:35 - 000071560 _____ C:\Users\iwanowitsch\Downloads\Steuerbescheinigung_Privatkunden_2017_-_UnionDepot_89061352.pdf
2018-01-29 19:17 - 2018-01-29 19:18 - 003495536 _____ C:\Users\iwanowitsch\Downloads\maydornreport04-18.pdf
2018-01-29 08:53 - 2018-01-29 08:54 - 000181295 _____ C:\Users\iwanowitsch\Downloads\daily-trading-2018-01-29.pdf
2018-01-29 05:53 - 2018-01-29 05:53 - 000004882 _____ C:\Users\iwanowitsch\Downloads\Passwort_aufgrund_zu_vieler_Fehlversuche_gesperrt.eml
2018-01-28 08:40 - 2018-01-28 08:40 - 004459837 _____ C:\Users\iwanowitsch\Downloads\ideas190_Februar_2018_Web.pdf
2018-01-28 04:44 - 2018-01-28 04:44 - 002656447 _____ C:\Users\iwanowitsch\Downloads\xhamster.com_6728492_awesome_blowjob_under_water_480p.mp4
2018-01-28 04:41 - 2018-01-28 04:41 - 000683673 _____ C:\Users\iwanowitsch\Downloads\xhamster.com_8903647_she_lets_the_guy_cum_under_water.mp4
2018-01-28 04:37 - 2018-01-28 04:38 - 040650158 _____ C:\Users\iwanowitsch\Downloads\xhamster.com_1184243_femdom_handjob_by_emily_the_cum_suffering.mp4
2018-01-28 04:31 - 2018-01-28 04:32 - 030717926 _____ C:\Users\iwanowitsch\Downloads\xhamster.com_8054240_abspritzen_teil_6_480p.mp4
2018-01-28 04:30 - 2018-01-28 04:31 - 006716824 _____ C:\Users\iwanowitsch\Downloads\xhamster.com_7859093_abspritzen_teil_5_480p.mp4
2018-01-28 04:30 - 2018-01-28 04:30 - 012024617 _____ C:\Users\iwanowitsch\Downloads\xhamster.com_7599593_abspritzen_teil_4_480p.mp4
2018-01-28 04:29 - 2018-01-28 04:30 - 014267201 _____ C:\Users\iwanowitsch\Downloads\xhamster.com_7589140_abspritzen_teil_2_480p.mp4
2018-01-28 04:24 - 2018-01-28 04:25 - 021734477 _____ C:\Users\iwanowitsch\Downloads\xhamster.com_7578499_abspritzen_teil_1_480p.mp4
2018-01-28 04:22 - 2018-01-28 04:22 - 005099756 _____ C:\Users\iwanowitsch\Downloads\xhamster.com_874424_kurze_entsaftung.mp4
2018-01-28 04:20 - 2018-01-28 04:21 - 009429380 _____ C:\Users\iwanowitsch\Downloads\xhamster.com_7516752_kurz_abspritzen_480p.mp4
2018-01-28 04:15 - 2018-01-28 04:15 - 003525081 _____ C:\Users\iwanowitsch\Downloads\xhamster.com_8066635_naked_girl_swims_and_i_masturbate_480p.mp4
2018-01-28 04:09 - 2018-01-28 04:15 - 208888987 _____ C:\Users\iwanowitsch\Downloads\xhamster.com_8688512_edging_compilation_480p.mp4
2018-01-28 04:06 - 2018-01-28 04:08 - 046281128 _____ C:\Users\iwanowitsch\Downloads\xhamster.com_8601539_cummy_foreskins_compilation_60_480p.mp4
2018-01-28 04:04 - 2018-01-28 04:05 - 045936761 _____ C:\Users\iwanowitsch\Downloads\xhamster.com_8921917_cummy_foreskins_compilation_77_480p.mp4
2018-01-28 03:59 - 2018-01-28 04:00 - 012703629 _____ C:\Users\iwanowitsch\Downloads\xhamster.com_416424_speed_handjob_with_cumshot_in_23_seconds.mp4
2018-01-26 19:03 - 2018-01-26 19:03 - 000066990 _____ C:\Users\iwanowitsch\Downloads\Ihre_Spielquittung_EuroJackpot-Schein_1968511.pdf
2018-01-26 16:37 - 2018-01-26 16:37 - 000182528 _____ C:\Users\iwanowitsch\Downloads\daily-trading-2018-01-26.pdf
2018-01-26 08:16 - 2018-01-26 08:16 - 000090341 _____ C:\Users\iwanowitsch\Downloads\20180126_Orderbestaetigung_1007989336_88890678.pdf
2018-01-26 06:33 - 2018-01-26 06:33 - 000025271 _____ C:\Users\iwanowitsch\Downloads\Wertpapierabrechnung_Kauf_80_St._WKN_CY86J7(CITI.GL.M._DISC.Z19_BAS)_vom_25.01.2018663274.pdf
2018-01-25 23:13 - 2018-01-25 23:13 - 000776008 _____ C:\Users\iwanowitsch\Downloads\factsheet_owl.pdf
2018-01-25 09:16 - 2018-01-25 09:16 - 000288841 _____ C:\Users\iwanowitsch\Downloads\gesamtuebersicht_kostentransparenz_flatex_de.pdf
2018-01-25 08:49 - 2018-01-25 08:49 - 000177660 _____ C:\Users\iwanowitsch\Downloads\daily-trading-2018-01-25.pdf
2018-01-25 08:41 - 2018-01-25 08:41 - 000039180 _____ C:\Users\iwanowitsch\Downloads\Kosteninformation_Kauf_80_St._WKN_CY86J7_vom_25.01.2018354490.pdf
2018-01-24 11:54 - 2018-01-24 11:54 - 000186582 _____ C:\Users\iwanowitsch\Downloads\daily-trading-2018-01-24.pdf
2018-01-24 05:41 - 2018-01-24 05:41 - 000095150 _____ C:\Users\iwanowitsch\Downloads\20180124_Wertpapierabrechnung_1007989336_88799501_K-M5Z.pdf
2018-01-24 04:14 - 2018-01-24 04:14 - 000026024 _____ C:\Users\iwanowitsch\Downloads\Wertpapierabrechnung_Verkauf_600_St._WKN_CY0MXH(CITI.GL.M._DISC.Z18_CBK)_vom_23.01.2018038885.pdf
2018-01-24 04:14 - 2018-01-24 04:14 - 000025219 _____ C:\Users\iwanowitsch\Downloads\Wertpapierabrechnung_Kauf_60_St._WKN_716460(SAP_SE_O.N.)_vom_23.01.2018038884.pdf
2018-01-24 03:27 - 2018-01-24 03:28 - 008206624 _____ (Malwarebytes) C:\Users\iwanowitsch\Downloads\adwcleaner_7.0.7.0.exe
2018-01-24 03:22 - 2018-01-24 03:22 - 000091465 _____ C:\Users\iwanowitsch\Downloads\20180123_VerkaufFonds_939853_1007989336_88753596.pdf
2018-01-23 22:39 - 2018-01-23 22:39 - 000057832 _____ C:\Users\iwanowitsch\Downloads\Wertentwicklung-Depot-32366577_2018-0122.pdf
2018-01-23 10:55 - 2018-01-23 10:56 - 000032923 _____ C:\Users\iwanowitsch\Downloads\Kosteninformation_Verkauf_600_St._WKN_CY0MXH_vom_23.01.2018836549.pdf
2018-01-23 09:05 - 2018-01-23 09:05 - 000188629 _____ C:\Users\iwanowitsch\Downloads\daily-trading-2018-01-23.pdf
2018-01-23 09:04 - 2018-01-23 09:04 - 000038041 _____ C:\Users\iwanowitsch\Downloads\Kosteninformation_Kauf_60_St._WKN_716460_vom_23.01.2018817784.pdf
2018-01-23 01:43 - 2018-01-23 01:43 - 000095817 _____ C:\Users\iwanowitsch\Downloads\20180122_Fondsthesaurierung_1007989336_88617650.pdf
2018-01-22 09:53 - 2018-01-22 09:53 - 000174449 _____ C:\Users\iwanowitsch\Downloads\daily-trading-2018-01-22.pdf
2018-01-21 09:11 - 2018-01-21 09:11 - 000056847 _____ C:\Users\iwanowitsch\Downloads\Wertentwicklung-Depot-32366577_2018-0120.pdf
2018-01-20 20:42 - 2018-01-20 20:42 - 000074570 _____ C:\Users\iwanowitsch\Downloads\74627695_2018_Depotauszug_vom_12.01.2018_20.01.2018.pdf
2018-01-20 20:41 - 2018-01-20 20:41 - 000187537 _____ C:\Users\iwanowitsch\Downloads\74627695_2018_Erträge_vom_20.01.2018_20.01.2018.pdf
2018-01-19 08:31 - 2018-01-19 08:31 - 000146683 _____ C:\Users\iwanowitsch\Downloads\daily-trading-2018-01-19.pdf
2018-01-18 16:16 - 2018-01-18 16:16 - 000067016 _____ C:\Users\iwanowitsch\Downloads\Ihre_Spielquittung_EuroJackpot-Schein_0757671.pdf
2018-01-18 15:33 - 2018-01-18 15:33 - 000052180 _____ C:\Users\iwanowitsch\Downloads\factsheet_pr8ewa.pdf
2018-01-18 15:32 - 2018-01-18 15:32 - 000020497 _____ C:\Users\iwanowitsch\Downloads\Steuermitteilung_WKN_ETF090(CS.CO.C.EX-AG.EWT.U.ETF_I)_vom_31.12.2017591647.pdf
2018-01-18 15:28 - 2018-01-18 15:28 - 000143426 _____ C:\Users\iwanowitsch\Downloads\daily-trading-2018-01-18.pdf
2018-01-18 06:49 - 2018-01-18 06:49 - 000189191 _____ C:\Users\iwanowitsch\Downloads\OnlineAuszug-Nr9-2017-12-31.pdf
2018-01-18 04:31 - 2018-01-18 04:31 - 000110213 _____ C:\Users\iwanowitsch\Downloads\Depotstrukturanalyse-99132366577_2018-0117.pdf
2018-01-17 18:00 - 2018-01-17 18:00 - 000410731 _____ C:\Users\iwanowitsch\Downloads\DZB_Portfolio_1801.pdf
2018-01-17 10:15 - 2018-01-17 10:15 - 000147155 _____ C:\Users\iwanowitsch\Downloads\daily-trading-2018-01-17.pdf
2018-01-17 06:33 - 2018-01-17 06:33 - 000095162 _____ C:\Users\iwanowitsch\Downloads\20180117_Wertpapierabrechnung_1007989336_88440915_V-566480_EVT.pdf
2018-01-17 06:30 - 2018-01-17 06:30 - 000031889 _____ C:\Users\iwanowitsch\Downloads\Kosteninformation_Verkauf_75_St._WKN_SYM999_vom_16.01.2018543911.pdf
2018-01-17 06:29 - 2018-01-17 06:29 - 000025921 _____ C:\Users\iwanowitsch\Downloads\Wertpapierabrechnung_Verkauf_75_St._WKN_SYM999(SYMRISE_AG_INH._O.N.)_vom_16.01.2018741036.pdf
2018-01-16 14:16 - 2018-01-16 14:16 - 000035240 _____ C:\Users\iwanowitsch\Downloads\Information_zu_Ihrer_Steuermitteilung082083.pdf
2018-01-16 14:16 - 2018-01-16 14:16 - 000020579 _____ C:\Users\iwanowitsch\Downloads\Steuermitteilung_WKN_A0M430(FLOSSB.V.STORCH-MUL.OPP.R)_vom_31.12.2017104916.pdf
2018-01-16 08:36 - 2018-01-16 08:36 - 000146897 _____ C:\Users\iwanowitsch\Downloads\daily-trading-2018-01-16.pdf
2018-01-15 18:32 - 2018-01-15 18:32 - 000190239 _____ C:\Users\iwanowitsch\Downloads\daily-trading-2018-01-15.pdf
2018-01-15 02:10 - 2018-01-15 02:10 - 000021597 _____ C:\Users\iwanowitsch\Downloads\PB_Überweisung_KtoNr0223278853_15-01-2018_0208.pdf

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2018-02-13 13:15 - 2009-07-14 05:45 - 000016752 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2018-02-13 13:15 - 2009-07-14 05:45 - 000016752 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2018-02-13 11:48 - 2016-12-17 20:09 - 000000000 ____D C:\AdwCleaner
2018-02-13 11:18 - 2016-11-17 03:39 - 000000000 ____D C:\Users\iwanowitsch\AppData\LocalLow\Mozilla
2018-02-13 11:13 - 2011-10-27 20:34 - 000000000 ____D C:\ProgramData\NVIDIA
2018-02-13 11:13 - 2009-07-14 06:08 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2018-02-13 11:11 - 2017-09-23 04:42 - 000003316 _____ C:\Windows\System32\Tasks\Avira_Antivirus_Systray
2018-02-13 09:01 - 2009-07-14 05:45 - 000021504 _____ C:\Windows\system32\umstartup.etl
2018-02-13 08:38 - 2011-10-27 20:34 - 000000000 ____D C:\Users\UpdatusUser
2018-02-13 08:12 - 2009-07-14 06:08 - 000032640 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2018-02-13 08:10 - 2016-07-28 10:52 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
2018-02-13 08:09 - 2017-04-21 11:55 - 000003660 _____ C:\Windows\System32\Tasks\AviraSystemSpeedupUpdate
2018-02-12 21:22 - 2013-07-16 00:05 - 000000000 ___RD C:\Users\iwanowitsch\Desktop\screen-mem
2018-02-09 10:12 - 2017-07-24 07:22 - 000000000 ____D C:\Program Files\Mozilla Firefox
2018-02-09 10:12 - 2014-11-03 04:52 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2018-02-08 13:17 - 2014-10-18 12:49 - 000153552 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys
2018-02-06 15:13 - 2013-07-15 21:34 - 000000000 ____D C:\Users\iwanowitsch\AppData\Roaming\Mugle
2018-01-28 01:59 - 2017-04-20 09:00 - 000039936 _____ C:\Users\iwanowitsch\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2018-01-26 06:08 - 2011-10-28 13:11 - 000699676 _____ C:\Windows\system32\perfh007.dat
2018-01-26 06:08 - 2011-10-28 13:11 - 000149784 _____ C:\Windows\system32\perfc007.dat
2018-01-26 06:08 - 2009-07-14 06:13 - 001620656 _____ C:\Windows\system32\PerfStringBackup.INI
2018-01-26 06:08 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\inf
2018-01-18 16:03 - 2017-11-29 09:54 - 000419421 _____ C:\Users\iwanowitsch\Downloads\Auftragsbestaetigung-13807481_Schroder-933676.pdf

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2017-04-20 09:00 - 2018-01-28 01:59 - 000039936 _____ () C:\Users\iwanowitsch\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2015-05-16 02:56 - 2015-05-16 02:56 - 000000173 _____ () C:\Users\iwanowitsch\AppData\Local\msmathematics.qat.iwanowitsch
2014-09-05 02:36 - 2017-04-16 16:38 - 000007619 _____ () C:\Users\iwanowitsch\AppData\Local\Resmon.ResmonCfg

==================== Bamital & volsnap ======================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe FEHLT <==== ACHTUNG
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert

LastRegBack: 2017-08-16 22:50

==================== Ende von FRST.txt ============================

Code:

Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 12.02.2018
durchgeführt von iwanowitsch (13-02-2018 15:10:22)
Gestartet von C:\Users\iwanowitsch\Downloads
Windows 7 Home Premium Service Pack 1 (X64) (2013-07-15 20:14:08)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-3763383652-2719548252-716356303-500 - Administrator - Disabled)
Gast (S-1-5-21-3763383652-2719548252-716356303-501 - Limited - Disabled)
iwanowitsch (S-1-5-21-3763383652-2719548252-716356303-1001 - Administrator - Enabled) => C:\Users\iwanowitsch
UpdatusUser (S-1-5-21-3763383652-2719548252-716356303-1000 - Limited - Enabled) => C:\Users\UpdatusUser

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Avira Antivirus (Enabled - Up to date) {B3F630BD-538D-1B4A-14FA-14B63235278F}
AS: Avira Antivirus (Enabled - Up to date) {0897D159-75B7-14C4-2E4A-2FC449B26D32}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 15.007.20033 - Adobe Systems Incorporated)
Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 3.0.0.4080 - Adobe Systems Incorporated)
Adobe Flash Player 11 ActiveX 64-bit (HKLM\...\Adobe Flash Player ActiveX) (Version: 11.0.1.152 - Adobe Systems Incorporated)
Adobe Flash Player 27 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 27.0.0.187 - Adobe Systems Incorporated)
Adobe Shockwave Player 12.1 (HKLM-x32\...\Adobe Shockwave Player) (Version: 12.1.3.153 - Adobe Systems, Inc.)
ALDI SÜD Mah Jong (HKLM-x32\...\ALDI SÜD Mah Jong) (Version:  - )
AMI VR-pulse OS Switcher (HKLM\...\{69A90894-D54A-4657-8172-6B0FCE93414E}) (Version: 1.2 - American Megatrends Inc.)
Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver (HKLM-x32\...\{3108C217-BE83-42E4-AE9E-A56A2A92E549}) (Version: 1.0.0.39 - Atheros Communications Inc.)
Avira (HKLM-x32\...\{518c54f5-fd43-4aa6-936b-8d7fd8c85cbd}) (Version: 1.2.103.26908 - Avira Operations GmbH & Co. KG)
Avira (HKLM-x32\...\{E3F659C3-7936-4321-B886-4DA527DA72FE}) (Version: 1.2.103.26908 - Avira Operations GmbH & Co. KG) Hidden
Avira Antivirus (HKLM-x32\...\Avira Antivirus) (Version: 15.0.34.20 - Avira Operations GmbH & Co. KG)
Avira System Speedup (HKLM-x32\...\Avira System Speedup_is1) (Version: 4.6.0.7102 - Avira Operations GmbH & Co. KG)
ClamWin Free Antivirus 0.99.1 (HKLM-x32\...\ClamWin Free Antivirus_is1) (Version:  - alch)
Contrôle ActiveX Windows Live Mesh pour connexions Ã* distance (HKLM-x32\...\{55D003F4-9599-44BF-BA9E-95D060730DD3}) (Version: 15.4.5722.2 - Microsoft Corporation)
Corel Graphics - Windows Shell Extension (HKLM-x32\...\_{B6BFCD02-BA0E-41A9-9C9C-6624C4BB475F}) (Version: 15.2.0.686 - Corel Corporation)
Corel Graphics - Windows Shell Extension (HKLM-x32\...\{B6BFCD02-BA0E-41A9-9C9C-6624C4BB475F}) (Version: 15.2.686 - Corel Corporation) Hidden
Corel Graphics - Windows Shell Extension 64 Bit (HKLM\...\{51DDB4F9-7FFF-4970-AED4-DB3C22A5C522}) (Version: 15.2.686 - Corel Corporation) Hidden
CorelDRAW Essentials X5 - Common (HKLM-x32\...\{D0BEB150-2046-4F94-AE7B-EA76772592F6}) (Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Essentials X5 - Connect (HKLM-x32\...\{4433CEC6-DA32-4D7B-BA95-B47C68498287}) (Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Essentials X5 - Custom Data (HKLM-x32\...\{2F14F550-0FFC-4285-B673-880744D428A3}) (Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Essentials X5 - DE (HKLM-x32\...\{6DE61FFB-8ADC-4A09-B3DC-5DA15CAE48A0}) (Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Essentials X5 - Draw (HKLM-x32\...\{85E8F38F-0303-401E-A518-0302DF88EB07}) (Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Essentials X5 - EN (HKLM-x32\...\{FA6AF809-9A80-423A-A57A-C7D726A04E4C}) (Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Essentials X5 - ES (HKLM-x32\...\{E7BE4D1A-B529-448B-8407-889705B65185}) (Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Essentials X5 - Extra Content (HKLM-x32\...\_{5A10CFDA-FA2B-453C-B561-AE864E62EAC8}) (Version:  - Corel Corporation)
CorelDRAW Essentials X5 - Extra Content (HKLM-x32\...\{5A10CFDA-FA2B-453C-B561-AE864E62EAC8}) (Version: 15.0 - Corel Corporation) Hidden
CorelDRAW Essentials X5 - Filters (HKLM-x32\...\{E4BE9367-168B-4B30-B198-EE37C99FB147}) (Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Essentials X5 - FR (HKLM-x32\...\{D7E60152-6C65-4982-8840-B6D28BF881BD}) (Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Essentials X5 - IPM (HKLM-x32\...\{666D7CED-12E0-4BA3-B594-5681961E7B02}) (Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Essentials X5 - IT (HKLM-x32\...\{7BDA08C6-D3A1-4E2A-83F6-BBE15060DF80}) (Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Essentials X5 - PHOTO-PAINT (HKLM-x32\...\{89BA6E81-B60A-49BC-B283-80560A9E60DF}) (Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Essentials X5 - Redist (HKLM-x32\...\{34809713-7886-4F6A-B9D5-CC74DBC1C77E}) (Version: 15.0 - Corel Corporation) Hidden
CorelDRAW Essentials X5 - Setup Files (HKLM-x32\...\{EDBEBF07-F880-48FB-9AA5-0E8E71E02D83}) (Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Essentials X5 - WT (HKLM-x32\...\{3B1EF0C5-8855-416F-A6F4-5CC5FCF267CA}) (Version: 15.3 -  Corel Corporation) Hidden
CorelDRAW Essentials X5 (HKLM-x32\...\_{EDBEBF07-F880-48FB-9AA5-0E8E71E02D83}) (Version: 15.2.0.686 - Corel Corporation)
CorelDRAW Essentials X5 (HKLM-x32\...\{834F4E2F-E9DF-4FA9-8499-FF6B91012898}) (Version: 15.3 - Corel Corporation) Hidden
CyberLink LabelPrint (HKLM-x32\...\InstallShield_{C59C179C-668D-49A9-B6EA-0121CCFC1243}) (Version: 2.5.3624 - CyberLink Corp.)
CyberLink MediaEspresso (HKLM-x32\...\InstallShield_{E3739848-5329-48E3-8D28-5BBD6E8BE384}) (Version: 6.5.1508_36229 - CyberLink Corp.)
CyberLink MediaShow (HKLM-x32\...\InstallShield_{80E158EA-7181-40FE-A701-301CE6BE64AB}) (Version: 5.1.2414 - CyberLink Corp.)
CyberLink PhotoNow (HKLM-x32\...\InstallShield_{D36DD326-7280-11D8-97C8-000129760CBE}) (Version: 1.1.0.6904 - CyberLink Corp.)
CyberLink Power2Go (HKLM-x32\...\InstallShield_{40BF1E83-20EB-11D8-97C5-0009C5020658}) (Version: 7.0.0.1327 - CyberLink Corp.)
CyberLink PowerDirector (HKLM-x32\...\InstallShield_{CB099890-1D5F-11D5-9EA9-0050BAE317E1}) (Version: 8.0.4020 - CyberLink Corp.)
CyberLink PowerDVD 10 (HKLM-x32\...\InstallShield_{DEC235ED-58A4-4517-A278-C41E8DAEAB3B}) (Version: 10.0.3225.02 - CyberLink Corp.)
CyberLink PowerDVD Copy (HKLM-x32\...\InstallShield_{E3D04529-6EDB-11D8-A372-0050BAE317E1}) (Version: 1.5.1306 - CyberLink Corp.)
CyberLink PowerProducer (HKLM-x32\...\InstallShield_{B7A0CE06-068E-11D6-97FD-0050BACBF861}) (Version: 5.0.2.3503 - CyberLink Corp.)
CyberLink YouCam (HKLM-x32\...\InstallShield_{01FB4998-33C4-4431-85ED-079E3EEFE75D}) (Version: 3.1.4013 - CyberLink Corp.)
D3DX10 (HKLM-x32\...\{E09C4DB7-630C-4F06-A631-8EA7239923AF}) (Version: 15.4.2368.0902 - Microsoft) Hidden
Dolby Home Theater v4 (HKLM-x32\...\{B26438B4-BF51-49C3-9567-7F14A5E40CB9}) (Version: 7.2.7000.4 - Dolby Laboratories Inc)
Fotogalerija Windows Live (HKLM-x32\...\{E59969EA-3B5B-4B24-8B94-43842A7FBFE9}) (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Galerie de photos Windows Live (HKLM-x32\...\{488F0347-C4A7-4374-91A7-30818BEDA710}) (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 63.0.3239.132 - Google Inc.)
Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.7 - Google Inc.) Hidden
Intel(R) Control Center (HKLM-x32\...\{F8A9085D-4C7A-41a9-8A77-C8998A96C421}) (Version: 1.2.1.1007 - Intel Corporation)
Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 7.0.0.1144 - Intel Corporation)
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 8.15.10.2538 - Intel Corporation)
Intel(R) PROSet/Wireless Software for Bluetooth(R) Technology (HKLM\...\{006B5C65-3938-4246-B182-994A7E415EDE}) (Version: 1.1.0.0537 - Intel Corporation)
Intel(R) PROSet/Wireless WiFi Software (HKLM\...\{295AEB79-B53A-4F1B-860F-7800BB7E3681}) (Version: 14.2.1000 - Intel Corporation)
Intel(R) Rapid Storage Technology (HKLM-x32\...\{3E29EE6C-963A-4aae-86C1-DC237C4A49FC}) (Version: 10.6.0.1002 - Intel Corporation)
Intel(R) WiDi (HKLM-x32\...\{E1B934BB-6AFA-429F-98E4-76F9CBC72BF6}) (Version: 2.2.14.0 - Intel Corporation)
Intel(R) Wireless Display (HKLM\...\{28EF7372-9087-4AC3-9B9F-D9751FCDF830}) (Version:  - )
Internet Manager (HKLM-x32\...\Internet Manager) (Version: 22.001.18.00.748 - Huawei Technologies Co.,Ltd)
Java 8 Update 51 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F86418051F0}) (Version: 8.0.510 - Oracle Corporation)
Junk Mail filter update (HKLM-x32\...\{1F6AB0E7-8CDD-4B93-8A23-AA9EB2FEFCE4}) (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Kontrolnik Windows Live Mesh ActiveX za oddaljene povezave (HKLM-x32\...\{CA227A9D-09BE-4BFB-9764-48FED2DA5454}) (Version: 15.4.5722.2 - Microsoft Corporation)
Launch Manager (HKLM-x32\...\{D0846526-66DD-4DC9-A02C-98F9A2806812}) (Version: 1.5.1.4 - Wistron Corp.)
Lexmark Drucker-Software deinstallieren (HKLM-x32\...\Lexmark Printer Software Uninstall) (Version:  - )
Malwarebytes Version 3.3.1.2183 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.3.1.2183 - Malwarebytes)
Medion Home Cinema (HKLM-x32\...\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}) (Version: 8.0.3216 - CyberLink Corp.) Hidden
Medion Home Cinema (HKLM-x32\...\InstallShield_{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}) (Version: 8.0.3216 - CyberLink Corp.)
Mesh Runtime (HKLM-x32\...\{8C6D6116-B724-4810-8F2D-D047E6B7D68E}) (Version: 15.4.5722.2 - Microsoft Corporation) Hidden
Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation)
Microsoft Mathematics (64-Bit) (HKLM\...\{E57B7E0A-8BE5-42E2-BE60-C07ED680A063}) (Version: 4.0 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50907.0 - Microsoft Corporation)
Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.30319 (HKLM\...\{DA5E371C-6333-3D8A-93A4-6FD5B20BCC6E}) (Version: 10.0.30319 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Mozilla Firefox 50.1.0 (x86 de) (HKLM-x32\...\Mozilla Firefox 50.1.0 (x86 de)) (Version: 50.1.0 - Mozilla)
Mozilla Firefox 58.0.2 (x64 de) (HKLM\...\Mozilla Firefox 58.0.2 (x64 de)) (Version: 58.0.2 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 57.0 - Mozilla)
myMugle (HKLM-x32\...\myMugle3.0.0.0) (Version: 3.0.0.0 - Computer Business Solutions)
NVIDIA 3D Vision Driver 285.64 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 285.64 - NVIDIA Corporation)
NVIDIA Graphics Driver 285.64 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 285.64 - NVIDIA Corporation)
NVIDIA PhysX (HKLM-x32\...\{3F5C371F-8EA2-4F25-9D3D-D0B4526E3AEA}) (Version: 9.10.0513 - NVIDIA Corporation)
PlayReady PC Runtime amd64 (HKLM\...\{BCA9334F-B6C9-4F65-9A73-AC5A329A4D04}) (Version: 1.3.0 - Microsoft Corporation)
Pošta Windows Live (HKLM-x32\...\{7BA19818-F717-4DFB-BC11-FAF17B2B8AEE}) (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Raccolta foto di Windows Live (HKLM-x32\...\{ED16B700-D91F-44B0-867C-7EB5253CA38D}) (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6449 - Realtek Semiconductor Corp.)
Realtek USB 2.0 Reader Driver (HKLM-x32\...\{62BBB2F0-E220-4821-A564-730807D2C34D}) (Version: 6.1.7600.10010 - Realtek Semiconductor Corp.)
Remote Control Input Device Registry Key (HKLM-x32\...\{91EB0B20-08B0-4905-88FB-020952B9979F}) (Version: 1.1.0.0.081231 - Chicony)
Spelling Dictionaries Support For Adobe Reader X (HKLM-x32\...\{AC76BA86-7AD7-5464-3428-A00000000004}) (Version: 10.0.0 - Adobe Systems Incorporated)
swMSM (HKLM-x32\...\{612C34C7-5E90-47D8-9B5C-0F717DD82726}) (Version: 12.0.0.1 - Adobe Systems, Inc) Hidden
Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 15.1.12.0 - Synaptics Incorporated)
TI USB 3.0 Host Controller Driver (HKLM-x32\...\InstallShield_{5C677DD3-45D9-4B10-8591-5F8CEA76BAE0}) (Version: 1.12.16 - Texas Instruments Inc.)
TI USB3 Host Driver (HKLM-x32\...\{5C677DD3-45D9-4B10-8591-5F8CEA76BAE0}) (Version: 1.12.16 - Texas Instruments Inc.) Hidden
Versandhelfer (HKLM-x32\...\{9C8A84AE-BCE5-E696-3DC2-D30BE2C7AA59}) (Version: 0.9.511 - Deutsche Post AG) Hidden
Versandhelfer (HKLM-x32\...\dpdhl.versandhelfer.medionlap.CDA82DC3FEDD13302C6424313D9A2999F162D21A.1) (Version: 0.9.511 - Deutsche Post AG)
watchmi (HKLM-x32\...\{409DC300-28AF-468F-9624-1F3309701881}) (Version: 2.7.0 - Axel Springer Digital TV Guide GmbH)
Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 15.4.3538.0513 - Microsoft Corporation)
Windows Live Mesh ActiveX Control for Remote Connections (HKLM-x32\...\{2902F983-B4C1-44BA-B85D-5C6D52E2C441}) (Version: 15.4.5722.2 - Microsoft Corporation)
Windows Live Mesh ActiveX control for remote connections (HKLM-x32\...\{C5398A89-516C-4DAF-BA07-EE7949090E56}) (Version: 15.4.5722.2 - Microsoft Corporation)
Windows Live Mesh ActiveX Control for Remote Connections (HKLM-x32\...\{C63A1E60-B6A4-440B-89A5-1FC6E4AC1C94}) (Version: 15.4.5722.2 - Microsoft Corporation)
Windows Live Mesh ActiveX-objekt til fjernforbindelser (HKLM-x32\...\{57220148-3B2B-412A-A2E0-82B9DF423696}) (Version: 15.4.5722.2 - Microsoft Corporation)
Windows Live Mesh ActiveX-vezérlő távoli kapcsolatokhoz (HKLM-x32\...\{6E29C4F7-C2C2-4B18-A15C-E09B92065F15}) (Version: 15.4.5722.2 - Microsoft Corporation)
WinThruster (HKLM\...\{773A8CA8-3876-4AA1-AB78-EECA231BFF3A}) (Version: 1.26.1 - Solvusoft Corporation) Hidden <==== ACHTUNG
WinThruster (HKLM\...\WinThruster) (Version: 1.26.1 - Solvusoft Corporation) <==== ACHTUNG

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

ContextMenuHandlers1: [BTMSentToExt] -> {0A7D34C2-E9DA-48A1-9E34-0CDFC2DE3B44} => C:\Program Files (x86)\Intel\Bluetooth\btmshell.dll [2011-03-30] (Intel Corporation)
ContextMenuHandlers1: [ClamWin] -> {65713842-C410-4f44-8383-BFE01A398C90} => C:\Program Files (x86)\ClamWin\bin\ExpShell64.dll [2008-04-19] ()
ContextMenuHandlers1: [Shell Extension for Malware scanning] -> {45AC2688-0253-4ED8-97DE-B5370FA7D48A} => C:\Program Files (x86)\Avira\AntiVir Desktop\shlext64.dll [2017-12-16] (Avira Operations GmbH & Co. KG)
ContextMenuHandlers1: [SystemSpeedupFilesMenu] -> {ef263503-8f0e-3e6a-ae2e-fe0b4b441d52} => C:\Windows\system32\mscoree.dll [2010-11-21] (Microsoft Corporation)
ContextMenuHandlers4: [SystemSpeedupFoldersMenu] -> {3d52b24d-33bb-3895-99ea-a0156f24a3f9} => C:\Windows\system32\mscoree.dll [2010-11-21] (Microsoft Corporation)
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => C:\Windows\system32\igfxpph.dll [2011-09-25] (Intel Corporation)
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\system32\nvshext.dll [2011-10-17] (NVIDIA Corporation)
ContextMenuHandlers5: [SystemSpeedupDesktopMenu] -> {cefaf456-bc17-3f4b-b7d9-75070925911b} => C:\Windows\system32\mscoree.dll [2010-11-21] (Microsoft Corporation)
ContextMenuHandlers6: [ClamWin] -> {65713842-C410-4f44-8383-BFE01A398C90} => C:\Program Files (x86)\ClamWin\bin\ExpShell64.dll [2008-04-19] ()
ContextMenuHandlers6: [Shell Extension for Malware scanning] -> {45AC2688-0253-4ED8-97DE-B5370FA7D48A} => C:\Program Files (x86)\Avira\AntiVir Desktop\shlext64.dll [2017-12-16] (Avira Operations GmbH & Co. KG)

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {0BAD14C6-1816-4B18-802C-EA0C9E05FA0A} - System32\Tasks\{5BE2F4CB-D9B8-4841-8E80-283394264449} => C:\Program Files (x86)\T-Mobile\InternetManager_H\Internet Manager.exe [2013-07-15] ()
Task: {0CA7E8FD-A5A4-4B8F-8E2A-967BB731EB19} - System32\Tasks\Avira\System Speedup\Delayed Startup\iwanowitsch\2 => C:\Program Files (x86)\T-Mobile\InternetManager_H\Internet Manager.exe [2013-07-15] () <==== ACHTUNG
Task: {205FACBB-A487-406F-A2B7-4FE7ECC574A6} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-31] (Google Inc.)
Task: {475B4091-AFE1-4681-9799-34A79E400D8B} - System32\Tasks\AviraSystemSpeedupUpdate => C:\ProgramData\Avira\SystemSpeedup\Update\avira_speedup_setup_update.exe [2018-02-13] (Avira Operations GmbH & Co. KG )
Task: {5974CD77-AF08-4E58-B9B4-2B17F3538A53} - System32\Tasks\{5284C6DD-78C6-4BD7-8E4A-52690636F0C5} => C:\Program Files (x86)\T-Mobile\InternetManager_H\Internet Manager.exe [2013-07-15] ()
Task: {6851D27E-11BB-4A05-B737-291586547C30} - System32\Tasks\WinThruster64-iwanowitsch-Startup => C:\Program Files\Solvusoft\WinThruster\WinThruster64.exe [2017-11-09] (Solvusoft Corporation) <==== ACHTUNG
Task: {7BFFBB9C-D554-413C-AADA-087BCD5D26AC} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
Task: {85F88AAF-5368-4F29-8695-E3F544853952} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-31] (Google Inc.)
Task: {8F302F55-BD69-4C24-A49F-0F52F089E266} - System32\Tasks\Avira\System Speedup\TestScheduler => C:\Program Files (x86)\Avira\System Speedup\Avira.SystemSpeedup.Core.Common.Starter.exe [2018-01-26] (Avira Operations GmbH & Co. KG)
Task: {912190D1-8B89-4850-B631-555218B73A20} - System32\Tasks\Avira\System Speedup\Delayed Startup\All users\2 => C:\Program Files (x86)\Dolby Home Theater v4\pcee4.exe [2011-02-03] (Dolby Laboratories Inc.)
Task: {A802A10F-6630-4D56-8987-BB001A602D5E} - System32\Tasks\Avira\System Speedup\Delayed Startup\All users\3 => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [2011-08-16] (Realtek Semiconductor)
Task: {C6865BE8-F105-447F-8A55-0EA02C70915A} - System32\Tasks\Avira\System Speedup\Delayed Startup\iwanowitsch\1 => C:\Program Files (x86)\Ashampoo\Ashampoo Snap 5\ashsnap.exe [2012-08-03] (ashampoo GmbH & Co. KG) <==== ACHTUNG
Task: {CB48321C-BEBE-4150-AAD8-3E483E87649C} - System32\Tasks\Avira\System Speedup\SpeedupSysTray => C:\Program Files (x86)\Avira\System Speedup\Avira.SystemSpeedup.UI.Systray.exe [2018-01-26] (Avira Operations GmbH & Co. KG)
Task: {DFCDF6F3-C797-4796-B236-019EB8B75F36} - System32\Tasks\WinThruster64-iwanowitsch-Notification => C:\Program Files\Solvusoft\WinThruster\Sync.exe [2017-11-09] (Solvusoft Corporation) <==== ACHTUNG
Task: {E2F32E8A-4D75-4F71-BB33-6D185AC0B349} - System32\Tasks\Avira\System Speedup\Delayed Startup\All users\4 => C:\Program Files (x86)\Ashampoo\Ashampoo UnInstaller 5\UI5Guard.exe [2015-08-19] ()
Task: {E74AEDE0-5D3D-4675-A73D-1C19ADBF3D25} - System32\Tasks\Avira\System Speedup\Delayed Startup\All users\1 => C:\Program Files (x86)\Launch Manager\HotkeyApp.exe [2011-08-06] (Wistron)
Task: {F6817507-CDDB-4528-944C-262D8B9635AE} - System32\Tasks\Avira_Antivirus_Systray => C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [2017-12-16] (Avira Operations GmbH & Co. KG)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\WinThruster64-iwanowitsch-Notification.job => C:\Program Files\Solvusoft\WinThruster\Sync.exe <==== ACHTUNG
Task: C:\Windows\Tasks\WinThruster64-iwanowitsch-Startup.job => C:\Program Files\Solvusoft\WinThruster\WinThruster64.exe <==== ACHTUNG

==================== Verknüpfungen & WMI ========================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)


==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2011-09-16 01:46 - 2011-09-16 01:46 - 001501696 _____ () C:\Program Files\Common Files\Intel\WirelessCommon\Libeay32.dll
2011-10-28 10:49 - 2010-12-14 10:39 - 000244904 ____N () C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe
2017-11-13 17:45 - 2017-12-08 15:17 - 002301384 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\SelfProtectionSdk.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000520032 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\Internet Manager.exe
2015-10-13 04:02 - 2015-08-19 07:29 - 002343784 _____ () C:\Program Files (x86)\Ashampoo\Ashampoo UnInstaller 5\UI5Guard.exe
2011-01-28 05:03 - 2011-01-28 05:03 - 000344928 _____ () C:\ProgramData\DatacardService\HWDeviceService64.exe
2011-10-07 10:23 - 2011-10-07 10:23 - 000070144 _____ () C:\Program Files (x86)\watchmi\TvdService.exe
2013-07-15 21:06 - 2013-07-15 21:06 - 000058880 _____ () C:\Windows\assembly\GAC_MSIL\Tvd.Remote\2.7.0.12__f722db7bec59a14b\Tvd.Remote.dll
2013-07-15 21:06 - 2013-07-15 21:06 - 000032768 _____ () C:\Windows\assembly\GAC_MSIL\Tvd.Tools\2.7.0.12__f722db7bec59a14b\Tvd.Tools.dll
2013-07-15 21:06 - 2013-07-15 21:06 - 000009216 _____ () C:\Windows\assembly\GAC_MSIL\FingerPrint\1.0.0.0__a62e68e935d72fa6\FingerPrint.dll
2013-07-15 21:06 - 2013-07-15 21:06 - 000079360 _____ () C:\Windows\assembly\GAC_MSIL\Tvd.Reporting\2.7.0.12__f722db7bec59a14b\Tvd.Reporting.dll
2013-07-15 21:06 - 2013-07-15 21:06 - 000152576 _____ () C:\Windows\assembly\GAC_MSIL\Tvd.Aprico\2.7.0.12__f722db7bec59a14b\Tvd.Aprico.dll
2015-05-03 00:42 - 2012-08-03 12:29 - 000042904 _____ () C:\Program Files (x86)\Ashampoo\Ashampoo Snap 5\MouseHook.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000421216 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\core.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000277856 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\sdk.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000011362 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\mingwm10.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000043008 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\libgcc_s_dw2-1.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 002415104 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\QtCore4.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 009515520 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\QtGui4.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000392544 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\Proxy.DLL
2013-07-15 21:27 - 2013-07-15 21:27 - 000227168 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\Common.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000140640 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\Trace.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000550752 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\PluginContainer.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000244576 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\AtCodec.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000306016 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\DeviceSrvPlugin.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000229728 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\NetSrvPlugin.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000139104 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\OSDialup.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000174432 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\XCodec.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000162656 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\DataServicePlugin.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000268128 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\AddrBookSrvPlugin.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000224608 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\SmsSrvPlugin.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000147808 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\USSDSrvPlugin.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000342880 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\DeviceAppPlugin.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000071008 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\OSPowerMgr.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000120160 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\Win7Support.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000129376 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\ATR2SMgr.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 001089888 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\AddrBookPlugin.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000691552 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\SmsAppPlugin.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000164192 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\NetConnectSrvPlugin.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000217440 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\DialUpPlugin.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000107360 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\OSAdapt.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000184160 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\NDISPlugin.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000137056 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\OSNDIS.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 001107296 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\NDISAPI.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000301920 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\NetInfoSrvPlugin.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000506720 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\DeviceMgrUIPlugin.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000282976 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\XFramePlugin.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000810336 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\MiniFramePlugin.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000398336 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\QtXml4.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000102752 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\NotifyServicePlugin.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000332640 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\NetConnectPlugin.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000434016 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\DialupUIPlugin.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000324960 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\StatusBarMgrPlugin.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000277344 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\MenuMgrPlugin.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000122720 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\LayoutPlugin.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000429920 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\NetSettingPlugin.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000319328 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\NetInfoRecordUIPlugin.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000104800 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\CompressRatePlugin.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000524640 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\NetInfoUIExPlugin.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000824160 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\SMSUIPlugin.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000801632 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\AddrBookUIPlugin.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000414048 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\USSDUIPlugin.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000143712 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\HelpUIPlugin.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000131936 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\ServiceUIPlugin.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000250720 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\LiveUpdateInterface.DLL
2013-07-15 21:27 - 2013-07-15 21:27 - 001148416 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\QtNetwork4.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000082944 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\plugins\imageformats\qgif4.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000081920 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\plugins\imageformats\qico4.dll
2018-01-10 02:18 - 2018-01-10 02:18 - 000172544 _____ () C:\Windows\assembly\NativeImages_v2.0.50727_32\IsdiInterop\65b98a62a1159bacd22fab5ceaaa1051\IsdiInterop.ni.dll
2011-10-27 20:30 - 2011-05-20 18:05 - 000059904 _____ () C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IsdiInterop.dll
2015-03-17 00:34 - 2015-03-17 00:34 - 020722336 ____N () C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AcroRd32.dll
2015-03-17 00:34 - 2015-03-17 00:34 - 000322208 _____ () C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\sqlite.dll
2015-03-17 00:34 - 2015-03-17 00:34 - 034089120 ____N () C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AcroCEF\libcef.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2009-07-14 03:34 - 2009-06-10 22:00 - 000000824 _____ C:\Windows\system32\Drivers\etc\hosts


