Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version: 13-07-2016 02
durchgeführt von Andrea (2016-07-14 20:33:49) Run:1
Gestartet von C:\Users\Andrea\Downloads
Geladene Profile: Andrea (Verfügbare Profile: Andrea)
Start-Modus: Safe Mode (with Networking)
==============================================
fixlist Inhalt:
*****************
CloseProcesses:
Task: {0FFF1C6D-0783-4B85-AB90-D5DE1F8E8AA8} - \Microsoft\Windows\Setup\GWXTriggers\Logon -> Keine Datei
C:\Windows\f9b37cc0da742ed27b2d6f6fd9401728.ps1
Task: {3D76416F-4454-4476-A653-369718BF392B} - System32\Tasks\f9b37cc0da742ed27b2d6f6fd9401728 =>
Task: {5399C0D8-507A-44F7-8D9C-7C990B720234} - System32\Tasks\Experience Plugin2 => Rundll32.exe
C:\ProgramData\Lamzap
Task: {5ED95CAA-9B5F-464F-9789-EE6B97735E3F} - System32\Tasks\noob => C:\ProgramData\Lamzap\Lamzap.exe
C:\PROGRA~1\GROOVE~1
Task: {9BDDC4F5-FCE7-4F3C-97AD-4734AC1FF141} - System32\Tasks\Befbu => C:\PROGRA~1\GROOVE~1\Hisfe.bat
C:\Users\Andrea\AppData\Local\Experience Plugin
Task: {A951D584-D11D-4125-8079-59348F2F790F} - System32\Tasks\Experience Plugin => Rundll32.exe
C:\Program Files (x86)\OtherSearch
Task: {AD6A5EEA-410B-4F5E-AC46-E00219F10874} - System32\Tasks\vwe3034 => C:\Program Files (x86)\OtherSearch\vwe3034.exe
HKLM-x32\...\Run: [mbot_de_003010191] => "C:\Program Files (x86)\mbot_de_003010191\mbot_de_003010191.exe"
HKLM-x32\...\Run: [gmsd_de_005010191] => [X]
HKLM-x32\...\Run: [rec_en_77] => [X]
HKLM-x32\...\Run: [rec_de_172] => [X]
HKLM-x32\...\Run: [win_en_77] => "C:\Program Files (x86)\win_en_77\win_en_77.exe"
C:\Program Files (x86)\win_en_77
HKLM-x32\...\Run: [sun21] => C:\Program Files (x86)\zebi\SunnyDay.exe [3594408 2016-07-01] ()
C:\Program Files (x86)\zebi
HKLM\...\Winlogon: [Userinit] wscript C:\Windows\run.vbs,
cmd: type "C:\Windows\run.vbs"
HKU\S-1-5-21-1813168830-2747903444-3974804133-1000\...\Run: [Rush Download] => C:\Windows\system32\rundll32.exe "C:\Users\Andrea\AppData\Local\Rush Download\{697FFBAB-200C-1687-AA30-5540762B468A}\RushDownload.dll",#1
HKU\S-1-5-21-1813168830-2747903444-3974804133-1000\...\Run: [Rush Download2] => C:\Windows\system32\rundll32.exe "C:\Users\Andrea\AppData\Local\Rush Download\{697FFBAB-200C-1687-AA30-5540762B468A}\pqhqqmi.dll",#1
ShellIconOverlayIdentifiers: [JzShlobj] -> {7B286609-DA97-47E1-AC6B-33B8B4732C95} => C:\Program Files\ZipTool\JZipExt.dll Keine Datei
ShellIconOverlayIdentifiers: [KzShlobj] -> {AAA0C5B8-933F-4200-93AD-B143D7FFF9F2} => C:\Program Files\¿ìѹ\X64\KZipShell.dll [2016-07-10] ()
C:\Program Files\¿ìѹ\
C:\Program Files\ZipTool
HKU\S-1-5-21-1813168830-2747903444-3974804133-1000\Software\Microsoft\Internet Explorer\Main,Search Page =
HKU\S-1-5-21-1813168830-2747903444-3974804133-1000\Software\Microsoft\Internet Explorer\Main,Search Bar =
HKU\S-1-5-21-1813168830-2747903444-3974804133-1000\Software\Microsoft\Internet Explorer\Main,SearchAssistant =
HKU\S-1-5-21-1813168830-2747903444-3974804133-1000\Software\Microsoft\Internet Explorer\Main,Start Page =
SearchScopes: HKLM-x32 -> DefaultScope {ielnksrch} URL =
SearchScopes: HKU\S-1-5-21-1813168830-2747903444-3974804133-1000 ->
SearchScopes: HKU\S-1-5-21-1813168830-2747903444-3974804133-1000 ->
SearchScopes: HKU\S-1-5-21-1813168830-2747903444-3974804133-1000 -> {A61FC0F4-CC12-4232-AC04-0BF99931FF2C} URL =
BHO: groover291220151942 -> {7A5A7217-5E32-4A04-8DE0-3F8C63C500C5} -> C:\Program Files\groover291220151942\Laudbicw64.dll => Keine Datei
FF ProfilePath: C:\Users\Andrea\AppData\Roaming\Profiles\eiytsxn9.default
FF NewTab: hxxp://www-searching.com/?site=shyosffdefault&prd=set_ff&s=g7azftptn095001ar,3a6dfb5c-16d9-4159-b2a1-14994dbc9ae0,
FF DefaultSearchEngine: trotux
FF DefaultSearchEngine.US: data:text/plain,browser.search.defaultenginename.US=trotux
FF SelectedSearchEngine: webssearches
FF Homepage: hxxp://www-searching.com/?site=shyosffdefault&prd=set_ff&s=g7azftptn095001ar,3a6dfb5c-16d9-4159-b2a1-14994dbc9ae0,
FF Keyword.URL: undefined://undefined/
FF SearchPlugin: C:\Users\Andrea\AppData\Roaming\Profiles\eiytsxn9.default\searchplugins\if5x4dwp.xml [2016-07-10]
FF Extension: Primary Color 1.0.1 - C:\Users\Andrea\AppData\Roaming\Profiles\eiytsxn9.default\extensions\{ed8a908d-8eac-4109-800d-c93af30200c3}.xpi [2015-12-28] [ist nicht signiert]
FF Extension: "Rush Download - C:\Users\Andrea\AppData\Roaming\Mozilla\Firefox\Profiles\eq4spcxc.default\Extensions\@7A05D4A7B6F8D0B207379DC2E9D44A957A05.xpi [2016-07-10] [ist nicht signiert]
FF Extension: "Experience Plugin - C:\Users\Andrea\AppData\Roaming\Mozilla\Firefox\Profiles\eq4spcxc.default\Extensions\@A1103918684C04158AA42D6F9B9A9759A110.xpi [2015-12-29] [ist nicht signiert]
FF Extension: Kein Name - C:\Users\Andrea\AppData\Roaming\Mozilla\Firefox\Profiles\eq4spcxc.default\Extensions\yahooprotected@gmail.com [2016-07-13] [ist nicht signiert]
FF Extension: Primary Color 1.0.1 - C:\Users\Andrea\AppData\Roaming\Mozilla\Firefox\Profiles\eq4spcxc.default\Extensions\{ed8a908d-8eac-4109-800d-c93af30200c3}.xpi [2015-12-28] [ist nicht signiert]
FF Extension: "Rush Download - C:\Users\Andrea\AppData\Roaming\Profiles\eiytsxn9.default\Extensions\@7A05D4A7B6F8D0B207379DC2E9D44A957A05.xpi [2016-07-10] [ist nicht signiert]
FF Extension: GsearchFinder - C:\Users\Andrea\AppData\Roaming\Profiles\eiytsxn9.default\Extensions\@90B817C8-8A5C-413B-9DDD-B2C61ED6E79A.xpi [2016-07-09]
FF Extension: "Experience Plugin - C:\Users\Andrea\AppData\Roaming\Profiles\eiytsxn9.default\Extensions\@A1103918684C04158AA42D6F9B9A9759A110.xpi [2015-12-29] [ist nicht signiert]
FF ExtraCheck: C:\Program Files (x86)\mozilla firefox\defaults\pref\!7A05D4A7B6F8D0B207379DC2E9D44A957A05.js [2015-12-30]
FF ExtraCheck: C:\Program Files (x86)\mozilla firefox\7A05D4A7B6F8D0B207379DC2E9D44A957A05 [2015-12-30]
FF ExtraCheck: C:\Program Files (x86)\mozilla firefox\A1103918684C04158AA42D6F9B9A9759A110 [2015-12-29]
S2 ApppazmaL; C:\ProgramData\\ApppazmaL\\ApppazmaL.exe [400896 2016-07-10] () [Datei ist nicht signiert]
S2 bmy; c:\windows\bmy.exe [417792 2015-12-29] () [Datei ist nicht signiert]
S2 Danremjob; C:\Users\Andrea\AppData\Roaming\Danremjob\Danremjob.exe [8192 2016-07-12] () [Datei ist nicht signiert]
S2 mbmy; c:\windows\mbmy.exe [408576 2015-12-29] () [Datei ist nicht signiert]
S2 MPCProtectService; C:\Program Files (x86)\MPC Cleaner\MPCProtectService.exe [350688 2016-07-10] (DotC United Inc)
S2 Overranzim; C:\Users\Andrea\AppData\Roaming\Overranzim\Overranzim.exe [8704 2016-07-12] () [Datei ist nicht signiert]
S2 Statdexon; C:\Users\Andrea\AppData\Roaming\Statdexon\Statdexon.exe [17920 2016-07-12] () [Datei ist nicht signiert]
R1 bsdriver; C:\Windows\system32\drivers\bsdriver.sys [34712 2015-12-29] ()
S2 KuaiZipDrive; C:\Windows\system32\drivers\KuaiZipDrive.sys [92872 2016-07-10] (WinMount International Inc)
R1 MPCKpt; C:\Windows\System32\DRIVERS\MPCKpt.sys [60136 2016-07-10] (DotC United Inc)
R1 {604fc96e-d64b-4663-979a-744f8e8361d0}Gw64; C:\Windows\System32\drivers\{604fc96e-d64b-4663-979a-744f8e8361d0}Gw64.sys [48456 2016-07-10] (StdLib)
R1 {c6e7f5e6-5154-4e6f-8c14-93ee0cc7af21}Gw64; C:\Windows\System32\drivers\{c6e7f5e6-5154-4e6f-8c14-93ee0cc7af21}Gw64.sys [48456 2016-01-22] (StdLib)
R1 {ed8a908d-8eac-4109-800d-c93af30200c3}Gw64; C:\Windows\System32\drivers\{ed8a908d-8eac-4109-800d-c93af30200c3}Gw64.sys [48456 2015-12-29] (StdLib)
C:\Windows\System32\drivers\{ed8a908d-8eac-4109-800d-c93af30200c3}Gw64.sys
C:\Windows\System32\drivers\{c6e7f5e6-5154-4e6f-8c14-93ee0cc7af21}Gw64.sys
C:\Windows\System32\drivers\{604fc96e-d64b-4663-979a-744f8e8361d0}Gw64.sys
C:\Windows\system32\drivers\KuaiZipDrive.sys
C:\Windows\system32\drivers\bsdriver.sys
C:\Windows\System32\DRIVERS\MPCKpt.sys
C:\Users\Andrea\AppData\Roaming\Statdexon
C:\Users\Andrea\AppData\Roaming\Overranzim
C:\Program Files (x86)\MPC Cleaner
c:\windows\mbmy.exe
C:\ProgramData\\ApppazmaL
2016-07-13 21:17 - 2016-07-10 16:29 - 00092872 _____ (WinMount International Inc) C:\Windows\system32\Drivers\KuaiZipDrive.sys
2016-07-13 21:12 - 2016-07-13 21:12 - 00000000 ____D C:\Users\Andrea\AppData\Roaming\MCorp
2016-07-12 21:50 - 2016-07-12 21:51 - 00000000 ____T C:\Windows\system32\mfs9D7A.tmp
2016-07-12 21:08 - 2016-07-12 21:08 - 00000000 ____T C:\Windows\system32\mfs875D.tmp
2016-07-12 21:03 - 2016-07-12 21:04 - 00000000 ____T C:\Windows\system32\mfs4138.tmp
2016-07-12 08:45 - 2016-07-12 08:46 - 00000000 ____T C:\Windows\system32\mfs5EDD.tmp
2016-07-12 08:01 - 2016-07-12 08:01 - 00000000 ____D C:\Users\Andrea\AppData\Roaming\Lexitrax
2016-07-12 07:45 - 2016-07-12 07:45 - 00000000 ____D C:\Users\Andrea\AppData\Roaming\Overranzim
2016-07-12 07:44 - 2016-07-12 07:45 - 00000000 ____T C:\Windows\system32\mfsD57.tmp
2016-07-12 07:44 - 2016-07-12 07:44 - 00000000 ____D C:\Users\Andrea\AppData\Roaming\Statdexon
2016-07-12 07:44 - 2016-07-12 07:44 - 00000000 ____D C:\Users\Andrea\AppData\Roaming\Danremjob
2016-07-12 07:43 - 2016-07-12 07:43 - 00001994 _____ C:\Windows\System32\Tasks\vwe3034
2016-07-12 07:41 - 2016-07-12 07:41 - 00003446 _____ C:\Windows\System32\Tasks\noob
2016-07-12 07:40 - 2016-07-12 07:45 - 00000000 ____T C:\Windows\system32\mfsEED6.tmp
2016-07-11 21:46 - 2016-07-11 21:47 - 00000000 ____T C:\Windows\system32\mfsA971.tmp
2016-07-11 21:17 - 2016-07-11 21:18 - 00000000 ____T C:\Windows\system32\mfs1BFA.tmp
2016-07-11 21:05 - 2016-07-13 22:00 - 00675766 _____ C:\Windows\ntbtlog.txt
2016-07-11 20:54 - 2016-07-11 20:55 - 00000000 ____T C:\Windows\system32\mfs37E1.tmp
2016-07-11 20:43 - 2016-07-11 20:43 - 00000000 ___DC C:\Program Files (x86)\zebi
2016-07-11 20:43 - 2016-07-11 20:43 - 00000000 ____T C:\Windows\system32\mfsE0BC.tmp
2016-07-11 20:39 - 2016-07-13 20:33 - 00003598 _____ C:\Windows\System32\Tasks\f9b37cc0da742ed27b2d6f6fd9401728
2016-07-10 22:28 - 2016-07-10 22:28 - 02279413 _____ C:\Users\Andrea\AppData\Roaming\DaltSanlab.bin
2016-07-10 22:27 - 2016-07-10 22:27 - 07101952 _____ C:\Users\Andrea\AppData\Roaming\agent.dat
2016-07-10 22:27 - 2016-07-10 22:27 - 01879210 _____ C:\Users\Andrea\AppData\Roaming\NewTop.tst
2016-07-10 22:27 - 2016-07-10 22:27 - 01879210 _____ C:\Users\Andrea\AppData\Roaming\Joyron.tst
2016-07-10 22:27 - 2016-07-10 22:27 - 00126464 _____ C:\Users\Andrea\AppData\Roaming\noah.dat
2016-07-10 22:27 - 2016-07-10 22:27 - 00072704 _____ C:\Users\Andrea\AppData\Roaming\Tiplotbam.tst
2016-07-10 22:27 - 2016-07-10 22:27 - 00072704 _____ C:\Users\Andrea\AppData\Roaming\Newdanlight.tst
2016-07-10 22:27 - 2016-07-10 22:27 - 00070896 _____ C:\Users\Andrea\AppData\Roaming\Config.xml
2016-07-10 22:27 - 2016-07-10 22:27 - 00018432 _____ C:\Users\Andrea\AppData\Roaming\Main.dat
2016-07-10 22:27 - 2016-07-10 22:23 - 00700928 _____ C:\Users\Andrea\AppData\Roaming\Tiplotbam.exe
2016-07-10 22:27 - 2016-07-10 22:23 - 00700928 _____ C:\Users\Andrea\AppData\Roaming\NewTop.exe
2016-07-10 22:27 - 2016-07-10 22:23 - 00700928 _____ C:\Users\Andrea\AppData\Roaming\Newdanlight.exe
2016-07-10 22:27 - 2016-07-10 22:23 - 00700928 _____ C:\Users\Andrea\AppData\Roaming\Joyron.exe
2016-07-10 22:26 - 2016-07-10 22:26 - 00848437 _____ C:\Users\Andrea\AppData\Roaming\VoltZumdex.bin
2016-07-10 22:26 - 2016-07-10 22:26 - 00848437 _____ C:\Users\Andrea\AppData\Roaming\Singtone.bin
2016-07-10 22:23 - 2016-07-10 22:23 - 00001194 _____ C:\Users\Andrea\Desktop\Continue Last version Installation.lnk
2016-07-10 16:35 - 2016-07-10 16:36 - 00000000 ____D C:\ProgramData\ApppazmaL
2016-07-10 16:35 - 2016-07-10 16:35 - 00000000 ____D C:\ProgramData\ApppazmaLs
2016-07-10 16:30 - 2016-07-12 22:24 - 07616340 _____ C:\Users\Andrea\AppData\Roaming\setup.apk
2016-07-10 16:29 - 2016-07-10 16:29 - 00000000 ___DC C:\Program Files\¿ìѹ
2016-07-10 16:29 - 2016-07-10 16:29 - 00000000 ____D C:\Users\Andrea\AppData\Roaming\Softlink
2016-07-10 16:29 - 2016-02-18 03:56 - 07318464 _____ C:\Users\Andrea\AppData\Roaming\KuaiZip_Setup_703612525_zzlm_002.exe
2016-07-10 16:27 - 2016-07-10 16:27 - 00000000 ____D C:\Users\Andrea\AppData\Local\CrashRpt
