Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   win32/hadsruda!bit auf meinem PC. Wie kann ich das entfernen? (https://www.trojaner-board.de/177404-win32-hadsruda-bit-meinem-pc-entfernen.html)

Catnip 31.03.2016 18:37

win32/hadsruda!bit auf meinem PC. Wie kann ich das entfernen?
 
Hallo ihr Lieben

Mir wurde soeben eröffnet, dass ich wohl eine Schadsoftware namens "win32/hadsruda!bit" auf meinem PC eingefangen habe :headbang:. Mir ist aufgefallen, dass mein PC sehr langsam ist und meine Worddateien usw. geändert sind und ich diese nicht mehr öffnen kann :daumenrunter:.
So...im Internet werde ich nicht schlau daraus, wie ich das Dreckszeug loswerden kann bzw. die Anleitungen sind für mich absolut unverständlich. :wtf::confused:
Habe das Programm Malwarebystes Antimalware (kostenlose Version) mal durchgejagt und es hat auch was gefunden. Nach dem PC Neustart jedoch keine Veränderungen.

Kann mir bitte jemand schnellstens helfen? Vielen Dank!

Cat

deeprybka 31.03.2016 18:52

:hallo:

Mein Name ist Jürgen und ich werde Dir bei Deinem Problem behilflich sein. Zusammen schaffen wir das...:abklatsch:
  • Bitte arbeite alle Schritte der Reihe nach ab.
  • Lies die Anleitungen sorgfältig durch bevor Du beginnst. Wenn es Probleme gibt oder Du etwas nicht verstehst, dann stoppe mit Deiner Ausführung und beschreibe mir das Problem.
  • Führe bitte nur Scans durch, zu denen Du von mir aufgefordert wurdest.
  • Bitte kein Crossposting (posten in mehreren Foren).
  • Installiere oder deinstalliere während der Bereinigung keine Software, außer Du wurdest dazu aufgefordert.
  • Speichere alle unsere Tools auf dem Desktop ab. Link: So ladet Ihr unsere Tools richtig
  • Poste die Logfiles direkt in Deinen Thread in Code-Tags.
  • Bedenke, dass wir hier alle während unserer Freizeit tätig sind, wenn du innerhalb von 24 Stunden nichts von mir liest, dann schreibe mir bitte eine PM.

Hinweis:
Ich kann Dir niemals eine Garantie geben, dass wir alle schädlichen Dateien finden werden.
Eine Formatierung ist meist der schnellere und immer der sicherste Weg, aber auch nur bei wirklicher Malware empfehlenswert.
Adware & Co. können wir sehr gut entfernen.
Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis Du mein clean :daumenhoc bekommst.



Los geht's:

Schritt 1
http://filepony.de/icon/frst.pnghttp://deeprybka.trojaner-board.de/b...e/frst/sn1.PNG

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)




Lesestoff
Posten in CODE-Tags: So gehts...
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert uns massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
http://deeprybka.trojaner-board.de/tdss/codetags.gif

Catnip 31.03.2016 18:58

Hallo Jürgen =)
Vielen vielen lieben Dank, dass du mir hilfst =)

Ich hatte eben schon diese Dateien erstellt, leider kann ich nun auch die ersten davon nicht mehr öffnen, da ich keine Word, jpg usw. Programme mehr öffnen kann. Sehr ärgerlich dieser Mist. Aber hier nun die Infos.

Das hier ist FRST:
Code:

Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:05-03-2016 01
durchgeführt von Cathérine (Administrator) auf PUMA (31-03-2016 19:55:44)
Gestartet von C:\Users\Cathérine\Downloads
Geladene Profile: Cathérine & UpdatusUser (Verfügbare Profile: Cathérine & UpdatusUser)
Platform: Windows 7 Home Premium Service Pack 1 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 8 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Kaspersky Lab ZAO) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\avp.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Malwarebytes) C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamscheduler.exe
(Malwarebytes) C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe
() C:\Program Files (x86)\D-Link\DWA-131 revA\WlanWpsSvc.exe
(Malwarebytes) C:\Program Files (x86)\Malwarebytes Anti-Malware\mbam.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(D-Link Corp.) C:\Program Files (x86)\D-Link\DWA-131 revA\wirelesscm.exe
(Microsoft Corporation) C:\Program Files\Microsoft Office\Office15\ONENOTEM.EXE
() C:\Users\Cathérine\AppData\Roaming\autostarter.exe
(Renesas Electronics Corporation) C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe
(Kaspersky Lab ZAO) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\avp.exe
(Piriform Ltd) C:\Program Files\CCleaner\CCleaner64.exe
(Kaspersky Lab ZAO) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\x64\klwtblfs.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MSASCui.exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [12452968 2012-12-08] (Realtek Semiconductor)
HKLM-x32\...\Run: [NUSB3MON] => C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe [113288 2011-04-14] (Renesas Electronics Corporation)
HKLM-x32\...\Run: [IAStorIcon] => C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [284440 2012-02-01] (Intel Corporation)
HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [843712 2012-04-04] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [AVP] => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\avp.exe [206448 2014-12-16] (Kaspersky Lab ZAO)
Winlogon\Notify\klogon: C:\Windows\System32\klogon.dll (Kaspersky Lab ZAO)
HKU\S-1-5-21-3060942642-2833940211-1358756440-1000\...\Run: [EA Core] => "C:\Program Files (x86)\Electronic Arts\EADM\Core.exe" -silent
HKU\S-1-5-21-3060942642-2833940211-1358756440-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [7394584 2014-12-12] (Piriform Ltd)
HKU\S-1-5-21-3060942642-2833940211-1358756440-1000\...\MountPoints2: {7c02a5ce-8500-11e4-9f55-806e6f6e6963} - E:\Autorun.exe
HKU\S-1-5-21-3060942642-2833940211-1358756440-1003\...\Run: [EA Core] => "C:\Program Files (x86)\Electronic Arts\EADM\Core.exe" -silent
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Wireless Connection Manager.lnk [2014-10-07]
ShortcutTarget: Wireless Connection Manager.lnk -> C:\Program Files (x86)\D-Link\DWA-131 revA\wirelesscm.exe (D-Link Corp.)
Startup: C:\Users\Cathérine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\An OneNote senden.lnk [2015-01-05]
ShortcutTarget: An OneNote senden.lnk -> C:\Program Files\Microsoft Office\Office15\ONENOTEM.EXE (Microsoft Corporation)
Startup: C:\Users\Cathérine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\AutoStarter.lnk [2016-03-16]
ShortcutTarget: AutoStarter.lnk -> C:\Users\Cathérine\AppData\Roaming\autostarter.exe ()
Startup: C:\Users\Cathérine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Start.lnk [2016-03-31]
ShortcutTarget: Start.lnk -> C:\Users\Cathérine\AppData\Roaming\loadit.exe (Keine Datei)

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 83.169.185.33 192.168.0.1
Tcpip\..\Interfaces\{79CBE724-9F51-42C9-98E1-9C75499F1AC3}: [DhcpNameServer] 83.169.185.33 192.168.0.1

Internet Explorer:
==================
HKU\S-1-5-21-3060942642-2833940211-1358756440-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.startfenster.de
HKU\S-1-5-21-3060942642-2833940211-1358756440-1003\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.startfenster.de
SearchScopes: HKLM -> DefaultScope {1EFBB5B9-EECA-483D-BD9C-46749F8EC437} URL = hxxp://www.sm.de/?q={searchTerms}
SearchScopes: HKLM -> {1EFBB5B9-EECA-483D-BD9C-46749F8EC437} URL = hxxp://www.sm.de/?q={searchTerms}
SearchScopes: HKU\S-1-5-21-3060942642-2833940211-1358756440-1000 -> DefaultScope {1EFBB5B9-EECA-483D-BD9C-46749F8EC437} URL = hxxp://www.sm.de/?q={searchTerms}
SearchScopes: HKU\S-1-5-21-3060942642-2833940211-1358756440-1000 -> {1EFBB5B9-EECA-483D-BD9C-46749F8EC437} URL = hxxp://www.sm.de/?q={searchTerms}
SearchScopes: HKU\S-1-5-21-3060942642-2833940211-1358756440-1003 -> DefaultScope {1EFBB5B9-EECA-483D-BD9C-46749F8EC437} URL = hxxp://www.sm.de/?q={searchTerms}
SearchScopes: HKU\S-1-5-21-3060942642-2833940211-1358756440-1003 -> {1EFBB5B9-EECA-483D-BD9C-46749F8EC437} URL = hxxp://www.sm.de/?q={searchTerms}
BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\Office15\OCHelper.dll [2016-02-09] (Microsoft Corporation)
BHO: IEVkbdBHO Class -> {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\x64\ievkbd.dll [2011-04-25] (Kaspersky Lab ZAO)
BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office15\URLREDIR.DLL [2014-01-23] (Microsoft Corporation)
BHO: FilterBHO Class -> {E33CF602-D945-461A-83F0-819F76A199F8} -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\x64\klwtbbho.dll [2011-04-25] (Kaspersky Lab ZAO)
BHO: DVDVideoSoft IE Extension -> {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} -> C:\Program Files (x86)\Common Files\DVDVideoSoft\bin\IEDownloadMenuAndBtns64.dll [2015-08-05] (DVDVideoSoft Ltd.)
BHO-x32: Adobe PDF Link Helper -> {18DF081C-E8AD-4283-A596-FA578C2EBDC3} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2012-04-04] (Adobe Systems Incorporated)
BHO-x32: IEVkbdBHO Class -> {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\ievkbd.dll [2011-04-25] (Kaspersky Lab ZAO)
BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files (x86)\Microsoft Office\Office15\URLREDIR.DLL [2014-01-22] (Microsoft Corporation)
BHO-x32: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files (x86)\Microsoft Office\Office15\GROOVEEX.DLL [2016-02-09] (Microsoft Corporation)
BHO-x32: FilterBHO Class -> {E33CF602-D945-461A-83F0-819F76A199F8} -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\klwtbbho.dll [2011-04-25] (Kaspersky Lab ZAO)
BHO-x32: DVDVideoSoft IE Extension -> {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} -> C:\Program Files (x86)\Common Files\DVDVideoSoft\bin\IEDownloadMenuAndBtns.dll [2015-08-05] (DVDVideoSoft Ltd.)
Handler: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office\Office15\MSOSB.DLL [2014-10-15] (Microsoft Corporation)
Filter: deflate - {8f6b0360-b80d-11d0-a9b3-006097942311} - C:\Windows\system32\urlmon.dll [2015-12-10] (Microsoft Corporation)
Filter-x32: deflate - {8f6b0360-b80d-11d0-a9b3-006097942311} - C:\Windows\SysWOW64\urlmon.dll [2015-12-10] (Microsoft Corporation)
Filter: gzip - {8f6b0360-b80d-11d0-a9b3-006097942311} - C:\Windows\system32\urlmon.dll [2015-12-10] (Microsoft Corporation)
Filter-x32: gzip - {8f6b0360-b80d-11d0-a9b3-006097942311} - C:\Windows\SysWOW64\urlmon.dll [2015-12-10] (Microsoft Corporation)

FireFox:
========
FF ProfilePath: C:\Users\Cathérine\AppData\Roaming\Mozilla\Firefox\Profiles\gf0g45w3.default
FF Homepage: hxxp://www.google.de
FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~1\MICROS~2\Office15\NPSPWRAP.DLL [2014-01-23] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files (x86)\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2015-11-18] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~2\Office15\NPSPWRAP.DLL [2014-01-22] (Microsoft Corporation)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll [2012-04-04] (Adobe Systems Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npMeetingJoinPluginOC.dll [2015-11-18] (Microsoft Corporation)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\nppdf32.dll [2012-04-04] (Adobe Systems Inc.)
FF Extension: Cliqz - C:\Users\Cathérine\AppData\Roaming\Mozilla\Firefox\Profiles\gf0g45w3.default\Extensions\cliqz@cliqz.com.xpi [2016-03-18]
FF Extension: DVDVideoSoft YouTube MP3 and Video Download - C:\Users\Cathérine\AppData\Roaming\Mozilla\Firefox\Profiles\gf0g45w3.default\Extensions\{B64D9B05-48E1-4CEB-BF58-E0643994E900}.xpi [2015-08-05] [ist nicht signiert]
FF HKLM-x32\...\Firefox\Extensions: [linkfilter@kaspersky.ru] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\FFExt\linkfilter@kaspersky.ru
FF Extension: Kaspersky URL Advisor - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\FFExt\linkfilter@kaspersky.ru [2014-12-16] [ist nicht signiert]
FF HKLM-x32\...\Firefox\Extensions: [virtualKeyboard@kaspersky.ru] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\FFExt\virtualKeyboard@kaspersky.ru
FF Extension: Kaspersky Virtual Keyboard - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\FFExt\virtualKeyboard@kaspersky.ru [2014-12-16] [ist nicht signiert]
FF HKLM-x32\...\Firefox\Extensions: [KavAntiBanner@Kaspersky.ru] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\FFExt\KavAntiBanner@Kaspersky.ru
FF Extension: Anti-Banner - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\FFExt\KavAntiBanner@Kaspersky.ru [2014-12-16] [ist nicht signiert]
FF HKU\S-1-5-21-3060942642-2833940211-1358756440-1000\...\Firefox\Extensions: [cliqz@cliqz.com] - C:\Users\Cathérine\AppData\Roaming\Mozilla\Firefox\Profiles\gf0g45w3.default\extensions\cliqz@cliqz.com => nicht gefunden

Chrome:
=======
CHR HKLM-x32\...\Chrome\Extension: [dchlnpcodkpfdpacogkljefecpegganj] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\ChromeExt\urladvisor.crx [2011-09-08]
CHR HKLM-x32\...\Chrome\Extension: [jagncdcchgajhfhijbbhecadmaiegcmh] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\ChromeExt\virtkbd.crx [2011-09-08]
CHR HKLM-x32\...\Chrome\Extension: [pjldcfjmnllhmgjclecdnfampinooman] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\ChromeExt\ab.crx [2011-09-08]

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 AVP; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\avp.exe [206448 2014-12-16] (Kaspersky Lab ZAO)
R2 MBAMScheduler; C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamscheduler.exe [1514464 2016-03-10] (Malwarebytes)
R2 MBAMService; C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe [1136608 2016-03-10] (Malwarebytes)
S3 Origin Client Service; C:\Program Files (x86)\Origin\OriginClientService.exe [1910128 2015-02-16] (Electronic Arts)
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation)
R2 WlanWpsSvc; C:\Program Files (x86)\D-Link\DWA-131 revA\WlanWpsSvc.exe [167936 2008-06-26] () [Datei ist nicht signiert]