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-3763383652-2719548252-716356303-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\iwanowitsch\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 10.74.210.210 - 10.74.210.211
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

MSCONFIG\Services: AMPPALR3 => 2
MSCONFIG\Services: Bluetooth Device Monitor => 2
MSCONFIG\Services: Bluetooth Media Service => 3
MSCONFIG\Services: Bluetooth OBEX Service => 2
MSCONFIG\Services: bthserv => 3
MSCONFIG\Services: gusvc => 3
MSCONFIG\Services: TapiSrv => 3
MSCONFIG\startupreg: ClamWin => "C:\Program Files (x86)\ClamWin\bin\ClamTray.exe" --logon
MSCONFIG\startupreg: CommonToolkitTray_Solvusoft => C:\Program Files (x86)\Solvusoft\Tray\SolvusoftTray.exe

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{E20DBD12-083A-4C7B-B048-62F51DC45532}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe
FirewallRules: [{60633C33-6005-4E69-8984-5F2785A192B6}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe
FirewallRules: [{FFBAAA9C-0F14-479C-B08C-F4F600412647}] => (Allow) C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe
FirewallRules: [{D5DD458C-E95C-473B-BBA2-14F78D66C934}] => (Allow) C:\Program Files (x86)\Intel Corporation\Intel WiDi\WiDiApp.exe
FirewallRules: [{EE0023C5-BEC5-4439-8F16-25848213A970}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDirector\PDR8.EXE
FirewallRules: [{3302037F-B355-48FF-9CB2-2DD3328EE5A7}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD10\PowerDVD Cinema\PowerDVDCinema10.exe
FirewallRules: [{7823CE3F-C9EF-469E-B5D9-3606C9A064FA}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD10\PowerDVD10.EXE
FirewallRules: [{5BEE3C4B-32BC-45DD-B5EC-3FF39E4F997A}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe
FirewallRules: [{E9E72A56-8EFB-4E5C-AD94-3C3414315EB6}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD10\Device\MediaServer\CLMSServer.exe
FirewallRules: [{189DEBA2-F1A6-4BEC-966A-49AE66D8C66F}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe
FirewallRules: [{E535C925-CA20-49AD-92BA-4D22E5FAFA20}] => (Allow) LPort=2869
FirewallRules: [{3A3AE09E-14D3-4899-91D8-A6E0115DAD1B}] => (Allow) LPort=1900
FirewallRules: [{D72B193E-DAA6-4947-B0DD-79B43E88826F}] => (Allow) C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe
FirewallRules: [{8D91D971-A8C7-4D9F-832B-30290AFC1B88}] => (Allow) C:\Program Files (x86)\Windows Live\Mesh\MOE.exe
FirewallRules: [{36DBE54D-F3D6-4419-9BA5-FAAAF767DAE2}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{6B9112B8-ACAC-4E38-A1BA-1C64CC9DB6B4}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{A8AAD57E-6E7D-4D5E-B3E9-5743EE4E9DBD}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe

==================== Wiederherstellungspunkte =========================

11-02-2018 08:24:04 Avira System Speedup Optimierung
11-02-2018 11:53:45 Avira System Speedup Optimierung
11-02-2018 11:55:19 Avira System Speedup Optimierung
11-02-2018 11:56:41 Avira System Speedup Optimierung
12-02-2018 03:50:36 Avira System Speedup Optimierung
12-02-2018 03:52:19 Avira System Speedup Optimierung
12-02-2018 05:08:23 Avira System Speedup Optimierung
12-02-2018 05:49:41 Avira System Speedup Optimierung
12-02-2018 06:07:55 Avira System Speedup Optimierung
12-02-2018 06:10:28 Avira System Speedup Optimierung
12-02-2018 14:47:46 Avira System Speedup Optimierung
12-02-2018 16:27:23 Avira System Speedup Optimierung
12-02-2018 16:38:31 Avira System Speedup Optimierung
12-02-2018 16:56:53 Avira System Speedup Optimierung
12-02-2018 17:07:58 Avira System Speedup Optimierung
12-02-2018 17:08:39 Avira System Speedup Optimierung
12-02-2018 22:24:57 Avira System Speedup Optimierung
12-02-2018 22:29:13 Avira System Speedup Optimierung
12-02-2018 22:30:26 Avira System Speedup Optimierung
12-02-2018 22:31:40 Avira System Speedup Optimierung
13-02-2018 12:59:17 Installed WinThruster.
13-02-2018 13:14:01 Windows Update
13-02-2018 13:27:28 WinThruster (64-bit) Backup
13-02-2018 14:22:49 WinThruster (64-bit) Backup

==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (02/13/2018 02:10:16 PM) (Source: Adobe Reader) (EventID: 16) (User: )
Description: Event-ID 16

Error: (02/13/2018 11:13:42 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (02/13/2018 10:50:33 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (02/13/2018 09:22:24 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: ashsnap.exe, Version: 5.0.0.0, Zeitstempel: 0x501bc2be
Name des fehlerhaften Moduls: ashsnap.exe, Version: 5.0.0.0, Zeitstempel: 0x501bc2be
Ausnahmecode: 0xc0000005
Fehleroffset: 0x000794e0
ID des fehlerhaften Prozesses: 0x8c4
Startzeit der fehlerhaften Anwendung: 0x01d3a4a2cf74383d
Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Ashampoo\Ashampoo Snap 5\ashsnap.exe
Pfad des fehlerhaften Moduls: C:\Program Files (x86)\Ashampoo\Ashampoo Snap 5\ashsnap.exe
Berichtskennung: 0458a773-1097-11e8-b01a-4c8093047959

Error: (02/13/2018 09:14:43 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (02/13/2018 09:09:44 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (02/13/2018 09:02:36 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (02/13/2018 08:53:25 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.


Systemfehler:
=============
Error: (02/13/2018 11:48:35 AM) (Source: Schannel) (EventID: 4119) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung empfangen: 70.

Error: (02/13/2018 11:48:35 AM) (Source: Schannel) (EventID: 4119) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung empfangen: 70.

Error: (02/13/2018 11:16:24 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Internet Manager. OUC" wurde aufgrund folgenden Fehlers nicht gestartet:
Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

Error: (02/13/2018 11:16:24 AM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Das Zeitlimit (120000 ms) wurde beim Verbindungsversuch mit dem Dienst Internet Manager. OUC erreicht.

Error: (02/13/2018 11:06:30 AM) (Source: Service Control Manager) (EventID: 7022) (User: )
Description: Der Dienst "Intel(R) Management and Security Application User Notification Service" wurde nicht richtig gestartet.

Error: (02/13/2018 11:04:25 AM) (Source: Service Control Manager) (EventID: 7022) (User: )
Description: Der Dienst "Windows Update" wurde nicht richtig gestartet.

Error: (02/13/2018 11:01:49 AM) (Source: Service Control Manager) (EventID: 7022) (User: )
Description: Der Dienst "Windows Search" wurde nicht richtig gestartet.

Error: (02/13/2018 10:56:44 AM) (Source: Service Control Manager) (EventID: 7022) (User: )
Description: Der Dienst "NVIDIA Update Service Daemon" wurde nicht richtig gestartet.


Windows Defender:
===================================
Date: 2017-04-01 05:39:11.379
Description:
Die Windows Defender-Überprüfung wurde vor Fertigstellung beendet.
Überprüfungs-ID:{D3704764-7166-4465-A6A4-06CC5B4F8F9B}
Überprüfungstyp:AntiSpyware
Überprüfungsparameter:Schnellscan
Benutzer:iwanowitsch-PC\iwanowitsch

Date: 2014-01-11 06:04:45.936
Description:
Die Windows Defender-Überprüfung wurde vor Fertigstellung beendet.
Überprüfungs-ID:{389B830D-43F7-435B-B687-114D6B76B8C0}
Überprüfungstyp:AntiSpyware
Überprüfungsparameter:Schnellscan
Benutzer:iwanowitsch-PC\iwanowitsch

==================== Speicherinformationen ===========================

Prozessor: Intel(R) Core(TM) i3-2350M CPU @ 2.30GHz
Prozentuale Nutzung des RAM: 58%
Installierter physikalischer RAM: 4001.87 MB
Verfügbarer physikalischer RAM: 1660.78 MB
Summe virtueller Speicher: 8001.91 MB
Verfügbarer virtueller Speicher: 3498.59 MB

==================== Laufwerke ================================

Drive c: (Boot) (Fixed) (Total:394.66 GB) (Free:250.32 GB) NTFS
Drive d: (Recover) (Fixed) (Total:70 GB) (Free:62.82 GB) NTFS
Drive e: (DVD_VR) (CDROM) (Total:4.38 GB) (Free:0 GB) UDF
Drive f: (Internet Manager) (CDROM) (Total:0.07 GB) (Free:0 GB) CDFS

\\?\Volume{45d569c4-edd4-11e2-b5dc-806e6f6e6963}\ () (Fixed) (Total:0.1 GB) (Free:0.07 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (Size: 465.8 GB) (Disk ID: 0DA1342C)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=394.7 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=70 GB) - (Type=07 NTFS)
Partition 4: (Not Active) - (Size=1 GB) - (Type=12)

==================== Ende von Addition.txt ============================


cosinus 15.02.2018 10:36

Kannst du Programme deinstallieren? Wenn ja muss unbedingt Avira und Clamwin weg, damit wir hier ungestört anfangen können.

iwanowitsch 15.02.2018 11:39

Wie gesagt, die Programme lassen sich nicht öffnen, ebenso das Startmenü.
Clamwin wurde mit einem Ashampoo-Uninstaller Protokoll aufgenommen, nur kann ich das Menü nicht darstellen.
Bei Avira habe ich ebenfalls keinen direkten Zugriff, über die "Durchsuchen" Funktion bekomme ich den Ordner SETTINGS und mit Rechtsklick könnte man Bearbeitungen vornehmen.
Im Moment geht alles sehr zäh - muss neu starten. Melde mich...

cosinus 15.02.2018 12:18

Notfalls musst du über den Taskmanager die Eingeaufforderung starten und dann darüber einen alternativen Dateimanager wie zB TotalCommander oder A56 File Manager

iwanowitsch 15.02.2018 12:42

Deinstallation 1/2
 
Liste der Anhänge anzeigen (Anzahl: 1)
UI5 konnte ich starten. Clamwin wurde deinstalliert. In der Liste der protokollierten Installationen sind verschiedene Einträge für Avira( Anhang ). Muss das alles weg?

Das .jpg -Bild lässt sich nicht in Zwischenablage kopieren. Daher kein Code-tag - sorry.

cosinus 15.02.2018 12:45

Ja natürlich muss das alles weg. Es macht odch keinen Sinn halben Kram zu behalten wenn ich sag: Avira muss runter...

iwanowitsch 15.02.2018 13:01

Deinstallation 2/2
 
Die Einträge mit AVIRA sind aus der Liste weg. 4 Deinstallationen. Die Sicherheitswarnung "...Sie sind nicht mehr durch Avira geschützt..." hat mich eben zögern lassen, aber wenn du es sagst - gut! Jetzt soll ich laut Avira-Setup-Manager einen Neustart durchführen, damit alle Ordner bereinigt werden. Mach ich gleich.

Wie gehts weiter?

cosinus 15.02.2018 13:28

Ja, die depperten Meldungen, die Panik schüren sollen sind mittlerweile eine Frechheit :pfui: Dabei sind AVs ziemlich unwichtig aber dafür oft die Quelle für Probleme aller Art :pfui:



Malwarebytes Anti-Rootkit (MBAR)

Downloade dir bitte Malwarebytes Anti-Rootkit Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
  • Starte bitte die mbar.exe.
  • Folge den Anweisungen auf deinem Bildschirm gemäß Anleitung zu Malwarebytes Anti-Rootkit
  • Aktualisiere unbedingt die Datenbank und erlaube dem Tool, dein System zu scannen.
  • Klicke auf den CleanUp Button und erlaube den Neustart.
  • Während dem Neustart wird MBAR die gefundenen Objekte entfernen, also bleib geduldig.
  • Nach dem Neustart starte die mbar.exe erneut.
  • Sollte nochmal was gefunden werden, wiederhole den CleanUp Prozess.
Das Tool wird im erstellten Ordner eine Logfile ( mbar-log-<Jahr-Monat-Tag>.txt ) erzeugen. Bitte poste diese hier.

Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers



Lesestoff:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit.
Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten.
Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
http://www.trojaner-board.de/picture...&pictureid=307

iwanowitsch 15.02.2018 17:47

mbar ohne Funde
 
Es hat lange gedauert, aber



Code:

---------------------------------------
Malwarebytes Anti-Rootkit BETA 1.10.3.1001

(c) Malwarebytes Corporation 2011-2012

OS version: 6.1.7601 Windows 7 Service Pack 1 x64

Account is Administrative

Internet Explorer version: 11.0.9600.18920

File system is: NTFS
Disk drives: C:\ DRIVE_FIXED, D:\ DRIVE_FIXED
CPU speed: 2.294000 GHz
Memory total: 4196265984, free: 1715843072

Downloaded database version: v2018.02.15.06
Downloaded database version: v2018.01.23.01
Downloaded database version: v2018.01.20.01
=======================================
Initializing...
Driver version: 4.3.0.15
------------ Kernel report ------------
    02/15/2018 16:25:24
------------ Loaded modules -----------
\SystemRoot\system32\ntoskrnl.exe
\SystemRoot\system32\hal.dll
\SystemRoot\system32\kdcom.dll
\SystemRoot\system32\mcupdate_GenuineIntel.dll
\SystemRoot\system32\PSHED.dll
\SystemRoot\system32\CLFS.SYS
\SystemRoot\system32\CI.dll
\SystemRoot\System32\Drivers\mbamswissarmy.sys
\SystemRoot\System32\Drivers\CLASSPNP.SYS
\SystemRoot\system32\drivers\Wdf01000.sys
\SystemRoot\system32\drivers\WDFLDR.SYS
\SystemRoot\system32\drivers\ACPI.sys
\SystemRoot\system32\drivers\WMILIB.SYS
\SystemRoot\system32\drivers\msisadrv.sys
\SystemRoot\system32\drivers\pci.sys
\SystemRoot\system32\drivers\vdrvroot.sys
\SystemRoot\System32\drivers\partmgr.sys
\SystemRoot\system32\drivers\compbatt.sys
\SystemRoot\system32\drivers\BATTC.SYS
\SystemRoot\system32\drivers\volmgr.sys
\SystemRoot\System32\drivers\volmgrx.sys
\SystemRoot\System32\drivers\mountmgr.sys
\SystemRoot\system32\drivers\iaStor.sys
\SystemRoot\system32\drivers\amdxata.sys
\SystemRoot\system32\drivers\fltmgr.sys
\SystemRoot\system32\drivers\fileinfo.sys
\SystemRoot\System32\Drivers\Ntfs.sys
\SystemRoot\System32\Drivers\msrpc.sys
\SystemRoot\System32\Drivers\ksecdd.sys
\SystemRoot\System32\Drivers\cng.sys
\SystemRoot\System32\drivers\pcw.sys
\SystemRoot\System32\Drivers\Fs_Rec.sys
\SystemRoot\system32\drivers\ndis.sys
\SystemRoot\system32\drivers\NETIO.SYS
\SystemRoot\System32\Drivers\ksecpkg.sys
\SystemRoot\System32\drivers\tcpip.sys
\SystemRoot\System32\drivers\fwpkclnt.sys
\SystemRoot\system32\drivers\volsnap.sys
\SystemRoot\System32\Drivers\spldr.sys
\SystemRoot\System32\drivers\rdyboost.sys
\SystemRoot\system32\DRIVERS\nvpciflt.sys
\SystemRoot\System32\Drivers\mup.sys
\SystemRoot\System32\drivers\hwpolicy.sys
\SystemRoot\System32\DRIVERS\fvevol.sys
\SystemRoot\system32\drivers\disk.sys
\SystemRoot\system32\drivers\BMLoad.sys
\SystemRoot\system32\DRIVERS\cdrom.sys
\SystemRoot\System32\Drivers\Null.SYS
\SystemRoot\System32\Drivers\Beep.SYS
\SystemRoot\System32\drivers\vga.sys
\SystemRoot\System32\drivers\VIDEOPRT.SYS
\SystemRoot\System32\drivers\watchdog.sys
\SystemRoot\System32\DRIVERS\RDPCDD.sys
\SystemRoot\system32\drivers\rdpencdd.sys
\SystemRoot\system32\drivers\rdprefmp.sys
\SystemRoot\System32\Drivers\Msfs.SYS
\SystemRoot\System32\Drivers\Npfs.SYS
\SystemRoot\system32\DRIVERS\tdx.sys
\SystemRoot\system32\DRIVERS\TDI.SYS
\??\C:\Windows\system32\drivers\tcpipBM.sys
\SystemRoot\system32\drivers\afd.sys
\SystemRoot\System32\DRIVERS\netbt.sys
\SystemRoot\system32\DRIVERS\wfplwf.sys
\SystemRoot\system32\DRIVERS\pacer.sys
\SystemRoot\system32\DRIVERS\vwififlt.sys
\SystemRoot\system32\DRIVERS\netbios.sys
\SystemRoot\system32\DRIVERS\wanarp.sys
\SystemRoot\system32\drivers\termdd.sys
\SystemRoot\system32\DRIVERS\rdbss.sys
\SystemRoot\system32\drivers\nsiproxy.sys
\SystemRoot\system32\drivers\mssmbios.sys
\SystemRoot\System32\drivers\discache.sys
\SystemRoot\System32\Drivers\dfsc.sys
\SystemRoot\system32\drivers\blbdrive.sys
\SystemRoot\system32\DRIVERS\tunnel.sys
\SystemRoot\system32\DRIVERS\nvlddmkm.sys
\SystemRoot\System32\drivers\dxgkrnl.sys
\SystemRoot\System32\drivers\dxgmms1.sys
\SystemRoot\system32\DRIVERS\igdkmd64.sys
\SystemRoot\system32\drivers\HECIx64.sys
\SystemRoot\system32\drivers\usbehci.sys
\SystemRoot\system32\drivers\USBPORT.SYS
\SystemRoot\system32\DRIVERS\HDAudBus.sys
\SystemRoot\system32\DRIVERS\NETwNs64.sys
\SystemRoot\system32\DRIVERS\vwifibus.sys
\SystemRoot\system32\DRIVERS\L1C62x64.sys
\SystemRoot\system32\drivers\tixhci.sys
\SystemRoot\system32\drivers\CmBatt.sys
\SystemRoot\system32\drivers\i8042prt.sys
\SystemRoot\system32\drivers\kbdclass.sys
\SystemRoot\system32\drivers\SynTP.sys
\SystemRoot\system32\drivers\USBD.SYS
\SystemRoot\system32\drivers\mouclass.sys
\SystemRoot\system32\drivers\wmiacpi.sys
\SystemRoot\system32\DRIVERS\intelppm.sys
\SystemRoot\system32\DRIVERS\AMPPAL.sys
\SystemRoot\system32\drivers\CompositeBus.sys
\SystemRoot\system32\DRIVERS\clwvd.sys
\SystemRoot\system32\DRIVERS\ks.sys
\SystemRoot\system32\drivers\ksthunk.sys
\SystemRoot\system32\DRIVERS\AgileVpn.sys
\SystemRoot\system32\DRIVERS\rasl2tp.sys
\SystemRoot\system32\DRIVERS\ndistapi.sys
\SystemRoot\system32\DRIVERS\ndiswan.sys
\SystemRoot\system32\DRIVERS\raspppoe.sys
\SystemRoot\system32\DRIVERS\raspptp.sys
\SystemRoot\system32\DRIVERS\rassstp.sys
\SystemRoot\system32\drivers\swenum.sys
\SystemRoot\system32\drivers\iwdbus.sys
\SystemRoot\system32\DRIVERS\umbus.sys
\SystemRoot\system32\DRIVERS\ew_jubusenum.sys
\SystemRoot\system32\DRIVERS\usbhub.sys
\SystemRoot\System32\Drivers\NDProxy.SYS
\SystemRoot\system32\drivers\RTKVHD64.sys
\SystemRoot\system32\drivers\portcls.sys
\SystemRoot\system32\drivers\drmk.sys
\SystemRoot\system32\DRIVERS\IntcDAud.sys
\SystemRoot\system32\drivers\tihub3.sys
\SystemRoot\system32\DRIVERS\udfs.sys
\SystemRoot\System32\win32k.sys
\SystemRoot\System32\drivers\Dxapi.sys
\SystemRoot\system32\DRIVERS\iBtFltCoex.sys
\SystemRoot\system32\DRIVERS\btmhsf.sys
\SystemRoot\System32\Drivers\BTHUSB.sys
\SystemRoot\System32\Drivers\bthport.sys
\SystemRoot\system32\DRIVERS\rfcomm.sys
\SystemRoot\system32\DRIVERS\BthEnum.sys
\SystemRoot\system32\DRIVERS\bthpan.sys
\SystemRoot\system32\DRIVERS\btmaux.sys
\SystemRoot\system32\DRIVERS\monitor.sys
\SystemRoot\System32\Drivers\RtsUVStor.sys
\SystemRoot\System32\TSDDD.dll
\SystemRoot\System32\cdd.dll
\SystemRoot\System32\Drivers\crashdmp.sys
\SystemRoot\System32\Drivers\dump_iaStor.sys
\SystemRoot\System32\Drivers\dump_dumpfve.sys
\SystemRoot\system32\drivers\luafv.sys
\??\C:\Program Files (x86)\Ashampoo\Ashampoo UnInstaller 5\IFS64.sys
\SystemRoot\system32\DRIVERS\lltdio.sys
\SystemRoot\system32\DRIVERS\nwifi.sys
\SystemRoot\system32\DRIVERS\ndisuio.sys
\SystemRoot\system32\DRIVERS\rspndr.sys
\SystemRoot\system32\drivers\HTTP.sys
\SystemRoot\system32\DRIVERS\bowser.sys
\SystemRoot\System32\drivers\mpsdrv.sys
\SystemRoot\system32\DRIVERS\mrxsmb.sys
\SystemRoot\system32\DRIVERS\mrxsmb10.sys
\SystemRoot\system32\DRIVERS\mrxsmb20.sys
\SystemRoot\system32\drivers\peauth.sys
\SystemRoot\system32\DRIVERS\vwifimp.sys
\SystemRoot\System32\DRIVERS\srvnet.sys
\SystemRoot\system32\DRIVERS\cdfs.sys
\SystemRoot\System32\drivers\tcpipreg.sys
\SystemRoot\System32\DRIVERS\srv2.sys
\SystemRoot\System32\DRIVERS\srv.sys
\SystemRoot\system32\DRIVERS\usbccgp.sys
\SystemRoot\system32\DRIVERS\ew_usbenumfilter.sys
\SystemRoot\system32\drivers\USBSTOR.SYS
\SystemRoot\system32\DRIVERS\ew_jucdcacm.sys
\SystemRoot\system32\drivers\modem.sys
\SystemRoot\system32\DRIVERS\ew_juwwanecm.sys
\SystemRoot\system32\DRIVERS\ew_juextctrl.sys
\??\C:\Windows\system32\drivers\mbamchameleon.sys
\??\C:\Windows\system32\drivers\656A624C.sys
\Windows\System32\ntdll.dll
\Windows\System32\smss.exe
\Windows\System32\apisetschema.dll
\Windows\System32\autochk.exe
\Windows\System32\normaliz.dll
\Windows\System32\usp10.dll
\Windows\System32\comdlg32.dll
\Windows\System32\shell32.dll
\Windows\System32\iertutil.dll
\Windows\System32\ole32.dll
\Windows\System32\gdi32.dll
\Windows\System32\sechost.dll
\Windows\System32\user32.dll
\Windows\System32\ws2_32.dll
\Windows\System32\imm32.dll
\Windows\System32\msctf.dll
\Windows\System32\kernel32.dll
\Windows\System32\lpk.dll
\Windows\System32\nsi.dll
\Windows\System32\Wldap32.dll
\Windows\System32\setupapi.dll
\Windows\System32\clbcatq.dll
\Windows\System32\advapi32.dll
\Windows\System32\rpcrt4.dll
\Windows\System32\difxapi.dll
\Windows\System32\wininet.dll
\Windows\System32\shlwapi.dll
\Windows\System32\oleaut32.dll
\Windows\System32\psapi.dll
\Windows\System32\imagehlp.dll
\Windows\System32\urlmon.dll
\Windows\System32\msvcrt.dll
\Windows\System32\wintrust.dll
\Windows\System32\devobj.dll
\Windows\System32\userenv.dll
\Windows\System32\KernelBase.dll
\Windows\System32\api-ms-win-downlevel-version-l1-1-0.dll
\Windows\System32\crypt32.dll
\Windows\System32\api-ms-win-downlevel-shlwapi-l1-1-0.dll
\Windows\System32\api-ms-win-downlevel-user32-l1-1-0.dll
\Windows\System32\comctl32.dll
\Windows\System32\api-ms-win-downlevel-advapi32-l1-1-0.dll
\Windows\System32\cfgmgr32.dll
\Windows\System32\api-ms-win-downlevel-normaliz-l1-1-0.dll
\Windows\System32\api-ms-win-downlevel-ole32-l1-1-0.dll
\Windows\System32\profapi.dll
\Windows\System32\msasn1.dll
\Windows\SysWOW64\normaliz.dll
----------- End -----------
Done!

Scan started
Database versions:
  main:    v2018.02.15.06
  rootkit: v2018.01.23.01

<<<2>>>
Physical Sector Size: 512
Drive: 0, DevicePointer: 0xfffffa8006d26060, DeviceName: \Device\Harddisk0\DR0\, DriverName: \Driver\Disk\
--------- Disk Stack ------
DevicePointer: 0xfffffa8006d26b90, DeviceName: Unknown, DriverName: \Driver\partmgr\
DevicePointer: 0xfffffa8006d26060, DeviceName: \Device\Harddisk0\DR0\, DriverName: \Driver\Disk\
DevicePointer: 0xfffffa8004891050, DeviceName: \Device\Ide\IAAStorageDevice-1\, DriverName: \Driver\iaStor\
------------ End ----------
Alternate DeviceName: \Device\Harddisk0\DR0\, DriverName: \Driver\Disk\
Upper DeviceData: 0x0, 0x0, 0x0
Lower DeviceData: 0x0, 0x0, 0x0
<<<3>>>
Volume: C:
File system type: NTFS
SectorSize = 512, ClusterSize = 4096, MFTRecordSize = 1024, MFTIndexSize = 4096 bytes
<<<2>>>
<<<3>>>
Volume: C:
File system type: NTFS
SectorSize = 512, ClusterSize = 4096, MFTRecordSize = 1024, MFTIndexSize = 4096 bytes
Scanning drivers directory: C:\WINDOWS\SYSTEM32\drivers...
Done!
Drive 0
This is a System drive
Scanning MBR on drive 0...
Inspecting partition table:
MBR Signature: 55AA
Disk Signature: DA1342C

Partition information:

    Partition 0 type is Primary (0x7)
    Partition is ACTIVE.
    Partition starts at LBA: 2048  Numsec = 204800
    Partition is bootable
    Partition file system is NTFS

    Partition 1 type is Primary (0x7)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 206848  Numsec = 827666432
    Partition is not bootable
    Partition file system is NTFS

    Partition 2 type is Primary (0x7)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 827873280  Numsec = 146800640
    Partition is not bootable
    Partition file system is NTFS

    Partition 3 type is Other (0x12)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 974673920  Numsec = 2097200
    Partition is not bootable
    Partition file system is NTFS

Disk Size: 500107862016 bytes
Sector size: 512 bytes

Done!
Physical Sector Size: 0
Drive: 1, DevicePointer: 0xfffffa8003e2b410, DeviceName: \Device\Harddisk1\DR2\, DriverName: \Driver\Disk\
--------- Disk Stack ------
DevicePointer: 0xfffffa8003d12470, DeviceName: Unknown, DriverName: \Driver\partmgr\
DevicePointer: 0xfffffa8003e2b410, DeviceName: \Device\Harddisk1\DR2\, DriverName: \Driver\Disk\
DevicePointer: 0xfffffa8003a9cb60, DeviceName: \Device\000000a1\, DriverName: \Driver\USBSTOR\
------------ End ----------
Scan finished


cosinus 15.02.2018 19:45

Bitte das richtige Logs posten...

iwanowitsch 15.02.2018 20:13

mbar-log nach 1. Scan
 
Das ist die .txt-Datei

Code:

Malwarebytes Anti-Rootkit BETA 1.10.3.1001
www.malwarebytes.org

Database version:
  main:    v2018.02.15.06
  rootkit: v2018.01.23.01

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.18920
iwanowitsch :: IWANOWITSCH-PC [administrator]

15.02.2018 16:25:31
mbar-log-2018-02-15 (16-25-31).txt

Scan type: Quick scan
Scan options enabled: Anti-Rootkit | Drivers | MBR | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken
Scan options disabled:
Objects scanned: 321771
Time elapsed: 1 hour(s), 4 minute(s), 10 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 0
(No malicious items detected)

Registry Values Detected: 0
(No malicious items detected)

Registry Data Items Detected: 0
(No malicious items detected)

Folders Detected: 0
(No malicious items detected)

Files Detected: 0
(No malicious items detected)

Physical Sectors Detected: 0
(No malicious items detected)

(end)


cosinus 15.02.2018 20:14

Adware/Junkware/Toolbars entfernen

Alte Versionen von adwCleaner vorher löschen, danach neu runterladen auf den Desktop!
Virenscanner jetzt vor dem Einsatz dieser Tools bitte komplett deaktivieren!




adwCleaner v7.x

Downloade Dir bitte http://deeprybka.trojaner-board.de/adwcleaner/adwc.pngAdwCleaner auf Deinen Desktop (Bebilderte Anleitung).
  • Schließe alle offenen Programme und Browser.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Werkzeuge > Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • Tracing Schlüssel
    • Prefetch Dateien
    • Proxy
    • Winsock
    • IE Richtlinien
    • Chrome Richtlinien
  • Bestätige die Auswahl mit Ok.
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist. Am Ende des Suchlaufs öffnet sich automatisch eine Logdatei. Schließe diese.
  • Klicke nun auf Löschen (auch dann wenn AdwCleaner sagt, dass nichts gefunden wurde) und bestätige auftretende Hinweise mit Ok.
  • Klicke am Ende der Bereinigung auf Jetzt neu starten. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).

iwanowitsch 15.02.2018 20:40

mbar nach Neustart
 
Zurzeit läuft der 2. Scan von mbar nach dem Neustart. Bitte erkläre genau, welche Virenscanner dann noch deaktiviert werden sollen, bevor der adwCleaner startet. Laut Systemsteuerung ist derzeit kein Virenschutz aktiv (rote Warnmeldung). Die kostenlose Version von mbam führt keinen Scan durch und bietet auch keinen Echtzeitschutz.

mbar ist gerade fertig
Code:

Malwarebytes Anti-Rootkit BETA 1.10.3.1001
www.malwarebytes.org

Database version:
  main:    v2018.02.15.06
  rootkit: v2018.01.23.01

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.18920
iwanowitsch :: IWANOWITSCH-PC [administrator]

15.02.2018 19:31:27
mbar-log-2018-02-15 (19-31-27).txt

Scan type: Quick scan
Scan options enabled: Anti-Rootkit | Drivers | MBR | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken
Scan options disabled:
Objects scanned: 321838
Time elapsed: 1 hour(s), 5 minute(s), 16 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 0
(No malicious items detected)

Registry Values Detected: 0
(No malicious items detected)

Registry Data Items Detected: 0
(No malicious items detected)

Folders Detected: 0
(No malicious items detected)

Files Detected: 0
(No malicious items detected)

Physical Sectors Detected: 0
(No malicious items detected)

(end)


cosinus 15.02.2018 21:01

Bitte richtig lesen. Der zweite Scan war zwra nicht schädlich aber halt eben völlig unnötig. Ein weitere Scan ist nur gefordert, wenn es Funde gab.

iwanowitsch 15.02.2018 21:35

adwCleaner log
 
Die Textdatei hat sich nicht von selbst geöffnet, daher habe ich folgende aus den Protokollen herausgesucht (Timecode vermutlich GMT):

Code:

# AdwCleaner 7.0.8.0 - Logfile created on Thu Feb 15 20:22:46 2018
# Updated on 2018/08/02 by Malwarebytes
# Database: 02-15-2018.2
# Running on Windows 7 Home Premium (X64)
# Mode: scan
# Support: https://www.malwarebytes.com/support

***** [ Services ] *****

No malicious services found.

***** [ Folders ] *****

No malicious folders found.

***** [ Files ] *****

No malicious files found.

***** [ DLL ] *****

No malicious DLLs found.

***** [ WMI ] *****

No malicious WMI found.

***** [ Shortcuts ] *****

No malicious shortcuts found.

***** [ Tasks ] *****

No malicious tasks found.

***** [ Registry ] *****

No malicious registry entries found.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries.

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries.