2016-07-10 16:21 - 2016-07-10 22:27 - 00126464 _____ C:\Users\Andrea\AppData\Roaming\lobby.dat
2016-07-10 16:21 - 2016-07-10 22:27 - 00054272 _____ C:\Users\Andrea\AppData\Roaming\ApplicationHosting.dat
2016-07-10 16:21 - 2016-07-10 22:27 - 00005568 _____ C:\Users\Andrea\AppData\Roaming\md.xml
2016-07-10 16:21 - 2016-07-10 16:21 - 00848437 _____ C:\Users\Andrea\AppData\Roaming\Ontola.bin
2016-07-10 16:21 - 2016-07-10 16:21 - 00072704 _____ C:\Users\Andrea\AppData\Roaming\TrustStattrax.tst
2016-07-10 16:21 - 2016-07-10 16:19 - 00700928 _____ C:\Users\Andrea\AppData\Roaming\TrustStattrax.exe
2016-07-10 16:19 - 2016-07-13 20:59 - 00000000 ____D C:\Users\Andrea\AppData\Local\Apps\2.0
2016-07-10 16:19 - 2016-07-10 22:24 - 00018288 _____ C:\Users\Andrea\AppData\Roaming\InstallationConfiguration.xml
2016-07-10 16:19 - 2016-07-10 22:23 - 00128512 _____ C:\Users\Andrea\AppData\Roaming\Installer.dat
2016-07-10 16:19 - 2016-07-01 11:19 - 08284704 _____ (深圳市伟创科技软件有限公司) C:\Users\Andrea\AppData\Roaming\MaoHaWiFiSetup_263.exe
2016-07-10 16:19 - 2016-02-18 10:10 - 05267952 _____ () C:\Users\Andrea\AppData\Roaming\ziptool_wc-9015_setup.exe
2016-07-10 16:18 - 2016-07-13 20:33 - 00031475 _____ C:\Windows\f9b37cc0da742ed27b2d6f6fd9401728.ps1
2016-07-10 16:18 - 2016-07-10 17:02 - 00000000 ____D C:\Windows\system32\SSL
2016-07-10 16:18 - 2016-07-10 16:18 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\USB大师
2016-07-10 16:18 - 2016-07-10 16:18 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Social2Sea Browser Enhancer
2016-07-10 16:18 - 2016-05-26 10:51 - 04761392 _____ () C:\Users\Andrea\AppData\Roaming\usbboxlite_4001_o_8209_hn.exe
2016-07-10 22:27 - 2016-07-10 22:27 - 7101952 _____ () C:\Users\Andrea\AppData\Roaming\agent.dat
2016-07-10 16:21 - 2016-07-10 22:27 - 0054272 _____ () C:\Users\Andrea\AppData\Roaming\ApplicationHosting.dat
2016-07-10 22:27 - 2016-07-10 22:27 - 0070896 _____ () C:\Users\Andrea\AppData\Roaming\Config.xml
2016-07-10 22:28 - 2016-07-10 22:28 - 2279413 _____ () C:\Users\Andrea\AppData\Roaming\DaltSanlab.bin
2016-06-28 03:12 - 2016-06-28 03:12 - 0314434 ____N () C:\Users\Andrea\AppData\Roaming\EYapp.apk
2016-07-10 16:19 - 2016-07-10 22:24 - 0018288 _____ () C:\Users\Andrea\AppData\Roaming\InstallationConfiguration.xml
2016-07-10 16:19 - 2016-07-10 22:23 - 0128512 _____ () C:\Users\Andrea\AppData\Roaming\Installer.dat
2016-07-10 22:27 - 2016-07-10 22:23 - 0700928 _____ () C:\Users\Andrea\AppData\Roaming\Joyron.exe
2016-07-10 22:27 - 2016-07-10 22:27 - 1879210 _____ () C:\Users\Andrea\AppData\Roaming\Joyron.tst
2016-07-10 16:29 - 2016-02-18 03:56 - 7318464 _____ () C:\Users\Andrea\AppData\Roaming\KuaiZip_Setup_703612525_zzlm_002.exe
2016-07-10 16:21 - 2016-07-10 22:27 - 0126464 _____ () C:\Users\Andrea\AppData\Roaming\lobby.dat
2016-07-10 22:27 - 2016-07-10 22:27 - 0018432 _____ () C:\Users\Andrea\AppData\Roaming\Main.dat
2016-07-10 16:19 - 2016-07-01 11:19 - 8284704 _____ (深圳市伟创科技软件有限公司) C:\Users\Andrea\AppData\Roaming\MaoHaWiFiSetup_263.exe
2016-07-10 16:21 - 2016-07-10 22:27 - 0005568 _____ () C:\Users\Andrea\AppData\Roaming\md.xml
2016-07-10 22:27 - 2016-07-10 22:23 - 0700928 _____ () C:\Users\Andrea\AppData\Roaming\Newdanlight.exe
2016-07-10 22:27 - 2016-07-10 22:27 - 0072704 _____ () C:\Users\Andrea\AppData\Roaming\Newdanlight.tst
2016-07-10 22:27 - 2016-07-10 22:23 - 0700928 _____ () C:\Users\Andrea\AppData\Roaming\NewTop.exe
2016-07-10 22:27 - 2016-07-10 22:27 - 1879210 _____ () C:\Users\Andrea\AppData\Roaming\NewTop.tst
2016-07-10 22:27 - 2016-07-10 22:27 - 0126464 _____ () C:\Users\Andrea\AppData\Roaming\noah.dat
2016-07-10 16:21 - 2016-07-10 16:21 - 0848437 _____ () C:\Users\Andrea\AppData\Roaming\Ontola.bin
2016-07-10 16:30 - 2016-07-12 22:24 - 7616340 _____ () C:\Users\Andrea\AppData\Roaming\setup.apk
2016-07-10 22:26 - 2016-07-10 22:26 - 0848437 _____ () C:\Users\Andrea\AppData\Roaming\Singtone.bin
2016-07-10 22:27 - 2016-07-10 22:23 - 0700928 _____ () C:\Users\Andrea\AppData\Roaming\Tiplotbam.exe
2016-07-10 22:27 - 2016-07-10 22:27 - 0072704 _____ () C:\Users\Andrea\AppData\Roaming\Tiplotbam.tst
2016-07-10 16:21 - 2016-07-10 16:19 - 0700928 _____ () C:\Users\Andrea\AppData\Roaming\TrustStattrax.exe
2016-07-10 16:21 - 2016-07-10 16:21 - 0072704 _____ () C:\Users\Andrea\AppData\Roaming\TrustStattrax.tst
2016-07-10 22:28 - 2016-07-10 22:28 - 0032038 _____ () C:\Users\Andrea\AppData\Roaming\uninstall_temp.ico
2016-07-10 16:18 - 2016-05-26 10:51 - 4761392 _____ () C:\Users\Andrea\AppData\Roaming\usbboxlite_4001_o_8209_hn.exe
2016-07-10 22:26 - 2016-07-10 22:26 - 0848437 _____ () C:\Users\Andrea\AppData\Roaming\VoltZumdex.bin
2016-07-10 16:19 - 2016-02-18 10:10 - 5267952 _____ () C:\Users\Andrea\AppData\Roaming\ziptool_wc-9015_setup.exe
C:\Users\Andrea\google chrome.exe
EmptyTemp:
*****************
Prozess erfolgreich geschlossen.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0FFF1C6D-0783-4B85-AB90-D5DE1F8E8AA8}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Logon" => Schlüssel erfolgreich entfernt
C:\Windows\f9b37cc0da742ed27b2d6f6fd9401728.ps1 => erfolgreich verschoben
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{3D76416F-4454-4476-A653-369718BF392B}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{3D76416F-4454-4476-A653-369718BF392B}" => Schlüssel erfolgreich entfernt
C:\Windows\System32\Tasks\f9b37cc0da742ed27b2d6f6fd9401728 => => nicht gefunden.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\f9b37cc0da742ed27b2d6f6fd9401728 => => Schlüssel nicht gefunden.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{5399C0D8-507A-44F7-8D9C-7C990B720234}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5399C0D8-507A-44F7-8D9C-7C990B720234}" => Schlüssel erfolgreich entfernt
C:\Windows\System32\Tasks\Experience Plugin2 => erfolgreich verschoben
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Experience Plugin2" => Schlüssel erfolgreich entfernt
"C:\ProgramData\Lamzap" => nicht gefunden.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{5ED95CAA-9B5F-464F-9789-EE6B97735E3F}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5ED95CAA-9B5F-464F-9789-EE6B97735E3F}" => Schlüssel erfolgreich entfernt
C:\Windows\System32\Tasks\noob => erfolgreich verschoben
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\noob" => Schlüssel erfolgreich entfernt
C:\PROGRA~1\GROOVE~1 => erfolgreich verschoben
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{9BDDC4F5-FCE7-4F3C-97AD-4734AC1FF141}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9BDDC4F5-FCE7-4F3C-97AD-4734AC1FF141}" => Schlüssel erfolgreich entfernt
C:\Windows\System32\Tasks\Befbu => erfolgreich verschoben
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Befbu" => Schlüssel erfolgreich entfernt
C:\Users\Andrea\AppData\Local\Experience Plugin => erfolgreich verschoben
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{A951D584-D11D-4125-8079-59348F2F790F}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A951D584-D11D-4125-8079-59348F2F790F}" => Schlüssel erfolgreich entfernt
C:\Windows\System32\Tasks\Experience Plugin => erfolgreich verschoben
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Experience Plugin" => Schlüssel erfolgreich entfernt
"C:\Program Files (x86)\OtherSearch" => nicht gefunden.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{AD6A5EEA-410B-4F5E-AC46-E00219F10874}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{AD6A5EEA-410B-4F5E-AC46-E00219F10874}" => Schlüssel erfolgreich entfernt
C:\Windows\System32\Tasks\vwe3034 => erfolgreich verschoben
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\vwe3034" => Schlüssel erfolgreich entfernt
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\mbot_de_003010191 => Wert erfolgreich entfernt
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\gmsd_de_005010191 => Wert erfolgreich entfernt
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\rec_en_77 => Wert erfolgreich entfernt
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\rec_de_172 => Wert erfolgreich entfernt
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\win_en_77 => Wert erfolgreich entfernt
"C:\Program Files (x86)\win_en_77" => nicht gefunden.
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\sun21 => Wert erfolgreich entfernt
C:\Program Files (x86)\zebi => erfolgreich verschoben
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\\Userinit => Wert erfolgreich wiederhergestellt
========= type "C:\Windows\run.vbs" =========
Set wShell = CreateObject ("Wscript.Shell")
wShell.Run wShell.ExpandEnvironmentStrings("%windir%") & "\system32\userinit.exe"
Dim prog_files
prog_files = wShell.ExpandEnvironmentStrings("%PROGRAMFILES(x86)%")
if(StrComp(prog_files, "%PROGRAMFILES(x86)%") = 0) then
prog_files = wShell.ExpandEnvironmentStrings("%PROGRAMFILES%")
end if
Function HasInternet
HasInternet = false
Set wShell = CreateObject ("Wscript.Shell")
wShell.Run "cmd /c ping 8.8.8.8 -n 1 > %temp%\inet.log", 0, true
Set fso = CreateObject("Scripting.FileSystemObject")
Set file = fso.OpenTextFile(wShell.ExpandEnvironmentStrings("%temp%") & "\inet.log", 1)
text = file.ReadAll
file.Close
fso.DeleteFile wShell.ExpandEnvironmentStrings("%temp%") & "\inet.log"
if(inStr(text, "=32")) then
HasInternet = true
end if
End Function
Function WaitInternet
Do Until HasInternet
Loop
End Function
WaitInternet
Dim nw
nw = """" & prog_files & "\CleanBrowser\app\bin\nw.exe"" """ & prog_files & "\CleanBrowser\app\app"""
wShell.Run nw, 0
========= Ende vonCMD: =========
HKU\S-1-5-21-1813168830-2747903444-3974804133-1000\Software\Microsoft\Windows\CurrentVersion\Run\\Rush Download => Wert erfolgreich entfernt
HKU\S-1-5-21-1813168830-2747903444-3974804133-1000\Software\Microsoft\Windows\CurrentVersion\Run\\Rush Download2 => Wert erfolgreich entfernt
"HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\JzShlobj" => Schlüssel erfolgreich entfernt
"HKCR\CLSID\{7B286609-DA97-47E1-AC6B-33B8B4732C95}" => Schlüssel erfolgreich entfernt
"HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\KzShlobj" => Schlüssel erfolgreich entfernt
"HKCR\CLSID\{AAA0C5B8-933F-4200-93AD-B143D7FFF9F2}" => Schlüssel erfolgreich entfernt
C:\Program Files\¿ìѹ => erfolgreich verschoben
"C:\Program Files\ZipTool" => nicht gefunden.
HKU\S-1-5-21-1813168830-2747903444-3974804133-1000\Software\Microsoft\Internet Explorer\Main\\Search Page => Wert erfolgreich wiederhergestellt
HKU\S-1-5-21-1813168830-2747903444-3974804133-1000\Software\Microsoft\Internet Explorer\Main\\Search Bar => Wert erfolgreich entfernt
HKU\S-1-5-21-1813168830-2747903444-3974804133-1000\Software\Microsoft\Internet Explorer\Main\\SearchAssistant => Wert erfolgreich entfernt
HKU\S-1-5-21-1813168830-2747903444-3974804133-1000\Software\Microsoft\Internet Explorer\Main\\Start Page => Wert erfolgreich wiederhergestellt
HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wert erfolgreich wiederhergestellt
HKU\SearchScopes: HKU\S-1-5-21-1813168830-2747903444-3974804133-1000 ->\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\SearchScopes: HKU\S-1-5-21-1813168830-2747903444-3974804133-1000 -> => Wert nicht gefunden.
HKU\SearchScopes: HKU\S-1-5-21-1813168830-2747903444-3974804133-1000 ->\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\SearchScopes: HKU\S-1-5-21-1813168830-2747903444-3974804133-1000 -> => Wert nicht gefunden.
"HKU\S-1-5-21-1813168830-2747903444-3974804133-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{A61FC0F4-CC12-4232-AC04-0BF99931FF2C}" => Schlüssel erfolgreich entfernt
HKCR\CLSID\{A61FC0F4-CC12-4232-AC04-0BF99931FF2C} => Schlüssel nicht gefunden.
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7A5A7217-5E32-4A04-8DE0-3F8C63C500C5}" => Schlüssel erfolgreich entfernt
"HKCR\CLSID\{7A5A7217-5E32-4A04-8DE0-3F8C63C500C5}" => Schlüssel erfolgreich entfernt
FF ProfilePath: C:\Users\Andrea\AppData\Roaming\Profiles\eiytsxn9.default => FRST wurde darauf programmiert dieses Verzeichnis nicht zu verschieben.