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S3 ebdrv; C:\Windows\system32\drivers\evbda.sys [3286016 2009-06-10] (Broadcom Corporation)
R0 KL1; C:\Windows\System32\DRIVERS\kl1.sys [460888 2011-03-04] (Kaspersky Lab ZAO)
R1 kl2; C:\Windows\System32\DRIVERS\kl2.sys [11864 2011-03-04] (Kaspersky Lab ZAO)
R1 KLIF; C:\Windows\System32\DRIVERS\klif.sys [637272 2014-12-16] (Kaspersky Lab)
R1 KLIM6; C:\Windows\System32\DRIVERS\klim6.sys [29488 2011-03-10] (Kaspersky Lab ZAO)
R3 klmouflt; C:\Windows\System32\DRIVERS\klmouflt.sys [22544 2009-11-02] (Kaspersky Lab)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [27008 2016-03-10] (Malwarebytes)
R3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [192216 2016-03-31] (Malwarebytes)
R3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [64896 2016-03-10] (Malwarebytes Corporation)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-03-31 19:49 - 2016-03-31 19:49 - 00025178 _____ C:\Users\Cathérine\Desktop\Addition (31.03.16).txt
2016-03-31 19:48 - 2016-03-31 19:48 - 00051365 _____ C:\Users\Cathérine\Desktop\FRST (31.03.16)
2016-03-31 19:48 - 2016-03-31 19:48 - 00025178 _____ C:\Users\Cathérine\Downloads\Addition (31.03.16).txt
2016-03-31 19:47 - 2016-03-31 19:55 - 00014898 _____ C:\Users\Cathérine\Downloads\FRST.txt
2016-03-31 19:47 - 2016-03-31 19:47 - 00025178 _____ C:\Users\Cathérine\Downloads\Addition.txt
2016-03-31 19:45 - 2016-03-31 19:45 - 02374144 _____ (Farbar) C:\Users\Cathérine\Downloads\FRST64.exe
2016-03-31 19:32 - 2016-03-31 19:52 - 00000037 _____ C:\Users\Cathérine\AppData\Roaming\url.txt
2016-03-31 19:13 - 2016-03-31 19:27 - 00192216 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2016-03-31 19:13 - 2016-03-31 19:13 - 00001110 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2016-03-31 19:13 - 2016-03-31 19:13 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware
2016-03-31 19:13 - 2016-03-31 19:13 - 00000000 ____D C:\ProgramData\Malwarebytes
2016-03-31 19:13 - 2016-03-31 19:13 - 00000000 ____D C:\Program Files (x86)\Malwarebytes Anti-Malware
2016-03-31 19:13 - 2016-03-10 14:09 - 00064896 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2016-03-31 19:13 - 2016-03-10 14:08 - 00140672 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamchameleon.sys
2016-03-31 19:13 - 2016-03-10 14:08 - 00027008 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys
2016-03-31 19:12 - 2016-03-31 19:12 - 22851472 _____ (Malwarebytes ) C:\Users\Cathérine\Downloads\mbam-setup-2.2.1.1043.exe
2016-03-31 19:09 - 2016-03-31 19:09 - 00000016 _____ C:\Users\Cathérine\Desktop\Bla bla bla.docx.locky
2016-03-29 20:07 - 2016-03-29 20:07 - 00000000 ____H C:\Windows\system32\Drivers\Msft_User_WpdMtpDr_01_09_00.Wdf
2016-03-25 22:52 - 2016-03-25 22:52 - 00000016 _____ C:\Users\Cathérine\Desktop\Match.docx.locky
2016-03-19 17:55 - 2016-03-19 17:55 - 00012064 _____ C:\Users\Cathérine\Desktop\Schwesternverband.docx.locky
2016-03-18 12:01 - 2016-03-18 12:01 - 00514432 _____ C:\Users\Cathérine\Downloads\IMG-20150709-WA0003.jpg.locky
2016-03-18 12:01 - 2016-03-18 12:01 - 00141504 _____ C:\Users\Cathérine\Downloads\IMG-20150709-WA0002.jpg.locky
2016-03-18 12:01 - 2016-03-18 12:01 - 00117680 _____ C:\Users\Cathérine\Downloads\Steffi & Klaus.jpg.locky
2016-03-18 12:01 - 2016-03-18 12:01 - 00087120 _____ C:\Users\Cathérine\Downloads\Bearbeitet 1.jpg.locky
2016-03-18 12:01 - 2016-03-18 12:01 - 00055520 _____ C:\Users\Cathérine\Downloads\Bearbeitet 2.jpg.locky
2016-03-18 11:36 - 2016-03-18 11:36 - 04698384 _____ C:\Users\Cathérine\Downloads\phoxo_8.3.0.zip.locky
2016-03-18 11:26 - 2016-03-18 11:26 - 00016368 _____ C:\Users\Cathérine\Desktop\Wohnen.xlsx.locky
2016-03-18 11:25 - 2016-03-31 19:24 - 16164136 _____ C:\Users\Cathérine\AppData\Roaming\url.txt.locky
2016-03-18 11:20 - 2016-03-18 11:20 - 00000016 _____ C:\Users\Cathérine\Downloads\1. Seite Erfahrungsbericht.docx.locky
2016-03-16 18:33 - 2015-10-01 19:23 - 95442571 _____ C:\Users\Cathérine\AppData\Roaming\autostarter.exe
2016-03-11 20:32 - 2016-02-11 20:56 - 05572032 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2016-03-11 20:32 - 2016-02-11 20:56 - 00154560 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2016-03-11 20:32 - 2016-02-11 20:56 - 00095680 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2016-03-11 20:32 - 2016-02-11 20:52 - 01733592 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2016-03-11 20:32 - 2016-02-11 20:49 - 00362496 _____ (Microsoft Corporation) C:\Windows\system32\wow64win.dll
2016-03-11 20:32 - 2016-02-11 20:49 - 00243712 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll
2016-03-11 20:32 - 2016-02-11 20:49 - 00215040 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll
2016-03-11 20:32 - 2016-02-11 20:49 - 00210432 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll
2016-03-11 20:32 - 2016-02-11 20:49 - 00135680 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2016-03-11 20:32 - 2016-02-11 20:49 - 00086528 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll
2016-03-11 20:32 - 2016-02-11 20:49 - 00028672 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2016-03-11 20:32 - 2016-02-11 20:49 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\wow64cpu.dll
2016-03-11 20:32 - 2016-02-11 20:48 - 01214464 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2016-03-11 20:32 - 2016-02-11 20:48 - 00503808 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll
2016-03-11 20:32 - 2016-02-11 20:48 - 00344064 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2016-03-11 20:32 - 2016-02-11 20:48 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll
2016-03-11 20:32 - 2016-02-11 20:48 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll
2016-03-11 20:32 - 2016-02-11 20:47 - 00016384 _____ (Microsoft Corporation) C:\Windows\system32\ntvdm64.dll
2016-03-11 20:32 - 2016-02-11 20:45 - 00315392 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll
2016-03-11 20:32 - 2016-02-11 20:45 - 00312320 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2016-03-11 20:32 - 2016-02-11 20:45 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll
2016-03-11 20:32 - 2016-02-11 20:45 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll
2016-03-11 20:32 - 2016-02-11 20:44 - 03994560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe
2016-03-11 20:32 - 2016-02-11 20:44 - 03938240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe
2016-03-11 20:32 - 2016-02-11 20:44 - 01461248 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2016-03-11 20:32 - 2016-02-11 20:44 - 01163264 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll
2016-03-11 20:32 - 2016-02-11 20:44 - 00730112 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2016-03-11 20:32 - 2016-02-11 20:44 - 00422400 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll
2016-03-11 20:32 - 2016-02-11 20:42 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll
2016-03-11 20:32 - 2016-02-11 20:42 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\cryptbase.dll
2016-03-11 20:32 - 2016-02-11 20:42 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll
2016-03-11 20:32 - 2016-02-11 20:41 - 01314328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll
2016-03-11 20:32 - 2016-02-11 20:41 - 00880128 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll
2016-03-11 20:32 - 2016-02-11 20:41 - 00686080 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll
2016-03-11 20:32 - 2016-02-11 20:41 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll
2016-03-11 20:32 - 2016-02-11 20:41 - 00006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:41 - 00005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:41 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:41 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:41 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:41 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:41 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:41 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:41 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:41 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:41 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:41 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:41 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:41 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:41 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:41 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:41 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:41 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:41 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:41 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:41 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:41 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:41 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:41 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:41 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:41 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:41 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:41 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:38 - 01114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll
2016-03-11 20:32 - 2016-02-11 20:38 - 00665088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll
2016-03-11 20:32 - 2016-02-11 20:38 - 00275456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll
2016-03-11 20:32 - 2016-02-11 20:38 - 00171520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdigest.dll
2016-03-11 20:32 - 2016-02-11 20:38 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll
2016-03-11 20:32 - 2016-02-11 20:38 - 00065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSpkg.dll
2016-03-11 20:32 - 2016-02-11 20:38 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll
2016-03-11 20:32 - 2016-02-11 20:37 - 00251392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll
2016-03-11 20:32 - 2016-02-11 20:37 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srclient.dll
2016-03-11 20:32 - 2016-02-11 20:37 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll
2016-03-11 20:32 - 2016-02-11 20:35 - 00259584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll
2016-03-11 20:32 - 2016-02-11 20:35 - 00223232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll
2016-03-11 20:32 - 2016-02-11 20:35 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msobjs.dll
2016-03-11 20:32 - 2016-02-11 20:34 - 00146432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msaudite.dll
2016-03-11 20:32 - 2016-02-11 20:33 - 00553472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll
2016-03-11 20:32 - 2016-02-11 20:31 - 00017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credssp.dll
2016-03-11 20:32 - 2016-02-11 20:30 - 00686080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\adtschema.dll
2016-03-11 20:32 - 2016-02-11 20:30 - 00642560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\advapi32.dll
2016-03-11 20:32 - 2016-02-11 20:30 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apisetschema.dll
2016-03-11 20:32 - 2016-02-11 20:30 - 00005120 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:30 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:30 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:30 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:30 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:30 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:30 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:30 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:30 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:30 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:30 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:30 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:30 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:30 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:30 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:30 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:30 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:30 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:30 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:30 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:30 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:30 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:30 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:30 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 19:48 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe
2016-03-11 20:32 - 2016-02-11 19:43 - 00050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\auditpol.exe
2016-03-11 20:32 - 2016-02-11 19:41 - 00338432 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe
2016-03-11 20:32 - 2016-02-11 19:40 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe
2016-03-11 20:32 - 2016-02-11 19:34 - 00290816 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys
2016-03-11 20:32 - 2016-02-11 19:34 - 00159232 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys
2016-03-11 20:32 - 2016-02-11 19:33 - 00129024 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys
2016-03-11 20:32 - 2016-02-11 19:32 - 00112640 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe
2016-03-11 20:32 - 2016-02-11 19:32 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe
2016-03-11 20:32 - 2016-02-11 19:32 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe
2016-03-11 20:32 - 2016-02-11 19:32 - 00014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll
2016-03-11 20:32 - 2016-02-11 19:32 - 00007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe
2016-03-11 20:32 - 2016-02-11 19:32 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe
2016-03-11 20:32 - 2016-02-11 19:31 - 00036352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptbase.dll
2016-03-11 20:32 - 2016-02-11 19:30 - 00006144 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 19:30 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 19:30 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 19:30 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll
2016-03-11 20:32 - 2016-02-09 11:55 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\seclogon.dll
2016-03-11 20:32 - 2016-02-05 20:54 - 00100864 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll
2016-03-11 20:32 - 2016-02-05 20:54 - 00041472 _____ (Microsoft Corporation) C:\Windows\system32\lpk.dll
2016-03-11 20:32 - 2016-02-05 20:53 - 00046080 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll
2016-03-11 20:32 - 2016-02-05 20:53 - 00014336 _____ (Microsoft Corporation) C:\Windows\system32\dciman32.dll
2016-03-11 20:32 - 2016-02-05 20:50 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\lpk.dll
2016-03-11 20:32 - 2016-02-05 20:44 - 00070656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontsub.dll
2016-03-11 20:32 - 2016-02-05 20:42 - 00010240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dciman32.dll
2016-03-11 20:32 - 2016-02-05 19:48 - 00372736 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll
2016-03-11 20:32 - 2016-02-05 19:43 - 00299520 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\atmfd.dll
2016-03-11 20:32 - 2016-02-05 19:43 - 00034304 _____ (Adobe Systems) C:\Windows\SysWOW64\atmlib.dll
2016-03-11 20:32 - 2016-02-05 03:19 - 00381440 _____ (Microsoft Corporation) C:\Windows\system32\mfds.dll
2016-03-11 20:32 - 2016-02-04 20:41 - 00296448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfds.dll
2016-03-11 20:32 - 2016-01-11 21:11 - 01684416 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ntfs.sys
2016-03-11 20:21 - 2016-02-09 11:57 - 14634496 _____ (Microsoft Corporation) C:\Windows\system32\wmp.dll
2016-03-11 20:21 - 2016-02-09 11:57 - 12625920 _____ (Microsoft Corporation) C:\Windows\system32\wmploc.DLL
2016-03-11 20:21 - 2016-02-09 11:56 - 00005120 _____ (Microsoft Corporation) C:\Windows\system32\msdxm.ocx
2016-03-11 20:21 - 2016-02-09 11:56 - 00005120 _____ (Microsoft Corporation) C:\Windows\system32\dxmasf.dll
2016-03-11 20:21 - 2016-02-09 11:54 - 00009728 _____ (Microsoft Corporation) C:\Windows\system32\spwmp.dll
2016-03-11 20:21 - 2016-02-09 11:51 - 12625408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmploc.DLL
2016-03-11 20:21 - 2016-02-09 11:51 - 11411456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmp.dll
2016-03-11 20:21 - 2016-02-09 11:13 - 00008192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\spwmp.dll
2016-03-11 20:21 - 2016-02-09 11:13 - 00004096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msdxm.ocx
2016-03-11 20:21 - 2016-02-09 11:13 - 00004096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxmasf.dll
2016-03-11 20:18 - 2016-02-04 19:52 - 03211264 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2016-03-11 20:18 - 2015-11-19 16:07 - 00994760 _____ (Microsoft Corporation) C:\Windows\system32\ucrtbase.dll
2016-03-11 20:18 - 2015-11-19 16:07 - 00063840 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-private-l1-1-0.dll
2016-03-11 20:18 - 2015-11-19 16:07 - 00020832 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-math-l1-1-0.dll
2016-03-11 20:18 - 2015-11-19 16:07 - 00019808 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-multibyte-l1-1-0.dll
2016-03-11 20:18 - 2015-11-19 16:07 - 00017760 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-string-l1-1-0.dll
2016-03-11 20:18 - 2015-11-19 16:07 - 00017760 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-stdio-l1-1-0.dll
2016-03-11 20:18 - 2015-11-19 16:07 - 00016224 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-runtime-l1-1-0.dll
2016-03-11 20:18 - 2015-11-19 16:07 - 00015712 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-convert-l1-1-0.dll
2016-03-11 20:18 - 2015-11-19 16:07 - 00014176 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-time-l1-1-0.dll
2016-03-11 20:18 - 2015-11-19 16:07 - 00014176 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-2-0.dll
2016-03-11 20:18 - 2015-11-19 16:07 - 00013664 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-filesystem-l1-1-0.dll
2016-03-11 20:18 - 2015-11-19 16:07 - 00012640 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-process-l1-1-0.dll
2016-03-11 20:18 - 2015-11-19 16:07 - 00012640 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-heap-l1-1-0.dll
2016-03-11 20:18 - 2015-11-19 16:07 - 00012640 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-conio-l1-1-0.dll
2016-03-11 20:18 - 2015-11-19 16:07 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-utility-l1-1-0.dll
2016-03-11 20:18 - 2015-11-19 16:07 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-locale-l1-1-0.dll
2016-03-11 20:18 - 2015-11-19 16:07 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-environment-l1-1-0.dll
2016-03-11 20:18 - 2015-11-19 16:07 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-2-0.dll
2016-03-11 20:18 - 2015-11-19 16:07 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-1.dll
2016-03-11 20:18 - 2015-11-19 16:07 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l2-1-0.dll
2016-03-11 20:18 - 2015-11-19 16:07 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-timezone-l1-1-0.dll
2016-03-11 20:18 - 2015-11-19 16:07 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l2-1-0.dll
2016-03-11 20:18 - 2015-11-19 16:07 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-2-0.dll
2016-03-11 20:18 - 2015-11-19 16:06 - 00922432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ucrtbase.dll
2016-03-11 20:18 - 2015-11-19 16:06 - 00066400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-private-l1-1-0.dll
2016-03-11 20:18 - 2015-11-19 16:06 - 00022368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-math-l1-1-0.dll
2016-03-11 20:18 - 2015-11-19 16:06 - 00019808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-multibyte-l1-1-0.dll
2016-03-11 20:18 - 2015-11-19 16:06 - 00017760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-string-l1-1-0.dll
2016-03-11 20:18 - 2015-11-19 16:06 - 00017760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-stdio-l1-1-0.dll
2016-03-11 20:18 - 2015-11-19 16:06 - 00016224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-runtime-l1-1-0.dll
2016-03-11 20:18 - 2015-11-19 16:06 - 00015712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-convert-l1-1-0.dll
2016-03-11 20:18 - 2015-11-19 16:06 - 00014176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-time-l1-1-0.dll
2016-03-11 20:18 - 2015-11-19 16:06 - 00014176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-2-0.dll
2016-03-11 20:18 - 2015-11-19 16:06 - 00013664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-filesystem-l1-1-0.dll
2016-03-11 20:18 - 2015-11-19 16:06 - 00012640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-process-l1-1-0.dll
2016-03-11 20:18 - 2015-11-19 16:06 - 00012640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-heap-l1-1-0.dll
2016-03-11 20:18 - 2015-11-19 16:06 - 00012640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-conio-l1-1-0.dll
2016-03-11 20:18 - 2015-11-19 16:06 - 00012128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-utility-l1-1-0.dll
2016-03-11 20:18 - 2015-11-19 16:06 - 00012128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-locale-l1-1-0.dll
2016-03-11 20:18 - 2015-11-19 16:06 - 00012128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-environment-l1-1-0.dll
2016-03-11 20:18 - 2015-11-19 16:06 - 00012128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-2-0.dll
2016-03-11 20:18 - 2015-11-19 16:06 - 00012128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-1.dll
2016-03-11 20:18 - 2015-11-19 16:06 - 00011616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l2-1-0.dll
2016-03-11 20:18 - 2015-11-19 16:06 - 00011616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-timezone-l1-1-0.dll
2016-03-11 20:18 - 2015-11-19 16:06 - 00011616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l2-1-0.dll
2016-03-11 20:18 - 2015-11-19 16:06 - 00011616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-2-0.dll
2016-03-11 20:16 - 2016-02-12 20:52 - 03169792 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll
2016-03-11 20:16 - 2016-02-12 20:52 - 00192512 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll
2016-03-11 20:16 - 2016-02-12 20:52 - 00098816 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll
2016-03-11 20:16 - 2016-02-12 20:44 - 00091136 _____ (Microsoft Corporation) C:\Windows\system32\WinSetupUI.dll
2016-03-11 20:16 - 2016-02-12 20:39 - 00174080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuwebv.dll
2016-03-11 20:16 - 2016-02-12 20:22 - 02610688 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll
2016-03-11 20:16 - 2016-02-12 20:19 - 00709120 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll
2016-03-11 20:16 - 2016-02-12 20:18 - 00140288 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe
2016-03-11 20:16 - 2016-02-12 20:18 - 00037888 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll
2016-03-11 20:16 - 2016-02-12 20:18 - 00037888 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe
2016-03-11 20:16 - 2016-02-12 20:18 - 00036864 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll
2016-03-11 20:16 - 2016-02-12 20:18 - 00012288 _____ (Microsoft Corporation) C:\Windows\system32\wu.upgrade.ps.dll
2016-03-11 20:16 - 2016-02-12 20:06 - 00573440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapi.dll
2016-03-11 20:16 - 2016-02-12 20:05 - 00093696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wudriver.dll
2016-03-11 20:16 - 2016-02-12 20:05 - 00035328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapp.exe
2016-03-11 20:16 - 2016-02-12 20:05 - 00030208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wups.dll
2016-03-11 20:16 - 2016-02-03 20:07 - 00091648 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\USBSTOR.SYS
2016-03-11 20:12 - 2016-02-03 20:58 - 00862208 _____ (Microsoft Corporation) C:\Windows\system32\oleaut32.dll
2016-03-11 20:12 - 2016-02-03 20:52 - 00084992 _____ (Microsoft Corporation) C:\Windows\system32\asycfilt.dll
2016-03-11 20:12 - 2016-02-03 20:49 - 00572416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleaut32.dll
2016-03-11 20:12 - 2016-02-03 20:43 - 00067584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\asycfilt.dll
2016-03-11 20:03 - 2016-02-19 21:02 - 00038336 _____ (Microsoft Corporation) C:\Windows\system32\CompatTelRunner.exe
2016-03-11 20:03 - 2016-02-19 20:54 - 01168896 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2016-03-11 20:03 - 2016-02-19 16:07 - 01373184 _____ (Microsoft Corporation) C:\Windows\system32\appraiser.dll
2016-03-11 20:03 - 2016-02-11 16:07 - 00689152 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll
2016-03-11 20:03 - 2016-02-05 16:07 - 00696832 _____ (Microsoft Corporation) C:\Windows\system32\invagent.dll
2016-03-11 20:03 - 2016-02-05 16:07 - 00499200 _____ (Microsoft Corporation) C:\Windows\system32\devinv.dll
2016-03-11 20:03 - 2016-02-05 16:07 - 00076800 _____ (Microsoft Corporation) C:\Windows\system32\acmigration.dll
2016-03-02 17:52 - 2016-03-02 17:52 - 00000987 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SaalDesignSoftware.lnk
2016-03-02 17:52 - 2016-03-02 17:52 - 00000975 _____ C:\Users\Public\Desktop\SaalDesignSoftware.lnk
2016-03-02 17:52 - 2016-03-02 17:52 - 00000000 ____D C:\Program Files (x86)\SaalDesignSoftware
2016-03-02 17:51 - 2016-03-02 17:51 - 07653480 _____ C:\Users\Cathérine\Downloads\SaalDesignSoftware4.0(1).exe
2016-03-02 17:14 - 2016-03-03 14:23 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-03-31 19:55 - 2014-07-07 12:49 - 00000000 ____D C:\FRST
2016-03-31 19:48 - 2009-07-14 06:45 - 00016752 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2016-03-31 19:48 - 2009-07-14 06:45 - 00016752 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2016-03-31 19:46 - 2015-01-26 18:53 - 00000000 ____D C:\Users\Cathérine\Desktop\Privat
2016-03-31 19:42 - 2014-10-30 17:46 - 00000000 ____D C:\Users\Cathérine\AppData\Roaming\vlc
2016-03-31 19:40 - 2015-01-23 19:48 - 00000000 ____D C:\Users\Cathérine\AppData\Roaming\UseNeXT
2016-03-31 19:37 - 2015-01-23 19:48 - 00000000 ____D C:\Users\Cathérine\Documents\UseNeXT
2016-03-31 19:31 - 2011-05-16 16:04 - 00699416 _____ C:\Windows\system32\perfh007.dat
2016-03-31 19:31 - 2011-05-16 16:04 - 00149556 _____ C:\Windows\system32\perfc007.dat
2016-03-31 19:31 - 2009-07-14 07:13 - 01620612 _____ C:\Windows\system32\PerfStringBackup.INI
2016-03-31 19:31 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\inf
2016-03-31 19:28 - 2014-12-16 11:14 - 00797376 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2016-03-31 19:28 - 2014-12-16 11:14 - 00142528 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2016-03-31 19:28 - 2014-12-16 11:14 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater
2016-03-31 19:28 - 2014-12-16 11:14 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2016-03-31 19:27 - 2014-12-16 11:17 - 00000000 ____D C:\ProgramData\Kaspersky Lab
2016-03-31 19:25 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2016-03-31 18:48 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system32\NDF
2016-03-24 16:36 - 2015-01-26 16:42 - 00000000 ____D C:\Users\Cathérine\AppData\Roaming\PhotoScape
2016-03-24 16:13 - 2014-12-22 11:31 - 00000000 ____D C:\Users\Cathérine\AppData\Local\ElevatedDiagnostics
2016-03-18 13:12 - 2014-11-20 20:41 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2013
2016-03-18 12:33 - 2015-02-16 14:20 - 00000000 ____D C:\Users\Cathérine\AppData\Roaming\Origin
2016-03-18 12:33 - 2015-01-24 16:19 - 00000000 ____D C:\ProgramData\Origin
2016-03-18 12:33 - 2014-11-20 20:42 - 00000000 ____D C:\ProgramData\Microsoft Toolkit
2016-03-18 12:03 - 2014-10-07 14:06 - 00000000 ____D C:\Users\Cathérine\AppData\Roaming\DVDVideoSoft
2016-03-18 12:01 - 2016-01-05 19:01 - 00000000 ____D C:\Users\Cathérine\Desktop\SBG
2016-03-18 12:01 - 2015-07-13 14:33 - 00000000 ____D C:\Users\Cathérine\Downloads\Originals
2016-03-18 11:58 - 2016-02-01 14:23 - 00000000 ____D C:\Users\Cathérine\Desktop\Jenny Geb
2016-03-18 11:57 - 2015-03-20 08:22 - 00000000 ____D C:\Users\Cathérine\Desktop\Fotos
2016-03-18 11:47 - 2016-01-02 15:09 - 00000000 ____D C:\Users\Cathérine\Desktop\Filme
2016-03-18 11:46 - 2015-02-04 20:57 - 00000000 ____D C:\output
2016-03-18 11:25 - 2014-07-11 14:37 - 00000000 ____D C:\AdwCleaner
2016-03-18 11:25 - 2014-07-08 13:46 - 00000000 ____D C:\Qoobox
2016-03-18 11:23 - 2015-01-06 20:26 - 00000000 ____D C:\Users\Cathérine\AppData\OICE_15_974FA576_32C1D314_219A
2016-03-16 17:46 - 2009-07-14 06:45 - 00547728 _____ C:\Windows\system32\FNTCACHE.DAT
2016-03-11 20:39 - 2009-07-14 04:34 - 00000478 _____ C:\Windows\win.ini
2016-03-11 20:37 - 2015-06-23 11:58 - 00000000 ____D C:\Windows\system32\appraiser
2016-03-11 19:27 - 2014-10-30 17:14 - 01593956 _____ C:\Windows\SysWOW64\PerfStringBackup.INI
2016-03-03 14:23 - 2014-12-16 10:21 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2016-03-02 21:38 - 2015-04-10 00:06 - 00000000 ___SD C:\Windows\SysWOW64\GWX
2016-03-02 21:38 - 2015-04-10 00:06 - 00000000 ___SD C:\Windows\system32\GWX
2016-03-02 17:07 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\rescache
2016-03-02 15:19 - 2009-07-14 07:08 - 00032632 _____ C:\Windows\Tasks\SCHEDLGU.TXT

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2016-03-16 18:33 - 2015-10-01 19:23 - 95442571 _____ () C:\Users\Cathérine\AppData\Roaming\autostarter.exe
2016-03-31 19:32 - 2016-03-31 19:52 - 0000037 _____ () C:\Users\Cathérine\AppData\Roaming\url.txt
2016-03-18 11:25 - 2016-03-31 19:24 - 16164136 _____ () C:\Users\Cathérine\AppData\Roaming\url.txt.locky
2014-12-16 11:19 - 2014-12-16 11:19 - 0017408 _____ () C:\Users\Cathérine\AppData\Local\WebpageIcons.db

==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


LastRegBack: 2016-03-02 16:59

==================== Ende von FRST.txt ============================

Und hier folgt Addition:
Code:

Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:05-03-2016 01
durchgeführt von Cathérine (2016-03-31 19:56:00)
Gestartet von C:\Users\Cathérine\Downloads
Windows 7 Home Premium Service Pack 1 (X64) (2014-10-07 07:40:46)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-3060942642-2833940211-1358756440-500 - Administrator - Disabled)
Cathérine (S-1-5-21-3060942642-2833940211-1358756440-1000 - Administrator - Enabled) => C:\Users\Cathérine
Gast (S-1-5-21-3060942642-2833940211-1358756440-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-3060942642-2833940211-1358756440-1002 - Limited - Enabled)
UpdatusUser (S-1-5-21-3060942642-2833940211-1358756440-1003 - Limited - Enabled) => C:\Users\UpdatusUser