*************************

C:/AdwCleaner/AdwCleaner[C0].txt - [1877 B] - [2016/12/22 13:7:21]
C:/AdwCleaner/AdwCleaner[C10].txt - [6661 B] - [2017/2/2 6:39:12]
C:/AdwCleaner/AdwCleaner[C11].txt - [7346 B] - [2017/2/8 7:50:59]
C:/AdwCleaner/AdwCleaner[C12].txt - [7569 B] - [2017/2/10 8:54:59]
C:/AdwCleaner/AdwCleaner[C13].txt - [8458 B] - [2017/2/22 9:46:45]
C:/AdwCleaner/AdwCleaner[C14].txt - [9420 B] - [2017/2/11 20:7:35]
C:/AdwCleaner/AdwCleaner[C15].txt - [10405 B] - [2017/3/10 8:9:10]
C:/AdwCleaner/AdwCleaner[C16].txt - [11697 B] - [2017/3/28 8:54:18]
C:/AdwCleaner/AdwCleaner[C17].txt - [26391 B] - [2017/5/14 18:0:37]
C:/AdwCleaner/AdwCleaner[C2].txt - [2025 B] - [2016/12/23 9:56:27]
C:/AdwCleaner/AdwCleaner[C3].txt - [2616 B] - [2016/12/31 3:12:56]
C:/AdwCleaner/AdwCleaner[C4].txt - [3281 B] - [2017/1/3 11:13:27]
C:/AdwCleaner/AdwCleaner[C5].txt - [3429 B] - [2017/1/4 8:25:3]
C:/AdwCleaner/AdwCleaner[C6].txt - [4390 B] - [2017/1/9 15:3:38]
C:/AdwCleaner/AdwCleaner[C7].txt - [4684 B] - [2017/1/12 12:24:25]
C:/AdwCleaner/AdwCleaner[C8].txt - [5868 B] - [2017/1/28 14:21:34]
C:/AdwCleaner/AdwCleaner[C9].txt - [6311 B] - [2017/1/30 18:18:7]
C:/AdwCleaner/AdwCleaner[S0].txt - [1395 B] - [2016/12/17 19:12:38]
C:/AdwCleaner/AdwCleaner[S100].txt - [9724 B] - [2017/3/1 20:6:24]
C:/AdwCleaner/AdwCleaner[S101].txt - [9874 B] - [2017/3/2 13:8:29]
C:/AdwCleaner/AdwCleaner[S102].txt - [9949 B] - [2017/3/3 6:55:0]
C:/AdwCleaner/AdwCleaner[S103].txt - [10023 B] - [2017/3/3 15:11:22]
C:/AdwCleaner/AdwCleaner[S104].txt - [10100 B] - [2017/3/4 10:14:27]
C:/AdwCleaner/AdwCleaner[S105].txt - [10176 B] - [2017/3/4 13:9:0]
C:/AdwCleaner/AdwCleaner[S106].txt - [10252 B] - [2017/3/6 1:18:40]
C:/AdwCleaner/AdwCleaner[S107].txt - [10328 B] - [2017/3/6 11:12:20]
C:/AdwCleaner/AdwCleaner[S108].txt - [10405 B] - [2017/3/7 10:33:9]
C:/AdwCleaner/AdwCleaner[S109].txt - [10480 B] - [2017/3/8 17:23:40]
C:/AdwCleaner/AdwCleaner[S10].txt - [2109 B] - [2016/12/22 6:2:22]
C:/AdwCleaner/AdwCleaner[S110].txt - [10557 B] - [2017/3/9 3:33:29]
C:/AdwCleaner/AdwCleaner[S111].txt - [10633 B] - [2017/3/9 22:10:29]
C:/AdwCleaner/AdwCleaner[S112].txt - [10708 B] - [2017/3/10 8:8:45]
C:/AdwCleaner/AdwCleaner[S113].txt - [10860 B] - [2017/3/12 2:41:15]
C:/AdwCleaner/AdwCleaner[S114].txt - [10936 B] - [2017/3/13 5:51:29]
C:/AdwCleaner/AdwCleaner[S115].txt - [11012 B] - [2017/3/14 8:17:25]
C:/AdwCleaner/AdwCleaner[S116].txt - [11087 B] - [2017/3/14 14:50:30]
C:/AdwCleaner/AdwCleaner[S117].txt - [11164 B] - [2017/2/26 10:29:3]
C:/AdwCleaner/AdwCleaner[S118].txt - [11240 B] - [2017/3/15 18:13:43]
C:/AdwCleaner/AdwCleaner[S119].txt - [11315 B] - [2017/3/16 18:22:6]
C:/AdwCleaner/AdwCleaner[S11].txt - [2183 B] - [2016/12/22 13:1:39]
C:/AdwCleaner/AdwCleaner[S120].txt - [11392 B] - [2017/3/17 12:21:54]
C:/AdwCleaner/AdwCleaner[S121].txt - [11468 B] - [2017/3/18 11:38:33]
C:/AdwCleaner/AdwCleaner[S122].txt - [11543 B] - [2017/3/18 12:50:50]
C:/AdwCleaner/AdwCleaner[S123].txt - [11620 B] - [2017/3/19 15:46:10]
C:/AdwCleaner/AdwCleaner[S124].txt - [11696 B] - [2017/3/20 9:13:6]
C:/AdwCleaner/AdwCleaner[S125].txt - [11772 B] - [2017/3/22 6:34:1]
C:/AdwCleaner/AdwCleaner[S126].txt - [11848 B] - [2017/3/25 13:0:56]
C:/AdwCleaner/AdwCleaner[S127].txt - [11923 B] - [2017/3/26 13:7:55]
C:/AdwCleaner/AdwCleaner[S128].txt - [12000 B] - [2017/3/27 8:37:55]
C:/AdwCleaner/AdwCleaner[S129].txt - [12151 B] - [2017/3/28 11:27:45]
C:/AdwCleaner/AdwCleaner[S12].txt - [2331 B] - [2016/12/23 7:38:18]
C:/AdwCleaner/AdwCleaner[S130].txt - [12227 B] - [2017/3/30 6:13:49]
C:/AdwCleaner/AdwCleaner[S131].txt - [12302 B] - [2017/3/30 6:59:35]
C:/AdwCleaner/AdwCleaner[S132].txt - [12379 B] - [2017/3/31 5:46:47]
C:/AdwCleaner/AdwCleaner[S133].txt - [12454 B] - [2017/3/31 16:44:19]
C:/AdwCleaner/AdwCleaner[S134].txt - [12531 B] - [2017/4/1 14:16:59]
C:/AdwCleaner/AdwCleaner[S135].txt - [12607 B] - [2017/4/2 8:59:38]
C:/AdwCleaner/AdwCleaner[S136].txt - [12683 B] - [2017/4/3 12:20:59]
C:/AdwCleaner/AdwCleaner[S137].txt - [12758 B] - [2017/4/4 4:29:24]
C:/AdwCleaner/AdwCleaner[S138].txt - [12835 B] - [2017/4/5 6:51:3]
C:/AdwCleaner/AdwCleaner[S139].txt - [12910 B] - [2017/4/5 23:7:53]
C:/AdwCleaner/AdwCleaner[S13].txt - [2477 B] - [2016/12/23 13:36:34]
C:/AdwCleaner/AdwCleaner[S140].txt - [12987 B] - [2017/4/7 16:13:11]
C:/AdwCleaner/AdwCleaner[S141].txt - [13062 B] - [2017/4/8 11:4:24]
C:/AdwCleaner/AdwCleaner[S142].txt - [13138 B] - [2017/4/10 5:43:4]
C:/AdwCleaner/AdwCleaner[S143].txt - [13215 B] - [2017/4/11 6:12:13]
C:/AdwCleaner/AdwCleaner[S144].txt - [13291 B] - [2017/4/11 18:53:54]
C:/AdwCleaner/AdwCleaner[S145].txt - [13367 B] - [2017/4/13 17:3:32]
C:/AdwCleaner/AdwCleaner[S146].txt - [13443 B] - [2017/4/15 18:45:1]
C:/AdwCleaner/AdwCleaner[S147].txt - [13519 B] - [2017/4/16 15:26:55]
C:/AdwCleaner/AdwCleaner[S148].txt - [13594 B] - [2017/4/17 8:27:18]
C:/AdwCleaner/AdwCleaner[S149].txt - [13671 B] - [2017/4/18 9:1:35]
C:/AdwCleaner/AdwCleaner[S14].txt - [2552 B] - [2016/12/25 18:26:24]
C:/AdwCleaner/AdwCleaner[S150].txt - [13747 B] - [2017/4/20 7:13:39]
C:/AdwCleaner/AdwCleaner[S151].txt - [13823 B] - [2017/4/21 12:35:21]
C:/AdwCleaner/AdwCleaner[S152].txt - [13899 B] - [2017/4/23 10:22:38]
C:/AdwCleaner/AdwCleaner[S153].txt - [13974 B] - [2017/4/23 11:7:17]
C:/AdwCleaner/AdwCleaner[S154].txt - [14053 B] - [2017/4/25 0:1:11]
C:/AdwCleaner/AdwCleaner[S155].txt - [14126 B] - [2017/4/25 10:2:39]
C:/AdwCleaner/AdwCleaner[S156].txt - [14203 B] - [2017/4/26 7:32:50]
C:/AdwCleaner/AdwCleaner[S157].txt - [14278 B] - [2017/4/26 8:55:54]
C:/AdwCleaner/AdwCleaner[S158].txt - [14354 B] - [2017/4/26 16:49:52]
C:/AdwCleaner/AdwCleaner[S159].txt - [14430 B] - [2017/4/26 17:26:56]
C:/AdwCleaner/AdwCleaner[S15].txt - [2625 B] - [2016/12/26 11:47:10]
C:/AdwCleaner/AdwCleaner[S160].txt - [14506 B] - [2017/4/26 20:42:54]
C:/AdwCleaner/AdwCleaner[S161].txt - [14583 B] - [2017/4/27 19:24:54]
C:/AdwCleaner/AdwCleaner[S162].txt - [14658 B] - [2017/4/28 9:44:18]
C:/AdwCleaner/AdwCleaner[S163].txt - [14735 B] - [2017/4/29 0:16:51]
C:/AdwCleaner/AdwCleaner[S164].txt - [14811 B] - [2017/5/2 7:59:40]
C:/AdwCleaner/AdwCleaner[S165].txt - [14887 B] - [2017/5/3 19:2:8]
C:/AdwCleaner/AdwCleaner[S166].txt - [14963 B] - [2017/5/5 7:32:34]
C:/AdwCleaner/AdwCleaner[S167].txt - [15039 B] - [2017/5/6 2:7:3]
C:/AdwCleaner/AdwCleaner[S168].txt - [15114 B] - [2017/5/6 7:56:39]
C:/AdwCleaner/AdwCleaner[S169].txt - [15190 B] - [2017/5/7 7:9:54]
C:/AdwCleaner/AdwCleaner[S16].txt - [2700 B] - [2016/12/27 19:48:21]
C:/AdwCleaner/AdwCleaner[S170].txt - [15267 B] - [2017/5/9 22:23:52]
C:/AdwCleaner/AdwCleaner[S171].txt - [15342 B] - [2017/5/10 11:18:31]
C:/AdwCleaner/AdwCleaner[S172].txt - [15419 B] - [2017/5/11 6:35:34]
C:/AdwCleaner/AdwCleaner[S173].txt - [15494 B] - [2017/5/12 12:3:20]
C:/AdwCleaner/AdwCleaner[S174].txt - [15571 B] - [2017/5/13 14:49:0]
C:/AdwCleaner/AdwCleaner[S175].txt - [15689 B] - [2017/5/14 17:33:31]
C:/AdwCleaner/AdwCleaner[S176].txt - [15797 B] - [2017/5/14 18:11:40]
C:/AdwCleaner/AdwCleaner[S177].txt - [15874 B] - [2017/5/14 20:59:20]
C:/AdwCleaner/AdwCleaner[S178].txt - [15950 B] - [2017/5/16 13:0:20]
C:/AdwCleaner/AdwCleaner[S179].txt - [16026 B] - [2017/5/16 17:15:7]
C:/AdwCleaner/AdwCleaner[S17].txt - [2773 B] - [2016/12/28 10:1:51]
C:/AdwCleaner/AdwCleaner[S180].txt - [16101 B] - [2017/5/18 20:6:15]
C:/AdwCleaner/AdwCleaner[S181].txt - [16178 B] - [2017/5/20 1:32:55]
C:/AdwCleaner/AdwCleaner[S182].txt - [16253 B] - [2017/5/20 2:9:23]
C:/AdwCleaner/AdwCleaner[S183].txt - [16329 B] - [2017/5/21 16:5:49]
C:/AdwCleaner/AdwCleaner[S184].txt - [16405 B] - [2017/5/22 8:49:16]
C:/AdwCleaner/AdwCleaner[S185].txt - [16482 B] - [2017/5/23 20:59:37]
C:/AdwCleaner/AdwCleaner[S186].txt - [16557 B] - [2017/5/24 17:32:32]
C:/AdwCleaner/AdwCleaner[S187].txt - [16634 B] - [2017/5/26 17:2:12]
C:/AdwCleaner/AdwCleaner[S188].txt - [16709 B] - [2017/5/27 5:51:48]
C:/AdwCleaner/AdwCleaner[S189].txt - [16785 B] - [2017/4/30 2:44:38]
C:/AdwCleaner/AdwCleaner[S18].txt - [2848 B] - [2016/12/29 21:52:24]
C:/AdwCleaner/AdwCleaner[S190].txt - [16863 B] - [2017/5/28 14:44:49]
C:/AdwCleaner/AdwCleaner[S191].txt - [16938 B] - [2017/5/29 21:20:40]
C:/AdwCleaner/AdwCleaner[S192].txt - [17014 B] - [2017/5/30 13:14:58]
C:/AdwCleaner/AdwCleaner[S193].txt - [17091 B] - [2017/5/31 9:16:37]
C:/AdwCleaner/AdwCleaner[S194].txt - [17167 B] - [2017/6/2 1:10:59]
C:/AdwCleaner/AdwCleaner[S195].txt - [17242 B] - [2017/6/3 17:26:48]
C:/AdwCleaner/AdwCleaner[S196].txt - [17318 B] - [2017/6/4 15:20:37]
C:/AdwCleaner/AdwCleaner[S197].txt - [17394 B] - [2017/6/5 16:13:37]
C:/AdwCleaner/AdwCleaner[S198].txt - [17471 B] - [2017/6/6 1:46:27]
C:/AdwCleaner/AdwCleaner[S199].txt - [17547 B] - [2017/6/7 14:25:12]
C:/AdwCleaner/AdwCleaner[S19].txt - [2922 B] - [2016/12/31 2:55:54]
C:/AdwCleaner/AdwCleaner[S1].txt - [1451 B] - [2016/12/19 1:34:52]
C:/AdwCleaner/AdwCleaner[S200].txt - [17623 B] - [2017/6/11 12:42:57]
C:/AdwCleaner/AdwCleaner[S201].txt - [17698 B] - [2017/6/12 0:27:51]
C:/AdwCleaner/AdwCleaner[S202].txt - [17774 B] - [2017/6/12 23:50:19]
C:/AdwCleaner/AdwCleaner[S203].txt - [17851 B] - [2017/6/13 22:40:51]
C:/AdwCleaner/AdwCleaner[S204].txt - [17927 B] - [2017/6/14 21:1:36]
C:/AdwCleaner/AdwCleaner[S205].txt - [18003 B] - [2017/6/15 9:40:41]
C:/AdwCleaner/AdwCleaner[S206].txt - [18079 B] - [2017/6/18 17:56:50]
C:/AdwCleaner/AdwCleaner[S207].txt - [18155 B] - [2017/6/19 8:35:47]
C:/AdwCleaner/AdwCleaner[S208].txt - [18231 B] - [2017/6/23 11:6:57]
C:/AdwCleaner/AdwCleaner[S209].txt - [18307 B] - [2017/6/25 14:19:35]
C:/AdwCleaner/AdwCleaner[S20].txt - [3068 B] - [2016/12/31 18:49:12]
C:/AdwCleaner/AdwCleaner[S210].txt - [18382 B] - [2017/6/28 6:59:23]
C:/AdwCleaner/AdwCleaner[S211].txt - [18459 B] - [2017/6/30 4:5:20]
C:/AdwCleaner/AdwCleaner[S212].txt - [18534 B] - [2017/6/30 4:9:19]
C:/AdwCleaner/AdwCleaner[S213].txt - [18610 B] - [2017/7/3 17:25:16]
C:/AdwCleaner/AdwCleaner[S214].txt - [18687 B] - [2017/7/4 21:16:32]
C:/AdwCleaner/AdwCleaner[S215].txt - [18763 B] - [2017/7/6 15:22:36]
C:/AdwCleaner/AdwCleaner[S216].txt - [18839 B] - [2017/7/7 0:13:38]
C:/AdwCleaner/AdwCleaner[S217].txt - [18915 B] - [2017/7/8 11:31:17]
C:/AdwCleaner/AdwCleaner[S218].txt - [18990 B] - [2017/7/8 14:24:54]
C:/AdwCleaner/AdwCleaner[S219].txt - [19066 B] - [2017/7/9 4:5:26]
C:/AdwCleaner/AdwCleaner[S21].txt - [3142 B] - [2016/12/31 19:19:17]
C:/AdwCleaner/AdwCleaner[S220].txt - [19142 B] - [2017/7/9 21:20:50]
C:/AdwCleaner/AdwCleaner[S221].txt - [19218 B] - [2017/7/10 4:46:57]
C:/AdwCleaner/AdwCleaner[S222].txt - [19295 B] - [2017/7/11 19:5:37]
C:/AdwCleaner/AdwCleaner[S223].txt - [19371 B] - [2017/7/12 2:49:50]
C:/AdwCleaner/AdwCleaner[S224].txt - [19446 B] - [2017/7/12 21:40:11]
C:/AdwCleaner/AdwCleaner[S225].txt - [19522 B] - [2017/7/13 6:55:21]
C:/AdwCleaner/AdwCleaner[S226].txt - [19598 B] - [2017/7/13 8:6:12]
C:/AdwCleaner/AdwCleaner[S227].txt - [19675 B] - [2017/7/14 3:56:59]
C:/AdwCleaner/AdwCleaner[S228].txt - [19750 B] - [2017/7/15 6:4:44]
C:/AdwCleaner/AdwCleaner[S229].txt - [19826 B] - [2017/7/16 15:3:56]
C:/AdwCleaner/AdwCleaner[S22].txt - [3216 B] - [2016/12/31 20:23:55]
C:/AdwCleaner/AdwCleaner[S230].txt - [19902 B] - [2017/7/17 6:38:27]
C:/AdwCleaner/AdwCleaner[S231].txt - [19978 B] - [2017/7/17 9:0:24]
C:/AdwCleaner/AdwCleaner[S232].txt - [18138 B] - [2017/7/18 8:41:3]
C:/AdwCleaner/AdwCleaner[S233].txt - [18207 B] - [2017/7/18 22:16:52]
C:/AdwCleaner/AdwCleaner[S234].txt - [18278 B] - [2017/7/20 19:44:49]
C:/AdwCleaner/AdwCleaner[S235].txt - [18349 B] - [2017/7/22 12:23:34]
C:/AdwCleaner/AdwCleaner[S236].txt - [18420 B] - [2017/7/23 15:35:43]
C:/AdwCleaner/AdwCleaner[S237].txt - [18491 B] - [2017/7/24 7:8:24]
C:/AdwCleaner/AdwCleaner[S238].txt - [18560 B] - [2017/7/26 9:3:39]
C:/AdwCleaner/AdwCleaner[S239].txt - [18629 B] - [2017/7/27 8:30:41]
C:/AdwCleaner/AdwCleaner[S23].txt - [3290 B] - [2017/1/2 1:24:45]
C:/AdwCleaner/AdwCleaner[S240].txt - [18699 B] - [2017/7/31 6:7:11]
C:/AdwCleaner/AdwCleaner[S241].txt - [18768 B] - [2017/8/2 23:8:17]
C:/AdwCleaner/AdwCleaner[S242].txt - [18837 B] - [2017/8/5 11:54:17]
C:/AdwCleaner/AdwCleaner[S243].txt - [18907 B] - [2017/8/8 8:3:52]
C:/AdwCleaner/AdwCleaner[S244].txt - [18975 B] - [2017/8/8 21:39:35]
C:/AdwCleaner/AdwCleaner[S245].txt - [19045 B] - [2017/8/9 10:57:48]
C:/AdwCleaner/AdwCleaner[S246].txt - [19115 B] - [2017/8/9 15:42:39]
C:/AdwCleaner/AdwCleaner[S247].txt - [19185 B] - [2017/8/10 12:27:53]
C:/AdwCleaner/AdwCleaner[S248].txt - [19256 B] - [2017/8/11 7:52:0]
C:/AdwCleaner/AdwCleaner[S249].txt - [19325 B] - [2017/8/14 7:3:7]
C:/AdwCleaner/AdwCleaner[S24].txt - [3364 B] - [2016/12/11 3:33:25]
C:/AdwCleaner/AdwCleaner[S250].txt - [19393 B] - [2017/8/15 8:42:54]
C:/AdwCleaner/AdwCleaner[S251].txt - [19463 B] - [2017/8/15 19:10:1]
C:/AdwCleaner/AdwCleaner[S252].txt - [19533 B] - [2017/8/15 23:39:56]
C:/AdwCleaner/AdwCleaner[S253].txt - [19604 B] - [2017/8/16 12:30:29]
C:/AdwCleaner/AdwCleaner[S254].txt - [19675 B] - [2017/8/17 7:24:51]
C:/AdwCleaner/AdwCleaner[S255].txt - [19745 B] - [2017/8/17 20:6:19]
C:/AdwCleaner/AdwCleaner[S256].txt - [19815 B] - [2017/8/18 6:48:4]
C:/AdwCleaner/AdwCleaner[S257].txt - [19884 B] - [2017/8/19 12:16:16]
C:/AdwCleaner/AdwCleaner[S258].txt - [19955 B] - [2017/8/20 14:59:38]
C:/AdwCleaner/AdwCleaner[S259].txt - [20026 B] - [2017/8/21 11:34:39]
C:/AdwCleaner/AdwCleaner[S25].txt - [3439 B] - [2017/1/2 11:16:20]
C:/AdwCleaner/AdwCleaner[S260].txt - [20097 B] - [2017/8/23 2:42:14]
C:/AdwCleaner/AdwCleaner[S261].txt - [20167 B] - [2017/8/25 0:38:26]
C:/AdwCleaner/AdwCleaner[S262].txt - [20237 B] - [2017/8/27 19:25:40]
C:/AdwCleaner/AdwCleaner[S263].txt - [20308 B] - [2017/8/29 9:57:31]
C:/AdwCleaner/AdwCleaner[S264].txt - [20378 B] - [2017/8/30 23:14:29]
C:/AdwCleaner/AdwCleaner[S265].txt - [20449 B] - [2017/8/31 9:50:48]
C:/AdwCleaner/AdwCleaner[S266].txt - [20519 B] - [2017/9/3 5:38:16]
C:/AdwCleaner/AdwCleaner[S267].txt - [20588 B] - [2017/9/5 15:21:40]
C:/AdwCleaner/AdwCleaner[S268].txt - [20658 B] - [2017/9/6 11:52:59]
C:/AdwCleaner/AdwCleaner[S269].txt - [20728 B] - [2017/9/9 19:15:48]
C:/AdwCleaner/AdwCleaner[S26].txt - [3512 B] - [2017/1/3 1:42:56]
C:/AdwCleaner/AdwCleaner[S270].txt - [20798 B] - [2017/9/10 14:53:39]
C:/AdwCleaner/AdwCleaner[S271].txt - [20869 B] - [2017/9/11 4:37:21]
C:/AdwCleaner/AdwCleaner[S272].txt - [20939 B] - [2017/9/15 12:7:35]
C:/AdwCleaner/AdwCleaner[S273].txt - [21009 B] - [2017/9/18 6:36:41]
C:/AdwCleaner/AdwCleaner[S274].txt - [21079 B] - [2017/9/20 12:23:17]
C:/AdwCleaner/AdwCleaner[S275].txt - [21150 B] - [2017/9/21 7:39:24]
C:/AdwCleaner/AdwCleaner[S276].txt - [21220 B] - [2017/9/22 0:22:42]
C:/AdwCleaner/AdwCleaner[S277].txt - [21290 B] - [2017/9/23 21:17:38]
C:/AdwCleaner/AdwCleaner[S278].txt - [21361 B] - [2017/9/26 4:50:21]
C:/AdwCleaner/AdwCleaner[S279].txt - [21431 B] - [2017/9/30 9:52:33]
C:/AdwCleaner/AdwCleaner[S27].txt - [3586 B] - [2017/1/3 11:12:57]
C:/AdwCleaner/AdwCleaner[S280].txt - [21501 B] - [2017/10/1 17:20:48]
C:/AdwCleaner/AdwCleaner[S281].txt - [21572 B] - [2017/10/5 12:2:20]
C:/AdwCleaner/AdwCleaner[S282].txt - [21642 B] - [2017/10/9 9:51:39]
C:/AdwCleaner/AdwCleaner[S283].txt - [21712 B] - [2017/10/10 6:58:54]
C:/AdwCleaner/AdwCleaner[S284].txt - [21783 B] - [2017/10/11 10:47:9]
C:/AdwCleaner/AdwCleaner[S285].txt - [21854 B] - [2017/10/14 2:25:29]
C:/AdwCleaner/AdwCleaner[S286].txt - [21925 B] - [2017/10/15 16:13:51]
C:/AdwCleaner/AdwCleaner[S287].txt - [21997 B] - [2017/10/19 9:1:35]
C:/AdwCleaner/AdwCleaner[S288].txt - [22067 B] - [2017/10/20 11:28:21]
C:/AdwCleaner/AdwCleaner[S289].txt - [22139 B] - [2017/10/24 13:52:25]
C:/AdwCleaner/AdwCleaner[S28].txt - [3734 B] - [2017/1/4 8:22:51]
C:/AdwCleaner/AdwCleaner[S290].txt - [22211 B] - [2017/10/27 16:9:12]
C:/AdwCleaner/AdwCleaner[S291].txt - [22282 B] - [2017/10/29 12:22:14]
C:/AdwCleaner/AdwCleaner[S292].txt - [22354 B] - [2017/10/31 0:8:30]
C:/AdwCleaner/AdwCleaner[S293].txt - [22424 B] - [2017/10/31 18:28:42]
C:/AdwCleaner/AdwCleaner[S294].txt - [22496 B] - [2017/11/6 17:26:38]
C:/AdwCleaner/AdwCleaner[S295].txt - [22567 B] - [2017/11/7 23:57:9]
C:/AdwCleaner/AdwCleaner[S296].txt - [22637 B] - [2017/11/12 14:49:18]
C:/AdwCleaner/AdwCleaner[S297].txt - [22709 B] - [2017/11/14 1:29:48]
C:/AdwCleaner/AdwCleaner[S298].txt - [22780 B] - [2017/11/14 23:28:34]
C:/AdwCleaner/AdwCleaner[S299].txt - [22852 B] - [2017/11/15 16:22:2]
C:/AdwCleaner/AdwCleaner[S29].txt - [3880 B] - [2017/1/4 13:57:21]
C:/AdwCleaner/AdwCleaner[S2].txt - [1523 B] - [2016/12/19 11:48:22]
C:/AdwCleaner/AdwCleaner[S300].txt - [22923 B] - [2017/11/21 8:14:35]
C:/AdwCleaner/AdwCleaner[S301].txt - [22994 B] - [2017/11/23 10:27:14]
C:/AdwCleaner/AdwCleaner[S302].txt - [23066 B] - [2017/11/27 3:46:6]
C:/AdwCleaner/AdwCleaner[S303].txt - [23136 B] - [2017/11/28 11:40:9]
C:/AdwCleaner/AdwCleaner[S304].txt - [23207 B] - [2017/12/1 5:30:16]
C:/AdwCleaner/AdwCleaner[S305].txt - [23277 B] - [2017/12/2 2:18:13]
C:/AdwCleaner/AdwCleaner[S306].txt - [23347 B] - [2017/12/4 1:38:33]
C:/AdwCleaner/AdwCleaner[S307].txt - [23417 B] - [2017/12/7 7:11:9]
C:/AdwCleaner/AdwCleaner[S308].txt - [23486 B] - [2017/12/10 19:2:37]
C:/AdwCleaner/AdwCleaner[S309].txt - [23557 B] - [2017/12/12 13:19:11]
C:/AdwCleaner/AdwCleaner[S30].txt - [3954 B] - [2017/1/4 15:1:0]
C:/AdwCleaner/AdwCleaner[S310].txt - [23629 B] - [2017/12/13 11:36:25]
C:/AdwCleaner/AdwCleaner[S311].txt - [23701 B] - [2017/12/14 7:59:43]
C:/AdwCleaner/AdwCleaner[S312].txt - [23772 B] - [2017/12/15 9:47:37]
C:/AdwCleaner/AdwCleaner[S313].txt - [23843 B] - [2017/12/17 7:52:24]
C:/AdwCleaner/AdwCleaner[S314].txt - [23914 B] - [2017/12/20 8:24:15]
C:/AdwCleaner/AdwCleaner[S315].txt - [23985 B] - [2017/12/23 13:20:46]
C:/AdwCleaner/AdwCleaner[S316].txt - [24057 B] - [2017/12/25 4:15:15]
C:/AdwCleaner/AdwCleaner[S317].txt - [24128 B] - [2017/12/26 21:31:22]
C:/AdwCleaner/AdwCleaner[S318].txt - [24200 B] - [2017/12/27 6:27:18]
C:/AdwCleaner/AdwCleaner[S319].txt - [24271 B] - [2017/12/27 16:32:16]
C:/AdwCleaner/AdwCleaner[S31].txt - [4028 B] - [2017/1/4 16:36:10]
C:/AdwCleaner/AdwCleaner[S320].txt - [24343 B] - [2017/12/30 11:49:44]
C:/AdwCleaner/AdwCleaner[S321].txt - [24415 B] - [2017/12/31 14:5:27]
C:/AdwCleaner/AdwCleaner[S322].txt - [24486 B] - [2017/12/31 23:6:28]
C:/AdwCleaner/AdwCleaner[S323].txt - [24557 B] - [2018/1/2 0:25:55]
C:/AdwCleaner/AdwCleaner[S324].txt - [24626 B] - [2018/1/3 9:10:16]
C:/AdwCleaner/AdwCleaner[S325].txt - [24695 B] - [2018/1/4 18:29:13]
C:/AdwCleaner/AdwCleaner[S326].txt - [24765 B] - [2018/1/8 21:45:20]
C:/AdwCleaner/AdwCleaner[S327].txt - [24835 B] - [2018/1/10 12:54:11]
C:/AdwCleaner/AdwCleaner[S328].txt - [24906 B] - [2018/1/14 4:23:14]
C:/AdwCleaner/AdwCleaner[S329].txt - [24976 B] - [2018/1/14 14:30:44]
C:/AdwCleaner/AdwCleaner[S32].txt - [4102 B] - [2017/1/4 20:44:43]
C:/AdwCleaner/AdwCleaner[S330].txt - [25047 B] - [2018/1/15 18:17:51]
C:/AdwCleaner/AdwCleaner[S331].txt - [25118 B] - [2018/1/18 17:32:16]
C:/AdwCleaner/AdwCleaner[S332].txt - [25189 B] - [2018/1/24 2:31:16]
C:/AdwCleaner/AdwCleaner[S333].txt - [25259 B] - [2018/1/27 10:4:43]
C:/AdwCleaner/AdwCleaner[S334].txt - [25329 B] - [2018/1/28 9:8:20]
C:/AdwCleaner/AdwCleaner[S335].txt - [25398 B] - [2018/1/30 3:51:27]
C:/AdwCleaner/AdwCleaner[S336].txt - [25468 B] - [2018/1/31 18:54:34]
C:/AdwCleaner/AdwCleaner[S337].txt - [25539 B] - [2018/1/31 22:31:53]
C:/AdwCleaner/AdwCleaner[S338].txt - [25610 B] - [2018/2/2 8:19:3]
C:/AdwCleaner/AdwCleaner[S339].txt - [25678 B] - [2018/2/5 23:15:20]
C:/AdwCleaner/AdwCleaner[S33].txt - [4176 B] - [2017/1/5 12:29:10]
C:/AdwCleaner/AdwCleaner[S340].txt - [25748 B] - [2018/2/6 14:25:25]
C:/AdwCleaner/AdwCleaner[S341].txt - [25818 B] - [2018/2/8 14:25:45]
C:/AdwCleaner/AdwCleaner[S342].txt - [25888 B] - [2018/2/10 8:36:36]
C:/AdwCleaner/AdwCleaner[S343].txt - [25958 B] - [2018/2/12 21:48:55]
C:/AdwCleaner/AdwCleaner[S344].txt - [26029 B] - [2018/2/13 10:48:45]
C:/AdwCleaner/AdwCleaner[S345].txt - [26100 B] - [2018/2/15 19:58:52]
C:/AdwCleaner/AdwCleaner[S34].txt - [4251 B] - [2017/1/6 15:48:55]
C:/AdwCleaner/AdwCleaner[S35].txt - [4324 B] - [2017/1/7 14:52:54]
C:/AdwCleaner/AdwCleaner[S36].txt - [4400 B] - [2017/1/7 14:56:47]
C:/AdwCleaner/AdwCleaner[S37].txt - [4472 B] - [2017/1/8 6:34:10]
C:/AdwCleaner/AdwCleaner[S38].txt - [4546 B] - [2017/1/8 7:1:52]
C:/AdwCleaner/AdwCleaner[S39].txt - [4620 B] - [2017/1/8 23:59:12]
C:/AdwCleaner/AdwCleaner[S3].txt - [1597 B] - [2016/12/20 1:2:5]
C:/AdwCleaner/AdwCleaner[S40].txt - [4695 B] - [2017/1/9 14:54:18]
C:/AdwCleaner/AdwCleaner[S41].txt - [4842 B] - [2017/1/11 2:26:36]
C:/AdwCleaner/AdwCleaner[S42].txt - [4916 B] - [2017/1/11 16:3:17]
C:/AdwCleaner/AdwCleaner[S43].txt - [4989 B] - [2017/1/12 12:23:11]
C:/AdwCleaner/AdwCleaner[S44].txt - [5136 B] - [2017/1/13 2:58:1]
C:/AdwCleaner/AdwCleaner[S45].txt - [5210 B] - [2017/1/14 6:59:59]
C:/AdwCleaner/AdwCleaner[S46].txt - [5285 B] - [2017/1/16 1:32:6]
C:/AdwCleaner/AdwCleaner[S47].txt - [5358 B] - [2017/1/16 14:1:32]
C:/AdwCleaner/AdwCleaner[S48].txt - [5432 B] - [2017/1/17 7:2:25]
C:/AdwCleaner/AdwCleaner[S49].txt - [5507 B] - [2017/1/19 2:40:23]
C:/AdwCleaner/AdwCleaner[S4].txt - [1669 B] - [2016/12/20 9:17:19]
C:/AdwCleaner/AdwCleaner[S50].txt - [5580 B] - [2017/1/19 16:56:34]
C:/AdwCleaner/AdwCleaner[S51].txt - [5655 B] - [2017/1/20 16:21:15]
C:/AdwCleaner/AdwCleaner[S52].txt - [5728 B] - [2017/1/20 18:37:4]
C:/AdwCleaner/AdwCleaner[S53].txt - [5802 B] - [2017/1/20 18:56:0]
C:/AdwCleaner/AdwCleaner[S54].txt - [5877 B] - [2017/1/22 16:44:53]
C:/AdwCleaner/AdwCleaner[S55].txt - [5950 B] - [2017/1/23 7:34:45]
C:/AdwCleaner/AdwCleaner[S56].txt - [6025 B] - [2017/1/24 20:8:13]
C:/AdwCleaner/AdwCleaner[S57].txt - [6099 B] - [2017/1/26 11:22:16]
C:/AdwCleaner/AdwCleaner[S58].txt - [6173 B] - [2017/1/28 14:21:9]
C:/AdwCleaner/AdwCleaner[S59].txt - [6321 B] - [2017/1/28 14:38:30]
C:/AdwCleaner/AdwCleaner[S5].txt - [1742 B] - [2016/12/20 16:8:9]
C:/AdwCleaner/AdwCleaner[S60].txt - [6394 B] - [2017/1/29 16:7:24]
C:/AdwCleaner/AdwCleaner[S61].txt - [6468 B] - [2017/1/30 7:53:37]
C:/AdwCleaner/AdwCleaner[S62].txt - [6542 B] - [2017/1/30 11:57:52]
C:/AdwCleaner/AdwCleaner[S63].txt - [6616 B] - [2017/1/30 18:9:18]
C:/AdwCleaner/AdwCleaner[S64].txt - [6763 B] - [2017/1/31 3:50:6]
C:/AdwCleaner/AdwCleaner[S65].txt - [6836 B] - [2017/1/31 23:6:48]
C:/AdwCleaner/AdwCleaner[S66].txt - [6922 B] - [2017/2/2 6:37:23]
C:/AdwCleaner/AdwCleaner[S67].txt - [7058 B] - [2017/2/2 6:47:34]
C:/AdwCleaner/AdwCleaner[S68].txt - [7132 B] - [2017/2/2 9:24:45]
C:/AdwCleaner/AdwCleaner[S69].txt - [7207 B] - [2017/2/3 0:10:34]
C:/AdwCleaner/AdwCleaner[S6].txt - [1815 B] - [2016/12/20 20:14:40]
C:/AdwCleaner/AdwCleaner[S70].txt - [7281 B] - [2017/2/4 11:9:23]
C:/AdwCleaner/AdwCleaner[S71].txt - [7354 B] - [2017/2/5 6:50:17]
C:/AdwCleaner/AdwCleaner[S72].txt - [7428 B] - [2017/2/6 4:8:2]
C:/AdwCleaner/AdwCleaner[S73].txt - [7502 B] - [2017/2/7 4:53:43]
C:/AdwCleaner/AdwCleaner[S74].txt - [7576 B] - [2017/2/7 23:16:43]
C:/AdwCleaner/AdwCleaner[S75].txt - [7650 B] - [2017/2/8 7:49:34]
C:/AdwCleaner/AdwCleaner[S76].txt - [7799 B] - [2017/2/9 7:25:15]
C:/AdwCleaner/AdwCleaner[S77].txt - [7872 B] - [2017/2/10 8:52:21]
C:/AdwCleaner/AdwCleaner[S78].txt - [8020 B] - [2017/2/11 3:11:40]
C:/AdwCleaner/AdwCleaner[S79].txt - [8094 B] - [2017/2/12 16:56:19]
C:/AdwCleaner/AdwCleaner[S7].txt - [1889 B] - [2016/12/21 1:50:21]
C:/AdwCleaner/AdwCleaner[S80].txt - [8168 B] - [2017/2/12 18:17:25]
C:/AdwCleaner/AdwCleaner[S81].txt - [8243 B] - [2017/2/14 9:10:57]
C:/AdwCleaner/AdwCleaner[S82].txt - [8316 B] - [2017/2/14 16:56:13]
C:/AdwCleaner/AdwCleaner[S83].txt - [8390 B] - [2017/2/16 12:3:15]
C:/AdwCleaner/AdwCleaner[S84].txt - [8464 B] - [2017/2/17 8:17:7]
C:/AdwCleaner/AdwCleaner[S85].txt - [8538 B] - [2017/2/18 4:3:26]
C:/AdwCleaner/AdwCleaner[S86].txt - [8612 B] - [2017/2/19 11:19:54]
C:/AdwCleaner/AdwCleaner[S87].txt - [8686 B] - [2017/2/20 9:11:41]
C:/AdwCleaner/AdwCleaner[S88].txt - [8761 B] - [2017/2/22 9:45:25]
C:/AdwCleaner/AdwCleaner[S89].txt - [8909 B] - [2017/2/21 16:48:43]
C:/AdwCleaner/AdwCleaner[S8].txt - [1961 B] - [2016/12/21 11:52:50]
C:/AdwCleaner/AdwCleaner[S90].txt - [8983 B] - [2017/2/23 8:30:22]
C:/AdwCleaner/AdwCleaner[S91].txt - [9057 B] - [2017/2/23 20:31:8]
C:/AdwCleaner/AdwCleaner[S92].txt - [9131 B] - [2017/2/24 22:37:15]
C:/AdwCleaner/AdwCleaner[S93].txt - [9204 B] - [2017/2/25 18:11:5]
C:/AdwCleaner/AdwCleaner[S94].txt - [9279 B] - [2017/2/27 12:13:50]
C:/AdwCleaner/AdwCleaner[S95].txt - [9352 B] - [2017/2/27 22:4:8]
C:/AdwCleaner/AdwCleaner[S96].txt - [9426 B] - [2017/2/27 22:39:59]
C:/AdwCleaner/AdwCleaner[S97].txt - [9500 B] - [2017/2/28 0:12:58]
C:/AdwCleaner/AdwCleaner[S98].txt - [9575 B] - [2017/2/28 22:24:9]
C:/AdwCleaner/AdwCleaner[S99].txt - [9648 B] - [2017/3/1 13:53:34]
C:/AdwCleaner/AdwCleaner[S9].txt - [2034 B] - [2016/12/22 1:46:0]


########## EOF - C:\AdwCleaner\AdwCleaner[S346].txt ##########


cosinus 15.02.2018 21:39

Sagma, führst du den adwCleaner echt jeden Tag per Hand aus? :wtf: :wtf: :wtf:

iwanowitsch 15.02.2018 21:53

Geht am schnellsten und hat eine hohe Verlässlichkeit, allerdings hatte ich bislang nicht die in der Bild-Anleitung geforderten Settings.
Mit den letzten Scans dürfte inzwischen geklärt sein, dass kein Befall vorliegt, oder?
Wie lassen sich aber die verbogenen Systemdateien so hinbiegen, dass ich meinen gewohnten Desktop nutzen kann? Kann man so etwas mit der Windows-Systemwiederherstellung erreichen?

cosinus 15.02.2018 22:04

Dann verschieb ich mal in den Windows-Bereich. Sieht aus, als hätte Avira dein System zerstört.

Führe mal als Administrator aus:

Code:

sfc /scannow

iwanowitsch 16.02.2018 09:33

System-Wiederherstellung erfolgreich
 
Ich hoffe, du nimmst mir mein eigenmächtiges Vorpreschen nicht übel, aber so wichtig eine einwandfreie Diagnose auch sein mag, kann ein Therapieversuch, der ja immerhin auch wieder hätte rückgängig gemacht werden können, das Leiden manchmal verkürzen.

Immerhin hatte ich nach Tagen das erste Mal wieder einen Desktop - tadaa!:applaus:

Eine Sache steht noch aus: Die Updates, die am Mittwoch im Hintergrund abgelaufen sind (KB4074598 , 2952664 , erfolgreich), sind heute fehlgeschlagen.

Ich weiß nicht, ob das der richtige Ort dafür ist, aber: Das Verbiegen der Systemdatei durch die Avira-Quarantäne ist das eine, doch als ich vorhin in meinem Account nachgesehen habe, haben die mir doch tatsächlich ohne Benachrichtigung und ohne mein Zutun das Abo verlängert! Obwohl ich beim letzten Mal online den Button deaktiviert und zusätzlich per Brief gekündigt und genau diese Verlängerung untersagt hatte. Ich bin kein Jurist, aber das widerspricht meinem Rechtsempfinden. :nono: Ich habe den Button wieder auf off gesetzt - mal sehen, was am Aboende im Herbst passiert.