Firefox "newtab" erfolgreich entfernt
Firefox DefaultSearchEngine erfolgreich entfernt
Firefox DefaultSearchEngine.US erfolgreich entfernt
Firefox SelectedSearchEngine erfolgreich entfernt
Firefox "homepage" erfolgreich entfernt
Firefox "Keyword.URL" erfolgreich entfernt
C:\Users\Andrea\AppData\Roaming\Profiles\eiytsxn9.default\searchplugins\if5x4dwp.xml => erfolgreich verschoben
C:\Users\Andrea\AppData\Roaming\Profiles\eiytsxn9.default\extensions\{ed8a908d-8eac-4109-800d-c93af30200c3}.xpi => erfolgreich verschoben
C:\Users\Andrea\AppData\Roaming\Mozilla\Firefox\Profiles\eq4spcxc.default\Extensions\@7A05D4A7B6F8D0B207379DC2E9D44A957A05.xpi => erfolgreich verschoben
C:\Users\Andrea\AppData\Roaming\Mozilla\Firefox\Profiles\eq4spcxc.default\Extensions\@A1103918684C04158AA42D6F9B9A9759A110.xpi => erfolgreich verschoben
C:\Users\Andrea\AppData\Roaming\Mozilla\Firefox\Profiles\eq4spcxc.default\Extensions\yahooprotected@gmail.com => erfolgreich verschoben
C:\Users\Andrea\AppData\Roaming\Mozilla\Firefox\Profiles\eq4spcxc.default\Extensions\yahooprotected@gmail.com => Pfad erfolgreich entfernt
C:\Users\Andrea\AppData\Roaming\Mozilla\Firefox\Profiles\eq4spcxc.default\Extensions\{ed8a908d-8eac-4109-800d-c93af30200c3}.xpi => erfolgreich verschoben
C:\Users\Andrea\AppData\Roaming\Mozilla\Firefox\Profiles\eq4spcxc.default\Extensions\{ed8a908d-8eac-4109-800d-c93af30200c3}.xpi => Pfad erfolgreich entfernt
C:\Users\Andrea\AppData\Roaming\Profiles\eiytsxn9.default\Extensions\@7A05D4A7B6F8D0B207379DC2E9D44A957A05.xpi => erfolgreich verschoben
C:\Users\Andrea\AppData\Roaming\Profiles\eiytsxn9.default\Extensions\@90B817C8-8A5C-413B-9DDD-B2C61ED6E79A.xpi => erfolgreich verschoben
C:\Users\Andrea\AppData\Roaming\Profiles\eiytsxn9.default\Extensions\@A1103918684C04158AA42D6F9B9A9759A110.xpi => erfolgreich verschoben
C:\Program Files (x86)\mozilla firefox\defaults\pref\!7A05D4A7B6F8D0B207379DC2E9D44A957A05.js => erfolgreich verschoben
C:\Program Files (x86)\mozilla firefox\7A05D4A7B6F8D0B207379DC2E9D44A957A05 => erfolgreich verschoben
C:\Program Files (x86)\mozilla firefox\A1103918684C04158AA42D6F9B9A9759A110 => erfolgreich verschoben
ApppazmaL => Dienst erfolgreich entfernt
bmy => Dienst erfolgreich entfernt
Danremjob => Dienst erfolgreich entfernt
mbmy => Dienst erfolgreich entfernt
MPCProtectService => Dienst konnte nicht entfernt werden
Overranzim => Dienst erfolgreich entfernt
Statdexon => Dienst erfolgreich entfernt
bsdriver => Dienst konnte nicht gestoppt werden.
bsdriver => Dienst konnte nicht entfernt werden
KuaiZipDrive => Dienst erfolgreich entfernt
MPCKpt => Dienst konnte nicht gestoppt werden.
MPCKpt => Dienst konnte nicht entfernt werden
{604fc96e-d64b-4663-979a-744f8e8361d0}Gw64 => Dienst erfolgreich gestoppt.
{604fc96e-d64b-4663-979a-744f8e8361d0}Gw64 => Dienst erfolgreich entfernt
{c6e7f5e6-5154-4e6f-8c14-93ee0cc7af21}Gw64 => Dienst erfolgreich gestoppt.
{c6e7f5e6-5154-4e6f-8c14-93ee0cc7af21}Gw64 => Dienst erfolgreich entfernt
{ed8a908d-8eac-4109-800d-c93af30200c3}Gw64 => Dienst erfolgreich gestoppt.
{ed8a908d-8eac-4109-800d-c93af30200c3}Gw64 => Dienst erfolgreich entfernt
C:\Windows\System32\drivers\{ed8a908d-8eac-4109-800d-c93af30200c3}Gw64.sys => erfolgreich verschoben
C:\Windows\System32\drivers\{c6e7f5e6-5154-4e6f-8c14-93ee0cc7af21}Gw64.sys => erfolgreich verschoben
C:\Windows\System32\drivers\{604fc96e-d64b-4663-979a-744f8e8361d0}Gw64.sys => erfolgreich verschoben
C:\Windows\system32\drivers\KuaiZipDrive.sys => erfolgreich verschoben
Konnte nicht verschoben werden "C:\Windows\system32\drivers\bsdriver.sys" => ist geplant bei Neustart verschoben zu werden.
Konnte nicht verschoben werden "C:\Windows\System32\DRIVERS\MPCKpt.sys" => ist geplant bei Neustart verschoben zu werden.
C:\Users\Andrea\AppData\Roaming\Statdexon => erfolgreich verschoben
C:\Users\Andrea\AppData\Roaming\Overranzim => erfolgreich verschoben
"C:\Program Files (x86)\MPC Cleaner" Ordner verschieben:
Konnte nicht verschoben werden "C:\Program Files (x86)\MPC Cleaner" => ist geplant bei Neustart verschoben zu werden.
c:\windows\mbmy.exe => erfolgreich verschoben
C:\ProgramData\\ApppazmaL => erfolgreich verschoben
"C:\Windows\system32\Drivers\KuaiZipDrive.sys" => nicht gefunden.
C:\Users\Andrea\AppData\Roaming\MCorp => erfolgreich verschoben
C:\Windows\system32\mfs9D7A.tmp => erfolgreich verschoben
C:\Windows\system32\mfs875D.tmp => erfolgreich verschoben
C:\Windows\system32\mfs4138.tmp => erfolgreich verschoben
C:\Windows\system32\mfs5EDD.tmp => erfolgreich verschoben
C:\Users\Andrea\AppData\Roaming\Lexitrax => erfolgreich verschoben
"C:\Users\Andrea\AppData\Roaming\Overranzim" => nicht gefunden.
C:\Windows\system32\mfsD57.tmp => erfolgreich verschoben
"C:\Users\Andrea\AppData\Roaming\Statdexon" => nicht gefunden.
C:\Users\Andrea\AppData\Roaming\Danremjob => erfolgreich verschoben
"C:\Windows\System32\Tasks\vwe3034" => nicht gefunden.
"C:\Windows\System32\Tasks\noob" => nicht gefunden.
C:\Windows\system32\mfsEED6.tmp => erfolgreich verschoben
C:\Windows\system32\mfsA971.tmp => erfolgreich verschoben
C:\Windows\system32\mfs1BFA.tmp => erfolgreich verschoben
C:\Windows\ntbtlog.txt => erfolgreich verschoben
C:\Windows\system32\mfs37E1.tmp => erfolgreich verschoben
"C:\Program Files (x86)\zebi" => nicht gefunden.
C:\Windows\system32\mfsE0BC.tmp => erfolgreich verschoben
C:\Windows\System32\Tasks\f9b37cc0da742ed27b2d6f6fd9401728 => erfolgreich verschoben
C:\Users\Andrea\AppData\Roaming\DaltSanlab.bin => erfolgreich verschoben
C:\Users\Andrea\AppData\Roaming\agent.dat => erfolgreich verschoben
C:\Users\Andrea\AppData\Roaming\NewTop.tst => erfolgreich verschoben
C:\Users\Andrea\AppData\Roaming\Joyron.tst => erfolgreich verschoben
C:\Users\Andrea\AppData\Roaming\noah.dat => erfolgreich verschoben
C:\Users\Andrea\AppData\Roaming\Tiplotbam.tst => erfolgreich verschoben
C:\Users\Andrea\AppData\Roaming\Newdanlight.tst => erfolgreich verschoben
C:\Users\Andrea\AppData\Roaming\Config.xml => erfolgreich verschoben
C:\Users\Andrea\AppData\Roaming\Main.dat => erfolgreich verschoben
C:\Users\Andrea\AppData\Roaming\Tiplotbam.exe => erfolgreich verschoben
C:\Users\Andrea\AppData\Roaming\NewTop.exe => erfolgreich verschoben
C:\Users\Andrea\AppData\Roaming\Newdanlight.exe => erfolgreich verschoben
C:\Users\Andrea\AppData\Roaming\Joyron.exe => erfolgreich verschoben
C:\Users\Andrea\AppData\Roaming\VoltZumdex.bin => erfolgreich verschoben
C:\Users\Andrea\AppData\Roaming\Singtone.bin => erfolgreich verschoben
C:\Users\Andrea\Desktop\Continue Last version Installation.lnk => erfolgreich verschoben
"C:\ProgramData\ApppazmaL" => nicht gefunden.
C:\ProgramData\ApppazmaLs => erfolgreich verschoben
C:\Users\Andrea\AppData\Roaming\setup.apk => erfolgreich verschoben
"C:\Program Files\¿ìѹ" => nicht gefunden.
C:\Users\Andrea\AppData\Roaming\Softlink => erfolgreich verschoben
C:\Users\Andrea\AppData\Roaming\KuaiZip_Setup_703612525_zzlm_002.exe => erfolgreich verschoben
C:\Users\Andrea\AppData\Local\CrashRpt => erfolgreich verschoben
C:\Users\Andrea\AppData\Roaming\lobby.dat => erfolgreich verschoben
C:\Users\Andrea\AppData\Roaming\ApplicationHosting.dat => erfolgreich verschoben
C:\Users\Andrea\AppData\Roaming\md.xml => erfolgreich verschoben
C:\Users\Andrea\AppData\Roaming\Ontola.bin => erfolgreich verschoben
C:\Users\Andrea\AppData\Roaming\TrustStattrax.tst => erfolgreich verschoben
C:\Users\Andrea\AppData\Roaming\TrustStattrax.exe => erfolgreich verschoben
C:\Users\Andrea\AppData\Local\Apps\2.0 => erfolgreich verschoben
C:\Users\Andrea\AppData\Roaming\InstallationConfiguration.xml => erfolgreich verschoben
C:\Users\Andrea\AppData\Roaming\Installer.dat => erfolgreich verschoben
C:\Users\Andrea\AppData\Roaming\MaoHaWiFiSetup_263.exe => erfolgreich verschoben
C:\Users\Andrea\AppData\Roaming\ziptool_wc-9015_setup.exe => erfolgreich verschoben
"C:\Windows\f9b37cc0da742ed27b2d6f6fd9401728.ps1" => nicht gefunden.
C:\Windows\system32\SSL => erfolgreich verschoben
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\USB大师 => erfolgreich verschoben
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Social2Sea Browser Enhancer => erfolgreich verschoben
C:\Users\Andrea\AppData\Roaming\usbboxlite_4001_o_8209_hn.exe => erfolgreich verschoben
"C:\Users\Andrea\AppData\Roaming\agent.dat" => nicht gefunden.
"C:\Users\Andrea\AppData\Roaming\ApplicationHosting.dat" => nicht gefunden.
"C:\Users\Andrea\AppData\Roaming\Config.xml" => nicht gefunden.
"C:\Users\Andrea\AppData\Roaming\DaltSanlab.bin" => nicht gefunden.
C:\Users\Andrea\AppData\Roaming\EYapp.apk => erfolgreich verschoben
"C:\Users\Andrea\AppData\Roaming\InstallationConfiguration.xml" => nicht gefunden.
"C:\Users\Andrea\AppData\Roaming\Installer.dat" => nicht gefunden.
"C:\Users\Andrea\AppData\Roaming\Joyron.exe" => nicht gefunden.
"C:\Users\Andrea\AppData\Roaming\Joyron.tst" => nicht gefunden.
"C:\Users\Andrea\AppData\Roaming\KuaiZip_Setup_703612525_zzlm_002.exe" => nicht gefunden.
"C:\Users\Andrea\AppData\Roaming\lobby.dat" => nicht gefunden.
"C:\Users\Andrea\AppData\Roaming\Main.dat" => nicht gefunden.
"C:\Users\Andrea\AppData\Roaming\MaoHaWiFiSetup_263.exe" => nicht gefunden.
"C:\Users\Andrea\AppData\Roaming\md.xml" => nicht gefunden.
"C:\Users\Andrea\AppData\Roaming\Newdanlight.exe" => nicht gefunden.
"C:\Users\Andrea\AppData\Roaming\Newdanlight.tst" => nicht gefunden.
"C:\Users\Andrea\AppData\Roaming\NewTop.exe" => nicht gefunden.
"C:\Users\Andrea\AppData\Roaming\NewTop.tst" => nicht gefunden.
"C:\Users\Andrea\AppData\Roaming\noah.dat" => nicht gefunden.
"C:\Users\Andrea\AppData\Roaming\Ontola.bin" => nicht gefunden.
"C:\Users\Andrea\AppData\Roaming\setup.apk" => nicht gefunden.
"C:\Users\Andrea\AppData\Roaming\Singtone.bin" => nicht gefunden.
"C:\Users\Andrea\AppData\Roaming\Tiplotbam.exe" => nicht gefunden.
"C:\Users\Andrea\AppData\Roaming\Tiplotbam.tst" => nicht gefunden.
"C:\Users\Andrea\AppData\Roaming\TrustStattrax.exe" => nicht gefunden.
"C:\Users\Andrea\AppData\Roaming\TrustStattrax.tst" => nicht gefunden.
C:\Users\Andrea\AppData\Roaming\uninstall_temp.ico => erfolgreich verschoben
"C:\Users\Andrea\AppData\Roaming\usbboxlite_4001_o_8209_hn.exe" => nicht gefunden.
"C:\Users\Andrea\AppData\Roaming\VoltZumdex.bin" => nicht gefunden.
"C:\Users\Andrea\AppData\Roaming\ziptool_wc-9015_setup.exe" => nicht gefunden.
C:\Users\Andrea\google chrome.exe => erfolgreich verschoben
=========== EmptyTemp: ==========
BITS transfer queue => 0 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 12973391 B
Java, Flash, Steam htmlcache => 5890472 B
Windows/system/drivers => 520742158 B
Edge => 0 B
Chrome => 0 B
Firefox => 370749941 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
Public => 0 B
ProgramData => 0 B
systemprofile => 58504039 B
systemprofile32 => 860740 B
LocalService => 123036 B
NetworkService => 121820 B
Andrea => 1908262506 B
RecycleBin => 0 B
EmptyTemp: => 2.7 GB temporäre Dateien entfernt.
================================
Ergebnis der geplanten Datei-Verschiebungen (Start-Modus: Normal) (Datum&Uhrzeit: 2016-07-14 20:38:59)
"C:\Windows\system32\drivers\bsdriver.sys" => Konnte nicht verschoben werden
"C:\Windows\System32\DRIVERS\MPCKpt.sys" => Konnte nicht verschoben werden
"C:\Program Files (x86)\MPC Cleaner" => Konnte nicht verschoben werden
==== Ende von Fixlog 20:39:01 ====
Code:
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 13-07-2016 02
durchgeführt von Andrea (Administrator) auf ANDREA-SCHLEPPI (14-07-2016 20:42:04)
Gestartet von C:\Users\Andrea\Downloads
Geladene Profile: Andrea (Verfügbare Profile: Andrea)
Platform: Windows 7 Home Premium Service Pack 1 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: Opera)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Prozesse (Nicht auf der Ausnahmeliste) =================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)
(SEIKO EPSON CORPORATION) C:\ProgramData\EPSON\EPW!3 SSRP\E_S40STB.EXE
(SEIKO EPSON CORPORATION) C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RPB.EXE
() C:\ProgramData\MobileBrServ\mbbService.exe
(DotC United Inc) C:\Program Files (x86)\MPC Cleaner\MPCProtectService.exe
(Nuance Communications, Inc.) C:\Program Files (x86)\Nuance\PaperPort\PDFProFiltSrvPP.exe
(Microsoft Corporation) C:\Windows\System32\GWX\GWX.exe
(DotC United Inc) C:\Program Files (x86)\MPC Cleaner\MPCTray.exe
(DotC United Inc) C:\Program Files (x86)\MPC Cleaner\MPCTray64.exe
(Intel Corporation) C:\Windows\System32\igfxtray.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Acresso Corporation) C:\ProgramData\FLEXnet\Connect\11\ISUSPM.exe
(TOSHIBA CORPORATION) C:\Program Files (x86)\TOSHIBA\Bluetooth Monitor\BtMon2.exe
(TOSHIBA CORPORATION) C:\Program Files (x86)\TOSHIBA\Bluetooth Monitor\BtMon64.exe
(McAfee, Inc.) C:\Program Files\McAfee Security Scan\3.11.334\SSScheduler.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(Nuance Communications, Inc.) C:\Program Files (x86)\Nuance\PDF Viewer Plus\pdfPro5Hook.exe
(Nuance Communications, Inc.) C:\Program Files (x86)\Nuance\PaperPort\pptd40nt.exe
(Brother Industries, Ltd.) C:\Program Files (x86)\Browny02\Brother\BrStMonW.exe
(Brother Industries, Ltd.) C:\Program Files (x86)\ControlCenter4\BrCtrlCntr.exe
(Brother Industries, Ltd.) C:\Program Files (x86)\Browny02\BrYNSvc.exe
(Brother Industries, Ltd.) C:\Program Files (x86)\ControlCenter4\BrCcUxSys.exe
(Adobe Systems Incorporated) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Microsoft Corporation) C:\Windows\System32\GWX\GWXConfigManager.exe
(Microsoft Corporation) C:\Windows\System32\CompatTelRunner.exe
(Microsoft Corporation) C:\Windows\System32\CompatTelRunner.exe
(Farbar) C:\Users\Andrea\Downloads\FRST64(1).exe
==================== Registry (Nicht auf der Ausnahmeliste) ===========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKLM-x32\...\Run: [TWebCamera] => C:\Program Files (x86)\TOSHIBA\TOSHIBA Web Camera Application\TWebCamera.exe [2454840 2010-02-24] (TOSHIBA CORPORATION.)