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Kaspersky Internet Security (Disabled - Out of date) {2EAA32A5-1EE1-1B22-95DA-337730C6E984}
AS: Kaspersky Internet Security (Disabled - Up to date) {95CBD341-38DB-14AC-AF6A-08054B41A339}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
FW: Kaspersky Internet Security (Disabled) {1691B380-548E-1A7A-BE85-9A42CE15AEFF}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 20.0.0.233 - Adobe Systems Incorporated)
Adobe Flash Player 21 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 21.0.0.197 - Adobe Systems Incorporated)
Adobe Reader X (10.1.3) MUI (HKLM-x32\...\{AC76BA86-7AD7-FFFF-7B44-AA0000000001}) (Version: 10.1.3 - Adobe Systems Incorporated)
Any Video Converter 5.8.1 (HKLM-x32\...\Any Video Converter) (Version: 5.8.1 - Anvsoft)
CCleaner (HKLM\...\CCleaner) (Version: 5.01 - Piriform)
Cliqz (HKLM-x32\...\{5A0C0737-6AFE-4DC6-A8B4-6DFE509ACD75}_is1) (Version: 0.5.22 - Cliqz.com)
Die Sims™ 3 (HKLM-x32\...\{C05D8CDB-417D-4335-A38C-A0659EDFD6B8}) (Version: 1.38.151 - Electronic Arts)
Die Sims™ 3 Einfach tierisch (HKLM-x32\...\{C12631C6-804D-4B32-B0DD-8A496462F106}) (Version: 10.0.96 - Electronic Arts)
Die Sims™ 3 Reiseabenteuer (HKLM-x32\...\{BA26FFA5-6D47-47DB-BE56-34C357B5F8CC}) (Version: 2.0.86 - Electronic Arts)
Die Sims™ 3 Supernatural (HKLM-x32\...\{B37DAFA5-717D-41F8-BDFB-3A4B68C0B3A1}) (Version: 15.0.135 - Electronic Arts)
Die Sims™ 3 Traumkarrieren (HKLM-x32\...\{910F4A29-1134-49E0-AD8B-56E4A3152BD1}) (Version: 4.0.87 - Electronic Arts)
D-Link DWA-131 Wireless N Nano USB Adapter (HKLM-x32\...\{D9198056-A296-4583-A790-C0E73694CFE8}) (Version:  - D-Link)
Free Audio Converter version 5.0.54.1215 (HKLM-x32\...\Free Audio Converter_is1) (Version: 5.0.54.1215 - DVDVideoSoft Ltd.)
Free Studio version 6.5.4.805 (HKLM-x32\...\Free Studio_is1) (Version: 6.5.4.805 - DVDVideoSoft Ltd.)
Free YouTube to MP3 Converter version 3.12.46.923 (HKLM-x32\...\Free YouTube to MP3 Converter_is1) (Version: 3.12.46.923 - DVDVideoSoft Ltd.)
Intel(R) Control Center (HKLM-x32\...\{F8A9085D-4C7A-41a9-8A77-C8998A96C421}) (Version: 1.2.1.1007 - Intel Corporation)
Intel(R) Rapid Storage Technology (HKLM-x32\...\{3E29EE6C-963A-4aae-86C1-DC237C4A49FC}) (Version: 11.1.0.1006 - Intel Corporation)
Kaspersky Internet Security 2012 (HKLM-x32\...\InstallWIX_{45E557D6-2271-4F13-8101-C620B4285AB0}) (Version: 12.0.0.374 - Kaspersky Lab)
Kaspersky Internet Security 2012 (x32 Version: 12.0.0.374 - Kaspersky Lab) Hidden
K-Lite Codec Pack 6.0.4 (Basic) (HKLM-x32\...\KLiteCodecPack_is1) (Version: 6.0.4 - )
MAGIX Speed burnR (MSI) (HKLM-x32\...\MX.{422D3F30-7446-46C9-9FFE-F4F1645A3A41}) (Version: 7.0.2.6 - MAGIX Software GmbH)
MAGIX Speed burnR (MSI) (Version: 7.0.2.6 - MAGIX Software GmbH) Hidden
MAGIX Video deluxe 2016 (HKLM\...\MX.{E6F4F3F6-1C7F-490D-B5EF-7942974B145F}) (Version: 15.0.0.62 - MAGIX Software GmbH)
MAGIX Video deluxe 2016 (Version: 15.0.0.62 - MAGIX Software GmbH) Hidden
MAGIX Video deluxe 2016 Update (Version: 15.0.0.90 - MAGIX Software GmbH) Hidden
Malwarebytes Anti-Malware Version 2.2.1.1043 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes)
Microsoft .NET Framework 4.5.2 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.51209 - Microsoft Corporation)
Microsoft .NET Framework 4.6.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.6.01055 - Microsoft Corporation)
Microsoft Office Professional Plus 2013 (HKLM\...\Office15.PROPLUS) (Version: 15.0.4569.1506 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{90ffcee5-8608-4e94-8c18-a4feb4f83fb8}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft WSE 3.0 Runtime (HKLM-x32\...\{E3E71D07-CD27-46CB-8448-16D4FB29AA13}) (Version: 3.0.5305.0 - Microsoft Corp.)
Microsoft_VC100_CRT_x86 (HKLM-x32\...\{6FDDB201-2CA0-42BD-973F-7B2C4A61EA3F}) (Version: 1.0.0 - Microsoft)
Mozilla Firefox 44.0.2 (x86 de) (HKLM-x32\...\Mozilla Firefox 44.0.2 (x86 de)) (Version: 44.0.2 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 44.0.2.5884 - Mozilla)
MSXML 4.0 SP3 Parser (KB2721691) (HKLM-x32\...\{355B5AC0-CEEE-42C5-AD4D-7F3CFD806C36}) (Version: 4.30.2114.0 - Microsoft Corporation)
MSXML 4.0 SP3 Parser (KB2758694) (HKLM-x32\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation)
NVIDIA Grafiktreiber 301.39 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 301.39 - NVIDIA Corporation)
NVIDIA HD-Audiotreiber 1.3.16.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.16.0 - NVIDIA Corporation)
NVIDIA PhysX-Systemsoftware 9.12.0507 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.12.0507 - NVIDIA Corporation)
NVIDIA Update 1.8.15 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 1.8.15 - NVIDIA Corporation)
Origin (HKLM-x32\...\Origin) (Version: 8.6.0.357 - Electronic Arts, Inc.)
Outils de vérification linguistique 2013 de Microsoft Office*- Français (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden
PhotoScape (HKLM-x32\...\PhotoScape) (Version:  - )
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6591 - Realtek Semiconductor Corp.)
Renesas Electronics USB 3.0 Host Controller Driver (HKLM-x32\...\InstallShield_{5442DAB8-7177-49E1-8B22-09A049EA5996}) (Version: 2.1.25.0 - Renesas Electronics Corporation)
Renesas Electronics USB 3.0 Host Controller Driver (x32 Version: 2.1.25.0 - Renesas Electronics Corporation) Hidden
Saal Design Software (HKLM-x32\...\SaalDesignSoftware) (Version: 4.0 - Saal Digital Fotoservice GmbH)
Saal Design Software (x32 Version: 4.0 - Saal Digital Fotoservice GmbH) Hidden
Service Pack 1 for Microsoft Office 2013 (KB2850036) 64-Bit Edition (HKLM\...\{90150000-0011-0000-1000-0000000FF1CE}_Office15.PROPLUS_{D82063A8-7C8C-4C3B-A9BB-95138CA55D26}) (Version:  - Microsoft)
Service Pack 1 for Microsoft Office 2013 (KB2850036) 64-Bit Edition (Version:  - Microsoft) Hidden
Startfenster (HKLM\...\Startfenster) (Version:  - Startfenster)
Update for Skype for Business 2015 (KB3039776) 64-Bit Edition (HKLM\...\{90150000-012B-0407-1000-0000000FF1CE}_Office15.PROPLUS_{5D2260D6-DB16-41DC-915B-A39BF4F66362}) (Version:  - Microsoft)
Update for Skype for Business 2015 (KB3114831) 64-Bit Edition (HKLM\...\{90150000-0011-0000-1000-0000000FF1CE}_Office15.PROPLUS_{319F14FC-24A0-4A07-B84C-C7450AF9422F}) (Version:  - Microsoft)
Update for Skype for Business 2015 (KB3114831) 64-Bit Edition (HKLM\...\{90150000-00C1-0000-1000-0000000FF1CE}_Office15.PROPLUS_{319F14FC-24A0-4A07-B84C-C7450AF9422F}) (Version:  - Microsoft)
Update for Skype for Business 2015 (KB3114831) 64-Bit Edition (HKLM\...\{90150000-012B-0407-1000-0000000FF1CE}_Office15.PROPLUS_{319F14FC-24A0-4A07-B84C-C7450AF9422F}) (Version:  - Microsoft)
VLC media player (HKLM-x32\...\VLC media player) (Version: 2.1.5 - VideoLAN)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {3031369A-4423-41AB-89BE-58A342CB5644} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2016-03-31] (Adobe Systems Incorporated)
Task: {A3900CD5-D3BD-422A-9716-D7CE6695FB4D} - System32\Tasks\Microsoft\Office\Office 15 Subscription Heartbeat => C:\Program Files\Common Files\Microsoft Shared\Office15\OLicenseHeartbeat.exe [2014-01-23] (Microsoft Corporation)
Task: {BA87CB5D-B6C3-4CB6-A24B-A20D9176477D} - System32\Tasks\AutoKMSCustom => C:\Windows\AutoKMS\AutoKMS.exe [2014-11-20] ()
Task: {F63F6357-8357-4B5B-B0EE-EF62A31AF875} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2014-12-12] (Piriform Ltd)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe

==================== Verknüpfungen =============================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2014-12-16 10:54 - 2012-05-05 00:18 - 00085824 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll
2014-10-07 09:59 - 2008-06-26 19:09 - 00167936 _____ () C:\Program Files (x86)\D-Link\DWA-131 revA\WlanWpsSvc.exe
2016-03-16 18:33 - 2015-10-01 19:23 - 95442571 _____ () C:\Users\Cathérine\AppData\Roaming\autostarter.exe
2014-12-13 00:24 - 2014-12-13 00:24 - 00047104 _____ () C:\Program Files\CCleaner\lang\lang-1031.dll
2014-10-07 09:59 - 2009-08-06 16:15 - 00376832 _____ () C:\Program Files (x86)\D-Link\DWA-131 revA\WlanDll.dll
2011-04-25 00:13 - 2011-04-25 00:13 - 02118032 _____ () C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\QtCore4.dll
2011-04-25 00:13 - 2011-04-25 00:13 - 07008656 _____ () C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\QtGui4.dll
2011-04-25 00:13 - 2011-04-25 00:13 - 02089360 _____ () C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\QtDeclarative4.dll
2011-04-25 00:13 - 2011-04-25 00:13 - 01270160 _____ () C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\QtScript4.dll
2011-04-25 00:13 - 2011-04-25 00:13 - 00192912 _____ () C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\QtSql4.dll
2011-04-25 00:13 - 2011-04-25 00:13 - 00758160 _____ () C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\QtNetwork4.dll
2011-04-20 20:56 - 2011-04-20 20:56 - 00025088 _____ () C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\imageformats\qgif4.dll
2016-03-02 15:26 - 2016-03-02 15:26 - 00172544 _____ () C:\Windows\assembly\NativeImages_v2.0.50727_32\IsdiInterop\b4aed9b5bac22d4e9008e99e935fe2de\IsdiInterop.ni.dll
2014-12-16 10:48 - 2012-02-01 17:25 - 00059904 _____ () C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IsdiInterop.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2009-07-14 04:34 - 2009-06-10 23:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-3060942642-2833940211-1358756440-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Cathérine\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 83.169.185.33 - 192.168.0.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist deaktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)


==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [TCP Query User{8AC9309E-2063-4501-A57B-B080E3F15E58}C:\program files (x86)\electronic arts\eadm\core.exe] => (Allow) C:\program files (x86)\electronic arts\eadm\core.exe
FirewallRules: [UDP Query User{2680A09A-61AC-400D-8875-1E1B92549033}C:\program files (x86)\electronic arts\eadm\core.exe] => (Allow) C:\program files (x86)\electronic arts\eadm\core.exe
FirewallRules: [TCP Query User{2B6A9AD0-4C3F-48E7-BF8D-B1C86D3F1C19}C:\program files (x86)\electronic arts\eadm\core.exe] => (Block) C:\program files (x86)\electronic arts\eadm\core.exe
FirewallRules: [UDP Query User{0A4E3CC8-092D-47E3-A4D6-B27C63873844}C:\program files (x86)\electronic arts\eadm\core.exe] => (Block) C:\program files (x86)\electronic arts\eadm\core.exe
FirewallRules: [{B676D9EB-D89E-4829-9861-4A31FBDD3F56}] => (Allow) C:\Program Files\Microsoft Office\Office15\lync.exe
FirewallRules: [{3D1E86B6-C652-4739-AD96-68D18F0AB5DD}] => (Allow) C:\Program Files\Microsoft Office\Office15\lync.exe
FirewallRules: [{EB7972A0-B4C6-42FA-993E-014833DA0301}] => (Allow) C:\Program Files\Microsoft Office\Office15\UcMapi.exe
FirewallRules: [{11602477-F694-4284-9E66-6DBD3A2C73D4}] => (Allow) C:\Program Files\Microsoft Office\Office15\UcMapi.exe
FirewallRules: [{9154BF84-102C-4E94-BC20-6038F4D30A99}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
FirewallRules: [{D9705B77-D2DC-4BEB-AF94-60E55EBCE34E}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
FirewallRules: [{E3602ACC-4DAB-498C-A275-F957FC379CC2}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{D78661FA-12ED-429E-851A-CA3F1D48ED8A}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{28D8BD97-64D4-4AAC-94CD-84212CDE6CE9}] => (Allow) C:\Program Files\Microsoft Office\Office15\lync.exe
FirewallRules: [{1B4AEE05-CC10-45F1-AD48-19905009CB26}] => (Allow) C:\Program Files\Microsoft Office\Office15\lync.exe
FirewallRules: [{A4ECB493-B3D1-4A86-9248-4D5DEF54A9E5}] => (Allow) C:\Program Files\Microsoft Office\Office15\UcMapi.exe
FirewallRules: [{69222F88-502A-4C8A-AB4A-6A755B5D6FAC}] => (Allow) C:\Program Files\Microsoft Office\Office15\UcMapi.exe
FirewallRules: [{4862C0BB-DAF8-4DDC-B93E-0D639F927683}] => (Allow) C:\Program Files (x86)\DVDVideoSoft\Free Torrent Download\FreeTorrentDownload.exe
FirewallRules: [{A216DD51-D42A-4974-9587-1A1AE29F0111}] => (Allow) C:\Program Files (x86)\DVDVideoSoft\Free Torrent Download\FreeTorrentDownload.exe
FirewallRules: [{C3BE2838-B3B1-471C-BFB3-6034CD6FD76D}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{0DD6FFF8-94E5-4B00-8BAF-96B10087E0EA}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{BF40F950-7E56-4B33-BFCD-A8283D0B6363}] => (Allow) C:\Program Files\MAGIX\Video deluxe 2016\Videodeluxe.exe

==================== Wiederherstellungspunkte =========================

11-03-2016 20:37:14 Windows Update
16-03-2016 18:35:41 Windows Defender Checkpoint
16-03-2016 19:30:46 Windows Update
18-03-2016 13:09:34 Windows Update
18-03-2016 22:00:39 Windows Update
19-03-2016 14:29:55 Windows Update
19-03-2016 18:35:03 Windows Update
23-03-2016 16:35:58 Windows Update
23-03-2016 18:12:42 Windows Update
31-03-2016 19:02:16 Windows Update

==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (03/31/2016 07:27:21 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (03/31/2016 06:51:20 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: nvtray.exe, Version: 7.17.13.139, Zeitstempel: 0x4fa43c61
Name des fehlerhaften Moduls: NvUI.dll, Version: 8.17.13.139, Zeitstempel: 0x4fa42f55
Ausnahmecode: 0xc0000005
Fehleroffset: 0x0000000000198716
ID des fehlerhaften Prozesses: 0xc7c
Startzeit der fehlerhaften Anwendung: 0xnvtray.exe0
Pfad der fehlerhaften Anwendung: nvtray.exe1
Pfad des fehlerhaften Moduls: nvtray.exe2
Berichtskennung: nvtray.exe3

Error: (03/31/2016 06:45:09 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (03/29/2016 11:22:31 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (03/26/2016 01:55:12 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (03/25/2016 10:31:45 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (03/25/2016 06:34:34 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm TS3W.exe, Version 0.2.0.165 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: e04

Startzeit: 01d18695b85f50c5

Endzeit: 109

Anwendungspfad: C:\Program Files (x86)\Electronic Arts\Die Sims 3\Game\Bin\TS3W.exe

Berichts-ID:

Error: (03/25/2016 02:54:52 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (03/24/2016 04:14:09 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: nvtray.exe, Version: 7.17.13.139, Zeitstempel: 0x4fa43c61
Name des fehlerhaften Moduls: NvUI.dll, Version: 8.17.13.139, Zeitstempel: 0x4fa42f55
Ausnahmecode: 0xc0000005
Fehleroffset: 0x0000000000198716
ID des fehlerhaften Prozesses: 0xc84
Startzeit der fehlerhaften Anwendung: 0xnvtray.exe0
Pfad der fehlerhaften Anwendung: nvtray.exe1
Pfad des fehlerhaften Moduls: nvtray.exe2
Berichtskennung: nvtray.exe3

Error: (03/24/2016 04:10:21 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003


Systemfehler:
=============
Error: (03/31/2016 07:30:30 PM) (Source: BROWSER) (EventID: 8032) (User: )
Description: Das Einlesen der Sicherungsliste durch den Suchdienst schlug auf Transport "\Device\NetBT_Tcpip_{79CBE724-9F51-42C9-98E1-9C75499F1AC3}" zu oft fehl.
Der Sicherungssuchdienst wird beendet.

Error: (03/31/2016 07:27:46 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: AnwendungsspezifischLokalStart{C97FCC79-E628-407D-AE68-A06AD6D8B4D1}{344ED43D-D086-4961-86A6-1106F4ACAD9B}NT-AUTORITÄTSYSTEMS-1-5-18LocalHost (unter Verwendung von LRPC)

Error: (03/31/2016 06:44:50 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: AnwendungsspezifischLokalStart{C97FCC79-E628-407D-AE68-A06AD6D8B4D1}{344ED43D-D086-4961-86A6-1106F4ACAD9B}NT-AUTORITÄTSYSTEMS-1-5-18LocalHost (unter Verwendung von LRPC)

Error: (03/31/2016 06:43:28 PM) (Source: EventLog) (EventID: 6008) (User: )
Description: Das System wurde zuvor am ‎30.‎03.‎2016 um 00:01:07 unerwartet heruntergefahren.

Error: (03/29/2016 11:22:17 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: AnwendungsspezifischLokalStart{C97FCC79-E628-407D-AE68-A06AD6D8B4D1}{344ED43D-D086-4961-86A6-1106F4ACAD9B}NT-AUTORITÄTSYSTEMS-1-5-18LocalHost (unter Verwendung von LRPC)

Error: (03/26/2016 02:00:11 PM) (Source: Service Control Manager) (EventID: 7022) (User: )
Description: Der Dienst "Windows Update" wurde nicht richtig gestartet.

Error: (03/26/2016 01:54:50 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: AnwendungsspezifischLokalStart{C97FCC79-E628-407D-AE68-A06AD6D8B4D1}{344ED43D-D086-4961-86A6-1106F4ACAD9B}NT-AUTORITÄTSYSTEMS-1-5-18LocalHost (unter Verwendung von LRPC)

Error: (03/26/2016 01:53:39 PM) (Source: EventLog) (EventID: 6008) (User: )
Description: Das System wurde zuvor am ‎26.‎03.‎2016 um 01:39:55 unerwartet heruntergefahren.

Error: (03/25/2016 10:31:19 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: AnwendungsspezifischLokalStart{C97FCC79-E628-407D-AE68-A06AD6D8B4D1}{344ED43D-D086-4961-86A6-1106F4ACAD9B}NT-AUTORITÄTSYSTEMS-1-5-18LocalHost (unter Verwendung von LRPC)

Error: (03/25/2016 10:30:03 PM) (Source: EventLog) (EventID: 6008) (User: )
Description: Das System wurde zuvor am ‎25.‎03.‎2016 um 18:27:01 unerwartet heruntergefahren.


==================== Speicherinformationen ===========================

Prozessor: Intel(R) Core(TM) i5-2320 CPU @ 3.00GHz
Prozentuale Nutzung des RAM: 34%
Installierter physikalischer RAM: 6120.19 MB
Verfügbarer physikalischer RAM: 3981.54 MB
Summe virtueller Speicher: 12238.58 MB
Verfügbarer virtueller Speicher: 9592.3 MB

==================== Laufwerke ================================

Drive c: (Boot) (Fixed) (Total:1811.92 GB) (Free:1185.76 GB) NTFS
Drive d: (Recover) (Fixed) (Total:50 GB) (Free:29.59 GB) NTFS
Drive e: (Sims3EP07) (CDROM) (Total:4.93 GB) (Free:0 GB) UDF

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 1863 GB) (Disk ID: 87DCD6A1)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=1811.9 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=50 GB) - (Type=07 NTFS)
Partition 4: (Not Active) - (Size=1 GB) - (Type=12)

==================== Ende von Addition.txt ============================

Danke =)
Cat

deeprybka 31.03.2016 19:28

Schritt 1

http://filepony.de/icon/frst.pnghttp://deeprybka.trojaner-board.de/b...e/frst/sn4.PNG

Drücke bitte die http://deeprybka.trojaner-board.de/b...ne/revo/w7.png + R Taste und schreibe notepad in das Ausführen Fenster.
Klicke auf OK und kopiere nun den Text aus der Codebox in das leere Textdokument:
Code:

CloseProcesses:
File: C:\Users\Cathérine\AppData\Roaming\autostarter.exe
Startup: C:\Users\Cathérine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\AutoStarter.lnk [2016-03-16]
ShortcutTarget: AutoStarter.lnk -> C:\Users\Cathérine\AppData\Roaming\autostarter.exe ()
Startup: C:\Users\Cathérine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Start.lnk [2016-03-31]
HKU\S-1-5-21-3060942642-2833940211-1358756440-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.startfenster.de
HKU\S-1-5-21-3060942642-2833940211-1358756440-1003\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.startfenster.de
SearchScopes: HKLM -> DefaultScope {1EFBB5B9-EECA-483D-BD9C-46749F8EC437} URL = hxxp://www.sm.de/?q={searchTerms}
SearchScopes: HKLM -> {1EFBB5B9-EECA-483D-BD9C-46749F8EC437} URL = hxxp://www.sm.de/?q={searchTerms}
SearchScopes: HKU\S-1-5-21-3060942642-2833940211-1358756440-1000 -> DefaultScope {1EFBB5B9-EECA-483D-BD9C-46749F8EC437} URL = hxxp://www.sm.de/?q={searchTerms}
SearchScopes: HKU\S-1-5-21-3060942642-2833940211-1358756440-1000 -> {1EFBB5B9-EECA-483D-BD9C-46749F8EC437} URL = hxxp://www.sm.de/?q={searchTerms}
SearchScopes: HKU\S-1-5-21-3060942642-2833940211-1358756440-1003 -> DefaultScope {1EFBB5B9-EECA-483D-BD9C-46749F8EC437} URL = hxxp://www.sm.de/?q={searchTerms}
SearchScopes: HKU\S-1-5-21-3060942642-2833940211-1358756440-1003 -> {1EFBB5B9-EECA-483D-BD9C-46749F8EC437} URL = hxxp://www.sm.de/?q={searchTerms}
FF HKU\S-1-5-21-3060942642-2833940211-1358756440-1000\...\Firefox\Extensions: [cliqz@cliqz.com] - C:\Users\Cathérine\AppData\Roaming\Mozilla\Firefox\Profiles\gf0g45w3.default\extensions\cliqz@cliqz.com => nicht gefunden
cmd: type "C:\Users\Cathérine\AppData\Roaming\url.txt"

Speichere dieses bitte als Fixlist.txt in das Verzeichnis ab, in dem sich auch die FRST-Anwendung befindet. (Bei Dir Downloads)
  • Starte FRST und drücke auf den Entfernen-Button.
  • Das Tool erstellt eine "Fixlog.txt" -Datei.
  • Poste mir bitte deren Inhalt.