Ansonsten vielen Dank an cosinus für die Unterstützung :dankeschoen: und an M-K-D-B Glückwunsch zur Spürnase.:daumenhoc

Welchen Schutz empfehlt Ihr anstatt Avira?

cosinus 16.02.2018 10:19

Ich hab das Gefühl ich versteh dich nicht. Hat sfc /scannow nun geholfen oder nicht?

iwanowitsch 16.02.2018 10:26

Habe ich, als die Systemdateien augenscheinlich wieder funktionierten, nicht mehr angewendet. Der Wiederherstellungspunkt 12.Feb, ca.22:30 lag kurz vor dem missglückten Avira-Manöver. Ist die nachträgliche scannow-Prozedur denn notwendig bzw. sinnvoll?

cosinus 16.02.2018 10:50

schaden kann es nicht... :kaffee: ...ich ahne aber schon was herauskommt: "es wurden keine probleme festgestellt" :blabla:

Mach trotzdem mal.

cosinus 16.02.2018 10:50

schaden kann es nicht... :kaffee: ...ich ahne aber schon was herauskommt: "es wurden keine probleme festgestellt" :blabla:

Mach trotzdem mal.

iwanowitsch 16.02.2018 12:07

sfc / scannow mit Fund
 
Liste der Anhänge anzeigen (Anzahl: 1)
Es wurden beschädigte Dateien gefunden und in der Textdatei CBS.log abgelegt. Der Zugriff darauf wird mir verweigert. Um eine Berechtigung zu erteilen soll ich Objektnamen festlegen. Bitte erklären.




cosinus 16.02.2018 13:50

edit: poste bitte diese Logdatei

iwanowitsch 16.02.2018 15:29

Die Logdatei lässt sich nicht öffnen oder verschieben. Wenn ich sie posten soll, erkläre mir bitte genau, wie ich die Berechtigung herstellen kann.
Inzwischen ist der vierte Durchgang mit sfc /scannow fertig - die selbe Meldung wie beim ersten Mal. Dateigröße jetzt 3036 KB

cosinus 17.02.2018 13:52

Wenn sie zu groß ist bitte dort reinkopieren --> https://pastebin.com/

und hier verlinken

cosinus 17.02.2018 13:52

Wenn sie zu groß ist bitte dort reinkopieren --> https://pastebin.com/

und hier verlinken

iwanowitsch 19.02.2018 02:32

CBS-log nach scannow
 
Die Logdatei

Code:

2018-02-18 14:03:16, Info                  CBS    Starting TrustedInstaller initialization.
2018-02-18 14:03:16, Info                  CBS    Loaded Servicing Stack v6.1.7601.23505 with Core: C:\Windows\winsxs\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_6.1.7601.23505_none_681aa442f6fed7f0\cbscore.dll
2018-02-18 14:03:18, Info                  CSI    00000001@2018/2/18:13:03:18.217 WcpInitialize (wcp.dll version 0.0.0.6) called (stack @0x7fef8f3eb5d @0x7fef91f9b6d @0x7fef91c358f @0xff6ce97c @0xff6cd799 @0xff6cdb2f)
2018-02-18 14:03:18, Info                  CSI    00000002@2018/2/18:13:03:18.232 WcpInitialize (wcp.dll version 0.0.0.6) called (stack @0x7fef8f3eb5d @0x7fef9246ade @0x7fef9212984 @0x7fef91c3665 @0xff6ce97c @0xff6cd799)
2018-02-18 14:03:18, Info                  CSI    00000003@2018/2/18:13:03:18.232 WcpInitialize (wcp.dll version 0.0.0.6) called (stack @0x7fef8f3eb5d @0x7fefa1e8728 @0x7fefa1e8856 @0xff6ce474 @0xff6cd7de @0xff6cdb2f)
2018-02-18 14:03:18, Info                  CBS    Ending TrustedInstaller initialization.
2018-02-18 14:03:18, Info                  CBS    Starting the TrustedInstaller main loop.
2018-02-18 14:03:18, Info                  CBS    TrustedInstaller service starts successfully.
2018-02-18 14:03:18, Info                  CBS    SQM: Initializing online with Windows opt-in: False
2018-02-18 14:03:18, Info                  CBS    SQM: Cleaning up report files older than 10 days.
2018-02-18 14:03:18, Info                  CBS    SQM: Requesting upload of all unsent reports.
2018-02-18 14:03:18, Info                  CBS    SQM: Failed to start upload with file pattern: C:\Windows\servicing\sqm\*_std.sqm, flags: 0x2 [HRESULT = 0x80004005 - E_FAIL]
2018-02-18 14:03:18, Info                  CBS    SQM: Failed to start standard sample upload. [HRESULT = 0x80004005 - E_FAIL]
2018-02-18 14:03:18, Info                  CBS    SQM: Failed to start upload with file pattern: C:\Windows\servicing\sqm\*_all.sqm, flags: 0x6 [HRESULT = 0x80004005 - E_FAIL]
2018-02-18 14:03:18, Info                  CBS    SQM: Failed to start always sample upload. [HRESULT = 0x80004005 - E_FAIL]
2018-02-18 14:03:18, Info                  CBS    SQM: Warning: Failed to upload all unsent reports. [HRESULT = 0x80004005 - E_FAIL]
2018-02-18 14:03:18, Info                  CBS    No startup processing required, TrustedInstaller service was not set as autostart, or else a reboot is still pending.
2018-02-18 14:03:18, Info                  CBS    NonStart: Checking to ensure startup processing was not required.
2018-02-18 14:03:18, Info                  CSI    00000004 IAdvancedInstallerAwareStore_ResolvePendingTransactions (call 1) (flags = 00000004, progress = NULL, phase = 0, pdwDisposition = @0x116fbe0
2018-02-18 14:03:18, Info                  CSI    00000005 Creating NT transaction (seq 1), objectname [6]"(null)"
2018-02-18 14:03:18, Info                  CSI    00000006 Created NT transaction (seq 1) result 0x00000000, handle @0x200
2018-02-18 14:03:18, Info                  CSI    00000007@2018/2/18:13:03:18.232 CSI perf trace:
CSIPERF:TXCOMMIT;714
2018-02-18 14:03:18, Info                  CBS    NonStart: Success, startup processing not required as expected.
2018-02-18 14:03:18, Info                  CBS    Startup processing thread terminated normally
2018-02-18 14:03:18, Info                  CSI    00000008 CSI Store 4489568 (0x0000000000448160) initialized
2018-02-18 14:03:18, Info                  CBS    Session: 30710598_1779052637 initialized by client WindowsUpdateAgent.
2018-02-18 14:03:27, Info                  CBS    Trusted Installer signaled for shutdown, going to exit.
2018-02-18 14:03:27, Info                  CBS    Ending the TrustedInstaller main loop.
2018-02-18 14:03:27, Info                  CBS    Starting TrustedInstaller finalization.
2018-02-18 14:03:27, Info                  CBS    Ending TrustedInstaller finalization.
2018-02-18 14:04:36, Info                  CBS    Starting TrustedInstaller initialization.
2018-02-18 14:04:48, Info                  CBS    Loaded Servicing Stack v6.1.7601.23505 with Core: C:\Windows\winsxs\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_6.1.7601.23505_none_681aa442f6fed7f0\cbscore.dll
2018-02-18 14:04:51, Info                  CSI    00000001@2018/2/18:13:04:51.593 WcpInitialize (wcp.dll version 0.0.0.6) called (stack @0x7fef62feb5d @0x7fef6809b6d @0x7fef67d358f @0xff45e97c @0xff45d799 @0xff45db2f)
2018-02-18 14:04:51, Info                  CSI    00000002@2018/2/18:13:04:51.608 WcpInitialize (wcp.dll version 0.0.0.6) called (stack @0x7fef62feb5d @0x7fef6856ade @0x7fef6822984 @0x7fef67d3665 @0xff45e97c @0xff45d799)
2018-02-18 14:04:51, Info                  CSI    00000003@2018/2/18:13:04:51.608 WcpInitialize (wcp.dll version 0.0.0.6) called (stack @0x7fef62feb5d @0x7fef61d8728 @0x7fef61d8856 @0xff45e474 @0xff45d7de @0xff45db2f)
2018-02-18 14:04:51, Info                  CBS    Ending TrustedInstaller initialization.
2018-02-18 14:04:51, Info                  CBS    Starting the TrustedInstaller main loop.
2018-02-18 14:04:51, Info                  CBS    TrustedInstaller service starts successfully.
2018-02-18 14:04:51, Info                  CBS    SQM: Initializing online with Windows opt-in: False
2018-02-18 14:04:51, Info                  CBS    SQM: Cleaning up report files older than 10 days.
2018-02-18 14:04:51, Info                  CBS    SQM: Requesting upload of all unsent reports.
2018-02-18 14:04:51, Info                  CBS    SQM: Failed to start upload with file pattern: C:\Windows\servicing\sqm\*_std.sqm, flags: 0x2 [HRESULT = 0x80004005 - E_FAIL]
2018-02-18 14:04:51, Info                  CBS    SQM: Failed to start standard sample upload. [HRESULT = 0x80004005 - E_FAIL]
2018-02-18 14:04:51, Info                  CBS    SQM: Failed to start upload with file pattern: C:\Windows\servicing\sqm\*_all.sqm, flags: 0x6 [HRESULT = 0x80004005 - E_FAIL]
2018-02-18 14:04:51, Info                  CBS    SQM: Failed to start always sample upload. [HRESULT = 0x80004005 - E_FAIL]
2018-02-18 14:04:51, Info                  CBS    SQM: Warning: Failed to upload all unsent reports. [HRESULT = 0x80004005 - E_FAIL]
2018-02-18 14:04:51, Info                  CBS    No startup processing required, TrustedInstaller service was not set as autostart, or else a reboot is still pending.
2018-02-18 14:04:51, Info                  CBS    NonStart: Checking to ensure startup processing was not required.
2018-02-18 14:04:51, Info                  CSI    00000004 IAdvancedInstallerAwareStore_ResolvePendingTransactions (call 1) (flags = 00000004, progress = NULL, phase = 0, pdwDisposition = @0x95fd20
2018-02-18 14:04:51, Info                  CSI    00000005 Creating NT transaction (seq 1), objectname [6]"(null)"
2018-02-18 14:04:51, Info                  CSI    00000006 Created NT transaction (seq 1) result 0x00000000, handle @0x1fc
2018-02-18 14:04:52, Info                  CSI    00000007@2018/2/18:13:04:52.107 CSI perf trace:
CSIPERF:TXCOMMIT;2480
2018-02-18 14:04:52, Info                  CBS    NonStart: Success, startup processing not required as expected.
2018-02-18 14:04:52, Info                  CBS    Startup processing thread terminated normally
2018-02-18 14:04:52, Info                  CSI    00000008 CSI Store 4087136 (0x00000000003e5d60) initialized
2018-02-18 14:04:52, Info                  CBS    Session: 30710598_1779052638 initialized by client lpksetup.
2018-02-18 14:04:56, Info                  CBS    Archived backup log: C:\Windows\Logs\CBS\CbsPersist_20180218130316.cab.
2018-02-18 14:04:57, Info                  CBS    Session: 30710598_1779052638 finalized. Reboot required: no [HRESULT = 0x00000000 - S_OK]
2018-02-18 14:14:57, Info                  CBS    Reboot mark refs incremented to: 1
2018-02-18 14:14:57, Info                  CBS    Scavenge: Starts
2018-02-18 14:14:57, Info                  CSI    00000009@2018/2/18:13:14:57.903 CSI Transaction @0x3a7650 initialized for deployment engine {d16d444c-56d8-11d5-882d-0080c847b195} with flags 00000002 and client id [10]"TI6.0_0:0/"

2018-02-18 14:14:57, Info                  CBS    Scavenge: Begin CSI Store
2018-02-18 14:14:58, Info                  CSI    0000000a Performing 1 operations; 1 are not lock/unlock and follow:
  Scavenge (8): flags: 00000017
2018-02-18 14:14:58, Info                  CSI    0000000b Store coherency cookie matches last scavenge cookie, skipping scavenge.
2018-02-18 14:14:58, Info                  CSI    0000000c ICSITransaction::Commit calling IStorePendingTransaction::Apply - coldpatching=FALSE applyflags=7
2018-02-18 14:14:58, Info                  CSI    0000000d Creating NT transaction (seq 2), objectname [6]"(null)"
2018-02-18 14:14:58, Info                  CSI    0000000e Created NT transaction (seq 2) result 0x00000000, handle @0xd0
2018-02-18 14:14:58, Info                  CSI    0000000f@2018/2/18:13:14:58.824 CSI perf trace:
CSIPERF:TXCOMMIT;83868
2018-02-18 14:14:58, Info                  CBS    Scavenge: Completed, disposition: 0X1
2018-02-18 14:14:58, Info                  CSI    00000010@2018/2/18:13:14:58.824 CSI Transaction @0x3a7650 destroyed
2018-02-18 14:14:58, Info                  CBS    Reboot mark refs: 0
2018-02-18 14:14:58, Info                  CBS    Idle processing thread terminated normally
2018-02-18 14:14:58, Info                  CBS    Ending the TrustedInstaller main loop.
2018-02-18 14:14:58, Info                  CBS    Starting TrustedInstaller finalization.
2018-02-18 14:14:59, Info                  CBS    Ending TrustedInstaller finalization.
2018-02-18 14:25:50, Info                  CBS    Starting TrustedInstaller initialization.
2018-02-18 14:25:50, Info                  CBS    Loaded Servicing Stack v6.1.7601.23505 with Core: C:\Windows\winsxs\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_6.1.7601.23505_none_681aa442f6fed7f0\cbscore.dll
2018-02-18 14:25:52, Info                  CSI    00000001@2018/2/18:13:25:52.200 WcpInitialize (wcp.dll version 0.0.0.6) called (stack @0x7fee9fbeb5d @0x7fef6809b6d @0x7fef67d358f @0xff03e97c @0xff03d799 @0xff03db2f)
2018-02-18 14:25:52, Info                  CSI    00000002@2018/2/18:13:25:52.215 WcpInitialize (wcp.dll version 0.0.0.6) called (stack @0x7fee9fbeb5d @0x7fef6856ade @0x7fef6822984 @0x7fef67d3665 @0xff03e97c @0xff03d799)
2018-02-18 14:25:52, Info                  CSI    00000003@2018/2/18:13:25:52.215 WcpInitialize (wcp.dll version 0.0.0.6) called (stack @0x7fee9fbeb5d @0x7fefa788728 @0x7fefa788856 @0xff03e474 @0xff03d7de @0xff03db2f)
2018-02-18 14:25:52, Info                  CBS    Ending TrustedInstaller initialization.
2018-02-18 14:25:52, Info                  CBS    Starting the TrustedInstaller main loop.
2018-02-18 14:25:52, Info                  CBS    TrustedInstaller service starts successfully.
2018-02-18 14:25:52, Info                  CBS    SQM: Initializing online with Windows opt-in: False
2018-02-18 14:25:52, Info                  CBS    SQM: Cleaning up report files older than 10 days.
2018-02-18 14:25:52, Info                  CBS    SQM: Requesting upload of all unsent reports.
2018-02-18 14:25:52, Info                  CBS    SQM: Failed to start upload with file pattern: C:\Windows\servicing\sqm\*_std.sqm, flags: 0x2 [HRESULT = 0x80004005 - E_FAIL]
2018-02-18 14:25:52, Info                  CBS    SQM: Failed to start standard sample upload. [HRESULT = 0x80004005 - E_FAIL]
2018-02-18 14:25:52, Info                  CBS    SQM: Failed to start upload with file pattern: C:\Windows\servicing\sqm\*_all.sqm, flags: 0x6 [HRESULT = 0x80004005 - E_FAIL]
2018-02-18 14:25:52, Info                  CBS    SQM: Failed to start always sample upload. [HRESULT = 0x80004005 - E_FAIL]
2018-02-18 14:25:52, Info                  CBS    SQM: Warning: Failed to upload all unsent reports. [HRESULT = 0x80004005 - E_FAIL]
2018-02-18 14:25:52, Info                  CBS    No startup processing required, TrustedInstaller service was not set as autostart, or else a reboot is still pending.
2018-02-18 14:25:52, Info                  CBS    NonStart: Checking to ensure startup processing was not required.
2018-02-18 14:25:52, Info                  CSI    00000004 IAdvancedInstallerAwareStore_ResolvePendingTransactions (call 1) (flags = 00000004, progress = NULL, phase = 0, pdwDisposition = @0x103f7a0
2018-02-18 14:25:52, Info                  CSI    00000005 Creating NT transaction (seq 1), objectname [6]"(null)"
2018-02-18 14:25:52, Info                  CSI    00000006 Created NT transaction (seq 1) result 0x00000000, handle @0x1f4
2018-02-18 14:25:52, Info                  CSI    00000007@2018/2/18:13:25:52.231 CSI perf trace:
CSIPERF:TXCOMMIT;964
2018-02-18 14:25:52, Info                  CBS    NonStart: Success, startup processing not required as expected.
2018-02-18 14:25:52, Info                  CBS    Startup processing thread terminated normally
2018-02-18 14:25:52, Info                  CSI    00000008 CSI Store 1299232 (0x000000000013d320) initialized
2018-02-18 14:25:52, Info                  CBS    Session: 30710598_1779052639 initialized by client WindowsUpdateAgent.
2018-02-18 14:25:54, Info                  CBS    Trusted Installer signaled for shutdown, going to exit.
2018-02-18 14:25:54, Info                  CBS    Ending the TrustedInstaller main loop.
2018-02-18 14:25:54, Info                  CBS    Starting TrustedInstaller finalization.
2018-02-18 14:25:54, Info                  CBS    Ending TrustedInstaller finalization.
2018-02-18 14:27:04, Info                  CBS    Starting TrustedInstaller initialization.
2018-02-18 14:27:05, Info                  CBS    Loaded Servicing Stack v6.1.7601.23505 with Core: C:\Windows\winsxs\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_6.1.7601.23505_none_681aa442f6fed7f0\cbscore.dll
2018-02-18 14:27:06, Info                  CSI    00000001@2018/2/18:13:27:06.874 WcpInitialize (wcp.dll version 0.0.0.6) called (stack @0x7fef5d0eb5d @0x7fef5fc9b6d @0x7fef5f9358f @0xffe9e97c @0xffe9d799 @0xffe9db2f)
2018-02-18 14:27:07, Info                  CSI    00000002@2018/2/18:13:27:07.186 WcpInitialize (wcp.dll version 0.0.0.6) called (stack @0x7fef5d0eb5d @0x7fef6016ade @0x7fef5fe2984 @0x7fef5f93665 @0xffe9e97c @0xffe9d799)
2018-02-18 14:27:07, Info                  CSI    00000003@2018/2/18:13:27:07.186 WcpInitialize (wcp.dll version 0.0.0.6) called (stack @0x7fef5d0eb5d @0x7fef5be8728 @0x7fef5be8856 @0xffe9e474 @0xffe9d7de @0xffe9db2f)
2018-02-18 14:27:07, Info                  CBS    Ending TrustedInstaller initialization.
2018-02-18 14:27:07, Info                  CBS    Starting the TrustedInstaller main loop.
2018-02-18 14:27:07, Info                  CBS    TrustedInstaller service starts successfully.
2018-02-18 14:27:07, Info                  CBS    SQM: Initializing online with Windows opt-in: False
2018-02-18 14:27:07, Info                  CBS    SQM: Cleaning up report files older than 10 days.
2018-02-18 14:27:07, Info                  CBS    SQM: Requesting upload of all unsent reports.
2018-02-18 14:27:07, Info                  CBS    SQM: Failed to start upload with file pattern: C:\Windows\servicing\sqm\*_std.sqm, flags: 0x2 [HRESULT = 0x80004005 - E_FAIL]
2018-02-18 14:27:07, Info                  CBS    SQM: Failed to start standard sample upload. [HRESULT = 0x80004005 - E_FAIL]
2018-02-18 14:27:07, Info                  CBS    SQM: Failed to start upload with file pattern: C:\Windows\servicing\sqm\*_all.sqm, flags: 0x6 [HRESULT = 0x80004005 - E_FAIL]
2018-02-18 14:27:07, Info                  CBS    SQM: Failed to start always sample upload. [HRESULT = 0x80004005 - E_FAIL]
2018-02-18 14:27:07, Info                  CBS    SQM: Warning: Failed to upload all unsent reports. [HRESULT = 0x80004005 - E_FAIL]
2018-02-18 14:27:07, Info                  CBS    No startup processing required, TrustedInstaller service was not set as autostart, or else a reboot is still pending.
2018-02-18 14:27:07, Info                  CBS    NonStart: Checking to ensure startup processing was not required.
2018-02-18 14:27:07, Info                  CSI    00000004 IAdvancedInstallerAwareStore_ResolvePendingTransactions (call 1) (flags = 00000004, progress = NULL, phase = 0, pdwDisposition = @0xc8f960
2018-02-18 14:27:07, Info                  CSI    00000005 Creating NT transaction (seq 1), objectname [6]"(null)"
2018-02-18 14:27:07, Info                  CSI    00000006 Created NT transaction (seq 1) result 0x00000000, handle @0x1f4
2018-02-18 14:27:07, Info                  CSI    00000007@2018/2/18:13:27:07.514 CSI perf trace:
CSIPERF:TXCOMMIT;1505
2018-02-18 14:27:07, Info                  CBS    NonStart: Success, startup processing not required as expected.
2018-02-18 14:27:07, Info                  CBS    Startup processing thread terminated normally
2018-02-18 14:27:07, Info                  CSI    00000008 CSI Store 2741024 (0x000000000029d320) initialized
2018-02-18 14:27:07, Info                  CBS    Session: 30710598_1779052640 initialized by client lpksetup.
2018-02-18 14:27:16, Info                  CBS    Session: 30710598_1779052640 finalized. Reboot required: no [HRESULT = 0x00000000 - S_OK]
2018-02-18 14:37:17, Info                  CBS    Reboot mark refs incremented to: 1
2018-02-18 14:37:17, Info                  CBS    Scavenge: Starts
2018-02-18 14:37:17, Info                  CSI    00000009@2018/2/18:13:37:17.713 CSI Transaction @0x278e20 initialized for deployment engine {d16d444c-56d8-11d5-882d-0080c847b195} with flags 00000002 and client id [10]"TI6.0_0:0/"

2018-02-18 14:37:17, Info                  CBS    Scavenge: Begin CSI Store
2018-02-18 14:37:18, Info                  CSI    0000000a Performing 1 operations; 1 are not lock/unlock and follow:
  Scavenge (8): flags: 00000017
2018-02-18 14:37:18, Info                  CSI    0000000b Store coherency cookie matches last scavenge cookie, skipping scavenge.
2018-02-18 14:37:18, Info                  CSI    0000000c ICSITransaction::Commit calling IStorePendingTransaction::Apply - coldpatching=FALSE applyflags=7
2018-02-18 14:37:18, Info                  CSI    0000000d Creating NT transaction (seq 2), objectname [6]"(null)"
2018-02-18 14:37:18, Info                  CSI    0000000e Created NT transaction (seq 2) result 0x00000000, handle @0xf0
2018-02-18 14:37:18, Info                  CSI    0000000f@2018/2/18:13:37:18.509 CSI perf trace:
CSIPERF:TXCOMMIT;52384
2018-02-18 14:37:18, Info                  CBS    Scavenge: Completed, disposition: 0X1
2018-02-18 14:37:18, Info                  CSI    00000010@2018/2/18:13:37:18.509 CSI Transaction @0x278e20 destroyed
2018-02-18 14:37:18, Info                  CBS    Reboot mark refs: 0
2018-02-18 14:37:18, Info                  CBS    Idle processing thread terminated normally
2018-02-18 14:37:18, Info                  CBS    Ending the TrustedInstaller main loop.
2018-02-18 14:37:18, Info                  CBS    Starting TrustedInstaller finalization.
2018-02-18 14:37:18, Info                  CBS    Ending TrustedInstaller finalization.


cosinus 19.02.2018 09:42

Ich brauche neue FRST-Logs . Haken setzen bei addition.txt dann auf Untersuchen klicken.

http://www.trojaner-board.de/picture...&pictureid=611

iwanowitsch 19.02.2018 12:37

FRST-log 19.Feb
 
Die Logdateien
Code:

Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 17.02.2018
durchgeführt von iwanowitsch (Administrator) auf IWANOWITSCH-PC (19-02-2018 12:23:53)
Gestartet von C:\Users\iwanowitsch\Downloads
Geladene Profile: UpdatusUser & iwanowitsch (Verfügbare Profile: UpdatusUser & iwanowitsch)
Platform: Windows 7 Home Premium Service Pack 1 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
(Intel(R) Corporation) C:\Program Files\Intel\WiFi\bin\EvtEng.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Microsoft Corporation) C:\Windows\System32\wlanext.exe
(Intel(R) Corporation) C:\Program Files\Intel\WiFi\bin\ZCfgSvc7.exe
(mst software GmbH, Germany) C:\Program Files (x86)\Ashampoo\Ashampoo UnInstaller 5\DfSdkS64.exe
(Protexis Inc.) C:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe
(Intel(R) Corporation) C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
() C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\System Speedup\Avira.SystemSpeedup.SpeedupService.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(CyberLink) C:\Program Files (x86)\CyberLink\PowerDVD10\Device\MediaServer\CLMSMonitorService.exe
(CyberLink) C:\Program Files (x86)\CyberLink\PowerDVD10\Device\MediaServer\CLMSServer.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
() C:\ProgramData\DatacardService\HWDeviceService64.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe
() C:\Program Files (x86)\watchmi\TvdService.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\System Speedup\Avira.SystemSpeedup.UI.Systray.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(ashampoo GmbH & Co. KG) C:\Program Files (x86)\Ashampoo\Ashampoo Snap 5\ashsnap.exe
(Huawei Technologies Co., Ltd.) C:\ProgramData\DatacardService\DCSHelper.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
(CyberLink) C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe
(Huawei Technologies Co., Ltd.) C:\ProgramData\DatacardService\DCSHelper.exe
() C:\Program Files (x86)\T-Mobile\InternetManager_H\Internet Manager.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.Systray.exe
(Wistron) C:\Program Files (x86)\Launch Manager\HotkeyApp.exe
(Wistron Corp.) C:\Program Files (x86)\Launch Manager\WisLMSvc.exe
(Dolby Laboratories Inc.) C:\Program Files (x86)\Dolby Home Theater v4\pcee4.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
() C:\Program Files (x86)\Ashampoo\Ashampoo UnInstaller 5\UI5Guard.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AcroRd32.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AcroRd32.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AcroCEF\RdrCEF.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AcroCEF\RdrCEF.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [12681320 2011-08-26] (Realtek Semiconductor)
HKLM-x32\...\Run: [IAStorIcon] => C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [284440 2011-05-20] (Intel Corporation)
HKLM-x32\...\Run: [CLMLServer] => C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe [107816 2010-08-03] (CyberLink)
HKLM-x32\...\Run: [Avira System Speedup User Starter] => C:\Program Files (x86)\Avira\System Speedup\Avira.SystemSpeedup.Core.Common.Starter.exe [65120 2018-01-26] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [Avira SystrayStartTrigger] => C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe [98024 2018-02-05] (Avira Operations GmbH & Co. KG)
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
HKU\S-1-5-21-3763383652-2719548252-716356303-1000\...\Run: [Power2GoExpress] => NA
HKU\S-1-5-21-3763383652-2719548252-716356303-1001\...\Run: [AshSnap] => C:\Program Files (x86)\Ashampoo\Ashampoo Snap 5\ashsnap.exe [3400600 2012-08-03] (ashampoo GmbH & Co. KG)
HKU\S-1-5-21-3763383652-2719548252-716356303-1001\...\MountPoints2: F - F:\AutoRun.exe
HKU\S-1-5-21-3763383652-2719548252-716356303-1001\...\MountPoints2: {3e20e182-e4f9-11e5-b748-4c8093047959} - F:\AutoRun.exe
HKU\S-1-5-21-3763383652-2719548252-716356303-1001\...\MountPoints2: {45d569e3-edd4-11e2-b5dc-806e6f6e6963} - F:\AutoRun.exe
HKU\S-1-5-21-3763383652-2719548252-716356303-1001\...\MountPoints2: {9484b003-c3d9-11e4-843f-4c8093047959} - F:\AutoRun.exe
HKU\S-1-5-21-3763383652-2719548252-716356303-1001\...\MountPoints2: {d63a9175-ed89-11e2-8071-00262dcab1e5} - F:\AutoRun.exe
HKU\S-1-5-21-3763383652-2719548252-716356303-1001\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\Windows\WLXPGSS.scr [302448 2011-05-13] (Microsoft Corporation)
HKU\S-1-5-18\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\Windows\SysWOW64\MAHJON~1.SCR [5104049 2009-07-16] (ALDI SÜD)
GroupPolicy\User: Beschränkung <==== ACHTUNG

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\..\Interfaces\{1F8A0348-7369-4488-9FA3-7F4568414E51}: [NameServer] 10.74.210.210 10.74.210.211
Tcpip\..\Interfaces\{80230275-B1A5-4535-A90D-6CD4A1A9ACC5}: [NameServer] 10.74.210.210 10.74.210.211
Tcpip\..\Interfaces\{F150038F-025A-4F5F-8F4A-B85B8DE5059E}: [NameServer] 10.74.210.210 10.74.210.211

Internet Explorer:
==================
HKU\S-1-5-21-3763383652-2719548252-716356303-1001\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <==== ACHTUNG
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://search.avira.net/#web/result?source=art&q=
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxps://search.avira.net/#web/result?source=art&q=
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxps://search.avira.net/#web/result?source=art&q=
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxps://search.avira.net/#web/result?source=art&q=
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxps://search.avira.net/#web/result?source=art&q=
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxps://search.avira.net/#web/result?source=art&q=
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxps://search.avira.net/#web/result?source=art&q=
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxps://search.avira.net/#web/result?source=art&q=
HKU\S-1-5-21-3763383652-2719548252-716356303-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://search.avira.net/#web/result?source=art&q=
HKU\S-1-5-21-3763383652-2719548252-716356303-1001\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxps://search.avira.net/#web/result?source=art&q=
HKU\S-1-5-21-3763383652-2719548252-716356303-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxps://search.avira.net/#web/result?source=art&q=
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-3763383652-2719548252-716356303-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_51\bin\ssv.dll [2015-07-16] (Oracle Corporation)
BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2011-03-29] (Microsoft Corp.)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_51\bin\jp2ssv.dll [2015-07-16] (Oracle Corporation)
BHO-x32: Kein Name -> {18DF081C-E8AD-4283-A596-FA578C2EBDC3} -> Keine Datei
BHO-x32: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2011-03-29] (Microsoft Corp.)

FireFox:
========
FF DefaultProfile: 236eyi5p.default-1439432430792
FF ProfilePath: C:\Users\iwanowitsch\AppData\Roaming\Mozilla\Firefox\Profiles\sx6lnh3n.default [nicht gefunden] <==== ACHTUNG
FF ProfilePath: C:\Users\iwanowitsch\AppData\Roaming\Mozilla\Firefox\Profiles\236eyi5p.default-1439432430792 [2018-02-19]
FF Session Restore: Mozilla\Firefox\Profiles\236eyi5p.default-1439432430792 -> ist aktiviert.
FF Extension: (Bluhell Firewall) - C:\Users\iwanowitsch\AppData\Roaming\Mozilla\Firefox\Profiles\236eyi5p.default-1439432430792\Extensions\{6BB5760D-F97E-421B-AF5B-8457A90C3CED}.xpi [2017-08-15] [Legacy]
FF Extension: (Adblock Plus) - C:\Users\iwanowitsch\AppData\Roaming\Mozilla\Firefox\Profiles\236eyi5p.default-1439432430792\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2017-12-12]
FF HKLM-x32\...\Firefox\Extensions: [ff-bmboc@bytemobile.com] - C:\Program Files\T-Mobile\InternetManager_H\OCx64\addon => nicht gefunden
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_27_0_0_187.dll [2017-11-27] ()
FF Plugin: @java.com/DTPlugin,version=11.51.2 -> C:\Program Files\Java\jre1.8.0_51\bin\dtplugin\npDeployJava1.dll [2015-07-16] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.51.2 -> C:\Program Files\Java\jre1.8.0_51\bin\plugin2\npjp2.dll [2015-07-16] (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] ( Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_27_0_0_187.dll [2017-11-27] ()
FF Plugin-x32: @adobe.com/ShockwavePlayer -> C:\Windows\SysWOW64\Adobe\Director\np32dsw_1213153.dll [2014-06-24] (Adobe Systems, Inc.)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2011-05-13] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3538.0513 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2011-05-13] (Microsoft Corporation)
FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2011-10-17] (NVIDIA Corporation)
FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2011-10-17] (NVIDIA Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.33.7\npGoogleUpdate3.dll [2017-11-14] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.33.7\npGoogleUpdate3.dll [2017-11-14] (Google Inc.)

Chrome:
=======
CHR DefaultProfile: Default
CHR Profile: C:\Users\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default [2018-02-18]
CHR Extension: (Google Präsentationen) - C:\Users\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2015-05-26]
CHR Extension: (Google Docs) - C:\Users\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2015-05-26]
CHR Extension: (Google Drive) - C:\Users\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-09-29]
CHR Extension: (YouTube) - C:\Users\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2016-09-29]
CHR Extension: (Google-Suche) - C:\Users\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-05-26]
CHR Extension: (Google Tabellen) - C:\Users\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2015-05-26]
CHR Extension: (Google Docs Offline) - C:\Users\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-09-29]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2016-09-29]
CHR Extension: (Google Mail) - C:\Users\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-05-26]
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx

==================== Dienste (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S2 AntiVirMailService; C:\Program Files (x86)\Avira\AntiVir Desktop\avmailc7.exe [1128944 2017-12-16] (Avira Operations GmbH & Co. KG)
S2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [492560 2018-01-05] (Avira Operations GmbH & Co. KG)
S2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [492560 2018-01-05] (Avira Operations GmbH & Co. KG)
S2 AntiVirWebService; C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe [1526832 2017-12-16] (Avira Operations GmbH & Co. KG)
R2 Avira.ServiceHost; C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe [449240 2018-02-05] (Avira Operations GmbH & Co. KG)
S3 AxInstSV; C:\Windows\System32\AxInstSV.dll [114688 2010-11-21] (Microsoft Corporation) [Datei ist nicht signiert]
S3 BDESVC; C:\Windows\System32\bdesvc.dll [100864 2009-07-14] (Microsoft Corporation) [Datei ist nicht signiert]
R2 CryptSvc; C:\Windows\SysWOW64\cryptsvc.dll [145920 2017-04-12] (Microsoft Corporation) [Datei ist nicht signiert]
R2 CyberLink PowerDVD 10 MS Monitor Service; C:\Program Files (x86)\CyberLink\PowerDVD10\Device\MediaServer\CLMSMonitorService.exe [70952 2011-04-13] (CyberLink)
R2 CyberLink PowerDVD 10 MS Service; C:\Program Files (x86)\CyberLink\PowerDVD10\Device\MediaServer\CLMSServer.exe [312616 2011-04-13] (CyberLink)
R2 DcomLaunch; C:\Windows\system32\rpcss.dll [512000 2018-01-01] (Microsoft Corporation) [Datei ist nicht signiert]
R2 DfSdkS; C:\Program Files (x86)\Ashampoo\Ashampoo UnInstaller 5\DfSdkS64.exe [544768 2009-08-24] (mst software GmbH, Germany) [Datei ist nicht signiert]
R2 DiagTrack; C:\Windows\system32\diagtrack.dll [1386496 2016-08-22] (Microsoft Corporation) [Datei ist nicht signiert]
S3 dot3svc; C:\Windows\System32\dot3svc.dll [252416 2010-11-21] (Microsoft Corporation) [Datei ist nicht signiert]
R2 DPS; C:\Windows\system32\dps.dll [162816 2010-11-21] (Microsoft Corporation) [Datei ist nicht signiert]
S3 EFS; C:\Windows\System32\lsass.exe [30720 2018-01-01] (Microsoft Corporation) [Datei ist nicht signiert]
R2 eventlog; C:\Windows\System32\wevtsvc.dll [1646080 2010-11-21] (Microsoft Corporation) [Datei ist nicht signiert]
R2 FontCache; C:\Windows\system32\FntCache.dll [1180160 2017-05-12] (Microsoft Corporation) [Datei ist nicht signiert]
S3 hidserv; C:\Windows\SysWOW64\hidserv.dll [49152 2009-07-14] (Microsoft Corporation) [Datei ist nicht signiert]
S3 HomeGroupProvider; C:\Windows\SysWOW64\provsvc.dll [165376 2010-11-21] (Microsoft Corporation) [Datei ist nicht signiert]
R2 HWDeviceService64.exe; C:\ProgramData\DatacardService\HWDeviceService64.exe [344928 2011-01-28] ()
S2 Internet Manager. RunOuc; C:\Program Files (x86)\T-Mobile\InternetManager_H\UpdateDog\ouc.exe [224096 2013-07-15] ()
R3 KeyIso; C:\Windows\system32\lsass.exe [30720 2018-01-01] (Microsoft Corporation) [Datei ist nicht signiert]
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [6234056 2017-11-01] (Malwarebytes)
R2 MMCSS; C:\Windows\system32\mmcss.dll [67584 2009-07-14] (Microsoft Corporation) [Datei ist nicht signiert]
R2 MpsSvc; C:\Windows\system32\mpssvc.dll [828928 2018-01-01] (Microsoft Corporation) [Datei ist nicht signiert]
S3 MSiSCSI; C:\Windows\system32\iscsiexe.dll [156672 2009-07-14] (Microsoft Corporation) [Datei ist nicht signiert]
S3 MyWiFiDHCPDNS; C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe [340240 2011-09-16] ()
S3 napagent; C:\Windows\system32\qagentRT.dll [476160 2010-11-21] (Microsoft Corporation) [Datei ist nicht signiert]
S3 Netlogon; C:\Windows\system32\lsass.exe [30720 2018-01-01] (Microsoft Corporation) [Datei ist nicht signiert]
R2 PcaSvc; C:\Windows\System32\pcasvc.dll [187904 2016-06-14] (Microsoft Corporation) [Datei ist nicht signiert]
S3 PolicyAgent; C:\Windows\System32\ipsecsvc.dll [502272 2016-05-12] (Microsoft Corporation) [Datei ist nicht signiert]
R2 ProfSvc; C:\Windows\system32\profsvc.dll [210432 2014-12-19] (Microsoft Corporation) [Datei ist nicht signiert]
S3 ProtectedStorage; C:\Windows\system32\lsass.exe [30720 2018-01-01] (Microsoft Corporation) [Datei ist nicht signiert]
R2 RichVideo; C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe [244904 2010-12-14] () [Datei ist nicht signiert]
R2 RpcSs; C:\Windows\system32\rpcss.dll [512000 2018-01-01] (Microsoft Corporation) [Datei ist nicht signiert]
R2 SamSs; C:\Windows\system32\lsass.exe [30720 2018-01-01] (Microsoft Corporation) [Datei ist nicht signiert]
R2 SpeedupService; C:\Program Files (x86)\Avira\System Speedup\Avira.SystemSpeedup.SpeedupService.exe [74256 2018-01-26] (Avira Operations GmbH & Co. KG)
S3 sppuinotify; C:\Windows\system32\sppuinotify.dll [65536 2009-07-14] (Microsoft Corporation) [Datei ist nicht signiert]
R2 SysMain; C:\Windows\system32\sysmain.dll [1741312 2018-01-01] (Microsoft Corporation) [Datei ist nicht signiert]
S4 TabletInputService; C:\Windows\System32\TabSvc.dll [92672 2010-11-21] (Microsoft Corporation) [Datei ist nicht signiert]
S3 THREADORDER; C:\Windows\system32\mmcss.dll [67584 2009-07-14] (Microsoft Corporation) [Datei ist nicht signiert]
R2 TrkWks; C:\Windows\System32\trkwks.dll [119808 2009-07-14] (Microsoft Corporation) [Datei ist nicht signiert]
S3 upnphost; C:\Windows\System32\upnphost.dll [353792 2009-07-14] (Microsoft Corporation) [Datei ist nicht signiert]
R2 UxSms; C:\Windows\System32\uxsms.dll [38912 2009-07-14] (Microsoft Corporation) [Datei ist nicht signiert]
S3 VaultSvc; C:\Windows\system32\lsass.exe [30720 2018-01-01] (Microsoft Corporation) [Datei ist nicht signiert]
S3 W32Time; C:\Windows\system32\w32time.dll [381952 2009-07-14] (Microsoft Corporation) [Datei ist nicht signiert]
R2 watchmi; C:\Program Files (x86)\watchmi\TvdService.exe [70144 2011-10-07] () [Datei ist nicht signiert]
S3 Wecsvc; C:\Windows\system32\wecsvc.dll [237568 2009-07-14] (Microsoft Corporation) [Datei ist nicht signiert]
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation)
R3 WisLMSvc; C:\Program Files (x86)\Launch Manager\WisLMSvc.exe [118560 2011-08-06] (Wistron Corp.)
R2 Wlansvc; C:\Windows\System32\wlansvc.dll [886272 2017-09-13] (Microsoft Corporation) [Datei ist nicht signiert]
S3 WMPNetworkSvc; C:\Program Files\Windows Media Player\wmpnetwk.exe [1525248 2010-11-21] (Microsoft Corporation) [Datei ist nicht signiert]
R2 ZcfgSvc7; C:\Program Files\Intel\WiFi\bin\ZCfgSvc7.exe [994064 2011-09-16] (Intel(R) Corporation)
S3 AdobeARMservice; "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe" [X]