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [596528 2015-11-09] (Oracle Corporation)
HKLM-x32\...\Run: [PDFHook] => C:\Program Files (x86)\Nuance\PDF Viewer Plus\pdfpro5hook.exe [636192 2010-03-05] (Nuance Communications, Inc.)
HKLM-x32\...\Run: [PDF5 Registry Controller] => C:\Program Files (x86)\Nuance\PDF Viewer Plus\RegistryController.exe [62752 2010-03-05] (Nuance Communications, Inc.)
HKLM-x32\...\Run: [IndexSearch] => C:\Program Files (x86)\Nuance\PaperPort\IndexSearch.exe [46952 2011-08-02] (Nuance Communications, Inc.)
HKLM-x32\...\Run: [PaperPort PTD] => C:\Program Files (x86)\Nuance\PaperPort\pptd40nt.exe [30568 2011-08-02] (Nuance Communications, Inc.)
HKLM-x32\...\Run: [ControlCenter4] => C:\Program Files (x86)\ControlCenter4\BrCcBoot.exe [139776 2014-01-27] (Brother Industries, Ltd.)
HKLM-x32\...\Run: [BrStsMon00] => C:\Program Files (x86)\Browny02\Brother\BrStMonW.exe [4513792 2013-12-19] (Brother Industries, Ltd.)
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
HKU\S-1-5-21-1813168830-2747903444-3974804133-1000\...\Run: [EPSON Stylus SX400 Series] => C:\Windows\system32\spool\DRIVERS\x64\3\E_IATIEGE.EXE [221696 2007-12-17] (SEIKO EPSON CORPORATION)
HKU\S-1-5-21-1813168830-2747903444-3974804133-1000\...\Run: [ISUSPM] => C:\ProgramData\FLEXnet\Connect\11\ISUSPM.exe [222496 2009-05-05] (Acresso Corporation)
HKU\S-1-5-21-1813168830-2747903444-3974804133-1000\...\MountPoints2: {6ae5ae6c-c103-11e5-b321-1c75086f47a6} - F:\AutoRun.exe
HKU\S-1-5-21-1813168830-2747903444-3974804133-1000\...\MountPoints2: {958a14c3-32e8-11e5-b96e-1c75086f47a6} - F:\AutoRun.exe
HKU\S-1-5-21-1813168830-2747903444-3974804133-1000\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\Windows\system32\ssText3d.scr [333824 2010-11-21] (Microsoft Corporation)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Bluetooth Monitor.lnk [2015-03-24]
ShortcutTarget: Bluetooth Monitor.lnk -> C:\Program Files (x86)\TOSHIBA\Bluetooth Monitor\BtMon2.exe (TOSHIBA CORPORATION)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk [2016-07-10]
ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Program Files\McAfee Security Scan\3.11.334\SSScheduler.exe (McAfee, Inc.)
==================== Internet (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)
Hosts: Es ist mehr als ein Eintrag in der Hosts Datei zu finden. Siehe Hosts-Bereich in Addition.txt
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{1006675E-770A-4DBE-9463-E91B76337139}: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{26A23F0C-32EF-4EE3-A2E9-8E1D100F03E4}: [DhcpNameServer] 192.168.8.1 192.168.8.1
Tcpip\..\Interfaces\{E94BBC43-60C1-4060-A765-E6F460FD4149}: [DhcpNameServer] 192.168.2.1
Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = search.mpc.am
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = search.mpc.am
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = search.mpc.am
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = search.mpc.am
HKU\S-1-5-21-1813168830-2747903444-3974804133-1000\Software\Microsoft\Internet Explorer\Main,Start Page = search.mpc.am
SearchScopes: HKU\S-1-5-21-1813168830-2747903444-3974804133-1000 -> DefaultScope {ielnksrch} URL =
SearchScopes: HKU\S-1-5-21-1813168830-2747903444-3974804133-1000 -> {90EB2138-4C76-40A4-750B-D10DF48C5BA3} URL = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBFnYN5R-SRTQR4zPSPl4avjwkCJLSoZuRfkh5sXNyWJXvov4LD0vgnlqtcthDCgQecBteHRcvavYywZlEHa3xZ7Vu1KR7cYqLqAO_H7vPocMd2VBI-6V1TjXTlhO7-7mSR-qYsLr2GQrT0T9fT6dYQfHIqnDUKAkS4JZTDRgLH3qaUSi3KS_dHwXYB&q={searchTerms}
BHO-x32: PlusIEEventHelper Class -> {551A852F-39A6-44A7-9C13-AFBEC9185A9D} -> C:\Program Files (x86)\Nuance\PDF Viewer Plus\Bin\PlusIEContextMenu.dll [2009-02-06] (Zeon Corporation)
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_66\bin\ssv.dll [2015-11-21] (Oracle Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_66\bin\jp2ssv.dll [2015-11-21] (Oracle Corporation)
FireFox:
========
FF ProfilePath: C:\Users\Andrea\AppData\Roaming\Profiles\eiytsxn9.default
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_20_0_0_267.dll [2015-12-29] ()
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_20_0_0_267.dll [2015-12-29] ()
FF Plugin-x32: @java.com/DTPlugin,version=11.66.2 -> C:\Program Files (x86)\Java\jre1.8.0_66\bin\dtplugin\npDeployJava1.dll [2015-11-21] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.66.2 -> C:\Program Files (x86)\Java\jre1.8.0_66\bin\plugin2\npjp2.dll [2015-11-21] (Oracle Corporation)
FF Plugin-x32: @videolan.org/vlc,version=2.2.0 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2015-02-27] (VideoLAN)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2016-05-27] (Adobe Systems Inc.)
==================== Dienste (Nicht auf der Ausnahmeliste) ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R3 BrYNSvc; C:\Program Files (x86)\Browny02\BrYNSvc.exe [282112 2013-09-25] (Brother Industries, Ltd.) [Datei ist nicht signiert]
S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.11.334\McCHSvc.exe [293128 2016-05-31] (McAfee, Inc.)
R2 Mobile Broadband HL Service; C:\ProgramData\MobileBrServ\mbbservice.exe [239696 2013-07-23] ()
R2 MPCProtectService; C:\Program Files (x86)\MPC Cleaner\MPCProtectService.exe [350688 2016-07-10] (DotC United Inc)
R2 PDFProFiltSrvPP; C:\Program Files (x86)\Nuance\PaperPort\PDFProFiltSrvPP.exe [145256 2011-08-02] (Nuance Communications, Inc.)
S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation)
===================== Treiber (Nicht auf der Ausnahmeliste) ==========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R1 bsdriver; C:\Windows\system32\drivers\bsdriver.sys [34712 2015-12-29] ()
S3 ebdrv; C:\Windows\system32\drivers\evbda.sys [3286016 2009-06-10] (Broadcom Corporation)
S3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [192216 2016-07-13] (Malwarebytes)
R1 MPCKpt; C:\Windows\System32\DRIVERS\MPCKpt.sys [60136 2016-07-10] (DotC United Inc)
S3 ew_hwusbdev; system32\DRIVERS\ew_hwusbdev.sys [X]
S3 ew_usbenumfilter; system32\DRIVERS\ew_usbenumfilter.sys [X]
S3 huawei_enumerator; system32\DRIVERS\ew_jubusenum.sys [X]
S3 hwusb_cdcacm; system32\DRIVERS\ew_cdcacm.sys [X]
S3 hwusb_wwanecm; system32\DRIVERS\ew_wwanecm.sys [X]
==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Ein Monat: Erstellte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2016-07-14 20:43 - 2016-07-14 20:43 - 00000000 ____D C:\Users\Andrea\AppData\Roaming\MCorp
2016-07-14 20:40 - 2016-07-14 20:40 - 00036793 _____ C:\Users\Andrea\Desktop\Fixlog.txt
2016-07-14 20:38 - 2016-07-14 20:38 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MPC
2016-07-14 20:33 - 2016-07-14 20:39 - 00036793 _____ C:\Users\Andrea\Downloads\Fixlog.txt
2016-07-14 20:32 - 2016-07-14 20:32 - 02390528 _____ (Farbar) C:\Users\Andrea\Downloads\FRST64(1).exe
2016-07-13 22:01 - 2016-07-13 22:01 - 00000000 ____D C:\Users\Andrea\Downloads\FRST-OlderVersion
2016-07-13 21:23 - 2016-07-13 21:54 - 00192216 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2016-07-13 21:23 - 2016-07-13 21:23 - 00001066 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2016-07-13 21:22 - 2016-07-13 21:23 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware
2016-07-13 21:22 - 2016-07-13 21:22 - 00000000 ___DC C:\Program Files (x86)\Malwarebytes Anti-Malware
2016-07-13 21:22 - 2016-07-13 21:22 - 00000000 ____D C:\ProgramData\Malwarebytes
2016-07-13 21:22 - 2016-03-10 14:09 - 00064896 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2016-07-13 21:22 - 2016-03-10 14:08 - 00140672 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamchameleon.sys
2016-07-13 21:22 - 2016-03-10 14:08 - 00027008 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys
2016-07-13 21:21 - 2016-07-13 21:21 - 22851472 _____ (Malwarebytes ) C:\Users\Andrea\Downloads\mbam-setup-2.2.1.1043.exe
2016-07-13 21:08 - 2016-07-13 21:18 - 00000000 ____D C:\Users\Andrea\AppData\Roaming\KuaiZip
2016-07-13 21:07 - 2016-07-13 21:07 - 00000000 ____D C:\Users\Andrea\AppData\Local\SunnyDay21
2016-07-13 21:06 - 2016-07-14 20:38 - 00001689 _____ C:\Users\Public\Desktop\MPC Cleaner.lnk
2016-07-13 20:30 - 2016-07-13 20:58 - 00000000 ___DC C:\AdwCleaner
2016-07-13 20:29 - 2016-07-13 20:29 - 03712064 _____ C:\Users\Andrea\Downloads\AdwCleaner_5.201.exe
2016-07-12 21:02 - 2016-07-13 20:02 - 00000000 ____D C:\Users\Andrea\Downloads\RevoUninstallerPortable
2016-07-12 20:57 - 2016-07-12 20:57 - 00001710 _____ C:\Users\Andrea\Desktop\RevoUninstallerPortable_1.95_Rev_2.paf.exe - Verknüpfung.lnk
2016-07-12 20:55 - 2016-07-12 20:56 - 02785665 _____ (PortableApps.com) C:\Users\Andrea\Downloads\RevoUninstallerPortable_1.95_Rev_2.paf.exe
2016-07-10 21:56 - 2016-07-13 22:04 - 00029960 _____ C:\Users\Andrea\Downloads\Addition.txt
2016-07-10 21:54 - 2016-07-14 20:46 - 00010768 _____ C:\Users\Andrea\Downloads\FRST.txt
2016-07-10 21:54 - 2016-07-14 20:42 - 00000000 ___DC C:\FRST
2016-07-10 21:53 - 2016-07-13 22:01 - 02390528 ____C (Farbar) C:\Users\Andrea\Downloads\FRST64.exe
2016-07-10 16:20 - 2016-07-10 16:20 - 00000000 _____ C:\Windows\SysWOW64\Number of results
2016-07-10 16:20 - 2015-12-08 23:52 - 00312320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32.dll
2016-07-10 16:20 - 2015-12-08 21:07 - 00405504 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll
2016-07-10 16:17 - 2016-07-10 16:18 - 00000000 ___DC C:\Program Files\288537f93d73a7d45377eaa8f2951f00
2016-07-10 16:12 - 2016-07-10 16:12 - 00000000 ____D C:\ProgramData\AVAST Software
2016-07-10 16:11 - 2016-07-10 16:11 - 06253544 _____ (AVAST Software) C:\Users\Andrea\Downloads\avast_free_antivirus_setup_online.exe
2016-07-10 15:53 - 2016-07-10 15:53 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\McAfee Security Scan Plus
==================== Ein Monat: Geänderte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2016-07-14 20:43 - 2015-05-10 13:36 - 00796352 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2016-07-14 20:43 - 2015-05-10 13:36 - 00142528 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2016-07-14 20:43 - 2015-05-10 13:36 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater
2016-07-14 20:43 - 2015-05-10 13:36 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2016-07-14 20:43 - 2015-05-10 13:36 - 00000000 ____D C:\Windows\SysWOW64\Macromed
2016-07-14 20:43 - 2015-05-10 13:36 - 00000000 ____D C:\Windows\system32\Macromed
2016-07-14 20:38 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2016-07-14 20:34 - 2015-03-24 12:26 - 00000000 ____D C:\Users\Andrea
2016-07-14 20:33 - 2015-12-19 14:34 - 00000000 ___DC C:\Program Files (x86)\Mozilla Firefox
2016-07-13 21:07 - 2015-12-30 00:37 - 00000008 __RSH C:\ProgramData\ntuser.pol
2016-07-13 21:07 - 2009-07-14 06:45 - 00021856 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2016-07-13 21:07 - 2009-07-14 06:45 - 00021856 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2016-07-13 20:36 - 2009-07-14 04:34 - 00000505 _____ C:\Windows\win.ini
2016-07-13 20:35 - 2015-12-29 21:48 - 00004768 _____ C:\Windows\SysWOW64\Ykencai.ini
2016-07-13 20:35 - 2015-12-29 21:48 - 00002480 _____ C:\Windows\SysWOW64\YkencaiOff.ini
2016-07-13 20:35 - 2015-12-29 21:48 - 00002480 _____ C:\Windows\system32\YkencaiOff.ini
2016-07-12 22:09 - 2015-03-24 22:08 - 00001355 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
2016-07-12 22:09 - 2015-03-24 22:08 - 00001343 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk
2016-07-12 22:09 - 2015-03-24 12:27 - 00001621 _____ C:\Users\Andrea\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2016-07-11 21:52 - 2011-04-12 09:43 - 00699342 _____ C:\Windows\system32\perfh007.dat
2016-07-11 21:52 - 2011-04-12 09:43 - 00149450 _____ C:\Windows\system32\perfc007.dat
2016-07-11 21:52 - 2009-07-14 07:13 - 01619284 _____ C:\Windows\system32\PerfStringBackup.INI
2016-07-11 21:52 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\inf
2016-07-11 20:39 - 2015-12-29 21:20 - 00000000 ___DC C:\Program Files (x86)\MPC Cleaner
2016-07-10 22:20 - 2015-12-29 21:21 - 00060136 _____ (DotC United Inc) C:\Windows\system32\Drivers\MPCKpt.sys
2016-07-10 21:42 - 2009-07-14 07:08 - 00032632 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2016-07-10 17:15 - 2015-12-27 22:24 - 00000000 ____D C:\ProgramData\DatacardService
2016-07-10 16:18 - 2015-12-17 22:43 - 00003886 _____ C:\Windows\System32\Tasks\Adobe Acrobat Update Task
2016-07-10 16:16 - 2015-12-17 22:42 - 00002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2016-07-10 15:53 - 2015-11-15 14:57 - 00000000 ___DC C:\Program Files\McAfee Security Scan
2016-07-10 15:53 - 2015-05-10 13:36 - 00001964 _____ C:\Users\Public\Desktop\McAfee Security Scan Plus.lnk
2016-07-10 15:45 - 2016-01-22 18:26 - 00002317 _____ C:\Users\Andrea\Desktop\Amazon.lnk
==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======
2010-08-28 22:43 - 2010-08-28 22:43 - 0096256 ____N (Google, inc) C:\Users\Andrea\AppData\Roaming\AdbWinApi.dll
2010-08-28 22:43 - 2010-08-28 22:43 - 0060928 ____N (Google, inc) C:\Users\Andrea\AppData\Roaming\AdbWinUsbApi.dll
==================== Bamital & volsnap =================
(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)
C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert
LastRegBack: 2015-12-20 21:35
==================== Ende von FRST.txt ============================
Code:
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 13-07-2016 02
durchgeführt von Andrea (2016-07-14 20:47:13)
Gestartet von C:\Users\Andrea\Downloads
Windows 7 Home Premium Service Pack 1 (X64) (2015-03-24 10:26:43)
Start-Modus: Normal
==========================================================
==================== Konten: =============================
Administrator (S-1-5-21-1813168830-2747903444-3974804133-500 - Administrator - Disabled)
Andrea (S-1-5-21-1813168830-2747903444-3974804133-1000 - Administrator - Enabled) => C:\Users\Andrea
Gast (S-1-5-21-1813168830-2747903444-3974804133-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-1813168830-2747903444-3974804133-1002 - Limited - Enabled)
==================== Sicherheits-Center ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
==================== Installierte Programme ======================
(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
7-Zip 15.12 (HKLM-x32\...\7-Zip) (Version: 15.12 - Igor Pavlov)
Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 15.016.20045 - Adobe Systems Incorporated)
Adobe Flash Player 22 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 22.0.0.209 - Adobe Systems Incorporated)
Bluetooth Monitor 4 (HKLM-x32\...\{61539202-097E-487E-9237-B291AB56D54C}) (Version: 4.04.000 - TOSHIBA)
Brother MFL-Pro Suite MFC-L2720DW series (HKLM-x32\...\{F8ECC2FD-CE2B-4ED4-BDCC-90D0D34206FD}) (Version: 0.0.20.0 - Brother Industries, Ltd.)