Catnip 31.03.2016 19:39

Abgehts, ich hoffe ich habs richtig gemacht =)

Code:

Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version:05-03-2016 01
durchgeführt von Cathérine (2016-03-31 20:33:43) Run:1
Gestartet von C:\Users\Cathérine\Downloads
Geladene Profile: Cathérine & UpdatusUser (Verfügbare Profile: Cathérine & UpdatusUser)
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
CloseProcesses:
File: C:\Users\Cathérine\AppData\Roaming\autostarter.exe
Startup: C:\Users\Cathérine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\AutoStarter.lnk [2016-03-16]
ShortcutTarget: AutoStarter.lnk -> C:\Users\Cathérine\AppData\Roaming\autostarter.exe ()
Startup: C:\Users\Cathérine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Start.lnk [2016-03-31]
HKU\S-1-5-21-3060942642-2833940211-1358756440-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.startfenster.de
HKU\S-1-5-21-3060942642-2833940211-1358756440-1003\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.startfenster.de
SearchScopes: HKLM -> DefaultScope {1EFBB5B9-EECA-483D-BD9C-46749F8EC437} URL = hxxp://www.sm.de/?q={searchTerms}
SearchScopes: HKLM -> {1EFBB5B9-EECA-483D-BD9C-46749F8EC437} URL = hxxp://www.sm.de/?q={searchTerms}
SearchScopes: HKU\S-1-5-21-3060942642-2833940211-1358756440-1000 -> DefaultScope {1EFBB5B9-EECA-483D-BD9C-46749F8EC437} URL = hxxp://www.sm.de/?q={searchTerms}
SearchScopes: HKU\S-1-5-21-3060942642-2833940211-1358756440-1000 -> {1EFBB5B9-EECA-483D-BD9C-46749F8EC437} URL = hxxp://www.sm.de/?q={searchTerms}
SearchScopes: HKU\S-1-5-21-3060942642-2833940211-1358756440-1003 -> DefaultScope {1EFBB5B9-EECA-483D-BD9C-46749F8EC437} URL = hxxp://www.sm.de/?q={searchTerms}
SearchScopes: HKU\S-1-5-21-3060942642-2833940211-1358756440-1003 -> {1EFBB5B9-EECA-483D-BD9C-46749F8EC437} URL = hxxp://www.sm.de/?q={searchTerms}
FF HKU\S-1-5-21-3060942642-2833940211-1358756440-1000\...\Firefox\Extensions: [cliqz@cliqz.com] - C:\Users\Cathérine\AppData\Roaming\Mozilla\Firefox\Profiles\gf0g45w3.default\extensions\cliqz@cliqz.com => nicht gefunden
cmd: type "C:\Users\Cathérine\AppData\Roaming\url.txt"
*****************

Prozess erfolgreich geschlossen.

========================= File: C:\Users\Cathérine\AppData\Roaming\autostarter.exe ========================

Datei ist nicht signiert
MD5:
Erstellungs- und Änderungsdatum: 2016-03-16 18:33 - 2015-10-01 19:23
Größe: 95442571
Attribute: ----A
Firmenname:
Interne Name:
Original Name:
Produkt:
Beschreibung:
Datei Version: 3, 3, 8, 1
Produkt Version:
Urheberrecht:

====== Ende von File: ======

C:\Users\Cathérine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\AutoStarter.lnk => erfolgreich verschoben
C:\Users\Cathérine\AppData\Roaming\autostarter.exe => erfolgreich verschoben
C:\Users\Cathérine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Start.lnk => erfolgreich verschoben
HKU\S-1-5-21-3060942642-2833940211-1358756440-1000\Software\Microsoft\Internet Explorer\Main\\Start Page => Wert erfolgreich wiederhergestellt
HKU\S-1-5-21-3060942642-2833940211-1358756440-1003\Software\Microsoft\Internet Explorer\Main\\Start Page => Fehler beim Setzen des Wertes
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wert erfolgreich wiederhergestellt
"HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{1EFBB5B9-EECA-483D-BD9C-46749F8EC437}" => Schlüssel erfolgreich entfernt
HKCR\CLSID\{1EFBB5B9-EECA-483D-BD9C-46749F8EC437} => Schlüssel nicht gefunden.
HKU\S-1-5-21-3060942642-2833940211-1358756440-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wert erfolgreich entfernt
"HKU\S-1-5-21-3060942642-2833940211-1358756440-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{1EFBB5B9-EECA-483D-BD9C-46749F8EC437}" => Schlüssel erfolgreich entfernt
HKCR\CLSID\{1EFBB5B9-EECA-483D-BD9C-46749F8EC437} => Schlüssel nicht gefunden.
HKU\S-1-5-21-3060942642-2833940211-1358756440-1003\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wert nicht gefunden.
HKU\S-1-5-21-3060942642-2833940211-1358756440-1003\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{1EFBB5B9-EECA-483D-BD9C-46749F8EC437} => Schlüssel nicht gefunden.
HKCR\CLSID\{1EFBB5B9-EECA-483D-BD9C-46749F8EC437} => Schlüssel nicht gefunden.
HKU\S-1-5-21-3060942642-2833940211-1358756440-1000\Software\Mozilla\Firefox\Extensions\\cliqz@cliqz.com => Wert erfolgreich entfernt

=========  type "C:\Users\Cathérine\AppData\Roaming\url.txt" =========

    hxxp://ipsag2.bplaced.net/bla.exe
========= Ende von CMD: =========



Das System musste neu gestartet werden.

==== Ende von Fixlog 20:33:45 ====


P.S. Ich finde es ja absolut genial, wie du aus diesen Datei...dingern hier herauslesen kannst was zutun ist bzw dass du überhaupt was verstehst was da steht. Superkräfte. Es müssen eindeutig Superkräfte am Werk sein! =P

deeprybka 31.03.2016 19:43

Ich habe jetzt erstmal Feierabend. Bitte nichts am PC machen, am besten ausschalten.

Catnip 31.03.2016 19:53

Na gut. Dann werde ich das jetzt mal machen und den PC auch in den Feierabendmodus schicken.
Werde morgen wieder vorbeischauen und hoffe, dass wir das schnell hinbekommen. Stecke noch dazu gerade mitten im Umzug und wollte eigentlich nur noch ein paar Sachen dazu kaufen bevor wir hier alle Zelte abbrechen.
Dir einen schönen, erholsamen Feierabend und nochmal danke danke danke!
Bis (hoffentlich =) ) morgen
Gruß
Cathérine

deeprybka 01.04.2016 10:32

Hi,

Schritt 1

http://deeprybka.trojaner-board.de/b...d/uploadch.PNG
Upload:
  • Link zum Upload-Channel.
  • Deaktiviere Dein Anti-Viren-Programm.
  • Gehe zum Ordner C:\FRST\Quarantine.
  • Rechtsklicke auf den Ordner Quarantine und wähle > Senden an > zip-komprimierter Ordner.
  • Es wird eine zip-Datei mit dem Namen Quarantine.zip im Ordner FRST erstellt.
  • Klicke auf der Seite des Upload-Channels auf http://deeprybka.trojaner-board.de/b...upload%203.PNG
  • Kopiere folgende Zeile(n) in das Dateiname-Feld und anschließend jeweils auf Öffnen.
    Code:

    C:\FRST\Quarantine.zip

Bitte um Rückmeldung ob es geklappt hat! ;)
Danke für Deine Hilfe!

Schritt 2

Downloade Dir HitmanProhttp://deeprybka.trojaner-board.de/b.../hitmanpro.pngauf Deinen Desktop:

HitmanPro-32 Bit Version
HitmanPro-64 Bit Version
Schritt 3

http://filepony.de/icon/frst.pnghttp://deeprybka.trojaner-board.de/b...e/frst/sn1.PNG

Bitte starte FRST erneut, markiere auch die checkbox http://deeprybka.trojaner-board.de/b...t/addition.pngund drücke auf Untersuchen.
Bitte poste mir den Inhalt der beiden Logs die erstellt werden.

Catnip 01.04.2016 10:43

Guten "Morgen" =)

Okay, soweit verstanden. Nur eine Frage
Schritt 1, ich habe die zip Sache denke ich soweit hinbekommen, aber was mache ich dann? Wenn ich auf "Hochladen" gehe kommt eine Meldung wegen des Threads.
Soll ich in diese Felder dann meinen Namen und das Thema des Threads hier eingeben?

deeprybka 01.04.2016 10:48

Ja...

Catnip 01.04.2016 10:57

Okay. Also hier die Logdatei von Hitman
Code:


       
Code:

       
HitmanPro 3.7.13.258
www.hitmanpro.com

   Computer name . . . . : PUMA
   Windows . . . . . . . : 6.1.1.7601.X64/4
   User name . . . . . . : Puma\Cathérine
   UAC . . . . . . . . . : Enabled
   License . . . . . . . : Free

   Scan date . . . . . . : 2016-04-01 11:45:54
   Scan mode . . . . . . : Normal
   Scan duration . . . . : 5m 13s
   Disk access mode  . . : Direct disk access (SRB)
   Cloud . . . . . . . . : Internet
   Reboot  . . . . . . . : No

   Threats . . . . . . . : 1
   Traces  . . . . . . . : 13

   Objects scanned . . . : 2.163.064
   Files scanned . . . . : 45.411
   Remnants scanned  . . : 717.647 files / 1.400.006 keys

Malware _____________________________________________________________________

   C:\Users\Cathérine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\S5PKP7KB\bla[1].exe
      Size . . . . . . . : 503.599 bytes
      Age  . . . . . . . : 0.6 days (2016-03-31 20:33:18)
      Entropy  . . . . . : 7.4
      SHA-256  . . . . . : 99FA560CDE7CC775AFB4B3AFD4ED1007E44A902EF44EAA3415C4DCA43455F000
    > Bitdefender  . . . : Trojan.GenericKD.3105059
    > Kaspersky  . . . . : Trojan-Ransom.Win32.CryFile.xrx
      Fuzzy  . . . . . . : 112.0


Suspicious files ____________________________________________________________

   C:\Users\Cathérine\Downloads\FRST64.exe
      Size . . . . . . . : 2.374.144 bytes
      Age  . . . . . . . : 0.7 days (2016-03-31 19:45:47)
      Entropy  . . . . . : 7.6
      SHA-256  . . . . . : 1CB35A93213562911D4E4218EFFCB9FC5A946B6E1A99509BCD2B5C936898D159
      Needs elevation  . : Yes
      Fuzzy  . . . . . . : 24.0
         Program has no publisher information but prompts the user for permission elevation.
         Entropy (or randomness) indicates the program is encrypted, compressed or obfuscated. This is not typical for most programs.
         Authors name is missing in version info. This is not common to most programs.
         Version control is missing. This file is probably created by an individual. This is not typical for most programs.
         Time indicates that the file appeared recently on this computer.
      Forensic Cluster
         -30.9s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\485B08F280370D11984DF7CD4C8FAA685FED5897
         -30.9s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\ABE90D1E79D610B07B1021A313F9097F51320452
         -30.9s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\D38B6AE5DF8F27F1D7BC7544A29DFBA67DD9D090
         -30.9s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\8445E9D6056BFAB031D6994AFD3A15AB3F185366
         -30.9s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\90C3877CA0540BD5518B3C18616C214AC762CEBA
         -30.8s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\075EEB03E7D79830E8D53B47A4522D7ADC420A6A
         -30.8s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\7C0046A02BF978C7FB34B4877ECF00F0BA2C5B13
         -30.8s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\30BFC109914F337B3350FBF8B192C96C55654A72
         -30.8s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\912F3D283D338A62280E6D73B94C43230FDEC00B
         -30.7s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\2DC4DC665C17EA3738BA217C8F10A5D2E66CFDB1
         -30.7s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\8A96FE9A83FE110927C9CF2A6F74D6ED1C9859E0
         -30.7s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\FED331774527B8F557D70082BD8713241617A7AB
         -30.6s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\B1F4682DE68347C7E098897C3CEF994DB8D39DA9
         -30.6s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\B630B163DC4614B236DD0F93DDCD151529E5D145
         -30.6s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\8701BBB83D04FD6BFCAC4F4FEB4F95BC5112506E
         -30.6s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\09BC66A52419391F283E9D489B48F70D2C6344C2
         -30.6s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\5176E6797F37FB816344501315D3B62A548F272C
         -30.6s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\D63A3677C78B90679FE690D4D04CCABC1F92C591
         -30.6s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\9EC038EF50EF7C4C5EDA5EE024835EBF88BBC1E4
         -30.6s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\AAAF95EA233833A9EC9EF5707173080A3F9499B5
         -30.6s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\E85B87D0FDCEF95BEFE18BF828AD665903BCADCF
         -30.6s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\9714B07A5DF0F57EE060F8DFBB11D01B0542A047
         -30.6s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\E880FA1A8FEDE16DC7DE6306D5C3C0D1F6A7C27A
         -30.5s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\A5791F22CBA54D9D006E281847526D0B4EEAC8AD
         -30.5s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\011002533F55F4BD189F58174492B9BA6A7935A4
         -30.5s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\ADD858F531B99A5EFA8A7567EDE822EC5CB79D6A
         -30.5s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\152E2846ABDA212AAED1F054721430CECEBE9396
         -30.5s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\5904C0005C4CBAB1109DE2C1DB01EDD78F5DAD83
         -30.5s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\B2500A90D4BB19767195827CEB6BF09832C07F06
         -30.4s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\FFA612FB018BC8E97EA92130118D2D01B2341BE5
         -30.4s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\678A7612CA832CD9E779D27B9A33AB78B700492F
         -30.2s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\7BD80DF1025A9330D6A34816EA0F16C2B2F106F9
         -30.2s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\8A3AF419244B85DED033EDC1329B3122D0D604AA
         -30.1s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\A5D35D02873E5B54F9CD59E712C121FC45ABAA25
         -30.1s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\47EACE06E6972BD5975328690650290B2B929CAA
         -30.1s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\10275F25EF413CE9671BD41E6F8675E9A1937A5A
         -30.1s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\C10FCBC09DA3593197E57E6243E67BCBC35C483E
         -30.1s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\AFB468F84B111DBE529F756FBB4801D4D6DB87F6
         -30.1s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\C85946A05822151B388375F174460DCF3DDE9B97
         -30.1s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\AAC546ED2388898D477EB1546522524855A7C5F2
         -30.1s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\733609FBD6622D1EF5DE17B715EE0ECA0C37B6C7
         -30.1s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\E745ECDBB8C580E52DDED1FF37958FB335A889F5
         -30.1s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\460F247EA32091CE600D019E595474D74F8D0047
         -30.1s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\21D33F310FC5A8BFFE01F8A4F90C6CC4F44F560B
         -30.1s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\602F069F54021FE10E3E946D741108FFBF169649
         -30.1s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\08D981AFF4548BBC7A79D683AC0AAE31A9A8A6C3
         -30.0s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\C253006DF85CAD63C14CBA99448FBFE18FC152C7
         -26.9s C:\ProgramData\Malwarebytes\Malwarebytes Anti-Malware\Logs\mbam-log-2016-03-31 (19-43-34).xml
         -26.1s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\44198860838699CE9530E86CCA6A25878D7206A2
         -13.7s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\32A633A683CD84FE99995B63E7AA64226FE2DD69
         -13.6s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\CC0458B01B025B9F2243166020FF60CF14326C86
         -13.6s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\4A1A9C4E37AFEB2BCF0F0505EAED6C201D57C702
         -13.6s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\47A6F0FA2D0F23467B9F9F5AF722C41B71B74E99
         -13.5s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\E210E74C8B06F2D6317FBC87AFD6B54913C06227
         -13.4s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\112F10729416EBE97CC7925A4CD887594F5729BF
         -13.3s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\64E47DCEA12EC237CDD40D100FFEED0AE39CFEDD
         -13.0s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\1484C8612837819EF5C51C955F3819916FAB48C9
         -12.8s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\BC321528A20E1D526329A2FF96FB6C070732E4CF
         -12.8s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\D37D426F34AA58E50C0C042F83E48727004E7D09
         -11.6s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\294434160247FDE8F5F1D5FDEC1CE158D22CC5BA
         -9.5s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\thumbnails\9d26e3e8842df9803d510d88d7215388.png
         -9.4s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\52AEA3B765626EA7D9D1C66318E495B0604A7126
         -8.9s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\DD20BFED409E5E49C1719AD032C42376E9CC17FA
         -8.9s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\5AB44D2F24E8ED2B937DE852961FF478D9EDB66B
         -8.8s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\16E1A8C60A85FFB6F0558B356B84F3BD3780B213
         -8.8s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\7C29704EEFCAEA87BAB84FDB0F363CDB1C1E04FA
         -8.8s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\0988A6AEAC97BA4E36060D09176D2007E1974E30
         -8.8s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\587AE5C5FDB09AB2B2C6D4641E04CE6C5D5E88EA
         -8.8s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\26D3109ED8DB6A7140F541782B9FF1C93FF6E09B
         -8.8s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\3A31745ADEE065A7F67D6007868671F50CA7826F
         -8.7s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\7E9789E681F526A0DE15EA4E795A78BF1DECE6C4
         -8.7s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\FF3D2E9E3D176881131898D09AA95961E92FC7A8
         -8.7s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\24C7F471B5366E8E17401C233C30E6EC22C98F2E
         -8.7s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\5C9C279AE5932FD686824940BEEA626E63F925BF
         -8.5s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\00D05929C584709E3CFA8F126381011F77D725A0
         -8.5s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\828CCD5696A5C4B5F8C874FD616FDB9F6EAA5B28
         -8.5s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\71513F266867E9109952F744BD2056811C324712
         -8.5s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\79BB5999F82D24FA1D4E69FD852E8B62F2FBAE10
         -8.5s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\1BA75D32FC1C590ADC8BFE4FFB86FB1F6B0B3CDC
         -8.4s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\5B763123F67201DD729D6414694EFF0F0C5E7A4B
         -8.4s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\3A3A91F3F1628244C253790C405C595C74C6C4EC
         -8.4s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\6278F2E13F215762EA3D8E845CFF642449ADDE36
         -8.1s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\B4418440C596A2181CC2D71CC585953C60DDD724
         -8.1s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\A2BFE3AB8F1EC5353954812DA44304191ECDC029
         -8.0s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\1C8CBD7AB6D54530CDE7FD60DBF2F63F9E388D6D
         -8.0s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\F095EBC4E616889143AF85F073B0D0337B37FD95
         -8.0s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\90C9DD2BC7D6AB3971F70376E71FFF67A32C7510
         -7.9s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\36D91DEE1D287C34FAC3A4F3351F76E4A7553222
         -7.8s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\C480861E6C87F52B821AB31D12DBA839BF43ABAC
         -7.8s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\6CB5C4BFB238D65E831F86E9B022D86AAC0B6711
         -6.8s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\AD077DD0EF9F70C40E2C1AD3EF289B7E12793C2D
         -6.7s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\5FCA5741033636A200CC9BDF424CB4BC2F0A7693
         -4.8s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\9E15F446CF67EF2CB53C931A43A82D36CE1E1350
         -4.7s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\27ED2A169A68FF25DB2E7E3EE2D32E1699DEB31E
         -4.7s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\2005B7BFC189980BE01F8DF332D6BBEEF1758D57
         -4.7s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\9EE962CAE66326C35157E0FA398C9AA111CE0C7B
         -4.7s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\2CD85FC768306306FAC46CE3B9F8046798443EDC
         -4.6s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\C68B15A1B7AFC1702C2C38AEF21166CFDE6A26EA
         -4.6s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\E6C3779E4EE14396E3E6F64E573FDAF0C441B8A8
         -4.6s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\29281CFE229DEA9145F9090F73D598D33B38C10D
         -4.5s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\9A674491B5583A593B017EF02B99C05D4E9A16CD
         -4.5s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\E1DBF6329C1CF9B67AA18CB59E32586AB967FEDF
         -4.5s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\9B543C41897A9D1A6D40D71C7A58F0081ED69B60
         -4.4s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\2EAD369ACC619EC2164CCC2F20A7D717BA65CFB6
         -4.4s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\D779BFF0C03E31483850D8716E7AF4B60D53C821
         -4.3s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\00B4140813CF8E7D338204E47220BD9F0E3DA0A3
         -4.3s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\AC4951E80064B82BA39134B377ADF7AF1CB95880
         -4.3s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\28838B9C9E80509B3CA66C19F248A8371EC4E2FB
         -4.3s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\E8F16DCF441EC3B6C0AC3681499A1046E87C45D0
         -4.3s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\898C2D6016DB0B9833ECC3BA42F1CDD77C543BD2
         -4.3s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\702F36480A8278571C10EE39039C2740CB61C9E5
         -4.2s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\978686CC44D93846371F9FBD542E5B330C18B678
         -4.1s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\EE0033ABE1D1195B12AF5AB43975A026C52E1D13
         -4.1s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\E4B7BEE27C5146C4403CC851B8C09E9B0ABE64BA
         -4.1s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\4CEC23324D19FD88A2DD3548F8B465A3CE7B9BFA
         -4.1s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\1FE94A864DF96C75A63D427F4193F313A3AC2383
         -4.1s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\696C0A38DF7D2A325BA2BEA57D92E94CC727BE79
         -3.9s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\0C1D6837D22840A9F3036CD8EC3900E782F461DB
         -3.9s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\1E4F8AEDAC2ACF25ED04CEF5CB201010A67E2731
         -3.8s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\5CCB8B96D6202D3532EC9C2C866A042C5120A0CE
         -3.7s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\F7AEF70C73452A9C61699EC80A0D12A6D82DFCB1
         -3.6s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\E3C20A93A24A3E0FAF3FEAFBDB03C5B61A153C5F
         -3.6s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\A32876E38FEDB2E5456EE7076327D97CA4A7394B
         -3.6s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\2DC00FEA43DA09F63F567B40A2865C13D080B86B
         -3.6s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\FE7ECF95073ED63C3563D63C249C5B512FCB1D5B
         -3.6s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\AC953D39D241EF049A339B39D0527C730BF14EEF
         -3.6s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\755938996771FA8223CBA5D6F110A8813D6ADA38
         -3.6s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\5D7A8751008005CEF8EB43ACCDFD2FBEDDE98E71
         -3.6s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\F758EA0B181A0159CD7F1F304216413223CD310A
         -3.6s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\D5423259C9F236F87A2523EE1D2B87D115274650
         -3.6s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\3B67A25CDACB1D97E93765ABAC61034B8ED12A41
         -3.6s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\B08E866324D75C753C933663AE864D0B4C258C9E
         -3.6s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\C58DAF19A4A7AEC9C1900A652859795F8ACFBBB8
         -3.6s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\BC93049F365AB81AE1EEA351FEBD1F72FC79D964
         -3.6s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\91A38B3A840341008EF5A39CFEA4142DD55AFF2C
         -3.6s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\1DE3093E97A798C2F9105BFDFD8D8CE5C118198B
         -3.6s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\BFF4A461D65E5D1F0DF80A36B4E0BBF59EED86FF
         -3.6s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\187DE0B386068B516D865C1A5A35757622EDAFD8
         -3.6s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\D87CD356695B5385F80CC90D6C5667F892D1C8D9
         -3.5s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\D60D8F3C432928E82C5C50BB1742101B6C37E0F3
         -3.5s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\3E054B24135DD303DF2E0BBBEE287FCF9F747809
          0.0s C:\Users\Cathérine\Downloads\FRST64.exe
          1.4s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\5F694FF001502514C6A45DF610AEF5B7802798C2
          2.9s C:\Users\Cathérine\AppData\Local\Mozilla\Firefox\Profiles\gf0g45w3.default\cache2\entries\FE6A61AE507F7B17F1ED02E85E0DEFBE889DC674