===================== Treiber (Nicht auf der Ausnahmeliste) ======================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S3 1394ohci; C:\Windows\system32\drivers\1394ohci.sys [229888 2010-11-21] (Microsoft Corporation) [Datei ist nicht signiert]
S3 AppID; C:\Windows\system32\drivers\appid.sys [62464 2018-01-01] (Microsoft Corporation) [Datei ist nicht signiert]
R0 avdevprot; C:\Windows\System32\DRIVERS\avdevprot.sys [64504 2017-06-14] (Avira Operations GmbH & Co. KG)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [196344 2017-12-16] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [153552 2018-02-08] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [35328 2017-03-03] (Avira Operations GmbH & Co. KG)
R2 avnetflt; C:\Windows\System32\DRIVERS\avnetflt.sys [78600 2017-03-03] (Avira Operations GmbH & Co. KG)
R0 BMLoad; C:\Windows\System32\drivers\BMLoad.sys [16512 2013-07-15] (Bytemobile, Inc.) [Datei ist nicht signiert]
S3 BTHPORT; C:\Windows\System32\Drivers\BTHport.sys [552960 2012-07-06] (Microsoft Corporation) [Datei ist nicht signiert]
R3 btmaux; C:\Windows\System32\DRIVERS\btmaux.sys [51712 2011-03-08] (Intel Corporation) [Datei ist nicht signiert]
R1 cdrom; C:\Windows\System32\DRIVERS\cdrom.sys [147456 2010-11-21] (Microsoft Corporation) [Datei ist nicht signiert]
R1 discache; C:\Windows\System32\drivers\discache.sys [40448 2009-07-14] (Microsoft Corporation) [Datei ist nicht signiert]
S3 ErrDev; C:\Windows\system32\drivers\errdev.sys [9728 2009-07-14] (Microsoft Corporation) [Datei ist nicht signiert]
S3 hcw85cir; C:\Windows\system32\drivers\hcw85cir.sys [31232 2009-06-10] (Hauppauge Computer Works, Inc.) [Datei ist nicht signiert]
S3 HdAudAddService; C:\Windows\System32\drivers\HdAudio.sys [350208 2010-11-21] (Microsoft Corporation) [Datei ist nicht signiert]
R3 huawei_cdcacm; C:\Windows\System32\DRIVERS\ew_jucdcacm.sys [98816 2013-07-15] (Huawei Technologies Co., Ltd.) [Datei ist nicht signiert]
R3 huawei_enumerator; C:\Windows\System32\DRIVERS\ew_jubusenum.sys [86016 2013-07-15] (Huawei Technologies Co., Ltd.) [Datei ist nicht signiert]
R3 huawei_ext_ctrl; C:\Windows\System32\DRIVERS\ew_juextctrl.sys [28672 2013-07-15] (Huawei Technologies Co., Ltd.) [Datei ist nicht signiert]
R3 huawei_wwanecm; C:\Windows\System32\DRIVERS\ew_juwwanecm.sys [212992 2013-07-15] (Huawei Technologies Co., Ltd.)
R3 igfx; C:\Windows\System32\DRIVERS\igdkmd64.sys [12309440 2011-09-26] (Intel Corporation) [Datei ist nicht signiert]
S3 IpFilterDriver; C:\Windows\System32\DRIVERS\ipfltdrv.sys [82944 2010-11-21] (Microsoft Corporation) [Datei ist nicht signiert]
S3 IT9135BDA; C:\Windows\System32\Drivers\IT9135BDA.sys [158464 2011-10-27] (ITE )
S3 kbdhid; C:\Windows\system32\drivers\kbdhid.sys [33280 2010-11-21] (Microsoft Corporation) [Datei ist nicht signiert]
R0 MBAMSwissArmy; C:\Windows\System32\Drivers\mbamswissarmy.sys [253880 2017-12-26] (Malwarebytes)
R3 Modem; C:\Windows\System32\drivers\modem.sys [40448 2009-07-14] (Microsoft Corporation) [Datei ist nicht signiert]
S3 mouhid; C:\Windows\system32\drivers\mouhid.sys [31232 2009-07-14] (Microsoft Corporation) [Datei ist nicht signiert]
R3 mrxsmb; C:\Windows\System32\DRIVERS\mrxsmb.sys [159744 2018-01-01] (Microsoft Corporation) [Datei ist nicht signiert]
S3 MSTEE; C:\Windows\System32\drivers\MSTEE.sys [8064 2009-07-14] (Microsoft Corporation) [Datei ist nicht signiert]
R3 NativeWifiP; C:\Windows\System32\DRIVERS\nwifi.sys [324608 2017-09-13] (Microsoft Corporation) [Datei ist nicht signiert]
S3 NdisCap; C:\Windows\System32\DRIVERS\ndiscap.sys [35328 2009-07-14] (Microsoft Corporation) [Datei ist nicht signiert]
R3 Ndisuio; C:\Windows\System32\DRIVERS\ndisuio.sys [56832 2010-11-21] (Microsoft Corporation) [Datei ist nicht signiert]
R1 NetBIOS; C:\Windows\System32\DRIVERS\netbios.sys [45056 2018-01-01] (Microsoft Corporation) [Datei ist nicht signiert]
R3 NETwNs64; C:\Windows\System32\DRIVERS\NETwNs64.sys [8604672 2011-09-18] (Intel Corporation) [Datei ist nicht signiert]
S3 RasAcd; C:\Windows\System32\DRIVERS\rasacd.sys [14848 2009-07-14] (Microsoft Corporation) [Datei ist nicht signiert]
R1 RDPCDD; C:\Windows\System32\DRIVERS\RDPCDD.sys [7680 2009-07-14] (Microsoft Corporation) [Datei ist nicht signiert]
R3 RFCOMM; C:\Windows\System32\DRIVERS\rfcomm.sys [158720 2009-07-14] (Microsoft Corporation) [Datei ist nicht signiert]
S3 scfilter; C:\Windows\System32\DRIVERS\scfilter.sys [29696 2010-11-21] (Microsoft Corporation) [Datei ist nicht signiert]
S3 Smb; C:\Windows\System32\DRIVERS\smb.sys [93184 2009-07-14] (Microsoft Corporation) [Datei ist nicht signiert]
R1 tcpipBM; C:\Windows\system32\drivers\tcpipBM.sys [39552 2013-07-15] (Bytemobile, Inc.) [Datei ist nicht signiert]
R2 UI5IFS; C:\Program Files (x86)\Ashampoo\Ashampoo UnInstaller 5\IFS64.sys [37216 2013-05-08] ()
R3 usbehci; C:\Windows\system32\drivers\usbehci.sys [56320 2017-10-18] (Microsoft Corporation) [Datei ist nicht signiert]
R3 usbhub; C:\Windows\system32\drivers\usbhub.sys [344064 2017-10-18] (Microsoft Corporation) [Datei ist nicht signiert]
S3 usbohci; C:\Windows\system32\drivers\usbohci.sys [25600 2017-10-18] (Microsoft Corporation) [Datei ist nicht signiert]
S3 usbscan; C:\Windows\System32\DRIVERS\usbscan.sys [42496 2013-07-03] (Microsoft Corporation) [Datei ist nicht signiert]
S3 usbuhci; C:\Windows\system32\drivers\usbuhci.sys [30720 2017-10-18] (Microsoft Corporation) [Datei ist nicht signiert]
R1 vwififlt; C:\Windows\System32\DRIVERS\vwififlt.sys [59904 2009-07-14] (Microsoft Corporation) [Datei ist nicht signiert]
S3 WacomPen; C:\Windows\system32\drivers\wacompen.sys [27776 2009-07-14] (Microsoft Corporation) [Datei ist nicht signiert]
S3 WANARP; C:\Windows\System32\DRIVERS\wanarp.sys [88576 2018-01-01] (Microsoft Corporation) [Datei ist nicht signiert]
R1 Wanarpv6; C:\Windows\System32\DRIVERS\wanarp.sys [88576 2018-01-01] (Microsoft Corporation) [Datei ist nicht signiert]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2018-02-19 12:22 - 2018-02-19 12:22 - 002403840 _____ (Farbar) C:\Users\iwanowitsch\Downloads\FRST64.exe
2018-02-19 12:00 - 2018-02-19 12:00 - 000334968 _____ C:\Users\iwanowitsch\Downloads\daily-trading-2018-02-19.pdf
2018-02-19 02:10 - 2018-02-19 02:16 - 000001062 _____ C:\Users\iwanowitsch\Desktop\write - Verknüpfung.lnk
2018-02-17 22:34 - 2018-02-17 22:34 - 000000000 ____D C:\Users\iwanowitsch\AppData\Local\{F0436A4B-AA2F-4EB8-8818-8294C6E7198B}
2018-02-17 10:34 - 2018-02-17 10:34 - 000000000 ____D C:\Users\iwanowitsch\AppData\Local\{37C4E247-67FA-4232-BA90-F818F9F6A270}
2018-02-16 15:24 - 2018-02-16 15:24 - 000315061 _____ C:\Users\iwanowitsch\Downloads\maydornreport07-18.pdf
2018-02-16 08:31 - 2018-02-16 08:31 - 000099468 _____ C:\Users\iwanowitsch\Downloads\20180216_Wertpapierabrechnung_1007989336_90144433.pdf
2018-02-16 08:14 - 2018-02-16 08:14 - 000265662 _____ C:\Users\iwanowitsch\Downloads\daily-trading-2018-02-16.pdf
2018-02-16 07:58 - 2018-02-16 07:58 - 000001156 _____ C:\Users\Public\Desktop\Avira.lnk
2018-02-16 07:56 - 2018-02-16 07:57 - 005571896 _____ (Avira Operations GmbH & Co. KG) C:\Users\iwanowitsch\Downloads\avira_de_ispm0_3027398805_mwl97op4a9euubmkrppo_wd.exe
2018-02-16 07:54 - 2018-02-16 07:54 - 000091934 _____ C:\Users\iwanowitsch\Downloads\CB-30-9002310(1).pdf
2018-02-15 22:45 - 2018-02-19 11:53 - 000000000 ____D C:\Users\Public\Speedup Sessions
2018-02-15 19:31 - 2018-02-15 19:31 - 000255928 _____ (Malwarebytes) C:\Windows\system32\Drivers\3732B13C.sys
2018-02-15 17:29 - 2018-02-15 17:29 - 000085989 _____ C:\Users\iwanowitsch\Downloads\74627695_2018_Kapitalmaßnahmen_vom_08.02.2018_15.02.2018.pdf
2018-02-15 17:29 - 2018-02-15 17:29 - 000060956 _____ C:\Users\iwanowitsch\Downloads\462769500_2018_Jahres-Steuerbescheinigung2017_vom_10.02.2018_15.02.2018.pdf
2018-02-15 16:23 - 2018-02-15 23:40 - 000000000 ____D C:\Users\iwanowitsch\Desktop\mbar
2018-02-15 16:23 - 2018-02-15 20:38 - 000000000 ____D C:\ProgramData\Malwarebytes' Anti-Malware (portable)
2018-02-15 12:30 - 2018-02-15 12:30 - 000000000 ____D C:\Users\iwanowitsch\AppData\Local\{A4C767FE-8EB6-45C9-8162-A542FEB9D2A3}
2018-02-15 09:23 - 2018-02-15 09:23 - 000318176 _____ C:\Users\iwanowitsch\Downloads\daily-trading-2018-02-15.pdf
2018-02-15 08:42 - 2018-02-15 22:31 - 000000000 ____D C:\Windows\system32\appraiser
2018-02-14 08:45 - 2018-02-14 08:45 - 000331977 _____ C:\Users\iwanowitsch\Downloads\daily-trading-2018-02-14.pdf
2018-02-14 04:49 - 2018-02-14 04:49 - 000018695 _____ C:\Users\iwanowitsch\Downloads\Gutschrift_thesaurierend_25000_St._WKN_A0M430(FLOSSB.V.STORCH-MUL.OPP.R)_vom_31.12.2017344034.pdf
2018-02-13 15:10 - 2018-02-13 15:11 - 000044178 _____ C:\Users\iwanowitsch\Downloads\Addition.txt
2018-02-13 15:06 - 2018-02-19 12:26 - 000028608 _____ C:\Users\iwanowitsch\Downloads\FRST.txt
2018-02-13 15:05 - 2018-02-19 12:23 - 000000000 ____D C:\FRST
2018-02-13 14:51 - 2018-02-13 14:52 - 000013691 _____ C:\Users\iwanowitsch\Downloads\Noch_ein_Schritt_zur_Aktivierung_Ihres_Benutzerkontos_bei_Trojaner-Boa.pdf
2018-02-13 14:09 - 2018-02-13 14:10 - 000256514 _____ C:\Users\iwanowitsch\Downloads\uebersicht.pdf
2018-02-13 12:45 - 2018-02-15 12:17 - 000000000 ____D C:\Program Files (x86)\ClamWin
2018-02-13 12:12 - 2018-02-13 12:12 - 000406839 _____ C:\Users\iwanowitsch\Downloads\DZB_Portfolio_1802.pdf
2018-02-12 21:20 - 2018-02-12 21:20 - 000022010 _____ C:\Users\iwanowitsch\Downloads\Vertragsinformation_zur_Nutzung_von_Telekom_Freemail.pdf
2018-02-12 13:21 - 2018-02-12 13:21 - 000020559 _____ C:\Users\iwanowitsch\Downloads\Steuermitteilung_WKN_A0X8JZ(PICTET-GL.MEGAT.S.P_DYEO)_vom_31.12.2017596621.pdf
2018-02-12 13:21 - 2018-02-12 13:21 - 000020549 _____ C:\Users\iwanowitsch\Downloads\Steuermitteilung_WKN_796421(INVESCO_PAN_EUR.STR.EQU.A)_vom_31.12.2017596620.pdf
2018-02-11 11:42 - 2018-02-11 11:42 - 000090486 _____ C:\Users\iwanowitsch\Downloads\20180210_Auftragsstreichung_1007989336_89908914.pdf
2018-02-10 09:33 - 2018-02-10 09:33 - 008222496 _____ (Malwarebytes) C:\Users\iwanowitsch\Desktop\adwcleaner_7.0.8.0.exe
2018-02-09 14:41 - 2018-02-09 14:41 - 000033208 _____ C:\Users\iwanowitsch\Downloads\Verlustreport_zum_09.02.2018889241.pdf
2018-02-09 09:16 - 2018-02-09 09:16 - 000082420 _____ C:\Users\iwanowitsch\Downloads\PB_KAZ_KtoNr_0223278853_09-02-2018_0454.pdf
2018-02-09 08:54 - 2018-02-09 08:54 - 000201002 _____ C:\Users\iwanowitsch\Downloads\daily-trading-2018-02-09.pdf
2018-02-09 08:22 - 2018-02-09 08:23 - 000288841 _____ C:\Users\iwanowitsch\Downloads\gesamtuebersicht_kostentransparenz_flatex_de(1).pdf
2018-02-09 05:08 - 2018-02-09 05:09 - 000113023 _____ C:\Users\iwanowitsch\Downloads\Ihre_Spielquittung_EuroJackpot-Schein_9808917.pdf
2018-02-08 17:07 - 2018-02-08 17:08 - 001356790 _____ C:\Users\iwanowitsch\Downloads\maydornreport06-18.pdf
2018-02-08 10:10 - 2018-02-08 10:10 - 000231404 _____ C:\Users\iwanowitsch\Downloads\daily-trading-2018-02-08.pdf
2018-02-07 08:47 - 2018-02-07 08:47 - 000235763 _____ C:\Users\iwanowitsch\Downloads\daily-trading-2018-02-07.pdf
2018-02-07 07:58 - 2018-02-07 07:58 - 000038950 _____ C:\Users\iwanowitsch\Downloads\Kosteninformation_Kauf_36_St._WKN_PP148N_vom_06.02.2018127707.pdf
2018-02-07 07:58 - 2018-02-07 07:58 - 000025209 _____ C:\Users\iwanowitsch\Downloads\Wertpapierabrechnung_Kauf_36_St._WKN_PP148N(BNP_PAR.EHG_CAP.BZ19_DAX)_vom_06.02.2018356965.pdf
2018-02-06 09:39 - 2018-02-06 09:40 - 005539796 _____ C:\Users\iwanowitsch\Downloads\18-02_KHD_web.pdf
2018-02-06 09:06 - 2018-02-06 09:06 - 000240252 _____ C:\Users\iwanowitsch\Downloads\daily-trading-2018-02-06.pdf
2018-02-05 14:12 - 2018-02-05 14:12 - 000070657 _____ C:\Users\iwanowitsch\Downloads\Finanzreport_Nr._01_per_01.02.2018024820.pdf
2018-02-05 09:58 - 2018-02-05 09:58 - 000021437 _____ C:\Users\iwanowitsch\Downloads\PB_Überweisung_KtoNr0223278853_05-02-2018_0954.pdf
2018-02-05 09:05 - 2018-02-05 09:05 - 000227684 _____ C:\Users\iwanowitsch\Downloads\daily-trading-2018-02-05.pdf
2018-02-02 17:16 - 2018-02-02 17:16 - 000848536 _____ C:\Users\iwanowitsch\Downloads\maydornreport05-18.pdf
2018-02-02 08:47 - 2018-02-02 08:47 - 000105458 _____ C:\Users\iwanowitsch\Downloads\20180202_Depotauszug_1007989336_89349658.pdf
2018-02-02 08:43 - 2018-02-02 08:44 - 000275927 _____ C:\Users\iwanowitsch\Downloads\daily-trading-2018-02-02.pdf
2018-02-01 15:34 - 2018-02-01 15:34 - 000048838 _____ C:\Users\iwanowitsch\Downloads\4601130_2018_Nr.001_Kontoauszug_vom_31.01.2018_01.02.2018.pdf
2018-02-01 14:34 - 2018-02-01 14:34 - 000068155 _____ C:\Users\iwanowitsch\Downloads\Konto_31134687_Auszug_2018_001.PDF
2018-02-01 14:09 - 2018-02-01 14:09 - 006664982 _____ C:\Users\iwanowitsch\Downloads\marktbeobachtungen(22).pdf
2018-02-01 13:14 - 2018-02-01 13:14 - 000090507 _____ C:\Users\iwanowitsch\Downloads\20180201_Auftragsstreichung_1007989336_89105984.pdf
2018-02-01 13:03 - 2018-02-01 13:04 - 000224626 _____ C:\Users\iwanowitsch\Downloads\daily-trading-2018-02-01.pdf
2018-01-31 23:50 - 2018-02-01 01:58 - 325440450 _____ C:\Users\iwanowitsch\Downloads\xhamster.com_1490005_the_best_pornstar_facial_cumshot_compilation.mp4
2018-01-31 23:48 - 2018-02-01 00:04 - 250131704 _____ C:\Users\iwanowitsch\Downloads\xhamster.com_1444793_the_best_facial_cumshot_compilation.mp4
2018-01-31 23:46 - 2018-01-31 23:48 - 020906499 _____ C:\Users\iwanowitsch\Downloads\xhamster.com_4311240_short_handjob_compilation.mp4
2018-01-31 23:44 - 2018-02-01 04:49 - 029212478 _____ C:\Users\iwanowitsch\Downloads\xhamster.com_7658249_cock_cumshot_compilation_for_sissy_slut_720p.mp4
2018-01-31 23:42 - 2018-02-01 00:02 - 253560310 _____ C:\Users\iwanowitsch\Downloads\xhamster.com_5479386_handjob_compilation_lutschbiene_480p.mp4
2018-01-31 23:39 - 2018-02-01 04:54 - 032178600 _____ C:\Users\iwanowitsch\Downloads\xhamster.com_5225401_another_great_handjob_with_cumshot_720p.mp4
2018-01-31 23:38 - 2018-01-31 23:38 - 001866647 _____ C:\Users\iwanowitsch\Downloads\xhamster.com_411865_yet_another_little_hanjob_at_home.mp4
2018-01-31 23:36 - 2018-01-31 23:36 - 003041204 _____ C:\Users\iwanowitsch\Downloads\xhamster.com_5527661_hanjob_cumshot_480p.mp4
2018-01-31 23:34 - 2018-01-31 23:43 - 133823126 _____ C:\Users\iwanowitsch\Downloads\xhamster.com_7543594_compilation_30_cumshots_handjobberin_aus_meissen_480p.mp4
2018-01-31 23:33 - 2018-02-01 05:19 - 220285938 _____ C:\Users\iwanowitsch\Downloads\xhamster.com_6932245_mistress_t_epic_cumshot_compilation_720p.mp4
2018-01-31 23:31 - 2018-01-31 23:31 - 007026621 _____ C:\Users\iwanowitsch\Downloads\xhamster.com_4090117_spying_a_cute_blonde_on_bench_bvr.mp4
2018-01-31 23:30 - 2018-01-31 23:30 - 004868429 _____ C:\Users\iwanowitsch\Downloads\xhamster.com_7410039_ruined_handjob.mp4
2018-01-31 23:29 - 2018-01-31 23:29 - 010966294 _____ C:\Users\iwanowitsch\Downloads\xhamster.com_7477748_ruined_orgasm.mp4
2018-01-31 23:28 - 2018-02-01 05:37 - 002539072 _____ C:\Users\iwanowitsch\Downloads\xhamster.com_7505657_ruined_orgasm_480p.mp4
2018-01-31 23:26 - 2018-01-31 23:27 - 006501892 _____ C:\Users\iwanowitsch\Downloads\xhamster.com_7155221_twice_ruined_orgasm_480p.mp4
2018-01-31 23:24 - 2018-01-31 23:27 - 012090041 _____ C:\Users\iwanowitsch\Downloads\xhamster.com_6192961_edging_ends_in_ruined_orgasm.mp4
2018-01-31 23:23 - 2018-01-31 23:27 - 014706188 _____ C:\Users\iwanowitsch\Downloads\xhamster.com_8526068_2_ruined_orgasms_from_wifey_720p.mp4
2018-01-31 20:36 - 2018-01-31 20:36 - 000020573 _____ C:\Users\iwanowitsch\Downloads\Steuermitteilung_WKN_980230(SEB_IMMOINVEST_P)_vom_31.12.2017049726.pdf
2018-01-31 20:36 - 2018-01-31 20:36 - 000020570 _____ C:\Users\iwanowitsch\Downloads\Steuermitteilung_WKN_A0DLK6(ROBECO_BP_GL_PREM.EQ.D_EO)_vom_31.12.2017663275.pdf
2018-01-31 10:08 - 2018-01-31 10:08 - 000069889 _____ C:\Users\iwanowitsch\Downloads\PB_KAMPAGNE_KtoNr_0223278853_30-01-2018_1104-schufa.pdf
2018-01-31 09:29 - 2018-01-31 09:33 - 000228863 _____ C:\Users\iwanowitsch\Downloads\daily-trading-2018-01-31.pdf
2018-01-30 09:46 - 2018-01-30 09:47 - 000254551 _____ C:\Users\iwanowitsch\Downloads\daily-trading-2018-01-30.pdf
2018-01-29 19:35 - 2018-01-29 19:35 - 000107435 _____ C:\Users\iwanowitsch\Downloads\Jahresdepotauszug_2017_-_UnionDepot_89061352.pdf
2018-01-29 19:35 - 2018-01-29 19:35 - 000082112 _____ C:\Users\iwanowitsch\Downloads\Wertpapierabrechnung_Nr_45___UnionDepot_89061352.pdf
2018-01-29 19:35 - 2018-01-29 19:35 - 000071560 _____ C:\Users\iwanowitsch\Downloads\Steuerbescheinigung_Privatkunden_2017_-_UnionDepot_89061352.pdf
2018-01-29 19:17 - 2018-01-29 19:18 - 003495536 _____ C:\Users\iwanowitsch\Downloads\maydornreport04-18.pdf
2018-01-29 08:53 - 2018-01-29 08:54 - 000181295 _____ C:\Users\iwanowitsch\Downloads\daily-trading-2018-01-29.pdf
2018-01-29 05:53 - 2018-01-29 05:53 - 000004882 _____ C:\Users\iwanowitsch\Downloads\Passwort_aufgrund_zu_vieler_Fehlversuche_gesperrt.eml
2018-01-28 08:40 - 2018-01-28 08:40 - 004459837 _____ C:\Users\iwanowitsch\Downloads\ideas190_Februar_2018_Web.pdf
2018-01-28 04:44 - 2018-01-28 04:44 - 002656447 _____ C:\Users\iwanowitsch\Downloads\xhamster.com_6728492_awesome_blowjob_under_water_480p.mp4
2018-01-28 04:41 - 2018-01-28 04:41 - 000683673 _____ C:\Users\iwanowitsch\Downloads\xhamster.com_8903647_she_lets_the_guy_cum_under_water.mp4
2018-01-28 04:37 - 2018-01-28 04:38 - 040650158 _____ C:\Users\iwanowitsch\Downloads\xhamster.com_1184243_femdom_handjob_by_emily_the_cum_suffering.mp4
2018-01-28 04:31 - 2018-01-28 04:32 - 030717926 _____ C:\Users\iwanowitsch\Downloads\xhamster.com_8054240_abspritzen_teil_6_480p.mp4
2018-01-28 04:30 - 2018-01-28 04:31 - 006716824 _____ C:\Users\iwanowitsch\Downloads\xhamster.com_7859093_abspritzen_teil_5_480p.mp4
2018-01-28 04:30 - 2018-01-28 04:30 - 012024617 _____ C:\Users\iwanowitsch\Downloads\xhamster.com_7599593_abspritzen_teil_4_480p.mp4
2018-01-28 04:29 - 2018-01-28 04:30 - 014267201 _____ C:\Users\iwanowitsch\Downloads\xhamster.com_7589140_abspritzen_teil_2_480p.mp4
2018-01-28 04:24 - 2018-01-28 04:25 - 021734477 _____ C:\Users\iwanowitsch\Downloads\xhamster.com_7578499_abspritzen_teil_1_480p.mp4
2018-01-28 04:22 - 2018-01-28 04:22 - 005099756 _____ C:\Users\iwanowitsch\Downloads\xhamster.com_874424_kurze_entsaftung.mp4
2018-01-28 04:20 - 2018-01-28 04:21 - 009429380 _____ C:\Users\iwanowitsch\Downloads\xhamster.com_7516752_kurz_abspritzen_480p.mp4
2018-01-28 04:15 - 2018-01-28 04:15 - 003525081 _____ C:\Users\iwanowitsch\Downloads\xhamster.com_8066635_naked_girl_swims_and_i_masturbate_480p.mp4
2018-01-28 04:09 - 2018-01-28 04:15 - 208888987 _____ C:\Users\iwanowitsch\Downloads\xhamster.com_8688512_edging_compilation_480p.mp4
2018-01-28 04:06 - 2018-01-28 04:08 - 046281128 _____ C:\Users\iwanowitsch\Downloads\xhamster.com_8601539_cummy_foreskins_compilation_60_480p.mp4
2018-01-28 04:04 - 2018-01-28 04:05 - 045936761 _____ C:\Users\iwanowitsch\Downloads\xhamster.com_8921917_cummy_foreskins_compilation_77_480p.mp4
2018-01-28 03:59 - 2018-01-28 04:00 - 012703629 _____ C:\Users\iwanowitsch\Downloads\xhamster.com_416424_speed_handjob_with_cumshot_in_23_seconds.mp4
2018-01-26 19:03 - 2018-01-26 19:03 - 000066990 _____ C:\Users\iwanowitsch\Downloads\Ihre_Spielquittung_EuroJackpot-Schein_1968511.pdf
2018-01-26 16:37 - 2018-01-26 16:37 - 000182528 _____ C:\Users\iwanowitsch\Downloads\daily-trading-2018-01-26.pdf
2018-01-26 08:16 - 2018-01-26 08:16 - 000090341 _____ C:\Users\iwanowitsch\Downloads\20180126_Orderbestaetigung_1007989336_88890678.pdf
2018-01-26 06:33 - 2018-01-26 06:33 - 000025271 _____ C:\Users\iwanowitsch\Downloads\Wertpapierabrechnung_Kauf_80_St._WKN_CY86J7(CITI.GL.M._DISC.Z19_BAS)_vom_25.01.2018663274.pdf
2018-01-25 23:13 - 2018-01-25 23:13 - 000776008 _____ C:\Users\iwanowitsch\Downloads\factsheet_owl.pdf
2018-01-25 09:16 - 2018-01-25 09:16 - 000288841 _____ C:\Users\iwanowitsch\Downloads\gesamtuebersicht_kostentransparenz_flatex_de.pdf
2018-01-25 08:49 - 2018-01-25 08:49 - 000177660 _____ C:\Users\iwanowitsch\Downloads\daily-trading-2018-01-25.pdf
2018-01-25 08:41 - 2018-01-25 08:41 - 000039180 _____ C:\Users\iwanowitsch\Downloads\Kosteninformation_Kauf_80_St._WKN_CY86J7_vom_25.01.2018354490.pdf
2018-01-24 11:54 - 2018-01-24 11:54 - 000186582 _____ C:\Users\iwanowitsch\Downloads\daily-trading-2018-01-24.pdf
2018-01-24 05:41 - 2018-01-24 05:41 - 000095150 _____ C:\Users\iwanowitsch\Downloads\20180124_Wertpapierabrechnung_1007989336_88799501_K-M5Z.pdf
2018-01-24 04:14 - 2018-01-24 04:14 - 000026024 _____ C:\Users\iwanowitsch\Downloads\Wertpapierabrechnung_Verkauf_600_St._WKN_CY0MXH(CITI.GL.M._DISC.Z18_CBK)_vom_23.01.2018038885.pdf
2018-01-24 04:14 - 2018-01-24 04:14 - 000025219 _____ C:\Users\iwanowitsch\Downloads\Wertpapierabrechnung_Kauf_60_St._WKN_716460(SAP_SE_O.N.)_vom_23.01.2018038884.pdf
2018-01-24 03:27 - 2018-01-24 03:28 - 008206624 _____ (Malwarebytes) C:\Users\iwanowitsch\Downloads\adwcleaner_7.0.7.0.exe
2018-01-24 03:22 - 2018-01-24 03:22 - 000091465 _____ C:\Users\iwanowitsch\Downloads\20180123_VerkaufFonds_939853_1007989336_88753596.pdf
2018-01-23 22:39 - 2018-01-23 22:39 - 000057832 _____ C:\Users\iwanowitsch\Downloads\Wertentwicklung-Depot-32366577_2018-0122.pdf
2018-01-23 10:55 - 2018-01-23 10:56 - 000032923 _____ C:\Users\iwanowitsch\Downloads\Kosteninformation_Verkauf_600_St._WKN_CY0MXH_vom_23.01.2018836549.pdf
2018-01-23 09:05 - 2018-01-23 09:05 - 000188629 _____ C:\Users\iwanowitsch\Downloads\daily-trading-2018-01-23.pdf
2018-01-23 09:04 - 2018-01-23 09:04 - 000038041 _____ C:\Users\iwanowitsch\Downloads\Kosteninformation_Kauf_60_St._WKN_716460_vom_23.01.2018817784.pdf
2018-01-23 01:43 - 2018-01-23 01:43 - 000095817 _____ C:\Users\iwanowitsch\Downloads\20180122_Fondsthesaurierung_1007989336_88617650.pdf
2018-01-22 09:53 - 2018-01-22 09:53 - 000174449 _____ C:\Users\iwanowitsch\Downloads\daily-trading-2018-01-22.pdf
2018-01-21 09:11 - 2018-01-21 09:11 - 000056847 _____ C:\Users\iwanowitsch\Downloads\Wertentwicklung-Depot-32366577_2018-0120.pdf
2018-01-20 20:42 - 2018-01-20 20:42 - 000074570 _____ C:\Users\iwanowitsch\Downloads\74627695_2018_Depotauszug_vom_12.01.2018_20.01.2018.pdf
2018-01-20 20:41 - 2018-01-20 20:41 - 000187537 _____ C:\Users\iwanowitsch\Downloads\74627695_2018_Erträge_vom_20.01.2018_20.01.2018.pdf

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2018-02-19 12:04 - 2013-07-16 00:05 - 000000000 ___RD C:\Users\iwanowitsch\Desktop\screen-mem
2018-02-19 11:59 - 2009-07-14 05:45 - 000016752 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2018-02-19 11:59 - 2009-07-14 05:45 - 000016752 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2018-02-19 11:57 - 2016-11-17 03:39 - 000000000 ____D C:\Users\iwanowitsch\AppData\LocalLow\Mozilla
2018-02-19 11:41 - 2011-10-27 20:34 - 000000000 ____D C:\ProgramData\NVIDIA
2018-02-19 11:41 - 2009-07-14 06:08 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2018-02-18 12:23 - 2016-12-17 20:09 - 000000000 ____D C:\AdwCleaner
2018-02-16 15:49 - 2009-07-14 06:08 - 000032640 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2018-02-16 07:58 - 2016-07-28 10:52 - 000000000 ____D C:\ProgramData\Package Cache
2018-02-16 07:58 - 2016-07-28 10:52 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
2018-02-15 22:56 - 2013-07-17 13:14 - 000000000 ____D C:\Windows\system32\MRT
2018-02-15 22:52 - 2017-10-11 02:05 - 130067560 ____C (Microsoft Corporation) C:\Windows\system32\MRT-KB890830.exe
2018-02-15 22:52 - 2011-10-27 22:06 - 130067560 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe
2018-02-15 22:45 - 2017-04-21 11:55 - 000003662 _____ C:\Windows\System32\Tasks\AviraSystemSpeedupUpdate
2018-02-15 22:45 - 2013-07-18 10:17 - 000000000 ____D C:\ProgramData\Avira
2018-02-15 22:44 - 2014-10-18 12:49 - 000000000 ____D C:\Program Files (x86)\Avira
2018-02-15 22:39 - 2011-10-27 20:34 - 000000000 ____D C:\Users\UpdatusUser
2018-02-15 22:36 - 2013-07-15 21:14 - 000000000 ____D C:\Users\iwanowitsch
2018-02-15 22:32 - 2014-05-09 11:55 - 000000000 ___SD C:\Windows\system32\CompatTel
2018-02-15 22:31 - 2014-02-05 16:35 - 000000000 ____D C:\Users\iwanowitsch\AppData\Roaming\WebApp
2018-02-15 22:31 - 2013-11-09 21:01 - 000000000 ____D C:\Users\iwanowitsch\Documents\DE000VZ074C6 _ Sprint-Zertifikat auf Deutsche Post AG _ Vontobel Zertifikate-Dateien
2018-02-15 22:31 - 2011-10-27 20:44 - 000000000 ___HD C:\Windows\system32\WLANProfiles
2018-02-15 22:31 - 2009-07-14 04:20 - 000000000 ___HD C:\Windows\system32\GroupPolicy
2018-02-15 22:31 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\inf
2018-02-15 22:31 - 2009-07-14 04:20 - 000000000 ____D C:\Program Files\Common Files\Microsoft Shared
2018-02-15 22:30 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\registration
2018-02-15 22:29 - 2017-02-14 20:10 - 000000000 ____D C:\Windows\System32\Tasks\Avira
2018-02-15 12:52 - 2014-10-18 12:51 - 000000000 ____D C:\Users\iwanowitsch\AppData\Roaming\Avira
2018-02-12 22:25 - 2017-09-23 04:42 - 000003316 _____ C:\Windows\System32\Tasks\Avira_Antivirus_Systray
2018-02-09 10:12 - 2017-07-24 07:22 - 000000000 ____D C:\Program Files\Mozilla Firefox
2018-02-09 10:12 - 2014-11-03 04:52 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2018-02-08 13:17 - 2014-10-18 12:49 - 000153552 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys
2018-02-06 15:13 - 2013-07-15 21:34 - 000000000 ____D C:\Users\iwanowitsch\AppData\Roaming\Mugle
2018-01-28 01:59 - 2017-04-20 09:00 - 000039936 _____ C:\Users\iwanowitsch\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2018-01-26 06:08 - 2011-10-28 13:11 - 000699676 _____ C:\Windows\system32\perfh007.dat
2018-01-26 06:08 - 2011-10-28 13:11 - 000149784 _____ C:\Windows\system32\perfc007.dat
2018-01-26 06:08 - 2009-07-14 06:13 - 001620656 _____ C:\Windows\system32\PerfStringBackup.INI

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2017-04-20 09:00 - 2018-01-28 01:59 - 000039936 _____ () C:\Users\iwanowitsch\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2015-05-16 02:56 - 2015-05-16 02:56 - 000000173 _____ () C:\Users\iwanowitsch\AppData\Local\msmathematics.qat.iwanowitsch
2014-09-05 02:36 - 2017-04-16 16:38 - 000007619 _____ () C:\Users\iwanowitsch\AppData\Local\Resmon.ResmonCfg

==================== Bamital & volsnap ======================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\wininit.exe => MD5 ist legitim
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => MD5 ist legitim
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => MD5 ist legitim
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll
[2018-01-05 03:31] - [2018-01-01 03:18] - 000512000 _____ (Microsoft Corporation) BA6C9EE518A11DA4AD061B223EBED3D3

C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => MD5 ist legitim
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert

LastRegBack: 2017-08-16 22:50

==================== Ende von FRST.txt ============================

-
Code:

Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 17.02.2018
durchgeführt von iwanowitsch (19-02-2018 12:27:12)
Gestartet von C:\Users\iwanowitsch\Downloads
Windows 7 Home Premium Service Pack 1 (X64) (2013-07-15 20:14:08)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-3763383652-2719548252-716356303-500 - Administrator - Disabled)
Gast (S-1-5-21-3763383652-2719548252-716356303-501 - Limited - Disabled)
iwanowitsch (S-1-5-21-3763383652-2719548252-716356303-1001 - Administrator - Enabled) => C:\Users\iwanowitsch
UpdatusUser (S-1-5-21-3763383652-2719548252-716356303-1000 - Limited - Enabled) => C:\Users\UpdatusUser

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Avira Antivirus (Disabled - Up to date) {B3F630BD-538D-1B4A-14FA-14B63235278F}
AS: Avira Antivirus (Disabled - Up to date) {0897D159-75B7-14C4-2E4A-2FC449B26D32}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 15.007.20033 - Adobe Systems Incorporated)
Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 3.0.0.4080 - Adobe Systems Incorporated)
Adobe Flash Player 11 ActiveX 64-bit (HKLM\...\Adobe Flash Player ActiveX) (Version: 11.0.1.152 - Adobe Systems Incorporated)
Adobe Flash Player 27 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 27.0.0.187 - Adobe Systems Incorporated)
Adobe Shockwave Player 12.1 (HKLM-x32\...\Adobe Shockwave Player) (Version: 12.1.3.153 - Adobe Systems, Inc.)
ALDI SÜD Mah Jong (HKLM-x32\...\ALDI SÜD Mah Jong) (Version:  - )
AMI VR-pulse OS Switcher (HKLM\...\{69A90894-D54A-4657-8172-6B0FCE93414E}) (Version: 1.2 - American Megatrends Inc.)
Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver (HKLM-x32\...\{3108C217-BE83-42E4-AE9E-A56A2A92E549}) (Version: 1.0.0.39 - Atheros Communications Inc.)
Avira (HKLM-x32\...\{59d593c9-028b-4f00-a84d-7a71f5a28ad7}) (Version: 1.2.106.18629 - Avira Operations GmbH & Co. KG)
Avira (HKLM-x32\...\{64874AE0-1F9C-426A-96FC-C53A57C97ADE}) (Version: 1.2.106.18629 - Avira Operations GmbH & Co. KG) Hidden
Avira Antivirus (HKLM-x32\...\Avira Antivirus) (Version: 15.0.34.20 - Avira Operations GmbH & Co. KG)
Avira System Speedup (HKLM-x32\...\Avira System Speedup_is1) (Version: 4.6.0.7102 - Avira Operations GmbH & Co. KG)
Contrôle ActiveX Windows Live Mesh pour connexions à distance (HKLM-x32\...\{55D003F4-9599-44BF-BA9E-95D060730DD3}) (Version: 15.4.5722.2 - Microsoft Corporation)
Corel Graphics - Windows Shell Extension (HKLM-x32\...\_{B6BFCD02-BA0E-41A9-9C9C-6624C4BB475F}) (Version: 15.2.0.686 - Corel Corporation)
Corel Graphics - Windows Shell Extension (HKLM-x32\...\{B6BFCD02-BA0E-41A9-9C9C-6624C4BB475F}) (Version: 15.2.686 - Corel Corporation) Hidden
Corel Graphics - Windows Shell Extension 64 Bit (HKLM\...\{51DDB4F9-7FFF-4970-AED4-DB3C22A5C522}) (Version: 15.2.686 - Corel Corporation) Hidden
CorelDRAW Essentials X5 - Common (HKLM-x32\...\{D0BEB150-2046-4F94-AE7B-EA76772592F6}) (Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Essentials X5 - Connect (HKLM-x32\...\{4433CEC6-DA32-4D7B-BA95-B47C68498287}) (Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Essentials X5 - Custom Data (HKLM-x32\...\{2F14F550-0FFC-4285-B673-880744D428A3}) (Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Essentials X5 - DE (HKLM-x32\...\{6DE61FFB-8ADC-4A09-B3DC-5DA15CAE48A0}) (Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Essentials X5 - Draw (HKLM-x32\...\{85E8F38F-0303-401E-A518-0302DF88EB07}) (Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Essentials X5 - EN (HKLM-x32\...\{FA6AF809-9A80-423A-A57A-C7D726A04E4C}) (Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Essentials X5 - ES (HKLM-x32\...\{E7BE4D1A-B529-448B-8407-889705B65185}) (Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Essentials X5 - Extra Content (HKLM-x32\...\_{5A10CFDA-FA2B-453C-B561-AE864E62EAC8}) (Version:  - Corel Corporation)
CorelDRAW Essentials X5 - Extra Content (HKLM-x32\...\{5A10CFDA-FA2B-453C-B561-AE864E62EAC8}) (Version: 15.0 - Corel Corporation) Hidden
CorelDRAW Essentials X5 - Filters (HKLM-x32\...\{E4BE9367-168B-4B30-B198-EE37C99FB147}) (Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Essentials X5 - FR (HKLM-x32\...\{D7E60152-6C65-4982-8840-B6D28BF881BD}) (Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Essentials X5 - IPM (HKLM-x32\...\{666D7CED-12E0-4BA3-B594-5681961E7B02}) (Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Essentials X5 - IT (HKLM-x32\...\{7BDA08C6-D3A1-4E2A-83F6-BBE15060DF80}) (Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Essentials X5 - PHOTO-PAINT (HKLM-x32\...\{89BA6E81-B60A-49BC-B283-80560A9E60DF}) (Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Essentials X5 - Redist (HKLM-x32\...\{34809713-7886-4F6A-B9D5-CC74DBC1C77E}) (Version: 15.0 - Corel Corporation) Hidden
CorelDRAW Essentials X5 - Setup Files (HKLM-x32\...\{EDBEBF07-F880-48FB-9AA5-0E8E71E02D83}) (Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Essentials X5 - WT (HKLM-x32\...\{3B1EF0C5-8855-416F-A6F4-5CC5FCF267CA}) (Version: 15.3 -  Corel Corporation) Hidden
CorelDRAW Essentials X5 (HKLM-x32\...\_{EDBEBF07-F880-48FB-9AA5-0E8E71E02D83}) (Version: 15.2.0.686 - Corel Corporation)
CorelDRAW Essentials X5 (HKLM-x32\...\{834F4E2F-E9DF-4FA9-8499-FF6B91012898}) (Version: 15.3 - Corel Corporation) Hidden
CyberLink LabelPrint (HKLM-x32\...\InstallShield_{C59C179C-668D-49A9-B6EA-0121CCFC1243}) (Version: 2.5.3624 - CyberLink Corp.)
CyberLink MediaEspresso (HKLM-x32\...\InstallShield_{E3739848-5329-48E3-8D28-5BBD6E8BE384}) (Version: 6.5.1508_36229 - CyberLink Corp.)
CyberLink MediaShow (HKLM-x32\...\InstallShield_{80E158EA-7181-40FE-A701-301CE6BE64AB}) (Version: 5.1.2414 - CyberLink Corp.)
CyberLink PhotoNow (HKLM-x32\...\InstallShield_{D36DD326-7280-11D8-97C8-000129760CBE}) (Version: 1.1.0.6904 - CyberLink Corp.)
CyberLink Power2Go (HKLM-x32\...\InstallShield_{40BF1E83-20EB-11D8-97C5-0009C5020658}) (Version: 7.0.0.1327 - CyberLink Corp.)
CyberLink PowerDirector (HKLM-x32\...\InstallShield_{CB099890-1D5F-11D5-9EA9-0050BAE317E1}) (Version: 8.0.4020 - CyberLink Corp.)
CyberLink PowerDVD 10 (HKLM-x32\...\InstallShield_{DEC235ED-58A4-4517-A278-C41E8DAEAB3B}) (Version: 10.0.3225.02 - CyberLink Corp.)
CyberLink PowerDVD Copy (HKLM-x32\...\InstallShield_{E3D04529-6EDB-11D8-A372-0050BAE317E1}) (Version: 1.5.1306 - CyberLink Corp.)
CyberLink PowerProducer (HKLM-x32\...\InstallShield_{B7A0CE06-068E-11D6-97FD-0050BACBF861}) (Version: 5.0.2.3503 - CyberLink Corp.)
CyberLink YouCam (HKLM-x32\...\InstallShield_{01FB4998-33C4-4431-85ED-079E3EEFE75D}) (Version: 3.1.4013 - CyberLink Corp.)
D3DX10 (HKLM-x32\...\{E09C4DB7-630C-4F06-A631-8EA7239923AF}) (Version: 15.4.2368.0902 - Microsoft) Hidden
Dolby Home Theater v4 (HKLM-x32\...\{B26438B4-BF51-49C3-9567-7F14A5E40CB9}) (Version: 7.2.7000.4 - Dolby Laboratories Inc)
Fotogalerija Windows Live (HKLM-x32\...\{E59969EA-3B5B-4B24-8B94-43842A7FBFE9}) (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Galerie de photos Windows Live (HKLM-x32\...\{488F0347-C4A7-4374-91A7-30818BEDA710}) (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 63.0.3239.132 - Google Inc.)
Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.7 - Google Inc.) Hidden
Intel(R) Control Center (HKLM-x32\...\{F8A9085D-4C7A-41a9-8A77-C8998A96C421}) (Version: 1.2.1.1007 - Intel Corporation)
Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 7.0.0.1144 - Intel Corporation)
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 8.15.10.2538 - Intel Corporation)
Intel(R) PROSet/Wireless Software for Bluetooth(R) Technology (HKLM\...\{006B5C65-3938-4246-B182-994A7E415EDE}) (Version: 1.1.0.0537 - Intel Corporation)
Intel(R) PROSet/Wireless WiFi Software (HKLM\...\{295AEB79-B53A-4F1B-860F-7800BB7E3681}) (Version: 14.2.1000 - Intel Corporation)
Intel(R) Rapid Storage Technology (HKLM-x32\...\{3E29EE6C-963A-4aae-86C1-DC237C4A49FC}) (Version: 10.6.0.1002 - Intel Corporation)
Intel(R) WiDi (HKLM-x32\...\{E1B934BB-6AFA-429F-98E4-76F9CBC72BF6}) (Version: 2.2.14.0 - Intel Corporation)
Intel(R) Wireless Display (HKLM\...\{28EF7372-9087-4AC3-9B9F-D9751FCDF830}) (Version:  - )
Internet Manager (HKLM-x32\...\Internet Manager) (Version: 22.001.18.00.748 - Huawei Technologies Co.,Ltd)
Java 8 Update 51 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F86418051F0}) (Version: 8.0.510 - Oracle Corporation)
Junk Mail filter update (HKLM-x32\...\{1F6AB0E7-8CDD-4B93-8A23-AA9EB2FEFCE4}) (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Kontrolnik Windows Live Mesh ActiveX za oddaljene povezave (HKLM-x32\...\{CA227A9D-09BE-4BFB-9764-48FED2DA5454}) (Version: 15.4.5722.2 - Microsoft Corporation)
Launch Manager (HKLM-x32\...\{D0846526-66DD-4DC9-A02C-98F9A2806812}) (Version: 1.5.1.4 - Wistron Corp.)
Lexmark Drucker-Software deinstallieren (HKLM-x32\...\Lexmark Printer Software Uninstall) (Version:  - )
Malwarebytes Version 3.3.1.2183 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.3.1.2183 - Malwarebytes)
Medion Home Cinema (HKLM-x32\...\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}) (Version: 8.0.3216 - CyberLink Corp.) Hidden
Medion Home Cinema (HKLM-x32\...\InstallShield_{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}) (Version: 8.0.3216 - CyberLink Corp.)
Mesh Runtime (HKLM-x32\...\{8C6D6116-B724-4810-8F2D-D047E6B7D68E}) (Version: 15.4.5722.2 - Microsoft Corporation) Hidden
Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation)
Microsoft Mathematics (64-Bit) (HKLM\...\{E57B7E0A-8BE5-42E2-BE60-C07ED680A063}) (Version: 4.0 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50907.0 - Microsoft Corporation)
Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.30319 (HKLM\...\{DA5E371C-6333-3D8A-93A4-6FD5B20BCC6E}) (Version: 10.0.30319 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Mozilla Firefox 50.1.0 (x86 de) (HKLM-x32\...\Mozilla Firefox 50.1.0 (x86 de)) (Version: 50.1.0 - Mozilla)
Mozilla Firefox 58.0.2 (x64 de) (HKLM\...\Mozilla Firefox 58.0.2 (x64 de)) (Version: 58.0.2 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 57.0 - Mozilla)
myMugle (HKLM-x32\...\myMugle3.0.0.0) (Version: 3.0.0.0 - Computer Business Solutions)
NVIDIA 3D Vision Driver 285.64 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 285.64 - NVIDIA Corporation)
NVIDIA Graphics Driver 285.64 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 285.64 - NVIDIA Corporation)
NVIDIA PhysX (HKLM-x32\...\{3F5C371F-8EA2-4F25-9D3D-D0B4526E3AEA}) (Version: 9.10.0513 - NVIDIA Corporation)
PlayReady PC Runtime amd64 (HKLM\...\{BCA9334F-B6C9-4F65-9A73-AC5A329A4D04}) (Version: 1.3.0 - Microsoft Corporation)
Pošta Windows Live (HKLM-x32\...\{7BA19818-F717-4DFB-BC11-FAF17B2B8AEE}) (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Raccolta foto di Windows Live (HKLM-x32\...\{ED16B700-D91F-44B0-867C-7EB5253CA38D}) (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6449 - Realtek Semiconductor Corp.)
Realtek USB 2.0 Reader Driver (HKLM-x32\...\{62BBB2F0-E220-4821-A564-730807D2C34D}) (Version: 6.1.7600.10010 - Realtek Semiconductor Corp.)
Remote Control Input Device Registry Key (HKLM-x32\...\{91EB0B20-08B0-4905-88FB-020952B9979F}) (Version: 1.1.0.0.081231 - Chicony)
Spelling Dictionaries Support For Adobe Reader X (HKLM-x32\...\{AC76BA86-7AD7-5464-3428-A00000000004}) (Version: 10.0.0 - Adobe Systems Incorporated)
swMSM (HKLM-x32\...\{612C34C7-5E90-47D8-9B5C-0F717DD82726}) (Version: 12.0.0.1 - Adobe Systems, Inc) Hidden
Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 15.1.12.0 - Synaptics Incorporated)
TI USB 3.0 Host Controller Driver (HKLM-x32\...\InstallShield_{5C677DD3-45D9-4B10-8591-5F8CEA76BAE0}) (Version: 1.12.16 - Texas Instruments Inc.)
TI USB3 Host Driver (HKLM-x32\...\{5C677DD3-45D9-4B10-8591-5F8CEA76BAE0}) (Version: 1.12.16 - Texas Instruments Inc.) Hidden
Versandhelfer (HKLM-x32\...\{9C8A84AE-BCE5-E696-3DC2-D30BE2C7AA59}) (Version: 0.9.511 - Deutsche Post AG) Hidden
Versandhelfer (HKLM-x32\...\dpdhl.versandhelfer.medionlap.CDA82DC3FEDD13302C6424313D9A2999F162D21A.1) (Version: 0.9.511 - Deutsche Post AG)
watchmi (HKLM-x32\...\{409DC300-28AF-468F-9624-1F3309701881}) (Version: 2.7.0 - Axel Springer Digital TV Guide GmbH)
Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 15.4.3538.0513 - Microsoft Corporation)
Windows Live Mesh ActiveX Control for Remote Connections (HKLM-x32\...\{2902F983-B4C1-44BA-B85D-5C6D52E2C441}) (Version: 15.4.5722.2 - Microsoft Corporation)
Windows Live Mesh ActiveX control for remote connections (HKLM-x32\...\{C5398A89-516C-4DAF-BA07-EE7949090E56}) (Version: 15.4.5722.2 - Microsoft Corporation)
Windows Live Mesh ActiveX Control for Remote Connections (HKLM-x32\...\{C63A1E60-B6A4-440B-89A5-1FC6E4AC1C94}) (Version: 15.4.5722.2 - Microsoft Corporation)
Windows Live Mesh ActiveX-objekt til fjernforbindelser (HKLM-x32\...\{57220148-3B2B-412A-A2E0-82B9DF423696}) (Version: 15.4.5722.2 - Microsoft Corporation)
Windows Live Mesh ActiveX-vezérlő távoli kapcsolatokhoz (HKLM-x32\...\{6E29C4F7-C2C2-4B18-A15C-E09B92065F15}) (Version: 15.4.5722.2 - Microsoft Corporation)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