Druckerdeinstallation für EPSON Stylus SX400 Series (HKLM\...\EPSON Stylus SX400 Series) (Version: - SEIKO EPSON Corporation)
EPSON Scan (HKLM-x32\...\EPSON Scanner) (Version: - )
Google Update Helper (x32 Version: 1.3.25.11 - Google Inc.) Hidden
groover (HKLM-x32\...\{EEDADB00-9B8F-4396-9B1D-98BE173212CB}) (Version: 2.0.0.478 - groover) <==== ACHTUNG
Java 8 Update 66 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218066F0}) (Version: 8.0.660.18 - Oracle Corporation)
Malwarebytes Anti-Malware Version 2.2.1.1043 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes)
McAfee Security Scan Plus (HKLM\...\McAfee Security Scan) (Version: 3.11.334.1 - McAfee, Inc.)
Microsoft .NET Framework 4.5.2 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.51209 - Microsoft Corporation)
Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 (HKLM-x32\...\{196BB40D-1578-3D01-B289-BEFC77A11A1E}) (Version: 10.0.30319 - Microsoft Corporation)
Mobile Broadband HL Service (HKLM-x32\...\Mobile Broadband HL Service) (Version: 22.001.21.00.03 - Huawei Technologies Co.,Ltd)
Mozilla Firefox 43.0.1 (x86 de) (HKLM-x32\...\Mozilla Firefox 43.0.1 (x86 de)) (Version: 43.0.1 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 43.0.1.5828 - Mozilla)
mpck version 1.1 (HKLM-x32\...\mobilepcstarterkit_is1) (Version: 1.1 - mobilepcstarterkit)
MSXML 4.0 SP3 Parser (HKLM-x32\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation)
MSXML 4.0 SP3 Parser (KB2758694) (HKLM-x32\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation)
Need for Speed™ Most Wanted (HKLM-x32\...\{A48B9CD8-C2BA-4EC9-0081-7260D238C7CF}) (Version: - )
Nuance PaperPort 12 (HKLM-x32\...\{869FCC6C-5669-4B0B-827E-2BBAACD88A87}) (Version: 12.1.0006 - Nuance Communications, Inc.)
Nuance PDF Viewer Plus (HKLM-x32\...\{28656860-4728-433C-8AD4-D1A930437BC8}) (Version: 5.30.3290 - Nuance Communications, Inc)
OpenOffice 4.1.1 (HKLM-x32\...\{ACD0FFF9-6B35-43C1-82DB-9FF6990E8602}) (Version: 4.11.9775 - Apache Software Foundation)
OpenOffice 4.1.1 Language Pack (German) (HKLM-x32\...\{68AF7AB8-E018-40D9-B703-0129274FDBAE}) (Version: 4.11.9775 - Apache Software Foundation)
PaperPort Image Printer 64-bit (HKLM\...\{715CAACC-579B-4831-A5F4-A83A8DE3EFE2}) (Version: 14.00.0000 - Nuance Communications, Inc.)
Realtek Ethernet Controller Driver For Windows 7 (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.13.112.2010 - Realtek)
Rush Download (HKU\S-1-5-21-1813168830-2747903444-3974804133-1000\...\{76516995-2191-0474-4848-AF51628A7B5A}) (Version: 1.3.7 - Ball Image corp) <==== ACHTUNG
SafeFinder (HKLM-x32\...\{24A86EBA-685D-42E8-8AA7-DCA1E0A96B00}) (Version: 1.0.0.0 - Linkury) <==== ACHTUNG
Scansoft PDF Professional (x32 Version: - ) Hidden
Social2Search (HKLM\...\288537f93d73a7d45377eaa8f2951f00) (Version: 11.6.1.80 (i1.0) - Social2Search) <==== ACHTUNG
Tankwagen-Simulator 2011 (HKLM-x32\...\Tankwagen-Simulator 2011_is1) (Version: - astragon Software GmbH)
TOSHIBA Web Camera Application (HKLM-x32\...\{5E6F6CF3-BACC-4144-868C-E14622C658F3}) (Version: 1.1.1.15 - TOSHIBA Corporation)
trotux - Uninstall (HKLM-x32\...\{AB9F252D-1CFD-4758-935B-13C8B555FBA3}) (Version: - ) <==== ACHTUNG
VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.0 - VideoLAN)
==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
Task: {22822C8E-7277-4DEB-BEB7-1F723C645131} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2016-07-14] (Adobe Systems Incorporated)
Task: {64B3CC05-D2AB-41EF-B0EC-C88668362B5E} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2016-04-22] (Adobe Systems Incorporated)
Task: {EA0A9857-F1A4-4C52-B8CF-467D52FEFCD0} - System32\Tasks\{3F284AD9-5614-4E7B-9F9F-2569EE8BD53F} => pcalua.exe -a C:\Users\Andrea\Downloads\epson324601eu.exe -d C:\Users\Andrea\Downloads
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
==================== Verknüpfungen =============================
(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)
ShortcutWithArgument: C:\Users\Andrea\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www%2dsearching.com/?prd=set_epf&s=g7azftptn095001ar,3a6dfb5c-16d9-4159-b2a1-14994dbc9ae0,
ShortcutWithArgument: C:\Users\Andrea\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www%2dsearching.com/?prd=set_epf&s=g7azftptn095001ar,3a6dfb5c-16d9-4159-b2a1-14994dbc9ae0,
ShortcutWithArgument: C:\Users\Andrea\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://yeabests.cc
ShortcutWithArgument: C:\Users\Andrea\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www%2dsearching.com/?prd=set_epf&s=g7azftptn095001ar,3a6dfb5c-16d9-4159-b2a1-14994dbc9ae0,
ShortcutWithArgument: C:\Users\Andrea\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://www-searching.com/?prd=set_epf&s=g7azftptn095001ar,3a6dfb5c-16d9-4159-b2a1-14994dbc9ae0,
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://www-searching.com/?prd=set_epf&s=g7azftptn095001ar,3a6dfb5c-16d9-4159-b2a1-14994dbc9ae0,
ShortcutWithArgument: C:\Users\Public\Desktop\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://www-searching.com/?prd=set_epf&s=g7azftptn095001ar,3a6dfb5c-16d9-4159-b2a1-14994dbc9ae0,
==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============
2015-07-25 18:19 - 2013-07-23 05:47 - 00239696 _____ () C:\ProgramData\MobileBrServ\mbbservice.exe
2015-11-23 16:28 - 2005-04-22 06:36 - 00143360 ____R () C:\Windows\system32\BrSNMP64.dll
2012-01-10 22:12 - 2012-01-10 22:12 - 00094208 _____ () C:\Windows\System32\IccLibDll_x64.dll
2015-11-23 16:27 - 2009-02-27 17:38 - 00139264 ___RC () C:\Program Files (x86)\Brother\BrUtilities\BrLogAPI.dll
==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)
==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Ykencai => ""="service"
==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)
==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)
==================== Hosts Inhalt: ==========================
(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)
2009-07-14 04:34 - 2015-12-29 21:25 - 00001003 ____A C:\Windows\system32\Drivers\etc\hosts
0.0.0.1 mssplus.mcafee.com
127.0.0.1 down.baidu2016.com
127.0.0.1 123.sogou.com
127.0.0.1 www.czzsyzgm.com
127.0.0.1 www.czzsyzxl.com
==================== Andere Bereiche ============================
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
HKU\S-1-5-21-1813168830-2747903444-3974804133-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Andrea\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 192.168.2.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.
==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
FirewallRules: [{E930F504-7E6C-4D9F-A342-4DF0479A0B36}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{65CF2226-EB11-444F-9DDE-F43F5BB3BCB2}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [TCP Query User{277157BB-8F9A-4B07-9CC2-FC0A0ABE1DE4}C:\program files (x86)\mozilla firefox\firefox.exe] => (Block) C:\program files (x86)\mozilla firefox\firefox.exe
FirewallRules: [UDP Query User{F29129CA-416B-41A4-BE06-0863E5F97952}C:\program files (x86)\mozilla firefox\firefox.exe] => (Block) C:\program files (x86)\mozilla firefox\firefox.exe
FirewallRules: [{6C35B6EF-8AC0-47BE-A533-1F94BEDED809}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{277000FB-9221-438D-8FDC-9AE2EAC49682}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{F592C41A-A50D-4713-A3F1-C4FE2DA8E0E4}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe
FirewallRules: [{4F2A546E-78B9-460C-95E8-363B139EFF69}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe
FirewallRules: [{1B6DDBE0-EBBE-40EC-AF76-2CC941AB7A26}] => (Allow) D:\SteamLibrary\steamapps\common\Cities_Skylines\Cities.exe
FirewallRules: [{6E45CDAC-1490-4226-9BEF-48860669FD85}] => (Allow) D:\SteamLibrary\steamapps\common\Cities_Skylines\Cities.exe
FirewallRules: [TCP Query User{942D5099-261B-4221-8CBC-198AFC423772}C:\program files (x86)\minecraft\runtime\jre-x64\1.8.0_25\bin\javaw.exe] => (Block) C:\program files (x86)\minecraft\runtime\jre-x64\1.8.0_25\bin\javaw.exe
FirewallRules: [UDP Query User{F8BA13B5-17F1-4AA5-BB72-2089258E4DE4}C:\program files (x86)\minecraft\runtime\jre-x64\1.8.0_25\bin\javaw.exe] => (Block) C:\program files (x86)\minecraft\runtime\jre-x64\1.8.0_25\bin\javaw.exe
FirewallRules: [TCP Query User{D5D4A91B-2914-4ECA-8D76-F520B06BD86C}C:\program files (x86)\minecraft\runtime\jre-x64\1.8.0_25\bin\javaw.exe] => (Block) C:\program files (x86)\minecraft\runtime\jre-x64\1.8.0_25\bin\javaw.exe
FirewallRules: [UDP Query User{4F7C5BE0-3D7B-49E4-A571-954C1D6E194F}C:\program files (x86)\minecraft\runtime\jre-x64\1.8.0_25\bin\javaw.exe] => (Block) C:\program files (x86)\minecraft\runtime\jre-x64\1.8.0_25\bin\javaw.exe
FirewallRules: [TCP Query User{E26FCD6C-F706-44EE-BCFF-279FA27C2C95}D:\runtime\jre-x64\1.8.0_25\bin\javaw.exe] => (Allow) D:\runtime\jre-x64\1.8.0_25\bin\javaw.exe
FirewallRules: [UDP Query User{376EFAB8-F59A-406A-80C0-6FB2FF137F65}D:\runtime\jre-x64\1.8.0_25\bin\javaw.exe] => (Allow) D:\runtime\jre-x64\1.8.0_25\bin\javaw.exe
FirewallRules: [TCP Query User{E75AC1AB-419A-453C-8E72-DCF1F4DC0A11}D:\runtime\jre-x64\1.8.0_25\bin\javaw.exe] => (Allow) D:\runtime\jre-x64\1.8.0_25\bin\javaw.exe
FirewallRules: [UDP Query User{E21EC2ED-97CF-4325-8390-41982CDCCBF3}D:\runtime\jre-x64\1.8.0_25\bin\javaw.exe] => (Allow) D:\runtime\jre-x64\1.8.0_25\bin\javaw.exe
FirewallRules: [TCP Query User{28367108-BBBC-432B-8C6E-3ADA54CD694E}D:\minecraftexe\runtime\jre-x64\1.8.0_25\bin\javaw.exe] => (Allow) D:\minecraftexe\runtime\jre-x64\1.8.0_25\bin\javaw.exe
FirewallRules: [UDP Query User{E89B63A9-4734-4F1D-93A3-8C0297DFE12E}D:\minecraftexe\runtime\jre-x64\1.8.0_25\bin\javaw.exe] => (Allow) D:\minecraftexe\runtime\jre-x64\1.8.0_25\bin\javaw.exe
FirewallRules: [TCP Query User{2BB26E89-DCBE-497C-AFDE-6A344ED87B1D}C:\users\andrea\desktop\runtime\jre-x64\1.8.0_25\bin\javaw.exe] => (Allow) C:\users\andrea\desktop\runtime\jre-x64\1.8.0_25\bin\javaw.exe
FirewallRules: [UDP Query User{D1F726BC-6628-4A69-A84E-6CFBAA38F9AE}C:\users\andrea\desktop\runtime\jre-x64\1.8.0_25\bin\javaw.exe] => (Allow) C:\users\andrea\desktop\runtime\jre-x64\1.8.0_25\bin\javaw.exe
FirewallRules: [TCP Query User{CDD25847-31AE-409A-9682-4D7AED1F08A9}C:\users\andrea\desktop\runtime\jre-x64\1.8.0_25\bin\javaw.exe] => (Allow) C:\users\andrea\desktop\runtime\jre-x64\1.8.0_25\bin\javaw.exe
FirewallRules: [UDP Query User{D2F0A70F-036B-429D-8B8B-04E900A2666A}C:\users\andrea\desktop\runtime\jre-x64\1.8.0_25\bin\javaw.exe] => (Allow) C:\users\andrea\desktop\runtime\jre-x64\1.8.0_25\bin\javaw.exe
FirewallRules: [{6F24AB72-2D31-4F97-BC10-9765C3F428AE}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{52CCD013-08C2-48E8-BFB0-DB9ECFA3C30B}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [TCP Query User{D837791A-69C4-416C-8303-3AC0B8CB14F0}C:\program files (x86)\java\jre1.8.0_66\bin\javaw.exe] => (Allow) C:\program files (x86)\java\jre1.8.0_66\bin\javaw.exe
FirewallRules: [UDP Query User{71A78F0B-556B-458D-A84C-CC8E35EDDCF0}C:\program files (x86)\java\jre1.8.0_66\bin\javaw.exe] => (Allow) C:\program files (x86)\java\jre1.8.0_66\bin\javaw.exe
FirewallRules: [{BC949A0A-9E61-4522-BCEE-27D4F93B797A}] => (Allow) C:\Program Files (x86)\Brother\Brmfl14d\FAXRX.EXE
FirewallRules: [{C86A0C67-F006-42A5-AE78-12B4895B92DD}] => (Allow) LPort=54925
FirewallRules: [TCP Query User{645732FF-F7B2-43E6-B611-60F670C9D2C1}C:\program files (x86)\java\jre1.8.0_66\bin\javaw.exe] => (Block) C:\program files (x86)\java\jre1.8.0_66\bin\javaw.exe
FirewallRules: [UDP Query User{7A11F8EF-E8AF-4546-BF69-57ED85F18D43}C:\program files (x86)\java\jre1.8.0_66\bin\javaw.exe] => (Block) C:\program files (x86)\java\jre1.8.0_66\bin\javaw.exe
==================== Wiederherstellungspunkte =========================
==================== Fehlerhafte Geräte im Gerätemanager =============
Name: Teredo Tunneling Pseudo-Interface
Description: Microsoft-Teredo-Tunneling-Adapter
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: tunnel
Problem: : This device cannot start. (Code10)
Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device.
On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard.
==================== Fehlereinträge in der Ereignisanzeige: =========================
Applikationsfehler:
==================
Error: (07/14/2016 08:39:29 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003
Error: (07/14/2016 08:17:36 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003
Error: (07/13/2016 10:27:58 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003
Error: (07/13/2016 10:22:06 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003
Error: (07/13/2016 10:21:22 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: ApppazmaL.exe, Version: 0.0.0.0, Zeitstempel: 0x57825611
Name des fehlerhaften Moduls: ApppazmaL.exe, Version: 0.0.0.0, Zeitstempel: 0x57825611
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00011903
ID des fehlerhaften Prozesses: 0x%9
Startzeit der fehlerhaften Anwendung: 0xApppazmaL.exe0
Pfad der fehlerhaften Anwendung: ApppazmaL.exe1
Pfad des fehlerhaften Moduls: ApppazmaL.exe2
Berichtskennung: ApppazmaL.exe3
Error: (07/13/2016 10:01:48 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003
Error: (07/13/2016 09:54:34 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003
Error: (07/13/2016 09:53:47 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: ApppazmaL.exe, Version: 0.0.0.0, Zeitstempel: 0x57825611
Name des fehlerhaften Moduls: ApppazmaL.exe, Version: 0.0.0.0, Zeitstempel: 0x57825611
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00011903
ID des fehlerhaften Prozesses: 0x%9
Startzeit der fehlerhaften Anwendung: 0xApppazmaL.exe0
Pfad der fehlerhaften Anwendung: ApppazmaL.exe1
Pfad des fehlerhaften Moduls: ApppazmaL.exe2
Berichtskennung: ApppazmaL.exe3
Error: (07/13/2016 09:18:10 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003
Error: (07/13/2016 09:07:16 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003
Systemfehler:
=============
Error: (07/14/2016 08:36:41 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
%%1068 = Der Abhängigkeitsdienst oder die Abhängigkeitsgruppe konnte nicht gestartet werden.
Error: (07/14/2016 08:36:41 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
%%1068 = Der Abhängigkeitsdienst oder die Abhängigkeitsgruppe konnte nicht gestartet werden.