Potential Unwanted Programs _________________________________________________

   C:\Program Files (x86)\Startfenster\ (Startfenster)
   C:\Program Files (x86)\Startfenster\startfenster.ico (Startfenster)
   C:\Program Files (x86)\Startfenster\uninst.exe (Startfenster)
      Size . . . . . . . : 131.500 bytes
      Age  . . . . . . . : 518.7 days (2014-10-30 17:45:37)
      Entropy  . . . . . : 5.1
      SHA-256  . . . . . : 5A59A501BF49439C801A415BB45E3BADAC72237D835972F200BF461E4004560B
      Fuzzy  . . . . . . : -6.0

   C:\Users\Cathérine\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Startfenster.lnk (Startfenster)
   C:\Users\Cathérine\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Startfenster.lnk (Startfenster)
   C:\Users\Cathérine\AppData\Roaming\Microsoft\Windows\Start Menu\Startfenster.lnk (Startfenster)
   C:\Users\Cathérine\Favorites\Links\Startfenster.lnk (Startfenster)
   C:\Users\Cathérine\Favorites\Startfenster.lnk (Startfenster)
   HKLM\SOFTWARE\Classes\Wow6432Node\CLSID\{00B11DA2-75ED-4364-ABA5-9A95B1F5E946}\ (RegistryHelper)
   HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Startfenster\ (Startfenster)
   HKU\S-1-5-21-3060942642-2833940211-1358756440-1000\Software\Softonic\ (Softonic)



FRST Edditor
Code:

Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:05-03-2016 01
durchgeführt von Cathérine (Administrator) auf PUMA (01-04-2016 11:53:40)
Gestartet von C:\Users\Cathérine\Downloads
Geladene Profile: Cathérine & UpdatusUser (Verfügbare Profile: Cathérine & UpdatusUser)
Platform: Windows 7 Home Premium Service Pack 1 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 8 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Kaspersky Lab ZAO) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\avp.exe
() C:\Program Files (x86)\D-Link\DWA-131 revA\WlanWpsSvc.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(D-Link Corp.) C:\Program Files (x86)\D-Link\DWA-131 revA\wirelesscm.exe
(Microsoft Corporation) C:\Program Files\Microsoft Office\Office15\ONENOTEM.EXE
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(Piriform Ltd) C:\Program Files\CCleaner\CCleaner64.exe
(Renesas Electronics Corporation) C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
(Kaspersky Lab ZAO) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\avp.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [12452968 2012-12-08] (Realtek Semiconductor)
HKLM-x32\...\Run: [NUSB3MON] => C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe [113288 2011-04-14] (Renesas Electronics Corporation)
HKLM-x32\...\Run: [IAStorIcon] => C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [284440 2012-02-01] (Intel Corporation)
HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [843712 2012-04-04] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [AVP] => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\avp.exe [206448 2014-12-16] (Kaspersky Lab ZAO)
Winlogon\Notify\klogon: C:\Windows\System32\klogon.dll (Kaspersky Lab ZAO)
HKU\S-1-5-21-3060942642-2833940211-1358756440-1000\...\Run: [EA Core] => "C:\Program Files (x86)\Electronic Arts\EADM\Core.exe" -silent
HKU\S-1-5-21-3060942642-2833940211-1358756440-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [7394584 2014-12-12] (Piriform Ltd)
HKU\S-1-5-21-3060942642-2833940211-1358756440-1000\...\MountPoints2: {7c02a5ce-8500-11e4-9f55-806e6f6e6963} - E:\Autorun.exe
HKU\S-1-5-21-3060942642-2833940211-1358756440-1003\...\Run: [EA Core] => "C:\Program Files (x86)\Electronic Arts\EADM\Core.exe" -silent
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Wireless Connection Manager.lnk [2014-10-07]
ShortcutTarget: Wireless Connection Manager.lnk -> C:\Program Files (x86)\D-Link\DWA-131 revA\wirelesscm.exe (D-Link Corp.)
Startup: C:\Users\Cathérine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\An OneNote senden.lnk [2015-01-05]
ShortcutTarget: An OneNote senden.lnk -> C:\Program Files\Microsoft Office\Office15\ONENOTEM.EXE (Microsoft Corporation)

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 83.169.185.33 192.168.0.1
Tcpip\..\Interfaces\{79CBE724-9F51-42C9-98E1-9C75499F1AC3}: [DhcpNameServer] 83.169.185.33 192.168.0.1

Internet Explorer:
==================
HKU\S-1-5-21-3060942642-2833940211-1358756440-1003\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.startfenster.de
SearchScopes: HKU\S-1-5-21-3060942642-2833940211-1358756440-1003 -> DefaultScope {1EFBB5B9-EECA-483D-BD9C-46749F8EC437} URL = hxxp://www.sm.de/?q={searchTerms}
SearchScopes: HKU\S-1-5-21-3060942642-2833940211-1358756440-1003 -> {1EFBB5B9-EECA-483D-BD9C-46749F8EC437} URL = hxxp://www.sm.de/?q={searchTerms}
BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\Office15\OCHelper.dll [2016-02-09] (Microsoft Corporation)
BHO: IEVkbdBHO Class -> {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\x64\ievkbd.dll [2011-04-25] (Kaspersky Lab ZAO)
BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office15\URLREDIR.DLL [2014-01-23] (Microsoft Corporation)
BHO: FilterBHO Class -> {E33CF602-D945-461A-83F0-819F76A199F8} -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\x64\klwtbbho.dll [2011-04-25] (Kaspersky Lab ZAO)
BHO: DVDVideoSoft IE Extension -> {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} -> C:\Program Files (x86)\Common Files\DVDVideoSoft\bin\IEDownloadMenuAndBtns64.dll [2015-08-05] (DVDVideoSoft Ltd.)
BHO-x32: Adobe PDF Link Helper -> {18DF081C-E8AD-4283-A596-FA578C2EBDC3} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2012-04-04] (Adobe Systems Incorporated)
BHO-x32: IEVkbdBHO Class -> {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\ievkbd.dll [2011-04-25] (Kaspersky Lab ZAO)
BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files (x86)\Microsoft Office\Office15\URLREDIR.DLL [2014-01-22] (Microsoft Corporation)
BHO-x32: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files (x86)\Microsoft Office\Office15\GROOVEEX.DLL [2016-02-09] (Microsoft Corporation)
BHO-x32: FilterBHO Class -> {E33CF602-D945-461A-83F0-819F76A199F8} -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\klwtbbho.dll [2011-04-25] (Kaspersky Lab ZAO)
BHO-x32: DVDVideoSoft IE Extension -> {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} -> C:\Program Files (x86)\Common Files\DVDVideoSoft\bin\IEDownloadMenuAndBtns.dll [2015-08-05] (DVDVideoSoft Ltd.)
Handler: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office\Office15\MSOSB.DLL [2014-10-15] (Microsoft Corporation)
Filter: deflate - {8f6b0360-b80d-11d0-a9b3-006097942311} - C:\Windows\system32\urlmon.dll [2015-12-10] (Microsoft Corporation)
Filter-x32: deflate - {8f6b0360-b80d-11d0-a9b3-006097942311} - C:\Windows\SysWOW64\urlmon.dll [2015-12-10] (Microsoft Corporation)
Filter: gzip - {8f6b0360-b80d-11d0-a9b3-006097942311} - C:\Windows\system32\urlmon.dll [2015-12-10] (Microsoft Corporation)
Filter-x32: gzip - {8f6b0360-b80d-11d0-a9b3-006097942311} - C:\Windows\SysWOW64\urlmon.dll [2015-12-10] (Microsoft Corporation)

FireFox:
========
FF ProfilePath: C:\Users\Cathérine\AppData\Roaming\Mozilla\Firefox\Profiles\gf0g45w3.default
FF Homepage: hxxp://www.google.de
FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~1\MICROS~2\Office15\NPSPWRAP.DLL [2014-01-23] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files (x86)\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2015-11-18] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~2\Office15\NPSPWRAP.DLL [2014-01-22] (Microsoft Corporation)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll [2012-04-04] (Adobe Systems Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npMeetingJoinPluginOC.dll [2015-11-18] (Microsoft Corporation)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\nppdf32.dll [2012-04-04] (Adobe Systems Inc.)
FF Extension: Cliqz - C:\Users\Cathérine\AppData\Roaming\Mozilla\Firefox\Profiles\gf0g45w3.default\Extensions\cliqz@cliqz.com.xpi [2016-03-18]
FF Extension: DVDVideoSoft YouTube MP3 and Video Download - C:\Users\Cathérine\AppData\Roaming\Mozilla\Firefox\Profiles\gf0g45w3.default\Extensions\{B64D9B05-48E1-4CEB-BF58-E0643994E900}.xpi [2015-08-05] [ist nicht signiert]
FF HKLM-x32\...\Firefox\Extensions: [linkfilter@kaspersky.ru] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\FFExt\linkfilter@kaspersky.ru
FF Extension: Kaspersky URL Advisor - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\FFExt\linkfilter@kaspersky.ru [2014-12-16] [ist nicht signiert]
FF HKLM-x32\...\Firefox\Extensions: [virtualKeyboard@kaspersky.ru] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\FFExt\virtualKeyboard@kaspersky.ru
FF Extension: Kaspersky Virtual Keyboard - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\FFExt\virtualKeyboard@kaspersky.ru [2014-12-16] [ist nicht signiert]
FF HKLM-x32\...\Firefox\Extensions: [KavAntiBanner@Kaspersky.ru] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\FFExt\KavAntiBanner@Kaspersky.ru
FF Extension: Anti-Banner - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\FFExt\KavAntiBanner@Kaspersky.ru [2014-12-16] [ist nicht signiert]

Chrome:
=======
CHR HKLM-x32\...\Chrome\Extension: [dchlnpcodkpfdpacogkljefecpegganj] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\ChromeExt\urladvisor.crx [2011-09-08]
CHR HKLM-x32\...\Chrome\Extension: [jagncdcchgajhfhijbbhecadmaiegcmh] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\ChromeExt\virtkbd.crx [2011-09-08]
CHR HKLM-x32\...\Chrome\Extension: [pjldcfjmnllhmgjclecdnfampinooman] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\ChromeExt\ab.crx [2011-09-08]

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 AVP; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\avp.exe [206448 2014-12-16] (Kaspersky Lab ZAO)
S2 MBAMScheduler; C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamscheduler.exe [1514464 2016-03-10] (Malwarebytes)
S2 MBAMService; C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe [1136608 2016-03-10] (Malwarebytes)
S3 Origin Client Service; C:\Program Files (x86)\Origin\OriginClientService.exe [1910128 2015-02-16] (Electronic Arts)
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation)
R2 WlanWpsSvc; C:\Program Files (x86)\D-Link\DWA-131 revA\WlanWpsSvc.exe [167936 2008-06-26] () [Datei ist nicht signiert]