ContextMenuHandlers1: [BTMSentToExt] -> {0A7D34C2-E9DA-48A1-9E34-0CDFC2DE3B44} => C:\Program Files (x86)\Intel\Bluetooth\btmshell.dll [2011-03-30] (Intel Corporation)
ContextMenuHandlers1: [Shell Extension for Malware scanning] -> {45AC2688-0253-4ED8-97DE-B5370FA7D48A} => C:\Program Files (x86)\Avira\AntiVir Desktop\shlext64.dll [2017-12-16] (Avira Operations GmbH & Co. KG)
ContextMenuHandlers1: [SystemSpeedupFilesMenu] -> {ef263503-8f0e-3e6a-ae2e-fe0b4b441d52} => C:\Windows\system32\mscoree.dll [2010-11-21] (Microsoft Corporation)
ContextMenuHandlers4: [SystemSpeedupFoldersMenu] -> {3d52b24d-33bb-3895-99ea-a0156f24a3f9} => C:\Windows\system32\mscoree.dll [2010-11-21] (Microsoft Corporation)
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => C:\Windows\system32\igfxpph.dll [2011-09-25] (Intel Corporation)
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\system32\nvshext.dll [2011-10-17] (NVIDIA Corporation)
ContextMenuHandlers5: [SystemSpeedupDesktopMenu] -> {cefaf456-bc17-3f4b-b7d9-75070925911b} => C:\Windows\system32\mscoree.dll [2010-11-21] (Microsoft Corporation)
ContextMenuHandlers6: [Shell Extension for Malware scanning] -> {45AC2688-0253-4ED8-97DE-B5370FA7D48A} => C:\Program Files (x86)\Avira\AntiVir Desktop\shlext64.dll [2017-12-16] (Avira Operations GmbH & Co. KG)

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {0BAD14C6-1816-4B18-802C-EA0C9E05FA0A} - System32\Tasks\{5BE2F4CB-D9B8-4841-8E80-283394264449} => C:\Program Files (x86)\T-Mobile\InternetManager_H\Internet Manager.exe [2013-07-15] ()
Task: {1E6BA82B-9E91-404C-BE09-8E4F2DEFB95A} - System32\Tasks\Avira\System Speedup\TestScheduler => C:\Program Files (x86)\Avira\System Speedup\Avira.SystemSpeedup.Core.Common.Starter.exe [2018-01-26] (Avira Operations GmbH & Co. KG)
Task: {205FACBB-A487-406F-A2B7-4FE7ECC574A6} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-31] (Google Inc.)
Task: {475B4091-AFE1-4681-9799-34A79E400D8B} - System32\Tasks\AviraSystemSpeedupUpdate => C:\ProgramData\Avira\SystemSpeedup\Update\avira_speedup_setup_update.exe [2018-02-15] (Avira Operations GmbH & Co. KG )
Task: {4D2080FB-1999-4492-98B6-A4BB5256B1C8} - System32\Tasks\Avira\System Speedup\Delayed Startup\iwanowitsch\2 => C:\Program Files (x86)\T-Mobile\InternetManager_H\Internet Manager.exe [2013-07-15] () <==== ACHTUNG
Task: {5974CD77-AF08-4E58-B9B4-2B17F3538A53} - System32\Tasks\{5284C6DD-78C6-4BD7-8E4A-52690636F0C5} => C:\Program Files (x86)\T-Mobile\InternetManager_H\Internet Manager.exe [2013-07-15] ()
Task: {7BFFBB9C-D554-413C-AADA-087BCD5D26AC} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
Task: {85F88AAF-5368-4F29-8695-E3F544853952} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-31] (Google Inc.)
Task: {912190D1-8B89-4850-B631-555218B73A20} - System32\Tasks\Avira\System Speedup\Delayed Startup\All users\2 => C:\Program Files (x86)\Dolby Home Theater v4\pcee4.exe [2011-02-03] (Dolby Laboratories Inc.)
Task: {A802A10F-6630-4D56-8987-BB001A602D5E} - System32\Tasks\Avira\System Speedup\Delayed Startup\All users\3 => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [2011-08-16] (Realtek Semiconductor)
Task: {B11E3C3D-A00A-4AF7-8DE7-115641365445} - System32\Tasks\Avira\System Speedup\SpeedupSysTray => C:\Program Files (x86)\Avira\System Speedup\Avira.SystemSpeedup.UI.Systray.exe [2018-01-26] (Avira Operations GmbH & Co. KG)
Task: {E2F32E8A-4D75-4F71-BB33-6D185AC0B349} - System32\Tasks\Avira\System Speedup\Delayed Startup\All users\4 => C:\Program Files (x86)\Ashampoo\Ashampoo UnInstaller 5\UI5Guard.exe [2015-08-19] ()
Task: {E74AEDE0-5D3D-4675-A73D-1C19ADBF3D25} - System32\Tasks\Avira\System Speedup\Delayed Startup\All users\1 => C:\Program Files (x86)\Launch Manager\HotkeyApp.exe [2011-08-06] (Wistron)
Task: {F6817507-CDDB-4528-944C-262D8B9635AE} - System32\Tasks\Avira_Antivirus_Systray => C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [2017-12-16] (Avira Operations GmbH & Co. KG)
Task: {FE93AB64-0261-4769-9025-4D9CC213EA13} - System32\Tasks\Avira\System Speedup\Delayed Startup\iwanowitsch\1 => C:\Program Files (x86)\Ashampoo\Ashampoo Snap 5\ashsnap.exe [2012-08-03] (ashampoo GmbH & Co. KG) <==== ACHTUNG

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)


==================== Verknüpfungen & WMI ========================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)


==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2011-09-16 01:46 - 2011-09-16 01:46 - 001501696 _____ () C:\Program Files\Common Files\Intel\WirelessCommon\Libeay32.dll
2011-10-28 10:49 - 2010-12-14 10:39 - 000244904 ____N () C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe
2017-11-13 17:45 - 2017-12-08 15:17 - 002301384 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\SelfProtectionSdk.dll
2011-01-28 05:03 - 2011-01-28 05:03 - 000344928 _____ () C:\ProgramData\DatacardService\HWDeviceService64.exe
2011-10-07 10:23 - 2011-10-07 10:23 - 000070144 _____ () C:\Program Files (x86)\watchmi\TvdService.exe
2013-07-15 21:06 - 2013-07-15 21:06 - 000058880 _____ () C:\Windows\assembly\GAC_MSIL\Tvd.Remote\2.7.0.12__f722db7bec59a14b\Tvd.Remote.dll
2013-07-15 21:06 - 2013-07-15 21:06 - 000032768 _____ () C:\Windows\assembly\GAC_MSIL\Tvd.Tools\2.7.0.12__f722db7bec59a14b\Tvd.Tools.dll
2013-07-15 21:06 - 2013-07-15 21:06 - 000009216 _____ () C:\Windows\assembly\GAC_MSIL\FingerPrint\1.0.0.0__a62e68e935d72fa6\FingerPrint.dll
2013-07-15 21:06 - 2013-07-15 21:06 - 000079360 _____ () C:\Windows\assembly\GAC_MSIL\Tvd.Reporting\2.7.0.12__f722db7bec59a14b\Tvd.Reporting.dll
2013-07-15 21:06 - 2013-07-15 21:06 - 000152576 _____ () C:\Windows\assembly\GAC_MSIL\Tvd.Aprico\2.7.0.12__f722db7bec59a14b\Tvd.Aprico.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000520032 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\Internet Manager.exe
2015-10-13 04:02 - 2015-08-19 07:29 - 002343784 _____ () C:\Program Files (x86)\Ashampoo\Ashampoo UnInstaller 5\UI5Guard.exe
2018-01-10 02:18 - 2018-01-10 02:18 - 000172544 _____ () C:\Windows\assembly\NativeImages_v2.0.50727_32\IsdiInterop\65b98a62a1159bacd22fab5ceaaa1051\IsdiInterop.ni.dll
2011-10-27 20:30 - 2011-05-20 18:05 - 000059904 _____ () C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IsdiInterop.dll
2015-05-03 00:42 - 2012-08-03 12:29 - 000042904 _____ () C:\Program Files (x86)\Ashampoo\Ashampoo Snap 5\MouseHook.dll
2010-08-03 23:39 - 2010-08-03 23:39 - 000619816 _____ () C:\Program Files (x86)\CyberLink\Power2Go\CLMediaLibrary.dll
2010-08-03 23:39 - 2010-08-03 23:39 - 000013096 _____ () C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvcPS.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000421216 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\core.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000277856 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\sdk.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000011362 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\mingwm10.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000043008 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\libgcc_s_dw2-1.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 002415104 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\QtCore4.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 009515520 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\QtGui4.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000392544 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\Proxy.DLL
2013-07-15 21:27 - 2013-07-15 21:27 - 000227168 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\Common.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000140640 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\Trace.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000550752 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\PluginContainer.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000244576 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\AtCodec.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000306016 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\DeviceSrvPlugin.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000229728 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\NetSrvPlugin.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000139104 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\OSDialup.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000174432 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\XCodec.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000162656 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\DataServicePlugin.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000268128 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\AddrBookSrvPlugin.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000224608 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\SmsSrvPlugin.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000147808 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\USSDSrvPlugin.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000342880 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\DeviceAppPlugin.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000071008 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\OSPowerMgr.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000120160 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\Win7Support.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000129376 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\ATR2SMgr.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 001089888 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\AddrBookPlugin.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000691552 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\SmsAppPlugin.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000164192 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\NetConnectSrvPlugin.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000217440 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\DialUpPlugin.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000107360 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\OSAdapt.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000184160 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\NDISPlugin.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000137056 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\OSNDIS.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 001107296 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\NDISAPI.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000301920 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\NetInfoSrvPlugin.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000506720 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\DeviceMgrUIPlugin.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000282976 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\XFramePlugin.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000810336 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\MiniFramePlugin.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000398336 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\QtXml4.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000102752 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\NotifyServicePlugin.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000332640 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\NetConnectPlugin.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000434016 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\DialupUIPlugin.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000324960 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\StatusBarMgrPlugin.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000277344 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\MenuMgrPlugin.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000122720 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\LayoutPlugin.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000429920 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\NetSettingPlugin.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000319328 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\NetInfoRecordUIPlugin.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000104800 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\CompressRatePlugin.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000524640 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\NetInfoUIExPlugin.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000824160 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\SMSUIPlugin.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000801632 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\AddrBookUIPlugin.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000414048 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\USSDUIPlugin.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000143712 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\HelpUIPlugin.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000131936 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\ServiceUIPlugin.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000250720 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\LiveUpdateInterface.DLL
2013-07-15 21:27 - 2013-07-15 21:27 - 001148416 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\QtNetwork4.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000082944 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\plugins\imageformats\qgif4.dll
2013-07-15 21:27 - 2013-07-15 21:27 - 000081920 _____ () C:\Program Files (x86)\T-Mobile\InternetManager_H\plugins\imageformats\qico4.dll
2015-03-17 00:34 - 2015-03-17 00:34 - 020722336 ____N () C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AcroRd32.dll
2015-03-17 00:34 - 2015-03-17 00:34 - 000322208 _____ () C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\sqlite.dll
2015-03-17 00:34 - 2015-03-17 00:34 - 034089120 ____N () C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AcroCEF\libcef.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2009-07-14 03:34 - 2009-06-10 22:00 - 000000824 _____ C:\Windows\system32\Drivers\etc\hosts


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-3763383652-2719548252-716356303-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\iwanowitsch\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 10.74.210.210 - 10.74.210.211
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

MSCONFIG\Services: AMPPALR3 => 2
MSCONFIG\Services: Bluetooth Device Monitor => 2
MSCONFIG\Services: Bluetooth Media Service => 3
MSCONFIG\Services: Bluetooth OBEX Service => 2
MSCONFIG\Services: bthserv => 3
MSCONFIG\Services: gusvc => 3
MSCONFIG\Services: TapiSrv => 3

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{E20DBD12-083A-4C7B-B048-62F51DC45532}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe
FirewallRules: [{60633C33-6005-4E69-8984-5F2785A192B6}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe
FirewallRules: [{FFBAAA9C-0F14-479C-B08C-F4F600412647}] => (Allow) C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe
FirewallRules: [{D5DD458C-E95C-473B-BBA2-14F78D66C934}] => (Allow) C:\Program Files (x86)\Intel Corporation\Intel WiDi\WiDiApp.exe
FirewallRules: [{EE0023C5-BEC5-4439-8F16-25848213A970}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDirector\PDR8.EXE
FirewallRules: [{3302037F-B355-48FF-9CB2-2DD3328EE5A7}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD10\PowerDVD Cinema\PowerDVDCinema10.exe
FirewallRules: [{7823CE3F-C9EF-469E-B5D9-3606C9A064FA}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD10\PowerDVD10.EXE
FirewallRules: [{5BEE3C4B-32BC-45DD-B5EC-3FF39E4F997A}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe
FirewallRules: [{E9E72A56-8EFB-4E5C-AD94-3C3414315EB6}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD10\Device\MediaServer\CLMSServer.exe
FirewallRules: [{189DEBA2-F1A6-4BEC-966A-49AE66D8C66F}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe
FirewallRules: [{E535C925-CA20-49AD-92BA-4D22E5FAFA20}] => (Allow) LPort=2869
FirewallRules: [{3A3AE09E-14D3-4899-91D8-A6E0115DAD1B}] => (Allow) LPort=1900
FirewallRules: [{D72B193E-DAA6-4947-B0DD-79B43E88826F}] => (Allow) C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe
FirewallRules: [{8D91D971-A8C7-4D9F-832B-30290AFC1B88}] => (Allow) C:\Program Files (x86)\Windows Live\Mesh\MOE.exe
FirewallRules: [{36DBE54D-F3D6-4419-9BA5-FAAAF767DAE2}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{6B9112B8-ACAC-4E38-A1BA-1C64CC9DB6B4}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{A8AAD57E-6E7D-4D5E-B3E9-5743EE4E9DBD}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe

==================== Wiederherstellungspunkte =========================

15-02-2018 08:18:42 Windows Update
15-02-2018 22:23:19 Wiederherstellungsvorgang
15-02-2018 22:50:05 Windows Update
15-02-2018 23:14:14 Avira System Speedup Optimierung
15-02-2018 23:39:43 Avira System Speedup Optimierung
16-02-2018 08:08:35 Avira System Speedup Optimierung
16-02-2018 17:52:16 Avira System Speedup Optimierung
17-02-2018 07:40:57 Avira System Speedup Optimierung
17-02-2018 07:45:44 Avira System Speedup Optimierung
17-02-2018 08:02:01 Avira System Speedup Optimierung
18-02-2018 06:27:12 Avira System Speedup Optimierung

==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (02/19/2018 12:27:12 PM) (Source: ESENT) (EventID: 474) (User: )
Description: Catalog Database (1200) Catalog Database:  Bei Überprüfung der aus Datei "C:\Windows\system32\CatRoot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\catdb" bei Offset 14946304 (0x0000000000e41000) (Datenbankseite 3648 (0xE40)) für 4096 (0x00001000) Bytes gelesenen Datenbankseite ist durch eine Inkonsistenz der Seitenprüfsumme ein Fehler aufgetreten. Die erwartete Prüfsumme war [616b636170206567], die tatsächliche Prüfsumme [544d544d3179196b]. Fehler -1018 (0xfffffc06) bei Leseoperation. Wenn dieser Zustand andauert, stellen Sie die Datenbank aus einer vorherigen Sicherung wieder her. Dieses Problem ist vermutlich durch fehlerhafte Hardware bedingt. Wenden Sie sich für weitere Unterstützung bei der Diagnose des Problems an Ihren Hardwarehersteller.

Error: (02/19/2018 12:27:12 PM) (Source: ESENT) (EventID: 474) (User: )
Description: Catalog Database (1200) Catalog Database:  Bei Überprüfung der aus Datei "C:\Windows\system32\CatRoot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\catdb" bei Offset 14356480 (0x0000000000db1000) (Datenbankseite 3504 (0xDB0)) für 4096 (0x00001000) Bytes gelesenen Datenbankseite ist durch eine Inkonsistenz der Seitenprüfsumme ein Fehler aufgetreten. Die erwartete Prüfsumme war [3436336461363538], die tatsächliche Prüfsumme [420c420c235429c1]. Fehler -1018 (0xfffffc06) bei Leseoperation. Wenn dieser Zustand andauert, stellen Sie die Datenbank aus einer vorherigen Sicherung wieder her. Dieses Problem ist vermutlich durch fehlerhafte Hardware bedingt. Wenden Sie sich für weitere Unterstützung bei der Diagnose des Problems an Ihren Hardwarehersteller.

Error: (02/19/2018 12:27:12 PM) (Source: ESENT) (EventID: 474) (User: )
Description: Catalog Database (1200) Catalog Database:  Bei Überprüfung der aus Datei "C:\Windows\system32\CatRoot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\catdb" bei Offset 13537280 (0x0000000000ce9000) (Datenbankseite 3304 (0xCE8)) für 4096 (0x00001000) Bytes gelesenen Datenbankseite ist durch eine Inkonsistenz der Seitenprüfsumme ein Fehler aufgetreten. Die erwartete Prüfsumme war [3365343633646136], die tatsächliche Prüfsumme [093c76c34a251ca3]. Fehler -1018 (0xfffffc06) bei Leseoperation. Wenn dieser Zustand andauert, stellen Sie die Datenbank aus einer vorherigen Sicherung wieder her. Dieses Problem ist vermutlich durch fehlerhafte Hardware bedingt. Wenden Sie sich für weitere Unterstützung bei der Diagnose des Problems an Ihren Hardwarehersteller.

Error: (02/19/2018 12:27:12 PM) (Source: ESENT) (EventID: 474) (User: )
Description: Catalog Database (1200) Catalog Database:  Bei Überprüfung der aus Datei "C:\Windows\system32\CatRoot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\catdb" bei Offset 22339584 (0x000000000154e000) (Datenbankseite 5453 (0x154D)) für 4096 (0x00001000) Bytes gelesenen Datenbankseite ist durch eine Inkonsistenz der Seitenprüfsumme ein Fehler aufgetreten. Die erwartete Prüfsumme war [7774666f535c5543], die tatsächliche Prüfsumme [3e573e5718085437]. Fehler -1018 (0xfffffc06) bei Leseoperation. Wenn dieser Zustand andauert, stellen Sie die Datenbank aus einer vorherigen Sicherung wieder her. Dieses Problem ist vermutlich durch fehlerhafte Hardware bedingt. Wenden Sie sich für weitere Unterstützung bei der Diagnose des Problems an Ihren Hardwarehersteller.

Error: (02/19/2018 12:26:09 PM) (Source: ESENT) (EventID: 474) (User: )
Description: Catalog Database (1200) Catalog Database:  Bei Überprüfung der aus Datei "C:\Windows\system32\CatRoot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\catdb" bei Offset 14368768 (0x0000000000db4000) (Datenbankseite 3507 (0xDB3)) für 4096 (0x00001000) Bytes gelesenen Datenbankseite ist durch eine Inkonsistenz der Seitenprüfsumme ein Fehler aufgetreten. Die erwartete Prüfsumme war [70752022332e312e], die tatsächliche Prüfsumme [00000db3f9a899ff]. Fehler -1018 (0xfffffc06) bei Leseoperation. Wenn dieser Zustand andauert, stellen Sie die Datenbank aus einer vorherigen Sicherung wieder her. Dieses Problem ist vermutlich durch fehlerhafte Hardware bedingt. Wenden Sie sich für weitere Unterstützung bei der Diagnose des Problems an Ihren Hardwarehersteller.

Error: (02/19/2018 12:26:08 PM) (Source: ESENT) (EventID: 474) (User: )
Description: Catalog Database (1200) Catalog Database:  Bei Überprüfung der aus Datei "C:\Windows\system32\CatRoot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\catdb" bei Offset 14303232 (0x0000000000da4000) (Datenbankseite 3491 (0xDA3)) für 4096 (0x00001000) Bytes gelesenen Datenbankseite ist durch eine Inkonsistenz der Seitenprüfsumme ein Fehler aufgetreten. Die erwartete Prüfsumme war [4b5f726f665f3231], die tatsächliche Prüfsumme [4c6b3394635738bd]. Fehler -1018 (0xfffffc06) bei Leseoperation. Wenn dieser Zustand andauert, stellen Sie die Datenbank aus einer vorherigen Sicherung wieder her. Dieses Problem ist vermutlich durch fehlerhafte Hardware bedingt. Wenden Sie sich für weitere Unterstützung bei der Diagnose des Problems an Ihren Hardwarehersteller.

Error: (02/19/2018 12:26:08 PM) (Source: ESENT) (EventID: 474) (User: )
Description: Catalog Database (1200) Catalog Database:  Bei Überprüfung der aus Datei "C:\Windows\system32\CatRoot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\catdb" bei Offset 14946304 (0x0000000000e41000) (Datenbankseite 3648 (0xE40)) für 4096 (0x00001000) Bytes gelesenen Datenbankseite ist durch eine Inkonsistenz der Seitenprüfsumme ein Fehler aufgetreten. Die erwartete Prüfsumme war [616b636170206567], die tatsächliche Prüfsumme [544d544d3179196b]. Fehler -1018 (0xfffffc06) bei Leseoperation. Wenn dieser Zustand andauert, stellen Sie die Datenbank aus einer vorherigen Sicherung wieder her. Dieses Problem ist vermutlich durch fehlerhafte Hardware bedingt. Wenden Sie sich für weitere Unterstützung bei der Diagnose des Problems an Ihren Hardwarehersteller.

Error: (02/19/2018 12:26:07 PM) (Source: ESENT) (EventID: 474) (User: )
Description: Catalog Database (1200) Catalog Database:  Bei Überprüfung der aus Datei "C:\Windows\system32\CatRoot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\catdb" bei Offset 22589440 (0x000000000158b000) (Datenbankseite 5514 (0x158A)) für 4096 (0x00001000) Bytes gelesenen Datenbankseite ist durch eine Inkonsistenz der Seitenprüfsumme ein Fehler aufgetreten. Die erwartete Prüfsumme war [67e81003f019b838], die tatsächliche Prüfsumme [0000158a054a1cff]. Fehler -1018 (0xfffffc06) bei Leseoperation. Wenn dieser Zustand andauert, stellen Sie die Datenbank aus einer vorherigen Sicherung wieder her. Dieses Problem ist vermutlich durch fehlerhafte Hardware bedingt. Wenden Sie sich für weitere Unterstützung bei der Diagnose des Problems an Ihren Hardwarehersteller.


Systemfehler:
=============
Error: (02/19/2018 11:43:54 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Internet Manager. OUC" wurde aufgrund folgenden Fehlers nicht gestartet:
Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

Error: (02/19/2018 11:43:54 AM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Das Zeitlimit (120000 ms) wurde beim Verbindungsversuch mit dem Dienst Internet Manager. OUC erreicht.

Error: (02/19/2018 11:41:31 AM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Avira Email-Schutz" ist vom Dienst "Avira Echtzeit-Scanner" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

Error: (02/19/2018 11:41:27 AM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Avira Browser-Schutz" ist vom Dienst "Avira Echtzeit-Scanner" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

Error: (02/19/2018 11:41:27 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Avira Echtzeit-Scanner" wurde aufgrund folgenden Fehlers nicht gestartet:
Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

Error: (02/19/2018 11:41:27 AM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Das Zeitlimit (120000 ms) wurde beim Verbindungsversuch mit dem Dienst Avira Echtzeit-Scanner erreicht.

Error: (02/19/2018 11:41:26 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Avira Planer" wurde aufgrund folgenden Fehlers nicht gestartet:
Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

Error: (02/19/2018 11:41:26 AM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Das Zeitlimit (120000 ms) wurde beim Verbindungsversuch mit dem Dienst Avira Planer erreicht.


Windows Defender:
===================================
Date: 2017-04-01 05:39:11.379
Description:
Die Windows Defender-Überprüfung wurde vor Fertigstellung beendet.
Überprüfungs-ID:{D3704764-7166-4465-A6A4-06CC5B4F8F9B}
Überprüfungstyp:AntiSpyware
Überprüfungsparameter:Schnellscan
Benutzer:iwanowitsch-PC\iwanowitsch

Date: 2014-01-11 06:04:45.936
Description:
Die Windows Defender-Überprüfung wurde vor Fertigstellung beendet.
Überprüfungs-ID:{389B830D-43F7-435B-B687-114D6B76B8C0}
Überprüfungstyp:AntiSpyware
Überprüfungsparameter:Schnellscan
Benutzer:iwanowitsch-PC\iwanowitsch

Date: 2018-02-15 22:40:22.281
Description:
Beim Laden der Signaturen wurde von Windows Defender ein Fehler festgestellt. Es wird versucht, einen als gültig bekannten Signatursatz wiederherzustellen.
Versuchte Signaturen:Aktuell
Fehlercode:0x80070002
Fehlerbeschreibung:Das System kann die angegebene Datei nicht finden.
Signaturversion:0.0.0.0
Modulversion:0.0.0.0

==================== Speicherinformationen ===========================

Prozessor: Intel(R) Core(TM) i3-2350M CPU @ 2.30GHz
Prozentuale Nutzung des RAM: 77%
Installierter physikalischer RAM: 4001.87 MB
Verfügbarer physikalischer RAM: 885.41 MB
Summe virtueller Speicher: 8001.91 MB
Verfügbarer virtueller Speicher: 3914.26 MB

==================== Laufwerke ================================

Drive c: (Boot) (Fixed) (Total:394.66 GB) (Free:252.98 GB) NTFS
Drive d: (Recover) (Fixed) (Total:70 GB) (Free:62.82 GB) NTFS
Drive e: (DVD_VR) (CDROM) (Total:4.38 GB) (Free:0 GB) UDF
Drive f: (Internet Manager) (CDROM) (Total:0.07 GB) (Free:0 GB) CDFS

\\?\Volume{45d569c4-edd4-11e2-b5dc-806e6f6e6963}\ () (Fixed) (Total:0.1 GB) (Free:0.07 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (Size: 465.8 GB) (Disk ID: 0DA1342C)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=394.7 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=70 GB) - (Type=07 NTFS)
Partition 4: (Not Active) - (Size=1 GB) - (Type=12)

==================== Ende von Addition.txt ============================

-

cosinus 21.02.2018 19:57

Bitte Avira deinstallieren. Wir deinstallieren dann am besten auch gleich weiteren unnötigen oder veralteten Krempel. Falls du unbedingt ein Programm aus der u.g. Liste braucht, dann lass es drauf gib aber kurz ne Info welches und warum.

Avira empfehlen wir schon seit Jahren aus mehreren Gründen nicht mehr. Ein Grund ist ne rel. hohe Fehlalarmquote, der zweite Hauptgrund ist, dass die immer noch mit ASK zusammenarbeiten (Avira Suchfunktion geht über ASK). Auch andere Freewareanbieter wie AVG, Avast oder Panda sprangen auf diesen Zug auf; so was ist bei Sicherheitssoftware einfach inakzeptabel. Vgl. Antivirensoftware: Schutz Für Ihre Dateien, Aber Auf Kosten Ihrer Privatsphäre? | Emsisoft Blog



Lade Dir bitte von hier Revo Uninstaller Download Revo Uninstaller (alternativ portable Revo Uninstaller) herunter.
  • Installiere und starte das Programm. (Bebilderte Anleitung zu Revo Uninstaller)
  • Klicke auf Optionen und wähle als Sprache Deutsch.
  • Suche im Uninstallerfeld nach den Programmen:


    Adobe Acrobat Reader DC - Deutsch

    Adobe AIR

    Adobe Flash Player 11 ActiveX 64-bit

    Adobe Flash Player 27 NPAPI

    Adobe Shockwave Player 12.1

    Avira

    Avira Antivirus

    Avira System Speedup

    Java 8 Update 51 (64-bit)


  • Wähle die Programme nacheinander aus und klicke jedes Mal auf Uninstall.
  • Wähle anschließend den Modus "Moderat" aus.
  • Reste löschen:
    Klicke auf dann auf und dann auf .

 





Gib Bescheid wenn Avira weg ist; wenn wir hier durch sind, kannst du auf einen anderen Virenscanner umsteigen, Infos folgen dann im Abschlussposting. Bitte JETZT nix mehr ohne Absprache installieren!

iwanowitsch 21.02.2018 23:56

Deinstallationen von der Liste
 
Alles weg bis auf Adobe Reader DC - mein Standardprogramm zum Öffnen von pdf

cosinus 22.02.2018 00:03

das Teil soll aber weg. Alternativen und allgemeine Tipps gibts zum Schluss.

iwanowitsch 22.02.2018 00:14

Acrobat Reader incl. aller Resteinträge entfernt. Während der Deinstallation trat eine Revo-Fehlermeldung "Fehler beim Schreiben in C:\Config.Msi\21ef07.rbf " auf, nach Klicken von [Wiederholen] wurde die Deinstallation abgeschlossen.

cosinus 22.02.2018 00:17

Kontrollscans mit (1) MBAM, (2) ESET und (3) SecurityCheck bitte:


1. Schritt: Malwarebytes Version 3

Downloade Dir bitte Malwarebytes Anti-Malware 3
  • Installiere das Programm in den vorgegebenen Pfad.
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scan, wähle den Bedrohungs-Scan aus und klicke auf Scan starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Ausgewählte Elemente in die Quarantäne verschieben.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM nach dem Neustart, klicke auf Berichte.
  • Wähle den neuesten Scan-Bericht aus, klicke auf Bericht anzeigen und dann auf Export.
  • Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.



2. Schritt: ESET

Downloade Dir bitte ESET Online Scanner (Bebilderte Anleitung)
  • Starte die Installationsdatei.
  • Akzeptiere die Nutzungsbedingungen.
  • Wähle Erkennung evtl. unerwünschter Anwendungen aktivieren aus und klicke auf Scannen.
  • Zuerst werden die notwendigen Signaturen heruntergeladen, anschließend startet ESET automatisch den Suchlauf.
  • Am Ende des Suchlaufs werden gegebenenfalls die gefundenen Elemente aufgelistet.
  • Schließe den ESET Online Scanner rechts oben [ X ] und klicke anschließend auf Schließen.
  • Drücke bitte die Tastenkombination WIN+R zum Ausführen und kopiere folgenden Text in die Zeile und drücke im Anschluss auf OK:
    Code:

    notepad "%tmp%\log.txt"
  • Kopiere den gesamten Text mittels STRG+A und STRG+C hier in deine Antwort in CODE-Tags



3. Schritt: SecurityCheck

Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.

iwanowitsch 22.02.2018 07:45

Kontrollscans (1) + (2)
 
MBAM ohne Fund
-
Code:

Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 22.02.18
Scan-Zeit: 00:33
Protokolldatei: ac5005d5-175f-11e8-a890-4c8093047959.json
Administrator: Ja

-Softwaredaten-
Version: 3.3.1.2183
Komponentenversion: 1.0.262
Version des Aktualisierungspakets: 1.0.4038
Lizenz: Kostenlos

-Systemdaten-
Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: iwanowitsch-PC\iwanowitsch

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Ergebnis: Abgeschlossen
Gescannte Objekte: 364601
Erkannte Bedrohungen: 0
(keine bösartigen Elemente erkannt)
In die Quarantäne verschobene Bedrohungen: 0
(keine bösartigen Elemente erkannt)
Abgelaufene Zeit: 1 Std., 7 Min., 48 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Aktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)

Registrierungswert: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Datei: 0
(keine bösartigen Elemente erkannt)

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)


(end)

-
eset hat folgendes Log
Code:

C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde\1.3_0\BabMaint.x        Variante von Win32/Toolbar.Babylon.I eventuell unerwünschte Anwendung       
C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde\1.3_0\BUSolution.dll        Variante von Win32/Toolbar.Babylon.P eventuell unerwünschte Anwendung       
C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde\1.3_0\NPObject.dll        Variante von Win32/Toolbar.Babylon.Q eventuell unerwünschte Anwendung       
C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\fmfnfnpmhcllokmkepffndflpnadjmma\3.5.0.0_0\background.html        JS/DealPly.C eventuell unerwünschte Anwendung       
C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\omfoidjpeklpjhlhabhcomekbkclkbec\1.23.17_0\js\background.js        JS/Toolbar.Crossrider.E eventuell unerwünschte Anwendung       
C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\omfoidjpeklpjhlhabhcomekbkclkbec\1.23.17_0\js\api\chrome.js        JS/Toolbar.Crossrider.G eventuell unerwünschte Anwendung       
C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\omfoidjpeklpjhlhabhcomekbkclkbec\1.23.17_0\js\api\cookie.js        JS/Toolbar.Crossrider.G eventuell unerwünschte Anwendung       
C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\omfoidjpeklpjhlhabhcomekbkclkbec\1.23.17_0\js\api\message.js        JS/Toolbar.Crossrider.G eventuell unerwünschte Anwendung       
C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\omfoidjpeklpjhlhabhcomekbkclkbec\1.23.17_0\js\app\background.js        JS/Toolbar.Crossrider.M eventuell unerwünschte Anwendung       
C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\omfoidjpeklpjhlhabhcomekbkclkbec\1.23.17_0\js\app\extension.js        JS/Toolbar.Crossrider.A eventuell unerwünschte Anwendung       
C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\omfoidjpeklpjhlhabhcomekbkclkbec\1.23.17_0\js\lib\app_api.js        JS/Toolbar.Crossrider.AC eventuell unerwünschte Anwendung       
C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\omfoidjpeklpjhlhabhcomekbkclkbec\1.23.17_0\js\lib\bg_app_api.js        JS/Toolbar.Crossrider.G eventuell unerwünschte Anwendung       
C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\omfoidjpeklpjhlhabhcomekbkclkbec\1.23.17_0\js\lib\cookie_store.js        JS/Toolbar.Crossrider.H eventuell unerwünschte Anwendung       
C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\omfoidjpeklpjhlhabhcomekbkclkbec\1.23.17_0\js\lib\crossriderAPI.js        JS/Toolbar.Crossrider.BA eventuell unerwünschte Anwendung       
C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\omfoidjpeklpjhlhabhcomekbkclkbec\1.23.17_0\js\lib\data_store.js        JS/Toolbar.Crossrider.H eventuell unerwünschte Anwendung       
C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\omfoidjpeklpjhlhabhcomekbkclkbec\1.23.17_0\js\lib\delegate.js        JS/Toolbar.Crossrider.AS eventuell unerwünschte Anwendung       
C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\omfoidjpeklpjhlhabhcomekbkclkbec\1.23.17_0\js\lib\events.js        JS/Toolbar.Crossrider.G eventuell unerwünschte Anwendung       
C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\omfoidjpeklpjhlhabhcomekbkclkbec\1.23.17_0\js\lib\onBGDocumentLoad.js        JS/Toolbar.Crossrider.G eventuell unerwünschte Anwendung       
C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\omfoidjpeklpjhlhabhcomekbkclkbec\1.23.17_0\js\lib\reports.js        JS/Toolbar.Crossrider.G eventuell unerwünschte Anwendung       
C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\omfoidjpeklpjhlhabhcomekbkclkbec\1.23.17_0\js\lib\xhr.js        JS/Toolbar.Crossrider.G eventuell unerwünschte Anwendung       
C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\omfoidjpeklpjhlhabhcomekbkclkbec\1.23.17_0\js\lib\popupResource\newPopup.js        JS/Toolbar.Crossrider.AJ eventuell unerwünschte Anwendung       
C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Silverlight\OutOfBrowser\Speedchecker.PCSpeedUp\application.xap        Variante von Win32/Speedchecker.A eventuell unerwünschte Anwendung       
C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\75E1SZU8\coupons_intext_ads_5_m[1].js        JS/Toolbar.Crossrider.A eventuell unerwünschte Anwendung       
C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\75E1SZU8\dealply_m[1].js        JS/Toolbar.Crossrider.A eventuell unerwünschte Anwendung       
C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\75E1SZU8\superfish_m[1].js        JS/Toolbar.Crossrider.B eventuell unerwünschte Anwendung       
C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\75E1SZU8\superfish_no_search_no_coupons_m[1].js        JS/Toolbar.Crossrider.A eventuell unerwünschte Anwendung       
C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\75E1SZU8\superfish_pricora_m[1].js        JS/Toolbar.Crossrider.A eventuell unerwünschte Anwendung       
C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\B115I1MZ\CrossriderUtils[1].js        JS/Toolbar.Crossrider.O eventuell unerwünschte Anwendung       
C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\B115I1MZ\getdeal_m[1].js        JS/Toolbar.Crossrider.A eventuell unerwünschte Anwendung       
C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\B115I1MZ\icm_m[1].js        JS/Toolbar.Crossrider.A eventuell unerwünschte Anwendung       
C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\B115I1MZ\jollywallet_m[1].js        JS/Toolbar.Crossrider.A eventuell unerwünschte Anwendung       
C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\B115I1MZ\luck_m[1].js        JS/Toolbar.Crossrider.A eventuell unerwünschte Anwendung       
C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\B115I1MZ\revizer_ws_m[1].js        JS/Toolbar.Crossrider.A eventuell unerwünschte Anwendung       
C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\W6QGB0UZ\ads_only_5_m[1].js        JS/Toolbar.Crossrider.A eventuell unerwünschte Anwendung       
C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\W6QGB0UZ\corticas_m[1].js        JS/Toolbar.Crossrider.A eventuell unerwünschte Anwendung       
C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\W6QGB0UZ\cortica_m[1].js        JS/Toolbar.Crossrider.A eventuell unerwünschte Anwendung       
C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\W6QGB0UZ\intext_adv_m[1].js        JS/Toolbar.Crossrider.A eventuell unerwünschte Anwendung       
C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\W6QGB0UZ\jQuery[1].js        JS/Toolbar.Crossrider.AL eventuell unerwünschte Anwendung       
C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\W6QGB0UZ\monetizationLoader[1].js        JS/Toolbar.Crossrider.Y eventuell unerwünschte Anwendung       
C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\W6QGB0UZ\resources_background[1].js        JS/Toolbar.Crossrider.M eventuell unerwünschte Anwendung       
C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\W6QGB0UZ\revizer_p_m[1].js        JS/Toolbar.Crossrider.A eventuell unerwünschte Anwendung       
C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Y9GUSA8J\arcadi2_m[1].js        JS/Toolbar.Crossrider.A eventuell unerwünschte Anwendung       
C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Y9GUSA8J\arcadi3_m[1].js        JS/Toolbar.Crossrider.A eventuell unerwünschte Anwendung       
C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Y9GUSA8J\coupish_m[1].js        JS/Toolbar.Crossrider.A eventuell unerwünschte Anwendung       
C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Y9GUSA8J\intext_5_m[1].js        JS/Toolbar.Crossrider.A eventuell unerwünschte Anwendung       
C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Y9GUSA8J\similar_web_m[1].js        JS/Toolbar.Crossrider.A eventuell unerwünschte Anwendung       
C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Y9GUSA8J\superfish_no_coupons_m[1].js        JS/Toolbar.Crossrider.B eventuell unerwünschte Anwendung       
C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Y9GUSA8J\widdit_m[1].js        JS/Toolbar.Crossrider.A eventuell unerwünschte Anwendung       
C:\Backup My Data\iwanowitsch\AppData\Local\Mozilla\Firefox\Profiles\ohxs5y0h.default-1357079811142\Cache\5\26\4057Dd01        JS/Toolbar.Crossrider.A eventuell unerwünschte Anwendung       
C:\Backup My Data\iwanowitsch\AppData\Local\Mozilla\Firefox\Profiles\ohxs5y0h.default-1357079811142\Cache\6\8B\A4DEAd01        JS/Toolbar.Crossrider.A eventuell unerwünschte Anwendung       
C:\Backup My Data\iwanowitsch\AppData\Local\Mozilla\Firefox\Profiles\ohxs5y0h.default-1357079811142\Cache\8\E5\F114Dd01        JS/Toolbar.Crossrider.AL eventuell unerwünschte Anwendung       
C:\Backup My Data\iwanowitsch\AppData\Local\Mozilla\Firefox\Profiles\ohxs5y0h.default-1357079811142\Cache\9\80\F7D6Ed01        JS/Toolbar.Crossrider.Y eventuell unerwünschte Anwendung       
C:\Backup My Data\iwanowitsch\AppData\Local\Temp\58B7D6EB-BAB0-7891-8B0D-8F820200667C\delta.crx        Variante von Win32/Toolbar.Babylon.I eventuell unerwünschte Anwendung,Variante von Win32/Toolbar.Babylon.P eventuell unerwünschte Anwendung,Variante von Win32/Toolbar.Babylon.Q eventuell unerwünschte Anwendung       
C:\Backup My Data\iwanowitsch\AppData\Local\Temp\8495407C-BAB0-7891-81B5-97154DDA4F6A\Latest\BabMaint.exe        Variante von Win32/Toolbar.Babylon.I eventuell unerwünschte Anwendung       
C:\Backup My Data\iwanowitsch\AppData\Local\Temp\8495407C-BAB0-7891-81B5-97154DDA4F6A\Latest\BUSolution.dll        Variante von Win32/Toolbar.Babylon.P eventuell unerwünschte Anwendung       
C:\Backup My Data\iwanowitsch\AppData\Local\Temp\8495407C-BAB0-7891-81B5-97154DDA4F6A\Latest\delta.crx        Variante von Win32/Toolbar.Babylon.I eventuell unerwünschte Anwendung,Variante von Win32/Toolbar.Babylon.P eventuell unerwünschte Anwendung,Variante von Win32/Toolbar.Babylon.Q eventuell unerwünschte Anwendung       
C:\Backup My Data\iwanowitsch\AppData\Local\Temp\8495407C-BAB0-7891-81B5-97154DDA4F6A\Latest\IEHelper.dll        Win32/Toolbar.Babylon.E eventuell unerwünschte Anwendung       
C:\Backup My Data\iwanowitsch\AppData\Local\Temp\8495407C-BAB0-7891-81B5-97154DDA4F6A\Latest\Setup.exe        Variante von Win32/Toolbar.Babylon.E eventuell unerwünschte Anwendung       
C:\Backup My Data\iwanowitsch\AppData\Local\Temp\bus8C47\BabMaint.x        Win32/Toolbar.Babylon.P eventuell unerwünschte Anwendung       
C:\Backup My Data\iwanowitsch\AppData\Local\Temp\bus8C47\BUSolution.x        Variante von Win32/Toolbar.Babylon.P eventuell unerwünschte Anwendung       
C:\Backup My Data\iwanowitsch\AppData\Local\Temp\is357113909\QtraxInstaller.exe        Variante von Win32/InstallCore.ACJ eventuell unerwünschte Anwendung       
C:\Backup My Data\iwanowitsch\AppData\Local\Wajam\Chrome\wajam.crx        Mehrere Bedrohungen,Variante von Win32/Adware.Wajam.BQ Anwendung,JS/Wajam.A eventuell unerwünschte Anwendung       
C:\Backup My Data\iwanowitsch\AppData\Roaming\Mozilla\Firefox\Profiles\ohxs5y0h.default-1357079811142\extensions\7125a285-7e68-47aa-9d72-e81874f4d47e@d3fcdb92-135d-4a8a-8cf6-11e3b57c5fda.com\chrome\content\core\delegate.js        JS/Toolbar.Crossrider.AS eventuell unerwünschte Anwendung       
C:\Backup My Data\iwanowitsch\AppData\Roaming\Mozilla\Firefox\Profiles\ohxs5y0h.default-1357079811142\extensions\7125a285-7e68-47aa-9d72-e81874f4d47e@d3fcdb92-135d-4a8a-8cf6-11e3b57c5fda.com\chrome\content\core\xhr.js        JS/Toolbar.Crossrider.G eventuell unerwünschte Anwendung       
C:\Backup My Data\iwanowitsch\AppData\Roaming\Mozilla\Firefox\Profiles\ohxs5y0h.default-1357079811142\extensions\ffxtlbr@delta.com\content\mtstart.js        Win32/Toolbar.Montiera.AK eventuell unerwünschte Anwendung       
D:\TOOLS\Medion MediaPack\medion_mediapack_2_ext.exe        Variante von Win32/Toolbar.Conduit.AU eventuell unerwünschte Anwendung

-
In deiner Anleitung schreibst du nichts von löschen, daher sind die Dateien unverändert. Der nächste Check läuft also mit den o.g. PUPs. O.K.?
-

Security Check sieht so aus
Code:

Results of screen317's Security Check version 1.009 
 Windows 7 Service Pack 1 x64 (UAC is enabled) 
 Internet Explorer 11 
``````````````Antivirus/Firewall Check:``````````````
 WMI entry may not exist for antivirus; attempting automatic update.
`````````Anti-malware/Other Utilities Check:`````````
  Adobe Flash Player 15.0.0.189 Flash Player out of Date! 
 Mozilla Firefox (50.1.0)
 Google Chrome (63.0.3239.132)
 Google Chrome (SetupMetrics...)
````````Process Check: objlist.exe by Laurent```````` 
 Malwarebytes Anti-Malware mbamservice.exe 
 Malwarebytes Anti-Malware mbamtray.exe 
`````````````````System Health check`````````````````
 Total Fragmentation on Drive C: 
````````````````````End of Log``````````````````````

-
Die PUPs aus den Backup-Dateien befinden sich wohl ebenfalls so auf einer separaten Festplatte. Sollte diese (später) auch bereinigt werden?
Helfen die Funde, das Problem mit dem MS-Update KB 4074598 zu beheben?
-

cosinus 22.02.2018 09:13

Das Log von ESET RICHTIG posten. Es wurde extra eine CODE-Box verlinkt in der der Befehl steht!

iwanowitsch 22.02.2018 09:38

Die txt-Datei
Code:

01:51:54 # product=EOS
# version=8
# flags=0
# esetonlinescanner_deu.exe=2.0.19.0
# EOSSerial=
# end=init
# utc_time=2018-02-22 00:51:54
# local_time=2018-02-22 01:51:54 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
01:53:11 # product=EOS
# version=8
# flags=0
# esetonlinescanner_deu.exe=2.0.19.0
# EOSSerial=3ea8f0925ffb744b85019aa83b5d6d14
# end=init
# utc_time=2018-02-22 00:53:11
# local_time=2018-02-22 01:53:11 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
01:54:23 Updating
01:54:23 Update Init
01:54:26 Update Download
02:00:56 esets_scanner_reload returned 0
02:00:56 g_uiModuleBuild: 36481
02:00:56 Update Finalize
02:00:56 Call m_esets_charon_send
02:00:56 Call m_esets_charon_destroy
02:00:57 Updated modules version: 36481
02:01:08 Call m_esets_charon_setup_create
02:01:08 Call m_esets_charon_create
02:01:08 m_esets_charon_create OK
02:01:08 Call m_esets_charon_start_send_thread
02:01:08 Call m_esets_charon_setup_set
02:01:08 m_esets_charon_setup_set OK
02:01:08 Scanner engine: 36481
05:22:48 # product=EOS
# version=8
# flags=0
# esetonlinescanner_deu.exe=2.0.19.0
# EOSSerial=3ea8f0925ffb744b85019aa83b5d6d14
# engine=36481
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# sfx_checked=true
# utc_time=2018-02-22 04:22:45
# local_time=2018-02-22 05:22:45 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1031
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode_1=''
# compatibility_mode=5893 16776573 100 94 164931 270903215 0 0
# scanned=2
# found=66
# cleaned=0
# scan_time=12107
sh=9B681F8881061950994735A6D08697F2C2D95E7C ft=1 fh=0000000000000000 vn="Variante von Win32/Toolbar.Babylon.I eventuell unerwünschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde\1.3_0\BabMaint.x"
sh=5FAFC7C0CF5A8BA1B9023805434FA3FF30284617 ft=1 fh=0000000000000000 vn="Variante von Win32/Toolbar.Babylon.P eventuell unerwünschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde\1.3_0\BUSolution.dll"
sh=615AEC34ABF0221B29D3E43B20AAD714B4C683FD ft=1 fh=0000000000000000 vn="Variante von Win32/Toolbar.Babylon.Q eventuell unerwünschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde\1.3_0\NPObject.dll"
sh=CE87EDC0C5583B0B982AD7C423695AB0A58EFD85 ft=0 fh=0000000000000000 vn="JS/DealPly.C eventuell unerwünschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\fmfnfnpmhcllokmkepffndflpnadjmma\3.5.0.0_0\background.html"
sh=8A5F09604C64AF042B3B39901F51186F792BA705 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.E eventuell unerwünschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\omfoidjpeklpjhlhabhcomekbkclkbec\1.23.17_0\js\background.js"
sh=FACE741554898D55AF0554A9C92D994B1FD97D6E ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.G eventuell unerwünschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\omfoidjpeklpjhlhabhcomekbkclkbec\1.23.17_0\js\api\chrome.js"
sh=159E57B9F0EE41F82829AF4353AE146339592D7B ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.G eventuell unerwünschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\omfoidjpeklpjhlhabhcomekbkclkbec\1.23.17_0\js\api\cookie.js"
sh=3E60A78959E14927C01EAB668A41FCAAC25F9376 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.G eventuell unerwünschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\omfoidjpeklpjhlhabhcomekbkclkbec\1.23.17_0\js\api\message.js"
sh=BFDA9C2160B3CA6DCCF590D6891859DF0E1AA08C ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.M eventuell unerwünschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\omfoidjpeklpjhlhabhcomekbkclkbec\1.23.17_0\js\app\background.js"
sh=6F017B63F475C9D94B9FB1FA5739110A86BD12E3 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerwünschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\omfoidjpeklpjhlhabhcomekbkclkbec\1.23.17_0\js\app\extension.js"
sh=459845C82CB8B39CFC2480895CCCF8148771E78E ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.AC eventuell unerwünschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\omfoidjpeklpjhlhabhcomekbkclkbec\1.23.17_0\js\lib\app_api.js"
sh=8F2DEB4894FE0456513D83D467EF2C7FA5E2C79D ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.G eventuell unerwünschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\omfoidjpeklpjhlhabhcomekbkclkbec\1.23.17_0\js\lib\bg_app_api.js"
sh=93C6F4C27F02EBD3EFB52325D4CEE29D88C9ECD9 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.H eventuell unerwünschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\omfoidjpeklpjhlhabhcomekbkclkbec\1.23.17_0\js\lib\cookie_store.js"
sh=4DD921C2A7C17337A9647769AFFEB7D4CEC1888F ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.BA eventuell unerwünschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\omfoidjpeklpjhlhabhcomekbkclkbec\1.23.17_0\js\lib\crossriderAPI.js"
sh=49E9BC8F2AF35650A6D1126128A99C5D84B3CC9D ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.H eventuell unerwünschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\omfoidjpeklpjhlhabhcomekbkclkbec\1.23.17_0\js\lib\data_store.js"
sh=64ED6B87C68BB4FB5DA50F97A0D1182982AB2C4A ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.AS eventuell unerwünschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\omfoidjpeklpjhlhabhcomekbkclkbec\1.23.17_0\js\lib\delegate.js"
sh=4146009863A69421D0026D24520648805B28C9F3 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.G eventuell unerwünschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\omfoidjpeklpjhlhabhcomekbkclkbec\1.23.17_0\js\lib\events.js"
sh=632BDF594B0BBB5742129320E1ECF93CFE9B6B38 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.G eventuell unerwünschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\omfoidjpeklpjhlhabhcomekbkclkbec\1.23.17_0\js\lib\onBGDocumentLoad.js"
sh=638E7ECDDB345767E0499DF7252FE7BE4D6ED892 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.G eventuell unerwünschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\omfoidjpeklpjhlhabhcomekbkclkbec\1.23.17_0\js\lib\reports.js"
sh=3F3E6A6E44060CF5EC1F3B977926477E4E0666CA ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.G eventuell unerwünschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\omfoidjpeklpjhlhabhcomekbkclkbec\1.23.17_0\js\lib\xhr.js"
sh=8F30AFD1319EBF5F58B2F53EF737A26A92614C59 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.AJ eventuell unerwünschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\omfoidjpeklpjhlhabhcomekbkclkbec\1.23.17_0\js\lib\popupResource\newPopup.js"
sh=24381D4F7C6B28C7D6CD460AB3FA42301B0A5CDC ft=0 fh=0000000000000000 vn="Variante von Win32/Speedchecker.A eventuell unerwünschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Silverlight\OutOfBrowser\Speedchecker.PCSpeedUp\application.xap"
sh=61E8A9701240F4FF703EB36F781BE14D0891449D ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerwünschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\75E1SZU8\coupons_intext_ads_5_m[1].js"
sh=E43B41E6D5F01A6321B98FBD6387227A08CBECF7 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerwünschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\75E1SZU8\dealply_m[1].js"
sh=69C3AF55C20BCCC3E20E0FD53946E475A79FC691 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B eventuell unerwünschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\75E1SZU8\superfish_m[1].js"
sh=CF138C16214F3451EE8CF965CB30532461AA0614 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerwünschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\75E1SZU8\superfish_no_search_no_coupons_m[1].js"
sh=176D4038122B1FF7370825F721F36F73103C5873 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerwünschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\75E1SZU8\superfish_pricora_m[1].js"
sh=6D2F2235E6E222A4C85EEA5503BBA4FC94C3D81C ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.O eventuell unerwünschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\B115I1MZ\CrossriderUtils[1].js"
sh=52AAAE721A2B8189EF684B3CF676605BB054FB93 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerwünschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\B115I1MZ\getdeal_m[1].js"
sh=2CF583FE9306D94DF3DDAD255C74C8AC202052F1 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerwünschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\B115I1MZ\icm_m[1].js"
sh=E008307C95AD4C1D040B009D307E13C03146B1BF ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerwünschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\B115I1MZ\jollywallet_m[1].js"
sh=9516EE6BB795B5ADF1449C8AB2A69CBA58C56719 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerwünschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\B115I1MZ\luck_m[1].js"
sh=424C060652F84787908646EB006DA9D5128C7F50 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerwünschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\B115I1MZ\revizer_ws_m[1].js"
sh=35EE5BDB974F620F3924F9F405CA5E9E4D360706 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerwünschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\W6QGB0UZ\ads_only_5_m[1].js"
sh=140BE41E58E7CB6E9B38B4ED892886CED78C2E58 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerwünschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\W6QGB0UZ\corticas_m[1].js"
sh=EE0C01CA81EBB2B46504012816E1B3EC0FE5F29C ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerwünschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\W6QGB0UZ\cortica_m[1].js"
sh=24C0EE2DBAD341EE7D515AA440918FB25C556288 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerwünschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\W6QGB0UZ\intext_adv_m[1].js"
sh=12A1EA87534B17CFD9746872F3B5A98AFE6CD141 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.AL eventuell unerwünschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\W6QGB0UZ\jQuery[1].js"
sh=576CA0D8843316750F2F3F4A2F5FBF261BBADB36 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.Y eventuell unerwünschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\W6QGB0UZ\monetizationLoader[1].js"
sh=431AC6F8406F059B0E9126386C40A2EE543E5EC3 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.M eventuell unerwünschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\W6QGB0UZ\resources_background[1].js"
sh=ED51093008A5D44FDE50FD0244C28B422415DC5E ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerwünschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\W6QGB0UZ\revizer_p_m[1].js"
sh=C7C186E54D042C9DCAACD170347F10C188AEC85D ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerwünschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Y9GUSA8J\arcadi2_m[1].js"
sh=D67303051C4C06CDA7B352169D649F4AEFF862B6 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerwünschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Y9GUSA8J\arcadi3_m[1].js"
sh=DED4D5AC65600899CE571E960D7B9D20DBEFD9BB ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerwünschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Y9GUSA8J\coupish_m[1].js"
sh=1AC368C818CCE85AA9B40A2F5D683BC9296242F3 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerwünschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Y9GUSA8J\intext_5_m[1].js"
sh=1F2641FFCA5C1DACAAA217BE7C9989F7AC05C1A1 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerwünschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Y9GUSA8J\similar_web_m[1].js"
sh=55A37D0921CDBCC2A0E2CEA75E80C319CF9CEA60 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B eventuell unerwünschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Y9GUSA8J\superfish_no_coupons_m[1].js"
sh=5BD7B82662A263F1138F5E2A90138A8BFA5C4853 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerwünschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Y9GUSA8J\widdit_m[1].js"
sh=E43B41E6D5F01A6321B98FBD6387227A08CBECF7 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerwünschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Mozilla\Firefox\Profiles\ohxs5y0h.default-1357079811142\Cache\5\26\4057Dd01"
sh=E008307C95AD4C1D040B009D307E13C03146B1BF ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerwünschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Mozilla\Firefox\Profiles\ohxs5y0h.default-1357079811142\Cache\6\8B\A4DEAd01"
sh=12A1EA87534B17CFD9746872F3B5A98AFE6CD141 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.AL eventuell unerwünschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Mozilla\Firefox\Profiles\ohxs5y0h.default-1357079811142\Cache\8\E5\F114Dd01"
sh=576CA0D8843316750F2F3F4A2F5FBF261BBADB36 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.Y eventuell unerwünschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Mozilla\Firefox\Profiles\ohxs5y0h.default-1357079811142\Cache\9\80\F7D6Ed01"
sh=B56E298AA3EB2BBAEDEDEF1F751474750811B52F ft=0 fh=0000000000000000 vn="Variante von Win32/Toolbar.Babylon.I eventuell unerwünschte Anwendung,Variante von Win32/Toolbar.Babylon.P eventuell unerwünschte Anwendung,Variante von Win32/Toolbar.Babylon.Q eventuell unerwünschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Temp\58B7D6EB-BAB0-7891-8B0D-8F820200667C\delta.crx"
sh=3CB374AC1A0ED39C2A98701908F2722472A3F853 ft=1 fh=0000000000000000 vn="Variante von Win32/Toolbar.Babylon.I eventuell unerwünschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Temp\8495407C-BAB0-7891-81B5-97154DDA4F6A\Latest\BabMaint.exe"
sh=AB1FD143BCC3ADE0758E8A7D82871C213D2FC4C9 ft=1 fh=0000000000000000 vn="Variante von Win32/Toolbar.Babylon.P eventuell unerwünschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Temp\8495407C-BAB0-7891-81B5-97154DDA4F6A\Latest\BUSolution.dll"
sh=B56E298AA3EB2BBAEDEDEF1F751474750811B52F ft=0 fh=0000000000000000 vn="Variante von Win32/Toolbar.Babylon.I eventuell unerwünschte Anwendung,Variante von Win32/Toolbar.Babylon.P eventuell unerwünschte Anwendung,Variante von Win32/Toolbar.Babylon.Q eventuell unerwünschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Temp\8495407C-BAB0-7891-81B5-97154DDA4F6A\Latest\delta.crx"
sh=7759A3318DE2ABC3755EBB7F50322C6D586B5286 ft=1 fh=0000000000000000 vn="Win32/Toolbar.Babylon.E eventuell unerwünschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Temp\8495407C-BAB0-7891-81B5-97154DDA4F6A\Latest\IEHelper.dll"
sh=E52ACFD28024312209C5F833C4E711E01D0C31AF ft=1 fh=0000000000000000 vn="Variante von Win32/Toolbar.Babylon.E eventuell unerwünschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Temp\8495407C-BAB0-7891-81B5-97154DDA4F6A\Latest\Setup.exe"
sh=91FD0C68DC46843917C8FEA976D8DDF7B941D897 ft=1 fh=0000000000000000 vn="Win32/Toolbar.Babylon.P eventuell unerwünschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Temp\bus8C47\BabMaint.x"
sh=43EAA89AE51391FE6219B415ED726FB621B354FE ft=1 fh=0000000000000000 vn="Variante von Win32/Toolbar.Babylon.P eventuell unerwünschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Temp\bus8C47\BUSolution.x"
sh=889A481B755E259922A10DF4B9CA5C90F14E45C6 ft=1 fh=0000000000000000 vn="Variante von Win32/InstallCore.ACJ eventuell unerwünschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Temp\is357113909\QtraxInstaller.exe"
sh=4793F3BDAB6DF0AC6481B3780A10BEC0AC10DCE1 ft=0 fh=0000000000000000 vn="Mehrere Bedrohungen,Variante von Win32/Adware.Wajam.BQ Anwendung,JS/Wajam.A eventuell unerwünschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Wajam\Chrome\wajam.crx"
sh=672C9734C0AD9B1EAE127BE60D11E44E1954A700 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.AS eventuell unerwünschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Roaming\Mozilla\Firefox\Profiles\ohxs5y0h.default-1357079811142\extensions\7125a285-7e68-47aa-9d72-e81874f4d47e@d3fcdb92-135d-4a8a-8cf6-11e3b57c5fda.com\chrome\content\core\delegate.js"
sh=4A68544814E6931C7BEAF30ABDCACA131E5D289E ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.G eventuell unerwünschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Roaming\Mozilla\Firefox\Profiles\ohxs5y0h.default-1357079811142\extensions\7125a285-7e68-47aa-9d72-e81874f4d47e@d3fcdb92-135d-4a8a-8cf6-11e3b57c5fda.com\chrome\content\core\xhr.js"
sh=E34B4ABB0CB37CE37DF5F0AE1ECEB876442E551C ft=0 fh=0000000000000000 vn="Win32/Toolbar.Montiera.AK eventuell unerwünschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Roaming\Mozilla\Firefox\Profiles\ohxs5y0h.default-1357079811142\extensions\ffxtlbr@delta.com\content\mtstart.js"
sh=A9F6A3299D8E5A8B0F8F18915521C8B3E7C9F864 ft=1 fh=0000000000000000 vn="Variante von Win32/Toolbar.Conduit.AU eventuell unerwünschte Anwendung" ac=I fn="D:\TOOLS\Medion MediaPack\medion_mediapack_2_ext.exe"
07:18:42 Call m_esets_charon_send
07:18:42 Call m_esets_charon_destroy
07:18:43 RecursiveRemoveDirectoryAndAllFiles: C:\Users\iwanowitsch\AppData\Local\ESET\ESETOnlineScanner\Quarantine\

-

cosinus 22.02.2018 09:47

Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:

C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\fmfnfnpmhcllokmkepffndflpnadjmma
C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\omfoidjpeklpjhlhabhcomekbkclkbec
C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Silverlight\OutOfBrowser\Speedchecker.PCSpeedUp\application.xap
C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files
C:\Backup My Data\iwanowitsch\AppData\Local\Mozilla\Firefox\Profiles\ohxs5y0h.default-1357079811142\Cache
C:\Backup My Data\iwanowitsch\AppData\Local\Temp
C:\Backup My Data\iwanowitsch\AppData\Local\Wajam
C:\Backup My Data\iwanowitsch\AppData\Roaming\Mozilla\Firefox\Profiles\ohxs5y0h.default-1357079811142\extensions\7125a285-7e68-47aa-9d72-e81874f4d47e@d3fcdb92-135d-4a8a-8cf6-11e3b57c5fda.com
C:\Backup My Data\iwanowitsch\AppData\Roaming\Mozilla\Firefox\Profiles\ohxs5y0h.default-1357079811142\extensions\ffxtlbr@delta.com
D:\TOOLS\Medion MediaPack\medion_mediapack_2_ext.exe
emptytemp:


Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.


cosinus 22.02.2018 09:47

Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:

C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\fmfnfnpmhcllokmkepffndflpnadjmma
C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\omfoidjpeklpjhlhabhcomekbkclkbec
C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Silverlight\OutOfBrowser\Speedchecker.PCSpeedUp\application.xap
C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files
C:\Backup My Data\iwanowitsch\AppData\Local\Mozilla\Firefox\Profiles\ohxs5y0h.default-1357079811142\Cache
C:\Backup My Data\iwanowitsch\AppData\Local\Temp
C:\Backup My Data\iwanowitsch\AppData\Local\Wajam
C:\Backup My Data\iwanowitsch\AppData\Roaming\Mozilla\Firefox\Profiles\ohxs5y0h.default-1357079811142\extensions\7125a285-7e68-47aa-9d72-e81874f4d47e@d3fcdb92-135d-4a8a-8cf6-11e3b57c5fda.com
C:\Backup My Data\iwanowitsch\AppData\Roaming\Mozilla\Firefox\Profiles\ohxs5y0h.default-1357079811142\extensions\ffxtlbr@delta.com
D:\TOOLS\Medion MediaPack\medion_mediapack_2_ext.exe
emptytemp:


Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.


iwanowitsch 22.02.2018 10:23

Fixlog
 
sieht so aus
Code:

Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 21.02.2018
durchgeführt von iwanowitsch (22-02-2018 10:19:10) Run:1
Gestartet von C:\Users\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\KZY063UP
Geladene Profile: UpdatusUser & iwanowitsch (Verfügbare Profile: UpdatusUser & iwanowitsch)
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
01:51:54 # product=EOS
# version=8
# flags=0
# esetonlinescanner_deu.exe=2.0.19.0
# EOSSerial=
# end=init
# utc_time=2018-02-22 00:51:54
# local_time=2018-02-22 01:51:54 (+0100, Mitteleurop�ische Zeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
01:53:11 # product=EOS
# version=8
# flags=0
# esetonlinescanner_deu.exe=2.0.19.0
# EOSSerial=3ea8f0925ffb744b85019aa83b5d6d14
# end=init
# utc_time=2018-02-22 00:53:11
# local_time=2018-02-22 01:53:11 (+0100, Mitteleurop�ische Zeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
01:54:23 Updating
01:54:23 Update Init
01:54:26 Update Download
02:00:56 esets_scanner_reload returned 0
02:00:56 g_uiModuleBuild: 36481
02:00:56 Update Finalize
02:00:56 Call m_esets_charon_send
02:00:56 Call m_esets_charon_destroy
02:00:57 Updated modules version: 36481
02:01:08 Call m_esets_charon_setup_create
02:01:08 Call m_esets_charon_create
02:01:08 m_esets_charon_create OK
02:01:08 Call m_esets_charon_start_send_thread
02:01:08 Call m_esets_charon_setup_set
02:01:08 m_esets_charon_setup_set OK
02:01:08 Scanner engine: 36481
05:22:48 # product=EOS
# version=8
# flags=0
# esetonlinescanner_deu.exe=2.0.19.0
# EOSSerial=3ea8f0925ffb744b85019aa83b5d6d14
# engine=36481
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# sfx_checked=true
# utc_time=2018-02-22 04:22:45
# local_time=2018-02-22 05:22:45 (+0100, Mitteleurop�ische Zeit)
# country="Germany"
# lang=1031
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode_1=''
# compatibility_mode=5893 16776573 100 94 164931 270903215 0 0
# scanned=2
# found=66
# cleaned=0
# scan_time=12107
sh=9B681F8881061950994735A6D08697F2C2D95E7C ft=1 fh=0000000000000000 vn="Variante von Win32/Toolbar.Babylon.I eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde\1.3_0\BabMaint.x"
sh=5FAFC7C0CF5A8BA1B9023805434FA3FF30284617 ft=1 fh=0000000000000000 vn="Variante von Win32/Toolbar.Babylon.P eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde\1.3_0\BUSolution.dll"
sh=615AEC34ABF0221B29D3E43B20AAD714B4C683FD ft=1 fh=0000000000000000 vn="Variante von Win32/Toolbar.Babylon.Q eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde\1.3_0\NPObject.dll"
sh=CE87EDC0C5583B0B982AD7C423695AB0A58EFD85 ft=0 fh=0000000000000000 vn="JS/DealPly.C eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\fmfnfnpmhcllokmkepffndflpnadjmma\3.5.0.0_0\background.html"
sh=8A5F09604C64AF042B3B39901F51186F792BA705 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.E eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\omfoidjpeklpjhlhabhcomekbkclkbec\1.23.17_0\js\background.js"
sh=FACE741554898D55AF0554A9C92D994B1FD97D6E ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.G eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\omfoidjpeklpjhlhabhcomekbkclkbec\1.23.17_0\js\api\chrome.js"
sh=159E57B9F0EE41F82829AF4353AE146339592D7B ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.G eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\omfoidjpeklpjhlhabhcomekbkclkbec\1.23.17_0\js\api\cookie.js"
sh=3E60A78959E14927C01EAB668A41FCAAC25F9376 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.G eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\omfoidjpeklpjhlhabhcomekbkclkbec\1.23.17_0\js\api\message.js"
sh=BFDA9C2160B3CA6DCCF590D6891859DF0E1AA08C ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.M eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\omfoidjpeklpjhlhabhcomekbkclkbec\1.23.17_0\js\app\background.js"
sh=6F017B63F475C9D94B9FB1FA5739110A86BD12E3 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\omfoidjpeklpjhlhabhcomekbkclkbec\1.23.17_0\js\app\extension.js"
sh=459845C82CB8B39CFC2480895CCCF8148771E78E ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.AC eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\omfoidjpeklpjhlhabhcomekbkclkbec\1.23.17_0\js\lib\app_api.js"
sh=8F2DEB4894FE0456513D83D467EF2C7FA5E2C79D ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.G eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\omfoidjpeklpjhlhabhcomekbkclkbec\1.23.17_0\js\lib\bg_app_api.js"
sh=93C6F4C27F02EBD3EFB52325D4CEE29D88C9ECD9 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.H eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\omfoidjpeklpjhlhabhcomekbkclkbec\1.23.17_0\js\lib\cookie_store.js"
sh=4DD921C2A7C17337A9647769AFFEB7D4CEC1888F ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.BA eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\omfoidjpeklpjhlhabhcomekbkclkbec\1.23.17_0\js\lib\crossriderAPI.js"
sh=49E9BC8F2AF35650A6D1126128A99C5D84B3CC9D ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.H eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\omfoidjpeklpjhlhabhcomekbkclkbec\1.23.17_0\js\lib\data_store.js"
sh=64ED6B87C68BB4FB5DA50F97A0D1182982AB2C4A ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.AS eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\omfoidjpeklpjhlhabhcomekbkclkbec\1.23.17_0\js\lib\delegate.js"
sh=4146009863A69421D0026D24520648805B28C9F3 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.G eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\omfoidjpeklpjhlhabhcomekbkclkbec\1.23.17_0\js\lib\events.js"
sh=632BDF594B0BBB5742129320E1ECF93CFE9B6B38 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.G eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\omfoidjpeklpjhlhabhcomekbkclkbec\1.23.17_0\js\lib\onBGDocumentLoad.js"
sh=638E7ECDDB345767E0499DF7252FE7BE4D6ED892 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.G eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\omfoidjpeklpjhlhabhcomekbkclkbec\1.23.17_0\js\lib\reports.js"
sh=3F3E6A6E44060CF5EC1F3B977926477E4E0666CA ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.G eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\omfoidjpeklpjhlhabhcomekbkclkbec\1.23.17_0\js\lib\xhr.js"
sh=8F30AFD1319EBF5F58B2F53EF737A26A92614C59 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.AJ eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\omfoidjpeklpjhlhabhcomekbkclkbec\1.23.17_0\js\lib\popupResource\newPopup.js"
sh=24381D4F7C6B28C7D6CD460AB3FA42301B0A5CDC ft=0 fh=0000000000000000 vn="Variante von Win32/Speedchecker.A eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Silverlight\OutOfBrowser\Speedchecker.PCSpeedUp\application.xap"
sh=61E8A9701240F4FF703EB36F781BE14D0891449D ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\75E1SZU8\coupons_intext_ads_5_m[1].js"
sh=E43B41E6D5F01A6321B98FBD6387227A08CBECF7 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\75E1SZU8\dealply_m[1].js"
sh=69C3AF55C20BCCC3E20E0FD53946E475A79FC691 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\75E1SZU8\superfish_m[1].js"
sh=CF138C16214F3451EE8CF965CB30532461AA0614 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\75E1SZU8\superfish_no_search_no_coupons_m[1].js"
sh=176D4038122B1FF7370825F721F36F73103C5873 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\75E1SZU8\superfish_pricora_m[1].js"
sh=6D2F2235E6E222A4C85EEA5503BBA4FC94C3D81C ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.O eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\B115I1MZ\CrossriderUtils[1].js"
sh=52AAAE721A2B8189EF684B3CF676605BB054FB93 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\B115I1MZ\getdeal_m[1].js"
sh=2CF583FE9306D94DF3DDAD255C74C8AC202052F1 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\B115I1MZ\icm_m[1].js"
sh=E008307C95AD4C1D040B009D307E13C03146B1BF ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\B115I1MZ\jollywallet_m[1].js"
sh=9516EE6BB795B5ADF1449C8AB2A69CBA58C56719 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\B115I1MZ\luck_m[1].js"
sh=424C060652F84787908646EB006DA9D5128C7F50 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\B115I1MZ\revizer_ws_m[1].js"
sh=35EE5BDB974F620F3924F9F405CA5E9E4D360706 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\W6QGB0UZ\ads_only_5_m[1].js"
sh=140BE41E58E7CB6E9B38B4ED892886CED78C2E58 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\W6QGB0UZ\corticas_m[1].js"
sh=EE0C01CA81EBB2B46504012816E1B3EC0FE5F29C ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\W6QGB0UZ\cortica_m[1].js"
sh=24C0EE2DBAD341EE7D515AA440918FB25C556288 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\W6QGB0UZ\intext_adv_m[1].js"
sh=12A1EA87534B17CFD9746872F3B5A98AFE6CD141 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.AL eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\W6QGB0UZ\jQuery[1].js"
sh=576CA0D8843316750F2F3F4A2F5FBF261BBADB36 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.Y eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\W6QGB0UZ\monetizationLoader[1].js"
sh=431AC6F8406F059B0E9126386C40A2EE543E5EC3 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.M eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\W6QGB0UZ\resources_background[1].js"
sh=ED51093008A5D44FDE50FD0244C28B422415DC5E ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\W6QGB0UZ\revizer_p_m[1].js"
sh=C7C186E54D042C9DCAACD170347F10C188AEC85D ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Y9GUSA8J\arcadi2_m[1].js"
sh=D67303051C4C06CDA7B352169D649F4AEFF862B6 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Y9GUSA8J\arcadi3_m[1].js"
sh=DED4D5AC65600899CE571E960D7B9D20DBEFD9BB ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Y9GUSA8J\coupish_m[1].js"
sh=1AC368C818CCE85AA9B40A2F5D683BC9296242F3 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Y9GUSA8J\intext_5_m[1].js"
sh=1F2641FFCA5C1DACAAA217BE7C9989F7AC05C1A1 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Y9GUSA8J\similar_web_m[1].js"
sh=55A37D0921CDBCC2A0E2CEA75E80C319CF9CEA60 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Y9GUSA8J\superfish_no_coupons_m[1].js"
sh=5BD7B82662A263F1138F5E2A90138A8BFA5C4853 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Y9GUSA8J\widdit_m[1].js"
sh=E43B41E6D5F01A6321B98FBD6387227A08CBECF7 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Mozilla\Firefox\Profiles\ohxs5y0h.default-1357079811142\Cache\5\26\4057Dd01"
sh=E008307C95AD4C1D040B009D307E13C03146B1BF ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Mozilla\Firefox\Profiles\ohxs5y0h.default-1357079811142\Cache\6\8B\A4DEAd01"
sh=12A1EA87534B17CFD9746872F3B5A98AFE6CD141 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.AL eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Mozilla\Firefox\Profiles\ohxs5y0h.default-1357079811142\Cache\8\E5\F114Dd01"
sh=576CA0D8843316750F2F3F4A2F5FBF261BBADB36 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.Y eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Mozilla\Firefox\Profiles\ohxs5y0h.default-1357079811142\Cache\9\80\F7D6Ed01"
sh=B56E298AA3EB2BBAEDEDEF1F751474750811B52F ft=0 fh=0000000000000000 vn="Variante von Win32/Toolbar.Babylon.I eventuell unerw�nschte Anwendung,Variante von Win32/Toolbar.Babylon.P eventuell unerw�nschte Anwendung,Variante von Win32/Toolbar.Babylon.Q eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Temp\58B7D6EB-BAB0-7891-8B0D-8F820200667C\delta.crx"
sh=3CB374AC1A0ED39C2A98701908F2722472A3F853 ft=1 fh=0000000000000000 vn="Variante von Win32/Toolbar.Babylon.I eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Temp\8495407C-BAB0-7891-81B5-97154DDA4F6A\Latest\BabMaint.exe"
sh=AB1FD143BCC3ADE0758E8A7D82871C213D2FC4C9 ft=1 fh=0000000000000000 vn="Variante von Win32/Toolbar.Babylon.P eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Temp\8495407C-BAB0-7891-81B5-97154DDA4F6A\Latest\BUSolution.dll"
sh=B56E298AA3EB2BBAEDEDEF1F751474750811B52F ft=0 fh=0000000000000000 vn="Variante von Win32/Toolbar.Babylon.I eventuell unerw�nschte Anwendung,Variante von Win32/Toolbar.Babylon.P eventuell unerw�nschte Anwendung,Variante von Win32/Toolbar.Babylon.Q eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Temp\8495407C-BAB0-7891-81B5-97154DDA4F6A\Latest\delta.crx"
sh=7759A3318DE2ABC3755EBB7F50322C6D586B5286 ft=1 fh=0000000000000000 vn="Win32/Toolbar.Babylon.E eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Temp\8495407C-BAB0-7891-81B5-97154DDA4F6A\Latest\IEHelper.dll"
sh=E52ACFD28024312209C5F833C4E711E01D0C31AF ft=1 fh=0000000000000000 vn="Variante von Win32/Toolbar.Babylon.E eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Temp\8495407C-BAB0-7891-81B5-97154DDA4F6A\Latest\Setup.exe"
sh=91FD0C68DC46843917C8FEA976D8DDF7B941D897 ft=1 fh=0000000000000000 vn="Win32/Toolbar.Babylon.P eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Temp\bus8C47\BabMaint.x"
sh=43EAA89AE51391FE6219B415ED726FB621B354FE ft=1 fh=0000000000000000 vn="Variante von Win32/Toolbar.Babylon.P eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Temp\bus8C47\BUSolution.x"
sh=889A481B755E259922A10DF4B9CA5C90F14E45C6 ft=1 fh=0000000000000000 vn="Variante von Win32/InstallCore.ACJ eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Temp\is357113909\QtraxInstaller.exe"
sh=4793F3BDAB6DF0AC6481B3780A10BEC0AC10DCE1 ft=0 fh=0000000000000000 vn="Mehrere Bedrohungen,Variante von Win32/Adware.Wajam.BQ Anwendung,JS/Wajam.A eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Wajam\Chrome\wajam.crx"
sh=672C9734C0AD9B1EAE127BE60D11E44E1954A700 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.AS eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Roaming\Mozilla\Firefox\Profiles\ohxs5y0h.default-1357079811142\extensions\7125a285-7e68-47aa-9d72-e81874f4d47e@d3fcdb92-135d-4a8a-8cf6-11e3b57c5fda.com\chrome\content\core\delegate.js"
sh=4A68544814E6931C7BEAF30ABDCACA131E5D289E ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.G eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Roaming\Mozilla\Firefox\Profiles\ohxs5y0h.default-1357079811142\extensions\7125a285-7e68-47aa-9d72-e81874f4d47e@d3fcdb92-135d-4a8a-8cf6-11e3b57c5fda.com\chrome\content\core\xhr.js"
sh=E34B4ABB0CB37CE37DF5F0AE1ECEB876442E551C ft=0 fh=0000000000000000 vn="Win32/Toolbar.Montiera.AK eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Roaming\Mozilla\Firefox\Profiles\ohxs5y0h.default-1357079811142\extensions\ffxtlbr@delta.com\content\mtstart.js"
sh=A9F6A3299D8E5A8B0F8F18915521C8B3E7C9F864 ft=1 fh=0000000000000000 vn="Variante von Win32/Toolbar.Conduit.AU eventuell unerw�nschte Anwendung" ac=I fn="D:\TOOLS\Medion MediaPack\medion_mediapack_2_ext.exe"
07:18:42 Call m_esets_charon_send
07:18:42 Call m_esets_charon_destroy
07:18:43 RecursiveRemoveDirectoryAndAllFiles: C:\Users\iwanowitsch\AppData\Local\ESET\ESETOnlineScanner\Quarantine\

*****************

01:51:54 # product=EOS => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
# version=8 => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
# flags=0 => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
# esetonlinescanner_deu.exe=2.0.19.0 => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
# EOSSerial= => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
# end=init => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
# utc_time=2018-02-22 00:51:54 => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
# local_time=2018-02-22 01:51:54 (+0100, Mitteleurop�ische Zeit) => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
# country="Germany" => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
# osver=6.1.7601 NT Service Pack 1 => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
01:53:11 # product=EOS => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
# version=8 => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
# flags=0 => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
# esetonlinescanner_deu.exe=2.0.19.0 => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
# EOSSerial=3ea8f0925ffb744b85019aa83b5d6d14 => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
# end=init => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
# utc_time=2018-02-22 00:53:11 => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
# local_time=2018-02-22 01:53:11 (+0100, Mitteleurop�ische Zeit) => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
# country="Germany" => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
# osver=6.1.7601 NT Service Pack 1 => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
01:54:23 Updating => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
01:54:23 Update Init => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
01:54:26 Update Download => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
02:00:56 esets_scanner_reload returned 0 => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
02:00:56 g_uiModuleBuild: 36481 => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
02:00:56 Update Finalize => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
02:00:56 Call m_esets_charon_send => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
02:00:56 Call m_esets_charon_destroy => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
02:00:57 Updated modules version: 36481 => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
02:01:08 Call m_esets_charon_setup_create => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
02:01:08 Call m_esets_charon_create => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
02:01:08 m_esets_charon_create OK => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
02:01:08 Call m_esets_charon_start_send_thread => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
02:01:08 Call m_esets_charon_setup_set => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
02:01:08 m_esets_charon_setup_set OK => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
02:01:08 Scanner engine: 36481 => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
05:22:48 # product=EOS => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
# version=8 => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
# flags=0 => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
# esetonlinescanner_deu.exe=2.0.19.0 => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
# EOSSerial=3ea8f0925ffb744b85019aa83b5d6d14 => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
# engine=36481 => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
# end=finished => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
# remove_checked=false => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
# archives_checked=true => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
# unwanted_checked=true => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
# unsafe_checked=false => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
# antistealth_checked=true => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
# sfx_checked=true => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
# utc_time=2018-02-22 04:22:45 => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
# local_time=2018-02-22 05:22:45 (+0100, Mitteleurop�ische Zeit) => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
# country="Germany" => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
# lang=1031 => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
# osver=6.1.7601 NT Service Pack 1 => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
# compatibility_mode_1='' => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
# compatibility_mode=5893 16776573 100 94 164931 270903215 0 0 => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
# scanned=2 => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
# found=66 => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
# cleaned=0 => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
# scan_time=12107 => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
sh=9B681F8881061950994735A6D08697F2C2D95E7C ft=1 fh=0000000000000000 vn="Variante von Win32/Toolbar.Babylon.I eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde\1.3_0\BabMaint.x" => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
sh=5FAFC7C0CF5A8BA1B9023805434FA3FF30284617 ft=1 fh=0000000000000000 vn="Variante von Win32/Toolbar.Babylon.P eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde\1.3_0\BUSolution.dll" => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
sh=615AEC34ABF0221B29D3E43B20AAD714B4C683FD ft=1 fh=0000000000000000 vn="Variante von Win32/Toolbar.Babylon.Q eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde\1.3_0\NPObject.dll" => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
sh=CE87EDC0C5583B0B982AD7C423695AB0A58EFD85 ft=0 fh=0000000000000000 vn="JS/DealPly.C eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\fmfnfnpmhcllokmkepffndflpnadjmma\3.5.0.0_0\background.html" => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
sh=8A5F09604C64AF042B3B39901F51186F792BA705 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.E eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\omfoidjpeklpjhlhabhcomekbkclkbec\1.23.17_0\js\background.js" => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
sh=FACE741554898D55AF0554A9C92D994B1FD97D6E ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.G eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\omfoidjpeklpjhlhabhcomekbkclkbec\1.23.17_0\js\api\chrome.js" => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
sh=159E57B9F0EE41F82829AF4353AE146339592D7B ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.G eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\omfoidjpeklpjhlhabhcomekbkclkbec\1.23.17_0\js\api\cookie.js" => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
sh=3E60A78959E14927C01EAB668A41FCAAC25F9376 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.G eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\omfoidjpeklpjhlhabhcomekbkclkbec\1.23.17_0\js\api\message.js" => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
sh=BFDA9C2160B3CA6DCCF590D6891859DF0E1AA08C ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.M eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\omfoidjpeklpjhlhabhcomekbkclkbec\1.23.17_0\js\app\background.js" => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
sh=6F017B63F475C9D94B9FB1FA5739110A86BD12E3 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\omfoidjpeklpjhlhabhcomekbkclkbec\1.23.17_0\js\app\extension.js" => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
sh=459845C82CB8B39CFC2480895CCCF8148771E78E ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.AC eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\omfoidjpeklpjhlhabhcomekbkclkbec\1.23.17_0\js\lib\app_api.js" => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
sh=8F2DEB4894FE0456513D83D467EF2C7FA5E2C79D ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.G eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\omfoidjpeklpjhlhabhcomekbkclkbec\1.23.17_0\js\lib\bg_app_api.js" => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
sh=93C6F4C27F02EBD3EFB52325D4CEE29D88C9ECD9 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.H eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\omfoidjpeklpjhlhabhcomekbkclkbec\1.23.17_0\js\lib\cookie_store.js" => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
sh=4DD921C2A7C17337A9647769AFFEB7D4CEC1888F ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.BA eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\omfoidjpeklpjhlhabhcomekbkclkbec\1.23.17_0\js\lib\crossriderAPI.js" => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
sh=49E9BC8F2AF35650A6D1126128A99C5D84B3CC9D ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.H eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\omfoidjpeklpjhlhabhcomekbkclkbec\1.23.17_0\js\lib\data_store.js" => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
sh=64ED6B87C68BB4FB5DA50F97A0D1182982AB2C4A ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.AS eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\omfoidjpeklpjhlhabhcomekbkclkbec\1.23.17_0\js\lib\delegate.js" => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
sh=4146009863A69421D0026D24520648805B28C9F3 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.G eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\omfoidjpeklpjhlhabhcomekbkclkbec\1.23.17_0\js\lib\events.js" => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
sh=632BDF594B0BBB5742129320E1ECF93CFE9B6B38 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.G eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\omfoidjpeklpjhlhabhcomekbkclkbec\1.23.17_0\js\lib\onBGDocumentLoad.js" => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
sh=638E7ECDDB345767E0499DF7252FE7BE4D6ED892 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.G eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\omfoidjpeklpjhlhabhcomekbkclkbec\1.23.17_0\js\lib\reports.js" => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
sh=3F3E6A6E44060CF5EC1F3B977926477E4E0666CA ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.G eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\omfoidjpeklpjhlhabhcomekbkclkbec\1.23.17_0\js\lib\xhr.js" => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
sh=8F30AFD1319EBF5F58B2F53EF737A26A92614C59 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.AJ eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\omfoidjpeklpjhlhabhcomekbkclkbec\1.23.17_0\js\lib\popupResource\newPopup.js" => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
sh=24381D4F7C6B28C7D6CD460AB3FA42301B0A5CDC ft=0 fh=0000000000000000 vn="Variante von Win32/Speedchecker.A eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Silverlight\OutOfBrowser\Speedchecker.PCSpeedUp\application.xap" => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
sh=61E8A9701240F4FF703EB36F781BE14D0891449D ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\75E1SZU8\coupons_intext_ads_5_m[1].js" => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
sh=E43B41E6D5F01A6321B98FBD6387227A08CBECF7 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\75E1SZU8\dealply_m[1].js" => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
sh=69C3AF55C20BCCC3E20E0FD53946E475A79FC691 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\75E1SZU8\superfish_m[1].js" => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
sh=CF138C16214F3451EE8CF965CB30532461AA0614 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\75E1SZU8\superfish_no_search_no_coupons_m[1].js" => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
sh=176D4038122B1FF7370825F721F36F73103C5873 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\75E1SZU8\superfish_pricora_m[1].js" => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
sh=6D2F2235E6E222A4C85EEA5503BBA4FC94C3D81C ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.O eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\B115I1MZ\CrossriderUtils[1].js" => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
sh=52AAAE721A2B8189EF684B3CF676605BB054FB93 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\B115I1MZ\getdeal_m[1].js" => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
sh=2CF583FE9306D94DF3DDAD255C74C8AC202052F1 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\B115I1MZ\icm_m[1].js" => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
sh=E008307C95AD4C1D040B009D307E13C03146B1BF ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\B115I1MZ\jollywallet_m[1].js" => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
sh=9516EE6BB795B5ADF1449C8AB2A69CBA58C56719 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\B115I1MZ\luck_m[1].js" => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
sh=424C060652F84787908646EB006DA9D5128C7F50 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\B115I1MZ\revizer_ws_m[1].js" => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
sh=35EE5BDB974F620F3924F9F405CA5E9E4D360706 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\W6QGB0UZ\ads_only_5_m[1].js" => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
sh=140BE41E58E7CB6E9B38B4ED892886CED78C2E58 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\W6QGB0UZ\corticas_m[1].js" => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
sh=EE0C01CA81EBB2B46504012816E1B3EC0FE5F29C ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\W6QGB0UZ\cortica_m[1].js" => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
sh=24C0EE2DBAD341EE7D515AA440918FB25C556288 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\W6QGB0UZ\intext_adv_m[1].js" => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
sh=12A1EA87534B17CFD9746872F3B5A98AFE6CD141 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.AL eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\W6QGB0UZ\jQuery[1].js" => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
sh=576CA0D8843316750F2F3F4A2F5FBF261BBADB36 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.Y eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\W6QGB0UZ\monetizationLoader[1].js" => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
sh=431AC6F8406F059B0E9126386C40A2EE543E5EC3 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.M eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\W6QGB0UZ\resources_background[1].js" => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
sh=ED51093008A5D44FDE50FD0244C28B422415DC5E ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\W6QGB0UZ\revizer_p_m[1].js" => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
sh=C7C186E54D042C9DCAACD170347F10C188AEC85D ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Y9GUSA8J\arcadi2_m[1].js" => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
sh=D67303051C4C06CDA7B352169D649F4AEFF862B6 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Y9GUSA8J\arcadi3_m[1].js" => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
sh=DED4D5AC65600899CE571E960D7B9D20DBEFD9BB ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Y9GUSA8J\coupish_m[1].js" => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
sh=1AC368C818CCE85AA9B40A2F5D683BC9296242F3 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Y9GUSA8J\intext_5_m[1].js" => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
sh=1F2641FFCA5C1DACAAA217BE7C9989F7AC05C1A1 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Y9GUSA8J\similar_web_m[1].js" => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
sh=55A37D0921CDBCC2A0E2CEA75E80C319CF9CEA60 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Y9GUSA8J\superfish_no_coupons_m[1].js" => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
sh=5BD7B82662A263F1138F5E2A90138A8BFA5C4853 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Y9GUSA8J\widdit_m[1].js" => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
sh=E43B41E6D5F01A6321B98FBD6387227A08CBECF7 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Mozilla\Firefox\Profiles\ohxs5y0h.default-1357079811142\Cache\5\26\4057Dd01" => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
sh=E008307C95AD4C1D040B009D307E13C03146B1BF ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Mozilla\Firefox\Profiles\ohxs5y0h.default-1357079811142\Cache\6\8B\A4DEAd01" => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
sh=12A1EA87534B17CFD9746872F3B5A98AFE6CD141 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.AL eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Mozilla\Firefox\Profiles\ohxs5y0h.default-1357079811142\Cache\8\E5\F114Dd01" => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
sh=576CA0D8843316750F2F3F4A2F5FBF261BBADB36 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.Y eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Mozilla\Firefox\Profiles\ohxs5y0h.default-1357079811142\Cache\9\80\F7D6Ed01" => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
sh=B56E298AA3EB2BBAEDEDEF1F751474750811B52F ft=0 fh=0000000000000000 vn="Variante von Win32/Toolbar.Babylon.I eventuell unerw�nschte Anwendung,Variante von Win32/Toolbar.Babylon.P eventuell unerw�nschte Anwendung,Variante von Win32/Toolbar.Babylon.Q eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Temp\58B7D6EB-BAB0-7891-8B0D-8F820200667C\delta.crx" => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
sh=3CB374AC1A0ED39C2A98701908F2722472A3F853 ft=1 fh=0000000000000000 vn="Variante von Win32/Toolbar.Babylon.I eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Temp\8495407C-BAB0-7891-81B5-97154DDA4F6A\Latest\BabMaint.exe" => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
sh=AB1FD143BCC3ADE0758E8A7D82871C213D2FC4C9 ft=1 fh=0000000000000000 vn="Variante von Win32/Toolbar.Babylon.P eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Temp\8495407C-BAB0-7891-81B5-97154DDA4F6A\Latest\BUSolution.dll" => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
sh=B56E298AA3EB2BBAEDEDEF1F751474750811B52F ft=0 fh=0000000000000000 vn="Variante von Win32/Toolbar.Babylon.I eventuell unerw�nschte Anwendung,Variante von Win32/Toolbar.Babylon.P eventuell unerw�nschte Anwendung,Variante von Win32/Toolbar.Babylon.Q eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Temp\8495407C-BAB0-7891-81B5-97154DDA4F6A\Latest\delta.crx" => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
sh=7759A3318DE2ABC3755EBB7F50322C6D586B5286 ft=1 fh=0000000000000000 vn="Win32/Toolbar.Babylon.E eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Temp\8495407C-BAB0-7891-81B5-97154DDA4F6A\Latest\IEHelper.dll" => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
sh=E52ACFD28024312209C5F833C4E711E01D0C31AF ft=1 fh=0000000000000000 vn="Variante von Win32/Toolbar.Babylon.E eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Temp\8495407C-BAB0-7891-81B5-97154DDA4F6A\Latest\Setup.exe" => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
sh=91FD0C68DC46843917C8FEA976D8DDF7B941D897 ft=1 fh=0000000000000000 vn="Win32/Toolbar.Babylon.P eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Temp\bus8C47\BabMaint.x" => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
sh=43EAA89AE51391FE6219B415ED726FB621B354FE ft=1 fh=0000000000000000 vn="Variante von Win32/Toolbar.Babylon.P eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Temp\bus8C47\BUSolution.x" => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
sh=889A481B755E259922A10DF4B9CA5C90F14E45C6 ft=1 fh=0000000000000000 vn="Variante von Win32/InstallCore.ACJ eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Temp\is357113909\QtraxInstaller.exe" => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
sh=4793F3BDAB6DF0AC6481B3780A10BEC0AC10DCE1 ft=0 fh=0000000000000000 vn="Mehrere Bedrohungen,Variante von Win32/Adware.Wajam.BQ Anwendung,JS/Wajam.A eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Local\Wajam\Chrome\wajam.crx" => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
sh=672C9734C0AD9B1EAE127BE60D11E44E1954A700 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.AS eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Roaming\Mozilla\Firefox\Profiles\ohxs5y0h.default-1357079811142\extensions\7125a285-7e68-47aa-9d72-e81874f4d47e@d3fcdb92-135d-4a8a-8cf6-11e3b57c5fda.com\chrome\content\core\delegate.js" => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
sh=4A68544814E6931C7BEAF30ABDCACA131E5D289E ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.G eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Roaming\Mozilla\Firefox\Profiles\ohxs5y0h.default-1357079811142\extensions\7125a285-7e68-47aa-9d72-e81874f4d47e@d3fcdb92-135d-4a8a-8cf6-11e3b57c5fda.com\chrome\content\core\xhr.js" => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
sh=E34B4ABB0CB37CE37DF5F0AE1ECEB876442E551C ft=0 fh=0000000000000000 vn="Win32/Toolbar.Montiera.AK eventuell unerw�nschte Anwendung" ac=I fn="C:\Backup My Data\iwanowitsch\AppData\Roaming\Mozilla\Firefox\Profiles\ohxs5y0h.default-1357079811142\extensions\ffxtlbr@delta.com\content\mtstart.js" => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
sh=A9F6A3299D8E5A8B0F8F18915521C8B3E7C9F864 ft=1 fh=0000000000000000 vn="Variante von Win32/Toolbar.Conduit.AU eventuell unerw�nschte Anwendung" ac=I fn="D:\TOOLS\Medion MediaPack\medion_mediapack_2_ext.exe" => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
07:18:42 Call m_esets_charon_send => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
07:18:42 Call m_esets_charon_destroy => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
07:18:43 RecursiveRemoveDirectoryAndAllFiles: C:\Users\iwanowitsch\AppData\Local\ESET\ESETOnlineScanner\Quarantine\ => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.

==== Ende von Fixlog 10:19:11 ====

-

cosinus 22.02.2018 10:27

bitte mal vorher aufpassen was du in die fixlist schreibst - du hast das komplette ESET-Log da reinkopiert!

iwanowitsch 22.02.2018 10:30

Also noch einmal oder wie weiter?

cosinus 22.02.2018 10:47

ja natürlich musst du das richtig machen! :wtf:

iwanowitsch 22.02.2018 11:44

Diesmal wurden Dateien gelöscht
-
Code:

iwanowitsch => 7881294 B

RecycleBin => 29541909 B
EmptyTemp: => 144.4 MB temporäre Dateien entfernt.

================================


Das System musste neu gestartet werden.

==== Ende von Fixlog 11:21:19 ====

aber viel steht nicht im neuen Log
Kannst du erkennen, ob die Fixlist richtig und vollständig übertragen wurde?
-

cosinus 22.02.2018 11:49

Ist dann das Kopieren und Einfügen von Text so schwierig?? :wtf: :wtf: :wtf:
Nun poste den Inhalt der Logs doch mal richtig.

iwanowitsch 22.02.2018 12:07

Die Einträge im FRST-Ordner enthalten zwei Fixlog xx.txt Dateien. Sie stehen in der CODE Box aus Beitrag 49 ( hast du ja schon als Fehler beschrieben ) und aus Beitrag 53. Mehr ist unter diesem Pfad nicht gelistet.
Aber welche Logs benötigst du jetzt? Die Suche nach .txt + Datum 22.Feb gibt jedenfalls keine weiteren Einträge. Hilft es, nach dem Neustart eine weitere FRST- Untersuchung zu starten?


-
-

cosinus 22.02.2018 12:19

Das Problem, dass du weder Kopieren und Einfügen richtig beherrscht, noch verstehst du überhaupt was man dir sagen will, wenn man darauf hinweist. :balla:

Also nochmal: das letzte gepostete Log ist unvollständig.

cosinus 22.02.2018 12:19

Das Problem, dass du weder Kopieren und Einfügen richtig beherrscht, noch verstehst du überhaupt was man dir sagen will, wenn man darauf hinweist. :balla:

Also nochmal: das letzte gepostete Log ist unvollständig.

iwanowitsch 22.02.2018 12:26

Es ist offenbar nicht das, was du erwartest, aber kein Zweifel: Das ist alles, was da ist -Dateigröße 224 Bytes! Sorry. Können wir konstruktiv und lösungsorientiert weitermachen und versuchen, das zu beschaffen, was du sehen willst?

cosinus 22.02.2018 12:30

Vorher hast du auch schon falsch Copy-AndPaste gemacht. Mach den Fix doch mal richtig...

iwanowitsch 22.02.2018 13:02

Im Unterschied zu vorhin habe ich den Neustart nicht zugelassen. Jetzt sieht das Logfile so
-
Code:

Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 21.02.2018
durchgeführt von iwanowitsch (22-02-2018 12:55:19) Run:3
Gestartet von C:\Users\iwanowitsch\Desktop
Geladene Profile: UpdatusUser & iwanowitsch (Verfügbare Profile: UpdatusUser & iwanowitsch)
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\fmfnfnpmhcllokmkepffndflpnadjmma
C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\omfoidjpeklpjhlhabhcomekbkclkbec
C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Silverlight\OutOfBrowser\Speedchecker.PCSpeedUp\application.xap
C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files
C:\Backup My Data\iwanowitsch\AppData\Local\Mozilla\Firefox\Profiles\ohxs5y0h.default-1357079811142\Cache
C:\Backup My Data\iwanowitsch\AppData\Local\Temp
C:\Backup My Data\iwanowitsch\AppData\Local\Wajam
C:\Backup My Data\iwanowitsch\AppData\Roaming\Mozilla\Firefox\Profiles\ohxs5y0h.default-1357079811142\extensions\7125a285-7e68-47aa-9d72-e81874f4d47e@d3fcdb92-135d-4a8a-8cf6-11e3b57c5fda.com
C:\Backup My Data\iwanowitsch\AppData\Roaming\Mozilla\Firefox\Profiles\ohxs5y0h.default-1357079811142\extensions\ffxtlbr@delta.com
D:\TOOLS\Medion MediaPack\medion_mediapack_2_ext.exe
emptytemp:
*****************

"C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde" => nicht gefunden
"C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\fmfnfnpmhcllokmkepffndflpnadjmma" => nicht gefunden
"C:\Backup My Data\iwanowitsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\omfoidjpeklpjhlhabhcomekbkclkbec" => nicht gefunden
"C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Silverlight\OutOfBrowser\Speedchecker.PCSpeedUp\application.xap" => nicht gefunden
"C:\Backup My Data\iwanowitsch\AppData\Local\Microsoft\Windows\Temporary Internet Files" => nicht gefunden
"C:\Backup My Data\iwanowitsch\AppData\Local\Mozilla\Firefox\Profiles\ohxs5y0h.default-1357079811142\Cache" => nicht gefunden
"C:\Backup My Data\iwanowitsch\AppData\Local\Temp" => nicht gefunden
"C:\Backup My Data\iwanowitsch\AppData\Local\Wajam" => nicht gefunden
"C:\Backup My Data\iwanowitsch\AppData\Roaming\Mozilla\Firefox\Profiles\ohxs5y0h.default-1357079811142\extensions\7125a285-7e68-47aa-9d72-e81874f4d47e@d3fcdb92-135d-4a8a-8cf6-11e3b57c5fda.com" => nicht gefunden
"C:\Backup My Data\iwanowitsch\AppData\Roaming\Mozilla\Firefox\Profiles\ohxs5y0h.default-1357079811142\extensions\ffxtlbr@delta.com" => nicht gefunden
"D:\TOOLS\Medion MediaPack\medion_mediapack_2_ext.exe" => nicht gefunden

=========== EmptyTemp: ==========

BITS transfer queue => 8388608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 4409502 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 3134 B
Edge => 0 B
Chrome => 0 B
Firefox => 24648674 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Users => 0 B
Default => 0 B
Public => 0 B
ProgramData => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 0 B
NetworkService => 0 B
UpdatusUser => 0 B
iwanowitsch => 136669 B

RecycleBin => 2425307 B
EmptyTemp: => 38.2 MB temporäre Dateien entfernt.

================================


Das System musste neu gestartet werden.

==== Ende von Fixlog 12:55:30 ====

aus

cosinus 22.02.2018 13:04

Fix richtig und Logsfile komplett kopiert und eingefügt in CODE-Tags! :applaus: Geht doch!! :daumenhoc


Dann wären wir durch! :daumenhoc

Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...:dankeschoen:und/oder das Forum mit einer kleinen Spende http://www.trojaner-board.de/extra/spende.png unterstützen. :applaus:

Abschließend müssen wir noch ein paar Schritte unternehmen, um dein System aufzuräumen (cleanup mit DelFix) und abzusichern; ich poste dir dazu mal meine Lesestoffe. Wichtiger als irgendein AV ist ein vernünftiger Umgang, also gewisse Verhaltensregeln am Gerät mit Internetzugang, und ein paar grundsätzliche Absicherungen. Deswegen kommen die zuerst. Gliederung:

  1. Cleanup mit DelFix

  2. Grundsätzliches

  3. Absicherung

  4. Virenscanner + Firewall

  5. Backup- und Imaging-Tools



Lesestoff:
Cleanup
Alle Logs gepostet? Dann lade Dir bitte http://filepony.de/icon/tiny/delfix.pngDelFix herunter.
  • Schließe alle offenen Programme.
  • Starte die delfix.exe mit einem Doppelklick.
  • Setze vor jede Funktion ein Häkchen.
  • Klicke auf Start.

Hinweis: DelFix entfernt u.a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
Starte Deinen Rechner abschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, kannst Du diese bedenkenlos löschen.




Lesestoff:
Grundsätzliches

Lesestoff:
Google Chrome

Von der Verwendung dieses Browsers muss man aus Datenschutzgründen dringend abraten.

Falls installiert: deinstalliere Google Chrome und verwende stattdessen Mozilla Firefox.


Ändere regelmäßig Deine wichtigen Online-Passwörter und erstelle regelmäßig Backups deiner wichtigen Dateien oder des Systems (genaueres dazu im Lesestoff zu Backups)

Finger weg von Registry-Cleanern, Optimizern usw!!! - die Performancesteigerung ist umstritten bis ganz klar nicht belegbar, dafür hast du ein großes Risiko dein System zu zerstören v.a. bei Registry-Operationen. Das Beste ist, die windowseigene Datenträgerbereinigung zu verwenden - und die Registry in Ruhe zu lassen!


Softwareinstallationen und Aktualisierungen

Für Windows gibt es seit einiger Zeit einen brauchbaren Paketmanager, der mit einfachen Befehlen es erlaubt, automatisiert Software herunterzuladen und zu installieren. Das erspart eine Menge Arbeit, denn ohne einen Paketmanager muss man jedes Programm selbst prüfen und separat manuell updaten, vorher manuell noch runterladen etc. pp. - siehe auch --> http://www.trojaner-board.de/186035-...r-windows.html


Ich empfehle daher, alle Programme, sofern verfügbar, über chocolatey zu installieren. Falls du schon mit Linux zu tun hattest, wird dir die Syntax sehr vertraut sein. Die FAQs zu choco findest du da --> Chocolatey: Häufig gestellte Fragen (englisch)


Für den seltenen Fall, dass du das benötigte Programm NICHT im repository von chocolatey findest: Lade diese Software immer von einem sauberen Portal wie http://filepony.de/images/microbanner.gif. Finger weg von chip.de oder softonic!
Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen.
Um Adware wieder los zu werden, empfiehlt sich zunächst die Deinstallation sowie die anschließende Resteentfernung mit Adwcleaner.




Lesestoff:
Absicherung

Beim Betriebsystem Windows die automatischen Updates aktivieren. Auch sicherheitsrelevante Software sollte immer in aktueller Version vorliegen - sofern benötigt, wenn nicht benötigt natürlich sinnigerweise deinstallieren oder Alternativen verwenden (und diese aktuell halten).

Das zeitnahe Einspielen von Updates ist erforderlich, damit Sicherheitslücken geschlossen werden; Sicherheitslücken werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren. Besonders aufpassen bzgl. der Aktualität musst du bei folgender Software:
  • Browser (Internet Explorer, Edge, Firefox, Chrome, ...)

  • Flash Player: Was Adobe mit seinem Flash Player veranstaltet, ist irgendwo zwischen Frechheit und Inkompetenz einzustufen; in dem Teil werden ständig neue dicke Sicherheitslücken gefunden - für YT reicht meistens HTML5 aus, das ist der Standardplayer wenn der Flash Player inaktiv oder nicht installiert ist; für spezielle Browsergames kann es aber sein, dass du den Flash Player brauchst. Nutze Flash so sparsam wie möglich und wenn dann immer aktuell halten!!

  • Java: Spielt kaum noch eine Rolle. Fast nirgendwo werden mehr Java-Applets eingesetzt. Wird noch für spezielles Zeugs in OpenOffice genutzt, IIRC brauchen auch manche Games Java. Aber wirklich sehr selten.

  • PDF-Reader: NICHT den AdobeReader benutzen, sondern besser sowas wie PDF-XChange; der interne PDF-Betrachter vom Firefox reicht meist auch aus. Vermeide Adobe unbedingt, das ist eine Firma mit miserabler Sicherheitspolitik!


Empfohlene Firefox-Addons (Erweiterungen):

https://addons.cdn.mozilla.net/user-...ied=1510319591uBlock Origin ist ein einfacher und zuverlässiger Ad- und Trackerblocker.

https://addons.cdn.mozilla.net/user-...ied=1511295622 HTTPS Everywhere Sorgt dafür, dass der Firefox immer, wenn möglich, verschlüsselte Verbindungen (HTTPS) verwendet statt HTTP. Wahlweise kann man darüber durch Setzen eines Häkchens auch alle unverschlüsselten Verbindungen blockieren, Firefox nutzt dann nur noch HTTPS und lädt nichts mehr über üverschlüsselte Verbindungen.




Lesestoff:
Virenscanner + Firewall

Vorab sei erwähnt, dass man niemals die Schutzwirkung eines Virenscanners überbewerten darf!

Die Dinger sind mittlerweile auch unter Windows stark umstritten und können Probleme bereiten, die man so ohne AV einfach nicht haben wird. Zudem werden sie auch niemals jeden Schädling finden können. Aussagen der Anbieter dieser Software entpuppen sich regelmäßig als Marketinggeblubber. Lies dazu => Aus aktuellem Anlass: Antivirus-Schlangenöl | Elias Schwerdtfeger und => http://www.golem.de/news/antivirenso...12-125148.html

Verwende also MAXIMAL ein einziges der folgenden AVs mit Echtzeitscanner und stets aktueller Signaturendatenbank; verwende immer nur reine Virenscanner (keine Produkte mit Suite oder Internet Security in Namen, denn diese bringen kontraproduktive Firewalls mit - die Windows-Firewall ist alles was benötigt wird!)



Microsoft Security Essentials (MSE) ist ab Windows 8 fest eingebaut, wenn du also Windows 8, 8.1 oder 10 und dich für MSE entschieden hast, brauchst du nicht extra MSE zu installieren. Bei Windows 7 muss es aber manuell installiert oder über die Windows Updates als optionales Update bezogen werden. Selbstverständlich ist ein legales/aktiviertes Windows Voraussetzung dafür.

Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware und/oder mit dem ESET Online Scanner scannen.






Lesestoff:
Backup-/Image-Tools

IMHO sind Wiederherstellungspunkte nix weiter als eine Notlösung, wer sich auf was Funktionierendes verlassen will und muss, kommt um echte Backup/Imaging Software nicht herum. Ich nehme unter Windows immer Drive Snapshot - Disk Image Backup for Windows NT/2000/XP/2003/X64

Damit man sinnvolle Backups hat muss man regelmäßig zB wöchentlich ein Image auf eine separate externe Festplatte erstellen. Diese externe Festplatte wird nur dann angeschlossen, wenn man das Backup erstellen will (oder etwas wiederherstellen muss), sonsten bleibt sie aus Sicherheitsgründen sicher im Schrank verwahrt - allein schon aus dem Grund, die Backups vor Krypto-Trojaner zu schützen.



Option 1: Drivesnapshot

Offizielle TB-Anleitung --> http://www.trojaner-board.de/186299-...esnapshot.html



http://cosinus.trojaner-board.de/ima...napshot002.png


Drive Snapshot - Disk Image Backup for Windows NT/2000/XP/2003/X64
Download (32-Bit) => http://www.drivesnapshot.de/download/snapshot.exe
Download (64-Bit) => http://www.drivesnapshot.de/download/snapshot64.exe



Es gibt da auch leicht abgespeckte Versionen von Acronis TrueImage gratis wenn man Platten von Seagate und/oder Western Digital hat. Vllt sagen diese Programme dir mehr zu. Mein Favorit aber ist das kleine o.g. Drivesnapshot.



Option 2: Seagate DiscWizard
Download => Seagate DiscWizard - Download - Filepony


Screenshots:
http://filepony.de/screenshot/seagate_discwizard5.jpg
http://filepony.de/screenshot/seagate_discwizard4.png
http://filepony.de/screenshot/seagate_discwizard3.jpg




Option 3: Acronis TrueImage WD Edition
Download => Acronis True Image WD Edition - Download - Filepony


Screenshots:
http://filepony.de/screenshot/acroni...d_edition1.jpg
http://filepony.de/screenshot/acroni...d_edition2.jpg

iwanowitsch 22.02.2018 14:35

Schön, dass du soweit zufrieden bist. Jedoch kann ich die Euphorie nur bedingt teilen. Ich denke, dass der größte Teil der Arbeit noch aussteht.

Zum einen stellen die im Lesestoff geposteten Änderungen meine bisherige Arbeitsweise größtenteils auf den Kopf; aber wenn es hilft, Probleme zu vermeiden, bin ich motiviert, es so zu versuchen.

Zum anderen sind die aus meiner Sicht vorherrschenden Probleme nicht gelöst:
- Win-Update funktioniert nicht für KB 4074598 (Code 80243004)
- Defender lässt sich nicht aktivieren
- ich brauche einen pdf-Reader, meinetwegen den X-Change von chocolatey, aber für die Installation des Package scheint mein Schulenglisch etwas zu angerostet. Geht das auch sicher und einfach über einen Downloadlink?

Ach ja, du hast es zwar nicht ausdrücklich verlangt, aber das DelFix Log
Code:

# DelFix v1.013 - Datei am 22/02/2018 um 13:24:52 erstellt
# Aktualisiert am 17/04/2016 von Xplode
# Benutzer : iwanowitsch - IWANOWITSCH-PC
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)

~ Aktiviere die Benutzerkontensteuerung ... OK

~ Entferne die Bereinigungsprogramme ...

Gelöscht : C:\FRST
Gelöscht : C:\AdwCleaner
Gelöscht : C:\Users\iwanowitsch\Downloads\FRST-OlderVersion
Gelöscht : C:\Users\iwanowitsch\Desktop\mbar
Gelöscht : C:\AdwCleanerDebug.txt
Gelöscht : C:\WinUpdateFix.txt
Gelöscht : C:\Users\iwanowitsch\Desktop\adwcleaner_7.0.8.0.exe
Gelöscht : C:\Users\iwanowitsch\Desktop\Fixlog.txt
Gelöscht : C:\Users\iwanowitsch\Desktop\FRST64.exe
Gelöscht : C:\Users\iwanowitsch\Downloads\Addition.txt
Gelöscht : C:\Users\iwanowitsch\Downloads\adwcleaner_7.0.0.0.exe
Gelöscht : C:\Users\iwanowitsch\Downloads\adwcleaner_7.0.1.0.exe
Gelöscht : C:\Users\iwanowitsch\Downloads\adwcleaner_7.0.3.1.exe
Gelöscht : C:\Users\iwanowitsch\Downloads\adwcleaner_7.0.4.0.exe
Gelöscht : C:\Users\iwanowitsch\Downloads\adwcleaner_7.0.5.0.exe
Gelöscht : C:\Users\iwanowitsch\Downloads\adwcleaner_7.0.6.0.exe
Gelöscht : C:\Users\iwanowitsch\Downloads\adwcleaner_7.0.7.0.exe
Gelöscht : C:\Users\iwanowitsch\Downloads\FRST.txt
Gelöscht : C:\Users\iwanowitsch\Downloads\quickdiag_2.04.30.1.exe
Gelöscht : C:\Users\iwanowitsch\Downloads\SecurityCheck.exe
Gelöscht : C:\Users\iwanowitsch\Downloads\winupdatefix_1.3.exe
Gelöscht : HKLM\SOFTWARE\AdwCleaner

~ Erstelle ein Backup der Registrierungsdatenbank ... OK

~ Lösche die Wiederherstellungspunkte ...

Gelöscht : RP #809 [Avira System Speedup Optimierung | 02/16/2018 07:08:35]
Gelöscht : RP #810 [Avira System Speedup Optimierung | 02/16/2018 16:52:16]
Gelöscht : RP #811 [Avira System Speedup Optimierung | 02/17/2018 06:40:57]
Gelöscht : RP #812 [Avira System Speedup Optimierung | 02/17/2018 06:45:44]
Gelöscht : RP #813 [Avira System Speedup Optimierung | 02/17/2018 07:02:01]
Gelöscht : RP #814 [Avira System Speedup Optimierung | 02/18/2018 05:27:12]
Gelöscht : RP #815 [Avira System Speedup Optimierung | 02/19/2018 15:49:40]
Gelöscht : RP #816 [Avira System Speedup Optimierung | 02/19/2018 20:37:59]
Gelöscht : RP #817 [Windows Update | 02/20/2018 07:30:57]
Gelöscht : RP #818 [Avira System Speedup Optimierung | 02/20/2018 09:29:59]
Gelöscht : RP #819 [Avira System Speedup Optimierung | 02/21/2018 07:30:30]
Gelöscht : RP #820 [Avira System Speedup Optimierung | 02/21/2018 22:09:32]
Gelöscht : RP #822 [Revo Uninstaller's restore point - Adobe Flash Player 11 ActiveX 64-bit | 02/21/2018 22:49:15]
Gelöscht : RP #824 [Revo Uninstaller's restore point - Adobe Acrobat Reader DC - Deutsch | 02/21/2018 23:05:37]

Ein neuer Wiederherstellungspunkt wurde erstellt !

~ Stelle die Systemeinstellungen wieder her ... OK

########## - EOF - ##########

hier bitte. Können wir die o.g. Punkte noch angehen?
-

cosinus 22.02.2018 14:53

Zitat:

- Win-Update funktioniert nicht für KB 4074598 (Code 80243004)
Hat nichts mit Malwareentfernung zu tun - allgemein Windows-Probleme werden hier im Windows-Subforum thematisiert


Zitat:

- Defender lässt sich nicht aktivieren
Ist bei Windows 7 eh irrelevant. Dort ist der Windows Defender kein AV, zum echten AV befördert wurde der WD ab Windows 8. Steht alles in meinem Lesestoff.


Zitat:

- ich brauche einen pdf-Reader, meinetwegen den X-Change von chocolatey, aber für die Installation des Package scheint mein Schulenglisch etwas zu angerostet. Geht das auch sicher und einfach über einen Downloadlink?
Wie man chocolatey installiert und bedient wurde beschrieben bzw es wurde eine Anleitung verlinkt

iwanowitsch 22.02.2018 15:47

Fund durch adwCleaner
 
Wie kommt das jetzt in die Registry?:eek: Ich war nur bei chocolatey oder https-Seiten.
Code:

# AdwCleaner 7.0.8.0 - Logfile created on Thu Feb 22 14:39:45 2018
# Updated on 2018/08/02 by Malwarebytes
# Database: 02-21-2018.1
# Running on Windows 7 Home Premium (X64)
# Mode: scan
# Support: https://www.malwarebytes.com/support

***** [ Services ] *****

No malicious services found.

***** [ Folders ] *****

No malicious folders found.

***** [ Files ] *****

No malicious files found.

***** [ DLL ] *****

No malicious DLLs found.

***** [ WMI ] *****

No malicious WMI found.

***** [ Shortcuts ] *****

No malicious shortcuts found.

***** [ Tasks ] *****

No malicious tasks found.

***** [ Registry ] *****

PUP.Optional.Conduit, [Key] - HKLM\SOFTWARE\Conduit
PUP.Optional.Conduit, [Key] - HKU\S-1-5-21-3763383652-2719548252-716356303-1001\Software\Conduit
PUP.Optional.Conduit, [Key] - HKCU\Software\Conduit


***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries.

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries.

*************************



########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt ##########

Liegt das an einer bestehenden Sicherheitslücke?-

cosinus 22.02.2018 15:54

einfach löschen und gut ist...

iwanowitsch 22.02.2018 16:37

Neues Problem
 
adwCleaner hat gelöscht - O.K. Danach habe ich HTTPS Everywhere installiert und sowohl aktiviert, deaktiviert und inzw. deinstalliert tritt folgendes Problem auf:
Ich kann eine Onlinebanking Seite (flatex.de) nicht mehr betreten - kein Login möglich.
Hast du eine Idee?
Korrektur: Offenbar ist jetzt wieder alles normal. War wohl eine Problem der Banking-Seite.


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:19 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131