Error: (07/14/2016 08:36:41 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
%%1068 = Der Abhängigkeitsdienst oder die Abhängigkeitsgruppe konnte nicht gestartet werden.
Error: (07/14/2016 08:32:57 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
%%1068 = Der Abhängigkeitsdienst oder die Abhängigkeitsgruppe konnte nicht gestartet werden.
Error: (07/14/2016 08:32:57 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
%%1068 = Der Abhängigkeitsdienst oder die Abhängigkeitsgruppe konnte nicht gestartet werden.
Error: (07/14/2016 08:32:57 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
%%1068 = Der Abhängigkeitsdienst oder die Abhängigkeitsgruppe konnte nicht gestartet werden.
Error: (07/14/2016 08:32:57 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
%%1068 = Der Abhängigkeitsdienst oder die Abhängigkeitsgruppe konnte nicht gestartet werden.
Error: (07/14/2016 08:32:57 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
%%1068 = Der Abhängigkeitsdienst oder die Abhängigkeitsgruppe konnte nicht gestartet werden.
Error: (07/14/2016 08:32:57 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
%%1068 = Der Abhängigkeitsdienst oder die Abhängigkeitsgruppe konnte nicht gestartet werden.
Error: (07/14/2016 08:32:05 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
%%1068 = Der Abhängigkeitsdienst oder die Abhängigkeitsgruppe konnte nicht gestartet werden.
CodeIntegrity:
===================================
Date: 2015-12-29 21:16:44.240
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\SpaceSoundPro\SpaceSoundPro.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2015-12-29 21:16:44.005
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\SpaceSoundPro\SpaceSoundPro.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2015-12-29 21:15:32.561
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\SpaceSoundPro\SpaceSoundPro.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2015-12-29 21:15:29.914
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\SpaceSoundPro\SpaceSoundPro.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2015-12-29 21:15:15.446
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\SpaceSoundPro\SpaceSoundPro.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2015-12-29 21:15:13.976
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\SpaceSoundPro\SpaceSoundPro.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2015-12-29 21:15:12.271
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\SpaceSoundPro\SpaceSoundPro.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2015-12-29 21:14:34.542
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\SpaceSoundPro\SpaceSoundPro.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2015-12-29 21:13:57.126
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\SpaceSoundPro\SpaceSoundPro.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
==================== Speicherinformationen ===========================
Prozessor: Intel(R) Pentium(R) CPU P6100 @ 2.00GHz
Prozentuale Nutzung des RAM: 48%
Installierter physikalischer RAM: 3890.67 MB
Verfügbarer physikalischer RAM: 2011.86 MB
Summe virtueller Speicher: 7779.55 MB
Verfügbarer virtueller Speicher: 5712.5 MB
==================== Laufwerke ================================
Drive c: () (Fixed) (Total:38.96 GB) (Free:10.57 GB) NTFS
Drive d: (Volume) (Fixed) (Total:54.09 GB) (Free:47.4 GB) NTFS
==================== MBR & Partitionstabelle ==================
========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 93.2 GB) (Disk ID: CFDD6AD7)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=39 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=54.1 GB) - (Type=07 NTFS)
==================== Ende von Addition.txt ============================
Code:
Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version: 13-07-2016 02
durchgeführt von Andrea (2016-07-14 20:33:49) Run:1
Gestartet von C:\Users\Andrea\Downloads
Geladene Profile: Andrea (Verfügbare Profile: Andrea)
Start-Modus: Safe Mode (with Networking)
==============================================
fixlist Inhalt:
*****************
CloseProcesses:
Task: {0FFF1C6D-0783-4B85-AB90-D5DE1F8E8AA8} - \Microsoft\Windows\Setup\GWXTriggers\Logon -> Keine Datei
C:\Windows\f9b37cc0da742ed27b2d6f6fd9401728.ps1
Task: {3D76416F-4454-4476-A653-369718BF392B} - System32\Tasks\f9b37cc0da742ed27b2d6f6fd9401728 =>
Task: {5399C0D8-507A-44F7-8D9C-7C990B720234} - System32\Tasks\Experience Plugin2 => Rundll32.exe
C:\ProgramData\Lamzap
Task: {5ED95CAA-9B5F-464F-9789-EE6B97735E3F} - System32\Tasks\noob => C:\ProgramData\Lamzap\Lamzap.exe
C:\PROGRA~1\GROOVE~1
Task: {9BDDC4F5-FCE7-4F3C-97AD-4734AC1FF141} - System32\Tasks\Befbu => C:\PROGRA~1\GROOVE~1\Hisfe.bat
C:\Users\Andrea\AppData\Local\Experience Plugin
Task: {A951D584-D11D-4125-8079-59348F2F790F} - System32\Tasks\Experience Plugin => Rundll32.exe
C:\Program Files (x86)\OtherSearch
Task: {AD6A5EEA-410B-4F5E-AC46-E00219F10874} - System32\Tasks\vwe3034 => C:\Program Files (x86)\OtherSearch\vwe3034.exe
HKLM-x32\...\Run: [mbot_de_003010191] => "C:\Program Files (x86)\mbot_de_003010191\mbot_de_003010191.exe"
HKLM-x32\...\Run: [gmsd_de_005010191] => [X]
HKLM-x32\...\Run: [rec_en_77] => [X]
HKLM-x32\...\Run: [rec_de_172] => [X]
HKLM-x32\...\Run: [win_en_77] => "C:\Program Files (x86)\win_en_77\win_en_77.exe"
C:\Program Files (x86)\win_en_77
HKLM-x32\...\Run: [sun21] => C:\Program Files (x86)\zebi\SunnyDay.exe [3594408 2016-07-01] ()
C:\Program Files (x86)\zebi
HKLM\...\Winlogon: [Userinit] wscript C:\Windows\run.vbs,
cmd: type "C:\Windows\run.vbs"
HKU\S-1-5-21-1813168830-2747903444-3974804133-1000\...\Run: [Rush Download] => C:\Windows\system32\rundll32.exe "C:\Users\Andrea\AppData\Local\Rush Download\{697FFBAB-200C-1687-AA30-5540762B468A}\RushDownload.dll",#1
HKU\S-1-5-21-1813168830-2747903444-3974804133-1000\...\Run: [Rush Download2] => C:\Windows\system32\rundll32.exe "C:\Users\Andrea\AppData\Local\Rush Download\{697FFBAB-200C-1687-AA30-5540762B468A}\pqhqqmi.dll",#1
ShellIconOverlayIdentifiers: [JzShlobj] -> {7B286609-DA97-47E1-AC6B-33B8B4732C95} => C:\Program Files\ZipTool\JZipExt.dll Keine Datei
ShellIconOverlayIdentifiers: [KzShlobj] -> {AAA0C5B8-933F-4200-93AD-B143D7FFF9F2} => C:\Program Files\¿ìѹ\X64\KZipShell.dll [2016-07-10] ()
C:\Program Files\¿ìѹ\
C:\Program Files\ZipTool
HKU\S-1-5-21-1813168830-2747903444-3974804133-1000\Software\Microsoft\Internet Explorer\Main,Search Page =
HKU\S-1-5-21-1813168830-2747903444-3974804133-1000\Software\Microsoft\Internet Explorer\Main,Search Bar =
HKU\S-1-5-21-1813168830-2747903444-3974804133-1000\Software\Microsoft\Internet Explorer\Main,SearchAssistant =
HKU\S-1-5-21-1813168830-2747903444-3974804133-1000\Software\Microsoft\Internet Explorer\Main,Start Page =
SearchScopes: HKLM-x32 -> DefaultScope {ielnksrch} URL =
SearchScopes: HKU\S-1-5-21-1813168830-2747903444-3974804133-1000 ->
SearchScopes: HKU\S-1-5-21-1813168830-2747903444-3974804133-1000 ->
SearchScopes: HKU\S-1-5-21-1813168830-2747903444-3974804133-1000 -> {A61FC0F4-CC12-4232-AC04-0BF99931FF2C} URL =
BHO: groover291220151942 -> {7A5A7217-5E32-4A04-8DE0-3F8C63C500C5} -> C:\Program Files\groover291220151942\Laudbicw64.dll => Keine Datei
FF ProfilePath: C:\Users\Andrea\AppData\Roaming\Profiles\eiytsxn9.default
FF NewTab: hxxp://www-searching.com/?site=shyosffdefault&prd=set_ff&s=g7azftptn095001ar,3a6dfb5c-16d9-4159-b2a1-14994dbc9ae0,
FF DefaultSearchEngine: trotux
FF DefaultSearchEngine.US: data:text/plain,browser.search.defaultenginename.US=trotux
FF SelectedSearchEngine: webssearches
FF Homepage: hxxp://www-searching.com/?site=shyosffdefault&prd=set_ff&s=g7azftptn095001ar,3a6dfb5c-16d9-4159-b2a1-14994dbc9ae0,
FF Keyword.URL: undefined://undefined/
FF SearchPlugin: C:\Users\Andrea\AppData\Roaming\Profiles\eiytsxn9.default\searchplugins\if5x4dwp.xml [2016-07-10]
FF Extension: Primary Color 1.0.1 - C:\Users\Andrea\AppData\Roaming\Profiles\eiytsxn9.default\extensions\{ed8a908d-8eac-4109-800d-c93af30200c3}.xpi [2015-12-28] [ist nicht signiert]
FF Extension: "Rush Download - C:\Users\Andrea\AppData\Roaming\Mozilla\Firefox\Profiles\eq4spcxc.default\Extensions\@7A05D4A7B6F8D0B207379DC2E9D44A957A05.xpi [2016-07-10] [ist nicht signiert]
FF Extension: "Experience Plugin - C:\Users\Andrea\AppData\Roaming\Mozilla\Firefox\Profiles\eq4spcxc.default\Extensions\@A1103918684C04158AA42D6F9B9A9759A110.xpi [2015-12-29] [ist nicht signiert]
FF Extension: Kein Name - C:\Users\Andrea\AppData\Roaming\Mozilla\Firefox\Profiles\eq4spcxc.default\Extensions\yahooprotected@gmail.com [2016-07-13] [ist nicht signiert]
FF Extension: Primary Color 1.0.1 - C:\Users\Andrea\AppData\Roaming\Mozilla\Firefox\Profiles\eq4spcxc.default\Extensions\{ed8a908d-8eac-4109-800d-c93af30200c3}.xpi [2015-12-28] [ist nicht signiert]
FF Extension: "Rush Download - C:\Users\Andrea\AppData\Roaming\Profiles\eiytsxn9.default\Extensions\@7A05D4A7B6F8D0B207379DC2E9D44A957A05.xpi [2016-07-10] [ist nicht signiert]
FF Extension: GsearchFinder - C:\Users\Andrea\AppData\Roaming\Profiles\eiytsxn9.default\Extensions\@90B817C8-8A5C-413B-9DDD-B2C61ED6E79A.xpi [2016-07-09]
FF Extension: "Experience Plugin - C:\Users\Andrea\AppData\Roaming\Profiles\eiytsxn9.default\Extensions\@A1103918684C04158AA42D6F9B9A9759A110.xpi [2015-12-29] [ist nicht signiert]
FF ExtraCheck: C:\Program Files (x86)\mozilla firefox\defaults\pref\!7A05D4A7B6F8D0B207379DC2E9D44A957A05.js [2015-12-30]
FF ExtraCheck: C:\Program Files (x86)\mozilla firefox\7A05D4A7B6F8D0B207379DC2E9D44A957A05 [2015-12-30]
FF ExtraCheck: C:\Program Files (x86)\mozilla firefox\A1103918684C04158AA42D6F9B9A9759A110 [2015-12-29]
S2 ApppazmaL; C:\ProgramData\\ApppazmaL\\ApppazmaL.exe [400896 2016-07-10] () [Datei ist nicht signiert]
S2 bmy; c:\windows\bmy.exe [417792 2015-12-29] () [Datei ist nicht signiert]
S2 Danremjob; C:\Users\Andrea\AppData\Roaming\Danremjob\Danremjob.exe [8192 2016-07-12] () [Datei ist nicht signiert]
S2 mbmy; c:\windows\mbmy.exe [408576 2015-12-29] () [Datei ist nicht signiert]
S2 MPCProtectService; C:\Program Files (x86)\MPC Cleaner\MPCProtectService.exe [350688 2016-07-10] (DotC United Inc)
S2 Overranzim; C:\Users\Andrea\AppData\Roaming\Overranzim\Overranzim.exe [8704 2016-07-12] () [Datei ist nicht signiert]
S2 Statdexon; C:\Users\Andrea\AppData\Roaming\Statdexon\Statdexon.exe [17920 2016-07-12] () [Datei ist nicht signiert]
R1 bsdriver; C:\Windows\system32\drivers\bsdriver.sys [34712 2015-12-29] ()
S2 KuaiZipDrive; C:\Windows\system32\drivers\KuaiZipDrive.sys [92872 2016-07-10] (WinMount International Inc)
R1 MPCKpt; C:\Windows\System32\DRIVERS\MPCKpt.sys [60136 2016-07-10] (DotC United Inc)
R1 {604fc96e-d64b-4663-979a-744f8e8361d0}Gw64; C:\Windows\System32\drivers\{604fc96e-d64b-4663-979a-744f8e8361d0}Gw64.sys [48456 2016-07-10] (StdLib)
R1 {c6e7f5e6-5154-4e6f-8c14-93ee0cc7af21}Gw64; C:\Windows\System32\drivers\{c6e7f5e6-5154-4e6f-8c14-93ee0cc7af21}Gw64.sys [48456 2016-01-22] (StdLib)
R1 {ed8a908d-8eac-4109-800d-c93af30200c3}Gw64; C:\Windows\System32\drivers\{ed8a908d-8eac-4109-800d-c93af30200c3}Gw64.sys [48456 2015-12-29] (StdLib)
C:\Windows\System32\drivers\{ed8a908d-8eac-4109-800d-c93af30200c3}Gw64.sys
C:\Windows\System32\drivers\{c6e7f5e6-5154-4e6f-8c14-93ee0cc7af21}Gw64.sys
C:\Windows\System32\drivers\{604fc96e-d64b-4663-979a-744f8e8361d0}Gw64.sys
C:\Windows\system32\drivers\KuaiZipDrive.sys
C:\Windows\system32\drivers\bsdriver.sys
C:\Windows\System32\DRIVERS\MPCKpt.sys
C:\Users\Andrea\AppData\Roaming\Statdexon
C:\Users\Andrea\AppData\Roaming\Overranzim
C:\Program Files (x86)\MPC Cleaner
c:\windows\mbmy.exe
C:\ProgramData\\ApppazmaL
2016-07-13 21:17 - 2016-07-10 16:29 - 00092872 _____ (WinMount International Inc) C:\Windows\system32\Drivers\KuaiZipDrive.sys
2016-07-13 21:12 - 2016-07-13 21:12 - 00000000 ____D C:\Users\Andrea\AppData\Roaming\MCorp
2016-07-12 21:50 - 2016-07-12 21:51 - 00000000 ____T C:\Windows\system32\mfs9D7A.tmp
2016-07-12 21:08 - 2016-07-12 21:08 - 00000000 ____T C:\Windows\system32\mfs875D.tmp
2016-07-12 21:03 - 2016-07-12 21:04 - 00000000 ____T C:\Windows\system32\mfs4138.tmp
2016-07-12 08:45 - 2016-07-12 08:46 - 00000000 ____T C:\Windows\system32\mfs5EDD.tmp
2016-07-12 08:01 - 2016-07-12 08:01 - 00000000 ____D C:\Users\Andrea\AppData\Roaming\Lexitrax
2016-07-12 07:45 - 2016-07-12 07:45 - 00000000 ____D C:\Users\Andrea\AppData\Roaming\Overranzim
2016-07-12 07:44 - 2016-07-12 07:45 - 00000000 ____T C:\Windows\system32\mfsD57.tmp
2016-07-12 07:44 - 2016-07-12 07:44 - 00000000 ____D C:\Users\Andrea\AppData\Roaming\Statdexon
2016-07-12 07:44 - 2016-07-12 07:44 - 00000000 ____D C:\Users\Andrea\AppData\Roaming\Danremjob
2016-07-12 07:43 - 2016-07-12 07:43 - 00001994 _____ C:\Windows\System32\Tasks\vwe3034
2016-07-12 07:41 - 2016-07-12 07:41 - 00003446 _____ C:\Windows\System32\Tasks\noob
2016-07-12 07:40 - 2016-07-12 07:45 - 00000000 ____T C:\Windows\system32\mfsEED6.tmp
2016-07-11 21:46 - 2016-07-11 21:47 - 00000000 ____T C:\Windows\system32\mfsA971.tmp