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S3 ebdrv; C:\Windows\system32\drivers\evbda.sys [3286016 2009-06-10] (Broadcom Corporation)
R0 KL1; C:\Windows\System32\DRIVERS\kl1.sys [460888 2011-03-04] (Kaspersky Lab ZAO)
R1 kl2; C:\Windows\System32\DRIVERS\kl2.sys [11864 2011-03-04] (Kaspersky Lab ZAO)
R1 KLIF; C:\Windows\System32\DRIVERS\klif.sys [637272 2014-12-16] (Kaspersky Lab)
R1 KLIM6; C:\Windows\System32\DRIVERS\klim6.sys [29488 2011-03-10] (Kaspersky Lab ZAO)
R3 klmouflt; C:\Windows\System32\DRIVERS\klmouflt.sys [22544 2009-11-02] (Kaspersky Lab)
S3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [27008 2016-03-10] (Malwarebytes)
S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [64896 2016-03-10] (Malwarebytes Corporation)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-04-01 11:44 - 2016-04-01 11:52 - 00000000 ____D C:\ProgramData\HitmanPro
2016-04-01 11:44 - 2016-04-01 11:44 - 11441744 _____ (SurfRight B.V.) C:\Users\Cathérine\Downloads\HitmanPro_x64.exe
2016-04-01 11:00 - 2016-04-01 11:00 - 00255650 _____ C:\Users\Cathérine\Downloads\MV Thomme-Milz 010416.pdf
2016-03-31 20:33 - 2016-03-31 20:33 - 00004743 _____ C:\Users\Cathérine\Downloads\Fixlog.txt
2016-03-31 19:49 - 2016-03-31 19:49 - 00025178 _____ C:\Users\Cathérine\Desktop\Addition (31.03.16).txt
2016-03-31 19:48 - 2016-03-31 19:48 - 00051365 _____ C:\Users\Cathérine\Desktop\FRST (31.03.16)
2016-03-31 19:48 - 2016-03-31 19:48 - 00025178 _____ C:\Users\Cathérine\Downloads\Addition (31.03.16).txt
2016-03-31 19:47 - 2016-04-01 11:53 - 00013118 _____ C:\Users\Cathérine\Downloads\FRST.txt
2016-03-31 19:47 - 2016-03-31 20:33 - 00025178 _____ C:\Users\Cathérine\Downloads\Addition.txt
2016-03-31 19:45 - 2016-03-31 19:45 - 02374144 _____ (Farbar) C:\Users\Cathérine\Downloads\FRST64.exe
2016-03-31 19:32 - 2016-03-31 20:33 - 00000037 _____ C:\Users\Cathérine\AppData\Roaming\url.txt
2016-03-31 19:13 - 2016-04-01 10:56 - 00192216 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2016-03-31 19:13 - 2016-03-31 19:13 - 00001110 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2016-03-31 19:13 - 2016-03-31 19:13 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware
2016-03-31 19:13 - 2016-03-31 19:13 - 00000000 ____D C:\ProgramData\Malwarebytes
2016-03-31 19:13 - 2016-03-31 19:13 - 00000000 ____D C:\Program Files (x86)\Malwarebytes Anti-Malware
2016-03-31 19:13 - 2016-03-10 14:09 - 00064896 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2016-03-31 19:13 - 2016-03-10 14:08 - 00140672 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamchameleon.sys
2016-03-31 19:13 - 2016-03-10 14:08 - 00027008 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys
2016-03-31 19:12 - 2016-03-31 19:12 - 22851472 _____ (Malwarebytes ) C:\Users\Cathérine\Downloads\mbam-setup-2.2.1.1043.exe
2016-03-31 19:09 - 2016-03-31 19:09 - 00000016 _____ C:\Users\Cathérine\Desktop\Bla bla bla.docx.locky
2016-03-29 20:07 - 2016-03-29 20:07 - 00000000 ____H C:\Windows\system32\Drivers\Msft_User_WpdMtpDr_01_09_00.Wdf
2016-03-25 22:52 - 2016-03-25 22:52 - 00000016 _____ C:\Users\Cathérine\Desktop\Match.docx.locky
2016-03-19 17:55 - 2016-03-19 17:55 - 00012064 _____ C:\Users\Cathérine\Desktop\Schwesternverband.docx.locky
2016-03-18 12:01 - 2016-03-18 12:01 - 00514432 _____ C:\Users\Cathérine\Downloads\IMG-20150709-WA0003.jpg.locky
2016-03-18 12:01 - 2016-03-18 12:01 - 00141504 _____ C:\Users\Cathérine\Downloads\IMG-20150709-WA0002.jpg.locky
2016-03-18 12:01 - 2016-03-18 12:01 - 00117680 _____ C:\Users\Cathérine\Downloads\Steffi & Klaus.jpg.locky
2016-03-18 12:01 - 2016-03-18 12:01 - 00087120 _____ C:\Users\Cathérine\Downloads\Bearbeitet 1.jpg.locky
2016-03-18 12:01 - 2016-03-18 12:01 - 00055520 _____ C:\Users\Cathérine\Downloads\Bearbeitet 2.jpg.locky
2016-03-18 11:36 - 2016-03-18 11:36 - 04698384 _____ C:\Users\Cathérine\Downloads\phoxo_8.3.0.zip.locky
2016-03-18 11:26 - 2016-03-18 11:26 - 00016368 _____ C:\Users\Cathérine\Desktop\Wohnen.xlsx.locky
2016-03-18 11:25 - 2016-03-31 19:24 - 16164136 _____ C:\Users\Cathérine\AppData\Roaming\url.txt.locky
2016-03-18 11:20 - 2016-03-18 11:20 - 00000016 _____ C:\Users\Cathérine\Downloads\1. Seite Erfahrungsbericht.docx.locky
2016-03-11 20:32 - 2016-02-11 20:56 - 05572032 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2016-03-11 20:32 - 2016-02-11 20:56 - 00154560 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2016-03-11 20:32 - 2016-02-11 20:56 - 00095680 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2016-03-11 20:32 - 2016-02-11 20:52 - 01733592 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2016-03-11 20:32 - 2016-02-11 20:49 - 00362496 _____ (Microsoft Corporation) C:\Windows\system32\wow64win.dll
2016-03-11 20:32 - 2016-02-11 20:49 - 00243712 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll
2016-03-11 20:32 - 2016-02-11 20:49 - 00215040 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll
2016-03-11 20:32 - 2016-02-11 20:49 - 00210432 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll
2016-03-11 20:32 - 2016-02-11 20:49 - 00135680 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2016-03-11 20:32 - 2016-02-11 20:49 - 00086528 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll
2016-03-11 20:32 - 2016-02-11 20:49 - 00028672 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2016-03-11 20:32 - 2016-02-11 20:49 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\wow64cpu.dll
2016-03-11 20:32 - 2016-02-11 20:48 - 01214464 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2016-03-11 20:32 - 2016-02-11 20:48 - 00503808 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll
2016-03-11 20:32 - 2016-02-11 20:48 - 00344064 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2016-03-11 20:32 - 2016-02-11 20:48 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll
2016-03-11 20:32 - 2016-02-11 20:48 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll
2016-03-11 20:32 - 2016-02-11 20:47 - 00016384 _____ (Microsoft Corporation) C:\Windows\system32\ntvdm64.dll
2016-03-11 20:32 - 2016-02-11 20:45 - 00315392 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll
2016-03-11 20:32 - 2016-02-11 20:45 - 00312320 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2016-03-11 20:32 - 2016-02-11 20:45 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll
2016-03-11 20:32 - 2016-02-11 20:45 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll
2016-03-11 20:32 - 2016-02-11 20:44 - 03994560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe
2016-03-11 20:32 - 2016-02-11 20:44 - 03938240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe
2016-03-11 20:32 - 2016-02-11 20:44 - 01461248 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2016-03-11 20:32 - 2016-02-11 20:44 - 01163264 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll
2016-03-11 20:32 - 2016-02-11 20:44 - 00730112 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2016-03-11 20:32 - 2016-02-11 20:44 - 00422400 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll
2016-03-11 20:32 - 2016-02-11 20:42 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll
2016-03-11 20:32 - 2016-02-11 20:42 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\cryptbase.dll
2016-03-11 20:32 - 2016-02-11 20:42 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll
2016-03-11 20:32 - 2016-02-11 20:41 - 01314328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll
2016-03-11 20:32 - 2016-02-11 20:41 - 00880128 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll
2016-03-11 20:32 - 2016-02-11 20:41 - 00686080 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll
2016-03-11 20:32 - 2016-02-11 20:41 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll
2016-03-11 20:32 - 2016-02-11 20:41 - 00006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:41 - 00005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:41 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:41 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:41 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:41 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:41 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:41 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:41 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:41 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:41 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:41 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:41 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:41 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:41 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:41 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:41 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:41 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:41 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:41 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:41 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:41 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:41 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:41 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:41 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:41 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:41 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:41 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:38 - 01114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll
2016-03-11 20:32 - 2016-02-11 20:38 - 00665088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll
2016-03-11 20:32 - 2016-02-11 20:38 - 00275456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll
2016-03-11 20:32 - 2016-02-11 20:38 - 00171520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdigest.dll
2016-03-11 20:32 - 2016-02-11 20:38 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll
2016-03-11 20:32 - 2016-02-11 20:38 - 00065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSpkg.dll
2016-03-11 20:32 - 2016-02-11 20:38 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll
2016-03-11 20:32 - 2016-02-11 20:37 - 00251392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll
2016-03-11 20:32 - 2016-02-11 20:37 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srclient.dll
2016-03-11 20:32 - 2016-02-11 20:37 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll
2016-03-11 20:32 - 2016-02-11 20:35 - 00259584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll
2016-03-11 20:32 - 2016-02-11 20:35 - 00223232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll
2016-03-11 20:32 - 2016-02-11 20:35 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msobjs.dll
2016-03-11 20:32 - 2016-02-11 20:34 - 00146432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msaudite.dll
2016-03-11 20:32 - 2016-02-11 20:33 - 00553472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll
2016-03-11 20:32 - 2016-02-11 20:31 - 00017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credssp.dll
2016-03-11 20:32 - 2016-02-11 20:30 - 00686080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\adtschema.dll
2016-03-11 20:32 - 2016-02-11 20:30 - 00642560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\advapi32.dll
2016-03-11 20:32 - 2016-02-11 20:30 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apisetschema.dll
2016-03-11 20:32 - 2016-02-11 20:30 - 00005120 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:30 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:30 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:30 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:30 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:30 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:30 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:30 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:30 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:30 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:30 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:30 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:30 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:30 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:30 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:30 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:30 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:30 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:30 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:30 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:30 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:30 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:30 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 20:30 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 19:48 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe
2016-03-11 20:32 - 2016-02-11 19:43 - 00050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\auditpol.exe
2016-03-11 20:32 - 2016-02-11 19:41 - 00338432 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe
2016-03-11 20:32 - 2016-02-11 19:40 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe
2016-03-11 20:32 - 2016-02-11 19:34 - 00290816 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys
2016-03-11 20:32 - 2016-02-11 19:34 - 00159232 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys
2016-03-11 20:32 - 2016-02-11 19:33 - 00129024 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys
2016-03-11 20:32 - 2016-02-11 19:32 - 00112640 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe
2016-03-11 20:32 - 2016-02-11 19:32 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe
2016-03-11 20:32 - 2016-02-11 19:32 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe
2016-03-11 20:32 - 2016-02-11 19:32 - 00014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll
2016-03-11 20:32 - 2016-02-11 19:32 - 00007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe
2016-03-11 20:32 - 2016-02-11 19:32 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe
2016-03-11 20:32 - 2016-02-11 19:31 - 00036352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptbase.dll
2016-03-11 20:32 - 2016-02-11 19:30 - 00006144 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 19:30 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 19:30 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll
2016-03-11 20:32 - 2016-02-11 19:30 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll
2016-03-11 20:32 - 2016-02-09 11:55 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\seclogon.dll
2016-03-11 20:32 - 2016-02-05 20:54 - 00100864 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll
2016-03-11 20:32 - 2016-02-05 20:54 - 00041472 _____ (Microsoft Corporation) C:\Windows\system32\lpk.dll
2016-03-11 20:32 - 2016-02-05 20:53 - 00046080 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll
2016-03-11 20:32 - 2016-02-05 20:53 - 00014336 _____ (Microsoft Corporation) C:\Windows\system32\dciman32.dll
2016-03-11 20:32 - 2016-02-05 20:50 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\lpk.dll
2016-03-11 20:32 - 2016-02-05 20:44 - 00070656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontsub.dll
2016-03-11 20:32 - 2016-02-05 20:42 - 00010240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dciman32.dll
2016-03-11 20:32 - 2016-02-05 19:48 - 00372736 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll
2016-03-11 20:32 - 2016-02-05 19:43 - 00299520 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\atmfd.dll
2016-03-11 20:32 - 2016-02-05 19:43 - 00034304 _____ (Adobe Systems) C:\Windows\SysWOW64\atmlib.dll
2016-03-11 20:32 - 2016-02-05 03:19 - 00381440 _____ (Microsoft Corporation) C:\Windows\system32\mfds.dll
2016-03-11 20:32 - 2016-02-04 20:41 - 00296448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfds.dll
2016-03-11 20:32 - 2016-01-11 21:11 - 01684416 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ntfs.sys
2016-03-11 20:21 - 2016-02-09 11:57 - 14634496 _____ (Microsoft Corporation) C:\Windows\system32\wmp.dll
2016-03-11 20:21 - 2016-02-09 11:57 - 12625920 _____ (Microsoft Corporation) C:\Windows\system32\wmploc.DLL
2016-03-11 20:21 - 2016-02-09 11:56 - 00005120 _____ (Microsoft Corporation) C:\Windows\system32\msdxm.ocx
2016-03-11 20:21 - 2016-02-09 11:56 - 00005120 _____ (Microsoft Corporation) C:\Windows\system32\dxmasf.dll
2016-03-11 20:21 - 2016-02-09 11:54 - 00009728 _____ (Microsoft Corporation) C:\Windows\system32\spwmp.dll
2016-03-11 20:21 - 2016-02-09 11:51 - 12625408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmploc.DLL
2016-03-11 20:21 - 2016-02-09 11:51 - 11411456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmp.dll
2016-03-11 20:21 - 2016-02-09 11:13 - 00008192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\spwmp.dll
2016-03-11 20:21 - 2016-02-09 11:13 - 00004096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msdxm.ocx
2016-03-11 20:21 - 2016-02-09 11:13 - 00004096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxmasf.dll
2016-03-11 20:18 - 2016-02-04 19:52 - 03211264 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2016-03-11 20:18 - 2015-11-19 16:07 - 00994760 _____ (Microsoft Corporation) C:\Windows\system32\ucrtbase.dll
2016-03-11 20:18 - 2015-11-19 16:07 - 00063840 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-private-l1-1-0.dll
2016-03-11 20:18 - 2015-11-19 16:07 - 00020832 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-math-l1-1-0.dll
2016-03-11 20:18 - 2015-11-19 16:07 - 00019808 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-multibyte-l1-1-0.dll
2016-03-11 20:18 - 2015-11-19 16:07 - 00017760 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-string-l1-1-0.dll
2016-03-11 20:18 - 2015-11-19 16:07 - 00017760 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-stdio-l1-1-0.dll
2016-03-11 20:18 - 2015-11-19 16:07 - 00016224 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-runtime-l1-1-0.dll
2016-03-11 20:18 - 2015-11-19 16:07 - 00015712 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-convert-l1-1-0.dll
2016-03-11 20:18 - 2015-11-19 16:07 - 00014176 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-time-l1-1-0.dll
2016-03-11 20:18 - 2015-11-19 16:07 - 00014176 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-2-0.dll
2016-03-11 20:18 - 2015-11-19 16:07 - 00013664 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-filesystem-l1-1-0.dll
2016-03-11 20:18 - 2015-11-19 16:07 - 00012640 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-process-l1-1-0.dll
2016-03-11 20:18 - 2015-11-19 16:07 - 00012640 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-heap-l1-1-0.dll
2016-03-11 20:18 - 2015-11-19 16:07 - 00012640 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-conio-l1-1-0.dll
2016-03-11 20:18 - 2015-11-19 16:07 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-utility-l1-1-0.dll
2016-03-11 20:18 - 2015-11-19 16:07 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-locale-l1-1-0.dll
2016-03-11 20:18 - 2015-11-19 16:07 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-environment-l1-1-0.dll
2016-03-11 20:18 - 2015-11-19 16:07 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-2-0.dll
2016-03-11 20:18 - 2015-11-19 16:07 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-1.dll
2016-03-11 20:18 - 2015-11-19 16:07 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l2-1-0.dll
2016-03-11 20:18 - 2015-11-19 16:07 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-timezone-l1-1-0.dll
2016-03-11 20:18 - 2015-11-19 16:07 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l2-1-0.dll
2016-03-11 20:18 - 2015-11-19 16:07 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-2-0.dll
2016-03-11 20:18 - 2015-11-19 16:06 - 00922432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ucrtbase.dll
2016-03-11 20:18 - 2015-11-19 16:06 - 00066400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-private-l1-1-0.dll
2016-03-11 20:18 - 2015-11-19 16:06 - 00022368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-math-l1-1-0.dll
2016-03-11 20:18 - 2015-11-19 16:06 - 00019808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-multibyte-l1-1-0.dll
2016-03-11 20:18 - 2015-11-19 16:06 - 00017760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-string-l1-1-0.dll
2016-03-11 20:18 - 2015-11-19 16:06 - 00017760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-stdio-l1-1-0.dll
2016-03-11 20:18 - 2015-11-19 16:06 - 00016224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-runtime-l1-1-0.dll
2016-03-11 20:18 - 2015-11-19 16:06 - 00015712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-convert-l1-1-0.dll
2016-03-11 20:18 - 2015-11-19 16:06 - 00014176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-time-l1-1-0.dll
2016-03-11 20:18 - 2015-11-19 16:06 - 00014176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-2-0.dll
2016-03-11 20:18 - 2015-11-19 16:06 - 00013664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-filesystem-l1-1-0.dll
2016-03-11 20:18 - 2015-11-19 16:06 - 00012640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-process-l1-1-0.dll
2016-03-11 20:18 - 2015-11-19 16:06 - 00012640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-heap-l1-1-0.dll
2016-03-11 20:18 - 2015-11-19 16:06 - 00012640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-conio-l1-1-0.dll
2016-03-11 20:18 - 2015-11-19 16:06 - 00012128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-utility-l1-1-0.dll
2016-03-11 20:18 - 2015-11-19 16:06 - 00012128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-locale-l1-1-0.dll
2016-03-11 20:18 - 2015-11-19 16:06 - 00012128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-environment-l1-1-0.dll
2016-03-11 20:18 - 2015-11-19 16:06 - 00012128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-2-0.dll
2016-03-11 20:18 - 2015-11-19 16:06 - 00012128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-1.dll
2016-03-11 20:18 - 2015-11-19 16:06 - 00011616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l2-1-0.dll
2016-03-11 20:18 - 2015-11-19 16:06 - 00011616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-timezone-l1-1-0.dll
2016-03-11 20:18 - 2015-11-19 16:06 - 00011616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l2-1-0.dll
2016-03-11 20:18 - 2015-11-19 16:06 - 00011616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-2-0.dll
2016-03-11 20:16 - 2016-02-12 20:52 - 03169792 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll
2016-03-11 20:16 - 2016-02-12 20:52 - 00192512 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll
2016-03-11 20:16 - 2016-02-12 20:52 - 00098816 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll
2016-03-11 20:16 - 2016-02-12 20:44 - 00091136 _____ (Microsoft Corporation) C:\Windows\system32\WinSetupUI.dll
2016-03-11 20:16 - 2016-02-12 20:39 - 00174080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuwebv.dll
2016-03-11 20:16 - 2016-02-12 20:22 - 02610688 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll
2016-03-11 20:16 - 2016-02-12 20:19 - 00709120 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll
2016-03-11 20:16 - 2016-02-12 20:18 - 00140288 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe
2016-03-11 20:16 - 2016-02-12 20:18 - 00037888 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll
2016-03-11 20:16 - 2016-02-12 20:18 - 00037888 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe
2016-03-11 20:16 - 2016-02-12 20:18 - 00036864 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll
2016-03-11 20:16 - 2016-02-12 20:18 - 00012288 _____ (Microsoft Corporation) C:\Windows\system32\wu.upgrade.ps.dll
2016-03-11 20:16 - 2016-02-12 20:06 - 00573440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapi.dll
2016-03-11 20:16 - 2016-02-12 20:05 - 00093696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wudriver.dll
2016-03-11 20:16 - 2016-02-12 20:05 - 00035328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapp.exe
2016-03-11 20:16 - 2016-02-12 20:05 - 00030208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wups.dll
2016-03-11 20:16 - 2016-02-03 20:07 - 00091648 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\USBSTOR.SYS
2016-03-11 20:12 - 2016-02-03 20:58 - 00862208 _____ (Microsoft Corporation) C:\Windows\system32\oleaut32.dll
2016-03-11 20:12 - 2016-02-03 20:52 - 00084992 _____ (Microsoft Corporation) C:\Windows\system32\asycfilt.dll
2016-03-11 20:12 - 2016-02-03 20:49 - 00572416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleaut32.dll
2016-03-11 20:12 - 2016-02-03 20:43 - 00067584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\asycfilt.dll
2016-03-11 20:03 - 2016-02-19 21:02 - 00038336 _____ (Microsoft Corporation) C:\Windows\system32\CompatTelRunner.exe
2016-03-11 20:03 - 2016-02-19 20:54 - 01168896 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2016-03-11 20:03 - 2016-02-19 16:07 - 01373184 _____ (Microsoft Corporation) C:\Windows\system32\appraiser.dll
2016-03-11 20:03 - 2016-02-11 16:07 - 00689152 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll
2016-03-11 20:03 - 2016-02-05 16:07 - 00696832 _____ (Microsoft Corporation) C:\Windows\system32\invagent.dll
2016-03-11 20:03 - 2016-02-05 16:07 - 00499200 _____ (Microsoft Corporation) C:\Windows\system32\devinv.dll
2016-03-11 20:03 - 2016-02-05 16:07 - 00076800 _____ (Microsoft Corporation) C:\Windows\system32\acmigration.dll
2016-03-02 17:52 - 2016-03-02 17:52 - 00000987 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SaalDesignSoftware.lnk
2016-03-02 17:52 - 2016-03-02 17:52 - 00000975 _____ C:\Users\Public\Desktop\SaalDesignSoftware.lnk
2016-03-02 17:52 - 2016-03-02 17:52 - 00000000 ____D C:\Program Files (x86)\SaalDesignSoftware
2016-03-02 17:51 - 2016-03-02 17:51 - 07653480 _____ C:\Users\Cathérine\Downloads\SaalDesignSoftware4.0(1).exe
2016-03-02 17:14 - 2016-03-03 14:23 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-04-01 11:53 - 2014-07-07 12:49 - 00000000 ____D C:\FRST
2016-04-01 11:28 - 2014-12-16 11:14 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2016-04-01 11:11 - 2009-07-14 06:45 - 00016752 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2016-04-01 11:11 - 2009-07-14 06:45 - 00016752 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2016-04-01 11:01 - 2011-05-16 16:04 - 00699416 _____ C:\Windows\system32\perfh007.dat
2016-04-01 11:01 - 2011-05-16 16:04 - 00149556 _____ C:\Windows\system32\perfc007.dat
2016-04-01 11:01 - 2009-07-14 07:13 - 01620612 _____ C:\Windows\system32\PerfStringBackup.INI
2016-04-01 11:01 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\inf
2016-04-01 10:56 - 2014-12-16 11:17 - 00000000 ____D C:\ProgramData\Kaspersky Lab
2016-04-01 10:55 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2016-03-31 20:54 - 2015-04-10 00:06 - 00000000 ___SD C:\Windows\SysWOW64\GWX
2016-03-31 20:54 - 2015-04-10 00:06 - 00000000 ___SD C:\Windows\system32\GWX
2016-03-31 19:46 - 2015-01-26 18:53 - 00000000 ____D C:\Users\Cathérine\Desktop\Privat
2016-03-31 19:42 - 2014-10-30 17:46 - 00000000 ____D C:\Users\Cathérine\AppData\Roaming\vlc
2016-03-31 19:40 - 2015-01-23 19:48 - 00000000 ____D C:\Users\Cathérine\AppData\Roaming\UseNeXT
2016-03-31 19:37 - 2015-01-23 19:48 - 00000000 ____D C:\Users\Cathérine\Documents\UseNeXT
2016-03-31 19:28 - 2014-12-16 11:14 - 00797376 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2016-03-31 19:28 - 2014-12-16 11:14 - 00142528 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2016-03-31 19:28 - 2014-12-16 11:14 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater
2016-03-31 18:48 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system32\NDF
2016-03-24 16:36 - 2015-01-26 16:42 - 00000000 ____D C:\Users\Cathérine\AppData\Roaming\PhotoScape
2016-03-24 16:13 - 2014-12-22 11:31 - 00000000 ____D C:\Users\Cathérine\AppData\Local\ElevatedDiagnostics
2016-03-18 13:12 - 2014-11-20 20:41 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2013
2016-03-18 12:33 - 2015-02-16 14:20 - 00000000 ____D C:\Users\Cathérine\AppData\Roaming\Origin
2016-03-18 12:33 - 2015-01-24 16:19 - 00000000 ____D C:\ProgramData\Origin
2016-03-18 12:33 - 2014-11-20 20:42 - 00000000 ____D C:\ProgramData\Microsoft Toolkit
2016-03-18 12:03 - 2014-10-07 14:06 - 00000000 ____D C:\Users\Cathérine\AppData\Roaming\DVDVideoSoft
2016-03-18 12:01 - 2016-01-05 19:01 - 00000000 ____D C:\Users\Cathérine\Desktop\SBG
2016-03-18 12:01 - 2015-07-13 14:33 - 00000000 ____D C:\Users\Cathérine\Downloads\Originals
2016-03-18 11:58 - 2016-02-01 14:23 - 00000000 ____D C:\Users\Cathérine\Desktop\Jenny Geb
2016-03-18 11:57 - 2015-03-20 08:22 - 00000000 ____D C:\Users\Cathérine\Desktop\Fotos
2016-03-18 11:47 - 2016-01-02 15:09 - 00000000 ____D C:\Users\Cathérine\Desktop\Filme
2016-03-18 11:46 - 2015-02-04 20:57 - 00000000 ____D C:\output
2016-03-18 11:25 - 2014-07-11 14:37 - 00000000 ____D C:\AdwCleaner
2016-03-18 11:25 - 2014-07-08 13:46 - 00000000 ____D C:\Qoobox
2016-03-18 11:23 - 2015-01-06 20:26 - 00000000 ____D C:\Users\Cathérine\AppData\OICE_15_974FA576_32C1D314_219A
2016-03-16 17:46 - 2009-07-14 06:45 - 00547728 _____ C:\Windows\system32\FNTCACHE.DAT
2016-03-11 20:39 - 2009-07-14 04:34 - 00000478 _____ C:\Windows\win.ini
2016-03-11 20:37 - 2015-06-23 11:58 - 00000000 ____D C:\Windows\system32\appraiser
2016-03-11 19:27 - 2014-10-30 17:14 - 01593956 _____ C:\Windows\SysWOW64\PerfStringBackup.INI
2016-03-03 14:23 - 2014-12-16 10:21 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2016-03-02 17:07 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\rescache
2016-03-02 15:19 - 2009-07-14 07:08 - 00032632 _____ C:\Windows\Tasks\SCHEDLGU.TXT

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2016-03-31 19:32 - 2016-03-31 20:33 - 0000037 _____ () C:\Users\Cathérine\AppData\Roaming\url.txt
2016-03-18 11:25 - 2016-03-31 19:24 - 16164136 _____ () C:\Users\Cathérine\AppData\Roaming\url.txt.locky
2014-12-16 11:19 - 2014-12-16 11:19 - 0017408 _____ () C:\Users\Cathérine\AppData\Local\WebpageIcons.db

==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


LastRegBack: 2016-03-02 16:59

==================== Ende von FRST.txt ============================

FRST Addition
Code:

Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:05-03-2016 01
durchgeführt von Cathérine (2016-04-01 11:54:03)
Gestartet von C:\Users\Cathérine\Downloads
Windows 7 Home Premium Service Pack 1 (X64) (2014-10-07 07:40:46)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-3060942642-2833940211-1358756440-500 - Administrator - Disabled)
Cathérine (S-1-5-21-3060942642-2833940211-1358756440-1000 - Administrator - Enabled) => C:\Users\Cathérine
Gast (S-1-5-21-3060942642-2833940211-1358756440-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-3060942642-2833940211-1358756440-1002 - Limited - Enabled)
UpdatusUser (S-1-5-21-3060942642-2833940211-1358756440-1003 - Limited - Enabled) => C:\Users\UpdatusUser

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Kaspersky Internet Security (Disabled - Out of date) {2EAA32A5-1EE1-1B22-95DA-337730C6E984}
AS: Kaspersky Internet Security (Disabled - Up to date) {95CBD341-38DB-14AC-AF6A-08054B41A339}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
FW: Kaspersky Internet Security (Disabled) {1691B380-548E-1A7A-BE85-9A42CE15AEFF}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 20.0.0.233 - Adobe Systems Incorporated)
Adobe Flash Player 21 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 21.0.0.197 - Adobe Systems Incorporated)
Adobe Reader X (10.1.3) MUI (HKLM-x32\...\{AC76BA86-7AD7-FFFF-7B44-AA0000000001}) (Version: 10.1.3 - Adobe Systems Incorporated)
Any Video Converter 5.8.1 (HKLM-x32\...\Any Video Converter) (Version: 5.8.1 - Anvsoft)
CCleaner (HKLM\...\CCleaner) (Version: 5.01 - Piriform)
Cliqz (HKLM-x32\...\{5A0C0737-6AFE-4DC6-A8B4-6DFE509ACD75}_is1) (Version: 0.5.22 - Cliqz.com)
Die Sims™ 3 (HKLM-x32\...\{C05D8CDB-417D-4335-A38C-A0659EDFD6B8}) (Version: 1.38.151 - Electronic Arts)
Die Sims™ 3 Einfach tierisch (HKLM-x32\...\{C12631C6-804D-4B32-B0DD-8A496462F106}) (Version: 10.0.96 - Electronic Arts)
Die Sims™ 3 Reiseabenteuer (HKLM-x32\...\{BA26FFA5-6D47-47DB-BE56-34C357B5F8CC}) (Version: 2.0.86 - Electronic Arts)
Die Sims™ 3 Supernatural (HKLM-x32\...\{B37DAFA5-717D-41F8-BDFB-3A4B68C0B3A1}) (Version: 15.0.135 - Electronic Arts)
Die Sims™ 3 Traumkarrieren (HKLM-x32\...\{910F4A29-1134-49E0-AD8B-56E4A3152BD1}) (Version: 4.0.87 - Electronic Arts)
D-Link DWA-131 Wireless N Nano USB Adapter (HKLM-x32\...\{D9198056-A296-4583-A790-C0E73694CFE8}) (Version:  - D-Link)
Free Audio Converter version 5.0.54.1215 (HKLM-x32\...\Free Audio Converter_is1) (Version: 5.0.54.1215 - DVDVideoSoft Ltd.)
Free Studio version 6.5.4.805 (HKLM-x32\...\Free Studio_is1) (Version: 6.5.4.805 - DVDVideoSoft Ltd.)
Free YouTube to MP3 Converter version 3.12.46.923 (HKLM-x32\...\Free YouTube to MP3 Converter_is1) (Version: 3.12.46.923 - DVDVideoSoft Ltd.)
Intel(R) Control Center (HKLM-x32\...\{F8A9085D-4C7A-41a9-8A77-C8998A96C421}) (Version: 1.2.1.1007 - Intel Corporation)
Intel(R) Rapid Storage Technology (HKLM-x32\...\{3E29EE6C-963A-4aae-86C1-DC237C4A49FC}) (Version: 11.1.0.1006 - Intel Corporation)
Kaspersky Internet Security 2012 (HKLM-x32\...\InstallWIX_{45E557D6-2271-4F13-8101-C620B4285AB0}) (Version: 12.0.0.374 - Kaspersky Lab)
Kaspersky Internet Security 2012 (x32 Version: 12.0.0.374 - Kaspersky Lab) Hidden
K-Lite Codec Pack 6.0.4 (Basic) (HKLM-x32\...\KLiteCodecPack_is1) (Version: 6.0.4 - )
MAGIX Speed burnR (MSI) (HKLM-x32\...\MX.{422D3F30-7446-46C9-9FFE-F4F1645A3A41}) (Version: 7.0.2.6 - MAGIX Software GmbH)
MAGIX Speed burnR (MSI) (Version: 7.0.2.6 - MAGIX Software GmbH) Hidden
MAGIX Video deluxe 2016 (HKLM\...\MX.{E6F4F3F6-1C7F-490D-B5EF-7942974B145F}) (Version: 15.0.0.62 - MAGIX Software GmbH)
MAGIX Video deluxe 2016 (Version: 15.0.0.62 - MAGIX Software GmbH) Hidden
MAGIX Video deluxe 2016 Update (Version: 15.0.0.90 - MAGIX Software GmbH) Hidden
Malwarebytes Anti-Malware Version 2.2.1.1043 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes)
Microsoft .NET Framework 4.5.2 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.51209 - Microsoft Corporation)
Microsoft .NET Framework 4.6.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.6.01055 - Microsoft Corporation)
Microsoft Office Professional Plus 2013 (HKLM\...\Office15.PROPLUS) (Version: 15.0.4569.1506 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{90ffcee5-8608-4e94-8c18-a4feb4f83fb8}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft WSE 3.0 Runtime (HKLM-x32\...\{E3E71D07-CD27-46CB-8448-16D4FB29AA13}) (Version: 3.0.5305.0 - Microsoft Corp.)
Microsoft_VC100_CRT_x86 (HKLM-x32\...\{6FDDB201-2CA0-42BD-973F-7B2C4A61EA3F}) (Version: 1.0.0 - Microsoft)
Mozilla Firefox 44.0.2 (x86 de) (HKLM-x32\...\Mozilla Firefox 44.0.2 (x86 de)) (Version: 44.0.2 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 44.0.2.5884 - Mozilla)
MSXML 4.0 SP3 Parser (KB2721691) (HKLM-x32\...\{355B5AC0-CEEE-42C5-AD4D-7F3CFD806C36}) (Version: 4.30.2114.0 - Microsoft Corporation)
MSXML 4.0 SP3 Parser (KB2758694) (HKLM-x32\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation)
NVIDIA Grafiktreiber 301.39 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 301.39 - NVIDIA Corporation)
NVIDIA HD-Audiotreiber 1.3.16.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.16.0 - NVIDIA Corporation)
NVIDIA PhysX-Systemsoftware 9.12.0507 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.12.0507 - NVIDIA Corporation)
NVIDIA Update 1.8.15 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 1.8.15 - NVIDIA Corporation)
Origin (HKLM-x32\...\Origin) (Version: 8.6.0.357 - Electronic Arts, Inc.)
Outils de vérification linguistique 2013 de Microsoft Office*- Français (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden
PhotoScape (HKLM-x32\...\PhotoScape) (Version:  - )
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6591 - Realtek Semiconductor Corp.)
Renesas Electronics USB 3.0 Host Controller Driver (HKLM-x32\...\InstallShield_{5442DAB8-7177-49E1-8B22-09A049EA5996}) (Version: 2.1.25.0 - Renesas Electronics Corporation)
Renesas Electronics USB 3.0 Host Controller Driver (x32 Version: 2.1.25.0 - Renesas Electronics Corporation) Hidden
Saal Design Software (HKLM-x32\...\SaalDesignSoftware) (Version: 4.0 - Saal Digital Fotoservice GmbH)
Saal Design Software (x32 Version: 4.0 - Saal Digital Fotoservice GmbH) Hidden
Service Pack 1 for Microsoft Office 2013 (KB2850036) 64-Bit Edition (HKLM\...\{90150000-0011-0000-1000-0000000FF1CE}_Office15.PROPLUS_{D82063A8-7C8C-4C3B-A9BB-95138CA55D26}) (Version:  - Microsoft)
Service Pack 1 for Microsoft Office 2013 (KB2850036) 64-Bit Edition (Version:  - Microsoft) Hidden
Startfenster (HKLM\...\Startfenster) (Version:  - Startfenster)
Update for Skype for Business 2015 (KB3039776) 64-Bit Edition (HKLM\...\{90150000-012B-0407-1000-0000000FF1CE}_Office15.PROPLUS_{5D2260D6-DB16-41DC-915B-A39BF4F66362}) (Version:  - Microsoft)
Update for Skype for Business 2015 (KB3114831) 64-Bit Edition (HKLM\...\{90150000-0011-0000-1000-0000000FF1CE}_Office15.PROPLUS_{319F14FC-24A0-4A07-B84C-C7450AF9422F}) (Version:  - Microsoft)
Update for Skype for Business 2015 (KB3114831) 64-Bit Edition (HKLM\...\{90150000-00C1-0000-1000-0000000FF1CE}_Office15.PROPLUS_{319F14FC-24A0-4A07-B84C-C7450AF9422F}) (Version:  - Microsoft)
Update for Skype for Business 2015 (KB3114831) 64-Bit Edition (HKLM\...\{90150000-012B-0407-1000-0000000FF1CE}_Office15.PROPLUS_{319F14FC-24A0-4A07-B84C-C7450AF9422F}) (Version:  - Microsoft)
VLC media player (HKLM-x32\...\VLC media player) (Version: 2.1.5 - VideoLAN)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {3031369A-4423-41AB-89BE-58A342CB5644} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2016-03-31] (Adobe Systems Incorporated)
Task: {A3900CD5-D3BD-422A-9716-D7CE6695FB4D} - System32\Tasks\Microsoft\Office\Office 15 Subscription Heartbeat => C:\Program Files\Common Files\Microsoft Shared\Office15\OLicenseHeartbeat.exe [2014-01-23] (Microsoft Corporation)
Task: {BA87CB5D-B6C3-4CB6-A24B-A20D9176477D} - System32\Tasks\AutoKMSCustom => C:\Windows\AutoKMS\AutoKMS.exe [2014-11-20] ()
Task: {F63F6357-8357-4B5B-B0EE-EF62A31AF875} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2014-12-12] (Piriform Ltd)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe

==================== Verknüpfungen =============================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2014-12-16 10:54 - 2012-05-05 00:18 - 00085824 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll
2014-10-07 09:59 - 2008-06-26 19:09 - 00167936 _____ () C:\Program Files (x86)\D-Link\DWA-131 revA\WlanWpsSvc.exe
2014-12-13 00:24 - 2014-12-13 00:24 - 00047104 _____ () C:\Program Files\CCleaner\lang\lang-1031.dll
2014-10-07 09:59 - 2009-08-06 16:15 - 00376832 _____ () C:\Program Files (x86)\D-Link\DWA-131 revA\WlanDll.dll
2011-04-25 00:13 - 2011-04-25 00:13 - 02118032 _____ () C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\QtCore4.dll
2011-04-25 00:13 - 2011-04-25 00:13 - 07008656 _____ () C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\QtGui4.dll
2011-04-25 00:13 - 2011-04-25 00:13 - 02089360 _____ () C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\QtDeclarative4.dll
2011-04-25 00:13 - 2011-04-25 00:13 - 01270160 _____ () C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\QtScript4.dll
2011-04-25 00:13 - 2011-04-25 00:13 - 00192912 _____ () C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\QtSql4.dll
2011-04-25 00:13 - 2011-04-25 00:13 - 00758160 _____ () C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\QtNetwork4.dll
2011-04-20 20:56 - 2011-04-20 20:56 - 00025088 _____ () C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\imageformats\qgif4.dll
2016-03-02 15:26 - 2016-03-02 15:26 - 00172544 _____ () C:\Windows\assembly\NativeImages_v2.0.50727_32\IsdiInterop\b4aed9b5bac22d4e9008e99e935fe2de\IsdiInterop.ni.dll
2014-12-16 10:48 - 2012-02-01 17:25 - 00059904 _____ () C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IsdiInterop.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2009-07-14 04:34 - 2009-06-10 23:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-3060942642-2833940211-1358756440-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Cathérine\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 83.169.185.33 - 192.168.0.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist deaktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)


==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [TCP Query User{8AC9309E-2063-4501-A57B-B080E3F15E58}C:\program files (x86)\electronic arts\eadm\core.exe] => (Allow) C:\program files (x86)\electronic arts\eadm\core.exe
FirewallRules: [UDP Query User{2680A09A-61AC-400D-8875-1E1B92549033}C:\program files (x86)\electronic arts\eadm\core.exe] => (Allow) C:\program files (x86)\electronic arts\eadm\core.exe
FirewallRules: [TCP Query User{2B6A9AD0-4C3F-48E7-BF8D-B1C86D3F1C19}C:\program files (x86)\electronic arts\eadm\core.exe] => (Block) C:\program files (x86)\electronic arts\eadm\core.exe
FirewallRules: [UDP Query User{0A4E3CC8-092D-47E3-A4D6-B27C63873844}C:\program files (x86)\electronic arts\eadm\core.exe] => (Block) C:\program files (x86)\electronic arts\eadm\core.exe
FirewallRules: [{B676D9EB-D89E-4829-9861-4A31FBDD3F56}] => (Allow) C:\Program Files\Microsoft Office\Office15\lync.exe
FirewallRules: [{3D1E86B6-C652-4739-AD96-68D18F0AB5DD}] => (Allow) C:\Program Files\Microsoft Office\Office15\lync.exe
FirewallRules: [{EB7972A0-B4C6-42FA-993E-014833DA0301}] => (Allow) C:\Program Files\Microsoft Office\Office15\UcMapi.exe
FirewallRules: [{11602477-F694-4284-9E66-6DBD3A2C73D4}] => (Allow) C:\Program Files\Microsoft Office\Office15\UcMapi.exe
FirewallRules: [{9154BF84-102C-4E94-BC20-6038F4D30A99}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
FirewallRules: [{D9705B77-D2DC-4BEB-AF94-60E55EBCE34E}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
FirewallRules: [{E3602ACC-4DAB-498C-A275-F957FC379CC2}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{D78661FA-12ED-429E-851A-CA3F1D48ED8A}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{28D8BD97-64D4-4AAC-94CD-84212CDE6CE9}] => (Allow) C:\Program Files\Microsoft Office\Office15\lync.exe
FirewallRules: [{1B4AEE05-CC10-45F1-AD48-19905009CB26}] => (Allow) C:\Program Files\Microsoft Office\Office15\lync.exe
FirewallRules: [{A4ECB493-B3D1-4A86-9248-4D5DEF54A9E5}] => (Allow) C:\Program Files\Microsoft Office\Office15\UcMapi.exe
FirewallRules: [{69222F88-502A-4C8A-AB4A-6A755B5D6FAC}] => (Allow) C:\Program Files\Microsoft Office\Office15\UcMapi.exe
FirewallRules: [{4862C0BB-DAF8-4DDC-B93E-0D639F927683}] => (Allow) C:\Program Files (x86)\DVDVideoSoft\Free Torrent Download\FreeTorrentDownload.exe
FirewallRules: [{A216DD51-D42A-4974-9587-1A1AE29F0111}] => (Allow) C:\Program Files (x86)\DVDVideoSoft\Free Torrent Download\FreeTorrentDownload.exe
FirewallRules: [{C3BE2838-B3B1-471C-BFB3-6034CD6FD76D}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{0DD6FFF8-94E5-4B00-8BAF-96B10087E0EA}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{BF40F950-7E56-4B33-BFCD-A8283D0B6363}] => (Allow) C:\Program Files\MAGIX\Video deluxe 2016\Videodeluxe.exe

==================== Wiederherstellungspunkte =========================

11-03-2016 20:37:14 Windows Update
16-03-2016 18:35:41 Windows Defender Checkpoint
16-03-2016 19:30:46 Windows Update
18-03-2016 13:09:34 Windows Update
18-03-2016 22:00:39 Windows Update
19-03-2016 14:29:55 Windows Update
19-03-2016 18:35:03 Windows Update
23-03-2016 16:35:58 Windows Update
23-03-2016 18:12:42 Windows Update
31-03-2016 19:02:16 Windows Update
31-03-2016 20:54:15 Windows Update

==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (04/01/2016 11:39:20 AM) (Source: SideBySide) (EventID: 80) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest1". Fehler in
Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest3.
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit
einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest.
Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_41e855142bd5705d.manifest.

Error: (04/01/2016 11:39:20 AM) (Source: SideBySide) (EventID: 80) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest1". Fehler in
Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest3.
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit
einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest.
Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_41e855142bd5705d.manifest.

Error: (04/01/2016 10:56:58 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (03/31/2016 08:36:29 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (03/31/2016 07:27:21 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (03/31/2016 06:51:20 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: nvtray.exe, Version: 7.17.13.139, Zeitstempel: 0x4fa43c61
Name des fehlerhaften Moduls: NvUI.dll, Version: 8.17.13.139, Zeitstempel: 0x4fa42f55
Ausnahmecode: 0xc0000005
Fehleroffset: 0x0000000000198716
ID des fehlerhaften Prozesses: 0xc7c
Startzeit der fehlerhaften Anwendung: 0xnvtray.exe0
Pfad der fehlerhaften Anwendung: nvtray.exe1
Pfad des fehlerhaften Moduls: nvtray.exe2
Berichtskennung: nvtray.exe3

Error: (03/31/2016 06:45:09 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (03/29/2016 11:22:31 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (03/26/2016 01:55:12 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (03/25/2016 10:31:45 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003


Systemfehler:
=============
Error: (04/01/2016 10:56:32 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: AnwendungsspezifischLokalStart{C97FCC79-E628-407D-AE68-A06AD6D8B4D1}{344ED43D-D086-4961-86A6-1106F4ACAD9B}NT-AUTORITÄTSYSTEMS-1-5-18LocalHost (unter Verwendung von LRPC)

Error: (03/31/2016 08:56:25 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80070643 fehlgeschlagen: Internet Explorer 11 für Windows 7 für x64-basierte Systeme

Error: (03/31/2016 08:36:17 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: AnwendungsspezifischLokalStart{C97FCC79-E628-407D-AE68-A06AD6D8B4D1}{344ED43D-D086-4961-86A6-1106F4ACAD9B}NT-AUTORITÄTSYSTEMS-1-5-18LocalHost (unter Verwendung von LRPC)

Error: (03/31/2016 08:33:44 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Intel(R) Rapid Storage Technology" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (03/31/2016 08:33:44 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Windows Media Player-Netzwerkfreigabedienst" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (03/31/2016 08:33:44 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "NVIDIA Update Service Daemon" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (03/31/2016 08:33:44 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (03/31/2016 08:33:44 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "MBAMService" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (03/31/2016 08:33:44 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Windows Modules Installer" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 120000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (03/31/2016 08:33:44 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "WlanWpsSvc" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.


==================== Speicherinformationen ===========================

Prozessor: Intel(R) Core(TM) i5-2320 CPU @ 3.00GHz
Prozentuale Nutzung des RAM: 33%
Installierter physikalischer RAM: 6120.19 MB
Verfügbarer physikalischer RAM: 4049.22 MB
Summe virtueller Speicher: 12238.58 MB
Verfügbarer virtueller Speicher: 9880.2 MB

==================== Laufwerke ================================

Drive c: (Boot) (Fixed) (Total:1811.92 GB) (Free:1196.81 GB) NTFS
Drive d: (Recover) (Fixed) (Total:50 GB) (Free:29.59 GB) NTFS
Drive e: (Sims3EP07) (CDROM) (Total:4.93 GB) (Free:0 GB) UDF

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 1863 GB) (Disk ID: 87DCD6A1)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=1811.9 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=50 GB) - (Type=07 NTFS)
Partition 4: (Not Active) - (Size=1 GB) - (Type=12)

==================== Ende von Addition.txt ============================

Der Upload ist auch fertig =)

deeprybka 01.04.2016 16:46

Jetzt bitte Suchscan durchführen:

Schritt 1

ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


deeprybka 01.04.2016 17:34

Hallo, der Upload scheint nicht funktioniert zu haben. Bitte wiederholen nachdem ESET fertig ist und Rückmeldung.

Catnip 01.04.2016 18:09

Ist es normal dass es so lange dauert bis dieser Scan durchgeführt ist? Dauert jetzt schon eine Stunde und es steht bei 45%.

deeprybka 01.04.2016 18:13

Der kann auch 10 Stunden dauern...:)

Catnip 01.04.2016 18:23

Aaaaaj Guacamole =P :stirn:

Na gut wir sind immer noch bei 45% und bisher steht da was von 221 infizierten Dateien :crazy:
Klingt für mich echt beängstigend. Ich sollte einfach die Finger von PCs lassen und mir eine Schreibmaschine zulegen :killpc:

Okay dann sieht es so aus, als müssten wir morgen weitermachen da ich in 15 minuten losmuss. Ich schalte die Standby usw Sachem am PC aus, damit er weiterlaufen kann und da nichts unterbrochen wird. Morgen gehts dann weiter. Oder bist du übers Wochenende nicht da?

Bin gerade mitten im Umzug noch dazu, also denk bitte nicht ich würde es einfach seinlassen oder so und bin auf der Suche nach einer Schreibmaschine :P
Muss nur mein Zeitmanagement hinbekommen. Noch steht der PC und wird auch nicht abgebaut oder so. Das kommt erst in 14 Tagen so rum. Bis dahin haben wir die Sache hoffentlich durch :abklatsch:

Ich hoffe das ist okay für dich, wenn sich die Sache leider etwas zieht :/ und besonders hoffe ich, dass du mir trotzdem tatkräftig weiterhilfst :)

deeprybka 01.04.2016 18:29

Nö, passt scho. Antworte einfach sobald alles fertig ist.

Die Malware hat Deine persönlichen Dateien manipuliert. Könnte sein, dass die futsch sind...

Catnip 01.04.2016 18:30

oO
So richtig futsch? So richtig, dass sie niewieder hergestellt werden können futsch? oO

deeprybka 01.04.2016 18:35

Ja, könnte sein. Muss man halt noch genau anschauen, ob und wie verschlüsselt.
https://www.virustotal.com/de/file/9...f000/analysis/

Code:

2016-03-25 22:52 - 2016-03-25 22:52 - 00000016 _____ C:\Users\Cathérine\Desktop\Match.docx.locky
2016-03-19 17:55 - 2016-03-19 17:55 - 00012064 _____ C:\Users\Cathérine\Desktop\Schwesternverband.docx.locky
2016-03-18 12:01 - 2016-03-18 12:01 - 00514432 _____ C:\Users\Cathérine\Downloads\IMG-20150709-WA0003.jpg.locky
2016-03-18 12:01 - 2016-03-18 12:01 - 00141504 _____ C:\Users\Cathérine\Downloads\IMG-20150709-WA0002.jpg.locky
2016-03-18 12:01 - 2016-03-18 12:01 - 00117680 _____ C:\Users\Cathérine\Downloads\Steffi & Klaus.jpg.locky
2016-03-18 12:01 - 2016-03-18 12:01 - 00087120 _____ C:\Users\Cathérine\Downloads\Bearbeitet 1.jpg.locky
2016-03-18 12:01 - 2016-03-18 12:01 - 00055520 _____ C:\Users\Cathérine\Downloads\Bearbeitet 2.jpg.locky
2016-03-18 11:36 - 2016-03-18 11:36 - 04698384 _____ C:\Users\Cathérine\Downloads\phoxo_8.3.0.zip.locky
2016-03-18 11:26 - 2016-03-18 11:26 - 00016368 _____ C:\Users\Cathérine\Desktop\Wohnen.xlsx.locky
2016-03-18 11:25 - 2016-03-31 19:24 - 16164136 _____ C:\Users\Cathérine\AppData\Roaming\url.txt.locky
2016-03-18 11:20 - 2016-03-18 11:20 - 00000016 _____ C:\Users\Cathérine\Downloads\1. Seite Erfahrungsbericht.docx.locky
2016-03-16 18:33 - 2015-10-01 19:23 - 95442571 _____ C:\Users\Cathérine\AppData\Roaming\autostarter.exe

Siehste ja, dass da was nicht stimmt. Daher vermutlich auch die vielen Funde...

Catnip 01.04.2016 18:46

Oh Gott ja. Sicher alle meine Worddateien und die Bilder ja auch. Gott, die hab ich sonst nicht mehr >.< meine Berichte usw. Oh man. Mir wirds grad echt anders.
Wie konnte ich mir das bloß einfangen =(

Ist jetzt wahrscheinlich so ne saudumme Mädchenfrage...aber läuft das Programm auch weiter, wenn ich den Bildschirm ausschalte? Muss ja nicht die ganze Nacht anbleiben. Werde morgen erst wieder da sein um irgendwas am PC zu machen.

deeprybka 01.04.2016 18:47

Bildschirm kannst ausschalten. Internetverbindung trennen...

Wie man im Fixlog erkennen kann, stimmt die Versionsnummer hiermit überein:
https://www.herdprotect.com/autostar...a8cc47591.aspx

Was genau aber mit Deinen Daten ist, kann ich jetzt noch nicht genau sagen.

Catnip 01.04.2016 18:51

Alles klar.
Okay, viel erkennen kann ich da nicht. Das ist für mich absolut unverständlich und überschreitet meinen Horizont. Also doch, ich erkenne, dass es allen Anschein nach nichts Gutes ist. Aber ich verstehe die einzelnen Bedeutungen nicht =P

Aber vielen vielen Dank! Dann beseitigen wir jetzt erstmal das Problem und schmeißen diesen Dreck weg und dann schauen wir weiter. Ich bin dir so unendlich Dankbar für deine Hilfe!

Dir einen schönen Freitagabend noch. Bis morgen =)

deeprybka 01.04.2016 19:10

Falls Du sensible Logins, Onlinebanking etc. mit dem PC gemacht hast - gleich mal die wichtigen Onlinepasswörter ändern, von nem Handy oder sauberen PC aus.

Catnip 05.04.2016 14:33

Ich kann das Logfile nicht posten. Da kommt immer die Nachricht, dass der Text zu lang wäre. Das mit dem Code-Tag mache ich und ich mache es genauso wie bei den anderen Beiträgen auch, aber es funktioniert nicht. Immer wieder die Nachricht dass es zu lang ist.
Was mache ich falsch? >.<:confused:

deeprybka 05.04.2016 16:01

Pastebin.com - #1 paste tool since 2002!

Den Logfile-Text dort einfügen - Create New Paste klicken - Linkadresse hier posten

Catnip 08.04.2016 10:29

Ich hoffe ich habs richtig gemacht

hxxp://pastebin.com/nz9H7FHU


Kann es sein dass es sich bei mir um diesen locky-virus handelt? Habe das mal gegoogelt weil ja überall irgendwie "locky" auftaucht. Aber meine Dateien haben keine "kryptischen" Namen und einen Erpresserbrief habe ich auch nirgends gefunden. Allerdings hat sich tatsächlich mein Desktop in schwarz gefärbt. >.<

deeprybka 08.04.2016 10:53

Ja deswegen muss man sich das genau anschauen. Die Form kannte ich noch nicht. Bin nur mit Handy online. Melde mich später nochmal.

Catnip 08.04.2016 14:53

Alles klar. Es läuft darauf hinaus dass wir morgen oder am Sonntag/Montag wieder weitermachen. Bin nach wie vor voll im Umzugsstress und muss jetzt auch wieder los. Werde versuchen morgen aufjedenfall irgendwie die Zeit zu bekommen um zumindest den nächsten Schritt soweit auszuführen.
Bzgl. der locky Sache...vielleicht/hoffentlich handelt es sich um irgendwelche Trittbrettfahrer und meine Daten sind (bitte bitte, ich hoffe es so sehr) noch irgendwie zu retten.
Mein Plan ist jedenfalls nachdem wir hier aufgeräumt haben den PC komplett zurückzusetzen und ihn mit ordentlicher Sicherheitssoftware auszustatten. Ich weiß...es war mein Fehler, da ich diesbezüglich recht nachlässig war. Ein fataler Fehler den ich nicht nocheinmal mache. Lektion (schmerzlich) gelernt >.<


Aber aufjedenfall einen schönen Freitag dir noch :)

Lg
Cathérine

deeprybka 08.04.2016 19:07

Hi,
schick mir bitte mal so ein "verschlüsseltes" Bild an deeprybka@trojaner-board.de und poste hier wenn Du das erledigt hast. ;)

Catnip 09.04.2016 11:14

Ist gesendet.
Habe die Bilder in den Anhang gemacht. War das richtig?
Liebe Grüße
Cat

deeprybka 09.04.2016 16:26

Schaue ich mir an sobald ich wieder am PC bin. :)

Catnip 10.04.2016 08:41

Alles klar
Ich versuche immer mal wieder reinzuschauen ob ich nächste Schritte befolgen muss.
Hab den PC jetzt mal noch zuhause rumstehen uind noch nicht mit in die neue Wohnung genommen. Dort haben wir noch kein Internet. Folgt alles erst im Laufe der nächsten Woche.
Liebe Grüße
Cat :)

deeprybka 10.04.2016 17:12

Danke für das Bild. Kann Dir nicht versprechen, dass Du Deine Daten wiederbekommst.
Dauert jetzt etwas. Keine Veränderungen am PC vornehmen, nicht mit dem Internet verbinden.