2016-07-11 21:17 - 2016-07-11 21:18 - 00000000 ____T C:\Windows\system32\mfs1BFA.tmp
2016-07-11 21:05 - 2016-07-13 22:00 - 00675766 _____ C:\Windows\ntbtlog.txt
2016-07-11 20:54 - 2016-07-11 20:55 - 00000000 ____T C:\Windows\system32\mfs37E1.tmp
2016-07-11 20:43 - 2016-07-11 20:43 - 00000000 ___DC C:\Program Files (x86)\zebi
2016-07-11 20:43 - 2016-07-11 20:43 - 00000000 ____T C:\Windows\system32\mfsE0BC.tmp
2016-07-11 20:39 - 2016-07-13 20:33 - 00003598 _____ C:\Windows\System32\Tasks\f9b37cc0da742ed27b2d6f6fd9401728
2016-07-10 22:28 - 2016-07-10 22:28 - 02279413 _____ C:\Users\Andrea\AppData\Roaming\DaltSanlab.bin
2016-07-10 22:27 - 2016-07-10 22:27 - 07101952 _____ C:\Users\Andrea\AppData\Roaming\agent.dat
2016-07-10 22:27 - 2016-07-10 22:27 - 01879210 _____ C:\Users\Andrea\AppData\Roaming\NewTop.tst
2016-07-10 22:27 - 2016-07-10 22:27 - 01879210 _____ C:\Users\Andrea\AppData\Roaming\Joyron.tst
2016-07-10 22:27 - 2016-07-10 22:27 - 00126464 _____ C:\Users\Andrea\AppData\Roaming\noah.dat
2016-07-10 22:27 - 2016-07-10 22:27 - 00072704 _____ C:\Users\Andrea\AppData\Roaming\Tiplotbam.tst
2016-07-10 22:27 - 2016-07-10 22:27 - 00072704 _____ C:\Users\Andrea\AppData\Roaming\Newdanlight.tst
2016-07-10 22:27 - 2016-07-10 22:27 - 00070896 _____ C:\Users\Andrea\AppData\Roaming\Config.xml
2016-07-10 22:27 - 2016-07-10 22:27 - 00018432 _____ C:\Users\Andrea\AppData\Roaming\Main.dat
2016-07-10 22:27 - 2016-07-10 22:23 - 00700928 _____ C:\Users\Andrea\AppData\Roaming\Tiplotbam.exe
2016-07-10 22:27 - 2016-07-10 22:23 - 00700928 _____ C:\Users\Andrea\AppData\Roaming\NewTop.exe
2016-07-10 22:27 - 2016-07-10 22:23 - 00700928 _____ C:\Users\Andrea\AppData\Roaming\Newdanlight.exe
2016-07-10 22:27 - 2016-07-10 22:23 - 00700928 _____ C:\Users\Andrea\AppData\Roaming\Joyron.exe
2016-07-10 22:26 - 2016-07-10 22:26 - 00848437 _____ C:\Users\Andrea\AppData\Roaming\VoltZumdex.bin
2016-07-10 22:26 - 2016-07-10 22:26 - 00848437 _____ C:\Users\Andrea\AppData\Roaming\Singtone.bin
2016-07-10 22:23 - 2016-07-10 22:23 - 00001194 _____ C:\Users\Andrea\Desktop\Continue Last version Installation.lnk
2016-07-10 16:35 - 2016-07-10 16:36 - 00000000 ____D C:\ProgramData\ApppazmaL
2016-07-10 16:35 - 2016-07-10 16:35 - 00000000 ____D C:\ProgramData\ApppazmaLs
2016-07-10 16:30 - 2016-07-12 22:24 - 07616340 _____ C:\Users\Andrea\AppData\Roaming\setup.apk
2016-07-10 16:29 - 2016-07-10 16:29 - 00000000 ___DC C:\Program Files\¿ìѹ
2016-07-10 16:29 - 2016-07-10 16:29 - 00000000 ____D C:\Users\Andrea\AppData\Roaming\Softlink
2016-07-10 16:29 - 2016-02-18 03:56 - 07318464 _____ C:\Users\Andrea\AppData\Roaming\KuaiZip_Setup_703612525_zzlm_002.exe
2016-07-10 16:27 - 2016-07-10 16:27 - 00000000 ____D C:\Users\Andrea\AppData\Local\CrashRpt
2016-07-10 16:21 - 2016-07-10 22:27 - 00126464 _____ C:\Users\Andrea\AppData\Roaming\lobby.dat
2016-07-10 16:21 - 2016-07-10 22:27 - 00054272 _____ C:\Users\Andrea\AppData\Roaming\ApplicationHosting.dat
2016-07-10 16:21 - 2016-07-10 22:27 - 00005568 _____ C:\Users\Andrea\AppData\Roaming\md.xml
2016-07-10 16:21 - 2016-07-10 16:21 - 00848437 _____ C:\Users\Andrea\AppData\Roaming\Ontola.bin
2016-07-10 16:21 - 2016-07-10 16:21 - 00072704 _____ C:\Users\Andrea\AppData\Roaming\TrustStattrax.tst
2016-07-10 16:21 - 2016-07-10 16:19 - 00700928 _____ C:\Users\Andrea\AppData\Roaming\TrustStattrax.exe
2016-07-10 16:19 - 2016-07-13 20:59 - 00000000 ____D C:\Users\Andrea\AppData\Local\Apps\2.0
2016-07-10 16:19 - 2016-07-10 22:24 - 00018288 _____ C:\Users\Andrea\AppData\Roaming\InstallationConfiguration.xml
2016-07-10 16:19 - 2016-07-10 22:23 - 00128512 _____ C:\Users\Andrea\AppData\Roaming\Installer.dat
2016-07-10 16:19 - 2016-07-01 11:19 - 08284704 _____ (深圳市伟创科技软件有限公司) C:\Users\Andrea\AppData\Roaming\MaoHaWiFiSetup_263.exe
2016-07-10 16:19 - 2016-02-18 10:10 - 05267952 _____ () C:\Users\Andrea\AppData\Roaming\ziptool_wc-9015_setup.exe
2016-07-10 16:18 - 2016-07-13 20:33 - 00031475 _____ C:\Windows\f9b37cc0da742ed27b2d6f6fd9401728.ps1
2016-07-10 16:18 - 2016-07-10 17:02 - 00000000 ____D C:\Windows\system32\SSL
2016-07-10 16:18 - 2016-07-10 16:18 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\USB大师
2016-07-10 16:18 - 2016-07-10 16:18 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Social2Sea Browser Enhancer
2016-07-10 16:18 - 2016-05-26 10:51 - 04761392 _____ () C:\Users\Andrea\AppData\Roaming\usbboxlite_4001_o_8209_hn.exe
2016-07-10 22:27 - 2016-07-10 22:27 - 7101952 _____ () C:\Users\Andrea\AppData\Roaming\agent.dat
2016-07-10 16:21 - 2016-07-10 22:27 - 0054272 _____ () C:\Users\Andrea\AppData\Roaming\ApplicationHosting.dat
2016-07-10 22:27 - 2016-07-10 22:27 - 0070896 _____ () C:\Users\Andrea\AppData\Roaming\Config.xml
2016-07-10 22:28 - 2016-07-10 22:28 - 2279413 _____ () C:\Users\Andrea\AppData\Roaming\DaltSanlab.bin
2016-06-28 03:12 - 2016-06-28 03:12 - 0314434 ____N () C:\Users\Andrea\AppData\Roaming\EYapp.apk
2016-07-10 16:19 - 2016-07-10 22:24 - 0018288 _____ () C:\Users\Andrea\AppData\Roaming\InstallationConfiguration.xml
2016-07-10 16:19 - 2016-07-10 22:23 - 0128512 _____ () C:\Users\Andrea\AppData\Roaming\Installer.dat
2016-07-10 22:27 - 2016-07-10 22:23 - 0700928 _____ () C:\Users\Andrea\AppData\Roaming\Joyron.exe
2016-07-10 22:27 - 2016-07-10 22:27 - 1879210 _____ () C:\Users\Andrea\AppData\Roaming\Joyron.tst
2016-07-10 16:29 - 2016-02-18 03:56 - 7318464 _____ () C:\Users\Andrea\AppData\Roaming\KuaiZip_Setup_703612525_zzlm_002.exe
2016-07-10 16:21 - 2016-07-10 22:27 - 0126464 _____ () C:\Users\Andrea\AppData\Roaming\lobby.dat
2016-07-10 22:27 - 2016-07-10 22:27 - 0018432 _____ () C:\Users\Andrea\AppData\Roaming\Main.dat
2016-07-10 16:19 - 2016-07-01 11:19 - 8284704 _____ (深圳市伟创科技软件有限公司) C:\Users\Andrea\AppData\Roaming\MaoHaWiFiSetup_263.exe
2016-07-10 16:21 - 2016-07-10 22:27 - 0005568 _____ () C:\Users\Andrea\AppData\Roaming\md.xml
2016-07-10 22:27 - 2016-07-10 22:23 - 0700928 _____ () C:\Users\Andrea\AppData\Roaming\Newdanlight.exe
2016-07-10 22:27 - 2016-07-10 22:27 - 0072704 _____ () C:\Users\Andrea\AppData\Roaming\Newdanlight.tst
2016-07-10 22:27 - 2016-07-10 22:23 - 0700928 _____ () C:\Users\Andrea\AppData\Roaming\NewTop.exe
2016-07-10 22:27 - 2016-07-10 22:27 - 1879210 _____ () C:\Users\Andrea\AppData\Roaming\NewTop.tst
2016-07-10 22:27 - 2016-07-10 22:27 - 0126464 _____ () C:\Users\Andrea\AppData\Roaming\noah.dat
2016-07-10 16:21 - 2016-07-10 16:21 - 0848437 _____ () C:\Users\Andrea\AppData\Roaming\Ontola.bin
2016-07-10 16:30 - 2016-07-12 22:24 - 7616340 _____ () C:\Users\Andrea\AppData\Roaming\setup.apk
2016-07-10 22:26 - 2016-07-10 22:26 - 0848437 _____ () C:\Users\Andrea\AppData\Roaming\Singtone.bin
2016-07-10 22:27 - 2016-07-10 22:23 - 0700928 _____ () C:\Users\Andrea\AppData\Roaming\Tiplotbam.exe
2016-07-10 22:27 - 2016-07-10 22:27 - 0072704 _____ () C:\Users\Andrea\AppData\Roaming\Tiplotbam.tst
2016-07-10 16:21 - 2016-07-10 16:19 - 0700928 _____ () C:\Users\Andrea\AppData\Roaming\TrustStattrax.exe
2016-07-10 16:21 - 2016-07-10 16:21 - 0072704 _____ () C:\Users\Andrea\AppData\Roaming\TrustStattrax.tst
2016-07-10 22:28 - 2016-07-10 22:28 - 0032038 _____ () C:\Users\Andrea\AppData\Roaming\uninstall_temp.ico
2016-07-10 16:18 - 2016-05-26 10:51 - 4761392 _____ () C:\Users\Andrea\AppData\Roaming\usbboxlite_4001_o_8209_hn.exe
2016-07-10 22:26 - 2016-07-10 22:26 - 0848437 _____ () C:\Users\Andrea\AppData\Roaming\VoltZumdex.bin
2016-07-10 16:19 - 2016-02-18 10:10 - 5267952 _____ () C:\Users\Andrea\AppData\Roaming\ziptool_wc-9015_setup.exe
C:\Users\Andrea\google chrome.exe
EmptyTemp:
*****************
Prozess erfolgreich geschlossen.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0FFF1C6D-0783-4B85-AB90-D5DE1F8E8AA8}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Logon" => Schlüssel erfolgreich entfernt
C:\Windows\f9b37cc0da742ed27b2d6f6fd9401728.ps1 => erfolgreich verschoben
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{3D76416F-4454-4476-A653-369718BF392B}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{3D76416F-4454-4476-A653-369718BF392B}" => Schlüssel erfolgreich entfernt
C:\Windows\System32\Tasks\f9b37cc0da742ed27b2d6f6fd9401728 => => nicht gefunden.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\f9b37cc0da742ed27b2d6f6fd9401728 => => Schlüssel nicht gefunden.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{5399C0D8-507A-44F7-8D9C-7C990B720234}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5399C0D8-507A-44F7-8D9C-7C990B720234}" => Schlüssel erfolgreich entfernt
C:\Windows\System32\Tasks\Experience Plugin2 => erfolgreich verschoben
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Experience Plugin2" => Schlüssel erfolgreich entfernt
"C:\ProgramData\Lamzap" => nicht gefunden.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{5ED95CAA-9B5F-464F-9789-EE6B97735E3F}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5ED95CAA-9B5F-464F-9789-EE6B97735E3F}" => Schlüssel erfolgreich entfernt
C:\Windows\System32\Tasks\noob => erfolgreich verschoben
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\noob" => Schlüssel erfolgreich entfernt
C:\PROGRA~1\GROOVE~1 => erfolgreich verschoben
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{9BDDC4F5-FCE7-4F3C-97AD-4734AC1FF141}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9BDDC4F5-FCE7-4F3C-97AD-4734AC1FF141}" => Schlüssel erfolgreich entfernt
C:\Windows\System32\Tasks\Befbu => erfolgreich verschoben
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Befbu" => Schlüssel erfolgreich entfernt
C:\Users\Andrea\AppData\Local\Experience Plugin => erfolgreich verschoben
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{A951D584-D11D-4125-8079-59348F2F790F}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A951D584-D11D-4125-8079-59348F2F790F}" => Schlüssel erfolgreich entfernt
C:\Windows\System32\Tasks\Experience Plugin => erfolgreich verschoben
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Experience Plugin" => Schlüssel erfolgreich entfernt
"C:\Program Files (x86)\OtherSearch" => nicht gefunden.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{AD6A5EEA-410B-4F5E-AC46-E00219F10874}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{AD6A5EEA-410B-4F5E-AC46-E00219F10874}" => Schlüssel erfolgreich entfernt
C:\Windows\System32\Tasks\vwe3034 => erfolgreich verschoben
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\vwe3034" => Schlüssel erfolgreich entfernt
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\mbot_de_003010191 => Wert erfolgreich entfernt
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\gmsd_de_005010191 => Wert erfolgreich entfernt
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\rec_en_77 => Wert erfolgreich entfernt
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\rec_de_172 => Wert erfolgreich entfernt
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\win_en_77 => Wert erfolgreich entfernt
"C:\Program Files (x86)\win_en_77" => nicht gefunden.
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\sun21 => Wert erfolgreich entfernt
C:\Program Files (x86)\zebi => erfolgreich verschoben
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\\Userinit => Wert erfolgreich wiederhergestellt
========= type "C:\Windows\run.vbs" =========
Set wShell = CreateObject ("Wscript.Shell")
wShell.Run wShell.ExpandEnvironmentStrings("%windir%") & "\system32\userinit.exe"
Dim prog_files
prog_files = wShell.ExpandEnvironmentStrings("%PROGRAMFILES(x86)%")
if(StrComp(prog_files, "%PROGRAMFILES(x86)%") = 0) then
prog_files = wShell.ExpandEnvironmentStrings("%PROGRAMFILES%")
end if
Function HasInternet
HasInternet = false
Set wShell = CreateObject ("Wscript.Shell")
wShell.Run "cmd /c ping 8.8.8.8 -n 1 > %temp%\inet.log", 0, true
Set fso = CreateObject("Scripting.FileSystemObject")
Set file = fso.OpenTextFile(wShell.ExpandEnvironmentStrings("%temp%") & "\inet.log", 1)
text = file.ReadAll
file.Close
fso.DeleteFile wShell.ExpandEnvironmentStrings("%temp%") & "\inet.log"
if(inStr(text, "=32")) then
HasInternet = true
end if
End Function
Function WaitInternet
Do Until HasInternet
Loop
End Function
WaitInternet
Dim nw
nw = """" & prog_files & "\CleanBrowser\app\bin\nw.exe"" """ & prog_files & "\CleanBrowser\app\app"""
wShell.Run nw, 0
========= Ende vonCMD: =========
HKU\S-1-5-21-1813168830-2747903444-3974804133-1000\Software\Microsoft\Windows\CurrentVersion\Run\\Rush Download => Wert erfolgreich entfernt
HKU\S-1-5-21-1813168830-2747903444-3974804133-1000\Software\Microsoft\Windows\CurrentVersion\Run\\Rush Download2 => Wert erfolgreich entfernt
"HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\JzShlobj" => Schlüssel erfolgreich entfernt
"HKCR\CLSID\{7B286609-DA97-47E1-AC6B-33B8B4732C95}" => Schlüssel erfolgreich entfernt
"HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\KzShlobj" => Schlüssel erfolgreich entfernt
"HKCR\CLSID\{AAA0C5B8-933F-4200-93AD-B143D7FFF9F2}" => Schlüssel erfolgreich entfernt
C:\Program Files\¿ìѹ => erfolgreich verschoben
"C:\Program Files\ZipTool" => nicht gefunden.
HKU\S-1-5-21-1813168830-2747903444-3974804133-1000\Software\Microsoft\Internet Explorer\Main\\Search Page => Wert erfolgreich wiederhergestellt
HKU\S-1-5-21-1813168830-2747903444-3974804133-1000\Software\Microsoft\Internet Explorer\Main\\Search Bar => Wert erfolgreich entfernt
HKU\S-1-5-21-1813168830-2747903444-3974804133-1000\Software\Microsoft\Internet Explorer\Main\\SearchAssistant => Wert erfolgreich entfernt
HKU\S-1-5-21-1813168830-2747903444-3974804133-1000\Software\Microsoft\Internet Explorer\Main\\Start Page => Wert erfolgreich wiederhergestellt
HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wert erfolgreich wiederhergestellt
HKU\SearchScopes: HKU\S-1-5-21-1813168830-2747903444-3974804133-1000 ->\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\SearchScopes: HKU\S-1-5-21-1813168830-2747903444-3974804133-1000 -> => Wert nicht gefunden.
HKU\SearchScopes: HKU\S-1-5-21-1813168830-2747903444-3974804133-1000 ->\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\SearchScopes: HKU\S-1-5-21-1813168830-2747903444-3974804133-1000 -> => Wert nicht gefunden.
"HKU\S-1-5-21-1813168830-2747903444-3974804133-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{A61FC0F4-CC12-4232-AC04-0BF99931FF2C}" => Schlüssel erfolgreich entfernt
HKCR\CLSID\{A61FC0F4-CC12-4232-AC04-0BF99931FF2C} => Schlüssel nicht gefunden.
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7A5A7217-5E32-4A04-8DE0-3F8C63C500C5}" => Schlüssel erfolgreich entfernt
"HKCR\CLSID\{7A5A7217-5E32-4A04-8DE0-3F8C63C500C5}" => Schlüssel erfolgreich entfernt
FF ProfilePath: C:\Users\Andrea\AppData\Roaming\Profiles\eiytsxn9.default => FRST wurde darauf programmiert dieses Verzeichnis nicht zu verschieben.
Firefox "newtab" erfolgreich entfernt
Firefox DefaultSearchEngine erfolgreich entfernt
Firefox DefaultSearchEngine.US erfolgreich entfernt
Firefox SelectedSearchEngine erfolgreich entfernt
Firefox "homepage" erfolgreich entfernt
Firefox "Keyword.URL" erfolgreich entfernt
C:\Users\Andrea\AppData\Roaming\Profiles\eiytsxn9.default\searchplugins\if5x4dwp.xml => erfolgreich verschoben
C:\Users\Andrea\AppData\Roaming\Profiles\eiytsxn9.default\extensions\{ed8a908d-8eac-4109-800d-c93af30200c3}.xpi => erfolgreich verschoben
C:\Users\Andrea\AppData\Roaming\Mozilla\Firefox\Profiles\eq4spcxc.default\Extensions\@7A05D4A7B6F8D0B207379DC2E9D44A957A05.xpi => erfolgreich verschoben
C:\Users\Andrea\AppData\Roaming\Mozilla\Firefox\Profiles\eq4spcxc.default\Extensions\@A1103918684C04158AA42D6F9B9A9759A110.xpi => erfolgreich verschoben
C:\Users\Andrea\AppData\Roaming\Mozilla\Firefox\Profiles\eq4spcxc.default\Extensions\yahooprotected@gmail.com => erfolgreich verschoben
C:\Users\Andrea\AppData\Roaming\Mozilla\Firefox\Profiles\eq4spcxc.default\Extensions\yahooprotected@gmail.com => Pfad erfolgreich entfernt
C:\Users\Andrea\AppData\Roaming\Mozilla\Firefox\Profiles\eq4spcxc.default\Extensions\{ed8a908d-8eac-4109-800d-c93af30200c3}.xpi => erfolgreich verschoben
C:\Users\Andrea\AppData\Roaming\Mozilla\Firefox\Profiles\eq4spcxc.default\Extensions\{ed8a908d-8eac-4109-800d-c93af30200c3}.xpi => Pfad erfolgreich entfernt
C:\Users\Andrea\AppData\Roaming\Profiles\eiytsxn9.default\Extensions\@7A05D4A7B6F8D0B207379DC2E9D44A957A05.xpi => erfolgreich verschoben
C:\Users\Andrea\AppData\Roaming\Profiles\eiytsxn9.default\Extensions\@90B817C8-8A5C-413B-9DDD-B2C61ED6E79A.xpi => erfolgreich verschoben
C:\Users\Andrea\AppData\Roaming\Profiles\eiytsxn9.default\Extensions\@A1103918684C04158AA42D6F9B9A9759A110.xpi => erfolgreich verschoben
C:\Program Files (x86)\mozilla firefox\defaults\pref\!7A05D4A7B6F8D0B207379DC2E9D44A957A05.js => erfolgreich verschoben
C:\Program Files (x86)\mozilla firefox\7A05D4A7B6F8D0B207379DC2E9D44A957A05 => erfolgreich verschoben
C:\Program Files (x86)\mozilla firefox\A1103918684C04158AA42D6F9B9A9759A110 => erfolgreich verschoben
ApppazmaL => Dienst erfolgreich entfernt
bmy => Dienst erfolgreich entfernt
Danremjob => Dienst erfolgreich entfernt
mbmy => Dienst erfolgreich entfernt
MPCProtectService => Dienst konnte nicht entfernt werden
Overranzim => Dienst erfolgreich entfernt
Statdexon => Dienst erfolgreich entfernt
bsdriver => Dienst konnte nicht gestoppt werden.
bsdriver => Dienst konnte nicht entfernt werden
KuaiZipDrive => Dienst erfolgreich entfernt
MPCKpt => Dienst konnte nicht gestoppt werden.
MPCKpt => Dienst konnte nicht entfernt werden
{604fc96e-d64b-4663-979a-744f8e8361d0}Gw64 => Dienst erfolgreich gestoppt.
{604fc96e-d64b-4663-979a-744f8e8361d0}Gw64 => Dienst erfolgreich entfernt
{c6e7f5e6-5154-4e6f-8c14-93ee0cc7af21}Gw64 => Dienst erfolgreich gestoppt.
{c6e7f5e6-5154-4e6f-8c14-93ee0cc7af21}Gw64 => Dienst erfolgreich entfernt
{ed8a908d-8eac-4109-800d-c93af30200c3}Gw64 => Dienst erfolgreich gestoppt.
{ed8a908d-8eac-4109-800d-c93af30200c3}Gw64 => Dienst erfolgreich entfernt
C:\Windows\System32\drivers\{ed8a908d-8eac-4109-800d-c93af30200c3}Gw64.sys => erfolgreich verschoben
C:\Windows\System32\drivers\{c6e7f5e6-5154-4e6f-8c14-93ee0cc7af21}Gw64.sys => erfolgreich verschoben
C:\Windows\System32\drivers\{604fc96e-d64b-4663-979a-744f8e8361d0}Gw64.sys => erfolgreich verschoben
C:\Windows\system32\drivers\KuaiZipDrive.sys => erfolgreich verschoben
Konnte nicht verschoben werden "C:\Windows\system32\drivers\bsdriver.sys" => ist geplant bei Neustart verschoben zu werden.
Konnte nicht verschoben werden "C:\Windows\System32\DRIVERS\MPCKpt.sys" => ist geplant bei Neustart verschoben zu werden.
C:\Users\Andrea\AppData\Roaming\Statdexon => erfolgreich verschoben
C:\Users\Andrea\AppData\Roaming\Overranzim => erfolgreich verschoben
"C:\Program Files (x86)\MPC Cleaner" Ordner verschieben:
Konnte nicht verschoben werden "C:\Program Files (x86)\MPC Cleaner" => ist geplant bei Neustart verschoben zu werden.
c:\windows\mbmy.exe => erfolgreich verschoben
C:\ProgramData\\ApppazmaL => erfolgreich verschoben
"C:\Windows\system32\Drivers\KuaiZipDrive.sys" => nicht gefunden.
C:\Users\Andrea\AppData\Roaming\MCorp => erfolgreich verschoben
C:\Windows\system32\mfs9D7A.tmp => erfolgreich verschoben
C:\Windows\system32\mfs875D.tmp => erfolgreich verschoben
C:\Windows\system32\mfs4138.tmp => erfolgreich verschoben
C:\Windows\system32\mfs5EDD.tmp => erfolgreich verschoben
C:\Users\Andrea\AppData\Roaming\Lexitrax => erfolgreich verschoben
"C:\Users\Andrea\AppData\Roaming\Overranzim" => nicht gefunden.
C:\Windows\system32\mfsD57.tmp => erfolgreich verschoben
"C:\Users\Andrea\AppData\Roaming\Statdexon" => nicht gefunden.
C:\Users\Andrea\AppData\Roaming\Danremjob => erfolgreich verschoben
"C:\Windows\System32\Tasks\vwe3034" => nicht gefunden.
"C:\Windows\System32\Tasks\noob" => nicht gefunden.
C:\Windows\system32\mfsEED6.tmp => erfolgreich verschoben
C:\Windows\system32\mfsA971.tmp => erfolgreich verschoben
C:\Windows\system32\mfs1BFA.tmp => erfolgreich verschoben
C:\Windows\ntbtlog.txt => erfolgreich verschoben
C:\Windows\system32\mfs37E1.tmp => erfolgreich verschoben
"C:\Program Files (x86)\zebi" => nicht gefunden.
C:\Windows\system32\mfsE0BC.tmp => erfolgreich verschoben
C:\Windows\System32\Tasks\f9b37cc0da742ed27b2d6f6fd9401728 => erfolgreich verschoben
C:\Users\Andrea\AppData\Roaming\DaltSanlab.bin => erfolgreich verschoben
C:\Users\Andrea\AppData\Roaming\agent.dat => erfolgreich verschoben
C:\Users\Andrea\AppData\Roaming\NewTop.tst => erfolgreich verschoben
C:\Users\Andrea\AppData\Roaming\Joyron.tst => erfolgreich verschoben
C:\Users\Andrea\AppData\Roaming\noah.dat => erfolgreich verschoben
C:\Users\Andrea\AppData\Roaming\Tiplotbam.tst => erfolgreich verschoben
C:\Users\Andrea\AppData\Roaming\Newdanlight.tst => erfolgreich verschoben
C:\Users\Andrea\AppData\Roaming\Config.xml => erfolgreich verschoben
C:\Users\Andrea\AppData\Roaming\Main.dat => erfolgreich verschoben
C:\Users\Andrea\AppData\Roaming\Tiplotbam.exe => erfolgreich verschoben
C:\Users\Andrea\AppData\Roaming\NewTop.exe => erfolgreich verschoben
C:\Users\Andrea\AppData\Roaming\Newdanlight.exe => erfolgreich verschoben
C:\Users\Andrea\AppData\Roaming\Joyron.exe => erfolgreich verschoben
C:\Users\Andrea\AppData\Roaming\VoltZumdex.bin => erfolgreich verschoben
C:\Users\Andrea\AppData\Roaming\Singtone.bin => erfolgreich verschoben
C:\Users\Andrea\Desktop\Continue Last version Installation.lnk => erfolgreich verschoben
"C:\ProgramData\ApppazmaL" => nicht gefunden.
C:\ProgramData\ApppazmaLs => erfolgreich verschoben
C:\Users\Andrea\AppData\Roaming\setup.apk => erfolgreich verschoben
"C:\Program Files\¿ìѹ" => nicht gefunden.
C:\Users\Andrea\AppData\Roaming\Softlink => erfolgreich verschoben
C:\Users\Andrea\AppData\Roaming\KuaiZip_Setup_703612525_zzlm_002.exe => erfolgreich verschoben
C:\Users\Andrea\AppData\Local\CrashRpt => erfolgreich verschoben
C:\Users\Andrea\AppData\Roaming\lobby.dat => erfolgreich verschoben
C:\Users\Andrea\AppData\Roaming\ApplicationHosting.dat => erfolgreich verschoben
C:\Users\Andrea\AppData\Roaming\md.xml => erfolgreich verschoben
C:\Users\Andrea\AppData\Roaming\Ontola.bin => erfolgreich verschoben
C:\Users\Andrea\AppData\Roaming\TrustStattrax.tst => erfolgreich verschoben
C:\Users\Andrea\AppData\Roaming\TrustStattrax.exe => erfolgreich verschoben
C:\Users\Andrea\AppData\Local\Apps\2.0 => erfolgreich verschoben
C:\Users\Andrea\AppData\Roaming\InstallationConfiguration.xml => erfolgreich verschoben
C:\Users\Andrea\AppData\Roaming\Installer.dat => erfolgreich verschoben
C:\Users\Andrea\AppData\Roaming\MaoHaWiFiSetup_263.exe => erfolgreich verschoben
C:\Users\Andrea\AppData\Roaming\ziptool_wc-9015_setup.exe => erfolgreich verschoben
"C:\Windows\f9b37cc0da742ed27b2d6f6fd9401728.ps1" => nicht gefunden.
C:\Windows\system32\SSL => erfolgreich verschoben
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\USB大师 => erfolgreich verschoben
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Social2Sea Browser Enhancer => erfolgreich verschoben
C:\Users\Andrea\AppData\Roaming\usbboxlite_4001_o_8209_hn.exe => erfolgreich verschoben
"C:\Users\Andrea\AppData\Roaming\agent.dat" => nicht gefunden.
"C:\Users\Andrea\AppData\Roaming\ApplicationHosting.dat" => nicht gefunden.
"C:\Users\Andrea\AppData\Roaming\Config.xml" => nicht gefunden.
"C:\Users\Andrea\AppData\Roaming\DaltSanlab.bin" => nicht gefunden.
C:\Users\Andrea\AppData\Roaming\EYapp.apk => erfolgreich verschoben
"C:\Users\Andrea\AppData\Roaming\InstallationConfiguration.xml" => nicht gefunden.
"C:\Users\Andrea\AppData\Roaming\Installer.dat" => nicht gefunden.
"C:\Users\Andrea\AppData\Roaming\Joyron.exe" => nicht gefunden.
"C:\Users\Andrea\AppData\Roaming\Joyron.tst" => nicht gefunden.
"C:\Users\Andrea\AppData\Roaming\KuaiZip_Setup_703612525_zzlm_002.exe" => nicht gefunden.
"C:\Users\Andrea\AppData\Roaming\lobby.dat" => nicht gefunden.
"C:\Users\Andrea\AppData\Roaming\Main.dat" => nicht gefunden.
"C:\Users\Andrea\AppData\Roaming\MaoHaWiFiSetup_263.exe" => nicht gefunden.
"C:\Users\Andrea\AppData\Roaming\md.xml" => nicht gefunden.
"C:\Users\Andrea\AppData\Roaming\Newdanlight.exe" => nicht gefunden.
"C:\Users\Andrea\AppData\Roaming\Newdanlight.tst" => nicht gefunden.
"C:\Users\Andrea\AppData\Roaming\NewTop.exe" => nicht gefunden.
"C:\Users\Andrea\AppData\Roaming\NewTop.tst" => nicht gefunden.
"C:\Users\Andrea\AppData\Roaming\noah.dat" => nicht gefunden.
"C:\Users\Andrea\AppData\Roaming\Ontola.bin" => nicht gefunden.
"C:\Users\Andrea\AppData\Roaming\setup.apk" => nicht gefunden.
"C:\Users\Andrea\AppData\Roaming\Singtone.bin" => nicht gefunden.
"C:\Users\Andrea\AppData\Roaming\Tiplotbam.exe" => nicht gefunden.
"C:\Users\Andrea\AppData\Roaming\Tiplotbam.tst" => nicht gefunden.
"C:\Users\Andrea\AppData\Roaming\TrustStattrax.exe" => nicht gefunden.
"C:\Users\Andrea\AppData\Roaming\TrustStattrax.tst" => nicht gefunden.
C:\Users\Andrea\AppData\Roaming\uninstall_temp.ico => erfolgreich verschoben
"C:\Users\Andrea\AppData\Roaming\usbboxlite_4001_o_8209_hn.exe" => nicht gefunden.
"C:\Users\Andrea\AppData\Roaming\VoltZumdex.bin" => nicht gefunden.
"C:\Users\Andrea\AppData\Roaming\ziptool_wc-9015_setup.exe" => nicht gefunden.
C:\Users\Andrea\google chrome.exe => erfolgreich verschoben
=========== EmptyTemp: ==========
BITS transfer queue => 0 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 12973391 B
Java, Flash, Steam htmlcache => 5890472 B
Windows/system/drivers => 520742158 B
Edge => 0 B
Chrome => 0 B
Firefox => 370749941 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
Public => 0 B
ProgramData => 0 B
systemprofile => 58504039 B
systemprofile32 => 860740 B
LocalService => 123036 B
NetworkService => 121820 B
Andrea => 1908262506 B
RecycleBin => 0 B
EmptyTemp: => 2.7 GB temporäre Dateien entfernt.
================================
Ergebnis der geplanten Datei-Verschiebungen (Start-Modus: Normal) (Datum&Uhrzeit: 2016-07-14 20:38:59)
"C:\Windows\system32\drivers\bsdriver.sys" => Konnte nicht verschoben werden
"C:\Windows\System32\DRIVERS\MPCKpt.sys" => Konnte nicht verschoben werden
"C:\Program Files (x86)\MPC Cleaner" => Konnte nicht verschoben werden
==== Ende von Fixlog 20:39:01 ====