Kannst Du das mal versuchen?
http://www.trojaner-board.de/117661-...erstellen.html

Catnip 11.04.2016 08:04

Nee funktioniert leider nicht. Da gibt es keine Wiederherstellungspunkte :(

deeprybka 11.04.2016 21:26

Ich brauche noch Zeit...

deeprybka 16.04.2016 13:30

Hi,
kurze Wasserstandsmeldung:
Internationale Experten schauen sich das verschlüsselte Zeug an. Evtl. finden die einen Weg, damit Du wieder an Deine Dateien kommst. Lass das Ding aus und warte...:)

deeprybka 17.04.2016 19:29

Ein Experte hat ein Tool programmiert. Bitte teste es mal und gib Rückmeldung.

https://decrypter.emsisoft.com/autolocky

Catnip 23.04.2016 11:52

Hi
Sorry dass ich mich jetzt erst wieder melde. Dem Umzug musste ich Priorität zugestehen. Nun hatte ich aber bisher noch keinen Internetzugang und dummerweise wird er auch erst in etwa 2 Wochen freigeschaltet, da Neukunde =P
Habe mir jetzt einen Surfstick besorgt und hoffe die Kapazität reicht aus :)

Also ich probiere es jetzt gleich mal aus mit deinem Vorschlag. Bin ganz aufgeregt ;D

Drück mir die Daumen :D

...okay die Euphorie hielt nicht lange an =(

Habe gerade den download abgeschlossen und wollte das Programm öffnen.
Bekomme aber die Nachricht "The decrypter could not datermine a valid key for your system".
Ich kann lediglich "ok" drücken und es hinnehmen. :( :( :( :(


** Ich lese bei der Beschreibung gerade das hier noch
"In addition victims will find a ransom note on their Desktop with the file name info.txt or info.html. "

Aber so eine Datei habe ich ja nirgends gefunden. Die restliche Beschreibung des Drecksprogramms (sorry =P) stimmt. Meine Dateien wurden nicht umbenannt, enden nun jedoch mit der Endung ".locky"
Meine Worddokumente sind nun alle außerdem ".docx.locky"

Oh man =( bei einem stand in nem Forum dieser Seite von emsisoft, dass es dann nicht mehr zu Ändern sei... der hatte auch diese docx usw. Aber da stand noch mehr als dieses "The decrypter..."

Ich hoffe ich schreibe nicht zu wirr und du kannst mir noch folgen =P

deeprybka 23.04.2016 13:35

Das Tool wurde ja extra für Dich programmiert. Ich leite es an den Experten mal weiter...

Curie 29.04.2016 11:39

Hallo Cat.

Mein Name ist Marie. Ich arbeite gerade an einem Entschlüsselungsprogramm für die Schadsoftware, die Deine Dateien verschlüsselt hat. Das Programm ist noch nicht ausgereift, sollte aber zum Herausfinden des Schlüssels taugen.

Ich kann Dir nicht versprechen, dass das klappt. Aber einen Versuch ist es Wert.
Wenn das nicht funktioniert, kannst Du Deine Dateien eventuell noch über andere Wege wie Datenwiederherstellungsoftware zurückbekommen.

Vorbereitung:
  • Bitte suche eine verschlüsselte Datei, für die Du außerdem eine unverschlüsselte Version von der gleichen Datei hast.
  • Downloade das Programm AutoUnlocky von hier.

Durchführung:

Achtung: Die Berechnung selbst kann etwas dauern. Ich empfehle, den Rechner über Nacht laufen zu lassen.
  • Starte AutoUnlocky.exe
  • Wähle zuerst die verschlüsselte Version der Datei
  • Wähle dann die unverschlüsselte Version der Datei
  • AutoUnlocky wird nun Schlüssel durchtesten. Bei Erfolg meldet das Programm, dass es einen Schlüssel gefunden hat und speichert nötige Informationen in autoUnlockyKey.dat
  • Falls ein Schlüssel gefunden wurde, sammle bitte alle Dateien, die entschlüsselt werden sollen in einem einzigen Ordner (ohne Unterordner)
  • Wähle den Ordner zum Entschlüsseln aus. AutoUnlocky wird die entschlüsselten Dateien in der Form meinedatei-decrypted.jpg im selben Ordner abspeichern. Die verschlüsselten Originaldateien bleiben dabei erhalten.

Schau mal ob das klappt. Wenn ein Schlüssel gefunden wird, aber die Dateien nicht richtig entschlüsselt werden, liegt das an einem Fehler im Programmcode. Ich arbeite gerade noch daran, den Fehler auszumerzen. In diesem Fall reicht es aber mir Bescheid zu geben. Ein Programmupdate wird mithilfe der autoUnlockyKey.dat die Dateien auch später entschlüsseln können ohne nochmals den Schlüssel zu suchen.

Lass uns wissen wie es läuft.

Catnip 13.05.2016 12:01

So, nach langer Offlinezeit und kaum Freizeit, vielen orivaten Vorfällen jetzt endlich Luft um mich hier wieder konzentrieren zu können. Bitte gelegentliche Verschreiber oder so ignorieren. Ich gebe mir Mühe keinen Buchstabensalat zu hinterlassen, aber aktuell bin ich nur einhändig unterwegs. Ich bitte um Nachsicht =)

Ich hoffe es funktioniert. Habe aktuell immer noch lediglich den Internetstick am Laufen, aber heute soll das richtige Internet angeschlossen werden.

Ich starte jetzt mit den Anweisungen und hoffe innigst dass es funktioniert.

Ich habe unverschlüsselte Dateien auf einem meinem Notebook. Also dieselben Dateien. Ich hjoffe das ist damit gemeint. Falls nicht sagt es mir bitte, dann verwende ich andere. Aber so habe ich es verstanden. Also ich wrde nun ein Bild vom anderen P holen, qwlches dort noch nicht verschlüsselt ist, da kein Virus, und werde es mit demselben Bild, was auf diesem PC allerdings verschlüsselt ist, da Virus, nun in Angriff nehmen.
> **Ich habe jetzt doch eine Powerpoint Preäsentation genommen. Ich konnte nicht genau sagen, ob ich ansonsten zweimal das selbe Bild erwischt hätte, da ja auch die Änderungszeitpunkte usw alle verändert wuren und ich nicht erkennen konnte was nun das Selbe ist =P Hoffe dsas geht trotzdem

Ich drück die (den) Daumen =)

Let's go (Patriots ^^)

*** Okay, mit dem Surfstick wird das nichts!

Ich muss wohl erst das ordentliche Internet einrichten. Danach fange ich an. Lieber alls der Reihe nach =)

Aber zwischendurch nochmal: Danke Jürgen und Marie für eure Hilfe und besonders Geduld!!! :-*

deeprybka 14.05.2016 19:00

Einfach in Ruhe machen, die liebe Marie kümmert sich ausgezeichnet um Dich! ;)

Catnip 15.05.2016 07:41

Oh man >.<
Also ich weiß jetzt nicht was der Stand der Dinge ist. Habe den PC laufengelassen und das Preogramm durchgeführt. Ich habe ihn auch über nacht laufen gelassen. Scheinbar wurde aber irgendwas geupdated und er hat sich neugestartet und somit ist jetzt auch das Progamm einfach beendet.
Was mache ich jetzt? Ich weiß nicht ob irgendweas gefunden wurde.
Oder muss ich das Programm jetzt wieder durchlaufen lassen?

Also die verschlüsselte Datei ist nach wie vor verschlüsselt.

deeprybka 15.05.2016 07:43

PC vom Internet trennen und dann das Programm nach der Anleitung von Marie laufen lassen. Solange bis der "Key" gefunden wurde.

Catnip 15.05.2016 08:09

Okay, also immer und immer wieder das Programm starten bis was dabei rauskommt.
Auf gehts. Runde 2 =P hoffentlich findet er was.

Ich habe nun mal vorübergehend die automatische Updatesuche ausgeschaltet.

Curie 15.05.2016 13:54

Das Programm wird Dir nach dem Durchlaufen mit einer Meldung sagen, ob es was gefunden hat. Du kannst auch nach der Datei autoUnlockyKey.dat gucken. Wenn sie sich im gleichen Ordner wie das Programm befindet, dann wurde was gefunden.

Allerdings hier noch ein Aber: Es kann sich bei der Schadsoftware, die Deine Dateien verschlüsselt hat, um eine andere Variante handeln als die, auf der ich mein Programm basiert habe. Es ist reine Glückssache, ob Du die gleiche Variante hast.

Catnip 16.05.2016 10:41

"Sorry, konnte keinen Schlüssel finden" =(

Scheinbar habe ich wohl Pech =(
Was mache ich nun?

Curie 16.05.2016 13:49

Die folgenden drei Möglichkeiten können helfen, die Dateien wiederherzustellen. Lass uns wissen, ob irgendwas davon klappt.

http://i.imgur.com/y3MMIrs.png Vorgängerversionen
  • Rechtsklicke eine verschlüsselte Datei und klicke auf Einstellungen
  • Klicke Vorgängerversionen.
  • Dieser Tab listet alle Kopien der gewählten Datei und wann sie gesichert wurde.
  • Um eine bestimmte Version der Datei wiederherzustellen, klick Kopiere und wähle einen Ordner, in dem die Datei gespeichert werden soll.
  • Falls Du die existierende Datei mit der Version ersetzen willst, klicke Wiederherstellen
  • Falls Du den Inhalt der Datei vorher prüfen möchtest, klicke Öffnen

http://i.imgur.com/MzmiIl9.gif ShadowExplorer
  • Bitte lade die Datei ShadowExplorer runter und speichere sie auf Deinem Desktop.
  • Rechtsklicke ShadowExplorer-0.9-portable.zip und klicke Alle Extrahieren. Wähle den Desktop und klicke Extrahieren
  • Rechtsklicke ShadowExplorer.exe und wähle http://i.imgur.com/AVOiBNU.jpg Als Administrator ausführen.
  • Du wirst ein Drop-Down-Menü sehen, das Dir die Schattenkopien aller Partitionen und Laufwerke zeigt.
  • Klicke C:\ im Menü.
  • Wähle rechts ein Datum vor der Infektion aus.
  • Um einen ganzen Ordner wiederherzustellen, klicke mit der rechten Maustaste auf den Ordner und klicke Export. Du wirst dann danach gefragt, wohin die wiederhergestellten Dateien gespeichert werden sollen.
http://i.imgur.com/J8xQM97.pngDatenwiederherstellungssoftware
Datenwiederherstellungssoftware kann in der Lage sein die Originaldateien wiederherzustellen, welche von der Ransomware gelöscht wurden. Ich empfehle eines der folgenden Programme zu verwenden.

Catnip 23.05.2016 14:23

Hallo Marie =)
Also folgender Stand:

* Das mit dewr Vorgängerversion hatte ich ja schon probiert. Es gibt keine =(

* Der Shadowexplorer funktioniert, jedoch gibt es kein Wiederherstellungsdatum vor dem desaströsen Tag (18.03.16)

* Bei der Datenwiederherstelluingssoftweare bin ich gerade dran. Jedoch weiß ich nicht...das R-Studio ist kostenpflichtig und in der demoversion stellt es nur Dateien bis 256 KB wiederher. Merine Dateien sind alle deutlich größer. Ich bin mir sehr unsicher. Wenn es nicht funktioniert bin ich (für meine Verhältnisse) viel Geld los und habe keinen Erfolg.

> Das Programm Photorec war ne Nummer zu hoch für mich. Ich habe das Probramm absolut nicht verstanden. Also habe ich es wieder gelöscht, bevor ich irgendwas noch schlimmer mache =/

> Recuva läuft gerade. Bin gespannt. Allerdings dauert es wohl noch etwa 9 Stunden bis das Programm durchgelaufen ist.


EWine allgemeine Frage.
Ist mein PC aber soweit wieder "sauber"? Also könnte ich wieder eine SD Karte anschließen, die zu meinem Handy gehört oder bekomme ich dann irgendwas auf die Karte und somit in mein Handy?
Habe jetzt die ganze Zeit nichts mehr an diesem PC gemacht und bin mir da unsicher. Ist er noch infiziert oder soweit wieder sicher?

Und welches Schutzprogramm ist das beste? Ich möchte mir gerne, wenn der Spuk vorbei ist (oder auch jetzt, falls das geht) ein ordentliches Programm kaufen. Meine Mutter hat Kaspersky, ist das gut?

Liebe Grüße Cat

***

Ich habe gerade ein wenig herumgestöbert und bin auf diese Seite gestoßen https://id-ransomware.malwarehunterteam.com/
Ich habde eine Datei getestet und es kam heraus, dass sie entschlüsselbar ist.

Okay soweit so gut. Bin dann folgendem Link gefolgt Decrypted: The new AutoLocky Ransomware fails to impersonate Locky

Nun stoße ich allerdings wieder einmal an meine Grenzen. Ich verstehe die Schritte nicht, die angesagt werdfen was ich tuin muss um dieses AutoLocky zu starten.
Zitat:

How to Remove AutoLocky and decrypt its Locky Files

If you are infected with AutoLocky, the first thing you want to do look at the properties of its startup folder link to determine the executable that is launching it. Once you determine the executable name, start Task Manager and end it's process. You can then delete the associated executable. The startup link will be found at %UserProfile%\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Start.lnk.

Once the ransomware process has been terminated and the startup link removed, download the AutoLocky decryptor from the link below and save it on your desktop.
Ich bin damit total überfordert. Das ist das Programm, das ich schonmal benutzt hatte, aber es hatte nicht funktioniert, oder? Aber ich habe diese Schritte da nicht gemacht...also dasd was da in dem Zitat steht. Liegt es vielleicht daran? Denn es wurde mir ja angezeigt, dass es entschlüsselbar ist. Mache ich mir zu viel Hoffnung?
Könnte das funktionieren? Und wenn ja, könntet ihr mir eine "How to decrypt AutoLocky for dummies" Anleitung geben? >.< Falls es daran liegt, dass ich diese Schritte damals nicht gemacht hatte.

=(

Recuva ist durchgelaufen. Die Bilder sind "unwiederherstellbar"

Man verdammt, was ist das für ein ... =(

Curie 24.05.2016 13:21

Hi Cat. Ich werde noch einen Versuch machen, was die Entschlüsselung angeht. Es kann aber etwas dauern.

Jürgen, kannst Du mir die Dateien zukommen lassen, die Du als ZIP von der FRST-Quarantäne bekommen hast? Ich möchte abgleichen, ob das die gleiche Datei ist, auf der ich mein Tool basiert habe. Eventuell kann ich was modifizieren.

deeprybka 24.05.2016 13:26

Zitat:

Zitat von deeprybka (Beitrag 1575756)
Hallo, der Upload scheint nicht funktioniert zu haben. Bitte wiederholen nachdem ESET fertig ist und Rückmeldung.

Bitte diesen Schritt wiederholen.

Schritt 1

http://deeprybka.trojaner-board.de/b...d/uploadch.PNG
Upload:
  • Link zum Upload-Channel.
  • Deaktiviere Dein Anti-Viren-Programm.
  • Gehe zum Ordner C:\FRST\Quarantine.
  • Rechtsklicke auf den Ordner Quarantine und wähle > Senden an > zip-komprimierter Ordner.
  • Es wird eine zip-Datei mit dem Namen Quarantine.zip im Ordner FRST erstellt.
  • Klicke auf der Seite des Upload-Channels auf http://deeprybka.trojaner-board.de/b...upload%203.PNG
  • Kopiere folgende Zeile(n) in das Dateiname-Feld und anschließend jeweils auf Öffnen.
    Code:

    C:\FRST\Quarantine.zip

Bitte um Rückmeldung ob es geklappt hat! ;)

Catnip 26.05.2016 10:14

Ich habe unter C:\FRST\ zwei Ordner die "Quarantine" heißen.
Welchen soll ich da nehmen? Einer ist ist Dateiordner, der andere ein Zip-komprimierter Ordner.

deeprybka 26.05.2016 16:50

Zitat:

C:\FRST\Quarantine.zip
Ist doch eindeutig oder? :)

Catnip 01.06.2016 09:10

So sorry,
wieder viel Arbeit und keine Zeit für PC >.<
Jetzt aber

Habe die Sachen hochgeladen. Ich hoffe das hat funktioniert. Als es fertig war kam keine Meldung oder so, die Felder waren nur wieder "resetted" und die normale Upload Channel Seite war zu sehen. Ist das richtig so? Ansonsten probiere ich es nocheinmal.

Lg
Cat

deeprybka 01.06.2016 17:20

http://www.bleepingcomputer.com/subm...hp?channel=177

Lade das Zeug mal dort hoch. Durchsuchen anklicken, C:\FRST\Quarantine.zip reinkopieren.

Keine Ahnung was da nicht passt beim Upload hier.

Catnip 07.06.2016 12:59

Hi

Also folgendes wird mir angezeigt wenn ich es hochladen möchte:
"The size of your file is greater than maximum file size of 10 MBs."

Die zip-Datei umfasst 19.548KB >.<

deeprybka 08.06.2016 20:57

Mal hier hochladen und mir via PN den Link schicken, Danke!

Free File Hosting - Online Storage; Upload Mp3, Videos, Music. Backup Files

Catnip 10.06.2016 07:49

Oh man. Nur irgendwelche Sachen die nicht gehen.
Also auf der SAeite steht, dass mir ein Plugin fehlt. Aber welches oder so erfahre ich nicht. Ich kann auch nirgendwo draufklicken oder im entferntesten irgendwas machen... =(

Oder muss ich mich da irgendwie anmelden und zahlen?

deeprybka 10.06.2016 19:25

Quatsch, da muss man nichts zahlen. Benutze mal den Internet Explorer dafür...

Catnip 19.08.2016 12:29

Hallo ihr lieben

Erst einmal ein dickes, fettes Entschuldigung dass ich so lange nichts mehr von mir hören ließ.

Zwischenzeitlich habe ich mit einem Kollegen von der Arbeit gesprochen (Unser hausinterner IT-Guru). Der hat meinen PC mal mitgenommen und durchgecheckt was so los ist.

Im Endeffekt hat er meinen PC komplett platt gemacht, die Dateien aber trotzdem noch gesichert. Er kam zu dem Schluss, dass ich einfach die Sache nun aussitzen muss und warten muss, bis ein Code für meine Verschlüsselung entdeckt wird =(

Nun wollte ich mir wieder das decrypter Programm herunterladen um nach Schlüsseln zu suchen, aber ich kann sie nicht runterladen. Mache ich was falsch? Bzw. es steht halt wieder direkt da "The decrypter could not datermine a valid key for your system".

Brauche ich was anderes als das Autounlocky? Ich weiß nicht wo der Fehler liegt >.<

cosinus 19.08.2016 12:59

Zitat:

Zitat von Catnip (Beitrag 1605326)
die Dateien aber trotzdem noch gesichert. Er kam zu dem Schluss, dass ich einfach die Sache nun aussitzen muss und warten muss, bis ein Code für meine Verschlüsselung entdeckt wird =(

Das ist in so einer Situation das einzige was man machen kann.
Man kann es nicht oft genug betonen: wer keine vernünftigen Backups macht (auf eine nach dem Sicherungsprozess im Schrank verstaute externe Festplatte) wird früher oder später ein Problem bekommen. Du hast es ja am eigenen Leib gespürt.

Man macht nicht nur wegen digitalem Ungeziefer Backups sondern auch allein schon weil
  • Festplatten kaputt gehen können, das sind Komponenten, die verschleißen!!

  • Computer abstürzen und dabei Dateisysteme, die auf den Platten ja angelegt wurden, geschrottet werden können

  • man schlicht und ergreifend versehentlich Dateien löscht oder beim Abspeichern ungewollt überschreibt

  • man nach Katastrophen/Unfällen (Hochwasser, Brand, ...) immer noch seine Daten braucht auch wenn die IT-Systeme zerstört wurden; das spielt eine zentrale Rolle in Firmenumgebungen, es kann keine Option sein die Firma komplett dichtzumachen "nur" weil es im Serverraum brannte und alle Server schrottete

Und je nach Wichtigkeit und Häufigkeit der Änderungen macht man Sicherungen täglich, wöchentlich oder monatlich. Manche machen sie sogar stündlich!! Und: je nachdem wie weit man zurück muss bzw noch mehr Sicherheit durch Versionierung haben will, benötigt man die dementsprechende Anzahl an Backupmedien vgl. https://de.wikipedia.org/wiki/Generationenprinzip

Catnip 19.08.2016 13:17

Ja gut. Die Lektion habe ich ja gelernt. Bin sogar jetzt gerade in diesem Moment eine Sicherung am erstellen auf einer externen.

Aber ich komme jetzt trotzdem nicht weiter, wie ich diesen "Schlüsselsucher" auf meinen PC bekomme. Das ist ja gerade mein aktuelles Problem.
Wie gesagt...die Sicherungsgeschichte habe ich zu nachlässig verfolgt. Was mir bewusst ist. Schmerzlich aber, naja. Ich muss halt immer wieder nach Schlüsseln suchen, so meine "Anweisung". Nur kann ich den decrypter irgendwie nicht nutzen bzw. das AutoUnlocky funktioniert nicht. Und daher die frage, woran das nun liegt, was ich beachten muss oder was ich falsch mache. Bevor der PC platt gemacht wurde war das Programm ja drauf, aber jetzt eben nicht mehr =/

cosinus 19.08.2016 13:24

Wer sagt dir denn, dass es funktionieren muss? :wtf:
Es gibt keine Garantie dafür, dass man jeden ransom entschlüsseln kann

https://id-ransomware.malwarehunterteam.com/

Catnip 13.12.2016 09:24

Also laut dieser Seite deines Links habe ich 2 Meldungen dass es entschlüssekt werden kann. Mit diesen Emisoft klappt es jedoch nicht, der findet keinen passenden Schlüssel. Aber mir wird noch etwas vonwegen PowerLocky angezeigt. Da habe ich mir das Programm heruntergeladen, jedoch klappt es irgendwie nicht und ich verstehe nicht, was ich genau wie machen soll. Da blicke ich nicht durch.

@cosinus, niemand sagt mir das. Aber sollte ich es nicht trotzdem weiterprobieren, ob es doch nicht irgendwann funktioniert? Hätte ich kein weiteres Interesse an den Dateien, könnte ich den Platz ja auch einfach freimachen und alles löschen =P also nicht gleich so pessimistisch sein, ich bin mir sehr wohl dessen bewusst, dass es kein MUSS, sondern ein KANN ist wenn es um das Entschlüsseln geht. Nur brauch ich ein wenig Hilfe, darum frag ich hier nach und das ist ja auch irgendwie das Konzept des Forums in diesem Bereich =)


Also, wenn ich diesen PowerLockyDecrypter anwenden möchte, kommt eine Meldung mit "Unbehandelte Ausnahme..." und das verstehe ich nicht. Klicke ich auf "weiter", wobei die Anwendung laut der Meldung dann normal weitergeführt wird, passiert aber nichts. Also nichts was ich sehen könnte oder hören könnte, dass der PC irgendwie am Arbeiten ist.
Mache ich da was falsch? Ich versteh aber auch nicht sooooo viel Englisch um das alles irgendwie von der Seite des Links komplett zu verstehen und da durchzublicken was wie gemeint ist.


Lg
Cat


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:43 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58